Agent in 5 Minuten installieren
Ein einzelnes Binary, kein Root nötig zum Testen. Ein Ingest-Token aus dem Portal genügt - das geführte Setup übernimmt den Rest.
Agent herunterladen & installieren
Wählen Sie Ihr Betriebssystem.
# .deb installieren (Debian/Ubuntu) - startet danach das gefuehrte Setup curl -L -o loghydra-agent.deb https://app.loghydra.com/api/agent/download/latest/linux/amd64/deb sudo dpkg -i loghydra-agent.deb # Oder als einzelnes Binary (alle Distros, arm64 statt amd64 fuer ARM) curl -L https://app.loghydra.com/api/agent/download/latest/linux/amd64/tar.gz | sudo tar -xz -C /usr/local/bin loghydra-agent
Geführtes Setup durchlaufen
Das .deb-Postinstall startet das Setup automatisch. Bei Binär-Installation
(oder unter Windows ohne Klick-Installer) rufen Sie es einmal selbst auf:
sudo loghydra-agent provision -config /etc/loghydra/config.yaml
Auf einem Terminal fragt provision der Reihe nach ab, was es zum Schreiben der Config braucht:
=== LogHydra Agent Setup ===
Ingest token (from the portal): ****************************
Tenant ID (from the portal): 3f9a2b7c-4d1e-...
Device name [web01]:
Is this the FIRST agent for this tenant?
First device: a new agent-API token is generated and shown once.
Another device: paste the token you saved from the first device.
First device? [Y/n]: y
Which logs should the agent collect?
[x] 1) systemd journal (system & service logs)
[ ] 2) Login records - wtmp/btmp (logins, failures)
[ ] 3) Docker container logs
[ ] 4) Kernel audit events - advanced, needs root
Toggle a number, or press Enter to accept:
wrote provisioned config to /etc/loghydra/config.yaml
============================================================
SAVE THIS AGENT-API TOKEN - shown only once.
a1b2c3d4e5f6...(48 hex chars)...
============================================================
Weiteres Gerät im selben Tenant? Auf „First device? [Y/n]" mit n antworten und das gesicherte Token einfügen (bzw. unter Windows per -agent-token) - nur so leiten alle Geräte denselben Hash-Salt ab und die KI kann gerätübergreifend korrelieren.
Dienst prüfen
Das Paket bzw. der Klick-Installer startet den Dienst nach dem Setup selbst. Zur Kontrolle:
sudo systemctl status loghydra-agent sudo journalctl -u loghydra-agent -f
Nach erfolgreichem Start erscheint das Gerät innerhalb von ~30 Sekunden in der Geräteliste im Portal.
Zero-Knowledge live erleben
Im Portal-Dashboard laufen Findings mit gehashten Werten wie [IP:a3f7c2b1] auf -
die Cloud sieht nur den Hash. Ein Klick darauf löst den Wert per lokalem Hydrate-Aufruf
direkt gegen Ihren Agenten auf (Browser ↔ Agent, per Relay oder LAN) - die Cloud war nie beteiligt.