A recuperação de uma senha de Zimbra depende da sua função e do acesso que você tem:
1. Para um usuário padrão (você esqueceu sua própria senha): *
"Esquecida senha" Funcionalidade: Este é o método mais comum e geralmente mais fácil.
* A maioria das implantações do Zimbra possui um link "Esquecido senha" ou "redefinir senha" na página de login. Clicar isso normalmente:
* Peça para você inserir seu nome de usuário (endereço de e -mail).
* Envie um link de redefinição de senha para um endereço de e -mail de recuperação (que você configurou anteriormente).
* Faça perguntas de segurança que você configurou durante a configuração.
*
Verifique Spam/Junk Pasta: Depois de solicitar a redefinição de senha, verifique sua pasta de spam ou lixo eletrônico para obter o email de redefinição.
*
Entre em contato com seu administrador: Se você não tiver um conjunto de e -mail de recuperação ou não se lembra de suas perguntas de segurança, sua única opção é entrar em contato com o administrador Zimbra (suporte de TI). Eles podem redefinir sua senha para você.
2. Para um administrador Zimbra (você precisa redefinir a senha de um usuário): Como administrador, você tem várias opções para redefinir a senha de um usuário:
*
Zimbra Administration Console (UI da web): Este é o método preferido.
1. Faça login no Console de Administração Zimbra (geralmente em `https://your.zimbra.server:7071`). Substitua `your.zimbra.server` pelo nome do host real ou endereço IP do seu servidor Zimbra.
2. Navegue para
gerenciar -> contas .
3. Encontre a conta para a qual você deseja redefinir a senha. Você pode procurar por isso.
4. Clique na conta.
5. Nos detalhes da conta, procure um botão "redefinir senha" ou "alterar senha".
6. Digite a nova senha. Você pode optar por:
*
Defina uma senha temporária e force o usuário a alterá -la no próximo login. Esta é a opção mais segura.
*
Defina uma senha permanente. (Menos seguro, mas às vezes necessário).
7. Salve as alterações.
8. Comunique a nova senha (temporária) ao usuário com segurança (por exemplo, telefonema, pessoalmente). Faça * não * envie -o em um email, se possível.
*
interface da linha de comando zimbra (CLI): Você também pode usar a CLI para redefinir senhas. Isso requer acesso direto ao servidor Zimbra via SSH.
1.
Faça login no servidor Zimbra como o usuário `zimbra`: `` `BASH
Su - Zimbra
`` `
2.
use o comando `zmprov` para redefinir a senha: `` `BASH
ZMPROV ModifyAccount
UserPassword
`` `
* Substitua `` pelo endereço de email completo do usuário (por exemplo, `[email protected]`).
* Substitua `` pela nova senha desejada. Considere gerar uma senha forte e aleatória.
3. Alteração de senha de força no próximo login (recomendado):
`` `BASH
ZMPROV ModifyAccount ZimbramustChangepassword True
`` `
4. Exemplo usando variáveis:
`` `BASH
Email ="[email protected]"
Senha =$ (OpenSSL rand -base64 12) # Gere uma senha aleatória
ZMPROV ModifyAccount "$ email" userpassword "$ senha"
ZMPROV ModifyAccount "$ email" ZimbramustChangepassword true
eco "Senha para $ e -mail foi redefinida. A senha (nova (temporária) é:$ senha"
`` `
IMPORTANTE: Lidar com a senha gerada com segurança. Faça * não * armazenem -o em um arquivo de script ou log. Comunique -o ao usuário por meio de um canal seguro.
5. Se a conta estiver * bloqueada * (por exemplo, devido a muitas tentativas de login com falha), desbloqueie -a * antes de * alterar a senha:
`` `BASH
ZmProv UnlockAccount
`` `
Considerações importantes e práticas recomendadas de segurança:
* Segurança de senha:
* nunca armazenar senhas em texto simples. O Zimbra armazena senhas como hashes, mas é importante usar senhas fortes e exclusivas.
* Ativar requisitos de complexidade de senha em Zimbra (por exemplo, comprimento mínimo, maiúsculas/minúsculas, números, caracteres especiais). Configure isso no console da administração em *Configurações globais -> políticas de senha *.
* Aplicar a expiração da senha: Forçar regularmente os usuários a alterar suas senhas.
* Use autenticação multifatorial (MFA): Implemente o MFA para uma camada extra de segurança. O Zimbra suporta várias soluções de MFA.
* Comunicar senhas com segurança: Nunca envie senhas em texto simples por e -mail. Use uma chamada telefônica, aplicativo de mensagens seguras ou outro método seguro para comunicar a senha temporária ao usuário.
* Auditoria: O Zimbra registra todas as ações administrativas, incluindo redefinições de senha. Revise esses registros periodicamente para detectar qualquer atividade não autorizada.
* Políticas de bloqueio de conta: Configure políticas de bloqueio da conta para evitar ataques de senha de força bruta.
* Funções de administrador de delegados com cuidado: Conceder privilégios do administrador apenas para indivíduos confiáveis.
* Atualize Zimbra regularmente: Mantenha seu servidor Zimbra atualizado com os mais recentes patches de segurança para proteger contra vulnerabilidades.
* Backup: Faça backup regularmente do seu servidor Zimbra, incluindo o diretório LDAP que armazena informações e senhas do usuário (como hashes). Isso permitirá que você restaure o sistema em caso de desastre ou perda de dados.
Em resumo, recuperar uma senha do Zimbra geralmente significa * redefinição *, não recuperando o original. O método que você usa depende se você é um usuário regular ou um administrador. Os administradores devem sempre priorizar a segurança ao redefinir senhas.