WIP: Set up homearea automounts #19
Draft
oysteikt
wants to merge 1 commits from
setup-home-areas
into main
pull from: setup-home-areas
merge into: Drift:main
Drift:main
Drift:new_nodes
Drift:setup-git-mirroring-on-bicep
Drift:init-bakke
Drift:vm
Drift:grg-ip
Drift:gitea-show-license-in-list-view
Drift:nix-topology
Drift:gitea-robots-txt
Drift:unstable-gitea-2
Drift:dagali-heimdal-openldap-sasl-stack
Drift:gitea-dump
Drift:gitea-bigger-icons
Drift:unstable-gitea
Drift:gitea-navbar-get-started
Drift:pvvvvv
Drift:gitea-declarative-labels
Drift:backup-databases
Drift:24.11
Drift:openwebui
Drift:setup-openvpn-tunnel
Drift:ustetind-gitea-runners
Drift:gitea-gpg-signing
Drift:hookshot
Drift:disable-postgres-on-bekkalokk
Drift:sleipner-authorised-keys
Drift:sounding
Drift:retain-flake-inputs
Drift:openstack-image-builder
Drift:elysium
Drift:cleanup
Drift:fix-openstack-networking
Drift:systemd_exporter
Drift:smartd-notifs
Drift:systemd-journald-remote
Drift:skrot
Drift:deploy-doorbell
Drift:misc-gitea-fixes
Drift:run-vm
Drift:spotifyd
Drift:remote
Drift:setup-bikkje-login
Drift:ozai-prod
Drift:add-bluemap
Drift:ozai
Drift:setup-postfix-for-service-machines
Drift:fix-gitea-ci-runner-network-issues
Drift:heimdal-openldap-sasl-testing-on-salsa-on-buskerud
Drift:gitea-metrics
Drift:misc1
Drift:add-simple-saml-theme
Drift:misc-extra-gitea-setup
Drift:add-skrott
Drift:setup-kerberos
Drift:shark-kanidm
Drift:prometheusexim
Labels
Clear labels
art
The issue needs someone to be creative
backup
big
No, not bug, **big** - this is gonna take a while
blocked
This issue/PR depends on one or more other issues/PRs
bug
Something is not working, and it's not the shield hero
crash report
Report an oopsie
disputed
kranglefanter
documentation
Documentation changes required
duplicate
This issue or pull request already exists
enhancement
New feature
good first issue
Get your hands dirty with a new project here
logging
networking
TTM4100
nixos
Requires changes to our nixos setup
question
More information is needed
salt
Requires changes to our salt setup
security
Skommel
servers n' hardware
Regards hardware, servers or VMs
wontfix
This won't be fixed
No Label
Milestone
No items
No Milestone
No Assignees
Notifications
Due Date
No due date set.
Dependencies
No dependencies set.
Reference: Drift/pvv-nixos-config#19
Reference in New Issue
Block a user
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
No description provided.
Delete Branch "setup-home-areas"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
I guess at hjemmeområdene eksisterer ikke nødvendigvis krever at alle har tilgang til serverene.
Øker noe risiko mtp at tjenester kan få tilgang til hjemmeområder
@ -0,0 +1,27 @@
{ pkgs, lib, ... }:
{
fileSystems = let
Hvordan tenker du å synkronisere uid/gider på disse filene?
Har ikke tenkt å gjøre noe atm, jobber fortsatt med innlogging
@ -0,0 +3,4 @@
fileSystems = let
shorthandAreas = {
# See toriel:/etc/exports
"/home/pvv/t/pederbs" = "homepvvt.pvv.ntnu.no:/export/home/pvv/t/pederbs";
Jeg tror peder har flyttet seg vekk fra toriel?
Exporten på toriel finnes fortsatt, og den er mounta et par steder da. Kan ev. fjernes?
microbel$ cat /etc/passwd | grep "home/pvv/t"
gir ingen resultater, tror det er greit å fjerne@ -5,6 +5,7 @@
../../base.nix
../../misc/metrics-exporters.nix
../../modules/home-areas.nix
Foreslår å fjerne den her fra service-maskiner som web, db og matrix. Modulen kan heller importeres på spesifikke login-maskiner, der vanlige brukere kan ha tilgang.
Bare hvis tjenestene kan
su
-e til hver bruker, eller brukeren har endret til mer åpne permissions.Vi bruker ikke root squash, så root på feks bekkalokk har ikke lov til å lese brukerfiler, kun
danio
kan lese~danio
.Og hvis de kan su-e til hver bruker kan de sannsynligvis også pivotere til andre bokser, eller montere hjemmeområdene med
mount
over NFS uansett, også hvis det ikke er satt opp på boksen.Det gjør det mer convenient, så et tenkt skadevare kan skanne og automatisk hente ut ting, men noen som leser wikien, nix-configen eller kjenner systemet får ikke egentlig noen flere tilganger enn om vi ikke slår på dette.
Set up homearea automountsto WIP: Set up homearea automountsCheckout
From your project repository, check out a new branch and test the changes.