Cài đặt wazuh server trên Almalinux 9

Giới thiệu về Wazuh

Đang cập nhật

Cài đặt Wazuh trên Almalinux 9

Có. Với AlmaLinux 9, tôi sẽ đi theo nhánh RHEL 9+ trong docs Wazuh. Đây là suy luận thực dụng vì AlmaLinux 9 tương thích RHEL 9; Wazuh docs thì nêu rõ RHEL 9 và lệnh repo cho hệ RHEL-compatible 9+.

Quy trình chuẩn

  1. Dựng 1 VPS riêng làm Wazuh central node.
    • Khuyến nghị tối thiểu: 4 vCPU / 8 GiB RAM / 50 GB nếu khoảng 1-25 agents.
    • Nếu nhiều hơn, nên tăng tài nguyên hoặc tách cụm.
      Nguồn: Wazuh Quickstart
  2. Chuẩn bị hệ thống.
    • Set hostname/FQDN.
    • Update OS.
    • Đồng bộ thời gian.
    • Mở firewall:
  3. Cài nhanh theo kiểu all-in-one trên 1 VPS.
curl -sO https://packages.wazuh.com/4.14/wazuh-install.sh
sudo bash ./wazuh-install.sh -a

Cách này cài luôn wazuh-server, wazuh-indexer, wazuh-dashboard.
Nguồn: Quickstart

  1. Lấy mật khẩu và đăng nhập dashboard.
sudo tar -O -xvf wazuh-install-files.tar wazuh-install-files/wazuh-passwords.txt

Sau đó vào https://<IP_WAZUH_DASHBOARD> bằng user admin.
Nguồn: Dashboard install

  1. Cài agent lên các VPS khác.
WAZUH_MANAGER="IP_WAZUH_SERVER" dnf install wazuh-agent
sudo systemctl enable --now wazuh-agent

Hoặc deploy từ dashboard tại Agents management > Summary.
Nguồn: Linux agent deployment, Agent install

  1. Tắt repo Wazuh sau khi cài xong nếu bạn thêm repo thủ công.
sudo sed -i 's/^enabled=1/enabled=0/' /etc/yum.repos.d/wazuh.repo

Nguồn: Wazuh server assisted install

Gợi ý thực tế

  • Nếu mới triển khai: dùng -a trước.
  • Nếu sau này cần scale: tách indexerdashboard sang máy khác, còn server giữ riêng.

Tôi có thể viết luôn một script Bash cho AlmaLinux 9 theo đúng quy trình này.

Nguồn: Codex

4.3/5 - (9 bình chọn)