<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>SKindly</title><author><name>SKindly</name></author><id>https://teletype.in/atom/skindly</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/skindly?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@skindly?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=skindly"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/skindly?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-07-28T06:01:52.528Z</updated><entry><id>skindly:setup_archlinux</id><link rel="alternate" type="text/html" href="https://teletype.in/@skindly/setup_archlinux?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=skindly"></link><title>Установка Arch Linux</title><published>2021-09-30T16:13:08.605Z</published><updated>2021-09-30T18:47:44.301Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/ef/d7/efd76e4d-b52c-45cb-9fdc-ea5e969bef67.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/6b/a4/6ba40632-46cf-4989-a237-5d8a77641e20.png&quot;&gt;Качаем iso образ с сайта на компьютер. </summary><content type="html">
  &lt;figure id=&quot;h1zJ&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/6b/a4/6ba40632-46cf-4989-a237-5d8a77641e20.png&quot; width=&quot;1200&quot; /&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;XmBP&quot;&gt;1. Подготовка к установке&lt;/h2&gt;
  &lt;p id=&quot;m9bH&quot;&gt;Качаем iso образ с &lt;a href=&quot;https://archlinux.org/download/&quot; target=&quot;_blank&quot;&gt;сайта&lt;/a&gt; на компьютер. &lt;/p&gt;
  &lt;p id=&quot;qo6B&quot;&gt;Определяем, как отображается флешка в системе, командой в терминале:&lt;/p&gt;
  &lt;pre id=&quot;gd8o&quot;&gt;df&lt;/pre&gt;
  &lt;p id=&quot;GV0T&quot;&gt;У меня флешка определилась как /dev/sdb1&lt;/p&gt;
  &lt;p id=&quot;XWyl&quot;&gt;Отмонтируем флешку  командой:&lt;/p&gt;
  &lt;p id=&quot;Z81a&quot;&gt;&lt;code&gt;sudo umount /dev/sdb1&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;aXYa&quot;&gt;Форматируем флешку в файловую систему FAT32 командой:&lt;/p&gt;
  &lt;p id=&quot;lUHi&quot;&gt;&lt;code&gt;sudo mkfs.vfat -n &amp;#x27;arch&amp;#x27; -I /dev/sdb&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;kUFP&quot;&gt;&lt;em&gt;arch- название флешки&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;hmEQ&quot;&gt;Записываем скачанный образ командой:&lt;/p&gt;
  &lt;pre id=&quot;T5HP&quot;&gt;sudo dd if=&amp;#x27;Ваш путь к образу&amp;#x27; of=/dev/sdb&lt;/pre&gt;
  &lt;p id=&quot;30OJ&quot;&gt;Перегружаемся и запускаемся с ранее созданной загрузочной флешки.&lt;/p&gt;
  &lt;p id=&quot;xKzL&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;Xmk1&quot;&gt;2. Подключаемся к WiFi&lt;/h2&gt;
  &lt;p id=&quot;WCz2&quot;&gt;Узнаем имя беспроводного, сетевого подключения командой:&lt;/p&gt;
  &lt;p id=&quot;GyCS&quot;&gt;&lt;code&gt;ip a&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;K5n9&quot;&gt;Разблокируем WiFi адаптер в системе командой&lt;/p&gt;
  &lt;p id=&quot;B6aZ&quot;&gt;&lt;code&gt;rfkill unblock wifi&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;UsOE&quot;&gt;Включаем WiFi адаптер командой:&lt;/p&gt;
  &lt;p id=&quot;grih&quot;&gt;&lt;code&gt;ip link set &amp;#x27;name_interface&amp;#x27; up&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;Bo11&quot;&gt;&lt;em&gt;где name_interface имя беспроводного интерфейса (пишем без ковычек)&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;vC65&quot;&gt;Запускаем утилиту для управления беспроводными сетями командой:&lt;/p&gt;
  &lt;p id=&quot;qO9H&quot;&gt;&lt;code&gt;iwctl&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;D307&quot;&gt;В утилите выполняем подключение к нашей точке доступа WiFi:&lt;/p&gt;
  &lt;p id=&quot;3btq&quot;&gt;&lt;code&gt;station &amp;#x27;name_interface&amp;#x27; connect &amp;#x27;name&amp;#x27; &lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;g2Vh&quot;&gt;&lt;em&gt;где &amp;#x27;name_interface&amp;#x27; имя беспроводного интерфейса, а &amp;#x27;name&amp;#x27; имя точки доступа WiFi (пишем без ковычек). Если точка доступа с паролем, то появится сообщение для ввода пароля. При вводе пароля, он не будет отображаться.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;8kKp&quot;&gt;Выходим из утилиты iwctl командой:&lt;/p&gt;
  &lt;p id=&quot;FhUP&quot;&gt;&lt;code&gt;exit&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;h0dC&quot;&gt;Проверяем интернет соединение командой:&lt;/p&gt;
  &lt;p id=&quot;3nEa&quot;&gt;&lt;code&gt;ping google.com&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;mEy0&quot;&gt;Если не пингуется, нужно отредактировать DNS адресав файле:&lt;/p&gt;
  &lt;p id=&quot;Uy4u&quot;&gt;&lt;code&gt;nano etc/resolve.conf&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;3jiv&quot;&gt;В файле дописываем:&lt;/p&gt;
  &lt;p id=&quot;UbP0&quot;&gt;&lt;code&gt;nameserver 8.8.8.8&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;hhTB&quot;&gt;&lt;code&gt;nameserver 8.8.4.4&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;W3un&quot;&gt;Сохраняем файл и выходим.&lt;/p&gt;
  &lt;p id=&quot;GH0F&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;YZXq&quot;&gt;3. Размечаем диск для установки системы&lt;/h2&gt;
  &lt;p id=&quot;kUZY&quot;&gt;Смотрим как подписан диск в системе командой:&lt;/p&gt;
  &lt;p id=&quot;3kxF&quot;&gt;&lt;code&gt;fdisk -l&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;ybu4&quot;&gt;Создаем таблицу разделов GPT командой:&lt;/p&gt;
  &lt;p id=&quot;Srwg&quot;&gt;&lt;code&gt;fdisk dev/vda&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;VZri&quot;&gt;Если разделы уже есть на диске, удаляем их этой же утилитой: &lt;/p&gt;
  &lt;p id=&quot;s0aY&quot;&gt;&lt;code&gt;fdisk /dev/vda&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;Xe3U&quot;&gt;Вводим команду:&lt;/p&gt;
  &lt;p id=&quot;3RLg&quot;&gt;&lt;code&gt;d&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;P0hT&quot;&gt;и номер диска для удаления.&lt;/p&gt;
  &lt;p id=&quot;OFgw&quot;&gt;После удаления вводим команду:&lt;/p&gt;
  &lt;p id=&quot;DGYT&quot;&gt;&lt;code&gt;g&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;nZWh&quot;&gt;Далее команду:&lt;/p&gt;
  &lt;p id=&quot;VWCA&quot;&gt;&lt;code&gt;w&lt;/code&gt;&lt;/p&gt;
  &lt;h3 id=&quot;E5rt&quot;&gt;3.1. Производим разбивку диска&lt;/h3&gt;
  &lt;p id=&quot;iiyA&quot;&gt;Разбиваем диск на разделы с помощью утилиты:&lt;/p&gt;
  &lt;p id=&quot;CByX&quot;&gt;&lt;code&gt;cfdisk /dev/vda&lt;/code&gt;&lt;/p&gt;
  &lt;ul id=&quot;qJ5n&quot;&gt;
    &lt;li id=&quot;YJNP&quot;&gt;Создаем раздел с размером 31M с типом BIOS boot.&lt;/li&gt;
    &lt;li id=&quot;iZm3&quot;&gt;Создаем раздел с размером до 500М с типом EFI System.&lt;/li&gt;
    &lt;li id=&quot;cB7u&quot;&gt;Создаем корневой раздел на все оставшееся свободное место, с типом Linux filesystem.&lt;/li&gt;
    &lt;li id=&quot;tcUY&quot;&gt;Нажимаем кнопку &amp;quot;Write&amp;quot; ==&amp;gt;&amp;gt; Yes ==&amp;gt;&amp;gt; &amp;quot;Quit&amp;quot;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;huwg&quot;&gt;3.2. Создаем файловую систему на созданных разделах диска&lt;/h3&gt;
  &lt;p id=&quot;PJvR&quot;&gt;Форматируем раздел с типом EFI System  в FAT:&lt;/p&gt;
  &lt;p id=&quot;GX9B&quot;&gt;&lt;code&gt;mkfs.vfat /dev/vda2&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;43e8&quot;&gt;Форматируем корневой раздел в BTRFS:&lt;/p&gt;
  &lt;p id=&quot;mjQm&quot;&gt;&lt;code&gt;mkfs.btrfs -f /dev/vda3&lt;/code&gt;&lt;/p&gt;
  &lt;h3 id=&quot;Me07&quot;&gt;3.3. Монтируем разделы&lt;/h3&gt;
  &lt;p id=&quot;QFys&quot;&gt;Монтируем корневой раздел:&lt;/p&gt;
  &lt;p id=&quot;z9oH&quot;&gt;&lt;code&gt;mount /dev/vda3 /mnt&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;Y63Y&quot;&gt;В каталоге &lt;code&gt;mnt&lt;/code&gt; создаем каталог &lt;code&gt;boot &lt;/code&gt;для загрузчика&lt;/p&gt;
  &lt;p id=&quot;PnZZ&quot;&gt;&lt;code&gt;mkdir /mnt/boot&lt;/code&gt;&lt;/p&gt;
  &lt;blockquote id=&quot;sCiL&quot;&gt;&lt;em&gt;Для обычного BIOS оставляем как выше. Если BIOS UEFI, тогда в каталоге boot создаем еще один каталог EFI для загрузчика EFI UEFI BIOS&lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;AP8P&quot;&gt;&lt;code&gt;&lt;em&gt;mkdir /mnt/boot/EFI&lt;/em&gt;&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;bq9W&quot;&gt;Примонтируем бут-раздел к только что созданному каталогу&lt;/p&gt;
  &lt;p id=&quot;JWE2&quot;&gt;&lt;code&gt;mount /dev/vda2 /mnt/boot&lt;/code&gt;&lt;/p&gt;
  &lt;blockquote id=&quot;UI7r&quot;&gt;&lt;em&gt;Для обычного BIOS оставляем как выше. Если BIOS UEFI, тогда выполняем команду:&lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;ejbY&quot;&gt;&lt;code&gt;&lt;em&gt;mount /dev/vda2 /mnt/boot/EFI&lt;/em&gt;&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;dKpf&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;YOrW&quot;&gt;4. Устанавливаем базовую систему&lt;/h2&gt;
  &lt;p id=&quot;vXt6&quot;&gt;&lt;code&gt;pacstrap -i /mnt base base-devel linux-lts linux-lts-headers linux-firmware dosfstools btrfs-progs intel-ucode iucode-tool nano&lt;/code&gt;&lt;/p&gt;
  &lt;blockquote id=&quot;yGDM&quot;&gt;&lt;em&gt;где &lt;code&gt;linux-lts linux-lts-headers &lt;/code&gt;ядро linux (если использовать другое ядро, то соответственно здесь будут другие названия).&lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;gvIj&quot;&gt;&lt;em&gt;&lt;code&gt;intel-ucode &lt;/code&gt;если процессор intel. Для процессора AMD- использовать этот код &lt;code&gt;amd-ucode&lt;/code&gt;&lt;/em&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;caIC&quot;&gt;Жмем Enter, &amp;#x27;Y&amp;#x27; и дожидаемся окончательной установки&lt;/p&gt;
  &lt;h3 id=&quot;o8it&quot;&gt;4.1. Создаем файл конфигурации файловой системы диска&lt;/h3&gt;
  &lt;p id=&quot;zNdw&quot;&gt;&lt;code&gt;genfstab -U /mnt &amp;gt;&amp;gt; /mnt/etc/fstab&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;b2v1&quot;&gt;Проверяем содержимое конфига командой:&lt;/p&gt;
  &lt;p id=&quot;Bnmn&quot;&gt;&lt;code&gt;cat /mnt/etc/fstab&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;Cp24&quot;&gt;На экране появится вывод с содержимым файла fstab&lt;/p&gt;
  &lt;h3 id=&quot;tEKB&quot;&gt;4.2. Вносим настройки в систему&lt;/h3&gt;
  &lt;p id=&quot;rKL0&quot;&gt;Переходим в установленную систему командой:&lt;/p&gt;
  &lt;p id=&quot;JarF&quot;&gt;&lt;code&gt;arch-chroot /mnt&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;6szF&quot;&gt;- Конфигурируем время и дату:&lt;/p&gt;
  &lt;p id=&quot;bpbK&quot;&gt;&lt;code&gt;ln -sf  /usr/share/zoneinfo/Europe/Kiev /etc/localtime&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;2yZz&quot;&gt;Далее&lt;/p&gt;
  &lt;p id=&quot;JffP&quot;&gt;&lt;code&gt;hwclock --systohc&lt;/code&gt;&lt;/p&gt;
  &lt;ul id=&quot;Ktwy&quot;&gt;
    &lt;li id=&quot;oPs5&quot;&gt;- Русифицируем систему. Открываем конфиг с локализацией в редакторе Nano&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;JDHL&quot;&gt;&lt;code&gt;nano /etc/locale.gen&lt;/code&gt;&lt;/p&gt;
  &lt;ul id=&quot;Uj1W&quot;&gt;
    &lt;li id=&quot;yurr&quot;&gt;- Раскомментируем языки, которые нужны (убираем #, в кодировке UTF-8). &lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;yUI3&quot;&gt;Cохраняем файл в редакторе Nano и выходим (Ctrl+O =&amp;gt; Enter =&amp;gt; Ctrl+X)&lt;/p&gt;
  &lt;ul id=&quot;1up5&quot;&gt;
    &lt;li id=&quot;AXwU&quot;&gt;- Для генерации локализации языков вводим команду:&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;O34o&quot;&gt;&lt;code&gt;locale-gen&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;jnoN&quot;&gt;Открываем в редакторе файл:&lt;/p&gt;
  &lt;p id=&quot;jUrw&quot;&gt;&lt;code&gt;nano /etc/locale.conf&lt;/code&gt;&lt;/p&gt;
  &lt;ul id=&quot;LgXx&quot;&gt;
    &lt;li id=&quot;Yic2&quot;&gt;- В файл прописываем локализацию, на которую будет переведена система.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;nx08&quot;&gt;Для русского языка: &lt;code&gt;LANG=ru_RU.UTF-8&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;jegW&quot;&gt;Cохраняем файл в редакторе Nano и выходим (Ctrl+O =&amp;gt; Enter =&amp;gt; Ctrl+X)&lt;/p&gt;
  &lt;ul id=&quot;qnMt&quot;&gt;
    &lt;li id=&quot;HuoT&quot;&gt;- Настраиваем язык консоли&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;QYSp&quot;&gt;Открываем в редакторе файл:&lt;/p&gt;
  &lt;p id=&quot;ysSp&quot;&gt;&lt;code&gt;nano /etc/vconsole.conf&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;WyNd&quot;&gt;В файле прописываем:&lt;/p&gt;
  &lt;p id=&quot;G7sE&quot;&gt;&lt;code&gt;KEYMAP=ru&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;lIYj&quot;&gt;&lt;code&gt;FONT=cyr-sun16&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;lzsr&quot;&gt;Cохраняем файл в редакторе Nano и выходим (Ctrl+O =&amp;gt; Enter =&amp;gt; Ctrl+X)&lt;/p&gt;
  &lt;ul id=&quot;aaTh&quot;&gt;
    &lt;li id=&quot;ZZ5b&quot;&gt;Задаем имя компьютреа&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;EKDK&quot;&gt;Открываем в редакторе файл:&lt;/p&gt;
  &lt;p id=&quot;PJkU&quot;&gt;&lt;code&gt;nano /etc/hostname&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;DLO9&quot;&gt; И вписываем имя компьютера:&lt;/p&gt;
  &lt;p id=&quot;n13w&quot;&gt;&lt;code&gt;comp_name&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;5viD&quot;&gt;Cохраняем файл в редакторе Nano и выходим (Ctrl+O =&amp;gt; Enter =&amp;gt; Ctrl+X)&lt;/p&gt;
  &lt;ul id=&quot;35N4&quot;&gt;
    &lt;li id=&quot;Ve5M&quot;&gt;Редактируем файл доменных имен компьютера&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;rqvF&quot;&gt;&lt;code&gt;nano /etc/hosts&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;g36P&quot;&gt;В файле прописываем:&lt;/p&gt;
  &lt;p id=&quot;KawD&quot;&gt;&lt;code&gt;127.0.0.1  localhost&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;van3&quot;&gt;&lt;code&gt;::1        localhost&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;RMdu&quot;&gt;&lt;code&gt;127.0.0.1  comp_name.localdomane  comp_name&lt;/code&gt;&lt;/p&gt;
  &lt;blockquote id=&quot;UjIm&quot;&gt;&lt;em&gt;где &lt;code&gt;comp_name &lt;/code&gt;имя компьютера, которое мы дали выше&lt;/em&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;MwQf&quot;&gt;Cохраняем файл в редакторе Nano и выходим (Ctrl+O =&amp;gt; Enter =&amp;gt; Ctrl+X)&lt;/p&gt;
  &lt;ul id=&quot;FiZL&quot;&gt;
    &lt;li id=&quot;sIV1&quot;&gt;Создаем образ ядра для оперативной памяти&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;bf0E&quot;&gt;&lt;code&gt;mkinitcpio -P &lt;/code&gt;(для одного ядра)&lt;/p&gt;
  &lt;blockquote id=&quot;xkfm&quot;&gt;&lt;em&gt;Если ядер несколько, то для выбора ядра вводим:&lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;8tfj&quot;&gt;&lt;code&gt;&lt;em&gt;mkinitcpio -p linuz-zen&lt;/em&gt;&lt;/code&gt;&lt;/blockquote&gt;
  &lt;ul id=&quot;sN3w&quot;&gt;
    &lt;li id=&quot;aDxv&quot;&gt;Устанавливаем пароль root (пароль вводится, но не отображается)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;9bbd&quot;&gt;&lt;code&gt;passwd&lt;/code&gt;&lt;/p&gt;
  &lt;ul id=&quot;qidh&quot;&gt;
    &lt;li id=&quot;p6dK&quot;&gt;Скачиваем загрузчик и сетевые утилиты:&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;jIbY&quot;&gt;&lt;code&gt;pacman -S grub efibootmgr dhcphd dhclient networkmanager&lt;/code&gt;&lt;/p&gt;
  &lt;ul id=&quot;6byQ&quot;&gt;
    &lt;li id=&quot;6IH3&quot;&gt;Устанавливаем загрузчик на &lt;u&gt;диск:&lt;/u&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;i1jC&quot;&gt;&lt;code&gt;grub-install /dev/vda&lt;/code&gt;&lt;/p&gt;
  &lt;blockquote id=&quot;Ivx4&quot;&gt;&lt;em&gt;Если не сработала предыдущая команда для UEFI BIOS, тогда вводим эту команду:&lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;ne7G&quot;&gt;&lt;code&gt;&lt;em&gt;grub-install --boot-directory=/boot/EFI&lt;/em&gt;&lt;/code&gt;&lt;/blockquote&gt;
  &lt;ul id=&quot;7ICO&quot;&gt;
    &lt;li id=&quot;TT5O&quot;&gt;Конфигурируем загрузчик командой:&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;qRCp&quot;&gt;&lt;code&gt;grub-mkconfig -o /boot/grub/grub.cfg&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;oGVZ&quot;&gt;После завершения, выходим командой:&lt;/p&gt;
  &lt;p id=&quot;krjA&quot;&gt;&lt;code&gt;exit&lt;/code&gt;&lt;/p&gt;
  &lt;ul id=&quot;QtDy&quot;&gt;
    &lt;li id=&quot;Ragy&quot;&gt;Все размонтируем командой:&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;M72e&quot;&gt;&lt;code&gt;umount -R /mnt&lt;/code&gt;&lt;/p&gt;
  &lt;ul id=&quot;GF4v&quot;&gt;
    &lt;li id=&quot;QJk8&quot;&gt;Перезагружаемся в установленную систему:&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Jt8b&quot;&gt;&lt;code&gt;reboot&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;8ggh&quot;&gt;После перезагрузки логинимся под &lt;code&gt;root&lt;/code&gt;&lt;/p&gt;
  &lt;ul id=&quot;dq38&quot;&gt;
    &lt;li id=&quot;fqa0&quot;&gt;Открываем и редактируем файл:&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;35e1&quot;&gt;&lt;code&gt;nano /etc/sudoers&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;w7KX&quot;&gt;В файле ищем строку (&lt;code&gt;&lt;strong&gt;%wheel ALL=(ALL) ALL&lt;/strong&gt;&lt;/code&gt;) и раскомментируем ее (снимаем #). Для того, чтобы у обычного юзера был root доступ&lt;/p&gt;
