linux:wazuh
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| linux:wazuh [2024/04/22 10:35] – [agent linux] root | linux:wazuh [2026/06/25 13:30] (Version actuelle) – root | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== Installation de wazuh ====== | ====== Installation de wazuh ====== | ||
| ===== installation server ===== | ===== installation server ===== | ||
| + | ==== Install ==== | ||
| - ouvrir le terminal | - ouvrir le terminal | ||
| - entrer <code bash> | - entrer <code bash> | ||
| Ligne 6: | Ligne 7: | ||
| le logiciel va automatiquement installer indexer, server et dashboard | le logiciel va automatiquement installer indexer, server et dashboard | ||
| Le mot de passe administrateur sera donner a la fin de l' | Le mot de passe administrateur sera donner a la fin de l' | ||
| + | |||
| + | ==== Configuration email ==== | ||
| + | |||
| + | - Modifier le fichier / | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | </ | ||
| + | </ | ||
| + | - Modifier le seuil d' | ||
| + | < | ||
| + | < | ||
| + | </ | ||
| + | </ | ||
| + | ===== Usage ===== | ||
| + | |||
| + | ==== Vue Theats ==== | ||
| + | |||
| + | Voici des champs intéressants à activer: | ||
| + | data.win.eventdata.targetUserName, | ||
| + | |||
| + | Windows: type d' | ||
| + | |||
| ===== installation agent ===== | ===== installation agent ===== | ||
linux/wazuh.1713782141.txt.gz · Dernière modification : de root
