UbuntuDebianFREE
Un panneau de sécurité pour votre serveur Linux FREE
Installe et active UFW et fail2ban, puis affiche les connexions SSH, les connexions refusées, les mises à jour de sécurité en attente, les échéances SSL et l’espace disque. Le panneau tourne sur votre serveur, les données ne nous parviennent pas. Aucune inscription.
- Installation
- 2 à 5 minutes
- Historique
- 7 jours
- Collecte des données
- toutes les 5 minutes
- Vérifications
- 12
- Langues
- 34
- Prix
- $0, entreprises comprises
dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70
À quoi ressemble le panneau
Trois écrans de FREE dans la langue de cette page. Les données des captures sont des données de test.
Ce qu’il faut avant l’installation
Un VPS vierge suffit. L’installateur met lui-même en place le serveur web, PHP, le pare-feu et fail2ban.
- Système
- Ubuntu 22.04 ou plus récent, Debian 12 ou plus récent
- Accès
- SSH en root ou avec un utilisateur disposant de sudo
- Ressources
- À partir de 1 Go de RAM et 5 Go d’espace libreEn dessous, l’installateur avertit mais continue.
- Domaine
- Votre domaine ou sous-domaine avec un enregistrement A vers l’IP du serveur, par exemple monitor.example.comLe panneau occupe l’adresse entière : un domaine qui sert déjà un site ne convient donc pas, prenez alors un sous-domaine. L’enregistrement A est nécessaire au certificat HTTPS Let’s Encrypt.
- Ports
- 80 et 443 ouverts depuis l’extérieurSi UFW n’est pas encore installé, l’installateur ouvre SSH, 80 et 443 et ferme les ports des bases de données, de la messagerie et du FTP.
- Serveur web
- Apache ou nginxPas de serveur web : il installe Apache. Un serveur tourne déjà : il lui ajoute un site distinct.
- Non pris en charge
- Un serveur avec un panneau d’hébergement : Hestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost et autresCe panneau gère lui-même le serveur web, et l’installateur refuse de continuer. Seule la version complète d’Arcivéo prend en charge les serveurs avec panneau d’hébergement.
Ce qui se passe au lancement
Six étapes avec leur progression dans le terminal. Avant toute modification, l’installateur sauvegarde le fichier et, à la fin, indique comment tout annuler.
- 1/6Vérification du serveurSystème, droits, espace libre, absence de panneau d’hébergement, domaine libre
- 2/6Serveur web et PHPApache ou votre nginx, PHP-FPM avec un pool dédié au panneau
- 3/6ProtectionActive UFW, installe fail2ban avec des règles pour SSH et le serveur web
- 4/6PanneauFichiers dans /var/www/arciveo-free, utilisateur admin et mot de passe
- 5/6HTTPSCertificat Let’s Encrypt pour l’adresse du panneau
- 6/6Collecte des donnéesPremière collecte immédiate, puis toutes les 5 minutes
Exemple de sortie à la fin de l’installation
Monitor FREE · installation Log: /var/log/arciveo-free-install.log ──────────────────────────────────────────── [1/6] Server check (pre-flight) (16%) ✓ Ubuntu 24.04.1 LTS ✓ Panel address: https://monitor.example.com/ ✓ RAM 3915MB · disk 71GB free [2/6] Web server + PHP (33%) ✓ Apache installed ✓ PHP 8.3: php-fpm, sqlite3 [3/6] Security tools (50%) ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied) ✓ Fail2ban (active jails: 9; this server's IP in ignoreip) [4/6] Panel (66%) ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled) ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h) [5/6] HTTPS (Let's Encrypt) (83%) ✓ Certificate issued, HTTP redirects to HTTPS [6/6] Data collection (100%) ✓ Collected; next runs every 5 minutes Arcivéo Monitor FREE is installed ✓ Profile: all Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot Tools: UFW, Fail2ban Fail2ban: 5 failed SSH logins within an hour ban the address permanently. Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204 Undo the configuration changes: sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh Self-check: ✓ apache: running ✓ PHP-FPM: panel pool socket present ✓ UFW: active ✓ Fail2ban: service active (jails loaded) ✓ Collector: data written ✓ Panel: login page answers on https://monitor.example.com/ All checks passed. ──────────────────────────────────────────── Panel: https://monitor.example.com/ User: admin Password: Xk29pQ7mLr4v8tNe ← exemple ; conservez-le, il ne sera plus affiché Save the password now — it is not stored anywhere in plain text. Change password: sudo arciveo-free passwd Change user name: sudo arciveo-free user NAME Only your IP: sudo arciveo-free allow-ip add YOUR_IP Update FREE: sudo arciveo-free update Status: sudo arciveo-free status Remove FREE: sudo arciveo-free uninstall Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10
Après l’installation
Ouvrez l’adresse du panneau et connectez-vous en tant qu’admin. Pendant les cinq premières minutes, le tableau de bord indique que les données sont en cours de collecte, puis il affiche une note et la liste des points à corriger, chacun avec une commande prête à l’emploi.
| Commande sur le serveur | Ce qu’elle fait |
|---|---|
sudo arciveo-free status | Ce qui est installé et la date de la dernière collecte |
sudo arciveo-free collect | Collecter les données maintenant, sans attendre cinq minutes |
sudo arciveo-free update | Mettre à jour vers la dernière version. Les réglages, le mot de passe et les données sont conservés |
sudo arciveo-free passwd | Définir un nouveau mot de passe pour le panneau |
sudo arciveo-free user <name> | Changer le nom d’utilisateur du panneau |
sudo arciveo-free allow-ip add 203.0.113.7 | N’ouvrir le panneau que depuis les adresses listées |
sudo arciveo-free unban 203.0.113.7 | Lever un blocage : cinq mots de passe erronés en dix minutes bloquent l’adresse pendant une heure |
sudo arciveo-free lang fr | Changer la langue par défaut du panneau |
sudo arciveo-free uninstall | Supprimer entièrement le panneau. UFW et fail2ban continuent de fonctionner |
FREE et la version complète
La version complète installe 16 outils de sécurité de plus et réunit leurs données dans le même panneau. Vous pouvez supprimer FREE et installer la version complète sur le même serveur.
