lëshimi , duke vazhduar zhvillimin e degës me implementimin e plotë të kontrolluesit të domenit dhe shërbimit Active Directory, i përputhshëm me implementimin e Windows 2000 dhe në gjendje të shërbejë të gjitha versionet e mbështetura të klientëve në Windows, përfshirë Windows 10. Samba 4 është një produkt serveri multifunksional, duke ofruar gjithashtu implementimin e shërbimit të skedarëve, shërbimit të shtypjes dhe serverit të identifikimit (winbind).
Karakteristikat kryesore në Samba 4.13:
- Shtuar mbrojtje nga vulnerabiliteti (CVE-2020-1472), duke i lejuar një sulmuesi të fitojë të drejtat e administratorit në kontrolluesin e domenit në sistemi që nuk përdorin konfigurimin 'server schannel = yes'.
- Kërkesat për versionin minimal të Python janë rritur nga Python 3.5 në Python 3.6. Mundësia e ndërtimit të serverit të skedarëve me Python 2 mbetet e zakonshme (para se të filloni './configure' dhe 'make' duhet të vendosni variablen e mjedisit 'PYTHON=python2'), por në degën e ardhshme kjo do të hiqet dhe do të jetë e obligueshme përdorimi i Python 3.6.
- Funksionaliteti 'wide links = yes', që lejon administratoret e serverëve të skedarëve të krijojnë lidhje simbolike në zona jashtë ndarjes aktuale SMB/CIFS, është transferuar nga smbd në një modul të veçantë 'vfs_widelinks'. Aktualisht, ky modul ngarkohet automatikisht nëse ekziston në konfigurime parametrin 'wide links = yes'. Në të ardhmen, planifikohet që të hiqet mbështetje për 'wide links = yes' për shkak të problemeve me sigurinë, dhe përdoruesve të Samba u rekomandohet të kalojnë në përdorimin e lidhjeve të jashtme të sistemit të skedarëve përmes 'mount --bind' në vend të 'wide links = yes'.
- ĂshtĂ« shpallur e vjetruar mbĂ«shtetje pĂ«r modin klasik tĂ« kontrolluesit tĂ« domenit. PĂ«rdoruesit e kontrolluesve tĂ« domenit NT4-tĂ« ngjashĂ«m ('klasik') duhet tĂ« kalojnĂ« nĂ« pĂ«rdorimin e kontrolluesve tĂ« domenit Samba Active Directory pĂ«r tĂ« pasur mundĂ«sinĂ« e punĂ«s me klientĂ«t modernĂ« Windows.
- Janë shpallur si të vjetëruar metodat e pamjaftueshme të autentikimit, të cilat mund të përdoren vetëm me protokollin SMBv1: 'domain logons', 'raw NTLMv2 auth', 'client plaintext auth', 'client NTLMv2 auth', 'client lanman auth' dhe 'client use spnego'.
- ĂshtĂ« hequr mbĂ«shtetje pĂ«r opsionin 'ldap ssl ads' nga smb.conf. NĂ« lĂ«shimin e ardhshĂ«m pritet heqja e opsionit 'server schannel'.
Burimi: opennet.ru
