Lanzamiento de Samba 4.18.0

Se ha presentado la versión Samba 4.18.0, que continúa el desarrollo de la rama Samba 4 con una implementación completa del controlador de dominio y del servicio Active Directory, compatible con la implementación de Windows 2008 y capaz de dar soporte a todas las versiones de clientes de Windows compatibles por Microsoft, incluyendo Windows 11. Samba 4 es un producto servidor multifuncional que también proporciona la implementación de un servidor de archivos, servicio de impresión y servidor de identificación (winbind).

Cambios clave en Samba 4.18:

  • Se ha continuado el trabajo para eliminar regresiones en el rendimiento de servidores SMB sobrecargados, que surgieron como resultado de la adición de protección contra vulnerabilidades que manipulan enlaces simbólicos. Además del trabajo realizado en la versión anterior para reducir las llamadas al sistema durante la verificación del nombre del directorio y cesar el uso de eventos de despertador al manejar operaciones en competencia, en la versión 4.18 se han reducido aproximadamente en tres veces los costos adicionales al manejar bloqueos para operaciones competidoras con rutas de archivos. Como resultado, el rendimiento de las operaciones de apertura y cierre de archivos se ha llevado al nivel de Samba 4.12.
  • En la herramienta samba-tool se ha implementado la salida de mensajes de error más concisos y precisos. En lugar de mostrar un seguimiento de las llamadas con la posición en el código donde se produjo el problema, que no siempre permitía entender de inmediato de qué se trataba, en la nueva versión la salida se limita a una descripción de la razón del error (por ejemplo, nombre de usuario o contraseña incorrectos, nombre de archivo de la base de datos LDB inválido, ausencia de nombre en DNS, red no disponible, argumentos de línea de comando incorrectos, etc.). Si se encuentra un problema no reconocido, se sigue mostrando el seguimiento completo de la pila de Python, que también se puede obtener especificando la opción ‘-d3’. Esta información puede ser necesaria para investigar la causa del problema en la web o para incluirla en la notificación de error enviada.
  • En todos los comandos de samba-tool se ha asegurado el soporte para la opción '—color=yes|no|auto' para controlar el resaltado de la salida. En modo '—color=auto', la coloración se usa solamente al imprimir en la terminal. En lugar de 'yes', se permite especificar los valores 'always' y 'force'; en lugar de 'no', 'never' y 'none'; y en lugar de 'auto', 'tty' y 'if-tty'.
  • Se ha añadido soporte para la variable de entorno NO_COLOR para desactivar el resaltado de salida en situaciones en las que se utilizan códigos de colores ANSI o cuando está habilitado el modo «—color=auto».
  • Se ha añadido un nuevo comando «dsacl delete» en samba-tool para eliminar entradas en las listas de control de acceso (ACE, Access Control Entry).
  • Se ha añadido la opción «—change-secret-at=» al comando wbinfo para especificar el controlador dominio para el cual se debe realizar la operación de cambio de contraseña.
  • Se ha añadido un nuevo parámetro «acl_xattr:security_acl_name» en smb.conf para cambiar el nombre del atributo extendido (xattr) utilizado para almacenar NT ACL. Por defecto, se adjunta el atributo security.NTACL a archivos y directorios, al que se prohíbe el acceso a los usuarios normales. Al cambiar el nombre del atributo de almacenamiento de ACL, este no se transmitirá a través de SMB, pero estará disponible localmente para cualquier usuario, lo que requiere entender el posible impacto negativo en la seguridad.
  • Se ha añadido soporte para la sincronización de hashes de contraseñas entre el dominio de Active Directory basado en Samba y la nube de Azure Active Directory (Office365).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster