Wazuh, açık kaynaklı bir güvenlik izleme ve SIEM çözümüdür. Bu yazıda, Ubuntu tabanlı bir sunucuya Wazuh 4.12 versiyonunu hızlı ve otomatik olarak kurabileceğiniz adımları paylaşıyorum.
Kuruluma başlamadan önce, sistem paketlerini güncellemeniz önerilir:
sudo apt-get update
sudo apt-get dist-upgrade -y
Bu komutlar sisteminizi en güncel duruma getirerek olası uyumsuzlukların önüne geçmenizi sağlar.
Wazuh, tüm bileşenleri tek komutla kurabileceğiniz bir yükleme betiği sağlar. Kurulumu başlatmak için aşağıdaki komutu çalıştırmanız yeterlidir:
curl -sO https://packages.wazuh.com/4.12/wazuh-install.sh && sudo bash ./wazuh-install.sh -a
Bu komut:
Kurulum tamamlandığında Wazuh Dashboard için oluşturulan admin kullanıcı adı ve şifresi terminal ekranında görüntülenir. Bu bilgileri mutlaka güvenli bir yere not edin. Şifre yalnızca kurulum sırasında bir kez gösterilir!
Tarayıcınızdan aşağıdaki adres ile Wazuh web arayüzüne ulaşabilirsiniz:
https://<sunucu-ip-adresi>
Oturum açmak için kurulum sonunda verilen admin bilgilerini kullanın.
Kurulumdan sonra yapmanız gereken bazı önemli adımlar:
local_rules.xml
dosyası ile özel uyarılar oluşturunBu makale, Wazuh’ı ilk kez kuracak sistem yöneticileri için hızlı bir başlangıç rehberidir. Daha gelişmiş yapılandırmalar ve özelleştirmeler için resmi Wazuh belgelerine göz atabilirsiniz.
🖥️ Takipte kalın, sistem güvenliğini birlikte güçlendirelim!