Lansarea Samba 4.12.0

Prezentat lansare Samba 4.12.0, continuând dezvoltarea ramurii Samba 4 cu o implementare completă a controlerului de domeniu și a serviciului Active Directory, compatibilă cu implementarea Windows 2000 și capabilă să gestioneze toate versiunile de clienți Windows suportate de Microsoft, inclusiv Windows 10. Samba 4 este un produs server multifuncțional, oferind, de asemenea, o implementare a serverului de fișiere, a serviciului de imprimare și a serverului de identificare (winbind).

Principalele modificări în Samba 4.12:

  • Au fost eliminate din codul sursă implementările încorporate ale funcțiilor criptografice în favoarea utilizării bibliotecilor externe. Ca bibliotecă criptografică principală s-a decis utilizarea GnuTLS (este necesară cel puțin versiunea 3.4.7). Pe lângă reducerea posibilelor amenințări legate de identificarea vulnerabilităților din implementările criptografice încorporate, trecerea la GnuTLS a permis de asemenea obținerea unei îmbunătățiri semnificative a performanței la utilizarea criptării în SMB3. În timpul testelor cu implementarea clientului CIFS din kernelul Linux 5.3, s-a constatat o creștere de 3 ori a vitezei de scriere și de 2.5 ori a vitezei de citire.
  • A fost adăugat un nou backend pentru căutare pe unitățile SMB folosind protocolul Spotlight, bazat pe motorul de căutare Elasticsearch (anterior se oferea un backend bazat pe GNOME Tracker). A fost inclusă de asemenea utilitarul „mdfind” cu implementarea clientului, care permite trimiterea de interogări de căutare către orice server SMB care rulează serviciul RPC Spotlight. Valoarea setării „spotlight backend” a fost schimbată pe „noindex” (pentru Tracker sau Elasticsearch, valorile „tracker” sau „elasticsearch” trebuie setate explicit).
  • A fost modificat comportamentul operațiunilor ‘net ads kerberos pac save’ și ‘net eventlog export’, care acum nu mai suprascriu fișierul, iar în cazul în care se încearcă exportul într-un fișier existent, vor returna o eroare.
  • În samba-tool a fost îmbunătățită adăugarea înregistrărilor de contact pentru membrii grupurilor. Dacă anterior, cu comanda ‘samba-tool group addmemers’ era posibil doar să se adauge utilizatori, grupuri și computere ca membri noi ai grupurilor, acum s-a introdus suportul pentru adăugarea contactelor ca membri ai grupurilor.
  • În samba-tool a fost permisă filtrarea pe unități organizaționale (OU, Organizational Unit) sau subarbori. Au fost adăugate noi flag-uri „—base-dn” și „—member-base-dn”, care oferă posibilitatea de a efectua operațiunea doar cu o anumită parte a arborelui Active Directory, de exemplu, doar în cadrul unei singure unități OU.
  • A fost adăugat un nou modul VFS ‘io_uring’, care utilizează noul interfață al kernelului Linux. io_uring pentru I/O asincron. Io_uring suportă polling-ul pentru I/O și poate funcționa cu buffering (mecanismul „aio” propus anterior nu a suportat I/O-uri tamponate). Când se lucrează cu polling activat, performanța io_uring depășește semnificativ cea a aio. În prezent, suportul pentru SMB_VFS_{PREAD,PWRITE,FSYNC}_SEND/RECV este implementat în Samba pe baza io_uring, iar cheltuielile pentru menținerea unui pool de execuție multi-thread (threadpool) în spațiul utilizatorului sunt reduse prin utilizarea backend-ului VFS propus în mod implicit. Pentru a construi modul VFS ‘io_uring’, este necesară biblioteca liburing și kernelul Linux 5.1+.
  • În VFS, a fost posibil să se specifice o valoare specială a timpului UTIME_OMIT pentru a marca necesitatea ignorării timpului în funcția SMB_VFS_NTIMES().
  • În smb.conf, suportul pentru parametrul „write cache size” a fost eliminat, care a devenit irelevant după introducerea suportului io_uring.
  • În Samba-DC și Kerberos, suportul pentru criptarea cu algoritmul DES a fost eliminat. În Heimdal-DC, codul weak-crypto a fost șters.
  • Modulul vfs_netatalk a fost eliminat, acesta fiind fără întreținere și devenind depășit.
  • Backendul BIND9_FLATFILE a fost declarat obsolet și va fi eliminat în una dintre versiunile următoare.
  • Biblioteca zlib a fost inclusă în lista de dependențe de construire. Implementarea încorporată a zlib a fost eliminată din baza de cod (codul se baza pe o versiune veche de zlib, în care suportul pentru criptare nu funcționa corect).
  • A fost implementat testarea fuzzing a bazei de cod, inclusiv în serviciul
    oss-fuzz. În cadrul testului de fuzzing, au fost identificate și corectate numeroase erori.
  • Cerințele pentru versiunea minimă de Python au fost ridicate de la Python
    3.4 la Python 3.5. Posibilitatea de a construi servere de fișiere cu Python 2 este încă păstrată (înainte de a rula .\/configure și 'make', trebuie setată variabila de mediu 'PYTHON=python2').

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster