লঞ্চার পণ্য Bitnami ডকুমেন্টেশনimaxe CLI ব্লগ যোগাযোগ
একটি বাইনারি · 15 মডিউল · আইডেমপোটেন্ট

একটি কনসোল পরিচালনার জন্য আপনার সম্পূর্ণ ফ্লিট।

প্রতিটি AMI-র জন্য দশটি ছড়িয়ে-ছিটিয়ে থাকা স্ক্রিপ্ট রক্ষণাবেক্ষণের কথা ভুলে যান। imaxe বিশেষায়িত মডিউলগুলি — TLS, ইমেল, ব্যাকআপ, মনিটরিং — আবিষ্কার, ইনস্টল ও অর্কেস্ট্রেট করে, সবই idempotent, অডিটযোগ্য ও সংস্করণকৃত।

$ curl -fsSL get.imaxe.cloud | sh
এটি কীভাবে কাজ করে

কোনো ইনস্টলার নেই। কোনো রিস্টার্ট নেই। কোনো চমক নেই।

প্রতিটি মডিউল বিতরণ করা হয় modules.imaxe.cloud থেকে, SHA-256 দ্বারা যাচাই করা হয় এবং সক্রিয় করা হয় একটি rename অ্যাটমিক দিয়ে।

০১ · আবিষ্কার

হোস্ট শনাক্ত করে

AMI, অঞ্চল এবং ইনস্ট্যান্সে ইতিমধ্যে সক্রিয় মডিউলগুলি শনাক্ত করে।

০২ · যাচাই

SHA-256

মডিউল ডাউনলোড করে এবং সিস্টেমের কিছু স্পর্শ করার আগে এর স্বাক্ষর যাচাই করে।

০৩ · সক্রিয়

অ্যাটমিক Rename

একটিমাত্র অপারেশনে বাইনারি বিনিময় করে: হয় আছে, নয় নেই — কখনো অর্ধেক নয়।

০৪ · রিপোর্ট

অডিটযোগ্য

প্রতিটি অ্যাকশন নিবন্ধিত ও সংস্করণকৃত থাকে, পর্যালোচনা বা rollback-এর জন্য প্রস্তুত।

মডিউল ক্যাটালগ

15 মডিউল, একটিমাত্র বাইনারি

modules.imaxe.cloud
tlsv1.0.0

TLS

আপনার সার্ভারের জন্য বিনামূল্যের <strong>Let's Encrypt</strong> সার্টিফিকেট ইস্যু ও নবায়ন করুন এবং সেবা বিঘ্নিত না করেই সেগুলো রিলোড করুন। একটি কমান্ড এটি চালু করে; এরপর থেকে এটি নিজেই নবায়ন হয়।

ডকুমেন্টেশন দেখুন
osv1.0.0

সিস্টেম

অপারেটিং সিস্টেম <strong>হালনাগাদ ও সঠিকভাবে সেট আপ</strong> রাখে: হালনাগাদ (ও unattended upgrades), ভাষা, টাইম জোন, মেশিনের নাম এবং সিংক্রোনাইজড সময়। সবই কয়েকটি পরিষ্কার কমান্ড দিয়ে।

ডকুমেন্টেশন দেখুন
sshv1.0.0

SSH

ফাইল হাতে সম্পাদনা না করেই তোমার সার্ভারের রিমোট অ্যাক্সেস পরিচালনা করো: <strong>অনুমোদিত কী</strong>, <strong>হোস্ট কী</strong>, সক্রিয় সেশন এবং <strong>sshd-এর হার্ডেনিং</strong> — সবই রিলোড করার আগে কনফিগারেশন যাচাই করে।

ডকুমেন্টেশন দেখুন
smtpv1.0.0

মেইল

একটি smarthost-এর (SES, একটি কর্পোরেট relay…) মাধ্যমে সার্ভারের <strong>বহির্গামী মেইল</strong> কনফিগার করুন এবং একটি পরীক্ষামূলক পাঠানোর মাধ্যমে এটি কাজ করে তা নিশ্চিত করুন। একটি কমান্ড এটি সেট আপ করে; এরপর থেকে আপনার সিস্টেম বিজ্ঞপ্তিগুলো সত্যিই বেরিয়ে যায়।

