01Πού φυλάσσονται τα δεδομένα
Ό,τι συλλέγει ο πίνακας ελέγχου μένει στον server σας: συμβάντα ασφάλειας, μετρήσεις, αναφορές και ρυθμίσεις βρίσκονται σε βάση MySQL και στον κατάλογο data/, εκτός της ρίζας του ιστότοπου.
Δεν λαμβάνουμε τα αρχεία καταγραφής, τα συμβάντα, τις διευθύνσεις IP ή τις μετρήσεις σας. Ο πίνακας ελέγχου ζει στον server σας και τα δεδομένα δεν έρχονται σε εμάς.
Η διεπαφή του πίνακα ελέγχου δεν φορτώνει τίποτα από ξένους servers: γραμματοσειρές, εικονίδια, γραφήματα και ο χάρτης επιθέσεων παραδίδονται μαζί της. Μετρητές επισκέψεων και αναλυτικά εργαλεία δεν υπάρχουν.
Τα συμβάντα ασφάλειας φυλάσσονται 90 ημέρες και στη συνέχεια διαγράφονται αυτόματα.
02Τι στέλνει ο πίνακας ελέγχου προς τα έξω
Ακολουθεί η πλήρης λίστα των συνδέσεων που ανοίγει ο ίδιος ο πίνακας ελέγχου. Σχεδόν όλες λειτουργούν μόνο αν τις έχετε ρυθμίσει.
Κείμενο της ειδοποίησης
Μήνυμα με ειδοποίηση ή αναφορά
Συμβάν σε μορφή JSON
Κείμενο της ειδοποίησης κρυπτογραφημένο για το πρόγραμμα περιήγησής σας. Η υπηρεσία παράδοσης δεν μπορεί να το διαβάσει
Όνομα και διεύθυνση του server· εκδόσεις λειτουργικού, PHP και πίνακα ελέγχου· βαθμολογία ασφάλειας και κατάσταση εργαλείων· φόρτος επεξεργαστή, μνήμης και δίσκου· αριθμός συμβάντων. Επίσης οι επιτυχείς συνδέσεις SSH του τελευταίου 24ώρου (χρήστης και IP), έως 15 διευθύνσεις επιτιθέμενων και το τελευταίο κρίσιμο συμβάν
Το όνομα του κύριου τομέα σας. Το crt.sh δείχνει δημόσια αρχεία πιστοποιητικών, ορατά ούτως ή άλλως σε όλους
Μια συνηθισμένη σύνδεση TLS προς τους δικούς σας τομείς
Η άδεια ελέγχεται στον server σας μέσω της ψηφιακής υπογραφής: ο πίνακας ελέγχου δεν επικοινωνεί μαζί μας για να μάθει αν ισχύει. Ο ίδιος δεν αναζητά ούτε κατεβάζει ενημερώσεις.
Τα εργαλεία προστασίας ενημερώνουν μόνα τους τις βάσεις τους, από τους δικούς τους servers και με δικό τους πρόγραμμα: υπογραφές ClamAV, κανόνες Suricata και CrowdSec, τη λίστα κακόβουλων διευθύνσεων ipsum. Αυτές είναι συνδέσεις των ίδιων των εργαλείων· ο πίνακας ελέγχου δεν συμμετέχει. Το CrowdSec από προεπιλογή ανταλλάσσει σήματα επιθέσεων με την κοινότητά του· αυτό ρυθμίζεται στο ίδιο το CrowdSec.
03Πρόσβαση στον πίνακα ελέγχου
Σύνδεση με κωδικό και δεύτερο παράγοντα: κλειδί υλικού ή κλειδί πρόσβασης (WebAuthn: YubiKey, Touch ID, Windows Hello, passkey). Τα κλειδιά WebAuthn λειτουργούν μόνο μέσω HTTPS.
Περιορισμός κατά IP, αν τον έχετε ενεργοποιήσει: ο πίνακας ανοίγει μόνο από επιτρεπόμενες διευθύνσεις, οι υπόλοιποι απορρίπτονται πριν ακόμη από τη σελίδα σύνδεσης.
Προστασία από μαντεψιά κωδικού: μετά από 5 λανθασμένες προσπάθειες από μία διεύθυνση, η σύνδεση από αυτήν κλείνει για 15 λεπτά.
Προστασία από πλαστά αιτήματα: κάθε κουμπί που αλλάζει κάτι ελέγχει ένα μυστικό token της συνεδρίας σας. Ξένος ιστότοπος δεν μπορεί να το πατήσει για λογαριασμό σας, ακόμη κι αν εκείνη τη στιγμή είστε συνδεδεμένοι στον πίνακα.
04Δικαιώματα στον server
Ο πίνακας ελέγχου λειτουργεί ως χρήστης του web server, χωρίς δικαιώματα root.
Μέσω sudo του επιτρέπεται μια σύντομη λίστα εντολών από το αρχείο /etc/sudoers.d/monitor. Σχεδόν όλες απλώς διαβάζουν την κατάσταση των εργαλείων: UFW, fail2ban, CrowdSec, ipset, auditd, Monit, AppArmor και άλλων. Ο πίνακας μπορεί να αλλάξει μόνο δύο πράγματα: να αποκλείει και να άρει τον αποκλεισμό μιας διεύθυνσης στο fail2ban και να προσθέτει ή να αφαιρεί κανόνες θυρών στο UFW, όταν πατάτε το κουμπί στη σελίδα της μονάδας. Στη λίστα δεν υπάρχει κέλυφος, αυθαίρετες εντολές ούτε εγκατάσταση πακέτων.
Ο web server δεν μπορεί να γράψει στον κώδικα του πίνακα: γράφει μόνο στους καταλόγους δεδομένων, cache και αρχείων καταγραφής.
Τις εντολές από τις υποδείξεις διόρθωσης ο πίνακας δεν τις εκτελεί μόνος του: τις αντιγράφετε και τις τρέχετε σε τερματικό.
05Αν η άδεια έχει λήξει
Τον server τον προστατεύουν τα ίδια τα εργαλεία: fail2ban, UFW, Suricata, CrowdSec, ClamAV, AIDE. Ο πίνακας δείχνει τη δουλειά τους και προτείνει τι να διορθωθεί. Όταν λήξει η άδεια, οι αναλυτικές σελίδες των μονάδων κλείνουν και η αναφορά συντομεύεται, ενώ τα εργαλεία συνεχίζουν να λειτουργούν όπως πριν. Ο server δεν μένει χωρίς προστασία.
06Πώς να αναφέρετε μια ευπάθεια
Αν βρήκατε ευπάθεια στον πίνακα ελέγχου, γράψτε στο support@arciveo.com. Η επαφή αναφέρεται επίσης στο security.txt.
Όλα όσα περιγράφονται εδώ έχουν ελεγχθεί στον κώδικα του Arcivéo Security Monitor 1.0, Οκτώβριος 2026.