🛡️Wazuh XDR/SIEM के सभी प्रकार के रोचक विषयों पर अद्भुत सूचियाँ
Wazuh स्थापना, कॉन्फ़िगरेशन और परिचालन कार्यों के लिए चरण-दर-चरण सेटअप वॉकथ्रू।
सामान्य-उद्देश्य समुदाय नियम संग्रह।
विशिष्ट उपकरणों, उपकरणों और प्लेटफ़ॉर्म के लिए डिकोडर और नियमसेट।
अलर्टिंग, टिकटिंग, खतरा खुफिया और ऑर्केस्ट्रेशन के लिए Wazuh को बाहरी प्लेटफ़ॉर्म से कनेक्ट करें।
rsync + tar का उपयोग करके बैकअप लेने के लिए निर्देशिकाएँ (/etc/wazuh-indexer/, /var/ossec/etc/, प्रमाणपत्र)path.repo कॉन्फ़िगरेशन, CLI और डैशबोर्ड UI के माध्यम से स्नैपशॉट, cron स्वचालनWazuh सेवाएँ Debian/Ubuntu पर रीबूट के बाद प्रारंभ होने में विफल
सभी-एक-में स्थापनाओं पर एक प्रसिद्ध समस्या: Wazuh सेवाओं (wazuh-indexer, wazuh-manager, wazuh-dashboard) के systemd यूनिट्स में After= निर्भरताएँ नहीं हैं, जिससे बूट पर रेस कंडीशन होती है। लक्षण: डैशबोर्ड "server is not ready yet" लौटाता है, इंडेक्सर failed स्थिति में प्रवेश करता है, या मैनेजर लापता PID फ़ाइल के कारण विफल होता है।
/var/log/wazuh-indexer/gc.log निर्देशिका गायबfailed स्थिति में प्रवेश करता है (v4.4.0+)Permission deniedसमाधान: स्टार्टअप क्रम लागू करने के लिए systemd ओवरराइड बनाएं:
# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
फिर रीलोड करें: systemctl daemon-reload. यदि इंडेक्सर को अभी भी आरंभ करने के लिए अतिरिक्त समय चाहिए, तो डैशबोर्ड ओवरराइड में ExecStartPre=/bin/sleep 15 जोड़ें।
Wazuh क्षमताओं को नियामक ढाँचों से मैप करें।
विशिष्ट उपयोग मामलों और उन्नत कॉन्फ़िगरेशन के लिए समुदाय-योगदान गाइड।
अपने क्षेत्र में Wazuh का प्रतिनिधित्व करें। राजदूत बनें और अपनी विशेषज्ञता साझा करें।
इस रिपॉजिटरी में परिनियोजन टेम्पलेट और उदाहरण शामिल हैं:
योगदान का स्वागत है। संसाधन जोड़ने के लिए:
दिशानिर्देशों के लिए CONTRIBUTING.md देखें।
क्यूरेटेड द्वारा: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]
बैज: 🟢 = आधिकारिक (Wazuh) | 🟡 = समुदाय