UbuntuDebian

保护您的服务器。所有攻击与变更尽在一个面板。

面向 Ubuntu 与 Debian 服务器的自托管安全面板:IDS/IPS、防病毒、WAF、审计、完整性监控与通知——无需云端、无需代理。面板不只是展示事件:针对发现的每个问题,它都给出可直接复制执行的命令。

  • 数据不离开您的服务器
  • 18+ 个防护模块集于一个面板
  • 几分钟即可安装
  • 监控与个人中心支持 34 种语言
  • 许可证到期后防护工具仍持续运行
0 防护模块
0 黑名单中的 IP
0 活跃 jail
0 不间断防护
0 种界面语言
尽在一个面板

Arcivéo 能展示什么

Arcivéo 会收集您服务器上已安装安全工具的数据,并集中呈现在一处——附带清晰的状态与指标。

51 672 次封禁

Fail2ban

自动拦截暴力破解与攻击

了解更多 收起

Fail2ban 读取服务日志,并封禁未通过身份验证的地址。面板将所有 jail 汇总在一屏中显示:当前封禁了多少地址、服务启动至今共封禁多少,以及是哪个 jail 捕获了它们。完全没有捕获任何内容的 jail 与正常工作的一样清晰可见——这通常意味着它读取的日志文件不对。

100k+ 列表中的 IP

IPset · IPSUM

IP 地址预防性黑名单

了解更多 收起

IPSUM 是一份每日更新的地址名单,收录了曾攻击他人服务器的地址。Ipset 将其保存在内核内存中,因此校验数十万个地址也不会给防火墙带来负担。面板会显示名单规模和上次更新时间:这是先发制人的防护——地址在抵达服务前就被拦截。

82/100 索引

Lynis

安全审计与指数评分

了解更多 收起

Lynis 会执行数百项配置检查,并给出加固指数——满分 100 的评分。面板会解析报告,显示各项警告和建议,并附上测试标识符,方便您查看每一项的含义。满分 100 并非目标:部分建议是针对您服务器上并不存在的场景编写的。

WAF 已启用

ModSecurity

WAF:防护 Web 应用免受攻击

了解更多 收起

ModSecurity 配合 OWASP CRS 规则集,在 Web 服务器内部过滤 HTTP 请求——就在解密之后、能看到请求内容的地方。面板读取审计日志:哪条请求被拦截、命中了哪条规则、异常评分是多少,以及请求来自何处。查看此处主要是为了排查误报:同一条规则一次次拦下您自己的表单。

IDS 已启用

Suricata

网络 IDS/IPS 流量分析

了解更多 收起

Suricata 根据特征规则解析网络流量,并将检测结果写入 eve.json。面板直接在服务器上读取该文件,展示按类别分组的当日告警——无需 Elasticsearch 和 Kibana,它们在单台 VPS 上占用的资源比被监控的机器还大。全新安装在 suricata-update 至少运行一次之前不会有任何输出:此时其中还没有规则。

CTI 已启用

CrowdSec

基于 IP 信誉的协同防护

了解更多 收起

CrowdSec 按场景解析日志并作出封禁决策,同时还会参考网络中其他成员上报的地址——攻击者往往早已“榜上有名”。面板会显示生效中的决策及其对应场景与剩余时间,旁边则列出执行这些决策的已注册 bouncer。若第二个列表为空,则 CrowdSec 仅发出告警,不会执行任何封禁。

0 严重项 24小时

Falco

内核与运行时行为监控

了解更多 收起

Falco 监控系统调用,当进程做出与自身无关的操作时便触发告警:从 Web 服务器启动 shell、写入系统二进制文件目录、建立异常的外发连接。面板会显示告警的优先级、触发的规则以及进程的命令行。无需 Kubernetes——在普通服务器上 Falco 同样运行良好。

0 威胁

ClamAV

杀毒与每日文件扫描

了解更多 收起

Linux 上的杀毒软件保护的不是自身的二进制文件,而是从外部进入服务器的内容:通过上传表单植入的 Web Shell、经邮件服务器传入的附件、藏在临时目录中的载荷。面板会显示上次扫描时间、扫描发现了什么,以及最关键的一项——特征库的更新时长。特征库已过时一周的 ClamAV 只能营造出防护的假象,仅此而已。

OK 变更

AIDE

文件系统完整性监控

了解更多 收起

AIDE 会为文件系统生成加密指纹,并报告自上次检查以来发生的所有变化——回答其他工具都回避的问题:它们到底动了什么。面板会显示三个列表:新增、修改和删除的文件,以及发生变化的属性。清晨最常见的报告通常源于夜间的软件包更新——请核对时间并重建数据库。

Log 已启用

auditd

系统事件与访问审计

了解更多 收起

审计守护进程只记录您要求它记录的事件:/etc/passwd 与 /etc/shadow 的变更、sshd_config 的修改、提权类二进制文件的执行。面板会显示当前已加载的规则、受监控的路径,以及带有进程和结果的最新事件。查看规则和查看事件同样重要:规则集为空是 auditd 看似正常运行却记录不到任何有价值内容的最常见原因。

ON 已启用

UFW

托管网络防火墙

了解更多 收起

UFW 省去了 iptables 的繁琐语法,却帮不了您在几个月后重新理清整套规则。面板会列出每条规则的动作、端口、协议和来源,并把入站与出站的默认策略放在最前——恰恰是它们最容易被忽略。若默认策略仍停留在 allow,再严密的规则集也形同虚设。

Scan 已启用

PSAD

端口扫描检测

了解更多 收起

扫描端口的攻击者不会留下任何一次失败的登录尝试,因此 Fail2ban 无法察觉。PSAD 弥补了这一缺口:它读取防火墙记录的被丢弃流量,并对结果进行评估。面板会显示被标记的地址、1 到 5 级的危险等级、数据包数量和端口。若防火墙中没有日志记录规则,PSAD 将保持沉默——这正是安装后页面为空的常见原因。

83 天

SSL

证书有效期监控

了解更多 收起

自动续期解决了大部分问题,同时也制造了一个更隐蔽的版本:证书会自行续期——直到某天不再续期,而第一个发现的往往是访客。面板会列出服务器提供的证书:颁发者、到期日期、剩余天数。若一张启用自动续期的证书剩余不足三十天,说明续期其实已经悄悄失效一段时间了。

1 532 今天

Attack Map

在地图上定位攻击来源

了解更多 收起

此地图标出您自己的服务器封锁过的地址,解析到国家层级,并按命中次数缩放显示。这并非从外部购买的威胁情报数据流:每一个点都是真正到达这台主机的流量。地图的价值会随时间积累:来自同一网络的密集聚集通常意味着某个攻击者正在逐一遍历列表,而均匀的散布则往往只是常见的互联网噪声。

Daily 已启用

Logwatch

每日日志分析与汇总

了解更多 收起

Logwatch 将一天的日志汇总成一份报告并通过邮件发送——可几周后它就躺进了无人问津的文件夹。问题从来不在信息本身,而在于送达方式。面板将报告保留在服务器上并分页展示,还带有往日归档:一天的报告告诉您发生了什么,一周的则告诉您有什么变化。

Up 已启用

Monit

服务可用性监控

了解更多 收起

Monit 会监控进程、文件、文件系统和主机,并在发现异常时重启相应对象。面板会列出每一项检查,显示其当前状态、监控对象以及干预次数。重启计数是最诚实的字段:一个被重启了四十次的服务并不健康,它一次次崩溃,而重启只是在掩盖问题。

3 密钥

WebAuthn 2FA

使用硬件安全密钥登录

了解更多 收起

使用硬件密钥、Touch ID 或 Face ID 登录面板,无需第二重密码。密钥在协议层验证域名,因此在相似地址上仿冒的登录页面无法生效——钓鱼攻击无从截取。您可以注册多个密钥,每个都有各自的名称和最后使用时间,并可单独吊销其中任意一个。

2 对外开放的端口

Net Monitor

网络接口与开放端口监控

了解更多 收起

这台机器上有哪些服务可从外部访问,是最有价值的安全问题,而 ss 的输出每次都得靠肉眼逐行细读。此面板列出监听中的套接字,包含端口、协议、绑定地址和进程,下方则是已建立的连接。首先应查看绑定地址:绑定在 127.0.0.1 的服务只能从本机访问,而同一服务绑定在 0.0.0.0 时则暴露给整个互联网。

24h 历史

Performance

CPU/RAM/网络/磁盘指标,24 小时历史

了解更多 收起

Top 回答的是此刻这一秒的情况,而人们通常想知道的是昨夜发生了什么。采集器每五分钟向数据库追加一行数据,页面则据此绘制出最近一整天的曲线:load average、CPU 与 I/O wait 分开显示,内存与 swap、网络、磁盘、TCP 连接、文件描述符一应俱全。看图时应成对比对:CPU 平稳而 I/O wait 偏高,说明服务器在等待磁盘,此时增加处理器核心毫无意义。

SMART 已启用

Disk & SMART

磁盘健康状况 (SMART) 与分区占用

了解更多 收起

磁盘故障有两类,且各不相同:一类是开始失效的存储设备,另一类是逐渐写满、并拖垮相关服务的文件系统。本面板同时覆盖两者——分区占用、SMART 属性和温度。有三项属性预示着故障:重映射扇区、待映射扇区和离线不可修复扇区。inode 单独显示——它们往往比可用空间更早耗尽,这也解释了为何磁盘明明还有空闲空间,写入却无法完成。

MAC 已启用

AppArmor

强制访问控制 (AppArmor/SELinux)

了解更多 收起

强制访问控制决定程序被允许做什么,与启动它的用户权限无关。AppArmor 预装在大多数 Ubuntu 和 Debian 服务器上,但在很多机器上几乎不做任何限制。面板会显示已加载的配置文件及其模式、受限进程,以及更有意思的部分——完全没有配置文件的进程。complain 模式下的配置文件只记录会拦截什么,却不做限制;只有 enforce 模式才真正生效。

产品名称与商标归各自权利人所有。Arcivéo 与其并无关联,也不分发其软件——面板仅展示您服务器上已安装工具的数据。

快速开始

三步掌控您的服务器

面板运行在您自己的服务器上——数据不会传到我们这里。

面板向外发送什么
01

安装

在个人账户中复制命令并在服务器上运行——安装程序会自动完成全部安装和配置。

02

打开面板

Fail2ban、Suricata、ClamAV、ModSecurity 等——所有防护模块尽在同一界面。

03

实时监控

统一仪表盘、攻击地图,以及定期的事件通知。

防护

服务器监控与安全

Arcivéo 独立产品:您 Linux 服务器的所有防护措施,尽在同一面板中监控。

自托管

一切都在您的 Linux 服务器上运行——数据与密钥永不离开服务器。

加密

AES-256 加密敏感数据并安全存储。

WebAuthn 2FA

使用硬件密钥和生物识别登录——无需密码。

34 种语言

监控面板、个人中心和落地页已翻译为全球 34 种语言。

查看仪表盘实际效果

开放演示展示带测试数据的真实监控界面——无需注册。

打开演示监控
自托管

环境要求

在全新的 VPS 上,安装程序会自动部署 Web 服务器、PHP 和数据库;只有手动安装时才需要事先准备。

Linux 服务器

Ubuntu 22.04+ 或 Debian 12+

Ubuntu / Debian

服务器资源

精简配置:1 vCPU、2 GB;完整配置:2 vCPU、4 GB

1–2 vCPU · 2–4 GB RAM

数据库

MySQL 5.7+ 或 MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 及 ionCube 加载器——近 400 个文件中仅两个需要它

PHP 8.1–8.4 · ionCube

Web 服务器

Apache 或 Nginx

Apache / Nginx

SSL

HTTPS 证书(Let’s Encrypt)

HTTPS

安装自托管安全面板

博客

服务器安全文章

仔细看看那些本来就跑在你服务器上的工具:它们显示什么、输出怎么读,以及人们通常在哪儿看走眼。

每周做一次的十二项服务器检查

服务器会自己漂移:待更新的包越堆越多,证书逼近到期日,某个 jail 悄悄不再盯着 SSH。下面是值得定期查看的内容,附带命令——以及当手动走一遍开始让人厌烦时,这份清单最终通向哪里。

阅读

sudoers 里的一个星号几乎总意味着 root

为什么 sudo 规则里的星号比看上去伸得远得多,命令中间的字面词又是如何不再限制任何东西的,以及这类规则该用什么来替换。以一条经由 fail2ban 的真实路径讲解。

阅读

关于面板

01 我已经有主机和杀毒软件,为什么还需要 Arcivéo?

主机商保护的是它自己的基础设施,而不是您服务器内部发生的事情。而机器人从您启动 VPS 的头几分钟起就开始攻击:全天候暴力破解密码、扫描端口、试图上传恶意程序。Arcivéo 将这些攻击和 18 种以上防护工具的工作汇聚到同一个面板中——无需再面对十来个控制台。

02 我不是系统管理员——能搞定吗?

是的。服务器准备只需从个人中心复制一条命令,粘贴到服务器控制台,Arcivéo 会自动安装 Web 环境、数据库、ionCube 及全部防护模块。随后按个人中心的分步指引安装面板:上传文件、填写 config.php、创建数据库、签发 SSL、激活许可证——每一步都写得清清楚楚的现成清单。 之后的工作都在 Web 面板中进行:模块状态、报告和通知。如果某个模块出了问题,面板会给出现成的命令——复制到终端即可。 所需条件:一台具备 root 权限的 Ubuntu 或 Debian VPS,以及通过 SSH 连接的能力。若服务器已在运行网站,请选择“已配置服务器”方案:仅安装缺失部分,您的防火墙、fail2ban、SSH 和邮件保持原样,试运行会提前展示所有变更。

03 购买前可以试用吗?

是的。请访问 demo.arciveo.com 打开在线演示——基于测试数据的完整可用面板,无需注册和付费。购买前即可体验界面、模块和报告。

还有免费版 FREE:UFW、fail2ban 和服务器基础检查,一条命令即可安装。

04 面板支持哪些语言?

安全监控、个人中心 my.arciveo.com 及着陆页 arciveo.com 已翻译为 34 种语言:英语、德语、法语、西班牙语、中文、日语等。语言会根据浏览器自动识别,并可一键切换。

您的服务器与数据

05 是云服务还是我自己的服务器?

只在您自己的服务器上运行。Arcivéo 完全自托管:安装在您的 VPS、VDS 或 Linux 独立服务器上。面板独立运行,不会连接我们的服务器——就连许可证也是通过数字签名离线校验的。日志和监控数据始终留在您手中:我们看不到、不存储,也绝不外传。

06 面板会向外发送什么?

只发送您自己启用的内容:发往 Telegram、邮件或 webhook 的通知,以及发往客户区的汇总。未做任何设置时,面板只会建立两个连接:检查您域名的 SSL 证书有效期,以及在 crt.sh 的公开证书日志中查找子域名。包含每种情况下具体发送内容的完整列表,请见 安全与数据 页面。

07 ionCube 加密了什么?为什么?

在面板近 400 个文件中,ionCube 只加密了两个——许可证校验和报告生成。原因只有一个:防止许可证被复制。您的业务和客户数据都在这台服务器上,因此我们没有隐藏面板在上面做了什么:加密文件只读取数据,所有会改动系统的部分——安装程序、系统脚本、cron 任务——都是开放的。面板不以 root 身份运行:打开 /etc/sudoers.d/monitor,即可看到它被允许以提升权限执行的全部操作。许可证在您的服务器上校验,无需与我们联系。

08 这会加重服务器负担吗?

面板本身很轻量:它只负责收集和展示数据。内存主要被防护工具占用——完整配置约 2.5 GB,其中 ClamAV 杀毒约占 1 GB。因此完整配置需要 4 GB 及以上内存的服务器;较小的 VPS 可选精简配置——2 GB 起,不含重量级入侵检测系统。实际负载可在面板中直接查看:Performance 页面显示过去 24 小时的 CPU、内存、磁盘和网络。

许可证与付款

09 一个许可证包含哪些内容?

完整仪表盘,不分套餐:监控全部 18+ 个模块——Fail2ban、Suricata、CrowdSec、Falco、ClamAV、ModSecurity(WAF)、UFW、AIDE、auditd、Lynis、PSAD、SSL/SSH 监控、攻击地图、Security Score,以及 Telegram 和 Email 通知。这些防护工具本身是自由软件,安装在您的服务器上;许可证购买的是把它们的数据汇集于一处的仪表盘。无需为"高级版"额外付费。

10 许可证如何运作?

一个许可证对应一台服务器或一个域名。可选 1 个月、3 个月、6 个月和 1 年。有效期内可获得更新和完整通知;可随时续期,无需重新安装。

11 许可证到期后会怎样?

什么都不会关闭。防护由服务器上的工具本身完成,它们会继续运行,数据收集也不会中断。仪表板始终可用,模块页面和完整报告在续订后重新开放。您的数据和设置都会保留。通知仍会照常发送,但为精简版。

12 有哪些付款方式?

我们通过可信的支付服务商收款。您可以使用银行卡或加密货币付款。所有支付均全程加密,我们无法访问您的银行卡信息。付款后立即开通访问权限。

13 可以退款吗?

购买后 14 天内,只要许可证未激活且安装包未下载即可退款——已下载的文件视为已收到的商品。如果面板未按说明工作而我们无法解决,或者出现重复扣款,我们同样退款。因此建议先打开演示版:无需注册。完整条款见退款政策。

UbuntuDebian

全面掌控您的服务器安全

今天就部署 Arcivéo——攻击、审计与文件完整性尽在一屏。