Fail2ban
مسدودسازی خودکار حملات و brute-force
پنل امنیت Self-hosted برای VPS/VDS و سرورهای اختصاصی Linux: IDS/IPS، آنتیویروس، WAF، ممیزی، کنترل یکپارچگی و اعلانها — همه در یک جا.
بهترین ابزارهای امنیتی، گردآمده در یک داشبورد واحد با وضعیتها و معیارهای روشن.
مسدودسازی خودکار حملات و brute-force
فهرست سیاه پیشگیرانهٔ آدرسهای IP
ممیزی امنیتی با امتیاز شاخص
WAF: محافظت از برنامههای وب در برابر حملات
تحلیل ترافیک شبکه با IDS/IPS
حفاظت جمعی بر پایه اعتبار IP
پایش رفتاری هسته و runtime
آنتیویروس و بررسی بیدرنگ فایلها
کنترل یکپارچگی سیستم فایل
ممیزی سیستمی رویدادها و دسترسی
فایروال شبکه مدیریتشده
شناسایی اسکن پورت
کنترل انقضای گواهیها
موقعیت جغرافیایی منابع حمله روی نقشه
تحلیل و خلاصه روزانه لاگها
کنترل دسترسپذیری سرویسها
ورود با کلیدهای امنیتی سختافزاری
کنترل رابطها و پورتهای باز
سنجههای CPU/RAM/شبکه/دیسک، تاریخچه ۲۴ ساعت
سلامت دیسکها (SMART) و پرشدن پارتیشنها
کنترل دسترسی اجباری (AppArmor/SELinux)
بدون فضای ابری و عاملهای جانبی — پنل روی سرور خودتان اجرا میشود.
Arcivéo را با یک اسکریپت روی سرور Linux خود مستقر کنید. پشتیبانی از Ubuntu و Debian.
Fail2ban، Suricata، ClamAV، ModSecurity و دیگر ابزارها مستقیم از پنل فعال میشوند.
داشبورد یکپارچه، نقشه حملات و اعلان هر رویداد مهم.
محصول مستقل Arcivéo: تمام ابزارهای محافظت از سرور Linux شما در یک داشبورد.
Suricata، Falco و CrowdSec فعالیتهای مشکوک را در لحظه شناسایی و مسدود میکنند.
ClamAV فایلها را اسکن میکند و بدافزار را پیش از آسیبرساندن پیدا میکند.
UFW و ModSecurity ترافیک را فیلتر میکنند و برنامههای وب را از حملات محافظت میکنند.
auditd، AIDE و Lynis تغییرات فایلها را دنبال و پیکربندی را برای آسیبپذیری بررسی میکنند.
کنترل تاریخ انقضای گواهیها و تلاشهای ورود از طریق SSH — بدون توقفهای ناگهانی.
Fail2ban بهطور خودکار مهاجمان را بن میکند و فهرست سیاه پیشگیرانه IPSUM (بیش از ۱۰۰٬۰۰۰ IP) تهدیدها را از پیش دفع میکند.
AppArmor/SELinux دسترسی فرایندها را محدود میکنند و WebAuthn 2FA ورود با کلیدهای سختافزاری بدون رمز عبور را ایمن میکند.
تاریخچه بار CPU، RAM، شبکه و دیسک در ۲۴ ساعت گذشته — سلامت سرور بهصورت لحظهای، مانند Zabbix.
هشدارهای فوری درباره رویدادهای امنیتی و عبور از آستانه بار (CPU/RAM/دیسک) — روی سرور شما، در Telegram یا Email.
همهچیز روی سرور Linux شما اجرا میشود — دادهها و کلیدها از سرور خارج نمیشوند.
AES-256 برای دادههای حساس و ذخیرهسازی امن.
ورود با کلیدهای سختافزاری و بیومتریک — بدون رمز عبور.
رابط مانیتور، حساب کاربری و صفحه فرود به ۳۴ زبان دنیا ترجمه شده است.
دموی باز، رابط واقعی مانیتورینگ را با دادههای آزمایشی نشان میدهد — بدون ثبتنام.
حداقل نیازمندیهای سرور.
۱ vCPU، از ۱ گیگابایت RAM
از ۱ گیگابایت RAMUbuntu 22.04+ یا Debian 12+
Ubuntu / DebianMySQL 5.7+ یا MariaDB 10.4+
MySQL / MariaDBPHP 8.1+ با بارگذار ionCube
PHP 8.1+ · ionCubeApache یا Nginx
Apache / Nginxگواهی HTTPS (Let’s Encrypt)
HTTPSهاست از زیرساخت خودش محافظت میکند، نه از آنچه درون سرور شما میگذرد. رباتها از همان دقایق نخست پس از راهاندازی به VPS حمله میکنند: حدس شبانهروزی رمز عبور، اسکن پورتها و تلاش برای بارگذاری بدافزار. Arcivéo این حملهها را بهصورت لحظهای نشان میدهد و با بیش از ۱۸ ابزار مسدودشان میکند — همه در یک داشبورد بهجای دهها کنسول.
فقط سرور شما. Arcivéo کاملاً self-hosted است: روی VPS، VDS یا سرور اختصاصی شما با Linux نصب میشود. داشبورد مستقل کار میکند و به سرورهای ما وصل نمیشود — حتی لایسنس هم بهصورت آفلاین و با امضای دیجیتال بررسی میشود. لاگها و دادههای مانیتورینگ نزد شما میمانند: ما آنها را نمیبینیم، ذخیره نمیکنیم و به کسی نمیدهیم.
بله. آمادهسازی سرور تنها یک دستور از حساب کاربری است: آن را کپی کنید، در کنسول سرور جایگذاری کنید و Arcivéo خودش وباستک، پایگاهداده، ionCube و همه ماژولهای امنیتی را نصب میکند. سپس پنل طبق راهنمای گامبهگام موجود در حساب نصب میشود: بارگذاری فایلها، تکمیل config.php، ساخت پایگاهداده، صدور SSL، فعالسازی لایسنس — یک چکلیست آماده که هر گام در آن شرح داده شده است. ادامه کار همه از طریق وبپنل انجام میشود: فعالسازی ماژول، باز کردن گزارش، دریافت اعلان. نیازی به ویرایش دستی کانفیگها نیست. نیازمندیها: یک VPS با Ubuntu یا Debian با دسترسی root و توانایی اتصال به آن از طریق SSH. اگر سرور از قبل با وبسایتها کار میکند، پروفایل «سرور پیکربندیشده» را انتخاب کنید: فقط موارد نبود نصب میشود، فایروال، fail2ban، SSH و ایمیل شما دستنخورده میمانند و اجرای آزمایشی همه تغییرات را از پیش نشان میدهد.
بلافاصله پایش کل مجموعه امنیتی سرور — بیش از ۱۸ ماژول: Fail2ban، Suricata، CrowdSec، Falco، ClamAV، ModSecurity (WAF)، UFW، AIDE، auditd، Lynis، PSAD، کنترل SSL/SSH، نقشه حملات، Security Score و اعلانها در Telegram و ایمیل. بدون هزینه اضافه برای «پریمیوم» — همهچیز شامل است.
داشبورد تقریباً هیچ منبعی مصرف نمیکند: ابزارهای امنیتی بهصورت نیتیو در سیستم اجرا میشوند و داشبورد فقط دادههای آنها را جمعآوری و نمایش میدهد. ترکیب را هنگام نصب انتخاب میکنید: پروفایل کامل یا سبک — برای VPS با RAM کم و بدون IDS/IPS سنگین. بار واقعی همیشه در خود داشبورد دیده میشود: بخش Performance وضعیت CPU، RAM، دیسک و شبکه را با تاریخچه ۲۴ ساعت نشان میدهد.
هر لایسنس برای یک سرور یا یک دامنه است. دورههای یکماهه، سهماهه، ششماهه و یکساله موجود است. بهروزرسانیهای امنیتی و اعلانها در تمام مدت فعالاند و تمدید هر زمان بدون نصب مجدد ممکن است.
پرداخت از طریق ارائهدهندگان معتبر پرداخت انجام میشود. میتوانید با کارت یا ارز دیجیتال پرداخت کنید. تمام پرداختها کاملاً رمزگذاریشدهاند و ما به اطلاعات کارت شما دسترسی نداریم. دسترسی بلافاصله پس از پرداخت فراهم میشود.
بله. دموی زنده را در demo.arciveo.com باز کنید — یک داشبورد کامل و کارآمد با دادههای آزمایشی، بدون ثبتنام و پرداخت. رابط کاربری، ماژولها و گزارشها را پیش از خرید ارزیابی کنید.
مانیتور، حساب کاربری my.arciveo.com و صفحه فرود arciveo.com به ۳۴ زبان ترجمه شدهاند: انگلیسی، آلمانی، فرانسوی، اسپانیایی، چینی، ژاپنی و غیره. زبان بهطور خودکار بر اساس مرورگر تشخیص داده میشود و با یک کلیک تغییر میکند.
همین امروز Arcivéo را نصب کنید و هر تلاش برای حمله را پیش از تبدیلشدن به مشکل ردیابی کنید.