
Vulfocus 故障排查指南9个高频问题的快速解法【免费下载链接】vulfocusVulfocus 是一个漏洞集成平台将漏洞环境 docker 镜像放入即可使用开箱即用。项目地址: https://gitcode.com/gh_mirrors/vu/vulfocusVulfocus 是一个把漏洞环境打包成 Docker 镜像、开箱即用的漏洞集成平台。本文覆盖启动环境、添加与同步镜像、日常配置、权限协作四个阶段共 9 个高频故障每个故障给出报错原文、定位命令和可照抄的处理步骤读完后你可以自主处理绝大多数线上问题。快速对照表典型症状最可能原因处理办法环境显示运行中浏览器却连不上启动任务未完成 / 用错访问端口看 worker 日志确认启动完成用前端显示的随机端口访问启动时报镜像不存在本机 Docker 镜像被删除docker images确认后重新拉取添加镜像进度条卡死服务器连不上 Docker Hub手动docker pull复现排查网络同步官方镜像无响应访问不到官方镜像接口curl测试接口核对代码中的同步地址拉取镜像报 500API 进程无权访问 docker.sock给运行用户 docker 组权限后重启环境 30 分钟后自动关闭默认过期时间 1800 秒系统配置里改为 0 表示不自动关闭环境地址是 127.0.0.1 访问不通VUL_IP 未填宿主机内网 IP修改 VUL_IP 后重建容器新用户登录看不到漏洞题目新手标记只展示 0.5 星以下题目管理员把目标镜像分数改为 0场景压缩包发布失败zip 内容不符 / 磁盘不足确认包内含 docker-compose.ymldf -h查空间环境启动阶段启动失败与访问不通环境显示运行中但浏览器连不上现象点击启动后状态变为运行中浏览器访问提示无法访问此网站或连接超时。定位两个最常见原因——① 容器创建和漏洞服务启动由 Celery 后台任务完成任务还没跑完② 环境端口是 8000–65535 之间的随机端口用错了端口。先查后台任务日志确认启动是否真的完成docker logs --tail 100 vulfocus-worker # 看后台任务日志找启动漏洞容器成功图通过 docker logs 查看容器日志箭头处是判断启动成败的关键报错行处理等 1–3 分钟后再看日志出现启动漏洞容器成功任务ID字样才算完成。用前端环境卡片上显示的服务器 IP:随机端口访问不要手动填 80 端口。日志里报端口无效随机端口 20 次都没抢到直接点一次停止再点启动即可。启动环境报镜像不存在现象点击启动后任务直接失败提示镜像不存在。定位本地 Docker 里该镜像已被删除例如手动清理过平台只登记了镜像记录。验证docker images | grep 镜像名 # 例如 vulfocus/webmin看本地是否还有这个镜像处理无输出说明镜像确实不在了到镜像管理页对该镜像点拉取重新下载。拉取成功后再点启动。若拉取也失败见下文添加镜像进度条卡死。镜像添加与同步阶段拉取与同步失败添加镜像时进度条卡死不动现象输入镜像名添加后拉取进度长时间停在 0 或无变化。定位几乎都是服务器访问 Docker Hub 的网络问题或镜像名写错导致一直在查。在服务器终端手动复现docker pull vulfocus/镜像名 # 手动拉取能成功说明是平台任务问题卡住说明是网络问题处理手动docker pull能完成回到镜像管理页重新点拉取通常第二次即可。手动也卡住给 Docker 配置国内镜像加速源/etc/docker/daemon.json的registry-mirrors执行systemctl restart docker生效。核对镜像名大小写和 tag错误名称不会报错只会一直等。点击同步官方镜像无响应现象管理员触发同步后任务立即结束镜像列表没有任何更新。定位同步任务在后台请求官方镜像接口https://vulfocus.cn/api/imgs/info源码见vulfocus-api/tasks/tasks.py的synchronous_image函数网络不通会静默返回。验证网络curl -k https://vulfocus.cn/api/imgs/info # 能返回 JSON 说明网络通返回空或超时则是网络问题处理curl 不通排查服务器出网代理或防火墙后重试。网络通但同步无数据确认系统管理 系统配置中镜像同步开关已打开对应配置项is_synchronization默认关闭。接口地址变更过修改tasks/tasks.py中synchronous_image函数里的 url 后重启vulfocus-worker容器。拉取镜像报 500 错误现象添加或拉取镜像时直接返回 500日志里出现权限类异常。定位运行 API 的进程没有/var/run/docker.sock权限是自定义安装最常见的坑Docker 官方镜像安装不受影响。验证docker ps # 用当前用户执行报 permission denied 就是权限问题处理⚠️ 修改用户组前确认你知道要动的是哪个运行用户自定义安装通常是nginx或 supervisor 里配置的用户。把该用户加入 docker 组usermod -aG docker 用户名。重启相关服务supervisord / uwsgi使权限生效再重新拉取。日常运维与配置自动关闭与访问地址环境 30 分钟后自动关闭现象环境刚做完一半到点就被自动关闭或删除。定位这是默认策略不是故障——镜像过期时间默认 1800 秒30 分钟到点后后台任务会按配置停止或删除容器。处理管理员登录进入系统管理 系统配置。修改镜像过期时间(秒)填 0 表示不自动关闭注意最小有效值是 60 秒填 1–59 会报停止时间最小为 1 分钟。点修改保存对新启动的环境生效。图系统配置页面镜像过期时间设置项决定环境多久自动关闭环境地址是 127.0.0.1 访问不通现象环境启动成功但访问地址显示127.0.0.1:端口浏览器打不开。定位VUL_IP环境变量没配或配成了本机回环地址平台用它拼环境访问地址代码见vulfocus/vulfocus/settings.py的VUL_IP读取逻辑。处理⚠️ 改 compose 文件会重建容器执行前确认已备份./data/目录里的数据库。编辑docker-compose.yaml把VUL_IP: xxx.xxx.xxx.xxx改成 Docker 宿主机内网 IP不能是 127.0.0.1。执行docker-compose down docker-compose up -d重建。图docker-compose.yaml 中需要替换的 VUL_IP 环境变量位置权限与协作新用户与场景发布新用户登录后看不到漏洞题目现象普通用户登录首页镜像列表空白或只有少量题目。定位该用户带有新手标记greenhand字段源码vulfocus-api/user/models.py代码里新手只能看到难度 ≤ 0.5 星的镜像这是设计行为。图镜像管理列表页管理员在此调整镜像分数对新用户可见性处理管理员进入镜像管理找到希望新用户可见的镜像点修改。把分数调为 0最低档保存新手列表即可看到。想放开整个用户在用户管理里去掉其新手标记即可看全部题目。上传场景压缩包发布失败现象上传场景 zip 后点发布任务失败或长时间无结果。定位两个高频原因——zip 内缺少标准docker-compose.yml或服务器磁盘写不下解压文件。先看日志定位docker logs --tail 100 vulfocus-api # 找上传与解压相关的报错行图场景上传发布入口发布失败时先看 API 日志再查磁盘空间处理unzip -l 压缩包确认包根目录有 docker-compose.yml 且镜像名、端口完整。df -h确认 Docker 数据目录所在分区剩余空间大于压缩包的 3 倍不足先清理docker system prune。确认操作用户是管理员普通用户发布会被权限不足拦截。自查清单按日志 → 资源 → 网络 → 配置顺序逐条执行90% 的问题在这一步就能定位docker logs --tail 100 vulfocus-worker # 日志后台任务是否报错 free -m df -h # 资源内存是否吃满、磁盘是否写满 docker network ls curl -sI https://registry-1.docker.io # 网络Docker 网络与出网是否通 docker ps # 状态四个容器(api/worker/web/redis)是否都在 running docker inspect vulfocus-api --format {{.Config.Env}} | grep VUL_IP # 配置VUL_IP 是否填对如果以上都排查完仍无法解决请到项目 Issues 或社区提问务必附上docker logs完整输出、Vulfocus 版本号系统管理 系统配置可见和操作系统信息这样定位会快得多。【免费下载链接】vulfocusVulfocus 是一个漏洞集成平台将漏洞环境 docker 镜像放入即可使用开箱即用。项目地址: https://gitcode.com/gh_mirrors/vu/vulfocus创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考