Blog

Samba STF project: Milestone 6.1

L'équipe Samba de SerNet a franchi une nouvelle étape importante dans le projet de développement financé par la STA: la prise en charge de SMB Direct (RDMA) prend désormais forme dans le noyau Linux. Cela marque une nouvelle étape pour Samba: l'introduction de transferts de données à haut débit et à faible latence dans le monde open source. Avec l'accès direct à la mémoire à distance (RDMA), les données sont transférées directement entre les adaptateurs réseau du client et du serveur, ce qui permet de contourner le processeur et de réduire la latence. Le résultat: des performances de niveau entreprise, disponibles dans une pile ouverte gérée par la communauté.

159 correctifs plus tard

Le développement de SMB Direct a nécessité une intégration profonde du noyau. Avec plus de 159 correctifs, l'équipe Samba a unifié les composants SMB Direct existants pour le client et le serveur, ouvrant ainsi la voie à une couche de sockets commune qui peut être exportée vers l'espace utilisateur via l'API Socket, puis utilisée par des applications telles que Samba. Cette base permet de travailler à l'avenir sur la prise en charge complète de SMB Direct dans smbd et smbclient, ainsi que sur des tests automatisés et des validations de performances.

Plusieurs commits ont déjà été intégrés dans le noyau Linux principal, et d'autres travaux sont actuellement en cours d'examen: une étape importante rendue possible grâce à la collaboration entre les développeurs Samba, les responsables de la maintenance du noyau et la communauté Linux au sens large.

Performances ouvertes, infrastructure souveraine 

SMB Direct est plus qu'une simple mise à niveau technique. C'est un pas vers la souveraineté numérique grâce à la performance et à l'ouverture. En fournissant des fonctionnalités avancées de transfert de données sous forme de logiciel libre, Samba permet des services de fichiers sécurisés et évolutifs sans dépendances propriétaires. La Sovereign Tech Agency (STA) soutient ce travail dans le cadre de sa mission visant à renforcer l'infrastructure numérique ouverte et la résilience technologique de l'Europe.

Grâce au financement de la STA, Samba peut se concentrer sur le développement à long terme d'une architecture qui profite à tous, des entreprises aux institutions publiques.

Pour en savoir plus sur l'ensemble du projet Samba financé par la STA et toutes les étapes importantes: https://samba.plus/stf-project


SAMBA+ 4.22.6 vient d'être publié par SerNet et est désormais disponible au téléchargement pour Debian GNU/Linux, Ubuntu et AIX. Des mises à jour de sécurité pour les autres versions 4.21 et 4.23 prises en charge ont également été publiées. Si vous n'avez pas encore mis à jour vos paquets, il est fortement recommandé de le faire rapidement.

Ces versions corrigent plusieurs problèmes de sécurité, notamment :

  • CVE-2025-9640 : divulgation de mémoire non initialisée via vfs_streams_xattr
  • CVE-2025-10230 : injection de commande via le script hook du serveur WINS

La liste complète des modifications apportées dans la version 4.22.6 peut être consultée dans les notes de publication.

Les paquets SAMBA+ sont proposés dans le cadre d'un modèle d'abonnement logiciel flexible et peuvent être achetés directement via la boutique SAMBA+. Vous trouverez les informations sur les prix ici :

  • Prix en USD : Boutique SAMBA+ aux États-Unis
  • Prix en euros : boutique mondiale SAMBA+

Les abonnés existants ont automatiquement accès aux nouveaux paquets SAMBA+ 4.22.6. Avec un abonnement actif, les liens de téléchargement sont disponibles dans le SAMBA+ HowTo ou le SAMBA+ AIX HowTo.

Pour toute question, assistance ou demande de devis, notre équipe SAMBA+ se fera un plaisir de vous aider.


Rejoignez-nous le 20 octobre 2025, de 15 h à 16 h CEST, pour un webinaire gratuit sur le projet Open Source Samba. Vous apprendrez comment protéger votre Active Directory grâce à des sauvegardes fiables et planifier une migration en douceur de Windows AD vers Samba AD.

Active Directory est la colonne vertébrale de nombreux environnements informatiques. Des sauvegardes sécurisées et des stratégies de migration claires sont essentielles pour garantir la stabilité, la sécurité et la souveraineté numérique. Avec Open Source Samba, les organisations disposent d'une alternative éprouvée à Windows AD: indépendante, flexible, basée sur des normes et sans licence restrictive.

Ce que vous apprendrez

  • Sauvegarder Active Directory avec Samba
  • Restaurer un Samba AD sécurisé
  • Stratégies de migration de Windows AD vers Samba AD
  • Meilleures pratiques pour des transitions fluides et sûres
  • Questions-réponses en direct avec Björn Jacke (SerNet GmbH

Inscrivez-vous gratuitement: Inscrivez-vous ici

Remarque: le webinaire se déroulera en anglais.


L'équipe Samba de SerNet a publié les paquets SAMBA+ 4.23 pour une large gamme de plateformes SUSE et Red Hat, ainsi que pour Debian GNU/Linux et Ubuntu. SAMBA+ 4.23 apporte des améliorations majeures en matière de partage sécurisé de fichiers, de surveillance et d'interopérabilité. Comme toujours, nous vous recommandons vivement de consulter les notes de version avant de procéder à la mise à niveau.

Nouveautés de Samba 4.23 : surveillance Prometheus et SMB sur QUIC

L'une des étapes les plus importantes est la prise en charge complète de SMB sur QUIC, réalisée dans le cadre du projet de développement financé par la STA. QUIC permet un accès crypté et à faible latence aux serveurs Samba sur Internet, transformant ainsi Samba en un « VPN SMB » sécurisé pour les utilisateurs mobiles et les scénarios de travail à distance, sans avoir besoin d'une infrastructure VPN traditionnelle.

Une autre fonctionnalité toute nouvelle est le smb_prometheus_endpoint, développé par Volker Lendecke et Ralph Böhme de l'équipe Samba de SerNet. Ce service optionnel exporte les mesures de performance de Samba dans un format compatible avec Prometheus, permettant une intégration transparente avec les tableaux de bord Prometheus et Grafana. Les administrateurs peuvent désormais surveiller la santé et les performances de Samba en temps réel, à l'aide d'outils standard.

Les autres améliorations apportées à Samba 4.23 comprennent :

  • Extensions UNIX SMB3 activées par défaut pour une meilleure interopérabilité POSIX.
  • Gestion modernisée des horodatages d'écriture, conforme aux serveurs Windows actuels.
  • Amélioration de la commande samba-tool domain backup --no-secrets pour exclure de manière fiable les attributs confidentiels.
  • Statistiques de profilage par partage pour une analyse détaillée des performances dans les configurations complexes.
  • Paramètres CTDB dans les répertoires, offrant plus de flexibilité dans les environnements en cluster.

Mise à niveau

Les instructions pour accéder au package et effectuer la mise à niveau sont disponibles dans la collection SAMBA+ How-to. Si vous effectuez une mise à niveau à partir d'une version de SAMBA+ antérieure à 4.21 et que vous utilisez vos propres scripts ou des scripts tiers qui s'appuient sur les modules Python de Samba, vous devez installer le package sernet-samba-python3 après la mise à niveau vers SAMBA+ 4.23 sur les systèmes Debian ou Ubuntu. Les systèmes basés sur RHEL et SUSE ne sont pas concernés.

Pour plus de détails sur les tarifs SAMBA+ :

Avec cette nouvelle version, Samba 4.22 passe en mode maintenance. Samba 4.21 est désormais en mode correctifs de sécurité uniquement. Avec SAMBA+ 4.23, nous arrêtons également SAMBA+ 4.20. La série 4.20 était la dernière que nous avons développée pour Debian buster (10) et Ubuntu bionic (18.04). Sur demande, nous pouvons toutefois continuer à fournir les paquets SAMBA+ actuels pour ces plateformes obsolètes. L'effort requis sera évalué au cas par cas, en fonction des exigences spécifiques.

Pour toute question supplémentaire, contactez l'équipe SAMBA+.


SAMBA+ 4.21.8 a été publié par SerNet et est désormais disponible en téléchargement direct. Cette mise à jour offre une stabilité améliorée et une prise en charge étendue pour une multitude de plateformes, notamment SUSE, Red Hat, Debian GNU/Linux, Ubuntu et AIX.

La nouvelle version corrige plusieurs problèmes et contient des corrections importantes pour la stabilité et les performances du système. Vous trouverez un aperçu complet de toutes les modifications dans les notes de mise à jour officielles.

Les packs SAMBA+ sont proposés dans le cadre d'un abonnement logiciel flexible et peuvent être achetés directement dans la boutique SAMBA+. Vous trouverez les prix détaillés ici:

Les abonnés existants ont automatiquement accès aux nouveaux paquets SAMBA+ 4.21.8. Avec un abonnement actif, les liens de téléchargement sont disponibles dans les guides pratiques SAMBA+.

Notre équipe SAMBA+ se tient à votre disposition pour toute question, assistance ou offre personnalisée. 


Contact us
Contact
Deutsch English Français