
Saludos, hace ya más de año os conté cómo Zimbra Collaboration 8.6 ya venía con seguridad a nivel de producto, y qué podíamos comprobarlo realizando un Test de Seguridad de Qualys SSL Labs, si bien había que realizar diferentes pasos para conseguir nuestro deseado A+ (Sobresaliente) con Zimbra Collaboration 8.7, todo esto se reduce a tan solo un comando que hoy os vengo a mostrar.
Si habéis instalado Zimbra Collaboration 8.7, o actualizado desde Zimbra Collaboration 8.6 tendremos por defecto un Zimbra Collaboration 8.7 que nos devuelve un A en el test de seguridad, pero siempre tenemos que buscar el A+, para conseguirlo, tan sencillo como lanzar este comando como usuario Zimbra y reiniciar los servicios:
zmprov mcf +zimbraResponseHeader "Strict-Transport-Security: max-age=31536000"
zmcontrol restart
Entonces al lanzar el SSL Labs Test de nuevo veremos lo siguiente:

Y por supuesto, nuestro resultado será el sobresaliente que nos merecemos.

Espero que os guste y os resulte útil.

Hola buenas exclente todo el blog, te agradesco por compartir con todos tus conocimientos, gracia.
Tengo una consulta con la cual espero me puedas ayudar, como puedo ocultar la informacion privada sincible de la cabecera de los mensajes, tengo una version de prueba de zimbra 8.6
Ej: Return-Path: [email protected]
Received: from ns1.dominio.com (LHLO ns1.dominio.com) (172.16.1.13) by
ns1.dominio.com with LMTP; Mon, 15 Aug 2016 01:48:09 -0600 (CST)
Received: from localhost (localhost [127.0.0.1])
by ns1.dominio.com (Postfix) with ESMTP id 2E32F656590A
for ; Mon, 15 Aug 2016 01:48:09 -0600 (CST)
X-Spam-Flag: NO
X-Spam-Score: -2.192
X-Spam-Level:
X-Spam-Status: No, score=-2.192 tagged_above=-10 required=6.6
tests=[ALL_TRUSTED=-1, BAYES_00=-1.9, HTML_MESSAGE=0.001,
MIME_HEADER_CTYPE_ONLY=0.717, T_RP_MATCHES_RCVD=-0.01]
autolearn=no autolearn_force=no
Received: from ns1.dominio.com ([127.0.0.1])
by localhost (ns1.dominio.com [127.0.0.1]) (amavisd-new, port 10032)
with ESMTP id rIsdgYvGltZZ for ;
Mon, 15 Aug 2016 01:48:08 -0600 (CST)
Received: from localhost (localhost [127.0.0.1])
by ns1.dominio.com (Postfix) with ESMTP id C75E96565918
for ; Mon, 15 Aug 2016 01:48:08 -0600 (CST)
X-Virus-Scanned: amavisd-new at dominio.com
Received: from ns1.dominio.com ([127.0.0.1])
by localhost (ns1.dominio.com [127.0.0.1]) (amavisd-new, port 10026)
with ESMTP id YqHvWlCUk5TW for ;
Mon, 15 Aug 2016 01:48:08 -0600 (CST)
Received: from ns1.dominio.com (ns1.dominio.com [172.16.1.13])
by ns1.dominio.com (Postfix) with ESMTP id 788DF656590A
for ; Mon, 15 Aug 2016 01:48:08 -0600 (CST)
Date: Mon, 15 Aug 2016 01:48:08 -0600 (CST)
From: [email protected]
To: admin
Message-ID:
Subject: antes de dormir
Content-Type: multipart/alternative;
boundary=”—-=_Part_79_2081653005.1471247288094″
X-Mailer: Zimbra 8.6.0_GA_1153 (ZimbraWebClient – GC52 (Win)/8.6.0_GA_1153)
Thread-Topic: antes de dormir
Thread-Index: C8M43KuVX9HrE59v2dswISEJlyXFGQ==
——=_Part_79_2081653005.1471247288094
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 7bit
antes de dormir
——=_Part_79_2081653005.1471247288094
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: 7bit
antes de dormir
——=_Part_79_2081653005.1471247288094–
Como veras aprace la ip interna del servidor y no se donde modificar este valor para ocultarlo, te agradeceria si me puedes ayudar con esto, saludos.
Hola Jorge,
De nuevo yo revisando mi servidor, intentó hacer el test pero la página me devuelve el error de:
Assessment failed: Unable to connect to the server
Alguna idea de que puede estar bloqueando el test? Si tengo el puerto 443 abierto y mi server esta en modo redirect.
Saludos y gracias de antemano
Saludos Perla,
Si te conectas a https://mail.dominio.com o el nombre publico que tengas, que se ve? El webmail?
Un saludo
Así es, se ve el webmail.
Lo extraño es que la primera vez que publicaste acerca del test (hace ya algún tiempo) no tuve ningún problema ejecutándolo, fue tiempo después que comencé con este error.
Saludos