サンバ4.11とdes-cbc-md5

サンバ4.11とdes-cbc-md5

弱い暗号化タイプで示されていますが、Samba 4.11でdes-cbc-md5を有効にする方法を知りたいです。この文書指摘した:

des-cbc-md5 (デフォルトでは無効)

des-cbc-md5はユーザーレベルでDESを有効にすることで有効にできますが、これは通常安全ではないと見なされるため、デフォルトでは無効になっています。 」

「ユーザーレベル」とはどういう意味ですか?ファイルを編集しようとしましたが、/var/lib/samba/private/kdc.confサポートされているenctypes行にdes-md5-cbcが含まれている場合、Sambaは再起動されません。

ベストアンサー1

解決策を見つけてください。 Fedoraは、セキュリティ上の理由から、最新バージョンのSamba(4.10、4.11)から安全でない暗号化を完全に削除するパッチを適用し、最新バージョンのkerberos(1.18)からも暗号化を削除しました。今パッチが最新バージョンのようです。ツリーサンバソースコード(4.12rc)

おすすめ記事