SAMBA
(Software)
1. Pengertian
Samba adalah program perangkat lunak yang
bersifat open source yang
menyediakan layanan berbagi berkas (file service) dan berbagi alat
pencetak (print service), resolusi nama NetBIOS, dan
pengumuman layanan (NetBIOS service announcement/browsing) , dan pada awalnya dikembangkan oleh Andrew
Tridgell . Samba memberikan berkas dan cetak layanan untuk
berbagai Microsoft Windows klient dan dapat mengintegrasikan
dengan Microsoft domain Windows Server , baik sebagai anggota domain
dan domain control. Pada versi 4, mendukung Active
Directory Microsoft dan Windows NT domain.
Samba sering dipakai pada system
operasi Unix , OpenVMS dan Unix sistem, contohnya Linux , Solaris , AIX dan BSD varian,
termasuk Apple OS X Server , dan OS X client (versi 10.2
dan lebih besar). Samba adalah standar pada hampir semua distribusi Linux
dan umumnya disertakan sebagai dasar layanan sistem pada sistem
operasi berbasis Unix lainnya. Samba dirilis di bawah persyaratan GNU
General Public License . Nama Samba berasal dari SMB
( Server Message Block ), nama protokol standar yang digunakan oleh
sistem file jaringan Microsoft Windows.
2. Sejarah
Andrew
Tridgell mengembangkan versi pertama dari Samba Unix pada bulan Desember
1991 dan Januari 1992, sebagai mahasiswa PhD di Universitas Nasional
Australia , menggunakan packet sniffer untuk melakukan analisis
jaringan dari protokol yang digunakan
oleh DEC Pathworks perangkat lunak server.
Pada saat versi 1.0, ia menyadari
bahwa ia "sebenarnya sudah menerapkan protokol NetBIOS” dan bahwa
"software ini bisa digunakan dengan klien PC lainnya". Dengan fokus
pada suatu sitem dengan Microsoft LAN Manager. Midway melalui 1,5 seri, nama
ini diubah untuk smbserver. Namun, Tridgell mendapat merek
dagang pemberitahuan dari perusahaan "Sintaks", yang menjual
produk bernama “TotalNet Advanced” Server dan dimiliki merek dagang
untuk "SMBserver". Nama "Samba" berasal dengan
menjalankan perintah Unix grep melalui sistem kamus mencari
kata-kata yang mengandung huruf S, M, dan B, agar (yaitu grep -i '^s.*m.*b' /usr/share/dict/words ).
Tanggal
|
Versi
|
Deskripsi
|
23-09-2003
|
3.0.0
|
upgrade besar
|
2008/01/07
|
3.2.0
|
Ini akan diperbarui pada dasar yang dibutuhkan untuk
masalah keamanan hanya
|
27-01-2009
|
3.3
|
|
2009/03/07
|
3.4
|
Ini adalah rilis pertama untuk menyertakan kedua kode
Samba 3 dan Samba 4 sumber.
|
30-04-2012
|
3.4.17
|
Ini adalah rilis stabil terbaru dari seri Samba 3.4.
|
2010/01/03
|
3.5
|
Ini adalah rilis pertama untuk menyertakan dukungan
eksperimental untuk SMB2 .
|
2011/09/08
|
3.6
|
Ini adalah cabang pertama yang meliputi dukungan penuh untuk SMB2 .
|
2012/11/12
|
4
|
Ini adalah menulis ulang utama yang memungkinkan Samba
menjadi Directory kontroler domain Active, berpartisipasi penuh dalam Windows
Active Directory Domain. Its preview teknis pertama (4.0.0TP1) dirilis
pada Januari 2006 setelah 3 tahun pembangunan.
|
2013/10/10
|
4.1
|
dukungan untuk SMB3
|
2015/04/03
|
4.2
|
Btrfs kompresi file berbasis, foto dan winbind integrasi
|
2015/08/09
|
4.3
|
Fitur Logging baru, SMB 3.1.1 dukungan
|
22-03-2016
|
4.4
|
Asynchronous permintaan siram
|
3. Keamanan
Beberapa versi 3.6.3 Samba dan
rendah menderita masalah keamanan serius yang dapat memungkinkan pengguna
anonim untuk mendapatkan akar akses ke sistem dari koneksi anonim,
melalui eksploitasi kesalahan dalam Samba panggilan prosedur jarak jauh . Pada
tanggal 12 April, 2016, Badlock,]bug keamanan penting dalam Windows
dan Samba, diungkapkan. Badlock untuk Samba direferensikan oleh
CVE-2016-2118 (samr dan LSA orang dalam serangan tengah mungkin).
4. Fitur
Samba memungkinkan berbagi file dan
cetak antara komputer yang menjalankan Microsoft Windows dan komputer yang
menjalankan Unix. Ini merupakan implementasi dari puluhan layanan dan
selusin protokol, termasuk:
v NetBIOS lebih TCP /
IP ( NBT )
v SMB
v CIFS (versi yang disempurnakan dari SMB)
v DCE / RPC atau lebih khusus, MSRPC , Network
Neighborhood suite protokol
v Sebuah WINS Server juga dikenal sebagai NetBIOS
Name Server (NBNS)
v PB Domain suite protokol yang mencakup NT Domain login
v Keamanan Account Manajer (SAM) database yang
v Otoritas Keamanan Lokal (LSA) layanan
v Layanan NT-gaya pencetakan (SPOOLSS), NTLM dan
baru-baru Active Directory Logon yang melibatkan versi modifikasi
dari Kerberos dan versi modifikasi dari LDAP .
v DFS Server
Semua layanan ini dan protokol
sering salah disebut sebagai hanya NetBIOS atau SMB. NBT (NetBIOS over TCP
/ IP) dan WINS protokol yang usang pada Windows.
Pengguna Unix dapat baik me-mount saham
secara langsung sebagai bagian dari struktur file mereka menggunakan perintah
smbmount atau, alternatif, dapat menggunakan utilitas, smbclient (libsmb)
diinstal dengan Samba untuk membaca saham dengan antarmuka yang mirip dengan
standar baris perintah FTP Program. Setiap direktori dapat
memiliki hak akses yang berbeda overlay di atas normal perlindungan berkas
Unix.
Layanan Samba diimplementasikan
sebagai dua daemon:
v smbd, yang menyediakan layanan berbagi file dan printer, dan
v nmbd, yang menyediakan layanan nama
NetBIOS-to-IP-address. NetBIOS over TCP / IP memerlukan beberapa metode
untuk pemetaan NetBIOS nama komputer ke alamat IP dari jaringan TCP / IP.
Samba termasuk dalam alat
administrasi web yang disebut dengan nama Samba Web Administration Tool (SWAT). SWAT
telah dihapus dimulai dengan versi 4.1.