Làm việc với Zimbra Log
Ghi nhận tất cả các sự kiện xảy ra trong hệ thống là một chức năng cực kỳ quan trọng. Log cho phép bạn xử lý gần như tất cả các vấn đề từ tìm kiếm thống tin, điều tra sự cố, xử lý vấn đề bảo mật, v.v...
Ghi nhận tất cả các sự kiện xảy ra trong hệ thống là một chức năng cực kỳ quan trọng. Log cho phép bạn xử lý gần như tất cả các vấn đề từ tìm kiếm thống tin, điều tra sự cố, xử lý vấn đề bảo mật, v.v...
Gần đây rất nhiều email admin đau đầu vì phát hiện hệ thống nhận được spam mail có trường from và to với thông tin là địa chỉ email nội bộ. Ta có thể chặn các spam email này dựa vào thông tin là trường returnpath khác với trường from.
Cài đặt hệ thống email sử dung Zimbra rất đễ nếu bạn thực hiện đầy đủ các bước chuẩn bị. Việc cài đặt và thiết lập cấu hình ban đầu một cách bài bản sẽ giúp hệ thống hoạt động trơn tru và hiệu quả về sau.
Làm việc với Zimbra trên Linux, chúng tôi thường sử dụng vi để chỉnh sửa, viết các đoạn script ngắn. Thực hiện 1 số thiết lập sau sẽ giúp việc sử dụng vi hiệu quả hơn.
Zimbra đi cùng spamassassin và hoạt động cơ bản hiệu quả. Tuy nhiên nếu bạn muốn hệ thống chống spam của mình hoạt động theo đặc thù riêng của công ty, cơ quan mình, bạn cần tinh chỉnh một chút các rule thêm cho spamassassin.
Zimbra Connect là một bộ phần mềm mở rộng cho phép người dùng chat, gọi điện thoại video (hội nghị truyền hình - video conference), chia sẻ file, chia sẻ màn hình sử dụng giao diện Zimbra Webmail. Zimbra Connect cần Stun/Turn server để hoạt động ổn định, phục vụ cho các Client nằm sau NAT firewall.
Nếu bạn sử dụng mô hình multiserver thì DosFilter không hoạt động trên MTA server. Bạn có thể triển khai fail2ban trên MTA để block những IP xấu cố gắng truy cập vào smtp-submission port (port 587).
Một số ứng dụng và trình duyệt "khó tính" sẽ không chấp nhận các site có độ bảo mật mã hóa SSL dưới A+. Hãy thực hiện theo các bước trong bài viết này nếu bạn muốn có điểm A+ ở ssllabs.com.
Là một người quản trị mới cho hệ thống email Zimbra, bạn có thể chưa có thiết lập bảo mật tốt cho hệ thống và gặp trường hợp hệ thống bị tấn công bởi spammer hoặc hệ thống bị lỗi từ một account lộ mật khẩu, máy tính bị virus và gửi spam mail ra ngoài.
Zimbra phụ thuộc nhiều vào dịch vụ DNS, đặc biệt khi bạn triển khai theo mô hình split domain: hosting Zimbra tại công ty và sử dụng firewall để NAT IP tĩnh trên WAN. Bài viết này sẽ hướng dẫn chi tiết cách bạn cấu hình BIND DNS server.