Hoşgeldin Misafir

Sıfırdan Etik Network Penetration Öğreniyorum - Bölüm 4: Sanal Laboratuvar Kurulumu

YARBAY

28 Haz 2025
1,341 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:

Sıfırdan Etik Network Penetration Öğreniyorum - Bölüm 4: Sanal Laboratuvar Kurulumu (Virtualization & Kali)

SelamunAleyküm Dostlar;


İlk üç bölümde teori ve komutları konuştuk. Şimdi "işin mutfağına" girme vakti! Çünkü teoride ne öğrenirsen öğren, pratik yapmadan bu iş olmaz. Ama pratik derken, kesinlikle canlı sistemlerde değil! Bu bölümde, güvenli ve yasal bir şekilde her şeyi deneyebileceğin kendi siber güvenlik laboratuvarını kuracağız.


CAN ALICI UYARI (Her Zamanki Gibi): Burada kuracağın laboratuvar, dış dünyadan tamamen izole, kendi bilgisayarının içinde kurulacak bir sanal ortam. Bu lab'da yaptığın hiçbir şey (saldırı, tarama, exploit) gerçek dünyaya çıkmayacak. Amacın, kendini geliştirmek. İzinsiz başka sistemlere dokunmak ağır suçtur. Bunu asla unutma.

Neden Sanal Laboratuvar? Gerçek Bilgisayarımda Yapsam Olmaz mı?

Harika soru! Cevabı basit: Güvenlik, kontrol ve kolaylık.

  1. Güvenlik: Kali Linux'ta çalıştıracağın araçlar agresif olabilir. Yanlışlıkla kendi ana bilgisayarının ağ kartını "hedef" olarak tarayıp bozabilirsin. Ya da deneyeceğin bir zararlı yazılım (malware) örneği gerçek sistemine bulaşırsa? Felaket. Sanal makine (VM) bir kum havuzu gibidir. İçinde ne yaparsan yap, ana makineni etkilemez.
  2. Kontrol: Bir deneyi defalarca, sıfırdan başlatmak isteyebilirsin. Sanal makinelerde snapshot (anlık görüntü) özelliği vardır. Sistemi kurarsın, tam istediğin hale getirirsin, snapshot alırsın. Sonra içinde her şeyi karıştırıp bozabilirsin. "Ah eski haline döneyim" dediğinde, sadece iki tıklamayla aldığın snapshot'a dönersin. Muhteşem değil mi?
  3. Kolaylık: Tek bir bilgisayarda, aynı anda bir saldırı makinesi (Kali), bir hedef Windows sunucusu, bir hedef web sunucusu, bir Active Directory alanı kurabilirsin. Hepsi birbiriyle konuşur ama senin ev ağına karışmaz. Gerçek hayatta bunlar için onlarca fiziksel makine gerekirdi.

Yani kısacası: Sanal lab, bu yolculuktaki en önemli yatırımın. Üşenmeden, tamamını kur.

Adım 1: Hypervisor (Sanal Makine Yöneticisi) Seçimi ve Kurulumu

Hypervisor, sanal makineleri çalıştıran yazılımdır. Biz iki popüler ve ücretsiz seçenekten bahsedeceğiz. İkisinden birini seçmen yeterli.


Seçenek A: VirtualBox (Oracle) - Başlangıç için Mükemmel

  • Artıları: Tamamen ücretsiz, hafif, kullanımı kolay.
  • Eksileri: Profesyonel özellikleri daha az, ağ yapılandırması biraz karışık olabilir.
Seçenek B: VMware Workstation Player - Biraz Daha Profesyonel
  • Artıları: Daha kararlı, ağ yapılandırması daha güçlü ve kolay, performansı genelde daha iyi.
  • Eksileri: Ücretsiz sürüm (Player) biraz kısıtlı. Pro sürümü ücretli.
Ben senin yerinde olsam, yeni başlıyorsan VirtualBox ile başlarım. Bu rehberde her iki yazılım için de gerekli adımları göstereceğim.


VirtualBox Kurulumu:

  1. Tarayıcını aç ve virtualbox.org sitesine git.
  2. "Downloads" sekmesine tıkla.
  3. "Windows hosts" (eğer Windows kullanıyorsan) bağlantısına tıkla ve indir.
  4. İndirdiğin .exe dosyasını çalıştır. Kurulum sihirbazında tüm ayarları varsayılan şekilde bırak ve "Next, Next, Install" de. Bilgisayarın bir kere yeniden başlayabilir.

VMware Workstation Player Kurulumu:
  1. vmware.com sitesine git.
  2. Ürünler kısmından "Workstation Player"ı bul.
  3. "Download" de ve ücretsiz lisans için kayıt ol (veya sonra yaparsın).
  4. İndirilen dosyayı çalıştır, kurulumu tamamla.

Adım 2: Kali Linux İmajını (ISO) İndirme

Kali Linux, içinde yüzlerce penetration testing aracı hazır gelen, bizim ana saldırı/saldırı platformumuz olacak. İşletim sistemimiz bu.
  1. Resmi siteye git: kali.org
  2. "Downloads" sekmesine tıkla.
  3. Senin için en uygun seçenek "Installer Images" altındaki "Bare Metal" seçeneği. VirtualBox/VMware için bu.
  4. "Installer" kısmından, kali-linux-2024.x-installer-amd64.iso şeklinde bir dosya indireceksin. (x, versiyon numarasıdır). ISO dosyası, işletim sistemi kurulum CD'sinin disk imajıdır. Yaklaşık 3-4 GB boyutunda olacak.
Aşağıda ekran görüntüleri referans olarak verilmiştir.İndirilecek ISO dosyası kırmızı ok ile işaretlendi.

kul6k4g.png
31pmsrf.png

Adım 3: Kali Linux Sanal Makinesini Oluşturma (VirtualBox Örneği)


Şimdi en keyifli kısım! Hypervisor'ü açıyoruz ve ilk sanal makinemizi yaratıyoruz.
  1. VirtualBox'ı aç, "Yeni" butonuna tıkla.
  2. İsim: Kali Linux Penetration Tester (Ne olduğunu unutmamak için)
    Tür: Linux
    Versiyon: Debian (64-bit) BUNU SEÇMEYİ UNUTMA! 64-bit şart! "İleri" de.

    dhom4tf.png


  3. Bellek Boyutu (RAM): Ana belleğinin en az %25'ini ayır. Örneğin, 16 GB RAM'in varsa, 4096 MB (4 GB) ayırabilirsin. Minimum 2048 MB (2 GB) vermelisin, daha azı çok yavaş çalıştırır. Kaydırağı hareket ettir, "İleri" de.
  4. Sanal Sabit Disk: "Şimdi sanal sabit disk oluştur" seçeneğini işaretle, "Oluştur" de.
  5. Disk Türü: VDI (VirtualBox Disk Image) kalabilir, "İleri" de.
  6. Fiziksel Depolama: "Dinamik olarak ayrılan" seç. Bu, dosyanın başta küçük, ihtiyaç arttıkça büyüyeceği anlamına gelir. Harika bir özellik. "İleri" de.
  7. Dosya Konumu ve Boyutu: Varsayılan konumu bırakabilirsin. Boyutu en az 30 GB yap. Kali ve araçlar için bu iyi bir başlangıç boyutu. "Oluştur" de.

    6dcwxb2.png

Tebrikler! Sanal makinenin kasası hazır. Şimdi içine işletim sistemi kuracağız.

Adım 4: Kali Linux Kurulumu

  1. VirtualBox ana penceresinde, oluşturduğun Kali Linux Penetration Tester makinesini seç ve "Başlat"a tıkla.
  2. İlk açılışta, bir "Başlangıç Diski Seç" penceresi çıkacak. Sağdaki klasör simgesine tıkla ve indirdiğin Kali Linux ISO dosyasını seç. "Başlat"a tıkla.

    ccoo0fz.png
  3. Sanal makine açılacak ve Kali kurulum ekranı gelecek. "Graphical Install" (Grafik Kurulum) seçeneğini seç ve Enter'a bas.

    kzlfe0y.png


  4. Dil: Türkçe - Turkish seç, devam et.
  5. Konum: Türkiye seç.
  6. Klavye Düzeni: Türkçe - Turkish (Q) seç. (Eğer F klavye kullanıyorsan onu seç).
  7. Ağ Yapılandırması: Makine ismini varsayılan kali bırakabilirsin. Alan adını boş bırak. "Devam" et.
  8. Kullanıcı Bilgileri:
    • Gerçek adını yazabilirsin (örn: Ahmet Yılmaz).
    • Kullanıcı adı olarak kali yazmanı ÖNERİRİM. Kolay hatırlanır.
    • Parola olarak güçlü ama unutmayacağın bir şey seç. Örn: Lab.123kali!. BU PAROLAYI BİR YERE NOT ET! Kurulumda ve her açılışta isteyecek.
  9. Disk Bölümlendirme: "Diskin tamamını kullan" seçeneğini seç ve devam et. (Bu en kolay yol).

    kzbu0cc.png
  10. Bölümleme şeması: Tüm dosyaları bir bölümde seç.
  11. Bölümleme işlemini bitir: Evet de ve Bölümleme işlemini bitir ve değişiklikleri diske kaydet seç.
  12. Yazılım Seçimi: Bu çok önemli! Sana bir "yazılım seçimi" ekranı gelecek. Burada hiçbir şeyi seçmeden "devam" et. Varsayılan olarak tüm penetration testing araçları zaten kurulacak. Eğer ekstra masaüstü ortamı falan seçersen, kurulum saatler sürebilir.

    lrxzqex.png


  13. GRUB Boot Yükleyicisi: Evet de ve kurulumun yapıldığı diski seç (genellikle tek seçenek /dev/sda olur).
  14. Kurulumu Bitir: Kurulum bittiğinde, "Kurulumu bitir"e tıkla. Sanal makine yeniden başlayacak.
5cisd20.png


Tebrikler! Artık kendi Kali Linux makinen var. Kullanıcı adı kali ve belirlediğin parola ile giriş yap.

Adım 5: İlk İşlemler ve Guest Additions Kurulumu (Performans İçin Çok Önemli!)


Sanal makineyi kurduk ama ekran boyutu küçük, fare hareketleri tırtıklı olabilir. Bunun için VirtualBox Guest Additions kurmalıyız. Bu, sanal makine ile ana makinen arasındaki entegrasyonu sağlayan sürücülerdir.

  1. Kali Linux'a giriş yap.
  2. Terminali aç (Ctrl+Alt+T tuşlarına bas).
  3. Önce paket listesini güncelle:
    Bash:
    sudo apt update && sudo apt upgrade -y

    (Parolanı soracak, kurulumda girdiğin parolayı yaz).
  4. Guest Additions kurulumu için gerekli paketleri yükle:
    Bash:
    sudo apt install -y build-essential dkms linux-headers-$(uname -r)
  5. VirtualBox ana penceresinde, çalışan Kali sanal makinenin menüsünden Aygıtlar > Misafir Eklentilerini CD kalıbına tak... seçeneğini tıkla.

    g7qn5ck.png
  6. Kali'ye geri dön. Masaüstünde veya Dosya Yöneticisi'nde yeni bir CD simgesi belirecek ( ekranda görünen VBOX_GAs...) . İçine çift tıkla
  7. İçinde VBoxLinuxAdditions.run adlı bir dosya göreceksin. Terminali aç ve şu komutu çalıştır:
    Bash:
    sudo /media/cdrom0/VBoxLinuxAdditions.run
  8. Kurulum bitince, sanal makineyi yeniden başlat: sudo reboot

Makine yeniden açıldığında, ekran boyutunun otomatik ayarlandığını, farenin daha akıcı hareket ettiğini göreceksin. Ayrıca ana makinen ile sanal makine arasında kopyala-yapıştır da çalışır hale geldi.


Adım 6: Ağ Yapılandırması - Kritik Adım!


Şu an sanal makinen, ana makinenin ev ağına bağlı. Bu, yanlışlıkla dışarıya tarama yapma riski demek. Bunu değiştirmeliyiz. Amacımız, tüm sanal makinelerin birbiriyle konuştuğu ama dış dünyayla konuşmadığı izole bir lab ağı kurmak.


VirtualBox'ta bunun için "Host-Only Ağ" kullanacağız.
  1. Kali sanal makine kapalı durumdayken (kapat, "Güçten kes" değil), VirtualBox ana penceresinde makineyi seç, "Ayarlar"a tıkla.
  2. "Ağ" sekmesine git. Genelde 1 tane "Ağ Bağdaştırıcısı" olur. Bağlantı Türünü Ana Bilgisayar-Yalnız Ağ (Host-Only Adapter) olarak değiştir. Name kısmında VirtualBox Host-Only Ethernet Adapter gibi bir şey seçili olacak.
  3. "Tamam" de.

    79ycz21.png
Bu ne yaptı?
Artık bu sanal makine, sadece senin bilgisayarında kurulu diğer Host-Only ağdaki sanal makineleri görebilir. İnternet'e çıkamaz.
Tam da istediğimiz güvenli, izole ortam!


Son Kontroller ve İlk Komutlar

Kali'yi Host-Only ağda başlat. Terminali aç ve ağını kontrol et:

Bash:
ip addr show

eth0 arabiriminde 192.168.56.x gibi bir IP adresi göreceksin. Bu, VirtualBox'un Host-Only ağı için varsayılan aralıktır. Mükemmel!

Ana makinenin interneti varsa, Kali'nin de interneti olsun istersen (araç güncelleme için), Ağ ayarlarından
2. bir ağ bağdaştırıcısı ekleyip onu NAT olarak ayarlayabilirsin. Bu, Kali'ye internet erişimi sağlar ama dışarıdan Kali'ye erişilemez. (İleri seviye bir ayar, şimdilik Host-Only ile devam etmeni öneririm).