UbuntuDebian

Skydda din server. Alla attacker och ändringar i en enda panel.

Självhostad säkerhetspanel för servrar på Ubuntu och Debian: IDS/IPS, antivirus, WAF, granskning, integritetskontroll och aviseringar – utan moln och utan agent. Panelen visar inte bara händelser: för varje upptäckt problem ger den ett färdigt kommando som du bara kopierar och kör.

  • Data lämnar aldrig din server
  • 18+ skyddsmoduler i en panel
  • Installation på minuter
  • Monitor och kundportal på 34 språk
  • Skyddsverktygen fungerar även efter att licensen löpt ut
0 skyddsmoduler
0 IP i svartlista
0 aktiva jail
0 skydd utan avbrott
0 gränssnittsspråk
Allt i en panel

Vad Arcivéo visar

Arcivéo samlar in data från säkerhetsverktygen på din server och visar allt på ett och samma ställe – med tydliga statusar och mätvärden.

51 672 blockeringar

Fail2ban

Autoblockering av brute force och attacker

Läs mer Fäll ihop

Fail2ban läser tjänsternas loggar och bannlyser adresser som inte klarar autentiseringen. Panelen visar alla jails på en enda skärm: hur många adresser som är blockerade just nu, hur många sedan tjänsten startades och vilken jail som fångade dem. En jail som inte har fångat något alls syns lika tydligt som en som fungerar – oftast betyder det att den läser fel loggfil.

100k+ IP i listan

IPset · IPSUM

Förebyggande svartlista över IP-adresser

Läs mer Fäll ihop

IPsum — en daglig uppdaterad lista över adresser som setts angripa andra servrar. Ipset håller den i kärnans minne, så att kontrollera hundratusentals adresser belastar inte brandväggen. Panelen visar listans storlek och tidpunkten för senaste uppdatering: det är skydd redan före första försöket — adressen stängs ute innan den når tjänsten.

82/100 index

Lynis

Säkerhetsgranskning med indexpoäng

Läs mer Fäll ihop

Lynis kör hundratals konfigurationskontroller och ger ett hardening index — ett betyg av 100. Panelen tolkar rapporten och visar varningar och rekommendationer tillsammans med test-ID, så att du kan se vad var och en betyder. 100 av 100 är inte målet: en del rekommendationer är skrivna för scenarier som inte finns på din server.

WAF aktiv

ModSecurity

WAF: skydd av webbappar mot attacker

Läs mer Fäll ihop

ModSecurity med regeluppsättningen OWASP CRS filtrerar HTTP-förfrågningar inuti webbservern – efter dekrypteringen, där förfrågans innehåll är synligt. Panelen läser granskningsloggen: vilken förfrågan som blockerades, vilken regel som utlöstes, vilket anomalivärde som gällde och varifrån förfrågan kom. Man tittar här främst för falska larm: samma regel som gång på gång fångar ditt eget formulär.

IDS aktiv

Suricata

IDS/IPS-analys av nätverkstrafik

Läs mer Fäll ihop

Suricata analyserar nätverkstrafiken mot signaturer och skriver träffar till eve.json. Panelen läser filen direkt på servern och visar aviseringar för det senaste dygnet, grupperade efter kategori – utan Elasticsearch och Kibana, som på en enda VPS väger mer än maskinen de övervakar. En nyinstallation är tyst tills suricata-update har körts minst en gång: den innehåller ännu inga regler.

CTI aktiv

CrowdSec

Kollektivt skydd baserat på IP-anseende

Läs mer Fäll ihop

CrowdSec analyserar loggar enligt scenarier och fattar blockeringsbeslut, delvis baserat på adresser som rapporterats av andra nätverksdeltagare – angriparen är ofta redan känd. Panelen visar aktiva beslut med scenario och återstående tid, och bredvid dem de registrerade bouncers som verkställer besluten. Om den andra listan är tom aviserar CrowdSec bara och blockerar ingenting.

0 kritiska 24h

Falco

Beteendeövervakning av kärna och runtime

Läs mer Fäll ihop

Falco övervakar systemanrop och utlöser en avisering när en process gör något som inte angår den: startar ett skal från webbservern, skriver till katalogen med systembinärer eller öppnar en oväntad utgående anslutning. Panelen visar aviseringar med prioritet, utlöst regel och processens kommandorad. Kubernetes behövs inte – på en vanlig server fungerar Falco likadant.

0 hot

ClamAV

Antivirus och daglig filskanning

Läs mer Fäll ihop

Ett antivirus på Linux skyddar inte sina egna binärer, utan det som når servern utifrån: webbskal via uppladdningsformulär, bilagor via e-postservern, nyttolaster i temporära kataloger. Panelen visar tiden för senaste kontroll, vad den hittade och – det viktigaste fältet – signaturdatabasens ålder. ClamAV med en vecka gamla signaturer skapar ett sken av skydd och inget mer.

OK ändringar

AIDE

Integritetskontroll av filsystemet

Läs mer Fäll ihop

AIDE tar ett kryptografiskt avtryck av filsystemet och rapporterar vad som ändrats sedan förra kontrollen – och svarar på frågan som andra verktyg undviker: vad de rörde vid. Panelen visar tre listor: tillagda, ändrade och borttagna filer tillsammans med avvikande attribut. Den vanligaste morgonrapporten beror på nattliga paketuppdateringar – jämför tiden och bygg om databasen.

Log aktiv

auditd

Systemgranskning av händelser och åtkomst

Läs mer Fäll ihop

Granskningsdemonen loggar exakt de händelser den ombetts att bevaka: ändringar i /etc/passwd och /etc/shadow, redigeringar av sshd_config, körning av binärer för behörighetshöjning. Panelen visar de regler som är laddade just nu, de sökvägar som bevakas och färska händelser med process och utfall. Att se reglerna är minst lika viktigt som händelserna: en tom uppsättning är den vanligaste orsaken till att auditd ser ut att fungera men inte loggar något av värde.

ON aktiv

UFW

Hanterad nätverksbrandvägg

Läs mer Fäll ihop

UFW slipper dig ifrån iptables-syntaxen, men hjälper inte att reda ut en regeluppsättning månader senare. Panelen visar reglerna med åtgärd, port, protokoll och källa, och lyfter fram standardpolicyn för inkommande och utgående trafik – det är oftast just den man glömmer. En regeluppsättning som ser strikt ut betyder ingenting om standardpolicyn förblir allow.

Scan aktiv

PSAD

Detektering av portskanning

Läs mer Fäll ihop

Den som skannar av portar lämnar inga misslyckade inloggningsförsök, så Fail2ban ser honom inte. PSAD täpper till denna lucka: den läser brandväggens poster om avvisad trafik och bedömer fynden. Panelen visar flaggade adresser, farograd från 1 till 5, antal paket och portar. Utan en loggningsregel i brandväggen är PSAD tyst – det är den vanliga orsaken till en tom sida efter installationen.

83 dagar

SSL

Kontroll av certifikatens giltighetstid

Läs mer Fäll ihop

Automatisk förnyelse löste det mesta av problemet och skapade en tystare variant av det: certifikat förnyar sig själva – ända till den dag de slutar, och den första som märker det är besökaren. Panelen listar certifikaten som servern levererar: utfärdare, utgångsdatum, återstående dagar. Mindre än trettio dagar på ett certifikat med automatisk förnyelse betyder att förnyelsen redan en tid har misslyckats i det tysta.

1 532 idag

Attack Map

Geolokalisering av angreppskällor på karta

Läs mer Fäll ihop

Kartan visar adresser som din egen server har blockerat, upplösta till länder och skalade efter antal träffar. Det är inget inköpt hotdataflöde: varje punkt är trafik som faktiskt nått den här maskinen. Kartan blir användbar över tid – en anhopning från ett och samma nät betyder oftast en enda aktör som betar av en lista, medan en jämn spridning är vanligt internetbrus.

Daily aktiv

Logwatch

Daglig logganalys och sammanställning

Läs mer Fäll ihop

Logwatch samlar dygnets loggar i en enda rapport och skickar den via e-post – där den efter ett par veckor hamnar i en mapp som ingen tittar i. Problemet var aldrig informationen, utan leveransen. Panelen behåller rapporterna på servern och visar dem sidvis, med ett arkiv över tidigare dagar: en dag berättar vad som hände, en vecka vad som förändrats.

Up aktiv

Monit

Övervakning av tjänsters tillgänglighet

Läs mer Fäll ihop

Monit övervakar processer, filer, filsystem och noder och startar om det som hittas trasigt. Panelen visar varje kontroll med aktuellt tillstånd, övervakat objekt och antalet ingripanden. Räknaren för omstarter är det ärligaste fältet: en tjänst som startats om fyrtio gånger är inte frisk – den kraschar gång på gång, och omstarterna döljer det.

3 nyckel

WebAuthn 2FA

Inloggning med säkerhetsnycklar

Läs mer Fäll ihop

Inloggning till panelen med säkerhetsnyckel, Touch ID eller Face ID i stället för ett andra lösenord. Nyckeln bekräftar domänen på protokollnivå, så en kopia av inloggningssidan på en liknande adress fungerar inte – nätfiske har inget att fånga upp. Du kan lägga till flera nycklar, var och en med eget namn och tidpunkt för senaste användning, och återkalla vilken som helst av dem separat.

2 port utåt

Net Monitor

Kontroll av gränssnitt och öppna portar

Läs mer Fäll ihop

Vad som är åtkomligt utifrån på den här maskinen är den mest värdefulla säkerhetsfrågan, och ss-utdata måste läsas igenom manuellt varje gång. Panelen visar lyssnande socketar med port, protokoll, bindningsadress och process, och nedanför de etablerade anslutningarna. Läs bindningsadressen först: en tjänst på 127.0.0.1 är endast åtkomlig från maskinen själv, medan samma tjänst på 0.0.0.0 är öppen mot hela internet.

24h historik

Performance

Mätvärden för CPU/RAM/nätverk/disk, 24 timmars historik

Läs mer Fäll ihop

Top svarar på frågan om den aktuella sekunden, men man frågar oftast om natten som gått. Insamlaren lägger till en rad i databasen var femte minut, och sidan ritar det senaste dygnet utifrån den: load average, CPU och I/O wait separat, minne och swap, nätverk, disk, TCP-anslutningar, filbeskrivare. Graferna bör läsas parvis: högt I/O wait med lugn CPU betyder att servern väntar på disken, och att lägga till processorkärnor är meningslöst.

SMART aktiv

Disk & SMART

Diskhälsa (SMART) och partitionsanvändning

Läs mer Fäll ihop

Diskproblem finns i två varianter, och de liknar inte varandra: en enhet som börjar fallera, och ett filsystem som fylls upp och drar med sig tjänsterna i fallet. Panelen täcker båda – partitionernas beläggning, SMART-attribut och temperatur. Ett haveri förebådas av tre attribut: omfördelade sektorer, väntande sektorer och sektorer som inte kan rättas offline. Separat visas inoder – de tar slut före det lediga utrymmet och förklarar skrivningar som misslyckas på en disk som ändå har ledigt utrymme.

MAC aktiv

AppArmor

Obligatorisk åtkomstkontroll (AppArmor/SELinux)

Läs mer Fäll ihop

Obligatorisk åtkomstkontroll avgör vad ett program får göra, oberoende av rättigheterna hos användaren som startade det. AppArmor finns på de flesta Ubuntu- och Debian-servrar, och på väldigt många begränsar det nästan ingenting. Panelen visar laddade profiler med läge, processer under begränsning och – den mer intressanta halvan – processer helt utan profil. En profil i läget complain registrerar bara vad den skulle ha blockerat; endast enforce begränsar.

Produktnamn och varumärken tillhör sina respektive ägare. Arcivéo är inte anslutet till dem och distribuerar inte deras programvara – panelen visar data från verktyg som är installerade på din server.

Kom igång

Tre steg till kontroll över servern

Panelen körs på din server — dina data skickas inte till oss.

Vad panelen skickar ut
01

Installera

Kopiera kommandot från ditt kundkonto och kör det på servern — installationsskriptet installerar och konfigurerar allt självt.

02

Öppna panelen

Fail2ban, Suricata, ClamAV, ModSecurity med flera – alla skyddsmoduler i ett enda gränssnitt.

03

Övervaka

En enhetlig instrumentpanel, attackkarta och regelbundna händelseaviseringar.

Skydd

Serverövervakning och säkerhet

Fristående Arcivéo-produkt: alla skydd på din Linux-server – övervakade i en enda panel.

Self-hosted

Allt körs på din Linux-server – data och nycklar lämnar aldrig servern.

Kryptering

AES-256 för känsliga data och säker lagring.

WebAuthn 2FA

Inloggning med maskinvarunycklar och biometri – utan lösenord.

34 språk

Monitorns gränssnitt, kundportalen och landningssidan är översatta till 34 språk.

Se panelen i praktiken

Öppen demo visar det verkliga övervakningsgränssnittet med testdata – utan registrering.

Öppna demo-monitor
Egen hosting

Krav

På en ny VPS installerar installationsskriptet själv webbserver, PHP och databas; i förväg behövs de bara vid manuell installation.

Linux-server

Ubuntu 22.04+ eller Debian 12+

Ubuntu / Debian

Serverresurser

Lätt profil: 1 vCPU och 2 GB; fullständig profil: 2 vCPU och 4 GB

1–2 vCPU · 2–4 GB RAM

Databas

MySQL 5.7+ eller MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 och ionCube-laddare – behövs bara för två av nästan 400 filer

PHP 8.1–8.4 · ionCube

Webbserver

Apache eller Nginx

Apache / Nginx

SSL

HTTPS-certifikat (Let’s Encrypt)

HTTPS

Installera en self-hosted säkerhetspanel

Blogg

Artiklar om serversäkerhet

En närmare titt på verktygen som redan kör på din server: vad de visar, hur du läser deras utdata och var det brukar gå fel.

Tolv serverkontroller värda att göra en gång i veckan

En server driver av sig själv: paket samlas på hög, ett certifikat närmar sig sitt utgångsdatum, ett jail slutar tyst att bevaka SSH. Här är vad som är värt att titta på regelbundet, med kommandon — och var listan hamnar när det börjar kännas tungt att gå igenom den för hand.

Läs

En asterisk i sudoers betyder nästan alltid root

Varför en asterisk i en sudo-regel räcker längre än den ser ut att göra, hur en literal mitt i kommandot slutar begränsa någonting alls och vad sådana regler ersätts med. Genomgånget på en verklig väg via fail2ban.

Läs

Serverbelastning: load average, I/O wait och swap

Varför en load average på 8 kan vara sund och en på 2 en nödsituation, vad som skiljer en upptagen processor från en disk som systemet väntar på, och vad det betyder när swap stiger en gång och aldrig går tillbaka.

Läs

Om panelen

01 Varför Arcivéo när jag redan har webbhotell och antivirus?

Hostingleverantören skyddar sin egen infrastruktur, inte det som händer inuti din server. Och botarna angriper din VPS redan under de första minuterna efter start: dygnetruntknäckning av lösenord, portskanningar, försök att ladda upp skadlig kod. Arcivéo samlar dessa attacker och arbetet från 18+ skyddsverktyg i en enda panel – istället för ett tiotal konsoler.

02 Jag är ingen systemadministratör – klarar jag det?

Ja. Serverförberedelsen är ett enda kommando från kundportalen: kopiera det, klistra in det i serverkonsolen, så installerar Arcivéo själv webbstacken, databasen, ionCube och alla skyddsmoduler. Sedan installeras panelen enligt en stegvis guide i kundportalen: ladda upp filerna, fyll i config.php, skapa databasen, utfärda SSL, aktivera licensen — en färdig checklista där varje steg beskrivs. Därefter sker arbetet i webbpanelen: modulstatus, rapporter och aviseringar. Om något är fel med en modul visar panelen ett färdigt kommando — det räcker att kopiera det till terminalen. Du behöver: en VPS med Ubuntu eller Debian med root-åtkomst och kunna ansluta till den via SSH. Om servern redan kör webbplatser — välj profilen ”Konfigurerad server”: endast det som saknas installeras, din brandvägg, fail2ban, SSH och e-post lämnas orörda, och en torrkörning visar alla ändringar i förväg.

03 Går det att prova före köp?

Ja. Öppna livedemo på demo.arciveo.com – en fullt fungerande panel med testdata, utan registrering eller betalning. Utvärdera gränssnitt, moduler och rapporter före köp.

Det finns också en gratisversion, FREE — UFW, fail2ban och grundläggande serverkontroller, installeras med ett kommando.

04 Vilka språk finns panelen på?

Säkerhetsmonitorn, kundportalen my.arciveo.com och landningssidan arciveo.com är översatta till 34 språk: engelska, tyska, franska, spanska, kinesiska, japanska med flera. Språket väljs automatiskt utifrån webbläsaren och byts med ett klick.

Din server och dina data

05 Är det molnet eller min egen server?

Endast din egen server. Arcivéo är helt self-hosted: installeras på din VPS, VDS eller dedikerade Linux-server. Panelen körs fristående och kontaktar aldrig våra servrar – även licensen verifieras offline via digital signatur. Loggar och övervakningsdata stannar hos dig: vi ser dem inte, lagrar dem inte och delar dem inte med någon.

06 Vad skickar panelen ut?

Bara det du själv har slagit på: aviseringar till Telegram, e-post eller en webhook och översikten i kundportalen. Utan inställningar öppnar panelen bara två anslutningar: den kontrollerar giltigheten för dina domäners SSL-certifikat och söker underdomäner i crt.sh offentliga certifikatloggar. Hela listan, med exakt vad som skickas i varje fall, finns på sidan Säkerhet och data.

07 Vad är krypterat med ionCube, och varför?

Av panelens nästan 400 filer krypterar ionCube bara två – licenskontrollen och rapportgenereringen. Skälet är ett enda: att skydda licensen mot kopiering. På den här servern finns ditt företag och dina kunders data, därför har vi inte dolt vad panelen gör där: de krypterade filerna läser bara data, och allt som ändrar systemet – installationsprogrammet, systemskript, cron-jobb – är öppet. Panelen körs inte som root: öppna /etc/sudoers.d/monitor så ser du hela listan över vad den får göra med förhöjda rättigheter. Licensen kontrolleras på din server, utan kontakt med oss.

08 Belastar det inte servern?

Panelen i sig är lätt: den samlar bara in och visar data. Minnet går till skyddsverktygen — omkring 2,5 GB med den fullständiga profilen, varav cirka 1 GB för antivirusprogrammet ClamAV. Den fullständiga profilen kräver därför en server med minst 4 GB RAM; för mindre VPS finns den lätta profilen — från 2 GB, utan de tunga systemen för intrångsdetektering. Den faktiska belastningen syns i panelen: avsnittet Performance visar CPU, RAM, disk och nätverk under 24 timmar.

Licens och betalning

09 Vad ingår i en licens?

Hela panelen, utan uppdelning i planer: övervakning av alla 18+ moduler — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, kontroll av SSL/SSH, attackkarta, Security Score samt aviseringar via Telegram och e-post. Själva skyddsverktygen är fri programvara och installeras på din server; licensen betalar för panelen som samlar deras data på ett ställe. Inga extraavgifter för ”premium”.

10 Hur fungerar licensen?

En licens gäller en server eller domän. Finns för 1 månad, 3 månader, 6 månader och 1 år. Under hela perioden får du uppdateringar och fullständiga aviseringar; du kan förnya när som helst utan ominstallation.

11 Vad händer när licensen går ut?

Ingenting stängs av. Skyddet sköts av verktygen på servern själv, och de fortsätter att köra, liksom insamlingen av data. Instrumentpanelen är kvar, medan modulsidorna och den fullständiga rapporten öppnas igen efter förnyelsen. Dina data och inställningar behålls. Aviseringar fortsätter att komma, men i förkortad form.

12 Hur kan man betala?

Betalning tas emot via pålitliga betalleverantörer. Du kan betala med kort eller kryptovaluta. Alla betalningar är helt krypterade och vi har ingen åtkomst till dina kortuppgifter. Åtkomst ges omedelbart efter betalning.

13 Kan jag få pengarna tillbaka?

Inom 14 dagar, så länge licensen inte har aktiverats och paketet inte har laddats ned — en nedladdad fil räknas som mottagen vara. Vi återbetalar också om panelen inte fungerar som utlovat och vi inte kunde hjälpa, eller om betalningen har dragits två gånger. Öppna därför demon först: den kräver ingen registrering. De fullständiga villkoren finns i Återbetalningspolicyn.

UbuntuDebian

Ta kontroll över din serversäkerhet

Distribuera Arcivéo idag – attacker, granskning och filintegritet på en enda skärm.