Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bmcweb — خادم ويب متعدد المهام يجمع بين Redfish وKVM وGUI وDBus لنظام OpenBMC | Kitploit
أدوات/GitHubGitHub/openbmc/bmcweb
المصادقة والترخيصأمن البنية التحتية السحابيةأمان الأنظمة المدمجةأدوات التشفير/فك التشفيرتدقيق التكوينأمن الويبأمن الشبكاتأمن الأجهزةأمن واجهات برمجة التطبيقات
GitHubopenbmc/bmcweb

bmcweb

خادم ويب متعدد المهام يجمع بين Redfish وKVM وGUI وDBus لنظام OpenBMC

230204منذ 23 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

خادم الويب OpenBMC

يحاول هذا المكوّن أن يكون خادم ويب مضمّنًا "يفعل كل شيء" لنظام OpenBMC.

الميزات

ينفّذ خادم الويب عدة واجهات متميزة:

  • WebSocket أحداث DBus. يسمح بالتسجيل للتغييرات في مسارات وخصائص dbus المحددة، وسيُرسل حدثًا من الـ websocket إذا تطابقت هذه المرشحات.
  • واجهة برمجة تطبيقات REST الخاصة بـ DBus في OpenBMC. تتيح وصولًا مباشرًا ومنخفض التداخل وعالي الدقة إلى dbus والكائنات التي يمثلها.
  • المنفذ التسلسلي: WebSocket تسلسلي للتفاعل مع وحدة التحكم التسلسلية للمضيف عبر websockets.
  • Redfish: مترجم من DBus إلى Redfish متوافق مع البروتوكول.
  • KVM: تنفيذ قائم على websocket لبروتوكول إطار العرض RFB (VNC) يهدف إلى الاقتران مع webui-vue لتوفير تنفيذ KVM كامل.

البروتوكولات

يدعم bmcweb على مستوى البروتوكول http وhttps. يتم دعم TLS عبر OpenSSL. يتم دعم HTTP/1 وHTTP/2 باستخدام تسجيل ALPN لاتصالات TLS وترويسة ترقية h2c لاتصالات http.

AuthX

المصادقة

يدعم Bmcweb بروتوكولات مصادقة متعددة:

  • المصادقة الأساسية وفقًا لـ RFC7617
  • مصادقة قائمة على ملفات تعريف الارتباط للمصادقة ضد webui-vue
  • مصادقة TLS المتبادلة القائمة على OpenSSL
  • مصادقة الجلسة عبر webui-vue
  • مصادقة قائمة على XToken متوافقة مع Redfish DSP0266

يمكن تمكين أو تعطيل كل نوع من أنواع المصادقة هذه سواء عبر تغييرات سياسة وقت التشغيل (من خلال واجهات برمجة تطبيقات Redfish ذات الصلة) أو عبر خيارات وقت التهيئة. يتم توجيه جميع آليات المصادقة التي تدعم اسم المستخدم/كلمة المرور إلى libpam، للسماح بالتخصيص في تطبيقات المصادقة.

التفويض

يتم تحديد جميع عمليات التفويض في bmcweb في وقت التوجيه، ولكل مسار، وتتوافق مع سجل الامتيازات PrivilegeRegistry الخاص بـ Redfish.

*ملاحظة: يتم تعيين الوظائف غير التابعة لـ Redfish إلى أقرب مستوى امتياز مكافئ في Redfish.

الإعداد

يتم إعداد bmcweb وفقًا ملفات بناء meson. الخيارات المتاحة موثقة في meson.options.

ترجمة bmcweb بالخيارات الافتراضية

root@kitploit:~
meson setup builddir
ninja -C builddir

إذا لم يتم العثور على أي من التبعيات على النظام المضيف أثناء الإعداد، سيقوم meson بتنزيلها تلقائيًا عبر تبعيات wrap المذكورة في bmcweb/subprojects.

استخدام البيانات الثابتة

يعتمد bmcweb على بعض البيانات الموجودة على النظام لتخزين البيانات الثابتة الداخلية للعملية. يمكن الاطلاع على تفاصيل البيانات المخزنة بالضبط ومتى يتم قراءتها/كتابتها من مساحة الاسم persistent_data.

الملفات المؤقتة

يستخدم bmcweb /tmp/bmcweb لتخزين الملفات المؤقتة أثناء تحميل النماذج متعددة الأجزاء. يتم تنظيف هذا الدليل تلقائيًا بواسطة systemd عند إعادة تشغيل الخدمة عبر توجيه TemporaryFileSystem في ملف الخدمة.

توليد شهادة TLS

عند تمكين دعم SSL وعدم العثور على شهادة قابلة للاستخدام، سيقوم bmcweb بتوليد شهادة موقعة ذاتيًا قبل تشغيل الخادم. يُرجى الاطلاع على الكود المصدري لـ bmcweb للحصول على تفاصيل حول المعلمات التي يتم بناء هذه الشهادة بها.

الضغط

يدعم bmcweb أشكالًا مختلفة من ضغط http، بما في ذلك zstd وgzip. يتم فحص ترويسات العميل لتحديد ما إذا كانت الحمولات المضغوطة مدعومة.

تجميع Redfish

bmcweb قادر على تجميع الموارد من وحدات BMC التابعة. راجع AGGREGATION.md لمزيد من المعلومات حول كيفية تمكين هذه الميزة واستخدامها.

تنزيل الأداة