
Wie fastfetch, aber für Sicherheit und Privatsphäre.
Postfetch (posture fetch) ist ein Privatsphäre- und Sicherheits-Audit-Tool für Linux im Stil von fastfetch, geschrieben in Rust.
Statt kosmetischer Systeminformationen zeigt postfetch, ob dein System für Privatsphäre, Sicherheit, lokale Kontrolle und digitale Souveränität konfiguriert ist.
| Module | Prüfungen |
|---|---|
| encryption | LUKS-Festplattenverschlüsselung, aktive dm-crypt-Geräte, /etc/crypttab, verschlüsselter Swap, TPM-Chip, Home-Verzeichnis-Verschlüsselung, andere |
| firewall | nftables, iptables, UFW, firewalld, gesamter Firewall-Status, andere |
| dns | Nameserver + Anbieterkennung, DNS-Leckrisiko, DNS-over-TLS, DNSSEC, lokale Resolver (unbound, dnsmasq, dnscrypt), andere |
| telemetry | apport, whoopsie, snapd, geoclue, avahi, systemd-coredump, Firefox-Telemetrie-Einstellungen, Chrome-verwaltete Richtlinien, andere |
| sandboxing | Flatpak, Firejail, bubblewrap, AppArmor, SELinux, seccomp (PID 1), Docker, andere |
| hardening | ASLR, kptr_restrict, dmesg_restrict, perf_event_paranoid, ptrace_scope, unprivilegierte Benutzer-Namespaces, auditd, andere |
| network | VPN-Schnittstelle (tun/wg/proton/mullvad), Tor-Dienst + SocksPort, WiFi-MAC-Randomisierung, IPv6-Status, offene Ports, andere |
Mit dem folgenden Einzeiler kannst du das neueste Binärprogramm direkt ausführen:
curl -sL https://github.com/R3DRUN3/postfetch/releases/download/v0.2.0/postfetch-v0.2.0-x86_64-linux-musl.tar.gz | tar -xz && ./postfetch
Postfetch ist auch im AUR verfügbar, du kannst es mit yay -S postfetch installieren.
[!TIP] Um alle Prüfungen abzudecken, ist es besser, es als
sudoauszuführen

Wenn du die Ausgabe reduzieren möchtest, kannst du auch nur ein einzelnes Modul ausführen, zum Beispiel:
sudo ./postfetch --module network
-w, --warnings-only Nur nicht bestandene Prüfungen anzeigen
--no-color ANSI-Farbausgabe deaktivieren
-m, --module <MODUL> Nur ein einzelnes Modul ausführen
src/checks/mymodule.rs —> implementiere pub fn check_mymodule() -> Vec<CheckResult>.src/checks/mod.rs mit pub mod mymodule;.src/main.rs hinzu.Das ist alles, es sind keine weiteren Änderungen erforderlich.