Bonjour,
Comme promis, je poste quelques constatations sur mon nouveau AS5404T.
J'espère ne pas être trop indigeste.
Bonne soirée.
Asustor ADM V5.1.3.RI81
/etc/hostname
Le nom du host dans le fichier /etc/hostname est « astorus », ce qui n’est pas le nom du serveur défini.
Bug ou volonté ?
/var/log/message
Le nom du host dans le fichier de messages est AS5404T-513E, ne correspond pas au nom du serveur défini.
Le format de l’heure est peu courant et pas facile à lire : 2026-07-03T09:39:41.675528+00:00
Utilise le format UTC au lieu de l’heure locale, quel est l’objectif de l’ajout des [milli-nano]secondes ?
Bug ou volonté et peut-on changer cela ?
/etc/nas.conf
On retrouve dans ce fichier :
Hostname = AS5404T-513E
On peut supposer que c’est ce nom qui est utilisé par logger.
Serveur DNS : resolv.conf
Ajout de 8.8.8.8 en secondaire dans resolv.conf « en dur » sans configuration, pourquoi ?
Problème évoqué ici :
https://forum.asustor.com/viewtopic.php?p=40673&hilit=resolve.conf#p40673
Dans quel cas l’utilisation de 8.8.8.8 intervient et dans ce cas quel effet si la requête DNS porte sur un nom local inconnu de Google ?
Onduleur / UPS / USB
Dans le cadre d’un onduleur EATON connecté en USB sur un AS5404T en master/primary et lié avec 2 autres systèmes secondaires.
Dans le fichier log /var/log/message au démarrage du système AS5404T.
Lignes détaillées plus bas.
2026-07-03T09:39:41.675528+00:00 AS5404T-513E upsd[3854]: /etc/ups/upsd.conf is world readable
2026-07-03T09:39:41.675570+00:00 AS5404T-513E upsd[3854]: upsd.conf: invalid directive CERTREQUEST 0
2026-07-03T09:39:41.675607+00:00 AS5404T-513E upsd[3854]: listening on 0.0.0.0 port 3493
2026-07-03T09:39:41.675690+00:00 AS5404T-513E upsd[3854]: not listening on localhost port 3493
2026-07-03T09:39:41.675758+00:00 AS5404T-513E upsd[3854]: /var/run/ups is world readable
2026-07-03T09:39:41.675795+00:00 AS5404T-513E upsd[3854]: Can't connect to UPS [ups] (usbhid-ups-ups): No such file or directory
2026-07-03T09:39:41.675825+00:00 AS5404T-513E upsd[3854]: /usr/share/cmdvartab not found - disabling descriptions
2026-07-03T09:39:41.675832+00:00 AS5404T-513E upsd[3854]: /etc/ups/upsd.users is world readable
2026-07-03T09:39:41.682208+00:00 AS5404T-513E upsd[3863]: Startup successful
2026-07-03T09:39:41.682354+00:00 AS5404T-513E upsd[3863]: /usr/etc/ups/upsd.pem is world readable
2026-07-03T09:39:41.682396+00:00 AS5404T-513E upsd[3863]: Warning: DISABLE_WEAK_SSL is not enabled. Please consider enabling to improve network security.
2026-07-03T09:39:41.865520+00:00 AS5404T-513E upsd[3863]: User monuser@192.168.x.x logged into UPS [ups] (SSL)
2026-07-03T09:39:42.701703+00:00 AS5404T-513E upsmon[4127]: Startup successful
2026-07-03T09:39:42.752034+00:00 AS5404T-513E upsd[3863]: User monuser@127.0.0.1 logged into UPS [ups] (SSL)
2026-07-03T09:39:42.752237+00:00 AS5404T-513E upsmon[4129]: Poll UPS [ups@localhost] failed - Driver not connected
2026-07-03T09:39:42.754263+00:00 AS5404T-513E upssched[4153]: Executing command: commbad
2026-07-03T09:39:45.321917+00:00 AS5404T-513E upsd[3863]: User monuser@192.168.x.y logged into UPS [ups] (SSL)
2026-07-03T09:39:47.753850+00:00 AS5404T-513E upsmon[4129]: Poll UPS [ups@localhost] failed - Driver not connected
2026-07-03T09:39:50.078476+00:00 AS5404T-513E usbhid-ups[4576]: Startup successful
2026-07-03T09:39:50.093535+00:00 AS5404T-513E upsd[3863]: Connected to UPS [ups]: usbhid-ups-ups
2026-07-03T09:39:52.755795+00:00 AS5404T-513E upssched[4597]: Executing command: commok
Configuration du fichier ups.conf
ADM génère le fichier /etc/ups/ups.conf comme ci-dessous à partir de la configuration dans «Périphérique externes -> Onduleurs -> Préférences ».
[ups]
driver = usbhid-ups
port = /dev/ttyS1
pollinterval = 10
vendorid = 0463
productid = ffff
Le nom [ups] est utilisé pour la compatibilité avec Synology.
Le driver usbhid-ups et le port /dev/ttyS1 sont générés par ADM.
Dans la documentation
https://networkupstools.org/docs/man/usbhid-ups.html
port = string
Required option for all NUT drivers. Some value must be set, typically auto for drivers that handle USB connections.
Le mode auto est conseillé par NUT pour une connexion USB, j’ai pu constater dans d’autre OS que le mode auto est utilisé.
Messages lors du lancement UPS
Erreur de droits sur les fichiers UPSxx
upsd[3854]: /etc/ups/upsd.conf is world readable
upsd[3854]: /var/run/ups is world readable
upsd[3854]: /etc/ups/upsd.users is world readable
upsd[3863]: /usr/etc/ups/upsd.pem is world readable
Dans la notice « Notes on securing NUT »
https://networkupstools.org/docs/user-manual.chunked/ar01s10.html
10.3. System level privileges and ownership
All configuration files should be protected so that the world can’t read them. Use the following commands to accomplish this:
chown root:nut /etc/nut/*
chmod 640 /etc/nut/*
Le groupe nut n’existe pas sous ADM.
Mais ce sont les permissions actuelles en 644 qui génèrent les messages « is world readable ».
Finally, the
state path directory, which holds the communication between the driver(s) and upsd, should also be secured.
chown root:nut /var/state/ups
chmod 0770 /var/state/ups
NUT conseille aussi de sécuriser le répertoire d’état pour NUT.
Sur Asustor le répertoire est /var/run/ups.
Permission actuelle pour les fichiers :
drwxrwxrwx 2 root root 120 Jul 8 17:38 ups/
-rw-r--r-- 1 root root 5 Jul 8 17:38 upsd.pid
-rw-r--r-- 1 root root 5 Jul 8 17:38 upsmon.pid
-rw-r--r-- 1 root root 5 Jul 8 17:38 usbhid-ups-ups.pid
Les répertoires de configuration et les fichiers ci-dessous sont réinitialisés à chaque démarrage.
Ce qui n’autorise pas de modification permanente en cas de besoin.
/etc/ups
/usr/etc.base
/usr/builtin/etc/init.d/S99ups
/var/run/ups
Cinématique du lancement UPS
Dans le script de lancement :
/usr/builtin/etc/init.d/S99ups
la commande :
/usr/sbin/upsctrl boot &
est lancé, elle exécute à son tour
upsd
mais elle ne lance pas la commande d’activation du driver USB en 1er.
upsdrvctl start
ce qui provoque l’erreur
upsd[3854]: Can't connect to UPS [ups] (usbhid-ups-ups): No such file or directory
puis lance
upsmon
La commande upsmon essai de se connecter au driver sans succès
upsmon[4129]: Poll UPS [ups@localhost] failed - Driver not connected
Et au 2eme essai, elle décide d’activer le driver via (du moins je suppose)
upsdrvctl start
ce qui active le driver
usbhid-ups
usbhid-ups[4576]: Startup successful
et upsmon peut se connecter avec succès
upsd[3863]: Connected to UPS [ups]: usbhid-ups-ups
Il me semble qu’il serait plus simple de lancer le driver USB au début de la procédure de « upsctrl boot »
upsd.conf et SSL
Dans le fichier upsd.conf
MAXAGE 20
LISTEN localhost 3493
LISTEN 0.0.0.0 3493
CERTFILE /usr/etc/ups/upsd.pem
CERTREQUEST 0
Sauf erreur de ma part, le LISTEN localhost est en doublon de LISTEN 0.0.0.0 et génère dans certain cas une erreur.
2026-07-08T15:38:24.415729+00:00 AS5404T-513E upsd[3529]: listening on 0.0.0.0 port 3493
2026-07-08T15:38:24.415814+00:00 AS5404T-513E upsd[3529]: not listening on localhost port 3493
Documentation
https://networkupstools.org/docs/man/upsd.conf.html
Dans les logs on trouve :
upsd[3854]: upsd.conf: invalid directive CERTREQUEST 0
La documentation indique
0 or NO to not request that clients provide any certificate
Aucun certificat n’est nécessaire pour se connecter, à méditer !
DISABLE_WEAK_SSL
upsd[3863]: Warning: DISABLE_WEAK_SSL is not enabled. Please consider enabling to improve network security.
NUT propose d’ajouter la variable pour supprimer les anciens protocoles SSL < TLS1.2 pour plus de sécurité.
Pour activer ce mode, il faudrait en 1er obliger les certificats.
upsmand
Dans le script de lancement :
/usr/builtin/etc/init.d/S99upsmand
Le script S99upsmand lance le daemon /usr/builtin/sbin/upsmand.
Quel est la fonction de upsmand ?