Linux Temelleri: Her Siber Güvenlik Başlangıcının Bilmesi Gerekenler
Temel Linux becerilerinin pratik bir giriş—dosya sistemi, izinler ve komutlar—her az gelişmiş siber güvenlik uzmanının ihtiyaç duyduğu bilgiler.
Linux'un Siber Güvenlik Açısından Önemi
Karşılaşacağınız hemen her güvenlik aracı, sunucu ve pentesting dağıtımı Linux üzerinde çalışır. Kali Linux, Parrot OS, çoğu web sunucusu, bulut altyapısı ve değerlendirme sırasında inceleyeceğiniz yönlendiriciler bile Linux veya Unix benzeri sistemler üzerine kurulmuştur. Terminal üzerinde güvenle gezinemezsizin, alanı tanımlayan araçları kullanmakta zorluk çekersiniz. Linux öğrenmek isteğe bağlı arka plan bilgisi değildir—temeldir.
Dosya Sistemi Hiyerarşisi
Sürücü harfleriyle birlikte Windows'un aksine, Linux her şeyi tek bir kök dizin (/) altında organize eder. Temel dizinleri anlamak zaman ve kafa karışıklığından sizi kurtaracaktır:
/etc— sistem çapında yapılandırma dosyaları/var/log— günlükler, adli tıp ve sorun giderme için kritik/home— kullanıcı dizinleri/tmp— geçici dosyalar, saldırganlar tarafından yükleri hazırlamak için sıkça kötüye kullanılır/binve/usr/bin— çalıştırılabilir dosyalar
ls, cd ve cat ile bu dizinleri keşfetmeye zaman ayırın. Şeylerin nerede olduğunu bilmek, tehlikeye maruz kalmış bir sistemi araştırırken mücadelenin yarısıdır.
Ustalaşması Gereken Temel Komutlar
Yüzlerce komutu ezberlemenize gerek yoktur—sadece temel bir setle akıcı hale gelin:
ls -la # gizli olanlar da dahil olmak üzere ayrıntılı dosyaları listele
cd /path # dizin değiştir
cat file.txt # dosya içeriğini görüntüle
grep -r "text" . # bir metni özyinelemeli olarak ara
find / -name "*.conf" # dosyaları isme göre bul
chmod 755 script.sh # izinleri değiştir
chown user:group file # sahipliği değiştir
ps aux # çalışan işlemleri görüntüle
netstat -tulnp # dinleme portlarını ve hizmetleri görüntüle
Bunların her birinin doğrudan güvenlik uygunluğu vardır. grep ve find günlük analizi sırasında vazgeçilmezdir. ps ve netstat (veya modern yedek olan ss), şüpheli işlemleri veya beklenmeyen açık portları tespit etmenize yardımcı olur.
İzinleri Anlamak
Linux izinleri, hem yanlış yapılandırmaların hem de sömürü fırsatlarının sık kaynağıdır. Her dosyada üç izin seti vardır—sahip, grup ve diğerleri—her biri okuma (r), yazma (w) ve çalıştırma (x) haklarına ve sıkça 755 veya 644 gibi sayısal bir mod olarak gösterilir.
ls -l çalıştırın ve şu şekilde bir şey görürsünüz:
-rwxr-xr-- 1 alice devs 1024 Jan 1 12:00 script.sh
Bu, sahibin okuyup yazıp çalıştırabileceğini, grubun okuyup çalıştırabileceğini ve diğer herkese yalnızca okuma izni verileceğini söyler. Yanlış yapılandırılmış izinler—örneğin hassas dizinlerdeki dünya tarafından yazılabilir dosyalar—klasik bir ayrıcalık yükseltme vektörüdür. İkinci tabiatınız olana kadar chmod ve chown pratiği yapmak, ayrıcalık yükseltme laboratuvarlarında çalışmaya başladığınızda ödeme yapacaktır.
Kullanıcılar, Gruplar ve Sudo
Linux, normal kullanıcılar ile root süper kullanıcısı arasında açık bir ayrım uygular. Çoğu güvenlik çalışması, ayrıcalık sınırlarının nasıl uygulandığını—ve nasıl kırıldığını—anlamayı içerir. /etc/passwd ve /etc/shadow öğesini incelemeyi öğrenin, sudo -l öğesinin bir kullanıcının izin verilen komutları hakkında ne ortaya koyduğunu anlayın ve su ile sudo arasında rahat hale gelin. Birçok gerçek dünya ayrıcalık yükseltme yolu sudo yanlış yapılandırmalarına veya SUID ikililerine bağlıdır; bunları şununla arayabilirsiniz:
find / -perm -4000 -type f 2>/dev/null
Paket Yönetimi ve Hizmetler
Farklı dağıtımlar farklı paket yöneticileri kullanır—Debian/Ubuntu'da apt, RHEL/CentOS/Fedora'da yum veya dnf, Arch'te pacman. Yazılım yüklemeyi, güncelleştirmeyi ve kaldırmayı bilmek (apt install, apt update, apt remove) temel hijyendir. Eşit derecede önemli olan systemctl ile hizmetleri yönetmektir:
systemctl status ssh
systemctl stop apache2
systemctl enable nginx
Saldırganlar ve savunmacılar, neyin çalıştığını, neyin önyükleme sırasında başladığını ve olay yanıtı sırasında hızla neler kapatılacağını bilmeye ihtiyaç duyar.
Günlükler: En İyi Arkadaşınız
Linux günlüğü çoğunlukla /var/log altında yaşar. auth.log (kimlik doğrulama denemeleri), syslog ve uygulamaya özel günlükler gibi dosyalar, bir olay sırasında neler olduğunu bir araya toplayacağınız yerdir. Real-time izleme için tail -f ve systemd tabanlı sistemlerde sistem dergisini sorgulamak için journalctl ile rahat hale gelin.
Alışkanlığı Oluşturmak
Bu temelleri içselleştirmenin en hızlı yolu gerçek bir ortamda tekrardır. Sanal makine başlatın, intentional olarak şeyleri bozun ve bunları komut satırı kullanarak onartın. Erken aşamada GUI araçlarına güvenmeyin—şimdi oluşturduğunuz terminal akıcılığı daha sonra yüksek basınçlı olay yanıtı veya sızma testi görevleri sırasında ikinci tabiatınız olur.
Buradan Nereye
Gezinme, izinleri yönetme ve günlükleri okuma konusunda rahat olduğunuzda, bu temel öğeler üzerine doğrudan inşa edilen shell betikleri, ağ keşif araçları ve ayrıcalık yükseltme tekniklerini keşfetmeye hazırsınız.
Korra Studio'daki ilgili Linux, Systems ve Offensive security bölümlerini keşfedin ve temellerinizi oluşturmaya devam edin.
AI yardımıyla yazıldı, Michal Pilch (CISSP), Korra Studio tarafından incelendi ve yayınlandı.
Bu, Korra Studio bilgi tabanından bir nottur — platform her konuyu 1-to-1 mentoring ile eşleştirir.
Ücretsiz başlaarrow_forward