UbuntuDebianFREE
Панель безопасности для Linux-сервера FREE
Ставит и включает UFW и fail2ban, затем показывает входы по SSH, отклонённые подключения, ожидающие обновления безопасности, сроки SSL и место на диске. Панель работает на вашем сервере, данные к нам не уходят. Регистрация не нужна.
- Установка
- 2–5 минут
- История
- 7 дней
- Сбор данных
- каждые 5 минут
- Проверок
- 12
- Языков
- 34
- Цена
- $0, в том числе для бизнеса
dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70
Как выглядит панель
Три экрана FREE на языке этой страницы. Данные на снимках тестовые.
Что нужно до установки
Достаточно чистого VPS. Веб-сервер, PHP, брандмауэр и fail2ban установщик поставит сам.
- Система
- Ubuntu 22.04 или новее, Debian 12 или новее
- Доступ
- SSH под root или пользователем с sudo
- Ресурсы
- От 1 ГБ RAM и 5 ГБ свободного местаНа меньшем установщик предупредит, но продолжит.
- Домен
- Свой домен или поддомен с A-записью на IP сервера, например monitor.example.comПанель занимает адрес целиком, поэтому домен, на котором уже работает сайт, не подойдёт: для такого случая возьмите поддомен. A-запись нужна для HTTPS-сертификата Let’s Encrypt.
- Порты
- 80 и 443 открыты снаружиЕсли UFW ещё не стоит, установщик откроет SSH, 80 и 443 и закроет порты баз данных, почты и FTP.
- Веб-сервер
- Apache или nginxНет веб-сервера — поставит Apache. Есть — добавит к нему отдельный сайт.
- Не подходит
- Сервер с хостинг-панелью: Hestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost и другиеПанель управляет веб-сервером сама, и установщик откажется продолжать. С хостинг-панелью работает только полная версия Arcivéo.
Что происходит после запуска
Шесть шагов с процентами в терминале. Перед любым изменением установщик сохраняет копию файла, а в конце пишет, как всё откатить.
- 1/6Проверка сервераСистема, права, свободное место, нет ли хостинг-панели и не занят ли домен
- 2/6Веб-сервер и PHPApache или ваш nginx, PHP-FPM с отдельным пулом для панели
- 3/6ЗащитаВключает UFW, ставит fail2ban с правилами для SSH и веб-сервера
- 4/6ПанельФайлы в /var/www/arciveo-free, пользователь admin и пароль
- 5/6HTTPSСертификат Let’s Encrypt для адреса панели
- 6/6Сбор данныхПервый сбор сразу, дальше каждые 5 минут
Пример вывода в конце установки
Monitor FREE · installation Log: /var/log/arciveo-free-install.log ──────────────────────────────────────────── [1/6] Server check (pre-flight) (16%) ✓ Ubuntu 24.04.1 LTS ✓ Panel address: https://monitor.example.com/ ✓ RAM 3915MB · disk 71GB free [2/6] Web server + PHP (33%) ✓ Apache installed ✓ PHP 8.3: php-fpm, sqlite3 [3/6] Security tools (50%) ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied) ✓ Fail2ban (active jails: 9; this server's IP in ignoreip) [4/6] Panel (66%) ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled) ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h) [5/6] HTTPS (Let's Encrypt) (83%) ✓ Certificate issued, HTTP redirects to HTTPS [6/6] Data collection (100%) ✓ Collected; next runs every 5 minutes Arcivéo Monitor FREE is installed ✓ Profile: all Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot Tools: UFW, Fail2ban Fail2ban: 5 failed SSH logins within an hour ban the address permanently. Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204 Undo the configuration changes: sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh Self-check: ✓ apache: running ✓ PHP-FPM: panel pool socket present ✓ UFW: active ✓ Fail2ban: service active (jails loaded) ✓ Collector: data written ✓ Panel: login page answers on https://monitor.example.com/ All checks passed. ──────────────────────────────────────────── Panel: https://monitor.example.com/ User: admin Password: Xk29pQ7mLr4v8tNe ← пример; сохраните, повторно не покажется Save the password now — it is not stored anywhere in plain text. Change password: sudo arciveo-free passwd Change user name: sudo arciveo-free user NAME Only your IP: sudo arciveo-free allow-ip add YOUR_IP Update FREE: sudo arciveo-free update Status: sudo arciveo-free status Remove FREE: sudo arciveo-free uninstall Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10
После установки
Откройте адрес панели и войдите как admin. Первые пять минут дашборд пишет, что данные собираются, затем показывает оценку и список того, что поправить, с готовой командой к каждому пункту.
| Команда на сервере | Что делает |
|---|---|
sudo arciveo-free status | Что установлено и когда последний раз собирались данные |
sudo arciveo-free collect | Собрать данные сейчас, не дожидаясь пяти минут |
sudo arciveo-free update | Обновить до последней версии. Настройки, пароль и данные сохраняются |
sudo arciveo-free passwd | Задать новый пароль панели |
sudo arciveo-free user <name> | Сменить имя пользователя панели |
sudo arciveo-free allow-ip add 203.0.113.7 | Открывать панель только с указанных адресов |
sudo arciveo-free unban 203.0.113.7 | Снять блокировку: после пяти неверных паролей за десять минут адрес блокируется на час |
sudo arciveo-free lang ru | Сменить язык панели по умолчанию |
sudo arciveo-free uninstall | Удалить панель целиком. UFW и fail2ban продолжают работать |
FREE и полная версия
Полная версия ставит ещё 16 инструментов защиты и сводит их данные в ту же панель. FREE можно удалить и поставить полную на тот же сервер.
| FREE | Полная | |
|---|---|---|
| ЕСТЬ В ОБЕИХ | ||
| SSH сессиивходы, адреса, настройки sshd | показывает | показывает |
| Брандмауэр UFWи fail2ban | настраивает | настраивает |
| Обновления безопасностисколько ждёт, какие из них безопасности | показывает | показывает |
| SSL сертификатысроки и имена | показывает | показывает |
| Производительность и дискCPU, память, диск | показывает | показывает |
| ТОЛЬКО В ПОЛНОЙ | ||
| Suricataсетевые атаки, которые распознала IDS | — | настраивает |
| Falcoподозрительные действия процессов | — | настраивает |
| CrowdSecобщие списки атакующих адресов | — | настраивает |
| ModSecurityатаки на сайт (WAF) | — | настраивает |
| ClamAV и maldetвредоносные файлы | — | настраивает |
| AIDE и debsumsизменения системных файлов | — | настраивает |
| Lynis, auditd, psadаудит настроек, журнал действий, сканы портов | — | настраивает |
| AppArmor, Monit, базы данных, веб-сервер, cronещё шесть экранов | — | показывает |
| РАБОТА С ПАНЕЛЬЮ | ||
| История метрикграфики ресурсов | 7 дней | 30 дней |
| История событийлента и журнал | 7 дней | 90 дней |
| Ежедневный отчётписьмо со сводкой за сутки | — | есть |
| ОповещенияTelegram, почта, webhook, push в браузере | — | есть |
| Пользователиучётные записи панели | один | несколько |
| Вход по ключу WebAuthnвторой фактор: аппаратный ключ или отпечаток | — | есть |
| Все серверы в одном окнесводка по серверам в личном кабинете | — | есть |
| APIданные панели для ваших скриптов | — | есть |
| Поддержка | FAQ | тикеты |
| УСТРОЙСТВО | ||
| УстановкаFREE ставится одной командой целиком. В полной установщик готовит сервер, а дистрибутив вы загружаете сами (SFTP, например FileZilla), заполняете config.php, импортируете базу и вводите ключ лицензии | одна команда | по инструкции |
| Серверы с хостинг-панельюHestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost и другие | — | есть |
| Инструменты защитыставит и настраивает установщик | 2 | 18 |
| База данныхFREE хранит всё в одном файле, полной нужен сервер MySQL или MariaDB | SQLite | MySQL |
| Память сервераполная: облегчённый профиль 2 ГБ, полный 4 ГБ | 1 ГБ | 2–4 ГБ |
| Исходный кодв полной ionCube закрывает 2 файла из почти 400: проверку лицензии и сборку отчёта | открыт | кроме 2 файлов |
| Соединения наружучто панель сама отправляет с сервера в интернет | ничего | то, что вы включили, и проверка сертификатов · подробнее |
FREE и полная версия — разные дистрибутивы со своей структурой. Обновлением FREE в полную не превратить: FREE удаляется командой sudo arciveo-free uninstall, полная ставится по своей инструкции, история FREE не переносится.
Вопросы
01Нужна ли регистрация или ключ?
Нет. Команда скачивает архив с arciveo.com, сверяет контрольную сумму и запускает установщик из архива. Ни учётной записи, ни токена.
02Что панель отправляет на ваши серверы?
Ничего. Сбор данных идёт на самом сервере, база хранится в /var/lib/arciveo-free. Панель и сборщик в интернет не ходят; наружу обращаются только системные apt и certbot.
03Можно поставить на сервер, где уже есть сайты?
Да, с галочкой «На сервере уже работают сайты». Установщик добавит отдельный сайт для панели, но брандмауэр сам не включит и уже настроенный fail2ban не тронет. Всё пропущенное он перечислит в конце.
04Можно ли ставить FREE в компании?
Да. FREE распространяется по лицензии PolyForm Internal Use 1.0.0: можно ставить на любые свои серверы и серверы своей компании, в том числе коммерческие, и менять код под себя. Личные серверы тоже можно. Нельзя распространять FREE дальше, ни как есть, ни изменённым. Лицензия не действует в России и Беларуси. Полный текст — в файле LICENSE в архиве.
05На сколько серверов можно поставить?
На любое количество. На каждом сервере своя панель со своим адресом. Все серверы на одном экране — в личном кабинете полной версии.
06Как удалить или откатить?
Команда sudo arciveo-free uninstall удаляет панель, её сайт, сертификат и данные. Настройки, изменённые установщиком, возвращает restore.sh из папки резервной копии; путь к ней выводится в конце установки.