Zimbra RBL

May 20, 2012

Salah satu cara untuk menghindari spam pada server email adalah dengan menggunakan RBL (Realtime Black List). Secara default Zimbra menghidupkan fasilitas ini yaitu :

  • reject_invalid_hostname
  • reject_non_fqdn_hostname
  • reject_non_fqdn_sender

Tetapi masih ada fasilitas lainnya dari internet yang menyediakan daftar Black List. Agar server email lebih aman dari spam ada baiknya ditambahkan daftar RBL. Untuk menambahkan daftar tersebut bisa dengan menggunakan perintah zmprov mcf zimbraMtaRestriction (sebagai user zimbra)


zmprov mcf \
zimbraMtaRestriction reject_invalid_hostname \
zimbraMtaRestriction reject_non_fqdn_hostname \
zimbraMtaRestriction reject_non_fqdn_sender \
zimbraMtaRestriction "reject_rbl_client dnsbl.njabl.org" \
zimbraMtaRestriction "reject_rbl_client cbl.abuseat.org" \
zimbraMtaRestriction "reject_rbl_client bl.spamcop.net" \
zimbraMtaRestriction "reject_rbl_client dnsbl.sorbs.net" \
zimbraMtaRestriction "reject_rbl_client sbl.spamhaus.org"


sedangkan untuk menambahkan satu daftara dnsbl dengan cara sebagai berikut :

zmprov mcf +zimbraMtaRestriction [RBL Type] 

Selain daftar diatas bisa juga ditambahkan dari barracudacentral. Sebelumnya daftarkan dahulu alamat ip public email server yang digunakan di alamat http://www.barracudacentral.org/account/register. Setelah di daftarkan, coba cek hasilnya dengan cara ketikkan perintah berikut pada konsol:

host 2.0.0.127 .b.barracudacentral.org

jika ip public email server kita sudah terdaftar maka responnya sbb :

2.0.0.127.b.barracudacentral.org has address 127.0.0.2

Setelah itu tambahkan dalam daftar RBL di server zimbra pada konsol dengan cara :

zmprov mcf +zimbraMtaRestriction "reject_rbl_client b.barracudacentral.org"

 

referensi :

http://wiki.zimbra.com/wiki/Configuring_and_Monitoring_Postfix_DNSBL
http://vavai.com/2010/06/04/tips-anti-spam-zimbra-aktivasi-fasilitas-blacklist-spammer/
 

 

 

Advertisements

backup Zimbra account pakai zmmailbox

October 16, 2011

Zmmailbox dapat digunakan Untuk membackup user account di zimbra mail server. Berikut adalah contoh untuk pemaikaian backup user menggunakan zmmailbox :

/opt/zimbra/bin/zmmailbox -z -m user@domain.com getRestURL “//?fmt=tgz” > /tmp/account.tgz

misalkan user accountnya joseph23@domain.com maka perintahnya menjadi :

/opt/zimbra/bin/zmmailbox -z -m joseph23@domain.com getRestURL “//?fmt=tgz” > /tmp/joseph23.tgz

Sedangkan perintah untuk merestorenya adalah sebagai berikut :

/opt/zimbra/bin/zmmailbox -z -m user@domain.com postRestURL “//?fmt=tgz&resolve=reset” /tmp/account.tgz

selain “reset” parameter yang lainnya adalah :

  • “skip” ignores duplicates of old items, it’s also the default conflict-resolution.
  • “modify” changes old items.
  • “reset” will delete the old subfolder (or entire mailbox if /).
  • “replace” will delete and re-enter them.

 

reff :

http://blog.zimbra.com/blog/archives/2008/09/zcs-to-zcs-migrations.html


Kumpulan Zimbra CLI

March 11, 2010

Menambah User

Command zmprov ca berguna untuk menambah user pada server zimbra melalui console.

Jika kita akan menambah user pada mail server zimbracontoh.com yang bernama  Ini Budi dengan password 6digit dan alamat email budi@contoh.com maka perintahnya adalah sebagai berikut

zmprov ca budi@contoh.com 6digit sn “Budi” givenName “Ini” displayName “Ini Budi”

Menambahkan Daftar RBL

Untuk menambahkan daftar list RBL pada server zimbra kita dapat menggunakan perintah zmprov mcf .

Sebelum kita tambah daftar list RBL ada baiknya kita check terlebih dahulu settingan defaultnya dengan perintah :

zmprov gacf | grep zimbraMtaRestriction

zimbraMtaRestriction: reject_invalid_hostname
zimbraMtaRestriction: reject_non_fqdn_hostname
zimbraMtaRestriction: reject_non_fqdn_sender
Setelah itu baru kita tambahkan sesuai keinginan kita, jangan lupa untuk diturutsertakan settingan default yang sebelumnya
zmprov mcf \
zimbraMtaRestriction reject_invalid_hostname \
zimbraMtaRestriction reject_non_fqdn_hostname \
zimbraMtaRestriction reject_non_fqdn_sender \
zimbraMtaRestriction  “reject_rbl_client dnsbl.njabl.org” \
zimbraMtaRestriction “reject_rbl_client cbl.abuseat.org” \
zimbraMtaRestriction “reject_rbl_client bl.spamcop.net” \
zimbraMtaRestriction  “reject_rbl_client dnsbl.sorbs.net” \
zimbraMtaRestriction “reject_rbl_client sbl.spamhaus.org”

Listing Account

Untuk melihat list user pada server zimbra dapat menggunakan perintah :

zmaccts



Virus Icon PowerPoint

March 10, 2010

Virus ini dikenal dengan VBS/Agent.T (Norman) memfungsikan autorun dari usb flashdisk, ciri-ciri :

  • Autorun.inf
  • sexy_bo.vbs (icon PowerPoint)
  • permainan_ketangkasan.vbs (icon PowerPoint)
  • skripsi.vbs (icon PowerPoint)
  • Stikom_Bali.vbs (icon PowerPoint)
  • C:\Documents and Settings\%user%\Application Data\svchost.vbs
  • C:\Documents and Settings\%user%\Desktop\STIKOM BALI.vbs
  • C:\Documents and Settings\%user%\Favorites\svchost.lnk

Gejala-gejalanya yaitu :

  • Disable fungsi find, run, folder options
  • Disable System Restore
  • Task Manager, Regedit, MsConfig dirubah ke notepad

Registry yang dirubah :

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
svchost = C:\Documents and Settings\%user%\Favorites\svchost.lnk

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NoFileAssociate=1
NoFind=1
NoFolderOptions=1
NoRun=1

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
DisableCMD=1
DisableRegedit=1

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
Hidden=0
HideFileExt=1
Start_ShowNetPlaces_ShouldShow=0

HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\SystemDisableTaskMgr=1

HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\SystemRestoreDisableSR=1

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\attrib.exe
Debugger = notepad.exe

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe
Debugger = notepad.exe

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe
Debugger = notepad.exe

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe
Debugger = notepad.exe

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit32.exe
Debugger = notepad.exe

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TaskMgr.exe
Debugger = notepad.exe

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Debugger = notepad.exe

Registry berikut merubah icon vbs menjadi icon powerpoint :

HKEY_CLASSES_ROOT\VBSFile
(Default)=Microsoft PowerPoint Presentation
FriendlyTypeName = Microsoft PowerPoint Presentation
NeverShowExt = 1

HKEY_CLASSES_ROOT\VBSFile\DefaultIcon
C:\WINDOWS\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\pptico.exe,1

mengalihkan fungsi script :

HKEY_CLASSES_ROOT\inffile\shell\install\command
(Default) = logoff.exe

HKEY_CLASSES_ROOT\regfile\shell\open\command
(Default) = logoff.exe

HKEY_CLASSES_ROOT\VBSFile\shell\edit\command
(Default) = logoff.exe


pfsense squid

February 11, 2010

catatan supaya gak lupa tuk squid pfsense 1.2 freebsd 6.3

rubah di boot/loader  seperti ini :

autoboot_delay="1"
#kern.ipc.nmbclusters="0"
hint.apic.0.disabled=1
kern.hz=100
#for squid
kern.ipc.nmbclusters="32768"
kern.maxfiles="65536"
kern.maxfilesperproc="32768"
net.inet.ip.portrange.last="65535"

udah di test en lumayan mendingan

link :

http://forum.pfsense.org/index.php/topic,7911.30.html

http://forum.pfsense.org/index.php?topic=11290.msg63074


Install Fedora di Virtual Box

January 21, 2010

Kebetulan dah lama mo nyoba virtualbox, nah skarang kesempatan buat testing.

