WAZUH的安装、设置代理

wazuh安装

wazu的安装分为以下两种方式

官方文档:https://wazuh.com/blog/detecting-common-linux-persistence-techniques-with-wazuh/

1、自定义安装

这种方式就是一步一步的安装

直接参考官方文档:

b192e45280a94d659fd5a1b75e0ce080.png

这里就不详细介绍了

 2、直接下载打包好的虚拟机

e5c56b681b6c4acaba0db559115012d0.png

需要注意的是使用这种方法安装完成后需要进行一些配置

注1:如果进入虚拟机中后,发现没有网络,则可以使用以下方法来解决

在虚拟中导入完成后,在修改网卡为nat,而不是桥接,然后重新加载network

c0488f55633d442397a527c8cf8e1f2e.png

设置完成后,在命令行中输入以下内容来重新加载network

service network restart

然后再查看网络就会发现网络已经连接成功了 

注2:如果需要使用root权限登录,而该虚拟机默认是禁止root登录的,可以做以下配置来允许使用root权限登录

然后进入ssh配置文件中允许删除掉这个前面的注释符,来允许root用户登录

85a98e9e7ae64da98bb08d91430049bd.png

注:记着把no改为yes

然后重启sshd服务

71ab5e22986647a984d56dbfce362941.png

重启完成后,就可以使用用root用户来进行连接了

注:wazu的默认用户和密码都是wazuh

然后我们就可以在浏览器中输入该虚拟机ip/app/wazuh地址来访问wazu:

b50a53480a434b16b96f7f16c6328d1a.png

注:这里的账号和密码默认都是admin

设置代理

因为wazu是一个IDS设备,如果被它所保护的设备主机,那么也就失去了它的作用,因此我们需要在wazu上增加一些设备的代理来让它来起作用

这里使用ubuntu来作为代理的对象

(1)首先我们需要在centos上面安装beurk

使用git来获取beurk获取beurk的源码包

git clone git@github.com:unix-thrust/beurk.git

获取完成后进入到beurk文件夹中

cd beurk

然后使用make进行编译

make && make infect

 注:如果git克隆时网络不行,可以直接将源码包下载下来

044ec8fa58094c5f927acceb2f60784e.png

(2)然后在centos上面安装一下需要的依赖库

yum install libpcap-dev libpam-dev libssl-dev

(3)在wazu中找到代理,然后点击增加代理

04c5dd350b6b4daf9ea0555bcd44b00a.png

(4)选择对应的信息:

7cfddbdbad144b3db9f842b8651218c1.png

(5)然后复制安装内容在需要被设置代理的centos中直接粘贴进行安装

b4c86ed34f064272a4bfb0a765a7d88e.png

(6)然后设置开启自启和启动wazu-agent服务

sudo systemctl daemon-reload
sudo systemctl enable wazuh-agent
sudo systemctl start wazuh-agent

重启完成后我们就可以在centos上面看到已经有wazu的目录了

720fb276cb3d433a9328b54b7c84f073.png

(7)然后在wazu上查看就会发现已经有centos的代理了

0dae4073f5fa444fbd280b9fb045cb02.png

参考链接:User's Guide · unix-thrust/beurk Wiki · GitHub

 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/311123.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

vscode调用HTML文件

vscode实现对HTML文件调用 创建html文件下载拓展内容点击拓展查找需要的拓展 导入html代码设置默认打开浏览器运行结果参考文献 做数据库课设的内容,尝试一些自己没有接触过的东西,了解如何创建一个网站以及数据库的一个应用 创建html文件 创建一个html的文件,加入后缀名 下…

从仿写持久层框架到MyBatis核心源码阅读

接上篇手写持久层框架:https://blog.csdn.net/liwenyang1992/article/details/134884703 MyBatis源码 MyBatis架构原理&主要组件 MyBatis架构设计 MyBatis架构四层作用是什么呢? API接口层:提供API,增加、删除、修改、查询…

『番外篇八』SwiftUI 脑洞大开实现“另类”视图跟随方法

概览 在 SwiftUI 的开发中,我们时常需要用指尖丝滑般地操作指定视图:比如,我们需要在拖动视图后让它自动归位,或者拖动一个视图时让另一个视图跟随它移动。 我们随后将会详细讨论上述两个 SwiftUI 中与视图移动相关场景的实现。 在本篇博文中,您将学到如下内容: 概览1.…

matlab导出高清图片,须经修改后放入latex(例如添加文字说明,matlab画图不易操作)

一、背景 我们在写文章时,使用matlab画图后,如果不需要对图片进行额外修改或调整,例如添加文字说明,即可直接从matlab导出eps格式图片,然后插入到latex使用。 通常latex添加图片,是需要eps格式的。 但很…

大数据爱好者福音:Kudu框架学习网站,助你一臂之力!

介绍:Kudu是由Cloudera开源的列式存储引擎,专为处理大数据而设计。它是为了解决Hadoop生态系统中的一些挑战而被引入的,如流式实时计算结果的更新和时间序列相关应用等需求。 Kudu具有几个显著的特点:首先,它是用C语言…

【Vue2+3入门到实战】(15)VUE路由入门声明式导航的基本使用与详细代码示例

目录 一、声明式导航-导航链接1.需求2.解决方案3.通过router-link自带的两个样式进行高亮4.总结 二、声明式导航-两个类名1.router-link-active2.router-link-exact-active3.在地址栏中输入二级路由查看类名的添加4.总结 三、声明式导航-自定义类名(了解&#xff09…

JavaWeb乱七八糟的报错及其原因和解决办法(持续更新中。。。)

报错: com.mysql.cj.jdbc.exceptions.CommunicationsException: Communications link failureThe last packet sent successfully to the server was 0 milliseconds ago. The driver has not received any packets from the server.原因:MySQL服务关闭…

Elasticsearch-8.11.1 (2+1)HA(高可用)集群部署

目录 一、环境描述 二、安装 ES 2.1 下载Elasticsearch 2.2 解压Elasticsearch 2.3 创建es服务账号/密码 2.3 修改服务器配置 2.4 配置节点 2.4.1 配置说明 2.4.2 配置高可用集群 2.4.2.1 maser节点服务配置 2.4.2.2 node1 节点服务配置 2.4.2.3 node2 节点服务配置…

mysql间隙锁demo分析

概述 通常用的mysql都是innodb引擎; 一般在update的时候用id都会认为是给行记录加锁; 在使用非唯一索引更新时,会遇到临键锁(范围锁); 临键锁和表中的数据有关; mysq版本:8 隔离级别&#xf…

混凝土支撑模板的安装技巧有哪些?

在建筑工程中,混凝土支撑模板的正确安装对于确保结构的安全和工程的顺利进行至关重要。以下是一些实用的安装技巧,可以帮助施工人员更有效地安装混凝土支撑模板: 1. 熟悉设计和施工图纸 在安装前,彻底熟悉设计和施工图纸是非常重…

精致旅游网ROXANDREA 网页设计 html模板

一、需求分析 旅游网站通常具有多种功能,以下是一些常见的旅游网站功能: 酒店预订:旅游网站可以提供酒店预订服务,让用户搜索并预订符合其需求和预算的酒店房间。 机票预订:用户可以通过旅游网站搜索、比较和预订机票…

基于EPICS modbus模块的一通道电压监测项目

先介绍在本项目中使用到的硬件: 1)开发板:为香橙派Zero2,安装系统如下: Distributor ID: Ubuntu Description: Ubuntu 22.04.2 LTS Release: 22.04 Codename: jammy 2) USB转485模块&…