当前位置: 首页 > web >正文

主机安全---开源wazuh安装

Wazuh 简介

Wazuh 是一款免费开源的终端安全监控平台,支持威胁检测、完整性监控、事件响应和合规性管理,适用于企业级安全运维场景。其核心组件包括:

  • Wazuh Indexer:基于 OpenSearch 的日志存储与检索组件。
  • Wazuh Server:核心管理节点,处理代理上报的数据并执行规则检测。
  • Wazuh Dashboard:基于 OpenSearch Dashboards 的可视化界面。

安装前提

  • 操作系统:CentOS 7.5(或其他兼容版本)。
  • 硬件配置:测试环境建议 4 核 CPU、32GB 内存。
  • 官方文档:安装前需阅读官方安装指南。

安装步骤

1. 下载安装脚本与配置文件

curl -sO https://packages.wazuh.com/4.12/wazuh-install.sh
curl -sO https://packages.wazuh.com/4.12/config.yml

2. 修改配置文件
编辑 config.yml,单节点配置示例如下:

nodes:indexer:- name: node-1ip: 192.168.1.100  # 替换为实际IPserver:- name: wazuh-1ip: 192.168.1.100dashboard:- name: dashboardip: 192.168.1.100

3. 生成密钥与证书

bash wazuh-install.sh --generate-config-files

4. 安装 Wazuh Indexer

bash wazuh-install.sh --wazuh-indexer node-1
bash wazuh-install.sh --start-cluster  # 初始化集群

5. 安装 Wazuh Server

bash wazuh-install.sh --wazuh-server wazuh-1

6. 安装 Wazuh Dashboard

bash wazuh-install.sh --wazuh-dashboard dashboard

界面输出如下,代表安装完成:

7.登录,设置中文,但是还是不生效,不知道是不是闹的玩的

    http://www.xdnf.cn/news/15640.html

    相关文章:

  • 【Unity】IL2CPP相关理论知识学习
  • Spring MVC中@PathVariable的用法详解
  • AR智能巡检:电力行业数字化转型的“加速器”
  • Java 8新特性 函数式编程实践
  • python基础②-数据结构
  • 第二十一 篇 PDF文档自动化:Python一键合并、分割、水印、提取与加密解密!你的PDF全能管家!
  • 《通信原理》学习笔记——第二章
  • 【前端】Vue3 前端项目实现动态显示当前系统时间
  • 【TVM 教程】FAQ
  • 筑牢网络安全防线:DDoS/CC 攻击全链路防护技术解析
  • Hadoop(三)
  • PyTorch 损失函数详解:从理论到实践
  • Qt小组件 - 7 SQL Thread Qt访问数据库ORM
  • Uniapp中双弹窗为什么无法显示?
  • 玩转Docker | 使用Docker部署bender个人导航页工具
  • 利用Java自定义格式,循环导出数据、图片到excel
  • 【论文阅读 | CVPR 2023 |CDDFuse:基于相关性驱动的双分支特征分解的多模态图像融合】
  • lua(xlua)基础知识点记录
  • 【前端】在Vue3中绘制多系列柱状图与曲线图
  • 量子比特耦合与系统集成:量子计算硬件的核心突破
  • 入门华为数通,HCIA/HCIP/HCIE该怎么选?
  • 2025年自动化工程、物联网与计算机应用国际会议(AEITCA 2025)
  • Java基础:分支/循环/数组
  • PLC-BMS电力载波通信技术深度解析:智能电网与储能系统的融合创新
  • 【WRFDA数据第一期】WRFDA Free Input 数据网页
  • Spring Boot 整合 Nacos 实战教程:服务注册发现与配置中心详解
  • 【后端】.NET Core API框架搭建(6) --配置使用MongoDB
  • 微软AutoGen:多智能体协作的工业级解决方案
  • PyCharm高效入门
  • NodeJS Express 静态文件、中间件、路由案例