Sortie de Samba 4.12.0

Présenté la sortie Samba 4.12.0, poursuivant le développement de la branche Samba 4 avec une implémentation complÚte du contrÎleur de domaine et du service Active Directory, compatible avec l'implémentation de Windows 2000 et capable de prendre en charge toutes les versions des clients Windows prises en charge par Microsoft, y compris Windows 10. Samba 4 est un produit serveur multifonctionnel qui fournit également une implémentation de serveur de fichiers, de service d'impression et de serveur d'identification (winbind).

Améliorations clés modifications dans Samba 4.12 :

  • Les implĂ©mentations cryptographiques intĂ©grĂ©es ont Ă©tĂ© supprimĂ©es de la base de code au profit de l'utilisation de bibliothĂšques externes. GnuTLS a Ă©tĂ© choisie comme bibliothĂšque cryptographique principale (version 3.4.7 minimum requise). En plus de rĂ©duire les menaces potentielles liĂ©es Ă  la dĂ©couverte de vulnĂ©rabilitĂ©s dans les implĂ©mentations intĂ©grĂ©es des algorithmes cryptographiques, la transition vers GnuTLS a Ă©galement permis d'obtenir une amĂ©lioration significative des performances lors de l'utilisation du cryptage dans SMB3. Des tests avec l'implĂ©mentation du client CIFS du noyau Linux 5.3 ont montrĂ© une augmentation de la vitesse d'Ă©criture de 3 fois et de la vitesse de lecture de 2,5 fois.
  • Un nouveau backend pour la recherche sur les partitions SMB a Ă©tĂ© ajoutĂ© en utilisant le protocole Spotlight, basĂ© sur le moteur de recherche Elasticsearch (prĂ©cĂ©demment, un backend basĂ© sur GNOME Tracker). L'utilitaire « mdfind » a Ă©galement Ă©tĂ© ajoutĂ©, avec une implĂ©mentation client permettant d'envoyer des requĂȘtes de recherche Ă  tout serveur SMB sur lequel le service RPC Spotlight est en cours d'exĂ©cution. La valeur de la configuration « spotlight backend » est par dĂ©faut changĂ©e en « noindex » (pour Tracker ou Elasticsearch, il faut explicitement dĂ©finir les valeurs « tracker » ou « elasticsearch »).
  • Le comportement des opĂ©rations ‘net ads kerberos pac save’ et ‘net eventlog export’ a Ă©tĂ© modifiĂ©. Elles ne remplacent plus le fichier ; en cas d'exportation vers un fichier existant, elles affichent une erreur.
  • Dans samba-tool, l'ajout d'enregistrements de contacts pour les membres de groupes a Ă©tĂ© amĂ©liorĂ©. Auparavant, avec la commande ‘samba-tool group addmembers’, il Ă©tait possible d'ajouter simplement des utilisateurs, des groupes et des ordinateurs en tant que nouveaux membres de groupe, mais un support a maintenant Ă©tĂ© ajoutĂ© pour inclure des contacts en tant que membres de groupes.
  • Dans samba-tool, le filtrage par unitĂ©s organisationnelles (OU, Organizational Unit) ou sous-arbres est dĂ©sormais autorisĂ©. De nouveaux drapeaux « —base-dn » et « —member-base-dn » ont Ă©tĂ© ajoutĂ©s, permettant d'effectuer des opĂ©rations sur une partie spĂ©cifique de l'arbre Active Directory, par exemple, dans le cadre d'une seule unitĂ© OU.
  • Ajout d'un nouveau module VFS ‘io_uring’ utilisant une nouvelle interface du noyau Linux io_uring pour les entrĂ©es/sorties asynchrones. Io_uring supporte le polling des entrĂ©es/sorties et peut travailler avec la mise en mĂ©moire tampon (l'ancien mĂ©canisme « aio » ne supportait pas les entrĂ©es/sorties mises en mĂ©moire tampon). En mode polling, io_uring surpasse de maniĂšre significative aio en termes de performance. Actuellement, la prise en charge de SMB_VFS_{PREAD,PWRITE,FSYNC}_SEND/RECV est mise en Ɠuvre dans Samba sur la base d'io_uring, rĂ©duisant ainsi les coĂ»ts d'entretien du pool d'exĂ©cution multithread (threadpool) dans l'espace utilisateur lors de l'utilisation du backend VFS proposĂ© par dĂ©faut. La construction du module VFS ‘io_uring’ nĂ©cessite la bibliothĂšque liburing et un noyau Linux 5.1 ou supĂ©rieur.
  • Le VFS permet de spĂ©cifier une valeur temporelle spĂ©ciale UTIME_OMIT pour indiquer la nĂ©cessitĂ© d'ignorer le temps dans la fonction SMB_VFS_NTIMES().
  • Dans smb.conf, le paramĂštre « write cache size » a Ă©tĂ© supprimĂ©, car il a perdu son sens aprĂšs l'implĂ©mentation du support de io_uring.
  • Dans Samba-DC et Kerberos, le support du chiffrement utilisant l'algorithme DES a Ă©tĂ© supprimĂ©. Dans Heimdal-DC, le code pour weak-crypto a Ă©tĂ© supprimĂ©.
  • Le module vfs_netatalk a Ă©tĂ© supprimĂ© car il Ă©tait abandonnĂ© et obsolĂšte.
  • Le backend BIND9_FLATFILE a Ă©tĂ© dĂ©clarĂ© obsolĂšte et sera retirĂ© dans une des prochaines versions.
  • La bibliothĂšque zlib a Ă©tĂ© ajoutĂ©e aux dĂ©pendances de construction. L'implĂ©mentation intĂ©grĂ©e de zlib a Ă©tĂ© supprimĂ©e de la base de code (le code Ă©tait basĂ© sur une ancienne version de zlib qui ne supportait pas correctement le chiffrement).
  • Des tests de fuzzing ont Ă©tĂ© mis en place sur la base de code, y compris dans le service
    oss-fuzz. Au cours des tests de fuzzing, de nombreux bogues ont été découverts et corrigés.
  • Les exigences de version minimale de Python ont Ă©tĂ© augmentĂ©es de Python
    3.4 Ă  Python 3.5. La possibilitĂ© de construire un serveur de fichiers avec Python 2 est encore maintenue (avant d'exĂ©cuter ‘./configure’ et ‘make’, il faut dĂ©finir la variable d'environnement ‘PYTHON=python2’).

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster