fixup ldap SSL/TLS options, make TLS default in helper, Closes: Trac#13
[matthijs/upstream/backupninja.git] / ChangeLog
1 version 0.9.5 -- unreleased
2     ninjareport
3          . Added first draft of method to aggregate reports from many servers into
4            one email. Requires logtail, rsync, configuration of reporthost,
5            reportdirectory and reportuser in backupninja.conf. Configure cron to
6            run once a day, and individual backupninjas not to report by email their
7            status, then enjoy one email report from all hosts, rather than multiple
8     backupninja changes
9          . Fixed checks on configuration files permissions, since the patch
10            applied to fix #370396 broke this, especially for configuration files
11            created with permissions 000 by an older ninjahelper version.
12          . Enhanced portability for other platforms
13          . Added quoting because it was needed to prevent shell expansion, broking the
14            toint function sometimes (Closes: Trac#11)
15          . Fixed reportspace option (Closes: Trac#10)
16          . Fixed ldap handler not recognizing database suffix (Closes: Trac#28)
17     handler changes
18         dup:
19          . Support duplicity >= 0.4.3 invocation syntax (--ssh-command option
20            is not supported anymore)
21         ldap:
22          . Fixed shell command quoting issues, missing 'then' clauses, cleaned up
23            compress=yes to be less redundant and not create empty uncompressed
24            file (Closes: #394935)
25          . Fixed ninjahelper to properly set compress option, standardized on yes/no
26            instead of on/off
27          . Fixed problem that caused combination of slapcat and compress to not work
28            together (Closes: Trac#29)
29          . Applied patch from romain.tartiere@healthgrid.org to fix the SSL/TLS options
30            to be correct, also set TLS to be the default over SSL (Closes: Trac#13)
31         maildir:
32          . Added an examples file (Closes: Trac#23)
33          . Applied patch from Anarcat that fixes the cp/mkdir calls to not use GNU 
34            coreutils options, as well as some bashisms (Closes: Trac#24)
35          . Fix test mode (Closes: Trac#25)
36         mysql:
37          . Fixed case where odd combination of configuration options caused sqldump
38            backups to get overwritten with an empty file (Closes: #402679)
39          . Added 'nodata' option to enable you to specify tables that you want to omit
40            the data from a backup, but still backup the table structure. This is very
41            useful in cases where tables contain large amounts of cache data. See the
42            example.mysql for options, thanks Daniel Bonniot (Closes: #408829)
43          . Enhance code for selecting databases by asking MySQL not to give us the 
44            header (-N), to not draw pretty boxes around the output (-B), send the query 
45            via -e instead of a pipe and ensure MySQL listens to -B. Thanks to
46            Matthew Palmer (Closes: #452039).
47         pgsql:
48          . Support configuring PGSQLUSER for real, and document it a bit; this
49            broken support actually prevented pgsql handler to work for VServers
50            (Closes: #396578)
51         rdiff-backup:
52          . Added cstream support to allow for bandwidth limiting
53          . Handle "keep = yes" to disable old backups removal (Closes: #424633)
54          . Add configuration option to allow you to disable the version check
55            as in some instances this may be an ok scenario (Closes: #424632)
56          . Added local destination support to helper (Closes: Trac#4)
57         rub/rsync
58          . Fixed typo in rub handler that caused it to not work
59          . Changed to use lib/vserver code
60          . Fixed fsck error
61          . Fixed integer comparison (Closes: Trac#3)
62          . Renamed handler to 'rsync', replaces outdated rub handler
63          . updated examples/Makefile.am and handlers/Makefile.am to include
64            rsnap/rsync (Closes: #440554)
65          . Added example.rsync configuration file
66         sys:
67          . Fixed typo breaking things for VServers.
68          . Fix bug when vrootdir is on its own partition (Closes: #395928)
69          . Better sfdisk error and output handling: should now properly warn
70            when it does not manage to backup a partition table, and shut up when
71            it succeeds (Closes: #396632)
72          . Added option to not use sfdisk at all, useful for vserver/xen instances
73            that produce warnings about no harddisks found (Closes: #404071)
74          . Fixed example in example.sys to detail the __star__ in partitionsfile and
75            note why its necessary (Closes: #409192)
76          . Force C locale for sfdisk to ensure english words are found in grep
77          . Make directory where output is placed configurable, and create the parent dir 
78            if it doesn't exist (Closes: Trac#1)
79     fixed 'make install' bug that failed if /etc/backup.d already existed
80     changed spaces to tabs in Makefile.am
81     
82
83 version 0.9.4 -- October 6th, 2006
84     backupninja changes
85          . Fixed bug in toint(), and thus isnow(), which caused it
86            to not work when run from cron.
87          . Recursively ignore subdirs in /etc/backup.d (Closes: #361102)
88          . Add admingroup option to configuration to allow a group that can
89            read/write configurations (instead of only allowing root). Checks
90            and complains about group-readable files only when the group differs
91            from the one in the configuration file (default is root as before). 
92            Thanks to Martin Krafft for the patch (Closes: #370396).
93          . When determining which backup actions to make, find now follows
94            symlinks for $configdirectory
95          . Changed order of -s to mail for compatibility
96          . fixed permission stat call so it uses the --format supported by
97            coreutils (Closes: #382747)
98          . Added disk space report option (thanks Adam Kosmin)
99     handler changes
100         Added tar handler:
101          . create tarballs
102         Added rsnap handler:
103          . rotated rsync snapshops
104          . code from paulv@bikkel.org
105         Added rub handler: 
106          . alternative to rsnap
107          . code from rhatto@riseup.net
108         mysql:
109          . Fixed improper use of $vuserhome (Closes: #351083)
110          . Fixed erroneous removal of tmpfile when it didn't exit
111          . Fixed inversed vsname emptiness check
112          . Fixed su quote usage to be more posixy
113          . Compress for sqldumps now happens in-line to save some disk space (Closes: #370778)
114          . Fixed --defaults-file now as --defaults-extra-file (thanks rhatto)
115         pgsql:
116          . Fixed inversed vsname emptiness check
117          . Fixed su quote usage to be more posixy
118          . Fixed shell expansion, thanks Thomas Kotzian (Closes: #363297)
119          . postgres user UID is now the one from inside the vserver if necessary
120          . Compress now happens in-line to save some disk space (Closes: #370778)
121          . $PGSQLUSER is used instead of hardcoding user 'postgres' (although this is the default) 
122         svn:
123          . Fixed inversed vsname emptiness check
124         rdiff:
125          . Symlink and globbing support in include/exclude/vsinclude
126            clarification: globbing is fully supported again, whereas no attempt
127            is done to dereference symlinks anymore, due to incompatibilities
128            between various readlink versions in this field.
129          . Removed overzealous vsnames check
130          . Now works if testconnect=no and if $test is not defined.
131          . add $sshoptions config parameter in [dest] section of config so
132            connections to ports other than 22 can be made by adding the
133            following to the top of the handler config:
134            options = --remote-schema 'ssh -p REMOTE-PORT -C %s rdiff-backup
135            --server'
136         dup:
137          . Symlink and globbing support in include/exclude/vsinclude
138            clarification: globbing is fully supported again, whereas no attempt
139            is done to dereference symlinks anymore, due to incompatibilities
140            between various readlink versions in this field.
141          . Removed over zealous vsnames check
142          . Does not pretend anymore that duplicity can work without
143            any passphrase
144          . Support duplicity 0.4.2 (with Debian patches applied; upstream's
145            0.4.3 will integrate them); documented how to write sftp-compatible
146            sshoptions (Closes: #388543)
147          . Now forbid to (try to) include /.
148         sys:
149          . Many more system checks were added, (thanks to Petr Klíma)
150          . Added warning if no devices were found (thanks Ranier Zocholl)
151          . Enhanced debian package selections to include purged packages (thanks
152            Tom Hoover)
153          . Removed warning about vserver not running (thanks anarcat)
154         ldap:
155          . Compress now happens in-line to save some disk space (Closes: #370778)
156         makecd:
157          . Added nicelevel option (thanks rhatto)
158         trac:
159          . fixed problem when src was set to the trac repo directly (Closes: #382737)
160     lib changes
161         vserver:
162          . init_vservers: fixed Debian bug #351083 (improper readlink syntax)
163          . found_vservers: escaped special grep repetition character +
164          . forced mktemp to use a template with a name to be more compatible with 
165            different versions of mktemp, thanks anarcat
166     ninjahelper changes
167          . Recursively ignore subdirs in /etc/backup.d (Closes: #361102)
168          . Fix configdirectory error that forced you to use /etc/backup.d, thanks anarcat
169          . When determining which backup actions to list, find now follows
170            symlinks for $configdirectory
171          . Stop checking helpers perms: both "make install" and distros packages
172            install them with appropriate permissions, it's overzealous to check
173            this at runtime, and is more complicated to do with current
174            admingroup option.
175         dup.helper:
176          . Fix: signing was enabled with symmetric encryption.
177     changed cron permissions to 644
178     changed /etc/backup.d permissions to 0770 (for admingroup)
179     minor documentation fixes
180     improved RPM build process allowing 'make rpm-package' and 'make
181     srpm-package' targets, also fixes permissions on man directories, 
182     cleans up RPM-related files during distclean, and adds default
183     EDITOR for "autogen.sh -f" if none is set. (thanks Robert Napier)
184
185 version 0.9.3 -- February 1st, 2006
186     autotools fixes
187     backupninja changes
188         backupninja.conf
189          . added (commented out) the various default paths to
190            programs such as PGSQLDUMP, so that users can figure
191            out more easily they can customize them
192         code refactor:
193          . now uses vservers lib to initialize vservers support
194     handler changes
195         duplicity, mysql, pgsql, rdiff, svn, sys: start to use (at different
196            degrees) new lib/vserver functionality
197         mysql:
198          . fixed no user defaults file processing
199         duplicity:
200          . fixed (again...) globbing in include and exclude options (Debian bug
201            #348022, follow-up to #338796)
202          . warn if vsnames or vsinclude is enabled while vservers support is
203            disabled in backupninja.conf
204          . now works when multiple vservers names are given (separated by space)
205            in vsnames config variable
206         rdiff
207          . fixed globbing bug in include, exclude and vsinclude options
208          . it's now possible to choose exactly which vservers should be
209            backed-up, as it already was with duplicity handler, with the
210            "vsnames" configuration setting
211     ninjahelper changes
212         rdiff.helper:
213          . fixed errors in create remote dir
214          . code formatting cleanup (three spaces indent)
215          . fixed bug which caused only first include/exclude dir to
216            have "include = "
217          . fixed globbing bug with exclude
218         ninjahelper:
219          . now reports error if the helper script has a syntax error or bombs out.
220          . code formatting cleanup (three spaces indent)
221     lib changes
222         vserver:
223          . init_vservers: improved VROOTDIR detection
224          . init_vservers: test in a stricter way the real vservers availability
225          . init_vservers: canonicalize VROOTDIR (since duplicity et al.
226            don't follow symlinks)
227          . init_vservers: warn if vservers are enabled but no vserver is found
228          . new function: vservers_exist
229     known bugs:
230         easydialog: 
231          . formDisplay does not return exit status.
232
233 version 0.9.2 -- December 29, 2005
234     backupninja changes
235         fixed broken toint() which caused when "everyday" problems
236         backupninja.conf.5 updated to include "when" and "vservers"
237         code refactor:
238             . moved to lib/ some code that has to be shared between
239               backupninja and ninjahelper
240     handler changes
241         trac:
242             . mkdir subdirectory problem fixed
243         duplicity:
244             . globbing support fixed in include and exclude options 
245             . different signing and encrypting key support added
246             . fixed erroneous comments in example.dup about the way
247               GnuPG-related options are used
248         mysql:
249             . handler vserver bugs fixed and debug output enhanced
250     ninjahelper(s) changes
251         vserver-related functions added to lib/vservers.in
252         added man/ninjahelper.1 man page
253         makecd:
254             . was missing in Makefile.am/.in
255         rdiff-backup:
256             . used to expand '*' in default source directories
257             . the "Cancel" buttons used to have a weird behaviour
258             . updated to include Vserver selection 
259         pgsql:
260             . forbid the user to choose an empty database set 
261             . "Cancel" button now does what it is meant to do
262         mysql:
263             . enhanced for vserver support 
264             . now able to select databases and dump directory
265         duplicity:
266             . new handler added (with Vserver support)
267
268 version 0.9.1 -- November 05 2005
269     rearranged source so that it is relocatable with autotools
270         (thanks to Petr Klíma petr.klima@madeta-group.cz)
271     fixed many bugs in rdiff helper
272     rdiff handler does not require 'label' (for real this time?)
273     added makecd ninjahelper
274         (thanks to Stefani stefani@riseup.net)
275     made ninjahelper create files with mode 600 rather than 000
276     changed subversion handler to use svnadmin hotcopy instead of
277             the unsupported hot-copy.py script, which was moved in Debian
278     update rdiff ninjahelper
279             now detects and auto-install rdiff-backup on the remote 
280             machine if possible, also tests the remote backup directory
281             and offers to create it if it doesn't exist
282
283 version 0.9 -- October 19 2005
284     *** IMPORTANT CHANGE, UPGRADE AT ONCE ***
285      fixed insecure temporary file creation 
286     *****************************************
287     removed erroneous magic file marker in pgsql handler
288     fixed incorrect find positional
289     changed direct grep of /etc/passwd to getent passwd.
290     rdiff helper has much better information on failed ssh attempt
291         (patch from cmccallum@thecsl.org).
292     rdiff handler now supports remote source and local dest. 
293         (patch from cmccallum@thecsl.org).
294     man pages are greatly improved.
295
296 version 0.8 -- September 15 2005
297     added pgsql (PostgreSQL) handler, with vservers support.
298     added vservers support to duplicity handler
299         Note: the configuration is a bit different than the rdiff
300         handler's one, but the default behavior is the same:
301         have a look at example.dup.
302     improved README
303     documented .disabled method.
304     corrected VROOTDIR default value.
305     added ninjahelper to the install instructions.
306     improved rdiff, dup and sys handlers' vservers support
307         prevent vserver-debiantools' $VROOTDIR/ARCHIVES directory
308         to be seen as a vserver
309     changes to sys handler
310         make use of configurable $VSERVERINFO instead of hard-coded vserver-info.
311         fixed dpkg existence test inside vserver.
312         fixed $nodpkg use.
313     changes to pgsql handler
314         now checks if the specified vserver is running.
315         now checks if $PGSQLDUMP/$PGSQLDUMPALL are available where needed.
316         now checks if "postgres" user exists on the host/vserver.
317     changes to ninjahelper
318         check_perms() does not die anymore on group/world readable
319         helper scripts (now consistent with the "helper scripts
320         must not be group or world writable!" error msg).
321     xedit action now tries $EDITOR, then /etc/alternatives/editor,
322         then nano, vim and vi, and aborts if none of these exists.
323     added helper for pgsql handler.
324     rdiff handler now does not require 'label'
325     changes to mysql and svn handlers' vservers support
326         these handlers now check if the source vserver is running
327     added 'ignores' for mysql handler. (thanks Daniel.Bonniot@inria.fr)
328
329 version 0.7 -- July 26 2005
330     added ninjahelper: a dialog based wizard for creating backupninja configs.
331     considerably improved and changed the log file output.
332     you can now disable actions with .disabled (this is new preferred method).
333     added makecd handler and example.makecd for backing up to cd/dvd (thanks stef).
334     fixed bug when specifying multiple 'when' options.
335
336 version 0.6 -- June 16 2005
337     ldap handler has new options: backup method to use (ldapsearch or
338         slapcat), restart, passwordfile and binddn. Default backup method
339         is set to ldapsearch as this is safer
340     ******************************************************************
341     NOTE: to get the previous default behavior with the ldap handler, 
342     you must set "method = slapcat". The new default is ldapsearch.
343     ******************************************************************
344     implemented fix so that the main script will echo fatal errors rather
345         than being silent about them, this means an error message every hour
346         if there is a major configuration problem (not a handler problem)
347     added vserver support to main script and to the handlers: mysql, svn, sys, rdiff
348     changes to duplicity handler (thanks intrigeri!):
349         "keep = yes" now disables file cleaning on desthost
350         added "sign" option for backups signing
351         added "encryptkey" option to specify the gpg key to use
352         split config into [source], [gpg] and [dest] sections
353         added "nicelevel" option
354         added "testconnect" option
355         added "sshoptions" option (will be passed to ssh/scp)
356         added "bandwidthlimit" option
357     example.dup example config file for duplicity handler 
358     added trac (http://trac.edgewall.com/) environment handler (thanks Charles Lepple!)
359     added configfile option to mysql handler
360         the default is /etc/mysql/debian.cnf. with this, 
361         sqldump doesn't need dbusername. (hotcopy still does).
362     fixed bug in mysql handler which caused some passwords to not work.
363         (.my.cnf files now have double quotes around password)
364     can now pass options to hwinfo and sfdisk in sys handler.
365
366 version 0.5 -- April 12 2005
367     rdiff handler works when remote sshd has a banner
368     rdiff handler supports local dest 
369     logfile is created if it doesn't exist
370     added "when = hourly" 
371     added optional 'nicelevel' to rdiff handler
372     fixed bug where actions were not run in numeric order.
373     improved 'when' parsing.
374
375 version 0.4.4 -- March 18 2005
376     results of handlers are now read line by line. 
377     changes to rdiff handler: added "options", and "keep" is
378         not necessarily days now (ie, it will pass straight through to
379         rdiff-backup if the keep has a unit on it, otherwise it adds the 'D').
380     added dup handler (still pretty beta)
381     added maildir handler (very specialized handler)
382     added --run option (runs the specified action file)
383     improved sys handler, now uses hwinfo
384     added subversion hotbackup handler, svn. 
385     added PATH to cron.d file, which fixes file not found errors.
386
387 version 0.4.2 -- Jan 6 2005
388     fixed bug which caused a report email to be sent even if no actions were run.
389     fixed bug where multiple handler status messages were ignored
390     added status in the subject line of report emails
391
392 version 0.4.1 -- Jan 3 2005
393     added $usecolors and now more conservative about when colors are echoed.
394     fixed major bug, 'when' actually works now.
395     replaced debug function with debug, info, warning, error, fatal.
396     added --now option to force all actions to be performed now.
397     
398 version 0.4 -- Dec 26 2004
399     added "when" option, so that all configs can specify when
400         they are to be run.
401     added reportsuccess and reportwarning config options
402     added .sys handler (hardware, packages, partitions).
403
404 version 0.3.4 -- Dec 8 2004
405     fixed numerical variable quoting compatibility with older wc    
406     fixed stderr redirect bug
407     some comments in example.rdiff
408
409 version 0.3.3 -- Nov 10 2004
410     '*' (asterisk) works now in rdiff config files
411     works now with gawk as well as mawk
412     many bug fixes to ldap handler
413     paths to helper scripts can be configured in global config
414     does not require /usr/bin/stat
415
416 version 0.3.2 -- Sept 29 2004
417     handler scripts are no longer executable (to comply with debian policy)
418     handler error and warning messages are sent with the notify email
419
420 version 0.3.1 -- Sept 5 2004
421     added ldap handler
422     moved sh support to a handler script
423     add test mode, where no action is taken.
424     added --help
425     force only root can read /etc/backup.d/*
426     fixed missing equals symbols in example.rdiff
427     changed backupninja executable to be /usr/sbin rather than /usr/bin
428     
429 version 0.3 -- Oct 20 2004
430     ** IMPORTANT ** all config files are now ini style, not apache style
431     rewrote all scripts in bash for portability
432     added drop-in backupninja lib directory (/usr/share/backupninja)
433     all scripts are now run as root
434
435 version 0.2 -- Oct 14 2004
436     move distribution folder ./cron.d to ./etc/cron.d
437     fixed bug: removed printr of excludes (!)
438     added support for changing the user/group in rdiff sources.
439     added support for .mysql config files.
440     
441 version 0.1 -- Oct 8 2004
442     initial release 
443