!GczNDVOkmUAxrFFnCg:maralorn.de

❄️ Nix Da(rmstadt)

127 Members
Nächstes Treffen: 22.09.2025.(<https://md.darmstadt.ccc.de/nixda-202506>) | Dekoratives Systemmanagement. How dare you … wenn Nix hilft | Use `/roomnick` for silly sentiments. | https://nix-cheatsheet.pixie.homes70 Servers

Load older messages


SenderMessageTime
14 Mar 2026
@niklaskorz:matrix.orgniklaskorzHm wohl nicht zwingend, muss man halt die normale s3 Integration von Nix benutzen mit S3 accesskey und secret07:19:05
@niklaskorz:matrix.orgniklaskorzAn attic mag ich aber dass es nur JWTs sind die ich auch aus anderer Quelle signieren kann07:20:33
@hexa:lossy.networkhexaan attic mag ich nicht, dass es die JWTs nicht revoken kann11:11:44
@atemu12:matrix.orgAtemuWenn euer paperless auf 25.11 auch nicht baut, paar mal neu starten dann geht es12:04:31
@atemu12:matrix.orgAtemuIch hab mal mein build auf build1 gepushed12:04:51
@atemu12:matrix.orgAtemu Uhh is what I would have said, aber ich kriege error: cannot add path '/nix/store/3qdb7nmqz5g8bhgd4dkcsr4zlgrprxd2-python3.13-psycopg-3.2.12' because it lacks a signature by a trusted key‽ ^^' 12:07:59
@atemu12:matrix.orgAtemudas kann ich mir nicht so recht erklären12:08:22
@atemu12:matrix.orgAtemuWir sind doch alle trusted user dachte ich?12:09:37
@hexa:lossy.networkhexajoa, aber da signed nichts12:14:08
@atemu12:matrix.orgAtemuIst auch nicht signed12:14:52
@atemu12:matrix.orgAtemuDas kommt von meinem local store12:14:59
@atemu12:matrix.orgAtemuAber ich dachte trusted user dürfen auch unsigned uploaden?12:15:18
@atemu12:matrix.orgAtemuWeil sonst würden remote builds ja nicht funktionieren?12:16:10
@atemu12:matrix.orgAtemuOdd, wenn ich den selben path als part eines remote builds uploade, geht das einfach..12:25:20
@hexa:lossy.networkhexadu darfst unsigned uploaden, aber unsigned substitution tut nicht12:53:03
@atemu12:matrix.orgAtemu

Wild.

vlt. require-sigs ausstellen? Ist eh praktisch ohne Effekt bei trusted users.

19:34:28
@maralorn:maralorn.demaralornIch bin ja auf meinen Systemen nicht mehr trusted user.21:42:24
@maralorn:maralorn.demaralornIrgendwer hat mich neulich davon überzeugt, dass das security technisch besser ist.21:44:31
@grimmauld:m.grimmauld.deGrimmauld (any/all)Kannst aber keine remote build starten, falls du nicht auf deinem builder trusted bist22:24:23
@grimmauld:m.grimmauld.deGrimmauld (any/all)* Kannst aber afaik keine remote build starten, falls du nicht auf deinem builder trusted bist22:24:33
@grimmauld:m.grimmauld.deGrimmauld (any/all)* Kannst aber afaik keine remote builds starten, falls du nicht auf deinem builder trusted bist22:24:45
@maralorn:maralorn.demaralornHm, plausibel, ja.22:25:13
@maralorn:maralorn.demaralornObwohl vermutlich nur, weil man die storepaths mit den sources hochladen muss?22:25:59
@maralorn:maralorn.demaralornDu kannst ja lokal ohne trusted user bauen, etwas weird, wenn man remote mehr rechte braucht22:26:35
15 Mar 2026
@jykrwn_bot:matrix.org@jykrwn_bot:matrix.org joined the room.00:26:47
@hexa:lossy.networkhexawem gehört der bot?01:03:30
@jykrwn_bot:matrix.org@jykrwn_bot:matrix.org left the room.01:04:13
@atemu12:matrix.orgAtemuJa genau08:49:25
@atemu12:matrix.orgAtemuTrusted user ist gleichzusetzen mit root weil du store paths mit arbitrary content produzieren kannst08:50:38
@atemu12:matrix.orgAtemuJetzt wo ich darüber nachdenke, finde ich es honestly ein wenig odd dass es da überhaupt ein user-managment gibt? Wer trusted user ist, kann seine privileges zu root escalaten. Da kann man auch gleich sagen, dass nur root das darf und der darf es eh immer..08:53:25

Show newer messages


Back to Room ListRoom Version: 6