Çlirim i Samba 4.15.0

Eshte publikuar versioni Samba 4.15.0, që vazhdon zhvillimin e degës Samba 4 me implementimin e plotë të kontrollesit të domenit dhe shërbimit Active Directory, i cili është në përputhje me implementimin e Windows 2000 dhe është në gjendje të shërbejë të gjitha versionet e mbështetura të klientëve Windows, përfshirë Windows 10. Samba 4 është një produkt server shumëfunksional, që ofron gjithashtu implementimin e shërbimit të skedarëve, shërbimit të printimit dhe serverit të identifikimit (winbind).

Ndryshimet kryesore në Samba 4.15:

  • Puna pĂ«r modernizimin e shtresĂ«s VFS Ă«shtĂ« pĂ«rfunduar. PĂ«r arsye historike, kodi pĂ«r implementimin e shĂ«rbimit tĂ« skedarĂ«ve ishte i lidhur me pĂ«rpunimin e rrugĂ«ve tĂ« skedarĂ«ve, tĂ« cilat u pĂ«rdorĂ«n gjithashtu pĂ«r protokollin SMB2, i kaluar nĂ« pĂ«rdorimin e deshifruesve. Modernizimi pĂ«rfshinte kalimin e kodit, qĂ« siguron akses nĂ« sistemin e skedarĂ«ve tĂ« serverit, nĂ« pĂ«rdorimin e deshifruesve tĂ« skedarĂ«ve nĂ« vend tĂ« rrugĂ«ve tĂ« skedarĂ«ve (p.sh., u pĂ«rdor thirrja fstat() nĂ« vend tĂ« stat() dhe SMB_VFS_FSTAT() nĂ« vend tĂ« SMB_VFS_STAT()).
  • NĂ« implementimin e teknologjisĂ« BIND DLZ (Zona tĂ« ngarkuara dinamike), qĂ« lejon klientĂ«t tĂ« dĂ«rgojnĂ« kĂ«rkesa pĂ«r transferimin e zonave DNS nĂ« serverin BIND dhe tĂ« marrin pĂ«rgjigje nga Samba, Ă«shtĂ« shtuar mundĂ«sia e pĂ«rcaktimit tĂ« listave tĂ« qasjes, qĂ« i lejojnĂ« tĂ« pĂ«rcaktojnĂ« cilĂ«ve klientĂ« kĂ«to kĂ«rkesa u lejohet, dhe cilĂ«ve jo. NĂ« pluginin DLZ DNS Ă«shtĂ« e ndĂ«rprerĂ« mbĂ«shtetje pĂ«r degĂ«t Bind 9.8 dhe 9.9.
  • MbĂ«shtetje pĂ«r shpĂ«rndarjen shumĂ«kanale SMB3 (protokolli SMB3 Multi-Channel) Ă«shtĂ« pĂ«rfshirĂ« si default dhe Ă«shtĂ« stabilizuar, duke lejuar klientĂ«t tĂ« vendosin disa lidhje pĂ«r tĂ« pĂ«rshpejtuar transferimin e tĂ« dhĂ«nave brenda njĂ« sesioni SMB. PĂ«r shembull, gjatĂ« qasjes nĂ« njĂ« skedar, operacionet e input/output mund tĂ« shpĂ«rndahen menjĂ«herĂ« nĂ« disa lidhje tĂ« hapura. Ky mod e lejon rritjen e kapacitetit dhe rritjen e qĂ«ndrueshmĂ«risĂ« ndaj dĂ«shtimeve. PĂ«r tĂ« çaktivizuar SMB3 Multi-Channel nĂ« smb.conf, duhen ndryshuar opsioni "server multi channel support", i cili tani Ă«shtĂ« i aktivizuar si default nĂ« platformat Linux dhe FreeBSD.
  • Ă«shtĂ« siguruar mundĂ«sia e pĂ«rdorimit tĂ« komandĂ«s samba-tool nĂ« konfigurimet Samba, tĂ« ndĂ«rtuara pa mbĂ«shtetje pĂ«r kontrollesin e domenit Active Directory (kur specifikohet opsioni "—without-ad-dc"). Por nĂ« kĂ«tĂ« rast, jo tĂ« gjithĂ« funksionaliteti Ă«shtĂ« i disponueshĂ«m, pĂ«r shembull, mundĂ«sitĂ« e komandĂ«s ‘samba-tool domain’ janĂ« tĂ« kufizuara.
  • I Ă«shtĂ« pĂ«rmirĂ«suar ndĂ«rfaqja e linjĂ«s sĂ« komandĂ«s: Ă«shtĂ« propozuar njĂ« parser i ri pĂ«r opsionet e linjĂ«s sĂ« komandĂ«s, qĂ« pĂ«rdoret nĂ« utilitat e ndryshme samba. Opcione tĂ« ngjashme janĂ« unifikuar, qĂ« ndryshonin nĂ« utilitat e ndryshme, pĂ«r shembull, Ă«shtĂ« unifikuar trajtimi i opsioneve lidhur me enkriptimin, punĂ«n me nĂ«nshkrimet digjitale dhe pĂ«rdorimin e kerberos. NĂ« smb.conf janĂ« pĂ«rcaktuar cilĂ«sime pĂ«r vendosjen e vlerave tĂ« opsioneve si default. PĂ«r daljen e gabimeve nĂ« tĂ« gjitha utilitat Ă«shtĂ« pĂ«rdorur STDERR (pĂ«r daljen nĂ« STDOUT Ă«shtĂ« propozuar opsioni "—debug-stdout").

    ËshtĂ« shtuar opsioni "—client-protection=off|sign|encrypt".

    Opsionet janĂ« rinovuar: —kerberos -> —use-kerberos=required|desired|off —krb5-ccache -> —use-krb5-ccache=CCACHE —scope -> —netbios-scope=SCOPE —use-ccache -> —use-winbind-ccache

    Opsionet janĂ« hequr: «-e|—encrypt» dhe «-S|—signing».

    ËshtĂ« punuar pĂ«r pastrimin e kopjeve tĂ« dyfishta tĂ« opsioneve nĂ« utilitatet ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename dhe ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd dhe winbindd.

  • Nga default Ă«shtĂ« çaktivizuar skanimi i listĂ«s sĂ« domainĂ«ve tĂ« besuar (Trusted Domain) gjatĂ« nisjes sĂ« winbindd, qĂ« kishte kuptim nĂ« kohĂ«t e NT4, por nuk Ă«shtĂ« aktual pĂ«r Active Directory.
  • Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r mekanizmin ODJ (Offline Domain Join), qĂ« lejon tĂ« bashkohen kompjuterĂ«t nĂ« domainin pa marrĂ«veshje tĂ« drejtpĂ«rdrejta me kontroluesin e domenit. NĂ« sistemet operative Unix qĂ« pĂ«rdorin Samba, Ă«shtĂ« propozuar komandĂ«n ‘net offlinejoin’ pĂ«r bashkimin, ndĂ«rsa nĂ« Windows mund tĂ« pĂ«rdoret programi standard djoin.exe.
  • NĂ« komandĂ«n ‘samba-tool dns zoneoptions’ janĂ« implementuar opsione pĂ«r pĂ«rcaktimin e intervalit tĂ« azhurnimeve dhe menaxhimin e pastrimit tĂ« regjistrimeve tĂ« vjetra DNS. NĂ« rastin e heqjes sĂ« tĂ« gjitha regjistrimeve pĂ«r emrin DNS, nodi kalon nĂ« gjendjen e fshirĂ« (“tombstone”).
  • Serverat DCE/RPC DNS tani mund tĂ« pĂ«rdoren nga utiliteti samba-tool dhe utilitetet Windows pĂ«r manipulimin e regjistrimeve DNS nĂ« jashtme serveri.
  • GjatĂ« ekzekutimit tĂ« komandĂ«s «samba-tool domain backup offline» Ă«shtĂ« siguruar caktimi i saktĂ« i bllokimeve nĂ« bazĂ«n e tĂ« dhĂ«nave LMDB pĂ«r mbrojtjen nga modifikimi i pĂ«rbashkĂ«t tĂ« tĂ« dhĂ«nave gjatĂ« kopjimit.
  • Ă«shtĂ« ndĂ«rprerĂ« mbĂ«shtetje pĂ«r dialektet eksperimentale tĂ« protokollit SMB — SMB2_22, SMB2_24 dhe SMB3_10, qĂ« ishin pĂ«rdorur vetĂ«m nĂ« ndĂ«rtimet provuese tĂ« Windows.
  • NĂ« ndĂ«rtimet me implementimin eksperimental tĂ« Active Directory mbi bazĂ«n e MIT Kerberos janĂ« rritur kĂ«rkesat pĂ«r versionin e kĂ«tij paketi. Tani pĂ«r ndĂ«rtimin kĂ«rkohet tĂ« paktĂ«n versioni MIT Kerberos 1.19 (i ofruar nĂ« Fedora 34).
  • Ă«shtĂ« hequr mbĂ«shtetje pĂ«r NIS.
  • Anuluar njĂ« vulnerabilitet CVE-2021-3671, qĂ« i lejon njĂ« pĂ«rdoruesi tĂ« paautentikuar tĂ« shkaktojĂ« njĂ« crash tĂ« kontrolluesit tĂ« domenit mbi bazĂ«n e Heimdal KDC nĂ« rastin e dĂ«rgimit tĂ« njĂ« pakete TGS-REQ, nĂ« tĂ« cilĂ«n nuk especificohet emri i serverit.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster