релиз , продължаваща развитието на клона с пълна реализация на контролер на домейна и услуга Active Directory, съвместима с реализацията на Windows 2000 и способна да обслужва всички поддържани версии на Windows клиенти от Microsoft, включително Windows 10. Samba 4 е многофункционален сървърен продукт, предлагащ също реализация на файлов сървър, услуга за печат и сървър за идентификация (winbind).
Ключови в Samba 4.13:
- Добавена е защита срещу уязвимостта (CVE-2020-1472), позволяваща на злонамерен атакувач да получи административни права в контролера на домейна в системи, които не използват настройката «server schannel = yes».
- Изискванията за минимална версия на Python са увеличени от Python 3.5 до Python 3.6. Възможността за изграждане на файлов сървър с Python 2 все още остава (преди да стартирате ./configure и make, трябва да зададете променливата на средата PYTHON=python2), но в следващата версия тя ще бъде премахната и за изграждане ще бъде задължителен Python 3.6.
- Функционалността «wide links = yes», позволяваща на администраторите на файловия сървър да създават символични линкове извън текущия SMB/CIFS дял, е преместена от smbd в отделен модул «vfs_widelinks». В момента този модул се зарежда автоматично при наличието на опцията «wide links = yes» в настройките. В бъдеще се планира премахване на поддръжката на «wide links = yes» поради проблеми със сигурността, а на потребителите на Samba се препоръчва настоятелно вместо «wide links = yes» да използват монтиране на външни части на файловата система с помощта на «mount —bind».
- Обявена е за остаряла поддръжката на класическия режим на контролера на домейна. Потребителите на NT4-подобни контролери на домейни (‘classic’) трябва да преминат на използване на контролери на домейна Samba Active Directory, за да работят с модерни Windows клиенти.
- Обявени са за остарели небезопасните методи за аутентикация, които могат да се използват само с протокол SMBv1: «domain logons», «raw NTLMv2 auth», «client plaintext auth», «client NTLMv2 auth», «client lanman auth» и «client use spnego».
- Поддръжката на опцията «ldap ssl ads» е премахната от smb.conf. В следващото издание се очаква премахване на опцията «server schannel».
Източник: opennet.ru
