Zimbra Comandos

Descargar como txt, pdf o txt
Descargar como txt, pdf o txt
Está en la página 1de 5

Zimbra

verificar conexiones "si son muchas en poco tiempo de la misma cuenta = spam"
tail -f /var/log/zimbra.log | grep sasl_username

reporte
/opt/zimbra/libexec/zmdailyreport

------------------------
Error ldap ssl "Unable to start TLS: SSL connect attempt failed error:14090086"

[zimbra@mail ~]$ zmlocalconfig -e ldap_starttls_required=false


[zimbra@mail ~]$ zmlocalconfig -e ldap_starttls_supported=0
------------------------

tamaño de cola

postsuper -d numero (eliminar el mensaje)


/opt/zimbra/common/sbin/postsuper -d ALL (eliminar todos los
mensajes)
/opt/zimbra/common/sbin/postsuper -r Number (Encolar de nuevo
el mensaje)
/opt/zimbra/common/sbin/postsuper -r ALL (Encolar de nuevo todos
los mensajes)

postqueue -p (Mostrar la cola


de correo por pantalla)
postqueue -f ( Hacer un flush de
la cola de correo, intentar enviar todos los correos)
postqueue -p | tail -n 1 | cut -d' ' -f5 "Ver cantidad en cola"
watch -n1 mailq "revisar en tiempo
real correos enviados"

Last login: Wed Jun 19 13:56:40 2019 from 192.168.100.195


[mpinto@zimbra ~]$ su root
Contraseña:
[root@zimbra mpinto]# su - zimbra
Ãltimo inicio de sesión:mié jun 19 13:57:27 -05 2019en pts/4
[zimbra@zimbra ~]$ /opt/zimbra/libexec/zmdkimkeyutil -a -d promocali.com
DKIM Data added to LDAP for domain promocali.com with selector 5A882E14-92D0-11E9-
8522-CD2CB6B469EA
Public signature to enter into DNS:
5A882E14-92D0-11E9-8522-CD2CB6B469EA._domainkey IN TXT ( "v=DKIM1; k=rsa;
"

"p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAxCfVUPZ1P3fQjaDf1+S7KaeiUESLkJuWDb5q
ggiVLJ0u8EZVPfdSn6j+nhmyNESy9Qgby95bczo1ZkP7+Z+/NVq/4Sy/
6uRGrXDyOyDOPXANBIr7zXPV6cZBXmFQVPZ6TmcR0trJUSxxvCH6rZdaGl8Ih1nrXkeEiY2N/
Qr4gooFJJkrtVe75GOM7SuGyUTajo1dxVqW0iT8Q1"

"z50MrSM+A/oqXCHE/X/+rMMqHZ3vA1eYr6k0uPEnZIQpwLFYp899+50s7CFPwebYaeRBAcPeEav4PO1U9z
XqpXQYyAg8qb4QjbiX18A55GBe3sboTlKRhdkDkFye5eqdwQXaBS0QIDAQAB" ) ; ----- DKIM key
5A882E14-92D0-11E9-8522-CD2CB6B469EA for promocali.com
Errores de autenticación
tail -f /opt/zimbra/log/audit.log | grep -a WARN

tail -f /opt/zimbra/log/audit.log | grep 'comercia\|operaciones'

"v=spf1 a mx ip4:201.217.195.34 ~all"


201.217.195.34

CUANDO SE VA A REINICIAR CONSOLA


1. Se detiene toda la suit como usuario Zimbra:
zmcontrol stop

2. Se realiza eliminación del archivo master.pid ubicado en ruta como usuario root:
rm /opt/zimbra/data/postfix/spool/pid/master.pid

3. Se verifica que el puerto no se este utilizando con el comando:

lsof -Pni | grep LIST | grep ":25"

El puerto lo tenia amarrado el pid 3526:

[root@zimbra pid]# lsof -Pni | grep LIST | grep ":25"


master 3526 root 13u IPv4 25351 0t0 TCP 127.0.0.1:25 (LISTEN)
master 3526 root 14u IPv6 25352 0t0 TCP [::1]:25 (LISTEN)

4. Se mata el proceso:
kill -9 3526

5. Como usuario zimbra se suben los servicios:


zmcontrol start

C:\Windows\System32\runas.exe /user:EQLCOLOMBIA\Administrator /savecred "C:\Program


Files\Internet Explorer\iexplore.exe"

activar usuario desde consola


zmprov ma comercial@aseoregional.com zimbraAccountStatus active

Cambiar contrraseña a usuario


desde usuario zimbra
zmprov sp admin@promocali.com Pr0m0#2018**

arreglar problemas de red


zmamavisdctl restart

zmprov mcf +zimbraHttpThrottleSafeIPs: 190.145.35.198/32 &


zmprov mcf +zimbraHttpThrottleSafeIPs: 186.85.159.171/32 &
zmprov mcf +zimbraHttpThrottleSafeIPs: 181.57.227.67/32 &
zmprov mcf +zimbraHttpThrottleSafeIPs: 190.145.2.51/32 &
zmprov mcf +zimbraHttpThrottleSafeIPs: 190.0.246.145/32 &
zmprov mcf +zimbraHttpThrottleSafeIPs: 201.217.195.34/32 &
zmprov mcf +zimbraHttpThrottleSafeIPs: 170.246.115.161/32 &
zmprov mcf +zimbraHttpThrottleSafeIPs: 181.143.135.178/32 &
zmprov mcf +zimbraHttpThrottleSafeIPs: 190.146.1.97/32 &
zmprov mcf +zimbraHttpThrottleSafeIPs: 181.48.222.170/32 &
zmprov mcf +zimbraHttpThrottleSafeIPs: 172.17.4.0/24 &
zmprov mcf +zimbraHttpThrottleSafeIPs: 172.17.8.0/24 &
zmprov mcf +zimbraHttpThrottleSafeIPs: 181.204.152.218 &
zmprov mcf +zimbraHttpThrottleSafeIPs: 200.110.168.105/32

zmprov mcf +zimbraHttpThrottleSafeIPs 190.27.94.106/32


es sin los :

zmmailboxdctl restart

Mostrar ips con permiso actualmente.


zmprov gcf zimbraHttpThrottleSafeIPs

186.85.159.171

zmprov mcf +zimbraHttpThrottleSafeIPs 181.48.222.170


zmprov mcf +zimbraHttpThrottleSafeIPs 181.48.222.170/32

zmprov mcf zimbraInvalidLoginFilterDelayInMinBetwnReqBeforeReinstating 15 &


zmprov mcf zimbraInvalidLoginFilterMaxFailedLogin 80 &
zmprov mcf zimbraInvalidLoginFilterReinstateIpTaskIntervalInMin 5

zmprov ms mail.promocali.com zimbraMtaMyNetworks '127.0.0.0/8 [::1]/128


192.168.100.0/23 201.217.195.32/29'

ver bloqueos por Spam


dnsblcount /var/log/maillog
dnsblcount /var/log/maillog /var/log/maillog.1
dnsblcount /var/log/maillog*
grep 'bob@example.com' /var/log/maillog | dnsblcount

zmmailboxdctl restart

cat /opt/zimbra/log/audit.log | grep -a -c WARN //contar cuantos errores en el


archivo de logueos

optimizar disco para maquina virtual en equipo virtualizado:


dd if=/dev/zero | pv | dd of=/bigemptyfile bs=4096k
rm /bigemptyfile

en Virtualizador:
cd /mnt/zimbra/Zimbra
vboxmanage modifymedium --compact Zimbra.vdi

listar tamaños de directorios linux


du –h / | sort -n -r | grep gb
Instalar certificado
1. generar el csr desde el administrador de zimbra
2. enviar a hostdime para con base en el generarlo en comodo y nos envian 4
archivos
3. se renombra el archivo, star.promocali.crt = commercial.crt
4. se crea un archivo llamado commercial_ca.crt que debe incluir el contenido en el
siguiente orden 1.AddTrustExternalCARoot.crt, 2.USERTrustRSAAddTrustCA.crt,
3.SectigoRSADomainValidationSecureServerCA.crt
5. se copian los dos con permisos con usuario zimbra igual que como estan los
anteriores en la ruta opt/zimbra/ssl/zimbra/commercial/
6 se ejecuta desde el usuario zimbra y en la misma ubicacion anterior
/opt/zimbra/bin/zmcertmgr deploycrt comm commercial.crt commercial_ca.crt
7. se detienen los servicios zmcontrol stop
8. se reinicia servidor
9. verificar que este aplicado https://www.dondominio.com/products/ssl/tools/ssl-
checker/

Instalar certificado en paginas web, el star ponerlo por delante del que se creo
con los 3 archivos y reemplazar en la carpeta /etc/ssl/private, tambien se debe
copiar el key generado desde zimbra

Problemas con LDAP


zmlocalconfig -e ldap_starttls_required=false
zmlocalconfig -e ldap_starttls_supported=0
Zmcontrol start successfully.

Bloquear extensiones en correos.


# su - zimbra
$ zmprov gacf | grep Extension <--- miro todas las extensiones
$ zmprov mcf +zimbraMtaBlockedExtension wav <--- anado una extension
$ zmprov mcf -zimbraMtaBlockedExtension wav <--- elimino una extension

listar errores en Data #/opt/zimbra/backup


cat /opt/zimbra/log/audit.log | grep -a WARN > data.txt
cat ./ips.txt | xargs -n 1 geoiplookup { } > paises.txt
cat ./bloquear.txt | xargs -n 1 csf -d { }

##Ver spam bloqueado


cd /opt/zimbra/log
dnsblcount /var/log/maillog

##Habilitar ip para envio a servidor


nano /etc/csf/csf.allow

Incrementar espacio en buzones y maletin:

Consultando por consola:


zmprov gacf zimbraMtaMaxMessageSize zimbraFileUploadMaxSize
zimbraFileUploadMaxSize: 10485760 //maletin
zimbraMtaMaxMessageSize: 10240000 //correo

Modificamos
zimbra@godel:~$ zmprov mcf zimbraMtaMaxMessageSize 30000000
zimbra@godel:~$ zmprov mcf zimbraFileUploadMaxSize 256000000

listar buzones zimbra desde la base de datos:


su - zimbra
mysql
use zimbra;

select concat(round(size_checkpoint/1024000),' MB'),comment from mailbox order by


size_checkpoint asc
INTO OUTFILE '/tmp/zimbra.txt'
FIELDS TERMINATED BY ';'
LINES TERMINATED BY '\n';

También podría gustarte

pFad - Phonifier reborn

Pfad - The Proxy pFad of © 2024 Garber Painting. All rights reserved.

Note: This service is not intended for secure transactions such as banking, social media, email, or purchasing. Use at your own risk. We assume no liability whatsoever for broken pages.


Alternative Proxies:

Alternative Proxy

pFad Proxy

pFad v3 Proxy

pFad v4 Proxy