UbuntuDebian

از سرور خود محافظت کنید. همه حملات و تغییرات در یک داشبورد.

پنل امنیتی self-hosted برای سرورهای Ubuntu و Debian: IDS/IPS، آنتی‌ویروس، WAF، ممیزی، کنترل یکپارچگی و اعلان‌ها — بدون ابر و بدون عامل. این پنل فقط رویدادها را نشان نمی‌دهد: برای هر مشکل یافته‌شده یک فرمان آماده می‌دهد که فقط کافی است کپی و اجرا کنید.

  • داده‌ها سرور شما را ترک نمی‌کنند
  • بیش از ۱۸ ماژول حفاظتی در یک پنل
  • نصب در چند دقیقه
  • مانیتور و حساب کاربری به ۳۴ زبان
  • ابزارهای محافظتی حتی پس از پایان لایسنس کار می‌کنند
0 ماژول‌های حفاظتی
0 IP در فهرست سیاه
0 jailهای فعال
0 حفاظت بدون وقفه
0 زبان رابط کاربری
همه در یک داشبورد

Arcivéo چه چیزی نمایش می‌دهد

Arcivéo داده‌های ابزارهای امنیتی نصب‌شده روی سرور شما را جمع‌آوری می‌کند و همه را در یک‌جا با وضعیت‌ها و متریک‌های قابل‌فهم نمایش می‌دهد.

51 672 مسدودسازی‌ها

Fail2ban

مسدودسازی خودکار حملات و brute-force

جزئیات بیشتر جمع‌کردن

Fail2ban گزارش‌های سرویس‌ها را می‌خواند و آدرس‌هایی را که احراز هویت نمی‌شوند بن می‌کند. پنل همه jailها را در یک صفحه نشان می‌دهد: اکنون چند آدرس بن شده، از زمان اجرای سرویس چند آدرس، و کدام jail آن‌ها را گرفته است. jailی که اصلاً چیزی نگرفته، به همان روشنی jail فعال دیده می‌شود — که اغلب یعنی فایل گزارش اشتباهی را می‌خواند.

100k+ IP در فهرست

IPset · IPSUM

فهرست سیاه پیشگیرانهٔ آدرس‌های IP

جزئیات بیشتر جمع‌کردن

IPSUM فهرستی است که روزانه به‌روزرسانی می‌شود و شامل آدرس‌هایی است که در حمله به سرورهای دیگر شناسایی شده‌اند. Ipset آن را در حافظه کرنل نگه می‌دارد، بنابراین بررسی صدها هزار آدرس باری بر فایروال وارد نمی‌کند. پنل اندازه فهرست و زمان آخرین به‌روزرسانی را نشان می‌دهد: این حفاظتی پیش از نخستین تلاش است — آدرس پیش از رسیدن به سرویس مسدود می‌شود.

82/100 شاخص

Lynis

ممیزی امنیتی با امتیاز شاخص

جزئیات بیشتر جمع‌کردن

Lynis صدها بررسی پیکربندی را اجرا می‌کند و شاخص hardening — امتیازی از ۱۰۰ — ارائه می‌دهد. پنل گزارش را تحلیل می‌کند و هشدارها و توصیه‌ها را همراه با شناسه تست نمایش می‌دهد تا بتوانید معنای هر کدام را ببینید. ۱۰۰ از ۱۰۰ هدف نیست: بخشی از توصیه‌ها برای سناریوهایی نوشته شده که روی سرور شما وجود ندارند.

WAF فعال

ModSecurity

WAF: محافظت از برنامه‌های وب در برابر حملات

جزئیات بیشتر جمع‌کردن

ModSecurity با مجموعه قوانین OWASP CRS درخواست‌های HTTP را درون وب‌سرور فیلتر می‌کند — پس از رمزگشایی، جایی که محتوای درخواست قابل مشاهده است. پنل گزارش ممیزی را می‌خواند: چه درخواستی مسدود شده، چه قانونی فعال شده، امتیاز ناهنجاری چقدر بوده و درخواست از کجا آمده است. اینجا را بیش از هر چیز برای شناسایی هشدارهای نادرست می‌بینند: یک قانون که بارها فرم خودتان را می‌گیرد.

