# Adım Adım Kurulum

<div class="inner-body not-top" id="bkmrk-%C2%A0%C2%A0-installation-guid"><div id="bkmrk-%C2%A0%C2%A0-installation-guid-1"><main data-pagefind-body="" role="main"><section id="bkmrk-installing-the-wazuh"><div class="admonition note">Adım adım talimatları izleyerek Wazuh panosunu kurun ve yapılandırın. Wazuh panosu, Wazuh sunucu uyarılarını ve arşivlenmiş olayları çıkarmak ve görselleştirmek için bir web arayüzüdür.</div><div class="admonition note"><div class="inner-body not-top"><div id="bkmrk-%C2%A0-not%3A-a%C5%9Fa%C4%9F%C4%B1da-a%C3%A7%C4%B1kl"><main data-pagefind-body="" role="main"><section id="bkmrk-%C2%A0-not%3A-a%C5%9Fa%C4%9F%C4%B1da-a%C3%A7%C4%B1kl-1"><p class="callout info">**Not**: Aşağıda açıklanan tüm komutları çalıştırabilmek için root kullanıcı ayrıcalıklarına sahip olmanız gerekir.</p>

<section id="bkmrk-wazuh-g%C3%B6sterge-panel">### Wazuh Gösterge Paneli Kurulumu

<section id="bkmrk-paket-ba%C4%9F%C4%B1ml%C4%B1l%C4%B1klar%C4%B1">#### Paket Bağımlılıklarını Yükleme

1. Eğer eksikse aşağıdaki paketleri kurun.
    
    <div><div class="sphinx-tabs docutils container"><div aria-label="Sekmeli içerik" class="closeable" role="tablist">**Yum:**  
    </div><div aria-labelledby="tab-0-WXVt" class="sphinx-tabs-panel group-tab" name="WXVt" role="tabpanel" tabindex="0"></div></div></div>```
    yum install libcap
    ```
    
    <div><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-0-WXVt" class="sphinx-tabs-panel group-tab" name="WXVt" role="tabpanel" tabindex="0"><div class="highlight-console notranslate"><div class="highlight" data-pagefind-weight="0.5">  
    </div></div></div></div></div>**APT:**
    
    ```
    apt-get install debhelper tar curl libcap2-bin #debhelper version 9 or later
    ```
    
    <div><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-0-WXVt" class="sphinx-tabs-panel group-tab" id="bkmrk-" name="WXVt" role="tabpanel" tabindex="0"><div class="highlight-console notranslate"><div class="highlight" data-pagefind-weight="0.5">  
    </div></div></div></div></div>

</section><section id="bkmrk-wazuh-deposunu-eklem">#### Wazuh Deposunu Ekleme  
  


<p class="callout info">**Not:** Wazuh panosunu Wazuh indeksleyicisi veya Wazuh sunucusuyla aynı ana bilgisayara yüklüyorsanız, Wazuh deposunu zaten eklemiş olabileceğiniz için bu adımları atlayabilirsiniz.  
</p>

**Yum:**

</section><section id="bkmrk-gpg-anahtar%C4%B1n%C4%B1-i%C3%A7e-a">1. GPG anahtarını içe aktarın.  
      
    ```yum
    rpm --import https://packages.wazuh.com/key/GPG-KEY-WAZUH
    ```
2. Depoyu ekleyin.  
      
    ```
    echo -e '[wazuh]\ngpgcheck=1\ngpgkey=https://packages.wazuh.com/key/GPG-KEY-WAZUH\nenabled=1\nname=EL-$releasever - Wazuh\nbaseurl=https://packages.wazuh.com/4.x/yum/\nprotect=1' | tee /etc/yum.repos.d/wazuh.repo
    ```

**APT:**

1. Eğer eksikse aşağıdaki paketleri kurun.  
      
    ```
    apt-get install gnupg apt-transport-https
    ```
2. GPG anahtarını yükleyin.  
      
    ```
    curl -s https://packages.wazuh.com/key/GPG-KEY-WAZUH | gpg --no-default-keyring --keyring gnupg-ring:/usr/share/keyrings/wazuh.gpg --import && chmod 644 /usr/share/keyrings/wazuh.gpg
    ```
3. Depoyu ekleyin.  
      
    ```
    echo "deb [signed-by=/usr/share/keyrings/wazuh.gpg] https://packages.wazuh.com/4.x/apt/ stable main" | tee -a /etc/apt/sources.list.d/wazuh.list
    ```
4. Paket bilgilerini güncelleyin.  
      
    ```
    apt-get update
    ```
    
    #### Wazuh Panosunun Kurulumu

1. Wazuh gösterge paneli paketini yükleyin.  
      
    **Yum:**
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-2-WXVt" class="sphinx-tabs-panel group-tab" name="WXVt" role="tabpanel" tabindex="0"></div></div>```
    yum -y install wazuh-dashboard
    ```
    
    **APT:**
    
    ```
    apt-get -y install wazuh-dashboard
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-2-WXVt" class="sphinx-tabs-panel group-tab" id="bkmrk--1" name="WXVt" role="tabpanel" tabindex="0"></div></div>

</section><section id="bkmrk-wazuh-panosunu-yap%C4%B1l">#### Wazuh Panosunu Yapılandırma

<div>1. Dosyayı düzenleyin `<span class="pre">/etc/wazuh-dashboard/opensearch_dashboards.yml</span>`ve aşağıdaki değerleri değiştirin:

</div>a. `<span class="pre">server.host</span>`: Bu ayar, Wazuh gösterge paneli sunucusunun ana bilgisayarını belirtir. Uzak kullanıcıların bağlanmasına izin vermek için, değeri Wazuh gösterge paneli sunucusunun IP adresine veya DNS adına ayarlayın. Değer, `<span class="pre">0.0.0.0</span>`ana bilgisayarın tüm kullanılabilir IP adreslerini kabul edecektir.

b. `<span class="pre">opensearch.hosts</span>`: Tüm sorgularınız için kullanılacak Wazuh dizinleyici örneklerinin URL'leri. Wazuh panosu, aynı kümedeki birden fazla Wazuh dizinleyici düğümüne bağlanacak şekilde yapılandırılabilir. Düğümlerin adresleri virgülle ayrılabilir. Örneğin, `<span class="pre">["https://10.0.0.2:9200",</span> <span class="pre">"https://10.0.0.3:9200","https://10.0.0.4:9200"]</span>`

```
   server.host: 0.0.0.0
   server.port: 443
   opensearch.hosts: https://localhost:9200
   opensearch.ssl.verificationMode: certificate
```

</section><section id="bkmrk-sertifikalar%C4%B1n-da%C4%9F%C4%B1t">### Sertifikaların Dağıtımı

<p class="callout info">**Not:** `<span class="pre">wazuh-certificates.tar</span>`İlk yapılandırma adımında oluşturulan dosyanın bir kopyasının çalışma dizininize yerleştirildiğinden emin olun .</p>

1. <div class="admonition note"> `<span class="pre"><DASHBOARD_NODE_NAME></span>`Sertifikaları oluşturmak için kullandığınız aynı adla Wazuh kontrol paneli düğümünüzün adını değiştirin `<span class="pre">config.yml</span>`ve sertifikaları ilgili konumlarına taşıyın.</div>

<div>1. ```
    NODE_NAME=<DASHBOARD_NODE_NAME>
    ```
    
    ```
    mkdir /etc/wazuh-dashboard/certs
    tar -xf ./wazuh-certificates.tar -C /etc/wazuh-dashboard/certs/ ./$NODE_NAME.pem ./$NODE_NAME-key.pem ./root-ca.pem
    mv -n /etc/wazuh-dashboard/certs/$NODE_NAME.pem /etc/wazuh-dashboard/certs/dashboard.pem
    mv -n /etc/wazuh-dashboard/certs/$NODE_NAME-key.pem /etc/wazuh-dashboard/certs/dashboard-key.pem
    chmod 500 /etc/wazuh-dashboard/certs
    chmod 400 /etc/wazuh-dashboard/certs/*
    chown -R wazuh-dashboard:wazuh-dashboard /etc/wazuh-dashboard/certs
    ```

</div></section><section id="bkmrk-wazuh-panosu-hizmeti">#### Wazuh Panosu Hizmeti Başlatılıyor

<div>1. Wazuh gösterge paneli hizmetini etkinleştirin ve başlatın.
    
    **Systemd:**
    
    <div><div class="sphinx-tabs docutils container"><div aria-label="Sekmeli içerik" class="closeable" role="tablist">  
    </div><div aria-labelledby="tab-3-U3lzdGVtZA==" class="sphinx-tabs-panel group-tab" name="U3lzdGVtZA==" role="tabpanel" tabindex="0"></div></div></div>```
    systemctl daemon-reload
    systemctl enable wazuh-dashboard
    systemctl start wazuh-dashboard
    ```
    
    **SysV Başlatma:**
    
    İşletim sisteminize göre bir seçenek seçin:
    
    
    - RPM tabanlı işletim sistemi:
        
        ```
        chkconfig --add wazuh-dashboard
        service wazuh-dashboard start
        ```
    - Debian tabanlı işletim sistemi:
        
        ```
        update-rc.d wazuh-dashboard defaults 95 10
        service wazuh-dashboard start
        ```
    
    <div><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-3-U3lzdGVtZA==" class="sphinx-tabs-panel group-tab" id="bkmrk--2" name="U3lzdGVtZA==" role="tabpanel" tabindex="0"></div></div></div>
2. Dosyayı düzenleyin `<span class="pre">/usr/share/wazuh-dashboard/data/wazuh/config/wazuh.yml</span>`ve `<span class="pre">url</span>`değeri Wazuh sunucusu ana düğümünün IP adresi veya ana bilgisayar adıyla değiştirin.
    
    ```
    hosts:
       - default:
          url: https://<WAZUH_SERVER_IP_ADDRESS>
          port: 55000
          username: wazuh-wui
          password: wazuh-wui
          run_as: false
    ```
3. Kimlik bilgilerinizle Wazuh web arayüzüne erişin.
    
    <div>
    - URL: *https://&lt;WAZUH\_DASHBOARD\_IP\_ADRESİ&gt;*
    - **Kullanıcı adı** : *admin*
    - **Şifre** : *admin*
    
    </div>

</div>Wazuh panosuna ilk kez eriştiğinizde, tarayıcı sertifikanın güvenilir bir otorite tarafından verilmediğini belirten bir uyarı mesajı gösterir. Web tarayıcısının gelişmiş seçeneklerine bir istisna eklenebilir. Daha fazla güvenlik için, `<span class="pre">root-ca.pem</span>` daha önce oluşturulan dosya tarayıcının sertifika yöneticisine aktarılabilir. Alternatif olarak, güvenilir bir otoritenin sertifikası yapılandırılabilir.

</section></section><section id="bkmrk-wazuh-kurulumunuzun-">#### Wazuh Kurulumunuzun Güvenliğini Sağlama

Artık tüm Wazuh merkezi bileşenlerini yüklediniz ve yapılandırdınız. Altyapınızı olası saldırılardan korumak için varsayılan kimlik bilgilerini değiştirmenizi öneririz.

Dağıtım türünüzü seçin ve hem Wazuh API'si hem de Wazuh dizinleyici kullanıcıları için varsayılan parolaları değiştirmek üzere talimatları izleyin.

**Hepsi bir arada dağıtım:**

<div class="sphinx-tabs docutils container"><div aria-label="Sekmeli içerik" class="closeable" role="tablist">  
</div><div aria-labelledby="tab-4-QWxsLWluLW9uZSBkZXBsb3ltZW50" class="sphinx-tabs-panel group-tab" id="bkmrk-t%C3%BCm-dahili-kullan%C4%B1c%C4%B1" name="QWxsLWluLW9uZSBkZXBsb3ltZW50" role="tabpanel" tabindex="0">1. Tüm dahili kullanıcıların şifrelerini değiştirmek için Wazuh şifre aracını kullanın.
    
