UbuntuDebian

Zaštitite svoj server. Svi napadi i izmene na jednoj kontrolnoj tabli.

Self-hosted kontrolna tabla za bezbednost servera na Ubuntu i Debian sistemima: IDS/IPS, antivirus, WAF, audit, kontrola integriteta i obaveštenja — bez cloud-a i bez agenta. Kontrolna tabla ne prikazuje samo događaje: za svaki pronađeni problem daje gotovu komandu koju samo treba kopirati i izvršiti.

  • Podaci ne napuštaju vaš server
  • 18+ modula zaštite u jednoj kontrolnoj tabli
  • Instalacija za nekoliko minuta
  • Monitor i korisnički nalog na 34 jezika
  • Alati zaštite rade i nakon isteka licence
0 zaštitnih modula
0 IP na crnoj listi
0 aktivnih jail
0 zaštita bez prekida
0 jezika interfejsa
Sve na jednom mestu

Šta prikazuje Arcivéo

Arcivéo prikuplja podatke bezbednosnih alata instaliranih na vašem serveru i prikazuje ih na jednom mestu — sa jasnim statusima i metrikama.

51 672 blokiranja

Fail2ban

Automatska blokada brute-force napada

Detaljnije Skupi

Fail2ban čita logove servisa i banuje adrese koje ne prođu autentifikaciju. Kontrolna tabla prikazuje sve jailove na jednom ekranu: koliko je adresa trenutno blokirano, koliko od pokretanja servisa i koji ih je jail uhvatio. Jail koji nije uhvatio baš ništa vidi se jednako jasno kao i onaj koji radi — najčešće to znači da čita pogrešan fajl loga.

100k+ IP na listi

IPset · IPSUM

Preventivna crna lista IP adresa

Detaljnije Skupi

IPSUM — dnevno ažurirana lista adresa uočenih u napadima na tuđe servere. Ipset je drži u memoriji jezgra, pa provera stotina hiljada adresa ne opterećuje zaštitni zid. Kontrolna tabla prikazuje veličinu liste i vreme poslednjeg ažuriranja: to je zaštita pre prvog pokušaja — adresa se odseca pre nego što stigne do servisa.

82/100 indeks

Lynis

Bezbednosni audit sa indeksom procene

Detaljnije Skupi

Lynis pokreće stotine provera konfiguracije i prikazuje hardening index — ocenu od 100. Kontrolna tabla raščlanjuje izveštaj i prikazuje upozorenja i preporuke zajedno s identifikatorom testa, kako biste mogli da vidite šta svaka od njih znači. 100 od 100 nije cilj: deo preporuka je napisan za scenarije kojih na vašem serveru nema.

WAF aktivan

ModSecurity

WAF: zaštita veb-aplikacija od napada

Detaljnije Skupi

ModSecurity sa skupom pravila OWASP CRS filtrira HTTP zahteve unutar veb-servera — već nakon dešifrovanja, tamo gde je sadržaj zahteva vidljiv. Kontrolna tabla čita dnevnik audita: koji zahtev je blokiran, koje pravilo se aktiviralo, kolika je bila ocena anomalije i odakle je zahtev stigao. Ovde se gleda pre svega zbog lažnih detekcija: isto pravilo koje iznova hvata baš vašu formu.

IDS aktivan

Suricata

Mrežna IDS/IPS analiza saobraćaja

Detaljnije Skupi

Suricata analizira mrežni saobraćaj po potpisima i beleži nalaze u eve.json. Kontrolna tabla čita ovaj fajl direktno na serveru i prikazuje obaveštenja za poslednja 24 sata, grupisana po kategorijama — bez Elasticsearch-a i Kibane, koji na jednom VPS-u zauzimaju više od nadgledane mašine. Sveža instalacija ćuti dok bar jednom ne odradi suricata-update: pravila u njoj još nema.

CTI aktivan

CrowdSec

Kolektivna zaštita na osnovu reputacije IP adresa

Detaljnije Skupi

CrowdSec analizira logove po scenarijima i donosi odluke o blokiranju, oslanjajući se i na adrese koje su prijavili drugi učesnici mreže — napadač često dolazi već poznat. Kontrolna tabla prikazuje aktivne odluke sa scenarijem i preostalim vremenom, a pored njih registrovane bouncer-e koji te odluke sprovode. Ako je druga lista prazna, CrowdSec samo obaveštava i ništa ne blokira.

0 kritičnih 24č

Falco

Bihevioralni nadzor kernela i runtime-a

Detaljnije Skupi

Falco prati sistemske pozive i podiže obaveštenje kada proces radi ono što ga se ne tiče: pokreće ljusku iz veb-servera, piše u direktorijum sistemskih binarnih datoteka, otvara neočekivanu odlaznu vezu. Kontrolna tabla prikazuje obaveštenja sa prioritetom, pravilom koje se aktiviralo i komandnom linijom procesa. Kubernetes za to nije potreban — na običnom serveru Falco radi na isti način.

0 pretnji

ClamAV

Antivirus i dnevna provera fajlova

Detaljnije Skupi

Antivirus na Linuxu ne štiti svoje binarne datoteke, već ono što na server stiže spolja: veb-šelove kroz formu za otpremanje, priloge preko poštanskog servera, korisne podatke u privremenim direktorijumima. Kontrolna tabla prikazuje vreme poslednje provere, šta je pronašla i — najvažnije polje — starost baze potpisa. ClamAV s nedeljnim potpisima stvara privid zaštite i ništa više od toga.

OK izmena

AIDE

Kontrola integriteta fajl sistema

Detaljnije Skupi

AIDE pravi kriptografski otisak sistema fajlova i prijavljuje šta se promenilo od poslednje provere — odgovara na pitanje koje ostali alati izbegavaju: čega su se dotakli. Kontrolna tabla prikazuje tri liste: dodate, izmenjene i obrisane fajlove zajedno sa neusklađenim atributima. Najčešći jutarnji izveštaj objašnjava se noćnim ažuriranjima paketa — proverite vreme i ponovo izgradite bazu.

Log aktivan

auditd

Sistemski audit događaja i pristupa

Detaljnije Skupi

Demon audita beleži tačno one događaje koje ste zatražili: izmene fajlova /etc/passwd i /etc/shadow, izmene sshd_config, pokretanje binarnih datoteka za eskalaciju privilegija. Kontrolna tabla prikazuje pravila trenutno učitana, praćene putanje i najnovije događaje s procesom i ishodom. Videti pravila važno je koliko i događaje: prazan skup najčešći je razlog zbog kog auditd izgleda kao da radi, a ne beleži ništa vredno.

ON aktivan

UFW

Upravljivi mrežni firewall

Detaljnije Skupi

UFW vas oslobađa sintakse iptables, ali vam ne pomaže da mesecima kasnije razumete skup pravila. Kontrolna tabla prikazuje pravila s akcijom, portom, protokolom i izvorom, a u prvi plan stavlja podrazumevane politike za dolazni i odlazni saobraćaj — upravo se na njih obično zaboravlja. Skup pravila koji izgleda strogo ne znači ništa ako je podrazumevana politika ostala na allow.

Scan aktivan

PSAD

Detekcija skeniranja portova

Detaljnije Skupi

Onaj ko pretražuje portove ne ostavlja nijedan neuspeo pokušaj prijave, pa ga Fail2ban ne vidi. PSAD popunjava tu prazninu: čita zapise zaštitnog zida o odbačenom saobraćaju i procenjuje pronađeno. Kontrolna tabla prikazuje označene adrese, nivo opasnosti od 1 do 5, broj paketa i portove. Bez pravila za beleženje u zaštitnom zidu PSAD ćuti — to je i uobičajen razlog prazne stranice nakon instalacije.

83 dana

SSL

Kontrola roka važenja sertifikata

Detaljnije Skupi

Automatsko obnavljanje rešilo je veći deo problema i stvorilo njegovu tišu verziju: sertifikati se sami obnavljaju — sve do dana kada to prestanu, a prvi to sazna posetilac. Kontrolna tabla navodi sertifikate koje server servira: izdavaoca, datum isteka, preostale dane. Manje od trideset dana kod sertifikata sa automatskim obnavljanjem znači da obnavljanje već neko vreme tiho ne uspeva.

1 532 danas

Attack Map

Geolokacija izvora napada na mapi

Detaljnije Skupi

Mapa prikazuje adrese koje je blokirao vaš sopstveni server, razrešene do nivoa država i skalirane prema broju pogodaka. Ovo nije spolja kupljen tok podataka o pretnjama: svaka tačka je saobraćaj koji je stigao do ove mašine. Mapa postaje korisna tokom vremena: zgušnjavanje iz jedne mreže obično znači jednog izvršioca koji ide po listi, a ravnomerno rasipanje predstavlja uobičajeni internet šum.

Daily aktivan

Logwatch

Dnevna analiza i pregled logova

Detaljnije Skupi

Logwatch sažima dnevnike za 24 časa u jedan izveštaj i šalje ga mejlom — gde ovaj kroz par nedelja završi u fascikli u koju niko ne zaviruje. Problem nikada nije bila informacija, već isporuka. Kontrolna tabla čuva izveštaje na serveru i prikazuje ih po stranicama, sa arhivom prethodnih dana: jedan dan govori šta se dogodilo, a nedelja — šta se promenilo.

Up aktivan

Monit

Kontrola dostupnosti servisa

Detaljnije Skupi

Monit prati procese, fajlove, fajl-sisteme i čvorove i ponovo pokreće ono što zatekne pokvareno. Kontrolna tabla prikazuje svaku proveru s trenutnim stanjem, objektom nadzora i brojem intervencija. Brojač ponovnih pokretanja je najiskrenije polje: usluga koja je pokrenuta četrdeset puta nije zdrava — ona pada iznova i iznova, a ponovna pokretanja to prikrivaju.

3 ključa

WebAuthn 2FA

Prijava hardverskim bezbednosnim ključevima

Detaljnije Skupi

Prijava na kontrolnu tablu putem hardverskog ključa, Touch ID-a ili Face ID-a umesto druge lozinke. Ključ potvrđuje domen na nivou protokola, pa kopija stranice za prijavu na sličnoj adresi neće raditi — fišing nema šta da presretne. Možete dodati više ključeva, svaki sa sopstvenim imenom i vremenom poslednjeg korišćenja, i opozvati bilo koji od njih pojedinačno.

2 porta ka spolja

Net Monitor

Kontrola interfejsa i otvorenih portova

Detaljnije Skupi

Šta je na ovoj mašini dostupno spolja najkorisnije je bezbednosno pitanje, a ispis komande ss svaki put morate iznova čitati očima. Kontrolna tabla prikazuje slušajuće sokete sa portom, protokolom, adresom povezivanja i procesom, a ispod — uspostavljene veze. Prvo treba pročitati adresu povezivanja: usluga na 127.0.0.1 dostupna je samo sa same mašine, dok je ista usluga na 0.0.0.0 dostupna celom internetu.

24h istorija

Performance

Metrike CPU/RAM/mreže/diska, istorija 24 sata

Detaljnije Skupi

Top odgovara na pitanje o trenutnoj sekundi, a pitanje se obično odnosi na prošlu noć. Kolektor jednom u pet minuta dopisuje red u bazu, a stranica na osnovu njega iscrtava poslednja 24 sata: load average, CPU i I/O wait zasebno, memoriju i swap, mrežu, disk, TCP veze, deskriptore fajlova. Grafikone treba čitati u parovima: visok I/O wait uz miran CPU znači da server čeka disk, pa nema smisla dodavati procesorska jezgra.

SMART aktivan

Disk & SMART

Zdravlje diskova (SMART) i popunjenost particija

Detaljnije Skupi

Nevolja s diskovima je dvojaka i te dve nedaće ne liče jedna na drugu: uređaj koji počinje da otkazuje i sistem datoteka koji se popuni pa sa sobom povuče i servise. Kontrolna tabla pokriva obe — zauzeće particija, SMART atribute i temperaturu. Otkaz nagoveštavaju tri atributa: premešteni sektori, oni na čekanju i nepopravljivi u oflajn režimu. Posebno se prikazuju inode-ovi — oni se potroše pre slobodnog prostora i objašnjavaju upise koji ne prolaze na disku koji ima slobodnog mesta.

MAC aktivan

AppArmor

Obavezna kontrola pristupa (AppArmor/SELinux)

Detaljnije Skupi

Obavezna kontrola pristupa (MAC) određuje šta je programu dozvoljeno, nezavisno od prava korisnika koji ga je pokrenuo. AppArmor je prisutan na većini Ubuntu i Debian servera, a na mnogima od njih gotovo ništa ne ograničava. Kontrolna tabla prikazuje učitane profile sa režimom, procese pod ograničenjem i — ovaj drugi deo je zanimljiviji — procese potpuno bez profila. Profil u režimu complain samo beleži šta bi blokirao; ograničava jedino enforce.

Nazivi proizvoda i zaštitni znakovi pripadaju njihovim vlasnicima. Arcivéo nije povezan s njima i ne distribuira njihov softver — kontrolna tabla prikazuje podatke alata instaliranih na vašem serveru.

Pokretanje

Tri koraka do kontrole nad serverom

Panel radi na vašem serveru — podaci ne stižu do nas.

Šta panel šalje napolje
01

Instalirajte

Kopirajte komandu iz ličnog naloga i pokrenite je na serveru — instalater sam sve instalira i podešava.

02

Otvorite kontrolnu tablu

Fail2ban, Suricata, ClamAV, ModSecurity i drugi — svi zaštitni moduli u jednom interfejsu.

03

Pratite

Jedinstvena kontrolna tabla, mapa napada i redovna obaveštenja o događajima.

Zaštita

Serverski monitoring i bezbednost

Zaseban Arcivéo proizvod: sva zaštita vašeg Linux servera — pod nadzorom u jednoj kontrolnoj tabli.

Self-hosted

Sve radi na vašem Linux serveru — podaci i ključevi ne napuštaju server.

Šifrovanje

AES-256 za osetljive podatke i bezbedno čuvanje.

WebAuthn 2FA

Prijava hardverskim ključevima i biometrijom — bez lozinki.

34 jezika

Interfejs monitora, korisničkog naloga i landing stranice preveden je na 34 svetska jezika.

Pogledajte kontrolnu tablu na delu

Otvoreni demo prikazuje pravi interfejs za nadzor sa test podacima — bez registracije.

Otvori demo-monitor
Samostalni hosting

Zahtevi

Na čistom VPS-u instalater sam postavlja veb-server, PHP i bazu podataka; unapred su potrebni samo za ručnu instalaciju.

Server na Linuxu

Ubuntu 22.04+ ili Debian 12+

Ubuntu / Debian

Resursi servera

Lakši profil: 1 vCPU i 2 GB; puni profil: 2 vCPU i 4 GB

1–2 vCPU · 2–4 GB RAM

Baza podataka

MySQL 5.7+ ili MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 sa ionCube učitavačem — potreban je samo za dva fajla od skoro 400

PHP 8.1–8.4 · ionCube

Veb server

Apache ili Nginx

Apache / Nginx

SSL

HTTPS sertifikat (Let’s Encrypt)

HTTPS

Instalacija self-hosted panela bezbednosti

Blog

Tekstovi o bezbednosti servera

Bliži pogled na alate koji već rade na vašem serveru: šta pokazuju, kako se čita njihov ispis i gde se obično greši.

Zvezdica u sudoers-u gotovo uvek znači root

Zašto zvezdica u sudo pravilu doseže dalje nego što izgleda, kako literal u sredini komande prestaje bilo šta da ograničava i čime se takva pravila zamenjuju. Razrađeno na stvarnom vektoru preko fail2ban-a.

Pročitaj

O kontrolnoj tabli

01 Zašto Arcivéo ako već imam hosting i antivirus?

Hosting štiti svoju infrastrukturu, a ne ono što se dešava unutar vašeg servera. A botovi napadaju VPS od prvih minuta nakon pokretanja: neprekidno pogađanje lozinki, skeniranje portova, pokušaji ubacivanja zlonamernog softvera. Arcivéo objedinjuje ove napade i rad 18+ zaštitnih alata u jednu kontrolnu tablu — umesto desetak konzola.

02 Nisam sistem-administrator — mogu li da se snađem?

Da. Priprema servera je samo jedna komanda iz korisničkog naloga: kopirajte je, nalepite u konzolu servera i Arcivéo će sam postaviti veb-stek, bazu, ionCube i sve module zaštite. Zatim se kontrolna tabla instalira po detaljnom uputstvu iz naloga: otpremiti fajlove, popuniti config.php, kreirati bazu, izdati SSL, aktivirati licencu — gotov ček-lista, gde je svaki korak opisan. Dalje se radi u veb-panelu: stanje modula, izveštaji i obaveštenja. Ako s modulom nešto nije u redu, panel prikazuje gotovu komandu — dovoljno je da je kopirate u terminal. Potrebni su: VPS na Ubuntu ili Debian sa root pristupom i sposobnost da mu se povežete preko SSH. Ako server već radi sa sajtovima — izaberite profil „Podešeni server“: instalira se samo ono što nedostaje, vaš firewall, fail2ban, SSH i pošta ostaju kakvi jesu, a probni prolaz unapred prikazuje sve izmene.

03 Može li se isprobati pre kupovine?

Da. Otvorite živi demo na demo.arciveo.com — potpuno funkcionalna kontrolna tabla s test podacima, bez registracije i plaćanja. Isprobajte interfejs, module i izveštaje pre kupovine.

Postoji i besplatna verzija FREE — UFW, fail2ban i osnovne provere servera, instalira se jednom komandom.

04 Na kojim jezicima je dostupna kontrolna tabla?

Monitor, korisnički nalog my.arciveo.com i lending arciveo.com prevedeni su na 34 jezika: engleski, nemački, francuski, španski, kineski, japanski i druge. Jezik se automatski određuje prema pregledaču i menja jednim klikom.

Vaš server i podaci

05 Da li je ovo oblak ili moj server?

Samo vaš server. Arcivéo je potpuno self-hosted: instalira se na vaš VPS, VDS ili namenski server na Linux-u. Kontrolna tabla radi autonomno i ne obraća se našim serverima — čak se i licenca proverava oflajn, putem digitalnog potpisa. Logovi i podaci nadzora ostaju kod vas: mi ih ne vidimo, ne čuvamo i nikome ne prosleđujemo.

06 Šta panel šalje napolje?

Samo ono što ste sami uključili: obaveštenja u Telegram, poštom ili preko webhook-a i pregled u nalogu klijenta. Bez podešavanja panel otvara samo dve veze: proverava rok važenja SSL sertifikata vaših domena i traži poddomene u javnim dnevnicima sertifikata crt.sh. Potpuna lista sa onim što tačno odlazi u svakom slučaju nalazi se na stranici Bezbednost i podaci.

07 Šta je šifrovano pomoću ionCube i zašto?

Od skoro 400 fajlova kontrolne table, ionCube šifruje samo dva — proveru licence i sastavljanje izveštaja. Razlog je jedan: zaštita licence od kopiranja. Na ovom serveru su vaše poslovanje i podaci vaših klijenata, zato nismo sakrili šta kontrolna tabla na njemu radi: šifrovani fajlovi samo čitaju podatke, a sve što menja sistem — instalater, sistemske skripte, cron zadaci — otvoreno je. Kontrolna tabla ne radi kao root: otvorite /etc/sudoers.d/monitor i videćete potpunu listu onoga što joj je dozvoljeno da radi sa povišenim privilegijama. Licenca se proverava na vašem serveru, bez veze sa nama.

08 Da li će to opteretiti server?

Sam panel je lagan: samo prikuplja i prikazuje podatke. Memoriju zauzimaju alati za zaštitu — oko 2,5 GB na punom profilu, od čega oko 1 GB samo antivirus ClamAV. Zato je za puni profil potreban server sa najmanje 4 GB RAM-a; za manje VPS-ove postoji lakši profil — od 2 GB, bez teških sistema za otkrivanje upada. Stvarno opterećenje vidi se u samom panelu: odeljak Performance prikazuje CPU, RAM, disk i mrežu za 24 sata.

Licenca i plaćanje

09 Šta obuhvata jedna licenca?

Kontrolna tabla u celini, bez podele na planove: nadzor svih 18+ modula — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, kontrola SSL/SSH, mapa napada, Security Score i obaveštenja preko Telegrama i Email-a. Sami alati za zaštitu su slobodan softver i instaliraju se na vaš server; licenca plaća kontrolnu tablu koja objedinjuje njihove podatke na jednom mestu. Bez doplata za „premijum“.

10 Kako funkcioniše licenca?

Jedna licenca — jedan server ili domen. Dostupna na 1 mesec, 3 meseca, 6 meseci i 1 godinu. Tokom celog perioda dobijate ažuriranja i potpuna obaveštenja; obnoviti je možete bilo kada bez ponovne instalacije.

11 Šta se dešava kada licenca istekne?

Ništa se ne isključuje. Zaštitu obavljaju sami alati na serveru i oni nastavljaju da rade, kao i prikupljanje podataka. Kontrolna tabla ostaje dostupna, a stranice modula i detaljan izveštaj otvaraju se ponovo nakon obnove. Vaši podaci i podešavanja se čuvaju. Obaveštenja i dalje stižu, ali u skraćenom obliku.

12 Kako se može platiti?

Plaćanje se prima preko pouzdanih platnih provajdera. Možete platiti karticom ili kriptovalutom. Sva plaćanja su potpuno šifrovana, mi nemamo pristup podacima vaših kartica. Pristup se dodeljuje odmah nakon plaćanja.

13 Mogu li da dobijem povraćaj novca?

U roku od 14 dana, dok licenca nije aktivirana i paket nije preuzet — preuzeta datoteka se smatra primljenom robom. Novac vraćamo i ako panel ne radi kako je opisano, a mi nismo mogli da pomognemo, ili ako je naplata izvršena dva puta. Zato je dobro prvo otvoriti demo: ne zahteva registraciju. Potpuni uslovi nalaze se u Politici povraćaja.

UbuntuDebian

Preuzmite kontrolu nad bezbednošću servera

Postavite Arcivéo već danas — napadi, audit i integritet fajlova na jednom ekranu.