релиз , продължавайки развитието на клона с пълна реализация на домейн контролер и услуга Active Directory, съвместима с реализацията на Windows 2000 и способна да обслужва всички поддържани версии на Windows клиентите на Microsoft, включително Windows 10. Samba 4 е многофункционален сървърен продукт, предоставящ също така реализация на файлов сървър, услуга за печат и сървър за идентификация (winbind).
Ключови в Samba 4.13:
- Добавена е защита срещу уязвимостта (CVE-2020-1472), позволяваща на нападателя да получи администраторски права в контролера на домейна в системи, които не използват настройка «server schannel = yes».
- Изискванията към минималната версия на Python са повишени от Python 3.5 до Python 3.6. Възможността за изграждане на файлов сървър с Python 2 все още е запазена (преди стартиране на .\configure и make е необходимо да се зададе променливата на средата ‘PYTHON=python2’), но в следващата версия тя ще бъде премахната и за изграждане ще бъде задължителна наличността на Python 3.6.
- Функционалността «wide links = yes», позволяваща на администраторите на файловия сървър да създават символични линкове извън текущата SMB/CIFS дяла, е преместена от smbd в отделен модул «vfs_widelinks». В момента този модул се зарежда автоматично при наличие на настройка «wide links = yes». В бъдеще се планира премахването на поддръжката на «wide links = yes» поради проблеми със сигурността, а на потребителите на samba силно се препоръчва вместо «wide links = yes» да се премине към използване на монтиране на външни части на файловата система с помощта на «mount --bind».
- Обявена е за остаряла поддръжката на класическия режим на контролера на домейн. Потребителите на NT4-подобни контролери на домейн (‘classic’) следва да преминат на използването на контролери на домейн Samba Active Directory за работа с модерни Windows клиенти.
- Обявени са за остарели небезопасните методи за удостоверяване, които могат да се използват само с протокол SMBv1: «domain logons», «raw NTLMv2 auth», «client plaintext auth», «client NTLMv2 auth», «client lanman auth» и «client use spnego».
- От smb.conf е премахната поддръжката на опцията «ldap ssl ads». В следващото издание се очаква премахването на опцията «server schannel».
Източник: opennet.ru
