Lëshimi i Samba 4.20.0

Pas 6 muajsh zhvillimi, është paraqitur lëshimi i Samba 4.20.0, i cili vazhdon zhvillimin e degës Samba 4 me një implementim të plotë të kontrolluesit të domenit dhe shërbimit Active Directory, të pajtueshme me implementimin e Windows 2008 dhe në gjendje të shërbejë të gjitha versionet e klientëve Windows që mbështeten nga Microsoft, përfshirë Windows 11. Samba 4 është një produkt server shumëfunksional, i cili gjithashtu ofron implementimin e serverit të skedarëve, shërbimin e printimit dhe serverin e identifikimit (winbind).

Ndryshimet kyçe në Samba 4.20:

  • Me shĂ«rbimin e ri 'wspsearch' tĂ« aktivizuar automatikisht, i cili ofron njĂ« klient eksperimental pĂ«r protokollin WSP (Windows Search Protocol). ShĂ«rbimi lejon dĂ«rgimin e kĂ«rkesave tĂ« kĂ«rkimit nĂ« njĂ« server Windows, mbi tĂ« cilin Ă«shtĂ« aktivizuar shĂ«rbimi WSP.
  • NĂ« komandĂ«n 'smbcacls', Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r shkrimin e listave tĂ« kontrolleve tĂ« aksesit (DACL) nĂ« skedarin dhe rikthimin e DACL nga skedari. TĂ« dhĂ«nat ruajten nĂ« njĂ« format tĂ« mbĂ«shtetur nga utilitare Windows 'icacls.exe', duke siguruar portabilitetin e skedarĂ«ve me DACL tĂ« ruajtur.
  • NĂ« utilitarin «samba-tool» janĂ« shtuar zgjerime pĂ«r politikat e qasshĂ«m tĂ« centralizuara tĂ« Active Directory (Claims), politikave tĂ« autentifikimit (Authentication Policies) dhe kontejnerĂ«ve tĂ« politikave (Authentication Silos). Samba-tool tani mund tĂ« pĂ«rdoret pĂ«r tĂ« lidhur pĂ«rdoruesit me pohime (claims) pĂ«r pĂ«rdorim tĂ« mĂ«vonshĂ«m nĂ« rregullat qĂ« pĂ«rcaktojnĂ« qasjen nĂ« kuadĂ«r tĂ« politikave tĂ« autentifikimit.

    Për më tepër, utilitari samba-tool tani mund të përdoret për të krijuar dhe menaxhuar politikat e autentifikimit, si dhe për të krijuar dhe menaxhuar kontejnerët e politikave. Për shembull, me ndihmën e samba-tool mund të përcaktohet nga ku dhe ku mund të lidhet përdoruesi, nëse lejohet përdorimi i NTLM, dhe në cilat shërbime mund të autentifikohet përdoruesi.

  • NĂ« kontrolluesin e implementuar mbi bazĂ«n e Samba domenit Active Directory Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r politikat e autentifikimit (Authentication Policies) dhe kontejnerĂ«t e politikave (Authentication Silos), tĂ« krijuara pĂ«rmes utilitarit samba-tool ose tĂ« importuara nga konfigurimet e Microsoft AD. Kjo mundĂ«si Ă«shtĂ« e disponueshme vetĂ«m nĂ« sistemet me nivelin funksional tĂ« Active Directory tĂ« paktĂ«n 2012_R2 («ad dc functional level = 2016» nĂ« smb.conf).
  • NĂ« utilitarin samba-tool Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r llogaritĂ« e menaxhuara gMSA (Grupi i Menaxhuar tĂ« ShĂ«rbimit tĂ« Llogarive), qĂ« pĂ«rdorin fjalĂ«kalime qĂ« rinovohen automatikisht. Komandat pĂ«r menaxhimin e fjalĂ«kalimeve nĂ« samba-tool, qĂ« mĂ« parĂ« mund tĂ« pĂ«rdoren vetĂ«m me bazĂ«n e tĂ« dhĂ«nave lokale sam.ldb, tani mund tĂ« aplikohen gjithashtu pĂ«r tĂ« jashtmet. server me qasje tĂ« autentifikuar, duke pĂ«rdorur opsionin «-H ldap://$DCNAME. Midis operacioneve tĂ« mbĂ«shtetur: «samba-tool user getpassword» pĂ«r tĂ« lexuar fjalĂ«kalimin aktual dhe tĂ« kaluar tĂ« gMSA; «samba-tool user get-kerberos-ticket» pĂ«r tĂ« shkruar TGT (BiletĂ«n e DhĂ«nies sĂ« Biletave) Kerberos nĂ« cache-n lokal tĂ« llogarive.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r regjistrat e kushtĂ«zuar tĂ« kontrollit tĂ« qasjes (Conditional ACE), qĂ« lejojnĂ« ose bllokojnĂ« qasjen nĂ« varĂ«si tĂ« kushteve tĂ« tjera – nĂ«se shprehja kushtore nuk funksionon, ACE injorohet, pĂ«rndryshe aplikohet si njĂ« ACE e zakonshme. Kontrolli i kushteve gjithashtu mund tĂ« aplikohet nĂ« atributet e objektit tĂ« mbrojtur, tĂ« pĂ«rshkruara nga atributet e burimeve sistemore (Resource Attribute ACE).
  • NĂ« implementimin e klasterit ctdb Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« ofruar shĂ«rbimin MS-SWN (Protokolli i DĂ«shmitarit tĂ« ShĂ«rbimit), me anĂ« tĂ« sĂ« cilĂ«s klientĂ«t mund tĂ« ndjekin lidhjet e tyre SMB me nodet e klasterit. PĂ«r shembull, njĂ« klient i lidhur me nodin "A" mund tĂ« kĂ«rkojĂ« qĂ« nodi "B" tĂ« dĂ«rgojĂ« njĂ« njoftim nĂ«se nodi "A" bĂ«het i papĂ«rshtatshĂ«m. PĂ«r menaxhimin e shĂ«rbimit ofrohet njĂ« seri komandash "net witness [list|client-move|share-move|force-unregister|force-response]", tĂ« cilat lejojnĂ« administratorin e klasterit tĂ« shohĂ« klientĂ«t e regjistruar dhe tĂ« kĂ«rkojĂ« transferimin e lidhjes nĂ« nodet e tjera tĂ« klasterit.
  • PĂ«r konfigurimet me MIT Kerberos5, qĂ« funksionojnĂ« si kontrolle tĂ« domeneve Active Directory, tani kĂ«rkohet tĂ« paktĂ«n versioni MIT Krb5 1.21, nĂ« tĂ« cilin Ă«shtĂ« shtuar mbrojtje e mĂ«tejshme nga vulnerabiliteti CVE-2022-37967.
  • NĂ« ndĂ«rtimin me Heimdal Kerberos tĂ« importuar, nuk Ă«shtĂ« mĂ« e nevojshme tĂ« instalohet moduli Perl JSON, i cili zĂ«vendĂ«sohet nga moduli e ndĂ«rtuar nĂ« Perl5 JSON::PP.
  • NĂ« komandat «samba-tool user getpassword» dhe «samba-tool user syncpasswords», tĂ« pĂ«rdorura pĂ«r tĂ« pĂ«rcaktuar dhe sinkronizuar fjalĂ«kalimin, Ă«shtĂ« ndryshuar output-i kur pĂ«rdoret parametri «;rounds=» me atributet virtualCryptSHA256 dhe virtualCryptSHA512 (p.sh., ‘—attributes=»virtualCryptSHA256;rounds=50000″‘). Ka qenĂ«: virtualCryptSHA256: {CRYPT}$5$rounds=2561$hXem.M9onhM9Vuix$dFdSBwF ËshtĂ« bĂ«rĂ«: virtualCryptSHA256;rounds=2561:{CRYPT}$5$rounds=2561$hXem.M9onhM9Vuix$dFdSBwF
  • NĂ« implementimin MS-WKST (Workstation Service Remote Protocol) Ă«shtĂ« pezulluar mbĂ«shtetja pĂ«r output-in e listĂ«s sĂ« pĂ«rdoruesve tĂ« lidhur, bazuar nĂ« pĂ«rmbajtjen e skedarit /var/run/utmp, i cili ruan tĂ« dhĂ«nat pĂ«r pĂ«rdoruesit qĂ« aktualisht po punojnĂ« nĂ« sistem. MbĂ«shtetja pĂ«r utmp Ă«shtĂ« pezulluar pĂ«r shkak tĂ« ndjeshmĂ«risĂ« sĂ« kĂ«tij formati ndaj problemit tĂ« vitit 2038.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster