Lëshimi i Samba 4.13.0

Presented lëshimi Samba 4.13.0, duke vazhduar zhvillimin e degës Samba 4 me implementimin e plotë të kontrolluesit të domenit dhe shërbimit Active Directory, i përputhshëm me implementimin e Windows 2000 dhe në gjendje të shërbejë të gjitha versionet e mbështetura të klientëve në Windows, përfshirë Windows 10. Samba 4 është një produkt serveri multifunksional, duke ofruar gjithashtu implementimin e shërbimit të skedarëve, shërbimit të shtypjes dhe serverit të identifikimit (winbind).

Karakteristikat kryesore ndryshime në Samba 4.13:

  • Shtuar mbrojtje nga vulnerabiliteti ZeroLogon (CVE-2020-1472), duke i lejuar njĂ« sulmuesi tĂ« fitojĂ« tĂ« drejtat e administratorit nĂ« kontrolluesin e domenit nĂ« sistemi qĂ« nuk pĂ«rdorin konfigurimin 'server schannel = yes'.
  • KĂ«rkesat pĂ«r versionin minimal tĂ« Python janĂ« rritur nga Python 3.5 nĂ« Python 3.6. MundĂ«sia e ndĂ«rtimit tĂ« serverit tĂ« skedarĂ«ve me Python 2 mbetet e zakonshme (para se tĂ« filloni './configure' dhe 'make' duhet tĂ« vendosni variablen e mjedisit 'PYTHON=python2'), por nĂ« degĂ«n e ardhshme kjo do tĂ« hiqet dhe do tĂ« jetĂ« e obligueshme pĂ«rdorimi i Python 3.6.
  • Funksionaliteti 'wide links = yes', qĂ« lejon administratoret e serverĂ«ve tĂ« skedarĂ«ve tĂ« krijojnĂ« lidhje simbolike nĂ« zona jashtĂ« ndarjes aktuale SMB/CIFS, Ă«shtĂ« transferuar nga smbd nĂ« njĂ« modul tĂ« veçantĂ« 'vfs_widelinks'. Aktualisht, ky modul ngarkohet automatikisht nĂ«se ekziston nĂ« konfigurime parametrin 'wide links = yes'. NĂ« tĂ« ardhmen, planifikohet qĂ« tĂ« hiqet mbĂ«shtetje pĂ«r 'wide links = yes' pĂ«r shkak tĂ« problemeve me sigurinĂ«, dhe pĂ«rdoruesve tĂ« Samba u rekomandohet tĂ« kalojnĂ« nĂ« pĂ«rdorimin e lidhjeve tĂ« jashtme tĂ« sistemit tĂ« skedarĂ«ve pĂ«rmes 'mount --bind' nĂ« vend tĂ« 'wide links = yes'.
  • ËshtĂ« shpallur e vjetruar mbĂ«shtetje pĂ«r modin klasik tĂ« kontrolluesit tĂ« domenit. PĂ«rdoruesit e kontrolluesve tĂ« domenit NT4-tĂ« ngjashĂ«m ('klasik') duhet tĂ« kalojnĂ« nĂ« pĂ«rdorimin e kontrolluesve tĂ« domenit Samba Active Directory pĂ«r tĂ« pasur mundĂ«sinĂ« e punĂ«s me klientĂ«t modernĂ« Windows.
  • JanĂ« shpallur si tĂ« vjetĂ«ruar metodat e pamjaftueshme tĂ« autentikimit, tĂ« cilat mund tĂ« pĂ«rdoren vetĂ«m me protokollin SMBv1: 'domain logons', 'raw NTLMv2 auth', 'client plaintext auth', 'client NTLMv2 auth', 'client lanman auth' dhe 'client use spnego'.
  • ËshtĂ« hequr mbĂ«shtetje pĂ«r opsionin 'ldap ssl ads' nga smb.conf. NĂ« lĂ«shimin e ardhshĂ«m pritet heqja e opsionit 'server schannel'.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster