Sei sulla pagina 1di 33

Administración Zimbra

Preparando la instalación

 Puertos utilizados por zimbra:


 RQM: 22
 Postfix: 25
 HTTP: 80
 POP3: 110
 IMAP: 143
 LDAP: 389
 HTTPS: 443
 M IMAP SSL: 993
 M POP SSL: 995
 M LMTP: 7025
Preparando la instalación

 En sistemas Redhat/CentOS:
 Desactivar firewall
 Desactivar SELinux

 Configurar /etc/host con entrada FQDN:


 127.0.0.1 localhost.localdomain localhost
 192.168.1.2 mail.gentoo.cl mail
Preparando la instalación

 Instalando dependencias:
 yum install compat-libstdc++-33

 Verificar DNS:
 Verificar que el dominio principal a utilizar por
Zimbra, resuelva en alguna IP del servidor.
Preparando la instalación

 Seleccionando los componentes:


 Zimbra Core
 Zimbra LDAP
 Zimbra MTA
 Zimbra Store
 Zimbra Spell
 Zimbra Apache
 Zimbra SNMP
 Zimbra Logger
Instalando Zimbra

 su – root
 tar zxvf zcs-version.tar.gz
 cd zcs-version
 ./install.sh
Toubleshooting instalación

 Distribución no reconocida
 Usar la opción --platform-override

 FQDN
 Utilizar entradas FQDN en /etc/host
 Si persiste cambiar el nombre de la maquina por un
nombre FQDN
Post-Instalación

 Configurar sistema de logs:


 Editar archivo /etc/sysconfig/syslog
 Editar la opcion SYSLOGD_OPTIONS
 Añadir la opción “-r”
Post-Instalación

 Verificar que el sistema este ejecutándose


correctamente:
 su – zimbra
 zmcontrol status
Sistema de Administración

 Conectándose al sistema de Administración:


 http://dominio.com:7071/zimbraAdmin
 Usuario: admin@domiminio.com
 Contraseña: Elegida durante la instalación.
Sistema de Administración

 Administración básica:
 La administración básica se encuentra en el menú
“Direcciones” y permite:
 Creación de cuentas
 Creación de alias
 Listas de correo
Sistema de Administración

 Administración general (Menú configuración):


 Clases de servicios: Perfil de configuración
seleccionable por cada dominio.

 Dominios
Controlando el servicio

 Parametros opcionales:
 zmcontrol -v : Muestra la versión de Zimbra
 zmcontrol -H host opción : Se conecta al host

 Parametros de control de servicios:


 zmcontrol shutdown
 zmcontrol start
 zmcontrol status
 zmcontrol stop
 zmcontrol maintenance
Seleccionando el modo de
acceso web
 zmtlsctl [modo]
 Los modos son los siguientes:
 Http :usa solo http://
 Https :usa solo https://
 Both :Puede usar ambos
 Mixed :Si usa http sera redir. A https para login.
 Redirect:Redirecciona siempre a https
Usuarios y Administradores

 Creando un usuario en zimbra:


 zmprov ca user1@domain.com test123

 Creando una cuenta de administrador:


 Zmprov ca admin2@dominio contraseña
zimbraIsAdminAccount TRUE

 Transformando usuario normal en admin:


 zmprov ma usuario@dominio
zimbraIsAdminAccount TRUE
Usuarios y Administradores

 Cambiar contraseña:
 su – zimbra
 zmprov sp admin@dominio nueva_contraseña

 Obtener la lista de los administradores:


 su – zimbra
 zmprov gaaa
Trabajando con Zimlets

 Uso:
 zmzimletctl [comando]

 Comandos disponibles:
 deploy zimlet.zip
 undeploy zimlet
 enabled zimlet
 disabled zimlet
 ListZimlets
 GetConfigTemplate zimlet.zip
 configure config.xml
Recargando el cache

 Limpiando cache LDAP para skin, locales


 zmprov flushCache skin
 zmprov flushCache locale

 Cuentas, Dominios y servidores


 Zmprov flushCache account [name|id]
 Zmprov flushCache domain [name|id]
 Zmprov flushCache server [name|id]
Seteando un relay host

 Seteando un relay host:


 zmprov ms servidor.dominio zimbraMtaRelayHost
servidorsmtp.externo.com:#
Autentificación SMTP (relay)

 Creando mapa de autentificación:


 echo servidorrelay.com user:password >
/opt/zimbra/conf/relay_password

 Indicando el mapa a Postfix


 postmap hash:/opt/zimbra/conf/relay_password

 Probando el mapa
 postmap -q mailrelay.example.com
/opt/zimbra/conf/relay_password
Autentificación SMTP (Relay)

 Configurando Postfix para usar el nuevo mapa:


 postconf -e
smtp_sasl_password_maps=hash:/opt/zimbra/conf/rela
y_password

 Configurando Postfix para que use SASL:


 postconf -e smtp_sasl_auth_enable=yes

 Configurando postfix para que use los canonical


server:
 postconf -e smtp_cname_overrides_servername=no
Actualizando Clam-AV

 Instalando dependencias del sistema:


 yum install gmp-devel bzip2-devel zlib-devel gcc

 Obtenga la ultima versión de ClamAv


 wget
http://sourceforge.net/projects/clamav/files/clamav/0.96.

