<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Apache 2 on Michael’s Domain</title><link>https://jeltsch.org/fi/tags/apache-2/</link><description>Recent content in Apache 2 on Michael’s Domain</description><generator>Hugo</generator><language>fi</language><copyright>Copyright © 2002 - 2026 Michael Jeltsch.</copyright><lastBuildDate>Fri, 24 Jul 2026 00:18:18 +0300</lastBuildDate><atom:link href="https://jeltsch.org/fi/tags/apache-2/index.xml" rel="self" type="application/rss+xml"/><item><title>1000 kertaa liian hidas</title><link>https://jeltsch.org/fi/1000_times_too_slow/</link><pubDate>Thu, 01 Dec 2016 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/1000_times_too_slow/</guid><description>&lt;p&gt;Helsingin yliopisto on ulkoistanut osan IT-infrastruktuuristaan Microsoftille. Vaikka ulkoistaminen olisi lyhyellä aikavälillä halvempaa kuin vastaavien palvelujen tuottaminen paikallisesti, nettovaikutus on todennäköisesti negatiivinen menetettyjen työpaikkojen, osaamisen ja itsenäisyyden vuoksi. Tämän itsetuhoisen käyttäytymisen selittämiseen ei tarvita salaliittoteorioita, vaan syynä ovat vain huonot päätöksentekokriteerit, joissa ei oteta huomioon pitkän aikavälin ja ulkoistettuja kustannuksia. Pyrkiessään saamaan käyttäjät päivittämään uudemmat Windows-versiot Microsoft lopetti Windows XP:n laajennetun tuen 8. huhtikuuta 2014, ja yliopisto noudatti tätä kieltämällä XP-koneilta pääsyn verkkoon. Perusteluna oli, että XP:stä oli tulossa turvallisuusriski. Samaan aikaan Windows XP:n osuus oli edelleen noin 20 % kaikista Windows-asennuksista maailmassa (
 &lt;a href="https://www.statista.com/statistics/218089/global-market-share-of-windows-7/" target="_blank" rel="noopener noreferrer nofollow"&gt;https://www.statista.com/statistics/218089/global-market-share-of-windows-7/&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 ). Vielä lokakuussa 2015 yli 100 miljoonaa tietokonetta käytti Windows XP:tä (
 &lt;a href="https://en.wikipedia.org/wiki/Usage_share_of_operating_systems" target="_blank" rel="noopener noreferrer nofollow"&gt;https://en.wikipedia.org/wiki/Usage_share_of_operating_systems&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 ja 
 &lt;a href="https://www.statista.com/statistics/218089/global-market-share-of-windows-7/" target="_blank" rel="noopener noreferrer nofollow"&gt;https://www.statista.com/statistics/218089/global-market-share-of-windows-7/&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 ), ilman että siitä olisi aiheutunut katastrofaalisia seurauksia. Windows XP:n käytön lopettaminen oli ongelma, sillä neljässä tutkimustyöhön tarvitsemassamme laitteessa on edelleen Windows XP. Käyttöjärjestelmää ei ole mahdollista päivittää ilman laitteiston uusimista (mikä maksaisi tuhansia tai kymmeniä tuhansia euroja ja on siksi lähes mahdotonta yliopiston nykyisessä tiukassa taloudellisessa tilanteessa). Eikä laitteiden käyttämiseen tarvittava ohjelmisto tietenkään ole yhteensopiva Windows 7:n kanssa. Tämän seurauksena emme voi hallita laitteita etäyhteydellä emmekä tehdä automaattisia varmuuskopioita. Jopa tietojen siirtäminen analysoitavaksi toiselle tietokoneelle edellyttää 
 &lt;a href="http://www.urbandictionary.com/define.php?term=Adidas%20network" target="_blank" rel="noopener noreferrer nofollow"&gt;Adidas-verkkoa&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Olin ottanut yhteyttä IT-tukeen hyvissä ajoin ennen Windows XP:n laajennetun tuen päättymistä ja pyytänyt heitä etsimään ratkaisua. Ilmeisesti mahdollisia ratkaisuja oli useita, ja IT-tuki alkoikin toteuttaa niitä, mutta henkilöstön vaihtuvuuden vuoksi projekti jouduttiin ”käynnistämään uudelleen” useita kertoja, ja eri tukihenkilöillä oli erilaisia näkemyksiä ongelman ratkaisemisesta. Yliopistossa toteutetun laajan ”fire and hire” -toimenpiteen myötä koko projekti hajosi jälleen. Tänä syksynä keskustelin jälleen tarpeistamme IT-henkilökunnan kanssa, mutta en ole toistaiseksi saanut mitään konkreettista apua. Tänä tiistaina halusin vihdoin selvittää, kuinka vaikeaa on todellisuudessa liittää Windows XP -kone verkkoon tavalla, joka ei vaaranna tietoturvaa, mutta mahdollistaa tiedostojen jakamisen, varmuuskopioinnin ja etäohjauksen. Kävin instituutin romupaikalla, jonne kerätään rikkoutuneita elektroniikkalaitteita, ja otin sieltä kolme vanhaa 10/100-verkkokorttia sekä muutaman ethernet-kaapelin. Yksi kortti ja yksi kaapeli olivat vielä toimintakunnossa, joten asensin verkkokortin Ubuntu 16.04 -tietokoneeseen ja liitin sen ethernet-kaapelilla yhteen XP-koneista. Määritettyäni verkkokortille IP-osoitteen manuaalisesti ja asennettuani Samban Ubuntu-koneelle pystyin liittämään Samba-jakon asemaksi Windows XP -koneeseen. Sitten tein Samba-jakon saatavaksi verkkosivun kautta. Koko homma kesti noin tunnin. Koska en ole IT-ammattilainen, käytin ehkä vielä kolme tuntia selvittämään, miten se tehdään (Samban asennus, Apache-palvelimen asennus, toisen verkkokortin konfigurointi, mikä ei tapahdu automaattisesti Ubuntussa). Tämä ratkaisu täyttää kaikki vaatimuksemme, ei maksanut mitään ja saatiin toteutettua yhden päivän kuluessa. Kirjoitan teknisistä yksityiskohdista myöhemmin, kunhan ehdin dokumentoida tekemäni toimenpiteet. Joustavuus on ehkä se, mitä eniten puuttuu, kun tarkastelen monia yliopistomme IT-projekteja. Mieleeni tulee erityisesti siirtyminen Drupaliin yliopiston verkkosivujen sisällönhallintajärjestelmänä. Valitettavasti tiedekuntamme käyttää edelleen Dreamweaveria verkkosivujensa luomiseen, minkä seurauksena monia verkkosivuja ei päivitetä lainkaan.&lt;/p&gt;</description></item><item><title>Let's Encrypt on luonut kaksoiskappaleet lokitiedostoistani</title><link>https://jeltsch.org/fi/let_s_encrypt_duplicated_my_log_files/</link><pubDate>Wed, 19 Oct 2016 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/let_s_encrypt_duplicated_my_log_files/</guid><description>&lt;p&gt;En ole pitänyt verkkopalvelimeni lokitiedostoja ennen vuoden 2016 alkua, jolloin minun piti jäljittää tiettyihin tiedostoihin kohdistuneet pääsyt (aloin käyttää 
 &lt;a href="http://www.awstats.org/" target="_blank" rel="noopener noreferrer nofollow"&gt;awstatsia&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
, lähinnä siksi, että se oli minulle tuttu, sillä olin käyttänyt sitä vuosia sitten, kun sivustoni toimi vielä Red Hat -palvelimella). Maaliskuussa 2016 aloin onneksi käyttää 
 &lt;a href="https://letsencrypt.org/" target="_blank" rel="noopener noreferrer nofollow"&gt;Let’s Encryptia&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Olin aiemmin käyttänyt toista ”ilmaista” palvelua, joka joutui äskettäin suuriin vaikeuksiin, sillä se ei ilmeisesti pystynyt hallitsemaan omaa tietoturvaansa. Kun tarkastelin Apache-palvelimeni lokitiedostoja (Ubuntu 14.04:llä), huomasin, että Apache teki kaksoislokitusta (sekä yksittäisen virtuaalipalvelimen lokitiedostoon että yhteiseen lokitiedostoon). Huomasin, että Let&amp;rsquo;s Encrypt määrittää jokaisen virtuaalipalvelimen konfiguraatiotiedostoon Import-direktiivin, joka viittaa tiedostoon /etc/letsencrypt/options-ssl-apache.conf. Ja tämä tiedosto puolestaan määrittää yhteiset access.log- ja error.log-tiedostot kaikille virtuaalipalvelimille hakemistoon /var/log/apache2/. Poistin kommenttimerkit viidestä tähän lokitiedostojen tallennukseen liittyvästä rivistä, ja päällekkäinen lokitiedostojen tallennus loppui (alun perin olin luullut, että tätä Let&amp;rsquo;s Encrypt -direktiiviä käytettiin vain Let&amp;rsquo;s Encryptin alkuasetuksissa varmenteen luomista varten).&lt;/p&gt;</description></item><item><title>Apache2:n määrittäminen ja käynnistäminen Yast2:n avulla</title><link>https://jeltsch.org/fi/configuring_and_starting_apache2_via_yast2/</link><pubDate>Wed, 04 Apr 2007 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/configuring_and_starting_apache2_via_yast2/</guid><description>&lt;p&gt;Yast on tietysti yhtä epäystävällinen virheilmoitusten suhteen kuin mikä tahansa muu Linux-ohjelma. Yritin käynnistää Apache2:n Yast2:n avulla, ja asetusohjeessa oli täytettävänä vain kolme kenttää: palvelimen nimi, järjestelmänvalvojan sähköpostiosoite ja kuunteluportti. Täytin palvelimen nimeksi ”Suse Linux”. Kun Yast2 yritti suorittaa konfiguroinnin, näyttöön tuli seuraava virheilmoitus: Virhe: apache2-palvelua ei voi säätää
Hienoa. Jos olisin käynnistänyt Apache2:n manuaalisesti (sudo /etc/init.d/apache2 start), olisin huomannut seuraavan rivin virheilmoitusten joukossa:
Käynnistetään httpd2 (prefork) Syntaksivirhe rivillä 11 tiedostossa /etc/apache2/sysconfig.d/global.conf:
ServerName-komennolle annetaan yksi argumentti: palvelimen isäntänimi ja portti
Ilmeisesti ”Suse Linux” tulkittiin kahdeksi argumentiksi. Palasin siis graafiseen käyttöliittymään ja muutin arvon muotoon ”Suse_Linux”, ja tällä kertaa se toimi.&lt;/p&gt;</description></item></channel></rss>