Полезные команды для Zimbra: различия между версиями

Материал из АйТиМирОнлайн Вики
Перейти к навигации Перейти к поиску
 
(не показано 13 промежуточных версий этого же участника)
Строка 1: Строка 1:
===== 1. Общая адресная книга для нескольких доменов на одном сервере. =====
===== 1. Общая адресная книга для нескольких доменов на одном сервере. =====
<syntaxhighlight>
<blockquote>su zimbra
su zimbra

zmprov mcf zimbraGalInternalSearchBase ROOT
zmprov mcf zimbraGalInternalSearchBase ROOT
zmprov mcf zimbraGalSyncInternalSearchBase ROOT

</syntaxhighlight>
zmprov mcf zimbraGalSyncInternalSearchBase ROOT</blockquote>


===== 2. Включение антивируса в условиях санкций. =====
===== 2. Включение антивируса в условиях санкций. =====
<syntaxhighlight>
<blockquote>vi /opt/zimbra/conf/freshclam.conf.in
vi /opt/zimbra/conf/freshclam.conf.in
#DatabaseMirror database.clamav.net
DatabaseMirror https://packages.microsoft.com/clamav
</syntaxhighlight>

===== 3. Увеличить размер сообщения (бывает полезно при переносе данных между почтовыми серверами) =====
<syntaxhighlight lang="bash">
zmprov modifyConfig zimbraMtaMaxMessageSize 40960000
</syntaxhighlight>

===== 4. Удалить или изменить copyright на странице входа =====
<syntaxhighlight lang="bash">
/opt/zimbra/jetty_base/webapps/zimbra/WEB-INF/classes/messages/ZmMsg.properties
splashScreenCopyright =
splashScreenCopyrightZD =
</syntaxhighlight>

===== 5. Отключение/включение FIPS (Отключение помогает в случае ошибки "Cannot start TLS: handshake failure") =====
<syntaxhighlight lang="bash">
As root user run below commands

Disable FIPS provider:

Take backup of openssl.cnf
cd /opt/zimbra/common/etc/ssl
cp openssl.cnf <backup-path>/openssl.cnf

Copy openssl-source.cnf file
cd /opt/zimbra/common/etc/ssl
cp openssl-source.cnf openssl.cnf

Verify that, FIPS provider is disabled:
Run below command and verify fips provider is not listed
/opt/zimbra/common/bin/openssl list --providers

As zimbra user run below commands
su - zimbra
zmcontrol restart



Enable FIPS provider:
#DatabaseMirror database.clamav.net


Take backup of openssl.cnf
cd /opt/zimbra/common/etc/ssl
cp openssl.cnf <backup-path>/openssl.cnf


Copy openssl-fips.cnf file
cd /opt/zimbra/common/etc/ssl
cp openssl-fips.cnf openssl.cnf


Verify that, FIPS provider is enabled:
DatabaseMirror <nowiki>https://packages.microsoft.com/clamav</nowiki> </blockquote>
Run below command and verify fips provider is listed
/opt/zimbra/common/bin/openssl list --providers


As zimbra user run below commands
===== 3. =====
su - zimbra
zmcontrol restart
</syntaxhighlight>

Текущая версия от 10:07, 20 февраля 2025

1. Общая адресная книга для нескольких доменов на одном сервере.
su zimbra
zmprov mcf zimbraGalInternalSearchBase ROOT
zmprov mcf zimbraGalSyncInternalSearchBase ROOT
2. Включение антивируса в условиях санкций.
vi /opt/zimbra/conf/freshclam.conf.in
#DatabaseMirror database.clamav.net
DatabaseMirror https://packages.microsoft.com/clamav
3. Увеличить размер сообщения (бывает полезно при переносе данных между почтовыми серверами)
zmprov modifyConfig zimbraMtaMaxMessageSize 40960000
4. Удалить или изменить copyright на странице входа
/opt/zimbra/jetty_base/webapps/zimbra/WEB-INF/classes/messages/ZmMsg.properties
splashScreenCopyright = 
splashScreenCopyrightZD =
5. Отключение/включение FIPS (Отключение помогает в случае ошибки "Cannot start TLS: handshake failure")
As root user run below commands

Disable FIPS provider:

Take backup of openssl.cnf
cd /opt/zimbra/common/etc/ssl
cp openssl.cnf <backup-path>/openssl.cnf

Copy openssl-source.cnf file
cd /opt/zimbra/common/etc/ssl
cp openssl-source.cnf openssl.cnf

Verify that, FIPS provider is disabled:
Run below command and verify fips provider is not listed
/opt/zimbra/common/bin/openssl list --providers

As zimbra user run below commands
su - zimbra
zmcontrol restart 


Enable FIPS provider:

Take backup of openssl.cnf
cd /opt/zimbra/common/etc/ssl
cp openssl.cnf <backup-path>/openssl.cnf

Copy openssl-fips.cnf file
cd /opt/zimbra/common/etc/ssl
cp openssl-fips.cnf openssl.cnf

Verify that, FIPS provider is enabled:
Run below command and verify fips provider is listed
/opt/zimbra/common/bin/openssl list --providers

As zimbra user run below commands
su - zimbra
zmcontrol restart