Lëshimi i Samba 4.13.0

Presented lëshimi Samba 4.13.0, duke vazhduar zhvillimin e degës Samba 4 me implementimin e plotë të kontrolluesit të domenit dhe shërbimit Active Directory, i përputhshëm me implementimin e Windows 2000 dhe në gjendje të shërbejë të gjitha versionet e mbështetura të klientëve në Windows, përfshirë Windows 10. Samba 4 është një produkt serveri multifunksional, duke ofruar gjithashtu implementimin e shërbimit të skedarëve, shërbimit të shtypjes dhe serverit të identifikimit (winbind).

Karakteristikat kryesore ndryshime në Samba 4.13:

  • Shtuar mbrojtje nga vulnerabiliteti ZeroLogon (CVE-2020-1472), duke i lejuar një sulmuesi të fitojë të drejtat e administratorit në kontrolluesin e domenit në sistemi që nuk përdorin konfigurimin 'server schannel = yes'.
  • Kërkesat për versionin minimal të Python janë rritur nga Python 3.5 në Python 3.6. Mundësia e ndërtimit të serverit të skedarëve me Python 2 mbetet e zakonshme (para se të filloni './configure' dhe 'make' duhet të vendosni variablen e mjedisit 'PYTHON=python2'), por në degën e ardhshme kjo do të hiqet dhe do të jetë e obligueshme përdorimi i Python 3.6.
  • Funksionaliteti 'wide links = yes', që lejon administratoret e serverëve të skedarëve të krijojnë lidhje simbolike në zona jashtë ndarjes aktuale SMB/CIFS, është transferuar nga smbd në një modul të veçantë 'vfs_widelinks'. Aktualisht, ky modul ngarkohet automatikisht nëse ekziston në konfigurime parametrin 'wide links = yes'. Në të ardhmen, planifikohet që të hiqet mbështetje për 'wide links = yes' për shkak të problemeve me sigurinë, dhe përdoruesve të Samba u rekomandohet të kalojnë në përdorimin e lidhjeve të jashtme të sistemit të skedarëve përmes 'mount --bind' në vend të 'wide links = yes'.
  • Është shpallur e vjetruar mbështetje për modin klasik të kontrolluesit të domenit. Përdoruesit e kontrolluesve të domenit NT4-të ngjashëm ('klasik') duhet të kalojnë në përdorimin e kontrolluesve të domenit Samba Active Directory për të pasur mundësinë e punës me klientët modernë Windows.
  • Janë shpallur si të vjetëruar metodat e pamjaftueshme të autentikimit, të cilat mund të përdoren vetëm me protokollin SMBv1: 'domain logons', 'raw NTLMv2 auth', 'client plaintext auth', 'client NTLMv2 auth', 'client lanman auth' dhe 'client use spnego'.
  • Është hequr mbështetje për opsionin 'ldap ssl ads' nga smb.conf. Në lëshimin e ardhshëm pritet heqja e opsionit 'server schannel'.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster