UbuntuDebian

Proteja su servidor. Todos los ataques y cambios en un solo panel.

Panel de seguridad self-hosted para servidores con Ubuntu y Debian: IDS/IPS, antivirus, WAF, auditoría, control de integridad y notificaciones, sin nube ni agente. El panel no solo muestra eventos: para cada problema detectado le ofrece un comando listo que solo debe copiar y ejecutar.

  • Los datos no salen de su servidor
  • Más de 18 módulos de protección en un solo panel
  • Instalación en minutos
  • Monitor y área personal en 34 idiomas
  • Las herramientas de protección siguen funcionando tras el vencimiento de la licencia
0 de módulos de protección
0 IP en lista negra
0 jails activos
0 protección sin interrupciones
0 idiomas de la interfaz
Todo en un solo panel

Qué muestra Arcivéo

Arcivéo recopila los datos de las herramientas de seguridad instaladas en su servidor y los muestra en un solo lugar, con estados y métricas claros.

51 672 bloqueos

Fail2ban

Bloqueo automático de fuerza bruta y ataques

Más información Contraer

Fail2ban lee los registros de los servicios y banea las direcciones que no superan la autenticación. El panel muestra todos los jails en una sola pantalla: cuántas direcciones están bloqueadas ahora, cuántas desde que se inició el servicio y qué jail las capturó. Un jail que no ha capturado absolutamente nada se ve con la misma claridad que uno operativo; en la mayoría de los casos, esto significa que está leyendo un archivo de registro equivocado.

100k+ IP en la lista

IPset · IPSUM

Lista negra preventiva de direcciones IP

Más información Contraer

IPSUM: lista de direcciones actualizada a diario que han sido detectadas atacando servidores ajenos. Ipset la mantiene en la memoria del núcleo, por lo que comprobar cientos de miles de direcciones no sobrecarga el cortafuegos. El panel muestra el tamaño de la lista y la hora de la última actualización: es una protección previa al primer intento, la dirección se bloquea antes de llegar al servicio.

82/100 índice

Lynis

Auditoría de seguridad con puntuación de índice

Más información Contraer

Lynis ejecuta cientos de comprobaciones de configuración y muestra el hardening index: una puntuación sobre 100. El panel analiza el informe y muestra avisos y recomendaciones junto con el identificador de la prueba, para que pueda ver qué significa cada una. Alcanzar 100 de 100 no es el objetivo: parte de las recomendaciones se escriben para escenarios que no existen en su servidor.

WAF activo

ModSecurity

WAF: protección de aplicaciones web frente a ataques

Más información Contraer

ModSecurity con el conjunto de reglas OWASP CRS filtra las solicitudes HTTP dentro del servidor web —ya tras el descifrado, donde el contenido de la solicitud es visible—. El panel lee el registro de auditoría: qué solicitud se bloqueó, qué regla se activó, cuál fue la puntuación de anomalía y de dónde vino la solicitud. Se mira aquí sobre todo por los falsos positivos: una misma regla que atrapa una y otra vez su propio formulario.

IDS activo

Suricata

Análisis de tráfico IDS/IPS de red

Más información Contraer

Suricata analiza el tráfico de red según firmas y registra los hallazgos en eve.json. El panel lee este archivo directamente en el servidor y muestra las alertas del día agrupadas por categorías, sin Elasticsearch ni Kibana, que en un solo VPS pesan más que la propia máquina supervisada. Una instalación nueva permanece en silencio hasta que suricata-update se ejecute al menos una vez: aún no contiene reglas.

CTI activo

CrowdSec

Protección colectiva por reputación de IP

Más información Contraer

CrowdSec analiza los registros según escenarios y toma decisiones de bloqueo apoyándose también en direcciones reportadas por otros participantes de la red: el atacante a menudo llega ya identificado. El panel muestra las decisiones vigentes con su escenario y el tiempo restante, y junto a ellas los bouncers registrados que las ejecutan. Si la segunda lista está vacía, CrowdSec solo notifica y no bloquea nada.

0 críticas 24h

Falco

Monitoreo del comportamiento del núcleo y runtime

Más información Contraer

Falco vigila las llamadas al sistema y genera una alerta cuando un proceso hace algo que no le corresponde: lanza un shell desde el servidor web, escribe en el directorio de binarios del sistema o abre una conexión saliente inesperada. El panel muestra las alertas con su prioridad, la regla que se activó y la línea de comandos del proceso. No hace falta Kubernetes: en un servidor normal Falco funciona igual.

0 amenazas

ClamAV

Antivirus y análisis diario de archivos

Más información Contraer

El antivirus en Linux no protege sus propios binarios, sino lo que llega al servidor desde fuera: web shells a través del formulario de carga, adjuntos vía servidor de correo, cargas útiles en directorios temporales. El panel muestra la hora del último análisis, lo que encontró y —el campo más importante— la antigüedad de la base de firmas. ClamAV con firmas de hace una semana crea una apariencia de protección y nada más.

OK cambios

AIDE

Control de integridad del sistema de archivos

Más información Contraer

AIDE toma una huella criptográfica del sistema de archivos e informa de qué ha cambiado desde la última comprobación, respondiendo a la pregunta que el resto de herramientas esquiva: qué han tocado. El panel muestra tres listas: archivos añadidos, modificados y eliminados, junto con los atributos divergentes. El informe matutino más frecuente se debe a las actualizaciones nocturnas de paquetes: compruebe la hora y reconstruya la base.

Log activo

auditd

Auditoría de eventos y accesos del sistema

Más información Contraer

El daemon de auditoría registra exactamente los eventos que se le han pedido: cambios en /etc/passwd y /etc/shadow, modificaciones de sshd_config, ejecución de binarios de elevación de privilegios. El panel muestra las reglas cargadas en este momento, las rutas monitorizadas y los eventos recientes con su proceso y resultado. Ver las reglas es tan importante como ver los eventos: un conjunto vacío es la causa más frecuente de que auditd parezca funcionar sin registrar nada de valor.

ON activo

UFW

Cortafuegos de red gestionado

Más información Contraer

UFW evita la sintaxis de iptables, pero no ayuda a interpretar un conjunto de reglas meses después. El panel muestra las reglas con su acción, puerto, protocolo y origen, y sitúa al frente las políticas predeterminadas para el tráfico entrante y saliente, que suelen ser justamente las que se olvidan. Un conjunto de reglas de apariencia estricta no significa nada si la política predeterminada sigue en allow.

Scan activo

PSAD

Detección de escaneo de puertos

Más información Contraer

Quien rastrea puertos no deja ningún intento de acceso fallido, por lo que Fail2ban no lo detecta. PSAD cubre esa laguna: lee los registros del cortafuegos sobre el tráfico descartado y evalúa lo que encuentra. El panel muestra las direcciones marcadas, un nivel de peligro del 1 al 5, el número de paquetes y los puertos. Sin una regla de registro en el cortafuegos, PSAD permanece en silencio; esa es la causa habitual de una página vacía tras la instalación.

83 días

SSL

Control de vigencia de los certificados

Más información Contraer

La renovación automática resolvió gran parte del problema y creó una versión más silenciosa: los certificados se renuevan solos, hasta el día en que dejan de hacerlo, y el primero en enterarse es el visitante. El panel enumera los certificados que entrega el servidor: emisor, fecha de vencimiento, días restantes. Menos de treinta días en un certificado con renovación automática significa que la renovación lleva ya un tiempo fallando en silencio.

1 532 hoy

Attack Map

Geolocalización de los orígenes de ataque en el mapa

Más información Contraer

El mapa sitúa las direcciones que su propio servidor bloqueó, resueltas a nivel de país y escaladas según el número de aciertos. No es un flujo de datos de amenazas comprado a terceros: cada punto es tráfico que llegó a esta máquina. El mapa resulta útil a largo plazo: una concentración desde una misma red suele indicar un único autor recorriendo una lista, mientras que una dispersión uniforme es el típico ruido de internet.

Daily activo

Logwatch

Análisis y resumen diarios de registros

Más información Contraer

Logwatch resume los registros del día en un solo informe y lo envía por correo, donde acaba en dos semanas en una carpeta que nadie revisa. El problema nunca fue la información, sino la entrega. El panel mantiene los informes en el servidor y los muestra por páginas, con un archivo de los días anteriores: un día dice qué pasó y una semana, qué cambió.

Up activo

Monit

Control de disponibilidad de servicios

Más información Contraer

Monit vigila procesos, archivos, sistemas de archivos y nodos, y reinicia lo que encuentra averiado. El panel muestra cada comprobación con su estado actual, el objeto supervisado y el número de intervenciones. El contador de reinicios es el campo más sincero: un servicio reiniciado cuarenta veces no está sano, se cae una y otra vez, y los reinicios lo encubren.

3 clave

WebAuthn 2FA

Acceso con claves de seguridad físicas

Más información Contraer

Acceso al panel con una clave de hardware, Touch ID o Face ID en lugar de una segunda contraseña. La clave verifica el dominio a nivel de protocolo, por lo que una copia de la página de acceso en una dirección similar no funcionará: el phishing no tiene nada que interceptar. Puede registrar varias claves, cada una con su propio nombre y su hora de último uso, y revocar cualquiera de ellas por separado.

2 puerto expuesto

Net Monitor

Control de interfaces y puertos abiertos

Más información Contraer

Qué es accesible desde el exterior en esta máquina es la pregunta de seguridad más útil, y la salida de ss hay que releerla con la vista cada vez. El panel muestra los sockets a la escucha con su puerto, protocolo, dirección de enlace y proceso, y más abajo las conexiones establecidas. Conviene leer primero la dirección de enlace: un servicio en 127.0.0.1 solo es accesible desde la propia máquina, mientras que el mismo servicio en 0.0.0.0 lo es desde todo internet.

24h historial

Performance

Métricas de CPU/RAM/red/disco, historial de 24 horas

Más información Contraer

Top responde a la pregunta sobre el segundo actual, pero lo que se suele preguntar es sobre la noche pasada. El colector añade una línea a la base de datos cada cinco minutos, y la página dibuja con ella las últimas 24 horas: load average, CPU e I/O wait por separado, memoria y swap, red, disco, conexiones TCP, descriptores de archivo. Conviene leer los gráficos por parejas: un I/O wait alto con la CPU tranquila significa que el servidor está esperando al disco, y añadir núcleos de procesador no tiene sentido.

SMART activo

Disk & SMART

Estado de los discos (SMART) y ocupación de particiones

Más información Contraer

Los problemas de disco son dos, y no se parecen entre sí: la unidad que empieza a fallar y el sistema de archivos que se llena y arrastra consigo a los servicios. El panel cubre ambos: ocupación de las particiones, atributos SMART y temperatura. El fallo lo anuncian tres atributos: sectores reasignados, pendientes e irrecuperables sin conexión. Los inodos se muestran aparte: se agotan antes que el espacio libre y explican las escrituras que no pasan en un disco con espacio disponible.

MAC activo

AppArmor

Control de acceso obligatorio (AppArmor/SELinux)

Más información Contraer

El control de acceso obligatorio decide qué se le permite a un programa, independientemente de los permisos del usuario que lo inició. AppArmor está presente en la mayoría de los servidores Ubuntu y Debian y en muchísimos no restringe casi nada. El panel muestra los perfiles cargados con su modo, los procesos bajo restricción y —la mitad más interesante— los procesos sin perfil alguno. Un perfil en modo complain solo registra lo que bloquearía; solo enforce restringe.

Los nombres de productos y las marcas comerciales pertenecen a sus respectivos propietarios. Arcivéo no está afiliado a ellos ni distribuye su software: el panel muestra datos de las herramientas instaladas en su servidor.

Inicio

Tres pasos para controlar su servidor

El panel vive en su servidor: sus datos no llegan a nosotros.

Qué envía el panel al exterior
01

Instale

Copie el comando desde su área personal y ejecútelo en el servidor: el instalador lo instala y configura todo por sí mismo.

02

Abra el panel

Fail2ban, Suricata, ClamAV, ModSecurity y otros: todos los módulos de protección en una sola interfaz.

03

Supervise

Panel unificado, mapa de ataques y notificaciones periódicas de eventos.

Protección

Monitorización y seguridad del servidor

Arcivéo, un producto independiente: todas las defensas de su servidor Linux, supervisadas desde un único panel.

Autoalojado

Todo funciona en su servidor Linux: los datos y las claves nunca salen del servidor.

Cifrado

AES-256 para datos sensibles y almacenamiento seguro.

2FA con WebAuthn

Acceso con claves de hardware y biometría, sin contraseñas.

34 idiomas

La interfaz del monitor, el área personal y la landing están traducidos a 34 idiomas.

Vea el panel en acción

La demo abierta muestra la interfaz de monitoreo real con datos de prueba, sin registro.

Abrir monitor demo
Alojamiento propio

Requisitos

En un VPS limpio, el instalador configura por sí mismo el servidor web, PHP y la base de datos; solo hacen falta de antemano en la instalación manual.

Servidor en Linux

Ubuntu 22.04+ o Debian 12+

Ubuntu / Debian

Recursos del servidor

Perfil ligero: 1 vCPU y 2 GB; perfil completo: 2 vCPU y 4 GB

1–2 vCPU · 2–4 GB RAM

Base de datos

MySQL 5.7+ o MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 y el cargador ionCube: solo lo necesitan dos archivos de casi 400

PHP 8.1–8.4 · ionCube

Servidor web

Apache o Nginx

Apache / Nginx

SSL

Certificado HTTPS (Let’s Encrypt)

HTTPS

Instalar un panel de seguridad self-hosted

Blog

Artículos sobre seguridad de servidores

Una mirada de cerca a las herramientas que ya corren en su servidor: qué muestran, cómo leer su salida y dónde suele fallar la gente.

Un asterisco en sudoers casi siempre significa root

Por qué un asterisco en una regla de sudo alcanza más de lo que parece, cómo un literal en medio del comando deja de restringir nada y por qué conviene sustituir esas reglas. Explicado sobre un vector real a través de fail2ban.

Leer

Carga del servidor: load average, I/O wait y swap

Por qué un load average de 8 puede ser saludable y uno de 2 una emergencia, en qué se diferencia una CPU ocupada de un disco al que el sistema está esperando y qué significa un swap que sube una vez y nunca vuelve a bajar.

Leer

Sobre el panel

01 ¿Para qué Arcivéo si ya tengo hosting y antivirus?

El hosting protege su infraestructura, no lo que ocurre dentro de su servidor. Y los bots atacan el VPS desde los primeros minutos tras el arranque: fuerza bruta de contraseñas las 24 horas, escaneos de puertos, intentos de subir malware. Arcivéo reúne estos ataques y el trabajo de más de 18 herramientas de protección en un solo panel, en lugar de una decena de consolas.

02 No soy administrador de sistemas, ¿podré?

Sí. Preparar el servidor es un solo comando desde el área personal: cópielo, péguelo en la consola del servidor y Arcivéo instalará por sí solo el stack web, la base de datos, ionCube y todos los módulos de protección. Después, el panel se instala siguiendo la guía paso a paso del área personal: subir los archivos, completar config.php, crear la base de datos, emitir el SSL y activar la licencia — una lista de comprobación completa con cada paso detallado. A partir de ahí se trabaja en el panel web: estado de los módulos, informes y notificaciones. Si algo falla en un módulo, el panel muestra un comando listo: basta con copiarlo en la terminal. Necesita: un VPS con Ubuntu o Debian con acceso root y saber conectarse a él por SSH. Si el servidor ya funciona con sitios web, elija el perfil «Servidor configurado»: solo se instala lo que falta, su cortafuegos, fail2ban, SSH y correo se mantienen tal cual, y una ejecución de prueba mostrará todos los cambios de antemano.

03 ¿Se puede probar antes de comprar?

Sí. Abra la demo en vivo en demo.arciveo.com: un panel completo y funcional con datos de prueba, sin registro ni pago. Evalúe la interfaz, los módulos y los informes antes de comprar.

También existe una versión gratuita, FREE: UFW, fail2ban y comprobaciones básicas del servidor, se instala con un comando.

04 ¿En qué idiomas está disponible el panel?

El Monitor, el área personal my.arciveo.com y la landing arciveo.com están traducidos a 34 idiomas: inglés, alemán, francés, español, chino, japonés y más. El idioma se detecta automáticamente según el navegador y se cambia con un clic.

Su servidor y sus datos

05 ¿Es la nube o mi servidor?

Solo su servidor. Arcivéo es totalmente self-hosted: se instala en su VPS, VDS o servidor dedicado con Linux. El panel funciona de forma autónoma y no se conecta a nuestros servidores; incluso la licencia se verifica sin conexión, mediante firma digital. Los registros y los datos de monitorización permanecen con usted: no los vemos, no los almacenamos ni los compartimos con nadie.

06 ¿Qué envía el panel al exterior?

Solo lo que usted mismo ha activado: las notificaciones a Telegram, por correo o por webhook y el resumen al área de cliente. Sin configurar nada, el panel abre solo dos conexiones: comprueba la caducidad de los certificados SSL de sus dominios y busca subdominios en los registros públicos de certificados de crt.sh. La lista completa, con lo que sale exactamente en cada caso, está en la página Seguridad y datos.

07 ¿Qué está cifrado con ionCube y por qué?

De casi 400 archivos del panel, ionCube cifra solo dos: la verificación de la licencia y la generación del informe. El motivo es uno: proteger la licencia contra la copia. En este servidor están su negocio y los datos de sus clientes, por eso no ocultamos lo que el panel hace en él: los archivos cifrados solo leen datos, y todo lo que modifica el sistema —el instalador, los scripts del sistema, las tareas cron— es abierto. El panel no se ejecuta como root: abra /etc/sudoers.d/monitor y verá la lista completa de lo que tiene permitido hacer con privilegios elevados. La licencia se verifica en su servidor, sin conexión con nosotros.

08 ¿No sobrecargará el servidor?

El panel en sí es ligero: solo recopila y muestra datos. La memoria la ocupan las herramientas de protección: unos 2,5 GB con el perfil completo, de los cuales cerca de 1 GB es del antivirus ClamAV. Por eso el perfil completo requiere un servidor con 4 GB de RAM o más; para VPS más pequeños existe el perfil ligero, desde 2 GB y sin los pesados sistemas de detección de intrusiones. La carga real se ve en el propio panel: la sección Performance muestra CPU, RAM, disco y red de las últimas 24 horas.

Licencia y pago

09 ¿Qué incluye una licencia?

El panel completo, sin división por planes: monitorización de más de 18 módulos — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, control de SSL/SSH, mapa de ataques, Security Score y notificaciones por Telegram y correo electrónico. Las herramientas de protección son software libre y se instalan en su servidor; la licencia paga el panel, que reúne sus datos en un solo lugar. Sin pagos extra por «premium».

10 ¿Cómo funciona la licencia?

Una licencia cubre un servidor o un dominio. Disponible por 1 mes, 3 meses, 6 meses y 1 año. Durante todo el periodo recibe actualizaciones y notificaciones completas; puede renovarla en cualquier momento sin reinstalar.

11 ¿Qué ocurre cuando caduca la licencia?

No se apaga nada. La protección la realizan las propias herramientas del servidor, que siguen funcionando, igual que la recogida de datos. El panel principal permanece disponible; las páginas de los módulos y el informe detallado se abren de nuevo tras la renovación. Sus datos y ajustes se conservan. Las notificaciones siguen llegando, pero en forma resumida.

12 ¿Cómo se puede pagar?

Los pagos se procesan a través de proveedores de pago fiables. Puede pagar con tarjeta o criptomoneda. Todos los pagos están totalmente cifrados y no tenemos acceso a los datos de sus tarjetas. El acceso se concede de forma inmediata tras el pago.

13 ¿Puedo obtener un reembolso?

Dentro de 14 días, siempre que la licencia no se haya activado y el paquete no se haya descargado: un archivo descargado se considera bien recibido. También devolvemos el dinero si el panel no funciona como se anuncia y no hemos podido ayudar, o si el cobro se ha duplicado. Por eso conviene abrir antes la demo: no requiere registro. Las condiciones completas están en la Política de reembolsos.

UbuntuDebian

Tome el control de la seguridad de su servidor

Despliegue Arcivéo hoy: ataques, auditoría e integridad de archivos en una sola pantalla.