| Server IP : 82.208.35.60 / Your IP : 216.73.216.238 Web Server : Apache/2.4.55 (FreeBSD) OpenSSL/1.1.1q-freebsd PHP/7.3.31 System : FreeBSD server7.d2m.cz 12.4-RELEASE-p9 FreeBSD 12.4-RELEASE-p9 GENERIC amd64 User : studiokobylisy_cz ( 1008) PHP Version : 7.3.31 Disable Function : NONE MySQL : OFF | cURL : ON | WGET : OFF | Perl : OFF | Python : OFF | Sudo : OFF | Pkexec : OFF Directory : /usr/ports/security/wazuh-indexer/files/ |
Upload File : |
[
{ type: install
message: <<EOM
Wazuh indexer components were installed
1) Wazuh indexer is based on opensearch project. This guide help you for adapt
wazuh configuration for it works on FreeBSD using apps are part of ports
tree.
2) Copy %%PREFIX%%/etc/wazuh-indexer/wazuh-indexer.yml to %%PREFIX%%/etc/opensearch/opensearch.yml
3) Edit %%PREFIX%%/etc/opensearch/opensearch.yml and changes options accord to your
setup. For example host, ssl, nodes options, etc. On this guide we will use
like host 10.0.0.10
4) If you want use a simple way to generate wazuh infrastructure certificates
you can use a simplified version of certificates generator script located at:
https://people.freebsd.org/~acm/ports/wazuh/wazuh-gen-certs.tar.gz
5) Wazuh needs opensearch-security features. Rename or copy samples files
into %%PREFIX%%/etc/opensearch/opensearch-security
# cd %%PREFIX%%/etc/opensearch/opensearch-security
# sh -c 'for i in $(ls *.sample ) ; do cp -p ${i} $(echo ${i} | sed "s|.sample||g") ; done'
6) You can define a custom admin password modifying internal_users.yml file into
%%PREFIX%%/etc/opensearch/opensearch-security/
admin:
hash: "$2a$12$VcCDgh2NDk07JGN0rjGbM.Ad41qVR/YFJcgHp0UGns5JDymv..TOG"
Hash password can be generated using opensearch-security hash script tool
# cd %%PREFIX%%/lib/opensearch/plugins/opensearch-security/tools/
# sh -c "OPENSEARCH_JAVA_HOME=%%PREFIX%%/openjdk11 ./hash.sh -p adminpass"
$2y$12$XaEXmp4kGQpd6t8kNH03quyvpHDQZh.nywLLp9.b0NF2DxGl8FpJK
7) Add OpenSearch to /etc/rc.conf
# sysrc opensearch_enable="YES"
8) Start OpenSearch
# service opensearch start
9) Finally you must initialize opensearch cluster
# cd %%PREFIX%%/lib/opensearch/plugins/opensearch-security/tools/
# sh -c "OPENSEARCH_JAVA_HOME=%%PREFIX%%/openjdk11 ./securityadmin.sh \
-cd %%PREFIX%%/etc/opensearch/opensearch-security/ -cacert %%PREFIX%%/etc/opensearch/certs/root-ca.pem \
-cert %%PREFIX%%/etc/opensearch/certs/admin.pem -key %%PREFIX%%/etc/opensearch/certs/admin-key.pem -h 10.0.0.10 -p 9200 -icl -nhnv"
10) You can look more useful information at the following link:
https://documentation.wazuh.com/current/installation-guide/wazuh-indexer/step-by-step.html
Take on mind wazuh arquitecture on FreeBSD is configurated not similar like
you can read at wazuh guide
11) Testing your server installation
# curl -k -u admin:adminpass https://10.0.0.10:9200
# curl -k -u admin:adminpass https://10.0.0.10:9200/_cat/nodes?v
12) Enjoy it
EOM
}
]