modules/ryan-config/base-system.scm

c5bc1749c7a31d17fb5a3a122674e078086bb7d2 · 12.6 KB · 262 lines raw

1 (define-module (ryan-config base-system)
2 #:use-module (gnu)
3 #:use-module (nongnu packages linux)
4 #:use-module (gnu system setuid)
5 #:use-module (gnu packages admin)
6 #:use-module (gnu packages avahi)
7 #:use-module (guix packages)
8 #:use-module (gnu packages shells)
9 #:use-module (guix build-system trivial)
10 #:use-module (guix licenses)
11 #:use-module (gnu packages tls)
12 #:use-module (gnu packages spice)
13 #:use-module (srfi srfi-1)
14 #:use-module (ryan-packages freedesktop)
15 #:use-module (ryan-packages wm)
16 #:use-module (ryan-packages virtualization)
17 #:use-module (ryan-packages linux)
18 #:use-module (ryan-packages networking)
19 #:use-module (rosenthal packages wm)
20 #:use-module (gnu packages security-token)
21 #:use-module (gnu services security-token)
22 #:use-module (gnu services cups)
23 #:use-module (gnu services desktop)
24 #:use-module (gnu services networking)
25 #:use-module (gnu services xorg)
26 #:use-module (gnu services ssh)
27 #:use-module (gnu services nix)
28 #:use-module (gnu services sound)
29 #:use-module (gnu services docker)
30 #:use-module (gnu services avahi)
31 #:use-module (gnu services dbus)
32 #:use-module (gnu services virtualization))
33
34 ; Define package that installs my root ca public keys
35 (define my-ca-certs
36 (package
37 (name "my-ca-certs")
38 (version "1")
39 (source (local-file "./CACerts"
40 #:recursive? #t))
41 (build-system trivial-build-system)
42 (license mpl2.0)
43 (home-page "https://rschanz.org")
44 (arguments
45 `(#:modules
46 ((guix build utils))
47 #:builder
48 (begin
49 (use-modules (guix build utils)
50 (srfi srfi-1)
51 (srfi srfi-26)
52 (ice-9 ftw))
53 (let* ((ca-certificates (assoc-ref %build-inputs "source"))
54 (crt-suffix ".crt")
55 (is-certificate? (cut string-suffix? crt-suffix <>))
56 (certificates (filter is-certificate?
57 (scandir ca-certificates)))
58 (out (assoc-ref %outputs "out"))
59 (certificate-directory (string-append out "/etc/ssl/certs"))
60 (openssl (string-append (assoc-ref %build-inputs "openssl") "/bin/openssl")))
61 (mkdir-p certificate-directory)
62 (for-each
63 (lambda (cert)
64 (invoke
65 openssl "x509"
66 "-in" (string-append ca-certificates "/" cert)
67 "-outform" "PEM"
68 "-out" (string-append certificate-directory "/" cert ".pem")))
69 certificates)
70 #t))))
71 (native-inputs
72 (list openssl))
73 (synopsis "My CA Certs")
74 (description synopsis)))
75
76 ; Re-define the base packages to remove sudo
77 (define %my-base-packages
78 (remove (lambda (package)
79 (member (package-name package)
80 (list "sudo" "nano")))
81 %base-packages ))
82
83 (define %backlight-udev-rule
84 (udev-rule
85 "90-backlight.rules"
86 (string-append "ACTION==\"add\", SUBSYSTEM==\"backlight\", "
87 "RUN+=\"/run/current-system/profile/bin/chgrp video /sys/class/backlight/%k/brightness\""
88 "\n"
89 "ACTION==\"add\", SUBSYSTEM==\"backlight\", "
90 "RUN+=\"/run/current-system/profile/bin/chmod g+w /sys/class/backlight/%k/brightness\"")))
91
92 (define %flipper-udev-rule
93 (udev-rule
94 "42-flipperzero.rules"
95 (string-append "SUBSYSTEMS==\"usb\", ATTRS{idVendor}==\"0483\", ATTRS{idProduct}==\"5740\", ATTRS{manufacturer}==\"Flipper Devices Inc.\", TAG+=\"uaccess\""
96 "\n"
97 "SUBSYSTEMS==\"usb\", ATTRS{idVendor}==\"0483\", ATTRS{idProduct}==\"df11\", ATTRS{manufacturer}==\"STMicroelectronics\", TAG+=\"uaccess\""
98 "\n"
99 "SUBSYSTEMS==\"usb\", ATTRS{idVendor}==\"303a\", ATTRS{idProduct}==\"40??\", ATTRS{manufacturer}==\"Flipper Devices Inc.\", TAG+=\"uaccess\"")))
100
101 (define-public base-operating-system
102 (operating-system
103 (kernel linux-6.8)
104 (firmware (list linux-firmware))
105 (locale "en_US.utf8")
106 (timezone "America/New_York")
107 (keyboard-layout (keyboard-layout "us"))
108 (host-name "ThisWillChange")
109
110 ;; The list of user accounts ('root' is implicit).
111 (users (cons* (user-account
112 (name "ryan")
113 (comment "Ryan")
114 (group "users")
115 (shell (file-append fish "/bin/fish"))
116 (home-directory "/home/ryan")
117 (supplementary-groups '("wheel" "netdev" "audio" "video" "lp" "plugdev" "docker" "libvirt" "kvm" "dialout")))
118 %base-user-accounts))
119
120 ;; Packages installed system-wide. Users can also install packages
121 ;; under their own account: use 'guix search KEYWORD' to search
122 ;; for packages and 'guix install PACKAGE' to install a package.
123 (packages (append (map specification->package (list "sway"
124 "hyprland"
125 "swaybg"
126 ;"swayidle"
127 ;"swaylock-effects"
128 "fuzzel"
129 "foot"
130 "pinentry-qt"
131 "adwaita-icon-theme"
132 "hicolor-icon-theme"
133 "git"
134 "waybar"
135 "gnupg"
136 "light"
137 "avahi"
138 "mako"
139 "grim"
140 "grimblast"
141 "slurp"
142 "wl-clipboard"
143 ;"bluez"
144 ;"blueman"
145 "ldacbt"
146 "libfreeaptx"
147 "libfdk"
148 "opendoas"
149 ;"xdg-desktop-portal-wlr"
150 "xdg-desktop-portal"
151 "xdg-desktop-portal-gtk"
152 "v4l2loopback-linux-module"
153 "pipewire"
154 "docker"
155 ;"libvirt" ;New version inherited from service
156 ;"virt-manager"
157 "dconf"
158 "wireplumber"
159 "wireshark"
160 "zsh"))
161 (list my-ca-certs swaylock-effects-new xdg-desktop-portal-hyprland-ryan virt-manager-ovmf bluez-ryan blueman-ryan swayidle-new)
162 %my-base-packages ))
163
164 ;; Below is the list of system services. To search for available
165 ;; services, run 'guix system search KEYWORD' in a terminal.
166 (services
167 (append (list
168
169 ;; To configure OpenSSH, pass an 'openssh-configuration'
170 ;; record as a second argument to 'service' below.
171 (service openssh-service-type)
172 (service pcscd-service-type)
173 (service cups-service-type
174 (cups-configuration
175 (web-interface? #t)))
176 ;; Avahi is only present for CUPS to support "automagic" printing
177 (service avahi-service-type
178 (avahi-configuration
179 (publish? #f) ;; do not advertise this machine
180 (publish-workstation? #f))) ;; do not advertise, I want this to be as silent as possible
181 (service docker-service-type)
182 (service nix-service-type)
183 (service libvirt-service-type
184 (libvirt-configuration
185 (libvirt libvirt-ovmf)
186 (unix-sock-group "libvirt")))
187 (service virtlog-service-type)
188 (simple-service 'spice-polkit polkit-service-type (list spice-gtk))
189 (simple-service 'hwdb-creation etc-service-type (list `("udev-here-oneoneone" ,(plain-file "issue" "test\n"))))
190 (service bluetooth-service-type
191 (bluetooth-configuration
192 (bluez bluez-ryan)
193 (experimental #t)
194 (fast-connectable? #t)))
195 (udev-rules-service 'fido2 libfido2 #:groups '("plugdev")))
196
197 ;; This is the default list of services we
198 ;; are appending to.
199 (modify-services %desktop-services
200 (guix-service-type config =>
201 (guix-configuration
202 (inherit config)
203 (substitute-urls
204 (append (list "https://substitutes.nonguix.org")
205 %default-substitute-urls))
206 (authorized-keys
207 (cons* (plain-file "non-guix.pub"
208 "(public-key
209 (ecc
210 (curve Ed25519)
211 (q #C1FD53E5D4CE971933EC50C9F307AE2171A2D3B52C804642A7A35F84F3A4EA98#)
212 )
213 )" ) %default-authorized-guix-keys))))
214 (udev-service-type config =>
215 (udev-configuration
216 (inherit config)
217 (rules (cons* %backlight-udev-rule
218 %flipper-udev-rule
219 (udev-configuration-rules config)))))
220 (elogind-service-type config =>
221 (elogind-configuration
222 (inherit config)
223 (handle-power-key `ignore)
224 (handle-suspend-key `ignore)
225 (handle-lid-switch `ignore)
226 (kill-user-processes? #t)))
227 (delete pulseaudio-service-type)
228 (delete gdm-service-type)
229 (delete avahi-service-type)
230 ;(delete xorg-server-service-type)
231 (delete alsa-service-type) )))
232 (name-service-switch %mdns-host-lookup-nss) ;; Enable .local lookup
233 (setuid-programs
234 (append (list (file-like->setuid-program
235 (file-append
236 ;(specification->package "swaylock-effects")
237 swaylock-effects-new
238 "/bin/swaylock"))
239 (file-like->setuid-program
240 (file-append
241 (specification->package "wireshark")
242 "/bin/dumpcap"))
243 (file-like->setuid-program
244 (file-append
245 (specification->package "spice-gtk")
246 "/libexec/spice-client-glib-usb-acl-helper"))
247 (file-like->setuid-program
248 (file-append
249 (specification->package "opendoas")
250 "/bin/doas")))
251 (delete sudo %setuid-programs)))
252 (file-systems (cons*
253 (file-system
254 (mount-point "/tmp")
255 (device "none")
256 (type "tmpfs")
257 (check? #f))
258 %base-file-systems))
259 (bootloader (bootloader-configuration
260 (bootloader grub-efi-bootloader)
261 (targets (list "/boot/efi"))
262 (keyboard-layout keyboard-layout)))))