Samba ist ein Open Source Programmpaket, mit dem jeder Unixrechner problemlos Datei- und Druckdienste für SMB und CIFS Clients zur Verfügung stellt. Samba ist unter der GNU General Public License verfügbar. Sie können Samba inklusive direkt installierbaren Binärpaketen und umfangreicher Dokumentation aus dem Netz laden. Quellen für den automatisierten Paketdownload wie z.B. mit apt oder yum finden Sie unter www.sambaenterprise.de.
Die OpenSource-Software SAMBA ist nicht zu verwechseln mit der Standard Anwendung Meldewesen Banken der CMG.
Samba News
samba4WINS 1.0.8 verfügbar
samba4WINS 1.0.8 wurde soeben veröffentlicht. Pakete für SLES9, RHEL4 und Debian Sarge stehen auf http://ftp.sernet.de/pub/samba4wins/ zum Download bereit.
samba4WINS 1.0.8 behebt folgende Fehler:- Build-Probleme mit neuen autoconf Versionen.
- Fehler bei der Replikation, wenn NetBIOS-Namen mit Bereich verwendet werden.
- Einige generelle Probleme mit NetBIOS-Namen mit Bereich.
Samba 3.4.5 verfügbar
Samba 3.4.5 wurde soeben veröffentlicht. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/experimental/ heruntergeladen werden.
Samba 3.4.5 behebt einige Fehler, darunter:- Speicherleck im smbd (Bug 7020).
- Ändern von ACLs schreibbarer Dateien, wenn "dos filemode=yes" gesetzt ist (Bug 5202).
Neue Samba 3.4.4 Pakete verfügbar
SerNet stellt auf http://ftp.sernet.de/pub/samba/experimental überarbeitete Samba 3.4.4-42 (RPM) / 3.4.4-27 (Debian) Pakete zum Download bereit. Diese Pakete beheben einen Fehler beim Entsperren von gesperrten Benutzerkonten. Von diesem Fehler sind ausschließlich Systeme mit Samba 3.4.4-41 (RPM) / 3.4.4-26 (Debian) betroffen.
Samba 3.3.10 verfügbar
Samba 3.3.10 wurde soeben veröffentlicht. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/recent/ heruntergeladen werden.
Samba 3.3.10 behebt einige Fehler, darunter:- Ändern von ACLs schreibbarer Dateien, wenn "dos filemode = yes" gesetzt ist (Bug 5202).
- Domänenvertrauensstellungen mit Windows 2008 R2 (Bug 6697).
- Winbind-Abstürze durch nss-Anfragen (Bug 6889).
- Winbind-Abstürze durch leere Gruppenmitgliedschaften (Bug 7014).
- smbd-Abstürze in dns_register_smbd_reply (Bug #6696).
Samba 3.4.4 verfügbar
Samba 3.4.4 wurde soeben veröffentlicht. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/experimental/ heruntergeladen werden.
Samba 3.4.4 behebt einige Fehler, darunter:- Domänenvertrauensstellungen mit Windows 2008 R2 (Bug 6697).
- Winbind-Abstürze durch nss-Anfragen (Bug 6889).
- Winbind-Abstürze durch leere Gruppenmitgliedschaften (Bug 7014).
- "UID range full" Fehlermeldung im Winbind (Bug 6901).
- Auflisten mehrerer LDAP-Server in den Parametern "idmap backend" und "idmap alloc backend" (Bug 6910).
- Erhöhen von "bad password count", wenn das verwendete Passwort in der "password history" steht (Bug 4347).
Erweiterte Samba 3.4.3 Pakete verfügbar
SerNet stellt erweiterte Samba 3.4.3 Pakete zum Download bereit. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/experimental/ heruntergeladen werden.
Die Pakete stehen jetzt auch für OpenSUSE 11.2 zur Verfügung
Dieses Pakete enthalten folgende Bugfixes/Verbesserungen:
- Performance-Tuning in Setups mit LDAP.
- Bessere Fehlermeldung von 'net trustdom list'.
- Unterstützung von 100ns Windows Zeitstempeln.
- Es können jetzt wieder mehrere LDAP-Server im "idmap alloc backend" und im "idmap backend" verwendet werden.
Samba 3.4.3 verfügbar
Samba 3.4.3 wurde soeben veröffentlicht. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/experimental/ heruntergeladen werden.
Folgende Fehler wurde unter anderem behoben:
- Vertrauensstellungen zu Windows 2008 (R2) (Bug #6711).
- Datenkorruption beim Kopieren von Dateien von NT4-Servern mit smbclient (Bug #6606).
- Windows 7 Zugriff auf Freigaben (Bug #6680).
Samba 3.3.9 verfügbar
Samba 3.3.9 wurde soeben veröffentlicht. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/recent/ heruntergeladen werden.
Folgende Fehler wurde unter anderem behoben:
- Vertrauensstellungen zu Windows 2008 (R2) (Bug #6711).
- Datenkorruption beim Kopieren von Dateien von NT4-Servern mit smbclient (Bug #6606).
- Windows 7 Zugriff auf Freigaben (Bug #6680).
Weitere Informationen finden Sie in den Release Notes.
Samba 3.4.2, 3.3.8, 3.2.15 und 3.0.37 verfügbar
Samba 3.4.4, 3.3.8, 3.2.15 und 3.0.37 sind soeben veröffentlicht worden. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von
- http://ftp.sernet.de/pub/samba/experimental/ (3.4.2),
- http://ftp.sernet.de/pub/samba/recent/ (3.3.8),
- http://ftp.sernet.de/pub/samba/tested/ (3.2.15) und
- http://ftp.sernet.de/pub/samba/old/ (3.0.37)
Alle oben genannten Versionen schließen drei Sicherheitslücken:
- CVE-2009-2813: Misconfigured /etc/passwd file may share folders unexpectedly
- CVE-2009-2948: Information disclosure by setuid mount.cifs
- CVE-2009-2906: Remote DoS against smbd on authenticated connections
Ein Update auf eine der genannten Versionen wird empfohlen.
Mehr Informationen sowie Patches finden Sie auf der Samba Security Seite.
Samba 3.4.1 verfügbar
Samba 3.4.1 ist soeben veröffentlicht worden. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/experimental/ heruntergeladen werden.
Samba 3.2.14 behebt einige Fehler, darunter:- Authentifizierung auf Mitgliedsservern ohne Winbind (Bug 6650).
- Kopieren von Dateien von einer SMB-Freigabe mit Nautilus (Bug 6649).
- Fehler beim Verbinden von Windows 98 Clients (Bug 6551).
- Vertrauensstellungen mit Windows 2008 R2 DCs (Bug 6697).
- Winbind Authentifizierungs-Problem (Bug 6646).
Samba 3.2.14
Samba 3.2.14 ist soeben veröffentlicht worden. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/tested/ heruntergeladen werden.
Samba 3.2.14 behebt einige Fehler, darunter:- SAMR Access Checks (Bug 6089 und Bug 6212).
- "force user" (Bug 6291).
- Setzen von Posix ACLs ohne expliziten ACE für den Eigentümer (Bug 2346).
Bitte beachten Sie, dass dies das letzte Bugfix-Release der 3.2er Serie ist. Security-Releases wird es bei Bedarf noch geben.
Samba 3.0.36
Samba 3.0.36 ist soeben veröffentlicht worden. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/old/ heruntergeladen werden.
Dies ist das letzte Samba-Release der 3.0er Serie. Ein Update auf die aktuelle Version wird dringend empfohlen. Informationen über die aktuellen Versionen finden Sie im Samba Wiki.
Samba 3.3.7 verfügbar
Samba 3.3.7 ist soeben veröffentlicht worden. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/recent/ heruntergeladen werden.
Samba 3.3.7 behebt einige Fehler, darunter:- Segfault wenn das Klartextpasswort für eine Vertrauensstellung nicht gefunden werden kann (Bug #6340).
- smbd-Zombies im Speicher bei der Verwendung des [x]inetds (Bug #6476).
- Berechnung der Passwortgültigkeitsdauer in pam_winbind (Bug #6253).
Weitere Informationen finden Sie in den Release Notes.
Samba 3.4.0 verfügbar
Samba 3.4.0 ist soeben veröffentlicht worden. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/experimental/ heruntergeladen werden.
Informationen über Neuigkeiten finden Sie in den Release Notes. Bitte beachten Sie, dass der Standardwert für das 'passdb backend' auf 'tdbsam' geändert wurde.
Samba 3.3.6 verfügbar
Samba 3.3.6 ist soeben ver&uouml;ffentlicht worden. Dieses Release behebt die Sicherheitslücke CVE-2009-1888 ("Uninitialized read of a data value"). Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/recent/ heruntergeladen werden.
Samba 3.2.13 verfügbar
Samba 3.2.13 ist soeben ver&uouml;ffentlicht worden. Dieses Release behebt die Sicherheitslücken CVE-2009-1888 ("Uninitialized read of a data value") und CVE-2009-1886 ("Formatstring vulnerability in smbclient"). Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/tested/ heruntergeladen werden.
Samba 3.0.35 verfügbar
Samba 3.3.6 ist soeben ver&uouml;ffentlicht worden. Dieses Release behebt die Sicherheitslücke CVE-2009-1888 ("Uninitialized read of a data value"). Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/old/ heruntergeladen werden.
Samba 3.3.5 verfügbar
Samba 3.3.5 ist soeben veröffentlicht worden. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/experimental/ heruntergeladen werden.
Samba 3.3.5 behebt einige Fehler, darunter:- SAMR and LSA checks (Bug #6089, Bug #6289).
- Posix ACLs beim Setzen von ACLs ohne expliziten ACE für den Eigentümer (Bug #2346).
- Joinen von Win7 in eine Samba-Domäne (Bug #6099).
- Joinen von Win2000 SP4 Clients in eine Samba-Domäne (Bug #6301).
Samba 3.2.12 verfügbar
Samba 3.2.12 ist soeben veröffentlicht worden. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/tested/ heruntergeladen werden.
Samba 3.2.12 behebt einige Fehler, darunter:- SAMR and LSA checks (Bug #6089, Bug #6289).
- Posix ACLs beim Setzen von ACLs ohne expliziten ACE für den Eigentümer (Bug #2346).
- "force user" (Bug #6291).
- Winbind crash (Bug #6279).
- Joinen von Win7 in eine Samba-Domäne (Bug #6099).
Samba 3.2.11 jetzt als getestet markiert
Samba 3.2.11 ist soeben als getestet worden. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/tested/ heruntergeladen werden.
Samba 3.2.11 behebt einige Fehler, darunter:- Domänenanmeldungen von WinXP-Clients vor SP3 (Bug #6263).
- samr_OpenDomain access checks (Bug #6089).
- smbd-Absturz (close_on_completion)
- Setzen von Posix-ACLs, wenn kein expliziter ACE für den Eigentümer gesetzt wird (Bug #2346).
- force user
- Auflisten von Benutzern
- Gruppen werden nun im gesamten LDAP-Baum gesucht, nicht nur im Gruppen-Suffix.
- DirX Rückgabewerte werden nun auch behandelt.
Samba 3.3.4 Pakete verfügbar
Samba 3.3.4 ist soeben veröffentlicht worden. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/recent/ heruntergeladen werden.
Für den Einsatz auf produktiven Systemen empfehlen wir den Einsatz unserer Pakete, die in http://ftp.sernet.de/pub/samba/tested/ hinterlegt sind. Die dort verfügbare Version hat bestimmte Tests durchlaufen und gewisse Funktionalitäten bewiesen.
Samba 3.3.4 behebt einige Fehler, darunter:- Fehlschlagende Domaenenanmeldung von WinXP-Clients vor SP3 (Bug #6263).
- Fehlschlagende samr_OpenDomain Zugangsüberprüfungen (Bug #6089).
- Anlegen von Benutzern mittels des Windows-Usermanagers (Bug #6243).
Samba 3.2.11 Pakete verfügbar
Samba 3.2.11 ist soeben veröffentlicht worden. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/recent/ heruntergeladen werden.
Für den Einsatz auf produktiven Systemen empfehlen wir den Einsatz unserer Pakete, die in http://ftp.sernet.de/pub/samba/tested/ hinterlegt sind. Die dort verfügbare Version hat bestimmte Tests durchlaufen und gewisse Funktionalitäten bewiesen.
Samba 3.2.11 behebt einige Fehler, darunter:- Nicht funktionierende Domänenanmeldung von WinXP-Clients vor SP3 (Bug #6263).
- Fehlschlagende samr_OpenDomain Zugangsüberprüfungen (Bug #6089).
- Absturz des smbd-Dämons.
Samba 3.2.10 Pakete verfügbar
Samba 3.2.10 ist soeben veröffentlicht worden. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/recent/ heruntergeladen werden.
