Полезные команды для Zimbra: различия между версиями
Перейти к навигации
Перейти к поиску
Нет описания правки |
|||
| (не показаны 2 промежуточные версии этого же участника) | |||
| Строка 25: | Строка 25: | ||
</syntaxhighlight> |
</syntaxhighlight> |
||
===== 5. Отключение/включение FIPS |
===== 5. Отключение/включение FIPS (Отключение помогает в случае ошибки "Cannot start TLS: handshake failure") ===== |
||
<syntaxhighlight lang="bash"> |
<syntaxhighlight lang="bash"> |
||
As root user run below commands |
As root user run below commands |
||
Текущая версия от 10:07, 20 февраля 2025
1. Общая адресная книга для нескольких доменов на одном сервере.
su zimbra
zmprov mcf zimbraGalInternalSearchBase ROOT
zmprov mcf zimbraGalSyncInternalSearchBase ROOT2. Включение антивируса в условиях санкций.
vi /opt/zimbra/conf/freshclam.conf.in
#DatabaseMirror database.clamav.net
DatabaseMirror https://packages.microsoft.com/clamav3. Увеличить размер сообщения (бывает полезно при переносе данных между почтовыми серверами)
zmprov modifyConfig zimbraMtaMaxMessageSize 40960000
4. Удалить или изменить copyright на странице входа
/opt/zimbra/jetty_base/webapps/zimbra/WEB-INF/classes/messages/ZmMsg.properties
splashScreenCopyright =
splashScreenCopyrightZD =
5. Отключение/включение FIPS (Отключение помогает в случае ошибки "Cannot start TLS: handshake failure")
As root user run below commands
Disable FIPS provider:
Take backup of openssl.cnf
cd /opt/zimbra/common/etc/ssl
cp openssl.cnf <backup-path>/openssl.cnf
Copy openssl-source.cnf file
cd /opt/zimbra/common/etc/ssl
cp openssl-source.cnf openssl.cnf
Verify that, FIPS provider is disabled:
Run below command and verify fips provider is not listed
/opt/zimbra/common/bin/openssl list --providers
As zimbra user run below commands
su - zimbra
zmcontrol restart
Enable FIPS provider:
Take backup of openssl.cnf
cd /opt/zimbra/common/etc/ssl
cp openssl.cnf <backup-path>/openssl.cnf
Copy openssl-fips.cnf file
cd /opt/zimbra/common/etc/ssl
cp openssl-fips.cnf openssl.cnf
Verify that, FIPS provider is enabled:
Run below command and verify fips provider is listed
/opt/zimbra/common/bin/openssl list --providers
As zimbra user run below commands
su - zimbra
zmcontrol restart