
🛡️Listes impressionnantes sur toutes sortes de sujets intéressants de Wazuh XDR/SIEM
Liste organisée de ressources, outils et intégrations Wazuh
Wazuh est une plateforme de surveillance de sécurité gratuite et open-source pour la prévention, la détection et la réponse aux menaces.
Guides pas à pas pour l'installation, la configuration et les tâches opérationnelles de Wazuh.
Collections de règles communautaires à usage général.
Décodeurs et rulesets pour des appareils, appliances et plateformes spécifiques.
Connectez Wazuh à des plateformes externes pour l'alerting, le ticketing, le renseignement sur les menaces et l'orchestration.
/etc/wazuh-indexer/, /var/ossec/etc/, certificats) avec rsync + tarpath.repo, snapshot via CLI et Dashboard UI, automatisation cronLes services Wazuh ne démarrent pas après un redémarrage sur Debian/Ubuntu
Un problème bien connu sur les installations tout-en-un : les services Wazuh (wazuh-indexer, wazuh-manager, wazuh-dashboard) n'ont pas de dépendances After= dans leurs unités systemd, ce qui provoque des conditions de course au démarrage. Symptômes : le dashboard renvoie « server is not ready yet », l'indexeur passe en état failed, ou le manager échoue en raison d'un fichier PID manquant.
/var/log/wazuh-indexer/gc.log manquantfailed au redémarrage (v4.4.0+)Permission denied sur le journal GC au démarrage JVMSolution de contournement : créez un override systemd pour imposer l'ordre de démarrage :
# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
Puis rechargez : systemctl daemon-reload. Si l'indexeur a encore besoin de temps supplémentaire pour s'initialiser, ajoutez ExecStartPre=/bin/sleep 15 dans l'override du dashboard.
Faites correspondre les capacités de Wazuh aux cadres réglementaires.
Guides fournis par la communauté pour des cas d'usage spécifiques et des configurations avancées.
Représentez Wazuh dans votre région. Devenez ambassadeur et partagez votre expertise.
Ce dépôt inclut des modèles de déploiement et des exemples :
Les contributions sont les bienvenues. Pour ajouter une ressource :
Consultez CONTRIBUTING.md pour les directives.
Organisé par : Franco Tampieri (TTlab® - Security & DevOps) | [email protected]
Badges : 🟢 = Officiel (Wazuh) | 🟡 = Communauté