|
SMB1 wird mit Samba
4.11.0 standardmäßig deaktiviert sein. Das veraltete
Protokoll war das Einfallstor für WannaCry
und gilt seit 2017. In Windows ist das Protokoll bereits abgeschaltet.
Auch das Anmelden mit Passwörtern im Klartext und die Authentifizierung
mit LanMan gelten nun als veraltet und Python-2-Unterstützung
und der Webservers SWAT wurden vollständig entfernt.
Außerdem kommt nun das "prefork"-Modell zum Einsatz.
Dabei wird eine festgelegte Menge von Prozessen erzeugt und Client-Verbindungen
zwischen diesen verteilt. Darüber hinaus sind durch Datenbankoptimierungen
und verringertem Speicherverbrauch des LDAP-Dienstes
große Active-Directory-Domänen mit 120.000 Maschinenaccounts,
100.000 Usern und komplexen Gruppenmitgliedschaften möglich.
(tl, hannover)
(siehe auch Heise-News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|