Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
lightwave — Services d'identité pour l'infrastructure traditionnelle, les applications et les conteneurs. | Kitploit
Outils/GitHubGitHub/vmware-archive/lightwave
Authentification et AutorisationSécurité des ConteneursOutils de Chiffrement/DéchiffrementSécurité RéseauSécurité CloudGestion des Identités et des Accès (IAM)Archived
GitHubvmware-archive/lightwave

lightwave

Services d'identité pour l'infrastructure traditionnelle, les applications et les conteneurs.

Voir le dépôt
3181008il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Build Status

Qu'est-ce que Lightwave

Le projet Lightwave est un projet open source composé de services de gestion des identités et des accès de niveau entreprise, ciblant les enjeux critiques de sécurité, de gouvernance et de conformité pour les applications Cloud-Native au sein de l'entreprise. Grâce à l'intégration avec le projet Photon, le projet Lightwave peut fournir la sécurité et la gouvernance pour les charges de travail conteneurisées. Le projet Lightwave peut également servir une variété de cas d'usage, tels que l'authentification unique, l'authentification, l'autorisation et l'autorité de certification, ainsi que des services de gestion des clés de certificat sur l'ensemble de l'infrastructure et de la pile applicative. Le projet Lightwave repose sur un code de qualité production et une architecture de niveau entreprise, multi-tenant, évolutive et dotée d'une topologie de réplication multi-maîtres hautement disponible.

Le projet Lightwave est composé des éléments clés d'infrastructure d'identité suivants :

  • Service d'annuaire Lightwave - service d'annuaire LDAP v3 normalisé, multi-tenant, multi-maître et hautement évolutif qui permet à l'infrastructure d'une entreprise d'être utilisée par les applications les plus exigeantes ainsi que par plusieurs équipes.
  • Autorité de certification Lightwave - autorité de certification intégrée à l'annuaire qui contribue à simplifier les opérations basées sur les certificats et la gestion des clés sur l'ensemble de l'infrastructure.
  • Magasin de certificats Lightwave - magasin de certificats de point de terminaison pour stocker les informations d'identification des certificats.
  • Services d'authentification Lightwave - services d'authentification cloud avec prise en charge de Kerberos, OAuth 2.0/OpenID Connect, SAML et WSTrust, permettant l'interopérabilité avec d'autres technologies normalisées du centre de données.
  • Services de nom de domaine Lightwave - service de nom de domaine intégré à l'annuaire pour garantir l'authentification Kerberos au service d'annuaire et au service d'authentification (STS). Il prend également en charge l'affinité de site à l'aide d'enregistrements SRV ainsi que les redirecteurs DNS.

Dépendances

Lightwave utilise les paquets open source existants suivants.

  1. OpenLDAP

OpenLDAP est utilisé pour la tête de protocole du serveur LDAP et la base de données embarquée OpenLDAP Lightning MDB est utilisée comme magasin LDAP sous-jacent.

  1. Heimdal Kerberos

La pile Heimdal Kerberos est utilisée comme tête de protocole Kerberos.

  1. DCE/RPC

DCE/RPC est utilisé comme infrastructure de contrôle pour la configuration du service d'annuaire LDAP Lightwave.

  1. Likewise Open

La pile Likewise Open est utilisée pour son infrastructure de contrôle de service, son infrastructure de registre et sa prise en charge des descripteurs de sécurité NT. Likewise Open fournit également un mécanisme simple pour offrir le support SSH aux clients Lightwave. Les trois premiers paquets sont co-localisés au sein du projet Lightwave. Le projet Likewise Open est un projet distinct et doit être compilé à partir d'un dépôt git séparé. Un RPM binaire est également disponible ; veuillez consulter les instructions ci-dessous pour ajouter le dépôt.

Code source

root@kitploit:~
git clone ssh://[email protected]/vmware/lightwave.git

Compilation

Ces instructions décrivent la compilation de Lightwave sur la distribution Photon Linux de VMware. (Voir le wiki pour la compilation sur d'autres plateformes)

  1. Clonez le dépôt git lightwave sur votre installation Photon (Full).

  2. Assurez-vous que likewise-open-devel-6.2..x86_64.rpm est installé sur votre système Photon.

  3. Exécutez ./build_photon.sh* dans [workspace]/build

  4. En cas de compilation réussie, les RPM suivants devraient être créés dans le répertoire [workspace]/build/stage :

    1. lightwave-1.3.0-0.x86_64.rpm

    2. lightwave-client-1.3.0-0.x86_64.rpm

    3. lightwave-devel-1.3.0-0.x86_64.rpm

    4. lightwave-post-1.3.0-0.x86_64.rpm

    5. lightwave-mutentca-1.3.0-0.x86_64.rpm

    6. lightwave-server-1.3.0-0.x86_64.rpm

Déploiement

Une plateforme Lightwave comprend des contrôleurs de domaine Lightwave et des clients de domaine Lightwave.

Binaires Lightwave précompilés

Des binaires précompilés pour Lightwave sont disponibles via les dépôts YUM suivants, qui peuvent être configurés sur votre déploiement Photon.

Une fois les dépôts YUM suivants configurés, il devrait être possible d'installer le contrôleur de domaine Lightwave et les clients Lightwave en utilisant respectivement "tdnf install vmware-lightwave-server" et "tdnf install vmware-lightwave-clients".

Remarque : après avoir configuré les dépôts YUM suivants, veuillez désactiver le dépôt photon-iso.repo ; pour ce faire, définissez "enabled=0" dans /etc/yum.repos.d/photon-iso.repo.

Dépôt YUM Lightwave

Créez le fichier "/etc/yum.repos.d/lightwave.repo" avec le contenu suivant.

Pour photon 1.0

root@kitploit:~
[lightwave]
name=VMware Lightwave 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/lightwave
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True

Pour photon 2.0

root@kitploit:~
[lightwave]
name=VMware Lightwave for Photon 2.0(x86_64)
baseurl=https://vmware.bintray.com/lightwave-dev/photon_2.0/master
gpgcheck=0
enabled=1
skip_if_unavailable=True
EOM

Dépôt YUM Photon Extras

Créez le fichier "/etc/yum.repos.d/photon-extras.repo" avec le contenu suivant.

Pour photon 1.0

root@kitploit:~
[photon-extras]
name=VMware Photon Extras 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True

Pour photon 2.0

root@kitploit:~
[photon-extras]
name=VMware Photon Extras 2.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras_$releasever_$basearch
gpgkey=file:///etc/pki/rpm-gpg/VMWARE-RPM-GPG-KEY
gpgcheck=1
enabled=1
skip_if_unavailable=True

Configuration d'un contrôleur de domaine Lightwave

Vous devez d'abord installer les paquets suivants sur votre instance Photon :

  1. lightwave-client
  2. lightwave-server
  3. lightwave

Pour les installer, exécutez simplement les commandes tdnf suivantes :

Pour photon 1.0

root@kitploit:~
tdnf makecache
tdnf install lightwave-client lightwave lightwave-server

Pour photon 2.0

root@kitploit:~
tdnf makecache
tdnf install lightwave-client-1.3.1 lightwave-1.3.1 lightwave-server-1.3.1

Cela devrait récupérer toutes les dépendances requises pour lightwave.

Instanciation d'un contrôleur de domaine

Configuration du nom d'hôte de l'instance

Cette étape est requise pour chaque nœud lightwave. Modifiez le fichier /etc/hosts pour qu'il ressemble à ce qui suit : REMARQUE Vous devez remplacer les variables par des valeurs appropriées, car elles peuvent ne pas être définies par défaut lors d'une nouvelle installation de PhotonOS.

root@kitploit:~
echo -e "127.0.0.1\tlocalhost" > /etc/hosts
echo -e "${VM_IP}\t${VM_HOSTNAME}.${VM_DOMAIN_NAME} ${VM_HOSTNAME}" >> /etc/hosts
hostnamectl set-hostname --static ${VM_HOSTNAME}

Notez que VM_DOMAIN_NAME peut être choisi pour le premier serveur et doit être identique pour tous les nœuds partenaires d'un cluster.

Mode autonome (première réplique d'un nouveau domaine)
root@kitploit:~
/opt/vmware/bin/configure-lightwave-server --password <password>
Mode partenaire (nouvelle réplique d'un domaine existant)
root@kitploit:~
/opt/vmware/bin/configure-lightwave-server --password <password> \
 --server <hostname or ip-address of partner instance>

Remarques :

  1. Le mot de passe spécifié pour l'administrateur du domaine doit contenir au moins 8 caractères et inclure une lettre majuscule, une lettre minuscule, un chiffre et un caractère spécial.

  2. Assurez-vous d'attribuer une adresse IP statique ou une adresse DHCP avec réservation au système avant de le promouvoir en tant que contrôleur de domaine.

Configuration d'un client de domaine Lightwave

Les paquets suivants sont requis pour joindre le système Photon au domaine Lightwave.

  1. lightwave-client-1.3.0-0.x86_64.rpm

Si vous utilisez les dépôts YUM pour les binaires précompilés, installez le client de domaine Lightwave à l'aide de "tdnf install vmware-lightwave-clients".

Jonction d'un système à un domaine Lightwave

root@kitploit:~
/opt/vmware/bin/domainjoin join <domain hostname>

Contribuer

Vous êtes invités à contribuer de nouvelles fonctionnalités, des correctifs ou des mises à jour, qu'ils soient importants ou modestes ; nous sommes toujours ravis de recevoir des pull requests et faisons de notre mieux pour les traiter aussi rapidement que possible. Si vous souhaitez contribuer du code et que vous n'avez pas signé notre accord de licence de contributeur (CLA), notre bot mettra à jour le ticket lorsque vous ouvrirez une Pull Request. Pour toute question concernant le processus de CLA, veuillez consulter notre FAQ.

Avant de commencer à coder, nous vous recommandons de discuter de vos plans via une GitHub issue ou d'en discuter d'abord avec les mainteneurs officiels du projet via le #Lightwave Slack Channel, en particulier pour les contributions les plus ambitieuses. Cela donne aux autres contributeurs l'occasion de vous orienter dans la bonne direction, de vous faire part de leurs retours sur votre conception et de vous aider à savoir si quelqu'un d'autre travaille sur le même sujet.

Licence

Lightwave est disponible sous la licence Apache 2.

Télécharger l’outil