wazuh

如何配置一体化 WAZUH 进行日志保留?
wazuh

如何配置一体化 WAZUH 进行日志保留?

我安装了 WAZUH 一体机,没有 kibana,没有弹性,我想编写一个可以保留 40 天日志的代码,对于这个解决方案有什么建议或指南吗? ...

Admin

Filebeat 在 localhost 上拨号出现错误
wazuh

Filebeat 在 localhost 上拨号出现错误

因此,我正在尝试在虚拟机(Ubuntu Desktop 22.04.1)上配置 Wazuh Server,并且它需要 filebeat(不带 Elastic)才能正常工作。我已经成功安装了两者并通过 systemctl 启用了它们,没有任何问题。但是当我到达测试输出阶段时,它只是返回以下错误: elasticsearch: https://127.0.0.1:9200... parse url... OK connection... parse host... OK dns lookup... ...

Admin

Wazuh 忽略 sudo 通知中的特定用户
wazuh

Wazuh 忽略 sudo 通知中的特定用户

我正在使用 Wazuh 4.1.x 监控我的服务器。我的服务器是 Ubuntu 和 CentOS。它们也使用 Icinga2 和 NRPE 代理进行监控。Wazuh 正在记录所有 sudo 身份验证或使用 sudo 运行的命令(这很好)。但由于某些 nrpe 命令需要使用 sudo 执行,因此我想忽略来自 nagios 用户的所有 sudo 请求。到目前为止,我尝试过的方法是: 我在 /var/ossec/etc/rules/local_rules.xml 中添加了一个自定义组和一个自定义规则,如下所示: <group name="exceptions...

Admin