Wazuh – Update 3.12 auf 3.13: Unterschied zwischen den Versionen
Deko (Diskussion | Beiträge) |
Wamu (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
| Zeile 1: | Zeile 1: | ||
= | {{Steckbrief | ||
| gilt_fuer = Wazuh 3.12 → 3.13 (Elastic Stack 7.8) auf Debian | |||
| bereich = IT-Security | |||
Elastic | | dauer = je nach Umgebung | ||
| rechte = root | |||
| stand = historisch (Wazuh 3.x) | |||
}} | |||
Dieser Artikel dokumentiert Besonderheiten beim Update von '''Wazuh 3.12 auf 3.13''', das gleichzeitig ein Major-Update des Elastic Stacks auf 7.8 beinhaltet. | |||
== | <div class="max-box max-box-warn"><span class="max-box-title">Veralteter Stand</span> | ||
Wazuh 3.x wird nicht mehr weiterentwickelt – aktuell ist die '''4.x-Reihe'''. Diese Notiz bleibt als Erfahrungsbericht erhalten. Für neue Installationen und Upgrades gilt die [https://documentation.wazuh.com/current/upgrade-guide/index.html aktuelle Wazuh-Upgrade-Dokumentation]. | |||
</div> | |||
== | == Vorgehen == | ||
Der Sprung von 3.12 auf 3.13 zieht ein Major-Update der Elastic-Familie auf 7.8 nach sich. Das kann zu Problemen führen; die offizielle Upgrade-Anleitung sollte sorgfältig abgearbeitet werden. Bei m.a.x. it kommt als Unterbau von Wazuh durchgehend Debian zum Einsatz; dort traten in einigen Bestandsinstallationen kleinere Schwierigkeiten auf. | |||
Zuerst die offiziellen Schritte abarbeiten: | |||
* [https://documentation.wazuh.com/3.13/upgrade-guide/upgrading/latest_wazuh3_minor.html Wazuh 3.13 – Upgrade Wazuh (minor)] | |||
* [https://documentation.wazuh.com/3.13/upgrade-guide/upgrading-elastic-stack/elastic_server_minor_upgrade.html Wazuh 3.13 – Upgrade Elastic Stack] | |||
Anschließend <code>/var/log/syslog</code> beobachten und nach Fehlern suchen. | |||
== Problem: Kibana startet nicht (Nginx „Bad Gateway") == | |||
In ersten Rollouts konnte Kibana nicht gestartet werden, und Nginx meldete „Bad Gateway". Ursache: Kibana sucht die <code>kibana.yml</code> nun unter <code>/usr/share/kibana/config</code>, während sie bisher nur unter <code>/etc/kibana</code> lag. | |||
Workaround – Verzeichnis anlegen und die bestehende Konfiguration verlinken: | |||
<syntaxhighlight lang="bash"> | |||
mkdir /usr/share/kibana/ | |||
ln -s /etc/kibana/kibana.yml /usr/share/kibana/config/kibana.yml | |||
service kibana start | |||
</syntaxhighlight> | |||
Anschließend Kibana starten und das Syslog weiter beobachten. | |||
[[Kategorie: IT-Security]] | == Unterstützung von m.a.x. it == | ||
Bei Wazuh-Updates, SIEM-Betrieb und -Beratung unterstützt Sie m.a.x. it mit [https://www.max-it.de/it-services/siem-open-source/ SIEM-Services auf Open-Source-Basis]. | |||
== Siehe auch == | |||
* [[Wazuh Regeln überschreiben]] | |||
* [[NIS2 und Wazuh]] | |||
== Links und Quellen == | |||
* [https://documentation.wazuh.com/current/upgrade-guide/index.html Wazuh – aktuelle Upgrade-Dokumentation] | |||
* [https://www.max-it.de/it-services/siem-open-source/ m.a.x. it – SIEM mit Open Source] | |||
{{Uebermax}} | |||
[[Kategorie:IT-Security]] | |||
Aktuelle Version vom 15. September 2026, 12:20 Uhr
Auf einen Blick
| Gilt für | Wazuh 3.12 → 3.13 (Elastic Stack 7.8) auf Debian |
|---|---|
| Bereich | IT-Security |
| Dauer | je nach Umgebung |
| Rechte | root |
| Stand | historisch (Wazuh 3.x) |
Dieser Artikel dokumentiert Besonderheiten beim Update von Wazuh 3.12 auf 3.13, das gleichzeitig ein Major-Update des Elastic Stacks auf 7.8 beinhaltet.
Wazuh 3.x wird nicht mehr weiterentwickelt – aktuell ist die 4.x-Reihe. Diese Notiz bleibt als Erfahrungsbericht erhalten. Für neue Installationen und Upgrades gilt die aktuelle Wazuh-Upgrade-Dokumentation.
Vorgehen
Der Sprung von 3.12 auf 3.13 zieht ein Major-Update der Elastic-Familie auf 7.8 nach sich. Das kann zu Problemen führen; die offizielle Upgrade-Anleitung sollte sorgfältig abgearbeitet werden. Bei m.a.x. it kommt als Unterbau von Wazuh durchgehend Debian zum Einsatz; dort traten in einigen Bestandsinstallationen kleinere Schwierigkeiten auf.
Zuerst die offiziellen Schritte abarbeiten:
Anschließend /var/log/syslog beobachten und nach Fehlern suchen.
Problem: Kibana startet nicht (Nginx „Bad Gateway")
In ersten Rollouts konnte Kibana nicht gestartet werden, und Nginx meldete „Bad Gateway". Ursache: Kibana sucht die kibana.yml nun unter /usr/share/kibana/config, während sie bisher nur unter /etc/kibana lag.
Workaround – Verzeichnis anlegen und die bestehende Konfiguration verlinken:
mkdir /usr/share/kibana/
ln -s /etc/kibana/kibana.yml /usr/share/kibana/config/kibana.yml
service kibana start
Anschließend Kibana starten und das Syslog weiter beobachten.
Unterstützung von m.a.x. it
Bei Wazuh-Updates, SIEM-Betrieb und -Beratung unterstützt Sie m.a.x. it mit SIEM-Services auf Open-Source-Basis.
Siehe auch
Links und Quellen
Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung?
