Fail2ban
무차별 대입·공격 자동 차단
UbuntuDebian
Ubuntu 및 Debian 서버를 위한 self-hosted 보안 대시보드: IDS/IPS, 안티바이러스, WAF, 감사, 무결성 제어, 알림까지 — 클라우드도 에이전트도 필요 없습니다. 이벤트만 보여주는 게 아니라, 발견된 문제마다 복사해서 실행하기만 하면 되는 명령어를 바로 제공합니다.
Arcivéo는 서버에 설치된 보안 도구의 데이터를 수집해 알기 쉬운 상태와 지표와 함께 한곳에서 보여줍니다.
무차별 대입·공격 자동 차단
선제적 IP 블랙리스트
IPSUM은 다른 서버를 공격한 것으로 확인된 주소를 매일 갱신하는 목록입니다. Ipset이 이를 커널 메모리에 유지하므로 수십만 개의 주소를 검사해도 방화벽에 부하가 없습니다. 대시보드는 목록 크기와 마지막 갱신 시각을 표시합니다. 첫 시도 이전에 막는 방어로, 주소가 서비스에 도달하기 전에 차단됩니다.
지수 평가 기반 보안 감사
WAF: 웹 애플리케이션 공격 방어
네트워크 IDS/IPS 트래픽 분석
IP 평판 기반 공동 방어
커널 및 런타임 동작 모니터링
백신 및 매일 파일 검사
파일 시스템 무결성 검사
시스템 이벤트 및 접근 감사
관리형 네트워크 방화벽
포트 스캔 탐지
인증서 유효기간 모니터링
지도에서 공격 출처 위치 표시
지도는 서버가 직접 차단한 주소를 국가 단위로 확인해 공격 횟수에 따라 크기를 조정하여 표시합니다. 외부에서 구매한 위협 데이터 피드가 아니라, 각 점은 이 서버까지 실제로 도달한 트래픽입니다. 지도는 시간이 지날수록 유용해집니다. 특정 네트워크에서 밀집되면 대개 목록을 훑는 단일 공격자를 뜻하고, 고르게 흩어져 있으면 일상적인 인터넷 노이즈입니다.
일일 로그 분석 및 요약
서비스 가용성 모니터링
하드웨어 보안 키로 로그인
하드웨어 키, Touch ID 또는 Face ID로 패널에 로그인하여 두 번째 비밀번호를 대체합니다. 키는 프로토콜 수준에서 도메인을 검증하므로 비슷한 주소에 만든 로그인 페이지 복제본은 작동하지 않아 피싱이 가로챌 것이 없습니다. 키는 각각 고유한 이름과 마지막 사용 시각을 가지며 여러 개를 등록하고 개별적으로 해지할 수 있습니다.
인터페이스 및 열린 포트 모니터링
CPU/RAM/네트워크/디스크 지표, 24시간 기록
디스크 상태(SMART) 및 파티션 사용량
강제적 접근 제어(AppArmor/SELinux)
제품명과 상표는 각 권리자에게 귀속됩니다. Arcivéo는 이들과 제휴 관계가 없으며 해당 소프트웨어를 배포하지 않습니다. 대시보드는 서버에 설치된 도구의 데이터를 표시할 뿐입니다.
개인 계정에서 명령어를 복사해 서버에서 실행하세요. 설치와 설정은 설치 프로그램이 모두 알아서 합니다.
Fail2ban, Suricata, ClamAV, ModSecurity 등 — 모든 보호 모듈을 하나의 인터페이스에서.
통합 대시보드, 공격 지도, 정기적인 이벤트 알림.
독립 제품 Arcivéo: 여러분의 Linux 서버 보안 도구를 하나의 대시보드에서 모니터링하세요.
Suricata, Falco, CrowdSec가 의심스러운 활동을 탐지하고 공격 주소를 차단합니다.
ClamAV가 파일을 검사하고 발견된 악성코드를 보고합니다.
UFW와 ModSecurity가 트래픽을 필터링하고 웹 애플리케이션을 공격으로부터 보호합니다.
auditd, AIDE, Lynis가 파일 변경을 추적하고 구성의 취약점을 점검합니다.
인증서 만료일과 SSH 로그인 시도를 관리하여 인증서 만료로 당황할 일이 없습니다.
Fail2ban이 공격자를 자동으로 차단하고, 예방형 IPSUM 블랙리스트(10만+ IP)가 위협을 사전에 걸러냅니다.
AppArmor/SELinux는 프로세스 권한을 제한하고, WebAuthn 2FA는 비밀번호 없이 하드웨어 키로 로그인을 보호합니다.
CPU, RAM, 네트워크, 디스크 부하의 24시간 기록 — 서버가 언제, 무엇 때문에 바빴는지 확인할 수 있습니다.
보안 이벤트와 부하 임계치 초과(CPU/RAM/디스크) 알림을 서버, Telegram 또는 이메일로 보냅니다. 주기는 설정하신 cron 일정에 따릅니다.
모든 것이 여러분의 Linux 서버에서 동작합니다 — 데이터와 키는 서버를 벗어나지 않습니다.
민감한 데이터에 AES-256 적용 및 안전한 저장.
하드웨어 보안 키와 생체 인증으로 로그인 — 비밀번호 불필요.
모니터, 개인 계정, 랜딩 페이지 인터페이스가 전 세계 34개 언어로 번역되었습니다.
공개 데모에서 테스트 데이터로 실제 모니터링 인터페이스를 확인하세요 — 가입 불필요.
새 VPS에서는 설치 프로그램이 웹 서버, PHP, 데이터베이스를 직접 설치합니다. 미리 준비해야 하는 경우는 수동 설치뿐입니다.
Ubuntu 22.04+ 또는 Debian 12+
Ubuntu / Debian경량 프로필: 1 vCPU, 2GB / 전체 프로필: 2 vCPU, 4GB
1–2 vCPU · 2–4 GB RAMMySQL 5.7+ 또는 MariaDB 10.4+
MySQL / MariaDBPHP 8.1–8.4 및 ionCube 로더 — 약 400개 파일 중 두 개에만 필요
PHP 8.1–8.4 · ionCubeApache 또는 Nginx
Apache / NginxHTTPS 인증서 (Let’s Encrypt)
HTTPS이미 서버에서 돌고 있는 도구들을 가까이서 봅니다. 무엇을 보여 주는지, 출력을 어떻게 읽는지, 사람들이 보통 어디서 헛짚는지.
서버는 저절로 표류합니다. 패키지가 쌓이고, 인증서가 만료일에 가까워지고, 어떤 jail이 조용히 SSH 감시를 그만둡니다. 정기적으로 들여다볼 가치가 있는 것들을 명령과 함께 정리했습니다. 그리고 손으로 한 바퀴 도는 일이 번거로워질 때 이 목록이 어디로 가는지도.
읽기sudo 규칙의 별표가 보이는 것보다 훨씬 멀리 미치는 이유, 명령 중간에 놓인 문자열이 어떻게 아무것도 제한하지 못하게 되는지, 그리고 그런 규칙을 무엇으로 바꾸는지. fail2ban을 지나는 실제 경로로 풀어 봅니다.
읽기load average 8이 정상일 수 있고 2가 비상 상황일 수 있는 이유, 바쁜 CPU와 시스템이 기다리고 있는 디스크의 차이, 그리고 한 번 올라간 뒤 다시 0으로 내려오지 않는 swap이 뜻하는 것.
읽기호스팅은 자사 인프라를 보호할 뿐, 서버 내부에서 벌어지는 일은 지켜주지 않습니다. 봇은 VPS 시작 직후부터 공격을 시작합니다. 24시간 무차별 암호 대입, 포트 스캔, 악성코드 업로드 시도까지. Arcivéo는 이런 공격과 18종 이상의 보안 도구의 작업을 하나의 대시보드로 모아 줍니다. 수십 개의 콘솔 대신 말이죠.
네. 서버 준비는 개인 페이지의 명령 한 줄이면 됩니다. 복사해서 서버 콘솔에 붙여넣으면 Arcivéo가 웹 스택, 데이터베이스, ionCube, 모든 보안 모듈을 알아서 설치합니다. 이후 패널은 개인 페이지의 단계별 안내에 따라 설치합니다. 파일 업로드, config.php 작성, 데이터베이스 생성, SSL 발급, 라이선스 활성화까지 각 단계가 설명된 체크리스트가 제공됩니다. 그다음부터는 웹 패널에서 작업합니다. 모듈 상태, 보고서, 알림을 확인할 수 있습니다. 모듈에 문제가 있으면 패널이 바로 쓸 수 있는 명령어를 보여 주므로 터미널에 복사하기만 하면 됩니다. 필요한 것: root 접근 권한이 있는 Ubuntu 또는 Debian VPS와 SSH로 접속할 수 있는 능력. 이미 사이트를 운영 중인 서버라면 '구성된 서버' 프로필을 선택하세요. 부족한 것만 설치되고 방화벽, fail2ban, SSH, 메일은 그대로 유지되며, 사전 점검(dry run)으로 모든 변경 사항을 미리 보여줍니다.
네. demo.arciveo.com에서 라이브 데모를 열어 보세요. 테스트 데이터로 동작하는 완전한 대시보드를 가입이나 결제 없이 이용할 수 있습니다. 구매 전에 인터페이스, 모듈, 보고서를 확인해 보세요.
무료 버전인 FREE도 있습니다. UFW, fail2ban과 서버 기본 점검을 명령 하나로 설치합니다.
보안 모니터, 개인 계정 my.arciveo.com, 랜딩 페이지 arciveo.com이 영어, 독일어, 프랑스어, 스페인어, 중국어, 일본어 등 34개 언어로 번역되었습니다. 언어는 브라우저에 따라 자동으로 감지되며 클릭 한 번으로 변경됩니다.
오직 여러분의 서버에서만 동작합니다. Arcivéo는 완전한 self-hosted 방식으로, Linux 기반 VPS, VDS 또는 전용 서버에 직접 설치됩니다. 대시보드는 독립적으로 작동하며 저희 서버와 통신하지 않습니다. 라이선스조차 디지털 서명으로 오프라인 검증됩니다. 로그와 모니터링 데이터는 여러분에게만 남으며, 저희는 이를 보지도, 저장하지도, 누구에게도 전달하지 않습니다.
고객님이 직접 켠 것만 보냅니다. Telegram, 메일, webhook으로 보내는 알림과 고객 영역으로 보내는 요약입니다. 아무것도 설정하지 않으면 패널은 연결을 두 개만 엽니다. 도메인의 SSL 인증서 만료 확인과 crt.sh 공개 인증서 로그에서의 하위 도메인 조회입니다. 각 경우에 정확히 무엇이 나가는지 담은 전체 목록은 보안과 데이터 페이지에 있습니다.
패널의 약 400개 파일 중 ionCube로 암호화된 것은 라이선스 확인과 보고서 생성, 단 두 개뿐입니다. 이유는 하나, 라이선스 복제를 막기 위해서입니다. 이 서버에는 여러분의 비즈니스와 고객 데이터가 있기에, 패널이 그 위에서 하는 일을 숨기지 않았습니다. 암호화된 파일은 데이터를 읽기만 하며, 시스템을 변경하는 모든 것 — 설치 프로그램, 시스템 스크립트, cron 작업 — 은 공개되어 있습니다. 패널은 root로 실행되지 않습니다. /etc/sudoers.d/monitor를 열면 상승된 권한으로 허용된 작업의 전체 목록을 확인할 수 있습니다. 라이선스는 저희와 통신하지 않고 여러분의 서버에서 확인됩니다.
패널 자체는 가볍습니다. 데이터를 모아서 보여 줄 뿐입니다. 메모리는 보안 도구가 사용합니다. 전체 프로필에서 약 2.5GB이며, 그중 ClamAV 백신만 약 1GB입니다. 따라서 전체 프로필에는 RAM 4GB 이상인 서버가 필요하고, 더 작은 VPS에는 무거운 침입 탐지 시스템을 뺀 경량 프로필(2GB 이상)이 있습니다. 실제 부하는 패널에서 바로 확인할 수 있습니다. Performance 섹션에 24시간 동안의 CPU, RAM, 디스크, 네트워크가 표시됩니다.
요금제 구분 없이 대시보드 전체 제공: Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity(WAF), UFW, AIDE, auditd, Lynis, PSAD 등 18개 이상 모듈 모니터링, SSL/SSH 관제, 공격 지도, Security Score, Telegram·Email 알림까지. 보안 도구 자체는 자유 소프트웨어로 여러분의 서버에 설치되며, 라이선스는 이들의 데이터를 한곳에 모아 주는 대시보드에 대한 비용입니다. "프리미엄" 추가 요금은 없습니다.
라이선스 하나에 서버 또는 도메인 하나입니다. 1개월, 3개월, 6개월, 1년 중 선택할 수 있습니다. 기간 동안 업데이트와 전체 알림을 받으며, 재설치 없이 언제든 연장할 수 있습니다.
아무것도 중단되지 않습니다. 보호는 서버의 도구들이 직접 수행하며, 데이터 수집과 함께 계속 작동합니다. 대시보드는 그대로 사용할 수 있고, 모듈 페이지와 상세 보고서는 갱신 후 다시 열립니다. 데이터와 설정은 그대로 유지됩니다. 알림은 계속 오지만 요약된 형태로 옵니다.
결제는 신뢰할 수 있는 결제 제공업체를 통해 처리됩니다. 카드 또는 암호화폐로 결제할 수 있습니다. 모든 결제는 완전히 암호화되며, 당사는 카드 정보에 접근할 수 없습니다. 결제 후 즉시 접근 권한이 부여됩니다.
구매 후 14일 이내에 라이선스를 활성화하지 않고 배포 파일을 내려받지 않았다면 환불해 드립니다. 내려받은 파일은 수령한 상품으로 간주됩니다. 패널이 설명대로 작동하지 않고 저희가 해결하지 못한 경우, 또는 결제가 두 번 이루어진 경우에도 환불해 드립니다. 그러므로 구매 전에 데모를 먼저 열어 보시기 바랍니다. 등록이 필요 없습니다. 전체 조건은 환불 정책에 있습니다.