Wazuh邮件通知配置失败求助:已配置Postfix及Gmail应用密码
Wazuh邮件通知故障排查步骤
1. 验证Postfix认证文件配置
- 检查
/etc/postfix/sasl_passwd文件内容是否符合格式:[smtp.gmail.com]:587 securesally@gmail.com:你的Gmail应用密码 - 生成Postfix可识别的哈希数据库文件:
postmap /etc/postfix/sasl_passwd - 设置文件权限(Postfix要求严格权限,否则会拒绝读取):
chmod 600 /etc/postfix/sasl_passwd /etc/postfix/sasl_passwd.db
2. 补全Postfix TLS配置
在main.cf中添加/调整以下参数,适配Gmail的加密要求:
smtp_tls_security_level = encrypt smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
原配置中的
smtp_use_tls = yes可保留,smtp_tls_security_level = encrypt会强制加密连接,避免TLS协商失败。
3. 重启服务使配置生效
systemctl restart postfix systemctl restart wazuh-manager
4. 单独测试Postfix邮件发送
先排除Postfix自身问题,直接发送测试邮件:
echo "测试邮件内容" | mail -s "Postfix测试邮件" mannupriyajb983@gmail.com
- 若收不到,查看Postfix日志(路径通常为
/var/log/mail.log或/var/log/maillog),搜索authentication failed、TLS、gmail定位错误原因。
5. 检查Wazuh日志找触发问题
查看Wazuh管理器日志,确认邮件发送环节是否报错:
grep -i "email" /var/log/wazuh/wazuh-manager.log
- 若出现
Failed to send email等信息,根据具体错误提示针对性排查。
6. 确认Gmail应用密码有效性
- 确保发送邮箱
securesally@gmail.com已开启两步验证,应用密码是开启2FA后生成的。 - 生成应用密码时,应用类型需选择
邮件或其他(自定义名称)。 - 检查Google账号是否有异常登录限制,确保服务器IP未被Google拦截。
7. 测试Wazuh警报触发邮件
手动触发高优先级警报验证流程:
- 在任意Wazuh Agent上执行敏感操作(比如创建
/root/test-malware文件,默认规则会触发高优先级警报)。 - 等待5-10分钟,查看收件邮箱是否收到Wazuh警报邮件。
内容的提问来源于stack exchange,提问作者Mannu
相关产品推荐
相关产品推荐

