من خادمٍ فارغ داخل المملكة إلى نظامٍ يعمل: تهيئة الخادم، ونشر Wazuh ومنصّة Secur-SA، وربطهما، وتوصيل أجهزة العملاء، وتأمين الوصول، وإطلاق تجربةٍ أولى. الأوامر مرجعية — تحقّق منها مقابل توثيق مزوّدك وأحدث إصدارات Wazuh.
أنشئ خادماً افتراضياً في منطقةٍ داخل المملكة بمواصفات مرحلة الـMVP:
| العنصر | القيمة الموصى بها (MVP) |
|---|---|
| المنطقة | الدمام (Google) أو الرياض (AWS) — إقامة بيانات داخل المملكة |
| المواصفات | 8 vCPU / 16–32 GB ذاكرة / 200 GB SSD |
| نظام التشغيل | Ubuntu Server 22.04 / 24.04 LTS |
| المنفذ | الغرض | المصدر |
|---|---|---|
| 22/TCP | SSH للإدارة | عنوانك فقط |
| 443/TCP | اللوحة (HTTPS) | العالم / شبكتك |
| 1514, 1515/TCP | اتصال وتسجيل الوكلاء | شبكات العملاء |
| 55000/TCP | Wazuh API (داخلي) | الخادم فقط (localhost) |
نستخدم مجموعة Wazuh الرسمية (single-node) التي تولّد شهادات TLS تلقائياً:
احتفظ بكلمة مرور مستخدم الـAPI wazuh-wui — سنحتاجها في المرحلة 4.
انسخ حزمة secursa-mvp إلى الخادم (عبر scp مثلاً)، ثم:
على كل جهاز، ثبّت وكيل Wazuh وأشِر به للمدير (استبدل x بأحدث إصدار):
اربط النطاق الفرعي للوحة بـ HTTPS تلقائي عبر Caddy:
الآن لوحة Secur-SA على https://app.secur-sa.com. قيّد منفذ SSH (22) بعنوانك، وأبقِ منفذ Wazuh API (55000) داخلياً فقط.