01ข้อมูลเก็บไว้ที่ใด

ทุกอย่างที่แผงควบคุมเก็บรวบรวมจะอยู่บนเซิร์ฟเวอร์ของคุณ ได้แก่ เหตุการณ์ด้านความปลอดภัย ตัวชี้วัด รายงาน และการตั้งค่า ซึ่งอยู่ในฐานข้อมูล MySQL และในไดเรกทอรี data/ ที่อยู่นอกรากของเว็บไซต์

เราไม่ได้รับบันทึก เหตุการณ์ ที่อยู่ IP หรือตัวชี้วัดของคุณ แผงควบคุมอยู่บนเซิร์ฟเวอร์ของคุณ และข้อมูลไม่ได้มาถึงเรา

อินเทอร์เฟซของแผงควบคุมไม่โหลดสิ่งใดจากเซิร์ฟเวอร์อื่น ฟอนต์ ไอคอน กราฟ และแผนที่การโจมตีมาพร้อมกับแผงควบคุม ไม่มีตัวนับการเข้าชมหรือเครื่องมือวิเคราะห์

เหตุการณ์ด้านความปลอดภัยเก็บไว้ 90 วัน แล้วจึงลบโดยอัตโนมัติ

02แผงควบคุมส่งอะไรออกไปภายนอก

ด้านล่างคือรายการการเชื่อมต่อทั้งหมดที่แผงควบคุมเปิดเอง เกือบทั้งหมดทำงานเฉพาะเมื่อคุณตั้งค่าไว้

Telegram เมื่อตั้งค่าแล้ว คุณระบุบอตและแชตไว้

ข้อความแจ้งเตือน

อีเมล: เซิร์ฟเวอร์ SMTP ของคุณหรือ Resend เมื่อตั้งค่าแล้ว

อีเมลที่มีการแจ้งเตือนหรือรายงาน

Webhook: Slack หรือที่อยู่ใดก็ได้ของคุณ เมื่อตั้งค่าแล้ว

เหตุการณ์ในรูปแบบ JSON

การแจ้งเตือนแบบพุชในเบราว์เซอร์ผ่านบริการส่งของเบราว์เซอร์ (Google, Mozilla, Apple) เมื่อเปิดใช้ บนอุปกรณ์ของคุณ

ข้อความแจ้งเตือนที่เข้ารหัสสำหรับเบราว์เซอร์ของคุณ บริการส่งอ่านข้อความนี้ไม่ได้

สรุปเซิร์ฟเวอร์ไปยังพื้นที่ลูกค้า my.arciveo.com ปิดไว้เป็นค่าเริ่มต้น เปิดใช้ได้ในการตั้งค่า

ชื่อและที่อยู่ของเซิร์ฟเวอร์ เวอร์ชันของระบบปฏิบัติการ PHP และแผงควบคุม คะแนนความปลอดภัยและสถานะของเครื่องมือ ภาระของโปรเซสเซอร์ หน่วยความจำ และดิสก์ จำนวนเหตุการณ์ รวมถึงการเข้าสู่ระบบ SSH ที่สำเร็จในรอบ 24 ชั่วโมง (ผู้ใช้และ IP) ที่อยู่ของผู้โจมตีสูงสุด 15 รายการ และเหตุการณ์วิกฤตล่าสุด

การค้นหาโดเมนย่อยผ่าน crt.sh ในหน้าใบรับรอง SSL เมื่อเปิดหน้า ไม่เกินหนึ่งครั้งทุก 6 ชั่วโมง

ชื่อโดเมนหลักของคุณ crt.sh แสดงบันทึกใบรับรองสาธารณะที่ทุกคนดูได้อยู่แล้ว

การตรวจวันหมดอายุของใบรับรอง แดชบอร์ดและหน้า SSL

การเชื่อมต่อ TLS ปกติไปยังโดเมนของคุณเอง

ใบอนุญาตตรวจสอบบนเซิร์ฟเวอร์ของคุณด้วยลายเซ็นดิจิทัล แผงควบคุมไม่ติดต่อเราเพื่อถามว่าใบอนุญาตยังใช้ได้หรือไม่ และแผงควบคุมไม่ค้นหาหรือดาวน์โหลดอัปเดตเอง

เครื่องมือป้องกันอัปเดตฐานข้อมูลของตนเอง จากเซิร์ฟเวอร์ของตนเองและตามกำหนดเวลาของตนเอง ได้แก่ ลายเซ็นของ ClamAV กฎของ Suricata และ CrowdSec และรายการที่อยู่อันตราย ipsum นี่คือการเชื่อมต่อของเครื่องมือเอง แผงควบคุมไม่ได้มีส่วนร่วม โดยค่าเริ่มต้น CrowdSec แลกเปลี่ยนสัญญาณการโจมตีกับชุมชนของตน ซึ่งตั้งค่าได้ใน CrowdSec เอง

03การเข้าถึงแผงควบคุม

เข้าสู่ระบบด้วยรหัสผ่านและปัจจัยที่สอง ได้แก่ คีย์ฮาร์ดแวร์หรือพาสคีย์ (WebAuthn: YubiKey, Touch ID, Windows Hello, passkey) คีย์ WebAuthn ทำงานผ่าน HTTPS เท่านั้น

การจำกัดตาม IP หากคุณเปิดใช้ แผงควบคุมจะเปิดได้จากที่อยู่ที่อนุญาตเท่านั้น ที่อยู่อื่นจะถูกปฏิเสธก่อนถึงหน้าเข้าสู่ระบบ

การป้องกันการเดารหัสผ่าน หลังจากลองผิด 5 ครั้งจากที่อยู่เดียว การเข้าสู่ระบบจากที่อยู่นั้นจะถูกปิด 15 นาที

การป้องกันคำขอปลอม ทุกปุ่มที่เปลี่ยนแปลงบางอย่างจะตรวจโทเค็นลับของเซสชันคุณ เว็บไซต์อื่นจึงกดปุ่มแทนคุณไม่ได้ แม้ในขณะที่คุณเข้าสู่ระบบแผงควบคุมอยู่

04สิทธิ์บนเซิร์ฟเวอร์

แผงควบคุมทำงานในนามผู้ใช้ของเว็บเซิร์ฟเวอร์ โดยไม่มีสิทธิ์ root

ผ่าน sudo แผงควบคุมได้รับอนุญาตให้ใช้คำสั่งชุดสั้นๆ จากไฟล์ /etc/sudoers.d/monitor เกือบทั้งหมดเพียงอ่านสถานะของเครื่องมือ ได้แก่ UFW, fail2ban, CrowdSec, ipset, auditd, Monit, AppArmor และอื่นๆ แผงควบคุมเปลี่ยนแปลงได้เพียงสองอย่าง คือแบนและปลดแบนที่อยู่ใน fail2ban และเพิ่มหรือลบกฎพอร์ตใน UFW เมื่อคุณกดปุ่มในหน้าโมดูล รายการนี้ไม่มีเชลล์ คำสั่งตามใจ หรือการติดตั้งแพ็กเกจ

เว็บเซิร์ฟเวอร์เขียนลงในโค้ดของแผงควบคุมไม่ได้ เขียนได้เฉพาะไดเรกทอรีข้อมูล แคช และบันทึก

แผงควบคุมไม่รันคำสั่งจากคำแนะนำการแก้ไขเอง คุณเป็นผู้คัดลอกและรันในเทอร์มินัล

05หากใบอนุญาตหมดอายุ

เซิร์ฟเวอร์ได้รับการป้องกันโดยเครื่องมือเอง ได้แก่ fail2ban, UFW, Suricata, CrowdSec, ClamAV, AIDE แผงควบคุมแสดงการทำงานของเครื่องมือและแนะนำสิ่งที่ควรแก้ไข เมื่อใบอนุญาตหมดอายุ หน้ารายละเอียดของโมดูลจะปิดและรายงานจะสั้นลง แต่เครื่องมือยังคงทำงานเหมือนเดิม เซิร์ฟเวอร์จึงไม่ถูกปล่อยไว้โดยไม่มีการป้องกัน

06วิธีแจ้งช่องโหว่

หากคุณพบช่องโหว่ในแผงควบคุม โปรดเขียนถึง support@arciveo.com ช่องทางติดต่อนี้ระบุไว้ใน security.txt ด้วย

ทุกอย่างที่อธิบายไว้ที่นี่ได้รับการตรวจสอบกับโค้ดของ Arcivéo Security Monitor 1.0 ตุลาคม 2026