Unlock user account on Alpine

Use `passwd -u` workaround for reliable unlocking
This commit is contained in:
Damien
2026-06-10 10:41:40 +02:00
parent adbc4ff64b
commit 842c24acd8

View File

@@ -58,6 +58,11 @@ runcmd:
# Enable and start qemu-guest-agent via OpenRC
- [ rc-update, add, qemu-guest-agent, default ]
- [ rc-service, qemu-guest-agent, start ]
# Unlock the user account: cloud-init's lock_passwd: false is unreliable on
# Alpine (passwd -u refuses on passwordless accounts), so we force the shadow
# entry to "*" ourselves. "*" means: no password login possible, but pubkey
# auth works (unlike "!" which sshd treats as locked).
- [ sh, -c, "sed -i 's/^${username}:!:/${username}:*:/' /etc/shadow" ]
# Enable and start Tailscale via OpenRC
- [ rc-update, add, tailscale, default ]
- [ rc-service, tailscale, start ]