IDS فعال

Suricata

تحلیل ترافیک شبکه با IDS/IPS

جزئیات بیشتر جمع‌کردن

Suricata ترافیک شبکه را بر اساس امضاها تحلیل می‌کند و یافته‌ها را در eve.json می‌نویسد. پنل این فایل را مستقیماً روی سرور می‌خواند و هشدارهای ۲۴ ساعت گذشته را دسته‌بندی‌شده نمایش می‌دهد — بدون Elasticsearch و Kibana که روی یک VPS بیش از خودِ ماشین تحت نظارت جا می‌گیرند. نصب تازه تا زمانی که suricata-update دست‌کم یک‌بار اجرا نشود ساکت می‌ماند: هنوز هیچ قانونی در آن نیست.

CTI فعال

CrowdSec

حفاظت جمعی بر پایه اعتبار IP

جزئیات بیشتر جمع‌کردن

CrowdSec لاگ‌ها را بر اساس سناریوها تحلیل می‌کند و علاوه بر آن، بر پایه آدرس‌هایی که سایر اعضای شبکه گزارش داده‌اند درباره مسدودسازی تصمیم می‌گیرد — مهاجم اغلب از پیش شناخته‌شده وارد می‌شود. این پنل تصمیم‌های فعال را همراه با سناریو و زمان باقی‌مانده نشان می‌دهد و در کنار آن‌ها bouncer-های ثبت‌شده‌ای که این تصمیم‌ها را اجرا می‌کنند. اگر فهرست دوم خالی باشد، CrowdSec فقط هشدار می‌دهد و چیزی را مسدود نمی‌کند.

0 بحرانی ۲۴س

Falco

پایش رفتاری هسته و runtime

جزئیات بیشتر جمع‌کردن

Falco فراخوانی‌های سیستمی را زیر نظر می‌گیرد و هر وقت یک فرایند کاری خارج از حیطه خود انجام دهد هشدار می‌دهد: اجرای یک پوسته از وب‌سرور، نوشتن در دایرکتوری باینری‌های سیستمی، یا باز کردن یک اتصال خروجی غیرمنتظره. داشبورد هشدارها را همراه با اولویت، قانون فعال‌شده و خط فرمان فرایند نمایش می‌دهد. برای این کار به Kubernetes نیازی نیست — Falco روی یک سرور معمولی هم به همین شکل کار می‌کند.

0 تهدید

ClamAV

ضدویروس و بررسی روزانه فایل‌ها

جزئیات بیشتر جمع‌کردن

آنتی‌ویروس روی Linux باینری‌های خودش را محافظت نمی‌کند، بلکه چیزهایی را که از بیرون به سرور می‌رسند: وب‌شل‌ها از طریق فرم بارگذاری، پیوست‌ها از طریق سرور ایمیل، و بارهای مخرب در دایرکتوری‌های موقت. پنل زمان آخرین بررسی، یافته‌های آن و — مهم‌ترین فیلد — عمر پایگاه امضاها را نشان می‌دهد. ClamAV با امضاهای یک‌هفته‌ای فقط ظاهری از محافظت می‌سازد و نه چیزی بیشتر.

OK تغییر

AIDE

کنترل یکپارچگی سیستم فایل

جزئیات بیشتر جمع‌کردن

AIDE یک اثر رمزنگاری‌شده از سیستم فایل می‌گیرد و گزارش می‌دهد که از بررسی قبلی چه چیزی تغییر کرده است — پاسخی به پرسشی که سایر ابزارها از آن طفره می‌روند: چه چیزهایی دستکاری شده‌اند. پنل سه فهرست نشان می‌دهد: فایل‌های افزوده‌شده، تغییریافته و حذف‌شده به همراه ویژگی‌های ناهمخوان. رایج‌ترین گزارش صبحگاهی ناشی از به‌روزرسانی‌های شبانهٔ بسته‌هاست — زمان‌ها را مقایسه کنید و پایگاه را بازسازی کنید.

