آپریٹ کرنے کے لیے ایک کنسول آپ کی پوری فلیٹ۔
ہر AMI کے لیے دس بکھرے ہوئے سکرپٹس برقرار رکھنا بھول جائیں۔ imaxe خصوصی ماڈیولز کو دریافت، انسٹال اور آرکسٹریٹ کرتی ہے — TLS، میل، بیک اپ، مانیٹرنگ — سب idempotent، قابلِ آڈٹ اور versioned۔
کوئی انسٹالر نہیں۔ کوئی ری اسٹارٹ نہیں۔ کوئی حیرت نہیں۔
ہر ماڈیول modules.imaxe.cloud سے تقسیم کیا جاتا ہے، SHA-256 سے تصدیق ہوتی ہے اور ایک rename ایٹمی عمل سے فعال ہوتا ہے۔
ہوسٹ کا پتا لگاتی ہے
AMI، ریجن اور انسٹینس میں پہلے سے فعال ماڈیولز کی شناخت کرتی ہے۔
SHA-256
ماڈیول ڈاؤن لوڈ کرتی ہے اور سسٹم کی کسی چیز کو چھونے سے پہلے اس کے دستخط کی جانچ کرتی ہے۔
ایٹمی Rename
بائنری کو ایک ہی عمل میں بدلتی ہے: یا تو ہے، یا نہیں — کبھی ادھورا نہیں۔
قابلِ آڈٹ
ہر عمل ریکارڈ اور versioned ہو جاتا ہے، جائزے یا rollback کے لیے تیار۔
15 ماڈیولز، ایک ہی بائنری
TLS
اپنے سرور کے لیے مفت <strong>Let's Encrypt</strong> سرٹیفکیٹ جاری اور تجدید کریں اور انہیں سروس میں خلل ڈالے بغیر دوبارہ لوڈ کریں۔ ایک کمانڈ اسے چالو کر دیتی ہے؛ اس کے بعد سے یہ خود کو تجدید کرتا رہتا ہے۔
دستاویزات دیکھیںسسٹم
آپریٹنگ سسٹم کو <strong>اپ ڈیٹ اور درست طریقے سے تیار</strong> رکھتا ہے: اپ ڈیٹس (اور بلا نگرانی اپ گریڈز)، زبان، ٹائم زون، مشین کا نام اور ہم آہنگ وقت۔ سب کچھ چند واضح کمانڈز کے ساتھ۔
دستاویزات دیکھیںSSH
اپنے سرور کی ریموٹ رسائی کو ہاتھ سے فائلیں ترمیم کیے بغیر منظم کریں: <strong>مجاز کیز</strong>، <strong>ہوسٹ کیز</strong>، فعال سیشنز اور <strong>sshd سختی</strong>، سب کچھ دوبارہ لوڈ کرنے سے پہلے کنفیگریشن کی جانچ کے ساتھ۔
دستاویزات دیکھیںمیل
سرور کی <strong>باہر جانے والی میل</strong> کو ایک اسمارٹ ہوسٹ (SES، کوئی کارپوریٹ ریلے…) کے ذریعے کنفیگر کریں اور ایک ٹیسٹ بھیج کر تصدیق کریں کہ یہ کام کرتی ہے۔ ایک کمانڈ اسے ترتیب دے دیتی ہے؛ اس کے بعد سے، آپ کے سسٹم کی اطلاعات واقعی باہر جاتی ہیں۔
دستاویزات دیکھیںالرٹس
انسٹنس کی اہم اطلاعات —دراندازی، بھرا ہوا ڈسک، بند پڑی سروس— ایک <strong>مشترکہ SNS ٹاپک</strong> پر شائع کرتا ہے۔ آپریٹر اور باقی ماڈیولز اسے <strong>واحد چینل</strong> کے طور پر استعمال کرتے ہیں: شدت کی حد، ڈی ڈپلیکیشن، اور SNS کے جواب نہ دینے پر دوبارہ کوشش کی قطار۔
دستاویزات دیکھیںراز
انسٹینس کے <strong>رازوں</strong> (پاس ورڈز، passphrases، کلیدیں) کو ایک CSPRNG اور <code>0600</code> اجازتوں کے ساتھ تیار، پڑھتا اور بدلتا ہے۔ سلسلہ وار AMIs میں آئیڈیمپوٹنٹ: <code>generate</code> راز صرف اسی صورت بناتا ہے جب وہ موجود نہ ہو، اور <code>get</code> <em>pipe</em> کے لیے صاف نتیجہ دیتا ہے۔
دستاویزات دیکھیںفائر وال
<strong>ufw</strong> کی حالت جانچیں، بدسلوک IPs کو ہاتھ سے بلاک کریں، اور ایک ہی کمانڈ سے پورٹس کھولیں یا بند کریں۔ خودکار پابندیاں <strong>fail2ban</strong> سنبھالتا ہے؛ یہ آپ کے دستی بلاکس اور پورٹ قواعد کے لیے ہے۔
دستاویزات دیکھیںFail2ban
ایک ہی کمانڈ سے <strong>fail2ban</strong> کی پابندیاں دیکھیں اور منظم کریں: کون سی jails فعال ہیں، کس پر پابندی ہے، ہاتھ سے IPs پر پابندی لگائیں یا ہٹائیں اور آڑے وقت میں بلاک کھولیں۔ <code>fail2ban-client</code> کا نحو یاد رکھے بغیر۔
دستاویزات دیکھیںفہرست
مشین کی جانچ کرتا ہے اور <code>/etc/imaxe/info.yaml</code> میں آپریٹنگ سسٹم، انسٹال شدہ سافٹ ویئر اور اس کے ورژنز، ڈیٹابیس اور imaxe پروڈکٹ کے ساتھ ایک <strong>پڑھنے کے قابل فہرست</strong> لکھتا ہے۔ کوئی راز نہیں، کوئی حیرت نہیں: ایک کمانڈ اور آپ کو بالکل معلوم ہو جاتا ہے کہ آپ کے پاس کیا ہے۔
دستاویزات دیکھیںLynis
اپنے سرور پر ایک <strong>CIS ہارڈننگ</strong> آڈٹ چلائیں اور ایک قابلِ عمل رپورٹ حاصل کریں: ایک ہارڈننگ انڈیکس، حل کرنے کے لیے <strong>وارننگز</strong> اور ٹھوس تجاویز، ہر ایک کے ساتھ اپنا <em>test id</em> تاکہ آپ کو ٹھیک ٹھیک معلوم ہو کہ کیا چھونا ہے۔
دستاویزات دیکھیںسالمیت
AIDE کے ساتھ <strong>فائلوں کی سالمیت</strong> کی نگرانی کریں: سسٹم کی ایک حوالہ تصویر (بیس لائن) محفوظ کرتا ہے اور کسی بھی شامل، حذف یا تبدیل شدہ فائل کے بارے میں آپ کو مطلع کرتا ہے۔ ایک کمانڈ حالت کی جانچ کرتی ہے؛ آپ فیصلہ کرتے ہیں کہ تبدیلیوں کو معمول کے طور پر کب قبول کرنا ہے۔
دستاویزات دیکھیںrkhunter
سسٹم کو <strong>rkhunter</strong> کے ساتھ rootkits، backdoors اور تبدیل شدہ فائلوں کے لیے اسکین کرتا ہے، اور آپ کو <strong>وارننگز</strong> کا واضح خلاصہ دیتا ہے۔ خصوصیات کی بیس لائن کا انتظام کرتا ہے اور دستخطوں کو ایک ہی کمانڈ سے اپ ڈیٹ رکھتا ہے۔
دستاویزات دیکھیںClamAV
<strong>ClamAV</strong> انجن کے ساتھ فائلوں اور ڈائریکٹریوں میں <strong>مالویئر</strong> کے لیے اسکین کریں، متاثرہ چیزوں کو قرنطینہ میں الگ کریں اور <strong>freshclam</strong> کے ساتھ سگنیچرز کو موجودہ رکھیں۔ ایک کمانڈ اسکین کرتی ہے؛ دوسری اپ ڈیٹ کرتی ہے — کوئی اچنبھا نہیں۔
دستاویزات دیکھیںآڈٹ
<strong>auditd</strong> ایونٹس کی جانچ کریں اور <strong>CIS</strong> آڈٹ قواعد کا انتظام پڑھنے کے قابل کمانڈز کے ساتھ کریں — <code>auditctl</code> یا <code>ausearch</code> کا نحو یاد کیے بغیر۔ ایک نظر میں دیکھیں کہ کون لاگ اِن ہوا، کیا چھوا گیا اور کون سے قواعد لوڈ ہیں۔
دستاویزات دیکھیںMemcached
آپ کے انسٹینس کے لیے موزوں <strong>کیش کا حجم</strong>، تھریڈز اور کنکشنز شمار کر کے لاگو کرتا ہے، <strong>SASL اسناد</strong> اور <strong>TLS سرٹیفکیٹ</strong> سنبھالتا ہے، اور سروس کی حالت براہِ راست دکھاتا ہے — وہ بھی <code>memcached.conf</code> کو ہاتھ سے ترمیم کیے بغیر۔
دستاویزات دیکھیںبغیر ڈرامے کے آپریشن
آئیڈیمپوٹنٹ
ایک ہی کمانڈ ہزار بار چلائیں: نتیجہ ہمیشہ وہی مطلوبہ حالت ہوتا ہے۔
تصدیق شدہ
ہر ماڈیول پر SHA-256 دستخط۔ اس کی سالمیت کی تصدیق کیے بغیر کچھ فعال نہیں ہوتا۔
Versioned
ہر ماڈیول اپنا ورژن ظاہر کرتا ہے۔ درستگی کے ساتھ pin کریں، اپڈیٹ کریں یا rollback کریں۔
قابلِ آڈٹ
ہر عمل کے structured لاگز، آپ کے SIEM یا post-mortem جائزے کے لیے تیار۔
imaxe کو کسی بھی AMI پر انسٹال کریں
یہ ہماری امیجز میں پہلے سے انسٹال آتا ہے۔ کسی بھی دوسری میں، ایک کمانڈ اسے چالو کر دیتی ہے۔