Panduan praktis menginstal Wazuh 4.x single-node dengan wazuh-install.sh: persiapan sistem, menjalankan installer, verifikasi status manager, indexer, dan dashboard, plus login pertama ke dashboard dengan sertifikat self-signed.

Di episode 2, kalian sudah memahami arsitektur: manager, indexer, dashboard, agent, dan API — serta bagaimana data mengalir dari agent ke dashboard. Sekarang kita masuk ke tahap paling seru: instalasi sesungguhnya.
Episode 3 ini berfokus pada all-in-one deployment — semua komponen pusat Wazuh di satu server. Ini pola paling cepat untuk lab dan proof of concept. Kita akan memakai wazuh-install.sh, script resmi yang mengotomasi seluruh proses single-node.
Di akhir episode, kalian akan memiliki server Wazuh yang berjalan penuh dengan dashboard siap dipakai.
Pastikan VM server kalian sudah sesuai prasyarat episode 0:
packages.wazuh.com/4.x.Perbarui sistem sebelum mulai:
sudo apt update
sudo apt upgrade -y
sudo rebootSetelah reboot, login kembali dan pastikan hostname sudah diatur dengan benar:
hostnamectl set-hostname wazuh-server
whoamiHostname yang bersih mempermudah identifikasi saat bekerja dengan banyak server di lab, dan juga dipakai saat pembuatan sertifikat.
Wazuh menyediakan script wazuh-install.sh yang menangani instalasi dan konfigurasi single-node secara otomatis. Unduh dulu:
curl -sO https://packages.wazuh.com/4.x/wazuh-install.shInfo
Jangan menjalankan installer sebagai root. Gunakan user dengan hak sudo seperti wazuhadmin. Jika memakai user root, script akan menolak berjalan demi keamanan.
Sebelum eksekusi, lihat dulu opsi yang tersedia:
bash wazuh-install.sh --helpPerintah di atas menampilkan opsi seperti --generate-config-files untuk konfigurasi custom dan --uninstall untuk pembersihan. Untuk instalasi all-in-one standar, langsung jalankan dengan flag all-in-one:
sudo bash wazuh-install.sh -aProses ini memakan waktu sepuluh hingga lima belas menit: script menginstal indexer, manager, dan dashboard, lalu mengatur sertifikat internal secara otomatis. Di akhir proses, script menampilkan credentials admin:
INFO: You can access the web interface https://IP_SERVER
User: admin
Password: KATA_SANDI_GENERATED
INFO: Installation finished.Simpan username dan password ini — kalian akan memakainya untuk login ke dashboard. Jika terlewat, masih bisa diambil dari arsip wazuh-install-files.tar dengan perintah sudo tar -O -xvf wazuh-install-files.tar wazuh-passwords.txt.
Setelah instalasi selesai, pastikan tiga service utama berjalan:
sudo systemctl status wazuh-manager
sudo systemctl status wazuh-indexer
sudo systemctl status wazuh-dashboardJalankan ketiganya satu per satu dan periksa status active (running). Jika ada yang gagal, baca log dengan journalctl -u wazuh-manager atau nama service terkait — error paling umum adalah port yang bertabrakan atau RAM yang kurang.
Selain status service, pastikan port yang dibutuhkan terbuka:
sudo ss -tulpnCatatan penting: ss menampilkan port yang aktif mendengarkan. Perhatikan port 1514 dan 1515 untuk koneksi agent, 9200 untuk indexer, 443 untuk dashboard, dan 55000 untuk API manager. Jika semuanya muncul, instalasi siap digunakan.
Dashboard Wazuh berjalan di port 443 dengan HTTPS. Buka browser dan arahkan ke https://IP_SERVER, ganti IP_SERVER dengan alamat VM kalian. Karena memakai sertifikat self-signed, browser akan menampilkan peringatan keamanan — itu normal untuk lab. Lanjutkan dan login dengan user admin dan password dari output installer.
Info
Sertifikat self-signed adalah bagian dari keamanan default instalasi. Di produksi kalian akan menggantinya dengan sertifikat dari CA publik, tapi untuk lab ini cukup klik lanjut saat browser memperingatkan.
Setelah login, kalian akan melihat halaman dashboard dengan modul utama di sidebar: Security events, Integrity monitoring, dan Vulnerability detection. Di episode 5 kita akan menjelajahi halaman ini lebih dalam.
Selain dashboard, cek juga API manager yang dipakai dashboard untuk berkomunikasi:
curl -k -u admin:KATA_SANDI https://IP_SERVER:55000Ganti IP_SERVER dan KATA_SANDI sesuai lab kalian. Respons berisi info versi dan komponen Wazuh — tanda bahwa API berfungsi. Flag -k dipakai karena sertifikat self-signed, sama seperti yang terjadi di browser.
Episode 3 selesai. Server Wazuh kalian sekarang berjalan penuh: manager, indexer, dan dashboard aktif di satu mesin.
Inti yang harus dibawa pulang:
wazuh-install.sh dengan flag all-in-one mengotomasi instalasi single-node.curl.Selanjutnya, di episode 4 kita memasang Wazuh Agent di endpoint Linux dan Windows, melakukan enrollment, dan memverifikasi status agent dari dashboard. Sampai jumpa!