Rilascio di Samba 4.13.0

Presentato rilascio Samba 4.13.0, continuando lo sviluppo della branche Samba 4 con una completa implementazione del controller di dominio e del servizio Active Directory, compatibile con l'implementazione di Windows 2000 e capace di gestire tutte le versioni di Windows client supportate da Microsoft, inclusa Windows 10. Samba 4 è un prodotto server multifunzionale, che offre anche l'implementazione di un file server, servizio di stampa e server di identificazione (winbind).

Chiave modifiche in Samba 4.13:

  • Aggiunta protezione contro la vulnerabilità ZeroLogon (CVE-2020-1472), che consente a un attaccante di ottenere diritti di amministratore sul controller di dominio in sistemi che non utilizzano l'impostazione "server schannel = yes".
  • I requisiti per la versione minima di Python sono aumentati da Python 3.5 a Python 3.6. La possibilità di costruire il file server con Python 2 è ancora mantenuta (prima di eseguire "./configure" e "make" è necessario impostare la variabile d'ambiente "PYTHON=python2"), ma nella prossima versione verrà rimossa e sarà obbligatorio avere Python 3.6 per la compilazione.
  • La funzionalità "wide links = yes", che consente agli amministratori del file server di creare collegamenti simbolici nell'area al di fuori dell'attuale sezione SMB/CIFS, è stata estratta da smbd in un modulo separato "vfs_widelinks". Attualmente, questo modulo viene caricato automaticamente in presenza dell'impostazione "wide links = yes". In futuro, si prevede di rimuovere il supporto per "wide links = yes" a causa di problemi di sicurezza, e agli utenti di Samba si raccomanda vivamente di passare all'uso del montaggio di parti esterne del FS tramite "mount --bind".
  • È stata dichiarata obsoleta la supporto per la modalità classica dei controller di dominio. Gli utenti di controller di dominio simili a NT4 (‘classico’) dovrebbero passare all'uso di controller di dominio Samba Active Directory per poter lavorare con i moderni client Windows.
  • Sono stati dichiarati obsoleti i metodi di autenticazione non sicuri, utilizzabili solo con il protocollo SMBv1: «domain logons», «raw NTLMv2 auth», «client plaintext auth», «client NTLMv2 auth», «client lanman auth» e «client use spnego».
  • Dal smb.conf è stata rimossa la supporto per l'opzione «ldap ssl ads». Nella prossima versione si prevede la rimozione dell'opzione «server schannel».

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster