Note 2.0.4
[freeradius.git] / debian / changelog
1 freeradius (2.0.4-0) unstable; urgency=medium
2   * Allow "virtual_server" in "realm" and "home_server" sections. See raddb/proxy.conf and raddb/sites-available/virtual.example.com.
3   * Allow "passwd" module to be listed in "accounting" and "post-auth".
4   * Added "fallback" to "home_server_pool" configuration, to handle the case of all home servers being dead.  See raddb/proxy.conf.
5   * Added sample text to raddb/sites-available/inner-tunnel which can simplify debugging of inner tunnel configurations.
6   * Added regular expression matching in realm names.  See raddb/proxy.conf for examples.
7   * Added simple DHCP server functionality.  For comments, see raddb/sites-available/dhcp.
8   * Added file globbing capabilities to detail file reader
9   * Added sample raddb/sites-available/robust-proxy-accounting
10   * Clients in SQL can now refer to a virtual server. Patch from Michael Bretterklieber.
11   * Added some examples of creating RADIUS administrator in SQL, and assigning appropriate access rights.
12   * Install all files in raddb/sites-available
13   * Allow non-threaded builds.
14   * Don't treat '0x' as special for known attributes that are not of type "octets".
15   * Fix log error in rlm_pap.
16   * Remove documentation about non-existent functionality.
17   * Updated warning messages in debug output.
18   * Fix handling of timeouts in rlm_ldap that affected 64-bit systems. This fix was supposed to go into 2.0.3, but did not make it.
19   * Fix event handling in debug mode for failed proxy requests.
20   * Fix memleak in fifos.  Closes #537.
21   * Fix memleak on blocked threads.  Closes #538.
22   * Perform additional checks on NULL realms.  Closes #541.
23   * Fix handling of "clients" in "listen" section.
24   * When detail file cannot process a packet, sleep for longer to let the rest of the server do something.
25   * Add missing table to raddb/sql/mssql/schema.sql.  Closes #545.
26   * Updated rlm_sql_postgresql to build with PostgreSQL 7.x.  Closes #533.
27   * Fix "postauth" of rlm_ldap to look for LDAP-UserDn in the correct place.
28   * Update rlm_attr_filter for some corner cases.  Closes #543.
29   * Fixed memory leak in libfreeradius event handler.
30   * In the SQL Accounting on/off queries, remove the restriction that the session time had to be zero.
31
32  -- Alan DeKok <aland@freeradius.org>  Wed, 30 Apr 2008 7:32:00 +0100
33
34 freeradius (2.0.3-0) unstable; urgency=medium
35   * Updated raddb/certs/ca.cnf with extensions to allow ca.der to be imported as a CA on Symbian and Windows Mobile devices. Closes bug #524
36   * Enable multiple matches in "hints" via Fall-Through = Yes. Closes bug #477
37   * Added preliminary SQLite driver, contibuted by Apple. Untested, with no sample configuration.  This address bug #470.
38   * Updated logging sub-system so that log messages from libfreeradius can go to the log file, and not stdout.
39   * Added dictionary.rfc5176
40   * EAP module now checks for instance name, and uses that for authentication.  This avoids the need to set Auth-Type when there are multiple instances of the EAP module.
41   * Corrected typos in rlm_dbm.  Closes bugs #521 and #522.
42   * Detail file "listen" sections now work much better.
43   * Don't allow old "log_*" to over-ride new format.  Closes bug #525
44   * Initialize allocated memory in Oracle SQL driver.  This fixes occasional crashes on some systems.  Closes bug #518
45   * Call correct function in rlm_protocol_filter.  This enables the module to build.  Closes bug #512.
46   * Added deprecated flag to build for rlm_krb5.  This allows it to run on 64-bit systems.  Closes bug #491
47   * Corrected error message when parsing invalid configurations so it doesn't crash.  Closes bug #527
48   * Fix handling of timeouts in rlm_ldap that affected 64-bit systems.
49   * Handle $INCLUDE's in "instantiate" section.  Closes #528.
50
51  -- Alan DeKok <aland@freeradius.org>  Thu, 17 Mar 2008 10:00:00 +0100
52
53 freeradius (2.0.2-0) unstable; urgency=medium
54   * Added notes on how to debug the server in radiusd.conf
55   * Moved all "log_*" in radiusd.conf to log{} section.
56   * Added ca.der target in raddb/certs/Makefile.
57   * Added ability send raw attributes via "Raw-Attribute = 0x0102..."
58   * Permit "unlang" policies inside of Auth-Type{} sub-sections.
59   * "listen" sections can now have "type = proxy"
60   * Fixed reading of "detail" files.
61   * Allow inner EAP tunneled sessions to be proxied.
62   * Corrected MySQL schemas
63   * syslog now works in log{} section.
64   * Corrected typo in raddb/certs/client.cnf
65   * Updated raddb/sites-available/proxy-inner-tunnel.
66   * Ignore zero-length attributes in received packets.
67   * Correct memcpy when dealing with unknown attributes.
68   * Corrected debugging messages in attr_rewrite.
69   * Corrected generation of State attribute in EAP.
70   * Fall back to DEFAULT realm if no realm was found.
71   * Updated example raddb/sites-available/proxy-inner-tunnel
72   * Corrected behavior of attr_filter to match documentation.
73
74  -- Alan DeKok <aland@freeradius.org>  Thu, 14 Feb 2008 12:08:06 +0100
75
76 freeradius (2.0.1-0) unstable; urgency=low
77   * Improve "unlang".  See "man unlang"
78   * update acct_module
79   * fix parsing of syslog logging
80   * Minor fixes over 2.0.0
81
82  -- Alan DeKok <aland@freeradius.org>  Tue, 22 Jan 2008 14:25:44 +0100
83
84 freeradius (2.0.0-0) unstable; urgency=low
85
86   * New upstream release.
87   * Upgrade debhelper compatibility to version 5. This breaks the build
88     on Sarge, which is no longer in stable.
89   * Rewrite large parts of debian/rules based on the changes from the
90     downstream debian package. (use dpatches and debhelper files where
91     possible)
92   * New initscript that uses the LSB functions instead of calling directly
93     start-stop-daemon.
94   * Create default certificates in postinst to enable the EAP modules (tls,
95     ttls and peap) when the server starts for the first time.
96   * Update Standards-Version to 3.7.3.
97
98  -- Nicolas Baradakis <nbk@sitadelle.com>  Sat,  4 Jan 2008 20:15:42 +0100
99
100 freeradius (1.1.7-0) unstable; urgency=low
101
102   * New upstream release.
103
104  -- Alan DeKok <aland@freeradius.org>  Tue, 26 Jun 2007 09:52:41 +0100
105
106 freeradius (1.1.6-0) unstable; urgency=low
107
108   * New upstream release.
109
110  -- Alan DeKok <aland@freeradius.org>  Mon, 26 Mar 2007 14:57:03 +0100
111
112 freeradius (1.1.5-0) unstable; urgency=low
113
114   * New upstream release.
115
116  -- Nicolas Baradakis <nbk@sitadelle.com>  Tue,  6 Mar 2007 23:52:55 +0100
117
118 freeradius (1.1.3-0) unstable; urgency=low
119
120   * New upstream release.
121   * Delete dpatch merged in mainstream CVS:
122     - 01-actually_check_for_unset_password
123   * Remove irrelevant dpatch after autotools upgrade:
124     - 13_a_libtool_to_call_your_own
125   * Update debian/rules because of autotools upgrade, too.
126   * Fix errors in initscript when trying to reload even if the server
127     isn't running.
128
129  -- Nicolas Baradakis <nbk@sitadelle.com>  Mon, 10 Jul 2006 14:06:04 +0200
130
131 freeradius (1.1.2-0) unstable; urgency=low
132
133   * New upstream release.
134   * Update dpatch for 1.1.2:
135     - 13_a_libtool14_to_call_your_own
136
137  -- Nicolas Baradakis <nbk@sitadelle.com>  Sun, 21 May 2006 19:20:03 +0200
138
139 freeradius (1.1.1-0) unstable; urgency=low
140
141   * New upstream release.
142   * Delete dpatches merged in mainstream CVS:
143     - 01_NET-SNMP_build_support
144     - 02_document_actual_shared_secret_maximum_length
145     - 12_more_dialup_admin_various_fixes
146   * Remove irrelevant dpatch after rlm_eap changes in CVS:
147     - 06_libtool14_vs_rlm_eap_tls
148   * Features that break compatibility with Sarge have not been merged:
149     - debhelper V5 support
150     - lsb-init functions
151
152  -- Nicolas Baradakis <nbk@sitadelle.com>  Sun, 12 Feb 2006 16:29:20 +0100
153
154 freeradius (1.1.0-1) unstable; urgency=low
155   * ReDebianise upstream tarball:
156     - Deleted RFCs: 2243 2289 2433 2548 2618 2619 2620 2621 2716 2759 2809 2865
157                     2866 2867 2868 2869 2882 2924 3162 3575 3576 3579 3580
158                     draft-kamath-pppext-eap-mschapv2-00
159
160   * New FreeRADIUS modules marked stable by new upstream release
161     - rlm_perl
162     - rlm_sqlcounter
163     - rlm_sql_log + radsqlrelay
164     - rlm_otp (formerly rlm_x99_token, not built as it depends on OpenSSL)
165
166   * Remove upstream-integrated patches:
167     - 02_EAP-SIM_doesnt_need_openssl
168     - 03_X99_is_not_stable
169     - 07_manpage_fixups
170     - 09_use_crypth_if_we_have_it
171     - 10_escape_entire_ldap_string
172     - 11_dont_xlat_possibly_bad_usernames_in_bad_accounting_packets
173     - 12_dialup_admin_various_fixes
174
175   * More dialup-admin fixes from Arve Seljebu
176     - Fix redirects in dialup-admin pages on servers with
177       register_globals turned off.
178       Closes: #333704
179     - HTTP form fields will always fail is_int, use in_numeric instead
180       Closes: #335149
181     - Created 12_more_dialup_admin_various_fixes
182
183   * Update to Policy 3.6.2.0
184   * Upgrade Debhelper support to V5
185   * Don't install the .in files with the examples
186   * Prefer libmysqlclient15-dev
187     Closes: #343779
188   * Shared secrets can only be 31 characters long, note this in clients.conf
189     - Created 02_document_actual_shared_secret_maximum_length
190     Closes: 344606
191   * Added support for lsb-init functions
192
193  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Sun, 15 Jan 2006 13:34:13 +1100
194
195 freeradius (1.1.0-0) unstable; urgency=low
196
197   * New upstream release.
198   * Update set of patches:
199     - 01_NET-SNMP_build_support.dpatch
200     - 06_libtool14_vs_rlm_eap_tls.dpatch
201     - 13_a_libtool14_to_call_your_own.dpatch
202
203  -- Nicolas Baradakis <nbk@sitadelle.com>  Sun,  1 Jan 2006 18:15:47 +0100
204
205 freeradius (1.0.5-2) unstable; urgency=low
206
207   * Stop dragging non-PIC code from libeap.a into rlm_eap_sim.so and
208     rlm_eap.so.
209     (Thanks to Peter Salinger)
210     Closes: #288547
211     - Rename 06_libtool14_vs_rlm_eap_tls to 06_libtool14_vs_rlm_eap
212       and modify with Peter's changes and some Makefile hackery to
213       get it all linking
214   * Don't rerun configure during the build.
215     (Thanks to Kurt Roeckx)
216   * A whole bunch of dialup-admin fixes from Arve Seljebu and Tobias
217     - Report correct data transfer statistics for users
218       Closes: #329672
219     - Lower-case sql column names to match creation scripts
220       Closes: #333709
221     - Fix creation of empty groups
222       Closes: #333739
223     - Put quote around usernames in HTML output
224       Closes: #333742
225     - Properly notice when we've got a blank password to SQL
226       Closes: #333744
227     - Created 12_dialup_admin_various_fixes
228   * Stop using libtool1.4 to build against, now that we can't have it and
229     libltdl3-dev installed at the same time
230     Closes: #279391
231     - Created 13_a_libtool14_to_call_your_own to get most recent ltmain.sh
232
233  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Sun, 16 Oct 2005 21:26:30 +1000
234
235 freeradius (1.0.5-1) unstable; urgency=high
236
237   * Urgency high for security fixes below, all reported upstream
238   * ReDebianise upstream tarball:
239     - Deleted RFCs: 2243 2289 2433 2548 2618 2619 2620 2621 2716 2759 2809 2865
240                     2866 2867 2868 2869 2882 2924 3162 3575 3576 3579 3580
241                     draft-kamath-pppext-eap-mschapv2-00
242   * Add missed build-dependancy on dpatch (>=2)
243   * Update to Standards-Version 3.6.2.0
244     - No changes needed
245   * Repair some minorly broken manpages
246     - Created 07_manpage_fixups.dpatch
247   * Security fixes stolen from CVS release_1_0 branch:
248     - Be sure we use crypt.h if we have it, to avoid segfaulting on a
249       bad built-in crypt() definition, spotted by Konstantin Kubatkin
250       + Created 09_use_crypth_if_we_have_it
251     - Make sure we escape the entire LDAP string, instead of
252       aborting as soon as it becomes possible to be out of space
253       + Created 10_escape_entire_ldap_string
254     - Don't xlat the UserName attribute before we can be sure of meeting
255       any escape sequences it may contain, spotted by Primoz Bratanic
256       + Created 11_dont_xlat_possibly_bad_usernames_in_bad_accounting_packets
257   * Depend on adduser, so our postinst can create the freerad user
258   * Don't install the .in versions of the example scripts.
259
260  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Mon, 19 Sep 2005 15:10:40 +1000
261
262 freeradius (1.0.5-0) unstable; urgency=low
263
264   * New Upstream release, from release_1_0 branch
265     - Remove 04_bonus_control_code_in_clients_conf_5
266     - Remove 05_unbreak_quoted_sql_results
267   * Fix my _name_ in the dpatches
268   * Remove patch to CVS ID header from 05_unbreak_quoted_sql_values
269     so as not to break things when comitting to FreeRADIUS CVS
270   * Take linking fix from FreeRADIUS bugzilla #75 to allow
271     rlm_eap_tls to be linked to by rlm_eap_ttls and rlm_eap_peap
272     even though we don't build them in the Debian archive.
273     (Thanks to Luca Landi for the patch)
274     - Created 06_libtool14_vs_rlm_eap_tls
275   * Fix ownership of files in /var/log/freeradius/ more efficiently
276     (Caught by Guido Trotter)
277     Closes: #326891
278
279  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Wed,  7 Sep 2005 01:08:07 +1000
280
281 freeradius (1.0.4-2) unstable; urgency=low
282
283   * Fix my email address in the dpatches
284   * Remove extraneous ^g from man/man5/clients.conf.5
285     - Created 04_bonus_control_code_in_clients_conf_5
286   * Correct handing of parameterless call of init script, and
287     general init script neatening
288     (Thanks to Derrick Karpo)
289     Closes: #315438
290   * Correctly leave out the .in files in the examples
291   * Correctly use debhelper after splitting binary make target
292     into binary-arch and binary-indep.
293     (Thanks to Kurt Roeckx for actually hitting the bug)
294     Closes: #315770
295   * Steal fix from CVS release_1_0 tree for rlm_sql quoted values.
296     (Thanks to Nicolas Baradakis for the fix)
297     - Upstream bugzilla #242, src/modules/rlm_sql/sql.c 1.79.2.2
298     - Created 05_unbreak_quoted_sql_values
299
300  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Mon, 27 Jun 2005 03:13:48 +1000
301
302 freeradius (1.0.4-1) unstable; urgency=low
303   * ReDeianise upstream tarball:
304     - Deleted RFCs: 2243 2289 2433 2548 2618 2619 2620 2621 2716 2759 2809 2865
305                     2866 2867 2868 2869 2882 2924 3162 3575 3576 3579 3580
306                     draft-kamath-pppext-eap-mschapv2-00
307   * Convert to dpatch, dpatch-2-style interface.
308     - New build-dependancy on dpatch (>= 2)
309     - Created 01_NET-SNMP_build_support
310     - Created 02_EAP-SIM_doesnt_need_openssl
311     - Created 03_X99_is_not_stable
312   * Assemble the freeradius-dialupadmin in the binary-indep make target
313     Closes: #313173 (Thanks to Santiago Vila for spotting this)
314   * Include the example scripts in /usr/share/doc/freeradius/examples/scripts
315     except those three which are installed into the binary by the Makefile.
316     Closes: #314253 (Thanks to Michael Langer for spotting this)
317   * Suggest libdate-manip-perl for freeradius-dialupadmin
318     Closes: #306007 (Thanks to Feng Sian)
319
320  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Wed, 22 Jun 2005 16:03:27 +1000
321
322 freeradius (1.0.4-0) unstable; urgency=medium
323
324   * New upstream release, fixing build problems.
325   * Prefer libpq-dev over postgresql-dev as a build-dependancy.
326    - This requires us to use pgconfig to find the headers.
327
328  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Thu, 16 Jun 2005 13:56:33 +1000
329
330 freeradius (1.0.3-0) unstable; urgency=high
331
332   * New upstream release
333   * Urgency high for some denial-of-service fixes:
334     - SQL injection attacks and DoS (core dump) via buffer overflow.
335       Closes: #307720
336
337  -- Alan DeKok <aland@ox.org>  Fri,  3 Jun 2005 11:29:34 -0700
338
339 freeradius (1.0.2-4) unstable; urgency=high
340
341   * Security fix stolen from CVS release_1_0 branch:
342    - Always use sql_escape_func when calling radius_xlat
343    - Add a test in sql_escape_func() to check buffer bound when
344      input character needs escaping.
345    - Urgency high as these are (theoretical) security issues.
346      Closes: #307720 (Thanks to Primoz Bratanic and Nicolas Baradakis)
347
348  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Mon, 23 May 2005 18:53:51 +1000
349
350 freeradius (1.0.2-3) unstable; urgency=medium
351
352   * Fixes stolen from CVS release_1_0 branch:
353    - Fix missed SIGCHLD when waiting for external programs
354      when threaded. (Medium urgency as this can easily livelock
355      FreeRADIUS, which is an authentication server.)
356
357  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Mon, 18 Apr 2005 23:46:41 +1000
358
359 freeradius (1.0.2-2) unstable; urgency=medium
360
361   * Get rid of extraneous '%' at the start of every reference to
362     /etc/freeradius-dialupadmin in freeradius-dialupadmin's configuration.
363      Closes: #299749
364   * Fixes stolen from CVS release_1_0 branch:
365    - Fix checkrad call for NAS ports > 9999999. (sprintf integer overrun,
366      reason for urgency medium.)
367    - Fix inverted test causing crash with pthreads and crypt
368      Closes: #300219 (Thanks Manuel Menal)
369
370  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Wed,  6 Apr 2005 12:33:05 +1000
371
372 freeradius (1.0.2-1) unstable; urgency=low
373
374   * ReDebianise upstream tarball:
375     - Deleted RFCs: 2243 2289 2433 2548 2618 2619 2620 2621 2716 2759 2809 2865
376                     2866 2867 2868 2869 2882 2924 3162 3575 3576 3579 3580
377   * Allow rlm_eap_sim to build without OpenSSL
378   * Make init script return 1 if reloading kills the server
379     (Thanks to Nicolas Baradakis)
380      Closes: #292170
381   * Enable Novell eDirectory integration
382   * Enable udpfromto code so that replies come from the same address as
383     the request arrived at
384   * Build-depend on libmysqlclient12-dev as libmysqlclient10 has problems
385     accessing 4.0 series mySQL servers, and libmysqlclient12 can access
386     4.1 series mySQL servers.
387
388  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Fri,  4 Mar 2005 09:30:40 +1100
389
390 freeradius (1.0.2-0) unstable; urgency=low
391
392   * New upstream release
393   * Update for Debian Policy 3.6.1.1
394    - Change test if invoke-rc.d as per Policy 9.3.3.2
395   * freeradius-dialupadmin Suggests php4-mysql | php4-pgsql
396      Closes: #279419
397   * Added a two-second pause to restart in init.d script
398      Closes: #262635
399   * FreeRADIUS module packages now depend on the same source
400     version of the main FreeRADIUS package.
401      Closes: #284353
402   * FreeRADIUS-dialupadmin's default paths in admin.conf are
403     now correct.
404      Closes: #280942
405   * FreeRADIUS-dialupadmin's help.php3 can now find README.
406      Closes: #280941
407
408  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Wed, 29 Dec 2004 20:12:52 +1100
409
410 freeradius (1.0.1-2) unstable; urgency=high
411
412   * freeradius-dialupadmin Suggests php4-mysql | php4-pgsql
413      Closes: #279419
414   * Added a two-second pause to restart in init.d script
415      Closes: #262635
416   * FreeRADIUS module packages now depend on the same source
417     version of the main FreeRADIUS package.
418      Closes: #284353
419   * FreeRADIUS-dialupadmin's default paths in admin.conf are
420     now correct.
421      Closes: #280942
422   * FreeRADIUS-dialupadmin's help.php3 can now find README.
423      Closes: #280941
424   * Fixes stolen from 1.0.2 CVS:
425     - Bug fix to make udpfromto code work
426     - radrelay shouldn't dump core if it can't read a VP from the
427       detail file.
428     - Only initialize the random pool once.
