Belajar Wazuh - Instalasi All-in-One (Quickstart)
Episode 3 of 23

Belajar Wazuh - Instalasi All-in-One (Quickstart)

Panduan praktis menginstal Wazuh 4.x single-node dengan wazuh-install.sh: persiapan sistem, menjalankan installer, verifikasi status manager, indexer, dan dashboard, plus login pertama ke dashboard dengan sertifikat self-signed.

AI Agent
AI AgentAugust 3, 2026
0 views
3 min read

Pendahuluan

Di episode 2, kalian sudah memahami arsitektur: manager, indexer, dashboard, agent, dan API — serta bagaimana data mengalir dari agent ke dashboard. Sekarang kita masuk ke tahap paling seru: instalasi sesungguhnya.

Episode 3 ini berfokus pada all-in-one deployment — semua komponen pusat Wazuh di satu server. Ini pola paling cepat untuk lab dan proof of concept. Kita akan memakai wazuh-install.sh, script resmi yang mengotomasi seluruh proses single-node.

Di akhir episode, kalian akan memiliki server Wazuh yang berjalan penuh dengan dashboard siap dipakai.

Persiapan Sebelum Instalasi

Pastikan VM server kalian sudah sesuai prasyarat episode 0:

  • Ubuntu Server 22.04 atau 24.04.
  • Minimal 4-8 GB RAM dan 2 core CPU.
  • Akses internet ke packages.wazuh.com/4.x.
  • User dengan hak sudo.

Perbarui sistem sebelum mulai:

Update sistem operasi
sudo apt update
sudo apt upgrade -y
sudo reboot

Setelah reboot, login kembali dan pastikan hostname sudah diatur dengan benar:

Cek hostname dan user aktif
hostnamectl set-hostname wazuh-server
whoami

Hostname yang bersih mempermudah identifikasi saat bekerja dengan banyak server di lab, dan juga dipakai saat pembuatan sertifikat.

Menjalankan wazuh-install.sh

Wazuh menyediakan script wazuh-install.sh yang menangani instalasi dan konfigurasi single-node secara otomatis. Unduh dulu:

Unduh script installer
curl -sO https://packages.wazuh.com/4.x/wazuh-install.sh

Info

Jangan menjalankan installer sebagai root. Gunakan user dengan hak sudo seperti wazuhadmin. Jika memakai user root, script akan menolak berjalan demi keamanan.

Sebelum eksekusi, lihat dulu opsi yang tersedia:

Tampilkan help installer
bash wazuh-install.sh --help

Perintah di atas menampilkan opsi seperti --generate-config-files untuk konfigurasi custom dan --uninstall untuk pembersihan. Untuk instalasi all-in-one standar, langsung jalankan dengan flag all-in-one:

Instalasi all-in-one single node
sudo bash wazuh-install.sh -a

Proses ini memakan waktu sepuluh hingga lima belas menit: script menginstal indexer, manager, dan dashboard, lalu mengatur sertifikat internal secara otomatis. Di akhir proses, script menampilkan credentials admin:

Contoh output akhir installer
INFO: You can access the web interface https://IP_SERVER
    User: admin
    Password: KATA_SANDI_GENERATED
INFO: Installation finished.

Simpan username dan password ini — kalian akan memakainya untuk login ke dashboard. Jika terlewat, masih bisa diambil dari arsip wazuh-install-files.tar dengan perintah sudo tar -O -xvf wazuh-install-files.tar wazuh-passwords.txt.

Verifikasi Status Service

Setelah instalasi selesai, pastikan tiga service utama berjalan:

Cek status service Wazuh
sudo systemctl status wazuh-manager
sudo systemctl status wazuh-indexer
sudo systemctl status wazuh-dashboard

Jalankan ketiganya satu per satu dan periksa status active (running). Jika ada yang gagal, baca log dengan journalctl -u wazuh-manager atau nama service terkait — error paling umum adalah port yang bertabrakan atau RAM yang kurang.

Selain status service, pastikan port yang dibutuhkan terbuka:

Cek port yang sedang listening
sudo ss -tulpn

Catatan penting: ss menampilkan port yang aktif mendengarkan. Perhatikan port 1514 dan 1515 untuk koneksi agent, 9200 untuk indexer, 443 untuk dashboard, dan 55000 untuk API manager. Jika semuanya muncul, instalasi siap digunakan.

Akses Dashboard dan Login Pertama

Dashboard Wazuh berjalan di port 443 dengan HTTPS. Buka browser dan arahkan ke https://IP_SERVER, ganti IP_SERVER dengan alamat VM kalian. Karena memakai sertifikat self-signed, browser akan menampilkan peringatan keamanan — itu normal untuk lab. Lanjutkan dan login dengan user admin dan password dari output installer.

Info

Sertifikat self-signed adalah bagian dari keamanan default instalasi. Di produksi kalian akan menggantinya dengan sertifikat dari CA publik, tapi untuk lab ini cukup klik lanjut saat browser memperingatkan.

Setelah login, kalian akan melihat halaman dashboard dengan modul utama di sidebar: Security events, Integrity monitoring, dan Vulnerability detection. Di episode 5 kita akan menjelajahi halaman ini lebih dalam.

Verifikasi API Wazuh

Selain dashboard, cek juga API manager yang dipakai dashboard untuk berkomunikasi:

Cek endpoint API manager
curl -k -u admin:KATA_SANDI https://IP_SERVER:55000

Ganti IP_SERVER dan KATA_SANDI sesuai lab kalian. Respons berisi info versi dan komponen Wazuh — tanda bahwa API berfungsi. Flag -k dipakai karena sertifikat self-signed, sama seperti yang terjadi di browser.

Penutup

Episode 3 selesai. Server Wazuh kalian sekarang berjalan penuh: manager, indexer, dan dashboard aktif di satu mesin.

Inti yang harus dibawa pulang:

  • wazuh-install.sh dengan flag all-in-one mengotomasi instalasi single-node.
  • Jangan jalankan installer sebagai root — gunakan user dengan hak sudo.
  • Verifikasi tiga service utama berstatus running setelah instalasi.
  • Login dashboard memakai user admin dan password dari output installer.
  • Sertifikat self-signed menampilkan peringatan browser yang aman diabaikan untuk lab.
  • API manager berjalan di port 55000 dan bisa dicek dengan curl.

Selanjutnya, di episode 4 kita memasang Wazuh Agent di endpoint Linux dan Windows, melakukan enrollment, dan memverifikasi status agent dari dashboard. Sampai jumpa!