UbuntuDebian

Sunucunuzu koruyun. Tüm saldırılar ve değişiklikler tek panelde.

Ubuntu ve Debian sunucuları için self-hosted güvenlik paneli: IDS/IPS, antivirüs, WAF, denetim, bütünlük kontrolü ve bildirimler — bulut ve ajan olmadan. Panel yalnızca olayları göstermez: bulunan her soruna, kopyalayıp çalıştırmanız yeterli olan hazır bir komut sunar.

  • Veriler sunucunuzdan çıkmaz
  • Tek panelde 18+ koruma modülü
  • Dakikalar içinde kurulum
  • Monitör ve hesap 34 dilde
  • Koruma araçları lisans süresi bittikten sonra da çalışır
0 koruma modülü
0 Kara listedeki IP
0 etkin jail
0 kesintisiz koruma
0 arayüz dili
Hepsi tek panelde

Arcivéo neleri gösterir

Arcivéo, sunucunuzda kurulu güvenlik araçlarının verilerini toplar ve hepsini tek bir yerde, anlaşılır durum ve metriklerle gösterir.

51 672 engelleme

Fail2ban

Brute force ve saldırıları otomatik engelleme

Ayrıntılar Daralt

Fail2ban, hizmet günlüklerini okur ve kimlik doğrulamasından geçemeyen adresleri banlar. Panel, tüm jail'leri tek ekranda gösterir: şu anda kaç adresin engellendiğini, hizmet başlatıldığından beri kaçının engellendiğini ve bunları hangi jail'in yakaladığını. Hiçbir şey yakalamayan bir jail, çalışan bir jail kadar net görünür — çoğunlukla bu, yanlış günlük dosyasını okuduğu anlamına gelir.

100k+ Listedeki IP

IPset · IPSUM

Önleyici IP kara listesi

Ayrıntılar Daralt

IPSUM, başka sunuculara yönelik saldırılarda görülen adreslerin her gün güncellenen listesidir. Ipset bu listeyi çekirdek belleğinde tuttuğundan yüz binlerce adresin denetimi güvenlik duvarını yormaz. Panel, liste boyutunu ve son güncelleme zamanını gösterir: bu, ilk denemeden önce devreye giren bir korumadır — adres, hizmete ulaşmadan engellenir.

82/100 indeks

Lynis

İndeks puanlı güvenlik denetimi

Ayrıntılar Daralt

Lynis, yüzlerce yapılandırma kontrolü çalıştırır ve 100 üzerinden bir puan olan hardening index üretir. Panel, raporu çözümleyerek uyarıları ve önerileri, her birinin ne anlama geldiğini görebilmeniz için test tanımlayıcısıyla birlikte gösterir. 100 üzerinden 100 bir hedef değildir: önerilerin bir kısmı, sunucunuzda bulunmayan senaryolar için yazılmıştır.

WAF etkin

ModSecurity

WAF: web uygulamalarını saldırılara karşı korur

Ayrıntılar Daralt

OWASP CRS kural setiyle ModSecurity, HTTP isteklerini web sunucusunun içinde — şifre çözüldükten sonra, istek içeriğinin görünür olduğu yerde — filtreler. Panel denetim günlüğünü okur: hangi istek engellendi, hangi kural tetiklendi, anomali puanı neydi ve istek nereden geldi. Buraya en çok yanlış pozitifler için bakılır: aynı kuralın, kendi formunuzu tekrar tekrar yakalaması.

IDS etkin

Suricata

Ağ IDS/IPS trafik analizi

Ayrıntılar Daralt

Suricata, ağ trafiğini imzalara göre çözümler ve bulguları eve.json dosyasına yazar. Panel bu dosyayı doğrudan sunucuda okur ve son 24 saatteki uyarıları kategorilere göre gruplanmış şekilde gösterir; tek bir VPS'te izlenen makineden daha fazla yer kaplayan Elasticsearch ve Kibana olmadan. Yeni bir kurulum, en az bir kez suricata-update çalışana kadar sessiz kalır: henüz içinde hiç kural yoktur.

CTI etkin

CrowdSec

IP itibarına dayalı kolektif koruma

Ayrıntılar Daralt

CrowdSec, günlükleri senaryolara göre ayrıştırır ve engelleme kararlarını verirken ağın diğer katılımcılarının bildirdiği adresleri de dikkate alır; saldırgan çoğu zaman zaten tanınan biri olarak gelir. Panel, yürürlükteki kararları senaryo ve kalan süreyle birlikte gösterir; yanında ise bu kararları uygulayan kayıtlı bouncer'lar yer alır. İkinci liste boşsa, CrowdSec yalnızca uyarı verir ve hiçbir şeyi engellemez.

0 kritik 24s

Falco

Çekirdek ve runtime davranış izleme

Ayrıntılar Daralt

Falco, sistem çağrılarını izler ve bir işlem kendisini ilgilendirmeyen bir şey yaptığında uyarı verir: web sunucusundan kabuk başlatmak, sistem ikili dosyaları dizinine yazmak, beklenmedik bir giden bağlantı açmak gibi. Panel, uyarıları önceliği, tetiklenen kuralı ve işlemin komut satırıyla birlikte gösterir. Bunun için Kubernetes gerekmez — sıradan bir sunucuda da Falco aynı şekilde çalışır.

0 tehdit

ClamAV

Antivirüs ve günlük dosya taraması

Ayrıntılar Daralt

Linux'ta antivirüs, kendi ikili dosyalarını değil, sunucuya dışarıdan gireni korur: yükleme formu üzerinden gelen web shell'ler, posta sunucusundan gelen ekler, geçici dizinlerdeki yükler. Panel, son taramanın zamanını, ne bulduğunu ve —en önemli alan— imza veritabanının yaşını gösterir. Haftalık imzalara sahip ClamAV, koruma görüntüsü yaratır, o kadar.

OK değişiklik

AIDE

Dosya sistemi bütünlüğü denetimi

Ayrıntılar Daralt

AIDE, dosya sisteminin kriptografik bir anlık görüntüsünü alır ve önceki kontrolden bu yana neyin değiştiğini bildirir — diğer araçların kaçındığı soruyu yanıtlar: neye dokundukları. Panel üç liste gösterir: eklenen, değiştirilen ve silinen dosyalar ile farklılaşan öznitelikler. En sık görülen sabah raporu, gece yapılan paket güncellemeleriyle açıklanır — zamanı karşılaştırın ve veritabanını yeniden oluşturun.

Log etkin

auditd

Sistem olay ve erişim denetimi

Ayrıntılar Daralt

Denetim arka plan servisi, tam olarak istenen olayları kaydeder: /etc/passwd ve /etc/shadow değişiklikleri, sshd_config düzenlemeleri, ayrıcalık yükseltme ikili dosyalarının çalıştırılması. Panel, şu anda yüklü olan kuralları, izlenen yolları ve süreç ile sonucu içeren güncel olayları gösterir. Kuralları görmek en az olaylar kadar önemlidir: boş kural kümesi, auditd'nin çalışıyormuş gibi görünüp değerli hiçbir şey kaydetmemesinin en yaygın nedenidir.

ON etkin

UFW

Yönetilen ağ güvenlik duvarı

Ayrıntılar Daralt

UFW, iptables söz dizisinden kurtarır ama aylar sonra kural setini çözmenize yardımcı olmaz. Panel; kuralları eylem, port, protokol ve kaynağıyla gösterir, öne çıkardığı ise gelen ve giden trafik için varsayılan politikalardır — genellikle unutulan tam da bunlardır. Katı görünen bir kural seti, varsayılan politika allow'da kaldıysa hiçbir şey ifade etmez.

Scan etkin

PSAD

Port tarama tespiti

Ayrıntılar Daralt

Portları tarayan biri başarısız bir giriş denemesi bile bırakmaz, bu yüzden Fail2ban onu göremez. PSAD bu boşluğu kapatır: güvenlik duvarının reddedilen trafik kayıtlarını okur ve bulgularını değerlendirir. Panel işaretlenen adresleri, 1'den 5'e kadar tehlike seviyesini, paket sayısını ve portları gösterir. Güvenlik duvarında günlükleme kuralı olmadan PSAD sessiz kalır — kurulumdan sonra boş sayfa görmenizin olağan nedeni budur.

