blob: da53128159e0a6e906fce6367fd3baac458a69e2 (
plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
|
#!/bin/bash
sudo cp -rv etc/keyd/* /etc/keyd/
sudo cp -v etc/pacman.conf /etc/
sudo cp -v etc/kernel/cmdline /etc/kernel/
sudo cp -v etc/pam.d/system-local-login /etc/pam.d/
sudo cp -v etc/pam.d/system-login /etc/pam.d/
sudo cp -v etc/login.defs /etc/
sudo cp -v etc/updatedb.conf /etc/
sudo cp -v etc/sysctl.d/99-security.conf /etc/sysctl.d/
sudo sysctl --system
# firewall
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow ssh
sudo ufw enable
sudo systemctl enable --now ufw
# fs trim
sudo systemctl enable --now fstrim.timer
# linux-hardened
sudo cp -v etc/mkinitcpio.d/linux-hardened.preset /etc/mkinitcpio.d
sudo mkinitcpio -p linux-hardened
|