Saturday, February 23, 2013

Cara Mengamankan Akses PolicyD Web Administration

Policyd yang diinstall dan diaktifkan pada Zimbra 8 menggunakan Web Admin untuk melakukan konfigurasi baik itu konfigurasi pembatasan pengiriman email peruser/domain ataupun membatasi pengiriman email ke user/distribution list yang sudah dijelaskan pada artikel sebelumnya. By default, Policyd Web Admin dapat diakses dari jaringan mana saja, termasuk jaringan luar/public.

Hal ini berbahaya mengingat Policyd adalah modul plugin yang digunakan untuk mengatur kebijakan diatas pada email server yang digunakan khususnya Zimbra Mail Server.Dikhawatirkan Policyd Web Admin ini diakses oleh orang yang tidak bertanggung jawab dan menghapus seluruh rule atau modifikasi rule yang telah dibuat. Untuk mengantisipasi hal tersebut, ada beberapa tips yang bisa membantu untuk mengamankan akses terhadap Policyd Web Admin.

1. Mematikan Service Apache
Cara yang paling gampang adalah mematikan service apache setelah melakukan konfigurasi pada Policyd Web Admin
view source
1.su - zimbra -c "zmapachectl stop"

2. Membuat Firewall/Blok port 7780 agar hanya dapat diakses dari IP Address tertentu.

3. Menggunakan Autentikasi
Berikut adalah cara konfigurasi menggunakan autentikasi :
- Pindah ke direktori webui cbpolicyd
view source
1.cd /opt/zimbra/cbpolicyd-2.1.0-beta/share/webui

- Buat htaccess file
view source
1.touch .htaccess
2.vi .htaccess

Isi file .htaccess seperti berikut ini :
view source
1.AuthUserFile /opt/zimbra/cbpolicyd-2.1.0-beta/share/webui/.htpasswd
2.AuthGroupFile /dev/null
3.AuthName "User and Password"
4.AuthType Basic
5. 
6.<LIMIT GET>
7.require valid-user
8.</LIMIT>

- Buat file htpasswd, username dan passwordnya
view source
1.touch .htpasswd
2.htpasswd -c .htpasswd cbpadmin
3.atau
4.htpasswd2 -c .htpasswd cbpadmin

- Edit konfigurasi file apache
view source
1.vi /opt/zimbra/conf/httpd.conf
Tambahkan pada baris paling bawah
view source
1.Alias /webui /opt/zimbra/cbpolicyd-2.1.0-beta/share/webui/
2.<Directory /opt/zimbra/cbpolicyd-2.1.0-beta/share/webui/>
3.# Comment out the following 3 lines to make web ui accessible from anywhere
4.AllowOverride AuthConfig
5.Order Deny,Allow
6.Allow from all
7.</Directory>

- Restart service apache Zimbra
view source
1.su - zimbra -c "zmapachectl restart"
Silakan buka Policyd Web Admin dan semestinya sudah meminta autentikasi. Login dengan user cbpadmin dan password yang telah ditentukan diatas.

sumber#vavai.com





Share this post
  • Share to Facebook
  • Share to Twitter
  • Share to Google+
  • Share to Stumble Upon
  • Share to Evernote
  • Share to Blogger
  • Share to Email
  • Share to Yahoo Messenger
  • More...

0 komentar

:) :-) :)) =)) :( :-( :(( :d :-d @-) :p :o :>) (o) [-( :-? (p) :-s (m) 8-) :-t :-b b-( :-# =p~ :-$ (b) (f) x-) (k) (h) (c) cheer

 
Posts RSSComments RSSBack to top
© 2013Bangun blogger Let's be smart. ∙ Designed by jhony Bangun
Released under Creative Commons 3.0 CC BY-NC 3.0