Merhabalar güzel dostlarım uzun zamandır aranızda yoktum. Geri dönüşümü iddialı ve bir o kadar da alışılmışın dışında bir konuyla başlatmak istiyorum.
Şimdi başlık dikkat çekmek için diyil de zaten okudukca anyacaksınız.
2010-da bilgisayarla tanıştım ve 2013 itibari ile BackTrack'dan ta ki Kali Linux 2.0 "Sana" sürümüne kadar denedim. Aslında ben bir Linux kullanıcısıyım. Windows 10 çok az kullandım 11 ile de şimdiye kadar hiç tanışmadım. Uzun sene farklı türden dağıtımları (Arch, Debian, Fedora, Manjaro, Ubuntu ve sair ve sair ve sair) denedim ve kullandım. Şuan Ubuntu kullanıyorum. Yani anlatacağım komut satırlarına, Linux ailelerine baya bir yakın biriyim.
Uzun süredir aslında bu tür tartışmalı konuyu başlatmak hakkında düşünüp duruyorum amma bugün daha kendimi tutamadım. Neden peki? Her yerde (YouTube, Udemy, TryHackMe ve sair her yerde) Termux, Kali, Parrot gibi gereksiz ve 3 kuruşluk sistemlerin reklamı ve eğitimleri gidiyor. Cidden çok saçma ve alakasız. Zaman, Para ve Motivasyon kaybı.
Kali linux tarihi. Kali Nereden Çıktı?
Şimdi muhabbete başlamadan önce Kali Linux tarihine bakalım.
Bu Kali denen mevzunun nereden çıktığını, nasıl bu kadar popüler bir "hacker işletim sistemi" efsanesine dönüştüğünü anlamak için fişi biraz geri sarmak lazım. Hani o bizim 2013'lerde kurcaladığımız, her açılışta ejderha logosuyla bizi karşılayan BackTrack var ya, işte her şeyin başladığı yer orası.
BackTrack, aslında iki farklı projenin (WHAX ve Auditor) birleşimiyle doğmuş, "içine ne bulursak atalım" mantığıyla geliştirilen devasa bir araç yığınıydı. Mantık basitti: Siber güvenlikle ilgili ne kadar araç varsa hepsini tek bir Live CD'ye toplamak. O zamanlar için büyük nimetti, kabul. İnternetten tek tek tool indirip kurma derdi yoktu. Takıyordun CD'yi, sistemin hazır.
(backtrack ekran görüntüsü)
İşte tam bu noktada, BackTrack'in arkasındaki ekip olan Offensive Security'deki abiler, "Bu iş böyle gitmez, A'dan Z'ye her şeyi temiz bir temele oturtalım" dediler ve 2013'te masaya vurdular.
İşte Kali Linux'un doğuşu tam olarak budur. Bu bir "isim değişikliği" değildi, bu bir "reset" operasyonuydu.
- O karman çorman yapıdan kurtulup, kaya gibi sağlam olan Debian temeline geçtiler. Neden? Çünkü standartlara uyan, paket yönetimi temiz, stabil bir altyapı lazımdı.
- BackTrack'teki yüzlerce gereksiz, çalışmayan aracı çöpe atıp, sadece işe yarayan, test edilmiş ve gerçekten etkili olanları tuttular. Yani nicelik değil, nitelik dediler.
- Senin de denediğin o meşhur Kali 2.0 "Sana" sürümüyle de işe biraz makyaj yapıp, kullanıcı arayüzünü modernleştirdiler. Sonrasında ise "Rolling Release" modeline geçerek sistemi sürekli güncel tuttular.
Tarihçesi bu. Şimdi gelelim asıl meseleye: Sadece derli toplu bir "Debian tabanlı araç seti" olan bu sistem, nasıl oldu da acemi ellerde her kapıyı açan sihirli bir anahtar gibi pazarlandı? Ve asıl önemlisi, bu alet çantasını kullanmayı öğrenmek yerine neden herkes çekiçle vida sıkmaya çalışıyor?
Muhabbete Şimdi Başlayabiliriz...
Evvet hatırlıyorum daha çaylak beyaz şapkalılar daha internetde doğmamıştan Kali linux 1 versiyonu vardı. Cidden mükemmeldi. Hakiketen her şeyi yerindeydi. Arayüz sanırım XFCE idi ve gayet iyi de iş yapıyordu. Sonra Offsec'deki abiler Kali Linux 2.0 “Sana” yı getirdiler dediler ki, biz ilk yaptık. NAH! İşte aslında çuvalladıkları nokta tam da burası. Adamlar Kali Linux'a evrim yapacağız dediler, Gnome arayüzde bir şey ortaya çıkardılar. Şimdi biz hep neyi deneyimlemişiz? Bir şey güncellendiği zaman daha kullanıcı dostu yapılır. Hatalar ortadan kaldırılır ve daha basit, rahat çalışması için adımlar atılır. Amma Offsec tam aksini etti.
(Kali linux v1 ekr görüntüsü)
(Kali linux 2.0 SANA ekr görüntüsü)
Neyse konudan uzaklaşmayalım...
Uzun senelerdir gözlemliyorum. Herkes Kali Linux havalarına girmiş. Adamlar daha Siber Güvenliği Mr. Robot'dan falan izledi hemen Kali Linux kuruyor. İnanın Azerbaycan'da, Türkiye'de cidden bir kabul edilen saçma bir düşünce var: “Ben Kali Linux kurduysam 50% hackerim ve ya ne bileyim siber güvenlikçiyim”.
Cidden lütfen bırakın bu işleri. Kali Linux'un Linux ile alakası yok. Şimdi ben size GPL'den falan konuşursam düz bakarsınız. Cidden bakın, ilk başlarda nasıl başlamak çok önemli. Kali Linux ile başlamanın sonu hüsran, sonu felaket rica ediyorum yapmayın. Uzaktan komik ve acınası halde görünüyorsunuz. Gidin gerçek bir distro kullanın. Elleriniz komut satırı kullanmaya alışsın. Hatalar alın, çözün araştırın, olmadı yeniden kurun.
Neden Kali Linux Gerçekten Linux Ailesinin Yüz Karası?
Arkadaşlar şimdi şöyle, düşünün sistemi kurdunuz size 1000'lerce paket ve tool kurulu geliyor eyvallah. Peki şu 1000 yazılımın kaç tanesini kullanıyorsunuz? En fazla 50'sini kullanırsınız. Zaten bu tür pentest “sistemleri” rakamlara bakar kaliteye diyil. Hangi ücretli yazılımı, örn Shodan, MSF, Burp hangisinin premiumunu size ücretsiz sunuyor?Adamlar diyor ki, "Kali Linux'da 700 hacker tool yer almakta". Saf gibi herkes gidip kuruyor. Sanki 700 tool'un hepsini kullanıp da hacker olacak.
Şimdi işin güvenlik tarafına geçelim.
Arka planda senden benden habersiz çok fazla servis çalışır. Her tool açmış kendine bir port dinliyor, yatıyor, keyif çakıyor. Veriler gidiyor arkadaş veriler. İstatikler nereden oluşuyor sandınız? Verilerden. 100'lerce servis çalışıyor bu hakikaten tehlikeli bir durum ve bunlar sizin kontrolünüzde diyil. Biz bunlara göre Windows'u eleştiriyoruz amma Kali Linux'da buna göz yumuyoruz.
Bu iki yüzlülük değil de nedir? Windows'a "arka kapısı var, verilerimizi topluyor, casus yazılım" derken, kontrolümüz dışında yüzlerce servisin cirit attığı, neyin nereye veri gönderdiğini bilmediğimiz bir sistemi "hacker OS" diye baş tacı ediyoruz. Kusura bakmayın ama bu, kendi kalemize gol atmaktır. Sen sistemi diyil, sistem seni yönetiyor. Sen o sistemde bir kullanıcıdan çok, o sistemin veri sağladığı bir kobaysın.
HEPSİ AYNI! PARROT, BLACK bilmem ne, ne bileyim hacker os mos ıvır zıvır.
Kısaca: Bunlar bir işletim sistemi diyil, gereksiz 100'lerce yazılımın bir araya toplandığı bir platform.
Peki Bu Bela Neden Durmuyor? Amaç Nedir?
Amaç kısa ve net: Yönetmek. Akıllı, mantıklı mühendis ve hackerler yetişmesi diyil, sisteme bağlı, düz çizgide giden, çizgiden dışarı çıkmayan “disiplinli” etik hackerler yetiştirmek... Kimse sizi eğitmeyecek. Hele şu Udemy'de Kali Linux eğitimleri var ya cidden onlara para verenleri anlamıyorum. NEDEN? Ne kazandın? Ona para vereceğine git normal Linux eğitim paketleri al.
Biz bişeyler öğrendiğimizi ve yaptığmızı sayarız amma gerçekde yerimizde adımlarız....
Toolları kullanmanın en kısa ve güzel ve net yolu GitHub'dır. Direk yazılımın sayfası. Ve ya şimdiki yapay zeka (Gemini, ChatGPT). Sen nmap kullanıyorsun, ağ tarıyorsun ve bunu neden yaptığını bilmiyorsun. Cidden rezalet bir durum. Hele bir de şimdi Termux belası var. O tamam ayrı bir konu. Adamlar sqlmap'da python hatası alıp “sistem hatası” diye aratıyorlar. Felaket bir durumun içindeyiz...Tool kullanmakla hacker olunamazsın!!! Bu gerçek.
Geçen forumda adamın biri bir tane konuya yorum yazmış: “Teşekkürler abi, vallahi 4 aydır bu yazılımı arıyordum”. Nedir bu? 4 ay aradığına 2 ay yazılım öğrenseydin ondan daha iyisini yapardın. Bir şeyler öğrenin. Bırakın yapay zekayı falan. Gidin eski usulleri araştırın. Stack Overflow, forumlar, YouTube videolarından öğrenin. Neyse...
Peki Çözüm Ne? Bu Bataklıktan Nasıl Çıkılır?
Cevap aslında çok basit: Gerçek bir Linux dağıtımı kullanarak!
Gidin kendinize temiz bir Debian kurun. Gidin Arch Linux kurun, kurulumda biraz zorlanın, ağ ayarlarını ellerinizle yapın, o siyah ekranla baş başa kalın. Zaten günümüzde tüm dağıtımlar kurulumu o kadar kolay yaptı ki, çocuk oyuncağı oldu.
Bakın, olay şu: Tertemiz, içinde sadece temel sistem bileşenleri olan bir dağıtım kurdunuz. Ekran kartı sürücüsünü kendiniz kurdunuz, internete bağlandınız. Harika. Şimdi bir pentest çalışması yapacaksınız ve size nmap lazım. Ne yaparsınız? Gidip sudo apt install nmap yazarsınız. Metasploit mi lazım? Gider onu kurarsınız.
Bunu yaptığınızda ne olur biliyor musunuz?
- Ne kurduğunu bilirsin: Sisteme hangi paketin, hangi amaçla girdiğini sen belirlersin. Sürprizlere yer kalmaz.
- Sistem hafif kalır: Sadece kullandığın araçlar kurulu olduğu için bilgisayarın nefes alır. O meşhur "buzdolabı sesi" gelmez.
- Güvenlik senin kontrolündedir: Hangi servisin çalışacağına, hangi portun açılacağına sen karar verirsin. Arka planda gizli saklı işler dönmez. Senin sisteminin efendisi sen olursun.
- En önemlisi: ÖĞRENİRSİN! Bir aracı kurarken karşılaştığın bir bağımlılık (dependency) hatası, sana Kali'nin sunduğu 100 hazır araçtan daha fazlasını öğretir. Bir sorunu çözmek için forumlarda geçirdiğin bir saat, sana en baba Udemy kursundan daha kalıcı bilgi verir.
Kali Linux, bu işin profesyonelleri için bile günlük kullanılan bir sistem değildir. Belki bir iş için özel olarak hazırlanmış bir Live USB'de kullanılır, iş biter ve o USB bir kenara atılır. Kimse kişisel bilgisayarına, günlük işlerini yaptığı makineye bu kadar güvensiz ve şişirilmiş bir sistemi kurup "ben siber güvenlikçiyim" diye gezmez.
O yüzden, bu işe gönül vermiş genç arkadaşlarıma, kardeşlerime sesleniyorum: Lütfen bu pazarlama tuzağına düşmeyin. Kolaya kaçmayın. Bu işin şovunu değil, mutfağını öğrenin. Elleriniz kirlensin. Terminalden korkmayın, onu en iyi dostunuz yapın.
Temiz bir sistem kurun, kendi alet çantanızı zamanla, teker teker, anlayarak kendiniz oluşturun. İşte o zaman "ben bu işi biliyorum" demeye hakkınız olur. Gerisi laf-ı güzaf.Gerçek güç, yüzlerce tool'a sahip olmak değil, tek bir komut satırına hükmetmektir.
Kullanmayın. Termux, Kali Linux, Parrot bilmem ne kullanmayın. Termux yerine biraz elinizi cebinize atın ve bir cloud kiralayın. Ayda senin 3 dolar ona vermeye gücün yetmiyorsa, forumda 100'lerce kez paylaşıldı ücretsiz cloudlar, aynı zamanda Google Console de var... En iyi Android telefon bile 20 sene önceki WINDOWS XP'nin işini yapamaz. Telefon telefondur, bilgisayar bilgisayar. Unutmayın bunu!
İnanın bana istediğiniz her türden hack toolunu kurmak çok basittir. Arch kullanırsın, AUR repolarında yok yoktur. Ubuntu, Debian da aynı şekilde. Snap, Flathup paketleri var + Docker teknolojisi de artık hayatımıza girdi.
Son Söz
Şimdi Kali Linux'a bu kadar sövdük eleştirdik. Güzel olan yanlarını da ele alalım:- Wallpaperleri
- Logosu
Kısaca:
“BU DEVİRDE LİNUX ÖĞRENMEK YERİNE KALİ LİNUX KULLANMAK SAÇMALIK” diyorum ve bu konuyu burada bitiriyorum.
Selametle...









