Hacklenmiş Linux Sistem Analizi, internet ortamında altyapı, ağ ve sunucu hizmetlerinde kullanılan işletim sistemleri %70 gibi büyük oranda UNIX/Linux tabanlı sistemlerden oluşmaktadır. Linux sistemlerin yoğun kullanımı saldırganların da hedeflerini bu sistemlere yöneltmesine sebep olmuştur. Hacklenen sitelerin kaydını tutan Zone-H istatistiklerine göre son yıllarda en çok Linux sistemler hedef oluyor ve ele geçiriliyor.
Linux sistemler genellikle komut satırı kullanarak yönetildiği için sistem üzerindeki anormallikler Windows işletim sistemindeki gibi kolay anlaşılmayabilir.
Bu yazıda internet üzerinde hizmet veren Linux sistemlere yönelik gerçekleştirilen saldırılar sonrası sistemlerin nasıl inceleneceği, canlı analiz yöntemleri, saldırılar ve anormalliklerden erken haberdar olmak için gerekli adımlara değinilecektir. Burada dikkat edilmesi gereken bir husus da yapılan analizin adli delil olarak kullanımına uygun şekilde elde edilecek verilerin delil niteliğini korumasıdır. Bunun için de analiz işlemi öncesinde yedek/imaj alınması önem arz etmektedir