H3C SecPath SysScan 漏洞扫描系统重置 Web 管理员密码完整方案
设备型号:SysScan-AK/SE/Cloud/VE(硬件漏扫、虚拟化漏扫通用)
核心账号区分:
account:超级管理账号,可在 Web 内重置所有 admin / 普通管理员密码
admin:日常 Web 业务管理员账号
- Console 后台账号:
admin/admin(串口登录底层系统)
方案一:记得 account 账号密码(最快,无需 Console)
适用:仅 admin 账号忘记 / 锁定,account 可正常登录 Web
- 使用
account账号登录漏扫 Web 界面(默认账号密码均为account)
- 菜单:系统管理 → 账号管理 → 用户管理
- 用户列表找到
admin,点击【编辑】
- 若账号锁定:勾选解除锁定
- 重置密码:点击【重置密码】,重置后密码 = 用户名(admin)
- 用重置后的 admin 密码登录,登录后立即修改强密码
方案二:忘记 account 账号密码(必须串口 Console 重置,官方标准)
场景 1:硬件实体漏洞扫描设备
- Console 线连接设备 Console 口,终端参数:9600 8N1,无流控
- 回车出现登录框,输入底层账号:
admin / admin 进入 H3C OS 命令行
- 执行专属重置命令(仅串口支持,SSH 无法执行)
- 执行完成,Web 超级账号
account密码恢复默认account
- 用 account 登录 Web,再按方案一重置 admin 业务管理员密码
版本要求:固件 E6202P05 及以上支持 resetpwd 命令;老旧版本需联系 400 获取临时修复工具
场景 2:虚拟化 VE 云漏洞扫描(CAS/VMware 虚拟机)
- 登录虚拟化宿主机后台,进入虚拟机控制台:
- CAS 平台:
virsh console 虚拟机名称
- VMware:直接打开虚拟机控制台界面
- 输入底层账号
admin/admin登录系统
- 执行
resetpwd,恢复 account 默认密码,后续操作同上
方案三:SSH 登录 admin 后台,修改自身 SSH 密码(仅改后台,不影响 Web)
注意:漏扫Web 密码和 SSH 后台密码互相独立,此方法仅修改 SSH 登录密码,无法重置 Web 页面 admin 密码,仅作补充:
[h3c-os]$ changepass
Input the new password: 输入新密码
Input the new password again: 确认新密码
Web 页面密码不受此命令影响,忘记 Web 密码必须走方案一 / 二
方案四:全部账号都无法登录(终极兜底)
- Console 执行
resetpwd恢复 account 默认密码;
- account 登录 Web,解锁并重置 admin;
- 若串口无法操作:联系新华三 400 技术支持,提供设备 SN 获取临时后台重置工具。
关键注意事项
resetpwd仅重置 Web 超级账号account,不会直接改 admin,需要 account 登录后再重置 admin;
- SSH 远程登录不能执行 resetpwd,只能本地串口 / 虚拟机控制台执行;
- 重置后默认密码复杂度低,登录 Web 后必须第一时间修改强密码(大小写 + 数字 + 特殊字符);
- 虚拟化漏扫控制台进入后,按回车才能调出登录输入框。
极简操作顺序
- 能登录 account → Web 用户管理直接重置 admin;
- 忘记 account → Console 串口登录底层执行 resetpwd,恢复 account 默认密码;
- 虚拟机漏扫:宿主机 virsh console 进入虚拟串口操作;
- SSH 后台 changepass 仅改命令行密码,不修复 Web 登录。
暂无评论