ডকুমেন্টেশন দেখুন
global-alertsv1.0.0

অ্যালার্ট

ইনস্ট্যান্সের গুরুত্বপূর্ণ বিজ্ঞপ্তি —অনুপ্রবেশ, ভরা ডিস্ক, বন্ধ হয়ে যাওয়া সার্ভিস— একটি <strong>শেয়ার্ড SNS টপিকে</strong> প্রকাশ করে। অপারেটর এবং বাকি মডিউলগুলো একে <strong>একমাত্র চ্যানেল</strong> হিসেবে ব্যবহার করে: তীব্রতার সীমা, ডিডুপ্লিকেশন, আর SNS সাড়া না দিলে পুনঃচেষ্টার সারি।

ডকুমেন্টেশন দেখুন
secretsv1.0.0

সিক্রেট

একটি CSPRNG এবং <code>0600</code> অনুমতি দিয়ে <strong>ইনস্ট্যান্সের সিক্রেটগুলো</strong> (পাসওয়ার্ড, পাসফ্রেজ, কী) তৈরি করে, পড়ে ও রোটেট করে। সিরিয়াল AMI-তে আইডেমপোটেন্ট: <code>generate</code> সিক্রেটটি কেবল তখনই তৈরি করে যখন সেটি বিদ্যমান নয়, আর <code>get</code> <em>pipe</em>-এর জন্য পরিষ্কার আউটপুট দেয়।

ডকুমেন্টেশন দেখুন
firewallv1.0.0

Firewall

<strong>ufw</strong>-এর অবস্থা যাচাই করুন, অপব্যবহারকারী IP হাতে ব্লক করুন এবং একটি কমান্ড দিয়ে পোর্ট খুলুন বা বন্ধ করুন। স্বয়ংক্রিয় নিষেধাজ্ঞা <strong>fail2ban</strong> সামলায়; এটি আপনার ম্যানুয়াল ব্লক ও পোর্ট নিয়মের জন্য।

ডকুমেন্টেশন দেখুন
fail2banv1.0.0

Fail2ban

একটিমাত্র কমান্ড থেকে <strong>fail2ban</strong>-এর ব্যানগুলো দেখুন ও পরিচালনা করুন: কোন jail সক্রিয়, কে ব্যান হয়েছে দেখুন, হাতে-হাতে IP ব্যান বা আনব্যান করুন এবং প্রয়োজনে দ্রুত আনলক করুন। <code>fail2ban-client</code>-এর সিনট্যাক্স মনে রাখার দরকার নেই।

ডকুমেন্টেশন দেখুন
infov1.0.0

ইনভেন্টরি

মেশিনটি অনুসন্ধান করে এবং <code>/etc/imaxe/info.yaml</code>-এ অপারেটিং সিস্টেম, ইনস্টল করা সফটওয়্যার ও তার সংস্করণ, ডাটাবেস এবং imaxe পণ্যসহ একটি <strong>পাঠযোগ্য ইনভেন্টরি</strong> লেখে। কোনো গোপন তথ্য নেই, কোনো চমক নেই: একটি কমান্ড এবং আপনি ঠিক জানেন আপনার কী আছে।

ডকুমেন্টেশন দেখুন
lynisv1.0.0

Lynis

আপনার সার্ভারে একটি <strong>CIS হার্ডেনিং</strong> অডিট চালান এবং একটি কার্যকর রিপোর্ট ফিরে পান: একটি হার্ডেনিং সূচক, সমাধানযোগ্য <strong>warnings</strong> এবং সুনির্দিষ্ট পরামর্শ, প্রতিটির সঙ্গে তার <em>test id</em> যাতে আপনি ঠিক কী পরিবর্তন করতে হবে তা জানতে পারেন।

ডকুমেন্টেশন দেখুন
aidev1.0.0

অখণ্ডতা

AIDE দিয়ে <strong>ফাইলের অখণ্ডতা</strong> নিরীক্ষণ করুন: সিস্টেমের একটি রেফারেন্স ছবি (বেসলাইন) সংরক্ষণ করে এবং যেকোনো যোগ, মুছে ফেলা বা পরিবর্তিত ফাইল সম্পর্কে আপনাকে সতর্ক করে। একটি কমান্ড অবস্থা যাচাই করে; পরিবর্তনগুলো কখন স্বাভাবিক হিসেবে গ্রহণ করবেন তা আপনি সিদ্ধান্ত নেন।

ডকুমেন্টেশন দেখুন
rkhunterv1.0.0

rkhunter

<strong>rkhunter</strong> দিয়ে সিস্টেমে রুটকিট, ব্যাকডোর ও পরিবর্তিত ফাইল খোঁজে এবং <strong>সতর্কতাগুলোর</strong> একটি পরিষ্কার সারসংক্ষেপ দেয়। প্রোপার্টি বেসলাইন পরিচালনা করে এবং একটি কমান্ড দিয়ে সিগনেচার হালনাগাদ রাখে।

ডকুমেন্টেশন দেখুন
clamavv1.0.0

ClamAV

<strong>ClamAV</strong> ইঞ্জিন দিয়ে ফাইল ও ডিরেক্টরিতে <strong>ম্যালওয়্যার</strong> স্ক্যান করুন, সংক্রমিত জিনিস কোয়ারেন্টাইনে আলাদা করুন এবং <strong>freshclam</strong> দিয়ে সিগনেচার হালনাগাদ রাখুন। একটি কমান্ড স্ক্যান করে; আরেকটি হালনাগাদ করে — কোনো চমক নেই।

ডকুমেন্টেশন দেখুন
auditv1.0.0

Audit

<code>auditctl</code> বা <code>ausearch</code>-এর সিনট্যাক্স মুখস্থ না করেই পাঠযোগ্য কমান্ড দিয়ে <strong>auditd</strong>-এর ইভেন্ট দেখুন এবং <strong>CIS</strong> অডিট নিয়ম পরিচালনা করুন। কে ঢুকল, কী স্পর্শ করা হলো এবং কোন নিয়মগুলো লোড আছে তা এক নজরে দেখুন।

ডকুমেন্টেশন দেখুন
memcachedv1.1.0

Memcached

আপনার ইনস্ট্যান্সের উপযোগী <strong>ক্যাশের আকার</strong>, থ্রেড ও সংযোগসংখ্যা হিসাব করে প্রয়োগ করে, <strong>SASL শংসাপত্র</strong> ও <strong>TLS সার্টিফিকেট</strong> সামলায়, আর সেবার অবস্থা সরাসরি দেখায় — সবই <code>memcached.conf</code> হাতে সম্পাদনা না করে।

ডকুমেন্টেশন দেখুন
ডিজাইন নীতি

নাটকহীন অপারেশন

আইডেমপোটেন্ট

একই কমান্ড হাজারবার চালান: ফলাফল সবসময় একই কাঙ্ক্ষিত অবস্থা।

যাচাইকৃত

প্রতিটি মডিউলে SHA-256 স্বাক্ষর। ইন্টিগ্রিটি নিশ্চিত না করে কিছুই সক্রিয় হয় না।

সংস্করণকৃত

প্রতিটি মডিউল তার সংস্করণ ঘোষণা করে। নির্ভুলভাবে ফিক্স, আপডেট বা rollback করুন।

অডিটযোগ্য

প্রতিটি অ্যাকশনের কাঠামোবদ্ধ লগ, আপনার SIEM বা একটি post-mortem পর্যালোচনার জন্য প্রস্তুত।

যেকোনো AMI-তে imaxe ইনস্টল করুন

এটি আমাদের ইমেজে ইতিমধ্যে প্রিইনস্টল করা। অন্য যেকোনোটিতে, একটি কমান্ড এটি চালু করে।

ডকুমেন্টেশন পড়ুন সামঞ্জস্যপূর্ণ AMI দেখুন