Installation

Prérequis

Pour installer Wazuh, on utilise la commande:

curl -sO https://packages.wazuh.com/4.11/wazuh-install.sh && sudo bash ./wazuh-install.sh -a

Maintenant que le téléchargement est terminé, nous avons les identifiants

Installation de Wazuh

Configuration de Wazuh

Maintenant il faut ouvrir les ports

PortProtocoleFonction
1514TCPService de connexion des agents
1514UDPService de connexion des agents (désactivé par défaut)
1515TCPService d’enrôlement des agents
1516TCPDémon de cluster Wazuh
514UDPCollecteur Syslog Wazuh (désactivé par défaut)
514TCPCollecteur Syslog Wazuh (désactivé par défaut)
55000TCPAPI RESTful du serveur Wazuh

Ouverture ports

Il faut également ouvrir le port web 443

Ouverture port web

On a désormais accès à l’interface web

Interface web

On peux maintenant se connecter avec les identifiants qui nous sont donnés à la fin de l’intallation de Wazuh