UbuntuDebianFREE

Панель безопасности для Linux-сервера FREE

Ставит и включает UFW и fail2ban, затем показывает входы по SSH, отклонённые подключения, ожидающие обновления безопасности, сроки SSL и место на диске. Панель работает на вашем сервере, данные к нам не уходят. Регистрация не нужна.

Установка
2–5 минут
История
7 дней
Сбор данных
каждые 5 минут
Проверок
12
Языков
34
Цена
$0, в том числе для бизнеса
root@server: ~

                    
Версия 1.1 · обновлено 2026-10-10
arciveo-free-1.1.tar.gz · 1,1 MB SHA-256 dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70

Как выглядит панель

Три экрана FREE на языке этой страницы. Данные на снимках тестовые.

Arcivéo FREE — Дашборд

Что нужно до установки

Достаточно чистого VPS. Веб-сервер, PHP, брандмауэр и fail2ban установщик поставит сам.

Система
Ubuntu 22.04 или новее, Debian 12 или новее
Доступ
SSH под root или пользователем с sudo
Ресурсы
От 1 ГБ RAM и 5 ГБ свободного местаНа меньшем установщик предупредит, но продолжит.
Домен
Свой домен или поддомен с A-записью на IP сервера, например monitor.example.comПанель занимает адрес целиком, поэтому домен, на котором уже работает сайт, не подойдёт: для такого случая возьмите поддомен. A-запись нужна для HTTPS-сертификата Let’s Encrypt.
Порты
80 и 443 открыты снаружиЕсли UFW ещё не стоит, установщик откроет SSH, 80 и 443 и закроет порты баз данных, почты и FTP.
Веб-сервер
Apache или nginxНет веб-сервера — поставит Apache. Есть — добавит к нему отдельный сайт.
Не подходит
Сервер с хостинг-панелью: Hestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost и другиеПанель управляет веб-сервером сама, и установщик откажется продолжать. С хостинг-панелью работает только полная версия Arcivéo.

Что происходит после запуска

Шесть шагов с процентами в терминале. Перед любым изменением установщик сохраняет копию файла, а в конце пишет, как всё откатить.

  1. 1/6Проверка сервераСистема, права, свободное место, нет ли хостинг-панели и не занят ли домен
  2. 2/6Веб-сервер и PHPApache или ваш nginx, PHP-FPM с отдельным пулом для панели
  3. 3/6ЗащитаВключает UFW, ставит fail2ban с правилами для SSH и веб-сервера
  4. 4/6ПанельФайлы в /var/www/arciveo-free, пользователь admin и пароль
  5. 5/6HTTPSСертификат Let’s Encrypt для адреса панели
  6. 6/6Сбор данныхПервый сбор сразу, дальше каждые 5 минут

Пример вывода в конце установки

   
   Monitor FREE · installation
   Log: /var/log/arciveo-free-install.log
   ────────────────────────────────────────────

   [1/6] Server check (pre-flight) (16%)
      ✓ Ubuntu 24.04.1 LTS
      ✓ Panel address: https://monitor.example.com/
      ✓ RAM 3915MB · disk 71GB free

   [2/6] Web server + PHP (33%)
      ✓ Apache installed
      ✓ PHP 8.3: php-fpm, sqlite3

   [3/6] Security tools (50%)
      ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied)
      ✓ Fail2ban (active jails: 9; this server's IP in ignoreip)

   [4/6] Panel (66%)
      ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free
      ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled)
      ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public
      ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h)

   [5/6] HTTPS (Let's Encrypt) (83%)
      ✓ Certificate issued, HTTP redirects to HTTPS

   [6/6] Data collection (100%)
      ✓ Collected; next runs every 5 minutes

      Arcivéo Monitor FREE is installed ✓

   Profile: all
   Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot
   Tools: UFW, Fail2ban
   Fail2ban: 5 failed SSH logins within an hour ban the address permanently.

   Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204
   Undo the configuration changes:  sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh

   Self-check:
   ✓ apache: running
   ✓ PHP-FPM: panel pool socket present
   ✓ UFW: active
   ✓ Fail2ban: service active (jails loaded)
   ✓ Collector: data written
   ✓ Panel: login page answers on https://monitor.example.com/
   All checks passed.

   ────────────────────────────────────────────
   Panel:     https://monitor.example.com/
   User:      admin
   Password:  Xk29pQ7mLr4v8tNe   ← пример; сохраните, повторно не покажется
   Save the password now — it is not stored anywhere in plain text.

   Change password:  sudo arciveo-free passwd
   Change user name: sudo arciveo-free user NAME
   Only your IP:     sudo arciveo-free allow-ip add YOUR_IP
   Update FREE:      sudo arciveo-free update
   Status:           sudo arciveo-free status
   Remove FREE:      sudo arciveo-free uninstall
   Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10

После установки

Откройте адрес панели и войдите как admin. Первые пять минут дашборд пишет, что данные собираются, затем показывает оценку и список того, что поправить, с готовой командой к каждому пункту.

Команда на сервереЧто делает
sudo arciveo-free statusЧто установлено и когда последний раз собирались данные
sudo arciveo-free collectСобрать данные сейчас, не дожидаясь пяти минут
sudo arciveo-free updateОбновить до последней версии. Настройки, пароль и данные сохраняются
sudo arciveo-free passwdЗадать новый пароль панели
sudo arciveo-free user <name>Сменить имя пользователя панели
sudo arciveo-free allow-ip add 203.0.113.7Открывать панель только с указанных адресов
sudo arciveo-free unban 203.0.113.7Снять блокировку: после пяти неверных паролей за десять минут адрес блокируется на час
sudo arciveo-free lang ruСменить язык панели по умолчанию
sudo arciveo-free uninstallУдалить панель целиком. UFW и fail2ban продолжают работать

FREE и полная версия

Полная версия ставит ещё 16 инструментов защиты и сводит их данные в ту же панель. FREE можно удалить и поставить полную на тот же сервер.

FREEПолная
ЕСТЬ В ОБЕИХ
SSH сессиивходы, адреса, настройки sshd показывает показывает
Брандмауэр UFWи fail2ban настраивает настраивает
Обновления безопасностисколько ждёт, какие из них безопасности показывает показывает
SSL сертификатысроки и имена показывает показывает
Производительность и дискCPU, память, диск показывает показывает
ТОЛЬКО В ПОЛНОЙ
Suricataсетевые атаки, которые распознала IDS — настраивает
Falcoподозрительные действия процессов — настраивает
CrowdSecобщие списки атакующих адресов — настраивает
ModSecurityатаки на сайт (WAF) — настраивает
ClamAV и maldetвредоносные файлы — настраивает
AIDE и debsumsизменения системных файлов — настраивает
Lynis, auditd, psadаудит настроек, журнал действий, сканы портов — настраивает
AppArmor, Monit, базы данных, веб-сервер, cronещё шесть экранов — показывает
РАБОТА С ПАНЕЛЬЮ
История метрикграфики ресурсов 7 дней 30 дней
История событийлента и журнал 7 дней 90 дней
Ежедневный отчётписьмо со сводкой за сутки — есть
ОповещенияTelegram, почта, webhook, push в браузере — есть
Пользователиучётные записи панели один несколько
Вход по ключу WebAuthnвторой фактор: аппаратный ключ или отпечаток — есть
Все серверы в одном окнесводка по серверам в личном кабинете — есть
APIданные панели для ваших скриптов — есть
Поддержка FAQ тикеты
УСТРОЙСТВО
УстановкаFREE ставится одной командой целиком. В полной установщик готовит сервер, а дистрибутив вы загружаете сами (SFTP, например FileZilla), заполняете config.php, импортируете базу и вводите ключ лицензии одна команда по инструкции
Серверы с хостинг-панельюHestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost и другие — есть
Инструменты защитыставит и настраивает установщик 2 18
База данныхFREE хранит всё в одном файле, полной нужен сервер MySQL или MariaDB SQLite MySQL
Память сервераполная: облегчённый профиль 2 ГБ, полный 4 ГБ 1 ГБ 2–4 ГБ
Исходный кодв полной ionCube закрывает 2 файла из почти 400: проверку лицензии и сборку отчёта открыт кроме 2 файлов
Соединения наружучто панель сама отправляет с сервера в интернет ничего то, что вы включили, и проверка сертификатов · подробнее

FREE и полная версия — разные дистрибутивы со своей структурой. Обновлением FREE в полную не превратить: FREE удаляется командой sudo arciveo-free uninstall, полная ставится по своей инструкции, история FREE не переносится.

Вопросы

01Нужна ли регистрация или ключ?

Нет. Команда скачивает архив с arciveo.com, сверяет контрольную сумму и запускает установщик из архива. Ни учётной записи, ни токена.

02Что панель отправляет на ваши серверы?

Ничего. Сбор данных идёт на самом сервере, база хранится в /var/lib/arciveo-free. Панель и сборщик в интернет не ходят; наружу обращаются только системные apt и certbot.

03Можно поставить на сервер, где уже есть сайты?

Да, с галочкой «На сервере уже работают сайты». Установщик добавит отдельный сайт для панели, но брандмауэр сам не включит и уже настроенный fail2ban не тронет. Всё пропущенное он перечислит в конце.

04Можно ли ставить FREE в компании?

Да. FREE распространяется по лицензии PolyForm Internal Use 1.0.0: можно ставить на любые свои серверы и серверы своей компании, в том числе коммерческие, и менять код под себя. Личные серверы тоже можно. Нельзя распространять FREE дальше, ни как есть, ни изменённым. Лицензия не действует в России и Беларуси. Полный текст — в файле LICENSE в архиве.

05На сколько серверов можно поставить?

На любое количество. На каждом сервере своя панель со своим адресом. Все серверы на одном экране — в личном кабинете полной версии.

06Как удалить или откатить?

Команда sudo arciveo-free uninstall удаляет панель, её сайт, сертификат и данные. Настройки, изменённые установщиком, возвращает restore.sh из папки резервной копии; путь к ней выводится в конце установки.