UbuntuDebianFREE

适用于您 Linux 服务器的安全面板 FREE

安装并启用 UFW 和 fail2ban,然后显示 SSH 登录、被拒绝的连接、待安装的安全更新、SSL 到期时间和磁盘空间。面板运行在您的服务器上,数据不会发送给我们。无需注册。

安装
2–5 分钟
历史记录
7 天
数据收集
每 5 分钟
检查项
12
语言
34
价格
$0,企业也免费
root@server: ~

                    
版本 1.1 · 更新于 2026-10-10
arciveo-free-1.1.tar.gz · 1,1 MB SHA-256 dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70

面板外观

FREE 的三个界面,语言与本页相同。截图中的数据为测试数据。

Arcivéo FREE — 仪表板

安装前需要准备什么

一台干净的 VPS 就够了。Web 服务器、PHP、防火墙和 fail2ban 由安装程序自行配置。

系统
Ubuntu 22.04 或更高版本,Debian 12 或更高版本
访问权限
以 root 或具有 sudo 权限的用户通过 SSH 登录
资源
至少 1 GB 内存和 5 GB 可用空间低于此配置时安装程序会发出警告,但仍会继续。
域名
您自己的域名或子域名,A 记录指向服务器 IP,例如 monitor.example.com面板会占用整个地址,因此已经运行网站的域名不适用:这种情况下请使用子域名。Let’s Encrypt 的 HTTPS 证书需要 A 记录。
端口
80 和 443 可从外部访问如果尚未安装 UFW,安装程序会开放 SSH、80 和 443,并关闭数据库、邮件和 FTP 的端口。
Web 服务器
Apache 或 nginx没有 Web 服务器时安装 Apache;已有时为其添加一个单独的站点。
不适用
装有主机控制面板的服务器:Hestia、cPanel、Plesk、DirectAdmin、ISPmanager、aaPanel、CyberPanel、CloudPanel、FASTPANEL、ISPConfig、Virtualmin、Froxlor、Ajenti、KeyHelp、Webuzo、Sentora、VestaCP、1Panel、RunCloud、Coolify、CapRover、Dokploy、Easypanel、Cloudron、YunoHost 等这类面板自行管理 Web 服务器,安装程序会拒绝继续。装有主机控制面板的服务器仅支持 Arcivéo 完整版。

运行之后会发生什么

终端中显示进度的六个步骤。每次更改前,安装程序都会保存文件副本,并在最后说明如何全部还原。

  1. 1/6服务器检查系统、权限、可用空间、没有主机面板且域名未被占用
  2. 2/6Web 服务器和 PHPApache 或您的 nginx,PHP-FPM 为面板使用独立进程池
  3. 3/6防护启用 UFW,安装带有 SSH 和 Web 服务器规则的 fail2ban
  4. 4/6面板文件位于 /var/www/arciveo-free,用户 admin 和密码
  5. 5/6HTTPS为面板地址申请 Let’s Encrypt 证书
  6. 6/6数据收集首次立即进行,之后每 5 分钟一次

安装结束时的输出示例

   
   Monitor FREE · installation
   Log: /var/log/arciveo-free-install.log
   ────────────────────────────────────────────

   [1/6] Server check (pre-flight) (16%)
      ✓ Ubuntu 24.04.1 LTS
      ✓ Panel address: https://monitor.example.com/
      ✓ RAM 3915MB · disk 71GB free

   [2/6] Web server + PHP (33%)
      ✓ Apache installed
      ✓ PHP 8.3: php-fpm, sqlite3

   [3/6] Security tools (50%)
      ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied)
      ✓ Fail2ban (active jails: 9; this server's IP in ignoreip)

   [4/6] Panel (66%)
      ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free
      ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled)
      ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public
      ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h)

   [5/6] HTTPS (Let's Encrypt) (83%)
      ✓ Certificate issued, HTTP redirects to HTTPS

   [6/6] Data collection (100%)
      ✓ Collected; next runs every 5 minutes

      Arcivéo Monitor FREE is installed ✓

   Profile: all
   Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot
   Tools: UFW, Fail2ban
   Fail2ban: 5 failed SSH logins within an hour ban the address permanently.

   Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204
   Undo the configuration changes:  sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh

   Self-check:
   ✓ apache: running
   ✓ PHP-FPM: panel pool socket present
   ✓ UFW: active
   ✓ Fail2ban: service active (jails loaded)
   ✓ Collector: data written
   ✓ Panel: login page answers on https://monitor.example.com/
   All checks passed.

   ────────────────────────────────────────────
   Panel:     https://monitor.example.com/
   User:      admin
   Password:  Xk29pQ7mLr4v8tNe   ← 示例;请保存,之后不会再显示
   Save the password now — it is not stored anywhere in plain text.

   Change password:  sudo arciveo-free passwd
   Change user name: sudo arciveo-free user NAME
   Only your IP:     sudo arciveo-free allow-ip add YOUR_IP
   Update FREE:      sudo arciveo-free update
   Status:           sudo arciveo-free status
   Remove FREE:      sudo arciveo-free uninstall
   Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10

安装之后

打开面板地址并以 admin 登录。前五分钟仪表板会提示正在收集数据,之后显示评分和需要修复的事项列表,每一项都附有可直接使用的命令。

服务器上的命令作用
sudo arciveo-free status已安装的内容及上次收集数据的时间
sudo arciveo-free collect立即收集数据,无需等待五分钟
sudo arciveo-free update更新到最新版本。设置、密码和数据均保留
sudo arciveo-free passwd设置新的面板密码
sudo arciveo-free user <name>更改面板用户名
sudo arciveo-free allow-ip add 203.0.113.7只允许从列出的地址打开面板
sudo arciveo-free unban 203.0.113.7解除封禁:十分钟内输错五次密码,该地址会被封禁一小时
sudo arciveo-free lang zh更改面板的默认语言
sudo arciveo-free uninstall彻底删除面板。UFW 和 fail2ban 继续运行

FREE 与完整版

完整版还会安装 16 个安全工具,并把它们的数据汇总到同一个面板中。您可以删除 FREE,在同一台服务器上安装完整版。

FREE完整版
两者都有
SSH 会话登录、地址、sshd 设置 显示 显示
UFW 防火墙以及 fail2ban 配置 配置
安全更新待安装数量及其中的安全更新 显示 显示
SSL 证书到期时间和名称 显示 显示
性能与磁盘CPU、内存、磁盘 显示 显示
仅完整版
SuricataIDS 识别出的网络攻击 — 配置
Falco进程的可疑活动 — 配置
CrowdSec共享的攻击地址列表 — 配置
ModSecurity针对网站的攻击(WAF) — 配置
ClamAV 和 maldet恶意文件 — 配置
AIDE 和 debsums系统文件的变更 — 配置
Lynis, auditd, psad配置审计、操作日志、端口扫描 — 配置
AppArmor、Monit、数据库、Web 服务器、cron另外六个页面 — 显示
面板使用
指标历史资源图表 7 天 30 天
事件历史动态与日志 7 天 90 天
每日报告包含当天摘要的邮件 — 有
提醒Telegram、邮件、webhook、浏览器推送 — 有
用户面板账户 一个 多个
WebAuthn 密钥登录第二因素:硬件密钥或指纹 — 有
所有服务器一个窗口在您的账户中查看服务器概览 — 有
API供您的脚本使用的面板数据 — 有
支持 FAQ 工单
架构
安装FREE 用一条命令即可完整安装。完整版的安装程序只准备服务器:发行包需要您自己上传(SFTP,例如 FileZilla),填写 config.php,导入数据库并输入许可证密钥 一条命令 分步进行
带主机控制面板的服务器Hestia、cPanel、Plesk、DirectAdmin、ISPmanager、aaPanel、CyberPanel、CloudPanel、FASTPANEL、ISPConfig、Virtualmin、Froxlor、Ajenti、KeyHelp、Webuzo、Sentora、VestaCP、1Panel、RunCloud、Coolify、CapRover、Dokploy、Easypanel、Cloudron、YunoHost 等 — 有
防护工具由安装程序安装并配置 2 18
数据库FREE 把所有数据存在一个文件里;完整版需要 MySQL 或 MariaDB 服务器 SQLite MySQL
服务器内存完整版:轻量配置 2 GB,完整配置 4 GB 1 GB 2–4 GB
源代码完整版中 ionCube 只加密近 400 个文件中的 2 个:许可证检查和报告生成 开放 除 2 个文件外
对外连接面板自身从服务器发往互联网的内容 无 您启用的功能,以及证书检查 · 详情

FREE 和完整版是两个独立的发行包,结构各不相同。FREE 无法通过更新变成完整版:用 sudo arciveo-free uninstall 删除 FREE,按完整版自己的说明安装,FREE 的历史数据不会迁移。

常见问题

01需要注册或密钥吗?

不需要。命令从 arciveo.com 下载归档,核对校验和,然后运行其中的安装程序。无需账户,无需令牌。

02面板会向你们的服务器发送什么?

什么都不发送。数据在服务器本机收集,数据库位于 /var/lib/arciveo-free。面板和收集程序不访问互联网;只有系统自带的 apt 和 certbot 会对外连接。

03可以安装在已经运行网站的服务器上吗?

可以,勾选“服务器上已有网站在运行”即可。安装程序会为面板添加单独的站点,但不会自行启用防火墙,也不会改动已配置好的 fail2ban。最后它会列出所有跳过的内容。

04公司可以使用 FREE 吗?

可以。FREE 依据 PolyForm Internal Use 1.0.0 许可证分发:您可以将其安装在自己或公司的任何服务器上(包括商业用途),并为自己修改代码。个人服务器同样可以使用。不得再分发 FREE,无论原样还是修改后。该许可证在俄罗斯和白俄罗斯不适用。完整文本见归档中的 LICENSE 文件。

05可以安装在多少台服务器上?

数量不限。每台服务器都有自己的面板和地址。在一个界面中查看所有服务器,请使用完整版的个人中心。

06如何删除或还原?

命令 sudo arciveo-free uninstall 会删除面板、其站点、证书和数据。安装程序更改过的设置由备份文件夹中的 restore.sh 恢复;该文件夹的路径会在安装结束时显示。