Samba 4.12.0 sii deynta

Soo gudbiyey sii daayo Samba 4.12.0, kuwaas oo sii waday horumarinta laanta Samba 4 iyada oo si buuxda loo hirgelinayo koontaroolaha domainka iyo adeeg Hagaha Firfircoon oo la jaan qaadaya hirgelinta Windows 2000 oo awood u leh inuu u adeego dhammaan noocyada macaamiisha Windows ee ay taageerto Microsoft, oo ay ku jiraan Windows 10. Samba 4 waa badeecad hodan ku ah server-ka kaas oo sidoo kale waxay bixisaa hirgelinta server-ka faylka, adeegga daabacaadda, iyo server-ka aqoonsiga (winbind).

Furaha isbedel Samba 4.12:

  • Waxaa meesha laga saaray hirgalinta ku dhex-dhismay ee hawlaha cryptographic laga saaray codebase iyadoo door bidaysa adeegsiga maktabadaha dibadda. Waxaa la go'aamiyay in GnuTLS loo isticmaalo maktabadda ugu weyn ee crypto (ugu yaraan nooca 3.4.7 ayaa loo baahan yahay). Marka lagu daro dhimista khataraha iman kara ee la xidhiidha helida dayacanka ee hirgelinta ku dhex jira algorithms cryptographic, u gudubka GnuTLS waxa kale oo ay ogolaatay horumar waxqabad oo la taaban karo marka la isticmaalayo sirta gudaha SMB3. Markii lagu tijaabiyay hirgelinta macmiilka CIFS ee Linux 5.3 kernel, 3x korodhka xawaaraha qoraalka iyo 2.5x xawaaraha akhrinta ayaa la duubay.
  • Waxaa lagu daray gadaal cusub oo loogu talagalay raadinta qaybaha SMB iyadoo la adeegsanayo borotokoolka Barta bartamahasearch engine ku salaysan Elasticsearch (horey loo bixiyay dhabarka dambe oo ku saleysan Tracker GNOME). Utility "mdfind" ayaa sidoo kale lagu daray halabuurka iyadoo la hirgelinayo macmiil kuu oggolaanaya inaad u soo dirto codsiyada raadinta server kasta oo SMB ah oo ku shaqeeya adeegga Spotlight RPC. Goobta 'iftiiminta ifka' ayaa laga beddelay 'noindex' ( Tracker ama Elasticsearch waa in si cad loo dejiyaa 'tracker' ama 'elasticsearch').
  • Beddelay habdhaqanka 'adds kerberos pac save' iyo' hawlgallada dhoofinta Eventlog-ga, kuwaas oo aan hadda dib u qorin faylka, haddii ay isku dayaan inay u dhoofiyaan fayl jira, waxay muujinayaan khalad.
  • Ku darista xiriirinta xubnaha kooxda ayaa lagu horumariyay samba-tool. Iyadoo markii hore, la isticmaalayo amarka 'samba-tool group addmemers', waxaad si fudud ugu dari kartaa isticmaalayaasha, kooxaha, iyo kombiyuutarada sidii xubno cusub oo kooxo ah, hadda waxaa jira taageero lagu daro xiriirada xubnaha kooxaha.
  • samba-tool waxay ogolaataa shaandhaynta unug urureed (OU, Unit Organizational) ama geed hoose. Calan cusub "--base-dn" iyo "-member-base-dn" ayaa lagu daray, kuwaas oo suurtogal ka dhigaya in lagu sameeyo kaliya qayb gaar ah oo ka mid ah geedka Hagaha Firfircoon, tusaale ahaan, gudaha hal OU.
  • Waxaa lagu daray moduleka cusub ee VFS 'io_uring' iyadoo la adeegsanayo interface kernel Linux cusub io_uring loogu talagalay I/O asynchronous Io_uring waxay taageertaa codbixinta I/O waxayna la shaqayn kartaa baqshiish (habkii hore ee "aio" la soo jeediyay ma uusan taageerin I/O kaydsan). Marka la shaqaynayo cod bixinta, io_uring aad ayuu uga horreeyaa aio xagga waxqabadka. Samba hadda waxay ku dhisaysaa io_uring si ay u taageerto SMB_VFS_{PREAD,PWRITE,FSYNC}_SEND/RECV iyo in la dhimo sare u kaca ilaalinta dunta meel isticmaale marka la isticmaalayo dhabarka dambe ee VFS. Dhisida moduleka 'io_uring' VFS waxay u baahan tahay maktabad liidashada iyo Linux kernel 5.1+.
  • VFS waxay siisaa awooda lagu qeexo wakhtiga UTIME_OMIT gaar ah si loo calaamadiyo baahida loo qabo in la iska indho tiro wakhtiga SMB_VFS_NTIMES().
  • smb.conf waxa ay hoos u dhigtay taageerada "qor cabbirka cache" doorashada, kaas oo lumiyay macnihiisa tan iyo markii io_uring lagu daray.
  • Samba-DC iyo Kerberos waxay hoos u dhigeen taageerada sirta DES. Koodhka daciifka ah ee crypto laga saaray Heimdal-DC.
  • Waxa meesha ka saaray moduleka vfs_netatalk, kaas oo aan la ilaalin oo dhacay.
  • BIND9_FLATFILE dhabarka dambe waa la joojiyay oo waa laga saari doonaa siidaynta mustaqbalka.
  • Maktabadda zlib waxa ay ku jirtaa ku tiirsanaanta dhismaha. Hirgelinta la dhisay ee zlib ayaa laga saaray codebase (koodka wuxuu ku salaysan yahay nooc hore oo zlib ah oo aan si habboon u taageerin sirta).
  • Tijaabada qallafsan ee saldhigga koodka, oo ay ku jirto adeegga
    oss fuzz. Inta lagu jiro tijaabada jahawareerka, kutaanno badan ayaa la aqoonsaday oo la hagaajiyay.

  • Shuruudaha nooca Python ee ugu yar ee laga soo qaaday Python
    3.4 ilaa Python 3.5. Awoodda lagu dhisayo server-ka faylalka leh Python 2 waa la ilaaliyaa hadda (kahor inta aanad bilaabin ./configure' iyo 'make', waa inaad dejisaa doorsoomiyaha deegaanka 'PYTHON=python2').

Source: opennet.ru

Add a comment