UbuntuDebian

Bảo vệ máy chủ của bạn. Mọi cuộc tấn công và thay đổi trong một bảng điều khiển.

Bảng điều khiển bảo mật self-hosted cho máy chủ Ubuntu và Debian: IDS/IPS, antivirus, WAF, audit, kiểm soát tính toàn vẹn và thông báo — không cần đám mây, không cần agent. Bảng điều khiển không chỉ hiển thị sự kiện: với mỗi vấn đề phát hiện được, nó đưa ra sẵn câu lệnh để bạn chỉ việc sao chép và chạy.

  • Dữ liệu không rời khỏi máy chủ của bạn
  • 18+ mô-đun bảo vệ trong một bảng điều khiển
  • Cài đặt trong vài phút
  • Giám sát và tài khoản cá nhân với 34 ngôn ngữ
  • Công cụ bảo vệ vẫn hoạt động ngay cả khi giấy phép hết hạn
0 mô-đun bảo vệ
0 IP trong danh sách đen
0 jail đang hoạt động
0 bảo vệ không gián đoạn
0 ngôn ngữ giao diện
Tất cả trong một bảng điều khiển

Arcivéo hiển thị những gì

Arcivéo thu thập dữ liệu từ các công cụ bảo mật đã cài trên máy chủ của bạn và hiển thị tất cả ở một nơi — với trạng thái và số liệu rõ ràng.

51 672 lượt chặn

Fail2ban

Tự động chặn brute-force và tấn công

Tìm hiểu thêm Thu gọn

Fail2ban đọc nhật ký của các dịch vụ và chặn những địa chỉ không vượt qua xác thực. Bảng điều khiển hiển thị tất cả jail trên một màn hình: hiện đang chặn bao nhiêu địa chỉ, đã chặn bao nhiêu kể từ khi dịch vụ khởi động và jail nào đã bắt được chúng. Một jail không bắt được gì cũng hiển thị rõ ràng như jail đang hoạt động — thường thì điều đó có nghĩa là nó đang đọc nhầm tệp nhật ký.

100k+ IP trong danh sách

IPset · IPSUM

Danh sách đen IP phòng ngừa

Tìm hiểu thêm Thu gọn

IPSUM — danh sách địa chỉ được cập nhật hằng ngày, gồm những địa chỉ đã bị phát hiện tấn công vào server của người khác. Ipset giữ danh sách này trong bộ nhớ nhân, nên việc kiểm tra hàng trăm nghìn địa chỉ không gây tải cho tường lửa. Bảng điều khiển hiển thị kích thước danh sách và thời điểm cập nhật gần nhất: đây là lớp bảo vệ trước cả nỗ lực đầu tiên — địa chỉ bị chặn trước khi kịp chạm tới dịch vụ.

82/100 chỉ số

Lynis

Kiểm tra bảo mật kèm chỉ số đánh giá

Tìm hiểu thêm Thu gọn

Lynis chạy hàng trăm lượt kiểm tra cấu hình và đưa ra hardening index — điểm số trên thang 100. Bảng điều khiển phân tích báo cáo và hiển thị các cảnh báo cùng khuyến nghị kèm mã định danh của bài kiểm tra, để bạn có thể xem từng mục có ý nghĩa gì. Đạt 100 trên 100 không phải là mục tiêu: một số khuyến nghị được viết cho những kịch bản không có trên máy chủ của bạn.

WAF đang hoạt động

ModSecurity

WAF: bảo vệ ứng dụng web khỏi tấn công

Tìm hiểu thêm Thu gọn

ModSecurity với bộ quy tắc OWASP CRS lọc các yêu cầu HTTP ngay trong máy chủ web — sau khi giải mã, nơi thấy được nội dung yêu cầu. Bảng điều khiển đọc nhật ký audit: yêu cầu nào bị chặn, quy tắc nào kích hoạt, điểm bất thường là bao nhiêu và yêu cầu đến từ đâu. Người ta xem ở đây trước hết vì các cảnh báo giả: cùng một quy tắc, hết lần này đến lần khác bắt nhầm chính biểu mẫu của bạn.

