UbuntuDebian

ปกป้องเซิร์ฟเวอร์ของคุณ ทุกการโจมตีและการเปลี่ยนแปลงในแดชบอร์ดเดียว

แดชบอร์ดความปลอดภัยแบบ self-hosted สำหรับเซิร์ฟเวอร์ Ubuntu และ Debian: IDS/IPS, แอนติไวรัส, WAF, การตรวจสอบ, การควบคุมความสมบูรณ์ และการแจ้งเตือน — ไม่ต้องใช้คลาวด์และไม่ต้องมีเอเจนต์ แดชบอร์ดไม่ได้แค่แสดงเหตุการณ์เท่านั้น แต่ยังให้คำสั่งสำเร็จรูปสำหรับทุกปัญหาที่พบ เพียงคัดลอกไปรันได้ทันที

  • ข้อมูลไม่ออกจากเซิร์ฟเวอร์ของคุณ
  • โมดูลป้องกัน 18+ ในแดชบอร์ดเดียว
  • ติดตั้งได้ในไม่กี่นาที
  • มอนิเตอร์และบัญชีผู้ใช้ 34 ภาษา
  • เครื่องมือป้องกันยังทำงานต่อแม้ลิขสิทธิ์หมดอายุ
0 โมดูลป้องกัน
0 IP ในบัญชีดำ
0 jail ที่ทำงานอยู่
0 การป้องกันไม่หยุดพัก
0 ภาษาของอินเทอร์เฟซ
ทุกอย่างในแดชบอร์ดเดียว

Arcivéo แสดงอะไรบ้าง

Arcivéo รวบรวมข้อมูลจากเครื่องมือความปลอดภัยที่ติดตั้งบนเซิร์ฟเวอร์ของคุณ และแสดงไว้ในที่เดียว พร้อมสถานะและเมตริกที่เข้าใจง่าย

51 672 การบล็อก

Fail2ban

บล็อกบรูตฟอร์ซและการโจมตีอัตโนมัติ

รายละเอียด ยุบ

Fail2ban อ่านบันทึกของบริการและแบนที่อยู่ที่ยืนยันตัวตนไม่ผ่าน แดชบอร์ดแสดง jail ทั้งหมดในหน้าจอเดียว: มีที่อยู่ถูกบล็อกอยู่ตอนนี้กี่รายการ นับตั้งแต่เริ่มบริการกี่รายการ และ jail ใดเป็นตัวจับได้ jail ที่ไม่จับอะไรได้เลยจะเห็นชัดเท่ากับ jail ที่ทำงานอยู่ — ส่วนใหญ่มักหมายความว่ามันอ่านไฟล์บันทึกผิดไฟล์

100k+ IP ในรายการ

IPset · IPSUM

บัญชีดำ IP เชิงป้องกัน

รายละเอียด ยุบ

IPSUM — รายการที่อยู่ IP ที่ถูกพบว่าโจมตีเซิร์ฟเวอร์อื่น อัปเดตทุกวัน Ipset เก็บรายการนี้ไว้ในหน่วยความจำเคอร์เนล การตรวจสอบที่อยู่นับแสนจึงไม่เพิ่มภาระให้ไฟร์วอลล์ แดชบอร์ดแสดงขนาดรายการและเวลาอัปเดตล่าสุด นี่คือการป้องกันก่อนการโจมตีครั้งแรก — ที่อยู่ถูกตัดออกก่อนจะไปถึงบริการ

82/100 ดัชนี

Lynis

ตรวจสอบความปลอดภัยพร้อมคะแนนดัชนี

รายละเอียด ยุบ

Lynis รันการตรวจสอบการตั้งค่าหลายร้อยรายการและแสดง hardening index — คะแนนเต็ม 100 แดชบอร์ดจะแยกวิเคราะห์รายงานและแสดงคำเตือนและคำแนะนำพร้อมตัวระบุการทดสอบ เพื่อให้ดูได้ว่าแต่ละรายการหมายถึงอะไร คะแนน 100 เต็ม 100 ไม่ใช่เป้าหมาย เพราะคำแนะนำบางส่วนเขียนไว้สำหรับสถานการณ์ที่ไม่มีอยู่บนเซิร์ฟเวอร์ของคุณ

WAF ทำงานอยู่

ModSecurity

WAF: ปกป้องเว็บแอปจากการโจมตี

รายละเอียด ยุบ

ModSecurity พร้อมชุดกฎ OWASP CRS จะกรองคำขอ HTTP ภายในเว็บเซิร์ฟเวอร์ — หลังจากถอดรหัสแล้ว ตรงจุดที่มองเห็นเนื้อหาของคำขอ แดชบอร์ดจะอ่านบันทึกการตรวจสอบว่า คำขอใดถูกบล็อก กฎใดทำงาน คะแนนความผิดปกติเป็นเท่าใด และคำขอมาจากที่ใด คนส่วนใหญ่ดูตรงนี้เพื่อหาการตรวจจับผิดพลาดเป็นหลัก นั่นคือกฎเดิม ๆ ที่คอยดักฟอร์มของคุณเองครั้งแล้วครั้งเล่า

