Излизане на Samba 4.12.0

Представен релиз Samba 4.12.0, продължавайки развитието на клона Samba 4 с пълна реализация на домейн контролер и услуга Active Directory, съвместима с реализацията на Windows 2000 и способна да обслужва всички поддържани версии на Windows клиентите на Microsoft, включително Windows 10. Samba 4 е многофункционален сървърен продукт, предоставящ също така реализация на файлов сървър, услуга за печат и сървър за идентификация (winbind).

Ключови промени в Samba 4.12:

  • От кода удалены встроенные реализации криптографических функций в пользу использования внешних библиотек. В качестве основной криптобиблиотеки выбрана GnuTLS (необходима версия не ниже 3.4.7). Переход на GnuTLS не только устраняет потенциальные угрозы, связанные с уязвимостями встроенных криптоалгоритмов, но и существенно повышает производительность при использовании шифрования в SMB3. Тестирование с реализацией клиента CIFS из ядра Linux 5.3 показало увеличение скорости записи в 3 раза и чтения в 2.5 раза.
  • Добавлен новый бэкенд для поиска на SMB-разделах с использованием протокола Spotlight, основанного на поисковом движке Elasticsearch (ранее предлагался бэкенд на базе GNOME Tracker). Включена утилита «mdfind» с реализацией клиента, позволяющего отправлять поисковые запросы к любому SMB-серверу, на котором запущен RPC-сервис Spotlight. Значение настройки «spotlight backend» по умолчанию изменено на «noindex» (для Tracker или Elasticsearch следует явно задать значения «tracker» или «elasticsearch»).
  • Изменено поведение операций ‘net ads kerberos pac save’ и ‘net eventlog export’, которые теперь не перезаписывают файл; при попытке экспорта в существующий файл выводят ошибку.
  • В samba-tool улучшено добавление контактных записей для членов групп. Если раньше с помощью команды ‘samba-tool group addmemers’ можно было просто добавлять пользователей, группы и компьютеры в качестве новых членов групп, то теперь поддерживается добавление контактов как членов групп.
  • В samba-tool разрешена фильтрация по организационным подразделениям (OU, Organizational Unit) или поддереву. Добавлены новые флаги «—base-dn» и «—member-base-dn», позволяющие выполнять операции только с определенной частью дерева Active Directory, например, только в рамках одного подразделения OU.
  • Добавлен новый VFS-модуль ‘io_uring’, использующий новый интерфейс ядра Linux. io_uring за асинхронен вход/изход. Io_uring поддържа polling вход/изход и може да работи с буфериране (по-рано предлаганият механизъм «aio» не поддържаше буферирано вход/изход). При работа с включен polling, io_uring значително надминава aio по производителност. В момента на основата на io_uring в Samba е реализирана поддръжка на SMB_VFS_{PREAD,PWRITE,FSYNC}_SEND/RECV и намалени разходите за поддържане на пул многопоточност (threadpool) в потребителското пространство при прилагане на предложеното по подразбиране backend VFS. За компилиране на VFS-модула ‘io_uring’ е необходима библиотека liburing и ядрото на Linux 5.1+.
  • В VFS е осигурена възможност за указване на специална стойност на времето UTIME_OMIT за маркиране на необходимостта от игнориране на времето в функцията SMB_VFS_NTIMES().
  • В smb.conf е прекратена поддръжката на параметъра «write cache size», който загуби смисъл след появата на поддръжка на io_uring.
  • В Samba-DC и Kerberos е прекратена поддръжката на криптиране с използването на алгоритъма DES. В Heimdal-DC е премахнат кодът weak-crypto.
  • Премахнат е модулът vfs_netatalk, който остана без поддръжка и загуби актуалност.
  • Деклариран е за остарял backend BIND9_FLATFILE, който ще бъде премахнат в някой от следващите версии.
  • Библиотеката zlib е включена в списъка на зависимостите за компилиране. Вградената реализация на zlib е премахната от кодовата база (кодът е основан на стара версия на zlib, при която поддръжката за криптиране не работеше нормално).
  • Организирано е fuzzing тестване на кодовата база, включително в услугата
    oss-fuzz. По време на fuzzing тестването бяха открити и коригирани множество грешки.
  • Изискванията за минималната версия на Python са увеличени от Python
    3.4 на Python 3.5. Възможността за компилиране на файлов сървър с Python 2 все още е запазена (преди стартиране на ./configure и ‘make’ трябва да се зададе променлива на средата ‘PYTHON=python2’).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster