একটি কনসোল পরিচালনার জন্য আপনার সম্পূর্ণ ফ্লিট।
প্রতিটি AMI-র জন্য দশটি ছড়িয়ে-ছিটিয়ে থাকা স্ক্রিপ্ট রক্ষণাবেক্ষণের কথা ভুলে যান। imaxe বিশেষায়িত মডিউলগুলি — TLS, ইমেল, ব্যাকআপ, মনিটরিং — আবিষ্কার, ইনস্টল ও অর্কেস্ট্রেট করে, সবই idempotent, অডিটযোগ্য ও সংস্করণকৃত।
কোনো ইনস্টলার নেই। কোনো রিস্টার্ট নেই। কোনো চমক নেই।
প্রতিটি মডিউল বিতরণ করা হয় modules.imaxe.cloud থেকে, SHA-256 দ্বারা যাচাই করা হয় এবং সক্রিয় করা হয় একটি rename অ্যাটমিক দিয়ে।
হোস্ট শনাক্ত করে
AMI, অঞ্চল এবং ইনস্ট্যান্সে ইতিমধ্যে সক্রিয় মডিউলগুলি শনাক্ত করে।
SHA-256
মডিউল ডাউনলোড করে এবং সিস্টেমের কিছু স্পর্শ করার আগে এর স্বাক্ষর যাচাই করে।
অ্যাটমিক Rename
একটিমাত্র অপারেশনে বাইনারি বিনিময় করে: হয় আছে, নয় নেই — কখনো অর্ধেক নয়।
অডিটযোগ্য
প্রতিটি অ্যাকশন নিবন্ধিত ও সংস্করণকৃত থাকে, পর্যালোচনা বা rollback-এর জন্য প্রস্তুত।
15 মডিউল, একটিমাত্র বাইনারি
TLS
আপনার সার্ভারের জন্য বিনামূল্যের <strong>Let's Encrypt</strong> সার্টিফিকেট ইস্যু ও নবায়ন করুন এবং সেবা বিঘ্নিত না করেই সেগুলো রিলোড করুন। একটি কমান্ড এটি চালু করে; এরপর থেকে এটি নিজেই নবায়ন হয়।
ডকুমেন্টেশন দেখুনসিস্টেম
অপারেটিং সিস্টেম <strong>হালনাগাদ ও সঠিকভাবে সেট আপ</strong> রাখে: হালনাগাদ (ও unattended upgrades), ভাষা, টাইম জোন, মেশিনের নাম এবং সিংক্রোনাইজড সময়। সবই কয়েকটি পরিষ্কার কমান্ড দিয়ে।
ডকুমেন্টেশন দেখুনSSH
ফাইল হাতে সম্পাদনা না করেই তোমার সার্ভারের রিমোট অ্যাক্সেস পরিচালনা করো: <strong>অনুমোদিত কী</strong>, <strong>হোস্ট কী</strong>, সক্রিয় সেশন এবং <strong>sshd-এর হার্ডেনিং</strong> — সবই রিলোড করার আগে কনফিগারেশন যাচাই করে।
ডকুমেন্টেশন দেখুনমেইল
একটি smarthost-এর (SES, একটি কর্পোরেট relay…) মাধ্যমে সার্ভারের <strong>বহির্গামী মেইল</strong> কনফিগার করুন এবং একটি পরীক্ষামূলক পাঠানোর মাধ্যমে এটি কাজ করে তা নিশ্চিত করুন। একটি কমান্ড এটি সেট আপ করে; এরপর থেকে আপনার সিস্টেম বিজ্ঞপ্তিগুলো সত্যিই বেরিয়ে যায়।
ডকুমেন্টেশন দেখুনঅ্যালার্ট
ইনস্ট্যান্সের গুরুত্বপূর্ণ বিজ্ঞপ্তি —অনুপ্রবেশ, ভরা ডিস্ক, বন্ধ হয়ে যাওয়া সার্ভিস— একটি <strong>শেয়ার্ড SNS টপিকে</strong> প্রকাশ করে। অপারেটর এবং বাকি মডিউলগুলো একে <strong>একমাত্র চ্যানেল</strong> হিসেবে ব্যবহার করে: তীব্রতার সীমা, ডিডুপ্লিকেশন, আর SNS সাড়া না দিলে পুনঃচেষ্টার সারি।
ডকুমেন্টেশন দেখুনসিক্রেট
একটি CSPRNG এবং <code>0600</code> অনুমতি দিয়ে <strong>ইনস্ট্যান্সের সিক্রেটগুলো</strong> (পাসওয়ার্ড, পাসফ্রেজ, কী) তৈরি করে, পড়ে ও রোটেট করে। সিরিয়াল AMI-তে আইডেমপোটেন্ট: <code>generate</code> সিক্রেটটি কেবল তখনই তৈরি করে যখন সেটি বিদ্যমান নয়, আর <code>get</code> <em>pipe</em>-এর জন্য পরিষ্কার আউটপুট দেয়।
ডকুমেন্টেশন দেখুনFirewall
<strong>ufw</strong>-এর অবস্থা যাচাই করুন, অপব্যবহারকারী IP হাতে ব্লক করুন এবং একটি কমান্ড দিয়ে পোর্ট খুলুন বা বন্ধ করুন। স্বয়ংক্রিয় নিষেধাজ্ঞা <strong>fail2ban</strong> সামলায়; এটি আপনার ম্যানুয়াল ব্লক ও পোর্ট নিয়মের জন্য।
ডকুমেন্টেশন দেখুনFail2ban
একটিমাত্র কমান্ড থেকে <strong>fail2ban</strong>-এর ব্যানগুলো দেখুন ও পরিচালনা করুন: কোন jail সক্রিয়, কে ব্যান হয়েছে দেখুন, হাতে-হাতে IP ব্যান বা আনব্যান করুন এবং প্রয়োজনে দ্রুত আনলক করুন। <code>fail2ban-client</code>-এর সিনট্যাক্স মনে রাখার দরকার নেই।
ডকুমেন্টেশন দেখুনইনভেন্টরি
মেশিনটি অনুসন্ধান করে এবং <code>/etc/imaxe/info.yaml</code>-এ অপারেটিং সিস্টেম, ইনস্টল করা সফটওয়্যার ও তার সংস্করণ, ডাটাবেস এবং imaxe পণ্যসহ একটি <strong>পাঠযোগ্য ইনভেন্টরি</strong> লেখে। কোনো গোপন তথ্য নেই, কোনো চমক নেই: একটি কমান্ড এবং আপনি ঠিক জানেন আপনার কী আছে।
ডকুমেন্টেশন দেখুনLynis
আপনার সার্ভারে একটি <strong>CIS হার্ডেনিং</strong> অডিট চালান এবং একটি কার্যকর রিপোর্ট ফিরে পান: একটি হার্ডেনিং সূচক, সমাধানযোগ্য <strong>warnings</strong> এবং সুনির্দিষ্ট পরামর্শ, প্রতিটির সঙ্গে তার <em>test id</em> যাতে আপনি ঠিক কী পরিবর্তন করতে হবে তা জানতে পারেন।
ডকুমেন্টেশন দেখুনঅখণ্ডতা
AIDE দিয়ে <strong>ফাইলের অখণ্ডতা</strong> নিরীক্ষণ করুন: সিস্টেমের একটি রেফারেন্স ছবি (বেসলাইন) সংরক্ষণ করে এবং যেকোনো যোগ, মুছে ফেলা বা পরিবর্তিত ফাইল সম্পর্কে আপনাকে সতর্ক করে। একটি কমান্ড অবস্থা যাচাই করে; পরিবর্তনগুলো কখন স্বাভাবিক হিসেবে গ্রহণ করবেন তা আপনি সিদ্ধান্ত নেন।
ডকুমেন্টেশন দেখুনrkhunter
<strong>rkhunter</strong> দিয়ে সিস্টেমে রুটকিট, ব্যাকডোর ও পরিবর্তিত ফাইল খোঁজে এবং <strong>সতর্কতাগুলোর</strong> একটি পরিষ্কার সারসংক্ষেপ দেয়। প্রোপার্টি বেসলাইন পরিচালনা করে এবং একটি কমান্ড দিয়ে সিগনেচার হালনাগাদ রাখে।
ডকুমেন্টেশন দেখুনClamAV
<strong>ClamAV</strong> ইঞ্জিন দিয়ে ফাইল ও ডিরেক্টরিতে <strong>ম্যালওয়্যার</strong> স্ক্যান করুন, সংক্রমিত জিনিস কোয়ারেন্টাইনে আলাদা করুন এবং <strong>freshclam</strong> দিয়ে সিগনেচার হালনাগাদ রাখুন। একটি কমান্ড স্ক্যান করে; আরেকটি হালনাগাদ করে — কোনো চমক নেই।
ডকুমেন্টেশন দেখুনAudit
<code>auditctl</code> বা <code>ausearch</code>-এর সিনট্যাক্স মুখস্থ না করেই পাঠযোগ্য কমান্ড দিয়ে <strong>auditd</strong>-এর ইভেন্ট দেখুন এবং <strong>CIS</strong> অডিট নিয়ম পরিচালনা করুন। কে ঢুকল, কী স্পর্শ করা হলো এবং কোন নিয়মগুলো লোড আছে তা এক নজরে দেখুন।
ডকুমেন্টেশন দেখুনMemcached
আপনার ইনস্ট্যান্সের উপযোগী <strong>ক্যাশের আকার</strong>, থ্রেড ও সংযোগসংখ্যা হিসাব করে প্রয়োগ করে, <strong>SASL শংসাপত্র</strong> ও <strong>TLS সার্টিফিকেট</strong> সামলায়, আর সেবার অবস্থা সরাসরি দেখায় — সবই <code>memcached.conf</code> হাতে সম্পাদনা না করে।
ডকুমেন্টেশন দেখুননাটকহীন অপারেশন
আইডেমপোটেন্ট
একই কমান্ড হাজারবার চালান: ফলাফল সবসময় একই কাঙ্ক্ষিত অবস্থা।
যাচাইকৃত
প্রতিটি মডিউলে SHA-256 স্বাক্ষর। ইন্টিগ্রিটি নিশ্চিত না করে কিছুই সক্রিয় হয় না।
সংস্করণকৃত
প্রতিটি মডিউল তার সংস্করণ ঘোষণা করে। নির্ভুলভাবে ফিক্স, আপডেট বা rollback করুন।
অডিটযোগ্য
প্রতিটি অ্যাকশনের কাঠামোবদ্ধ লগ, আপনার SIEM বা একটি post-mortem পর্যালোচনার জন্য প্রস্তুত।
যেকোনো AMI-তে imaxe ইনস্টল করুন
এটি আমাদের ইমেজে ইতিমধ্যে প্রিইনস্টল করা। অন্য যেকোনোটিতে, একটি কমান্ড এটি চালু করে।