Nix Milan | 110 Members | |
| https://milano.nix.pizza/ | 7 Servers |
| Sender | Message | Time |
|---|---|---|
| 5 Nov 2025 | ||
In reply to x71c9Oppure in generale quando installate NixOS su una macchina remota con --target-host, come gestite l'utenza? Impostate l'utente con sudo NOPASSWD? | 07:24:01 | |
| Buongiorno. Qualcuno di voi e' riuscito a usare un monitor che ha bisogno dei driver DisplayLink su NixOS? Io ho seguito questa guida ma ancora non riesco a far funzionare il mio monitor portatile AOC E1759FWU. https://wiki.nixos.org/wiki/Displaylink Sono su X11 e come desktop environment uso XFCE, e come display manager uso LightDM. Nella guida mi sembra di aver capito che serve una configurazione particolare per il systemd service displaylink-server SOLO nel caso in cui uno usi KDE Plasma. La mia configurazione attuale e' in questo NixOS module. https://github.com/jackdbd/nix-config/blob/main/nixos/modules/displaylink/default.nix | 08:25:14 | |
| Inoltre sai che non sono nemmeno sicuro esista piu' in realta'? | 08:47:42 | |
| Tra l'altro forse l'avevano tolto | 08:46:56 | |
| quindi esattamente che comando dai? provo al volo se vuoi | 08:51:56 | |
| però non voglio root accessibile via ssh, la macchina è pubblica di produzione | 08:48:08 | |
no no, e' molto plain, in sostanza ho soloMa tu passi --use-remote-sudo? | 08:46:29 | |
se il target/build host e' gia' root@host non serve --use-remote-sudo | 08:47:29 | |
| Personalmente io uso una VPN in realta'... | 08:50:52 | |
| boh sì volevo evitare se possibile, ma basterebbe inserire la password una volta, non è che non funziona, ma inserirla 3 volte è veramente una menata | 08:51:01 | |
Sì anche io sono da NixOS a NixOS, e anche la mia chiave è nelle authorized_keys, ma le password che mi chiede sono quelle di sudo. A quanto pare fa 3 connessioni diverse e ogni volta richiede la sudo password, in quanto è una sessione nuova e non ricorda la precedente.Il tuo utente quindi è settato con NOPASSWD probabilmente no? | 08:44:45 | |
Hanno "recentemente" re-implementato nixos-rebuild in python (prima era bash mi pare) ma in realta' alcuni flag sono un po' cambiati | 08:48:07 | |
| sì esatto, gli passo —use-remote-sudo, non dovrei? | 08:47:09 | |
intendo che e' gia' il default quando fai nixos-rebuild, almeno su unstable | 08:49:09 | |
| sì avevo visto, ma volevo evitare, non mi sembra maturo come progetto, stesso vale per gli altri strumenti tipo deploy-rs, etc. | 08:48:37 | |
non sono un esperto di sicurezza ma IMO se hai software aggiornato, fail2ban e attivi la sola autenticazione via chaive (prohibit-password o come si chiama) e' abbastanza safe | 08:50:06 | |
In reply to x71c9Onestamente non ho troppa esperienza di deploy remoti di macchine NixOS da mac. Personalmente quando faccio nixos-rebuild "remoti" (solitamente da NixOS verso NixOS) non mi chiede nessuna password perche' la mia chiave e nelle authorized_keys. Non sono sicuro stessi chiedendo questo pero' | 08:41:55 | |
In reply to Giacomo DebiddaNon ho esperienza a riguardo. Pero', per curiosita', quando booti la live funziona lo schermo? | 08:43:07 | |
| 08:54:48 | |
| forse abbiamo versioni diverse? | 08:57:00 | |
tra l'altro mi da un warning in cui mi dice di usare --sudo al posto di --use-remote-sudo | 08:56:16 | |
| prego, in bocca al lupo | 09:05:35 | |
--fast uguale a prima, mentre unknown option --ask-sudo-password` | 09:01:30 | |
secondo me comunque qualcosa tipo --ask-sudo-pasword c'era' anche sul nixos-rebuild "vechio" | 09:05:03 | |
| grazie però! | 09:05:28 | |
che dovrebbe essere il default su unstable ora | 09:01:54 | |
per curiosita' prova con nixos-rebuild-ng | 09:01:46 | |
| sì dovrei installarlo | 09:01:59 | |
intanto ho settato cosi ssh: | 08:53:40 | |
prova anche con --ask-sudo-password | 09:00:41 | |