Wazuh – Update 3.12 auf 3.13: Unterschied zwischen den Versionen

Aus maxTechCorner
Deko (Diskussion | Beiträge)
Wamu (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
 
Zeile 1: Zeile 1:
==='''Symptom'''===
{{Steckbrief
<br>
| gilt_fuer  = Wazuh 3.12 3.13 (Elastic Stack 7.8) auf Debian
Der Schritt in Wazuh von Version 3.12 auf 3.13 beinhaltet ebenfalls ein Major-Update von der <br>
| bereich    = IT-Security
Elastic-Familie auf 7.8. Das kann u.a. zu Problemen führen und es sollte sehr sorgfältig die <br> Upgrade Anleitung von Wazuh durchgegangen werden.<br><br>
| dauer      = je nach Umgebung
<br>
| rechte      = root
Bei m.a.x. IT verwenden wir als Unterbau von Wazuh immer Debian und dabei kam es in einiges <br> Bestandsinstallation zu kleineren Schwierigkeiten.<br><br>
| stand      = historisch (Wazuh 3.x)
<br>
}}
Auf jeden Fall erst die offiziellen Schritte abarbeiten:<br>
Dieser Artikel dokumentiert Besonderheiten beim Update von '''Wazuh 3.12 auf 3.13''', das gleichzeitig ein Major-Update des Elastic Stacks auf 7.8 beinhaltet.
https://documentation.wazuh.com/3.13/upgrade-guide/upgrading/latest_wazuh3_minor.html#upgrading-latest-minor<br>
<br><br>
Und dann die Elastic-Familie:<br>
https://documentation.wazuh.com/3.13/upgrade-guide/upgrading-elastic-stack/elastic_server_minor_upgrade.html<br>
<br><br>
Anschließend /var/log/syslog beobachten und nach Fehlern suchen. <br>
In unseren ersten Rollouts konnte Kibana nicht gestartet werden und der Nginx hat sich mit<br> einem „Bad Gateway“ Fehler gemeldet. Verantwortlich dafür ist die neue Suche nach <br>
der kibana.yml in /usr/share/kibana/config was bisher immer nur in /etc/kibana zu finden war.<br><br>
Als erster Workaround wird das Verzeichnis erstellt:<br>
mkdir /usr/share/kibana/ <br><br>
Und anschließend einen Link auf die bestehende Konfiguration:<br>
ln -s /etc/kibana/kibana.yml /usr/share/kibana/config/kibana.yml<br><br>
Im Anschluss Kibana starten und Syslog überwachen:<br>
service kibana start<br><br>
<br>
Falls Sie bei Ihren Updates auf Schwierigkeiten stoßen oder benötigen allgemein Beratung zu <br> Wazuh und SIEM, zögern Sie nicht sich mit unseren Experten in Verbindung zu setzen <Mail von<br> Vertrieb>.


==='''Tags'''===
<div class="max-box max-box-warn"><span class="max-box-title">Veralteter Stand</span>
Wazuh SIEM
Wazuh 3.x wird nicht mehr weiterentwickelt – aktuell ist die '''4.x-Reihe'''. Diese Notiz bleibt als Erfahrungsbericht erhalten. Für neue Installationen und Upgrades gilt die [https://documentation.wazuh.com/current/upgrade-guide/index.html aktuelle Wazuh-Upgrade-Dokumentation].
</div>


==='''Links und Quellen'''===
== Vorgehen ==
https://wazuh.com/
Der Sprung von 3.12 auf 3.13 zieht ein Major-Update der Elastic-Familie auf 7.8 nach sich. Das kann zu Problemen führen; die offizielle Upgrade-Anleitung sollte sorgfältig abgearbeitet werden. Bei m.a.x. it kommt als Unterbau von Wazuh durchgehend Debian zum Einsatz; dort traten in einigen Bestandsinstallationen kleinere Schwierigkeiten auf.


==='''Weiterführende Informationen'''===
Zuerst die offiziellen Schritte abarbeiten:
Mehr Informationen finden Sie unter [https://www.max-it.de/ www.max-it.de].
* [https://documentation.wazuh.com/3.13/upgrade-guide/upgrading/latest_wazuh3_minor.html Wazuh 3.13 – Upgrade Wazuh (minor)]
* [https://documentation.wazuh.com/3.13/upgrade-guide/upgrading-elastic-stack/elastic_server_minor_upgrade.html Wazuh 3.13 – Upgrade Elastic Stack]


=== '''Kontakt''' ===
Anschließend <code>/var/log/syslog</code> beobachten und nach Fehlern suchen.
Wenn Sie Fragen oder Anmerkungen zu diesem Artikel haben,<br />
melden Sie sich bitte bei uns unter [http://mailto:vertrieb@max-it.de vertrieb@max-it.de].


== Problem: Kibana startet nicht (Nginx „Bad Gateway") ==
In ersten Rollouts konnte Kibana nicht gestartet werden, und Nginx meldete „Bad Gateway". Ursache: Kibana sucht die <code>kibana.yml</code> nun unter <code>/usr/share/kibana/config</code>, während sie bisher nur unter <code>/etc/kibana</code> lag.


Workaround – Verzeichnis anlegen und die bestehende Konfiguration verlinken:
<syntaxhighlight lang="bash">
mkdir /usr/share/kibana/
ln -s /etc/kibana/kibana.yml /usr/share/kibana/config/kibana.yml
service kibana start
</syntaxhighlight>
Anschließend Kibana starten und das Syslog weiter beobachten.


[[Kategorie: IT-Security]]
== Unterstützung von m.a.x. it ==
Bei Wazuh-Updates, SIEM-Betrieb und -Beratung unterstützt Sie m.a.x. it mit [https://www.max-it.de/it-services/siem-open-source/ SIEM-Services auf Open-Source-Basis].
 
== Siehe auch ==
* [[Wazuh Regeln überschreiben]]
* [[NIS2 und Wazuh]]
 
== Links und Quellen ==
* [https://documentation.wazuh.com/current/upgrade-guide/index.html Wazuh – aktuelle Upgrade-Dokumentation]
* [https://www.max-it.de/it-services/siem-open-source/ m.a.x. it – SIEM mit Open Source]
 
{{Uebermax}}
[[Kategorie:IT-Security]]

Aktuelle Version vom 15. September 2026, 12:20 Uhr

Auf einen Blick

Gilt fürWazuh 3.12 → 3.13 (Elastic Stack 7.8) auf Debian
BereichIT-Security
Dauerje nach Umgebung
Rechteroot
Standhistorisch (Wazuh 3.x)

Dieser Artikel dokumentiert Besonderheiten beim Update von Wazuh 3.12 auf 3.13, das gleichzeitig ein Major-Update des Elastic Stacks auf 7.8 beinhaltet.

Veralteter Stand

Wazuh 3.x wird nicht mehr weiterentwickelt – aktuell ist die 4.x-Reihe. Diese Notiz bleibt als Erfahrungsbericht erhalten. Für neue Installationen und Upgrades gilt die aktuelle Wazuh-Upgrade-Dokumentation.

Vorgehen

Der Sprung von 3.12 auf 3.13 zieht ein Major-Update der Elastic-Familie auf 7.8 nach sich. Das kann zu Problemen führen; die offizielle Upgrade-Anleitung sollte sorgfältig abgearbeitet werden. Bei m.a.x. it kommt als Unterbau von Wazuh durchgehend Debian zum Einsatz; dort traten in einigen Bestandsinstallationen kleinere Schwierigkeiten auf.

Zuerst die offiziellen Schritte abarbeiten:

Anschließend /var/log/syslog beobachten und nach Fehlern suchen.

Problem: Kibana startet nicht (Nginx „Bad Gateway")

In ersten Rollouts konnte Kibana nicht gestartet werden, und Nginx meldete „Bad Gateway". Ursache: Kibana sucht die kibana.yml nun unter /usr/share/kibana/config, während sie bisher nur unter /etc/kibana lag.

Workaround – Verzeichnis anlegen und die bestehende Konfiguration verlinken:

mkdir /usr/share/kibana/
ln -s /etc/kibana/kibana.yml /usr/share/kibana/config/kibana.yml
service kibana start

Anschließend Kibana starten und das Syslog weiter beobachten.

Unterstützung von m.a.x. it

Bei Wazuh-Updates, SIEM-Betrieb und -Beratung unterstützt Sie m.a.x. it mit SIEM-Services auf Open-Source-Basis.

Siehe auch

Links und Quellen


Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung? Kontakt aufnehmen