Pertama-tama install dulu virtualboxnya, terus download dulu iso fedora nya simpen aja di /home

Nah rencananya virtual nya adalah menggunakan 512MB dan hdd virtualnya 20GB. command di console :


VBoxManage createvm --name "fedora12" --register
VBoxManage modifyvm "fedora12" --memory 256 --acpi on --boot1 dvd --nic1 nat
VBoxManage createvdi --filename "fedora12.vdi" -size 20000 --register
VBoxManage storagectl "fedora12" --name "IDE Controller" --add ide
VBoxManage storageattach "fedora12" --storagectl "IDE Controller" --port 1 --device 0 --type dvddrive --medium /home/fedora12.iso
VBoxManage modifyvm "fedora12" --hda "fedora.vdi"
VBoxManage registerimage dvd /home/fedora12.iso
VBoxManage modifyvm "fedora12" --dvd /home/fedora12.iso

Nah skarang kita coba deh

VBoxHeadless –startvm fedora12

pake VBoxHeadless biar bisa kita remote dari kompi kita

jalanin RemoteDesktop (WinXP)

isi hostname/ip komputer yang dituju terus pencet connect, hasilnya :

remote fedora12

nah… kalo dah gini sih tinggal di install aja yah… hehehe…


Tools Firewall di Ubuntu

May 4, 2009

Untuk pengaturan firewall di ubuntu dapat menggunakan perintah ufw melalui console. ufw adalah singkatan dari “Uncomplicated Firewall” yang bikin kita mudah untuk setting iptables di linux ubuntu.

contoh penggunaannya untuk mail server Zimbra adalah sebagai berikut :

# ufw logging on  <— menyalakan log

# ufw default deny <—- defaultnya dirubah jadi deny

# ufw allow ssh/tcp <— biar bisa pake ssh

# ufw allow proto tcp to any port 25 <— buat SMTP

# ufw allow proto tcp to any port 80 <— buat http

# ufw allow proto tcp to any port 110 <— buat POP3

# ufw allow proto tcp to any port 143 <— buat IMAP

# ufw allow proto tcp from 192.168.0.0/24 to any port  389 <— untuk LDAP tapi hanya LAN saja

# ufw allow proto tcp any port 443 <— buat HTTPS

# ufw allow proto tcp any port 465 <— buat SMTPS

# ufw allow proto tcp any port 993 <— buat IMAPS

# ufw allow proto tcp any port 995 <— buat POP3S

# ufw allow proto tcp any port 7071 <— buat admin cpanel Zimbra

# ufw enable <— update firewall

# ufw status <— lihat hasil konfigurasi Firewall loaded

To                         Action  From
—                         ——  —-
22:tcp                     ALLOW   Anywhere
80:tcp                     ALLOW   Anywhere
22:tcp                     ALLOW   192.168.0.0/24
25:tcp                     ALLOW   Anywhere
110:tcp                    ALLOW   Anywhere
143:tcp                    ALLOW   Anywhere
7071:tcp                   ALLOW   Anywhere
389:tcp                    ALLOW   192.168.0.0/24
443:tcp                    ALLOW   Anywhere
465:tcp                    ALLOW   Anywhere
993:tcp                    ALLOW   Anywhere
995:tcp                    ALLOW   Anywhere

Untuk delete rule yang sudah kita buat bisa dengan perintah sbb :

# ufw delete allow ssh/tcp <— menghapus rule ssh

# ufw delete allow 995/tcp <— menghapus rule port tcp 995