UbuntuDebianFREE
แผงความปลอดภัยสำหรับเซิร์ฟเวอร์ Linux ของคุณ FREE
ติดตั้งและเปิดใช้ UFW และ fail2ban แล้วแสดงการเข้าสู่ระบบ SSH การเชื่อมต่อที่ถูกปฏิเสธ อัปเดตความปลอดภัยที่รออยู่ วันหมดอายุ SSL และพื้นที่ดิสก์ แผงทำงานบนเซิร์ฟเวอร์ของคุณ ข้อมูลไม่ถูกส่งมาที่เรา ไม่ต้องลงทะเบียน
- การติดตั้ง
- 2–5 นาที
- ประวัติ
- 7 วัน
- การเก็บข้อมูล
- ทุก 5 นาที
- การตรวจสอบ
- 12
- ภาษา
- 34
- ราคา
- $0 รวมถึงธุรกิจ
dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70
หน้าตาของแผง
สามหน้าจอของ FREE ในภาษาเดียวกับหน้านี้ ข้อมูลในภาพเป็นข้อมูลทดสอบ
สิ่งที่ต้องมีก่อนติดตั้ง
VPS ที่ว่างเปล่าก็เพียงพอ ตัวติดตั้งจะตั้งค่าเว็บเซิร์ฟเวอร์ PHP ไฟร์วอลล์ และ fail2ban เอง
- ระบบ
- Ubuntu 22.04 ขึ้นไป หรือ Debian 12 ขึ้นไป
- การเข้าถึง
- SSH ในฐานะ root หรือผู้ใช้ที่มี sudo
- ทรัพยากร
- RAM ตั้งแต่ 1 GB และพื้นที่ว่าง 5 GBหากน้อยกว่านี้ ตัวติดตั้งจะเตือนแต่ยังทำงานต่อ
- โดเมน
- โดเมนหรือซับโดเมนของคุณที่มีระเบียน A ชี้ไปยัง IP ของเซิร์ฟเวอร์ เช่น monitor.example.comแผงใช้ที่อยู่ทั้งหมด จึงใช้โดเมนที่มีเว็บไซต์ทำงานอยู่แล้วไม่ได้ ในกรณีนั้นให้ใช้ซับโดเมน ระเบียน A จำเป็นสำหรับใบรับรอง HTTPS ของ Let’s Encrypt
- พอร์ต
- พอร์ต 80 และ 443 เข้าถึงได้จากภายนอกหากยังไม่ได้ติดตั้ง UFW ตัวติดตั้งจะเปิด SSH, 80 และ 443 และปิดพอร์ตของฐานข้อมูล อีเมล และ FTP
- เว็บเซิร์ฟเวอร์
- Apache หรือ nginxไม่มีเว็บเซิร์ฟเวอร์ — จะติดตั้ง Apache มีอยู่แล้ว — จะเพิ่มเว็บไซต์แยกต่างหากให้
- ไม่รองรับ
- เซิร์ฟเวอร์ที่มีแผงควบคุมโฮสติ้ง: Hestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost และอื่น ๆแผงแบบนี้จัดการเว็บเซิร์ฟเวอร์เอง และตัวติดตั้งจะปฏิเสธการทำงานต่อ เซิร์ฟเวอร์ที่มีแผงควบคุมโฮสติ้งรองรับเฉพาะ Arcivéo เวอร์ชันเต็มเท่านั้น
เกิดอะไรขึ้นหลังจากรัน
หกขั้นตอนพร้อมความคืบหน้าในเทอร์มินัล ก่อนการเปลี่ยนแปลงใด ๆ ตัวติดตั้งจะบันทึกสำเนาของไฟล์ และในตอนท้ายจะบอกวิธีย้อนกลับทั้งหมด
- 1/6ตรวจสอบเซิร์ฟเวอร์ระบบ สิทธิ์ พื้นที่ว่าง ไม่มีแผงโฮสติ้ง และโดเมนยังว่าง
- 2/6เว็บเซิร์ฟเวอร์และ PHPApache หรือ nginx ของคุณ และ PHP-FPM พร้อมพูลแยกสำหรับแผง
- 3/6การป้องกันเปิดใช้ UFW และติดตั้ง fail2ban พร้อมกฎสำหรับ SSH และเว็บเซิร์ฟเวอร์
- 4/6แผงไฟล์ใน /var/www/arciveo-free ผู้ใช้ admin และรหัสผ่าน
- 5/6HTTPSใบรับรอง Let’s Encrypt สำหรับที่อยู่ของแผง
- 6/6การเก็บข้อมูลครั้งแรกทันที จากนั้นทุก 5 นาที
ตัวอย่างผลลัพธ์เมื่อติดตั้งเสร็จ
Monitor FREE · installation Log: /var/log/arciveo-free-install.log ──────────────────────────────────────────── [1/6] Server check (pre-flight) (16%) ✓ Ubuntu 24.04.1 LTS ✓ Panel address: https://monitor.example.com/ ✓ RAM 3915MB · disk 71GB free [2/6] Web server + PHP (33%) ✓ Apache installed ✓ PHP 8.3: php-fpm, sqlite3 [3/6] Security tools (50%) ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied) ✓ Fail2ban (active jails: 9; this server's IP in ignoreip) [4/6] Panel (66%) ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled) ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h) [5/6] HTTPS (Let's Encrypt) (83%) ✓ Certificate issued, HTTP redirects to HTTPS [6/6] Data collection (100%) ✓ Collected; next runs every 5 minutes Arcivéo Monitor FREE is installed ✓ Profile: all Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot Tools: UFW, Fail2ban Fail2ban: 5 failed SSH logins within an hour ban the address permanently. Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204 Undo the configuration changes: sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh Self-check: ✓ apache: running ✓ PHP-FPM: panel pool socket present ✓ UFW: active ✓ Fail2ban: service active (jails loaded) ✓ Collector: data written ✓ Panel: login page answers on https://monitor.example.com/ All checks passed. ──────────────────────────────────────────── Panel: https://monitor.example.com/ User: admin Password: Xk29pQ7mLr4v8tNe ← ตัวอย่าง; บันทึกไว้ จะไม่แสดงอีก Save the password now — it is not stored anywhere in plain text. Change password: sudo arciveo-free passwd Change user name: sudo arciveo-free user NAME Only your IP: sudo arciveo-free allow-ip add YOUR_IP Update FREE: sudo arciveo-free update Status: sudo arciveo-free status Remove FREE: sudo arciveo-free uninstall Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10
หลังการติดตั้ง
เปิดที่อยู่ของแผงและเข้าสู่ระบบด้วย admin ในห้านาทีแรกแดชบอร์ดจะแจ้งว่ากำลังเก็บข้อมูล จากนั้นจะแสดงคะแนนและรายการสิ่งที่ควรแก้ไข พร้อมคำสั่งสำเร็จรูปสำหรับแต่ละข้อ
| คำสั่งบนเซิร์ฟเวอร์ | ทำอะไร |
|---|---|
sudo arciveo-free status | มีอะไรติดตั้งอยู่และเก็บข้อมูลครั้งล่าสุดเมื่อใด |
sudo arciveo-free collect | เก็บข้อมูลตอนนี้โดยไม่ต้องรอห้านาที |
sudo arciveo-free update | อัปเดตเป็นเวอร์ชันล่าสุด การตั้งค่า รหัสผ่าน และข้อมูลยังอยู่ครบ |
sudo arciveo-free passwd | ตั้งรหัสผ่านใหม่ของแผง |
sudo arciveo-free user <name> | เปลี่ยนชื่อผู้ใช้ของแผง |
sudo arciveo-free allow-ip add 203.0.113.7 | เปิดแผงได้เฉพาะจากที่อยู่ที่อยู่ในรายการ |
sudo arciveo-free unban 203.0.113.7 | ปลดการบล็อก: ใส่รหัสผ่านผิดห้าครั้งภายในสิบนาที ที่อยู่นั้นจะถูกบล็อกหนึ่งชั่วโมง |
sudo arciveo-free lang th | เปลี่ยนภาษาเริ่มต้นของแผง |
sudo arciveo-free uninstall | ลบแผงออกทั้งหมด UFW และ fail2ban ยังคงทำงานต่อ |
FREE และเวอร์ชันเต็ม
เวอร์ชันเต็มติดตั้งเครื่องมือความปลอดภัยเพิ่มอีก 16 ตัวและรวมข้อมูลไว้ในแผงเดียวกัน คุณลบ FREE แล้วติดตั้งเวอร์ชันเต็มบนเซิร์ฟเวอร์เดิมได้
| FREE | เต็ม | |
|---|---|---|
| มีในทั้งสองเวอร์ชัน | ||
| เซสชัน SSHการเข้าสู่ระบบ ที่อยู่ การตั้งค่า sshd | แสดง | แสดง |
| ไฟร์วอลล์ UFWและ fail2ban | ตั้งค่า | ตั้งค่า |
| การอัปเดตความปลอดภัยมีกี่รายการที่รอ และรายการใดเป็นด้านความปลอดภัย | แสดง | แสดง |
| ใบรับรอง SSLวันหมดอายุและชื่อ | แสดง | แสดง |
| ประสิทธิภาพและดิสก์CPU หน่วยความจำ ดิสก์ | แสดง | แสดง |
| เฉพาะเวอร์ชันเต็ม | ||
| Suricataการโจมตีเครือข่ายที่ IDS ตรวจพบ | — | ตั้งค่า |
| Falcoกิจกรรมที่น่าสงสัยของโปรเซส | — | ตั้งค่า |
| CrowdSecรายการที่อยู่ผู้โจมตีที่ใช้ร่วมกัน | — | ตั้งค่า |
| ModSecurityการโจมตีเว็บไซต์ (WAF) | — | ตั้งค่า |
| ClamAV และ maldetไฟล์อันตราย | — | ตั้งค่า |
| AIDE และ debsumsการเปลี่ยนแปลงไฟล์ระบบ | — | ตั้งค่า |
| Lynis, auditd, psadการตรวจสอบการตั้งค่า บันทึกการกระทำ การสแกนพอร์ต | — | ตั้งค่า |
| AppArmor, Monit, ฐานข้อมูล, เว็บเซิร์ฟเวอร์, cronอีกหกหน้าจอ | — | แสดง |
| การทำงานกับแผงควบคุม | ||
| ประวัติเมตริกกราฟทรัพยากร | 7 วัน | 30 วัน |
| ประวัติเหตุการณ์ฟีดและบันทึก | 7 วัน | 90 วัน |
| รายงานรายวันอีเมลสรุปประจำวัน | — | มี |
| การแจ้งเตือนTelegram, อีเมล, webhook, push ในเบราว์เซอร์ | — | มี |
| ผู้ใช้บัญชีของแผงควบคุม | หนึ่งคน | หลายคน |
| เข้าสู่ระบบด้วยคีย์ WebAuthnปัจจัยที่สอง: คีย์ฮาร์ดแวร์หรือลายนิ้วมือ | — | มี |
| ทุกเซิร์ฟเวอร์ในหน้าต่างเดียวสรุปเซิร์ฟเวอร์ในบัญชีของคุณ | — | มี |
| APIข้อมูลของแผงสำหรับสคริปต์ของคุณ | — | มี |
| การสนับสนุน | FAQ | ทิกเก็ต |
| โครงสร้าง | ||
| การติดตั้งFREE ติดตั้งครบด้วยคำสั่งเดียว ส่วนเวอร์ชันเต็ม ตัวติดตั้งจะเตรียมเซิร์ฟเวอร์ แล้วคุณอัปโหลดชุดไฟล์เอง (SFTP เช่น FileZilla) กรอก config.php นำเข้าฐานข้อมูล และใส่คีย์ไลเซนส์ | คำสั่งเดียว | ทีละขั้นตอน |
| เซิร์ฟเวอร์ที่มีแผงโฮสติ้งHestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost และอื่น ๆ | — | มี |
| เครื่องมือป้องกันตัวติดตั้งติดตั้งและตั้งค่าให้ | 2 | 18 |
| ฐานข้อมูลFREE เก็บทุกอย่างไว้ในไฟล์เดียว ส่วนเวอร์ชันเต็มต้องใช้เซิร์ฟเวอร์ MySQL หรือ MariaDB | SQLite | MySQL |
| หน่วยความจำเซิร์ฟเวอร์เวอร์ชันเต็ม: โปรไฟล์เบา 2 GB, โปรไฟล์เต็ม 4 GB | 1 GB | 2–4 GB |
| ซอร์สโค้ดในเวอร์ชันเต็ม ionCube ล็อกเพียง 2 ไฟล์จากเกือบ 400 ไฟล์: การตรวจสอบไลเซนส์และการสร้างรายงาน | เปิด | ยกเว้น 2 ไฟล์ |
| การเชื่อมต่อออกภายนอกสิ่งที่แผงควบคุมส่งจากเซิร์ฟเวอร์ไปยังอินเทอร์เน็ตเอง | ไม่มี | สิ่งที่คุณเปิดใช้ และการตรวจใบรับรอง · รายละเอียด |
FREE กับเวอร์ชันเต็มเป็นชุดแจกจ่ายแยกกัน มีโครงสร้างของตัวเอง การอัปเดตไม่ได้เปลี่ยน FREE เป็นเวอร์ชันเต็ม: ลบ FREE ด้วยคำสั่ง sudo arciveo-free uninstall ติดตั้งเวอร์ชันเต็มตามคู่มือของมัน และประวัติของ FREE จะไม่ถูกย้ายไป
คำถาม
01ต้องลงทะเบียนหรือใช้คีย์หรือไม่
ไม่ต้อง คำสั่งจะดาวน์โหลดไฟล์เก็บถาวรจาก arciveo.com ตรวจสอบเช็กซัม แล้วรันตัวติดตั้งที่อยู่ข้างใน ไม่มีบัญชี ไม่มีโทเค็น
02แผงส่งอะไรไปยังเซิร์ฟเวอร์ของคุณบ้าง
ไม่มีเลย ข้อมูลถูกเก็บบนเซิร์ฟเวอร์เอง และฐานข้อมูลอยู่ใน /var/lib/arciveo-free แผงและตัวเก็บข้อมูลไม่ออกอินเทอร์เน็ต มีเพียง apt และ certbot ของระบบที่เชื่อมต่อออกไปภายนอก
03ติดตั้งบนเซิร์ฟเวอร์ที่มีเว็บไซต์อยู่แล้วได้หรือไม่
ได้ โดยเลือก “มีเว็บไซต์ทำงานอยู่บนเซิร์ฟเวอร์แล้ว” ตัวติดตั้งจะเพิ่มเว็บไซต์แยกสำหรับแผง แต่จะไม่เปิดไฟร์วอลล์เองและไม่แตะ fail2ban ที่ตั้งค่าไว้แล้ว ในตอนท้ายจะแสดงรายการทุกสิ่งที่ข้ามไป
04บริษัทใช้ FREE ได้หรือไม่
ได้ FREE เผยแพร่ภายใต้สัญญาอนุญาต PolyForm Internal Use 1.0.0: คุณติดตั้งบนเซิร์ฟเวอร์ใดก็ได้ของคุณหรือของบริษัท รวมถึงเชิงพาณิชย์ และแก้ไขโค้ดเพื่อใช้เองได้ เซิร์ฟเวอร์ส่วนตัวก็ใช้ได้ ห้ามเผยแพร่ FREE ต่อ ไม่ว่าแบบเดิมหรือแบบแก้ไข สัญญาอนุญาตนี้ไม่มีผลในรัสเซียและเบลารุส ข้อความฉบับเต็มอยู่ในไฟล์ LICENSE ในไฟล์เก็บถาวร
05ติดตั้งได้กี่เซิร์ฟเวอร์
ได้ไม่จำกัด แต่ละเซิร์ฟเวอร์มีแผงและที่อยู่ของตัวเอง การดูทุกเซิร์ฟเวอร์ในหน้าจอเดียวทำได้ในบัญชีของฉันของเวอร์ชันเต็ม
06ลบออกหรือย้อนกลับได้อย่างไร
คำสั่ง sudo arciveo-free uninstall จะลบแผง เว็บไซต์ของแผง ใบรับรอง และข้อมูล ส่วนการตั้งค่าที่ตัวติดตั้งเปลี่ยนไป restore.sh ในโฟลเดอร์สำรองข้อมูลจะคืนค่าให้ โดยจะแสดงเส้นทางของโฟลเดอร์ในตอนท้ายของการติดตั้ง