Издаване на Samba 4.13.0

Представено релиз Samba 4.13.0, продължаваща развитието на клона Samba 4 с пълна реализация на контролер на домейна и услуга Active Directory, съвместима с реализацията на Windows 2000 и способна да обслужва всички поддържани версии на Windows клиенти от Microsoft, включително Windows 10. Samba 4 е многофункционален сървърен продукт, предлагащ също реализация на файлов сървър, услуга за печат и сървър за идентификация (winbind).

Ключови промени в Samba 4.13:

  • Добавена е защита срещу уязвимостта ZeroLogon (CVE-2020-1472), позволяваща на злонамерен атакувач да получи административни права в контролера на домейна в системи, които не използват настройката «server schannel = yes».
  • Изискванията за минимална версия на Python са увеличени от Python 3.5 до Python 3.6. Възможността за изграждане на файлов сървър с Python 2 все още остава (преди да стартирате ./configure и make, трябва да зададете променливата на средата PYTHON=python2), но в следващата версия тя ще бъде премахната и за изграждане ще бъде задължителен Python 3.6.
  • Функционалността «wide links = yes», позволяваща на администраторите на файловия сървър да създават символични линкове извън текущия SMB/CIFS дял, е преместена от smbd в отделен модул «vfs_widelinks». В момента този модул се зарежда автоматично при наличието на опцията «wide links = yes» в настройките. В бъдеще се планира премахване на поддръжката на «wide links = yes» поради проблеми със сигурността, а на потребителите на Samba се препоръчва настоятелно вместо «wide links = yes» да използват монтиране на външни части на файловата система с помощта на «mount —bind».
  • Обявена е за остаряла поддръжката на класическия режим на контролера на домейна. Потребителите на NT4-подобни контролери на домейни (‘classic’) трябва да преминат на използване на контролери на домейна Samba Active Directory, за да работят с модерни Windows клиенти.
  • Обявени са за остарели небезопасните методи за аутентикация, които могат да се използват само с протокол SMBv1: «domain logons», «raw NTLMv2 auth», «client plaintext auth», «client NTLMv2 auth», «client lanman auth» и «client use spnego».
  • Поддръжката на опцията «ldap ssl ads» е премахната от smb.conf. В следващото издание се очаква премахване на опцията «server schannel».

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster