开源XDR-SIEM一体化平台 Wazuh (2)安装
创始人
2024-10-22 04:09:25
0

简介

安装 Wazuh indexer 可以根据具体需求和环境选择多种方法。可以通过脚本安装,也可以通过yum/apt等安装工具进行安装,详细安装方式可以参考Wazuh documentation官方文档。

即除了上述的安装方式外,还可以通过集成式的镜像进行运行。可以通过官方提供的OVA、docker镜像、或者其他平台的具体镜像来安装使用使用,本篇文章主要介绍的是OVA安装方式。

安装

Wazuh 提供了一个预构建的虚拟机镜像,以 Open Virtual Appliance (OVA) 格式发布。这种格式的镜像可以直接导入到 VirtualBox 或其他支持 OVA 格式的虚拟化系统中,如 VMware vSphere、KVM 等。使用 OVA 镜像可以快速部署 Wazuh 环境,便于用户进行试用、评估或开发。

注意:OVA 镜像本身并不直接提供高可用性和可扩展性。如果需要这些特性,可以考虑使用 Wazuh 的分布式部署方案。通过在多个节点上部署 Wazuh 组件(包括 indexer、manager、dashboard等),可以实现更高的可用性和更好的性能扩展。

从官网下载ova文件后,直接导入到vmware平台,然后根据自己的需求配置好虚拟机信息。配置好信息后,开机启动该虚拟机。

在登录界面提示用户名为wazuh-user密码为wazuh,通过该用户名和密码进行登录。登录后可以通过sudo -i切换至root用户
登录成功后通过ip a命令查看网口IP地址,然后也可以通过ssh登录该服务器
通过浏览器https://刚才我们看到的IP地址,进行web登录,web的用户名密码默认都为admin,这个在下载ova镜像的时候都有介绍
此时已经正常登录了web,注意如果是用于小范围业务使用,请及时修改默认密码
在左侧菜单栏,已经可以看到index、server、dasboard 全部已经安装完成并且都已经关联完成,如果是分布式安装,那么这些组件将需要分别安装并进行关联。
可以查看目前开启的端口,端口的含义在我们前面文章中有对应的介绍。

密码管理

在server manger的security菜单中
目前默认有两个用户
wazuh:这是Wazuh管理API的默认管理员用户。该用户具有对Wazuh管理API的完全访问权限,可以执行所有管理任务,如配置更新、监控策略设置、日志分析等。默认情况下,此用户拥有最高权限,因此在使用时应谨慎,并确保其凭据的安全。
wazuh-wui:此用户是一个专门用于Wazuh仪表板(Wazuh Web User Interface, WUI)与Wazuh管理API之间通信的管理员用户。Wazuh仪表板是一个基于Web的界面,允许用户通过图形界面来管理和配置Wazuh系统。由于wazuh-wui用户用于这种内部通信,因此如果更改了它的密码,必须在Wazuh仪表板中相应地进行更新,以确保两者之间的正常通信和认证。
dashboard关联server management api的菜单选项
如果修改了wazuh-server的密码,那么在此处需要重新更新配置信息

添加agent

我有一台debian的机器,可以配置agent,添加到wazuh。可以参考官方文档配置对应的源信息

Install the GPG key:   curl -s https://packages.wazuh.com/key/GPG-KEY-WAZUH | gpg --no-default-keyring --keyring gnupg-ring:/usr/share/keyrings/wazuh.gpg --import && chmod 644 /usr/share/keyrings/wazuh.gpg Add the repository:   echo "deb [signed-by=/usr/share/keyrings/wazuh.gpg] https://packages.wazuh.com/4.x/apt/ stable main" | tee -a /etc/apt/sources.list.d/wazuh.list Update the package information:   apt-get update  apt-get install wazuh-agent

安装完成后配置agent信息

 vi /var/ossec/etc/ossec.conf 
我的服务器地址为192.168.140.129
重启agent并设置开机自动启动
此时在server managent的endpoings中就可以看到我们的agent
如图所示为agent信息
点击进去后可以看到该主机的详细信息
可以针对该主机的一些具体操作

本文章只是作为wazuh界面的简单展示,并不是以具体使用的形态进行演示。

相关内容

热门资讯

一分钟了解!!德扑之星怎么在电... 一分钟了解!!德扑之星怎么在电脑上玩(黑科技ai)线上教程(2026已更新)(哔哩哔哩)1、下载好德...
黑科技玄学(WePoKe)we... 黑科技玄学(WePoKe)wepoke有软件吗(黑科技ai)都是有挂(2024已更新)(哔哩哔哩)1...
黑科技游戏(wepoke透明真... 黑科技游戏(wepoke透明真的吗)外挂透明挂辅助黑科技(透视)竟然真的是有挂(详细教程)-哔哩哔哩...
发现玩家!we辅助poker德... 发现玩家!we辅助poker德之星(辅助挂)爆料教程(2021已更新)(哔哩哔哩)是一款可以让一直输...
黑科技模拟器(WePoKe)来... 黑科技模拟器(WePoKe)来玩德州有外挂吗(黑科技ai)本来有挂(2026已更新)(哔哩哔哩)来玩...
黑科技神器(wpk微扑克有辅助... 黑科技神器(wpk微扑克有辅助吗)外挂透明挂辅助黑科技(透视)果然真的有挂(有挂方略)-哔哩哔哩1、...
玩家必看攻略!微扑克辅助工具怎... 1、玩家必看攻略!微扑克辅助工具怎么下载(透明挂)科技教程(2026已更新)(哔哩哔哩);详细教程。...
黑科技软件(WePoKe)we... 黑科技软件(WePoKe)wepower让系统发好牌(软件透明挂)本来是有挂(2023已更新)(哔哩...
黑科技游戏(wpk透视辅助可测... 黑科技游戏(wpk透视辅助可测试真的假的)外挂透明挂辅助神器(透视)切实是真的有挂(有挂详情)-哔哩...
玩家必备教程!微扑克辅助是什么... 玩家必备教程!微扑克辅助是什么(透明挂黑科技)解密教程(2026已更新)(哔哩哔哩)是一款可以让一直...