Samba 4.13.0 vÀljalase

Esitletud vĂ€ljalase Samba 4.13.0, mis jĂ€tkab haru arendamist Samba 4 tĂ€ieliku domeenikontrolleri ja Active Directory teenuse teostusega, mis on ĂŒhilduv Windows 2000 teostusega ja suudab teenindada kĂ”iki Microsofti toetatud Windowsi klientide versioone, sealhulgas Windows 10. Samba 4 on mitmeotstarbeline serveritootes, mis pakub samuti failiserveri, printimisteenuse ja identiteediserveri (winbind) teostust.

Peamised muudatused Sambas 4.13 puhul:

  • Lisatud kaitse haavatavuse ZeroLogon (CVE-2020-1472), mis vĂ”imaldab rĂŒndajal omandada administraatori Ă”igused domeenikontrolleris sĂŒsteemides, kus ei kasutata seadistust „server schannel = yes.”
  • Minimaalsed nĂ”uded Python versioonile on tĂ”stetud Python 3.5-lt Python 3.6-le. VĂ”ime koostada failiserveri Python 2-ga jÀÀb praegu alles (enne ‘./configure’ ja ‘make’ kĂ€ivitamist tuleb seadistada keskkonna muutuja ‘PYTHON=python2’), kuid jĂ€rgmises harus see eemaldatakse ja koostamiseks on kohustuslik Python 3.6 olemasolu.
  • Funktsioon „wide links = yes”, mis vĂ”imaldab failiserveri administraatoritel luua sĂŒmboolseid linke, mis viivad vĂ€ljapoole praegust SMB/CIFS jaotust, on viidud smbd-st eraldi moodulisse „vfs_widelinks”. Praegu laaditakse see moodul automaatselt, kui seadetes on mÀÀratud „wide links = yes”. Tulevikus on plaanis eemaldada „wide links = yes” tugi turvaprobleemide tĂ”ttu ning sambat kasutanud kasutajatele soovitatakse tungivalt asendada see „mount --bind” abil, et mountida vĂ€liseid failisĂŒsteemide osi.
  • Klassikalise domeeni kontrolleri toetus on kuulutatud aegunuks. NT4-sarnaste domeeni kontrollerite (‘klassikalised’) kasutajad peaksid ĂŒleminekuks kasutama Samba Active Directory domeeni kontrollerit, et tagada tĂ€napĂ€evaste Windowsi klientidega töö.
  • Aegunuks on kuulutatud ebaturvalised autentimise meetodid, mida vĂ”ib kasutada ainult SMBv1 protokolliga: «domeeni logod», «too NTLMv2 autentimine», «klientide lihtsate paroolide autentimine», «klientide NTLMv2 autentimine», «klientide lanman autentimine» ning «klientide spnegon kasutamine».
  • smb.conf failist on eemaldatud «ldap ssl ads» toetamine. JĂ€rgmises vĂ€ljaandes oodatakse «server schannel» valiku eemaldamist.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster