Debian Tabanlı Linux Dağıtımları ile Adli Bilişim: Araçlar ve Yöntemler

Özet Bu makalede, Debian tabanlı Linux dağıtımları kullanılarak adli bilişim süreçlerinin nasıl gerçekleştirilebileceği ele alınmaktadır. Linux sistemleri, açık kaynak kodlu yapıları ve esnek güvenlik araçları ile dijital delil inceleme süreçlerinde önemli bir yer tutmaktadır. Makalede, Debian tabanlı dağıtımların adli bilişimde kullanımı, mevcut araçlar ve uygulama yöntemleri detaylı olarak incelenmiştir. Ayrıca, gerçek dünya senaryoları üzerinden kullanım örnekleri ve karşılaşılan zorluklar değerlendirilmiştir.

Anahtar Kelimeler: Adli Bilişim, Debian, Linux, Dijital Delil, Adli Analiz, Siber Güvenlik, Dijital Adli Tıp


1. Giriş Bilgi güvenliğinin ve siber suçların artmasıyla birlikte adli bilişim alanı büyük bir önem kazanmıştır. Dijital delillerin toplanması, analiz edilmesi ve mahkemelerde kullanılabilir hale getirilmesi, günümüz siber güvenlik dünyasında kritik bir süreçtir. Linux sistemleri, sundukları güvenlik araçları ile adli bilişim uzmanları için güçlü bir platform sağlamaktadır. Özellikle Debian tabanlı dağıtımlar, esnekliği ve geniş yazılım desteği nedeniyle tercih edilmektedir.

2. Debian Tabanlı Linux Dağıtımları ve Adli Bilişim Debian, stabil ve güvenilir yapısıyla adli bilişim süreçlerinde sıklıkla kullanılan bir dağıtımdır. Debian tabanlı adli bilişim odaklı dağıtımlardan bazıları şunlardır:

  • Kali Linux: Sızma testleri ve adli bilişim analizleri için geliştirilmiş bir dağıtım.
  • Parrot Security OS: Hem güvenlik hem de adli bilişim için optimize edilmiş bir sistem.
  • CAINE (Computer Aided Investigative Environment): Adli bilişim odaklı özel araçları içeren bir dağıtım.
  • Tsurugi Linux: Adli bilişim ve olay müdahalesi için tasarlanmış özel bir Debian türevi.

3. Debian Tabanlı Adli Bilişim Araçları Debian tabanlı dağıtımlar üzerinde çalışan adli bilişim araçları şunlardır:

  • Autopsy & Sleuth Kit: Disk imajı analizi ve dosya kurtarma işlemleri.
  • Wireshark: Ağ trafiği analizleri için kullanılır.
  • Volatility Framework: Bellek adli bilişimi için en yaygın kullanılan araçlardan biridir.
  • Foremost & Scalpel: Silinmiş dosyaları kurtarmak için geliştirilmiştir.
  • Chkrootkit & rkhunter: Kök seti tespit ve analiz araçları.
  • ExifTool: Dosyalardaki meta verileri analiz etmek için kullanılır.

4. Debian Üzerinde Adli Bilişim Uygulamaları Bu bölümde, Debian tabanlı bir sistemde adli bilişim araçlarının nasıl kullanılacağı anlatılmaktadır.

4.1. Disk İmajı Alımı ve Analizi Disk imajı almak için aşağıdaki komut kullanılabilir:

dd if=/dev/sda of=/mnt/usb/disk_image.dd bs=4M status=progress

Alınan imajın doğrulaması için:

md5sum /mnt/usb/disk_image.dd
sha256sum /mnt/usb/disk_image.dd

Elde edilen imaj, Autopsy veya Sleuth Kit kullanılarak analiz edilebilir.

4.2. Ağ Trafiği Analizi Wireshark veya tcpdump ile canlı ağ trafiği izlenebilir:

tcpdump -i eth0 -w analiz.pcap

Kaydedilen paketler, Wireshark ile açılarak analiz edilebilir. Bu analizde, şüpheli trafik, kötü amaçlı yazılım iletişimi veya yetkisiz erişimler tespit edilebilir.

4.3. Bellek Analizi RAM imajı alımı ve analizi için aşağıdaki araçlar kullanılabilir:

volatility -f memory.img --profile=LinuxUbuntu_18_04x64 pslist

Bu komut, çalışan süreçlerin listesini çıkaracaktır. Volatility, şüpheli süreçleri belirlemek ve sistem olaylarını analiz etmek için kritik bir araçtır.

4.4. Dosya Sistemi Adli Analizi Linux üzerinde silinmiş dosyaları kurtarmak için Foremost kullanılabilir:

foremost -i disk_image.dd -o kurtarilan_dosyalar

Silinmiş dosyalar belirtilen dizine kaydedilecektir.

4.5. Log Analizi ve Kullanıcı Etkinliği İzleme Sistem günlükleri analiz edilerek olay incelemesi yapılabilir:

cat /var/log/auth.log | grep "Failed password"

Bu komut, başarısız giriş denemelerini gösterir ve sistem üzerindeki saldırıları tespit etmek için kullanılabilir.


5. Sonuç Debian tabanlı dağıtımlar, adli bilişim analizleri için geniş araç desteği sunmaktadır. Açık kaynaklı yapıları sayesinde özelleştirilmiş adli bilişim ortamları oluşturulabilir. Bu çalışma, adli bilişimde kullanılan Debian tabanlı araçların ve yöntemlerin etkinliğini ortaya koymaktadır.

6. Kaynakça

  1. Carrier, B. (2005). File System Forensic Analysis. Addison-Wesley.
  2. Farmer, D., & Venema, W. (2005). Forensic Discovery. Addison-Wesley.
  3. Altheide, C., & Carvey, H. (2011). Digital Forensics with Open Source Tools. Elsevier.
  4. Linux Manual Pages – https://man7.org/linux/man-pages/
  5. Kali Linux Documentation – https://www.kali.org/docs/
  6. Volatility Framework – https://github.com/volatilityfoundation/volatility
  7. Wireshark Documentation – https://www.wireshark.org/docs/
  8. Sleuth Kit & Autopsy – https://www.sleuthkit.org/
  9. Debian Wiki – https://wiki.debian.org/
  10. Open Source Forensics Tools – https://opensourceforensics.org/
  • Gönderiler/Makaleler/Tezler

    Yapay Zeka Destekli Konteyner Kontrolü:

    UNODC CCP Modelinin Geliştirilmesinde Makine Öğrenmesi Yaklaşımlarının Rolü ÖzetKüresel ticaretin %90’ından fazlası denizyolu ile gerçekleştirilmektedir. Bu büyük hacimli tücaret trafiği, suç örgütleri tarafından yasa dışı malların (uyuşturucu, silah, sahte ürünler,…

    UNODC Container Control Programme (CCP): Küresel Ticaretin Güvenliği İçin Stratejik Bir Model

    Özet Uluslararası ticaretin önemli bir bölümünün konteyner taşımacılığıyla yürütülmesi, limanlar ve sınır kapılarını yasa dışı ticaret faaliyetleri açısından kritik noktalar haline getirmiştir. Bu bağlamda, Birleşmiş Milletler Uyuşturucu ve Suç Ofisi…

    Bir yanıt yazın

    E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

    Neler Kaçırdın?

    Yapay Zeka Destekli Konteyner Kontrolü:

    • By admin
    • Nisan 17, 2025
    • 13 views
    Yapay Zeka Destekli Konteyner Kontrolü:

    UNODC Container Control Programme (CCP): Küresel Ticaretin Güvenliği İçin Stratejik Bir Model

    • By admin
    • Nisan 17, 2025
    • 13 views
    UNODC Container Control Programme (CCP): Küresel Ticaretin Güvenliği İçin Stratejik Bir Model

    Uyuşturucu ve Silah Kaçakçılığı: Uluslararası Güvenlik Açısından Küresel Bir Tehdit

    • By admin
    • Nisan 17, 2025
    • 19 views
    Uyuşturucu ve Silah Kaçakçılığı: Uluslararası Güvenlik Açısından Küresel Bir Tehdit

    Trump: Amerika’nın Çöküşünü mü Tetikleyecek, Yoksa Onu Tekrar İstikrarlı Bir Güce mi Dönüştürecek?

    • By admin
    • Nisan 17, 2025
    • 24 views
    Trump: Amerika’nın Çöküşünü mü Tetikleyecek, Yoksa Onu Tekrar İstikrarlı Bir Güce mi Dönüştürecek?

    ÇİN / TAYVAN SORUNU

    • By admin
    • Nisan 17, 2025
    • 30 views
    ÇİN / TAYVAN SORUNU

    AMD Instinct MI300X: Yapay Zekâ ve HPC için Yeni Nesil Hızlandırıcı

    • By admin
    • Nisan 9, 2025
    • 72 views
    AMD Instinct MI300X: Yapay Zekâ ve HPC için Yeni Nesil Hızlandırıcı