Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Zimbra

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

revenger_zv



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в варезнике


Read The Fucking Manual


Zimbra Collaboration Suite (ZCS) — программный продукт, который позиционируется как альтернатива MS Exchange. Клиентская часть системы сделана в стиле Ajax.
Преимущества:
• Разработан с использованием Open Source (Linux, Apache Tomcat, Postfix MTA, MySQL, OpenLDAP и т.д.).
• Имеется бесплатная версия.
• Свой почтовый клиент Zimbra Desktop, который позволяет юзерам совместно пользоваться календарем, документооборотом, почтой контактами и т.д. Есть версии под MacOs, Windows, Linux.
• Имеет мощную систему плагинов Zimlet. Плагины разрабатываются официально, а так же самими пользователями.
• Web версия клиента.
• Интеграция с Active Directory.
• Встроенные антивирусная\антиспам защита.
...


Важно!

Zimbra 8.8.15 will be reaching its end-of-life (EOL) on December 31 2023
while Zimbra 9.0.0 reaches its EOL on March 31 2024.

 
Резервирование
немаловажная тема резервирования данных почтового сервера (ссылки на статьи с скриптами)
резервирование почтовых ящиков - владелец сайта зажал инфу, запаролил доступ. (slaj)
резервирование списков рассылки
 
резервирование кэша паролей одной командой (где взял уже не помню)

Код:
for i in `zmprov -l gaa | egrep -v 'avir|galsync|spam|ham|virus'`; do echo "zmprov ma $i userPassword `zmprov -l ga $i userPassword | grep userPassword | sed 's/userPassword: //'`"; done;

 
LetsEncrypt for zimbra
Installing a Let's Encrypt SSL Certificate Last updated on 2022-07-01
Mirror 9.0.0 (Кому надо потом меняем на х ttps://files.zimbra.com/downloads.... оригинальный источник)  
 
Установка темы Zimbra от Zextras
 
Немного информации про некоторые настройки спам фильтров и не только, может кому пригодится - ссылка
 
Configuring High-Fidelity Document Preview

Всего записей: 7 | Зарегистр. 16-01-2007 | Отправлено: 11:39 17-09-2007 | Исправлено: sasha2002, 22:29 11-02-2024
CrashXRU

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос по Zimbra
есть ли такой функционал
 
 
нужен аналог mail.ru механизма
 
берем пишем письмо, делаем вложение более 10мб (или другой размер), отправляем письмо
 
адресату приходит письмо, но без вложения, вместо сложения ссылка на загрузку файла с удаленного сервера
 
 
в данном случае вижу что в Zimbra есть Drive работает ли он так ?
или это просто "облачный" сетевой диск ?

Всего записей: 46 | Зарегистр. 22-05-2018 | Отправлено: 05:06 04-12-2019
soe87

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня, есть кто-то кто может подсказать по настройке Зимбры?  
 
суть в чем, сервер работает в локальном сегменте (почта предприятия)  но на сервере есть интернет (чтобы пользователи могли условно говоря из дома проверять почту). Так вот не смотря на то что домен внутренний не имеющий днс релеев в интернет письма наружу все равно уходят, конечно оседают на спам фильтрах итд, но сам факт возможности высылки писем наружу не очень нравится. Не нашел в настройках как это можно зарубить

Всего записей: 2 | Зарегистр. 31-01-2017 | Отправлено: 09:04 16-12-2019
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
soe87 Гугль разве не помогает? Делаем  поиск на инглише - zimbra disable sending mail to the internet  
 
Первая ссылка  уже решают твою проблему:
 
Block user to send email locally or externally
https://wiki.zimbra.com/wiki/Block_user_to_send_email_locally_or_externally
 
Другой вариант - забрить на фаерволе наружу порты 25/TCP, 587/TCP 465/TCP  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 09:10 16-12-2019 | Исправлено: ipmanyak, 09:12 16-12-2019
grh1

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
доброго дня, народ!
подскажите пожалуйста, перестала открываться zimbra desktop на рабочем компе, к слову на домашнем открывается нормально. (windows10x64 и там и там). Запуск и окно пустое с крутящимся кругляшком до бесконечности. Что может быть, куда копать? (понятно, что грешу на винду, но может у кого такое было?)

Всего записей: 597 | Зарегистр. 30-03-2009 | Отправлено: 10:51 17-01-2020
AndrK189100

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Куда копнуть? Ставлю  на Centos 7 Zimbra 8.8.15 NE, последнюю  с офф. сайта. Упорно не хочет функционировать ActiveSync. В админке вкладка "Мобильный доступ" отсутствует...
При установке 8.7.11 на ту же ОС, все работает...

Всего записей: 41 | Зарегистр. 08-06-2007 | Отправлено: 19:32 17-01-2020
sasha2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndrK189100
Пробуй ставить 8.7.11 и обновиться до 8.8.15
У них частенько проблемы с чистой установкой, то одно "забудут" то другое

Всего записей: 560 | Зарегистр. 15-11-2006 | Отправлено: 22:57 17-01-2020
AndrK189100

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sasha2002
Пробовал. Так работает... Правда в мониторе админики появляется 2 сервера. Один с FQDN именем, второй localhost. У localhost все сервисы остановлены, но что монитор ругается.)
 
 
Добавлено:
Разобрался. В дистре Зимбры старый пакет zimbra-network-modules-ng надо обновить и все начинает работать...

Всего записей: 41 | Зарегистр. 08-06-2007 | Отправлено: 09:48 18-01-2020
alur2005



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит Zimbra Collaboration Open Source 8.8.11 Patch1 нужно поставить патч Patch 3 для исправление некоторых проблем,  думаю может не патч ставить, а обновиться сразу с  8.8.11 на 8.8.15 Patch 5
За время использования 8.8.11 руками в Postfix и другие файлы были внесены разные изменения.
 
Вопрос: снесет ли эти настройки новая версия или оставит?

Всего записей: 824 | Зарегистр. 06-09-2005 | Отправлено: 13:41 10-03-2020
sasha2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
снесет ли эти настройки новая версия или оставит?

Насколько помню то сносит, при апгрэйде там даже могут быть проблемы так как ожидается одно а на самом деле другое.

Всего записей: 560 | Зарегистр. 15-11-2006 | Отправлено: 18:37 10-03-2020
alur2005



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 824 | Зарегистр. 06-09-2005 | Отправлено: 18:52 10-03-2020 | Исправлено: alur2005, 11:42 11-03-2020
Atmel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для трассировки писем в целях диагностики есть тулза zmmsgtrace. атрибуты доступа у нее rwxr-xr-x root root
Почему она не выполняется из-под пользователя zimbra ? При поиске find  в директории, где она обитает и обнаруживается ls, пользун zimbra ее не находит, это понятно, но выполнить-то должен? Выполнять ее из-под рута не рискую, как бы она не испортила чего, вдруг потом права  слетят где.

Всего записей: 127 | Зарегистр. 10-04-2012 | Отправлено: 14:12 25-03-2020 | Исправлено: Atmel, 14:13 25-03-2020
DenSaimon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня всем, нужна помощь. Со внешки идет шторм на внешний IP на 25 порт, забивают очередь, Микротик блокирует их, но письма многие перестали уходить/приходить , многие письма приходят с ошибкой  host smtp.metro.info[164.61.234.135] said: 550     #5.7.1 SPF unauthorized mail is prohibited. (in reply to DATA command). На днях попали в 2 спам фильтра, удалились.  
Очередь пустая и от кого возможно идет спам не понял, в логах ничего интересного не нашел, но особо и не знал. что искать по факту надо (может кто подскажет, на что обращать внимание). Из внешки из за забитой очереди почта не всегда доступна. Так же и с инетом проблемы начались, еле фурыкает.
Попытались сменить пароли, но у нас 3 предприятия сидят на почте, и у всех не поменяешь.
Нужны любые рекомендации, куда копать! Спасибо

Всего записей: 5 | Зарегистр. 07-03-2018 | Отправлено: 11:55 01-04-2020
Atmel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Забивают очередь где, на маршрутизаторе или почтовом сервере? Вы пишете, что очередь забита, а с нового абзаца пишете, что очередь пустая.

Всего записей: 127 | Зарегистр. 10-04-2012 | Отправлено: 14:13 01-04-2020
DenSaimon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В торопях писал.  Очередь забивается на микротике на 25 порт.  
В очереди почтовика писем нет. При отправке писем зачастую получаем отбойник о не доставки письма  550     #5.7.1 SPF unauthorized mail is prohibited. Так же и нам прислать многие не могут. Но я письма шлю с майла, яндекса и гугла, все доходят. Проверял письмо на www.mail-tester.com, рейтинг 1,6/10.  
Думал может перекинуть на внешний IP резервного интернета, но что то записей с текущим внешнем адресе  в iptables и firewalld не нашел по инструкциям в инете. Zimbra досталась по наследству, и я в ней не силен, как и в Linux тоже.
 
 
Добавлено:
Сейчас в днс записях добавили IP внешнего инета и запросы валят теперь на оба  на 25 порт. Может есть утечка на какой то почте и через нее уходят запросы куда то? как можно это отследить?
И как думаете поможет смена пароля всех пользователей или нет? и какой скрипт использовать?

Всего записей: 5 | Зарегистр. 07-03-2018 | Отправлено: 14:35 01-04-2020
Atmel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Перекидывать на резервный надо в админке у провайдера, который регистрировал вам доменное имя, и после потребуется какое-то время для репликации.  
А у вас как-то настроена приоритизация трафика, можете привести настройки? Пока мало что понятно. В принципе, зимбра хорошо справляется с занесением в черный список, я раньше пытался организовывать его на мокроте, но после того, как он начал банить добросовестную почту, и нужно было наращивать ступени в защите от брутфорса, я плюнул на это дело и доверился зимбре.
 И у вас интернет на два провайдера балансирует или работает только один? Ведь в этом случае можно отредактировать маршрут по-умолчанию для пользователей интернета на второго провайдера.
 
 
Добавлено:

Цитата:
[/q]
[q]Добавлено:
Сейчас в днс записях добавили IP внешнего инета и запросы валят теперь на оба  на 25 порт. Может есть утечка на какой то почте и через нее уходят запросы куда то? как можно это отследить?
И как думаете поможет смена пароля всех пользователей или нет? и какой скрипт использовать?

Вы добавили пост, пока я карябал ответ.
Злопыхатели же отправляют вам письма не на ip-адрес, а на доменное имя, так они и узнают о новом ip.

Всего записей: 127 | Зарегистр. 10-04-2012 | Отправлено: 15:58 01-04-2020
sasha2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DenSaimon
В админке самой зимбры есть возможность узнать кто отсылает почту пачками.
Смена пароля Админа тоже важна, возможно ваш пароль утёк.
Здесь можете увидеть что у вас есть проблемы:
https://check.smtp.bz/smtp.metro.info
 
Минимум пофиксить : "Обратный DNS не соответствует SMTP приветствию"
 
А так же провериться на всё возможное здесь : https://mxtoolbox.com/NetworkTools.aspx

Всего записей: 560 | Зарегистр. 15-11-2006 | Отправлено: 16:27 01-04-2020
DenSaimon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Atmel
Добавили на хостинге запись, репликация прошла быстро. По инету стоит балансировка нагрузки.
По настройкам не скажу, сетевой администратор на удаленке делает по необходимости. Сейчас заблокировали 25 порт IP которая вначале стояла, запросов стало поступать меньше, гораздо!
Сейчас заблочено более 400 IP и запросы продолжают сыпаться.. Но я предполагаю , что вместе с плохими адресами и хорошие блокируются, пока не понятно из за микрота или спам баз в которые мы попали , от нас письма не уходят и к нам не приходят!
Сейчас есть два варианта:
1. Сбросить массово все пароли + сложность паролей увеличить на 10+ символов , верхний / нижний регистр, цифры, спец символы (сейчас стоит от 6 символов - буквы и цифры)
2. Убрать правила в микроте и смотреть от кого письма приходят и кому, тогда может найдем цепочку (но до прописания правил в микроте, что то особо ничего не нашел, т.к. очередь писем не было в мониторинге зимбры)

Всего записей: 5 | Зарегистр. 07-03-2018 | Отправлено: 16:30 01-04-2020
Atmel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что-то я не верю, что боты смогли подобрать пароли к учеткам, все таки политика паролей достаточна, а зимбре блокирует даже своих когда пользуны неправильно вводят пароль три раза.
А если добавить порт 2525, а на 25 проброс выключить? Отредактировать можно здесь
/opt/zimbra/common/conf/master.cf.in
потом
$ zmmtactl restart
(хотя лучше стоп-старт)
https://wiki.zimbra.com/wiki/Adding_additional_SMTP_listener_ports
 
Кстати, а какой у вас микротик, модель? И да, как посоветовали выше, вы в бан листы часом не попали уже?

Всего записей: 127 | Зарегистр. 10-04-2012 | Отправлено: 17:37 01-04-2020 | Исправлено: Atmel, 18:54 01-04-2020
sasha2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DenSaimon
Я наверное буду кэпом но это смотрели?
К прочтению :  
https://wiki.zimbra.com/wiki/Spamming_troubleshooting
А так же обязательно иметь это :
https://wiki.zimbra.com/wiki/Best_Practices_on_Email_Protection:_SPF,_DKIM_and_DMARC
 

Цитата:
в логах ничего интересного не нашел

Можно мне в приват ссылку на логи за эти дни, гляну.
Не может быть что бы в логах зимбры не было аномалий!
 
P.S.
На случай если не знаешь ггде логи зимбры :
https://wiki.zimbra.com/wiki/Log_Files

Всего записей: 560 | Зарегистр. 15-11-2006 | Отправлено: 21:37 01-04-2020
DenSaimon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Atmel
Взломать пароль может и не смог
Цитата:
Что-то я не верю, что боты смогли подобрать пароли к учеткам, все таки политика паролей достаточна, а зимбре блокирует даже своих когда пользуны неправильно вводят пароль три раза.

Ну думаю юзер мог использовать свой логин/пароль на стороннем ресурсе и проблемы начались когда люди начали на удаленку уходить из за коронавируса, может у них там чего на домашнем ПК сидит, тут уже не узнаешь.

Цитата:
А если добавить порт 2525, а на 25 проброс выключить?

А это поможет ? письма же будут приходить на 25 порт, будет какое то правило, что теперь у нас порт 2525 и письма разве туда не начнут сыпаться или я не правильно понимаю принцип работы

Цитата:
Кстати, а какой у вас микротик, модель?

MikroTik CCR1036-12G-4S

Цитата:
вы в бан листы часом не попали уже?

Попадаем  и чистимся
 
Добавлено:
sasha2002

Цитата:
В админке самой зимбры есть возможность узнать кто отсылает почту пачками.

В этом вся проблема , письма пачками не уходит, поэтому и понять не можем, кто виновник.
Цитата:
Я наверное буду кэпом но это смотрели?
К прочтению :  
https://wiki.zimbra.com/wiki/Spamming_troubleshooting

Спасибо за ссылку, проверил на кол-во писем, там массовая рассылка от почт документооборота и все.

Цитата:
А так же обязательно иметь это :
https://wiki.zimbra.com/wiki/Best_Practices_on_Email_Protection:_SPF,_DKIM_and_DMARC

Сейчас буду смотреть, спасибо.
 
Добавлено:
sasha2002

Цитата:
Можно мне в приват ссылку на логи за эти дни, гляну.
Не может быть что бы в логах зимбры не было аномалий!

Отправил

Всего записей: 5 | Зарегистр. 07-03-2018 | Отправлено: 08:52 02-04-2020 | Исправлено: DenSaimon, 09:01 02-04-2020
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Zimbra


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru