Wazuh (#1) - Szybki i darmowy audyt bezpieczeństwa serwera Linux!

แชร์
ฝัง
  • เผยแพร่เมื่อ 14 ต.ค. 2024

ความคิดเห็น • 35

  • @Pasjainformatyki
    @Pasjainformatyki  ปีที่แล้ว +6

    Partnerem odcinka jest platforma do nauki języka angielskiego CAMBLY. Z okazji Black Friday 60% rabatu na plan roczny!
    Łapcie bezpośredni link do promocji ▶cambly.biz/60informatyka

  • @olexolex2348
    @olexolex2348 ปีที่แล้ว +5

    Świetny materiał. Tak trzymać! Pozdrawiam i czekam na kolejne odcinki o Wazuhu.

  • @hubertjaguszewski528
    @hubertjaguszewski528 ปีที่แล้ว +3

    Ciekawe rozwiązanie. Zastosuję je w moim home labie :) Dzięki!

  • @DanielBeszterda
    @DanielBeszterda ปีที่แล้ว

    Mam wazuha w swojej sieci już dłuższy czas i bardzo polecam! Proszę o więcej materiałów.

  • @ThorAs244
    @ThorAs244 3 หลายเดือนก่อน

    Fajny material 😊

  • @TheMarstann
    @TheMarstann 9 หลายเดือนก่อน

    Dzień Dobry , materiał super. Będzie rozwinięcie tematu ?

  • @MADZIA0606
    @MADZIA0606 ปีที่แล้ว +4

    😊👍

  • @kaze0301
    @kaze0301 ปีที่แล้ว

    Dobry materiał. Będzie jeszcze coś o Wazuh??

  • @weareonlynumber
    @weareonlynumber 8 หลายเดือนก่อน

    Witam. Czy będzie druga część albo może kilka kolejnych?

  • @zenonpompka
    @zenonpompka ปีที่แล้ว +1

    💪

  • @olexolex2348
    @olexolex2348 ปีที่แล้ว

    Witam o ile byłoby to możliwe to z chęcią obejrzałbym w jaki sposób stworzyć klaster składający się z powiedzmy 3 serwerów Wazuh równoważący obciążenie.

  • @Bombastik507
    @Bombastik507 ปีที่แล้ว

    Hej! Czy jest szansa na 2 odcinek w niedalekiej przyszłości?

    • @Pasjainformatyki
      @Pasjainformatyki  ปีที่แล้ว +1

      W przyszłości na pewno, ale kiedy dokładnie nie jestem w stanie określić. Pozdrawiam, DS!

  • @Agent0siedem
    @Agent0siedem 6 หลายเดือนก่อน +1

    Gdzie te kolejne odcinki ? :)

  • @cccddd1871
    @cccddd1871 ปีที่แล้ว

    #12:25 fajny materiał, wysoki poziom wiedzy tak mi się wydaje ale autor zalicza dziecinne wpadki. 25 lat mam do czynienia z linuxem i bezpieczeństwem sieci i NIE ZGADZAM SIĘ z opinią autora aby CLIENT TELNET przeszkadzał i osłabiał bezpieczeństwo. Ba są przypadki kiedy jest konieczny bo np dostęp do zarządzania danym urządzeniem jest tylko z poziomu telnet'a. Dam możliwość autorowi wypowiedzenia się i przyznania się do błędu ew proszę o argumenty poparte konkretnymi faktami według których client telnet zainstalowany w systemie osłabia jego bezpieczeństwo.
    Pozdrawiam.

  • @kristomen
    @kristomen ปีที่แล้ว

    Wazuh czasem nie ma modułu SIEM jak Splunk?

    • @Pasjainformatyki
      @Pasjainformatyki  ปีที่แล้ว +1

      Jeśli pytasz o to czy do Wazuha można podpiąć Splunk to tak, można. Pozdrawiam, DS.

    • @kristomen
      @kristomen ปีที่แล้ว

      @@Pasjainformatyki Nie. Chodziło mi czy ma tą samą funkcjonalności co splunk. Czyli zbieranie i przeszukiwanie logów. To co zdążyłem sprawdzić wynika, że tak. I podejrzewam, że jest oparte o ELK (Elasticsearch (deep search and data analytics), Logstash (centralized logging, log enrichment and parsing) and Kibana (powerful and beautiful data visualizations). Więc było by to świetna informacja.
      Splunk zarąbisty ale drogi. Narzędzia typu SIEM niezbędne w dzisiejszych czasach.

    • @nieraz04
      @nieraz04 ปีที่แล้ว

      @@kristomen Możliwości ma pewnie podobne, bo też jest wykorzystywany jako SIEM. Zreszta Damian w odcinku mówi, że służy do zbierania i analizowania logów. Ciekawi mnie, w jakim stopniu wykorzystuje Elastika, bo DS zainstalował tylko Wazuha. Jak się bawiłem Wazuhem, to oprócz Wazuha instalowałem cały stuck (Elastick, Kibana, Filebeat). Ponoć Kibana ma większe możliwosci, jeśli chodzi o wizualizację danych.
      Tak czy owak odcinek zajebiaszczy i się nie mogę doczekać następnych z tej serii. :)

    • @Pasjainformatyki
      @Pasjainformatyki  ปีที่แล้ว

      Ciekawa dyskusja Panowie :) Natomiast, faktem jest, że Wazuh czerpie z logów aż miło. BTW muszę ogarnąć sobie całego stucka, o którym mówi @nieraz04 i zobaczyć jakie ma możliwości.

    • @kristomen
      @kristomen ปีที่แล้ว

      @@Pasjainformatyki ELK packaged by Bitnami gotowa maszynka wirtualna. W WAZUH słabo chyba działa szukanie tekstów w logach. W splunk wpisałeś tekst treści z loga i od razu wyświetlał wyniki. WAZUH szukanie tekstowe nie działa tak jak wszędzie. Wybrać należało pole(field) wtedy filtrowało.
      Także poległem z spięcie pfSense z pomocą syslog. Odblokowałem port w WAZUH UDP 514 z godnie z dokumentacją i zero legów z pfsense.
      Użyłem gotowej Maszyny wirtualnej z WAZUH (ova)/

  • @bogus1666
    @bogus1666 ปีที่แล้ว

    Gdzie mogę pobrać takie tło terminala ?

    • @Pasjainformatyki
      @Pasjainformatyki  ปีที่แล้ว

      Tło można ustawić w aplikacji Windows Terminal (trzeba ją dodatkowo zainstalować). Tutaj masz przykładowe konfigi: learn.microsoft.com/en-us/windows/terminal/customize-settings/profile-appearance. Pozdrawiam, DS.

    • @bogus1666
      @bogus1666 ปีที่แล้ว

      @@Pasjainformatyki tylko ja chciałem to z waszym logiem

    • @flesz_
      @flesz_ ปีที่แล้ว

      @@bogus1666 bogus nie przeginaj 😊

    • @Pasjainformatyki
      @Pasjainformatyki  ปีที่แล้ว

      Nasze logo znajdziesz w necie 😉

  • @zetx1834
    @zetx1834 8 หลายเดือนก่อน

    Takie błędy na siłę. Logowanie jako root? Jakbym miał za każdym zalogowaniem robić su, to bym osiwiał. 6 prób zamiast 4? Serio? Jak na wirtualkach stosuje hasła alfanumeryczne 24-znakowe, to rozumiem, że te 2 dodatkowe próby są zagrożeniem 🤣🤣

  • @j0ck3rp1
    @j0ck3rp1 ปีที่แล้ว

    no i?

  • @renovatioingress8lev911
    @renovatioingress8lev911 3 หลายเดือนก่อน

    Niestety to co się dzieje jest efektem nieudolności pisu. Pis za dużo mówił w tvp prawdy trzeba było to wtedy przekierować na republikę po paru programach a sukcesem pralformy jest to że oni robią a praktycznie o niczym nie wiemy a jak już coś wypłynie to i tak z niczego się nie tłumaczą a jestety połowa narodu chce mieć spokój i za tem spokój oddali Polskę niemcom i ruskowi