UbuntuDebian

Védje meg a szerverét. Minden támadás és változás egyetlen dashboardon.

Önállóan üzemeltethető biztonsági monitor Ubuntu- és Debian-szerverekhez: IDS/IPS, antivírus, WAF, audit, integritásellenőrzés és értesítések – felhő és ügynök nélkül. A monitor nem csupán megjeleníti az eseményeket: minden észlelt problémához kész parancsot ad, amelyet már csak másolni és futtatni kell.

  • Az adatok nem hagyják el a szerverét
  • 18+ védelmi modul egyetlen irányítópulton
  • Telepítés percek alatt
  • Monitor és fiók 34 nyelven
  • A védelmi eszközök a licenc lejárta után is működnek
0 védelmi modul
0 IP a feketelistán
0 aktív jail
0 megszakítás nélküli védelem
0 nyelvű felület
Minden egy vezérlőpulton

Mit mutat az Arcivéo

Az Arcivéo összegyűjti a szerverén telepített biztonsági eszközök adatait, és egy helyen jeleníti meg őket — érthető állapotokkal és metrikákkal.

51 672 tiltás

Fail2ban

Bruteforce és támadások automatikus blokkolása

Részletek Összecsukás

A Fail2ban beolvassa a szolgáltatások naplóit, és kitiltja azokat a címeket, amelyek nem esnek át a hitelesítésen. A panel egyetlen képernyőn mutatja az összes jailt: hány cím van most letiltva, hány a szolgáltatás indítása óta, és melyik jail fogta el őket. Az a jail, amelyik egyáltalán semmit sem fogott el, ugyanolyan jól látszik, mint egy működő – ez legtöbbször azt jelenti, hogy nem a megfelelő naplófájlt olvassa.

100k+ IP a listában

IPset · IPSUM

Megelőző IP-feketelista

Részletek Összecsukás

IPSUM – naponta frissülő címlista azokról a címekről, amelyek más szerverek elleni támadásokban vettek részt. Az Ipset a kernel memóriájában tartja, így több százezer cím ellenőrzése sem terheli a tűzfalat. A panel mutatja a lista méretét és az utolsó frissítés idejét: ez már az első próbálkozás előtt véd – a cím még azelőtt kiszűrődik, hogy elérné a szolgáltatást.

82/100 index

Lynis

Biztonsági audit indexértékeléssel

Részletek Összecsukás

A Lynis több száz konfigurációs ellenőrzést futtat le, és kiszámítja a hardening indexet — egy 100-as skálán mért pontszámot. A panel feldolgozza a jelentést, és a teszt azonosítójával együtt jeleníti meg a figyelmeztetéseket és ajánlásokat, hogy megnézhesse, mit jelent az egyes ellenőrzés. A 100/100 nem cél: egyes ajánlások olyan helyzetekre készültek, amelyek az Ön szerverén nem állnak fenn.

WAF aktív

ModSecurity

WAF: webalkalmazások védelme a támadások ellen

Részletek Összecsukás

A ModSecurity az OWASP CRS szabálykészlettel a HTTP-kéréseket a webszerveren belül szűri — már a visszafejtés után, ott, ahol látható a kérés tartalma. A panel az auditnaplót olvassa: melyik kérés lett blokkolva, melyik szabály lépett életbe, mekkora volt az anomáliapontszám, és honnan érkezett a kérés. Ide elsősorban a téves riasztások miatt érdemes benézni: ugyanaz a szabály, amely újra meg újra a saját űrlapját fogja meg.

IDS aktív

Suricata

Hálózati IDS/IPS forgalomelemzés

Részletek Összecsukás

A Suricata a hálózati forgalmat szignatúrák alapján elemzi, és a találatokat az eve.json fájlba írja. A panel közvetlenül a szerveren olvassa ezt a fájlt, és a nap riasztásait kategóriákba csoportosítva jeleníti meg – Elasticsearch és Kibana nélkül, amelyek egyetlen VPS-en többet nyomnak, mint a megfigyelt gép. A friss telepítés hallgat, amíg legalább egyszer le nem fut a suricata-update: még nincsenek benne szabályok.

