zimbra
Transcript of zimbra
Administración ZimbraAdministración Zimbra
Preparando la instalación
Puertos utilizados por zimbra: RQM: 22 Postfix: 25 HTTP: 80 POP3: 110 IMAP: 143 LDAP: 389 HTTPS: 443 M IMAP SSL: 993 M POP SSL: 995 M LMTP: 7025
Preparando la instalación
En sistemas Redhat/CentOS: Desactivar firewall Desactivar SELinux
Configurar /etc/host con entrada FQDN: 127.0.0.1 localhost.localdomain localhost 192.168.1.2 mail.gentoo.cl mail
Preparando la instalación
Instalando dependencias: yum install compat-libstdc++-33
Verificar DNS: Verificar que el dominio principal a utilizar por
Zimbra, resuelva en alguna IP del servidor.
Preparando la instalación
Seleccionando los componentes: Zimbra Core Zimbra LDAP Zimbra MTA Zimbra Store Zimbra Spell Zimbra Apache Zimbra SNMP Zimbra Logger
Instalando Zimbra
su – root tar zxvf zcs-version.tar.gz cd zcs-version ./install.sh
Toubleshooting instalación
Distribución no reconocida Usar la opción --platform-override
FQDN Utilizar entradas FQDN en /etc/host Si persiste cambiar el nombre de la maquina por un
nombre FQDN
Post-Instalación
Configurar sistema de logs: Editar archivo /etc/sysconfig/syslog Editar la opcion SYSLOGD_OPTIONS Añadir la opción “-r”
Post-Instalación
Verificar que el sistema este ejecutándose correctamente: su – zimbra zmcontrol status
Sistema de Administración
Conectándose al sistema de Administración: http://dominio.com:7071/zimbraAdmin Usuario: [email protected] Contraseña: Elegida durante la instalación.
Sistema de Administración
Administración básica: La administración básica se encuentra en el menú
“Direcciones” y permite: Creación de cuentas Creación de alias Listas de correo
Sistema de Administración
Administración general (Menú configuración): Clases de servicios: Perfil de configuración
seleccionable por cada dominio.
Dominios
Controlando el servicio
Parametros opcionales: zmcontrol -v : Muestra la versión de Zimbra zmcontrol -H host opción : Se conecta al host
Parametros de control de servicios: zmcontrol shutdown zmcontrol start zmcontrol status zmcontrol stop zmcontrol maintenance
Seleccionando el modo de acceso web
zmtlsctl [modo] Los modos son los siguientes:
Http :usa solo http:// Https :usa solo https:// Both :Puede usar ambos Mixed :Si usa http sera redir. A https para login. Redirect:Redirecciona siempre a https
Usuarios y Administradores
Creando un usuario en zimbra: zmprov ca [email protected] test123
Creando una cuenta de administrador: Zmprov ca admin2@dominio contraseña
zimbraIsAdminAccount TRUE
Transformando usuario normal en admin: zmprov ma usuario@dominio
zimbraIsAdminAccount TRUE
Usuarios y Administradores
Cambiar contraseña: su – zimbra zmprov sp admin@dominio nueva_contraseña
Obtener la lista de los administradores: su – zimbra zmprov gaaa
Trabajando con Zimlets
Uso: zmzimletctl [comando]
Comandos disponibles: deploy zimlet.zip undeploy zimlet enabled zimlet disabled zimlet ListZimlets GetConfigTemplate zimlet.zip configure config.xml
Recargando el cache
Limpiando cache LDAP para skin, locales zmprov flushCache skin zmprov flushCache locale
Cuentas, Dominios y servidores Zmprov flushCache account [name|id] Zmprov flushCache domain [name|id] Zmprov flushCache server [name|id]
Seteando un relay host
Seteando un relay host: zmprov ms servidor.dominio zimbraMtaRelayHost
servidorsmtp.externo.com:#
Autentificación SMTP (relay)
Creando mapa de autentificación: echo servidorrelay.com user:password >
/opt/zimbra/conf/relay_password
Indicando el mapa a Postfix postmap hash:/opt/zimbra/conf/relay_password
Probando el mapa postmap -q mailrelay.example.com
/opt/zimbra/conf/relay_password
Autentificación SMTP (Relay)
Configurando Postfix para usar el nuevo mapa: postconf -e
smtp_sasl_password_maps=hash:/opt/zimbra/conf/relay_password
Configurando Postfix para que use SASL: postconf -e smtp_sasl_auth_enable=yes
Configurando postfix para que use los canonical server: postconf -e smtp_cname_overrides_servername=no
Actualizando Clam-AV
Instalando dependencias del sistema: yum install gmp-devel bzip2-devel zlib-devel gcc
Obtenga la ultima versión de ClamAv wget
http://sourceforge.net/projects/clamav/files/clamav/0.96.5/clamav-0.96.5.tar.gz/download
Descomprimieno el instalador: tar zxvf clamav-0.96.5.tar.gz
Actualizando Clam-AV
Compilando ClamAV: Cd clamav-0.96.5 ./configure --prefix=/opt/zimbra/clamav-0.96 --with-
user=zimbra –with-group=zimbra make make check make install
Actualizando Clam-AV
Post-Instalación: chown -R zimbra:zimbra /opt/zimbra/clamav-0.96 cd /opt/zimbra/clamav-0.96/etc/ cp clamd.conf clamd.orig.conf cp freshclam.conf freshclam.orig.conf cp /opt/zimbra/conf/clamd.conf . cp /opt/zimbra/conf/freshclam.conf . chown zimbra:zimbra *.conf
Actualizando Clam-AV
Detenemos el servicio Zimbra desde root: Su – zimbra -c “zmcontrol stop”
Integramos el sistema a zimbra: cd /opt/zimbra rm clamav ln -s /opt/zimbra/clamav-0.96 /opt/zimbra/clamav ls -l clamav mkdir /opt/zimbra/clamav/db
Actualizando Clam-AV
Integramos el sistema a Zimbra (C): chmod -R 755 /opt/zimbra/clamav-0.96/db chown -R zimbra:zimbra /opt/zimbra/clamav-0.96 chown -R zimbra:zimbra /opt/zimbra/clamav
Login como usuario zimbra: su – zimbra
Actualizando Clam-AV
Se crea el directorio clamdb y se activa: mkdir /tmp/clamdb mv /opt/zimbra/clamav/db/* /tmp/clamdb zmcontrol start zmprov ms `zmhostname` +zimbraServiceEnabled
antivirus
Actualizando la base de datos de Clam-AV: /opt/zimbra/clamav/bin/freshclam --config-
file=/opt/zimbra/conf/freshclam.conf
Actualizando Clam-AV
Finalizado el update: exit /etc/init.d/zimbra restart
Certificados
Cambiar certificado SSL en Zimbra:
Consultamos el certificado actual: /opt/zimbra/bin/zmcertmgr viewdeployedcrt
Creamos el nuevo certificado: /opt/zimbra/bin/zmcertmgr createcrt -new -days
365 -subject "/C=ES/ST=N/A/L=Valencia/O=Kernelia/OU=ZCS/CN=mail.prueba.cl"
Certificados
Instalando el certificado: /opt/zimbra/bin/zmcertmgr deploycrt self -allserver
Revisando el resultado: /opt/zimbra/bin/zmcertmgr viewdeployedcrt
Reiniciando los servicios: zmcontrol stop && zmcontrol start
Backup version Opensource
Preparando el Backup su – zimbra zmcontrol -v > /directorio/zimbra_version zmcontrol stop ps auxww | grep zimbra
Backup versión Opensource
Realizando el Backup cp -rp /opt/zimbra/ /directorio/zimbra_backup
Restaurando el Backup Renombre la instalación dañada de Zimbra:
mv /opt/zimbra /opt/zimbra/zimbra_dañado
Restaure el Backup cp -rp /directorio/zimbra_backup /opt mv /opt/zimbra_backup /opt/zimbra
Backup version Opensource
Descargue una copia de su versión de zimbra Descomprima y haga un upgrade
tar zxvf zcs-version.tar.gz cd zcs-version ./install.sh Es posible que el upgrade falle, en ese caso
ejecutelo nuevamente.
De nuevamente los permisos originales chown -R zimbra:zimbra /opt/zimbra/store chown -R zimbra.zimbra /opt/zimbra/index /opt/zimbra/libexec/zmfixperms