Lëshimi i Samba 4.25.0

Pas 6 muajsh zhvillimi, përfundoj rilizimi i Samba 4.25.0, që vazhdon zhvillimin e degës Samba 4 me zbatimin e plotë të kontrolluesit të domenit dhe shërbimit Active Directory, i cili është i përputhshëm me implementimin e Windows Server dhe i aftë për të shërbyer të gjitha versionet e mbështetura të klientëve Windows, duke përfshirë Windows 11. Samba 4 është një produkt serveri multifunksional, duke ofruar gjithashtu zbatimin e shërbimeve të serverit të skedave, shërbimit të printimit dhe serverit të identifikimit (winbind). Kodi i projektit është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv3.

Ndryshimet kryesore në Samba 4.25:

  • NĂ« implementimin e protokollit SMB3 Ă«shtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r identifikuesit e skedave tĂ« pĂ«rhershĂ«m (SMB2_CAP_PERSISTENT_HANDLES), tĂ« cilĂ«t lejojnĂ« klientĂ«t tĂ« vazhdojnĂ« punĂ«n me skedarĂ«t e hapur pas ndalimit tĂ« lidhjes rrjet, rinisjes serverĂ« apo kalimit tĂ« ngarkesĂ«s nĂ« serverin rezervĂ«. Identifikuesit e pĂ«rhershĂ«m lejojnĂ« evitimin e ripĂ«rhapjes sĂ« skedarĂ«ve pas njĂ« dĂ«shtimi tĂ« serverit, qĂ« Ă«shtĂ« veçanĂ«risht e rĂ«ndĂ«sishme kur vendosen nĂ« skedarĂ« server Samba tĂ« makinave virtuale dhe bazave tĂ« tĂ« dhĂ«nave tĂ« klasterizuara.

    Për funksionimin e saj kërkohet të ofrohet qasja ekskluzive në hapësirën SMB dhe të çaktivizohen konfigurimet "kernel oplocks", "kernel share modes" dhe "posix locking", që dëmton përputhshmërinë me POSIX dhe NFS, si dhe ndjeshëm ul performancën për shkak të shkrimit të sinkronizuar të metadatat në disk në çdo operacion. Janë propozuar dy modulet e sigurimit të qëndrueshmërisë: full_outage (si parazgjedhje) - krijohet një kopje e rezervë lokale e gjendjes, e cila lejon ruajtjen e identifikuesve edhe pas një dështimi të plotë të klasterit, por rrit ngarkesën; partial_outage - punë më të shpejtë pa kopje rezervë, por identifikuesit humben nëse të gjitha nyjet e klasterit dështojnë njëkohësisht.

  • Shto Ă«shtĂ« shtuar moduli VFS vfs_aio_ratelimit, i cili lejon tĂ« parashikojmĂ« kufizimin e intensitetit tĂ« kĂ«rkesave (rate limit), i cili vepron nĂ« kontekstin e tĂ« gjithĂ« klasterit dhe jo vetĂ«m nĂ« lidhje me nodo tĂ« veçanta. PĂ«r koordinimin e aplikimit global tĂ« kufizimeve nĂ« çdo nodo duhet tĂ« jetĂ« duke funksionuar njĂ« proces nĂ« sfond ratelimitd, qĂ« agregon aktivitetin e tĂ« gjithĂ« proceseve smbd nĂ« nod dhe transmeton informacionin nĂ« nodet e tjera tĂ« klasterit. Aktivizimi i vfs_aio_ratelimit bĂ«het gjatĂ« ndĂ«rtimit duke treguar opsionin "--with-ratelimitd."
  • Shtohet moduli VFS vfs_ceph_rgw pĂ«r Ceph RGW (Objekti Gateway), i cili lejon eksportimin e tĂ« dhĂ«nave nga Ceph Object Gateway si njĂ« depo SMB me njĂ« pĂ«rfaqĂ«sim hierarkik tĂ« objekteve tĂ« ruajtura nĂ« formĂ«n e skedarĂ«ve dhe direktorive me ndarje tĂ« aksesit nĂ« nivelin POSIX uid/gid.
  • JanĂ« realizuar nivele funksionaliteti tĂ« klasterit, qĂ« i ngjajnĂ« niveleve e domenit dhe pyjeve nĂ« Active Directory dhe lejojnĂ« pĂ«rditĂ«simin progresiv tĂ« nodeve nĂ« klaster (rolling upgrade). Format e DB dhe format e brendshme tĂ« shkĂ«mbimit tĂ« mesazheve, qĂ« ndikojnĂ« nĂ« ndĂ«rveprimin e nodeve, ndryshohen vetĂ«m pas njĂ« rritjeje tĂ« qartĂ« tĂ« niveleve pĂ«r tĂ« gjithĂ« klasterin, duke garantuar kĂ«shtu pajtueshmĂ«rinĂ« e nodeve me versione tĂ« ndryshme tĂ« Samba gjatĂ« pĂ«rditĂ«simit. Menaxhimi bĂ«het pĂ«rmes komandeve "net clusterlevel features|show|showall|upgrade."
  • PĂ«r enkriptimin nĂ« domen, nĂ« mĂ«nyrĂ« default janĂ« angazhuar algoritmet aes128-cts-hmac-sha1-96 dhe aes256-cts-hmac-sha1-96 pĂ«r domenet me nivel funksionaliteti 2008 e lart. Ndryshimi parandalon manifestimin e dobĂ«sisĂ« CVE-2026-20833, e cila shkaktohet nga pĂ«rdorimi i metodave tĂ« pasigurta tĂ« enkriptimit nĂ« Windows Kerberos.
  • NĂ« CTDB, skedarĂ«t me bllokime, PID dhe socket janĂ« lĂ«vizur nĂ« nĂ«nkatalogĂ« ctdb/. Skripti i inicializimit ctdb.init Ă«shtĂ« lĂ«vizur nĂ« ctdb/doc/examples. Shtuar mbĂ«shtetje pĂ«r monitorimin e hosteve, si serverĂ«t DNS. Funksioni detect_init_style() dhe variabla CTDB_INIT_STYLE janĂ« shpallur tĂ« vjetra (nĂ« vend tĂ« tyre rekomandohet pĂ«rdorimi i CTDB_PLATFORM_STYLE).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster