UbuntuDebianFREE
Linux サーバーのためのセキュリティパネル FREE
UFW と fail2ban をインストールして有効にし、SSH ログイン、拒否された接続、保留中のセキュリティアップデート、SSL の期限、ディスク容量を表示します。パネルはお使いのサーバーで動作し、データが当社に届くことはありません。登録は不要です。
- インストール
- 2~5 分
- 履歴
- 7 日
- データ収集
- 5 分ごと
- チェック項目
- 12
- 言語
- 34
- 価格
- $0(企業利用も含む)
dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70
パネルの画面
このページと同じ言語で表示した FREE の 3 つの画面です。スクリーンショットのデータはテスト用です。
インストール前に必要なもの
クリーンな VPS があれば十分です。Web サーバー、PHP、ファイアウォール、fail2ban はインストーラーが自動で設定します。
- システム
- Ubuntu 22.04 以降、Debian 12 以降
- アクセス
- root、または sudo 権限を持つユーザーでの SSH
- リソース
- RAM 1 GB 以上、空き容量 5 GB 以上これより少ない場合、インストーラーは警告しますが続行します。
- ドメイン
- サーバーの IP を指す A レコードを持つご自身のドメインまたはサブドメイン。例:monitor.example.comパネルはアドレス全体を使うため、すでにサイトが動いているドメインは使えません。その場合はサブドメインを使ってください。A レコードは Let’s Encrypt の HTTPS 証明書に必要です。
- ポート
- 80 番と 443 番に外部から接続できることUFW がまだ入っていない場合、インストーラーは SSH、80、443 を開き、データベース、メール、FTP のポートを閉じます。
- Web サーバー
- Apache または nginxWeb サーバーがなければ Apache をインストールし、あれば別のサイトとして追加します。
- 対象外
- ホスティング用コントロールパネルのあるサーバー:Hestia、cPanel、Plesk、DirectAdmin、ISPmanager、aaPanel、CyberPanel、CloudPanel、FASTPANEL、ISPConfig、Virtualmin、Froxlor、Ajenti、KeyHelp、Webuzo、Sentora、VestaCP、1Panel、RunCloud、Coolify、CapRover、Dokploy、Easypanel、Cloudron、YunoHost などこうしたパネルは Web サーバーを自ら管理するため、インストーラーは続行を拒否します。ホスティング用コントロールパネルのあるサーバーには Arcivéo の完全版のみが対応します。
実行後に行われること
端末に進捗が表示される 6 つのステップです。変更の前には必ずファイルのコピーを保存し、最後にすべてを元に戻す方法を表示します。
- 1/6サーバーの確認システム、権限、空き容量、ホスティングパネルの有無、ドメインが未使用か
- 2/6Web サーバーと PHPApache またはお使いの nginx、パネル専用プールの PHP-FPM
- 3/6保護UFW を有効にし、SSH と Web サーバー用のルール付きで fail2ban をインストール
- 4/6パネル/var/www/arciveo-free のファイル、admin ユーザーとパスワード
- 5/6HTTPSパネルのアドレス用の Let’s Encrypt 証明書
- 6/6データ収集初回はすぐに、以後 5 分ごと
インストール完了時の出力例
Monitor FREE · installation Log: /var/log/arciveo-free-install.log ──────────────────────────────────────────── [1/6] Server check (pre-flight) (16%) ✓ Ubuntu 24.04.1 LTS ✓ Panel address: https://monitor.example.com/ ✓ RAM 3915MB · disk 71GB free [2/6] Web server + PHP (33%) ✓ Apache installed ✓ PHP 8.3: php-fpm, sqlite3 [3/6] Security tools (50%) ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied) ✓ Fail2ban (active jails: 9; this server's IP in ignoreip) [4/6] Panel (66%) ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled) ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h) [5/6] HTTPS (Let's Encrypt) (83%) ✓ Certificate issued, HTTP redirects to HTTPS [6/6] Data collection (100%) ✓ Collected; next runs every 5 minutes Arcivéo Monitor FREE is installed ✓ Profile: all Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot Tools: UFW, Fail2ban Fail2ban: 5 failed SSH logins within an hour ban the address permanently. Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204 Undo the configuration changes: sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh Self-check: ✓ apache: running ✓ PHP-FPM: panel pool socket present ✓ UFW: active ✓ Fail2ban: service active (jails loaded) ✓ Collector: data written ✓ Panel: login page answers on https://monitor.example.com/ All checks passed. ──────────────────────────────────────────── Panel: https://monitor.example.com/ User: admin Password: Xk29pQ7mLr4v8tNe ← 例。保存してください。再表示されません Save the password now — it is not stored anywhere in plain text. Change password: sudo arciveo-free passwd Change user name: sudo arciveo-free user NAME Only your IP: sudo arciveo-free allow-ip add YOUR_IP Update FREE: sudo arciveo-free update Status: sudo arciveo-free status Remove FREE: sudo arciveo-free uninstall Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10
インストール後
パネルのアドレスを開き、admin でログインします。最初の 5 分間はダッシュボードにデータ収集中と表示され、その後スコアと修正すべき項目の一覧が、各項目のコマンド付きで表示されます。
| サーバーで実行するコマンド | 内容 |
|---|---|
sudo arciveo-free status | インストール内容と最後にデータを収集した時刻 |
sudo arciveo-free collect | 5 分待たずに今すぐデータを収集 |
sudo arciveo-free update | 最新バージョンに更新。設定、パスワード、データは保持されます |
sudo arciveo-free passwd | パネルの新しいパスワードを設定 |
sudo arciveo-free user <name> | パネルのユーザー名を変更 |
sudo arciveo-free allow-ip add 203.0.113.7 | 登録したアドレスからのみパネルを開けるようにする |
sudo arciveo-free unban 203.0.113.7 | ブロックを解除。10 分以内に 5 回パスワードを間違えると、そのアドレスは 1 時間ブロックされます |
sudo arciveo-free lang ja | パネルの既定の言語を変更 |
sudo arciveo-free uninstall | パネルを完全に削除。UFW と fail2ban は動作し続けます |
FREE と完全版
完全版はさらに 16 のセキュリティツールをインストールし、それらのデータを同じパネルにまとめます。FREE を削除して、同じサーバーに完全版をインストールできます。
| FREE | 完全版 | |
|---|---|---|
| 両方にあり | ||
| SSH セッションログイン、アドレス、sshd の設定 | 表示 | 表示 |
| UFW ファイアウォールと fail2ban | 設定 | 設定 |
| セキュリティアップデート待機数とそのうちのセキュリティ更新 | 表示 | 表示 |
| SSL 証明書期限と名前 | 表示 | 表示 |
| パフォーマンスとディスクCPU、メモリ、ディスク | 表示 | 表示 |
| 完全版のみ | ||
| SuricataIDS が検知したネットワーク攻撃 | — | 設定 |
| Falcoプロセスの不審な動作 | — | 設定 |
| CrowdSec攻撃元アドレスの共有リスト | — | 設定 |
| ModSecurityサイトへの攻撃(WAF) | — | 設定 |
| ClamAV と maldet悪意のあるファイル | — | 設定 |
| AIDE と debsumsシステムファイルの変更 | — | 設定 |
| Lynis, auditd, psad設定の監査、操作ログ、ポートスキャン | — | 設定 |
| AppArmor、Monit、データベース、Web サーバー、cronさらに 6 画面 | — | 表示 |
| パネルでの作業 | ||
| メトリクスの履歴リソースのグラフ | 7 日 | 30 日 |
| イベントの履歴フィードとログ | 7 日 | 90 日 |
| 日次レポート1 日のまとめのメール | — | あり |
| 通知Telegram、メール、webhook、ブラウザのプッシュ通知 | — | あり |
| ユーザーパネルのアカウント | 1 人 | 複数 |
| WebAuthn キーでのログイン第 2 要素:ハードウェアキーまたは指紋 | — | あり |
| 全サーバーを 1 画面でアカウントでサーバーの概要を表示 | — | あり |
| API独自スクリプト向けのパネルデータ | — | あり |
| サポート | FAQ | チケット |
| 構成 | ||
| インストールFREE は 1 つのコマンドですべてインストールされます。完全版ではインストーラーがサーバーを準備し、配布ファイルはご自身でアップロード(SFTP、例:FileZilla)、config.php を記入、データベースをインポートし、ライセンスキーを入力します | 1 コマンド | 手順に沿って |
| ホスティングパネルのあるサーバーHestia、cPanel、Plesk、DirectAdmin、ISPmanager、aaPanel、CyberPanel、CloudPanel、FASTPANEL、ISPConfig、Virtualmin、Froxlor、Ajenti、KeyHelp、Webuzo、Sentora、VestaCP、1Panel、RunCloud、Coolify、CapRover、Dokploy、Easypanel、Cloudron、YunoHost など | — | あり |
| 防御ツールインストーラーが導入と設定を行います | 2 | 18 |
| データベースFREE はすべてを 1 つのファイルに保存。完全版には MySQL または MariaDB サーバーが必要です | SQLite | MySQL |
| サーバーのメモリ完全版:軽量プロファイル 2 GB、フルプロファイル 4 GB | 1 GB | 2–4 GB |
| ソースコード完全版で ionCube が保護するのは約 400 ファイル中の 2 つだけ:ライセンス確認とレポート作成 | 公開 | 2 ファイルを除く |
| 外部への接続パネル自身がサーバーからインターネットへ送るもの | なし | 有効にしたものと証明書の確認 · 詳しく |
FREE と完全版は構成の異なる別々の配布物です。更新で FREE が完全版になることはありません。FREE は sudo arciveo-free uninstall で削除し、完全版は専用の手順でインストールします。FREE の履歴は引き継がれません。
よくある質問
01登録やキーは必要ですか?
不要です。コマンドが arciveo.com からアーカイブをダウンロードし、チェックサムを確認して、中のインストーラーを実行します。アカウントもトークンも不要です。
02パネルは御社のサーバーに何を送信しますか?
何も送信しません。データはサーバー上で収集され、データベースは /var/lib/arciveo-free にあります。パネルと収集プログラムはインターネットに接続しません。外部に接続するのはシステムの apt と certbot だけです。
03すでにサイトがあるサーバーにもインストールできますか?
できます。「サーバーではすでにサイトが動いている」にチェックを入れてください。インストーラーはパネル用に別のサイトを追加しますが、ファイアウォールを自動では有効にせず、設定済みの fail2ban にも触れません。最後にスキップした項目をすべて一覧表示します。
04企業でも FREE を使えますか?
使えます。FREE は PolyForm Internal Use 1.0.0 ライセンスで提供されます。ご自身や自社のどのサーバー(商用を含む)にもインストールでき、コードを自分用に変更できます。個人のサーバーでも利用できます。FREE をそのまま、または改変して再配布することはできません。このライセンスはロシアとベラルーシでは適用されません。全文はアーカイブ内の LICENSE ファイルにあります。
05何台のサーバーにインストールできますか?
台数に制限はありません。サーバーごとに専用のパネルと専用のアドレスがあります。すべてのサーバーを一つの画面で見られるのは、完全版のマイアカウントです。
06削除や元に戻すにはどうすればよいですか?
sudo arciveo-free uninstall コマンドで、パネル、そのサイト、証明書、データが削除されます。インストーラーが変更した設定は、バックアップフォルダーの restore.sh が元に戻します。フォルダーのパスはインストールの最後に表示されます。