Jak ograniczyć daty wygaśnięcia łączy publicznych na serwerze ownCloud
Ustaw maksymalną datę wygaśnięcia łączy publicznych na serwerze ownCloud, sprawdź, których udostępnień ona dotyczy i zweryfikuj zasady, nie pomijając starszych łączy.
W przypadku pakietu Zimbra Collaboration Suite 8.5 i nowszych, dokumentacja Zimbra umieszcza lokalne dostosowania SpamAssassin w /opt/zimbra/data/spamassassin/localrules. Plik reguły z .cfrozszerzeniem może się tam znajdować; przykład Zimbra używa osobnego pliku dla reguły niestandardowej. Starsze wersje Zimbra korzystały z innych lokalizacji, dlatego przed edycją sprawdź wersję i katalog na serwerze. Aktualny układ pakietu może się również różnić w zależności od wersji lub wdrożenia.
Ten przewodnik dodaje małą, odwracalną regułę dla całej witryny, sprawdza jej składnię, przeładowuje usługę skanowania poczty i weryfikuje dostarczoną wiadomość. Zakłada on, że administrujesz serwerem MTA Zimbra. Jeśli korzystasz z wielu serwerów MTA, zastosuj plik i przeładuj SpamAssassin na każdym serwerze, który skanuje pocztę przychodzącą.
Niestandardowy przewodnik Zimbra SpamAssassin dokumentuje ścieżkę i zmamavisdctl restartpolecenie localrules. Wskazówki dotyczące ochrony przed spamem odróżniają starszą konfigurację ZCS 8 od ZCS 8.5 i nowszych.
Reguła SpamAssassin wykrywa cechę wiadomości, przypisuje jej symboliczną nazwę i nadaje wynik. SpamAssassin łączy ten wynik z wynikami innych testów. Następnie Zimbra stosuje skonfigurowane progi obsługi spamu. Sama reguła nie gwarantuje, że wiadomość trafi do spamu lub zostanie odrzucona: liczy się reszta wyniku wiadomości i ustawienia serwera.
To rozróżnienie ma znaczenie przy wyborze wyniku. Zacznij od niskiej wartości, sprawdź fałszywe alarmy i podnieś ją tylko wtedy, gdy testy wykażą wiarygodność sygnału. Unikaj kopiowania wysokiego wyniku z przykładu bez sprawdzenia własnego wymaganego wyniku spamu i progu odrzucenia.
/opt/zimbra/data/spamassassin/localrulesistnieje. Ścieżka w tym przewodniku dotyczy ZCS 8.5 i nowszych wersji, zgodnie z dokumentacją Zimbry. Nie zakładaj, że dotyczy ona starszych wersji..cfprzypadkowo istniejącego pliku.Są to dostosowania na poziomie serwera, a nie filtry skrzynek pocztowych. Mogą one dotyczyć wszystkich użytkowników, których poczta przechodzi przez skonfigurowany skaner.
SpamAssassin obsługuje takie typy reguł, jak header, body, urii meta. Reguła nagłówka jest przydatna, gdy sygnałem jest charakterystyczny temat lub wartość nagłówka. Reguła treści wiadomości przeszukuje treść wiadomości tekstowej; dokumentacja SpamAssassin wskazuje, że zwykłe reguły treści wiadomości działają na zdekodowanym tekście i domyślnie traktują temat jako część treści. Użyj reguły URI, gdy warunek dotyczy konkretnie linków.
Oto celowo zawężony przykład, który dodaje niewielką liczbę punktów, gdy temat wiadomości testowej zawiera unikalną frazę. Zastąp tę frazę sygnałem, który zweryfikowałeś we własnej poczcie; ten przykład nie jest ogólnym podpisem spamu.
header LOCAL_SUBJECT_REVIEW Subject =~ /\bExample Vendor Alert\b/i
score LOCAL_SUBJECT_REVIEW 2.0
describe LOCAL_SUBJECT_REVIEW Subject contains the review phrase
Nazwa symboliczna powinna być unikatowa i zawierać litery, cyfry oraz znaki podkreślenia. Linia headerdefiniuje dopasowanie, scorekontroluje punkty dodawane przy trafieniu i describedostarcza wyjaśnienia w raporcie SpamAssassina. Opis powinien być krótki i jasno wyjaśnić innemu administratorowi, dlaczego test istnieje.
Dokumentacja konfiguracji SpamAssassin zawiera informacje na temat składni reguł nagłówka i treści, zachowania wyników oraz szczegółów wyrażeń regularnych. Zainstalowana wersja Zimbra SpamAssassin może różnić się od najnowszej dokumentacji Apache, dlatego należy unikać korzystania z nowszych funkcji reguł, dopóki nie zostanie potwierdzone lokalne wsparcie.
su - zimbrals -ld /opt/zimbra/data/spamassassin/localruleslocal_subject_review.cf. . Sprawdź najpierw: ls -l /opt/zimbra/data/spamassassin/localrules/local_subject_review.cfzimbraużytkownik edytora i dodaj trzy powyższe wiersze reguł:vi /opt/zimbra/data/spamassassin/localrules/local_subject_review.cfls -l /opt/zimbra/data/spamassassin/localrules/local_subject_review.cfcat /opt/zimbra/data/spamassassin/localrules/local_subject_review.cfJeśli brakuje katalogu, zatrzymaj się i sprawdź wersję Zimbra oraz udokumentowany układ konfiguracji. Nie twórz katalogu o podobnej nazwie w zgadywanej lokalizacji; SpamAssassin niekoniecznie go załaduje.
Przed ponownym załadowaniem uruchom sprawdzanie składni SpamAssassina. Dokumentacja wiersza poleceń Apache opisuje to --lintjako sprawdzanie składni zestawu reguł i konfiguracji. Jako użytkownik Zimbra uruchom to polecenie, spamassassin --lintjeśli ten plik wykonywalny jest dostępny w środowisku Zimbra. Jeśli polecenie nie zostanie znalezione lub nie załaduje konfiguracji Zimbra, znajdź dołączony plik wykonywalny i użyj ścieżki konfiguracji odpowiedniej dla danej wersji, zamiast testować na innej instalacji systemowej. Czysty wynik lint sprawdza składnię; nie dowodzi, że wybrany wzorzec będzie pasował do oczekiwanych komunikatów.
Opis poleceń SpamAssassina wyjaśnia opcję lint. Po pomyślnej walidacji zrestartuj Amavis jako zimbraużytkownik, aby skaner załadował zmienione reguły:
zmamavisdctl restart
Przykład reguł niestandardowych Zimbry wykorzystuje to polecenie usługi. W przypadku instalacji z wieloma MTA powtórz wdrożenie pliku i ponowne uruchomienie usługi dla każdego odpowiedniego skanera. Jeśli Twoja wersja używa innego polecenia usługi, postępuj zgodnie z dokumentacją Zimbry dla tej wersji.
Wyślij kontrolowaną wiadomość testową tą samą trasą przychodzącą, z której korzystają użytkownicy. Użyj dokładnego tematu z reguły dla jednej wiadomości, a następnie wyślij podobną wiadomość bez niej. Sprawdź oryginalne nagłówki dostarczonej wiadomości, zwłaszcza X-Spam-Status, LOCAL_SUBJECT_REVIEWi wkład w wynik. Porównaj obie wiadomości i sprawdź, gdzie Zimbra dostarczyła każdą z nich.
Wynik jest przydatny, jeśli reguła pojawia się tylko w zamierzonym teście, a wynik całkowity zapewnia oczekiwaną obsługę. Jeśli nazwa testu jest niedostępna, sprawdź, czy wiadomość przekroczyła ten MTA, nazwa pliku kończy się na .cf, plik znajduje się we właściwym katalogu localrules, skaner został pomyślnie zrestartowany i próbka faktycznie pasuje do wyrażenia regularnego. Pamiętaj, że klienci poczty mogą ukrywać nagłówki diagnostyczne w normalnym widoku; otwórz źródło wiadomości lub pełne nagłówki.
urizamiast zakładać, że najlepszym testem jest reguła treści, oceń regułę.X-Spam-Statuswynik i lokalne progi obsługi.Aby przywrócić poprzednią wersję, usuń tylko dodany plik niestandardowy, a następnie ponownie uruchom Amavis. Jeśli zmieniłeś istniejący plik, przywróć jego zapisaną kopię i sprawdź poprawność konfiguracji przed ponownym załadowaniem. Prowadź krótki dziennik zmian z celem reguły, wynikiem, komunikatami testowymi i nazwą pliku przywracania, aby przyszli administratorzy mogli go ponownie ocenić.
Opublikowane wytyczne Zimbra dotyczące ścieżki wyraźnie obejmują ZCS 8.5 i nowsze, a także dokumentują inny układ dla starszych wersji. Dokładna wersja SpamAssassin i progi są zależne od instalacji. Prawidłowa reguła może również zachowywać się inaczej w przypadku różnych formatów wiadomości, przekaźników i ścieżek przepływu poczty. Sprawdź dokumentację zainstalowanej wersji, przetestuj na kontrolowanej ścieżce i oceń wyniki na podstawie nagłówków wiadomości i rzeczywistych próbek fałszywie pozytywnych, a nie tylko na podstawie tekstu reguły.
Ustaw maksymalną datę wygaśnięcia łączy publicznych na serwerze ownCloud, sprawdź, których udostępnień ona dotyczy i zweryfikuj zasady, nie pomijając starszych łączy.
Skonfiguruj automatyczną synchronizację Zimbra GAL, ustaw interwał sondowania, wymuś synchronizację testową, zweryfikuj znaczniki czasu i rozwiąż problemy ze starymi wewnętrznymi lub zewnętrznymi kontaktami LDAP.
Skonfiguruj logowanie oparte na protokole LDAP dla ownCloud Infinite Scale, mapuj użytkowników i grupy, wybierz wbudowany lub zewnętrzny OIDC, chroń dane uwierzytelniające i bezpiecznie weryfikuj uwierzytelnianie.
Zaplanuj migrację z ownCloud Classic 10 do Infinite Scale z obsługiwaną aplikacją migrate-to-ocis. Dowiedz się, co podlega transferowi, a co nie, jakie są wymagania wstępne LDAP, polecenia i kontrole przełączenia.
Dowiedz się, gdzie Zimbra ładuje niestandardowe reguły SpamAssassin, jak pisać i weryfikować reguły .cf, ponownie uruchamiać Amavis, testować nagłówki wiadomości i bezpiecznie przywracać poprzednią wersję.
Twórz kopie zapasowe i przywracaj pojedyncze skrzynki pocztowe Zimbra CE za pomocą zmmailbox. Wyeksportuj archiwum ZIP z metadanymi, zweryfikuj je i przetestuj odzyskiwanie bezpiecznie na koncie testowym.
Dowiedz się, jak ustawić limit przestrzeni osobistej dla użytkownika ownCloud Infinite Scale, odróżnić go od limitów przestrzeni projektu i limitów globalnych oraz przypisać wartości domyślne nowym użytkownikom według roli.
Diagnozuj przekroczenia limitu czasu rejestracji SIP w urządzeniu BigBlueButton FreeSWITCH, sprawdzając stan usługi, odbiorniki SIP i ESL, adresy NAT, reguły zapory sieciowej i dzienniki.
Napraw błędy odrzucenia połączenia z aplikacją mobilną ownCloud, sprawdzając adres URL serwera, port HTTPS, serwer WWW, zaporę sieciową, serwer proxy, protokół TLS i zaufane domeny.
Porównaj sposoby kontrolowania nowych kont Matrix w Synapse, od wyłączania rejestracji publicznej po wydawanie tokenów o ograniczonym zastosowaniu, z przykładami konfiguracji i sprawdzeniami.