Nix ♥ la francophonie | 212 Members | |
| Salon francographe de NixOS | 70 Servers |
| Sender | Message | Time |
|---|---|---|
| 31 Mar 2024 | ||
$LD_DEBUG je crois ? | 07:45:35 | |
Ah pardon, c'est pas vraiment le code pre-main, mais c'est le code de l'interpréteur elf (ld.so) | 07:46:49 | |
In reply to @raitobezarius:matrix.orgAh ? , j'en apprend une ! Je pensais que ldd regardait les entêtes | 07:54:12 | |
In reply to @Minijackson:matrix.orgJe vais de ce pas, faire un alias de ldd vers readelf | 07:57:34 | |
| https://jmmv.dev/2023/07/ldd-untrusted-binaries.html bon article sur le sujet | 08:02:31 | |
| C'est la que l'on voit la force de Néamoins je m'intéroge sur la facon d'ont fonctionnne NixOS et ses dérivations. Imaginons que pour cette faille, il n'y aurait pas le filtrage par il faudrait donc parcourir tous les pkgs pour analyser les paquets ayants une dépendance à xz ou lzma ? | 08:03:42 | |
| * C'est la que l'on voit la force de Néamoins je m'intéroge sur la facon dont fonctionnne NixOS et ses dérivations. Imaginons que pour cette faille, il n'y aurait pas le filtrage par il faudrait donc parcourir tous les pkgs pour analyser les paquets ayants une dépendance à xz ou lzma ? | 08:10:41 | |
Idéalement, on changerai la version de xz dans nixpkgs, et tout se mettrait à jour. Sauf que le problème, c'est que certains paquets vendor leurs dépendances, et rendent difficile le fait d'analyser quels paquets dépendent de xz. Un autre problème est que le "bas actor" a été actif dans le projet depuis au moins 2 ans, et c'est pas trop possible de revert à une version de xz d'il y a plus de 2 ans. | 08:20:37 | |
In reply to @Minijackson:matrix.orgAucun paquet ne vendor la version vulnérable a priori FYI | 18:50:49 | |
| (Aucun paquet qu'on a dans le cache) | 19:08:42 | |
| 1 Apr 2024 | ||
In reply to @sinavir:matrix.org Je confirme, c'est une tuerie ! Je réinstalle mes machines en moins de 10 minutes (pendant que je fais autre chose). Faut juste que je trouve le moyen d'inclure l'installation et la configuration du home-manager via l'équivalent d'un | 12:02:21 | |
| yes c'est tout à fait possible, j'utilise ce setup en ce moment même: https://nix-community.github.io/home-manager/index.xhtml#sec-flakes-nixos-module | 12:05:18 | |
In reply to @Minijackson:matrix.orgAh cool 🤩, j'essairais de mettre cela en place | 12:50:04 | |
| Minijackson: J'ai essayé de convertir mon Je ne sais pas trop quand utiliser les inputs.xxx quand préfixer le inputs.xxx etc ... j'obtiens | 14:14:47 | |
| le soucis vient d'ici: https://github.com/badele/nix-homelab/blob/usb_installer/users/badele/vm-test.nix | 14:21:32 | |
importer home-manager ajoute les options home-manager.<...> | 14:21:59 | |
plutôt que inputs.home-manager.<...> | 14:22:14 | |
Tu veux dire dans la section imports ? Si c'est le cas, il me semblait l'avoir fait, mais je vais retenter | 14:23:16 | |
en dessous de la section imports plutôt | 14:23:53 | |
| toute la section import de ce fichier est commenté | 14:24:01 | |
In reply to @Minijackson:matrix.orgoui, je l'ai commenté, c'est pour débuger, afin de valider le home-manager car j'ai les même problemes dans tous les fichiers importé :) | 14:27:50 | |
| https://github.com/badele/nix-homelab/commit/d7d99e662c613876287ccad6b252ce855d934f24 | 14:30:04 | |
| C'est ca que tu voulais ? | 14:30:18 | |
| les options m'ont l'air correcte, mais du coup je pense que tu importes home-manager 2 fois | 14:31:25 | |
une fois dans ce fichier, une autre fois dans le flake.nix | 14:31:40 | |
| Ouez, c'est ce que je me disais, mais en fait, j'ai encore du mal à comprendre le fonctionement des imports dans flakes.nix, l'ajout de {pkgs, home-manager}: { xxx } (qui semble déclarer les parametres d'une fonction). Bref, pour mon probleme theoriquement, je n'ai en theorie pas besoins de l'importer dans vm-test.nix étant donnée qu'il est déja importer dans flake.nix | 14:36:11 | |
| il y a cette explication des modules NixOS sur nix.dev: https://nix.dev/tutorials/module-system/module-system | 14:38:35 | |
| normalement, il n'y a pas d'interaction particulière entre les flakes et les modules NixOS, ce sont deux concepts très différents | 14:39:31 | |
| Bon, je vais faire une pause :) Je tourne trop en rond :) J'en sens que je suis proche et loin à même temps :) | 15:02:35 | |
| Bon pour l'instant j'abandone, je vais me concentrer sur le workflow pour faciliter l'installation ou la réinstallation de la partie systeme wide | 17:56:11 | |