پروڈکشن کے لیے تیار AMIs، منٹوں میں تعینات کے قابل۔
Amazon کی مشین امیجز جنہیں سخت، ٹیون اور دستاویزی شکل دی گئی ہے اُن سٹیکس کے لیے جن پر آپ پہلے ہی بھروسہ کرتے ہیں — انہیں بےعیب رکھنے کے لیے کلاؤڈ ٹولز کے ایک مجموعے کے ساتھ۔
اُن سٹیکس پر بنایا گیا جنہیں آپ پہلے سے جانتے ہیں
- Ubuntu
- nginx
- MariaDB
- PHP 8.3
- Zabbix
- Nagios
- systemd
ہماری AMIs
پہلے سے تیار اور پہلے سے ٹیون کی گئی بیس امیجز۔ ایک سٹیک منتخب کریں، اسے لانچ کریں اور بورنگ حصوں کو بھول جائیں۔

Ajenti 1.2
Ajenti V1 اور Ajenti-V ماڈیول پر بنا سرور کنٹرول پینل: شیئرڈ ہوسٹنگ کا آسان، محفوظ اور تیز انتظام، پہلے سے نصب اور ترتیب شدہ۔
Memcached Hardened
ہارڈنڈ اور پروڈکشن کے لیے تیار Memcached: لازمی SASL، ڈیفالٹ فائر وال اور بغیر نگرانی سیکیورٹی اپ ڈیٹس۔
Ubuntu 22.04 LTS Hardened
آپ کے پورے Ubuntu 22 بیڑے کے لیے زندگی کا بیمہ: ہارڈنڈ AMI جس کی دیکھ بھال تب بھی جاری رہتی ہے جب کوئی اور نہیں کرتا۔

InvoicePlane 1.6
InvoicePlane سے تخمینوں، انوائسز، گاہکوں اور ادائیگیوں کا انتظام؛ Ubuntu 24.04 پر nginx، PHP 8.1 اور MariaDB 11.4 کے ساتھ نصب اور ترتیب شدہ۔

Nagios 4
Nagios 4 اور NagiosGraph نصب اور ترتیب شدہ، nginx کے ذریعے پیش کیے جاتے ہیں: پہلے بوٹ سے ہی آپ کے انفراسٹرکچر کی مکمل مانیٹرنگ۔

Zabbix Server
پروڈکشن کے لیے تیار Zabbix سرور اور ویب انٹرفیس، AWS SNS اطلاعات، آٹو اسکیلنگ گروپس کی سپورٹ اور آپ کی جگہ وسائل بنانے والے CloudFormation اسٹیکس کے ساتھ۔
Bitnami چلا گیا۔ ہم اب بھی برقرار رکھ رہے ہیں۔
اُن Bitnami سٹیکس کے لیے «drop-in» AMI متبادل جو ٹیمیں سب سے زیادہ استعمال کرتی تھیں — ہر ہفتے پیچ کیے گئے، روزانہ آڈٹ کیے گئے، اور دوسری طرف ایک حقیقی شخص کے ساتھ۔
Imaxe tool.
ہر AMI کے لیے دس بکھرے ہوئے سکرپٹس برقرار رکھنا بھول جائیں۔ imaxe آپ کی انسٹینسز کے لیے آپریشن کا کنسول ہے: ایک واحد بائنری جو خصوصی ماڈیولز کو دریافت، انسٹال اور آرکسٹریٹ کرتی ہے — TLS، میل، بیک اپ، مانیٹرنگ — سب idempotent، سب قابلِ آڈٹ۔
15 ماڈیولز، ایک ہی بائنری
ایک بائنری ہر ماڈیول کو دریافت، انسٹال اور آرکسٹریٹ کرتی ہے۔ ایک شامل کریں اور یہ خود بخود یہاں ظاہر ہو جاتا ہے۔
TLS
اپنے سرور کے لیے مفت <strong>Let's Encrypt</strong> سرٹیفکیٹ جاری اور تجدید کریں اور انہیں سروس میں خلل ڈالے بغیر دوبارہ لوڈ کریں۔ ایک کمانڈ اسے چالو کر دیتی ہے؛ اس کے بعد سے یہ خود کو تجدید کرتا رہتا ہے۔
سسٹم
آپریٹنگ سسٹم کو <strong>اپ ڈیٹ اور درست طریقے سے تیار</strong> رکھتا ہے: اپ ڈیٹس (اور بلا نگرانی اپ گریڈز)، زبان، ٹائم زون، مشین کا نام اور ہم آہنگ وقت۔ سب کچھ چند واضح کمانڈز کے ساتھ۔
SSH
اپنے سرور کی ریموٹ رسائی کو ہاتھ سے فائلیں ترمیم کیے بغیر منظم کریں: <strong>مجاز کیز</strong>، <strong>ہوسٹ کیز</strong>، فعال سیشنز اور <strong>sshd سختی</strong>، سب کچھ دوبارہ لوڈ کرنے سے پہلے کنفیگریشن کی جانچ کے ساتھ۔
میل
سرور کی <strong>باہر جانے والی میل</strong> کو ایک اسمارٹ ہوسٹ (SES، کوئی کارپوریٹ ریلے…) کے ذریعے کنفیگر کریں اور ایک ٹیسٹ بھیج کر تصدیق کریں کہ یہ کام کرتی ہے۔ ایک کمانڈ اسے ترتیب دے دیتی ہے؛ اس کے بعد سے، آپ کے سسٹم کی اطلاعات واقعی باہر جاتی ہیں۔
الرٹس
انسٹنس کی اہم اطلاعات —دراندازی، بھرا ہوا ڈسک، بند پڑی سروس— ایک <strong>مشترکہ SNS ٹاپک</strong> پر شائع کرتا ہے۔ آپریٹر اور باقی ماڈیولز اسے <strong>واحد چینل</strong> کے طور پر استعمال کرتے ہیں: شدت کی حد، ڈی ڈپلیکیشن، اور SNS کے جواب نہ دینے پر دوبارہ کوشش کی قطار۔
راز
انسٹینس کے <strong>رازوں</strong> (پاس ورڈز، passphrases، کلیدیں) کو ایک CSPRNG اور <code>0600</code> اجازتوں کے ساتھ تیار، پڑھتا اور بدلتا ہے۔ سلسلہ وار AMIs میں آئیڈیمپوٹنٹ: <code>generate</code> راز صرف اسی صورت بناتا ہے جب وہ موجود نہ ہو، اور <code>get</code> <em>pipe</em> کے لیے صاف نتیجہ دیتا ہے۔
فائر وال
<strong>ufw</strong> کی حالت جانچیں، بدسلوک IPs کو ہاتھ سے بلاک کریں، اور ایک ہی کمانڈ سے پورٹس کھولیں یا بند کریں۔ خودکار پابندیاں <strong>fail2ban</strong> سنبھالتا ہے؛ یہ آپ کے دستی بلاکس اور پورٹ قواعد کے لیے ہے۔
Fail2ban
ایک ہی کمانڈ سے <strong>fail2ban</strong> کی پابندیاں دیکھیں اور منظم کریں: کون سی jails فعال ہیں، کس پر پابندی ہے، ہاتھ سے IPs پر پابندی لگائیں یا ہٹائیں اور آڑے وقت میں بلاک کھولیں۔ <code>fail2ban-client</code> کا نحو یاد رکھے بغیر۔
فہرست
مشین کی جانچ کرتا ہے اور <code>/etc/imaxe/info.yaml</code> میں آپریٹنگ سسٹم، انسٹال شدہ سافٹ ویئر اور اس کے ورژنز، ڈیٹابیس اور imaxe پروڈکٹ کے ساتھ ایک <strong>پڑھنے کے قابل فہرست</strong> لکھتا ہے۔ کوئی راز نہیں، کوئی حیرت نہیں: ایک کمانڈ اور آپ کو بالکل معلوم ہو جاتا ہے کہ آپ کے پاس کیا ہے۔
Lynis
اپنے سرور پر ایک <strong>CIS ہارڈننگ</strong> آڈٹ چلائیں اور ایک قابلِ عمل رپورٹ حاصل کریں: ایک ہارڈننگ انڈیکس، حل کرنے کے لیے <strong>وارننگز</strong> اور ٹھوس تجاویز، ہر ایک کے ساتھ اپنا <em>test id</em> تاکہ آپ کو ٹھیک ٹھیک معلوم ہو کہ کیا چھونا ہے۔
سالمیت
AIDE کے ساتھ <strong>فائلوں کی سالمیت</strong> کی نگرانی کریں: سسٹم کی ایک حوالہ تصویر (بیس لائن) محفوظ کرتا ہے اور کسی بھی شامل، حذف یا تبدیل شدہ فائل کے بارے میں آپ کو مطلع کرتا ہے۔ ایک کمانڈ حالت کی جانچ کرتی ہے؛ آپ فیصلہ کرتے ہیں کہ تبدیلیوں کو معمول کے طور پر کب قبول کرنا ہے۔
rkhunter
سسٹم کو <strong>rkhunter</strong> کے ساتھ rootkits، backdoors اور تبدیل شدہ فائلوں کے لیے اسکین کرتا ہے، اور آپ کو <strong>وارننگز</strong> کا واضح خلاصہ دیتا ہے۔ خصوصیات کی بیس لائن کا انتظام کرتا ہے اور دستخطوں کو ایک ہی کمانڈ سے اپ ڈیٹ رکھتا ہے۔
ClamAV
<strong>ClamAV</strong> انجن کے ساتھ فائلوں اور ڈائریکٹریوں میں <strong>مالویئر</strong> کے لیے اسکین کریں، متاثرہ چیزوں کو قرنطینہ میں الگ کریں اور <strong>freshclam</strong> کے ساتھ سگنیچرز کو موجودہ رکھیں۔ ایک کمانڈ اسکین کرتی ہے؛ دوسری اپ ڈیٹ کرتی ہے — کوئی اچنبھا نہیں۔
آڈٹ
<strong>auditd</strong> ایونٹس کی جانچ کریں اور <strong>CIS</strong> آڈٹ قواعد کا انتظام پڑھنے کے قابل کمانڈز کے ساتھ کریں — <code>auditctl</code> یا <code>ausearch</code> کا نحو یاد کیے بغیر۔ ایک نظر میں دیکھیں کہ کون لاگ اِن ہوا، کیا چھوا گیا اور کون سے قواعد لوڈ ہیں۔
Memcached
آپ کے انسٹینس کے لیے موزوں <strong>کیش کا حجم</strong>، تھریڈز اور کنکشنز شمار کر کے لاگو کرتا ہے، <strong>SASL اسناد</strong> اور <strong>TLS سرٹیفکیٹ</strong> سنبھالتا ہے، اور سروس کی حالت براہِ راست دکھاتا ہے — وہ بھی <code>memcached.conf</code> کو ہاتھ سے ترمیم کیے بغیر۔
کوئی حیرت نہیں: آپ اپنے AWS بل میں ادائیگی کرتے ہیں
ہر AMI اپنا ماڈل اپنی شیٹ اور AWS Marketplace پر ظاہر کرتی ہے۔ کوئی معاہدہ نہیں، کوئی الگ کارڈ نہیں: سب کچھ آپ کے AWS اکاؤنٹ میں طے ہو جاتا ہے۔
صرف EC2 لاگت
کیٹلاگ کی کئی AMIs کی سافٹ ویئر لاگت نہیں ہوتی: آپ صرف اپنی منتخب کردہ EC2 انسٹینس کی ادائیگی کرتے ہیں۔
- ہفتہ وار پیچنگ شامل
- مکمل دستاویزات
- انسٹینسز کی کوئی حد نہیں
0,05 US$/h سے
سافٹ ویئر لاگت والی AMIs فی گھنٹہ استعمال کے حساب سے بل کی جاتی ہیں، جنہیں AWS Marketplace ناپتا ہے۔ آپ انسٹینس روکتے ہیں، ادائیگی بند ہو جاتی ہے۔
- مفت آزمائش دستیاب
- روزانہ CVE آڈٹ
- ٹکٹ کے ذریعے سپورٹ شامل
وقف شدہ سپورٹ
فلیٹس اور legacy کیسز کے لیے: اُس ٹیم کی ترجیحی سپورٹ کے ساتھ سالانہ سبسکرپشن جو امیجز بناتی ہے۔
- جوابی SLA
- منتقلیوں میں مدد
- انجینئرنگ سے براہِ راست رابطہ
ہر AMI کی درست قیمت اُس کی شیٹ اور AWS Marketplace پر لانچ سے پہلے ظاہر ہوتی ہے۔
کوئی ایسی چیز چاہیے جو کیٹلاگ میں نہیں ہے؟ ہم اسے آپ کے ساتھ بناتے ہیں۔
ہم AWS پر حسبِ ضرورت AMIs اور مکمل انفراسٹرکچر بناتے ہیں: آپ کا سٹیک، آپ کی سختی، آپ کا نیٹ ورک — باقی کیٹلاگ جیسی ہی ہفتہ وار دیکھ بھال کے ساتھ۔ ہمیں بتائیں کہ آپ کو کیا چاہیے اور ہم آپ کو ایک حل تجویز کریں گے۔
سخت، ٹیون اور دستاویزی۔ آپ کے کنٹرول میں۔
ہر AMI پروڈکشن کے لیے تیار پہنچتی ہے: نہ ہاتھ سے کوئی انسٹالیشن، نہ پیرامیٹرز کا اندازہ۔ بس اسے لانچ کریں اور جُڑ جائیں۔
کسی بھی لوڈ کے لیے، کسی بھی ریجن میں بہتر بنائی گئی
تیزی سے تعینات کریں، حملے کی سطح کم کریں اور روزمرہ کے آپریشن کو آسان بنائیں۔
CIS پر سخت
CIS لیول 1 پروفائل روزانہ تصدیق شدہ۔ فعال کیٹلاگ میں صفر کھلی CVE۔
AWS پر نیٹو
SQS کے ذریعے آٹو اسکیلنگ اور SNS الرٹس مربوط۔ بغیر کسی جوڑ توڑ کے EC2 فلیٹ میں فٹ ہو جاتی ہے۔
ہفتہ وار پیچنگ
بیس امیج پر سیکیورٹی اپڈیٹس ہر ہفتے لاگو کی جاتی ہیں، بغیر کسی مداخلت کے۔
انسانی سپورٹ
ٹکٹس جو اُس ٹیم تک پہنچتے ہیں جو امیجز بناتی ہے۔ کوئی بوٹ نہیں، کوئی لیول ون نہیں۔
وہ اعداد جو پہلے بوٹ سے ہی محسوس ہوتے ہیں
لانچ سے آپریشن تک
بوٹ سے لے کر جب تک سروس ٹریفک قبول کرنے لگے، اوسط وقت۔ تعینات کریں اور جُڑ جائیں۔
CIS بینچ مارک
Ubuntu LTS پر روزانہ تصدیق شدہ سختی، بغیر کسی فعالیت کھوئے۔
کھلی CVE
پورے فعال کیٹلاگ میں روزانہ خودکار آڈٹ اور ہفتہ وار پیچز۔
اُن سرورز کے لیے مکمل حل جو آپ کو حیران نہیں کرتے
سخت شدہ بنیاد
Ubuntu LTS جس میں CIS لیول 1 پروفائل، کم سے کم پیکجز اور compacted journal۔
منظم سروسز
سب کچھ systemd کے تحت، کنٹرول شدہ ری اسٹارٹ اور مربوط health-checks کے ساتھ۔
آٹو اسکیلنگ
SQS کے ذریعے EC2 انسٹینسز کا اندراج اور اخراج، فلیٹ میں بکھرے ہوئے سکرپٹس کے بغیر۔
SNS الرٹس
شدت کے لحاظ سے درجہ بند نیٹو AWS اطلاعات، ایک کنفیگ لائن کے ساتھ۔
بیک اپ اور روٹیشن
لاگز کی روزانہ روٹیشن اور cron کے ذریعے snapshot hooks، بطورِ ڈیفالٹ تیار۔
کثیرلسانی
کئی زبانوں میں تیار فرنٹ اینڈز، فی صارف تبدیل کیے جانے کے قابل۔
ہم نے نیا Zabbix کھڑا کیا، ڈمپ بحال کیا اور EIP کو ایک ہی دوپہر میں منتقل کر دیا۔ SQS کے ذریعے آٹو اسکیلنگ پہلی ہی بار کام کر گئی اور سپورٹ نے دو گھنٹے سے بھی کم میں جواب دیا۔
آج اپنی پہلی AMI لانچ کریں
سخت شدہ امیجز، واضح دستاویزات اور انسانی سپورٹ۔ منتخب کریں کہ کہاں سے شروع کرنا ہے۔