{"id":181,"title":"Suricata Nedir? Ubuntu\/Debian \u00dczerinde Nas\u0131l Kurulur?","content":"<p>G\u00fcn\u00fcm\u00fczde siber g\u00fcvenlik, hem bireyler hem de kurumlar i\u00e7in b\u00fcy\u00fck bir \u00f6neme sahip. A\u011f trafi\u011fini izlemek, olas\u0131 tehditleri tespit etmek ve sald\u0131r\u0131lar\u0131 \u00f6nlemek, modern a\u011f y\u00f6netiminin vazge\u00e7ilmez bir par\u00e7as\u0131 haline geldi. Suricata, bu alanda \u00f6ne \u00e7\u0131kan a\u00e7\u0131k kaynak kodlu bir a\u011f tehdit tespit sistemidir (NIDS \u2014 Network Intrusion Detection System). Peki, Suricata nedir ve Ubuntu\/Debian gibi Linux da\u011f\u0131t\u0131mlar\u0131 \u00fczerinde nas\u0131l kurulur? Bu yaz\u0131da, bu sorulara yan\u0131t bulacaks\u0131n\u0131z.<\/p><p>\u2014 -<\/p><p>Suricata Nedir?<\/p><p>Suricata, a\u011f trafi\u011fini ger\u00e7ek zamanl\u0131 olarak izleyen ve olas\u0131 tehditleri tespit eden bir g\u00fcvenlik yaz\u0131l\u0131m\u0131d\u0131r. A\u00e7\u0131k kaynak kodlu olmas\u0131, y\u00fcksek performans\u0131 ve geni\u015f \u00f6zellik setiyle dikkat \u00e7eker. Suricata, a\u015fa\u011f\u0131daki \u00f6zellikleri sunar:<\/p><p>1. A\u011f \u0130zleme ve Tehdit Tespiti:<br>\u2014 Suricata, a\u011f trafi\u011fini analiz ederek k\u00f6t\u00fc ama\u00e7l\u0131 aktiviteleri tespit eder. \u00d6rne\u011fin, DDoS sald\u0131r\u0131lar\u0131, port taramalar\u0131 veya zararl\u0131 yaz\u0131l\u0131mlar\u0131n ileti\u015fim kurma giri\u015fimleri gibi tehditleri belirler.<br>\u2014 Kurallar tabanl\u0131 bir sistem kullan\u0131r. Bu kurallar, Snort gibi di\u011fer NIDS sistemleriyle uyumludur.<\/p><p>2. Ger\u00e7ek Zamanl\u0131 Analiz:<br>\u2014 Suricata, a\u011f trafi\u011fini ger\u00e7ek zamanl\u0131 olarak analiz eder ve anormal davran\u0131\u015flar\u0131 h\u0131zl\u0131 bir \u015fekilde tespit eder.<\/p><p>3. \u00c7oklu \u0130\u015f Par\u00e7ac\u0131\u011f\u0131 Deste\u011fi:<br>\u2014 Y\u00fcksek performans i\u00e7in \u00e7oklu i\u015f par\u00e7ac\u0131\u011f\u0131 deste\u011fi sunar. Bu, \u00f6zellikle yo\u011fun a\u011f trafi\u011fi olan ortamlarda b\u00fcy\u00fck bir avantajd\u0131r.<\/p><p>4. Protokol Analizi:<br>\u2014 HTTP, DNS, TLS gibi pop\u00fcler protokolleri derinlemesine analiz edebilir.<\/p><p>5. A\u00e7\u0131k Kaynak ve Topluluk Deste\u011fi:<br>\u2014 Suricata, a\u00e7\u0131k kaynak kodlu bir projedir ve geni\u015f bir topluluk taraf\u0131ndan desteklenir. Bu, s\u00fcrekli g\u00fcncellenen bir tehdit veritaban\u0131 ve kurallar seti sa\u011flar.<\/p><p>\u2014 -<\/p><p>Suricata\u2019n\u0131n Kullan\u0131m Alanlar\u0131<\/p><p>- Kurumsal A\u011f G\u00fcvenli\u011fi: \u015eirket a\u011flar\u0131n\u0131 izlemek ve olas\u0131 sald\u0131r\u0131lar\u0131 tespit etmek.<br>- Veri Merkezi G\u00fcvenli\u011fi: B\u00fcy\u00fck \u00f6l\u00e7ekli a\u011flarda tehditleri \u00f6nlemek.<br>-Ki\u015fisel Kullan\u0131m: Ev a\u011flar\u0131n\u0131 korumak ve k\u00f6t\u00fc ama\u00e7l\u0131 aktiviteleri tespit etmek.<\/p><p>\u2014 -<\/p><p><strong>Ubuntu\/Debian \u00dczerinde Suricata Kurulumu<\/strong><\/p><p>Ubuntu veya Debian tabanl\u0131 sistemlerde Suricata\u2019y\u0131 kurmak olduk\u00e7a kolayd\u0131r. A\u015fa\u011f\u0131daki ad\u0131mlar\u0131 takip ederek Suricata\u2019y\u0131 kurabilir ve temel yap\u0131land\u0131rmas\u0131n\u0131 yapabilirsiniz.<\/p><ol><li>Sistem G\u00fcncellemelerini Yap\u0131n<br>\u00d6ncelikle, sisteminizi g\u00fcncelleyerek ba\u015flay\u0131n:<\/li><\/ol><p>sudo apt update &amp;&amp; sudo apt upgrade -y<\/p><p>sudo apt install -y software-properties-common<br>sudo add-apt-repository ppa:oisf\/suricata-stable<br>sudo apt update<\/p><p>2. Suricata\u2019y\u0131 Kurun<br>Suricata, Ubuntu\/Debian depolar\u0131nda mevcuttur. A\u015fa\u011f\u0131daki komutla kurabilirsiniz:<\/p><p>sudo apt install suricata -y<\/p><p>3. Suricata\u2019y\u0131 Yap\u0131land\u0131r\u0131n<br>Suricata\u2019n\u0131n yap\u0131land\u0131rma dosyas\u0131 `\/etc\/suricata\/suricata.yaml` yolunda bulunur. Bu dosyay\u0131 d\u00fczenleyerek Suricata\u2019y\u0131 \u00f6zelle\u015ftirebilirsiniz.<\/p><p>\u00d6rne\u011fin, izlenecek a\u011f arabirimini belirlemek i\u00e7in:<\/p><p>sudo nano \/etc\/suricata\/suricata.yaml<\/p><p>Dosyada `af-packet` b\u00f6l\u00fcm\u00fcn\u00fc bulun ve `interface` de\u011ferini kullanmak istedi\u011finiz a\u011f arabirimiyle de\u011fi\u015ftirin (\u00f6rne\u011fin, `eth0`).<\/p><p>4. Kurallar\u0131 G\u00fcncelleyin<br>Suricata, tehditleri tespit etmek i\u00e7in kurallar kullan\u0131r. Bu kurallar\u0131 g\u00fcncellemek i\u00e7in a\u015fa\u011f\u0131daki komutu \u00e7al\u0131\u015ft\u0131r\u0131n:<\/p><p>sudo suricata-update<\/p><p>5. Suricata\u2019y\u0131 Ba\u015flat\u0131n<br>Suricata\u2019y\u0131 ba\u015flatmak ve sistem a\u00e7\u0131l\u0131\u015f\u0131nda otomatik olarak \u00e7al\u0131\u015fmas\u0131n\u0131 sa\u011flamak i\u00e7in:<\/p><p>sudo systemctl start suricata<br>sudo systemctl enable suricata<\/p><p>6. Suricata\u2019n\u0131n \u00c7al\u0131\u015ft\u0131\u011f\u0131n\u0131 Do\u011frulay\u0131n<br>Suricata\u2019n\u0131n d\u00fczg\u00fcn \u00e7al\u0131\u015f\u0131p \u00e7al\u0131\u015fmad\u0131\u011f\u0131n\u0131 kontrol etmek i\u00e7in:<\/p><p>sudo systemctl status suricata<\/p><p>E\u011fer her \u015fey yolundaysa, \u201cactive (running)\u201d mesaj\u0131n\u0131 g\u00f6receksiniz.<\/p><p>\u2014 -<\/p><p>Suricata\u2019y\u0131 Test Etme<\/p><p>Suricata\u2019n\u0131n d\u00fczg\u00fcn \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 test etmek i\u00e7in \u00f6rnek bir sald\u0131r\u0131 trafi\u011fi olu\u015fturabilirsiniz. \u00d6rne\u011fin, `ping` komutunu kullanarak a\u011f trafi\u011fi olu\u015fturabilir ve Suricata\u2019n\u0131n bu trafi\u011fi nas\u0131l i\u015fledi\u011fini g\u00f6zlemleyebilirsiniz.<\/p><p>Ayr\u0131ca, Suricata\u2019n\u0131n loglar\u0131n\u0131 `\/var\/log\/suricata\/` dizininde bulabilirsiniz. \u00d6zellikle `fast.log` ve `eve.json` dosyalar\u0131, tespit edilen tehditler hakk\u0131nda detayl\u0131 bilgi i\u00e7erir.<\/p><p>Suricata\u2019n\u0131n loglar\u0131n\u0131 \/var\/log\/suricata\/ dizininde bulabilirsiniz. \u00d6zellikle fast.log ve eve.json dosyalar\u0131, tespit edilen tehditler hakk\u0131nda detayl\u0131 bilgi i\u00e7erir.<\/p><p>\u00d6rne\u011fin, fast.log dosyas\u0131n\u0131 g\u00f6r\u00fcnt\u00fclemek i\u00e7in:<\/p><p>tail -f \/var\/log\/suricata\/fast.log<\/p><p>\u2014 -<\/p><p><strong>Suricata ile \u0130leri Seviye Yap\u0131land\u0131rmalar<\/strong><\/p><p>Suricata\u2019y\u0131 daha etkin kullanmak i\u00e7in a\u015fa\u011f\u0131daki ipu\u00e7lar\u0131n\u0131 de\u011ferlendirebilirsiniz:<\/p><p><strong>\u00d6zel Kurallar Eklemek:<\/strong><\/p><p>Kendi \u00f6zel kurallar\u0131n\u0131z\u0131 olu\u015fturarak Suricata\u2019y\u0131 \u00f6zelle\u015ftirebilirsiniz. Kurallar, \/etc\/suricata\/rules\/ dizinine eklenebilir.<\/p><p><strong>Performans Ayarlar\u0131:<\/strong><\/p><p>Y\u00fcksek trafikli ortamlarda Suricata\u2019n\u0131n performans\u0131n\u0131 art\u0131rmak i\u00e7in \/etc\/suricata\/suricata.yaml dosyas\u0131ndaki ayarlar\u0131 optimize edebilirsiniz.<\/p><p><strong>Grafiksel Aray\u00fcz Entegrasyonu:<\/strong><\/p><p>Suricata\u2019y\u0131, <strong>EveBox<\/strong> veya <strong>Kibana<\/strong> gibi ara\u00e7larla entegre ederek loglar\u0131 g\u00f6rselle\u015ftirebilirsiniz.<\/p><p>&nbsp;<\/p><p><a href=\"https:\/\/ondernet.net\/post\/suricata-ve-kibana-entegrasyonu-loglari-gorsellestirme\">Bu yaz\u0131mda Kibana entegrasyonu hakk\u0131nda bilgi alabilirsiniz<\/a><\/p><p>\u2014 -<\/p><p>Suricata, a\u011f g\u00fcvenli\u011fi i\u00e7in g\u00fc\u00e7l\u00fc ve esnek bir \u00e7\u00f6z\u00fcmd\u00fcr. Ubuntu\/Debian gibi Linux da\u011f\u0131t\u0131mlar\u0131 \u00fczerinde kolayca kurulabilir ve yap\u0131land\u0131r\u0131labilir. A\u00e7\u0131k kaynak olmas\u0131 ve geni\u015f topluluk deste\u011fi sayesinde, hem k\u00fc\u00e7\u00fck \u00f6l\u00e7ekli hem de b\u00fcy\u00fck \u00f6l\u00e7ekli a\u011flar i\u00e7in ideal bir se\u00e7enektir.<\/p><p>E\u011fer a\u011f g\u00fcvenli\u011finizi art\u0131rmak ve olas\u0131 tehditleri proaktif bir \u015fekilde tespit etmek istiyorsan\u0131z, Suricata\u2019y\u0131 denemek i\u00e7in harika bir zaman! Daha fazla bilgi i\u00e7in (<a href=\"https:\/\/suricata.io\/\">https:\/\/suricata.io\/<\/a>) ziyaret edebilirsiniz.<\/p><p>\u2014 -<\/p><p>Bu ad\u0131mlar\u0131 takip ederek, Ubuntu\/Debian \u00fczerinde Suricata\u2019y\u0131 ba\u015far\u0131yla kurabilir ve a\u011f g\u00fcvenli\u011finizi g\u00fc\u00e7lendirebilirsiniz. Unutmay\u0131n, siber g\u00fcvenlik s\u00fcrekli bir s\u00fcre\u00e7tir ve Suricata gibi ara\u00e7lar, bu s\u00fcre\u00e7te size b\u00fcy\u00fck bir destek sa\u011flar.<\/p>","excerpt":"Suricata, a\u011f g\u00fcvenli\u011fi i\u00e7in g\u00fc\u00e7l\u00fc ve esnek bir \u00e7\u00f6z\u00fcmd\u00fcr. Ubuntu\/Debian gibi Linux da\u011f\u0131t\u0131mlar\u0131 \u00fczerinde kolayca kurulabilir ve yap\u0131land\u0131r\u0131labilir. A\u00e7\u0131k kaynak olmas\u0131 ve geni\u015f topluluk deste\u011fi sayesinde, hem k\u00fc\u00e7\u00fck \u00f6l\u00e7ekli hem de b\u00fcy\u00fck \u00f6l\u00e7ekli a\u011flar i\u00e7in ideal bir se\u00e7enektir.","created_at":"2025-01-23 06:10:37","updated_at":"2026-09-23 11:45:55","category_id":6,"view_count":798,"reading_time":5,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-01-23 06:10:37","featured_image":"resimyok.jpg","slug":"suricata-nedir-ubuntu-debian-uzerinde-nasil-kurulur","category_name":"Sistem","category_slug":"sistem","category_color":"#3b82f6"}