IDS đang hoạt động

Suricata

Phân tích lưu lượng IDS/IPS mạng

Tìm hiểu thêm Thu gọn

Suricata phân tích lưu lượng mạng theo các chữ ký và ghi kết quả phát hiện vào eve.json. Bảng điều khiển đọc trực tiếp tệp này trên máy chủ và hiển thị cảnh báo trong 24 giờ, được nhóm theo danh mục — không cần Elasticsearch và Kibana, vốn ngốn nhiều tài nguyên hơn cả máy đang giám sát trên cùng một VPS. Bản cài mới sẽ im lặng cho đến khi suricata-update chạy ít nhất một lần: lúc này chưa có quy tắc nào.

CTI đang hoạt động

CrowdSec

Bảo vệ tập thể theo uy tín IP

Tìm hiểu thêm Thu gọn

CrowdSec phân tích nhật ký theo kịch bản và đưa ra quyết định chặn, dựa cả vào những địa chỉ do các thành viên khác trong mạng lưới báo cáo — kẻ tấn công thường đã được biết đến từ trước. Bảng điều khiển hiển thị các quyết định đang có hiệu lực kèm kịch bản và thời gian còn lại, bên cạnh là các bouncer đã đăng ký chịu trách nhiệm thực thi những quyết định đó. Nếu danh sách thứ hai trống, CrowdSec chỉ cảnh báo mà không chặn gì.

0 nghiêm trọng 24h

Falco

Giám sát hành vi nhân và runtime

Tìm hiểu thêm Thu gọn

Falco theo dõi các lời gọi hệ thống và phát cảnh báo khi một tiến trình làm điều không thuộc phận sự của nó: mở shell từ web server, ghi vào thư mục tệp nhị phân hệ thống, mở kết nối ra ngoài bất thường. Bảng điều khiển hiển thị cảnh báo kèm mức ưu tiên, quy tắc đã kích hoạt và dòng lệnh của tiến trình. Không cần Kubernetes cho việc này — trên máy chủ thông thường Falco vẫn chạy y như vậy.

0 mối đe dọa

ClamAV

Diệt virus và quét tệp hằng ngày

Tìm hiểu thêm Thu gọn

Trên Linux, phần mềm diệt virus không bảo vệ các tệp nhị phân của chính nó, mà bảo vệ những gì lọt vào máy chủ từ bên ngoài: web shell qua biểu mẫu tải lên, tệp đính kèm qua máy chủ thư, payload trong các thư mục tạm. Bảng điều khiển hiển thị thời điểm quét gần nhất, nó đã tìm thấy gì và — trường quan trọng nhất — tuổi của cơ sở dữ liệu chữ ký. ClamAV với chữ ký cũ cả tuần chỉ tạo cảm giác được bảo vệ, chứ chẳng hơn được gì.

OK thay đổi

AIDE

Kiểm soát tính toàn vẹn hệ thống tệp

Tìm hiểu thêm Thu gọn

AIDE tạo dấu vân mật mã của hệ thống tệp và báo cho bạn biết điều gì đã thay đổi kể từ lần kiểm tra trước — trả lời câu hỏi mà các công cụ khác né tránh: chúng đã đụng vào những gì. Bảng điều khiển hiển thị ba danh sách: tệp được thêm, tệp thay đổi và tệp bị xóa cùng với các thuộc tính khác biệt. Báo cáo buổi sáng thường gặp nhất là do cập nhật gói ban đêm — hãy đối chiếu thời gian và dựng lại cơ sở dữ liệu.

Log đang hoạt động

auditd

Kiểm toán sự kiện và truy cập hệ thống

Tìm hiểu thêm Thu gọn

Trình nền audit ghi lại đúng những sự kiện mà bạn yêu cầu: thay đổi trong /etc/passwd và /etc/shadow, chỉnh sửa sshd_config, việc chạy các tệp nhị phân nâng quyền. Bảng điều khiển hiển thị những quy tắc đang được nạp ngay lúc này, các đường dẫn được theo dõi và những sự kiện mới nhất kèm tiến trình và kết quả. Thấy được quy tắc quan trọng không kém gì thấy sự kiện: một bộ rỗng là nguyên nhân phổ biến nhất khiến auditd trông như đang chạy nhưng không ghi được gì có giá trị.

