<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>日曜研究室 〜技術的な日常〜 &#187; SELinux</title>
	<atom:link href="http://peta.okechan.net/blog/archives/tag/selinux/feed" rel="self" type="application/rss+xml" />
	<link>http://peta.okechan.net/blog</link>
	<description>技術的な観点から日常を綴ります</description>
	<lastBuildDate>Sat, 24 Jul 2010 18:32:06 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>awstatsの自動アップデートには気をつけた方がいい</title>
		<link>http://peta.okechan.net/blog/archives/674</link>
		<comments>http://peta.okechan.net/blog/archives/674#comments</comments>
		<pubDate>Tue, 07 Jul 2009 07:56:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技術]]></category>
		<category><![CDATA[awstats]]></category>
		<category><![CDATA[CentOS]]></category>
		<category><![CDATA[SELinux]]></category>

		<guid isPermaLink="false">http://peta.okechan.net/blog/archives/674</guid>
		<description><![CDATA[CentOS5.3で動かしてるアクセス解析ソフトのawstatsが急に動作しなくなるという問題が。 ブラウザで見ても404が返ってくるばかりで、かなり頭の中がパニックになりましたが、まずリバースプロキシとして使ってるDeleGateを疑うことに。 （その前にローカルプロキシのdolipoを疑うというステップがありましたが省略） 色々調べてみましたがDeleGateには問題はありませんでした。 awstatsが動いてたサーバーの/etc/httpd/conf.dあたりを見ると、awstats.conf.rpmnewというファイルが。 yumで自動アップデートする設定にしてるのでそれでアップデートされたんだろうなぁと思い、/var/log/yum.logを見ると案の定今朝更新されてました。 元のawstats.confではバーチャルドメイン対応の設定をしてたのと、awstats.conf.rpmnewにはデフォルトの設定が書かれてただけなので、rpmnewの方を消してapacheを再起動してみましたが、状況は全く変わらず。 ちょっと悶絶するくらい「何で〜？」ってなりましたが、よく調べてみると、どうもawstats本体のディレクトリが/usr/local/awstatsから/var/www/awstatsに変わってるようで、しかも元の/usr/local/awstatsの中身の主要なファイルが消えてました。 もちろんawstats.plも消えてるので404が出るのは当たり前です。 まぁ、yumでアップデートされたんなら古いプログラムファイルが削除されるのは分かるんですけど、なんで/usr/localなんだ？ yumでアップデートされるということは、yumかrpmで入れたはず。 でまぁ、ちょっとした謎を抱えたまま、パスが変わってるのは分かったので各種設定ファイルをそれに合わせて書き換えました。 これで、定時のcronでの更新も動作するようになったんですけど、やっぱりブラウザからは閲覧できません。 正確には404ではなくawstats.plは表示されるようになったんですが、集計データが全て0のままで使い物にならない状態でした。 awstatsのバージョンが上がったからデータファイルの互換性がなくなったのかと思いましたがそうでもないみたいで。 現にコンソールからはoutputオプションをつければデータは見れました。 パーミッション等でCGI経由ではデータファイルが読み込めない問題が起きてるのかなと思い、apacheのエラーログを見ましたが全くエラーが記録されておらず。 perlに-wをつけてwarningも記録するようにしてみたら、awstats.plの9533行目で未初期化変数使用のwarningが出ましたが、今回の問題とは関係なさそうでした。 というか関係ないと思いたい。あんなソース読みたくない。 ＼(^o^)／ こんな感じでゴロゴロして現実逃避してたら、ふと一つの可能性に気づきました。 SELinuxじゃね？ 開発コミュニティの理念がアレだとか、めんどくさいとかで評判の悪いSELinuxですが、僕は以前から意地でもSELinuxオンで行く事を決めてたので、今回のサーバーでもオンになっています。 /etc/log/audit/audit.logを見るとビンゴ！わんさかとawstats.plがらみのdeniedが記録されてました。 audit2allowとかで許可してあげると、ちゃんとブラウザでも表示されるようになりました。 しかし、awstatsのディレクトリが変わるってどういうことよ？ まぁ元々ソースから入れた訳でもないはずなのに/usr/localに入ってた事がおかしいんですけどね。 perlもファイルが読めないならちゃんとエラー吐いてくれよと。 まぁ、perl/CGIからだとSELinuxのせいでファイルがある事さえ認識できなかったのかもしれないですけど。 これで4時間くらい食ってしまいましたよorz]]></description>
		<wfw:commentRss>http://peta.okechan.net/blog/archives/674/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
