Eine Konsole für den Betrieb deiner gesamten Flotte.
Schluss damit, zehn verstreute Skripte pro AMI zu pflegen. imaxe entdeckt, installiert und orchestriert spezialisierte Module — TLS, E-Mail, Backups, Monitoring — allesamt idempotent, auditierbar und versioniert.
Keine Installer. Keine Neustarts. Keine Überraschungen.
Jedes Modul wird verteilt von modules.imaxe.cloud, per SHA-256 verifiziert und mit einem rename aktiviert.
Den Host erkennen
Identifiziert die AMI, die Region und die bereits aktiven Module auf der Instanz.
SHA-256
Lädt das Modul herunter und prüft seine Signatur, bevor am System etwas berührt wird.
Atomares Rename
Tauscht das Binary in einer einzigen Operation: entweder da oder nicht — nie halb.
Auditierbar
Jede Aktion wird protokolliert und versioniert, bereit für Prüfung oder Rollback.
15 Module, ein einziges Binary
TLS
Stelle kostenlose <strong>Let's Encrypt</strong>-Zertifikate für deinen Server aus, erneuere sie und lade sie neu, ohne den Dienst zu unterbrechen. Ein Befehl bringt es in Gang; ab dann erneuert es sich von selbst.
Dokumentation ansehenSystem
Halte das Betriebssystem <strong>aktuell und sauber aufgesetzt</strong>: Updates (und unbeaufsichtigte Aktualisierungen), Sprache, Zeitzone, Rechnername und synchronisierte Uhrzeit. Alles mit einer Handvoll klarer Befehle.
Dokumentation ansehenSSH
Verwalte den Fernzugriff auf deinen Server, ohne Dateien von Hand zu bearbeiten: <strong>autorisierte Schlüssel</strong>, <strong>Host-Keys</strong>, aktive Sitzungen und <strong>sshd-Hardening</strong>, alles mit einer Konfigurationsprüfung vor dem Neuladen.
Dokumentation ansehenKonfiguriert die <strong>ausgehende E-Mail</strong> des Servers über einen Smarthost (SES, ein Firmen-Relay …) und prüft mit einem Testversand, dass es funktioniert. Ein Befehl macht es startklar; von da an gehen deine Systembenachrichtigungen wirklich raus.
Dokumentation ansehenAlerts
Veröffentlicht die wichtigen Meldungen der Instanz —Einbrüche, volle Platte, ein ausgefallener Dienst— in einem <strong>gemeinsamen SNS-Topic</strong>. Der Betreiber und die übrigen Module nutzen es als <strong>einzigen Kanal</strong>: Schweregrad-Schwelle, Deduplizierung und Wiederholungswarteschlange, wenn SNS nicht antwortet.
Dokumentation ansehenGeheimnisse
Erzeugt, liest und rotiert die <strong>Geheimnisse der Instanz</strong> (Passwörter, Passphrasen, Schlüssel) mit einem CSPRNG und Berechtigungen <code>0600</code>. Idempotent bei Serien-AMIs: <code>generate</code> erstellt das Geheimnis nur, wenn es noch nicht existiert, und <code>get</code> liefert eine saubere Ausgabe für die <em>Pipe</em>.
Dokumentation ansehenFirewall
Prüfe den Status von <strong>ufw</strong>, blockiere missbräuchliche IPs von Hand und öffne oder schließe Ports mit einem einzigen Befehl. Automatische Sperren übernimmt <strong>fail2ban</strong>; dies ist für deine manuellen Blockierungen und Portregeln.
Dokumentation ansehenFail2ban
Frage die Sperren von <strong>fail2ban</strong> ab und verwalte sie mit einem einzigen Befehl: sieh, welche Jails aktiv sind, wer gesperrt ist, sperre oder entsperre IPs von Hand und entsperre im Notfall. Ohne die Syntax von <code>fail2ban-client</code> zu merken.
Dokumentation ansehenInventar
Sondiert die Maschine und schreibt ein <strong>lesbares Inventar</strong> mit dem Betriebssystem, der installierten Software und ihren Versionen, der Datenbank und dem imaxe-Produkt nach <code>/etc/imaxe/info.yaml</code>. Ohne Geheimnisse, ohne Überraschungen: ein Befehl und du weißt genau, was du hast.
Dokumentation ansehenLynis
Starte ein <strong>CIS-Härtungs-Audit</strong> auf deinem Server und erhalte einen umsetzbaren Report: einen Härtungsindex, die zu behebenden <strong>Warnungen</strong> und konkrete Empfehlungen, jede mit ihrer <em>Test-ID</em>, damit du genau weißt, was zu tun ist.
Dokumentation ansehenIntegrität
Überwacht die <strong>Dateiintegrität</strong> mit AIDE: speichert eine Referenzaufnahme (Baseline) des Systems und benachrichtigt dich über jede hinzugefügte, gelöschte oder geänderte Datei. Ein Befehl prüft den Zustand; du entscheidest, wann du die Änderungen als normal akzeptierst.
Dokumentation ansehenrkhunter
Durchsucht das System mit <strong>rkhunter</strong> nach Rootkits, Backdoors und veränderten Dateien und gibt dir eine klare Zusammenfassung der <strong>Warnungen</strong>. Verwaltet die Eigenschaften-Baseline und hält die Signaturen mit einem einzigen Befehl aktuell.
Dokumentation ansehenClamAV
Durchsuche Dateien und Verzeichnisse mit der <strong>ClamAV</strong>-Engine nach <strong>Malware</strong>, isoliere Infiziertes in der Quarantäne und halte die Signaturen mit <strong>freshclam</strong> aktuell. Ein Befehl scannt, ein anderer aktualisiert — ohne Überraschungen.
Dokumentation ansehenAudit
Liest die Ereignisse von <strong>auditd</strong> und verwaltet die <strong>CIS</strong>-Audit-Regeln mit lesbaren Befehlen — ohne die Syntax von <code>auditctl</code> oder <code>ausearch</code> auswendig zu lernen. Du siehst auf einen Blick, wer sich angemeldet hat, was angefasst wurde und welche Regeln geladen sind.
Dokumentation ansehenMemcached
Berechnet und setzt <strong>Cache-Größe</strong>, Threads und Verbindungen passend zu deiner Instanz, verwaltet die <strong>SASL-Zugangsdaten</strong> und das <strong>TLS-Zertifikat</strong> und zeigt den Dienststatus live — alles ohne <code>memcached.conf</code> von Hand zu bearbeiten.
Dokumentation ansehenBetrieb ohne Drama
Idempotent
Führe denselben Befehl tausendmal aus: Das Ergebnis ist immer derselbe gewünschte Zustand.
Verifiziert
SHA-256-Signatur in jedem Modul. Nichts wird ohne Bestätigung seiner Integrität aktiviert.
Versioniert
Jedes Modul deklariert seine Version. Festlegen, aktualisieren oder Rollback mit Präzision.
Auditierbar
Strukturierte Logs jeder Aktion, bereit für dein SIEM oder eine Post-mortem-Prüfung.
Installiere imaxe auf jeder AMI
Auf unseren Images ist es bereits vorinstalliert. Auf jedem anderen bringt es ein Befehl in Gang.