ON đang hoạt động

UFW

Tường lửa mạng có quản lý

Tìm hiểu thêm Thu gọn

UFW giúp bạn tránh cú pháp iptables, nhưng lại không giúp gì khi cần đọc lại bộ quy tắc sau nhiều tháng. Bảng điều khiển hiển thị các quy tắc kèm hành động, cổng, giao thức và nguồn, đồng thời đưa lên đầu các chính sách mặc định cho lưu lượng vào và ra — thứ thường bị bỏ quên. Một bộ quy tắc trông có vẻ chặt chẽ chẳng có ý nghĩa gì nếu chính sách mặc định vẫn để ở allow.

Scan đang hoạt động

PSAD

Phát hiện quét cổng

Tìm hiểu thêm Thu gọn

Kẻ dò quét cổng không để lại lần đăng nhập thất bại nào, nên Fail2ban không thấy được. PSAD lấp khoảng trống này: nó đọc các bản ghi tường lửa về lưu lượng bị chặn và đánh giá những gì tìm thấy. Bảng điều khiển hiển thị địa chỉ đã đánh dấu, mức nguy hiểm từ 1 đến 5, số gói tin và cổng. Không có quy tắc ghi nhật ký trong tường lửa thì PSAD im lặng — đây chính là lý do thường gặp khiến trang trống rỗng sau khi cài.

83 ngày

SSL

Kiểm soát hạn dùng chứng chỉ

Tìm hiểu thêm Thu gọn

Tự động gia hạn đã giải quyết phần lớn vấn đề nhưng tạo ra một phiên bản âm thầm hơn của nó: chứng chỉ tự gia hạn — cho tới ngày chúng ngừng làm vậy, và người đầu tiên phát hiện lại là khách truy cập. Bảng điều khiển liệt kê các chứng chỉ mà máy chủ trả về: đơn vị cấp, ngày hết hạn, số ngày còn lại. Chứng chỉ có tự động gia hạn mà còn dưới ba mươi ngày nghĩa là việc gia hạn đã âm thầm không hoạt động được một thời gian.

1 532 hôm nay

Attack Map

Định vị nguồn tấn công trên bản đồ

Tìm hiểu thêm Thu gọn

Bản đồ hiển thị các địa chỉ mà chính máy chủ của bạn đã chặn, được phân giải tới cấp quốc gia và co giãn theo số lần bị tấn công. Đây không phải luồng dữ liệu về mối đe dọa mua từ bên ngoài: mỗi điểm là lưu lượng thực sự đã đến được máy này. Bản đồ phát huy giá trị theo thời gian: một cụm dày đặc từ cùng một mạng thường là dấu hiệu của một thủ phạm duy nhất đang dò theo danh sách, còn sự phân tán đều thường chỉ là nhiễu thông thường trên Internet.

Daily đang hoạt động

Logwatch

Phân tích và tổng hợp log hằng ngày

Tìm hiểu thêm Thu gọn

Logwatch gộp nhật ký của cả ngày thành một báo cáo và gửi qua email — nơi mà chỉ sau vài tuần nó lọt vào một thư mục chẳng ai buồn mở. Vấn đề chưa bao giờ nằm ở thông tin, mà ở khâu chuyển phát. Dashboard giữ báo cáo ngay trên máy chủ và hiển thị theo trang, kèm kho lưu các ngày trước: một ngày cho biết chuyện gì đã xảy ra, còn một tuần cho thấy điều gì đã thay đổi.

Up đang hoạt động

Monit

Giám sát khả dụng của dịch vụ

Tìm hiểu thêm Thu gọn

Monit theo dõi các tiến trình, tệp, hệ thống tệp và máy chủ, đồng thời khởi động lại những gì phát hiện bị hỏng. Bảng điều khiển hiển thị từng lần kiểm tra kèm trạng thái hiện tại, đối tượng theo dõi và số lần can thiệp. Bộ đếm số lần khởi động lại là trường trung thực nhất: một dịch vụ phải khởi động lại bốn mươi lần thì không hề khỏe mạnh, nó sập hết lần này đến lần khác, còn việc khởi động lại chỉ che giấu điều đó.

3 khóa

WebAuthn 2FA

Đăng nhập bằng khóa bảo mật phần cứng

Tìm hiểu thêm Thu gọn

Đăng nhập vào bảng điều khiển bằng khóa phần cứng, Touch ID hoặc Face ID thay cho mật khẩu thứ hai. Khóa xác thực tên miền ngay ở cấp giao thức, nên một bản sao trang đăng nhập trên địa chỉ tương tự sẽ không hoạt động — kẻ tấn công lừa đảo chẳng có gì để chặn bắt. Bạn có thể tạo nhiều khóa, mỗi khóa mang tên riêng và thời điểm sử dụng gần nhất, và có thể thu hồi từng khóa một cách riêng lẻ.

2 cổng ra ngoài

Net Monitor

Kiểm soát giao diện và cổng đang mở

Tìm hiểu thêm Thu gọn

Câu hỏi bảo mật hữu ích nhất là những gì trên máy này có thể tiếp cận được từ bên ngoài, mà kết quả của ss thì lần nào cũng phải căng mắt đọc lại. Bảng điều khiển hiển thị các socket đang lắng nghe kèm cổng, giao thức, địa chỉ ràng buộc và tiến trình, còn bên dưới là các kết nối đã thiết lập. Nên đọc địa chỉ ràng buộc trước tiên: dịch vụ trên 127.0.0.1 chỉ truy cập được từ chính máy đó, còn cùng dịch vụ ấy trên 0.0.0.0 thì phơi ra cả internet.

24h lịch sử

Performance

Số liệu CPU/RAM/mạng/ổ đĩa, lịch sử 24 giờ

Tìm hiểu thêm Thu gọn

Top trả lời về giây hiện tại, trong khi câu hỏi thường là về đêm hôm qua. Cứ mỗi năm phút, bộ thu thập lại ghi thêm một dòng vào cơ sở dữ liệu, và trang sẽ dựa vào đó để vẽ lại toàn bộ 24 giờ qua: load average, CPU và I/O wait riêng biệt, bộ nhớ và swap, mạng, đĩa, kết nối TCP, bộ mô tả tệp. Nên đọc các biểu đồ theo cặp: I/O wait cao trong khi CPU nhàn rỗi nghĩa là máy chủ đang chờ đĩa, và việc thêm nhân xử lý là vô ích.

SMART đang hoạt động

Disk & SMART

Tình trạng ổ đĩa (SMART) và mức sử dụng phân vùng

Tìm hiểu thêm Thu gọn

Có hai loại rắc rối về ổ đĩa, và chúng khác hẳn nhau: ổ lưu trữ bắt đầu hỏng, và hệ thống tệp đầy dần rồi kéo theo các dịch vụ ngừng hoạt động. Bảng điều khiển bao quát cả hai — mức sử dụng phân vùng, thuộc tính SMART và nhiệt độ. Hỏng ổ được báo trước qua ba thuộc tính: số sector được ánh xạ lại, số đang chờ và số không thể sửa khi offline. Chỉ số inode được hiển thị riêng — chúng cạn trước cả dung lượng trống và lý giải vì sao có những thao tác ghi thất bại dù đĩa vẫn còn chỗ trống.

MAC đang hoạt động

AppArmor

Kiểm soát truy cập bắt buộc (AppArmor/SELinux)

Tìm hiểu thêm Thu gọn

Kiểm soát truy cập bắt buộc quyết định chương trình được phép làm gì, bất kể quyền của người dùng đã khởi chạy nó. AppArmor có mặt trên hầu hết máy chủ Ubuntu và Debian, và trên rất nhiều máy nó gần như không giới hạn gì cả. Bảng điều khiển hiển thị các profile đã nạp cùng chế độ của chúng, các tiến trình đang bị giới hạn và — phần thú vị hơn — các tiến trình hoàn toàn không có profile. Profile ở chế độ complain chỉ ghi lại những gì lẽ ra đã bị chặn; chỉ chế độ enforce mới thực sự giới hạn.

Tên sản phẩm và thương hiệu thuộc về chủ sở hữu tương ứng. Arcivéo không liên kết với họ và không phân phối phần mềm của họ — bảng điều khiển chỉ hiển thị dữ liệu từ các công cụ đã cài trên máy chủ của bạn.

Bắt đầu

Ba bước để kiểm soát máy chủ

Bảng điều khiển chạy trên máy chủ của bạn — dữ liệu không được gửi về chúng tôi.

Bảng điều khiển gửi gì ra ngoài
01

Cài đặt

Lấy lệnh trong tài khoản cá nhân và chạy trên máy chủ — trình cài đặt sẽ tự cài đặt và cấu hình mọi thứ.

02

Mở dashboard

Fail2ban, Suricata, ClamAV, ModSecurity và nhiều hơn nữa — tất cả module bảo vệ trong một giao diện.

03

Theo dõi

Bảng điều khiển hợp nhất, bản đồ tấn công và thông báo định kỳ về sự kiện.

Bảo vệ

Giám sát và bảo mật máy chủ

Một sản phẩm riêng của Arcivéo: mọi công cụ bảo vệ máy chủ Linux của bạn — được giám sát trong cùng một bảng điều khiển.

Self-hosted

Mọi thứ chạy trên máy chủ Linux của bạn — dữ liệu và khóa không rời khỏi máy chủ.

Mã hóa

AES-256 cho dữ liệu nhạy cảm và lưu trữ được bảo vệ.

WebAuthn 2FA

Đăng nhập bằng khóa phần cứng và sinh trắc học — không cần mật khẩu.

34 ngôn ngữ

Giao diện monitor, tài khoản cá nhân và trang landing được dịch sang 34 ngôn ngữ.

Xem dashboard hoạt động thực tế

Bản demo mở cho thấy giao diện giám sát thực với dữ liệu thử — không cần đăng ký.

Mở demo monitor
Tự lưu trữ

Yêu cầu

Trên VPS mới, trình cài đặt tự cài máy chủ web, PHP và cơ sở dữ liệu; chỉ cần chuẩn bị trước khi cài đặt thủ công.

Máy chủ chạy Linux

Ubuntu 22.04+ hoặc Debian 12+

Ubuntu / Debian

Tài nguyên máy chủ

Cấu hình nhẹ: 1 vCPU và 2 GB; cấu hình đầy đủ: 2 vCPU và 4 GB

1–2 vCPU · 2–4 GB RAM

Cơ sở dữ liệu

MySQL 5.7+ hoặc MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 và trình nạp ionCube — chỉ cần cho hai trong gần 400 tệp

PHP 8.1–8.4 · ionCube

Máy chủ web

Apache hoặc Nginx

Apache / Nginx

SSL

Chứng chỉ HTTPS (Let’s Encrypt)

HTTPS

Cài đặt bảng bảo mật kiểu self-hosted

Blog

Bài viết về bảo mật máy chủ

Nhìn kỹ vào những công cụ vốn đã chạy trên máy chủ của bạn: chúng cho thấy gì, đọc kết quả ra sao và người ta thường sai ở đâu.

Dấu sao trong sudoers gần như luôn có nghĩa là root

Vì sao dấu sao trong một quy tắc sudo vươn xa hơn vẻ ngoài của nó, một từ nguyên văn ở giữa câu lệnh thôi giới hạn điều gì ra sao, và những quy tắc như vậy được thay bằng gì. Trình bày trên một hướng tấn công thật qua fail2ban.

Đọc

Tải của máy chủ: load average, I/O wait và swap

Vì sao load average bằng 8 có thể là bình thường còn bằng 2 lại là sự cố, bộ xử lý bận khác gì với chiếc đĩa mà hệ thống đang chờ, và swap tăng một lần rồi không bao giờ về 0 có nghĩa là gì.

Đọc

Về bảng điều khiển

01 Tại sao cần Arcivéo khi tôi đã có hosting và phần mềm diệt virus?

Nhà cung cấp hosting chỉ bảo vệ hạ tầng của họ, chứ không bảo vệ những gì diễn ra bên trong máy chủ của bạn. Trong khi đó, bot tấn công VPS ngay từ những phút đầu sau khi khởi chạy: dò mật khẩu suốt ngày đêm, quét cổng, tìm cách cài mã độc. Arcivéo gom các cuộc tấn công này và hoạt động của hơn 18 công cụ bảo vệ vào một dashboard duy nhất — thay vì hàng chục cửa sổ console.

02 Tôi không phải quản trị viên hệ thống — liệu có làm được?

Có. Chuẩn bị máy chủ chỉ với một lệnh từ trang quản trị: sao chép, dán vào console máy chủ, và Arcivéo sẽ tự cài web-stack, cơ sở dữ liệu, ionCube cùng mọi mô-đun bảo vệ. Sau đó cài panel theo hướng dẫn từng bước trong trang quản trị: tải tệp lên, điền config.php, tạo cơ sở dữ liệu, cấp SSL, kích hoạt giấy phép — một danh sách kiểm tra hoàn chỉnh, mô tả rõ từng bước. Sau đó, mọi việc diễn ra trong bảng điều khiển web: trạng thái mô-đun, báo cáo và thông báo. Nếu một mô-đun gặp sự cố, bảng điều khiển sẽ hiển thị lệnh dựng sẵn — chỉ cần sao chép vào terminal. Cần có: một VPS chạy Ubuntu hoặc Debian với quyền root và biết cách kết nối SSH. Nếu máy chủ đã chạy website — hãy chọn hồ sơ «Máy chủ đã cấu hình»: chỉ cài phần còn thiếu, tường lửa, fail2ban, SSH và email của bạn được giữ nguyên, còn bản chạy thử sẽ hiển thị trước mọi thay đổi.

03 Có thể dùng thử trước khi mua không?

Có. Mở bản demo trực tiếp tại demo.arciveo.com — dashboard đầy đủ chạy trên dữ liệu thử nghiệm, không cần đăng ký hay thanh toán. Trải nghiệm giao diện, module và báo cáo trước khi mua.

Ngoài ra còn có phiên bản miễn phí FREE — UFW, fail2ban và các kiểm tra cơ bản cho máy chủ, cài bằng một lệnh.

04 Dashboard hỗ trợ những ngôn ngữ nào?

Màn hình giám sát an ninh, tài khoản cá nhân my.arciveo.com và trang giới thiệu arciveo.com được dịch sang 34 ngôn ngữ: tiếng Anh, tiếng Đức, tiếng Pháp, tiếng Tây Ban Nha, tiếng Trung, tiếng Nhật và nhiều ngôn ngữ khác. Ngôn ngữ được nhận diện tự động theo trình duyệt và đổi chỉ với một cú nhấp.

Máy chủ và dữ liệu của bạn

05 Đây là dịch vụ đám mây hay máy chủ của tôi?

Chỉ máy chủ của bạn. Arcivéo hoàn toàn self-hosted: cài trên VPS, VDS hoặc máy chủ riêng chạy Linux của bạn. Bảng điều khiển hoạt động độc lập và không kết nối tới máy chủ của chúng tôi — kể cả giấy phép cũng được kiểm tra offline bằng chữ ký số. Nhật ký và dữ liệu giám sát ở lại với bạn: chúng tôi không thấy, không lưu và không chia sẻ cho ai.

06 Bảng điều khiển gửi gì ra ngoài?

Chỉ những gì bạn tự bật: thông báo tới Telegram, email hoặc webhook và bản tóm tắt gửi tới khu vực khách hàng. Khi chưa thiết lập gì, bảng điều khiển chỉ mở hai kết nối: kiểm tra hạn chứng chỉ SSL của các tên miền của bạn và tìm tên miền phụ trong nhật ký chứng chỉ công khai của crt.sh. Danh sách đầy đủ, kèm chính xác những gì được gửi trong từng trường hợp, có ở trang Bảo mật và dữ liệu.

07 ionCube mã hóa những gì và vì sao?

Trong gần 400 tệp của bảng điều khiển, ionCube chỉ mã hóa hai tệp — phần kiểm tra giấy phép và phần tạo báo cáo. Lý do chỉ có một: bảo vệ giấy phép khỏi bị sao chép. Trên máy chủ này là công việc kinh doanh và dữ liệu khách hàng của bạn, vì vậy chúng tôi không che giấu những gì bảng điều khiển làm trên đó: các tệp mã hóa chỉ đọc dữ liệu, còn mọi thứ thay đổi hệ thống — trình cài đặt, script hệ thống, tác vụ cron — đều mở. Bảng điều khiển không chạy dưới quyền root: hãy mở /etc/sudoers.d/monitor và bạn sẽ thấy danh sách đầy đủ những gì nó được phép làm với quyền nâng cao. Giấy phép được kiểm tra trên máy chủ của bạn, không cần kết nối với chúng tôi.

08 Điều này có làm nặng máy chủ không?

Bản thân bảng điều khiển rất nhẹ: nó chỉ thu thập và hiển thị dữ liệu. Bộ nhớ do các công cụ bảo vệ sử dụng — khoảng 2,5 GB với cấu hình đầy đủ, trong đó riêng phần mềm diệt virus ClamAV chiếm khoảng 1 GB. Vì vậy cấu hình đầy đủ cần máy chủ có từ 4 GB RAM; với VPS nhỏ hơn có cấu hình nhẹ — từ 2 GB, không có các hệ thống phát hiện xâm nhập nặng. Tải thực tế hiển thị ngay trong bảng điều khiển: mục Performance cho thấy CPU, RAM, ổ đĩa và mạng trong 24 giờ.

Giấy phép và thanh toán

09 Một giấy phép bao gồm những gì?

Toàn bộ dashboard, không chia theo gói: giám sát tất cả 18+ mô-đun — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, kiểm soát SSL/SSH, bản đồ tấn công, Security Score cùng thông báo qua Telegram và Email. Bản thân các công cụ bảo vệ đều là phần mềm tự do, được cài trên máy chủ của bạn; giấy phép chi trả cho dashboard gom dữ liệu của chúng về một nơi. Không phụ phí cho «premium».

10 Giấy phép hoạt động ra sao?

Một giấy phép cho một máy chủ hoặc tên miền. Có các gói 1 tháng, 3 tháng, 6 tháng và 1 năm. Trong suốt thời hạn bạn nhận được bản cập nhật và thông báo đầy đủ; có thể gia hạn bất cứ lúc nào mà không cần cài lại.

11 Điều gì xảy ra khi giấy phép hết hạn?

Không có gì bị tắt. Việc bảo vệ do chính các công cụ trên máy chủ đảm nhiệm và chúng vẫn tiếp tục chạy, cũng như việc thu thập dữ liệu. Bảng điều khiển vẫn dùng được, còn các trang mô-đun và báo cáo chi tiết sẽ mở lại sau khi gia hạn. Dữ liệu và cài đặt của bạn được giữ nguyên. Thông báo vẫn tiếp tục gửi đến, nhưng ở dạng rút gọn.

12 Có thể thanh toán bằng cách nào?

Thanh toán được xử lý qua các nhà cung cấp thanh toán uy tín. Bạn có thể thanh toán bằng thẻ hoặc tiền mã hóa. Mọi giao dịch đều được mã hóa hoàn toàn, chúng tôi không truy cập được dữ liệu thẻ của bạn. Quyền truy cập được cấp ngay lập tức sau khi thanh toán.

13 Tôi có thể được hoàn tiền không?

Trong vòng 14 ngày, miễn là giấy phép chưa được kích hoạt và bộ cài chưa được tải về — tệp đã tải về được coi là hàng đã nhận. Chúng tôi cũng hoàn tiền nếu bảng điều khiển không hoạt động như mô tả và chúng tôi không thể khắc phục, hoặc nếu bạn bị trừ tiền hai lần. Vì vậy bạn nên mở bản demo trước: bản demo không cần đăng ký. Điều kiện đầy đủ có trong Chính sách hoàn tiền.

UbuntuDebian

Kiểm soát toàn diện an ninh máy chủ

Triển khai Arcivéo ngay hôm nay — tấn công, kiểm tra và tính toàn vẹn tệp trên cùng một màn hình.