Fichiers et services¶
- /usr/local/bin/pss
Fichier exécutable.
- /opt/pss/config/pss.properties
Paramètres globaux, journaux, chemins des dossiers, etc. Après toute modification, redémarrer le service.
- /opt/pss/config/pss.json
Fichier de configuration principal. Créé et mis à jour automatiquement. Au démarrage, le service tente de charger précisément ce fichier.
- /opt/pss/config/pss_back.json
Copie de sauvegarde de la configuration de travail précédente. Enregistrée automatiquement lors de l’action Restaurer les paramètres dans l’interface web et utilisée comme premier recours si le fichier principal pss.json ne peut pas être analysé.
- /opt/pss/config/pss_default.json
Fichier de configuration par défaut. Livré avec le paquet et appliqué comme dernier recours si ni le fichier principal pss.json ni pss_back.json ne peuvent être chargés. C’est également à partir de lui qu’est créé le pss.json de travail lors du tout premier démarrage : le fichier définit le port de l’interface web
8808et le compte admin / admin.- /opt/pss/config/bad/
Archive des fichiers pss.json endommagés. Si le fichier de configuration principal ne peut pas être analysé au démarrage, il est déplacé ici sous un nom de la forme pss_YYYYMMDD_HHMMSS.json. Le répertoire est créé automatiquement. Pour plus de détails, voir la section Comportement au démarrage et en cas d’erreurs de configuration.
- /opt/pss/data
Dossier de stockage des données. Créé et mis à jour automatiquement. Peut être modifié dans le fichier de configuration globale.
- /usr/lib/systemd/system/pss.service
Fichier d’unité systemd du service.
- /var/log/pss
Dossier d’écriture des journaux. Peut être modifié dans le fichier de configuration globale.
Nom du service : pss. S’exécute sous l’utilisateur pss.
Lors de l’installation, le paquet complémentaire aksusbd du système de protection est installé ; il comprend les services hasplmd et aksusbd.
Comportement au démarrage et en cas d’erreurs de configuration¶
Au démarrage, le service tente de charger successivement les fichiers de configuration du dossier /opt/pss/config :
pss.json — fichier de configuration principal.
pss_back.json — copie de sauvegarde de la configuration de travail précédente.
pss_default.json — paramètres par défaut livrés avec le paquet.
Le premier fichier chargé avec succès est utilisé. Si les trois fichiers sont absents ou endommagés, le service démarre avec des paramètres vides ; dans ce cas, une modification manuelle du mot de passe administrateur et un redémarrage sont nécessaires.
Fichier de configuration structurellement endommagé. Si pss.json contient une erreur de syntaxe JSON, des clés inconnues, un type de valeur incorrect ou une violation d’unicité (par exemple, deux flux ayant le même id), le service déplace le fichier endommagé dans l’archive /opt/pss/config/bad/ sous le nom pss_YYYYMMDD_HHMMSS.json (date et heure du démarrage). Ensuite, le service poursuit ses tentatives de chargement dans l’ordre habituel et réenregistre la configuration de travail dans pss.json à partir de pss_back.json ou pss_default.json. Les détails (nom de la clé, description de l’erreur, nom du fichier dans l’archive) sont consignés dans le journal de fonctionnement.
Seul le fichier principal pss.json est placé dans l’archive. Les fichiers pss_back.json et pss_default.json ne sont pas archivés lorsqu’ils sont endommagés — les entrées du journal suffisent au diagnostic, et les fichiers eux-mêmes restent en place et peuvent être corrigés manuellement.
Si, au moment du chargement suivant, un fichier portant le même horodatage existe déjà dans /opt/pss/config/bad/ (par exemple, lors de redémarrages rapides au cours de la même seconde), il est écrasé.
Valeurs numériques en dehors de la plage autorisée. Si le fichier de configuration contient une valeur numérique inférieure au minimum autorisé ou supérieure au maximum autorisé pour ce paramètre, le service ne rejette pas le fichier dans son intégralité. À la place, un avertissement est consigné dans le journal indiquant le nom du paramètre, la valeur lue et la limite appliquée, et la valeur elle-même est ramenée à la limite de plage autorisée la plus proche (le minimum ou le maximum). Une fois le chargement terminé, le service réenregistre automatiquement pss.json avec les valeurs déjà corrigées, de sorte que ces avertissements n’apparaissent plus au démarrage suivant.
Ce comportement ne s’applique qu’au chargement initial du fichier de configuration. Lors de la modification des paramètres via l’interface web ou l’API externe, les valeurs en dehors de la plage autorisée sont toujours rejetées avec une erreur — sans correction automatique.