
🛡️قوائم رائعة حول جميع أنواع الموضوعات المثيرة للاهتمام في Wazuh XDR/SIEM
قائمة منسقة من موارد وأدوات وتكاملات Wazuh
Wazuh هي منصة مراقبة أمنية مجانية ومفتوحة المصدر للوقاية من التهديدات واكتشافها والاستجابة لها.
إرشادات خطوة بخطوة لإعداد Wazuh، وتكوينه، والمهام التشغيلية.
مجموعات قواعد المجتمع للأغراض العامة.
مفككات ترميز ومجموعات قواعد لأجهزة وأجهزة ومنصات محددة.
ربط Wazuh مع المنصات الخارجية للتنبيه، وإدارة التذاكر، واستخبارات التهديدات، والتنسيق.
/etc/wazuh-indexer/، /var/ossec/etc/، الشهادات) باستخدام rsync + tarpath.repo، اللقطة عبر CLI و Dashboard UI، أتمتة cronفشل خدمات Wazuh في البدء بعد إعادة التشغيل على Debian/Ubuntu
مشكلة معروفة في التثبيتات الشاملة: لا تحتوي خدمات Wazuh (wazuh-indexer، wazuh-manager، wazuh-dashboard) على تبعيات After= في وحدات systemd الخاصة بها، مما يسبب حالات سباق عند الإقلاع. الأعراض: يعرض Dashboard "server is not ready yet"، يدخل indexer في الحالة failed، أو يفشل manager بسبب عدم وجود ملف PID.
/var/log/wazuh-indexer/gc.log مفقودfailed عند إعادة التشغيل (الإصدار 4.4.0+)Permission denied على سجل GC عند بدء JVMالحل البديل: إنشاء تجاوز systemd لفرض ترتيب البدء:
# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
ثم أعد التحميل: systemctl daemon-reload. إذا كان indexer لا يزال يحتاج إلى وقت إضافي للتهيئة، أضف ExecStartPre=/bin/sleep 15 إلى تجاوز dashboard.
ربط قدرات Wazuh بالأطر التنظيمية.
أدلة مساهمي المجتمع لحالات استخدام محددة وتكوينات متقدمة.
مثل Wazuh في منطقتك. كن سفيرًا وشارك خبراتك.
يتضمن هذا المستودع قوالب وأمثلة للنشر:
المساهمات مرحب بها. لإضافة مورد:
انظر CONTRIBUTING.md للإرشادات.
تم التنظيم بواسطة: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]
الشارات: 🟢 = رسمي (Wazuh) | 🟡 = مجتمعي