UbuntuDebianFREE

Panel bezpieczeństwa dla twojego serwera Linux FREE

Instaluje i włącza UFW oraz fail2ban, a następnie pokazuje logowania SSH, odrzucone połączenia, oczekujące aktualizacje zabezpieczeń, terminy SSL i miejsce na dysku. Panel działa na Pana/Pani serwerze, dane do nas nie trafiają. Rejestracja nie jest potrzebna.

Instalacja
2–5 minut
Historia
7 dni
Zbieranie danych
co 5 minut
Testów
12
Języków
34
Cena
$0, także dla firm
root@server: ~

                    
Wersja 1.1 · zaktualizowano 2026-10-10
arciveo-free-1.1.tar.gz · 1,1 MB SHA-256 dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70

Jak wygląda panel

Trzy ekrany FREE w języku tej strony. Dane na zrzutach są testowe.

Arcivéo FREE — Panel

Co jest potrzebne przed instalacją

Wystarczy czysty VPS. Serwer WWW, PHP, zaporę i fail2ban instalator skonfiguruje sam.

System
Ubuntu 22.04 lub nowszy, Debian 12 lub nowszy
Dostęp
SSH jako root lub użytkownik z sudo
Zasoby
Od 1 GB RAM i 5 GB wolnego miejscaPrzy mniejszych zasobach instalator ostrzeże, ale będzie kontynuował.
Domena
Własna domena lub subdomena z rekordem A wskazującym na IP serwera, np. monitor.example.comPanel zajmuje cały adres, więc domena, na której działa już strona, się nie nada: w takim przypadku należy użyć subdomeny. Rekord A jest potrzebny do certyfikatu HTTPS Let’s Encrypt.
Porty
80 i 443 dostępne z zewnątrzJeśli UFW nie jest jeszcze zainstalowany, instalator otworzy SSH, 80 i 443 oraz zamknie porty baz danych, poczty i FTP.
Serwer WWW
Apache lub nginxBrak serwera WWW — zainstaluje Apache. Jest już serwer — doda do niego osobną stronę.
Nie nadaje się
Serwer z panelem hostingowym: Hestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost i inneTaki panel sam zarządza serwerem WWW, a instalator odmówi kontynuowania. Serwery z panelem hostingowym obsługuje tylko pełna wersja Arcivéo.

Co dzieje się po uruchomieniu

Sześć kroków z postępem w terminalu. Przed każdą zmianą instalator zapisuje kopię pliku, a na końcu podaje, jak wszystko cofnąć.

  1. 1/6Sprawdzenie serweraSystem, uprawnienia, wolne miejsce, brak panelu hostingowego i wolna domena
  2. 2/6Serwer WWW i PHPApache lub Pana/Pani nginx, PHP-FPM z osobną pulą dla panelu
  3. 3/6OchronaWłącza UFW, instaluje fail2ban z regułami dla SSH i serwera WWW
  4. 4/6PanelPliki w /var/www/arciveo-free, użytkownik admin i hasło
  5. 5/6HTTPSCertyfikat Let’s Encrypt dla adresu panelu
  6. 6/6Zbieranie danychPierwsze od razu, potem co 5 minut

Przykładowy wynik na końcu instalacji

   
   Monitor FREE · installation
   Log: /var/log/arciveo-free-install.log
   ────────────────────────────────────────────

   [1/6] Server check (pre-flight) (16%)
      ✓ Ubuntu 24.04.1 LTS
      ✓ Panel address: https://monitor.example.com/
      ✓ RAM 3915MB · disk 71GB free

   [2/6] Web server + PHP (33%)
      ✓ Apache installed
      ✓ PHP 8.3: php-fpm, sqlite3

   [3/6] Security tools (50%)
      ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied)
      ✓ Fail2ban (active jails: 9; this server's IP in ignoreip)

   [4/6] Panel (66%)
      ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free
      ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled)
      ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public
      ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h)

   [5/6] HTTPS (Let's Encrypt) (83%)
      ✓ Certificate issued, HTTP redirects to HTTPS

   [6/6] Data collection (100%)
      ✓ Collected; next runs every 5 minutes

      Arcivéo Monitor FREE is installed ✓

   Profile: all
   Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot
   Tools: UFW, Fail2ban
   Fail2ban: 5 failed SSH logins within an hour ban the address permanently.

   Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204
   Undo the configuration changes:  sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh

   Self-check:
   ✓ apache: running
   ✓ PHP-FPM: panel pool socket present
   ✓ UFW: active
   ✓ Fail2ban: service active (jails loaded)
   ✓ Collector: data written
   ✓ Panel: login page answers on https://monitor.example.com/
   All checks passed.

   ────────────────────────────────────────────
   Panel:     https://monitor.example.com/
   User:      admin
   Password:  Xk29pQ7mLr4v8tNe   ← przykład; proszę je zapisać, nie zostanie pokazane ponownie
   Save the password now — it is not stored anywhere in plain text.

   Change password:  sudo arciveo-free passwd
   Change user name: sudo arciveo-free user NAME
   Only your IP:     sudo arciveo-free allow-ip add YOUR_IP
   Update FREE:      sudo arciveo-free update
   Status:           sudo arciveo-free status
   Remove FREE:      sudo arciveo-free uninstall
   Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10

Po instalacji

Proszę otworzyć adres panelu i zalogować się jako admin. Przez pierwsze pięć minut panel informuje, że dane są zbierane, potem pokazuje ocenę i listę rzeczy do poprawienia, z gotowym poleceniem do każdego punktu.

Polecenie na serwerzeCo robi
sudo arciveo-free statusCo jest zainstalowane i kiedy ostatnio zebrano dane
sudo arciveo-free collectZebrać dane teraz, bez czekania pięciu minut
sudo arciveo-free updateZaktualizować do najnowszej wersji. Ustawienia, hasło i dane zostają
sudo arciveo-free passwdUstawić nowe hasło panelu
sudo arciveo-free user <name>Zmienić nazwę użytkownika panelu
sudo arciveo-free allow-ip add 203.0.113.7Otwierać panel tylko z adresów z listy
sudo arciveo-free unban 203.0.113.7Zdjąć blokadę: pięć błędnych haseł w ciągu dziesięciu minut blokuje adres na godzinę
sudo arciveo-free lang plZmienić domyślny język panelu
sudo arciveo-free uninstallCałkowicie usunąć panel. UFW i fail2ban działają dalej

FREE i pełna wersja

Pełna wersja instaluje 16 kolejnych narzędzi bezpieczeństwa i zbiera ich dane w tym samym panelu. Można usunąć FREE i zainstalować pełną wersję na tym samym serwerze.

FREEPełna
W OBU
Sesje SSHlogowania, adresy, ustawienia sshd pokazuje pokazuje
Zapora UFWoraz fail2ban konfiguruje konfiguruje
Aktualizacje zabezpieczeńile czeka i które dotyczą bezpieczeństwa pokazuje pokazuje
Certyfikaty SSLterminy i nazwy pokazuje pokazuje
Wydajność i dyskCPU, pamięć, dysk pokazuje pokazuje
TYLKO W PEŁNEJ
Suricataataki sieciowe rozpoznane przez IDS — konfiguruje
Falcopodejrzane działania procesów — konfiguruje
CrowdSecwspólne listy atakujących adresów — konfiguruje
ModSecurityataki na witrynę (WAF) — konfiguruje
ClamAV i maldetzłośliwe pliki — konfiguruje
AIDE i debsumszmiany plików systemowych — konfiguruje
Lynis, auditd, psadaudyt ustawień, dziennik działań, skany portów — konfiguruje
AppArmor, Monit, bazy danych, serwer WWW, cronsześć kolejnych ekranów — pokazuje
PRACA Z PANELEM
Historia metrykwykresy zasobów 7 dni 30 dni
Historia zdarzeńkanał i dziennik 7 dni 90 dni
Codzienny raporte-mail z podsumowaniem doby — jest
PowiadomieniaTelegram, e-mail, webhook, push w przeglądarce — jest
Użytkownicykonta panelu jeden kilku
Logowanie kluczem WebAuthndrugi składnik: klucz sprzętowy lub odcisk palca — jest
Wszystkie serwery w jednym okniepodsumowanie serwerów w panelu klienta — jest
APIdane panelu dla Twoich skryptów — jest
Wsparcie FAQ zgłoszenia
BUDOWA
InstalacjaFREE instaluje się w całości jednym poleceniem. W pełnej wersji instalator przygotowuje serwer, a dystrybucję wgrywasz sam (SFTP, np. FileZilla), uzupełniasz config.php, importujesz bazę i wpisujesz klucz licencji jedno polecenie krok po kroku
Serwery z panelem hostingowymHestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost i inne — jest
Narzędzia ochronyinstaluje i konfiguruje je instalator 2 18
Baza danychFREE trzyma wszystko w jednym pliku, pełna wersja potrzebuje serwera MySQL lub MariaDB SQLite MySQL
Pamięć serwerapełna wersja: profil lekki 2 GB, pełny 4 GB 1 GB 2–4 GB
Kod źródłowyw pełnej wersji ionCube zamyka 2 z prawie 400 plików: sprawdzanie licencji i tworzenie raportu otwarty poza 2 plikami
Połączenia na zewnątrzco panel sam wysyła z serwera do internetu nic to, co zostało włączone, oraz sprawdzanie certyfikatów · szczegóły

FREE i pełna wersja to osobne dystrybucje z własną strukturą. Aktualizacją nie zamienisz FREE w pełną wersję: FREE usuwa się poleceniem sudo arciveo-free uninstall, pełną wersję instaluje się według jej instrukcji, a historia FREE nie jest przenoszona.

Pytania

01Czy potrzebna jest rejestracja albo klucz?

Nie. Polecenie pobiera archiwum z arciveo.com, sprawdza sumę kontrolną i uruchamia z niego instalator. Bez konta i bez tokenu.

02Co panel wysyła na Państwa serwery?

Nic. Dane są zbierane na samym serwerze, a baza znajduje się w /var/lib/arciveo-free. Panel i zbieracz nie łączą się z internetem; na zewnątrz łączą się tylko systemowe apt i certbot.

03Czy można zainstalować go na serwerze, na którym działają już strony?

Tak, po zaznaczeniu „Na serwerze działają już strony”. Instalator doda osobną stronę dla panelu, ale nie włączy sam zapory i nie zmieni już skonfigurowanego fail2ban. Na końcu wymieni wszystko, co pominął.

04Czy firma może korzystać z FREE?

Tak. FREE jest udostępniany na licencji PolyForm Internal Use 1.0.0: można go instalować na dowolnych własnych serwerach i serwerach swojej firmy, także komercyjnych, oraz zmieniać kod na własny użytek. Serwery prywatne również są dozwolone. Nie wolno rozpowszechniać FREE dalej, ani w niezmienionej, ani w zmienionej postaci. Licencja nie obowiązuje w Rosji i na Białorusi. Pełny tekst znajduje się w pliku LICENSE w archiwum.

05Na ilu serwerach mogę go zainstalować?

Na dowolnej liczbie. Każdy serwer ma własny panel pod własnym adresem. W pełnej wersji Panel klienta pokazuje wszystkie serwery na jednym ekranie.

06Jak go usunąć lub cofnąć zmiany?

Polecenie sudo arciveo-free uninstall usuwa panel, jego stronę, certyfikat i dane. Ustawienia zmienione przez instalator przywraca restore.sh z folderu kopii zapasowej, którego ścieżka jest pokazywana na końcu instalacji.