lëshimi , duke vazhduar zhvillimin e degës me implementimin e plotë të kontrolluesit të domenit dhe shërbimit Active Directory, i përputhshëm me implementimin e Windows 2000 dhe në gjendje të shërbejë të gjitha versionet e mbështetura të klientëve në Windows, përfshirë Windows 10. Samba 4 është një produkt serveri multifunksional, duke ofruar gjithashtu implementimin e shërbimit të skedarëve, shërbimit të shtypjes dhe serverit të identifikimit (winbind).
Karakteristikat kryesore në Samba 4.13:
- Shtuar mbrojtje nga vulnerabiliteti (CVE-2020-1472), duke i lejuar një sulmuesi të fitojë të drejtat e administratorit në kontrolluesin e domenit në sistemi që nuk përdorin konfigurimin 'server schannel = yes'.
- Kërkesat për versionin minimal të Python janë rritur nga Python 3.5 në Python 3.6. Mundësia e ndërtimit të serverit të skedarëve me Python 2 mbetet e zakonshme (para se të filloni './configure' dhe 'make' duhet të vendosni variablen e mjedisit 'PYTHON=python2'), por në degën e ardhshme kjo do të hiqet dhe do të jetë e obligueshme përdorimi i Python 3.6.
- Funksionaliteti 'wide links = yes', që lejon administratoret e serverëve të skedarëve të krijojnë lidhje simbolike në zona jashtë ndarjes aktuale SMB/CIFS, është transferuar nga smbd në një modul të veçantë 'vfs_widelinks'. Aktualisht, ky modul ngarkohet automatikisht nëse ekziston në konfigurime parametrin 'wide links = yes'. Në të ardhmen, planifikohet që të hiqet mbështetje për 'wide links = yes' për shkak të problemeve me sigurinë, dhe përdoruesve të Samba u rekomandohet të kalojnë në përdorimin e lidhjeve të jashtme të sistemit të skedarëve përmes 'mount --bind' në vend të 'wide links = yes'.
- Është shpallur e vjetruar mbështetje për modin klasik të kontrolluesit të domenit. Përdoruesit e kontrolluesve të domenit NT4-të ngjashëm ('klasik') duhet të kalojnë në përdorimin e kontrolluesve të domenit Samba Active Directory për të pasur mundësinë e punës me klientët modernë Windows.
- Janë shpallur si të vjetëruar metodat e pamjaftueshme të autentikimit, të cilat mund të përdoren vetëm me protokollin SMBv1: 'domain logons', 'raw NTLMv2 auth', 'client plaintext auth', 'client NTLMv2 auth', 'client lanman auth' dhe 'client use spnego'.
- Është hequr mbështetje për opsionin 'ldap ssl ads' nga smb.conf. Në lëshimin e ardhshëm pritet heqja e opsionit 'server schannel'.
Burimi: opennet.ru
