UbuntuDebian

Ochráňte svoj server. Všetky útoky a zmeny v jednom paneli.

Self-hosted panel zabezpečenia pre servery na Ubuntu a Debian: IDS/IPS, antivírus, WAF, audit, kontrola integrity a upozornenia — bez cloudu a bez agenta. Panel len nezobrazuje udalosti: ku každému nájdenému problému ponúka hotový príkaz, ktorý stačí skopírovať a spustiť.

  • Dáta neopúšťajú váš server
  • 18+ modulov ochrany v jednom paneli
  • Inštalácia za pár minút
  • Monitor a účet v 34 jazykoch
  • Nástroje ochrany fungujú aj po skončení licencie
0 ochranných modulov
0 IP na čiernej listine
0 aktívnych jail
0 ochrana bez prerušenia
0 jazyky rozhrania
Všetko v jednom paneli

Čo zobrazuje Arcivéo

Arcivéo zhromažďuje údaje z bezpečnostných nástrojov nainštalovaných na vašom serveri a zobrazuje ich na jednom mieste — s prehľadnými stavmi a metrikami.

51 672 blokovaní

Fail2ban

Automatické blokovanie brute-force a útokov

Podrobnosti Zbaliť

Fail2ban číta logy služieb a zabanuje adresy, ktoré neprejdú autentifikáciou. Panel zobrazuje všetky jaily na jednej obrazovke: koľko adries je zablokovaných teraz, koľko od spustenia služby a ktorý jail ich zachytil. Jail, ktorý nezachytil vôbec nič, je viditeľný rovnako jasne ako ten fungujúci – najčastejšie to znamená, že číta nesprávny súbor logu.

100k+ IP v zozname

IPset · IPSUM

Preventívny čierny zoznam IP adries

Podrobnosti Zbaliť

IPSUM – zoznam adries, ktoré boli zaznamenané pri útokoch na cudzie servery a ktorý sa denne aktualizuje. Ipset ho drží v pamäti jadra, takže kontrola stotisícov adries firewall nezaťažuje. Panel zobrazuje veľkosť zoznamu a čas poslednej aktualizácie: je to ochrana ešte pred prvým pokusom – adresa sa odreže skôr, než sa dostane k službe.

82/100 index

Lynis

Audit zabezpečenia s hodnotením indexu

Podrobnosti Zbaliť

Lynis vykoná stovky konfiguračných kontrol a zobrazí hardening index — hodnotenie zo 100. Panel spracuje správu a zobrazí upozornenia a odporúčania spolu s identifikátorom testu, aby ste videli, čo každé z nich znamená. 100 zo 100 nie je cieľom: časť odporúčaní je určená pre scenáre, ktoré na vašom serveri nie sú.

WAF aktívny

ModSecurity

WAF: ochrana webových aplikácií pred útokmi

Podrobnosti Zbaliť

ModSecurity so sadou pravidiel OWASP CRS filtruje HTTP požiadavky vo vnútri webového servera — už po dešifrovaní, tam, kde je viditeľný obsah požiadavky. Panel číta auditný denník: ktorá požiadavka bola zablokovaná, ktoré pravidlo sa spustilo, aké bolo skóre anomálie a odkiaľ požiadavka prišla. Sem sa pozeráte predovšetkým kvôli falošným poplachom: to isté pravidlo, ktoré znova a znova zachytáva váš vlastný formulár.

IDS aktívny

Suricata

Sieťová IDS/IPS analýza prevádzky

Podrobnosti Zbaliť

Suricata analyzuje sieťovú prevádzku podľa signatúr a zaznamenáva nálezy do eve.json. Panel číta tento súbor priamo na serveri a zobrazuje upozornenia za posledných 24 hodín zoskupené podľa kategórií — bez Elasticsearch a Kibana, ktoré na jednom VPS zaberú viac než sledovaný stroj. Čerstvá inštalácia mlčí, kým aspoň raz nezbehne suricata-update: pravidlá v nej ešte nie sú.

CTI aktívny

CrowdSec

Kolektívna ochrana podľa reputácie IP

Podrobnosti Zbaliť

CrowdSec analyzuje logy podľa scenárov a rozhoduje o blokovaní, pričom sa opiera aj o adresy nahlásené ostatnými účastníkmi siete — útočník často prichádza už ako známy. Panel zobrazuje platné rozhodnutia so scenárom a zostávajúcim časom a vedľa nich registrované bouncery, ktoré tieto rozhodnutia vykonávajú. Ak je druhý zoznam prázdny, CrowdSec len upozorňuje a nič neblokuje.

0 kritických 24 h

Falco

Behaviorálny monitoring jadra a runtime

Podrobnosti Zbaliť

Falco sleduje systémové volania a vyvolá upozornenie, keď proces robí niečo, čo mu neprináleží: spustí shell z webového servera, zapisuje do adresára systémových binárok, otvorí neočakávané odchádzajúce spojenie. Panel zobrazuje upozornenia s prioritou, pravidlom, ktoré sa spustilo, a príkazovým riadkom procesu. Kubernetes na to nepotrebujete — na bežnom serveri Falco funguje rovnako.

0 hrozieb

ClamAV

Antivírus a denná kontrola súborov

Podrobnosti Zbaliť

Antivírus na Linuxe nechráni vlastné binárky, ale to, čo sa na server dostane zvonka: webové shelly cez formulár nahrávania, prílohy cez poštový server, škodlivé payloady v dočasných adresároch. Panel zobrazuje čas poslednej kontroly, čo našla a — najdôležitejšie pole — vek databázy signatúr. ClamAV s týždeň starými signatúrami vytvára len zdanie ochrany a nič viac.

OK zmien

AIDE

Kontrola integrity súborového systému

Podrobnosti Zbaliť

AIDE vytvorí kryptografický odtlačok súborového systému a oznámi, čo sa od poslednej kontroly zmenilo — odpovedá na otázku, ktorej sa ostatné nástroje vyhýbajú: čoho sa dotkli. Panel zobrazuje tri zoznamy: pridané, zmenené a odstránené súbory spolu s rozdielnymi atribútmi. Najčastejší ranný report vysvetľujú nočné aktualizácie balíkov — overte čas a znova zostavte databázu.

Log aktívny

auditd

Systémový audit udalostí a prístupu

Podrobnosti Zbaliť

Démon auditu zaznamenáva presne tie udalosti, o ktoré ste ho požiadali: zmeny /etc/passwd a /etc/shadow, úpravy sshd_config, spustenie binárok na eskaláciu privilégií. Panel zobrazuje práve načítané pravidlá, sledované cesty a najnovšie udalosti s procesom a výsledkom. Vidieť pravidlá je rovnako dôležité ako udalosti: prázdna sada je najčastejšou príčinou, prečo auditd vyzerá funkčne, no nezaznamenáva nič hodnotné.

ON aktívny

UFW

Spravovaný sieťový firewall

Podrobnosti Zbaliť

UFW vás zbaví syntaxe iptables, no o pár mesiacov neskôr vám s pochopením súboru pravidiel nepomôže. Panel zobrazuje pravidlá s akciou, portom, protokolom a zdrojom, pričom do popredia dáva predvolené politiky pre prichádzajúcu a odchádzajúcu prevádzku — práve na tie sa obvykle zabúda. Prísne vyzerajúci súbor pravidiel neznamená nič, ak predvolená politika zostala na allow.

Scan aktívny

PSAD

Detekcia skenovania portov

Podrobnosti Zbaliť

Ten, kto prehľadáva porty, nezanechá jediný neúspešný pokus o prihlásenie, takže ho Fail2ban nevidí. PSAD túto medzeru zapĺňa: číta záznamy firewallu o zahodenej prevádzke a vyhodnocuje nájdené. Panel zobrazuje označené adresy, úroveň nebezpečenstva od 1 do 5, počet paketov a porty. Bez pravidla na logovanie vo firewalle PSAD mlčí – a to je bežná príčina prázdnej stránky po inštalácii.

83 dní

SSL

Kontrola platnosti certifikátov

Podrobnosti Zbaliť

Automatické obnovovanie vyriešilo väčšiu časť problému a vytvorilo jeho tichšiu verziu: certifikáty sa obnovujú samy — až do dňa, keď prestanú, a prvý sa to dozvie návštevník. Panel vypisuje certifikáty, ktoré server odovzdáva: vydavateľa, dátum vypršania, zostávajúce dni. Menej ako tridsať dní pri certifikáte s automatickým obnovovaním znamená, že obnovenie už nejaký čas potichu nefunguje.

1 532 dnes

Attack Map

Geolokácia zdrojov útokov na mape

Podrobnosti Zbaliť

Mapa zobrazuje adresy, ktoré zablokoval váš vlastný server, priradené ku krajinám a naškálované podľa počtu zásahov. Nejde o kúpený tok dát o hrozbách: každý bod je prevádzka, ktorá dorazila na tento stroj. Užitočnou sa mapa stáva časom: zhustenie z jednej siete zvyčajne znamená jediného aktéra prechádzajúceho zoznamom, kým rovnomerný rozptyl je bežný internetový šum.

Daily aktívny

Logwatch

Denná analýza a súhrn logov

Podrobnosti Zbaliť

Logwatch zhrnie logy za deň do jedného reportu a pošle ho e-mailom — kde po pár týždňoch skončí v priečinku, do ktorého nikto nenazerá. Problémom nikdy nebola informácia, ale jej doručenie. Panel drží reporty na serveri a zobrazuje ich po stránkach, s archívom predchádzajúcich dní: jeden deň povie, čo sa stalo, a týždeň, čo sa zmenilo.

Up aktívny

Monit

Kontrola dostupnosti služieb

Podrobnosti Zbaliť

Monit sleduje procesy, súbory, súborové systémy a uzly a reštartuje to, čo nájde poškodené. Panel zobrazuje každú kontrolu s aktuálnym stavom, sledovaným objektom a počtom zásahov. Počítadlo reštartov je najúprimnejšie pole: služba reštartovaná štyridsaťkrát nie je zdravá – padá znova a znova a reštarty to len zakrývajú.

3 kľúča

WebAuthn 2FA

Prihlásenie hardvérovými bezpečnostnými kľúčmi

Podrobnosti Zbaliť

Prihlásenie do panela pomocou hardvérového kľúča, Touch ID alebo Face ID namiesto druhého hesla. Kľúč overuje doménu na úrovni protokolu, takže kópia prihlasovacej stránky na podobnej adrese nezaberie — phishing nemá čo zachytiť. Kľúčov si môžete vytvoriť viacero, každý s vlastným názvom a časom posledného použitia, a ktorýkoľvek z nich samostatne odvolať.

2 portu navonok

Net Monitor

Kontrola rozhraní a otvorených portov

Podrobnosti Zbaliť

Čo je na tomto stroji dostupné zvonka, je najužitočnejšia bezpečnostná otázka a výstup ss musíte zakaždým prechádzať očami. Panel zobrazuje počúvajúce sokety s portom, protokolom, adresou väzby a procesom a nižšie nadviazané spojenia. Ako prvú si oplatí prečítať adresu väzby: služba na 127.0.0.1 je dostupná len z tohto stroja, tá istá služba na 0.0.0.0 celému internetu.

24h história

Performance

Metriky CPU/RAM/siete/disku, história 24 hodín

Podrobnosti Zbaliť

Top odpovedá na otázku o aktuálnej sekunde, no spravidla sa pýtate na uplynulú noc. Kolektor každých päť minút pripíše do databázy riadok a stránka z neho vykreslí posledných 24 hodín: load average, CPU a I/O wait samostatne, pamäť a swap, sieť, disk, TCP-spojenia, súborové deskriptory. Grafy je vhodné čítať v pároch: vysoký I/O wait pri pokojnom CPU znamená, že server čaká na disk a pridávať procesorové jadrá nemá zmysel.

SMART aktívny

Disk & SMART

Stav diskov (SMART) a zaplnenie oddielov

Podrobnosti Zbaliť

Diskové problémy sú dva a navzájom sa nepodobajú: úložisko, ktoré začína zlyhávať, a súborový systém, ktorý sa zapĺňa a strháva so sebou služby. Panel pokrýva oba — obsadenosť oddielov, atribúty SMART a teplotu. Zlyhanie predznamenávajú tri atribúty: prealokované sektory, čakajúce a neopraviteľné v offline režime. Samostatne sa zobrazujú inode — dochádzajú skôr než voľné miesto a vysvetľujú zápisy, ktoré neprejdú ani na disku s voľným miestom.

MAC aktívny

AppArmor

Povinné riadenie prístupu (AppArmor/SELinux)

Podrobnosti Zbaliť

Mandátne riadenie prístupu určuje, čo je programu povolené, nezávisle od práv používateľa, ktorý ho spustil. AppArmor je nainštalovaný na väčšine serverov Ubuntu a Debian a na mnohých z nich neobmedzuje takmer nič. Panel zobrazuje načítané profily s ich režimom, procesy pod obmedzením a — zaujímavejšia polovica — procesy úplne bez profilu. Profil v režime complain len zaznamenáva, čo by zablokoval; obmedzuje iba enforce.

Názvy produktov a ochranné známky patria ich vlastníkom. Arcivéo s nimi nie je nijako prepojený a nedistribuuje ich softvér – panel zobrazuje údaje nástrojov nainštalovaných na vašom serveri.

Začíname

Tri kroky k plnej kontrole nad serverom

Panel beží na vašom serveri — údaje k nám neodchádzajú.

Čo panel posiela von
01

Nainštalujte

Skopírujte príkaz z osobného účtu a spustite ho na serveri — inštalátor všetko sám nainštaluje a nastaví.

02

Otvorte panel

Fail2ban, Suricata, ClamAV, ModSecurity a ďalšie — všetky moduly ochrany v jednom rozhraní.

03

Sledujte

Jednotný dashboard, mapa útokov a pravidelné upozornenia na udalosti.

Ochrana

Serverový monitoring a bezpečnosť

Samostatný produkt Arcivéo: všetky ochranné prostriedky vášho Linux servera pod dohľadom v jednom paneli.

Self-hosted

Všetko beží na vašom serveri s Linuxom — dáta a kľúče server neopúšťajú.

Šifrovanie

AES-256 pre citlivé údaje a bezpečné ukladanie.

WebAuthn 2FA

Prihlásenie hardvérovými kľúčmi a biometriou — bez hesiel.

34 jazykov

Rozhranie monitora, používateľského účtu a landing sú preložené do 34 svetových jazykov.

Pozrite si dashboard v akcii

Otvorené demo ukazuje reálne rozhranie monitorovania s testovacími údajmi — bez registrácie.

Otvoriť demo monitor
Vlastný hosting

Požiadavky

Na čistom VPS inštalátor sám nainštaluje webový server, PHP a databázu; vopred sú potrebné len pri ručnej inštalácii.

Server na Linuxe

Ubuntu 22.04+ alebo Debian 12+

Ubuntu / Debian

Prostriedky servera

Odľahčený profil — 1 vCPU a 2 GB, úplný — 2 vCPU a 4 GB

1–2 vCPU · 2–4 GB RAM

Databáza

MySQL 5.7+ alebo MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 a zavádzač ionCube — potrebujú ho len dva súbory z takmer 400

PHP 8.1–8.4 · ionCube

Webový server

Apache alebo Nginx

Apache / Nginx

SSL

HTTPS certifikát (Let’s Encrypt)

HTTPS

Inštalácia self-hostovaného bezpečnostného panela

Blog

Články o bezpečnosti serverov

Bližší pohľad na nástroje, ktoré už na vašom serveri bežia: čo ukazujú, ako čítať ich výstup a kde sa zvyčajne chybuje.

O paneli

01 Načo Arcivéo, keď už mám hosting a antivírus?

Hosting chráni svoju infraštruktúru, nie to, čo sa deje vnútri vášho servera. A boti útočia na VPS už od prvých minút po spustení: nepretržité skúšanie hesiel, skenovanie portov, pokusy nahrať škodlivý kód. Arcivéo spája tieto útoky a prácu 18+ ochranných nástrojov do jedného dashboardu — namiesto desiatky konzol.

02 Nie som správca systému — zvládnem to?

Áno. Príprava servera je jediný príkaz z účtu: skopírujte ho, vložte do konzoly servera a Arcivéo samo nainštaluje webový stack, databázu, ionCube a všetky ochranné moduly. Potom sa panel nainštaluje podľa krok-za-krokom návodu z účtu: nahrať súbory, vyplniť config.php, vytvoriť databázu, vydať SSL, aktivovať licenciu — hotový kontrolný zoznam, kde je každý krok opísaný. Ďalej sa pracuje vo webovom paneli: stav modulov, prehľady a upozornenia. Ak je s modulom niečo v neporiadku, panel ukáže hotový príkaz — stačí ho skopírovať do terminálu. Potrebujete: VPS s Ubuntu alebo Debian s prístupom root a schopnosť pripojiť sa naň cez SSH. Ak už server prevádzkuje weby — zvoľte profil „Nakonfigurovaný server“: doinštaluje sa len to, čo chýba, váš firewall, fail2ban, SSH a pošta zostanú tak, ako sú, a suchý beh vám všetky zmeny ukáže vopred.

03 Dá sa vyskúšať pred kúpou?

Áno. Otvorte živé demo na demo.arciveo.com — plne funkčný dashboard s testovacími dátami, bez registrácie a platby. Vyskúšajte rozhranie, moduly a reporty pred kúpou.

Existuje aj bezplatná verzia FREE — UFW, fail2ban a základné kontroly servera, inštaluje sa jedným príkazom.

04 V akých jazykoch je dashboard dostupný?

Monitor, účet my.arciveo.com a landing arciveo.com sú preložené do 34 jazykov: angličtiny, nemčiny, francúzštiny, španielčiny, čínštiny, japončiny a ďalších. Jazyk sa určuje automaticky podľa prehliadača a mení sa jedným kliknutím.

Váš server a údaje

05 Je to cloud alebo môj server?

Iba váš server. Arcivéo je plne self-hosted: inštaluje sa na váš VPS, VDS alebo dedikovaný server s Linuxom. Panel funguje samostatne a nekomunikuje s našimi servermi — dokonca aj licencia sa overuje offline pomocou digitálneho podpisu. Logy a údaje monitorovania zostávajú u vás: nevidíme ich, neukladáme ani nikomu neposkytujeme.

06 Čo panel posiela von?

Len to, čo ste sami zapli: upozornenia do Telegramu, e-mailom alebo cez webhook a prehľad do klientskej zóny. Bez nastavenia otvára panel len dve spojenia: kontroluje platnosť SSL certifikátov vašich domén a hľadá subdomény vo verejných záznamoch certifikátov crt.sh. Úplný zoznam s tým, čo presne v každom prípade odchádza, je na stránke Bezpečnosť a údaje.

07 Čo je zašifrované pomocou ionCube a prečo?

Z takmer 400 súborov panela ionCube šifruje len dva — kontrolu licencie a zostavenie reportu. Dôvod je jediný: chrániť licenciu pred kopírovaním. Na tomto serveri je vaše podnikanie a údaje vašich zákazníkov, preto sme neskrývali, čo na ňom panel robí: zašifrované súbory údaje iba čítajú a všetko, čo mení systém — inštalátor, systémové skripty, úlohy cron — je otvorené. Panel nebeží ako root: otvorte /etc/sudoers.d/monitor a uvidíte úplný zoznam toho, čo smie robiť so zvýšenými oprávneniami. Licencia sa overuje na vašom serveri, bez spojenia s nami.

08 Nezaťaží to server?

Samotný panel je ľahký: len zbiera a zobrazuje dáta. Pamäť zaberajú nástroje ochrany — v úplnom profile zhruba 2,5 GB, z toho asi 1 GB pripadá na antivírus ClamAV. Úplný profil preto potrebuje server s aspoň 4 GB RAM; pre menšie VPS je odľahčený profil — od 2 GB, bez ťažkých systémov detekcie prienikov. Skutočnú záťaž uvidíte priamo v paneli: sekcia Performance ukazuje CPU, RAM, disk a sieť za 24 hodín.

Licencia a platba

09 Čo zahŕňa jedna licencia?

Kompletný dashboard bez delenia na plány: monitoring všetkých 18+ modulov — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, kontrola SSL/SSH, mapa útokov, Security Score a upozornenia cez Telegram a e-mail. Samotné ochranné nástroje sú slobodný softvér a inštalujú sa na váš server; licenciou platíte za dashboard, ktorý ich dáta zhromažďuje na jednom mieste. Bez príplatkov za „prémium“.

10 Ako funguje licencia?

Jedna licencia — jeden server alebo doména. K dispozícii na 1 mesiac, 3 mesiace, 6 mesiacov a 1 rok. Počas celej doby dostávate aktualizácie a úplné upozornenia; predĺžiť ju môžete kedykoľvek bez preinštalovania.

11 Čo sa stane, keď licencia vyprší?

Nič sa nevypne. O ochranu sa starajú samotné nástroje na serveri a tie bežia ďalej, rovnako ako zber údajov. Prehľad zostáva dostupný, stránky modulov a podrobná správa sa znova otvoria po predĺžení. Vaše údaje a nastavenia zostávajú zachované. Upozornenia chodia ďalej, ale v skrátenej podobe.

12 Ako sa dá zaplatiť?

Platby prijímame cez spoľahlivých platobných poskytovateľov. Zaplatiť môžete kartou alebo kryptomenou. Všetky platby sú plne šifrované a k údajom vašich kariet nemáme prístup. Prístup získate okamžite po zaplatení.

13 Môžem dostať peniaze späť?

Do 14 dní, pokiaľ licencia nebola aktivovaná a balík nebol stiahnutý — stiahnutý súbor sa považuje za prevzatý tovar. Peniaze vrátime aj vtedy, ak panel nefunguje podľa popisu a nedokázali sme pomôcť, alebo ak bola platba stiahnutá dvakrát. Preto sa oplatí najskôr otvoriť demo: nevyžaduje registráciu. Úplné podmienky nájdete v Zásadách vrátenia peňazí.

UbuntuDebian

Prevezmite kontrolu nad bezpečnosťou servera

Nasaďte Arcivéo ešte dnes — útoky, audit a integrita súborov na jednej obrazovke.