Подробный гайд: [Решение] Kaspersky Security Center (KSC) Web Console не слушает порт 8080

Подробный гайд по устранению сбоя, когда Kaspersky Security Center Web Console не слушает порт 8080. Быстрая диагностика, анализ логов и рабочие решения для сервера.

2026.09.17                  


Подробный гайд: [Решение] Kaspersky Security Center (KSC) Web Console не слушает порт 8080Подробный гайд: [Решение] Kaspersky Security Center (KSC) Web Console не слушает порт 8080 Проблема, когда Kaspersky Security Center (KSC) Web Console не слушает порт 8080, обычно связана с тем, что служба консоли не смогла запуститься, зависла, либо возник конфликт портов/сертификатов.


1. Первичная диагностика (Проверка порта)

Для начала убедитесь, что порт действительно не слушается.

Важное замечание:

По умолчанию Web Console KSC работает по протоколу HTTPS на порту 8080. Убедитесь, что вы вводите в браузере: https://<адрес_сервера>:8080.




В командной строке (Windows) или терминале (Linux):

# Windows
netstat -ano | findstr :8080

# Linux
ss -tulpn | grep 8080

Если в выводе ничего нет, значит служба не запущена или не может привязаться к порту.


2. Проверка состояния службы

Для Windows:

  1. Нажмите Win + R, введите services.msc.
  2. Найдите службу: Служба веб-консоли Центра администрирования Kaspersky (или Kaspersky Security Center Web Console).
  3. Проверьте статус. Если она «Остановлена», попробуйте запустить вручную.
  4. Если при запуске возникает ошибка, переходите к разделу логов.

Для Linux:

Проверьте статус службы (название может немного отличаться в зависимости от версии, обычно это kladmin-webconsole или ksc-web-console):

systemctl status kladmin-webconsole
# или
systemctl status ksc-web-console

Если служба неактивна, попробуйте перезапустить:

systemctl restart kladmin-webconsole

3. Анализ логов (Самый важный шаг)

Если служба не стартует, причина будет в логах.

Где искать логи:

  • Windows: C:\ProgramData\Kaspersky Lab\adminkit\logs\ (папка может быть скрыта). Ищите файлы с расширением .log, относящиеся к webconsole или klweb.
  • Linux: /var/log/kaspersky/ksc/ или /opt/kaspersky/ksc/logs/.

На что обращать внимание:

  • Ошибки доступа к базе данных (SQL).
  • Ошибки чтения/записи сертификатов.
  • Сообщение Address already in use (порт занят другим процессом).

4. Типичные причины и решения

А. Конфликт портов

Порт 8080 часто используется другими программами (IIS, Skype, другие веб-серверы).

  1. Проверьте, кто занимает порт: netstat -ano | findstr :8080 (Windows) и посмотрите PID в Диспетчере задач.
  2. Решение: Остановите стороннее ПО или смените порт Web Console через утилиту настройки:
    • Путь: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klcs.exe (или найдите в меню Пуск утилиту настройки портов/сертификатов).

Б. Проблема с сертификатами

Веб-консоль критически зависит от SSL-сертификата.

Если срок действия сертификата истек или он поврежден, веб-сервер Nginx (внутри которого работает консоль) не запустится.

  1. Проверьте срок действия сертификата в оснастке Сертификаты (если на Windows) или через свойства файлов в /var/opt/kaspersky/ksc/ (Linux).
  2. Решение: Попробуйте перегенерировать сертификат через утилиту управления портами и сертификатами KSC (klcs.exe).

В. Ошибка подключения к Базе Данных

Если служба СУБД (SQL Server или PostgreSQL) не запущена или сменился пароль пользователя kladmin, веб-консоль может не стартовать.

  1. Проверьте, запущена ли основная служба Сервер администрирования Центра администрирования. Если она не работает, консоль тоже не поднимется.
  2. Проверьте доступность СУБД.

Г. Повреждение конфигурации (Nginx)

Web Console использует встроенный Nginx.

  1. Проверьте файл конфигурации (путь может меняться): C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\nginx\conf\nginx.conf или в /etc/opt/kaspersky/ksc/.
  2. Убедитесь, что в директиве listen указан порт 8080.

5. Восстановление работы (Если ничего не помогло)

  1. Перезагрузка сервера: Банально, но часто решает проблему зависших зависимостей.
  2. Переустановка компонента:
    • Запустите инсталлятор той же версии KSC.
    • Выберите пункт Изменить (или Восстановить).
    • Убедитесь, что галочка на компоненте Веб-консоль установлена. Это пересоздаст конфиги и службы.
  3. Проверка прав: Убедитесь, что у системной учетной записи, под которой работают службы, есть права на папки C:\ProgramData\Kaspersky Lab\adminkit\.

6. Брандмауэр



Если порт слушается (видно в netstat), но извне не заходит:

  • Windows Firewall: Разрешите входящее подключение по TCP 8080.
  • Linux: sudo firewall-cmd --zone=public --add-port=8080/tcp --permanent && sudo firewall-cmd --reload (для firewalld) или sudo ufw allow 8080/tcp.

Важно:

В 90% случаев проблема решается либо перезапуском службы, либо проверкой логов в папке adminkit/logs, либо перегенерацией сертификата через klcs.exe.


Мы делимся этой технической информацией, чтобы помочь вам в решении задач — используйте её с пониманием. Статья носит рекомендательный характер, поэтому, пожалуйста, применяйте описанные методы осмотрительно.


Статью подготовил: Аверко Денис Сергеевич @Nymexis г. Омск (специалист по ЗИ)

Комментарии

Загрузка...
Если комментарии не загружаются, можете попробовать отключить блокировщик рекламы для этого сайта