Tampilkan postingan dengan label Zimbra 8. Tampilkan semua postingan
Tampilkan postingan dengan label Zimbra 8. Tampilkan semua postingan

Kamis, 11 Juli 2013

zimbra Whitelist & Blacklist Domain

Zimbra Whitelist & Blacklist Domain

Tidak terasa lebih dari 1 bulan tidak menulis blog mengenai zimbra karena terlampau sibuk dengan pekerjaan dan bisnis sendiri. Oke Berikut ini Skenario Utama Kita.

Terkadang email email yang masuk dan penting terutama dari client client besar masuk ke dalam kategori SPAM akan tetapi user user menganggap hal tersebut bukan lah spam melainkan penawaran harga dari bahan baku perusahaan kita. misalnya penawaran CCTV , Penawaran kabel Optik, Penawaran Farmasi. ketika kita lihat dan tinjau dari sisi bisnis jika hal ini di blok maka perputaran bisnis akan menurun karena salah menilai kategori spam dari mail server tersebut.

Permasalahan tersebut dapat diatasi dengan memodifikasi file /opt/zimbra/conf/amavisd.conf.in  ,
WHITELIST
{ # a hash-type lookup table (associative array)
    'nobody@cert.org'                        => -3.0,
    'cert-advisory@us-cert.gov'              => -3.0,
    'owner-alert@iss.net'                    => -3.0,
    'slashdot@slashdot.org'                  => -3.0,
    'bugtraq@securityfocus.com'              => -3.0,
    'ntbugtraq@listserv.ntbugtraq.com'       => -3.0,
    'security-alerts@linuxsecurity.com'      => -3.0
 
buat diatas 'nobody@cert.org' ditambah dengan tanda minus yang besar misalnya -20 untuk whitelist
 
{ # a hash-type lookup table (associative array)
    'act.co.id'                              => -20.0,
    'nobody@cert.org'                        => -3.0,
    'cert-advisory@us-cert.gov'              => -3.0,
    'owner-alert@iss.net'                    => -3.0,
    'slashdot@slashdot.org'                  => -3.0,
    'bugtraq@securityfocus.com'              => -3.0,
    'ntbugtraq@listserv.ntbugtraq.com'       => -3.0,
    'security-alerts@linuxsecurity.com'      => -3.0 

BLACKLIST
    Jika kita ingin menambahkan blacklist tambahkan nilai blacklist dengan positif sebesar besarnya
    'yahoo.com.cn'                           => 30.0,
    'act.co.id'                              => -20.0,
    'nobody@cert.org'                        => -3.0,
    'cert-advisory@us-cert.gov'              => -3.0,
    'owner-alert@iss.net'                    => -3.0,
    'slashdot@slashdot.org'                  => -3.0,
    'bugtraq@securityfocus.com'              => -3.0,
    'ntbugtraq@listserv.ntbugtraq.com'       => -3.0,
    'security-alerts@linuxsecurity.com'      => -3.0 

 Whitelist & Blacklist ini sudah di testing di beberapa instansi pemerintah dan perusahaan medium swasta
 

Rabu, 15 Mei 2013

Zimbra 8 Customizing Themes, Merubah tampilan Zimbra

 Zimbra 8 Customizing Themes, Merubah tampilan Zimbra

Setelah berjuang keras mempelajari zimbra akhirnya terpikir juga, bagaimana cara merubah tampilan dan tidak merusak disclaier total dari zimbra. Berikut ini License Policy dari Pihak VMWare Zimbra:
If the Zimbra Collaboration Suite open source editon software code is modified, the “Zimbra Powered" logo must be placed in the Zimbra Web Client user interface. If a Zimbra theme is modified or Zimlets are added to ZCS, the original Zimbra logo must be displayed.
Under fair use practice, you can describe your service as being based on Zimbra, such as "Acme hosted email using the Zimbra Collaboration Suite," but you generally cannot use the Zimbra name within your own branding such as "Acme Zimbra hosted email." Moreover, unless you are an accredited partner within the Zimbra Partner Program, you are not permitted to use any of the Zimbra logos other than their appropriate occurrence within the Zimbra software itself.
If you are producing a derivative work (that is, making changes to the source code) of ZCS, Open Source Edition, you are bound by the terms of the Zimbra open source licenses (see the Zimbra Collective License and the Zimbra Public License). Under the Zimbra Public License (ZPL), all derivative works of the ZCS Ajax/Javascript client must carry the "Zimbra Powered" logo in place of the original Zimbra logo. When users click on the “Zimbra Powered" logo, it must direct them to the Zimbra website.
Additional information about the license usage can be found at http://www.zimbra.com/license/index.html.
See http://www.zimbra.com/partners/trademark_branding_faq.html for more FAQs about proper use of Zimbra logo. See the media page to download the logo images.

Artinya 
Jika Zimbra Collaboration Suite, open source editon dimodifikasi, Logo"Zimbra Powered"  harus ditempatkan di Web Client antarmuka pengguna Zimbra. Jika Zimbra tema yang diubah atau Zimlets ditambahkan ke ZCS, logo Zimbra asli harus ditampilkan .

Dalam praktek penggunaan , Anda dapat menggambarkan layanan Anda sebagai basis pada Zimbra, seperti "Acme host email menggunakan Zimbra Collaboration Suite," tetapi Anda umumnya tidak dapat menggunakan nama Zimbra dalam merek Anda sendiri seperti "Acme Zimbra host email." Selain itu, kecuali jika Anda adalah mitra terakreditasi dalam Program Mitra Zimbra, Anda tidak diizinkan untuk menggunakan salah satu logo Zimbra selain kejadian yang sesuai mereka dalam perangkat lunak Zimbra sendiri.

Jika Anda memproduksi karya turunan (yaitu, membuat perubahan ke kode sumber) dari ZCS, Open Source Edition, Anda terikat oleh ketentuan Zimbra lisensi open source (lihat Lisensi Kolektif Zimbra dan Public License Zimbra). Di bawah Lisensi Publik Zimbra (ZPL), semua karya turunan dari ZCS Ajax / Javascript klien harus membawa "Zimbra Powered" logo di tempat logo Zimbra asli. Ketika pengguna mengklik pada "Zimbra Powered" logo, harus mengarahkan mereka ke situs Zimbra.

Informasi tambahan tentang penggunaan lisensi dapat ditemukan di http://www.zimbra.com/license/index.html.

Lihat http://www.zimbra.com/partners/trademark_branding_faq.html untuk FAQ tentang penggunaan yang tepat dari logo Zimbra. Lihat halaman media untuk men-download gambar logo.
 

Merubah Tampilan/Template zimbra.
Direktori tempat tampilan zimbra berada di /opt/zimbra/tomcat/webapps/zimbra/skins , Setiap direktory template memiliki satu .xml dan satu .txt, xml adalah file manifest, sumber dari semua list list data data untuk tampilan, subs.txt adalah dimana warna di definisikan dan konfigurasi logo zimbra.
Langkah langkahnya adalah
  1. Copy /opt/zimbra/tomcat/webapps/zimbra/skins/_sample menjadi tampilan nama sendiri misalnya pandusolusi, cp -r /opt/zimbra/tomcat/webapps/zimbra/skins/_sample /opt/zimbra/tomcat/webapps/zimbra/skins/pandusolusi/
  2. Rubah semua nama di folder pandusolusi  , mv <sampletheme.xml> pandusolusi.xml && mv <sampletheme_subs.text> pandusolusi_subs.txt
  3. Edit pandusolusi.xml , cari  <file>[skin]_subs.txt</file> and rubah [skin] menjadi nama template kita.
    1. <skin>
    2. <substitutions>
    3. <file>../_base/base/base_subs.txt</file>
    4. <file>../_base/light/light_subs.txt</file>
    5. <file>pandusolusi_subs.txt</file>
    6. </substitutions>
    7. <css>
    8. <file>../_base/base/base.css</file>
    9. </css>
    10. <html>
    11. <file>../_base/base/base.html</file>
    12. </html>
    13. </skin>
  4. Edit pandusolusi_subs.txt
    1. SkinName=[skin], dirubah menjadi them file name contoh SkinName=pandusolusi.
    2. Jika Zimbra software di rubah, kita harus konfigurasi logo zimbra powered. Untuk menampilkan logo, Baris komentar harus di hilangkan di mulai dari
      LogoImgDir and LogoURL
    3. Kita dapat merubah warna tampilan.
    4. #############################################################
      # Skin Substitutions
      #------------------------------------------------------------#
      #
      # Add or change entries below to customize this skin.
      #
      # NOTE: Substitutions that begin and end with "_" (eg:
      # "_BaseColor_")should only be used within this file -- never in # a CSS or HTML file
      #
      # ===========================================================#

      SkinName =pandusolusi

      ###############################################################
      # Logo Licensing Rules #
      #-----------------------------------------------------------#
      #
      # If you are using the Zimbra Collaboration Suite (ZCS) under the
      # open source license, and you have not modified the software,
      # then you are required to use the Zimbra logo (the default).
      #
      # LogoImgDir = /zimbra/skins/_base/logos
      # LogoURL = http: //www.zimbra.com
      #
      #-----------------------------------------------------------
      # If you are using ZCS under the open source license,
      # and you have modified the software,
      # then you are required to use the Zimbra Inside logo.
      #
      # LogoImgDir = /zimbra/skins/_base/logos/ZimbraInside
      # LogoURL = http:// www.zimbra.com
      #
      #------------------------------------------------------------
      #
      #============================================================#

      # Skin Colors #
      #-------------------------------------------------------------#
      #### Base color and variants ####
      _BaseColor_ = #ff7373
      _BaseColorD95_ = #0d0606
      _BaseColorD90_ = #1a0c0c
      .
       
  5. Lanjutkan dengan, zmprov mcf +zimbraInstalledSkin pandusolusi
  6. zmcontrol restart

Minggu, 12 Mei 2013

Zimbra 8 Install Multiserver, Installing Zimbra MTA on a Server, Install Zimbra MTA





Install Zimbra MTA di Server.
Ketika zimbra-mta di install, Host name LDAP dan Password Zimbra LDAP harus diketahui oleh SERVER MTA. Jika tidak diketahui, maka MTA tidak dapat menghubungi Server LDAP dan tidak dapat menyelesaikan Installasi.

  1. Ikuti tahapan 1 hingga 3 disini, Ikuti tahapan di bawah ini.


  2. .
    .
  3. Ketikkan angka 1 untuk konfigurasi Menu Common Configuration.

  4. Ketik 1, Hostname : rubah menjadi mta-1.xolusi.web.id, Ketik 2, rubah menjadi ldap-1.xolusi.web.id.
  5. Ketik 4 untuk ketik passwor LDAP Password yang pernah kita buat di LDAP Server. Klik Disini kalau lupa. jika Sudah di isikan maka MTA ini akan segera menghubungi LDAP Server, jika gagal kita tidak bisa melanjutkan.
  6. Ketik r untuk kembali ke Menu Utama.
  7. Ketik 2 untuk ke MTA Menu,
  8. Ketik 2 untuk set Host MTA,   Setting ke salah satu hostname server zimbra mailbox.
  9. Ketik 5 untuk merubah notifikasi alamat email misalnya lindu@xolusi.web.id
  10. Untuk no 6,7 sama kan amavis dan postfix ldap di server LDAP.
  11. Ketik r untuk kembali ke Menu Utama.
  12. Apply kemudian klik enter hingga selesai :) baca dulu sebelum enter :)

Rabu, 01 Mei 2013

Tip tip untuk mempermudah installasi Zimbra 8


Tip tip untuk memudahkan installasi Zimbra 8

Firewall

Server server memiliki firewals yang terkonfigurasi setelah system terinstall untuk tujuan keamanan, Rekomendasi, sementara waktu ketika zimbra di install lebih baik firewall dimatikan. Alternatif lain adalah hanya membolehkan port-port tertentu saja dari zimbra yang di buka. Berikut ini Zimbra Port yang harus dibuka. :

DNS

Konfigurasi Zimbra menyimpan hostname. Zimbra tidak menyimpan informasi alamat IP di konfigurasinya. Keuntungan dari hal ini administrator dapat merubah ip address di zimbra tanpa merubah konfigurasi aplikasi.
Skenarionya, semua hostname yang akan digunakan harus di definisikan terlebih dahulu di DNS servernya. MX dan A record harus di definisikan terlebih dahulu sebelum memulai installasinya.

FQDN Fully Qualified Hostnames

Sangat penting menggunakan FQDN ketika konfigurasi zimbra. Misalnya, Anda harus memasukkan smtp.xolusi.web.id bukan smtp. Hal ini untuk menghindari salah alamat DNS lookup dan memastikan bahwa klien akan menghubungkan ke aplikasi yang tepat.

 Konflik pada Port

Konfigurasi server standar dilengkapi dengan dukungan untuk berbagai port seperti POP, IMAP, dan HTTP (lihat Gambar). Oleh karena itu, Pastikan Anda menonaktifkan semua layanan ini sebelum instalasi. Zimbra skrip instalasi akan memeriksa salah satu konflik dan memberitahu Anda untuk mengubah port ini tidak ada sebelum melanjutkan.

Zimbra 8: Contoh contoh penggunaan Zmprov

Accounts

Membuat sebuah account dengan password yang terpasang di Default COS
zmprov ca name@domain.com password
Membuat sebuah account dengan password yang terpasang berdasarkan spesifikasi COS, Kita harus mengetahui COS ID. Untuk mencari COS ID, ketikkan zmprov gc <COSname>.:
zmprov ca name@domain.com <password> zimbraCOSid <cosIDnumberstring>
Merubah administrator password, 
zmprov sp admin@domain.com password
List semua COS.
zmprov gac -v
List semua COS.
zmprov gaa domain.com
List semua account dan konfigurasi nya:
zmprov gaa -v domain.com

Untuk membuat multiple account silahkan baca link ini http://pandusolusi.blogspot.com/2013/04/zimbra-8-create-multiple-user-create.html

Aliases

Membuat sebuah alias ke sebuah account
zmprov aaa accountname@domain.com aliasname@domain.com

Distribution Lists

Membuat distribution list. :
zmprov cdl listname@domain.com
Menambahkan anggota Add a member to a distribution list. Tip: dapat menambahkan multiple member di console CLI.
zmprov adlm listname@domain.com member@domain.com

Misc

Create a domain that authenticates against Zimbra OpenLDAP:
zmprov cd marketing.domain.com zimbraAuthMech zimbra
Set default domain:
zmprov mcf zimbraDefaultDomainName domain1.com
Disable imapproxy service:
zmprov ms `zmhostname` -zimbraServiceEnabled imapproxy
Enable logger di single server:
zmprov +zimbraServiceEnabled logger
Ketikkan zmloggerctl start , untuk start logger.

lihat distribution list zmprov gadl

Forward Email

zmprov ma lindu@smtp.xolusi.web.id zimbraPrefMailForwardingAddress lindu@act.co.id

Untuk menghapus
zmprov ma lindu@smtp.xolusi.web.id zimbraPrefMailForwardingAddress lindu@act.co.id

Senin, 29 April 2013

Zimbra 8: cbpolicyd sample Rate Limit any sender

Setelah mencari cari contoh contoh cbpolicyd yang menarik dan menggemaskan akhirnya kutemukan apa yang kumau.
Kita lanjut dengan Contoh yang ada:

Dibawah ini kode sql untuk
  • Rate limit any sender mengirim 20 email dalam waktu 60 detik, Pesan lebih dari ini akan ter deferred.
  • Rate limit any sender menerima lebih dari 50 email dalam waktu 60 detik, Pesan lebih dari ini akan ter Reject
Kode sql ini di import ke cbpolicyd.sqlitedb caranya, masuk ke data

sqlite3 /opt/zimbra/data/cbpolicyd/db/cbpolicyd.sqlitedb
.import File

BEGIN TRANSACTION;
INSERT INTO "policies" VALUES(6, 'Zimbra', 0, 'Zimbra QA Test Policy', 0);
DELETE FROM sqlite_sequence;
INSERT INTO "sqlite_sequence" VALUES('policies', 6);
INSERT INTO "sqlite_sequence" VALUES('policy_members', 6);
INSERT INTO "sqlite_sequence" VALUES('policy_groups', 2);
INSERT INTO "sqlite_sequence" VALUES('policy_group_members', 3);
INSERT INTO "sqlite_sequence" VALUES('quotas', 4);
INSERT INTO "sqlite_sequence" VALUES('quotas_limits', 5);
INSERT INTO "sqlite_sequence" VALUES('checkhelo_blacklist', 4);
INSERT INTO "policy_members" VALUES(6, 6, 'any', 'any', , 0);
INSERT INTO "quotas" VALUES(3, 6, 'Sender:user@domain','Sender:user@domain', 60, 'DEFER', 'Deferring: Too many messages from sender in last 60', , 0);
INSERT INTO "quotas" VALUES(4, 6, 'Recipient:@domain', 'Recipient:@domain', 60, 'REJECT', , , 0);
INSERT INTO "quotas_limits" VALUES(4, 3, 'MessageCount', 20, , 0);
INSERT INTO "quotas_limits" VALUES(5, 4, 'MessageCount', 50, , 0);
COMMIT;



Zimbra 8: cbpolicyd database design

Database Design

  • Akses database policyd: 
    • sqlite3 /opt/zimbra/data/cbpolicyd/db/cbpolicyd.sqlitedb
  • List List Tabel.
    • sqlite> .tables
  • Master Tabel 
    •  sqlite> select * from sqlite_sequence;
  • Default Policy
    • sqlite> select * from quotas; 
  • Quota Limits
    • sqlite> select * from quotas_limits;
       
 

Zimbra 8: Cbpolicyd Zimple Way

Setelah mencari cari beberapa lama mengenai cbpolicy di zimbra akhirnya ketemu juga cara mudah menggunakan cbpolicy, Ternyata zimbra sudah ada dan tidak perlu install cbpolicydnya.
Berikut ini adalah langkah langkahnya

  1. cek service cbpolicyd . 
    1. zmcbpolicydctl status.
  2. Aktifkan cbpolicynya
    1. zmprov ms <mta server> +zimbraServiceEnabled cbpolicyd --> mta server diganti dengan mta server kita misalnya smtp.xolusi.web.id
    2. zmcbpolicydctl start

Sudah selesai. Ternyata mudah sekali, lalu bagaimana cara cek semuanya berjalan dengan normal ?
Berlanjut ke sesi cbpolicyd database design

Zimbra 8 CLI

zmpurgeoldmbox
Important: The default locale on the zimbra user system account is LANG=C. This setting is necessary for starting ZCS services. Changing the default LANG=C setting may cause performance issues with amavisd-new and the IM services may fail to start.