linux:wazuh
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| linux:wazuh [2024/04/17 08:07] – root | linux:wazuh [2026/06/25 13:30] (Version actuelle) – root | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== Installation de wazuh ====== | ====== Installation de wazuh ====== | ||
| ===== installation server ===== | ===== installation server ===== | ||
| + | ==== Install ==== | ||
| - ouvrir le terminal | - ouvrir le terminal | ||
| - entrer <code bash> | - entrer <code bash> | ||
| Ligne 6: | Ligne 7: | ||
| le logiciel va automatiquement installer indexer, server et dashboard | le logiciel va automatiquement installer indexer, server et dashboard | ||
| Le mot de passe administrateur sera donner a la fin de l' | Le mot de passe administrateur sera donner a la fin de l' | ||
| + | |||
| + | ==== Configuration email ==== | ||
| + | |||
| + | - Modifier le fichier / | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | </ | ||
| + | </ | ||
| + | - Modifier le seuil d' | ||
| + | < | ||
| + | < | ||
| + | </ | ||
| + | </ | ||
| + | ===== Usage ===== | ||
| + | |||
| + | ==== Vue Theats ==== | ||
| + | |||
| + | Voici des champs intéressants à activer: | ||
| + | data.win.eventdata.targetUserName, | ||
| + | |||
| + | Windows: type d' | ||
| + | |||
| ===== installation agent ===== | ===== installation agent ===== | ||
| Ligne 20: | Ligne 47: | ||
| ==== agent linux ==== | ==== agent linux ==== | ||
| - | ###### 1.installation | ||
| - | 1. ouvrir le terminal | + | - <code bash> |
| - | 2. installer avec | + | |
| - | ```sh | + | |
| - | _wget https:// | + | |
| - | ``` | + | |
| - | 3. demarrer l' | + | |
| - | ```sh | + | |
| - | _sudo systemctl daemon-reload | + | |
| sudo systemctl enable wazuh-agent | sudo systemctl enable wazuh-agent | ||
| - | sudo systemctl start wazuh-agent_ | + | sudo systemctl start wazuh-agent</code> |
| - | ``` | + | |
| - | + | ||
| - | + | ||
| - | + | ||
| - | pour plus d' | + | |
| - | https:// | + | |
| ==== Certificat SSL pour le dashboard ==== | ==== Certificat SSL pour le dashboard ==== | ||
linux/wazuh.1713341231.txt.gz · Dernière modification : de root
