Let's Encrypt on luonut kaksoiskappaleet lokitiedostoistani

Last modified on 24. heinäkuuta 2026 • 1 min read • 142 words
En ollut pitänyt verkkopalvelimeni lokitiedostoja ennen vuoden 2016 alkua, jolloin minun piti jäljittää tiettyihin tiedostoihin kohdistuneita pääsyjä (aloin käyttää awstatsia, lähinnä siksi, että se oli minulle tuttu, sillä olin käyttänyt sitä vuosia sitten, kun sivustoni toimi vielä Red Hat -palvelimella).
En ole pitänyt verkkopalvelimeni lokitiedostoja ennen vuoden 2016 alkua, jolloin minun piti jäljittää tiettyihin tiedostoihin kohdistuneet pääsyt (aloin käyttää awstatsia  , lähinnä siksi, että se oli minulle tuttu, sillä olin käyttänyt sitä vuosia sitten, kun sivustoni toimi vielä Red Hat -palvelimella). Maaliskuussa 2016 aloin onneksi käyttää Let’s Encryptia  . Olin aiemmin käyttänyt toista ”ilmaista” palvelua, joka joutui äskettäin suuriin vaikeuksiin, sillä se ei ilmeisesti pystynyt hallitsemaan omaa tietoturvaansa. Kun tarkastelin Apache-palvelimeni lokitiedostoja (Ubuntu 14.04:llä), huomasin, että Apache teki kaksoislokitusta (sekä yksittäisen virtuaalipalvelimen lokitiedostoon että yhteiseen lokitiedostoon). Huomasin, että Let’s Encrypt määrittää jokaisen virtuaalipalvelimen konfiguraatiotiedostoon Import-direktiivin, joka viittaa tiedostoon /etc/letsencrypt/options-ssl-apache.conf. Ja tämä tiedosto puolestaan määrittää yhteiset access.log- ja error.log-tiedostot kaikille virtuaalipalvelimille hakemistoon /var/log/apache2/. Poistin kommenttimerkit viidestä tähän lokitiedostojen tallennukseen liittyvästä rivistä, ja päällekkäinen lokitiedostojen tallennus loppui (alun perin olin luullut, että tätä Let’s Encrypt -direktiiviä käytettiin vain Let’s Encryptin alkuasetuksissa varmenteen luomista varten).