01Πού φυλάσσονται τα δεδομένα

Ό,τι συλλέγει ο πίνακας ελέγχου μένει στον server σας: συμβάντα ασφάλειας, μετρήσεις, αναφορές και ρυθμίσεις βρίσκονται σε βάση MySQL και στον κατάλογο data/, εκτός της ρίζας του ιστότοπου.

Δεν λαμβάνουμε τα αρχεία καταγραφής, τα συμβάντα, τις διευθύνσεις IP ή τις μετρήσεις σας. Ο πίνακας ελέγχου ζει στον server σας και τα δεδομένα δεν έρχονται σε εμάς.

Η διεπαφή του πίνακα ελέγχου δεν φορτώνει τίποτα από ξένους servers: γραμματοσειρές, εικονίδια, γραφήματα και ο χάρτης επιθέσεων παραδίδονται μαζί της. Μετρητές επισκέψεων και αναλυτικά εργαλεία δεν υπάρχουν.

Τα συμβάντα ασφάλειας φυλάσσονται 90 ημέρες και στη συνέχεια διαγράφονται αυτόματα.

02Τι στέλνει ο πίνακας ελέγχου προς τα έξω

Ακολουθεί η πλήρης λίστα των συνδέσεων που ανοίγει ο ίδιος ο πίνακας ελέγχου. Σχεδόν όλες λειτουργούν μόνο αν τις έχετε ρυθμίσει.

Telegram αν έχει ρυθμιστεί ορίσατε bot και συνομιλία

Κείμενο της ειδοποίησης

Email: ο δικός σας server SMTP ή το Resend αν έχει ρυθμιστεί

Μήνυμα με ειδοποίηση ή αναφορά

Webhook: Slack ή οποιαδήποτε δική σας διεύθυνση αν έχει ρυθμιστεί

Συμβάν σε μορφή JSON

Ειδοποιήσεις push στο πρόγραμμα περιήγησης μέσω της υπηρεσίας παράδοσής του (Google, Mozilla, Apple) αν είναι ενεργό στη συσκευή σας

Κείμενο της ειδοποίησης κρυπτογραφημένο για το πρόγραμμα περιήγησής σας. Η υπηρεσία παράδοσης δεν μπορεί να το διαβάσει

Σύνοψη servers προς την περιοχή πελατών my.arciveo.com ανενεργό από προεπιλογή ενεργοποιείται στις ρυθμίσεις

Όνομα και διεύθυνση του server· εκδόσεις λειτουργικού, PHP και πίνακα ελέγχου· βαθμολογία ασφάλειας και κατάσταση εργαλείων· φόρτος επεξεργαστή, μνήμης και δίσκου· αριθμός συμβάντων. Επίσης οι επιτυχείς συνδέσεις SSH του τελευταίου 24ώρου (χρήστης και IP), έως 15 διευθύνσεις επιτιθέμενων και το τελευταίο κρίσιμο συμβάν

Αναζήτηση υποτομέων μέσω crt.sh στη σελίδα των πιστοποιητικών SSL με το άνοιγμα της σελίδας το πολύ μία φορά ανά 6 ώρες

Το όνομα του κύριου τομέα σας. Το crt.sh δείχνει δημόσια αρχεία πιστοποιητικών, ορατά ούτως ή άλλως σε όλους

Έλεγχος λήξης πιστοποιητικού πίνακας και σελίδα SSL

Μια συνηθισμένη σύνδεση TLS προς τους δικούς σας τομείς

Η άδεια ελέγχεται στον server σας μέσω της ψηφιακής υπογραφής: ο πίνακας ελέγχου δεν επικοινωνεί μαζί μας για να μάθει αν ισχύει. Ο ίδιος δεν αναζητά ούτε κατεβάζει ενημερώσεις.

