heather: add root rescue ssh key (mikl.keys) to avoid lockout

This commit is contained in:
mikl 2026-07-11 22:57:29 +03:00
parent 411a8ba689
commit 2cbca9a665

View file

@ -34,6 +34,17 @@
}) })
]; ];
# Rescue-канал: root с тем же poppy-ключом. PermitRootLogin = prohibit-password
# (см. image.nix) пускает root только по ключу — парольного root-логина нет.
# Нужен, чтобы не оказаться запертым без root, если passwordless sudo сломается
# (как произошло на первом образе heather): ssh root@heather и nixos-rebuild.
users.users.root.openssh.authorizedKeys.keyFiles = [
(pkgs.fetchurl {
url = "https://git.iscg.dev/mikl.keys";
sha256 = "sha256-Omc/3NJn0nM8SWeF33trFwOAVgSX0fXB5dfEakcRoTA=";
})
];
# После первой установки 25.11 не трогаем (NixOS convention) # После первой установки 25.11 не трогаем (NixOS convention)
system.stateVersion = "25.11"; system.stateVersion = "25.11";
} }