能否删除Wazuh Manager Dashboard中的admin用户?求操作方案
Wazuh admin 用户删除方案
- 无法直接在Wazuh Manager Dashboard中删除默认的
admin用户,Dashboard仅支持创建、编辑普通用户,不提供删除默认管理员账号的操作入口。
可行删除方案
命令行方式(在Wazuh Manager节点执行)
- 停止Wazuh Manager服务:
systemctl stop wazuh-manager - 使用Wazuh内置工具移除admin用户:
/var/ossec/bin/wazuh-authd -r admin - 重启Wazuh Manager服务使变更生效:
systemctl start wazuh-manager
API方式
- 先获取Wazuh API认证令牌(替换
<MANAGER_IP>、<API_PORT>和YOUR_ADMIN_PASSWORD为实际值):curl -k -X POST "https://<MANAGER_IP>:<API_PORT>/security/user/authenticate" -H "Content-Type: application/json" -d '{"username": "admin", "password": "YOUR_ADMIN_PASSWORD"}' - 发送DELETE请求删除admin用户(替换
<MANAGER_IP>、<API_PORT>和<YOUR_API_TOKEN>):curl -k -X DELETE "https://<MANAGER_IP>:<API_PORT>/security/users/admin" -H "Authorization: Bearer <YOUR_API_TOKEN>"
注意事项
- 删除默认
admin用户前,必须确保已创建其他具备管理员权限的用户,避免丢失系统管理权限。 - 操作前建议备份Wazuh用户数据库文件:
/var/ossec/etc/users
内容的提问来源于stack exchange,提问作者Niyaz
相关产品推荐
相关产品推荐