IDS ทำงานอยู่

Suricata

วิเคราะห์ทราฟฟิกเครือข่าย IDS/IPS

รายละเอียด ยุบ

Suricata วิเคราะห์ทราฟฟิกเครือข่ายตามลายเซ็นและเขียนสิ่งที่พบลงใน eve.json แดชบอร์ดอ่านไฟล์นี้โดยตรงบนเซิร์ฟเวอร์และแสดงการแจ้งเตือนในรอบ 24 ชั่วโมงโดยจัดกลุ่มตามหมวดหมู่ — โดยไม่ต้องใช้ Elasticsearch และ Kibana ที่กินทรัพยากรบน VPS หนึ่งเครื่องมากกว่าตัวเครื่องที่เฝ้าดูเสียอีก การติดตั้งใหม่จะเงียบอยู่จนกว่า suricata-update จะทำงานอย่างน้อยหนึ่งครั้ง เพราะยังไม่มีกฎอยู่ในนั้น

CTI ทำงานอยู่

CrowdSec

การป้องกันร่วมกันตามชื่อเสียงของ IP

รายละเอียด ยุบ

CrowdSec วิเคราะห์บันทึกตามสถานการณ์และตัดสินใจบล็อก โดยอ้างอิงจากที่อยู่ที่ผู้เข้าร่วมเครือข่ายรายอื่นรายงานมาด้วย — ผู้โจมตีมักเป็นที่รู้จักอยู่แล้ว แดชบอร์ดแสดงการตัดสินใจที่มีผลพร้อมสถานการณ์และเวลาที่เหลือ และถัดมาคือ bouncer ที่ลงทะเบียนไว้ซึ่งเป็นผู้บังคับใช้การตัดสินใจเหล่านั้น หากรายการที่สองว่างเปล่า CrowdSec จะเพียงแจ้งเตือนและไม่บล็อกอะไรเลย

0 วิกฤต 24 ชม.

Falco

การเฝ้าระวังพฤติกรรมเคอร์เนลและ runtime

รายละเอียด ยุบ

Falco เฝ้าดู system call และแจ้งเตือนเมื่อโปรเซสทำสิ่งที่ไม่เกี่ยวกับหน้าที่ของมัน เช่น เปิด shell จากเว็บเซิร์ฟเวอร์ เขียนลงไดเรกทอรีของไบนารีระบบ หรือเปิดการเชื่อมต่อขาออกที่ไม่คาดคิด แดชบอร์ดแสดงการแจ้งเตือนพร้อมลำดับความสำคัญ กฎที่ทำงาน และบรรทัดคำสั่งของโปรเซส ไม่จำเป็นต้องใช้ Kubernetes สำหรับสิ่งนี้ — บนเซิร์ฟเวอร์ทั่วไป Falco ก็ทำงานได้เช่นเดียวกัน

0 ภัยคุกคาม

ClamAV

แอนตี้ไวรัสและการสแกนไฟล์ทุกวัน

รายละเอียด ยุบ

แอนตี้ไวรัสบน Linux ไม่ได้ปกป้องไบนารีของตัวเอง แต่ปกป้องสิ่งที่เข้าสู่เซิร์ฟเวอร์จากภายนอก เช่น เว็บเชลล์ผ่านฟอร์มอัปโหลด ไฟล์แนบผ่านเมลเซิร์ฟเวอร์ และเพย์โหลดในไดเรกทอรีชั่วคราว แดชบอร์ดแสดงเวลาที่ตรวจสอบล่าสุด สิ่งที่ตรวจพบ และช่องที่สำคัญที่สุด คือ อายุของฐานลายเซ็น ClamAV ที่มีลายเซ็นเก่าเป็นสัปดาห์สร้างเพียงภาพลวงของการป้องกัน และไม่มีอะไรมากกว่านั้น

OK การเปลี่ยนแปลง

AIDE

ตรวจสอบความสมบูรณ์ของระบบไฟล์

รายละเอียด ยุบ

AIDE จะสร้างลายนิ้วมือเชิงคริปโทกราฟีของระบบไฟล์และรายงานว่ามีอะไรเปลี่ยนไปตั้งแต่การตรวจสอบครั้งก่อน — เป็นคำตอบของคำถามที่เครื่องมืออื่นเลี่ยงที่จะตอบ นั่นคือมันไปแตะต้องอะไรบ้าง แดชบอร์ดแสดงสามรายการ ได้แก่ ไฟล์ที่เพิ่ม ไฟล์ที่แก้ไข และไฟล์ที่ถูกลบ พร้อมแอตทริบิวต์ที่ไม่ตรงกัน รายงานยามเช้าที่พบบ่อยที่สุดมักมาจากการอัปเดตแพ็กเกจในตอนกลางคืน — ตรวจสอบเวลาแล้วสร้างฐานข้อมูลใหม่

