UbuntuDebianFREE
Um painel de segurança para o seu servidor Linux FREE
Instala e ativa o UFW e o fail2ban e depois mostra os inícios de sessão SSH, as ligações rejeitadas, as atualizações de segurança pendentes, os prazos dos certificados SSL e o espaço em disco. O painel funciona no seu servidor e os dados não chegam até nós. Não é preciso registo.
- Instalação
- 2–5 minutos
- Histórico
- 7 dias
- Recolha de dados
- a cada 5 minutos
- Verificações
- 12
- Idiomas
- 34
- Preço
- $0, também para empresas
dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70
Como é o painel
Três ecrãs do FREE no idioma desta página. Os dados nas capturas são de teste.
O que é preciso antes de instalar
Basta um VPS limpo. O servidor web, o PHP, a firewall e o fail2ban são configurados pelo próprio instalador.
- Sistema
- Ubuntu 22.04 ou mais recente, Debian 12 ou mais recente
- Acesso
- SSH como root ou com um utilizador com sudo
- Recursos
- A partir de 1 GB de RAM e 5 GB de espaço livreCom menos, o instalador avisa, mas continua.
- Domínio
- O seu domínio ou subdomínio com um registo A para o IP do servidor, por exemplo monitor.example.comO painel ocupa o endereço inteiro, por isso não serve um domínio onde já funciona um site: nesse caso use um subdomínio. O registo A é necessário para o certificado HTTPS do Let’s Encrypt.
- Portas
- 80 e 443 acessíveis a partir do exteriorSe o UFW ainda não estiver instalado, o instalador abre SSH, 80 e 443 e fecha as portas de bases de dados, correio e FTP.
- Servidor web
- Apache ou nginxSem servidor web, instala o Apache. Se já houver um, acrescenta-lhe um site à parte.
- Não suportado
- Servidor com painel de alojamento: Hestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost e outrosEsse painel gere o servidor web por si e o instalador recusa-se a continuar. Só a versão completa do Arcivéo suporta servidores com painel de alojamento.
O que acontece depois de executar
Seis passos com o progresso no terminal. Antes de qualquer alteração, o instalador guarda uma cópia do ficheiro e, no fim, indica como reverter tudo.
- 1/6Verificação do servidorSistema, permissões, espaço livre, sem painel de alojamento e domínio livre
- 2/6Servidor web e PHPApache ou o seu nginx, PHP-FPM com um pool próprio para o painel
- 3/6ProteçãoAtiva o UFW e instala o fail2ban com regras para o SSH e o servidor web
- 4/6PainelFicheiros em /var/www/arciveo-free, utilizador admin e palavra-passe
- 5/6HTTPSCertificado Let’s Encrypt para o endereço do painel
- 6/6Recolha de dadosA primeira de imediato, depois a cada 5 minutos
Exemplo de saída no fim da instalação
Monitor FREE · installation Log: /var/log/arciveo-free-install.log ──────────────────────────────────────────── [1/6] Server check (pre-flight) (16%) ✓ Ubuntu 24.04.1 LTS ✓ Panel address: https://monitor.example.com/ ✓ RAM 3915MB · disk 71GB free [2/6] Web server + PHP (33%) ✓ Apache installed ✓ PHP 8.3: php-fpm, sqlite3 [3/6] Security tools (50%) ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied) ✓ Fail2ban (active jails: 9; this server's IP in ignoreip) [4/6] Panel (66%) ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled) ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h) [5/6] HTTPS (Let's Encrypt) (83%) ✓ Certificate issued, HTTP redirects to HTTPS [6/6] Data collection (100%) ✓ Collected; next runs every 5 minutes Arcivéo Monitor FREE is installed ✓ Profile: all Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot Tools: UFW, Fail2ban Fail2ban: 5 failed SSH logins within an hour ban the address permanently. Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204 Undo the configuration changes: sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh Self-check: ✓ apache: running ✓ PHP-FPM: panel pool socket present ✓ UFW: active ✓ Fail2ban: service active (jails loaded) ✓ Collector: data written ✓ Panel: login page answers on https://monitor.example.com/ All checks passed. ──────────────────────────────────────────── Panel: https://monitor.example.com/ User: admin Password: Xk29pQ7mLr4v8tNe ← exemplo; guarde-a, não voltará a ser mostrada Save the password now — it is not stored anywhere in plain text. Change password: sudo arciveo-free passwd Change user name: sudo arciveo-free user NAME Only your IP: sudo arciveo-free allow-ip add YOUR_IP Update FREE: sudo arciveo-free update Status: sudo arciveo-free status Remove FREE: sudo arciveo-free uninstall Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10
Depois de instalar
Abra o endereço do painel e inicie sessão como admin. Nos primeiros cinco minutos, o painel indica que os dados estão a ser recolhidos; depois mostra uma pontuação e a lista do que corrigir, com um comando pronto para cada ponto.
| Comando no servidor | O que faz |
|---|---|
sudo arciveo-free status | O que está instalado e quando os dados foram recolhidos pela última vez |
sudo arciveo-free collect | Recolher os dados agora, sem esperar cinco minutos |
sudo arciveo-free update | Atualizar para a versão mais recente. As definições, a palavra-passe e os dados são mantidos |
sudo arciveo-free passwd | Definir uma nova palavra-passe do painel |
sudo arciveo-free user <name> | Alterar o nome de utilizador do painel |
sudo arciveo-free allow-ip add 203.0.113.7 | Abrir o painel apenas a partir dos endereços indicados |
sudo arciveo-free unban 203.0.113.7 | Levantar um bloqueio: cinco palavras-passe erradas em dez minutos bloqueiam o endereço durante uma hora |
sudo arciveo-free lang pt | Alterar o idioma predefinido do painel |
sudo arciveo-free uninstall | Remover o painel por completo. O UFW e o fail2ban continuam a funcionar |
FREE e a versão completa
A versão completa instala mais 16 ferramentas de segurança e reúne os seus dados no mesmo painel. Pode remover o FREE e instalar a versão completa no mesmo servidor.
| FREE | Completa | |
|---|---|---|
| EM AMBAS | ||
| Sessões SSHinícios de sessão, endereços, definições do sshd | mostra | mostra |
| Firewall UFWe fail2ban | configura | configura |
| Atualizações de segurançaquantas estão em espera e quais são de segurança | mostra | mostra |
| Certificados SSLprazos e nomes | mostra | mostra |
| Desempenho e discoCPU, memória, disco | mostra | mostra |
| APENAS NA VERSÃO COMPLETA | ||
| Suricataataques de rede reconhecidos pelo IDS | — | configura |
| Falcoatividade suspeita de processos | — | configura |
| CrowdSeclistas partilhadas de endereços atacantes | — | configura |
| ModSecurityataques ao site (WAF) | — | configura |
| ClamAV e maldetficheiros maliciosos | — | configura |
| AIDE e debsumsalterações a ficheiros do sistema | — | configura |
| Lynis, auditd, psadauditoria da configuração, registo de ações, análises de portas | — | configura |
| AppArmor, Monit, bases de dados, servidor web, cronmais seis ecrãs | — | mostra |
| TRABALHO COM O PAINEL | ||
| Histórico de métricasgráficos de recursos | 7 dias | 30 dias |
| Histórico de eventosfeed e registo | 7 dias | 90 dias |
| Relatório diárioum e-mail com o resumo do dia | — | sim |
| AlertasTelegram, e-mail, webhook, notificações push do navegador | — | sim |
| Utilizadorescontas do painel | um | vários |
| Acesso com chave WebAuthnsegundo fator: chave física ou impressão digital | — | sim |
| Todos os servidores numa janelaresumo dos servidores na sua conta | — | sim |
| APIdados do painel para os seus scripts | — | sim |
| Suporte | FAQ | tickets |
| FUNCIONAMENTO | ||
| InstalaçãoO FREE instala-se por completo com um comando. Na versão completa, o instalador prepara o servidor; a distribuição é carregada por si (SFTP, por exemplo FileZilla), preenche o config.php, importa a base de dados e introduz a chave de licença | um comando | passo a passo |
| Servidores com painel de alojamentoHestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost e outros | — | sim |
| Ferramentas de proteçãoinstaladas e configuradas pelo instalador | 2 | 18 |
| Base de dadosO FREE guarda tudo num só ficheiro; a versão completa precisa de um servidor MySQL ou MariaDB | SQLite | MySQL |
| Memória do servidorversão completa: perfil leve 2 GB, perfil completo 4 GB | 1 GB | 2–4 GB |
| Código-fontena versão completa, o ionCube bloqueia 2 de quase 400 ficheiros: a verificação da licença e a geração do relatório | aberto | exceto 2 ficheiros |
| Ligações para o exterioro que o próprio painel envia do servidor para a internet | nada | o que ativou, mais a verificação de certificados · saber mais |
O FREE e a versão completa são distribuições separadas, cada uma com a sua estrutura. Uma atualização não transforma o FREE na versão completa: o FREE remove-se com sudo arciveo-free uninstall, a versão completa instala-se pelo seu próprio guia e o histórico do FREE não é transferido.
Perguntas
01É preciso registo ou uma chave?
Não. O comando descarrega o arquivo de arciveo.com, verifica a soma de controlo e executa o instalador que ele contém. Sem conta e sem token.
02O que é que o painel envia para os vossos servidores?
Nada. Os dados são recolhidos no próprio servidor e a base de dados fica em /var/lib/arciveo-free. O painel e o recolhedor não acedem à Internet; só o apt e o certbot do sistema se ligam ao exterior.
03Pode ser instalado num servidor que já tem sites?
Sim, marcando «Já há sites a funcionar neste servidor». O instalador acrescenta um site à parte para o painel, mas não ativa a firewall por si nem mexe num fail2ban já configurado. No fim, enumera tudo o que deixou de lado.
04Uma empresa pode usar o FREE?
Sim. O FREE é distribuído com a licença PolyForm Internal Use 1.0.0: pode instalá-lo em quaisquer servidores seus ou da sua empresa, incluindo comerciais, e alterar o código para uso próprio. Os servidores pessoais também são permitidos. Não é permitido redistribuir o FREE, nem tal como está nem modificado. A licença não se aplica na Rússia nem na Bielorrússia. O texto completo está no ficheiro LICENSE do arquivo.
05Em quantos servidores posso instalá-lo?
Em quantos quiser. Cada servidor tem o seu próprio painel com o seu próprio endereço. Com a versão completa, a Área pessoal mostra todos os servidores num só ecrã.
06Como o removo ou reverto as alterações?
O comando sudo arciveo-free uninstall remove o painel, o seu site, o certificado e os dados. As definições alteradas pelo instalador são repostas pelo restore.sh na pasta da cópia de segurança, cujo caminho é mostrado no fim da instalação.