Τα εργαλεία προστασίας ενημερώνουν μόνα τους τις βάσεις τους, από τους δικούς τους servers και με δικό τους πρόγραμμα: υπογραφές ClamAV, κανόνες Suricata και CrowdSec, τη λίστα κακόβουλων διευθύνσεων ipsum. Αυτές είναι συνδέσεις των ίδιων των εργαλείων· ο πίνακας ελέγχου δεν συμμετέχει. Το CrowdSec από προεπιλογή ανταλλάσσει σήματα επιθέσεων με την κοινότητά του· αυτό ρυθμίζεται στο ίδιο το CrowdSec.

03Πρόσβαση στον πίνακα ελέγχου

Σύνδεση με κωδικό και δεύτερο παράγοντα: κλειδί υλικού ή κλειδί πρόσβασης (WebAuthn: YubiKey, Touch ID, Windows Hello, passkey). Τα κλειδιά WebAuthn λειτουργούν μόνο μέσω HTTPS.

Περιορισμός κατά IP, αν τον έχετε ενεργοποιήσει: ο πίνακας ανοίγει μόνο από επιτρεπόμενες διευθύνσεις, οι υπόλοιποι απορρίπτονται πριν ακόμη από τη σελίδα σύνδεσης.

Προστασία από μαντεψιά κωδικού: μετά από 5 λανθασμένες προσπάθειες από μία διεύθυνση, η σύνδεση από αυτήν κλείνει για 15 λεπτά.

Προστασία από πλαστά αιτήματα: κάθε κουμπί που αλλάζει κάτι ελέγχει ένα μυστικό token της συνεδρίας σας. Ξένος ιστότοπος δεν μπορεί να το πατήσει για λογαριασμό σας, ακόμη κι αν εκείνη τη στιγμή είστε συνδεδεμένοι στον πίνακα.

04Δικαιώματα στον server

Ο πίνακας ελέγχου λειτουργεί ως χρήστης του web server, χωρίς δικαιώματα root.

Μέσω sudo του επιτρέπεται μια σύντομη λίστα εντολών από το αρχείο /etc/sudoers.d/monitor. Σχεδόν όλες απλώς διαβάζουν την κατάσταση των εργαλείων: UFW, fail2ban, CrowdSec, ipset, auditd, Monit, AppArmor και άλλων. Ο πίνακας μπορεί να αλλάξει μόνο δύο πράγματα: να αποκλείει και να άρει τον αποκλεισμό μιας διεύθυνσης στο fail2ban και να προσθέτει ή να αφαιρεί κανόνες θυρών στο UFW, όταν πατάτε το κουμπί στη σελίδα της μονάδας. Στη λίστα δεν υπάρχει κέλυφος, αυθαίρετες εντολές ούτε εγκατάσταση πακέτων.

Ο web server δεν μπορεί να γράψει στον κώδικα του πίνακα: γράφει μόνο στους καταλόγους δεδομένων, cache και αρχείων καταγραφής.

Τις εντολές από τις υποδείξεις διόρθωσης ο πίνακας δεν τις εκτελεί μόνος του: τις αντιγράφετε και τις τρέχετε σε τερματικό.

05Αν η άδεια έχει λήξει

Τον server τον προστατεύουν τα ίδια τα εργαλεία: fail2ban, UFW, Suricata, CrowdSec, ClamAV, AIDE. Ο πίνακας δείχνει τη δουλειά τους και προτείνει τι να διορθωθεί. Όταν λήξει η άδεια, οι αναλυτικές σελίδες των μονάδων κλείνουν και η αναφορά συντομεύεται, ενώ τα εργαλεία συνεχίζουν να λειτουργούν όπως πριν. Ο server δεν μένει χωρίς προστασία.

06Πώς να αναφέρετε μια ευπάθεια

Αν βρήκατε ευπάθεια στον πίνακα ελέγχου, γράψτε στο support@arciveo.com. Η επαφή αναφέρεται επίσης στο security.txt.

Όλα όσα περιγράφονται εδώ έχουν ελεγχθεί στον κώδικα του Arcivéo Security Monitor 1.0, Οκτώβριος 2026.