Live · Bảo mật self-hosted

Bảo vệ máy chủ của bạn. Theo dõi mọi cuộc tấn công.

Bảng điều khiển bảo mật self-hosted cho VPS/VDS và máy chủ chuyên dụng chạy Linux: IDS/IPS, antivirus, WAF, kiểm toán, kiểm soát toàn vẹn và thông báo — tất cả ở một nơi.

  • Dữ liệu không rời khỏi máy chủ của bạn
  • 18+ mô-đun bảo vệ trong một bảng điều khiển
  • Cài đặt trong vài phút
  • Giám sát và tài khoản cá nhân với 34 ngôn ngữ
0 mô-đun bảo vệ
0 IP trong danh sách đen
0 jail đang hoạt động
0 giám sát thời gian thực
0 ngôn ngữ giao diện
Tất cả trong một bảng điều khiển

Bên trong bảng điều khiển Arcivéo

Các công cụ bảo mật tốt nhất, gom về một dashboard với trạng thái và số liệu rõ ràng.

51 672 lượt chặn

Fail2ban

Tự động chặn brute-force và tấn công

100k+ IP trong danh sách

IPset · IPSUM

Danh sách đen IP phòng ngừa

82/100 chỉ số

Lynis

Kiểm tra bảo mật kèm chỉ số đánh giá

WAF đang hoạt động

ModSecurity

WAF: bảo vệ ứng dụng web khỏi tấn công

IDS đang hoạt động

Suricata

Phân tích lưu lượng IDS/IPS mạng

CTI đang hoạt động

CrowdSec

Bảo vệ tập thể theo uy tín IP

0 nghiêm trọng 24h

Falco

Giám sát hành vi nhân và runtime

0 mối đe dọa

ClamAV

Antivirus và quét tệp thời gian thực

OK thay đổi

AIDE

Kiểm soát tính toàn vẹn hệ thống tệp

Log đang hoạt động

auditd

Kiểm toán sự kiện và truy cập hệ thống

ON đang hoạt động

UFW

Tường lửa mạng có quản lý

Scan đang hoạt động

PSAD

Phát hiện quét cổng

83 ngày

SSL

Kiểm soát hạn dùng chứng chỉ

1 532 hôm nay

Attack Map

Định vị nguồn tấn công trên bản đồ

Daily đang hoạt động

Logwatch

Phân tích và tổng hợp log hằng ngày

Up đang hoạt động

Monit

Giám sát khả dụng của dịch vụ

3 khóa

WebAuthn 2FA

Đăng nhập bằng khóa bảo mật phần cứng

2 cổng ra ngoài

Net Monitor

Kiểm soát giao diện và cổng đang mở

24ч lịch sử

Performance

Số liệu CPU/RAM/mạng/ổ đĩa, lịch sử 24 giờ

SMART đang hoạt động

Disk & SMART

Tình trạng ổ đĩa (SMART) và mức sử dụng phân vùng

MAC đang hoạt động

AppArmor

Kiểm soát truy cập bắt buộc (AppArmor/SELinux)

Bắt đầu

Ba bước để có tầm nhìn toàn diện

Không đám mây, không agent bên thứ ba — dashboard chạy ngay trên máy chủ của bạn.

01

Cài đặt

Triển khai Arcivéo lên máy chủ Linux của bạn chỉ với một script. Hỗ trợ Ubuntu và Debian.

02

Kết nối các mô-đun

Fail2ban, Suricata, ClamAV, ModSecurity và nhiều mô-đun khác được kích hoạt ngay từ dashboard.

03

Theo dõi

Một dashboard duy nhất, bản đồ tấn công và thông báo cho mọi sự kiện quan trọng.

Bảo vệ

Giám sát và bảo mật máy chủ

Sản phẩm riêng biệt của Arcivéo: mọi thứ để bảo vệ máy chủ Linux của bạn trong một dashboard.

Phát hiện xâm nhập

Suricata, Falco và CrowdSec phát hiện và chặn hoạt động đáng ngờ theo thời gian thực.

Diệt virus

ClamAV quét tệp và tìm phần mềm độc hại trước khi nó gây hại.

Tường lửa và WAF

UFW và ModSecurity lọc lưu lượng và bảo vệ ứng dụng web khỏi tấn công.

Kiểm toán và toàn vẹn

auditd, AIDE và Lynis theo dõi thay đổi tệp và kiểm tra cấu hình để tìm lỗ hổng.

Giám sát SSL/SSH

Kiểm soát thời hạn chứng chỉ và các lần đăng nhập SSH — không còn gián đoạn bất ngờ.

Chặn chủ động

Fail2ban tự động cấm kẻ tấn công, còn danh sách đen phòng ngừa IPSUM (hơn 100.000 IP) chặn mối đe dọa từ trước.

Kiểm soát truy cập

AppArmor/SELinux giới hạn quyền của tiến trình, còn WebAuthn 2FA bảo vệ đăng nhập bằng khóa phần cứng không cần mật khẩu.

Hiệu năng

Lịch sử tải CPU, RAM, mạng và ổ đĩa trong 24 giờ — tình trạng máy chủ theo thời gian thực, như trong Zabbix.

Thông báo

Cảnh báo tức thì về sự kiện bảo mật và khi vượt ngưỡng tải (CPU/RAM/đĩa) — gửi tới máy chủ của bạn, qua Telegram hoặc Email.

Self-hosted

Mọi thứ chạy trên máy chủ Linux của bạn — dữ liệu và khóa không rời khỏi máy chủ.

Mã hóa

AES-256 cho dữ liệu nhạy cảm và lưu trữ được bảo vệ.

WebAuthn 2FA

Đăng nhập bằng khóa phần cứng và sinh trắc học — không cần mật khẩu.

34 ngôn ngữ

Giao diện monitor, tài khoản cá nhân và trang landing được dịch sang 34 ngôn ngữ.

Xem dashboard hoạt động thực tế

Bản demo mở cho thấy giao diện giám sát thực với dữ liệu thử — không cần đăng ký.

Mở demo monitor
Tự lưu trữ

Yêu cầu

Yêu cầu tối thiểu của máy chủ.

Máy chủ chạy Linux

1 vCPU, từ 1 GB RAM

từ 1 GB RAM

Hệ điều hành Linux

Ubuntu 22.04+ hoặc Debian 12+

Ubuntu / Debian

Cơ sở dữ liệu

MySQL 5.7+ hoặc MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1+ với trình nạp ionCube

PHP 8.1+ · ionCube

Máy chủ web

Apache hoặc Nginx

Apache / Nginx

SSL

Chứng chỉ HTTPS (Let’s Encrypt)

HTTPS
FAQ

Câu hỏi thường gặp

Tại sao cần Arcivéo khi tôi đã có hosting và phần mềm diệt virus?

Hosting bảo vệ hạ tầng của họ, chứ không phải những gì diễn ra bên trong máy chủ của bạn. Còn bot tấn công VPS ngay từ những phút đầu sau khi khởi chạy: dò mật khẩu suốt ngày đêm, quét cổng, tìm cách cài mã độc. Arcivéo hiển thị các cuộc tấn công này theo thời gian thực và chặn chúng bằng hơn 18 công cụ — trong một bảng điều khiển duy nhất thay vì hàng chục cửa sổ dòng lệnh.

Đây là dịch vụ đám mây hay máy chủ của tôi?

Chỉ máy chủ của bạn. Arcivéo hoàn toàn self-hosted: cài trên VPS, VDS hoặc máy chủ riêng chạy Linux của bạn. Bảng điều khiển hoạt động độc lập và không kết nối tới máy chủ của chúng tôi — kể cả giấy phép cũng được kiểm tra offline bằng chữ ký số. Nhật ký và dữ liệu giám sát ở lại với bạn: chúng tôi không thấy, không lưu và không chia sẻ cho ai.

Tôi không phải quản trị viên hệ thống — liệu có làm được?

Có. Chuẩn bị máy chủ chỉ với một lệnh từ trang quản trị: sao chép, dán vào console máy chủ, và Arcivéo sẽ tự cài web-stack, cơ sở dữ liệu, ionCube cùng mọi mô-đun bảo vệ. Sau đó cài panel theo hướng dẫn từng bước trong trang quản trị: tải tệp lên, điền config.php, tạo cơ sở dữ liệu, cấp SSL, kích hoạt giấy phép — một danh sách kiểm tra hoàn chỉnh, mô tả rõ từng bước. Mọi việc còn lại đều qua web-panel: bật mô-đun, mở báo cáo, nhận thông báo. Không cần sửa config thủ công. Cần có: một VPS chạy Ubuntu hoặc Debian với quyền root và biết cách kết nối SSH. Nếu máy chủ đã chạy website — hãy chọn hồ sơ «Máy chủ đã cấu hình»: chỉ cài phần còn thiếu, tường lửa, fail2ban, SSH và email của bạn được giữ nguyên, còn bản chạy thử sẽ hiển thị trước mọi thay đổi.

Một giấy phép bao gồm những gì?

Giám sát ngay toàn bộ lớp bảo vệ máy chủ — hơn 18 mô-đun: Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, kiểm soát SSL/SSH, bản đồ tấn công, Security Score và thông báo qua Telegram và Email. Không phụ phí «premium» — tất cả đã bao gồm.

Điều này có làm nặng máy chủ không?

Bảng điều khiển gần như không tốn tài nguyên: các công cụ bảo vệ chạy nguyên bản trong hệ thống, còn bảng chỉ thu thập và hiển thị dữ liệu của chúng. Bạn chọn thành phần khi cài đặt: hồ sơ đầy đủ hoặc bản rút gọn — dành cho VPS ít RAM, không có IDS/IPS nặng. Tải thực tế luôn thấy được ngay trong bảng: mục Performance hiển thị CPU, RAM, ổ đĩa và mạng kèm lịch sử 24 giờ.

Giấy phép hoạt động ra sao?

Một giấy phép — một máy chủ hoặc một domain. Có gói 1 tháng, 3 tháng, 6 tháng và 1 năm. Cập nhật bảo mật và thông báo hoạt động suốt thời hạn, có thể gia hạn bất cứ lúc nào mà không cần cài lại.

Có thể thanh toán bằng cách nào?

Thanh toán được xử lý qua các nhà cung cấp thanh toán uy tín. Bạn có thể thanh toán bằng thẻ hoặc tiền mã hóa. Mọi giao dịch đều được mã hóa hoàn toàn, chúng tôi không truy cập được dữ liệu thẻ của bạn. Quyền truy cập được cấp ngay lập tức sau khi thanh toán.

Có thể dùng thử trước khi mua không?

Có. Mở bản demo trực tiếp tại demo.arciveo.com — dashboard đầy đủ chạy trên dữ liệu thử nghiệm, không cần đăng ký hay thanh toán. Trải nghiệm giao diện, module và báo cáo trước khi mua.

Dashboard hỗ trợ những ngôn ngữ nào?

Màn hình giám sát an ninh, tài khoản cá nhân my.arciveo.com và trang giới thiệu arciveo.com được dịch sang 34 ngôn ngữ: tiếng Anh, tiếng Đức, tiếng Pháp, tiếng Tây Ban Nha, tiếng Trung, tiếng Nhật và nhiều ngôn ngữ khác. Ngôn ngữ được nhận diện tự động theo trình duyệt và đổi chỉ với một cú nhấp.

Live · Bảo mật self-hosted

Kiểm soát toàn diện an ninh máy chủ

Triển khai Arcivéo ngay hôm nay và theo dõi mọi nỗ lực tấn công trước khi chúng trở thành vấn đề.