]> eyrie.org Git - kerberos/krb5-strength.git/blob - debian/changelog
e9342ab89f3626b185bc629becd5e8545393d129
[kerberos/krb5-strength.git] / debian / changelog
1 krb5-strength (3.1-1) UNRELEASED; urgency=medium
2
3   * New upstream release.
4     - New configuration option cracklib_maxlen.
5     - require_classes now supports requiring a minimum number of classes.
6     - Capitalize the first letter of error messages.
7     - Apply SuSE patch for a security vulnerability in the embedded
8       CrackLib.  This didn't affect the way it was used in this package,
9       but best to be sure anyway.
10     - Configuration instructions are now provided in installed man pages,
11       including a new krb5-strength man page, to make them more accessible
12       after installation.
13   * Re-enable treating test suite failures as package build failures now
14     that bug #724570 in CrackLib was fixed in Debian.
15   * Switch to the DEP-14 branch layout and update debian/gbp.conf and
16     Vcs-Git accordingly.
17   * Prefer *.tar.xz in debian/watch to match packaging.
18   * Fix Upstream-Contact email address in debian/copyright.
19
20  -- Russ Allbery <rra@debian.org>  Sun, 13 Apr 2014 12:23:18 -0700
21
22 krb5-strength (3.0-1) unstable; urgency=medium
23
24   * New upstream release.
25     - SQLite password dictionaries are now supported and can be used to
26       reject passwords within edit distance one of any dictionary word.
27     - cdbmake-wordlist has been renamed to krb5-strength-wordlist and can
28       also generate SQLite databases compatible with this plugin and
29       Heimdal quality check program.
30     - heimdal-history, a password history implementation for Heimdal, has
31       been added and can be stacked with heimdal-strength to check both
32       history and password strength.
33     - New configuration option, minimum_different, which sets the minimum
34       number of different characters required in a password.
35   * Add the upstream signing key to debian/upstream/signing-key.asc and
36     configure uscan to do signature validation.  Configure uscan to
37     download the xz tarball instead of the gz tarball.
38   * Create a _history user and group and a /var/lib/heimdal-history
39     directory on package installation for the use of heimdal-history,
40     remove the user and the standard database on purge, and remove the
41     directory if empty on package purge or removal.
42
43  -- Russ Allbery <rra@debian.org>  Wed, 26 Mar 2014 00:04:13 -0700
44
45 krb5-strength (2.2-1) unstable; urgency=low
46
47   * New upstream release.
48     - Support for more complex length-sensitive character class
49       restrictions using the new require_classes configuration setting.
50     - cdbmake-wordlist now supports filtering out words based on maximum
51       length and user-supplied regular expressions, and supports running
52       in filter mode to generate a new word list.
53   * Update to standards version 3.9.5 (no changes required).
54
55  -- Russ Allbery <rra@debian.org>  Mon, 16 Dec 2013 15:36:29 -0800
56
57 krb5-strength (2.1-1) unstable; urgency=low
58
59   * New upstream release.
60     - Improve some of the password rejection error messages.
61
62  -- Russ Allbery <rra@debian.org>  Thu, 10 Oct 2013 17:09:37 -0700
63
64 krb5-strength (2.0-1) unstable; urgency=low
65
66   * Initial upload to Debian.  (Closes: #725753)
67   * New upstream release.
68     - Add native support for the MIT Kerberos password quality plugin
69       interface included in MIT Kerberos 1.9 and later.
70     - Stop building the Heimdal plugin.  Heimdal prefers using an external
71       check program anyway.
72     - Add support for TinyCDB dictionaries with a simpler dictionary
73       lookup algorithm.  This allows use of this package to check
74       passwords against a large, fast dictionary with a minimum of
75       permutations as an alternative or supplement to the extensive
76       permutations tested by CrackLib.
77     - Minimum password length can now be enforced directly through
78       configuration of this module without relying on CrackLib.
79     - New boolean settings require_ascii_printable and require_non_letter
80       to reject passwords with non-ASCII or non-printable characters and
81       to require passwords contain at least one non-letter (and
82       non-space).
83     - The plugin and external checking program will now run without a
84       dictionary configured so that they can be used only to check length
85       and the lighter character restrictions if so desired.
86     - When checking for passwords based on the principal, also check each
87       component of the principal to find passwords based on the realm.
88   * Eliminate the heimdal-strength package.  krb5-strength now builds a
89     single binary package of the same name including the MIT plugin and
90     the Heimdal external password quality program.  The Heimdal plugin is
91     not built by the Debian packaging because Heimdal prefers external
92     programs.  The plugin can be added later as a separate package if
93     there is demand.
94   * Revise the package long description for the merger of krb5-strength
95     and heimdal-strength and the new capabilities in 2.0.
96   * Recommend cracklib-runtime and tinycdb since they are required to
97     build dictionaries.  Downgrade krb5-admin-server to Enhances and add
98     heimdal-kdc.
99   * Update debhelper compatibility level to V9.
100     - Enable hardening flags, including bindnow and PIE.
101     - Enable parallel builds.
102   * Use dh-autoreconf to rebuild the build system during package builds.
103   * Use xz compression for the upstream and Debian tarballs.
104   * Add branch information to the Vcs-Git metadata.
105   * Update standards version to 3.9.4 (no changes required).
106   * Rewrite debian/copyright in copyright-format 1.0.
107   * Remove README.Debian.  All of that information is now available in the
108     installed upstream README file.
109   * Remove Bugs header now that this package is in Debian proper.
110
111  -- Russ Allbery <rra@debian.org>  Mon, 07 Oct 2013 18:56:49 -0700
112
113 krb5-strength (1.1-1) unstable; urgency=low
114
115   * New upstream release.
116     - Increase minimum password length to 8.
117     - Reject passwords formed from the username with digits appended.
118     - Reject duplicated dictionary words.
119     - Fix variable sizes on 64-bit platforms.
120   * Add a Bugs header directing bug reports to me personally.
121   * Update to debhelper compatibility level V8.
122   * Switch to Debian source package format 3.0 (quilt) with a custom local
123     patch header.
124   * Update standards version to 3.9.3 (no changes required).
125
126  -- Russ Allbery <rra@debian.org>  Fri, 11 May 2012 15:03:11 -0700
127
128 krb5-strength (1.0-1) unstable; urgency=low
129
130   * New upstream release.
131     - Add an external password strength program for Heimdal.
132     - Add a plugin for the Heimdal password strength support.
133   * Create a separate heimdal-strength package containing only the
134     external password check program for Heimdal.  The Heimdal version of
135     the libkadm5srv plugin isn't packaged for the time being.
136   * Update debhelper compatibility mode to V7.
137     - Use debhelper rule minimization with overrides.
138     - Add ${misc:Depends} to dependencies.
139   * Add Homepage, Vcs-Git, and Vcs-Browser control fields.
140   * Add a watch file.
141   * Update standards version to 3.8.4 (no changes required).
142
143  -- Russ Allbery <rra@debian.org>  Tue, 16 Feb 2010 22:47:35 -0800
144
145 krb5-strength (0.5-1) unstable; urgency=low
146
147   * New upstream release.
148     - More checks for passwords based on the principal.
149
150  -- Russ Allbery <rra@debian.org>  Wed, 18 Jul 2007 23:16:37 -0700
151
152 krb5-strength (0.3-1) unstable; urgency=low
153
154   * New upstream release with a different name.
155     - Many cleanups to the code and build system.
156     - Unnecessary differences from CrackLib removed.
157     - Some Debian CrackLib patches applied for robustness.
158   * Updated README.Debian with a better example kdc.conf entry.
159   * No longer install the packer binary.  We can use the one from
160     cracklib-runtime.
161
162  -- Russ Allbery <rra@debian.org>  Fri, 23 Mar 2007 15:27:50 -0700
163
164 krb5-passwd-strength (0.2-1) unstable; urgency=low
165
166   * Initial release.
167
168  -- Russ Allbery <rra@debian.org>  Thu, 22 Jun 2006 15:07:03 -0700
169