Wydanie Samba 4.12.0

Przedstawiony wydanie Samba 4.12.0, rozwijającego gałąź Samba 4 z pełną implementacją kontrolera domeny i usługi Active Directory, zgodnej z implementacją Windows 2000 i mogącej obsługiwać wszystkie obsługiwane wersje klientów Windows, w tym Windows 10. Samba 4 jest wielofunkcyjnym produktem serwerowym, który oferuje również realizację serwera plików, usługi druku oraz serwera identyfikacji (winbind).

Kluczowe zmiany w Samba 4.12:

  • Usunięto wbudowane implementacje funkcji kryptograficznych na rzecz wykorzystania zewnętrznych bibliotek. Jako główną bibliotekę kryptograficzną zdecydowano się na GnuTLS (wymagana wersja to co najmniej 3.4.7). Oprócz zmniejszenia potencjalnych zagrożeń związanych z ujawnianiem luk w wbudowanych realizacjach algorytmów kryptograficznych, przejście na GnuTLS pozwoliło również na uzyskanie znacznego zwiększenia wydajności przy użyciu szyfrowania w SMB3. W testach z implementacją klienta CIFS z jądra Linux 5.3 odnotowano wzrost prędkości zapisu o 3 razy, a odczytu o 2,5 raza.
  • Dodano nowy backend do wyszukiwania na udziałach SMB z użyciem protokołu Spotlight, opartego na silniku wyszukiwania Elasticsearch (wcześniej dostępny backend oparty na GNOME Tracker). Do zestawu dodano również narzędzie „mdfind” z implementacją klienta, umożliwiającego przesyłanie zapytań wyszukiwania do dowolnego serwera SMB, na którym działa usługa RPC Spotlight. Domyślna wartość ustawienia „spotlight backend” została zmieniona na „noindex” (dla Tracker lub Elasticsearch należy na stałe ustawić wartości „tracker” lub „elasticsearch”).
  • Zmieniono zachowanie operacji ‘net ads kerberos pac save’ i ‘net eventlog export’, które teraz nie nadpisują pliku, a w przypadku próby eksportu do istniejącego pliku wyświetlają błąd.
  • W samba-tool poprawiono dodawanie rekordów kontaktowych dla członków grup. Jeśli wcześniej, za pomocą polecenia ‘samba-tool group addmembers’ można było po prostu dodać użytkowników, grupy i komputery jako nowych członków grup, to teraz została dodana obsługa dodawania kontaktów jako członków grup.
  • W samba-tool umożliwiono filtrowanie według jednostek organizacyjnych (OU, Organizational Unit) lub poddrzew. Dodano nowe flagi „—base-dn” i „—member-base-dn”, które umożliwiają wykonanie operacji tylko w określonej części drzewa Active Directory, na przykład tylko w ramach jednej jednostki OU.
  • Dodano nowy moduł VFS ‘io_uring’, korzystający z nowego interfejsu jądra Linux io_uring dla asynchronicznego wejścia/wyjścia. Io_uring obsługuje polling wejścia/wyjścia i może pracować z buforowaniem (wcześniej proponowany mechanizm „aio” nie wspierał buforowanego wejścia/wyjścia). Przy włączonym polling, wydajność io_uring znacznie przewyższa aio. Obecnie w bazie io_uring w Sambie zrealizowano wsparcie dla SMB_VFS_{PREAD,PWRITE,FSYNC}_SEND/RECV oraz obniżono narzuty związane z utrzymywaniem puli wielowątkowego wykonania (threadpool) w przestrzeni użytkownika przy zastosowaniu domyślnego backendu VFS. Do zbudowania modułu VFS ‘io_uring’ wymagana jest biblioteka liburing i jądro Linux 5.1+.
  • W VFS dodano możliwość wskazania specjalnej wartości czasu UTIME_OMIT w celu oznaczenia potrzeby ignorowania czasu w funkcji SMB_VFS_NTIMES().
  • W smb.conf zakończono wsparcie dla parametru „write cache size”, który stracił sens po wprowadzeniu wsparcia dla io_uring.
  • W Samba-DC i Kerberos zakończono wsparcie dla szyfrowania z użyciem algorytmu DES. W Heimdal-DC usunięto kod weak-crypto.
  • Usunięto moduł vfs_netatalk, który pozostał bez wsparcia i stracił aktualność.
  • Ogłoszono przestarzałym backend BIND9_FLATFILE, który zostanie usunięty w jednej z kolejnych wersji.
  • Biblioteka zlib została dodana do zależności budowlanych. Wbudowana implementacja zlib została usunięta z bazy kodu (kod oparty był na starej wersji zlib, w której poprawna obsługa szyfrowania nie działała).
  • Ugruntowano testowanie fuzzingowe bazy kodu, w tym w usłudze
    oss-fuzz. W trakcie testów fuzzingowych zidentyfikowano i naprawiono wiele błędów.
  • Wymagania dotyczące minimalnej wersji Pythona zwiększone z Pythona
    3.4 do Pythona 3.5. Możliwość budowy serwera plików z Pythonem 2 pozostaje zachowana (przed uruchomieniem ./'configure' i 'make', należy ustawić zmienną środowiskową 'PYTHON=python2').

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster