Release , die Entwicklung des Branches fortsetzend mit vollstĂ€ndiger Implementierung des DomĂ€nencontrollers und des Active Directory-Dienstes, der mit der Implementierung von Windows 2000 kompatibel ist und alle von Microsoft unterstĂŒtzten Windows-Client-Versionen, einschlieĂlich Windows 10, bedienen kann. Samba 4 ist ein multifunktionales Serverprodukt, das auch eine Implementierung eines Datei-Servers, Druckdienstes und IdentitĂ€tsservers (winbind) bereitstellt.
SchlĂŒssige In Samba 4.13:
- Es wurde ein Schutz vor der Schwachstelle (CVE-2020-1472), das es einem Angreifer ermöglicht, Administratorrechte im Domain-Controller auf Systemen zu erlangen, die die Einstellung âserver schannel = yesâ nicht verwenden.
- Die Anforderungen an die Mindestversion von Python wurden von Python 3.5 auf Python 3.6 angehoben. Die Möglichkeit, einen Datei-Server mit Python 2 zu erstellen, bleibt vorerst bestehen (vor dem AusfĂŒhren von â./configureâ und âmakeâ muss die Umgebungsvariable âPYTHON=python2â gesetzt werden), aber in der nĂ€chsten Version wird sie entfernt und Python 3.6 wird fĂŒr den Build erforderlich sein.
- Die FunktionalitĂ€t âwide links = yesâ, die es Administratoren des Datei-Servers ermöglicht, symbolische Links auĂerhalb des aktuellen SMB/CIFS-Bereichs zu erstellen, wurde aus smbd in ein separates Modul âvfs_widelinksâ ausgelagert. Dieses Modul wird derzeit automatisch geladen, wenn in den Einstellungen die Option âwide links = yesâ aktiviert ist. In Zukunft wird die UnterstĂŒtzung fĂŒr âwide links = yesâ aufgrund von Sicherheitsproblemen voraussichtlich entfernt, und Samba-Nutzern wird dringend geraten, stattdessen die Verwendung von externen Dateisystemteilen mit âmount âbindâ zu implementieren.
- Die UnterstĂŒtzung des klassischen Modus des DomĂ€nencontrollers wurde als veraltet erklĂ€rt. Nutzer von NT4-Ă€hnlichen DomĂ€nencontrollern (âclassicâ) sollten auf die Nutzung von Samba Active Directory-DomĂ€nencontrollern umsteigen, um modernen Windows-Clients zu ermöglichen, zu arbeiten.
- Unzureichende und unsichere Authentifizierungsmethoden, die nur mit dem Protokoll SMBv1 verwendet werden können, wurden als veraltet erklĂ€rt: âdomain logonsâ, âraw NTLMv2 authâ, âclient plaintext authâ, âclient NTLMv2 authâ, âclient lanman authâ und âclient use spnegoâ.
- Die UnterstĂŒtzung der Option âldap ssl adsâ wurde aus smb.conf entfernt. In der nĂ€chsten Version wird die Option âserver schannelâ entfernt.
Quelle: opennet.ru
