Automatische methode: één script uit uw account maakt de hele server gereed (webstack Apache + PHP, database, beveiligingstools, cron). Daarna nog even het dashboard uitrollen, SSL uitgeven en de licentie invoeren. Werkt op Ubuntu/Debian: op een verse VPS wordt alles vanaf nul ingesteld, op een reeds ingerichte server alleen aanvullend (profiel “Ingerichte server”, stap 01). Alle onderstaande commando's staan op volgorde; scrol gewoon van boven naar beneden.
monitor.example.com — uw domein; 203.0.113.10 — het echte IP van de server; /var/www/monitor — de root van het dashboard (waar public/, assets/, config.php staan); verzin zelf een DB-wachtwoord.
jail.local), root-crontab, UFW-regels, Apache-config. Als de server al is ingericht (werkend dashboard, sites, mail, eigen jails) — kies dan het profiel “Ingerichte server”: dat brengt alleen aanvullende wijzigingen aan en raakt uw firewall, Fail2ban, mail, SSH en sysctl niet aan. Bij detectie van een hostingpaneel schakelt het script zelf naar deze modus. Vóór de eerste run kunt u een proefrun inschakelen (vinkje in het account) — die toont wat er gedaan wordt zonder iets te wijzigen. Maak op een productieserver voor de zekerheid een snapshot.
my.arciveo.com → onderdeel “Serverconfiguratie” (beschikbaar na aanschaf van Arcivéo Monitor). De opdracht is gekoppeld aan uw account en bevat een persoonlijk token.
Het script bereidt de hele server voor: webstack (Apache + PHP), database, SSL-tools, een volledige set beveiligingsmiddelen en cron-taken (Lynis, SMART, debsums, Logwatch, dagelijks rapport, ipsum-update).
1) Kies het beveiligingsniveau (in uw account, vóór het kopiëren van de opdracht):
2) Voer op de server als root de opdracht uit uw account uit — die ziet er zo uit:
Om het dashboard te openen via een adres als monitor.example.com en gratis SSL te krijgen, moet het domein naar de server verwijzen. Maak in het DNS-configuratiescherm (bij uw registrar of hoster) een A-record aan:
Controleer na enkele minuten (soms tot een uur) of het domein naar de server verwijst:
/var/www/monitor aangemaakt en de Apache-site geconfigureerd (DocumentRoot naar de root van het paneel, PHP-FPM, AllowOverride voor .htaccess). U hoeft niet apart een map en vhost aan te maken — upload gewoon de bestanden en stel de rechten in.
my.arciveo.com → “Downloads”. Pak het archief uit voordat u het naar de server uploadt.
Upload de inhoud van de distributie naar /var/www/monitor (zodat daarin public/, assets/, config.php enz. komen) — via SFTP/SCP (FileZilla / WinSCP) of met het commando scp vanaf uw lokale computer:
ServerName), geeft u het al bij stap 01 mee aan het autoconfiguratiecommando: … | sudo bash -s -- monitor.example.com (of vult u het domein in bij het veld “Paneeldomein” in uw account). Geeft u geen domein mee — dan reageert het paneel op elke host en op IP, en schrijft certbot de ServerName weg bij het uitgeven van SSL (stap 06); opnieuw installeren is niet nodig.
root of via SFTP, dan zijn de bestanden eigendom van root en kan de webserver (www-data) ze niet lezen — het paneel opent leeg of met een 403-fout (in de log: .htaccess unreadable / directory not executable). Het commando hieronder lost dit op:
Geef uzelf toegang om via SFTP te uploaden. Na het commando hierboven zijn alle bestanden eigendom van www-data, terwijl FileZilla / WinSCP verbinden met uw eigen gebruiker — het uploaden mislukt dan met SSH_FX_PERMISSION_DENIED (Permission denied). Kies een van de twee varianten.
Variant A — een ACL alleen voor uw gebruiker (aanbevolen). Alleen u krijgt schrijfrechten; de webserver kan de code van het paneel nog steeds niet overschrijven:
Variant B — via de groep www-data. Eenvoudiger, maar ook de webserver krijgt schrijfrechten op de bestanden van het paneel: bij een kwetsbaarheid in PHP zou de code vervangen kunnen worden. De volgorde van de commando's is van belang — config.php en de werkmappen worden als laatste dichtgezet:
id deploy — in de groepenlijst moet www-data verschijnen; ls -ld /var/www/monitor — rechten drwxrwsr-x, de letter s in plaats van x betekent dat setgid is gezet.
Maak een database en gebruiker aan en importeer daarna het schema. Het databaseblok plakt u volledig in de terminal (sudo mysql logt in als root via de unix-socket — het root-wachtwoord is niet nodig). monitor_db en monitor_user zijn voorbeeldnamen; u mag zelf iets kiezen. Onthoud de databasenaam, de gebruiker en het wachtwoord — die vult u in de volgende stap in bij config.php:
admin-account aan (uit database/db.sql) als de database leeg is.
www-data).
config.php in de hoofdmap van het dashboard (/var/www/monitor/config.php) is het enige bestand dat u handmatig moet bewerken. Alle dashboardinstellingen staan erin als define()-constanten. Open het in een editor:
Vul uw eigen waarden in op de gemarkeerde plekken; laat de rest ongewijzigd:
Wat u aanpast:
DB_NAME, DB_USER, DB_PASS — exact dezelfde databasenaam, gebruiker en wachtwoord die u instelde bij het aanmaken van de database in stap 04 (als u de voorbeelden behield — monitor_db / monitor_user). Laat DB_HOST en DB_CHARSET ongewijzigd.APP_URL — het volledige adres van het dashboard met https://, zonder slash aan het eind en zonder www. Moet overeenkomen met het domein waarvoor u de licentie activeert (stap 07), anders wordt de sleutel geweigerd.TIMEZONE — uw tijdzone (lijst — timedatectl list-timezones). Beïnvloedt alleen hoe het dashboard datums toont; op het starttijdstip van cron-taken heeft het geen invloed (daar geldt de systeemtijdzone).SESSION_LIFETIME — na hoeveel seconden inactiviteit het dashboard opnieuw om inloggen vraagt (standaard 8 uur). Bijv. 3600 = 1 uur, 86400 = een etmaal.display_errors, log_errors, error_log) — laat op de standaardwaarden staan.Sla het bestand op (Ctrl+O, Enter, daarna Ctrl+X) en herstart PHP-FPM — anders worden de wijzigingen door OPcache niet toegepast:
640 (ingesteld in stap 03) en een expliciet verbod in de .htaccess van de hoofdmap. Plaats het niet in openbare repositories en stuur het niet naar support met het echte wachtwoord.
http:// kunt u niet inloggen.
certbot en de plug-in voor Apache zijn al door de automatische configuratie geïnstalleerd. De DNS van het domein moet al naar de server verwijzen (stap 02). Uitgeven met één opdracht:
Y.<VirtualHost *:443>, stelt de omleiding http→https en automatische verlenging in. Tot slot: Successfully enabled HTTPS.
dig +short monitor.example.com het IP-adres van de server teruggeeft en of de poorten 80/443 open zijn (sudo ufw allow 80,443/tcp).
Na de uitgifte: https://monitor.example.com opent met een slotje, http:// leidt om naar https://.
Open https://monitor.example.com, meld u aan met admin / useradmin en doorloop de checklist:
ARCIVEO-… uit uw account voor uw domein en plak de sleutel in “Instellingen” → “Licentie”. Meer info.public/start_db.php, als het is achtergebleven: hiermee kan de database zonder authenticatie opnieuw worden aangemaakt. Zolang het bestand in de hoofdmap van het paneel of in public/ staat, waarschuwt het paneel ervoor met een rode banner.