Linux'dan Bulutga ko'chish
Ushbu qo'llanma o'z serveringizda joylashgan Linux instansiyangizdan ma'lumotlarni PortSwigger'ning xavfsiz bulutiga ko'chirish uchun bizning migratsiya vositamizdan qanday foydalanishni tushuntiradi.
Migratsiya vositamizdan quyidagilarni ko'chirish uchun foydalanishingiz mumkin:
- Saytlar va papkalar
- Maxsus skanerlash konfiguratsiyalari
- Kengaytmalar
- BCheck'lar
- Guruhlar va rollar (lekin foydalanuvchilar emas)
- Rejalashtirilgan takroriy skanerlashlar
- Teglar
Dastlabki talablar
Self-hosted nusxangiz eng so'nggi dasturiy ta'minot versiyasidan foydalanayotganiga ishonch hosil qiling.
- Versiyangizni tekshirish uchun ekranning yuqori o'ng burchagidagi belgini bosing va About ni tanlang.
- Agar nusxangizni yangilash kerak bo'lsa, o'rnatuvchini reliz sahifasidan yuklab oling.
Ma'lumotlaringizni eksport qiling
Ma'lumotlaringizni eksport qilish uchun:
- Burp Suite DAST o'rnatilgan papkadan quyidagi buyruqni bajaring:
sudo /opt/ /exportDataForSaasMigration - Siz ogohlantirish xabarini ko'rasiz. Davom etish uchun
ykiriting. - Chiqish fayli qayerga saqlanganini yozib qo'ying.
Ma'lumotlar ZIP fayl sifatida eksport qilinadi.
Eslatma
Siz sudo dan foydalanishingiz shart, chunki vosita konfiguratsiyani o'qishi va o'rnatish katalogiga kirishi kerak.
Ma'lumotlaringizni import qiling
Ma'lumotlaringizni import qilish uchun GraphQL API'dan foydalaning:
- Burp Suite DAST UI'da API foydalanuvchisi va API kalitini yarating. Batafsil ma'lumot uchun API foydalanuvchilarini yaratish bo'limiga qarang.
- Qavslardagi talab qilinadigan maydonlarni almashtirgan holda quyidagi buyruqni bajaring:
sudo /opt/ /importDataForSaasMigration \ --cloud-url= \ --api-key= \ --data-file= \ --have-permission-to-scan= \ --resume-previous-import=
Talab qilingan maydonlarni quyidagicha kiriting:
cloud-urlMa'lumotlarni import qilayotgan Burp Suite DAST nusxasining URL manzili. Masalan,https://my-company.portswigger.cloud.api-keyMa'lumotlarni import qilayotgan foydalanuvchining API kaliti.data-fileEksport vositasi tomonidan yaratilgan eksport zip faylining yo'li va nomi.
Ixtiyoriy maydonlarni quyidagicha kiriting:
have-permission-to-scanSayt qamroviga kiritilgan barcha URL'larni skanerlashga ruxsatingiz borligini tasdiqlang.resume-previous-importAgar avval importni boshlagan bo'lsangiz va uni davom ettirmoqchi bo'lsangiz,yni tanlang.
Bu jarayon resume-previous-import maydoni yordamida importni davom ettirish uchun ishlatilishi mumkin bo'lgan jarayon holati faylini yaratadi.
Import qilingan saytlarni skanerlashga ruxsatingiz borligini have-permission-to-scan maydoni yordamida tasdiqlashingiz mumkin. Agar tasdiqlamasangiz, sizdan tasdiqlash so'raladi.
Eslatma
Import faqat toza bulut nusxalarida ishlaydi. Agar bulut nusxangizda allaqachon ma'lumotlar bo'lsa, vosita xatolar bilan to'xtashi mumkin (masalan, takrorlanuvchi skanerlash konfiguratsiyalari yoki kengaytmalar tufayli).
Migratsiyadan keyin skanerlash jadvalining xatti-harakati
PortSwigger'ning xavfsiz bulutiga ko'chganingizdan so'ng, skanerlash jadvallaringiz quyidagicha ishlaydi:
- Bir martalik skanerlashlar eksport qilinmaydi.
- Takroriy skanerlashlar o'z jadvaliga asosan davom etadi.
- Agar takroriy skanerlash ma'lum bir necha marta takrorlanadigan qilib belgilangan bo'lsa, bu xatti-harakat o'zgarmaydi.
- Maxsus skanerlash konfiguratsiyalari importni bajargan API foydalanuvchisi tomonidan yaratilgan deb belgilanadi.