Ilmus Samba 4.13.0

Esitletud vabastus Samba 4.13.0, jĂ€tkates haru arengut Samba 4 tĂ€ieliku domeenikontrolleri ja Active Directory teenuse rakendusega, mis on ĂŒhilduv Windows 2000 versiooniga ja suudab teenindada kĂ”iki toetatud Microsofti Windowsi klientide versioone, sealhulgas Windows 10. Samba 4 on mitmeotstarbeline serveritootena, mis pakub ka failiserveri, printimisteenuse ja identiteediserveri (winbind) rakendust.

Peamised muudatused Samba 4.13:

  • Lisatud kaitse haavatavuse ZeroLogon (CVE-2020-1472), mis vĂ”imaldab rĂŒndajal saada administraatori Ă”igusi domeenikontrolleris sĂŒsteemides, kus ei ole kasutusel seadistus „server schannel = yes”.
  • Python'i minimaalne versiooninĂ”ue on tĂ”stetud Python 3.5-lt Python 3.6-le. VĂ”imalus failiserveri koostamiseks Python 2-ga jÀÀb alles (enne ‘./configure’ ja ‘make’ kĂ€ivitamist tuleb seada keskkonnamuutuja ‘PYTHON=python2’), kuid jĂ€rgmises haruversioonis see eemaldatakse ning Python 3.6 olemasolu on koostamiseks kohustuslik.
  • Funktsionaalsus „wide links = yes”, mis vĂ”imaldab failiserveri administraatoritel luua sĂŒmboolseid linke vĂ€ljapoole praegust SMB/CIFS jaotust, on viidud smbd-st eraldi moodulisse „vfs_widelinks”. Praegu laaditakse see moodul automaatselt, kui seadeteks on seatud „wide links = yes”. Tulevikus on plaanis eemaldada „wide links = yes” toe, kuna see tekitab turvaprobleeme, ning samba kasutajatele soovitatakse tungivalt kasutada vĂ€liste failisĂŒsteemide montaaĆŸi „mount —bind” asemel.
  • Klassikalise domeenikontrolleri reĆŸiimi tugi on kuulutatud vananenuks. NT4-taoliste domeenikontrollerite (‘classic’) kasutajad peaksid liikuma Samba Active Directory domeenikontrollerite kasutamisele, et töötada kaasaegsete Windowsi klientidega.
  • Ohtlikud autentimismeetodid, mida saab kasutada ainult SMBv1 protokolli puhul, on kuulutatud vananenuks: „domain logons”, „raw NTLMv2 auth”, „client plaintext auth”, „client NTLMv2 auth”, „client lanman auth” ja „client use spnego”.
  • smb.conf failist on eemaldatud toetus valikule „ldap ssl ads”. JĂ€rgmises vĂ€ljaandes oodatakse valiku „server schannel” eemaldamist.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster