Samba 4.18.0 带来了安全改进、增强等

Samba 是适用于 Linux 和 Unix 的标准 Windows 互操作性程序集。

Samba 是一个多功能服务器产品,它还提供了文件服务器、打印服务和身份服务器(winbind)的实现。

发布新版Samba 4.18.0,它继续为 解决 SMB 服务器上的性能回归问题 由于添加了针对符号链接操纵漏洞的保护而被占用。

除了在上一个版本中减少检查目录名称时的系统调用以及在处理并发操作时停止使用唤醒事件外,版本 4.18 减少锁处理开销 对文件路径的并发操作增加了三倍。

因此,文件打开和关闭操作的性能已提升到 Samba 4.12 的水平。

Samba 4.18.0的主要新功能

在这个新发布的 Samba 4.18.0 版本中, samba-tool 实用程序现在显示更简洁和准确的错误消息.

而不是生成调用跟踪 指示代码中发生问题的位置,这并不总是可以立即了解问题所在, 在新版本中,输出仅限于对错误原因的描述 (例如,用户名或密码不正确、LDB 数据库的文件名不正确、DNS 中缺少名称、网络无法访问、命令行参数无效等)。

除此之外, 如果发现无法识别的问题,仍会发出完整的跟踪 来自 Python 堆栈,也可以通过“-d3”选项获得。 您可能需要此信息来在 Web 上查找问题的原因或将其添加到您发送的错误通知中。

这个新版本的 Samba 4.18.0 中呈现的另一个新颖之处是 t所有 samba-tool 命令都支持选项“–color=yes|no|auto” 控制输出突出显示。 在“–color=auto”模式下,高亮仅在发送到终端时使用。 “总是”和“强制”而不是“是”,“从不”和“无”而不是“否”,“tty”和“if-tty”而不是“自动”。

我们还可以发现 添加了对 NO_COLOR 环境变量的支持 在使用 ANSI 颜色代码或“–color=auto”模式生效的情况下禁用输出突出显示。

在此新版本中突出的其他更改包括:

  • 新的“dsacl delete”命令已添加到 samba 工具中以删除访问控制列表 (ACE) 条目。
  • 添加选项“–change-secret-at= » 到 wbinfo 命令以指定要在其上执行密码更改操作的域控制器。
  • 向 smb.conf 添加了一个新参数“acl_xattr:security_acl_name”以更改用于存储 NT ACL 的扩展属性 (xattr) 的名称。
  • 默认情况下,security.NTACL 属性附加到文件和目录,拒绝普通用户访问。
  • 如果重命名 ACL 存储属性,它将不会通过 SMB 提供服务,但任何用户都可以在本地使用,这需要了解潜在的负面安全影响。
  • 添加了对基于 Samba 的 Active Directory 域和 Azure Active Directory (Office365) 云之间的密码哈希同步的支持。

最后,如果您有兴趣能够了解更多,可以在 以下链接。

如何在 Ubuntu 和衍生产品上安装或升级到 Samba?

好吧,对于那些有兴趣能够安装此新版本的Samba或想要将其先前版本更新为该新版本的人他们可以按照下面分享的步骤进行操作。

值得一提的是,虽然 samba 包含在 Ubuntu 存储库中,但您应该知道软件包不会在新版本发布时更新,因此在这种情况下,我们更喜欢使用存储库。

我们要做的第一件事是打开一个终端,我们将在其中键入以下命令以将存储库添加到系统:

sudo add-apt-repository ppa:linux-schools/samba-latest

sudo apt-get update

添加存储库后,我们继续在系统上安装 samba,为此,我们只需键入以下命令:

sudo apt install samba

如果您已经安装了以前的版本,它将自动更新。


发表您的评论

您的电子邮件地址将不会被发表。 必填字段标有 *

*

*

  1. 负责数据:MiguelÁngelGatón
  2. 数据用途:控制垃圾邮件,注释管理。
  3. 合法性:您的同意
  4. 数据通讯:除非有法律义务,否则不会将数据传达给第三方。
  5. 数据存储:Occentus Networks(EU)托管的数据库
  6. 权利:您可以随时限制,恢复和删除您的信息。