Lansare Samba 4.13.0

Prezentat lansare Samba 4.13.0, continuând dezvoltarea ramurii Samba 4 cu o implementare completă a controlerului de domeniu și a serviciului Active Directory, compatibilă cu implementarea Windows 2000 și capabilă să gestioneze toate versiunile de clienți Windows suportate de Microsoft, inclusiv Windows 10. Samba 4 este un produs server multifuncțional, oferind, de asemenea, o implementare a serverului de fișiere, a serviciului de imprimare și a serverului de identificare (winbind).

Principalele modificări în Samba 4.13:

  • A fost adăugată protecția împotriva vulnerabilității ZeroLogon (CVE-2020-1472), care permite unui atacator să obțină privilegii de administrator pe controlerul de domeniu în sistemele care nu utilizează configurația „server schannel = yes”.
  • Cerințele pentru versiunea minimă de Python au fost ridicate de la Python 3.5 la Python 3.6. Posibilitatea de a construi un server de fișiere cu Python 2 este în continuare păstrată (înainte de a rula .\/configure și ‘make’ trebuie să se seteze variabila de mediu ‘PYTHON=python2’), dar în următoarea ramură aceasta va fi eliminată și pentru construcție va fi obligatorie prezența Python 3.6.
  • Funcționalitatea „wide links = yes”, care le permite administratorilor de servere de fișiere să creeze link-uri simbolice către zonele din afara partajării SMB\/CIFS curente, a fost mutată din smbd într-un modul separat „vfs_widelinks”. În prezent, acest modul este încărcat automat dacă parametrul „wide links = yes” este prezent în configurație. În viitor, se preconizează eliminarea suportului pentru „wide links = yes” din cauza problemelor de securitate, iar utilizatorii samba sunt sfătuiți să treacă la montarea sistemelor externe de fișiere prin „mount —bind” în loc de „wide links = yes”.
  • Suportul pentru modul clasic al controlerului de domeniu a fost declarat învechit. Utilizatorii controlerelor de domeniu similare NT4 (‘classic’) ar trebui să treacă la utilizarea controlerelor de domeniu Samba Active Directory pentru a putea lucra cu clienți Windows moderni.
  • Metodele de autentificare nesigure, care pot fi utilizate doar cu protocolul SMBv1, au fost declarate învechite: „domain logons”, „raw NTLMv2 auth”, „client plaintext auth”, „client NTLMv2 auth”, „client lanman auth” și „client use spnego”.
  • Suportul pentru opțiunea „ldap ssl ads” a fost eliminat din smb.conf. În următoarea versiune se preconizează eliminarea opțiunii „server schannel”.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster