Método automático: un solo script desde su área personal prepara todo el servidor (pila web Apache + PHP, base de datos, herramientas de seguridad, cron). Después: desplegar el panel, emitir el SSL e introducir la licencia. Funciona en Ubuntu/Debian: en un VPS nuevo lo configura todo desde cero, y en un servidor ya configurado solo de forma aditiva (perfil «Servidor configurado», paso 01). Todos los comandos siguientes van en orden; solo tiene que desplazarse de arriba abajo.
monitor.example.com, su dominio; 203.0.113.10, la IP real del servidor; /var/www/monitor, la raíz del panel (donde se encuentran public/, assets/, config.php); y elija su propia contraseña para la base de datos.
jail.local), root-crontab, reglas de UFW, configuración de Apache. Si el servidor ya está configurado (panel en funcionamiento, sitios, correo, sus propios jails), elija el perfil «Servidor configurado»: solo introduce cambios aditivos y no toca su cortafuegos, Fail2ban, correo, SSH ni sysctl. Al detectar un panel de hosting, el script cambia a este modo por sí mismo. Antes del primer arranque puede activar la ejecución en seco (casilla en el área personal): le mostrará qué se hará sin cambiar nada. En un servidor en funcionamiento, por si acaso, haga una instantánea (snapshot).
my.arciveo.com → sección «Configuración del servidor» (disponible tras contratar Arcivéo Monitor). Está vinculado a su cuenta y contiene un token personal.
El script prepara todo el servidor: la pila web (Apache + PHP), la base de datos, las herramientas para SSL, el conjunto completo de medidas de protección y las tareas de cron (Lynis, SMART, debsums, Logwatch, informe diario, actualización de ipsum).
1) Elija el nivel de protección (en el área personal, antes de copiar el comando):
2) Ejecute en el servidor como root el comando del área personal — tiene este aspecto:
Para abrir el panel en una dirección como monitor.example.com y obtener un SSL gratuito, el dominio debe apuntar al servidor. En el panel de control de DNS (en su registrador u hosting) cree un registro A:
Al cabo de unos minutos (a veces hasta una hora) compruebe que el dominio apunta al servidor:
/var/www/monitor y ha configurado el sitio de Apache (DocumentRoot en la raíz del panel, PHP-FPM, AllowOverride para .htaccess). No es necesario crear el directorio ni el vhost por separado: solo suba los archivos y asigne los permisos.
my.arciveo.com → «Descargas». Descomprima el archivo antes de subirlo al servidor.
Suba el contenido de la distribución a /var/www/monitor (de modo que dentro queden public/, assets/, config.php, etc.) por SFTP/SCP (FileZilla / WinSCP) o con el comando scp desde su equipo local:
ServerName), se pasa al comando de configuración automática ya en el paso 01: … | sudo bash -s -- monitor.example.com (o se indica el dominio en el campo «Dominio del panel» del área personal). Si no se pasó el dominio, el panel responde a cualquier host y por IP, y certbot registrará el ServerName al emitir el SSL (paso 06); no hace falta reinstalar nada.
root o por SFTP, los archivos pertenecen a root y el servidor web (www-data) no podrá leerlos: el panel se abrirá vacío o con error 403 (en el registro: .htaccess unreadable / directory not executable). El comando de abajo lo soluciona:
Habilite para usted mismo la subida por SFTP. Tras el comando anterior todos los archivos pertenecen a www-data, mientras que FileZilla / WinSCP se conectan con su propio usuario: la subida fallará con SSH_FX_PERMISSION_DENIED (Permission denied). Elija una de las dos variantes.
Variante A: una ACL solo para su usuario (recomendado). El permiso de escritura lo obtiene únicamente usted; el servidor web sigue sin poder sobrescribir el código del panel:
Variante B: mediante el grupo www-data. Más sencilla, pero el servidor web también obtiene permiso de escritura sobre los archivos del panel: ante una vulnerabilidad en PHP se podría sustituir el código. El orden de los comandos importa: config.php y las carpetas de trabajo se cierran al final:
id deploy, en la lista de grupos debe aparecer www-data; ls -ld /var/www/monitor, permisos drwxrwsr-x, la letra s en lugar de x significa que setgid está activo.
Cree la base de datos y el usuario, luego importe el esquema. El bloque de la BD se pega en la terminal completo (sudo mysql accede como root por socket unix; no se necesita la contraseña de root). monitor_db y monitor_user son nombres de ejemplo, puede definir los que desee; recuerde el nombre de la base, el usuario y la contraseña — los escribirá en config.php en el siguiente paso:
admin en el primer acceso desde el navegador (a partir de database/db.sql) si la BD está vacía.
www-data).
config.php en la raíz del panel (/var/www/monitor/config.php) es el único archivo que hay que editar a mano. Todos los ajustes del panel se definen en él mediante constantes define(). Ábralo en el editor:
Ponga sus propios valores en los lugares resaltados; deje el resto como está:
Qué cambiar:
DB_NAME, DB_USER, DB_PASS: exactamente el mismo nombre de base de datos, usuario y contraseña que definió al crear la BD en el paso 04 (si dejó los ejemplos: monitor_db / monitor_user). No toque DB_HOST ni DB_CHARSET.APP_URL: dirección completa del panel con https://, sin barra al final y sin www. Debe coincidir con el dominio en el que activa la licencia (paso 07); de lo contrario, la clave será rechazada.TIMEZONE: su zona horaria (lista: timedatectl list-timezones). Solo afecta a cómo el panel muestra las fechas; en la hora de ejecución de las tareas de cron no influye (allí rige la zona del sistema).SESSION_LIFETIME: tras cuántos segundos de inactividad el panel pedirá entrar de nuevo (por defecto 8 horas). Por ej. 3600 = 1 hora, 86400 = un día.display_errors, log_errors, error_log): déjelo por defecto.Guarde el archivo (Ctrl+O, Enter y luego Ctrl+X) y reinicie PHP-FPM; de lo contrario, por culpa de OPcache los cambios no se aplicarán:
640 (asignados en el paso 03) y una denegación explícita en el .htaccess raíz. No lo publique en repositorios públicos ni lo envíe a soporte con la contraseña real.
http:// no podrá iniciar sesión.
certbot y el complemento para Apache ya están instalados por la autoconfiguración. El DNS del dominio ya debe apuntar al servidor (paso 02). Emisión en un solo comando:
Y.<VirtualHost *:443>, configurará la redirección http→https y la renovación automática. Al final: Successfully enabled HTTPS.
dig +short monitor.example.com devuelve la IP del servidor y que los puertos 80/443 están abiertos (sudo ufw allow 80,443/tcp).
Tras la emisión: https://monitor.example.com se abre con candado y http:// redirige a https://.
Abra https://monitor.example.com, inicie sesión con admin / useradmin y complete la lista de comprobación:
ARCIVEO-… del área personal y pegue la clave en «Ajustes» → «Licencia». Más información.public/start_db.php, si aún queda: permite recrear la base de datos sin autenticación. Mientras el archivo esté en la raíz del panel o en public/, el panel avisa de ello con un banner rojo.