Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
bmcweb — OpenBMC를 위한 Redfish, KVM, GUI, DBus를 모두 아우르는 웹서버 | Kitploit
도구/GitHubGitHub/openbmc/bmcweb
Authentication & AuthorizationCloud Infrastructure SecurityEmbedded Systems SecurityEncryption/Decryption ToolsConfiguration AuditingWeb SecurityNetwork SecurityHardware SecurityAPI Security
GitHubopenbmc/bmcweb

bmcweb

230204195일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OpenBMC를 위한 Redfish, KVM, GUI, DBus를 모두 아우르는 웹서버

저장소 보기

OpenBMC 웹서버

이 구성 요소는 OpenBMC를 위한 '만능' 임베디드 웹서버를 목표로 합니다.

특징

웹서버는 몇 가지 개별 인터페이스를 구현합니다.

  • DBus 이벤트 웹소켓. 특정 dbus 경로, 속성의 변경 사항을 등록할 수 있으며, 필터가 일치하면 웹소켓에서 이벤트를 전송합니다.
  • OpenBMC DBus REST API. dbus 및 그것이 나타내는 객체에 대한 직접적이고 간섭이 적으며 충실도가 높은 액세스를 제공합니다.
  • 시리얼: 웹소켓을 통해 호스트 시리얼 콘솔과 상호작용하기 위한 시리얼 웹소켓입니다.
  • Redfish: 프로토콜을 준수하는 DBus-Redfish 변환기.
  • KVM: webui-vue와 결합하여 완전한 KVM 구현을 제공하기 위한 RFB(VNC) 프레임 버퍼 프로토콜의 웹소켓 기반 구현입니다.

프로토콜

bmcweb는 프로토콜 수준에서 http 및 https를 지원합니다. TLS는 OpenSSL을 통해 지원됩니다. HTTP/1 및 HTTP/2는 TLS 연결을 위한 ALPN 등록과 http 연결을 위한 h2c 업그레이드 헤더를 사용하여 지원됩니다.

AuthX

인증

bmcweb는 여러 인증 프로토콜을 지원합니다:

  • RFC7617에 따른 기본 인증
  • webui-vue에 대한 인증을 위한 쿠키 기반 인증
  • OpenSSL 기반 상호 TLS 인증
  • webui-vue를 통한 세션 인증
  • Redfish DSP0266을 준수하는 XToken 기반 인증

이러한 각 인증 유형은 런타임 정책 변경(관련 Redfish API를 통해) 또는 구성 시간 옵션을 통해 활성화 또는 비활성화할 수 있습니다. 사용자 이름/비밀번호를 지원하는 모든 인증 메커니즘은 libpam으로 라우팅되어 인증 구현의 맞춤화를 허용합니다.

권한 부여

bmcweb의 모든 권한 부여는 라우팅 시점에, 라우트별로 결정되며 Redfish PrivilegeRegistry를 준수합니다.

*참고: Redfish가 아닌 기능은 가장 가까운 동등한 Redfish 권한 수준에 매핑됩니다.

구성

bmcweb는 meson 빌드 파일에 따라 구성됩니다. 사용 가능한 옵션은 meson.options에 문서화되어 있습니다.

기본 옵션으로 bmcweb 컴파일

meson setup builddir
ninja -C builddir

구성 중 호스트 시스템에서 종속성을 찾을 수 없는 경우 meson은 bmcweb/subprojects에 언급된 랩 종속성을 통해 자동으로 다운로드합니다.

영구 데이터 사용

bmcweb는 프로세스 내부의 영구 데이터 저장을 위해 일부 온시스템 데이터에 의존합니다. 저장된 정확한 데이터와 읽기/쓰기 시점에 대한 세부 사항은 persistent_data 네임스페이스에서 확인할 수 있습니다.

임시 파일

bmcweb는 멀티파트 폼 업로드 중 임시 파일 저장을 위해 /tmp/bmcweb을 사용합니다. 이 디렉터리는 서비스 파일의 TemporaryFileSystem 지시문을 통해 서비스 재시작 시 systemd에 의해 자동으로 정리됩니다.

TLS 인증서 생성

SSL 지원이 활성화되고 사용 가능한 인증서가 없을 경우, bmcweb는 서버를 시작하기 전에 자체 서명 인증서를 생성합니다. 이 인증서가 빌드되는 매개변수에 대한 자세한 내용은 bmcweb 소스 코드를 참조하십시오.

압축

bmcweb는 zstd 및 gzip을 포함한 다양한 형태의 http 압축을 지원합니다. 클라이언트 헤더를 관찰하여 압축된 페이로드 지원 여부를 결정합니다.

Redfish 집계

bmcweb는 위성 BMC의 리소스를 집계할 수 있습니다. 이 기능을 활성화하고 사용하는 방법에 대한 자세한 내용은 AGGREGATION.md를 참조하십시오.

도구 다운로드