Uscita Samba 4.18.0

È stato rilasciato Samba 4.18.0, continuando lo sviluppo della linea Samba 4 con un'implementazione completa del controller di dominio e del servizio Active Directory, compatibile con l'implementazione di Windows 2008 e in grado di supportare tutte le versioni dei client Windows supportate da Microsoft, inclusa Windows 11. Samba 4 è un prodotto server multifunzionale che fornisce anche un'implementazione di server file, servizio di stampa e server di identificazione (winbind).

Modifiche chiave in Samba 4.18:

  • Continuato il lavoro per eliminare le regressioni nelle prestazioni dei server SMB sotto carico, che erano emerse a seguito dell'aggiunta della protezione contro le vulnerabilità che manipolano i link simbolici. Oltre al lavoro effettuato nella precedente versione per ridurre le chiamate di sistema durante il controllo del nome della directory e interrompere l'uso degli eventi wakeup durante la gestione delle operazioni concorrenti, nella versione 4.18 è stata ridotta di circa tre volte la sovraccarico nella gestione dei lock per le operazioni concorrenti con i percorsi file. Di conseguenza, le prestazioni delle operazioni di apertura e chiusura dei file sono state riportate ai livelli di Samba 4.12.
  • Nell'utility samba-tool è stata implementata una visualizzazione di messaggi di errore più concisi e precisi. Anziché restituire una traccia delle chiamate con l'indicazione della posizione nel codice in cui si è verificato il problema, che non sempre consentiva di comprendere immediatamente qual era la questione, nella nuova versione l'output è limitato alla descrizione del motivo dell'errore (ad esempio, nome utente o password errati, nome file con DB LDB non valido, nome mancante nel DNS, rete non disponibile, argomenti della riga di comando errati, ecc.). In caso di rilevamento di un problema non riconosciuto, continua ad essere restituita la traccia completa dello stack Python, che può anche essere ottenuta specificando l'opzione ‘-d3’. Queste informazioni possono essere necessarie per la ricerca della causa del problema su Web o per l'inclusione nella notifica di errore inviata.
  • In tutti i comandi di samba-tool è stata garantita la compatibilità con l'opzione ‘—color=yes|no|auto’ per gestire l'evidenziazione dell'output. In modalità ‘—color=auto’ l'evidenziazione a colori è utilizzata solo quando l'output è diretto al terminale. Al posto di ‘yes’, è consentito indicare i valori ‘always’ e ‘force’, al posto di ‘no’ — ‘never’ e ‘none’, al posto di ‘auto’ — ‘tty’ e ‘if-tty’.
  • È stata aggiunta la supporto per la variabile d'ambiente NO_COLOR per disattivare la colorazione dell'output, in situazioni in cui vengono utilizzati i codici colore ANSI o è attivata l'opzione «—color=auto».
  • In samba-tool è stato aggiunto un nuovo comando «dsacl delete» per eliminare le voci nelle liste di controllo degli accessi (ACE, Access Control Entry).
  • Nel comando wbinfo è stata aggiunta l'opzione «—change-secret-at=» per specificare il controller di dominio per il quale è necessario eseguire l'operazione di cambio password.
  • Nel smb.conf è stato aggiunto un nuovo parametro «acl_xattr:security_acl_name» per modificare il nome dell'attributo esteso (xattr) utilizzato per memorizzare l'NT ACL. Per impostazione predefinita, ai file e alle directory viene collegato l'attributo security.NTACL, accessibile solo dagli utenti speciali. Quando si modifica il nome dell'attributo di memorizzazione dell'ACL, questo non verrà restituito tramite SMB, ma diventerà accessibile localmente a tutti gli utenti, il che richiede una comprensione dell'impatto negativo potenziale sulla sicurezza.
  • È stata aggiunta la supporto per la sincronizzazione degli hash delle password tra il dominio Active Directory basato su Samba e il cloud Azure Active Directory (Office365).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster