Voraussetzungen
Installation Ubuntu minimized Server mit fester IPv4 und deaktiviertem IPv6.
Weiter wie folgt:
sudo bash
apt update
apt upgrade
apt install qemu-guest-agent
systemctl enable qemu-guest-agent
wget https://packages.wazuh.com/4.x/apt/pool/main/w/wazuh-agent/wazuh-agent_4.7.2-1_amd64.deb && sudo WAZUH_MANAGER='192.168.50.10' WAZUH_AGENT_GROUP='default,DOCKER,LINUX,SERVERS' dpkg -i ./wazuh-agent_4.7.2-1_amd64.deb
sudo systemctl daemon-reload
sudo systemctl enable wazuh-agent
sudo systemctl start wazuh-agent
init 6
Die benötigte Docker Anpassung in der ossec.conf erfolgt über die Gruppenzuordnung DOCKER.