429     - In rlm_sql, don't escape characters twice.
430     - In rlm_ldap, only claim Auth-Type if a plain text password is present.
431     - Locking fixes in threading code
432     - Fix building on gcc-4.0 by not trying to access static auth_port from
433       other files.
434
435  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Wed, 29 Dec 2004 20:19:42 +1100
436
437 freeradius (1.0.1-1) unstable; urgency=high
438
439   * ReDebianise upstream tarball:
440     - Deleted RFCs: 2243 2289 2433 2548 2618 2619 2620 2621 2716 2759 2809 2865
441                     2866 2867 2868 2869 2882 2924 3162 3575 3576 3579 3580
442     - Remove CVS directories.
443   * Urgency high for security fix from 1.0.1-0 (CAN-2004-0938,
444     closes: #275136).
445
446  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Thu, 23 Sep 2004 22:28:11 +1000
447
448 freeradius (1.0.1-0) unstable; urgency=high
449
450   * New upstream release
451   * Urgency high for some denial-of-service fixes:
452    - Fix two remote crashes and a remote memory leak in
453      radius packet decoding.
454
455  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Thu,  2 Sep 2004 17:12:23 +1000
456
457 freeradius (1.0.0-1) unstable; urgency=low
458
459   * ReDebianise upstream tarball:
460     - Deleted RFCs: 2243 2289 2433 2548 2618 2619 2620 2621 2716 2759 2809 2865
461                     2866 2867 2868 2869 2882 2924 3162 3575 3576 3579 3580
462   * Support building with libsnmp5's UCD-SNMP compatiblity mode.
463     - libsnmp{4.2,5} still depend on OpenSSL, so SNMP's still disabled.
464   * Update for Debian Policy 3.6.11
465     - Change test for invoke-rc.d as per Policy 9.3.3.2
466   * Disable rlm_eap types PEAP, TLS and TTLS as they depend on OpenSSL.
467   * Disable rlm_sql driver PostgreSQL as it depends on OpenSSL.
468   * Disable rlm_x99_token as it depends on OpenSSL.
469   * Finally, -v is documented in radius(8).
470     - Closes: #151266
471   * Reword a sentence in radwatch(8) by removing the personal pronoun.
472     - Closes: #264522
473
474  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Tue, 17 Aug 2004 17:42:40 +1000
475
476 freeradius (1.0.0-0) unstable; urgency=low
477
478   * New upstream release
479   * Added H323 billing stuff to the examples
480   * Created Dialup-Admin package for the PHP-based web
481     FreeRADIUS database (SQL/LDAP) frontend.
482
483  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Sat, 17 Jul 2004 16:21:38 +1000
484
485 freeradius (0.9.3-1) unstable; urgency=low
486
487   * New upstream release, incorporates security fix from 0.9.2-4.
488   * Correct build-dependancy on debhelper.
489      Closes: #234486
490   * Split iodbc SQL driver into its own package.
491
492  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Tue, 24 Feb 2004 23:56:26 +1100
493
494 freeradius (0.9.2-4) unstable; urgency=high
495
496   * Patch from upstream head:
497    - Fix a remote DoS and possible exploit due to mis-handling
498      of tagged attributes, and Tunnel-Password attribute.
499
500  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Fri, 21 Nov 2003 09:52:51 +1100
501
502 freeradius (0.9.2-3) unstable; urgency=low
503
504   * Removed redundant code to delete contents of a directory
505     on purge which ends up being removed anyway.
506   * Provide a default pam.d configuration.
507   * Fix the usage of dh_installinit to not make the package uninstallable.
508   * Change package removal to not abort if we cannot stop the server.
509   * Debian-archive-fit version of freeradius.
510      Closes: #208620
511
512  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Tue, 11 Nov 2003 02:12:55 +1100
513
514 freeradius (0.9.2-2) unstable; urgency=low
515
516   * Use dh_installinit rather than doing it by hand
517     This involves renaming the initfile in the source tarball
518   * Only add user freerad to the group shadow on first installation
519   * Only chmod /etc/freeradius to group-readable, not group-read/write
520   * Removed the freerad user when the freerad group is removed
521   * Removed spurious build-dependancy on autoconf2.13 and libtool(1.4)
522   * Build-conflict against libssl-dev
523   * Restore Kerberos and LDAP as they will build without OpenSSL
524   * Make myself the maintainer
525   * Update to Policy 3.6.1.0
526     - No changes needed
527
528  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Sun,  9 Nov 2003 00:07:52 +1100
529
530 freeradius (0.9.2-1) unstable; urgency=low
531
532   * Deleted RFCs: 2243 2289 2433 2548 2618 2616 2620 2621
533     2719 2759 2809 2865 2866 2867 2868 2869 2882 2924 3162
534     from source tarball due to non-DFSG-free copyright.
535   * Disabled PostgreSQL, x.99 token, EAP/TLS, Kerberos, LDAP
536     and SNMP agent support due to OpenSSL/GPL conflict.
537
538  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Thu,  6 Nov 2003 22:40:32 +1100
539
540 freeradius (0.9.2-0) unstable; urgency=low
541
542   * New upstream release
543   * Added logrotate script for /var/log/freeradius/radius.log
544   * Don't leave symlinks to config.{guess,sub} lying around to
545     confuse dpkg-source.
546
547  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Wed, 15 Oct 2003 05:02:17 +1000
548
549 freeradius (0.9.1-0) unstable; urgency=low
550
551   * New upstream release.
552   * Renamed radiusd(8) to freeradius(8) to match binary
553   * Build-Depend on libtool1.4 | libtool (< 1.5) due to
554     new libtool 1.5 package.
555   * Merged multiple sed calls into a single sed call in debian/rules
556   * Installed SQL database examples into /usr/share/doc/freeradius/examples
557   * Modify initscript to only -HUP the parent process
558
559  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Fri,  5 Sep 2003 00:54:41 +1000
560
561 freeradius (0.9.0-1) unstable; urgency=low
562
563   * New Upstream release.
564    - Upstream dictionary files are in /usr/share/freeradius.
565    - Modified to 'configure{,.in}' to work with openssl 0.9.7 and 0.9.6
566   * Renamed pacakges to 'freeradius*' from 'radiusd-freeradius*'.
567   * Moved file hierarchy around to be neater:
568    - /etc/raddb -> /etc/freeradius
569    - /usr/share/doc/radiusd-freeradius -> /usr/share/doc/freeradius
570    - /var/log/radiusd-freeradius -> /var/log/freeradius
571    - /var/run/radiusd/radiusd.pid -> /var/run/freeradius/freeradius.pid
572   * Included RFCs in documentation.
573   * Enabled the daemon to run under user 'freerad:freerad' by default.
574   * Added support for DEB_BUILD_OPTIONS for policy 3.5.9 compliance.
575   * Installed SNMP mibs for Radius
576
577  -- Paul Hampson <Paul.Hampson@anu.edu.au>  Sun, 20 Jul 2003 06:56:28 +1000
578
579 radiusd-freeradius (0.7+cvs20021113-1) unstable; urgency=low
580
581   * Explicitly excluding modules not in the "stable" list.
582   * Updated policy version number.
583   * Moved from non-US/main to main.
584   * Put pidfile in package's own directory.
585   * Package not as buggy and unstable modules are easily identifiable.
586     (closes: Bug#142217)
587   * Init script handles failure better. (closes: Bug#151264)
588   * New upstream release.  (closes: Bug#140536)
589   * Uses available version of postgresql.  (closes: Bug#139290)
590   * Removed "conflicts" with other radiusds.
591   * Added new build-dep on libtool.
592   * Changed section to "net" from "admin".
593   * New config.guess.  (closes: Bug#168647)
594   * Run with freerad user and group.  (closes: Bug#168272)
595   * Added libssl-dev as build-dep.  (closes: #131832)
596
597  -- Chad Miller <cmiller@debian.org>  Wed, 13 Nov 2002 17:01:19 -0500
598
599 radiusd-freeradius (0.5+cvs20020408-1) unstable; urgency=high
600
601   * New build-dep on libssl-dev, which is implied by another dep, but making
602     explicit for builders on Potato.  (closes: Bug#131832)
603   * Built against new postgresql libraries, so automatic dep tracking has
604     the correct version, now.  (closes: Bug#139290)
605   * Removed python example module.
606   * Explicitly disabled beta ippool module.
607
608  -- Chad Miller <cmiller@debian.org>  Mon,  8 Apr 2002 11:48:30 -0400
609
610 radiusd-freeradius (0.4-1) unstable; urgency=high
611
612   * New release.
613   * upstream: New EAP support.
614   * upstream: Fixed security bug in string translation.
615
616  -- Chad Miller <cmiller@debian.org>  Thu, 13 Dec 2001 09:26:45 -0500
617
618 radiusd-freeradius (0.3-2) unstable; urgency=low
619
620   * Moved to using logrotate instead of cron for files.
621   * Fixed permissions of log files. (closes: Bug#116242,#116243)
622   * Close file descriptors of stdin, stdout, stderr, if not debugging.
623     (closes: Bug#116768)
624   * Made package "non-native".  (An upload issue, not code.)
625     (closes: Bug#119161)
626
627  -- Chad Miller <cmiller@debian.org>  Tue, 20 Nov 2001 10:50:20 -0500
628
629 radiusd-freeradius (0.3-1) unstable; urgency=low
630
631   * New release.
632
633  -- Chad Miller <cmiller@debian.org>  Tue,  9 Oct 2001 18:16:23 -0400
634
635 radiusd-freeradius (0.2+20010917-1) unstable; urgency=low
636
637   * Removed old mysql build-dep.  (closes: Bug#112541)
638
639  -- Chad Miller <cmiller@debian.org>  Mon, 17 Sep 2001 11:38:24 -0400
640
641 radiusd-freeradius (0.2+20010912-1) unstable; urgency=low
642
643   * Build-dep mysql changed package names.
644   * Added build-dep for libmysqlclient10-dev.  (closes: Bug#111880)
645   * In acct_users, keep reply pairs.
646   * Integer values are printed as unsigned numbers, to comply with RFC2866.
647   * Fixed broken/reversed auth comparisons in SQL module.
648   * Sucked out CPPness from inside a printf, as printf is a macro in newer
649     compilers (gcc3.0, e.g.).  (closes: Bug#100889)
650   * Sundry LDAP configuration, unresponsive thread, and proxying fixes.
651   * Added user 'freerad' into the 'shadow' group.
652   * Fixed UUCP-style of restricting time of log-in.
653   * Changed debugging messages to give more info about execution flow.
654   * Better counter module.
655   * Inserted CHAP support for SQL modules.
656   * Removed possible infinite loop.
657
658  -- Chad Miller <cmiller@debian.org>  Wed, 12 Sep 2001 21:21:47 -0400
659
660 radiusd-freeradius (0.1+20010527-1) unstable; urgency=low
661
662   * Updated config.{guess,sub} to recent versions.  (closes: Bug#98183)
663   * Updated build-dep to reflect supercession of libltdl0-dev by libltdl3-dev
664     (closes: Bug#98914)
665
666  -- Chad Miller <cmiller@debian.org>  Sun, 27 May 2001 11:44:40 -0400
667
668 radiusd-freeradius (0.1+20010517-1) unstable; urgency=low
669
670   * Moved package to non-US to allow in Kerberos and PostgreSQL.
671   * Set Suggests of modules to main package.
672   * Better compile-time support of *BSD.
673
674  -- Chad Miller <cmiller@debian.org>  Thu, 17 May 2001 14:46:51 -0400
675
676 radiusd-freeradius (0.1-1) unstable; urgency=low
677
678   * First beta release!
679   * Added generalized SQL support for ODBC, Oracle, MySQL, and Postgres.
680   * Added shasta, microsoft, and redback dictionaries.
681   * Fixed rc.d restart rule.
682   * Added a user to own the daemon and logfiles.
683   * SQL DB handles more forgiving of unreachable servers at startup.
684   * SQL Crypt-Password attribute support.
685   * Fixed cron log rotation.
686   * Put module libraries in own directory.
687   * Removed bogus build-dep.  (closes: Bug#87277)
688   * Better permissions on /etc/raddb
689   * Use correct LDAP library.
690   * Fork ldap, postgresql, and mysql modules into different packages.
691   * Remove Kerberos, as it's restricted from export.
692
693  -- Chad Miller <cmiller@debian.org>  Mon,  7 May 2001 16:37:46 -0400
694
695 radiusd-freeradius (0.0.20010109-1) unstable; urgency=low
696
697   * Changed priority, from standard to optional.
698
699  -- Chad Miller <cmiller@debian.org>  Tue,  9 Jan 2001 14:01:38 -0500
700
701 radiusd-freeradius (0.0.20001227-1) unstable; urgency=low
702
703   * Initial revision. (closes: Bug#76476)
704
705  -- Chad Miller <cmiller@debian.org>  Wed, 27 Dec 2000 11:58:56 -0500