!ZUiNnfpRqQMDrPLChM:nixos.org

Nix ♥ la francophonie

218 Members
Salon francographe de NixOS71 Servers

Load older messages


SenderMessageTime
19 Jun 2023
@pacien:pacien.netNotkeail est recommandé d'utiliser DynamicUser quand c'est possible. Sinon, il faut enregistrer les utilisateurs créés dans nixpkgs/nixos/modules/misc/ids.nix pour éviter les collisions et les instabilités18:47:40
@drupol:matrix.orgPolBon, je vais essayer avec DynamicUser18:47:58
@Minijackson:matrix.orgMinijacksonautre chose d'important avec le DynamicUser, est que s'il est à true, systemd va aussi activer plein d'options qui vont sécuriser le service18:48:50
@pacien:pacien.netNotkeaà ce sujet, on a de la documentation plus claire concernant les options de sandboxing ?18:49:37
@Minijackson:matrix.orgMinijacksonsur ce qui est conseillé dans nixpkgs, ou côté systemd ?18:50:01
@pacien:pacien.netNotkeanixpkgs18:50:14
@Minijackson:matrix.orgMinijacksonà ma connaissance, il n'y a pas de consensus, mais on préfère upstreamer / utiliser un service systemd testé upstream18:50:44
@drupol:matrix.orgPol
Jun 19 20:53:34 nixos guacd[388364]: guacd[388364]: WARNING:        FreeRDP initialization may fail: The current user's home directory ("/") is not writable, but FreeRDP generally requires a writable home directory for storage of configuration files and certificates.
18:53:53
@drupol:matrix.orgPolbon bon bon, je vais voir comment corriger ca.18:54:08
@pacien:pacien.netNotkea
In reply to @pacien:pacien.net
en fait c'est déjà le cas avec users.users.${defaultGuacdUser}.home = "/run/guacd".
Cela peut sûrement être remplacé par systemd.services.guacamole-server.environment.HOME = "/run/guacamole-server" (en faisant correspondre le dossier avec le nom du service).
ça ne passe pas avec ça ? ^
18:54:40
@drupol:matrix.orgPolJe teste... 18:55:44
@drupol:matrix.orgPol
Jun 19 20:56:51 nixos guacd[390402]: guacd[390402]: WARNING:        FreeRDP initialization may fail: Writability of the current user's home directory ("/run/guacamole-server") could not be determined: No such file or directory
18:57:10
@Minijackson:matrix.orgMinijackson avec RuntimeDirectory = "guacamole-server"; dans le serviceConfig ? 18:57:49
@Minijackson:matrix.orgMinijacksonje sais pas si le genre de fichier générés doivent être gardés au reboot18:58:46
@drupol:matrix.orgPolJe check.18:59:08
@Minijackson:matrix.orgMinijacksonsi c'est censé être un home, il y a moyen qu'il faille les garder18:59:18
@Minijackson:matrix.orgMinijackson à mon avis, ça rentrerait plus dans /var/lib/guacamole-server, avec StateDirectory du coup 18:59:43
@drupol:matrix.orgPol
In reply to @Minijackson:matrix.org
je sais pas si le genre de fichier générés doivent être gardés au reboot
Non
19:01:54
@Minijackson:matrix.orgMinijacksonah ok19:02:14
@drupol:matrix.orgPolCa marche19:04:29
@drupol:matrix.orgPolJe commit/push/rebase ;)19:04:37
@drupol:matrix.orgPolVoila19:05:47
@drupol:matrix.orgPolMerci pour les conseils :)19:17:45
@Minijackson:matrix.orgMinijacksonpas de soucis19:17:59
@Minijackson:matrix.orgMinijackson(je testerai un peu plus tard)19:18:06
@drupol:matrix.orgPolA ton aise19:18:11
@drupol:matrix.orgPol
In reply to @Minijackson:matrix.org
je l'ai lancé 4-5 fois, pas d'erreur
https://github.com/NixOS/nixpkgs/pull/237824/checks?check_run_id=14384773288
20:13:29
@Minijackson:matrix.orgMinijacksonah, ça c'est le test du server20:14:33
@Minijackson:matrix.orgMinijacksonje l'avais pas essayé20:14:36
@drupol:matrix.orgPolAh voila :)20:14:50

Show newer messages


Back to Room ListRoom Version: 6