Linux Nedir ve Neden Siber Güvenlikte Bu Kadar Önemli?
Siber güvenlik dünyasına girmek isteyen herkesin er ya da geç karşılaşacağı işletim sistemine giriş.
Siber güvenlik eğitimlerinin, araçlarının ve topluluğunun büyük çoğunluğu Linux etrafında şekillenir. Bu makalede, Linux'un ne olduğunu ve neden bu alanda bu kadar merkezi bir yere sahip olduğunu basitçe ele alıyoruz.
Linux Nedir?
Linux, Windows veya macOS gibi bir işletim sistemidir (bilgisayarının donanımıyla, üzerinde çalıştırdığın programlar arasında köprü kuran temel yazılım). Windows'tan en büyük farkı, Linux'un açık kaynaklı olmasıdır — yani kodunun tamamı herkese açıktır, isteyen inceleyebilir, değiştirebilir, kendi versiyonunu oluşturabilir.
Bu açıklık, Linux'un tek bir "Linux" olmamasına, bunun yerine "dağıtım" (distribution/distro) adı verilen birçok farklı versiyonunun olmasına yol açmıştır: Ubuntu, Debian, Kali Linux, Fedora gibi. Hepsi aynı temel çekirdeği (kernel) paylaşır ama üzerine farklı araçlar, arayüzler ve varsayılan ayarlar eklenmiştir.
Siber Güvenlikte Neden Bu Kadar Baskın?
-
Sunucuların büyük çoğunluğu Linux çalıştırır: İnternet'teki web sunucularının, bulut altyapısının önemli bir kısmı Linux üzerinde çalışır. Bir sistemi savunmak veya (yetkili şekilde) test etmek istiyorsan, o sistemin işletim sistemini bilmen gerekir.
-
Güvenlik araçlarının çoğu Linux'ta (veya Linux'a en kolay kurulacak şekilde) geliştirilir: Nmap, Wireshark, Metasploit gibi araçların doğal ortamı genelde Linux'tur.
-
Kali Linux gibi özel dağıtımlar: Kali Linux, içinde yüzlerce güvenlik test aracının ÖNCEDEN KURULU geldiği, özellikle sızma testi (penetration testing) için tasarlanmış bir Linux dağıtımıdır — birçok kişi siber güvenlik öğrenmeye Kali Linux'u kurarak başlar.
-
Komut satırı (terminal) becerisi: Linux, günlük kullanımda büyük ölçüde "komut satırı" (grafik arayüz yerine yazarak komut verme) etrafında şekillenir. Bu, ilk başta zor gibi görünse de, otomasyon (birçok işlemi tek bir komutla yapabilme) ve hassas kontrol açısından çok güçlüdür — ve neredeyse tüm ileri düzey güvenlik çalışması terminal üzerinden yapılır.
"Neden Windows Değil de Linux?" Sorusuna Kısa Yanıt
Bu, "Linux daha iyi, Windows kötü" anlamına gelmiyor — ikisi de farklı amaçlar için var ve gerçek dünyada bir siber güvenlik uzmanı HER İKİSİNİ de bilmek zorunda (özellikle kurumsal ortamların çoğu Windows tabanlı olduğu için, bu seriye Windows/AD temelleriyle de devam edeceğiz). Ama Linux'un şu özellikleri onu güvenlik ÖĞRENMEK için özellikle değerli kılar:
- Ücretsizdir, kendi bilgisayarında rahatça kurup deneyebilirsin.
- Ne olup bittiği (arka planda çalışan her süreç, her ayar) genelde daha şeffaf ve incelenebilirdir.
- Sanal makine (VM) üzerinde kolayca kurulup, bozulursa sıfırdan başlatılabilir — bu, "kırıp deneme yanılma yaparak öğrenme" için ideal bir ortam sunar.
Nasıl Başlamalı?
Bu seride, Linux'u sıfırdan öğrenmeye başlayacağız: temel komutlar, dosya izinleri, süreç (process) yönetimi gibi konuları sırayla ele alacağız. Kendi bilgisayarında pratik yapmak istersen, VirtualBox veya VMware gibi ücretsiz bir sanal makine yazılımına Ubuntu veya Kali Linux kurarak (gerçek bilgisayarını hiç riske atmadan) hemen deneyimlemeye başlayabilirsin.
Bu makale, Linux'a giriş niteliğinde, başlangıç seviyeli bir özetidir; SiberCrew ekibi tarafından hazırlanmış özgün içeriktir.