Rilascio Samba 4.18.0

È stato rilasciato Samba 4.18.0, continuando lo sviluppo della serie Samba 4 con un'implementazione completa del controller di dominio e del servizio Active Directory, compatibile con l'implementazione di Windows 2008 e in grado di supportare tutte le versioni dei client Windows supportate da Microsoft, inclusa Windows 11. Samba 4 è un prodotto server multifunctionale che offre anche implementazioni di file server, servizio di stampa e server di identificazione (winbind).

Modifiche chiave in Samba 4.18:

  • Continuata la riduzione delle regressioni nelle prestazioni dei server SMB sotto carico, emerse a causa dell'aggiunta di protezioni contro vulnerabilità che manipolano i collegamenti simbolici. Oltre al lavoro svolto nell'uscita precedente per ridurre le chiamate di sistema durante la verifica del nome della directory e per interrompere l'uso di eventi di risveglio durante la gestione di operazioni concorrenti, nella versione 4.18 le spese generali nella gestione dei blocchi per operazioni concorrenti su percorsi di file sono state ridotte di circa tre volte. Di conseguenza, le prestazioni delle operazioni di apertura e chiusura dei file sono state riportate al livello di Samba 4.12.
  • Nell'utility samba-tool sono stati implementati messaggi di errore più concisi e precisi. Invece di visualizzare il tracciamento delle chiamate con l'indicazione della posizione nel codice in cui si è verificato il problema, il che non sempre consentiva di comprendere immediatamente la causa, nella nuova versione l'output è limitato alla descrizione del motivo dell'errore (ad esempio, nome utente o password non corretti, nome file del database LDB errato, mancanza del nome nel DNS, rete non disponibile, argomenti della riga di comando non validi, ecc.). In caso di un problema non riconosciuto, continua a essere visualizzato il tracciamento completo dello stack Python, che può essere ottenuto anche specificando l'opzione ‘-d3’. Queste informazioni potrebbero essere necessarie per risolvere il problema in Web o per aggiungerle nella notifica di errore inviata.
  • In tutti i comandi di samba-tool è stata implementata la supporto per l'opzione ‘—color=yes|no|auto’ per gestire l'evidenziazione dell'output. In modalità ‘—color=auto’, l'evidenziazione dei colori è utilizzata solo quando l'output è visualizzato nel terminale. Al posto di ‘yes’, si possono specificare i valori ‘always’ e ‘force’, invece di ‘no’ si possono usare ‘never’ e ‘none’, al posto di ‘auto’ si possono usare ‘tty’ e ‘if-tty’.
  • È stata aggiunta la supporto per la variabile d'ambiente NO_COLOR per disattivare l'evidenziazione dell'output, in situazioni in cui vengono utilizzati codici colore ANSI o è attivata l'opzione «—color=auto».
  • Nel samba-tool è stata aggiunta un nuovo comando «dsacl delete» per rimuovere le voci nelle liste di controllo degli accessi (ACE, Access Control Entry).
  • Alla comando wbinfo è stata aggiunta l'opzione «—change-secret-at=» per specificare il controller di dominio per il quale deve essere eseguita l'operazione di cambio password.
  • Nel smb.conf è stato aggiunto un nuovo parametro «acl_xattr:security_acl_name» per modificare il nome dell'attributo esteso (xattr) utilizzato per memorizzare NT ACL. Per impostazione predefinita, ai file e alle directory viene agganciato l'attributo security.NTACL, al quale l'accesso è vietato per gli utenti normali. Quando viene modificato il nome dell'attributo di memorizzazione ACL, esso non sarà restituito tramite SMB, ma diventerà accessibile localmente a qualsiasi utente, il che richiede comprensione dei possibili effetti negativi sulla sicurezza.
  • È stata aggiunta la supporto per la sincronizzazione degli hash delle password tra il dominio Active Directory basato su Samba e il cloud Azure Active Directory (Office365).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster