lassulus changed the topic of #nixos-de to: Willkommen im deutschen NixOS Channel.
palo1 has joined #nixos-de
palo has quit [Ping timeout: 250 seconds]
palo1 is now known as palo
<palo> hmm ich hab so ne sudo zeile : `palo ALL=(browser) NOPASSWD: /nix/store/r5dch3bk7l9whhaf5cm1imag9q2csvp3-firefox-65.0.2/bin/firefox` Ich kann auch sudo -u browser ${pkgs.firefox}/bin/firefox machen, aber er fragt mich immer nach dem password
<palo> ${pkgs.firefox}/bin/firefox is natürlich ein wrapper script
<palo> Ich versteh nicht warum das password abgefragt wird
<lassulus> wie wrapper script?
<lassulus> Was führste denn aus?
<palo> ich hab jetzt sogar `palo ALL=(browser) NOPASSWD: ALL` das geht auch nicht
<palo> ich führe `sudo -u browser ${pkgs.firefox}/bin/firefox` aus
<palo> er fragt mich dann nach dem password und wenn ich es eingebe gehts.
<palo> Aber das password will wich unterbinden
<lassulus> und sudo -u browser -i ?
<palo> das ganze mach ich mit security.sudo.extraRules = [ { runAs = "browser"; users = [ "palo" ]; commands = [ { command = "ALL"; options = "NOPASSWD"; } ]; } ];
<palo> sudo -u browser -i fragt auch nach dem password
<lassulus> stehts denn richtig in der /etc/sudoers?
<palo> richtig?
<palo> palo ALL=(browser) NOPASSWD: ALL < das steht in der /etc/sudoers
<lassulus> hmm, kp, hier tuts, aber heisst dein user auch palo? :D
<palo> :D ja mein user heist palo
<palo> lassulus: was hast du bei dir in der /etc/sudoers stehen zu dem thema ?
<lassulus> hm, quasi das gleiche wie du
<lassulus> lass ALL=(elster) NOPASSWD: ALL
<lassulus> und sudo -u elster -i tut einfach
<palo> muss ich dazu vielleicht einen service restarten ?
<palo> lassulus: elster ist ein isNormalUser = true; ?
<palo> sudo -u browser -i kackt nämlich bei mir ab
<palo> ich setz dem user mal ne shell
<mupf> hallo
<palo> hey mupf
<mupf> ich habe akut ein massives problem. wollte auf nixos 19.03 upgrade, weil mein plasma5 die ganze zeit kaputt war.
<mupf> nun ist es mir während dem download einiger pakete abgeschmiert
<mupf> möchte ich nun die pakete installieren bekomme ich:
<mupf> selector ... matches no derivations
<mupf> die .nixpkgs/config verwende ich aber schon die ganze zeit
<mupf> was nun?
<palo> lassulus: ich peil das nicht, das sollte so machen, aber sudo sagt ne :(
<mupf> hab das problem glaub gefunden.
<palo> lassulus: es gibt ja auch keinen fehler oder so, auch nicht in den logs.
<lassulus> Jo isnormaluser ist true
<palo> dann probier ich das gleich mal
<palo> (╯°╯ ━┻
<palo> ne geht auch nicht,
<palo> so ne scheisse, versteh das echt nicht
<lassulus> ist sudo enabled?
<palo> nicht explizit, ist ja true per default
<palo> hab versucht es selber zu schreiben, und nochmal alles von damals her kopiert
<palo> aber das password krieg ich nicht weg
<palo> ich versteh echt nicht warum.
<palo> man sudoers sagt ich soll das so machen,
<palo> wenn ich sudo -U palo -l mache sagt er mir ich darf das ohne password machen
<palo> ich bekomme auch die seltsamsten fehler beim dem skript
<palo> config.users.users.mainUsers.name
<palo> gibt anscheinend nicht
<palo> aber ich definere das wo anders
<palo> ah ne das ist mein fehler :D
<palo> ich hätte gerne das "feature" in nix es möglich ist variablen zu ignorieren mit _:
<palo> lol wenn ich die regeln selber schreibe (also mit extraConfig) dann gehts
<palo> voll seltsam
<palo> lassulus: das ist echt freaky
<palo> wenn ich die zeilen selber schreibe gehts
<palo> wenn ich das modul nutze dann nicht
<palo> die zwei unterschiede die ich feststellen kann sind, dass das modul tabs nutzt und ich spaces und das die extraConfig unter den extraRules kommt
<palo> SEHR seltsam, vielleicht kann ich ja ein ticket schreiben um das zu fixen
<palo> Welche tar compression nimmt man heute wenn es schnell ausgepackt werden soll, und möglichst klein ist ?
<palo> auspack geschwindigkeit ist allerdings wichtiger
<palo> So bin jetzt wieder weg von firejail und nutze wieder sudo
<palo> ist noch nie fühlbar besser aber gpu support ist jetzt wieder da
<makefu> Hey alle, für das Camp2019 gibt es jetzt nen Pad zur synchronisation: https://hackmd.shackspace.de/camp2019#
<palo> hmm systemd.services.myservice.wantedBy = lib.mkForce [ ]; macht nicht das was ich erwarte :(
<palo> ich nutze etwas auch configuration.nix und das macht nen service, der ja auch voll geil ist und so, aber ich will den service nicht im "autostart"
irimi1 has joined #nixos-de
woffs has quit [Quit: Gateway shutdown]
woffs has joined #nixos-de
<leons> palo: Kannst du den sudoers output vlt irgendwo hin werfen, dass ich mir das anschauen kann? Ich hatte damals die `extraRules` gebaut
<leons> Am besten auch mit dem relevanten Teil der NixOS config
<palo> Ich habs auf meiner todo liste und werde bald mal ein ticket erstellen.
<palo> leons: ist das ok ?
irimi1 has quit [Remote host closed the connection]
<haslersn[m]> Wie würdet ihr folgende Situation lösen? Ich habe ein Build Environment mit `n` Inputs und möchte während der Entwicklung gerne immer mal wieder builden, ohne das Build Environment neu zu laden. So weit so gut: Da kann man ja einfach in eine nix-shell gehen und dann immer wieder den Build ausführen. Was ist aber, wenn ich einen der Build Inputs bei jedem Buiild neu evaluieren muss? Wie mache ich das, ohne das gesam
<haslersn[m]> Build Environment mit vielen weiteren Inputs, an denen sich nichts geändert hat, neu zu laden?
<leons> palo: Klar :)