83 gün

SSL

Sertifika geçerlilik süresi denetimi

Ayrıntılar Daralt

Otomatik yenileme sorunun büyük bölümünü çözdü ve ondan daha sessiz bir sürüm yarattı: sertifikalar kendi kendini yeniler — durdukları güne kadar ve bunu ilk fark eden ziyaretçi olur. Panel, sunucunun sunduğu sertifikaları listeler: veren kuruluş, son kullanma tarihi, kalan gün sayısı. Otomatik yenilemeli bir sertifikada otuz günden azının kalması, yenilemenin bir süredir sessizce çalışmadığı anlamına gelir.

1 532 bugün

Attack Map

Saldırı kaynaklarının haritada coğrafi konumu

Ayrıntılar Daralt

Harita, sunucunuzun engellediği adresleri gösterir; bunlar ülke düzeyine çözümlenir ve isabet sayısına göre ölçeklendirilir. Bu, dışarıdan satın alınmış bir tehdit veri akışı değildir: her nokta, bu makineye ulaşmış gerçek trafiktir. Harita asıl değerini zamanla kazanır: tek bir ağdan gelen yoğunlaşma genellikle bir listeyi tek tek deneyen tek bir aktörü, düzgün bir dağılım ise sıradan internet gürültüsünü gösterir.

Daily etkin

Logwatch

Günlük log analizi ve özeti

Ayrıntılar Daralt

Logwatch, bir günlük kayıtları tek bir raporda toplar ve e-postayla gönderir — o rapor da birkaç hafta içinde kimsenin bakmadığı bir klasöre düşer. Sorun hiçbir zaman bilgi değildi, iletim yöntemiydi. Panel raporları sunucuda tutar ve önceki günlerin arşiviyle birlikte sayfalar hâlinde gösterir: bir gün ne olduğunu, bir hafta ise neyin değiştiğini anlatır.

Up etkin

Monit

Servis erişilebilirliği denetimi

Ayrıntılar Daralt

Monit; süreçleri, dosyaları, dosya sistemlerini ve düğümleri izler ve bozuk bulduklarını yeniden başlatır. Panel her kontrolü; güncel durumu, izlenen nesnesi ve müdahale sayısıyla birlikte gösterir. Yeniden başlatma sayacı en dürüst alandır: kırk kez yeniden başlatılan bir hizmet sağlıklı değildir, tekrar tekrar çöküyordur ve yeniden başlatmalar bunu gizler.

3 anahtar

WebAuthn 2FA

Donanımsal güvenlik anahtarıyla giriş

Ayrıntılar Daralt

İkinci parola yerine donanım anahtarı, Touch ID veya Face ID ile panele giriş. Anahtar, alan adını protokol düzeyinde doğrular; bu nedenle benzer bir adreste barındırılan sahte bir giriş sayfası işe yaramaz — kimlik avının yakalayacağı hiçbir şey kalmaz. Birden fazla anahtar oluşturabilir, her birine kendi adını verip son kullanım zamanını görebilir ve herhangi birini tek tek iptal edebilirsiniz.

2 portun dışa açık

Net Monitor

Arayüz ve açık port denetimi

Ayrıntılar Daralt

Bu makinede dışarıdan neye erişilebildiği, en yararlı güvenlik sorusudur ve ss çıktısını her seferinde gözle yeniden okumak gerekir. Panel, dinleyen soketleri port, protokol, bağlanma adresi ve süreç ile birlikte gösterir; altında ise kurulu bağlantılar yer alır. İlk okunması gereken bağlanma adresidir: 127.0.0.1 üzerindeki bir servise yalnızca makinenin kendisinden erişilebilir, aynı servis 0.0.0.0 üzerinde ise tüm internete açıktır.

24h geçmiş

Performance

CPU/RAM/ağ/disk metrikleri, 24 saatlik geçmiş

Ayrıntılar Daralt

Top, o anki saniyeyi yanıtlar; oysa genelde geçen gece sorulur. Toplayıcı her beş dakikada bir veritabanına satır ekler, sayfa da bundan son 24 saati çizer: load average, CPU ve I/O wait ayrı ayrı, bellek ve swap, ağ, disk, TCP bağlantıları, dosya tanımlayıcıları. Grafikleri ikişerli okumak gerekir: CPU sakinken yüksek I/O wait, sunucunun diski beklediği anlamına gelir ve işlemci çekirdeği eklemek anlamsızdır.

SMART etkin

Disk & SMART

Disk sağlığı (SMART) ve bölüm doluluğu

Ayrıntılar Daralt

Diskle ilgili iki dert vardır ve birbirlerine benzemezler: arızalanmaya başlayan bir sürücü ve dolarak servisleri de beraberinde çökerten bir dosya sistemi. Panel her ikisini de kapsar — bölüm doluluğu, SMART öznitelikleri ve sıcaklık. Arızayı üç öznitelik haber verir: yeniden atanan sektörler, bekleyen sektörler ve çevrimdışı düzeltilemeyen sektörler. inode değerleri ayrıca gösterilir — bunlar boş alandan önce tükenir ve boş alanı olan bir diskte yazma işleminin neden başarısız olduğunu açıklar.

MAC etkin

AppArmor

Zorunlu erişim denetimi (AppArmor/SELinux)

Ayrıntılar Daralt

Zorunlu erişim denetimi, bir programı çalıştıran kullanıcının yetkilerinden bağımsız olarak o programa neye izin verildiğine karar verir. AppArmor çoğu Ubuntu ve Debian sunucusunda kuruludur ve çok sayıda sistemde neredeyse hiçbir şeyi kısıtlamaz. Panel; yüklenen profilleri moduyla birlikte, kısıtlama altındaki süreçleri ve —daha ilginç olan yarısı— hiç profili olmayan süreçleri gösterir. complain modundaki bir profil yalnızca neyi engelleyeceğini kaydeder; kısıtlamayı yalnızca enforce yapar.

Ürün adları ve ticari markalar ilgili hak sahiplerine aittir. Arcivéo bunlarla bağlantılı değildir ve yazılımlarını dağıtmaz — panel, sunucunuzda kurulu araçların verilerini görüntüler.

Başlangıç

Sunucunuzu denetlemeye üç adım

Panel sizin sunucunuzda çalışır — verileriniz bize ulaşmaz.

Panel dışarıya ne gönderir
01

Kurun

Komutu kişisel hesabınızdan alın ve sunucuda çalıştırın — kurulum betiği her şeyi kendisi kurar ve yapılandırır.

02

Panel: açın

Fail2ban, Suricata, ClamAV, ModSecurity ve daha fazlası — tüm koruma modülleri tek arayüzde.

03

İzleyin

Tek panelde kontrol, saldırı haritası ve düzenli olay bildirimleri.

Koruma

Sunucu izleme ve güvenlik

Arcivéo'nun ayrı bir ürünü: Linux sunucunuzun tüm güvenlik araçları tek bir panelde gözetim altında.

Self-hosted

Her şey kendi Linux sunucunuzda çalışır — veriler ve anahtarlar sunucudan çıkmaz.

Şifreleme

Hassas veriler için AES-256 ve güvenli depolama.

WebAuthn 2FA

Donanım anahtarları ve biyometri ile parolasız giriş.

34 dil

Monitör, hesap paneli ve açılış sayfası dünyanın 34 diline çevrildi.

Paneli iş başında görün

Açık demo, test verileriyle gerçek izleme arayüzünü gösterir — kayıt gerektirmez.

Demo monitörü aç
Kendi sunucunuzda barındırma

Gereksinimler

Temiz bir VPS'te kurulum betiği web sunucusunu, PHP'yi ve veritabanını kendisi kurar; bunlar önceden yalnızca elle kurulumda gerekir.

Linux sunucusu

Ubuntu 22.04+ veya Debian 12+

Ubuntu / Debian

Sunucu kaynakları

Hafif profil: 1 vCPU ve 2 GB; tam profil: 2 vCPU ve 4 GB

1–2 vCPU · 2–4 GB RAM

Veritabanı

MySQL 5.7+ veya MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 ve ionCube yükleyici — yaklaşık 400 dosyadan yalnızca ikisi için gerekli

PHP 8.1–8.4 · ionCube

Web sunucusu

Apache veya Nginx

Apache / Nginx

SSL

HTTPS sertifikası (Let’s Encrypt)

HTTPS

Self-hosted güvenlik paneli kurulumu

Blog

Sunucu güvenliği üzerine yazılar

Sunucunuzda hâlihazırda çalışan araçlara yakından bakış: ne gösterirler, çıktıları nasıl okunur ve genelde nerede yanılınır.

