์‚ผ๋ฐ” 4.13.0 ๋ฆด๋ฆฌ์Šค

๋„์ž… ์„๋ฐฉํ•˜๋‹ค ์‚ผ๋ฐ” 4.13.0๋ธŒ๋žœ์น˜์˜ ๋ฐœ์ „์„ ์ด์–ด์˜จ , ์‚ผ๋ฐ” 4 Windows 2000 ๊ตฌํ˜„๊ณผ ํ˜ธํ™˜๋˜๊ณ  Windows 10์„ ํฌํ•จํ•˜์—ฌ Microsoft๊ฐ€ ์ง€์›ํ•˜๋Š” ๋ชจ๋“  ๋ฒ„์ „์˜ Windows ํด๋ผ์ด์–ธํŠธ๋ฅผ ์„œ๋น„์Šคํ•  ์ˆ˜ ์žˆ๋Š” ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ ๋ฐ Active Directory ์„œ๋น„์Šค์˜ ์ „์ฒด ๊ตฌํ˜„์„ ํ†ตํ•ด Samba 4๋Š” ๋‹ค์Œ ๊ตฌํ˜„๋„ ์ œ๊ณตํ•˜๋Š” ๋‹ค๊ธฐ๋Šฅ ์„œ๋ฒ„ ์ œํ’ˆ์ž…๋‹ˆ๋‹ค. ํŒŒ์ผ ์„œ๋ฒ„, ์ธ์‡„ ์„œ๋น„์Šค ๋ฐ ID ์„œ๋ฒ„(winbind).

์—ด์‡  ๋ณ€๊ฒฝ ์‚ผ๋ฐ” 4.13์—์„œ:

  • ์ทจ์•ฝ์  ๋ณดํ˜ธ ์ถ”๊ฐ€ ์ œ๋กœ๋กœ๊ทธ์˜จ (CVE-2020-1472) ๊ณต๊ฒฉ์ž๋Š” "server schannel = yes" ์„ค์ •์„ ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” ์‹œ์Šคํ…œ์˜ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์— ๋Œ€ํ•œ ๊ด€๋ฆฌ ๊ถŒํ•œ์„ ์–ป์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์ตœ์†Œ Python ๋ฒ„์ „ ์š”๊ตฌ ์‚ฌํ•ญ์ด Python 3.5์—์„œ Python 3.6์œผ๋กœ ์ฆ๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Python 2๋กœ ํŒŒ์ผ ์„œ๋ฒ„๋ฅผ ๊ตฌ์ถ•ํ•˜๋Š” ๊ธฐ๋Šฅ์€ ๊ณ„์† ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์ง€๋งŒ(./configure ๋ฐ 'make'๋ฅผ ์‹คํ–‰ํ•˜๊ธฐ ์ „์— ํ™˜๊ฒฝ ๋ณ€์ˆ˜ 'PYTHON=python2'๋ฅผ ์„ค์ •ํ•ด์•ผ ํ•จ) ๋‹ค์Œ ๋ถ„๊ธฐ์—์„œ๋Š” ์ด ๊ธฐ๋Šฅ์ด ์ œ๊ฑฐ๋˜๊ณ  Python 3.6์ด ์ง€์›๋ฉ๋‹ˆ๋‹ค. ์กฐ๋ฆฝ์— ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.
  • ํŒŒ์ผ ์„œ๋ฒ„ ๊ด€๋ฆฌ์ž๊ฐ€ ํ˜„์žฌ SMB/CIFS ํŒŒํ‹ฐ์…˜ ์™ธ๋ถ€ ์˜์—ญ์— ๋Œ€ํ•œ ์‹ฌ๋ณผ๋ฆญ ๋งํฌ๋ฅผ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ๋Š” "์™€์ด๋“œ ๋งํฌ = ์˜ˆ" ๊ธฐ๋Šฅ์ด smbd์—์„œ ๋ณ„๋„์˜ "vfs_widelinks" ๋ชจ๋“ˆ๋กœ ์ด๋™๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ํ˜„์žฌ ์„ค์ •์— "wide link = yes" ๋งค๊ฐœ๋ณ€์ˆ˜๊ฐ€ ์žˆ์œผ๋ฉด ์ด ๋ชจ๋“ˆ์ด ์ž๋™์œผ๋กœ ๋กœ๋“œ๋ฉ๋‹ˆ๋‹ค. ์•ž์œผ๋กœ ๋ณด์•ˆ ๋ฌธ์ œ๋กœ ์ธํ•ด "wide link = yes"์— ๋Œ€ํ•œ ์ง€์›์„ ์ œ๊ฑฐํ•  ๊ณ„ํš์ด๋ฉฐ, ์‚ผ๋ฐ” ์‚ฌ์šฉ์ž๋Š” "wide link = yes"์—์„œ "mount --bind"๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์™ธ๋ถ€ ๋ถ€๋ถ„์„ ๋งˆ์šดํŠธํ•˜๋„๋ก ์ „ํ™˜ํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. ํŒŒ์ผ ์‹œ์Šคํ…œ.
  • ํด๋ž˜์‹ ๋ชจ๋“œ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ ์ง€์›์€ ๋” ์ด์ƒ ์‚ฌ์šฉ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. NT4์™€ ์œ ์‚ฌํ•œ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ('ํด๋ž˜์‹') ์‚ฌ์šฉ์ž๋Š” ์ตœ์‹  Windows ํด๋ผ์ด์–ธํŠธ์—์„œ ์ž‘์—…ํ•  ์ˆ˜ ์žˆ๋„๋ก Samba Active Directory ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ์‚ฌ์šฉํ•˜๋„๋ก ์ „ํ™˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.
  • SMBv1 ํ”„๋กœํ† ์ฝœ์—์„œ๋งŒ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋” ์ด์ƒ ์‚ฌ์šฉ๋˜์ง€ ์•Š๋Š” ๋น„๋ณด์•ˆ ์ธ์ฆ ๋ฐฉ๋ฒ•: "๋„๋ฉ”์ธ ๋กœ๊ทธ์˜จ", "์›์‹œ NTLMv2 ์ธ์ฆ", "ํด๋ผ์ด์–ธํŠธ ์ผ๋ฐ˜ ํ…์ŠคํŠธ ์ธ์ฆ", "ํด๋ผ์ด์–ธํŠธ NTLMv2 ์ธ์ฆ", "ํด๋ผ์ด์–ธํŠธ lanman ์ธ์ฆ" ๋ฐ "ํด๋ผ์ด์–ธํŠธ ์‚ฌ์šฉ spnego".
  • "ldap ssl Ads" ์˜ต์…˜์— ๋Œ€ํ•œ ์ง€์›์ด smb.conf์—์„œ ์ œ๊ฑฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. "์„œ๋ฒ„ schannel" ์˜ต์…˜์€ ๋‹ค์Œ ๋ฆด๋ฆฌ์Šค์—์„œ ์ œ๊ฑฐ๋  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€