Produktionsreife AMIs, in Minuten ausgerollt.
Gehärtete, feinjustierte und dokumentierte Amazon Machine Images für die Stacks, denen du längst vertraust — mit einem Cloud-Werkzeugkasten, der sie tadellos hält.
Aufgebaut auf den Stacks, die du bereits kennst
- Ubuntu
- nginx
- MariaDB
- PHP 8.3
- Zabbix
- Nagios
- systemd
Unsere AMIs
Vorgefertigte und vorjustierte Basis-Images. Wähle einen Stack, starte ihn und vergiss die langweiligen Teile.

Ajenti 1.2
Ein Server-Control-Panel mit Ajenti V1 und dem Modul Ajenti-V: einfache, sichere und schnelle Verwaltung von Shared Hosting, bereits installiert und konfiguriert.
Memcached Hardened
Gehärtetes, produktionsreifes Memcached: SASL obligatorisch, Firewall ab Werk und unbeaufsichtigte Sicherheitsupdates.
Ubuntu 22.04 LTS Hardened
Eine Lebensversicherung für Ihre gesamte Ubuntu-22-Flotte: eine gehärtete AMI, gepflegt, wenn sie sonst niemand mehr pflegt.

InvoicePlane 1.6
Verwaltung von Angeboten, Rechnungen, Kunden und Zahlungen mit InvoicePlane, installiert und konfiguriert auf Ubuntu 24.04 mit nginx, PHP 8.1 und MariaDB 11.4.

Nagios 4
Nagios 4 und NagiosGraph installiert und konfiguriert, ausgeliefert von nginx: vollständiges Monitoring Ihrer Infrastruktur ab dem ersten Start.

Zabbix Server
Produktionsreifer Zabbix-Server samt Weboberfläche, mit AWS-SNS-Benachrichtigungen, Unterstützung für Auto-Scaling-Gruppen und CloudFormation-Stacks, die die Ressourcen für Sie anlegen.
Bitnami ist gegangen. Wir pflegen weiter.
Drop-in-AMI-Ersatz für die Bitnami-Stacks, die Teams am meisten nutzten — wöchentlich gepatcht, täglich auditiert und mit einem echten Menschen am anderen Ende.
Imaxe tool.
Schluss damit, zehn verstreute Skripte pro AMI zu pflegen. imaxe ist die Betriebskonsole für deine Instanzen: ein einziges Binary, das spezialisierte Module entdeckt, installiert und orchestriert — TLS, E-Mail, Backups, Monitoring — allesamt idempotent und auditierbar.
15 Module, ein einziges Binary
Ein Binary erkennt, installiert und orchestriert jedes Modul. Füge eines hinzu und es erscheint hier von selbst.
TLS
Stelle kostenlose <strong>Let's Encrypt</strong>-Zertifikate für deinen Server aus, erneuere sie und lade sie neu, ohne den Dienst zu unterbrechen. Ein Befehl bringt es in Gang; ab dann erneuert es sich von selbst.
System
Halte das Betriebssystem <strong>aktuell und sauber aufgesetzt</strong>: Updates (und unbeaufsichtigte Aktualisierungen), Sprache, Zeitzone, Rechnername und synchronisierte Uhrzeit. Alles mit einer Handvoll klarer Befehle.
SSH
Verwalte den Fernzugriff auf deinen Server, ohne Dateien von Hand zu bearbeiten: <strong>autorisierte Schlüssel</strong>, <strong>Host-Keys</strong>, aktive Sitzungen und <strong>sshd-Hardening</strong>, alles mit einer Konfigurationsprüfung vor dem Neuladen.
Konfiguriert die <strong>ausgehende E-Mail</strong> des Servers über einen Smarthost (SES, ein Firmen-Relay …) und prüft mit einem Testversand, dass es funktioniert. Ein Befehl macht es startklar; von da an gehen deine Systembenachrichtigungen wirklich raus.
Alerts
Veröffentlicht die wichtigen Meldungen der Instanz —Einbrüche, volle Platte, ein ausgefallener Dienst— in einem <strong>gemeinsamen SNS-Topic</strong>. Der Betreiber und die übrigen Module nutzen es als <strong>einzigen Kanal</strong>: Schweregrad-Schwelle, Deduplizierung und Wiederholungswarteschlange, wenn SNS nicht antwortet.
Geheimnisse
Erzeugt, liest und rotiert die <strong>Geheimnisse der Instanz</strong> (Passwörter, Passphrasen, Schlüssel) mit einem CSPRNG und Berechtigungen <code>0600</code>. Idempotent bei Serien-AMIs: <code>generate</code> erstellt das Geheimnis nur, wenn es noch nicht existiert, und <code>get</code> liefert eine saubere Ausgabe für die <em>Pipe</em>.
Firewall
Prüfe den Status von <strong>ufw</strong>, blockiere missbräuchliche IPs von Hand und öffne oder schließe Ports mit einem einzigen Befehl. Automatische Sperren übernimmt <strong>fail2ban</strong>; dies ist für deine manuellen Blockierungen und Portregeln.
Fail2ban
Frage die Sperren von <strong>fail2ban</strong> ab und verwalte sie mit einem einzigen Befehl: sieh, welche Jails aktiv sind, wer gesperrt ist, sperre oder entsperre IPs von Hand und entsperre im Notfall. Ohne die Syntax von <code>fail2ban-client</code> zu merken.
Inventar
Sondiert die Maschine und schreibt ein <strong>lesbares Inventar</strong> mit dem Betriebssystem, der installierten Software und ihren Versionen, der Datenbank und dem imaxe-Produkt nach <code>/etc/imaxe/info.yaml</code>. Ohne Geheimnisse, ohne Überraschungen: ein Befehl und du weißt genau, was du hast.
Lynis
Starte ein <strong>CIS-Härtungs-Audit</strong> auf deinem Server und erhalte einen umsetzbaren Report: einen Härtungsindex, die zu behebenden <strong>Warnungen</strong> und konkrete Empfehlungen, jede mit ihrer <em>Test-ID</em>, damit du genau weißt, was zu tun ist.
Integrität
Überwacht die <strong>Dateiintegrität</strong> mit AIDE: speichert eine Referenzaufnahme (Baseline) des Systems und benachrichtigt dich über jede hinzugefügte, gelöschte oder geänderte Datei. Ein Befehl prüft den Zustand; du entscheidest, wann du die Änderungen als normal akzeptierst.
rkhunter
Durchsucht das System mit <strong>rkhunter</strong> nach Rootkits, Backdoors und veränderten Dateien und gibt dir eine klare Zusammenfassung der <strong>Warnungen</strong>. Verwaltet die Eigenschaften-Baseline und hält die Signaturen mit einem einzigen Befehl aktuell.
ClamAV
Durchsuche Dateien und Verzeichnisse mit der <strong>ClamAV</strong>-Engine nach <strong>Malware</strong>, isoliere Infiziertes in der Quarantäne und halte die Signaturen mit <strong>freshclam</strong> aktuell. Ein Befehl scannt, ein anderer aktualisiert — ohne Überraschungen.
Audit
Liest die Ereignisse von <strong>auditd</strong> und verwaltet die <strong>CIS</strong>-Audit-Regeln mit lesbaren Befehlen — ohne die Syntax von <code>auditctl</code> oder <code>ausearch</code> auswendig zu lernen. Du siehst auf einen Blick, wer sich angemeldet hat, was angefasst wurde und welche Regeln geladen sind.
Memcached
Berechnet und setzt <strong>Cache-Größe</strong>, Threads und Verbindungen passend zu deiner Instanz, verwaltet die <strong>SASL-Zugangsdaten</strong> und das <strong>TLS-Zertifikat</strong> und zeigt den Dienststatus live — alles ohne <code>memcached.conf</code> von Hand zu bearbeiten.
Keine Überraschungen: du zahlst über deine AWS-Rechnung
Jede AMI nennt ihr Modell auf der Produktseite und im AWS Marketplace. Keine Verträge, keine separate Karte: alles wird über dein AWS-Konto abgerechnet.
