UbuntuDebianFREE

پنل امنیتی برای سرور لینوکس شما FREE

UFW و fail2ban را نصب و فعال می‌کند، سپس ورودهای SSH، اتصال‌های ردشده، به‌روزرسانی‌های امنیتی در انتظار، سررسید SSL و فضای دیسک را نشان می‌دهد. پنل روی سرور شما اجرا می‌شود و داده‌ها به ما نمی‌رسند. ثبت‌نام لازم نیست.

نصب
۲ تا ۵ دقیقه
تاریخچه
۷ روز
جمع‌آوری داده
هر ۵ دقیقه
بررسی‌ها
12
زبان‌ها
34
قیمت
$0، برای کسب‌وکارها هم
root@server: ~

                    
نسخهٔ 1.1 · به‌روزشده در 2026-10-10
arciveo-free-1.1.tar.gz · 1,1 MB SHA-256 dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70

ظاهر پنل

سه صفحه از FREE به زبان همین صفحه. داده‌های تصویرها آزمایشی است.

Arcivéo FREE — داشبورد

پیش از نصب چه لازم است

یک VPS تمیز کافی است. وب‌سرور، PHP، فایروال و fail2ban را خود نصب‌کننده راه‌اندازی می‌کند.

سیستم
Ubuntu 22.04 یا جدیدتر، Debian 12 یا جدیدتر
دسترسی
SSH با root یا کاربری که sudo دارد
منابع
دست‌کم ۱ گیگابایت RAM و ۵ گیگابایت فضای آزادبا کمتر از این، نصب‌کننده هشدار می‌دهد ولی ادامه می‌دهد.
دامنه
دامنه یا زیردامنهٔ خودتان با رکورد A به IP سرور، مثلاً monitor.example.comپنل کل نشانی را می‌گیرد، پس دامنه‌ای که روی آن سایتی اجرا می‌شود مناسب نیست: در این حالت از زیردامنه استفاده کنید. رکورد A برای گواهی HTTPS از Let’s Encrypt لازم است.
درگاه‌ها
80 و 443 از بیرون در دسترس باشنداگر UFW هنوز نصب نشده باشد، نصب‌کننده SSH، 80 و 443 را باز و درگاه‌های پایگاه داده، ایمیل و FTP را می‌بندد.
وب‌سرور
Apache یا nginxوب‌سرور نباشد، Apache نصب می‌کند. باشد، یک سایت جداگانه به آن اضافه می‌کند.
مناسب نیست
سرور دارای پنل میزبانی: Hestia، cPanel، Plesk، DirectAdmin، ISPmanager، aaPanel، CyberPanel، CloudPanel، FASTPANEL، ISPConfig، Virtualmin، Froxlor، Ajenti، KeyHelp، Webuzo، Sentora، VestaCP، 1Panel، RunCloud، Coolify، CapRover، Dokploy، Easypanel، Cloudron، YunoHost و دیگر پنل‌هاچنین پنلی خودش وب‌سرور را مدیریت می‌کند و نصب‌کننده از ادامه خودداری می‌کند. سرورهای دارای پنل میزبانی فقط با نسخه کامل Arcivéo پشتیبانی می‌شوند.

پس از اجرا چه می‌شود

شش گام همراه با درصد پیشرفت در ترمینال. نصب‌کننده پیش از هر تغییر از فایل نسخهٔ پشتیبان می‌گیرد و در پایان می‌گوید چگونه همه‌چیز را برگردانید.

  1. 1/6بررسی سرورسیستم، مجوزها، فضای آزاد، نبود پنل میزبانی و آزاد بودن دامنه
  2. 2/6وب‌سرور و PHPApache یا nginx شما، PHP-FPM با استخر جداگانه برای پنل
  3. 3/6محافظتUFW را فعال می‌کند و fail2ban را با قوانینی برای SSH و وب‌سرور نصب می‌کند
  4. 4/6پنلفایل‌ها در /var/www/arciveo-free، کاربر admin و گذرواژه
  5. 5/6HTTPSگواهی Let’s Encrypt برای نشانی پنل
  6. 6/6جمع‌آوری دادهنخستین بار بی‌درنگ، سپس هر ۵ دقیقه

نمونهٔ خروجی در پایان نصب

   
   Monitor FREE · installation
   Log: /var/log/arciveo-free-install.log
   ────────────────────────────────────────────

   [1/6] Server check (pre-flight) (16%)
      ✓ Ubuntu 24.04.1 LTS
      ✓ Panel address: https://monitor.example.com/
      ✓ RAM 3915MB · disk 71GB free

   [2/6] Web server + PHP (33%)
      ✓ Apache installed
      ✓ PHP 8.3: php-fpm, sqlite3

   [3/6] Security tools (50%)
      ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied)
      ✓ Fail2ban (active jails: 9; this server's IP in ignoreip)

   [4/6] Panel (66%)
      ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free
      ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled)
      ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public
      ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h)

   [5/6] HTTPS (Let's Encrypt) (83%)
      ✓ Certificate issued, HTTP redirects to HTTPS

   [6/6] Data collection (100%)
      ✓ Collected; next runs every 5 minutes

      Arcivéo Monitor FREE is installed ✓

   Profile: all
   Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot
   Tools: UFW, Fail2ban
   Fail2ban: 5 failed SSH logins within an hour ban the address permanently.

   Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204
   Undo the configuration changes:  sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh

   Self-check:
   ✓ apache: running
   ✓ PHP-FPM: panel pool socket present
   ✓ UFW: active
   ✓ Fail2ban: service active (jails loaded)
   ✓ Collector: data written
   ✓ Panel: login page answers on https://monitor.example.com/
   All checks passed.

   ────────────────────────────────────────────
   Panel:     https://monitor.example.com/
   User:      admin
   Password:  Xk29pQ7mLr4v8tNe   ← نمونه؛ آن را نگه دارید، دوباره نشان داده نمی‌شود
   Save the password now — it is not stored anywhere in plain text.

   Change password:  sudo arciveo-free passwd
   Change user name: sudo arciveo-free user NAME
   Only your IP:     sudo arciveo-free allow-ip add YOUR_IP
   Update FREE:      sudo arciveo-free update
   Status:           sudo arciveo-free status
   Remove FREE:      sudo arciveo-free uninstall
   Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10

پس از نصب

نشانی پنل را باز کنید و با admin وارد شوید. در پنج دقیقهٔ نخست داشبورد می‌گوید داده‌ها در حال جمع‌آوری‌اند، سپس امتیاز و فهرست مواردی را که باید اصلاح شوند با فرمانی آماده برای هر مورد نشان می‌دهد.

فرمان روی سرورچه می‌کند
sudo arciveo-free statusچه چیزی نصب است و آخرین بار کی داده جمع‌آوری شد
sudo arciveo-free collectجمع‌آوری داده همین حالا، بدون پنج دقیقه انتظار
sudo arciveo-free updateبه‌روزرسانی به آخرین نسخه. تنظیمات، گذرواژه و داده‌ها حفظ می‌شوند
sudo arciveo-free passwdتعیین گذرواژهٔ تازه برای پنل
sudo arciveo-free user <name>تغییر نام کاربری پنل
sudo arciveo-free allow-ip add 203.0.113.7باز شدن پنل فقط از نشانی‌های فهرست‌شده
sudo arciveo-free unban 203.0.113.7رفع مسدودی: پنج گذرواژهٔ نادرست در ده دقیقه نشانی را یک ساعت مسدود می‌کند
sudo arciveo-free lang faتغییر زبان پیش‌فرض پنل
sudo arciveo-free uninstallحذف کامل پنل. UFW و fail2ban به کار ادامه می‌دهند

FREE و نسخهٔ کامل

نسخهٔ کامل ۱۶ ابزار امنیتی دیگر نصب می‌کند و داده‌هایشان را در همان پنل گرد می‌آورد. می‌توانید FREE را حذف کنید و نسخهٔ کامل را روی همان سرور نصب کنید.

