UbuntuDebian

Защитите свой сервер. Все атаки и изменения в одной панели.

Self-hosted панель безопасности для серверов на Ubuntu и Debian: IDS/IPS, антивирус, WAF, аудит, контроль целостности и уведомления — без облака и без агента. Панель не просто показывает события: к каждой найденной проблеме она даёт готовую команду, которую остаётся скопировать и выполнить.

  • Данные не покидают ваш сервер
  • 18+ модулей защиты в одной панели
  • Установка за минуты
  • Монитор и личный кабинет на 34 языках
  • Инструменты защиты работают и после окончания лицензии
0 модулей защиты
0 IP в чёрном списке
0 активных jail
0 защита без перерывов
0 языка интерфейса
Всё в одной панели

Что показывает Arcivéo

Arcivéo собирает данные инструментов безопасности, установленных на вашем сервере, и показывает их в одном месте — с понятными статусами и метриками.

51 672 блокировок

Fail2ban

Автоблокировка брутфорса и атак

Подробнее Свернуть

Fail2ban читает журналы служб и банит адреса, которые не проходят аутентификацию. Панель показывает все джейлы одним экраном: сколько адресов заблокировано сейчас, сколько с момента запуска службы и какой джейл их поймал. Джейл, не поймавший вообще ничего, виден так же ясно, как работающий, — чаще всего это значит, что он читает не тот файл журнала.

100k+ IP в списке

IPset · IPSUM

Превентивный чёрный список IP-адресов

Подробнее Свернуть

IPSUM — ежедневно обновляемый список адресов, замеченных в атаках на чужие серверы. Ipset держит его в памяти ядра, поэтому проверка сотни тысяч адресов не нагружает файрвол. Панель показывает размер списка и время последнего обновления: это защита до первой попытки — адрес отсекается раньше, чем дойдёт до службы.

82/100 индекс

Lynis

Аудит защищённости с оценкой индекса

Подробнее Свернуть

Lynis прогоняет сотни проверок конфигурации и выводит hardening index — оценку из 100. Панель разбирает отчёт и показывает предупреждения и рекомендации вместе с идентификатором теста, чтобы можно было посмотреть, что означает каждая. 100 из 100 не является целью: часть рекомендаций написана под сценарии, которых на вашем сервере нет.

WAF активен

ModSecurity

WAF: защита веб-приложений от атак

Подробнее Свернуть

ModSecurity с набором правил OWASP CRS фильтрует HTTP-запросы внутри веб-сервера — уже после расшифровки, там, где видно содержимое запроса. Панель читает журнал аудита: какой запрос заблокирован, какое правило сработало, какова была оценка аномалии и откуда пришёл запрос. Смотрят сюда прежде всего ради ложных срабатываний: одно и то же правило, раз за разом ловящее вашу же форму.

IDS активен

Suricata

Сетевой IDS/IPS-анализ трафика

Подробнее Свернуть

Suricata разбирает сетевой трафик по сигнатурам и пишет находки в eve.json. Панель читает этот файл прямо на сервере и показывает оповещения за сутки, сгруппированные по категориям, — без Elasticsearch и Kibana, которые на одном VPS весят больше наблюдаемой машины. Свежая установка молчит, пока хотя бы раз не отработает suricata-update: правил в ней ещё нет.

CTI активен

CrowdSec

Коллективная защита по репутации IP

Подробнее Свернуть

CrowdSec разбирает журналы по сценариям и принимает решения о блокировке, опираясь ещё и на адреса, о которых сообщили другие участники сети, — нападающий часто приходит уже известным. Панель показывает действующие решения со сценарием и остатком времени, а рядом — зарегистрированные bouncer-ы, которые эти решения исполняют. Если второй список пуст, CrowdSec только оповещает и ничего не блокирует.

0 критических 24ч

Falco

Поведенческий мониторинг ядра и runtime

Подробнее Свернуть

Falco следит за системными вызовами и поднимает оповещение, когда процесс делает то, что его не касается: запускает оболочку из веб-сервера, пишет в каталог системных бинарников, открывает неожиданное исходящее соединение. Панель показывает оповещения с приоритетом, сработавшим правилом и командной строкой процесса. Kubernetes для этого не нужен — на обычном сервере Falco работает так же.

0 угроз

ClamAV

Антивирус и ежедневная проверка файлов

Подробнее Свернуть

Антивирус на Linux защищает не свои бинарники, а то, что попадает на сервер извне: веб-шеллы через форму загрузки, вложения через почтовый сервер, полезные нагрузки во временных каталогах. Панель показывает время последней проверки, что она нашла и — важнейшее поле — возраст базы сигнатур. ClamAV с недельными сигнатурами создаёт видимость защиты и ничего сверх того.

OK изменений

AIDE

Контроль целостности файловой системы

Подробнее Свернуть

AIDE снимает криптографический слепок файловой системы и сообщает, что изменилось с прошлой проверки, — отвечает на вопрос, от которого уклоняются остальные инструменты: к чему они прикасались. Панель показывает три списка: добавленные, изменённые и удалённые файлы вместе с расходящимися атрибутами. Самый частый утренний отчёт объясняется ночными обновлениями пакетов — сверьте время и перестройте базу.

Log активен

auditd

Системный аудит событий и доступа

Подробнее Свернуть

Демон аудита записывает ровно те события, о которых его попросили: изменения /etc/passwd и /etc/shadow, правки sshd_config, запуск бинарников повышения привилегий. Панель показывает загруженные прямо сейчас правила, отслеживаемые пути и свежие события с процессом и исходом. Видеть правила важно не меньше, чем события: пустой набор — самая частая причина, по которой auditd выглядит работающим и не пишет ничего ценного.

ON активен

UFW

Управляемый сетевой файрвол

Подробнее Свернуть

UFW избавляет от синтаксиса iptables, но не помогает разобрать набор правил месяцы спустя. Панель показывает правила с действием, портом, протоколом и источником, а вперёд выносит политики по умолчанию для входящего и исходящего трафика — забывают обычно именно про них. Строгий на вид набор правил не значит ничего, если политика по умолчанию осталась на allow.

Scan активен

PSAD

Детектирование сканирования портов

Подробнее Свернуть

Тот, кто прочёсывает порты, не оставляет ни одной неудачной попытки входа, поэтому Fail2ban его не видит. PSAD закрывает этот пробел: он читает записи файрвола об отброшенном трафике и оценивает найденное. Панель показывает помеченные адреса, уровень опасности от 1 до 5, число пакетов и порты. Без правила журналирования в файрволе PSAD молчит — это и есть обычная причина пустой страницы после установки.

83 дней

SSL

Контроль сроков действия сертификатов

Подробнее Свернуть

Автопродление решило бо́льшую часть проблемы и создало более тихую её версию: сертификаты продлевают себя сами — до дня, когда перестают, и первым об этом узнаёт посетитель. Панель перечисляет сертификаты, которые отдаёт сервер: издатель, дата истечения, остаток дней. Меньше тридцати дней у сертификата с автопродлением означает, что продление уже какое-то время тихо не срабатывает.

1 532 сегодня

Attack Map

Геолокация источников атак на карте

Подробнее Свернуть

Карта наносит адреса, которые заблокировал ваш собственный сервер, разрешённые до стран и отмасштабированные по числу попаданий. Это не купленный на стороне поток данных об угрозах: каждая точка — трафик, дошедший до этой машины. Полезной карта становится на дистанции: сгущение из одной сети обычно означает единственного исполнителя, идущего по списку, а ровное рассеяние — обычный интернет-шум.

Daily активен

Logwatch

Ежедневный анализ и сводка логов

Подробнее Свернуть

Logwatch сводит журналы за сутки в один отчёт и отправляет его почтой — где тот через пару недель оказывается в папке, куда никто не заглядывает. Проблемой никогда не была информация, ею была доставка. Панель держит отчёты на сервере и показывает их страницами, с архивом предыдущих дней: один день говорит, что случилось, а неделя — что изменилось.

Up активен

Monit

Контроль доступности сервисов

Подробнее Свернуть

Monit следит за процессами, файлами, файловыми системами и узлами и перезапускает то, что застал сломанным. Панель показывает каждую проверку с текущим состоянием, объектом наблюдения и числом вмешательств. Счётчик перезапусков — самое честное поле: служба, перезапущенная сорок раз, не здорова, она падает раз за разом, а перезапуски это прикрывают.

3 ключа

WebAuthn 2FA

Вход по аппаратным ключам безопасности

Подробнее Свернуть

Вход в панель по аппаратному ключу, Touch ID или Face ID вместо второго пароля. Ключ подтверждает домен на уровне протокола, поэтому копия страницы входа на похожем адресе не сработает — фишингу нечего перехватывать. Ключей можно завести несколько, каждый со своим именем и временем последнего использования, и отозвать любой из них по отдельности.

2 порта наружу

Net Monitor

Контроль интерфейсов и открытых портов

Подробнее Свернуть

Что на этой машине достижимо снаружи — самый полезный вопрос безопасности, и вывод ss приходится перечитывать глазами каждый раз. Панель показывает слушающие сокеты с портом, протоколом, адресом привязки и процессом, а ниже — установленные соединения. Читать первым стоит адрес привязки: служба на 127.0.0.1 доступна только с самой машины, та же служба на 0.0.0.0 — всему интернету.

24h история

Performance

Метрики CPU/RAM/сети/диска, история 24 часа

Подробнее Свернуть

Top отвечает на вопрос о текущей секунде, а спрашивают обычно о прошлой ночи. Коллектор раз в пять минут дописывает строку в базу, а страница рисует по ней последние сутки: load average, CPU и I/O wait отдельно, память и swap, сеть, диск, TCP-соединения, файловые дескрипторы. Читать графики стоит парами: высокий I/O wait при спокойном CPU означает, что сервер ждёт диск, и процессорных ядер добавлять бессмысленно.

SMART активен

Disk & SMART

Здоровье дисков (SMART) и заполнение разделов

Подробнее Свернуть

Дисковых бед две, и они не похожи друг на друга: накопитель, который начинает отказывать, и файловая система, которая заполняется и утаскивает за собой службы. Панель покрывает обе — занятость разделов, атрибуты SMART и температуру. Отказ предвещают три атрибута: переназначенные секторы, ожидающие и неисправимые в офлайне. Отдельно показаны inode — они кончаются раньше свободного места и объясняют записи, которые не проходят на диске со свободным местом.

MAC активен

AppArmor

Мандатный контроль доступа (AppArmor/SELinux)

Подробнее Свернуть

Мандатный контроль доступа решает, что программе позволено, независимо от прав пользователя, который её запустил. AppArmor стоит на большинстве серверов Ubuntu и Debian и на очень многих не ограничивает почти ничего. Панель показывает загруженные профили с режимом, процессы под ограничением и — половина поинтереснее — процессы вовсе без профиля. Профиль в режиме complain только записывает, что заблокировал бы; ограничивает лишь enforce.

Названия продуктов и торговые марки принадлежат их правообладателям. Arcivéo не аффилирован с ними и не распространяет их программное обеспечение — панель отображает данные инструментов, установленных на вашем сервере.

Запуск

Три шага до контроля над сервером

Панель живёт на вашем сервере — данные не уходят к нам.

Что панель передаёт наружу
01

Установите

Возьмите команду в личном кабинете и выполните её на сервере — установщик поставит и настроит всё сам.

02

Откройте панель

Fail2ban, Suricata, ClamAV, ModSecurity и другие — все модули защиты в одном интерфейсе.

03

Наблюдайте

Единый дашборд, карта атак и регулярные уведомления о событиях.

Защита

Серверный мониторинг и безопасность

Отдельный продукт Arcivéo: все средства защиты вашего Linux-сервера — под наблюдением в одной панели.

Self-hosted

Всё работает на вашем сервере на Linux — данные и ключи не покидают сервер.

Шифрование

AES-256 для чувствительных данных и защищённое хранение.

WebAuthn 2FA

Вход по аппаратным ключам и биометрии — без паролей.

34 языка

Интерфейс монитора, личного кабинета и лендинг переведены на 34 языка мира.

Посмотрите панель в действии

Открытое демо показывает реальный интерфейс мониторинга с тестовыми данными — без регистрации.

Открыть демо-монитор
Самостоятельный хостинг

Требования

На чистый VPS установщик сам ставит веб-сервер, PHP и базу данных; заранее они нужны только при ручной установке.

Сервер на Linux

Ubuntu 22.04+ или Debian 12+

Ubuntu / Debian

Ресурсы сервера

Облегчённый профиль — 1 vCPU и 2 ГБ, полный — 2 vCPU и 4 ГБ

1–2 vCPU · 2–4 ГБ RAM

База данных

MySQL 5.7+ или MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 и загрузчик ionCube — он нужен только двум файлам из почти 400

PHP 8.1–8.4 · ionCube

Веб-сервер

Apache или Nginx

Apache / Nginx

SSL

HTTPS-сертификат (Let’s Encrypt)

HTTPS

Установка self-hosted панели безопасности

Блог

Статьи о безопасности сервера

Разборы инструментов, которые уже стоят на вашем сервере: что они показывают, как читать их вывод и где обычно ошибаются.

Двенадцать проверок сервера, которые стоит делать раз в неделю

Состояние сервера меняется само: пакеты ждут обновления, сертификат подходит к концу, джейл перестал следить за SSH. Список того, что стоит смотреть регулярно, с командами — и чем он заканчивается, когда делать это руками надоедает.

Читать

О панели

01 Зачем Arcivéo, если у меня уже есть хостинг и антивирус?

Хостинг защищает свою инфраструктуру, а не то, что происходит внутри вашего сервера. А боты атакуют VPS с первых минут после запуска: круглосуточный перебор паролей, сканы портов, попытки залить вредонос. Arcivéo сводит эти атаки и работу 18+ инструментов защиты в одну панель — вместо десятка консолей.

02 Я не сисадмин — справлюсь?

Да. Подготовка сервера — одна команда из личного кабинета: скопируйте её, вставьте в консоль сервера, и Arcivéo сам поставит веб-стек, базу, ionCube и все модули защиты. Затем панель устанавливается по пошаговой инструкции из кабинета: загрузить файлы, заполнить config.php, создать базу, выпустить SSL, активировать лицензию — готовый чек-лист, где каждый шаг расписан. Дальше работа идёт в веб-панели: состояние модулей, отчёты и уведомления. Если с модулем что-то не так, панель покажет готовую команду — её достаточно скопировать в терминал. Нужны: VPS на Ubuntu или Debian с доступом root и умение подключиться к нему по SSH. Если сервер уже работает с сайтами — выберите профиль «Настроенный сервер»: ставится только недостающее, ваш фаервол, fail2ban, SSH и почта остаются как есть, а сухой прогон покажет все изменения заранее.

03 Можно попробовать перед покупкой?

Да. Откройте живое демо на demo.arciveo.com — полная рабочая панель на тестовых данных, без регистрации и оплаты. Оцените интерфейс, модули и отчёты до покупки.

Есть и бесплатная версия FREE — UFW, fail2ban и базовые проверки сервера, ставится одной командой.

04 На каких языках доступна панель?

Монитор, личный кабинет my.arciveo.com и лендинг arciveo.com переведены на 34 языка: английский, немецкий, французский, испанский, китайский, японский и другие. Язык определяется автоматически по браузеру и меняется в один клик.

Ваш сервер и данные

05 Это облако или мой сервер?

Только ваш сервер. Arcivéo полностью self-hosted: ставится на ваш VPS, VDS или выделенный сервер на Linux. Панель работает автономно и не обращается к нашим серверам — даже лицензия проверяется офлайн, по цифровой подписи. Логи и данные мониторинга остаются у вас: мы их не видим, не храним и никому не передаём.

06 Что панель передаёт наружу?

Только то, что вы включили сами: уведомления в Telegram, на почту или в webhook и сводку в личный кабинет. Без настройки панель открывает лишь два соединения: проверяет срок SSL-сертификатов ваших доменов и ищет поддомены в публичных журналах сертификатов crt.sh. Полный список с тем, что именно уходит в каждом случае, есть на странице Безопасность и данные.

07 Что закрыто ionCube и почему?

Из почти 400 файлов панели ionCube закрывает только два — проверку лицензии и сборку отчёта. Причина одна: защитить лицензию от копирования. На этом сервере ваш бизнес и данные ваших клиентов, поэтому скрывать, что панель на нём делает, мы не стали: зашифрованные файлы только читают данные, а всё, что меняет систему, — установщик, системные скрипты, задания cron — открыто. Панель не работает от root: откройте /etc/sudoers.d/monitor, и вы увидите полный список того, что ей разрешено делать с повышенными правами. Лицензия проверяется на вашем сервере, без связи с нами.

08 Не нагрузит ли это сервер?

Сама панель лёгкая: она только собирает и показывает данные. Память занимают инструменты защиты — на полном профиле около 2,5 ГБ, из них антивирус ClamAV около 1 ГБ. Поэтому для полного профиля нужен сервер от 4 ГБ ОЗУ, а для VPS поменьше есть облегчённый профиль — от 2 ГБ, без тяжёлых систем обнаружения вторжений. Реальную нагрузку видно в самой панели: раздел Performance показывает CPU, RAM, диск и сеть за 24 часа.

Лицензия и оплата

09 Что входит в одну лицензию?

Панель целиком, без деления на тарифы: мониторинг всех 18+ модулей — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, контроль SSL/SSH, карта атак, Security Score и уведомления в Telegram и Email. Сами инструменты защиты — свободное ПО, они устанавливаются на ваш сервер; лицензия оплачивает панель, которая собирает их данные в одном месте. Без доплат за «премиум».

10 Как устроена лицензия?

Одна лицензия — один сервер или домен. Доступны месяц, 3 месяца, 6 месяцев и 1 год. Весь срок выходят обновления и приходят полные уведомления; продлить можно в любой момент без переустановки.

11 Что будет, когда лицензия закончится?

Ничего не выключается. Защиту обеспечивают сами инструменты на сервере — они продолжают работать, как и сбор данных. В панели остаётся дашборд, а страницы модулей и подробный отчёт открываются после продления. Данные и настройки сохраняются. Уведомления продолжают приходить, но в сокращённом виде.

12 Как можно оплатить?

Оплата принимается через надёжных платёжных провайдеров. Вы можете оплатить картой или криптовалютой. Все платежи полностью зашифрованы, мы не имеем доступа к данным ваших карт. Доступ предоставляется мгновенно после оплаты.

13 Можно ли вернуть деньги?

В течение 14 дней, пока лицензия не активирована, а дистрибутив не скачан — скачанный файл считается полученным товаром. Отдельно вернём деньги, если панель не работает как заявлено и мы не смогли помочь, или если оплата прошла дважды. Поэтому перед покупкой стоит открыть демо: оно доступно без регистрации. Полные условия — в Политике возврата.

UbuntuDebian

Возьмите безопасность сервера под контроль

Разверните Arcivéo сегодня — атаки, аудит и целостность файлов на одном экране.