lassulus changed the topic of #nixos-de to: Willkommen im deutschen NixOS Channel. | camp! https://hackmd.shackspace.de/camp2019# | T-Shirts: https://codi.lassul.us/1ApEfpzOQf6tGXZT0Pusdw?both#NixOS
hmpffff_ has joined #nixos-de
hmpffff has quit [Ping timeout: 268 seconds]
andi- has quit [Remote host closed the connection]
andi- has joined #nixos-de
MichaelRaskin has quit [Quit: MichaelRaskin]
palo1 has joined #nixos-de
palo has quit [Ping timeout: 240 seconds]
palo1 is now known as palo
<foxit> moin, ich mache aktuell backups von mysql mit (nixpkgs/nixos/modules/services/backup/mysql-backup.nix). wenn ich nach erfolgreichem backup mit ein mail schicken lassen will, gibt es da keine spezielle funktion für oder?
<foxit> ich könnte nur das mysql-backup.nix direkt anpassen und dort einen befehl einfügen richtig?
Chiliparrot has joined #nixos-de
<florianjacob> foxit: nein, da gibt's meines Wissens keine Funktion für. Alternativ könntest du dich mit einem eigenen systemd service da dran hängen mit After=mysql-backup.service und so, oder generell danach googeln wie Leute sich via systemd ne Mail schreiben lassen wenn eine Unit erfolgreich durchläuft oder fehlschlägt. Ich persönlich lass mir via journalwatch die Fehler aus systemd-journald per Mail schicken, da seh ich da
<florianjacob> wenn was schief läuft, aber natürlich nicht, wenn es aus irgend einem Grund garnicht gescheduled würde.
<foxit> florianjacob: ok danke für den input
<Mic92> foxit: ich habe auch mal so was hier benutzt: https://gist.github.com/Mic92/a8d202598d222bbc5542b5a95faa859f
<foxit> Mic92: danke :)
tokudan_ has joined #nixos-de
tokudan has quit [Ping timeout: 240 seconds]
<palo> hmm, vielleicht ne doofe frage aber meine rechner haben rsa ecdsa, etc keys, ... wie configurier ich die alle mit programs.ssh.knownHosts ?
<palo> ich rede von host keys
<palo> das ist nur ein key.
<Ox4A6F> http://paste.r/kqzGwWua#knownHosts so vielleicht?
<florianjacob> foxit: ah ja genau, das was Mic sagt meinte ich auch, hab nur nicht mehr gewusst wo das stand.
<Ox4A6F> Statt list ein attribute set of submodules
<palo> Ox4A6F: der link geht nicht :/
<Ox4A6F> Oh, falscher Channel: https://paste.krebsco.de/kqzGwWua#knownHosts
<hexa-> schön ist das nicht :)
<Ox4A6F> Macht auch kein type-check. Sonst ware der zweite Eintrag hingeflogen. rsa -> ssh-rsa
<Ox4A6F> palo ueberlegt sich bestimmt gerade, wie er aus den verschiedenen initrd und normalen Systemen gescheit eine knownHosts zusammen schrauben kann. :)
<palo> na ich setze jetzt einfach einen host key
<palo> Denke mal dass dropbear dann nur diesen nimmt
<palo> so sieht der code auf jeden fall aus.
<palo> muss ja den ssh server verifizieren
<palo> sonst gebe ich meinen schlüssel irgendwo ein :D
<palo> gibt es eine möglichkeit onion ids ähnlich wie /etc/hosts lesbar zu machen?
<palo> sowas wie `torify ssh root@my-own-computer.onion.alias`
<lassulus> kannste nich onion ids einfach in /etc/hosts reinschreiben?
<palo> dachte ich kann da nur ips eintragen
<palo> auserdem muss ich ja immer torify dazu callen
<lassulus> jo, das musste
<palo> ich schreib mir erstmal kleine scripts die die onion ids inlined haben.
<hexa-> torify tut was? deine sshverbindung durch tor pipen? oder zu einem hidden service verbindung erlauben?
<hexa-> für letzteres einfach .ssh/config host eintrag mit ProxyCommmand nutzen
<palo> hexa-: es geht darum das ich die onion ids lesbar mache
<palo> ähnlich wie mit /etc/hosts
<palo> (oder dns)
<hexa-> was bedeutet lesbar?
<palo> torify ssh root@my-own-computer.onion.alias
<palo> sowas
<palo> (ähnliches)
<hexa-> du willst … ssh your-own-computer eingeben … und über tor bei deinem compuitier rauskommen?
<hexa-> oder was tut torify
<palo> na torify löst die onion id auf,
<palo> dafür will ich aliase configurieren
<palo> also für die onion id
<hexa-> onion id ist eine hidden service adresse?
<hexa-> > sldkfjalsökfjaöäsfjaösdfjöäsadfsadfjsdaf.onion *hust*
<{^_^}> error: syntax error, unexpected $undefined, expecting ')', at (string):266:10
<palo> genau
<hexa-> warum nicht einfach ein proxycommand in der .ssh/config nutzen?
<hexa-> Host *.onion
<hexa-> ProxyCommand nc -X 5 -x 127.0.0.1:9050 %h %p
<palo> da muss ich doch dann immer noch die hiddenservice addresse in das comman ein tippen
<hexa-> Host foobar
<hexa-> \tHostname somethingelse.onion
<hexa-> resultiert dannin
<hexa-> ssh foobar -> via tor
<palo> hmm
<palo> das sieht ganz nützlich aus
<palo> ich probier das gleich mal
<hexa-> schleppt man vor allem leicht mit sich herum
<hexa-> weil es nur tor und die ssh config braucht
fendor has joined #nixos-de
<foxit> Mic92: hey danke geniale lösung für mein problem!
<Mic92> foxit: bitte schön.
Chiliparrot has quit [Quit: My iMac has gone to sleep. ZZZzzz…]
MichaelRaskin has joined #nixos-de
Chiliparrot has joined #nixos-de
fendor has quit [Ping timeout: 265 seconds]
fendor has joined #nixos-de
tokudan_ has quit [Quit: Dunno.]
tokudan has joined #nixos-de
fendor has quit [Ping timeout: 245 seconds]
Chiliparrot has quit [Quit: My iMac has gone to sleep. ZZZzzz…]