UbuntuDebian

Protégez votre serveur. Toutes les attaques et modifications dans un seul tableau de bord.

Panneau de sécurité auto-hébergé pour serveurs Ubuntu et Debian : IDS/IPS, antivirus, WAF, audit, contrôle d'intégrité et notifications — sans cloud ni agent. Le panneau ne se contente pas d'afficher les événements : pour chaque problème détecté, il fournit une commande prête à copier et exécuter.

  • Vos données ne quittent pas votre serveur
  • 18+ modules de protection dans un seul panneau
  • Installation en quelques minutes
  • Monitoring et espace client en 34 langues
  • Les outils de protection restent actifs après l'expiration de la licence
0 modules de protection
0 IP sur liste noire
0 jails actives
0 protection sans interruption
0 langues d'interface
Tout dans un seul tableau de bord

Ce que montre Arcivéo

Arcivéo collecte les données des outils de sécurité installés sur votre serveur et les affiche au même endroit — avec des statuts et des métriques clairs.

51 672 blocages

Fail2ban

Blocage auto du brute force et des attaques

En savoir plus Réduire

Fail2ban lit les journaux des services et bannit les adresses qui échouent à l'authentification. Le tableau de bord affiche toutes les jails sur un seul écran : combien d'adresses sont bloquées actuellement, combien depuis le démarrage du service et quelle jail les a interceptées. Une jail qui n'a rien intercepté du tout est aussi visible qu'une jail active — le plus souvent, cela signifie qu'elle lit le mauvais fichier journal.

100k+ IP dans la liste

IPset · IPSUM

Liste noire préventive d'adresses IP

En savoir plus Réduire

IPSUM — liste d'adresses mise à jour quotidiennement, repérées lors d'attaques contre d'autres serveurs. Ipset la garde en mémoire du noyau : vérifier des centaines de milliers d'adresses ne charge donc pas le pare-feu. Le panneau affiche la taille de la liste et l'heure de la dernière mise à jour : c'est une protection dès la première tentative — l'adresse est bloquée avant même d'atteindre le service.

82/100 indice

Lynis

Audit de sécurité avec indice d'évaluation

En savoir plus Réduire

Lynis exécute des centaines de vérifications de configuration et produit un hardening index — une note sur 100. Le tableau de bord analyse le rapport et affiche avertissements et recommandations avec l'identifiant du test, pour comprendre la signification de chacun. 100 sur 100 n'est pas un objectif : certaines recommandations visent des scénarios absents de votre serveur.

WAF actif

ModSecurity

WAF : protection des applications web contre les attaques

En savoir plus Réduire

ModSecurity avec le jeu de règles OWASP CRS filtre les requêtes HTTP à l'intérieur du serveur web — après le déchiffrement, là où le contenu de la requête est visible. Le panneau lit le journal d'audit : quelle requête a été bloquée, quelle règle s'est déclenchée, quel était le score d'anomalie et d'où provenait la requête. On le consulte avant tout pour les faux positifs : une même règle qui intercepte encore et encore votre propre formulaire.

IDS actif

Suricata

Analyse réseau IDS/IPS du trafic

En savoir plus Réduire

Suricata analyse le trafic réseau selon des signatures et écrit ses détections dans eve.json. Le panneau lit ce fichier directement sur le serveur et affiche les alertes des dernières 24 h, regroupées par catégorie — sans Elasticsearch ni Kibana, qui, sur un seul VPS, pèsent plus lourd que la machine surveillée. Une installation neuve reste muette tant que suricata-update n'a pas tourné au moins une fois : elle ne contient encore aucune règle.

CTI actif

CrowdSec

Protection collective par réputation IP

En savoir plus Réduire

CrowdSec analyse les journaux selon des scénarios et prend des décisions de blocage en s'appuyant aussi sur les adresses signalées par les autres membres du réseau — l'attaquant arrive souvent déjà connu. Le panneau affiche les décisions actives avec leur scénario et le temps restant, et à côté les bouncers enregistrés qui appliquent ces décisions. Si la seconde liste est vide, CrowdSec se contente d'alerter sans rien bloquer.

0 critiques 24 h

Falco

Surveillance comportementale du noyau et du runtime

En savoir plus Réduire

Falco surveille les appels système et déclenche une alerte quand un processus fait ce qui ne le regarde pas : il lance un shell depuis le serveur web, écrit dans le répertoire des binaires système, ouvre une connexion sortante inattendue. Le tableau de bord affiche les alertes avec leur priorité, la règle déclenchée et la ligne de commande du processus. Kubernetes n'est pas requis — sur un serveur ordinaire, Falco fonctionne de la même façon.

0 menaces

ClamAV

Antivirus et analyse quotidienne des fichiers

En savoir plus Réduire

Sur Linux, l'antivirus ne protège pas ses propres binaires, mais ce qui arrive sur le serveur depuis l'extérieur : web-shells via un formulaire d'envoi, pièces jointes via le serveur de messagerie, charges utiles dans les répertoires temporaires. Le tableau de bord affiche l'heure de la dernière analyse, ce qu'elle a trouvé et — champ crucial — l'âge de la base de signatures. Avec des signatures vieilles d'une semaine, ClamAV crée une illusion de protection et rien de plus.

OK modifications

AIDE

Contrôle d'intégrité du système de fichiers

En savoir plus Réduire

AIDE prend une empreinte cryptographique du système de fichiers et signale ce qui a changé depuis la dernière vérification — il répond à la question que les autres outils esquivent : à quoi ont-ils touché. Le panneau affiche trois listes : fichiers ajoutés, modifiés et supprimés, ainsi que les attributs divergents. Le rapport matinal le plus fréquent s'explique par les mises à jour de paquets nocturnes — vérifiez l'heure et reconstruisez la base.

Log actif

auditd

Audit système des événements et des accès

En savoir plus Réduire

Le démon d'audit consigne exactement les événements demandés : modifications de /etc/passwd et /etc/shadow, changements dans sshd_config, exécution de binaires d'élévation de privilèges. Le panneau affiche les règles actuellement chargées, les chemins surveillés et les événements récents avec leur processus et leur résultat. Voir les règles importe autant que les événements : un ensemble vide est la cause la plus fréquente d'un auditd qui semble fonctionner sans rien consigner d'utile.

ON actif

UFW

Pare-feu réseau géré

En savoir plus Réduire

UFW évite la syntaxe d'iptables, mais ne vous aide pas à relire un jeu de règles des mois plus tard. Le tableau de bord affiche chaque règle avec son action, son port, son protocole et sa source, et met en avant les politiques par défaut pour le trafic entrant et sortant — celles qu'on oublie justement. Un jeu de règles d'apparence stricte ne veut rien dire si la politique par défaut est restée sur allow.

Scan actif

PSAD

Détection des scans de ports

En savoir plus Réduire

Celui qui balaie les ports ne laisse aucune tentative de connexion échouée : Fail2ban ne le voit donc pas. PSAD comble cette lacune : il lit les entrées du pare-feu sur le trafic rejeté et évalue les résultats. Le tableau de bord affiche les adresses signalées, le niveau de danger de 1 à 5, le nombre de paquets et les ports. Sans règle de journalisation dans le pare-feu, PSAD reste muet — c'est la cause habituelle d'une page vide après l'installation.

83 jours

SSL

Contrôle de validité des certificats

En savoir plus Réduire

Le renouvellement automatique a résolu l'essentiel du problème tout en en créant une version plus silencieuse : les certificats se renouvellent d'eux-mêmes — jusqu'au jour où ils cessent de le faire, et c'est le visiteur qui le découvre en premier. Le tableau de bord liste les certificats servis par le serveur : émetteur, date d'expiration, jours restants. Moins de trente jours sur un certificat à renouvellement automatique signifie que le renouvellement échoue déjà en silence depuis quelque temps.

1 532 aujourd'hui

Attack Map

Géolocalisation des sources d'attaques sur la carte

En savoir plus Réduire

La carte affiche les adresses bloquées par votre propre serveur, résolues au niveau des pays et dimensionnées selon le nombre de coups. Ce n'est pas un flux de données sur les menaces acheté ailleurs : chaque point représente un trafic parvenu jusqu'à cette machine. La carte devient utile dans la durée : une concentration issue d'un même réseau signale en général un acteur unique parcourant une liste, tandis qu'une dispersion régulière traduit le bruit habituel d'Internet.

Daily actif

Logwatch

Analyse et synthèse quotidiennes des logs

En savoir plus Réduire

Logwatch condense les journaux d'une journée en un seul rapport et l'envoie par courriel — où, deux semaines plus tard, il finit dans un dossier que personne ne consulte. Le problème n'a jamais été l'information, mais sa distribution. Le tableau de bord conserve les rapports sur le serveur et les affiche page par page, avec l'archive des jours précédents : un jour indique ce qui s'est passé, une semaine ce qui a changé.

Up actif

Monit

Contrôle de la disponibilité des services

En savoir plus Réduire

Monit surveille les processus, fichiers, systèmes de fichiers et hôtes, et redémarre ce qu'il trouve défaillant. Le tableau de bord affiche chaque vérification avec son état actuel, l'objet surveillé et le nombre d'interventions. Le compteur de redémarrages est le champ le plus révélateur : un service redémarré quarante fois n'est pas sain, il tombe en panne encore et encore, et les redémarrages ne font que le masquer.

3 clé

WebAuthn 2FA

Connexion par clés de sécurité matérielles

En savoir plus Réduire

Connexion au panneau par clé matérielle, Touch ID ou Face ID au lieu d'un second mot de passe. La clé valide le domaine au niveau du protocole : une copie de la page de connexion sur une adresse similaire ne fonctionnera donc pas — le phishing n'a rien à intercepter. Vous pouvez enregistrer plusieurs clés, chacune avec son nom et sa date de dernière utilisation, et révoquer chacune d'elles individuellement.

2 port vers l'extérieur

Net Monitor

Contrôle des interfaces et des ports ouverts

En savoir plus Réduire

Ce qui, sur cette machine, est accessible depuis l'extérieur reste la question de sécurité la plus utile, et la sortie de ss doit être relue à l'œil à chaque fois. Le panneau affiche les sockets en écoute avec leur port, leur protocole, leur adresse de liaison et leur processus, puis, en dessous, les connexions établies. Lisez d'abord l'adresse de liaison : un service sur 127.0.0.1 n'est accessible que depuis la machine elle-même, alors que le même service sur 0.0.0.0 l'est pour tout l'internet.

24h historique

Performance

Métriques CPU/RAM/réseau/disque, historique sur 24 h

En savoir plus Réduire

Top répond à la question de la seconde présente, alors qu'on s'interroge généralement sur la nuit passée. Toutes les cinq minutes, le collecteur ajoute une ligne à la base, et la page en trace les dernières 24 heures : load average, CPU et I/O wait séparément, mémoire et swap, réseau, disque, connexions TCP, descripteurs de fichiers. Les graphiques se lisent par paires : un I/O wait élevé avec un CPU au repos signifie que le serveur attend le disque, et ajouter des cœurs n'y changera rien.

SMART actif

Disk & SMART

État des disques (SMART) et remplissage des partitions

En savoir plus Réduire

Il existe deux catégories de problèmes de disque, bien distinctes : un support de stockage qui commence à défaillir, et un système de fichiers qui se remplit et entraîne les services avec lui. Le tableau de bord couvre les deux : occupation des partitions, attributs SMART et température. Trois attributs annoncent une défaillance : secteurs réalloués, secteurs en attente et secteurs irrécupérables hors ligne. Les inodes sont affichés séparément : ils s'épuisent avant l'espace libre et expliquent les écritures qui échouent alors que le disque dispose encore d'espace.

MAC actif

AppArmor

Contrôle d'accès obligatoire (AppArmor/SELinux)

En savoir plus Réduire

Le contrôle d'accès obligatoire décide de ce qui est permis à un programme, indépendamment des droits de l'utilisateur qui l'a lancé. AppArmor est présent sur la plupart des serveurs Ubuntu et Debian et, sur beaucoup d'entre eux, ne restreint presque rien. Le tableau de bord affiche les profils chargés avec leur mode, les processus sous restriction et — la moitié la plus intéressante — les processus sans aucun profil. Un profil en mode complain se contente d'enregistrer ce qu'il bloquerait ; seul enforce restreint réellement.

Les noms de produits et marques appartiennent à leurs détenteurs respectifs. Arcivéo n'est pas affilié à ces derniers et ne distribue pas leurs logiciels — le tableau de bord affiche les données des outils installés sur votre serveur.

Démarrage

Trois étapes pour maîtriser votre serveur

Le panneau vit sur votre serveur — vos données ne nous parviennent pas.

Ce que le panneau envoie à l’extérieur
01

Installer

Copiez la commande depuis votre espace client et exécutez-la sur le serveur — l'installateur installe et configure tout lui-même.

02

Ouvrir le tableau de bord

Fail2ban, Suricata, ClamAV, ModSecurity et d'autres — tous les modules de protection dans une seule interface.

03

Observer

Tableau de bord unifié, carte des attaques et notifications régulières des événements.

Protection

Surveillance et sécurité serveur

Produit à part entière Arcivéo : toutes les protections de votre serveur Linux — sous surveillance dans un seul dashboard.

Auto-hébergé

Tout fonctionne sur votre serveur Linux — les données et les clés ne quittent jamais le serveur.

Chiffrement

AES-256 pour les données sensibles et stockage sécurisé.

2FA WebAuthn

Connexion par clés matérielles et biométrie — sans mot de passe.

34 langues

L'interface du monitoring, l'espace client et la page d'accueil sont traduits en 34 langues.

Découvrez le tableau de bord en action

La démo ouverte montre la vraie interface de surveillance avec des données de test — sans inscription.

Ouvrir le moniteur démo
Auto-hébergement

Prérequis

Sur un VPS vierge, l'installateur met en place lui-même le serveur web, PHP et la base de données ; ils ne sont requis à l'avance que pour une installation manuelle.

Serveur sous Linux

Ubuntu 22.04+ ou Debian 12+

Ubuntu / Debian

Ressources du serveur

Profil allégé : 1 vCPU et 2 Go ; profil complet : 2 vCPU et 4 Go

1–2 vCPU · 2–4 Go RAM

Base de données

MySQL 5.7+ ou MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 et le chargeur ionCube — nécessaire pour seulement deux fichiers sur près de 400

PHP 8.1–8.4 · ionCube

Serveur web

Apache ou Nginx

Apache / Nginx

SSL

Certificat HTTPS (Let’s Encrypt)

HTTPS

Installer un panneau de sécurité self-hosted

Blog

Articles sur la sécurité des serveurs

Regard détaillé sur les outils déjà présents sur votre serveur : ce qu’ils montrent, comment lire leur sortie et où l’on se trompe le plus souvent.

Douze vérifications de serveur à faire une fois par semaine

Un serveur dérive tout seul : des paquets s’accumulent, un certificat approche de sa date d’expiration, une prison cesse discrètement de surveiller SSH. Voici ce qu’il vaut la peine de regarder régulièrement, avec les commandes — et où aboutit cette liste quand la faire à la main finit par lasser.

Lire

Une étoile dans sudoers signifie presque toujours root

Pourquoi une étoile dans une règle sudo va plus loin qu’il n’y paraît, comment un littéral au milieu d’une commande cesse de restreindre quoi que ce soit, et par quoi remplacer de telles règles. Démonstration sur un vecteur réel via fail2ban.

Lire

Charge du serveur : load average, I/O wait et swap

Pourquoi un load average de 8 peut être sain et un load average de 2 une urgence, ce qui distingue un processeur occupé d’un disque que le système attend, et ce que signifie un swap qui monte une fois et ne redescend jamais.

Lire

À propos du panneau

01 Pourquoi Arcivéo si j'ai déjà un hébergement et un antivirus ?

L'hébergeur protège son infrastructure, pas ce qui se passe à l'intérieur de votre serveur. Or les bots attaquent un VPS dès les premières minutes : force brute de mots de passe 24 h/24, scans de ports, tentatives d'injection de malware. Arcivéo réunit ces attaques et le travail de plus de 18 outils de protection dans un seul tableau de bord — au lieu d'une dizaine de consoles.

02 Je ne suis pas administrateur système — vais-je m'en sortir ?

Oui. La préparation du serveur tient en une seule commande depuis votre espace client : copiez-la, collez-la dans la console du serveur, et Arcivéo installe lui-même la pile web, la base, ionCube et tous les modules de protection. Le panneau s'installe ensuite via un guide pas à pas de l'espace client : téléverser les fichiers, remplir config.php, créer la base, émettre le SSL, activer la licence — une checklist complète où chaque étape est détaillée. Ensuite, tout se passe dans le panneau web : état des modules, rapports et notifications. Si un module pose problème, le panneau affiche une commande toute prête — il suffit de la copier dans le terminal. Requis : un VPS sous Ubuntu ou Debian avec accès root et savoir s'y connecter en SSH. Si le serveur héberge déjà des sites, choisissez le profil « Serveur configuré » : seul ce qui manque est installé, votre pare-feu, fail2ban, SSH et messagerie restent intacts, et un test à blanc montre tous les changements à l'avance.

03 Peut-on essayer avant d'acheter ?

Oui. Ouvrez la démo en ligne sur demo.arciveo.com — un tableau de bord complet et fonctionnel avec des données de test, sans inscription ni paiement. Évaluez l'interface, les modules et les rapports avant d'acheter.

Il existe aussi une version gratuite, FREE — UFW, fail2ban et des contrôles de base du serveur, installée en une commande.

04 En quelles langues le tableau de bord est-il disponible ?

Le Monitor de sécurité, l'espace client my.arciveo.com et le site arciveo.com sont traduits en 34 langues : anglais, allemand, français, espagnol, chinois, japonais et bien d'autres. La langue est détectée automatiquement selon le navigateur et se change en un clic.

Votre serveur et vos données

05 Est-ce un cloud ou mon propre serveur ?

Uniquement votre serveur. Arcivéo est entièrement self-hosted : installé sur votre VPS, VDS ou serveur dédié sous Linux. Le tableau de bord fonctionne de manière autonome et ne contacte pas nos serveurs — même la licence est vérifiée hors ligne, par signature numérique. Vos journaux et données de surveillance restent chez vous : nous ne les voyons pas, ne les stockons pas et ne les transmettons à personne.

06 Qu’est-ce que le panneau envoie à l’extérieur ?

Uniquement ce que vous avez activé vous-même : les notifications vers Telegram, par e-mail ou par webhook, et la synthèse vers l’espace client. Sans configuration, le panneau n’ouvre que deux connexions : il vérifie l’échéance des certificats SSL de vos domaines et cherche les sous-domaines dans les journaux publics de certificats de crt.sh. La liste complète, avec ce qui part exactement dans chaque cas, figure sur la page Sécurité et données.

07 Qu’est-ce qui est chiffré avec ionCube, et pourquoi ?

Sur près de 400 fichiers du panneau, ionCube n’en chiffre que deux : la vérification de la licence et la génération du rapport. La raison est unique : protéger la licence contre la copie. Votre activité et les données de vos clients se trouvent sur ce serveur, c’est pourquoi nous n’avons pas caché ce que le panneau y fait : les fichiers chiffrés ne font que lire des données, et tout ce qui modifie le système — l’installateur, les scripts système, les tâches cron — est ouvert. Le panneau ne tourne pas en root : ouvrez /etc/sudoers.d/monitor et vous verrez la liste complète de ce qu’il est autorisé à faire avec des privilèges élevés. La licence est vérifiée sur votre serveur, sans contact avec nous.

08 Cela ne va-t-il pas surcharger le serveur ?

Le panneau lui-même est léger : il se contente de collecter et d'afficher les données. La mémoire est occupée par les outils de protection — environ 2,5 Go avec le profil complet, dont près de 1 Go pour l'antivirus ClamAV. Le profil complet demande donc un serveur d'au moins 4 Go de RAM ; pour les VPS plus modestes, il existe le profil allégé — dès 2 Go, sans les systèmes lourds de détection d'intrusion. La charge réelle se voit dans le panneau : la section Performance affiche CPU, RAM, disque et réseau sur 24 heures.

Licence et paiement

09 Que comprend une licence ?

Le tableau de bord complet, sans distinction de forfaits : surveillance des 18+ modules — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, contrôle SSL/SSH, carte des attaques, Security Score et notifications via Telegram et Email. Les outils de protection eux-mêmes sont des logiciels libres installés sur votre serveur ; la licence paie le tableau de bord, qui réunit leurs données en un seul endroit. Sans supplément « premium ».

10 Comment fonctionne la licence ?

Une licence couvre un serveur ou un domaine. Disponible pour 1 mois, 3 mois, 6 mois et 1 an. Pendant toute la durée, vous recevez les mises à jour et les notifications complètes ; le renouvellement est possible à tout moment, sans réinstallation.

11 Que se passe-t-il quand la licence expire ?

Rien ne se coupe. La protection est assurée par les outils installés sur le serveur, qui continuent de fonctionner, tout comme la collecte des données. Le tableau de bord reste accessible; les pages des modules et le rapport détaillé se rouvrent après le renouvellement. Vos données et vos réglages sont conservés. Les notifications continuent d'arriver, mais sous une forme abrégée.

12 Quels sont les moyens de paiement ?

Le paiement s'effectue via des prestataires de paiement fiables. Vous pouvez payer par carte ou en cryptomonnaie. Tous les paiements sont entièrement chiffrés, nous n'avons pas accès aux données de vos cartes. L'accès est accordé instantanément après le paiement.

13 Puis-je être remboursé ?

Dans un délai de 14 jours, tant que la licence reste non activée et le pack non téléchargé — un fichier téléchargé est considéré comme un bien reçu. Nous remboursons également si le panneau ne fonctionne pas comme annoncé et que nous ne pouvons pas vous aider, ou en cas de double prélèvement. Il vaut donc mieux ouvrir la démo avant: elle ne demande aucune inscription. Les conditions complètes figurent dans la Politique de remboursement.

UbuntuDebian

Prenez le contrôle de la sécurité de votre serveur

Déployez Arcivéo dès aujourd'hui — attaques, audit et intégrité des fichiers sur un seul écran.