| FREE | Complète | |
|---|---|---|
| DANS LES DEUX | ||
| Sessions SSHconnexions, adresses, paramètres sshd | affiche | affiche |
| Pare-feu UFWet fail2ban | configure | configure |
| Mises à jour de sécuritécombien sont en attente, lesquelles concernent la sécurité | affiche | affiche |
| Certificats SSLéchéances et noms | affiche | affiche |
| Performances et disqueCPU, mémoire, disque | affiche | affiche |
| VERSION COMPLÈTE UNIQUEMENT | ||
| Suricataattaques réseau reconnues par l’IDS | — | configure |
| Falcoactivité suspecte des processus | — | configure |
| CrowdSeclistes partagées d’adresses attaquantes | — | configure |
| ModSecurityattaques contre le site (WAF) | — | configure |
| ClamAV et maldetfichiers malveillants | — | configure |
| AIDE et debsumsmodifications des fichiers système | — | configure |
| Lynis, auditd, psadaudit de configuration, journal des actions, scans de ports | — | configure |
| AppArmor, Monit, bases de données, serveur web, cronsix écrans de plus | — | affiche |
| TRAVAIL AVEC LE PANNEAU | ||
| Historique des métriquesgraphiques des ressources | 7 jours | 30 jours |
| Historique des événementsfil et journal | 7 jours | 90 jours |
| Rapport quotidienun e-mail avec le résumé de la journée | — | oui |
| AlertesTelegram, e-mail, webhook, notifications du navigateur | — | oui |
| Utilisateurscomptes du panneau | un | plusieurs |
| Connexion par clé WebAuthnsecond facteur : clé matérielle ou empreinte digitale | — | oui |
| Tous les serveurs dans une fenêtrevue d’ensemble des serveurs dans votre espace client | — | oui |
| APIles données du panneau pour vos scripts | — | oui |
| Support | FAQ | tickets |
| FONCTIONNEMENT | ||
| InstallationFREE s’installe entièrement en une commande. Dans la version complète, l’installateur prépare le serveur ; vous envoyez vous-même la distribution (SFTP, par exemple FileZilla), remplissez config.php, importez la base et saisissez la clé de licence | une commande | par étapes |
| Serveurs avec panneau d’hébergementHestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost et autres | — | oui |
| Outils de protectioninstallés et configurés par l’installateur | 2 | 18 |
| Base de donnéesFREE garde tout dans un seul fichier ; la version complète a besoin d’un serveur MySQL ou MariaDB | SQLite | MySQL |
| Mémoire du serveurversion complète : profil léger 2 Go, profil complet 4 Go | 1 Go | 2–4 Go |
| Code sourcedans la version complète, ionCube verrouille 2 fichiers sur près de 400 : la vérification de licence et la génération du rapport | ouvert | sauf 2 fichiers |
| Connexions sortantesce que le panneau envoie lui-même du serveur vers Internet | rien | ce que vous avez activé, plus la vérification des certificats · en savoir plus |
FREE et la version complète sont des distributions distinctes, chacune avec sa structure. Une mise à jour ne transforme pas FREE en version complète : FREE se supprime avec sudo arciveo-free uninstall, la version complète s’installe selon son propre guide, et l’historique de FREE n’est pas repris.
Questions
01Faut-il une inscription ou une clé ?
Non. La commande télécharge l’archive depuis arciveo.com, vérifie sa somme de contrôle et lance l’installateur qu’elle contient. Ni compte, ni jeton.
02Qu’envoie le panneau à vos serveurs ?
Rien. Les données sont collectées sur le serveur lui-même et la base reste dans /var/lib/arciveo-free. Le panneau et le collecteur ne vont pas sur Internet ; seuls apt et certbot du système se connectent à l’extérieur.
03Peut-on l’installer sur un serveur qui héberge déjà des sites ?
Oui, en cochant « Des sites tournent déjà sur ce serveur ». L’installateur ajoute un site distinct pour le panneau, mais n’active pas le pare-feu de lui-même et ne touche pas à un fail2ban déjà configuré. Il liste à la fin tout ce qu’il a laissé de côté.
04Une entreprise peut-elle utiliser FREE ?
Oui. FREE est distribué sous la licence PolyForm Internal Use 1.0.0 : vous pouvez l’installer sur tous vos serveurs et ceux de votre entreprise, y compris commerciaux, et adapter le code pour vous. Les serveurs personnels sont aussi autorisés. Il est interdit de redistribuer FREE, tel quel ou modifié. La licence ne s’applique pas en Russie ni en Biélorussie. Le texte intégral se trouve dans le fichier LICENSE de l’archive.
05Sur combien de serveurs puis-je l’installer ?
Autant que vous voulez. Chaque serveur a son propre panneau à sa propre adresse. Avec la version complète, l’Espace client affiche tous les serveurs sur un seul écran.
06Comment le supprimer ou revenir en arrière ?
La commande sudo arciveo-free uninstall supprime le panneau, son site, son certificat et ses données. Les réglages modifiés par l’installateur sont rétablis par restore.sh, dans le dossier de sauvegarde dont le chemin s’affiche à la fin de l’installation.