Una console per gestire tutta la tua flotta.
Dimentica di mantenere dieci script sparsi per ogni AMI. imaxe scopre, installa e orchestra moduli specializzati — TLS, posta, backup, monitoraggio — tutti idempotenti, verificabili e versionati.
Nessun installatore. Nessun riavvio. Nessuna sorpresa.
Ogni modulo è distribuito da modules.imaxe.cloud, viene verificato tramite SHA-256 e si attiva con un rename atomico.
Rileva l'host
Identifica la AMI, la regione e i moduli già attivi sull'istanza.
SHA-256
Scarica il modulo e controlla la sua firma prima di toccare qualsiasi cosa del sistema.
Rename atomico
Scambia il binario in un'unica operazione: o c'è, o non c'è — mai a metà.
Verificabile
Ogni azione resta registrata e versionata, pronta per revisione o rollback.
15 moduli, un solo binario
TLS
Emette e rinnova certificati <strong>Let's Encrypt</strong> gratuiti per il tuo server e li ricarica senza interrompere il servizio. Un comando lo mette in moto; da lì in poi si rinnova da solo.
Vedi la documentazioneSistema
Lascia il sistema operativo <strong>aggiornato e ben configurato</strong>: aggiornamenti (e non presidiati), lingua, fuso orario, nome della macchina e ora sincronizzata. Tutto con una manciata di comandi chiari.
Vedi la documentazioneSSH
Amministra l'accesso remoto del tuo server senza modificare file a mano: <strong>chiavi autorizzate</strong>, <strong>host key</strong>, sessioni attive e l'<strong>hardening di sshd</strong>, il tutto con verifica della configurazione prima di ricaricare.
Vedi la documentazionePosta
Configura la <strong>posta in uscita</strong> del server tramite uno smarthost (SES, un relay aziendale…) e verifica che funzioni con un invio di prova. Un comando la mette a punto; da lì in poi, i tuoi avvisi di sistema escono davvero.
Vedi la documentazioneAlert
Pubblica gli avvisi importanti dell'istanza —intrusioni, disco pieno, un servizio caduto— su un <strong>topic SNS condiviso</strong>. Lo usano l'operatore e gli altri moduli come <strong>canale unico</strong>: soglia di severità, deduplicazione e coda di ritentativo se SNS non risponde.
Vedi la documentazioneSegreti
Genera, legge e ruota i <strong>segreti dell'istanza</strong> (password, passphrase, chiavi) con un CSPRNG e permessi <code>0600</code>. Idempotente su AMI in serie: <code>generate</code> crea il segreto solo se non esiste, e <code>get</code> dà un output pulito per la <em>pipe</em>.
Vedi la documentazioneFirewall
Consulta lo stato di <strong>ufw</strong>, blocca IP abusivi manualmente e apri o chiudi porte con un solo comando. I ban automatici li mette <strong>fail2ban</strong>; questo è per i tuoi blocchi manuali e le regole delle porte.
Vedi la documentazioneFail2ban
Consulta e gestisci i ban di <strong>fail2ban</strong> da un solo comando: vedi quali jail sono attive, chi è bannato, banna o sbanna IP manualmente e sblocca in caso di emergenza. Senza ricordare la sintassi di <code>fail2ban-client</code>.
Vedi la documentazioneInventario
Sonda la macchina e scrive un <strong>inventario leggibile</strong> con il sistema operativo, il software installato e le sue versioni, il database e il prodotto imaxe in <code>/etc/imaxe/info.yaml</code>. Niente segreti, niente sorprese: un comando e sai esattamente cosa hai.
Vedi la documentazioneLynis
Avvia un audit di <strong>hardening CIS</strong> sul tuo server e ti restituisce un report azionabile: un indice di irrobustimento, i <strong>warning</strong> da risolvere e suggerimenti concreti, ciascuno con il suo <em>test id</em> per sapere esattamente cosa toccare.
Vedi la documentazioneIntegrità
Monitora l'<strong>integrità dei file</strong> con AIDE: salva una foto di riferimento (baseline) del sistema e ti avvisa di qualsiasi file aggiunto, eliminato o modificato. Un comando verifica lo stato; sei tu a decidere quando accettare le modifiche come normali.
Vedi la documentazionerkhunter
Scansiona il sistema con <strong>rkhunter</strong> alla ricerca di rootkit, backdoor e file alterati, e ti riepiloga i <strong>warning</strong> in chiaro. Gestisci la baseline delle proprietà e mantieni le firme aggiornate con un solo comando.
Vedi la documentazioneClamAV
Analizza file e directory alla ricerca di <strong>malware</strong> con il motore <strong>ClamAV</strong>, isola ciò che è infetto in quarantena e mantieni le firme aggiornate con <strong>freshclam</strong>. Un comando scansiona; un altro aggiorna — senza sorprese.
Vedi la documentazioneAudit
Consulta gli eventi di <strong>auditd</strong> e gestisci le regole di audit <strong>CIS</strong> con comandi leggibili — senza memorizzare la sintassi di <code>auditctl</code> né <code>ausearch</code>. Vedi chi è entrato, cosa è stato toccato e quali regole sono caricate a colpo d'occhio.
Vedi la documentazioneMemcached
Calcola e applica la <strong>dimensione della cache</strong>, i thread e le connessioni adatti alla tua istanza, gestisce le <strong>credenziali SASL</strong> e il <strong>certificato TLS</strong> e mostra lo stato del servizio dal vivo — il tutto senza modificare <code>memcached.conf</code> a mano.
Vedi la documentazioneOperatività senza drammi
Idempotente
Esegui lo stesso comando mille volte: il risultato è sempre lo stesso stato desiderato.
Verificato
Firma SHA-256 su ogni modulo. Niente si attiva senza confermare la sua integrità.
Versionato
Ogni modulo dichiara la sua versione. Fissa, aggiorna o esegui il rollback con precisione.
Verificabile
Log strutturati di ogni azione, pronti per il tuo SIEM o una revisione post-mortem.
Installa imaxe su qualsiasi AMI
Viene già preinstallato nelle nostre immagini. Su qualsiasi altra, un comando lo mette in funzione.