aboutsummaryrefslogtreecommitdiff
path: root/modules
diff options
context:
space:
mode:
authorCollin Williams <96917990+bluedragon1221@users.noreply.github.com>2025-12-22 11:08:57 -0600
committerCollin Williams <96917990+bluedragon1221@users.noreply.github.com>2025-12-22 11:08:57 -0600
commit87763bcc7d13e92b96c5743507795fba4444eabe (patch)
tree1c394be7bbc358bc8dc3ad119f6ebf150ff0f974 /modules
parent4bbaf8fff29ea4f50771025327cb16ed8995aab7 (diff)
give up on agenix; set up remote deploys (not currently working)
Diffstat (limited to 'modules')
-rw-r--r--modules/services/nixos/ssh.nix9
-rw-r--r--modules/terminal/hjem/programs/lazygit.nix2
-rw-r--r--modules/user/nixos/default.nix13
3 files changed, 16 insertions, 8 deletions
diff --git a/modules/services/nixos/ssh.nix b/modules/services/nixos/ssh.nix
index 6db41bf..bf1aefe 100644
--- a/modules/services/nixos/ssh.nix
+++ b/modules/services/nixos/ssh.nix
@@ -1,5 +1,4 @@
{
- pkgs,
config,
lib,
...
@@ -9,8 +8,14 @@ in
lib.mkIf cfg.enable {
services.openssh = {
enable = true;
+ hostKeys = [
+ {
+ path = "/etc/ssh/ssh_host_ed25519_key";
+ type = "ed25519";
+ }
+ ];
settings = {
- PermitRootLogin = "no";
+ PermitRootLogin = "prohibit-password";
PasswordAuthentication = false;
};
};
diff --git a/modules/terminal/hjem/programs/lazygit.nix b/modules/terminal/hjem/programs/lazygit.nix
index a939446..5eb546e 100644
--- a/modules/terminal/hjem/programs/lazygit.nix
+++ b/modules/terminal/hjem/programs/lazygit.nix
@@ -7,7 +7,7 @@
cfg = config.collinux.terminal.programs.lazygit;
settings = {
- git.paging.pager = "${pkgs.diff-so-fancy}/bin/diff-so-fancy";
+ git.pagers = [(lib.getExe pkgs.diff-so-fancy)];
gui = {
showRandomTip = false;
commitLength.show = false;
diff --git a/modules/user/nixos/default.nix b/modules/user/nixos/default.nix
index 0257198..b14e52d 100644
--- a/modules/user/nixos/default.nix
+++ b/modules/user/nixos/default.nix
@@ -6,11 +6,14 @@
}: let
cfg = config.collinux.user;
in {
- users.users."${cfg.name}" = {
- isNormalUser = true;
- description = cfg.name;
- extraGroups = ["networkmanager" "pipewire" "disks" "input" "video" "dialout" "kvm"] ++ (lib.optional cfg.isAdmin "wheel");
- hashedPasswordFile = config.age.secrets."${cfg.name}@${hostname}-passwd".path;
+ users = {
+ mutableUsers = true;
+
+ users."${cfg.name}" = {
+ isNormalUser = true;
+ description = cfg.name;
+ extraGroups = ["networkmanager" "pipewire" "disks" "input" "video" "dialout" "kvm"] ++ (lib.optional cfg.isAdmin "wheel");
+ };
};
security.sudo-rs.enable = true;
services.userborn.enable = true;