Haftada bir yapmaya değer on iki sunucu denetimi

Sunucu kendi başına savrulur: paketler birikir, bir sertifika son kullanma tarihine yaklaşır, bir jail sessizce SSH’ı izlemeyi bırakır. İşte düzenli olarak bakmaya değenler, komutlarıyla birlikte — ve listeyi elle dolaşmak yorucu gelmeye başladığında varılan yer.

Oku

Sunucu yükü: load average, I/O wait ve swap

8 değerinde bir load average neden sağlıklı, 2 değerinde biri neden acil durum olabilir, meşgul bir işlemci ile sistemin beklediği bir disk arasındaki fark nedir ve bir kez yükselip bir daha sıfıra dönmeyen swap ne anlama gelir.

Oku

Panel hakkında

01 Zaten hosting ve antivirüsüm varken neden Arcivéo?

Barındırma sağlayıcısı kendi altyapısını korur, sunucunuzun içinde olup biteni değil. Botlar ise VPS'inize kurulumdan sonraki ilk dakikalardan itibaren saldırır: kesintisiz parola denemeleri, port taramaları, zararlı yazılım yükleme girişimleri. Arcivéo bu saldırıları ve 18'den fazla güvenlik aracının işini onlarca konsol yerine tek bir panelde toplar.

02 Sistem yöneticisi değilim — üstesinden gelebilir miyim?

Evet. Sunucu hazırlığı, kişisel hesabınızdaki tek bir komuttan ibarettir: komutu kopyalayın, sunucu konsoluna yapıştırın; Arcivéo web yığınını, veritabanını, ionCube'u ve tüm koruma modüllerini kendisi kurar. Ardından panel, hesabınızdaki adım adım talimata göre kurulur: dosyaları yükleyin, config.php'yi doldurun, veritabanı oluşturun, SSL çıkarın, lisansı etkinleştirin — her adımın açıklandığı hazır bir kontrol listesi. Bundan sonrası web panelinde yürür: modül durumu, raporlar ve bildirimler. Bir modülde sorun olursa panel hazır bir komut gösterir — onu terminale kopyalamanız yeterlidir. Gerekenler: root erişimli, Ubuntu veya Debian üzerinde bir VPS ve ona SSH ile bağlanabilme becerisi. Sunucunuz zaten sitelerle çalışıyorsa «Yapılandırılmış sunucu» profilini seçin: yalnızca eksik olanlar kurulur, güvenlik duvarınız, fail2ban, SSH ve e-postanız olduğu gibi kalır; deneme çalıştırması (dry run) da tüm değişiklikleri önceden gösterir.

03 Satın almadan önce denenebilir mi?

Evet. Canlı demoyu demo.arciveo.com adresinde açın — test verileriyle çalışan tam bir panel, kayıt ve ödeme gerektirmez. Arayüzü, modülleri ve raporları satın almadan önce inceleyin.

Ücretsiz bir sürüm de var: FREE — UFW, fail2ban ve temel sunucu denetimleri, tek komutla kurulur.

04 Panel hangi dillerde sunuluyor?

Güvenlik Monitörü, my.arciveo.com hesabı ve arciveo.com açılış sayfası 34 dile çevrildi: İngilizce, Almanca, Fransızca, İspanyolca, Çince, Japonca ve daha fazlası. Dil, tarayıcınıza göre otomatik belirlenir ve tek tıkla değişir.

Sunucunuz ve verileriniz

05 Bulut mu yoksa kendi sunucum mu?

Yalnızca kendi sunucunuz. Arcivéo tamamen self-hosted çalışır: Linux üzerindeki VPS, VDS veya ayrılmış sunucunuza kurulur. Panel bağımsız çalışır ve bizim sunucularımıza bağlanmaz — lisans bile çevrimdışı, dijital imzayla doğrulanır. Günlükler ve izleme verileri sizde kalır: bunları görmez, saklamaz ve kimseyle paylaşmayız.