FREEکامل
در هر دو
نشست‌های SSHورودها، نشانی‌ها، تنظیمات sshd نشان می‌دهد نشان می‌دهد
فایروال UFWو fail2ban پیکربندی می‌کند پیکربندی می‌کند
به‌روزرسانی‌های امنیتیچند مورد در انتظار است و کدام امنیتی است نشان می‌دهد نشان می‌دهد
گواهی‌های SSLسررسیدها و نام‌ها نشان می‌دهد نشان می‌دهد
کارایی و دیسکCPU، حافظه، دیسک نشان می‌دهد نشان می‌دهد
فقط در نسخهٔ کامل
Suricataحمله‌های شبکه که IDS شناسایی کرده — پیکربندی می‌کند
Falcoفعالیت مشکوک فرایندها — پیکربندی می‌کند
CrowdSecفهرست‌های مشترک نشانی‌های مهاجم — پیکربندی می‌کند
ModSecurityحمله به وب‌سایت (WAF) — پیکربندی می‌کند
ClamAV و maldetفایل‌های مخرب — پیکربندی می‌کند
AIDE و debsumsتغییرات فایل‌های سیستمی — پیکربندی می‌کند
Lynis, auditd, psadممیزی پیکربندی، گزارش اقدامات، پویش درگاه‌ها — پیکربندی می‌کند
AppArmor، Monit، پایگاه‌های داده، وب‌سرور، cronشش صفحهٔ دیگر — نشان می‌دهد
کار با پنل
تاریخچهٔ سنجه‌هانمودارهای منابع ۷ روز ۳۰ روز
تاریخچهٔ رویدادهاجریان و گزارش ۷ روز ۹۰ روز
گزارش روزانهایمیلی با خلاصهٔ روز — دارد
هشدارهاTelegram، ایمیل، webhook، اعلان مرورگر — دارد
کاربرانحساب‌های پنل یک چند
ورود با کلید WebAuthnعامل دوم: کلید سخت‌افزاری یا اثر انگشت — دارد
همهٔ سرورها در یک پنجرهخلاصهٔ سرورها در حساب کاربری شما — دارد
APIداده‌های پنل برای اسکریپت‌های شما — دارد
پشتیبانی FAQ تیکت
ساختار
نصبFREE با یک فرمان به‌طور کامل نصب می‌شود. در نسخهٔ کامل، نصب‌کننده سرور را آماده می‌کند و توزیع را خودتان بارگذاری می‌کنید (SFTP، مثلاً FileZilla)، config.php را پر می‌کنید، پایگاه داده را وارد می‌کنید و کلید مجوز را می‌زنید یک فرمان گام‌به‌گام
سرورهای دارای پنل میزبانیHestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost و غیره — دارد
ابزارهای حفاظتنصب‌کننده آن‌ها را نصب و پیکربندی می‌کند ۲ ۱۸
پایگاه دادهFREE همه‌چیز را در یک فایل نگه می‌دارد؛ نسخهٔ کامل به سرور MySQL یا MariaDB نیاز دارد SQLite MySQL
حافظهٔ سرورنسخهٔ کامل: نمایهٔ سبک ۲ گیگابایت، نمایهٔ کامل ۴ گیگابایت ۱ گیگابایت ۲–۴ گیگابایت
کد منبعدر نسخهٔ کامل، ionCube فقط ۲ فایل از نزدیک ۴۰۰ فایل را قفل می‌کند: بررسی مجوز و ساخت گزارش باز جز ۲ فایل
اتصال‌های بیرونیآنچه پنل خودش از سرور به اینترنت می‌فرستد هیچ آنچه روشن کرده‌اید، به‌علاوهٔ بررسی گواهی‌ها · جزئیات

FREE و نسخهٔ کامل دو توزیع جدا با ساختار خودشان هستند. با به‌روزرسانی، FREE به نسخهٔ کامل تبدیل نمی‌شود: FREE با فرمان sudo arciveo-free uninstall حذف می‌شود، نسخهٔ کامل طبق راهنمای خودش نصب می‌شود و تاریخچهٔ FREE منتقل نمی‌شود.

پرسش‌ها

01آیا ثبت‌نام یا کلید لازم است؟

نه. فرمان بایگانی را از arciveo.com دانلود می‌کند، مجموع کنترلی آن را بررسی می‌کند و نصب‌کنندهٔ درون آن را اجرا می‌کند. نه حساب کاربری، نه توکن.

02پنل چه چیزی به سرورهای شما می‌فرستد؟

هیچ. داده‌ها روی خود سرور جمع‌آوری می‌شوند و پایگاه داده در /var/lib/arciveo-free می‌ماند. پنل و جمع‌کننده به اینترنت وصل نمی‌شوند؛ فقط apt و certbot سیستم به بیرون وصل می‌شوند.

03آیا می‌شود آن را روی سروری نصب کرد که از قبل سایت دارد؟

بله، با تیک «روی سرور از قبل سایت‌هایی اجرا می‌شوند». نصب‌کننده یک سایت جداگانه برای پنل اضافه می‌کند، اما فایروال را خودش فعال نمی‌کند و به fail2ban از پیش پیکربندی‌شده دست نمی‌زند. در پایان هر چه را رد کرده فهرست می‌کند.

04آیا یک شرکت می‌تواند از FREE استفاده کند؟

بله. FREE با مجوز PolyForm Internal Use 1.0.0 منتشر می‌شود: می‌توانید آن را روی هر سرور خود یا شرکتتان، از جمله سرورهای تجاری، نصب کنید و کد را برای خودتان تغییر دهید. سرورهای شخصی هم مجازند. توزیع دوبارهٔ FREE، چه بی‌تغییر و چه تغییریافته، مجاز نیست. این مجوز در روسیه و بلاروس اعتبار ندارد. متن کامل در فایل LICENSE درون بایگانی است.

05روی چند سرور می‌توان نصبش کرد؟

روی هر تعداد که بخواهید. هر سرور پنل و نشانی خودش را دارد. نمایش همهٔ سرورها در یک صفحه کار حساب کاربری در نسخهٔ کامل است.

06چگونه آن را حذف کنم یا تغییرات را برگردانم؟

فرمان sudo arciveo-free uninstall پنل، سایت آن، گواهی و داده‌ها را حذف می‌کند. تنظیماتی را که نصب‌کننده تغییر داده، restore.sh از پوشهٔ پشتیبان برمی‌گرداند؛ مسیر آن در پایان نصب نمایش داده می‌شود.