1065 字
4 分钟阅读
安装Wazuh

1、在任何具有互联网连接的 Linux 系统中运行该命令,以下载并准备 Wazuh 离线安装脚本。

curl -sO https://packages.wazuh.com/4.14/wazuh-install.sh
chmod 744 wazuh-install.sh

2、按架构和格式下载软件包

#**x86_64 / AMD64**
./wazuh-install.sh -dw deb -da amd64
#**AARCH64 / ARM64**
./wazuh-install.sh -dw deb -da arm64

因为脚本内部用简单的curl下载国外源,国内网络丢包,大文件直接僵死

另一种方式

  1. config.yml 三个地址全部改成 127.0.0.1(all‑in‑one 一站式)
#下载证书配置文件
curl -sO https://packages.wazuh.com/4.14/config.yml
nodes:
  indexer:
    - name: wazuh-indexer
      ip: "127.0.0.1"
  server:
    - name: wazuh-manager
      ip: "127.0.0.1"
  dashboard:
    - name: wazuh-dashboard
      ip: "127.0.0.1"

  1. 证书已经生成:ls wazuh‑certificates/ 要有一堆 crt/key 文件,没有就先执行
./wazuh-install.sh -g
#直接执行在线安装,完全绕开 `-dw`:
./wazuh-install.sh -a
#`-a` 使用 ubuntu apt 包管理器下载,稳定性远高于脚本自带下载器。



卸载

./wazuh-install.sh -u
#会停止所有服务、删除软件包、清理大部分配置与数据,**数据全部清空,不可恢复**

配置监控终端

进入Wazuh登录界面


首页

配置所需要的终端
第一步部署新代理


填写需要监控终端的信息

这里的服务器IP是Wazuh,剩下的服务器是指业务服务器

wget https://packages.wazuh.com/4.x/apt/pool/main/w/wazuh-agent/wazuh-agent_4.14.7-1_amd64.deb && sudo WAZUH_MANAGER='10.10.1.130' WAZUH_AGENT_NAME='kali' dpkg -i ./wazuh-agent_4.14.7-1_amd64.deb
sudo systemctl daemon-reload 
sudo systemctl enable wazuh-agent 
sudo systemctl start wazuh-agent

添加成功


发表评论

您的邮箱地址不会被公开。 必填项已用 * 标注