blob: 089fb321684e871aba5882c9ab56fae7afc16177 (
plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
|
{
config,
lib,
username,
...
}:
let
cfg = config.os.srv.ssh;
keys = {
main = "ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIC610CJfgc3yII7MpLVqzEzQGa8Tsm+dih+CTXHXTnv4";
oci = "ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCgWmRbNTP/kcaZ8JNV1boVTZ/FQVV4qP/9eTKL9buzDvz9HJdgyWmbCiVZicNSert31IRdWOF/wm1sFjZ48nSkGDHbrnc//MPSdHULTx+kMES/NW9SZwwpaquFIJClrObysxrFYBAqweD+DJ3bp451WIymBs7lRBMNKPgoHBpJ5WN2CfIQjl60Jqnli7ML5seCsrquPEemcMPr1TFPmrFCbirzgDVkzCLL5kOowSD2uprtSA08fFm/pZ6nZh6KTQaEgPO4zR9tK+NQ46oCynWwBTI7JOPB4/LtIOiC5TjEUrkXZ/sJzpCBiNPYSRI8RWnAD0N/uVFJ4EYPUKLO2C/d";
};
in
{
options.os.srv.ssh.enable = lib.mkEnableOption "enables ssh server setup";
config = lib.mkIf cfg.enable {
services.openssh = {
enable = true;
settings = {
PasswordAuthentication = false;
KbdInteractiveAuthentication = false;
};
};
programs.ssh.startAgent = true;
services.gnome.gcr-ssh-agent.enable = false;
users.users.${username}.openssh.authorizedKeys.keys = [ "${keys.main} adikro@disroot.org" ];
environment.etc."ssh/allowed_signers".text = "adikro@disroot.org ${keys.main}";
home-manager.users.${username} = {
programs.ssh = {
enable = true;
enableDefaultConfig = false;
matchBlocks = {
"github.com codeberg.org" = {
identityFile = "~/.ssh/main_id_ed25519.pub";
identitiesOnly = true;
user = "git";
};
"oci" = {
hostname = "130.162.223.123";
user = "opc";
};
};
};
home.file = {
".ssh/main_id_ed25519.pub".text = keys.main;
".ssh/oci.pub".text = keys.oci;
};
};
};
}
|