UbuntuDebian

اپنے سرور کی حفاظت کریں۔ تمام حملے اور تبدیلیاں ایک ہی پینل میں۔

Ubuntu اور Debian سرورز کے لیے سیلف-ہوسٹڈ سیکیورٹی پینل: IDS/IPS، اینٹی وائرس، WAF، آڈٹ، سالمیت کی نگرانی اور اطلاعات — بغیر کلاؤڈ اور بغیر ایجنٹ کے۔ پینل صرف واقعات نہیں دکھاتا: ہر ملنے والے مسئلے کے لیے یہ ایک تیار کمانڈ فراہم کرتا ہے، جسے بس کاپی کر کے چلانا ہوتا ہے۔

  • ڈیٹا آپ کے سرور سے باہر نہیں جاتا
  • ایک ڈیش بورڈ میں 18+ سیکیورٹی ماڈیولز
  • چند منٹ میں تنصیب
  • مانیٹر اور ذاتی اکاؤنٹ 34 زبانوں میں
  • لائسنس ختم ہونے کے بعد بھی تحفظی آلات کام کرتے رہتے ہیں
0 تحفظ ماڈیولز
0 بلیک لسٹ میں IP
0 فعال jail
0 بلا تعطل حفاظت
0 انٹرفیس زبانیں
سب کچھ ایک ہی ڈیش بورڈ میں

Arcivéo کیا دکھاتا ہے

Arcivéo آپ کے سرور پر انسٹال شدہ سیکیورٹی ٹولز کا ڈیٹا اکٹھا کر کے اسے ایک جگہ دکھاتا ہے — واضح اسٹیٹس اور میٹرکس کے ساتھ۔

51 672 بلاکس

Fail2ban

بروٹ فورس اور حملوں کی خودکار بلاکنگ

مزید سمیٹیں

Fail2ban سروسز کے لاگز پڑھتا ہے اور ان پتوں کو بین کرتا ہے جو تصدیق میں ناکام رہتے ہیں۔ پینل تمام jails کو ایک ہی اسکرین پر دکھاتا ہے: اس وقت کتنے پتے بلاک ہیں، سروس کے آغاز سے کتنے، اور کس jail نے انہیں پکڑا۔ وہ jail جس نے کچھ بھی نہیں پکڑا، اتنا ہی واضح نظر آتا ہے جتنا ایک کام کرتا jail — اکثر اس کا مطلب یہ ہوتا ہے کہ وہ غلط لاگ فائل پڑھ رہا ہے۔

100k+ فہرست میں IP

IPset · IPSUM

IP پتوں کی احتیاطی بلیک لسٹ

مزید سمیٹیں

IPSUM دوسرے سرورز پر حملوں میں پکڑے گئے پتوں کی روزانہ اپڈیٹ ہونے والی فہرست ہے۔ Ipset اسے کرنل میموری میں رکھتا ہے، اس لیے لاکھوں پتوں کی جانچ فائر وال پر بوجھ نہیں ڈالتی۔ پینل فہرست کا حجم اور آخری اپڈیٹ کا وقت دکھاتا ہے: یہ پہلی کوشش سے پہلے کا تحفظ ہے — پتہ سروس تک پہنچنے سے پہلے ہی کاٹ دیا جاتا ہے۔

82/100 انڈیکس

Lynis

انڈیکس اسکور کے ساتھ سیکیورٹی آڈٹ

مزید سمیٹیں

Lynis کنفیگریشن کی سینکڑوں جانچیں چلاتا ہے اور hardening index دکھاتا ہے — 100 میں سے ایک اسکور۔ ڈیش بورڈ رپورٹ کا تجزیہ کرتا ہے اور انتباہات و سفارشات کو ٹیسٹ شناخت کنندہ کے ساتھ دکھاتا ہے، تاکہ آپ دیکھ سکیں کہ ہر ایک کا کیا مطلب ہے۔ 100 میں سے 100 مقصد نہیں ہے: کچھ سفارشات ایسے منظرناموں کے لیے لکھی گئی ہیں جو آپ کے سرور پر موجود نہیں۔

WAF فعال

ModSecurity

WAF: ویب ایپلیکیشنز کا حملوں سے تحفظ

مزید سمیٹیں

ModSecurity، OWASP CRS قواعد کے سیٹ کے ساتھ، ویب سرور کے اندر HTTP درخواستوں کو فلٹر کرتا ہے — ڈکرپشن کے بعد، جہاں درخواست کا مواد نظر آتا ہے۔ پینل آڈٹ لاگ پڑھتا ہے: کون سی درخواست بلاک ہوئی، کون سا قاعدہ متحرک ہوا، اینوملی اسکور کیا تھا اور درخواست کہاں سے آئی۔ یہاں سب سے پہلے غلط الارموں کے لیے دیکھا جاتا ہے: ایک ہی قاعدہ جو بار بار آپ ہی کے فارم کو پکڑتا ہے۔

IDS فعال

Suricata

نیٹ ورک IDS/IPS ٹریفک تجزیہ

مزید سمیٹیں

Suricata نیٹ ورک ٹریفک کو سگنیچرز کے مطابق پرکھتا ہے اور نتائج eve.json میں لکھتا ہے۔ پینل اس فائل کو براہِ راست سرور پر پڑھتا ہے اور دن بھر کے انتباہات زمروں کے مطابق گروپ کر کے دکھاتا ہے — Elasticsearch اور Kibana کے بغیر، جو ایک ہی VPS پر زیرِ نگرانی مشین سے زیادہ جگہ لیتے ہیں۔ نئی تنصیب اُس وقت تک خاموش رہتی ہے جب تک suricata-update کم از کم ایک بار نہ چل جائے: اِس میں ابھی کوئی قواعد موجود نہیں۔

CTI فعال

CrowdSec

IP ساکھ کی بنیاد پر اجتماعی تحفظ

مزید سمیٹیں

CrowdSec لاگز کو سیناریوز کے مطابق پرکھتا ہے اور بلاک کرنے کے فیصلے کرتا ہے، اور اس میں ان پتوں کو بھی مدنظر رکھتا ہے جن کی اطلاع نیٹ ورک کے دیگر شرکاء نے دی ہو — حملہ آور اکثر پہلے سے معلوم ہوتا ہے۔ پینل سیناریو اور باقی وقت کے ساتھ فعال فیصلے دکھاتا ہے، اور ساتھ ہی رجسٹرڈ bouncer دکھاتا ہے جو ان فیصلوں پر عمل کرتے ہیں۔ اگر دوسری فہرست خالی ہو تو CrowdSec صرف اطلاع دیتا ہے اور کچھ بلاک نہیں کرتا۔

0 تشویشناک 24 گھنٹے

Falco

کرنل اور runtime کی رویہ جاتی نگرانی

مزید سمیٹیں

Falco سسٹم کالز پر نظر رکھتا ہے اور اُس وقت انتباہ جاری کرتا ہے جب کوئی پروسیس ایسا کام کرتا ہے جو اُس کے دائرہ کار میں نہیں: ویب سرور سے شیل چلانا، سسٹم بائنریز کی ڈائریکٹری میں لکھنا، غیر متوقع باہر جانے والا کنکشن کھولنا۔ ڈیش بورڈ انتباہات کو ان کی ترجیح، عمل میں آنے والے قاعدے اور پروسیس کی کمانڈ لائن کے ساتھ دکھاتا ہے۔ اس کے لیے Kubernetes کی ضرورت نہیں — عام سرور پر بھی Falco اسی طرح کام کرتا ہے۔

0 خطرات

ClamAV

اینٹی وائرس اور فائلوں کی روزانہ جانچ

مزید سمیٹیں

Linux پر اینٹی وائرس اپنی بائنریز کی نہیں بلکہ اُس چیز کی حفاظت کرتا ہے جو باہر سے سرور تک پہنچتی ہے: اپلوڈ فارم کے ذریعے ویب شیلز، میل سرور کے ذریعے منسلکات، اور عارضی ڈائریکٹریز میں پے لوڈز۔ ڈیش بورڈ آخری جانچ کا وقت، اُس کے نتائج اور — سب سے اہم فیلڈ — سگنیچر بیس کی عمر دکھاتا ہے۔ ہفتہ پرانے سگنیچرز والا ClamAV صرف حفاظت کا تاثر دیتا ہے، اِس سے زیادہ کچھ نہیں۔

OK تبدیلیاں

AIDE

فائل سسٹم کی سالمیت کی نگرانی

مزید سمیٹیں

AIDE فائل سسٹم کا کرپٹوگرافک نقش لیتا ہے اور بتاتا ہے کہ پچھلی جانچ کے بعد کیا بدلا — یہ اُس سوال کا جواب دیتا ہے جس سے باقی اوزار پہلو تہی کرتے ہیں: اُنہوں نے کس چیز کو چھوا۔ پینل تین فہرستیں دکھاتا ہے: شامل کی گئی، تبدیل شدہ اور حذف کی گئی فائلیں، مختلف اوصاف کے ساتھ۔ سب سے عام صبح کی رپورٹ رات کے پیکج اپڈیٹس کی وجہ سے ہوتی ہے — وقت کا موازنہ کریں اور بیس دوبارہ بنائیں۔

Log فعال

auditd

سسٹم واقعات اور رسائی کا آڈٹ

مزید سمیٹیں

آڈٹ ڈیمن بالکل وہی واقعات ریکارڈ کرتا ہے جن کے لیے اسے کہا گیا ہو: /etc/passwd اور /etc/shadow میں تبدیلیاں، sshd_config کی ترامیم، مراعات بڑھانے والی بائنریز کا اجرا۔ پینل ابھی لوڈ شدہ قواعد، زیرِ نگرانی راستے اور تازہ واقعات کو عمل اور نتیجے کے ساتھ دکھاتا ہے۔ قواعد دیکھنا واقعات سے کم اہم نہیں: خالی سیٹ سب سے عام وجہ ہے جس کے باعث auditd چلتا ہوا دکھائی دیتا ہے مگر کوئی قیمتی چیز ریکارڈ نہیں کرتا۔

ON فعال

UFW

منظم شدہ نیٹ ورک فائروال

مزید سمیٹیں

UFW آپ کو iptables کے سنٹیکس سے بچا لیتا ہے، مگر مہینوں بعد قواعد کے سیٹ کو سمجھنے میں مدد نہیں دیتا۔ پینل قواعد کو ایکشن، پورٹ، پروٹوکول اور ماخذ کے ساتھ دکھاتا ہے، اور آنے والے و جانے والے ٹریفک کی ڈیفالٹ پالیسیاں سب سے آگے پیش کرتا ہے — عام طور پر انہی کو بھلا دیا جاتا ہے۔ بظاہر سخت دکھنے والا قواعد کا سیٹ کچھ معنی نہیں رکھتا اگر ڈیفالٹ پالیسی allow پر ہی رہ جائے۔

Scan فعال

PSAD

پورٹ اسکیننگ کی شناخت

مزید سمیٹیں

جو شخص پورٹس کھنگالتا ہے وہ لاگ اِن کی کوئی ناکام کوشش نہیں چھوڑتا، اس لیے Fail2ban اسے نہیں دیکھ پاتا۔ PSAD یہ خلا پُر کرتا ہے: یہ فائر وال کے مسترد شدہ ٹریفک کے ریکارڈ پڑھتا ہے اور جو ملے اُس کا جائزہ لیتا ہے۔ ڈیش بورڈ نشان زد پتے، 1 سے 5 تک خطرے کی سطح، پیکٹس کی تعداد اور پورٹس دکھاتا ہے۔ فائر وال میں لاگنگ قاعدے کے بغیر PSAD خاموش رہتا ہے — انسٹال کے بعد خالی صفحے کی یہی عام وجہ ہوتی ہے۔

83 دن

SSL

سرٹیفکیٹ کی میعاد کی نگرانی

مزید سمیٹیں

خودکار تجدید نے مسئلے کا بڑا حصہ حل کر دیا اور اس کی ایک خاموش شکل بنا دی: سرٹیفکیٹ خود کو خود تجدید کرتے ہیں — اُس دن تک جب یہ بند ہو جاتا ہے، اور سب سے پہلے اس کا علم آنے والے کو ہوتا ہے۔ ڈیش بورڈ اُن سرٹیفکیٹس کی فہرست دکھاتا ہے جو سرور فراہم کرتا ہے: جاری کنندہ، انقضا کی تاریخ، باقی دن۔ خودکار تجدید والے سرٹیفکیٹ میں تیس دن سے کم کا مطلب ہے کہ تجدید کچھ عرصے سے خاموشی سے کام نہیں کر رہی۔

1 532 آج

Attack Map

نقشے پر حملوں کے ماخذ کی جیو لوکیشن

مزید سمیٹیں

نقشہ ان پتوں کو دکھاتا ہے جنہیں آپ کے اپنے سرور نے بلاک کیا، ممالک کی سطح تک حل کیے گئے اور ہٹس کی تعداد کے مطابق اسکیل کیے گئے۔ یہ باہر سے خریدی گئی خطرات کی ڈیٹا اسٹریم نہیں: ہر نقطہ وہ ٹریفک ہے جو اسی مشین تک پہنچی۔ نقشہ وقت کے ساتھ کارآمد ہوتا ہے: ایک ہی نیٹ ورک سے گاڑھا ہونا عموماً کسی ایک عامل کو ظاہر کرتا ہے جو فہرست پر چل رہا ہوتا ہے، جبکہ یکساں بکھراؤ عام انٹرنیٹ شور ہے۔

Daily فعال

Logwatch

لاگز کا روزانہ تجزیہ اور خلاصہ

مزید سمیٹیں

Logwatch دن بھر کے لاگز کو ایک رپورٹ میں سمیٹتا ہے اور اسے ای میل کر دیتا ہے — جہاں چند ہفتوں بعد وہ اُس فولڈر میں پہنچ جاتی ہے جس میں کوئی نہیں جھانکتا۔ مسئلہ کبھی معلومات کا نہیں تھا، مسئلہ اُن کی ترسیل کا تھا۔ ڈیش بورڈ رپورٹس کو سرور پر رکھتا ہے اور انہیں صفحہ بہ صفحہ دکھاتا ہے، پچھلے دنوں کے آرکائیو کے ساتھ: ایک دن بتاتا ہے کہ کیا ہوا، اور ایک ہفتہ بتاتا ہے کہ کیا بدلا۔

Up فعال

Monit

سروسز کی دستیابی کی نگرانی

مزید سمیٹیں

Monit پروسیسز، فائلوں، فائل سسٹمز اور نوڈز پر نظر رکھتا ہے اور جو کچھ خراب ملے اسے دوبارہ چالو کر دیتا ہے۔ ڈیش بورڈ ہر جانچ کو اس کی موجودہ حالت، زیرِ نگرانی آبجیکٹ اور مداخلتوں کی تعداد کے ساتھ دکھاتا ہے۔ دوبارہ چلانے کا شمار کنندہ سب سے سچا خانہ ہے: چالیس بار دوبارہ چلائی گئی سروس صحت مند نہیں، وہ بار بار گرتی ہے اور دوبارہ چلانا اسے چھپا دیتا ہے۔

3 کی

WebAuthn 2FA

ہارڈویئر سیکیورٹی کیز سے لاگ اِن

مزید سمیٹیں

دوسرے پاس ورڈ کے بجائے ہارڈ ویئر کلید، Touch ID یا Face ID سے پینل میں لاگ اِن۔ کلید پروٹوکول کی سطح پر ڈومین کی تصدیق کرتی ہے، اِس لیے ملتے جلتے پتے پر لاگ اِن صفحے کی نقل کام نہیں کرے گی — فشنگ کے پاس چرانے کو کچھ نہیں۔ آپ کئی کلیدیں بنا سکتے ہیں، ہر ایک اپنے نام اور آخری استعمال کے وقت کے ساتھ، اور اُن میں سے کسی کو بھی الگ سے منسوخ کر سکتے ہیں۔

2 باہر کی طرف پورٹ

Net Monitor

انٹرفیسز اور کھلے پورٹس کی نگرانی

مزید سمیٹیں

اس مشین پر باہر سے کیا قابلِ رسائی ہے — یہ سب سے مفید سیکیورٹی سوال ہے، اور ss کے آؤٹ پٹ کو ہر بار آنکھوں سے دوبارہ پڑھنا پڑتا ہے۔ پینل سننے والے ساکٹس کو پورٹ، پروٹوکول، بائنڈنگ ایڈریس اور پروسیس کے ساتھ دکھاتا ہے، اور نیچے — قائم شدہ کنکشنز۔ سب سے پہلے بائنڈنگ ایڈریس پڑھنا چاہیے: 127.0.0.1 پر چلنے والی سروس صرف اسی مشین سے قابلِ رسائی ہے، جبکہ وہی سروس 0.0.0.0 پر — پورے انٹرنیٹ کے لیے۔

24h تاریخ

Performance

CPU/RAM/نیٹ ورک/ڈسک میٹرکس، 24 گھنٹے کی تاریخ

مزید سمیٹیں

Top موجودہ سیکنڈ کے بارے میں جواب دیتا ہے، جبکہ عام طور پر سوال گزری رات کے بارے میں ہوتا ہے۔ کلیکٹر ہر پانچ منٹ میں ڈیٹا بیس میں ایک سطر کا اضافہ کرتا ہے، اور صفحہ اس کی بنیاد پر آخری چوبیس گھنٹے دکھاتا ہے: load average، CPU اور I/O wait الگ الگ، میموری اور swap، نیٹ ورک، ڈسک، TCP کنکشنز، فائل ڈسکرپٹرز۔ گراف کو جوڑوں میں پڑھنا چاہیے: پُرسکون CPU کے ساتھ زیادہ I/O wait کا مطلب ہے کہ سرور ڈسک کا انتظار کر رہا ہے، اور پروسیسر کور بڑھانا بے سود ہے۔

SMART فعال

Disk & SMART

ڈسک صحت (SMART) اور پارٹیشنز کا بھراؤ

مزید سمیٹیں

ڈسک کی دو مصیبتیں ہیں، اور وہ ایک دوسرے سے مختلف ہیں: ایک ایسا ڈرائیو جو خراب ہونا شروع کر دیتا ہے، اور ایک فائل سسٹم جو بھر جاتا ہے اور سروسز کو اپنے ساتھ لے ڈوبتا ہے۔ پینل دونوں کا احاطہ کرتا ہے — پارٹیشنز کی مصروفیت، SMART خصوصیات اور درجہ حرارت۔ خرابی کی پیش گوئی تین خصوصیات کرتی ہیں: دوبارہ تفویض کردہ سیکٹرز، زیرِ التوا اور آف لائن میں ناقابلِ اصلاح۔ inode الگ سے دکھائے جاتے ہیں — یہ خالی جگہ سے پہلے ختم ہو جاتے ہیں اور ان تحریروں کی وضاحت کرتے ہیں جو ایسی ڈسک پر نہیں لکھی جا پاتیں جہاں خالی جگہ موجود ہو۔

MAC فعال

AppArmor

لازمی رسائی کنٹرول (AppArmor/SELinux)

مزید سمیٹیں

لازمی رسائی کنٹرول یہ طے کرتا ہے کہ کسی پروگرام کو کیا کرنے کی اجازت ہے، قطع نظر اس صارف کے حقوق کے جس نے اسے چلایا۔ AppArmor زیادہ تر Ubuntu اور Debian سرورز پر موجود ہوتا ہے اور بہت سے سرورز پر تقریباً کسی چیز کو محدود نہیں کرتا۔ پینل لوڈ شدہ پروفائلز کو ان کے موڈ سمیت، پابندی کے تحت چلنے والے پروسیسز، اور — زیادہ دلچسپ نصف — بالکل بغیر پروفائل والے پروسیسز دکھاتا ہے۔ complain موڈ میں پروفائل صرف یہ ریکارڈ کرتا ہے کہ وہ کیا بلاک کرتا؛ پابندی صرف enforce لگاتا ہے۔

مصنوعات کے نام اور ٹریڈ مارک ان کے حق داروں کی ملکیت ہیں۔ Arcivéo ان سے وابستہ نہیں ہے اور نہ ہی ان کا سافٹ ویئر تقسیم کرتا ہے — ڈیش بورڈ آپ کے سرور پر انسٹال کردہ ٹولز کا ڈیٹا دکھاتا ہے۔

آغاز

سرور پر کنٹرول کے تین مراحل

پینل آپ کے سرور پر چلتا ہے — آپ کا ڈیٹا ہم تک نہیں پہنچتا۔

پینل باہر کیا بھیجتا ہے
01

انسٹال کریں

ذاتی اکاؤنٹ سے کمانڈ لیں اور سرور پر چلائیں — انسٹالر سب کچھ خود انسٹال اور کنفیگر کر دے گا۔

02

پینل کھولیں

Fail2ban، Suricata، ClamAV، ModSecurity اور دیگر — تمام تحفظ ماڈیولز ایک ہی انٹرفیس میں۔

03

نگرانی کریں

یکجا ڈیش بورڈ، حملوں کا نقشہ اور واقعات کی باقاعدہ اطلاعات۔

تحفظ

سرور کی نگرانی اور سیکیورٹی

Arcivéo کی ایک الگ پروڈکٹ: آپ کے Linux سرور کے تمام تحفظاتی ذرائع — ایک ہی پینل میں زیرِ نگرانی۔

پیشگی بلاکنگ

Fail2ban حملہ آوروں کو خودکار طور پر بین کرتا ہے، اور احتیاطی IPSUM بلیک لسٹ (100,000+ IP) خطرات کو پہلے ہی روک دیتی ہے۔

Self-hosted

سب کچھ آپ کے Linux سرور پر چلتا ہے — ڈیٹا اور کلیدیں سرور سے باہر نہیں جاتیں۔

خفیہ کاری

حساس ڈیٹا کے لیے AES-256 اور محفوظ اسٹوریج۔

WebAuthn 2FA

ہارڈویئر کیز اور بایومیٹرکس سے لاگ اِن — بغیر پاس ورڈ۔

34 زبانیں

مانیٹر، ذاتی اکاؤنٹ اور لینڈنگ صفحہ دنیا کی 34 زبانوں میں دستیاب ہیں۔

ڈیش بورڈ کو عمل میں دیکھیں

کھلا ڈیمو ٹیسٹ ڈیٹا کے ساتھ حقیقی مانیٹرنگ انٹرفیس دکھاتا ہے — بغیر رجسٹریشن۔

ڈیمو مانیٹر کھولیں
سیلف ہوسٹنگ

تقاضے

نئے VPS پر انسٹالر ویب سرور، PHP اور ڈیٹا بیس خود لگاتا ہے؛ پہلے سے ان کی ضرورت صرف دستی انسٹالیشن میں ہوتی ہے۔

Linux پر سرور

Ubuntu 22.04+ یا Debian 12+

Ubuntu / Debian

سرور کے وسائل

ہلکا پروفائل: 1 vCPU اور 2 GB؛ مکمل پروفائل: 2 vCPU اور 4 GB

1–2 vCPU · 2–4 GB RAM

ڈیٹابیس

MySQL 5.7+ یا MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 اور ionCube لوڈر — تقریباً 400 میں سے صرف دو فائلوں کے لیے درکار

PHP 8.1–8.4 · ionCube

ویب سرور

Apache یا Nginx

Apache / Nginx

SSL

HTTPS سرٹیفکیٹ (Let’s Encrypt)

HTTPS

self-hosted سیکیورٹی پینل کی تنصیب

بلاگ

سرور سیکیورٹی پر مضامین

ان اوزاروں پر قریبی نظر جو پہلے ہی آپ کے سرور پر چل رہے ہیں: کیا دکھاتے ہیں، ان کا نتیجہ کیسے پڑھیں اور عام طور پر غلطی کہاں ہوتی ہے۔

سرور کی بارہ جانچیں جو ہفتے میں ایک بار کرنے کے قابل ہیں

سرور خود بخود بھٹک جاتا ہے: پیکیج جمع ہوتے جاتے ہیں، سرٹیفکیٹ اپنی میعاد کے قریب پہنچ جاتا ہے، ایک jail خاموشی سے SSH کی نگرانی چھوڑ دیتا ہے۔ یہ ہے وہ سب جو باقاعدگی سے دیکھنے کے قابل ہے، کمانڈوں سمیت — اور یہ فہرست کہاں جا کر ختم ہوتی ہے جب اسے ہاتھ سے دہرانا اکتا دینے لگے۔

پڑھیں

sudoers میں ستارہ تقریباً ہمیشہ root کا مطلب ہوتا ہے

sudo کے قاعدے میں ستارہ کیوں اُس سے آگے تک پہنچتا ہے جتنا دکھائی دیتا ہے، کمانڈ کے وسط میں لکھا لفظ کیسے کسی چیز کو محدود کرنا چھوڑ دیتا ہے، اور ایسے قاعدے کس چیز سے بدلے جاتے ہیں۔ fail2ban کے ذریعے ایک حقیقی راستے پر جانچا گیا۔

پڑھیں

سرور کا بوجھ: load average، I/O wait اور swap

8 کا load average کیوں صحت مند ہو سکتا ہے اور 2 کا ہنگامی صورتِ حال، مصروف پروسیسر اور اُس ڈسک میں کیا فرق ہے جس کا نظام انتظار کر رہا ہو، اور ایک بار بڑھ کر کبھی صفر پر واپس نہ آنے والے swap کا کیا مطلب ہے۔

پڑھیں

پینل کے بارے میں

01 جب میرے پاس پہلے سے ہوسٹنگ اور اینٹی وائرس ہے تو Arcivéo کیوں؟

ہوسٹنگ صرف اپنے بنیادی ڈھانچے کی حفاظت کرتی ہے، اُس کی نہیں جو آپ کے سرور کے اندر ہوتا ہے۔ اور بوٹس تو VPS پر لانچ کے پہلے منٹوں سے ہی حملہ کر دیتے ہیں: چوبیس گھنٹے پاس ورڈ آزمانا، پورٹ اسکین، مالویئر اپلوڈ کرنے کی کوششیں۔ Arcivéo ان حملوں اور 18+ حفاظتی ٹولز کے کام کو درجن بھر کنسولز کے بجائے ایک ہی پینل میں سمیٹ دیتا ہے۔

02 میں سسٹم ایڈمن نہیں ہوں — کیا سنبھال لوں گا؟

جی ہاں۔ سرور کی تیاری صرف ایک کمانڈ سے ہوتی ہے جو آپ کے اکاؤنٹ میں دستیاب ہے: اسے کاپی کریں، سرور کے کنسول میں پیسٹ کریں، اور Arcivéo خود ویب اسٹیک، ڈیٹابیس، ionCube اور تمام سیکیورٹی ماڈیول انسٹال کر دے گا۔ پھر پینل اکاؤنٹ کی مرحلہ وار ہدایات کے مطابق انسٹال ہوتا ہے: فائلیں اپلوڈ کریں، config.php بھریں، ڈیٹابیس بنائیں، SSL جاری کریں، لائسنس ایکٹیویٹ کریں — ایک مکمل چیک لسٹ جہاں ہر مرحلہ تفصیل سے بیان ہے۔ اس کے بعد کام ویب پینل میں ہوتا ہے: ماڈیولز کی حالت، رپورٹس اور اطلاعات۔ اگر کسی ماڈیول میں خرابی ہو تو پینل تیار کمانڈ دکھاتا ہے — بس اسے ٹرمینل میں کاپی کر دیں۔ درکار ہیں: Ubuntu یا Debian پر VPS جس تک root رسائی ہو اور SSH کے ذریعے اس سے جڑنے کی صلاحیت۔ اگر سرور پہلے ہی سائٹس چلا رہا ہے — «کنفیگرڈ سرور» پروفائل منتخب کریں: صرف کمی والی چیزیں انسٹال ہوتی ہیں، آپ کا فائروال، fail2ban، SSH اور میل جوں کے توں رہتے ہیں، اور ڈرائی رن تمام تبدیلیاں پہلے سے دکھا دے گا۔

03 کیا خریدنے سے پہلے آزمایا جا سکتا ہے؟

جی ہاں۔ demo.arciveo.com پر لائیو ڈیمو کھولیں — ٹیسٹ ڈیٹا پر مکمل کام کرتا ڈیش بورڈ، بغیر رجسٹریشن اور ادائیگی کے۔ خریدنے سے پہلے انٹرفیس، ماڈیولز اور رپورٹس جانچ لیں۔

ایک مفت ورژن FREE بھی ہے — UFW، fail2ban اور سرور کی بنیادی جانچ، ایک کمانڈ سے انسٹال ہوتا ہے۔

04 ڈیش بورڈ کن زبانوں میں دستیاب ہے؟

سیکیورٹی مانیٹر، ذاتی اکاؤنٹ my.arciveo.com اور لینڈنگ arciveo.com کا 34 زبانوں میں ترجمہ ہو چکا ہے: انگریزی، جرمن، فرانسیسی، ہسپانوی، چینی، جاپانی اور دیگر۔ زبان براؤزر کے مطابق خودکار طور پر متعین ہوتی ہے اور ایک کلک میں بدل جاتی ہے۔

آپ کا سرور اور ڈیٹا

05 یہ کلاؤڈ ہے یا میرا سرور؟

صرف آپ کا سرور۔ Arcivéo مکمل طور پر self-hosted ہے: یہ آپ کے VPS، VDS یا Linux پر ڈیڈیکیٹڈ سرور پر انسٹال ہوتا ہے۔ ڈیش بورڈ خود مختار طور پر کام کرتا ہے اور ہمارے سرورز سے رابطہ نہیں کرتا — لائسنس بھی ڈیجیٹل دستخط کے ذریعے آف لائن جانچا جاتا ہے۔ لاگز اور مانیٹرنگ ڈیٹا آپ ہی کے پاس رہتے ہیں: ہم انہیں نہ دیکھتے ہیں، نہ محفوظ کرتے ہیں اور نہ کسی کو دیتے ہیں۔

06 پینل باہر کیا بھیجتا ہے؟

صرف وہی جو آپ نے خود فعال کیا ہو: Telegram، ای میل یا webhook پر اطلاعات اور کلائنٹ ایریا کو خلاصہ۔ کسی ترتیب کے بغیر پینل صرف دو کنکشن کھولتا ہے: آپ کے ڈومینز کے SSL سرٹیفکیٹس کی میعاد جانچتا ہے اور crt.sh کے عوامی سرٹیفکیٹ لاگز میں ذیلی ڈومینز تلاش کرتا ہے۔ مکمل فہرست، ہر صورت میں ٹھیک کیا بھیجا جاتا ہے سمیت، سیکیورٹی اور ڈیٹا صفحے پر ہے۔

07 ionCube سے کیا بند ہے اور کیوں؟

پینل کی تقریباً 400 فائلوں میں سے ionCube صرف دو کو انکرپٹ کرتا ہے — لائسنس کی جانچ اور رپورٹ کی تیاری۔ وجہ صرف ایک ہے: لائسنس کو نقل ہونے سے بچانا۔ اس سرور پر آپ کا کاروبار اور آپ کے صارفین کا ڈیٹا ہے، اس لیے ہم نے یہ نہیں چھپایا کہ پینل اس پر کیا کرتا ہے: انکرپٹڈ فائلیں صرف ڈیٹا پڑھتی ہیں، اور جو کچھ بھی سسٹم کو بدلتا ہے — انسٹالر، سسٹم اسکرپٹس، cron جابز — وہ کھلا ہے۔ پینل root کے طور پر نہیں چلتا: /etc/sudoers.d/monitor کھولیں، آپ کو وہ پوری فہرست نظر آئے گی جو اسے بڑھے ہوئے اختیارات کے ساتھ کرنے کی اجازت ہے۔ لائسنس آپ کے سرور پر، ہم سے رابطے کے بغیر، جانچا جاتا ہے۔

08 کیا اس سے سرور پر بوجھ نہیں پڑے گا؟

پینل خود ہلکا ہے: یہ صرف ڈیٹا جمع کرتا اور دکھاتا ہے۔ میموری حفاظتی ٹولز لیتے ہیں — مکمل پروفائل پر تقریباً 2.5 GB، جس میں سے تقریباً 1 GB صرف ClamAV اینٹی وائرس کا ہے۔ اس لیے مکمل پروفائل کے لیے کم از کم 4 GB RAM والا سرور چاہیے؛ چھوٹے VPS کے لیے ہلکا پروفائل ہے — 2 GB سے، بھاری مداخلت شناختی نظاموں کے بغیر۔ اصل لوڈ پینل ہی میں نظر آتا ہے: Performance سیکشن 24 گھنٹے کا CPU، RAM، ڈسک اور نیٹ ورک دکھاتا ہے۔

لائسنس اور ادائیگی

09 ایک لائسنس میں کیا شامل ہے؟

پوری ڈیش بورڈ، پلانز میں تقسیم کے بغیر: تمام 18+ ماڈیولز کی نگرانی — Fail2ban، Suricata، CrowdSec، Falco، ClamAV، ModSecurity (WAF)، UFW، AIDE، auditd، Lynis، PSAD، SSL/SSH کنٹرول، حملوں کا نقشہ، Security Score اور Telegram و Email پر اطلاعات۔ تحفظ کے اوزار خود آزاد سافٹ ویئر ہیں، جو آپ کے سرور پر انسٹال ہوتے ہیں؛ لائسنس اُس ڈیش بورڈ کی قیمت ہے جو اُن کا ڈیٹا ایک جگہ جمع کرتی ہے۔ کسی «پریمیم» کے اضافی چارجز کے بغیر۔

10 لائسنس کیسے کام کرتا ہے؟

ایک لائسنس — ایک سرور یا ڈومین۔ 1 مہینہ، 3 مہینے، 6 مہینے اور 1 سال دستیاب ہیں۔ پوری مدت میں اپ ڈیٹس اور مکمل اطلاعات ملتی ہیں؛ دوبارہ انسٹال کیے بغیر کسی بھی وقت تجدید کی جا سکتی ہے۔

11 لائسنس ختم ہونے پر کیا ہوتا ہے؟

کچھ بھی بند نہیں ہوتا۔ تحفظ سرور پر موجود ٹولز خود فراہم کرتے ہیں اور وہ کام کرتے رہتے ہیں، اسی طرح ڈیٹا جمع کرنا بھی جاری رہتا ہے۔ ڈیش بورڈ دستیاب رہتا ہے، جبکہ ماڈیول کے صفحات اور تفصیلی رپورٹ تجدید کے بعد دوبارہ کھل جاتے ہیں۔ آپ کا ڈیٹا اور ترتیبات محفوظ رہتی ہیں۔ اطلاعات آتی رہتی ہیں، لیکن مختصر شکل میں۔

12 ادائیگی کیسے کی جا سکتی ہے؟

ادائیگی معتبر پیمنٹ فراہم کنندگان کے ذریعے قبول کی جاتی ہے۔ آپ کارڈ یا کرپٹو کرنسی سے ادائیگی کر سکتے ہیں۔ تمام ادائیگیاں مکمل طور پر خفیہ کاری شدہ ہیں، ہمیں آپ کے کارڈ کے ڈیٹا تک رسائی نہیں ہوتی۔ ادائیگی کے بعد رسائی فوری طور پر فراہم کر دی جاتی ہے۔

13 کیا رقم واپس مل سکتی ہے؟

خریداری کے 14 دن کے اندر، بشرطیکہ لائسنس فعال نہ کیا گیا ہو اور پیکج ڈاؤن لوڈ نہ کیا گیا ہو — ڈاؤن لوڈ شدہ فائل وصول شدہ سامان شمار ہوتی ہے۔ اگر پینل بیان کے مطابق کام نہ کرے اور ہم مدد نہ کر سکیں، یا رقم دو بار کٹ جائے، تب بھی ہم رقم واپس کرتے ہیں۔ اس لیے خریداری سے پہلے ڈیمو کھول کر دیکھیں: اس کے لیے رجسٹریشن ضروری نہیں۔ مکمل شرائط واپسی کی پالیسی میں ہیں۔

UbuntuDebian

اپنے سرور کی سیکیورٹی کو کنٹرول میں لائیں

Arcivéo آج ہی تعینات کریں — حملے، آڈٹ اور فائل کی سالمیت ایک ہی اسکرین پر۔