Archivos y servicios

/usr/local/bin/pss

Archivo ejecutable.

/opt/pss/config/pss.properties

Configuración global, registros, rutas de carpetas, etc. Después de realizar cambios, reiniciar el servicio.

/opt/pss/config/pss.json

Archivo de configuración principal. Se crea y actualiza automáticamente. Al iniciarse, el servicio intenta cargar precisamente este archivo.

/opt/pss/config/pss_back.json

Copia de seguridad de la configuración de trabajo anterior. Se guarda automáticamente con la acción Restaurar la configuración en la interfaz web y se utiliza como primera alternativa si el archivo principal pss.json no se puede analizar.

/opt/pss/config/pss_default.json

Archivo de configuración predeterminado. Se suministra junto con el paquete y se aplica como última alternativa si no se pueden cargar ni el archivo principal pss.json ni pss_back.json. A partir de él se crea también el pss.json de trabajo en el primer arranque: el archivo define el puerto de la interfaz web 8808 y la cuenta admin / admin.

/opt/pss/config/bad/

Carpeta de archivo de los archivos pss.json dañados. Si el archivo de configuración principal no se puede analizar en el arranque, se traslada aquí con un nombre de la forma pss_YYYYMMDD_HHMMSS.json. El directorio se crea automáticamente. Para más detalles, véase la sección Comportamiento en el arranque y ante errores de configuración.

/opt/pss/data

Carpeta de almacenamiento de datos. Se crea y actualiza automáticamente. Puede modificarse en el archivo de configuración global.

/usr/lib/systemd/system/pss.service

Archivo de unidad systemd del servicio.

/var/log/pss

Carpeta de escritura de registros. Puede modificarse en el archivo de configuración global.

El nombre del servicio es pss. Se ejecuta con el usuario pss.

Durante la instalación se instala el paquete complementario aksusbd del sistema de protección; incluye los servicios hasplmd y aksusbd.

Comportamiento en el arranque y ante errores de configuración

En el arranque, el servicio intenta cargar sucesivamente los archivos de configuración de la carpeta /opt/pss/config:

  1. pss.json — archivo de configuración principal.

  2. pss_back.json — copia de seguridad de la configuración de trabajo anterior.

  3. pss_default.json — configuración predeterminada suministrada con el paquete.

Se utiliza el primer archivo cargado correctamente. Si los tres archivos faltan o están dañados, el servicio se inicia con la configuración vacía; en ese caso se requiere una modificación manual de la contraseña administrativa y un reinicio.

Archivo de configuración estructuralmente dañado. Si pss.json contiene un error de sintaxis JSON, claves desconocidas, un tipo de valor incorrecto o una violación de unicidad (por ejemplo, dos flujos con el mismo id), el servicio archiva el archivo dañado en /opt/pss/config/bad/ con el nombre pss_YYYYMMDD_HHMMSS.json (fecha y hora del arranque). Después de esto, el servicio continúa sus intentos de carga en el orden habitual y vuelve a guardar la configuración de trabajo en pss.json a partir de pss_back.json o pss_default.json. Los detalles (nombre de la clave, descripción del error, nombre del archivo archivado) se consignan en el registro de funcionamiento.

Solo el archivo principal pss.json se archiva. Los archivos pss_back.json y pss_default.json no se archivan si resultan dañados — las entradas del registro bastan para el diagnóstico, y los propios archivos permanecen en su lugar y pueden corregirse manualmente.

Si, en el momento de la siguiente carga, ya existe en /opt/pss/config/bad/ un archivo con la misma marca de tiempo (por ejemplo, en reinicios rápidos dentro del mismo segundo), se sobrescribe.

Valores numéricos fuera del rango permitido. Si en el archivo de configuración aparece un valor numérico menor que el mínimo permitido o mayor que el máximo permitido para ese parámetro, el servicio no descarta el archivo por completo. En su lugar, se anota en el registro una advertencia que indica el nombre del parámetro, el valor leído y el límite aplicado, y el propio valor se ajusta al límite del rango permitido más cercano (el mínimo o el máximo). Una vez finalizada la carga, el servicio vuelve a guardar automáticamente pss.json con los valores ya corregidos, de modo que en el siguiente arranque estas advertencias ya no aparecen.

Este comportamiento se aplica únicamente durante la carga inicial del archivo de configuración. Al modificar la configuración a través de la interfaz web o de la API externa, los valores fuera del rango permitido se siguen rechazando con un error — sin corrección automática.