• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C SecCenter CSAP-SA-CN60 日志审计,账户输入不了

2025-08-01提问
  • 0关注
  • 0收藏,221浏览
粉丝:0人 关注:1人

问题描述:

H3C SecCenter CSAP-SA-CN60 日志审计,账户输入不了

1 个回答
粉丝:8人 关注:0人

​核心排查步骤​

​1. 浏览器环境修复(最常用)​

  • ​浏览器要求​​:
    • ​必选​​:Chrome 75+ / Firefox 68+ / Edge Chromium
    • ​禁用​​:IE、360兼容模式、老旧浏览器
  • ​强制操作​​:
    1. 清除缓存与COOKIE:`Ctrl+Shift+Del` → 选择"所有时间" → 勾选缓存/COOKIE 2. 禁用插件:停用广告拦截/VPN插件(如AdBlock、uBlock) 3. 启用TLS协议:浏览器输入 `chrome://flags/` → 开启 **#tls1.3** 4. 无痕模式测试:`Ctrl+Shift+N`(排除扩展干扰)

​2. 证书信任问题处理​

  • ​现象​​:页面提示"不安全连接"或证书错误
  • ​解决方案​​:
    # Windows系统 1. 访问 `https://<设备IP>` → 点击地址栏"不安全"图标 2. 导出证书 → 保存为 `.cer` 文件 3. 运行 `certlm.msc` → 导入到"受信任的根证书颁发机构" # Linux系统 1. 复制证书到 `/usr/local/share/ca-certificates/` 2. 执行:`sudo update-ca-certificates`

​3. 系统服务状态检查​

  • ​通过SSH登录设备​​(默认IP:192.168.0.100):
    ssh admin@192.168.0.100 # 默认密码 admin/admin
  • ​关键服务检测命令​​:
    # 检查WEB服务 systemctl status tomcat9 # 应为 active (running) # 检查数据库 systemctl status postgresql # 应为 active (exited) # 强制重启服务(慎用) service secplatform restart

​4. 控制台直接访问(紧急方案)​

  1. 物理连接设备控制台(需显示器+键盘)
  2. 查看管理IP:
    ifconfig eth0 # 确认管理口IP netstat -tunlp # 检查8080端口监听
  3. 本地登录测试:
    curl -k https://localhost:8080/login # 应返回HTML代码

🛠️ ​​深度修复方案​

​情况1:密码输错导致账户锁定​

# SSH登录设备后解锁账户 psql -U secplatform UPDATE t_user SET failed_login_attempts=0 WHERE username='admin'; \q

​情况2:系统存储满导致服务异常​

# 检查磁盘空间 df -h # 若/opt超过95%需清理 # 清理日志(保留最近7天) find /opt/secplatform/logs/ -mtime +7 -exec rm {} \;

​情况3:NTP时间不同步引发认证失效​

# 强制同步时间 ntpdate ***.*** # 修改时区(中国时区) timedatectl set-timezone Asia/Shanghai

​情况4:配置文件损坏​

# 重置Web配置(自动备份原文件) cp /opt/secplatform/tomcat/webapps/ROOT/WEB-INF/classes/config.properties /tmp/ cp /opt/secplatform/backup/config_default.properties /opt/secplatform/.../config.properties service secplatform restart

⚠️ ​​预防性建议​

  1. ​合规浏览器配置​

    - 永久禁用:IE兼容性视图设置 - 强制启用:Chrome `chrome://flags/#ignore-certificate-errors`
  2. ​应急访问通道设置​

    # 开启SSH端口转发(救急用) ssh -L 8080:localhost:8080 user@审计设备IP # 浏览器访问 http://localhost:8080
  3. ​系统健康监测​

    # 添加每日自检任务 echo "0 3 * * * /opt/secplatform/bin/health_check.sh" >> /etc/crontab

    📎 健康检查脚本样例


📞 ​​官方支持建议​

若上述步骤无效:

  1. 收集日志(Web界面报错截图+系统日志)
    cd /opt/secplatform/tools ./log_collector.sh -t weberror # 生成 /tmp/sec_logs.tar.gz
  2. 联系H3C 400支持时提供:
    - 设备序列号:SN#CSAPSAXXXXXX - 软件版本:`cat /opt/secplatform/version.txt` - 错误代码:浏览器F12查看Console输出

​紧急恢复技巧​​:长按设备前面板Reset按钮8秒可重置Web服务(不影响存储数据)。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明