You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Debian12安装Wazuh-Manager后无法扫描自身漏洞的解决咨询

解决Wazuh Manager无法扫描自身漏洞的问题

问题原因

Wazuh漏洞检测器默认仅扫描代理节点,若Manager未安装Wazuh Agent或未将自身设为扫描目标,就会触发“无目标代理”的报错。

解决步骤

1. 在Manager主机安装Wazuh Agent

  • 添加Wazuh仓库密钥:
    curl -s https://packages.wazuh.com/key/GPG-KEY-WAZUH | gpg --no-default-keyring --keyring gnupg-ring:/usr/share/keyrings/wazuh.gpg --import && chmod 644 /usr/share/keyrings/wazuh.gpg
    
  • 添加Wazuh仓库:
    echo "deb [signed-by=/usr/share/keyrings/wazuh.gpg] https://packages.wazuh.com/4.x/apt/ stable main" | tee /etc/apt/sources.list.d/wazuh.list
    
  • 更新包列表并安装Agent:
    apt update && apt install wazuh-agent
    
  • 配置Agent连接本地Manager:
    编辑/var/ossec/etc/ossec.conf,确保<client>区块指向本地:
    <client>
      <server>
        <address>127.0.0.1</address>
        <port>1514</port>
        <protocol>udp</protocol>
      </server>
    </client>
    
  • 启动并设置开机自启:
    systemctl start wazuh-agent && systemctl enable wazuh-agent
    

2. 配置漏洞检测器扫描本地Agent

编辑Manager配置文件/var/ossec/etc/ossec.conf,找到<vulnerability-detector>区块,启用Debian12支持并配置扫描:

<vulnerability-detector>
  <enabled>yes</enabled>
  <interval>5m</interval>
  <run_on_start>yes</run_on_start>
  <provider name="debian">
    <enabled>yes</enabled>
    <os>bookworm</os>
    <update_interval>1h</update_interval>
  </provider>
</vulnerability-detector>
  • 重启Wazuh Manager:
    systemctl restart wazuh-manager
    

3. 验证扫描状态

执行以下命令查看日志,确认扫描正常启动:

tail -f /var/ossec/logs/ossec.log | grep vulnerability-detector

若日志中出现“分析代理 '<Agent名称>' 的漏洞”相关内容,说明配置生效。

注意事项

  • 首次启动漏洞检测器时,Manager会自动下载Debian12的漏洞库,需等待数分钟完成。
  • 若Agent连接失败,可查看/var/ossec/logs/agent.log排查问题。

内容的提问来源于stack exchange,提问作者肖洛克

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.08 11:08:28