Generar una clave de registro DNS de tipo DKIM para el dominio midominio.es
zimbra@host:/root$ /opt/zimbra/libexec/zmdkimkeyutil -a -d midominio.es
DKIM Data added to LDAP for domain midominio.es with selector 4D23690A-D5CF-11E3-9562-BE9DEF34D14A
Public signature to enter into DNS:
4D23690A-D5CF-11E3-9562-BE9DEF34D14A._domainkey IN TXT ( "v=DKIM1; k=rsa; "
"p=MIGfMA0GCSqG...." ) ; ----- DKIM key 4D23690A-D5CF-11E3-9562-BE9DEF34D14A for midominio.es
Dar de alta en el DNS el registro que nos ha generado el comando anterior:
si usas bind9 el registro dentro de la zona midominio.es sería el siguiente:
4D23690A-D5CF-11E3-9562-BE9DEF34D14A._domainkey.midominio.es. IN TXT "v=DKIM1; g=*; k=rsa; p=MIGfMA0GCSqG...."
Comprobar que se ha creado el registro DNS
nslookup -type=txt 4D23690A-D5CF-11E3-9562-BE9DEF34D14A._domainkey.midominio.es.
Comprobar que el registro DNS para DKIM funciona correctamente
/opt/zimbra/opendkim/sbin/opendkim-testkey -d midominio.es -s 4D23690A-D5CF-11E3-9562-BE9DEF34D14A -x /opt/zimbra/conf/opendkim.conf -vvv
Bibliografía:
http://tipstricks.itmatrix.eu/?p=1587
Cajón desastre para administradores de redes y sistemas informáticos. Este blog es para encontrar aquellas cosas que haces una vez y luego te cuesta repetirlas.
Mostrando entradas con la etiqueta correo. Mostrar todas las entradas
Mostrando entradas con la etiqueta correo. Mostrar todas las entradas
miércoles, 7 de mayo de 2014
lunes, 3 de junio de 2013
Como habilitar y des-habilitar las notificaciones de Nagios.
A veces interesa que durante cierto tiempo que Nagios no nos cuente las caídas que detecta. Por ejemplo cuando reiniciamos Nagios puede darse el caso que durante un rato lleguen un montón de correos de UP y de DOWN.
A continuación e muestra una imagen en la que se muestran los menús de la web de Nagios para habilitar o des-habilitar las notificaciones.
La web de la imagen es Nagios modificado con el tema nuvola.
A continuación e muestra una imagen en la que se muestran los menús de la web de Nagios para habilitar o des-habilitar las notificaciones.
La web de la imagen es Nagios modificado con el tema nuvola.
domingo, 14 de agosto de 2011
Comandos básicos Zimbra CLI
Para ejecutar estos comandos debemos ser el usuario zimbra
su - zimbra
#Ver todas las cuentas de Administrador
zmprov gaaa
#Ver todas las cuentas
zmprov -l gaa
#Ver todas las cuentas de un dominio
DOMINIO=midominio1.com
zmprov gaa -v $DOMINIO
#Renombrar una cuenta
CUENTA=usuario1@midominio1.com
CUENTA_RENOMBRADA=otrousuario@midominio2.com
zmprov ra $CUENTA $CUENTA_RENOMBRADA
#Cambiar la contraseña
CUENTA=usuario1@midominio1.com
CLAVE_NUEVA=clave123
zmprov sp $CUENTA $CLAVENUEVA
#Crear lista de distribucionLISTA_DISTRIBUCION=lista1@midominio1.com
zmprov cdl $LISTA_DISTRIBUCION
#Añadir nuevo miembro a la lista de distribucion
LISTA_DISTRIBUCION=lista1@midominio1.com
MIEMBRO_NUEVO=usuario201delalista@otrodominio.com
zmprov adlm $LISTA_DISTRIBUCION $MIEMBRO_NUEVO
#Eliminar cuenta
CUENTA=usuario1@midominio1.com
zmprov da $CUENTA
su - zimbra
#Ver todas las cuentas de Administrador
zmprov gaaa
#Ver todas las cuentas
zmprov -l gaa
#Ver todas las cuentas de un dominio
DOMINIO=midominio1.com
zmprov gaa -v $DOMINIO
#Renombrar una cuenta
CUENTA=usuario1@midominio1.com
CUENTA_RENOMBRADA=otrousuario@midominio2.com
zmprov ra $CUENTA $CUENTA_RENOMBRADA
#Cambiar la contraseña
CUENTA=usuario1@midominio1.com
CLAVE_NUEVA=clave123
zmprov sp $CUENTA $CLAVENUEVA
#Crear lista de distribucionLISTA_DISTRIBUCION=lista1@midominio1.com
zmprov cdl $LISTA_DISTRIBUCION
#Añadir nuevo miembro a la lista de distribucion
LISTA_DISTRIBUCION=lista1@midominio1.com
MIEMBRO_NUEVO=usuario201delalista@otrodominio.com
zmprov adlm $LISTA_DISTRIBUCION $MIEMBRO_NUEVO
#Eliminar cuenta
CUENTA=usuario1@midominio1.com
zmprov da $CUENTA
sábado, 9 de octubre de 2010
Script para realizar backups de un servidor web
Este script lo utilizo para hacer backups de servidores web, en este caso ademas es servidor FTP.
Envidentemente se puede ampliar si el directorio que utilizamos como backup es un recurso compartido o es un disco duro USB, puesto que aprovecharíamos para montar y desmontar los medios dentro del mismo script, cosa que recomiendo bastante a la hora de realizar backups.
Otra manera es modificando el comando tar para que realice la copia en una unidad de cintas.
###################################################################
# Script de copias de seguridad de las web #
###################################################################
#
# Este script siempre utiliza rutas completas de
# archivos para que pueda ser ejecutado desde
# cualquier lugar del sistema de archivos
#
###################################################################
##
## Definir VARIABLES
##
SERVIDOR=servidorweb #nombre del servidor
FECHA=`date +%Y%m%d_%H%M%S`
NUM_BACKUPS=10 # numero de backups que queremos rotar
# con cron decidimos cuando se ejecuta cada backup
SALIDA_TAR=1
SALIDA_MYSQL=1
EMAIL_INFORME=micorreo@midominio.com #Correo al que enviamos alertas
ASUNTO="BACKUP ERROR# en servidor web $SERVIDOR" #Asunto del correo de alerta
EMAIL_FROM=webmaster@midominio.web #Quien envia el correo de alerta
#Directorio donde guardamos el backup
COMPRIMIR="tar cvfz "
EXT_BACKUP="tar.gz"
DIR_BACKUP="/root/backups"
DIR_BACKUP_RAIZ=$DIR_BACKUP/raiz
DIR_INFORMES=/root/informes
EXT_INFORME="txt"
#CONFIGURACION DEL SERVIDOR
ETC_FILE1="/etc/passwd"
ETC_FILE2="/etc/group"
ETC_FILE3="/etc/shadow"
ETC_FILE4="/etc/vsftpd.conf"
ETC_DIR1="/etc/apache2"
ETC_DIR2="/etc/phpmyadmin"
#directorio donde estan las web
DIR_WEB="/home"
#Base de Datos de la WEB
BBDD=bbdd_web
BBDD_USUARIO=root
BBDD_PASSWD=Clave#de#mySQL
BACKUP_FILE_SQL=$DIR_BACKUP_RAIZ/backup.$SERVIDOR.$FECHA.sql
#############
# MAIN
#############
##Averiguar cual fue la ultima copia
FILE_ULTIMO="$DIR_BACKUP/ultimo_backup.txt" #archivo que guarda el numero de la última copia
ULTIMO=`cat $FILE_ULTIMO`
if [ $ULTIMO -lt $NUM_BACKUPS ]
then
NUEVO=`expr $ULTIMO + 1`
else
NUEVO=1
fi
## Nombres de archivo para la copia nueva y su log
FILE_BACKUP=$DIR_BACKUP/$NUEVO.backup_$SERVIDOR.$FECHA.$EXT_BACKUP
FILE_INFORME_BACKUP=$DIR_INFORMES/$NUEVO.backup_$SERVIDOR.$FECHA.$EXT_INFORME
##
## Borrar la copia mas vieja
##
echo Hacer limpieza de backups anteriores >> $FILE_INFORME_BACKUP
rm -vf $DIR_BACKUP/$NUEVO.backup_$SERVIDOR.*.$EXT_BACKUP >> $FILE_INFORME_BACKUP
rm -vf $DIR_INFORMES/$NUEVO.backup_$SERVIDOR.*.$EXT_INFORME >> $FILE_INFORME_BACKUP
rm -vfR $DIR_BACKUP_RAIZ
echo Crear estructura de directorios >> $FILE_INFORME_BACKUP
mkdir $DIR_BACKUP_RAIZ
echo Exportar la BBDD de la web de BICBERRILAN >> $FILE_INFORME_BACKUP
mysqldump --opt --password=$BBDD_PASSWD --user=$BBDD_USUARIO $BBDD > $BACKUP_FILE_SQL
SALIDA_MYSQL=$?
echo Comprimir el directorio raiz del backup >> $FILE_INFORME_BACKUP
$COMPRIMIR $FILE_BACKUP $DIR_WEB $BACKUP_FILE_SQL $ETC_FILE1 $ETC_FILE2 $ETC_FILE3 $ETC_FILE4 $ETC_DIR1 $ETC_DIR2 >> $FILE_INFORME_BACKUP
SALIDA_TAR=$?
echo $NUEVO > $FILE_ULTIMO
#COMANDO PARA ENVIAR CORREO
ENVIAR_MAIL=mailx -s $ASUNTO $EMAIL_INFORME -- -f $EMAIL_FROM < $FILE_INFORME_BACKUP
if [ $SALIDA_TAR!=0 ]; then
$ENVIAR_MAIL
else
if [ $SALIDA_MYSQL!=0 ]; then
$ENVIAR_MAIL
fi
fi
Envidentemente se puede ampliar si el directorio que utilizamos como backup es un recurso compartido o es un disco duro USB, puesto que aprovecharíamos para montar y desmontar los medios dentro del mismo script, cosa que recomiendo bastante a la hora de realizar backups.
Otra manera es modificando el comando tar para que realice la copia en una unidad de cintas.
###################################################################
# Script de copias de seguridad de las web #
###################################################################
#
# Este script siempre utiliza rutas completas de
# archivos para que pueda ser ejecutado desde
# cualquier lugar del sistema de archivos
#
###################################################################
##
## Definir VARIABLES
##
SERVIDOR=servidorweb #nombre del servidor
FECHA=`date +%Y%m%d_%H%M%S`
NUM_BACKUPS=10 # numero de backups que queremos rotar
# con cron decidimos cuando se ejecuta cada backup
SALIDA_TAR=1
SALIDA_MYSQL=1
EMAIL_INFORME=micorreo@midominio.com #Correo al que enviamos alertas
ASUNTO="BACKUP ERROR# en servidor web $SERVIDOR" #Asunto del correo de alerta
EMAIL_FROM=webmaster@midominio.web #Quien envia el correo de alerta
#Directorio donde guardamos el backup
COMPRIMIR="tar cvfz "
EXT_BACKUP="tar.gz"
DIR_BACKUP="/root/backups"
DIR_BACKUP_RAIZ=$DIR_BACKUP/raiz
DIR_INFORMES=/root/informes
EXT_INFORME="txt"
#CONFIGURACION DEL SERVIDOR
ETC_FILE1="/etc/passwd"
ETC_FILE2="/etc/group"
ETC_FILE3="/etc/shadow"
ETC_FILE4="/etc/vsftpd.conf"
ETC_DIR1="/etc/apache2"
ETC_DIR2="/etc/phpmyadmin"
#directorio donde estan las web
DIR_WEB="/home"
#Base de Datos de la WEB
BBDD=bbdd_web
BBDD_USUARIO=root
BBDD_PASSWD=Clave#de#mySQL
BACKUP_FILE_SQL=$DIR_BACKUP_RAIZ/backup.$SERVIDOR.$FECHA.sql
#############
# MAIN
#############
##Averiguar cual fue la ultima copia
FILE_ULTIMO="$DIR_BACKUP/ultimo_backup.txt" #archivo que guarda el numero de la última copia
ULTIMO=`cat $FILE_ULTIMO`
if [ $ULTIMO -lt $NUM_BACKUPS ]
then
NUEVO=`expr $ULTIMO + 1`
else
NUEVO=1
fi
## Nombres de archivo para la copia nueva y su log
FILE_BACKUP=$DIR_BACKUP/$NUEVO.backup_$SERVIDOR.$FECHA.$EXT_BACKUP
FILE_INFORME_BACKUP=$DIR_INFORMES/$NUEVO.backup_$SERVIDOR.$FECHA.$EXT_INFORME
##
## Borrar la copia mas vieja
##
echo Hacer limpieza de backups anteriores >> $FILE_INFORME_BACKUP
rm -vf $DIR_BACKUP/$NUEVO.backup_$SERVIDOR.*.$EXT_BACKUP >> $FILE_INFORME_BACKUP
rm -vf $DIR_INFORMES/$NUEVO.backup_$SERVIDOR.*.$EXT_INFORME >> $FILE_INFORME_BACKUP
rm -vfR $DIR_BACKUP_RAIZ
echo Crear estructura de directorios >> $FILE_INFORME_BACKUP
mkdir $DIR_BACKUP_RAIZ
echo Exportar la BBDD de la web de BICBERRILAN >> $FILE_INFORME_BACKUP
mysqldump --opt --password=$BBDD_PASSWD --user=$BBDD_USUARIO $BBDD > $BACKUP_FILE_SQL
SALIDA_MYSQL=$?
echo Comprimir el directorio raiz del backup >> $FILE_INFORME_BACKUP
$COMPRIMIR $FILE_BACKUP $DIR_WEB $BACKUP_FILE_SQL $ETC_FILE1 $ETC_FILE2 $ETC_FILE3 $ETC_FILE4 $ETC_DIR1 $ETC_DIR2 >> $FILE_INFORME_BACKUP
SALIDA_TAR=$?
echo $NUEVO > $FILE_ULTIMO
#COMANDO PARA ENVIAR CORREO
ENVIAR_MAIL=mailx -s $ASUNTO $EMAIL_INFORME -- -f $EMAIL_FROM < $FILE_INFORME_BACKUP
if [ $SALIDA_TAR!=0 ]; then
$ENVIAR_MAIL
else
if [ $SALIDA_MYSQL!=0 ]; then
$ENVIAR_MAIL
fi
fi
miércoles, 6 de octubre de 2010
Firmar certificado de servidor Zimbra
Probado con zimbra 6 y ubuntu 8.04
Crear la solicitud de certificado en el servidor Zimbra
/opt/zimbra/bin/zmcertmgr createcsr comm -new -subject "/C=ES/ST=Provincia/L=Ciudad/O=MiEmpresa/OU=ES/CN=servidor.midominio.com" -subjectAltNames "webmail.midominio.com"
Firmar la solicitud con la CA de Microsoft
Entramos a la CA de Microsoft http://localhost/certsrv y firmamos la solicitud con la plantilla de servidor web.
Nos descargamos el certificado nuevo en base 64 y le llamamos commercial.crt
desde la misma web de la ca tambien podemos descargar el certificado de la ca en base 64 y le llamamos commercial_ca.crt
Verificar los certificados
/opt/zimbra/bin/zmcertmgr verifychain /opt/zimbra/ssl/zimbra/
commercial/commercial.crt /opt/zimbra/ssl/zimbra/ commercial/commercial_ca.crt
/opt/zimbra/bin/zmcertmgr verifycrt comm commercial.key commercial.crt commercial_ca.crt
Instalar los certificados
/opt/zimbra/bin/zmcertmgr deploycrt comm commercial.crt commercial_ca.crt
Crear la solicitud de certificado en el servidor Zimbra
/opt/zimbra/bin/zmcertmgr createcsr comm -new -subject "/C=ES/ST=Provincia/L=Ciudad/O=MiEmpresa/OU=ES/CN=servidor.midominio.com" -subjectAltNames "webmail.midominio.com"
Firmar la solicitud con la CA de Microsoft
Entramos a la CA de Microsoft http://localhost/certsrv y firmamos la solicitud con la plantilla de servidor web.
Nos descargamos el certificado nuevo en base 64 y le llamamos commercial.crt
desde la misma web de la ca tambien podemos descargar el certificado de la ca en base 64 y le llamamos commercial_ca.crt
Verificar los certificados
/opt/zimbra/bin/zmcertmgr verifychain /opt/zimbra/ssl/zimbra/
/opt/zimbra/bin/zmcertmgr verifycrt comm commercial.key commercial.crt commercial_ca.crt
Instalar los certificados
/opt/zimbra/bin/zmcertmgr deploycrt comm commercial.crt commercial_ca.crt
Etiquetas:
8.04,
bash,
ca,
certificado,
como,
configurar,
correo,
firmar,
howto,
linux,
navegador,
servidor,
ubuntu,
zimbra
domingo, 3 de octubre de 2010
Configurar postfix en ubuntu para enviar correo
Configurar postfix en ubuntu para enviar correo
Muchas veces es necesario enviar correo directamente desde un servidor, aunque el servidor no sea un servidor de correo, a veces hay que enviar alertas, etc... Para ello realizamos como root los siguientes pasos en un teminal ssh.
apt-get install postfix
dpkg-reconfigure postfix
ahora que esta configurado lo podemos probar instalando un cliente de correo
apt-get install mutt
Suscribirse a:
Entradas (Atom)
