Команда pkg install git — первое, что нужно выполнить в Termux, прежде чем клонировать хоть один репозиторий с GitHub: без установленного Git любая попытка скачать инструмент завершится ошибкой command not found. Именно с этого шага начинается работа с огромной экосистемой скриптов и утилит, которые энтузиасты публикуют на GitHub специально для Termux — от менеджеров пакетов до наборов для тестирования сетей.
Termux — это эмулятор терминала для Android с собственным пакетным менеджером, а GitHub — основная площадка, где разработчики размещают инструменты, не вошедшие в официальные репозитории Termux. В этой статье разберём, как правильно искать, устанавливать и обновлять такие инструменты, какие репозитории заслуживают внимания и как не нарваться на вредоносный скрипт.
Что такое Termux tools и зачем их искать на GitHub
Под Termux tools обычно понимают скрипты и программы, расширяющие возможности терминала: утилиты для работы с сетью, парсеры, фреймворки для пентеста, инструменты автоматизации. Часть из них доступна через стандартную команду pkg install, но значительная часть живёт только на GitHub, потому что не прошла в официальные репозитории или обновляется слишком быстро.
GitHub удобен тем, что позволяет видеть исходный код инструмента до установки. Вы можете открыть репозиторий, прочитать README, посмотреть дату последнего коммита и количество звёзд — всё это помогает оценить, жив ли проект и можно ли ему доверять.
- 🔧 Утилиты командной строки — сетевые сканеры, загрузчики, конвертеры;
- 🛡️ Инструменты безопасности — фреймворки для анализа уязвимостей (только для легального тестирования собственных систем);
- 🎨 Кастомизация — темы, шрифты, скрипты оформления приглашения командной строки;
- 🤖 Автоматизация — скрипты для рутинных задач, боты, планировщики.
Подготовка Termux к установке инструментов
Перед клонированием репозиториев обновите пакеты и установите базовый набор: git, python и curl понадобятся почти для любого инструмента. Выполните команды по очереди:
pkg update && pkg upgrade
pkg install git python curl wget
Если скрипт требует доступа к файлам устройства, дополнительно выполните termux-setup-storage — команда запросит разрешение на доступ к хранилищу Android и создаст папку ~/storage с симлинками на стандартные каталоги.
☑️ Подготовка Termux к установке инструментов с GitHub
⚠️ Внимание: никогда не запускайте скрипты из GitHub вслепую командой видаcurl ... | bash, не прочитав их содержимое. Откройте файл в браузере или скачайте и просмотрите черезcat— вредоносный скрипт может удалить данные или украсть токены.
Как устанавливать инструменты с GitHub: основные способы
Стандартный сценарий установки выглядит так: клонируете репозиторий, переходите в папку и запускаете установочный скрипт или основной файл. Типовая последовательность:
git clone https://github.com/автор/репозиторий
cd репозиторий
ls
Команда ls покажет содержимое: ищите README.md, install.sh, setup.py или requirements.txt. От того, какой файл найдётся, зависит способ установки. Для Python-инструментов обычно требуется установить зависимости:
pip install -r requirements.txt
python main.py
Некоторые проекты предлагают установку через pip install . прямо из склонированной папки — это удобно, потому что инструмент попадает в системный путь и запускается короткой командой из любого каталога.
Популярные категории инструментов и как их искать
Искать инструменты удобнее всего через поиск GitHub по запросам вроде "termux tools", "termux hacking tools" или "termux script" с сортировкой по звёздам. Мета-репозитории со списками "awesome termux" собирают проверенные проекты в одном месте — с них удобно начинать знакомство с экосистемой.
| Категория | Типичные инструменты | Как обычно ставятся |
|---|---|---|
| Сетевые утилиты | nmap, whois, сканеры портов | pkg install nmap |
| Python-скрипты | парсеры, боты, загрузчики | git clone + pip install -r requirements.txt |
| Bash-установщики | сборники tools, меню-лаунчеры | bash install.sh |
| Кастомизация | темы, zsh-конфиги, oh-my-zsh | клонирование + копирование конфигов |
| Работа с медиа | yt-dlp, ffmpeg-скрипты | pip install yt-dlp |
Обратите внимание: многие популярные инструменты уже есть в официальных репозиториях Termux, и ставить их с GitHub не нужно. Проверяйте сначала pkg search название — установка из официального источника надёжнее и обновляется автоматически.
Типичные ошибки при установке и их решение
Самая частая проблема — ошибка Permission denied при запуске скрипта. Она означает, что у файла нет права на исполнение; решается командой chmod +x script.sh, после чего скрипт запускается через ./script.sh или bash script.sh.
Вторая по частоте ситуация — падение pip install с ошибками сборки. Возможная причина: пакету нужны компилятор и заголовочные файлы. Установите их командой pkg install clang make и повторите попытку. Для отдельных библиотек существуют готовые сборки в репозиториях Termux — проверьте pkg search перед компиляцией.
- ❌ command not found — инструмент не установлен или не попал в PATH, проверьте
echo $PATH; - ❌ ModuleNotFoundError — не установлены зависимости Python, выполните
pip install -r requirements.txt; - ❌ SSL certificate problem — устарели сертификаты или пакеты, помогает
pkg update; - ❌ репозиторий не клонируется — проверьте интернет и правильность URL.
⚠️ Внимание: скрипты, требующие root-доступ, на устройстве без рута либо не сработают, либо завершатся с ошибкой. Не пытайтесь получать root ради одного инструмента, если не понимаете рисков — это может привести к потере гарантии и уязвимостям устройства.
Почему некоторые инструменты не работают на новых версиях Android
Начиная с определённых версий Android, Google ограничил выполнение файлов из каталога данных приложения (ограничение exec на /data/data). Из-за этого часть старых скриптов Termux, рассчитанных на запуск бинарников из домашней папки, перестаёт работать. Решения зависят от конкретного инструмента: иногда помогает обновление самого Termux до актуальной сборки с F-Droid, иногда — перенос исполняемых файлов в разрешённые каталоги внутри окружения Termux.
Безопасность: как не установить вредоносный скрипт
Открытость GitHub — палка о двух концах: рядом с полезными утилитами лежат скрипты, крадущие данные или майнящие криптовалюту. Перед установкой любого инструмента потратьте пару минут на проверку: посмотрите историю коммитов, число форков и звёзд, возраст аккаунта автора. Одноразовый аккаунт с единственным репозиторием — тревожный знак.
Особую осторожность проявляйте со скриптами, которые просят ввести логины, токены или пароли от сторонних сервисов. Легитимному Termux-инструменту почти никогда не нужны ваши пароли от соцсетей — такие запросы характерны для фишинговых сборников, маскирующихся под «хакерские утилиты».
Если сомневаетесь, скачайте репозиторий и просмотрите основные файлы: вредоносный код в bash-скриптах часто заметен даже без глубоких знаний — подозрительны длинные закодированные строки base64 и обращения к незнакомым доменам через curl или wget.
Обновление и удаление установленных инструментов
Инструменты, установленные через git clone, обновляются вручную: зайдите в папку проекта и выполните git pull. Если вы меняли файлы локально, команда может завершиться конфликтом — в простом случае помогает сохранить свои правки и сделать git stash перед обновлением.
Удаление таких инструментов тоже ручное: достаточно удалить папку командой rm -rf имя_папки. Но если вы запускали установочный скрипт, он мог скопировать файлы в другие каталоги — проверьте README проекта на предмет инструкции по удалению. Пакеты, установленные через pkg, удаляются штатно: pkg uninstall название.
Часто задаваемые вопросы
Откуда скачивать сам Termux — из Google Play или откуда-то ещё?
Сборка Termux в Google Play долгое время не обновлялась и считается устаревшей. Актуальные версии проект публикует на F-Droid и в разделе Releases своего GitHub-репозитория. Ставить Termux и его дополнения (например, Termux:API) нужно из одного источника, иначе подписи пакетов не совпадут и установка завершится ошибкой.
Можно ли устанавливать инструменты для пентеста из GitHub?
Установка таких инструментов сама по себе не запрещена, но применять их законно только к собственным устройствам и сетям либо с письменного разрешения владельца. Сканирование и атаки на чужие системы без согласия — нарушение закона независимо от того, с какого устройства они выполняются.
Почему git clone выдаёт ошибку аутентификации?
Для публичных репозиториев аутентификация не нужна — проверьте правильность URL. Если репозиторий приватный, GitHub больше не принимает пароль при работе по HTTPS: потребуется персональный токен доступа, который создаётся в настройках аккаунта GitHub, или настройка SSH-ключей.
Как понять, что инструмент заброшен и ставить его не стоит?
Ориентируйтесь на дату последнего коммита и активность в Issues. Если проект не обновлялся несколько лет, а открытые обращения остаются без ответа, велика вероятность, что инструмент несовместим с актуальными версиями Termux и Android.
Занимают ли инструменты с GitHub много места на устройстве?
Большинство скриптов весят немного, но зависимости (Python-библиотеки, компиляторы, фреймворки) могут занимать сотни мегабайт. Проверить занятое место помогает команда du -sh ~/*, а очистить кэш пакетного менеджера — pkg clean.