01ڈیٹا کہاں رکھا جاتا ہے

پینل جو کچھ جمع کرتا ہے وہ آپ کے سرور پر ہی رہتا ہے: سیکیورٹی واقعات، پیمائشیں، رپورٹیں اور ترتیبات MySQL ڈیٹا بیس میں اور data/ ڈائریکٹری میں رکھی جاتی ہیں، جو سائٹ کی جڑ سے باہر ہے۔

ہمیں آپ کے لاگ، واقعات، IP پتے یا پیمائشیں نہیں ملتیں۔ پینل آپ کے سرور پر رہتا ہے اور ڈیٹا ہم تک نہیں پہنچتا۔

پینل کا انٹرفیس دوسرے سرورز سے کچھ لوڈ نہیں کرتا: فونٹ، آئیکن، گراف اور حملوں کا نقشہ پینل کے ساتھ ہی آتے ہیں۔ پینل میں وزٹ کاؤنٹر یا تجزیاتی ٹول نہیں ہیں۔

سیکیورٹی واقعات 90 دن رکھے جاتے ہیں، پھر خودکار طور پر حذف ہو جاتے ہیں۔

02پینل باہر کیا بھیجتا ہے

نیچے ان کنکشنز کی مکمل فہرست ہے جو پینل خود کھولتا ہے۔ تقریباً سب صرف اسی وقت کام کرتے ہیں جب آپ نے انہیں ترتیب دیا ہو۔

Telegram اگر ترتیب دیا گیا ہو آپ نے بوٹ اور چیٹ بتائی ہو

اطلاع کا متن

ای میل: آپ کا SMTP سرور یا Resend اگر ترتیب دیا گیا ہو

اطلاع یا رپورٹ والی ای میل

Webhook: Slack یا آپ کا کوئی بھی پتہ اگر ترتیب دیا گیا ہو

JSON فارمیٹ میں واقعہ

براؤزر کی ترسیلی سروس (Google، Mozilla، Apple) کے ذریعے براؤزر میں پش اطلاعات اگر فعال ہو آپ کے آلے پر

اطلاع کا متن جو آپ کے براؤزر کے لیے خفیہ کیا گیا ہے۔ ترسیلی سروس اسے نہیں پڑھ سکتی

کلائنٹ ایریا my.arciveo.com کو سرورز کا خلاصہ پہلے سے بند ترتیبات میں آن کیا جاتا ہے

سرور کا نام اور پتہ؛ آپریٹنگ سسٹم، PHP اور پینل کے ورژن؛ سیکیورٹی اسکور اور ٹولز کی حالت؛ پروسیسر، میموری اور ڈسک کا بوجھ؛ واقعات کی تعداد۔ نیز پچھلے 24 گھنٹوں کے کامیاب SSH لاگ اِن (صارف اور IP)، حملہ آوروں کے زیادہ سے زیادہ 15 پتے اور آخری سنگین واقعہ

SSL سرٹیفکیٹس کے صفحے پر crt.sh کے ذریعے ذیلی ڈومینز کی تلاش صفحہ کھلنے پر زیادہ سے زیادہ ہر 6 گھنٹے میں ایک بار

آپ کے مرکزی ڈومین کا نام۔ crt.sh سرٹیفکیٹس کے عوامی لاگ دکھاتا ہے جو ویسے بھی ہر کوئی دیکھ سکتا ہے

سرٹیفکیٹ کی میعاد کی جانچ ڈیش بورڈ اور SSL صفحہ

آپ کے اپنے ڈومینز سے عام TLS کنکشن

لائسنس آپ کے سرور پر ڈیجیٹل دستخط سے جانچا جاتا ہے: پینل یہ جاننے کے لیے ہم سے رابطہ نہیں کرتا کہ لائسنس درست ہے یا نہیں۔ پینل خود اپ ڈیٹس نہ تلاش کرتا ہے نہ ڈاؤن لوڈ کرتا ہے۔

حفاظتی ٹولز اپنے ڈیٹا بیس خود اپ ڈیٹ کرتے ہیں، اپنے سرورز سے اور اپنے شیڈول کے مطابق: ClamAV کے دستخط، Suricata اور CrowdSec کے قواعد، اور نقصان دہ پتوں کی فہرست ipsum۔ یہ خود ٹولز کے کنکشن ہیں؛ پینل ان میں شامل نہیں ہوتا۔ CrowdSec پہلے سے اپنی کمیونٹی کے ساتھ حملوں کے سگنل بانٹتا ہے؛ یہ خود CrowdSec میں ترتیب دیا جاتا ہے۔

03پینل تک رسائی

پاس ورڈ اور دوسرے عنصر سے لاگ اِن: ہارڈویئر کلید یا پاس کی (WebAuthn: YubiKey، Touch ID، Windows Hello، passkey)۔ WebAuthn کلیدیں صرف HTTPS پر کام کرتی ہیں۔

IP کی پابندی، اگر آپ نے فعال کی ہو: پینل صرف اجازت یافتہ پتوں سے کھلتا ہے، باقی کو لاگ اِن صفحے سے پہلے ہی انکار مل جاتا ہے۔

پاس ورڈ کے اندازے سے تحفظ: ایک پتے سے 5 غلط کوششوں کے بعد اس پتے سے لاگ اِن 15 منٹ کے لیے بند ہو جاتا ہے۔

جعلی درخواستوں سے تحفظ: ہر وہ بٹن جو کچھ بدلتا ہے آپ کے سیشن کا خفیہ ٹوکن جانچتا ہے۔ کوئی دوسری سائٹ آپ کی جگہ اسے نہیں دبا سکتی، چاہے اس وقت آپ پینل میں لاگ اِن ہوں۔

04سرور پر اختیارات

پینل ویب سرور کے صارف کے طور پر، root اختیارات کے بغیر چلتا ہے۔

sudo کے ذریعے اسے فائل /etc/sudoers.d/monitor میں درج کمانڈز کی مختصر فہرست کی اجازت ہے۔ تقریباً سب صرف ٹولز کی حالت پڑھتی ہیں: UFW، fail2ban، CrowdSec، ipset، auditd، Monit، AppArmor اور دیگر۔ پینل صرف دو چیزیں بدل سکتا ہے: fail2ban میں کسی پتے پر پابندی لگانا اور ہٹانا، اور UFW میں پورٹ کے قواعد شامل یا حذف کرنا، جب آپ ماڈیول کے صفحے پر بٹن دبائیں۔ اس فہرست میں شیل، من مانی کمانڈز یا پیکیج کی تنصیب نہیں ہے۔

ویب سرور پینل کے کوڈ میں نہیں لکھ سکتا: وہ صرف ڈیٹا، کیش اور لاگ کی ڈائریکٹریوں میں لکھ سکتا ہے۔

درستی کی تجاویز میں دی گئی کمانڈز پینل خود نہیں چلاتا: آپ انہیں کاپی کر کے ٹرمینل میں چلاتے ہیں۔

05اگر لائسنس ختم ہو گیا ہو

سرور کی حفاظت خود ٹولز کرتے ہیں: fail2ban، UFW، Suricata، CrowdSec، ClamAV، AIDE۔ پینل ان کا کام دکھاتا ہے اور بتاتا ہے کہ کیا درست کرنا ہے۔ لائسنس ختم ہونے پر ماڈیولز کے تفصیلی صفحات بند ہو جاتے ہیں اور رپورٹ مختصر ہو جاتی ہے، جبکہ ٹولز پہلے کی طرح کام کرتے رہتے ہیں۔ سرور بغیر حفاظت کے نہیں رہتا۔

06کمزوری کی اطلاع کیسے دیں

اگر آپ کو پینل میں کوئی کمزوری ملی ہے تو support@arciveo.com پر لکھیں۔ یہ رابطہ security.txt میں بھی درج ہے۔

یہاں بیان کی گئی ہر بات Arcivéo Security Monitor 1.0 کے کوڈ پر جانچی گئی ہے، اکتوبر 2026۔