~stefanor/ubuntu/lucid/samba/ntlm-auth-623342

« back to all changes in this revision

Viewing changes to librpc/idl/security.idl

  • Committer: Bazaar Package Importer
  • Author(s): Chuck Short
  • Date: 2010-03-03 10:52:13 UTC
  • mfrom: (0.27.10 upstream) (0.34.6 sid)
  • Revision ID: james.westby@ubuntu.com-20100303105213-7xlkbp4h4ehuy3rd
Tags: 2:3.4.6~dfsg-1ubuntu1
  * Merge from debian unstable.  Remaining changes:
  + debian/patches/VERSION.patch:
    - set SAMBA_VERSION_SUFFIX to Ubuntu.
  + debian/smb.conf:
    - Add "(Samba, Ubuntu)" to server string.
    - Comment out the default [homes] share, and add a comment about "valid users = %s"
      to show users how to restrict access to \\server\username to only username.
    - Set 'usershare allow guests', so that usershare admins are allowed to create
      public shares in additon to authenticated ones.
    - add map to guest = Bad user, maps bad username to gues access.
  + debian/samba-common.conf:
    - Do not change priority to high if dhclient3 is installed.
    - Use priority medium instead of high for the workgroup question.
  + debian/mksambapasswd.awk:
    - Do not add user with UID less than 1000 to smbpasswd.
  + debian/control: 
    - Make libswbclient0 replace/conflict with hardy's likewise-open.
    - Don't build against ctdb, since its not in main yet.
  + debian/rules:
    - Enable "native" PIE hardening.
    - Add BIND_NOW to maximize benefit of RELRO hardening.
  + Add ufw integration:
    - Created debian/samba.ufw.profile.
    - debian/rules, debian/samba.dirs, debian/samba.files: install
  + Add apport hook:
    - Created debian/source_samba.py.
    - debian/rules, debian/samba.dirs, debian/samba-common-bin.files: install
  + debian/control: Recommend keyutils for smbfs (LP: #493565) 
  + Switch to upstart:
    - Switch smbd and nmbd over to upstart jobs, to ensure nmbd starts reliably
      after the network is up.  LP: #523868.
  + debian/patches/ubuntu-gecos-fix.patch: Fix gecos parsing backported
    from Samba 3.5.x. (LP: #182572)
  + debian/patches/security-CVE-2009-3297.patch: validate mount point and perform mount in "."
    to prevent race in source3/client/mount.cifs.c (CVE-2009-3297)

Show diffs side-by-side

added added

removed removed

Lines of Context:
345
345
        } security_acl;
346
346
 
347
347
        /* default revision for new ACLs */
348
 
        typedef [enum8bit] enum {
 
348
        typedef [public,enum8bit] enum {
349
349
                SECURITY_DESCRIPTOR_REVISION_1 = 1
350
350
        } security_descriptor_revision;
351
351
 
352
352
        const int SD_REVISION                    = SECURITY_DESCRIPTOR_REVISION_1;
353
353
 
354
354
        /* security_descriptor->type bits */
355
 
        typedef [bitmap16bit] bitmap {
 
355
        typedef [public,bitmap16bit] bitmap {
356
356
                SEC_DESC_OWNER_DEFAULTED        = 0x0001,
357
357
                SEC_DESC_GROUP_DEFAULTED        = 0x0002,
358
358
                SEC_DESC_DACL_PRESENT           = 0x0004,