Fail2ban
Tự động chặn brute-force và tấn công
Bảng điều khiển bảo mật self-hosted cho VPS/VDS và máy chủ chuyên dụng chạy Linux: IDS/IPS, antivirus, WAF, kiểm toán, kiểm soát toàn vẹn và thông báo — tất cả ở một nơi.
Các công cụ bảo mật tốt nhất, gom về một dashboard với trạng thái và số liệu rõ ràng.
Tự động chặn brute-force và tấn công
Danh sách đen IP phòng ngừa
Kiểm tra bảo mật kèm chỉ số đánh giá
WAF: bảo vệ ứng dụng web khỏi tấn công
Phân tích lưu lượng IDS/IPS mạng
Bảo vệ tập thể theo uy tín IP
Giám sát hành vi nhân và runtime
Antivirus và quét tệp thời gian thực
Kiểm soát tính toàn vẹn hệ thống tệp
Kiểm toán sự kiện và truy cập hệ thống
Tường lửa mạng có quản lý
Phát hiện quét cổng
Kiểm soát hạn dùng chứng chỉ
Định vị nguồn tấn công trên bản đồ
Phân tích và tổng hợp log hằng ngày
Giám sát khả dụng của dịch vụ
Đăng nhập bằng khóa bảo mật phần cứng
Kiểm soát giao diện và cổng đang mở
Số liệu CPU/RAM/mạng/ổ đĩa, lịch sử 24 giờ
Tình trạng ổ đĩa (SMART) và mức sử dụng phân vùng
Kiểm soát truy cập bắt buộc (AppArmor/SELinux)
Không đám mây, không agent bên thứ ba — dashboard chạy ngay trên máy chủ của bạn.
Triển khai Arcivéo lên máy chủ Linux của bạn chỉ với một script. Hỗ trợ Ubuntu và Debian.
Fail2ban, Suricata, ClamAV, ModSecurity và nhiều mô-đun khác được kích hoạt ngay từ dashboard.
Một dashboard duy nhất, bản đồ tấn công và thông báo cho mọi sự kiện quan trọng.
Sản phẩm riêng biệt của Arcivéo: mọi thứ để bảo vệ máy chủ Linux của bạn trong một dashboard.
Suricata, Falco và CrowdSec phát hiện và chặn hoạt động đáng ngờ theo thời gian thực.
ClamAV quét tệp và tìm phần mềm độc hại trước khi nó gây hại.
UFW và ModSecurity lọc lưu lượng và bảo vệ ứng dụng web khỏi tấn công.
auditd, AIDE và Lynis theo dõi thay đổi tệp và kiểm tra cấu hình để tìm lỗ hổng.
Kiểm soát thời hạn chứng chỉ và các lần đăng nhập SSH — không còn gián đoạn bất ngờ.
Fail2ban tự động cấm kẻ tấn công, còn danh sách đen phòng ngừa IPSUM (hơn 100.000 IP) chặn mối đe dọa từ trước.
AppArmor/SELinux giới hạn quyền của tiến trình, còn WebAuthn 2FA bảo vệ đăng nhập bằng khóa phần cứng không cần mật khẩu.
Lịch sử tải CPU, RAM, mạng và ổ đĩa trong 24 giờ — tình trạng máy chủ theo thời gian thực, như trong Zabbix.
Cảnh báo tức thì về sự kiện bảo mật và khi vượt ngưỡng tải (CPU/RAM/đĩa) — gửi tới máy chủ của bạn, qua Telegram hoặc Email.
Mọi thứ chạy trên máy chủ Linux của bạn — dữ liệu và khóa không rời khỏi máy chủ.
AES-256 cho dữ liệu nhạy cảm và lưu trữ được bảo vệ.
Đăng nhập bằng khóa phần cứng và sinh trắc học — không cần mật khẩu.
Giao diện monitor, tài khoản cá nhân và trang landing được dịch sang 34 ngôn ngữ.
Bản demo mở cho thấy giao diện giám sát thực với dữ liệu thử — không cần đăng ký.
Yêu cầu tối thiểu của máy chủ.
1 vCPU, từ 1 GB RAM
từ 1 GB RAMUbuntu 22.04+ hoặc Debian 12+
Ubuntu / DebianMySQL 5.7+ hoặc MariaDB 10.4+
MySQL / MariaDBPHP 8.1+ với trình nạp ionCube
PHP 8.1+ · ionCubeApache hoặc Nginx
Apache / NginxChứng chỉ HTTPS (Let’s Encrypt)
HTTPSHosting bảo vệ hạ tầng của họ, chứ không phải những gì diễn ra bên trong máy chủ của bạn. Còn bot tấn công VPS ngay từ những phút đầu sau khi khởi chạy: dò mật khẩu suốt ngày đêm, quét cổng, tìm cách cài mã độc. Arcivéo hiển thị các cuộc tấn công này theo thời gian thực và chặn chúng bằng hơn 18 công cụ — trong một bảng điều khiển duy nhất thay vì hàng chục cửa sổ dòng lệnh.
Chỉ máy chủ của bạn. Arcivéo hoàn toàn self-hosted: cài trên VPS, VDS hoặc máy chủ riêng chạy Linux của bạn. Bảng điều khiển hoạt động độc lập và không kết nối tới máy chủ của chúng tôi — kể cả giấy phép cũng được kiểm tra offline bằng chữ ký số. Nhật ký và dữ liệu giám sát ở lại với bạn: chúng tôi không thấy, không lưu và không chia sẻ cho ai.
Có. Chuẩn bị máy chủ chỉ với một lệnh từ trang quản trị: sao chép, dán vào console máy chủ, và Arcivéo sẽ tự cài web-stack, cơ sở dữ liệu, ionCube cùng mọi mô-đun bảo vệ. Sau đó cài panel theo hướng dẫn từng bước trong trang quản trị: tải tệp lên, điền config.php, tạo cơ sở dữ liệu, cấp SSL, kích hoạt giấy phép — một danh sách kiểm tra hoàn chỉnh, mô tả rõ từng bước. Mọi việc còn lại đều qua web-panel: bật mô-đun, mở báo cáo, nhận thông báo. Không cần sửa config thủ công. Cần có: một VPS chạy Ubuntu hoặc Debian với quyền root và biết cách kết nối SSH. Nếu máy chủ đã chạy website — hãy chọn hồ sơ «Máy chủ đã cấu hình»: chỉ cài phần còn thiếu, tường lửa, fail2ban, SSH và email của bạn được giữ nguyên, còn bản chạy thử sẽ hiển thị trước mọi thay đổi.
Giám sát ngay toàn bộ lớp bảo vệ máy chủ — hơn 18 mô-đun: Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, kiểm soát SSL/SSH, bản đồ tấn công, Security Score và thông báo qua Telegram và Email. Không phụ phí «premium» — tất cả đã bao gồm.
Bảng điều khiển gần như không tốn tài nguyên: các công cụ bảo vệ chạy nguyên bản trong hệ thống, còn bảng chỉ thu thập và hiển thị dữ liệu của chúng. Bạn chọn thành phần khi cài đặt: hồ sơ đầy đủ hoặc bản rút gọn — dành cho VPS ít RAM, không có IDS/IPS nặng. Tải thực tế luôn thấy được ngay trong bảng: mục Performance hiển thị CPU, RAM, ổ đĩa và mạng kèm lịch sử 24 giờ.
Một giấy phép — một máy chủ hoặc một domain. Có gói 1 tháng, 3 tháng, 6 tháng và 1 năm. Cập nhật bảo mật và thông báo hoạt động suốt thời hạn, có thể gia hạn bất cứ lúc nào mà không cần cài lại.
Thanh toán được xử lý qua các nhà cung cấp thanh toán uy tín. Bạn có thể thanh toán bằng thẻ hoặc tiền mã hóa. Mọi giao dịch đều được mã hóa hoàn toàn, chúng tôi không truy cập được dữ liệu thẻ của bạn. Quyền truy cập được cấp ngay lập tức sau khi thanh toán.
Có. Mở bản demo trực tiếp tại demo.arciveo.com — dashboard đầy đủ chạy trên dữ liệu thử nghiệm, không cần đăng ký hay thanh toán. Trải nghiệm giao diện, module và báo cáo trước khi mua.
Màn hình giám sát an ninh, tài khoản cá nhân my.arciveo.com và trang giới thiệu arciveo.com được dịch sang 34 ngôn ngữ: tiếng Anh, tiếng Đức, tiếng Pháp, tiếng Tây Ban Nha, tiếng Trung, tiếng Nhật và nhiều ngôn ngữ khác. Ngôn ngữ được nhận diện tự động theo trình duyệt và đổi chỉ với một cú nhấp.