Termux Nedir? Telefonda Siber Güvenlik Öğrenilir mi?
Termux, Android telefonda root gerektirmeden Linux komut satırı açan ücretsiz ve açık kaynak bir terminal uygulamasıdır. Telefonda Linux komutlarını, Python'u, git'i ve SSH'yi öğrenmek için iyi bir araçtır. Ancak telefondan hack vaadi gerçekçi değildir: Wi-Fi monitor modu çoğu telefonda yoktur ve izinsiz test her cihazda suçtur.
YouTube ve Telegram'da "telefondan hack" başlıklı videolar ve kanallar çok. Hemen hepsi seni aynı uygulamaya yönlendirir: Termux. Bu yazıda Termux'un gerçekte ne olduğunu, 2026'da nereden kurulması gerektiğini ve telefonda neyi öğrenip neyi öğrenemeyeceğini anlatıyoruz. Sonda telefonunu bir haftada öğrenme aracına çeviren bir plan var.
Termux nedir?
Termux, Android için yazılmış bir terminal emülatörü ve Linux paket ortamıdır. Uygulamayı açınca karşına bir komut satırı çıkar. Oraya yazdığın komutlar telefonun kendi Linux çekirdeği üstünde çalışır.
Projeyi 2015'te Fredrik Fornwall başlattı. Kodu açıktır ve GPLv3 lisansıyla dağıtılır. Paketleri pkg komutuyla kurarsın. pkg, Debian'dan tanıdığın apt aracının üstünde ince bir katmandır.
Termux root istemez. Normal bir uygulama gibi kurulur ve kendi klasöründe yaşar. Bu yüzden telefonun sistem dosyalarına dokunmaz. İstersen proot-distro paketiyle içine Debian ya da Ubuntu gibi bir dağıtım da açabilirsin. Bu da root'suz çalışır.
Bir ayrıntıyı baştan bil. Termux bir Linux dağıtımı değildir. Dosyalar /usr yerine uygulamanın kendi klasöründe durur. Termux'un resmî wikisi de kabuk betiği öğrenmek için kullanılabileceğini, ama birkaç temel farkı yüzünden en iyi araç olmadığını yazar.
Termux nereden indirilir: F-Droid mi, Google Play mi?
2026 itibarıyla Termux'u F-Droid'den ya da resmî GitHub deposundan kurmak en güvenli yoldur. Google Play sürümü ayrı bir kod tabanından gelir ve proje sayfasında hâlâ deneysel diye anılır.
Kısa tarihçe şöyle. Android 10, uygulamaların indirdiği dosyaları doğrudan çalıştırmasını yasakladı. Google Play de yeni uygulamalardan bu kurala uymayı istedi. Termux 2020'de Play'deki güncellemeleri durdurdu. Haziran 2024'te ise ayrı bir kod tabanıyla Play'e döndü.
| Kaynak | Android sürümü | 2026 durumu | Dikkat |
|---|---|---|---|
| F-Droid | 7.0 ve üstü | F-Droid derler ve imzalar. Listede 0.119.0-beta.3 sürümü var. | Güncellemeler GitHub'dan birkaç gün geç gelebilir. |
| GitHub (termux/termux-app) | 7.0 ve üstü | Son kararlı sürüm v0.118.3, 22 Mayıs 2025. | APK'yı yalnız resmî depodan indir. |
| Google Play | 11 ve üstü | termux-play-store ekibi bakar. Son derleme Haziran 2026 tarihli. | Proje sayfası eksik özellik ve hata uyarısı veriyor. |
| APK indirme siteleri | Belirsiz | Resmî kanal değil. | Değiştirilmiş, zararlı kopya riski taşır. |
Kaynakları karıştırma. Termux ve eklentileri aynı imza anahtarını bekler. F-Droid'den kurduğun Termux'a GitHub'dan eklenti eklersen kurulum hata verir. Kaynak değiştireceksen önce eski sürümü tamamen kaldır. Kaldırma işlemi Termux içindeki dosyaları siler, o yüzden önce yedek al.
Termux için hangi Android sürümü gerekir?
Termux'un F-Droid ve GitHub sürümleri Android 7.0 ve üstünde çalışır. Google Play sürümü Android 11 ister. Termux ekibi Android 5 ve 6 desteğini Ocak 2020'de bıraktı.
Android 12 ve sonrasında sık görülen bir sorun var. Uzun süren işlerde oturum birden kapanır ve ekranda [Process completed (signal 9)] yazar. Android, uygulamaların açtığı alt süreçleri sınırlar ve fazlasını öldürür.
Android 14 ve üstünde bunun ayarı Geliştirici seçenekleri menüsündedir. İngilizce arayüzde adı "Disable child process restrictions" olarak geçer. Android 12 ve 13'te aynı ayar için bilgisayardan ADB komutu gerekir. Yeni başlıyorsan bu ayara dokunmadan da ilk haftayı rahat geçirirsin.
Termux ile ne yapılır?
Termux ile telefonunda gerçek bir Linux kabuğu kullanırsın: komut öğrenirsin, betik yazarsın, git ve SSH ile çalışırsın. Siber güvenliğin temelini oluşturan becerilerin çoğu tam da bunlardır.
Telefonda rahatça öğrenebileceklerin:
- Linux komutları: dosya sisteminde gezinmek, metin aramak, izinleri okumak.
- Bash betikleri: tekrar eden işleri birkaç satırla otomatikleştirmek.
- Python: küçük araçlar ve log ayrıştırıcıları yazmak.
- Git: notlarını ve kodunu sürümlemek, GitHub'a göndermek.
- SSH istemcisi: uzak bir sunucuya ya da bir wargame'e bağlanmak.
- curl: bir HTTP isteğinin ve yanıtının nasıl göründüğünü görmek.
İlk kurulum birkaç komut sürer. Aşağıdaki blok paketleri günceller, temel araçları kurar ve depolama izni ister. Son satır seni OverTheWire'ın Bandit oyununa bağlar. Bandit, SSH üstünden oynanan ücretsiz ve yasal bir Linux bulmacasıdır. İlk seviyenin kullanıcı adı ve parolası bandit0, port numarası 2220'dir.
pkg update && pkg upgrade pkg install git python openssh nano curl termux-setup-storage ssh [email protected] -p 2220
Bandit telefona çok uygundur. Ekranda yalnız metin vardır ve her seviye birkaç komutla biter. Kafan karışırsa 20 temel Linux komutu yazımız yanında açık dursun.
Termux ile ne yapılamaz?
Termux, root'suz bir telefonda Wi-Fi monitor modu, paket enjeksiyonu ve ağ trafiğini yakalama gibi işleri yapamaz. Başkasının hesabını ele geçiren bir "Termux komutu" da yoktur.
| İş | Termux'ta durum | Neden |
|---|---|---|
| Linux komutları ve bash betikleri | Yapılabilir. | Tam bir kabuk ve paket deposu var. |
| Python, git, SSH | Yapılabilir. | Hepsi pkg ile kurulur. |
| Debian ya da Ubuntu kabuğu açmak | Yapılabilir. | proot-distro root istemez. |
| Kendi cihazında port taraması | Kısmen. | Nmap kurulur ama gelişmiş tarama modları root ister. |
| tcpdump ile paket yakalamak | Root'suz yapılamaz. | Termux SSS'si bunu root isteyen araçlar arasında sayar. |
| Wi-Fi monitor modu ve paket enjeksiyonu | Yapılamaz. | Dahili Wi-Fi yongalarında bu özellik ya kapalıdır ya hiç yoktur. |
| Metasploit, Hydra, sqlmap kurmak | Resmî depoda yok. | Termux ekibi bu paketleri depodan kaldırdı. |
| Başkasının WhatsApp ya da Instagram hesabını ele geçirmek | Yapılamaz ve suçtur. | Böyle bir komut yok, vaat dolandırıcılıktır. |
| Wireshark, Burp Suite gibi grafik araçlar | Pratikte zor. | Küçük ekran ve dokunmatik klavye bu işe uygun değildir. |
Monitor modu konusunu biraz açalım. Wi-Fi şifresi kırma videolarının hepsi bu moda dayanır. Termux wikisi, Android telefonlardaki dahili Wi-Fi yongalarında bu özelliğin donanım yazılımı düzeyinde kapalı ya da hiç olmadığını yazar. Bunu açmak için root, özel çekirdek ve çoğu zaman harici bir USB Wi-Fi adaptörü gerekir.
Hacking paketleri konusu da net. Termux'un resmî SSS'si Hashcat, Hydra, Metasploit ve Sqlmap paketlerinin depodan kaldırıldığını yazar. Ekip bu tür paket isteklerini kabul etmez ve kullanımlarına yardım etmez. Topluluk kanallarında hacking ve oltalama konuları da yasaktır.
Termux için telefonu root'lamak gerekir mi?
Öğrenmek için root gerekmez. Root'lamak telefonun güvenlik modelini zayıflatır ve geri dönüşü zor sorunlar açar.
Root'un bedelleri şunlar:
- Önyükleyici kilidini açmak çoğu telefonda bütün verileri siler.
- Birçok bankacılık ve ödeme uygulaması root'lu cihazda çalışmayı reddedebilir.
- Garanti kapsamı tartışmalı hâle gelir.
- Root yetkisi alan zararlı bir uygulama telefonun tamamını ele geçirir.
- Yanlış bir çekirdek ya da ROM telefonu açılmaz hâle getirebilir.
Termux wikisinin önerisi kısa: root yetkisini yalnız gerçekten gerektiğinde kullan, kabuğun tamamını root olarak çalıştırma. Kablosuz güvenliğe ilgin varsa günlük telefonunu değil, kenarda duran eski bir cihazı kullan.
Kali Linux araçlarını merak ediyorsan root'suz bir yol var. Kali'nin NetHunter Rootless sürümü Termux içinde çalışır. Kali belgeleri bu sürümde bazı araçların çalışmadığını yazar. Örneğin Metasploit çalışır ama veritabanı desteği yoktur. Root'suz olduğu için monitor modu sorunu da aynen kalır.
"Telefondan hack" araçları neden tehlikeli?
YouTube ve Telegram'da dolaşan "Termux ile hesap hackleme" betiklerinin çoğu ya hiç çalışmaz ya da asıl hedef olarak seni seçer. Hacker olmak isteyen acemi, dolandırıcılar için kolay bir avdır.
Termux wikisinin "Hacking" sayfası bu konuda açık konuşur. Kimlik bilgisi isteyen üçüncü taraf bir betik büyük olasılıkla dolandırıcılıktır. Kodu karartılmış (obfuscated) betikler de büyük olasılıkla öyledir. Wiki, YouTube eğitimlerinin kâr ve eğlence için yapıldığını, eğitime uygun olmadığını da ekler.
Gerçek bir örnek var. CloudSEK araştırmacıları Ocak 2025'te trojanlı bir "ücretsiz RAT oluşturucu" kampanyası buldu. BleepingComputer'ın aktardığına göre bu sahte araç dünya genelinde 18.459 cihaza bulaştı. En çok etkilenen beş ülke arasında Türkiye de vardı. Araç GitHub depoları, Telegram kanalları ve YouTube videolarıyla yayılmıştı. Bu örnek bir Windows aracıydı, ama tuzak aynı: "hazır hack aracı" arayan kişiyi hedef alır.
Bir betiği çalıştırmadan önce şu işaretlere bak:
- Başlıkta "WhatsApp hack", "Instagram şifre kırıcı" ya da "SMS bomber" geçiyor.
- Betik senden telefon numarası, şifre ya da Telegram oturum kodu istiyor.
- Kodun büyük kısmı okunmaz karakter yığını ya da tek satırlık şifreli bir metin.
- Kurulum, bilmediğin bir adresten indirilip doğrudan kabukta çalıştırılıyor.
- "Premium sürüm" için para ya da kripto para isteniyor.
Kural basit: okumadığın ve anlamadığın kodu çalıştırma. Şüpheli dosyayı VirusTotal'e yükle. Merakını yenemiyorsan bunu günlük telefonunda değil, boş bir test cihazında yap.
Termux kullanmak yasal mı?
Termux'u kurmak ve kendi cihazında kullanmak yasaldır. Suç olan, izin almadan başkasının sistemine girmek, onu bozmak ya da yalnız suç için yapılmış araçları edinmektir.
Türk Ceza Kanunu'nun ilgili maddeleri şöyle:
| Madde | Fiil | Ceza |
|---|---|---|
| TCK 243/1 | Bir bilişim sistemine hukuka aykırı girmek ya da orada kalmak. | Bir yıla kadar hapis veya adli para cezası. |
| TCK 243/4 | Sistemler arası veri trafiğini izinsiz izlemek. | Bir yıldan üç yıla kadar hapis. |
| TCK 244/1 | Bir sistemin işleyişini engellemek ya da bozmak. | Bir yıldan beş yıla kadar hapis. |
| TCK 244/2 | Verileri bozmak, silmek, değiştirmek ya da başka yere göndermek. | Altı aydan üç yıla kadar hapis. |
| TCK 245/A | Yalnız bu suçlar için yapılmış cihaz ya da programı edinmek, bulundurmak, başkasına vermek. | Bir yıldan üç yıla kadar hapis ve beş bin güne kadar adli para cezası. |
Kafede ya da okulda açık Wi-Fi ağını taramak da izinsiz testtir. 245/A maddesi "münhasıran", yani yalnız bu suçlar için yapılmış araçları hedef alır. Nmap gibi genel amaçlı bir araçla, yalnız hesap çalmaya yarayan bir oltalama kiti aynı şey değildir. Ayrıntı için hacking yasal mı yazımıza bak. Kısa kural: yalnız kendi cihazlarında, izinli lablarda ve bug bounty kapsamında çalış.
Telefonu öğrenme aracına çeviren 7 günlük plan nasıl olur?
Günde 30-45 dakika ayırırsan bir haftada Termux'u rahat kullanır, SSH ile ilk wargame seviyelerini geçer ve ilk Python betiğini yazarsın. Plan şöyle:
- Gün: Termux'u F-Droid'den kur,
pkg updateçalıştır vepwd,ls,cd,mkdirile klasörlerde gezin. - Gün: Metinle çalış.
cat,less,grepvefindkomutlarını dene, boru (|) ile iki komutu birbirine bağla. - Gün: İzinleri ve süreçleri öğren.
ls -lçıktısını oku,chmodile bir betiği çalıştırılabilir yap,psile süreçlere bak. - Gün: SSH ile Bandit'e bağlan ve ilk beş seviyeyi geç. Her seviyede kullandığın komutu not et.
- Gün: Python kur ve kendi yazdığın örnek bir log dosyasında başarısız girişleri sayan küçük bir betik yaz.
- Gün: Git ile bir depo aç, notlarını ve betiğini GitHub'a gönder. Bu, portfolyonun ilk satırıdır.
- Gün: Telefon tarayıcısından akademideki Saha terminal görevlerinden birini dene ve haftanın notlarını gözden geçir.
Üçüncü günde ilginç bir şey göreceksin. ps yalnız Termux'un kendi süreçlerini listeler. Android 7'den beri uygulamalar başka uygulamaların süreçlerini göremez. Bu küçük gözlem, Android'in uygulamaları birbirinden nasıl yalıttığını anlatan iyi bir ders olur.
Beşinci gün için siber güvenlik için Python yazımız iyi bir başlangıç verir. Betiğin mükemmel olması gerekmez, çalışması yeter.
Telefon yetmediğinde sırada ne var?
Telefon başlangıç için yeter. Ama web pentest, Active Directory ve trafik analizi gibi işler için bir bilgisayar gerekir.
Eski bir dizüstü bile iş görür. Üstüne VirtualBox ve Kali kurarak kendi izole lab'ını açabilirsin. Adımlar sanal siber güvenlik lab'ı kurma yazımızda anlatılıyor. Bu arada Termux'u bırakma: sunucuna SSH ile bağlanmak için cebindeki en pratik araç o olur.
Bir sonraki adım olarak Siber Güvenlik Temelleri yoluna başla. Bu yolun Linux modülündeki Kabukta İlk Adım lab'ı, telefonda öğrendiğin komutları tarayıcıda gerçek bir senaryoyla sınar.
Kaynaklar
- Termux uygulama deposu ve kurulum notları (GitHub)
- Termux'un Google Play derlemesi (termux-play-store)
- F-Droid: Termux paket sayfası
- Termux Wiki: SSS ve Hacking sayfası
- Kali belgeleri: NetHunter Rootless
- BleepingComputer: Sahte RAT oluşturucu 18.000 acemi hackera bulaştı (Ocak 2025)
- 5237 sayılı Türk Ceza Kanunu (mevzuat.gov.tr)
- OverTheWire: Bandit
Sık sorulan sorular
Termux Google Play'den indirilir mi?
İndirilebilir ama 2026 itibarıyla önerilen yol değildir. Google Play sürümü Android 11 ister, ayrı bir kod tabanından gelir ve proje sayfasında hâlâ deneysel diye anılır. Kararlı kullanım için F-Droid ya da resmî GitHub deposunu seç. Kaynakları karıştırma, çünkü eklentiler aynı imza anahtarını bekler.
Termux ile WhatsApp ya da Instagram hesabı hacklenir mi?
Hayır. Bir hesabı tek komutla ele geçiren Termux aracı yoktur. Bu vaatle dağıtılan betikler çoğu zaman senin şifreni, oturum kodunu ya da paranı ister. Başkasının hesabına izinsiz girmek ayrıca TCK 243 kapsamında suçtur. Bu tür videolar eğitim değil, tık ve dolandırıcılık amacı taşır.
Termux için telefonu root'lamak gerekir mi?
Hayır. Linux komutları, Python, git ve SSH root olmadan çalışır. Root yalnız paket yakalama ya da monitor modu gibi işler için gerekir ve telefonun güvenliğini zayıflatır. Önyükleyici kilidini açmak verileri silebilir, bankacılık uygulamaları da çalışmayabilir. Merak ediyorsan günlük telefonunu değil, eski bir cihazı kullan.
Termux iPhone'da var mı?
Hayır, Termux yalnız Android için yazılmış bir uygulamadır. iPhone ve iPad'de benzer işi gören iSH ve a-Shell gibi uygulamalar vardır ama paket desteği ve hızları daha sınırlıdır. iOS'ta öğrenmenin en rahat yolu, bir SSH uygulamasıyla uzak bir Linux sunucusuna ya da tarayıcıdaki lablara bağlanmaktır.
Termux ile Kali Linux kurulur mu?
Root'suz olarak kurulabilir. Kali'nin NetHunter Rootless sürümü Termux içinde çalışır, proot-distro ile de Debian ya da Ubuntu açabilirsin. Ancak bu kurulumlar telefona yeni donanım yeteneği eklemez. Monitor modu ve paket enjeksiyonu yine çalışmaz, bazı araçlar ise kısıtlı kalır. Öğrenme için tarayıcı lablarıyla başlamak daha verimlidir.
- termux nedir
- telefondan hack
- termux ile ne yapılır
- android linux
- yeni başlayanlar
İlgili yazılar
- Siber Güvenlik İçin Bilmen Gereken 20 Temel Linux KomutuEğitim · 7 dk okuma
- Hack Öğrenmek İstiyorum: Yasal Yoldan Adım Adım BaşlangıçEğitim · 8 dk okuma
- Hacking Yasal mı? TCK 243-245 ve Etik HackerlıkUyum ve Mevzuat · 10 dk okuma
- Sanal Siber Güvenlik Laboratuvarı Kurma: VirtualBox + KaliEğitim · 8 dk okuma