Debian12安装Wazuh-Manager后无法扫描自身漏洞的解决咨询
解决Wazuh Manager无法扫描自身漏洞的问题
问题原因
Wazuh漏洞检测器默认仅扫描代理节点,若Manager未安装Wazuh Agent或未将自身设为扫描目标,就会触发“无目标代理”的报错。
解决步骤
1. 在Manager主机安装Wazuh Agent
- 添加Wazuh仓库密钥:
curl -s https://packages.wazuh.com/key/GPG-KEY-WAZUH | gpg --no-default-keyring --keyring gnupg-ring:/usr/share/keyrings/wazuh.gpg --import && chmod 644 /usr/share/keyrings/wazuh.gpg - 添加Wazuh仓库:
echo "deb [signed-by=/usr/share/keyrings/wazuh.gpg] https://packages.wazuh.com/4.x/apt/ stable main" | tee /etc/apt/sources.list.d/wazuh.list - 更新包列表并安装Agent:
apt update && apt install wazuh-agent - 配置Agent连接本地Manager:
编辑/var/ossec/etc/ossec.conf,确保<client>区块指向本地:<client> <server> <address>127.0.0.1</address> <port>1514</port> <protocol>udp</protocol> </server> </client> - 启动并设置开机自启:
systemctl start wazuh-agent && systemctl enable wazuh-agent
2. 配置漏洞检测器扫描本地Agent
编辑Manager配置文件/var/ossec/etc/ossec.conf,找到<vulnerability-detector>区块,启用Debian12支持并配置扫描:
<vulnerability-detector> <enabled>yes</enabled> <interval>5m</interval> <run_on_start>yes</run_on_start> <provider name="debian"> <enabled>yes</enabled> <os>bookworm</os> <update_interval>1h</update_interval> </provider> </vulnerability-detector>
- 重启Wazuh Manager:
systemctl restart wazuh-manager
3. 验证扫描状态
执行以下命令查看日志,确认扫描正常启动:
tail -f /var/ossec/logs/ossec.log | grep vulnerability-detector
若日志中出现“分析代理 '<Agent名称>' 的漏洞”相关内容,说明配置生效。
注意事项
- 首次启动漏洞检测器时,Manager会自动下载Debian12的漏洞库,需等待数分钟完成。
- 若Agent连接失败,可查看
/var/ossec/logs/agent.log排查问题。
内容的提问来源于stack exchange,提问作者肖洛克
相关产品推荐
相关产品推荐

