palo has quit [Ping timeout: 246 seconds]
palo has joined #nixos-de
palo has joined #nixos-de
palo has quit [Changing host]
<Mic92> schmittlauch[m]: andi- dovecot + postfix + ldap + rspamd https://github.com/Mic92/dotfiles/commit/71e19337376f8a77f8fa7c0d7d1b7b08c984607b (falls bedarf besteht)
<Mic92> habe ewig rum debuggt bis ich gemerkt habe das https://github.com/NixOS/nixpkgs/issues/47421 passiert
<{^_^}> #47421 (by Mic92, 12 minutes ago, open): rspamd: sockets for socketActivation are not always correctly ordered
<andi-> Mic92: nice, wie managed du das ldap? :D Ich denke ja fast daran kein mysql/ldap/.. mehr zu verwenden für doamins sondern auch mit nix zu managen
<Mic92> andi-: finde ich doch noch praktisch, weil damit auch nicht-admins sich aliase/domains klicken können.
<Mic92> und die accounts sind halt da
<andi-> ok
<Mic92> noch 22 container die ich vernixen muss.
<andi-> wow
<andi-> ich habe da noch einiges vor mir.. irgendwann mal :/
<andi-> vielleicht fang ich mal mit DNS an das ist einfach und kritisch :D
<Mic92> das habe ich auch noch vor mir
<andi-> erstmal die slaves, das ist statische konfig..
<andi-> mal schauen wie ich die TSIG keys austausche zwiscehn den Hosts. To NixOps or not to NixOps
<Mic92> nixops kann man schon machen.
<schmittlauch[m]> Bastelt man üblicherweise eigentlich gleich ne nix expression, die alles baut, oder ist es sinnvoll, zum rumspielen erstmal ne expression zu bauen die runtime libs & build deps in den scope/ das environment linkt?
<Mic92> Ich will mal bei gelegenheit das secret management überarbeiten
<Mic92> aktuell lädt das seriell die keys hoch, was zunehmend langsam wird.
<schmittlauch[m]> und dann mit nix-shell in das environment gehe & dort erstmal per Hand bauen
<andi-> ich glaube das hängt von dem Projekt ab..
<andi-> Ich habe rust code den ich in einer nix-shell entwickel aber die nix-shell hat die gleiche Quelle an Dependencies wie das eigentliche Projekt
<Mic92> schmittlauch[m]: häufig kann man die gleichen expressions für beides hernehmen. Für einfache sachen mache ich das direkt als Packet.
<andi-> also man pflegt nur mkDerivatn vs. mkShell in meinem Beispiel
<Mic92> jetzt kommt nginx dran
<schmittlauch[m]> k
<Mic92> das wird der letzte große dienst
<Mic92> rspamd funktioniert hervorragend
<andi-> jo, bin auch SEHR zufrieden damit verglichen zu spamassasin etc..
xeji has joined #nixos-de
<Mic92> oh man ich muss noch mal den dienst nachbessern der jetzt in systemd /run/user/<uid> mounted
<Mic92> unser update mechanismus soll den bloß nicht neustarten.
<schmittlauch[m]> Mic92: Mein Problem ist dass rspamd erst nach dem Lernen von 10000 Nachrichten die gelernten Ergebnisse dazuschaltet, ich aber kein zuverlässiges ham/spam Set fürs Training habe.
<Mic92> schmittlauch[m]: interessant, bei mir schien es von anfang an zuverlässig zu funktionieren
<schmittlauch[m]> Mic92: das nervigste wird weggeblockt, keine Frage, Aber so Dinge wie dass gerne mal der dresden.de Newsletter im Spam landet und ich ihn durch Verscheiben als Ham markiere wird nich nicht verwendet.
<schmittlauch[m]> Gibt bestimmt nen Weg, das zu ändern, aber dann müsste ich mich ja damit beschäftigen :D dafür funktioniert es doch zu gut
<andi-> ich hatte einfach mal eine kleine Mailbox als HAM angelernt..
<Mic92> alles in sent/ whitelisten
<andi-> da ich viele Mailinglisten mit Patches subscribed habe ist das gerne mal im Spam gelandet..
<andi-> einfach das Zeug als Ham anlernen hat gereicht
xeji has quit [Quit: WeeChat 2.1]