Log ทำงานอยู่

auditd

ตรวจสอบเหตุการณ์และการเข้าถึงของระบบ

รายละเอียด ยุบ

เดมอนตรวจสอบจะบันทึกเฉพาะเหตุการณ์ที่ถูกกำหนดไว้เท่านั้น เช่น การเปลี่ยนแปลง /etc/passwd และ /etc/shadow การแก้ไข sshd_config การรันไบนารีเพิ่มสิทธิ์ แดชบอร์ดจะแสดงกฎที่โหลดอยู่ในขณะนี้ เส้นทางที่ถูกติดตาม และเหตุการณ์ล่าสุดพร้อมโปรเซสและผลลัพธ์ การเห็นกฎสำคัญไม่น้อยไปกว่าเหตุการณ์ เพราะชุดกฎที่ว่างเปล่าคือสาเหตุที่พบบ่อยที่สุดที่ทำให้ auditd ดูเหมือนทำงานอยู่แต่ไม่ได้บันทึกอะไรที่มีค่าเลย

ON ทำงานอยู่

UFW

ไฟร์วอลล์เครือข่ายแบบจัดการ

รายละเอียด ยุบ

UFW ช่วยให้ไม่ต้องยุ่งกับไวยากรณ์ของ iptables แต่ไม่ได้ช่วยให้เข้าใจชุดกฎเมื่อเวลาผ่านไปหลายเดือน แดชบอร์ดแสดงกฎพร้อมการกระทำ พอร์ต โปรโตคอล และแหล่งที่มา และดึงนโยบายเริ่มต้นสำหรับทราฟฟิกขาเข้าและขาออกขึ้นมาไว้ด้านหน้า ซึ่งมักเป็นสิ่งที่ถูกลืม ชุดกฎที่ดูรัดกุมก็ไม่มีความหมายอะไร หากนโยบายเริ่มต้นยังคงเป็น allow

Scan ทำงานอยู่

PSAD

ตรวจจับการสแกนพอร์ต

รายละเอียด ยุบ

ผู้ที่กวาดสแกนพอร์ตจะไม่ทิ้งร่องรอยการเข้าสู่ระบบที่ล้มเหลวไว้เลย Fail2ban จึงมองไม่เห็น PSAD ปิดช่องว่างนี้ โดยอ่านบันทึกของไฟร์วอลล์เกี่ยวกับทราฟฟิกที่ถูกทิ้งแล้วประเมินสิ่งที่พบ แดชบอร์ดจะแสดงที่อยู่ที่ถูกทำเครื่องหมาย ระดับอันตรายตั้งแต่ 1 ถึง 5 จำนวนแพ็กเก็ตและพอร์ต หากไม่มีกฎการบันทึกในไฟร์วอลล์ PSAD จะเงียบ ซึ่งนี่คือสาเหตุปกติของหน้าว่างเปล่าหลังการติดตั้ง

83 วัน

SSL

ตรวจสอบวันหมดอายุใบรับรอง

รายละเอียด ยุบ

การต่ออายุอัตโนมัติแก้ปัญหาส่วนใหญ่ได้ และสร้างปัญหาเวอร์ชันที่เงียบกว่าขึ้นมาแทน นั่นคือใบรับรองต่ออายุตัวเองได้เรื่อยๆ จนถึงวันที่มันหยุดทำ และคนแรกที่รู้เรื่องนี้ก็คือผู้เข้าชม แดชบอร์ดจะแสดงรายการใบรับรองที่เซิร์ฟเวอร์ส่งออกมา ทั้งผู้ออกใบรับรอง วันหมดอายุ และจำนวนวันที่เหลือ หากใบรับรองที่ตั้งต่ออายุอัตโนมัติเหลือน้อยกว่าสามสิบวัน แสดงว่าการต่ออายุเงียบๆ ไม่ทำงานมาสักระยะแล้ว

1 532 วันนี้

Attack Map

ระบุตำแหน่งแหล่งที่มาการโจมตีบนแผนที่

รายละเอียด ยุบ

แผนที่นี้แสดงตำแหน่งของที่อยู่ที่เซิร์ฟเวอร์ของคุณเองบล็อกไว้ โดยระบุลงถึงระดับประเทศและปรับขนาดตามจำนวนครั้งที่ตรวจพบ นี่ไม่ใช่ข้อมูลภัยคุกคามที่ซื้อมาจากภายนอก แต่ทุกจุดคือทราฟฟิกที่มาถึงเครื่องนี้จริง แผนที่จะมีประโยชน์เมื่อดูในระยะยาว การกระจุกตัวจากเครือข่ายเดียวมักหมายถึงผู้โจมตีรายเดียวที่ไล่ตามรายการเป้าหมาย ส่วนการกระจายอย่างสม่ำเสมอคือสัญญาณรบกวนทั่วไปบนอินเทอร์เน็ต

Daily ทำงานอยู่

Logwatch

วิเคราะห์และสรุปล็อกประจำวัน

รายละเอียด ยุบ

Logwatch สรุปบันทึกตลอดวันไว้ในรายงานเดียวแล้วส่งทางอีเมล ซึ่งไม่กี่สัปดาห์ต่อมาก็ไปกองอยู่ในโฟลเดอร์ที่ไม่มีใครเปิดดู ปัญหาไม่เคยอยู่ที่ข้อมูล แต่อยู่ที่การนำส่ง แดชบอร์ดเก็บรายงานไว้บนเซิร์ฟเวอร์และแสดงเป็นหน้า ๆ พร้อมคลังของวันก่อนหน้า วันเดียวบอกว่าเกิดอะไรขึ้น ส่วนหนึ่งสัปดาห์บอกว่าอะไรเปลี่ยนไป

Up ทำงานอยู่

Monit

ตรวจสอบความพร้อมใช้งานของบริการ

รายละเอียด ยุบ

Monit เฝ้าติดตามโปรเซส ไฟล์ ระบบไฟล์ และโหนด แล้วรีสตาร์ตสิ่งที่พบว่าเสียหาย แดชบอร์ดจะแสดงการตรวจสอบแต่ละรายการพร้อมสถานะปัจจุบัน วัตถุที่เฝ้าดู และจำนวนครั้งที่เข้าแทรกแซง ตัวนับการรีสตาร์ตคือฟิลด์ที่ซื่อสัตย์ที่สุด บริการที่ถูกรีสตาร์ตสี่สิบครั้งไม่ได้แข็งแรง มันล้มครั้งแล้วครั้งเล่า และการรีสตาร์ตก็แค่กลบเกลื่อนไว้

3 คีย์

WebAuthn 2FA

เข้าสู่ระบบด้วยคีย์ความปลอดภัยฮาร์ดแวร์

รายละเอียด ยุบ

เข้าสู่แผงควบคุมด้วยคีย์ฮาร์ดแวร์ Touch ID หรือ Face ID แทนรหัสผ่านที่สอง คีย์จะยืนยันโดเมนในระดับโปรโตคอล ดังนั้นหน้าเข้าสู่ระบบปลอมบนที่อยู่คล้ายกันจะไม่ทำงาน — ฟิชชิงไม่มีอะไรให้ดักจับ คุณสามารถสร้างคีย์ได้หลายอัน แต่ละอันมีชื่อและเวลาใช้งานล่าสุดของตัวเอง และเพิกถอนแต่ละอันแยกกันได้

2 พอร์ตที่เปิดออกภายนอก

Net Monitor

ตรวจสอบอินเทอร์เฟซและพอร์ตที่เปิดอยู่

รายละเอียด ยุบ

อะไรบนเครื่องนี้ที่เข้าถึงได้จากภายนอก คือคำถามด้านความปลอดภัยที่มีประโยชน์ที่สุด และผลลัพธ์จาก ss ต้องคอยไล่อ่านด้วยตาทุกครั้ง แดชบอร์ดจะแสดงซ็อกเก็ตที่กำลังฟังพร้อมพอร์ต โปรโตคอล ที่อยู่ที่ผูกไว้ และโปรเซส ส่วนด้านล่างคือการเชื่อมต่อที่สร้างขึ้นแล้ว สิ่งที่ควรอ่านก่อนคือที่อยู่ที่ผูกไว้ บริการที่ 127.0.0.1 เข้าถึงได้จากตัวเครื่องเองเท่านั้น ส่วนบริการเดียวกันที่ 0.0.0.0 เปิดให้ทั้งอินเทอร์เน็ต

24h ประวัติ

Performance

เมตริก CPU/RAM/เครือข่าย/ดิสก์ ประวัติ 24 ชั่วโมง

รายละเอียด ยุบ

Top ตอบคำถามเกี่ยวกับวินาทีปัจจุบัน แต่คำถามที่มักถูกถามคือเรื่องของเมื่อคืนที่ผ่านมา ตัวเก็บข้อมูลจะเขียนบรรทัดใหม่ลงในฐานข้อมูลทุกห้านาที และหน้าเพจจะวาดข้อมูลย้อนหลัง 24 ชั่วโมงจากบรรทัดเหล่านั้น ได้แก่ load average, CPU และ I/O wait แยกกัน, หน่วยความจำและ swap, เครือข่าย, ดิสก์, การเชื่อมต่อ TCP และ file descriptor ควรอ่านกราฟเป็นคู่ ๆ: I/O wait สูงในขณะที่ CPU ว่างหมายความว่าเซิร์ฟเวอร์กำลังรอดิสก์ และการเพิ่มคอร์โปรเซสเซอร์ก็ไม่มีประโยชน์

SMART ทำงานอยู่

Disk & SMART

สุขภาพดิสก์ (SMART) และการใช้พื้นที่พาร์ทิชัน

รายละเอียด ยุบ

ปัญหาเกี่ยวกับดิสก์มีสองแบบที่ต่างกันโดยสิ้นเชิง คือไดรฟ์ที่เริ่มเสีย และระบบไฟล์ที่เต็มจนลากบริการต่าง ๆ ให้ล่มตามไปด้วย แดชบอร์ดครอบคลุมทั้งสองแบบ ทั้งพื้นที่ที่ใช้ในแต่ละพาร์ทิชัน ค่า SMART และอุณหภูมิ สัญญาณของการเสียดูได้จากสามค่า ได้แก่ เซกเตอร์ที่ถูกย้ายตำแหน่ง เซกเตอร์ที่รอดำเนินการ และเซกเตอร์ที่แก้ไขไม่ได้แบบออฟไลน์ และมีการแสดง inode แยกต่างหาก เพราะมันหมดก่อนพื้นที่ว่าง และอธิบายได้ว่าทำไมการเขียนถึงล้มเหลวทั้งที่ดิสก์ยังมีที่ว่าง

MAC ทำงานอยู่

AppArmor

การควบคุมการเข้าถึงแบบบังคับ (AppArmor/SELinux)

รายละเอียด ยุบ

การควบคุมการเข้าถึงแบบบังคับจะกำหนดว่าโปรแกรมทำอะไรได้บ้าง โดยไม่ขึ้นกับสิทธิ์ของผู้ใช้ที่รันมัน AppArmor ติดตั้งอยู่บนเซิร์ฟเวอร์ Ubuntu และ Debian ส่วนใหญ่ และบนหลายเครื่องมันแทบไม่จำกัดอะไรเลย แผงควบคุมจะแสดงโปรไฟล์ที่โหลดพร้อมโหมด กระบวนการที่อยู่ภายใต้การจำกัด และที่น่าสนใจกว่าคือกระบวนการที่ไม่มีโปรไฟล์เลย โปรไฟล์ในโหมด complain จะเพียงบันทึกว่ามันจะบล็อกอะไร ส่วนที่จำกัดจริงมีเฉพาะ enforce เท่านั้น

ชื่อผลิตภัณฑ์และเครื่องหมายการค้าเป็นของเจ้าของสิทธิ์ Arcivéo ไม่มีส่วนเกี่ยวข้องและไม่ได้จัดจำหน่ายซอฟต์แวร์ของพวกเขา — แดชบอร์ดแสดงข้อมูลของเครื่องมือที่ติดตั้งบนเซิร์ฟเวอร์ของคุณ

เริ่มต้นใช้งาน

สามขั้นตอนสู่การควบคุมเซิร์ฟเวอร์

แผงควบคุมทำงานบนเซิร์ฟเวอร์ของคุณ — ข้อมูลไม่ถูกส่งมาที่เรา

แผงควบคุมส่งอะไรออกไปภายนอก
01

ติดตั้ง

คัดลอกคำสั่งจากบัญชีส่วนตัวแล้วรันบนเซิร์ฟเวอร์ — ตัวติดตั้งจะติดตั้งและตั้งค่าทุกอย่างให้เอง

02

เปิดแดชบอร์ด

Fail2ban, Suricata, ClamAV, ModSecurity และอื่น ๆ — โมดูลป้องกันทั้งหมดในอินเทอร์เฟซเดียว

03

เฝ้าติดตาม

แดชบอร์ดรวม แผนที่การโจมตี และการแจ้งเตือนเหตุการณ์เป็นประจำ

การป้องกัน

การเฝ้าติดตามและความปลอดภัยของเซิร์ฟเวอร์

ผลิตภัณฑ์แยกต่างหากจาก Arcivéo: เครื่องมือป้องกันเซิร์ฟเวอร์ Linux ทั้งหมดของคุณ อยู่ภายใต้การเฝ้าระวังในแดชบอร์ดเดียว

ตรวจจับการบุกรุก

Suricata, Falco และ CrowdSec ตรวจจับกิจกรรมต้องสงสัยและบล็อกที่อยู่ที่โจมตี

การตรวจสอบและความสมบูรณ์ของข้อมูล

auditd, AIDE และ Lynis ติดตามการเปลี่ยนแปลงไฟล์และตรวจสอบการตั้งค่าหาช่องโหว่

การเฝ้าระวัง SSL/SSH

ตรวจสอบวันหมดอายุใบรับรองและความพยายามเข้าสู่ระบบผ่าน SSH — ใบรับรองหมดอายุจะไม่ทำให้คุณประหลาดใจ

การควบคุมการเข้าถึง

AppArmor/SELinux จำกัดสิทธิ์ของโปรเซส ส่วน WebAuthn 2FA ป้องกันการเข้าสู่ระบบด้วยกุญแจฮาร์ดแวร์โดยไม่ต้องใช้รหัสผ่าน

การแจ้งเตือน

การแจ้งเตือนเหตุการณ์ด้านความปลอดภัยและการเกินเกณฑ์โหลด (CPU/RAM/ดิสก์) — ไปยังเซิร์ฟเวอร์ของคุณ Telegram หรืออีเมล ความถี่เป็นไปตามตาราง cron ของคุณ

Self-hosted

ทุกอย่างทำงานบนเซิร์ฟเวอร์ Linux ของคุณ — ข้อมูลและคีย์ไม่ออกจากเซิร์ฟเวอร์

การเข้ารหัส

AES-256 สำหรับข้อมูลสำคัญและการจัดเก็บที่ปลอดภัย

WebAuthn 2FA

เข้าสู่ระบบด้วยกุญแจฮาร์ดแวร์และไบโอเมตริก — ไม่ต้องใช้รหัสผ่าน

34 ภาษา

อินเทอร์เฟซของมอนิเตอร์ บัญชีผู้ใช้ และหน้าแลนดิ้ง แปลเป็น 34 ภาษาทั่วโลก

ดูแดชบอร์ดขณะทำงานจริง

เดโมสาธารณะแสดงหน้าจอมอนิเตอร์จริงพร้อมข้อมูลทดสอบ — ไม่ต้องลงทะเบียน

เปิดตัวอย่างมอนิเตอร์
โฮสต์ด้วยตนเอง

ความต้องการของระบบ

บน VPS ใหม่ ตัวติดตั้งจะติดตั้งเว็บเซิร์ฟเวอร์ PHP และฐานข้อมูลให้เอง ต้องเตรียมไว้ล่วงหน้าเฉพาะเมื่อติดตั้งด้วยตนเอง

เซิร์ฟเวอร์บน Linux

Ubuntu 22.04+ หรือ Debian 12+

Ubuntu / Debian

ทรัพยากรเซิร์ฟเวอร์

โปรไฟล์แบบเบา: 1 vCPU และ 2 GB; แบบเต็ม: 2 vCPU และ 4 GB

1–2 vCPU · 2–4 GB RAM

ฐานข้อมูล

MySQL 5.7+ หรือ MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 พร้อมตัวโหลด ionCube — จำเป็นเพียงสองไฟล์จากเกือบ 400 ไฟล์

PHP 8.1–8.4 · ionCube

เว็บเซิร์ฟเวอร์

Apache หรือ Nginx

Apache / Nginx

SSL

ใบรับรอง HTTPS (Let’s Encrypt)

HTTPS

ติดตั้งแผงความปลอดภัยแบบ self-hosted

บล็อก

บทความเรื่องความปลอดภัยของเซิร์ฟเวอร์

มองใกล้ ๆ เครื่องมือที่ทำงานอยู่บนเซิร์ฟเวอร์ของคุณอยู่แล้ว ว่าแสดงอะไร อ่านผลลัพธ์อย่างไร และคนมักพลาดตรงไหน

สิบสองการตรวจเซิร์ฟเวอร์ที่ควรทำสัปดาห์ละครั้ง

เซิร์ฟเวอร์เคลื่อนออกจากที่ตั้งเดิมได้เอง: แพ็กเกจกองสะสม ใบรับรองใกล้วันหมดอายุ jail เงียบ ๆ เลิกเฝ้า SSH นี่คือสิ่งที่ควรดูอย่างสม่ำเสมอ พร้อมคำสั่ง — และปลายทางของรายการนี้เมื่อการเดินตรวจด้วยมือเริ่มน่าเบื่อ

อ่าน

เครื่องหมายดอกจันใน sudoers เกือบทุกครั้งหมายถึง root

ทำไมดอกจันในกฎของ sudo จึงไปได้ไกลกว่าที่เห็น คำตรงตัวที่อยู่กลางคำสั่งหยุดจำกัดอะไรได้อย่างไร และกฎแบบนี้ควรแทนด้วยอะไร อธิบายบนเส้นทางจริงผ่าน fail2ban

อ่าน

โหลดของเซิร์ฟเวอร์: load average, I/O wait และ swap

ทำไม load average 8 จึงอาจปกติดี ส่วน 2 กลับเป็นเหตุฉุกเฉิน ซีพียูที่ทำงานหนักต่างจากดิสก์ที่ระบบกำลังรออยู่อย่างไร และ swap ที่ขึ้นครั้งเดียวแล้วไม่กลับมาที่ศูนย์อีกเลยหมายความว่าอย่างไร

อ่าน

เกี่ยวกับแผงควบคุม

01 ทำไมต้องใช้ Arcivéo ในเมื่อมีโฮสติ้งและแอนตี้ไวรัสอยู่แล้ว?

โฮสติ้งปกป้องโครงสร้างพื้นฐานของตัวเอง ไม่ใช่สิ่งที่เกิดขึ้นภายในเซิร์ฟเวอร์ของคุณ ส่วนบอทเริ่มโจมตี VPS ตั้งแต่นาทีแรกหลังเปิดใช้งาน ทั้งการเดารหัสผ่านตลอด 24 ชั่วโมง การสแกนพอร์ต และความพยายามฝังมัลแวร์ Arcivéo รวบรวมการโจมตีเหล่านี้และการทำงานของเครื่องมือป้องกันกว่า 18 ตัวไว้ในแดชบอร์ดเดียว — แทนที่คอนโซลนับสิบ

02 ไม่ได้เป็นแอดมินระบบ จะทำได้ไหม?

ใช่ การเตรียมเซิร์ฟเวอร์ใช้เพียงคำสั่งเดียวจากบัญชีผู้ใช้ คัดลอกไปวางในคอนโซลของเซิร์ฟเวอร์ แล้ว Arcivéo จะติดตั้งเว็บสแตก ฐานข้อมูล ionCube และโมดูลป้องกันทั้งหมดให้เอง จากนั้นติดตั้งแดชบอร์ดตามคู่มือทีละขั้นในบัญชี: อัปโหลดไฟล์ กรอก config.php สร้างฐานข้อมูล ออก SSL เปิดใช้งานลิขสิทธิ์ — เป็นเช็กลิสต์พร้อมใช้ที่อธิบายไว้ทุกขั้นตอน จากนั้นทุกอย่างทำในแผงควบคุมเว็บ: สถานะโมดูล รายงาน และการแจ้งเตือน หากโมดูลใดมีปัญหา แผงควบคุมจะแสดงคำสั่งสำเร็จรูป — เพียงคัดลอกไปวางในเทอร์มินัล สิ่งที่ต้องมี: VPS ที่ใช้ Ubuntu หรือ Debian พร้อมสิทธิ์ root และความสามารถในการเชื่อมต่อผ่าน SSH หากเซิร์ฟเวอร์มีเว็บไซต์ทำงานอยู่แล้ว ให้เลือกโปรไฟล์ «เซิร์ฟเวอร์ที่ตั้งค่าแล้ว»: จะติดตั้งเฉพาะส่วนที่ขาด ส่วนไฟร์วอลล์ fail2ban SSH และอีเมลของคุณจะคงไว้ตามเดิม และการรันแบบทดสอบจะแสดงการเปลี่ยนแปลงทั้งหมดล่วงหน้า

03 ทดลองใช้ก่อนซื้อได้ไหม?

ได้เลย เปิดเดโมสดที่ demo.arciveo.com — แดชบอร์ดใช้งานจริงเต็มรูปแบบพร้อมข้อมูลทดสอบ ไม่ต้องสมัครหรือชำระเงิน ลองดูอินเทอร์เฟซ โมดูล และรายงานก่อนซื้อได้

ยังมีเวอร์ชันฟรี FREE ด้วย — UFW, fail2ban และการตรวจสอบเซิร์ฟเวอร์ขั้นพื้นฐาน ติดตั้งด้วยคำสั่งเดียว

04 แดชบอร์ดรองรับภาษาใดบ้าง?

Monitor, บัญชีผู้ใช้ my.arciveo.com และหน้าแลนดิ้ง arciveo.com ได้รับการแปลเป็น 34 ภาษา ได้แก่ อังกฤษ เยอรมัน ฝรั่งเศส สเปน จีน ญี่ปุ่น และอื่นๆ ระบบตรวจจับภาษาอัตโนมัติจากเบราว์เซอร์และเปลี่ยนได้ในคลิกเดียว

เซิร์ฟเวอร์และข้อมูลของคุณ

05 เป็นระบบคลาวด์หรือเซิร์ฟเวอร์ของฉัน?

เฉพาะเซิร์ฟเวอร์ของคุณเท่านั้น Arcivéo เป็นแบบ self-hosted เต็มรูปแบบ: ติดตั้งบน VPS, VDS หรือเซิร์ฟเวอร์เฉพาะบน Linux ของคุณ แดชบอร์ดทำงานแบบอิสระและไม่เชื่อมต่อกับเซิร์ฟเวอร์ของเรา แม้แต่ตรวจสอบลิขสิทธิ์ก็ทำแบบออฟไลน์ด้วยลายเซ็นดิจิทัล ล็อกและข้อมูลการมอนิเตอร์อยู่กับคุณ เราไม่เห็น ไม่จัดเก็บ และไม่ส่งต่อให้ใคร

06 แผงควบคุมส่งอะไรออกไปภายนอก

เฉพาะสิ่งที่คุณเปิดใช้เอง ได้แก่ การแจ้งเตือนไปยัง Telegram อีเมล หรือ webhook และสรุปไปยังพื้นที่ลูกค้า หากไม่ได้ตั้งค่าใดๆ แผงควบคุมจะเปิดการเชื่อมต่อเพียงสองรายการ คือตรวจวันหมดอายุของใบรับรอง SSL ของโดเมนคุณ และค้นหาโดเมนย่อยในบันทึกใบรับรองสาธารณะของ crt.sh รายการทั้งหมดพร้อมสิ่งที่ส่งออกไปในแต่ละกรณีอยู่ที่หน้า ความปลอดภัยและข้อมูล

07 ionCube เข้ารหัสอะไรบ้าง และเพราะเหตุใด

จากไฟล์เกือบ 400 ไฟล์ของแผงควบคุม ionCube เข้ารหัสเพียงสองไฟล์ คือส่วนตรวจสอบใบอนุญาตและส่วนสร้างรายงาน เหตุผลมีข้อเดียว คือป้องกันการคัดลอกใบอนุญาต บนเซิร์ฟเวอร์นี้มีธุรกิจของคุณและข้อมูลลูกค้าของคุณ เราจึงไม่ซ่อนสิ่งที่แผงควบคุมทำบนเซิร์ฟเวอร์ ไฟล์ที่เข้ารหัสทำได้เพียงอ่านข้อมูล และทุกอย่างที่เปลี่ยนแปลงระบบ ทั้งตัวติดตั้ง สคริปต์ระบบ และงาน cron เป็นแบบเปิดทั้งหมด แผงควบคุมไม่ได้ทำงานในฐานะ root: เปิด /etc/sudoers.d/monitor แล้วคุณจะเห็นรายการทั้งหมดของสิ่งที่แผงควบคุมได้รับอนุญาตให้ทำด้วยสิทธิ์ยกระดับ ใบอนุญาตตรวจสอบบนเซิร์ฟเวอร์ของคุณโดยไม่ต้องติดต่อเรา

08 จะทำให้เซิร์ฟเวอร์ทำงานหนักขึ้นไหม?

ตัวแผงควบคุมเองเบามาก ทำหน้าที่เพียงรวบรวมและแสดงข้อมูล หน่วยความจำถูกใช้โดยเครื่องมือป้องกัน — ราว 2.5 GB ในโปรไฟล์แบบเต็ม โดยแอนตี้ไวรัส ClamAV ใช้ไปราว 1 GB ดังนั้นโปรไฟล์แบบเต็มต้องใช้เซิร์ฟเวอร์ที่มี RAM ตั้งแต่ 4 GB ส่วน VPS ที่เล็กกว่ามีโปรไฟล์แบบเบา — ตั้งแต่ 2 GB โดยไม่มีระบบตรวจจับการบุกรุกที่หนัก ภาระการทำงานจริงดูได้ในแผงควบคุม: ส่วน Performance แสดง CPU, RAM, ดิสก์ และเครือข่ายย้อนหลัง 24 ชั่วโมง

ใบอนุญาตและการชำระเงิน

09 หนึ่งลิขสิทธิ์ครอบคลุมอะไรบ้าง?

แดชบอร์ดครบทั้งหมด ไม่แบ่งตามแพ็กเกจ: ตรวจสอบครบทั้ง 18+ โมดูล — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, การควบคุม SSL/SSH, แผนที่การโจมตี, Security Score และการแจ้งเตือนผ่าน Telegram และ Email เครื่องมือป้องกันเหล่านี้เป็นซอฟต์แวร์เสรีที่ติดตั้งบนเซิร์ฟเวอร์ของคุณ ลิขสิทธิ์เป็นค่าใช้จ่ายสำหรับแดชบอร์ดที่รวบรวมข้อมูลของเครื่องมือเหล่านั้นไว้ในที่เดียว ไม่มีค่าใช้จ่ายเพิ่มสำหรับ «พรีเมียม»

10 ลิขสิทธิ์ทำงานอย่างไร?

หนึ่งใบอนุญาตต่อหนึ่งเซิร์ฟเวอร์หรือโดเมน มีให้เลือก 1 เดือน 3 เดือน 6 เดือน และ 1 ปี ตลอดอายุใบอนุญาตคุณจะได้รับอัปเดตและการแจ้งเตือนแบบเต็ม และต่ออายุได้ทุกเมื่อโดยไม่ต้องติดตั้งใหม่

11 เมื่อใบอนุญาตหมดอายุจะเกิดอะไรขึ้น

ไม่มีอะไรถูกปิด การป้องกันทำงานโดยเครื่องมือบนเซิร์ฟเวอร์เอง ซึ่งยังทำงานต่อไปพร้อมกับการเก็บข้อมูล แดชบอร์ดยังใช้งานได้ ส่วนหน้าโมดูลและรายงานฉบับเต็มจะเปิดอีกครั้งหลังการต่ออายุ ข้อมูลและการตั้งค่าของคุณจะยังอยู่ครบ การแจ้งเตือนยังส่งมาตามปกติ แต่เป็นแบบย่อ

12 ชำระเงินได้อย่างไร?

รับชำระเงินผ่านผู้ให้บริการชำระเงินที่เชื่อถือได้ คุณสามารถชำระด้วยบัตรหรือคริปโตเคอร์เรนซี ทุกการชำระเงินเข้ารหัสอย่างสมบูรณ์ เราไม่สามารถเข้าถึงข้อมูลบัตรของคุณได้ และจะได้รับสิทธิ์เข้าใช้งานทันทีหลังชำระเงิน

13 ขอคืนเงินได้ไหม

ภายใน 14 วัน ตราบใดที่ยังไม่ได้เปิดใช้งานใบอนุญาตและยังไม่ได้ดาวน์โหลดชุดติดตั้ง ไฟล์ที่ดาวน์โหลดแล้วถือว่าได้รับสินค้าแล้ว เราคืนเงินด้วยหากแผงควบคุมทำงานไม่ตรงตามที่ระบุและเราแก้ไขให้ไม่ได้ หรือหากถูกตัดเงินซ้ำสองครั้ง จึงควรเปิดตัวอย่างสาธิตก่อนซื้อ ซึ่งไม่ต้องลงทะเบียน เงื่อนไขทั้งหมดอยู่ในนโยบายการคืนเงิน

UbuntuDebian

ควบคุมความปลอดภัยของเซิร์ฟเวอร์ของคุณ

ติดตั้ง Arcivéo วันนี้ — การโจมตี การตรวจสอบ และความสมบูรณ์ของไฟล์บนหน้าจอเดียว