Samba 4.13.0 väljalase

Esitletud väljalase Samba 4.13.0, mis jätkab haru arendamist Samba 4 täieliku domeenikontrolleri ja Active Directory teenuse teostusega, mis on ühilduv Windows 2000 teostusega ja suudab teenindada kõiki Microsofti toetatud Windowsi klientide versioone, sealhulgas Windows 10. Samba 4 on mitmeotstarbeline serveritootes, mis pakub samuti failiserveri, printimisteenuse ja identiteediserveri (winbind) teostust.

Peamised muudatused Sambas 4.13 puhul:

  • Lisatud kaitse haavatavuse ZeroLogon (CVE-2020-1472), mis võimaldab ründajal omandada administraatori õigused domeenikontrolleris süsteemides, kus ei kasutata seadistust „server schannel = yes.”
  • Minimaalsed nõuded Python versioonile on tõstetud Python 3.5-lt Python 3.6-le. Võime koostada failiserveri Python 2-ga jääb praegu alles (enne ‘./configure’ ja ‘make’ käivitamist tuleb seadistada keskkonna muutuja ‘PYTHON=python2’), kuid järgmises harus see eemaldatakse ja koostamiseks on kohustuslik Python 3.6 olemasolu.
  • Funktsioon „wide links = yes”, mis võimaldab failiserveri administraatoritel luua sümboolseid linke, mis viivad väljapoole praegust SMB/CIFS jaotust, on viidud smbd-st eraldi moodulisse „vfs_widelinks”. Praegu laaditakse see moodul automaatselt, kui seadetes on määratud „wide links = yes”. Tulevikus on plaanis eemaldada „wide links = yes” tugi turvaprobleemide tõttu ning sambat kasutanud kasutajatele soovitatakse tungivalt asendada see „mount --bind” abil, et mountida väliseid failisüsteemide osi.
  • Klassikalise domeeni kontrolleri toetus on kuulutatud aegunuks. NT4-sarnaste domeeni kontrollerite (‘klassikalised’) kasutajad peaksid üleminekuks kasutama Samba Active Directory domeeni kontrollerit, et tagada tänapäevaste Windowsi klientidega töö.
  • Aegunuks on kuulutatud ebaturvalised autentimise meetodid, mida võib kasutada ainult SMBv1 protokolliga: «domeeni logod», «too NTLMv2 autentimine», «klientide lihtsate paroolide autentimine», «klientide NTLMv2 autentimine», «klientide lanman autentimine» ning «klientide spnegon kasutamine».
  • smb.conf failist on eemaldatud «ldap ssl ads» toetamine. Järgmises väljaandes oodatakse «server schannel» valiku eemaldamist.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster