Релиз на Samba 4.13.0

Представен релиз Samba 4.13.0, продължавайки развитието на клона Samba 4 с пълна реализация на домейн контролер и услуга Active Directory, съвместима с реализацията на Windows 2000 и способна да обслужва всички поддържани версии на Windows клиентите на Microsoft, включително Windows 10. Samba 4 е многофункционален сървърен продукт, предоставящ също така реализация на файлов сървър, услуга за печат и сървър за идентификация (winbind).

Ключови промени в Samba 4.13:

  • Добавена е защита срещу уязвимостта ZeroLogon (CVE-2020-1472), позволяваща на нападателя да получи администраторски права в контролера на домейна в системи, които не използват настройка «server schannel = yes».
  • Изискванията към минималната версия на Python са повишени от Python 3.5 до Python 3.6. Възможността за изграждане на файлов сървър с Python 2 все още е запазена (преди стартиране на .\configure и make е необходимо да се зададе променливата на средата ‘PYTHON=python2’), но в следващата версия тя ще бъде премахната и за изграждане ще бъде задължителна наличността на Python 3.6.
  • Функционалността «wide links = yes», позволяваща на администраторите на файловия сървър да създават символични линкове извън текущата SMB/CIFS дяла, е преместена от smbd в отделен модул «vfs_widelinks». В момента този модул се зарежда автоматично при наличие на настройка «wide links = yes». В бъдеще се планира премахването на поддръжката на «wide links = yes» поради проблеми със сигурността, а на потребителите на samba силно се препоръчва вместо «wide links = yes» да се премине към използване на монтиране на външни части на файловата система с помощта на «mount --bind».
  • Обявена е за остаряла поддръжката на класическия режим на контролера на домейн. Потребителите на NT4-подобни контролери на домейн (‘classic’) следва да преминат на използването на контролери на домейн Samba Active Directory за работа с модерни Windows клиенти.
  • Обявени са за остарели небезопасните методи за удостоверяване, които могат да се използват само с протокол SMBv1: «domain logons», «raw NTLMv2 auth», «client plaintext auth», «client NTLMv2 auth», «client lanman auth» и «client use spnego».
  • От smb.conf е премахната поддръжката на опцията «ldap ssl ads». В следващото издание се очаква премахването на опцията «server schannel».

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster