You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Wazuh邮件通知配置失败求助:已配置Postfix及Gmail应用密码

Wazuh邮件通知故障排查步骤

1. 验证Postfix认证文件配置

  • 检查/etc/postfix/sasl_passwd文件内容是否符合格式:
    [smtp.gmail.com]:587 securesally@gmail.com:你的Gmail应用密码
    
  • 生成Postfix可识别的哈希数据库文件:
    postmap /etc/postfix/sasl_passwd
    
  • 设置文件权限(Postfix要求严格权限,否则会拒绝读取):
    chmod 600 /etc/postfix/sasl_passwd /etc/postfix/sasl_passwd.db
    

2. 补全Postfix TLS配置

在main.cf中添加/调整以下参数,适配Gmail的加密要求:

smtp_tls_security_level = encrypt
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache

原配置中的smtp_use_tls = yes可保留,smtp_tls_security_level = encrypt会强制加密连接,避免TLS协商失败。

3. 重启服务使配置生效

systemctl restart postfix
systemctl restart wazuh-manager

4. 单独测试Postfix邮件发送

先排除Postfix自身问题,直接发送测试邮件:

echo "测试邮件内容" | mail -s "Postfix测试邮件" mannupriyajb983@gmail.com
  • 若收不到,查看Postfix日志(路径通常为/var/log/mail.log或/var/log/maillog),搜索authentication failed、TLS、gmail定位错误原因。

5. 检查Wazuh日志找触发问题

查看Wazuh管理器日志,确认邮件发送环节是否报错:

grep -i "email" /var/log/wazuh/wazuh-manager.log
  • 若出现Failed to send email等信息,根据具体错误提示针对性排查。

6. 确认Gmail应用密码有效性

  • 确保发送邮箱securesally@gmail.com已开启两步验证,应用密码是开启2FA后生成的。
  • 生成应用密码时,应用类型需选择邮件或其他(自定义名称)。
  • 检查Google账号是否有异常登录限制,确保服务器IP未被Google拦截。

7. 测试Wazuh警报触发邮件

手动触发高优先级警报验证流程:

  • 在任意Wazuh Agent上执行敏感操作(比如创建/root/test-malware文件,默认规则会触发高优先级警报)。
  • 等待5-10分钟,查看收件邮箱是否收到Wazuh警报邮件。

内容的提问来源于stack exchange,提问作者Mannu

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.24 15:35:05