release , waarmee de ontwikkeling van de tak is voortgezet met een volledige implementatie van de domeincontroller en de Active Directory-service, compatibel met de implementatie van Windows 2000 en in staat om alle ondersteunde Microsoft versies van Windows-clients te bedienen, waaronder Windows 10. Samba 4 is een multifunctioneel serverproduct dat ook een bestandsserver, printservice en identificatieserver (winbind) biedt.
Belangrijkste in Samba 4.13:
- Bescherming tegen kwetsbaarheid (CVE-2020-1472), waarmee een aanvaller beheerdersrechten kan verkrijgen op de domeincontroller in systemen die de instelling 'server schannel = yes' niet gebruiken.
- De vereisten voor de minimale Python-versie zijn verhoogd van Python 3.5 naar Python 3.6. De mogelijkheid om een bestandenserver met Python 2 te bouwen, blijft voorlopig bestaan (voordat je './configure' en 'make' uitvoert, moet je de omgevingsvariabele 'PYTHON=python2' instellen), maar in de volgende versie zal het worden verwijderd en is Python 3.6 vereist voor de bouw.
- De functionaliteit 'wide links = yes', waarmee systeembeheerders van de bestandenserver symbolische links buiten de huidige SMB/CIFS-partitie kunnen aanmaken, is uit smbd gehaald en in een aparte module 'vfs_widelinks' geplaatst. Deze module wordt momenteel automatisch geladen als de instelling 'wide links = yes' is ingeschakeld. In de toekomst wordt van plan om de ondersteuning voor 'wide links = yes' te verwijderen wegens beveiligingsproblemen, en wordt gebruikers van samba aangeraden om in plaats van 'wide links = yes' externe delen van de FS te mounten met 'mount --bind'.
- De ondersteuning voor de klassieke modus van de domeincontroller is als verouderd verklaard. Gebruikers van NT4-achtige domeincontrollers ('classic') wordt aangeraden over te stappen naar het gebruik van Samba Active Directory-domeincontrollers om samen te werken met moderne Windows-clients.
- Onveilige authenticatiemethoden die alleen met het SMBv1-protocol kunnen worden gebruikt, zijn als verouderd verklaard: 'domain logons', 'raw NTLMv2 auth', 'client plaintext auth', 'client NTLMv2 auth', 'client lanman auth' en 'client use spnego'.
- De ondersteuning voor de optie 'ldap ssl ads' is uit smb.conf verwijderd. In de volgende release wordt de optie 'server schannel' verwacht te worden verwijderd.
Bron: opennet.ru
