Déploiement Sécurisé de n8n avec TLS 1.3 dans GNS3 pour un SOC Wazuh
AcadiaCyberSec
0:00 / 0:00
Déploiement Sécurisé de n8n avec TLS 1.3 dans GNS3 pour un SOC Wazuh
827 просмотров · 8 месяцев назад
AcadiaCyberSec
6,04 тыс. подписчиков
827 просмотров · 8 месяцев назад
Dans cette vidéo, AcadiaCyberSec vous montre comment installer n8n en mode sécurisé TLS 1.3 directement dans GNS3, pour orchestrer des réponses automatisées aux incidents SOC avec Wazuh.Comment configurer n8n avec TLS 1.3 pour une meilleure sécurité. Plutard nous verrons comment faire l’intégration de n8n avec Wazuh pour détecter et réagir automatiquement aux incidents.
*****************************************************************************
Commandes:
1. Installer Docker
*********************************************************
sudo mkdir -p /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubu... | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
**********************************************************
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-compose-plugin
***********************************************************
2. Créer le fichier Docker Compose
***********************************************************
services:
n8n:
image: n8nio/n8n:latest
restart: always
ports:
"0.0.0.0:5678:5678" #"127.0.0.1:5678:5678"
environment:
N8N_HOST=n8n.acadiacybersec.cm
N8N_PORT=5678
N8N_PROTOCOL=https
NODE_ENV=production
WEBHOOK_URL=https://n8n.acadiacybersec.cm/
GENERIC_TIMEZONE=Africa/Douala
volumes:
./n8n_data:/home/node/.n8n
**************************************************************
3. Créer un certificat SSL auto-signé
**************************************************************
sudo openssl req -x509 -nodes -days 3650 \
-newkey rsa:4096 \
-keyout /etc/nginx/ssl/n8n.key \
-out /etc/nginx/ssl/n8n.crt
*************************************************************
4. Configurer Nginx pour n8n
*************************************************************
server {
listen 443 ssl;
server_name n8n.acadiacybersec.cm;
ssl_certificate /etc/nginx/ssl/n8n.crt;
ssl_certificate_key /etc/nginx/ssl/n8n.key;
ssl_protocols TLSv1.2 TLSv1.3;
location / {
proxy_pass http://127.0.0.1:5678;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto https;
}
}
***************************************************************
5. Activer le site
******************************************************************
sudo ln -s /etc/nginx/sites-available/n8n /etc/nginx/sites-enabled/
sudo rm /etc/nginx/sites-enabled/default
******************************************************************
AcadiaCyberSec Email: contact@acadiacybersec.net
AcadiaCyberSec website : https://acadiacybersecnet
AcadiaCyberSec TELEGRAM : https://t.me/AcadiaCyberSec
AcadiaCyberSec Linkedin : / acadiacybersec-group
AcadiaCyberSec WhatsApp PRO : https://chat.whatsapp.com/Dng4kMouXXm...
AcadiaCyberSec WhatsApp Acadadémique : https://chat.whatsapp.com/HsEuuLyZsxQ...