Kali Linux Nedir? Kurulum, Konfigürasyon ve Penetration Testing Araçları
Kali Linux — Penetration Testing için tasarlanmış Linux dağıtımı. 700+ önceden yüklü güvenlik aracı.
Neden Kali?
- 700+ araç: Nmap, Metasploit, Wireshark, Burp Suite, vb. — hepsi önceden kurulu
- Lightweight: Eski bilgisayarlarda da çalışır
- Community: Güncellemeler, yeni exploit'ler düzenli eklenir
- Hacker'ın tercihi: Dark web'de, CTF'lerde standart
Kurulum
VirtualBox'ta Kurulum: 1. Kali Linux ISO download (kali.org) 2. VirtualBox'ta yeni VM oluştur (4GB RAM, 40GB disk) 3. ISO'yu boot et, installation wizard'ı takip et 4. Root password belirle (önemli: strong password!) 5. Reboot → Kali açılır
İlk Konfigürasyon
Root şifresi değiştir:
passwd root
Update araçları:
apt update && apt upgrade -y apt install -y metasploit-framework burpsuite
Network setup (Bridged - gerçek ağa erişim):
VirtualBox Settings → Network → Bridged Adapter
---
🔴 Risk Derecesi: Kritik
Kötü Niyetli Hacker Ne Yapabilirdi?
Kali ile başlangıç:
1. Nmap ile ağı tara (kendi ağı + external)
2. Vulnerable hizmet bul → Metasploit exploit yükle
3. Reverse shell → kendi bilgisayarına bağlantı kur
4. Privilege escalation → admin olur
5. Lateral movement → diğer makineler
Saldırı zinciri 1 dakika içinde başlatılabilir.
---
✅ Nasıl Savunulur
1. Air-gapped Network: Kritik sistemler internete bağlanmasın
2. IDS/IPS: Tarama ve exploit traffiğini tespit et
3. Patching: Her zafiyet için update yükle (Kali'deki exploit'lerin hedefi)
4. Honeypot: Sahte Kali VM'si oluştur, trafik logla
5. Sanal Makine Güvenliği: Host'u koruma yolunda ilk savunma
---
Sonuç
Kali Linux, legitim penetration testing için hayati. Ama yanlış ellere geçerse tüm sistem ele geçirilebilir. Kendi ağında test yapın, asla production'a bağlanmayın.
🛡️ Sisteminizin güvenliğinden emin misiniz?
Ücretsiz Ön Değerlendirme →Yazıdaki zafiyetlerden etkileniyor olabilirsiniz. REDCELL uzmanları 30 dakikada siber risk analizi yapar.