ช่วงนี้บ้านเมืองเราดูวุ่นวายร้อนแรงเหลือเกิน ผมเลยขอลดดีกรีเรื่องเกี่ยวกับ Zimbra มาเป็นเรื่องเบาๆ สบายๆ กันหน่อยครับ
สำหรับท่านที่ใช้ Zimbra 8 ถ้าใช้ Theme มาตรฐาน ถ้ารู้สึกว่าสีสรรไม่มี มันจืดๆ ไปนิด มาลองปรับสีของ Email Folder กันครับ
ขั้นตอนการเปลี่ยนสี Email Folder
1) ไปที่ Email Folder ที่เราต้องการเปลี่ยนสี คลิ๊กเมาส์ปุ่มซ้ายที่ Folder หรือกดทีเครื่องหมายสามเหลี่ยมหลังชื่อ Folder จะมีเมนูถูกเปิดขึ้นมา
2) เลือก Edit Properties หน้าต่าง Folder Property จะถูกแสดงขึ้นมา ตามรูป
3) กดที่เครื่องหมายสามเหลี่ยม ที่บรรทัด Color เพื่อเปิดเมนูเลือกสี
4) เลือกสีที่ต้องการ
5) กดปุ่ม OK เพื่อทำการบันทึก
เท่านี้ Email Folder ของคุณจะเปลี่ยนสีไปตามตัวอย่างนี้ครับ
หมายเหตุ ผมพบว่า Folder มาตรฐานบาง Folder และ Externel Account จะไม่สามารถเปลี่ยนสีได้ครับ
แบ่งปันประสบการณ์ การติดตั้ง ใช้งาน แก้ปัญหา เทคนิคต่างๆ ของ Zimbra open source
สำหรับผู้ที่มีคำถาม สามารถถาม ได้ที่ ThaiZimbra Facebook ได้เลยครับ
วันพุธที่ 18 ธันวาคม พ.ศ. 2556
วันจันทร์ที่ 16 ธันวาคม พ.ศ. 2556
เรื่องที่ Zimbra Admin ทุกคนควรจะ(ต้อง)อ่าน
ช่วงหลังๆ ผมพบว่า มีท่านผู้อ่าน สอบถามปัญหาเกี่ยวกับปัญหาที่ Zimbra โดน hack กันอยู่เรื่อยๆ บางคนโดน hack Zimbra account บางคนหนักๆ โดน hack root ของเครื่อง Linux เลย บางคนไม่โดน hack แต่ setup ไม่ดี สุดท้ายทำให้ Zimbra Server ของเรา กลาย เครื่องส่ง spam ไปก็เห็นกันบ่อย
ที่จริง ผมเคยเขียนบทความที่เกี่ยวข้องกับเรื่องการป้องกันไปแล้วอยู่หลายตอน แต่เนื่องจากการกลับไปดูบทความเก่าๆบน facebook อาจะไม่ค่อยสะดวก ไม่ทราบว่ามีบทความอยู่ หรือบางที่เราก็ไม่รู้ว่าควรจะอ่านเรื่องไหน
ผมจึงอยากจะขอรวบรวมเรื่องที่สำคัญ ที่ Zimbra Admin ควรจะทราบที่เกี่ยวข้องกับการ hack ระบบของ zimbra และช่วยแฟน Thai Zimbra ที่ได้กด like fan page นี้ที่หลัง ได้ทราบถึงสิ่งที่ควรทำ ในการป้องกัน Zimbra Server ของเรา
ตามนี้ครับ
1) เกี่ยวกับเรื่องที่ว่าทำไม hacker ชอบ hack ระบบ Mail server เค้า hack แล้ว ได้อะไร
http://thaizimbra.blogspot.com/2013/03/hack-email-account-part-i.html
http://thaizimbra.blogspot.com/2013/04/hacking-email-account-part-ii.html
2) วิธีป้องกันไม่ให้ hack root เข้ามาทาง ssh
http://thaizimbra.blogspot.com/2013/11/linux-hack-ssh.html
โดยปกติ hacker จะเดาชื่อ user และ password โดย user ที่จะโดนเป็นอันดับแรก คือ root เพราะไม่ต้องเดาชื่อ user มีทุกเครื่อง และ root เป็น user บน Linux ที่ใหญ่ที่สุด ทำได้ทุกอย่าง root โดน hack ก็เป็นอันจบกันครับ เหมือนตั้งเครื่องให้คนอื่นเค้าใช้งานดีๆนี่เอง
และอย่างชล่าใจว่า password root เราตั้งยากแล้ว จะไม่โดน hack นะครับ hacker เค้าไม่ได้นั่งเดา password และลองที่ละตัวนะครับ เค้ามีโปรแกรมทีสร้าง list ของ password โดยเอาอักขระมาผสมกัน ส่วนการ login เค้าก็ใชเโปรแกรมเช่นกันครับ ทำได้วินาทีละหลายๆครั้ง บางคนใช้คำว่าโดน ยิง ซึ่งดูเหมือนจะเหมาะกว่า รอดยากครับ
หมายเหตุ การ setup Linux ให้มีความปลอดภัย (Linux Hardening) มีกระบวนการอยู่มากมายครับ เรื่องนี้เป็นแค่เรื่องเดียวเท่านั้น
3) วิธีการกำหนดให้ user ของ Zimbra ต้องตั้ง password ให้เดาได้ยากๆ
http://thaizimbra.blogspot.com/2013/03/zimbra-tip-and-technique-8-password.html
http://thaizimbra.blogspot.com/2013/03/zimbra-tips-and-technique-9-password.html
เรื่องนี้สำคัญมากครับ admin หลายคนรู้ พยายามจะให้ user ใช้ แต่ user ไม่ยอม อยากได้ password แบบตั้งง่ายๆ จะได้จำง่ายๆ
อันนี้คงขึ้นกับฝีมือ หรือฝีปากของ Admin (หรือหัวหน้าแผนก IT) ในการโน้มน้าว user ซึ่งส่วนใหญ่คนที่มีปัญหามักจะเป็นระดับผู้บริหารหรือคนเก่าคนแก่ขององค์กรขนาดกลางหรือเล็ก ส่วนบริษัทขนาดใหญ่ ไม่ค่อยเจอครับ
ยิ่งถ้าเป็น บริษัทเอาหุ้นเข้าตลาดหลักทรัพย์ จะไม่เจอปัญหานี้ครับ เพราะเค้าต้องมีผู้ตรวจสอบเกี่ยวกับระบบคอมพิวเตอร์ คอยตรวจทุกปี ซึ่งเค้าจะตรวจเรื่องการตั้ง password ของระบบคอมพิวเตอร์ในบริษัทด้วย ถ้าไม่ผ่าน อาจเป็นสาเหตุหนึ่งให้ถูกถอดรายชื่อจากการจดทะเบียนในตลาดหลักทรัพย์ได้ เพราะถือว่า ระบบคอมพิวเตอร์ไม่ปลอดภัย ฟันธง !!!
