Π‘Π»Π΅Π΄ 6 ΠΌΠ΅ΡΠ΅ΡΠ° ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠ°, Π±Π΅ΡΠ΅ ΠΏΡΡΠ½Π°ΡΠ° Samba 4.20.0, ΠΏΡΠΎΠ΄ΡΠ»ΠΆΠ°Π²Π°ΠΉΠΊΠΈ ΡΠ°Π·ΡΠ°Π±ΠΎΡΠ²Π°Π½Π΅ΡΠΎ Π½Π° Samba 4 Ρ ΠΏΡΠ»Π½Π° ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠ°ΡΠΈΡ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅Ρ ΠΈ ΡΡΠ»ΡΠ³Π° Active Directory, ΡΡΠ²ΠΌΠ΅ΡΡΠΈΠΌΠ° Ρ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠ°ΡΠΈΡΡΠ°. Windows 2008 ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ°Π±ΠΎΡΠΈ Ρ Π²ΡΠΈΡΠΊΠΈ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ°Π½ΠΈ ΠΎΡ Microsoft Π²Π΅ΡΡΠΈΠΈ Windows-ΠΊΠ»ΠΈΠ΅Π½ΡΠΈ, Π²ΠΊΠ»ΡΡΠΈΡΠ΅Π»Π½ΠΎ Windows 11. Samba 4 Π΅ ΠΌΠ½ΠΎΠ³ΠΎΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π΅Π½ ΡΡΡΠ²ΡΡΠ΅Π½ ΠΏΡΠΎΠ΄ΡΠΊΡ, ΠΊΠΎΠΉΡΠΎ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Ρ ΡΡΡΠΎ ΡΠ°ΠΉΠ»ΠΎΠ² ΡΡΡΠ²ΡΡ, ΡΡΠ»ΡΠ³Π° Π·Π° ΠΏΠ΅ΡΠ°Ρ ΠΈ ΡΡΡΠ²ΡΡ Π·Π° ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅ (winbind).
ΠΠ»ΡΡΠΎΠ²ΠΈ ΠΏΡΠΎΠΌΠ΅Π½ΠΈ Π² Samba 4.20:
- ΠΠΎ ΠΏΠΎΠ΄ΡΠ°Π·Π±ΠΈΡΠ°Π½Π΅ Π΅ Π°ΠΊΡΠΈΠ²ΠΈΡΠ°Π½ΠΎ ΠΈΠ·Π³ΡΠ°ΠΆΠ΄Π°Π½Π΅ΡΠΎ Π½Π° Π½ΠΎΠ²Π°ΡΠ° ΠΏΠΎΠΌΠΎΡΠ½Π° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠ° "wspsearch" Ρ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠ°ΡΠΈΡΡΠ° Π½Π° Π΅ΠΊΡΠΏΠ΅ΡΠΈΠΌΠ΅Π½ΡΠ°Π»Π΅Π½ ΠΊΠ»ΠΈΠ΅Π½Ρ Π·Π° WSP ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° (Windows ΠΡΠΎΡΠΎΠΊΠΎΠ» Π·Π° ΡΡΡΡΠ΅Π½Π΅). ΠΠΎΠΌΠΎΡΠ½Π°ΡΠ° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠ° Π²ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π΄Π° ΠΈΠ·ΠΏΡΠ°ΡΠ°ΡΠ΅ Π·Π°ΡΠ²ΠΊΠΈ Π·Π° ΡΡΡΡΠ΅Π½Π΅ Π΄ΠΎ Windows- ΡΡΡΠ²ΡΡΡΡ, Π½Π° ΠΊΠΎΠΉΡΠΎ ΡΠ°Π±ΠΎΡΠΈ WSP ΡΡΠ»ΡΠ³Π°ΡΠ°.
- ΠΠΎΠΌΠ°Π½Π΄Π°ΡΠ° βsmbcaclsβ Π²Π΅ΡΠ΅ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ° Π·Π°ΠΏΠΈΡΠ²Π°Π½Π΅ Π½Π° DACL Π²ΡΠ² ΡΠ°ΠΉΠ» ΠΈ Π²ΡΠ·ΡΡΠ°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅ Π½Π° DACL ΠΎΡ ΡΠ°ΠΉΠ». ΠΠ°Π½Π½ΠΈΡΠ΅ ΡΠ΅ Π·Π°ΠΏΠ°Π·Π²Π°Ρ Π²ΡΠ² ΡΠΎΡΠΌΠ°Ρ, ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ°Π½ ΠΎΡ Windows- ΠΏΠΎΠΌΠΎΡΠ½Π°ΡΠ° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠ° βicacls.exeβ, ΠΊΠΎΡΡΠΎ ΠΎΡΠΈΠ³ΡΡΡΠ²Π° ΠΏΡΠ΅Π½ΠΎΡΠΈΠΌΠΎΡΡ Π½Π° ΡΠ°ΠΉΠ»ΠΎΠ²Π΅ ΡΡΡ Π·Π°ΠΏΠ°Π·Π΅Π½ DACL (Discretionary Access Control List - ΡΠΏΠΈΡΡΠΊ Π·Π° ΠΊΠΎΠ½ΡΡΠΎΠ» Π½Π° Π΄ΠΎΡΡΡΠΏΠ°).
- Π Π°Π·ΡΠΈΡΠ΅Π½ΠΈΡ Π·Π° ΡΠ΅Π½ΡΡΠ°Π»ΠΈΠ·ΠΈΡΠ°Π½ΠΈ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π·Π° Π΄ΠΎΡΡΡΠΏ Π΄ΠΎ Active Directory (Claims), ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π·Π° ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅ (Authentication Policies) ΠΈ ΠΊΠΎΠ½ΡΠ΅ΠΉΠ½Π΅ΡΠΈ Π·Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ (Authentication Silos) ΡΠ° Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ ΠΊΡΠΌ ΠΏΠΎΠΌΠΎΡΠ½Π°ΡΠ° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠ° βsamba-toolβ. Samba-tool Π²Π΅ΡΠ΅ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΎΠ±Π²ΡΡΠ·Π²Π°Π½Π΅ Π½Π° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π» Ρ ΠΏΡΠ΅ΡΠ΅Π½ΡΠΈΠΈ Π·Π° ΠΏΠΎ-ΠΊΡΡΠ½Π° ΡΠΏΠΎΡΡΠ΅Π±Π° Π² ΠΏΡΠ°Π²ΠΈΠ»Π°, ΠΊΠΎΠΈΡΠΎ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΡ Π΄Π°Π»ΠΈ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΡΡ ΠΈΠΌΠ° Π΄ΠΎΡΡΡΠΏ Π΄ΠΎ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° Π·Π° ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅.
Π Π΄ΠΎΠΏΡΠ»Π½Π΅Π½ΠΈΠ΅, ΠΏΠΎΠΌΠΎΡΠ½Π°ΡΠ° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠ° samba-tool Π²Π΅ΡΠ΅ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΡΡΠ·Π΄Π°Π²Π°Π½Π΅ ΠΈ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π·Π° ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅, ΠΊΠ°ΠΊΡΠΎ ΠΈ Π·Π° ΡΡΠ·Π΄Π°Π²Π°Π½Π΅ ΠΈ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠ½ΡΠ΅ΠΉΠ½Π΅ΡΠΈ Π·Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΊΠ°ΡΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΡΠ΅ samba-tool, ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΎΠΏΡΠ΅Π΄Π΅Π»ΠΈΡΠ΅ ΠΊΡΠ΄Π΅ ΠΈ ΠΎΡΠΊΡΠ΄Π΅ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΡΡ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΡΠ²ΡΡΠΆΠ΅, Π΄Π°Π»ΠΈ NTLM Π΅ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ ΠΈ Π² ΠΊΠΎΠΈ ΡΡΠ»ΡΠ³ΠΈ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΡΡ ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΡΠ΄Π΅ ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΠ΅Π½.
- Π ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅ΡΠ°, Π±Π°Π·ΠΈΡΠ°Π½ Π½Π° Samba Π΄ΠΎΠΌΠ΅ΠΉΠ½ Active Directory Π²Π΅ΡΠ΅ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π·Π° ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅ (Authentication Policies) ΠΈ ΠΊΠΎΠ½ΡΠ΅ΠΉΠ½Π΅ΡΠΈ Π·Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ (Authentication Silos), ΡΡΠ·Π΄Π°Π΄Π΅Π½ΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΠ° Π½Π° ΠΏΠΎΠΌΠΎΡΠ½Π°ΡΠ° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠ° samba-tool ΠΈΠ»ΠΈ ΠΈΠΌΠΏΠΎΡΡΠΈΡΠ°Π½ΠΈ ΠΎΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ Π½Π° Microsoft AD. Π’Π°Π·ΠΈ ΡΡΠ½ΠΊΡΠΈΡ Π΅ Π½Π°Π»ΠΈΡΠ½Π° ΡΠ°ΠΌΠΎ Π½Π° ΡΠΈΡΡΠ΅ΠΌΠΈ Ρ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π½ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° Active Directory ΠΏΠΎΠ½Π΅ 2012_R2 ("ad dc functional level = 2016" Π² smb.conf).
- ΠΠΎΠΌΠΎΡΠ½Π°ΡΠ° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠ° samba-tool Π΅ Π°ΠΊΡΡΠ°Π»ΠΈΠ·ΠΈΡΠ°Π½Π° Ρ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° ΠΎΡ ΡΡΡΠ°Π½Π° Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠ° Π·Π° gMSA (Group Managed Service Account) Π°ΠΊΠ°ΡΠ½ΡΠΈ, ΠΊΠΎΠΈΡΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ½ΠΎ Π°ΠΊΡΡΠ°Π»ΠΈΠ·ΠΈΡΠ°Π½ΠΈ ΠΏΠ°ΡΠΎΠ»ΠΈ. ΠΠΎΠΌΠ°Π½Π΄ΠΈΡΠ΅ Π·Π° ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΏΠ°ΡΠΎΠ»ΠΈ, ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π΅Π½ΠΈ Π² samba-tool, ΠΊΠΎΠΈΡΠΎ ΠΏΡΠ΅Π΄ΠΈ Π±ΡΡ Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π΅ΠΌΠΈ ΡΠ°ΠΌΠΎ Ρ Π»ΠΎΠΊΠ°Π»Π½Π°ΡΠ° Π±Π°Π·Π° Π΄Π°Π½Π½ΠΈ sam.ldb, Π²Π΅ΡΠ΅ ΠΌΠΎΠ³Π°Ρ Π΄Π° ΡΠ΅ ΠΏΡΠΈΠ»Π°Π³Π°Ρ ΠΊΡΠΌ Π²ΡΠ½ΡΠ½Π° Π±Π°Π·Π° Π΄Π°Π½Π½ΠΈ. ΡΡΡΠ²ΡΡ Π·Π° ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΠ΅Π½ Π΄ΠΎΡΡΡΠΏ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ ΠΎΠΏΡΠΈΡΡΠ° -H ldap://$DCNAME. ΠΠΎΠ΄Π΄ΡΡΠΆΠ°Π½ΠΈΡΠ΅ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΈ Π²ΠΊΠ»ΡΡΠ²Π°Ρ: samba-tool user getpassword Π·Π° ΡΠ΅ΡΠ΅Π½Π΅ Π½Π° ΡΠ΅ΠΊΡΡΠ°ΡΠ° ΠΈ ΠΏΡΠ΅Π΄ΠΈΡΠ½Π°ΡΠ° ΠΏΠ°ΡΠΎΠ»Π° Π·Π° gMSA; samba-tool user get-kerberos-ticket Π·Π° Π·Π°ΠΏΠΈΡΠ²Π°Π½Π΅ Π½Π° Kerberos TGT (Ticket Granting Ticket) Π² Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ ΠΊΠ΅Ρ Π½Π° Π°ΠΊΠ°ΡΠ½ΡΠ°.
- ΠΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π·Π° Π·Π°ΠΏΠΈΡΠΈ Π·Π° ΠΊΠΎΠ½ΡΡΠΎΠ» Π½Π° ΡΡΠ»ΠΎΠ²Π΅Π½ Π΄ΠΎΡΡΡΠΏ (Conditional ACEs), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π°ΡΠΈ Π΄ΠΎΡΡΡΠΏΡΡ Π΄Π° Π±ΡΠ΄Π΅ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ ΠΈΠ»ΠΈ Π±Π»ΠΎΠΊΠΈΡΠ°Π½ Π² Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡ ΠΎΡ Π΄ΠΎΠΏΡΠ»Π½ΠΈΡΠ΅Π»Π½ΠΈ ΡΡΠ»ΠΎΠ²ΠΈΡ - Π°ΠΊΠΎ ΡΡΠ»ΠΎΠ²Π½ΠΈΡΡ ΠΈΠ·ΡΠ°Π· Π½Π΅ ΡΠ°Π±ΠΎΡΠΈ, ACE ΡΠ΅ ΠΈΠ³Π½ΠΎΡΠΈΡΠ°, Π² ΠΏΡΠΎΡΠΈΠ²Π΅Π½ ΡΠ»ΡΡΠ°ΠΉ ΡΠ΅ ΠΏΡΠΈΠ»Π°Π³Π° ΠΊΠ°ΡΠΎ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ ACE. Π£ΡΠ»ΠΎΠ²Π½ΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΠΌΠΎΠ³Π°Ρ Π΄Π° ΡΠ΅ ΠΏΡΠΈΠ»Π°Π³Π°Ρ ΠΈ ΠΊΡΠΌ Π·Π°ΡΠΈΡΠ΅Π½ΠΈ Π°ΡΡΠΈΠ±ΡΡΠΈ Π½Π° ΠΎΠ±Π΅ΠΊΡΠΈ, ΠΎΠΏΠΈΡΠ°Π½ΠΈ ΠΎΡ ΡΠΈΡΡΠ΅ΠΌΠ½ΠΈ ΡΠ΅ΡΡΡΡΠ½ΠΈ Π°ΡΡΠΈΠ±ΡΡΠΈ (ΡΠ΅ΡΡΡΡΠ΅Π½ Π°ΡΡΠΈΠ±ΡΡ ACE).
- ΠΠ½Π΅Π΄ΡΡΠ²Π°Π½Π΅ΡΠΎ Π½Π° ΠΊΠ»ΡΡΡΠ΅ΡΠ° ctdb Π΄ΠΎΠ±Π°Π²ΠΈ Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²ΡΠ½Π΅ Π½Π° ΡΡΠ»ΡΠ³Π°ΡΠ° MS-SWN (Service Witness Protocol), Ρ ΠΊΠΎΡΡΠΎ ΠΊΠ»ΠΈΠ΅Π½ΡΠΈΡΠ΅ ΠΌΠΎΠ³Π°Ρ Π΄Π° Π½Π°Π±Π»ΡΠ΄Π°Π²Π°Ρ ΡΠ²ΠΎΠΈΡΠ΅ SMB Π²ΡΡΠ·ΠΊΠΈ ΠΊΡΠΌ ΠΊΠ»ΡΡΡΠ΅ΡΠ½ΠΈ Π²ΡΠ·Π»ΠΈ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΊΠ»ΠΈΠ΅Π½Ρ, ΡΠ²ΡΡΠ·Π°Π½ ΠΊΡΠΌ Π²ΡΠ·Π΅Π» "A", ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠΈΡΠΊΠ° ΠΎΡ Π²ΡΠ·Π΅Π» "B" Π΄Π° ΠΈΠ·ΠΏΡΠ°ΡΠΈ ΠΈΠ·Π²Π΅ΡΡΠΈΠ΅, Π°ΠΊΠΎ Π²ΡΠ·Π΅Π» "A" Π΅ Π½Π΅Π΄ΠΎΡΡΡΠΏΠ΅Π½. ΠΠ° ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΡΡΠ»ΡΠ³Π°ΡΠ° ΡΠ΅ ΠΏΡΠ΅Π΄Π»Π°Π³Π°Ρ ΠΏΠΎΡΠ΅Π΄ΠΈΡΠ° ΠΎΡ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ βnet svjedok [ΡΠΏΠΈΡΡΠΊ|ΠΊΠ»ΠΈΠ΅Π½Ρ-ΠΏΡΠ΅ΠΌΠ΅ΡΡΠ²Π°Π½Π΅|ΡΠΏΠΎΠ΄Π΅Π»ΡΠ½Π΅-ΠΏΡΠ΅ΠΌΠ΅ΡΡΠ²Π°Π½Π΅|force-unregister|force-response]β, ΠΊΠΎΠ΅ΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π½Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ° Π½Π° ΠΊΠ»ΡΡΡΠ΅ΡΠ° Π΄Π° ΠΏΡΠ΅Π³Π»Π΅ΠΆΠ΄Π° ΡΠ΅Π³ΠΈΡΡΡΠΈΡΠ°Π½ΠΈΡΠ΅ ΠΊΠ»ΠΈΠ΅Π½ΡΠΈ ΠΈ Π΄Π° ΠΈΠ·ΠΈΡΠΊΠ²Π° Π²ΡΡΠ·ΠΊΠ°ΡΠ° Π΄Π° Π±ΡΠ΄Π΅ ΠΏΡΠ΅Ρ Π²ΡΡΠ»Π΅Π½Π° ΠΊΡΠΌ Π΄ΡΡΠ³ΠΈ ΠΊΠ»ΡΡΡΠ΅ΡΠ½ΠΈ Π²ΡΠ·Π»ΠΈ.
- ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈΡΠ΅ Ρ MIT Kerberos5, ΡΠ°Π±ΠΎΡΠ΅Ρ ΠΊΠ°ΡΠΎ Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅Ρ Π½Π° Active Directory, Π²Π΅ΡΠ΅ ΠΈΠ·ΠΈΡΠΊΠ²Π°Ρ ΠΏΠΎΠ½Π΅ MIT Krb5 Π²Π΅ΡΡΠΈΡ 1.21, ΠΊΠΎΠ΅ΡΠΎ Π΄ΠΎΠ±Π°Π²Ρ Π΄ΠΎΠΏΡΠ»Π½ΠΈΡΠ΅Π»Π½Π° Π·Π°ΡΠΈΡΠ° ΡΡΠ΅ΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠ° CVE-2022-37967.
- ΠΠΎΠ³Π°ΡΠΎ ΡΠ΅ ΠΈΠ·Π³ΡΠ°ΠΆΠ΄Π° Ρ ΠΈΠΌΠΏΠΎΡΡΠΈΡΠ°Π½ Heimdal Kerberos, Π²Π΅ΡΠ΅ Π½Π΅ Π΅ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° ΡΠ΅ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ° Perl JSON ΠΌΠΎΠ΄ΡΠ»ΡΡ, Π²ΠΌΠ΅ΡΡΠΎ ΡΠΎΠ²Π° ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° JSON::PP ΠΌΠΎΠ΄ΡΠ»ΡΡ, Π²Π³ΡΠ°Π΄Π΅Π½ Π² Perl5.
- ΠΠΎΠΌΠ°Π½Π΄ΠΈΡΠ΅ "samba-tool user getpassword" ΠΈ "samba-tool user syncpasswords", ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΠ½Π΅ ΠΈ ΡΠΈΠ½Ρ ΡΠΎΠ½ΠΈΠ·ΠΈΡΠ°Π½Π΅ Π½Π° ΠΏΠ°ΡΠΎΠ»Π°ΡΠ°, ΡΠ° ΠΏΡΠΎΠΌΠ΅Π½ΠΈΠ»ΠΈ ΠΈΠ·Ρ ΠΎΠ΄Π° ΡΠΈ ΠΏΡΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡΠ° ";rounds=" Ρ Π°ΡΡΠΈΠ±ΡΡΠΈΡΠ΅ virtualCryptSHA256 ΠΈ virtualCryptSHA512 (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ 'βΠ°ΡΡΠΈΠ±ΡΡΠΈ ="virtualCryptSHA256; ΠΊΡΡΠ³ΠΎΠ²Π΅=50000β³'). ΠΠ΅ΡΠ΅: virtualCryptSHA256: {CRYPT}$5$rounds=2561$hXem.M9onhM9Vuix$dFdSBwF Π‘Π΅Π³Π°: virtualCryptSHA256;rounds=2561:{CRYPT}$5$rounds=2561$hXem.M9onhM9Vuix$dFdSBwF
- Π Π΅Π°Π»ΠΈΠ·Π°ΡΠΈΡΡΠ° Π½Π° MS-WKST (Workstation Service Remote Protocol) Π²Π΅ΡΠ΅ Π½Π΅ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ° ΠΏΠΎΠΊΠ°Π·Π²Π°Π½Π΅ Π½Π° ΡΠΏΠΈΡΡΠΊ ΡΡΡ ΡΠ²ΡΡΠ·Π°Π½ΠΈ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈ Π²ΡΠ· ΠΎΡΠ½ΠΎΠ²Π° Π½Π° ΡΡΠ΄ΡΡΠΆΠ°Π½ΠΈΠ΅ΡΠΎ Π½Π° ΡΠ°ΠΉΠ»Π° /var/run/utmp, ΠΊΠΎΠΉΡΠΎ ΡΡΡ ΡΠ°Π½ΡΠ²Π° Π΄Π°Π½Π½ΠΈ Π·Π° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈ, ΡΠ°Π±ΠΎΡΠ΅ΡΠΈ Π² ΠΌΠΎΠΌΠ΅Π½ΡΠ° Π² ΡΠΈΡΡΠ΅ΠΌΠ°ΡΠ°. ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ°ΡΠ° Π½Π° utmp Π΅ ΠΏΡΠ΅ΡΡΡΠ°Π½ΠΎΠ²Π΅Π½Π° ΠΏΠΎΡΠ°Π΄ΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠ° Π½Π° ΡΠΎΡΠΌΠ°ΡΠ° ΠΊΡΠΌ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ° ΠΎΡ 2038 Π³.
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: opennet.ru
