Instalando o Zimbra no Ubuntu: do 8.7 ao 10.1

Mascote do LinuxPro instalando o Zimbra com as maos no teclado e cabo no rack

Nota (2026): este artigo nasceu em abril de 2017, com o Zimbra 8.7.1 no Ubuntu 16.04. As duas versões saíram de suporte. O texto foi reorganizado: primeiro a instalação da série 10.1, que é a atual, e depois o roteiro original de 2017, preservado como registro. O que mais mudou não foi o comando — foi o jeito de conseguir o instalador.

O Zimbra continua sendo o groupware que mais se aproxima de um Exchange rodando em Linux: e-mail, calendário compartilhado, contatos, tarefas e webmail no mesmo appliance. E continua sendo pesado — Java, dois servidores HTTP e uma pilha de processos .jar. Se o que você precisa é só IMAP e webmail enxutos, o ISPConfig com Postfix resolve com uma fração do hardware. Se você precisa do pacote de colaboração inteiro, siga em frente.

Instalando o Zimbra 10.1 no Ubuntu

Antes de tudo: onde conseguir o instalador

Esta é a parte que mudou desde 2017 e que pega quem volta ao produto depois de anos. Não existe mais aquele wget direto para um tarball público:

  • Network Edition e binários oficiais — desde a série 10.1 o download exige chave, inclusive para avaliação. Você se registra no portal da Zimbra e recebe o instalador junto com a licença de trial.
  • Open Source Edition — continua existindo, mas como código. Você compila a partir do zm-build, oficial, ou usa binários montados pela comunidade. O projeto mais conhecido é o zimbra-foss-builder, da BTACTIC, que automatiza o build em contêiner Docker e publica os .tgz prontos para Ubuntu e RHEL.

Repare no detalhe que gera confusão: “open source” e “ISO oficial grátis sem login” deixaram de ser a mesma coisa. O código é livre; o binário assinado pela empresa, não.

Dimensionamento

A recomendação prática de 2017 continua valendo, com números maiores. Para 100 a 200 contas com fluxo pesado: 8 GB de RAM ou mais, quatro núcleos, disco em RAID e um segundo volume só de backup. Menos que 4 GB serve para laboratório e nada mais — o instalador roda, mas o Java engasga no primeiro pico de fila.

Preparando o sistema

Comece com um Ubuntu Server limpo — a série 10.1 lista Ubuntu 22.04 e 24.04, além de RHEL/Rocky 8 e 9. O Zimbra é ciumento: ele quer a máquina só para ele.

sudo apt update && sudo apt full-upgrade -y

# o Zimbra traz o proprio Postfix, o proprio nginx e o proprio DNS cache:
# qualquer um desses ja instalado vai brigar por porta
sudo systemctl disable --now postfix apache2 nginx bind9 2>/dev/null

# hostname precisa ser o FQDN do servidor de e-mail
sudo hostnamectl set-hostname mail.exemplo.com.br

O /etc/hosts precisa resolver o FQDN para o IP real da máquina — não para 127.0.1.1, que é o erro mais comum e faz o instalador reclamar de DNS:

echo "192.168.0.10  mail.exemplo.com.br  mail" | sudo tee -a /etc/hosts

E o DNS externo precisa estar pronto antes da instalação. Confira os três registros:

dig +short A   mail.exemplo.com.br     # aponta para o IP do servidor
dig +short MX  exemplo.com.br          # aponta para mail.exemplo.com.br
dig +short -x  192.168.0.10            # PTR reverso, pedido ao provedor do IP

Sem MX o instalador para. Sem PTR o servidor instala e funciona, mas metade do mundo vai recusar o seu e-mail — reverso é requisito de entregabilidade, não capricho. Vale a leitura do post Conhecendo o DNS se essa parte não estiver clara.

A instalação

cd /tmp
tar xzf zcs-10.1.21_GA_XXXX.UBUNTU24_64.202XXXXXXXXXX.tgz
cd zcs-10.1.21_GA_XXXX.UBUNTU24_64.202XXXXXXXXXX
sudo ./install.sh

Não decore lista de dependências: o install.sh verifica os pré-requisitos e diz exatamente quais pacotes faltam na sua máquina. Instale o que ele pedir e rode de novo. Depois ele pergunta quais pacotes do Zimbra instalar — num servidor único, aceite o conjunto padrão (LDAP, MTA, Store, Proxy, SNMP) e recuse o zimbra-dnscache se você já tem resolvedor na rede.

No menu de configuração, o item marcado em asterisco é o que falta resolver: a senha do administrador. Entre no item zimbra-store, escolha a opção da senha de admin, defina, volte, e então aplique com a e confirme com yes. A partir daí a instalação leva vários minutos — é a hora de ir ler o wiki do zmprov.

Terminou. E agora?

# tudo deve responder "Running"
su - zimbra -c 'zmcontrol status'
su - zimbra -c 'zmcontrol -v'

O produto vive em /opt/zimbra, sob o usuário zimbra. Toda a CLI roda como esse usuário — nunca como root. O ajuste clássico de recebimento, que continua valendo:

su - zimbra
zmprov ms `zmhostname` zimbraMtaLmtpHostLookup native
zmprov mcf zimbraMtaLmtpHostLookup native
zmmtactl restart

Os acessos:

  • Webmail: https://mail.exemplo.com.br/
  • Console de administração: https://mail.exemplo.com.br:7071/

E o firewall precisa liberar 25, 80, 443, 587, 993 e 995 para o mundo. A 7071, a do console de administração, não — deixe restrita à sua rede ou atrás de VPN. Console de administração exposto na internet é convite.

Mantenha atualizado — sério

Webmail é uma das superfícies mais atacadas que existem, e o Zimbra tem histórico. O CVE-2025-27915, um stored XSS disparado por anexo .ics no cliente clássico, foi usado numa campanha contra as Forças Armadas do Brasil: bastava abrir a mensagem para o JavaScript rodar na sessão da vítima e criar um filtro reencaminhando a caixa inteira. A correção existia desde 27 de janeiro de 2025 — quem levou o ataque estava sem patch.

Acompanhe as notas de versão e aplique patch. A série 10.1 tem General Support até 31/12/2027; a 8.8.15 e a 9 já acabaram.

O roteiro original de 2017 (registro)

Abaixo, como estava no post quando foi publicado, com o Zimbra 8.7 no Ubuntu 16.04. Não use isto em produção — está aqui porque ainda ajuda a entender o fluxo do instalador, que mudou pouco em quase dez anos.

No vídeo do canal mostro o passo a passo da instalação do Zimbra 8.7.1 no Ubuntu 16.04 64 bits. Na época, o pacote do Zimbra tinha 256 MB e a ISO do Ubuntu Server, cerca de 700 MB. Os requisitos citados eram 4 GB de RAM e 80 GB de disco para produção.

apt-get update
apt-get upgrade
apt-get install libperl5.22 sysstat sqlite3 pax libhttp-date-perl
apt-get install libgetopt-mixed-perl libgmp10
apt-get install libmime-explode-perl file lvm2 libaio1

echo '
alias mailq="/opt/zimbra/common/sbin/mailq"
alias postsuper="/opt/zimbra/common/sbin/postsuper"
alias postcat="/opt/zimbra/common/sbin/postcat"
alias tmail="tail -f /var/log/mail.log"
' >> /root/.bashrc
source /root/.bashrc

cd /tmp/
wget https://files.zimbra.com/downloads/8.7.9_GA/zcs-8.7.9_GA_1794.UBUNTU16_64.20170505054622.tgz
tar -xvf zcs-8.7.9_GA_1794.UBUNTU16_64.20170505054622.tgz
cd zcs-8.7.9_GA_1794.UBUNTU16_64.20170505054622
bash install.sh

No menu do instalador, a sequência era: opção 6, depois 4, para definir a senha do administrador; em seguida r, a e yes para aplicar. Depois de instalado, o /opt/zimbra ocupava cerca de 2,9 GB.

Vídeo: instalação do Zimbra 8.7.9

Para continuar