 Descomprimieno el instalador:
 tar zxvf clamav-0.96.5.tar.gz
Actualizando Clam-AV

 Compilando ClamAV:
 Cd clamav-0.96.5
 ./configure --prefix=/opt/zimbra/clamav-0.96 --with-
user=zimbra –with-group=zimbra
 make
 make check
 make install
Actualizando Clam-AV

 Post-Instalación:
 chown -R zimbra:zimbra /opt/zimbra/clamav-0.96
 cd /opt/zimbra/clamav-0.96/etc/
 cp clamd.conf clamd.orig.conf
 cp freshclam.conf freshclam.orig.conf
 cp /opt/zimbra/conf/clamd.conf .
 cp /opt/zimbra/conf/freshclam.conf .
 chown zimbra:zimbra *.conf
Actualizando Clam-AV

 Detenemos el servicio Zimbra desde root:


 Su – zimbra -c “zmcontrol stop”

 Integramos el sistema a zimbra:


 cd /opt/zimbra
 rm clamav
 ln -s /opt/zimbra/clamav-0.96 /opt/zimbra/clamav
 ls -l clamav
 mkdir /opt/zimbra/clamav/db
Actualizando Clam-AV

 Integramos el sistema a Zimbra (C):


 chmod -R 755 /opt/zimbra/clamav-0.96/db
 chown -R zimbra:zimbra /opt/zimbra/clamav-0.96
 chown -R zimbra:zimbra /opt/zimbra/clamav

 Login como usuario zimbra:


 su – zimbra
Actualizando Clam-AV

 Se crea el directorio clamdb y se activa:


 mkdir /tmp/clamdb
 mv /opt/zimbra/clamav/db/* /tmp/clamdb
 zmcontrol start
 zmprov ms `zmhostname` +zimbraServiceEnabled
antivirus

 Actualizando la base de datos de Clam-AV:


 /opt/zimbra/clamav/bin/freshclam --config-
file=/opt/zimbra/conf/freshclam.conf
Actualizando Clam-AV

 Finalizado el update:
 exit
 /etc/init.d/zimbra restart
Certificados

Cambiar certificado SSL en Zimbra:

 Consultamos el certificado actual:


 /opt/zimbra/bin/zmcertmgr viewdeployedcrt

 Creamos el nuevo certificado:


 /opt/zimbra/bin/zmcertmgr createcrt -new -days
365 -subject
"/C=ES/ST=N/A/L=Valencia/O=Kernelia/OU=ZCS/C
N=mail.prueba.cl"
Certificados

 Instalando el certificado:
 /opt/zimbra/bin/zmcertmgr deploycrt self -allserver

 Revisando el resultado:
 /opt/zimbra/bin/zmcertmgr viewdeployedcrt

 Reiniciando los servicios:


 zmcontrol stop && zmcontrol start
Backup version Opensource

 Preparando el Backup
 su – zimbra
 zmcontrol -v > /directorio/zimbra_version
 zmcontrol stop
 ps auxww | grep zimbra
Backup versión Opensource

 Realizando el Backup
 cp -rp /opt/zimbra/ /directorio/zimbra_backup

 Restaurando el Backup
 Renombre la instalación dañada de Zimbra:
 mv /opt/zimbra /opt/zimbra/zimbra_dañado

 Restaure el Backup
 cp -rp /directorio/zimbra_backup /opt
 mv /opt/zimbra_backup /opt/zimbra
Backup version Opensource

 Descargue una copia de su versión de zimbra


 Descomprima y haga un upgrade
 tar zxvf zcs-version.tar.gz
 cd zcs-version
 ./install.sh
 Es posible que el upgrade falle, en ese caso
ejecutelo nuevamente.

 De nuevamente los permisos originales


 chown -R zimbra:zimbra /opt/zimbra/store
 chown -R zimbra.zimbra /opt/zimbra/index
 /opt/zimbra/libexec/zmfixperms

Potrebbero piacerti anche