01ڈیٹا کہاں رکھا جاتا ہے
پینل جو کچھ جمع کرتا ہے وہ آپ کے سرور پر ہی رہتا ہے: سیکیورٹی واقعات، پیمائشیں، رپورٹیں اور ترتیبات MySQL ڈیٹا بیس میں اور data/ ڈائریکٹری میں رکھی جاتی ہیں، جو سائٹ کی جڑ سے باہر ہے۔
ہمیں آپ کے لاگ، واقعات، IP پتے یا پیمائشیں نہیں ملتیں۔ پینل آپ کے سرور پر رہتا ہے اور ڈیٹا ہم تک نہیں پہنچتا۔
پینل کا انٹرفیس دوسرے سرورز سے کچھ لوڈ نہیں کرتا: فونٹ، آئیکن، گراف اور حملوں کا نقشہ پینل کے ساتھ ہی آتے ہیں۔ پینل میں وزٹ کاؤنٹر یا تجزیاتی ٹول نہیں ہیں۔
سیکیورٹی واقعات 90 دن رکھے جاتے ہیں، پھر خودکار طور پر حذف ہو جاتے ہیں۔
02پینل باہر کیا بھیجتا ہے
نیچے ان کنکشنز کی مکمل فہرست ہے جو پینل خود کھولتا ہے۔ تقریباً سب صرف اسی وقت کام کرتے ہیں جب آپ نے انہیں ترتیب دیا ہو۔
اطلاع کا متن
اطلاع یا رپورٹ والی ای میل
JSON فارمیٹ میں واقعہ
اطلاع کا متن جو آپ کے براؤزر کے لیے خفیہ کیا گیا ہے۔ ترسیلی سروس اسے نہیں پڑھ سکتی
سرور کا نام اور پتہ؛ آپریٹنگ سسٹم، PHP اور پینل کے ورژن؛ سیکیورٹی اسکور اور ٹولز کی حالت؛ پروسیسر، میموری اور ڈسک کا بوجھ؛ واقعات کی تعداد۔ نیز پچھلے 24 گھنٹوں کے کامیاب SSH لاگ اِن (صارف اور IP)، حملہ آوروں کے زیادہ سے زیادہ 15 پتے اور آخری سنگین واقعہ
آپ کے مرکزی ڈومین کا نام۔ crt.sh سرٹیفکیٹس کے عوامی لاگ دکھاتا ہے جو ویسے بھی ہر کوئی دیکھ سکتا ہے
آپ کے اپنے ڈومینز سے عام TLS کنکشن
لائسنس آپ کے سرور پر ڈیجیٹل دستخط سے جانچا جاتا ہے: پینل یہ جاننے کے لیے ہم سے رابطہ نہیں کرتا کہ لائسنس درست ہے یا نہیں۔ پینل خود اپ ڈیٹس نہ تلاش کرتا ہے نہ ڈاؤن لوڈ کرتا ہے۔
حفاظتی ٹولز اپنے ڈیٹا بیس خود اپ ڈیٹ کرتے ہیں، اپنے سرورز سے اور اپنے شیڈول کے مطابق: ClamAV کے دستخط، Suricata اور CrowdSec کے قواعد، اور نقصان دہ پتوں کی فہرست ipsum۔ یہ خود ٹولز کے کنکشن ہیں؛ پینل ان میں شامل نہیں ہوتا۔ CrowdSec پہلے سے اپنی کمیونٹی کے ساتھ حملوں کے سگنل بانٹتا ہے؛ یہ خود CrowdSec میں ترتیب دیا جاتا ہے۔
03پینل تک رسائی
پاس ورڈ اور دوسرے عنصر سے لاگ اِن: ہارڈویئر کلید یا پاس کی (WebAuthn: YubiKey، Touch ID، Windows Hello، passkey)۔ WebAuthn کلیدیں صرف HTTPS پر کام کرتی ہیں۔
IP کی پابندی، اگر آپ نے فعال کی ہو: پینل صرف اجازت یافتہ پتوں سے کھلتا ہے، باقی کو لاگ اِن صفحے سے پہلے ہی انکار مل جاتا ہے۔
پاس ورڈ کے اندازے سے تحفظ: ایک پتے سے 5 غلط کوششوں کے بعد اس پتے سے لاگ اِن 15 منٹ کے لیے بند ہو جاتا ہے۔
جعلی درخواستوں سے تحفظ: ہر وہ بٹن جو کچھ بدلتا ہے آپ کے سیشن کا خفیہ ٹوکن جانچتا ہے۔ کوئی دوسری سائٹ آپ کی جگہ اسے نہیں دبا سکتی، چاہے اس وقت آپ پینل میں لاگ اِن ہوں۔
04سرور پر اختیارات
پینل ویب سرور کے صارف کے طور پر، root اختیارات کے بغیر چلتا ہے۔
sudo کے ذریعے اسے فائل /etc/sudoers.d/monitor میں درج کمانڈز کی مختصر فہرست کی اجازت ہے۔ تقریباً سب صرف ٹولز کی حالت پڑھتی ہیں: UFW، fail2ban، CrowdSec، ipset، auditd، Monit، AppArmor اور دیگر۔ پینل صرف دو چیزیں بدل سکتا ہے: fail2ban میں کسی پتے پر پابندی لگانا اور ہٹانا، اور UFW میں پورٹ کے قواعد شامل یا حذف کرنا، جب آپ ماڈیول کے صفحے پر بٹن دبائیں۔ اس فہرست میں شیل، من مانی کمانڈز یا پیکیج کی تنصیب نہیں ہے۔
ویب سرور پینل کے کوڈ میں نہیں لکھ سکتا: وہ صرف ڈیٹا، کیش اور لاگ کی ڈائریکٹریوں میں لکھ سکتا ہے۔
درستی کی تجاویز میں دی گئی کمانڈز پینل خود نہیں چلاتا: آپ انہیں کاپی کر کے ٹرمینل میں چلاتے ہیں۔
05اگر لائسنس ختم ہو گیا ہو
سرور کی حفاظت خود ٹولز کرتے ہیں: fail2ban، UFW، Suricata، CrowdSec، ClamAV، AIDE۔ پینل ان کا کام دکھاتا ہے اور بتاتا ہے کہ کیا درست کرنا ہے۔ لائسنس ختم ہونے پر ماڈیولز کے تفصیلی صفحات بند ہو جاتے ہیں اور رپورٹ مختصر ہو جاتی ہے، جبکہ ٹولز پہلے کی طرح کام کرتے رہتے ہیں۔ سرور بغیر حفاظت کے نہیں رہتا۔
06کمزوری کی اطلاع کیسے دیں
اگر آپ کو پینل میں کوئی کمزوری ملی ہے تو support@arciveo.com پر لکھیں۔ یہ رابطہ security.txt میں بھی درج ہے۔
یہاں بیان کی گئی ہر بات Arcivéo Security Monitor 1.0 کے کوڈ پر جانچی گئی ہے، اکتوبر 2026۔