UbuntuDebianFREE
פאנל אבטחה לשרת ה־Linux שלכם FREE
מתקין ומפעיל את UFW ואת fail2ban, ואז מציג כניסות SSH, חיבורים שנדחו, עדכוני אבטחה ממתינים, מועדי פקיעת SSL ומקום פנוי בדיסק. הפאנל רץ על השרת שלכם, והנתונים לא מגיעים אלינו. אין צורך בהרשמה.
- התקנה
- 2–5 דקות
- היסטוריה
- 7 ימים
- איסוף נתונים
- כל 5 דקות
- בדיקות
- 12
- שפות
- 34
- מחיר
- $0, גם לעסקים
dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70
איך הפאנל נראה
שלושה מסכים של FREE בשפת הדף הזה. הנתונים בצילומי המסך הם נתוני בדיקה.
מה צריך לפני ההתקנה
מספיק VPS נקי. שרת ה־web, PHP, חומת האש ו־fail2ban מוגדרים על ידי תוכנית ההתקנה עצמה.
- מערכת
- Ubuntu 22.04 ומעלה, Debian 12 ומעלה
- גישה
- SSH כ־root או כמשתמש עם sudo
- משאבים
- מ־1 GB RAM ו־5 GB מקום פנויעם פחות, תוכנית ההתקנה מזהירה אבל ממשיכה.
- דומיין
- דומיין או תת־דומיין משלכם עם רשומת A לכתובת ה־IP של השרת, למשל monitor.example.comהפאנל תופס את הכתובת כולה, ולכן דומיין שכבר רץ עליו אתר לא מתאים: במקרה כזה השתמשו בתת־דומיין. רשומת A נדרשת לתעודת HTTPS של Let’s Encrypt.
- פורטים
- 80 ו־443 נגישים מבחוץאם UFW עוד לא מותקן, תוכנית ההתקנה פותחת SSH, 80 ו־443 וסוגרת את הפורטים של מסדי נתונים, דואר ו־FTP.
- שרת web
- Apache או nginxאין שרת web — היא מתקינה Apache. יש כבר — היא מוסיפה לו אתר נפרד.
- לא מתאים
- שרת עם פאנל אחסון: Hestia,u200F cPanel,u200F Plesk,u200F DirectAdmin,u200F ISPmanager,u200F aaPanel,u200F CyberPanel,u200F CloudPanel,u200F FASTPANEL,u200F ISPConfig,u200F Virtualmin,u200F Froxlor,u200F Ajenti,u200F KeyHelp,u200F Webuzo,u200F Sentora,u200F VestaCP,u200F 1Panel,u200F RunCloud,u200F Coolify,u200F CapRover,u200F Dokploy,u200F Easypanel,u200F Cloudron,u200F YunoHost ואחריםפאנל כזה מנהל את שרת ה־web בעצמו, ותוכנית ההתקנה מסרבת להמשיך. שרתים עם פאנל אחסון נתמכים רק בגרסה המלאה של Arcivéo.
מה קורה אחרי ההרצה
שישה שלבים עם התקדמות בטרמינל. לפני כל שינוי תוכנית ההתקנה שומרת עותק של הקובץ, ובסוף כותבת איך להחזיר הכול.
- 1/6בדיקת השרתמערכת, הרשאות, מקום פנוי, היעדר פאנל אחסון ודומיין פנוי
- 2/6שרת web ו־PHPApache או ה־nginx שלכם, PHP-FPM עם מאגר נפרד לפאנל
- 3/6הגנהמפעילה את UFW ומתקינה את fail2ban עם כללים ל־SSH ולשרת ה־web
- 4/6פאנלקבצים ב־/var/www/arciveo-free, משתמש admin וסיסמה
- 5/6HTTPSתעודת Let’s Encrypt לכתובת הפאנל
- 6/6איסוף נתוניםהראשון מיד, ואחר כך כל 5 דקות
דוגמת פלט בסוף ההתקנה
Monitor FREE · installation Log: /var/log/arciveo-free-install.log ──────────────────────────────────────────── [1/6] Server check (pre-flight) (16%) ✓ Ubuntu 24.04.1 LTS ✓ Panel address: https://monitor.example.com/ ✓ RAM 3915MB · disk 71GB free [2/6] Web server + PHP (33%) ✓ Apache installed ✓ PHP 8.3: php-fpm, sqlite3 [3/6] Security tools (50%) ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied) ✓ Fail2ban (active jails: 9; this server's IP in ignoreip) [4/6] Panel (66%) ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled) ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h) [5/6] HTTPS (Let's Encrypt) (83%) ✓ Certificate issued, HTTP redirects to HTTPS [6/6] Data collection (100%) ✓ Collected; next runs every 5 minutes Arcivéo Monitor FREE is installed ✓ Profile: all Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot Tools: UFW, Fail2ban Fail2ban: 5 failed SSH logins within an hour ban the address permanently. Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204 Undo the configuration changes: sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh Self-check: ✓ apache: running ✓ PHP-FPM: panel pool socket present ✓ UFW: active ✓ Fail2ban: service active (jails loaded) ✓ Collector: data written ✓ Panel: login page answers on https://monitor.example.com/ All checks passed. ──────────────────────────────────────────── Panel: https://monitor.example.com/ User: admin Password: Xk29pQ7mLr4v8tNe ← דוגמה; שמרו אותה, היא לא תוצג שוב Save the password now — it is not stored anywhere in plain text. Change password: sudo arciveo-free passwd Change user name: sudo arciveo-free user NAME Only your IP: sudo arciveo-free allow-ip add YOUR_IP Update FREE: sudo arciveo-free update Status: sudo arciveo-free status Remove FREE: sudo arciveo-free uninstall Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10
אחרי ההתקנה
פתחו את כתובת הפאנל והתחברו כ־admin. בחמש הדקות הראשונות לוח הבקרה מציין שהנתונים נאספים, ואז מציג ציון ורשימה של מה לתקן, עם פקודה מוכנה לכל פריט.
| פקודה בשרת | מה היא עושה |
|---|---|
sudo arciveo-free status | מה מותקן ומתי נאספו נתונים לאחרונה |
sudo arciveo-free collect | לאסוף נתונים עכשיו בלי לחכות חמש דקות |
sudo arciveo-free update | לעדכן לגרסה האחרונה. ההגדרות, הסיסמה והנתונים נשמרים |
sudo arciveo-free passwd | להגדיר סיסמה חדשה לפאנל |
sudo arciveo-free user <name> | לשנות את שם המשתמש של הפאנל |
sudo arciveo-free allow-ip add 203.0.113.7 | לאפשר פתיחת הפאנל רק מהכתובות שברשימה |
sudo arciveo-free unban 203.0.113.7 | להסיר חסימה: חמש סיסמאות שגויות בתוך עשר דקות חוסמות את הכתובת לשעה |
sudo arciveo-free lang he | לשנות את שפת ברירת המחדל של הפאנל |
sudo arciveo-free uninstall | להסיר את הפאנל לגמרי. UFW ו־fail2ban ממשיכים לעבוד |
FREE והגרסה המלאה
הגרסה המלאה מתקינה עוד 16 כלי אבטחה ומרכזת את הנתונים שלהם באותו פאנל. אפשר להסיר את FREE ולהתקין את הגרסה המלאה על אותו שרת.
| FREE | מלאה | |
|---|---|---|
| בשתיהן | ||
| סשני SSHכניסות, כתובות, הגדרות sshd | מציגה | מציגה |
| חומת אש UFWו־fail2ban | מגדירה | מגדירה |
| עדכוני אבטחהכמה ממתינים ואילו מהם עדכוני אבטחה | מציגה | מציגה |
| תעודות SSLמועדי פקיעה ושמות | מציגה | מציגה |
| ביצועים ודיסקCPU, זיכרון, דיסק | מציגה | מציגה |
| רק בגרסה המלאה | ||
| Suricataמתקפות רשת שה־IDS זיהה | — | מגדירה |
| Falcoפעילות חשודה של תהליכים | — | מגדירה |
| CrowdSecרשימות משותפות של כתובות תוקפות | — | מגדירה |
| ModSecurityמתקפות על האתר (WAF) | — | מגדירה |
| ClamAV ו־maldetקבצים זדוניים | — | מגדירה |
| AIDE ו־debsumsשינויים בקובצי מערכת | — | מגדירה |
| Lynis, auditd, psadביקורת תצורה, יומן פעולות, סריקות פורטים | — | מגדירה |
| AppArmor, Monit, מסדי נתונים, שרת web, cronעוד שישה מסכים | — | מציגה |
| עבודה עם הפאנל | ||
| היסטוריית מדדיםתרשימי משאבים | 7 ימים | 30 יום |
| היסטוריית אירועיםפיד ויומן | 7 ימים | 90 יום |
| דוח יומידוא״ל עם סיכום היום | — | יש |
| התראותTelegram, דוא״ל, webhook, התראות דפדפן | — | יש |
| משתמשיםחשבונות הפאנל | אחד | כמה |
| כניסה עם מפתח WebAuthnגורם שני: מפתח חומרה או טביעת אצבע | — | יש |
| כל השרתים בחלון אחדסקירת שרתים בחשבון שלכם | — | יש |
| APIנתוני הפאנל לסקריפטים שלכם | — | יש |
| תמיכה | FAQ | פניות |
| מבנה | ||
| התקנהFREE מותקן במלואו בפקודה אחת. בגרסה המלאה המתקין מכין את השרת, ואת ההפצה אתם מעלים בעצמכם (SFTP, למשל FileZilla), ממלאים את config.php, מייבאים את מסד הנתונים ומזינים את מפתח הרישיון | פקודה אחת | שלב אחר שלב |
| שרתים עם פאנל אחסוןHestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost ואחרים | — | יש |
| כלי הגנההמתקין מתקין ומגדיר אותם | 2 | 18 |
| מסד נתוניםFREE שומר הכול בקובץ אחד; הגרסה המלאה צריכה שרת MySQL או MariaDB | SQLite | MySQL |
| זיכרון השרתגרסה מלאה: פרופיל קל 2 GB, פרופיל מלא 4 GB | 1 GB | 2–4 GB |
| קוד מקורבגרסה המלאה ionCube נועל רק 2 מתוך כמעט 400 קבצים: בדיקת הרישיון והפקת הדוח | פתוח | למעט 2 קבצים |
| חיבורים החוצהמה שהפאנל שולח בעצמו מהשרת לאינטרנט | כלום | מה שהפעלתם, ובנוסף בדיקת תעודות · פרטים |
FREE והגרסה המלאה הן הפצות נפרדות, לכל אחת המבנה שלה. עדכון לא הופך את FREE לגרסה המלאה: FREE מוסר בפקודה sudo arciveo-free uninstall, הגרסה המלאה מותקנת לפי המדריך שלה, וההיסטוריה של FREE לא עוברת.
שאלות
01צריך הרשמה או מפתח?
לא. הפקודה מורידה את הארכיון מ־arciveo.com, בודקת את סכום הביקורת ומריצה ממנו את תוכנית ההתקנה. בלי חשבון ובלי טוקן.
02מה הפאנל שולח לשרתים שלכם?
כלום. הנתונים נאספים על השרת עצמו, ומסד הנתונים נשמר ב־/var/lib/arciveo-free. הפאנל והאוסף לא יוצאים לאינטרנט; החוצה מתחברים רק apt ו־certbot של המערכת.
03אפשר להתקין על שרת שכבר יש בו אתרים?
כן, עם הסימון “בשרת כבר רצים אתרים”. תוכנית ההתקנה מוסיפה אתר נפרד לפאנל, אבל לא מפעילה את חומת האש בעצמה ולא נוגעת ב־fail2ban שכבר הוגדר. בסוף היא מפרטת את כל מה שדילגה עליו.
04האם חברה יכולה להשתמש ב־FREE?
כן. FREE מופץ ברישיון PolyForm Internal Use 1.0.0: אפשר להתקין אותו על כל שרת שלכם או של החברה שלכם, כולל מסחריים, ולשנות את הקוד לשימושכם. גם שרתים אישיים מותרים. אסור להפיץ את FREE הלאה, לא כמו שהוא ולא בשינוי. הרישיון אינו חל ברוסיה ובבלארוס. הנוסח המלא נמצא בקובץ LICENSE שבארכיון.
05על כמה שרתים אפשר להתקין?
על כמה שתרצו. לכל שרת יש פאנל משלו בכתובת משלו. את כל השרתים במסך אחד מציג האזור האישי בגרסה המלאה.
06איך מסירים או מחזירים את השינויים?
הפקודה sudo arciveo-free uninstall מסירה את הפאנל, את האתר שלו, את התעודה ואת הנתונים. את ההגדרות שתוכנית ההתקנה שינתה מחזיר restore.sh מתיקיית הגיבוי, שהנתיב אליה מוצג בסוף ההתקנה.