Des AMIs prêtes pour la production, déployables en quelques minutes.
Des images machine Amazon durcies, ajustées et documentées pour les stacks auxquels vous faites déjà confiance — avec un ensemble d'outils cloud pour les garder impeccables.
Construites sur les stacks que vous connaissez déjà
- Ubuntu
- nginx
- MariaDB
- PHP 8.3
- Zabbix
- Nagios
- systemd
Nos AMIs
Images de base préconstruites et préajustées. Choisissez un stack, lancez-le et oubliez les parties ennuyeuses.

Ajenti 1.2
Un panneau de contrôle de serveurs avec Ajenti V1 et le module Ajenti-V : gestion d'hébergement mutualisé simple, sûre et rapide, déjà installée et configurée.

InvoicePlane 1.6
Gestion des devis, factures, clients et paiements avec InvoicePlane, installé et configuré sur Ubuntu 24.04 avec nginx, PHP 8.1 et MariaDB 11.4.

Nagios 4
Nagios 4 et NagiosGraph installés et configurés, servis par nginx : supervision complète de votre infrastructure dès le premier démarrage.

Zabbix Server
Un serveur Zabbix et une interface web prêts pour la production, avec notifications AWS SNS, prise en charge des groupes d'Auto Scaling et stacks CloudFormation qui créent les ressources pour vous.
Memcached Hardened
Memcached durci et prêt pour la production : SASL obligatoire, pare-feu par défaut et mises à jour de sécurité non surveillées.
Ubuntu 22.04 LTS Hardened
Une assurance-vie pour tout votre parc Ubuntu 22 : AMI durcie et maintenue quand plus personne ne la maintient.
Bitnami est parti. Nous continuons la maintenance.
Des remplacements AMI « drop-in » pour les stacks Bitnami les plus utilisés par les équipes — patchés chaque semaine, audités chaque jour, et avec une vraie personne à l'autre bout.
Imaxe tool.
Fini de maintenir dix scripts éparpillés pour chaque AMI. imaxe est la console d'exploitation de vos instances : un binaire unique qui découvre, installe et orchestre des modules spécialisés — TLS, e-mail, sauvegardes, supervision — tous idempotents, tous auditables.
15 modules, un seul binaire
Un seul binaire découvre, installe et orchestre chaque module. Ajoutez-en un et il apparaît ici tout seul.
TLS
Émettez et renouvelez des certificats <strong>Let's Encrypt</strong> gratuits pour votre serveur et rechargez-les sans interrompre le service. Une commande démarre le tout ; ensuite, il se renouvelle tout seul.
Système
Gardez le système d'exploitation <strong>à jour et bien réglé</strong> : mises à jour (et automatiques), langue, fuseau horaire, nom de machine et heure synchronisée. Le tout avec une poignée de commandes claires.
SSH
Gérez l'accès distant de votre serveur sans éditer de fichiers à la main : <strong>clés autorisées</strong>, <strong>clés d'hôte</strong>, sessions actives et <strong>durcissement de sshd</strong>, le tout avec une vérification de la configuration avant chaque rechargement.
Courrier
Configure le <strong>courrier sortant</strong> du serveur via un smarthost (SES, un relais d'entreprise…) et vérifie que tout fonctionne avec un envoi de test. Une seule commande le met en place ; à partir de là, vos avis système partent pour de bon.
Alertes
Publie les avis importants de l'instance —intrusions, disque plein, un service tombé— dans un <strong>topic SNS partagé</strong>. L'opérateur et les autres modules s'en servent comme <strong>canal unique</strong> : seuil de sévérité, déduplication et file de réessai si SNS ne répond pas.
Secrets
Génère, lit et fait tourner les <strong>secrets de l'instance</strong> (mots de passe, phrases secrètes, clés) avec un CSPRNG et des permissions <code>0600</code>. Idempotent sur les AMI en série : <code>generate</code> ne crée le secret que s'il n'existe pas, et <code>get</code> renvoie une sortie propre pour le <em>pipe</em>.
Firewall
Consultez l'état d'<strong>ufw</strong>, bloquez à la main les IP abusives et ouvrez ou fermez des ports avec une seule commande. Les bannissements automatiques, c'est <strong>fail2ban</strong> qui les met ; ceci est pour vos blocages manuels et les règles de ports.
Fail2ban
Consultez et gérez les bannissements de <strong>fail2ban</strong> depuis une seule commande : voyez quelles jails sont actives, qui est banni, bannissez ou débannissez des IP à la main et débloquez en cas d'urgence. Sans avoir à mémoriser la syntaxe de <code>fail2ban-client</code>.
Inventaire
Sonde la machine et écrit un <strong>inventaire lisible</strong> avec le système d'exploitation, les logiciels installés et leurs versions, la base de données et le produit imaxe dans <code>/etc/imaxe/info.yaml</code>. Sans secrets, sans surprises : une commande et vous savez exactement ce que vous avez.
Lynis
Lancez un audit de <strong>durcissement CIS</strong> sur votre serveur et récupérez un rapport actionnable : un indice de durcissement, les <strong>warnings</strong> à résoudre et des suggestions concrètes, chacune accompagnée de son <em>test id</em> pour savoir exactement quoi corriger.
Intégrité
Surveille l'<strong>intégrité des fichiers</strong> avec AIDE : conserve un instantané de référence (baseline) du système et vous alerte de tout fichier ajouté, supprimé ou modifié. Une commande vérifie l'état ; vous décidez quand accepter les changements comme normaux.
rkhunter
Analyse le système avec <strong>rkhunter</strong> à la recherche de rootkits, backdoors et fichiers altérés, et vous donne un résumé clair des <strong>avertissements</strong>. Gère la baseline des propriétés et garde les signatures à jour avec une seule commande.
ClamAV
Analysez fichiers et répertoires à la recherche de <strong>malware</strong> avec le moteur <strong>ClamAV</strong>, isolez ce qui est infecté en quarantaine et gardez les signatures à jour avec <strong>freshclam</strong>. Une commande analyse ; une autre met à jour — sans surprises.
Audit
Consultez les événements d'<strong>auditd</strong> et gérez les règles d'audit <strong>CIS</strong> avec des commandes lisibles — sans mémoriser la syntaxe d'<code>auditctl</code> ni d'<code>ausearch</code>. Vous voyez qui s'est connecté, ce qui a été touché et quelles règles sont chargées d'un coup d'œil.
Memcached
Calcule et applique la <strong>taille du cache</strong>, les threads et les connexions adaptés à votre instance, gère les <strong>identifiants SASL</strong> et le <strong>certificat TLS</strong>, et affiche l'état du service en direct — le tout sans éditer <code>memcached.conf</code> à la main.
Sans surprise : vous payez sur votre facture AWS
Chaque AMI indique son modèle sur sa fiche et sur AWS Marketplace. Sans contrat, sans carte à part : tout est réglé sur votre compte AWS.
Uniquement le coût EC2
Plusieurs AMIs du catalogue n'ont aucun coût logiciel : vous payez uniquement l'instance EC2 que vous choisissez.
- Patch hebdomadaire inclus
- Documentation complète
- Sans limite d'instances
À partir de 0,05 US$/h
Les AMIs avec coût logiciel sont facturées à l'heure d'utilisation, mesurée par AWS Marketplace. Vous arrêtez l'instance, vous cessez de payer.
- Essai gratuit disponible
- Audit CVE quotidien
- Support par ticket inclus
Support dédié
Pour les flottes et les cas legacy : abonnement annuel avec support prioritaire de l'équipe qui construit les images.
- SLA de réponse
- Aide aux migrations
- Contact direct avec l'ingénierie
Le prix exact de chaque AMI apparaît sur sa fiche et sur AWS Marketplace avant le lancement.
Vous avez besoin de quelque chose qui n'est pas au catalogue ? Nous le construisons avec vous.
Nous réalisons des AMIs sur mesure et des infrastructures complètes sur AWS : votre stack, votre durcissement, votre réseau — avec la même maintenance hebdomadaire que le reste du catalogue. Dites-nous ce dont vous avez besoin et nous vous proposons une solution.
Durcies, affinées et documentées. Sous votre contrôle.
Chaque AMI arrive prête pour la production : aucune installation manuelle, aucun paramètre à deviner. Il suffit de la lancer et de vous connecter.
Optimisées pour toute charge, dans toute région
Déployez plus vite, réduisez la surface d'attaque et simplifiez l'exploitation au quotidien.
Durci au CIS
Profil CIS Niveau 1 vérifié chaque jour. Zéro CVE ouverte dans le catalogue actif.
Natif sur AWS
Auto-scaling par SQS et alertes SNS intégrés. S'intègre à une flotte EC2 sans bricolage.
Patch hebdomadaire
Mises à jour de sécurité appliquées à l'image de base chaque semaine, sans intervention.
Support humain
Des tickets qui arrivent à l'équipe qui construit les images. Sans bots, sans niveau un.
Des chiffres qui se remarquent dès le premier démarrage
Du lancement à l'exploitation
Temps moyen de démarrage jusqu'à ce que le service accepte le trafic. Déployez et connectez-vous.
CIS benchmark
Durcissement vérifié chaque jour sur Ubuntu LTS, sans perte de fonctionnalité.
CVE ouvertes
Audit automatisé chaque jour et patchs hebdomadaires sur tout le catalogue actif.
La solution complète pour des serveurs qui ne vous réservent pas de mauvaises surprises
Base durcie
Ubuntu LTS avec profil CIS Niveau 1, paquets minimaux et journal compacté.
Services gérés
Tout sous systemd, avec redémarrage contrôlé et health-checks intégrés.
Auto-scaling
Enregistrement et retrait des instances EC2 via SQS, sans scripts éparpillés dans la flotte.
Alertes SNS
Notifications natives AWS classées par sévérité avec une ligne de config.
Sauvegardes et rotation
Rotation quotidienne des logs et hooks de snapshot via cron, prêts d'origine.
Multilingue
Frontends prêts en plusieurs langues, commutables par utilisateur.
Nous avons monté le nouveau Zabbix, restauré le dump et déplacé l'EIP en une après-midi. L'auto-scaling par SQS a fonctionné du premier coup et le support a répondu en moins de deux heures.
Lancez votre première AMI aujourd'hui
Images durcies, documentation claire et support humain. Choisissez par où commencer.
Explorez le catalogue
Quatre AMIs maintenues, avec filtres par catégorie et technologie.
Voir le catalogueLisez la documentation
Guides concrets d'installation, de configuration et de migration.
Aller à la documentationParlez au support
De vrais ingénieurs, aux horaires de bureau EU, la même équipe qui construit.
Ouvrir un ticket