Lëshimi i Samba 4.20.0

Pas 6 muaj zhvillimi, u prezantua versioni Samba 4.20.0, që vazhdon zhvillimin e degës Samba 4 me implementimin e plotë të kontrolluesit të domainit dhe shërbimit Active Directory, i cili është në përputhje me implementimin Windows 2008 dhe është në gjendje të përballojë të gjitha versionet e klientëve Windows të mbështetur nga Microsoft, përfshirë Windows 11. Samba 4 është një produkt serveri shumëfunksional, që gjithashtu ofron një implementim të serverit të skedarëve, shërbimit të printimit dhe serverit të identifikimit (winbind).

Ndryshimet kryesore në Samba 4.20:

  • Sipas defoltit, Ă«shtĂ« aktivizuar ndĂ«rtimi i utilitarit tĂ« ri 'wspsearch' me implementimin e klientit eksperimental pĂ«r protokollin WSP (Windows Search Protocol). Utilitari lejon dĂ«rgimin e kĂ«rkesave tĂ« kĂ«rkimit te serveri Windows, ku Ă«shtĂ« aktivizuar shĂ«rbimi WSP.
  • NĂ« komandĂ«n 'smbcacls' Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r shkruarjen e listave tĂ« kontrollit tĂ« qasjes DACL nĂ« njĂ« skedar dhe rikthimin e DACL nga skedari. TĂ« dhĂ«nat ruhen nĂ« njĂ« format tĂ« mbĂ«shtetur nga utilitari Windows ‘icacls.exe’, qĂ« siguron transportueshmĂ«rinĂ« e skedarĂ«ve me DACL tĂ« ruajtur (Discretionary Access Control List).
  • NĂ« utilitarin 'samba-tool' janĂ« shtuar zgjerime pĂ«r politikat e centralizuara tĂ« qasjes tĂ« Active Directory (Claims), politikat e autentikimit (Authentication Policies) dhe kontenierĂ«t e politikave (Authentication Silos). Samba-tool tani mund tĂ« pĂ«rdoret pĂ«r tĂ« lidhur njĂ« pĂ«rdorues me pretendime (claims) pĂ«r pĂ«rdorim tĂ« mĂ«vonshĂ«m nĂ« rregulla, qĂ« pĂ«rcaktojnĂ« mundĂ«sitĂ« e qasjes nĂ« kuadĂ«r tĂ« politikĂ«s sĂ« autentikimit.

    Përveç kësaj, utilitari samba-tool tani mund të aplikohet për krijimin e politikave të autentikimit dhe menaxhimin e tyre, si dhe për krijimin dhe menaxhimin e kontenierëve të politikave. Për shembull, me ndihmën e samba-tool është e mundur të përcaktohet se nga ku dhe ku mund të lidhet një përdorues, nëse është e lejuar përdorimi i NTLM, dhe në cilat shërbime mund të autentikohet përdoruesi.

  • NĂ« kontrolluesin e bazuar nĂ« Samba e domenit Active Directory Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r politikat e autentikimit (Authentication Policies) dhe kontenierĂ«t e politikave (Authentication Silos), tĂ« krijuara pĂ«rmes utilitarit samba-tool ose tĂ« importuara nga konfigurimet Microsoft AD. Kjo mundĂ«si Ă«shtĂ« e disponueshme vetĂ«m nĂ« sisteme me nivelin funksional tĂ« Active Directory tĂ« paktĂ«n 2012_R2 (‘ad dc functional level = 2016’ nĂ« smb.conf).
  • NĂ« utilitarin samba-tool Ă«shtĂ« shtuar mbĂ«shtetje nga klienti pĂ«r llogaritĂ« gMSA (Grupi i Llogarive tĂ« ShĂ«rbimit tĂ« Menaxhuar), nĂ« tĂ« cilat pĂ«rdoren fjalĂ«kalime qĂ« rinovohen automatikisht. Komandat pĂ«r menaxhimin e fjalĂ«kalimeve tĂ« ofruara nĂ« samba-tool, tĂ« cilat deri tani mund tĂ« pĂ«rdoren vetĂ«m me databazĂ«n lokale sam.ldb, tani mund tĂ« aplikohen edhe ndaj jashtme. serverit nĂ« qasje tĂ« autentikuar, duke pĂ«rdorur opsionin "-H ldap://$DCNAME. Mes operacioneve tĂ« mbĂ«shtetur: "samba-tool user getpassword" pĂ«r tĂ« lexuar fjalĂ«kalimin aktual dhe tĂ« kaluar gMSA; "samba-tool user get-kerberos-ticket" pĂ«r tĂ« shpĂ«rndarĂ« Kerberos TGT (BiletĂ« e DhĂ«niem Bilete) nĂ« cache-in lokal tĂ« llogarive.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r shĂ«nimet e kushtĂ«zuara tĂ« kontrollit tĂ« aksesit (Conditional ACE), tĂ« cilat lejojnĂ« ose bllokojnĂ« aksesin nĂ« varĂ«si tĂ« kushteve tĂ« tjera — nĂ«se shprehja kushtĂ«zuese nuk funksionon, ACE injorohet, ndryshe aplikohet si njĂ« ACE normale. Kontrollet kushtĂ«zuese gjithashtu mund tĂ« aplikohen pĂ«r atributet e objektit tĂ« mbrojtur, tĂ« pĂ«rshkruara nga atributet e burimeve tĂ« sistemit (Resource Attribute ACE).
  • NĂ« realizimin e klasterit ctdb, Ă«shtĂ« shtuar mundĂ«sia e ofrimit tĂ« shæœćŠĄit MS-SWN (Protocoli i DĂ«shmuesit tĂ« ShĂ«rbimit), me anĂ« tĂ« tĂ« cilit klientĂ«t mund tĂ« monitorojnĂ« lidhjet e tyre SMB me nyjat e klasterit. PĂ«r shembull, njĂ« klient i lidhur me nyjĂ«n "A" mund tĂ« kĂ«rkojĂ« qĂ« nyja "B" tĂ« dĂ«rgojĂ« njĂ« njoftim nĂ«se nyja "A" bĂ«het e paaksesueshme. PĂ«r menaxhimin e shĂ«rbimit ofrohet njĂ« seri komandash "net witness [list|client-move|share-move|force-unregister|force-response]", qĂ« i lejojnĂ« administratorit tĂ« klasterit tĂ« shikojĂ« klientĂ«t e regjistruar dhe tĂ« kĂ«rkojĂ« transferimin e lidhjes nĂ« nyja tĂ« tjera tĂ« klasterit.
  • PĂ«r konfigurimet me MIT Kerberos5, qĂ« funksionojnĂ« si kontrollues tĂ« domainit Active Directory, tani kĂ«rkohet tĂ« paktĂ«n versioni MIT Krb5 1.21, ku Ă«shtĂ« shtuar njĂ« mbrojtje shtesĂ« kundĂ«r vulnerabilitetit CVE-2022-37967.
  • NĂ« ndĂ«rtimin me Heimdal Kerberos tĂ« importuar, nuk Ă«shtĂ« mĂ« e nevojshme tĂ« instalohet moduli Perl JSON, nĂ« vend tĂ« tij pĂ«rdoret moduli i integruar nĂ« Perl5 JSON::PP.
  • NĂ« komandat "samba-tool user getpassword" dhe "samba-tool user syncpasswords", tĂ« cilat pĂ«rdoren pĂ«r tĂ« caktuar dhe sinkronizuar fjalĂ«kalimin, Ă«shtĂ« ndryshuar shfaqja kur pĂ«rdoret parametri ";rounds=" me atributet virtualCryptSHA256 dhe virtualCryptSHA512 (pĂ«r shembull, ‘—attributes="virtualCryptSHA256;rounds=50000"‘). Ishte: virtualCryptSHA256: {CRYPT}$5$rounds=2561$hXem.M9onhM9Vuix$dFdSBwF ËshtĂ« bĂ«rĂ«: virtualCryptSHA256;rounds=2561:{CRYPT}$5$rounds=2561$hXem.M9onhM9Vuix$dFdSBwF
  • NĂ« zbatimin e MS-WKST (Protokolli pĂ«r ShĂ«rbimin e Stacionit tĂ« PunĂ«s), Ă«shtĂ« ndalur mbĂ«shtetja pĂ«r listimin e pĂ«rdoruesve tĂ« lidhur bazuar nĂ« pĂ«rmbajtjen e skedarit /var/run/utmp, i cili ruan tĂ« dhĂ«nat mbi pĂ«rdoruesit qĂ« aktualisht po punojnĂ« nĂ« sistem. MbĂ«shtetja pĂ«r utmp Ă«shtĂ« ndaluar pĂ«r shkak tĂ« ekspozimit tĂ« kĂ«tij formati ndaj problemit tĂ« vitit 2038.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster