UbuntuDebian

Lindungi server Anda. Semua serangan dan perubahan dalam satu panel.

Panel keamanan self-hosted untuk server Ubuntu dan Debian: IDS/IPS, antivirus, WAF, audit, kontrol integritas, dan notifikasi — tanpa cloud dan tanpa agen. Panel tidak sekadar menampilkan peristiwa: untuk setiap masalah yang ditemukan, ia memberikan perintah siap pakai yang tinggal Anda salin dan jalankan.

  • Data tidak keluar dari server Anda
  • 18+ modul proteksi dalam satu panel
  • Instalasi dalam hitungan menit
  • Monitor dan akun dalam 34 bahasa
  • Alat perlindungan tetap bekerja setelah lisensi berakhir
0 modul proteksi
0 IP di daftar hitam
0 jail aktif
0 perlindungan tanpa henti
0 bahasa antarmuka
Semua dalam satu panel

Yang ditampilkan Arcivéo

Arcivéo mengumpulkan data dari alat keamanan yang terpasang di server Anda dan menampilkannya di satu tempat — dengan status dan metrik yang mudah dipahami.

51 672 pemblokiran

Fail2ban

Blokir otomatis brute force dan serangan

Selengkapnya Ciutkan

Fail2ban membaca log layanan dan membanned alamat yang gagal autentikasi. Panel menampilkan semua jail dalam satu layar: berapa alamat yang diblokir saat ini, berapa sejak layanan dijalankan, dan jail mana yang menangkapnya. Jail yang tidak menangkap apa pun terlihat sejelas yang bekerja — biasanya itu berarti ia membaca file log yang salah.

100k+ IP dalam daftar

IPset · IPSUM

Daftar hitam IP preventif

Selengkapnya Ciutkan

IPSUM — daftar alamat yang diperbarui setiap hari, alamat yang terpantau menyerang server pihak lain. Ipset menyimpannya di memori kernel, sehingga memeriksa ratusan ribu alamat tidak membebani firewall. Dasbor menampilkan ukuran daftar dan waktu pembaruan terakhir: ini perlindungan sebelum percobaan pertama — alamat diblokir sebelum mencapai layanan.

82/100 indeks

Lynis

Audit keamanan dengan skor indeks

Selengkapnya Ciutkan

Lynis menjalankan ratusan pemeriksaan konfigurasi dan menghasilkan hardening index — skor dari 100. Panel mengurai laporan dan menampilkan peringatan serta rekomendasi beserta ID pengujian, agar Anda dapat melihat arti masing-masing. Skor 100 dari 100 bukan tujuan: sebagian rekomendasi ditujukan untuk skenario yang tidak ada di server Anda.

WAF aktif

ModSecurity

WAF: lindungi aplikasi web dari serangan

Selengkapnya Ciutkan

ModSecurity dengan set aturan OWASP CRS memfilter permintaan HTTP di dalam server web — setelah dekripsi, di titik tempat isi permintaan terlihat. Panel membaca log audit: permintaan mana yang diblokir, aturan mana yang terpicu, berapa skor anomalinya, dan dari mana permintaan berasal. Log ini terutama dilihat karena false positive: aturan yang sama, berulang kali menangkap formulir Anda sendiri.

IDS aktif

Suricata

Analisis trafik jaringan IDS/IPS

Selengkapnya Ciutkan

Suricata mengurai lalu lintas jaringan berdasarkan signature dan menulis temuannya ke eve.json. Panel membaca file ini langsung di server dan menampilkan peringatan selama 24 jam terakhir, dikelompokkan menurut kategori — tanpa Elasticsearch dan Kibana, yang pada satu VPS memakan lebih banyak sumber daya daripada mesin yang dipantau. Instalasi baru akan diam sampai suricata-update dijalankan setidaknya sekali: aturannya belum ada.

CTI aktif

CrowdSec

Perlindungan kolektif berdasarkan reputasi IP

Selengkapnya Ciutkan

CrowdSec menganalisis log berdasarkan skenario dan mengambil keputusan pemblokiran, dengan turut mempertimbangkan alamat yang dilaporkan oleh peserta jaringan lain — penyerang sering kali datang dalam keadaan sudah dikenal. Panel menampilkan keputusan yang berlaku beserta skenario dan sisa waktunya, dan di sampingnya — bouncer terdaftar yang menjalankan keputusan tersebut. Jika daftar kedua kosong, CrowdSec hanya memberi peringatan dan tidak memblokir apa pun.

0 kritis 24 jam

Falco

Pemantauan perilaku kernel dan runtime

Selengkapnya Ciutkan

Falco memantau system call dan memunculkan peringatan ketika sebuah proses melakukan hal yang bukan urusannya: menjalankan shell dari server web, menulis ke direktori biner sistem, atau membuka koneksi keluar yang tak terduga. Dasbor menampilkan peringatan beserta prioritas, aturan yang terpicu, dan baris perintah proses. Kubernetes tidak diperlukan untuk ini — di server biasa pun Falco bekerja sama baiknya.

0 ancaman

ClamAV

Antivirus dan pemindaian file harian

Selengkapnya Ciutkan

Antivirus di Linux tidak melindungi binernya sendiri, melainkan apa yang masuk ke server dari luar: web shell melalui formulir unggah, lampiran melalui server surel, dan payload di direktori sementara. Panel menampilkan waktu pemeriksaan terakhir, apa yang ditemukan, dan — kolom terpenting — usia basis data signature. ClamAV dengan signature berumur seminggu hanya menciptakan ilusi perlindungan, tidak lebih.

OK perubahan

AIDE

Kontrol integritas sistem file

Selengkapnya Ciutkan

AIDE mengambil sidik jari kriptografis dari sistem file dan melaporkan apa yang berubah sejak pemeriksaan terakhir — menjawab pertanyaan yang dihindari alat lain: apa saja yang mereka sentuh. Panel menampilkan tiga daftar: file yang ditambahkan, diubah, dan dihapus beserta atribut yang menyimpang. Laporan pagi yang paling sering muncul disebabkan oleh pembaruan paket pada malam hari — cocokkan waktunya dan bangun ulang basis datanya.

Log aktif

auditd

Audit sistem untuk peristiwa dan akses

Selengkapnya Ciutkan

Daemon audit mencatat persis peristiwa yang diminta kepadanya: perubahan /etc/passwd dan /etc/shadow, penyuntingan sshd_config, eksekusi biner peningkatan hak akses. Panel menampilkan aturan yang dimuat saat ini, jalur yang dipantau, serta peristiwa terbaru beserta proses dan hasilnya. Melihat aturan sama pentingnya dengan melihat peristiwa: kumpulan yang kosong adalah penyebab paling umum auditd tampak berjalan tetapi tidak mencatat apa pun yang berguna.

ON aktif

UFW

Firewall jaringan terkelola

Selengkapnya Ciutkan

UFW menghilangkan kerumitan sintaks iptables, tetapi tidak membantu Anda memahami kumpulan aturan berbulan-bulan kemudian. Panel menampilkan aturan beserta aksi, port, protokol, dan sumbernya, serta menonjolkan kebijakan default untuk lalu lintas masuk dan keluar — justru inilah yang biasanya terlupakan. Kumpulan aturan yang tampak ketat tidak berarti apa-apa jika kebijakan default masih allow.

Scan aktif

PSAD

Deteksi pemindaian port

Selengkapnya Ciutkan

Mereka yang menyisir port tidak meninggalkan satu pun percobaan login gagal, sehingga Fail2ban tak melihatnya. PSAD menutup celah ini: ia membaca catatan firewall tentang lalu lintas yang dibuang lalu menilai temuannya. Panel menampilkan alamat yang ditandai, tingkat bahaya dari 1 sampai 5, jumlah paket, dan port. Tanpa aturan pencatatan log di firewall, PSAD diam — dan inilah penyebab umum halaman kosong setelah pemasangan.

83 hari

SSL

Kontrol masa berlaku sertifikat

Selengkapnya Ciutkan

Perpanjangan otomatis mengatasi sebagian besar masalah dan menciptakan versinya yang lebih senyap: sertifikat memperbarui dirinya sendiri — sampai hari ketika berhenti, dan pengunjunglah yang pertama mengetahuinya. Panel mendaftar sertifikat yang disajikan server: penerbit, tanggal kedaluwarsa, sisa hari. Kurang dari tiga puluh hari pada sertifikat dengan perpanjangan otomatis berarti perpanjangan sudah beberapa waktu diam-diam gagal berjalan.

1 532 hari ini

Attack Map

Geolokasi sumber serangan di peta

Selengkapnya Ciutkan

Peta ini memetakan alamat yang diblokir oleh server Anda sendiri, dipetakan ke tingkat negara dan diskalakan menurut jumlah kena. Ini bukan aliran data ancaman yang dibeli dari pihak luar: setiap titik adalah trafik yang benar-benar mencapai mesin ini. Peta menjadi berguna seiring waktu: penggumpalan dari satu jaringan biasanya berarti satu pelaku yang menyusuri daftar, sedangkan sebaran merata adalah kebisingan internet biasa.

Daily aktif

Logwatch

Analisis dan ringkasan log harian

Selengkapnya Ciutkan

Logwatch merangkum log selama sehari menjadi satu laporan dan mengirimkannya lewat email — yang dalam beberapa minggu berakhir di folder yang tak pernah dibuka siapa pun. Masalahnya tidak pernah terletak pada informasi, melainkan pada pengirimannya. Dasbor menyimpan laporan di server dan menampilkannya per halaman, lengkap dengan arsip hari-hari sebelumnya: satu hari menunjukkan apa yang terjadi, sedangkan satu minggu menunjukkan apa yang berubah.

Up aktif

Monit

Kontrol ketersediaan layanan

Selengkapnya Ciutkan

Monit memantau proses, file, sistem file, dan host, lalu memulai ulang apa yang ditemukan dalam keadaan rusak. Panel menampilkan setiap pemeriksaan beserta status terkini, objek yang dipantau, dan jumlah intervensi. Penghitung mulai ulang adalah kolom yang paling jujur: layanan yang dimulai ulang empat puluh kali tidaklah sehat — ia terus gagal berulang kali, dan mulai ulang hanya menutupinya.

3 kunci

WebAuthn 2FA

Masuk dengan kunci keamanan perangkat keras

Selengkapnya Ciutkan

Masuk ke panel dengan kunci perangkat keras, Touch ID, atau Face ID sebagai ganti kata sandi kedua. Kunci memverifikasi domain di tingkat protokol, sehingga salinan halaman masuk pada alamat serupa tidak akan berhasil — tidak ada yang bisa dicegat oleh phishing. Anda bisa mendaftarkan beberapa kunci, masing-masing dengan nama dan waktu penggunaan terakhirnya sendiri, serta mencabut salah satunya secara terpisah.

2 port ke luar

Net Monitor

Kontrol antarmuka dan port terbuka

Selengkapnya Ciutkan

Apa yang di mesin ini dapat dijangkau dari luar adalah pertanyaan keamanan yang paling berguna, dan keluaran ss harus dibaca ulang secara manual setiap kali. Panel menampilkan soket yang mendengarkan beserta port, protokol, alamat bind, dan prosesnya, dan di bawahnya koneksi yang terjalin. Yang pertama perlu dibaca adalah alamat bind: layanan di 127.0.0.1 hanya dapat diakses dari mesin itu sendiri, sedangkan layanan yang sama di 0.0.0.0 terbuka untuk seluruh internet.

24h riwayat

Performance

Metrik CPU/RAM/jaringan/disk, riwayat 24 jam

Selengkapnya Ciutkan

Top menjawab pertanyaan tentang detik saat ini, padahal yang biasanya ditanyakan adalah tadi malam. Kolektor menambahkan satu baris ke basis data setiap lima menit, dan halaman ini menggambar 24 jam terakhir darinya: load average, CPU dan I/O wait secara terpisah, memori dan swap, jaringan, disk, koneksi TCP, deskriptor file. Grafik sebaiknya dibaca berpasangan: I/O wait tinggi saat CPU tenang berarti server sedang menunggu disk, dan menambah inti prosesor menjadi sia-sia.

SMART aktif

Disk & SMART

Kesehatan disk (SMART) dan pengisian partisi

Selengkapnya Ciutkan

Ada dua jenis masalah disk, dan keduanya berbeda: penyimpanan yang mulai gagal, dan sistem berkas yang terisi penuh lalu menyeret layanan lain ikut tumbang. Dasbor mencakup keduanya — pemakaian partisi, atribut SMART, dan suhu. Kegagalan ditandai oleh tiga atribut: sektor yang direalokasi, yang menunggu, dan yang tak terperbaiki saat offline. Inode ditampilkan terpisah — jumlahnya habis lebih dulu daripada ruang kosong dan menjelaskan mengapa penulisan gagal padahal disk masih punya ruang kosong.

MAC aktif

AppArmor

Kontrol akses wajib (AppArmor/SELinux)

Selengkapnya Ciutkan

Kontrol akses wajib menentukan apa yang boleh dilakukan sebuah program, terlepas dari hak pengguna yang menjalankannya. AppArmor terpasang di sebagian besar server Ubuntu dan Debian, dan pada banyak di antaranya hampir tidak membatasi apa pun. Panel menampilkan profil yang dimuat beserta modenya, proses yang dibatasi, dan — bagian yang lebih menarik — proses yang sama sekali tanpa profil. Profil dalam mode complain hanya mencatat apa yang akan diblokir; hanya enforce yang benar-benar membatasi.

Nama produk dan merek dagang adalah milik pemegang haknya masing-masing. Arcivéo tidak berafiliasi dengan mereka dan tidak mendistribusikan perangkat lunaknya — panel hanya menampilkan data dari alat yang terpasang di server Anda.

Mulai

Tiga langkah menuju kendali penuh atas server

Panel berjalan di server Anda — data Anda tidak dikirim ke kami.

Apa yang dikirim panel ke luar
01

Pasang

Ambil perintah dari akun pribadi Anda dan jalankan di server — installer akan memasang dan mengonfigurasi semuanya sendiri.

02

Buka panel

Fail2ban, Suricata, ClamAV, ModSecurity, dan lainnya — semua modul proteksi dalam satu antarmuka.

03

Pantau

Dasbor terpadu, peta serangan, dan notifikasi rutin tentang setiap peristiwa.

Perlindungan

Pemantauan dan keamanan server

Produk mandiri Arcivéo: semua perangkat keamanan server Linux Anda — terpantau dalam satu dasbor.

Self-hosted

Semua berjalan di server Linux Anda — data dan kunci tidak meninggalkan server.

Enkripsi

AES-256 untuk data sensitif dan penyimpanan yang aman.

2FA WebAuthn

Masuk dengan kunci perangkat keras dan biometrik — tanpa kata sandi.

34 bahasa

Antarmuka monitor, akun pribadi, dan landing page telah diterjemahkan ke dalam 34 bahasa dunia.

Lihat dashboard beraksi

Demo terbuka menampilkan antarmuka pemantauan nyata dengan data uji — tanpa registrasi.

Buka monitor demo
Hosting mandiri

Persyaratan

Di VPS baru, installer memasang server web, PHP, dan database sendiri; semuanya hanya perlu disiapkan lebih dulu untuk instalasi manual.

Server Linux

Ubuntu 22.04+ atau Debian 12+

Ubuntu / Debian

Sumber daya server

Profil ringan: 1 vCPU dan 2 GB; profil lengkap: 2 vCPU dan 4 GB

1–2 vCPU · 2–4 GB RAM

Basis data

MySQL 5.7+ atau MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 dan loader ionCube — hanya diperlukan oleh dua dari hampir 400 file

PHP 8.1–8.4 · ionCube

Server web

Apache atau Nginx

Apache / Nginx

SSL

Sertifikat HTTPS (Let’s Encrypt)

HTTPS

Memasang panel keamanan self-hosted

Blog

Artikel tentang keamanan server

Melihat lebih dekat perkakas yang sudah berjalan di server Anda: apa yang ditampilkan, bagaimana membaca keluarannya dan di mana orang biasanya keliru.

Dua belas pemeriksaan server yang layak dilakukan sekali seminggu

Server menyimpang dengan sendirinya: paket menumpuk, sertifikat mendekati tanggal kedaluwarsa, sebuah jail diam-diam berhenti mengawasi SSH. Inilah yang layak dilihat secara berkala, lengkap dengan perintahnya — dan ke mana daftar ini bermuara ketika menyusurinya dengan tangan mulai melelahkan.

Baca

Tanda bintang di sudoers hampir selalu berarti root

Mengapa tanda bintang dalam aturan sudo menjangkau lebih jauh daripada tampaknya, bagaimana kata harfiah di tengah perintah berhenti membatasi apa pun, dan dengan apa aturan semacam itu digantikan. Dibahas pada satu jalur nyata melalui fail2ban.

Baca

Beban server: load average, I/O wait, dan swap

Mengapa load average 8 bisa sehat sementara 2 justru keadaan darurat, apa bedanya prosesor yang sibuk dengan disk yang sedang ditunggu sistem, dan apa artinya swap yang naik sekali lalu tidak pernah kembali ke nol.

Baca

Tentang panel

01 Mengapa perlu Arcivéo jika sudah punya hosting dan antivirus?

Hosting melindungi infrastrukturnya sendiri, bukan apa yang terjadi di dalam server Anda. Sementara itu, bot menyerang VPS sejak menit-menit pertama setelah diluncurkan: pembobolan kata sandi sepanjang waktu, pemindaian port, upaya menyuntikkan malware. Arcivéo menyatukan serangan-serangan ini dan kerja 18+ alat perlindungan dalam satu panel — alih-alih puluhan konsol.

02 Saya bukan sysadmin — apakah bisa?

Ya. Penyiapan server cukup satu perintah dari akun Anda: salin, tempel di konsol server, dan Arcivéo akan memasang sendiri web-stack, basis data, ionCube, dan semua modul proteksi. Setelah itu panel dipasang mengikuti panduan langkah demi langkah dari akun: unggah file, isi config.php, buat basis data, terbitkan SSL, aktifkan lisensi — daftar periksa lengkap dengan tiap langkah dijelaskan. Selanjutnya pekerjaan dilakukan di panel web: status modul, laporan, dan notifikasi. Jika ada masalah pada modul, panel menampilkan perintah siap pakai — cukup salin ke terminal. Yang dibutuhkan: VPS dengan Ubuntu atau Debian berakses root dan kemampuan terhubung ke sana via SSH. Jika server sudah menjalankan situs — pilih profil «Server terkonfigurasi»: hanya yang kurang yang dipasang, firewall, fail2ban, SSH, dan email Anda tetap seperti semula, dan uji coba kering menampilkan semua perubahan lebih dulu.

03 Bisa dicoba sebelum membeli?

Ya. Buka demo langsung di demo.arciveo.com — dashboard kerja lengkap dengan data uji, tanpa registrasi dan pembayaran. Nilai antarmuka, modul, dan laporan sebelum membeli.

Ada juga versi gratis, FREE — UFW, fail2ban, dan pemeriksaan dasar server, dipasang dengan satu perintah.

04 Dalam bahasa apa saja dashboard tersedia?

Monitor keamanan, akun my.arciveo.com, dan halaman arciveo.com telah diterjemahkan ke dalam 34 bahasa: Inggris, Jerman, Prancis, Spanyol, Tionghoa, Jepang, dan lainnya. Bahasa terdeteksi otomatis dari browser dan dapat diubah dengan satu klik.

Server dan data Anda

05 Ini cloud atau server saya sendiri?

Hanya server Anda. Arcivéo sepenuhnya self-hosted: dipasang di VPS, VDS, atau server dedikasi Linux Anda. Panel bekerja mandiri dan tidak menghubungi server kami — bahkan lisensi diverifikasi secara offline lewat tanda tangan digital. Log dan data pemantauan tetap milik Anda: kami tidak melihatnya, tidak menyimpannya, dan tidak membagikannya.

06 Apa yang dikirim panel ke luar?

Hanya yang Anda aktifkan sendiri: notifikasi ke Telegram, email, atau webhook, serta ringkasan ke area klien. Tanpa pengaturan apa pun, panel hanya membuka dua koneksi: memeriksa masa berlaku sertifikat SSL domain Anda dan mencari subdomain di log sertifikat publik crt.sh. Daftar lengkap, beserta apa persisnya yang dikirim dalam setiap kasus, ada di halaman Keamanan dan data.

07 Apa yang dienkripsi ionCube dan mengapa?

Dari hampir 400 file panel, ionCube hanya mengenkripsi dua — pemeriksaan lisensi dan pembuatan laporan. Alasannya satu: melindungi lisensi dari penyalinan. Di server ini ada bisnis Anda dan data pelanggan Anda, karena itu kami tidak menyembunyikan apa yang dilakukan panel di sana: file terenkripsi hanya membaca data, dan semua yang mengubah sistem — penginstal, skrip sistem, tugas cron — terbuka. Panel tidak berjalan sebagai root: buka /etc/sudoers.d/monitor dan Anda akan melihat daftar lengkap hal yang boleh dilakukannya dengan hak akses lebih tinggi. Lisensi diverifikasi di server Anda, tanpa terhubung ke kami.

08 Apakah ini akan membebani server?

Panelnya sendiri ringan: ia hanya mengumpulkan dan menampilkan data. Memori dipakai oleh alat perlindungan — sekitar 2,5 GB pada profil lengkap, dan sekitar 1 GB di antaranya untuk antivirus ClamAV. Karena itu profil lengkap membutuhkan server dengan RAM minimal 4 GB; untuk VPS yang lebih kecil ada profil ringan — mulai 2 GB, tanpa sistem deteksi intrusi yang berat. Beban sebenarnya terlihat di panel itu sendiri: bagian Performance menampilkan CPU, RAM, disk, dan jaringan selama 24 jam.

Lisensi dan pembayaran

09 Apa saja yang termasuk dalam satu lisensi?

Dashboard utuh, tanpa pembagian paket: pemantauan semua 18+ modul — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, kontrol SSL/SSH, peta serangan, Security Score, serta notifikasi via Telegram dan Email. Alat proteksinya sendiri adalah perangkat lunak bebas yang dipasang di server Anda; lisensi membayar dashboard yang mengumpulkan datanya di satu tempat. Tanpa biaya tambahan untuk «premium».

10 Bagaimana cara kerja lisensinya?

Satu lisensi untuk satu server atau domain. Tersedia 1 bulan, 3 bulan, 6 bulan, dan 1 tahun. Selama masa berlaku Anda mendapat pembaruan dan notifikasi lengkap; perpanjangan bisa kapan saja tanpa instal ulang.

11 Apa yang terjadi saat lisensi berakhir?

Tidak ada yang dimatikan. Perlindungan dilakukan oleh perkakas di server itu sendiri, dan semuanya tetap berjalan, begitu pula pengumpulan data. Dasbor tetap tersedia, sedangkan halaman modul dan laporan lengkap terbuka kembali setelah perpanjangan. Data dan pengaturan Anda tetap tersimpan. Notifikasi tetap dikirim, tetapi dalam bentuk ringkas.

12 Bagaimana cara membayar?

Pembayaran diterima melalui penyedia pembayaran tepercaya. Anda dapat membayar dengan kartu atau kripto. Semua pembayaran terenkripsi sepenuhnya, kami tidak memiliki akses ke data kartu Anda. Akses diberikan secara instan setelah pembayaran.

13 Bisakah saya mendapatkan pengembalian dana?

Dalam 14 hari, selama lisensi belum diaktifkan dan paket belum diunduh — berkas yang sudah diunduh dianggap sebagai barang yang telah diterima. Kami juga mengembalikan dana jika panel tidak bekerja sebagaimana dijelaskan dan kami tidak dapat membantu, atau jika pembayaran terpotong dua kali. Karena itu sebaiknya buka demo terlebih dahulu: tanpa registrasi. Ketentuan lengkap ada di Kebijakan pengembalian dana.

UbuntuDebian

Kendalikan keamanan server Anda

Terapkan Arcivéo hari ini — serangan, audit, dan integritas file dalam satu layar.