Samba 4.21.0-ի թողարկումը

6 ամիս զարգացմանից հետո թողարկվել է Samba 4.21.0, որը շարունակել է Samba 4 ճյուղի զարգացումը լիարժեք հասցենայի կառավարման և Active Directory ծառայության իրականացման հետ, որը համատեղելի է Windows 2008 իրականացմամբ և կարող է սպասարկել բոլոր Microsoft-ի կողմից աջակցվող Windows հաճախորդների տարբերակները, այդ թվում՝ Windows 11: Samba 4-ը բազմաֆունկցիոնալ սերվերային արտադրանք է, որն առաջարկում է նաև ֆայլային սերվերի, տպման ծառայության և նույնականացման սերվերի (winbind) իրականացում:

Samba 4.20-ի հիմնական փոփոխությունները:

  • Հզորացել է «valid users», «invalid users», «read list» և «write list» ցուցակների մշակման անվտանգությունը: Եթե տվյալների փոխանցման ժամանակ տեղի է ունեցել սխալ և չի հաջողվել SID-ը որոշել օգտվողի կամ խմբի անունով, ապա նշված գրառումը ցուցակներում չի անտեսվում, այլ հանգեցնում է սխալի արտահայտման: Անկախ օգտվողները և խմբերը անտեսվում են:
  • Մեույն սերվերի LDAP-ում իրականացվել է ավտենտիֆիկացում SASL միջոցով Kerberos կամ NTLMSSP օգտագործելով TLS վրա կապերի հոսք (ldaps կամ starttls): ‘ldap server require strong auth’ կարգավորման հիմնական արժեքը այժմ ենթադրում է SASL օգտագործումը TLS-ի ազդեցությամբ, ինչը համեմատաբար համապատասխանում է LdapEnforceChannelBinding-ի սահմանակից միջոցներին Windows платформայում:
  • Samba AD DC-ում օգտագործվող LDB տվյալների բազայի իրագործումը այժմ հավաքվում է որպես հանրային գրադարա առանց առանձնացված tar-արխիվի ստեղծման: Հանել է Python-ի համար LDB Modules API-ի այլընտրանքը, որը արդեն մի քանի տարի չի աշխատում: Մշտացվել է Unicode-ի վերամշակում LDB-ում:
  • Որոշ Samba հանրային գրադարաններ (dcerpc-samr, samba-policy, tevent-util, dcerpc, samba-hostconfig, samba-credentials, dcerpc_server և samdb) ըստ դիվանագրի տեղափոխվել են ներքին (private) կարգավիճակի:
  • Նախորդել է ldaps օգտագործելու հնարավորությունը ‘winbindd’ և ‘net ads’-ում: ‘client ldap sasl wrapping’ կարգավորմանը ավելացել է ‘starttls’ արժեքների աջակցություն TCP 389 դռնոցի վրա STARTTLS օգտագործելու համար և ‘ldaps’ TLS-ի համար TCP 636 դռնոցի վրա:
  • Ավելացված է նոր «dns hostname» տարբերակ հաճախորդի անունը DNS-ում սահմանելու համար (մասնակի՝ «[netbios name].[realm]»):
  • Samba AD-ում կատարվել է նախանցյալ անցյալներով գաղտնաբառերի շրջանառություն հաշվի համար, որոնց մուտքը կատարվում է սմարթ քարտերի միջոցով (նշված է «smart card require for logon» կարգավորումը), իսկ գաղտնաբառը կիրառվում է որպես իրադարձական տարբերակ NTLM-ի հետ հետադարձ անցմամբ կամ տեղային պրոֆիլի ծածկագրումը:
  • Թույլատրելի է «veto files» և «hide files» կարգավորումների սահմանումը առանձին օգտվողների և խմբերի համար: Օրինակ՝ «hide files : USERNAME = /somefile.txt/»:
  • Համոզված է, որ keytab-ը ավտոմատ կերպով թարմացվում է համակարգչի տիրույթում մուտքագրող գաղտնաբառը փոխելուց հետո (machine password):
  • Ավելացված է նոր VFS մոդուլ Ceph FS-ի համար, որը օգտագործում է ցածր մակարդակի API libcephfs և թույլատրում է ավելի բարձր արտադրողականություն հասնել գոյություն ունեցող cephfs մոդուլի համեմատ: Նոր մոդուլի կարգավորմանը smb.conf-ում պետք է օգտագործվի ‘ceph_new’ անունը՝ ‘ceph’-ի փոխարեն:
  • gMSA (Group Managed Service Account) համար ավելացվել է աջակցություն, որը համապատասխանում է Active Directory 2012 մատակարարման մակարդակին (Functional Level 2012): samba-tool գործիքին ավելացվել են gMSA (KDS) արմատային բանալիների հետ աշխատելու հրամաններ, ինչպիսիք են «samba-tool domain kds root_key create» և «samba-tool domain kds root_key list».
  • Աջակցություն է իրականացվել Active Directory 2012R2 մատակարարման մակարդակի (Functional Level 2012R2) համար:
  • Կատարվել են աշխատանքներ բազմակի հավաքումների ապահովման ուղղությամբ, որոնք թույլ են տալիս համոզվել, որ բայֆայլը հավաքված է տրամադրված աղբյուրային տեքստերից: Օրինակ, այժմ հավաքման արդյունքը կախված չէ տարածաշրջանային կարգավորումներից և այն կատարվող կատալոգից:
  • Ավելցվել է պաշտպանության մեթոդ, որը պաշտպանում է /proc-ում «սմբայլ» մասնավոր տվյալները, որոնք նշվում են Samba գործիքների կանչի ժամանակ, որպեսզի այդ տվյալները չլինեն տեսանելի ps կամ top հրահանգների ելքում:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster