Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bmcweb — Универсальный веб-сервер для OpenBMC, включающий Redfish, KVM, GUI и DBus | Kitploit
Инструменты/GitHubGitHub/openbmc/bmcweb
Аутентификация и авторизацияБезопасность облачной инфраструктурыБезопасность встроенных системИнструменты шифрования/дешифрованияАудит конфигурацииВеб-безопасностьСетевая безопасностьАппаратная БезопасностьБезопасность API
GitHubopenbmc/bmcweb

bmcweb

Универсальный веб-сервер для OpenBMC, включающий Redfish, KVM, GUI и DBus

2302043 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Веб-сервер OpenBMC

Этот компонент представляет собой попытку создать универсальный "делающий всё" встроенный веб-сервер для OpenBMC.

Возможности

Веб-сервер реализует несколько отдельных интерфейсов:

  • Веб-сокет событий DBus. Позволяет регистрироваться для отслеживания изменений определённых путей и свойств dbus и отправляет событие через веб-сокет при совпадении фильтров.
  • OpenBMC DBus REST API. Обеспечивает прямой, с низким уровнем вмешательства, высокоточный доступ к dbus и представляемым им объектам.
  • Serial: Веб-сокет для последовательного интерфейса, позволяющий взаимодействовать с последовательной консолью хоста через веб-сокеты.
  • Redfish: Соответствующий протоколу переводчик с DBus на Redfish.
  • KVM: Реализация протокола RFB (VNC) на основе веб-сокетов, предназначенная для работы с webui-vue с целью обеспечения полной реализации KVM.

Протоколы

На уровне протокола bmcweb поддерживает http и https. TLS поддерживается через OpenSSL. HTTP/1 и HTTP/2 поддерживаются с использованием регистрации ALPN для TLS-соединений и заголовка h2c upgrade для http-соединений.

AuthX

Аутентификация

Bmcweb поддерживает несколько протоколов аутентификации:

  • Базовая аутентификация согласно RFC7617
  • Аутентификация на основе cookie для аутентификации в webui-vue
  • Взаимная TLS-аутентификация на основе OpenSSL
  • Сессионная аутентификация через webui-vue
  • Аутентификация на основе XToken, соответствующая Redfish DSP0266

Каждый из этих типов аутентификации можно включить или отключить как с помощью изменений политики во время выполнения (через соответствующие API Redfish), так и с помощью опций времени конфигурации. Все механизмы аутентификации, поддерживающие имя пользователя/пароль, направляются в libpam, что позволяет настраивать реализации аутентификации.

Авторизация

Вся авторизация в bmcweb определяется во время маршрутизации для каждого маршрута и соответствует Redfish PrivilegeRegistry.

*Примечание: Функции, не связанные с Redfish, сопоставляются с наиболее близким эквивалентным уровнем привилегий Redfish.

Конфигурация

bmcweb настраивается с помощью файлов сборки meson. Доступные опции описаны в meson.options.

Компиляция bmcweb с опциями по умолчанию

root@kitploit:~
meson setup builddir
ninja -C builddir

Если во время конфигурации какие-либо зависимости не найдены на хост-системе, meson автоматически загрузит их через свои wrap-зависимости, указанные в bmcweb/subprojects.

Использование постоянных данных

bmcweb полагается на некоторые системные данные для хранения постоянных данных, внутренних для процесса. Подробную информацию о хранимых данных и о том, когда они читаются/записываются, можно получить из пространства имён persistent_data.

Временные файлы

bmcweb использует /tmp/bmcweb для временного хранения файлов при загрузке multipart-форм. Этот каталог автоматически очищается systemd при перезапуске службы с помощью директивы TemporaryFileSystem в файле службы.

Генерация TLS-сертификатов

Когда поддержка SSL включена и подходящий сертификат не найден, bmcweb создаст самозаверяющий сертификат перед запуском сервера. Подробную информацию о параметрах, с которыми создаётся этот сертификат, см. в исходном коде bmcweb.

Сжатие

bmcweb поддерживает различные формы сжатия http, включая zstd и gzip. Для определения поддержки сжатых полезных нагрузок анализируются заголовки клиента.

Агрегация Redfish

bmcweb способен агрегировать ресурсы из сателлитных BMC. Дополнительную информацию о включении и использовании этой функции см. в AGGREGATION.md.

Скачать инструмент