diff options
| author | Collin Williams <96917990+bluedragon1221@users.noreply.github.com> | 2025-12-22 11:08:57 -0600 |
|---|---|---|
| committer | Collin Williams <96917990+bluedragon1221@users.noreply.github.com> | 2025-12-22 11:08:57 -0600 |
| commit | 87763bcc7d13e92b96c5743507795fba4444eabe (patch) | |
| tree | 1c394be7bbc358bc8dc3ad119f6ebf150ff0f974 /modules | |
| parent | 4bbaf8fff29ea4f50771025327cb16ed8995aab7 (diff) | |
give up on agenix; set up remote deploys (not currently working)
Diffstat (limited to 'modules')
| -rw-r--r-- | modules/services/nixos/ssh.nix | 9 | ||||
| -rw-r--r-- | modules/terminal/hjem/programs/lazygit.nix | 2 | ||||
| -rw-r--r-- | modules/user/nixos/default.nix | 13 |
3 files changed, 16 insertions, 8 deletions
diff --git a/modules/services/nixos/ssh.nix b/modules/services/nixos/ssh.nix index 6db41bf..bf1aefe 100644 --- a/modules/services/nixos/ssh.nix +++ b/modules/services/nixos/ssh.nix @@ -1,5 +1,4 @@ { - pkgs, config, lib, ... @@ -9,8 +8,14 @@ in lib.mkIf cfg.enable { services.openssh = { enable = true; + hostKeys = [ + { + path = "/etc/ssh/ssh_host_ed25519_key"; + type = "ed25519"; + } + ]; settings = { - PermitRootLogin = "no"; + PermitRootLogin = "prohibit-password"; PasswordAuthentication = false; }; }; diff --git a/modules/terminal/hjem/programs/lazygit.nix b/modules/terminal/hjem/programs/lazygit.nix index a939446..5eb546e 100644 --- a/modules/terminal/hjem/programs/lazygit.nix +++ b/modules/terminal/hjem/programs/lazygit.nix @@ -7,7 +7,7 @@ cfg = config.collinux.terminal.programs.lazygit; settings = { - git.paging.pager = "${pkgs.diff-so-fancy}/bin/diff-so-fancy"; + git.pagers = [(lib.getExe pkgs.diff-so-fancy)]; gui = { showRandomTip = false; commitLength.show = false; diff --git a/modules/user/nixos/default.nix b/modules/user/nixos/default.nix index 0257198..b14e52d 100644 --- a/modules/user/nixos/default.nix +++ b/modules/user/nixos/default.nix @@ -6,11 +6,14 @@ }: let cfg = config.collinux.user; in { - users.users."${cfg.name}" = { - isNormalUser = true; - description = cfg.name; - extraGroups = ["networkmanager" "pipewire" "disks" "input" "video" "dialout" "kvm"] ++ (lib.optional cfg.isAdmin "wheel"); - hashedPasswordFile = config.age.secrets."${cfg.name}@${hostname}-passwd".path; + users = { + mutableUsers = true; + + users."${cfg.name}" = { + isNormalUser = true; + description = cfg.name; + extraGroups = ["networkmanager" "pipewire" "disks" "input" "video" "dialout" "kvm"] ++ (lib.optional cfg.isAdmin "wheel"); + }; }; security.sudo-rs.enable = true; services.userborn.enable = true; |
