Une console pour exploiter toute votre flotte.
Fini de maintenir dix scripts éparpillés pour chaque AMI. imaxe découvre, installe et orchestre des modules spécialisés — TLS, e-mail, sauvegardes, supervision — tous idempotents, auditables et versionnés.
Sans installateurs. Sans redémarrages. Sans surprises.
Chaque module est distribué depuis modules.imaxe.cloud, vérifié par SHA-256 et activé par un rename atomique.
Détecte l'hôte
Identifie l'AMI, la région et les modules déjà actifs sur l'instance.
SHA-256
Télécharge le module et vérifie sa signature avant de toucher quoi que ce soit du système.
Rename atomique
Échange le binaire en une seule opération : soit il est là, soit il n'y est pas — jamais à moitié.
Auditable
Chaque action est enregistrée et versionnée, prête pour révision ou rollback.
15 modules, un seul binaire
TLS
Émettez et renouvelez des certificats <strong>Let's Encrypt</strong> gratuits pour votre serveur et rechargez-les sans interrompre le service. Une commande démarre le tout ; ensuite, il se renouvelle tout seul.
Voir la documentationSystème
Gardez le système d'exploitation <strong>à jour et bien réglé</strong> : mises à jour (et automatiques), langue, fuseau horaire, nom de machine et heure synchronisée. Le tout avec une poignée de commandes claires.
Voir la documentationSSH
Gérez l'accès distant de votre serveur sans éditer de fichiers à la main : <strong>clés autorisées</strong>, <strong>clés d'hôte</strong>, sessions actives et <strong>durcissement de sshd</strong>, le tout avec une vérification de la configuration avant chaque rechargement.
Voir la documentationCourrier
Configure le <strong>courrier sortant</strong> du serveur via un smarthost (SES, un relais d'entreprise…) et vérifie que tout fonctionne avec un envoi de test. Une seule commande le met en place ; à partir de là, vos avis système partent pour de bon.
Voir la documentationAlertes
Publie les avis importants de l'instance —intrusions, disque plein, un service tombé— dans un <strong>topic SNS partagé</strong>. L'opérateur et les autres modules s'en servent comme <strong>canal unique</strong> : seuil de sévérité, déduplication et file de réessai si SNS ne répond pas.
Voir la documentationSecrets
Génère, lit et fait tourner les <strong>secrets de l'instance</strong> (mots de passe, phrases secrètes, clés) avec un CSPRNG et des permissions <code>0600</code>. Idempotent sur les AMI en série : <code>generate</code> ne crée le secret que s'il n'existe pas, et <code>get</code> renvoie une sortie propre pour le <em>pipe</em>.
Voir la documentationFirewall
Consultez l'état d'<strong>ufw</strong>, bloquez à la main les IP abusives et ouvrez ou fermez des ports avec une seule commande. Les bannissements automatiques, c'est <strong>fail2ban</strong> qui les met ; ceci est pour vos blocages manuels et les règles de ports.
Voir la documentationFail2ban
Consultez et gérez les bannissements de <strong>fail2ban</strong> depuis une seule commande : voyez quelles jails sont actives, qui est banni, bannissez ou débannissez des IP à la main et débloquez en cas d'urgence. Sans avoir à mémoriser la syntaxe de <code>fail2ban-client</code>.
Voir la documentationInventaire
Sonde la machine et écrit un <strong>inventaire lisible</strong> avec le système d'exploitation, les logiciels installés et leurs versions, la base de données et le produit imaxe dans <code>/etc/imaxe/info.yaml</code>. Sans secrets, sans surprises : une commande et vous savez exactement ce que vous avez.
Voir la documentationLynis
Lancez un audit de <strong>durcissement CIS</strong> sur votre serveur et récupérez un rapport actionnable : un indice de durcissement, les <strong>warnings</strong> à résoudre et des suggestions concrètes, chacune accompagnée de son <em>test id</em> pour savoir exactement quoi corriger.
Voir la documentationIntégrité
Surveille l'<strong>intégrité des fichiers</strong> avec AIDE : conserve un instantané de référence (baseline) du système et vous alerte de tout fichier ajouté, supprimé ou modifié. Une commande vérifie l'état ; vous décidez quand accepter les changements comme normaux.
Voir la documentationrkhunter
Analyse le système avec <strong>rkhunter</strong> à la recherche de rootkits, backdoors et fichiers altérés, et vous donne un résumé clair des <strong>avertissements</strong>. Gère la baseline des propriétés et garde les signatures à jour avec une seule commande.
Voir la documentationClamAV
Analysez fichiers et répertoires à la recherche de <strong>malware</strong> avec le moteur <strong>ClamAV</strong>, isolez ce qui est infecté en quarantaine et gardez les signatures à jour avec <strong>freshclam</strong>. Une commande analyse ; une autre met à jour — sans surprises.
Voir la documentationAudit
Consultez les événements d'<strong>auditd</strong> et gérez les règles d'audit <strong>CIS</strong> avec des commandes lisibles — sans mémoriser la syntaxe d'<code>auditctl</code> ni d'<code>ausearch</code>. Vous voyez qui s'est connecté, ce qui a été touché et quelles règles sont chargées d'un coup d'œil.
Voir la documentationMemcached
Calcule et applique la <strong>taille du cache</strong>, les threads et les connexions adaptés à votre instance, gère les <strong>identifiants SASL</strong> et le <strong>certificat TLS</strong>, et affiche l'état du service en direct — le tout sans éditer <code>memcached.conf</code> à la main.
Voir la documentationUne exploitation sans drame
Idempotent
Exécutez la même commande mille fois : le résultat est toujours le même état souhaité.
Vérifié
Signature SHA-256 sur chaque module. Rien ne s'active sans confirmer son intégrité.
Versionné
Chaque module déclare sa version. Épinglez, mettez à jour ou faites un rollback avec précision.
Auditable
Logs structurés de chaque action, prêts pour votre SIEM ou une revue post-mortem.
Installez imaxe sur n'importe quelle AMI
Il est déjà préinstallé sur nos images. Sur n'importe quelle autre, une commande le met en marche.