{"id":34940,"date":"2025-11-23T23:01:04","date_gmt":"2025-11-23T20:01:04","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/"},"modified":"2025-11-23T23:01:04","modified_gmt":"2025-11-23T20:01:04","slug":"aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/","title":{"rendered":"AIDE ile Dosya B\u00fct\u00fcnl\u00fc\u011f\u00fc \u0130zleme: Sistem G\u00fcvenli\u011finde Temel Bir Kalkan"},"content":{"rendered":"<p><body><\/p>\n<p>G\u00fcn\u00fcm\u00fcz siber g\u00fcvenlik ortam\u0131nda sistem b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc korumak hayati bir \u00f6nem ta\u015f\u0131r. Peki, sunucular\u0131n\u0131zdaki kritik dosyalar\u0131n\u0131z\u0131n yetkisiz bir \u015fekilde de\u011fi\u015ftirilip de\u011fi\u015ftirilmedi\u011fini, k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar\u0131n sessizce k\u00f6k sal\u0131p k\u00f6k salmad\u0131\u011f\u0131n\u0131 nas\u0131l anlars\u0131n\u0131z? \u0130\u015fte tam bu noktada A\u00e7\u0131k Kaynakl\u0131 \u0130zinsiz Giri\u015f Tespit Ortam\u0131 (AIDE) devreye girerek, sistemlerinizin dosya b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc s\u00fcrekli izlemenize olanak tan\u0131r ve potansiyel g\u00fcvenlik ihlallerini erkenden tespit etmenize yard\u0131mc\u0131 olur. Bu makale, AIDE&#8217;nin temel prensiplerinden kurulumuna, yap\u0131land\u0131rmas\u0131ndan ileri d\u00fczey kullan\u0131m senaryolar\u0131na kadar her y\u00f6n\u00fcyle ele alacak ve sistem g\u00fcvenli\u011finizi g\u00fc\u00e7lendirmek i\u00e7in pratik bilgiler sunacakt\u0131r.<\/p>\n<p>Siber sald\u0131r\u0131lar her ge\u00e7en g\u00fcn daha sofistike hale geliyor ve sistemlere s\u0131zan sald\u0131rganlar \u00e7o\u011fu zaman ilk ba\u015fta fark edilmeden kalmay\u0131 ba\u015far\u0131yor. Bir sistemin g\u00fcvenli\u011fi sadece d\u0131\u015far\u0131dan gelebilecek tehditlere kar\u015f\u0131 firewall ve antivir\u00fcs \u00e7\u00f6z\u00fcmleriyle sa\u011flanmaz; ayn\u0131 zamanda i\u00e7eride meydana gelebilecek yetkisiz de\u011fi\u015fikliklerin de izlenmesi gerekir. K\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar, arka kap\u0131lar, rootkitler veya hatta i\u00e7eriden bir sald\u0131r\u0131, sistem dosyalar\u0131nda, yap\u0131land\u0131rma dosyalar\u0131nda veya ikili dosyalarda beklenmedik de\u011fi\u015fikliklere yol a\u00e7abilir. Bu t\u00fcr de\u011fi\u015fiklikler, sistemin kararl\u0131l\u0131\u011f\u0131n\u0131 bozman\u0131n yan\u0131 s\u0131ra, ciddi g\u00fcvenlik a\u00e7\u0131klar\u0131na ve veri ihlallerine de davetiye \u00e7\u0131karabilir.<\/p>\n<p>Dosya B\u00fct\u00fcnl\u00fc\u011f\u00fc \u0130zleme (File Integrity Monitoring &#8211; FIM) sistemleri, kritik dosyalar\u0131n ve dizinlerin belirli \u00f6zelliklerini (boyut, izinler, son de\u011fi\u015ftirilme tarihi, hash de\u011ferleri gibi) bir referans noktas\u0131 olarak kaydeder. Ard\u0131ndan, periyodik olarak bu \u00f6zelliklerin mevcut durumuyla referans noktas\u0131n\u0131 kar\u015f\u0131la\u015ft\u0131r\u0131r. Herhangi bir farkl\u0131l\u0131k tespit edildi\u011finde, bu durum bir alarm olarak yorumlan\u0131r ve sistem y\u00f6neticilerine bildirilir. Bu sayede, g\u00fcvenlik ihlalleri veya yetkisiz m\u00fcdahaleler \u00e7ok daha erken a\u015famada tespit edilebilir. \u00d6rne\u011fin, bir web sunucusunun ana sayfas\u0131n\u0131n i\u00e7eri\u011finin de\u011fi\u015ftirilmesi veya bir SSH yap\u0131land\u0131rma dosyas\u0131nda beklenmedik bir de\u011fi\u015fiklik, bir FIM sistemi taraf\u0131ndan an\u0131nda fark edilerek potansiyel bir sald\u0131r\u0131 giri\u015fimi veya ba\u015far\u0131l\u0131 bir ihlal i\u015faret edebilir.<\/p>\n<p>FIM&#8217;in \u00f6nemi, sadece sald\u0131r\u0131 tespitiyle s\u0131n\u0131rl\u0131 de\u011fildir. Ayr\u0131ca, uyumluluk standartlar\u0131n\u0131 (\u00f6rne\u011fin PCI DSS, HIPAA, GDPR) kar\u015f\u0131lamak i\u00e7in de gereklidir. Bu standartlar, hassas verilerin i\u015flendi\u011fi veya depoland\u0131\u011f\u0131 sistemlerdeki kritik dosyalar\u0131n b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fcn korunmas\u0131n\u0131 ve izlenmesini \u015fart ko\u015far. Dolay\u0131s\u0131yla, FIM sadece proaktif bir g\u00fcvenlik \u00f6nlemi olmakla kalmaz, ayn\u0131 zamanda yasal ve sekt\u00f6rel d\u00fczenlemelere uyum sa\u011flaman\u0131n da vazge\u00e7ilmez bir par\u00e7as\u0131d\u0131r. Bu ba\u011flamda, AIDE gibi g\u00fc\u00e7l\u00fc ve esnek bir ara\u00e7, sistem g\u00fcvenli\u011fi mimarinizin temel ta\u015flar\u0131ndan biri haline gelecektir.<\/p>\n<h2>AIDE Nedir ve Temel \u00c7al\u0131\u015fma Prensibi Nas\u0131l \u0130\u015fler?<\/h2>\n<p>AIDE, &#8220;Advanced Intrusion Detection Environment&#8221; k\u0131saltmas\u0131yla bilinen, a\u00e7\u0131k kaynakl\u0131 ve g\u00fc\u00e7l\u00fc bir dosya b\u00fct\u00fcnl\u00fc\u011f\u00fc izleme arac\u0131d\u0131r. Temel amac\u0131, sisteminizdeki dosyalar\u0131n ve dizinlerin b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc denetleyerek yetkisiz de\u011fi\u015fiklikleri veya bozulmalar\u0131 tespit etmektir. Bir\u00e7ok sistem y\u00f6neticisi ve g\u00fcvenlik uzman\u0131 taraf\u0131ndan tercih edilen AIDE, hafif yap\u0131s\u0131 ve y\u00fcksek \u00f6zelle\u015ftirilebilirlik yetenekleri sayesinde geni\u015f bir kullan\u0131m alan\u0131na sahiptir. Peki, AIDE bunu tam olarak nas\u0131l ba\u015far\u0131r ve \u00e7al\u0131\u015fma mant\u0131\u011f\u0131 nedir?<\/p>\n<p>AIDE&#8217;nin \u00e7al\u0131\u015fma prensibi olduk\u00e7a basittir ancak bir o kadar da etkilidir. \u0130lk olarak, AIDE sistemdeki belirli dosyalar\u0131n ve dizinlerin bir &#8220;anl\u0131k g\u00f6r\u00fcnt\u00fcs\u00fcn\u00fc&#8221; al\u0131r. Bu anl\u0131k g\u00f6r\u00fcnt\u00fc, her bir dosya veya dizin i\u00e7in \u00e7e\u015fitli \u00f6zelliklerin (boyut, inode numaras\u0131, izinler, kullan\u0131c\u0131\/grup kimlikleri, son eri\u015fim\/de\u011fi\u015ftirilme zamanlar\u0131 ve en \u00f6nemlisi kriptografik \u00f6zetler \u2013 hash de\u011ferleri) hesaplanmas\u0131n\u0131 ve bir veritaban\u0131na kaydedilmesini i\u00e7erir. Bu veritaban\u0131, sistemin &#8220;g\u00fcvenilir&#8221; veya &#8220;temiz&#8221; bir durumunu temsil eden referans noktas\u0131d\u0131r. Yayg\u0131n olarak kullan\u0131lan hash algoritmalar\u0131 aras\u0131nda MD5, SHA1, SHA256 ve SHA512 bulunur. Her bir algoritma, dosyada yap\u0131lan en ufak bir de\u011fi\u015fikli\u011fin bile farkl\u0131 bir \u00f6zet de\u011feri \u00fcretmesini sa\u011flar, bu da de\u011fi\u015fikliklerin g\u00fcvenilir bir \u015fekilde tespit edilmesini m\u00fcmk\u00fcn k\u0131lar.<\/p>\n<p>Daha sonra, AIDE periyodik olarak \u00e7al\u0131\u015ft\u0131r\u0131l\u0131r ve sistemin mevcut durumunu daha \u00f6nce olu\u015fturdu\u011fu veritaban\u0131ndaki referans verilerle kar\u015f\u0131la\u015ft\u0131r\u0131r. Bu kar\u015f\u0131la\u015ft\u0131rma s\u0131ras\u0131nda AIDE, veritaban\u0131nda olmayan yeni dosyalar\u0131, silinen dosyalar\u0131, izinleri de\u011fi\u015fen dosyalar\u0131, sahibi veya grubu de\u011fi\u015fen dosyalar\u0131, hatta i\u00e7eri\u011fi de\u011fi\u015fen dosyalar\u0131 (hash de\u011ferleri farkl\u0131la\u015fan dosyalar) tespit eder. Buldu\u011fu her farkl\u0131l\u0131\u011f\u0131 raporlar. Bu raporlar, bir sistem y\u00f6neticisine veya g\u00fcvenlik operasyon merkezine (SOC) potansiyel bir tehdit hakk\u0131nda de\u011ferli bilgiler sunar. \u00d6rne\u011fin, bir web sunucusunun <code>\/var\/www\/html<\/code> dizinindeki bir HTML dosyas\u0131n\u0131n hash de\u011ferinin de\u011fi\u015fmesi, k\u00f6t\u00fc niyetli bir sald\u0131rgan\u0131n web sitesini de\u011fi\u015ftirdi\u011fini veya zararl\u0131 i\u00e7erik ekledi\u011fini g\u00f6sterebilir.<\/p>\n<p>Bu s\u00fcrekli izleme ve kar\u015f\u0131la\u015ft\u0131rma d\u00f6ng\u00fcs\u00fc, AIDE&#8217;nin sistem b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc koruma g\u00f6revini yerine getirmesini sa\u011flar. Herhangi bir tutars\u0131zl\u0131k, potansiyel bir izinsiz giri\u015f, sistemdeki bir bozulma veya k\u00f6t\u00fc ama\u00e7l\u0131 bir yaz\u0131l\u0131m\u0131n faaliyeti olarak de\u011ferlendirilebilir. Bu nedenle, AIDE, siber savunma stratejilerinin proaktif ve reaktif unsurlar\u0131 aras\u0131nda k\u00f6pr\u00fc kuran \u00f6nemli bir ara\u00e7t\u0131r. Sisteminizdeki her t\u00fcrl\u00fc de\u011fi\u015fikli\u011fi \u015feffaf bir \u015fekilde g\u00f6rmenizi sa\u011flayarak, g\u00fcvenlik olaylar\u0131na h\u0131zl\u0131 ve bilin\u00e7li bir \u015fekilde tepki vermenize olanak tan\u0131r.<\/p>\n<h3>AIDE Kurulumu ve \u0130lk Veritaban\u0131 Olu\u015fturma Ad\u0131mlar\u0131 Nas\u0131l Ger\u00e7ekle\u015fir?<\/h3>\n<p>AIDE&#8217;yi sisteminize entegre etmek, g\u00fcvenlik duru\u015funuzu g\u00fc\u00e7lendirmek i\u00e7in ataca\u011f\u0131n\u0131z ilk ve en \u00f6nemli ad\u0131mlardan biridir. Kurulum s\u00fcreci genellikle olduk\u00e7a basittir ve \u00e7o\u011fu Linux da\u011f\u0131t\u0131m\u0131nda standart paket y\u00f6neticileri arac\u0131l\u0131\u011f\u0131yla yap\u0131labilir. \u0130lk kurulumun ard\u0131ndan, AIDE&#8217;nin kritik dosyalar\u0131n\u0131z\u0131n bir anl\u0131k g\u00f6r\u00fcnt\u00fcs\u00fcn\u00fc almas\u0131 ve referans veritaban\u0131n\u0131 olu\u015fturmas\u0131 gerekir. Bu b\u00f6l\u00fcm, ad\u0131m ad\u0131m kurulum ve ilk veritaban\u0131 olu\u015fturma s\u00fcre\u00e7lerini detayland\u0131racakt\u0131r.<\/p>\n<h4>AIDE Kurulumu<\/h4>\n<p>AIDE&#8217;yi kurmak i\u00e7in kulland\u0131\u011f\u0131n\u0131z Linux da\u011f\u0131t\u0131m\u0131na g\u00f6re farkl\u0131 komutlar kullanman\u0131z gerekebilir:<\/p>\n<ul>\n<li><strong>Debian\/Ubuntu tabanl\u0131 sistemler i\u00e7in:<\/strong><\/li>\n<pre><code>sudo apt update\nsudo apt install aide aide-common<\/pre>\n<p><\/code><\/p>\n<li><strong>CentOS\/RHEL tabanl\u0131 sistemler i\u00e7in:<\/strong><\/li>\n<pre><code>sudo yum install epel-release\nsudo yum install aide<\/pre>\n<p><\/code><\/p>\n<li><strong>Arch Linux i\u00e7in:<\/strong><\/li>\n<pre><code>sudo pacman -S aide<\/pre>\n<p><\/code>\n    <\/ul>\n<p>Kurulum tamamland\u0131ktan sonra, AIDE genellikle <code>\/etc\/aide\/aide.conf<\/code> veya <code>\/etc\/aide.conf<\/code> konumunda varsay\u0131lan bir yap\u0131land\u0131rma dosyas\u0131 ile gelir. Bu dosya, AIDE'nin hangi dizinleri ve dosyalar\u0131 izleyece\u011fini, hangi kurallar\u0131 uygulayaca\u011f\u0131n\u0131 ve hangi hashing algoritmalar\u0131n\u0131 kullanaca\u011f\u0131n\u0131 belirler. \u0130lk ba\u015fta bu dosyay\u0131 d\u00fczenlemenize gerek kalmadan devam edebiliriz, ancak daha sonra \u00f6zelle\u015ftirme i\u00e7in bu dosya kritik \u00f6neme sahip olacakt\u0131r.<\/p>\n<h4>\u0130lk Veritaban\u0131 Olu\u015fturma<\/h4>\n<p>AIDE'nin \u00e7al\u0131\u015fmaya ba\u015flamas\u0131 i\u00e7in, sisteminizin mevcut durumunu temsil eden bir referans veritaban\u0131na ihtiyac\u0131 vard\u0131r. Bu veritaban\u0131, sisteminizin g\u00fcvenli ve beklenen durumunu yans\u0131tan bir \"snapshot\" gibidir. Veritaban\u0131n\u0131 olu\u015fturmadan \u00f6nce, sisteminizin temiz oldu\u011fundan, yani bilinen hi\u00e7bir k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m veya yetkisiz de\u011fi\u015fikli\u011fin bulunmad\u0131\u011f\u0131ndan emin olman\u0131z \u00f6nemlidir. \u0130lk veritaban\u0131n\u0131 olu\u015fturmak i\u00e7in \u015fu komutu kullan\u0131r\u0131z:<\/p>\n<pre><code>sudo aide --init<\/pre>\n<p><\/code><\/p>\n<p>Bu komut, <code>\/etc\/aide\/aide.conf<\/code> dosyas\u0131nda tan\u0131mlanan t\u00fcm kurallara ve dizinlere g\u00f6re sistemdeki dosyalar\u0131 tarar, hash de\u011ferlerini ve di\u011fer \u00f6zelliklerini hesaplar ve bu verileri ge\u00e7ici bir veritaban\u0131 dosyas\u0131na kaydeder. Varsay\u0131lan olarak, bu dosya genellikle <code>\/var\/lib\/aide\/aide.db.new<\/code> \u015feklinde adland\u0131r\u0131l\u0131r.<\/p>\n<p>Veritaban\u0131 olu\u015fturma i\u015flemi sisteminizin boyutuna ve yap\u0131land\u0131rma dosyan\u0131zdaki izlenecek \u00f6\u011felerin say\u0131s\u0131na ba\u011fl\u0131 olarak biraz zaman alabilir. \u0130\u015flem tamamland\u0131\u011f\u0131nda, yeni olu\u015fturulan veritaban\u0131n\u0131 aktif veritaban\u0131 olarak belirtmemiz gerekir:<\/p>\n<pre><code>sudo mv \/var\/lib\/aide\/aide.db.new \/var\/lib\/aide\/aide.db<\/pre>\n<p><\/code><\/p>\n<p>Bu komut, yeni veritaban\u0131n\u0131 AIDE'nin kullanaca\u011f\u0131 ana veritaban\u0131 dosyas\u0131na d\u00f6n\u00fc\u015ft\u00fcr\u00fcr. Art\u0131k AIDE, bu referans veritaban\u0131n\u0131 kullanarak sisteminizdeki de\u011fi\u015fiklikleri izlemeye haz\u0131rd\u0131r. Bu ad\u0131m, AIDE'nin temel i\u015flevselli\u011fini ba\u015flatmak i\u00e7in olmazsa olmazd\u0131r. Veritaban\u0131n\u0131n g\u00fcvenli\u011fini sa\u011flamak i\u00e7in, \u00f6zellikle hassas sistemlerde, bu dosyay\u0131 salt okunur bir medya \u00fczerinde veya \u015fifrelenmi\u015f bir depolama alan\u0131nda tutmak gibi ek \u00f6nlemler almay\u0131 d\u00fc\u015f\u00fcnebilirsiniz.<\/p>\n<div class=\"interactive-tip\">\n        <strong>Uzman \u0130pucu:<\/strong> \u0130lk veritaban\u0131n\u0131 olu\u015fturduktan sonra, <code>aide.db<\/code> dosyas\u0131n\u0131n b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc korumak kritik \u00f6neme sahiptir. Bu dosyay\u0131 yedeklemek ve yetkisiz eri\u015fime kar\u015f\u0131 korumak, AIDE'nin g\u00fcvenilirli\u011fini do\u011frudan etkiler. Hatta, veritaban\u0131n\u0131 ayr\u0131 bir salt okunur medyada saklamak veya uzaktaki g\u00fcvenli bir sunucuya kopyalamak, potansiyel sald\u0131r\u0131lara kar\u015f\u0131 ek bir koruma katman\u0131 sa\u011flar.\n    <\/div>\n<h3>AIDE Konfig\u00fcrasyon Dosyas\u0131n\u0131 Nas\u0131l \u00d6zelle\u015ftirebilirsiniz?<\/h3>\n<p>AIDE'nin g\u00fcc\u00fc, b\u00fcy\u00fck \u00f6l\u00e7\u00fcde esnek ve ayr\u0131nt\u0131l\u0131 yap\u0131land\u0131rma dosyas\u0131nda yatmaktad\u0131r. Varsay\u0131lan <code>aide.conf<\/code> dosyas\u0131 bir\u00e7ok senaryo i\u00e7in yeterli olsa da, her sistemin kendine \u00f6zg\u00fc ihtiya\u00e7lar\u0131 vard\u0131r. Bu nedenle, AIDE'yi sisteminize tam olarak uyacak \u015fekilde \u00f6zelle\u015ftirmek, hem daha do\u011fru sonu\u00e7lar alman\u0131z\u0131 hem de gereksiz uyar\u0131lar\u0131 azaltarak yorgunlu\u011fu \u00f6nlemenizi sa\u011flar. Bu b\u00f6l\u00fcmde, <code>aide.conf<\/code> dosyas\u0131n\u0131n ana bile\u015fenlerini ve nas\u0131l etkin bir \u015fekilde \u00f6zelle\u015ftirebilece\u011finizi ke\u015ffedece\u011fiz.<\/p>\n<p>AIDE yap\u0131land\u0131rma dosyas\u0131 (genellikle <code>\/etc\/aide\/aide.conf<\/code>), iki ana b\u00f6l\u00fcmden olu\u015fur: makro tan\u0131mlar\u0131 ve kural setleri. Makrolar, s\u0131k kullan\u0131lan kural k\u00fcmelerini tan\u0131mlaman\u0131za olanak tan\u0131rken, kural setleri hangi \u00f6zelliklerin izlenece\u011fini ve hangi dizinlerin\/dosyalar\u0131n dahil veya hari\u00e7 tutulaca\u011f\u0131n\u0131 belirler.<\/p>\n<h4>Kural Setleri (Makrolar) ve Anlamlar\u0131<\/h4>\n<p>AIDE, izlenecek dosya veya dizinler i\u00e7in \u00e7e\u015fitli \u00f6zellik setleri tan\u0131mlar. Bu setler, genellikle makrolar arac\u0131l\u0131\u011f\u0131yla kullan\u0131l\u0131r ve her biri farkl\u0131 bir g\u00fcvenlik d\u00fczeyi veya izleme ihtiyac\u0131n\u0131 kar\u015f\u0131lar. \u0130\u015fte baz\u0131 yayg\u0131n kural setleri ve anlamlar\u0131:<\/p>\n<ul>\n<li><code>p<\/code>: \u0130zinler (permissions)<\/li>\n<li><code>i<\/code>: Inode numaras\u0131<\/li>\n<li><code>n<\/code>: Ba\u011flant\u0131 say\u0131s\u0131 (number of links)<\/li>\n<li><code>u<\/code>: Kullan\u0131c\u0131 (user)<\/li>\n<li><code>g<\/code>: Grup (group)<\/li>\n<li><code>s<\/code>: Boyut (size)<\/li>\n<li><code>b<\/code>: Blok say\u0131s\u0131 (block count)<\/li>\n<li><code>m<\/code>: Son de\u011fi\u015ftirilme zaman\u0131 (mtime)<\/li>\n<li><code>a<\/code>: Son eri\u015fim zaman\u0131 (atime)<\/li>\n<li><code>c<\/code>: Son durum de\u011fi\u015fikli\u011fi zaman\u0131 (ctime)<\/li>\n<li><code>md5<\/code>, <code>sha1<\/code>, <code>sha256<\/code>, <code>sha512<\/code>: Kriptografik \u00f6zet algoritmalar\u0131<\/li>\n<\/ul>\n<p>Bu temel \u00f6zelliklerden yola \u00e7\u0131karak, AIDE \u00e7e\u015fitli \u00f6n tan\u0131ml\u0131 kural setleri sunar:<\/p>\n<ul>\n<li><code>P<\/code>: <code>p+i+n+u+g+s+b+m+c+md5<\/code> (Standart bir dosyan\u0131n b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc kontrol etmek i\u00e7in iyi bir ba\u015flang\u0131\u00e7)<\/li>\n<li><code>R<\/code>: <code>p+i+n+u+g+s+b+m+c+sha256<\/code> (Daha g\u00fc\u00e7l\u00fc bir hashing algoritmas\u0131 ile ayn\u0131 kontroller)<\/li>\n<li><code>L<\/code>: <code>p+i+n+u+g<\/code> (G\u00fcnl\u00fck dosyalar\u0131 gibi s\u0131k de\u011fi\u015fen dosyalar i\u00e7in sadece izinleri ve sahipli\u011fi kontrol eder)<\/li>\n<li><code>Dataonly<\/code>: <code>p+u+g+s+sha256<\/code> (Sadece veri b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc ve temel metadata'y\u0131 kontrol eder)<\/li>\n<li><code>DirOnly<\/code>: <code>p+u+g+i<\/code> (Dizinler i\u00e7in izinleri ve sahipli\u011fi kontrol eder, i\u00e7eri\u011fe bakmaz)<\/li>\n<\/ul>\n<h4>Dizinleri ve Dosyalar\u0131 Dahil Etme\/Hari\u00e7 B\u0131rakma<\/h4>\n<p>Konfig\u00fcrasyon dosyas\u0131n\u0131n temel amac\u0131, hangi yollar\u0131n hangi kural setleriyle izlenece\u011fini belirtmektir. Bu genellikle \u015fu formatta yap\u0131l\u0131r:<\/p>\n<pre><code>\/path\/to\/directory R\n\/path\/to\/file L<\/pre>\n<p><\/code><\/p>\n<p>\u00d6rne\u011fin, t\u00fcm sistem dosyalar\u0131n\u0131 g\u00fc\u00e7l\u00fc bir hash ile izlemek isteyebilirsiniz, ancak s\u0131k\u00e7a de\u011fi\u015fen g\u00fcnl\u00fck dosyalar\u0131n\u0131 sadece izinler a\u00e7\u0131s\u0131ndan izlemek isteyebilirsiniz. Ayr\u0131ca, baz\u0131 dizinleri tamamen izleme d\u0131\u015f\u0131 b\u0131rakmak isteyebilirsiniz, \u00f6rne\u011fin ge\u00e7ici dosyalar\u0131n bulundu\u011fu dizinler veya dinamik olarak olu\u015fturulan i\u00e7erikler:<\/p>\n<pre><code># Kritik sistem dizinlerini SHA512 ile izle\n\/bin R+sha512\n\/sbin R+sha512\n\/usr\/bin R+sha512\n\/usr\/sbin R+sha512\n\/etc R+sha512\n\n# Log dosyalar\u0131n\u0131 sadece izinler ve sahiplik a\u00e7\u0131s\u0131ndan izle\n\/var\/log L\n\n# Ge\u00e7ici ve dinamik dizinleri tamamen hari\u00e7 b\u0131rak\n!\/tmp\n!\/var\/tmp\n!\/proc\n!\/sys\n!\/dev<\/pre>\n<p><\/code><\/p>\n<p>Ba\u015f\u0131nda \u00fcnlem i\u015fareti (<code>!<\/code>) olan sat\u0131rlar, AIDE'nin o dizini veya dosyay\u0131 tamamen g\u00f6z ard\u0131 etmesini sa\u011flar. D\u00fczenli ifadeler (<code>regex<\/code>) de kullan\u0131labilir, bu da \u00e7ok daha esnek filtreleme imkanlar\u0131 sunar. \u00d6rne\u011fin, bir dizindeki belirli dosya t\u00fcrlerini hari\u00e7 b\u0131rakmak i\u00e7in:<\/p>\n<pre><code>\/var\/www\/html R\n!\/var\/www\/html\/cache\/.*<\/pre>\n<p><\/code><\/p>\n<p>Bu \u00f6rnekte, <code>\/var\/www\/html<\/code> dizinindeki her \u015feyi izlerken, <code>cache<\/code> dizininin alt\u0131ndaki her \u015feyi hari\u00e7 b\u0131rak\u0131r\u0131z. Konfig\u00fcrasyon dosyas\u0131nda ayr\u0131ca raporlama formatlar\u0131, veritaban\u0131 yollar\u0131 ve di\u011fer geli\u015fmi\u015f ayarlar da yap\u0131labilir. D\u00fczenlemelerin ard\u0131ndan, de\u011fi\u015fikliklerin etkili olmas\u0131 i\u00e7in AIDE veritaban\u0131n\u0131 yeniden ba\u015flatman\u0131z (<code>aide --init<\/code>) ve ard\u0131ndan mevcut veritaban\u0131n\u0131 g\u00fcncellemeniz (<code>mv aide.db.new aide.db<\/code>) gerekti\u011fini unutmay\u0131n.<\/p>\n<h2>Ger\u00e7ek Zamanl\u0131 \u0130zleme ve Periyodik Kontroller: AIDE Nas\u0131l Kullan\u0131l\u0131r?<\/h2>\n<p>AIDE'nin kurulumu ve yap\u0131land\u0131rmas\u0131 tamamland\u0131ktan sonra, en \u00f6nemli ad\u0131m d\u00fczenli olarak sistem b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc kontrol etmektir. AIDE, \"ger\u00e7ek zamanl\u0131\" bir izleme arac\u0131 olmaktan ziyade, belirli aral\u0131klarla \u00e7al\u0131\u015ft\u0131r\u0131larak sistemin anl\u0131k g\u00f6r\u00fcnt\u00fcs\u00fcn\u00fc referans veritaban\u0131yla kar\u015f\u0131la\u015ft\u0131ran periyodik bir kontrol arac\u0131d\u0131r. Bu b\u00f6l\u00fcmde, AIDE'nin periyodik kontrollerini nas\u0131l ger\u00e7ekle\u015ftirece\u011finizi, raporlar\u0131 nas\u0131l yorumlayaca\u011f\u0131n\u0131z\u0131 ve de\u011fi\u015fiklikleri nas\u0131l y\u00f6netece\u011finizi ele alaca\u011f\u0131z. Ayr\u0131ca, bir vaka analizi ile AIDE'nin pratik kullan\u0131m\u0131n\u0131 peki\u015ftirece\u011fiz.<\/p>\n<h4>AIDE \u0130le Periyodik Kontrol Yapmak<\/h4>\n<p>Sisteminizi kontrol etmek i\u00e7in <code>aide --check<\/code> komutunu kullan\u0131r\u0131z:<\/p>\n<pre><code>sudo aide --check<\/pre>\n<p><\/code><\/p>\n<p>Bu komut \u00e7al\u0131\u015ft\u0131r\u0131ld\u0131\u011f\u0131nda, AIDE yap\u0131land\u0131rma dosyas\u0131ndaki kurallara g\u00f6re sisteminizdeki dosyalar\u0131 ve dizinleri tarar, yeni hash de\u011ferlerini hesaplar ve bu de\u011ferleri <code>aide.db<\/code> dosyas\u0131ndaki referans de\u011ferlerle kar\u015f\u0131la\u015ft\u0131r\u0131r. Kar\u015f\u0131la\u015ft\u0131rma sonucunda, AIDE ekran\u0131n\u0131za bir rapor \u00e7\u0131kt\u0131s\u0131 verir. Bu rapor \u015funlar\u0131 i\u00e7erebilir:<\/p>\n<ul>\n<li><strong>Added (Eklendi):<\/strong> Veritaban\u0131nda olmayan yeni dosyalar veya dizinler.<\/li>\n<li><strong>Removed (Kald\u0131r\u0131ld\u0131):<\/strong> Veritaban\u0131nda olan ancak art\u0131k sistemde bulunmayan dosyalar veya dizinler.<\/li>\n<li><strong>Changed (De\u011fi\u015fti):<\/strong> Veritaban\u0131nda bulunan ancak \u00f6zellikleri (hash, boyut, izinler vb.) de\u011fi\u015fmi\u015f dosyalar veya dizinler.<\/li>\n<\/ul>\n<p>Raporun \u00e7\u0131kt\u0131s\u0131 olduk\u00e7a detayl\u0131d\u0131r ve her bir de\u011fi\u015fiklik i\u00e7in eski ve yeni durum aras\u0131ndaki farklar\u0131 g\u00f6sterir. \u00d6rne\u011fin, bir dosyan\u0131n i\u00e7eri\u011fi de\u011fi\u015ftiyse (hash de\u011feri farkl\u0131la\u015ft\u0131ysa), AIDE bunu a\u00e7\u0131k\u00e7a belirtecektir. Bu raporlar\u0131 dikkatlice incelemek, sisteminizdeki ola\u011fand\u0131\u015f\u0131 faaliyetleri veya g\u00fcvenlik ihlallerini tespit etmek i\u00e7in hayati \u00f6neme sahiptir.<\/p>\n<h4>De\u011fi\u015fiklikleri Y\u00f6netme ve Veritaban\u0131n\u0131 G\u00fcncelleme<\/h4>\n<p>Sisteminizde me\u015fru de\u011fi\u015fiklikler (\u00f6rne\u011fin, yaz\u0131l\u0131m g\u00fcncellemeleri, yap\u0131land\u0131rma de\u011fi\u015fiklikleri, yeni dosyalar\u0131n eklenmesi) meydana geldi\u011finde, AIDE bu de\u011fi\u015fiklikleri \"de\u011fi\u015fti\" veya \"eklendi\" olarak rapor edecektir. Bu durumda, AIDE'nin bu yeni durumu g\u00fcvenilir olarak kabul etmesi i\u00e7in veritaban\u0131n\u0131 g\u00fcncellemeniz gerekir. Veritaban\u0131n\u0131 g\u00fcncellemek i\u00e7in \u015fu ad\u0131mlar\u0131 izleyin:<\/p>\n<ol>\n<li>Sisteminizi tekrar kontrol edin ve t\u00fcm rapor edilen de\u011fi\u015fikliklerin me\u015fru oldu\u011fundan emin olun:\n<pre><code>sudo aide --check<\/pre>\n<p><\/code><\/li>\n<li>Me\u015fru de\u011fi\u015fiklikleri i\u00e7eren yeni bir veritaban\u0131 olu\u015fturun:\n<pre><code>sudo aide --update<\/pre>\n<p><\/code> Bu komut, yeni bir <code>aide.db.new<\/code> dosyas\u0131 olu\u015fturur.<\/li>\n<li>Yeni veritaban\u0131n\u0131 eski veritaban\u0131n\u0131n yerine kopyalay\u0131n:\n<pre><code>sudo mv \/var\/lib\/aide\/aide.db.new \/var\/lib\/aide\/aide.db<\/pre>\n<p><\/code><\/li>\n<\/ol>\n<p>Bu ad\u0131mlar\u0131 izleyerek, AIDE'nin referans veritaban\u0131n\u0131 sisteminizin g\u00fcncel ve g\u00fcvenli durumuna getirmi\u015f olursunuz. Bu i\u015flemi dikkatli bir \u015fekilde yapmak \u00f6nemlidir; aksi takdirde, zararl\u0131 bir de\u011fi\u015fikli\u011fi fark\u0131nda olmadan \"me\u015fru\" olarak onaylay\u0131p veritaban\u0131na ekleyebilirsiniz.<\/p>\n<h4>Cron Job ile Otomatikle\u015ftirme<\/h4>\n<p>Sistem b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc d\u00fczenli olarak kontrol etmek i\u00e7in AIDE'yi manuel olarak \u00e7al\u0131\u015ft\u0131rmak pratik de\u011fildir. Bu nedenle, <code>cron<\/code> kullanarak periyodik kontrolleri otomatikle\u015ftirmek en iyi yakla\u015f\u0131md\u0131r. A\u015fa\u011f\u0131da, AIDE'yi her g\u00fcn sabah 03:00'te \u00e7al\u0131\u015ft\u0131ran ve raporlar\u0131 e-posta ile g\u00f6nderen bir <code>cron<\/code> g\u00f6revi \u00f6rne\u011fi bulunmaktad\u0131r:<\/p>\n<pre><code>0 3 * * * \/usr\/bin\/aide --check | mail -s \"AIDE Integrity Check Report\" your_email@example.com<\/pre>\n<p><\/code><\/p>\n<p>Bu komut, AIDE kontrol\u00fcn\u00fcn \u00e7\u0131kt\u0131s\u0131n\u0131 <code>your_email@example.com<\/code> adresine g\u00f6nderir. E-posta kurulumunuz yoksa veya raporlar\u0131 sadece bir dosyaya kaydetmek istiyorsan\u0131z:<\/p>\n<pre><code>0 3 * * * \/usr\/bin\/aide --check > \/var\/log\/aide\/aide_check_$(date +\\%Y\\%m\\%d).log 2>&1<\/pre>\n<p><\/code><\/p>\n<p>Bu, raporu her g\u00fcn tarih damgal\u0131 bir dosyaya kaydeder. Bu log dosyalar\u0131n\u0131 d\u00fczenli olarak g\u00f6zden ge\u00e7irmek, herhangi bir anormalli\u011fi h\u0131zl\u0131ca fark etmenizi sa\u011flar.<\/p>\n<h4>Vaka Analizi: Bir Web Sunucusunda \u0130zinsiz De\u011fi\u015fiklik Tespiti<\/h4>\n<p>Bir e-ticaret sitesinin bar\u0131nd\u0131r\u0131ld\u0131\u011f\u0131 bir Linux sunucusunda, sistem y\u00f6neticisi AIDE'yi cron ile g\u00fcnl\u00fck olarak \u00e7al\u0131\u015facak \u015fekilde yap\u0131land\u0131rm\u0131\u015ft\u0131. Bir sabah, y\u00f6neticinin e-posta kutusuna AIDE'den gelen bir rapor d\u00fc\u015ft\u00fc. Raporda, <code>\/var\/www\/html\/index.php<\/code> dosyas\u0131n\u0131n <code>sha256<\/code> hash de\u011ferinin de\u011fi\u015fti\u011fi belirtiliyordu. Normalde bu dosyada de\u011fi\u015fiklik yap\u0131lmas\u0131 beklenmiyordu.<\/p>\n<p>Y\u00f6netici, hemen sunucuya ba\u011flanarak dosyay\u0131 kontrol etti. Ger\u00e7ekten de, <code>index.php<\/code> dosyas\u0131n\u0131n son de\u011fi\u015ftirilme tarihi de\u011fi\u015fmi\u015fti ve i\u00e7ine zararl\u0131 bir kod par\u00e7as\u0131 (web shell) enjekte edildi\u011fi anla\u015f\u0131ld\u0131. Bu kod par\u00e7as\u0131, sald\u0131rgan\u0131n sunucu \u00fczerinde uzaktan komut \u00e7al\u0131\u015ft\u0131rmas\u0131na izin veriyordu. AIDE'nin bu de\u011fi\u015fikli\u011fi h\u0131zl\u0131ca tespit etmesi sayesinde, y\u00f6netici zararl\u0131 kodu kald\u0131rd\u0131, sunucuyu karantinaya alarak detayl\u0131 bir inceleme ba\u015flatt\u0131 ve olas\u0131 bir veri s\u0131z\u0131nt\u0131s\u0131n\u0131n veya daha b\u00fcy\u00fck \u00e7apl\u0131 bir sald\u0131r\u0131n\u0131n \u00f6n\u00fcne ge\u00e7ildi. Bu \u00f6rnek, AIDE'nin pasif bir izleme arac\u0131 gibi g\u00f6r\u00fcnse de, aktif bir g\u00fcvenlik kalkan\u0131 olarak ne kadar etkili olabilece\u011fini a\u00e7\u0131k\u00e7a g\u00f6stermektedir.<\/p>\n<h2>AIDE \u0130le Geli\u015fmi\u015f Kullan\u0131m Senaryolar\u0131 ve En \u0130yi Uygulamalar<\/h2>\n<p>AIDE, temel dosya b\u00fct\u00fcnl\u00fc\u011f\u00fc kontrollerinin \u00f6tesinde, daha karma\u015f\u0131k g\u00fcvenlik ihtiya\u00e7lar\u0131n\u0131 kar\u015f\u0131layacak geli\u015fmi\u015f \u00f6zelliklere ve kullan\u0131m senaryolar\u0131na sahiptir. Deneyimli sistem y\u00f6neticileri ve g\u00fcvenlik uzmanlar\u0131, AIDE'yi daha etkili k\u0131lmak ve g\u00fcvenlik mimarileriyle entegre etmek i\u00e7in \u00e7e\u015fitli stratejiler uygularlar. Bu b\u00f6l\u00fcmde, AIDE'nin ileri d\u00fczey kullan\u0131mlar\u0131n\u0131 ve en iyi uygulamalar\u0131 inceleyece\u011fiz.<\/p>\n<h4>Uzak Veritaban\u0131 Saklama (Off-site Storage)<\/h4>\n<p>AIDE'nin veritaban\u0131, sistemin g\u00fcvenilir durumunu temsil eden kritik bir varl\u0131kt\u0131r. E\u011fer bir sald\u0131rgan sisteme tam eri\u015fim sa\u011flarsa, ilk hedefi AIDE'nin veritaban\u0131n\u0131 de\u011fi\u015ftirerek veya silerek tespit edilmekten ka\u00e7\u0131nmak olacakt\u0131r. Bu nedenle, AIDE veritaban\u0131n\u0131 izlenen sistemden ayr\u0131, g\u00fcvenli ve tercihen salt okunur bir konumda saklamak hayati \u00f6nem ta\u015f\u0131r. Bu, uzaktan ba\u011fl\u0131 bir a\u011f payla\u015f\u0131m\u0131 (NFS, SMB), ayr\u0131 bir USB s\u00fcr\u00fcc\u00fcs\u00fc, bulut depolama veya ba\u015fka bir g\u00fcvenli sunucu olabilir. Veritaban\u0131n\u0131n imzalanmas\u0131 (bir sonraki ba\u015fl\u0131kta ele al\u0131nacak) da bu g\u00fcvenli\u011fi art\u0131r\u0131r.<\/p>\n<pre><code># AIDE yap\u0131land\u0131rma dosyas\u0131nda veritaban\u0131 yolunu de\u011fi\u015ftir\ndatabase=file:\/\/\/mnt\/secure_nfs\/aide.db\ndatabase_out=file:\/\/\/mnt\/secure_nfs\/aide.db.new<\/pre>\n<p><\/code><\/p>\n<p>Bu sayede, ana sistem tehlikeye girse bile, AIDE'nin referans veritaban\u0131 g\u00fcvende kal\u0131r ve ger\u00e7ek durumu do\u011fru bir \u015fekilde raporlamaya devam edebilir.<\/p>\n<h4>GPG \u0130le Veritaban\u0131 \u0130mzalama<\/h4>\n<p>Veritaban\u0131n\u0131n b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc koruman\u0131n bir ba\u015fka g\u00fc\u00e7l\u00fc yolu da GPG (GNU Privacy Guard) ile imzalamakt\u0131r. AIDE, veritaban\u0131n\u0131 olu\u015ftururken veya g\u00fcncellerken GPG anahtarlar\u0131 kullanarak imzalamas\u0131na olanak tan\u0131r. B\u00f6ylece, veritaban\u0131n\u0131n yetkisiz bir \u015fekilde de\u011fi\u015ftirilip de\u011fi\u015ftirilmedi\u011fi, imzay\u0131 kontrol ederek do\u011frulanabilir. E\u011fer imza do\u011frulanamazsa, AIDE bir uyar\u0131 verir. Bu \u00f6zellik, \u00f6zellikle veritaban\u0131n\u0131n uzak bir konumda sakland\u0131\u011f\u0131 senaryolarda ek bir g\u00fcvenlik katman\u0131 sa\u011flar.<\/p>\n<pre><code># aide.conf dosyas\u0131nda GPG ayarlar\u0131\nGPGKEY=\/root\/.gnupg\/aide_key.gpg\nGPGPUBKEY=\/root\/.gnupg\/aide_key.gpg.pub<\/pre>\n<p><\/code><\/p>\n<p>Ard\u0131ndan, veritaban\u0131n\u0131 imzalayarak olu\u015fturmak i\u00e7in:<\/p>\n<pre><code>sudo aide --init -G<\/pre>\n<p><\/code><\/p>\n<p>Bu, veritaban\u0131n\u0131n hem olu\u015fturulmas\u0131n\u0131 hem de GPG anahtar\u0131yla imzalanmas\u0131n\u0131 sa\u011flar.<\/p>\n<h4>Log Entegrasyonu ve SIEM Sistemleri<\/h4>\n<p>AIDE raporlar\u0131, do\u011frudan e-posta ile g\u00f6nderilebilece\u011fi gibi, merkezi bir log y\u00f6netim sistemine (Syslog) veya SIEM (Security Information and Event Management) platformuna da entegre edilebilir. Bu entegrasyon, g\u00fcvenlik olaylar\u0131n\u0131n tek bir yerden toplanmas\u0131n\u0131, analiz edilmesini ve korele edilmesini sa\u011flar. SIEM sistemleri, AIDE'den gelen uyar\u0131lar\u0131 di\u011fer g\u00fcvenlik verileriyle (g\u00fcvenlik duvar\u0131 loglar\u0131, IDS\/IPS uyar\u0131lar\u0131 vb.) birle\u015ftirerek daha geni\u015f kapsaml\u0131 bir tehdit istihbarat\u0131 olu\u015fturabilir.<\/p>\n<pre><code># aide.conf dosyas\u0131nda Syslog \u00e7\u0131kt\u0131s\u0131 ayarlama\nreport_url=syslog:notice<\/pre>\n<p><\/code><\/p>\n<p>Bu ayar, AIDE'nin t\u00fcm raporlar\u0131n\u0131 Syslog \u00fczerinden g\u00f6ndermesini sa\u011flar, b\u00f6ylece bir SIEM arac\u0131 bu loglar\u0131 toplayabilir ve i\u015fleyebilir.<\/p>\n<h4>Whitelist\/Blacklist Y\u00f6netimi<\/h4>\n<p>B\u00fcy\u00fck ve dinamik sistemlerde, her dosya de\u011fi\u015fikli\u011fini manuel olarak incelemek s\u00fcrd\u00fcr\u00fclebilir olmayabilir. AIDE'nin yap\u0131land\u0131rma dosyas\u0131ndaki d\u00fczenli ifade (regex) yetenekleri sayesinde, belirli t\u00fcrdeki beklenen de\u011fi\u015fiklikleri \"beyaz listeye\" alabilir veya belirli dosya t\u00fcrlerini (\u00f6rne\u011fin, ge\u00e7ici dosyalar, log dosyalar\u0131) daha az kat\u0131 kurallarla izleyebilirsiniz. Tamamen dinamik olarak de\u011fi\u015fen belirli bir dizini veya dosya deseni tamamen \"kara listeye\" alabilirsiniz. Bu, \"g\u00fcr\u00fclt\u00fcy\u00fc\" azalt\u0131r ve y\u00f6neticilerin ger\u00e7ekten \u00f6nemli olan uyar\u0131lara odaklanmas\u0131n\u0131 sa\u011flar.<\/p>\n<div class=\"interactive-tip\">\n        <strong>Uzman \u0130pucu:<\/strong> AIDE'yi esnek hale getiren bir di\u011fer \u00f6zellik, dinamik olarak de\u011fi\u015fen belirli dosyalar\u0131 veya dizinleri yap\u0131land\u0131rma d\u0131\u015f\u0131nda b\u0131rakmakt\u0131r. \u00d6rne\u011fin, bir veritaban\u0131 sunucusunda veri dosyalar\u0131 s\u00fcrekli de\u011fi\u015fti\u011fi i\u00e7in bunlar\u0131 AIDE'nin <code>R<\/code> kural\u0131yla izlemek a\u015f\u0131r\u0131 uyar\u0131ya neden olabilir. Bunun yerine, bu t\u00fcr dosyalar\u0131 <code>L<\/code> kural\u0131yla (sadece izin ve sahiplik kontrol\u00fc) veya tamamen hari\u00e7 tutarak performans\u0131 art\u0131rabilir ve alarm yorgunlu\u011funu \u00f6nleyebilirsiniz. Ancak, bunu yaparken g\u00fcvenlik risklerini dikkatlice de\u011ferlendirmeyi unutmay\u0131n.\n    <\/div>\n<h4>Performans \u0130pu\u00e7lar\u0131<\/h4>\n<p>B\u00fcy\u00fck dosya sistemlerinde AIDE taramalar\u0131 kaynak yo\u011fun olabilir. Performans\u0131 art\u0131rmak i\u00e7in \u015funlar yap\u0131labilir:<\/p>\n<ul>\n<li>Gereksiz dizinleri ve dosyalar\u0131 hari\u00e7 b\u0131rak\u0131n (<code>!<\/code>).<\/li>\n<li>Dinamik olarak de\u011fi\u015fen dizinler i\u00e7in daha hafif kural setleri (<code>L<\/code> veya <code>DirOnly<\/code>) kullan\u0131n.<\/li>\n<li>Daha h\u0131zl\u0131 hash algoritmalar\u0131n\u0131 (MD5 yerine SHA256 tercih edin, ancak g\u00fcvenlik gereksinimlerinizi g\u00f6z \u00f6n\u00fcnde bulundurun) kullan\u0131n.<\/li>\n<li>Taramalar\u0131 yo\u011fun olmayan saatlerde (<code>cron<\/code> ile) \u00e7al\u0131\u015ft\u0131r\u0131n.<\/li>\n<li>Sadece kritik sistem dizinlerini (<code>\/bin<\/code>, <code>\/sbin<\/code>, <code>\/etc<\/code>, <code>\/usr\/bin<\/code>, <code>\/boot<\/code>) daha s\u0131k\u0131 izleyin ve di\u011ferlerini daha seyrek taray\u0131n.<\/li>\n<\/ul>\n<h4>Vaka Analizi: Kritik Altyap\u0131da S\u0131f\u0131r G\u00fcn Zafiyeti Sonras\u0131 B\u00fct\u00fcnl\u00fck Kontrol\u00fc<\/h4>\n<p>Bir enerji santralinin operasyonel teknoloji (OT) a\u011f\u0131ndaki kritik bir kontrol sunucusu, bilinmeyen bir s\u0131f\u0131r g\u00fcn zafiyeti (zero-day exploit) ile hedef al\u0131nd\u0131. G\u00fcvenlik ekipleri, sald\u0131r\u0131n\u0131n ard\u0131ndan sistemde kal\u0131c\u0131l\u0131k sa\u011flamak i\u00e7in baz\u0131 sistem k\u00fct\u00fcphanelerinin ve y\u00fcr\u00fct\u00fclebilir dosyalar\u0131n de\u011fi\u015ftirildi\u011finden \u015f\u00fcpheleniyordu. Sunucuda AIDE \u00f6nceden yap\u0131land\u0131r\u0131lm\u0131\u015f ve veritaban\u0131 uzaktan g\u00fcvenli bir depolama alan\u0131nda tutuluyordu.<\/p>\n<p>Sald\u0131r\u0131 sonras\u0131 yap\u0131lan AIDE kontrol\u00fc (<code>aide --check<\/code>), <code>\/lib64\/libc.so.6<\/code> ve <code>\/usr\/bin\/ssh<\/code> gibi kritik sistem ikililerinin hash de\u011ferlerinde de\u011fi\u015fiklikler oldu\u011funu raporlad\u0131. Ayr\u0131ca, <code>\/etc\/init.d\/<\/code> dizininde yeni bir ba\u015flatma beti\u011finin eklendi\u011fi de tespit edildi. Bu bulgular, sald\u0131rgan\u0131n sisteme s\u0131zd\u0131\u011f\u0131n\u0131, yetki y\u00fckseltti\u011fini ve kal\u0131c\u0131l\u0131k sa\u011flamak i\u00e7in sistem dosyalar\u0131n\u0131 de\u011fi\u015ftirdi\u011fini do\u011frulad\u0131. AIDE raporlar\u0131, g\u00fcvenlik ekibine sald\u0131r\u0131n\u0131n kapsam\u0131n\u0131 ve hangi dosyalar\u0131n etkilendi\u011fini anlamada kritik kan\u0131tlar sunarak, h\u0131zl\u0131 bir \u015fekilde tehdidi izole etme ve sistemleri temizleme s\u00fcre\u00e7lerini ba\u015flatmalar\u0131na olanak tan\u0131d\u0131. Bu olay, AIDE'nin sadece sald\u0131r\u0131 \u00f6ncesi \u00f6nleyici bir ara\u00e7 olmakla kalmay\u0131p, ayn\u0131 zamanda sald\u0131r\u0131 sonras\u0131 adli analizde de ne kadar de\u011ferli olabilece\u011fini g\u00f6zler \u00f6n\u00fcne serdi.<\/p>\n<h3>Mobil Uyumluluk ve Raporlama<\/h3>\n<p>AIDE'nin kendisi do\u011frudan mobil cihazlar \u00fczerinde \u00e7al\u0131\u015fmasa da, \u00fcretti\u011fi raporlar\u0131n ve uyar\u0131lar\u0131n mobil cihazlardan kolayca eri\u015filebilir ve anla\u015f\u0131l\u0131r olmas\u0131, modern g\u00fcvenlik operasyonlar\u0131 i\u00e7in b\u00fcy\u00fck \u00f6nem ta\u015f\u0131r. G\u00fcvenlik ekipleri veya y\u00f6neticiler genellikle hareket halindeyken bile sistemlerinin durumunu takip etmek isterler. Bu nedenle, AIDE \u00e7\u0131kt\u0131lar\u0131n\u0131n mobil uyumlu bir \u015fekilde sunulmas\u0131, etkili bir izleme stratejisinin par\u00e7as\u0131d\u0131r.<\/p>\n<p>AIDE genellikle metin tabanl\u0131 raporlar \u00fcretir. Bu raporlar, e-posta yoluyla g\u00f6nderildi\u011finde \u00e7o\u011fu mobil e-posta istemcisi taraf\u0131ndan okunabilir. Ancak, daha geli\u015fmi\u015f bir mobil deneyim i\u00e7in, AIDE raporlar\u0131n\u0131 toplayan ve g\u00f6rselle\u015ftiren bir web tabanl\u0131 kontrol paneli (\u00f6rne\u011fin, bir SIEM aray\u00fcz\u00fc veya \u00f6zel olarak geli\u015ftirilmi\u015f bir dashboard) kullanmak m\u00fcmk\u00fcnd\u00fcr. Bu t\u00fcr bir aray\u00fcz, AIDE'den gelen d\u00fcz metin raporlar\u0131n\u0131 parse eder, veritaban\u0131na kaydeder ve ard\u0131ndan kullan\u0131c\u0131 dostu grafikler, tablolar veya renklendirilmi\u015f uyar\u0131lar \u015feklinde sunar.<\/p>\n<p>Bu web tabanl\u0131 raporlama panellerinin mobil uyumlu olmas\u0131 i\u00e7in Responsive Web Design (Duyarl\u0131 Web Tasar\u0131m\u0131) prensipleri uygulan\u0131r. Bu, sayfan\u0131n i\u00e7eri\u011finin ve d\u00fczeninin, kullan\u0131c\u0131n\u0131n cihaz\u0131n\u0131n ekran boyutuna ve y\u00f6n\u00fcne g\u00f6re otomatik olarak ayarlanmas\u0131 anlam\u0131na gelir. CSS Media Query'ler, bu uyumlulu\u011fu sa\u011flamak i\u00e7in temel ara\u00e7lard\u0131r.<\/p>\n<h4>Mobil Uyumlu Raporlama i\u00e7in CSS Media Query \u00d6rne\u011fi<\/h4>\n<p>A\u015fa\u011f\u0131da, bir web raporlama sayfas\u0131n\u0131n farkl\u0131 ekran boyutlar\u0131na nas\u0131l adapte olaca\u011f\u0131n\u0131 g\u00f6steren basit bir CSS Media Query \u00f6rne\u011fi bulunmaktad\u0131r:<\/p>\n<pre><code><style>\n  \/* Genel stil ayarlar\u0131 *\/\n  body {\n    font-family: Arial, sans-serif;\n    margin: 20px;\n    background-color: #f4f4f4;\n    color: #333;\n  }\n  .report-container {\n    max-width: 1200px;\n    margin: auto;\n    background: #fff;\n    padding: 20px;\n    border-radius: 8px;\n    box-shadow: 0 2px 4px rgba(0,0,0,0.1);\n  }\n  table {\n    width: 100%;\n    border-collapse: collapse;\n    margin-top: 20px;\n  }\n  th, td {\n    border: 1px solid #ddd;\n    padding: 8px;\n    text-align: left;\n  }\n  th {\n    background-color: #4CAF50;\n    color: white;\n  }\n  \/* Mobil cihazlar i\u00e7in Media Query *\/\n  @media screen and (max-width: 768px) {\n    .report-container {\n      padding: 10px;\n      margin: 10px;\n    }\n    table, thead, tbody, th, td, tr {\n      display: block; \/* Tablo elemanlar\u0131n\u0131 blok olarak g\u00f6ster *\/\n    }\n    thead tr {\n      position: absolute;\n      top: -9999px;\n      left: -9999px; \/* Ba\u015fl\u0131klar\u0131 gizle *\/\n    }\n    tr {\n      border: 1px solid #ccc;\n      margin-bottom: 10px;\n      display: flex;\n      flex-direction: column; \/* Her sat\u0131r\u0131 dikey y\u0131\u011f\u0131nla *\/\n    }\n    td {\n      border: none;\n      border-bottom: 1px solid #eee;\n      position: relative;\n      padding-left: 50%; \/* \u0130\u00e7eri\u011fi ba\u015fl\u0131klar i\u00e7in bo\u015fluk b\u0131rak *\/\n      text-align: right;\n    }\n    td:before {\n      content: attr(data-label); \/* data-label \u00f6zelli\u011fini ba\u015fl\u0131k olarak kullan *\/\n      position: absolute;\n      left: 6px;\n      width: 45%;\n      padding-right: 10px;\n      white-space: nowrap;\n      text-align: left;\n      font-weight: bold;\n    }\n  }\n<\/style>\n\n<div class=\"report-container\">\n  <h2>AIDE Dosya B\u00fct\u00fcnl\u00fc\u011f\u00fc Raporu<\/h2>\n  <p>Son Kontrol Tarihi: 2023-10-27 10:30:00<\/p>\n  <table>\n    <thead>\n      <tr>\n        <th>Dosya Yolu<\/th>\n        <th>De\u011fi\u015fiklik Tipi<\/th>\n        <th>Eski Hash<\/th>\n        <th>Yeni Hash<\/th>\n      <\/tr>\n    <\/thead>\n    <tbody>\n      <tr>\n        <td data-label=\"Dosya Yolu\">\/etc\/passwd<\/td>\n        <td data-label=\"De\u011fi\u015fiklik Tipi\">De\u011fi\u015fti<\/td>\n        <td data-label=\"Eski Hash\">md5sum123...<\/td>\n        <td data-label=\"Yeni Hash\">md5sum456...<\/td>\n      <\/tr>\n      <tr>\n        <td data-label=\"Dosya Yolu\">\/var\/www\/html\/new_file.php<\/td>\n        <td data-label=\"De\u011fi\u015fiklik Tipi\">Eklendi<\/td>\n        <td data-label=\"Eski Hash\">N\/A<\/td>\n        <td data-label=\"Yeni Hash\">md5sum789...<\/td>\n      <\/tr>\n    <\/tbody>\n  <\/table>\n<\/div><\/pre>\n<p><\/code><\/p>\n<p>Bu CSS ve HTML yap\u0131s\u0131, bir tabloyu daha k\u00fc\u00e7\u00fck ekranlarda okunabilir hale getirir. Her sat\u0131r bir blok olarak g\u00f6r\u00fcnt\u00fclenir ve her h\u00fccre, <code>data-label<\/code> \u00f6zelli\u011fi sayesinde kendi ba\u015fl\u0131\u011f\u0131n\u0131 g\u00f6sterir. Bu sayede, mobil cihazlarda AIDE raporlar\u0131n\u0131 incelemek \u00e7ok daha pratik ve kullan\u0131c\u0131 dostu hale gelir. K\u0131sacas\u0131, AIDE'nin kendisi bir CLI (Komut Sat\u0131r\u0131 Aray\u00fcz\u00fc) arac\u0131 olsa da, \u00e7\u0131kt\u0131lar\u0131n\u0131n modern g\u00fcvenlik operasyonlar\u0131 i\u00e7in mobil uyumlu platformlarla entegrasyonu, genel g\u00fcvenlik duru\u015funu \u00f6nemli \u00f6l\u00e7\u00fcde g\u00fc\u00e7lendirir.<\/p>\n<h2>Sonu\u00e7 ve S\u0131k\u00e7a Sorulan Sorular<\/h2>\n<p>AIDE, sistem g\u00fcvenli\u011fi stratejisinin temel bir bile\u015feni olarak, dosya b\u00fct\u00fcnl\u00fc\u011f\u00fc izleme konusunda g\u00fc\u00e7l\u00fc ve esnek bir \u00e7\u00f6z\u00fcm sunar. Bu makale boyunca, AIDE'nin ne oldu\u011fundan, temel \u00e7al\u0131\u015fma prensiplerine, kurulum ve yap\u0131land\u0131rma ad\u0131mlar\u0131ndan, geli\u015fmi\u015f kullan\u0131m senaryolar\u0131na ve mobil uyumlu raporlama entegrasyonuna kadar bir\u00e7ok konuyu ele ald\u0131k. G\u00f6rd\u00fc\u011f\u00fcm\u00fcz gibi, AIDE, hem s\u0131f\u0131r g\u00fcn sald\u0131r\u0131lar\u0131 gibi bilinmeyen tehditleri hem de yetkisiz yap\u0131land\u0131rma de\u011fi\u015fikliklerini erken a\u015famada tespit ederek sistemlerinizi proaktif olarak koruman\u0131za yard\u0131mc\u0131 olur. Kritik sistemlerde AIDE kullanmak, yaln\u0131zca siber sald\u0131r\u0131lara kar\u015f\u0131 bir kalkan olu\u015fturmakla kalmaz, ayn\u0131 zamanda uyumluluk gereksinimlerini kar\u015f\u0131lamak ve g\u00fcvenlik olaylar\u0131na daha h\u0131zl\u0131 ve bilin\u00e7li bir \u015fekilde yan\u0131t vermek i\u00e7in de vazge\u00e7ilmez bir ara\u00e7t\u0131r. Unutmay\u0131n, AIDE'nin etkinli\u011fi, do\u011fru yap\u0131land\u0131rma, d\u00fczenli kontrol ve raporlar\u0131n dikkatli bir \u015fekilde incelenmesiyle do\u011fru orant\u0131l\u0131d\u0131r.<\/p>\n<h3>S\u0131k\u00e7a Sorulan Sorular (SSS)<\/h3>\n<p><strong>1. AIDE ger\u00e7ek zamanl\u0131 bir izleme arac\u0131 m\u0131d\u0131r?<\/strong><\/p>\n<p>Hay\u0131r, AIDE ger\u00e7ek zamanl\u0131 bir izleme arac\u0131 de\u011fildir. Belirli aral\u0131klarla (genellikle cron job arac\u0131l\u0131\u011f\u0131yla) \u00e7al\u0131\u015ft\u0131r\u0131larak sistemin anl\u0131k durumunu daha \u00f6nce olu\u015fturulmu\u015f bir referans veritaban\u0131yla kar\u015f\u0131la\u015ft\u0131r\u0131r. Bu nedenle, periyodik bir kontrol arac\u0131d\u0131r. Ancak, bu kontrollerin s\u0131kl\u0131\u011f\u0131 art\u0131r\u0131larak \"yak\u0131n ger\u00e7ek zamanl\u0131\" bir izleme deneyimi sa\u011flanabilir.<\/p>\n<p><strong>2. AIDE sadece k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar\u0131 m\u0131 tespit eder?<\/strong><\/p>\n<p>Hay\u0131r, AIDE'nin temel i\u015flevi sistemdeki dosya ve dizin de\u011fi\u015fikliklerini tespit etmektir. Bu de\u011fi\u015fiklikler k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlardan kaynaklanabilece\u011fi gibi, yetkisiz kullan\u0131c\u0131 de\u011fi\u015fiklikleri, yanl\u0131\u015f yap\u0131land\u0131rmalar, sistem hatalar\u0131 veya hatta i\u00e7eriden bir sald\u0131rgan\u0131n faaliyetleri de olabilir. AIDE, de\u011fi\u015fikli\u011fin \"ne\" oldu\u011funu bildirir, \"neden\" oldu\u011funu analiz etmek genellikle sistem y\u00f6neticisinin g\u00f6revidir.<\/p>\n<p><strong>3. AIDE veritaban\u0131 neden uzak bir konumda veya salt okunur olarak saklanmal\u0131d\u0131r?<\/strong><\/p>\n<p>E\u011fer bir sald\u0131rgan sisteme tam eri\u015fim sa\u011flarsa, AIDE'nin veritaban\u0131n\u0131 de\u011fi\u015ftirmeye \u00e7al\u0131\u015farak tespit edilmekten ka\u00e7\u0131nabilir. Veritaban\u0131n\u0131n g\u00fcvenli, ayr\u0131 bir konumda (\u00f6rne\u011fin, salt okunur bir medya veya uzak bir sunucu) saklanmas\u0131, sald\u0131rgan\u0131n referans noktas\u0131n\u0131 bozmas\u0131n\u0131 engeller ve AIDE'nin g\u00fcvenilirli\u011fini korur. Bu, olas\u0131 bir ihlal durumunda adli kan\u0131tlar\u0131n da korunmas\u0131n\u0131 sa\u011flar.<\/p>\n<p><strong>4. AIDE ile izlenecek dizinleri nas\u0131l se\u00e7meliyim?<\/strong><\/p>\n<p>\u0130zlenecek dizinleri se\u00e7erken kritiklik, de\u011fi\u015fim s\u0131kl\u0131\u011f\u0131 ve g\u00fcvenlik hassasiyeti gibi fakt\u00f6rleri g\u00f6z \u00f6n\u00fcnde bulundurmal\u0131s\u0131n\u0131z. Genellikle <code>\/bin<\/code>, <code>\/sbin<\/code>, <code>\/etc<\/code>, <code>\/usr\/bin<\/code>, <code>\/usr\/sbin<\/code>, <code>\/boot<\/code>, <code>\/var\/www<\/code> gibi sistem ikililerinin, yap\u0131land\u0131rma dosyalar\u0131n\u0131n ve web k\u00f6k dizinlerinin s\u0131k\u0131 bir \u015fekilde izlenmesi \u00f6nerilir. <code>\/tmp<\/code>, <code>\/proc<\/code>, <code>\/sys<\/code>, <code>\/dev<\/code> gibi dinamik olarak de\u011fi\u015fen veya sanal dosya sistemlerini ise genellikle hari\u00e7 b\u0131rakmal\u0131s\u0131n\u0131z.<\/p>\n<p><\/body><\/p>\n","protected":false},"excerpt":{"rendered":"G\u00fcn\u00fcm\u00fcz siber g\u00fcvenlik ortam\u0131nda sistem b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc korumak hayati bir \u00f6nem ta\u015f\u0131r. Peki, sunucular\u0131n\u0131zdaki kritik dosyalar\u0131n\u0131z\u0131n yetkisiz bir \u015fekilde&hellip;","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1342],"tags":[],"class_list":{"0":"post-34940","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-ai","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>AIDE ile Dosya B\u00fct\u00fcnl\u00fc\u011f\u00fc \u0130zleme: Sistem G\u00fcvenli\u011finde Temel Bir Kalkan<\/title>\n<meta name=\"description\" content=\"G\u00fcn\u00fcm\u00fcz siber g\u00fcvenlik ortam\u0131nda sistem b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc korumak hayati bir \u00f6nem ta\u015f\u0131r. Peki, sunucular\u0131n\u0131zdaki kritik dosyalar\u0131n\u0131z\u0131n yetkisiz bir \u015fekilde de\u011fi\u015ftirilip de\u011fi\u015ftirilmedi\u011fini, k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar\u0131n sessizce k\u00f6k sal\u0131p k\u00f6k salmad\u0131\u011f\u0131n\u0131 nas\u0131l anlars\u0131n\u0131z? \u0130\u015fte tam bu noktada A\u00e7\u0131k Kaynakl\u0131 \u0130zinsiz Giri\u015f Tespit Ortam\u0131 (AIDE) devreye girerek, sistemlerinizin dosya b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc s\u00fcrekli izlemenize olanak tan\u0131r ve potansiyel g\u00fcvenlik ihlallerini erkenden tespit etmenize yard\u0131mc\u0131 olur. Bu makale, AIDE&#039;nin temel prensiplerinden kurulumuna, yap\u0131land\u0131rmas\u0131ndan ileri d\u00fczey kullan\u0131m senaryolar\u0131na kadar her y\u00f6n\u00fcyle ele alacak ve sistem g\u00fcvenli\u011finizi g\u00fc\u00e7lendirmek i\u00e7in pratik bilgiler sunacakt\u0131r.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"AIDE ile Dosya B\u00fct\u00fcnl\u00fc\u011f\u00fc \u0130zleme: Sistem G\u00fcvenli\u011finde Temel Bir Kalkan\" \/>\n<meta property=\"og:description\" content=\"G\u00fcn\u00fcm\u00fcz siber g\u00fcvenlik ortam\u0131nda sistem b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc korumak hayati bir \u00f6nem ta\u015f\u0131r. Peki, sunucular\u0131n\u0131zdaki kritik dosyalar\u0131n\u0131z\u0131n yetkisiz bir \u015fekilde de\u011fi\u015ftirilip de\u011fi\u015ftirilmedi\u011fini, k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar\u0131n sessizce k\u00f6k sal\u0131p k\u00f6k salmad\u0131\u011f\u0131n\u0131 nas\u0131l anlars\u0131n\u0131z? \u0130\u015fte tam bu noktada A\u00e7\u0131k Kaynakl\u0131 \u0130zinsiz Giri\u015f Tespit Ortam\u0131 (AIDE) devreye girerek, sistemlerinizin dosya b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc s\u00fcrekli izlemenize olanak tan\u0131r ve potansiyel g\u00fcvenlik ihlallerini erkenden tespit etmenize yard\u0131mc\u0131 olur. Bu makale, AIDE&#039;nin temel prensiplerinden kurulumuna, yap\u0131land\u0131rmas\u0131ndan ileri d\u00fczey kullan\u0131m senaryolar\u0131na kadar her y\u00f6n\u00fcyle ele alacak ve sistem g\u00fcvenli\u011finizi g\u00fc\u00e7lendirmek i\u00e7in pratik bilgiler sunacakt\u0131r.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-11-23T20:01:04+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"25 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"AIDE ile Dosya B\u00fct\u00fcnl\u00fc\u011f\u00fc \u0130zleme: Sistem G\u00fcvenli\u011finde Temel Bir Kalkan\",\"datePublished\":\"2025-11-23T20:01:04+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/\"},\"wordCount\":4670,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"AI\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/\",\"name\":\"AIDE ile Dosya B\u00fct\u00fcnl\u00fc\u011f\u00fc \u0130zleme: Sistem G\u00fcvenli\u011finde Temel Bir Kalkan\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-11-23T20:01:04+00:00\",\"description\":\"G\u00fcn\u00fcm\u00fcz siber g\u00fcvenlik ortam\u0131nda sistem b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc korumak hayati bir \u00f6nem ta\u015f\u0131r. Peki, sunucular\u0131n\u0131zdaki kritik dosyalar\u0131n\u0131z\u0131n yetkisiz bir \u015fekilde de\u011fi\u015ftirilip de\u011fi\u015ftirilmedi\u011fini, k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar\u0131n sessizce k\u00f6k sal\u0131p k\u00f6k salmad\u0131\u011f\u0131n\u0131 nas\u0131l anlars\u0131n\u0131z? \u0130\u015fte tam bu noktada A\u00e7\u0131k Kaynakl\u0131 \u0130zinsiz Giri\u015f Tespit Ortam\u0131 (AIDE) devreye girerek, sistemlerinizin dosya b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc s\u00fcrekli izlemenize olanak tan\u0131r ve potansiyel g\u00fcvenlik ihlallerini erkenden tespit etmenize yard\u0131mc\u0131 olur. Bu makale, AIDE'nin temel prensiplerinden kurulumuna, yap\u0131land\u0131rmas\u0131ndan ileri d\u00fczey kullan\u0131m senaryolar\u0131na kadar her y\u00f6n\u00fcyle ele alacak ve sistem g\u00fcvenli\u011finizi g\u00fc\u00e7lendirmek i\u00e7in pratik bilgiler sunacakt\u0131r.\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"AIDE ile Dosya B\u00fct\u00fcnl\u00fc\u011f\u00fc \u0130zleme: Sistem G\u00fcvenli\u011finde Temel Bir Kalkan\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"AIDE ile Dosya B\u00fct\u00fcnl\u00fc\u011f\u00fc \u0130zleme: Sistem G\u00fcvenli\u011finde Temel Bir Kalkan","description":"G\u00fcn\u00fcm\u00fcz siber g\u00fcvenlik ortam\u0131nda sistem b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc korumak hayati bir \u00f6nem ta\u015f\u0131r. Peki, sunucular\u0131n\u0131zdaki kritik dosyalar\u0131n\u0131z\u0131n yetkisiz bir \u015fekilde de\u011fi\u015ftirilip de\u011fi\u015ftirilmedi\u011fini, k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar\u0131n sessizce k\u00f6k sal\u0131p k\u00f6k salmad\u0131\u011f\u0131n\u0131 nas\u0131l anlars\u0131n\u0131z? \u0130\u015fte tam bu noktada A\u00e7\u0131k Kaynakl\u0131 \u0130zinsiz Giri\u015f Tespit Ortam\u0131 (AIDE) devreye girerek, sistemlerinizin dosya b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc s\u00fcrekli izlemenize olanak tan\u0131r ve potansiyel g\u00fcvenlik ihlallerini erkenden tespit etmenize yard\u0131mc\u0131 olur. Bu makale, AIDE'nin temel prensiplerinden kurulumuna, yap\u0131land\u0131rmas\u0131ndan ileri d\u00fczey kullan\u0131m senaryolar\u0131na kadar her y\u00f6n\u00fcyle ele alacak ve sistem g\u00fcvenli\u011finizi g\u00fc\u00e7lendirmek i\u00e7in pratik bilgiler sunacakt\u0131r.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/","og_locale":"tr_TR","og_type":"article","og_title":"AIDE ile Dosya B\u00fct\u00fcnl\u00fc\u011f\u00fc \u0130zleme: Sistem G\u00fcvenli\u011finde Temel Bir Kalkan","og_description":"G\u00fcn\u00fcm\u00fcz siber g\u00fcvenlik ortam\u0131nda sistem b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc korumak hayati bir \u00f6nem ta\u015f\u0131r. Peki, sunucular\u0131n\u0131zdaki kritik dosyalar\u0131n\u0131z\u0131n yetkisiz bir \u015fekilde de\u011fi\u015ftirilip de\u011fi\u015ftirilmedi\u011fini, k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar\u0131n sessizce k\u00f6k sal\u0131p k\u00f6k salmad\u0131\u011f\u0131n\u0131 nas\u0131l anlars\u0131n\u0131z? \u0130\u015fte tam bu noktada A\u00e7\u0131k Kaynakl\u0131 \u0130zinsiz Giri\u015f Tespit Ortam\u0131 (AIDE) devreye girerek, sistemlerinizin dosya b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc s\u00fcrekli izlemenize olanak tan\u0131r ve potansiyel g\u00fcvenlik ihlallerini erkenden tespit etmenize yard\u0131mc\u0131 olur. Bu makale, AIDE'nin temel prensiplerinden kurulumuna, yap\u0131land\u0131rmas\u0131ndan ileri d\u00fczey kullan\u0131m senaryolar\u0131na kadar her y\u00f6n\u00fcyle ele alacak ve sistem g\u00fcvenli\u011finizi g\u00fc\u00e7lendirmek i\u00e7in pratik bilgiler sunacakt\u0131r.","og_url":"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-11-23T20:01:04+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"25 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"AIDE ile Dosya B\u00fct\u00fcnl\u00fc\u011f\u00fc \u0130zleme: Sistem G\u00fcvenli\u011finde Temel Bir Kalkan","datePublished":"2025-11-23T20:01:04+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/"},"wordCount":4670,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["AI"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/","url":"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/","name":"AIDE ile Dosya B\u00fct\u00fcnl\u00fc\u011f\u00fc \u0130zleme: Sistem G\u00fcvenli\u011finde Temel Bir Kalkan","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-11-23T20:01:04+00:00","description":"G\u00fcn\u00fcm\u00fcz siber g\u00fcvenlik ortam\u0131nda sistem b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc korumak hayati bir \u00f6nem ta\u015f\u0131r. Peki, sunucular\u0131n\u0131zdaki kritik dosyalar\u0131n\u0131z\u0131n yetkisiz bir \u015fekilde de\u011fi\u015ftirilip de\u011fi\u015ftirilmedi\u011fini, k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar\u0131n sessizce k\u00f6k sal\u0131p k\u00f6k salmad\u0131\u011f\u0131n\u0131 nas\u0131l anlars\u0131n\u0131z? \u0130\u015fte tam bu noktada A\u00e7\u0131k Kaynakl\u0131 \u0130zinsiz Giri\u015f Tespit Ortam\u0131 (AIDE) devreye girerek, sistemlerinizin dosya b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc s\u00fcrekli izlemenize olanak tan\u0131r ve potansiyel g\u00fcvenlik ihlallerini erkenden tespit etmenize yard\u0131mc\u0131 olur. Bu makale, AIDE'nin temel prensiplerinden kurulumuna, yap\u0131land\u0131rmas\u0131ndan ileri d\u00fczey kullan\u0131m senaryolar\u0131na kadar her y\u00f6n\u00fcyle ele alacak ve sistem g\u00fcvenli\u011finizi g\u00fc\u00e7lendirmek i\u00e7in pratik bilgiler sunacakt\u0131r.","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/aide-ile-dosya-butunlugu-izleme-sistem-guvenliginde-temel-bir-kalkan\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"AIDE ile Dosya B\u00fct\u00fcnl\u00fc\u011f\u00fc \u0130zleme: Sistem G\u00fcvenli\u011finde Temel Bir Kalkan"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/34940","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=34940"}],"version-history":[{"count":0,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/34940\/revisions"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=34940"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=34940"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=34940"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}