heather: add root rescue ssh key (mikl.keys) to avoid lockout
This commit is contained in:
parent
411a8ba689
commit
2cbca9a665
1 changed files with 11 additions and 0 deletions
|
|
@ -34,6 +34,17 @@
|
|||
})
|
||||
];
|
||||
|
||||
# Rescue-канал: root с тем же poppy-ключом. PermitRootLogin = prohibit-password
|
||||
# (см. image.nix) пускает root только по ключу — парольного root-логина нет.
|
||||
# Нужен, чтобы не оказаться запертым без root, если passwordless sudo сломается
|
||||
# (как произошло на первом образе heather): ssh root@heather и nixos-rebuild.
|
||||
users.users.root.openssh.authorizedKeys.keyFiles = [
|
||||
(pkgs.fetchurl {
|
||||
url = "https://git.iscg.dev/mikl.keys";
|
||||
sha256 = "sha256-Omc/3NJn0nM8SWeF33trFwOAVgSX0fXB5dfEakcRoTA=";
|
||||
})
|
||||
];
|
||||
|
||||
# После первой установки 25.11 не трогаем (NixOS convention)
|
||||
system.stateVersion = "25.11";
|
||||
}
|
||||
Loading…
Reference in a new issue