Çlirim Samba 4.21.0

Pas pas 6 muajsh zhvillimi, është prezantuar versioni Samba 4.21.0, i cili ka vazhduar zhvillimin e degës Samba 4 me implementimin e plotë të kontrolluesit të domenit dhe shërbimit Active Directory, të përshtatshëm me implementimin e Windows 2008 dhe në gjendje të mbështesë të gjitha versionet e klientëve të Windows mbështetur nga Microsoft, duke përfshirë Windows 11. Samba 4 është një produkt serveri shumë-funksional, gjithashtu duke ofruar implementimin e serverit të skedarëve, shërbimit të printimit dhe serverit të identifikimit (winbind).

Ndryshimet kyçe në Samba 4.20:

  • Siguria e pĂ«rpunimit tĂ« listave "valid users", "invalid users", "read list" dhe "write list" Ă«shtĂ« pĂ«rmirĂ«suar. NĂ«se pĂ«r shkak tĂ« njĂ« gabimi tĂ« transfertĂ«s nuk Ă«shtĂ« arritur tĂ« pĂ«rcaktohet SID nga emri i pĂ«rdoruesit apo grupit, shĂ«nimi problematik nĂ« lista nuk injorohet, por çon nĂ« daljen e njĂ« gabimi. PĂ«rdoruesit dhe grupet qĂ« nuk ekzistojnĂ« injorohen.
  • NĂ« serveri LDAP Ă«shtĂ« implementuar mundĂ«sia e autentifikimit pĂ«rmes SASL nĂ«pĂ«rmjet Kerberos ose NTLMSSP me kalimin e lidhjeve pĂ«rmes TLS (ldaps ose starttls). Vlera e parazgjedhur pĂ«r cilĂ«simin ‘ldap server require strong auth’ tani nĂ«nkupton pĂ«rdorimin e SASL mbi TLS, qĂ« Ă«shtĂ« ekuivalente me vendosjen e LdapEnforceChannelBinding nĂ« parametrat NTDS nĂ« platformĂ«n Windows.
  • Implementimi i bazĂ«s sĂ« tĂ« dhĂ«nave LDB, e pĂ«rdorur nĂ« Samba AD DC, tani Ă«shtĂ« ndĂ«rtuar si njĂ« bibliotekĂ« publike pa krijimin e njĂ« arkivi tar tĂ« veçantĂ«. ËshtĂ« hequr mbĂ«shtetje pĂ«r LDB Modules API pĂ«r Python, e cila Ă«shtĂ« jashtĂ« funksionit pĂ«r disa vite. E njĂ«jta mĂ«nyrĂ« e pĂ«rpunimit tĂ« Unicode nĂ« LDB ka ndryshuar.
  • Disa biblioteka publike Samba (dcerpc-samr, samba-policy, tevent-util, dcerpc, samba-hostconfig, samba-credentials, dcerpc_server dhe samdb) janĂ« kaluar si tĂ« brendshme (private) si standard.
  • ËshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« ldaps nga ‘winbindd’ dhe ‘net ads’. NĂ« cilĂ«simin ‘client ldap sasl wrapping’ Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vlerat ‘starttls’ pĂ«r pĂ«rdorimin e STARTTLS nĂ« portin tcp 389 dhe ‘ldaps’ pĂ«r pĂ«rdorimin e TLS nĂ« portin tcp 636.
  • Ă«shtĂ« shtuar njĂ« opsion i ri «dns hostname» pĂ«r vendosjen e emrit tĂ« klientit nĂ« DNS (pĂ«r parazgjedhje «[netbios name].[realm]»).
  • NĂ« Samba AD Ă«shtĂ« realizuar rotimi i fjalĂ«kalimeve tĂ« skaduara pĂ«r llogaritĂ« qĂ« pĂ«rdorin karta inteligente (caktimi i cilĂ«simit «smart card require for logon»), dhe fjalĂ«kalimi pĂ«rdoret si njĂ« opsion rezervĂ« kur kthehet nĂ« NTLM ose pĂ«r enkriptimin e profilit lokal.
  • ËshtĂ« lejuar caktimi i cilĂ«simeve «veto files» dhe «hide files» nĂ« lidhje me pĂ«rdorues tĂ« veçantĂ« dhe grupe. PĂ«r shembull, «hide files : USERNAME = /somefile.txt/».
  • Ă«shtĂ« siguruar pĂ«rditĂ«simi automatik i keytab pas ndryshimit tĂ« fjalĂ«kalimit qĂ« pĂ«rdoret pĂ«r autentifikimin e kompjuterit nĂ« domen (machine password).
  • ËshtĂ« shtuar njĂ« modĂ«l i ri VFS pĂ«r FS Ceph, i cili pĂ«rdor API-nĂ« me nivel tĂ« ulĂ«t libcephfs dhe lejon arritjen e performancĂ«s mĂ« tĂ« lartĂ« krahasuar me modulin ekzistues cephfs. PĂ«r konfigurimin e modulit tĂ« ri, nĂ« smb.conf duhet pĂ«rdorur emri ‘ceph_new’ nĂ« vend tĂ« ‘ceph’.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r llogaritĂ« e menaxhuara gMSA (Group Managed Service Account), nĂ« pĂ«rputhje me nivelin funksional tĂ« shĂ«rbimeve tĂ« domenit Active Directory 2012 (Functional Level 2012). NĂ« utilitarin samba-tool janĂ« shtuar komanda pĂ«r tĂ« punuar me çelĂ«sat rrĂ«njĂ«sorĂ« gMSA (KDS), si «samba-tool domain kds root_key create» dhe «samba-tool domain kds root_key list».
  • ËshtĂ« implementuar mbĂ«shtetje pĂ«r nivelin funksional tĂ« shĂ«rbimeve tĂ« domenit Active Directory 2012R2 (Functional Level 2012R2).
  • JanĂ« bĂ«rĂ« pĂ«rpjekje pĂ«r tĂ« siguruar ndĂ«rtimet e pĂ«rsĂ«ritshme, duke u siguruar qĂ« skedari binar Ă«shtĂ« ndĂ«rtuar nga kodet burimore tĂ« ofruara. PĂ«r shembull, rezultati i ndĂ«rtimit tani nuk varet nga cilĂ«simet e lokalitetit dhe direktorinĂ«, nĂ« tĂ« cilĂ«n Ă«shtĂ« kryer ndĂ«rtimi.
  • Ă«shtĂ« siguruar mbrojtja nga reflektimi nĂ« /proc tĂ« tĂ« dhĂ«nave konfidenciale, duke u pĂ«rcaktuar gjatĂ« thirrjes sĂ« utilitareve Samba, qĂ« kĂ«to tĂ« dhĂ«na tĂ« mos jenĂ« tĂ« dukshme nĂ« daljen e ps ose top.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster