Hoşgeldin Misafir

Kali linux (linux ailesinin yüz karası)

QARAKURT

QARAKURT

inna lillahi ve inna ileyhi raciun
Üye Yöneticisi
dağlar
9 Mar 2024
554 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
t4z2ghg.png


Merhabalar güzel dostlarım uzun zamandır aranızda yoktum. Geri dönüşümü iddialı ve bir o kadar da alışılmışın dışında bir konuyla başlatmak istiyorum.

Şimdi başlık dikkat çekmek için diyil de zaten okudukca anyacaksınız.
2010-da bilgisayarla tanıştım ve 2013 itibari ile BackTrack'dan ta ki Kali Linux 2.0 "Sana" sürümüne kadar denedim. Aslında ben bir Linux kullanıcısıyım. Windows 10 çok az kullandım 11 ile de şimdiye kadar hiç tanışmadım. Uzun sene farklı türden dağıtımları (Arch, Debian, Fedora, Manjaro, Ubuntu ve sair ve sair ve sair) denedim ve kullandım. Şuan Ubuntu kullanıyorum. Yani anlatacağım komut satırlarına, Linux ailelerine baya bir yakın biriyim.
Linux-Transparent-File.png

Uzun süredir aslında bu tür tartışmalı konuyu başlatmak hakkında düşünüp duruyorum amma bugün daha kendimi tutamadım. Neden peki? Her yerde (YouTube, Udemy, TryHackMe ve sair her yerde) Termux, Kali, Parrot gibi gereksiz ve 3 kuruşluk sistemlerin reklamı ve eğitimleri gidiyor. Cidden çok saçma ve alakasız. Zaman, Para ve Motivasyon kaybı.

Kali linux tarihi. Kali Nereden Çıktı?

Backtrack_logo.png

Şimdi muhabbete başlamadan önce Kali Linux tarihine bakalım.
Bu Kali denen mevzunun nereden çıktığını, nasıl bu kadar popüler bir "hacker işletim sistemi" efsanesine dönüştüğünü anlamak için fişi biraz geri sarmak lazım. Hani o bizim 2013'lerde kurcaladığımız, her açılışta ejderha logosuyla bizi karşılayan BackTrack var ya, işte her şeyin başladığı yer orası.

BackTrack, aslında iki farklı projenin (WHAX ve Auditor) birleşimiyle doğmuş, "içine ne bulursak atalım" mantığıyla geliştirilen devasa bir araç yığınıydı. Mantık basitti: Siber güvenlikle ilgili ne kadar araç varsa hepsini tek bir Live CD'ye toplamak. O zamanlar için büyük nimetti, kabul. İnternetten tek tek tool indirip kurma derdi yoktu. Takıyordun CD'yi, sistemin hazır.

BackTrack_5_R1.png

(backtrack ekran görüntüsü)
Ama bu dağınıklığın bir bedeli vardı. Bir sürü araç ya bozuktu, ya eskiydi ya da bir başka aracın aynısıydı. Sistem stabil değildi, altyapısı önce SLAX, sonra Ubuntu gibi sürekli değişen, yamalı bohça gibi bir yapıdaydı. Kısacası profesyonel bir iş için pek de güvenilir bir ortam sayılmazdı.

İşte tam bu noktada, BackTrack'in arkasındaki ekip olan Offensive Security'deki abiler, "Bu iş böyle gitmez, A'dan Z'ye her şeyi temiz bir temele oturtalım" dediler ve 2013'te masaya vurdular.

İşte Kali Linux'un doğuşu tam olarak budur. Bu bir "isim değişikliği" değildi, bu bir "reset" operasyonuydu.

  • O karman çorman yapıdan kurtulup, kaya gibi sağlam olan Debian temeline geçtiler. Neden? Çünkü standartlara uyan, paket yönetimi temiz, stabil bir altyapı lazımdı.
  • BackTrack'teki yüzlerce gereksiz, çalışmayan aracı çöpe atıp, sadece işe yarayan, test edilmiş ve gerçekten etkili olanları tuttular. Yani nicelik değil, nitelik dediler.
  • Senin de denediğin o meşhur Kali 2.0 "Sana" sürümüyle de işe biraz makyaj yapıp, kullanıcı arayüzünü modernleştirdiler. Sonrasında ise "Rolling Release" modeline geçerek sistemi sürekli güncel tuttular.
Yani özetle, Kali'nin tüm bu yolculuğu, havalı olmak için değil, tamamen pratik ihtiyaçlardan doğan bir evrimdir. Dağınık bir alet sandığını alıp, onu kategorilere ayrılmış, her bir aletin yerli yerinde olduğu profesyonel bir alet çantasına dönüştürme hikayesidir bu.

Tarihçesi bu. Şimdi gelelim asıl meseleye: Sadece derli toplu bir "Debian tabanlı araç seti" olan bu sistem, nasıl oldu da acemi ellerde her kapıyı açan sihirli bir anahtar gibi pazarlandı? Ve asıl önemlisi, bu alet çantasını kullanmayı öğrenmek yerine neden herkes çekiçle vida sıkmaya çalışıyor?


Muhabbete Şimdi Başlayabiliriz...

Evvet hatırlıyorum daha çaylak beyaz şapkalılar daha internetde doğmamıştan Kali linux 1 versiyonu vardı. Cidden mükemmeldi. Hakiketen her şeyi yerindeydi. Arayüz sanırım XFCE idi ve gayet iyi de iş yapıyordu. Sonra Offsec'deki abiler Kali Linux 2.0 “Sana” yı getirdiler dediler ki, biz ilk yaptık. NAH! İşte aslında çuvalladıkları nokta tam da burası. Adamlar Kali Linux'a evrim yapacağız dediler, Gnome arayüzde bir şey ortaya çıkardılar. Şimdi biz hep neyi deneyimlemişiz? Bir şey güncellendiği zaman daha kullanıcı dostu yapılır. Hatalar ortadan kaldırılır ve daha basit, rahat çalışması için adımlar atılır. Amma Offsec tam aksini etti. :D
KaliBoot-600x4501.png

(Kali linux v1 ekr görüntüsü)
2015'de yeterli olmayan donanımlarla donatılmış bilgisayarlarla zorla Kali Linux gagaladılar. Zaten kullananlar bilir Gnome biraz ağır bir arayüzdür. Bunun da üzerine 100'lerce Kali Linux'da çalışan servisleri geldikde bilgisayarın buzdolabından bir farkı kalmamışdır. DONMALAR, KASMALAR. Herkes Kali Linux'u sanal makinede kullanmaya alışmış (bir ben hariç. 1.5 sürümünü dual boot kullanıyordum) sanal makinede basit komut satırını açmak bir dert olmuştu. Sonradan insanlar dediler ki, hadi şunu biz live cd ya da dual boot yapalım. Ne oldu dersiniz? Şahsen deneyimlediğim ilk günü “KERNEL PANIC”. Kurulum zaten ayrı bir senaryoydu, ay mirror uygun diyil, ay ağa bağlanamadı, ve ya şımarık çocuk dünya kadar 1 TB HDD’i göremedi. Zar-zor saatlarla uğraş, sonuç ilk işlemde Kernel Panic.
VirtualBox_Kali_Linux_21.01_x64_Terminal_%28root%29_GER_26_02_2021_16_59_57.png

(Kali linux 2.0 SANA ekr görüntüsü)
O zaman hatayı kendimde bildim ve 2-3 kez kurdum. Kurdum aynı işlemi yaptığımda (tweak idi yanlış hatırlamıyorsam) Kernel Panic. Cidden bu bir küfürdü, bu cidden hakaretdir. Ne yaptım? CD'yi kırdım ve o zamandan sonra Ubuntu, sonra Manjaro, Mint gibi dağıtımları kullandım. Ulan dünya varmış be! :D

Neyse konudan uzaklaşmayalım...

Uzun senelerdir gözlemliyorum. Herkes Kali Linux havalarına girmiş. Adamlar daha Siber Güvenliği Mr. Robot'dan falan izledi hemen Kali Linux kuruyor. İnanın Azerbaycan'da, Türkiye'de cidden bir kabul edilen saçma bir düşünce var: “Ben Kali Linux kurduysam 50% hackerim ve ya ne bileyim siber güvenlikçiyim”.
yeter.gif

Cidden lütfen bırakın bu işleri. Kali Linux'un Linux ile alakası yok. Şimdi ben size GPL'den falan konuşursam düz bakarsınız. Cidden bakın, ilk başlarda nasıl başlamak çok önemli. Kali Linux ile başlamanın sonu hüsran, sonu felaket rica ediyorum yapmayın. Uzaktan komik ve acınası halde görünüyorsunuz. Gidin gerçek bir distro kullanın. Elleriniz komut satırı kullanmaya alışsın. Hatalar alın, çözün araştırın, olmadı yeniden kurun.


Neden Kali Linux Gerçekten Linux Ailesinin Yüz Karası?

Arkadaşlar şimdi şöyle, düşünün sistemi kurdunuz size 1000'lerce paket ve tool kurulu geliyor eyvallah. Peki şu 1000 yazılımın kaç tanesini kullanıyorsunuz? En fazla 50'sini kullanırsınız. Zaten bu tür pentest “sistemleri” rakamlara bakar kaliteye diyil. Hangi ücretli yazılımı, örn Shodan, MSF, Burp hangisinin premiumunu size ücretsiz sunuyor?

Adamlar diyor ki, "Kali Linux'da 700 hacker tool yer almakta". Saf gibi herkes gidip kuruyor. Sanki 700 tool'un hepsini kullanıp da hacker olacak.

Şimdi işin güvenlik tarafına geçelim.
28d9a5107af5d4c4da117c05b4393b83.gif

Arka planda senden benden habersiz çok fazla servis çalışır. Her tool açmış kendine bir port dinliyor, yatıyor, keyif çakıyor. Veriler gidiyor arkadaş veriler. İstatikler nereden oluşuyor sandınız? Verilerden. 100'lerce servis çalışıyor bu hakikaten tehlikeli bir durum ve bunlar sizin kontrolünüzde diyil. Biz bunlara göre Windows'u eleştiriyoruz amma Kali Linux'da buna göz yumuyoruz.
htop-linux-task-viewer-animated-compressed_i0Nm6dp1R.gif

Bu iki yüzlülük değil de nedir? Windows'a "arka kapısı var, verilerimizi topluyor, casus yazılım" derken, kontrolümüz dışında yüzlerce servisin cirit attığı, neyin nereye veri gönderdiğini bilmediğimiz bir sistemi "hacker OS" diye baş tacı ediyoruz. Kusura bakmayın ama bu, kendi kalemize gol atmaktır. Sen sistemi diyil, sistem seni yönetiyor. Sen o sistemde bir kullanıcıdan çok, o sistemin veri sağladığı bir kobaysın.

HEPSİ AYNI! PARROT, BLACK bilmem ne, ne bileyim hacker os mos ıvır zıvır.
Kısaca: Bunlar bir işletim sistemi diyil, gereksiz 100'lerce yazılımın bir araya toplandığı bir platform.


Peki Bu Bela Neden Durmuyor? Amaç Nedir?

what-why.gif

Amaç kısa ve net: Yönetmek. Akıllı, mantıklı mühendis ve hackerler yetişmesi diyil, sisteme bağlı, düz çizgide giden, çizgiden dışarı çıkmayan “disiplinli” etik hackerler yetiştirmek... Kimse sizi eğitmeyecek. Hele şu Udemy'de Kali Linux eğitimleri var ya cidden onlara para verenleri anlamıyorum. NEDEN? Ne kazandın? Ona para vereceğine git normal Linux eğitim paketleri al.
Biz bişeyler öğrendiğimizi ve yaptığmızı sayarız amma gerçekde yerimizde adımlarız....

Tool kullanmakla hacker olunamazsın!!! Bu gerçek.
Toolları kullanmanın en kısa ve güzel ve net yolu GitHub'dır. Direk yazılımın sayfası. Ve ya şimdiki yapay zeka (Gemini, ChatGPT). Sen nmap kullanıyorsun, ağ tarıyorsun ve bunu neden yaptığını bilmiyorsun. Cidden rezalet bir durum. Hele bir de şimdi Termux belası var. O tamam ayrı bir konu. Adamlar sqlmap'da python hatası alıp “sistem hatası” diye aratıyorlar. Felaket bir durumun içindeyiz...

luajg8y.png

Geçen forumda adamın biri bir tane konuya yorum yazmış: “Teşekkürler abi, vallahi 4 aydır bu yazılımı arıyordum”. Nedir bu? 4 ay aradığına 2 ay yazılım öğrenseydin ondan daha iyisini yapardın. Bir şeyler öğrenin. Bırakın yapay zekayı falan. Gidin eski usulleri araştırın. Stack Overflow, forumlar, YouTube videolarından öğrenin. Neyse...


Peki Çözüm Ne? Bu Bataklıktan Nasıl Çıkılır?

Cevap aslında çok basit: Gerçek bir Linux dağıtımı kullanarak!
ec28759d-48ed-4019-818f-c49484ca5174.jpeg

Gidin kendinize temiz bir Debian kurun. Gidin Arch Linux kurun, kurulumda biraz zorlanın, ağ ayarlarını ellerinizle yapın, o siyah ekranla baş başa kalın. Zaten günümüzde tüm dağıtımlar kurulumu o kadar kolay yaptı ki, çocuk oyuncağı oldu.

Bakın, olay şu: Tertemiz, içinde sadece temel sistem bileşenleri olan bir dağıtım kurdunuz. Ekran kartı sürücüsünü kendiniz kurdunuz, internete bağlandınız. Harika. Şimdi bir pentest çalışması yapacaksınız ve size nmap lazım. Ne yaparsınız? Gidip sudo apt install nmap yazarsınız. Metasploit mi lazım? Gider onu kurarsınız.

Bunu yaptığınızda ne olur biliyor musunuz?

  1. Ne kurduğunu bilirsin: Sisteme hangi paketin, hangi amaçla girdiğini sen belirlersin. Sürprizlere yer kalmaz.
  2. Sistem hafif kalır: Sadece kullandığın araçlar kurulu olduğu için bilgisayarın nefes alır. O meşhur "buzdolabı sesi" gelmez.
  3. Güvenlik senin kontrolündedir: Hangi servisin çalışacağına, hangi portun açılacağına sen karar verirsin. Arka planda gizli saklı işler dönmez. Senin sisteminin efendisi sen olursun.
  4. En önemlisi: ÖĞRENİRSİN! Bir aracı kurarken karşılaştığın bir bağımlılık (dependency) hatası, sana Kali'nin sunduğu 100 hazır araçtan daha fazlasını öğretir. Bir sorunu çözmek için forumlarda geçirdiğin bir saat, sana en baba Udemy kursundan daha kalıcı bilgi verir.
Diyeceksiniz ki, "ama Kali bana zaman kazandırıyor, her şey hazır". Bu, hayatımda duyduğum en büyük yalan. Bu zaman kazanmak değil, öğrenmeyi ertelemektir. Bu, balık tutmayı öğrenmek yerine her gün birinden balık dilenmektir. Gün gelir o balığı veren olmazsa, aç kalırsın.

Kali Linux, bu işin profesyonelleri için bile günlük kullanılan bir sistem değildir. Belki bir iş için özel olarak hazırlanmış bir Live USB'de kullanılır, iş biter ve o USB bir kenara atılır. Kimse kişisel bilgisayarına, günlük işlerini yaptığı makineye bu kadar güvensiz ve şişirilmiş bir sistemi kurup "ben siber güvenlikçiyim" diye gezmez.

O yüzden, bu işe gönül vermiş genç arkadaşlarıma, kardeşlerime sesleniyorum: Lütfen bu pazarlama tuzağına düşmeyin. Kolaya kaçmayın. Bu işin şovunu değil, mutfağını öğrenin. Elleriniz kirlensin. Terminalden korkmayın, onu en iyi dostunuz yapın.

Gerçek güç, yüzlerce tool'a sahip olmak değil, tek bir komut satırına hükmetmektir.
Temiz bir sistem kurun, kendi alet çantanızı zamanla, teker teker, anlayarak kendiniz oluşturun. İşte o zaman "ben bu işi biliyorum" demeye hakkınız olur. Gerisi laf-ı güzaf.
doug-maclean-stop-enough-fvj9vrro2s695722.gif

Kullanmayın. Termux, Kali Linux, Parrot bilmem ne kullanmayın. Termux yerine biraz elinizi cebinize atın ve bir cloud kiralayın. Ayda senin 3 dolar ona vermeye gücün yetmiyorsa, forumda 100'lerce kez paylaşıldı ücretsiz cloudlar, aynı zamanda Google Console de var... En iyi Android telefon bile 20 sene önceki WINDOWS XP'nin işini yapamaz. Telefon telefondur, bilgisayar bilgisayar. Unutmayın bunu!

İnanın bana istediğiniz her türden hack toolunu kurmak çok basittir. Arch kullanırsın, AUR repolarında yok yoktur. Ubuntu, Debian da aynı şekilde. Snap, Flathup paketleri var + Docker teknolojisi de artık hayatımıza girdi.


Son Söz

Şimdi Kali Linux'a bu kadar sövdük eleştirdik. Güzel olan yanlarını da ele alalım:
  1. Wallpaperleri
  2. Logosu
...gerisi pert.

Kısaca:
“BU DEVİRDE LİNUX ÖĞRENMEK YERİNE KALİ LİNUX KULLANMAK SAÇMALIK”
diyorum ve bu konuyu burada bitiriyorum.

Selametle...
 

The_Exploit

4 Nis 2019
125 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Biz İlk Zamanlarda 2000 li Yıllarda Çok Fazla Bir Sey Bilmiyorduk Ben Hala Öğrenciyim 40 yasına Geldik Nerdeyse Denediğim Bir Çok İsletim Sistemi Oldu...Back Track 5 Kadar Kullandım Bir Çok Tool u GitGub dan Yüklemek Daha Manıklı Beğendiğim Toolları Da Forklarım Ve Bir Bilgisayara Format Atıp Yeni Kurmayı Da Destekliyorum..Temiz Kurulum Olur Ne Kurduğunu Bilirsin İhtıyacın Olan Toolar Kullanmak Mantıklı Benim Basımı Çok Ağrıttıklarından Kali Kurdum Abi Nasıldır Diyorlar İyi Kardesim İyi Diyorum Ne Demeliyim Onu Kurmasaydın Desem Bu Sefer Diyecek Gel Sen Kur Abi Çok Biliyosan Diyecek Bu Gibi Durumlarİle Karsılasmamak İçin Kali Diyenlere Kurmustur Diye İyi Diyoruz... Konu İçin Tesekkürler ...
 

The_Exploit

4 Nis 2019
125 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Bu Arada Söylemeyi Unuttum GitHub dan Yüklediğinizz Tool'ların Kaynak Kodunu İnceleyin Çubuğu Yan a Doğru Kaydırın Ekstra Kod Var Mı? Hack Tool u Kullanıyoruz Diye Kendinizi Hacklersiniz Çünkü Bazen Karsılasıyorum Bu Tarzz Durumlar İle Ve Bu Hatayı Bir Çok GitHub Kullanıcısı Yapıyor...Kuracağınız Tool un Kaynak Kodunu Kurmadan Önce İnceleyin....
 

KİMXEXİZ

20 Eki 2021
31 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
abi eline koluna sağlık valla hepsini harfine kadar okudum artık bende patladım senin gibiler piyasada yok bu yazdıklarını ele alarak saygımdan dolayı kali lünüx devri bitmiştir bugünden sonra direk siliyorum on numara anlatmısın keşke senin gibi hocalarımız olsa da bu vatana biraz katkımız olsua
bir türlü anlamadım herkes eyitim satma peşinde parayı cebe alınca senin dedigin gibi onlar ne isterse onu ögreniyorsun
bu saltanatan gerçekten sıkıldım keşke senin gibileri çıkıpta düzgün bişeyler anlatsa
bir şey öğrenmeye kalkıyorsun hem zamanından oluyorsun hemde öğreneceğin şeyden sıkılıyorsun
ben kendi şansımın taa .....
keşke bu güzel ilmi öğrete bilecek bir abim olsaydı
bugün yine iki kere düşündürdüğün için teşekürler🎭
 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Kali Linux, sızma testleri ve güvenlik araştırmaları için tasarlanmış güçlü bir araç. Amacı kötüye kullanmak değil, güvenlik açıklarını tespit etmek. Kullanımını etik ve yasal çerçevede yapmalısın.