From 84c0af80d77348ca9b1d6d3f3ae18e23eb8c5ed5 Mon Sep 17 00:00:00 2001 From: "Ricardo M. Correia" Date: Tue, 28 May 2013 16:15:16 +0000 Subject: [PATCH] apparmor: Fix loading multiple profiles apparmor's systemd service wasn't working when multiple profiles were defined, due to the ExecStart commands in the service file being broken into multiple lines, instead of being separated by ';'. --- modules/security/apparmor.nix | 12 ++++++------ 1 file changed, 6 insertions(+), 6 deletions(-) diff --git a/modules/security/apparmor.nix b/modules/security/apparmor.nix index 8aa933e29962..63098fdc6613 100644 --- a/modules/security/apparmor.nix +++ b/modules/security/apparmor.nix @@ -53,12 +53,12 @@ with pkgs.lib; serviceConfig = { Type = "oneshot"; RemainAfterExit = "yes"; - ExecStart = concatMapStrings (profile: '' - ${pkgs.apparmor}/sbin/apparmor_parser -rKv -I ${pkgs.apparmor}/etc/apparmor.d/ "${profile}" - '') cfg.profiles; - ExecStop = concatMapStrings (profile: '' - ${pkgs.apparmor}/sbin/apparmor_parser -Rv "${profile}" - '') cfg.profiles; + ExecStart = concatMapStrings (profile: + ''${pkgs.apparmor}/sbin/apparmor_parser -rKv -I ${pkgs.apparmor}/etc/apparmor.d/ "${profile}" ; '' + ) cfg.profiles; + ExecStop = concatMapStrings (profile: + ''${pkgs.apparmor}/sbin/apparmor_parser -Rv "${profile}" ; '' + ) cfg.profiles; }; };