UbuntuDebian

Beskytt serveren din. Alle angrep og endringer i én panel.

Self-hosted sikkerhetspanel for servere på Ubuntu og Debian: IDS/IPS, antivirus, WAF, revisjon, integritetskontroll og varsler – uten sky og uten agent. Panelet viser ikke bare hendelser: for hvert problem som oppdages, gir det en ferdig kommando du bare trenger å kopiere og kjøre.

  • Dataene forlater aldri serveren din
  • 18+ beskyttelsesmoduler i ett panel
  • Installasjon på minutter
  • Monitor og brukerkonto på 34 språk
  • Beskyttelsesverktøyene fungerer også etter at lisensen er utløpt
0 beskyttelsesmoduler
0 IP i svartelisten
0 aktive jail
0 beskyttelse uten avbrudd
0 grensesnittspråk
Alt i ett dashbord

Hva viser Arcivéo

Arcivéo samler inn data fra sikkerhetsverktøyene som er installert på serveren din, og viser dem på ett sted – med oversiktlige statuser og målinger.

51 672 blokkeringer

Fail2ban

Autoblokkering av brute force og angrep

Les mer Skjul

Fail2ban leser tjenestenes logger og banner adresser som ikke består autentisering. Panelet viser alle jails på én skjerm: hvor mange adresser som er blokkert nå, hvor mange siden tjenesten startet, og hvilken jail som fanget dem. En jail som ikke har fanget noe som helst, vises like tydelig som en som fungerer – som oftest betyr det at den leser feil loggfil.

100k+ IP i listen

IPset · IPSUM

Preventiv svarteliste over IP-adresser

Les mer Skjul

IPSUM – en daglig oppdatert liste over adresser observert i angrep mot andre servere. Ipset holder den i kjerneminnet, så kontroll av hundretusener av adresser belaster ikke brannmuren. Panelet viser listens størrelse og tidspunktet for siste oppdatering: dette er beskyttelse allerede før første forsøk – adressen blokkeres før den når tjenesten.

82/100 indeks

Lynis

Sikkerhetsrevisjon med indeksvurdering

Les mer Skjul

Lynis kjører hundrevis av konfigurasjonskontroller og gir en hardening index — en poengsum av 100. Panelet analyserer rapporten og viser advarsler og anbefalinger sammen med test-ID-en, slik at du kan se hva hver enkelt betyr. 100 av 100 er ikke målet: enkelte anbefalinger er skrevet for scenarioer som ikke finnes på serveren din.

WAF aktiv

ModSecurity

WAF: beskyttelse av webapplikasjoner mot angrep

Les mer Skjul

ModSecurity med regelsettet OWASP CRS filtrerer HTTP-forespørsler inne i webserveren — etter dekryptering, der forespørselens innhold er synlig. Panelet leser revisjonsloggen: hvilken forespørsel som ble blokkert, hvilken regel som utløste, hva anomaliscoren var og hvor forespørselen kom fra. Man ser hit først og fremst for å avdekke falske positiver: den samme regelen som gang på gang fanger ditt eget skjema.

IDS aktiv

Suricata

IDS/IPS-analyse av nettverkstrafikk

Les mer Skjul

Suricata analyserer nettverkstrafikken etter signaturer og skriver funn til eve.json. Panelet leser denne filen direkte på serveren og viser varsler for det siste døgnet, gruppert etter kategori – uten Elasticsearch og Kibana, som på én VPS veier mer enn maskinen de overvåker. En fersk installasjon er taus helt til suricata-update har kjørt minst én gang: den har ennå ingen regler.

CTI aktiv

CrowdSec

Kollektivt vern basert på IP-omdømme

Les mer Skjul

CrowdSec analyserer loggene etter scenarier og tar avgjørelser om blokkering, også basert på adresser som andre deltakere i nettverket har rapportert – angriperen er ofte allerede kjent. Panelet viser aktive avgjørelser med scenario og gjenstående tid, og ved siden av – de registrerte bouncerne som utfører disse avgjørelsene. Hvis den andre listen er tom, varsler CrowdSec bare og blokkerer ingenting.

0 kritiske 24t

Falco

Atferdsovervåking av kjerne og runtime

Les mer Skjul

Falco overvåker systemkall og utløser et varsel når en prosess gjør noe den ikke har noe med: starter et skall fra webserveren, skriver til katalogen for systembinærfiler eller åpner en uventet utgående tilkobling. Panelet viser varslene med prioritet, regelen som ble utløst, og prosessens kommandolinje. Kubernetes er ikke nødvendig – på en vanlig server fungerer Falco akkurat likt.

0 trusler

ClamAV

Antivirus og daglig filskanning

Les mer Skjul

Antivirus på Linux beskytter ikke sine egne binærfiler, men det som havner på serveren utenfra: web-skjell via opplastingsskjemaer, vedlegg via e-postserveren, nyttelaster i midlertidige kataloger. Panelet viser tidspunktet for siste kontroll, hva den fant, og – det viktigste feltet – alderen på signaturdatabasen. ClamAV med ukegamle signaturer skaper en illusjon av beskyttelse og ingenting mer.

OK endringer

AIDE

Integritetskontroll av filsystemet

Les mer Skjul

AIDE tar et kryptografisk avtrykk av filsystemet og forteller hva som er endret siden forrige kontroll – og svarer på spørsmålet de andre verktøyene unngår: hva de har rørt ved. Panelet viser tre lister: tilføyde, endrede og slettede filer sammen med avvikende attributter. Den vanligste morgenrapporten skyldes nattlige pakkeoppdateringer – sjekk tidspunktet og bygg databasen på nytt.

Log aktiv

auditd

Systemrevisjon av hendelser og tilgang

Les mer Skjul

Revisjonsdemonen registrerer nøyaktig de hendelsene den er bedt om: endringer i /etc/passwd og /etc/shadow, redigering av sshd_config, kjøring av binærfiler for privilegieøkning. Panelet viser reglene som er lastet akkurat nå, overvåkede stier og ferske hendelser med prosess og resultat. Å se reglene er like viktig som hendelsene: et tomt sett er den vanligste grunnen til at auditd ser ut til å kjøre uten å registrere noe av verdi.

ON aktiv

UFW

Administrert nettverksbrannmur

Les mer Skjul

UFW fjerner behovet for iptables-syntaks, men hjelper deg ikke med å forstå regelsettet flere måneder senere. Panelet viser reglene med handling, port, protokoll og kilde, og fremhever standardpolicyene for inn- og utgående trafikk – nettopp disse blir gjerne glemt. Et strengt utseende regelsett betyr ingenting hvis standardpolicyen fremdeles står på allow.

Scan aktiv

PSAD

Oppdaging av portskanning

Les mer Skjul

Den som skanner porter, etterlater ingen mislykkede innloggingsforsøk, og derfor ser ikke Fail2ban ham. PSAD tetter dette hullet: den leser brannmurens oppføringer om forkastet trafikk og vurderer det den finner. Panelet viser merkede adresser, farenivå fra 1 til 5, antall pakker og porter. Uten en loggføringsregel i brannmuren tier PSAD – og det er nettopp den vanlige årsaken til en tom side etter installasjon.

83 dager

SSL

Kontroll av sertifikatenes gyldighet

Les mer Skjul

Automatisk fornyelse løste mesteparten av problemet og skapte en stillere versjon av det: sertifikatene fornyer seg selv – helt til dagen de slutter, og den første som merker det, er den besøkende. Panelet lister opp sertifikatene serveren leverer: utsteder, utløpsdato, gjenstående dager. Mindre enn tretti dager på et sertifikat med automatisk fornyelse betyr at fornyelsen allerede en stund har sviktet i det stille.

1 532 i dag

Attack Map

Geolokalisering av angrepskilder på kart

Les mer Skjul

Kartet plasserer adressene som din egen server har blokkert, oppløst til land og skalert etter antall treff. Dette er ikke en kjøpt trusseldatastrøm: hvert punkt er trafikk som har nådd denne maskinen. Kartet blir nyttig over tid: en fortetning fra ett nettverk betyr som regel én enkelt aktør som går gjennom en liste, mens en jevn spredning er vanlig internettstøy.

Daily aktiv

Logwatch

Daglig analyse og loggsammendrag

Les mer Skjul

Logwatch samler døgnets logger i én rapport og sender den på e-post – der den etter et par uker havner i en mappe ingen ser på. Problemet var aldri informasjonen, men leveringen. Panelet holder rapportene på serveren og viser dem sidevis, med et arkiv over tidligere dager: én dag forteller hva som skjedde, en uke hva som endret seg.