คำแนะนำของผมก็คือ คุยตกลงกันให้เรียบร้อยก่อนจะขึ้นระบบ Zimbra อธิบายถึงข้อเสียว่าจะเกิดอะไรขึ้นบ้าง (อ่านได้จากในข้อ 1) และเริ่มกำหนดรูปแบบของ password ให้เดายากๆ ตั้งแต่ต้นเลย ถ้าให้ user ใช้งานไปก่อน แล้วค่อยมากกำหนดเรื่องนี้ที่หลัง มีแนวโน้มที่จะเจอ user ไม่เข้าใจ หรืององแง เป็นไปได้สูงมากครับ
4) วิธีกำหนดให้ Zimbra จัดการกับ account ที่ถูก login ผิดๆ ติดๆกัน หลายๆครั้ง ในช่วงเวลาไม่กี่วินาที
http://thaizimbra.blogspot.com/2013/04/zimbra-tip-and-technique-10-failed.html
สำหรับเรื่องนี้ ต่อเนื่องจากข้อ 3) ครับ ถึงแม้ เราจะตั้ง password ให้เดาได้ยาก แต่เนื่องจาก hacker เค้า login โดยใช้โปรแกรม ซึ่งวิธีนี้ เดาไปเรื่อยๆ ก็มีสิทธิที่จะเดา password ได้ถูกเหมือนกันครับ วิธีป้องกันคือ ต้องล็อก account ซะ ถ้ามีการ login ผิดติดๆกัน ถี่ๆ ผิดวิสัยของคนปกติ ซึ่งอาจจะทำเป็นการชั่วคราว หรือวิธีที่ล็อกแล้วต้องรอให้ admin มาปลดล้อกให้ก็ได้ครับ
ผมอยากจะบอกว่า
ถ้าอ่านไม่จบ และไม่สามารถนำไปใช้กับ Zimbraที่คุณดูแลอยู่ได้ ก็อย่า(แม้แต่จะคิด)ตั้ง Zimbra ให้คนอื่นใช้งานเลย
อาจฟังดูแรงไป แต่ผมก็หมายความอย่างนั้นจริงๆ ครับ เพราะถ้าคุณตั้ง Zimbra แบบไม่ป้องกันการ hack ตามหัวข้อต่อไปนี้ ผมว่ามันก็ไม่แตกต่างกับกับการตั้ง Zimbra ให้เค้ามา hack ให้เสียชื่อปล่าวๆ
และอย่าคิดว่าการมี Firewall ราคาแพงๆ อยู่แล้วจะช่วยได้ วิธีการ hack พวกนี้ เค้าเค้ามาทางช่องทางที่คุณเปิดให้คนข้างนอกเข้ามาใช้งาน จะปิดก็ทำให้ระบบใช้งานไม่ได้ ในกรณีนี้ firewall ไม่ใช่ประเด็นครับ ประเด็นอยู่ที่การ setup เครื่อง server มากกว่า
หัวข้อพวกนี้ ไม่ได้จำกัดอยู่แค่ Zimbra เท่านั้น แต่หลายเรื่องสามารถนับไปปรับใช้ กับ Mail Server อื่นทั้งที่ทำงานอยู่บน Linux หรือไม่ได้ทำงานอยู่บน Linux ด้วย แชร์หรือบอกกล่าวให้คนอื่นๆ ได้ทราบกัน จะเป็นบุญอย่างยิ่งครับ
อีกอย่าง ทำตามที่ผมบอก ไม่ได้หมายความว่าจะปลอดภัย 100% นะครับ แต่เรื่องพวกนี้ เป็นเรื่องแค่พื้นฐานที่เราต้องทำ
ยังมีอีกหลายเรื่องเกียวกับความปลอดภัย ที่ผมยังไม่ได้เขียนถึงครับ ไว้มีโอกาส จะค่อยๆเล่าไปทีละเรื่องละกัน
ขอให้ระบบ Zimbra ทีคุณดูแล ปลอดภัยจากเหล่า hacker ที่ชั่วร้ายนะครับ
ที่จริง ผมเคยเขียนบทความที่เกี่ยวข้องกับเรื่องการป้องกันไปแล้วอยู่หลายตอน แต่เนื่องจากการกลับไปดูบทความเก่าๆบน facebook อาจะไม่ค่อยสะดวก ไม่ทราบว่ามีบทความอยู่ หรือบางที่เราก็ไม่รู้ว่าควรจะอ่านเรื่องไหน
ผมจึงอยากจะขอรวบรวมเรื่องที่สำคัญ ที่ Zimbra Admin ควรจะทราบที่เกี่ยวข้องกับการ hack ระบบของ zimbra และช่วยแฟน Thai Zimbra ที่ได้กด like fan page นี้ที่หลัง ได้ทราบถึงสิ่งที่ควรทำ ในการป้องกัน Zimbra Server ของเรา
ตามนี้ครับ
1) เกี่ยวกับเรื่องที่ว่าทำไม hacker ชอบ hack ระบบ Mail server เค้า hack แล้ว ได้อะไร
http://thaizimbra.blogspot.com/2013/03/hack-email-account-part-i.html
http://thaizimbra.blogspot.com/2013/04/hacking-email-account-part-ii.html
2) วิธีป้องกันไม่ให้ hack root เข้ามาทาง ssh
http://thaizimbra.blogspot.com/2013/11/linux-hack-ssh.html
โดยปกติ hacker จะเดาชื่อ user และ password โดย user ที่จะโดนเป็นอันดับแรก คือ root เพราะไม่ต้องเดาชื่อ user มีทุกเครื่อง และ root เป็น user บน Linux ที่ใหญ่ที่สุด ทำได้ทุกอย่าง root โดน hack ก็เป็นอันจบกันครับ เหมือนตั้งเครื่องให้คนอื่นเค้าใช้งานดีๆนี่เอง
และอย่างชล่าใจว่า password root เราตั้งยากแล้ว จะไม่โดน hack นะครับ hacker เค้าไม่ได้นั่งเดา password และลองที่ละตัวนะครับ เค้ามีโปรแกรมทีสร้าง list ของ password โดยเอาอักขระมาผสมกัน ส่วนการ login เค้าก็ใชเโปรแกรมเช่นกันครับ ทำได้วินาทีละหลายๆครั้ง บางคนใช้คำว่าโดน ยิง ซึ่งดูเหมือนจะเหมาะกว่า รอดยากครับ
หมายเหตุ การ setup Linux ให้มีความปลอดภัย (Linux Hardening) มีกระบวนการอยู่มากมายครับ เรื่องนี้เป็นแค่เรื่องเดียวเท่านั้น
3) วิธีการกำหนดให้ user ของ Zimbra ต้องตั้ง password ให้เดาได้ยากๆ
http://thaizimbra.blogspot.com/2013/03/zimbra-tip-and-technique-8-password.html
http://thaizimbra.blogspot.com/2013/03/zimbra-tips-and-technique-9-password.html
เรื่องนี้สำคัญมากครับ admin หลายคนรู้ พยายามจะให้ user ใช้ แต่ user ไม่ยอม อยากได้ password แบบตั้งง่ายๆ จะได้จำง่ายๆ
อันนี้คงขึ้นกับฝีมือ หรือฝีปากของ Admin (หรือหัวหน้าแผนก IT) ในการโน้มน้าว user ซึ่งส่วนใหญ่คนที่มีปัญหามักจะเป็นระดับผู้บริหารหรือคนเก่าคนแก่ขององค์กรขนาดกลางหรือเล็ก ส่วนบริษัทขนาดใหญ่ ไม่ค่อยเจอครับ
ยิ่งถ้าเป็น บริษัทเอาหุ้นเข้าตลาดหลักทรัพย์ จะไม่เจอปัญหานี้ครับ เพราะเค้าต้องมีผู้ตรวจสอบเกี่ยวกับระบบคอมพิวเตอร์ คอยตรวจทุกปี ซึ่งเค้าจะตรวจเรื่องการตั้ง password ของระบบคอมพิวเตอร์ในบริษัทด้วย ถ้าไม่ผ่าน อาจเป็นสาเหตุหนึ่งให้ถูกถอดรายชื่อจากการจดทะเบียนในตลาดหลักทรัพย์ได้ เพราะถือว่า ระบบคอมพิวเตอร์ไม่ปลอดภัย ฟันธง !!!
คำแนะนำของผมก็คือ คุยตกลงกันให้เรียบร้อยก่อนจะขึ้นระบบ Zimbra อธิบายถึงข้อเสียว่าจะเกิดอะไรขึ้นบ้าง (อ่านได้จากในข้อ 1) และเริ่มกำหนดรูปแบบของ password ให้เดายากๆ ตั้งแต่ต้นเลย ถ้าให้ user ใช้งานไปก่อน แล้วค่อยมากกำหนดเรื่องนี้ที่หลัง มีแนวโน้มที่จะเจอ user ไม่เข้าใจ หรืององแง เป็นไปได้สูงมากครับ
4) วิธีกำหนดให้ Zimbra จัดการกับ account ที่ถูก login ผิดๆ ติดๆกัน หลายๆครั้ง ในช่วงเวลาไม่กี่วินาที
http://thaizimbra.blogspot.com/2013/04/zimbra-tip-and-technique-10-failed.html
สำหรับเรื่องนี้ ต่อเนื่องจากข้อ 3) ครับ ถึงแม้ เราจะตั้ง password ให้เดาได้ยาก แต่เนื่องจาก hacker เค้า login โดยใช้โปรแกรม ซึ่งวิธีนี้ เดาไปเรื่อยๆ ก็มีสิทธิที่จะเดา password ได้ถูกเหมือนกันครับ วิธีป้องกันคือ ต้องล็อก account ซะ ถ้ามีการ login ผิดติดๆกัน ถี่ๆ ผิดวิสัยของคนปกติ ซึ่งอาจจะทำเป็นการชั่วคราว หรือวิธีที่ล็อกแล้วต้องรอให้ admin มาปลดล้อกให้ก็ได้ครับ
ผมอยากจะบอกว่า
ถ้าอ่านไม่จบ และไม่สามารถนำไปใช้กับ Zimbraที่คุณดูแลอยู่ได้ ก็อย่า(แม้แต่จะคิด)ตั้ง Zimbra ให้คนอื่นใช้งานเลย
อาจฟังดูแรงไป แต่ผมก็หมายความอย่างนั้นจริงๆ ครับ เพราะถ้าคุณตั้ง Zimbra แบบไม่ป้องกันการ hack ตามหัวข้อต่อไปนี้ ผมว่ามันก็ไม่แตกต่างกับกับการตั้ง Zimbra ให้เค้ามา hack ให้เสียชื่อปล่าวๆ
และอย่าคิดว่าการมี Firewall ราคาแพงๆ อยู่แล้วจะช่วยได้ วิธีการ hack พวกนี้ เค้าเค้ามาทางช่องทางที่คุณเปิดให้คนข้างนอกเข้ามาใช้งาน จะปิดก็ทำให้ระบบใช้งานไม่ได้ ในกรณีนี้ firewall ไม่ใช่ประเด็นครับ ประเด็นอยู่ที่การ setup เครื่อง server มากกว่า
หัวข้อพวกนี้ ไม่ได้จำกัดอยู่แค่ Zimbra เท่านั้น แต่หลายเรื่องสามารถนับไปปรับใช้ กับ Mail Server อื่นทั้งที่ทำงานอยู่บน Linux หรือไม่ได้ทำงานอยู่บน Linux ด้วย แชร์หรือบอกกล่าวให้คนอื่นๆ ได้ทราบกัน จะเป็นบุญอย่างยิ่งครับ
อีกอย่าง ทำตามที่ผมบอก ไม่ได้หมายความว่าจะปลอดภัย 100% นะครับ แต่เรื่องพวกนี้ เป็นเรื่องแค่พื้นฐานที่เราต้องทำ
