# Çevrimdışı Kurulum

İnternet bağlantısı olmasa bile Wazuh'u yükleyebilirsiniz. Çözümü çevrimdışı olarak yüklemek, Wazuh merkezi bileşenlerini indirip daha sonra İnternet bağlantısı olmayan bir sisteme yüklemeyi içerir. Wazuh sunucusu, Wazuh dizinleyicisi ve Wazuh panosu, hepsi bir arada bir dağıtımda aynı ana bilgisayara yüklenebilir ve yapılandırılabilir veya her bileşen, ortam ihtiyaçlarınıza bağlı olarak dağıtılmış bir dağıtım olarak ayrı bir ana bilgisayara yüklenebilir.

# Yardımcıyı Kullanarak Wazuh Bileşenlerini Yükleyin

Wazuh kurulum asistanının yardımıyla farklı Wazuh bileşenlerini kurun ve yapılandırın.

<p class="callout info">Not: Aşağıda açıklanan tüm komutları çalıştırabilmek için root kullanıcı ayrıcalıklarına sahip olmanız gerekir.</p>

Lütfen ilk yapılandırma adımında oluşturulan `<span class="pre">wazuh-install-files.tar</span>`ve `<span class="pre">wazuh-offline.tar.gz</span>`dosyalarının bir kopyasının çalışma dizininize yerleştirildiğinden emin olun.

<section id="bkmrk-wazuh-dizinleyicisin">### Wazuh Indexer Yükleme

Wazuh dizinleyici düğümlerini kurun ve yapılandırın.<button aria-controls="panel-0-UlBN" aria-selected="true" class="sphinx-tabs-tab group-tab" id="bkmrk-devir%2Fdakika" name="UlBN" role="tab" tabindex="0"></button>

<div class="sphinx-tabs docutils container">  
</div><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-0-UlBN" class="sphinx-tabs-panel group-tab" name="UlBN" role="tabpanel" tabindex="0"></div></div>**RPM**

<div class="sphinx-tabs docutils container"><div aria-labelledby="tab-0-UlBN" class="sphinx-tabs-panel group-tab" name="UlBN" role="tabpanel" tabindex="0"></div></div>Wazuh indeksleyici düğümlerine aşağıdaki bağımlılıkların yüklenmesi gerekir.

<div class="sphinx-tabs docutils container"><div aria-labelledby="tab-0-UlBN" class="sphinx-tabs-panel group-tab" id="bkmrk-%C3%A7ekirdek-yard%C4%B1mc%C4%B1-pr" name="UlBN" role="tabpanel" tabindex="0">- - coreutils

</div></div>  
**DEB**

<div class="sphinx-tabs docutils container"><div aria-labelledby="tab-0-UlBN" class="sphinx-tabs-panel group-tab" name="UlBN" role="tabpanel" tabindex="0"></div></div>Wazuh indeksleyici düğümlerine aşağıdaki bağımlılıkların yüklenmesi gerekir.

<div class="sphinx-tabs docutils container"><div aria-labelledby="tab-0-UlBN" class="sphinx-tabs-panel group-tab" id="bkmrk-debconf-adduser-proc" name="UlBN" role="tabpanel" tabindex="0">- - debconf
    - adduser
    - procps

</div></div>1. Çevrimdışı bir kurulum gerçekleştirmek için asistanı ile çalıştırın `<span class="pre">--offline-installation</span>`. Wazuh dizinleyicisini kurmak ve yapılandırmak için seçeneği `<span class="pre">--wazuh-indexer</span>`ve düğüm adını kullanın. Düğüm adı, ilk yapılandırma için kullanılanla aynı olmalıdır `<span class="pre">config.yml</span>`, örneğin, `<span class="pre">node-1</span>`.
    
    ```
    bash wazuh-install.sh --offline-installation --wazuh-indexer node-1
    ```
    
    Bu adımı kümenizdeki her Wazuh dizinleyici düğümü için tekrarlayın. Ardından bir sonraki adımda tek düğümlü veya çok düğümlü kümenizi başlatmaya devam edin.
2. `<span class="pre">--start-cluster</span>`Yeni sertifika bilgilerini yüklemek ve kümeyi başlatmak için herhangi bir Wazuh dizinleyici düğümünde Wazuh kurulum yardımcısını seçeneğiyle çalıştırın.
    
    ```
    bash wazuh-install.sh --offline-installation --start-cluster
    ```
    
    <p class="callout info">Not: <cite>Kümeyi yalnızca bir kez</cite> başlatmanız yeterlidir , bu komutu her düğümde çalıştırmanıza gerek yoktur.</p>

</section><section id="bkmrk-k%C3%BCme-kurulumunu-test">## Küme Kurulumunu Test Etme

1. *Yönetici* parolasını almak için aşağıdaki komutu çalıştırın :
    
    ```
    tar -axf wazuh-install-files.tar wazuh-install-files/wazuh-passwords.txt -O | grep -P "\'admin\'" -A 1
    ```
2. Kurulumun başarılı olduğunu doğrulamak için aşağıdaki komutu çalıştırın. `<span class="pre"><ADMIN_PASSWORD></span>`Önceki komutun çıktısından alınan parola ile değiştirin. `<span class="pre"><WAZUH_INDEXER_IP></span>`Yapılandırılmış Wazuh dizinleyici IP adresi ile değiştirin:
    
    ```
    curl -k -u admin:<ADMIN_PASSWORD> https://<WAZUH_INDEXER_IP>:9200
    ```
    
    <div aria-expanded="true" class="output highlight-none notranslate collapsible expanded"><div class="output-title" role="button">**Output**</div></div>```
    {
      "name" : "node-1",
      "cluster_name" : "wazuh-cluster",
      "cluster_uuid" : "095jEW-oRJSFKLz5wmo5PA",
      "version" : {
        "number" : "7.10.2",
        "build_type" : "rpm",
        "build_hash" : "db90a415ff2fd428b4f7b3f800a51dc229287cb4",
        "build_date" : "2023-06-03T06:24:25.112415503Z",
        "build_snapshot" : false,
        "lucene_version" : "9.6.0",
        "minimum_wire_compatibility_version" : "7.10.0",
        "minimum_index_compatibility_version" : "7.0.0"
      },
      "tagline" : "The OpenSearch Project: https://opensearch.org/"
    }
    ```
3. `<span class="pre"><WAZUH_INDEXER_IP></span>`ve ile değiştirin `<span class="pre"><ADMIN_PASSWORD></span>`ve kümenin düzgün çalışıp çalışmadığını kontrol etmek için aşağıdaki komutu çalıştırın:
    
    ```
    curl -k -u admin:<ADMIN_PASSWORD> https://<WAZUH_INDEXER_IP>:9200/_cat/nodes?v
    ```

</section><section id="bkmrk-wazuh-sunucusunun-ku">## Wazuh Sunucusunun Kurulumu

**DEB**

<div class="sphinx-tabs docutils container"><div aria-labelledby="tab-0-UlBN" class="sphinx-tabs-panel group-tab" name="UlBN" role="tabpanel" tabindex="0"></div></div>*Paket yöneticisi olarak apt kullanılan* sistemlerde Wazuh sunucu düğümlerine aşağıdaki bağımlılıkların yüklenmesi gerekmektedir.

<div class="sphinx-tabs docutils container"><div aria-labelledby="tab-0-UlBN" class="sphinx-tabs-panel group-tab" id="bkmrk-gnupg-apt-transport-" name="UlBN" role="tabpanel" tabindex="0">- - gnupg
    - apt-transport-https

</div></div>
<div class="sphinx-tabs docutils container"></div>1. Çevrimdışı bir kurulum gerçekleştirmek için asistanı ile çalıştırın `<span class="pre">--offline-installation</span>`. Wazuh sunucusunu kurmak için düğüm adının ardından gelen seçeneği kullanın `<span class="pre">--wazuh-server</span>`. Düğüm adı, ilk yapılandırma için kullanılanla aynı olmalıdır `<span class="pre">config.yml</span>`, örneğin, `<span class="pre">wazuh-1</span>`.
    
    ```
    bash wazuh-install.sh --offline-installation --wazuh-server wazuh-1
    ```

Wazuh sunucunuz artık başarıyla kuruldu.

- Eğer bir Wazuh sunucusu çok düğümlü kümesi istiyorsanız, bu adımı her Wazuh sunucusu düğümünde tekrarlayın.
- Eğer Wazuh sunucusunda tek node kümesi istiyorsanız her şey hazır ve doğrudan bir sonraki aşamaya geçebilirsiniz.

</section><section id="bkmrk-wazuh-panosunun-kuru">## Wazuh Dashboard Kurulumu

**RPM** Wazuh panosu düğümüne aşağıdaki bağımlılıkların yüklenmesi gerekir.

- - libcap

<div class="sphinx-tabs docutils container">  
</div>**DEB**  
Wazuh panosu düğümüne aşağıdaki bağımlılıkların yüklenmesi gerekir.

<div class="sphinx-tabs docutils container"><div aria-labelledby="tab-2-UlBN" class="sphinx-tabs-panel group-tab" name="UlBN" role="tabpanel" tabindex="0"></div></div>- - debhelper sürüm 9 veya üzeri
    - tar
    - curl
    - libcap2-bin

<div class="sphinx-tabs docutils container"><div aria-labelledby="tab-2-UlBN" class="sphinx-tabs-panel group-tab" id="bkmrk-libcap" name="UlBN" role="tabpanel" tabindex="0"><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-2-UlBN" class="sphinx-tabs-panel group-tab" id="bkmrk-libcap-1" name="UlBN" role="tabpanel" tabindex="0"></div></div></div></div>1. Çevrimdışı bir kurulum gerçekleştirmek için asistanı ile çalıştırın `<span class="pre">--offline-installation</span>`. Wazuh panosunu kurmak ve yapılandırmak için seçeneği `<span class="pre">--wazuh-dashboard</span>`ve düğüm adını kullanın. Düğüm adı, ilk yapılandırma için kullanılanla aynı olmalıdır `<span class="pre">config.yml</span>`, örneğin, `<span class="pre">dashboard</span>`.
    
    ```
    bash wazuh-install.sh --offline-installation --wazuh-dashboard dashboard
    ```
    
    Varsayılan Wazuh web kullanıcı arayüzü portu, Wazuh panosu tarafından kullanılan 443'tür. Bu portu isteğe bağlı parametreyi kullanarak değiştirebilirsiniz . Önerilen bazı portlar 8443, 8444, 8080, 8888 ve 9000'dir.`<span class="pre">-p|--port</span> <span class="pre"><port_number></span>`
    
    Yardımcı kurulumu tamamladığında, çıktı erişim kimlik bilgilerini ve kurulumun başarılı olduğunu doğrulayan bir mesajı gösterir.
    
    ```
    INFO: --- Summary ---
    INFO: You can access the web interface https://<wazuh-dashboard-ip>
       User: admin
       Password: <ADMIN_PASSWORD>
    
    INFO: Installation finished.
    ```
    
    `<span class="pre">wazuh-passwords.txt</span>`Artık Wazuh'u kurdunuz ve yapılandırdınız. Wazuh kurulum asistanı tarafından oluşturulan tüm parolalar arşivin içindeki dosyada bulunabilir `<span class="pre">wazuh-install-files.tar</span>`. Bunları yazdırmak için aşağıdaki komutu çalıştırın:
    
    ```
    tar -O -xvf wazuh-install-files.tar wazuh-install-files/wazuh-passwords.txt
    ```
2. Kimlik bilgilerinizle Wazuh web arayüzüne erişin.
    
    
    - URL: *https://&lt;wazuh-dashboard-ip&gt;*
    - **Kullanıcı adı** : *admin*
    - **Şifre** : *&lt;ADMIN\_PASSWORD&gt;*
    
    Wazuh panosuna ilk kez eriştiğinizde, tarayıcı sertifikanın güvenilir bir otorite tarafından verilmediğini belirten bir uyarı mesajı gösterir. Web tarayıcısının gelişmiş seçeneklerine bir istisna eklenebilir. Daha fazla güvenlik için, `<span class="pre">root-ca.pem</span>`daha önce oluşturulan dosya bunun yerine tarayıcının sertifika yöneticisine aktarılabilir. Alternatif olarak, güvenilir bir otoritenin sertifikası yapılandırılabilir.

</section>

# Wazuh Bileşenlerini Adım Adım Yükleyin

1. `<span class="pre">wazuh-offline.tar.gz</span>`ve dosyalarını yerleştirdiğiniz çalışma dizininde `<span class="pre">wazuh-install-files.tar</span>`, kurulum dosyalarını açmak için aşağıdaki komutu çalıştırın. ```
    tar xf wazuh-offline.tar.gz
    tar xf wazuh-install-files.tar
    ```
    
    Sıkıştırılmış paket dosyalarının SHA512'sini . adresinden kontrol edebilirsiniz `<span class="pre">wazuh-offline/wazuh-packages/</span>`. SHA512 toplam kontrol değerlerini [<span class="doc">Paketler listesinde</span>](https://documentation.wazuh.com/current/installation-guide/packages-list.html) bulabilirsiniz.

<section id="bkmrk-wazuh-indexer-y%C3%BCklem">### Wazuh Indexer Yükleme

<div class="sphinx-tabs docutils container"><div aria-label="Sekmeli içerik" class="closeable" role="tablist">  
</div><div aria-labelledby="tab-0-UlBN" class="sphinx-tabs-panel group-tab" name="UlBN" role="tabpanel" tabindex="0"></div></div>**RPM**  
Wazuh indeksleyici düğümlerine aşağıdaki bağımlılıkların yüklenmesi gerekir.

- - coreutils

**DEB**  
Wazuh indeksleyici düğümlerine aşağıdaki bağımlılıkların yüklenmesi gerekir.

- - debconf
    - adduser
    - procps

1. Wazuh indeksleyicisini yüklemek için aşağıdaki komutları çalıştırın.  
      
    **RPM**
    
    ```
    rpm --import ./wazuh-offline/wazuh-files/GPG-KEY-WAZUH
    rpm -ivh ./wazuh-offline/wazuh-packages/wazuh-indexer*.rpm
    ```
    
      
    **DEB**
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-1-UlBN" class="sphinx-tabs-panel group-tab" name="UlBN" role="tabpanel" tabindex="0"></div></div>```
    dpkg -i ./wazuh-offline/wazuh-packages/wazuh-indexer*.deb
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-1-UlBN" class="sphinx-tabs-panel group-tab" id="bkmrk-" name="UlBN" role="tabpanel" tabindex="0"><div class="highlight-console notranslate"><div class="highlight" data-pagefind-weight="0.5">  
    </div></div></div></div>
2. Aşağıdaki komutları, `<span class="pre"><indexer-node-name></span>`yapılandırdığınız Wazuh dizinleyici düğümünün adını 'de tanımlandığı gibi değiştirerek çalıştırın `<span class="pre">config.yml</span>`. Örneğin, `<span class="pre">node-1</span>`. Bu, Wazuh merkezi bileşenleri arasındaki iletişimleri şifrelemek için SSL sertifikalarını dağıtır.
    
    ```
    NODE_NAME=<indexer-node-name>
    ```
    
    ```
    mkdir /etc/wazuh-indexer/certs
    mv -n wazuh-install-files/$NODE_NAME.pem /etc/wazuh-indexer/certs/indexer.pem
    mv -n wazuh-install-files/$NODE_NAME-key.pem /etc/wazuh-indexer/certs/indexer-key.pem
    mv wazuh-install-files/admin-key.pem /etc/wazuh-indexer/certs/
    mv wazuh-install-files/admin.pem /etc/wazuh-indexer/certs/
    cp wazuh-install-files/root-ca.pem /etc/wazuh-indexer/certs/
    chmod 500 /etc/wazuh-indexer/certs
    chmod 400 /etc/wazuh-indexer/certs/*
    chown -R wazuh-indexer:wazuh-indexer /etc/wazuh-indexer/certs
    ```
    
    <cite>Burada node-1.pem</cite> ve <cite>node-1-key.pem</cite> gibi düğüm sertifikasını ve anahtar dosyalarını ilgili <cite>certs</cite> klasörüne taşırsınız. Bunlar düğüme özgüdür ve diğer düğümlerde gerekli değildir. Ancak, <cite>root-ca.pem</cite> sertifikasının taşınmadığını, <cite>certs</cite> klasörüne kopyalandığını unutmayın. Bu şekilde, sonraki adımlarda diğer bileşen klasörlerine dağıtmaya devam edebilirsiniz.
3. `<span class="pre">/etc/wazuh-indexer/opensearch.yml</span>`Aşağıdaki değerleri düzenleyin ve değiştirin:
    
    
    1. `<span class="pre">network.host</span>`: Bu düğümün adresini hem HTTP hem de taşıma trafiği için ayarlar. Düğüm bu adrese bağlanacak ve ayrıca bunu yayın adresi olarak kullanacaktır. Bir IP adresi veya ana bilgisayar adını kabul eder.
        
        `<span class="pre">config.yml</span>`SSL sertifikalarını oluşturmak için ayarlanan aynı düğüm adresini kullanın .
    2. `<span class="pre">node.name</span>`: Dosyada tanımlandığı gibi Wazuh dizinleyici düğümünün adı `<span class="pre">config.yml</span>`. Örneğin, `<span class="pre">node-1</span>`.
    3. `<span class="pre">cluster.initial_master_nodes</span>`: Ana-uygun düğümlerin adlarının listesi. Bu adlar dosyada tanımlanmıştır `<span class="pre">config.yml</span>`. `<span class="pre">node-2</span>`ve `<span class="pre">node-3</span>`satırlarının yorumunu kaldırın, adları değiştirin veya tanımlarınıza göre daha fazla satır ekleyin `<span class="pre">config.yml</span>`.
        
        ```
        cluster.initial_master_nodes:
        - "node-1"
        - "node-2"
        - "node-3"
        ```
    4. `<span class="pre">discovery.seed_hosts:</span>`Ana uygun düğümlerin adreslerinin listesi. Her bir öğe bir IP adresi veya bir ana bilgisayar adı olabilir. Wazuh dizinleyicisini tek düğüm olarak yapılandırıyorsanız bu ayarı yorumlanmış olarak bırakabilirsiniz. Çok düğümlü yapılandırmalar için bu ayarın yorumunu kaldırın ve ana uygun düğümlerinizin adreslerini ayarlayın.
        
        ```
        discovery.seed_hosts:
          - "10.0.0.1"
          - "10.0.0.2"
          - "10.0.0.3"
        ```
    5. `<span class="pre">plugins.security.nodes_dn</span>`: Tüm Wazuh dizinleyici küme düğümlerinin sertifikalarının Ayrıcalıklı Adlarının listesi. ve satırlarının yorumunu kaldırın `<span class="pre">node-2</span>`ve `<span class="pre">node-3</span>`ortak adları (CN) ve değerleri ayarlarınıza ve `<span class="pre">config.yml</span>`tanımlarınıza göre değiştirin.
        
        ```
        plugins.security.nodes_dn:
        - "CN=node-1,OU=Wazuh,O=Wazuh,L=California,C=US"
        - "CN=node-2,OU=Wazuh,O=Wazuh,L=California,C=US"
        - "CN=node-3,OU=Wazuh,O=Wazuh,L=California,C=US"
        ```

4\. Wazuh dizinleyici hizmetini etkinleştirin ve başlatın.

- **Systemd**
    
    ```
    systemctl daemon-reload
    systemctl enable wazuh-manager
    systemctl start wazuh-manager
    ```
    
      
    **SysV Başlatma**
    
    Kullanılan işletim sistemine göre bir seçenek seçin.
    
    
    - RPM tabanlı işletim sistemi:
    
    ```
    chkconfig --add wazuh-indexer
    service wazuh-indexer start
    ```
    
    
    - Debian tabanlı işletim sistemi:
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-2-U3lzdGVtZA==" class="sphinx-tabs-panel group-tab" name="U3lzdGVtZA==" role="tabpanel" tabindex="0"></div></div>```
    update-rc.d wazuh-indexer defaults 95 10
    service wazuh-indexer start
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-2-U3lzdGVtZA==" class="sphinx-tabs-panel group-tab" id="bkmrk--3" name="U3lzdGVtZA==" role="tabpanel" tabindex="0"></div></div>

5\. Çok düğümlü kümeler için, önceki adımları her Wazuh dizinleyici düğümünde tekrarlayın.

6\. Tüm Wazuh dizinleyici düğümleri çalıştığında, yeni sertifika bilgilerini yüklemek ve kümeyi başlatmak için <cite>herhangi bir Wazuh dizinleyici</cite>`<span class="pre">indexer-security-init.sh</span>` düğümünde Wazuh dizinleyici betiğini çalıştırın.

```
/usr/share/wazuh-indexer/bin/indexer-security-init.sh
```

7\. Kurulumun başarılı olup olmadığını kontrol etmek için aşağıdaki komutu çalıştırın. Bu komutun kullandığını unutmayın `<span class="pre">127.0.0.1</span>`, gerekirse Wazuh dizinleyici adresinizi ayarlayın.

```
curl -XGET https://127.0.0.1:9200 -u admin:admin -k
```

Örnek yanıtı görmek için çıktıya göz atın.

<div aria-expanded="false" class="output collapsed highlight-none notranslate collapsible"><div class="output-title" role="button">**Output**</div></div>```
{
  "name" : "node-1",
  "cluster_name" : "wazuh-cluster",
  "cluster_uuid" : "095jEW-oRJSFKLz5wmo5PA",
  "version" : {
    "number" : "7.10.2",
    "build_type" : "rpm",
    "build_hash" : "db90a415ff2fd428b4f7b3f800a51dc229287cb4",
    "build_date" : "2023-06-03T06:24:25.112415503Z",
    "build_snapshot" : false,
    "lucene_version" : "9.6.0",
    "minimum_wire_compatibility_version" : "7.10.0",
    "minimum_index_compatibility_version" : "7.0.0"
  },
  "tagline" : "The OpenSearch Project: https://opensearch.org/"
}
```

</section><section id="bkmrk-wazuh-sunucusunun-ku">### Wazuh Sunucusunun Kurulumu

**DEB** *Paket yöneticisi olarak apt kullanılan* sistemlerde Wazuh sunucu düğümlerine aşağıdaki bağımlılıkların yüklenmesi gerekmektedir.

<div class="sphinx-tabs docutils container"><div aria-label="Sekmeli içerik" class="closeable" role="tablist"><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-0-UlBN" class="sphinx-tabs-panel group-tab" name="UlBN" role="tabpanel" tabindex="0"></div></div></div></div><div class="sphinx-tabs docutils container"><div aria-label="Sekmeli içerik" class="closeable" role="tablist"><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-0-UlBN" class="sphinx-tabs-panel group-tab" id="bkmrk-gnupg-apt-transport-" name="UlBN" role="tabpanel" tabindex="0">- - gnupg
    - apt-transport-https

</div></div>  
</div></div>1. Wazuh anahtarını içe aktarmak ve Wazuh yöneticisini yüklemek için aşağıdaki komutları çalıştırın.  
      
    **RPM**
    
    ```
    rpm --import ./wazuh-offline/wazuh-files/GPG-KEY-WAZUH
    rpm -ivh ./wazuh-offline/wazuh-packages/wazuh-manager*.rpm
    ```
    
     **DEB**
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-4-UlBN" class="sphinx-tabs-panel group-tab" name="UlBN" role="tabpanel" tabindex="0"></div></div>```
    dpkg -i ./wazuh-offline/wazuh-packages/wazuh-manager*.deb
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-4-UlBN" class="sphinx-tabs-panel group-tab" id="bkmrk--2" name="UlBN" role="tabpanel" tabindex="0"></div></div>
2. Wazuh dizinleyici kullanıcı adını ve parolasını wazuh-keystore aracını kullanarak Wazuh yöneticisi anahtar deposuna kaydedin:
    
    ```
    echo '<INDEXER_USERNAME>' | /var/ossec/bin/wazuh-keystore -f indexer -k username
    echo '<INDEXER_PASSWORD>' | /var/ossec/bin/wazuh-keystore -f indexer -k password
    ```
    
    <p class="callout info">Not: Varsayılan çevrimdışı kurulum kimlik bilgileri şunlardır `<span class="pre">admin</span>`:`<span class="pre">admin</span>`</p>
    
    <div class="admonition note"> </div>
3. Wazuh yönetici servisini etkinleştirin ve başlatın.
    
    **Systemd**
    
    ```
    systemctl daemon-reload
    systemctl enable wazuh-manager
    systemctl start wazuh-manager
    ```
    
      
    **SysV Başlatma**
    
    Kullanılan işletim sistemine göre bir seçenek seçin.
    
    
    - RPM tabanlı işletim sistemi:
    
    ```
    chkconfig --add wazuh-indexer
    service wazuh-indexer start
    ```
    
    
    - Debian tabanlı işletim sistemi:
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-2-U3lzdGVtZA==" class="sphinx-tabs-panel group-tab" name="U3lzdGVtZA==" role="tabpanel" tabindex="0"></div></div>```
    update-rc.d wazuh-indexer defaults 95 10
    service wazuh-indexer start
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-2-U3lzdGVtZA==" class="sphinx-tabs-panel group-tab" id="bkmrk--1" name="U3lzdGVtZA==" role="tabpanel" tabindex="0"><div class="highlight-console notranslate"><div class="highlight" data-pagefind-weight="0.5">  
    </div></div></div></div><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-5-U3lzdGVtZA==" class="sphinx-tabs-panel group-tab" id="bkmrk--4" name="U3lzdGVtZA==" role="tabpanel" tabindex="0"></div></div>
4. Wazuh yöneticisi durumunun etkin olduğunu doğrulamak için aşağıdaki komutu çalıştırın.  
      
    **Systemd**
    
    <div aria-labelledby="tab-6-U3lzdGVtZA==" class="sphinx-tabs-panel group-tab" name="U3lzdGVtZA==" role="tabpanel" tabindex="0"></div>```
    # systemctl status wazuh-manager
    ```
    
    <div aria-labelledby="tab-6-U3lzdGVtZA==" class="sphinx-tabs-panel group-tab" id="bkmrk--5" name="U3lzdGVtZA==" role="tabpanel" tabindex="0"></div>**SysV Başlatma**  
    ```
    service wazuh-manager status
    ```

<section id="bkmrk-filebeat%27i-y%C3%BCkleme-f">#### Filebeat'i Yükleme

Filebeat, Wazuh yöneticisinin kurulu olduğu sunucuda kurulu ve yapılandırılmış olmalıdır.

1. Filebeat'i yüklemek için aşağıdaki komutu çalıştırın.
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-7-UlBN" class="sphinx-tabs-panel group-tab" name="UlBN" role="tabpanel" tabindex="0"></div></div>**RPM**
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-7-UlBN" class="sphinx-tabs-panel group-tab" name="UlBN" role="tabpanel" tabindex="0"></div></div>```
    rpm -ivh ./wazuh-offline/wazuh-packages/filebeat*.rpm
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-7-UlBN" class="sphinx-tabs-panel group-tab" name="UlBN" role="tabpanel" tabindex="0"><div class="highlight-console notranslate"><div class="highlight" data-pagefind-weight="0.5">  
    </div></div></div></div>**DEB**
    
    ```
    dpkg -i ./wazuh-offline/wazuh-packages/filebeat*.deb
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-7-UlBN" class="sphinx-tabs-panel group-tab" id="bkmrk--6" name="UlBN" role="tabpanel" tabindex="0"></div></div>
2. Yapılandırma dosyalarının bir kopyasını uygun konuma taşıyın. Üzerine yazmak için istemde "evet" yazdığınızdan emin olun `<span class="pre">/etc/filebeat/filebeat.yml</span>`.
    
    ```
    cp ./wazuh-offline/wazuh-files/filebeat.yml /etc/filebeat/ &&\
    cp ./wazuh-offline/wazuh-files/wazuh-template.json /etc/filebeat/ &&\
    chmod go+r /etc/filebeat/wazuh-template.json
    ```
3. Yapılandırma dosyasını düzenleyin `<span class="pre">/etc/filebeat/filebeat.yml</span>`ve aşağıdaki değeri değiştirin:
    
    
    1. `<span class="pre">hosts</span>`: Bağlanılacak Wazuh dizinleyici düğümlerinin listesi. IP adreslerini veya ana bilgisayar adlarını kullanabilirsiniz. Varsayılan olarak, ana bilgisayar localhost olarak ayarlanmıştır . Bunu uygun şekilde Wazuh dizinleyici adresinizle değiştirin.`<span class="pre">hosts:</span> <span class="pre">["127.0.0.1:9200"]</span>`
        
        Birden fazla Wazuh dizinleyici düğümünüz varsa, adresleri virgül kullanarak ayırabilirsiniz. Örneğin,`<span class="pre">hosts:</span> <span class="pre">["10.0.0.1:9200",</span> <span class="pre">"10.0.0.2:9200",</span> <span class="pre">"10.0.0.3:9200"]</span>`
        
        ```
         # Wazuh - Filebeat configuration file
         output.elasticsearch:
         hosts: ["10.0.0.1:9200"]
         protocol: https
         username: ${username}
         password: ${password}
        ```
4. Kimlik doğrulama bilgilerini güvenli bir şekilde depolamak için bir Filebeat anahtar deposu oluşturun.
    
    ```
    filebeat keystore create
    ```
5. Kullanıcı adı ve şifreyi `<span class="pre">admin</span>`: `<span class="pre">admin</span>`gizli anahtar deposuna ekleyin.
    
    ```
    echo admin | filebeat keystore add username --stdin --force
    echo admin | filebeat keystore add password --stdin --force
    ```
6. Filebeat için Wazuh modülünü yükleyin.
    
    ```
    tar -xzf ./wazuh-offline/wazuh-files/wazuh-filebeat-0.4.tar.gz -C /usr/share/filebeat/module
    ```
7. `<span class="pre"><SERVER_NODE_NAME></span>`Wazuh sunucu düğüm sertifika adınızla değiştirin , `<span class="pre">config.yml</span>`sertifikaları oluştururken kullanılanla aynı. Örneğin, `<span class="pre">wazuh-1</span>`. Ardından, sertifikaları karşılık gelen konumlarına taşıyın.
    
    ```
    NODE_NAME=<SERVER_NODE_NAME>
    ```
    
    ```
    mkdir /etc/filebeat/certs
    mv -n wazuh-install-files/$NODE_NAME.pem /etc/filebeat/certs/filebeat.pem
    mv -n wazuh-install-files/$NODE_NAME-key.pem /etc/filebeat/certs/filebeat-key.pem
    cp wazuh-install-files/root-ca.pem /etc/filebeat/certs/
    chmod 500 /etc/filebeat/certs
    chmod 400 /etc/filebeat/certs/*
    chown -R root:root /etc/filebeat/certs
    ```
8. Filebeat servisini etkinleştirin ve başlatın.  
      
    **Systemd**
    
    ```
    systemctl daemon-reload
    systemctl enable filebeat
    systemctl start filebeat
    ```
    
      
    **SysV Başlatma**
    
    Kullanılan işletim sistemine göre bir seçenek seçin.
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-8-U3lzViBpbml0" class="sphinx-tabs-panel group-tab" name="U3lzViBpbml0" role="tabpanel" tabindex="0">
    1. RPM tabanlı işletim sistemi:
    
    </div></div>```
    chkconfig --add filebeat
    service filebeat start
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-8-U3lzViBpbml0" class="sphinx-tabs-panel group-tab" name="U3lzViBpbml0" role="tabpanel" tabindex="0">
    2. Debian tabanlı işletim sistemi:
    
    </div></div>```
    update-rc.d filebeat defaults 95 10
    service filebeat start
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-8-U3lzViBpbml0" class="sphinx-tabs-panel group-tab" id="bkmrk--7" name="U3lzViBpbml0" role="tabpanel" tabindex="0"></div></div>
9. Filebeat'in başarıyla yüklendiğinden emin olmak için aşağıdaki komutu çalıştırın.
    
    ```
    filebeat test output
    ```
    
    Örnek yanıtı görmek için çıktıyı genişletin.
    
    <div class="output-title" role="button">**Output**</div>```
    elasticsearch: https://127.0.0.1:9200...
      parse url... OK
      connection...
        parse host... OK
        dns lookup... OK
        addresses: 127.0.0.1
        dial up... OK
      TLS...
        security: server's certificate chain verification is enabled
        handshake... OK
        TLS version: TLSv1.3
        dial up... OK
      talk to server... OK
      version: 7.10.2
    ```

Wazuh sunucu düğümünüz artık başarıyla kuruldu. Kümenizdeki her Wazuh sunucu düğümü için bu kurulum süreci aşamasının adımlarını tekrarlayın, aşağıdaki **çoklu düğüm dağıtımı için Wazuh küme yapılandırmasını** genişletin ve ardından Wazuh kümesini yapılandırmaya devam edin. Wazuh sunucu tek düğümlü bir küme istiyorsanız, her şey ayarlanmıştır ve doğrudan Wazuh panosu kurulumuna geçebilirsiniz.

</section><section class="accordion-parent" id="bkmrk-%C3%87oklu-d%C3%BC%C4%9F%C3%BCm-da%C4%9F%C4%B1t%C4%B1m%C4%B1">#### Çoklu Düğüm Dağıtımı İçin Wazuh Küme Yapılandırması

</section></section>```
  NAME         TYPE    VERSION  ADDRESS
  master-node  master  4.9.2   10.0.0.3
  worker-node1 worker  4.9.2   10.0.0.4
  worker-node2 worker  4.9.2   10.0.0.5
```

<section id="bkmrk-wazuh-sunucusunun-he">Wazuh sunucusunun her node'a kurulumunu tamamladıktan sonra, yalnızca bir sunucu node'unu master olarak, geri kalanını ise workers olarak yapılandırmanız gerekiyor.

<section id="bkmrk-wazuh-sunucu-ana-d%C3%BC%C4%9F">##### Wazuh sunucu ana düğümünü yapılandırma

<div>1. Yapılandırma dosyasında aşağıdaki ayarları düzenleyin `<span class="pre">/var/ossec/etc/ossec.conf</span>`.
    
    ```
    <cluster>
      <name>wazuh</name>
      <node_name>master-node</node_name>
      <node_type>master</node_type>
      <key>c98b62a9b6169ac5f67dae55ae4a9088</key>
      <port>1516</port>
      <bind_addr>0.0.0.0</bind_addr>
      <nodes>
        <node>WAZUH-MASTER-ADDRESS</node>
      </nodes>
      <hidden>no</hidden>
      <disabled>no</disabled>
    </cluster>
    ```
    
    Yapılandırılacak parametreler:
    
    <div><table class="docutils align-default" style="width: 100%;"><tbody><tr class="row-odd"><td style="width: 18.5416%;">[<span class="std std-ref">isim</span>](https://documentation.wazuh.com/current/user-manual/reference/ossec-conf/cluster.html#cluster-name)
    
    </td><td style="width: 81.5031%;">Kümenin adını belirtir.
    
    </td></tr><tr class="row-even"><td style="width: 18.5416%;">[<span class="std std-ref">düğüm\_adı</span>](https://documentation.wazuh.com/current/user-manual/reference/ossec-conf/cluster.html#cluster-node-name)
    
    </td><td style="width: 81.5031%;">Mevcut düğümün adını belirtir.
    
    </td></tr><tr class="row-odd"><td style="width: 18.5416%;">[<span class="std std-ref">düğüm\_türü</span>](https://documentation.wazuh.com/current/user-manual/reference/ossec-conf/cluster.html#cluster-node-type)
    
    </td><td style="width: 81.5031%;">Düğümün rolünü belirtir. Olarak ayarlanması gerekir `<span class="pre">master</span>`.
    
    </td></tr><tr class="row-even"><td style="width: 18.5416%;">[<span class="std std-ref">anahtar</span>](https://documentation.wazuh.com/current/user-manual/reference/ossec-conf/cluster.html#cluster-key)
    
    </td><td style="width: 81.5031%;">Küme düğümleri arasındaki iletişimi şifrelemek için kullanılan anahtar. Anahtar 32 karakter uzunluğunda olmalı ve kümedeki tüm düğümler için aynı olmalıdır. Aşağıdaki komut rastgele bir anahtar oluşturmak için kullanılabilir: .`<span class="pre">openssl</span> <span class="pre">rand</span> <span class="pre">-hex</span> <span class="pre">16</span>`
    
    </td></tr><tr class="row-odd"><td style="width: 18.5416%;">[<span class="std std-ref">liman</span>](https://documentation.wazuh.com/current/user-manual/reference/ossec-conf/cluster.html#cluster-port)
    
    </td><td style="width: 81.5031%;">Küme iletişimi için hedef portunu belirtir.
    
    </td></tr><tr class="row-even"><td style="width: 18.5416%;">[<span class="std std-ref">bağ\_adresi</span>](https://documentation.wazuh.com/current/user-manual/reference/ossec-conf/cluster.html#cluster-bind-addr)
    
    </td><td style="width: 81.5031%;">Düğümün gelen istekleri dinlemek için bağlandığı ağ IP'sidir (herhangi bir IP için 0.0.0.0).
    
    </td></tr><tr class="row-odd"><td style="width: 18.5416%;">[<span class="std std-ref">düğümler</span>](https://documentation.wazuh.com/current/user-manual/reference/ossec-conf/cluster.html#cluster-nodes)
    
    </td><td style="width: 81.5031%;">Bu, adresidir ve bir IP veya DNS olabilir. Bu parametre, ana bilgisayarın kendisi de dahil olmak üzere tüm düğümlerde belirtilmelidir.`<span class="pre">master</span> <span class="pre">node</span>`
    
    </td></tr><tr class="row-even"><td style="width: 18.5416%;">[<span class="std std-ref">gizlenmiş</span>](https://documentation.wazuh.com/current/user-manual/reference/ossec-conf/cluster.html#cluster-hidden)
    
    </td><td style="width: 81.5031%;">Oluşturulan uyarılarda küme bilgilerinin gösterilmesini veya gizlenmesini sağlar.
    
    </td></tr><tr class="row-odd"><td style="width: 18.5416%;">[<span class="std std-ref">engelli</span>](https://documentation.wazuh.com/current/user-manual/reference/ossec-conf/cluster.html#cluster-disabled)
    
    </td><td style="width: 81.5031%;">Düğümün kümede etkin mi yoksa devre dışı mı olduğunu gösterir. Bu seçenek olarak ayarlanmalıdır `<span class="pre">no</span>`.
    
    </td></tr></tbody></table>
    
    </div>
2. Wazuh yöneticisini yeniden başlatın.  
      
    **Systemd**
    
    ```
    systemctl restart wazuh-manager
    ```
    
    **SysV Başlatma**  
    ```
    service wazuh-manager restart
    ```

</div></section><section id="bkmrk-wazuh-sunucusu-%C3%A7al%C4%B1%C5%9F">##### Wazuh Sunucusu Çalışan Düğümlerini Yapılandırma

<div>1. Dosyadaki aşağıdaki ayarları düzenleyerek küme düğümünü yapılandırın `<span class="pre">/var/ossec/etc/ossec.conf</span>`.
    
    ```
    <cluster>
        <name>wazuh</name>
        <node_name>worker-node</node_name>
        <node_type>worker</node_type>
        <key>c98b62a9b6169ac5f67dae55ae4a9088</key>
        <port>1516</port>
        <bind_addr>0.0.0.0</bind_addr>
        <nodes>
            <node>WAZUH-MASTER-ADDRESS</node>
        </nodes>
        <hidden>no</hidden>
        <disabled>no</disabled>
    </cluster>
    ```
    
    Yapılandırılacak parametreler:
    
    <table class="docutils align-default"><tbody><tr class="row-odd"><td>[<span class="std std-ref">isim</span>](https://documentation.wazuh.com/current/user-manual/reference/ossec-conf/cluster.html#cluster-name)
    
    </td><td>Kümenin adını belirtir.
    
    </td></tr><tr class="row-even"><td>[<span class="std std-ref">düğüm\_adı</span>](https://documentation.wazuh.com/current/user-manual/reference/ossec-conf/cluster.html#cluster-node-name)
    
    </td><td>Geçerli düğümün adını belirtir. Kümenin her düğümünün benzersiz bir adı olmalıdır.
    
    </td></tr><tr class="row-odd"><td>[<span class="std std-ref">düğüm\_türü</span>](https://documentation.wazuh.com/current/user-manual/reference/ossec-conf/cluster.html#cluster-node-type)
    
    </td><td>Düğümün rolünü belirtir. Olarak ayarlanması gerekir `<span class="pre">worker</span>`.
    
    </td></tr><tr class="row-even"><td>[<span class="std std-ref">anahtar</span>](https://documentation.wazuh.com/current/user-manual/reference/ossec-conf/cluster.html#cluster-key)
    
    </td><td>Düğüm için daha önce oluşturulan anahtar `<span class="pre">master</span>`. Tüm düğümler için aynı olması gerekir.
    
    </td></tr><tr class="row-odd"><td>[<span class="std std-ref">düğümler</span>](https://documentation.wazuh.com/current/user-manual/reference/ossec-conf/cluster.html#cluster-nodes)
    
    </td><td>Adresini içermesi gerekir ve bir IP veya DNS olabilir.`<span class="pre">master</span> <span class="pre">node</span>`
    
    </td></tr><tr class="row-even"><td>[<span class="std std-ref">engelli</span>](https://documentation.wazuh.com/current/user-manual/reference/ossec-conf/cluster.html#cluster-disabled)
    
    </td><td>Düğümün kümede etkin mi yoksa devre dışı mı olduğunu gösterir. olarak ayarlanması gerekir `<span class="pre">no</span>`.
    
    </td></tr></tbody></table>
2. Wazuh yöneticisini yeniden başlatın.  
      
    **Systemd**
    
    ```
    systemctl restart wazuh-manager
    ```
    
    **SysV Başlatma**
    
    ```
    systemctl restart wazuh-manager
    ```

</div>Kümenizdeki her Wazuh sunucu çalışan düğümü için bu yapılandırma adımlarını tekrarlayın.

</section><section id="bkmrk-wazuh-sunucu-k%C3%BCmesin">#### Wazuh sunucu kümesini test etme

  
Wazuh kümesinin etkinleştirildiğini ve tüm düğümlerin bağlı olduğunu doğrulamak için aşağıdaki komutu yürütün:

```
/var/ossec/bin/cluster_control -l
```

Komutun örnek çıktısı aşağıdaki gibidir:

<div><div aria-expanded="true" class="output highlight-none notranslate collapsible expanded"><div class="output-title" role="button">**Output**</div></div></div>`<span class="pre">10.0.0.3</span>`, `<span class="pre">10.0.0.4</span>`, örnek `<span class="pre">10.0.0.5</span>`IP'lerdir.

####   
Wazuh Dashboard Kurulumu  
  


</section></section>**RPM**  
Wazuh panosu düğümüne aşağıdaki bağımlılıkların yüklenmesi gerekir.

- - libcap

**DEB**  
Wazuh panosu düğümüne aşağıdaki bağımlılıkların yüklenmesi gerekir.

<div aria-labelledby="tab-11-REVC" class="sphinx-tabs-panel group-tab" id="bkmrk-debhelper-s%C3%BCr%C3%BCm-9-ve" name="REVC" role="tabpanel" tabindex="0">- - debhelper sürüm 9 veya üzeri
    - tar
    - curl
    - libcap2-bin

</div>1. Wazuh panosunu yüklemek için aşağıdaki komutları çalıştırın.
    
    <div class="sphinx-tabs docutils container"><div aria-label="Sekmeli içerik" class="closeable" role="tablist">**RPM** </div></div>```
    rpm --import ./wazuh-offline/wazuh-files/GPG-KEY-WAZUH
    rpm -ivh ./wazuh-offline/wazuh-packages/wazuh-dashboard*.rpm
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-label="Sekmeli içerik" class="closeable" role="tablist">  
    </div></div><div class="sphinx-tabs docutils container"><div aria-label="Sekmeli içerik" class="closeable" role="tablist"><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-11-UlBN" class="sphinx-tabs-panel group-tab" id="bkmrk--8" name="UlBN" role="tabpanel" tabindex="0"></div></div>**DEB** </div></div><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-12-REVC" class="sphinx-tabs-panel group-tab" name="REVC" role="tabpanel" tabindex="0"></div></div>```
    dpkg -i ./wazuh-offline/wazuh-packages/wazuh-dashboard*.deb
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-12-REVC" class="sphinx-tabs-panel group-tab" id="bkmrk--9" name="REVC" role="tabpanel" tabindex="0"><div class="highlight-console notranslate"><div class="highlight" data-pagefind-weight="0.5">  
    </div></div></div></div>
2. `<span class="pre"><DASHBOARD_NODE_NAME>></span>`Wazuh panonuzun düğüm adıyla değiştirin , `<span class="pre">config.yml</span>`sertifikaları oluşturmak için kullanılanla aynı. Örneğin, `<span class="pre">dashboard</span>`. Ardından, sertifikaları karşılık gelen konumlarına taşıyın.
    
    ```
    NODE_NAME=<DASHBOARD_NODE_NAME>>
    ```
    
    ```
    mkdir /etc/wazuh-dashboard/certs
    mv -n wazuh-install-files/$NODE_NAME.pem /etc/wazuh-dashboard/certs/dashboard.pem
    mv -n wazuh-install-files/$NODE_NAME-key.pem /etc/wazuh-dashboard/certs/dashboard-key.pem
    cp wazuh-install-files/root-ca.pem /etc/wazuh-dashboard/certs/
    chmod 500 /etc/wazuh-dashboard/certs
    chmod 400 /etc/wazuh-dashboard/certs/*
    chown -R wazuh-dashboard:wazuh-dashboard /etc/wazuh-dashboard/certs
    ```
3. Dosyayı düzenleyin `<span class="pre">/etc/wazuh-dashboard/opensearch_dashboards.yml</span>`ve aşağıdaki değerleri değiştirin:
    
    
    1. `<span class="pre">server.host</span>`: Bu ayar, arka uç sunucusunun ana bilgisayarını belirtir. Uzak kullanıcıların bağlanmasına izin vermek için, değeri Wazuh panosunun IP adresine veya DNS adına ayarlayın. Değer, `<span class="pre">0.0.0.0</span>`ana bilgisayarın tüm kullanılabilir IP adreslerini kabul edecektir.
    2. `<span class="pre">opensearch.hosts</span>`: Tüm sorgularınız için kullanılacak Wazuh dizinleyici örneklerinin URL'leri. Wazuh panosu, aynı kümedeki birden fazla Wazuh dizinleyici düğümüne bağlanacak şekilde yapılandırılabilir. Düğümlerin adresleri virgülle ayrılabilir. Örneğin, `<span class="pre">["https://10.0.0.2:9200",</span> <span class="pre">"https://10.0.0.3:9200","https://10.0.0.4:9200"]</span>`
        
        ```
           server.host: 0.0.0.0
           server.port: 443
           opensearch.hosts: https://127.0.0.1:9200
           opensearch.ssl.verificationMode: certificate
        ```
4. Wazuh panosunu etkinleştirin ve başlatın.  
      
    **Systemd**
    
    ```
    systemctl daemon-reload
    systemctl enable wazuh-dashboard
    systemctl start wazuh-dashboard
    ```
    
    **SysV Başlatma**
    
    İşletim sisteminize göre bir seçenek seçin:
    
    
    1. RPM tabanlı işletim sistemi:
        
        ```
        chkconfig --add wazuh-dashboard
        service wazuh-dashboard start
        ```
    2. Debian tabanlı işletim sistemi:
    
    ```
    update-rc.d wazuh-dashboard defaults 95 10
    service wazuh-dashboard start
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-13-U3lzViBpbml0" class="sphinx-tabs-panel group-tab" name="U3lzViBpbml0" role="tabpanel" tabindex="0"></div></div><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-13-U3lzViBpbml0" class="sphinx-tabs-panel group-tab" id="bkmrk--10" name="U3lzViBpbml0" role="tabpanel" tabindex="0"></div></div>
5. Dosyayı düzenleyin `<span class="pre">/usr/share/wazuh-dashboard/data/wazuh/config/wazuh.yml</span>`ve `<span class="pre">url</span>`değeri Wazuh sunucusu ana düğümünün IP adresi veya ana bilgisayar adıyla değiştirin.
    
    ```
    hosts:
      - default:
          url: https://<WAZUH_SERVER_IP_ADDRESS>
          port: 55000
          username: wazuh-wui
          password: wazuh-wui
          run_as: false
    ```
6. Wazuh panosu hizmetinin etkin olduğunu doğrulamak için aşağıdaki komutu çalıştırın.  
      
    **Systemd**
    
    ```
    systemctl status wazuh-dashboard
    ```
    
      
    **SysV Başlatma**
    
    ```
    service wazuh-dashboard status
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-label="Sekmeli içerik" class="closeable" role="tablist">  
    </div><div aria-labelledby="tab-14-U3lzViBpbml0" class="sphinx-tabs-panel group-tab" name="U3lzViBpbml0" role="tabpanel" tabindex="0"></div></div><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-14-U3lzViBpbml0" class="sphinx-tabs-panel group-tab" id="bkmrk--11" name="U3lzViBpbml0" role="tabpanel" tabindex="0"></div></div>
7. Web arayüzüne erişin.
    
    
    - URL: *https://&lt;WAZUH\_DASHBOARD\_IP\_ADRESİ&gt;*
    - **Kullanıcı adı** : admin
    - **Şifre** : admin

Wazuh panosuna ilk erişimde, tarayıcı sertifikanın güvenilir bir otorite tarafından verilmediğini belirten bir uyarı mesajı gösterir. Web tarayıcısının gelişmiş seçeneklerinde bir istisna eklenebilir veya daha fazla güvenlik için `<span class="pre">root-ca.pem</span>`daha önce oluşturulan dosya tarayıcının sertifika yöneticisine aktarılabilir. Alternatif olarak, güvenilir bir otoritenin sertifikası yapılandırılabilir.

<section id="bkmrk-wazuh-kurulumunuzun-">### Wazuh Kurulumunuzun Güvenliğini Sağlama

Artık tüm Wazuh merkezi bileşenlerini yüklediniz ve yapılandırdınız. Altyapınızı olası saldırılardan korumak için varsayılan kimlik bilgilerini değiştirmenizi öneririz.

Dağıtım türünüzü seçin ve hem Wazuh API'si hem de Wazuh dizinleyici kullanıcıları için varsayılan parolaları değiştirmek üzere talimatları izleyin.

**Hepsi Bir Arada Dağıtım**

<div class="sphinx-tabs docutils container"><div aria-labelledby="tab-15-QWxsLWluLW9uZSBkZXBsb3ltZW50" class="sphinx-tabs-panel group-tab" name="QWxsLWluLW9uZSBkZXBsb3ltZW50" role="tabpanel" tabindex="0"></div></div><section id="bkmrk-t%C3%BCm-dahili-kullan%C4%B1c%C4%B1"><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-15-QWxsLWluLW9uZSBkZXBsb3ltZW50" class="sphinx-tabs-panel group-tab" id="bkmrk-t%C3%BCm-dahili-kullan%C4%B1c%C4%B1-1" name="QWxsLWluLW9uZSBkZXBsb3ltZW50" role="tabpanel" tabindex="0">1. Tüm dahili kullanıcılarınızın şifrelerini değiştirmek için Wazuh şifre aracını kullanın.
    
    ```
    /usr/share/wazuh-indexer/plugins/opensearch-security/tools/wazuh-passwords-tool.sh --api --change-all --admin-user wazuh --admin-password wazuh
    ```
    
    <div aria-expanded="true" class="output highlight-console notranslate collapsible expanded"><div class="output-title" role="button">**Output**</div><div class="highlight" data-pagefind-weight="0.5">  
    </div></div>```
    INFO: The password for user admin is yWOzmNA.?Aoc+rQfDBcF71KZp?1xd7IO
    INFO: The password for user kibanaserver is nUa+66zY.eDF*2rRl5GKdgLxvgYQA+wo
    INFO: The password for user kibanaro is 0jHq.4i*VAgclnqFiXvZ5gtQq1D5LCcL
    INFO: The password for user logstash is hWW6U45rPoCT?oR.r.Baw2qaWz2iH8Ml
    INFO: The password for user readall is PNt5K+FpKDMO2TlxJ6Opb2D0mYl*I7FQ
    INFO: The password for user snapshotrestore is +GGz2noZZr2qVUK7xbtqjUup049tvLq.
    WARNING: Wazuh indexer passwords changed. Remember to update the password in the Wazuh dashboard and Filebeat nodes if necessary, and restart the services.
    INFO: The password for Wazuh API user wazuh is JYWz5Zdb3Yq+uOzOPyUU4oat0n60VmWI
    INFO: The password for Wazuh API user wazuh-wui is +fLddaCiZePxh24*?jC0nyNmgMGCKE+2
    INFO: Updated wazuh-wui user password in wazuh dashboard. Remember to restart the service.
    ```

</div></div></section><section id="bkmrk--14"></section>**Dağıtılmış Dağıtım**

<div class="sphinx-tabs docutils container"><div aria-labelledby="tab-15-QWxsLWluLW9uZSBkZXBsb3ltZW50" class="sphinx-tabs-panel group-tab" id="bkmrk-herhangi-bir-wazuh-d" name="QWxsLWluLW9uZSBkZXBsb3ltZW50" role="tabpanel" tabindex="0">1. <cite>Herhangi bir Wazuh dizinleyici</cite> düğümünde , Wazuh dizinleyici kullanıcılarının parolalarını değiştirmek için Wazuh parolaları aracını kullanın.
    
    ```
    /usr/share/wazuh-indexer/plugins/opensearch-security/tools/wazuh-passwords-tool.sh --change-all
    ```
    
    <div aria-expanded="true" class="output highlight-console notranslate collapsible expanded"><div class="output-title" role="button">**Output**</div></div>```
    INFO: Wazuh API admin credentials not provided, Wazuh API passwords not changed.
    INFO: The password for user admin is wcAny.XUwOVWHFy.+7tW9l8gUW1L8N3j
    INFO: The password for user kibanaserver is qy6fBrNOI4fD9yR9.Oj03?pihN6Ejfpp
    INFO: The password for user kibanaro is Nj*sSXSxwntrx3O7m8ehrgdHkxCc0dna
    INFO: The password for user logstash is nQg1Qw0nIQFZXUJc8r8+zHVrkelch33h
    INFO: The password for user readall is s0iWAei?RXObSDdibBfzSgXdhZCD9kH4
    INFO: The password for user snapshotrestore is Mb2EHw8SIc1d.oz.nM?dHiPBGk7s?UZB
    WARNING: Wazuh indexer passwords changed. Remember to update the password in the Wazuh dashboard and Filebeat nodes if necessary, and restart the services.
    ```
2. Wazuh sunucunuzun <cite>ana</cite> düğümünde , yönetici kullanıcılarının varsayılan parolasını değiştirin: <cite>wazuh</cite> ve <cite>wazuh-wui</cite> . Aşağıdaki komutların 127.0.0.1 kullandığını unutmayın, gerekirse Wazuh yöneticinizin IP adresini ayarlayın.
    
    
    1. Yetkilendirme TOKEN'ı alın.
        
        ```
        TOKEN=$(curl -u wazuh-wui:wazuh-wui -k -X GET "https://127.0.0.1:55000/security/user/authenticate?raw=true")
        ```
    2. <cite>Wazuh</cite> kullanıcı kimlik bilgilerini (ID 1) değiştirin . 8 ila 64 karakter uzunluğunda bir parola seçin, en az bir büyük harf ve bir küçük harf, bir sayı ve bir sembol içermelidir. Daha fazla bilgi edinmek için [PUT /security/users/{user\_id} bölümüne](https://documentation.wazuh.com/current/user-manual/api/reference.html#operation/api.controllers.security_controller.update_user) bakın .
        
        ```
        curl -k -X PUT "https://127.0.0.1:55000/security/users/1" -H "Authorization: Bearer $TOKEN" -H 'Content-Type: application/json' -d'
        {
          "password": "SuperS3cretPassword!"
        }'
        ```
        
        <div aria-expanded="true" class="output highlight-console notranslate collapsible expanded"><div class="output-title" role="button">**Output**</div></div>```
        {"data": {"affected_items": [{"id": 1, "username": "wazuh", "allow_run_as": true, "roles": [1]}], "total_affected_items": 1, "total_failed_items": 0, "failed_items": []}, "message": "User was successfully updated", "error": 0}
        ```
    3. <cite>Wazuh-wui</cite> kullanıcı kimlik bilgilerini (ID 2) değiştirin .
        
        ```
        curl -k -X PUT "https://127.0.0.1:55000/security/users/2" -H "Authorization: Bearer $TOKEN" -H 'Content-Type: application/json' -d'
        {
          "password": "SuperS3cretPassword!"
        }'
        ```
        
        <div aria-expanded="true" class="output highlight-console notranslate collapsible expanded"><div class="output-title" role="button">**Output**</div></div>```
        {"data": {"affected_items": [{"id": 2, "username": "wazuh-wui", "allow_run_as": true, "roles": [1]}], "total_affected_items": 1, "total_failed_items": 0, "failed_items": []}, "message": "User was successfully updated", "error": 0}
        ```
    
    [<span class="doc">Ek güvenlik yapılandırmaları için Wazuh API'sini Güvence Altına Alma</span>](https://acikkaynak.lastguard.com.tr/books/kullanim-kilavuzu/page/wazuh-sunucu-apisini-guvence-altina-alma) bölümüne bakın.
    
    <p class="callout info">Not: Bu şifreleri güvenli bir yerde saklamayı unutmayın.</p>
    
    <div class="admonition note"> </div>
3. <cite>Tüm Wazuh sunucu düğümlerinizde</cite> , Filebeat anahtar deposundaki <cite>yönetici</cite> parolasını güncellemek için aşağıdaki komutu çalıştırın . `<span class="pre"><ADMIN_PASSWORD></span>`İlk adımda oluşturulan rastgele parola ile değiştirin.
    
    ```
    echo <ADMIN_PASSWORD> | filebeat keystore add password --stdin --force
    ```
4. Değişikliği uygulamak için Filebeat'i yeniden başlatın.  
      
    **Systemd**
    
    ```
    systemctl restart filebeat
    ```
    
      
    **SysV Başlatma**
    
    ```
    service filebeat restart
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-16-U3lzdGVtZA==" class="sphinx-tabs-panel group-tab" name="U3lzdGVtZA==" role="tabpanel" tabindex="0"></div></div><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-16-U3lzdGVtZA==" class="sphinx-tabs-panel group-tab" id="bkmrk--15" name="U3lzdGVtZA==" role="tabpanel" tabindex="0"><div class="highlight-console notranslate"><div class="highlight" data-pagefind-weight="0.5">  
    </div></div></div></div><p class="callout info">Not: 3. ve 4. adımları <cite>her Wazuh sunucu düğümünde</cite> tekrarlayın.</p>
    
    <div class="admonition note"> </div>
5. <cite>Wazuh kontrol paneli</cite> düğümünüzde , Wazuh kontrol paneli anahtar deposundaki <cite>kibanaserver</cite> parolasını güncellemek için aşağıdaki komutu çalıştırın . `<span class="pre"><KIBANASERVER_PASSWORD></span>`İlk adımda oluşturulan rastgele parola ile değiştirin.
    
    ```
    echo <KIBANASERVER_PASSWORD> | /usr/share/wazuh-dashboard/bin/opensearch-dashboards-keystore --allow-root add -f --stdin opensearch.password
    ```
6. İkinci adımda oluşturulan `<span class="pre">/usr/share/wazuh-dashboard/data/wazuh/config/wazuh.yml</span>`yeni <cite>wazuh-wui</cite> şifresi ile yapılandırma dosyasını güncelleyin.
    
    ```
    hosts:
      - default:
          url: https://127.0.0.1
          port: 55000
          username: wazuh-wui
          password: "<wazuh-wui-password>"
          run_as: false
    ```
7. Değişiklikleri uygulamak için Wazuh panosunu yeniden başlatın.  
      
    **Systemd**
    
    ```
    systemctl restart wazuh-dashboard
    ```
    
      
    **SysV Başlatma**
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-17-U3lzdGVtZA==" class="sphinx-tabs-panel group-tab" name="U3lzdGVtZA==" role="tabpanel" tabindex="0"></div></div>```
    service wazuh-dashboard restart
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-17-U3lzdGVtZA==" class="sphinx-tabs-panel group-tab" id="bkmrk--16" name="U3lzdGVtZA==" role="tabpanel" tabindex="0"></div></div>

</div></div></section><section id="bkmrk-sonraki-ad%C4%B1mlarbu-ba">### Sonraki Adımlar

Wazuh ortamı hazır olduğunda, izlenecek her uç noktaya Wazuh aracıları yüklenebilir. Wazuh aracılarını yüklemek ve uç noktaları izlemeye başlamak için [<span class="doc">Wazuh aracı</span>](https://acikkaynak.lastguard.com.tr/books/kurulum-rehberi/chapter/wazuh-agent) yükleme bölümüne bakın. Bunları çevrimdışı yüklemeniz gerekiyorsa, izlenen sisteminiz için indirilecek uygun aracı paketini [<span class="std std-ref">Wazuh aracı paketleri listesi</span>](https://acikkaynak.lastguard.com.tr/books/kurulum-rehberi/page/paket-listesi) bölümünden kontrol edebilirsiniz.

Tüm Wazuh Central bileşenlerini kaldırmak için [<span class="doc">Wazuh Central bileşenlerini kaldırma</span>](https://acikkaynak.lastguard.com.tr/books/kurulum-rehberi/page/wazuh-merkezi-bilesenlerinin-kaldirilmasi) bölümüne bakın.

</section>