RU | EN | DE

Шаг 1. Вход в веб-интерфейс (Dashboard) 🖥️

  1. Открой браузер (Chrome, Firefox, Edge) на том компьютере, с которого у тебя есть доступ к IP сервера (если SSH работал с реального ПК, то открывай там).
  2. В адресной строке введи: 👉 https://192.168.56.22 (Или тот IP, который сейчас у Ubuntu).

⚠️ Важный момент: “ОШИБКА БЕЗОПАСНОСТИ”

Браузер сразу закричит красным: “Your connection is not private” или “Незащищенное соединение”.

  • Почему: У нас нет купленного SSL-сертификата (мы же не Google), мы используем самоподписанный.
  • Что делать:
    1. Нажми Advanced (Дополнительно).
    2. Нажми Proceed to… (unsafe) или Перейти на сайт… (небезопасно).

Шаг 2. Логин 🔑

Откроется красивое окно входа Wazuh.

  • Username: admin
  • Password: (тот самый, который ты сохранил) После входа ты увидишь приветствие и процесс проверки системы.

Шаг 3. Как устанавливать “Агента” 🕵️‍♂️

В отличие от Zabbix, где мы правили конфиги руками, Wazuh делает всё сам через PowerShell/Terminal.

  1. На главном экране нажми большую синюю кнопку Add agent (или зайди в меню сверху слева Agents Deploy new agent).
  2. Заполни простую форму:
    • Select OS: Windows/Linux.
    • Server address: Впиши IP сервера Wazuh (192.168.56.22).
    • Assign a name: Напиши, например, My-Real-PC.
  3. Ниже появится Длинная команда (Deploy and install the agent).
  4. Нажми кнопку Copy command (Копировать).

Шаг 4. Запуск на компьютере 🚀

  1. Открой PowerShell/Terminal на реальном компьютере от имени Администратора (обязательно!).
  2. Вставь скопированную команду и нажми Enter.
  3. Она скачает агент, установит его и сама пропишет конфиги.
  4. После установки запусти агент командой:

Windows:

NET START Wazuh

Linux:

sudo systemctl daemon-reload 
sudo systemctl enable wazuh-agent 
sudo systemctl start wazuh-agent

Возвращайся в браузер. Через минуту там должно появиться сообщение: “Agent connected” или количество агентов увеличится.

Используемые порты:

1514/1515

Файл настроек клиента: C:\Program Files (x86)\ossec-agent\ossec.conf