#!/bin/bash sudo cp -rv etc/keyd/* /etc/keyd/ sudo cp -v etc/pacman.conf /etc/ sudo cp -v etc/pam.d/system-local-login /etc/pam.d sudo cp -v etc/pam.d/login /etc/pam.d sudo cp -v etc/updatedb.conf /etc/ sudo cp -v etc/sysctl.d/99-security.conf /etc/sysctl.d sudo cp -v etc/sysctl.d/98-hardened-overrides.conf /etc/sysctl.d sudo sysctl --system # firewall sudo ufw default deny incoming sudo ufw default allow outgoing sudo ufw allow ssh sudo ufw enable sudo systemctl enable --now ufw # fs trim sudo systemctl enable --now fstrim.timer # linux-hardened sudo cp -v etc/mkinitcpio.d/linux-hardened.preset /etc/mkinitcpio.d sudo mkinitcpio -p linux-hardened