لانچر مصنوعات Bitnami دستاویزاتimaxe CLI بلاگ رابطہ
ایک بائنری · 15 ماڈیولز · آئیڈیمپوٹنٹ

آپریٹ کرنے کے لیے ایک کنسول آپ کی پوری فلیٹ۔

ہر AMI کے لیے دس بکھرے ہوئے سکرپٹس برقرار رکھنا بھول جائیں۔ imaxe خصوصی ماڈیولز کو دریافت، انسٹال اور آرکسٹریٹ کرتی ہے — TLS، میل، بیک اپ، مانیٹرنگ — سب idempotent، قابلِ آڈٹ اور versioned۔

$ curl -fsSL get.imaxe.cloud | sh
یہ کیسے کام کرتا ہے

کوئی انسٹالر نہیں۔ کوئی ری اسٹارٹ نہیں۔ کوئی حیرت نہیں۔

ہر ماڈیول modules.imaxe.cloud سے تقسیم کیا جاتا ہے، SHA-256 سے تصدیق ہوتی ہے اور ایک rename ایٹمی عمل سے فعال ہوتا ہے۔

01 · دریافت

ہوسٹ کا پتا لگاتی ہے

AMI، ریجن اور انسٹینس میں پہلے سے فعال ماڈیولز کی شناخت کرتی ہے۔

02 · تصدیق

SHA-256

ماڈیول ڈاؤن لوڈ کرتی ہے اور سسٹم کی کسی چیز کو چھونے سے پہلے اس کے دستخط کی جانچ کرتی ہے۔

03 · فعال

ایٹمی Rename

بائنری کو ایک ہی عمل میں بدلتی ہے: یا تو ہے، یا نہیں — کبھی ادھورا نہیں۔

04 · رپورٹ

قابلِ آڈٹ

ہر عمل ریکارڈ اور versioned ہو جاتا ہے، جائزے یا rollback کے لیے تیار۔

ماڈیولز کا کیٹلاگ

15 ماڈیولز، ایک ہی بائنری

modules.imaxe.cloud
tlsv1.0.0

TLS

اپنے سرور کے لیے مفت <strong>Let's Encrypt</strong> سرٹیفکیٹ جاری اور تجدید کریں اور انہیں سروس میں خلل ڈالے بغیر دوبارہ لوڈ کریں۔ ایک کمانڈ اسے چالو کر دیتی ہے؛ اس کے بعد سے یہ خود کو تجدید کرتا رہتا ہے۔

دستاویزات دیکھیں
osv1.0.0

سسٹم

آپریٹنگ سسٹم کو <strong>اپ ڈیٹ اور درست طریقے سے تیار</strong> رکھتا ہے: اپ ڈیٹس (اور بلا نگرانی اپ گریڈز)، زبان، ٹائم زون، مشین کا نام اور ہم آہنگ وقت۔ سب کچھ چند واضح کمانڈز کے ساتھ۔

دستاویزات دیکھیں
sshv1.0.0

SSH

اپنے سرور کی ریموٹ رسائی کو ہاتھ سے فائلیں ترمیم کیے بغیر منظم کریں: <strong>مجاز کیز</strong>، <strong>ہوسٹ کیز</strong>، فعال سیشنز اور <strong>sshd سختی</strong>، سب کچھ دوبارہ لوڈ کرنے سے پہلے کنفیگریشن کی جانچ کے ساتھ۔

دستاویزات دیکھیں
smtpv1.0.0

میل

سرور کی <strong>باہر جانے والی میل</strong> کو ایک اسمارٹ ہوسٹ (SES، کوئی کارپوریٹ ریلے…) کے ذریعے کنفیگر کریں اور ایک ٹیسٹ بھیج کر تصدیق کریں کہ یہ کام کرتی ہے۔ ایک کمانڈ اسے ترتیب دے دیتی ہے؛ اس کے بعد سے، آپ کے سسٹم کی اطلاعات واقعی باہر جاتی ہیں۔

دستاویزات دیکھیں
global-alertsv1.0.0

الرٹس

انسٹنس کی اہم اطلاعات —دراندازی، بھرا ہوا ڈسک، بند پڑی سروس— ایک <strong>مشترکہ SNS ٹاپک</strong> پر شائع کرتا ہے۔ آپریٹر اور باقی ماڈیولز اسے <strong>واحد چینل</strong> کے طور پر استعمال کرتے ہیں: شدت کی حد، ڈی ڈپلیکیشن، اور SNS کے جواب نہ دینے پر دوبارہ کوشش کی قطار۔

دستاویزات دیکھیں
secretsv1.0.0

راز

انسٹینس کے <strong>رازوں</strong> (پاس ورڈز، passphrases، کلیدیں) کو ایک CSPRNG اور <code>0600</code> اجازتوں کے ساتھ تیار، پڑھتا اور بدلتا ہے۔ سلسلہ وار AMIs میں آئیڈیمپوٹنٹ: <code>generate</code> راز صرف اسی صورت بناتا ہے جب وہ موجود نہ ہو، اور <code>get</code> <em>pipe</em> کے لیے صاف نتیجہ دیتا ہے۔

دستاویزات دیکھیں
firewallv1.0.0

فائر وال

<strong>ufw</strong> کی حالت جانچیں، بدسلوک IPs کو ہاتھ سے بلاک کریں، اور ایک ہی کمانڈ سے پورٹس کھولیں یا بند کریں۔ خودکار پابندیاں <strong>fail2ban</strong> سنبھالتا ہے؛ یہ آپ کے دستی بلاکس اور پورٹ قواعد کے لیے ہے۔

دستاویزات دیکھیں
fail2banv1.0.0

Fail2ban

ایک ہی کمانڈ سے <strong>fail2ban</strong> کی پابندیاں دیکھیں اور منظم کریں: کون سی jails فعال ہیں، کس پر پابندی ہے، ہاتھ سے IPs پر پابندی لگائیں یا ہٹائیں اور آڑے وقت میں بلاک کھولیں۔ <code>fail2ban-client</code> کا نحو یاد رکھے بغیر۔

دستاویزات دیکھیں
infov1.0.0

فہرست

مشین کی جانچ کرتا ہے اور <code>/etc/imaxe/info.yaml</code> میں آپریٹنگ سسٹم، انسٹال شدہ سافٹ ویئر اور اس کے ورژنز، ڈیٹابیس اور imaxe پروڈکٹ کے ساتھ ایک <strong>پڑھنے کے قابل فہرست</strong> لکھتا ہے۔ کوئی راز نہیں، کوئی حیرت نہیں: ایک کمانڈ اور آپ کو بالکل معلوم ہو جاتا ہے کہ آپ کے پاس کیا ہے۔

دستاویزات دیکھیں
lynisv1.0.0

Lynis

اپنے سرور پر ایک <strong>CIS ہارڈننگ</strong> آڈٹ چلائیں اور ایک قابلِ عمل رپورٹ حاصل کریں: ایک ہارڈننگ انڈیکس، حل کرنے کے لیے <strong>وارننگز</strong> اور ٹھوس تجاویز، ہر ایک کے ساتھ اپنا <em>test id</em> تاکہ آپ کو ٹھیک ٹھیک معلوم ہو کہ کیا چھونا ہے۔

دستاویزات دیکھیں
aidev1.0.0

سالمیت

AIDE کے ساتھ <strong>فائلوں کی سالمیت</strong> کی نگرانی کریں: سسٹم کی ایک حوالہ تصویر (بیس لائن) محفوظ کرتا ہے اور کسی بھی شامل، حذف یا تبدیل شدہ فائل کے بارے میں آپ کو مطلع کرتا ہے۔ ایک کمانڈ حالت کی جانچ کرتی ہے؛ آپ فیصلہ کرتے ہیں کہ تبدیلیوں کو معمول کے طور پر کب قبول کرنا ہے۔

دستاویزات دیکھیں
rkhunterv1.0.0

rkhunter

سسٹم کو <strong>rkhunter</strong> کے ساتھ rootkits، backdoors اور تبدیل شدہ فائلوں کے لیے اسکین کرتا ہے، اور آپ کو <strong>وارننگز</strong> کا واضح خلاصہ دیتا ہے۔ خصوصیات کی بیس لائن کا انتظام کرتا ہے اور دستخطوں کو ایک ہی کمانڈ سے اپ ڈیٹ رکھتا ہے۔

دستاویزات دیکھیں
clamavv1.0.0

ClamAV

<strong>ClamAV</strong> انجن کے ساتھ فائلوں اور ڈائریکٹریوں میں <strong>مالویئر</strong> کے لیے اسکین کریں، متاثرہ چیزوں کو قرنطینہ میں الگ کریں اور <strong>freshclam</strong> کے ساتھ سگنیچرز کو موجودہ رکھیں۔ ایک کمانڈ اسکین کرتی ہے؛ دوسری اپ ڈیٹ کرتی ہے — کوئی اچنبھا نہیں۔

دستاویزات دیکھیں
auditv1.0.0

آڈٹ

<strong>auditd</strong> ایونٹس کی جانچ کریں اور <strong>CIS</strong> آڈٹ قواعد کا انتظام پڑھنے کے قابل کمانڈز کے ساتھ کریں — <code>auditctl</code> یا <code>ausearch</code> کا نحو یاد کیے بغیر۔ ایک نظر میں دیکھیں کہ کون لاگ اِن ہوا، کیا چھوا گیا اور کون سے قواعد لوڈ ہیں۔

دستاویزات دیکھیں
memcachedv1.1.0

Memcached

آپ کے انسٹینس کے لیے موزوں <strong>کیش کا حجم</strong>، تھریڈز اور کنکشنز شمار کر کے لاگو کرتا ہے، <strong>SASL اسناد</strong> اور <strong>TLS سرٹیفکیٹ</strong> سنبھالتا ہے، اور سروس کی حالت براہِ راست دکھاتا ہے — وہ بھی <code>memcached.conf</code> کو ہاتھ سے ترمیم کیے بغیر۔

دستاویزات دیکھیں
ڈیزائن کے اصول

بغیر ڈرامے کے آپریشن

آئیڈیمپوٹنٹ

ایک ہی کمانڈ ہزار بار چلائیں: نتیجہ ہمیشہ وہی مطلوبہ حالت ہوتا ہے۔

تصدیق شدہ

ہر ماڈیول پر SHA-256 دستخط۔ اس کی سالمیت کی تصدیق کیے بغیر کچھ فعال نہیں ہوتا۔

Versioned

ہر ماڈیول اپنا ورژن ظاہر کرتا ہے۔ درستگی کے ساتھ pin کریں، اپڈیٹ کریں یا rollback کریں۔

قابلِ آڈٹ

ہر عمل کے structured لاگز، آپ کے SIEM یا post-mortem جائزے کے لیے تیار۔

imaxe کو کسی بھی AMI پر انسٹال کریں

یہ ہماری امیجز میں پہلے سے انسٹال آتا ہے۔ کسی بھی دوسری میں، ایک کمانڈ اسے چالو کر دیتی ہے۔

دستاویزات پڑھیں مطابقت پذیر AMIs دیکھیں