UbuntuDebian

Bescherm uw server. Alle aanvallen en wijzigingen in één dashboard.

Self-hosted beveiligingspaneel voor servers op Ubuntu en Debian: IDS/IPS, antivirus, WAF, audit, integriteitsbewaking en meldingen — zonder cloud en zonder agent. Het paneel toont niet alleen gebeurtenissen: bij elk gevonden probleem levert het een kant-en-klare opdracht die u alleen hoeft te kopiëren en uit te voeren.

  • Gegevens verlaten uw server niet
  • 18+ beveiligingsmodules in één dashboard
  • Installatie in enkele minuten
  • Monitor en account in 34 talen
  • Beveiligingstools blijven werken ook na afloop van de licentie
0 beveiligingsmodules
0 IP op zwarte lijst
0 actieve jails
0 bescherming zonder onderbreking
0 interfacetalen
Alles in één dashboard

Wat Arcivéo laat zien

Arcivéo verzamelt de gegevens van de beveiligingstools op uw server en toont ze op één plek — met duidelijke statussen en metrieken.

51 672 blokkeringen

Fail2ban

Automatische blokkering van brute force en aanvallen

Meer info Inklappen

Fail2ban leest de logs van diensten en bant adressen die de authenticatie niet doorstaan. Het dashboard toont alle jails op één scherm: hoeveel adressen er nu geblokkeerd zijn, hoeveel sinds de start van de dienst en welke jail ze heeft gevangen. Een jail die helemaal niets heeft gevangen, is even duidelijk zichtbaar als een werkende — meestal betekent dit dat hij het verkeerde logbestand leest.

100k+ IP's in de lijst

IPset · IPSUM

Preventieve zwarte lijst van IP-adressen

Meer info Inklappen

IPSUM — een dagelijks bijgewerkte lijst met adressen die zijn betrapt op aanvallen op andermans servers. Ipset houdt deze in het kernelgeheugen, waardoor het controleren van honderdduizenden adressen de firewall niet belast. Het paneel toont de omvang van de lijst en het tijdstip van de laatste update: dit is bescherming vóór de eerste poging — het adres wordt afgekapt voordat het de service bereikt.

82/100 index

Lynis

Beveiligingsaudit met indexscore

Meer info Inklappen

Lynis voert honderden configuratiecontroles uit en geeft een hardening index — een score van 100. De dashboard analyseert het rapport en toont waarschuwingen en aanbevelingen samen met de test-identifier, zodat u kunt bekijken wat elke betekent. 100 van 100 is geen doel: sommige aanbevelingen zijn geschreven voor scenario's die op uw server niet bestaan.

WAF actief

ModSecurity

WAF: bescherming van webapplicaties tegen aanvallen

Meer info Inklappen

ModSecurity met de OWASP CRS-regelset filtert HTTP-verzoeken binnen de webserver — na de ontsleuteling, waar de inhoud van het verzoek zichtbaar is. Het paneel leest het auditlogboek: welk verzoek is geblokkeerd, welke regel is geactiveerd, wat de anomaliescore was en waar het verzoek vandaan kwam. Men kijkt hier vooral naar valse positieven: dezelfde regel die keer op keer uw eigen formulier tegenhoudt.

IDS actief

Suricata

IDS/IPS-analyse van netwerkverkeer

Meer info Inklappen

Suricata analyseert netwerkverkeer op basis van signatures en schrijft bevindingen naar eve.json. Het dashboard leest dit bestand rechtstreeks op de server en toont de meldingen van de afgelopen 24 uur, gegroepeerd per categorie — zonder Elasticsearch en Kibana, die op één VPS meer wegen dan de bewaakte machine zelf. Een verse installatie blijft stil totdat suricata-update minstens één keer heeft gedraaid: er zitten nog geen regels in.

CTI actief

CrowdSec

Collectieve bescherming op IP-reputatie

Meer info Inklappen

CrowdSec analyseert logs volgens scenario's en neemt blokkeringsbeslissingen mede op basis van adressen die door andere deelnemers in het netwerk zijn gemeld — een aanvaller is vaak al bekend. Het dashboard toont de actieve beslissingen met scenario en resterende tijd, en daarnaast de geregistreerde bouncers die deze beslissingen uitvoeren. Is de tweede lijst leeg, dan waarschuwt CrowdSec alleen en blokkeert het niets.

0 kritieke 24u

Falco

Gedragsmonitoring van kernel en runtime

Meer info Inklappen

Falco bewaakt systeemaanroepen en slaat alarm wanneer een proces iets doet wat het niet aangaat: een shell starten vanuit de webserver, schrijven naar de map met systeembinaries of een onverwachte uitgaande verbinding openen. Het dashboard toont meldingen met de prioriteit, de regel die is geactiveerd en de opdrachtregel van het proces. Kubernetes is hiervoor niet nodig — op een gewone server werkt Falco net zo goed.

0 dreigingen

ClamAV

Antivirus en dagelijkse bestandsscan

Meer info Inklappen

Antivirus op Linux beschermt niet zijn eigen binaries, maar wat van buitenaf op de server terechtkomt: webshells via een uploadformulier, bijlagen via de mailserver, payloads in tijdelijke mappen. Het paneel toont het tijdstip van de laatste controle, wat die heeft gevonden en — het belangrijkste veld — de leeftijd van de signaturedatabase. ClamAV met signatures van een week oud wekt de schijn van bescherming en niets meer.

OK wijzigingen

AIDE

Integriteitscontrole van het bestandssysteem

Meer info Inklappen

AIDE maakt een cryptografische momentopname van het bestandssysteem en meldt wat er sinds de vorige controle is veranderd — het beantwoordt de vraag waar andere tools omheen draaien: wat hebben ze aangeraakt. Het paneel toont drie lijsten: toegevoegde, gewijzigde en verwijderde bestanden, samen met afwijkende attributen. Het vaakst voorkomende ochtendrapport komt door nachtelijke pakketupdates — vergelijk de tijd en herbouw de database.

Log actief

auditd

Systeemaudit van gebeurtenissen en toegang

Meer info Inklappen

De audit-daemon registreert precies de gebeurtenissen waarom is gevraagd: wijzigingen in /etc/passwd en /etc/shadow, aanpassingen aan sshd_config, het uitvoeren van binaries voor privilege-escalatie. Het paneel toont de nu geladen regels, de gevolgde paden en recente gebeurtenissen met proces en uitkomst. De regels zien is net zo belangrijk als de gebeurtenissen: een lege set is de meest voorkomende reden waarom auditd wel actief lijkt maar niets waardevols vastlegt.

ON actief

UFW

Beheerde netwerkfirewall

Meer info Inklappen

UFW verlost u van de iptables-syntaxis, maar helpt niet om maanden later een set regels te doorgronden. Het paneel toont de regels met actie, poort, protocol en bron, en zet het standaardbeleid voor inkomend en uitgaand verkeer voorop — juist dat wordt meestal vergeten. Een streng ogende set regels betekent niets als het standaardbeleid op allow blijft staan.

Scan actief

PSAD

Detectie van poortscans

Meer info Inklappen

Wie poorten afspeurt, laat geen enkele mislukte inlogpoging achter, waardoor Fail2ban hem niet ziet. PSAD dicht dat gat: het leest de firewall-registraties over verworpen verkeer en beoordeelt wat het aantreft. Het dashboard toont gemarkeerde adressen, een dreigingsniveau van 1 tot 5, het aantal pakketten en de poorten. Zonder logregel in de firewall zwijgt PSAD — en dat is de gebruikelijke oorzaak van een lege pagina na installatie.

83 dagen

SSL

Vervaldatums van certificaten bewaken

Meer info Inklappen

Automatische verlenging heeft het grootste deel van het probleem opgelost en er een stillere versie van gemaakt: certificaten verlengen zichzelf — tot de dag waarop dat niet meer gebeurt, en de bezoeker is de eerste die het merkt. Het dashboard toont de certificaten die de server aanbiedt: uitgever, vervaldatum, resterende dagen. Minder dan dertig dagen bij een certificaat met automatische verlenging betekent dat de verlenging al enige tijd stilletjes mislukt.

1 532 vandaag

Attack Map

Geolocatie van aanvalsbronnen op de kaart

Meer info Inklappen

De kaart toont de adressen die uw eigen server heeft geblokkeerd, herleid tot landen en geschaald naar het aantal treffers. Dit is geen elders ingekochte stroom dreigingsgegevens: elk punt is verkeer dat deze machine daadwerkelijk heeft bereikt. De kaart wordt pas over langere tijd nuttig: een concentratie vanuit één netwerk duidt meestal op één enkele actor die een lijst afwerkt, terwijl een gelijkmatige spreiding gewone internetruis is.

Daily actief

Logwatch

Dagelijkse analyse en samenvatting van logs

Meer info Inklappen

Logwatch bundelt de logs van een etmaal in één rapport en verstuurt dat per e-mail — waar het na een paar weken belandt in een map waar niemand ooit kijkt. Het probleem was nooit de informatie, maar de bezorging. Het dashboard bewaart de rapporten op de server en toont ze per pagina, met een archief van eerdere dagen: één dag vertelt wat er gebeurde, een week wat er veranderde.

Up actief

Monit

Controle op beschikbaarheid van services

Meer info Inklappen

Monit bewaakt processen, bestanden, bestandssystemen en hosts, en herstart wat het defect aantreft. Het paneel toont elke controle met de huidige status, het bewaakte object en het aantal interventies. De herstartteller is het eerlijkste veld: een service die veertig keer is herstart, is niet gezond — hij valt keer op keer uit, en de herstarts verhullen dat.

3 sleutel

WebAuthn 2FA

Aanmelden met hardware-beveiligingssleutels

Meer info Inklappen

Meld u aan bij het dashboard met een hardwaresleutel, Touch ID of Face ID in plaats van een tweede wachtwoord. De sleutel bevestigt het domein op protocolniveau, dus een kopie van de inlogpagina op een vergelijkbaar adres werkt niet — phishing heeft niets om te onderscheppen. U kunt meerdere sleutels aanmaken, elk met een eigen naam en tijdstip van laatste gebruik, en elke sleutel afzonderlijk intrekken.

2 poort naar buiten

Net Monitor

Controle van interfaces en open poorten

Meer info Inklappen

Wat op deze machine van buitenaf bereikbaar is, is de nuttigste beveiligingsvraag, en de uitvoer van ss moet u elke keer met de hand doorlezen. De dashboard toont luisterende sockets met poort, protocol, bind-adres en proces, en daaronder de tot stand gebrachte verbindingen. Lees eerst het bind-adres: een service op 127.0.0.1 is alleen vanaf de machine zelf bereikbaar, dezelfde service op 0.0.0.0 is bereikbaar voor het hele internet.

24h geschiedenis

Performance

CPU-/RAM-/netwerk-/schijfmetrieken, 24-uursgeschiedenis

Meer info Inklappen

Top geeft antwoord over de huidige seconde, terwijl de vraag meestal over de afgelopen nacht gaat. De collector schrijft elke vijf minuten een regel bij in de database, en de pagina tekent daaruit de laatste 24 uur: load average, CPU en I/O wait apart, geheugen en swap, netwerk, schijf, TCP-verbindingen, bestandsdescriptors. Grafieken kunt u het best in paren lezen: een hoge I/O wait bij een rustige CPU betekent dat de server op de schijf wacht, en dan heeft het toevoegen van processorkernen geen zin.

SMART actief

Disk & SMART

Schijfgezondheid (SMART) en partitievulling

Meer info Inklappen

Er zijn twee soorten schijfproblemen, en ze lijken totaal niet op elkaar: een opslagmedium dat begint te falen, en een bestandssysteem dat volloopt en de services meesleurt. Het paneel dekt beide af — bezetting van partities, SMART-attributen en temperatuur. Falen wordt aangekondigd door drie attributen: hertoegewezen sectoren, sectoren in afwachting en offline niet-herstelbare sectoren. Inodes worden apart weergegeven — die raken eerder op dan de vrije ruimte en verklaren waarom schrijfacties mislukken op een schijf die nog vrije ruimte heeft.

MAC actief

AppArmor

Verplichte toegangscontrole (AppArmor/SELinux)

Meer info Inklappen

Verplichte toegangscontrole bepaalt wat een programma mag doen, onafhankelijk van de rechten van de gebruiker die het startte. AppArmor staat op de meeste Ubuntu- en Debian-servers en beperkt op heel veel ervan bijna niets. Het paneel toont de geladen profielen met hun modus, de processen onder beperking en — de interessantere helft — de processen zonder enig profiel. Een profiel in de complain-modus registreert alleen wat het zou blokkeren; alleen enforce beperkt daadwerkelijk.

Productnamen en handelsmerken behoren toe aan hun respectieve eigenaren. Arcivéo is niet met hen gelieerd en verspreidt hun software niet — het dashboard toont gegevens van tools die op uw server zijn geïnstalleerd.

Aan de slag

Drie stappen naar controle over uw server

Het paneel draait op uw server — uw gegevens komen niet bij ons terecht.

Wat het paneel naar buiten stuurt
01

Installeren

Kopieer de opdracht uit uw klantportaal en voer deze uit op de server — het installatiescript installeert en configureert alles zelf.

02

Open het dashboard

Fail2ban, Suricata, ClamAV, ModSecurity en meer — alle beveiligingsmodules in één interface.

03

Bewaken

Eén dashboard, aanvalskaart en regelmatige meldingen over gebeurtenissen.

Beveiliging

Serverbewaking en -beveiliging

Losstaand product van Arcivéo: alle beveiligingsmaatregelen van uw Linux-server onder toezicht in één dashboard.

Self-hosted

Alles draait op uw eigen Linux-server — gegevens en sleutels verlaten de server nooit.

Encryptie

AES-256 voor gevoelige gegevens en beveiligde opslag.

WebAuthn 2FA

Inloggen met hardwaresleutels en biometrie — zonder wachtwoorden.

34 talen

De interface van de monitor, het account en de landingspagina zijn vertaald in 34 talen.

Bekijk het dashboard in actie

De open demo toont de echte monitoringinterface met testgegevens — zonder registratie.

Demomonitor openen
Self-hosted

Vereisten

Op een schone VPS installeert het installatiescript zelf de webserver, PHP en de database; vooraf heeft u ze alleen nodig bij handmatige installatie.

Server op Linux

Ubuntu 22.04+ of Debian 12+

Ubuntu / Debian

Serverbronnen

Licht profiel: 1 vCPU en 2 GB; volledig profiel: 2 vCPU en 4 GB

1–2 vCPU · 2–4 GB RAM

Database

MySQL 5.7+ of MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 en ionCube-loader — alleen nodig voor twee van bijna 400 bestanden

PHP 8.1–8.4 · ionCube

Webserver

Apache of Nginx

Apache / Nginx

SSL

HTTPS-certificaat (Let’s Encrypt)

HTTPS

Een self-hosted beveiligingspaneel installeren

Blog

Artikelen over serverbeveiliging

Een nauwkeurige blik op de tools die al op uw server draaien: wat ze tonen, hoe u hun uitvoer leest en waar het meestal misgaat.

Twaalf servercontroles die eens per week de moeite waard zijn

Een server drijft vanzelf af: pakketten stapelen zich op, een certificaat schuift op naar zijn vervaldatum, een jail houdt stilletjes op met het bewaken van SSH. Hieronder wat het waard is om regelmatig te bekijken, met de commando’s — en waar de lijst uitkomt zodra hem met de hand aflopen gaat vervelen.

Lezen

Een sterretje in sudoers betekent bijna altijd root

Waarom een sterretje in een sudo-regel verder reikt dan het lijkt, hoe een letterlijk woord midden in het commando ophoudt iets te beperken en waarmee zulke regels worden vervangen. Uitgewerkt op een echte route via fail2ban.

Lezen

Serverbelasting: load average, I/O wait en swap

Waarom een load average van 8 gezond kan zijn en een van 2 een noodgeval, wat een bezette processor onderscheidt van een schijf waar het systeem op wacht, en wat het betekent als swap één keer oploopt en nooit meer zakt.

Lezen

Over het paneel

01 Waarom Arcivéo als ik al hosting en antivirus heb?

Uw hostingprovider beschermt zijn eigen infrastructuur, niet wat er binnen uw server gebeurt. En bots vallen een VPS al vanaf de eerste minuten na de start aan: dag en nacht wachtwoorden kraken, poorten scannen, malware proberen te uploaden. Arcivéo brengt deze aanvallen en het werk van 18+ beveiligingstools samen in één dashboard — in plaats van een tiental consoles.

02 Ik ben geen sysadmin — lukt dat?

Ja. De servervoorbereiding is één opdracht vanuit uw account: kopieer die, plak hem in de serverconsole en Arcivéo installeert zelf de webstack, de database, ionCube en alle beveiligingsmodules. Daarna installeert u de dashboard via de stapsgewijze instructie in uw account: bestanden uploaden, config.php invullen, database aanmaken, SSL uitgeven, licentie activeren — een kant-en-klare checklist waarin elke stap wordt uitgelegd. Daarna werkt u in het webpaneel: status van de modules, rapporten en meldingen. Is er iets mis met een module, dan toont het paneel een kant-en-klare opdracht — u kopieert die gewoon naar de terminal. U heeft nodig: een VPS met Ubuntu of Debian met root-toegang en de vaardigheid om er via SSH verbinding mee te maken. Draait uw server al met websites — kies dan het profiel «Geconfigureerde server»: alleen het ontbrekende wordt geïnstalleerd, uw firewall, Fail2ban, SSH en e-mail blijven zoals ze zijn, en een droogtest toont vooraf alle wijzigingen.

03 Kunt u het voor aankoop uitproberen?

Ja. Open de livedemo op demo.arciveo.com — een volledig werkend dashboard met testgegevens, zonder registratie of betaling. Bekijk de interface, modules en rapporten vóór aankoop.

Er is ook een gratis versie, FREE — UFW, fail2ban en basiscontroles van de server, geïnstalleerd met één opdracht.

04 In welke talen is het dashboard beschikbaar?

De Beveiligingsmonitor, het account my.arciveo.com en de landingspagina arciveo.com zijn vertaald in 34 talen: Engels, Duits, Frans, Spaans, Chinees, Japans en meer. De taal wordt automatisch bepaald op basis van uw browser en met één klik gewijzigd.

Uw server en gegevens

05 Is dit de cloud of mijn eigen server?

Alleen uw server. Arcivéo is volledig self-hosted: het wordt geïnstalleerd op uw VPS, VDS of dedicated Linux-server. Het dashboard werkt autonoom en maakt geen verbinding met onze servers — zelfs de licentie wordt offline gecontroleerd, via een digitale handtekening. Uw logs en monitoringgegevens blijven bij u: wij zien ze niet, bewaren ze niet en delen ze met niemand.

06 Wat stuurt het paneel naar buiten?

Alleen wat u zelf hebt ingeschakeld: meldingen naar Telegram, e-mail of een webhook en het overzicht in de klantomgeving. Zonder instellingen opent het paneel maar twee verbindingen: het controleert de vervaldatum van de SSL-certificaten van uw domeinen en zoekt subdomeinen op in de openbare certificaatlogs van crt.sh. De volledige lijst, met wat er in elk geval precies wordt verstuurd, staat op de pagina Beveiliging en gegevens.

07 Wat is met ionCube versleuteld, en waarom?

Van de bijna 400 bestanden van het paneel versleutelt ionCube er maar twee — de licentiecontrole en het opstellen van het rapport. Daar is één reden voor: de licentie beschermen tegen kopiëren. Op deze server staan uw bedrijf en de gegevens van uw klanten, daarom hebben we niet verborgen wat het paneel erop doet: de versleutelde bestanden lezen alleen gegevens, en alles wat het systeem wijzigt — het installatieprogramma, systeemscripts, cron-taken — is open. Het paneel draait niet als root: open /etc/sudoers.d/monitor en u ziet de volledige lijst van wat het met verhoogde rechten mag doen. De licentie wordt op uw server gecontroleerd, zonder contact met ons.

08 Belast dit de server niet?

Het paneel zelf is licht: het verzamelt en toont alleen gegevens. Het geheugen gaat naar de beveiligingstools — ongeveer 2,5 GB bij het volledige profiel, waarvan zo'n 1 GB voor de antivirus ClamAV. Het volledige profiel vraagt daarom een server met minstens 4 GB RAM; voor kleinere VPS'en is er het lichte profiel — vanaf 2 GB, zonder de zware systemen voor inbraakdetectie. De werkelijke belasting ziet u in het paneel zelf: de sectie Performance toont CPU, RAM, schijf en netwerk over 24 uur.

Licentie en betaling

09 Wat zit er in één licentie?

Het volledige dashboard, zonder opdeling in abonnementen: monitoring van alle 18+ modules — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, SSL/SSH-controle, aanvalskaart, Security Score en meldingen via Telegram en e-mail. De beveiligingstools zelf zijn vrije software en worden op uw server geïnstalleerd; de licentie betaalt voor het dashboard dat hun gegevens op één plek samenbrengt. Zonder bijbetaling voor „premium”.

10 Hoe werkt de licentie?

Eén licentie geldt voor één server of domein. Beschikbaar voor 1 maand, 3 maanden, 6 maanden en 1 jaar. Gedurende de hele looptijd ontvangt u updates en volledige meldingen; verlengen kan op elk moment zonder herinstallatie.

11 Wat gebeurt er als de licentie afloopt?

Er wordt niets uitgeschakeld. De bescherming komt van de tools op de server zelf en die blijven draaien, net als het verzamelen van gegevens. Het dashboard blijft beschikbaar; de afzonderlijke modules en het uitgebreide rapport gaan na verlenging weer open. Uw gegevens en instellingen blijven behouden. Meldingen blijven binnenkomen, maar in verkorte vorm.

12 Hoe kunt u betalen?

Betalingen worden verwerkt via betrouwbare betaalproviders. U kunt betalen met kaart of cryptovaluta. Alle betalingen zijn volledig versleuteld; wij hebben geen toegang tot uw kaartgegevens. Toegang wordt direct na betaling verleend.

13 Kan ik mijn geld terugkrijgen?

Binnen 14 dagen, zolang de licentie niet is geactiveerd en het pakket niet is gedownload — een gedownload bestand geldt als ontvangen product. We betalen ook terug als het paneel niet werkt zoals beschreven en wij niet konden helpen, of als er dubbel is afgeschreven. Bekijk daarom eerst de demo: die vraagt geen registratie. De volledige voorwaarden staan in het Restitutiebeleid.

UbuntuDebian

Neem de beveiliging van uw server in eigen hand

Zet Arcivéo vandaag nog in — aanvallen, audit en bestandsintegriteit op één scherm.