Giới thiệu về Wazuh
Đang cập nhật
Cài đặt Wazuh trên Almalinux 9
Có. Với AlmaLinux 9, tôi sẽ đi theo nhánh RHEL 9+ trong docs Wazuh. Đây là suy luận thực dụng vì AlmaLinux 9 tương thích RHEL 9; Wazuh docs thì nêu rõ RHEL 9 và lệnh repo cho hệ RHEL-compatible 9+.
Quy trình chuẩn
- Dựng 1 VPS riêng làm Wazuh central node.
- Khuyến nghị tối thiểu:
4 vCPU / 8 GiB RAM / 50 GBnếu khoảng1-25 agents. - Nếu nhiều hơn, nên tăng tài nguyên hoặc tách cụm.
Nguồn: Wazuh Quickstart
- Khuyến nghị tối thiểu:
- Chuẩn bị hệ thống.
- Set
hostname/FQDN. - Update OS.
- Đồng bộ thời gian.
- Mở firewall:
443/tcpcho dashboard1514/tcpcho agent traffic1515/tcpcho enrollment55000/tcpcho API9200/tcpchỉ internal giữa các component, không nên public
Nguồn: Architecture, Agent enrollment requirements, Dashboard install
- Set
- Cài nhanh theo kiểu all-in-one trên 1 VPS.
curl -sO https://packages.wazuh.com/4.14/wazuh-install.sh
sudo bash ./wazuh-install.sh -aCách này cài luôn wazuh-server, wazuh-indexer, wazuh-dashboard.
Nguồn: Quickstart
- Lấy mật khẩu và đăng nhập dashboard.
sudo tar -O -xvf wazuh-install-files.tar wazuh-install-files/wazuh-passwords.txtSau đó vào https://<IP_WAZUH_DASHBOARD> bằng user admin.
Nguồn: Dashboard install
- Cài agent lên các VPS khác.
WAZUH_MANAGER="IP_WAZUH_SERVER" dnf install wazuh-agent
sudo systemctl enable --now wazuh-agentHoặc deploy từ dashboard tại Agents management > Summary.
Nguồn: Linux agent deployment, Agent install
- Tắt repo Wazuh sau khi cài xong nếu bạn thêm repo thủ công.
sudo sed -i 's/^enabled=1/enabled=0/' /etc/yum.repos.d/wazuh.repoNguồn: Wazuh server assisted install
Gợi ý thực tế
- Nếu mới triển khai: dùng
-atrước. - Nếu sau này cần scale: tách
indexervàdashboardsang máy khác, cònservergiữ riêng.
Tôi có thể viết luôn một script Bash cho AlmaLinux 9 theo đúng quy trình này.
Nguồn: Codex






