%50 indirim tüm planlarda, sınırlı süre. Başlangıç fiyatı $2.48/mo
Wazuh

Wazuh

Wazuh, açık kaynaklı bir XDR ve SIEM platformudur. Uç nokta tespiti, log analizi, güvenlik açığı taraması, tehdit istihbaratı ve uyumluluk raporlaması tek bir platformda sunulur. NASA, Dünya Bankası ve 15.000'den fazla kuruluş tarafından kullanılmaktadır. Açık kaynaklı güvenlik izleme alanında referans bir yığındır.

Version

Latest

Operating System

Ubuntu Server 24.04 LTS

Min. RAM

8 GB

IP Types

IPV4,IPV6

Wazuh Panosuna Erişin

URL: https://<SERVER_IP>

Login credentials:

  • Username: admin
  • Password: stored in /root/wazuh-install-files.tar

Kayıtlı Parolalara Erişin

Wazuh Manager, API, Indexer ve agent'lara ait tüm varsayılan parolalar tar arşivinin içinde yer almaktadır.

File: /root/wazuh-install-files.tar

Parolaları çıkarmak için:

tar -O -xvf /root/wazuh-install-files.tar wazuh-install-files/wazuh-passwords.txt

Open Ports

Güvenlik duvarında şu portların açık olduğundan emin olun:

  • 443: Wazuh Panosu HTTPS
  • 9200: Wazuh Indexer API (Elasticsearch)
  • 55000: Agent ile Manager arasındaki iletişim (TCP)
  • 1514: Wazuh Remoted syslog (TCP)
  • 1515: Wazuh Remoted ek syslog (TCP)

Önemli Dosyalar ve Dizinler

  • Password archive: /root/wazuh-install-files.tar
  • Manager yapılandırma dosyaları: /var/ossec/etc/ (contains ossec.conf, rules, decoders)
  • Manager logs: /var/ossec/logs/ossec.log
  • Manager veri dizinleri: /var/ossec/queue/, /var/ossec/active-responses/
  • Dashboard configuration: /etc/wazuh-dashboard/ (contains dashboard.yml, SSL certificates)
  • Dashboard logs: /var/log/wazuh-dashboard/
  • Indexer configuration: /etc/wazuh-indexer/ (contains elasticsearch.yml, roles)
  • Indexer data: /var/lib/wazuh-indexer/
  • Indexer logs: /var/log/wazuh-indexer/

Service Management

Check status:

systemctl status wazuh-manager
systemctl status wazuh-api
systemctl status wazuh-dashboard
systemctl status wazuh-indexer

Restart services:

systemctl restart wazuh-manager wazuh-api wazuh-dashboard wazuh-indexer

Viewing logs:

tail -f /var/ossec/logs/ossec.log
tail -f /var/log/wazuh-dashboard/wazuh-dashboard.log
tail -f /var/log/wazuh-indexer/wazuh-indexer.log

Notlar ve Öneriler

  • Wazuh Panosu varsayılan olarak HTTPS üzerinde çalışır.
  • Ensure ports 443, 9200, 55000, 1514ve 1515 tam işlevsellik için açık olmalıdır.
  • Çıkardığınız parolaları şurada kullanın: /root/wazuh-install-files.tar agent kaydı ve API erişimi için.

More in Security

Related apps.

Wazuh'yi hemen dağıtın. Aylık 2,48 dan başlayan fiyatlarla.