error al adjuntar archivos zimbra

466 views
Skip to first unread message

Cesar Hernandez

unread,
May 30, 2019, 12:29:40 PM5/30/19
to zimbr...@googlegroups.com
  hola grupo sigo presentando problemas al adjuntar archivos en la version 8.6.0

Libre de virus. www.avast.com

Gustavo Lima

unread,
May 30, 2019, 12:32:08 PM5/30/19
to zimbr...@googlegroups.com

--
Has recibido este mensaje porque eres miembro de "zimbra grupo" de Google.
Si quieres publicar envía un mensaje de correo a zimbr...@googlegroups.com o entra en http://groups.google.es/group/zimbragrupo
 
Para anular la suscripción envía un mensaje a zimbragrupo...@googlegroups.com
---
Has recibido este mensaje porque estás suscrito al grupo "zimbra grupo" de Grupos de Google.
Para cancelar la suscripción a este grupo y dejar de recibir sus mensajes, envía un correo electrónico a zimbragrupo...@googlegroups.com.
Para ver esta conversación en el sitio web, visita https://groups.google.com/d/msgid/zimbragrupo/CAGHjGprOjppDwiYWCMBxhBDvedcLyGjZ1nUQt0mj_0kabSQd5A%40mail.gmail.com.
Para acceder a más opciones, visita https://groups.google.com/d/optout.


--
Gustavo Lima
Ingeniero de Proyectos
Analista en Infraestructura
Tels. (598) 2227 8831 - 091 911 444
tec....@gmail.com
Montevideo, Uruguay

Cesar Hernandez

unread,
May 30, 2019, 12:42:49 PM5/30/19
to zimbr...@googlegroups.com

 hola Gustavo Lima si ya esos comando los aplique  duro un dia trabajando el zimbra bien , pero ya volvio a presentar la misma falla de envio de archivos adjuntos...


Libre de virus. www.avast.com

Gustavo Lima

unread,
May 30, 2019, 12:52:09 PM5/30/19
to zimbr...@googlegroups.com
Eso te indica que tu sistema sigue infectado, tienes que migrar a una instalación limpia y con los últimos parches.
Corrobora cambiar todas las llaves de Zimbra y de Root, y bloqueo de IP, tienes que ver de donde vienen las conexiones.


Para acceder a más opciones, visita https://groups.google.com/d/optout.

Gustavo Lima

unread,
May 30, 2019, 12:54:10 PM5/30/19
to zimbr...@googlegroups.com
Fíjate en el linux si no estas corriendo un proceso llamado ZMSWATCH.
Si haces un ps -ef | grep zmsw te va indicar donde esta el archivo malicioso.
Tienes que matar el proceso y eliminar los archivos, por lo que pude identificar se sitúa en /opt/zimbra/log/


Para acceder a más opciones, visita https://groups.google.com/d/optout.

Cesar Hernandez

unread,
May 30, 2019, 3:02:24 PM5/30/19
to zimbr...@googlegroups.com
ok gustavo ya lo hice y me sale esto como hago para eliminar estos archivo maliciosos

ps -ef | grep zmsw
zimbra 6617 1 99 14:45 ? 00:15:03 /opt/zimbra/log/zmswatch
tec 14672 12590 0 14:52 pts/3 00:00:00 grep --color=auto zmsw

Gustavo Lima

unread,
May 30, 2019, 3:46:35 PM5/30/19
to zimbr...@googlegroups.com
Mata el proceso con Kill -9 numero de proceso, y después borra los archivos de referencia.


Para acceder a más opciones, visita https://groups.google.com/d/optout.
Message has been deleted

yabalejandro

unread,
May 30, 2019, 10:16:25 PM5/30/19
to zimbra grupo
Hola seguramente el servidor fue comprometido entra al servidor y revisa la caprpeta tmp

ls -a /tmp/

Luego entra a la consola de zimrba

su zimbra
crontab -l


y revisa en el tmp no tenga archivos extraños empenzando con punto(.) y que el crontab -l tenga algo diferente a permisos y configuracions de zimbra
Reply all
Reply to author
Forward
Message has been deleted
Message has been deleted
0 new messages