UbuntuDebian

Protejați-vă serverul. Toate atacurile și modificările într-un singur panou.

Panou de securitate self-hosted pentru servere pe Ubuntu și Debian: IDS/IPS, antivirus, WAF, audit, controlul integrității și notificări — fără cloud și fără agent. Panoul nu doar afișează evenimentele: pentru fiecare problemă găsită vă oferă o comandă gata de folosit, pe care nu vă rămâne decât să o copiați și să o executați.

  • Datele nu părăsesc serverul dumneavoastră
  • 18+ module de protecție într-un singur panou
  • Instalare în câteva minute
  • Monitor și cont personal în 34 de limbi
  • Instrumentele de protecție funcționează și după expirarea licenței
0 module de protecție
0 IP-uri pe lista neagră
0 jail active
0 protecție fără întrerupere
0 limbi de interfață
Totul într-un singur panou

Ce afișează Arcivéo

Arcivéo colectează datele instrumentelor de securitate instalate pe serverul dumneavoastră și le afișează într-un singur loc — cu statusuri și metrici clare.

51 672 blocări

Fail2ban

Blocare automată a atacurilor brute-force

Detalii Restrânge

Fail2ban citește jurnalele serviciilor și banează adresele care nu trec autentificarea. Panoul afișează toate jail-urile pe un singur ecran: câte adrese sunt blocate acum, câte de la pornirea serviciului și care jail le-a prins. Un jail care nu a prins absolut nimic se vede la fel de clar ca unul funcțional — de cele mai multe ori asta înseamnă că citește un fișier de jurnal greșit.

100k+ IP-uri în listă

IPset · IPSUM

Listă neagră preventivă de adrese IP

Detalii Restrânge

IPSUM este o listă de adrese actualizată zilnic, surprinse în atacuri asupra serverelor altora. Ipset o păstrează în memoria nucleului, așa că verificarea a sute de mii de adrese nu solicită firewall-ul. Panoul afișează dimensiunea listei și data ultimei actualizări: este o protecție încă de la prima încercare — adresa este blocată înainte să ajungă la serviciu.

82/100 index

Lynis

Audit de securitate cu scor de indice

Detalii Restrânge

Lynis rulează sute de verificări de configurare și afișează un hardening index — un scor din 100. Panoul analizează raportul și afișează avertismentele și recomandările împreună cu identificatorul testului, ca să puteți vedea ce înseamnă fiecare. 100 din 100 nu este un obiectiv: o parte dintre recomandări sunt scrise pentru scenarii care nu există pe serverul dumneavoastră.

WAF activ

ModSecurity

WAF: protecția aplicațiilor web împotriva atacurilor

Detalii Restrânge

ModSecurity cu setul de reguli OWASP CRS filtrează cererile HTTP în interiorul serverului web — deja după decriptare, acolo unde conținutul cererii este vizibil. Panoul citește jurnalul de audit: ce cerere a fost blocată, ce regulă s-a declanșat, care a fost scorul de anomalie și de unde a venit cererea. Aici vă uitați mai ales pentru alarmele false: aceeași regulă care vă prinde iar și iar propriul formular.

IDS activ

Suricata

Analiză IDS/IPS a traficului de rețea

Detalii Restrânge

Suricata analizează traficul de rețea după semnături și scrie rezultatele în eve.json. Panoul citește acest fișier direct pe server și afișează alertele din ultimele 24 de ore, grupate pe categorii, — fără Elasticsearch și Kibana, care pe un singur VPS ocupă mai mult decât mașina monitorizată. O instalare nouă rămâne tăcută până când suricata-update rulează cel puțin o dată: încă nu are reguli.

CTI activ

CrowdSec

Protecție colectivă bazată pe reputația IP

Detalii Restrânge

CrowdSec analizează jurnalele pe baza scenariilor și ia decizii de blocare bazându-se și pe adresele raportate de alți participanți la rețea — atacatorul vine adesea deja cunoscut. Panoul afișează deciziile active cu scenariul și timpul rămas, iar alături — bouncer-ele înregistrate care execută aceste decizii. Dacă a doua listă este goală, CrowdSec doar alertează și nu blochează nimic.

0 critice 24h

Falco

Monitorizare comportamentală a nucleului și runtime

Detalii Restrânge

Falco monitorizează apelurile de sistem și declanșează o alertă atunci când un proces face ceva ce nu îl privește: pornește un shell din serverul web, scrie în directorul binarelor de sistem, deschide o conexiune de ieșire neașteptată. Panoul afișează alertele cu prioritatea, regula declanșată și linia de comandă a procesului. Kubernetes nu este necesar — pe un server obișnuit Falco funcționează la fel.

0 amenințări

ClamAV

Antivirus și scanare zilnică a fișierelor

Detalii Restrânge

Antivirusul pe Linux nu-și protejează propriile binare, ci ceea ce ajunge pe server din exterior: web shell-uri prin formularul de încărcare, atașamente prin serverul de mail, payload-uri în directoarele temporare. Panoul afișează ora ultimei verificări, ce a găsit și — câmpul cel mai important — vechimea bazei de semnături. ClamAV cu semnături vechi de o săptămână creează iluzia protecției și nimic mai mult.

OK modificări

AIDE

Controlul integrității sistemului de fișiere

Detalii Restrânge

AIDE realizează o amprentă criptografică a sistemului de fișiere și raportează ce s-a schimbat de la ultima verificare — răspunzând la întrebarea pe care celelalte instrumente o ocolesc: ce au atins. Panoul afișează trei liste: fișiere adăugate, modificate și șterse, împreună cu atributele divergente. Cel mai frecvent raport de dimineață se explică prin actualizările de pachete din timpul nopții — verificați ora și reconstruiți baza.

Log activ

auditd

Audit de sistem al evenimentelor și accesului

Detalii Restrânge

Demonul de audit înregistrează exact evenimentele care i-au fost cerute: modificări ale /etc/passwd și /etc/shadow, editări ale sshd_config, rularea binarelor de escaladare a privilegiilor. Panoul afișează regulile încărcate chiar acum, căile monitorizate și evenimentele recente cu procesul și rezultatul lor. A vedea regulile este la fel de important ca a vedea evenimentele: un set gol este cea mai frecventă cauză pentru care auditd pare funcțional, dar nu înregistrează nimic util.

ON activ

UFW

Firewall de rețea gestionat

Detalii Restrânge

UFW vă scapă de sintaxa iptables, dar nu vă ajută să înțelegeți un set de reguli luni mai târziu. Panoul afișează regulile cu acțiune, port, protocol și sursă, iar în față scoate politicile implicite pentru traficul de intrare și de ieșire — tocmai de ele se uită de obicei. Un set de reguli riguros în aparență nu înseamnă nimic dacă politica implicită a rămas pe allow.

Scan activ

PSAD

Detectarea scanării porturilor

Detalii Restrânge

Cine scanează porturile nu lasă nicio încercare eșuată de conectare, așa că Fail2ban nu îl vede. PSAD acoperă această lipsă: citește înregistrările firewall-ului despre traficul respins și evaluează ce găsește. Panoul afișează adresele marcate, nivelul de pericol de la 1 la 5, numărul de pachete și porturile. Fără o regulă de jurnalizare în firewall, PSAD tace — aceasta este cauza obișnuită a unei pagini goale după instalare.

83 zile

SSL

Controlul termenelor de valabilitate a certificatelor

Detalii Restrânge

Reînnoirea automată a rezolvat cea mai mare parte a problemei și a creat o versiune mai discretă a ei: certificatele se reînnoiesc singure — până în ziua în care nu mai fac asta, iar primul care află este vizitatorul. Panoul enumeră certificatele oferite de server: emitentul, data expirării, zilele rămase. Mai puțin de treizeci de zile pentru un certificat cu reînnoire automată înseamnă că reînnoirea eșuează deja de ceva timp, în tăcere.

1 532 astăzi

Attack Map

Geolocalizarea surselor atacurilor pe hartă

Detalii Restrânge

Harta afișează adresele blocate de propriul dumneavoastră server, rezolvate până la nivel de țară și scalate după numărul de accesări. Nu este un flux de date despre amenințări cumpărat din altă parte: fiecare punct este trafic care a ajuns la această mașină. Harta devine utilă pe termen lung: o aglomerare dintr-o singură rețea înseamnă de obicei un singur autor care parcurge o listă, iar o dispersie uniformă este zgomotul obișnuit al internetului.

Daily activ

Logwatch

Analiză și rezumat zilnic al jurnalelor

Detalii Restrânge

Logwatch adună jurnalele pe 24 de ore într-un singur raport și îl trimite prin e-mail — unde ajunge, după câteva săptămâni, într-un folder în care nimeni nu se uită. Problema nu a fost niciodată informația, ci livrarea ei. Panoul păstrează rapoartele pe server și le afișează paginat, cu o arhivă a zilelor precedente: o zi arată ce s-a întâmplat, iar o săptămână — ce s-a schimbat.

Up activ

Monit

Controlul disponibilității serviciilor

Detalii Restrânge

Monit supraveghează procese, fișiere, sisteme de fișiere și noduri și repornește ceea ce găsește defect. Panoul afișează fiecare verificare cu starea curentă, obiectul monitorizat și numărul de intervenții. Contorul de reporniri este câmpul cel mai sincer: un serviciu repornit de patruzeci de ori nu este sănătos — cade iar și iar, iar repornirile doar maschează asta.

3 cheie

WebAuthn 2FA

Autentificare cu chei de securitate hardware

Detalii Restrânge

Autentificare în panou cu o cheie hardware, Touch ID sau Face ID în locul unei a doua parole. Cheia confirmă domeniul la nivel de protocol, așa că o copie a paginii de autentificare pe o adresă similară nu va funcționa — phishingul nu are ce intercepta. Puteți înregistra mai multe chei, fiecare cu numele său și ora ultimei utilizări, și puteți revoca oricare dintre ele separat.

2 port spre exterior

Net Monitor

Controlul interfețelor și al porturilor deschise

Detalii Restrânge

Ce este accesibil din exterior pe această mașină este cea mai utilă întrebare de securitate, iar rezultatul ss trebuie recitit cu ochii de fiecare dată. Panoul afișează socket-urile care ascultă, cu port, protocol, adresă de legare și proces, iar mai jos — conexiunile stabilite. Prima dată ar trebui citită adresa de legare: un serviciu pe 127.0.0.1 este accesibil doar de pe mașina însăși, același serviciu pe 0.0.0.0 — pentru tot internetul.

24h istoric

Performance

Metrici CPU/RAM/rețea/disc, istoric 24 de ore

Detalii Restrânge

Top răspunde la întrebarea despre secunda curentă, dar de obicei sunteți interesat de noaptea trecută. Colectorul adaugă o linie în baza de date o dată la cinci minute, iar pagina desenează pe baza ei ultimele 24 de ore: load average, CPU și I/O wait separat, memoria și swap-ul, rețeaua, discul, conexiunile TCP, descriptorii de fișiere. Graficele merită citite în perechi: un I/O wait ridicat la un CPU calm înseamnă că serverul așteaptă discul și adăugarea de nuclee de procesor nu are rost.

SMART activ

Disk & SMART

Starea discurilor (SMART) și ocuparea partițiilor

Detalii Restrânge

Necazurile cu discul sunt două și nu seamănă între ele: un dispozitiv de stocare care începe să cedeze și un sistem de fișiere care se umple și trage după el serviciile. Panoul le acoperă pe amândouă — gradul de ocupare al partițiilor, atributele SMART și temperatura. Cedarea este anunțată de trei atribute: sectoare realocate, în așteptare și necorectabile în offline. Separat sunt afișate inode-urile — se epuizează înaintea spațiului liber și explică scrierile care nu reușesc pe un disc cu spațiu liber.

MAC activ

AppArmor

Control obligatoriu al accesului (AppArmor/SELinux)

Detalii Restrânge

Controlul obligatoriu al accesului decide ce îi este permis unui program, indiferent de drepturile utilizatorului care l-a pornit. AppArmor este prezent pe majoritatea serverelor Ubuntu și Debian, iar pe foarte multe dintre ele nu restricționează aproape nimic. Panoul afișează profilurile încărcate cu modul lor, procesele aflate sub restricție și — partea mai interesantă — procesele fără niciun profil. Un profil în modul complain doar înregistrează ce ar fi blocat; restricționează numai enforce.

Denumirile produselor și mărcile comerciale aparțin deținătorilor lor de drepturi. Arcivéo nu este afiliat cu acestea și nu distribuie software-ul lor — panoul afișează datele instrumentelor instalate pe serverul dumneavoastră.

Lansare

Trei pași până la controlul serverului

Panoul rulează pe serverul dumneavoastră — datele nu ajung la noi.

Ce trimite panoul în exterior
01

Instalați

Copiați comanda din contul personal și rulați-o pe server — instalatorul instalează și configurează totul singur.

02

Deschideți panoul

Fail2ban, Suricata, ClamAV, ModSecurity și altele — toate modulele de protecție într-o singură interfață.

03

Monitorizați

Un tablou de bord unic, harta atacurilor și notificări periodice despre evenimente.

Protecție

Monitorizare și securitate pentru servere

Un produs separat Arcivéo: toate mijloacele de protecție ale serverului dumneavoastră Linux — supravegheate într-un singur panou.

Self-hosted

Totul rulează pe serverul dumneavoastră Linux — datele și cheile nu părăsesc serverul.

Criptare

AES-256 pentru date sensibile și stocare securizată.

WebAuthn 2FA

Autentificare cu chei hardware și biometrie — fără parole.

34 de limbi

Interfața monitorului, a contului personal și pagina de prezentare sunt traduse în 34 de limbi.

Vedeți panoul în acțiune

Demo-ul deschis arată interfața reală de monitorizare cu date de test — fără înregistrare.

Deschide monitorul demo
Găzduire proprie

Cerințe

Pe un VPS curat, instalatorul configurează singur serverul web, PHP și baza de date; în prealabil sunt necesare doar la instalarea manuală.

Server pe Linux

Ubuntu 22.04+ sau Debian 12+

Ubuntu / Debian

Resursele serverului

Profil ușor: 1 vCPU și 2 GB; profil complet: 2 vCPU și 4 GB

1–2 vCPU · 2–4 GB RAM

Bază de date

MySQL 5.7+ sau MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 și loader ionCube — necesar doar pentru două fișiere din aproape 400

PHP 8.1–8.4 · ionCube

Server web

Apache sau Nginx

Apache / Nginx

SSL

Certificat HTTPS (Let’s Encrypt)

HTTPS

Instalarea unui panou de securitate self-hosted

Blog

Articole despre securitatea serverelor

O privire atentă asupra uneltelor care rulează deja pe serverul tău: ce arată, cum se citește rezultatul lor și unde se greșește de obicei.

Despre panou

01 De ce Arcivéo, dacă am deja găzduire și antivirus?

Hostingul își protejează propria infrastructură, nu ceea ce se întâmplă în interiorul serverului dumneavoastră. Iar boții atacă VPS-ul din primele minute după lansare: forțare de parole non-stop, scanări de porturi, încercări de a încărca programe malițioase. Arcivéo reunește aceste atacuri și activitatea a peste 18 instrumente de securitate într-un singur panou — în locul a zeci de console.

02 Nu sunt administrator de sistem — mă descurc?

Da. Pregătirea serverului înseamnă o singură comandă din contul personal: copiați-o, lipiți-o în consola serverului, iar Arcivéo va instala singur stiva web, baza de date, ionCube și toate modulele de protecție. Apoi panoul se instalează urmând instrucțiunile pas cu pas din cont: încărcați fișierele, completați config.php, creați baza de date, emiteți SSL, activați licența — o listă de verificare completă, în care fiecare pas este descris. Mai departe lucrați în panoul web: starea modulelor, rapoarte și notificări. Dacă ceva nu e în regulă cu un modul, panoul afișează o comandă gata făcută — e suficient s-o copiați în terminal. Aveți nevoie de: un VPS pe Ubuntu sau Debian cu acces root și de abilitatea de a vă conecta la el prin SSH. Dacă serverul rulează deja site-uri, alegeți profilul „Server configurat”: se instalează doar ce lipsește, firewallul, fail2ban, SSH și e-mailul dumneavoastră rămân ca atare, iar o rulare de test vă arată dinainte toate modificările.

03 Se poate testa înainte de cumpărare?

Da. Deschideți demo-ul live la demo.arciveo.com — un dashboard complet și funcțional pe date de test, fără înregistrare și fără plată. Evaluați interfața, modulele și rapoartele înainte de cumpărare.

Există și o versiune gratuită, FREE — UFW, fail2ban și verificări de bază ale serverului, se instalează cu o singură comandă.

04 În ce limbi este disponibil panoul?

Monitorul de securitate, contul personal my.arciveo.com și landing-ul arciveo.com sunt traduse în 34 de limbi: engleză, germană, franceză, spaniolă, chineză, japoneză și altele. Limba este detectată automat după browser și se schimbă dintr-un clic.

Serverul și datele dumneavoastră

05 Este cloud sau serverul meu?

Doar serverul dumneavoastră. Arcivéo este complet self-hosted: se instalează pe VPS-ul, VDS-ul sau serverul dedicat Linux al dumneavoastră. Panoul funcționează autonom și nu contactează serverele noastre — chiar și licența se verifică offline, prin semnătură digitală. Jurnalele și datele de monitorizare rămân la dumneavoastră: nu le vedem, nu le stocăm și nu le transmitem nimănui.

06 Ce trimite panoul în exterior?

Doar ce ați activat dumneavoastră: notificările către Telegram, prin e-mail sau prin webhook și rezumatul în contul de client. Fără nicio configurare, panoul deschide doar două conexiuni: verifică valabilitatea certificatelor SSL ale domeniilor dumneavoastră și caută subdomenii în jurnalele publice de certificate crt.sh. Lista completă, cu ce anume pleacă în fiecare caz, se află pe pagina Securitate și date.

07 Ce este criptat cu ionCube și de ce?

Din aproape 400 de fișiere ale panoului, ionCube criptează doar două — verificarea licenței și generarea raportului. Motivul este unul singur: protejarea licenței împotriva copierii. Pe acest server se află afacerea dumneavoastră și datele clienților dumneavoastră, de aceea nu am ascuns ce face panoul pe el: fișierele criptate doar citesc date, iar tot ce modifică sistemul — programul de instalare, scripturile de sistem, sarcinile cron — este deschis. Panoul nu rulează ca root: deschideți /etc/sudoers.d/monitor și veți vedea lista completă a ceea ce are voie să facă cu privilegii ridicate. Licența se verifică pe serverul dumneavoastră, fără conexiune cu noi.

08 Nu va încărca prea mult serverul?

Panoul în sine este ușor: doar colectează și afișează date. Memoria este ocupată de instrumentele de protecție — circa 2,5 GB în profilul complet, din care aproximativ 1 GB revine antivirusului ClamAV. De aceea profilul complet cere un server cu cel puțin 4 GB RAM; pentru VPS-uri mai mici există profilul ușor — de la 2 GB, fără sistemele grele de detectare a intruziunilor. Încărcarea reală se vede chiar în panou: secțiunea Performance arată CPU, RAM, disc și rețea pe 24 de ore.

Licență și plată

09 Ce include o licență?

Panoul complet, fără împărțire pe planuri: monitorizarea tuturor celor 18+ module — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, control SSL/SSH, harta atacurilor, Security Score și notificări prin Telegram și Email. Instrumentele de protecție în sine sunt software liber, se instalează pe serverul dumneavoastră; licența plătește panoul care le adună datele într-un singur loc. Fără costuri suplimentare pentru „premium”.

10 Cum funcționează licența?

O licență acoperă un server sau un domeniu. Disponibilă pentru 1 lună, 3 luni, 6 luni și 1 an. Pe toată durata primiți actualizări și notificări complete; o puteți reînnoi oricând, fără reinstalare.

11 Ce se întâmplă când licența expiră?

Nu se oprește nimic. Protecția este asigurată de instrumentele de pe server, care continuă să funcționeze, la fel ca și colectarea datelor. Tabloul de bord rămâne disponibil, iar paginile modulelor și raportul detaliat se redeschid după reînnoire. Datele și setările dumneavoastră se păstrează. Notificările continuă să sosească, dar în formă prescurtată.

12 Cum se poate plăti?

Plata se acceptă prin furnizori de plată de încredere. Puteți plăti cu cardul sau cu criptomonedă. Toate plățile sunt complet criptate, iar noi nu avem acces la datele cardurilor dumneavoastră. Accesul se acordă instantaneu după plată.

13 Pot primi banii înapoi?

În termen de 14 zile, atât timp cât licența nu a fost activată, iar pachetul nu a fost descărcat — un fișier descărcat este considerat bun primit. Returnăm banii și dacă panoul nu funcționează așa cum este descris, iar noi nu am putut ajuta, sau dacă plata a fost debitată de două ori. De aceea merită să deschideți mai întâi demonstrația: nu necesită înregistrare. Condițiile complete se află în Politica de rambursare.

UbuntuDebian

Preluați controlul securității serverului

Implementați Arcivéo azi — atacuri, audit și integritatea fișierelor pe un singur ecran.