01数据存放在哪里
面板收集的一切都留在您的服务器上:安全事件、指标、报告和设置存放在 MySQL 数据库以及位于网站根目录之外的 data/ 目录中。
我们不会收到您的日志、事件、IP 地址或指标。面板运行在您的服务器上,数据不会到达我们这里。
面板界面不会从其他服务器加载任何内容:字体、图标、图表和攻击地图都随面板一同提供。面板中没有访问计数器,也没有统计分析。
安全事件保存 90 天,之后自动删除。
02面板向外发送什么
以下是面板自身发起的全部连接。几乎所有连接都只有在您设置后才会工作。
通知内容
包含通知或报告的邮件
JSON 格式的事件
为您的浏览器加密的通知内容,推送服务无法读取
服务器名称和地址;系统、PHP 和面板的版本;安全评分和工具状态;处理器、内存和磁盘负载;事件数量。另外还有最近 24 小时内成功的 SSH 登录(用户和 IP)、最多 15 个攻击者地址以及最近一次严重事件
您主域名的名称。crt.sh 显示的是任何人都能看到的公开证书日志
与您自己的域名建立的普通 TLS 连接
许可证在您的服务器上通过数字签名校验:面板不会联系我们来确认它是否有效。面板本身也不会查找或下载更新。
防护工具会从各自的服务器、按各自的计划更新自己的数据库:ClamAV 特征库、Suricata 和 CrowdSec 的规则、恶意地址列表 ipsum。这些是工具自身的连接,面板不参与。CrowdSec 默认会与其社区交换攻击信号,这一点在 CrowdSec 本身中设置。
03面板访问
密码登录加第二因素:硬件密钥或通行密钥(WebAuthn:YubiKey、Touch ID、Windows Hello、passkey)。WebAuthn 密钥仅在 HTTPS 下可用。
IP 限制(如果您启用了):面板只允许从许可的地址打开,其他地址在登录页面之前就会被拒绝。
防密码猜测:同一地址连续输错 5 次后,该地址的登录将被关闭 15 分钟。
防请求伪造:每个会改变内容的按钮都会校验您会话的秘密令牌。即使您此刻已登录面板,其他网站也无法替您按下它。
04服务器上的权限
面板以 Web 服务器用户身份运行,没有 root 权限。
通过 sudo,它只被允许执行文件 /etc/sudoers.d/monitor 中的一小组命令。几乎所有命令都只是读取工具的状态:UFW、fail2ban、CrowdSec、ipset、auditd、Monit、AppArmor 等。面板只能更改两件事:在 fail2ban 中封禁和解封地址,以及在 UFW 中添加或删除端口规则,并且只在您于模块页面按下按钮时进行。列表中没有 shell、任意命令或软件包安装。
Web 服务器无法写入面板代码:只能写入数据、缓存和日志目录。
面板不会自行执行修复提示中的命令:由您复制后在终端中运行。
05许可证到期时
保护服务器的是工具本身:fail2ban、UFW、Suricata、CrowdSec、ClamAV、AIDE。面板展示它们的工作并提示需要修复什么。许可证到期后,模块的详细页面会关闭,报告也会精简,但工具会像以前一样继续工作。服务器不会失去防护。
06如何报告漏洞
如果您在面板中发现了漏洞,请写信至 support@arciveo.com。该联系方式也列在 security.txt 中。
本页所述内容均已在 Arcivéo Security Monitor 1.0 的代码中核实,2026 年 10 月。