UbuntuDebian

Ochroń swój serwer. Wszystkie ataki i zmiany w jednym panelu.

Samodzielnie hostowany panel bezpieczeństwa dla serwerów na Ubuntu i Debian: IDS/IPS, antywirus, WAF, audyt, kontrola integralności i powiadomienia — bez chmury i bez agenta. Panel nie tylko pokazuje zdarzenia: do każdego wykrytego problemu podaje gotowe polecenie, które wystarczy skopiować i wykonać.

  • Dane nie opuszczają Pana serwera
  • Ponad 18 modułów ochrony w jednym panelu
  • Instalacja w kilka minut
  • Monitor i panel klienta w 34 językach
  • Narzędzia ochrony działają nawet po wygaśnięciu licencji
0 modułów ochrony
0 IP na czarnej liście
0 aktywnych jail
0 ochrona bez przerw
0 języki interfejsu
Wszystko w jednym panelu

Co pokazuje Arcivéo

Arcivéo zbiera dane z narzędzi bezpieczeństwa zainstalowanych na Pana serwerze i prezentuje je w jednym miejscu — z czytelnymi statusami i metrykami.

51 672 blokad

Fail2ban

Automatyczne blokowanie ataków brute-force

Więcej Zwiń

Fail2ban odczytuje logi usług i banuje adresy, które nie przechodzą uwierzytelniania. Panel pokazuje wszystkie jaile na jednym ekranie: ile adresów jest teraz zablokowanych, ile od chwili uruchomienia usługi oraz który jail je wychwycił. Jail, który nie wychwycił niczego, widać równie wyraźnie jak działający — najczęściej oznacza to, że odczytuje niewłaściwy plik logu.

100k+ IP na liście

IPset · IPSUM

Prewencyjna czarna lista adresów IP

Więcej Zwiń

IPSUM — codziennie aktualizowana lista adresów zauważonych podczas ataków na cudze serwery. Ipset przechowuje ją w pamięci jądra, dzięki czemu sprawdzanie setek tysięcy adresów nie obciąża zapory. Panel pokazuje rozmiar listy i czas ostatniej aktualizacji: to ochrona jeszcze przed pierwszą próbą — adres jest odcinany, zanim dotrze do usługi.

82/100 indeks

Lynis

Audyt zabezpieczeń z oceną indeksu

Więcej Zwiń

Lynis wykonuje setki sprawdzeń konfiguracji i zwraca hardening index — ocenę w skali 100. Panel analizuje raport i pokazuje ostrzeżenia oraz zalecenia wraz z identyfikatorem testu, aby móc sprawdzić, co oznacza każde z nich. 100 na 100 nie jest celem: część zaleceń napisano pod scenariusze, których na serwerze Pana nie ma.

WAF aktywny

ModSecurity

WAF: ochrona aplikacji webowych przed atakami

Więcej Zwiń

ModSecurity z zestawem reguł OWASP CRS filtruje żądania HTTP wewnątrz serwera WWW — już po odszyfrowaniu, tam, gdzie widać treść żądania. Panel odczytuje dziennik audytu: które żądanie zablokowano, która reguła zadziałała, jaka była ocena anomalii i skąd przyszło żądanie. Zaglądamy tu przede wszystkim ze względu na fałszywe alarmy: ta sama reguła raz za razem wyłapująca Pański własny formularz.

IDS aktywny

Suricata

Sieciowa analiza ruchu IDS/IPS

Więcej Zwiń

Suricata analizuje ruch sieciowy według sygnatur i zapisuje wykrycia w eve.json. Panel czyta ten plik bezpośrednio na serwerze i pokazuje alerty z ostatniej doby pogrupowane według kategorii — bez Elasticsearch i Kibana, które na jednym VPS zajmują więcej niż monitorowana maszyna. Świeża instalacja milczy, dopóki choć raz nie zadziała suricata-update: nie ma w niej jeszcze reguł.

CTI aktywny

CrowdSec

Zbiorowa ochrona oparta na reputacji IP

Więcej Zwiń

CrowdSec analizuje dzienniki według scenariuszy i podejmuje decyzje o blokowaniu, opierając się także na adresach zgłoszonych przez innych uczestników sieci — atakujący często jest już znany. Panel pokazuje obowiązujące decyzje wraz ze scenariuszem i pozostałym czasem, a obok zarejestrowane bouncery, które te decyzje wykonują. Jeśli druga lista jest pusta, CrowdSec tylko powiadamia i niczego nie blokuje.

0 krytycznych 24h

Falco

Monitorowanie behawioralne jądra i środowiska runtime

Więcej Zwiń

Falco monitoruje wywołania systemowe i generuje alert, gdy proces robi coś, co nie należy do jego zadań: uruchamia powłokę z serwera WWW, zapisuje dane w katalogu binariów systemowych czy otwiera nieoczekiwane połączenie wychodzące. Panel pokazuje alerty wraz z priorytetem, wyzwoloną regułą i wierszem poleceń procesu. Kubernetes nie jest do tego potrzebny — na zwykłym serwerze Falco działa tak samo.

0 zagrożeń

ClamAV

Antywirus i codzienne skanowanie plików

Więcej Zwiń

Antywirus na Linuksie chroni nie własne pliki binarne, lecz to, co trafia na serwer z zewnątrz: web-shelle przez formularz przesyłania, załączniki przez serwer pocztowy, złośliwe payloady w katalogach tymczasowych. Panel pokazuje czas ostatniego sprawdzenia, co wykrył oraz — najważniejsze pole — wiek bazy sygnatur. ClamAV z tygodniowymi sygnaturami stwarza pozory ochrony i nic ponad to.

OK zmian

AIDE

Kontrola integralności systemu plików

Więcej Zwiń

AIDE tworzy kryptograficzny odcisk systemu plików i informuje, co zmieniło się od ostatniego sprawdzenia — odpowiada na pytanie, którego unikają pozostałe narzędzia: czego dotknęły. Panel pokazuje trzy listy: pliki dodane, zmienione i usunięte wraz z rozbieżnymi atrybutami. Najczęstszy poranny raport wynika z nocnych aktualizacji pakietów — proszę porównać czas i przebudować bazę.

Log aktywny

auditd

Audyt systemowy zdarzeń i dostępu

Więcej Zwiń

Demon audytu rejestruje dokładnie te zdarzenia, o które go poproszono: zmiany w /etc/passwd i /etc/shadow, edycje sshd_config, uruchamianie plików binarnych podnoszących uprawnienia. Panel pokazuje reguły załadowane w tej chwili, monitorowane ścieżki oraz najnowsze zdarzenia z procesem i wynikiem. Widok reguł jest równie ważny jak zdarzeń: pusty zestaw to najczęstsza przyczyna, dla której auditd sprawia wrażenie działającego, a nie zapisuje niczego wartościowego.

ON aktywny

UFW

Zarządzana sieciowa zapora

Więcej Zwiń

UFW eliminuje konieczność posługiwania się składnią iptables, ale nie pomaga rozeznać się w zestawie reguł po wielu miesiącach. Panel pokazuje reguły wraz z akcją, portem, protokołem i źródłem, a na pierwszy plan wysuwa domyślne polityki dla ruchu przychodzącego i wychodzącego — bo to właśnie o nich zwykle się zapomina. Rygorystyczny z pozoru zestaw reguł nic nie znaczy, jeśli polityka domyślna pozostała na allow.

Scan aktywny

PSAD

Wykrywanie skanowania portów

Więcej Zwiń

Ktoś, kto skanuje porty, nie pozostawia żadnej nieudanej próby logowania, dlatego Fail2ban go nie widzi. PSAD wypełnia tę lukę: odczytuje wpisy zapory o odrzuconym ruchu i ocenia znalezione dane. Panel pokazuje oznaczone adresy, poziom zagrożenia od 1 do 5, liczbę pakietów oraz porty. Bez reguły rejestrowania w zaporze PSAD milczy — i to właśnie jest typowa przyczyna pustej strony po instalacji.

83 dni

SSL

Kontrola terminów ważności certyfikatów

Więcej Zwiń

Automatyczne odnawianie rozwiązało większość problemu i stworzyło jego cichszą wersję: certyfikaty odnawiają się same — aż do dnia, w którym przestają, a pierwszy dowiaduje się o tym odwiedzający. Panel wymienia certyfikaty zwracane przez serwer: wystawcę, datę wygaśnięcia, liczbę pozostałych dni. Mniej niż trzydzieści dni w certyfikacie z automatycznym odnawianiem oznacza, że odnawianie od jakiegoś czasu po cichu nie działa.

1 532 dzisiaj

Attack Map

Geolokalizacja źródeł ataków na mapie

Więcej Zwiń

Mapa nanosi adresy zablokowane przez własny serwer Pana/Pani, rozdzielone na kraje i przeskalowane według liczby trafień. To nie kupiony z zewnątrz strumień danych o zagrożeniach: każdy punkt to ruch, który dotarł do tej maszyny. Mapa staje się przydatna z czasem: zagęszczenie z jednej sieci zwykle oznacza pojedynczego sprawcę przechodzącego po liście, a równomierne rozproszenie to zwykły szum internetowy.

Daily aktywny

Logwatch

Codzienna analiza i podsumowanie logów

Więcej Zwiń

Logwatch zbiera dzienniki z całej doby w jeden raport i wysyła go e-mailem — gdzie po kilku tygodniach ląduje w folderze, do którego nikt nie zagląda. Problemem nigdy nie była informacja, lecz jej dostarczanie. Panel przechowuje raporty na serwerze i wyświetla je stronami, z archiwum poprzednich dni: jeden dzień mówi, co się stało, a tydzień — co się zmieniło.

Up aktywny

Monit

Kontrola dostępności usług

Więcej Zwiń

Monit monitoruje procesy, pliki, systemy plików i węzły, a następnie restartuje to, co uzna za uszkodzone. Panel pokazuje każde sprawdzenie z bieżącym stanem, monitorowanym obiektem i liczbą interwencji. Licznik restartów to najbardziej wymowne pole: usługa zrestartowana czterdzieści razy nie jest zdrowa — raz za razem ulega awarii, a restarty jedynie to maskują.

3 klucza

WebAuthn 2FA

Logowanie za pomocą sprzętowych kluczy bezpieczeństwa

Więcej Zwiń

Logowanie do panelu za pomocą klucza sprzętowego, Touch ID lub Face ID zamiast drugiego hasła. Klucz potwierdza domenę na poziomie protokołu, więc kopia strony logowania pod podobnym adresem nie zadziała — phishing nie ma czego przechwycić. Można dodać kilka kluczy, każdy z własną nazwą i czasem ostatniego użycia, a każdy z nich odwołać osobno.

2 portu na zewnątrz

Net Monitor

Kontrola interfejsów i otwartych portów

Więcej Zwiń

Co na tej maszynie jest osiągalne z zewnątrz — to najważniejsze pytanie o bezpieczeństwo, a wynik ss trzeba za każdym razem przeglądać wzrokiem. Panel pokazuje nasłuchujące gniazda z portem, protokołem, adresem powiązania i procesem, a poniżej — nawiązane połączenia. Najpierw warto przeczytać adres powiązania: usługa na 127.0.0.1 jest dostępna tylko z samej maszyny, a ta sama usługa na 0.0.0.0 — dla całego internetu.

24h historia

Performance

Metryki CPU/RAM/sieci/dysku, historia 24 godzin

Więcej Zwiń

Top odpowiada na pytanie o bieżącą sekundę, a pytania zwykle dotyczą minionej nocy. Kolektor co pięć minut dopisuje wiersz do bazy, a strona rysuje na jego podstawie ostatnią dobę: load average, CPU oraz I/O wait osobno, pamięć i swap, sieć, dysk, połączenia TCP, deskryptory plików. Wykresy warto czytać parami: wysoki I/O wait przy spokojnym CPU oznacza, że serwer czeka na dysk i dokładanie rdzeni procesora nie ma sensu.

SMART aktywny

Disk & SMART

Kondycja dysków (SMART) i zapełnienie partycji

Więcej Zwiń

Problemy z dyskiem są dwa i wcale nie są do siebie podobne: nośnik, który zaczyna odmawiać posłuszeństwa, oraz system plików, który się zapełnia i pociąga za sobą usługi. Panel obejmuje oba — zajętość partycji, atrybuty SMART i temperaturę. Awarię zwiastują trzy atrybuty: sektory przeniesione, oczekujące oraz nienaprawialne w trybie offline. Osobno pokazywane są i-węzły — kończą się szybciej niż wolne miejsce i wyjaśniają, dlaczego zapis nie udaje się mimo wolnej przestrzeni na dysku.

MAC aktywny

AppArmor

Obowiązkowa kontrola dostępu (AppArmor/SELinux)

Więcej Zwiń

Obowiązkowa kontrola dostępu decyduje o tym, co program może robić, niezależnie od uprawnień użytkownika, który go uruchomił. AppArmor działa na większości serwerów Ubuntu i Debian, a na bardzo wielu z nich niemal niczego nie ogranicza. Panel pokazuje załadowane profile wraz z trybem, procesy objęte ograniczeniami oraz — co ciekawsze — procesy zupełnie bez profilu. Profil w trybie complain jedynie zapisuje, co zablokowałby; ograniczenia egzekwuje tylko tryb enforce.

Nazwy produktów i znaki towarowe należą do ich właścicieli. Arcivéo nie jest z nimi powiązany ani nie rozpowszechnia ich oprogramowania — panel wyświetla dane narzędzi zainstalowanych na Pana serwerze.

Pierwsze kroki

Trzy kroki do kontroli nad serwerem

Panel działa na Pana serwerze — dane nie trafiają do nas.

Co panel wysyła na zewnątrz
01

Zainstaluj

Skopiuj polecenie z panelu klienta i uruchom je na serwerze — instalator sam wszystko zainstaluje i skonfiguruje.

02

Otwórz panel

Fail2ban, Suricata, ClamAV, ModSecurity i inne — wszystkie moduły ochrony w jednym interfejsie.

03

Obserwuj

Jeden pulpit, mapa ataków i regularne powiadomienia o zdarzeniach.

Ochrona

Monitorowanie i bezpieczeństwo serwera

Osobny produkt Arcivéo: wszystkie zabezpieczenia Pana serwera Linux — pod nadzorem w jednym panelu.

Self-hosted

Wszystko działa na Pana serwerze z systemem Linux — dane i klucze nie opuszczają serwera.

Szyfrowanie

AES-256 dla danych wrażliwych i bezpieczne przechowywanie.

WebAuthn 2FA

Logowanie za pomocą kluczy sprzętowych i biometrii — bez haseł.

34 języki

Interfejs monitora, panelu klienta oraz strona docelowa zostały przetłumaczone na 34 języki świata.

Zobacz panel w działaniu

Otwarte demo pokazuje prawdziwy interfejs monitoringu z danymi testowymi — bez rejestracji.

Otwórz demo monitora
Własny hosting

Wymagania

Na czystym VPS instalator sam stawia serwer WWW, PHP i bazę danych; wcześniej są potrzebne tylko przy instalacji ręcznej.

Serwer na Linux

Ubuntu 22.04+ lub Debian 12+

Ubuntu / Debian

Zasoby serwera

Profil lekki: 1 vCPU i 2 GB; profil pełny: 2 vCPU i 4 GB

1–2 vCPU · 2–4 GB RAM

Baza danych

MySQL 5.7+ lub MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 i loader ionCube — potrzebny tylko dla dwóch plików z prawie 400

PHP 8.1–8.4 · ionCube

Serwer WWW

Apache lub Nginx

Apache / Nginx

SSL

Certyfikat HTTPS (Let’s Encrypt)

HTTPS

Instalacja panelu bezpieczeństwa self-hosted

Blog

Artykuły o bezpieczeństwie serwerów

Bliższe spojrzenie na narzędzia, które już działają na twoim serwerze: co pokazują, jak czytać ich wynik i gdzie zwykle popełnia się błędy.

Dwanaście kontroli serwera, które warto robić raz w tygodniu

Serwer dryfuje sam: pakiety się piętrzą, certyfikat zbliża się do daty wygaśnięcia, więzienie po cichu przestaje pilnować SSH. Oto co warto oglądać regularnie, razem z poleceniami — i czym ta lista się kończy, gdy przechodzenie jej ręcznie zaczyna męczyć.

Czytaj

Gwiazdka w sudoers prawie zawsze oznacza root

Dlaczego gwiazdka w regule sudo sięga dalej, niż się wydaje, jak literał w środku polecenia przestaje cokolwiek ograniczać i czym zastąpić takie reguły. Pokazane na prawdziwym wektorze przez fail2ban.

Czytaj

O panelu

01 Po co Arcivéo, skoro mam już hosting i antywirus?

Hosting chroni własną infrastrukturę, a nie to, co dzieje się wewnątrz Pana serwera. A boty atakują VPS już od pierwszych minut po uruchomieniu: całodobowe łamanie haseł, skany portów, próby wgrania złośliwego oprogramowania. Arcivéo łączy te ataki i działanie ponad 18 narzędzi ochrony w jednym panelu — zamiast kilkunastu konsol.

02 Nie jestem administratorem — poradzę sobie?

Tak. Przygotowanie serwera to jedno polecenie z panelu klienta: proszę je skopiować, wkleić do konsoli serwera, a Arcivéo samo zainstaluje stos webowy, bazę, ionCube i wszystkie moduły ochrony. Następnie panel instaluje się według instrukcji krok po kroku z panelu klienta: wgrać pliki, wypełnić config.php, utworzyć bazę, wystawić SSL, aktywować licencję — gotowa lista kontrolna z opisem każdego kroku. Dalej praca odbywa się w panelu WWW: stan modułów, raporty i powiadomienia. Jeśli z modułem jest coś nie tak, panel pokaże gotowe polecenie — wystarczy skopiować je do terminala. Wymagane: VPS na Ubuntu lub Debian z dostępem root oraz umiejętność połączenia się z nim przez SSH. Jeśli serwer już obsługuje strony — proszę wybrać profil „Skonfigurowany serwer”: instaluje się tylko brakujące elementy, Pana/Pani zapora, fail2ban, SSH i poczta pozostają bez zmian, a próba na sucho pokaże wszystkie zmiany z wyprzedzeniem.

03 Czy można wypróbować przed zakupem?

Tak. Proszę otworzyć demo na żywo pod adresem demo.arciveo.com — w pełni funkcjonalny panel na danych testowych, bez rejestracji i płatności. Może Pan/Pani ocenić interfejs, moduły i raporty przed zakupem.

Jest też darmowa wersja FREE — UFW, fail2ban i podstawowe kontrole serwera, instalowana jednym poleceniem.

04 W jakich językach dostępny jest panel?

Monitor bezpieczeństwa, panel klienta my.arciveo.com i landing arciveo.com są przetłumaczone na 34 języki: angielski, niemiecki, francuski, hiszpański, chiński, japoński i inne. Język jest wykrywany automatycznie na podstawie przeglądarki i zmienia się jednym kliknięciem.

Pana serwer i dane

05 To chmura czy mój serwer?

Tylko Pana serwer. Arcivéo jest w pełni self-hosted: instaluje się na Pana VPS, VDS lub serwerze dedykowanym z systemem Linux. Panel działa autonomicznie i nie łączy się z naszymi serwerami — nawet licencja jest weryfikowana offline, na podstawie podpisu cyfrowego. Logi i dane monitoringu pozostają u Pana: nie widzimy ich, nie przechowujemy i nikomu nie przekazujemy.

06 Co panel wysyła na zewnątrz?

Tylko to, co zostało przez Państwa włączone: powiadomienia do Telegrama, na e-mail lub przez webhook oraz podsumowanie w strefie klienta. Bez konfiguracji panel otwiera jedynie dwa połączenia: sprawdza ważność certyfikatów SSL Państwa domen i wyszukuje subdomeny w publicznych dziennikach certyfikatów crt.sh. Pełna lista z tym, co dokładnie jest wysyłane w każdym przypadku, znajduje się na stronie Bezpieczeństwo i dane.

07 Co jest zaszyfrowane za pomocą ionCube i dlaczego?

Z prawie 400 plików panelu ionCube szyfruje tylko dwa — weryfikację licencji i generowanie raportu. Powód jest jeden: ochrona licencji przed kopiowaniem. Na tym serwerze jest Pana biznes i dane Pana klientów, dlatego nie ukrywaliśmy, co panel na nim robi: zaszyfrowane pliki jedynie odczytują dane, a wszystko, co zmienia system — instalator, skrypty systemowe, zadania cron — jest otwarte. Panel nie działa jako root: po otwarciu /etc/sudoers.d/monitor zobaczy Pan pełną listę tego, co wolno mu robić z podwyższonymi uprawnieniami. Licencja jest weryfikowana na Pana serwerze, bez łączenia się z nami.

08 Czy nie obciąży to serwera?

Sam panel jest lekki: tylko zbiera i wyświetla dane. Pamięć zajmują narzędzia ochrony — w pełnym profilu około 2,5 GB, z czego około 1 GB sam antywirus ClamAV. Dlatego pełny profil wymaga serwera z co najmniej 4 GB RAM; dla mniejszych VPS jest profil lekki — od 2 GB, bez ciężkich systemów wykrywania włamań. Rzeczywiste obciążenie widać w samym panelu: sekcja Performance pokazuje CPU, RAM, dysk i sieć z 24 godzin.

Licencja i płatność

09 Co obejmuje jedna licencja?

Pełny panel, bez podziału na plany: monitorowanie wszystkich ponad 18 modułów — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, kontrola SSL/SSH, mapa ataków, Security Score oraz powiadomienia w Telegramie i e-mailem. Same narzędzia ochrony to wolne oprogramowanie instalowane na Pana serwerze; licencja opłaca panel, który gromadzi ich dane w jednym miejscu. Bez dopłat za „premium”.

10 Jak działa licencja?

Jedna licencja — jeden serwer lub domena. Dostępna na 1 miesiąc, 3 miesiące, 6 miesięcy i 1 rok. Przez cały okres otrzymuje Pan aktualizacje i pełne powiadomienia; przedłużyć można w dowolnej chwili bez ponownej instalacji.

11 Co się stanie, gdy licencja wygaśnie?

Nic się nie wyłącza. Ochronę zapewniają same narzędzia na serwerze i działają one dalej, podobnie jak zbieranie danych. Pulpit pozostaje dostępny, a strony modułów i szczegółowy raport otwierają się ponownie po przedłużeniu. Państwa dane i ustawienia zostają zachowane. Powiadomienia nadal przychodzą, ale w skróconej formie.

12 Jak można zapłacić?

Płatności są obsługiwane przez zaufanych dostawców płatności. Może Pan/Pani zapłacić kartą lub kryptowalutą. Wszystkie płatności są w pełni szyfrowane, nie mamy dostępu do danych Pana/Pani kart. Dostęp jest przyznawany natychmiast po opłaceniu.

13 Czy mogę otrzymać zwrot pieniędzy?

W ciągu 14 dni, dopóki licencja nie została aktywowana, a pakiet nie został pobrany — pobrany plik uznaje się za towar odebrany. Zwracamy pieniądze także wtedy, gdy panel nie działa zgodnie z opisem i nie byliśmy w stanie pomóc, albo gdy płatność pobrano dwukrotnie. Dlatego warto najpierw otworzyć demo: nie wymaga rejestracji. Pełne warunki znajdują się w Polityce zwrotów.

UbuntuDebian

Przejmij kontrolę nad bezpieczeństwem serwera

Wdróż Arcivéo już dziś — ataki, audyt i integralność plików na jednym ekranie.