Wazuh (#1) - Szybki i darmowy audyt bezpieczeństwa serwera Linux!

Поделиться
HTML-код
  • Опубликовано: 21 окт 2024

Комментарии • 35

  • @Pasjainformatyki
    @Pasjainformatyki  Год назад +6

    Partnerem odcinka jest platforma do nauki języka angielskiego CAMBLY. Z okazji Black Friday 60% rabatu na plan roczny!
    Łapcie bezpośredni link do promocji ▶cambly.biz/60informatyka

  • @olexolex2348
    @olexolex2348 Год назад +5

    Świetny materiał. Tak trzymać! Pozdrawiam i czekam na kolejne odcinki o Wazuhu.

  • @hubertjaguszewski528
    @hubertjaguszewski528 Год назад +3

    Ciekawe rozwiązanie. Zastosuję je w moim home labie :) Dzięki!

  • @DanielBeszterda
    @DanielBeszterda Год назад

    Mam wazuha w swojej sieci już dłuższy czas i bardzo polecam! Proszę o więcej materiałów.

  • @TheMarstann
    @TheMarstann 9 месяцев назад

    Dzień Dobry , materiał super. Będzie rozwinięcie tematu ?

  • @ThorAs244
    @ThorAs244 3 месяца назад

    Fajny material 😊

  • @kaze0301
    @kaze0301 Год назад

    Dobry materiał. Będzie jeszcze coś o Wazuh??

  • @weareonlynumber
    @weareonlynumber 8 месяцев назад

    Witam. Czy będzie druga część albo może kilka kolejnych?

  • @Agent0siedem
    @Agent0siedem 6 месяцев назад +1

    Gdzie te kolejne odcinki ? :)

  • @MADZIA0606
    @MADZIA0606 Год назад +4

    😊👍

  • @olexolex2348
    @olexolex2348 Год назад

    Witam o ile byłoby to możliwe to z chęcią obejrzałbym w jaki sposób stworzyć klaster składający się z powiedzmy 3 serwerów Wazuh równoważący obciążenie.

  • @Bombastik507
    @Bombastik507 Год назад

    Hej! Czy jest szansa na 2 odcinek w niedalekiej przyszłości?

    • @Pasjainformatyki
      @Pasjainformatyki  Год назад +1

      W przyszłości na pewno, ale kiedy dokładnie nie jestem w stanie określić. Pozdrawiam, DS!

  • @zenonpompka
    @zenonpompka Год назад +1

    💪

  • @cccddd1871
    @cccddd1871 Год назад

    #12:25 fajny materiał, wysoki poziom wiedzy tak mi się wydaje ale autor zalicza dziecinne wpadki. 25 lat mam do czynienia z linuxem i bezpieczeństwem sieci i NIE ZGADZAM SIĘ z opinią autora aby CLIENT TELNET przeszkadzał i osłabiał bezpieczeństwo. Ba są przypadki kiedy jest konieczny bo np dostęp do zarządzania danym urządzeniem jest tylko z poziomu telnet'a. Dam możliwość autorowi wypowiedzenia się i przyznania się do błędu ew proszę o argumenty poparte konkretnymi faktami według których client telnet zainstalowany w systemie osłabia jego bezpieczeństwo.
    Pozdrawiam.

  • @kristomen
    @kristomen Год назад

    Wazuh czasem nie ma modułu SIEM jak Splunk?

    • @Pasjainformatyki
      @Pasjainformatyki  Год назад +1

      Jeśli pytasz o to czy do Wazuha można podpiąć Splunk to tak, można. Pozdrawiam, DS.

    • @kristomen
      @kristomen Год назад

      @@Pasjainformatyki Nie. Chodziło mi czy ma tą samą funkcjonalności co splunk. Czyli zbieranie i przeszukiwanie logów. To co zdążyłem sprawdzić wynika, że tak. I podejrzewam, że jest oparte o ELK (Elasticsearch (deep search and data analytics), Logstash (centralized logging, log enrichment and parsing) and Kibana (powerful and beautiful data visualizations). Więc było by to świetna informacja.
      Splunk zarąbisty ale drogi. Narzędzia typu SIEM niezbędne w dzisiejszych czasach.

    • @nieraz04
      @nieraz04 Год назад

      @@kristomen Możliwości ma pewnie podobne, bo też jest wykorzystywany jako SIEM. Zreszta Damian w odcinku mówi, że służy do zbierania i analizowania logów. Ciekawi mnie, w jakim stopniu wykorzystuje Elastika, bo DS zainstalował tylko Wazuha. Jak się bawiłem Wazuhem, to oprócz Wazuha instalowałem cały stuck (Elastick, Kibana, Filebeat). Ponoć Kibana ma większe możliwosci, jeśli chodzi o wizualizację danych.
      Tak czy owak odcinek zajebiaszczy i się nie mogę doczekać następnych z tej serii. :)

    • @Pasjainformatyki
      @Pasjainformatyki  Год назад

      Ciekawa dyskusja Panowie :) Natomiast, faktem jest, że Wazuh czerpie z logów aż miło. BTW muszę ogarnąć sobie całego stucka, o którym mówi @nieraz04 i zobaczyć jakie ma możliwości.

    • @kristomen
      @kristomen Год назад

      @@Pasjainformatyki ELK packaged by Bitnami gotowa maszynka wirtualna. W WAZUH słabo chyba działa szukanie tekstów w logach. W splunk wpisałeś tekst treści z loga i od razu wyświetlał wyniki. WAZUH szukanie tekstowe nie działa tak jak wszędzie. Wybrać należało pole(field) wtedy filtrowało.
      Także poległem z spięcie pfSense z pomocą syslog. Odblokowałem port w WAZUH UDP 514 z godnie z dokumentacją i zero legów z pfsense.
      Użyłem gotowej Maszyny wirtualnej z WAZUH (ova)/

  • @bogus1666
    @bogus1666 Год назад

    Gdzie mogę pobrać takie tło terminala ?

    • @Pasjainformatyki
      @Pasjainformatyki  Год назад

      Tło można ustawić w aplikacji Windows Terminal (trzeba ją dodatkowo zainstalować). Tutaj masz przykładowe konfigi: learn.microsoft.com/en-us/windows/terminal/customize-settings/profile-appearance. Pozdrawiam, DS.

    • @bogus1666
      @bogus1666 Год назад

      @@Pasjainformatyki tylko ja chciałem to z waszym logiem

    • @flesz_
      @flesz_ Год назад

      @@bogus1666 bogus nie przeginaj 😊

    • @Pasjainformatyki
      @Pasjainformatyki  Год назад

      Nasze logo znajdziesz w necie 😉

  • @zetx1834
    @zetx1834 8 месяцев назад

    Takie błędy na siłę. Logowanie jako root? Jakbym miał za każdym zalogowaniem robić su, to bym osiwiał. 6 prób zamiast 4? Serio? Jak na wirtualkach stosuje hasła alfanumeryczne 24-znakowe, to rozumiem, że te 2 dodatkowe próby są zagrożeniem 🤣🤣

  • @j0ck3rp1
    @j0ck3rp1 Год назад

    no i?

  • @renovatioingress8lev911
    @renovatioingress8lev911 3 месяца назад

    Niestety to co się dzieje jest efektem nieudolności pisu. Pis za dużo mówił w tvp prawdy trzeba było to wtedy przekierować na republikę po paru programach a sukcesem pralformy jest to że oni robią a praktycznie o niczym nie wiemy a jak już coś wypłynie to i tak z niczego się nie tłumaczą a jestety połowa narodu chce mieć spokój i za tem spokój oddali Polskę niemcom i ruskowi