Wazuh安装及使用

环境配置

官方网址Quickstart · Wazuh documentation

可以选择Elastic Stack安装,也可以选择下载虚拟机(OVA)安装

Wazuh安装及使用_第1张图片

 这里展示虚拟机安装

下载好文档中提供的文件

Wazuh安装及使用_第2张图片

 虚拟机配置要求

Wazuh安装及使用_第3张图片

 在VM左上角 文件->打开->刚刚下载的.ova文件,导入即可

Wazuh安装及使用_第4张图片

默认wazuh-user

密码wazuh

 Wazuh安装及使用_第5张图片

 用sudo -i 提升权限

 Wazuh安装及使用_第6张图片

 将网络改为桥接模式

Wazuh安装及使用_第7张图片

 重启网卡

systemctl network restart

用远程工具连接即可进入后台

ssh 192.168.171.136

访问

Wazuh安装及使用_第8张图片

 输入默认账号密码admin/admin进入

Wazuh安装及使用_第9张图片

监控在/var/ossec/logs/alerts下的alerts.log记录

Wazuh安装及使用_第10张图片

故意输错密码后出现日志,触发了5503(登录失败)和5760(认证失败)规则

Wazuh安装及使用_第11张图片

安装代理

在wazuh首页点击add agent添加代理

Wazuh安装及使用_第12张图片

根据提示填写信息

Wazuh安装及使用_第13张图片

 server address填写的是wazuh服务器地址(192.168.171.136)

 将最后的代码复制进客户端服务器运行

可以看到已经将客户端添加进wazuh里了

Wazuh安装及使用_第14张图片

 尝试多次输错登录客户端的密码,成功出现告警

Wazuh安装及使用_第15张图片

你可能感兴趣的:(java,linux,开发语言)