Diferencia entre revisiones de «CachyOS»
De TechShareRoom wiki
Más acciones
Sin resumen de edición |
|||
| Línea 79: | Línea 79: | ||
sudo systemctl enable --now nftables | sudo systemctl enable --now nftables | ||
sudo nft list ruleset | sudo nft list ruleset | ||
</syntaxhighlight> | |||
= Keyring (Chrome based) = | |||
Así quitamos que cada vez nos pida la contraseña, sin perder seguridad porque estarán las contraseñas cifradas. | |||
<syntaxhighlight lang="bash" copy> | |||
sudo pacman -S kwallet-pam kwalletmanager | |||
sudo nano /etc/pam.d/sddm | |||
</syntaxhighlight> | |||
Cambiar esto, quitando todos los guiones, salvo los de password: | |||
<syntaxhighlight lang="bash" copy> | |||
#%PAM-1.0 | |||
auth include system-login | |||
-auth optional pam_gnome_keyring.so | |||
-auth optional pam_kwallet5.so | |||
account include system-login | |||
password include system-login | |||
-password optional pam_gnome_keyring.so use_authtok | |||
session optional pam_keyinit.so force revoke | |||
session include system-login | |||
-session optional pam_gnome_keyring.so auto_start | |||
-session optional pam_kwallet5.so auto_start | |||
</syntaxhighlight> | |||
Así: | |||
<syntaxhighlight lang="bash" copy> | |||
#%PAM-1.0 | |||
auth include system-login | |||
auth optional pam_gnome_keyring.so | |||
auth optional pam_kwallet5.so | |||
account include system-login | |||
password include system-login | |||
-password optional pam_gnome_keyring.so use_authtok | |||
session optional pam_keyinit.so force revoke | |||
session include system-login | |||
session optional pam_gnome_keyring.so auto_start | |||
session optional pam_kwallet5.so auto_start | |||
</syntaxhighlight> | |||
<syntaxhighlight lang="bash" copy> | |||
sudo systemctl restart sddm | |||
</syntaxhighlight> | </syntaxhighlight> | ||
Revisión del 13:06 1 feb 2026
Personalización
- En Efectos de Escritorio quitar Vista general.
- Mostrar configuración del Panel (inferior) - Clonar en la otra pantalla
- Gestión de ventanas - Comportamiento de las ventanas - Movimiento - Zona de adhesión en el centro - Ninguna.
- Usar script de reset de USB. Por ejemplo reset-usb
Actualización
sudo pacman -SyuSi tienes problemas con los mirrors al actualizar:
sudo cachyos-rate-mirrorsFirewall
sudo nft list ruleset
sudo systemctl enable --now nftables
sudo systemctl status nftables
sudo nano /etc/nftables.conf#!/usr/sbin/nft -f
# nftables.conf para PC escritorio con aMule
# - Todo entrante bloqueado por defecto
# - Saliente permitido
# - Loopback y ICMP permitidos
# - Puertos aMule abiertos
# - SSH abierto opcional (borra si no lo usas)
table inet filter {
chain input {
type filter hook input priority 0; policy drop;
# Rechazar conexiones inválidas
ct state invalid drop comment "early drop of invalid connections"
# Permitir conexiones ya establecidas o relacionadas
ct state { established, related } accept comment "allow tracked connections"
# Loopback
iif "lo" accept comment "allow loopback"
# ICMP (ping)
ip protocol icmp accept comment "allow icmp"
ip6 nexthdr icmpv6 accept comment "allow icmp v6"
# Puertos aMule
tcp dport 4662 accept comment "aMule TCP"
udp dport 4665 accept comment "aMule UDP"
tcp dport 4642 accept comment "aMule Webserver"
# (Opcional) SSH - borrar si no usas
tcp dport 22 accept comment "SSH"
# Limitar paquetes de otros tipos para no saturar
meta pkttype host limit rate 5/second burst 5 packets counter packets 0 bytes 0 reject with icmpx admin-prohibited
}
chain forward {
type filter hook forward priority 0; policy drop;
}
chain output {
type filter hook output priority 0; policy accept;
}
}sudo nft -f /etc/nftables.conf
sudo systemctl enable --now nftables
sudo nft list rulesetKeyring (Chrome based)
Así quitamos que cada vez nos pida la contraseña, sin perder seguridad porque estarán las contraseñas cifradas.
sudo pacman -S kwallet-pam kwalletmanager
sudo nano /etc/pam.d/sddmCambiar esto, quitando todos los guiones, salvo los de password:
#%PAM-1.0
auth include system-login
-auth optional pam_gnome_keyring.so
-auth optional pam_kwallet5.so
account include system-login
password include system-login
-password optional pam_gnome_keyring.so use_authtok
session optional pam_keyinit.so force revoke
session include system-login
-session optional pam_gnome_keyring.so auto_start
-session optional pam_kwallet5.so auto_startAsí:
#%PAM-1.0
auth include system-login
auth optional pam_gnome_keyring.so
auth optional pam_kwallet5.so
account include system-login
password include system-login
-password optional pam_gnome_keyring.so use_authtok
session optional pam_keyinit.so force revoke
session include system-login
session optional pam_gnome_keyring.so auto_start
session optional pam_kwallet5.so auto_startsudo systemctl restart sddm