Up aktiv

Monit

Overvåking av tjenestetilgjengelighet

Les mer Skjul

Monit overvåker prosesser, filer, filsystemer og noder, og starter på nytt det som er ødelagt. Panelet viser hver kontroll med gjeldende tilstand, overvåket objekt og antall inngrep. Omstartstelleren er det mest ærlige feltet: en tjeneste som er startet på nytt førti ganger, er ikke frisk – den krasjer gang på gang, og omstartene skjuler det.

3 nøkkel

WebAuthn 2FA

Innlogging med maskinvarebaserte sikkerhetsnøkler

Les mer Skjul

Innlogging på panelet med maskinvarenøkkel, Touch ID eller Face ID i stedet for et andre passord. Nøkkelen bekrefter domenet på protokollnivå, så en kopi av innloggingssiden på en lignende adresse fungerer ikke – phishing har ingenting å fange opp. Du kan opprette flere nøkler, hver med sitt eget navn og tidspunkt for siste bruk, og tilbakekalle hver enkelt av dem for seg.

2 port utad

Net Monitor

Kontroll av grensesnitt og åpne porter

Les mer Skjul

Hva som er tilgjengelig utenfra på denne maskinen, er det mest nyttige sikkerhetsspørsmålet, og ss-utdataen må leses igjennom med øynene hver gang. Panelet viser lyttende sockets med port, protokoll, bindingsadresse og prosess, og under vises etablerte tilkoblinger. Bindingsadressen bør leses først: en tjeneste på 127.0.0.1 er bare tilgjengelig fra selve maskinen, mens den samme tjenesten på 0.0.0.0 er tilgjengelig for hele internett.

24h historikk

Performance

Målinger for CPU/RAM/nettverk/disk, 24 timers historikk

Les mer Skjul

Top svarer på spørsmål om det nåværende sekundet, mens man vanligvis spør om natten som var. Kollektoren legger til en linje i databasen hvert femte minutt, og siden tegner det siste døgnet ut fra den: load average, CPU og I/O wait hver for seg, minne og swap, nettverk, disk, TCP-tilkoblinger, fildeskriptorer. Grafene bør leses parvis: høy I/O wait ved rolig CPU betyr at serveren venter på disken, og da er det meningsløst å legge til flere prosessorkjerner.

SMART aktiv

Disk & SMART

Diskhelse (SMART) og partisjonsbruk

Les mer Skjul

Det finnes to slags diskproblemer, og de likner ikke på hverandre: en lagringsenhet som begynner å svikte, og et filsystem som fylles opp og drar tjenestene med seg i fallet. Panelet dekker begge – partisjonsbruk, SMART-attributter og temperatur. Tre attributter varsler om svikt: omfordelte sektorer, ventende sektorer og korrigerbare feil i frakoblet tilstand. Inoder vises separat – de tar slutt før den ledige plassen og forklarer skrivinger som ikke går gjennom på en disk med ledig plass.

MAC aktiv

AppArmor

Obligatorisk tilgangskontroll (AppArmor/SELinux)

Les mer Skjul

Obligatorisk tilgangskontroll avgjør hva et program har lov til, uavhengig av rettighetene til brukeren som startet det. AppArmor finnes på de fleste Ubuntu- og Debian-servere, og på svært mange begrenser det nesten ingenting. Panelet viser lastede profiler med modus, prosesser under begrensning og – den mer interessante halvparten – prosesser helt uten profil. En profil i complain-modus registrerer bare hva den ville ha blokkert; kun enforce begrenser noe.

Produktnavn og varemerker tilhører sine respektive rettighetshavere. Arcivéo er ikke tilknyttet dem og distribuerer ikke deres programvare – panelet viser data fra verktøy installert på din server.

Kom i gang

Tre steg til full kontroll over serveren

Panelet kjører på serveren din — dataene dine sendes ikke til oss.

Hva panelet sender ut
01

Installer

Kopier kommandoen fra kundekontoen og kjør den på serveren — installasjonsskriptet installerer og konfigurerer alt selv.

02

Åpne panelet

Fail2ban, Suricata, ClamAV, ModSecurity og flere – alle beskyttelsesmoduler i ett grensesnitt.

03

Overvåk

Ett samlet dashbord, angrepskart og regelmessige varsler om hendelser.

Beskyttelse

Serverovervåking og sikkerhet

Et selvstendig Arcivéo-produkt: alle sikkerhetsverktøyene på Linux-serveren din – overvåket i ett dashbord.

Self-hosted

Alt kjører på din egen Linux-server – data og nøkler forlater aldri serveren.

Kryptering

AES-256 for sensitive data og sikker lagring.

WebAuthn 2FA

Innlogging med maskinvarenøkler og biometri – uten passord.

34 språk

Grensesnittet for monitoren, kundeportalen og landingssiden er oversatt til 34 språk.

Se dashbordet i aksjon

Den åpne demoen viser det reelle overvåkingsgrensesnittet med testdata – uten registrering.

Åpne demo-monitor
Selvhosting

Krav

På en ny VPS setter installasjonsskriptet selv opp webserver, PHP og database; på forhånd trengs de bare ved manuell installasjon.

Server på Linux

Ubuntu 22.04+ eller Debian 12+

Ubuntu / Debian

Serverressurser

Lett profil: 1 vCPU og 2 GB; full profil: 2 vCPU og 4 GB

1–2 vCPU · 2–4 GB RAM

Database

MySQL 5.7+ eller MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 og ionCube-laster – trengs bare for to av nesten 400 filer

PHP 8.1–8.4 · ionCube

Webserver

Apache eller Nginx

Apache / Nginx

SSL

HTTPS-sertifikat (Let’s Encrypt)

HTTPS

Installere et self-hosted sikkerhetspanel

Blogg

Artikler om serversikkerhet

Et nærmere blikk på verktøyene som allerede kjører på serveren din: hva de viser, hvordan du leser utdataene og hvor det pleier å gå galt.

Tolv serversjekker det er verdt å gjøre én gang i uken

En server driver av seg selv: pakker hoper seg opp, et sertifikat nærmer seg utløpsdatoen, et jail slutter stille å følge med på SSH. Her er hva som er verdt å se på jevnlig, med kommandoene — og hvor listen ender når det begynner å tynge å gå gjennom den for hånd.

Les

En stjerne i sudoers betyr nesten alltid root

Hvorfor en stjerne i en sudo-regel rekker lenger enn den ser ut til, hvordan en literal midt i kommandoen slutter å begrense noe som helst, og hva slike regler erstattes med. Gjennomgått på en virkelig vei via fail2ban.

Les

Serverbelastning: load average, I/O wait og swap

Hvorfor en load average på 8 kan være sunn og en på 2 en krise, hva som skiller en opptatt prosessor fra en disk systemet venter på, og hva det betyr når swap stiger én gang og aldri går ned igjen.

Les

Om panelet

01 Hvorfor Arcivéo når jeg allerede har webhotell og antivirus?

Hostingleverandøren beskytter sin egen infrastruktur, ikke det som skjer inne på serveren din. Og bottene angriper VPS-en fra de første minuttene etter oppstart: døgnkontinuerlig passordknekking, portskanning og forsøk på å laste opp skadevare. Arcivéo samler disse angrepene og arbeidet til 18+ sikkerhetsverktøy i ett dashbord – i stedet for et titalls konsoller.

02 Jeg er ikke systemadministrator – klarer jeg det?

Ja. Klargjøring av serveren er én kommando fra kontrollpanelet: kopier den, lim den inn i serverkonsollen, og Arcivéo installerer selv webstakken, databasen, ionCube og alle beskyttelsesmoduler. Deretter installeres panelet etter en trinnvis veiledning fra panelet: last opp filer, fyll ut config.php, opprett databasen, utsted SSL og aktiver lisensen – en ferdig sjekkliste der hvert trinn er beskrevet. Deretter foregår arbeidet i nettpanelet: modulstatus, rapporter og varsler. Er det noe galt med en modul, viser panelet en ferdig kommando — du kopierer den bare inn i terminalen. Du trenger: en VPS med Ubuntu eller Debian med root-tilgang, og evne til å koble til den via SSH. Hvis serveren allerede kjører nettsteder – velg profilen «Konfigurert server»: kun det som mangler installeres, din brannmur, fail2ban, SSH og e-post forblir uendret, og en tørrkjøring viser alle endringer på forhånd.

03 Kan jeg prøve før kjøp?

Ja. Åpne live-demoen på demo.arciveo.com – et fullt fungerende dashbord med testdata, uten registrering og betaling. Vurder grensesnitt, moduler og rapporter før du kjøper.

Det finnes også en gratisversjon, FREE — UFW, fail2ban og grunnleggende serversjekker, installeres med én kommando.

04 Hvilke språk er dashbordet tilgjengelig på?

Monitor, konto på my.arciveo.com og landingssiden arciveo.com er oversatt til 34 språk: engelsk, tysk, fransk, spansk, kinesisk, japansk og flere. Språket velges automatisk ut fra nettleseren og endres med ett klikk.

Serveren og dataene dine

05 Er dette sky eller min egen server?

Kun din egen server. Arcivéo er fullstendig self-hosted: installeres på din VPS, VDS eller dedikerte Linux-server. Panelet kjører autonomt og kontakter aldri våre servere – selv lisensen verifiseres offline, via digital signatur. Logger og overvåkingsdata blir hos deg: vi ser dem ikke, lagrer dem ikke og deler dem ikke med noen.

06 Hva sender panelet ut?

Bare det du selv har slått på: varsler til Telegram, e-post eller en webhook og oversikten i kundeportalen. Uten oppsett åpner panelet bare to tilkoblinger: det kontrollerer utløpet av SSL-sertifikatene til domenene dine og søker etter underdomener i de offentlige sertifikatloggene til crt.sh. Hele listen, med nøyaktig hva som sendes i hvert tilfelle, står på siden Sikkerhet og data.

07 Hva er kryptert med ionCube, og hvorfor?

Av panelets nesten 400 filer krypterer ionCube bare to – lisenskontrollen og rapportgenereringen. Grunnen er én: å beskytte lisensen mot kopiering. På denne serveren ligger virksomheten din og kundenes data, derfor har vi ikke skjult hva panelet gjør der: de krypterte filene leser bare data, og alt som endrer systemet – installasjonsprogrammet, systemskript, cron-jobber – er åpent. Panelet kjører ikke som root: åpne /etc/sudoers.d/monitor, så ser du hele listen over hva det har lov til å gjøre med utvidede rettigheter. Lisensen kontrolleres på serveren din, uten kontakt med oss.

08 Vil dette belaste serveren?

Selve panelet er lett: det bare samler inn og viser data. Minnet går til sikkerhetsverktøyene — rundt 2,5 GB med full profil, hvorav omtrent 1 GB til antivirusprogrammet ClamAV. Full profil krever derfor en server med minst 4 GB RAM; for mindre VPS-er finnes den lette profilen — fra 2 GB, uten de tunge systemene for inntrengingsdeteksjon. Den faktiske belastningen ser du i selve panelet: Performance-delen viser CPU, RAM, disk og nettverk for de siste 24 timene.

Lisens og betaling

09 Hva inngår i én lisens?

Hele panelet, uten oppdeling i planer: overvåking av alle 18+ moduler – Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, kontroll av SSL/SSH, angrepskart, Security Score og varsler via Telegram og e-post. Selve sikkerhetsverktøyene er fri programvare og installeres på din egen server; lisensen betaler for panelet som samler dataene deres på ett sted. Uten tillegg for «premium».

10 Hvordan fungerer lisensen?

Én lisens gjelder én server eller ett domene. Tilgjengelig for 1 måned, 3 måneder, 6 måneder og 1 år. Gjennom hele perioden får du oppdateringer og fullstendige varsler; du kan fornye når som helst uten ny installasjon.

11 Hva skjer når lisensen utløper?

Ingenting slås av. Beskyttelsen utføres av verktøyene på selve serveren, og de fortsetter å kjøre, det samme gjør datainnsamlingen. Oversikten forblir tilgjengelig, mens modulsidene og den detaljerte rapporten åpnes igjen etter fornyelse. Dataene og innstillingene dine beholdes. Varsler kommer fortsatt, men i forkortet form.

12 Hvordan kan jeg betale?

Betaling håndteres av pålitelige betalingsleverandører. Du kan betale med kort eller kryptovaluta. Alle betalinger er fullstendig kryptert, og vi har ikke tilgang til kortopplysningene dine. Tilgang gis umiddelbart etter betaling.

13 Kan jeg få pengene tilbake?

Innen 14 dager, så lenge lisensen ikke er aktivert og pakken ikke er lastet ned — en nedlastet fil regnes som mottatt vare. Vi refunderer også hvis panelet ikke virker som beskrevet og vi ikke kunne hjelpe, eller hvis du er belastet to ganger. Åpne derfor demoen først: den krever ingen registrering. De fullstendige vilkårene står i Retningslinjer for refusjon.

UbuntuDebian

Ta kontroll over serversikkerheten

Sett opp Arcivéo i dag – angrep, revisjon og filintegritet på én skjerm.