Samba 4.12.0 թողարկումը

Ներդրված է թողարկում Samba 4.12.0, շարունակելով զարգացման ճյուղը Samba 4 մի ամբողջական գործառության տիրույթների վերահսկիչ և Active Directory ծառայություն, որը համատեղելի է Windows 2000-ի իրականացման հետ և կարող է սպասարկել բոլոր աջակցվող Microsoft Windows հաճախորդների տարբերակները, ներառյալ Windows 10-ը: Samba 4-ը բազմաֆունկցիոնալ սերվերային արտադրանք է, որը նաև տրամադրում է ֆայլային սերվերի, տպագրության ծառայության և Որի ինքնության սերվերի (winbind) իրականացում:

Կարգավորիչ փոփոխությունները Samba 4.12-ում:

  • Ծածկագրվող ֆունկցիաների ներկառուցված իրագործումները անջատվել են և փոխադարձվել են արտաքին գրադարանների օգտագործման։ Ինչպես հիմնական կոդագրության գրադարանը որոշվեց օգտագործել GnuTLS (պահանջվում է նվազագույնը 3.4.7 տարբերակը)։ Ներկառուցված կոդագրական ալգորիթմներին կապված հնարավոր սպառնալիքների նվազեցման համար GnuTLS-ին անցումը նաև թույլ տվել է զգալիորեն բարձրացնել արտադրողականությունը, երբ օգտագործվում է SMB3-ն։ Linux 5.3-ի միջուկից CIFS հաճախորդի իրականացման ժամանակ գրանցվել է գրառման արագության 3-ը անգամ ավելացում, և 2.5 անգամ ընթերցանության:
  • Ավելացվել է նոր բեքենդ SMB-հրապարակներում որոնման համար, օգտագործելով պրոտոկոլ Spotlight, հիմնված որոնման շարժիչի վրա Elasticsearch (ինչպես նախկինում մատուցվում էր բեքենդի հիման վրա GNOME Tracker). Մասնավորապես ավելացել է «mdfind» օգտակարության իրականացման հաճախորդը, որը հնարավորություն է տալիս ուղարկել որոնման հարցումներ ցանկացած SMB սերվերին, որի վրա սկսել է RPC-հ ծառայություն Spotlight։ «spotlight backend» կարգավորումների արժեքը默认 փոխվել է «noindex»-ի, իսկ Tracker կամ Elasticsearch-ի համար պետք է հստակ նշել «tracker» կամ «elasticsearch» արժեքները:
  • Փոփոխվել է ‘net ads kerberos pac save’ և ‘net eventlog export’ գործողությունների վարքը, որոնք այժմ չեն overwrite է ֆայլը, իսկ գործողություն կատարելու դեպքում գոյություն ունեցող ֆայլում արտահոսելու ընթացքում դուրս բերում են սխալ:
  • samba-tool-ում բարելավվել է խմբերի անդամների համար կոնտակտային գրառումների ավելացումը: Եթե առաջ ‘samba-tool group addmemers’ հրահանգը թույլ էր տալիս պարզապես ավելացնել օգտատերերին, խմբերին և համակարգիչներին որպես նոր անդամներ, այժմ ավելացել է կոնտակտները որպես խմբերի անդամներ ավելացնելու աջակցություն:
  • samba-tool-ում թույլ է տրվել կազմակերպական ստորաբաժանումների (OU, Organizational Unit) կամ ենթաարահոտի միջոցով ֆիլտրում: Ավելացվել են նոր հապավում «—base-dn» և «—member-base-dn», որոնք հնարավորություն են տալիս կատարելու գործողություն միայն Active Directory-ի որոշակի մասը, օրինակ՝ միայն մեկ OU ստորաբաժանման շրջանակներում:
  • Ավելացվել է նոր VFS-մոդուլ ‘io_uring’, որը օգտագործում է Linux-ի նոր միջուկային ինտերֆեյսը io_uring հանրային մուտք/առաջին հերթին մուտք/արտահանման համար։ Io_uring-ը աջակցում է մուտք/արտահանմանPolling-ին և կարող է աշխատել բուֆերացման հետ (նախկինում առաջարկած «aio» մեխանիզմը չաջակցում էր բուֆերացված մուտք/արտահանում)։ Polling-ով աշխատանքի դեպքում io_uring-ը զգալիորեն գերազանցում է aio-ին։ Այս պահի դրությամբ io_uring-ի հիման վրա Samba-ում իրականացվում է SMB_VFS_{PREAD,PWRITE,FSYNC}_SEND/RECV աջակցություն և նահանջվում են բազմաթելը կատարելու վրա (threadpool) լրացուցիչ ծախսերը օգտագործողի տարածքում առաջարկվող ըստ երեկվա մոդուլ VFS-ի ուսումնասիրության դեպքում։ VFS մոդուլ ‘io_uring’ հավաքելու համար անհրաժեշտ է ունենալ գրադարան liburing և Linux 5.1+ միջուկ։
  • VFS-ում ապահովվել է հատուկ արժի ժամանակի UTIME_OMIT նշումը, որպեսզի նշվի ժամանակի անտեսման անհրաժեշտությունը SMB_VFS_NTIMES() ֆունկցիայի մեջ։
  • Սmb.conf-ում դադարեցվել է «գրել ներդիրը» պարամետրի աջակցությունը, որը կորցրել է արժեքը io_uring-ի աջակցությունից հետո։
  • Samba-DC-ում և Kerberos-ում դադարեցվել է DES ալգորիթմի միջոցով Encrypt-ի աջակցությունը։ Heimdal-DC-ից հեռացվել է weak-crypto կոդը։
  • Հեռացված է vfs_netatalk մոդուլը, որը մնացել է առանց աջակցության և կորցրել է արդիականությունը։
  • Հայտարարել է BIND9_FLATFILE բեքենդը հին, որը կեղտ կլինի հաջորդ թողարկումներից մեկում։
  • zlib գրադարանը մտնում է հավաքման կախվածությունների մեջ։ zlib-ի ներկառուցված իրականացումը հեռացվել է կոդային բազայից (կոդը հիմնված էր zlib-ի հին տարբերակի վրա, որի ընթացքում Encript-ի աջակցությունը լավ չէր աշխատում)։
  • Ներգրավված է fuzzing-տեստավորում կոդային բազայի, այդ թվում ծառայություն
    oss-fuzz։ Fuzzing-տեստավորման ընթացքում հայտնաբերվել և ուղղվել է բազմաթիվ սխալներ։
  • Python-ի նվազագույն տարբերակի պահանջները բարձրացվել են Python
    3.4-ից Python 3.5։ Python 2-ով ֆայլային սերվերի հավաքման հնարավորությունը դեռ գործում է (ֆայլերից առաջ ‘./configure’ և ‘make’ հրամանների ընթերցումից առաջ պետք է սահմանել ‘PYTHON=python2’ միջավայրի փոփոխականը)։

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster