linux:wazuh
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| linux:wazuh [2024/04/17 07:51] – root | linux:wazuh [2026/06/25 13:30] (Version actuelle) – root | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== Installation de wazuh ====== | ====== Installation de wazuh ====== | ||
| ===== installation server ===== | ===== installation server ===== | ||
| + | ==== Install ==== | ||
| - ouvrir le terminal | - ouvrir le terminal | ||
| - entrer <code bash> | - entrer <code bash> | ||
| Ligne 6: | Ligne 7: | ||
| le logiciel va automatiquement installer indexer, server et dashboard | le logiciel va automatiquement installer indexer, server et dashboard | ||
| Le mot de passe administrateur sera donner a la fin de l' | Le mot de passe administrateur sera donner a la fin de l' | ||
| + | |||
| + | ==== Configuration email ==== | ||
| + | |||
| + | - Modifier le fichier / | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | </ | ||
| + | </ | ||
| + | - Modifier le seuil d' | ||
| + | < | ||
| + | < | ||
| + | </ | ||
| + | </ | ||
| + | ===== Usage ===== | ||
| + | |||
| + | ==== Vue Theats ==== | ||
| + | |||
| + | Voici des champs intéressants à activer: | ||
| + | data.win.eventdata.targetUserName, | ||
| + | |||
| + | Windows: type d' | ||
| + | |||
| ===== installation agent ===== | ===== installation agent ===== | ||
| Ligne 20: | Ligne 47: | ||
| ==== agent linux ==== | ==== agent linux ==== | ||
| - | ###### 1.installation | ||
| - | 1. ouvrir le terminal | + | - <code bash> |
| - | 2. installer avec | + | |
| - | ```sh | + | |
| - | _wget https:// | + | |
| - | ``` | + | |
| - | 3. demarrer l' | + | |
| - | ```sh | + | |
| - | _sudo systemctl daemon-reload | + | |
| sudo systemctl enable wazuh-agent | sudo systemctl enable wazuh-agent | ||
| - | sudo systemctl start wazuh-agent_ | + | sudo systemctl start wazuh-agent</code> |
| - | ``` | + | |
| - | + | ||
| - | + | ||
| - | + | ||
| - | pour plus d' | + | |
| - | https:// | + | |
| ==== Certificat SSL pour le dashboard ==== | ==== Certificat SSL pour le dashboard ==== | ||
| Pour ajouter un certificat ssl | Pour ajouter un certificat ssl | ||
| - Copier les fichiers (clé, certificat, certificat CA) dans / | - Copier les fichiers (clé, certificat, certificat CA) dans / | ||
| - | - Editer le fichier de configuration <code bash> | + | |
| + | chmod 400 / | ||
| + | chown -R wazuh-dashboard: | ||
| + | | ||
| + | server.ssl.enabled: | ||
| server.ssl.key: | server.ssl.key: | ||
| server.ssl.certificate: | server.ssl.certificate: | ||
| opensearch.ssl.certificateAuthorities: | opensearch.ssl.certificateAuthorities: | ||
linux/wazuh.1713340277.txt.gz · Dernière modification : de root
