UbuntuDebianFREE
پنل امنیتی برای سرور لینوکس شما FREE
UFW و fail2ban را نصب و فعال میکند، سپس ورودهای SSH، اتصالهای ردشده، بهروزرسانیهای امنیتی در انتظار، سررسید SSL و فضای دیسک را نشان میدهد. پنل روی سرور شما اجرا میشود و دادهها به ما نمیرسند. ثبتنام لازم نیست.
- نصب
- ۲ تا ۵ دقیقه
- تاریخچه
- ۷ روز
- جمعآوری داده
- هر ۵ دقیقه
- بررسیها
- 12
- زبانها
- 34
- قیمت
- $0، برای کسبوکارها هم
dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70
ظاهر پنل
سه صفحه از FREE به زبان همین صفحه. دادههای تصویرها آزمایشی است.
پیش از نصب چه لازم است
یک VPS تمیز کافی است. وبسرور، PHP، فایروال و fail2ban را خود نصبکننده راهاندازی میکند.
- سیستم
- Ubuntu 22.04 یا جدیدتر، Debian 12 یا جدیدتر
- دسترسی
- SSH با root یا کاربری که sudo دارد
- منابع
- دستکم ۱ گیگابایت RAM و ۵ گیگابایت فضای آزادبا کمتر از این، نصبکننده هشدار میدهد ولی ادامه میدهد.
- دامنه
- دامنه یا زیردامنهٔ خودتان با رکورد A به IP سرور، مثلاً monitor.example.comپنل کل نشانی را میگیرد، پس دامنهای که روی آن سایتی اجرا میشود مناسب نیست: در این حالت از زیردامنه استفاده کنید. رکورد A برای گواهی HTTPS از Let’s Encrypt لازم است.
- درگاهها
- 80 و 443 از بیرون در دسترس باشنداگر UFW هنوز نصب نشده باشد، نصبکننده SSH، 80 و 443 را باز و درگاههای پایگاه داده، ایمیل و FTP را میبندد.
- وبسرور
- Apache یا nginxوبسرور نباشد، Apache نصب میکند. باشد، یک سایت جداگانه به آن اضافه میکند.
- مناسب نیست
- سرور دارای پنل میزبانی: Hestia، cPanel، Plesk، DirectAdmin، ISPmanager، aaPanel، CyberPanel، CloudPanel، FASTPANEL، ISPConfig، Virtualmin، Froxlor، Ajenti، KeyHelp، Webuzo، Sentora، VestaCP، 1Panel، RunCloud، Coolify، CapRover، Dokploy، Easypanel، Cloudron، YunoHost و دیگر پنلهاچنین پنلی خودش وبسرور را مدیریت میکند و نصبکننده از ادامه خودداری میکند. سرورهای دارای پنل میزبانی فقط با نسخه کامل Arcivéo پشتیبانی میشوند.
پس از اجرا چه میشود
شش گام همراه با درصد پیشرفت در ترمینال. نصبکننده پیش از هر تغییر از فایل نسخهٔ پشتیبان میگیرد و در پایان میگوید چگونه همهچیز را برگردانید.
- 1/6بررسی سرورسیستم، مجوزها، فضای آزاد، نبود پنل میزبانی و آزاد بودن دامنه
- 2/6وبسرور و PHPApache یا nginx شما، PHP-FPM با استخر جداگانه برای پنل
- 3/6محافظتUFW را فعال میکند و fail2ban را با قوانینی برای SSH و وبسرور نصب میکند
- 4/6پنلفایلها در /var/www/arciveo-free، کاربر admin و گذرواژه
- 5/6HTTPSگواهی Let’s Encrypt برای نشانی پنل
- 6/6جمعآوری دادهنخستین بار بیدرنگ، سپس هر ۵ دقیقه
نمونهٔ خروجی در پایان نصب
Monitor FREE · installation Log: /var/log/arciveo-free-install.log ──────────────────────────────────────────── [1/6] Server check (pre-flight) (16%) ✓ Ubuntu 24.04.1 LTS ✓ Panel address: https://monitor.example.com/ ✓ RAM 3915MB · disk 71GB free [2/6] Web server + PHP (33%) ✓ Apache installed ✓ PHP 8.3: php-fpm, sqlite3 [3/6] Security tools (50%) ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied) ✓ Fail2ban (active jails: 9; this server's IP in ignoreip) [4/6] Panel (66%) ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled) ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h) [5/6] HTTPS (Let's Encrypt) (83%) ✓ Certificate issued, HTTP redirects to HTTPS [6/6] Data collection (100%) ✓ Collected; next runs every 5 minutes Arcivéo Monitor FREE is installed ✓ Profile: all Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot Tools: UFW, Fail2ban Fail2ban: 5 failed SSH logins within an hour ban the address permanently. Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204 Undo the configuration changes: sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh Self-check: ✓ apache: running ✓ PHP-FPM: panel pool socket present ✓ UFW: active ✓ Fail2ban: service active (jails loaded) ✓ Collector: data written ✓ Panel: login page answers on https://monitor.example.com/ All checks passed. ──────────────────────────────────────────── Panel: https://monitor.example.com/ User: admin Password: Xk29pQ7mLr4v8tNe ← نمونه؛ آن را نگه دارید، دوباره نشان داده نمیشود Save the password now — it is not stored anywhere in plain text. Change password: sudo arciveo-free passwd Change user name: sudo arciveo-free user NAME Only your IP: sudo arciveo-free allow-ip add YOUR_IP Update FREE: sudo arciveo-free update Status: sudo arciveo-free status Remove FREE: sudo arciveo-free uninstall Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10
پس از نصب
نشانی پنل را باز کنید و با admin وارد شوید. در پنج دقیقهٔ نخست داشبورد میگوید دادهها در حال جمعآوریاند، سپس امتیاز و فهرست مواردی را که باید اصلاح شوند با فرمانی آماده برای هر مورد نشان میدهد.
| فرمان روی سرور | چه میکند |
|---|---|
sudo arciveo-free status | چه چیزی نصب است و آخرین بار کی داده جمعآوری شد |
sudo arciveo-free collect | جمعآوری داده همین حالا، بدون پنج دقیقه انتظار |
sudo arciveo-free update | بهروزرسانی به آخرین نسخه. تنظیمات، گذرواژه و دادهها حفظ میشوند |
sudo arciveo-free passwd | تعیین گذرواژهٔ تازه برای پنل |
sudo arciveo-free user <name> | تغییر نام کاربری پنل |
sudo arciveo-free allow-ip add 203.0.113.7 | باز شدن پنل فقط از نشانیهای فهرستشده |
sudo arciveo-free unban 203.0.113.7 | رفع مسدودی: پنج گذرواژهٔ نادرست در ده دقیقه نشانی را یک ساعت مسدود میکند |
sudo arciveo-free lang fa | تغییر زبان پیشفرض پنل |
sudo arciveo-free uninstall | حذف کامل پنل. UFW و fail2ban به کار ادامه میدهند |
FREE و نسخهٔ کامل
نسخهٔ کامل ۱۶ ابزار امنیتی دیگر نصب میکند و دادههایشان را در همان پنل گرد میآورد. میتوانید FREE را حذف کنید و نسخهٔ کامل را روی همان سرور نصب کنید.
| FREE | کامل | |
|---|---|---|
| در هر دو | ||
| نشستهای SSHورودها، نشانیها، تنظیمات sshd | نشان میدهد | نشان میدهد |
| فایروال UFWو fail2ban | پیکربندی میکند | پیکربندی میکند |
| بهروزرسانیهای امنیتیچند مورد در انتظار است و کدام امنیتی است | نشان میدهد | نشان میدهد |
| گواهیهای SSLسررسیدها و نامها | نشان میدهد | نشان میدهد |
| کارایی و دیسکCPU، حافظه، دیسک | نشان میدهد | نشان میدهد |
| فقط در نسخهٔ کامل | ||
| Suricataحملههای شبکه که IDS شناسایی کرده | — | پیکربندی میکند |
| Falcoفعالیت مشکوک فرایندها | — | پیکربندی میکند |
| CrowdSecفهرستهای مشترک نشانیهای مهاجم | — | پیکربندی میکند |
| ModSecurityحمله به وبسایت (WAF) | — | پیکربندی میکند |
| ClamAV و maldetفایلهای مخرب | — | پیکربندی میکند |
| AIDE و debsumsتغییرات فایلهای سیستمی | — | پیکربندی میکند |
| Lynis, auditd, psadممیزی پیکربندی، گزارش اقدامات، پویش درگاهها | — | پیکربندی میکند |
| AppArmor، Monit، پایگاههای داده، وبسرور، cronشش صفحهٔ دیگر | — | نشان میدهد |
| کار با پنل | ||
| تاریخچهٔ سنجههانمودارهای منابع | ۷ روز | ۳۰ روز |
| تاریخچهٔ رویدادهاجریان و گزارش | ۷ روز | ۹۰ روز |
| گزارش روزانهایمیلی با خلاصهٔ روز | — | دارد |
| هشدارهاTelegram، ایمیل، webhook، اعلان مرورگر | — | دارد |
| کاربرانحسابهای پنل | یک | چند |
| ورود با کلید WebAuthnعامل دوم: کلید سختافزاری یا اثر انگشت | — | دارد |
| همهٔ سرورها در یک پنجرهخلاصهٔ سرورها در حساب کاربری شما | — | دارد |
| APIدادههای پنل برای اسکریپتهای شما | — | دارد |
| پشتیبانی | FAQ | تیکت |
| ساختار | ||
| نصبFREE با یک فرمان بهطور کامل نصب میشود. در نسخهٔ کامل، نصبکننده سرور را آماده میکند و توزیع را خودتان بارگذاری میکنید (SFTP، مثلاً FileZilla)، config.php را پر میکنید، پایگاه داده را وارد میکنید و کلید مجوز را میزنید | یک فرمان | گامبهگام |
| سرورهای دارای پنل میزبانیHestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost و غیره | — | دارد |
| ابزارهای حفاظتنصبکننده آنها را نصب و پیکربندی میکند | ۲ | ۱۸ |
| پایگاه دادهFREE همهچیز را در یک فایل نگه میدارد؛ نسخهٔ کامل به سرور MySQL یا MariaDB نیاز دارد | SQLite | MySQL |
| حافظهٔ سرورنسخهٔ کامل: نمایهٔ سبک ۲ گیگابایت، نمایهٔ کامل ۴ گیگابایت | ۱ گیگابایت | ۲–۴ گیگابایت |
| کد منبعدر نسخهٔ کامل، ionCube فقط ۲ فایل از نزدیک ۴۰۰ فایل را قفل میکند: بررسی مجوز و ساخت گزارش | باز | جز ۲ فایل |
| اتصالهای بیرونیآنچه پنل خودش از سرور به اینترنت میفرستد | هیچ | آنچه روشن کردهاید، بهعلاوهٔ بررسی گواهیها · جزئیات |
FREE و نسخهٔ کامل دو توزیع جدا با ساختار خودشان هستند. با بهروزرسانی، FREE به نسخهٔ کامل تبدیل نمیشود: FREE با فرمان sudo arciveo-free uninstall حذف میشود، نسخهٔ کامل طبق راهنمای خودش نصب میشود و تاریخچهٔ FREE منتقل نمیشود.
پرسشها
01آیا ثبتنام یا کلید لازم است؟
نه. فرمان بایگانی را از arciveo.com دانلود میکند، مجموع کنترلی آن را بررسی میکند و نصبکنندهٔ درون آن را اجرا میکند. نه حساب کاربری، نه توکن.
02پنل چه چیزی به سرورهای شما میفرستد؟
هیچ. دادهها روی خود سرور جمعآوری میشوند و پایگاه داده در /var/lib/arciveo-free میماند. پنل و جمعکننده به اینترنت وصل نمیشوند؛ فقط apt و certbot سیستم به بیرون وصل میشوند.
03آیا میشود آن را روی سروری نصب کرد که از قبل سایت دارد؟
بله، با تیک «روی سرور از قبل سایتهایی اجرا میشوند». نصبکننده یک سایت جداگانه برای پنل اضافه میکند، اما فایروال را خودش فعال نمیکند و به fail2ban از پیش پیکربندیشده دست نمیزند. در پایان هر چه را رد کرده فهرست میکند.
04آیا یک شرکت میتواند از FREE استفاده کند؟
بله. FREE با مجوز PolyForm Internal Use 1.0.0 منتشر میشود: میتوانید آن را روی هر سرور خود یا شرکتتان، از جمله سرورهای تجاری، نصب کنید و کد را برای خودتان تغییر دهید. سرورهای شخصی هم مجازند. توزیع دوبارهٔ FREE، چه بیتغییر و چه تغییریافته، مجاز نیست. این مجوز در روسیه و بلاروس اعتبار ندارد. متن کامل در فایل LICENSE درون بایگانی است.
05روی چند سرور میتوان نصبش کرد؟
روی هر تعداد که بخواهید. هر سرور پنل و نشانی خودش را دارد. نمایش همهٔ سرورها در یک صفحه کار حساب کاربری در نسخهٔ کامل است.
06چگونه آن را حذف کنم یا تغییرات را برگردانم؟
فرمان sudo arciveo-free uninstall پنل، سایت آن، گواهی و دادهها را حذف میکند. تنظیماتی را که نصبکننده تغییر داده، restore.sh از پوشهٔ پشتیبان برمیگرداند؛ مسیر آن در پایان نصب نمایش داده میشود.