Nur EC2-Kosten
Mehrere AMIs im Katalog haben keine Softwarekosten: du zahlst nur die EC2-Instanz, die du wählst.
- Wöchentliches Patchen inklusive
- Vollständige Dokumentation
- Keine Instanzbegrenzung
Ab 0,05 US$/h
AMIs mit Softwarekosten werden pro Nutzungsstunde abgerechnet, gemessen vom AWS Marketplace. Instanz gestoppt, Zahlung gestoppt.
- Kostenlose Testphase verfügbar
- Tägliches CVE-Audit
- Ticket-Support inklusive
Dedizierter Support
Für Flotten und Legacy-Fälle: Jahresabonnement mit priorisiertem Support von dem Team, das die Images baut.
- Reaktions-SLA
- Hilfe bei Migrationen
- Direkter Kontakt zum Engineering
Der genaue Preis jeder AMI erscheint auf ihrer Produktseite und im AWS Marketplace vor dem Start.
Brauchst du etwas, das nicht im Katalog steht? Wir bauen es mit dir.
Wir erstellen maßgeschneiderte AMIs und komplette Infrastrukturen auf AWS: dein Stack, deine Härtung, dein Netzwerk — mit derselben wöchentlichen Pflege wie der restliche Katalog. Sag uns, was du brauchst, und wir schlagen dir eine Lösung vor.
Gehärtet, feinjustiert und dokumentiert. Unter deiner Kontrolle.
Jede AMI kommt produktionsreif: kein manuelles Installieren, kein Raten von Parametern. Einfach starten und verbinden.
Optimiert für jede Last, in jeder Region
Schneller ausrollen, die Angriffsfläche verkleinern und den täglichen Betrieb vereinfachen.
CIS-gehärtet
CIS-Level-1-Profil täglich verifiziert. Null offene CVEs im aktiven Katalog.
Nativ auf AWS
Auto-Scaling per SQS und SNS-Alerts integriert. Fügt sich ohne Klebeband in eine EC2-Flotte ein.
Wöchentliches Patchen
Sicherheitsupdates werden jede Woche auf das Basis-Image angewandt, ohne Eingriff.
Menschlicher Support
Tickets, die beim Team ankommen, das die Images baut. Keine Bots, kein First Level.
Zahlen, die man vom ersten Start an spürt
Vom Start zum Betrieb
Durchschnittliche Startzeit, bis der Dienst Traffic annimmt. Ausrollen und verbinden.
CIS benchmark
Täglich verifizierte Härtung auf Ubuntu LTS, ohne dass du Funktionalität einbüßt.
offene CVEs
Automatisiertes Audit jeden Tag und wöchentliche Patches im gesamten aktiven Katalog.
Die komplette Lösung für Server, die dir keine Schrecken einjagen
Gehärtete Basis
Ubuntu LTS mit CIS-Level-1-Profil, minimalen Paketen und kompaktiertem Journal.
Verwaltete Dienste
Alles unter systemd, mit kontrolliertem Neustart und integrierten Health-Checks.
Auto-Scaling
An- und Abmeldung von EC2-Instanzen per SQS, ohne über die Flotte verstreute Skripte.
SNS-Alerts
Native AWS-Benachrichtigungen, nach Schweregrad klassifiziert, mit einer Konfigurationszeile.
Backups und Rotation
Tägliche Log-Rotation und Snapshot-Hooks per cron, ab Werk einsatzbereit.
Mehrsprachig
Frontends in mehreren Sprachen vorbereitet, pro Benutzer umschaltbar.
Wir haben das neue Zabbix aufgesetzt, den Dump wiederhergestellt und die EIP an einem Nachmittag umgezogen. Das Auto-Scaling per SQS funktionierte auf Anhieb und der Support antwortete in weniger als zwei Stunden.
Starte deine erste AMI noch heute
Gehärtete Images, klare Dokumentation und menschlicher Support. Wähle, wo du anfängst.
Dokumentation lesen
Konkrete Anleitungen für Installation, Konfiguration und Migration.
Zur DokumentationMit dem Support sprechen
Echte Ingenieure, zu EU-Geschäftszeiten, dasselbe Team, das baut.
Ein Ticket eröffnen