UbuntuDebianFREE
Панель безпеки для Linux-сервера FREE
Встановлює й вмикає UFW і fail2ban, потім показує входи по SSH, відхилені підключення, оновлення безпеки, що очікують, терміни SSL і місце на диску. Панель працює на вашому сервері, дані до нас не потрапляють. Реєстрація не потрібна.
- Встановлення
- 2–5 хвилин
- Історія
- 7 днів
- Збір даних
- кожні 5 хвилин
- Перевірок
- 12
- Мов
- 34
- Ціна
- $0, зокрема для бізнесу
dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70
Який вигляд має панель
Три екрани FREE мовою цієї сторінки. Дані на знімках тестові.
Що потрібно до встановлення
Досить чистого VPS. Вебсервер, PHP, брандмауер і fail2ban інсталятор поставить сам.
- Система
- Ubuntu 22.04 або новіша, Debian 12 або новіша
- Доступ
- SSH під root або користувачем із sudo
- Ресурси
- Від 1 ГБ RAM і 5 ГБ вільного місцяНа меншому інсталятор попередить, але продовжить.
- Домен
- Свій домен або піддомен з A-записом на IP сервера, наприклад monitor.example.comПанель займає адресу цілком, тому домен, на якому вже працює сайт, не підійде: для такого випадку візьміть піддомен. A-запис потрібен для HTTPS-сертифіката Let’s Encrypt.
- Порти
- 80 і 443 відкриті ззовніЯкщо UFW ще не стоїть, інсталятор відкриє SSH, 80 і 443 та закриє порти баз даних, пошти й FTP.
- Вебсервер
- Apache або nginxНемає вебсервера — поставить Apache. Є — додасть до нього окремий сайт.
- Не підходить
- Сервер із хостинг-панеллю: Hestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost та іншіПанель керує вебсервером сама, і інсталятор відмовиться продовжувати. З хостинг-панеллю працює лише повна версія Arcivéo.
Що відбувається після запуску
Шість кроків із відсотками в терміналі. Перед будь-якою зміною інсталятор зберігає копію файлу, а наприкінці пише, як усе відкотити.
- 1/6Перевірка сервераСистема, права, вільне місце, чи немає хостинг-панелі та чи не зайнятий домен
- 2/6Вебсервер і PHPApache або ваш nginx, PHP-FPM з окремим пулом для панелі
- 3/6ЗахистВмикає UFW, ставить fail2ban з правилами для SSH і вебсервера
- 4/6ПанельФайли в /var/www/arciveo-free, користувач admin і пароль
- 5/6HTTPSСертифікат Let’s Encrypt для адреси панелі
- 6/6Збір данихПерший збір одразу, далі кожні 5 хвилин
Приклад виводу наприкінці встановлення
Monitor FREE · installation Log: /var/log/arciveo-free-install.log ──────────────────────────────────────────── [1/6] Server check (pre-flight) (16%) ✓ Ubuntu 24.04.1 LTS ✓ Panel address: https://monitor.example.com/ ✓ RAM 3915MB · disk 71GB free [2/6] Web server + PHP (33%) ✓ Apache installed ✓ PHP 8.3: php-fpm, sqlite3 [3/6] Security tools (50%) ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied) ✓ Fail2ban (active jails: 9; this server's IP in ignoreip) [4/6] Panel (66%) ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled) ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h) [5/6] HTTPS (Let's Encrypt) (83%) ✓ Certificate issued, HTTP redirects to HTTPS [6/6] Data collection (100%) ✓ Collected; next runs every 5 minutes Arcivéo Monitor FREE is installed ✓ Profile: all Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot Tools: UFW, Fail2ban Fail2ban: 5 failed SSH logins within an hour ban the address permanently. Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204 Undo the configuration changes: sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh Self-check: ✓ apache: running ✓ PHP-FPM: panel pool socket present ✓ UFW: active ✓ Fail2ban: service active (jails loaded) ✓ Collector: data written ✓ Panel: login page answers on https://monitor.example.com/ All checks passed. ──────────────────────────────────────────── Panel: https://monitor.example.com/ User: admin Password: Xk29pQ7mLr4v8tNe ← приклад; збережіть, повторно не покажеться Save the password now — it is not stored anywhere in plain text. Change password: sudo arciveo-free passwd Change user name: sudo arciveo-free user NAME Only your IP: sudo arciveo-free allow-ip add YOUR_IP Update FREE: sudo arciveo-free update Status: sudo arciveo-free status Remove FREE: sudo arciveo-free uninstall Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10
Після встановлення
Відкрийте адресу панелі й увійдіть як admin. Перші п’ять хвилин дашборд пише, що дані збираються, потім показує оцінку й список того, що виправити, з готовою командою до кожного пункту.
| Команда на сервері | Що робить |
|---|---|
sudo arciveo-free status | Що встановлено і коли востаннє збиралися дані |
sudo arciveo-free collect | Зібрати дані зараз, не чекаючи п’яти хвилин |
sudo arciveo-free update | Оновити до останньої версії. Налаштування, пароль і дані зберігаються |
sudo arciveo-free passwd | Задати новий пароль панелі |
sudo arciveo-free user <name> | Змінити ім’я користувача панелі |
sudo arciveo-free allow-ip add 203.0.113.7 | Відкривати панель лише з указаних адрес |
sudo arciveo-free unban 203.0.113.7 | Зняти блокування: після п’яти неправильних паролів за десять хвилин адресу блокують на годину |
sudo arciveo-free lang uk | Змінити мову панелі за замовчуванням |
sudo arciveo-free uninstall | Видалити панель повністю. UFW і fail2ban продовжують працювати |
FREE і повна версія
Повна версія ставить ще 16 інструментів захисту і зводить їхні дані в ту саму панель. FREE можна видалити й поставити повну на той самий сервер.
| FREE | Повна | |
|---|---|---|
| Є В ОБОХ | ||
| SSH-сесіївходи, адреси, налаштування sshd | показує | показує |
| Брандмауер UFWі fail2ban | налаштовує | налаштовує |
| Оновлення безпекискільки чекає, які з них безпеки | показує | показує |
| SSL сертифікатитерміни та імена | показує | показує |
| Продуктивність і дискCPU, пам’ять, диск | показує | показує |
| ЛИШЕ В ПОВНІЙ | ||
| Suricataмережеві атаки, які розпізнала IDS | — | налаштовує |
| Falcoпідозрілі дії процесів | — | налаштовує |
| CrowdSecспільні списки адрес, що атакують | — | налаштовує |
| ModSecurityатаки на сайт (WAF) | — | налаштовує |
| ClamAV і maldetшкідливі файли | — | налаштовує |
| AIDE і debsumsзміни системних файлів | — | налаштовує |
| Lynis, auditd, psadаудит налаштувань, журнал дій, скани портів | — | налаштовує |
| AppArmor, Monit, бази даних, веб-сервер, cronще шість екранів | — | показує |
| РОБОТА З ПАНЕЛЛЮ | ||
| Історія метрикграфіки ресурсів | 7 днів | 30 днів |
| Історія подійстрічка та журнал | 7 днів | 90 днів |
| Щоденний звітлист зі зведенням за добу | — | є |
| СповіщенняTelegram, пошта, webhook, push у браузері | — | є |
| Користувачіоблікові записи панелі | один | кілька |
| Вхід за ключем WebAuthnдругий фактор: апаратний ключ або відбиток | — | є |
| Усі сервери в одному вікнізведення серверів в особистому кабінеті | — | є |
| APIдані панелі для ваших скриптів | — | є |
| Підтримка | FAQ | тікети |
| БУДОВА | ||
| ВстановленняFREE встановлюється повністю однією командою. У повній версії інсталятор готує сервер, а дистрибутив ви завантажуєте самі (SFTP, наприклад FileZilla), заповнюєте config.php, імпортуєте базу й вводите ключ ліцензії | одна команда | за інструкцією |
| Сервери з хостинг-панеллюHestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost та інші | — | є |
| Інструменти захистувстановлює й налаштовує інсталятор | 2 | 18 |
| База данихFREE зберігає все в одному файлі, повній версії потрібен сервер MySQL або MariaDB | SQLite | MySQL |
| Пам’ять сервераповна версія: легкий профіль 2 ГБ, повний 4 ГБ | 1 ГБ | 2–4 ГБ |
| Вихідний коду повній версії ionCube закриває 2 файли з майже 400: перевірку ліцензії та складання звіту | відкритий | крім 2 файлів |
| З’єднання назовніщо панель сама надсилає із сервера в інтернет | нічого | те, що ви ввімкнули, і перевірка сертифікатів · докладніше |
FREE і повна версія — різні дистрибутиви з власною структурою. Оновленням FREE не перетворити на повну: FREE видаляється командою sudo arciveo-free uninstall, повна встановлюється за власною інструкцією, історія FREE не переноситься.
Питання
01Чи потрібна реєстрація або ключ?
Ні. Команда завантажує архів з arciveo.com, звіряє контрольну суму й запускає інсталятор з архіву. Ні облікового запису, ні токена.
02Що панель надсилає на ваші сервери?
Нічого. Збір даних іде на самому сервері, база зберігається в /var/lib/arciveo-free. Панель і збирач до інтернету не звертаються; назовні звертаються лише системні apt і certbot.
03Чи можна поставити на сервер, де вже є сайти?
Так, з позначкою «На сервері вже працюють сайти». Інсталятор додасть окремий сайт для панелі, але брандмауер сам не ввімкне і вже налаштований fail2ban не торкнеться. Усе пропущене він перелічить наприкінці.
04Чи можна ставити FREE в компанії?
Так. FREE поширюється за ліцензією PolyForm Internal Use 1.0.0: можна ставити на будь-які свої сервери й сервери своєї компанії, зокрема комерційні, і змінювати код під себе. Особисті сервери теж можна. Не можна поширювати FREE далі, ні як є, ні зміненим. Ліцензія не діє в Росії та Білорусі. Повний текст — у файлі LICENSE в архіві.
05На скільки серверів можна встановити?
На будь-яку кількість. На кожному сервері своя панель зі своєю адресою. Усі сервери на одному екрані — в особистому кабінеті повної версії.
06Як видалити або відкотити?
Команда sudo arciveo-free uninstall видаляє панель, її сайт, сертифікат і дані. Налаштування, змінені інсталятором, повертає restore.sh з папки резервної копії; шлях до неї виводиться наприкінці встановлення.