Lëshimi i Samba 4.12.0

Të paraqitura lëshimi Samba 4.12.0, duke vazhduar zhvillimin e degës Samba 4 me një realizim të plotë të kontrolletit të domain-it dhe shërbimit Active Directory, i cili është i pajtueshëm me implementimin e Windows 2000 dhe është në gjendje të mbështesë të gjitha versionet e klientëve Windows të mbështetur nga Microsoft, përfshirë Windows 10. Samba 4 është një produkt serveri multifunksional, duke ofruar gjithashtu realizimin e serverit të skedarëve, shërbimin e printimit dhe serverin e identifikimit (winbind).

ÇelĂ«sore nĂ« nĂ« Samba 4.12:

  • Implementimet e brendshme tĂ« funksioneve kriptografike janĂ« hequr nga kodi burimor nĂ« favor tĂ« pĂ«rdorimit tĂ« librarive tĂ« jashtme. Si biblioteka kryesore e kriptimit Ă«shtĂ« zgjedhur GnuTLS (nevojitet sĂ« paku versioni 3.4.7). PĂ«rveç reduktimit tĂ« kĂ«rcĂ«nimeve tĂ« mundshme tĂ« lidhura me zbĂ«rthimin e dobĂ«sive nĂ« implementimet e brendshme tĂ« algoritmeve tĂ« kriptimit, kalimi nĂ« GnuTLS gjithashtu ka sjellĂ« rritje tĂ« ndjeshme tĂ« performancĂ«s nĂ« pĂ«rdorimin e kriptimit nĂ« SMB3. GjatĂ« testimit me implementimin e klientit CIFS nga bĂ«rthama Linux 5.3, Ă«shtĂ« e vĂ«rejtur njĂ« rritje e shpejtĂ«sisĂ« sĂ« shkrimit me 3 herĂ« dhe tĂ« leximit me 2.5 herĂ«.
  • Shtuar njĂ« backend tĂ« ri pĂ«r kĂ«rkimin nĂ« ndarjet SMB duke pĂ«rdorur protokollin Spotlight, tĂ« bazuar nĂ« motorin e kĂ«rkimit Elasticsearch (mĂ« parĂ« Ă«shtĂ« ofruar njĂ« backend i bazuar nĂ« GNOME Tracker). U shtua gjithashtu utilitari "mdfind" me njĂ« implementim tĂ« klientit, qĂ« lejon dĂ«rgimin e kĂ«rkesave tĂ« kĂ«rkimit nĂ« çdo server SMB ku Ă«shtĂ« aktiv shĂ«rbimi RPC Spotlight. Vlera e konfigurimit "spotlight backend" tĂ« ndryshuar tashmĂ« Ă«shtĂ« "noindex" (pĂ«r Tracker ose Elasticsearch duhet vendosur qartĂ« vlera "tracker" ose "elasticsearch").
  • Shtuar ndryshimi i sjelljes sĂ« operacioneve ‘net ads kerberos pac save’ dhe ‘net eventlog export’, qĂ« tani nuk e pĂ«rshkruajnĂ« skedarin, por nĂ« rastin e pĂ«rpjekjes pĂ«r eksport nĂ« njĂ« skedar ekzistues tregojnĂ« njĂ« gabim.
  • NĂ« samba-tool Ă«shtĂ« pĂ«rmirĂ«suar shtimi i regjistrave tĂ« kontaktit pĂ«r anĂ«tarĂ«t e grupeve. NĂ«se mĂ« parĂ«, me komandĂ«n ‘samba-tool group addmemers’ ishte e mundur tĂ« shtosh thjesht pĂ«rdoruesit, grupet dhe kompjuterĂ«t si anĂ«tarĂ« tĂ« rinj tĂ« grupeve, tani ka mbĂ«shtetje pĂ«r shtimin e kontakteve si anĂ«tarĂ« tĂ« grupeve.
  • NĂ« samba-tool Ă«shtĂ« lejuar filtrimi sipas njĂ«sive organizative (OU, Organizational Unit) ose nĂ«npĂ«rgjegjĂ«sive. Shtuar flamujt e rinj ‘—base-dn’ dhe ‘—member-base-dn’, qĂ« mundĂ«sojnĂ« ekzekutimin e operacioneve vetĂ«m nĂ« njĂ« pjesĂ« tĂ« caktuar tĂ« pemĂ«s Active Directory, pĂ«r shembull, vetĂ«m brenda njĂ« njĂ«sie OU.
  • Shtuar njĂ« modul tĂ« ri VFS ‘io_uring’, qĂ« pĂ«rdor njĂ« ndĂ«rfaqe tĂ« re tĂ« bĂ«rthamĂ«s Linux io_uring pĂ«r I/O asinkron. Io_uring mbĂ«shtet pollimin e I/O dhe mund tĂ« punojĂ« me buffering (mjeti i propozuar mĂ« parĂ« ‘aio’ nuk mbĂ«shtet punimin me I/O buffer). Duke punuar me pollimin aktiv, io_uring tejkalon dukshĂ«m aio nĂ« performancĂ«. Aktualisht, mbi bazĂ«n e io_uring nĂ« Samba Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r SMB_VFS_{PREAD,PWRITE,FSYNC}_SEND/RECV dhe janĂ« ulur shpenzimet pĂ«r mbajtjen e njĂ« grupi tĂ« ekzekutimeve shumĂ«fishe (threadpool) nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit kur aplikohet backend-i VFS i propozuar si default. PĂ«r ndĂ«rtimin e modulit VFS ‘io_uring’ nevojitet biblioteka liburing dhe bĂ«rthama Linux 5.1+.
  • NĂ« VFS Ă«shtĂ« mundĂ«suar tregimi i njĂ« vlerĂ«s speciale tĂ« kohĂ«s UTIME_OMIT pĂ«r tĂ« shĂ«nuar nevojĂ«n pĂ«r tĂ« injoruar kohĂ«n nĂ« funksionin SMB_VFS_NTIMES().
  • NĂ« smb.conf Ă«shtĂ« ndaluar mbĂ«shtetje pĂ«r parametrin ‘write cache size’, i cili ka humbur kuptimin pas mbĂ«shtetjes sĂ« io_uring.
  • NĂ« Samba-DC dhe Kerberos Ă«shtĂ« ndaluar mbĂ«shtetje pĂ«r enkriptimin me algoritmin DES. NĂ« Heimdal-DC Ă«shtĂ« hequr kodi weak-crypto.
  • Ka ndodhur heqja e modulit vfs_netatalk, i cili ka mbetur pa mbĂ«shtetje dhe ka humbur aktualitetin.
  • Backend-i BIND9_FLATFILE Ă«shtĂ« shpallur i vjetĂ«r dhe do tĂ« hiqet nĂ« njĂ« nga lĂ«shimet e ardhshme.
  • Biblioteka zlib Ă«shtĂ« pĂ«rfshirĂ« nĂ« varĂ«sitĂ« e ndĂ«rtimit. Implementimi i brendshĂ«m i zlib Ă«shtĂ« hequr nga kodi burimor (kodi ishte i bazuar nĂ« njĂ« version tĂ« vjetĂ«r tĂ« zlib, ku mbĂ«shtetja e kriptimit nuk funksiononte siç duhet).
  • Testimi i fuzzing-ut tĂ« kodit burimor Ă«shtĂ« sistemuar, pĂ«rfshirĂ« nĂ« shĂ«rbimin
    oss-fuzz. Gjatë testimit fuzzing janë zbuluar dhe korrigjuar shumë gabime.
  • KĂ«rkesat pĂ«r versionin minimal tĂ« Python janĂ« rritur nga Python
    3.4 nĂ« Python 3.5. MundĂ«sia e ndĂ«rtimit tĂ« njĂ« serveri skedar me Python 2 Ă«shtĂ« ende ruajtur (para se tĂ« filloni ./configure’ dhe ‘make’ duhet vendosur variabla mjedisore ‘PYTHON=python2’).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster