UbuntuDebianFREE
Panel bezpieczeństwa dla twojego serwera Linux FREE
Instaluje i włącza UFW oraz fail2ban, a następnie pokazuje logowania SSH, odrzucone połączenia, oczekujące aktualizacje zabezpieczeń, terminy SSL i miejsce na dysku. Panel działa na Pana/Pani serwerze, dane do nas nie trafiają. Rejestracja nie jest potrzebna.
- Instalacja
- 2–5 minut
- Historia
- 7 dni
- Zbieranie danych
- co 5 minut
- Testów
- 12
- Języków
- 34
- Cena
- $0, także dla firm
dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70
Jak wygląda panel
Trzy ekrany FREE w języku tej strony. Dane na zrzutach są testowe.
Co jest potrzebne przed instalacją
Wystarczy czysty VPS. Serwer WWW, PHP, zaporę i fail2ban instalator skonfiguruje sam.
- System
- Ubuntu 22.04 lub nowszy, Debian 12 lub nowszy
- Dostęp
- SSH jako root lub użytkownik z sudo
- Zasoby
- Od 1 GB RAM i 5 GB wolnego miejscaPrzy mniejszych zasobach instalator ostrzeże, ale będzie kontynuował.
- Domena
- Własna domena lub subdomena z rekordem A wskazującym na IP serwera, np. monitor.example.comPanel zajmuje cały adres, więc domena, na której działa już strona, się nie nada: w takim przypadku należy użyć subdomeny. Rekord A jest potrzebny do certyfikatu HTTPS Let’s Encrypt.
- Porty
- 80 i 443 dostępne z zewnątrzJeśli UFW nie jest jeszcze zainstalowany, instalator otworzy SSH, 80 i 443 oraz zamknie porty baz danych, poczty i FTP.
- Serwer WWW
- Apache lub nginxBrak serwera WWW — zainstaluje Apache. Jest już serwer — doda do niego osobną stronę.
- Nie nadaje się
- Serwer z panelem hostingowym: Hestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost i inneTaki panel sam zarządza serwerem WWW, a instalator odmówi kontynuowania. Serwery z panelem hostingowym obsługuje tylko pełna wersja Arcivéo.
Co dzieje się po uruchomieniu
Sześć kroków z postępem w terminalu. Przed każdą zmianą instalator zapisuje kopię pliku, a na końcu podaje, jak wszystko cofnąć.
- 1/6Sprawdzenie serweraSystem, uprawnienia, wolne miejsce, brak panelu hostingowego i wolna domena
- 2/6Serwer WWW i PHPApache lub Pana/Pani nginx, PHP-FPM z osobną pulą dla panelu
- 3/6OchronaWłącza UFW, instaluje fail2ban z regułami dla SSH i serwera WWW
- 4/6PanelPliki w /var/www/arciveo-free, użytkownik admin i hasło
- 5/6HTTPSCertyfikat Let’s Encrypt dla adresu panelu
- 6/6Zbieranie danychPierwsze od razu, potem co 5 minut
Przykładowy wynik na końcu instalacji
Monitor FREE · installation Log: /var/log/arciveo-free-install.log ──────────────────────────────────────────── [1/6] Server check (pre-flight) (16%) ✓ Ubuntu 24.04.1 LTS ✓ Panel address: https://monitor.example.com/ ✓ RAM 3915MB · disk 71GB free [2/6] Web server + PHP (33%) ✓ Apache installed ✓ PHP 8.3: php-fpm, sqlite3 [3/6] Security tools (50%) ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied) ✓ Fail2ban (active jails: 9; this server's IP in ignoreip) [4/6] Panel (66%) ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled) ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h) [5/6] HTTPS (Let's Encrypt) (83%) ✓ Certificate issued, HTTP redirects to HTTPS [6/6] Data collection (100%) ✓ Collected; next runs every 5 minutes Arcivéo Monitor FREE is installed ✓ Profile: all Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot Tools: UFW, Fail2ban Fail2ban: 5 failed SSH logins within an hour ban the address permanently. Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204 Undo the configuration changes: sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh Self-check: ✓ apache: running ✓ PHP-FPM: panel pool socket present ✓ UFW: active ✓ Fail2ban: service active (jails loaded) ✓ Collector: data written ✓ Panel: login page answers on https://monitor.example.com/ All checks passed. ──────────────────────────────────────────── Panel: https://monitor.example.com/ User: admin Password: Xk29pQ7mLr4v8tNe ← przykład; proszę je zapisać, nie zostanie pokazane ponownie Save the password now — it is not stored anywhere in plain text. Change password: sudo arciveo-free passwd Change user name: sudo arciveo-free user NAME Only your IP: sudo arciveo-free allow-ip add YOUR_IP Update FREE: sudo arciveo-free update Status: sudo arciveo-free status Remove FREE: sudo arciveo-free uninstall Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10
Po instalacji
Proszę otworzyć adres panelu i zalogować się jako admin. Przez pierwsze pięć minut panel informuje, że dane są zbierane, potem pokazuje ocenę i listę rzeczy do poprawienia, z gotowym poleceniem do każdego punktu.
| Polecenie na serwerze | Co robi |
|---|---|
sudo arciveo-free status | Co jest zainstalowane i kiedy ostatnio zebrano dane |
sudo arciveo-free collect | Zebrać dane teraz, bez czekania pięciu minut |
sudo arciveo-free update | Zaktualizować do najnowszej wersji. Ustawienia, hasło i dane zostają |
sudo arciveo-free passwd | Ustawić nowe hasło panelu |
sudo arciveo-free user <name> | Zmienić nazwę użytkownika panelu |
sudo arciveo-free allow-ip add 203.0.113.7 | Otwierać panel tylko z adresów z listy |
sudo arciveo-free unban 203.0.113.7 | Zdjąć blokadę: pięć błędnych haseł w ciągu dziesięciu minut blokuje adres na godzinę |
sudo arciveo-free lang pl | Zmienić domyślny język panelu |
sudo arciveo-free uninstall | Całkowicie usunąć panel. UFW i fail2ban działają dalej |
FREE i pełna wersja
Pełna wersja instaluje 16 kolejnych narzędzi bezpieczeństwa i zbiera ich dane w tym samym panelu. Można usunąć FREE i zainstalować pełną wersję na tym samym serwerze.
| FREE | Pełna | |
|---|---|---|
| W OBU | ||
| Sesje SSHlogowania, adresy, ustawienia sshd | pokazuje | pokazuje |
| Zapora UFWoraz fail2ban | konfiguruje | konfiguruje |
| Aktualizacje zabezpieczeńile czeka i które dotyczą bezpieczeństwa | pokazuje | pokazuje |
| Certyfikaty SSLterminy i nazwy | pokazuje | pokazuje |
| Wydajność i dyskCPU, pamięć, dysk | pokazuje | pokazuje |
| TYLKO W PEŁNEJ | ||
| Suricataataki sieciowe rozpoznane przez IDS | — | konfiguruje |
| Falcopodejrzane działania procesów | — | konfiguruje |
| CrowdSecwspólne listy atakujących adresów | — | konfiguruje |
| ModSecurityataki na witrynę (WAF) | — | konfiguruje |
| ClamAV i maldetzłośliwe pliki | — | konfiguruje |
| AIDE i debsumszmiany plików systemowych | — | konfiguruje |
| Lynis, auditd, psadaudyt ustawień, dziennik działań, skany portów | — | konfiguruje |
| AppArmor, Monit, bazy danych, serwer WWW, cronsześć kolejnych ekranów | — | pokazuje |
| PRACA Z PANELEM | ||
| Historia metrykwykresy zasobów | 7 dni | 30 dni |
| Historia zdarzeńkanał i dziennik | 7 dni | 90 dni |
| Codzienny raporte-mail z podsumowaniem doby | — | jest |
| PowiadomieniaTelegram, e-mail, webhook, push w przeglądarce | — | jest |
| Użytkownicykonta panelu | jeden | kilku |
| Logowanie kluczem WebAuthndrugi składnik: klucz sprzętowy lub odcisk palca | — | jest |
| Wszystkie serwery w jednym okniepodsumowanie serwerów w panelu klienta | — | jest |
| APIdane panelu dla Twoich skryptów | — | jest |
| Wsparcie | FAQ | zgłoszenia |
| BUDOWA | ||
| InstalacjaFREE instaluje się w całości jednym poleceniem. W pełnej wersji instalator przygotowuje serwer, a dystrybucję wgrywasz sam (SFTP, np. FileZilla), uzupełniasz config.php, importujesz bazę i wpisujesz klucz licencji | jedno polecenie | krok po kroku |
| Serwery z panelem hostingowymHestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost i inne | — | jest |
| Narzędzia ochronyinstaluje i konfiguruje je instalator | 2 | 18 |
| Baza danychFREE trzyma wszystko w jednym pliku, pełna wersja potrzebuje serwera MySQL lub MariaDB | SQLite | MySQL |
| Pamięć serwerapełna wersja: profil lekki 2 GB, pełny 4 GB | 1 GB | 2–4 GB |
| Kod źródłowyw pełnej wersji ionCube zamyka 2 z prawie 400 plików: sprawdzanie licencji i tworzenie raportu | otwarty | poza 2 plikami |
| Połączenia na zewnątrzco panel sam wysyła z serwera do internetu | nic | to, co zostało włączone, oraz sprawdzanie certyfikatów · szczegóły |
FREE i pełna wersja to osobne dystrybucje z własną strukturą. Aktualizacją nie zamienisz FREE w pełną wersję: FREE usuwa się poleceniem sudo arciveo-free uninstall, pełną wersję instaluje się według jej instrukcji, a historia FREE nie jest przenoszona.
Pytania
01Czy potrzebna jest rejestracja albo klucz?
Nie. Polecenie pobiera archiwum z arciveo.com, sprawdza sumę kontrolną i uruchamia z niego instalator. Bez konta i bez tokenu.
02Co panel wysyła na Państwa serwery?
Nic. Dane są zbierane na samym serwerze, a baza znajduje się w /var/lib/arciveo-free. Panel i zbieracz nie łączą się z internetem; na zewnątrz łączą się tylko systemowe apt i certbot.
03Czy można zainstalować go na serwerze, na którym działają już strony?
Tak, po zaznaczeniu „Na serwerze działają już strony”. Instalator doda osobną stronę dla panelu, ale nie włączy sam zapory i nie zmieni już skonfigurowanego fail2ban. Na końcu wymieni wszystko, co pominął.
04Czy firma może korzystać z FREE?
Tak. FREE jest udostępniany na licencji PolyForm Internal Use 1.0.0: można go instalować na dowolnych własnych serwerach i serwerach swojej firmy, także komercyjnych, oraz zmieniać kod na własny użytek. Serwery prywatne również są dozwolone. Nie wolno rozpowszechniać FREE dalej, ani w niezmienionej, ani w zmienionej postaci. Licencja nie obowiązuje w Rosji i na Białorusi. Pełny tekst znajduje się w pliku LICENSE w archiwum.
05Na ilu serwerach mogę go zainstalować?
Na dowolnej liczbie. Każdy serwer ma własny panel pod własnym adresem. W pełnej wersji Panel klienta pokazuje wszystkie serwery na jednym ekranie.
06Jak go usunąć lub cofnąć zmiany?
Polecenie sudo arciveo-free uninstall usuwa panel, jego stronę, certyfikat i dane. Ustawienia zmienione przez instalator przywraca restore.sh z folderu kopii zapasowej, którego ścieżka jest pokazywana na końcu instalacji.