modules/ryan-config/base-system.scm

a7083ebf67d110e27a4c2734d133de6beb395d27 · 10.0 KB · 220 lines raw

1 (define-module (ryan-config base-system)
2 #:use-module (gnu)
3 #:use-module (nongnu packages linux)
4 #:use-module (gnu system setuid)
5 #:use-module (gnu packages admin)
6 #:use-module (guix packages)
7 #:use-module (gnu packages shells)
8 #:use-module (guix build-system trivial)
9 #:use-module (guix licenses)
10 #:use-module (gnu packages tls)
11 #:use-module (srfi srfi-1)
12 #:use-module (ryan-packages freedesktop)
13 #:use-module (ryan-packages wm)
14 #:use-module (rosenthal packages wm)
15 #:use-module (gnu packages security-token)
16 #:use-module (gnu services security-token)
17 #:use-module (gnu services cups)
18 #:use-module (gnu services desktop)
19 #:use-module (gnu services networking)
20 #:use-module (gnu services xorg)
21 #:use-module (gnu services ssh)
22 #:use-module (gnu services nix)
23 #:use-module (gnu services sound)
24 #:use-module (gnu services docker)
25 #:use-module (gnu services virtualization))
26
27 ; Define package that installs my root ca public keys
28 (define my-ca-certs
29 (package
30 (name "my-ca-certs")
31 (version "1")
32 (source (local-file "./CACerts"
33 #:recursive? #t))
34 (build-system trivial-build-system)
35 (license mpl2.0)
36 (home-page "https://rschanz.org")
37 (arguments
38 `(#:modules
39 ((guix build utils))
40 #:builder
41 (begin
42 (use-modules (guix build utils)
43 (srfi srfi-1)
44 (srfi srfi-26)
45 (ice-9 ftw))
46 (let* ((ca-certificates (assoc-ref %build-inputs "source"))
47 (crt-suffix ".crt")
48 (is-certificate? (cut string-suffix? crt-suffix <>))
49 (certificates (filter is-certificate?
50 (scandir ca-certificates)))
51 (out (assoc-ref %outputs "out"))
52 (certificate-directory (string-append out "/etc/ssl/certs"))
53 (openssl (string-append (assoc-ref %build-inputs "openssl") "/bin/openssl")))
54 (mkdir-p certificate-directory)
55 (for-each
56 (lambda (cert)
57 (invoke
58 openssl "x509"
59 "-in" (string-append ca-certificates "/" cert)
60 "-outform" "PEM"
61 "-out" (string-append certificate-directory "/" cert ".pem")))
62 certificates)
63 #t))))
64 (native-inputs
65 (list openssl))
66 (synopsis "My CA Certs")
67 (description synopsis)))
68
69 ; Re-define the base packages to remove sudo
70 (define %my-base-packages
71 (remove (lambda (package)
72 (member (package-name package)
73 (list "sudo" "nano")))
74 %base-packages ))
75
76 (define %backlight-udev-rule
77 (udev-rule
78 "90-backlight.rules"
79 (string-append "ACTION==\"add\", SUBSYSTEM==\"backlight\", "
80 "RUN+=\"/run/current-system/profile/bin/chgrp video /sys/class/backlight/%k/brightness\""
81 "\n"
82 "ACTION==\"add\", SUBSYSTEM==\"backlight\", "
83 "RUN+=\"/run/current-system/profile/bin/chmod g+w /sys/class/backlight/%k/brightness\"")))
84
85 (define-public base-operating-system
86 (operating-system
87 (kernel linux)
88 (firmware (list linux-firmware))
89 (locale "en_US.utf8")
90 (timezone "America/New_York")
91 (keyboard-layout (keyboard-layout "us"))
92 (host-name "ThisWillChange")
93
94 ;; The list of user accounts ('root' is implicit).
95 (users (cons* (user-account
96 (name "ryan")
97 (comment "Ryan")
98 (group "users")
99 ;(shell (file-append zsh "/bin/zsh"))
100 (home-directory "/home/ryan")
101 (supplementary-groups '("wheel" "netdev" "audio" "video" "lp" "plugdev" "docker" "libvirt" "kvm")))
102 %base-user-accounts))
103
104 ;; Packages installed system-wide. Users can also install packages
105 ;; under their own account: use 'guix search KEYWORD' to search
106 ;; for packages and 'guix install PACKAGE' to install a package.
107 (packages (append (map specification->package (list "sway"
108 "hyprland"
109 "swaybg"
110 "swayidle"
111 ;"swaylock-effects"
112 "fuzzel"
113 "alacritty"
114 "pinentry-qt"
115 "adwaita-icon-theme"
116 "hicolor-icon-theme"
117 "git"
118 "nss-certs"
119 ;"waybar"
120 "gnupg"
121 "light"
122 "mako"
123 "grim"
124 "grimblast"
125 "slurp"
126 "wl-clipboard"
127 "bluez"
128 "blueman"
129 "ldacbt"
130 "libfreeaptx"
131 "libfdk"
132 "opendoas"
133 ;"xdg-desktop-portal-wlr"
134 "xdg-desktop-portal"
135 "xdg-desktop-portal-gtk"
136 "v4l2loopback-linux-module"
137 "pipewire"
138 "docker"
139 "libvirt"
140 "virt-manager"
141 "wireplumber"
142 "wireshark"
143 "zsh"))
144 (list my-ca-certs swaylock-effects-new waybar-new xdg-desktop-portal-hyprland)
145 %my-base-packages ))
146
147 ;; Below is the list of system services. To search for available
148 ;; services, run 'guix system search KEYWORD' in a terminal.
149 (services
150 (append (list
151
152 ;; To configure OpenSSH, pass an 'openssh-configuration'
153 ;; record as a second argument to 'service' below.
154 (service openssh-service-type)
155 (service pcscd-service-type)
156 (service docker-service-type)
157 (service nix-service-type)
158 (service libvirt-service-type
159 (libvirt-configuration
160 (unix-sock-group "libvirt")))
161 (service virtlog-service-type)
162 (service bluetooth-service-type)
163 (udev-rules-service 'fido2 libfido2 #:groups '("plugdev")))
164
165 ;; This is the default list of services we
166 ;; are appending to.
167 (modify-services %desktop-services
168 (guix-service-type config =>
169 (guix-configuration
170 (inherit config)
171 (substitute-urls
172 (append (list "https://substitutes.nonguix.org")
173 %default-substitute-urls))
174 (authorized-keys
175 (cons* (plain-file "non-guix.pub"
176 "(public-key
177 (ecc
178 (curve Ed25519)
179 (q #C1FD53E5D4CE971933EC50C9F307AE2171A2D3B52C804642A7A35F84F3A4EA98#)
180 )
181 )" ) %default-authorized-guix-keys))))
182 (udev-service-type config =>
183 (udev-configuration
184 (inherit config)
185 (rules (cons %backlight-udev-rule
186 (udev-configuration-rules config)))))
187 (delete pulseaudio-service-type)
188 (delete gdm-service-type)
189 ;(delete xorg-server-service-type)
190 (delete alsa-service-type) )))
191 (setuid-programs
192 (append (list (file-like->setuid-program
193 (file-append
194 ;(specification->package "swaylock-effects")
195 swaylock-effects-new
196 "/bin/swaylock"))
197 (file-like->setuid-program
198 (file-append
199 (specification->package "wireshark")
200 "/bin/dumpcap"))
201 (file-like->setuid-program
202 (file-append
203 (specification->package "spice-gtk")
204 "/libexec/spice-client-glib-usb-acl-helper"))
205 (file-like->setuid-program
206 (file-append
207 (specification->package "opendoas")
208 "/bin/doas")))
209 (delete sudo %setuid-programs)))
210 (file-systems (cons*
211 (file-system
212 (mount-point "/tmp")
213 (device "none")
214 (type "tmpfs")
215 (check? #f))
216 %base-file-systems))
217 (bootloader (bootloader-configuration
218 (bootloader grub-efi-bootloader)
219 (targets (list "/boot/efi"))
220 (keyboard-layout keyboard-layout)))))