<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.tetrain.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Faisal</id>
	<title>TetraWiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.tetrain.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Faisal"/>
	<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Special:Contributions/Faisal"/>
	<updated>2026-07-25T08:08:09Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=DR_Triburg&amp;diff=1617</id>
		<title>DR Triburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=DR_Triburg&amp;diff=1617"/>
		<updated>2014-05-03T12:29:39Z</updated>

		<summary type="html">&lt;p&gt;Faisal: Created page with &amp;quot;category:Triburg category:Zimbra   Secondary MX of Triburg - dr.triburg.co.in  Zimbra Version - Release 7.2.5_GA_2906.RHEL6_64_20130911101145 CentOS6_64 FOSS edition  ...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Triburg]]&lt;br /&gt;
[[category:Zimbra]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Secondary MX of Triburg - dr.triburg.co.in&lt;br /&gt;
&lt;br /&gt;
Zimbra Version - Release 7.2.5_GA_2906.RHEL6_64_20130911101145 CentOS6_64 FOSS edition&lt;br /&gt;
&lt;br /&gt;
Processs:- Installed Zimbra on the server.&lt;br /&gt;
&lt;br /&gt;
domain: triburg.co.in&lt;br /&gt;
&lt;br /&gt;
Migrated All the users from their mail.triburg.co.in to dr.triburg.co.in&lt;br /&gt;
&lt;br /&gt;
Migrated the Distribution List to mail.triburg.co.in to dr.triburg.co.in&lt;br /&gt;
&lt;br /&gt;
Changes made on mail.triburg.co.in&lt;br /&gt;
&lt;br /&gt;
An additional port 2525 has been added for receiving of the mails.&lt;br /&gt;
&lt;br /&gt;
 vim /opt/zimbra/postfix/conf/master.cf.in&lt;br /&gt;
&lt;br /&gt;
 2525      inet  n       -       n       -       -       smtpd&lt;br /&gt;
&lt;br /&gt;
Ref: https://wiki.zimbra.com/wiki/Adding_additional_SMTP_listener_ports&lt;br /&gt;
&lt;br /&gt;
 zmmtactl stop&lt;br /&gt;
 zmmtactl start&lt;br /&gt;
&lt;br /&gt;
Changes made on dr.triburg.co.in&lt;br /&gt;
&lt;br /&gt;
 zmprov ma username@triburg.co.in zimbraMailTransport smtp:124.30.5.188:2525&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
All the mails coming to dr.triburg.co.in will be redirected to mail.triburg.co.in on port 2525&lt;br /&gt;
&lt;br /&gt;
To verify check the logs on both server properly.&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=HOW_TO_PERMITE_USER_AS_SENDER_IN_MAILING_GROUP_IN_ZIMBRA_ORIENTBELL&amp;diff=1597</id>
		<title>HOW TO PERMITE USER AS SENDER IN MAILING GROUP IN ZIMBRA ORIENTBELL</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=HOW_TO_PERMITE_USER_AS_SENDER_IN_MAILING_GROUP_IN_ZIMBRA_ORIENTBELL&amp;diff=1597"/>
		<updated>2014-04-08T07:41:25Z</updated>

		<summary type="html">&lt;p&gt;Faisal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Orient Bell]]&lt;br /&gt;
&lt;br /&gt;
==Objective ==&lt;br /&gt;
&lt;br /&gt;
Orient  bell has many distribution list on Zimbra , which are sender restricted ( at postfix level) . There are request when client want to add / deleteb senders . So he mentions the addition of sender in  a specific distribution list . In the example shown , the Requirement to add  sender rights to user (kumar.ashutosh@orientbell.com) to Distribution list (all.staff@orientbell.com)&lt;br /&gt;
&lt;br /&gt;
== Procedure==&lt;br /&gt;
&lt;br /&gt;
become zimbra user &lt;br /&gt;
 su - zimbra&lt;br /&gt;
&lt;br /&gt;
Change to the conf directory &lt;br /&gt;
 &lt;br /&gt;
 cd /opt/zimbra/postfix/conf&lt;br /&gt;
&lt;br /&gt;
Open permitted_senders_allstaff in vi&lt;br /&gt;
&lt;br /&gt;
enter the user kumar.ashutosh@orientbell.com as below&lt;br /&gt;
&lt;br /&gt;
 kumar.ashutosh@orientbell.com        OK&lt;br /&gt;
&lt;br /&gt;
save it&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
and then&lt;br /&gt;
&lt;br /&gt;
 /opt/zimbra/postfix/sbin/postmap /opt/zimbra/postfix/conf/permitted_senders_allstaff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
and then&lt;br /&gt;
&lt;br /&gt;
 postfix reload&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Please Note: This is only for permitting the user in the group all.staff@orientbell.com. Also If you are doing it for the first time, please do consult seniors before doing it&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Bacula_CapitalBank&amp;diff=1579</id>
		<title>Bacula CapitalBank</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Bacula_CapitalBank&amp;diff=1579"/>
		<updated>2014-03-05T14:58:28Z</updated>

		<summary type="html">&lt;p&gt;Faisal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Capital Bank]]&lt;br /&gt;
&#039;&#039;&#039;Installation of Bacula for Capital Bank&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 tar -xvzf bacula-5.2.13.tar.gz&lt;br /&gt;
 cd bacula-5.2.13&lt;br /&gt;
&lt;br /&gt;
 CFLAGS=&amp;quot;-g -Wall&amp;quot; ./configure \&lt;br /&gt;
 --sbindir=/opt/bacula/bin \&lt;br /&gt;
 --sysconfdir=/opt/bacula/etc \&lt;br /&gt;
 --enable-smartalloc \&lt;br /&gt;
 --with-mysql \&lt;br /&gt;
 --with-openssl \&lt;br /&gt;
 --with-working-dir=/opt/bacula/working \&lt;br /&gt;
 --with-pid-dir=/opt/bacula/working \&lt;br /&gt;
 --with-subsys-dir=/opt/bacula/working \&lt;br /&gt;
 --enable-batch-insert \&lt;br /&gt;
 --enable-tray-monitor \&lt;br /&gt;
 --enable-bat \&lt;br /&gt;
 --enable-readline&lt;br /&gt;
&lt;br /&gt;
   OUTPUT = Host:		     x86_64-unknown-linux-gnu -- redhat Enterprise release&lt;br /&gt;
   Bacula version:	     Bacula 5.2.13 (19 February 2013)&lt;br /&gt;
   Source code location:     .&lt;br /&gt;
   Install binaries:	     /opt/bacula/bin&lt;br /&gt;
   Install libraries:	     /usr/lib64&lt;br /&gt;
   Install config files:     /opt/bacula/etc&lt;br /&gt;
   Scripts directory:	     /opt/bacula/etc&lt;br /&gt;
   Archive directory:	     /tmp&lt;br /&gt;
   Working directory:	     /opt/bacula/working&lt;br /&gt;
   PID directory:	     /opt/bacula/working&lt;br /&gt;
   Subsys directory:	     /opt/bacula/working&lt;br /&gt;
   Man directory:	     ${datarootdir}/man&lt;br /&gt;
   Data directory:	     /usr/share&lt;br /&gt;
   Plugin directory:	     /usr/lib64&lt;br /&gt;
   C Compiler:		     gcc 4.4.7&lt;br /&gt;
   C++ Compiler:	     /usr/bin/g++ 4.4.7&lt;br /&gt;
   Compiler flags:	      -g -Wall -fno-strict-aliasing -fno-exceptions -fno-rtti&lt;br /&gt;
   Linker flags:	      &lt;br /&gt;
   Libraries:		     -lpthread -ldl -ldl &lt;br /&gt;
   Statically Linked Tools:  no&lt;br /&gt;
   Statically Linked FD:     no&lt;br /&gt;
   Statically Linked SD:     no&lt;br /&gt;
   Statically Linked DIR:    no&lt;br /&gt;
   Statically Linked CONS:   no&lt;br /&gt;
   Database backends:	     MySQL&lt;br /&gt;
   Database port:	      &lt;br /&gt;
   Database name:	     bacula&lt;br /&gt;
   Database user:	     bacula&lt;br /&gt;
   Job Output Email:	     root@localhost&lt;br /&gt;
   Traceback Email:	     root@localhost&lt;br /&gt;
   SMTP Host Address:	     localhost&lt;br /&gt;
   Director Port:	     9101&lt;br /&gt;
   File daemon Port:	     9102&lt;br /&gt;
   Storage daemon Port:      9103&lt;br /&gt;
   Director User:	     &lt;br /&gt;
   Director Group:	     &lt;br /&gt;
   Storage Daemon User:      &lt;br /&gt;
   Storage DaemonGroup:      &lt;br /&gt;
   File Daemon User:	     &lt;br /&gt;
   File Daemon Group:	     &lt;br /&gt;
   Large file support:	     yes&lt;br /&gt;
   Bacula conio support:     no &lt;br /&gt;
   readline support:	     no &lt;br /&gt;
   TCP Wrappers support:     no &lt;br /&gt;
   TLS support: 	     yes&lt;br /&gt;
   Encryption support:	     yes&lt;br /&gt;
   ZLIB support:	     yes&lt;br /&gt;
   LZO support: 	     no&lt;br /&gt;
   enable-smartalloc:	     yes&lt;br /&gt;
   enable-lockmgr:	     no&lt;br /&gt;
   bat support: 	     yes&lt;br /&gt;
   enable-gnome:	     no &lt;br /&gt;
   enable-bwx-console:	     no &lt;br /&gt;
   enable-tray-monitor:      yes&lt;br /&gt;
   client-only: 	     no&lt;br /&gt;
   build-dird:		     yes&lt;br /&gt;
   build-stored:	     yes&lt;br /&gt;
   Plugin support:	     yes&lt;br /&gt;
   AFS support: 	     no&lt;br /&gt;
   ACL support: 	     no&lt;br /&gt;
   XATTR support:	     yes&lt;br /&gt;
   Python support:	     no &lt;br /&gt;
   systemd support:	     no &lt;br /&gt;
   Batch insert enabled:     MySQL&lt;br /&gt;
&lt;br /&gt;
 make&lt;br /&gt;
 make install&lt;br /&gt;
&lt;br /&gt;
 yum install mysql mysql-server mysql-devel&lt;br /&gt;
 mysqladmin -u root password capitalbank&lt;br /&gt;
&lt;br /&gt;
 /opt/bacula/etc/create_mysql_database -u root -p &lt;br /&gt;
 /opt/bacula/etc/make_mysql_tables -uroot -p&lt;br /&gt;
 /opt/bacula/etc/grant_mysql_privileges -uroot -p&lt;br /&gt;
 /opt/bacula/etc/grant_bacula_privileges -uroot -p&lt;br /&gt;
&lt;br /&gt;
 mysql -uroot -p &lt;br /&gt;
&lt;br /&gt;
 mysql&amp;gt; UPDATE mysql.user SET password=PASSWORD(&amp;quot;capitalbank321&amp;quot;) WHERE user=&#039;bacula&#039;;&lt;br /&gt;
&lt;br /&gt;
 cd /opt/bacula/etc/&lt;br /&gt;
&lt;br /&gt;
Change the password in each of the conf file and set accordingly.&lt;br /&gt;
&lt;br /&gt;
 vim bconsole.conf&lt;br /&gt;
&lt;br /&gt;
 Director {&lt;br /&gt;
  Name = backup.capitalbank.com-dir&lt;br /&gt;
  DIRport = 9101&lt;br /&gt;
  address = backup&lt;br /&gt;
  Password = &amp;quot;root123&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
 vim bacula-sd.conf ----&amp;gt; change password where required.&lt;br /&gt;
&lt;br /&gt;
 #add new entry for Tape Drive&lt;br /&gt;
 Device {&lt;br /&gt;
  Name = LTO-4&lt;br /&gt;
  Media Type = LTO-4&lt;br /&gt;
  Archive Device = /dev/nst0&lt;br /&gt;
  AutomaticMount = yes;               # when device opened, read it&lt;br /&gt;
  AlwaysOpen = yes;&lt;br /&gt;
  RemovableMedia = yes;&lt;br /&gt;
  Requires Mount = no;&lt;br /&gt;
  RandomAccess = no;&lt;br /&gt;
  Maximum File Size = 100GB&lt;br /&gt;
  LabelMedia = yes;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vim bacula-dir.conf ---&amp;gt; change the password where required&lt;br /&gt;
 &lt;br /&gt;
 Job {&lt;br /&gt;
  Name = Backup_Oracle&lt;br /&gt;
  Type = Backup&lt;br /&gt;
  Level = Incremental&lt;br /&gt;
  Client = backup.capitalbank.com-fd&lt;br /&gt;
  FileSet = &amp;quot;Full Set&amp;quot;&lt;br /&gt;
  Schedule = DailyCycle&lt;br /&gt;
  Storage = LTO-4&lt;br /&gt;
  Messages = Standard&lt;br /&gt;
  Pool = File&lt;br /&gt;
  Priority = 10&lt;br /&gt;
  Write Bootstrap = &amp;quot;/opt/bacula/working/%c.bsr&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
 Job {&lt;br /&gt;
  Name = BackupCatalog&lt;br /&gt;
  Level = Full&lt;br /&gt;
  Client = backup.capitalbank.com-fd&lt;br /&gt;
  Type = Backup&lt;br /&gt;
  FileSet = Catalog&lt;br /&gt;
  Storage = LTO-4&lt;br /&gt;
  Schedule = DailyCycle&lt;br /&gt;
  Messages = Standard&lt;br /&gt;
  Pool = File&lt;br /&gt;
  # This creates an ASCII copy of the catalog&lt;br /&gt;
  # Arguments to make_catalog_backup.pl are:&lt;br /&gt;
  #  make_catalog_backup.pl &amp;lt;catalog-name&amp;gt;&lt;br /&gt;
  Run Before Job = &amp;quot;/opt/bacula/etc/make_catalog_backup.pl MyCatalog&amp;quot;&lt;br /&gt;
  # This deletes the copy of the catalog&lt;br /&gt;
  Run After Job = /opt/bacula/etc/delete_catalog_backup&lt;br /&gt;
  Write Bootstrap = &amp;quot;/opt/bacula/working/%n.bsr&amp;quot;&lt;br /&gt;
  Priority = 11&lt;br /&gt;
 }&lt;br /&gt;
 Job {&lt;br /&gt;
  Name = &amp;quot;RestoreFiles&amp;quot;&lt;br /&gt;
  Type = Restore&lt;br /&gt;
  Client=backup.capitalbank.com-fd                 &lt;br /&gt;
  FileSet=&amp;quot;Full Set&amp;quot;                  &lt;br /&gt;
  Storage = File                      &lt;br /&gt;
  Pool = File&lt;br /&gt;
  Messages = Standard&lt;br /&gt;
  Where = /restore&lt;br /&gt;
 }&lt;br /&gt;
 # List of files to be backed up&lt;br /&gt;
 FileSet {&lt;br /&gt;
  Name = &amp;quot;Full Set&amp;quot;&lt;br /&gt;
  Include {&lt;br /&gt;
    Options {&lt;br /&gt;
      signature = MD5&lt;br /&gt;
    }&lt;br /&gt;
 File = /backup&lt;br /&gt;
  }&lt;br /&gt;
 Schedule {&lt;br /&gt;
  Name = DailyCycle&lt;br /&gt;
  Run = Level=Incremental Pool=File at 14:13&lt;br /&gt;
 }&lt;br /&gt;
 FileSet {&lt;br /&gt;
  Name = &amp;quot;Catalog&amp;quot;&lt;br /&gt;
  Include {&lt;br /&gt;
    Options {&lt;br /&gt;
      signature = MD5&lt;br /&gt;
    }&lt;br /&gt;
    File = &amp;quot;/opt/bacula/working/bacula.sql&amp;quot;&lt;br /&gt;
  }&lt;br /&gt;
 }&lt;br /&gt;
 Client {&lt;br /&gt;
  Name = backup.capitalbank.com-fd&lt;br /&gt;
  Address = backup&lt;br /&gt;
  FDPort = 9102&lt;br /&gt;
  Catalog = MyCatalog&lt;br /&gt;
  Password = &amp;quot;root123&amp;quot;          # password for FileDaemon&lt;br /&gt;
  File Retention = 600 days            # 30 days&lt;br /&gt;
  Job Retention = 24 months            # six months&lt;br /&gt;
  AutoPrune = yes                     # Prune expired Jobs/Files&lt;br /&gt;
 }&lt;br /&gt;
 Storage {&lt;br /&gt;
  Name = File &lt;br /&gt;
  Address = backup                # N.B. Use a fully qualified name here&lt;br /&gt;
  SDPort = 9103&lt;br /&gt;
  Password = &amp;quot;root123&amp;quot;&lt;br /&gt;
  Device = FileStorage&lt;br /&gt;
  Media Type = File&lt;br /&gt;
 }&lt;br /&gt;
 # Definition of tape storage device&lt;br /&gt;
 Storage {&lt;br /&gt;
  Name = LTO-4    &lt;br /&gt;
  Address = backup                # N.B. Use a fully qualified name here&lt;br /&gt;
  SDPort = 9103&lt;br /&gt;
  Password = &amp;quot;root123&amp;quot;          # password for Storage daemon&lt;br /&gt;
  Device = LTO-4                     # must be same as Device in Storage daemon&lt;br /&gt;
  Media Type = LTO-4                  # must be same as MediaType in Storage daemon&lt;br /&gt;
 }&lt;br /&gt;
 # File Pool definition&lt;br /&gt;
 Pool {&lt;br /&gt;
  Name = File&lt;br /&gt;
  Pool Type = Backup&lt;br /&gt;
  Recycle = yes                       # Bacula can automatically recycle Volumes&lt;br /&gt;
  AutoPrune = yes                     # Prune expired volumes&lt;br /&gt;
  Volume Retention = 600 days         # one year&lt;br /&gt;
  Maximum Volume Bytes = 2000G          # Limit Volume size to something reasonable&lt;br /&gt;
  Maximum Volumes = 100&lt;br /&gt;
  LabelFormat = &amp;quot;Vol&amp;quot;               # Limit number of Volumes in Pool&lt;br /&gt;
 }&lt;br /&gt;
 Catalog {&lt;br /&gt;
  Name = MyCatalog&lt;br /&gt;
 # Uncomment the following line if you want the dbi driver&lt;br /&gt;
 # dbdriver = &amp;quot;dbi:mysql&amp;quot;; dbaddress = 127.0.0.1; dbport =  &lt;br /&gt;
  dbname = &amp;quot;bacula&amp;quot;; dbuser = &amp;quot;bacula&amp;quot;; dbpassword = &amp;quot;capitalbank321&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
 Console {&lt;br /&gt;
  Name = backup.capitalbank.com-mon&lt;br /&gt;
  Password = &amp;quot;root123&amp;quot;&lt;br /&gt;
  CommandACL = status, .status&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
Now start bacula&lt;br /&gt;
 /opt/bacula/bin/bacula start&lt;br /&gt;
&lt;br /&gt;
access console via:&lt;br /&gt;
 /opt/bacula/bin/bconsole&lt;br /&gt;
&lt;br /&gt;
It will prompt for option of selecting the backup process and then start the backup process.&lt;br /&gt;
&lt;br /&gt;
 run&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Install webmin for graphical interface&lt;br /&gt;
&lt;br /&gt;
 rpm -ivh webmin-1.660-1.noarch.rpm&lt;br /&gt;
&lt;br /&gt;
 /etc/init.d/webmin start&lt;br /&gt;
&lt;br /&gt;
You can access webmin via browser, localhost:10000&lt;br /&gt;
&lt;br /&gt;
Select the option of Bacula backup system from left drop down menu&lt;br /&gt;
&lt;br /&gt;
and you can schedule backup and run backup from the GUI&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Bacula_CapitalBank&amp;diff=1578</id>
		<title>Bacula CapitalBank</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Bacula_CapitalBank&amp;diff=1578"/>
		<updated>2014-03-05T14:56:23Z</updated>

		<summary type="html">&lt;p&gt;Faisal: Created page with &amp;quot;category:Capital Bank &amp;#039;&amp;#039;&amp;#039;Installation of Bacula for Capital Bank&amp;#039;&amp;#039;&amp;#039;   tar -xvzf bacula-5.2.13.tar.gz  cd bacula-5.2.13   CFLAGS=&amp;quot;-g -Wall&amp;quot; ./configure \  --sbindir=/opt/ba...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Capital Bank]]&lt;br /&gt;
&#039;&#039;&#039;Installation of Bacula for Capital Bank&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 tar -xvzf bacula-5.2.13.tar.gz&lt;br /&gt;
 cd bacula-5.2.13&lt;br /&gt;
&lt;br /&gt;
 CFLAGS=&amp;quot;-g -Wall&amp;quot; ./configure \&lt;br /&gt;
 --sbindir=/opt/bacula/bin \&lt;br /&gt;
 --sysconfdir=/opt/bacula/etc \&lt;br /&gt;
 --enable-smartalloc \&lt;br /&gt;
 --with-mysql \&lt;br /&gt;
 --with-openssl \&lt;br /&gt;
 --with-working-dir=/opt/bacula/working \&lt;br /&gt;
 --with-pid-dir=/opt/bacula/working \&lt;br /&gt;
 --with-subsys-dir=/opt/bacula/working \&lt;br /&gt;
 --enable-batch-insert \&lt;br /&gt;
 --enable-tray-monitor \&lt;br /&gt;
 --enable-bat \&lt;br /&gt;
 --enable-readline&lt;br /&gt;
&lt;br /&gt;
   OUTPUT = Host:		     x86_64-unknown-linux-gnu -- redhat Enterprise release&lt;br /&gt;
   Bacula version:	     Bacula 5.2.13 (19 February 2013)&lt;br /&gt;
   Source code location:     .&lt;br /&gt;
   Install binaries:	     /opt/bacula/bin&lt;br /&gt;
   Install libraries:	     /usr/lib64&lt;br /&gt;
   Install config files:     /opt/bacula/etc&lt;br /&gt;
   Scripts directory:	     /opt/bacula/etc&lt;br /&gt;
   Archive directory:	     /tmp&lt;br /&gt;
   Working directory:	     /opt/bacula/working&lt;br /&gt;
   PID directory:	     /opt/bacula/working&lt;br /&gt;
   Subsys directory:	     /opt/bacula/working&lt;br /&gt;
   Man directory:	     ${datarootdir}/man&lt;br /&gt;
   Data directory:	     /usr/share&lt;br /&gt;
   Plugin directory:	     /usr/lib64&lt;br /&gt;
   C Compiler:		     gcc 4.4.7&lt;br /&gt;
   C++ Compiler:	     /usr/bin/g++ 4.4.7&lt;br /&gt;
   Compiler flags:	      -g -Wall -fno-strict-aliasing -fno-exceptions -fno-rtti&lt;br /&gt;
   Linker flags:	      &lt;br /&gt;
   Libraries:		     -lpthread -ldl -ldl &lt;br /&gt;
   Statically Linked Tools:  no&lt;br /&gt;
   Statically Linked FD:     no&lt;br /&gt;
   Statically Linked SD:     no&lt;br /&gt;
   Statically Linked DIR:    no&lt;br /&gt;
   Statically Linked CONS:   no&lt;br /&gt;
   Database backends:	     MySQL&lt;br /&gt;
   Database port:	      &lt;br /&gt;
   Database name:	     bacula&lt;br /&gt;
   Database user:	     bacula&lt;br /&gt;
   Job Output Email:	     root@localhost&lt;br /&gt;
   Traceback Email:	     root@localhost&lt;br /&gt;
   SMTP Host Address:	     localhost&lt;br /&gt;
   Director Port:	     9101&lt;br /&gt;
   File daemon Port:	     9102&lt;br /&gt;
   Storage daemon Port:      9103&lt;br /&gt;
   Director User:	     &lt;br /&gt;
   Director Group:	     &lt;br /&gt;
   Storage Daemon User:      &lt;br /&gt;
   Storage DaemonGroup:      &lt;br /&gt;
   File Daemon User:	     &lt;br /&gt;
   File Daemon Group:	     &lt;br /&gt;
   Large file support:	     yes&lt;br /&gt;
   Bacula conio support:     no &lt;br /&gt;
   readline support:	     no &lt;br /&gt;
   TCP Wrappers support:     no &lt;br /&gt;
   TLS support: 	     yes&lt;br /&gt;
   Encryption support:	     yes&lt;br /&gt;
   ZLIB support:	     yes&lt;br /&gt;
   LZO support: 	     no&lt;br /&gt;
   enable-smartalloc:	     yes&lt;br /&gt;
   enable-lockmgr:	     no&lt;br /&gt;
   bat support: 	     yes&lt;br /&gt;
   enable-gnome:	     no &lt;br /&gt;
   enable-bwx-console:	     no &lt;br /&gt;
   enable-tray-monitor:      yes&lt;br /&gt;
   client-only: 	     no&lt;br /&gt;
   build-dird:		     yes&lt;br /&gt;
   build-stored:	     yes&lt;br /&gt;
   Plugin support:	     yes&lt;br /&gt;
   AFS support: 	     no&lt;br /&gt;
   ACL support: 	     no&lt;br /&gt;
   XATTR support:	     yes&lt;br /&gt;
   Python support:	     no &lt;br /&gt;
   systemd support:	     no &lt;br /&gt;
   Batch insert enabled:     MySQL&lt;br /&gt;
&lt;br /&gt;
 make&lt;br /&gt;
 make install&lt;br /&gt;
&lt;br /&gt;
 yum install mysql mysql-server mysql-devel&lt;br /&gt;
 mysqladmin -u root password capitalbank&lt;br /&gt;
&lt;br /&gt;
 /opt/bacula/etc/create_mysql_database -u root -p &lt;br /&gt;
 /opt/bacula/etc/make_mysql_tables -uroot -p&lt;br /&gt;
 /opt/bacula/etc/grant_mysql_privileges -uroot -p&lt;br /&gt;
 /opt/bacula/etc/grant_bacula_privileges -uroot -p&lt;br /&gt;
&lt;br /&gt;
 mysql -uroot -p &lt;br /&gt;
&lt;br /&gt;
 mysql&amp;gt; UPDATE mysql.user SET password=PASSWORD(&amp;quot;capitalbank321&amp;quot;) WHERE user=&#039;bacula&#039;;&lt;br /&gt;
&lt;br /&gt;
 cd /opt/bacula/etc/&lt;br /&gt;
&lt;br /&gt;
Change the password in each of the conf file and set accordingly.&lt;br /&gt;
&lt;br /&gt;
 vim bconsole.conf&lt;br /&gt;
&lt;br /&gt;
 Director {&lt;br /&gt;
  Name = backup.capitalbank.com-dir&lt;br /&gt;
  DIRport = 9101&lt;br /&gt;
  address = backup&lt;br /&gt;
  Password = &amp;quot;root123&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
 vim bacula-sd.conf ----&amp;gt; change password where required.&lt;br /&gt;
&lt;br /&gt;
 #add new entry for Tape Drive&lt;br /&gt;
 Device {&lt;br /&gt;
  Name = LTO-4&lt;br /&gt;
  Media Type = LTO-4&lt;br /&gt;
  Archive Device = /dev/nst0&lt;br /&gt;
  AutomaticMount = yes;               # when device opened, read it&lt;br /&gt;
  AlwaysOpen = yes;&lt;br /&gt;
  RemovableMedia = yes;&lt;br /&gt;
  Requires Mount = no;&lt;br /&gt;
  RandomAccess = no;&lt;br /&gt;
  Maximum File Size = 100GB&lt;br /&gt;
  LabelMedia = yes;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vim bacula-dir.conf ---&amp;gt; change the password where required&lt;br /&gt;
 &lt;br /&gt;
 Job {&lt;br /&gt;
  Name = Backup_Oracle&lt;br /&gt;
  Type = Backup&lt;br /&gt;
  Level = Incremental&lt;br /&gt;
  Client = backup.capitalbank.com-fd&lt;br /&gt;
  FileSet = &amp;quot;Full Set&amp;quot;&lt;br /&gt;
  Schedule = DailyCycle&lt;br /&gt;
  Storage = LTO-4&lt;br /&gt;
  Messages = Standard&lt;br /&gt;
  Pool = File&lt;br /&gt;
  Priority = 10&lt;br /&gt;
  Write Bootstrap = &amp;quot;/opt/bacula/working/%c.bsr&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
 Job {&lt;br /&gt;
  Name = BackupCatalog&lt;br /&gt;
  Level = Full&lt;br /&gt;
  Client = backup.capitalbank.com-fd&lt;br /&gt;
  Type = Backup&lt;br /&gt;
  FileSet = Catalog&lt;br /&gt;
  Storage = LTO-4&lt;br /&gt;
  Schedule = DailyCycle&lt;br /&gt;
  Messages = Standard&lt;br /&gt;
  Pool = File&lt;br /&gt;
  # This creates an ASCII copy of the catalog&lt;br /&gt;
  # Arguments to make_catalog_backup.pl are:&lt;br /&gt;
  #  make_catalog_backup.pl &amp;lt;catalog-name&amp;gt;&lt;br /&gt;
  Run Before Job = &amp;quot;/opt/bacula/etc/make_catalog_backup.pl MyCatalog&amp;quot;&lt;br /&gt;
  # This deletes the copy of the catalog&lt;br /&gt;
  Run After Job = /opt/bacula/etc/delete_catalog_backup&lt;br /&gt;
  Write Bootstrap = &amp;quot;/opt/bacula/working/%n.bsr&amp;quot;&lt;br /&gt;
  Priority = 11&lt;br /&gt;
 }&lt;br /&gt;
 Job {&lt;br /&gt;
  Name = &amp;quot;RestoreFiles&amp;quot;&lt;br /&gt;
  Type = Restore&lt;br /&gt;
  Client=backup.capitalbank.com-fd                 &lt;br /&gt;
  FileSet=&amp;quot;Full Set&amp;quot;                  &lt;br /&gt;
  Storage = File                      &lt;br /&gt;
  Pool = File&lt;br /&gt;
  Messages = Standard&lt;br /&gt;
  Where = /restore&lt;br /&gt;
 }&lt;br /&gt;
 # List of files to be backed up&lt;br /&gt;
 FileSet {&lt;br /&gt;
  Name = &amp;quot;Full Set&amp;quot;&lt;br /&gt;
  Include {&lt;br /&gt;
    Options {&lt;br /&gt;
      signature = MD5&lt;br /&gt;
    }&lt;br /&gt;
 File = /backup&lt;br /&gt;
  }&lt;br /&gt;
 Schedule {&lt;br /&gt;
  Name = DailyCycle&lt;br /&gt;
  Run = Level=Incremental Pool=File at 14:13&lt;br /&gt;
 }&lt;br /&gt;
 FileSet {&lt;br /&gt;
  Name = &amp;quot;Catalog&amp;quot;&lt;br /&gt;
  Include {&lt;br /&gt;
    Options {&lt;br /&gt;
      signature = MD5&lt;br /&gt;
    }&lt;br /&gt;
    File = &amp;quot;/opt/bacula/working/bacula.sql&amp;quot;&lt;br /&gt;
  }&lt;br /&gt;
 }&lt;br /&gt;
 Client {&lt;br /&gt;
  Name = backup.capitalbank.com-fd&lt;br /&gt;
  Address = backup&lt;br /&gt;
  FDPort = 9102&lt;br /&gt;
  Catalog = MyCatalog&lt;br /&gt;
  Password = &amp;quot;root123&amp;quot;          # password for FileDaemon&lt;br /&gt;
  File Retention = 600 days            # 30 days&lt;br /&gt;
  Job Retention = 24 months            # six months&lt;br /&gt;
  AutoPrune = yes                     # Prune expired Jobs/Files&lt;br /&gt;
 }&lt;br /&gt;
 Storage {&lt;br /&gt;
  Name = File &lt;br /&gt;
  Address = backup                # N.B. Use a fully qualified name here&lt;br /&gt;
  SDPort = 9103&lt;br /&gt;
  Password = &amp;quot;root123&amp;quot;&lt;br /&gt;
  Device = FileStorage&lt;br /&gt;
  Media Type = File&lt;br /&gt;
 }&lt;br /&gt;
 # Definition of tape storage device&lt;br /&gt;
 Storage {&lt;br /&gt;
  Name = LTO-4    &lt;br /&gt;
  Address = backup                # N.B. Use a fully qualified name here&lt;br /&gt;
  SDPort = 9103&lt;br /&gt;
  Password = &amp;quot;root123&amp;quot;          # password for Storage daemon&lt;br /&gt;
  Device = LTO-4                     # must be same as Device in Storage daemon&lt;br /&gt;
  Media Type = LTO-4                  # must be same as MediaType in Storage daemon&lt;br /&gt;
 }&lt;br /&gt;
 # File Pool definition&lt;br /&gt;
 Pool {&lt;br /&gt;
  Name = File&lt;br /&gt;
  Pool Type = Backup&lt;br /&gt;
  Recycle = yes                       # Bacula can automatically recycle Volumes&lt;br /&gt;
  AutoPrune = yes                     # Prune expired volumes&lt;br /&gt;
  Volume Retention = 600 days         # one year&lt;br /&gt;
  Maximum Volume Bytes = 2000G          # Limit Volume size to something reasonable&lt;br /&gt;
  Maximum Volumes = 100&lt;br /&gt;
  LabelFormat = &amp;quot;Vol&amp;quot;               # Limit number of Volumes in Pool&lt;br /&gt;
 }&lt;br /&gt;
 Catalog {&lt;br /&gt;
  Name = MyCatalog&lt;br /&gt;
 # Uncomment the following line if you want the dbi driver&lt;br /&gt;
 # dbdriver = &amp;quot;dbi:mysql&amp;quot;; dbaddress = 127.0.0.1; dbport =  &lt;br /&gt;
  dbname = &amp;quot;bacula&amp;quot;; dbuser = &amp;quot;bacula&amp;quot;; dbpassword = &amp;quot;capitalbank321&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
 Console {&lt;br /&gt;
  Name = backup.capitalbank.com-mon&lt;br /&gt;
  Password = &amp;quot;root123&amp;quot;&lt;br /&gt;
  CommandACL = status, .status&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
Now start bacula&lt;br /&gt;
 /opt/bacula/bin/bacula start&lt;br /&gt;
&lt;br /&gt;
access console via:&lt;br /&gt;
 /opt/bacula/bin/bconsole&lt;br /&gt;
&lt;br /&gt;
It will prompt for option of selecting the backup process and then start the backup process.&lt;br /&gt;
&lt;br /&gt;
 run&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Install webmin for graphical interface&lt;br /&gt;
&lt;br /&gt;
 rpm -ivh webmin-1.660-1.noarch.rpm&lt;br /&gt;
&lt;br /&gt;
 /etc/init.d/webmin start&lt;br /&gt;
&lt;br /&gt;
 You can access webmin via browser, localhost:10000&lt;br /&gt;
&lt;br /&gt;
 Select the option of Bacula backup system from left drop down menu&lt;br /&gt;
&lt;br /&gt;
 and you can schedule backup and run backup from the GUI&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Vardhman_spam_blocking&amp;diff=1568</id>
		<title>Vardhman spam blocking</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Vardhman_spam_blocking&amp;diff=1568"/>
		<updated>2014-02-14T12:39:16Z</updated>

		<summary type="html">&lt;p&gt;Faisal: Created page with &amp;quot;Category:Zimbra Category:Vardhman  Normal blacklist process of zimbra is not working in vardhman, this is why blocking was implemented on postfix at smtp level.   Same...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Zimbra]]&lt;br /&gt;
[[Category:Vardhman]]&lt;br /&gt;
&lt;br /&gt;
Normal blacklist process of zimbra is not working in vardhman, this is why blocking was implemented on postfix at smtp level. &lt;br /&gt;
&lt;br /&gt;
Same has been done on all the three servers of vardhman.&lt;br /&gt;
&lt;br /&gt;
 su - zimbra&lt;br /&gt;
&lt;br /&gt;
 vim /opt/zimbra/postfix/conf/sender_access  &lt;br /&gt;
 &lt;br /&gt;
 user@domain.com   REJECT&lt;br /&gt;
 *@domain2.com     REJECT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vim /opt/zimbra/conf/postfix_recipient_restrictions.cf&lt;br /&gt;
&lt;br /&gt;
Add following as 2nd line&lt;br /&gt;
&lt;br /&gt;
 check_sender_access hash:/opt/zimbra/postfix/conf/sender_access&lt;br /&gt;
&lt;br /&gt;
Create hash and restart postfix&lt;br /&gt;
&lt;br /&gt;
 postmap /opt/zimbra/postfix/conf/sender_access&lt;br /&gt;
 postfix stop&lt;br /&gt;
 postfix start&lt;br /&gt;
&lt;br /&gt;
Reference:- http://wiki.zimbra.com/wiki/Rejecting_Emails_at_SMTP_Level&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Ireport_Java_Issue&amp;diff=1557</id>
		<title>Ireport Java Issue</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Ireport_Java_Issue&amp;diff=1557"/>
		<updated>2014-01-24T06:45:23Z</updated>

		<summary type="html">&lt;p&gt;Faisal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Tetra Local]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; == Ireport Issue: Showing Null Value at the time of Preview == &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;[[Solution]] - Upgrade JDK to JDK-7&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;OS - Ubuntu 13.04&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Login As root&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 add-apt-repository ppa:openjdk/ppa&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install openjdk-7-jdk&lt;br /&gt;
 /usr/sbin/update-alternatives --config java&lt;br /&gt;
 /usr/sbin/update-alternatives --config javac&lt;br /&gt;
 /usr/sbin/update-alternatives --config javaws&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ireport was running and preview was showing properly and was confirmed by Java team&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Ireport_Java_Issue&amp;diff=1552</id>
		<title>Ireport Java Issue</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Ireport_Java_Issue&amp;diff=1552"/>
		<updated>2014-01-24T06:24:09Z</updated>

		<summary type="html">&lt;p&gt;Faisal: Created page with &amp;quot;&amp;#039;&amp;#039;&amp;#039; == Ireport Issue: Showing Null Value at the time of Preview == &amp;#039;&amp;#039;&amp;#039;   &amp;#039;&amp;#039;&amp;#039;OS - Ubuntu 13.04&amp;#039;&amp;#039;&amp;#039;   &amp;#039;&amp;#039;&amp;#039;Login As root&amp;#039;&amp;#039;&amp;#039;     add-apt-repository ppa:openjdk/ppa    apt-get update...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039; == Ireport Issue: Showing Null Value at the time of Preview == &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;OS - Ubuntu 13.04&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Login As root&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 add-apt-repository ppa:openjdk/ppa&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 apt-get update&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 apt-get install openjdk-7-jdk&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 /usr/sbin/update-alternatives --config java&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 /usr/sbin/update-alternatives --config javac&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 /usr/sbin/update-alternatives --config javaws&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ireport was running and preview was showing properly and was confirmed by Java team&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Zimbra_logo_change&amp;diff=1549</id>
		<title>Zimbra logo change</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Zimbra_logo_change&amp;diff=1549"/>
		<updated>2014-01-21T11:11:43Z</updated>

		<summary type="html">&lt;p&gt;Faisal: Created page with &amp;quot;Category:Zimbra   &amp;#039;&amp;#039;&amp;#039; == Changing Logo for the second Domain besmech.com for witalsee zimbra server == &amp;#039;&amp;#039;&amp;#039;    su - zimbra    mkdir /opt/zimbra/jetty/webapps/zimbra/skins/l...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Zimbra]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; == Changing Logo for the second Domain besmech.com for witalsee zimbra server == &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 su - zimbra&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 mkdir /opt/zimbra/jetty/webapps/zimbra/skins/logos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Create two logos of pixels :- 459x218(LoginBanner.png) &amp;amp; 74x35(AppBanner.png)&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;move the images in the directory /opt/zimbra/jetty/webapps/zimbra/skins/logos/&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 zmprov modifyDomain besmech.com zimbraSkinLogoLoginBanner /zimbra/skins/logos/LoginBanner.png&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 zmprov modifyDomain besmech.com zimbraSkinLogoAppBanner /zimbra/skins/logos/AppBanner.png&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 zmmailboxdctl restart&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Open mail.besmech.com to confirm (Clear browser cache/cookies)&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Vardhman_ldap_issue&amp;diff=1547</id>
		<title>Vardhman ldap issue</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Vardhman_ldap_issue&amp;diff=1547"/>
		<updated>2014-01-14T12:26:37Z</updated>

		<summary type="html">&lt;p&gt;Faisal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Zimbra]]&lt;br /&gt;
[[Category:Vardhman]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Issue:- Replication not working on vardhman Ldap.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 Error:- slap_client_connect: URI=ldap://ldh.vardhman.com:389 Error, ldap_start_tls failed (-11)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1. Edit the following file on both ROAMING &amp;amp; BDD:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vi /opt/zimbra/data/ldap/config/cn=config/olcDatabase={2}hdb.ldif&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Search for &amp;quot;starttls=critical&amp;quot; in the file and remove it.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Save the file and restart ldap on both master(LDH) and replica(ROAMING &amp;amp; BDD).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 ldap stop&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 ldap start&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Verify replication by checking messages in zimbra.log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Reference Page:- http://wiki.zimbra.com/wiki/Turning_off_starttls_for_replication&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Vardhman_ldap_issue&amp;diff=1546</id>
		<title>Vardhman ldap issue</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Vardhman_ldap_issue&amp;diff=1546"/>
		<updated>2014-01-14T12:06:39Z</updated>

		<summary type="html">&lt;p&gt;Faisal: /* Vardhman Ldap Issue */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Zimbra]]&lt;br /&gt;
[[Category:Vardhman]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Issue:- Replication not working on vardhman Ldap.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1. Edit the following file on both ROAMING &amp;amp; BDD:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vi /opt/zimbra/data/ldap/config/cn=config/olcDatabase={2}hdb.ldif&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Search for &amp;quot;starttls=critical&amp;quot; in the file and remove it.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Save the file and restart ldap on both master(LDH) and replica(ROAMING &amp;amp; BDD).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 ldap stop&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 ldap start&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Verify replication by checking messages in zimbra.log&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Vardhman_ldap_issue&amp;diff=1545</id>
		<title>Vardhman ldap issue</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Vardhman_ldap_issue&amp;diff=1545"/>
		<updated>2014-01-14T12:04:37Z</updated>

		<summary type="html">&lt;p&gt;Faisal: Created page with &amp;quot;Category:Zimbra Category:Vardhman  &amp;#039;&amp;#039;&amp;#039; == Vardhman Ldap Issue == &amp;#039;&amp;#039;&amp;#039;  Issue:- Replication not working on vardhman Ldap.   1. Edit the following file on both ROAMING &amp;amp; ...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Zimbra]]&lt;br /&gt;
[[Category:Vardhman]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
== Vardhman Ldap Issue ==&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Issue:- Replication not working on vardhman Ldap.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1. Edit the following file on both ROAMING &amp;amp; BDD:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vi /opt/zimbra/data/ldap/config/cn=config/olcDatabase={2}hdb.ldif&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Search for &amp;quot;starttls=critical&amp;quot; in the file and remove it.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Save the file and restart ldap on both master(LDH) and replica(ROAMING &amp;amp; BDD).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 ldap stop&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 ldap start&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Verify replication by checking messages in zimbra.log&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Pahwa_ssl&amp;diff=1525</id>
		<title>Pahwa ssl</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Pahwa_ssl&amp;diff=1525"/>
		<updated>2013-12-07T13:03:13Z</updated>

		<summary type="html">&lt;p&gt;Faisal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Qmail]]&lt;br /&gt;
[[category:Installation]]&lt;br /&gt;
[[category:Pahwa Group]]&lt;br /&gt;
&lt;br /&gt;
= &#039;&#039;&#039;Objective&#039;&#039;&#039;  =&lt;br /&gt;
* &#039;&#039;&#039;Setup SSL Based Qmail SMTPD , POP3D and IMAPD server on smtps(587) , pop3s (995) , imaps (993), https (443)&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 chmod 1755 /package&lt;br /&gt;
&lt;br /&gt;
 cd /package/&lt;br /&gt;
&lt;br /&gt;
 wget http://qmailrocks.thibs.com/downloads/ucspi-ssl-0.84.tgz&lt;br /&gt;
&lt;br /&gt;
 wget http://www.nrg4u.com/qmail/ucspi-tcp-ssl-20020705.patch.gz&lt;br /&gt;
&lt;br /&gt;
Extract both the packages&lt;br /&gt;
&lt;br /&gt;
 cd /package/host/superscript.com/net/ucspi-ssl-0.84/&lt;br /&gt;
&lt;br /&gt;
 package/compile&lt;br /&gt;
&lt;br /&gt;
 package/install&lt;br /&gt;
&lt;br /&gt;
 cd /usr/src/qmail/ucspi-tcp-0.88&lt;br /&gt;
&lt;br /&gt;
 patch &amp;lt; /package/ucspi-tcp-ssl-20020705.patch&lt;br /&gt;
&lt;br /&gt;
 cd /certificate&lt;br /&gt;
&lt;br /&gt;
 openssl genrsa -des3 -out servercert.key.enc 2048&lt;br /&gt;
&lt;br /&gt;
 openssl genrsa -des3 -out servercert.key.enc 2048&lt;br /&gt;
 &lt;br /&gt;
 openssl req -new -key servercert.key -out servercert.csr&lt;br /&gt;
&lt;br /&gt;
 openssl x509 -in servercert.csr -out servercert.crt -req -signkey servercert.key -days 3650 [self signed cert]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 cat servercert.key servercert.crt &amp;gt; /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 chown root:qmail /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 chmod 640 /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 ln -s /var/qmail/control/servercert.pem /var/qmail/control/clientcert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IMPLEMENTATION OF POP3S&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /var/qmail/boot/qmail-pop3d-ssl/run&lt;br /&gt;
&lt;br /&gt;
TLSCERT=${TLSCERT:=&amp;quot;$QMAIL/control/clientcert.pem&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
TLSCERT=${TLSCERT:=&amp;quot;$QMAIL/control/clientcert.pem&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 ln -s /var/qmail/boot/qmail-pop3d-ssl/ /service&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
To Verify-&lt;br /&gt;
&lt;br /&gt;
 openssl s_client -connect localhost:995&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IMPLEMENTATION OF IMAPS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /usr/local/etc/imapd-ssl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
TLS_PROTOCOL=SSL3&lt;br /&gt;
&lt;br /&gt;
TLS_STARTTLS_PROTOCOL=TLS1&lt;br /&gt;
&lt;br /&gt;
TLS_CIPHER_LIST=&amp;quot;SSLv3:TLS:!ADH:!aNULL:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM:-SSLv2&amp;quot;&lt;br /&gt;
&lt;br /&gt;
TLS_CERTFILE=/var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
To Verfiy -&lt;br /&gt;
&lt;br /&gt;
 openssl s_client -connect localhost:993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SSL IMPLEMENTATION ON APACHE&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /etc/httpd/conf.d/&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
&lt;br /&gt;
SSLProtocol -ALL +SSLv3 +TLSv1&lt;br /&gt;
&lt;br /&gt;
SSLCipherSuite ALL:!ADH:!aNULL:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM&lt;br /&gt;
&lt;br /&gt;
SSLCertificateFile &amp;quot;/var/qmail/cert/servercert.crt&amp;quot; ( the Actual Certificate)&lt;br /&gt;
&lt;br /&gt;
SSLCertificateKeyFile &amp;quot;/var/qmail/cert/servercert.key&amp;quot; ( The Actual Key used )&lt;br /&gt;
&lt;br /&gt;
 /etc/init.d/httpd restart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For SMTPS on POSTFIX&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /etc/postfix/main.cf&lt;br /&gt;
&lt;br /&gt;
 smtpd_use_tls = yes&lt;br /&gt;
 smtpd_tls_auth_only = no&lt;br /&gt;
 smtpd_tls_loglevel = 3&lt;br /&gt;
 smtpd_tls_key_file = /certificate/servercert.key&lt;br /&gt;
 smtpd_tls_cert_file = /certificate/servercert.crt&lt;br /&gt;
 smtpd_tls_received_header = yes&lt;br /&gt;
 smtpd_tls_session_cache_timeout = 3600s&lt;br /&gt;
 tls_random_source = dev:/dev/urandom&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vim /etc/postfix/master.cf&lt;br /&gt;
&lt;br /&gt;
smtps    inet  n       -       n       -       -       smtpd&lt;br /&gt;
-o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Test the settings on thunderbird/outlook/evolution&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 incoming mailserver - mail21c.pahwa.com&lt;br /&gt;
 outgoing mailserver - mail21c.pahwa.com&lt;br /&gt;
 smtps port          - 587&lt;br /&gt;
 imaps port          - 993&lt;br /&gt;
 pop3s port          - 995&lt;br /&gt;
 https://mail21c.pahwa.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Reference&#039;&#039;&#039; http://192.168.1.15/wiki/index.php/Implementation_of_smtps_pop3s_imaps_and_Https_on_Qmail_Based_Server&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Pahwa_ssl&amp;diff=1524</id>
		<title>Pahwa ssl</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Pahwa_ssl&amp;diff=1524"/>
		<updated>2013-12-07T13:01:39Z</updated>

		<summary type="html">&lt;p&gt;Faisal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Qmail]]&lt;br /&gt;
[[category:Installation]]&lt;br /&gt;
[[category:Pahwa Group]]&lt;br /&gt;
&lt;br /&gt;
= &#039;&#039;&#039;Objective&#039;&#039;&#039;  =&lt;br /&gt;
* &#039;&#039;&#039;Setup SSL Based Qmail SMTPD , POP3D and IMAPD server on smtps(587) , pop3s (995) , imaps (993), https (443)&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 chmod 1755 /package&lt;br /&gt;
&lt;br /&gt;
 cd /package/&lt;br /&gt;
&lt;br /&gt;
 wget http://qmailrocks.thibs.com/downloads/ucspi-ssl-0.84.tgz&lt;br /&gt;
&lt;br /&gt;
 wget http://www.nrg4u.com/qmail/ucspi-tcp-ssl-20020705.patch.gz&lt;br /&gt;
&lt;br /&gt;
Extract both the packages&lt;br /&gt;
&lt;br /&gt;
 cd /package/host/superscript.com/net/ucspi-ssl-0.84/&lt;br /&gt;
&lt;br /&gt;
 package/compile&lt;br /&gt;
&lt;br /&gt;
 package/install&lt;br /&gt;
&lt;br /&gt;
 cd /usr/src/qmail/ucspi-tcp-0.88&lt;br /&gt;
&lt;br /&gt;
 patch &amp;lt; /package/ucspi-tcp-ssl-20020705.patch&lt;br /&gt;
&lt;br /&gt;
 cd /certificate&lt;br /&gt;
&lt;br /&gt;
 openssl genrsa -des3 -out servercert.key.enc 2048&lt;br /&gt;
&lt;br /&gt;
 openssl genrsa -des3 -out servercert.key.enc 2048&lt;br /&gt;
 &lt;br /&gt;
 openssl req -new -key servercert.key -out servercert.csr&lt;br /&gt;
&lt;br /&gt;
 openssl x509 -in servercert.csr -out servercert.crt -req -signkey servercert.key -days 3650 [self signed cert]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 cat servercert.key servercert.crt &amp;gt; /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 chown root:qmail /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 chmod 640 /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 ln -s /var/qmail/control/servercert.pem /var/qmail/control/clientcert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IMPLEMENTATION OF POP3S&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /var/qmail/boot/qmail-pop3d-ssl/run&lt;br /&gt;
&lt;br /&gt;
TLSCERT=${TLSCERT:=&amp;quot;$QMAIL/control/clientcert.pem&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
TLSCERT=${TLSCERT:=&amp;quot;$QMAIL/control/clientcert.pem&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 ln -s /var/qmail/boot/qmail-pop3d-ssl/ /service&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
To Verify-&lt;br /&gt;
&lt;br /&gt;
 openssl s_client -connect localhost:995&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IMPLEMENTATION OF IMAPS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /usr/local/etc/imapd-ssl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
TLS_PROTOCOL=SSL3&lt;br /&gt;
&lt;br /&gt;
TLS_STARTTLS_PROTOCOL=TLS1&lt;br /&gt;
&lt;br /&gt;
TLS_CIPHER_LIST=&amp;quot;SSLv3:TLS:!ADH:!aNULL:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM:-SSLv2&amp;quot;&lt;br /&gt;
&lt;br /&gt;
TLS_CERTFILE=/var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
To Verfiy -&lt;br /&gt;
&lt;br /&gt;
 openssl s_client -connect localhost:993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SSL IMPLEMENTATION ON APACHE&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /etc/httpd/conf.d/&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
&lt;br /&gt;
SSLProtocol -ALL +SSLv3 +TLSv1&lt;br /&gt;
&lt;br /&gt;
SSLCipherSuite ALL:!ADH:!aNULL:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM&lt;br /&gt;
&lt;br /&gt;
SSLCertificateFile &amp;quot;/var/qmail/cert/servercert.crt&amp;quot; ( the Actual Certificate)&lt;br /&gt;
&lt;br /&gt;
SSLCertificateKeyFile &amp;quot;/var/qmail/cert/servercert.key&amp;quot; ( The Actual Key used )&lt;br /&gt;
&lt;br /&gt;
 /etc/init.d/httpd restart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For SMTPS on POSTFIX&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /etc/postfix/main.cf&lt;br /&gt;
&lt;br /&gt;
 smtpd_use_tls = yes&lt;br /&gt;
 smtpd_tls_auth_only = no&lt;br /&gt;
 smtpd_tls_loglevel = 3&lt;br /&gt;
 smtpd_tls_key_file = /certificate/servercert.key&lt;br /&gt;
 smtpd_tls_cert_file = /certificate/servercert.crt&lt;br /&gt;
 smtpd_tls_received_header = yes&lt;br /&gt;
 smtpd_tls_session_cache_timeout = 3600s&lt;br /&gt;
 tls_random_source = dev:/dev/urandom&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vim /etc/postfix/master.cf&lt;br /&gt;
&lt;br /&gt;
smtps    inet  n       -       n       -       -       smtpd&lt;br /&gt;
-o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Test the settings on thunderbird/outlook/evolution&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 incoming mailserver - mail21c.pahwa.com&lt;br /&gt;
 outgoing mailserver - mail21c.pahwa.com&lt;br /&gt;
 smtps port          - 587&lt;br /&gt;
 imaps port          - 993&lt;br /&gt;
 pop3s port          - 995&lt;br /&gt;
 https://mail21c.pahwa.com&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Pahwa_ssl&amp;diff=1523</id>
		<title>Pahwa ssl</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Pahwa_ssl&amp;diff=1523"/>
		<updated>2013-12-07T12:59:01Z</updated>

		<summary type="html">&lt;p&gt;Faisal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Qmail]]&lt;br /&gt;
[[category:Installation]]&lt;br /&gt;
[[category:Pahwa Group]]&lt;br /&gt;
&lt;br /&gt;
= &#039;&#039;&#039;Objective&#039;&#039;&#039;  =&lt;br /&gt;
* &#039;&#039;&#039;Setup SSL Based Qmail SMTPD , POP3D and IMAPD server on smtps(587) , pop3s (995) , imaps (993), https (443)&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 chmod 1755 /package&lt;br /&gt;
&lt;br /&gt;
 cd /package/&lt;br /&gt;
&lt;br /&gt;
 wget http://qmailrocks.thibs.com/downloads/ucspi-ssl-0.84.tgz&lt;br /&gt;
&lt;br /&gt;
 wget http://www.nrg4u.com/qmail/ucspi-tcp-ssl-20020705.patch.gz&lt;br /&gt;
&lt;br /&gt;
Extract both the packages&lt;br /&gt;
&lt;br /&gt;
 cd /package/host/superscript.com/net/ucspi-ssl-0.84/&lt;br /&gt;
&lt;br /&gt;
 package/compile&lt;br /&gt;
&lt;br /&gt;
 package/install&lt;br /&gt;
&lt;br /&gt;
 cd /usr/src/qmail/ucspi-tcp-0.88&lt;br /&gt;
&lt;br /&gt;
 patch &amp;lt; /package/ucspi-tcp-ssl-20020705.patch&lt;br /&gt;
&lt;br /&gt;
 cd /certificate&lt;br /&gt;
&lt;br /&gt;
 openssl genrsa -des3 -out servercert.key.enc 2048&lt;br /&gt;
&lt;br /&gt;
 openssl genrsa -des3 -out servercert.key.enc 2048&lt;br /&gt;
 &lt;br /&gt;
 openssl req -new -key servercert.key -out servercert.csr&lt;br /&gt;
&lt;br /&gt;
 openssl x509 -in servercert.csr -out servercert.crt -req -signkey servercert.key -days 3650 [self signed cert]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 cat servercert.key servercert.crt &amp;gt; /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 chown root:qmail /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 chmod 640 /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 ln -s /var/qmail/control/servercert.pem /var/qmail/control/clientcert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IMPLEMENTATION OF POP3S&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /var/qmail/boot/qmail-pop3d-ssl/run&lt;br /&gt;
&lt;br /&gt;
TLSCERT=${TLSCERT:=&amp;quot;$QMAIL/control/clientcert.pem&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
TLSCERT=${TLSCERT:=&amp;quot;$QMAIL/control/clientcert.pem&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 ln -s /var/qmail/boot/qmail-pop3d-ssl/ /service&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
To Verify-&lt;br /&gt;
&lt;br /&gt;
 openssl s_client -connect localhost:995&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IMPLEMENTATION OF IMAPS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /usr/local/etc/imapd-ssl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
TLS_PROTOCOL=SSL3&lt;br /&gt;
&lt;br /&gt;
TLS_STARTTLS_PROTOCOL=TLS1&lt;br /&gt;
&lt;br /&gt;
TLS_CIPHER_LIST=&amp;quot;SSLv3:TLS:!ADH:!aNULL:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM:-SSLv2&amp;quot;&lt;br /&gt;
&lt;br /&gt;
TLS_CERTFILE=/var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
To Verfiy -&lt;br /&gt;
&lt;br /&gt;
 openssl s_client -connect localhost:993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SSL IMPLEMENTATION ON APACHE&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /etc/httpd/conf.d/&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
&lt;br /&gt;
SSLProtocol -ALL +SSLv3 +TLSv1&lt;br /&gt;
&lt;br /&gt;
SSLCipherSuite ALL:!ADH:!aNULL:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM&lt;br /&gt;
&lt;br /&gt;
SSLCertificateFile &amp;quot;/var/qmail/cert/servercert.crt&amp;quot; ( the Actual Certificate)&lt;br /&gt;
&lt;br /&gt;
SSLCertificateKeyFile &amp;quot;/var/qmail/cert/servercert.key&amp;quot; ( The Actual Key used )&lt;br /&gt;
&lt;br /&gt;
 /etc/init.d/httpd restart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
For SMTPS on POSTFIX&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /etc/postfix/main.cf&lt;br /&gt;
&lt;br /&gt;
 smtpd_use_tls = yes&lt;br /&gt;
 smtpd_tls_auth_only = no&lt;br /&gt;
 smtpd_tls_loglevel = 3&lt;br /&gt;
 smtpd_tls_key_file = /certificate/servercert.key&lt;br /&gt;
 smtpd_tls_cert_file = /certificate/servercert.crt&lt;br /&gt;
 smtpd_tls_received_header = yes&lt;br /&gt;
 smtpd_tls_session_cache_timeout = 3600s&lt;br /&gt;
 tls_random_source = dev:/dev/urandom&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vim /etc/postfix/master.cf&lt;br /&gt;
&lt;br /&gt;
smtps    inet  n       -       n       -       -       smtpd&lt;br /&gt;
-o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Test the settings on thunderbird/outlook/evolution&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 incoming mailserver - mail21c.pahwa.com&lt;br /&gt;
 outgoing mailserver - mail21c.pahwa.com&lt;br /&gt;
 smtps port          - 587&lt;br /&gt;
 imaps port          - 993&lt;br /&gt;
 pop3s port          - 995&lt;br /&gt;
 https://mail21c.pahwa.com&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Pahwa_ssl&amp;diff=1522</id>
		<title>Pahwa ssl</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Pahwa_ssl&amp;diff=1522"/>
		<updated>2013-12-07T12:54:59Z</updated>

		<summary type="html">&lt;p&gt;Faisal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Qmail]]&lt;br /&gt;
[[category:Installation]]&lt;br /&gt;
[[category:Pahwa Group]]&lt;br /&gt;
&lt;br /&gt;
= &#039;&#039;&#039;Objective&#039;&#039;&#039;  =&lt;br /&gt;
* &#039;&#039;&#039;Setup SSL Based Qmail SMTPD , POP3D and IMAPD server on smtps(587) , pop3s (995) , imaps (993), https (443)&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 chmod 1755 /package&lt;br /&gt;
&lt;br /&gt;
 cd /package/&lt;br /&gt;
&lt;br /&gt;
 wget http://qmailrocks.thibs.com/downloads/ucspi-ssl-0.84.tgz&lt;br /&gt;
&lt;br /&gt;
 wget http://www.nrg4u.com/qmail/ucspi-tcp-ssl-20020705.patch.gz&lt;br /&gt;
&lt;br /&gt;
Extract both the packages&lt;br /&gt;
&lt;br /&gt;
 cd /package/host/superscript.com/net/ucspi-ssl-0.84/&lt;br /&gt;
&lt;br /&gt;
 package/compile&lt;br /&gt;
&lt;br /&gt;
 package/install&lt;br /&gt;
&lt;br /&gt;
 cd /usr/src/qmail/ucspi-tcp-0.88&lt;br /&gt;
&lt;br /&gt;
 patch &amp;lt; /package/ucspi-tcp-ssl-20020705.patch&lt;br /&gt;
&lt;br /&gt;
 cd /certificate&lt;br /&gt;
&lt;br /&gt;
 openssl genrsa -des3 -out servercert.key.enc 2048&lt;br /&gt;
&lt;br /&gt;
 openssl genrsa -des3 -out servercert.key.enc 2048&lt;br /&gt;
 &lt;br /&gt;
 openssl req -new -key servercert.key -out servercert.csr&lt;br /&gt;
&lt;br /&gt;
 openssl x509 -in servercert.csr -out servercert.crt -req -signkey servercert.key -days 3650&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 cat servercert.key servercert.crt &amp;gt; /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 chown root:qmail /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 chmod 640 /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 ln -s /var/qmail/control/servercert.pem /var/qmail/control/clientcert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IMPLEMENTATION OF POP3S&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /var/qmail/boot/qmail-pop3d-ssl/run&lt;br /&gt;
&lt;br /&gt;
TLSCERT=${TLSCERT:=&amp;quot;$QMAIL/control/clientcert.pem&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
TLSCERT=${TLSCERT:=&amp;quot;$QMAIL/control/clientcert.pem&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 ln -s /var/qmail/boot/qmail-pop3d-ssl/ /service&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
To Verify-&lt;br /&gt;
&lt;br /&gt;
 openssl s_client -connect localhost:995&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IMPLEMENTATION OF IMAPS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /usr/local/etc/imapd-ssl&lt;br /&gt;
&lt;br /&gt;
TLS_PROTOCOL=SSL3&lt;br /&gt;
TLS_STARTTLS_PROTOCOL=TLS1&lt;br /&gt;
TLS_CIPHER_LIST=&amp;quot;SSLv3:TLS:!ADH:!aNULL:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM:-SSLv2&amp;quot;&lt;br /&gt;
TLS_CERTFILE=/var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
To Verfiy -&lt;br /&gt;
&lt;br /&gt;
 openssl s_client -connect localhost:993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SSL IMPLEMENTATION ON APACHE&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /etc/httpd/conf.d/&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLProtocol -ALL +SSLv3 +TLSv1&lt;br /&gt;
SSLCipherSuite ALL:!ADH:!aNULL:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM&lt;br /&gt;
SSLCertificateFile &amp;quot;/var/qmail/cert/servercert.crt&amp;quot; ( the Actual Certificate)&lt;br /&gt;
SSLCertificateKeyFile &amp;quot;/var/qmail/cert/servercert.key&amp;quot; ( The Actual Key used )&lt;br /&gt;
&lt;br /&gt;
 /etc/init.d/httpd restart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
For SMTPS on POSTFIX&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /etc/postfix/main.cf&lt;br /&gt;
&lt;br /&gt;
smtpd_use_tls = yes&lt;br /&gt;
smtpd_tls_auth_only = no&lt;br /&gt;
smtpd_tls_loglevel = 3&lt;br /&gt;
smtpd_tls_key_file = /certificate/servercert.key&lt;br /&gt;
smtpd_tls_cert_file = /certificate/servercert.crt&lt;br /&gt;
smtpd_tls_received_header = yes&lt;br /&gt;
smtpd_tls_session_cache_timeout = 3600s&lt;br /&gt;
tls_random_source = dev:/dev/urandom&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vim /etc/postfix/master.cf&lt;br /&gt;
&lt;br /&gt;
smtps    inet  n       -       n       -       -       smtpd&lt;br /&gt;
-o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Test the settings on thunderbird/outlook/evolution&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 incoming mailserver - mail21c.pahwa.com&lt;br /&gt;
 outgoing mailserver - mail21c.pahwa.com&lt;br /&gt;
 smtps port          - 587&lt;br /&gt;
 imaps port          - 993&lt;br /&gt;
 pop3s port          - 995&lt;br /&gt;
 https://mail21c.pahwa.com&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Pahwa_ssl&amp;diff=1521</id>
		<title>Pahwa ssl</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Pahwa_ssl&amp;diff=1521"/>
		<updated>2013-12-07T12:48:27Z</updated>

		<summary type="html">&lt;p&gt;Faisal: /* Objective */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Qmail]]&lt;br /&gt;
[[category:Installation]]&lt;br /&gt;
[[category:Pahwa Group]]&lt;br /&gt;
&lt;br /&gt;
= &#039;&#039;&#039;Objective&#039;&#039;&#039;  =&lt;br /&gt;
* &#039;&#039;&#039;Setup SSL Based Qmail SMTPD , POP3D and IMAPD server on smtps(587) , pop3s (995) , imaps (993), https (443)&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 chmod 1755 /package&lt;br /&gt;
&lt;br /&gt;
 cd /package/&lt;br /&gt;
&lt;br /&gt;
 wget http://qmailrocks.thibs.com/downloads/ucspi-ssl-0.84.tgz&lt;br /&gt;
&lt;br /&gt;
 wget http://www.nrg4u.com/qmail/ucspi-tcp-ssl-20020705.patch.gz&lt;br /&gt;
&lt;br /&gt;
Extract both the packages&lt;br /&gt;
&lt;br /&gt;
 cd /package/host/superscript.com/net/ucspi-ssl-0.84/&lt;br /&gt;
&lt;br /&gt;
 package/compile&lt;br /&gt;
&lt;br /&gt;
 package/install&lt;br /&gt;
&lt;br /&gt;
 cd /usr/src/qmail/ucspi-tcp-0.88&lt;br /&gt;
&lt;br /&gt;
 patch &amp;lt; /package/ucspi-tcp-ssl-20020705.patch&lt;br /&gt;
&lt;br /&gt;
 cd /certificate&lt;br /&gt;
&lt;br /&gt;
 openssl genrsa -des3 -out servercert.key.enc 2048&lt;br /&gt;
&lt;br /&gt;
 openssl genrsa -des3 -out servercert.key.enc 2048&lt;br /&gt;
 &lt;br /&gt;
 openssl req -new -key servercert.key -out servercert.csr&lt;br /&gt;
&lt;br /&gt;
 openssl x509 -in servercert.csr -out servercert.crt -req -signkey servercert.key -days 3650&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 cat servercert.key servercert.crt &amp;gt; /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 chown root:qmail /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 chmod 640 /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 ln -s /var/qmail/control/servercert.pem /var/qmail/control/clientcert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IMPLEMENTATION OF POP3S&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /var/qmail/boot/qmail-pop3d-ssl/run&lt;br /&gt;
&lt;br /&gt;
TLSCERT=${TLSCERT:=&amp;quot;$QMAIL/control/clientcert.pem&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
TLSCERT=${TLSCERT:=&amp;quot;$QMAIL/control/clientcert.pem&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 ln -s /var/qmail/boot/qmail-pop3d-ssl/ /service&lt;br /&gt;
&lt;br /&gt;
 openssl s_client -connect localhost:995&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vim /usr/local/etc/imapd-ssl&lt;br /&gt;
&lt;br /&gt;
TLS_PROTOCOL=SSL3&lt;br /&gt;
TLS_STARTTLS_PROTOCOL=TLS1&lt;br /&gt;
TLS_CIPHER_LIST=&amp;quot;SSLv3:TLS:!ADH:!aNULL:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM:-SSLv2&amp;quot;&lt;br /&gt;
TLS_CERTFILE=/var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 openssl s_client -connect localhost:993&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SSL IMPLEMENTATION ON APACHE&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /etc/httpd/conf.d/&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLProtocol -ALL +SSLv3 +TLSv1&lt;br /&gt;
SSLCipherSuite ALL:!ADH:!aNULL:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM&lt;br /&gt;
SSLCertificateFile &amp;quot;/var/qmail/cert/servercert.crt&amp;quot; ( the Actual Certificate)&lt;br /&gt;
SSLCertificateKeyFile &amp;quot;/var/qmail/cert/servercert.key&amp;quot; ( The Actual Key used )&lt;br /&gt;
&lt;br /&gt;
 /etc/init.d/httpd restart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
For SMTPS on POSTFIX&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /etc/postfix/main.cf&lt;br /&gt;
&lt;br /&gt;
smtpd_use_tls = yes&lt;br /&gt;
smtpd_tls_auth_only = no&lt;br /&gt;
smtpd_tls_loglevel = 3&lt;br /&gt;
smtpd_tls_key_file = /certificate/servercert.key&lt;br /&gt;
smtpd_tls_cert_file = /certificate/servercert.crt&lt;br /&gt;
smtpd_tls_received_header = yes&lt;br /&gt;
smtpd_tls_session_cache_timeout = 3600s&lt;br /&gt;
tls_random_source = dev:/dev/urandom&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vim /etc/postfix/master.cf&lt;br /&gt;
&lt;br /&gt;
smtps    inet  n       -       n       -       -       smtpd&lt;br /&gt;
-o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Pahwa_ssl&amp;diff=1520</id>
		<title>Pahwa ssl</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Pahwa_ssl&amp;diff=1520"/>
		<updated>2013-12-07T12:46:44Z</updated>

		<summary type="html">&lt;p&gt;Faisal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Qmail]]&lt;br /&gt;
[[category:Installation]]&lt;br /&gt;
[[category:Pahwa Group]]&lt;br /&gt;
&lt;br /&gt;
= Objective  =&lt;br /&gt;
* Setup SSL Based Qmail SMTPD , POP3D and IMAPD server on smtps(587) , pop3s (995) , imaps (993), https (443)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 chmod 1755 /package&lt;br /&gt;
&lt;br /&gt;
 cd /package/&lt;br /&gt;
&lt;br /&gt;
 wget http://qmailrocks.thibs.com/downloads/ucspi-ssl-0.84.tgz&lt;br /&gt;
&lt;br /&gt;
 wget http://www.nrg4u.com/qmail/ucspi-tcp-ssl-20020705.patch.gz&lt;br /&gt;
&lt;br /&gt;
Extract both the packages&lt;br /&gt;
&lt;br /&gt;
 cd /package/host/superscript.com/net/ucspi-ssl-0.84/&lt;br /&gt;
&lt;br /&gt;
 package/compile&lt;br /&gt;
&lt;br /&gt;
 package/install&lt;br /&gt;
&lt;br /&gt;
 cd /usr/src/qmail/ucspi-tcp-0.88&lt;br /&gt;
&lt;br /&gt;
 patch &amp;lt; /package/ucspi-tcp-ssl-20020705.patch&lt;br /&gt;
&lt;br /&gt;
 cd /certificate&lt;br /&gt;
&lt;br /&gt;
 openssl genrsa -des3 -out servercert.key.enc 2048&lt;br /&gt;
&lt;br /&gt;
 openssl genrsa -des3 -out servercert.key.enc 2048&lt;br /&gt;
 &lt;br /&gt;
 openssl req -new -key servercert.key -out servercert.csr&lt;br /&gt;
&lt;br /&gt;
 openssl x509 -in servercert.csr -out servercert.crt -req -signkey servercert.key -days 3650&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 cat servercert.key servercert.crt &amp;gt; /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 chown root:qmail /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 chmod 640 /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 ln -s /var/qmail/control/servercert.pem /var/qmail/control/clientcert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IMPLEMENTATION OF POP3S&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /var/qmail/boot/qmail-pop3d-ssl/run&lt;br /&gt;
&lt;br /&gt;
TLSCERT=${TLSCERT:=&amp;quot;$QMAIL/control/clientcert.pem&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
TLSCERT=${TLSCERT:=&amp;quot;$QMAIL/control/clientcert.pem&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 ln -s /var/qmail/boot/qmail-pop3d-ssl/ /service&lt;br /&gt;
&lt;br /&gt;
 openssl s_client -connect localhost:995&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vim /usr/local/etc/imapd-ssl&lt;br /&gt;
&lt;br /&gt;
TLS_PROTOCOL=SSL3&lt;br /&gt;
TLS_STARTTLS_PROTOCOL=TLS1&lt;br /&gt;
TLS_CIPHER_LIST=&amp;quot;SSLv3:TLS:!ADH:!aNULL:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM:-SSLv2&amp;quot;&lt;br /&gt;
TLS_CERTFILE=/var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 openssl s_client -connect localhost:993&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SSL IMPLEMENTATION ON APACHE&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /etc/httpd/conf.d/&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLProtocol -ALL +SSLv3 +TLSv1&lt;br /&gt;
SSLCipherSuite ALL:!ADH:!aNULL:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM&lt;br /&gt;
SSLCertificateFile &amp;quot;/var/qmail/cert/servercert.crt&amp;quot; ( the Actual Certificate)&lt;br /&gt;
SSLCertificateKeyFile &amp;quot;/var/qmail/cert/servercert.key&amp;quot; ( The Actual Key used )&lt;br /&gt;
&lt;br /&gt;
 /etc/init.d/httpd restart&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
For SMTPS //&lt;br /&gt;
&lt;br /&gt;
 vim /etc/postfix/main.cf&lt;br /&gt;
&lt;br /&gt;
smtpd_use_tls = yes&lt;br /&gt;
smtpd_tls_auth_only = no&lt;br /&gt;
smtpd_tls_loglevel = 3&lt;br /&gt;
smtpd_tls_key_file = /certificate/servercert.key&lt;br /&gt;
smtpd_tls_cert_file = /certificate/servercert.crt&lt;br /&gt;
smtpd_tls_received_header = yes&lt;br /&gt;
smtpd_tls_session_cache_timeout = 3600s&lt;br /&gt;
tls_random_source = dev:/dev/urandom&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vim /etc/postfix/master.cf&lt;br /&gt;
&lt;br /&gt;
smtps    inet  n       -       n       -       -       smtpd&lt;br /&gt;
-o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Pahwa_ssl&amp;diff=1519</id>
		<title>Pahwa ssl</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Pahwa_ssl&amp;diff=1519"/>
		<updated>2013-12-07T12:43:39Z</updated>

		<summary type="html">&lt;p&gt;Faisal: Created page with &amp;quot;category:Qmail category:Installation category:Pahwa Group  = Objective  = * Setup SSL Based Qmail SMTPD , POP3D and IMAPD server on smtps(587) , pop3s (995) , imap...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Qmail]]&lt;br /&gt;
[[category:Installation]]&lt;br /&gt;
[[category:Pahwa Group]]&lt;br /&gt;
&lt;br /&gt;
= Objective  =&lt;br /&gt;
* Setup SSL Based Qmail SMTPD , POP3D and IMAPD server on smtps(587) , pop3s (995) , imaps (993), https (443)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 chmod 1755 /package&lt;br /&gt;
&lt;br /&gt;
 cd /package/&lt;br /&gt;
&lt;br /&gt;
 wget http://qmailrocks.thibs.com/downloads/ucspi-ssl-0.84.tgz&lt;br /&gt;
&lt;br /&gt;
 wget http://www.nrg4u.com/qmail/ucspi-tcp-ssl-20020705.patch.gz&lt;br /&gt;
&lt;br /&gt;
Extract both the packages&lt;br /&gt;
&lt;br /&gt;
 cd /package/host/superscript.com/net/ucspi-ssl-0.84/&lt;br /&gt;
&lt;br /&gt;
 package/compile&lt;br /&gt;
&lt;br /&gt;
 package/install&lt;br /&gt;
&lt;br /&gt;
 cd /usr/src/qmail/ucspi-tcp-0.88&lt;br /&gt;
&lt;br /&gt;
 patch &amp;lt; /package/ucspi-tcp-ssl-20020705.patch&lt;br /&gt;
&lt;br /&gt;
 cd /certificate&lt;br /&gt;
&lt;br /&gt;
 openssl genrsa -des3 -out servercert.key.enc 2048&lt;br /&gt;
&lt;br /&gt;
 openssl genrsa -des3 -out servercert.key.enc 2048&lt;br /&gt;
 &lt;br /&gt;
 openssl req -new -key servercert.key -out servercert.csr&lt;br /&gt;
&lt;br /&gt;
 openssl x509 -in servercert.csr -out servercert.crt -req -signkey servercert.key -days 3650&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 cat servercert.key servercert.crt &amp;gt; /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 chown root:qmail /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 chmod 640 /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 ln -s /var/qmail/control/servercert.pem /var/qmail/control/clientcert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IMPLEMENTATION OF POP3S&lt;br /&gt;
&lt;br /&gt;
 vim /var/qmail/boot/qmail-pop3d-ssl/run&lt;br /&gt;
&lt;br /&gt;
TLSCERT=${TLSCERT:=&amp;quot;$QMAIL/control/clientcert.pem&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
TLSCERT=${TLSCERT:=&amp;quot;$QMAIL/control/clientcert.pem&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 ln -s /var/qmail/boot/qmail-pop3d-ssl/ /service&lt;br /&gt;
&lt;br /&gt;
openssl s_client -connect localhost:995&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vim /usr/local/etc/imapd-ssl&lt;br /&gt;
&lt;br /&gt;
TLS_PROTOCOL=SSL3&lt;br /&gt;
TLS_STARTTLS_PROTOCOL=TLS1&lt;br /&gt;
TLS_CIPHER_LIST=&amp;quot;SSLv3:TLS:!ADH:!aNULL:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM:-SSLv2&amp;quot;&lt;br /&gt;
TLS_CERTFILE=/var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
openssl s_client -connect localhost:993&lt;br /&gt;
&lt;br /&gt;
SSL IMPLEMENTATION ON APACHE&lt;br /&gt;
&lt;br /&gt;
 vim /etc/httpd/conf.d/&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLProtocol -ALL +SSLv3 +TLSv1&lt;br /&gt;
SSLCipherSuite ALL:!ADH:!aNULL:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM&lt;br /&gt;
SSLCertificateFile &amp;quot;/var/qmail/cert/servercert.crt&amp;quot; ( the Actual Certificate)&lt;br /&gt;
SSLCertificateKeyFile &amp;quot;/var/qmail/cert/servercert.key&amp;quot; ( The Actual Key used )&lt;br /&gt;
&lt;br /&gt;
 /etc/init.d/httpd restart&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
For SMTPS //&lt;br /&gt;
&lt;br /&gt;
 vim /etc/postfix/main.cf&lt;br /&gt;
&lt;br /&gt;
smtpd_use_tls = yes&lt;br /&gt;
smtpd_tls_auth_only = no&lt;br /&gt;
smtpd_tls_loglevel = 3&lt;br /&gt;
smtpd_tls_key_file = /certificate/servercert.key&lt;br /&gt;
smtpd_tls_cert_file = /certificate/servercert.crt&lt;br /&gt;
smtpd_tls_received_header = yes&lt;br /&gt;
smtpd_tls_session_cache_timeout = 3600s&lt;br /&gt;
tls_random_source = dev:/dev/urandom&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vim /etc/postfix/master.cf&lt;br /&gt;
&lt;br /&gt;
 smtps    inet  n       -       n       -       -       smtpd&lt;br /&gt;
  -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Phdcci_zimbra_backup_process&amp;diff=1487</id>
		<title>Phdcci zimbra backup process</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Phdcci_zimbra_backup_process&amp;diff=1487"/>
		<updated>2013-11-09T10:37:48Z</updated>

		<summary type="html">&lt;p&gt;Faisal: Zimbra Backup Process of PHDCCI&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;&lt;br /&gt;
== Zimbra Backup Process ==&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Login on the server from root user:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;First we rsync the data without stoppping the zimbra to the external hard disk&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;External Hard drive is mounted at /media/drive/&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;# rsync -alHKP /opt/zimbra /media/drive/backup_091213(Folder Name)/&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;this will transfer zimbra to the external drive  in the folder (backup_091213)&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;After the transfer gets completed, stop zimbra&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;# su – zimbra&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;This will switch you to zimbra user, now run this command&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;$ zmcontrol stop&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;This will stop zimbra&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;$ exit&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;this will switch back to root user&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;# pkill -9 zimbra&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;This will kill all the process related to zimbra incase if it is still running.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Now we take the final rsync&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;# rsync -alHKP --delete /opt/zimbra /media/drive/backup_091213/&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;It should get completed without giving any errors.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Now we start zimbra&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;# su – zimbra&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;$ zmcontrol start&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;$ zmcontrol status&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;check the status of zimbra by running this command, everything should be running.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;$ exit&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Main_Page/Samba_Password_Policy&amp;diff=1426</id>
		<title>Main Page/Samba Password Policy</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Main_Page/Samba_Password_Policy&amp;diff=1426"/>
		<updated>2013-09-21T10:51:53Z</updated>

		<summary type="html">&lt;p&gt;Faisal: Created page with &amp;quot;&amp;#039;&amp;#039;&amp;#039; == Samba bad lockout attempt Password Policy == &amp;#039;&amp;#039;&amp;#039;  Take Backup of smb.conf  cp -pvr /etc/samba/smb.conf /etc/samba/smb.conf_20thsept   //To list details of the account//...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;&lt;br /&gt;
== Samba bad lockout attempt Password Policy ==&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Take Backup of smb.conf&lt;br /&gt;
&lt;br /&gt;
cp -pvr /etc/samba/smb.conf /etc/samba/smb.conf_20thsept&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
//To list details of the account//&lt;br /&gt;
&lt;br /&gt;
pdbedit -v username&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
//To check Password Policy &#039;bad lockout attempt&#039;//&lt;br /&gt;
&lt;br /&gt;
pdbedit -P &amp;quot;bad lockout attempt&amp;quot;&lt;br /&gt;
&lt;br /&gt;
output:- account policy value for bad lockout attempt is 0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
//set policy to maximum 3 attempts//&lt;br /&gt;
&lt;br /&gt;
pdbedit -P &amp;quot;bad lockout attempt&amp;quot; -C 3&lt;br /&gt;
&lt;br /&gt;
output:- account policy value for bad lockout attempt was 0&lt;br /&gt;
account policy value for bad lockout attempt is now 3&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
//To check account lockup duration//&lt;br /&gt;
&lt;br /&gt;
pdbedit -P &amp;quot;lockout duration&amp;quot;&lt;br /&gt;
&lt;br /&gt;
output:- account policy &amp;quot;lockout duration&amp;quot; description: Lockout duration in minutes (default: 30, -1 =&amp;gt; forever)&lt;br /&gt;
account policy &amp;quot;lockout duration&amp;quot; value is: 30&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
//To change account lockup duration//&lt;br /&gt;
&lt;br /&gt;
pdbedit -P &amp;quot;lockout duration&amp;quot; -C 45&lt;br /&gt;
&lt;br /&gt;
Output:- account policy &amp;quot;lockout duration&amp;quot; description: Lockout duration in minutes (default: 30, -1 =&amp;gt; forever)&lt;br /&gt;
account policy &amp;quot;lockout duration&amp;quot; value was: 30&lt;br /&gt;
account policy &amp;quot;lockout duration&amp;quot; value is now: 45&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
//To unlock a locked account//&lt;br /&gt;
&lt;br /&gt;
pdbedit -r -c &amp;quot;[]&amp;quot; username&lt;/div&gt;</summary>
		<author><name>Faisal</name></author>
	</entry>
</feed>