Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
lightwave — Identitätsdienste für traditionelle Infrastruktur, Anwendungen und Container. | Kitploit
Tools/GitHubGitHub/vmware-archive/lightwave
Authentifizierung & AutorisierungContainer-SicherheitVerschlüsselungs-/EntschlüsselungstoolsNetzwerksicherheitCloud-SicherheitIdentitäts- & Zugriffsmanagement (IAM)Archived
GitHubvmware-archive/lightwave

lightwave

Identitätsdienste für traditionelle Infrastruktur, Anwendungen und Container.

Repository anzeigen
318100vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Build Status

Was ist Lightwave

Project Lightwave ist ein Open-Source-Projekt, das aus Enterprise-Identitäts- und Zugriffsverwaltungsdiensten besteht, die auf kritische Sicherheits-, Governance- und Compliance-Herausforderungen für Cloud-native Apps im Unternehmen abzielen. Durch die Integration mit Project Photon kann Project Lightwave Sicherheit und Governance für Container-Workloads bereitstellen. Project Lightwave kann auch eine Vielzahl von Anwendungsfällen abdecken, wie z. B. Single Sign-on, Authentifizierung, Autorisierung und Zertifizierungsstelle sowie Zertifikats- und Schlüsselverwaltungsdienste im gesamten Infrastruktur- und Anwendungsstapel. Project Lightwave basiert auf produktionsreifem Code und einer Enterprise-Architektur, die sich durch Mehrinstanzenfähigkeit, Skalierbarkeit und eine hochverfügbare Multi-Master-Replikationstopologie auszeichnet.

Project Lightwave besteht aus den folgenden wichtigsten Identitätsinfrastruktur-Elementen:

  • Lightwave Directory Service - standardbasierter, mehrinstanzenfähiger, Multi-Master-, hoch skalierbarer LDAP-v3-Verzeichnisdienst, der es ermöglicht, die Infrastruktur eines Unternehmens sowohl von anspruchsvollsten Anwendungen als auch von mehreren Teams zu nutzen.
  • Lightwave Certificate Authority - verzeichnisintegrierte Zertifizierungsstelle, die dazu beiträgt, zertifikatsbasierte Abläufe und Schlüsselverwaltung in der gesamten Infrastruktur zu vereinfachen.
  • Lightwave Certificate Store - Endpunkt-Zertifikatsspeicher zum Speichern von Zertifikatanmeldeinformationen.
  • Lightwave Authentication Services - Cloud-Authentifizierungsdienste mit Unterstützung für Kerberos, OAuth 2.0/OpenID Connect, SAML und WSTrust, die Interoperabilität mit anderen standardbasierten Technologien im Rechenzentrum ermöglichen.
  • Lightwave Domain Name Services - verzeichnisintegrierter Domain-Name-Dienst, der die Kerberos-Authentifizierung gegenüber dem Verzeichnisdienst und dem Authentifizierungsdienst (STS) sicherstellt. Er unterstützt außerdem die Site-Affinität über SRV-Records sowie DNS-Weiterleitungen.

Abhängigkeiten

Lightwave verwendet die folgenden bestehenden Open-Source-Pakete.

  1. OpenLDAP

OpenLDAP wird für den LDAP-Serverprotokollkopf verwendet, und die eingebettete OpenLDAP-Lightning-MDB-Datenbank dient als zugrunde liegender LDAP-Speicher.

  1. Heimdal Kerberos

Der Heimdal-Kerberos-Stack wird als Kerberos-Protokollkopf verwendet.

  1. DCE/RPC

DCE/RPC wird als Steuerungsinfrastruktur für die Konfiguration des Lightwave-LDAP-Verzeichnisdienstes verwendet.

  1. Likewise Open

Der Likewise-Open-Stack wird für seine Dienststeuerungsinfrastruktur, seine Registry-Infrastruktur und seine Unterstützung für NT-Sicherheitsdeskriptoren verwendet. Likewise Open bietet außerdem einen einfachen Mechanismus, um SSH-Unterstützung für Lightwave-Clients bereitzustellen. Die ersten drei Pakete sind im Lightwave-Projekt angesiedelt. Das Likewise-Open-Projekt ist ein separates Projekt und muss aus einem separaten Git-Repository erstellt werden. Es ist auch ein binäres RPM verfügbar; bitte beachten Sie die Anweisungen unten zum Hinzufügen des Repositorys.

Quellcode

root@kitploit:~
git clone ssh://[email protected]/vmware/lightwave.git

Build

Diese Build-Anweisungen dienen zum Erstellen von Lightwave auf VMwares Photon-Linux- Distribution. (Siehe Wiki zum Erstellen auf anderen Plattformen)

  1. Klonen Sie das Lightwave-Git-Repository auf Ihre Photon-Installation (Full).

  2. Stellen Sie sicher, dass likewise-open-devel-6.2..x86_64.rpm auf Ihrem Photon- System installiert ist.

  3. Starten Sie ./build_photon.sh* in [workspace]/build

  4. Bei einem erfolgreichen Build sollten die folgenden RPMs im Verzeichnis [workspace]/build/stage erstellt werden

    1. lightwave-1.3.0-0.x86_64.rpm

    2. lightwave-client-1.3.0-0.x86_64.rpm

    3. lightwave-devel-1.3.0-0.x86_64.rpm

    4. lightwave-post-1.3.0-0.x86_64.rpm

    5. lightwave-mutentca-1.3.0-0.x86_64.rpm

    6. lightwave-server-1.3.0-0.x86_64.rpm

Bereitstellung

Eine Lightwave-Plattform besteht aus Lightwave-Domänencontrollern und Lightwave- Domänenclients.

Vorgefertigte Lightwave-Binärdateien

Vorgefertigte Binärdateien für Lightwave sind über die folgenden YUM-Repositorys verfügbar, die auf Ihrer Photon-Bereitstellung konfiguriert werden können.

Nachdem die folgenden YUM-Repositorys konfiguriert wurden, sollten der Lightwave-Domänencontroller und die Lightwave-Clients mit "tdnf install vmware-lightwave-server" bzw. "tdnf install vmware-lightwave-clients" installiert werden können.

Hinweis : Nach der Konfiguration der folgenden YUM-Repositorys deaktivieren Sie bitte das photon-iso.repo; dies erreichen Sie, indem Sie "enabled=0" in /etc/yum.repos.d/photon-iso.repo setzen.

Lightwave-YUM-Repository

Erstellen Sie die Datei "/etc/yum.repos.d/lightwave.repo" mit dem folgenden Inhalt.

Für Photon 1.0

root@kitploit:~
[lightwave]
name=VMware Lightwave 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/lightwave
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True

Für Photon 2.0

root@kitploit:~
[lightwave]
name=VMware Lightwave for Photon 2.0(x86_64)
baseurl=https://vmware.bintray.com/lightwave-dev/photon_2.0/master
gpgcheck=0
enabled=1
skip_if_unavailable=True
EOM

Photon-Extras-YUM-Repository

Erstellen Sie die Datei "/etc/yum.repos.d/photon-extras.repo" mit dem folgenden Inhalt.

Für Photon 1.0

root@kitploit:~
[photon-extras]
name=VMware Photon Extras 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True

Für Photon 2.0

root@kitploit:~
[photon-extras]
name=VMware Photon Extras 2.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras_$releasever_$basearch
gpgkey=file:///etc/pki/rpm-gpg/VMWARE-RPM-GPG-KEY
gpgcheck=1
enabled=1
skip_if_unavailable=True

Einrichten eines Lightwave-Domänencontrollers

Sie müssen zunächst die folgenden Pakete auf Ihrer Photon-Instanz installieren

  1. lightwave-client
  2. lightwave-server
  3. lightwave

Führen Sie zur Installation einfach die folgenden tdnf-Befehle aus:

Für Photon 1.0

root@kitploit:~
tdnf makecache
tdnf install lightwave-client lightwave lightwave-server

Für Photon 2.0

root@kitploit:~
tdnf makecache
tdnf install lightwave-client-1.3.1 lightwave-1.3.1 lightwave-server-1.3.1

Dadurch sollten alle erforderlichen Abhängigkeiten für Lightwave abgerufen werden.

Instanziieren eines Domänencontrollers

Festlegen des Hostnamens für die Instanz

Dieser Schritt ist für jeden Lightwave-Knoten erforderlich. Bearbeiten Sie die Datei /etc/hosts, damit sie wie unten angegeben aussieht: HINWEIS Sie sollten die Variablen durch geeignete Werte ersetzen, da sie bei einer frischen PhotonOS-Installation möglicherweise nicht standardmäßig gesetzt sind.

root@kitploit:~
echo -e "127.0.0.1\tlocalhost" > /etc/hosts
echo -e "${VM_IP}\t${VM_HOSTNAME}.${VM_DOMAIN_NAME} ${VM_HOSTNAME}" >> /etc/hosts
hostnamectl set-hostname --static ${VM_HOSTNAME}

Beachten Sie, dass der VM_DOMAIN_NAME für den ersten Server gewählt werden kann und für alle Partnerknoten in einem Cluster identisch sein sollte.

Standalone-Modus (dies ist das erste Replikat in einer neuen Domäne)
root@kitploit:~
/opt/vmware/bin/configure-lightwave-server --password <password>
Partnermodus (dies ist ein neues Replikat in einer vorhandenen Domäne)
root@kitploit:~
/opt/vmware/bin/configure-lightwave-server --password <password> \
 --server <hostname or ip-address of partner instance>

Hinweise:

  1. Das für den Domänenadministrator angegebene Kennwort muss mindestens 8 Zeichen lang sein, einen Großbuchstaben, einen Kleinbuchstaben, eine Ziffer und ein Sonderzeichen enthalten.

  2. Stellen Sie sicher, dass dem System vor der Heraufstufung zu einem Domänencontroller eine statische IP-Adresse oder eine DHCP-Adresse mit Reservierung zugewiesen wird.

Einrichten eines Lightwave-Domänenclients

Die folgenden Pakete sind erforderlich, um das Photon-System in die Lightwave-Domäne aufzunehmen.

  1. lightwave-client-1.3.0-0.x86_64.rpm

Wenn Sie die YUM-Repositorys für die vorgefertigten Binärdateien verwenden, installieren Sie den Lightwave-Domänenclient mit "tdnf install vmware-lightwave-clients".

Verbinden eines Systems mit einer Lightwave-Domäne

root@kitploit:~
/opt/vmware/bin/domainjoin join <domain hostname>

Mitwirken

Wir laden Sie ein, neue Funktionen, Fehlerbehebungen oder Aktualisierungen beizutragen, ob groß oder klein; wir freuen uns immer über Pull Requests und geben unser Bestes, sie so schnell wie möglich zu bearbeiten. Wenn Sie Code beitragen möchten und unsere Contributor-Lizenzvereinbarung (CLA) noch nicht unterzeichnet haben, wird unser Bot das Issue aktualisieren, sobald Sie einen Pull Request eröffnen. Bei Fragen zum CLA-Prozess beachten Sie bitte unsere FAQ.

Bevor Sie mit dem Programmieren beginnen, empfehlen wir, Ihre Pläne über ein GitHub-Issue zu besprechen oder sie zunächst mit den offiziellen Projekt-Maintainern über den #Lightwave-Slack-Kanal zu erörtern, insbesondere bei anspruchsvolleren Beiträgen. Dies gibt anderen Mitwirkenden die Möglichkeit, Sie in die richtige Richtung zu weisen, Ihnen Feedback zu Ihrem Design zu geben und herauszufinden, ob jemand anderes an demselben Thema arbeitet.

Lizenz

Lightwave ist unter der Apache-2-Lizenz verfügbar.

Tool herunterladen