UbuntuDebian

अपने सर्वर की सुरक्षा करें। सभी हमले और बदलाव एक ही डैशबोर्ड में।

Ubuntu और Debian सर्वरों के लिए सेल्फ-होस्टेड सुरक्षा डैशबोर्ड: IDS/IPS, एंटीवायरस, WAF, ऑडिट, इंटीग्रिटी नियंत्रण और सूचनाएँ — बिना क्लाउड और बिना एजेंट के। यह डैशबोर्ड सिर्फ़ इवेंट नहीं दिखाता: हर मिली समस्या के लिए यह एक तैयार कमांड देता है, जिसे बस कॉपी करके चलाना होता है।

  • डेटा आपके सर्वर से बाहर नहीं जाता
  • एक ही डैशबोर्ड में 18+ सुरक्षा मॉड्यूल
  • मिनटों में इंस्टॉल
  • मॉनिटर और अकाउंट 34 भाषाओं में
  • लाइसेंस समाप्त होने के बाद भी सुरक्षा उपकरण काम करते रहते हैं
0 सुरक्षा मॉड्यूल
0 ब्लैकलिस्ट में IP
0 सक्रिय jail
0 बिना रुकावट सुरक्षा
0 इंटरफ़ेस भाषाएँ
सब कुछ एक ही डैशबोर्ड में

Arcivéo क्या दिखाता है

Arcivéo आपके सर्वर पर इंस्टॉल किए गए सुरक्षा टूल्स के डेटा को एकत्र करके एक ही जगह दिखाता है — स्पष्ट स्थितियों और मेट्रिक्स के साथ।

51 672 ब्लॉक

Fail2ban

ब्रूटफोर्स और हमलों की ऑटो-ब्लॉकिंग

और जानें संक्षिप्त करें

Fail2ban सेवाओं के लॉग पढ़ता है और उन पतों को बैन करता है जो प्रमाणीकरण में विफल होते हैं। पैनल सभी jails को एक ही स्क्रीन पर दिखाता है: अभी कितने पते ब्लॉक हैं, सेवा शुरू होने के बाद से कितने, और किस jail ने उन्हें पकड़ा। जिस jail ने कुछ भी नहीं पकड़ा वह भी उतनी ही स्पष्टता से दिखता है जितना कि एक काम करता हुआ jail — अक्सर इसका मतलब है कि वह गलत लॉग फ़ाइल पढ़ रहा है।

100k+ सूची में IP

IPset · IPSUM

IP पतों की प्रीवेंटिव ब्लैकलिस्ट

और जानें संक्षिप्त करें

IPSUM — रोज़ अपडेट होने वाली उन पतों की सूची जो दूसरे सर्वरों पर हमला करते पाए गए। Ipset इसे कर्नेल मेमोरी में रखता है, इसलिए लाखों पतों की जाँच से फ़ायरवॉल पर बोझ नहीं पड़ता। पैनल सूची का आकार और अंतिम अपडेट का समय दिखाता है: यह पहली कोशिश से पहले की सुरक्षा है — पता सेवा तक पहुँचने से पहले ही रोक दिया जाता है।

82/100 इंडेक्स

Lynis

इंडेक्स स्कोर सहित सुरक्षा ऑडिट

और जानें संक्षिप्त करें

Lynis सैकड़ों कॉन्फ़िगरेशन जाँचें चलाता है और hardening index देता है — 100 में से एक स्कोर। पैनल इस रिपोर्ट का विश्लेषण करता है और हर चेतावनी व सुझाव को टेस्ट आइडेंटिफ़ायर के साथ दिखाता है, ताकि आप देख सकें कि हर एक का क्या मतलब है। 100 में से 100 लक्ष्य नहीं है: कुछ सुझाव ऐसे परिदृश्यों के लिए लिखे गए हैं जो आपके सर्वर पर हैं ही नहीं।

WAF सक्रिय

ModSecurity

WAF: हमलों से वेब ऐप्स की सुरक्षा

और जानें संक्षिप्त करें

OWASP CRS नियम-सेट के साथ ModSecurity वेब सर्वर के भीतर HTTP अनुरोधों को फ़िल्टर करता है — डिक्रिप्शन के बाद, वहाँ जहाँ अनुरोध का कंटेंट दिखता है। पैनल ऑडिट लॉग पढ़ता है: कौन-सा अनुरोध ब्लॉक हुआ, कौन-सा नियम सक्रिय हुआ, एनॉमली स्कोर क्या था और अनुरोध कहाँ से आया। यहाँ मुख्यतः फ़ॉल्स पॉज़िटिव के लिए देखा जाता है: एक ही नियम जो बार-बार आपके ही फ़ॉर्म को पकड़ता है।

IDS सक्रिय

Suricata

नेटवर्क IDS/IPS ट्रैफ़िक विश्लेषण

और जानें संक्षिप्त करें

Suricata नेटवर्क ट्रैफ़िक को सिग्नेचर के आधार पर विश्लेषित करता है और खोजी गई घटनाओं को eve.json में लिखता है। पैनल इस फ़ाइल को सीधे सर्वर पर पढ़ता है और पिछले 24 घंटों के अलर्ट श्रेणियों के अनुसार समूहबद्ध करके दिखाता है — Elasticsearch और Kibana के बिना, जो एक ही VPS पर निगरानी की जा रही मशीन से भी ज़्यादा भारी होते हैं। नई इंस्टॉलेशन तब तक शांत रहती है जब तक suricata-update कम-से-कम एक बार न चल जाए: उसमें अभी कोई नियम नहीं होते।

CTI सक्रिय

CrowdSec

IP प्रतिष्ठा आधारित सामूहिक सुरक्षा

और जानें संक्षिप्त करें

CrowdSec सिनेरियो के आधार पर लॉग का विश्लेषण करता है और ब्लॉक करने के फ़ैसले लेता है, साथ ही उन पतों पर भी भरोसा करता है जिनकी सूचना नेटवर्क के अन्य सदस्यों ने दी है — हमलावर अक्सर पहले से ज्ञात होकर आता है। डैशबोर्ड सक्रिय फ़ैसलों को सिनेरियो और बचे हुए समय सहित दिखाता है, और उनके साथ वे पंजीकृत bouncer भी जो इन फ़ैसलों को लागू करते हैं। अगर दूसरी सूची खाली है, तो CrowdSec केवल सूचित करता है और कुछ भी ब्लॉक नहीं करता।

0 गंभीर 24घं

Falco

कर्नेल और runtime की व्यवहार निगरानी

और जानें संक्षिप्त करें

Falco सिस्टम कॉल पर नज़र रखता है और तब अलर्ट भेजता है जब कोई प्रोसेस वह करता है जिससे उसका कोई सरोकार नहीं: वेब सर्वर से शेल चलाना, सिस्टम बाइनरी की डायरेक्टरी में लिखना, या कोई अप्रत्याशित आउटगोइंग कनेक्शन खोलना। डैशबोर्ड अलर्ट को उनकी प्राथमिकता, ट्रिगर हुए नियम और प्रोसेस की कमांड लाइन के साथ दिखाता है। इसके लिए Kubernetes की ज़रूरत नहीं — सामान्य सर्वर पर भी Falco इसी तरह काम करता है।

0 खतरे

ClamAV

एंटीवायरस और फ़ाइलों की दैनिक जाँच

और जानें संक्षिप्त करें

Linux पर एंटीवायरस अपनी बाइनरी की नहीं, बल्कि उस चीज़ की रक्षा करता है जो बाहर से सर्वर पर आती है: अपलोड फ़ॉर्म के ज़रिए वेब-शेल, मेल सर्वर के ज़रिए अटैचमेंट, अस्थायी डायरेक्टरी में पेलोड। पैनल अंतिम जाँच का समय, उसमें क्या मिला और — सबसे अहम फ़ील्ड — सिग्नेचर बेस की आयु दिखाता है। सप्ताह भर पुराने सिग्नेचर वाला ClamAV केवल सुरक्षा का आभास देता है, इससे ज़्यादा कुछ नहीं।

OK बदलाव

AIDE

फ़ाइल सिस्टम अखंडता नियंत्रण

और जानें संक्षिप्त करें

AIDE फ़ाइल सिस्टम का क्रिप्टोग्राफ़िक स्नैपशॉट लेता है और बताता है कि पिछली जाँच के बाद क्या बदला — यह उस सवाल का जवाब देता है जिससे बाकी टूल कतराते हैं: उन्होंने किसे छुआ। पैनल तीन सूचियाँ दिखाता है: जोड़ी गई, बदली गई और हटाई गई फ़ाइलें, साथ में बदले हुए एट्रिब्यूट्स। सबसे आम सुबह की रिपोर्ट की वजह रात के पैकेज अपडेट होते हैं — समय मिलाएँ और डेटाबेस दोबारा बनाएँ।

Log सक्रिय

auditd

घटनाओं और एक्सेस का सिस्टम ऑडिट

और जानें संक्षिप्त करें

ऑडिट डेमन ठीक वही घटनाएँ रिकॉर्ड करता है जिनके लिए उसे कहा गया है: /etc/passwd और /etc/shadow में बदलाव, sshd_config के संशोधन, प्रिविलेज-एस्केलेशन बाइनरी का चलना। पैनल अभी लोड किए गए नियम, ट्रैक किए जा रहे पथ और प्रक्रिया व परिणाम सहित ताज़ा घटनाएँ दिखाता है। नियमों को देखना घटनाओं से कम ज़रूरी नहीं: खाली सेट सबसे आम कारण है जिसकी वजह से auditd चलता हुआ दिखता है पर कुछ भी उपयोगी रिकॉर्ड नहीं करता।

ON सक्रिय

UFW

प्रबंधित नेटवर्क फ़ायरवॉल

और जानें संक्षिप्त करें

UFW आपको iptables के सिंटैक्स से मुक्त कर देता है, पर महीनों बाद नियमों के सेट को समझने में मदद नहीं करता। पैनल हर नियम को उसकी कार्रवाई, पोर्ट, प्रोटोकॉल और स्रोत के साथ दिखाता है, और सबसे आगे इनकमिंग व आउटगोइंग ट्रैफ़िक की डिफ़ॉल्ट नीतियाँ रखता है — जिन्हें आमतौर पर लोग भूल ही जाते हैं। देखने में सख्त नियमों का सेट कोई मायने नहीं रखता, अगर डिफ़ॉल्ट नीति allow पर रह गई हो।

Scan सक्रिय

PSAD

पोर्ट स्कैनिंग का पता लगाना

और जानें संक्षिप्त करें

जो पोर्ट खंगालता है, वह लॉगिन की कोई असफल कोशिश नहीं छोड़ता, इसलिए Fail2ban उसे नहीं देख पाता। PSAD इस कमी को भरता है: यह फ़ायरवॉल में गिराए गए ट्रैफ़िक की प्रविष्टियाँ पढ़ता है और जो मिले उसका आकलन करता है। पैनल चिह्नित पते, 1 से 5 तक का खतरा स्तर, पैकेट की संख्या और पोर्ट दिखाता है। फ़ायरवॉल में लॉगिंग नियम के बिना PSAD चुप रहता है — इंस्टॉल के बाद खाली पेज दिखने की सामान्य वजह यही होती है।

83 दिन

SSL

प्रमाणपत्रों की वैधता अवधि की निगरानी

और जानें संक्षिप्त करें

ऑटो-रिन्युअल ने समस्या का बड़ा हिस्सा हल कर दिया और उसका एक शांत संस्करण बना दिया: सर्टिफ़िकेट खुद को रिन्यू करते रहते हैं — उस दिन तक, जब वे बंद हो जाते हैं, और इसकी खबर सबसे पहले किसी विज़िटर को मिलती है। पैनल उन सर्टिफ़िकेट की सूची देता है जो सर्वर देता है: जारीकर्ता, समाप्ति तिथि, बचे हुए दिन। ऑटो-रिन्युअल वाले सर्टिफ़िकेट में तीस दिन से कम होना यह दर्शाता है कि रिन्युअल कुछ समय से चुपचाप काम नहीं कर रहा।

1 532 आज

Attack Map

मैप पर हमलों के स्रोतों की जियोलोकेशन

और जानें संक्षिप्त करें

यह मैप उन पतों को दर्शाता है जिन्हें आपके अपने सर्वर ने ब्लॉक किया है, जिन्हें देशों के स्तर तक हल किया गया है और हिट की संख्या के अनुसार स्केल किया गया है। यह बाहर से खरीदा गया थ्रेट डेटा स्ट्रीम नहीं है: हर बिंदु ऐसा ट्रैफ़िक है जो इस मशीन तक पहुँचा। मैप समय के साथ उपयोगी बनता है: किसी एक नेटवर्क से घनत्व आमतौर पर किसी सूची पर चल रहे एकल हमलावर को दर्शाता है, जबकि समान बिखराव सामान्य इंटरनेट शोर होता है।

Daily सक्रिय

Logwatch

लॉग का दैनिक विश्लेषण और सारांश

और जानें संक्षिप्त करें

Logwatch दिन भर के लॉग को एक रिपोर्ट में समेटकर ईमेल से भेज देता है — जो कुछ ही हफ़्तों में ऐसे फ़ोल्डर में पड़ी रहती है जिसे कोई नहीं खोलता। समस्या कभी जानकारी नहीं रही, समस्या उसकी डिलीवरी रही है। यह डैशबोर्ड रिपोर्ट्स को सर्वर पर रखता है और उन्हें पिछले दिनों के संग्रह के साथ पेज-दर-पेज दिखाता है: एक दिन बताता है कि क्या हुआ, और एक हफ़्ता — कि क्या बदला।

Up सक्रिय

Monit

सेवाओं की उपलब्धता की निगरानी

और जानें संक्षिप्त करें

Monit प्रोसेस, फ़ाइलों, फ़ाइल सिस्टम और नोड्स पर नज़र रखता है और जो टूटा हुआ मिले उसे फिर से चालू कर देता है। पैनल हर जाँच को उसकी मौजूदा स्थिति, निगरानी किए जा रहे ऑब्जेक्ट और हस्तक्षेपों की संख्या के साथ दिखाता है। रीस्टार्ट काउंटर सबसे सच्चा फ़ील्ड है: चालीस बार रीस्टार्ट की गई सेवा स्वस्थ नहीं होती — वह बार-बार गिरती रहती है, और रीस्टार्ट इसे छिपा देते हैं।

3 कुंजी

WebAuthn 2FA

हार्डवेयर सुरक्षा कुंजियों से लॉग-इन

और जानें संक्षिप्त करें

दूसरे पासवर्ड के बजाय हार्डवेयर की, Touch ID या Face ID से पैनल में लॉग इन करें। की प्रोटोकॉल स्तर पर डोमेन की पुष्टि करती है, इसलिए मिलते-जुलते पते पर बनी लॉगिन पेज की नकल काम नहीं करेगी — फ़िशिंग के पास पकड़ने को कुछ नहीं रहता। आप कई कुंजियाँ बना सकते हैं, हर एक का अपना नाम और अंतिम उपयोग समय होता है, और किसी को भी अलग से रद्द कर सकते हैं।

2 पोर्ट बाहर की ओर

Net Monitor

इंटरफ़ेस और खुले पोर्ट की निगरानी

और जानें संक्षिप्त करें

इस मशीन पर बाहर से क्या पहुँच योग्य है — यह सुरक्षा का सबसे उपयोगी सवाल है, और ss का आउटपुट हर बार आँखों से दोबारा पढ़ना पड़ता है। पैनल पोर्ट, प्रोटोकॉल, बाइंड एड्रेस और प्रोसेस के साथ सुनने वाले सॉकेट दिखाता है, और नीचे — स्थापित कनेक्शन। सबसे पहले बाइंड एड्रेस पढ़ना चाहिए: 127.0.0.1 पर चलने वाली सेवा केवल इसी मशीन से पहुँच योग्य है, वही सेवा 0.0.0.0 पर — पूरे इंटरनेट के लिए।

24h इतिहास

Performance

CPU/RAM/नेटवर्क/डिस्क के मेट्रिक्स, 24 घंटे का इतिहास

और जानें संक्षिप्त करें

Top वर्तमान सेकंड का जवाब देता है, जबकि सवाल आमतौर पर बीती रात के बारे में होता है। कलेक्टर हर पाँच मिनट में डेटाबेस में एक पंक्ति जोड़ता है, और पेज उसके आधार पर पिछले 24 घंटे दिखाता है: load average, CPU और I/O wait अलग-अलग, मेमोरी और swap, नेटवर्क, डिस्क, TCP कनेक्शन, फ़ाइल डिस्क्रिप्टर। ग्राफ़ को जोड़ियों में पढ़ना चाहिए: शांत CPU के साथ ऊँचा I/O wait यह दर्शाता है कि सर्वर डिस्क का इंतज़ार कर रहा है, और प्रोसेसर कोर बढ़ाना बेकार है।

SMART सक्रिय

Disk & SMART

डिस्क का स्वास्थ्य (SMART) और पार्टिशन उपयोग

और जानें संक्षिप्त करें

डिस्क की मुसीबतें दो हैं, और वे एक-दूसरे से बिलकुल अलग हैं: एक ड्राइव जो फेल होने लगती है, और एक फ़ाइल सिस्टम जो भर जाता है और सेवाओं को अपने साथ खींच ले जाता है। डैशबोर्ड दोनों को कवर करता है — विभाजनों की व्यस्तता, SMART एट्रिब्यूट और तापमान। फेल होने का संकेत तीन एट्रिब्यूट देते हैं: पुनर्निर्धारित सेक्टर, प्रतीक्षारत, और ऑफ़लाइन में असुधार्य। inode अलग से दिखाए जाते हैं — ये खाली जगह से पहले खत्म होते हैं और उन राइट को समझाते हैं जो खाली जगह वाली डिस्क पर भी नहीं होतीं।

