Hacking bilgisayar sistemi hakkinda ve sistemin nasil calistigi hakkinda bilgi almak icin bu sistemlere girmektir. Hacking kanunsuz bir olay cunku hackerlar Her Tur bilgiye karsiliksiz birsey odemeden ulaşmak istiyorlar ve ulaşiyorlarda! Tabii bu insanlari kizdiriyor ve toplumdan dişlaniyorlar. Ve Hapisten uzak durmak icinde kimliklerini gizlemek zorundalar.Kendi hacking topluluklari dişindan bir kimseyle cezalandirilma korkusundan konuşamazlar.Ogrenmek istedikleri icin cezalandiriliyorlar. Hukumetler dişarda o kadar tehlikeli insan varken bu hackerlari yakalamak icin tonlarca para harciyor. Katiller tecavuzculer teroristler Fidyeciler ve hirsizlar yaptiklari işler yuzunden cezalandirilmali Hackerlar degil! Kimseyi tehdit etmezler ve bir insani veya bir bilgisayari incitmek istemezler. Elbetteki kendilerine hacker deyip bilgisayar sistemlerine zarar verenlerde var ama onlar hacker deil. Onlar Suclular. Hackerlardan kurtulmanin iki yolu var. Biri bilgisayar ve telefon olayini iptal etmek ki onlar yine istediklerini almak icin bir yol bulabilirler! diger yol ise onlara istediklerini vermek. Tum bilgiye bedava erişim.
1. GiRiş
Bir şekilde bu dosyaya ulaşan herkese merhaba! Yaklaşık 2 yıl önce haftalık bir bilgi/teknoloji dergisinde Linux adında bir işletim sistemi hakkında bir yazıokudum. Doğrusunu söylemek gerekirse bayağıetkilenmiştim. Linux'un hikayesi kısaca şöyle: Herşey Finlandiya'da Linus Torvalds adında bir öğrencinin Minix adlıküçük bir Unix kopyasıişletim sistemini nasıl daha iyi yapabilirim diye çalışmasıyla başlıyordu. Belirli bir yol katettikten sonra Linux'u internette yayınlıyor. Ve deprem gerçekleşiyor. Linux inanılmaz bir alaka görüyor ve dünya üzerinde belki de çoğu birbirini daha önce hiç görmemiş bir çok programcıtarafından geliştirilmeye başlanıyor. Hiç bir fayda ve kar amacıgütmeden!
işte aslında herşey benim için Linux'la başladı. Bir bilgisayar dergisinin CD'sinde Slackware Linux sürümünü vermesiyle yola koyuldum. önce Linux kurmayıöğrendim:) Evet inanın bir çok şeyi Linux'u kurarken öğrendim. Daha sonra haftasonlarıLinux'la ilgili websitelerinde sörf yaparken şunu anladım: Ben Hacker'ların işletim sistemine bulaşmışım!!! Aslında Internet=UNIX olduğunu öğrendim. Yıllardır insanların bu konular üzerinde ne kadar uğraştıklarınıanladım. Tonlarca kitap döküman ve program yazılmıştıbu konuda. Ve biz Türkiye olarak çok geç keşfetmiştik internet'i...
Hacking ilginç bir konuydu ve doğal olarak benim de ilgimi çekti. Ve herkesin en başta yaptığıgibi büyük bir açgözlülük ile ne bulursam indirmeye başladım. Ancak indirdiğim dökümanların büyük bir çoğunluğunda genelde şu sorunlarla karşılaşıyordum:
1- çok eski tarihli olmaları(Hala 1980'lerin başlarında yazılmış bir çok dökümanıinternette bulabilirsiniz-Hacker's Handbook buna en güzel örnektir)
2- Farkınıanlamadan Phreak(telefon hacking diyebiliriz) veya Anarchy dosyalarınıda toplamaya başlamış olabilirsiniz(ki bunlar tamamen farklıkonular hele hele anarchy)
3- Ve en önemlisi...Bu dökümanların hiç birisi bir bütün olarak konuyu ele almıyordu. Yani her şeyi en başından anlatan bir döküman bulmak olanaksızdı.
Evet ya konularıçok yüzeysel anlatan iki paragraf uzunluğundaki dosyalar çıkıyordu karşıma; yada neden bahsettiği konusunda en ufak bir fikir bile yürütemediğim aşırıüst seviyeli yazılar okumak zorunda kalıyordum. Bu işi öğrenmeye çalışan bir çok insanın karşılaştığıbir sorundur bu bence. Gerçi bu şekilde de belirli bir süre sonra işi çözmeye başlarsınız ama kaybedilen zaman çok önemlidir.
Gene bir gün webde dalda dala zıplarken gerçekten çok güzel bir site buldum (eğer hala oradaysa -> http://hakkerz.home.ml.org). Sitenin sahibi sayfanın en başına şöyle yazmıştı:" Lütfen artık bana hacking öğretir misin? diye mail atmayın. Gidin yandaki kitabıokuyun ve öğrenin ". Yanda da amazon.com'dan linklenmiş bir kitap reklamıvardı="Maximum Security". Sitenin içeriği o kadar kaliteliydi ki sahibi böyle diyorsa bu kitapta kesin iş vardır diyordum. Ancak doğal olarak o kitap Türkiye'de yoktu. Amazon.com'dan alışveriş yapacak kredi kartım da yok Ben bu kitabın aşkıyla yana durayım gene bir gün surf yaparken (sürekli surf yapın görüyorsunuz ne kadar faydalı sürekli kontrol ettiğim sitelerden birisinde(http://www.insecure.org) SAMS publishing-Free computer books online! (http://www.mcp.com/personal) diye bir link buldum. Tıkladım ve gözlerime inanamadım çünkü yüzlerce bilgisayar kitabıHTML formatında karşımda duruyordu. Ve tahmin ettiğiniz gibi Maximum Security-A Hacker's Guide to Protecting Your Internet Site and Network'da bunların içindeydi.
Kitap gerçekten tam tahmin ettiğim gibi herşeyi en başından başla***** anlatıyordu. işte bu esnada benim aklıma bu Türkçe dökümanıhazırlama fikri geldi. çünkü bu çok büyük bir eksiklikti ve bence birisinin(belki ben olmamalıydım ama) artık bir şeyler yazmasıgerekiyordu. Daha önce okuduğum dökümanlardan da faydalanarak Türkçe güzel bir şeyler hazırlayabileceğime karar verdim konularıanlatırken de kitaptaki sıradan faydalanabilirdim. Bu arada yeri gelmişken şunu da ekleyelim döküman boyunca gereksiz yere saçma türkçe kelime çevirileri yapmayacağım bir kelimenin uygun bir karşılığıyoksa onun ingilizce halini kullanacağım. işte böylece şu an saat 21:41 ve bu işe ilk adımımızıatmış olduk.
Son olarak şunu şöylemek istiyorum ben bir hacker veya cracker değilim. Sadece 1-2 yıldır öğrendiğim bazışeyleri sizlerle paylaşmak istiyorum o kadar. Bunun için hiç bir ön hazırlık filan yapmadım. Onun için gelişimi bayağızaman alacak bir döküman olacak bu. O yüzden yardımınıza ihtiyacım var. Lütfen bildiğiniz şeyleri bana maille yollayın onlarıburada yayınlamaktan büyük bir zevk duyacağım. E-mailim aşağıda yazıyor.Yani beraberce öğreneceğiz bu işi...
Hepinize en içten sevgiler saygılar... 2.1 KiMiN içiN ve NEDEN?
Bu dökümandan bir çok insan faydalanabilir. Zaten ne zaman Network güvenliği ile ilgili bir tool veya döküman çıksa hep bunun tartışmasıyapılır. Bu bilgilerin ve araçların cracker'lara(hacker'la arasındaki farkıbirazdan anlatacağım) fayda sağladığısöylenir hep. Savunma olarak da sadece bu şekilde internetteki güvenliğin geliştirilebileceğinden bahsedilir. Evet sonuçta bir güvenlik deliği varsa bunun bilinmesi için açıklanmasıgerekir ve bu açıklamalarıkötü niyetli insanlardan daha önce öğrenip gerekli önlemi almak da o network'ün güvenliği ile ilgilenen kişinin sorumluluğundadır. Ancak genelde bunun tam tersine cracker'lar adminlerden hep bir adım daha öndedirler.Bazıistisnalar hariç tabii. Mesela genellikle üniversiteler bu konularla yakından ilgilenen insanlara sahip olduklarıiçin cracker'lar için tercih edilen bir hedef değildirler. Tabii zoru seven cracker'lar olduğu da kesin. örneğin son olarak süper bir exploit(anlamadıysanız dert etmeyin) kaynağıolan Rootshell'i ziyaret ettiğimde onların bile ana sayfasının bir grup cracker tarafından değiştirildiğini öğrendim. Rootshell bile tam olarak kendini korumyamıyorsa internete bağlıherkes tehlikede demektir:)
Evet bu döküman öncelikli olarak bir cracker için yazıldı. Ancak bir admininin de bu dökümandan kendine pay çıkartabileceğine inanıyorum. En azından neyle karşıkarşıya olduğunu anlayacaktır. Nasıl saldırıldığınıbilmeden savunma yapamazsınız...
Peki neden bu kadar yaygın ve dikkat çeken bir konu bu. Bence en büyük sebebi gizlilik ve kişisel tatmin. Yani bir şeyler öğrenerek deneyerek keşfediyorsunuz ve gizlice erişim sağlıyorsunuz. Bayağıheyecan verici öyle değil mi? Bu büyük bir zevk bence. Ayrıca bilgisayar ve iletişim teknolojilerini öğrenmek için mükemmel bir yol. Eğer cracker'lar olmasaydıinternet kesinlikle bu kadar gelişim gösteremezdi(en azından güvenlik konusunda:)