рд╕рд╛рдВрдмрд╛ рек.резрео.реж рд░рд┐рд▓реАрдЭ

рд╕рд╛рдВрдмрд╛ 4.17.0 рд░рд┐рд▓реАрдЭ рд╕рд╛рджрд░ рдХреЗрд▓реЗ рдЖрд╣реЗ, рдЬреЗ рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░рдЪреНрдпрд╛ рдкреВрд░реНрдг рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрд╕рд╣ рдЖрдгрд┐ рд╡рд┐рдВрдбреЛрдЬ 4 рдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрд╢реА рд╕реБрд╕рдВрдЧрдд рдЕрд╕рд▓реЗрд▓реА рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕реЗрд╡реЗрд╕рд╣ рд╕рд╛рдВрдмрд╛ 2008 рд╢рд╛рдЦреЗрдЪрд╛ рд╡рд┐рдХрд╛рд╕ рд╕реБрд░реВ рдареЗрд╡рддреЗ рдЖрдгрд┐ рд╕рд░реНрд╡ рдЖрд╡реГрддреНрддреНрдпрд╛ рдкреНрд░рджрд╛рди рдХрд░рдгреНрдпрд╛рд╕ рд╕рдХреНрд╖рдо рдЖрд╣реЗ. Windows 11 рд╕рд╣ Microsoft рджреНрд╡рд╛рд░реЗ рд╕рдорд░реНрдерд┐рдд Windows рдХреНрд▓рд╛рдпрдВрдЯ. Samba 4 рд╣реЗ рдПрдХ рдорд▓реНрдЯреАрдлрдВрдХреНрд╢рдирд▓ рд╕рд░реНрд╡реНрд╣рд░ рдЙрддреНрдкрд╛рджрди рдЖрд╣реЗ, рдЬреЗ рдлрд╛рдЗрд▓ рд╕рд░реНрд╡реНрд╣рд░, рдкреНрд░рд┐рдВрдЯ рд╕рд░реНрд╡реНрд╣рд┐рд╕ рдЖрдгрд┐ рдЖрдпрдбреЗрдВрдЯрд┐рдЯреА рд╕рд░реНрд╡реНрд╣рд░ (winbind) рдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рджреЗрдЦреАрд▓ рдкреНрд░рджрд╛рди рдХрд░рддреЗ.

рд╕рд╛рдВрдмрд╛ рек.резрео рдордзреАрд▓ рдорд╣рддреНрддреНрд╡рд╛рдЪреЗ рдмрджрд▓:

  • рд╕рд┐рдорд▓рд┐рдВрдХ рдореЕрдирд┐рдкреБрд▓реЗрд╢рди рдЕрд╕реБрд░рдХреНрд╖рд╛ рд╡рд┐рд░реВрджреНрдз рд╕рдВрд░рдХреНрд╖рдг рдЬреЛрдбрдгреНрдпрд╛рдЪреНрдпрд╛ рдкрд░рд┐рдгрд╛рдореА рджрд┐рд╕рд▓реЗрд▓реНрдпрд╛ рд╡реНрдпрд╕реНрдд SMB рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ рдХрд╛рд░реНрдпрдкреНрд░рджрд░реНрд╢рдирд╛рддреАрд▓ рдкреНрд░рддрд┐рдЧрдорди рджреВрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХрд╛рд░реНрдп рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ. рдХреЗрд▓реЗрд▓реНрдпрд╛ рдСрдкреНрдЯрд┐рдорд╛рдпрдЭреЗрд╢рдиреНрд╕рдордзреНрдпреЗ, рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрдЪреЗ рдирд╛рд╡ рддрдкрд╛рд╕рддрд╛рдирд╛ рд╕рд┐рд╕реНрдЯрдо рдХреЙрд▓ рдХрдореА рдХрд░рдгреЗ рдЖрдгрд┐ рд╡рд┐рд▓рдВрдм рд╣реЛрдК рд╢рдХрдгрд╛рд░реНтАНрдпрд╛ рдкреНрд░рддрд┐рд╕реНрдкрд░реНрдзреА рдСрдкрд░реЗрд╢рдиреНрд╕рд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛ рд╡реЗрдХрдЕрдк рдЗрд╡реНрд╣реЗрдВрдЯреНрд╕ рди рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪрд╛ рдЙрд▓реНрд▓реЗрдЦ рдЖрд╣реЗ.
  • smbd рдордзреНрдпреЗ SMB1 рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╕рд╛рдареА рд╕рдорд░реНрдердирд╛рд╢рд┐рд╡рд╛рдп рд╕рд╛рдВрдмрд╛ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХреЗрд▓реА рдЖрд╣реЗ. SMB1 рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдХреЙрдиреНрдлрд┐рдЧрд░ рдмрд┐рд▓реНрдб рд╕реНрдХреНрд░рд┐рдкреНрдЯрдордзреНрдпреЗ тАЬ--without-smb1-serverтАЭ рдкрд░реНрдпрд╛рдп рд▓рд╛рдЧреВ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ (рдХреЗрд╡рд│ smbd рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддреЗ; SMB1 рд╕рд╛рдареА рд╕рдорд░реНрдерди рдХреНрд▓рд╛рдпрдВрдЯ рд▓рд╛рдпрдмреНрд░рд░реАрдордзреНрдпреЗ рдХрд╛рдпрдо рдареЗрд╡рд▓реЗ рдЬрд╛рддреЗ).
  • MIT Kerberos 1.20 рд╡рд╛рдкрд░рддрд╛рдирд╛, KDC рдЖрдгрд┐ KDB рдШрдЯрдХрд╛рдВрдордзреАрд▓ рдЕрддрд┐рд░рд┐рдХреНрдд рдорд╛рд╣рд┐рддреА рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░реВрди рдХрд╛рдВрд╕реНрдп рдмрд┐рдЯ рд╣рд▓реНрд▓реНрдпрд╛рдЪрд╛ (CVE-2020-17049) рдкреНрд░рддрд┐рдХрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рд▓рд╛рдЧреВ рдХреЗрд▓реА рдЬрд╛рддреЗ. рдбреАрдлреЙрд▓реНрдЯ Heimdal Kerberos-рдЖрдзрд╛рд░рд┐рдд KDC рдордзреНрдпреЗ, 2021 рдордзреНрдпреЗ рд╕рдорд╕реНрдпреЗрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реЗ.
  • MIT Kerberos 1.20 рд╕рд╣ рддрдпрд╛рд░ рдХреЗрд▓реНрдпрд╛рд╡рд░, рд╕рд╛рдВрдмрд╛-рдЖрдзрд╛рд░рд┐рдд рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░ рдЖрддрд╛ Kerberos рд╡рд┐рд╕реНрддрд╛рд░ S4U2Self рдЖрдгрд┐ S4U2Proxy рд▓рд╛ рд╕рдкреЛрд░реНрдЯ рдХрд░рддреЛ рдЖрдгрд┐ рд░рд┐рд╕реЛрд░реНрд╕ рдмреЗрд╕реНрдб рдХрдВрд╕реНрдЯреНрд░реЗрдиреНрдб рдбреЗрд▓рд┐рдЧреЗрд╢рди (RBCD) рд╕рд╛рдареА рдХреНрд╖рдорддрд╛ рджреЗрдЦреАрд▓ рдЬреЛрдбрддреЛ. RBCD рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, 'add-principal' рдЖрдгрд┐ 'del-principal' рдЙрдкрдХрдорд╛рдВрдб "samba-tool delegation" рдХрдорд╛рдВрдбрдордзреНрдпреЗ рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд. рдбреАрдлреЙрд▓реНрдЯ Heimdal Kerberos-рдЖрдзрд╛рд░рд┐рдд KDC рдЕрджреНрдпрд╛рдк RBCD рдореЛрдбрд▓рд╛ рд╕рдорд░реНрдерди рджреЗрдд рдирд╛рд╣реА.
  • рдЕрдВрдЧрднреВрдд DNS рд╕реЗрд╡рд╛ рд╡рд┐рдирдВрддреНрдпрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░рдгрд╛рд░реНтАНрдпрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдкреЛрд░реНрдЯрдордзреНрдпреЗ рдмрджрд▓ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░рддреЗ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рддреНрдпрд╛рдЪ рдкреНрд░рдгрд╛рд▓реАрд╡рд░ рджреБрд╕рд░рд╛ DNS рд╕рд░реНрд╡реНрд╣рд░ рдЪрд╛рд▓рд╡рдгреЗ рдЬреЗ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╡рд┐рдирдВрддреНрдпрд╛ рд╕рд╛рдВрдмрд╛рдХрдбреЗ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рддреЗ).
  • CTDB рдШрдЯрдХрд╛рдордзреНрдпреЗ, рдЬреЗ рдХреНрд▓рд╕реНрдЯрд░ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдЪреНрдпрд╛ рдСрдкрд░реЗрд╢рдирд╕рд╛рдареА рдЬрдмрд╛рдмрджрд╛рд░ рдЖрд╣реЗ, ctdb.tunables рдлрд╛рдЗрд▓рдЪреНрдпрд╛ рд╕рд┐рдВрдЯреЕрдХреНрд╕рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХрдореА рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ. "--рд╕рд╣-рдХреНрд▓рд╕реНрдЯрд░-рд╕рдорд░реНрдерди" рдЖрдгрд┐ "--systemd-install-services" рдкрд░реНрдпрд╛рдпрд╛рдВрд╕рд╣ рд╕рд╛рдВрдмрд╛ рддрдпрд╛рд░ рдХрд░рддрд╛рдирд╛, CTDB рд╕рд╛рдареА systemd рд╕реЗрд╡рд╛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреЗ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ. ctdbd_wrapper рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдмрдВрдж рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗ - ctdbd рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЖрддрд╛ рдереЗрдЯ systemd рд╕рд░реНрд╡реНрд╣рд┐рд╕ рдХрд┐рдВрд╡рд╛ init рд╕реНрдХреНрд░рд┐рдкреНрдЯрдордзреВрди рд╕реБрд░реВ рдХреЗрд▓реА рдЬрд╛рддреЗ.
  • 'nt hash store = never' рд╕реЗрдЯрд┐рдВрдЧ рд▓рд╛рдЧреВ рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдЬреА рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд╕рдВрдХреЗрддрд╢рдмреНрджрд╛рдВрдЪреНрдпрд╛ тАЬрдирдЧреНрдитАЭ (рдореАрда рдирд╕рд▓реЗрд▓реНрдпрд╛) рд╣реЕрд╢рдЪреНрдпрд╛ рд╕рдВрдЪрдпрдирд╛рд╕ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рддреЗ. рдкреБрдвреАрд▓ рдЖрд╡реГрддреНрддреАрдордзреНрдпреЗ, рдбреАрдлреЙрд▓реНрдЯ 'nt рд╣реЕрд╢ рд╕реНрдЯреЛрдЕрд░' рд╕реЗрдЯрд┐рдВрдЧ "рдСрдЯреЛ" рд╡рд░ рд╕реЗрдЯ рдХреЗрд▓реА рдЬрд╛рдИрд▓, рдЬреНрдпрд╛рдордзреНрдпреЗ 'ntlm auth = disabled' рд╕реЗрдЯрд┐рдВрдЧ рдЕрд╕рд▓реНрдпрд╛рд╕ "рдХрдзреАрд╣реА рдирд╛рд╣реА" рдореЛрдб рд▓рд╛рдЧреВ рдХреЗрд▓рд╛ рдЬрд╛рдИрд▓.
  • рдкрд╛рдпрдерди рдХреЛрдбрд╡рд░реВрди smbconf рд▓рд╛рдпрдмреНрд░рд░реА API рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдПрдХ рдмрдВрдзрди рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ.
  • smbstatus рдкреНрд░реЛрдЧреНрд░рд╛рдо JSON рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рдорд╛рд╣рд┐рддреА рдЖрдЙрдЯрдкреБрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рд▓рд╛рдЧреВ рдХрд░рддреЛ (тАЬ-jsonтАЭ рдкрд░реНрдпрд╛рдпрд╛рд╕рд╣ рд╕рдХреНрд╖рдо).
  • рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░ "рд╕рдВрд░рдХреНрд╖рд┐рдд рд╡рд╛рдкрд░рдХрд░реНрддреЗ" рд╕реБрд░рдХреНрд╖рд╛ рдЧрдЯрд╛рд╕ рд╕рдорд░реНрдерди рджреЗрддреЛ, рдЬреЛ Windows Server 2012 R2 рдордзреНрдпреЗ рджрд┐рд╕рд▓рд╛ рдЖрдгрд┐ рдХрдордХреБрд╡рдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░рдХрд╛рд░ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕ рдкрд░рд╡рд╛рдирдЧреА рджреЗрдд тАЛтАЛтАЛтАЛрдирд╛рд╣реА (рдЧрдЯрд╛рддреАрд▓ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрд╕рд╛рдареА, NTLM рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди, RC4 рд╡рд░ рдЖрдзрд╛рд░рд┐рдд Kerberos TGTs, рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдЖрдгрд┐ рдЕрдирд┐рдпрдВрддреНрд░рд┐рдд рдкреНрд░рддрд┐рдирд┐рдзреА рдордВрдбрд│ рдЕрдХреНрд╖рдо рдЖрд╣реЗ).
  • LanMan-рдЖрдзрд╛рд░рд┐рдд рдкрд╛рд╕рд╡рд░реНрдб рд╕реНрдЯреЛрдЕрд░ рдЖрдгрд┐ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрджреНрдзрддреАрд╕рд╛рдареА рд╕рдорд░реНрдерди рдмрдВрдж рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реЗ рдЖрд╣реЗ ("lanman auth=yes" рд╕реЗрдЯрд┐рдВрдЧрдЪрд╛ рдЖрддрд╛ рдХреЛрдгрддрд╛рд╣реА рдкреНрд░рднрд╛рд╡ рдирд╛рд╣реА).

    рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