summaryrefslogtreecommitdiff
path: root/hostnix/elmo/dyndns.nix
diff options
context:
space:
mode:
Diffstat (limited to 'hostnix/elmo/dyndns.nix')
-rw-r--r--hostnix/elmo/dyndns.nix13
1 files changed, 7 insertions, 6 deletions
diff --git a/hostnix/elmo/dyndns.nix b/hostnix/elmo/dyndns.nix
index a59c665..bb396e2 100644
--- a/hostnix/elmo/dyndns.nix
+++ b/hostnix/elmo/dyndns.nix
@@ -5,7 +5,7 @@
# Based on https://nixos.org/manual/nixos/stable/index.html#module-security-acme-config-dns
systemd.services.sig0-keygen = {
unitConfig = {
- ConditionPathExists = "!/var/lib/secrets/${config.networking.fqdn}.id";
+ ConditionPathExists = "!/var/secrets/${config.networking.fqdn}.id";
};
serviceConfig = {
Type = "oneshot";
@@ -13,9 +13,10 @@
path = [ pkgs.bind ];
scriptArgs = config.networking.fqdn;
script = ''
- mkdir -p /var/lib/secrets
- chmod 755 /var/lib/secrets
- cd /var/lib/secrets
+ mkdir -p /var/secrets
+ chmod 750 /var/secrets
+ chown :wheel /var/secrets
+ cd /var/secrets
dnssec-keygen -a RSASHA512 -b 2048 -n HOST -T KEY $1. > $1.id
'';
};
@@ -24,7 +25,7 @@
requires = [ "network-online.target" ];
after = [ "network-online.target" ];
unitConfig = {
- AssertPathExists = "/var/lib/secrets/${config.networking.fqdn}.id";
+ AssertPathExists = "/var/secrets/${config.networking.fqdn}.id";
# Defer errors for ~45min, throttle e-mails to ~hourly.
StartLimitIntervalSec = "1hr";
StartLimitBurst = "45";
@@ -56,7 +57,7 @@
exit 0
fi
- nsupdate -v -k /var/lib/secrets/`< /var/lib/secrets/$1.id`.private <<.
+ nsupdate -v -k /var/secrets/`< /var/secrets/$1.id`.private <<.
update delete $RR. A
update add $RR. 300 A $IP4
update delete $RR. AAAA