ΠΡΠ΅Π΄ΡΡΠ°Π²Π΅Π½Π° Π΅ Π²Π΅ΡΡΠΈΡΡΠ° Samba 4.15.0, ΠΊΠΎΡΡΠΎ ΠΏΡΠΎΠ΄ΡΠ»ΠΆΠ°Π²Π° ΡΠ°Π·Π²ΠΈΡΠΈΠ΅ΡΠΎ Π½Π° ΠΊΠ»ΠΎΠ½Π° Samba 4 Ρ ΠΏΡΠ»Π½ΠΎΡΠ΅Π½Π½ΠΎ Π²Π½Π΅Π΄ΡΡΠ²Π°Π½Π΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅Ρ ΠΈ ΡΡΠ»ΡΠ³Π° Active Directory, ΠΊΠΎΡΡΠΎ Π΅ ΡΡΠ²ΠΌΠ΅ΡΡΠΈΠΌΠ° Ρ Π²Π½Π΅Π΄ΡΡΠ²Π°Π½Π΅ΡΠΎ Π½Π° Windows 2000 ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΎΠ±ΡΠ»ΡΠΆΠ²Π° Π²ΡΠΈΡΠΊΠΈ Π²Π΅ΡΡΠΈΠΈ Π½Π° ΠΠ»ΠΈΠ΅Π½ΡΠΈ Π½Π° Windows, ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ°Π½ΠΈ ΠΎΡ Microsoft, Π²ΠΊΠ»ΡΡΠΈΡΠ΅Π»Π½ΠΎ Windows 10. Samba 4 Π΅ ΠΌΠ½ΠΎΠ³ΠΎΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π΅Π½ ΡΡΡΠ²ΡΡΠ΅Π½ ΠΏΡΠΎΠ΄ΡΠΊΡ, ΠΊΠΎΠΉΡΠΎ ΡΡΡΠΎ ΡΠ°ΠΊΠ° ΠΎΡΠΈΠ³ΡΡΡΠ²Π° Π²Π½Π΅Π΄ΡΡΠ²Π°Π½Π΅ Π½Π° ΡΠ°ΠΉΠ»ΠΎΠ² ΡΡΡΠ²ΡΡ, ΡΡΠ»ΡΠ³Π° Π·Π° ΠΏΠ΅ΡΠ°Ρ ΠΈ ΡΡΡΠ²ΡΡ Π·Π° ΡΠ°ΠΌΠΎΠ»ΠΈΡΠ½ΠΎΡΡ (winbind).
ΠΠ»ΡΡΠΎΠ²ΠΈ ΠΏΡΠΎΠΌΠ΅Π½ΠΈ Π² Samba 4.15:
- ΠΠ°Π²ΡΡΡΠ΅Π½Π° ΡΠ°Π±ΠΎΡΠ° ΠΏΠΎ Π½Π°Π΄Π³ΡΠ°ΠΆΠ΄Π°Π½Π΅ Π½Π° VFS ΡΠ»ΠΎΡ. ΠΠΎΡΠ°Π΄ΠΈ ΠΈΡΡΠΎΡΠΈΡΠ΅ΡΠΊΠΈ ΠΏΡΠΈΡΠΈΠ½ΠΈ ΠΊΠΎΠ΄ΡΡ Ρ Π²Π½Π΅Π΄ΡΡΠ²Π°Π½Π΅ΡΠΎ Π½Π° ΡΠ°ΠΉΠ»ΠΎΠ²ΠΈΡ ΡΡΡΠ²ΡΡ Π±Π΅ΡΠ΅ ΠΎΠ±Π²ΡΡΠ·Π°Π½ Ρ ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠ°ΡΠ° Π½Π° ΠΏΡΡΠ΅ΠΊΠΈ ΠΊΡΠΌ ΡΠ°ΠΉΠ»ΠΎΠ²Π΅, ΠΊΠΎΠΈΡΠΎ Π±ΡΡ Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ, Π½Π°ΡΠ΅Π΄ Ρ Π΄ΡΡΠ³ΠΈ Π½Π΅ΡΠ°, Π·Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° SMB2, ΠΏΡΠ΅Π²Π΅Π΄Π΅Π½ Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ΡΠΎ Π½Π° Π΄Π΅ΡΠΊΡΠΈΠΏΡΠΎΡΠΈ. ΠΠ°Π΄Π³ΡΠ°ΠΆΠ΄Π°Π½Π΅ΡΠΎ ΡΠ΅ ΡΠ²Π΅ΠΆΠ΄Π° Π΄ΠΎ ΠΏΡΠ΅Π²ΠΎΠ΄ Π½Π° ΠΊΠΎΠ΄Π°, ΠΊΠΎΠΉΡΠΎ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Ρ Π΄ΠΎΡΡΡΠΏ Π΄ΠΎ ΡΠ°ΠΉΠ»ΠΎΠ²Π°ΡΠ° ΡΠΈΡΡΠ΅ΠΌΠ° Π½Π° ΡΡΡΠ²ΡΡΠ°, Π·Π° Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΡΠ°ΠΉΠ»ΠΎΠ²ΠΈ Π΄Π΅ΡΠΊΡΠΈΠΏΡΠΎΡΠΈ Π²ΠΌΠ΅ΡΡΠΎ ΡΠ°ΠΉΠ»ΠΎΠ²ΠΈ ΠΏΡΡΠΈΡΠ° (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ ΠΈΠ·Π²ΠΈΠΊΠ²Π°Π½Π΅ΡΠΎ fstat() ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π²ΠΌΠ΅ΡΡΠΎ stat() ΠΈ SMB_VFS_FSTAT() Π²ΠΌΠ΅ΡΡΠΎ SMB_VFS_STAT()) .
- ΠΡΠΈ Π²Π½Π΅Π΄ΡΡΠ²Π°Π½Π΅ΡΠΎ Π½Π° BIND DLZ (Dynamically-loaded zones), ΠΊΠΎΠ΅ΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΈΡΠ΅ Π΄Π° ΠΈΠ·ΠΏΡΠ°ΡΠ°Ρ Π·Π°ΡΠ²ΠΊΠΈ Π·Π° ΠΏΡΠ΅Ρ Π²ΡΡΠ»ΡΠ½Π΅ Π½Π° DNS Π·ΠΎΠ½ΠΈ ΠΊΡΠΌ BIND ΡΡΡΠ²ΡΡΠ° ΠΈ Π΄Π° ΠΏΠΎΠ»ΡΡΠ°Π²Π°Ρ ΠΎΡΠ³ΠΎΠ²ΠΎΡ ΠΎΡ Samba, Π΅ Π΄ΠΎΠ±Π°Π²Π΅Π½Π° Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° Π΄Π΅ΡΠΈΠ½ΠΈΡΠ°Π½Π΅ Π½Π° ΡΠΏΠΈΡΡΡΠΈ Π·Π° Π΄ΠΎΡΡΡΠΏ, Π·Π° Π΄Π° ΡΠ΅ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΠΈ Π½Π° ΠΊΠΎΠΈ ΠΊΠ»ΠΈΠ΅Π½ΡΠΈ ΡΠ° ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈ ΡΠ°ΠΊΠΈΠ²Π° Π·Π°ΡΠ²ΠΊΠΈ ΠΈ ΠΊΠΎΠΈ Π½Π΅ ΡΠ°. DLZ DNS ΠΏΠ»ΡΠ³ΠΈΠ½ΡΡ Π²Π΅ΡΠ΅ Π½Π΅ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ° ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ Bind 9.8 ΠΈ 9.9.
- ΠΠΊΡΠΈΠ²ΠΈΡΠ°Π½Π° ΠΏΠΎ ΠΏΠΎΠ΄ΡΠ°Π·Π±ΠΈΡΠ°Π½Π΅ ΠΈ ΡΡΠ°Π±ΠΈΠ»ΠΈΠ·ΠΈΡΠ°Π½Π° ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π·Π° SMB3 ΠΌΠ½ΠΎΠ³ΠΎΠΊΠ°Π½Π°Π»Π½ΠΎ ΡΠ°Π·ΡΠΈΡΠ΅Π½ΠΈΠ΅ (SMB3 Multi-Channel protocol), ΠΊΠΎΠ΅ΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΈΡΠ΅ Π΄Π° ΡΡΡΠ°Π½ΠΎΠ²ΡΠ²Π°Ρ ΠΌΠ½ΠΎΠΆΠ΅ΡΡΠ²ΠΎ Π²ΡΡΠ·ΠΊΠΈ Π·Π° ΠΏΠ°ΡΠ°Π»Π΅Π»ΠΈΠ·ΠΈΡΠ°Π½Π΅ Π½Π° ΠΏΡΠ΅Π½ΠΎΡΠ° Π½Π° Π΄Π°Π½Π½ΠΈ Π² ΡΠ°ΠΌΠΊΠΈΡΠ΅ Π½Π° Π΅Π΄Π½Π° SMB ΡΠ΅ΡΠΈΡ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΏΡΠΈ Π΄ΠΎΡΡΡΠΏ Π΄ΠΎ Π΅Π΄ΠΈΠ½ ΡΠ°ΠΉΠ», I / O ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΈΡΠ΅ ΠΌΠΎΠ³Π°Ρ Π΄Π° Π±ΡΠ΄Π°Ρ ΡΠ°Π·ΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈ Π² Π½ΡΠΊΠΎΠ»ΠΊΠΎ ΠΎΡΠ²ΠΎΡΠ΅Π½ΠΈ Π²ΡΡΠ·ΠΊΠΈ Π½Π°Π²Π΅Π΄Π½ΡΠΆ. Π’ΠΎΠ·ΠΈ ΡΠ΅ΠΆΠΈΠΌ Π²ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π΄Π° ΡΠ²Π΅Π»ΠΈΡΠΈΡΠ΅ ΠΏΡΠΎΠΏΡΡΠΊΠ°ΡΠ΅Π»Π½Π°ΡΠ° ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ ΠΈ Π΄Π° ΡΠ²Π΅Π»ΠΈΡΠΈΡΠ΅ ΡΡΡΠΎΠΉΡΠΈΠ²ΠΎΡΡΡΠ° Π½Π° Π³ΡΠ΅ΡΠΊΠΈ. ΠΠ° Π΄Π° Π΄Π΅Π°ΠΊΡΠΈΠ²ΠΈΡΠ°ΡΠ΅ SMB3 Multi-Channel Π² smb.conf, ΠΏΡΠΎΠΌΠ΅Π½Π΅ΡΠ΅ ΠΎΠΏΡΠΈΡΡΠ° βΡΡΡΠ²ΡΡΠ½Π° ΠΌΠ½ΠΎΠ³ΠΎΠΊΠ°Π½Π°Π»Π½Π° ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ°β, ΠΊΠΎΡΡΠΎ Π²Π΅ΡΠ΅ Π΅ Π°ΠΊΡΠΈΠ²ΠΈΡΠ°Π½Π° ΠΏΠΎ ΠΏΠΎΠ΄ΡΠ°Π·Π±ΠΈΡΠ°Π½Π΅ Π½Π° Linux ΠΈ FreeBSD ΠΏΠ»Π°ΡΡΠΎΡΠΌΠΈ.
- ΠΡΠΈΠ³ΡΡΠ΅Π½Π° Π΅ Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° samba-tool Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ Π½Π° Samba, ΠΊΠΎΠΌΠΏΠΈΠ»ΠΈΡΠ°Π½ΠΈ Π±Π΅Π· ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π·Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅Ρ Π½Π° Active Directory (ΡΡΠ΅Π· ΡΠΊΠ°Π·Π²Π°Π½Π΅ Π½Π° ΠΎΠΏΡΠΈΡΡΠ° β--without-ad-dcβ). ΠΠΎ Π² ΡΠΎΠ·ΠΈ ΡΠ»ΡΡΠ°ΠΉ Π½Π΅ ΡΡΠ»Π°ΡΠ° ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π½ΠΎΡΡ Π΅ Π½Π°Π»ΠΈΡΠ½Π°, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈΡΠ΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° βsamba-tool domainβ ΡΠ° ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈ.
- ΠΠΎΠ΄ΠΎΠ±ΡΠ΅Π½ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΈΡ ΡΠ΅Π΄: ΠΡΠ΅Π΄Π»ΠΎΠΆΠ΅Π½ Π΅ Π½ΠΎΠ² Π°Π½Π°Π»ΠΈΠ·Π°ΡΠΎΡ Π½Π° ΠΎΠΏΡΠΈΠΈ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΈΡ ΡΠ΅Π΄ Π·Π° ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΠΏΠΎΠΌΠΎΡΠ½ΠΈ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΈ Π½Π° samba. ΠΡΡ
Π° ΡΠ½ΠΈΡΠΈΡΠΈΡΠ°Π½ΠΈ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ ΠΎΠΏΡΠΈΠΈ, ΠΊΠΎΠΈΡΠΎ ΡΠ΅ ΡΠ°Π·Π»ΠΈΡΠ°Π²Π°Ρ
Π° Π² ΡΠ°Π·Π»ΠΈΡΠ½ΠΈΡΠ΅ ΠΏΠΎΠΌΠΎΡΠ½ΠΈ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΈ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠ°ΡΠ° Π½Π° ΠΎΠΏΡΠΈΠΈ, ΡΠ²ΡΡΠ·Π°Π½ΠΈ Ρ ΠΊΡΠΈΠΏΡΠΈΡΠ°Π½Π΅, ΡΠ°Π±ΠΎΡΠ° Ρ ΡΠΈΡΡΠΎΠ²ΠΈ ΠΏΠΎΠ΄ΠΏΠΈΡΠΈ ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° kerberos, Π±Π΅ΡΠ΅ ΡΠ½ΠΈΡΠΈΡΠΈΡΠ°Π½Π°. ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈΡΠ΅ ΡΠ° Π΄Π΅ΡΠΈΠ½ΠΈΡΠ°Π½ΠΈ Π² smb.conf Π·Π° Π·Π°Π΄Π°Π²Π°Π½Π΅ Π½Π° ΠΎΠΏΡΠΈΠΈ ΠΏΠΎ ΠΏΠΎΠ΄ΡΠ°Π·Π±ΠΈΡΠ°Π½Π΅. ΠΠ° ΠΏΠΎΠΊΠ°Π·Π²Π°Π½Π΅ Π½Π° Π³ΡΠ΅ΡΠΊΠΈ Π²ΡΠ² Π²ΡΠΈΡΠΊΠΈ ΠΏΠΎΠΌΠΎΡΠ½ΠΈ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΈ ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° STDERR (Π·Π° ΠΈΠ·Ρ
ΠΎΠ΄ ΠΊΡΠΌ STDOUT ΡΠ΅ ΠΏΡΠ΅Π΄Π»Π°Π³Π° ΠΎΠΏΡΠΈΡΡΠ° β-debug-stdoutβ).
ΠΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΎΠΏΡΠΈΡ β--client-protection=off|sign|encryptβ.
ΠΡΠ΅ΠΈΠΌΠ΅Π½ΡΠ²Π°Π½ΠΈ ΠΎΠΏΡΠΈΠΈ: --kerberos -> --use-kerberos=Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ|ΠΆΠ΅Π»Π°Π½ΠΎ|ΠΈΠ·ΠΊΠ»ΡΡΠ΅Π½ΠΎ --krb5-ccache -> --use-krb5-ccache=CCACHE --scope -> --netbios-scope=SCOPE --use -ccache -> --use- winbind-ccache
ΠΡΠ΅ΠΌΠ°Ρ Π½Π°ΡΠΈ ΠΎΠΏΡΠΈΠΈ: "-e|-encrypt" ΠΈ "-S|-signing".
ΠΠ·Π²ΡΡΡΠ΅Π½Π° Π΅ ΡΠ°Π±ΠΎΡΠ° Π·Π° ΠΈΠ·ΡΠΈΡΡΠ²Π°Π½Π΅ Π½Π° Π΄ΡΠ±Π»ΠΈΡΠ°ΡΠΈ ΡΠ΅ ΠΎΠΏΡΠΈΠΈ Π² ΠΏΠΎΠΌΠΎΡΠ½ΠΈΡΠ΅ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΈ ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename ΠΈ ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd ΠΈ winbindd.
- ΠΠΎ ΠΏΠΎΠ΄ΡΠ°Π·Π±ΠΈΡΠ°Π½Π΅ ΡΠΊΠ°Π½ΠΈΡΠ°Π½Π΅ΡΠΎ Π½Π° ΡΠΏΠΈΡΡΠΊΠ° Ρ Π΄ΠΎΠ²Π΅ΡΠ΅Π½ΠΈ Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ Π΅ Π΄Π΅Π°ΠΊΡΠΈΠ²ΠΈΡΠ°Π½ΠΎ, ΠΊΠΎΠ³Π°ΡΠΎ ΡΠ΅ ΡΡΠ°ΡΡΠΈΡΠ° winbindd, ΠΊΠΎΠ΅ΡΠΎ ΠΈΠΌΠ°ΡΠ΅ ΡΠΌΠΈΡΡΠ» Π² Π΄Π½ΠΈΡΠ΅ Π½Π° NT4, Π½ΠΎ Π½Π΅ Π΅ ΠΎΡ Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ Π·Π° Active Directory.
- ΠΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π·Π° ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌΠ° ODJ (Offline Domain Join), ΠΊΠΎΠΉΡΠΎ Π²ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π΄Π° ΠΏΡΠΈΡΡΠ΅Π΄ΠΈΠ½ΠΈΡΠ΅ ΠΊΠΎΠΌΠΏΡΡΡΡ ΠΊΡΠΌ Π΄ΠΎΠΌΠ΅ΠΉΠ½, Π±Π΅Π· Π΄Π° ΡΠ΅ ΡΠ²ΡΡΠ·Π²Π°ΡΠ΅ Π΄ΠΈΡΠ΅ΠΊΡΠ½ΠΎ Ρ Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅Ρ. Π Π±Π°Π·ΠΈΡΠ°Π½ΠΈ Π½Π° Samba Unix-ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΠΈ ΡΠΈΡΡΠ΅ΠΌΠΈ ΡΠ΅ ΠΏΡΠ΅Π΄Π»Π°Π³Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° 'net offlinejoin' Π·Π° ΠΏΡΠΈΡΡΠ΅Π΄ΠΈΠ½ΡΠ²Π°Π½Π΅, Π° Π² Windows ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΡΠ΅ ΡΡΠ°Π½Π΄Π°ΡΡΠ½Π°ΡΠ° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠ° djoin.exe.
- ΠΠΎΠΌΠ°Π½Π΄Π°ΡΠ° 'samba-tool dns zoneoptions' ΠΈΠΌΠ° ΠΎΠΏΡΠΈΠΈ Π·Π° Π·Π°Π΄Π°Π²Π°Π½Π΅ Π½Π° ΠΈΠ½ΡΠ΅ΡΠ²Π°Π»Π° Π·Π° Π°ΠΊΡΡΠ°Π»ΠΈΠ·ΠΈΡΠ°Π½Π΅ ΠΈ ΠΊΠΎΠ½ΡΡΠΎΠ»ΠΈΡΠ°Π½Π΅ Π½Π° ΠΈΠ·ΡΠΈΡΡΠ²Π°Π½Π΅ΡΠΎ Π½Π° ΠΎΡΡΠ°ΡΠ΅Π»ΠΈ DNS Π·Π°ΠΏΠΈΡΠΈ. ΠΠΊΠΎ Π²ΡΠΈΡΠΊΠΈ Π·Π°ΠΏΠΈΡΠΈ Π·Π° DNS ΠΈΠΌΠ΅ Π±ΡΠ΄Π°Ρ ΠΈΠ·ΡΡΠΈΡΠΈ, Π²ΡΠ·Π΅Π»ΡΡ ΡΠ΅ ΠΏΠΎΡΡΠ°Π²Ρ Π² ΡΡΡΡΠΎΡΠ½ΠΈΠ΅ βΠ½Π°Π΄Π³ΡΠΎΠ±Π΅Π½ ΠΊΠ°ΠΌΡΠΊβ.
- DCE/RPC DNS ΡΡΡΠ²ΡΡΠΈΡΠ΅ Π²Π΅ΡΠ΅ ΠΌΠΎΠ³Π°Ρ Π΄Π° ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ ΠΎΡ samba-tool ΠΈ ΠΏΠΎΠΌΠΎΡΠ½ΠΈΡΠ΅ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΈ Π½Π° Windows Π·Π° ΠΌΠ°Π½ΠΈΠΏΡΠ»ΠΈΡΠ°Π½Π΅ Π½Π° DNS Π·Π°ΠΏΠΈΡΠΈ Π½Π° Π²ΡΠ½ΡΠ΅Π½ ΡΡΡΠ²ΡΡ.
- ΠΡΠΈ ΠΈΠ·ΠΏΡΠ»Π½Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° βΠ°ΡΡ ΠΈΠ²ΠΈΡΠ°Π½Π΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ Π½Π° samba-tool ΠΎΡΠ»Π°ΠΉΠ½β Π±Π΅ΡΠ΅ ΠΎΡΠΈΠ³ΡΡΠ΅Π½Π° ΠΏΡΠ°Π²ΠΈΠ»Π½Π°ΡΠ° Π½Π°ΡΡΡΠΎΠΉΠΊΠ° Π½Π° Π·Π°ΠΊΠ»ΡΡΠ²Π°Π½ΠΈΡΡΠ° ΠΊΡΠΌ Π±Π°Π·Π°ΡΠ° Π΄Π°Π½Π½ΠΈ LMDB, Π·Π° Π΄Π° ΡΠ΅ Π·Π°ΡΠΈΡΠΈ ΡΡΠ΅ΡΡ ΠΏΠ°ΡΠ°Π»Π΅Π»Π½ΠΎ ΠΌΠΎΠ΄ΠΈΡΠΈΡΠΈΡΠ°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ ΠΏΠΎ Π²ΡΠ΅ΠΌΠ΅ Π½Π° Π°ΡΡ ΠΈΠ²ΠΈΡΠ°Π½Π΅.
- ΠΡΠΏΠ°Π΄Π½Π° ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ°ΡΠ° Π·Π° Π΅ΠΊΡΠΏΠ΅ΡΠΈΠΌΠ΅Π½ΡΠ°Π»Π½ΠΈΡΠ΅ Π΄ΠΈΠ°Π»Π΅ΠΊΡΠΈ Π½Π° SMB ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° SMB2_22, SMB2_24 ΠΈ SMB3_10, ΠΊΠΎΠΈΡΠΎ Π±ΡΡ Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΡΠ°ΠΌΠΎ Π² ΡΠ΅ΡΡΠΎΠ²ΠΈ ΠΊΠΎΠΌΠΏΠΈΠ»Π°ΡΠΈΠΈ Π½Π° Windows.
- Π ΠΊΠΎΠΌΠΏΠΈΠ»Π°ΡΠΈΠΈ Ρ Π΅ΠΊΡΠΏΠ΅ΡΠΈΠΌΠ΅Π½ΡΠ°Π»Π½Π° ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΡ Π½Π° Active Directory, Π±Π°Π·ΠΈΡΠ°Π½Π° Π½Π° MIT Kerberos, ΠΈΠ·ΠΈΡΠΊΠ²Π°Π½ΠΈΡΡΠ° Π·Π° Π²Π΅ΡΡΠΈΡΡΠ° Π½Π° ΡΠΎΠ·ΠΈ ΠΏΠ°ΠΊΠ΅Ρ ΡΠ° ΠΏΠΎΠ²ΠΈΡΠ΅Π½ΠΈ. ΠΠΎΠΌΠΏΠΈΠ»Π°ΡΠΈΠΈΡΠ΅ Π²Π΅ΡΠ΅ ΠΈΠ·ΠΈΡΠΊΠ²Π°Ρ ΠΏΠΎΠ½Π΅ MIT Kerberos 1.19 (Π΄ΠΎΡΡΠ°Π²Ρ ΡΠ΅ Π²ΡΠ² Fedora 34).
- ΠΡΠ΅ΠΌΠ°Ρ Π½Π°ΡΠ° ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π½Π° NIS.
- ΠΠ±ΡΡΠ½Π°ΡΠΎ Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠ° CVE-2021-3671, ΠΊΠΎΡΡΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ Π½Π° Π½Π΅ΡΠΏΡΠ»Π½ΠΎΠΌΠΎΡΠ΅Π½ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π» Π΄Π° ΡΡΠΈΠ½Π΅ Π±Π°Π·ΠΈΡΠ°Π½ Π½Π° Heimdal KDC Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅Ρ, Π°ΠΊΠΎ Π±ΡΠ΄Π΅ ΠΈΠ·ΠΏΡΠ°ΡΠ΅Π½ TGS-REQ ΠΏΠ°ΠΊΠ΅Ρ, ΠΊΠΎΠΉΡΠΎ Π½Π΅ ΠΏΠΎΡΠΎΡΠ²Π° ΠΈΠΌΠ΅ Π½Π° ΡΡΡΠ²ΡΡ.
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: opennet.ru