Taste oder Klick überspringt die Aufzeichnung.

de | en

NixOS Stage 2 (nixa)

[ OK ] Started Network Configuration.

[ OK ] Reached target Network is Online.

[ OK ] Started nixad Daemon.

[ OK ] Reached target Multi-User System.

[root@rinzler:~]# NIXBIN=$(dirname $(readlink -f /proc/$(pgrep -x nixad-daemon)/exe))/nixad

[root@rinzler:~]# NIXAD_API_SOCKET=/run/nixad/api.sock "$NIXBIN"

nixad ▸ welchen timeout hat das sshd jail zur Zeit

Keine Daten zum sshd-Jail vorhanden. Bitte führe einen System-Scan durch oder liefere eine Konfiguration/@/pfad-Markierung, die das sshd-Jail definiert.

nixad ▸ installiere fail2ban und zeige mir die aktuelle festplatttenbelegung an

fail2ban ist bereits installiert, die Festplattenbelegung zeigt keine kritischen Engpässe.

fail2ban ist installiert: fail2ban (Version 1.1.0) ist bereits im Nix-Store vorhanden und kann über die NixOS-Konfiguration aktiviert werden.

[system_packages]

Festplattenbelegung im normalen Bereich: Die Hauptpartition /dev/sda3 (35G) ist zu 22% belegt (7.0G genutzt). Keine Partition zeigt kritische Auslastung.

[df]

nixad ▸ zeige mir die fail2ban config

Das Lesen von Dateiinhalten erfordert einen expliziten Pfadmarker (@/pfad) oder eine angehängte Datei. Bitte gib den genauen Pfad zur fail2ban-Konfiguration

an, z.B. '@/etc/fail2ban/jail.local' oder '@/etc/fail2ban/jail.conf'.

nixad ▸ @/etc/fail2ban/jail.conf

Die fail2ban-Konfiguration unter /etc/fail2ban/jail.conf wurde nicht lokal angepasst und entspricht der Standardkonfiguration aus dem Nix-Store.

Standardkonfiguration aus Nix-Store: Die Datei /etc/fail2ban/jail.conf ist eine Symlink auf die Standardkonfiguration aus dem Nix-Store

(/nix/store/k7wq1drs2dr2mvczy011i77ax908rghg-fail2ban-1.1.0/etc/fail2ban/jail.conf). Lokale Anpassungen sind nicht vorhanden. [Dateiinhalt entspricht dem

Nix-Store-Pfad]

:apply :approve :ask :attach :daemon :options :proposals :reject :skills

nixad ▸ :skiils

· Hilfe: unknown command ':skiils'. Available: :ask :apply :attach :daemon :proposals :approve :reject :skills :options

nixad ▸ :skills

· Hilfe: usage: :skills reload

nixad ▸ :proposals

Offene Proposals: #24 proaktiv: ssh_bruteforce vor 2d

Das Protokoll zeigt 5 ungültige SSH-Anmeldeversuche innerhalb der letzten Stunde (5 Ereignisse, 100% der letzten Stunde). Die durchschnittliche Rate des

letzten Tages liegt bei 1,71, was auf eine anhaltende Bedrohung hinweist. Fail2Ban ist die native NixOS-Lösung zur automatischen Sperrung solcher

Quellen.

:approve <id> · :reject <id> · :proposals

nixad ▸

rinzler · tui v0.1.0 (84dbe46) · daemon v0.1.0 (84dbe46) · up 59d⏎ senden

nixa

Eine Konfiguration für die ganze Flotte

nixa ist die NixOS-Konfiguration aller Rechner hier: Server, Arbeitsplätze, Laptops, alles in einem Repository.

Jede Maschine ist deklariert, statt über die Jahre gewachsen zu sein — was nicht in der Konfiguration steht, existiert nicht.

Geht eine Maschine verloren, entsteht sie aus demselben Stand identisch wieder. Auch rinzler oben im Terminal ist eine davon.

nixad

Der Assistent, der die Konfiguration versteht

nixad ist ein Assistent für NixOS in natürlicher Sprache, geschrieben in Rust: ein Daemon auf dem Host, eine TUI davor.

Er liest den Zustand des Systems, beantwortet Fragen dazu und schlägt Änderungen als Proposals vor — auch von sich aus, wenn ihm etwas auffällt.

Angewendet wird nichts ohne Freigabe: :approve ist der einzige Weg in die Konfiguration.

kontakt

Reden wir darüber

$ mail kontakt@dominik.saar.systems

nixa und nixad entstehen bei Dominik Saar.Systems im Westerwald. Zugang zu den Repositories auf Anfrage.