  &lt;p id=&quot;vwq6&quot;&gt;Cохраняем файл в редакторе Nano и выходим (Ctrl+O =&amp;gt; Enter =&amp;gt; Ctrl+X)&lt;/p&gt;
  &lt;ul id=&quot;uC6T&quot;&gt;
    &lt;li id=&quot;7mNb&quot;&gt;Создаем обычную учетную запись юзера:&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;UYDQ&quot;&gt;&lt;code&gt;useradd -m -G wheel -s /bin/bash your_username&lt;/code&gt;&lt;/p&gt;
  &lt;blockquote id=&quot;jLy9&quot;&gt;&lt;em&gt;где &lt;code&gt;your_username &lt;/code&gt;ваш юзернейм в нижнем регистре&lt;/em&gt;&lt;/blockquote&gt;
  &lt;ul id=&quot;STGY&quot;&gt;
    &lt;li id=&quot;n5N0&quot;&gt;Задаем пароль для созданной учетной записи&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;H8Vv&quot;&gt;&lt;code&gt;passwd your_username&lt;/code&gt;&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(323, 50%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;SbL1&quot;&gt;!! Пароль должен отличаться от пароля root !!&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;pXsN&quot;&gt;Выходим командой &lt;code&gt;exit&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;yQpp&quot;&gt;Логинимся в учетную запись &lt;code&gt;your_username&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;9FZc&quot;&gt;Вводим команду &lt;code&gt;sudo su&lt;/code&gt; для проверки root доступа&lt;/p&gt;
  &lt;p id=&quot;xGy9&quot;&gt;Пароль вводим от учетной записи юзера &lt;code&gt;your_username&lt;/code&gt;&lt;/p&gt;
  &lt;ul id=&quot;jsyZ&quot;&gt;
    &lt;li id=&quot;Pnq1&quot;&gt;Запускаем службу Network Manager:&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;T5rL&quot;&gt;&lt;code&gt;systemctl enable NetworkManager&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;gZ4b&quot;&gt;Перезагружаем систему командой &lt;code&gt;reboot&lt;/code&gt;&lt;/p&gt;
  &lt;ul id=&quot;TPXF&quot;&gt;
    &lt;li id=&quot;VzH6&quot;&gt;Входим в систему под &lt;code&gt;your_username&lt;/code&gt;&lt;/li&gt;
    &lt;li id=&quot;FgCt&quot;&gt;Подключаемся к интернету:&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;AKrN&quot;&gt;&lt;code&gt;nmcli d wifi connect &amp;#x27;name&amp;#x27; password XXXXXXXXX&lt;/code&gt;&lt;/p&gt;
  &lt;blockquote id=&quot;olfs&quot;&gt;&lt;em&gt;где &lt;code&gt;&amp;#x27;name&amp;#x27;&lt;/code&gt;  имя точки доступа (вводим без кавычек), а &lt;code&gt;XXXXXXXXX&lt;/code&gt; пароль от точки доступа.&lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;11oV&quot;&gt;&lt;em&gt;Если точка доступа без пароля, тогда жмем Enter после ввода &lt;code&gt;&amp;#x27;name&amp;#x27;&lt;/code&gt;&lt;/em&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;sFFy&quot;&gt;После подключения к интернету редактируем файл конфигурации pacman:&lt;/p&gt;
  &lt;pre id=&quot;KZx5&quot;&gt;sudo nano /etc/pacman.conf&lt;/pre&gt;
  &lt;p id=&quot;JEow&quot;&gt;В файле убираем # со строчки &lt;/p&gt;
  &lt;p id=&quot;hT4z&quot;&gt;&lt;code&gt;[multilib]&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;7HDU&quot;&gt;&lt;code&gt;Include = /etc/pacman.d/mirrorlist&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;67YF&quot;&gt;Cохраняем файл в редакторе Nano и выходим (Ctrl+O =&amp;gt; Enter =&amp;gt; Ctrl+X)&lt;/p&gt;
  &lt;ul id=&quot;5kK3&quot;&gt;
    &lt;li id=&quot;OFeG&quot;&gt;Устанавливаем набор пакетов для видео ускорения (для Intel):&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;TCtl&quot;&gt;&lt;code&gt;sudo pacman -Syu lib32-mesa vulkan-intel lib32-vulkan-intel vulkan-icd-loader lib32-vulkan-icd- loader libva-media-driver xf86-video-intel&lt;/code&gt;&lt;/p&gt;
  &lt;blockquote id=&quot;R99D&quot;&gt;&lt;em&gt;= Nvidia = &lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;KYad&quot;&gt;&lt;code&gt;&lt;em&gt;nvidia-dkms nvidia-utils lib32-nvidia-utils nvidia-settings vulkan-icd-loader lib32-vulkan-icd-loader lib32-opencl-nvidia opencl-nvidia libxnvctrl &lt;/em&gt;&lt;/code&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;nhjy&quot;&gt;&lt;em&gt;Сюда же оптимизированные DKMS модули проприетарного драйвера NVIDIA &lt;a href=&quot;https://aur.archlinux.org/packages/nv&quot; target=&quot;_blank&quot;&gt;https://aur.archlinux.org/packages/nv&lt;/a&gt;... - устанавливаем - &lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;16HD&quot;&gt;&lt;em&gt;1 ) &lt;code&gt;git clone &lt;a href=&quot;https://aur.archlinux.org/nvidia-dkms&quot; target=&quot;_blank&quot;&gt;https://aur.archlinux.org/nvidia-dkms&lt;/a&gt;... &lt;/code&gt;&lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;r76u&quot;&gt;&lt;em&gt;2 )&lt;code&gt; cd nvidia-dkms-performance &lt;/code&gt;&lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;AhtW&quot;&gt;&lt;em&gt;3 ) &lt;code&gt;makepkg -sric &lt;/code&gt;( там соглашаемся с заменой пакета ) &lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;qVxJ&quot;&gt;&lt;em&gt;4) sudo mkinitcpio -p наименование вашего ядра &lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;nQa7&quot;&gt;&lt;em&gt;5 ) reboot &lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;jWQI&quot;&gt;&lt;em&gt;= Nvidia + Intel = &lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;PKF3&quot;&gt;&lt;code&gt;&lt;em&gt;nvidia-dkms nvidia-utils lib32-nvidia-utils nvidia-settings vulkan-icd-loader lib32-vulkan-icd-loader lib32-opencl-nvidia opencl-nvidia libxnvctrl &lt;/em&gt;&lt;/code&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;ukmZ&quot;&gt;&lt;code&gt;&lt;em&gt;lib32-mesa vulkan-intel lib32-vulkan-intel vulkan-icd-loader lib32-vulkan-icd-loader libva-intel-driver xf86-video-intel &lt;/em&gt;&lt;/code&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;AL57&quot;&gt;&lt;em&gt;Здесь тоже ставим DKMS модули как описано выше &lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;L79Z&quot;&gt;&lt;em&gt;= AMD = &lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;TN5K&quot;&gt;&lt;code&gt;&lt;em&gt;lib32-mesa vulkan-radeon lib32-vulkan-radeon vulkan-icd-loader lib32-vulkan-icd-loader&lt;/em&gt;&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;bZxD&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;7asG&quot;&gt;Устанавливаем графическую оболочку&lt;/h2&gt;
  &lt;ul id=&quot;IcBc&quot;&gt;
    &lt;li id=&quot;JJuF&quot;&gt;Устанавливаем NetworkManager Applet:&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;3oky&quot;&gt;&lt;code&gt;sudo pacman -S network-manager-applet&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;zkng&quot;&gt;После окончания перезагружаемся командой:&lt;/p&gt;
  &lt;p id=&quot;C9aK&quot;&gt;&lt;code&gt;reboot&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;aXER&quot;&gt;После перезагрузки, входим в систему под &lt;code&gt;your_username&lt;/code&gt;&lt;/p&gt;
  &lt;ul id=&quot;AT34&quot;&gt;
    &lt;li id=&quot;ccsV&quot;&gt;Запускаем установку графической оболочки:&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;568y&quot;&gt;&lt;code&gt;sudo pacman -S xorg xorg-server plasma plasma-wayland-session gnome gnome-extra gdm&lt;/code&gt;&lt;/p&gt;
  &lt;blockquote id=&quot;firk&quot;&gt;&lt;em&gt;Выше- код для установки GNOME&lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;IQnJ&quot;&gt;&lt;em&gt;Для других оболочек код ниже:&lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;AQLH&quot;&gt;&lt;em&gt;+XFCE pacman -S xorg xorg-server xfce4 xfce4-goodies lightdm lightdm-gtk-greeter Включает дисплей менеджер systemctl enable lightdm &lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;Gfcn&quot;&gt;&lt;em&gt;+KDE plasma pacman -S xorg xorg-server plasma plasma-wayland-session egl-wayland sddm sddm-kcm packagekit-qt5 kde-applications Включаем дисплей менеджер systemctl enable sddm &lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;7ZpO&quot;&gt;&lt;em&gt;+Сinnamon pacman -S xorg xorg-server cinnamon Включаем дисплей менеджер systemctl enable gdm &lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;epJ3&quot;&gt;&lt;em&gt;+Deepin pacman -S xorg xorg-server deepin deepin-extra lightdm lightdm-deepin-greeter Включаем дисплей менеджер systemctl enable lightdm &lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;kRve&quot;&gt;&lt;em&gt;+Enlightenment pacman -S xorg xorg-server enlightenment lightdm lightdm-gtk-greeter Включаем дисплей менеджер systemctl enable lightdm &lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;pTlr&quot;&gt;&lt;em&gt;+ Mate pacman -S xorg xorg-server mate mate-extra mate-panel mate-session-manager Включаем дисплей менеджер systemctl enable mdm &lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;p3So&quot;&gt;&lt;em&gt;+LXDE pacman -S xorg xorg-server lxde-common lxsession openbox lxde lxdm Включаем дисплей менеджер systemctl enable lxdm &lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;YQd6&quot;&gt;&lt;em&gt;== Прочие графические оболочки тут === &lt;a href=&quot;https://www.youtube.com/redirect?event=video_description&amp;redir_token=QUFFLUhqbFFsd3I1eVJrckdhS1pUbmNpdU5tcFJZT1FtQXxBQ3Jtc0tsU2lLNlpYMmxOeXhIMFFmb2NTUEVUXzA2RVBqR2R3UUhkdmppeE9IVzFTeTV3TkZ6WXZ0V1kxcjNvRW9fb2lKZTNsRVhKLTVQMmM4NTJYMWdKUGktdU5kUmZzT2xvRllQTndVMHdmRkpxOUtpZlhVYw&amp;q=https%3A%2F%2Fwiki.archlinux.org%2Ftitle%2Fdesktop_environment&quot; target=&quot;_blank&quot;&gt;https://wiki.archlinux.org/title/desk...&lt;/a&gt;&lt;/em&gt;&lt;/blockquote&gt;
  &lt;ul id=&quot;Ivqh&quot;&gt;
    &lt;li id=&quot;xL1r&quot;&gt;Включаем дисплей менеджер: &lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;2tda&quot;&gt;&lt;code&gt;sudo systemctl enable gdm&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;zmeC&quot;&gt;Перезагружаемся командой &lt;code&gt;reboot&lt;/code&gt;&lt;/p&gt;
  &lt;ul id=&quot;2cId&quot;&gt;
    &lt;li id=&quot;qgBg&quot;&gt;После перезагрузки, в терминале создаем файл подкачки&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;HTKs&quot;&gt;&lt;code&gt;touch swapfile&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;7qfW&quot;&gt;&lt;code&gt;chattr +C swapfile&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;yL8A&quot;&gt;&lt;code&gt;fallocate --length 2048MiB swapfile&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;i8dz&quot;&gt;&lt;code&gt;sudo chown root swapfile&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;E25X&quot;&gt;&lt;code&gt;sudo chmod 600 swapfile&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;w7py&quot;&gt;&lt;code&gt;sudo mkswap swapfile&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;Vjrt&quot;&gt;&lt;code&gt;sudo swapon swapfile&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;VsUV&quot;&gt;Проверяем работу командой:&lt;/p&gt;
  &lt;p id=&quot;ZCVp&quot;&gt;&lt;code&gt;htop&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;te35&quot;&gt;Для того, чтобы файл подкачки задействовался при загрузке системы, выполняем команду:&lt;/p&gt;
  &lt;p id=&quot;YSeg&quot;&gt;sudo nano /etc/fstab&lt;/p&gt;
  &lt;p id=&quot;gQi0&quot;&gt;В файле, в низу вписываем:&lt;/p&gt;
  &lt;p id=&quot;wgft&quot;&gt;&lt;code&gt;/home/your_username/swapfile    none  swap  defaults 00&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;Er54&quot;&gt;Cохраняем файл в редакторе Nano и выходим (Ctrl+O =&amp;gt; Enter =&amp;gt; Ctrl+X)&lt;/p&gt;
  &lt;p id=&quot;lsiy&quot;&gt;Перезагружаемся &lt;code&gt;reboot&lt;/code&gt;&lt;/p&gt;
  &lt;ul id=&quot;S9Or&quot;&gt;
    &lt;li id=&quot;Vp7z&quot;&gt;Добавляем дополнительные модули:&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;CIQx&quot;&gt;&lt;code&gt;sudo nano /etc/mkinitcpio.conf&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;frrB&quot;&gt;В файле прописываем&lt;/p&gt;
  &lt;p id=&quot;rib3&quot;&gt;&lt;code&gt;MODULES=(crc32c libcrc32c zlib_deflate btrfs)&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;kbTg&quot;&gt;где &lt;code&gt;crc32c libcrc32c zlib_deflate btrfs &lt;/code&gt;модули для файловой системы btrfs они увеличивают производительность файловой системы.&lt;/p&gt;
  &lt;blockquote id=&quot;ijKA&quot;&gt;&lt;em&gt;Для видеокарт NVIDIA добавляем дополнительно и эти модули:&lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;AOMm&quot;&gt;&lt;code&gt;&lt;em&gt;nvidia nvidia_modest nvidia_uvm nvidia_drm&lt;/em&gt;&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;DMdy&quot;&gt;Cохраняем файл в редакторе Nano и выходим (Ctrl+O =&amp;gt; Enter =&amp;gt; Ctrl+X)&lt;/p&gt;
  &lt;ul id=&quot;tvdz&quot;&gt;
    &lt;li id=&quot;iUZb&quot;&gt;Пересобираем ядро:&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;e8Wd&quot;&gt;&lt;code&gt;sudo mkinitcpio -P&lt;/code&gt; Эта команда, если одно ядро&lt;/p&gt;
  &lt;blockquote id=&quot;ZZDS&quot;&gt;&lt;em&gt;&lt;code&gt;sudo mkinitcpio -p linux-имя_ядра&lt;/code&gt; Эта команда, если в систем несколько ядер. После флага -p указываем то ядро, которое хотим чтобы загружалось&lt;/em&gt;&lt;/blockquote&gt;

</content></entry><entry><id>skindly:notban_hetzner</id><link rel="alternate" type="text/html" href="https://teletype.in/@skindly/notban_hetzner?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=skindly"></link><title>Как избежать бана на хостинге Hetzner?</title><published>2021-08-13T07:26:32.470Z</published><updated>2021-08-13T07:26:32.470Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/21/7f/217f14a4-992f-4139-94e2-673e15e78dbb.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img4.teletype.in/files/f9/1c/f91c7828-51da-46cf-97f4-0a4af060bcf0.png&quot;&gt;Для того, чтобы избежать бана на хостинге Hetzner (устанавливая майнеры), рекомендуется блокировать исходящий трафик в приватные сети.</summary><content type="html">
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/f9/1c/f91c7828-51da-46cf-97f4-0a4af060bcf0.png&quot; width=&quot;1280&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Для того, чтобы избежать бана на хостинге Hetzner (устанавливая майнеры), рекомендуется блокировать исходящий трафик в приватные сети.&lt;/p&gt;
  &lt;p&gt;Ниже перевод статьи с сайта провайдера.&lt;/p&gt;
  &lt;h2&gt;Шаг 1. Убедитесь, что ufw установлен&lt;/h2&gt;
  &lt;p&gt;Для управления брандмауэром сервера я использую &lt;code&gt;ufw&lt;/code&gt;(несложный брандмауэр).&lt;/p&gt;
  &lt;p&gt;Сначала убедитесь, что он установлен:&lt;/p&gt;
  &lt;pre&gt;apt install ufw&lt;/pre&gt;
  &lt;p&gt;Затем настройте его правильно, разрешив порты SSH, HTTP, HTTPS и т. Д., И включите его:&lt;/p&gt;
  &lt;pre&gt;ufw allow 22
ufw allow 80
ufw allow 443

ufw enable

ufw status&lt;/pre&gt;
  &lt;h2&gt;Шаг 2. Заблокируйте любое подключение к частным сетям.&lt;/h2&gt;
  &lt;p&gt;К &lt;a href=&quot;https://en.wikipedia.org/wiki/Private_network&quot; target=&quot;_blank&quot;&gt;частным сетям&lt;/a&gt; относятся:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;&lt;code&gt;10.0.0.0/8&lt;/code&gt;&lt;/li&gt;
    &lt;li&gt;&lt;code&gt;172.16.0.0/12&lt;/code&gt;&lt;/li&gt;
    &lt;li&gt;&lt;code&gt;192.168.0.0/16&lt;/code&gt;&lt;/li&gt;
    &lt;li&gt;&lt;code&gt;100.64.0.0/10&lt;/code&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p&gt;Заблокировать им исходящие сообщения довольно просто &lt;code&gt;ufw&lt;/code&gt;:&lt;/p&gt;
  &lt;pre&gt;ufw deny out from any to 10.0.0.0/8
ufw deny out from any to 172.16.0.0/12
ufw deny out from any to 192.168.0.0/16
ufw deny out from any to 100.64.0.0/10
ufw deny out from any to 198.18.0.0/15
ufw deny out from any to 169.254.0.0/16&lt;/pre&gt;
  &lt;p&gt;Проверьте статус брандмауэра с помощью, &lt;code&gt;ufw status&lt;/code&gt;и вы увидите что-то вроде этого:&lt;/p&gt;
  &lt;pre&gt;Status: active

To                         Action      From
--                         ------      ----
[ . . . . . . . . . . ]

10.0.0.0/8                 DENY OUT    Anywhere
172.16.0.0/12              DENY OUT    Anywhere
100.64.0.0/10              DENY OUT    Anywhere
192.168.0.0/16             DENY OUT    Anywhere&lt;/pre&gt;
  &lt;p&gt;Вы также можете проверить с помощью &lt;code&gt;iptables-save&lt;/code&gt;, и вы должны увидеть что-то вроде этого:&lt;/p&gt;
  &lt;pre&gt;*filter

:OUTPUT ACCEPT [0:0]

:ufw-before-output - [0:0]

:ufw-user-output - [0:0]

-A OUTPUT -j ufw-before-output

-A ufw-before-output -j ufw-user-output

-A ufw-user-output -d 10.0.0.0/8 -j DROP
-A ufw-user-output -d 172.16.0.0/12 -j DROP
-A ufw-user-output -d 192.168.0.0/16 -j DROP
-A ufw-user-output -d 100.64.0.0/10 -j DROP&lt;/pre&gt;
  &lt;p&gt;Вы можете протестировать это &lt;code&gt;ping&lt;/code&gt;, например &lt;code&gt;ping 172.16.5.204&lt;/code&gt;, и у вас должно получиться что-то вроде этого:&lt;/p&gt;
  &lt;pre&gt;PING 172.16.5.204 (172.16.5.204) 56(84) bytes of data.
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
^C
--- 172.16.5.204 ping statistics ---
4 packets transmitted, 0 received, 100% packet loss, time 3053ms&lt;/pre&gt;
  &lt;h2&gt;Шаг 3 - Разблокировать (необязательно)&lt;/h2&gt;
  &lt;p&gt;Если по какой-то причине вам нужно разблокировать одну из этих частных сетей, вы можете сделать это, удалив соответствующее правило ufw, например:&lt;/p&gt;
  &lt;pre&gt;ufw status numbered
ufw delete &amp;lt;rule-number&amp;gt;&lt;/pre&gt;
  &lt;h2&gt;Вывод&lt;/h2&gt;
  &lt;p&gt;Связь с вашего сервера с частными сетями не разрешена у многих провайдеров. Блокировка этих сообщений с помощью брандмауэра важна, особенно если у вас нет полного контроля над тем, что вы устанавливаете на свой сервер. Сделать это с помощью ufw очень просто.&lt;/p&gt;

</content></entry></feed>