Lanzamiento de Samba 4.13.0

Presentado lanzamiento Samba 4.13.0, continuando el desarrollo de la rama Samba 4 con una implementación completa del controlador de dominio y el servicio Active Directory, compatible con la implementación de Windows 2000 y capaz de servir a todas las versiones de clientes de Windows admitidas por Microsoft, incluidos Windows 10. Samba 4 es un producto de servidor multifuncional que también proporciona una implementación de servidor de archivos, servicio de impresión y servidor de identificación (winbind).

Mejoras clave cambios en Samba 4.13:

  • Se ha añadido protección contra la vulnerabilidad ZeroLogon (CVE-2020-1472), permitiendo a un atacante obtener derechos de administrador en el controlador de dominio en sistemas que no utilizan la configuración «server schannel = yes».
  • Los requisitos para la versión mínima de Python han aumentado de Python 3.5 a Python 3.6. La posibilidad de construir el servidor de archivos con Python 2 aún se mantiene (antes de ejecutar .\/configure y ‘make’ se debe establecer la variable de entorno ‘PYTHON=python2’), pero en la siguiente rama se eliminará y será obligatorio tener Python 3.6 para la construcción.
  • La funcionalidad «wide links = yes», que permite a los administradores del servidor de archivos crear enlaces simbólicos en áreas fuera de la sección SMB\/CIFS actual, se ha trasladado de smbd a un módulo separado «vfs_widelinks». Actualmente, este módulo se carga automáticamente si hay un parámetro «wide links = yes» en la configuración. En el futuro, se planea eliminar el soporte para «wide links = yes» debido a problemas de seguridad, y se recomienda encarecidamente a los usuarios de samba que, en lugar de «wide links = yes», empiecen a utilizar el montaje de partes externas del sistema de archivos mediante «mount —bind».
  • Se ha declarado obsoleto el soporte para el modo clásico del controlador de dominio. Los usuarios de controladores de dominio similares a NT4 (‘classic’) deben migrar a los controladores de dominio Samba Active Directory para poder trabajar con clientes de Windows modernos.
  • Se han declarado obsoletos los métodos de autenticación inseguros que solo se pueden utilizar con el protocolo SMBv1: «domain logons», «raw NTLMv2 auth», «client plaintext auth», «client NTLMv2 auth», «client lanman auth» y «client use spnego».
  • Se ha eliminado el soporte para la opción «ldap ssl ads» en smb.conf. En la próxima versión, se espera la eliminación de la opción «server schannel».

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster