heather: add root rescue ssh key (mikl.keys) to avoid lockout
This commit is contained in:
parent
411a8ba689
commit
2cbca9a665
1 changed files with 11 additions and 0 deletions
|
|
@ -34,6 +34,17 @@
|
||||||
})
|
})
|
||||||
];
|
];
|
||||||
|
|
||||||
|
# Rescue-канал: root с тем же poppy-ключом. PermitRootLogin = prohibit-password
|
||||||
|
# (см. image.nix) пускает root только по ключу — парольного root-логина нет.
|
||||||
|
# Нужен, чтобы не оказаться запертым без root, если passwordless sudo сломается
|
||||||
|
# (как произошло на первом образе heather): ssh root@heather и nixos-rebuild.
|
||||||
|
users.users.root.openssh.authorizedKeys.keyFiles = [
|
||||||
|
(pkgs.fetchurl {
|
||||||
|
url = "https://git.iscg.dev/mikl.keys";
|
||||||
|
sha256 = "sha256-Omc/3NJn0nM8SWeF33trFwOAVgSX0fXB5dfEakcRoTA=";
|
||||||
|
})
|
||||||
|
];
|
||||||
|
|
||||||
# После первой установки 25.11 не трогаем (NixOS convention)
|
# После первой установки 25.11 не трогаем (NixOS convention)
|
||||||
system.stateVersion = "25.11";
|
system.stateVersion = "25.11";
|
||||||
}
|
}
|
||||||
Loading…
Reference in a new issue