# Установка Wazuh Dashboard 4.14 - пошаговое руководство

> Пошаговая установка Wazuh Dashboard 4.14 - настройка opensearch_dashboards.yml, развертывание сертификатов, первый вход и смена паролей

Source: https://opennix.org/docs/wazuh/installation/wazuh-dashboard-installation/


Wazuh Dashboard - это веб-интерфейс управления платформой, построенный на основе OpenSearch Dashboards. Через дашборд администраторы получают доступ к оповещениям, визуализациям, управлению агентами и настройкам безопасности. Перед установкой дашборда необходимо завершить [установку Wazuh Indexer](/docs/wazuh/installation/wazuh-indexer-installation/) и [установку Wazuh Server](/docs/wazuh/installation/wazuh-server-installation/).

## Предварительные требования

### Аппаратные требования

| Параметр | Минимум | Рекомендация |
|---|---|---|
| CPU | 2 ядра | 4 ядра |
| RAM | 2 ГБ | 8 ГБ |
| Диск | 20 ГБ | 20 ГБ |

### Сетевые требования

| Порт | Назначение |
|---|---|
| 443/TCP | Веб-интерфейс (HTTPS) |
| 9200/TCP | Подключение к Wazuh Indexer |

### Зависимости

- Работающий [Wazuh Indexer](/docs/wazuh/installation/wazuh-indexer-installation/)
- Работающий [Wazuh Server](/docs/wazuh/installation/wazuh-server-installation/)
- Файл `wazuh-certificates.tar` с сертификатами

## Добавление репозитория

### Ubuntu / Debian

```bash
apt-get install gnupg apt-transport-https
curl -s https://packages.wazuh.com/key/GPG-KEY-WAZUH | gpg --no-default-keyring \
  --keyring gnupg-ring:/usr/share/keyrings/wazuh.gpg --import && chmod 644 /usr/share/keyrings/wazuh.gpg
echo "deb [signed-by=/usr/share/keyrings/wazuh.gpg] https://packages.wazuh.com/4.x/apt/ stable main" \
  | tee -a /etc/apt/sources.list.d/wazuh.list
apt-get update
```

### CentOS / RHEL 8 и ранее (YUM)

```bash
rpm --import https://packages.wazuh.com/key/GPG-KEY-WAZUH
echo -e '[wazuh]\ngpgcheck=1\ngpgkey=https://packages.wazuh.com/key/GPG-KEY-WAZUH\nenabled=1\nname=EL-$releasever - Wazuh\nbaseurl=https://packages.wazuh.com/4.x/yum/\nprotect=1' \
  | tee /etc/yum.repos.d/wazuh.repo
```

### RHEL 9+ / CentOS Stream 10 (DNF)

```bash
rpm --import https://packages.wazuh.com/key/GPG-KEY-WAZUH
echo -e '[wazuh]\ngpgcheck=1\ngpgkey=https://packages.wazuh.com/key/GPG-KEY-WAZUH\nenabled=1\nname=EL-$releasever - Wazuh\nbaseurl=https://packages.wazuh.com/4.x/yum/\npriority=1' \
  | tee /etc/yum.repos.d/wazuh.repo
```

## Установка зависимостей и пакета

### Ubuntu / Debian

```bash
apt-get install debhelper tar curl libcap2-bin
apt-get -y install wazuh-dashboard
```

### CentOS / RHEL 8 и ранее

```bash
yum install libcap
yum -y install wazuh-dashboard
```

### RHEL 9+ / CentOS Stream 10

```bash
dnf install libcap
dnf -y install wazuh-dashboard
```

## Настройка opensearch_dashboards.yml

Отредактируйте файл `/etc/wazuh-dashboard/opensearch_dashboards.yml`:

```yaml
server.host: 0.0.0.0
server.port: 443
opensearch.hosts: https://localhost:9200
opensearch.ssl.verificationMode: certificate
```

### Ключевые параметры

| Параметр | Описание | Значение по умолчанию |
|---|---|---|
| `server.host` | IP-адрес или `0.0.0.0` для приема соединений со всех интерфейсов | `0.0.0.0` |
| `server.port` | Порт веб-интерфейса | `443` |
| `opensearch.hosts` | URL индексатора (или массив URL для кластера) | `https://localhost:9200` |
| `opensearch.ssl.verificationMode` | Режим проверки TLS-сертификата | `certificate` |

Для подключения к кластеру индексаторов укажите несколько адресов:

```yaml
opensearch.hosts:
  - https://<IP_ИНДЕКСАТОРА_1>:9200
  - https://<IP_ИНДЕКСАТОРА_2>:9200
  - https://<IP_ИНДЕКСАТОРА_3>:9200
```

Если дашборд установлен на отдельном хосте от индексатора, замените `localhost` на IP-адрес индексатора.

## Развертывание сертификатов

```bash
NODE_NAME=dashboard

mkdir /etc/wazuh-dashboard/certs
tar -xf ./wazuh-certificates.tar -C /etc/wazuh-dashboard/certs/ \
  ./$NODE_NAME.pem ./$NODE_NAME-key.pem ./root-ca.pem

[ ! -e /etc/wazuh-dashboard/certs/dashboard.pem ] && \
  mv -n /etc/wazuh-dashboard/certs/$NODE_NAME.pem /etc/wazuh-dashboard/certs/dashboard.pem
[ ! -e /etc/wazuh-dashboard/certs/dashboard-key.pem ] && \
  mv -n /etc/wazuh-dashboard/certs/$NODE_NAME-key.pem /etc/wazuh-dashboard/certs/dashboard-key.pem

chmod 500 /etc/wazuh-dashboard/certs
chmod 400 /etc/wazuh-dashboard/certs/*
chown -R wazuh-dashboard:wazuh-dashboard /etc/wazuh-dashboard/certs
```

Замените `dashboard` на имя узла дашборда, указанное в `config.yml` при генерации сертификатов.

## Запуск службы

```bash
systemctl daemon-reload
systemctl enable wazuh-dashboard
systemctl start wazuh-dashboard
```

## Настройка подключения к Wazuh Server

Отредактируйте файл `/usr/share/wazuh-dashboard/data/wazuh/config/wazuh.yml`:

```yaml
hosts:
  - default:
      url: https://<IP_СЕРВЕРА_WAZUH>
      port: 55000
      username: wazuh-wui
      password: <WUI_PASSWORD>
      run_as: true
```

Замените `<IP_СЕРВЕРА_WAZUH>` на IP-адрес узла с Wazuh Manager и `<WUI_PASSWORD>` на пароль пользователя `wazuh-wui`.

## Первый вход

Откройте браузер и перейдите по адресу:

```
https://<IP_ДАШБОРДА>
```

Учетные данные по умолчанию:

- **Логин:** `admin`
- **Пароль:** `admin`

Браузер отобразит предупреждение о самоподписанном сертификате. Подтвердите исключение для продолжения.

## Смена паролей по умолчанию

Для production-среды необходимо сменить все пароли по умолчанию.

### Смена всех паролей (рекомендуется)

```bash
/usr/share/wazuh-indexer/plugins/opensearch-security/tools/wazuh-passwords-tool.sh \
  --api --change-all --admin-user wazuh --admin-password wazuh
```

Эта команда изменит пароли всех внутренних пользователей, включая `admin` и `wazuh-wui`.

### Смена пароля конкретного пользователя

```bash
/usr/share/wazuh-indexer/plugins/opensearch-security/tools/wazuh-passwords-tool.sh \
  --user admin --password <НОВЫЙ_ПАРОЛЬ> --admin-user wazuh --admin-password wazuh
```

После смены паролей обновите конфигурацию подключения в `/usr/share/wazuh-dashboard/data/wazuh/config/wazuh.yml` и перезапустите дашборд:

```bash
systemctl restart wazuh-dashboard
```

Также обновите учетные данные в keystore Filebeat на сервере:

```bash
echo <НОВЫЙ_ПАРОЛЬ> | filebeat keystore add password --stdin --force
systemctl restart filebeat
```

## Использование собственных сертификатов

Для замены самоподписанных сертификатов на выданные корпоративным или публичным CA:

1. Поместите файлы сертификата, ключа и CA в `/etc/wazuh-dashboard/certs/`
2. Обновите пути в `/etc/wazuh-dashboard/opensearch_dashboards.yml`:

```yaml
server.ssl.enabled: true
server.ssl.certificate: /etc/wazuh-dashboard/certs/your-cert.pem
server.ssl.key: /etc/wazuh-dashboard/certs/your-key.pem
opensearch.ssl.certificateAuthorities: ["/etc/wazuh-dashboard/certs/your-ca.pem"]
```

3. Установите права доступа:

```bash
chmod 400 /etc/wazuh-dashboard/certs/*
chown -R wazuh-dashboard:wazuh-dashboard /etc/wazuh-dashboard/certs
```

4. Перезапустите службу:

```bash
systemctl restart wazuh-dashboard
```

## Устранение неполадок

### Дашборд не запускается

```bash
journalctl -u wazuh-dashboard -xe
```

Частые причины:

- Порт 443 занят другим процессом (например, Apache или Nginx)
- Ошибки в `opensearch_dashboards.yml` - проверьте YAML-синтаксис
- Неправильные права на сертификаты

### Ошибка подключения к индексатору

- Проверьте доступность индексатора: `curl -k -u admin https://<IP_ИНДЕКСАТОРА>:9200`
- Убедитесь, что `opensearch.hosts` содержит корректный URL
- Проверьте сертификаты в `/etc/wazuh-dashboard/certs/`

### Ошибка "Wazuh API is not reachable"

- Проверьте доступность API: `curl -sk -u wazuh-wui:<PASSWORD> -X POST "https://<IP_СЕРВЕРА>:55000/security/user/authenticate"`
- Убедитесь в корректности URL, порта и учетных данных в `wazuh.yml`
- Проверьте статус Wazuh Manager: `systemctl status wazuh-manager`

### Страница загружается без данных

- Дождитесь индексации данных (может занять несколько минут после первого запуска)
- Проверьте наличие индексов: `curl -k -u admin https://<IP_ИНДЕКСАТОРА>:9200/_cat/indices?v`
- Убедитесь, что Filebeat отправляет данные: `filebeat test output` на сервере

## Отключение автоматических обновлений

**Ubuntu / Debian:**

```bash
sed -i "s/^deb /#deb /" /etc/apt/sources.list.d/wazuh.list
apt-get update
```

**CentOS / RHEL:**

```bash
sed -i "s/^enabled=1/enabled=0/" /etc/yum.repos.d/wazuh.repo
```

## Дальнейшие шаги

- [Установка Wazuh Agent](/docs/wazuh/installation/wazuh-agent-installation/) - развертывание агентов на конечных точках
- [Компоненты Wazuh](/docs/wazuh/getting-started/wazuh-components/) - описание каждого компонента платформы
- [Удаление Wazuh](/docs/wazuh/installation/wazuh-uninstalling/) - процедура удаления компонентов

