01Hol tárolódnak az adatok

Minden, amit a panel gyűjt, az Ön szerverén marad: a biztonsági események, mérőszámok, jelentések és beállítások egy MySQL-adatbázisban és a data/ könyvtárban vannak, amely a webgyökéren kívül található.

Nem kapjuk meg az Ön naplóit, eseményeit, IP-címeit és mérőszámait. A panel az Ön szerverén él, és az adatok nem jutnak el hozzánk.

A panel felülete semmit sem tölt be idegen szerverekről: a betűtípusok, ikonok, grafikonok és a támadási térkép vele együtt érkeznek. A panelben nincs látogatásszámláló és analitika.

A biztonsági eseményeket 90 napig őrizzük meg, utána automatikusan törlődnek.

02Mit küld ki a panel

Alább a panel által nyitott kapcsolatok teljes listája. Szinte mindegyik csak akkor működik, ha Ön beállította.

Telegram ha be van állítva megadott egy botot és egy csevegést

Az értesítés szövege

E-mail: az Ön SMTP-szervere vagy a Resend ha be van állítva

Levél értesítéssel vagy jelentéssel

Webhook: Slack vagy bármely saját cím ha be van állítva

Esemény JSON formátumban

Push-értesítések a böngészőben a böngésző kézbesítő szolgáltatásán keresztül (Google, Mozilla, Apple) ha be van kapcsolva az Ön eszközén

Az értesítés szövege az Ön böngészője számára titkosítva. A kézbesítő szolgáltatás nem tudja elolvasni

Szerverösszesítő az ügyfélportálra (my.arciveo.com) alapból kikapcsolva a beállításokban kapcsolható be

A szerver neve és címe; az operációs rendszer, a PHP és a panel verziója; biztonsági pontszám és az eszközök állapota; a processzor, a memória és a lemez terhelése; az események száma. Továbbá a sikeres SSH-bejelentkezések az elmúlt 24 órából (felhasználó és IP), legfeljebb 15 támadói cím és a legutóbbi kritikus esemény

Aldomainek keresése a crt.sh szolgáltatással az SSL-tanúsítványok oldalán az oldal megnyitásakor legfeljebb 6 óránként egyszer

Az Ön fő domainjének neve. A crt.sh nyilvános tanúsítványnaplókat mutat, amelyeket egyébként is bárki láthat

A tanúsítvány lejáratának ellenőrzése irányítópult és SSL-oldal

Szokásos TLS-kapcsolat az Ön saját domainjeivel

A licencet az Ön szerverén ellenőrizzük a digitális aláírás alapján: a panel nem fordul hozzánk, hogy megtudja, érvényes-e. A panel maga nem keres és nem tölt le frissítéseket.

A védelmi eszközök maguk frissítik az adatbázisaikat, a saját szervereikről és a saját ütemezésük szerint: a ClamAV aláírásait, a Suricata és a CrowdSec szabályait, az ipsum kártékonycím-listát. Ezek az eszközök saját kapcsolatai, a panel nem vesz részt bennük. A CrowdSec alapból támadási jelzéseket oszt meg a közösségével; ez magában a CrowdSecben állítható.

03Hozzáférés a panelhez

Bejelentkezés jelszóval és második tényezővel: hardverkulccsal vagy hozzáférési kulccsal (WebAuthn: YubiKey, Touch ID, Windows Hello, passkey). A WebAuthn-kulcsok csak HTTPS-en működnek.

IP-korlátozás, ha bekapcsolta: a panel csak engedélyezett címekről nyílik meg, a többiek már a bejelentkezési oldal előtt elutasítást kapnak.

Védelem a jelszó kitalálása ellen: egy címről érkező 5 hibás próbálkozás után az onnan történő bejelentkezés 15 percre lezárul.

Védelem a hamisított kérések ellen: minden gomb, amely valamit módosít, ellenőrzi az Ön munkamenetének titkos tokenjét. Egy idegen oldal nem nyomhatja meg Ön helyett, még akkor sem, ha Ön éppen be van jelentkezve a panelbe.

04Jogok a szerveren

A panel a webszerver felhasználójaként fut, root jogok nélkül.

A sudón keresztül a /etc/sudoers.d/monitor fájlban felsorolt rövid parancslistát használhatja. Szinte mindegyik csak olvassa az eszközök állapotát: UFW, fail2ban, CrowdSec, ipset, auditd, Monit, AppArmor és mások. A panel csak két dolgot módosíthat: kitilthat és feloldhat egy címet a fail2banban, valamint portszabályokat adhat hozzá vagy törölhet az UFW-ben, amikor Ön megnyomja a gombot a modul oldalán. A listában nincs parancsértelmező, tetszőleges parancs és csomagtelepítés.

A webszerver nem írhat a panel kódjába: csak az adatok, a gyorsítótár és a naplók könyvtárába írhat.

A javítási tippekben szereplő parancsokat a panel nem futtatja maga: Ön másolja ki és futtatja őket a terminálban.

05Ha a licenc lejárt

A szervert maguk az eszközök védik: fail2ban, UFW, Suricata, CrowdSec, ClamAV, AIDE. A panel megmutatja a munkájukat, és javasolja, mit kell javítani. Amikor a licenc lejár, a modulok részletes oldalai bezárulnak és a jelentés rövidebb lesz, az eszközök viszont ugyanúgy működnek tovább. A szerver nem marad védelem nélkül.

06Hogyan jelentsen be egy sebezhetőséget

Ha sebezhetőséget talált a panelben, írjon a support@arciveo.com címre. A kapcsolat a security.txt fájlban is szerepel.

Az itt leírtakat az Arcivéo Security Monitor 1.0 kódján ellenőriztük, 2026. október.