Reset pasword admin wazuh melalui menu profile – reset password muncul pesan error :
Failed to reset password. {“status”:”FORBIDDEN”,”message”:”Resource ‘admin’ is reserved.”}
Berikut adalah langkah-langkah untuk mereset password admin:
1. Buat Hash untuk Password Baru
Wazuh tidak menyimpan password dalam bentuk teks biasa, melainkan dalam bentuk hash. Kita perlu membuat hash untuk password baru Anda. Jalankan perintah berikut (ganti PasswordBaru123! dengan password pilihan Anda):
Bash
sudo OPENSEARCH_JAVA_HOME=/usr/share/wazuh-indexer/jdk bash /usr/share/wazuh-indexer/plugins/opensearch-security/tools/hash.sh -p ‘PasswordBaru123!’
Tunggu beberapa detik. Di baris akhir output, Anda akan melihat teks acak yang panjang (misalnya: $2y$12$x…). Salin (copy) teks hash tersebut.
2. Masukkan Hash ke File Konfigurasi
Sekarang, kita harus memasukkan hash tersebut ke dalam database user lokal Wazuh.
Buka file konfigurasi internal users:
Bash
sudo nano /etc/wazuh-indexer/opensearch-security/internal_users.yml
Cari blok untuk user admin (biasanya ada di bagian paling atas). Hapus nilai hash yang lama dan ganti (Paste) dengan hash yang baru saja Anda salin di Langkah 1. Formatnya harus terlihat seperti ini:
YAML
admin:
hash: “PASTE_HASH_BARU_ANDA_DI_SINI”
reserved: true
backend_roles:
– “admin”
description: “Demo admin user”
(Simpan dan keluar dari editor. Jika menggunakan nano, tekan Ctrl+O, Enter, lalu Ctrl+X).
3. Terapkan Perubahan (Security Admin Script)
File yang baru saja kita edit tidak akan langsung dibaca oleh sistem sampai kita memerintahkannya. Kita perlu menjalankan securityadmin script agar perubahan tersebut disuntikkan ke dalam cluster Wazuh.
Jalankan perintah panjang ini secara utuh di terminal:
Bash
sudo -E JAVA_HOME=/usr/share/wazuh-indexer/jdk bash /usr/share/wazuh-indexer/plugins/opensearch-security/tools/securityadmin.sh -cd /etc/wazuh-indexer/opensearch-security/ -icl -nhnv -cacert /etc/wazuh-indexer/certs/root-ca.pem -cert /etc/wazuh-indexer/certs/admin.pem -key /etc/wazuh-indexer/certs/admin-key.pem
Jika berhasil, Anda akan melihat pesan Done with success di akhir proses.
Setelah ini selesai, silakan kembali ke halaman web Wazuh Dashboard, refresh, dan coba login menggunakan admin dan password baru Anda.
