Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lightwave — خدمات الهوية للبنية التحتية التقليدية والتطبيقات والحاويات. | Kitploit
أدوات/GitHubGitHub/vmware-archive/lightwave
المصادقة والترخيصأمن الحاوياتأدوات التشفير/فك التشفيرأمن الشبكاتأمن السحابةإدارة الهوية والوصول (IAM)Archived
GitHubvmware-archive/lightwave

lightwave

خدمات الهوية للبنية التحتية التقليدية والتطبيقات والحاويات.

عرض المستودع
318100منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Build Status

ما هو Lightwave

مشروع Lightwave هو مشروع مفتوح المصدر يتكوّن من خدمات إدارة الهوية والوصول بمستوى المؤسسات، تستهدف التحديات الحرجة للأمان والحوكمة والامتثال لتطبيقات Cloud-Native داخل المؤسسة. من خلال التكامل مع مشروع Photon، يمكن لمشروع Lightwave توفير الأمان والحوكمة لأحمال عمل الحاويات (container workloads). يمكن لمشروع Lightwave أيضًا خدمة مجموعة متنوعة من حالات الاستخدام مثل تسجيل الدخول الموحّد (single sign-on)، والمصادقة، والتفويض، وهيئة الشهادات (certificate authority)، بالإضافة إلى خدمات إدارة مفاتيح الشهادات عبر البنية التحتية وحزمة التطبيقات بالكامل. يستند مشروع Lightwave إلى كود بجودة إنتاجية ومعمارية بمستوى المؤسسات متعددة المستأجرين (multi-tenant)، وقابلة للتوسع، وذات توفّر عالٍ مع طوبولوجيا نسخ متماثل متعددة الرؤوس (multi-master).

يتكوّن مشروع Lightwave من عناصر البنية التحتية للهوية الرئيسية التالية:

  • Lightwave Directory Service - خدمة دليل قائمة على المعايير، متعددة المستأجرين، متعددة الرؤوس، وقابلة للتوسع بشكل كبير، تتيح استخدام البنية التحتية للمؤسسة من قِبل التطبيقات الأكثر تطلبًا بالإضافة إلى الفرق المتعددة.
  • Lightwave Certificate Authority - هيئة شهادات مدمجة مع الدليل تساعد على تبسيط العمليات القائمة على الشهادات وإدارة المفاتيح عبر البنية التحتية.
  • Lightwave Certificate Store - مخزن شهادات طرفي لتخزين بيانات اعتماد الشهادات.
  • Lightwave Authentication Services - خدمات مصادقة سحابية تدعم Kerberos وOAuth 2.0/OpenID Connect وSAML وWSTrust لتمكين التشغيل البيني مع التقنيات الأخرى القائمة على المعايير في مركز البيانات.
  • Lightwave Domain Name Services - خدمة أسماء نطاقات مدمجة مع الدليل لضمان مصادقة Kerberos لخدمة الدليل وخدمة المصادقة (STS). كما تدعم تقارب الموقع (site-affinity) باستخدام سجلات SRV بالإضافة إلى مُمرِّرات DNS (DNS Forwarders).

التبعيات

يستخدم Lightwave حزم المصادر المفتوحة الحالية التالية.

  1. OpenLDAP

يُستخدم OpenLDAP كواجهة بروتوكول خادم LDAP، وتُستخدم قاعدة بيانات OpenLDAP Lightning MDB المدمجة كمخزن LDAP الأساسي.

  1. Heimdal Kerberos

تُستخدم حزمة Heimdal Kerberos كواجهة بروتوكول Kerberos.

  1. DCE/RPC

يُستخدم DCE/RPC كبنية تحكم لإعداد خدمة دليل LDAP الخاصة بـ Lightwave.

  1. Likewise Open

تُستخدم حزمة Likewise Open للبنية التحتية للتحكم في الخدمات، والبنية التحتية للسجل (registry)، ودعمها لوصفات أمان NT (NT Security Descriptor). كما توفر Likewise Open آلية سهلة لتوفير دعم ssh لعملاء Lightwave. الحزم الثلاث الأولى موجودة ضمن مشروع Lightwave. أما مشروع Likewise Open فهو مشروع منفصل ويجب بناؤه من مستودع git منفصل. تتوفر أيضًا حزمة RPM ثنائية، يرجى الاطلاع على التعليمات أدناه لإضافة المستودع.

الكود المصدري

root@kitploit:~
git clone ssh://[email protected]/vmware/lightwave.git

البناء

تعليمات البناء هذه خاصة ببناء Lightwave على توزيعة Photon Linux من VMware. (راجع الويكي للبناء على المنصات الأخرى)

  1. انسخ مستودع lightwave git إلى تثبيت Photon (الكامل) لديك.

  2. تأكد من تثبيت likewise-open-devel-6.2..x86_64.rpm على نظام Photon لديك.

  3. قم بتشغيل ./build_photon.sh* في [workspace]/build

  4. عند نجاح البناء، يجب إنشاء حزم RPM التالية في مجلد [workspace]/build/stage

    1. lightwave-1.3.0-0.x86_64.rpm

    2. lightwave-client-1.3.0-0.x86_64.rpm

    3. lightwave-devel-1.3.0-0.x86_64.rpm

    4. lightwave-post-1.3.0-0.x86_64.rpm

    5. lightwave-mutentca-1.3.0-0.x86_64.rpm

    6. lightwave-server-1.3.0-0.x86_64.rpm

النشر

تتكوّن منصة Lightwave من وحدات تحكم نطاق Lightwave وعملاء نطاق Lightwave.

حزم Lightwave الثنائية الجاهزة

تتوفر الحزم الثنائية الجاهزة لـ Lightwave عبر مستودعات YUM التالية التي يمكن تهيئتها على نشر Photon لديك.

بعد تهيئة مستودعات YUM التالية، يجب أن يكون من الممكن تثبيت وحدة تحكم نطاق Lightwave وعملاء Lightwave باستخدام "tdnf install vmware-lightwave-server" و "tdnf install vmware-lightwave-clients" على التوالي.

ملاحظة: بعد تهيئة مستودعات YUM التالية، يرجى تعطيل photon-iso.repo؛ ويتم ذلك بضبط "enabled=0" في /etc/yum.repos.d/photon-iso.repo.

مستودع Lightwave YUM

أنشئ الملف "/etc/yum.repos.d/lightwave.repo" بالمحتوى التالي.

لإصدار photon 1.0

root@kitploit:~
[lightwave]
name=VMware Lightwave 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/lightwave
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True

لإصدار photon 2.0

root@kitploit:~
[lightwave]
name=VMware Lightwave for Photon 2.0(x86_64)
baseurl=https://vmware.bintray.com/lightwave-dev/photon_2.0/master
gpgcheck=0
enabled=1
skip_if_unavailable=True
EOM

مستودع Photon Extras YUM

أنشئ الملف "/etc/yum.repos.d/photon-extras.repo" بالمحتوى التالي.

لإصدار photon 1.0

root@kitploit:~
[photon-extras]
name=VMware Photon Extras 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True

لإصدار photon 2.0

root@kitploit:~
[photon-extras]
name=VMware Photon Extras 2.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras_$releasever_$basearch
gpgkey=file:///etc/pki/rpm-gpg/VMWARE-RPM-GPG-KEY
gpgcheck=1
enabled=1
skip_if_unavailable=True

إعداد وحدة تحكم نطاق Lightwave

يجب عليك أولاً تثبيت الحزم التالية على مثيل Photon لديك

  1. lightwave-client
  2. lightwave-server
  3. lightwave

لتثبيت هذه الحزم، قم ببساطة بتنفيذ أوامر tdnf التالية:

لإصدار photon 1.0

root@kitploit:~
tdnf makecache
tdnf install lightwave-client lightwave lightwave-server

لإصدار photon 2.0

root@kitploit:~
tdnf makecache
tdnf install lightwave-client-1.3.1 lightwave-1.3.1 lightwave-server-1.3.1

يجب أن يؤدي ذلك إلى جلب جميع التبعيات المطلوبة لـ Lightwave.

إنشاء وحدة تحكم نطاق

ضبط اسم المضيف للمثيل

هذه الخطوة مطلوبة لكل عقدة Lightwave. حرّر الملف /etc/hosts ليبدو كما يلي: ملاحظة يجب استبدال المتغيرات بقيم مناسبة لأنها قد لا تكون مضبوطة افتراضيًا على تثبيت PhotonOS جديد.

root@kitploit:~
echo -e "127.0.0.1\tlocalhost" > /etc/hosts
echo -e "${VM_IP}\t${VM_HOSTNAME}.${VM_DOMAIN_NAME} ${VM_HOSTNAME}" >> /etc/hosts
hostnamectl set-hostname --static ${VM_HOSTNAME}

لاحظ أن VM_DOMAIN_NAME يمكن اختياره للخادم الأول ويجب أن يكون هو نفسه لجميع العقد الشريكة في المجموعة.

الوضع المستقل (هذه هي النسخة المتماثلة الأولى في نطاق جديد)
root@kitploit:~
/opt/vmware/bin/configure-lightwave-server --password <password>
وضع الشريك (هذه نسخة متماثلة جديدة في نطاق قائم)
root@kitploit:~
/opt/vmware/bin/configure-lightwave-server --password <password> \
 --server <hostname or ip-address of partner instance>

ملاحظات:

  1. يجب أن تتكون كلمة المرور المحددة لمسؤول النطاق من 8 أحرف على الأقل، وأن تتضمن حرفًا كبيرًا وحرفًا صغيرًا ورقمًا وحرفًا خاصًا.

  2. تأكد من تعيين عنوان IP ثابت أو عنوان DHCP محجوز للنظام قبل ترقيته ليصبح وحدة تحكم نطاق.

إعداد عميل نطاق Lightwave

الحزم التالية مطلوبة لضم نظام Photon إلى نطاق Lightwave.

  1. lightwave-client-1.3.0-0.x86_64.rpm

إذا كنت تستخدم مستودعات YUM للحزم الثنائية الجاهزة، فثبّت عميل نطاق Lightwave باستخدام "tdnf install vmware-lightwave-clients".

ضم نظام إلى نطاق Lightwave

root@kitploit:~
/opt/vmware/bin/domainjoin join <domain hostname>

المساهمة

نحن ندعوك للمساهمة بميزات أو إصلاحات أو تحديثات جديدة، كبيرة كانت أم صغيرة؛ يسعدنا دائمًا استلام طلبات السحب (pull requests)، ونبذل قصارى جهدنا لمعالجتها بأسرع ما يمكن. إذا كنت ترغب في المساهمة بكود ولم توقّع بعد على اتفاقية ترخيص المساهم (CLA)، فسيقوم برنامجنا الآلي بتحديث المشكلة عند فتح طلب سحب. لأي أسئلة حول عملية اتفاقية ترخيص المساهم، يرجى الرجوع إلى الأسئلة الشائعة.

قبل أن تبدأ في البرمجة، نوصي بمناقشة خططك عبر مشكلة GitHub أو مناقشتها أولاً مع المسؤولين الرسميين للمشروع عبر قناة #Lightwave على Slack، خاصةً للمساهمات الأكثر طموحًا. يتيح ذلك للمساهمين الآخرين فرصة توجيهك في الاتجاه الصحيح، وتقديم ملاحظاتهم على تصميمك، ومساعدتك في معرفة ما إذا كان شخص آخر يعمل على الأمر نفسه.

الترخيص

Lightwave متاح بموجب ترخيص Apache 2.

تنزيل الأداة