06 Panel dışarıya ne gönderir?

Yalnızca sizin açtıklarınızı: Telegram’a, e-postayla veya webhook ile bildirimler ve müşteri alanına gönderilen özet. Hiçbir ayar yapılmadan panel yalnızca iki bağlantı açar: alan adlarınızın SSL sertifikalarının süresini denetler ve crt.sh’ın herkese açık sertifika kayıtlarında alt alan adlarını arar. Her durumda tam olarak neyin gittiğini gösteren tam liste Güvenlik ve veriler sayfasındadır.

07 ionCube ile neler şifrelenir ve neden?

Panelin yaklaşık 400 dosyasından ionCube yalnızca ikisini şifreler — lisans denetimini ve rapor oluşturmayı. Nedeni tektir: lisansı kopyalanmaya karşı korumak. Bu sunucuda işiniz ve müşterilerinizin verileri var; bu yüzden panelin sunucuda ne yaptığını gizlemedik: şifreli dosyalar yalnızca veri okur, sistemi değiştiren her şey — kurulum programı, sistem betikleri, cron görevleri — açıktır. Panel root olarak çalışmaz: /etc/sudoers.d/monitor dosyasını açtığınızda, yükseltilmiş yetkilerle yapmasına izin verilen her şeyin tam listesini görürsünüz. Lisans, bizimle bağlantı kurulmadan sunucunuzda doğrulanır.

08 Sunucuya yük bindirir mi?

Panelin kendisi hafiftir: yalnızca verileri toplar ve gösterir. Belleği koruma araçları kullanır — tam profilde yaklaşık 2,5 GB, bunun yaklaşık 1 GB'ı tek başına ClamAV antivirüsüne aittir. Bu yüzden tam profil en az 4 GB RAM'li bir sunucu ister; daha küçük VPS'ler için ağır saldırı tespit sistemlerini içermeyen hafif profil vardır — 2 GB'tan itibaren. Gerçek yük panelin kendisinde görünür: Performance bölümü son 24 saatin CPU, RAM, disk ve ağ verilerini gösterir.

Lisans ve ödeme

09 Bir lisansa neler dahildir?

Tüm panel, tarife bölünmeden: 18'den fazla modülün tümünü izleyin — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, SSL/SSH denetimi, saldırı haritası, Security Score ve Telegram ile e-posta bildirimleri. Koruma araçlarının kendisi özgür yazılımdır ve sizin sunucunuza kurulur; lisans ise verilerini tek bir yerde toplayan paneli karşılar. «Premium» için ek ücret yok.

10 Lisans nasıl işler?

Bir lisans bir sunucu veya alan adı içindir. 1 ay, 3 ay, 6 ay ve 1 yıl seçenekleri vardır. Süre boyunca güncellemeler ve tam bildirimler gelir; yeniden kurulum yapmadan istediğiniz zaman yenileyebilirsiniz.

11 Lisans sona erdiğinde ne olur?

Hiçbir şey kapanmaz. Korumayı sunucudaki araçların kendisi sağlar ve bunlar veri toplamayla birlikte çalışmaya devam eder. Gösterge paneli kullanılabilir kalır; modül sayfaları ve ayrıntılı rapor yenilemeden sonra yeniden açılır. Verileriniz ve ayarlarınız korunur. Bildirimler gelmeye devam eder, ancak kısaltılmış biçimde.

12 Nasıl ödeme yapılabilir?

Ödemeler güvenilir ödeme sağlayıcıları üzerinden alınır. Kartla veya kripto parayla ödeyebilirsiniz. Tüm ödemeler tamamen şifrelenir, kart bilgilerinize erişimimiz yoktur. Erişim, ödemeden hemen sonra sağlanır.

13 Para iademi alabilir miyim?

Satın almadan sonraki 14 gün içinde, lisans etkinleştirilmediği ve paket indirilmediği sürece iade yapılır — indirilen dosya teslim alınmış ürün sayılır. Panel açıklandığı gibi çalışmazsa ve biz yardımcı olamazsak ya da ödeme iki kez alınırsa da iade ederiz. Bu nedenle önce demoyu açmanız iyi olur: kayıt gerektirmez. Tüm koşullar İade politikasında yer alır.

UbuntuDebian

Sunucu güvenliğini kontrol altına alın

Arcivéo'yu bugün kurun — saldırılar, denetim ve dosya bütünlüğü tek ekranda.