记录下Wazuh安装碰到的坑
安装的话还是建议参考官方文档一步一步操作,没碰到什么大问题
raw.githubusercontent.com无法连接,有些配置文件会下载失败。参考:https://www.ioiox.com/archives/62.html
agent通过互联网连接的话,需要开入方向的墙,端口1514、1515
server 管理agent /var/ossec/bin/manage_agents
elasticsearch默认密码是admin admin,修改密码可参考https://documentation.wazuh.com/current/user-manual/elasticsearch/elastic_tuning.html#change-users-password
用法参考:https://www.freebuf.com/column/221576.html
MITRE\Compliance\Events count evolution\wazuh-alerts-* [no results found],原因: elasticsearch 修改了密码,需要同步修改filebeat文件里的密码。。
vi /etc/filebeat/filebeat.yml
systemctl stop filebeat
systemctl start filebeat