MAC सक्रिय

AppArmor

मैंडेटरी एक्सेस कंट्रोल (AppArmor/SELinux)

और जानें संक्षिप्त करें

अनिवार्य पहुँच नियंत्रण यह तय करता है कि किसी प्रोग्राम को क्या करने की अनुमति है, चाहे उसे चलाने वाले उपयोगकर्ता के पास कोई भी अधिकार हों। AppArmor अधिकांश Ubuntu और Debian सर्वरों पर मौजूद रहता है और बहुतों पर लगभग कुछ भी सीमित नहीं करता। पैनल लोड की गई प्रोफ़ाइलों को उनके मोड सहित दिखाता है, प्रतिबंध के अधीन प्रक्रियाएँ और — दिलचस्प आधा हिस्सा — वे प्रक्रियाएँ जिनकी कोई प्रोफ़ाइल ही नहीं है। complain मोड की प्रोफ़ाइल केवल यह रिकॉर्ड करती है कि वह क्या ब्लॉक करती; सीमित तो केवल enforce करता है।

उत्पादों के नाम और ट्रेडमार्क उनके संबंधित स्वामियों की संपत्ति हैं। Arcivéo उनसे संबद्ध नहीं है और न ही उनका सॉफ़्टवेयर वितरित करता है — डैशबोर्ड आपके सर्वर पर इंस्टॉल किए गए टूल्स का डेटा दिखाता है।

शुरुआत

सर्वर पर नियंत्रण के तीन कदम

पैनल आपके सर्वर पर चलता है — आपका डेटा हम तक नहीं पहुँचता।

पैनल बाहर क्या भेजता है
01

इंस्टॉल करें

व्यक्तिगत खाते से कमांड लें और सर्वर पर चलाएँ — इंस्टॉलर सब कुछ खुद इंस्टॉल और कॉन्फ़िगर कर देगा।

02

पैनल खोलें

Fail2ban, Suricata, ClamAV, ModSecurity और अन्य — सभी सुरक्षा मॉड्यूल एक ही इंटरफ़ेस में।

03

निगरानी करें

एकीकृत डैशबोर्ड, अटैक मैप और घटनाओं की नियमित सूचनाएँ।

सुरक्षा

सर्वर निगरानी और सुरक्षा

Arcivéo — एक अलग उत्पाद: आपके Linux सर्वर के सभी सुरक्षा साधन, एक ही डैशबोर्ड में निगरानी के तहत।

घुसपैठ का पता लगाना

Suricata, Falco और CrowdSec संदिग्ध गतिविधि का पता लगाते हैं और हमला करने वाले पतों को ब्लॉक करते हैं।

ऑडिट और इंटीग्रिटी

auditd, AIDE और Lynis फ़ाइल बदलावों पर नज़र रखते हैं और कॉन्फ़िगरेशन में कमज़ोरियाँ जाँचते हैं।

SSL/SSH मॉनिटरिंग

सर्टिफ़िकेट की अवधि और SSH लॉगिन प्रयासों पर नज़र — एक्सपायर हुआ सर्टिफ़िकेट अब चौंकाएगा नहीं।

एक्सेस नियंत्रण

AppArmor/SELinux प्रक्रियाओं के अधिकार सीमित करते हैं, और WebAuthn 2FA बिना पासवर्ड हार्डवेयर कुंजियों से लॉगिन सुरक्षित करता है।

प्रदर्शन

24 घंटे में CPU, RAM, नेटवर्क और डिस्क के लोड का इतिहास — दिखता है कि सर्वर कब और किस काम में व्यस्त था।

सूचनाएँ

सुरक्षा घटनाओं और लोड सीमा पार होने (CPU/RAM/डिस्क) पर सूचनाएँ — आपके सर्वर, Telegram या ईमेल पर। कितनी बार, यह आपके cron शेड्यूल पर निर्भर करता है।

Self-hosted

सब कुछ आपके Linux सर्वर पर चलता है — डेटा और keys सर्वर से बाहर नहीं जाते।

एन्क्रिप्शन

संवेदनशील डेटा के लिए AES-256 और सुरक्षित भंडारण।

WebAuthn 2FA

हार्डवेयर की और बायोमेट्रिक्स से लॉगिन — बिना पासवर्ड।

34 भाषाएँ

मॉनिटर, यूज़र अकाउंट और लैंडिंग का इंटरफ़ेस दुनिया की 34 भाषाओं में उपलब्ध है।

डैशबोर्ड को काम करते हुए देखें

खुला डेमो टेस्ट डेटा के साथ असली मॉनिटरिंग इंटरफ़ेस दिखाता है — बिना रजिस्ट्रेशन।

डेमो मॉनिटर खोलें
स्व-होस्टेड

आवश्यकताएँ

नए VPS पर इंस्टॉलर वेब सर्वर, PHP और डेटाबेस खुद सेट करता है; पहले से इनकी ज़रूरत सिर्फ़ मैनुअल इंस्टॉलेशन में होती है।

Linux सर्वर

Ubuntu 22.04+ या Debian 12+

Ubuntu / Debian

सर्वर संसाधन

हल्का प्रोफ़ाइल: 1 vCPU और 2 GB; पूर्ण प्रोफ़ाइल: 2 vCPU और 4 GB

1–2 vCPU · 2–4 GB RAM

डेटाबेस

MySQL 5.7+ या MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 और ionCube लोडर — लगभग 400 में से केवल दो फ़ाइलों के लिए ज़रूरी

PHP 8.1–8.4 · ionCube

वेब सर्वर

Apache या Nginx

Apache / Nginx

SSL

HTTPS प्रमाणपत्र (Let’s Encrypt)

HTTPS

self-hosted सुरक्षा पैनल की स्थापना

ब्लॉग

सर्वर सुरक्षा पर लेख

उन औज़ारों पर करीबी नज़र जो पहले से आपके सर्वर पर चल रहे हैं: वे क्या दिखाते हैं, उनका आउटपुट कैसे पढ़ें और आमतौर पर चूक कहाँ होती है।

सर्वर की बारह जाँचें, जो हफ़्ते में एक बार करने लायक़ हैं

सर्वर अपने आप भटक जाता है: पैकेज जमा होते रहते हैं, प्रमाणपत्र समाप्ति की तारीख़ के पास पहुँच जाता है, कोई jail चुपचाप SSH पर नज़र रखना बंद कर देता है। यह रहा वह सब जो नियमित रूप से देखने लायक़ है, कमांड सहित — और यह सूची कहाँ जाकर ख़त्म होती है, जब उसे हाथ से दोहराना उकताने लगता है।

पढ़ें

sudoers में तारांकन का मतलब लगभग हमेशा root होता है

sudo के नियम में तारांकन दिखने से कहीं दूर तक क्यों पहुँचता है, कमांड के बीच में लिखा शब्द किसी चीज़ को सीमित करना कैसे बंद कर देता है, और ऐसे नियमों की जगह क्या रखा जाता है। fail2ban के रास्ते एक वास्तविक उदाहरण पर समझाया गया।

पढ़ें

सर्वर का भार: load average, I/O wait और swap

8 का load average स्वस्थ और 2 का आपातकाल क्यों हो सकता है, व्यस्त प्रोसेसर और उस डिस्क में क्या अंतर है जिसका सिस्टम इंतज़ार कर रहा है, और उस swap का क्या मतलब है जो एक बार चढ़ता है और फिर कभी शून्य पर नहीं लौटता।

पढ़ें

पैनल के बारे में

01 मेरे पास पहले से होस्टिंग और एंटीवायरस है, तो Arcivéo क्यों?

होस्टिंग अपने इन्फ्रास्ट्रक्चर की सुरक्षा करता है, न कि आपके सर्वर के अंदर जो हो रहा है उसकी। और बॉट्स लॉन्च के पहले मिनटों से ही VPS पर हमला करते हैं: चौबीसों घंटे पासवर्ड ब्रूट-फोर्स, पोर्ट स्कैन, मैलवेयर अपलोड करने की कोशिशें। Arcivéo इन हमलों और 18+ सुरक्षा उपकरणों के काम को एक ही डैशबोर्ड में समेट देता है — दर्जनों कंसोल के बजाय।

02 मैं सिसएडमिन नहीं हूँ — क्या संभाल पाऊँगा?

हाँ। सर्वर की तैयारी — पर्सनल अकाउंट से बस एक कमांड: उसे कॉपी करें, सर्वर के कंसोल में पेस्ट करें, और Arcivéo खुद वेब-स्टैक, डेटाबेस, ionCube और सभी सुरक्षा मॉड्यूल इंस्टॉल कर देगा। फिर पैनल अकाउंट में दिए चरण-दर-चरण निर्देश से इंस्टॉल होता है: फ़ाइलें अपलोड करें, config.php भरें, डेटाबेस बनाएं, SSL जारी करें, लाइसेंस सक्रिय करें — एक तैयार चेक-लिस्ट, जिसमें हर चरण विस्तार से बताया गया है। इसके बाद काम वेब पैनल में होता है: मॉड्यूल की स्थिति, रिपोर्ट और सूचनाएँ। अगर किसी मॉड्यूल में गड़बड़ी हो, तो पैनल तैयार कमांड दिखाता है — बस उसे टर्मिनल में कॉपी करें। ज़रूरी है: Ubuntu या Debian पर root एक्सेस वाला VPS और उससे SSH द्वारा जुड़ने की जानकारी। अगर सर्वर पहले से साइटों के साथ चल रहा है — «कॉन्फ़िगर किया गया सर्वर» प्रोफ़ाइल चुनें: सिर्फ़ छूटा हुआ ही इंस्टॉल होता है, आपका फ़ायरवॉल, fail2ban, SSH और मेल जैसे हैं वैसे ही रहते हैं, और ड्राई रन सभी बदलाव पहले ही दिखा देगा।

03 क्या खरीदने से पहले आज़मा सकते हैं?

हाँ। लाइव डेमो demo.arciveo.com पर खोलें — परीक्षण डेटा पर पूरा कार्यशील डैशबोर्ड, बिना रजिस्ट्रेशन और भुगतान के। खरीदने से पहले इंटरफ़ेस, मॉड्यूल और रिपोर्ट परखें।

एक मुफ़्त संस्करण FREE भी है — UFW, fail2ban और सर्वर की बुनियादी जाँचें, एक कमांड से इंस्टॉल होता है।

04 डैशबोर्ड किन भाषाओं में उपलब्ध है?

सुरक्षा मॉनिटर, अकाउंट my.arciveo.com और लैंडिंग arciveo.com का 34 भाषाओं में अनुवाद है: अंग्रेज़ी, जर्मन, फ़्रेंच, स्पेनिश, चीनी, जापानी और अन्य। भाषा ब्राउज़र से अपने आप पहचानी जाती है और एक क्लिक में बदल जाती है।

आपका सर्वर और डेटा

05 यह क्लाउड है या मेरा सर्वर?

सिर्फ़ आपका सर्वर। Arcivéo पूरी तरह self-hosted है: यह आपके Linux VPS, VDS या डेडिकेटेड सर्वर पर इंस्टॉल होता है। डैशबोर्ड स्वतंत्र रूप से चलता है और हमारे सर्वरों से संपर्क नहीं करता — लाइसेंस तक ऑफ़लाइन, डिजिटल हस्ताक्षर से जाँचा जाता है। लॉग और मॉनिटरिंग डेटा आपके पास ही रहते हैं: हम उन्हें न देखते हैं, न सहेजते हैं और न किसी को देते हैं।

06 पैनल बाहर क्या भेजता है?

केवल वही जो आपने खुद चालू किया हो: Telegram, ईमेल या webhook पर सूचनाएँ और क्लाइंट एरिया को सारांश। बिना किसी सेटिंग के पैनल केवल दो कनेक्शन खोलता है: आपके डोमेन के SSL सर्टिफ़िकेट की वैधता जाँचता है और crt.sh के सार्वजनिक सर्टिफ़िकेट लॉग में सबडोमेन खोजता है। हर मामले में ठीक-ठीक क्या भेजा जाता है, इसके साथ पूरी सूची सुरक्षा और डेटा पेज पर है।

07 ionCube से क्या बंद है और क्यों?

पैनल की लगभग 400 फ़ाइलों में से ionCube केवल दो को एन्क्रिप्ट करता है — लाइसेंस जाँच और रिपोर्ट तैयार करना। कारण एक ही है: लाइसेंस को कॉपी होने से बचाना। इस सर्वर पर आपका व्यवसाय और आपके ग्राहकों का डेटा है, इसलिए हमने यह नहीं छिपाया कि पैनल उस पर क्या करता है: एन्क्रिप्टेड फ़ाइलें केवल डेटा पढ़ती हैं, और जो कुछ भी सिस्टम बदलता है — इंस्टॉलर, सिस्टम स्क्रिप्ट, cron जॉब — वह खुला है। पैनल root के रूप में नहीं चलता: /etc/sudoers.d/monitor खोलें, और आप पूरी सूची देखेंगे कि बढ़े हुए अधिकारों के साथ उसे क्या करने की अनुमति है। लाइसेंस आपके सर्वर पर, हमसे संपर्क किए बिना, जाँचा जाता है।

08 क्या इससे सर्वर पर भार पड़ेगा?

पैनल खुद हल्का है: वह सिर्फ़ डेटा इकट्ठा करता और दिखाता है। मेमोरी सुरक्षा उपकरण लेते हैं — पूर्ण प्रोफ़ाइल पर लगभग 2.5 GB, जिसमें से करीब 1 GB अकेले ClamAV एंटीवायरस का है। इसलिए पूर्ण प्रोफ़ाइल के लिए कम से कम 4 GB RAM वाला सर्वर चाहिए; छोटे VPS के लिए हल्का प्रोफ़ाइल है — 2 GB से, भारी घुसपैठ पहचान प्रणालियों के बिना। असली लोड पैनल में ही दिखता है: Performance सेक्शन 24 घंटे का CPU, RAM, डिस्क और नेटवर्क दिखाता है।

लाइसेंस और भुगतान

09 एक लाइसेंस में क्या शामिल है?

पूरा डैशबोर्ड, बिना किसी प्लान विभाजन के: सभी 18+ मॉड्यूल की निगरानी — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, SSL/SSH नियंत्रण, अटैक मैप, Security Score और Telegram व Email पर सूचनाएँ। सुरक्षा उपकरण स्वयं मुफ़्त सॉफ़्टवेयर हैं और आपके सर्वर पर इंस्टॉल होते हैं; लाइसेंस उस डैशबोर्ड के लिए है जो उनके डेटा को एक जगह इकट्ठा करता है। किसी «प्रीमियम» के लिए अतिरिक्त शुल्क नहीं।

10 लाइसेंस कैसे काम करता है?

एक लाइसेंस — एक सर्वर या डोमेन। 1 महीना, 3 महीने, 6 महीने और 1 साल उपलब्ध हैं। पूरी अवधि में अपडेट और पूर्ण सूचनाएँ मिलती हैं; बिना दोबारा इंस्टॉल किए कभी भी नवीनीकरण कर सकते हैं।

11 लाइसेंस समाप्त होने पर क्या होता है?

कुछ भी बंद नहीं होता। सुरक्षा सर्वर पर मौजूद उपकरण स्वयं करते हैं और वे चलते रहते हैं, डेटा संग्रह भी जारी रहता है। डैशबोर्ड उपलब्ध रहता है, जबकि मॉड्यूल पृष्ठ और विस्तृत रिपोर्ट नवीनीकरण के बाद फिर से खुल जाते हैं। आपका डेटा और सेटिंग्स सुरक्षित रहती हैं। सूचनाएँ आती रहती हैं, लेकिन संक्षिप्त रूप में।

12 भुगतान कैसे करें?

भुगतान विश्वसनीय पेमेंट प्रोवाइडर्स के माध्यम से स्वीकार किया जाता है। आप कार्ड या क्रिप्टोकरेंसी से भुगतान कर सकते हैं। सभी भुगतान पूरी तरह एन्क्रिप्टेड हैं, आपके कार्ड डेटा तक हमारी कोई पहुँच नहीं है। भुगतान के तुरंत बाद पहुँच प्रदान कर दी जाती है।

13 क्या पैसे वापस मिल सकते हैं?

खरीद के 14 दिनों के भीतर, बशर्ते लाइसेंस सक्रिय न किया गया हो और पैकेज डाउनलोड न किया गया हो — डाउनलोड की गई फ़ाइल प्राप्त वस्तु मानी जाती है। यदि पैनल बताए अनुसार काम नहीं करता और हम मदद नहीं कर सके, या भुगतान दो बार हुआ हो, तब भी हम पैसे लौटाते हैं। इसलिए खरीद से पहले डेमो देखें: उसके लिए पंजीकरण ज़रूरी नहीं। पूरी शर्तें रिफंड नीति में हैं।

UbuntuDebian

अपने सर्वर की सुरक्षा को नियंत्रण में लें

Arcivéo को आज ही तैनात करें — हमले, ऑडिट और फ़ाइल इंटीग्रिटी एक ही स्क्रीन पर।