αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™ Samba 4.13.0

αžŽαŸ‚αž“αžΆαŸ† αž€αžΆαžšαžŠαŸ„αŸ‡αž›αŸ‚αž„ αžŸαžΆαŸ†αž”αžΆ αŸ€αžŠαŸ‚αž›αž”αžΆαž“αž”αž“αŸ’αžαž€αžΆαžšαž’αž—αž·αžœαžŒαŸ’αžαž“αŸαžŸαžΆαžαžΆ αžŸαžΆαŸ†αž”αžΆ ៀ αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž–αŸαž‰αž›αŸαž‰αž“αŸƒαž§αž”αž€αžšαžŽαŸαž”αž‰αŸ’αž‡αžΆαžŠαŸ‚αž“ αž“αž·αž„αžŸαŸαžœαžΆαžαžαžŸαž€αž˜αŸ’αž˜ αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž‚αŸ’αž“αžΆαž“αžΉαž„αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αž Windows 2000 αž“αž·αž„αž˜αžΆαž“αžŸαž˜αžαŸ’αžαž—αžΆαž–αž”αž˜αŸ’αžšαžΎαž‚αŸ’αžšαž”αŸ‹αž€αŸ†αžŽαŸ‚αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžšαž”αžŸαŸ‹ Windows clients αžŠαŸ‚αž›αž‚αžΆαŸ†αž‘αŸ’αžšαžŠαŸ„αž™ Microsoft αžšαž½αž˜αž‘αžΆαŸ†αž„ Windows 10αŸ” Samba 4 αž‚αžΊαž‡αžΆαž•αž›αž·αžαž•αž›αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž–αž αž»αž˜αž»αžαž„αžΆαžšαžŠαŸ‚αž›αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž•αž„αžŠαŸ‚αžšαŸ” αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž”αž˜αŸ’αžšαžΎαž―αž€αžŸαžΆαžš αžŸαŸαžœαžΆαž”αŸ„αŸ‡αž–αž»αž˜αŸ’αž– αž“αž·αž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž”αž˜αŸ’αžšαžΎαž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽ (winbind) αŸ”

αžŸαŸ„ αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžš αž“αŸ…αž€αŸ’αž“αž»αž„ Samba 4.13αŸ–

  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ уязвимости αžŸαžΌαž“αŸ’αž™αž‘αžΌαž αŸ’αž‚αžΌαž“ (CVE-2020-1472), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅ΠΉ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€Π°Π²Π° администратора Π² ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π΅ Π΄ΠΎΠΌΠ΅Π½Π° Π² систСмах, Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… настройку Β«server schannel = yesΒ».
  • ВрСбования ΠΊ минимальной вСрсии Python ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Ρ‹ с Python 3.5 Π΄ΠΎ Python 3.6. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ сборки Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠ³ΠΎ сСрвСра с Python 2 ΠΏΠΎΠΊΠ° сохранСна (ΠΏΠ΅Ρ€Π΅Π΄ запуском ./configure’ ΠΈ β€˜make’ слСдуСт ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½ΡƒΡŽ окруТСния β€˜PYTHON=python2’), Π½ΠΎ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ Π²Π΅Ρ‚ΠΊΠ΅ ΠΎΠ½Π° Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΠ΄Π°Π»Π΅Π½Π° ΠΈ для сборки Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Python 3.6.
  • Π€ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Β«wide links = yesΒ», ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ администраторам Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠ³ΠΎ сСрвСра ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ символичСскиС ссылки Π² ΠΎΠ±Π»Π°ΡΡ‚ΡŒ Π²Π½Π΅ Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ SMB/CIFS-Ρ€Π°Π·Π΄Π΅Π»Π°, вынСсСна ΠΈΠ· smbd Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ Β«vfs_widelinksΒ». Π’ настоящСС врСмя Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ автоматичСски загруТаСтся ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ Π² настройках ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° Β«wide links = yesΒ». Π’ Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ планируСтся ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ Β«wide links = yesΒ» ΠΈΠ·-Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ, Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ samba Π½Π°ΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ рСкомСндуСтся вмСсто Β«wide links = yesΒ» ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΡŽ монтирования Π²Π½Π΅ΡˆΠ½ΠΈΡ… частСй Π€Π‘ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Β«mount β€”bindΒ».
  • ОбъявлСна ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ΅ΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° классичСского Ρ€Π΅ΠΆΠΈΠΌΠ° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π° Π΄ΠΎΠΌΠ΅Π½Π°. ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ NT4-ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ΠΎΠ² Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² (β€˜classic’) слСдуСт ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π½Π° использования ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ΠΎΠ² Π΄ΠΎΠΌΠ΅Π½Π° Samba Active Directory для возмоТности Ρ€Π°Π±ΠΎΡ‚Ρ‹ с соврСмСнными Windows-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ.
  • ΠžΠ±ΡŠΡΠ²Π»Π΅Π½Ρ‹ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΌΠΈ нСбСзопасныС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ SMBv1: Β«domain logonsΒ», Β«raw NTLMv2 authΒ», Β«client plaintext authΒ», Β«client NTLMv2 authΒ», Β«client lanman authΒ» ΠΈ Β«client use spnegoΒ».
  • Из smb.conf ΡƒΠ΄Π°Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΎΠΏΡ†ΠΈΠΈ Β«ldap ssl adsΒ». Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ выпускС оТидаСтся ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ ΠΎΠΏΡ†ΠΈΠΈ Β«server schannelΒ».

αž”αŸ’αžšαž—αž–: opennet.ru

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