writeup

installation et deployement notre première agent wazuh

08/07/2026

Module: Monitoring et Protection Réseau : SIEM, IDS et HIDS

1. Qu’est‑ce que cette VM OVA ?

Wazuh fournit une image préconfigurée en format OVA qui contient

C’est une solution prête à l’emploi pour tester et apprendre Wazuh sans installation complexe. (documentation.wazuh.com)

2. Prérequis

Avant toute chose, assure‑toi d’avoir :

Un hyperviseur compatible OVA (par exemple VirtualBox ou VMware Workstation)

Au moins :

  • 4 cœurs CPU
  • 8 Go RAM
  • 50 Go de stockage
  • La virtualisation active dans le BIOS/firmware de ton PC
  • (ces valeurs peuvent être modifiées selon besoins)

3. Télécharger l’OVA

  1. Va sur la page officielle :
  2. https://documentation.wazuh.com/current/deployment-options/virtual-machine/virtual-machine.html
  3. Télécharge le fichier .ova proposé (ex : wazuh‑4.14.2.ova).

4. Importer la VM OVA

Avec VMware workstation

  1. Double cliquez sur le fichier OVA la vm va s'installer et ce déployer directement dans l'hyperviseur

5. Démarrer la VM

Clique simplement sur Start/Power On dans ton hyperviseur.

Le système démarre avec une distribution Linux et les services Wazuh prêts à fonctionner.

6. Se connecter à la VM depuis le terminal

Une fois démarrée (attention vous êtes en azerty donc convertir vos touche en querty) :

  • user : wazuh-user
  • password : wazuh

Ce compte a les droits sudo.

Pour passer root :

sudo -i

Puis tu peux exécuter des commandes système.

7. Accéder au Dashboard Wazuh

  1. Trouve l’IP de la VM :
ip a
  1. → Cherche l’adresse IPv4 de l’interface (ex : 192.168.1.50)
  2. Ouvre un navigateur sur ton PC :
https://wazuh-ip
  1. Identifiants :
  • admin
  • admin

Le navigateur va afficher une alerte de certificat non sécurisé. C’est normal pour une image de test — accepte l’exception.

Remarques importantes

  • Le Dashboard peut prendre quelques minutes pour être pleinement prêt après un premier démarrage.
  • Si tu ne peux pas accéder à l’interface web :
  • Vérifie l’adresse IP de la VM
  • Vérifie le mode réseau (bridged vs NAT)
  • Augmente la RAM à 8 Go minimum si le Dashboard ne se charge pas. (Problème fréquent mentionné par la communauté)


Déploiement de notre agent wazuh

Une fois que vous avez installé Wazuh, il faut le faire communiquer avec les autres machines.

Pour cela, nous allons installer un agent Wazuh sur une machine cliente (Linux dans notre cas).

Quand vous êtes sur la page d'accueil de Wazuh, vous cliquez sur "Deploy agent".

Puis, comme sur la capture ci-dessous, sélectionnez :

  • Le système d’exploitation : Linux
  • La version de votre distribution
  • L’architecture (x86_64 dans la majorité des cas)
  • L’adresse IP de votre serveur Wazuh (mettez la même IP que votre machine Wazuh)

Il est très important que l’IP indiquée soit correcte, sinon l’agent ne pourra pas communiquer avec le serveur.


Ensuite, copiez le code d'installation généré pour votre client Linux.

Sur votre machine Linux cliente, ouvrez un terminal et collez la commande fournie.

Elle va :

  • Télécharger l’agent Wazuh sur chaque machine cliente
  • L’installer
  • Configurer automatiquement l’adresse du serveur

Une fois l’installation terminée, redémarrez le service wazuh-agent :

sudo systemctl daemon-reload
sudo systemctl enable wazuh-agent
sudo systemctl start wazuh-agent

Vous pouvez vérifier que le service fonctionne correctement avec :

sudo systemctl status wazuh-agent

Le statut doit être active (running).

Quand tout est terminé, retournez sur l’interface Wazuh et cliquez sur le bouton en bas pour voir votre agent déployé.

Vous devriez voir apparaître votre agent comme sur la capture ci-dessous, avec :

  • Son nom
  • Son adresse IP
  • Son statut : Active
  • Sa version

Si l’agent apparaît comme actif, cela signifie que la communication entre le client et le serveur Wazuh fonctionne correctement.

Votre infrastructure commence maintenant à envoyer des logs et des événements de sécurité vers le serveur Wazuh