<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=Fehlende_wazuh.yml_%26_nicht_erreichbares_Wazuh_Dashboard</id>
	<title>Fehlende wazuh.yml &amp; nicht erreichbares Wazuh Dashboard - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=Fehlende_wazuh.yml_%26_nicht_erreichbares_Wazuh_Dashboard"/>
	<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=Fehlende_wazuh.yml_%26_nicht_erreichbares_Wazuh_Dashboard&amp;action=history"/>
	<updated>2026-09-17T06:16:43Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in maxTechCorner</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://techcorner.max-it.de/index.php?title=Fehlende_wazuh.yml_%26_nicht_erreichbares_Wazuh_Dashboard&amp;diff=2878&amp;oldid=prev</id>
		<title>imported&gt;TechCorner-Redaktion: Import aus Wazuh-Blog (m.a.x. it, eigenes Copyright)</title>
		<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=Fehlende_wazuh.yml_%26_nicht_erreichbares_Wazuh_Dashboard&amp;diff=2878&amp;oldid=prev"/>
		<updated>2026-09-15T00:00:00Z</updated>

		<summary type="html">&lt;p&gt;Import aus Wazuh-Blog (m.a.x. it, eigenes Copyright)&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Ursachenanalyse und saubere Lösung bei Distributed / All-in-One Deployments ==&lt;br /&gt;
&lt;br /&gt;
=== Einleitung ===&lt;br /&gt;
&lt;br /&gt;
Beim Deployment des &amp;#039;&amp;#039;&amp;#039;Wazuh Dashboards&amp;#039;&amp;#039;&amp;#039; nach offizieller Anleitung kann es zu einer verwirrenden Situation kommen:&lt;br /&gt;
&lt;br /&gt;
* Der Dienst &amp;lt;code&amp;gt;wazuh-dashboard&amp;lt;/code&amp;gt; läuft scheinbar korrekt&lt;br /&gt;
* Die Weboberfläche ist &amp;#039;&amp;#039;&amp;#039;nicht erreichbar&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Die Datei &amp;lt;code&amp;gt;/usr/share/wazuh-dashboard/data/wazuh/config/wazuh.yml&amp;lt;/code&amp;gt; existiert &amp;#039;&amp;#039;&amp;#039;nicht&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Dieser Artikel erklärt:&lt;br /&gt;
&lt;br /&gt;
* warum diese Datei fehlt&lt;br /&gt;
* warum das Dashboard nicht startet&lt;br /&gt;
* wie ein &amp;#039;&amp;#039;&amp;#039;Port- und Berechtigungsproblem (EACCES)&amp;#039;&amp;#039;&amp;#039; die eigentliche Ursache ist&lt;br /&gt;
* und wie man das Problem sauber behebt&lt;br /&gt;
&lt;br /&gt;
== 1. Ausgangssituation ==&lt;br /&gt;
&lt;br /&gt;
=== Setup ===&lt;br /&gt;
&lt;br /&gt;
* Deployment-Typ: &amp;#039;&amp;#039;&amp;#039;Distributed&amp;#039;&amp;#039;&amp;#039;, Manager + Dashboard auf demselben Server&lt;br /&gt;
* Wazuh Version: 4.14.x&lt;br /&gt;
* Installation gemäß offizieller Anleitung:[https://documentation.wazuh.com/current/installation-guide/wazuh-dashboard/step-by-step.html?utm_source=chatgpt.com https://documentation.wazuh.com/current/installation-guide/wazuh-dashboard/step-by-step.html]&lt;br /&gt;
&lt;br /&gt;
=== Beobachtungen ===&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;wazuh-dashboard&amp;lt;/code&amp;gt; Service läuft&lt;br /&gt;
* Datei &amp;lt;code&amp;gt;wazuh.yml&amp;lt;/code&amp;gt; fehlt&lt;br /&gt;
* Web UI unter &amp;lt;code&amp;gt;https://&amp;lt;host&amp;gt;&amp;lt;/code&amp;gt; &amp;#039;&amp;#039;&amp;#039;nicht erreichbar&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Verzeichnis &amp;lt;code&amp;gt;/usr/share/wazuh-dashboard/data/wazuh/config/&amp;lt;/code&amp;gt; ist leer&lt;br /&gt;
&lt;br /&gt;
== 2. Wichtige Hintergrundinfo: Wann wird wazuh.yml erstellt? ==&lt;br /&gt;
&lt;br /&gt;
Die Datei &amp;lt;code&amp;gt;wazuh.yml&amp;lt;/code&amp;gt; wird &amp;#039;&amp;#039;&amp;#039;nicht&amp;#039;&amp;#039;&amp;#039; während der Paketinstallation erzeugt.&lt;br /&gt;
&lt;br /&gt;
📌 &amp;#039;&amp;#039;&amp;#039;Sie wird erst automatisch generiert&amp;#039;&amp;#039;&amp;#039;, wenn:&lt;br /&gt;
&lt;br /&gt;
* das Dashboard &amp;#039;&amp;#039;&amp;#039;erfolgreich startet&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* und die Wazuh-App im UI &amp;#039;&amp;#039;&amp;#039;zum ersten Mal geladen wird&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
➡️ &amp;#039;&amp;#039;&amp;#039;Wenn das Dashboard gar nicht erreichbar ist, kann die Datei nicht entstehen.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== 3. Der entscheidende Hinweis: Blick in die Logs ==&lt;br /&gt;
&lt;br /&gt;
Der Durchbruch kam mit:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
journalctl -u wazuh-dashboard | grep -i -E &amp;quot;error|warn&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Fehlerausgabe ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
FATAL Error: listen EACCES: permission denied wazuh-manager:443&lt;br /&gt;
code: &amp;#039;EACCES&amp;#039;&lt;br /&gt;
port: 443&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 4. Root Cause: Port 443 &amp;amp; Linux-Berechtigungen ==&lt;br /&gt;
&lt;br /&gt;
=== Warum passiert das? ===&lt;br /&gt;
&lt;br /&gt;
Unter Linux gilt:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Ports&lt;br /&gt;
&lt;br /&gt;
== 5. Verifikation: Ist Port 443 bereits belegt? ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
sudo lsof -i :443&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Erwartete Ausgabe (wenn korrekt konfiguriert): ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
node  696 wazuh-dashboard  TCP *:https (LISTEN)&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wenn:&lt;br /&gt;
&lt;br /&gt;
* kein Prozess lauscht → Permission-Problem&lt;br /&gt;
* anderer Dienst lauscht (nginx, apache, proxy) → Port-Konflikt&lt;br /&gt;
&lt;br /&gt;
== 6. Saubere Lösungen (Best Practice) ==&lt;br /&gt;
&lt;br /&gt;
=== Option A – Dashboard auf anderen Port legen (empfohlen) ===&lt;br /&gt;
&lt;br /&gt;
In:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/etc/wazuh-dashboard/opensearch_dashboards.yml&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
server.port: 5601&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Danach:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
systemctl restart wazuh-dashboard&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zugriff:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
https://&amp;lt;host&amp;gt;:5601&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
📘 Referenz:&lt;br /&gt;
[https://documentation.wazuh.com/current/installation-guide/wazuh-dashboard/step-by-step.html#configuring-the-wazuh-dashboard https://documentation.wazuh.com/current/installation-guide/wazuh-dashboard/step-by-step.html#configuring-the-wazuh-dashboard]&lt;br /&gt;
&lt;br /&gt;
=== Option B – Reverse Proxy verwenden (Enterprise-Standard) ===&lt;br /&gt;
&lt;br /&gt;
* Dashboard bleibt auf &amp;#039;&amp;#039;&amp;#039;5601&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* NGINX / HAProxy bindet Port &amp;#039;&amp;#039;&amp;#039;443&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* TLS, Auth &amp;amp; Routing sauber getrennt&lt;br /&gt;
&lt;br /&gt;
📚 Beispiele:&lt;br /&gt;
&lt;br /&gt;
* [https://documentation.wazuh.com/current/user-manual/wazuh-server-cluster/load-balancers.html?utm_source=chatgpt.com https://documentation.wazuh.com/current/user-manual/wazuh-server-cluster/load-balancers.html]&lt;br /&gt;
* [https://nginx.org/en/docs/http/ngx_http_proxy_module.html https://nginx.org/en/docs/http/ngx_http_proxy_module.html]&lt;br /&gt;
&lt;br /&gt;
=== Option C – CAP_NET_BIND_SERVICE setzen (nicht empfohlen) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
setcap &amp;#039;cap_net_bind_service=+ep&amp;#039; /usr/share/wazuh-dashboard/node/bin/node&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
⚠️ &amp;#039;&amp;#039;&amp;#039;Nicht empfohlen&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
* Sicherheitsrisiko&lt;br /&gt;
* Update-anfällig&lt;br /&gt;
* widerspricht Hardening-Guidelines&lt;br /&gt;
&lt;br /&gt;
== 7. Ergebnis nach Fix ==&lt;br /&gt;
&lt;br /&gt;
Nach erfolgreichem Start des Dashboards:&lt;br /&gt;
&lt;br /&gt;
* Web UI ist erreichbar&lt;br /&gt;
* Wazuh-App lädt korrekt&lt;br /&gt;
* Datei wird automatisch erzeugt:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/usr/share/wazuh-dashboard/data/wazuh/config/wazuh.yml&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ab jetzt:&lt;br /&gt;
&lt;br /&gt;
* manuelle Anpassungen möglich&lt;br /&gt;
* API- &amp;amp; Cluster-Verbindungen konfigurierbar&lt;br /&gt;
&lt;br /&gt;
== 8. Typische Missverständnisse (Lessons Learned) ==&lt;br /&gt;
&lt;br /&gt;
AnnahmeRealitätwazuh.yml fehlt → Installation kaputt❌Datei muss manuell angelegt werden❌Dashboard läuft → UI erreichbar❌Fehler liegt bei Indexer❌Port-Berechtigungen sind egal❌&lt;br /&gt;
&lt;br /&gt;
➡️ &amp;#039;&amp;#039;&amp;#039;Das eigentliche Problem war ein klassischer Linux-Port-Permission-Fehler.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== 9. Relevante Quellen &amp;amp; weiterführende Links ==&lt;br /&gt;
&lt;br /&gt;
=== Offizielle Wazuh Dokumentation ===&lt;br /&gt;
&lt;br /&gt;
* Wazuh Dashboard Installation[https://documentation.wazuh.com/current/installation-guide/wazuh-dashboard/step-by-step.html?utm_source=chatgpt.com https://documentation.wazuh.com/current/installation-guide/wazuh-dashboard/step-by-step.html]&lt;br /&gt;
* Dashboard Konfiguration[https://documentation.wazuh.com/current/installation-guide/wazuh-dashboard/step-by-step.html#configuring-the-wazuh-dashboard https://documentation.wazuh.com/current/installation-guide/wazuh-dashboard/step-by-step.html#configuring-the-wazuh-dashboard]&lt;br /&gt;
&lt;br /&gt;
=== Linux &amp;amp; Security ===&lt;br /&gt;
&lt;br /&gt;
* Linux Privileged Ports[https://man7.org/linux/man-pages/man7/ip.7.html https://man7.org/linux/man-pages/man7/ip.7.html]&lt;br /&gt;
* Linux Capabilities[https://man7.org/linux/man-pages/man7/capabilities.7.html https://man7.org/linux/man-pages/man7/capabilities.7.html]&lt;br /&gt;
&lt;br /&gt;
=== Reverse Proxy Best Practices ===&lt;br /&gt;
&lt;br /&gt;
* NGINX Reverse Proxy[https://docs.nginx.com/nginx/admin-guide/web-server/reverse-proxy/ https://docs.nginx.com/nginx/admin-guide/web-server/reverse-proxy/]&lt;br /&gt;
* HAProxy TLS Terminationhttps://www.haproxy.com/documentation/hapee/latest/security/tls/&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
&lt;br /&gt;
❝ Wenn &amp;#039;&amp;#039;wazuh.yml&amp;#039;&amp;#039; fehlt, ist das &amp;#039;&amp;#039;&amp;#039;kein Konfigurationsfehler&amp;#039;&amp;#039;&amp;#039;,&lt;br /&gt;
sondern ein &amp;#039;&amp;#039;&amp;#039;Symptom eines nicht erreichbaren Dashboards&amp;#039;&amp;#039;&amp;#039;. ❞&lt;br /&gt;
&lt;br /&gt;
Die Lösung liegt fast immer bei:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Ports&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Rechten&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Service-Startbedingungen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Mit sauberer Port-Trennung oder Reverse Proxy läuft das Dashboard stabil – und die Konfigurationsdateien entstehen automatisch.&lt;br /&gt;
&lt;br /&gt;
[https://wazuh.slack.com/archives/C07CNG3M11N/p1766137365065569 https://wazuh.slack.com/archives/C07CNG3M11N/p1766137365065569]&lt;br /&gt;
&lt;br /&gt;
== Quelle ==&lt;br /&gt;
Dieser Artikel stammt aus dem [https://wazuh-blog.max-it.de/fehlende-wazuh-yml-nicht-erreichbares-wazuh-dashboard/ Wazuh-Blog von m.a.x. it] (veröffentlicht am 16. März 2026).&lt;br /&gt;
&lt;br /&gt;
== Unterstützung von m.a.x. it ==&lt;br /&gt;
Bei Einführung, Betrieb und Feintuning von Wazuh (SIEM) unterstützt Sie m.a.x. it mit [https://www.max-it.de/it-services/siem-open-source/ SIEM-Services auf Open-Source-Basis].&lt;br /&gt;
&lt;br /&gt;
{{Uebermax}}&lt;br /&gt;
[[Kategorie:Wazuh]]&lt;br /&gt;
&lt;/div&gt;</summary>
		<author><name>imported&gt;TechCorner-Redaktion</name></author>
	</entry>
</feed>