ááźá áşááąáŤáşááąááąáŹ áĄááźá áşáĄááťááşááťáŹá¸áĄáŹá¸ááŻáśá¸ááᯠáážááşáááşá¸áááşááźááşá¸áááş áááşáááˇáşááąáŹáşáááŻááááşá áá áşá áĄááąá¸ááźáŽá¸ááŻáśá¸ááŻááşááąáŹááşááťááşááťáŹá¸áá˛ááž áá áşááŻááźá áşáááşá áážááşáááşá¸ááťáŹá¸áááş áááˇáşáĄáŹá¸ ááąáŤáşááąáŤááşááŹááąáŹ ááźáżááŹááťáŹá¸ááᯠááźáąáážááşá¸áááşá ááááşá¸áĄááťááşáĄáááşá áá áşááťáŹá¸á áááşáááşáážáŻááᯠá á áşááąá¸áááşáážááˇáş ááááşá¸áĄááťááşáĄáááş ááŻáśááźáŻáśááąá¸áááŻááşáᏠáĄááźá áşáĄááťááşááťáŹá¸ááᯠá áŻáśá ááşá¸áááş áá˝ááˇáşááźáŻááąá¸ááŤáááşá Zimbra OSE áááş áááşá¸áááŻááşááąáŹááşááťááşáĄááąá¸á áááşáážááşáááşá¸ááťáŹá¸ááᯠááááşá¸áááşá¸ááŹá¸áááşá áááşá¸áááŻáˇáá˝ááş ááŹááŹá á˝ááşá¸ááąáŹááşáááşááž ááŻáśá¸á á˝á˛áá°ááťáŹá¸á áĄáŽá¸ááąá¸ááşááťáŹá¸ ááąá¸áááŻáˇááźááşá¸áážááˇáş áááşááśááźááşá¸áĄáá ááąááŹáĄáŹá¸ááŻáśá¸ ááŤáááşááŤáááşá áááŻáˇááąáŹáş Zimbra OSE áážááŻááşááąá¸ááąáŹáážááşáááşá¸ááťáŹá¸áááŻáááşááźááşá¸áááşáĄááąá¸áĄáá˝á˛áááŻááşááąáŹáĄááŻááşááźá áşáááşá á¤ááąáŹááşá¸ááŤá¸áá˝ááşá ááááťááąáŹáĽáááŹáááŻáĄááŻáśá¸ááźáŻá Zimbra OSE áážááşáááşá¸ááťáŹá¸áááŻáááşáá˛áˇáááŻáˇáááşááááşáážááˇáşáááşá¸áááŻáˇáááŻááááŻááťáŻááşáááŻááşááŹá¸ááŻáśáááŻááźáąáŹááźááŤáááşá

Zimbra OSE áááş /opt/zimbra/log áááŻááşáá˝á˛áá˝ááş ááąááááŻááşááŹáážááşáááşá¸ááťáŹá¸áĄáŹá¸ááŻáśá¸ááᯠááááşá¸áááşá¸ááŹá¸ááźáŽá¸ áážááşáááşá¸ááťáŹá¸ááᯠ/var/log/zimbra.log áááŻááşáá˝ááşáááşá¸ áá˝áąáˇáážááááŻááşááŤáááşá áááşá¸áááŻáˇáĄáááş áĄááąá¸ááźáŽá¸ááŻáśá¸áážáŹ mailbox.log ááźá
áşáááşá áááşá¸áááş ááąá¸ááşááŹááŹáá˝ááş ááźá
áşááąáŤáşáááˇáş ááŻááşááąáŹááşááťááşááťáŹá¸ááᯠáážááşáááşá¸áááşáááşá áááşá¸áááŻáˇáá˝ááş áĄáŽá¸ááąá¸ááşááťáŹá¸ ááąá¸áááŻáˇááźááşá¸á áĄááŻáśá¸ááźáŻáá° á
á
áşáážááşááźáąáŹááşá¸ áĄáááşááźáŻááźááşá¸ ááąááŹá áĄááąáŹááˇáşáááşáááş ááźááŻá¸áááşá¸áážáŻ ááĄáąáŹááşááźááşááźááşá¸áážááˇáş áĄááźáŹá¸áĄááŹááťáŹá¸ ááŤáááşáááşá mailbox.log áá˝ááş áááˇáşáá˝ááşá¸áážáŻááťáŹá¸áááş ááźá
áşáááşááźá
áşáá˝áŹá¸áááˇáşáĄááťáááşá ááźá
áşáááşáĄáááˇáşá ááźá
áşáááşááźá
áşáá˝áŹá¸áá˛áˇáááˇáş thread ááśááŤááşá áĄááŻáśá¸ááźáŻáá°áĄáááşáážááˇáş IP ááááşá
áŹáĄááźááş áá˝á˛á á
áŹááŹá¸ááąáŹáşááźááťááşáááŻáˇááŤáážáááąáŹ á
áŹááŹá¸á
áŹáááşá¸áá
áşááŻááźá
áşáááşá .

áážááşáááşá¸áĄáááˇáşáááş ááŹááŹá ááŻááşááąáŹááşáážáŻáĄááąáŤáş ááźá áşáááşá áá˝ážááşá¸áááŻá¸áážáŻáĄáááŻááşá¸áĄááŹááᯠáá˝ážááşááźáááşá ááŻáśáážááşáĄáŹá¸ááźááˇáş áĄááźá áşáĄááťááşáĄáááˇáş 4 ááŻáážááááş- INFOá áááááąá¸ááťááşá áĄáážáŹá¸áážááˇáş FATALá ááźááşá¸áááşáážáŻáĄá áŽáĄá áĽáşááᯠáááŻá¸ááźážááˇáşáááşáĄáá˝ááş áĄáááˇáşáĄáŹá¸ááŻáśá¸ááᯠááźááˇáşááźááŤá ááŻáˇá
- áĄááťááşáĄáááş - á¤áĄáááˇáşáážá áĄá áŽáĄá ááşááťáŹá¸áááş Zimbra OSE á áááŻá¸áááşáážáŻáĄááźáąáŹááşá¸ áĄááááąá¸áááş áááşáá˝ááşááŤáááşá á¤áĄáááˇáşáážá áááşááąáˇááťáşááťáŹá¸áá˝ááş á áŹáááŻááşááŻáśá¸áá áşáᯠáááşááŽá¸ááźááşá¸ áááŻáˇáááŻááş ááťááşááźááşá¸áááŻááşáᏠáĄá áŽáááşááśá áŹááťáŹá¸ á áááşáááŻáˇ ááŤáááşááŤáááşá
- áááááąá¸ááťááş - á¤áĄáááˇáşáááźá áşáááşááťáŹá¸áááş áĄáášáááŹááşáážááááŻááşáááˇáş áĄááźáąáĄááąááťáŹá¸ááᯠáĄááááąá¸ááąáŹáşáááşá¸ ááŹááŹááááşáááşáážáŻááᯠááááááŻááşá áąááŤá áĽáááŹáĄáŹá¸ááźááˇáşá áááááąá¸ááťááşáĄáááˇáşáááş ááĄáąáŹááşááźááşááąáŹáĄááŻáśá¸ááźáŻáá°ááááşááąáŹááşáááşááźááŻá¸áááşá¸áážáŻáĄááźáąáŹááşá¸ áááşááąáˇááťáşááᯠáĄáážááşáĄááŹá¸ááźáŻááŤáááşá
- áĄáážáŹá¸áĄáá˝ááşá¸ - áážááşáááşá¸áážá á¤ááźá áşáááşáĄáááˇáşáááş á ááşáá˝ááşá¸áááąáŹáááŹáááźá áşááźáŽá¸ ááŹááŹáááŻááşááąáŹááşáážáŻááᯠáĄáážáąáŹááˇáşáĄáážááşáááźá áşá áąááąáŹ áĄáážáŹá¸áá áşááŻááźá áşáá˝áŹá¸áážáŻáĄááźáąáŹááşá¸ áĄááááąá¸áááşá á¤áĄáááˇáşáááş ááŻáśá¸á á˝á˛áá°áá áşáŚá¸ááťááşá¸á áŽá áĄáá˝ážááşá¸ááąáᏠááťááşá áŽá¸áá˝áŹá¸áááˇáş áĄáážáŹá¸áá áşááŻááᯠáĄááśááźáááŻááşáááşá
- FATAL - á¤áĄáááˇáşáááş ááŹááŹáĄáŹá¸ ááŻáśáážááşáĄáááŻááşá¸ áááşáááşááááşáááşáááŻááşááąáŹááźáąáŹááˇáş áĄáážáŹá¸áĄáá˝ááşá¸ááťáŹá¸ááᯠáá˝ážááşááźááŤáááşá áĽáááŹáĄáŹá¸ááźááˇáşá FATAL áĄáááˇáşáááş DBMS áááŻáˇ ááťáááşáááşáááŻááşá á˝ááşá¸ááážáááźááşá¸ááᯠáá˝ážááşááźáááˇáş áážááşáááşá¸áá áşááŻáĄáá˝ááş ááźá áşááááˇáşáááşá
ááąá¸ááşááŹáᏠáážááşáááşá¸áááŻááşááᯠááąáˇá ááş áĄááşááááşááŻááşáááşá áááŻááşáááąáŹááşááŻáśá¸ááŹá¸áážááşá¸áá˝ááş Mailbox.log áá°ááąáŹáĄáááş áĄááźá˛áážáááąáŹáşáááşá¸ áĄááťááŻáˇááąáŹáááşá á˝á˛ááťáŹá¸áĄáá˝ááş áážááşáááşá¸ááťáŹá¸áá˝ááş áĄáááşáá˝ááş áááşá á˝á˛áá áşááŻáážáááźáŽá¸ ááąáŹáşáá˝ááşá¸áá˝ááş ááŤáážááááşá áĽááᏠmailbox.log.2020-09-29.tar.gzá áááşá¸áááş ááŻááşááąáŹááşááťááşáážááşáááşá¸ááťáŹá¸ááᯠáĄáááşááááşá¸áááşá¸áááşáážááˇáş áážááşáááşá¸ááťáŹá¸áážáá áşáááˇáş áážáŹáá˝áąáááş áááŻáááŻáá˝ááşáá°á áąáááşá
á áá áşá áŽááśáááˇáşáá˝á˛áá°ááĄáááşááźáąá áąáááşáĄáá˝ááş /opt/zimbra/log/ áááŻááŤáá˝ááş áĄááźáŹá¸áážááşáááşá¸ááťáŹá¸ááŤáážááááşá áááşá¸áááŻáˇáá˝ááş ááŽá¸ááźáŹá¸ Zimbra OSE ááźááşá ááşááťáŹá¸áážááˇáş áááşáááŻááşáááˇáş áááˇáşáá˝ááşá¸áážáŻááťáŹá¸áᏠááŤáááşáááşá áĽáááŹáĄáŹá¸ááźááˇáşá audit.log áá˝ááş áĄááŻáśá¸ááźáŻáá° á á áşáážááşááźáąáŹááşá¸áĄááąáŹááşáĄááŹá¸ááźááźááşá¸áááŻááşáᏠáážááşáááşá¸ááťáŹá¸áᏠááŤáááşáááşá clamd.log áá˝ááş antivirus á ááŻááşááąáŹááşáážáŻáááŻááşáᏠáĄááťááşáĄáááş á áááşáááŻáˇááŤáážááááşá á ááŹá¸áá ááşá Zimbra OSE ááŹááŹááᯠááťá°á¸ááťáąáŹáşáá°ááťáŹá¸ááśááž ááŹáá˝ááşáááş áĄááąáŹááşá¸ááŻáśá¸áááşá¸áááşá¸ááźá áşáááşá audit.log ááᯠáĄááźáąááśá áĄááŻááşááŻááşááŤáááşá command ááᯠexecute ááŻááşáááş cron task áááŻáááˇáşááźááşá¸áááşáááşá¸ áĄááąáˇáĄááťááˇáşááąáŹááşá¸áá áşááŻááźá áşáááşá grep -ir "ááážááşáááşááąáŹ á ááŹá¸áážááş" /opt/zimbra/log/audit.logááąáˇá ááşáááşááąáŹááşáážáŻááĄáąáŹááşááźááşááąáŹáĄááťááşáĄáááşááťáŹá¸áááŻáááşááśááážááááşá

audit.log áááş áážá
áşááźáááş áážáŹá¸áá˝ááşá¸áááˇáşáá˝ááşá¸ááŹá¸ááąáŹ á
ááŹá¸áážááşááᯠáážá
áşááźáááş ááážááşááááş ááźáááŻáśáážááˇáş áĄáąáŹááşááźááşááąáŹ áĄááąáŹááˇáşáááşáááş ááźááŻá¸áááşá¸áážáŻá áĽáááŹá
Zimbra OSE áá˝ááş áážááşáááşá¸ááťáŹá¸ áááş áĄááťááŻá¸ááťááŻá¸ááąáŹ áĄááąá¸ááźáŽá¸ááąáŹ ááťáážáŻáśá¸áážáŻááťáŹá¸á áĄááźáąáŹááşá¸áááşá¸ááťáŹá¸ááᯠáážáŹáá˝áąááąáŹáşááŻááşááŹáá˝ááş áĄáá˝ááşáĄááŻáśá¸áááşááŤáááşá áĄááąá¸ááźáŽá¸ááąáŹ áĄáážáŹá¸áĄáá˝ááşá¸áá áşáᯠááźá áşááąáŤáşáááˇáşáĄááťáááşáá˝ááş á áŽááśáááˇáşáá˝á˛áá°áááş áážááşáááşá¸ááťáŹá¸ááᯠáááşáááş áĄááťáááşááážáááąá ááŹááŹááᯠáĄááźááşááŻáśá¸ ááźááşáááşááá°áááş áááŻáĄááşááŤáááşá áááŻáˇááąáŹáşáááşá¸ ááąáŹááşáááŻááşá¸áá˝ááşá ááŹááŹáááş áĄáááşááááşá¸ááźáŽá¸ áážááşáááşá¸ááťáŹá¸á á˝áŹááᯠáááşááŽá¸ááąáŹáĄááŤá áááŻááşááźáŽá¸áá áşááŻáá˝ááş áááŻáĄááşááąáŹ áááˇáşáá˝ááşá¸áážáŻááᯠáážáŹáá˝áąáááş áááşáá˛áááŻááşáááşá áĄáážáŹá¸áĄáá˝ááşá¸áážááşáááşá¸áá áşááŻááᯠáĄááźááşáážáŹáá˝áąáááŻááşáááşá ááŹááŹááᯠááźááşáááşá áááşáááˇáşáĄááťáááşááᯠáááážááááşáážááˇáş á¤áĄááťáááşáážá á ááťáááşá¸áá˝áąáˇááŹá¸áááˇáş áážááşáááşá¸ááťáŹá¸áá˝ááş áááˇáşáá˝ááşá¸áážáŻááᯠáážáŹáá˝áąáááş ááŻáśááąáŹááşááŤáááşá ááááşáááˇáşáá˝ááşá¸áážáŻáááş ááźá áşáá˝áŹá¸áá˛áˇááąáŹ áĄáážáŹá¸ááážááşáááşá¸ááźá áşááááˇáşáááşá FATAL ááąáŹáˇááťááşá áŹááŻáśá¸ááᯠáážáŹáá˝áąááźááşá¸ááźááˇáş áĄáážáŹá¸ááááşá¸ááᯠáááşáážáŹáá˝áąáááŻááşáááşá
Zimbra OSE áážááşáááşá¸ááťáŹá¸áááş áááˇáşáĄáŹá¸ áĄááąá¸ááźáŽá¸ááąáŹ ááĄáąáŹááşááźááşáážáŻááťáŹá¸ááᯠááąáŹáşááŻááşáááŻááşá áąááŤáááşá áĽáááŹáĄáŹá¸ááźááˇáşá handler ááźá˝ááşá¸ááťááşááťáŹá¸ááᯠáážáŹáááşá handler ááźá˝ááşá¸ááťááşááᯠáááşáážáŹáá˝áąáááŻááşáááşá áááźáŹáááááŻááááŻá áááŻááşáá˝ááşáá°áážááŻááşááąá¸ááąáŹáĄáážáŹá¸ááťáŹá¸áááş ááźá˝ááşá¸ááťááşááźá áşááááˇáşáĄááźáąáŹááşá¸áááşá¸ááᯠáážááşá¸ááźáááˇáş stack trace áá áşááŻááźááˇáş ááŤáá˝áŹá¸ááŤáááşá ááąá¸ááşááąá¸áááŻáˇáážáŻáá˝ááş áĄáážáŹá¸áĄáá˝ááşá¸ááťáŹá¸áážááá˛áˇááŤáá áááşáááş LmtpServer ááąáŹáˇááťááşá ááŹá¸ááŻáśá¸ááźááˇáş áááşááážáŹáá˝áąáážáŻááᯠá áááşáááˇáşááźáŽá¸ POP áááŻáˇáááŻááş IMAP ááááŻáááŻááąáŹááťáŹá¸áážááˇáş áááşáááşáááˇáş áĄáážáŹá¸áĄáá˝ááşá¸ááťáŹá¸ááᯠáážáŹáá˝áąáááş ImapServer áážááˇáş Pop3Server ááąáŹáˇááťááşá áŹááŻáśá¸ááťáŹá¸ááᯠáááşáĄááŻáśá¸ááźáŻáááŻááşááŤáááşá
áážááşáááşá¸ááťáŹá¸áááş ááááşá¸áĄááťááşáĄáááşááŻáśááźáŻáśááąá¸ááźá áşáááşááťáŹá¸ááᯠá áŻáśá ááşá¸á á áşááąá¸ááŹáá˝ááşáááşá¸ áĄááąáŹááşáĄáá°ááźá áşá áąáááŻááşááŤáááşá ááááťááąáŹ áĽáááŹáá áşááŻááᯠá ááşá¸á áŹá¸ááźááˇáşááźááŤá ááŻáˇ- á ááşáááşááŹá áá áááşááąáˇáá˝ááş áááşáááşá¸áá áşáŚá¸áááş áááŻááşá¸áááşá áşáá°á¸á ááşááśáááąáŹ áĄáŽá¸ááąá¸ááşáá áşá áąáŹááşááᯠclient ááś ááąá¸áááŻáˇáá˛áˇáááşá ááááşáĄááąááźááˇáş client á áá˝ááşááťá°ááŹáážá ááąááŹááᯠencrypt ááŻááşááŹá¸áááşá áááŻáˇááąáŹáş áááşáááşá¸á ááŹáážááááŻáˇáá˛áˇááźáąáŹááşá¸ ááťáááşáááŻáááşá ááźá áşáááşá áŻáśá ááşá¸á á áşááąá¸áážáŻá áá áşá áááşáá áşáááŻááşá¸áĄááąááźááˇáş ááŻáášáááŽá ááŻáśááźáŻáśááąá¸áááşááąáŹááşáážáŻáááş á áá áşá áŽááśáááˇáşáá˝á˛áá°áĄáŹá¸ á áŻáśá ááşá¸á á áşááąá¸ááśááąáááąáŹ áĄááŻáśá¸ááźáŻáá°áážááˇáş áááşáááŻááşáááˇáş á ááşáááşááŹá áá áááşááąáˇáĄáá˝ááş ááąá¸ááşááŹááŹáážááşáááşá¸ááťáŹá¸ááᯠááąá¸áááş ááąáŹááşá¸áááŻáááşá timestamp ááᯠáĄááŻáśá¸ááźáŻá á áá áşá áŽááśáááˇáşáá˝á˛áá°áááş áááşáááŻááşáᏠlog áááŻááşááᯠáážáŹáá˝áąááźáŽá¸ áááŻáĄááşááąáŹ áĄááťááşáĄáááşááťáŹá¸ááᯠááŻááşáá°áᏠááŻáśááźáŻáśááąá¸ááťá˝ááşá¸ááťááşáá°ááťáŹá¸ááś ááąá¸áááŻáˇáááşá áááşá¸áááŻáˇáááş áážááşáááşá¸ááťáŹá¸ááᯠááźááşáááşááŻáśá¸áááşááźáŽá¸ áĄáŽá¸ááąá¸ááşááąá¸áááŻáˇáá˛áˇááąáŹ IP ááááşá áŹáážááˇáş áááŻááşááŽááźáąáŹááşá¸ áá˝áąáˇáážááááşá IP ááááşá ᏠáĄááŻáśá¸ááźáŻáá°áá˛áˇáá˝ááşááťá°ááŹá CCTV áážááşáááşá¸áá˝áąáĄá áĄáŽá¸ááąá¸ááşáááŻáˇáá˛áˇáĄááťáááşáážáŹ áááşáááşá¸áᏠáá°áˇá áŹá¸áá˝á˛áážáŹáážáááąáááşáááŻáᏠáĄáááşááźáŻáááŻááşáá˛áˇááŤáááşá ááŽáĄááąáŹááşáĄááŹá¸á áá°áˇááᯠááááşá¸áĄááťááşáĄáááşááŻáśááźáŻáśááąá¸á ááşá¸ááťááşá¸áá˝áąááᯠááťááŻá¸ááąáŹááşáážáŻáá˛áˇ áááŹá¸á á˝á˛áááŻááźáŽá¸ áĄááŻááşááŻááşáááŻáˇ ááŻáśááąáŹááşááŤáááşá

Mailbox.log ááž áĄááąáŹááˇáşááťáŹá¸áá˛ááž áĄááąáŹááˇáşáá
áşááŻáĄááźáąáŹááşá¸ áážááşáááşá¸ááťáŹá¸ááᯠááŽá¸ááźáŹá¸áááŻááşáá
áşááŻáááŻáˇ ááąáŹáˇááşááŻááşááźááşá¸ áĽáááŹ
ááŹááŹááąáŤááşá¸ááťáŹá¸á á˝áŹ áĄááźáąááśáĄááąáŹááşáĄáĄáŻáśáážááˇáşáááşáááşááŹááąáŹáĄá፠áĄááŹáĄáŹá¸ááŻáśá¸áááş áááŻáááŻáážáŻááşáá˝áąá¸ááŹáááşá áážááşáááşá¸ááťáŹá¸ááᯠááźááşáá˝ááşá¸áá˝ááş á áŻááąáŹááşá¸ááŹá¸ááąáŹááźáąáŹááˇáşá ááŹááŹááąáŤááşá¸ááťáŹá¸á á˝áŹá áĄááźáąááśáĄááąáŹááşáĄáŚáá˝ááş áááşá¸áááŻáˇáážááˇáş ááŻááşááąáŹááşáááşáážáŹ áĄáá˝ááşáĄáááşáááźáąááąáŹááźáąáŹááˇáş áážááşáááşá¸ááťáŹá¸á áŻá ááşá¸áážáŻááᯠááááŻááťáŻááşáááŻááşáááş áááŻáĄááşááŤáááşá áážááşáááşá¸ááťáŹá¸ á áŻááąáŹááşá¸áááş áááşááśáá°áĄáŹá¸ áááşáážááşááźááşá¸ááźááˇáş áááşá¸ááᯠááŻááşááąáŹááşáááŻááşáááşá áĄááźáąááśáĄááąáŹááşáĄáŚáá˝ááş ááŽá¸ááźáŹá¸áĄáááşáážááşáá áşáᯠáááşáááˇáşáááş áĄáá°á¸ááááŻáĄááşááŤá áááşáááˇáş ááąá¸ááşááŹááŹáááş áážááşáááşá¸ááťáŹá¸ á áŻááąáŹááşá¸áááşáĄáá˝ááş node áá áşááŻáĄááąááźááˇáş ááŻááşááąáŹááşáááŻááşáááşá ááťá˝ááşáŻááşáááŻáˇáááá ášá áá˝ááşá áááşá¸áááş Mailstore01 node ááźá áşááááˇáşáááşá
á¤ááŹááŹáá˝ááş ááťá˝ááşáŻááşáááŻáˇáááş áĄáąáŹááşá፠command ááťáŹá¸ááᯠáááŻááşáááˇáşáááş áááŻáĄááşáááş-
sudo su â zimbra
zmcontrol stop
exit
sudo /opt/zimbra/libexec/zmfixperms -e -v/etc/sysconfig/rsyslog áááŻááşááᯠáááşá¸ááźááşááźáŽá¸ SYSLOGD_OPTIONS=â-r -c 2âł ááᯠáááşáážááşááŤá
/etc/rsyslog.conf ááᯠáááşá¸ááźááşááźáŽá¸ áĄáąáŹááşááŤá
áŹááźáąáŹááşá¸ááťáŹá¸ááᯠáážááşááťááşáááąá¸áá˛
$ModLoad imudp
$UDPServerRun 514
áĄáąáŹááşá፠command ááťáŹá¸áááŻáááŻááşáááˇáşááŤá
sudo /etc/init.d/rsyslog stop
sudo /etc/init.d/rsyslog start
sudo su â zimbra
zmcontrol start
exit
sudo /opt/zimbra/libexec/zmloggerinit
sudo /opt/zimbra/bin/zmsshkeygen
sudo /opt/zimbra/bin/zmupdateauthkeyszmprov gacf | áĄááááˇáşááᯠáĄááŻáśá¸ááźáŻá áĄááŹáĄáŹá¸ááŻáśá¸ áĄááŻááşááŻááşááąááźáąáŹááşá¸ á á áşááąá¸áááŻááşáááşá grep zimbraLogHostnameá áĄááááˇáşáááŻááŻááşááąáŹááşááźáŽá¸ááąáŹááşá áážááşáááşá¸ááťáŹá¸áááŻá áŻááąáŹááşá¸áááˇáşáĄáááşáážááşáĄáááşáááŻááźááááˇáşáááşá áááşá¸áááŻááźáąáŹááşá¸áá˛áááşáĄáá˝ááşá áááşáááş zmprov mcf zimbraLogHostname mailstore01.company.ru áĄááááˇáşááᯠáááŻááşáááˇáşáááŤáááşá
áĄááźáŹá¸áĄááźáąááśáĄááąáŹááşáĄáĄáŻáśááŹááŹááťáŹá¸ (LDAPá MTA áážááˇáş áĄááźáŹá¸ááąá¸ááşá áááŻá¸áááŻááşááťáŹá¸) áá˝ááşá áážááşáááşá¸ááťáŹá¸ááąá¸áááŻáˇáááˇáşáááşááśáá°áĄáááşáááŻááźááˇáşáážáŻáááş zmprov gacf |grep zimbraLogHostname ááᯠáĄááááˇáşááąá¸áááŻááşááŤá áááşá¸áááŻááźáąáŹááşá¸áá˛áááşá áááşáááş zmprov mcf zimbraLogHostname mailstore01.company.ru áĄááááˇáşáááŻáááşá¸ áááˇáşáá˝ááşá¸áááŻááşáááşá
ááŹááŹáá áşááŻá áŽáá˝ááş áĄáąáŹááşááąáŹáşááźá፠command ááťáŹá¸ááᯠáááşáááˇáşáá˝ááşá¸áááŤáááşá
sudo su - zimbra
/opt/zimbra/bin/zmsshkeygen
/opt/zimbra/bin/zmupdateauthkeys
exit
sudo /opt/zimbra/libexec/zmsyslogsetup
sudo service rsyslog restart
sudo su - zimbra
zmcontrol restartáááşá¸ááźáŽá¸ááąáŹááşá áážááşáááşá¸ááťáŹá¸áĄáŹá¸ááŻáśá¸ááᯠáĄáááşááźáąá á˝áŹááźááˇáşáážáŻáááŻááşáááˇáşááąááŹáá˝ááş áááşáááşáážááşááŹá¸ááąáŹ ááŹááŹááąáŤáşáá˝ááş áážááşáááşá¸áááşááŹá¸áááşááźá áşáááşá áááŻáˇáĄááźááşá Zimbra OSE á áŽááśáááˇáşáá˝á˛áá°áá˝ááşáááŻá¸ááşáá˝ááşá ááŹááŹááťáŹá¸ááĄááźáąáĄááąáážááˇáşáááşáááşáááˇáşáĄááťááşáĄáááşááŤááąáŹá ááááşááąáŤáşáá˝ááşá ááŻááşááąáŹááşááąááąáŹ Logger áááşááąáŹááşáážáŻááᯠmailstore01 ááŹááŹáĄáá˝ááşááŹááźááááşááźá áşáááşá

á áŽááśáááˇáşáá˝á˛áá°áá áşáŚá¸áĄáá˝ááş ááąáŹááşáááşááąáŤááşá¸áááŻááşááźááşá¸áááş ááááťááąáŹáĄáŽá¸ááąá¸ááşááᯠáážááşááŹá¸ááŹá¸áááŻááşáááşá Zimbra OSE áážá áĄáŽá¸ááąá¸ááşááťáŹá¸áááş ááá°ááŽááąáŹ ááźá áşáááşááťáŹá¸á á˝áŹááᯠáá áşááźááŻááşáááşáááşá¸ ááźááşáááşá¸áá˝áŹá¸ááąáŹááźáąáŹááˇáşá áááşááśááźááşá¸ áááŻáˇáááŻááş ááąá¸áááŻáˇááźááşá¸áááźáŻááŽá áĄááşááááşáĄáá˝ááşá áááŻááşá¸áááşá áşáááŻá¸ááááşááŽá antispam á áááşáááŻáˇááźááˇáş á áááşááşáááşááźááşá¸áá˝ááşá áĄáŽá¸ááąá¸ááş áááąáŹááşááŤá áááşáááˇáşáĄáááˇáşáá˝ááş ááźáąááŹááśáááş áĄááąáŹáşááąá¸ ááźáżááŹáážááááŻááşááŤáááşá ááťáąáŹááşááŻáśá¸áá˝áŹá¸áááş á
á¤ááźáżááŹáááŻááźáąáážááşá¸áááşáĄáá˝ááşá ááááşá¸áĄááťááşáĄáááşááŻáśááźáŻáśááąá¸ááťá˝ááşá¸ááťááşáá° Viktor Dukhovny áážááŽáá˝ááşáá˛áˇááźáŽá¸ Postfix developer ááťáŹá¸áážáĄááŻáśá¸ááźáŻáááşáĄááźáśááźáŻááŹá¸áááˇáşáĄáá°á¸ script áááŻáááşáĄááŻáśá¸ááźáŻáááŻááşáááşá ᤠscript áááş ááááťááąáŹááŻááşáááşá¸á ááşáá áşááŻáĄáá˝ááş áážááşáááşá¸ááťáŹá¸ááž entry ááťáŹá¸ááᯠááąáŤááşá¸á ááşááąá¸ááźáŽá¸á áááşá¸ááźáąáŹááˇáşá áááşá¸áááş ááŽá¸ááźáŹá¸á áŹáá áşá áąáŹááşááąá¸áááŻáˇááźááşá¸áážááˇáş áááşá ááşááąáŹ entry áĄáŹá¸ááŻáśá¸ááᯠááťááşááźááşá á˝áŹááźááááŻááşá áąááŤáááşá áááşá¸áááŻááşááąáŹááşááťááşááᯠ8.7 áážá áááşá Zimbra OSE ááŹá¸áážááşá¸áĄáŹá¸ááŻáśá¸áá˝ááş á ááşá¸áááşááŹá¸áááşá ááŤá ááŹááşáá˝ážááşá¸áá˛áˇ á áŹááŹá¸ááŤá
#! /usr/bin/perl
use strict;
use warnings;
# Postfix delivery agents
my @agents = qw(discard error lmtp local pipe smtp virtual);
my $instre = qr{(?x)
A # Absolute line start
(?:S+ s+){3} # Timestamp, adjust for other time formats
S+ s+ # Hostname
(postfix(?:-[^/s]+)?) # Capture instance name stopping before first '/'
(?:/S+)* # Optional non-captured '/'-delimited qualifiers
/ # Final '/' before the daemon program name
};
my $cmdpidre = qr{(?x)
G # Continue from previous match
(S+)[(d+)]:s+ # command[pid]:
};
my %smtpd;
my %smtp;
my %transaction;
my $i = 0;
my %seqno;
my %isagent = map { ($_, 1) } @agents;
while (<>) {
next unless m{$instre}ogc; my $inst = $1;
next unless m{$cmdpidre}ogc; my $command = $1; my $pid = $2;
if ($command eq "smtpd") {
if (m{Gconnect from }gc) {
# Start new log
$smtpd{$pid}->{"log"} = $_; next;
}
$smtpd{$pid}->{"log"} .= $_;
if (m{G(w+): client=}gc) {
# Fresh transaction
my $qid = "$inst/$1";
$smtpd{$pid}->{"qid"} = $qid;
$transaction{$qid} = $smtpd{$pid}->{"log"};
$seqno{$qid} = ++$i;
next;
}
my $qid = $smtpd{$pid}->{"qid"};
$transaction{$qid} .= $_
if (defined($qid) && exists $transaction{$qid});
delete $smtpd{$pid} if (m{Gdisconnect from}gc);
next;
}
if ($command eq "pickup") {
if (m{G(w+): uid=}gc) {
my $qid = "$inst/$1";
$transaction{$qid} = $_;
$seqno{$qid} = ++$i;
}
next;
}
# bounce(8) logs transaction start after cleanup(8) already logged
# the message-id, so the cleanup log entry may be first
#
if ($command eq "cleanup") {
next unless (m{G(w+): }gc);
my $qid = "$inst/$1";
$transaction{$qid} .= $_;
$seqno{$qid} = ++$i if (! exists $seqno{$qid});
next;
}
if ($command eq "qmgr") {
next unless (m{G(w+): }gc);
my $qid = "$inst/$1";
if (defined($transaction{$qid})) {
$transaction{$qid} .= $_;
if (m{Gremoved$}gc) {
print delete $transaction{$qid}, "n";
}
}
next;
}
# Save pre-delivery messages for smtp(8) and lmtp(8)
#
if ($command eq "smtp" || $command eq "lmtp") {
$smtp{$pid} .= $_;
if (m{G(w+): to=}gc) {
my $qid = "$inst/$1";
if (defined($transaction{$qid})) {
$transaction{$qid} .= $smtp{$pid};
}
delete $smtp{$pid};
}
next;
}
if ($command eq "bounce") {
if (m{G(w+): .*? notification: (w+)$}gc) {
my $qid = "$inst/$1";
my $newid = "$inst/$2";
if (defined($transaction{$qid})) {
$transaction{$qid} .= $_;
}
$transaction{$newid} =
$_ . $transaction{$newid};
$seqno{$newid} = ++$i if (! exists $seqno{$newid});
}
next;
}
if ($isagent{$command}) {
if (m{G(w+): to=}gc) {
my $qid = "$inst/$1";
if (defined($transaction{$qid})) {
$transaction{$qid} .= $_;
}
}
next;
}
}
# Dump logs of incomplete transactions.
foreach my $qid (sort {$seqno{$a} <=> $seqno{$b}} keys %transaction) {
print $transaction{$qid}, "n";
}script ááᯠPerl ááźááˇáşááąá¸ááŹá¸ááŹá¸ááźáŽá¸ áááşá¸ááᯠrun áááşáĄáá˝ááş áááŻááşáá áşááŻáá˝ááş ááááşá¸áááşá¸ááŹá¸áááş áááŻáĄááşáááşá collate.pláááşá¸ááᯠexecutable ááŻááşááŤá áááŻáˇááąáŹááş áááşáážáŹáá˝áąááąááąáŹ á áŹá áááşááąááśáĄááťááşáĄáááşááᯠááŻááşáá°áááş pgrep ááᯠáĄááŻáśá¸ááźáŻá áážááşáááşá¸áááŻááşááᯠáá˝ááˇáşááŤá collate.pl /var/log/zimbra.log | pgrep '<20200929164500.user@mail.company.ru>'. ááááşáááş ááŹááŹááąáŤáşáážá á áŹááťáŹá¸á áá˝áąáˇááťáŹá¸áážáŻáážááˇáşáááşáááşáááˇáş áĄááťááşáĄáááşááŤáážáááąáŹ áááŻááşá¸ááťáŹá¸á á ááşáááşáááźááş áá˝ááşááąáŤááşáá áşááŻááźá áşáááşá
# collate.pl /var/log/zimbra.log | pgrep '<20200929101700.user@mail.company.ru>'
Oct 13 10:17:00 mail postfix/pickup[4089]: 4FF14284F45: uid=1034 from=********
Oct 13 10:17:00 mail postfix/cleanup[26776]: 4FF14284F45: message-id=*******
Oct 13 10:17:00 mail postfix/qmgr[9946]: 4FF14284F45: from=********, size=1387, nrcpt=1 (queue active)
Oct 13 10:17:00 mail postfix/smtp[7516]: Anonymous TLS connection established to mail.*******[168.*.*.4]:25: TLSv1 with cipher ADH-AES256-SHA (256/256 bits)
Oct 13 10:17:00 mail postfix/smtp[7516]: 4FF14284F45: to=*********, relay=mail.*******[168.*.*.4]:25, delay=0.25, delays=0.02/0.02/0.16/0.06, dsn=2.0.0, status=sent (250 2.0.0 Ok: queued as 878833424CF)
Oct 13 10:17:00 mail postfix/qmgr[9946]: 4FF14284F45: removed
Oct 13 10:17:07 mail postfix/smtpd[21777]: connect from zimbra.******[168.*.*.4]
Oct 13 10:17:07 mail postfix/smtpd[21777]: Anonymous TLS connection established from zimbra.******[168.*.*.4]: TLSv1 with cipher ADH-AES256-SHA (256/256 bits)
Oct 13 10:17:08 mail postfix/smtpd[21777]: 0CB69282F4E: client=zimbra.******[168.*.*.4]
Oct 13 10:17:08 mail postfix/cleanup[26776]: 0CB69282F4E: message-id=zimbra.******
Oct 13 10:17:08 mail postfix/qmgr[9946]: 0CB69282F4E: from=zimbra.******, size=3606, nrcpt=1 (queue active)
Oct 13 10:17:08 mail postfix/virtual[5291]: 0CB69282F4E: to=zimbra.******, orig_to=zimbra.******, relay=virtual, delay=0.03, delays=0.02/0/0/0.01, dsn=2.0.0, status=sent (delivered to maildir)
Oct 13 10:17:08 mail postfix/qmgr[9946]: 0CB69282F4E: removedZextras Suite áážááˇáşáááşáááŻááşáááˇáşááąá¸áá˝ááşá¸ááťáŹá¸áĄáŹá¸ááŻáśá¸áĄáá˝ááşá áááşáááş Zextras áááŻááşá áŹá¸áážááş Ekaterina Triandafilidi ááᯠkaterina@zextras.com áĄáŽá¸ááąá¸ááşááźááˇáş áááşáá˝ááşáááŻááşááŤáááşá
source: www.habr.com
