์‚ผ๋ฐ” 4.16.0 ๋ฆด๋ฆฌ์Šค

Samba 4.16.0์ด ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฒ„์ „์€ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์™€ ํ•ด๋‹น ๊ตฌํ˜„๊ณผ ํ˜ธํ™˜๋˜๋Š” Active Directory ์„œ๋น„์Šค๋ฅผ ์™„๋ฒฝํ•˜๊ฒŒ ๊ตฌํ˜„ํ•˜์—ฌ Samba 4 ๋ธŒ๋žœ์น˜์˜ ๊ฐœ๋ฐœ์„ ์ง€์†ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. Windows 2000๋…„ ๋ฒ„์ „๋ถ€ํ„ฐ Microsoft์—์„œ ์ง€์›ํ•˜๋Š” ๋ชจ๋“  ๋ฒ„์ „์„ ์ฒ˜๋ฆฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Windows-๊ณ ๊ฐ์‚ฌ(๋‹ค์Œ ํฌํ•จ) Windows 10Samba 4๋Š” ํŒŒ์ผ ์„œ๋ฒ„, ์ธ์‡„ ์„œ๋น„์Šค ๋ฐ ์ธ์ฆ ์„œ๋ฒ„(winbind)๋ฅผ ์ œ๊ณตํ•˜๋Š” ๋‹ค๊ธฐ๋Šฅ ์„œ๋ฒ„ ์ œํ’ˆ์ž…๋‹ˆ๋‹ค.

Samba 4.16์˜ ์ฃผ์š” ๋ณ€๊ฒฝ ์‚ฌํ•ญ:

  • ์ด ํŒจํ‚ค์ง€์—๋Š” DCE/RPC(๋ถ„์‚ฐ ์ปดํ“จํŒ… ํ™˜๊ฒฝ/์›๊ฒฉ ํ”„๋กœ์‹œ์ € ํ˜ธ์ถœ) ์„œ๋น„์Šค๋ฅผ ์ œ๊ณตํ•˜๋Š” ์ƒˆ๋กœ์šด ์‹คํ–‰ ํŒŒ์ผ์ธ samba-dcerpcd๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ๋“ค์–ด์˜ค๋Š” ์š”์ฒญ์„ ์ฒ˜๋ฆฌํ•˜๊ธฐ ์œ„ํ•ด samba-dcerpcd๋Š” smbd ๋˜๋Š” "winbind --np-helper" ํ”„๋กœ์„ธ์Šค์—์„œ ํ•„์š”์— ๋”ฐ๋ผ ํ˜ธ์ถœํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ๋ช…๋ช…๋œ ํŒŒ์ดํ”„๋ฅผ ํ†ตํ•ด ์ •๋ณด๋ฅผ ์ „๋‹ฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ samba-dcerpcd๋Š” ๋…๋ฆฝ์ ์ธ ๋ฐฑ๊ทธ๋ผ์šด๋“œ ํ”„๋กœ์„ธ์Šค๋กœ ์ž‘๋™ํ•˜์—ฌ ์š”์ฒญ์„ ๋…๋ฆฝ์ ์œผ๋กœ ์ฒ˜๋ฆฌํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์‚ผ๋ฐ”๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๋‹ค๋ฅธ ๊ตฌํ˜„์ฒด์™€ ํ•จ๊ป˜ ์‚ฌ์šฉํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ์„œ๋ฒ„ ์ปค๋„์— ๋‚ด์žฅ๋œ SMB2์™€ ๊ฐ™์€ ๊ธฐ๋Šฅ Linux ksmbd ์„œ๋ฒ„. samba-dcerpcd ์‹œ์ž‘์„ ์ œ์–ดํ•˜๋ ค๋ฉด smb.conf์˜ "[global]" ์„น์…˜์— "rpc start on demand helpers = [true|false]" ์„ค์ •์„ ์ถ”๊ฐ€ํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค.
  • ๋‚ด์žฅ ๊ตฌํ˜„ ์„œ๋ฒ„ Kerberos๊ฐ€ Heimdal 8.0pre๋กœ ์—…๋ฐ์ดํŠธ๋˜์—ˆ์œผ๋ฉฐ, ์ด ๋ฒ„์ „์—์„œ๋Š” ์š”์ฒญ๊ณผ ์‘๋‹ต์„ ๋ณ„๋„์˜ ์•”ํ˜ธํ™”๋œ ํ„ฐ๋„๋กœ ์บก์Аํ™”ํ•˜์—ฌ ์ž๊ฒฉ ์ฆ๋ช…์„ ๋ณดํ˜ธํ•˜๋Š” FAST ๋ณด์•ˆ ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
  • smb.conf์—์„œ "๊ทธ๋ฃน ์ •์ฑ… ์ ์šฉ")์„ ํ†ตํ•ด ๊ทธ๋ฃน ์ •์ฑ…์„ ํ™œ์„ฑํ™”ํ•  ๋•Œ Active Directory ์„œ๋น„์Šค์—์„œ ์ž๋™์œผ๋กœ ์ธ์ฆ์„œ๋ฅผ ์–ป์„ ์ˆ˜ ์žˆ๋Š” ์ธ์ฆ์„œ ์ž๋™ ๋“ฑ๋ก ๋ฉ”์ปค๋‹ˆ์ฆ˜์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ๋‚ด์žฅ DNS ์„œ๋ฒ„๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์ด์ œ ์š”์ฒญ ๋ฆฌ๋””๋ ‰์…˜์„ ์œ„ํ•œ DNS ์„œ๋ฒ„(DNS ํฌ์›Œ๋”)๋ฅผ ์ •์˜ํ•  ๋•Œ ์ž„์˜์˜ ๋„คํŠธ์›Œํฌ ํฌํŠธ ๋ฒˆํ˜ธ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด์ „์—๋Š” ์„ค์ •์—์„œ ๋ฆฌ๋””๋ ‰์…˜ํ•  ํ˜ธ์ŠคํŠธ๋งŒ ์ง€์ •ํ•  ์ˆ˜ ์žˆ์—ˆ์ง€๋งŒ, ์ด์ œ๋Š” ํ˜ธ์ŠคํŠธ:ํฌํŠธ ํ˜•์‹์œผ๋กœ ์ •๋ณด๋ฅผ ์ง€์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ํด๋Ÿฌ์Šคํ„ฐ ๊ตฌ์„ฑ์„ ๋‹ด๋‹นํ•˜๋Š” CTDB ๊ตฌ์„ฑ ์š”์†Œ์—์„œ "๋ณต๊ตฌ ๋งˆ์Šคํ„ฐ"์™€ "๋ณต๊ตฌ ์ž ๊ธˆ" ์—ญํ• ์˜ ์ด๋ฆ„์ด "๋ฆฌ๋”"์™€ "ํด๋Ÿฌ์Šคํ„ฐ ์ž ๊ธˆ"์œผ๋กœ ๋ฐ”๋€Œ์—ˆ๊ณ , ๋‹ค์–‘ํ•œ ๋ช…๋ น์—์„œ "๋งˆ์Šคํ„ฐ" ๋Œ€์‹  "๋ฆฌ๋”"๋ผ๋Š” ๋‹จ์–ด๋ฅผ ์‚ฌ์šฉํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค(recmaster -> leader, setrecmasterrole -> setleaderrole).
  • SMBCopy ๋ช…๋ น(SMB_COM_COPY)๊ณผ ๊ธฐ์กด SMB1 ํ”„๋กœํ† ์ฝœ์— ์ •์˜๋œ ์„œ๋ฒ„ ์ธก ํŒŒ์ผ ์ด๋ฆ„์˜ ์™€์ผ๋“œ์นด๋“œ ๊ธฐ๋Šฅ์€ ๋” ์ด์ƒ ์ง€์›๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์„œ๋ฒ„ ์ธก์—์„œ ํŒŒ์ผ์„ ๋ณต์‚ฌํ•˜๋Š” SMB2 ํ”„๋กœํ† ์ฝœ ๊ธฐ๋Šฅ์€ ๋ณ€๊ฒฝ๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค.
  • ํ”Œ๋žซํผ์—์„œ Linux smbd๋Š” ๊ณต์œ  ๋ชจ๋“œ ๊ตฌํ˜„์—์„œ ๋” ์ด์ƒ ํ•„์ˆ˜ ํŒŒ์ผ ์ž ๊ธˆ์„ ์‚ฌ์šฉํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ปค๋„์—์„œ ์ฐจ๋‹จ ์‹œ์Šคํ…œ ํ˜ธ์ถœ์„ ํ†ตํ•ด ๊ตฌํ˜„๋˜์—ˆ์œผ๋ฉฐ ์ž ์žฌ์ ์ธ ๊ฒฝ์Ÿ ์กฐ๊ฑด์œผ๋กœ ์ธํ•ด ์‹ ๋ขฐ์„ฑ์ด ๋–จ์–ด์ง€๋Š” ๊ฒƒ์œผ๋กœ ๊ฐ„์ฃผ๋˜์—ˆ๋˜ ์ด๋Ÿฌํ•œ ์ž ๊ธˆ์€ ์ปค๋„์—์„œ ๋” ์ด์ƒ ์ง€์›๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. Linux 5.15.

์ถœ์ฒ˜ : opennet.ru

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster