<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Graylog_Installation</id>
	<title>Graylog Installation - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Graylog_Installation"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Graylog_Installation&amp;action=history"/>
	<updated>2026-06-29T03:59:57Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Graylog_Installation&amp;diff=58132&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „ === Voraussetzungen ===   Graylog benötigt Java, MongoDB und Elasticsearch, um auf Debian betrieben zu werden.  ==== System vorbereiten ==== * sudo apt updat…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Graylog_Installation&amp;diff=58132&amp;oldid=prev"/>
		<updated>2024-10-30T11:55:39Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „ === Voraussetzungen ===   Graylog benötigt Java, MongoDB und Elasticsearch, um auf Debian betrieben zu werden.  ==== System vorbereiten ==== * sudo apt updat…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
=== Voraussetzungen ===  &lt;br /&gt;
Graylog benötigt Java, MongoDB und Elasticsearch, um auf Debian betrieben zu werden.&lt;br /&gt;
&lt;br /&gt;
==== System vorbereiten ====&lt;br /&gt;
* sudo apt update &amp;amp;&amp;amp; sudo apt upgrade -y&lt;br /&gt;
&lt;br /&gt;
==== Java und GNUPG installieren ====&lt;br /&gt;
* sudo apt install default-jre gnupg -y&lt;br /&gt;
&lt;br /&gt;
==== Elasticsearch installieren ====&lt;br /&gt;
Füge das Elasticsearch-Repository hinzu und installiere Elasticsearch.&lt;br /&gt;
* wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | gpg --dearmor -o /etc/apt/trusted.gpg.d/elastic-archive-keyring.gpg&lt;br /&gt;
* echo &amp;quot;deb https://artifacts.elastic.co/packages/7.x/apt stable main&amp;quot; | sudo tee -a /etc/apt/sources.list.d/elastic-7.x.list&lt;br /&gt;
* sudo apt update&lt;br /&gt;
* sudo apt install elasticsearch -y&lt;br /&gt;
* sudo systemctl enable elasticsearch --now&lt;br /&gt;
&lt;br /&gt;
==== MongoDB installieren ====&lt;br /&gt;
Installiere MongoDB direkt aus dem Ubuntu-Repository.&lt;br /&gt;
*echo &amp;quot;deb [ arch=amd64,arm64 ] https://repo.mongodb.org/apt/ubuntu jammy/mongodb-org/6.0 multiverse&amp;quot; | sudo tee /etc/apt/sources.list.d/mongodb-org-6.0.list&lt;br /&gt;
*wget -qO - https://www.mongodb.org/static/pgp/server-6.0.asc | sudo gpg --dearmor -o /etc/apt/trusted.gpg.d/mongodb-org-6.0.gpg&lt;br /&gt;
*sudo apt update&lt;br /&gt;
*sudo apt install -y mongodb-org&lt;br /&gt;
*sudo systemctl enable mongod --now&lt;br /&gt;
&lt;br /&gt;
==== Graylog installieren ====&lt;br /&gt;
Füge das Graylog-Repository hinzu und installiere Graylog.&lt;br /&gt;
* wget https://packages.graylog2.org/repo/packages/graylog-4.2-repository_latest.deb&lt;br /&gt;
* sudo dpkg -i graylog-4.2-repository_latest.deb&lt;br /&gt;
* sudo apt update&lt;br /&gt;
* sudo apt install graylog-server pwgen -y&lt;br /&gt;
&lt;br /&gt;
==== Graylog konfigurieren ====&lt;br /&gt;
Öffne die Konfigurationsdatei:&lt;br /&gt;
* sudo nano /etc/graylog/server/server.conf&lt;br /&gt;
&lt;br /&gt;
- Setze das Passwort für den Admin-Benutzer:&lt;br /&gt;
* echo -n '123Start$' | sha256sum&lt;br /&gt;
  Kopiere den Hash und setze ihn in `root_password_sha2` in der Konfigurationsdatei.&lt;br /&gt;
&lt;br /&gt;
- Erstelle einen geheimen Schlüssel für Graylog:&lt;br /&gt;
* pwgen -N 1 -s 96&lt;br /&gt;
  Setze den generierten Schlüssel bei `password_secret`.&lt;br /&gt;
====Graylogserver an alle IP binden====&lt;br /&gt;
 http_bind_address = 0.0.0.0:9000&lt;br /&gt;
&lt;br /&gt;
==== Graylog starten und aktivieren ====&lt;br /&gt;
* sudo systemctl daemon-reload&lt;br /&gt;
* sudo systemctl enable graylog-server --now&lt;br /&gt;
&lt;br /&gt;
==== Weboberfläche aufrufen ====&lt;br /&gt;
Öffne im Browser die Weboberfläche:&lt;br /&gt;
* http://&amp;lt;DEINE_IP&amp;gt;:9000  &lt;br /&gt;
Melde dich mit dem Admin-Benutzer und dem in `root_password_sha2` gesetzten Passwort an.&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>