    ```
    /usr/share/wazuh-indexer/plugins/opensearch-security/tools/wazuh-passwords-tool.sh --api --change-all --admin-user wazuh --admin-password wazuh
    ```
    
    <div aria-expanded="true" class="output highlight-console notranslate collapsible expanded"><div class="output-title" role="button">Output</div></div>```
    INFO: The password for user admin is yWOzmNA.?Aoc+rQfDBcF71KZp?1xd7IO
    INFO: The password for user kibanaserver is nUa+66zY.eDF*2rRl5GKdgLxvgYQA+wo
    INFO: The password for user kibanaro is 0jHq.4i*VAgclnqFiXvZ5gtQq1D5LCcL
    INFO: The password for user logstash is hWW6U45rPoCT?oR.r.Baw2qaWz2iH8Ml
    INFO: The password for user readall is PNt5K+FpKDMO2TlxJ6Opb2D0mYl*I7FQ
    INFO: The password for user snapshotrestore is +GGz2noZZr2qVUK7xbtqjUup049tvLq.
    WARNING: Wazuh indexer passwords changed. Remember to update the password in the Wazuh dashboard and Filebeat nodes if necessary, and restart the services.
    INFO: The password for Wazuh API user wazuh is JYWz5Zdb3Yq+uOzOPyUU4oat0n60VmWI
    INFO: The password for Wazuh API user wazuh-wui is +fLddaCiZePxh24*?jC0nyNmgMGCKE+2
    INFO: Updated wazuh-wui user password in wazuh dashboard. Remember to restart the service.
    ```

</div></div></section><section id="bkmrk-sonraki-ad%C4%B1mlar-wazu">**Dağıtılmış Dağıtım:**

1. <cite>Herhangi bir Wazuh dizinleyici</cite> düğümünde , Wazuh dizinleyici kullanıcılarının parolalarını değiştirmek için Wazuh parolaları aracını kullanın.
    
    ```
    /usr/share/wazuh-indexer/plugins/opensearch-security/tools/wazuh-passwords-tool.sh --change-all
    ```
    
    <div aria-expanded="true" class="output highlight-console notranslate collapsible expanded"><div class="output-title" role="button">Output</div><div class="highlight" data-pagefind-weight="0.5">  
    </div></div>```
    INFO: Wazuh API admin credentials not provided, Wazuh API passwords not changed.
    INFO: The password for user admin is wcAny.XUwOVWHFy.+7tW9l8gUW1L8N3j
    INFO: The password for user kibanaserver is qy6fBrNOI4fD9yR9.Oj03?pihN6Ejfpp
    INFO: The password for user kibanaro is Nj*sSXSxwntrx3O7m8ehrgdHkxCc0dna
    INFO: The password for user logstash is nQg1Qw0nIQFZXUJc8r8+zHVrkelch33h
    INFO: The password for user readall is s0iWAei?RXObSDdibBfzSgXdhZCD9kH4
    INFO: The password for user snapshotrestore is Mb2EHw8SIc1d.oz.nM?dHiPBGk7s?UZB
    WARNING: Wazuh indexer passwords changed. Remember to update the password in the Wazuh dashboard and Filebeat nodes if necessary, and restart the services.
    ```
2. Wazuh sunucunuzun <cite>ana düğümünde</cite> , Wazuh parolaları aracını indirin ve bunu kullanarak Wazuh API kullanıcılarının parolalarını değiştirin.
    
    ```
    curl -sO https://packages.wazuh.com/4.9/wazuh-passwords-tool.sh
    bash wazuh-passwords-tool.sh --api --change-all --admin-user wazuh --admin-password wazuh
    ```
    
    <div aria-expanded="true" class="output highlight-console notranslate collapsible expanded"><div class="output-title" role="button">Output</div><div class="highlight" data-pagefind-weight="0.5">  
    </div></div>```
    INFO: The password for Wazuh API user wazuh is ivLOfmj7.jL6*7Ev?UJoFjrkGy9t6Je.
    INFO: The password for Wazuh API user wazuh-wui is fL+f?sFRPEv5pYRE559rqy9b6G4Z5pVi
    ```
3. <cite>Tüm Wazuh sunucu düğümlerinizde</cite> , Filebeat anahtar deposundaki <cite>yönetici</cite> parolasını güncellemek için aşağıdaki komutu çalıştırın . `<span class="pre"><ADMIN_PASSWORD></span>`İlk adımda oluşturulan rastgele parola ile değiştirin.
    
    ```
    echo <ADMIN_PASSWORD> | filebeat keystore add password --stdin --force
    ```
4. Değişikliği uygulamak için Filebeat'i yeniden başlatın.  
      
    **Systemd:**
    
    ```
    systemctl restart filebeat
    ```
    
      
    **SysV Başlatma:**
    
    ```
    service filebeat restart
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-5-U3lzViBpbml0" class="sphinx-tabs-panel group-tab" id="bkmrk--3" name="U3lzViBpbml0" role="tabpanel" tabindex="0"><div class="highlight-console notranslate"><div class="highlight" data-pagefind-weight="0.5">  
    </div></div></div></div>Not
    
    <div class="admonition note"> </div>3\. ve 4. adımları <cite>her Wazuh sunucu düğümünde</cite> tekrarlayın .
5. <cite>Wazuh kontrol paneli</cite> düğümünüzde , Wazuh kontrol paneli anahtar deposundaki <cite>kibanaserver</cite> parolasını güncellemek için aşağıdaki komutu çalıştırın . `<span class="pre"><KIBANASERVER_PASSWORD></span>`İlk adımda oluşturulan rastgele parola ile değiştirin.
    
    ```
    echo <KIBANASERVER_PASSWORD> | /usr/share/wazuh-dashboard/bin/opensearch-dashboards-keystore --allow-root add -f --stdin opensearch.password
    ```
6. İkinci adımda oluşturulan `<span class="pre">/usr/share/wazuh-dashboard/data/wazuh/config/wazuh.yml</span>`yeni <cite>wazuh-wui</cite> şifresi ile yapılandırma dosyasını güncelleyin.
    
    ```
    hosts:
      - default:
          url: https://127.0.0.1
          port: 55000
          username: wazuh-wui
          password: "<wazuh-wui-password>"
          run_as: false
    ```
7. Değişiklikleri uygulamak için Wazuh panosunu yeniden başlatın.
    
      
    **Systemd:**
    
    ```
    systemctl restart wazuh-dashboard
    ```
    
      
    **SysV Başlatma:**
    
    ```
    service wazuh-dashboard restart
    ```
    
    <div class="sphinx-tabs docutils container"><div aria-labelledby="tab-6-U3lzViBpbml0" class="sphinx-tabs-panel group-tab" name="U3lzViBpbml0" role="tabpanel" tabindex="0"></div></div><div class="sphinx-tabs docutils container"><div aria-labelledby="tab-6-U3lzViBpbml0" class="sphinx-tabs-panel group-tab" id="bkmrk--4" name="U3lzViBpbml0" role="tabpanel" tabindex="0"></div></div>

###   
Sonraki Adımlar

Wazuh merkezi bileşenlerinin tamamı başarıyla kuruldu ve sabitlendi.

Wazuh ortamı artık hazır ve izlenecek uç noktalara Wazuh aracısını yüklemeye devam edebilirsiniz. Bu eylemi gerçekleştirmek için [<span class="doc">Wazuh aracısı</span>](https://acikkaynak.lastguard.com.tr/books/kurulum-rehberi/chapter/wazuh-agent) bölümüne bakın.

Wazuh panosunu kaldırmak istiyorsanız [<span class="std std-ref">Wazuh panosunu kaldırma bölümüne</span>](https://acikkaynak.lastguard.com.tr/books/kurulum-rehberi/page/wazuh-merkezi-bilesenlerinin-kaldirilmasi) bakın .

</section></section></main></div></div></div></section></main></div><div class="sidebar" id="bkmrk--5"><div class="icon-assets"><svg id="bkmrk--6" viewbox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"></svg></div></div></div>