Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
lightwave — 面向传统基础设施、应用程序和容器的身份服务。 | Kitploit
工具/GitHubGitHub/vmware-archive/lightwave
身份验证与授权容器安全加密/解密工具网络安全云安全身份与访问管理 (IAM)Archived
GitHubvmware-archive/lightwave

lightwave

面向传统基础设施、应用程序和容器的身份服务。

查看仓库
318100264年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Build Status

什么是 Lightwave

Lightwave 项目是一个开源项目,由企业级的身份与访问管理服务组成,旨在解决企业内云原生应用所面临的关键安全、治理和合规挑战。通过与 Project Photon 集成,Lightwave 项目可以为容器工作负载提供安全与治理能力。Lightwave 项目还可用于多种场景,例如单点登录、身份验证、授权和证书颁发机构,以及覆盖整个基础设施和应用堆栈的证书密钥管理服务。Lightwave 项目基于生产级代码和企业级架构构建,该架构采用多租户、可扩展且高可用的多主复制拓扑。

Lightwave 项目由以下关键身份基础设施元素组成:

  • Lightwave 目录服务 - 基于标准的多租户、多主、高度可扩展的 LDAP v3 目录服务,使企业的基础设施能够被最苛刻的应用程序以及多个团队使用。
  • Lightwave 证书颁发机构 - 与目录集成的证书颁发机构,有助于简化整个基础设施中基于证书的操作和密钥管理。
  • Lightwave 证书存储 - 用于存储证书凭据的端点证书存储。
  • Lightwave 身份验证服务 - 支持 Kerberos、OAuth 2.0/OpenID Connect、SAML 和 WSTrust 的云身份验证服务,可实现与数据中心内其他基于标准的技术的互操作。
  • Lightwave 域名服务 - 与目录集成的域名服务,确保对目录服务和身份验证服务(STS)进行 Kerberos 身份验证。它还支持使用 SRV 记录实现站点亲和性以及 DNS 转发器。

依赖

Lightwave 使用以下现有的开源软件包。

  1. OpenLDAP

OpenLDAP 用作 LDAP 服务器协议前端,OpenLDAP Lightning MDB 嵌入式数据库用作底层 LDAP 存储。

  1. Heimdal Kerberos

Heimdal Kerberos 栈用作 Kerberos 协议前端。

  1. DCE/RPC

DCE/RPC 用作配置 Lightwave LDAP 目录服务的控制基础设施。

  1. Likewise Open

Likewise Open 栈用于其服务控制基础设施、注册表基础设施以及 NT 安全描述符支持。Likewise Open 还提供了一种简单的机制,为 Lightwave 客户端提供 SSH 支持。前三个软件包位于 Lightwave 项目内。 Likewise Open 项目是一个独立项目,需要从单独的 git 仓库构建。同时也有二进制 RPM 可用,请参阅下面的说明添加该仓库。

源代码

git clone ssh://[email protected]/vmware/lightwave.git

构建

以下构建说明用于在 VMware 的 Photon Linux 发行版上构建 Lightwave。(在其他平台上构建请参阅 wiki)

  1. 将 lightwave git 仓库克隆到您的 Photon(完整版)安装中。

  2. 确保您的 Photon 系统上安装了 likewise-open-devel-6.2.*.x86_64.rpm。

  3. 在 [workspace]/build 目录下运行 ./build_photon.sh*

  4. 构建成功后,应在 [workspace]/build/stage 目录中生成以下 RPM:

    1. lightwave-1.3.0-0.x86_64.rpm

    2. lightwave-client-1.3.0-0.x86_64.rpm

    3. lightwave-devel-1.3.0-0.x86_64.rpm

    4. lightwave-post-1.3.0-0.x86_64.rpm

    5. lightwave-mutentca-1.3.0-0.x86_64.rpm

    6. lightwave-server-1.3.0-0.x86_64.rpm

部署

Lightwave 平台由 Lightwave 域控制器和 Lightwave 域客户端组成。

预构建的 Lightwave 二进制文件

Lightwave 的预构建二进制文件可通过以下 YUM 仓库获取,您可以在 Photon 部署中配置这些仓库。

配置完以下 YUM 仓库后,应可分别使用 "tdnf install vmware-lightwave-server" 和 "tdnf install vmware-lightwave-clients" 安装 Lightwave 域控制器和 Lightwave 客户端。

注意:配置完以下 YUM 仓库后,请禁用 photon-iso.repo;可通过在 /etc/yum.repos.d/photon-iso.repo 中设置 "enabled=0" 来实现。

Lightwave YUM 仓库

创建文件 "/etc/yum.repos.d/lightwave.repo",内容如下。

适用于 photon 1.0

[lightwave]
name=VMware Lightwave 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/lightwave
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True

适用于 photon 2.0

[lightwave]
name=VMware Lightwave for Photon 2.0(x86_64)
baseurl=https://vmware.bintray.com/lightwave-dev/photon_2.0/master
gpgcheck=0
enabled=1
skip_if_unavailable=True
EOM

Photon Extras YUM 仓库

创建文件 "/etc/yum.repos.d/photon-extras.repo",内容如下。

适用于 photon 1.0

[photon-extras]
name=VMware Photon Extras 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True

适用于 photon 2.0

[photon-extras]
name=VMware Photon Extras 2.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras_$releasever_$basearch
gpgkey=file:///etc/pki/rpm-gpg/VMWARE-RPM-GPG-KEY
gpgcheck=1
enabled=1
skip_if_unavailable=True

设置 Lightwave 域控制器

您必须首先在 Photon 实例上安装以下软件包:

  1. lightwave-client
  2. lightwave-server
  3. lightwave

要安装这些软件包,只需执行以下 tdnf 命令:

适用于 photon 1.0

tdnf makecache
tdnf install lightwave-client lightwave lightwave-server

适用于 photon 2.0

tdnf makecache
tdnf install lightwave-client-1.3.1 lightwave-1.3.1 lightwave-server-1.3.1

这将拉取 Lightwave 所需的全部依赖。

实例化域控制器

设置实例的主机名

每个 Lightwave 节点都需要执行此步骤。编辑 /etc/hosts 文件,使其如下所示: 注意 您应将变量替换为适当的值,因为全新的 PhotonOS 安装默认可能未设置这些变量。

echo -e "127.0.0.1\tlocalhost" > /etc/hosts
echo -e "${VM_IP}\t${VM_HOSTNAME}.${VM_DOMAIN_NAME} ${VM_HOSTNAME}" >> /etc/hosts
hostnamectl set-hostname --static ${VM_HOSTNAME}

请注意,VM_DOMAIN_NAME 可以在第一台服务器上选择,并且集群中所有伙伴节点应保持一致。

独立模式(这是新域中的第一个副本)
/opt/vmware/bin/configure-lightwave-server --password <password>
伙伴模式(这是现有域中的新副本)
/opt/vmware/bin/configure-lightwave-server --password <password> \
 --server <hostname or ip-address of partner instance>

注意事项:

  1. 为域管理员指定的密码必须至少包含 8 个字符,并且包含一个大写字母、一个小写字母、一个数字和一个特殊字符。

  2. 在将系统提升为域控制器之前,请确保为其分配静态 IP 地址或带有预留的 DHCP 地址。

设置 Lightwave 域客户端

要将 Photon 系统加入 Lightwave 域,需要以下软件包:

  1. lightwave-client-1.3.0-0.x86_64.rpm

如果使用预构建二进制文件的 YUM 仓库,请使用 "tdnf install vmware-lightwave-clients" 安装 Lightwave 域客户端。

将系统加入 Lightwave 域

/opt/vmware/bin/domainjoin join <domain hostname>

贡献

我们欢迎您贡献新功能、修复或更新,无论大小;我们始终乐于接收拉取请求,并会尽力尽快处理。如果您希望贡献代码但尚未签署我们的贡献者许可协议(CLA),当您开启拉取请求时,我们的机器人会更新该 issue。有关 CLA 流程的任何问题,请参阅我们的常见问题解答。

在开始编码之前,我们建议通过 GitHub issue 讨论您的计划,或通过 #Lightwave Slack 频道 先与官方项目维护者讨论,特别是对于更宏大的贡献。这可以让其他贡献者有机会为您指明正确方向、对您的设计提供反馈,并帮助您了解是否有人正在做同样的事情。

许可证

Lightwave 依据 Apache 2 许可证 提供。

下载工具