33
Administración Zimbra Administración Zimbra

zimbra

  • Upload
    ottocl

  • View
    547

  • Download
    1

Embed Size (px)

Citation preview

Page 1: zimbra

Administración ZimbraAdministración Zimbra

Page 2: zimbra

Preparando la instalación

Puertos utilizados por zimbra: RQM: 22 Postfix: 25 HTTP: 80 POP3: 110 IMAP: 143 LDAP: 389 HTTPS: 443 M IMAP SSL: 993 M POP SSL: 995 M LMTP: 7025

Page 3: zimbra

Preparando la instalación

En sistemas Redhat/CentOS: Desactivar firewall Desactivar SELinux

Configurar /etc/host con entrada FQDN: 127.0.0.1 localhost.localdomain localhost 192.168.1.2 mail.gentoo.cl mail

Page 4: zimbra

Preparando la instalación

Instalando dependencias: yum install compat-libstdc++-33

Verificar DNS: Verificar que el dominio principal a utilizar por

Zimbra, resuelva en alguna IP del servidor.

Page 5: zimbra

Preparando la instalación

Seleccionando los componentes: Zimbra Core Zimbra LDAP Zimbra MTA Zimbra Store Zimbra Spell Zimbra Apache Zimbra SNMP Zimbra Logger

Page 6: zimbra

Instalando Zimbra

su – root tar zxvf zcs-version.tar.gz cd zcs-version ./install.sh

Page 7: zimbra

Toubleshooting instalación

Distribución no reconocida Usar la opción --platform-override

FQDN Utilizar entradas FQDN en /etc/host Si persiste cambiar el nombre de la maquina por un

nombre FQDN

Page 8: zimbra

Post-Instalación

Configurar sistema de logs: Editar archivo /etc/sysconfig/syslog Editar la opcion SYSLOGD_OPTIONS Añadir la opción “-r”

Page 9: zimbra

Post-Instalación

Verificar que el sistema este ejecutándose correctamente: su – zimbra zmcontrol status

Page 10: zimbra

Sistema de Administración

Conectándose al sistema de Administración: http://dominio.com:7071/zimbraAdmin Usuario: [email protected] Contraseña: Elegida durante la instalación.

Page 11: zimbra

Sistema de Administración

Administración básica: La administración básica se encuentra en el menú

“Direcciones” y permite: Creación de cuentas Creación de alias Listas de correo

Page 12: zimbra

Sistema de Administración

Administración general (Menú configuración): Clases de servicios: Perfil de configuración

seleccionable por cada dominio.

Dominios

Page 13: zimbra

Controlando el servicio

Parametros opcionales: zmcontrol -v : Muestra la versión de Zimbra zmcontrol -H host opción : Se conecta al host

Parametros de control de servicios: zmcontrol shutdown zmcontrol start zmcontrol status zmcontrol stop zmcontrol maintenance

Page 14: zimbra

Seleccionando el modo de acceso web

zmtlsctl [modo] Los modos son los siguientes:

Http :usa solo http:// Https :usa solo https:// Both :Puede usar ambos Mixed :Si usa http sera redir. A https para login. Redirect:Redirecciona siempre a https

Page 15: zimbra

Usuarios y Administradores

Creando un usuario en zimbra: zmprov ca [email protected] test123

Creando una cuenta de administrador: Zmprov ca admin2@dominio contraseña

zimbraIsAdminAccount TRUE

Transformando usuario normal en admin: zmprov ma usuario@dominio

zimbraIsAdminAccount TRUE

Page 16: zimbra

Usuarios y Administradores

Cambiar contraseña: su – zimbra zmprov sp admin@dominio nueva_contraseña

Obtener la lista de los administradores: su – zimbra zmprov gaaa

Page 17: zimbra

Trabajando con Zimlets

Uso: zmzimletctl [comando]

Comandos disponibles: deploy zimlet.zip undeploy zimlet enabled zimlet disabled zimlet ListZimlets GetConfigTemplate zimlet.zip configure config.xml

Page 18: zimbra

Recargando el cache

Limpiando cache LDAP para skin, locales zmprov flushCache skin zmprov flushCache locale

Cuentas, Dominios y servidores Zmprov flushCache account [name|id] Zmprov flushCache domain [name|id] Zmprov flushCache server [name|id]

Page 19: zimbra

Seteando un relay host

Seteando un relay host: zmprov ms servidor.dominio zimbraMtaRelayHost

servidorsmtp.externo.com:#

Page 20: zimbra

Autentificación SMTP (relay)

Creando mapa de autentificación: echo servidorrelay.com user:password >

/opt/zimbra/conf/relay_password

Indicando el mapa a Postfix postmap hash:/opt/zimbra/conf/relay_password

Probando el mapa postmap -q mailrelay.example.com

/opt/zimbra/conf/relay_password

Page 21: zimbra

Autentificación SMTP (Relay)

Configurando Postfix para usar el nuevo mapa: postconf -e

smtp_sasl_password_maps=hash:/opt/zimbra/conf/relay_password

Configurando Postfix para que use SASL: postconf -e smtp_sasl_auth_enable=yes

Configurando postfix para que use los canonical server: postconf -e smtp_cname_overrides_servername=no

Page 22: zimbra

Actualizando Clam-AV

Instalando dependencias del sistema: yum install gmp-devel bzip2-devel zlib-devel gcc

Obtenga la ultima versión de ClamAv wget

http://sourceforge.net/projects/clamav/files/clamav/0.96.5/clamav-0.96.5.tar.gz/download

Descomprimieno el instalador: tar zxvf clamav-0.96.5.tar.gz

Page 23: zimbra

Actualizando Clam-AV

Compilando ClamAV: Cd clamav-0.96.5 ./configure --prefix=/opt/zimbra/clamav-0.96 --with-

user=zimbra –with-group=zimbra make make check make install

Page 24: zimbra

Actualizando Clam-AV

Post-Instalación: chown -R zimbra:zimbra /opt/zimbra/clamav-0.96 cd /opt/zimbra/clamav-0.96/etc/ cp clamd.conf clamd.orig.conf cp freshclam.conf freshclam.orig.conf cp /opt/zimbra/conf/clamd.conf . cp /opt/zimbra/conf/freshclam.conf . chown zimbra:zimbra *.conf

Page 25: zimbra

Actualizando Clam-AV

Detenemos el servicio Zimbra desde root: Su – zimbra -c “zmcontrol stop”

Integramos el sistema a zimbra: cd /opt/zimbra rm clamav ln -s /opt/zimbra/clamav-0.96 /opt/zimbra/clamav ls -l clamav mkdir /opt/zimbra/clamav/db

Page 26: zimbra

Actualizando Clam-AV

Integramos el sistema a Zimbra (C): chmod -R 755 /opt/zimbra/clamav-0.96/db chown -R zimbra:zimbra /opt/zimbra/clamav-0.96 chown -R zimbra:zimbra /opt/zimbra/clamav

Login como usuario zimbra: su – zimbra

Page 27: zimbra

Actualizando Clam-AV

Se crea el directorio clamdb y se activa: mkdir /tmp/clamdb mv /opt/zimbra/clamav/db/* /tmp/clamdb zmcontrol start zmprov ms `zmhostname` +zimbraServiceEnabled

antivirus

Actualizando la base de datos de Clam-AV: /opt/zimbra/clamav/bin/freshclam --config-

file=/opt/zimbra/conf/freshclam.conf

Page 28: zimbra

Actualizando Clam-AV

Finalizado el update: exit /etc/init.d/zimbra restart

Page 29: zimbra

Certificados

Cambiar certificado SSL en Zimbra:

Consultamos el certificado actual: /opt/zimbra/bin/zmcertmgr viewdeployedcrt

Creamos el nuevo certificado: /opt/zimbra/bin/zmcertmgr createcrt -new -days

365 -subject "/C=ES/ST=N/A/L=Valencia/O=Kernelia/OU=ZCS/CN=mail.prueba.cl"

Page 30: zimbra

Certificados

Instalando el certificado: /opt/zimbra/bin/zmcertmgr deploycrt self -allserver

Revisando el resultado: /opt/zimbra/bin/zmcertmgr viewdeployedcrt

Reiniciando los servicios: zmcontrol stop && zmcontrol start

Page 31: zimbra

Backup version Opensource

Preparando el Backup su – zimbra zmcontrol -v > /directorio/zimbra_version zmcontrol stop ps auxww | grep zimbra

Page 32: zimbra

Backup versión Opensource

Realizando el Backup cp -rp /opt/zimbra/ /directorio/zimbra_backup

Restaurando el Backup Renombre la instalación dañada de Zimbra:

mv /opt/zimbra /opt/zimbra/zimbra_dañado

Restaure el Backup cp -rp /directorio/zimbra_backup /opt mv /opt/zimbra_backup /opt/zimbra

Page 33: zimbra

Backup version Opensource

Descargue una copia de su versión de zimbra Descomprima y haga un upgrade

tar zxvf zcs-version.tar.gz cd zcs-version ./install.sh Es posible que el upgrade falle, en ese caso

ejecutelo nuevamente.

De nuevamente los permisos originales chown -R zimbra:zimbra /opt/zimbra/store chown -R zimbra.zimbra /opt/zimbra/index /opt/zimbra/libexec/zmfixperms