Include accountname in totp url
[mirror/userdir-ldap-cgi.git] / debian / changelog
1 userdir-ldap-cgi (0.3.43~) UNRELEASED; urgency=medium
2
3   [ Peter Palfrader ]
4   * html/Makefile: searchform.html also requires domains.tab
5
6   [ Tollef Fog Heen ]
7   * Ship a /var/cache/userdir-ldap/totp directory where ud-mailgate can
8     put totp secrets to be picked up.
9   * Add totp-fetch-seed.cgi for fetching totp seeds.
10
11  -- Tollef Fog Heen <tfheen@debian.org>  Tue, 23 Jul 2019 23:07:19 +0200
12
13 userdir-ldap-cgi (0.3.42) unstable; urgency=medium
14
15   * Fix typo in html/doc-mail.wml
16   * Remove link to HTTPS version, this is all HTTPS now.
17
18  -- Tollef Fog Heen <tfheen@debian.org>  Wed, 02 Jan 2019 20:15:49 +0100
19
20 userdir-ldap-cgi (0.3.41) unstable; urgency=medium
21
22   * Remove html/domains.tab from the source, it's autogenerated at
23     build time.
24   * remove gender attribute from ud-ldap: How one identifies is not relevant
25     to their work in Debian.
26
27  -- Peter Palfrader <weasel@debian.org>  Sun, 04 Nov 2018 13:13:10 +0100
28
29 userdir-ldap-cgi (0.3.40) unstable; urgency=medium
30
31   [ Peter Palfrader ]
32   * Add dependency on libcrypt-cbc-perl.
33   * Use $config{maildomain} in update.cgi instead of hardcoded db.d.o.
34   * Use $config{sslcafile} instead of hardcoding the path to the SSL CA
35     in Util.pm.
36
37   [ Paul Wise ]
38   * ravel is no longer recommended for general shell usage
39   * Add a hint about how to merge existing SSH keys
40   * Update LDAP search docs for the usergroups changes
41   * Drop SSH key fingerprint info from machines.cgi pages
42   * Give an example of the show command
43
44   [ Tollef Fog Heen ]
45   * Use a bit more modern perl in Util.pm, drop defined for an array check.
46   * Add debian/compat with level 10.
47   * Add missing Build-Depends for libhtml-parser-perl.
48   * New debhelper version installs in debian/$package, adjust debian/rules
49     appropriately.
50   * Reformat list of dependencies and drop "perl5", which is no longer a
51     thing.
52
53   [ Martin Zobel-Helas ]
54   * Drop link to old CA. http://ca.debian.org does not exist any more.
55
56  -- Martin Zobel-Helas <zobel@debian.org>  Mon, 18 Sep 2017 19:21:06 +0200
57
58 userdir-ldap-cgi (0.3.39) unstable; urgency=medium
59
60   [ Peter Palfrader ]
61   * Fix changelog entries.  The previos "UNRELEASED" version
62     was actually released.
63   * Use new CA root cert in Util.pm.
64   * Fix a XSS reported in
65     https://trac.torproject.org/projects/tor/ticket/14037
66   * Fix horrible use of crypto primitives.
67   * Add HMAC authentication to authtoken.
68   * Verify that the uid passed as a get parameters matches the
69     one stored in authtoken.
70
71   [ Hector Oron ]
72   * machines.cgi: add description field, more informative.
73
74  -- Peter Palfrader <weasel@debian.org>  Sat, 03 Jan 2015 13:30:18 +0100
75
76 userdir-ldap-cgi (0.3.38~20130906+1+nmu1) UNRELEASED; urgency=low
77
78   [ Moritz Naumann ]
79   * Fix XSS bug in search.cgi
80
81   [ Luca Filipozzi ]
82   * rename voipPassword to rtcPassword 
83   * store as HA1 hash rather than as plaintext
84
85   [ Tollef Fog Heen ]
86   * Exclude users with accountStatus set from the search.
87
88   [ Paul Wise ]
89   * Fix the type and location of the VCS repository.
90   * Joey is no longer involved in the debian-admin team.
91   * Fix typo in doctype
92   * Switch from http to https links where possible.
93   * Slightly nicer attribute list output
94
95  -- Luca Filipozzi <lfilipoz@emyr.net>  Thu, 16 Jan 2014 23:22:03 +0000
96
97 userdir-ldap-cgi (0.3.37) unstable; urgency=low
98
99   [ Martin Zobel-Helas ]
100   * use libjs-jquery-tablesorter to sort machines.cgi
101   * promote documentation on searchform.wml
102   * auto-generate html/domains.tab
103
104   [ Ramakrishnan Muthukrishnan ]
105   * typo: mail default handling incorrectly pointing to the greylist option.
106
107   [ Nick Mathewson ]
108   * Use the changes@ address consistently in preference to change@.
109
110  -- Martin Zobel-Helas <zobel@debian.org>  Sun, 25 Aug 2013 13:47:23 +0200
111
112 userdir-ldap-cgi (0.3.36) unstable; urgency=low
113
114   * use Crypt::PasswdMD5 to ship apache passwords for webPassword 
115
116  -- Martin Zobel-Helas <zobel@debian.org>  Fri, 09 Mar 2012 10:01:15 +0100
117
118 userdir-ldap-cgi (0.3.35) unstable; urgency=low
119
120   * add webPassword handling
121
122  -- Martin Zobel-Helas <zobel@debian.org>  Thu, 08 Mar 2012 19:24:05 +0100
123
124 userdir-ldap-cgi (0.3.34) unstable; urgency=low
125
126   * fix quoting in machines.cgi
127
128  -- Martin Zobel-Helas <zobel@debian.org>  Fri, 06 Jan 2012 12:47:09 +0100
129
130 userdir-ldap-cgi (0.3.33) unstable; urgency=low
131
132   [ Peter Palfrader ]
133   * Change import of Net::LDAP to work on squeeze.
134   * cracklib-packer does not like '*' as input.  Filter it out in
135     password-qualify-check.
136   * Util.pm:UpgradeConnection(): properly concatenate strings.
137   * machines.cgi: generate fingerprints for ecdsa-sha2-nistp256 ssh keys.
138
139   [ Martin Zobel-Helas ]
140   * correct mail address in password.wml
141   * adopt to spacefun theme
142
143  -- Martin Zobel-Helas <zobel@debian.org>  Wed, 04 Jan 2012 23:22:06 +0100
144
145 userdir-ldap-cgi (0.3.32) unstable; urgency=low
146
147   [ Luca Filipozzi ]
148   * fix link to SPI CA; add link to Debian CA
149
150   [ Peter Palfrader ]
151   * password-qualify-check: Only import cracklib (do not fallback to crack).
152     Also makes setting cracklib.min_length actually work
153
154   [ Martin Zobel-Helas ]
155   * Replace the sentence fragment at the beginning of the documentation on
156     DNS records with a complete sentence that uses the actual field name, making
157     the documentation more searchable. (Patch by Steve Langasek 
158     <vorlon@debian.org>)
159
160  -- Luca Filipozzi <lfilipoz@debian.org>  Mon, 01 Jan 2011 15:03:18 -0700
161
162 userdir-ldap-cgi (0.3.31) unstable; urgency=low
163
164   [ Stephen Gran ]
165   * Actually install new doc.
166
167   [ Martin Zobel-Helas ]
168   * Fix typo in update.wml spotted by Sylvain Beucler
169
170  -- Martin Zobel-Helas <zobel@debian.org>  Tue, 01 Jun 2010 22:25:49 +0200
171
172 userdir-ldap-cgi (0.3.30) unstable; urgency=low
173
174   [ Peter Palfrader ]
175   * Fix building of wml things [Erinn Clark (helix)].
176
177   [ Martin Zobel-Helas ]
178   * Move navbar move to CSS (as suggested by Simon Paillard).
179   * Download debian.css and debian-en.css while building, as we run on https
180   * Add documentation about allowed_hosts feature.
181
182  -- Martin Zobel-Helas <zobel@debian.org>  Sun, 31 Jan 2010 12:25:51 +0100
183
184 userdir-ldap-cgi (0.3.29) unstable; urgency=low
185
186   * Move html into the cgi
187   * Support for defaultMailOptions attribute
188   * Doc fixups
189
190  -- Stephen Gran <sgran@debian.org>  Mon, 16 Nov 2009 00:18:15 +0000
191
192 userdir-ldap-cgi (0.3.28) unstable; urgency=low
193
194   * Add myself to uploaders
195   * Remove Ryan and Joey from Uploaders: thanks for all the fish!
196   * Initial BATV token support
197
198  -- Stephen Gran <sgran@debian.org>  Sun, 15 Nov 2009 12:31:38 +0000
199
200 userdir-ldap-cgi (0.3.27) unstable; urgency=low
201
202   * Fix showing echelon information.  It needs unescaped input.
203
204  -- Peter Palfrader <weasel@debian.org>  Wed, 13 May 2009 00:11:34 +0200
205
206 userdir-ldap-cgi (0.3.26) unstable; urgency=low
207
208   * In machines.cgi: do not skip [[- purposes. "[[-<hostname>]]" gets
209     stuff added to ssh_known_hosts but not http linked.
210
211  -- Peter Palfrader <weasel@debian.org>  Sat, 09 May 2009 01:29:52 +0200
212
213 userdir-ldap-cgi (0.3.25) unstable; urgency=low
214
215   * Util.pm: change capath /etc/ssl/certs to
216     cafile /etc/ssl/certs/spi-cacert-2008.pem because the libldap
217     folks thought it was a good idea to remove that feature for lenny.
218     I hate you ldap and gnutls.
219
220  -- Peter Palfrader <weasel@debian.org>  Fri, 27 Feb 2009 11:34:59 +0100
221
222 userdir-ldap-cgi (0.3.24) unstable; urgency=low
223
224   * Ignore the * in [[*host]] links, and ignore [[- ]] in [[-hostname]]
225     entries.  Both are special to the ssh_known_hosts generation.
226     [Thomas Viehmann]
227
228  -- Peter Palfrader <weasel@debian.org>  Sun, 23 Nov 2008 21:42:09 +0100
229
230 userdir-ldap-cgi (0.3.23) unstable; urgency=low
231
232   * New hmac scheme for sudo passwords.
233
234  -- Peter Palfrader <weasel@debian.org>  Fri, 14 Nov 2008 20:01:38 +0100
235
236 userdir-ldap-cgi (0.3.22) unstable; urgency=low
237
238   * Verify confirmed hmac in web display, showing status as either 'confirmed'
239     (which now means also verified, i.e. it will make it to the host), or
240     'invalid'.
241
242  -- Peter Palfrader <weasel@debian.org>  Tue, 16 Sep 2008 22:10:27 +0200
243
244 userdir-ldap-cgi (0.3.21) unstable; urgency=low
245
246   * Slightly change find call in cronjob.
247
248  -- Peter Palfrader <weasel@debian.org>  Tue, 16 Sep 2008 16:41:50 +0200
249
250 userdir-ldap-cgi (0.3.20) unstable; urgency=low
251
252   * Install a cron job to get rid of old sessions.
253
254  -- Peter Palfrader <weasel@debian.org>  Tue, 16 Sep 2008 16:39:48 +0200
255
256 userdir-ldap-cgi (0.3.19) unstable; urgency=low
257
258   * Do not HTML escape stuff we just got from the user before
259     writing it to LDAP, set it as passwords, etc.  Instead
260     escape stuff we did read from LDAP.
261
262  -- Peter Palfrader <weasel@debian.org>  Tue, 16 Sep 2008 16:21:32 +0200
263
264 userdir-ldap-cgi (0.3.18) unstable; urgency=low
265
266   * Add password checking via a python wrapper.
267   * Add myself to uploaders.
268
269  -- Peter Palfrader <weasel@debian.org>  Mon, 15 Sep 2008 14:25:51 +0200
270
271 userdir-ldap-cgi (0.3.17) unstable; urgency=low
272
273   * Comment out uuid - nobody will get it's just an identifier.
274
275  -- Peter Palfrader <weasel@debian.org>  Mon, 15 Sep 2008 00:47:52 +0200
276
277 userdir-ldap-cgi (0.3.16) unstable; urgency=low
278
279   * Switch host and hostname in update cgi for sudopasswd (so "gluck" gets
280     displayed and "gluck.debian.org" stored).
281
282  -- Peter Palfrader <weasel@debian.org>  Mon, 15 Sep 2008 00:43:55 +0200
283
284 userdir-ldap-cgi (0.3.15) unstable; urgency=low
285
286   * Allow setting of userpassword.
287
288  -- Peter Palfrader <weasel@debian.org>  Sun, 14 Sep 2008 23:42:20 +0200
289
290 userdir-ldap-cgi (0.3.14) unstable; urgency=low
291
292   * Hide hosts on website whose status starts with unlisted.
293
294  -- Peter Palfrader <weasel@debian.org>  Tue, 15 Jul 2008 21:46:07 +0200
295
296 userdir-ldap-cgi (0.3.13) unstable; urgency=low
297
298   * Remove distribution from summary, add purpose and sponsor
299
300  -- Peter Palfrader <weasel@debian.org>  Tue, 15 Jul 2008 16:34:10 +0200
301
302 userdir-ldap-cgi (0.3.12) unstable; urgency=low
303
304   * Also support [[link|wiki links with alternate link text]].
305   * Use wikilink format for sponsors too - requires changing ldap.
306
307  -- Peter Palfrader <weasel@debian.org>  Tue, 15 Jul 2008 16:00:50 +0200
308
309 userdir-ldap-cgi (0.3.11) unstable; urgency=low
310
311   * Show purposes as a bullet list
312   * support [[wikistylelinks]] in purpose
313
314  -- Peter Palfrader <weasel@debian.org>  Tue, 15 Jul 2008 15:26:57 +0200
315
316 userdir-ldap-cgi (0.3.10) unstable; urgency=low
317
318   * Make machines.cgi display the purpose attribute from LDAP [HE].
319   * Add VoIP field to CGI [zobel].
320   * make summaryattrs sortable [zobel].
321   * Use SSL/TLS when configured to do so, and Depend on libio-socket-ssl-perl
322     for that.
323
324  -- Peter Palfrader <weasel@debian.org>  Sun, 25 May 2008 18:21:45 +0200
325
326 userdir-ldap-cgi (0.3.9) unstable; urgency=low
327
328   * machines.cgi
329     - Reimplement ssh fingerprint without using temp files and external
330     programs.
331     - Remove access-restricted date fields.
332   * update.cgi
333     - Add support for mailGreylisting and mailCallout
334
335  -- Ryan Murray <rmurray@debian.org>  Wed, 27 Dec 2006 19:42:28 -0700
336
337 userdir-ldap-cgi (0.3.8) unstable; urgency=low
338
339   Changes by Martin Schulze:
340   * search.cgi
341     - Added support for displaying the Jabber ID
342     - Ignore the vacation request when the user hasn't logged in
343   * update.cgi
344     - Added support for updating the Jabber ID
345
346   Changes by Ryan Murray:
347     - change charset to utf-8, as our LDAP schema is utf-8
348     - Add support for gender, birthDate, and mailDisableMessage
349     - Other misc. output cleanups and fixes.
350
351  -- Ryan Murray <rmurray@debian.org>  Fri, 22 Dec 2006 02:05:18 -0700
352
353 userdir-ldap-cgi (0.3.7) stable; urgency=low
354
355   * Forked package to only contain web scripts
356
357  -- Martin Schulze <joey@infodrom.org>  Thu, 18 Nov 2004 13:06:14 +0100
358
359 userdir-ldap (0.3.6) unstable; urgency=low
360
361   * Specify full path to postmap
362
363  -- Ryan Murray <rmurray@debian.org>  Fri, 26 Sep 2003 11:48:25 -0600
364
365 userdir-ldap (0.3.5) unstable; urgency=low
366
367   * Add depends on rsync
368   * Generate db of debian.org on postfix systems
369
370  -- Ryan Murray <rmurray@debian.org>  Sat, 30 Aug 2003 18:41:29 -0600
371
372 userdir-ldap (0.3.4) unstable; urgency=low
373
374   * Use the right python version in the maintainer scripts
375
376  -- Ryan Murray <rmurray@debian.org>  Tue, 18 Mar 2003 19:26:31 -0700
377
378 userdir-ldap (0.3.3) unstable; urgency=low
379
380   * Rebuild for python2.1 and woody
381
382  -- Ryan Murray <rmurray@debian.org>  Wed, 12 Mar 2003 21:30:12 -0700
383
384 userdir-ldap (0.3.2) unstable; urgency=low
385
386   * Seperation of bsmtp and zoneupdate
387
388  -- Ryan Murray <rmurray@debian.org>  Thu,  8 Aug 2002 12:07:00 -0700
389
390 userdir-ldap (0.3.1) unstable; urgency=low
391
392   * Add ud-zoneupdate from klecker's /usr/local/bin
393
394  -- Ryan Murray <rmurray@debian.org>  Tue,  6 Aug 2002 22:42:05 -0700
395
396 userdir-ldap (0.3) unstable; urgency=low
397
398   * Only use sshrsa{host,}key variable, and store all three types of keys
399     in that attribute.
400
401  -- Jason Gunthrope <jgg@debian.org>  Sun,  2 Dec 2001 20:21:26 -0800
402
403 userdir-ldap (0.2) unstable; urgency=low
404
405   * What the hey, a new version number.
406
407  -- Jason Gunthrope <jgg@debian.org>  Sun, 11 Feb 2001 18:37:27 -0800 
408
409 userdir-ldap (0.1) unstable; urgency=low
410
411   * Initial Packaging
412
413  -- Jason Gunthrope <jgg@debian.org>  Fri, 30 Apr 1999 00:39:31 -0600