Lëshimi Samba 4.21.0

Pas 6 muajsh zhvillimi është prezantuar lëshimi i Samba 4.21.0, që vazhdon zhvillimin e degës Samba 4 me një implementim të plotë të kontrollorit të domainit dhe shërbimit Active Directory, i përshtatshëm me implementimin e Windows 2008 dhe në gjendje të mbështesë të gjitha versionet e klientëve Windows që mbështeten nga Microsoft, duke përfshirë Windows 11. Samba 4 është një produkt server shumëfunksional, që ofron gjithashtu implementimin e një serveri skedarësh, shërbimi i printimit dhe serveri i identifikimit (winbind).

Ndryshimet kryesore në Samba 4.20:

  • Siguria e pĂ«rpunimit tĂ« listave «valid users», «invalid users», «read list» dhe «write list» Ă«shtĂ« forcuar. NĂ«se pĂ«r shkak tĂ« njĂ« gabimi nĂ« transmetimin e tĂ« dhĂ«nave nuk mund tĂ« pĂ«rcaktohet SID-i nga emri i pĂ«rdoruesit ose grupit, regjistrimi problematik nĂ« lista nuk injorohet, por çon nĂ« shfaqjen e njĂ« gabimi. PĂ«rdoruesit dhe grupet qĂ« nuk ekzistojnĂ« injorohen.
  • NĂ« server LDAP ka implementuar mundĂ«sinĂ« e autentifikimit pĂ«rmes SASL me Kerberos ose NTLMSSP me kalimin e lidhjeve pĂ«rmes TLS (ldaps ose starttls). Vlera e parazgjedhur e konfigurimit ‘ldap server require strong auth’ tani nĂ«nkupton pĂ«rdorimin e SASL mbi TLS, qĂ« Ă«shtĂ« ekuivalente me vendosjen e LdapEnforceChannelBinding nĂ« parametrat NTDS nĂ« platformĂ«n Windows.
  • Implementimi i DB LDB, qĂ« pĂ«rdoret nĂ« Samba AD DC, tani grumbullohet si njĂ« bibliotekĂ« publike pa krijuar njĂ« arkiv tĂ« veçantĂ« tar. ËshtĂ« hequr mbĂ«shtetje me LDB Modules API pĂ«r Python, qĂ« nuk ka funksionuar pĂ«r disa vite. ËshtĂ« ndryshuar pĂ«rpunimi i Unicode nĂ« LDB.
  • Disa biblioteka publike tĂ« Samba (dcerpc-samr, samba-policy, tevent-util, dcerpc, samba-hostconfig, samba-credentials, dcerpc_server dhe samdb) tani janĂ« tĂ« klasifikuara si tĂ« brendshme (private) si parazgjedhje.
  • ËshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« ldaps nga ‘winbindd’ dhe ‘net ads’. NĂ« konfigurimin ‘client ldap sasl wrapping’ Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vlerat ‘starttls’ pĂ«r pĂ«rdorimin e STARTTLS nĂ« portin tcp 389 dhe ‘ldaps’ pĂ«r pĂ«rdorimin e TLS nĂ« portin tcp 636.
  • ËshtĂ« shtuar njĂ« opsion i ri «dns hostname» pĂ«r tĂ« vendosur emrin e klientit nĂ« DNS (parazgjedhja Ă«shtĂ« «[netbios name].[realm]»).
  • NĂ« Samba AD Ă«shtĂ« realizuar rotacioni i fjalĂ«kalimeve tĂ« skaduara pĂ«r llogaritĂ« qĂ« hyjnĂ« pĂ«rmes kartave inteligjente (Ă«shtĂ« specifikuar konfigurimi «smart card require for logon»), dhe fjalĂ«kalimi pĂ«rdoret si njĂ« opsion rezervĂ« gjatĂ« kalimit nĂ« NTLM ose pĂ«r enkriptimin e profilit lokal.
  • ËshtĂ« lejuar pĂ«rcaktimi i parametrave «veto files» dhe «hide files» lidhur me pĂ«rdorues dhe grupe tĂ« veçanta. PĂ«r shembull, «hide files : USERNAME = /somefile.txt/».
  • Automatizimi i pĂ«rditĂ«simit tĂ« keytab Ă«shtĂ« siguruar pas ndryshimit tĂ« fjalĂ«kalimit tĂ« pĂ«rdorur pĂ«r autentikimin e kompjuterit nĂ« domen (machine password).
  • NjĂ« modul i ri VFS Ă«shtĂ« shtuar pĂ«r FS Ceph, qĂ« pĂ«rdor API-nĂ« e ulĂ«t libcephfs dhe lejon arritjen e performancĂ«s mĂ« tĂ« lartĂ« krahasuar me moduline ekzistues cephfs. PĂ«r tĂ« konfiguruar modulit tĂ« ri, duhet tĂ« pĂ«rdorni emrin 'ceph_new' nĂ« smb.conf, nĂ« vend tĂ« 'ceph'.
  • Shtuar mbĂ«shtetje pĂ«r llogaritĂ« e menaxhuara gMSA (Group Managed Service Account), qĂ« pĂ«rputhet me nivelin funksional tĂ« shĂ«rbimeve tĂ« domenit Active Directory 2012 (Functional Level 2012). NĂ« utilitarin samba-tool, janĂ« shtuar komanda pĂ«r tĂ« punuar me çelĂ«sat rrĂ«njorĂ« gMSA (KDS), si 'samba-tool domain kds root_key create' dhe 'samba-tool domain kds root_key list'.
  • Implementuar mbĂ«shtetje pĂ«r nivelin funksional tĂ« shĂ«rbimeve tĂ« domenit Active Directory 2012R2 (Functional Level 2012R2).
  • Kryer puna pĂ«r tĂ« siguruar ndĂ«rtimet e pĂ«rsĂ«ritura, qĂ« lejojnĂ« tĂ« sigurohet se skedari binar Ă«shtĂ« ndĂ«rtuar nga kodet burimore tĂ« ofruara. PĂ«r shembull, rezultati i ndĂ«rtimit tashmĂ« nuk varet nga cilĂ«simet e lokalizimit dhe katalogu ku Ă«shtĂ« realizuar ndĂ«rtimi.
  • Shtuar mbrojtje nga reflektimi nĂ« /proc tĂ« tĂ« dhĂ«nave tĂ« ndjeshme qĂ« shfaqen gjatĂ« thirjeve tĂ« utiliteteve Samba, qĂ« tĂ« dhĂ«nat tĂ« mos jenĂ« tĂ« dukshme nĂ« listimin e ps ose top.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster