Lansohet versioni Samba 4.17.0, që vazhdon zhvillimin e degës Samba 4 me implementimin e plotë të kontrollet të domenit dhe shërbimit Active Directory, të përputhshëm me implementimin e Windows 2008 dhe të aftë për të mbështetur të gjitha versionet e klientëve Windows që Microsoft mbështet, duke përfshirë Windows 11. Samba 4 është një produkt server shumëfunksional, që ofron gjithashtu implementimin e një serveri skedarësh, shërbimit të printimit dhe serverit të identitetit (winbind).
Ndryshimet kryesore në Samba 4.17:
- ĂshtĂ« punuar pĂ«r tĂ« eliminuar regresionet nĂ« performancĂ«n e serverĂ«ve SMB tĂ« ngarkuar, tĂ« cilat u shfaqĂ«n si rezultat i shtimit tĂ« mbrojtjes nga vulnerabilitetet qĂ« manipulojnĂ« lidhjet simbolike. Nga optimizimet e kryera, pĂ«rmendet reduktimi i thirrjeve sistemike gjatĂ« verifikimit tĂ« emrit tĂ« katalogut dhe mosshfrytĂ«zimi i ngjarjeve wakeup gjatĂ« pĂ«rpunimit tĂ« operacioneve konkurruese qĂ« çojnĂ« nĂ« vonesa.
- ĂshtĂ« ofruar mundĂ«sia pĂ«r tĂ« ndĂ«rtuar Samba pa mbĂ«shtetje pĂ«r protokollin SMB1 nĂ« smbd. PĂ«r tĂ« çaktivizuar SMB1 nĂ« skriptin e ndĂ«rtimit configure Ă«shtĂ« realizuar opsioni "âwithout-smb1-server" (ndikon vetĂ«m nĂ« smbd, mbĂ«shtetje pĂ«r SMB1 ruhet nĂ« bibliotekat e klientĂ«ve).
- Duke përdorur MIT Kerberos 1.20, është realizuar mundësia për të kundërshtuar sulmin "Bronze Bit" (CVE-2020-17049), falë kalimit të informacionit shtesë midis komponentëve KDC dhe KDB. Problemi në KDC-në me bazë Heimdal Kerberos të përdorur si standard u zgjodh në vitin 2021.
- Gjatë ndërtimit me MIT Kerberos 1.20, është realizuar mbështetje për zgjerimet e Kerberos S4U2Self dhe S4U2Proxy në kontrollet e domenit, si dhe është shtuar mundësia për delegim të kufizuar të bazuar në burime (RBCD, Resource Based Constrained Delegation). Për menaxhimin e RBCD-së, janë shtuar nënkomanda 'add-principal' dhe 'del-principal' në komandën "samba-tool delegation". Në KDC-në me bazë Heimdal Kerberos të përdorur si standard, moda RBCD ende nuk mbështetet. domenit Në shërbimin DNS të integruar, është ofruar mundësia për të ndryshuar portin e rrjetit që pranon kërkesat (për shembull, për të ekzekutuar një server tjetër DNS në të njëjtën sistem, i cili ridrejtëson kërkesa të caktuara te Samba).
- NĂ« komponentin CTDB, pĂ«rgjegjĂ«s pĂ«r funksionimin e konfigurimeve tĂ« klastrit, janĂ« reduktuar kĂ«rkesat pĂ«r sintaksĂ«n e skedarit ctdb.tunables. GjatĂ« ndĂ«rtimit tĂ« Samba me opsionet "âwith-cluster-support" dhe "âsystemd-install-services" Ă«shtĂ« siguruar instalimi i shĂ«rbimit systemd pĂ«r CTDB. ĂshtĂ« ndalur ofrimi i skriptit ctdbd_wrapper â procesi ctdbd tani aktivizohet direkt nga shĂ«rbimi systemd ose nga skripti i inicializimit.
- ĂshtĂ« realizuar konfigurimi 'nt hash store = never', i cili ndalon ruajtjen e hash-Ă«ve tĂ« 'papastĂ«r' (pa kripte) tĂ« fjalĂ«kalimeve tĂ« pĂ«rdoruesve tĂ« Active Directory. NĂ« versionin e ardhshĂ«m, konfigurimi 'nt hash store' do tĂ« vendoset si 'auto', ku moda 'never' do tĂ« aplikohet nĂ« rastin e konfigurimit 'ntlm auth = disabled'.
- ĂshtĂ« ofruar njĂ« mbĂ«shtetje pĂ«r tĂ« aksesuar API-nĂ« e bibliotekĂ«s smbconf nga kodi nĂ« gjuhĂ«n Python.
- NĂ« programin smbstatus Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« dhĂ«nĂ« informacionin nĂ« formatin JSON (aktivizohet me opsionin "âjson").
- Në kontrollet e domenit është realizuar mbështetje për grupin e sigurisë "Përdoruesit e Mbrojtur", i cili shfaqet në Windows Server 2012 R2 dhe nuk lejon përdorimin e llojeve të paqëndrueshme të enkriptimit (për përdoruesit në grupin çaktivizohet mbështetje e autentiikimit NTLM, Kerberos TGTs të bazuar në RC4, delegim i kufizuar dhe të pakufizuar).
- ĂshtĂ« ndaluar mbĂ«shtetje pĂ«r tĂ« ruajtur fjalĂ«kalimet dhe metodĂ«n e autentiikimit tĂ« bazuar nĂ« LanMan (konfigurimi "lanman auth = yes" tani nuk ka rĂ«ndĂ«si).
- Lansohet versioni Samba 4.17.0, që vazhdon zhvillimin e degës Samba 4 me implementimin e plotë të kontrollet të domenit dhe shërbimit Active Directory, të përputhshëm me implementimin e Windows 2008 dhe të aftë për të mbështetur të gjitha versionet e klientëve Windows që Microsoft mbështet, duke përfshirë Windows 11. Samba 4 është një produkt server shumëfunksional, që ofron gjithashtu implementimin e një serveri skedarësh, shërbimit të printimit dhe serverit të identitetit (winbind). Ndryshimet kryesore
Burimi: opennet.ru
