์‚ผ๋ฐ” 4.17.0 ๋ฆด๋ฆฌ์Šค

Samba 4.17.0์ด ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฒ„์ „์€ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์™€ ํ•ด๋‹น ๊ตฌํ˜„๊ณผ ํ˜ธํ™˜๋˜๋Š” Active Directory ์„œ๋น„์Šค๋ฅผ ์™„๋ฒฝํ•˜๊ฒŒ ๊ตฌํ˜„ํ•˜์—ฌ Samba 4 ๋ธŒ๋žœ์น˜์˜ ๊ฐœ๋ฐœ์„ ์ง€์†ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. Windows 2008๋…„ ๋ฒ„์ „๋ถ€ํ„ฐ Microsoft์—์„œ ์ง€์›ํ•˜๋Š” ๋ชจ๋“  ๋ฒ„์ „์„ ์ฒ˜๋ฆฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Windows-๊ณ ๊ฐ์‚ฌ(๋‹ค์Œ ํฌํ•จ) Windows 11. Samba 4๋Š” ํŒŒ์ผ ์„œ๋ฒ„, ์ธ์‡„ ์„œ๋น„์Šค ๋ฐ ์ธ์ฆ ์„œ๋ฒ„(winbind)๋ฅผ ์ œ๊ณตํ•˜๋Š” ๋‹ค๊ธฐ๋Šฅ ์„œ๋ฒ„ ์ œํ’ˆ์ž…๋‹ˆ๋‹ค.

Samba 4.17์˜ ์ฃผ์š” ๋ณ€๊ฒฝ ์‚ฌํ•ญ:

  • ์‹ฌ๋ณผ๋ฆญ ๋งํฌ ์กฐ์ž‘ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ๋ณดํ˜ธ ๊ธฐ๋Šฅ์„ ์ถ”๊ฐ€ํ•œ ๊ฒฐ๊ณผ ์‚ฌ์šฉ๋Ÿ‰์ด ๋งŽ์€ SMB ์„œ๋ฒ„์˜ ์„ฑ๋Šฅ ์ €ํ•˜๋ฅผ ์ œ๊ฑฐํ•˜๊ธฐ ์œ„ํ•œ ์ž‘์—…์ด ์ˆ˜ํ–‰๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ˆ˜ํ–‰๋œ ์ตœ์ ํ™” ์ค‘์—๋Š” ๋””๋ ‰ํ„ฐ๋ฆฌ ์ด๋ฆ„์„ ํ™•์ธํ•  ๋•Œ ์‹œ์Šคํ…œ ํ˜ธ์ถœ์„ ์ค„์ด๊ณ  ์ง€์—ฐ์„ ์ดˆ๋ž˜ํ•˜๋Š” ๊ฒฝ์Ÿ ์ž‘์—…์„ ์ฒ˜๋ฆฌํ•  ๋•Œ ์›จ์ดํฌ์—… ์ด๋ฒคํŠธ๋ฅผ ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” ๊ฒƒ์ด ์–ธ๊ธ‰๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.
  • smbd์—์„œ SMB1 ํ”„๋กœํ† ์ฝœ์„ ์ง€์›ํ•˜์ง€ ์•Š๊ณ  Samba๋ฅผ ๊ตฌ์ถ•ํ•˜๋Š” ๊ธฐ๋Šฅ์ด ์ œ๊ณต๋˜์—ˆ์Šต๋‹ˆ๋‹ค. SMB1์„ ๋น„ํ™œ์„ฑํ™”ํ•˜๋ ค๋ฉด ๊ตฌ์„ฑ ๋นŒ๋“œ ์Šคํฌ๋ฆฝํŠธ์—์„œ "--without-smb1-server" ์˜ต์…˜์ด ๊ตฌํ˜„๋ฉ๋‹ˆ๋‹ค(smbd์—๋งŒ ์˜ํ–ฅ์„ ๋ฏธ์น˜๋ฉฐ SMB1์— ๋Œ€ํ•œ ์ง€์›์€ ํด๋ผ์ด์–ธํŠธ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์—์„œ ์œ ์ง€๋ฉ๋‹ˆ๋‹ค).
  • MIT Kerberos 1.20์„ ์‚ฌ์šฉํ•  ๋•Œ Bronze Bit ๊ณต๊ฒฉ(CVE-2020-17049)์— ๋Œ€์‘ํ•˜๋Š” ๊ธฐ๋Šฅ์€ KDC์™€ KDB ๊ตฌ์„ฑ ์š”์†Œ ๊ฐ„์— ์ถ”๊ฐ€ ์ •๋ณด๋ฅผ ์ „์†กํ•˜์—ฌ ๊ตฌํ˜„๋ฉ๋‹ˆ๋‹ค. ๊ธฐ๋ณธ Heimdal Kerberos ๊ธฐ๋ฐ˜ KDC์—์„œ๋Š” ์ด ๋ฌธ์ œ๊ฐ€ 2021๋…„์— ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ์ปจํŠธ๋กค๋Ÿฌ์—์„œ MIT Kerberos 1.20์„ ์‚ฌ์šฉํ•˜์—ฌ ๋นŒ๋“œํ•  ๋•Œ ๋„๋ฉ”์ธ Samba๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ S4U2Self ๋ฐ S4U2Proxy Kerberos ํ™•์žฅ ๊ธฐ๋Šฅ๊ณผ ๋ฆฌ์†Œ์Šค ๊ธฐ๋ฐ˜ ์ œ์•ฝ ์œ„์ž„(RBCD)์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. RBCD ๊ด€๋ฆฌ๋ฅผ ์œ„ํ•ด "samba-tool delegation" ๋ช…๋ น์— 'add-principal' ๋ฐ 'del-principal' ํ•˜์œ„ ๋ช…๋ น์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ธฐ๋ณธ Heimdal Kerberos ๊ธฐ๋ฐ˜ KDC์—์„œ๋Š” ์•„์ง RBCD๊ฐ€ ์ง€์›๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.
  • ๋‚ด์žฅ๋œ DNS ์„œ๋น„์Šค๋Š” ์š”์ฒญ์„ ์ˆ˜์‹ ํ•˜๋Š” ๋„คํŠธ์›Œํฌ ํฌํŠธ๋ฅผ ๋ณ€๊ฒฝํ•˜๋Š” ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค(์˜ˆ: ํŠน์ • ์š”์ฒญ์„ Samba๋กœ ๋ฆฌ๋””๋ ‰์…˜ํ•˜๋Š” ๋™์ผํ•œ ์‹œ์Šคํ…œ์—์„œ ๋‹ค๋ฅธ DNS ์„œ๋ฒ„ ์‹คํ–‰).
  • ํด๋Ÿฌ์Šคํ„ฐ ๊ตฌ์„ฑ ์ž‘์—…์„ ๋‹ด๋‹นํ•˜๋Š” CTDB ๊ตฌ์„ฑ ์š”์†Œ์—์„œ ctdb.tunables ํŒŒ์ผ ๊ตฌ๋ฌธ์— ๋Œ€ํ•œ ์š”๊ตฌ ์‚ฌํ•ญ์ด ๊ฐ์†Œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. "--with-cluster-support" ๋ฐ "--systemd-install-services" ์˜ต์…˜์„ ์‚ฌ์šฉํ•˜์—ฌ Samba๋ฅผ ๊ตฌ์ถ•ํ•˜๋ฉด CTDB์šฉ systemd ์„œ๋น„์Šค๊ฐ€ ์„ค์น˜๋ฉ๋‹ˆ๋‹ค. ctdbd_wrapper ์Šคํฌ๋ฆฝํŠธ๋Š” ์ค‘๋‹จ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด์ œ ctdbd ํ”„๋กœ์„ธ์Šค๋Š” systemd ์„œ๋น„์Šค ๋˜๋Š” init ์Šคํฌ๋ฆฝํŠธ์—์„œ ์ง์ ‘ ์‹œ์ž‘๋ฉ๋‹ˆ๋‹ค.
  • Active Directory ์‚ฌ์šฉ์ž ๋น„๋ฐ€๋ฒˆํ˜ธ์˜ "๋„ค์ดํ‚ค๋“œ"(์†”ํŠธ ์—†์Œ) ํ•ด์‹œ ์ €์žฅ์„ ๊ธˆ์ง€ํ•˜๋Š” 'nt hash store = never' ์„ค์ •์ด ๊ตฌํ˜„๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ ๋ฒ„์ „์—์„œ๋Š” ๊ธฐ๋ณธ 'nt hash store' ์„ค์ •์ด "auto"๋กœ ์„ค์ •๋˜๋ฉฐ, 'ntlm auth = ๋น„ํ™œ์„ฑํ™”๋จ' ์„ค์ •์ด ์žˆ๋Š” ๊ฒฝ์šฐ "never" ๋ชจ๋“œ๊ฐ€ ์ ์šฉ๋ฉ๋‹ˆ๋‹ค.
  • Python ์ฝ”๋“œ์—์„œ smbconf ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ API์— ์•ก์„ธ์Šคํ•˜๊ธฐ ์œ„ํ•œ ๋ฐ”์ธ๋”ฉ์ด ์ œ์•ˆ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • smbstatus ํ”„๋กœ๊ทธ๋žจ์€ ์ •๋ณด๋ฅผ JSON ํ˜•์‹("-json" ์˜ต์…˜์œผ๋กœ ํ™œ์„ฑํ™”)์œผ๋กœ ์ถœ๋ ฅํ•˜๋Š” ๊ธฐ๋Šฅ์„ ๊ตฌํ˜„ํ•ฉ๋‹ˆ๋‹ค.
  • ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋Š” ์ด์ œ 2023๋…„์— ๋„์ž…๋œ Protected Users ๋ณด์•ˆ ๊ทธ๋ฃน์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. Windows Server 2012 R2 ๋˜ํ•œ ์ทจ์•ฝํ•œ ์•”ํ˜ธํ™” ์œ ํ˜•(NTLM ์ธ์ฆ, RC4 ๊ธฐ๋ฐ˜ Kerberos TGT, ์ œํ•œ๋œ ์œ„์ž„ ๋ฐ ์ œํ•œ๋˜์ง€ ์•Š์€ ์œ„์ž„ ์ง€์›)์˜ ์‚ฌ์šฉ์„ ํ—ˆ์šฉํ•˜์ง€ ์•Š์œผ๋ฉฐ, ํ•ด๋‹น ๊ทธ๋ฃน์˜ ์‚ฌ์šฉ์ž๋Š” ์ด๋Ÿฌํ•œ ๊ธฐ๋Šฅ์ด ๋น„ํ™œ์„ฑํ™”๋ฉ๋‹ˆ๋‹ค.
  • LanMan ๊ธฐ๋ฐ˜ ๋น„๋ฐ€๋ฒˆํ˜ธ ์ €์žฅ์†Œ ๋ฐ ์ธ์ฆ ๋ฐฉ๋ฒ•์— ๋Œ€ํ•œ ์ง€์›์ด ์ค‘๋‹จ๋˜์—ˆ์Šต๋‹ˆ๋‹ค(์ด์ œ "lanman auth=yes" ์„ค์ •์€ ํšจ๊ณผ๊ฐ€ ์—†์Šต๋‹ˆ๋‹ค).

    ์ถœ์ฒ˜ : opennet.ru
DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster