UbuntuDebianFREE
适用于您 Linux 服务器的安全面板 FREE
安装并启用 UFW 和 fail2ban,然后显示 SSH 登录、被拒绝的连接、待安装的安全更新、SSL 到期时间和磁盘空间。面板运行在您的服务器上,数据不会发送给我们。无需注册。
- 安装
- 2–5 分钟
- 历史记录
- 7 天
- 数据收集
- 每 5 分钟
- 检查项
- 12
- 语言
- 34
- 价格
- $0,企业也免费
dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70
面板外观
FREE 的三个界面,语言与本页相同。截图中的数据为测试数据。
安装前需要准备什么
一台干净的 VPS 就够了。Web 服务器、PHP、防火墙和 fail2ban 由安装程序自行配置。
- 系统
- Ubuntu 22.04 或更高版本,Debian 12 或更高版本
- 访问权限
- 以 root 或具有 sudo 权限的用户通过 SSH 登录
- 资源
- 至少 1 GB 内存和 5 GB 可用空间低于此配置时安装程序会发出警告,但仍会继续。
- 域名
- 您自己的域名或子域名,A 记录指向服务器 IP,例如 monitor.example.com面板会占用整个地址,因此已经运行网站的域名不适用:这种情况下请使用子域名。Let’s Encrypt 的 HTTPS 证书需要 A 记录。
- 端口
- 80 和 443 可从外部访问如果尚未安装 UFW,安装程序会开放 SSH、80 和 443,并关闭数据库、邮件和 FTP 的端口。
- Web 服务器
- Apache 或 nginx没有 Web 服务器时安装 Apache;已有时为其添加一个单独的站点。
- 不适用
- 装有主机控制面板的服务器:Hestia、cPanel、Plesk、DirectAdmin、ISPmanager、aaPanel、CyberPanel、CloudPanel、FASTPANEL、ISPConfig、Virtualmin、Froxlor、Ajenti、KeyHelp、Webuzo、Sentora、VestaCP、1Panel、RunCloud、Coolify、CapRover、Dokploy、Easypanel、Cloudron、YunoHost 等这类面板自行管理 Web 服务器,安装程序会拒绝继续。装有主机控制面板的服务器仅支持 Arcivéo 完整版。
运行之后会发生什么
终端中显示进度的六个步骤。每次更改前,安装程序都会保存文件副本,并在最后说明如何全部还原。
- 1/6服务器检查系统、权限、可用空间、没有主机面板且域名未被占用
- 2/6Web 服务器和 PHPApache 或您的 nginx,PHP-FPM 为面板使用独立进程池
- 3/6防护启用 UFW,安装带有 SSH 和 Web 服务器规则的 fail2ban
- 4/6面板文件位于 /var/www/arciveo-free,用户 admin 和密码
- 5/6HTTPS为面板地址申请 Let’s Encrypt 证书
- 6/6数据收集首次立即进行,之后每 5 分钟一次
安装结束时的输出示例
Monitor FREE · installation Log: /var/log/arciveo-free-install.log ──────────────────────────────────────────── [1/6] Server check (pre-flight) (16%) ✓ Ubuntu 24.04.1 LTS ✓ Panel address: https://monitor.example.com/ ✓ RAM 3915MB · disk 71GB free [2/6] Web server + PHP (33%) ✓ Apache installed ✓ PHP 8.3: php-fpm, sqlite3 [3/6] Security tools (50%) ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied) ✓ Fail2ban (active jails: 9; this server's IP in ignoreip) [4/6] Panel (66%) ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled) ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h) [5/6] HTTPS (Let's Encrypt) (83%) ✓ Certificate issued, HTTP redirects to HTTPS [6/6] Data collection (100%) ✓ Collected; next runs every 5 minutes Arcivéo Monitor FREE is installed ✓ Profile: all Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot Tools: UFW, Fail2ban Fail2ban: 5 failed SSH logins within an hour ban the address permanently. Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204 Undo the configuration changes: sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh Self-check: ✓ apache: running ✓ PHP-FPM: panel pool socket present ✓ UFW: active ✓ Fail2ban: service active (jails loaded) ✓ Collector: data written ✓ Panel: login page answers on https://monitor.example.com/ All checks passed. ──────────────────────────────────────────── Panel: https://monitor.example.com/ User: admin Password: Xk29pQ7mLr4v8tNe ← 示例;请保存,之后不会再显示 Save the password now — it is not stored anywhere in plain text. Change password: sudo arciveo-free passwd Change user name: sudo arciveo-free user NAME Only your IP: sudo arciveo-free allow-ip add YOUR_IP Update FREE: sudo arciveo-free update Status: sudo arciveo-free status Remove FREE: sudo arciveo-free uninstall Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10
安装之后
打开面板地址并以 admin 登录。前五分钟仪表板会提示正在收集数据,之后显示评分和需要修复的事项列表,每一项都附有可直接使用的命令。
| 服务器上的命令 | 作用 |
|---|---|
sudo arciveo-free status | 已安装的内容及上次收集数据的时间 |
sudo arciveo-free collect | 立即收集数据,无需等待五分钟 |
sudo arciveo-free update | 更新到最新版本。设置、密码和数据均保留 |
sudo arciveo-free passwd | 设置新的面板密码 |
sudo arciveo-free user <name> | 更改面板用户名 |
sudo arciveo-free allow-ip add 203.0.113.7 | 只允许从列出的地址打开面板 |
sudo arciveo-free unban 203.0.113.7 | 解除封禁:十分钟内输错五次密码,该地址会被封禁一小时 |
sudo arciveo-free lang zh | 更改面板的默认语言 |
sudo arciveo-free uninstall | 彻底删除面板。UFW 和 fail2ban 继续运行 |
FREE 与完整版
完整版还会安装 16 个安全工具,并把它们的数据汇总到同一个面板中。您可以删除 FREE,在同一台服务器上安装完整版。
| FREE | 完整版 | |
|---|---|---|
| 两者都有 | ||
| SSH 会话登录、地址、sshd 设置 | 显示 | 显示 |
| UFW 防火墙以及 fail2ban | 配置 | 配置 |
| 安全更新待安装数量及其中的安全更新 | 显示 | 显示 |
| SSL 证书到期时间和名称 | 显示 | 显示 |
| 性能与磁盘CPU、内存、磁盘 | 显示 | 显示 |
| 仅完整版 | ||
| SuricataIDS 识别出的网络攻击 | — | 配置 |
| Falco进程的可疑活动 | — | 配置 |
| CrowdSec共享的攻击地址列表 | — | 配置 |
| ModSecurity针对网站的攻击(WAF) | — | 配置 |
| ClamAV 和 maldet恶意文件 | — | 配置 |
| AIDE 和 debsums系统文件的变更 | — | 配置 |
| Lynis, auditd, psad配置审计、操作日志、端口扫描 | — | 配置 |
| AppArmor、Monit、数据库、Web 服务器、cron另外六个页面 | — | 显示 |
| 面板使用 | ||
| 指标历史资源图表 | 7 天 | 30 天 |
| 事件历史动态与日志 | 7 天 | 90 天 |
| 每日报告包含当天摘要的邮件 | — | 有 |
| 提醒Telegram、邮件、webhook、浏览器推送 | — | 有 |
| 用户面板账户 | 一个 | 多个 |
| WebAuthn 密钥登录第二因素:硬件密钥或指纹 | — | 有 |
| 所有服务器一个窗口在您的账户中查看服务器概览 | — | 有 |
| API供您的脚本使用的面板数据 | — | 有 |
| 支持 | FAQ | 工单 |
| 架构 | ||
| 安装FREE 用一条命令即可完整安装。完整版的安装程序只准备服务器:发行包需要您自己上传(SFTP,例如 FileZilla),填写 config.php,导入数据库并输入许可证密钥 | 一条命令 | 分步进行 |
| 带主机控制面板的服务器Hestia、cPanel、Plesk、DirectAdmin、ISPmanager、aaPanel、CyberPanel、CloudPanel、FASTPANEL、ISPConfig、Virtualmin、Froxlor、Ajenti、KeyHelp、Webuzo、Sentora、VestaCP、1Panel、RunCloud、Coolify、CapRover、Dokploy、Easypanel、Cloudron、YunoHost 等 | — | 有 |
| 防护工具由安装程序安装并配置 | 2 | 18 |
| 数据库FREE 把所有数据存在一个文件里;完整版需要 MySQL 或 MariaDB 服务器 | SQLite | MySQL |
| 服务器内存完整版:轻量配置 2 GB,完整配置 4 GB | 1 GB | 2–4 GB |
| 源代码完整版中 ionCube 只加密近 400 个文件中的 2 个:许可证检查和报告生成 | 开放 | 除 2 个文件外 |
| 对外连接面板自身从服务器发往互联网的内容 | 无 | 您启用的功能,以及证书检查 · 详情 |
FREE 和完整版是两个独立的发行包,结构各不相同。FREE 无法通过更新变成完整版:用 sudo arciveo-free uninstall 删除 FREE,按完整版自己的说明安装,FREE 的历史数据不会迁移。
常见问题
01需要注册或密钥吗?
不需要。命令从 arciveo.com 下载归档,核对校验和,然后运行其中的安装程序。无需账户,无需令牌。
02面板会向你们的服务器发送什么?
什么都不发送。数据在服务器本机收集,数据库位于 /var/lib/arciveo-free。面板和收集程序不访问互联网;只有系统自带的 apt 和 certbot 会对外连接。
03可以安装在已经运行网站的服务器上吗?
可以,勾选“服务器上已有网站在运行”即可。安装程序会为面板添加单独的站点,但不会自行启用防火墙,也不会改动已配置好的 fail2ban。最后它会列出所有跳过的内容。
04公司可以使用 FREE 吗?
可以。FREE 依据 PolyForm Internal Use 1.0.0 许可证分发:您可以将其安装在自己或公司的任何服务器上(包括商业用途),并为自己修改代码。个人服务器同样可以使用。不得再分发 FREE,无论原样还是修改后。该许可证在俄罗斯和白俄罗斯不适用。完整文本见归档中的 LICENSE 文件。
05可以安装在多少台服务器上?
数量不限。每台服务器都有自己的面板和地址。在一个界面中查看所有服务器,请使用完整版的个人中心。
06如何删除或还原?
命令 sudo arciveo-free uninstall 会删除面板、其站点、证书和数据。安装程序更改过的设置由备份文件夹中的 restore.sh 恢复;该文件夹的路径会在安装结束时显示。