!ZUiNnfpRqQMDrPLChM:nixos.org

Nix ♥ la francophonie

208 Members
Salon francographe de NixOS71 Servers

Load older messages


SenderMessageTime
10 Jul 2021
@thibaut:thibautmarty.frthibaut (C'est même bizarre que ça fonctionne avec cette erreur chez moi, j'ai bien require-sigs = true) 11:35:27
@thibaut:thibautmarty.frthibaut

Hum…

If set to true (the default), any non-content-addressed path added or copied to the Nix store (e.g. when substituting from a binary cache) must have a valid signature

11:35:44
@rgrunbla:matrix.orgReventlovRedacted or Malformed Event11:36:06
@rgrunbla:matrix.orgReventlovRedacted or Malformed Event11:36:07
@rgrunbla:matrix.orgReventlovRedacted or Malformed Event11:36:25
@rgrunbla:matrix.orgReventlovRedacted or Malformed Event11:36:29
@thibaut:thibautmarty.frthibautProbable11:36:38
@thibaut:thibautmarty.frthibaut J'imagine que tu as nix-store --delete tout ça ? 11:37:26
@thibaut:thibautmarty.frthibaut(Mais qu'il reste des trace quelque part)11:37:32
@rgrunbla:matrix.orgReventlovRedacted or Malformed Event11:38:00
@rgrunbla:matrix.orgReventlovRedacted or Malformed Event11:38:28
@thibaut:thibautmarty.frthibautok11:38:33
@thibaut:thibautmarty.frthibaut
Security has been improved in various ways: Nix now stores signatures for local store paths.
11:39:41
@thibaut:thibautmarty.frthibautPas trouvé où11:39:44
@thibaut:thibautmarty.frthibaut OK. Reventlov en fait les caches et les NARs se retrouvent dans le ~/.cache/nix/binary-cache-v6.sqlite de root, pas de ton utilisateur 11:42:41
@thibaut:thibautmarty.frthibautT'as intérêt à nettoyer ça du coup11:42:49
@rgrunbla:matrix.orgReventlovRedacted or Malformed Event11:42:49
@rgrunbla:matrix.orgReventlovRedacted or Malformed Event11:43:02
@rgrunbla:matrix.orgReventlovRedacted or Malformed Event11:43:15
@rgrunbla:matrix.orgReventlovRedacted or Malformed Event11:43:24
@thibaut:thibautmarty.frthibaut
In reply to @rgrunbla:matrix.org
encore une victoire de l'UX de Nix, j'essaye
Ouais, ça m'a toujours étonné que quelques trucs soient "gérés" par root (comme le canal nixos), mais je peux comprendre (historiquement). Que nix utilise la db dans ~root/.cache/nix j'avoue que je m'y attendais pas
11:47:53
@thibaut:thibautmarty.frthibaut🎉11:48:02
@symphorien:xlumurb.eusymphorienJe crois que c'est parce que le démon tourne en root11:48:33
@thibaut:thibautmarty.frthibautOui, j'imagine. (J'allais ajouter « à l'heure où un démon gère tout ça »)11:49:25
@symphorien:xlumurb.eusymphorienEt la confiance à accorder aux caches binaires est sennsible alors il ne faut pas lire de fichiers d'utilisateurs non root11:49:29
@thibaut:thibautmarty.frthibaut Je pense que ~/.cache/nix/binary-cache-v6.sqlite est créé quelque part mais inutilement (en tout cas en multi-user, c'est probablement utile sinon 11:50:58
@thibaut:thibautmarty.frthibautIl contient une entrée pour le cache par défaut et c'est tout et n'est pas utilisé. Ça induit en erreur pour ce genre de debug.11:51:42
@thibaut:thibautmarty.frthibaut * Je pense que ~/.cache/nix/binary-cache-v6.sqlite est créé quelque part mais inutilement (en tout cas en multi-user, c'est probablement utile sinon) 11:52:04
@thibaut:thibautmarty.frthibaut Et j'ai fouillé dans /nix/var/nix/db, qui respecterait ces contraintes de sécur, et qui me paraissait plus plausible que /root/.cache/nix/ 😅 11:53:32
@thibaut:thibautmarty.frthibaut * Et j'ai fouillé dans /nix/var/nix/db, qui respecterait ces contraintes de sécu, et qui me paraissait plus plausible que /root/.cache/nix/ 😅 11:53:41

Show newer messages


Back to Room ListRoom Version: 6