22 lines
687 B
Nix
22 lines
687 B
Nix
{ lib, ... }:
|
|
|
|
{
|
|
imports = [ ./common.nix ];
|
|
|
|
################################################################################
|
|
# Configs
|
|
################################################################################
|
|
local.system = {
|
|
kernel = lib.mkDefault "hardened";
|
|
headless = lib.mkDefault true;
|
|
};
|
|
|
|
################################################################################
|
|
# Services
|
|
################################################################################
|
|
local.services.fail2ban.enable = lib.mkDefault true;
|
|
|
|
local.services.collect-garbage.enable = lib.mkDefault true;
|
|
|
|
local.services.dnscrypt-proxy2.enable = lib.mkDefault true;
|
|
}
|