modules/ryan-config/base-system.scm

95f2143d435fc8889d276be5ddda3804d4ab1630 · 9.6 KB · 212 lines raw

1 (define-module (ryan-config base-system)
2 #:use-module (gnu)
3 #:use-module (nongnu packages linux)
4 #:use-module (gnu system setuid)
5 #:use-module (gnu packages admin)
6 #:use-module (guix packages)
7 #:use-module (gnu packages shells)
8 #:use-module (guix build-system trivial)
9 #:use-module (guix licenses)
10 #:use-module (gnu packages tls)
11 #:use-module (srfi srfi-1)
12 #:use-module (ryan-packages freedesktop)
13 #:use-module (ryan-packages wm)
14 #:use-module (gnu packages security-token)
15 #:use-module (gnu services security-token)
16 #:use-module (gnu services cups)
17 #:use-module (gnu services desktop)
18 #:use-module (gnu services networking)
19 #:use-module (gnu services xorg)
20 #:use-module (gnu services ssh)
21 #:use-module (gnu services nix)
22 #:use-module (gnu services sound)
23 #:use-module (gnu services docker)
24 #:use-module (gnu services virtualization))
25
26 ; Define package that installs my root ca public keys
27 (define my-ca-certs
28 (package
29 (name "my-ca-certs")
30 (version "1")
31 (source (local-file "./CACerts"
32 #:recursive? #t))
33 (build-system trivial-build-system)
34 (license mpl2.0)
35 (home-page "https://rschanz.org")
36 (arguments
37 `(#:modules
38 ((guix build utils))
39 #:builder
40 (begin
41 (use-modules (guix build utils)
42 (srfi srfi-1)
43 (srfi srfi-26)
44 (ice-9 ftw))
45 (let* ((ca-certificates (assoc-ref %build-inputs "source"))
46 (crt-suffix ".crt")
47 (is-certificate? (cut string-suffix? crt-suffix <>))
48 (certificates (filter is-certificate?
49 (scandir ca-certificates)))
50 (out (assoc-ref %outputs "out"))
51 (certificate-directory (string-append out "/etc/ssl/certs"))
52 (openssl (string-append (assoc-ref %build-inputs "openssl") "/bin/openssl")))
53 (mkdir-p certificate-directory)
54 (for-each
55 (lambda (cert)
56 (invoke
57 openssl "x509"
58 "-in" (string-append ca-certificates "/" cert)
59 "-outform" "PEM"
60 "-out" (string-append certificate-directory "/" cert ".pem")))
61 certificates)
62 #t))))
63 (native-inputs
64 (list openssl))
65 (synopsis "My CA Certs")
66 (description synopsis)))
67
68 ; Re-define the base packages to remove sudo
69 (define %my-base-packages
70 (remove (lambda (package)
71 (member (package-name package)
72 (list "sudo" "nano")))
73 %base-packages ))
74
75 (define %backlight-udev-rule
76 (udev-rule
77 "90-backlight.rules"
78 (string-append "ACTION==\"add\", SUBSYSTEM==\"backlight\", "
79 "RUN+=\"/run/current-system/profile/bin/chgrp video /sys/class/backlight/%k/brightness\""
80 "\n"
81 "ACTION==\"add\", SUBSYSTEM==\"backlight\", "
82 "RUN+=\"/run/current-system/profile/bin/chmod g+w /sys/class/backlight/%k/brightness\"")))
83
84 (define-public base-operating-system
85 (operating-system
86 (kernel linux)
87 (firmware (list linux-firmware))
88 (locale "en_US.utf8")
89 (timezone "America/New_York")
90 (keyboard-layout (keyboard-layout "us"))
91 (host-name "ThisWillChange")
92
93 ;; The list of user accounts ('root' is implicit).
94 (users (cons* (user-account
95 (name "ryan")
96 (comment "Ryan")
97 (group "users")
98 ;(shell (file-append zsh "/bin/zsh"))
99 (home-directory "/home/ryan")
100 (supplementary-groups '("wheel" "netdev" "audio" "video" "lp" "plugdev" "docker" "libvirt" "kvm")))
101 %base-user-accounts))
102
103 ;; Packages installed system-wide. Users can also install packages
104 ;; under their own account: use 'guix search KEYWORD' to search
105 ;; for packages and 'guix install PACKAGE' to install a package.
106 (packages (append (map specification->package (list "sway"
107 "swaybg"
108 "swayidle"
109 ;"swaylock-effects"
110 "fuzzel"
111 "alacritty"
112 "pinentry-qt"
113 "adwaita-icon-theme"
114 "hicolor-icon-theme"
115 "git"
116 "nss-certs"
117 "waybar"
118 "gnupg"
119 "light"
120 "mako"
121 "grim"
122 "slurp"
123 "wl-clipboard"
124 "bluez"
125 "blueman"
126 "ldacbt"
127 "libfreeaptx"
128 "libfdk"
129 "opendoas"
130 ;"xdg-desktop-portal-wlr"
131 "xdg-desktop-portal"
132 "xdg-desktop-portal-gtk"
133 "v4l2loopback-linux-module"
134 "pipewire"
135 "docker"
136 "libvirt"
137 "virt-manager"
138 "wireplumber"
139 "wireshark"
140 "zsh"))
141 (list my-ca-certs xdg-desktop-portal-wlr-new swaylock-effects-new)
142 %my-base-packages ))
143
144 ;; Below is the list of system services. To search for available
145 ;; services, run 'guix system search KEYWORD' in a terminal.
146 (services
147 (append (list
148
149 ;; To configure OpenSSH, pass an 'openssh-configuration'
150 ;; record as a second argument to 'service' below.
151 (service openssh-service-type)
152 (service pcscd-service-type)
153 (service docker-service-type)
154 (service nix-service-type)
155 (service libvirt-service-type
156 (libvirt-configuration
157 (unix-sock-group "libvirt")))
158 (service bluetooth-service-type)
159 (udev-rules-service 'fido2 libfido2 #:groups '("plugdev")))
160
161 ;; This is the default list of services we
162 ;; are appending to.
163 (modify-services %desktop-services
164 (guix-service-type config =>
165 (guix-configuration
166 (inherit config)
167 (substitute-urls
168 (append (list "https://substitutes.nonguix.org")
169 %default-substitute-urls))
170 (authorized-keys
171 (cons* (plain-file "non-guix.pub"
172 "(public-key
173 (ecc
174 (curve Ed25519)
175 (q #C1FD53E5D4CE971933EC50C9F307AE2171A2D3B52C804642A7A35F84F3A4EA98#)
176 )
177 )" ) %default-authorized-guix-keys))))
178 (udev-service-type config =>
179 (udev-configuration
180 (inherit config)
181 (rules (cons %backlight-udev-rule
182 (udev-configuration-rules config)))))
183 (delete pulseaudio-service-type)
184 (delete gdm-service-type)
185 (delete xorg-server-service-type)
186 (delete alsa-service-type) )))
187 (setuid-programs
188 (append (list (file-like->setuid-program
189 (file-append
190 ;(specification->package "swaylock-effects")
191 swaylock-effects-new
192 "/bin/swaylock"))
193 (file-like->setuid-program
194 (file-append
195 (specification->package "wireshark")
196 "/bin/dumpcap"))
197 (file-like->setuid-program
198 (file-append
199 (specification->package "opendoas")
200 "/bin/doas")))
201 (delete sudo %setuid-programs)))
202 (file-systems (cons*
203 (file-system
204 (mount-point "/tmp")
205 (device "none")
206 (type "tmpfs")
207 (check? #f))
208 %base-file-systems))
209 (bootloader (bootloader-configuration
210 (bootloader grub-efi-bootloader)
211 (targets (list "/boot/efi"))
212 (keyboard-layout keyboard-layout)))))