Перейти к содержанию

KSC Linux 16: после смены IP сервера веб-консоль открывается, вход не проходит.


Рекомендуемые сообщения

Опубликовано

Kaspersky Security Center Linux 16 + Web Console + IAM + PostgreSQL 14 на одном хосте (Astra Linux). Имя сервера не менялось (`skcs`). Раньше всё работало в другом здании. Переехали: у сервера и у ~150 управляемых ПК сменили только IP, железо и установка те же.

 

Сейчас по новому адресу открывается Web Console (`https://<новый-IP>:8080`), логин и пароль администратора верные, но вход отклоняется: «имя пользователя и пароль неверны» / требуется аутентификация.

 

Что выяснил:

1. Консоль (8080) и IAM (4444) поднимаются.

2. Сервер администрирования (`kladminserver_srv` / `klserver`) в `systemctl` зелёный, но не открывает порты 13299 и 13000. Думаю, что без 13299 консоль не может проверить пароль.

3. В журнале через ~600 секунд после старта:

   `Время попытки подключения к базе данных истекло после 600 (сек).. #1198 Assertion "pLastError" failed    (D098D0BDD184D0BED180D0BCD0B0D1…`

4. PostgreSQL 14 слушает только новый IP:5432. Подключение `psql` к новому адресу как пользователь `postgres` проходит, базы `KAV` (владелец `KSCAdmin`) и `KAV_IAM` (владелец `KSCWeb`) на месте.

5. Проверка портов:

   - новый IP:5432 — база отвечает, когда служба запущена.

6. После перезагрузки хоста `postgresql@14-main` иногда не стартует сам (`failed`), IAM уходит в `activating`, из портов остаётся только 8080. Ручной `systemctl start postgresql@14-main` базу поднимает, IAM снова коннектится к `KAV_IAM`. К `KAV` сессий `KSCAdmin` при этом нет.

 

Что уже поправил:
- `/etc/hosts`: имя сервера указывает только на новый IP(был старый).
- `iam_config.yaml`: `dbms_address` = новый IP (раньше был старый; из‑за этого IAM не стартовал).
- Флаг `KLSRV_DB_POSTGRES_NODES` через `klscflag -fget/-fset` и файл в `ServerFlags`: `новый-IP:5432;`
- `ksc-web-console-setup.json` и `.conf`: address / kscHost / iamHost / certDomain = новый IP.
- `listen_addresses` в PostgreSQL 14 = новый IP (как было привязано к карточке).

 

Живых текстовых файлов со старым IP (кроме бэкапа yaml и пакетов агента `ss_install.ini` с `KLNAGENT_SERVER=<старый-IP>`) grep по `/etc/opt/kaspersky` и `/var/opt/kaspersky` больше не находит. Пакеты агента пока не трогал — это про будущие установки на клиентах, не про вход в консоль.

 

Что не помогло:

- Перезапуски `kladminserver_srv`, `kliam_srv`, Web Console, хоста.

 

Нужна помощь. 

 

 

Опубликовано

Проверил статью, белый список IP для GUI не задан. Ограничение из этой статьи не используется.

Так же прошу подсказать, где у KSC Linux 16 хранится фактический адрес СУБД для `klserver`, возможно проблема в том, что обращается еще на IP с прошлого здания. 
Как я отметил, был переезд в другое здание, все что изменилось - IP

Опубликовано

Здравствуйте, бэкапы, созданные утилитой klbackup ранее имеются в наличии?

Опубликовано

Здравствуйте, вот что нашел:
/var/opt/kaspersky/KSC_Backups_srv/klbackup2026-08-12#23-00-00
/var/opt/kaspersky/KSC_Backups_srv/klbackup2026-08-08#23-00-00
/var/opt/kaspersky/KSC_Backups_srv/klbackup2026-08-10#23-00-00
Созданы до переезда т.е когда все работало

Опубликовано

Пользователю KSCAdmin выдайте временно роль superuser в PostgreSQL, далее попробуйте переустановить KSCL и восстановить KSCL из резервной копии, которая ранее была создана утилитой klbackup. Возможно дополнительно придется скорректировать файл pg_hba. Перед переустановкой бэкапы нужно перенести в другую папку, т.к. /var/opt/kaspersky/KSC_Backups_srv/ может быть очищена при удалении KSCL.    

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dan4es
      Автор Dan4es
      Добрый день.
       
      Столкнулся с проблемой: пролез шифровальщик и зашифровал критичные данные для работы KSC (бд + бекап). Переустановил ОС, переустановил KSC, бд вынес на выделенный сервер. Адрес и dns имя сервера оставил прежним. Все устройства обнаружились, но все в статусе неизвестно. При выполнении задачи установка KES+Network Agent, задача останавливается на 50%. Как пере подключить все устройства обратно к этому серверу?

    • Ufolog
      Автор Ufolog
      Нет связи агента с KSC , при установке не проходит проверка
      Всем привет, столкнулся с проблемой в установке KES.
      Разворачиваю при помощи автономного пакета установки (проверенный сотни раз) на одном из серверов под управлением ОС Windows Server 2008 R2 Enterprise (x64) доходит до шага проверки соединения с сервером KSC, не может с ним соединиться и всё на этом. При этом с данного сервера, сервер KSC отлично пингуется, в обратном направлении так же всё хорошо пингуется.
      Но при ручном запуске утилиты проверки klnagchk
       Она просто завершается, скорее всего это происходит и на этапе установки.
      Пробовал с другим агентом 14.2 такая же история.
       

       
      Может кто сталкивался или просто подскажет что то дельное...
    • s.a.prytkov
      Автор s.a.prytkov
      Коллеги, здравствуйте!
      Пытался на лаб.стенде собрать кластер Касперского по инструкции, но что-то не получается, подскажите если кто сталкивался с такой ошибкой.
      Конфиг следующий (имеем 4 сервера):
      Сервер файловый
      Сервер Администрирования №1 
      Сервер Администрирования №2
      Сервер базы данных
      --
      сделал по два физических интерфейса на серверах администрирования №1 и №2, перевел их в режим unmanaged
      на этапе конфигурирования Касперского указывал интерфейс enp0s3 который был рабочим
      В самом конце конфигурирования /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl
      долго ждал инициализацию и получил вот такое сообщение
      Fatal error: Failed with code '4': 'Запуск утилиты
      "klnagchk"...
      Инициализация базовых библиотек...Ошибка
      - 1128 ('The product was not installed correctly.')
      '
      Fatal error: Setup script failed with code 2, signal 0.
      Installation failed.
      --
      Подскажите пожалуйста куда копать
    • anddy
      Автор anddy
      При развёртывании KSC на Windows установил так же веб-консоль. При первичной настройки веб-консоли был указан адрес 127.0.0.1 и порт 8080. Как мне изменить этот ip адрес на адрес интерфейса, чтобы веб-консоль была доступна для других устройств в сети?
       
    • ondar
      Автор ondar
      Добрый день, хотим добавить второго админа в ksc linux v15.2, через web-панель добавили внутреннего пользователя с паролем, при авторизации на web-панели с уз второго админа система пишет что логин и пароль неверны, введенные нами данные верны, пробовали третьего админа добавить все результат тот же, как будто ksc или ksc web не видит данные уз, в какую сторону еще можно посмотреть чтобы решить данную проблему?
      Спасибо! 
×
×
  • Создать...