Samba 4.18.0 vrystelling

Die Samba 4.18.0-vrystelling word aangebied, wat die ontwikkeling van die Samba 4-tak voortsit met 'n volwaardige implementering van 'n domeinbeheerder en 'n Active Directory-diens wat versoenbaar is met die implementering van Windows 2008 en in staat is om alle weergawes van Windows-kliënte wat deur Microsoft ondersteun word, insluitend Windows 11. Samba 4 is 'n multifunksionele bedienerproduk, wat ook 'n implementering van die lêerbediener, drukdiens en identiteitsbediener (winbind) verskaf.

Sleutelveranderinge in Samba 4.18:

  • Werk het voortgegaan om werkverrigtingsregressies in besige SMB-bedieners aan te spreek as gevolg van die byvoeging van beskerming teen simboliese skakelmanipulasie-kwesbaarhede. Benewens die werk wat in die laaste vrystelling gedoen is om stelseloproepe te verminder wanneer 'n gidsnaam nagegaan word en ophou om wekgebeurtenisse te gebruik wanneer gelyktydige bewerkings verwerk word, het weergawe 4.18 die bokoste van die hantering van slotte vir gelyktydige bewerkings op lêerpaaie met ongeveer 'n faktor van drie verminder. Gevolglik is die werkverrigting van lêer oopmaak en toemaak op die vlak van Samba 4.12 gebring.
  • Die samba-tool-nutsding vertoon nou meer bondige en presiese foutboodskappe. In plaas daarvan om 'n oproepspoor uit te voer wat die posisie in die kode aandui waar die probleem voorgekom het, wat jou nie altyd toegelaat het om dadelik te verstaan ​​wat fout was nie, in die nuwe weergawe is die uitvoer beperk tot 'n beskrywing van die oorsaak van die fout (byvoorbeeld , verkeerde gebruikersnaam of wagwoord, verkeerde lêernaam met die LDB-databasis, ontbrekende DNS-naam, netwerk onbereikbaar, ongeldige opdragreëlargumente, ens.). As 'n onherkenbare probleem gevind word, word die volle Python-stapelspoor voortgesit, wat ook met die '-d3'-opsie verkry kan word. Jy het dalk hierdie inligting nodig om die oorsaak van die probleem op die web te vind of om dit by die foutkennisgewing wat jy stuur, te voeg.
  • Alle samba-tool-opdragte bied ondersteuning vir die “-color=yes|no|auto”-opsie om uitsetverligting te beheer. In die "--kleur=outo"-modus word kleurverligting slegs gebruik wanneer dit na die terminaal gestuur word. In plaas van 'ja', word dit toegelaat om die waardes 'altyd' en 'krag' te spesifiseer, in plaas van 'nee' - 'nooit' en 'geen', in plaas van 'outo' - 'tty' en 'if- tty'.
  • Bygevoeg ondersteuning vir die NO_COLOR-omgewingsveranderlike om uitsetverligting te deaktiveer in situasies waar ANSI-kleurkodes gebruik word of die "--kleur=outo"-modus in werking is.
  • 'n Nuwe opdrag "dsacl delete" is by samba-tool gevoeg om inskrywings in toegangsbeheerlyste (ACE, Access Control Entry) uit te vee.
  • Bygevoeg opsie “--change-secret-at=” by die wbinfo-opdrag » om die domeinbeheerder te spesifiseer waarvoor jy die wagwoordveranderingsbewerking wil uitvoer.
  • 'n Nuwe opsie "acl_xattr:security_acl_name" is by smb.conf gevoeg om die naam van die uitgebreide kenmerk (xattr) wat gebruik word om die NT ACL te stoor, te verander. By verstek word die sekuriteit.NTACL-kenmerk aan lêers en gidse geheg, waartoe toegang aan gewone gebruikers geweier word. As jy die naam van 'n ACL-bergingskenmerk verander, sal dit nie deur SMB bedien word nie, maar plaaslik beskikbaar word vir enige gebruiker, wat 'n begrip van die moontlike negatiewe impak op sekuriteit vereis.
  • Bygevoeg ondersteuning vir die sinchronisering van wagwoord-hashes tussen 'n Samba-gebaseerde Active Directory-domein en die Azure Active Directory-wolk (Office365).

Bron: opennet.ru

Voeg 'n opmerking