Log فعال

auditd

ممیزی سیستمی رویدادها و دسترسی

جزئیات بیشتر جمع‌کردن

دیمن ممیزی دقیقاً همان رویدادهایی را ثبت می‌کند که از آن خواسته شده: تغییرات /etc/passwd و /etc/shadow، ویرایش‌های sshd_config، اجرای باینری‌های ارتقای دسترسی. پنل قوانین بارگذاری‌شده در همین لحظه، مسیرهای تحت نظر و رویدادهای اخیر همراه با فرآیند و نتیجه را نشان می‌دهد. دیدن قوانین کم‌اهمیت‌تر از دیدن رویدادها نیست: مجموعه خالی رایج‌ترین دلیلی است که باعث می‌شود auditd در حال کار به نظر برسد اما چیز باارزشی ثبت نکند.

ON فعال

UFW

فایروال شبکه مدیریت‌شده

جزئیات بیشتر جمع‌کردن

UFW شما را از دستور و نحو iptables بی‌نیاز می‌کند، اما چند ماه بعد در فهم مجموعه قوانین کمکی نمی‌کند. این پنل قوانین را همراه با عمل، پورت، پروتکل و منبع نشان می‌دهد و سیاست‌های پیش‌فرض ترافیک ورودی و خروجی را جلوتر می‌آورد — چون معمولاً همین‌ها فراموش می‌شوند. مجموعه قوانینی که در ظاهر سخت‌گیرانه است، وقتی سیاست پیش‌فرض روی allow مانده باشد، هیچ ارزشی ندارد.

Scan فعال

PSAD

شناسایی اسکن پورت

جزئیات بیشتر جمع‌کردن

کسی که پورت‌ها را جاروب می‌کند، هیچ تلاش ناموفق ورودی از خود به‌جا نمی‌گذارد، بنابراین Fail2ban او را نمی‌بیند. PSAD این شکاف را پُر می‌کند: رکوردهای فایروال درباره ترافیک دورانداخته‌شده را می‌خواند و یافته‌ها را ارزیابی می‌کند. پنل آدرس‌های نشانه‌گذاری‌شده، سطح خطر از ۱ تا ۵، تعداد بسته‌ها و پورت‌ها را نشان می‌دهد. بدون قانون ثبت گزارش در فایروال، PSAD ساکت می‌ماند — و این همان دلیل رایج خالی‌بودن صفحه پس از نصب است.

83 روز

SSL

کنترل انقضای گواهی‌ها

جزئیات بیشتر جمع‌کردن

تمدید خودکار بخش عمده‌ی مشکل را حل کرد و نسخه‌ی آرام‌تری از آن ساخت: گواهی‌ها خودشان را تمدید می‌کنند — تا روزی که دیگر این کار را نمی‌کنند و اولین کسی که متوجه می‌شود، بازدیدکننده است. داشبورد گواهی‌هایی را که سرور ارائه می‌دهد فهرست می‌کند: صادرکننده، تاریخ انقضا، روزهای باقی‌مانده. کمتر از سی روز برای گواهی‌ای با تمدید خودکار یعنی مدتی است که تمدید بی‌سروصدا انجام نمی‌شود.

1 532 امروز

Attack Map

موقعیت جغرافیایی منابع حمله روی نقشه

جزئیات بیشتر جمع‌کردن

نقشه، آدرس‌هایی را که سرور خودتان مسدود کرده نمایش می‌دهد؛ آن‌ها را تا سطح کشور تفکیک و بر اساس تعداد برخوردها مقیاس‌بندی می‌کند. این یک جریان داده‌ی تهدید خریداری‌شده از بیرون نیست: هر نقطه ترافیکی است که به همین ماشین رسیده است. ارزش واقعی نقشه در بلندمدت آشکار می‌شود: تراکم از یک شبکه معمولاً یعنی یک مهاجم واحد که فهرستی را دنبال می‌کند، و پراکندگی یکنواخت یعنی نویز عادی اینترنت.

Daily فعال

Logwatch

تحلیل و خلاصه روزانه لاگ‌ها

جزئیات بیشتر جمع‌کردن

Logwatch گزارش‌های شبانه‌روز را در یک گزارش واحد گرد می‌آورد و آن را ایمیل می‌کند — جایی که چند هفته بعد در پوشه‌ای می‌ماند که کسی سراغش نمی‌رود. مشکل هرگز اطلاعات نبود، بلکه رساندن آن بود. داشبورد گزارش‌ها را روی سرور نگه می‌دارد و آن‌ها را صفحه‌به‌صفحه، همراه با بایگانی روزهای پیشین نشان می‌دهد: یک روز می‌گوید چه رخ داده و یک هفته می‌گوید چه چیزی تغییر کرده است.

Up فعال

Monit

کنترل دسترس‌پذیری سرویس‌ها

جزئیات بیشتر جمع‌کردن

Monit فرآیندها، فایل‌ها، سیستم‌های فایل و گره‌ها را زیر نظر می‌گیرد و هر چیزی را که خراب بیابد دوباره راه‌اندازی می‌کند. داشبورد هر بررسی را با وضعیت فعلی، شیء تحت نظارت و تعداد مداخله‌ها نمایش می‌دهد. شمارنده راه‌اندازی‌های مجدد صادقانه‌ترین فیلد است: سرویسی که چهل بار راه‌اندازی مجدد شده سالم نیست؛ بارها و بارها از کار می‌افتد و راه‌اندازی‌های مجدد این را پنهان می‌کنند.

3 کلید

WebAuthn 2FA

ورود با کلیدهای امنیتی سخت‌افزاری

جزئیات بیشتر جمع‌کردن

ورود به پنل با کلید سخت‌افزاری، Touch ID یا Face ID به‌جای رمز دوم. کلید در سطح پروتکل دامنه را تأیید می‌کند، بنابراین نسخهٔ کپی‌شدهٔ صفحهٔ ورود روی آدرسی مشابه کار نمی‌کند — فیشینگ چیزی برای ربودن ندارد. می‌توانید چند کلید ثبت کنید، هر کدام با نام و زمان آخرین استفادهٔ خود، و هر یک را جداگانه باطل کنید.

2 پورت به بیرون

Net Monitor

کنترل رابط‌ها و پورت‌های باز

جزئیات بیشتر جمع‌کردن

اینکه از بیرون چه چیزی روی این ماشین قابل دسترسی است، مفیدترین پرسش امنیتی است و خروجی ss را باید هر بار با چشم بازخوانی کرد. این پنل سوکت‌های در حال گوش‌دادن را همراه با پورت، پروتکل، آدرس اتصال و پردازه نمایش می‌دهد و در پایین، اتصال‌های برقرارشده را. اول از همه باید آدرس اتصال را خواند: سرویسی روی 127.0.0.1 فقط از خود ماشین در دسترس است، اما همان سرویس روی 0.0.0.0 برای کل اینترنت.

24h تاریخچه

Performance

سنجه‌های CPU/RAM/شبکه/دیسک، تاریخچه ۲۴ ساعت

جزئیات بیشتر جمع‌کردن

‏Top به وضعیت همین لحظه پاسخ می‌دهد، اما پرسش معمولاً درباره شب گذشته است. جمع‌آورنده هر پنج دقیقه یک سطر به پایگاه داده اضافه می‌کند و صفحه بر اساس آن، ۲۴ ساعت اخیر را ترسیم می‌کند: load average، CPU و I/O wait به‌صورت جداگانه، حافظه و swap، شبکه، دیسک، اتصالات TCP و توصیف‌گرهای فایل. نمودارها را بهتر است جفتی بخوانید: I/O wait بالا در کنار CPU آرام یعنی سرور منتظر دیسک است و افزودن هسته‌های پردازنده بی‌فایده است.

SMART فعال

Disk & SMART

سلامت دیسک‌ها (SMART) و پرشدن پارتیشن‌ها

جزئیات بیشتر جمع‌کردن

مشکلات دیسک دو نوع‌اند و شبیه هم نیستند: درایوی که رو به خرابی می‌رود، و فایل‌سیستمی که پر می‌شود و سرویس‌ها را با خود از کار می‌اندازد. این پنل هر دو را پوشش می‌دهد — اشغال پارتیشن‌ها، ویژگی‌های SMART و دما. سه ویژگی از خرابی خبر می‌دهند: سکتورهای بازتخصیص‌یافته، در انتظار و اصلاح‌ناپذیر در حالت آفلاین. inodeها جداگانه نمایش داده می‌شوند — پیش از فضای آزاد تمام می‌شوند و علت نوشتن‌هایی هستند که روی دیسکِ دارای فضای آزاد ناموفق می‌مانند.

MAC فعال

AppArmor

کنترل دسترسی اجباری (AppArmor/SELinux)

جزئیات بیشتر جمع‌کردن

کنترل دسترسی اجباری تعیین می‌کند که یک برنامه اجازه چه کارهایی را دارد، مستقل از دسترسی‌های کاربری که آن را اجرا کرده است. AppArmor روی بیشتر سرورهای Ubuntu و Debian نصب است و روی بسیاری از آن‌ها تقریباً هیچ محدودیتی اعمال نمی‌کند. پنل پروفایل‌های بارگذاری‌شده را همراه با حالتشان، فرایندهای تحت محدودیت و — بخش جالب‌تر — فرایندهای کاملاً بدون پروفایل نشان می‌دهد. پروفایل در حالت complain فقط ثبت می‌کند که چه چیزی را مسدود می‌کرد؛ تنها enforce واقعاً محدود می‌کند.

نام محصولات و علامت‌های تجاری متعلق به صاحبان حقوق آن‌هاست. Arcivéo به آن‌ها وابسته نیست و نرم‌افزار آن‌ها را توزیع نمی‌کند — این پنل داده‌های ابزارهای نصب‌شده روی سرور شما را نمایش می‌دهد.

شروع کار

سه گام تا کنترل کامل سرور

پنل روی سرور شما اجرا می‌شود — داده‌ها به ما نمی‌رسند.

پنل چه چیزی به بیرون می‌فرستد
01

نصب کنید

دستور را از حساب کاربری خود بردارید و روی سرور اجرا کنید — نصب‌کننده همه‌چیز را خودش نصب و پیکربندی می‌کند.

02

داشبورد را باز کنید

Fail2ban، Suricata، ClamAV، ModSecurity و دیگر ماژول‌ها — همه ماژول‌های امنیتی در یک رابط کاربری.

03

نظارت کنید

داشبورد یکپارچه، نقشه حملات و اطلاع‌رسانی منظم رویدادها.

محافظت

نظارت و امنیت سرور

محصولی مستقل از Arcivéo: همه ابزارهای امنیتی سرور Linux شما — زیر نظر در یک داشبورد واحد.

Self-hosted

همه‌چیز روی سرور Linux شما اجرا می‌شود — داده‌ها و کلیدها از سرور خارج نمی‌شوند.

رمزنگاری

AES-256 برای داده‌های حساس و ذخیره‌سازی امن.

WebAuthn 2FA

ورود با کلیدهای سخت‌افزاری و بیومتریک — بدون رمز عبور.

۳۴ زبان

رابط مانیتور، حساب کاربری و صفحه فرود به ۳۴ زبان دنیا ترجمه شده است.

داشبورد را در عمل ببینید

دموی باز، رابط واقعی مانیتورینگ را با داده‌های آزمایشی نشان می‌دهد — بدون ثبت‌نام.

مشاهده مانیتور دمو
میزبانی شخصی

پیش‌نیازها

روی یک VPS تازه، نصب‌کننده خودش وب‌سرور، PHP و پایگاه داده را راه‌اندازی می‌کند؛ از پیش فقط برای نصب دستی لازم‌اند.

سرور روی Linux

Ubuntu 22.04+ یا Debian 12+

Ubuntu / Debian

منابع سرور

نمایه سبک: ۱ vCPU و ۲ گیگابایت؛ نمایه کامل: ۲ vCPU و ۴ گیگابایت

1–2 vCPU · 2–4 GB RAM

پایگاه داده

MySQL 5.7+ یا MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 با بارگذار ionCube — فقط دو فایل از نزدیک به 400 فایل به آن نیاز دارند

PHP 8.1–8.4 · ionCube

وب‌سرور

Apache یا Nginx

Apache / Nginx

SSL

گواهی HTTPS (Let’s Encrypt)

HTTPS

نصب پنل امنیتی از نوع self-hosted

وبلاگ

مقاله‌هایی درباره امنیت سرور

نگاهی نزدیک‌تر به ابزارهایی که همین حالا روی سرور شما کار می‌کنند: چه نشان می‌دهند، خروجی‌شان چگونه خوانده می‌شود و معمولاً کجا اشتباه می‌شود.

دوازده بررسی سرور که ارزش دارد هفته‌ای یک بار انجام شود

سرور خودبه‌خود از مسیر خارج می‌شود: بسته‌ها روی هم می‌مانند، گواهی به تاریخ انقضا نزدیک می‌شود، یک زندان بی‌صدا از پاییدن SSH دست می‌کشد. این‌ها چیزهایی است که ارزش دارد مرتب به آن‌ها نگاه کنید، همراه با فرمان‌ها — و اینکه این فهرست به کجا می‌رسد وقتی پیمودن دستی‌اش خسته‌کننده می‌شود.

خواندن

ستاره در sudoers تقریباً همیشه به معنای root است

چرا ستاره در یک قاعدهٔ sudo دورتر از آنچه به نظر می‌رسد می‌رسد، چگونه یک عبارت عینی در میانهٔ فرمان از محدود کردن هر چیزی بازمی‌ماند، و چنین قاعده‌هایی با چه چیزی جایگزین می‌شوند. بررسی‌شده روی یک مسیر واقعی از طریق fail2ban.

خواندن

بار سرور: load average، I/O wait و swap

چرا load average برابر ۸ می‌تواند سالم باشد و برابر ۲ یک وضعیت اضطراری، تفاوت پردازندهٔ مشغول با دیسکی که سامانه منتظر آن است، و معنای swap ای که یک بار بالا می‌رود و دیگر به صفر بازنمی‌گردد.

خواندن

دربارهٔ پنل

01 وقتی هاست و آنتی‌ویروس دارم، چرا Arcivéo؟

میزبان از زیرساخت خودش محافظت می‌کند، نه از آنچه درون سرور شما رخ می‌دهد. اما بات‌ها از همان دقایق نخست پس از راه‌اندازی به VPS حمله می‌کنند: تلاش شبانه‌روزی برای حدس رمز عبور، اسکن پورت‌ها و تلاش برای بارگذاری بدافزار. Arcivéo این حملات و کار بیش از ۱۸ ابزار امنیتی را در یک داشبورد گرد می‌آورد — به جای ده‌ها کنسول.

02 مدیر سیستم نیستم — از پسش برمی‌آیم؟

بله. آماده‌سازی سرور تنها یک دستور از حساب کاربری است: آن را کپی کنید، در کنسول سرور جای‌گذاری کنید و Arcivéo خودش وب‌استک، پایگاه‌داده، ionCube و همه ماژول‌های امنیتی را نصب می‌کند. سپس پنل طبق راهنمای گام‌به‌گام موجود در حساب نصب می‌شود: بارگذاری فایل‌ها، تکمیل config.php، ساخت پایگاه‌داده، صدور SSL، فعال‌سازی لایسنس — یک چک‌لیست آماده که هر گام در آن شرح داده شده است. از آن پس کار در پنل وب انجام می‌شود: وضعیت ماژول‌ها، گزارش‌ها و اعلان‌ها. اگر ماژولی مشکلی داشته باشد، پنل دستور آماده‌ای نشان می‌دهد — کافی است آن را در ترمینال کپی کنید. نیازمندی‌ها: یک VPS با Ubuntu یا Debian با دسترسی root و توانایی اتصال به آن از طریق SSH. اگر سرور از قبل با وب‌سایت‌ها کار می‌کند، پروفایل «سرور پیکربندی‌شده» را انتخاب کنید: فقط موارد نبود نصب می‌شود، فایروال، fail2ban، SSH و ایمیل شما دست‌نخورده می‌مانند و اجرای آزمایشی همه تغییرات را از پیش نشان می‌دهد.

03 می‌توان پیش از خرید امتحان کرد؟

بله. دموی زنده را در demo.arciveo.com باز کنید — یک داشبورد کامل و کارآمد با داده‌های آزمایشی، بدون ثبت‌نام و پرداخت. رابط کاربری، ماژول‌ها و گزارش‌ها را پیش از خرید ارزیابی کنید.

نسخهٔ رایگان FREE هم هست — UFW، fail2ban و بررسی‌های پایهٔ سرور، با یک فرمان نصب می‌شود.

04 داشبورد به چه زبان‌هایی در دسترس است؟

مانیتور، حساب کاربری my.arciveo.com و صفحه فرود arciveo.com به ۳۴ زبان ترجمه شده‌اند: انگلیسی، آلمانی، فرانسوی، اسپانیایی، چینی، ژاپنی و غیره. زبان به‌طور خودکار بر اساس مرورگر تشخیص داده می‌شود و با یک کلیک تغییر می‌کند.

سرور و داده‌های شما

05 ابری است یا روی سرور خودم؟

فقط سرور شما. Arcivéo کاملاً self-hosted است: روی VPS، VDS یا سرور اختصاصی شما با Linux نصب می‌شود. داشبورد مستقل کار می‌کند و به سرورهای ما وصل نمی‌شود — حتی لایسنس هم به‌صورت آفلاین و با امضای دیجیتال بررسی می‌شود. لاگ‌ها و داده‌های مانیتورینگ نزد شما می‌مانند: ما آن‌ها را نمی‌بینیم، ذخیره نمی‌کنیم و به کسی نمی‌دهیم.

06 پنل چه چیزی به بیرون می‌فرستد؟

فقط آنچه خودتان روشن کرده‌اید: اعلان‌ها به Telegram، ایمیل یا webhook و خلاصه به بخش مشتریان. بدون هیچ تنظیمی پنل فقط دو اتصال باز می‌کند: انقضای گواهی‌های SSL دامنه‌های شما را بررسی می‌کند و زیردامنه‌ها را در گزارش‌های عمومی گواهی crt.sh جستجو می‌کند. فهرست کامل، همراه با آنچه دقیقاً در هر مورد ارسال می‌شود، در صفحهٔ امنیت و داده‌ها آمده است.

07 ionCube چه چیزی را رمزگذاری می‌کند و چرا؟

از نزدیک به 400 فایل پنل، ionCube فقط دو فایل را رمزگذاری می‌کند — بررسی لایسنس و تهیهٔ گزارش. دلیلش فقط یکی است: محافظت از لایسنس در برابر کپی. کسب‌وکار شما و داده‌های مشتریانتان روی این سرور است، به همین دلیل پنهان نکردیم که پنل روی آن چه می‌کند: فایل‌های رمزگذاری‌شده فقط داده می‌خوانند، و هر چیزی که سیستم را تغییر می‌دهد — نصب‌کننده، اسکریپت‌های سیستمی، کارهای cron — باز است. پنل با دسترسی root اجرا نمی‌شود: فایل /etc/sudoers.d/monitor را باز کنید تا فهرست کامل کارهایی را ببینید که با دسترسی بالاتر مجاز به انجامشان است. لایسنس روی سرور شما و بدون ارتباط با ما بررسی می‌شود.

08 آیا سرور را سنگین نمی‌کند؟

خود پنل سبک است: فقط داده‌ها را جمع‌آوری و نمایش می‌دهد. حافظه را ابزارهای امنیتی مصرف می‌کنند — در نمایه کامل حدود ۲٫۵ گیگابایت که حدود ۱ گیگابایت آن فقط سهم ضدویروس ClamAV است. بنابراین نمایه کامل به سروری با دست‌کم ۴ گیگابایت RAM نیاز دارد؛ برای VPSهای کوچک‌تر نمایه سبک هست — از ۲ گیگابایت، بدون سامانه‌های سنگین تشخیص نفوذ. بار واقعی در خود پنل دیده می‌شود: بخش Performance پردازنده، RAM، دیسک و شبکه را در ۲۴ ساعت گذشته نشان می‌دهد.

لایسنس و پرداخت

09 یک لایسنس شامل چه چیزهایی است؟

داشبورد کامل، بدون تقسیم‌بندی به پلن‌ها: پایش هر ۱۸+ ماژول — Fail2ban، Suricata، CrowdSec، Falco، ClamAV، ModSecurity (WAF)، UFW، AIDE، auditd، Lynis، PSAD، کنترل SSL/SSH، نقشه حملات، Security Score و اعلان‌ها در Telegram و Email. خودِ ابزارهای امنیتی نرم‌افزار آزاد هستند و روی سرور شما نصب می‌شوند؛ لایسنس هزینهٔ داشبوردی است که داده‌های آن‌ها را یک‌جا گرد می‌آورد. بدون پرداخت اضافی برای «premium».

10 لایسنس چگونه کار می‌کند؟

یک مجوز برای یک سرور یا دامنه. برای ۱ ماه، ۳ ماه، ۶ ماه و ۱ سال در دسترس است. در تمام این مدت به‌روزرسانی‌ها و اعلان‌های کامل را دریافت می‌کنید و هر زمان بدون نصب دوباره می‌توانید تمدید کنید.

11 وقتی مجوز منقضی شود چه اتفاقی می‌افتد؟

هیچ چیز خاموش نمی‌شود. حفاظت را خود ابزارهای روی سرور انجام می‌دهند و آن‌ها به کار خود ادامه می‌دهند، همچنین جمع‌آوری داده‌ها. داشبورد در دسترس می‌ماند و صفحه‌های ماژول‌ها و گزارش کامل پس از تمدید دوباره باز می‌شوند. داده‌ها و تنظیمات شما حفظ می‌شود. اعلان‌ها همچنان می‌رسند، اما به شکل خلاصه.

12 چگونه می‌توان پرداخت کرد؟

پرداخت از طریق ارائه‌دهندگان معتبر پرداخت انجام می‌شود. می‌توانید با کارت یا ارز دیجیتال پرداخت کنید. تمام پرداخت‌ها کاملاً رمزگذاری‌شده‌اند و ما به اطلاعات کارت شما دسترسی نداریم. دسترسی بلافاصله پس از پرداخت فراهم می‌شود.

13 آیا امکان بازگشت وجه وجود دارد؟

ظرف ۱۴ روز، تا زمانی که مجوز فعال نشده و بسته دانلود نشده باشد — فایل دانلودشده کالای دریافت‌شده به شمار می‌آید. اگر پنل مطابق توضیحات کار نکند و نتوانیم کمک کنیم، یا اگر مبلغ دو بار کسر شود نیز وجه را بازمی‌گردانیم. بنابراین بهتر است ابتدا نسخه نمایشی را باز کنید: بدون نیاز به ثبت‌نام است. شرایط کامل در سیاست بازپرداخت آمده است.

UbuntuDebian

امنیت سرور را در دست بگیرید

امروز Arcivéo را راه‌اندازی کنید — حملات، ممیزی و یکپارچگی فایل‌ها در یک صفحه.