01Hol tárolódnak az adatok
Minden, amit a panel gyűjt, az Ön szerverén marad: a biztonsági események, mérőszámok, jelentések és beállítások egy MySQL-adatbázisban és a data/ könyvtárban vannak, amely a webgyökéren kívül található.
Nem kapjuk meg az Ön naplóit, eseményeit, IP-címeit és mérőszámait. A panel az Ön szerverén él, és az adatok nem jutnak el hozzánk.
A panel felülete semmit sem tölt be idegen szerverekről: a betűtípusok, ikonok, grafikonok és a támadási térkép vele együtt érkeznek. A panelben nincs látogatásszámláló és analitika.
A biztonsági eseményeket 90 napig őrizzük meg, utána automatikusan törlődnek.
02Mit küld ki a panel
Alább a panel által nyitott kapcsolatok teljes listája. Szinte mindegyik csak akkor működik, ha Ön beállította.
Az értesítés szövege
Levél értesítéssel vagy jelentéssel
Esemény JSON formátumban
Az értesítés szövege az Ön böngészője számára titkosítva. A kézbesítő szolgáltatás nem tudja elolvasni
A szerver neve és címe; az operációs rendszer, a PHP és a panel verziója; biztonsági pontszám és az eszközök állapota; a processzor, a memória és a lemez terhelése; az események száma. Továbbá a sikeres SSH-bejelentkezések az elmúlt 24 órából (felhasználó és IP), legfeljebb 15 támadói cím és a legutóbbi kritikus esemény
Az Ön fő domainjének neve. A crt.sh nyilvános tanúsítványnaplókat mutat, amelyeket egyébként is bárki láthat
Szokásos TLS-kapcsolat az Ön saját domainjeivel
A licencet az Ön szerverén ellenőrizzük a digitális aláírás alapján: a panel nem fordul hozzánk, hogy megtudja, érvényes-e. A panel maga nem keres és nem tölt le frissítéseket.
A védelmi eszközök maguk frissítik az adatbázisaikat, a saját szervereikről és a saját ütemezésük szerint: a ClamAV aláírásait, a Suricata és a CrowdSec szabályait, az ipsum kártékonycím-listát. Ezek az eszközök saját kapcsolatai, a panel nem vesz részt bennük. A CrowdSec alapból támadási jelzéseket oszt meg a közösségével; ez magában a CrowdSecben állítható.
03Hozzáférés a panelhez
Bejelentkezés jelszóval és második tényezővel: hardverkulccsal vagy hozzáférési kulccsal (WebAuthn: YubiKey, Touch ID, Windows Hello, passkey). A WebAuthn-kulcsok csak HTTPS-en működnek.
IP-korlátozás, ha bekapcsolta: a panel csak engedélyezett címekről nyílik meg, a többiek már a bejelentkezési oldal előtt elutasítást kapnak.
Védelem a jelszó kitalálása ellen: egy címről érkező 5 hibás próbálkozás után az onnan történő bejelentkezés 15 percre lezárul.
Védelem a hamisított kérések ellen: minden gomb, amely valamit módosít, ellenőrzi az Ön munkamenetének titkos tokenjét. Egy idegen oldal nem nyomhatja meg Ön helyett, még akkor sem, ha Ön éppen be van jelentkezve a panelbe.
04Jogok a szerveren
A panel a webszerver felhasználójaként fut, root jogok nélkül.
A sudón keresztül a /etc/sudoers.d/monitor fájlban felsorolt rövid parancslistát használhatja. Szinte mindegyik csak olvassa az eszközök állapotát: UFW, fail2ban, CrowdSec, ipset, auditd, Monit, AppArmor és mások. A panel csak két dolgot módosíthat: kitilthat és feloldhat egy címet a fail2banban, valamint portszabályokat adhat hozzá vagy törölhet az UFW-ben, amikor Ön megnyomja a gombot a modul oldalán. A listában nincs parancsértelmező, tetszőleges parancs és csomagtelepítés.
A webszerver nem írhat a panel kódjába: csak az adatok, a gyorsítótár és a naplók könyvtárába írhat.
A javítási tippekben szereplő parancsokat a panel nem futtatja maga: Ön másolja ki és futtatja őket a terminálban.
05Ha a licenc lejárt
A szervert maguk az eszközök védik: fail2ban, UFW, Suricata, CrowdSec, ClamAV, AIDE. A panel megmutatja a munkájukat, és javasolja, mit kell javítani. Amikor a licenc lejár, a modulok részletes oldalai bezárulnak és a jelentés rövidebb lesz, az eszközök viszont ugyanúgy működnek tovább. A szerver nem marad védelem nélkül.
06Hogyan jelentsen be egy sebezhetőséget
Ha sebezhetőséget talált a panelben, írjon a support@arciveo.com címre. A kapcsolat a security.txt fájlban is szerepel.
Az itt leírtakat az Arcivéo Security Monitor 1.0 kódján ellenőriztük, 2026. október.