Wazuh Aracısını Kaynaklardan Yükleme - macOS
-
macOS için bir paket yöneticisi olan brew'u kurun:
$ /bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
Uyarı: Bazı macOS sürümlerinde, bu ilk komut homebrew/core'un sığ klon olduğunu bildirerek başarısız olabilir. Bu olursa, sorunu çözmek için aşağıdaki komutları çalıştırın.
rm -rf "/usr/local/Homebrew/Library/Taps/homebrew/homebrew-core" brew tap homebrew/core
Daha sonra brew'u düzgün bir şekilde kurmak için ilkini tekrar çalıştırın:
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
-
Geliştirme araçlarını ve derleyicileri brew aracılığıyla kurun.
brew install automake autoconf libtool cmake
-
En son sürümü indirin ve çıkarın:
curl -Ls https://github.com/wazuh/wazuh/archive/v4.9.2.tar.gz | tar zx
Not: Aşağıda anlatılan tüm komutların root kullanıcı ayrıcalıklarıyla yürütülmesi gerekmektedir.
-
Betiği çalıştırın
install.sh
. Bu, Wazuh kaynaklarını kullanarak kurulum sürecinde size rehberlik edecek bir sihirbazı çalıştıracaktır:cd wazuh-4.9.2 USER_DIR="/Library/Ossec" ./install.sh
Not: Değişkenle birlikte
USER_DIR
, aracı yükleme yolunun belirtildiğini unutmayın/Library/Ossec
Daha önce başka bir platform için derleme yaptıysanız, Makefile'ı kullanarak derlemeyi temizlemelisiniz
src
:cd wazuh-4.9.2 make -C src clean make -C src clean-deps
Not: Kurulum sırasında kullanıcılar kurulum yolunu belirleyebilir. Çalıştırın
./install.sh
ve dili seçin, kurulum modunu olarak ayarlayınagent
, ardından kurulum yolunu ( ) ayarlayın. Varsayılan kurulum yolu 'dir . Varsayılandan farklı bir yol seçerken, dizin zaten mevcutsa, yükleyici dizini silmenizi veya Wazuh'u içine kurarak devam etmenizi isteyecektir. Ayrıca gözetimsiz bir kurulum da çalıştırabilirsiniz .Choose where to install Wazuh [/Library/Ossec]
/Library/Ossec
-
Komut dosyası ne tür bir kurulum istediğinizi soracaktır. Wazuh aracısını kurmak için aracı yazın:
1- What kind of installation do you want (manager, agent, local, hybrid, or help)? agent
Sonraki adımlar
Artık aracı yüklendiğine göre, bir sonraki adım aracı Wazuh sunucusuna kaydetmektir. Bu süreç hakkında daha fazla bilgi için lütfen Wazuh aracı kayıt bölümünü kontrol edin.
Kaldır
Wazuh aracısını kaldırmak için WAZUH_HOME
geçerli kurulum yolunu ayarlayın:
WAZUH_HOME="/WAZUH/INSTALLATION/PATH"
Hizmeti durdurun:
service wazuh-agent stop 2> /dev/null
Daemon'u durdurun:
$WAZUH_HOME/bin/wazuh-control stop 2> /dev/null
Kurulum klasörünü ve tüm içeriğini kaldırın:
rm -rf $WAZUH_HOME
Hizmeti silin:
rm -rf /Library/StartupItems/WAZUH
Wazuh kullanıcı ve grubunu kaldır:
dscl . -delete "/Users/wazuh" > /dev/null 2>&1
dscl . -delete "/Groups/wazuh" > /dev/null 2>&1