当前位置: 首页
AI教程
WorkBuddy助你一天从零搭建企业级Wazuh安全监控部署

WorkBuddy助你一天从零搭建企业级Wazuh安全监控部署

热心网友 时间:2026-05-30
转载

一个运维人的真实记录:用 AI 助手 WorkBuddy 在阿里云 ECS 上从零部署 Wazuh 安全监控系统,覆盖 24 台跨区域服务器的实战全过程。

前言:为什么要搞这个?

话说,服务器安全这事儿,一直让人头大。管着阿里云 ECS 公网服务器,多台内网 CentOS/RHEL 服务器,还有上海、海南那些异地节点,之前全靠手动巡日志、偶尔跑跑脚本,效率低不说,还容易遗漏。早就想上一套 HIDS(主机入侵检测)系统,但那些 OpenSource 方案的文档,劝退了好几次……

直到最近发现 WorkBuddy 这个 AI 工具——能直接操作我的电脑、跑命令、写代码。想着试试看能不能让它帮我搞定 Wazuh 部署,结果真的一天内跑通了整套系统。

把过程分享出来,希望能帮到同样想上手 Wazuh 但被复杂配置劝退的朋友。


一、环境准备

服务器资源

项目 配置
服务器 阿里云 ECS
IP 47.97.46.5
配置 4 核 / 7.4G RAM / 89G 磁盘
操作系统 CentOS / RHEL

网络规划

┌─────────────────────────────────────────┐
│ 阿里云 ECS (Wazuh Server)               │
│┌───────────┐┌──────────┐┌───────┐       │
││Wazuh Server││Wazuh     ││Flask  │       │
││(1514/1515) ││Indexer   ││Portal │       │
│└─────┬─────┘│(9200)    ││(:6566)│       │
│      │      └─────┬────┘└───┬───┘       │
│      │            │        │             │
│      │ Security Group│     │             │
│      │ (Port 6566) │     │             │
└────────┼──────────────┼──────────┼─────┘
         │              │          │
┌────┴─────┐  ┌────┴────┐┌──┴──┐
│ Agent-1  │  │ Agent-2 ││...  │
│ (Jumpbox)│  │ (海南)  ││(共24│
│          │  │ (上海)  ││ 台) │
└──────────┘  └─────────┘└─────┘

核心组件:

  • Wazuh Server:接收各 Agent 上报的安全事件
  • Wazuh Indexer:存储和索引日志/告警数据
  • Flask Web Portal:自建仪表盘门户(端口 6566)
  • 24 台 Wazuh Agent:分布在 jumpbox、海南、上海等节点

二、部署过程(WorkBuddy 辅助完成)

第一步:安装 Wazuh Server

先把 Wazuh 服务端装上。这一步涉及 RPM 包导入、仓库配置、Yum 安装,命令链比较长——以前得反复查官方文档拼命令,这次直接让 WorkBuddy 生成完整的一键部署脚本,省了不少事:

bash

复制

# 导入 GPG Key 并添加 Wazuh 仓库
rpm --import https://packages.wazuh.com/key/GPG-KEY-WAZUH
cat > /etc/yum.repos.d/wazuh.repo << EOF
[wazuh]
name=Wazuh repository
baseurl=https://packages.wazuh.com/4.x/yum/
gpgcheck=1
gpgkey=https://packages.wazuh.com/key/GPG-KEY-WAZUH
enabled=1
EOF

# 安装 Wazuh Server
yum install -y wazuh-server wazuh-indexer

第二步:配置 Wazuh Indexer

Wazuh Indexer 基于 OpenSearch,需要初始化证书和密码:

bash

复制

# 生成 Indexer 认证证书
/var/wazuh-indexer/bin/cert-tool.sh --auto-generate-certificates

# 设置 indexer 密码(重要!记下来)
/var/wazuh-indexer/bin/indexer-reset-password.sh

⚠️ 踩坑提醒:Indexer 默认的超级用户密码是随机生成的,第一次启动后务必立即修改并妥善保存。这里折腾了一会儿才找到重置方法,记下来能省不少事。

第三步:配置 Flask Web Portal

官方的 Wazuh Dashboard 资源占用较大,考虑到这台 ECS 只有 7.4G 内存,选了更轻量的方案——用 Python Flask 自建一个简易门户:

python

复制

以 systemd 服务方式托管,开机自启:

bash

复制

第四步:注册 Agent 节点

这是最繁琐但也是最有价值的一步——给每台目标服务器装上 Agent:

bash

复制

最终注册了 24 台 Agent,覆盖范围:

节点类型 数量 说明
Jumpbox 1 运维跳板机
海南节点 若干 异地服务器
上海节点 若干 异地服务器
内网服务器 其余 192.168.20.x 网段

第五步:阿里云安全组配置

开放 Web Portal 对外访问端口:

入方向规则:
┌────────┬────────┬──────────────────┐
│ 协议   │ 端口   │ 授权对象         │
├────────┼────────┼──────────────────┤
│ TCP    │ 6566   │ 0.0.0.0/0        │
│ TCP    │ 1514   │ Agent IP 白名单  │
│ TCP    │ 1515   │ Agent IP 白名单  │
└────────┴────────┴──────────────────┘

同时配置了 QQ 邮箱 SMTP 告警通知,确保关键安全事件能第一时间推送。


三、遇到的问题 & 解决方案

问题 1:Dashboard 数据显示全零

现象curl localhost:9200 能返回 36729 条告警 数据,但自建的 Flask 仪表盘上所有指标都显示为 0。

排查过程(WorkBuddy 帮忙定位):

  1. 先确认 Indexer 数据正常 → 通过 curl 验证 ✅
  2. 检查 Flask 后端查询 API → 发现 Indexer 认证方式和 SSL 校验有问题
  3. 修正了请求头中的认证信息和 verify=False 参数

结论:不是数据问题,是门户拉取数据的代码逻辑有 bug。修复后数据正常展示。

问题 2:内存紧张

现象:4 核 7.4G 的机器跑 Wazuh Server + Indexer + Flask 门户,内存吃紧。

优化方案(计划中):

  • 移除不必要的后台服务
  • 给 Wazuh Indexer 做 JVM 内存限制
  • 将 AI 助手功能替换为轻量的 服务器性能监控面板(CPU/内存/磁盘/网络),一石二鸟

问题 3:部分内网服务器无法连接外网

现象:内网 CentOS 服务器 curl 外网地址会卡死。

影响:这类服务器安装 Wazuh Agent 时无法直接从官方 Yum 源下载包。

解决方案:先下载 RPM 包再通过内网传输安装,或配置 HTTP 袋里。


四、最终效果

部署完成后实现了:

24 台服务器 统一安全监控,全覆盖
实时告警 检测:文件完整性校验、SSH 登录异常、日志异常检测
Web 仪表盘(端口 6566)随时随地查看安全状态
邮件告警推送,QQ 邮箱 SMTP 即时通知
systemd 托管,所有服务开机自启、崩溃自动重启

┌────────────────────────────────────────────────┐
│                Wazuh 安全监控大屏               │
├─────────────┬──────────────┬───────────────────┤
│             
来源:https://cloud.tencent.com.cn/developer/article/2676650

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
零基础个人跨境出海轻量化SaaS建站逻辑

零基础个人跨境出海轻量化SaaS建站逻辑

说说这几年跨境电商的演变趋势。公域电商平台的竞争,已经卷到了令人窒息的地步——低价厮杀、恶意刷单、平台限流、无预警封号、用金持续上涨,这些几乎成了日常操作。对于个人创业者、副业从业者、甚至零基础的新手来说,生存空间被一压再压。更核心的问题在于:在公域平台上,流量归平台,客户资源归平台,店铺权重也归平

时间:2026-05-30 08:49
一站式社群管理工具助你高效运营社群

一站式社群管理工具助你高效运营社群

koly club是什么 在社群运营领域,很多组织者常被工具分散的难题困扰:活动需要单独管理、内容要另外存储、激励又得切换不同平台。而koly club正是为解决这一痛点而生——它是一个由AI驱动的智能社群运营管理平台,将活动管理、知识沉淀、福利激励、数据收集等全链路工具整合于一体。简单来说,无论是

时间:2026-05-30 08:48
AI智能体学习社区任务池工作流案例库启动方法

AI智能体学习社区任务池工作流案例库启动方法

说实话,开源社区存在一个普遍现象:表面看起来热闹非凡,真正能落地的实际成果却少得可怜。 刚起步时,大家确实热情满满——群里分享工具、转发文章、参与直播,氛围很浓。但热闹过后呢?真正能完成一个项目、拿出具体成果的人,寥寥无几。问题不在于参与者缺乏兴趣,而是社区运作机制中缺失了一个关键组件——任务系统。

时间:2026-05-30 08:48
Hermes Agent使用skill-creator创建AI技能完整指南

Hermes Agent使用skill-creator创建AI技能完整指南

skill-creator 是 Anthropic 官方推出的元技能生成工具,深度适配 Hermes Claude 生态。它的核心价值在于引导用户从零起步,借助标准化流程完成 AI Agent 技能的创建、测试与导出。本文将带你完整走通技能开发的全链路——全程无需手动编写任何复杂格式,仅通过自然语言

时间:2026-05-30 08:47
AI写作工具,释放创作灵感与效率

AI写作工具,释放创作灵感与效率

面对一张空白文档,你是否也曾感到无从下笔、呼吸急促?灵感仿佛断线风筝,思绪乱成一团乱麻。好在,如今有了AI写作工具——比如文档助手AI,这类智能创作助手能帮你逐步解开创作束缚,让灵感重新自由流淌。文档助手AI的核心逻辑其实很清晰:借助人工智能技术,根据你设定的主题和写作角度,自动生成丰富充实的内容。

时间:2026-05-30 08:46
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程