CTI aktív

CrowdSec

Kollektív védelem IP-reputáció alapján

Részletek Összecsukás

A CrowdSec forgatókönyvek alapján elemzi a naplókat, és a tiltásról olyan címekre is támaszkodva dönt, amelyeket a hálózat többi résztvevője jelentett – a támadó gyakran már ismertként érkezik. A panel megjeleníti az érvényes döntéseket a forgatókönyvvel és a hátralévő idővel, mellettük pedig a regisztrált bouncereket, amelyek végrehajtják ezeket a döntéseket. Ha a második lista üres, a CrowdSec csak riaszt, és semmit sem tilt.

0 kritikus 24ó

Falco

Kernel és runtime viselkedésalapú monitorozása

Részletek Összecsukás

A Falco figyeli a rendszerhívásokat, és riasztást ad, ha egy folyamat olyat tesz, ami nem tartozik rá: shellt indít a webszerverből, a rendszerbinárisok könyvtárába ír, vagy váratlan kimenő kapcsolatot nyit. A panel megjeleníti a riasztásokat a prioritással, a kiváltó szabállyal és a folyamat parancssorával együtt. Ehhez nincs szükség Kubernetesre — egy szokványos szerveren a Falco ugyanígy működik.

0 fenyegetés

ClamAV

Vírusirtó és napi fájlellenőrzés

Részletek Összecsukás

A Linux-on futó vírusirtó nem a saját binárisait védi, hanem azt, ami kívülről kerül a szerverre: a feltöltési űrlapon át érkező web shelleket, a levelezőszerveren keresztül jövő csatolmányokat, az ideiglenes könyvtárakba került kártékony kódot. A panel megjeleníti az utolsó ellenőrzés idejét, annak eredményét, és — a legfontosabb mezőt — a szignatúra-adatbázis korát. A hetes szignatúrákkal futó ClamAV csak a védelem látszatát kelti, semmi többet.

OK módosítás

AIDE

Fájlrendszer integritásának ellenőrzése

Részletek Összecsukás

Az AIDE kriptográfiai lenyomatot készít a fájlrendszerről, és jelenti, mi változott az előző ellenőrzés óta – arra a kérdésre válaszol, amelyet a többi eszköz elkerül: mihez nyúltak hozzá. A panel három listát mutat: a hozzáadott, a módosított és a törölt fájlokat, az eltérő attribútumokkal együtt. A leggyakoribb reggeli jelentést az éjszakai csomagfrissítések magyarázzák – vesse össze az időpontokat, és építse újra az adatbázist.

Log aktív

auditd

Rendszeresemények és hozzáférés auditálása

Részletek Összecsukás

Az audit démon pontosan azokat az eseményeket rögzíti, amelyeket kértek tőle: a /etc/passwd és /etc/shadow módosításait, az sshd_config szerkesztéseit, a jogosultságemelő binárisok indítását. A panel megjeleníti az éppen most betöltött szabályokat, a figyelt útvonalakat és a friss eseményeket a folyamattal és az eredménnyel együtt. A szabályok látása épp olyan fontos, mint az eseményeké: az üres szabálykészlet a leggyakoribb ok, amiért az auditd működőnek tűnik, de semmi értékeset nem naplóz.

ON aktív

UFW

Felügyelt hálózati tűzfal

Részletek Összecsukás

A UFW megszabadítja Önt az iptables szintaxisától, de hónapokkal később már nem segít átlátni a szabályhalmazt. A panel megjeleníti a szabályokat művelettel, porttal, protokollal és forrással, elöl pedig kiemeli a bejövő és kimenő forgalom alapértelmezett házirendjeit — épp ezekről szoktak megfeledkezni. A szigorúnak tűnő szabályhalmaz semmit sem ér, ha az alapértelmezett házirend allow maradt.

Scan aktív

PSAD

Portszkennelés észlelése

Részletek Összecsukás

Aki portokat pásztáz, egyetlen sikertelen belépési kísérletet sem hagy maga után, ezért a Fail2ban nem látja. A PSAD betölti ezt a rést: beolvassa a tűzfal eldobott forgalomról szóló bejegyzéseit, és kiértékeli a találtakat. A panel megjeleníti a megjelölt címeket, az 1-től 5-ig terjedő veszélyességi szintet, a csomagok számát és a portokat. A tűzfalban beállított naplózási szabály nélkül a PSAD néma marad — ez a telepítés utáni üres oldal szokásos oka.

83 nap

SSL

Tanúsítványok lejáratának figyelése

Részletek Összecsukás

Az automatikus megújítás a probléma nagyobb részét megoldotta, de csendesebb változatát is megteremtette: a tanúsítványok maguktól megújulnak – egészen addig a napig, amíg abbamaradnak, és erről elsőként a látogató szerez tudomást. A panel felsorolja a kiszolgáló által kiadott tanúsítványokat: kibocsátó, lejárati dátum, hátralévő napok. Ha egy automatikusan megújuló tanúsítványnál harminc napnál kevesebb marad, az azt jelenti, hogy a megújítás már egy ideje csendben nem működik.

1 532 ma

Attack Map

Támadások forrásainak geolokációja térképen

Részletek Összecsukás

A térkép a saját szervere által letiltott címeket jeleníti meg, országokra bontva és a találatok száma szerint méretezve. Ez nem kívülről vásárolt fenyegetésadat-folyam: minden pont valós forgalom, amely elért eddig a gépig. A térkép hosszú távon válik igazán hasznossá: az egyetlen hálózatból érkező sűrűsödés általában egyetlen, a listát végigpróbáló támadót jelez, míg az egyenletes szórtság a szokásos internetes háttérzaj.

Daily aktív

Logwatch

Naplók napi elemzése és összegzése

Részletek Összecsukás

A Logwatch egy jelentésbe sűríti az elmúlt nap naplóit, és e-mailben küldi el – ahol az pár hét múlva egy olyan mappában landol, amelybe soha senki nem néz bele. A gond soha nem az információval volt, hanem a kézbesítéssel. A dashboard a szerveren tartja a jelentéseket, és lapozható formában jeleníti meg őket, a korábbi napok archívumával együtt: egyetlen nap megmutatja, mi történt, egy hét pedig azt, mi változott.

Up aktív

Monit

Szolgáltatások elérhetőségének figyelése

Részletek Összecsukás

A Monit figyeli a folyamatokat, fájlokat, fájlrendszereket és csomópontokat, és újraindítja azt, amit hibás állapotban talál. A panel minden ellenőrzést megjelenít az aktuális állapottal, a megfigyelt objektummal és a beavatkozások számával. Az újraindítások számlálója a legőszintébb mező: egy negyvenszer újraindított szolgáltatás nem egészséges, hanem újra meg újra összeomlik, az újraindítások pedig ezt leplezik.

3 kulcs

WebAuthn 2FA

Belépés hardveres biztonsági kulccsal

Részletek Összecsukás

Belépés a panelbe hardveres kulccsal, Touch ID-vel vagy Face ID-vel a második jelszó helyett. A kulcs a protokoll szintjén igazolja a domaint, így a bejelentkezési oldal másolata hasonló címen nem működik – az adathalászatnak nincs mit elfognia. Több kulcsot is létrehozhat, mindegyiket saját névvel és utolsó használati idővel, és bármelyiket külön visszavonhatja.

2 port kifelé

Net Monitor

Interfészek és nyitott portok ellenőrzése

Részletek Összecsukás

Az, hogy ezen a gépen kívülről mi érhető el, a legfontosabb biztonsági kérdés, és az ss kimenetét minden alkalommal szemmel kell újraolvasni. A panel megjeleníti a figyelő socketeket a porttal, protokollal, kötési címmel és folyamattal, alattuk pedig a fennálló kapcsolatokat. Először a kötési címet érdemes elolvasni: a 127.0.0.1 címen futó szolgáltatás csak magáról a gépről érhető el, ugyanaz a szolgáltatás 0.0.0.0 címen viszont az egész internet számára.

24h előzmény

Performance

CPU/RAM/hálózat/lemez metrikák, 24 órás előzmény

Részletek Összecsukás

A Top az aktuális másodpercre válaszol, miközben általában az előző éjszakáról kérdeznek. A gyűjtő ötpercenként egy sort ír az adatbázisba, az oldal pedig ebből rajzolja ki az elmúlt napot: load average, CPU és I/O wait külön, memória és swap, hálózat, lemez, TCP-kapcsolatok, fájlleírók. A grafikonokat párban érdemes olvasni: a magas I/O wait nyugodt CPU mellett azt jelenti, hogy a szerver a lemezre vár, és értelmetlen további processzormagokat hozzáadni.

SMART aktív

Disk & SMART

Lemezek állapota (SMART) és partíciók telítettsége

Részletek Összecsukás

A lemezes gondokból kettő van, és nem hasonlítanak egymásra: a meghajtó, amely kezd meghibásodni, és a fájlrendszer, amely megtelik, és magával rántja a szolgáltatásokat. A panel mindkettőt lefedi: a partíciók telítettségét, a SMART-attribútumokat és a hőmérsékletet. A meghibásodást három attribútum vetíti előre: az áthelyezett szektorok, a függőben lévők és az offline állapotban javíthatatlanok. Külön jelennek meg az inode-ok is: ezek hamarabb fogynak el, mint a szabad hely, és megmagyarázzák azokat az írásokat, amelyek szabad hellyel rendelkező lemezen sem mennek végbe.

MAC aktív

AppArmor

Kötelező hozzáférés-vezérlés (AppArmor/SELinux)

Részletek Összecsukás

A kötelező hozzáférés-vezérlés dönti el, mit tehet meg egy program – függetlenül az őt elindító felhasználó jogaitól. Az AppArmor a legtöbb Ubuntu- és Debian-szerveren jelen van, sokukon viszont szinte semmit sem korlátoz. A panel megjeleníti a betöltött profilokat a módjukkal, a korlátozás alatt futó folyamatokat, és – az érdekesebbik fele – a profil nélküli folyamatokat is. A complain módú profil csak naplózza, mit tiltana le; ténylegesen csak az enforce korlátoz.

A termékek nevei és védjegyei jogtulajdonosaik tulajdonát képezik. Az Arcivéo nem áll velük kapcsolatban, és nem terjeszti a szoftvereiket – a panel a szerverén telepített eszközök adatait jeleníti meg.

Kezdés

Három lépés a szerver feletti kontrollhoz

A panel az Ön szerverén fut — az adatok nem jutnak el hozzánk.

Mit küld ki a panel
01

Telepítés

Másolja ki a parancsot az ügyfélfiókjából, és futtassa a szerveren — a telepítő mindent maga telepít és beállít.

02

Nyissa meg a panelt

Fail2ban, Suricata, ClamAV, ModSecurity és a többi – minden védelmi modul egyetlen felületen.

03

Megfigyelés

Egységes irányítópult, támadási térkép és rendszeres eseményértesítések.

Védelem

Szerverfelügyelet és biztonság

Önálló Arcivéo termék: Linux-szervere összes védelmi eszköze egyetlen felületen felügyelve.

Self-hosted

Minden az Ön Linux-szerverén fut – az adatok és a kulcsok nem hagyják el a szervert.

Titkosítás

AES-256 az érzékeny adatokhoz és biztonságos tárolás.

WebAuthn 2FA

Bejelentkezés hardveres kulcsokkal és biometriával – jelszavak nélkül.

34 nyelv

A monitor, a fiókfelület és a landing oldal felülete 34 nyelvre lefordítva.

Nézze meg a panelt működés közben

A nyílt demó tesztadatokkal mutatja a valós felügyeleti felületet – regisztráció nélkül.

Demó-monitor megnyitása
Saját üzemeltetésű hosting

Követelmények

Tiszta VPS-re a telepítő maga teszi fel a webszervert, a PHP-t és az adatbázist; előre csak kézi telepítéshez kellenek.

Linux-szerver

Ubuntu 22.04+ vagy Debian 12+

Ubuntu / Debian

Szervererőforrások

Könnyített profil: 1 vCPU és 2 GB; teljes profil: 2 vCPU és 4 GB

1–2 vCPU · 2–4 GB RAM

Adatbázis

MySQL 5.7+ vagy MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 és ionCube betöltő – közel 400 fájlból csak kettőhöz kell

PHP 8.1–8.4 · ionCube

Webszerver

Apache vagy Nginx

Apache / Nginx

SSL

HTTPS-tanúsítvány (Let’s Encrypt)

HTTPS

Self-hosted biztonsági panel telepítése

Blog

Cikkek a szerverbiztonságról

Közelebbi pillantás a szervereden már futó eszközökre: mit mutatnak, hogyan kell olvasni a kimenetüket és hol szoktak hibázni az emberek.

A csillag a sudoers fájlban szinte mindig rootot jelent

Miért ér messzebbre egy csillag a sudo-szabályban, mint amilyennek látszik, hogyan szűnik meg bármit is korlátozni a parancs közepén álló szó szerinti rész, és mivel váltják ki az ilyen szabályokat. Egy valódi támadási úton, a fail2banon bemutatva.

Elolvasom

Szerverterhelés: load average, I/O wait és swap

Miért lehet egészséges a 8-as load average és vészhelyzet a 2-es, mi különbözteti meg a leterhelt processzort a lemeztől, amelyre a rendszer vár, és mit jelent az a swap, amely egyszer felmegy, és soha nem tér vissza nullára.

Elolvasom

A panelről

01 Minek az Arcivéo, ha már van tárhelyem és víruskeresőm?

A tárhelyszolgáltató a saját infrastruktúráját védi, nem azt, ami az Ön szerverén belül történik. A botok pedig az indítás első perceitől támadják a VPS-t: éjjel-nappali jelszótörés, portszkennelés, kártevők feltöltési kísérletei. Az Arcivéo ezeket a támadásokat és 18+ védelmi eszköz munkáját egyetlen panelbe fogja össze — egy tucat konzol helyett.

02 Nem vagyok rendszergazda — boldogulok vele?

Igen. A szerver előkészítése egyetlen parancs a fiókból: másolja ki, illessze be a szerver konzoljába, és az Arcivéo maga telepíti a webkiszolgálót, az adatbázist, az ionCube-ot és minden védelmi modult. Ezután a panel a fiókban található lépésről lépésre útmutató szerint települ: fájlok feltöltése, config.php kitöltése, adatbázis létrehozása, SSL kibocsátása, licenc aktiválása — kész ellenőrzőlista, amelyben minden lépés részletezve van. Ezután a munka a webes panelen folyik: modulállapot, jelentések és értesítések. Ha egy modullal gond van, a panel kész parancsot mutat — elég bemásolni a terminálba. Szükséges: egy Ubuntu vagy Debian VPS root hozzáféréssel, és tudni kell hozzá SSH-n csatlakozni. Ha a szerver már webhelyeket szolgál ki, válassza a „Beállított szerver” profilt: csak a hiányzó részek települnek, a tűzfala, a fail2ban, az SSH és a levelezés érintetlen marad, a próbafuttatás pedig előre megmutatja az összes változást.

03 Kipróbálható vásárlás előtt?

Igen. Nyissa meg az élő demót a demo.arciveo.com címen — teljes, működő vezérlőpult tesztadatokkal, regisztráció és fizetés nélkül. Vásárlás előtt kipróbálhatja a felületet, modulokat és jelentéseket.

Van ingyenes változat is, a FREE — UFW, fail2ban és alapvető szerverellenőrzések, egyetlen paranccsal települ.

04 Milyen nyelveken érhető el a dashboard?

A Biztonsági monitor, a my.arciveo.com fiók és az arciveo.com landing oldal 34 nyelvre le van fordítva: angol, német, francia, spanyol, kínai, japán és további nyelvek. A nyelvet a böngésző alapján automatikusan felismeri, és egy kattintással módosítható.

Az Ön szervere és adatai

05 Felhő ez, vagy a saját szerverem?

Kizárólag az Ön szervere. Az Arcivéo teljesen self-hosted: a saját VPS-ére, VDS-ére vagy dedikált Linux-szerverére települ. A vezérlőpult önállóan működik, és nem kommunikál a szervereinkkel — még a licencellenőrzés is offline, digitális aláírás alapján történik. A naplók és a felügyeleti adatok Önnél maradnak: nem látjuk, nem tároljuk és nem adjuk át senkinek.

06 Mit küld ki a panel?

Csak azt, amit Ön maga bekapcsolt: az értesítéseket Telegramra, e-mailben vagy webhookon, valamint az összesítőt az ügyfélportálra. Beállítás nélkül a panel mindössze két kapcsolatot nyit: ellenőrzi a domainjei SSL-tanúsítványainak lejáratát, és aldomaineket keres a crt.sh nyilvános tanúsítványnaplóiban. A teljes lista, azzal együtt, hogy pontosan mi megy ki az egyes esetekben, a(z) Biztonság és adatok oldalon található.

07 Mit titkosít az ionCube, és miért?

A panel közel 400 fájljából az ionCube csak kettőt titkosít – a licencellenőrzést és a jelentés összeállítását. Az ok egyetlen: a licenc védelme a másolás ellen. Ezen a szerveren van az Ön vállalkozása és ügyfelei adatai, ezért nem rejtettük el, mit csinál rajta a panel: a titkosított fájlok csak olvassák az adatokat, és minden, ami a rendszert módosítja – a telepítő, a rendszerszkriptek, a cron-feladatok – nyílt. A panel nem root-ként fut: nyissa meg a /etc/sudoers.d/monitor fájlt, és látni fogja a teljes listát arról, mit tehet emelt jogosultsággal. A licenc ellenőrzése az Ön szerverén történik, anélkül, hogy kapcsolatba lépne velünk.

08 Nem terheli meg ez a szervert?

Maga a panel könnyű: csak gyűjti és megjeleníti az adatokat. A memóriát a védelmi eszközök foglalják — teljes profilnál nagyjából 2,5 GB-ot, ebből kb. 1 GB-ot egyedül a ClamAV vírusirtó. A teljes profilhoz ezért legalább 4 GB RAM-mal rendelkező szerver kell; kisebb VPS-ekhez ott a könnyített profil — 2 GB-tól, a nehéz behatolásérzékelő rendszerek nélkül. A valós terhelés magában a panelben látszik: a Performance rész 24 órára mutatja a CPU-t, a RAM-ot, a lemezt és a hálózatot.

Licenc és fizetés

09 Mit tartalmaz egy licenc?

A teljes vezérlőpult, csomagokra bontás nélkül: mind a 18+ modul monitorozása — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, SSL/SSH-felügyelet, támadási térkép, Security Score, valamint Telegram- és e-mail-értesítések. Maguk a védelmi eszközök szabad szoftverek, amelyek az Ön szerverére települnek; a licenc a vezérlőpultot fizeti meg, amely egy helyen gyűjti össze az adataikat. „Prémiumért” nincs felár.

10 Hogyan működik a licenc?

Egy licenc egy szerverre vagy domainre szól. 1 hónapra, 3 hónapra, 6 hónapra és 1 évre érhető el. A teljes időszak alatt frissítéseket és teljes értesítéseket kap; bármikor meghosszabbíthatja újratelepítés nélkül.

11 Mi történik, ha lejár a licenc?

Semmi nem kapcsol ki. A védelmet a kiszolgálón lévő eszközök végzik, és ezek tovább működnek, akárcsak az adatgyűjtés. Az áttekintő felület megmarad, a modulok oldalai és a részletes jelentés a hosszabbítás után nyílnak meg újra. Az adatai és beállításai megmaradnak. Az értesítések továbbra is megérkeznek, de rövidített formában.

12 Hogyan lehet fizetni?

A fizetést megbízható fizetési szolgáltatókon keresztül fogadjuk. Fizethet bankkártyával vagy kriptovalutával. Minden fizetés teljesen titkosított, kártyaadataihoz nem férünk hozzá. A hozzáférés a fizetés után azonnal biztosított.

13 Visszakaphatom a pénzem?

A vásárlástól számított 14 napon belül, amíg a licencet nem aktiválta és a csomagot nem töltötte le — a letöltött fájl átvett árunak minősül. Akkor is visszatérítünk, ha a panel nem a leírtak szerint működik és nem tudtunk segíteni, vagy ha kétszer történt a terhelés. Ezért érdemes előbb megnyitni a bemutatót: regisztráció nélkül elérhető. A teljes feltételek a Visszatérítési szabályzatban olvashatók.

UbuntuDebian

Vegye kézbe a szerver biztonságát

Telepítse az Arcivéót még ma – támadások, auditok és fájlintegritás egyetlen képernyőn.