Štítekjekyll

Nový web Arch Linux CZ

Přecházíme na statický web

Po několika letech na WordPressu jsme se rozhodli přejít na modernější řešení. Nový web arch-linux.cz běží na statickém generátoru Hugo s tématem Blowfish.

Co se změnilo?

  • Rychlost — statický web se načítá okamžitě, žádné PHP, žádná databáze
  • Vyhledávání — nový fulltext search přímo na webu
  • Dark mode — přepínání světlého a tmavého režimu
  • Přehlednější navigace — návody, zprávy, archiv a tagy na jednom místě
  • Open source — zdrojový kód webu je veřejně dostupný na naší Gitea - kdokoliv může přispět článkem nebo vylepšením

Proč Hugo?

WordPress nám sloužil dobře, ale pro technický blog o Arch Linuxu nedával smysl. Potřebovali jsme něco, co odpovídá filozofii Archu — jednoduché, rychlé a pod plnou kontrolou.

Hugo generuje čisté HTML soubory z Markdownu. Žádné pluginy, žádné aktualizace, žádné bezpečnostní díry. Články píšeme v Markdownu, commitujeme do Gitu a nasadíme jedním příkazem.

Kde web běží?

Web i všechny komunitní služby jsou hostovány na OSCloud — české cloudové platformě postavené na svobodném softwaru.

Co zůstává?

Všechny staré články jsme přemigrovali. Adresy článků zůstávají stejné, takže staré odkazy z vyhledávačů i záložek budou fungovat.

Fediverse identita @<arch@arch-linux.cz> zůstává beze změny.

Zapojte se

Máte nápad na vylepšení webu? Chcete přispět článkem? Zdrojový kód je na Gitea — pull requesty vítány!

Sledujte nás:

Číst dál

Archinstall 4.2 – novinky v instalátoru Arch Linuxu

Archinstall 4.2 je venku a přináší pár zajímavých změn, které stojí za zmínku. Pokud instaluješ Arch přes oficiální textový instalátor, tahle verze ti nabídne jemnější kontrolu nad KDE Plasma, pár vylepšení kolem pacmanu a jeden dost zásadní bezpečnostní fix u šifrovaných instalací.

Co je Archinstall

Archinstall je oficiální textový instalátor Arch Linuxu, který najdeš přímo na instalačním ISO. Od verze 4.0 běží na frameworku Textual, takže místo starého curses rozhraní máš moderní TUI. Default instalátor na ISO 2026.04.01.

Hlavní novinky ve verzi 4.2

Granulární konfigurace KDE Plasma

Nově si můžeš v instalátoru detailněji poskládat KDE prostředí. Profil Plasma taky konečně instaluje balíček plasma-meta místo jen plasma-desktop, takže dostaneš kompletní sadu bez doinstalovávání.

NVIDIA ovladače

Pro mainline kernel se teď používá nvidia-open místo nvidia-open-dkms. Pokud jedeš custom kernel (LTS, zen, hardened), DKMS varianta zůstává.

Nové Pacman submenu

V instalátoru přibylo samostatné menu pro pacman, kde si rovnou nastavíš:

  • barevný výstup (Color)
  • paralelní stahování balíčků (ParallelDownloads)

Nic, co bys nedokázal hodit do /etc/pacman.conf ručně, ale pěkný detail.

Wayland bez Xorgu

Pokud zvolíš Wayland profil, instalátor už netáhne zbytečně Xorg balíčky. Čistší instalace, menší místo na disku.

Bezpečnostní fix – šifrované instalace

Tohle je důležité. V předchozích verzích se při šifrování jen /home (ale ne rootu) generoval keyfile, který se zapsal na nešifrovanou root partici. Jinými slovy – klíč k šifrovanému disku ležel volně dostupný.

Od 4.2 se keyfile generuje pouze když je šifrovaný i root. Pokud jsi takovou instalaci dělal ve starší verzi, mrkni na to a případně keyfile smaž nebo reinstaluj.

Další změny

  • konstanty pro /etc/pacman.conf, mirrorlist a archiso mountpoint
  • refaktor funkcí copy_iso_network_config() a sync_log_to_install_medium()
  • tab nahrazen mezerami v náhledu balíčků
  • Enter v multi-select zase funguje jako accept, když nic není vybráno
  • podpora prázdných vstupů u mountpointů
  • přidané LPath execute permission metody
  • překlady, dependency bump, cleanup kódu

Jak updatnout

Pokud bootuješ z aktuálního Arch ISO, stačí:

# aktualizace archinstall na live ISO
pacman -Sy archinstall

# kontrola verze
archinstall -v

Pak spustíš instalátor normálně:

archinstall

Shrnutí

Archinstall 4.2 není revoluce, ale druhý maintenance release 4.0 série – a hlavně nese důležitý security fix kolem keyfiles u částečně šifrovaných instalací. Pokud plánuješ čerstvou instalaci Archu, rozhodně použij tuhle verzi.

Release notes najdeš na GitHubu projektu.

Číst dál

Arch Linux – Základní příkazy

Arch Linux – Základní příkazy

Praktický průvodce pro začátečníky a mírně pokročilé uživatele

1. Úvod

Arch Linux je minimalistická rolling-release distribuce – dostaneš čistý systém bez zbytečností a sám si ho postavíš podle sebe. Žádný GUI instalátor, žádné předinstalované haraburdí.

Proč znát příkazy? Protože na Archu neexistuje klikací záchranný kruh. Když se něco rozbije (a rozbije), terminal je jediná cesta ven. A taky je to prostě rychlejší než jakékoliv GUI.

2. Práce se systémem

uname -a — informace o jádře

uname -a
# Linux mujpc 6.8.1-arch1-1 #1 SMP PREEMPT_DYNAMIC ...

Zobrazí jméno počítače, verzi kernelu a architekturu. Hodí se při hlášení bugů nebo kontrole kernelu po aktualizaci.

uptime — jak dlouho běží systém

uptime
# 14:32:01 up 3 days, 2:14, 2 users, load average: 0.45, 0.60, 0.55

Ukazuje dobu běhu + průměrnou zátěž za 1, 5 a 15 minut.

htop / top — sledování procesů

htop        # přehledná TUI verze (doporučeno)
top         # základní, vždy dostupný

htop umí kill procesu přímo z rozhraní – stiskni F9. Nainstaluj přes sudo pacman -Syu htop, pokud chybí.

3. Správa balíčků – pacman

Pacman je správce balíčků Arch Linuxu. Rychlý, jednoduchý, žádná magie.

Aktualizace celého systému

sudo pacman -Syu

-S = synchronizace, -y = refresh databáze, -u = upgrade. Dělej pravidelně – Arch je rolling release.

Instalace balíčku

sudo pacman -Syu firefox
sudo pacman -Syu git neovim htop   # více balíčků najednou

Odstranění balíčku (včetně závislostí a config souborů)

sudo pacman -Rns firefox

-R = remove, -n = smaž config soubory, -s = smaž osiřelé závislosti. Vždy používej -Rns, ne jen -R.

Hledání balíčku v repozitáři

pacman -Ss neovim
# extra/neovim 0.9.5-1
#     Vim-fork focused on extensibility and usability

Hledání v nainstalovaných balíčcích

pacman -Qs neovim
# local/neovim 0.9.5-1

4. Práce se soubory a adresáři

Orientace v systému

pwd             # kde jsem
ls -lah         # výpis adresáře (long, all, human-readable)
cd /etc/nginx   # přejít do adresáře
cd ..           # o úroveň výš
cd ~            # domovský adresář

Kopírování, přesun, mazání

cp soubor.txt /tmp/soubor_backup.txt     # kopírování
cp -r slozka/ /tmp/slozka_backup/        # kopírování adresáře

mv soubor.txt novy_nazev.txt             # přejmenování
mv soubor.txt /home/user/dokumenty/      # přesun

rm soubor.txt                            # smazání souboru
rm -rf slozka/                           # smazání adresáře (POZOR, nevratné)

> ⚠️ rm -rf se neptá. Dvakrát zkontroluj cestu.

Vytváření adresářů

mkdir novy_adresar
mkdir -p projekty/web/css    # vytvoří celou cestu najednou
rmdir prazdny_adresar        # smaže jen prázdný adresář

tree — stromové zobrazení

tree /etc/nginx
# Nainstaluj: sudo pacman -Syu tree

5. Práce s obsahem souborů

Zobrazení obsahu

cat /etc/hostname                  # vypíše celý soubor
less /var/log/pacman.log           # stránkování, q = konec
bat /etc/fstab                     # zvýrazňování syntaxe (sudo pacman -Syu bat)

Editory

nano /etc/hosts                    # jednoduchý, pro začátečníky
vim /etc/pacman.conf               # mocný, strmá učební křivka
nvim ~/.config/nvim/init.lua       # neovim – modernější vim

Základní vim survival kit:

i         → insert mode (psaní)
Esc       → zpět do normal mode
:w        → uložit
:q        → zavřít
:wq       → uložit a zavřít
:q!       → zavřít bez uložení

grep — hledání v souborech

grep "error" /var/log/syslog                  # hledá "error" v souboru
grep -r "ServerName" /etc/nginx/              # rekurzivně v adresáři
grep -n "Port" /etc/ssh/sshd_config           # ukáže číslo řádku
journalctl | grep "failed"                    # filtrování výstupu

6. Oprávnění a vlastnictví

chmod — práva souborů

chmod +x skript.sh               # přidej právo spuštění
chmod 644 soubor.txt             # rw-r--r--
chmod 755 /usr/local/bin/skript  # rwxr-xr-x (typické pro spustitelné soubory)
chmod -R 755 slozka/             # rekurzivně

Orientace v číslech:

4 = čtení (r)
2 = zápis (w)
1 = spuštění (x)

644 = vlastník rw, skupina r, ostatní r
755 = vlastník rwx, skupina rx, ostatní rx

chown — změna vlastníka

chown user:group soubor.txt          # změna vlastníka i skupiny
chown -R www-data:www-data /var/www  # rekurzivně (typické pro web server)

7. Systémové služby – systemd

Stav služby

systemctl status nginx
systemctl status sshd

Start / stop / restart

sudo systemctl start nginx
sudo systemctl stop nginx
sudo systemctl restart nginx
sudo systemctl reload nginx     # znovu načte config bez restartu

Povolení při startu systému

sudo systemctl enable nginx          # povolí autostart
sudo systemctl enable --now nginx    # povolí + hned spustí (doporučeno)
sudo systemctl disable nginx         # zakáže autostart

Logy – journalctl

journalctl -xe                        # posledních X záznamů s kontextem chyb
journalctl -u nginx                   # logy konkrétní služby
journalctl -u nginx -f                # živý výstup (follow)
journalctl --since "1 hour ago"       # logy za poslední hodinu
journalctl -p err -b                  # jen chyby od posledního bootu

8. Síťové příkazy

ip a — zobrazení síťových rozhraní

ip a                    # všechna rozhraní + IP adresy
ip a show eth0          # konkrétní rozhraní
ip r                    # routovací tabulka

ping — test dostupnosti

ping archlinux.org
ping -c 4 8.8.8.8       # pošle jen 4 pakety

curl — HTTP požadavky

curl https://archlinux.org                    # stáhni obsah stránky
curl -I https://archlinux.org                 # jen hlavičky (HTTP status atd.)
curl -O https://example.com/soubor.tar.gz     # stáhni soubor
curl -s https://api.ipify.org                 # zjisti svoji veřejnou IP

ss — síťová spojení a porty

ss -tuln                  # všechny naslouchající TCP/UDP porty
ss -tulnp                 # + zobrazí proces
ss -s                     # souhrn statistik

9. Užitečné nástroje

yay — správce AUR balíčků

AUR obsahuje tisíce balíčků mimo oficiální repozitáře.

# Instalace yay (jednorázově):
sudo pacman -Syu --needed git base-devel
git clone https://aur.archlinux.org/yay.git
cd yay && makepkg -si

# Použití:
yay -Syu                        # aktualizace včetně AUR
yay -S visual-studio-code-bin   # instalace z AUR
yay -Ss spotify                 # hledání v AUR

rsync — synchronizace a zálohy

rsync -avh ~/dokumenty/ /mnt/backup/dokumenty/         # lokální záloha
rsync -avh ~/dokumenty/ user@server:/backup/           # na vzdálený server
rsync -avh --delete ~/web/ user@server:/var/www/web/   # zrcadlení
rsync -n -avh ~/dokumenty/ /mnt/backup/                # dry run

-a = archivní mód, -v = verbose, -h = human-readable

du a df — místo na disku

df -h                           # místo na všech připojených discích
df -h /home                     # konkrétní oddíl

du -sh ~/dokumenty              # velikost adresáře
du -sh /var/cache/pacman/pkg    # kolik zabírá cache pacmanu
du -h --max-depth=1 /var        # přehled velikostí podadresářů

10. Tipy na závěr

Aliasy – zkratky pro časté příkazy

Přidej do ~/.bashrc nebo ~/.zshrc:

alias update='sudo pacman -Syu'
alias ll='ls -lah'
alias ..='cd ..'
alias ...='cd ../..'
alias grep='grep --color=auto'
alias df='df -h'
alias du='du -h'
alias syslog='journalctl -xe'

Po úpravě:

source ~/.bashrc

Historie příkazů

history                   # zobrazí historii
history | grep pacman     # hledej v historii
!!                        # zopakuj poslední příkaz
!ssh                      # zopakuj poslední příkaz začínající na "ssh"

Klávesové zkratky:

Ctrl+R   → interaktivní hledání v historii
         → piš část příkazu, Enter = spustí, Ctrl+R znovu = starší shoda

Cheat Sheet

╔══════════════════════════════════════════════════════════════════╗
║                   ARCH LINUX — CHEAT SHEET                       ║
╠══════════════════╦═══════════════════════════════════════════════╣
║ SYSTÉM           ║ uname -a          → info o kernelu            ║
║                  ║ uptime            → jak dlouho běží           ║
║                  ║ htop              → procesy a zátěž           ║
╠══════════════════╬═══════════════════════════════════════════════╣
║ PACMAN           ║ pacman -Syu       → aktualizace               ║
║                  ║ pacman -Syu  → instalace                 ║
║                  ║ pacman -Rns  → odebrání                  ║
║                  ║ pacman -Ss   → hledání v repozitáři      ║
║                  ║ pacman -Qs   → hledání v instalovaných   ║
╠══════════════════╬═══════════════════════════════════════════════╣
║ SOUBORY          ║ ls -lah           → výpis adresáře            ║
║                  ║ cp -r src/ dst/   → kopírování                ║
║                  ║ mv src dst        → přesun / přejmenování     ║
║                  ║ rm -rf slozka/    → smazání (POZOR!)          ║
║                  ║ mkdir -p a/b/c    → vytvoření cesty           ║
╠══════════════════╬═══════════════════════════════════════════════╣
║ OBSAH SOUBORŮ    ║ cat soubor        → výpis                     ║
║                  ║ less soubor       → stránkování               ║
║                  ║ grep "text" soubor→ hledání                   ║
╠══════════════════╬═══════════════════════════════════════════════╣
║ SYSTEMD          ║ systemctl status  → stav služby               ║
║                  ║ systemctl enable  ║                           ║
║                  ║   --now      → povol + spusť             ║
║                  ║ journalctl -xe    → logy s chybami            ║
║                  ║ journalctl -u svc → logy služby               ║
╠══════════════════╬═══════════════════════════════════════════════╣
║ SÍŤ              ║ ip a              → síťová rozhraní           ║
║                  ║ ss -tuln          → otevřené porty            ║
║                  ║ curl -s URL       → HTTP požadavek            ║
╠══════════════════╬═══════════════════════════════════════════════╣
║ DISK             ║ df -h             → místo na discích          ║
║                  ║ du -sh /cesta     → velikost adresáře         ║
╠══════════════════╬═══════════════════════════════════════════════╣
║ HISTORY          ║ Ctrl+R            → hledání v historii        ║
║                  ║ !!                → zopakuj poslední příkaz   ║
╚══════════════════╩═══════════════════════════════════════════════╝
Číst dál

Nový Arch Linux ISO s kernelem 6.16

Nový Arch Linux ISO s kernelem 6.16

1. září 2025 - Je tu nový Arch Linux ISO snapshot pro září 2025, první který běží na Linux kernelu 6.16. Hlavní novinky:

Co je nového

Linux Kernel 6.16

  • Lepší detekce hardware, zejména na novějších zařízeních
  • Vylepšená podpora i pro starší komponenty, kde předchozí ISO selhávala
  • Obecně stabilnější základ systému

Archinstall 3.0.9

Nová verze instalátoru přináší několik užitečných funkcí:

  • LUKS iteration time - možnost změnit čas iterací pro šifrování
  • U2F autentifikace - podpora pro hardware klíče
  • Bluetooth během instalace - nastavení BT spojení přímo v instalátoru
  • --skip-boot parametr - přeskočení instalace bootloaderu
  • Lepší COSMIC podpora - vylepšená integrace nového DE
  • Btrfs + GRUB combo - automatická instalace inotify-tools a grub-btrfs

Pro koho je určený

  • Nové instalace - pokud chystáš čistou instalaci
  • Rescue situace - pro opravy systému
  • Hardware testing - nový kernel může rozchodit problémové komponenty

Existující Arch systémy aktualizuješ klasicky:

sudo pacman -Syu

Stažení

ISO je dostupný na oficiálních stránkách Arch Linuxu. Snapshot obsahuje všechny balíčky aktualizované během srpna 2025.

Číst dál

IVPN: Soukromá VPN služba pro Arch Linux a Android

IVPN patří mezi VPN služby, které berou soukromí vážně. Na rozdíl od většiny komerčních VPN poskytovatelů, IVPN funguje bez logování, podporuje anonymní platby a má otevřený zdrojový kód svých aplikací. Pro uživatele Arch Linuxu a mobilních zařízení nabízí solidní řešení s důrazem na bezpečnost.

Proč IVPN?

Žádné logování: IVPN nemá co logovat - nesbírají IP adresy, DNS dotazy ani metadata o připojení.

Anonymní registrace: Účet si vygeneruješ bez osobních údajů, e-mail není potřeba. Můžete platit i kryptoměnami nebo hotovostí.

Open source klienti: Všechny aplikace mají otevřený zdrojový kód, takže můžete ověřit, co skutečně dělají.

WireGuard a OpenVPN: Podporují moderní WireGuard protokol i klasické OpenVPN.

Multihop: Možnost směrování přes dva VPN servery pro extra ochranu.

Instalace na Arch Linux

Oficiální aplikace

yay -S ivpn-ui

Nebo z AUR ručně:

git clone https://aur.archlinux.org/ivpn-ui.git
cd ivpn-ui
makepkg -si

Spuštění a přihlášení

# Spustit daemon
sudo systemctl enable --now ivpn-daemon

# Spustit GUI
ivpn-ui

V aplikaci se přihlásíte pomocí Account ID, který dostanete po registraci na webu IVPN.

Ruční konfigurace WireGuard

Pokud preferujete čistý WireGuard bez GUI:

# Instalace WireGuard
sudo pacman -S wireguard-tools

# Stáhnout konfiguraci z IVPN účtu
# Uložit jako /etc/wireguard/ivpn.conf

Příklad konfigurace:

[Interface]
PrivateKey = YOUR_PRIVATE_KEY
Address = 10.0.0.2/32
DNS = 172.16.0.1

[Peer]
PublicKey = SERVER_PUBLIC_KEY
Endpoint = SERVER_IP:2049
AllowedIPs = 0.0.0.0/0

Spuštění:

sudo wg-quick up ivpn
sudo wg-quick down ivpn

Automatické spuštění

sudo systemctl enable wg-quick@ivpn

Nastavení na Android

Instalace aplikace

IVPN aplikaci najdete v Google Play Store nebo F-Droid:

F-Droid: https://f-droid.org/packages/net.ivpn.client/
Google Play: IVPN

Konfigurace

  • Otevřete aplikaci a přihlaste se pomocí Account ID
  • Vyberte server (doporučuji nejbližší pro rychlost)
  • Zapněte VPN přepínačem
  • V nastavení můžete povolit:

Auto-connect při startu - Kill switch (přeruší internet při výpadku VPN) - Custom DNS servery

WireGuard konfigurace

Alternativně můžete použít oficiální WireGuard aplikaci:

  • Stáhněte si konfigurační soubor z IVPN účtu
  • Importujte do WireGuard aplikace
  • Aktivujte profil

Tipy pro maximální soukromí

DNS leak protection

# Ověření DNS úniku
dig +short myip.opendns.com @resolver1.opendns.com

Firewall pravidla

# Blokovat provoz mimo VPN interface
sudo iptables -A OUTPUT ! -o tun0 -m owner --uid-owner $(id -u) -j DROP

Kill switch pro systemd

Vytvořte službu, která vypne internet při odpojení VPN:

# /etc/systemd/system/vpn-killswitch.service
[Unit]
Description=VPN Kill Switch
After=network.target

[Service]
Type=oneshot
RemainAfterExit=yes
ExecStart=/usr/local/bin/killswitch-on
ExecStop=/usr/local/bin/killswitch-off

[Install]
WantedBy=multi-user.target

Rychlost a výkon

IVPN servery jsou obvykle rychlé, ale výkon závisí na:

  • Vzdálenosti k serveru
  • Vytížení serveru
  • Vaší rychlosti internetu

Pro testování rychlosti:

speedtest-cli --secure

Nebo pokud nemáš speedtest-cli nainstalovaný:

# Instalace
sudo pacman -S speedtest-cli

Cena a plány

IVPN má dva plány:

  • Standard: $6/měsíc (2 současná zařízení)
  • Pro: $10/měsíc (7 zařízení + multihop)

Platit můžete kartou, PayPal, kryptoměnami nebo hotovostí poštou.

Alternativy

Pokud IVPN nevyhovuje, zvažte:

  • Mullvad VPN: Podobná filozofie, €5/měsíc
  • ProtonVPN: Free tier dostupný, Swiss privacy
  • Vlastní VPN: WireGuard na VPS serveru

Závěr

IVPN je solidní volba pro uživatele, kteří chtějí skutečné soukromí bez kompromisů. Open source aplikace, žádné logování a možnost anonymní registrace z něj dělají jednu z nejdůvěryhodnějších VPN služeb na trhu.

Pro Arch Linux uživatele je integrace bezproblémová díky AUR balíčku, a na Androidu funguje spolehlivě s pokročilými funkcemi jako kill switch.

Jestli bereš soukromí vážně a nechceš řešit složitou konfiguraci vlastního VPN serveru, IVPN stojí za zvážení.

Odkazy

Číst dál