1065 字
4 分钟阅读
安装Wazuh
1、在任何具有互联网连接的 Linux 系统中运行该命令,以下载并准备 Wazuh 离线安装脚本。
curl -sO https://packages.wazuh.com/4.14/wazuh-install.sh
chmod 744 wazuh-install.sh
2、按架构和格式下载软件包
#**x86_64 / AMD64**
./wazuh-install.sh -dw deb -da amd64
#**AARCH64 / ARM64**
./wazuh-install.sh -dw deb -da arm64
因为脚本内部用简单的curl下载国外源,国内网络丢包,大文件直接僵死
另一种方式
config.yml三个地址全部改成127.0.0.1(all‑in‑one 一站式)
#下载证书配置文件
curl -sO https://packages.wazuh.com/4.14/config.yml
nodes:
indexer:
- name: wazuh-indexer
ip: "127.0.0.1"
server:
- name: wazuh-manager
ip: "127.0.0.1"
dashboard:
- name: wazuh-dashboard
ip: "127.0.0.1"
- 证书已经生成:
ls wazuh‑certificates/要有一堆 crt/key 文件,没有就先执行
./wazuh-install.sh -g
#直接执行在线安装,完全绕开 `-dw`:
./wazuh-install.sh -a
#`-a` 使用 ubuntu apt 包管理器下载,稳定性远高于脚本自带下载器。


卸载
./wazuh-install.sh -u
#会停止所有服务、删除软件包、清理大部分配置与数据,**数据全部清空,不可恢复**
配置监控终端
进入Wazuh登录界面

首页

配置所需要的终端
第一步部署新代理

填写需要监控终端的信息
这里的服务器IP是Wazuh,剩下的服务器是指业务服务器

wget https://packages.wazuh.com/4.x/apt/pool/main/w/wazuh-agent/wazuh-agent_4.14.7-1_amd64.deb && sudo WAZUH_MANAGER='10.10.1.130' WAZUH_AGENT_NAME='kali' dpkg -i ./wazuh-agent_4.14.7-1_amd64.deb

sudo systemctl daemon-reload
sudo systemctl enable wazuh-agent
sudo systemctl start wazuh-agent

添加成功


