Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bmcweb — 一个面向 OpenBMC 的全能型 Redfish、KVM、GUI 和 DBus Web 服务器 | Kitploit
工具/GitHubGitHub/openbmc/bmcweb
身份验证与授权云基础设施安全嵌入式系统安全加密/解密工具配置审计Web安全网络安全硬件安全API 安全
GitHubopenbmc/bmcweb

bmcweb

一个面向 OpenBMC 的全能型 Redfish、KVM、GUI 和 DBus Web 服务器

2302044天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

OpenBMC Web服务器

该组件旨在成为 OpenBMC 的“全能型”嵌入式 Web 服务器。

特性

该 Web 服务器实现了几个不同的接口:

  • DBus 事件 WebSocket。允许注册对特定 dbus 路径和属性的变更, 如果这些过滤器匹配,将通过 WebSocket 发送事件。
  • OpenBMC DBus REST API。允许直接、低干扰、高保真地访问 dbus 及其所表示的对象。
  • 串口(Serial):用于通过 WebSocket 与主机串口控制台交互的串口 WebSocket。
  • Redfish:一个符合协议的 DBus 到 Redfish 转换器。
  • KVM:基于 WebSocket 实现的 RFB (VNC) 帧缓冲协议,旨在与 webui-vue 配合,提供完整的 KVM 实现。

协议

bmcweb 在协议层支持 http 和 https。TLS 通过 OpenSSL 支持。HTTP/1 和 HTTP/2 通过为 TLS 连接注册 ALPN 以及为 http 连接提供 h2c 升级头来支持。

AuthX

身份验证

bmcweb 支持多种身份验证协议:

  • 基于 RFC7617 的基本身份验证
  • 用于向 webui-vue 进行身份验证的基于 Cookie 的身份验证
  • 基于 OpenSSL 的双向 TLS 身份验证
  • 通过 webui-vue 的会话身份验证
  • 符合 Redfish DSP0266 的基于 XToken 的身份验证

这些身份验证类型均可通过运行时策略更改(通过相关的 Redfish API)或配置时选项来启用或禁用。所有支持用户名/密码的身份验证机制都会路由到 libpam,以便在身份验证实现中进行自定义。

授权

bmcweb 中的所有授权都在路由时按路由确定,并符合 Redfish PrivilegeRegistry。

*注意:非 Redfish 功能映射到最接近的等效 Redfish 权限级别。

配置

bmcweb 根据 meson 构建文件 进行配置。可用选项记录在 meson.options 中。

使用默认选项编译 bmcweb

root@kitploit:~
meson setup builddir
ninja -C builddir

如果在配置过程中宿主机系统上找不到任何依赖项,meson 将自动通过 bmcweb/subprojects 中提到的其 wrap 依赖项下载它们。

持久化数据的使用

bmcweb 依赖系统中的某些数据来存储进程内部的持久化数据。有关存储的确切数据以及读写时间的详细信息,可从 persistent_data 命名空间中看到。

临时文件

bmcweb 在 multipart 表单上传期间使用 /tmp/bmcweb 存储临时文件。该目录会在服务重启时由 systemd 通过服务文件中的 TemporaryFileSystem 指令自动清理。

TLS 证书生成

当启用 SSL 支持且未找到可用证书时,bmcweb 将在启动服务器之前生成自签名证书。有关此证书构建参数的详细信息,请参阅 bmcweb 源代码。

压缩

bmcweb 支持多种形式的 http 压缩,包括 zstd 和 gzip。通过观察客户端头来判断是否支持压缩负载。

Redfish 聚合

bmcweb 能够聚合来自卫星 BMC 的资源。有关如何启用和使用此功能的更多信息,请参阅 AGGREGATION.md。

下载工具