23 lines
687 B
Nix
23 lines
687 B
Nix
|
{ lib, ... }:
|
||
|
|
||
|
{
|
||
|
imports = [ ./common.nix ];
|
||
|
|
||
|
################################################################################
|
||
|
# Configs
|
||
|
################################################################################
|
||
|
local.system = {
|
||
|
kernel = lib.mkDefault "hardened";
|
||
|
headless = lib.mkDefault true;
|
||
|
};
|
||
|
|
||
|
################################################################################
|
||
|
# Services
|
||
|
################################################################################
|
||
|
local.services.fail2ban.enable = lib.mkDefault true;
|
||
|
|
||
|
local.services.collect-garbage.enable = lib.mkDefault true;
|
||
|
|
||
|
local.services.dnscrypt-proxy2.enable = lib.mkDefault true;
|
||
|
}
|