UbuntuDebianFREE

Панель безпеки для Linux-сервера FREE

Встановлює й вмикає UFW і fail2ban, потім показує входи по SSH, відхилені підключення, оновлення безпеки, що очікують, терміни SSL і місце на диску. Панель працює на вашому сервері, дані до нас не потрапляють. Реєстрація не потрібна.

Встановлення
2–5 хвилин
Історія
7 днів
Збір даних
кожні 5 хвилин
Перевірок
12
Мов
34
Ціна
$0, зокрема для бізнесу
root@server: ~

                    
Версія 1.1 · оновлено 2026-10-10
arciveo-free-1.1.tar.gz · 1,1 MB SHA-256 dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70

Який вигляд має панель

Три екрани FREE мовою цієї сторінки. Дані на знімках тестові.

Arcivéo FREE — Дашборд

Що потрібно до встановлення

Досить чистого VPS. Вебсервер, PHP, брандмауер і fail2ban інсталятор поставить сам.

Система
Ubuntu 22.04 або новіша, Debian 12 або новіша
Доступ
SSH під root або користувачем із sudo
Ресурси
Від 1 ГБ RAM і 5 ГБ вільного місцяНа меншому інсталятор попередить, але продовжить.
Домен
Свій домен або піддомен з A-записом на IP сервера, наприклад monitor.example.comПанель займає адресу цілком, тому домен, на якому вже працює сайт, не підійде: для такого випадку візьміть піддомен. A-запис потрібен для HTTPS-сертифіката Let’s Encrypt.
Порти
80 і 443 відкриті ззовніЯкщо UFW ще не стоїть, інсталятор відкриє SSH, 80 і 443 та закриє порти баз даних, пошти й FTP.
Вебсервер
Apache або nginxНемає вебсервера — поставить Apache. Є — додасть до нього окремий сайт.
Не підходить
Сервер із хостинг-панеллю: Hestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost та іншіПанель керує вебсервером сама, і інсталятор відмовиться продовжувати. З хостинг-панеллю працює лише повна версія Arcivéo.

Що відбувається після запуску

Шість кроків із відсотками в терміналі. Перед будь-якою зміною інсталятор зберігає копію файлу, а наприкінці пише, як усе відкотити.

  1. 1/6Перевірка сервераСистема, права, вільне місце, чи немає хостинг-панелі та чи не зайнятий домен
  2. 2/6Вебсервер і PHPApache або ваш nginx, PHP-FPM з окремим пулом для панелі
  3. 3/6ЗахистВмикає UFW, ставить fail2ban з правилами для SSH і вебсервера
  4. 4/6ПанельФайли в /var/www/arciveo-free, користувач admin і пароль
  5. 5/6HTTPSСертифікат Let’s Encrypt для адреси панелі
  6. 6/6Збір данихПерший збір одразу, далі кожні 5 хвилин

Приклад виводу наприкінці встановлення

   
   Monitor FREE · installation
   Log: /var/log/arciveo-free-install.log
   ────────────────────────────────────────────

   [1/6] Server check (pre-flight) (16%)
      ✓ Ubuntu 24.04.1 LTS
      ✓ Panel address: https://monitor.example.com/
      ✓ RAM 3915MB · disk 71GB free

   [2/6] Web server + PHP (33%)
      ✓ Apache installed
      ✓ PHP 8.3: php-fpm, sqlite3

   [3/6] Security tools (50%)
      ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied)
      ✓ Fail2ban (active jails: 9; this server's IP in ignoreip)

   [4/6] Panel (66%)
      ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free
      ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled)
      ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public
      ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h)

   [5/6] HTTPS (Let's Encrypt) (83%)
      ✓ Certificate issued, HTTP redirects to HTTPS

   [6/6] Data collection (100%)
      ✓ Collected; next runs every 5 minutes

      Arcivéo Monitor FREE is installed ✓

   Profile: all
   Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot
   Tools: UFW, Fail2ban
   Fail2ban: 5 failed SSH logins within an hour ban the address permanently.

   Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204
   Undo the configuration changes:  sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh

   Self-check:
   ✓ apache: running
   ✓ PHP-FPM: panel pool socket present
   ✓ UFW: active
   ✓ Fail2ban: service active (jails loaded)
   ✓ Collector: data written
   ✓ Panel: login page answers on https://monitor.example.com/
   All checks passed.

   ────────────────────────────────────────────
   Panel:     https://monitor.example.com/
   User:      admin
   Password:  Xk29pQ7mLr4v8tNe   ← приклад; збережіть, повторно не покажеться
   Save the password now — it is not stored anywhere in plain text.

   Change password:  sudo arciveo-free passwd
   Change user name: sudo arciveo-free user NAME
   Only your IP:     sudo arciveo-free allow-ip add YOUR_IP
   Update FREE:      sudo arciveo-free update
   Status:           sudo arciveo-free status
   Remove FREE:      sudo arciveo-free uninstall
   Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10

Після встановлення

Відкрийте адресу панелі й увійдіть як admin. Перші п’ять хвилин дашборд пише, що дані збираються, потім показує оцінку й список того, що виправити, з готовою командою до кожного пункту.

Команда на серверіЩо робить
sudo arciveo-free statusЩо встановлено і коли востаннє збиралися дані
sudo arciveo-free collectЗібрати дані зараз, не чекаючи п’яти хвилин
sudo arciveo-free updateОновити до останньої версії. Налаштування, пароль і дані зберігаються
sudo arciveo-free passwdЗадати новий пароль панелі
sudo arciveo-free user <name>Змінити ім’я користувача панелі
sudo arciveo-free allow-ip add 203.0.113.7Відкривати панель лише з указаних адрес
sudo arciveo-free unban 203.0.113.7Зняти блокування: після п’яти неправильних паролів за десять хвилин адресу блокують на годину
sudo arciveo-free lang ukЗмінити мову панелі за замовчуванням
sudo arciveo-free uninstallВидалити панель повністю. UFW і fail2ban продовжують працювати

FREE і повна версія

Повна версія ставить ще 16 інструментів захисту і зводить їхні дані в ту саму панель. FREE можна видалити й поставити повну на той самий сервер.

FREEПовна
Є В ОБОХ
SSH-сесіївходи, адреси, налаштування sshd показує показує
Брандмауер UFWі fail2ban налаштовує налаштовує
Оновлення безпекискільки чекає, які з них безпеки показує показує
SSL сертифікатитерміни та імена показує показує
Продуктивність і дискCPU, пам’ять, диск показує показує
ЛИШЕ В ПОВНІЙ
Suricataмережеві атаки, які розпізнала IDS — налаштовує
Falcoпідозрілі дії процесів — налаштовує
CrowdSecспільні списки адрес, що атакують — налаштовує
ModSecurityатаки на сайт (WAF) — налаштовує
ClamAV і maldetшкідливі файли — налаштовує
AIDE і debsumsзміни системних файлів — налаштовує
Lynis, auditd, psadаудит налаштувань, журнал дій, скани портів — налаштовує
AppArmor, Monit, бази даних, веб-сервер, cronще шість екранів — показує
РОБОТА З ПАНЕЛЛЮ
Історія метрикграфіки ресурсів 7 днів 30 днів
Історія подійстрічка та журнал 7 днів 90 днів
Щоденний звітлист зі зведенням за добу — є
СповіщенняTelegram, пошта, webhook, push у браузері — є
Користувачіоблікові записи панелі один кілька
Вхід за ключем WebAuthnдругий фактор: апаратний ключ або відбиток — є
Усі сервери в одному вікнізведення серверів в особистому кабінеті — є
APIдані панелі для ваших скриптів — є
Підтримка FAQ тікети
БУДОВА
ВстановленняFREE встановлюється повністю однією командою. У повній версії інсталятор готує сервер, а дистрибутив ви завантажуєте самі (SFTP, наприклад FileZilla), заповнюєте config.php, імпортуєте базу й вводите ключ ліцензії одна команда за інструкцією
Сервери з хостинг-панеллюHestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost та інші — є
Інструменти захистувстановлює й налаштовує інсталятор 2 18
База данихFREE зберігає все в одному файлі, повній версії потрібен сервер MySQL або MariaDB SQLite MySQL
Пам’ять сервераповна версія: легкий профіль 2 ГБ, повний 4 ГБ 1 ГБ 2–4 ГБ
Вихідний коду повній версії ionCube закриває 2 файли з майже 400: перевірку ліцензії та складання звіту відкритий крім 2 файлів
З’єднання назовніщо панель сама надсилає із сервера в інтернет нічого те, що ви ввімкнули, і перевірка сертифікатів · докладніше

FREE і повна версія — різні дистрибутиви з власною структурою. Оновленням FREE не перетворити на повну: FREE видаляється командою sudo arciveo-free uninstall, повна встановлюється за власною інструкцією, історія FREE не переноситься.

Питання

01Чи потрібна реєстрація або ключ?

Ні. Команда завантажує архів з arciveo.com, звіряє контрольну суму й запускає інсталятор з архіву. Ні облікового запису, ні токена.

02Що панель надсилає на ваші сервери?

Нічого. Збір даних іде на самому сервері, база зберігається в /var/lib/arciveo-free. Панель і збирач до інтернету не звертаються; назовні звертаються лише системні apt і certbot.

03Чи можна поставити на сервер, де вже є сайти?

Так, з позначкою «На сервері вже працюють сайти». Інсталятор додасть окремий сайт для панелі, але брандмауер сам не ввімкне і вже налаштований fail2ban не торкнеться. Усе пропущене він перелічить наприкінці.

04Чи можна ставити FREE в компанії?

Так. FREE поширюється за ліцензією PolyForm Internal Use 1.0.0: можна ставити на будь-які свої сервери й сервери своєї компанії, зокрема комерційні, і змінювати код під себе. Особисті сервери теж можна. Не можна поширювати FREE далі, ні як є, ні зміненим. Ліцензія не діє в Росії та Білорусі. Повний текст — у файлі LICENSE в архіві.

05На скільки серверів можна встановити?

На будь-яку кількість. На кожному сервері своя панель зі своєю адресою. Усі сервери на одному екрані — в особистому кабінеті повної версії.

06Як видалити або відкотити?

Команда sudo arciveo-free uninstall видаляє панель, її сайт, сертифікат і дані. Налаштування, змінені інсталятором, повертає restore.sh з папки резервної копії; шлях до неї виводиться наприкінці встановлення.