Whonix Nedir? Kurulum ve Konfigürasyon

whonix

Herkese merhaba, bu yazımda virtualbox üzerinde windows ve linux işletim sistemleri için whonix kurulum ve konfigürasyonlarına değineceğim.

Whonix, kullanıcıların çevrimiçi gizlilik ve anonimliğini sağlayan bir güvenlik işletim sistemi. Tor üzerinden tüm trafiği yönlendirerek ip adresi sızıntısı, zaman damgası analizi ve yerel izleme gibi tehditleri ortadan kaldırıyor.

İlk olarak whonix indirme işlemini gerçekleştirelim. İndirme sitesi için tıklayabilirsiniz.

Virtualbox kurulumuna geçelim.

ova dosyasını seçelim.

Yazılım lisans sözleşmesini kabul edelim.

Gateway ve Workstation olmak üzere iki sanal makine sunuyor.

İnternet trafiğini gateway üzerinden zorunlu olarak Tor ağına yönlendirerek gerçek ip adresimizin sızmasını engelliyor. Workstation ise internetten tamamen izole edilerek, sistem ele geçirilse bile gerçek kimliğimizin ve bağlantı bilgilerimizin korunmasını sağlıyor.

Gateway ile devam edeceğiz.

Whonix gateway ağ ayarlarında Nat seçili olduğundan emin olalım.

Whonix gateway i başlatalım.

Persistent User modu günlük kullanım içindir. Değişiklikler kalıcıdır ve kullanıcı yetkisi geçerlidir.

Persistent Sysmaint modu sistem bakım için kullanılır. Güncelleme, yapılandırma için bu modu kullanacağız. Günlük kullanım için uygun değil.

Live User mode geçici kullanımda kullanılır. Değişiklikler kaydedilmez, kapatldığında sıfırlanır.

Live Sysmaint modu bakım, test için kullanılır ve kalıcı değildir.

Remove user-sysmaint-split whonix in güvenlik amacıyla ayırdığı kullanıcı ve sistem bakım rollerini birleştirir.

Advanced options kısmı ise kernel parametreleri ve gelişmiş başlatma seçeneklerini içerir.

Persistent Sysmaint i seçelim.

Open terminal ile devam edelim.

Güncellemeleri gerçekleştirmek için sudo apt update && sudo apt full-upgrade komutunu çalıştıralım.

& işaretini shift+7 ile yapabilirsiniz ))

Onay için Y yazıp devam edelim.

Güncelleme tamamlandıktan sonra yeniden başlatalım.

Artık user mod ile devam edebiliriz.

Sağ üst menüde bulunan sdwdate ile ~tor kontrol simgesi~ bağlantı durumlarını görüntüleyebiliriz.

Tor control panel daha detaylı görünüm ve ayar yapmamızı sağlar.

Tor control panelde de servisin anlık durumunu görüntüleyebiliyoruz.

User configuration kısmında Bridges type ve Proxy type ın None olması, doğrudan Tor ağına bağlandığımızı ve bridge, proxy vb kullanmadığımızı ifade ediyor.

Restart Tor ile tor servisini yeniden başlatabilir, Stop Tor ile servisi durdurabilir ve Configure ile bağlantı ayarlarını yapılandırabiliriz.

Terminali açalım

ifconfig komutunu çalıştıralım. Gerekli olan kısım burası.

Sonrasında windows sanal makinemiz için whonix ağ ayarını gerçekleştirelim.

Whonix seçili olmayan bağdaştırıcıyı devre dışı bırakalım.

Konfigürasyon ayarlarını yapmadığımız için internet erişimimiz bulunmuyor.

Ip ayarlarını gerçekleştirelim.

Whonix ip bilgileri kapsamında whonix ile çakışma olmayacak bir ip adresi girelim.

Dns servers için de whonix gateway adresini yazalım. Dns sorguları önce whonix gateway e gidiyor, sonrasında tor ağına yönlendiriliyor.

Kaydet ile işlemimizi tamamlayalım.

dsnleaktest.com ve wtfismyip.com siteleri ile kontrol sağlayabiliriz.

Şimdi linux sanal makine için ayarlara geçelim. Windows için yaptığımız gibi ağ ayarlarını gerçekleştirelim.

Linux makinemizi başlatıp ağ ayarlarını görüntüleyelim.

Bağdaştırıcı 2 için ayar yapmamız gerekiyor.

Dhcp yerine manuel seçeneğini seçelim.

Whonix gateway terminalindeki ifconfig çıktısına göre ip bilgisini ekleyelim. Varsa diğer makineler ile çakışmamasına dikkat edelim.

Save ile kaydedip işlemimizi tamamlayalım.

Diğer ağ bağlantımızı disconnected yapalım.

Bağlantı durumumuzu görüntülemek için yine wtfismyip.com sitesini ziyaret edebiliriz.

Kullanım amacımıza göre her bir makine için ayrı whonix gateway kurarak sistemleri birbirinden izole edebilir, opsec için daha kontrollü yapı oluşturabiliriz.

Okuduğunuz için teşekkür ederim..

https://www.siberguvenlik.web.tr/cron/
Yayınlanan tüm yazılarım için => https://www.siberguvenlik.web.tr/author/mervecelikkol

About The Author

Reply