Lëshimi i Samba 4.15.0

ËshtĂ« prezantuar versioni Samba 4.15.0, qĂ« vazhdon zhvillimin e deges Samba 4 me zbatimin e plotĂ« tĂ« kontrolluesit tĂ« domain-it dhe shĂ«rbimit Active Directory, tĂ« pajtueshĂ«m me realizimin e Windows 2000 dhe nĂ« gjendje tĂ« shĂ«rbejĂ« tĂ« gjitha versionet e klientĂ«ve Windows tĂ« mbĂ«shtetur nga Microsoft, pĂ«rfshirĂ« Windows 10. Samba 4 Ă«shtĂ« njĂ« produkt serĂ«veri multifunksional, qĂ« gjithashtu ofron zbatimin e shĂ«rbimit tĂ« skedave, shĂ«rbimit tĂ« printimit dhe shĂ«rbimit tĂ« identifikimit (winbind).

Ndryshimet kryesore në Samba 4.15:

  • PĂ«rfundoi puna pĂ«r modernizimin e shtresĂ«s VFS. PĂ«r arsye historike, kodi i realizimit tĂ« shĂ«rbimit tĂ« skedave ishte i lidhur me trajtimin e rrugĂ«ve tĂ« skedave, qĂ« ishte pĂ«rdorur gjithashtu pĂ«r protokollin SMB2, i cili Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e descriptors. Modernizimi pĂ«rfshiu kalimin e kodit, qĂ« siguron qasje nĂ« sistemin e skedave tĂ« serverit, nĂ« pĂ«rdorimin e descriptors tĂ« skedave pĂ«rveç rrugĂ«ve tĂ« skedave (pĂ«r shembull, u angazhua thirrja fstat() nĂ« vend tĂ« stat() dhe SMB_VFS_FSTAT() nĂ« vend tĂ« SMB_VFS_STAT()).
  • NĂ« realizimin e teknologjisĂ« BIND DLZ (Zonat e ngarkuara dinamikisht), e cila u lejon klientĂ«ve tĂ« dĂ«rgojnĂ« kĂ«rkesat pĂ«r transferimin e zonave DNS nĂ« serverin BIND dhe tĂ« marrin pĂ«rgjigje nga Samba, u shtua mundĂ«sia pĂ«r tĂ« pĂ«rcaktuar lista tĂ« aksesit, qĂ« lejojnĂ« tĂ« pĂ«rcaktohen cilĂ«ve klientĂ« kĂ«rkesat e tilla u lejohet, dhe cilĂ«ve jo. NĂ« pluginin DLZ DNS u ndal mbĂ«shtetja pĂ«r deget Bind 9.8 dhe 9.9.
  • U pĂ«rfshi si parazgjedhje dhe u stabilizua mbĂ«shtetja pĂ«r zgjerimin shumĂ«kanalĂ«sh SMB3 (protokolli SMB3 Multi-Channel), qĂ« lejon klientĂ«t tĂ« vendosin disa lidhje pĂ«r tĂ« ndarĂ« transfertĂ«n e tĂ« dhĂ«nave brenda njĂ« seance tĂ« vetme SMB. PĂ«r shembull, kur kĂ«rkohet njĂ« skedĂ«, operacionet e hyrjes/kolonjes mund tĂ« shpĂ«rndahen nĂ« disa lidhje tĂ« hapura. Ky mod mundĂ«son rritjen e kapacitetit dhe rritjen e qĂ«ndrueshmĂ«risĂ« ndaj dĂ«shtimeve. PĂ«r tĂ« çaktivizuar SMB3 Multi-Channel nĂ« smb.conf, duhet tĂ« ndryshohet opsioni 'server multi channel support', i cili tani Ă«shtĂ« i aktivizuar si parazgjedhje nĂ« platformat Linux dhe FreeBSD.
  • ËshtĂ« siguruar mundĂ«sia e pĂ«rdorimit tĂ« komandĂ«s samba-tool nĂ« konfigurimet e Samba, tĂ« ndĂ«rtuara pa mbĂ«shtetje pĂ«r kontrolluesin e domain-it Active Directory (kur pĂ«rcaktohet opsioni '—without-ad-dc'). Por nĂ« kĂ«tĂ« rast, nuk Ă«shtĂ« e gjitha funksionaliteti i disponueshĂ«m, pĂ«r shembull, mundĂ«sitĂ« e komandĂ«s ‘samba-tool domain’ janĂ« tĂ« kufizuara.
  • PĂ«rmirĂ«suara ndĂ«rfaqja e komandĂ«s: Propozohet njĂ« parser i ri pĂ«r opsionet e komandĂ«s, i angazhuar nĂ« utilitetet e ndryshme samba. U unifikuan opsionet e ngjashme qĂ« ndryshonin nĂ« utilitetet e ndryshme, pĂ«r shembull, u unifikua trajtimi i opsioneve qĂ« lidhen me enkriptimin, punĂ«n me nĂ«nshkrimet digjitale dhe pĂ«rdorimin e kerberos. NĂ« smb.conf janĂ« pĂ«rcaktuar cilĂ«simet pĂ«r tĂ« caktuar vlerat e opsioneve si parazgjedhje. PĂ«r daljen e gabimeve nĂ« tĂ« gjitha utilitetet Ă«shtĂ« pĂ«rdorur STDERR (pĂ«r daljen nĂ« STDOUT Ă«shtĂ« propozuar opsioni "—debug-stdout").

    Shtuar opsioni "—client-protection=off|sign|encrypt".

    Opsionet janĂ« rinovuar: —kerberos -> —use-kerberos=required|desired|off —krb5-ccache -> —use-krb5-ccache=CCACHE —scope -> —netbios-scope=SCOPE —use-ccache -> —use-winbind-ccache

    Opsionet janĂ« hequr: «-e|—encrypt» dhe «-S|—signing».

    Janë ndërmarrë hapa për pastrimin e kopjeve të dyfishta të opsioneve në utilitetet ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename dhe ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd dhe winbindd.

  • PĂ«r herĂ« tĂ« parĂ«, skanimi i listĂ«s sĂ« domenĂ«ve tĂ« besuar (Trusted Domain) Ă«shtĂ« çaktivizuar nga default kur fillon winbindd, qĂ« kishte kuptim nĂ« kohĂ«n e NT4, por qĂ« nuk Ă«shtĂ« mĂ« aktual pĂ«r Active Directory.
  • Shtuar mbĂ«shtetje pĂ«r mekanizmin ODJ (Offline Domain Join), qĂ« lejon tĂ« bashkangjitet njĂ« kompjuter domen pa u drejtuar drejtpĂ«rdrejt nĂ« kontrolerin e domenit. NĂ« sistemet operative Unix-like mbi Samba, komanda ‘net offlinejoin’ Ă«shtĂ« propozuar pĂ«r bashkimin, ndĂ«rsa nĂ« Windows mund tĂ« pĂ«rdoret programi standard djoin.exe.
  • NĂ« komandĂ«n ‘samba-tool dns zoneoptions’ janĂ« implementuar opsione pĂ«r caktimin e intervalit tĂ« rinovimit dhe menaxhimin e pastrimit tĂ« DNS-rekordeve tĂ« vjetra. NĂ« rastin e fshirjes sĂ« tĂ« gjitha tĂ« dhĂ«nave pĂ«r emrin e DNS, nyja kalon nĂ« gjendjen e fshirĂ« (‘tombstone’).
  • Serverat DCE/RPC DNS tani mund tĂ« pĂ«rdoren nga utiliteti samba-tool dhe utilitetet Windows pĂ«r manipulimin me DNS-rekordet nĂ« tĂ« jashtme server.
  • Kur ekzekutohet komanda «samba-tool domain backup offline», Ă«shtĂ« siguruar caktimi i saktĂ« i bllokimeve ndaj Bazeve tĂ« tĂ« DhĂ«nave LMDB pĂ«r mbrojtjen nga modifikimet e pĂ«rbashkĂ«ta tĂ« tĂ« dhĂ«nave gjatĂ« kopjimit rezervĂ«.
  • MbĂ«shtetja pĂ«r dialektet eksperimentale tĂ« protokollit SMB — SMB2_22, SMB2_24 dhe SMB3_10, tĂ« cilat pĂ«rdoheshin vetĂ«m nĂ« ndĂ«rtimet testuese tĂ« Windows, Ă«shtĂ« ndĂ«rprerĂ«.
  • NĂ« ndĂ«rtimet me implementimin eksperimental tĂ« Active Directory nĂ« bazĂ« tĂ« MIT Kerberos janĂ« pĂ«rmirĂ«suar kĂ«rkesat pĂ«r versionin e kĂ«tij paketi. PĂ«r ndĂ«rtimin tani Ă«shtĂ« e nevojshme njĂ« version minimal MIT Kerberos 1.19 (i disponueshĂ«m nĂ« Fedora 34).
  • MbĂ«shtetja pĂ«r NIS Ă«shtĂ« hequr.
  • ËshtĂ« eliminuar njĂ« dobĂ«si CVE-2021-3671, e cila lejon njĂ« pĂ«rdorues tĂ« paautorizuar tĂ« shkaktojĂ« dĂ«shtimin e kontrolluesit tĂ«Domainit tĂ« bazuar nĂ« Heimdal KDC nĂ« rastin e dĂ«rgimit tĂ« njĂ« pakete TGS-REQ, e cila nuk pĂ«rcakton emrin e serverit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster