<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Lokianalyysi on Michael’s Domain</title><link>https://jeltsch.org/fi/tags/lokianalyysi/</link><description>Recent content in Lokianalyysi on Michael’s Domain</description><generator>Hugo</generator><language>fi</language><copyright>Copyright © 2002 - 2026 Michael Jeltsch.</copyright><lastBuildDate>Fri, 24 Jul 2026 00:18:18 +0300</lastBuildDate><atom:link href="https://jeltsch.org/fi/tags/lokianalyysi/index.xml" rel="self" type="application/rss+xml"/><item><title>Let's Encrypt on luonut kaksoiskappaleet lokitiedostoistani</title><link>https://jeltsch.org/fi/let_s_encrypt_duplicated_my_log_files/</link><pubDate>Wed, 19 Oct 2016 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/let_s_encrypt_duplicated_my_log_files/</guid><description>&lt;p&gt;En ole pitänyt verkkopalvelimeni lokitiedostoja ennen vuoden 2016 alkua, jolloin minun piti jäljittää tiettyihin tiedostoihin kohdistuneet pääsyt (aloin käyttää 
 &lt;a href="http://www.awstats.org/" target="_blank" rel="noopener noreferrer nofollow"&gt;awstatsia&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
, lähinnä siksi, että se oli minulle tuttu, sillä olin käyttänyt sitä vuosia sitten, kun sivustoni toimi vielä Red Hat -palvelimella). Maaliskuussa 2016 aloin onneksi käyttää 
 &lt;a href="https://letsencrypt.org/" target="_blank" rel="noopener noreferrer nofollow"&gt;Let’s Encryptia&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Olin aiemmin käyttänyt toista ”ilmaista” palvelua, joka joutui äskettäin suuriin vaikeuksiin, sillä se ei ilmeisesti pystynyt hallitsemaan omaa tietoturvaansa. Kun tarkastelin Apache-palvelimeni lokitiedostoja (Ubuntu 14.04:llä), huomasin, että Apache teki kaksoislokitusta (sekä yksittäisen virtuaalipalvelimen lokitiedostoon että yhteiseen lokitiedostoon). Huomasin, että Let&amp;rsquo;s Encrypt määrittää jokaisen virtuaalipalvelimen konfiguraatiotiedostoon Import-direktiivin, joka viittaa tiedostoon /etc/letsencrypt/options-ssl-apache.conf. Ja tämä tiedosto puolestaan määrittää yhteiset access.log- ja error.log-tiedostot kaikille virtuaalipalvelimille hakemistoon /var/log/apache2/. Poistin kommenttimerkit viidestä tähän lokitiedostojen tallennukseen liittyvästä rivistä, ja päällekkäinen lokitiedostojen tallennus loppui (alun perin olin luullut, että tätä Let&amp;rsquo;s Encrypt -direktiiviä käytettiin vain Let&amp;rsquo;s Encryptin alkuasetuksissa varmenteen luomista varten).&lt;/p&gt;</description></item></channel></rss>