Wazuh Linux Ubuntu Installation SIEM Cybersécurité

Comment installer Wazuh sur Linux (Ubuntu 24.04)

Apprenez à installer Wazuh sur Ubuntu, Debian, CentOS et Rocky Linux. Guide étape par étape avec la méthode tout-en-un et l'installation des composants séparés. Prérequis et commandes.

AI Security
18 min de lecture
Background

Pour installer Wazuh sur Linux, utilisez le script d'installation officiel tout-en-un : téléchargez wazuh-install.sh, exécutez-le, et en 15-20 minutes vous aurez le Wazuh Indexer, le Server et le Dashboard en fonctionnement. Compatible avec Ubuntu 24.04, 22.04, Debian 12, CentOS 8/9 et Rocky Linux.

Quels composants de Wazuh sont installés et lesquels vous faut-il ?

Dans ce guide, je vais vous montrer comment installer Wazuh sur un serveur Linux rapidement et facilement. Nous verrons à la fois la méthode tout-en-un (tous les composants sur un seul serveur) et l'installation des composants séparés pour les environnements de production plus importants. Ce guide fonctionne pour Ubuntu 24.04, 22.04, Debian 12, CentOS 8/9 et Rocky Linux.

Architecture de Wazuh : quels composants vous faut-il ?

Avant d'installer, il est important de comprendre les trois composants principaux de Wazuh :

  • Wazuh Indexer : stocke et permet de rechercher tous les événements et alertes. Basé sur OpenSearch.
  • Wazuh Server (Manager) : reçoit les données des agents, analyse les journaux, exécute les règles de détection et génère les alertes.
  • Wazuh Dashboard : interface web pour visualiser les alertes, rechercher des événements, gérer les agents et générer des rapports.

De plus, vous devrez installer des agents Wazuh sur chaque serveur ou poste que vous souhaitez surveiller.

Quelles méthodes d'installation sont disponibles ?

Vous avez deux options principales pour installer Wazuh :

1. Installation tout-en-un (recommandée pour débuter)

La méthode tout-en-un installe les trois composants (Indexer, Server et Dashboard) sur un seul serveur avec une seule commande. Elle est parfaite pour :

  • Les environnements de test et de labo
  • Les petites entreprises (jusqu'à 50-100 agents)
  • Apprendre à utiliser Wazuh avant de le déployer en production

Avantage : en moins de 10 minutes, vous avez Wazuh entièrement opérationnel, prêt à ajouter des agents.

2. Installer les composants séparément

Pour les environnements de production à haute disponibilité ou avec de nombreux agents, il vaut mieux installer chaque composant sur des serveurs dédiés :

  • Un serveur (ou cluster) pour le Wazuh Indexer
  • Un serveur (ou cluster) pour le Wazuh Server
  • Un serveur pour le Wazuh Dashboard

Cela permet de faire évoluer chaque composant indépendamment selon vos besoins.

Quels sont les prérequis système ?

Pour une installation tout-en-un, voici les prérequis minimaux :

Ressource Minimum Recommandé
CPU 2 cœurs 4 cœurs
RAM 4 Go 8 Go
Disque 50 Go 100 Go SSD
Système d'exploitation Ubuntu 22.04/24.04, Debian 11/12, CentOS 8/9, Rocky Linux 8/9

Important : un disque SSD est fortement recommandé car l'Indexer effectue de nombreuses opérations de lecture/écriture. Avec un HDD traditionnel, les performances seront nettement moins bonnes.

Comment installer Wazuh tout-en-un étape par étape ?

Installons Wazuh avec la méthode tout-en-un. Vous avez besoin d'un accès root ou sudo au serveur.

Étape 1 : comment préparer le serveur ?

D'abord, assurez-vous que le système est à jour :

# Ubuntu/Debian
sudo apt update && sudo apt upgrade -y

# CentOS/Rocky Linux
sudo dnf update -y

Étape 2 : comment télécharger et exécuter l'installateur ?

Wazuh fournit un script officiel qui automatise tout le processus. Avec une seule commande, vous téléchargez le script et l'exécutez :

curl -sO https://packages.wazuh.com/4.7/wazuh-install.sh && sudo bash ./wazuh-install.sh -a

Le paramètre -a indique une installation tout-en-un. Le script :

  • Détecte automatiquement votre système d'exploitation
  • Installe toutes les dépendances requises
  • Configure le Wazuh Indexer, le Server et le Dashboard
  • Génère automatiquement les certificats SSL
  • Démarre tous les services

Le processus prend entre 5 et 15 minutes selon la vitesse de votre serveur et votre connexion internet.

Étape 3 : où trouver et enregistrer les identifiants ?

Lorsque l'installation se termine, le script vous affiche les identifiants d'accès au Dashboard :

INFO: --- Summary ---
INFO: You can access the web interface https://<wazuh-dashboard-ip>
    User: admin
    Password: <GENERATED_PASSWORD>

Important : conservez ce mot de passe en lieu sûr. Si vous le perdez, vous devrez le réinitialiser manuellement.

Étape 4 : comment accéder au Dashboard ?

Ouvrez votre navigateur et rendez-vous sur :

https://<VOTRE_IP_SERVEUR>

Saisissez l'utilisateur admin et le mot de passe que vous avez enregistré. Vous avez désormais Wazuh opérationnel !

Installer les composants séparément

Si vous avez besoin d'une architecture distribuée, vous pouvez installer chaque composant sur un serveur différent. Wazuh fournit une documentation détaillée pour chaque cas :

Le processus est similaire : vous téléchargez des scripts spécifiques et les exécutez sur chaque serveur. La principale différence est que vous devez configurer la communication entre les composants (IP, certificats, etc.).

Étape suivante : installer les agents

Une fois Wazuh installé, l'étape suivante consiste à installer des agents sur les serveurs et postes que vous souhaitez surveiller. Les agents collectent les journaux, surveillent les fichiers, détectent les vulnérabilités et envoient toutes ces informations au Wazuh Server.

Vous pouvez installer des agents sur :

  • Serveurs Linux (Ubuntu, Debian, CentOS, Rocky, RHEL...)
  • Serveurs Windows (Server 2016, 2019, 2022)
  • Postes Windows 10/11
  • macOS
  • Conteneurs Docker

Consultez le guide correspondant : Installer l'agent Wazuh sur Linux

Ressources supplémentaires

Questions fréquentes

Combien de temps prend l'installation de Wazuh sur Linux ?

Avec le script tout-en-un, l'installation complète prend entre 5 et 15 minutes, selon la vitesse du serveur et la connexion internet. Ensuite, vous avez l'Indexer, le Server et le Dashboard en fonctionnement, prêts à ajouter des agents.

Quels sont les prérequis minimaux pour installer Wazuh ?

Pour une installation tout-en-un, le minimum est de 2 cœurs CPU, 4 Go de RAM et 50 Go de disque. La configuration recommandée est de 4 cœurs, 8 Go de RAM et 100 Go de SSD, car l'Indexer effectue de nombreuses opérations de lecture/écriture.

Quelles distributions Linux sont prises en charge ?

Le script officiel prend en charge Ubuntu 22.04 et 24.04, Debian 11 et 12, CentOS 8 et 9, et Rocky Linux 8 et 9. L'installateur détecte automatiquement votre système d'exploitation et installe les bons paquets.

Faut-il utiliser la méthode tout-en-un ou installer les composants séparément ?

La méthode tout-en-un place les trois composants sur un seul serveur et convient aux tests, aux labos et aux petites entreprises jusqu'à 50-100 agents. Pour la haute disponibilité ou de nombreux agents, installez l'Indexer, le Server et le Dashboard sur des serveurs dédiés afin que chacun puisse évoluer indépendamment.

Comment accéder au Dashboard Wazuh après l'installation ?

Ouvrez https://VOTRE_IP_SERVEUR dans un navigateur et connectez-vous avec l'utilisateur admin et le mot de passe généré automatiquement, affiché à la fin de l'installation. Conservez ce mot de passe en lieu sûr, car si vous le perdez vous devrez le réinitialiser manuellement.


Articles liés :


Déployez Wazuh comme il se doit

Cet article n'est qu'un début. Nous pouvons configurer les agents, créer des règles personnalisées, intégrer d'autres outils et bien plus encore dans le cadre d'une implémentation professionnelle.

Background