<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>SKindly</title><generator>teletype.in</generator><description><![CDATA[SKindly]]></description><image><url>https://img1.teletype.in/files/49/53/49532851-8848-462b-a1dc-c78f09dd69e3.jpeg</url><title>SKindly</title><link>https://teletype.in/@skindly</link></image><link>https://teletype.in/@skindly?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=skindly</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/skindly?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/skindly?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Tue, 28 Jul 2026 06:01:51 GMT</pubDate><lastBuildDate>Tue, 28 Jul 2026 06:01:51 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@skindly/setup_archlinux</guid><link>https://teletype.in/@skindly/setup_archlinux?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=skindly</link><comments>https://teletype.in/@skindly/setup_archlinux?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=skindly#comments</comments><dc:creator>skindly</dc:creator><title>Установка Arch Linux</title><pubDate>Thu, 30 Sep 2021 16:13:08 GMT</pubDate><media:content medium="image" url="https://img3.teletype.in/files/ef/d7/efd76e4d-b52c-45cb-9fdc-ea5e969bef67.png"></media:content><description><![CDATA[<img src="https://img3.teletype.in/files/6b/a4/6ba40632-46cf-4989-a237-5d8a77641e20.png"></img>Качаем iso образ с сайта на компьютер. ]]></description><content:encoded><![CDATA[
  <figure id="h1zJ" class="m_column">
    <img src="https://img3.teletype.in/files/6b/a4/6ba40632-46cf-4989-a237-5d8a77641e20.png" width="1200" />
  </figure>
  <h2 id="XmBP">1. Подготовка к установке</h2>
  <p id="m9bH">Качаем iso образ с <a href="https://archlinux.org/download/" target="_blank">сайта</a> на компьютер. </p>
  <p id="qo6B">Определяем, как отображается флешка в системе, командой в терминале:</p>
  <pre id="gd8o">df</pre>
  <p id="GV0T">У меня флешка определилась как /dev/sdb1</p>
  <p id="XWyl">Отмонтируем флешку  командой:</p>
  <p id="Z81a"><code>sudo umount /dev/sdb1</code></p>
  <p id="aXYa">Форматируем флешку в файловую систему FAT32 командой:</p>
  <p id="lUHi"><code>sudo mkfs.vfat -n &#x27;arch&#x27; -I /dev/sdb</code></p>
  <p id="kUFP"><em>arch- название флешки</em></p>
  <p id="hmEQ">Записываем скачанный образ командой:</p>
  <pre id="T5HP">sudo dd if=&#x27;Ваш путь к образу&#x27; of=/dev/sdb</pre>
  <p id="30OJ">Перегружаемся и запускаемся с ранее созданной загрузочной флешки.</p>
  <p id="xKzL"></p>
  <h2 id="Xmk1">2. Подключаемся к WiFi</h2>
  <p id="WCz2">Узнаем имя беспроводного, сетевого подключения командой:</p>
  <p id="GyCS"><code>ip a</code></p>
  <p id="K5n9">Разблокируем WiFi адаптер в системе командой</p>
  <p id="B6aZ"><code>rfkill unblock wifi</code></p>
  <p id="UsOE">Включаем WiFi адаптер командой:</p>
  <p id="grih"><code>ip link set &#x27;name_interface&#x27; up</code></p>
  <p id="Bo11"><em>где name_interface имя беспроводного интерфейса (пишем без ковычек)</em></p>
  <p id="vC65">Запускаем утилиту для управления беспроводными сетями командой:</p>
  <p id="qO9H"><code>iwctl</code></p>
  <p id="D307">В утилите выполняем подключение к нашей точке доступа WiFi:</p>
  <p id="3btq"><code>station &#x27;name_interface&#x27; connect &#x27;name&#x27; </code></p>
  <p id="g2Vh"><em>где &#x27;name_interface&#x27; имя беспроводного интерфейса, а &#x27;name&#x27; имя точки доступа WiFi (пишем без ковычек). Если точка доступа с паролем, то появится сообщение для ввода пароля. При вводе пароля, он не будет отображаться.</em></p>
  <p id="8kKp">Выходим из утилиты iwctl командой:</p>
  <p id="FhUP"><code>exit</code></p>
  <p id="h0dC">Проверяем интернет соединение командой:</p>
  <p id="3nEa"><code>ping google.com</code></p>
  <p id="mEy0">Если не пингуется, нужно отредактировать DNS адресав файле:</p>
  <p id="Uy4u"><code>nano etc/resolve.conf</code></p>
  <p id="3jiv">В файле дописываем:</p>
  <p id="UbP0"><code>nameserver 8.8.8.8</code></p>
  <p id="hhTB"><code>nameserver 8.8.4.4</code></p>
  <p id="W3un">Сохраняем файл и выходим.</p>
  <p id="GH0F"></p>
  <h2 id="YZXq">3. Размечаем диск для установки системы</h2>
  <p id="kUZY">Смотрим как подписан диск в системе командой:</p>
  <p id="3kxF"><code>fdisk -l</code></p>
  <p id="ybu4">Создаем таблицу разделов GPT командой:</p>
  <p id="Srwg"><code>fdisk dev/vda</code></p>
  <p id="VZri">Если разделы уже есть на диске, удаляем их этой же утилитой: </p>
  <p id="s0aY"><code>fdisk /dev/vda</code></p>
  <p id="Xe3U">Вводим команду:</p>
  <p id="3RLg"><code>d</code></p>
  <p id="P0hT">и номер диска для удаления.</p>
  <p id="OFgw">После удаления вводим команду:</p>
  <p id="DGYT"><code>g</code></p>
  <p id="nZWh">Далее команду:</p>
  <p id="VWCA"><code>w</code></p>
  <h3 id="E5rt">3.1. Производим разбивку диска</h3>
  <p id="iiyA">Разбиваем диск на разделы с помощью утилиты:</p>
  <p id="CByX"><code>cfdisk /dev/vda</code></p>
  <ul id="qJ5n">
    <li id="YJNP">Создаем раздел с размером 31M с типом BIOS boot.</li>
    <li id="iZm3">Создаем раздел с размером до 500М с типом EFI System.</li>
    <li id="cB7u">Создаем корневой раздел на все оставшееся свободное место, с типом Linux filesystem.</li>
    <li id="tcUY">Нажимаем кнопку &quot;Write&quot; ==&gt;&gt; Yes ==&gt;&gt; &quot;Quit&quot;</li>
  </ul>
  <h3 id="huwg">3.2. Создаем файловую систему на созданных разделах диска</h3>
  <p id="PJvR">Форматируем раздел с типом EFI System  в FAT:</p>
  <p id="GX9B"><code>mkfs.vfat /dev/vda2</code></p>
  <p id="43e8">Форматируем корневой раздел в BTRFS:</p>
  <p id="mjQm"><code>mkfs.btrfs -f /dev/vda3</code></p>
  <h3 id="Me07">3.3. Монтируем разделы</h3>
  <p id="QFys">Монтируем корневой раздел:</p>
  <p id="z9oH"><code>mount /dev/vda3 /mnt</code></p>
  <p id="Y63Y">В каталоге <code>mnt</code> создаем каталог <code>boot </code>для загрузчика</p>
  <p id="PnZZ"><code>mkdir /mnt/boot</code></p>
  <blockquote id="sCiL"><em>Для обычного BIOS оставляем как выше. Если BIOS UEFI, тогда в каталоге boot создаем еще один каталог EFI для загрузчика EFI UEFI BIOS</em></blockquote>
  <blockquote id="AP8P"><code><em>mkdir /mnt/boot/EFI</em></code></blockquote>
  <p id="bq9W">Примонтируем бут-раздел к только что созданному каталогу</p>
  <p id="JWE2"><code>mount /dev/vda2 /mnt/boot</code></p>
  <blockquote id="UI7r"><em>Для обычного BIOS оставляем как выше. Если BIOS UEFI, тогда выполняем команду:</em></blockquote>
  <blockquote id="ejbY"><code><em>mount /dev/vda2 /mnt/boot/EFI</em></code></blockquote>
  <p id="dKpf"></p>
  <h2 id="YOrW">4. Устанавливаем базовую систему</h2>
  <p id="vXt6"><code>pacstrap -i /mnt base base-devel linux-lts linux-lts-headers linux-firmware dosfstools btrfs-progs intel-ucode iucode-tool nano</code></p>
  <blockquote id="yGDM"><em>где <code>linux-lts linux-lts-headers </code>ядро linux (если использовать другое ядро, то соответственно здесь будут другие названия).</em></blockquote>
  <blockquote id="gvIj"><em><code>intel-ucode </code>если процессор intel. Для процессора AMD- использовать этот код <code>amd-ucode</code></em></blockquote>
  <p id="caIC">Жмем Enter, &#x27;Y&#x27; и дожидаемся окончательной установки</p>
  <h3 id="o8it">4.1. Создаем файл конфигурации файловой системы диска</h3>
  <p id="zNdw"><code>genfstab -U /mnt &gt;&gt; /mnt/etc/fstab</code></p>
  <p id="b2v1">Проверяем содержимое конфига командой:</p>
  <p id="Bnmn"><code>cat /mnt/etc/fstab</code></p>
  <p id="Cp24">На экране появится вывод с содержимым файла fstab</p>
  <h3 id="tEKB">4.2. Вносим настройки в систему</h3>
  <p id="rKL0">Переходим в установленную систему командой:</p>
  <p id="JarF"><code>arch-chroot /mnt</code></p>
  <p id="6szF">- Конфигурируем время и дату:</p>
  <p id="bpbK"><code>ln -sf  /usr/share/zoneinfo/Europe/Kiev /etc/localtime</code></p>
  <p id="2yZz">Далее</p>
  <p id="JffP"><code>hwclock --systohc</code></p>
  <ul id="Ktwy">
    <li id="oPs5">- Русифицируем систему. Открываем конфиг с локализацией в редакторе Nano</li>
  </ul>
  <p id="JDHL"><code>nano /etc/locale.gen</code></p>
  <ul id="Uj1W">
    <li id="yurr">- Раскомментируем языки, которые нужны (убираем #, в кодировке UTF-8). </li>
  </ul>
  <p id="yUI3">Cохраняем файл в редакторе Nano и выходим (Ctrl+O =&gt; Enter =&gt; Ctrl+X)</p>
  <ul id="1up5">
    <li id="AXwU">- Для генерации локализации языков вводим команду:</li>
  </ul>
  <p id="O34o"><code>locale-gen</code></p>
  <p id="jnoN">Открываем в редакторе файл:</p>
  <p id="jUrw"><code>nano /etc/locale.conf</code></p>
  <ul id="LgXx">
    <li id="Yic2">- В файл прописываем локализацию, на которую будет переведена система.</li>
  </ul>
  <p id="nx08">Для русского языка: <code>LANG=ru_RU.UTF-8</code></p>
  <p id="jegW">Cохраняем файл в редакторе Nano и выходим (Ctrl+O =&gt; Enter =&gt; Ctrl+X)</p>
  <ul id="qnMt">
    <li id="HuoT">- Настраиваем язык консоли</li>
  </ul>
  <p id="QYSp">Открываем в редакторе файл:</p>
  <p id="ysSp"><code>nano /etc/vconsole.conf</code></p>
  <p id="WyNd">В файле прописываем:</p>
  <p id="G7sE"><code>KEYMAP=ru</code></p>
  <p id="lIYj"><code>FONT=cyr-sun16</code></p>
  <p id="lzsr">Cохраняем файл в редакторе Nano и выходим (Ctrl+O =&gt; Enter =&gt; Ctrl+X)</p>
  <ul id="aaTh">
    <li id="ZZ5b">Задаем имя компьютреа</li>
  </ul>
  <p id="EKDK">Открываем в редакторе файл:</p>
  <p id="PJkU"><code>nano /etc/hostname</code></p>
  <p id="DLO9"> И вписываем имя компьютера:</p>
  <p id="n13w"><code>comp_name</code></p>
  <p id="5viD">Cохраняем файл в редакторе Nano и выходим (Ctrl+O =&gt; Enter =&gt; Ctrl+X)</p>
  <ul id="35N4">
    <li id="Ve5M">Редактируем файл доменных имен компьютера</li>
  </ul>
  <p id="rqvF"><code>nano /etc/hosts</code></p>
  <p id="g36P">В файле прописываем:</p>
  <p id="KawD"><code>127.0.0.1  localhost</code></p>
  <p id="van3"><code>::1        localhost</code></p>
  <p id="RMdu"><code>127.0.0.1  comp_name.localdomane  comp_name</code></p>
  <blockquote id="UjIm"><em>где <code>comp_name </code>имя компьютера, которое мы дали выше</em></blockquote>
  <p id="MwQf">Cохраняем файл в редакторе Nano и выходим (Ctrl+O =&gt; Enter =&gt; Ctrl+X)</p>
  <ul id="FiZL">
    <li id="sIV1">Создаем образ ядра для оперативной памяти</li>
  </ul>
  <p id="bf0E"><code>mkinitcpio -P </code>(для одного ядра)</p>
  <blockquote id="xkfm"><em>Если ядер несколько, то для выбора ядра вводим:</em></blockquote>
  <blockquote id="8tfj"><code><em>mkinitcpio -p linuz-zen</em></code></blockquote>
  <ul id="sN3w">
    <li id="aDxv">Устанавливаем пароль root (пароль вводится, но не отображается)</li>
  </ul>
  <p id="9bbd"><code>passwd</code></p>
  <ul id="qidh">
    <li id="p6dK">Скачиваем загрузчик и сетевые утилиты:</li>
  </ul>
  <p id="jIbY"><code>pacman -S grub efibootmgr dhcphd dhclient networkmanager</code></p>
  <ul id="6byQ">
    <li id="6IH3">Устанавливаем загрузчик на <u>диск:</u></li>
  </ul>
  <p id="i1jC"><code>grub-install /dev/vda</code></p>
  <blockquote id="Ivx4"><em>Если не сработала предыдущая команда для UEFI BIOS, тогда вводим эту команду:</em></blockquote>
  <blockquote id="ne7G"><code><em>grub-install --boot-directory=/boot/EFI</em></code></blockquote>
  <ul id="7ICO">
    <li id="TT5O">Конфигурируем загрузчик командой:</li>
  </ul>
  <p id="qRCp"><code>grub-mkconfig -o /boot/grub/grub.cfg</code></p>
  <p id="oGVZ">После завершения, выходим командой:</p>
  <p id="krjA"><code>exit</code></p>
  <ul id="QtDy">
    <li id="Ragy">Все размонтируем командой:</li>
  </ul>
  <p id="M72e"><code>umount -R /mnt</code></p>
  <ul id="GF4v">
    <li id="QJk8">Перезагружаемся в установленную систему:</li>
  </ul>
  <p id="Jt8b"><code>reboot</code></p>
  <p id="8ggh">После перезагрузки логинимся под <code>root</code></p>
  <ul id="dq38">
    <li id="fqa0">Открываем и редактируем файл:</li>
  </ul>
  <p id="35e1"><code>nano /etc/sudoers</code></p>
  <p id="w7KX">В файле ищем строку (<code><strong>%wheel ALL=(ALL) ALL</strong></code>) и раскомментируем ее (снимаем #). Для того, чтобы у обычного юзера был root доступ</p>
  <p id="vwq6">Cохраняем файл в редакторе Nano и выходим (Ctrl+O =&gt; Enter =&gt; Ctrl+X)</p>
  <ul id="uC6T">
    <li id="7mNb">Создаем обычную учетную запись юзера:</li>
  </ul>
  <p id="UYDQ"><code>useradd -m -G wheel -s /bin/bash your_username</code></p>
  <blockquote id="jLy9"><em>где <code>your_username </code>ваш юзернейм в нижнем регистре</em></blockquote>
  <ul id="STGY">
    <li id="n5N0">Задаем пароль для созданной учетной записи</li>
  </ul>
  <p id="H8Vv"><code>passwd your_username</code></p>
  <section style="background-color:hsl(hsl(323, 50%, var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <p id="SbL1">!! Пароль должен отличаться от пароля root !!</p>
  </section>
  <p id="pXsN">Выходим командой <code>exit</code></p>
  <p id="yQpp">Логинимся в учетную запись <code>your_username</code></p>
  <p id="9FZc">Вводим команду <code>sudo su</code> для проверки root доступа</p>
  <p id="xGy9">Пароль вводим от учетной записи юзера <code>your_username</code></p>
  <ul id="jsyZ">
    <li id="Pnq1">Запускаем службу Network Manager:</li>
  </ul>
  <p id="T5rL"><code>systemctl enable NetworkManager</code></p>
  <p id="gZ4b">Перезагружаем систему командой <code>reboot</code></p>
  <ul id="TPXF">
    <li id="VzH6">Входим в систему под <code>your_username</code></li>
    <li id="FgCt">Подключаемся к интернету:</li>
  </ul>
  <p id="AKrN"><code>nmcli d wifi connect &#x27;name&#x27; password XXXXXXXXX</code></p>
  <blockquote id="olfs"><em>где <code>&#x27;name&#x27;</code>  имя точки доступа (вводим без кавычек), а <code>XXXXXXXXX</code> пароль от точки доступа.</em></blockquote>
  <blockquote id="11oV"><em>Если точка доступа без пароля, тогда жмем Enter после ввода <code>&#x27;name&#x27;</code></em></blockquote>
  <p id="sFFy">После подключения к интернету редактируем файл конфигурации pacman:</p>
  <pre id="KZx5">sudo nano /etc/pacman.conf</pre>
  <p id="JEow">В файле убираем # со строчки </p>
  <p id="hT4z"><code>[multilib]</code></p>
  <p id="7HDU"><code>Include = /etc/pacman.d/mirrorlist</code></p>
  <p id="67YF">Cохраняем файл в редакторе Nano и выходим (Ctrl+O =&gt; Enter =&gt; Ctrl+X)</p>
  <ul id="5kK3">
    <li id="OFeG">Устанавливаем набор пакетов для видео ускорения (для Intel):</li>
  </ul>
  <p id="TCtl"><code>sudo pacman -Syu lib32-mesa vulkan-intel lib32-vulkan-intel vulkan-icd-loader lib32-vulkan-icd- loader libva-media-driver xf86-video-intel</code></p>
  <blockquote id="R99D"><em>= Nvidia = </em></blockquote>
  <blockquote id="KYad"><code><em>nvidia-dkms nvidia-utils lib32-nvidia-utils nvidia-settings vulkan-icd-loader lib32-vulkan-icd-loader lib32-opencl-nvidia opencl-nvidia libxnvctrl </em></code></blockquote>
  <blockquote id="nhjy"><em>Сюда же оптимизированные DKMS модули проприетарного драйвера NVIDIA <a href="https://aur.archlinux.org/packages/nv" target="_blank">https://aur.archlinux.org/packages/nv</a>... - устанавливаем - </em></blockquote>
  <blockquote id="16HD"><em>1 ) <code>git clone <a href="https://aur.archlinux.org/nvidia-dkms" target="_blank">https://aur.archlinux.org/nvidia-dkms</a>... </code></em></blockquote>
  <blockquote id="r76u"><em>2 )<code> cd nvidia-dkms-performance </code></em></blockquote>
  <blockquote id="AhtW"><em>3 ) <code>makepkg -sric </code>( там соглашаемся с заменой пакета ) </em></blockquote>
  <blockquote id="qVxJ"><em>4) sudo mkinitcpio -p наименование вашего ядра </em></blockquote>
  <blockquote id="nQa7"><em>5 ) reboot </em></blockquote>
  <blockquote id="jWQI"><em>= Nvidia + Intel = </em></blockquote>
  <blockquote id="PKF3"><code><em>nvidia-dkms nvidia-utils lib32-nvidia-utils nvidia-settings vulkan-icd-loader lib32-vulkan-icd-loader lib32-opencl-nvidia opencl-nvidia libxnvctrl </em></code></blockquote>
  <blockquote id="ukmZ"><code><em>lib32-mesa vulkan-intel lib32-vulkan-intel vulkan-icd-loader lib32-vulkan-icd-loader libva-intel-driver xf86-video-intel </em></code></blockquote>
  <blockquote id="AL57"><em>Здесь тоже ставим DKMS модули как описано выше </em></blockquote>
  <blockquote id="L79Z"><em>= AMD = </em></blockquote>
  <blockquote id="TN5K"><code><em>lib32-mesa vulkan-radeon lib32-vulkan-radeon vulkan-icd-loader lib32-vulkan-icd-loader</em></code></blockquote>
  <p id="bZxD"></p>
  <h2 id="7asG">Устанавливаем графическую оболочку</h2>
  <ul id="IcBc">
    <li id="JJuF">Устанавливаем NetworkManager Applet:</li>
  </ul>
  <p id="3oky"><code>sudo pacman -S network-manager-applet</code></p>
  <p id="zkng">После окончания перезагружаемся командой:</p>
  <p id="C9aK"><code>reboot</code></p>
  <p id="aXER">После перезагрузки, входим в систему под <code>your_username</code></p>
  <ul id="AT34">
    <li id="ccsV">Запускаем установку графической оболочки:</li>
  </ul>
  <p id="568y"><code>sudo pacman -S xorg xorg-server plasma plasma-wayland-session gnome gnome-extra gdm</code></p>
  <blockquote id="firk"><em>Выше- код для установки GNOME</em></blockquote>
  <blockquote id="IQnJ"><em>Для других оболочек код ниже:</em></blockquote>
  <blockquote id="AQLH"><em>+XFCE pacman -S xorg xorg-server xfce4 xfce4-goodies lightdm lightdm-gtk-greeter Включает дисплей менеджер systemctl enable lightdm </em></blockquote>
  <blockquote id="Gfcn"><em>+KDE plasma pacman -S xorg xorg-server plasma plasma-wayland-session egl-wayland sddm sddm-kcm packagekit-qt5 kde-applications Включаем дисплей менеджер systemctl enable sddm </em></blockquote>
  <blockquote id="7ZpO"><em>+Сinnamon pacman -S xorg xorg-server cinnamon Включаем дисплей менеджер systemctl enable gdm </em></blockquote>
  <blockquote id="epJ3"><em>+Deepin pacman -S xorg xorg-server deepin deepin-extra lightdm lightdm-deepin-greeter Включаем дисплей менеджер systemctl enable lightdm </em></blockquote>
  <blockquote id="kRve"><em>+Enlightenment pacman -S xorg xorg-server enlightenment lightdm lightdm-gtk-greeter Включаем дисплей менеджер systemctl enable lightdm </em></blockquote>
  <blockquote id="pTlr"><em>+ Mate pacman -S xorg xorg-server mate mate-extra mate-panel mate-session-manager Включаем дисплей менеджер systemctl enable mdm </em></blockquote>
  <blockquote id="p3So"><em>+LXDE pacman -S xorg xorg-server lxde-common lxsession openbox lxde lxdm Включаем дисплей менеджер systemctl enable lxdm </em></blockquote>
  <blockquote id="YQd6"><em>== Прочие графические оболочки тут === <a href="https://www.youtube.com/redirect?event=video_description&redir_token=QUFFLUhqbFFsd3I1eVJrckdhS1pUbmNpdU5tcFJZT1FtQXxBQ3Jtc0tsU2lLNlpYMmxOeXhIMFFmb2NTUEVUXzA2RVBqR2R3UUhkdmppeE9IVzFTeTV3TkZ6WXZ0V1kxcjNvRW9fb2lKZTNsRVhKLTVQMmM4NTJYMWdKUGktdU5kUmZzT2xvRllQTndVMHdmRkpxOUtpZlhVYw&q=https%3A%2F%2Fwiki.archlinux.org%2Ftitle%2Fdesktop_environment" target="_blank">https://wiki.archlinux.org/title/desk...</a></em></blockquote>
  <ul id="Ivqh">
    <li id="xL1r">Включаем дисплей менеджер: </li>
  </ul>
  <p id="2tda"><code>sudo systemctl enable gdm</code></p>
  <p id="zmeC">Перезагружаемся командой <code>reboot</code></p>
  <ul id="2cId">
    <li id="qgBg">После перезагрузки, в терминале создаем файл подкачки</li>
  </ul>
  <p id="HTKs"><code>touch swapfile</code></p>
  <p id="7qfW"><code>chattr +C swapfile</code></p>
  <p id="yL8A"><code>fallocate --length 2048MiB swapfile</code></p>
  <p id="i8dz"><code>sudo chown root swapfile</code></p>
  <p id="E25X"><code>sudo chmod 600 swapfile</code></p>
  <p id="w7py"><code>sudo mkswap swapfile</code></p>
  <p id="Vjrt"><code>sudo swapon swapfile</code></p>
  <p id="VsUV">Проверяем работу командой:</p>
  <p id="ZCVp"><code>htop</code></p>
  <p id="te35">Для того, чтобы файл подкачки задействовался при загрузке системы, выполняем команду:</p>
  <p id="YSeg">sudo nano /etc/fstab</p>
  <p id="gQi0">В файле, в низу вписываем:</p>
  <p id="wgft"><code>/home/your_username/swapfile    none  swap  defaults 00</code></p>
  <p id="Er54">Cохраняем файл в редакторе Nano и выходим (Ctrl+O =&gt; Enter =&gt; Ctrl+X)</p>
  <p id="lsiy">Перезагружаемся <code>reboot</code></p>
  <ul id="S9Or">
    <li id="Vp7z">Добавляем дополнительные модули:</li>
  </ul>
  <p id="CIQx"><code>sudo nano /etc/mkinitcpio.conf</code></p>
  <p id="frrB">В файле прописываем</p>
  <p id="rib3"><code>MODULES=(crc32c libcrc32c zlib_deflate btrfs)</code></p>
  <p id="kbTg">где <code>crc32c libcrc32c zlib_deflate btrfs </code>модули для файловой системы btrfs они увеличивают производительность файловой системы.</p>
  <blockquote id="ijKA"><em>Для видеокарт NVIDIA добавляем дополнительно и эти модули:</em></blockquote>
  <blockquote id="AOMm"><code><em>nvidia nvidia_modest nvidia_uvm nvidia_drm</em></code></blockquote>
  <p id="DMdy">Cохраняем файл в редакторе Nano и выходим (Ctrl+O =&gt; Enter =&gt; Ctrl+X)</p>
  <ul id="tvdz">
    <li id="iUZb">Пересобираем ядро:</li>
  </ul>
  <p id="e8Wd"><code>sudo mkinitcpio -P</code> Эта команда, если одно ядро</p>
  <blockquote id="ZZDS"><em><code>sudo mkinitcpio -p linux-имя_ядра</code> Эта команда, если в систем несколько ядер. После флага -p указываем то ядро, которое хотим чтобы загружалось</em></blockquote>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@skindly/notban_hetzner</guid><link>https://teletype.in/@skindly/notban_hetzner?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=skindly</link><comments>https://teletype.in/@skindly/notban_hetzner?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=skindly#comments</comments><dc:creator>skindly</dc:creator><title>Как избежать бана на хостинге Hetzner?</title><pubDate>Fri, 13 Aug 2021 07:26:32 GMT</pubDate><media:content medium="image" url="https://img3.teletype.in/files/21/7f/217f14a4-992f-4139-94e2-673e15e78dbb.png"></media:content><description><![CDATA[<img src="https://img4.teletype.in/files/f9/1c/f91c7828-51da-46cf-97f4-0a4af060bcf0.png"></img>Для того, чтобы избежать бана на хостинге Hetzner (устанавливая майнеры), рекомендуется блокировать исходящий трафик в приватные сети.]]></description><content:encoded><![CDATA[
  <figure class="m_column">
    <img src="https://img4.teletype.in/files/f9/1c/f91c7828-51da-46cf-97f4-0a4af060bcf0.png" width="1280" />
  </figure>
  <p>Для того, чтобы избежать бана на хостинге Hetzner (устанавливая майнеры), рекомендуется блокировать исходящий трафик в приватные сети.</p>
  <p>Ниже перевод статьи с сайта провайдера.</p>
  <h2>Шаг 1. Убедитесь, что ufw установлен</h2>
  <p>Для управления брандмауэром сервера я использую <code>ufw</code>(несложный брандмауэр).</p>
  <p>Сначала убедитесь, что он установлен:</p>
  <pre>apt install ufw</pre>
  <p>Затем настройте его правильно, разрешив порты SSH, HTTP, HTTPS и т. Д., И включите его:</p>
  <pre>ufw allow 22
ufw allow 80
ufw allow 443

ufw enable

ufw status</pre>
  <h2>Шаг 2. Заблокируйте любое подключение к частным сетям.</h2>
  <p>К <a href="https://en.wikipedia.org/wiki/Private_network" target="_blank">частным сетям</a> относятся:</p>
  <ul>
    <li><code>10.0.0.0/8</code></li>
    <li><code>172.16.0.0/12</code></li>
    <li><code>192.168.0.0/16</code></li>
    <li><code>100.64.0.0/10</code></li>
  </ul>
  <p>Заблокировать им исходящие сообщения довольно просто <code>ufw</code>:</p>
  <pre>ufw deny out from any to 10.0.0.0/8
ufw deny out from any to 172.16.0.0/12
ufw deny out from any to 192.168.0.0/16
ufw deny out from any to 100.64.0.0/10
ufw deny out from any to 198.18.0.0/15
ufw deny out from any to 169.254.0.0/16</pre>
  <p>Проверьте статус брандмауэра с помощью, <code>ufw status</code>и вы увидите что-то вроде этого:</p>
  <pre>Status: active

To                         Action      From
--                         ------      ----
[ . . . . . . . . . . ]

10.0.0.0/8                 DENY OUT    Anywhere
172.16.0.0/12              DENY OUT    Anywhere
100.64.0.0/10              DENY OUT    Anywhere
192.168.0.0/16             DENY OUT    Anywhere</pre>
  <p>Вы также можете проверить с помощью <code>iptables-save</code>, и вы должны увидеть что-то вроде этого:</p>
  <pre>*filter

:OUTPUT ACCEPT [0:0]

:ufw-before-output - [0:0]

:ufw-user-output - [0:0]

-A OUTPUT -j ufw-before-output

-A ufw-before-output -j ufw-user-output

-A ufw-user-output -d 10.0.0.0/8 -j DROP
-A ufw-user-output -d 172.16.0.0/12 -j DROP
-A ufw-user-output -d 192.168.0.0/16 -j DROP
-A ufw-user-output -d 100.64.0.0/10 -j DROP</pre>
  <p>Вы можете протестировать это <code>ping</code>, например <code>ping 172.16.5.204</code>, и у вас должно получиться что-то вроде этого:</p>
  <pre>PING 172.16.5.204 (172.16.5.204) 56(84) bytes of data.
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
^C
--- 172.16.5.204 ping statistics ---
4 packets transmitted, 0 received, 100% packet loss, time 3053ms</pre>
  <h2>Шаг 3 - Разблокировать (необязательно)</h2>
  <p>Если по какой-то причине вам нужно разблокировать одну из этих частных сетей, вы можете сделать это, удалив соответствующее правило ufw, например:</p>
  <pre>ufw status numbered
ufw delete &lt;rule-number&gt;</pre>
  <h2>Вывод</h2>
  <p>Связь с вашего сервера с частными сетями не разрешена у многих провайдеров. Блокировка этих сообщений с помощью брандмауэра важна, особенно если у вас нет полного контроля над тем, что вы устанавливаете на свой сервер. Сделать это с помощью ufw очень просто.</p>

]]></content:encoded></item></channel></rss>