UbuntuDebianFREE

Tietoturvapaneeli Linux-palvelimellesi FREE

Asentaa ja ottaa käyttöön UFW:n ja fail2banin ja näyttää sitten SSH-kirjautumiset, hylätyt yhteydet, odottavat tietoturvapäivitykset, SSL-varmenteiden vanhenemiset ja levytilan. Paneeli toimii palvelimellasi, eivätkä tiedot tule meille. Rekisteröitymistä ei tarvita.

Asennus
2–5 minuuttia
Historia
7 päivää
Tiedonkeruu
5 minuutin välein
Tarkistuksia
12
Kieliä
34
Hinta
$0, myös yrityksille
root@server: ~

                    
Versio 1.1 · päivitetty 2026-10-10
arciveo-free-1.1.tar.gz · 1,1 MB SHA-256 dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70

Tältä paneeli näyttää

Kolme FREE-näkymää tämän sivun kielellä. Kuvakaappausten tiedot ovat testidataa.

Arcivéo FREE — Kojelauta

Mitä tarvitset ennen asennusta

Puhdas VPS riittää. Verkkopalvelimen, PHP:n, palomuurin ja fail2banin asennusohjelma määrittää itse.

Järjestelmä
Ubuntu 22.04 tai uudempi, Debian 12 tai uudempi
Pääsy
SSH root-käyttäjänä tai sudo-oikeuksin
Resurssit
Vähintään 1 Gt RAM-muistia ja 5 Gt vapaata tilaaPienemmillä resursseilla asennusohjelma varoittaa mutta jatkaa.
Verkkotunnus
Oma verkkotunnus tai aliverkkotunnus, jonka A-tietue osoittaa palvelimen IP-osoitteeseen, esimerkiksi monitor.example.comPaneeli varaa koko osoitteen, joten verkkotunnus, jolla jo toimii sivusto, ei käy: käytä silloin aliverkkotunnusta. A-tietuetta tarvitaan Let’s Encryptin HTTPS-varmenteeseen.
Portit
80 ja 443 avoinna ulkoaJos UFW:tä ei ole vielä asennettu, asennusohjelma avaa SSH:n, 80:n ja 443:n ja sulkee tietokantojen, sähköpostin ja FTP:n portit.
Verkkopalvelin
Apache tai nginxEi verkkopalvelinta – se asentaa Apachen. Sellainen on jo – se lisää siihen erillisen sivuston.
Ei sovellu
Palvelin, jossa on webhotellin hallintapaneeli: Hestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost ja muutTällainen paneeli hallitsee verkkopalvelinta itse, ja asennusohjelma kieltäytyy jatkamasta. Webhotellin hallintapaneelilla varustettuja palvelimia tukee vain Arcivéon täysi versio.

Mitä käynnistyksen jälkeen tapahtuu

Kuusi vaihetta ja niiden edistyminen päätteessä. Ennen jokaista muutosta asennusohjelma tallentaa tiedostosta kopion ja kertoo lopuksi, miten kaiken voi palauttaa.

  1. 1/6Palvelimen tarkistusJärjestelmä, oikeudet, vapaa tila, ei hallintapaneelia ja verkkotunnus vapaana
  2. 2/6Verkkopalvelin ja PHPApache tai nginxisi, PHP-FPM omalla poolillaan paneelille
  3. 3/6SuojausOttaa UFW:n käyttöön, asentaa fail2banin säännöillä SSH:lle ja verkkopalvelimelle
  4. 4/6PaneeliTiedostot hakemistoon /var/www/arciveo-free, käyttäjä admin ja salasana
  5. 5/6HTTPSLet’s Encrypt -varmenne paneelin osoitteelle
  6. 6/6TiedonkeruuEnsimmäinen heti, sen jälkeen 5 minuutin välein

Esimerkkituloste asennuksen lopussa

   
   Monitor FREE · installation
   Log: /var/log/arciveo-free-install.log
   ────────────────────────────────────────────

   [1/6] Server check (pre-flight) (16%)
      ✓ Ubuntu 24.04.1 LTS
      ✓ Panel address: https://monitor.example.com/
      ✓ RAM 3915MB · disk 71GB free

   [2/6] Web server + PHP (33%)
      ✓ Apache installed
      ✓ PHP 8.3: php-fpm, sqlite3

   [3/6] Security tools (50%)
      ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied)
      ✓ Fail2ban (active jails: 9; this server's IP in ignoreip)

   [4/6] Panel (66%)
      ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free
      ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled)
      ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public
      ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h)

   [5/6] HTTPS (Let's Encrypt) (83%)
      ✓ Certificate issued, HTTP redirects to HTTPS

   [6/6] Data collection (100%)
      ✓ Collected; next runs every 5 minutes

      Arcivéo Monitor FREE is installed ✓

   Profile: all
   Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot
   Tools: UFW, Fail2ban
   Fail2ban: 5 failed SSH logins within an hour ban the address permanently.

   Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204
   Undo the configuration changes:  sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh

   Self-check:
   ✓ apache: running
   ✓ PHP-FPM: panel pool socket present
   ✓ UFW: active
   ✓ Fail2ban: service active (jails loaded)
   ✓ Collector: data written
   ✓ Panel: login page answers on https://monitor.example.com/
   All checks passed.

   ────────────────────────────────────────────
   Panel:     https://monitor.example.com/
   User:      admin
   Password:  Xk29pQ7mLr4v8tNe   ← esimerkki; tallenna se, sitä ei näytetä uudelleen
   Save the password now — it is not stored anywhere in plain text.

   Change password:  sudo arciveo-free passwd
   Change user name: sudo arciveo-free user NAME
   Only your IP:     sudo arciveo-free allow-ip add YOUR_IP
   Update FREE:      sudo arciveo-free update
   Status:           sudo arciveo-free status
   Remove FREE:      sudo arciveo-free uninstall
   Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10

Asennuksen jälkeen

Avaa paneelin osoite ja kirjaudu käyttäjänä admin. Ensimmäiset viisi minuuttia kojelauta kertoo, että tietoja kerätään, ja näyttää sitten pistemäärän ja luettelon korjattavista asioista, jokaiseen valmis komento.

Komento palvelimellaMitä se tekee
sudo arciveo-free statusMitä on asennettu ja milloin tiedot viimeksi kerättiin
sudo arciveo-free collectKerää tiedot nyt odottamatta viittä minuuttia
sudo arciveo-free updatePäivitä uusimpaan versioon. Asetukset, salasana ja tiedot säilyvät
sudo arciveo-free passwdAseta paneelille uusi salasana
sudo arciveo-free user <name>Vaihda paneelin käyttäjänimi
sudo arciveo-free allow-ip add 203.0.113.7Salli paneelin avaaminen vain luettelon osoitteista
sudo arciveo-free unban 203.0.113.7Poista esto: viisi väärää salasanaa kymmenessä minuutissa estää osoitteen tunniksi
sudo arciveo-free lang fiVaihda paneelin oletuskieli
sudo arciveo-free uninstallPoista paneeli kokonaan. UFW ja fail2ban jatkavat toimintaansa

FREE ja täysversio

Täysversio asentaa 16 tietoturvatyökalua lisää ja kokoaa niiden tiedot samaan paneeliin. Voit poistaa FREE:n ja asentaa täysversion samalle palvelimelle.

FREETäysi
MOLEMMISSA
SSH-istunnotkirjautumiset, osoitteet, sshd-asetukset näyttää näyttää
UFW-palomuurija fail2ban määrittää määrittää
Tietoturvapäivityksetkuinka monta odottaa ja mitkä niistä ovat tietoturvapäivityksiä näyttää näyttää
SSL-sertifikaatitvanhenemiset ja nimet näyttää näyttää
Suorituskyky ja levyCPU, muisti, levy näyttää näyttää
VAIN TÄYSVERSIOSSA
SuricataIDS:n tunnistamat verkkohyökkäykset — määrittää
Falcoprosessien epäilyttävä toiminta — määrittää
CrowdSecjaetut luettelot hyökkäävistä osoitteista — määrittää
ModSecurityhyökkäykset sivustoa vastaan (WAF) — määrittää
ClamAV ja maldethaitalliset tiedostot — määrittää
AIDE ja debsumsjärjestelmätiedostojen muutokset — määrittää
Lynis, auditd, psadasetusten auditointi, toimintaloki, porttiskannaukset — määrittää
AppArmor, Monit, tietokannat, verkkopalvelin, cronkuusi näkymää lisää — näyttää
TYÖSKENTELY PANEELILLA
Mittarihistoriaresurssikaaviot 7 päivää 30 päivää
Tapahtumahistoriasyöte ja loki 7 päivää 90 päivää
Päivittäinen raporttisähköposti päivän yhteenvedolla — on
IlmoituksetTelegram, sähköposti, webhook, selaimen push-ilmoitukset — on
Käyttäjätpaneelin tilit yksi useita
Kirjautuminen WebAuthn-avaimellatoinen tekijä: laiteavain tai sormenjälki — on
Kaikki palvelimet yhdessä ikkunassapalvelinyhteenveto tililläsi — on
APIpaneelin tiedot omiin skripteihisi — on
Tuki FAQ tukipyynnöt
RAKENNE
AsennusFREE asentuu kokonaan yhdellä komennolla. Täysversiossa asennusohjelma valmistelee palvelimen; jakelun lataat itse (SFTP, esimerkiksi FileZilla), täytät config.php:n, tuot tietokannan ja syötät lisenssiavaimen yksi komento vaihe vaiheelta
Palvelimet, joilla on hallintapaneeliHestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost ja muut — on
Suojaustyökalutasennusohjelma asentaa ja määrittää ne 2 18
TietokantaFREE tallentaa kaiken yhteen tiedostoon; täysversio tarvitsee MySQL- tai MariaDB-palvelimen SQLite MySQL
Palvelimen muistitäysversio: kevyt profiili 2 Gt, täysi profiili 4 Gt 1 Gt 2–4 Gt
Lähdekooditäysversiossa ionCube lukitsee 2 tiedostoa lähes 400:sta: lisenssin tarkistuksen ja raportin koostamisen avoin paitsi 2 tiedostoa
Yhteydet ulosmitä paneeli itse lähettää palvelimelta internetiin ei mitään se, minkä olet ottanut käyttöön, sekä varmenteiden tarkistus · lisätietoja

FREE ja täysversio ovat erillisiä jakeluja omalla rakenteellaan. Päivitys ei tee FREE:stä täysversiota: FREE poistetaan komennolla sudo arciveo-free uninstall, täysversio asennetaan oman ohjeensa mukaan, eikä FREE:n historia siirry.

Kysymyksiä

01Tarvitaanko rekisteröityminen tai avain?

Ei. Komento lataa arkiston osoitteesta arciveo.com, tarkistaa tarkistussumman ja käynnistää arkiston asennusohjelman. Ei tiliä, ei tunnistetta.

02Mitä paneeli lähettää palvelimillenne?

Ei mitään. Tiedot kerätään itse palvelimella, ja tietokanta on hakemistossa /var/lib/arciveo-free. Paneeli ja keräin eivät käytä internetiä; ulospäin yhdistävät vain järjestelmän apt ja certbot.

03Voiko sen asentaa palvelimelle, jolla on jo sivustoja?

Voi, kun valitset kohdan ”Palvelimella toimii jo sivustoja”. Asennusohjelma lisää paneelille erillisen sivuston, mutta ei ota palomuuria käyttöön itse eikä koske jo määritettyyn fail2baniin. Lopuksi se luettelee kaiken, minkä ohitti.

04Voiko yritys käyttää FREE:tä?

Voi. FREE on lisensoitu ehdoilla PolyForm Internal Use 1.0.0: voit asentaa sen kaikille omille palvelimillesi ja yrityksesi palvelimille, myös kaupallisille, ja muokata koodia omaan käyttöösi. Myös henkilökohtaiset palvelimet käyvät. FREE:tä ei saa levittää eteenpäin, ei sellaisenaan eikä muokattuna. Lisenssi ei ole voimassa Venäjällä eikä Valko-Venäjällä. Koko teksti on arkiston tiedostossa LICENSE.

05Kuinka moneen palvelimeen sen voi asentaa?

Niin moneen kuin haluat. Jokaisella palvelimella on oma paneeli omassa osoitteessaan. Täysversiossa Oma tili näyttää kaikki palvelimet yhdellä näytöllä.

06Miten poistan sen tai palautan muutokset?

Komento sudo arciveo-free uninstall poistaa paneelin, sen sivuston, varmenteen ja tiedot. Asennusohjelman muuttamat asetukset palauttaa restore.sh varmuuskopiokansiosta, jonka polku näytetään asennuksen lopussa.