Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bmcweb — Redfish、KVM、GUI、DBusのすべてに対応するOpenBMC用ウェブサーバー | Kitploit
ツール/GitHubGitHub/openbmc/bmcweb
認証と認可クラウドインフラストラクチャセキュリティ組み込みシステムセキュリティ暗号化/復号化ツール構成監査ウェブセキュリティネットワークセキュリティハードウェアセキュリティAPIセキュリティ
GitHubopenbmc/bmcweb

bmcweb

Redfish、KVM、GUI、DBusのすべてに対応するOpenBMC用ウェブサーバー

2302043日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

OpenBMCウェブサーバー

このコンポーネントは、OpenBMC向けの「何でもできる」組み込みウェブサーバーを目指しています。

機能

このウェブサーバーは、いくつかの異なるインターフェースを実装しています:

  • DBusイベントウェブソケット。特定のdbusパスやプロパティの変更を登録でき、これらのフィルタに一致した場合にウェブソケットからイベントを送信します。
  • OpenBMC DBus REST API。dbusおよびそれが表すオブジェクトへの、直接的で干渉が少なく、忠実度の高いアクセスを提供します。
  • Serial: ウェブソケットを介してホストのシリアルコンソールと対話するためのシリアルウェブソケット。
  • Redfish: プロトコル準拠のDBusからRedfishへのトランスレータ。
  • KVM: webui-vueと組み合わせて完全なKVM実装を提供することを目的とした、RFB(VNC)フレームバッファプロトコルのウェブソケットベース実装。

プロトコル

bmcwebはプロトコルレベルでhttpとhttpsをサポートしています。TLSはOpenSSLを通じてサポートされます。HTTP/1およびHTTP/2は、TLS接続にはALPN登録、http接続にはh2cアップグレードヘッダを使用してサポートされます。

AuthX

認証

Bmcwebは複数の認証プロトコルをサポートしています:

  • RFC7617に準拠したベーシック認証
  • webui-vueに対する認証のためのクッキーベース認証
  • OpenSSLベースの相互TLS認証
  • webui-vueを通じたセッション認証
  • Redfish DSP0266に準拠したXTokenベース認証

これらの各認証タイプは、ランタイムポリシーの変更(関連するRedfish API経由)または設定時オプションの両方で有効または無効にできます。ユーザー名/パスワードをサポートするすべての認証メカニズムはlibpamにルーティングされ、認証実装のカスタマイズを可能にします。

認可

bmcwebにおけるすべての認可はルーティング時にルートごとに決定され、Redfish PrivilegeRegistryに準拠します。

*注:非Redfish機能は、最も近い同等のRedfish特権レベルにマッピングされます。

設定

bmcwebはmesonビルドファイルに従って設定されます。利用可能なオプションはmeson.optionsに文書化されています。

デフォルトオプションでbmcwebをコンパイルする

root@kitploit:~
meson setup builddir
ninja -C builddir

設定中にホストシステム上で依存関係のいずれかが見つからない場合、mesonはbmcweb/subprojectsに記載されているwrap依存関係を通じて自動的にそれらをダウンロードします。

永続データの使用

bmcwebは、プロセス内部の永続データを保存するために、システム上の一部のデータに依存しています。保存される正確なデータと、それが読み書きされるタイミングの詳細は、persistent_data名前空間から確認できます。

一時ファイル

bmcwebは、マルチパートフォームアップロード中の一時ファイル保存に/tmp/bmcwebを使用します。このディレクトリは、サービスファイル内のTemporaryFileSystemディレクティブにより、サービス再起動時にsystemdによって自動的にクリーンアップされます。

TLS証明書の生成

SSLサポートが有効で利用可能な証明書が見つからない場合、bmcwebはサーバーを起動する前に自己署名証明書を生成します。この証明書が構築されるパラメータの詳細については、bmcwebソースコードを参照してください。

圧縮

bmcwebは、zstdやgzipを含むさまざまな形式のhttp圧縮をサポートしています。クライアントヘッダーを監視して、圧縮ペイロードがサポートされているかどうかを判断します。

Redfish集約

bmcwebは、サテライトBMCからのリソースを集約することができます。この機能の有効化と使用方法の詳細については、AGGREGATION.mdを参照してください。

ツールをダウンロード