Logo Khaganat

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
fr:burp-brouillon [2020/12/10 17:49] Deedfr:burp-rapide [2021/12/03 19:19] (Version actuelle) – modification externe 127.0.0.1
Ligne 1: Ligne 1:
-====== Burp-brouillon ======+====== Burp rapide ====== 
 +Cet article va à l'essentiel. C'est un résumé qui permet d'aller plus vite lors des paramétrages. Si vous souhaitez comprendre en détail comment Burp doit être paramétré, allez plutôt lire l'article [[fr:burp]].
 =====CLIENT===== =====CLIENT=====
-ON ne touche pas au burp-server.conf+On ne touche pas au ''burp-server.conf''. Et on fait ses paramétrages du client dans un dossier au nom du serveur vers qui on envoie la sauvegarde. 
  
 <code bash> <code bash>
 sudo apt install burp sudo apt install burp
 cd /etc/burp cd /etc/burp
-nano burp.conf+sudo mkdir SERVEUR 
 +sudo nano SERVEUR/burp.conf
 </code> </code>
  
Ligne 14: Ligne 16:
 cname = NOM_du_CLIENT cname = NOM_du_CLIENT
  
 +ca_burp_ca = /usr/sbin/burp_ca
 +ca_csr_dir = /etc/burp/SERVEUR/CA-client
 +ssl_cert_ca = /etc/burp/SERVEUR/ssl_cert_ca.pem
 +ssl_cert = /etc/burp/SERVEUR/ssl_cert-client.pem
 +ssl_key = /etc/burp/SERVEUR/ssl_cert-client.key
 +# Attention celui-ci doit être le même nom côté serveur et client !
 ssl_peer_cn = NOM_du_SERVEUR ssl_peer_cn = NOM_du_SERVEUR
  
 include = /chemin/du/dossier/à/sauver include = /chemin/du/dossier/à/sauver
 </code> </code>
 +
 =====SERVEUR===== =====SERVEUR=====
-On ne touche pas au burp.conf !!!+On ne touche pas au burp.conf !!!((En fait, on peut, c'est plus simple sur la suite, car ça simplifie des choses que le "client local" existe sur le serveur pour certaines opérations par la suite. Mais ''testclient'' suffit à ça.)) 
 + 
 +Il faut garder testclient tel quel !!!
  
 <code bash> <code bash>
 sudo apt install burp sudo apt install burp
 cd /etc/burp cd /etc/burp
 +sudo nano burp-server.conf
 </code> </code>
  
-Il faut garder testclient tel quel !!! 
 <code bash> <code bash>
 directory = /chemin/du/dossier/de/sauvegarde directory = /chemin/du/dossier/de/sauvegarde
Ligne 41: Ligne 52:
  
 </code> </code>
 +
 On configure chaque client dans le serveur On configure chaque client dans le serveur
 +
 <code bash> <code bash>
 sudo nano clientconfdir/NOM_du_CLIENT sudo nano clientconfdir/NOM_du_CLIENT
 </code> </code>
 +
 <code bash> <code bash>
 cname = NOM_du_CLIENT cname = NOM_du_CLIENT
 password = motDEpasse password = motDEpasse
 </code> </code>
-{{tag>brouillon}}+Bon, si vous avez bien tout fait dans l'ordre , on lance tout ! 
 +<code bash> 
 +sudo burp -c /etc/burp/burp-server.conf 
 +</code> 
 + 
 +====CLIENT 2 eme PARTIE==== 
 +On retourne sur le client et on check si tout va bien 
 +<code bash> 
 +sudo burp -a l 
 +</code> 
 +On sauvegarde une première fois 
 +<code bash> 
 +tmux a 
 +sudo burp -a b 
 +</code> 
 +On lance dans un cron  
 +<code bash> 
 +sudo -u root crontab -e 
 +</code> 
 +<code bash> 
 +20 4 * * * root /usr/sbin/burp -c /etc/burp/SERVEUR/burp.conf -a t -q 1200 >>/var/log/burp-client 2>&
 +</code> 
 + 
 +=====Multiples SERVEUR===== 
 +Avoir plusieurs serveur de sauvegarde 
 + 
 +Dans le client rajouter une conf 
 +<code bash> 
 +sudo mkdir /etc/burp/SERVEUR2 
 +sudo cp /etc/burp/SERVEUR/burp.conf /etc/burp/SERVEUR2/burp2.conf 
 +sudo nano /etc/burp/SERVEUR2/burp2.conf 
 +</code> 
 + 
 +On a créé un dossier pour recevoir un deuxième certificat 
 +<code bash> 
 +ca_csr_dir = /etc/burp/SERVEUR2/CA-client 
 + 
 +ssl_cert_ca = /etc/burp/SERVEUR2/ssl_cert-client_ca.pem 
 + 
 +ssl_cert = /etc/burp/SERVEUR2/ssl_cert-client.pem 
 + 
 +ssl_key = /etc/burp/SERVEUR2/ssl_cert-client.key 
 + 
 +</code> 
 + 
 +<code> 
 +burp -c /etc/burp/SERVEUR2/burp-server2.conf -a l 
 +</code> 
 + 
 +{{tag>Tuto Rapide}}
CC Attribution-Share Alike 4.0 International Driven by DokuWiki
fr/burp-rapide.1607618989.txt.gz · Dernière modification : 2021/12/03 19:18 (modification externe)

Licences Mentions légales Accueil du site Contact