| 初回リリース | 1992年[1] |
|---|---|
| 安定リリース | 4.21.2 [2]
/ 2024年11月25日 |
| リポジトリ |
|
| 書かれた | C、Python |
| オペレーティング·システム | マルチプラットフォーム |
| タイプ | ネットワークファイルシステム |
| ライセンス | 2008: GPL-3.0以降[a] 1993: GPL-2.0以降[b] 1992: 独自[c] |
| Webサイト | サンバ |
SambaはSMBネットワークプロトコルのフリーソフトウェアの再実装であり、もともとAndrew Tridgellによって開発されました。SambaはさまざまなMicrosoft Windowsクライアント[5]にファイルおよび印刷サービスを提供しており、ドメインコントローラ(DC)またはドメインメンバーとしてMicrosoft Windows Serverドメインに統合できます。バージョン4では、 Active DirectoryおよびMicrosoft Windows NTドメインをサポートしています。
Samba は、 Linux、Solaris、AIX、BSDバリアントなどのほとんどのUnix 系システムで実行できます。これには、 Apple macOS ( Mac OS X 10.2以上) やmacOS Serverも含まれます。Samba は、 OpenVMSやIBM iなど、他の多くのオペレーティングシステムでも実行されます。Samba は、ほぼすべての Linux ディストリビューションで標準であり、他の Unix ベースのオペレーティングシステムでも基本的なシステムサービスとしてよく含まれています。Sambaは、 GNU General Public Licenseの条件に基づいてリリースされています。Samba という名前は、 Microsoft Windows ネットワークファイルシステムで使用される独自のプロトコルの名前である SMB ( Server Message Block ) に由来しています。
初期の歴史
Andrew Tridgell は、オーストラリア国立大学の博士課程の学生として、1991 年 12 月から 1992 年 1 月にかけて、パケット スニファを使用してDEC Pathworksサーバー ソフトウェアで使用されるプロトコルのネットワーク分析を行い、 Samba Unix の最初のバージョンを開発しました。1992 年 1 月前半にリリースされたバージョン 0.1、0.5、1.0 の時点では、正式な名前はありませんでした。Tridgell は単に「Dos Pathworks 用の Unix ファイル サーバー」と呼んでいました。彼は、バージョン 1.0 の時点で「実際に NetBIOS プロトコルを実装した」こと、および「このソフトウェアは他の PC クライアントでも使用できる」ことを理解していました。[引用が必要]
Tridgell は、 Microsoft のLAN Managerとの相互運用性を重視して、1993 年 12 月に「NetBIOS for Unix」オブザーバー バージョン 1.5 をリリースしました。このリリースは、サーバーだけでなくクライアント ソフトウェアも組み込んだ最初のリリースでした。また、この時点でライセンスとして GPL2 が選択されました。[引用が必要]
1.5 シリーズの途中で、名前はsmbserverに変更されました。しかし、Tridgell は、 TotalNet Advanced Serverという製品を販売し、「SMBserver」の商標を所有していた「Syntax」という会社から商標通知を受けました。「Samba」という名前は、システム辞書でUnix コマンドgrep を実行し、 S、M、B の文字をこの順序で含む単語 (つまり ) を検索して導き出されました。[6]grep -i '^s.*m.*b' /usr/share/dict/words
バージョン1.6、1.7、1.8、1.9が比較的早くリリースされ、1.9は1995年1月にリリースされました。Tridgellは、 1996年5月のCVSの採用をSambaチームの誕生の記念すべき出来事と考えています。ただし、それ以前にも、特にJeremy Allisonなどの他の人々からの貢献がありました。[7]
1999 年 1 月にリリースされたバージョン 2.0.0 はメジャー リリースであり、Windows NT プライマリ ドメイン コントローラからの認証のサポート、非常に大きなファイルに対する 64 ビット ファイル システムのサポート、および Unix システムへの OPLOCKS の公開が含まれていました。[引用が必要]バージョン 2.2.0 は 2001 年 4 月にリリースされました。[引用が必要]
バージョン履歴
安全
Samba 3.6.3以下のバージョンには深刻なセキュリティ問題があり、 Sambaのリモートプロシージャコールのエラーを悪用することで、匿名ユーザーが匿名接続からシステムのルートアクセス権を取得できる可能性があります。[30]
2016年4月12日、WindowsとSambaの重大なセキュリティバグであるBadlock [31]が公開されました。SambaのBadlockはCVE|2016-2118(SAMRおよびLSA中間者攻撃の可能性)で参照されています。[32]
2017年5月24日、SambaにEternalRedまたはSambaCryと呼ばれるリモートコード実行の脆弱性が見つかり、3.5.0以降のすべてのバージョンに影響することが発表されました。[33]この脆弱性には識別子CVE|2017-7494が割り当てられました。[33] [34]
2020年9月14日、 8月からパッチが存在しているZerologon(CVE|2020-1472)と呼ばれるネットログオンの脆弱性の概念実証エクスプロイトが公開されました。 [35]このソフトウェアを使用している一部の連邦機関には、パッチをインストールするよう命じられています。[36]
特徴
Samba を使用すると、Microsoft Windows を実行するコンピュータと Unix を実行するコンピュータ間でファイルとプリンタを共有できます。Samba は、次のような数十のサービスと数十のプロトコルを実装しています。
- NetBIOS over TCP/IP ( NBT )
- SMB (一部のバージョンでは CIFS として知られています)
- SambaはCIFS/SMBのPOSIX拡張をサポートしています。最初の拡張は2004年のCIFS VFS (CAP_UNIX)でしたが、SMB3に置き換えられました。[37]
- DCE/RPC、より具体的には、ネットワーク ネイバーフッド プロトコル スイートであるMSRPC
- WINSサーバーは NetBIOS ネーム サーバー (NBNS) とも呼ばれます。
- NTドメイン ログオンを含むNTドメイン プロトコル スイート
- セキュリティ アカウント マネージャー(SAM) データベース
- ローカル セキュリティ機関(LSA) サービス
- NTスタイル印刷サービス(SPOOLSS)
- NTLM
- KerberosとLDAPの修正バージョンを使用した Active Directory ログオン
- DFSサーバー
これらのサービスとプロトコルはすべて、単に NetBIOS または SMB と誤って呼ばれることがよくあります。NBT (NetBIOS over TCP/IP) および WINS プロトコル、およびそれらの基盤となる SMB バージョン 1 プロトコルは、Windows では非推奨です。Windows Vista以降、 WS -Discoveryプロトコルは、SMB2 およびその後継プロトコルとともに含まれており、これらに取って代わっています。(WS-Discovery は、非推奨のプロトコルが無効になっている場合に Samba 共有を検出できるようにする サードパーティデーモンによってUnix のようなプラットフォームに実装されています)。
Samba は、選択された Unixディレクトリ(含まれるすべてのサブディレクトリを含む)のネットワーク共有を設定します。これらは、Microsoft Windows ユーザーには、ネットワーク経由でアクセスできる通常の Windows フォルダーとして表示されます。Unix ユーザーは、mount.cifs コマンドを使用して、ファイル構造の一部として共有を直接マウントするか、または Samba とともにインストールされるユーティリティ smbclient (libsmb) を使用して、標準のコマンド ラインFTPプログラムと同様のインターフェイスで共有を読み取ることができます。各ディレクトリには、通常の Unix ファイル保護の上に重ねて、異なるアクセス権限を設定できます。たとえば、ホーム ディレクトリには、すべての既知のユーザーに対して読み取り/書き込みアクセスが許可され、各ユーザーは自分のファイルにアクセスできます。ただし、その権限が通常存在しない限り、他のユーザーのファイルにはアクセスできません。netlogon 共有は、通常、から読み取り専用共有として配布されますが、これはユーザー ログオン スクリプトのログオン ディレクトリです。
/etc/samba/netlogon
Samba サービスは 2 つのデーモンとして実装されています。
- ファイルとプリンタの共有サービスを提供するsmbd、および
- nmbd は、NetBIOS から IP アドレスへの名前サービスを提供します。NetBIOS over TCP/IP では、NetBIOS コンピュータ名を TCP/IP ネットワークの IP アドレスにマッピングするための何らかの方法が必要です。
Samba の設定は、1 つのファイル (通常は/etc/smb.confまたはとしてインストールされます/etc/samba/smb.conf) を編集することによって行われます。Samba は、を通じてユーザー ログオン スクリプトとグループ ポリシーの実装も提供できますpoledit。
Samba はほとんどの Linux ディストリビューションに含まれており、ブートプロセス中に起動されます。たとえば、Red Hat では、スクリプト/etc/rc.d/init.d/smbがブート時に実行され、両方のデーモンを起動します。Samba は Solaris 8 には含まれていませんが、Solaris 8 互換バージョンは Samba Web サイトから入手できます。OS /2ベースのArcaOSには、古いIBM LAN Serverソフトウェアを置き換えるために Samba が含まれています。[38]
SambaにはSamba Web Administration Tool (SWAT)と呼ばれるWeb管理ツールが含まれています。 [39] [40] SWATはバージョン4.1から削除されました。[41]
サンバTNG
Samba TNG (The Next Generation)は、Samba チームのリーダーと Luke Leighton の間で Samba プロジェクトの方向性について意見の相違があった後、1999 年後半に分岐しました。彼らは、彼が開発していた Samba の研究バージョン (当時は Samba-NTDOM と呼ばれていました) を徐々に Samba に統合することを可能にする開発移行パスについて合意に達することができませんでした。 [42]開発者の不足により、開発は最小限に抑えられています。Samba TNG チームは、サポートと開発が優れているため、潜在的なユーザーを Samba に頻繁に誘導しました。[43]
Samba TNGプロジェクトの主な目標は、すべてのNTドメインサービスをFreeDCEプロジェクトとして書き直すことでした。[44]これは、サービスがネットワークリバースエンジニアリングを通じて手動で開発され、DCE/RPCドキュメントがほとんど参照されていないか、まったく参照されていなかったため困難でした。[要出典]
Samba との主な違いは、NT ドメイン プロトコル スイートとMSRPCサービスの実装にあります。Samba ではすべての NT ドメイン サービスが 1 か所から利用できますが、Samba TNG では各サービスが独自のプログラムに分離されています。[引用が必要]
ReactOS はSMB 実装に Samba TNG サービスを使い始めました。両プロジェクトの開発者は、ReactOS が Windows ネットワークと通信できるように Samba TNG 設計が使用されることに興味を持っていました。彼らは協力してネットワーク コードを適応させ、システムを構築しました。多層的でモジュール化されたアプローチにより、各サービスを ReactOS に簡単に移植できました。[45]
参照
注記
- ^ GPL-3.0以降およびLGPL-3.0以降、 2008-07-01以降、バージョン3.2.0。[3] [4]
- ^ GPL-2.0 以降、 1993 年からバージョン 1.5、2009 年 10 月 1 日、バージョン 3.0.37 まで。
- ^ 1992年から1993年までは独自のものであった。
参考文献
- ^ 「Samba最新ニュース」 。 2017年11月28日閲覧。
- ^ 「[発表] Samba 4.21.2 がダウンロード可能になりました」。2024年11月25日。 2024年11月26日閲覧。
- ^ 「Samba 著作権ポリシー」。
- ^ ab 「Samba、将来のリリースにGPLv3を採用」。2015年9月21日閲覧。
- ^ 「Samba - より広い世界への窓を開く」www.samba.org 。 2024年1月16日閲覧。
- ^ Andrew Tridgell and the Samba Team (1997年6月27日). “A bit of history and a bit of fun”. 2020年8月15日時点のオリジナルよりアーカイブ。2009年5月28日閲覧。
- ^ 「10 years of Samba!」2015年9月21日閲覧。
- ^ 「Samba チームが Samba 3.0 の最初の公式リリースを発表」 。2003年9 月 24 日閲覧。
- ^ 「Samba 3.0 のリリース計画」 。2015年9 月 21 日閲覧。
- ^ ab 「Samba 3.2 のリリース計画」 。2015年9 月 21 日閲覧。
- ^ 「[お知らせ] Samba 3.2.0 がダウンロード可能になりました」 。2015年9 月 21 日閲覧。
- ^ 「4月28日月曜日 - Samba Mashup Report」 。 2015年9月21日閲覧。
- ^ 「Samba - リリースノートアーカイブ」 。 2015年9月21日閲覧。
- ^ 「Samba - リリースノートアーカイブ」 。 2015年9月21日閲覧。
- ^ 「Samba - リリースノートアーカイブ」 。 2015年9月21日閲覧。
- ^ 「Samba - より広い世界への窓を開く」2015年9月21日閲覧。
- ^ 「Samba 4.0.0TP1 がダウンロード可能」。2006年7月22日時点のオリジナルよりアーカイブ。2014年1月11日閲覧。
- ^ 「Samba - リリースノートアーカイブ」 。 2015年9月21日閲覧。
- ^ 「Samba - リリースノートアーカイブ」 。 2015年9月8日閲覧。
- ^ 「Samba - リリースノートアーカイブ」。2016年3月22日閲覧。
- ^ 「Samba 4.8.0 リリースノート」。2018 年 3 月 13 日。2019 年3 月 19 日閲覧。
- ^ 「Samba 4.9.0 - リリースノート」。
- ^ 「Samba 4.14.0 - リリースノート」。
- ^ 「Samba 4.15.0 - リリースノート」。
- ^ 「Samba 4.16.0 - リリースノート」。
- ^ 「Samba 4.17.0 - リリースノート」。
- ^ 「Samba 4.18.0 - リリースノート」。
- ^ 「Samba 4.19.0 - リリースノート」。
- ^ 「Samba 4.20.0 - リリースノート」。
- ^ CVE-2012-1182 - Samba 3.6.3 以前の重大な問題に関するセキュリティ発表。
- ^ “Badlock”. 2016年4月12日時点のオリジナルよりアーカイブ。2016年4月12日閲覧。
- ^ 「Microsoft、Samba の「Badlock」脆弱性を修正」 。2016年4 月 13 日閲覧。
- ^ ab 「Samba 4.6.4 - リリースノート」。2017年5月24日。 2017年5月24日閲覧。
- ^ 「SambaCry がやってくる」。Securelist - Kaspersky Lab のサイバー脅威の調査とレポート。2018年3 月 19 日閲覧。
- ^ Cimpanu、Catalin。「Microsoft、Zerologonの脆弱性を悪用したアクティブな攻撃を検出したと発表」ZDNet 。 2020年10月9日閲覧。
- ^ Constantin, Lucian (2020年9月23日). 「Zerologonとは何か?そしてなぜ今このWindows Serverの欠陥を修正する必要があるのか」CSO Online . 2020年10月9日閲覧。
- ^ 「UNIX 拡張機能」.サンバウィキ。
- ^ 「アルカマッパー」. arcanoae.com 。2020 年9 月 11 日に取得。
- ^ 「第37章 SWAT: Samba Web管理ツール」 。 2015年9月21日閲覧。
- ^ 「SWAT your Samba issues」. linux.com. 2008 年 1 月 31 日。
- ^ 「Samba 4.1 の機能追加/変更」2015 年9 月 21 日閲覧。
- ^ 「プロジェクト FAQ - Samba と Samba TNG の関係はどのようなものですか?」2008 年2 月 19 日閲覧。
- ^ 「プロジェクト FAQ - Samba と Samba TNG のどちらを使用すればよいですか?」2008 年2 月 19 日閲覧。
- ^ 「プロジェクト FAQ - FreeDCE とは何ですか?」2008 年2 月 19 日閲覧。
- ^ ヴィンセント、ブライアン。「スティーブン・エドワーズへのインタビュー」。ワインHQ 。 2008年2月19日閲覧。
外部リンク
- 公式サイト