Für den Einsatz auf produktiven Systemen empfehlen wir den Einsatz unserer Pakete, die in http://ftp.sernet.de/pub/samba/tested/ hinterlegt sind. Die dort verfügbare Version hat bestimmte Tests durchlaufen und gewisse Funktionalitäten bewiesen.
Samba 3.2.9 Pakete sind auf ftp.sernet.de nicht zu finden, weil sie einen Fehler beim Update enthalten.
Samba 3.2.10 behebt im Vergleich zu 3.2.8 einige Fehler, darunter:- Das Updaten der passdb.tdb kann bei der Migration von 3.0.x auf 3.3.x kann fehlschlagen (Bug #6195).
- Gast-Authentifizierungen in Setups mit "security = share" und "guest ok = yes" funktionierten nicht mit laufendem Winbind.
- Pfade wurden im Tar-Modus von "smbclient" nicht korrekt widergespiegelt (Bug #6161).
Samba 3.3.3 Pakete verfügbar
Samba 3.3.3 ist soeben veröffentlicht worden. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/experimental/ heruntergeladen werden.
Samba 3.3.3 behebt einige Fehler, darunter:- Das Updaten der passdb.tdb kann bei der Migration von 3.0.x auf 3.3.x kann fehlschlagen (Bug #6195).
- Fehler beim Freigeben von Dateien mit Doppelpunkten (Bug #6196).
- Fehler in der Funktionalitaet von "map readonly" (Bug #6186).
Samba 3.3.2 Pakete verfügbar
Samba 3.3.2 ist soeben veröffentlicht worden. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/experimental/ heruntergeladen werden.
Samba 3.3.2 behebt einige Fehler, darunter:- "force group" funktionierte nicht wie gewohnt (Bug #6155).
- Speichern von MS Office 2007 Dateien auf Samba-Freigaben (Bug #6160).
- Probleme bei der Gast-Authentifizierung in Setups mit "security = share", "guest ok = yes" und laufendem Winbind.
- Korruption des Source-Pfades im Tar-Modus des smbclients (Bug #6161).
- Probleme mit dem IDmapping-Modul "idmap_ldap" wurden behoben. Das Modul wird nun als Shared Object gebaut und paketiert, da das statische Bauen derzeit nicht funktioniert.
- Cluster-Unterstützung ist jetzt integriert und kann einfach durch "clustering = yes" aktiviert werden!
- Das IDmapping-Modul "idmap_tdb2" wird bereitgestellt (als Ersatz fuer idmap_tdb in Cluster-Setups).
- Das GPFS-VFS-Modul ist enthalten.
- Die idmap-Module "idmap_hash" und "idmap_adex" werden nun mit ausgeliefert.
- Die RPMs haben nun einen Distributions-Erkennungsstring, damit vormals gleichnamige Samba-RPMs für verschiedene Distributions-Versionen im RedHat Satellite-Server eingespielt werden können.
Samba 3.3.1 Pakete verfügbar
Samba 3.3.1 ist soeben veröffentlicht worden. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/experimental/ heruntergeladen werden.
Dieses ist das aktuellste Samba 3.3 Release. Für den Einsatz auf produktiven Systemen empfehlen wir den Einsatz unserer Pakete, die in http://ftp.sernet.de/pub/samba/tested/ hinterlegt sind. Die dort verfügbare Version hat bestimmte Tests durchlaufen und gewisse Funktionalitäten bewiesen.
Samba 3.3.1 behebt einige Probleme, darunter:- Ein Problem beim Domänenbeitritt mit 'net ads join', wenn "ldap ssl = start tls" gesetzt ist (bug #6073).
- Probleme beim Umbennennen/Löschen von Dateien von Windows-Clients aus (bug #6082).
- Fehler beim Umbennennen/Löschen von symbolischen Links, die auf nicht existierende Ziele zeigen (bug #6090).
- Fehler beim Anlegen von Samba-Shares über die Windows MMC.
Samba 3.2.8 Maintainance Release Available
Samba 3.2.8 ist soeben veröffentlicht worden. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/recent/ heruntergeladen werden.
Für den Einsatz auf produktiven Systemen empfehlen wir den Einsatz unserer Pakete, die in http://ftp.sernet.de/pub/samba/tested/ hinterlegt sind. Die dort verfügbare Version hat bestimmte Tests durchlaufen und gewisse Funktionalitäten bewiesen.
Samba 3.2.8 behebt einige Fehler, darunter:- Probleme mit ACLs von Excel-Dateien (Bug #4308).
- Fehlschlagen des Umbennenens von Alternate Data Streams.
- Abstürze des smbclients.
- Erkennung des oertlich naechsten Domaenencontrollers.
- Merken des beim Domaenenjoin verwendeten DCs, damit dieser direkt nach dem Join erstmal verwendet wird bis die Replikation auf andere DCs stattgefunden hat.
Samba 3.3.0 Available for Download
Samba 3.3.0 ist soeben veröffentlicht worden. Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/experimental/ heruntergeladen werden.
Dieses ist das erste Samba 3.3 Release. Für den Einsatz auf produktiven Systemen empfehlen wir den Einsatz unserer Pakete, die in http://ftp.sernet.de/pub/samba/tested/ hinterlegt sind. Die dort verfügbare Version hat bestimmte Tests durchlaufen und gewisse Funktionalitäten bewiesen.
Samba 3.3.0 enthält folgende neue Features/Änderungen:
- Die Version von passdb tdbsam wurde erhöht. Bitte vor einem Update auf 3.3.0 ein Backup der passdb.tdb Datei erstellen, wenn "passdb backend = tdbsam" verwendet wird.
- Das Library-Verzeichnis wurde aufgesplittet in Library-Verzeichnis und ein separates Verzeichnis für Module.
- Der Standardwert von "ldap ssl" wurde auf "start tls" gesetzt. Achtung, das kann dazu führen, dass keine Verbindung zum LDAP-Server aufgebaut werden kann! In diesem Fall einfach "ldap ssl = no" setzen.
- Erweiterte Cluster Unterstützung.
- Neue experimentelle VFS-Module "vfs_acl_xattr" und "vfs_acl_tdb" zum Speichern von NTFS ACLs auf Samba Dateiservern.
- Vereinfachte IDmap-Konfiguration.
- Neue IDmap-Backends "adex" und "hash".
- Neuer Parameter "winbind reconnect delay".
- Unterstützung für Benutzer- und Gruppen-Aliasing.
- Unterstützung für mehrere Domänen in "idmap_ad".
- Neue Kommandos 'net rpc vampire keytab' und 'net rpc vampire ldif'.
- 'wbinfo' kann nun IDmapping-Einträge anlegen, modifizieren und entfernen.
- 'net' unterstützt nun Kerberosauthentifizierung.
Samba 3.0.34 Maintainance Release
Samba 3.0.34 ist soeben veröffentlicht worden. Pakete für diverse
SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von
http://ftp.sernet.de/pub/samba/old/
heruntergeladen werden.
Samba 3.0.34 behebt einige Fehler, darunter:
- Setzen von Maschinenkonto-Passwörtern
- SMB Signing Fehler auf Windows Vista mit MS Hotfix KB955302
- Winbind-Abstürze
- Erkennung, welcher DC sich in der Nähe befindet
- "write list" in Setups mit "security = share"
samba4WINS 1.0.7 erschienen
samba4WINS 1.0.7 ist soeben veröffentlicht worden.
Pakete für SUSE Linux Enterprise Server 9 (i386) und
RedHat Enterprise Server 4 (i386) sowie für Debian GNU/Linux
können von
http://ftp.sernet.de/pub/samba4WINS/
heruntergeladen werden.
Dieses Update behebt einige Fehler, darunter:
- Erneut gesendete Pakete werden nun ignoriert und nicht als neue Pakete behandelt.
- WACK challenges responses werden korrekt den zugehörigen Anfragen zugeordnet.
- Speicherlecks in smbd4wins wurden behoben.
- "smbd4wins" schreibt den talloc-Speicherbaum in die Logdatei, wenn er ein SIGUSR2 erhält.
- Manche Logmeldungen wurden in einem anderen Loglevel zugeordnet:
- Log scavenging events werden nicht mehr in Level 0 ausgegeben.
- Logge einen erfolgreichen Replikationslauf in Level 1.
- Logge Replikationsfehler in Level 0.
- Ein neuer Parameter wurde hinzugefügt:
- "wreplsrv:propagate name releases" Dieser Parameter kann eingeschaltet werden, um konsitentere Eintraege fuer #1C Namen aller Server zu erhalten.
- Der Standardwert des 'use_inform'-Attributs konfigurierter Partner wurde auf '1' gesetzt.
- Das Skript samba4wins-check-names.pl wurde hinzugefügt.
- Abhängigkeiten zu libpam und libgnutls wurden entfernt.
Samba 3.2.7 erschienen
Samba 3.2.7 ist soeben veröffentlicht worden. Pakete für diverse
SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von
http://ftp.sernet.de/pub/samba/recent/
heruntergeladen werden.
Es handelt sich um ein Security Release, dass eine Lücke schliesst, durch die
in Setups mit Registry Shares auf das Root-Dateisystem zugegriffen werden kann, wenn ältere Versionen des smbclients
(3.0.28 und älter) verwendet werden (CVE-2009-0022).
Weitere Informationen finden Sie hier.
Wenn Sie Samba 3.2.0-3.2.6 (einschließlich) einsetzen und Registry Shares aktiviert haben, sollten Sie
schnellstmöglich auf Samba 3.2.7 updaten.
Samba 3.2.6 erschienen
Samba 3.2.6 ist soeben veröffentlicht worden. Pakete für diverse
SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von
http://ftp.sernet.de/pub/samba/recent/
heruntergeladen werden.
- Winbind Abstürze.
- Verschieben von read-only Dateien..
- "write list" in Setups mit "security = share".
- Zugriff auf Drucker mit CUPS 1.3.4..
- Timeouts in Setups mit großen Gruppen..
- Probleme mit Alternate Data Streams..
Samba 3.0.33 und 3.2.5 erschienen
Samba 3.0.33 und 3.2.5 sind soeben veröffentlicht worden. Pakete für diverse
SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von
http://ftp.sernet.de/pub/samba/tested/ (3.0.33)
bzw. http://ftp.sernet.de/pub/samba/recent/ (3.2.5)
heruntergeladen werden.
Es handelt sich um Security Releases. Sie beheben eine Lücke, durch die
schadhafter Code ausgeführt werden könnte (CVE-2008-4314)
Weitere Informationen finden Sie hier.
Wenn Sie Samba 3.0.29-3.2.4 (einschließlich) einsetzen, sollten Sie
schnellstmöglich auf 3.0.33, bzw. 3.2.5 updaten.
Samba lernen bei Heise & SerNet
SerNet und der Heise-Verlag veranstalten Ende November und Anfang Dezember 2 Seminare zur Integration von Windows und Unix mit Samba. Das Samba-Urgestein Volker Lendecke und Karolin Seeger, die Release Managerin der offiziellen Samba-Distribution, zeigen 3 Tage lang alles, was man zu Samba aktuell wissen muss.
Samba 3.0.32 erschienen
Samba 3.0.32 ist soeben veröffentlicht worden. Pakete für diverse
SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von
http://ftp.sernet.de/pub/samba/recent/
heruntergeladen werden.
Dieses ist das zuletzt erschienene Samba-Release der 3.0er Serie. Für den Einsatz
auf produktiven Systemen empfehlen wir den Einsatz unserer
Pakete, die in http://ftp.sernet.de/pub/samba/tested/ hinterlegt
sind. Die dort verfügbare Version hat bestimmte Tests durchlaufen
und gewisse Funktionalitäten bewiesen.
Samba 3.0.32 behebt einige Fehler, darunter:
- Absturz des Winbinds, wenn ein Kindprozess nicht mehr antwortet.
- Fehlerhafte interaktive Passwortabfrage im "net"-Kommando. Das führte dazu, dass beim Domänenbeitritt das Domänenadministrator- Passwort auf die Kommandozeile geschrieben werden musste.
Samba 3.2.3 erschienen
Samba 3.2.3 ist soeben veröffentlicht worden. Pakete für diverse
SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von
http://ftp.sernet.de/pub/samba/experimental/
heruntergeladen werden.
Samba 3.2.3 ist ein Security Release. Es behebt falsche Rechte der
Datei "group_mapping.ldb" (CVE-2008-3789). Das kann zur Erlangung
erweiterter Rechte führen, da jeder die Datei editieren und so
beliebige Mappings hinzufügen kann.
Wenn Sie Samba 3.2.0-3.2.2 (einschließlich) einsetzen, sollten Sie
schnellstmöglich auf 3.2.3 updaten.
Samba-Versionen der 3.0er Serie sind von diesem Bug nicht betroffen.
Samba 3.2.2 erschienen
Samba 3.2.2 ist soeben veröffentlicht worden. Pakete für diverse
SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von
http://ftp.sernet.de/pub/samba/experimental/
heruntergeladen werden.
Dieses ist das zuletzt erschienene Samba-Release. Für den Einsatz
auf produktiven Systemen empfehlen wir den Einsatz unserer
Pakete, die in http://ftp.sernet.de/pub/samba/tested/ hinterlegt
sind. Die dort verfügbare Version hat bestimmte Tests durchlaufen
und gewisse Funktionalitäten bewiesen.
Samba 3.2.2 behebt einige Fehler, darunter:
- Entfernen von alten Eintraegen in TDB-Dateien. Dieser Bug konnte
auf Systemen mit laufendem nmbd zu sehr großen TDB-Dateien und
damit zum Volllaufen der /var-Partition fuehren.
- Ignorieren von "force group" in Setups mit laufendem Winbind.
- Einfrieren des Windows Explorers beim Browsen von Samba-Freigaben
auf WinXP-Clients. Dieser Bug fuehrte auch zu Timeouts beim Drucken.
- Primaere Gruppenmitgliedschaft beim Authentifizieren mittels Winbind.
- Anlegen und Installieren von shared libraries.
Samba 3.2.1 erschienen
Samba 3.2.1 ist soeben veröffentlicht worden. Pakete für diverse
SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von
http://ftp.sernet.de/pub/samba/experimental/
heruntergeladen werden.
Samba 3.2.1 behebt einige Fehler, darunter:
- Winbind-Crash
- Reggression im Winbind Offline-Modus
- Leeren der smb.conf bei der Benutzung von SWAT
- Fehler beim Setzen von ACEs in Umgebungen mit "dos filemode = yes"
- Aktualisieren der Drucker-Warteschlangen.
Samba 3.0.31 als tested markiert
Samba 3.0.31 hat erfolgreich unsere Tests durchlaufen und wird daher als stabil bezeichnet.
Zu finden sind die Pakete auf ftp.sernet.de.
Folgende Probleme wurden unter anderem seit Samba 3.0.28 behoben:- Probleme mit Winbind auf Samba PDCs.
- Probleme mit vertrauten Windows 2008 Domänen.
- Schwierigkeiten beim Joinen von NT4, Windows 2000 und Windows 2008 AD Domänen.
- Sicherheitslücke CVE-2008-1105.
- Probleme mit Vertrauensstellungen auf Samba DCs.
- SMB Signing Fehler.
- Interoperabilitätsprobleme mit Windows 2008 Domänen.
- Windows Vista (einschließlich SP1 RC) Interoperabilitätsprobleme.
Samba 3.0.31 verfügbar
Samba 3.0.31 ist soeben veröffentlicht worden. Pakete für diverse
SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von
http://ftp.sernet.de/pub/samba/recent/
heruntergeladen werden.
Dieses ist das zuletzt erschienene Samba-Release aus der 3.0er Serie.
Für den Einsatz
auf produktiven Systemen empfehlen wir den Einsatz unserer
Pakete, die in http://ftp.sernet.de/pub/samba/tested/ hinterlegt
sind. Die dort verfügbare Version hat bestimmte Tests durchlaufen
und gewisse Funktionalitäten bewiesen.
Samba 3.0.31 behebt einige Fehler, darunter:
- Probleme mit Winbindd auf PDCs.
- Probleme mit Vertrauensstellungen zwischen Samba- und Windows 2008-Domänen.
- Probleme beim Betreten von Windows NT4 und 2000 AD Domänen.
Samba 3.2.0 Pakete für Debian verfügbar
Nun sind auch SerNet Samba Pakete für Debian verfügbar. Sie finden diese auf ftp.sernet.de.
Detailierte Informationen über Samba 3.2.0 können den Release Notes entnommen werden.
Samba 3.2.0 RPMs verfügbar
SerNet stellt RPM-Pakete für diverse SuSE und RedHat
Versionen zum Download zur Verfügung.
Pakete für Debian werden in Kürze folgen,
Pakete für s390 können auf Anfrage zur Verfügung
gestellt werden.
Dies ist das erste Samba 3.2 Release. Für den Einsatz auf produktiven Systemen empfehlen wir derzeit noch den Einsatz unserer Samba 3.0 Pakete, die auf ftp.sernet.de hinterlegt sind. Die dort verfügbare Version hat bestimmte Tests durchlaufen und gewisse Funktionalitäten bewiesen.
Diese Version enthält diverse Verbesserungen und neue Funktionalitäten, z.B.:- jetzt unter GNU GPLv3 lizenziert
- neue Sicherheits-Standardeinstellungen ('client lanman auth',
'client plaintext auth' und 'lanman auth' sind nun stardardmäßig
deaktiviert, d.h. Win98-Clients können in der Standardkonfiguration
nicht auf den Samba-Server zugreifen!)
- IPv6 Unterstützung
- Unterstützung von alternate datastreams
- Registry basiertes Konfigurations-Backend
- API für libsmbclient wurde modifiziert
- Python bindings und libmsrpc shared library wurden entfernt
Details können den Release Notes entnommen werden.
Samba 3.0.30-22 Pakete für Debian
SerNet stellt überarbeitete Debian-Pakete (3.0.30-22) zum Download zur Verfügung.
Diese Pakete beheben folgende Fehler:- Fehlende Links in /usr/lib/samba/nss_info, die auf ad.so zeigen.
- Fehler beim Setzen von ACEs in Setups mit "dos filemode = yes" (siehe Bug #5202).
- Systeme Mitgliedserver in einer ActiveDirectory-Domäne sind und als
IDmap-Backend "ad" verwendet wird ("idmap backend = ad" oder
"idmap config DOMAIN:backend = ad") und der Link nicht bereits manuell
angelegt wurde
- Benutzer mit Schreibzugriff ACEs (Access Control Entries) setzen können sollen.
Samba-Pakete für Debian überarbeitet
SerNet stellt überarbeitete Debian-Pakete (3.0.28a-20 und 3.0.28-20)
zum Download zur Verfügung.
Diese Pakete beheben folgende Fehler:
- Fehlende shared objects "rid.so" und "ad.so" (sernet-winbind).
- Fehler im post install Script des Paketes sernet-libsmbclient (führte zu Fehlermeldung beim Update dieses Paketes).
Sie finden die neuen Pakete wie gewohnt unter http://ftp.sernet.de/pub/samba/recent/debian/dists (3.0.28a-20), beziehungsweise http://ftp.sernet.de/pub/samba/tested/debian/dists (3.0.28-20).
Samba 3.0.28a erschienen
Samba 3.0.28a ist soeben veröffentlicht worden. Pakete für diverse
SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von
http://ftp.sernet.de/pub/samba/recent/
heruntergeladen werden. Pakete für S390 folgen in Kürze.
Dieses ist das zuletzt erschienene Samba-Release. Für den Einsatz
auf produktiven Systemen empfehlen wir den Einsatz unserer
Pakete, die in http://ftp.sernet.de/pub/samba/tested/ hinterlegt
sind. Die dort verfügbare Version hat bestimmte Tests durchlaufen
und gewisse Funktionalitäten bewiesen.
Samba 3.0.28a behebt einige Fehler, darunter:
- einen Fehler beim Joinen in eine Windows 2008 Domäne.
- Probleme beim Zusammenspiel von Samba und Windows Vista SP1 RC.
Samba 3.0.28 als "getestet" markiert
Samba 3.0.28 ist soeben als getestet markiert worden. Dies bedeutet,
dass diese Samba-Version bestimmte Tests durchlaufen und damit gewisse
Funktionalitäten bewiesen hat. Eine Liste der Tests finden Sie in
http://ftp.sernet.de/pub/services/samba/.
Die jeweils aktuellste Samba-Version finden Sie in
http://ftp.sernet.de/pub/samba/recent/.
Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian
GNU/Linux können von http://ftp.sernet.de/pub/samba/tested/ heruntergeladen werden.
Bitte beachten Sie, dass der Mechanismus zum Ablegen der TDB-Dateien
in den Debian-Paketen ab SerNet-Samba 3.0.28-19 geändert wurde. Der
FHS-Patch, der für das Aufteilen der TDB-Dateien auf die Verzeichnisse
/var/lib/samba und /var/cache/samba sorgte, wurde entfernt.
Bitte beachten Sie auch, dass das Wechseln von den neuen
SerNet-Samba-Paketen für Debian auf die originalen Debian-Pakete oder
SerNet-Debian-Pakete bis Version 3.0.28-18 aufgrund von geänderten
Verzeichnispfaden der TDB-Dateien nun nicht mehr ohne manuellen Eingriff
möglich ist!
Details zu Samba 3.0.28 finden Sie in den Release Notes unter
http://us3.samba.org/samba/history/samba-3.0.28.html.
Neue Sernet-Samba-Pakete für Debian
SerNet stellt überarbeitete Debian-Pakete (3.0.28-19) zum Download zur
Verfügung. Der FHS-Patch, der für das Aufteilen der TDB-Dateien auf die
Verzeichnisse /var/lib/samba und /var/cache/samba sorgte, wurde entfernt.
Wir möchten somit die SerNet-Samba-Pakete vereinheitlichen und eine
potenzielle Fehlerquelle eliminieren.
Sie finden die neuen Debian-Pakete auf
http://ftp.sernet.de/pub/samba/recent/debian/dists/
Eventuell in /var/cache/samba vorhandene Dateien werden bei der
Installation automatisch nach /var/lib/samba verschoben. Wenn dort
bereits gleichnamige Dateien liegen, werden diese vorher automatisch
in
Bitte beachten Sie, dass das Wechseln von den neuen SerNet-Samba-Paketen
für Debian auf die originalen Debian-Pakete oder SerNet-Debian-Pakete
bis Version 3.0.28-18 aufgrund von geänderten Verzeichnispfaden der
TDB-Dateien nun nicht mehr ohne manuellen Eingriff möglich ist!
Für den Einsatz auf produktiven Systemen empfehlen wir vorerst weiterhin
den Einsatz unserer getesteten Pakete, die in
http://ftp.sernet.de/pub/samba/tested/debian/dists/
hinterlegt sind. Die dort verfügbare Version hat bestimmte Tests
durchlaufen und gewisse Funktionalitäten bewiesen.
samba eXPerience 2008 - Call for Papers
Vom 17. bis 18. April 2008 veranstaltet die SerNet in Göttingen zum siebten
Mal die internationale Anwender- und Entwickler-Konferenz "samba eXPerience
2008".
Die "sambaXP" ist das jährliche Anwender und Entwickler-Treffen für die
wichtigste freie Server-Alternative.
Der "Call for Papers" und "Early-Bird"-Anmeldungen laufen noch bis zum
28. Januar 2008. Alle für Vortragende und Teilnehmer wichtigen
Informationen finden Sie auf den Konferenz-Seiten im Internet unter http://sambaXP.org.
Weitere Informationen finden Sie auch in der Pressemeldung der SerNet unter http://www.sernet.de
Samba-Projekt erhält Microsoft-Dokumentation
Im Anti-Kartellverfahren gegen Microsoft verpflichtete die EU-Kommission
im Urteil vom 24.03.2007 Microsoft dazu, Mitbewerbern Informationen zur
Interoperabilität zur Verfügung zu stellen.
Heute wurde dazu ein entsprechender Vertrag zwischen Microsoft und der
Protocol Freedom Information Foundation (PFIF)
geschlossen.
Weitere Informationen können der Samba-Website
entnommen werden.
Samba 3.0.28 erschienen
Das Security-Release Samba 3.0.28 ist soeben veröffentlicht worden.
Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian
GNU/Linux können von http://ftp.sernet.de/pub/samba/recent/ heruntergeladen werden. Pakete für S390 folgen in Kürze.
Dieses ist das zuletzt erschienene Samba-Release. Für den Einsatz auf
produktiven Systemen empfehlen wir den Einsatz unserer getesteten
Pakete, die in http://ftp.sernet.de/pub/samba/tested hinterlegt sind.
Die dort verfügbare Version hat bestimmte Tests durchlaufen und gewisse
Funktionalitäten bewiesen.
Dieses Samba-Release behebt zwei Sicherheitslücken:
- Wenn Samba als Domain Controller eingesetzt wurde, konnte durch einen Fehler im GETDC-Mailslot-Mechanismus beliebiger Programmcode eingeschleust werden (CVS-2007-0615).
- Ein Fehler beim Aufbau des NT-Tokens konnte dazu führen, dass ein Benutzer unter zu hohen Benutzerrechten arbeitete.
Samba 3.0.27a erschienen
Samba 3.0.27a ist soeben veröffentlicht worden. Das Sicherheits-Release
Samba 3.0.27 wurde von der SerNet übersprungen, da ein dort enthaltener
Patch einen weiteren Fehler auslöste. Es stehen nun aktualisierte Pakete
bereit, die diesen Fehler sowie zwei Sicherheitslücken beseitigen und
weitere Korrekturen beinhalten.
Pakete für diverse SUSE- und RedHat-Versionen sowie für Debian GNU/Linux
können von http://ftp.sernet.de/pub/samba/recent/
heruntergeladen werden. Pakete für S390 folgen in Kürze.
Dieses Samba-Release behebt unter anderem zwei
Sicherheitslücken:
- Wenn der nmbd als WINS-Server konfiguriert ist, kann ein Client eine Serie von Anfragen zur Registrierung von Namen, gefolgt von einer manipulierten Namensanfrage senden und dadurch beliebigen Code einschleusen und ausführen (CVE-2007-5398).
- Das Verarbeiten von speziellen GETDC Mailslot-Anfragen kann im nmbd zu einem Pufferüberlauf führen. Dieser Fehler kann vermutlich nicht zur Ausführung von beliebigem Code ausgenutzt werden (CVE-2007-4572).
- Die Benutzung eines smbfs-Clients gegen den Sambaserver konnte zum Absturz des smbd-Prozesses führen. Der Fehler wurde durch den Fix für CVE-2007-4572 ausgelöst.
- Diverse andere Korrekturen sind in den Release
Notes vermerkt.
Samba 3.0.27 zurückgehalten
Das Samba-Team hat ein Security-Release Samba 3.0.27 veröffentlicht,
das die folgenden Sicherheitslücken korrigiert:
- Wenn der nmbd als WINS-Server konfiguriert ist, kann ein Client eine Serie von Anfragen zur Registrierung von Namen, gefolgt von einer manipulierten Namensanfrage senden und dadurch beliebigen Code einschleusen und ausführen (CVE-2007-5398).
- Das Verarbeiten von speziellen GETDC Mailslot-Anfragen kann im nmbd zu einem Pufferüberlauf führen. Dieser Fehler kann vermutlich nicht zur Ausführung von beliebigem Code ausgenutzt werden (CVE-2007-4572).
Aus diesem Grund hält die SerNet das Security-Release zurück, bis dieser neue Fehler behoben worden ist. Sobald eine fehlerbereinigte Version verfügar ist, stellen wir neue Pakete zur Verfügung.
Bis dahin können in einigen Setups die beiden Sicherheitslücken durch folgende Workarounds umgangen werden:
- Workaround für CVE-2007-5398:
Administratoren können mit dem Setzen von "wins support = no" in der smb.conf das Einschleusen von Code verhindern. - Workaround für CVE-2007-4572:
Werden die Optionen "domain logons" und "domain master" in der
smb.conf auf "no" gesetzt, kann der Pufferüberlauf verhindert werden.
Mit dem Deaktivieren der Optionen ist Samba nicht mehr als Domänen
Controller verfügbar.
SerNet fordert offene Protokoll-Spezifikationen von Microsoft
Mit Schreiben vom 26. September 2007 an Microsoft setzt die SerNet das Urteil des Europäischen Gerichts vom 17. September in ein konkretes Anliegen um: Das Gericht legte Micosoft die Verpflichtung auf, in sachgemässer und nicht diskriminierender Weise Protokoll-Spezifikationen in einer Form zu veröffentlichen, dass damit vollständig interoperable Software zu Windows-Servern erstellt werden kann. Das Gericht setzte eine Frist von 120 Tagen bis zum 15. Januar 2008. Dieses Urteil wurde von Microsoft akzeptiert. Die SerNet GmbH mit Sitz in Göttingen fordert nun von Microsoft diese Spezifikationen ein, um die OpenSource-Software Samba zusammen mit dem Samba-Team voll interoperabel weiter entwickeln zu können. SerNet ist die führende Anbieterin von Leistungen rund um Samba und bietet ihre Dienstleistungen weltweit an. Das Samba-Team ist ein internationaler Zusammenschluss von Software-Entwicklern, die gemeinsam an der Software Samba arbeiten, welche im Wesentlichen eine Implementierung des SMB/CIFS-Protokolls unter Linux/Unix und einigen anderen Betriebssystemen darstellt. Obwohl das Samba-Team in der Vergangenheit schon beachtliche Erfolge erzielen konnte in dem Bemühen, interoperable Software zu Windows Servern zu erstellen, gibt es doch eine ganze Reihe von Herausforderungen durch die mangelhafte Offenlegung von Protokoll-Spezifikationen seitens Microsoft für Erweiterungen im SMB/CIFS-Protokoll. Zur Zeit beschäftigt sich das Samba-Team mit der Programmierung von Software, die die Interoperabilität von Samba-Servern mit Windows-Servern und Active Directory verbessern soll. Hierzu gibt es ein Teilprojekt namens "samba4AD" zur Entwicklung eines Active Directory Servers in Samba. Die SerNet hat dazu ein Proposal erarbeitet, das frei verfügbar ist: ftp://ftp.sernet.de/pub/samba4ad. Die in diesem Proposal beschriebenen Aufgaben können ohne Protokoll-Spezifikationen von Microsoft nur unvollkommen umgesetzt werden. Die Entscheidung der Europäischen Kommission aus dem Jahr 2004, bestätigt durch den aktuellen Richterspruch des Europäischen Gerichts in Erster Instanz verdeutlicht, dass Microsoft die Verpflichtung auferlegt wurde, Protokolle offen zu legen und dass jede Weigerung oder Verzögerung den Mißbrauch einer marktbeherrschenden Stellung belegt. "Wichtig ist in diesem Zusamenhang, dass wir Samba weiter unter der GPL in Version 3 entwickeln können", so Johannes Loxen als Verfasser des Schreibens im Namen der SerNet - "die von Microsoft bereits angebotenen Lizenzverfahren MCPP und WSPP sind daher für Samba nicht praktikabel." Als Frist wurde Microsoft der 15. Januar 2008 gesetzt - entsprechend der Fristsetzung des Europäischen Gerichts. Da Samba die wichtigste OpenSource-Alternative zu Microsoft Windows ist, bietet sich hier die Gelegenheit, den Erfolg des Gerichtsverfahrens in der Praxis zu überprüfen.
EU-Gerichtsurteil: Microsoft verhält sich wettbewerbswidrig
Durch die heutige Entscheidung des EU-Gerichts im Wettbewerbsverfahren gegen Microsoft wird das Urteil aus dem Jahr 2004 bekräftigt, in dem Microsoft unter anderem zur Offenlegung von Schnittstellen bei der Serverkommunikation und einer Strafzahlung verurteilt wurde. Mit der Offenlegung soll sichergestellt werden, dass eine Interoperabilität zu anderen Server-Softwareprodukten geleistet werden kann. Die Urteilsverkündung wurde besonders bei den Samba-Entwicklern und Nutzern begrüßt. Des Weiteren wurde bestätigt, dass Microsoft Herstellern die Möglichkeit einräumen muss, Windows ohne den integrierten Mediaplayer zu erwerben. Lesen Sie mehr zu dem Urteil in der Pressemeldung der Free Software Foundation Europe
Samba 3.0.26a erschienen
Samba 3.0.26a ist soeben veröffentlicht worden. Pakete für diverse
SUSE- und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete für S390 folgen in Kürze.
Dieses Samba-Release behebt folgende Fehler:
- War in der smb.conf der Parameter "winbind nss info" auf "sfu" oder "rfc2307" gesetzt und fehlten im RFC2307 oder in den Services for Unix (SFU) die primären Gruppenattribute, so wurde Windowsbenutzern fälschlicherweise die primäre GID 0 zugewiesen. Der Fehler war in den Samba-Versionen 3.0.25 bis einschließlich 3.0.25c enthalten.
- Seit Samba 3.0.25 bestanden zwei Speicherlecks im Winbind. Ein Speicherleck betraf lediglich Setups mit IDMap-Backend LDAP ("idmap alloc backend = ldap", Bugzilla #4917). Diese Korrektur war in den Sernet-Samba 3.0.25c-34 Paketen schon enthalten. Das zweite Speicherleck betraf alle Setups mit Winbind. Ein Update wird für alle betroffenen Setups mit laufendem Winbind empfohlen.
- Diverse andere Korrekturen sind in den Release Notes vermerkt.
Samba 3.0.26 erschienen (Security-Release)
Samba 3.0.26 ist soeben veröffentlicht worden. Dieses ist ein
Security-Release mit nur einem Update. In Kürze folgt Samba 3.0.26a mit
weiteren Fehlerbehebungen. Pakete für diverse SUSE und RedHat-Versionen können von http://ftp.sernet.de/pub/samba/old/ heruntergeladen werden. Pakete für Debian GNU/Linux finden Sie in den old-Verzeichnissen der entsprechenden Architektur. Pakete für S390 folgen in Kürze.
Dieses Samba-Release behebt folgenden Fehler:
- War in der smb.conf der Parameter "winbind nss info" auf "sfu" oder "rfc2307" gesetzt und fehlten im RFC2307 oder in den Services for Unix (SFU) die primären Gruppenattribute, so wurde Windowsbenutzern fälschlicherweise die primäre GID 0 zugewiesen. Der Fehler war in den Samba-Versionen 3.0.25 bis einschließlich 3.0.25c enthalten.
Samba 3.0.25c-34 erschienen
Auf Grund eines Speicherlecks im LDAP-IDmap-Backend (Details siehe https://bugzilla.samba.org/show_bug.cgi?id=4917), stellt SerNet neue Samba-Pakete zum Download bereit. Der Bug besteht seit Samba 3.0.25. Wenn Sie den Winbind-Dämon aus einer der betroffenen Versionen mit 'idmap alloc backend = ldap' einsetzen, sollten Sie auf die neuen Pakete (3.0.25c-34) updaten. Pakete für verschiedene SUSE- und RedHat-Plattformen sowie für Debian GNU/Linux finden Sie unter ftp.sernet.de/pub/samba/
Samba 3.0.25c erschienen
Samba 3.0.25c wurde soeben veröffentlicht. Pakete für diverse SuSE und RedHat-Versionen sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/ heruntergeladen werden.
Samba 3.0.25c behebt unter anderem diese Fehler:
- Probleme bei Benutzung von Samba-Shares unter Windows 98.
- Fehler bei der Behandlung von hängenden Winbind-Prozessen.
- Probleme mit der Interoperabilität zu MS-DFS.
samba3-vscan-0.3.6cbeta4 Pakete zum Testen
Auf Grund von geänderten Prototypen in Samba 3.0.25, kam es zu Inkompatibilitäten mit samba-vscan Version 0.3.6b. Inzwischen existiert samba-vscan Version 0.3.6c-beta4, in der unter anderem diese Probleme behoben wurden. Es handelt sich hierbei allerdings um eine Beta-Version. SerNet stellt zu Testzwecken samba3-vscan-0.3.6cbeta4-Pakete für SerNet Samba 3.0.25b-33 zur Verfügung.
Sie finden diese unter http://ftp.sernet.de/pub/samba/samba3-vscan-0.3.6c-beta4/
ACHTUNG!
Bitte beachten Sie, dass es sich hier um BETA-Software handelt!
Der Einsatz auf Produktivsystemen ist nicht empfohlen!
Über Rückmeldungen zur Funktionalität des Moduls würden wir uns
freuen! Feedback hilft, aus der Beta-Version ein stabiles Release
zu machen.
Veränderungen auf ftp.sernet.de
Wir möchten unseren Service im Bereich Bereitstellung von Samba-Paketen verbessern und strukturieren daher in ca. 6 Wochen http://ftp.sernet.de um. Der genaue Termin wird noch bekannt gegeben. Details zur Umstellung werden im Folgenden erläutert.Was wird sich ändern?
- Es wird in Zukunft zwei neue Unterverzeichnisse in http://ftp.sernet.de/pub/samba geben. In 'tested' finden Sie die Samba-Version, die bestimmte Tests durchlaufen und damit gewisse Funktionalitäten bewiesen hat. Eine Liste der Tests wird veröffentlicht werden. Diese Pakete sind für den Einsatz auf Produktivsystemen gedacht. In 'recent' hingegen befindet sich die jeweils aktuellste Samba-Version.
- Für SUSE ab Version 10.1, SLES 10 und RedHat Enterprise Linux werden Repositories (repo-md) vorgehalten, d.h. http://ftp.sernet.de kann als Internet-Installationsquelle (z.B. für YaST, smart, YUM) verwendet werden.
- Die Verzeichnisstruktur der Debian-Pakete wird geändert, da nun auch Pakete für Debian Etch bereitstehen. Bestehende Einträge in /etc/apt/sources.list von Sarge Systemen müssen nicht angepasst werden.
- Die Verzeichnisstrukturen der RPMs werden, wie in folgendem Beispiel geändert: http://ftp.sernet.de/pub/samba/sles/sles10-i386 (alt) http://ftp.sernet.de/pub/samba/sles/10/i386 (neu)
- Die Verzeichnisstruktur für alte Pakete wird geändert: http://ftp.sernet.de/pub/samba/old/sles10-i386 (alt) http://ftp.sernet.de/pub/samba/old/sles/10/i386/$VERSION (neu)
- Die Links in http://ftp.sernet.de/pub/samba (z.B. sles8-i863 -> sles/sles8-i386) werden zur Verbesserung der Übersichtlichkeit entfernt (gilt nicht für Debian).
Samba führt GPLv3 für zukünftige Versionen ein
Die Samba-Entwickler haben sich dazu entschlossen, Samba künftig unter der GPLv3 und LGPLv3 zu veröffentlichen. In Folge dessen wird es auch eine Änderung der zukünftigen Versionsnummern geben. Dazu wurde folgendes Statement vom Samba Team veröffentlicht:
Nach internen Erwägungen innerhalb des Samba Teams haben wir uns entschlossen, für alle zukünftigen Versionen von Samba die GPLv3- und LGPLv3-Lizenzen einzuführen. Die GPLv3 ist die modernisierte Version der GPLv2-Lizenz, unter der Samba momentan veröffentlicht wird. Sie ist aktualisiert worden, um die Kompatibilität mit anderen Lizenzen zu verbessern und sie international leichter anwendbar zu machen. Es handelt sich um eine verbesserte Version der Lizenz, die besser den Bedürfnissen Freier Software im 21. Jahrhundert entpricht. Um eine bessere Unterscheidung zwischen den unterschiedlichen Lizenzen veröffentlichter Samba-Versionen zu ermöglichen, erhöhen wir die Release-Nummer unserer nächsten Version. Die nächste geplante Version war bisher 3.0.26, diese wird nun unter der GPLv3 als Version 3.2.0 veröffentlicht. Um es noch einmal klarzustellen, alle Versionen von Samba mit den Nummern 3.2 und folgende werden unter der GPLv3 veröffentlicht, alle Versionen von Samba mit den Nummern 3.0.x und älter stehen weiterhin unter der GPLv2. Das Samba Team dankt Richard Stallman, Eben Moglen und der Free Software Foundation für die Modernisierung der GPL-Lizenz, ebenso wie allen Personen und Firmen, die an der Entstehung der GPLv3 beteiligt waren. Wir sind überzeugt, dass diese wichtige Änderung die Interessen von Samba und anderer freier Software fördert. Das Samba Team. http://samba.org http://www.gnu.org/licenses/gpl.html http://news.samba.org/announcements/samba_gplv3 FAQ: Was ist mit Einsendungen von Quelltext? Ändert sich irgend etwas? ----------------------------------------------------------------- Neue Quelltextbeiträge werden genau wie bisher angenommen. Da Samba schon immer Quelltext mit dem "or (at your option) any later version" [also "oder (wenn Sie es wünschen) jeder späteren Version", Übers.] der GPL angenommen hat, muss bei der Einreichung von Beiträgen nichts verändert werden. Ich bin vertraglich verpflichtet 3.0.x für einige Jahre weiter auszuliefern. Was ist mit älteren Versionen? ----------------------------------------------------------------- Wie bei bisherigen größeren Versionssprüngen wird das Samba-Team die Version 3.0.25b weiterhin mit Sicherheitsupdates versorgen, so lange diese Version weit verbreitet bleibt. Neue Features werden allerdings nur für die neuen 3.2.x und folgende Versionen unter der GPLv3 entwickelt. Hilfe! Ich habe furchterregende Dinge über die anti-DRM-Formulierungen in der GPLv3 gehört? Was bedeutet das für meine Samba-basierten Produkte? ----------------------------------------------------------------- So weit wir wissen, wird Samba von keinem Anbieter in einer Weise vertrieben, die mit den neuen DRM-Regeln in der GPLv3 in Konflikt stehen würde. Wie immer sollten Sie im Zweifelsfall eine Rechtsauskunft einholen. Ich bin der Autor eines unter der GPLv2 lizenzierten Programms, kann ich die Samba-Bibliotheken weiterhin verwenden? ----------------------------------------------------------------- Das Samba Team veröffentlicht Bibliotheken unter zwei Lizenzen: der GPLv3 und der LGPLv3. Wenn Ihr Quelltext unter einer "GPLv2 oder spätere"-Lizenz steht ist er sowohl mit der GPLv3 als auch mit der LGPLv3 kompatibel. Ist der Quelltext unter einer "auschließlich GPLv2"-Lizenz veröffentlicht, so verhindert die Formulierung der "auschließlich GPLv2"-Lizenz die Verbindung mit GPLv3- und LGPLv3-Quelltext. Wenn Sie unter der LGPLv3 veröffentlichte Bibliotheken mit Ihrem "auschließlich GPLv2"-Quelltext nutzen wollen, so müssen Sie die Lizenz Ihres Quelltextes ändern. Was ist mit Patentabkommen? Wie beeinflussen diese den Vertrieb von Samba? ----------------------------------------------------------------- Patentabkommen, die nach dem 28. März 2007 geschlossen wurden, sind explizit inkompatibel mit der GPLv3-Lizenz, wenn sie nach Sektion 11 der Lizenz "discriminatory" sind. Anbieter von Samba, die nach diesem Datum ein solches Patentabkommen geschlossen haben, dürfen keine Samba-Version, die unter der GPLv3 steht (also Samba 3.2 und folgende), vertreiben. Die Rechte von Anbietern, die Version 3.0.25b und ältere zu vertreiben, bleibt hiervon unberührt. Sollten irgendwelche Zweifel bestehen, wenden Sie sich an Ihre Rechtsberatung.
Samba 3.0.25b-33 erschienen
Samba 3.0.25b-33 wurde soeben veröffentlicht. Pakete für diverse SuSE und RedHat-Versionen sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/ heruntergeladen werden.
Samba 3.0.25b behebt unter anderem diese Fehler:
- einen Fehler beim Offline-Caching von Dateien mit Windows XP und Windows Vista Clients.
- das unsaubere Entfernen von abgelaufenen oder ungültigen byte range locks von Dateien.
- Absturzprobleme in der Implementation von idmap_ldap und idmap_rid.
Weitere wichtige Änderung in Samba 3.0.25b:
- Eine Änderung in der Syntax und dem Verhalten von 'net idmap dump' ab Samba 3.0.25 führte dazu, dass beim Ausführen von 'net idmap dump /.../path/to/idmap.tdb' die tdb-Datei überschrieben wurde, statt das ID-Mapping auf der Standardausgabe aufzulisten. Die entsprechenden Änderungen wurden in Samba 3.0.25b rückgängig gemacht. 'net idmap dump' besitzt nun wieder das Verhalten von Samba 3.0.24 und vorherigen Releases.
Weitere Information dazu finden Sie in den Release Notes.
Nun auch Pakete für RHEL 5!
SerNet stellt ab sofort auch Samba-Pakete für RedHat Enterprise Linux 5 zur Verfügung!
Die Pakete können von http://ftp.sernet.de/pub/samba/rhel/rhel5-x86_64 (x86_64), bzw. von http://ftp.sernet.de/pub/samba/rhel/rhel5-i386 (i386) heruntergeladen werden.Samba 3.0.25a-33 erschienen!
Aufgrund eines Problemes mit dem Sicherheits-Patch für CVE-2007-2447, wurde der entsprechende Patch überarbeitet. Für Benutzer von Samba 3.0.25a stellt SerNet daher nun Samba 3.0.25a-33 mit dem verbesserten Patch bereit. Die Pakete für diverse SUSE und RedHat-Versionen sowie für Debian können von http://ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete für S390 folgen in Kürze.
Dieses Samba-Release behebt einen Fehler:
- Durch einen Fehler im Sicherheitsupdate CVE-2007-2447 wurde jedes Kommando welches den Buchstaben "c" enthielt, fehlerhafterweise durch einen Backslash escaped.
Samba 3.0.24-33 erschienen!
Aufgrund eines Problemes mit dem Sicherheits-Patch für CVE-2007-2447, wurde der entsprechende Patch überarbeitet. Für Benutzer von Samba 3.0.24 stellt SerNet daher nun Samba 3.0.24-33 mit dem verbesserten Patch bereit. Die Pakete für diverse SUSE und RedHat-Versionen sowie für Debian können von http://ftp.sernet.de/pub/samba/old/ heruntergeladen werden. Pakete für S390 folgen in Kürze.
Dieses Samba-Release behebt einen Fehler:
- Durch einen Fehler im Sicherheitsupdate CVE-2007-2447 wurde jedes Kommando welches den Buchstaben "c" enthielt, fehlerhafterweise durch einen Backslash escaped.
Samba 3.0.24-32 erschienen!
Aufgrund von Problemen mit dem Sicherheits-Patch für CVE-2007-2446, wurde der entsprechende Patch überarbeitet. SerNet stellt daher neue Samba-Pakete (3.0.24-32) mit dem verbesserten Patch bereit. Die Pakete für diverse SUSE und RedHat-Versionen sowie für Debian können von http://ftp.sernet.de/pub/samba/old/ heruntergeladen werden. Pakete für S390 folgen in Kürze.
Dieses Samba-Release behebt einen Fehler:
- das Sicherheitsupdate CVE-2007-2446, welches das Einschleusen von Code
verhindern sollte, verursachte einen Fehler. Wurde Samba als
Domänencontroller eingesetzt, konnten Clients der Domäne beitreten,
anschließend aber nicht mehr auf Shares zugreifen, die sich auf
anderen Fileservern als dem Domänencontroller befanden.
In Samba 3.0.25a ist dieser Fehler bereits behoben.
Samba 3.0.25a erschienen!
Samba 3.0.25a ist soeben veröffentlicht worden. Pakete für diverse SUSE und RedHat-Versionen sowie für Debian GNU/Linux können von http://ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete für S390 folgen in Kürze.
Dieses Samba-Release behebt unter anderem folgende Fehler:
- Außer der primären Unix-Gruppenzugehörigkeit fehlten alle weiteren Zugehörigkeiten, wenn der Parameter "force group" eingesetzt wurde.
- Passwörter von Domänenbenutzern liefen vorzeitig ab, wenn Samba als Domänencontroller eingesetzt wurde.
- Ein Fehler trat auf, wenn der Eigenschaftendialog zur Rechteverwaltung von Dateien unter Windows gegen einen Sambaserver verwendet wurde.
- Bei der Benutzerauthentifizierung mit der Konfiguration "security = server" trat ein Fehler auf.
Weitere Information dazu finden Sie in den Release Notes.
Samba 3.0.25 erschienen
Samba 3.0.25 wurde soeben veröffentlicht. Pakete für diverse SuSE und RedHat-Versionen sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/ heruntergeladen werden.
Parallel dazu stellen wir Ihnen Samba 3.0.24-31 nur mit den hier aufgeführten Sicherheitsupdates ohne neue Features zur Verfügung. Sie finden diese Pakete unter ftp.sernet.de/pub/samba/old
Samba 3.0.25 behebt 3 Sicherheitslücken:
- Verschiedene Fehler in Samba's NDR Parsing führen dazu, dass Benutzer über manipulierte MS-RPC Anfragen den Speicher mit eigenem Code überschreiben können (CVE-2007-2446).
- Nicht korrekt abgefangene Eingabeparamter können als Argmumente von /bin/sh die Ausführung von Code über das Netzwerk ermöglichen (CVE-2007-2447).
- Ein Fehler in der lokalen SID/Name-Übersetzung kann dazu führen, dass Benutzer unauthorisiert ihre Rechte erhöhen können (CVE-2007-2444).
Neuerungen in Samba 3.0.25:
- Viele Neuerungen in der Winbind Offline Unterstützung.
- Unterstützung für sichere DDNS Updates als Teil des 'net ads join' Prozesses.
- Neu entwickeltes IdMap-Interface, welches TTL basiertes caching und domain backends erlaubt.
- Neues Plugin-Interface für den 'winbind nss info' Parameter.
- Neues File-change notify subsystem welches es ermöglicht, inotify auf Linux-Seite zu verwenden.
- Unterstützung von Windows security descriptors durch ein VFS-Plugin wodurch es möglich wird, mehrere Unix ACL-Implementationen Seite an Seite auf einem Server laufen zu lassen.
- Verbesserte Kompatibilität zu Windows Vista Clients sowie bessere Performance beim Lesevorgang auf Linux-Servern.
- Man pages für Idmap und VFS Plugins.
Weitere Information dazu finden Sie in den Release Notes.
Samba 3.0.24-31 erschienen!
Samba 3.0.24-31 wurde soeben veröffentlicht. Pakete für diverse SuSE und RedHat-Versionen sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/old heruntergeladen werden.
Samba 3.0.24-31 behebt 3 Sicherheitslücken:
- Verschiedene Fehler in Samba's NDR Parsing führen dazu, dass Benutzer über manipulierte MS-RPC Anfragen den Speicher mit eigenem Code überschreiben können (CVE-2007-2446).
- Nicht korrekt abgefangene Eingabeparamter können als Argmumente von /bin/sh die Ausführung von Code über das Netzwerk ermöglichen (CVE-2007-2447).
- Ein Fehler in der lokalen SID/Name-Übersetzung kann dazu führen, dass Benutzer unauthorisiert ihre Rechte erhöhen können (CVE-2007-2444).
Weitere Information dazu finden Sie in den Security Announcements.
Noch bis 02. April 2007 zum Sonderpreis registrieren!
Noch bis einschließlich 02. April können Sie sich zum Sonderpreis für die sambaXP registrieren. Ab dem 03. April gelten dann die erhöhten Konferenzgebühren. Weitere Informationen finden Sie auf http://sambaXP.org.
"samba eXPerience 2007" vom 23. bis 25. April 2007 in Göttingen
Die sechste sambaXP ist wieder ein wenig anders als die vorangegangenen Konferenzen zur wichtigsten freien Server-Alternative zu Microsofts Windows-Servern:
Die Keynote kommt von Howard Chu, Chief Architect von OpenLDAP, weitere Beiträge vom WINE-Projekt und OpenChange zeigen die Einbindung von Samba in andere freie Projekte, dazu kommt ein Vortrag zum Thema Samba und GPLv3 - und natürlich die gewohnten Beiträge von Entwicklern, Anwendern und Anbietern zu Samba selber in 25 Vorträgen an zwei Tagen.
Vor der Konferenz findet wie im letzten Jahr ein sechs-stündiges Tutorial von Gerald Carter statt. Hier lernen Samba-Anwender und -Administratoren die Einsatzmöglichkeiten von Samba detailliert aus erster Hand kennen - in diesem Jahr mit einem Schwerpunkt bei "Remote Management" und bei der Integration von Samba-Servern in Identity Management Systeme.
Alle weiteren Informationen über die Konferenz, das Vortrags- und Rahmen-Programm, Anmelde-Formulare und Hotel-Informationen finden Sie tagesaktuell unter der Adresse http://sambaXP.org
Für weitere Informationen steht Ihnen das Konferenz-Team per Email (loc [at] sambaXP.org), telefonisch oder per FAX jederzeit zur Verfügung.
Die samba eXPerience 2007 wird unterstützt durch Centeris und Computacenter.
SerNet stellt neue Samba 3.0.24-31.vista-Pakete zum Download zur Verfügung. Die neuen RPM-Pakete für diverse SuSE und RedHat-Versionen können von von ftp.sernet.de/pub/samba/vista heruntergeladen werden.
Durch einen Fehler waren die Verbesserungen für Samba in Verbindung mit Windows Vista in den RPM-Paketen 3.0.24-30.vista nicht enthalten. Mit den neuen Paketen kommen Sie nun in den Genuss der im vorherigen Release genannten Korrekturen. Die Pakete für Debian GNU/Linux sind nicht betroffen.Bitte entschuldigen Sie diesen Fehler. Wir nehmen dies zum Anlass, unser Qualitätsmanagement deutlich zu optimieren
Bei diesem Samba-Release handelt es sich um Samba 3.0.24 mit einigen Anpassungen für Windows Vista. Samba 3.0.25 wird unter anderem diese Änderungen beinhalten. Sie können dieses Release testen, wenn Sie Probleme mit Samba in Verbindung mit Windows Vista haben.
RPM-Pakete für diverse SUSE und RedHat-Versionen sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/vista heruntergeladen werden.
Dieses Release behebt folgende Fehler:
- Bei der Verwendung von "Windows Vista Backup" auf eine Samba-Freigabe kam es durch eine interne Aufforderung zum Setzen von ACLs durch Vista zu einer Fehlermeldung. (Bug #4361)
- Die interne Behandlung der "%a" Variable wurde für Windows XP 64bit aktualisiert, damit Probleme bei der Benutzung von serverbasierten Profilen verhindert werden (Bug #4093). Des Weiteren wurde Code zum Testen vom "SMB 2.001-Protokoll" eingefügt.
- Ein Problem beim Löschen von Verzeichnissen auf Samba-Freigaben von einem Windows Vista RC1 und RC2 Client wurde beseitigt. (Bug #4188)
- Ein Problem bei der Verwendung von DFS und Vista-Clients wurde behoben.
- Bei der Verbindung von Windows Vista zu einer Samba-Freigabe mit dem globalen Parameter "security = share" traten Fehler auf. Dieser Fehler wurde behoben. (SVN 21128)
- Ein Problem bei der Behandlung von RPC-Anfragen von einem Vista-Client wurde behoben. (SVN 21099)
Samba4WINS 1.0.6 ist soeben veröffentlicht worden.
Dieses Release beseitigt folgende Fehler:
- Ein Fehler im Speichermanagement wurde behoben.
- Die Logausgabe bei einigen unwichtigen Ereignissen wurde angepasst.
Weiterhin wurden folgende Neuerungen eingeführt:
- Die Reihenfolge der Antwortliste mit Logon-Servern bei Anfragen eines Clients kann nun durch den Parameter "nbtd:wins_prepend1Bto1Cqueries" beeinflusst werden.
- Desweiteren sorgen die Parameter "nbtd:wins_randomize1Clist" und "nbtd:wins_randomize1Clist_mask" für eine zufällige Verteilung der Listensortierung der Logon-Server.
RPM-Pakete für SUSE Linux Enterprise Server 9 (i386) und RedHat Enterprise Server 4 (i386) sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba4WINS/ heruntergeladen werden.
Samba 3.0.24 wurde soeben veröffentlicht. RPM-Pakete für diverse SuSE und RedHat-Versionen, sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete für S390 folgen in Kürze.
Dieses Release behebt drei Sicherheitslücken:
- einen Fehler im smbd, welcher zu einer Endlosschleife und schliesslich zur Unerreichbarkeit des Servers führen kann.
- einen Fehler im winbindd auf Solaris-Systemen, welcher zu einem
Pufferüberlauf und zum Einschleusen von Programmcode verwendet
werden kann.
Von diesem Fehler sind die Linux-Pakete nicht betroffen. - einen Fehler der auftritt, wenn das Dateisystem AFS mit dem ACL-Plugin afsacl.so eingesetzt wird sowie ein Benutzer über Schreibrechte in dem Verzeichnis verfügt. So kann über einen Dateinamen Programmcode eingeschleust werden.
Die SerNet-Samba-Pakete für 3.0.24 enthalten zudem noch Fehlerverbesserungen, die nicht sicherheitsrelevant sind und eigentlich erst mit der nächsten Samba-Version gefixt würden:
- der Zugriff auf Policies im LDAP bei Verwendung von ldapsam als Passdb Backend war zum Teil nicht möglich.
- ein Domain-Join einer NT4-Workstation an einem Samba-Domaincontroller war nicht möglich, wenn bereits ein Workstation-Konto für die NT-Maschine existierte.
Weitere Information dazu finden Sie in den Release Notes.
Samba 3.0.23d wurde soeben veröffentlicht. RPM-Pakete für diverse SuSE und RedHat-Versionen, sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete für S390 folgen in Kürze.
Dieses Release behebt einige Fehler, darunter:
- Stabilitätsprobleme des Winbindds.
- Portabilitätsprobleme auf FreeBSD und Solaris.
Weitere Information dazu finden Sie in den Release Notes.
Samba4WINS 1.0.5 ist soeben veröffentlicht worden.
Unter anderem wurde folgender Fehler behoben:
- Einträge wurden auf allen Servern, mit Ausnahme des Servers wo der Eintrag per WINS vom Client registriert wurde, als veraltet behandelt, obwohl dies vom Besitzer nicht explizit gesetzt wurde.
Weiterhin wurden die Tools ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename und ldbsearch in das Paket samba4wins-ldbtools verschoben sowie unbenutzte smbscript und javascript libraries aus dem samba4wins-Paket entfernt.
RPM-Pakete für SUSE Linux Enterprise Server 9 (i386) und RedHat Enterprise Server 4 (i386) sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba4WINS/ heruntergeladen werden.
Samba 3.0.23c wurde soeben veröffentlicht. RPM-Pakete für diverse SuSE und RedHat-Versionen, sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete für S390 folgen in Kürze.
Dieses Release behebt einige Fehler, darunter:
- Fehler bei der Authentifikation in pam_winbind, wenn die AD Policy so gesetzt ist, dass Passwörter nie ablaufen.
- Fehler bei der Autorisierung wenn smbpasswd als passdb backend verwendet wird und smb.conf Parameter wie "valid users" eingesetzt werden.
Alle offiziell unterstützten passdb backends verfahren ab dieser Release identisch mit dem RID-Mapping für nicht gemappte Benutzer und Gruppen. Weitere Information dazu finden Sie in den Release Notes.
Samba 3.0.23b wurde soeben veröffentlicht. RPM-Pakete für diverse SuSE und RedHat-Versionen, sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete für S390 folgen in Kürze. Ab sofort stehen auch Pakete für Debian-amd64 zur Verfügung!
Dieses Release behebt einige Fehler, darunter:
- Mehrdeutigkeit von Benutzernamen ohne Domänenpräfix in Parametern wie z.B. "force user" und "valid users".
- Fehler in "net ads join", die durch falsche IP-Adressen in der Liste der Domänencontroller verursacht wurden.
- Fehler beim SMB-Signing im Client- und Server-Code.
Ab jetzt müssen Domänenkonten in der smb.conf mit ihrem voll qualifizierten Domänennamen, also mit entsprechendem Domänenpräfix angegeben werden. Ist das nicht der Fall, werden sie in der lokalen Benutzerdatenbank erwartet. Nähere Informationen zu den Änderungen finden Sie in den Release Notes.
SerNet stellt neue Samba 3.0.23a Pakete zum Download zur Verfügung. RPM-Pakete für diverse SuSE und RedHat-Versionen, sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete für S390 folgen in Kürze.
Die neuen Pakete enthalten einen Fix, ohne den ein Domänenbeitritt eines WinXP Clients mit SP2 in eine Samba-Domäne nicht möglich ist, wenn auf dem Samba-Server 'passdb backend = smbpasswd' verwendet wird.
SerNet stellt neue Samba 3.0.23a Pakete zum Download zur Verfügung. RPM-Pakete für diverse SuSE und RedHat-Versionen, sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete für S390 folgen in Kürze.
Die SerNet Samba Pakete in den Versionen 3.0.23a-28 (RPM)
beziehungsweise 3.0.23a-11 (Debian) beinhalten einen fehlerhaften
Patch der dazu führt, dass bei überschrittenen Quotagrenzen manche
Applikationen eine irreführende Fehlermeldung ausgeben ("Fehler beim Zugriff
auf
SerNet stellt neue Samba 3.0.23a Pakete zum Download zur Verfügung. RPM-Pakete für diverse SuSE und RedHat-Versionen, sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete für S390 folgen in Kürze.
Diese Pakete beheben einen Fehler bei der Verwaltung von Mitgliedschaften lokaler Gruppen mit dem Benutzermanager, wenn 'passdb backend = ldapsam' verwendet wird.
Samba 3.0.23a ist soeben veröffentlicht worden. RPM-Pakete für diverse SuSE und RedHat-Versionen, sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete für S390 folgen in Kürze.
Behobene Fehler in Samba 3.0.23a:
Des Weiteren wurden folgende neue Features implementiert:
Nähere Informationen zu den Änderungen finden Sie in den Release Notes.
SerNet stellt eine neue Version der Samba-3.0.23-Pakete zum Download bereit. Die Pakete beheben einen Bug, der in der originalen Version dazu führt, dass der Parameter 'valid users' nicht funktioniert, wenn Samba als Domänenmitglied ('security = domain') konfiguriert ist und kein Winbind-Dämon läuft.
RPM-Pakete für diverse SuSE und Redhat-Versionen sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete für S390 folgen in Kürze.
Samba 3.0.23 ist soeben veröffentlicht worden. RPM-Pakete für diverse SuSE und Redhat-Versionen, sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete für S390 folgen in Kürze. Auch Pakete für SuSE 10.1 sind jetzt erhältlich.
In diesem Samba-Release wurden über 400 Fehler im Quellcode behoben, die die Programme Coverity und Klocwork aufdeckten.
Die Standard-Einstellungen der Parameter "host msdfs" und "msdfs root" wurden auf "yes" geändert. Da dies eventuell zu Problemen führen kann und Windows-Clients ohne Neustart eine Deaktivierung von DFS nicht mitbekommen, haben wir die Standard-Einstellung für "msdfs root" auf "no" belassen, so dass sich im Verhalten zur vorigen Version nichts ändern sollte. Wer DFS benutzen will kann dies nach wie vor explizit aktivieren.
Die SerNet Samba Pakete sind jetzt (bis auf SLES8) nicht mehr statisch gegen eine eigene Kerberos-Version gelinkt, weil dies zu Problemen mit System-Kerberos-Bibliotheken geführt hat
Weitere Informationen zu neuen Features und Änderungen finden Sie in den Release Notes.
Samba4WINS 1.0.4 ist soeben veröffentlicht worden. Es wurde ein Bug behoben, der auftritt, wenn sich die IP-Adresse eines Clients ändert. RPM-Pakete für SUSE Linux Enterprise Server 9 (i386) und RedHat Enterprise Server 4 (i386) sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba4WINS/ heruntergeladen werden.
Samba 3.0.23pre1 ist soeben veröffentlicht worden. Es handelt sich hierbei um eine Vorschau auf Samba 3.0.23, die nicht für den Einsatz auf Produktivsystemen geeignet ist, sondern zu Testzwecken dient! RPM-Pakete für diverse SUSE- und RedHat-Distributionen sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/preview/ heruntergeladen werden.
Neuerungen in Samba 3.0.23pre1:
- Neuer Winbindd Offline-Modus.
- Neue Kerberos-Unterstützung für pam_winbind.so.
- Neue Behandlung von nicht gemappten Benutzern und Gruppen.
- Neue Freigabeverwaltungswerkzeuge für unprevilegierte Benutzer
- Verbesserte Unterstützung für lokale und BUILTIN Gruppen.
Nähere Informationen zu den Änderungen finden Sie in den Release Notes.
Samba4WINS 1.0.3 ist soeben veröffentlicht worden. RPM-Pakete für SUSE Linux Enterprise Server 9 (i386) und RedHat Enterprise Server 4 (i386) sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba4WINS/ heruntergeladen werden. In dieser Version wurde ein Speicherleck behoben und das HOWTO überarbeitet.
Samba 3.0.22 ist soeben veröffentlicht worden. RPM-Pakete für diverse SuSE und Redhat-Versionen, sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete für S390 folgen in Kürze.
Dieses Samba-Release behebt folgendes Sicherheitsproblem:
In den Samba-Versionen 3.0.21 bis 3.0.21c steht das Maschinenkonto-Passwort von Samba-Domänenmitgliedern und Domänencontrollern mit laufendem Winbindd im Klartext in den Winbind-Log-Dateien, wenn ein Log-Level von 5 oder höher eingestellt ist. Da diese Log-Dateien standardmäßig für alle lesbar sind, stellt das ein Sicherheitsrisiko dar.
Nähere Informationen sind im Changelog verfügbar.
Samba4WINS 1.0.2 ist soeben veröffentlicht worden. RPM-Pakete für SUSE Linux Enterprise Server 9 (i386) und RedHat Enterprise Server 4 (i386), sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba4WINS/ heruntergeladen werden. In der neuen Version reagiert der Dämon auf SIGHUP-Signale.
Samba 3.0.21c ist veröffentlicht worden. RPM-Pakete für diverse SuSE und Redhat-Versionen, sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete für S390 folgen in Kürze.
Dieses Samba-Release behebt einige Fehler, darunter:
- Überprüfung der Zugriffsberechtigungen beim Löschen von Drucker-Meta-Daten.
- Einige seltenere Kombinationen von schannel und SPNEGO Unterstützung.
- Passwortänderungen mit NT4 und Windows 2000 Clients mit ServicePacks kleiner als 4.
- Hohe Last auf IRIX-Systemen.
Anders als in der offiziellen Samba-Version, sind in den SerNet- Samba-Paketen die Profilverzeichnisse nicht mehr als readonly markiert, da das zu Problemen mit Cookies im InternetExplorer führte.
Nähere Informationen sind im Changelog verfügbar.
Samba 3.0.21b ist heute veröffentlicht worden. RPM-Pakete für diverse SuSE und Redhat-Versionen, sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete für S390 folgen in Kürze.
Dieses Samba-Release behebt einige Fehler, darunter:
- Server-Abstürze im smbd.
- Absturzbugs auf Big-Endian-Systemen (z.B. s390).
- Segfault in "net rpc vampire|samdump".
- Absturz beim Ändern eines Druckertreibers.
- "net ads user add" mit Windows 2003 SP1 Domänencontroller.
- Ändern von abgelaufenen Passwörtern in pam_winbindd.
- Segfault in pdb_nds.c.
- Segfault in "tdbtool".
- "idmap_rid" wird jetzt mit "rid" statt "idmap_rid" geladen, "idmap_ad" mit "ad".
- "nmbd -H
" funktionierte nur mit Default-Pfad der LMHOSTS-Datei, andere Pfade wurden korrupt.
Nähere Informationen sind im Changelog verfügbar.
samba4WINS
Die SerNet hat einen replizierenden WINS-Server für Linux entwickelt. Dieser wird ab Anfang Februar zum Download bereit stehen. Der vollständige Pressetext ist unter EnterpriseSamba.ORG zu finden.
Noch 2 Tage Early Bird!
Wer sich bis Dienstag abend (31. Januar 2006) zur samba eXPerience 2006 anmeldet, wird mit Frühbucher-Rabatt belohnt!
Aufgrund eines Bugs in den letzten Samba-Paketen für Debian stehen ab sofort Pakete in Version 3.0.21a-7 zum Download bereit.
In der defekten Version 3.0.21a-6 konnte die Datei "registry.tdb" nicht gefunden werden, was zur Folge hatte, dass zum Beispiel NT-ACLs nicht gesetzt werden konnten.
Ein Update wird empfohlen.Die Pakete für alle anderen Distributionen sind nicht betroffen.
Samba 3.0.21a ist heute veröffentlicht worden. RPM-Pakete für diverse SuSE und Redhat-Versionen, sowie für Debian GNU/Linux können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete für S390 folgen in Kürze.
Dieses Samba-Release behebt einige Fehler, darunter:
- Hängende Clients, wenn mehrere Benutzer gleichzeitig auf eine Freigabe zugreifen (das war in den SerNet-Paketen bereits in Version 3.0.21-26 behoben).
- RedHat Packaging Probleme.
- Syntax-Fehler im eDirectory-Schema.
SerNet hat letzte Woche Samba-Pakete in der Version 3.0.21-24 auf dem FTP-Server zum Download bereitgestellt. In dieser Version gab es Probleme mit dem Locking von Dateien (Details hier), die jetzt behoben sind. Sie finden deswegen seit heute Samba-Pakete in der Version 3.0.21-26 unter http://ftp.sernet.de/pub/samba/.
Samba 3.0.21 ist erschienen. RPM-Pakete für diverse SuSE Versionen und Red Hat Enterprise Linux, sowie Debian-Pakete können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete fuer S390 werden in Kürze folgen.
Folgende Probleme wurden behoben:
- Fehlende Gruppen im User-Token beim Login mit Kerberos.
- Inkompatibilitäten mit neueren MS-Hotfixes und Embedded-OS-Plattformen
- Portabilitäts- und Stabilitäts-Probleme.
- Performance-Probleme des Winbindds.
Des Weiteren verfügt Samba 3.0.21 über folgende neue Fähigkeiten und Änderungen:
- Vollständige NTLMv2-Unterstützung.
- Unix-Dienste können mit der Win32 Service Control API verwaltet werden.
- Unix-Log-Dateien können mit dem MS Event Viewer geöffnet werden.
- Die CIFS-Oplock-Implementation wurde neu geschrieben.
- Auf libsmbclient basierende Anwendungen können lange Freigabenamen auflisten.
Die automatische Erkennung der Abfragemethoden des Winbindds bei der Kommunikation mit Domänencontrollern wurde für die SerNet-Pakete entfernt, da das bei bestehenden Setups ohne vollständige /etc/krb5.conf Datei zu Problemen führen kann.
Nähere Informationen sind im Changelog verfügbar.
Samba 3.0.21 ist seit gestern Abend freigegeben. Wir haben uns aber entschieden, aufgrund einer Änderung am Verhalten von Samba 3.0.21 in Active Directory-Domänen, diese Pakete vorerst nicht als fertige Binärpakete bereitzustellen. Diese Änderung wüde viele Samba-Setups unbrauchbar machen. Wir arbeiten an einem Workaround für das Problem und werden angepasste Samba 3.0.21-Pakete später bereitstellen.
Samba 3.0.20b ist erschienen. RPM-Pakete für diverse SuSE Versionen und Red Hat Enterprise Linux, sowie Debian-Pakete können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete fuer S390 werden in Kürze folgen.
Folgende Probleme wurden behoben:
- Bug im Winbind-Dämon (Abstürze, wenn kein alternativer DC-Name angegeben ist).
- Fehler in der Unterstützung von Dateisystem-Quotas.
- Anstatt der korrekten Fehlermeldung "access denied" wurden Dateien fälschlicherweise als "read only" bezeichnet.
Nähere Informationen sind im Changelog verfügbar.
Samba 3.0.20a ist erschienen. RPM-Pakete für diverse SuSE Versionen und Red Hat Enterprise Linux, sowie Debian-Pakete können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete fuer S390 werden in Kürze folgen.
Folgende Probleme wurden behoben:
- Stabilitätsprobleme des winbindd.
- Durch Inkompatibilitäten auf 64-Bit-Systemen verursachte Abstürze
- Unvollständige Verzeichnislistings auf AIX-Servern.
- Probleme bei der Interoperabilitiät mit dem User Manager.
- Kleinere Build-Schwierigkeiten auf unterschiedlichen Plattformen wie Solaris und OpenBSD.
Nähere Informationen sind im Changelog verfügbar.
Samba 3.0.20 ist erschienen. RPM-Pakete für diverse SuSE Versionen und Red Hat Enterprise Linux, sowie Debian-Pakete können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete fuer S390 werden in Kürze folgen.
Die Versionsnummern 3.0.15 bis 3.0.19 wurden übersprungen, was bereits erahnen lässt, dass einige Features hinzugefügt wurden.
- Vollständige Unterstützung des Windows-Printer-Migrators.
- Unterstützung zahlreicher neuer Win32-RPC-Pipes.
- Verbesserter Support für OS/2-Clients.
- Komplett neugeschriebener, asynchroner Winbind.
- Neues "net rpc service"-Tool für die Verwaltung von Win32-Diensten.
- Neues Winbind-IDmap-Plugin, das UIDs und GIDs von ActiveDirectory-Servern beziehen kann, wenn die Services For Unix (SFU) installiert sind und die Attribute "user" und "group" gepflegt sind.
- Neue "net share migrate" Optionen.
Nähere Informationen sind im Changelog verfügbar.
Samba 3.0.14a ist nun freigegeben. RPM-Pakete für diverse SuSE Versionen sowie Red Hat Enterprise Linux können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete fuer S390 werden in Kürze folgen.
Dieses Samba-Release behebt einige Fehler, darunter:- Kompatibilitätsprobleme zwischen Winbind und Windows 2003 SP1 Domänencontrollern (*2k3sp1*).
- MS-DFS Fehler mit Windows XP SP2 Clients.
- Hohe CPU-Auslastungen durch Endlosschleifen in dem FindNext() Server Code.
- Ungültigen SMB_ASSERT(), der smbd panic bei Dateien mit ACLs verursacht hat.
Außerdem gibt es eine die smb.conf Parameter betreffende Änderung: * dos filetimes ist jetzt standardmäßig aktiviert
Nähere Informationen sind im Changelog verfügbar.
SerNet hat ein neues Einstiegsportal für Samba im Enterprise-Einsatz eröffnet. Darauf werden für gängige Enterprise-Distributionen, wie SuSE SLES8, SUSE/Novell SLES9, die Red Hat Distributionen RHEL3/RHAS3, RHEL4/RHAS4 sowie Debian fertig kompilierte, und auf dem aktuellen Sicherheitsstand gehaltene Pakete, in die auch stets die neuesten Patche, die wir für Kunden anfertigen, einfließen.
Samba 3.0.11 ist nun freigegeben. RPM-Pakete fuer diverse SuSE Versionen sowie Red Hat Enterprise Linux koennen von ftp.sernet.de/pub/samba/ heruntergeladen werden. Pakete fuer S390 werden in Kuerze folgen. Neben einigen Fehlerkorrekturen im Bereich "Printing" enthaelt Samba 3.0.11 eine Reihe neuer Features:
- Erstmals ist es moeglich unter Samba Nutzer-Rechte zu vergeben. So kann nun bspw. einzelnen Nutzern das Recht gegeben werden, Clients in eine Domaene aufzunehmen (was vormals allein dem "root"-User vorbehalten war). Auch bestimmte Bereiche der Nutzerverwaltung koennen nun an einzelne Accounts delegiert werden.
- Skalierungsverbesserungen im Bereich Winbind und LDAP
- Weitere Vervollstaendigung der Domaenenmigration von Windows zu Samba DCs mit dem "net rpc vampire" Kommando
- Windows Exchange Server 5.5 koennen nun in einer Domaene mit Samba DCs betrieben werden (auch die Installation von Exchange Server 5.5 SP4 ist nun moeglich)
Naehere Informationen sind im Changelog Changelog verfuegbar.
Heute wurde Samba 3.0.10 freigegeben. Grund war ein Sicherheitsproblem, ein "integer overflow", nÀheres dazu finden Sie hier.
Samba 3.0.9 ist freigegeben. RPM-Pakete fÌr diverse SuSE Versionen und Red Hat Enterprise Linux können von ftp.sernet.de/pub/samba heruntergeladen werden. Dieses Samba-Release behebt einige Fehler, darunter:
- Problem beim ZurÃŒckschreiben von Roaming Profiles (war in SerNet RPMs bereits behoben)
- Absturz von smbd beim Drucken von Win 9x Clients
- "unresolved symbols" in libsmbclient, was zu Problemen z.B. mit KDE fÃŒhren konnte
Samba 3.0.8 ist nun freigegeben. RPM-Pakete fÌr diverse SuSE und Redhat-Versionen können von ftp.sernet.de/pub/samba/ heruntergeladen werden. Dieses Samba-Release behebt einige Fehler, darunter:
- Veröffentlichungs-Funktion von Druckern im Active Directory
- Implementierung von Dateisystem-Quotas
- FunktionalitÀt des Druckservers und des Zusammenspiels mit Unix-Drucksystemen
- Korrigierte "username map"-FunktionalitÀt
- Kerberos-Integration mit DES-Keys mit Windows 200x-Servern
Auch neue Features haben Eingang in das Release gefunden, darunter sind etwa:
- einige Subkommandos fÃŒr das net-Utility, die es erlauben Datei- und Druckserver zu migrieren
- ein neues idmap-Plugin, welches ein direktes Mapping von RIDs auf UIDs/GIDs erlaubt
Wir stellen jetzt RPMs der neuen pre2-Version von Samba 3.0.8 zum Download unter ftp.sernet.de/pub/samba/3.0.8pre2 bereit. Wer also schonmal in die neue Version hineinschnuppern will oder neue Features testen, hat so die Möglichkeit dazu. Neben einer reihe von behobenen Fehlern, insbes. im Bereich "printing" wurde ein neues idmap-Backend hinzugefÌg, um uid/gid-Mappings basierend auf RIDs zu machen, die Migrationserweiterungen des net-Tools, die bereits in den SerNet-RPMs enthalten waren sind nun auch ins offizielle Samba-Release eingeflossen.
Samba 3.1.0 ist freigegeben worden. Samba 3.1.0 ist
Sie finden Samba 3.1.0 unter http://de.samba.org/samba/ftp/unstable/.
Soeben ist Samba 3.0.7 erschienen. Dies ist ein reines "Bugfix-Release". In Samba 3.0.6 kam es zu kleineren Problemen im Domänen-Betrieb, Winbind hatte einen schwereren Fehler und beim Drucken kam es vereinzelt zu Problemen. Diese Fehler wurden in 3.0.7 behoben. Pakete fuer die verschiedenen SuSE-Linux-Versionen findet man unter ftp.sernet.de/pub/samba/; neu sind hier jetzt auch die Pakete fuer Red Hat Enterprise Linux 3 unter ftp.sernet.de/pub/samba/rhel/rhel3/, die u.A. durch die Aktualität und die Unterstützung fuer Active Directory unter Windows 2003 den Originalpaketen von Red Hat überlegen sind.
Samba 3.0.6 ist erschienen und in Kuerze auch fuer SUSE-Distributionen und RedHat RHEL3 unter ftp.sernet.de bereitgestellt. Neben einer Reihe von Bugs wurden mal diesmal auch wieder einige neue Features hinzugefuegt, so kann man jetzt entfernte CUPS-Server benutzen und es gibt eine Passwort-History. Weitere Features und mehr Details kann man wie immer im WHATSNEW nachlesen.
Es sind jetzt Samba-3.0.5-Pakete auf ftp.sernet.de verfuegbar, wie ueblich fuer alle SuSE-Distributionen incl. SLES9 und jetzt auch fuer RedHat Enterprise Linux 3 (RHEL3). Samba 3.0.5 behebt gegenueber 3.0.4 zwei Sicherheitsloecher - einen Speicherueberlauf und einen Fehler in den base64-Dekodierroutinen. Ansosnten gibt es keine neuen Features oder Fixes in Samba 3.0.5. Das urspruenglich als 3.0.5rc1 veroeffentlichte Samba-Release wird spaeter 3.0.6 heissen. Ein Update auf diese Version wird fuer Produktivsysteme angeraten, insbes., wenn "mangling method = hash" benutzt wird oder Swat im Einsatz ist.
Samba 3.0.5rc1 ist da. Wer diese Vorabversion von 3.0.5 schon testen will, kann diese in KÃŒrze von unserem FTP-Server bekommen.
Es wurden in dieser Version einige Bugs behoben, u.a. ein Bug im Zusammenhang mit Zugriff auf Microsoft Office-Dokumente. Neue Features finden sich insbes. im Bereich Drucken. NÀhere Informationen finden sich in der WHATSNEW Datei des Samba-Pakets.
Samba 3.0.4 und 2.2.9 wurden freigegeben. Es wird für Produktivsysteme ein Update auf die entsprechende neue Samba-Version empfohlen, da diese Versionen das Problem mit der Passwortänderung nach Einspielen des Microsoft Hotfix, beschrieben in KB828741, behebt.
Eine Liste der kompletten Änderungen finden Sie in den Release Notes. Die Quelltexte und PGP-Signaturen finden Sie unter http://download.samba.org/samba/ftp/. Binärpakete für SLES8 und andere SUSE Linux-Distributionen finden sich in Kürze unter http://ftp.sernet.de/pub/samba/.
Eine neue Version von Samba (3.0.3) ist freigegeben worden. Diese Version beinhaltet neben einigen Fehlerkorrekturen auch neue Features. Ein Update auf diese Version von vorigen Samba3-Versionen wird empfohlen.
Wie am Abend des ersten CeBIT-Tages bekannt wurde, kürte die Test-Zeitschrift PC Professionell die Software Samba 3 zur Innovation des Jahres in der Kategorie Netzwerke.
Volker Lendecke nahm als deutsches Samba-Team Mitglied den Preis auf der sehr netten CeBIT-Messeparty der Zeitschrift entgegen. Mehr dazu in der Pressemeldung von SerNet.
Samba 3.0.2 ist freigegeben.
Leider sind frühere Versionen von Samba 3.0 anfällig gegen einen unautorisierten Zugriff, sofern Sie die smbpasswd mit dem Skript mksmbpasswd.sh erstellt haben. Wenn Sie das nicht getan haben, haben Sie kein Problem.
Wenn Sie nicht auf 3.0.2 upgraden möchten, können Sie mit dem pdbedit-Tool von 3.0.2 mit
root# pdbedit-3.0.2 --force-initialized-passwords
erzwingen, dass alle fehlerhaften Accounts gesperrt werden. Mit Samba 3.0.2 haben Sie kein Problem mehr, auch wenn Sie das Skript mksmbpasswd.sh verwenden.
Alle anderen Änderungen finden Sie in den Release Notes, Die Quellen und GPG signaturen finden Sie wie üblich auf http://download.samba.org/samba/f tp/. Binäpakete für SLES 8, SuSE 8.2 und SuSE 9.0 sind unter ftp.sernet.de zu finden.
Vom 5. bis 7. April 2004 findet wieder die Samba eXPerience in Göttingen statt. Den ersten Tag wird John Terpstra mit einem Tutorial bestreiten. Der zweite und dritte Tag wird aus Vorträgen bestehen. Für diese Vorträge haben wir den Call for Papers eröffnet. Technische Vorträge sind genau wie Anwenderberichte willkommen.
Mit Stefan Metzmacher hat das Samba Team in Deutschland Verstärkung bekommen. Stefan hat in letzter Zeit viel Arbeit in Samba in verschiedenen Bereichen gesteckt. Beispielsweise ist das 3.0er Quota System von ihm, und er hat im Bereich der dynamisch ladbaren Module viel beigetragen. Momentan arbeitet er hauptsächlich an Samba 4.
Samba 3.0.1 mit einigen Fixes ist freigegeben worden. Sie finden den Quellcode unter http://download.samba.org/samba/ftp/. Was alles neu ist, finden Sie in den Release Notes.
Samba 3.0.1 Release Candidate 1 ist unter http://download.samba.org/samba/ftp/rc/ zu bekommen. Dies ist kein Produktionsrelease, sondern eine reine Testversion. Die Neuigkeiten finden Sie im WHATSNEW.
Unabhängige Tests zeigen, daß Samba 2,5 Mal schneller als Windows 2003 Server ist.
Das englische Magazin ITWEEK hat einen nicht getunten Samba 3 Server gegen einen ebenso nicht getunten Windows 2003 Server auf der gleichen Hardware getestet und herausgefunden, daß Samba um den Faktor 2.5 schneller ist als Windows 2003. Den Artikel dazu finden Sie hier, ebenso eine beeindruckende Grafik.
Das Samba-Team veröffentlicht Samba 3.0
Die erste stabile Version von Samba 3.0 ist heute veröffentlicht worden. Den Source Code finden Sie unter http://de.samba.org/samba/ftp/, genaue Informationen über neue Features sind in den Release Notes nachzulesen.
Die Pressemeldung gibt Ihnen weitere Informationen
Samba 3.0 RC4 ist verfügbar. Sie finden die Sourcen wie üblich unter http://download.samba.org/samba/ftp/rc/. Die Änderungen, die zum RC4 geführt haben, sind in den Release notes verzeichnet.
Der dritte Release Candidate ist freigegeben worden. Diese Version ist sehr nahe am endgültigen Release. Möglicherweise wird der RC3 nach einiger Zeit in die endgültige Version umbenannt. Die Sourcen finden Sie unter http://download.samba.org/samba/ftp/rc/. Die Änderungen finden Sie in den Release notes.
Samba-3.0.0 Release Candidate 2 ist freigegeben worden. Wie üblich finden Sie die Sourcen auf http://download.samba.org/samba/ftp/rc/. Neuerungen lesen Sie in den Release notes.
Das Samba Team hat eine Erklärung zu der Ankündigung von SCO veröffentlicht, daß das GPL-Produkt Samba 3 in der nächsten Version ihres OpenServer enthalten sein wird.
Der erste Release Candidate ist herausgegeben worden. Unter http://download.samba.org/samba/ftp/rc/ finden Sie das tar-Archiv und die Datei WHATSNEW-3.0.0rc1.txt mit einer Beschreibung, was alles neu ist.
Samba 3.0 geht in die endgütige Beta-Phase. Die dritte Beta-Version ist veröffentlicht worden. Sie finden sie unter http://de.samba.org/samba/ftp/beta/.
Wenn Sie Probleme finden, melden Sie sie am besten auf dem Samba-Bugzilla System unter https://bugzilla.samba.org/.
Digital Defense, Inc. hat ein schweres Sicherheitsloch in Samba entdeckt und das Samba-Team darüber informiert. Dieses Loch ist mit der Version Samba 2.2.8a behoben worden. Sie können Samba 2.2.8a von den üblichen Servern herunterladen.
Bitte beachten Sie, daß Digital Defense einen Beispiel-Exploit publiziert hat. Sie sollten also wirklich umgehend Upgraden.
Falls Sie noch Samba 2.2.7a oder 2.0.10 einsetzen, finden Sie Sicherheitspatches in diesem Verzeichnis. Diese Patches enthalten ausschließlich die relevanten Sicherheitsfixes.
An dieser Stelle ausnahmsweise etwas Eigenwerbung...
Es gibt ab sofort im dpunkt-Verlag eine deutlich erweiterte und verbesserte Version des Kursskriptes als Buch im dpunkt-Verlag. Informationen dazu gibt es auf den Webseiten von dpunkt.
In Samba ist ein Sicherheitsloch entdeckt worden, mit dem ein externer Angreifer remote und anonym Root-Rechte auf einem Samba-Server bekommen kann. Dieses Loch existiert in allen Version seit 2.0 bis hin zu 2.2.7a. Aufgrund dieses ernsten Problems sollten Sie sofort zu Samba 2.2.8 upgraden, oder den Zugriff auf die TCP-Ports 139 und 445 sofort sperren. Wie Sie den Zugriff zu diesen Ports auf einzelne Hosts beschränken, finden Sie in den Release Notes von Samba 2.2.8.
Sie finden die Quellen von Samba 2.2.8 wie üblich unter http://de.samba.org/samba/ftp/samba-2.2.8.tar.gz. Unter http://www.samba.org/ finden Sie die Verweise auf andere Samba-Spiegelserver.
Sie finden Samba 2.2.7 an den üblichen Stellen auf samba.org und beispielweise auf dem deutschen Spiegel.
FÌr die am 29. und 30. April 2002 in Göttingen stattfindende Samba-Konferenz samba eXPerience 2002 steht nun das Programm fest.
Neben zahlreichen Entwickler-VortrÀgen von Mitgliedern des Samba-Teams wird es Anwender-Berichte Ìber den Einsatz von Samba bei Danzas, IBM und Siemens geben.
