Çlirimi i Samba 4.17.0

Ështe prezantuar lĂ«shimi Samba 4.17.0, duke vazhduar zhvillimin e degĂ«s Samba 4 me implementimin e plotĂ« tĂ« kontrolluesit tĂ« domenit dhe shĂ«rbimit Active Directory, i pĂ«rputhshĂ«m me implementimin e Windows 2008 dhe i aftĂ« tĂ« shĂ«rbejĂ« tĂ« gjitha versionet e mbĂ«shtetura tĂ« klientĂ«ve Windows nga Microsoft, pĂ«rfshirĂ« Windows 11. Samba 4 Ă«shtĂ« njĂ« produkt server shumĂ«funksional, qĂ« gjithashtu ofron implementimin e shĂ«rbimit tĂ« skedarĂ«ve, shĂ«rbimit tĂ« printimit dhe serverit tĂ« identifikimit (winbind).

Ndryshimet kryesore në Samba 4.17:

  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime pĂ«r tĂ« eliminuar regresionet nĂ« performancĂ«n e serverĂ«ve SMB tĂ« ngarkuar, qĂ« u shfaqĂ«n si pasojĂ« e shtimit tĂ« mbrojtjes nga dobĂ«sitĂ« qĂ« manipulojnĂ« lidhjet simbolike. Nga optimizimet e kryera, pĂ«rmendet reduktimi i thirrjeve sistemore gjatĂ« kontrollit tĂ« emrit tĂ« drejtorisĂ« dhe mos pĂ«rdorimi i ngjarjeve wakeup gjatĂ« pĂ«rpunimit tĂ« operacioneve kompetitore qĂ« shkaktojnĂ« vonesa.
  • ËshtĂ« ofruar mundĂ«sia e ndĂ«rtimit tĂ« Samba pa mbĂ«shtetje pĂ«r protokollin SMB1 nĂ« smbd. PĂ«r tĂ« çaktivizuar SMB1, nĂ« skriptin e ndĂ«rtimit configure Ă«shtĂ« implementuar opsioni "—without-smb1-server" (ndikon vetĂ«m nĂ« smbd, mbĂ«shtetje pĂ«r SMB1 ruhet nĂ« bibliotekat klient).
  • Me pĂ«rdorimin e MIT Kerberos 1.20, Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« parandaluar sulmin "Bronze Bit" (CVE-2020-17049), falĂ« transmetimit tĂ« informacionit shtesĂ« midis komponentĂ«ve KDC dhe KDB. NĂ« KDC-nĂ« e pĂ«rdorur si tĂ« parazgjedhur, bazuar nĂ« Heimdal Kerberos, problemi u eliminua nĂ« vitin 2021.
  • Me ndĂ«rtimin me MIT Kerberos 1.20 nĂ« kontrolluesin e domenit tĂ« bazuar nĂ« Samba Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r zgjerimet Kerberos S4U2Self dhe S4U2Proxy, si dhe Ă«shtĂ« shtuar mundĂ«sia pĂ«r delegimin e kufizuar, tĂ« bazuar nĂ« burime (RBCD, Delegimi i Kufizuar i Baze Burimesh). PĂ«r menaxhimin e RBCD, nĂ« komandĂ«n "samba-tool delegation" janĂ« shtuar nĂ«nkomandat 'add-principal' dhe 'del-principal'. NĂ« KDC-nĂ« e pĂ«rdorur si tĂ« parazgjedhur, bazuar nĂ« Heimdal Kerberos, modalitĂ  RBCD nuk Ă«shtĂ« ende e mbĂ«shtetur.
  • NĂ« shĂ«rbimin e DNS tĂ« integruar Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« ndryshuar portin e rrjetit qĂ« pranon kĂ«rkesat (pĂ«r shembull, pĂ«r tĂ« nisur njĂ« server tjetĂ«r DNS nĂ« tĂ« njĂ«jtĂ«n sistem, qĂ« redirekton kĂ«rkesa tĂ« caktuara te Samba).
  • NĂ« komponentin CTDB, i ngarkuar pĂ«r funksionimin e konfigurimeve tĂ« klustrit, janĂ« reduktuar kĂ«rkesat pĂ«r sintaksĂ«n e skedarit ctdb.tunables. GjatĂ« ndĂ«rtimit tĂ« Samba me opsionet "--with-cluster-support" dhe "--systemd-install-services" Ă«shtĂ« siguruar instalimi i shĂ«rbimit systemd pĂ«r CTDB. ËshtĂ« ndĂ«rprerĂ« ofrimi i skriptit ctdbd_wrapper — procesi ctdbd tani niset direkt nga shĂ«rbimi systemd ose nga skripti i inicializimit.
  • ËshtĂ« realizuar konfigurimi ‘nt hash store = never’ qĂ« ndalon ruajtjen e hash-eve tĂ« pĂ«rdoruesve Active Directory pa kriptuar (pa kriptim). NĂ« versionin e ardhshĂ«m, konfigurimi ‘nt hash store’ do jetĂ« nĂ« vlerĂ«n "auto", ku modaliteti "never" do tĂ« aplikohet nĂ« rastin e konfigurimit ‘ntlm auth = disabled’.
  • ËshtĂ« ofruar njĂ« mbĂ«shtetje pĂ«r qasjen nĂ« API-nĂ« e bibliotĂ«s smbconf nga kodi nĂ« gjuhĂ«n Python.
  • NĂ« programin smbstatus Ă«shtĂ« realizuar mundĂ«sia e daljes sĂ« informacionit nĂ« formatin JSON (aktivizohet me opsionin "--json").
  • NĂ« kontrollorin e domenit Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r grupin e sigurisĂ« "PĂ«rdoruesit e Mbrojtur", i cili ka dalĂ« nĂ« Windows Server 2012 R2 dhe nuk lejon pĂ«rdorimin e llojeve tĂ« pamjaftueshme tĂ« kriptimit (pĂ«r pĂ«rdoruesit nĂ« grup, mbĂ«shtetet autenticiteti NTLM, Kerberos TGTs tĂ« bazuar nĂ« RC4, delegimi i kufizuar dhe tĂ« pakufizuar Ă«shtĂ« i çaktivizuar).
  • ËshtĂ« ndalur mbĂ«shtetje pĂ«r magazinimin e fjalĂ«kalimeve dhe metodĂ«n e autentifikimit tĂ« bazuar nĂ« LanMan (konfigurimi "lanman auth = yes" tani nuk ka ndonjĂ« rĂ«ndĂ«si).

    Burimi: opennet.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster