Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
lightwave — Servizi di identità per infrastrutture tradizionali, applicazioni e container. | Kitploit
Strumenti/GitHubGitHub/vmware-archive/lightwave
Autenticazione e AutorizzazioneSicurezza dei ContenitoriStrumenti di Crittografia/DecrittografiaSicurezza di ReteSicurezza CloudGestione Identità e Accessi (IAM)Archived
GitHubvmware-archive/lightwave

lightwave

Servizi di identità per infrastrutture tradizionali, applicazioni e container.

Vedi Repository
3181004 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Build Status

Cos'è Lightwave

Project Lightwave è un progetto open source composto da servizi di gestione delle identità e degli accessi di livello enterprise, progettati per affrontare le sfide critiche di sicurezza, governance e conformità per le app cloud-native all'interno dell'impresa. Attraverso l'integrazione con Project Photon, Project Lightwave può fornire sicurezza e governance per i carichi di lavoro containerizzati. Project Lightwave può anche soddisfare una varietà di casi d'uso come single sign-on, autenticazione, autorizzazione e autorità di certificazione, oltre ai servizi di gestione delle chiavi dei certificati nell'intera infrastruttura e nello stack applicativo. Project Lightwave si basa su codice di qualità produttiva e su un'architettura di livello enterprise multi-tenant, scalabile e con una topologia di replica multi-master altamente disponibile.

Project Lightwave è composto dai seguenti elementi chiave dell'infrastruttura delle identità:

  • Lightwave Directory Service - servizio directory LDAP v3 basato su standard, multi-tenant, multi-master e altamente scalabile, che consente all'infrastruttura di un'impresa di essere utilizzata dalle applicazioni più esigenti e da più team.
  • Lightwave Certificate Authority - autorità di certificazione integrata nella directory che aiuta a semplificare le operazioni basate su certificati e la gestione delle chiavi nell'infrastruttura.
  • Lightwave Certificate Store - archivio certificati endpoint per memorizzare le credenziali dei certificati.
  • Lightwave Authentication Services - servizi di autenticazione cloud con supporto per Kerberos, OAuth 2.0/OpenID Connect, SAML e WSTrust, che consentono l'interoperabilità con altre tecnologie basate su standard nel data center.
  • Lightwave Domain Name Services - servizio di nomi di dominio integrato nella directory per garantire l'autenticazione Kerberos verso il Directory Service e l'Authentication Service (STS). Supporta inoltre l'affinità di sito tramite record SRV e DNS Forwarders.

Dipendenze

Lightwave utilizza i seguenti pacchetti open source esistenti.

  1. OpenLDAP

OpenLDAP viene utilizzato per l'header del protocollo server LDAP e il database embedded OpenLDAP Lightning MDB viene utilizzato come archivio LDAP sottostante.

  1. Heimdal Kerberos

Lo stack Heimdal Kerberos viene utilizzato come header del protocollo Kerberos.

  1. DCE/RPC

DCE/RPC viene utilizzato come infrastruttura di controllo per la configurazione del servizio directory LDAP di Lightwave.

  1. Likewise Open

Lo stack Likewise Open viene utilizzato per la sua infrastruttura di controllo dei servizi, la sua infrastruttura di registro e il supporto per i descrittori di sicurezza NT. Likewise Open fornisce inoltre un meccanismo semplice per offrire supporto ssh per i client Lightwave. I primi tre pacchetti sono collocati all'interno del progetto Lightwave. Il progetto Likewise Open è un progetto separato e deve essere compilato da un repository git separato. È disponibile anche un RPM binario; consultare le istruzioni di seguito per aggiungere il repository.

Codice sorgente

root@kitploit:~
git clone ssh://[email protected]/vmware/lightwave.git

Compilazione

Queste istruzioni di compilazione servono per compilare Lightwave sulla distribuzione Photon Linux di VMware. (Vedi il wiki per la compilazione su altre piattaforme)

  1. Clona il repository git di lightwave sulla tua installazione Photon (Full).

  2. Assicurati che likewise-open-devel-6.2..x86_64.rpm sia installato sul tuo sistema Photon.

  3. Esegui ./build_photon.sh* in [workspace]/build

  4. Al termine di una compilazione riuscita, i seguenti RPM dovrebbero essere creati nella directory [workspace]/build/stage

    1. lightwave-1.3.0-0.x86_64.rpm

    2. lightwave-client-1.3.0-0.x86_64.rpm

    3. lightwave-devel-1.3.0-0.x86_64.rpm

    4. lightwave-post-1.3.0-0.x86_64.rpm

    5. lightwave-mutentca-1.3.0-0.x86_64.rpm

    6. lightwave-server-1.3.0-0.x86_64.rpm

Distribuzione

Una piattaforma Lightwave comprende controller di dominio Lightwave e client di dominio Lightwave.

Binari precompilati di Lightwave

I binari precompilati per Lightwave sono disponibili tramite i seguenti repository YUM che possono essere configurati sulla tua distribuzione Photon.

Dopo aver configurato i seguenti repository YUM, dovrebbe essere possibile installare il Lightwave Domain Controller e i Lightwave Clients usando rispettivamente "tdnf install vmware-lightwave-server" e "tdnf install vmware-lightwave-clients".

Nota : dopo aver configurato i seguenti repository YUM, disabilita photon-iso.repo; questo si ottiene impostando "enabled=0" in /etc/yum.repos.d/photon-iso.repo.

Repository YUM di Lightwave

Crea il file "/etc/yum.repos.d/lightwave.repo" con il seguente contenuto.

Per photon 1.0

root@kitploit:~
[lightwave]
name=VMware Lightwave 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/lightwave
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True

Per photon 2.0

root@kitploit:~
[lightwave]
name=VMware Lightwave for Photon 2.0(x86_64)
baseurl=https://vmware.bintray.com/lightwave-dev/photon_2.0/master
gpgcheck=0
enabled=1
skip_if_unavailable=True
EOM

Repository YUM Photon Extras

Crea il file "/etc/yum.repos.d/photon-extras.repo" con il seguente contenuto.

Per photon 1.0

root@kitploit:~
[photon-extras]
name=VMware Photon Extras 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True

Per photon 2.0

root@kitploit:~
[photon-extras]
name=VMware Photon Extras 2.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras_$releasever_$basearch
gpgkey=file:///etc/pki/rpm-gpg/VMWARE-RPM-GPG-KEY
gpgcheck=1
enabled=1
skip_if_unavailable=True

Configurazione di un Lightwave Domain Controller

Devi prima installare i seguenti pacchetti sulla tua istanza Photon

  1. lightwave-client
  2. lightwave-server
  3. lightwave

Per installarli, esegui semplicemente i seguenti comandi tdnf:

Per photon 1.0

root@kitploit:~
tdnf makecache
tdnf install lightwave-client lightwave lightwave-server

Per photon 2.0

root@kitploit:~
tdnf makecache
tdnf install lightwave-client-1.3.1 lightwave-1.3.1 lightwave-server-1.3.1

Questo dovrebbe recuperare tutte le dipendenze richieste per lightwave.

Istanziamento di un controller di dominio

Impostare il nome host per l'istanza

Questo passaggio è richiesto per ogni nodo lightwave. Modifica il file /etc/hosts in modo che appaia come di seguito: NOTA Dovresti sostituire le variabili con i valori appropriati poiché potrebbero non essere impostati per impostazione predefinita su una nuova installazione PhotonOS.

root@kitploit:~
echo -e "127.0.0.1\tlocalhost" > /etc/hosts
echo -e "${VM_IP}\t${VM_HOSTNAME}.${VM_DOMAIN_NAME} ${VM_HOSTNAME}" >> /etc/hosts
hostnamectl set-hostname --static ${VM_HOSTNAME}

Nota che VM_DOMAIN_NAME può essere scelto per il primo server e deve essere lo stesso per tutti i nodi partner in un cluster.

Modalità standalone (questa è la prima replica in un nuovo dominio)
root@kitploit:~
/opt/vmware/bin/configure-lightwave-server --password <password>
Modalità partner (questa è una nuova replica in un dominio esistente)
root@kitploit:~
/opt/vmware/bin/configure-lightwave-server --password <password> \
 --server <hostname or ip-address of partner instance>

Note:

  1. La password specificata per l'amministratore di dominio deve essere lunga almeno 8 caratteri e includere una lettera maiuscola, una lettera minuscola, una cifra e un carattere speciale.

  2. Assicurati di assegnare un indirizzo IP statico o un indirizzo DHCP con prenotazione al sistema prima di promuoverlo a controller di dominio.

Configurazione di un Lightwave Domain Client

I seguenti pacchetti sono necessari per aggiungere il sistema Photon al dominio Lightwave.

  1. lightwave-client-1.3.0-0.x86_64.rpm

Se si utilizzano i repository YUM per i binari precompilati, installa il Lightwave Domain Client usando "tdnf install vmware-lightwave-clients".

Aggiunta di un sistema a un dominio Lightwave

root@kitploit:~
/opt/vmware/bin/domainjoin join <domain hostname>

Come contribuire

Sei invitato a contribuire con nuove funzionalità, correzioni o aggiornamenti, grandi o piccoli; siamo sempre entusiasti di ricevere pull request e facciamo del nostro meglio per elaborarle il più rapidamente possibile. Se desideri contribuire con codice e non hai firmato il nostro contributor license agreement (CLA), il nostro bot aggiornerà la issue quando apri una Pull Request. Per qualsiasi domanda sul processo CLA, fai riferimento alla nostra FAQ.

Prima di iniziare a scrivere codice, consigliamo di discutere i tuoi piani tramite una GitHub issue o di parlarne prima con i maintainer ufficiali del progetto tramite il #Lightwave Slack Channel, soprattutto per contributi più ambiziosi. Questo dà agli altri contributori la possibilità di indicarti la direzione giusta, darti feedback sul tuo design e aiutarti a scoprire se qualcun altro sta lavorando alla stessa cosa.

Licenza

Lightwave è disponibile sotto la licenza Apache 2.

Scarica lo strumento