← Blog'a Dön
Eğitim 📅 29.08.2026 ⏱️ 7 dakika ✍️ Fevzi Ege Yurtsevenler

Siber Güvenlik İçin Bilmen Gereken 20 Temel Linux Komutu

Siber güvenliğe yeni başlayanlar için terminalin en kritik 20 komutu: dosya gezinme, log analizi, izin yönetimi ve ağ izlemeyi gerçek örneklerle, dürüst ve etik bir çerçevede öğren.

#linux komutları siber güvenlik#eğitim#siber güvenlik#yeni başlayanlar

Linux komutları, siber güvenlikte sistemleri incelemek, logları analiz etmek ve güvenlik araçlarını çalıştırmak için kullanılan komut satırı ifadeleridir. Güvenlik araçlarının ve sunucuların büyük çoğunluğu Linux üzerinde çalıştığı için, terminalde rahat hareket etmek bu alanın en temel becerilerinden biridir.

Bu yazıda; henüz komut satırına yeni başlayan biri olarak öğrenmen gereken 20 komutu, hangi durumda işine yarayacağını ve gerçek örneklerini bulacaksın. Amaç ezber değil; her komutun neden güvenlikçilerin işine yaradığını anlaman.

Siber güvenlikte Linux komutlarını neden öğrenmelisin?

Çünkü siber güvenlik işinin çoğu grafik arayüzde değil, terminalde döner. Bir sunucuya SSH ile bağlandığında karşında sadece siyah bir ekran olur; log incelemek, çalışan servisleri görmek veya bir dosyanın izinlerini kontrol etmek için komutları bilmen gerekir. Ayrıca Kali gibi dağıtımlardaki güvenlik araçları büyük ölçüde komut satırı üzerinden çalışır. Terminale hakim olmak, seni "araç kullanan" birinden "ne yaptığını anlayan" birine dönüştürür.

Dosya ve dizinlerde nasıl gezinirsin? (pwd, ls, cd)

Bu üç komut terminalin pusulasıdır. pwd nerede olduğunu, ls bulunduğun klasörde ne olduğunu, cd ise başka klasöre geçmeni sağlar. Güvenlikte özellikle gizli dosyaları ve izinleri görmek için ls komutunu bayraklarıyla kullanmak önemlidir.

pwd                 # Bulunduğun dizinin tam yolunu yazar
ls -la              # Gizli dosyalar dahil, izinlerle birlikte listeler
cd /var/log         # Log dizinine geçer

ls -la çıktısındaki gizli dosyalar (nokta ile başlayanlar) sık sık gözden kaçan yapılandırma ve anahtar dosyalarını ortaya çıkarır.

Dosya içeriğini nasıl okur ve içinde nasıl arama yaparsın? (cat, grep, find)

Bu üçlü, güvenlikçinin en çok kullandığı takımdır. cat bir dosyayı ekrana basar, grep dosya içinde belirli bir metni arar, find ise sistemdeki dosyaları kritere göre bulur. Özellikle grep, binlerce satırlık log içinden bir olayı saniyeler içinde çekip çıkardığı için log analizinin kalbidir.

cat /etc/passwd                             # Sistemdeki kullanıcıları gösterir
grep "Failed password" /var/log/auth.log    # Başarısız SSH giriş denemeleri
find / -perm -4000 2>/dev/null              # SUID bit'li dosyaları listeler (denetim)

find / -perm -4000 örneği, kendi sistemindeki yetki yükseltmeye açık olabilecek dosyaları denetlemek için kullanılır; savunma tarafının klasik bir kontrolüdür.

Dosya izinleri neden bu kadar kritik? (chmod, chown)

Linux'ta güvenliğin büyük kısmı izinlerle sağlanır. chmod bir dosyanın kim tarafından okunup yazılabileceğini, chown ise kime ait olduğunu değiştirir. Yanlış izin, en yaygın güvenlik açıklarından biridir: örneğin herkese açık bir SSH özel anahtarı büyük risktir.

chmod 600 id_rsa           # Özel anahtarı sadece sahibinin okumasına izin ver
chmod +x betik.sh          # Betiği çalıştırılabilir yap
chown root:root config.cfg # Dosyanın sahibini root yap

chmod 777 gibi "herkese her yetki" veren komutlardan kaçın; pratik bir çözüm gibi görünse de ciddi bir açık yaratır.

Çalışan süreçleri ve sistemi nasıl izlersin? (ps, top, kill)

Bir sistemde şüpheli bir şey olup olmadığını anlamanın ilk yolu, ne çalıştığına bakmaktır. ps anlık süreç listesini verir, top (ya da daha okunaklısı htop) süreçleri canlı izler, kill ise bir süreci sonlandırır. Beklenmedik bir işlem ya da yüksek CPU kullanan tanımadığın bir servis, olay müdahalesinde ilk ipuçlarındandır.

ps aux              # Tüm çalışan süreçleri detaylı listeler
top                 # Sistemi canlı izler (q ile çık)
kill 1234           # 1234 numaralı süreci (PID) sonlandırır

Ağ bağlantılarını nasıl görürsün? (ss, ip, ssh, curl, wget)

Ağ, siber güvenliğin kalbindedir. ss hangi portların açık ve dinlemede olduğunu, ip ağ arayüzlerini ve adreslerini gösterir. ssh uzaktaki bir makineye güvenli bağlanmanı, curl ve wget ise web üzerinden veri çekmeni sağlar. Açık portları görmek, bir sistemin dış dünyaya neyi açtığını anlamanın en hızlı yoludur.

ss -tulnp                    # Dinlemede olan TCP/UDP portları ve servisleri
ip a                         # Ağ arayüzlerini ve IP adreslerini gösterir
ssh kullanici@10.0.0.5       # Uzak sunucuya güvenli bağlanır
curl -I https://ornek.com    # Sadece HTTP başlıklarını çeker

Yetki, kimlik ve geçmiş nasıl yönetilir? (sudo, whoami, id, history, man)

Son grup, "kimim ve neye yetkim var" sorusunu yanıtlar. whoami ve id hangi kullanıcı ve gruplarda olduğunu, sudo yönetici yetkisiyle komut çalıştırmanı sağlar. history daha önce yazdığın komutları gösterir; man ise her komutun resmi kılavuzudur ve en iyi öğretmenindir.

whoami              # Aktif kullanıcı adını yazar
id                  # Kullanıcı ve grup kimliklerini gösterir
sudo apt update     # Yönetici yetkisiyle çalıştırır
man grep            # grep komutunun kılavuzunu açar (q ile çık)

20 temel Linux komutu — özet tablo

Aşağıdaki tablo, öğrendiğin komutları tek bakışta hatırlaman için hazırlanmıştır. Yazdırıp masanın kenarına asabilirsin.

KomutNe işe yararGüvenlikte örnek kullanım
pwdBulunduğun dizini gösterirKonum doğrulama
lsDosyaları listelerGizli dosya/izin kontrolü (ls -la)
cdDizin değiştirirLog dizinine geçiş
catDosya içeriğini basarYapılandırma dosyası okuma
grepMetin ararLog içinde olay avı
findDosya ararSUID/izin denetimi
chmodİzinleri değiştirirAnahtar dosyayı kısıtlama
chownSahipliği değiştirirDosya sahibini düzeltme
psSüreçleri listelerŞüpheli işlem tespiti
topSüreçleri canlı izlerAnormal CPU kullanımı
killSüreç sonlandırırZararlı işlemi durdurma
ssAğ soketlerini gösterirAçık port tespiti
ipAğ ayarlarını gösterirArayüz/IP inceleme
sshUzak bağlantıSunucuya güvenli erişim
curlWeb'den veri çekerHTTP başlığı inceleme
wgetDosya indirirAraç/kaynak indirme
sudoYönetici yetkisiYetkili komut çalıştırma
whoamiAktif kullanıcıyı yazarYetki doğrulama
historyKomut geçmişini gösterirAdli analiz ipuçları
manKılavuz açarKomut öğrenme

Yasal ve etik uyarı

Bu komutların birçoğu güçlüdür ve yanlış kullanıldığında zarar verebilir. Yetki kontrolü, port tarama veya izin denetimi gibi işlemleri yalnızca kendi sistemlerinde, kurulu eğitim laboratuvarlarında veya yazılı izin aldığın ortamlarda uygula. Başkasının sistemine izinsiz erişim ya da müdahale, Türkiye'de TCK kapsamında suçtur. Öğrenmenin doğru yolu, güvenli ve yasal test ortamlarında pratik yapmaktır.

Bu komutları nerede güvenle pratik edebilirsin?

En iyi yöntem, kendine ait bir sanal makine (örneğin VirtualBox üzerinde Ubuntu veya Kali) kurup her komutu orada denemektir. Tarayıcı üzerinden hızlıca deneyimlemek istersen labs.altaysec.com.tr'deki laboratuvarlara, gerçek senaryolarla komutlarını sınamak istersen pratik.altaysec.com.tr'deki ücretsiz CTF görevlerine göz atabilirsin. Terminale hakim olmanın tek yolu, klavyeyi eline alıp yazmaktır.

Sık Sorulan Sorular

Siber güvenliğe başlamak için Linux şart mı?

Zorunlu değil ama son derece güçlü bir avantajdır. Güvenlik araçlarının ve sunucuların çoğu Linux üzerinde çalıştığı için, temel Linux komutlarını bilmek işini kolaylaştırır ve seni araçları körü körüne kullanmaktan kurtarır. Bu 20 komutla sağlam bir başlangıç yapabilirsin.

Log analizinde en çok hangi komut kullanılır?

Genellikle grep, tail ve cat birlikte kullanılır. Özellikle grep, binlerce satırlık log dosyaları içinden başarısız giriş denemesi ya da hata gibi belirli olayları saniyeler içinde bulduğu için güvenlikçilerin en sık başvurduğu komuttur.

chmod 777 neden tehlikelidir?

Çünkü bir dosyayı herkes tarafından okunur, yazılır ve çalıştırılır hâle getirir. Bu, sistemdeki herhangi bir kullanıcının o dosyayı değiştirmesine olanak tanır ve ciddi bir güvenlik açığı yaratır. Sorunları çözmek yerine dosyaya sadece ihtiyaç duyan kişilere en az yetkiyi vermek (örneğin chmod 600) daha güvenlidir.

Bu komutları güvenle nerede deneyebilirim?

Kendi kurduğun bir sanal makinede ya da eğitim amaçlı hazırlanmış laboratuvar ortamlarında. Başkasına ait sistemlerde izinsiz deneme yapmak yasa dışıdır. AltaySec'in ücretsiz CTF ve lab ortamları, bu komutları yasal ve güvenli biçimde pratik etmen için iyi bir başlangıç noktasıdır.

📤 Bu Yazıyı Paylaş