Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bmcweb — OpenBMC के लिए एक सब कुछ करने वाला Redfish, KVM, GUI, और DBus वेबसर्वर | Kitploit
उपकरण/GitHubGitHub/openbmc/bmcweb
प्रमाणीकरण और प्राधिकरणक्लाउड इन्फ्रास्ट्रक्चर सुरक्षाएम्बेडेड सिस्टम सुरक्षाएन्क्रिप्शन/डिक्रिप्शन उपकरणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षानेटवर्क सुरक्षाहार्डवेयर सुरक्षाAPI सुरक्षा
GitHubopenbmc/bmcweb

bmcweb

OpenBMC के लिए एक सब कुछ करने वाला Redfish, KVM, GUI, और DBus वेबसर्वर

23020423 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

OpenBMC वेबसर्वर

यह घटक OpenBMC के लिए एक "सब कुछ करने वाला" एम्बेडेड वेबसर्वर बनने का प्रयास करता है।

विशेषताएँ

वेबसर्वर कुछ अलग इंटरफ़ेस लागू करता है:

  • DBus इवेंट वेबसॉकेट। विशिष्ट dbus पथों, गुणों में परिवर्तनों के लिए पंजीकरण करने की अनुमति देता है, और यदि वे फ़िल्टर मेल खाते हैं तो वेबसॉकेट से एक इवेंट भेजेगा।
  • OpenBMC DBus REST API। dbus और उसके द्वारा प्रस्तुत वस्तुओं तक प्रत्यक्ष, कम हस्तक्षेप, उच्च निष्ठा पहुँच की अनुमति देता है।
  • सीरियल: वेबसॉकेट के माध्यम से होस्ट सीरियल कंसोल के साथ इंटरैक्ट करने के लिए एक सीरियल वेबसॉकेट।
  • Redfish: एक प्रोटोकॉल अनुपालक, DBus से Redfish अनुवादक।
  • KVM: webui-vue से जुड़कर एक पूर्ण KVM कार्यान्वयन प्रदान करने के लिए RFB (VNC) फ्रेम बफर प्रोटोकॉल का एक वेबसॉकेट-आधारित कार्यान्वयन।

प्रोटोकॉल

bmcweb प्रोटोकॉल स्तर पर http और https का समर्थन करता है। OpenSSL के माध्यम से TLS समर्थित है। TLS कनेक्शन के लिए ALPN पंजीकरण और http कनेक्शन के लिए h2c अपग्रेड हेडर का उपयोग करके HTTP/1 और HTTP/2 समर्थित हैं।

AuthX

प्रमाणीकरण

Bmcweb कई प्रमाणीकरण प्रोटोकॉल का समर्थन करता है:

  • RFC7617 के अनुसार बेसिक प्रमाणीकरण
  • webui-vue के विरुद्ध प्रमाणीकरण के लिए कुकी-आधारित प्रमाणीकरण
  • OpenSSL पर आधारित पारस्परिक TLS प्रमाणीकरण
  • webui-vue के माध्यम से सत्र प्रमाणीकरण
  • Redfish DSP0266 के अनुरूप XToken-आधारित प्रमाणीकरण

इनमें से प्रत्येक प्रकार के प्रमाणीकरण को रनटाइम नीति परिवर्तनों (प्रासंगिक Redfish API के माध्यम से) या कॉन्फ़िगर समय विकल्पों के माध्यम से सक्षम या अक्षम किया जा सकता है। उपयोगकर्ता नाम/पासवर्ड का समर्थन करने वाले सभी प्रमाणीकरण तंत्र libpam पर रूट किए जाते हैं, ताकि प्रमाणीकरण कार्यान्वयन में अनुकूलन की अनुमति मिल सके।

प्राधिकरण

bmcweb में सभी प्राधिकरण रूटिंग समय पर और प्रति रूट निर्धारित किया जाता है, और Redfish PrivilegeRegistry का अनुपालन करता है।

*नोट: गैर-Redfish कार्यों को निकटतम समतुल्य Redfish विशेषाधिकार स्तर पर मैप किया जाता है।

कॉन्फ़िगरेशन

bmcweb को meson बिल्ड फ़ाइलों के अनुसार कॉन्फ़िगर किया गया है। उपलब्ध विकल्प meson.options में प्रलेखित हैं।

डिफ़ॉल्ट विकल्पों के साथ bmcweb संकलित करें

root@kitploit:~
meson setup builddir
ninja -C builddir

यदि कॉन्फ़िगरेशन के दौरान होस्ट सिस्टम पर कोई भी निर्भरता नहीं मिलती है, तो meson स्वचालित रूप से bmcweb/subprojects में उल्लिखित अपनी रैप निर्भरताओं के माध्यम से उन्हें डाउनलोड करेगा।

स्थायी डेटा का उपयोग

bmcweb प्रक्रिया के आंतरिक स्थायी डेटा के भंडारण के लिए कुछ ऑन-सिस्टम डेटा पर निर्भर करता है। संग्रहीत सटीक डेटा और इसे कब पढ़ा/लिखा जाता है, इसका विवरण persistent_data नेमस्पेस से देखा जा सकता है।

अस्थायी फ़ाइलें

bmcweb मल्टीपार्ट फ़ॉर्म अपलोड के दौरान अस्थायी फ़ाइल भंडारण के लिए /tmp/bmcweb का उपयोग करता है। सेवा फ़ाइल में TemporaryFileSystem निर्देश के माध्यम से सेवा पुनरारंभ होने पर यह निर्देशिका स्वचालित रूप से systemd द्वारा साफ़ कर दी जाती है।

TLS प्रमाणपत्र निर्माण

जब SSL समर्थन सक्षम होता है और एक उपयोगी प्रमाणपत्र नहीं मिलता है, तो bmcweb सर्वर लॉन्च करने से पहले एक स्व-हस्ताक्षरित प्रमाणपत्र उत्पन्न करेगा। कृपया इस प्रमाणपत्र के निर्माण में उपयोग किए गए मापदंडों के विवरण के लिए bmcweb स्रोत कोड देखें।

संपीड़न

bmcweb zstd और gzip सहित http संपीड़न के विभिन्न रूपों का समर्थन करता है। यह निर्धारित करने के लिए कि संपीड़ित पेलोड समर्थित हैं या नहीं, क्लाइंट हेडर देखे जाते हैं।

Redfish एकत्रीकरण

bmcweb सैटेलाइट BMC से संसाधनों को एकत्र करने में सक्षम है। इस सुविधा को सक्षम और उपयोग करने के तरीके के बारे में अधिक जानकारी के लिए AGGREGATION.md देखें।

टूल डाउनलोड करें