ยังมีอีกหลายเรื่องเกียวกับความปลอดภัย ที่ผมยังไม่ได้เขียนถึงครับ ไว้มีโอกาส จะค่อยๆเล่าไปทีละเรื่องละกัน
ขอให้ระบบ Zimbra ทีคุณดูแล ปลอดภัยจากเหล่า hacker ที่ชั่วร้ายนะครับ
วันเสาร์ที่ 23 พฤศจิกายน พ.ศ. 2556
การกำหนดให้ Zimbra Block (หรือไม่ Block) Email ให้กับทุก account ใน Zimbra server
ก่อนหน้านี้ ผมได้พูดถึงวิธีการ block spam mail โดยกำหนดที่ preference ของผู้ใช้ Zimbra แต่ละคนโดยดูจาก Email address หรือ Domain ต้นทางที่ส่งมา มีท่านผู้อ่านหลายท่าน ถามมาว่าเราสามารถกำหนดให้ Zimbra block หรือไม่ block mail ให้กับทุก account โดยระบุที่จุดเดียว แล้วให้มีผลกับทุก account ในระบบ แทนที่ต้องกำหนดแยกที่ละคนเหมือนในบทความครั้งที่แล้วได้หรือเปล่า
คำตอบก็คือทำได้ครับ โดยเราสามารถระบุได้สองอย่าง คือ
เปรียบเทียบกับบทความก่อนหน้านี้ ที่พูดถึง วิธี block spam mail สำหรับผู้ใช้ zimbra แต่ละคน whitelist เหมือน allow list ส่วน blacklist ก็เหมือน deny list ครับ
การ setup ต้องทำที่ Linux command line ตามขึ้นตอนดังนี้ครับ
ขั้นตอนการ setup
1) Login Linux ที่เครื่อง Zimbra โดยต้องเป็น root นะครับ
2) copy /opt/zimbra/conf/amavis.conf.in ของเดิม เก็บไว้ (สำคัญมาก) เผื่อทำอะไรผิด จะได้เอาไฟล์ที่ backup ไว้ save กลับมา
3) เพิ่มบรรทัดเข้าไปในไฟล์ /opt/zimbra/conf/amavis.conf.in ตามนี้ครับ
read_hash(\%whitelist_sender, '/etc/zimbra/whitelist')
read_hash(\%blacklist_sender, '/etc/zimbra/blacklist');
จากตัวอย่าง ผมใส่ไปสองบรรทัด บรรทัดแรกสำหรับ whitelist บรรทัดที่สองสำหรับ blacklist โดยทั้งสองบรรทัด ผมระบุให้ไปอ่าน whitelist และ blacklist ที่ /etc/zimbra/whitelist และ /etc/zimbra/blacklist ตามลำดับ
สำหรับบรรทัดที่ใส่ ผมคิดว่า ใส่ตรงไหนก็ได้ แต่ต้องไม่แทรก config ของเดิม และต้องอยู่ก่อนบรรทัดท้ายสุด ที่เขียนว่า
1; # insure a defined return value
ลองดูตัวอย่างตามรูปเลยครับ
4) สร้างที่เกี็บรายขื่อของ whitelist และ blacklist ตามที่เราระบุในข้อ 3) ตามตัวอย่างคือ /etc/zimbra/whitelist และ /etc/zimbra/blacklist และต้องกำหนด owner และ permission ให้ user zimbra อ่านได้ด้วยนะครับ
เสร็จแล้วใส่ ชื่อ domain ที่เราจะระบุเป็น whitelist และ blacklist เข้าไปใน ไฟล์นี้ บรรทัดละ 1 domain หรือ 1 address ครับ
สุดท้ายเราก็จะได้ไฟล์คล้ายๆ กับตัวอย่างนี้ครับ (อันนี้แสดงเฉพาะ blacklist)
5) Restart Zimbra ด้วยคำสั่ง "service zimbra restart"
ผลลัพท์ที่ได้
ถ้ามี email ส่งมาจาก address หรือ domain ที่อยู่ใน whitelist ระบบจะตัดสินว่า email พวกนี้ไม่เป็น spam และส่งตรงไปที่ mailbox ของคนรับเลย และไม่ลง spam folder ด้วย
แต่ถ้า email มี address ถูกส่งมาอยู่ใน blacklist ระบบจะไม่ส่ง email ไปให้ user ครับ ระบบจะตัดสินว่าเป็น spam และคัด email นั้นๆ ทิ้งทันที่ และไม่แม้แต่จะส่งไปเก็บอยู่ใน อยู่ใน spam folder ด้วยครับ
การนำไปประยุกต์ใช้
หรือในกรณีที่เรารู้แน่ๆว่า account ที่ส่งหาเรา ไม่มี spam แน่นอนเช่น เป็นคู่ค้า หรือเป็นลูกค้า แต่หลายๆ account ในระบบ zimbra ของเรา ดันมองว่า email ที่ส่งมาจาก account หรือ domain เหล่านั้นเป็น spam เราสามารถใช้วิธีนี้แก้ปัญหาได้ครับ โดยใส่ Email หรือ ชื่อ domain ของคู่ค้าของเรา เข้าไปใน whitelist
นอกจากนี้ วิธีนี้เป็นการแก้ปัญหาที่หลายคนพบว่ามีบาง account ใน domain เดียวกัน ส่ง email หากันแล้วระบบมองว่าเป็น spam เลยเอา email ที่ได้รับไปเก็บไว้ใน spam folder
เราก็จัดการแก้โดย set domain ที่อยู่ในเครื่อง zimbra ไว้ที่ whitelist เลย ระบบก็จะมองว่า เมล์ที่ถูกส่งจาก domain ที่อยู่ในเครื่องเราเองไม่เป็น spam อีกต่อไปครับ
คำตอบก็คือทำได้ครับ โดยเราสามารถระบุได้สองอย่าง คือ
- whitelist เป็นรายชื่อของ email address หรือ domain ที่เราต้องการให้ระบบมองว่า Email ที่ถูกส่งมา จาก email address หรือ domain นี้ไม่เป็น spam แน่นอน ปล่อยผ่านมาได้
- blacklist เป็นรายชื่อของ email address หรือ domain ซึ่งถ้า email ถูกส่งมาจาก address หรือ domain ชุดนี้ ระบบจะมองว่าเป็น spam ทันที และจะถูก block ไว้
เปรียบเทียบกับบทความก่อนหน้านี้ ที่พูดถึง วิธี block spam mail สำหรับผู้ใช้ zimbra แต่ละคน whitelist เหมือน allow list ส่วน blacklist ก็เหมือน deny list ครับ
การ setup ต้องทำที่ Linux command line ตามขึ้นตอนดังนี้ครับ
ขั้นตอนการ setup
1) Login Linux ที่เครื่อง Zimbra โดยต้องเป็น root นะครับ
2) copy /opt/zimbra/conf/amavis.conf.in ของเดิม เก็บไว้ (สำคัญมาก) เผื่อทำอะไรผิด จะได้เอาไฟล์ที่ backup ไว้ save กลับมา
3) เพิ่มบรรทัดเข้าไปในไฟล์ /opt/zimbra/conf/amavis.conf.in ตามนี้ครับ
read_hash(\%whitelist_sender, '/etc/zimbra/whitelist')
read_hash(\%blacklist_sender, '/etc/zimbra/blacklist');
จากตัวอย่าง ผมใส่ไปสองบรรทัด บรรทัดแรกสำหรับ whitelist บรรทัดที่สองสำหรับ blacklist โดยทั้งสองบรรทัด ผมระบุให้ไปอ่าน whitelist และ blacklist ที่ /etc/zimbra/whitelist และ /etc/zimbra/blacklist ตามลำดับ
สำหรับบรรทัดที่ใส่ ผมคิดว่า ใส่ตรงไหนก็ได้ แต่ต้องไม่แทรก config ของเดิม และต้องอยู่ก่อนบรรทัดท้ายสุด ที่เขียนว่า
1; # insure a defined return value
ลองดูตัวอย่างตามรูปเลยครับ
4) สร้างที่เกี็บรายขื่อของ whitelist และ blacklist ตามที่เราระบุในข้อ 3) ตามตัวอย่างคือ /etc/zimbra/whitelist และ /etc/zimbra/blacklist และต้องกำหนด owner และ permission ให้ user zimbra อ่านได้ด้วยนะครับ
เสร็จแล้วใส่ ชื่อ domain ที่เราจะระบุเป็น whitelist และ blacklist เข้าไปใน ไฟล์นี้ บรรทัดละ 1 domain หรือ 1 address ครับ
สุดท้ายเราก็จะได้ไฟล์คล้ายๆ กับตัวอย่างนี้ครับ (อันนี้แสดงเฉพาะ blacklist)
5) Restart Zimbra ด้วยคำสั่ง "service zimbra restart"
ผลลัพท์ที่ได้
ถ้ามี email ส่งมาจาก address หรือ domain ที่อยู่ใน whitelist ระบบจะตัดสินว่า email พวกนี้ไม่เป็น spam และส่งตรงไปที่ mailbox ของคนรับเลย และไม่ลง spam folder ด้วย
แต่ถ้า email มี address ถูกส่งมาอยู่ใน blacklist ระบบจะไม่ส่ง email ไปให้ user ครับ ระบบจะตัดสินว่าเป็น spam และคัด email นั้นๆ ทิ้งทันที่ และไม่แม้แต่จะส่งไปเก็บอยู่ใน อยู่ใน spam folder ด้วยครับ
การนำไปประยุกต์ใช้
หรือในกรณีที่เรารู้แน่ๆว่า account ที่ส่งหาเรา ไม่มี spam แน่นอนเช่น เป็นคู่ค้า หรือเป็นลูกค้า แต่หลายๆ account ในระบบ zimbra ของเรา ดันมองว่า email ที่ส่งมาจาก account หรือ domain เหล่านั้นเป็น spam เราสามารถใช้วิธีนี้แก้ปัญหาได้ครับ โดยใส่ Email หรือ ชื่อ domain ของคู่ค้าของเรา เข้าไปใน whitelist
นอกจากนี้ วิธีนี้เป็นการแก้ปัญหาที่หลายคนพบว่ามีบาง account ใน domain เดียวกัน ส่ง email หากันแล้วระบบมองว่าเป็น spam เลยเอา email ที่ได้รับไปเก็บไว้ใน spam folder
เราก็จัดการแก้โดย set domain ที่อยู่ในเครื่อง zimbra ไว้ที่ whitelist เลย ระบบก็จะมองว่า เมล์ที่ถูกส่งจาก domain ที่อยู่ในเครื่องเราเองไม่เป็น spam อีกต่อไปครับ
วันพุธที่ 6 พฤศจิกายน พ.ศ. 2556
วิธีป้องกัน Linux ไม่ให้ถูก hack ผ่าน ssh
ขอย้ำอีกทีนะครับ
สำหรับ คนที่ติดตั้ง zimbra แล้วเปิด port 22 (ssh) ให้ ssh login เข้ามาจาก internet ได้
แนะนำให้ setup sshd ไม่อนุญาติให้ root login เข้ามาที่ port 22 โดยตรง
เพื่อป้องกัน hacker (ถ้าไม่ทำ โดน hack มาหลายรายแล้ว)
วิธีการคือ edit /etc/ssh/sshd_config (Redhat, Fedora, CentOS) แล้วแก้หรือเพิ่มบรรทัด PermitRootLogin เป็น no ตามตัวอย่างข้างล่าง
เสร็จแล้ว restart sshd ด้วยคำสั่ง
หรือ reboot เครื่องนะครับถ้าทำแบบนี้แล้ว ถ้าอยากจะเป็น root ต้อง login ที่ console หรือ login ทาง ssh โดยใช้ user อื่น แล้วคำสั่ง su เอานะครับ
ข้อควรระวัง
ก่อนจะ setup เพื่อไม่ให้ root login ผ่าน ssh ควรจะสร้าง user อื่นไว้ก่อน สำหรับ login ผ่านทาง ssh เดี๋ยวจะ remote login ไม่ได้
สำหรับ คนที่ติดตั้ง zimbra แล้วเปิด port 22 (ssh) ให้ ssh login เข้ามาจาก internet ได้
แนะนำให้ setup sshd ไม่อนุญาติให้ root login เข้ามาที่ port 22 โดยตรง
เพื่อป้องกัน hacker (ถ้าไม่ทำ โดน hack มาหลายรายแล้ว)
วิธีการคือ edit /etc/ssh/sshd_config (Redhat, Fedora, CentOS) แล้วแก้หรือเพิ่มบรรทัด PermitRootLogin เป็น no ตามตัวอย่างข้างล่าง
PermitRootLogin No
เสร็จแล้ว restart sshd ด้วยคำสั่ง
service sshd restart
หรือ reboot เครื่องนะครับถ้าทำแบบนี้แล้ว ถ้าอยากจะเป็น root ต้อง login ที่ console หรือ login ทาง ssh โดยใช้ user อื่น แล้วคำสั่ง su เอานะครับ
ข้อควรระวัง
ก่อนจะ setup เพื่อไม่ให้ root login ผ่าน ssh ควรจะสร้าง user อื่นไว้ก่อน สำหรับ login ผ่านทาง ssh เดี๋ยวจะ remote login ไม่ได้
วันอังคารที่ 5 พฤศจิกายน พ.ศ. 2556
Zimbra External Account
Zimbra มีความสามารถอีกอย่างที่น่าสนใจคือ ผู้ใช้แต่ละคน สามารถกำหนดให้ Zimbra Account ของตัวเอง สามารถดึงหรือ sync email ที่อยู่บน Email server เครื่องอื่นได้ (ผมขอเรียกว่า External Email Server ละกัน) โดยใช้การติดต่อแบบ pop3 หรือ imap ซึ่งเปรียบเสมือนการทำให้ Zimbra เป็น Email Client ได้นั่นเอง
Zimbra เรียกความสามารถนี้ว่า External Account ครับ
ประโยชน์ของ External Account
ข้อดีของการใช้ External Account ก็คือ ทำให้เราสามารถอ่าน Email ของเรา ที่กระจายอยู่บน Email Server ต่างๆ จาก account ของเราบน zimbra เพียงที่เดียวครับ
การสร้าง External Account
สำหรับผู้ใช้งาน Zimbra ปกติ External Account จะถูกเปิดให้ใช้งานได้อยู่แล้วครับ วิธีการสร้าง External Account ทำได้โดยการ login ที่ web client แล้ว ทำตามขั้นตอนนี้ครับ
1) ไปที่ Prefrerences Tab
2) เลือก Accounts
3) กดที่ปุ่ม "Add External Account"
4) ใส่ข้อมูลของ External Account Settings ตามนี้ครับ
Email Address: Email address ที่จะใช้ส่ง email สำหรับ External Account
Account Name: ชื่อ External Account ที่เราอยากให้เห็นบน Zimbra
Account Type: เลือกว่า จะติดต่อ โดยใช้ pop3 หรือ imap
Username of Account: ชื่อ user ที่ใช้ในการเข้าใช้ External email server
Email Server: ชื่อ host ของ External email server ที่เราต้องการอ่าน Email
Password : password ของ account บน External Email server
Advance Account Settings : เป็นการกำหนดการเชื่อต่อเพิ่มเติม สามารถกำหนดได้ 2 อย่างครับ
- Use an Encrypt Connection (SSL) when access this server :
เป็นการกำหนดว่า ให้ใช้ pop3 หรือ imap แบบ SSL (pop3s หรือ imaps) เพื่อติดต่อกับ Server หรือไม่ ถ้าใช้ก็ติ๊กถูก
- Change (pop3/imap) port
เป็นการเปลี่ยนเบอร์ port จากมาตรฐานที่ใช้ในการเชื่อมต่อ ตาม protocol ที่กำหนด ถ้าต้องการเปลี่ยน ให้ติ๊กถูกหน้าบรรทัดนี้ และระบุเบอร์ port ด้วยครับ
ปุ่ม Test เป็นการทดสอบว่า จากข้อมูลที่กำหนดใน External Account Settings ตัว Zimbra สามารถติดต่อ กับ External email server ได้หรือเปล่า
5) ทำการบันทึก ค่าที่ตั้งไว้ โดยกดที่ปุ่ม Save ที่มุมบนซ้าย
ตอนที่เรา กดปุ่ม Save ระบบ จะทำการตรวจสอบการเชื่อมต่อ เหมือนกับที่เรากดปุ่ม Test ครับ แต่งแม้การตรวจสอบจะไม่ผ่าน แต่ Zimbra ก็จะยอมให้เราบันทึกค่าที่เราป้อนไว้ครับ แต่ External Account นี้จะไม่ทำงาน จนกว่าเราจะแก้ค่าให้ถูกต้อง และทดสอบแล้ว ผ่านครับ
ผลลัพท์ที่ได้
ถ้าทุกอย่างถูกต้อง กลับไปดูที่ Mail tab จะเห็น email folder เพิ่มขึ้นมาอีกหนึ่งอัน โดยจะมีชื่อเหมือนกับ Account Name ที่เราระบุไปตอนสร้าง External Account ครับ
ตามรูปตัวอย่างด้านล่าง จะเห็นว่ามี email folder ของ external account ชื่อ "My gmail account" ครับ
ส่วน ตัวเลขในวงเล็บ หลังชื่อ folder จะเป็นจำนวน email ที่ยังไม่ได้อ่าน ที่อยู่ใน folder ครับ เหมือนกับ email folder ทั่วๆ ไป ถ้าสังเกตุให้ดีๆ หลังสร้าง External account ค่านี้จะค่อยๆเพิ่มขึ้น ตาม จำนวน Email ใน external account ที่ zimbra ดูด หรือ sync มาให้ครับ
ข้อควรระวัง
สิ่งที่ควรทราบก็คือ เมล์ใน External Account กินเนื้อที่ของ Account ของ user นะครับ ถ้าระบบ Zimbra ของคุณมีการจำกัด quota การใช้งาน disk อาจจะทำให้ quota เต็มได้ครับ
และในขณะเดียวกัน เมล์ใน External Account ก็กินเนื้อที่บน Disk ของ Zimbra server ด้วย ซึ่งถ้ามี user สร้าง external account ไปยัง mail server พวก gmail หรือ hotmail ที่ให้เนื้อที่เก็บ disk เยอะๆ อาจจะทำให้เนื้อที่ disk บน Server เต็มเร็วกว่าปกติได้ครับ
วันเสาร์ที่ 2 พฤศจิกายน พ.ศ. 2556
วิธี Block spam mail สำหรับผู้ใช้ zimbra แต่ละคน
ผู้ใช้ Zimbra แต่ละคน สามารถระบุให้ระบบ Zimbra ไม่ให้รับ email ที่คาดว่าจะเป็น spam mail ตามที่ตัวเองต้องการได้ครับ วิธีการนี้จะดูจาก email address ของคนส่งเป็นหลัก
ขั้นตอนการ setup
ผู้ใช้ Zimbra ต้อง login web client เหมือนตอนที่เราจะใช้งาน Zimbra ผ่าน web ก่อนนะครับ เสร็จแล้ว ทำตามขั้นตอนนี้เลย
1) ไปที่ Preferences Tab
2) เลือก Mail
3) ที่ หน้าจอคอลัมน์ด้านขวา (Content Pane) ให้เลื่อนลงมาจนเจอหัวข้อ Spam Mail Options ในส่วนนี้ จะเห็นว่ามีอยู่สองส่วนแยกกัน คือ Block message from และ Allow message from
Block message from: เป็นการระบุว่า จะไม่รับ email จากใคร
Allow message from: เป็นการระบุว่า จะอนุญาตให้ รับ email จากใคร
- การระบุในช่อง Block และ Allow นอกจากจะระบุเป็น email address ได้แล้ว ยังระบุ เป็น domain ได้ด้วยครับ ซึ่งถ้าระบุเป็น domain จะเป็นการกำหนดให้ระบบดีด email ที่ถูกส่งมาจาก address ที่อยู่ใน domain ที่ระบุทิ้งครับครับ จากตัวอย่าง ผมระบุเป็น xzimbra.com ซึ่งก็คือ ผมอยากให้ zimbra ดีด email ที่ถูกส่งมาจากใครตามใน domain xzimbra.com ทิ้ง
- เราสามารถกำหนดไม่ไห้รับ email จาก domain หนึ่ง แต่เปิดให้เฉพาะบางคนได้ครับ เช่น ผมไม่อยากรับ email จากโดเมน xzimbra.com ยกเว้นถ้าถูกส่งจาก siwat@xzimbra.com เราจะระบุตามนี้ครับ
- Block message from : xzimbra.com
- Allow Message from : siwat@xzimbra.com
- การเพิ่มชื่อ email address หรือ domain ทำได้โดย ป้อนชื่อในช่อง หน้าปุ่ม Add แล้วกดปุ่ม Add
- ส่วนการลบชือ ให้ เลือกชื่อ แล้วกดปุ่ม Remove
4) และสุดท้าย อย่าลืมกดปุ่ม Save นะครับ เป็นอันเรียบร้อย
การทำงานของระบบ
หลังจากที่เรา setup เรียบร้อย ถ้ามีคนส่ง Email จาก Address หรือ Domain ที่เรากำหนดไว้ Zimbra จะรับ Email ไว้ แล้ว ลบทิ้งจากระบบเลยครับ email จะไม่ถูกส่งไปอยู่ใน Spam หรือ Trash Folder ผู้ใช้ Zimbra จะไม่รู้เลยว่ามี email ส่งมาจาก addess หรือ domain ที่ถูก block ครับ
วันพฤหัสบดีที่ 10 ตุลาคม พ.ศ. 2556
วิธีระบุความสำคัญ (Priority) ของ Email ที่ต้องการส่งใน Zimbra
บน Zimbra เราสามารถส่ง Email ไปยังผู้รับ โดยระบุความสำคัญ หรือ Priority ที่เกี่ยวข้องกับ Email ที่ส่งได้ครับ วิธีการนี้ ผู้รับ จะเห็นว่า Email ที่เราส่งไปมีความสำคัญแค่ไหนโดยไม่จำเป็นต้องอ่านข้อความใน Subject หรือ Email เลย โดย Priority ที่ระบุได้ มี 3 ระดับครับ คือ
1) High หรือสำคัญมาก แทนด้วยรูปลูกศรสีแดงชี้ขึ้น
2) Normal หรือ ระดับปกติ อันนี้เป็นค่า Default Priority
3) Low หรือสำคัญน้อย แทนด้วยรูปลูกศรสีฟ้าชึ้ลง
วิธีการระบุ Priorityใน Email ที่จะส่ง
หลักจากที่เรากดปุ่ม "New Message" เพื่อจะเขียน Email ใหม่Compose Tab จะถูกเปิดขึ้นมา
ในหน้าจอนี้ ดูที่ด้านขวาสุดของบรรทัดที่ให้เราใส่ Subject ของ Email จะเป็น drop down menu ที่ให้เลือกใส่ priority ของ email ได้ครับ
การดู priority ของ Email ที่ได้รับ
ถ้าเรากำหนดรูปแบบการแสดงผลใน Mail tab เป็นแบบ "Reading Pane On The Right" ในแต่ละ Email ที่แสดงอยู่ใน Content Pane (ช่องกลางที่แสดง Email ทีมีอยู่) ถ้า Email ที่ได้รับ มี Priority เป็น High หรือ Low ที่หน้า Subject จะมีเครื่องหมาย Priority ปรากฏอยู่ ตามรูปครับ
แต่ถ้าเรากำหนดการแสดงผล เป็นแบบ "Reading Pane At The Bottom" หรือ "Reading Pane Off" ในส่วนของ Content Pane ในคอลัมน์ ที่มีหัวข้อเป็นเครื่องหมาย ลูกศรชี้ขึ้น จะปรากฎ รูป Priority ถ้า Email ที่ได้รับ มี Priority เป็น High หรือ Low เช่นกันครับ
หมายเหตุ
1) High หรือสำคัญมาก แทนด้วยรูปลูกศรสีแดงชี้ขึ้น
2) Normal หรือ ระดับปกติ อันนี้เป็นค่า Default Priority
3) Low หรือสำคัญน้อย แทนด้วยรูปลูกศรสีฟ้าชึ้ลง
วิธีการระบุ Priorityใน Email ที่จะส่ง
หลักจากที่เรากดปุ่ม "New Message" เพื่อจะเขียน Email ใหม่Compose Tab จะถูกเปิดขึ้นมา
ในหน้าจอนี้ ดูที่ด้านขวาสุดของบรรทัดที่ให้เราใส่ Subject ของ Email จะเป็น drop down menu ที่ให้เลือกใส่ priority ของ email ได้ครับ
การดู priority ของ Email ที่ได้รับ
ถ้าเรากำหนดรูปแบบการแสดงผลใน Mail tab เป็นแบบ "Reading Pane On The Right" ในแต่ละ Email ที่แสดงอยู่ใน Content Pane (ช่องกลางที่แสดง Email ทีมีอยู่) ถ้า Email ที่ได้รับ มี Priority เป็น High หรือ Low ที่หน้า Subject จะมีเครื่องหมาย Priority ปรากฏอยู่ ตามรูปครับ
แต่ถ้าเรากำหนดการแสดงผล เป็นแบบ "Reading Pane At The Bottom" หรือ "Reading Pane Off" ในส่วนของ Content Pane ในคอลัมน์ ที่มีหัวข้อเป็นเครื่องหมาย ลูกศรชี้ขึ้น จะปรากฎ รูป Priority ถ้า Email ที่ได้รับ มี Priority เป็น High หรือ Low เช่นกันครับ
หมายเหตุ
- ถ้าคุณสงสัยว่า "Reading Pane On the Right" "Reading Pane At The Buttom" คืออะไร ลองดูใน บทความเรื่อง วิธีเปลี่ยนมุมมองใน Mail Tab ของ Zimbra 8 ครับ
- ถ้าส่ง Email ไปยังระบบอื่น ที่ดู Email Priority ได้ คนรับจะเห็น priority ที่ส่งจาก Zimbra ได้ครับ ในขณะเดียวกัน ระบบอื่นที่ระบุ Email priority ได้ ส่งมาให้ Zimbra ก็จะเห็น priority เช่นกันครับ
สมัครสมาชิก:
บทความ (Atom)










