]> andersk Git - openssh.git/blob - ChangeLog
34a37cd4d5de08227dfd288a35ffe842d021c069
[openssh.git] / ChangeLog
1 20020903
2  - (djm) OpenBSD CVS Sync
3    - markus@cvs.openbsd.org 2002/08/12 10:46:35
4      [ssh-agent.c]
5      make ssh-agent setgid, disallow ptrace.
6    - espie@cvs.openbsd.org 2002/08/21 11:20:59
7      [sshd.8]
8      `RSA' updated to refer to `public key', where it matters.
9      okay markus@
10    - stevesk@cvs.openbsd.org 2002/08/21 19:38:06
11      [servconf.c sshd.8 sshd_config sshd_config.5]
12      change LoginGraceTime default to 1 minute; ok mouring@ markus@
13
14 20020820
15  - OpenBSD CVS Sync
16    - millert@cvs.openbsd.org 2002/08/02 14:43:15
17      [monitor.c monitor_mm.c]
18      Change mm_zalloc() sanity checks to be more in line with what
19      we do in calloc() and add a check to monitor_mm.c.
20      OK provos@ and markus@
21    - marc@cvs.openbsd.org 2002/08/02 16:00:07
22      [ssh.1 sshd.8]
23      note that .ssh/environment is only read when
24      allowed (PermitUserEnvironment in sshd_config).
25      OK markus@
26    - markus@cvs.openbsd.org 2002/08/02 21:23:41
27      [ssh-rsa.c]
28      diff is u_int (2x); ok deraadt/provos
29    - markus@cvs.openbsd.org 2002/08/02 22:20:30
30      [ssh-rsa.c]
31      replace RSA_verify with our own version and avoid the OpenSSL ASN.1 parser
32      for authentication; ok deraadt/djm
33    - aaron@cvs.openbsd.org 2002/08/08 13:50:23
34      [sshconnect1.c]
35      Use & to test if bits are set, not &&; markus@ ok.
36    - stevesk@cvs.openbsd.org 2002/08/08 23:54:52
37      [auth.c]
38      typo in comment
39    - stevesk@cvs.openbsd.org 2002/08/09 17:21:42
40      [sshd_config.5]
41      use Op for mdoc conformance; from esr@golux.thyrsus.com
42      ok aaron@
43    - stevesk@cvs.openbsd.org 2002/08/09 17:41:12
44      [sshd_config.5]
45      proxy vs. fake display
46    - stevesk@cvs.openbsd.org 2002/08/12 17:30:35
47      [ssh.1 sshd.8 sshd_config.5]
48      more PermitUserEnvironment; ok markus@
49    - stevesk@cvs.openbsd.org 2002/08/17 23:07:14
50      [ssh.1]
51      ForwardAgent has defaulted to no for over 2 years; be more clear here.
52    - stevesk@cvs.openbsd.org 2002/08/17 23:55:01
53      [ssh_config.5]
54      ordered list here
55  - (bal) [defines.h] Some platforms don't have SIZE_T_MAX.  So assign 
56    it to ULONG_MAX.
57
58 20020813
59  - (tim) [configure.ac] Display OpenSSL header/library version.
60    Patch by dtucker@zip.com.au
61
62 20020731
63  - (bal) OpenBSD CVS Sync
64    - markus@cvs.openbsd.org 2002/07/24 16:11:18
65      [hostfile.c hostfile.h sshconnect.c]
66      print out all known keys for a host if we get a unknown host key,
67      see discussion at http://marc.theaimsgroup.com/?t=101069210100016&r=1&w=4
68
69      the ssharp mitm tool attacks users in a similar way, so i'd like to
70      pointed out again:
71         A MITM attack is always possible if the ssh client prints:
72         The authenticity of host 'bla' can't be established.
73      (protocol version 2 with pubkey authentication allows you to detect
74      MITM attacks)
75    - mouring@cvs.openbsd.org 2002/07/25 01:16:59
76      [sftp.c]
77      FallBackToRsh does not exist anywhere else.  Remove it from here.
78      OK deraadt.
79    - markus@cvs.openbsd.org 2002/07/29 18:57:30
80      [sshconnect.c]
81      print file:line
82    - markus@cvs.openbsd.org 2002/07/30 17:03:55
83      [auth-options.c servconf.c servconf.h session.c sshd_config sshd_config.5]
84      add PermitUserEnvironment (off by default!); from dot@dotat.at;
85      ok provos, deraadt
86
87 20020730
88  - (bal) [uidswap.c] SCO compile correction by gert@greenie.muc.de
89
90 20020728
91  - (stevesk) [auth-pam.c] should use PAM_MSG_MEMBER(); from solar
92  - (stevesk) [CREDITS] solar
93  - (stevesk) [ssh-rand-helper.c] RAND_bytes() and SHA1_Final() unsigned
94    char arg.
95
96 20020725
97  - (djm) Remove some cruft from INSTALL
98  - (djm) Latest config.guess and config.sub from ftp://ftp.gnu.org/gnu/config/
99
100 20020723
101  - (bal) [bsd-cray.c bsd-cray.h] Part 2 of Cray merger. 
102  - (bal) sync ID w/ ssh-agent.c
103  - (bal) OpenBSD Sync
104    - markus@cvs.openbsd.org 2002/07/19 15:43:33
105      [log.c log.h session.c sshd.c]
106      remove fatal cleanups after fork; based on discussions with and code
107      from solar.
108    - stevesk@cvs.openbsd.org 2002/07/19 17:42:40
109      [ssh.c]
110      display a warning from ssh when XAuthLocation does not exist or xauth
111      returned no authentication data. ok markus@
112    - stevesk@cvs.openbsd.org 2002/07/21 18:32:20
113      [auth-options.c]
114      unneeded includes
115    - stevesk@cvs.openbsd.org 2002/07/21 18:34:43
116      [auth-options.h]
117      remove invalid comment
118    - markus@cvs.openbsd.org 2002/07/22 11:03:06
119      [session.c]
120      fallback to _PATH_STDPATH on setusercontext+LOGIN_SETPATH errors;
121    - stevesk@cvs.openbsd.org 2002/07/22 17:32:56
122      [monitor.c]
123      u_int here; ok provos@
124    - stevesk@cvs.openbsd.org 2002/07/23 16:03:10
125      [sshd.c]
126      utmp_len is unsigned; display error consistent with other options.
127      ok markus@
128    - stevesk@cvs.openbsd.org 2002/07/15 17:15:31
129      [uidswap.c]
130      little more debugging; ok markus@
131
132 20020722
133  - (bal) AIX tty data limiting patch fix by leigh@solinno.co.uk
134  - (stevesk) [xmmap.c] missing prototype for fatal()
135  - (bal) [configure.ac defines.h loginrec.c sshd.c sshpty.c] Partial sync
136    with Cray (mostly #ifdef renaming).  Patch by wendyp@cray.com.
137  - (bal) [configure.ac]  Missing ;; from cray patch.
138  - (bal) [monitor_mm.c openbsd-compat/xmmap.h] Move xmmap() defines
139    into it's own header.
140  - (stevesk) [auth-pam.[ch] session.c] pam_getenvlist() must be
141    freed by the caller; add free_pam_environment() and use it.
142  - (stevesk) [auth-pam.c] typo in comment
143
144 20020721
145  - (stevesk) [auth-pam.c] merge cosmetic changes from solar's
146    openssh-3.4p1-owl-password-changing.diff
147  - (stevesk) [auth-pam.c] merge rest of solar's PAM patch;
148    PAM_NEW_AUTHTOK_REQD remains in #if 0 for now.
149  - (stevesk) [auth-pam.c] cast to avoid initialization type mismatch
150    warning on pam_conv struct conversation function.
151  - (stevesk) [auth-pam.h] license
152  - (stevesk) [auth-pam.h] unneeded include
153  - (stevesk) [auth-pam.[ch] ssh.h] move SSHD_PAM_SERVICE to auth-pam.h
154
155 20020720
156  - (stevesk) [ssh-keygen.c] bug #231: always init/seed_rng().
157
158 20020719
159  - (tim) [contrib/solaris/buildpkg.sh] create privsep user/group if needed.
160    Patch by dtucker@zip.com.au
161  - (tim) [configure.ac]  test for libxnet on HP. Patch by dtucker@zip.com.au
162
163 20020718
164  - (tim) [defines.h] Bug 313 patch by dirk.meyer@dinoex.sub.org
165  - (tim) [monitor_mm.c] add missing declaration for xmmap(). Reported
166    by ayamura@ayamura.org
167  - (tim) [configure.ac] Bug 267 rework int64_t test.
168  - (tim) [includes.h] Bug 267 add stdint.h
169
170 20020717
171  - (bal) aixbff package updated by dtucker@zip.com.au
172  - (tim) [configure.ac] change how we do paths in AC_PATH_PROGS tests
173    for autoconf 2.53. Based on a patch by jrj@purdue.edu
174
175 20020716
176  - (tim) [contrib/solaris/opensshd.in] Only kill sshd if .pid file found
177
178 20020715
179  - (bal) OpenBSD CVS Sync
180    - itojun@cvs.openbsd.org 2002/07/12 13:29:09
181      [sshconnect.c]
182      print connect failure during debugging mode.
183    - markus@cvs.openbsd.org 2002/07/12 15:50:17
184      [cipher.c]
185      EVP_CIPH_CUSTOM_IV for our own rijndael
186  - (bal) Remove unused tty defined in do_setusercontext() pointed out by
187    dtucker@zip.com.au plus a a more KNF since I am near it.
188  - (bal) Privsep user creation support in Solaris buildpkg.sh by 
189    dtucker@zip.com.au
190
191 20020714
192  - (tim) [Makefile.in] replace "id sshd" with "sshd -t"
193  - (bal/tim) [acconfig.h configure.ac monitor_mm.c servconf.c
194    openbsd-compat/Makefile.in] support compression on platforms that
195    have no/broken MAP_ANON. Moved code to openbsd-compat/xmmap.c
196    Based on patch from nalin@redhat.com of code extracted from Owl's package
197  - (tim) [ssh_prng_cmds.in] Bug 323 arp -n flag doesn't exist under Solaris.
198    report by chris@by-design.net
199  - (tim) [loginrec.c] Bug 347: Fix typo (WTMPX_FILE) report by rodney@bond.net
200  - (tim) [loginrec.c] Bug 348: add missing found = 1; to wtmpx_islogin()
201    report by rodney@bond.net
202
203 20020712
204  - (tim) [Makefile.in] quiet down install-files: and check-user:
205  - (tim) [configure.ac] remove unused filepriv line
206
207 20020710
208  - (tim) [contrib/cygwin/ssh-host-config] explicitely sets the permissions
209    on /var/empty to 755 Patch by vinschen@redhat.com
210  - (bal) OpenBSD CVS Sync
211    - itojun@cvs.openbsd.org 2002/07/09 11:56:50
212      [sshconnect.c]
213      silently try next address on connect(2).  markus ok
214    - itojun@cvs.openbsd.org 2002/07/09 11:56:27
215      [canohost.c]
216      suppress log on reverse lookup failiure, as there's no real value in
217      doing so.
218      markus ok
219    - itojun@cvs.openbsd.org 2002/07/09 12:04:02
220      [sshconnect.c]
221      ed static function (less warnings)
222    - stevesk@cvs.openbsd.org 2002/07/09 17:46:25
223      [sshd_config.5]
224      clarify no preference ordering in protocol list; ok markus@
225    - itojun@cvs.openbsd.org 2002/07/10 10:28:15
226      [sshconnect.c]
227      bark if all connection attempt fails.
228    - deraadt@cvs.openbsd.org 2002/07/10 17:53:54
229      [rijndael.c]
230      use right sizeof in memcpy; markus ok
231
232 20020709
233  - (bal) NO_IPPORT_RESERVED_CONCEPT used instead of CYGWIN so other platforms
234    lacking that concept can share it. Patch by vinschen@redhat.com
235
236 20020708
237  - (tim) [openssh/contrib/solaris/buildpkg.sh] add PKG_INSTALL_ROOT to
238    work in a jumpstart environment. patch by kbrint@rufus.net
239  - (tim) [Makefile.in] workaround for broken pakadd on some systems.
240  - (tim) [configure.ac] fix libc89 utimes test. Mention default path for
241    --with-privsep-path=
242
243 20020707
244  - (tim) [Makefile.in] use umask instead of chmod on $(PRIVSEP_PATH)
245  - (tim) [acconfig.h configure.ac sshd.c]
246    s/BROKEN_FD_PASSING/DISABLE_FD_PASSING/
247  - (tim) [contrib/cygwin/ssh-host-config] sshd account creation fixes
248    patch from vinschen@redhat.com
249  - (bal) [realpath.c] Updated with OpenBSD tree.
250  - (bal) OpenBSD CVS Sync
251    - deraadt@cvs.openbsd.org 2002/07/04 04:15:33
252      [key.c monitor_wrap.c sftp-glob.c ssh-dss.c ssh-rsa.c]
253      patch memory leaks; grendel@zeitbombe.org
254    - deraadt@cvs.openbsd.org 2002/07/04 08:12:15
255      [channels.c packet.c]
256      blah blah minor nothing as i read and re-read and re-read...
257    - markus@cvs.openbsd.org 2002/07/04 10:41:47
258      [key.c monitor_wrap.c ssh-dss.c ssh-rsa.c]
259      don't allocate, copy, and discard if there is not interested in the data; 
260      ok deraadt@
261    - deraadt@cvs.openbsd.org 2002/07/06 01:00:49
262      [log.c]
263      KNF
264    - deraadt@cvs.openbsd.org 2002/07/06 01:01:26
265      [ssh-keyscan.c]
266      KNF, realloc fix, and clean usage
267    - stevesk@cvs.openbsd.org 2002/07/06 17:47:58
268      [ssh-keyscan.c]
269      unused variable
270  - (bal) Minor KNF on ssh-keyscan.c
271
272 20020705
273  - (tim) [configure.ac] AIX 4.2.1 has authenticate() in libs.
274    Reported by Darren Tucker <dtucker@zip.com.au>
275  - (tim) [contrib/cygwin/ssh-host-config] double slash corrction
276    from vinschen@redhat.com
277
278 20020704
279  - (bal) Limit data to TTY for AIX only (Newer versions can't handle the
280    faster data rate)  Bug #124
281  - (bal) glob.c defines TILDE and AIX also defines it.  #undef it first.
282    bug #265
283  - (bal) One too many nulls in ports-aix.c
284  
285 20020703
286  - (bal) Updated contrib/cygwin/  patch by vinschen@redhat.com 
287  - (bal) minor correction to utimes() replacement.  Patch by
288    onoe@sm.sony.co.jp
289  - OpenBSD CVS Sync
290    - markus@cvs.openbsd.org 2002/06/27 08:49:44
291      [dh.c ssh-keyscan.c sshconnect.c]
292      more checks for NULL pointers; from grendel@zeitbombe.org; ok deraadt@
293    - deraadt@cvs.openbsd.org 2002/06/27 09:08:00
294      [monitor.c]
295      improve mm_zalloc check; markus ok
296    - deraadt@cvs.openbsd.org 2002/06/27 10:35:47
297      [auth2-none.c monitor.c sftp-client.c]
298      use xfree()
299    - stevesk@cvs.openbsd.org 2002/06/27 19:49:08
300      [ssh-keyscan.c]
301      use convtime(); ok markus@
302    - millert@cvs.openbsd.org 2002/06/28 01:49:31
303      [monitor_mm.c]
304      tree(3) wants an int return value for its compare functions and
305      the difference between two pointers is not an int.  Just do the
306      safest thing and store the result in a long and then return 0,
307      -1, or 1 based on that result.
308    - deraadt@cvs.openbsd.org 2002/06/28 01:50:37
309      [monitor_wrap.c]
310      use ssize_t
311    - deraadt@cvs.openbsd.org 2002/06/28 10:08:25
312      [sshd.c]
313      range check -u option at invocation
314    - deraadt@cvs.openbsd.org 2002/06/28 23:05:06
315      [sshd.c]
316      gidset[2] -> gidset[1]; markus ok
317    - deraadt@cvs.openbsd.org 2002/06/30 21:54:16
318      [auth2.c session.c sshd.c]
319      lint asks that we use names that do not overlap
320    - deraadt@cvs.openbsd.org 2002/06/30 21:59:45
321      [auth-bsdauth.c auth-skey.c auth2-chall.c clientloop.c key.c
322       monitor_wrap.c monitor_wrap.h scard.h session.h sftp-glob.c ssh.c
323       sshconnect2.c sshd.c]
324      minor KNF
325    - deraadt@cvs.openbsd.org 2002/07/01 16:15:25
326      [msg.c]
327      %u
328    - markus@cvs.openbsd.org 2002/07/01 19:48:46
329      [sshconnect2.c]
330      for compression=yes, we fallback to no-compression if the server does
331      not support compression, vice versa for compression=no. ok mouring@
332    - markus@cvs.openbsd.org 2002/07/03 09:55:38
333      [ssh-keysign.c]
334      use RSA_blinding_on() for rsa hostkeys (suggested by Bill Sommerfeld)
335      in order to avoid a possible Kocher timing attack pointed out by Charles
336      Hannum; ok provos@
337    - markus@cvs.openbsd.org 2002/07/03 14:21:05
338      [ssh-keysign.8 ssh-keysign.c ssh.c ssh_config]
339      re-enable ssh-keysign's sbit, but make ssh-keysign read 
340      /etc/ssh/ssh_config and exit if HostbasedAuthentication is disabled 
341      globally. based on discussions with deraadt, itojun and sommerfeld; 
342      ok itojun@
343  - (bal) Failed password attempts don't increment counter on AIX. Bug #145
344  - (bal) Missed Makefile.in change.  keysign needs readconf.o
345  - (bal) Clean up aix_usrinfo().  Ignore TTY= period I guess.
346   
347 20020702
348  - (djm) Use PAM_MSG_MEMBER for PAM_TEXT_INFO messages, use xmalloc & 
349    friends consistently. Spotted by Solar Designer <solar@openwall.com>
350
351 20020629
352  - (bal) fix to auth2-pam.c to swap fatal() arguments,  A bit of style
353    clean up while I'm near it.
354
355 20020628
356  - (stevesk) [sshd_config] PAMAuthenticationViaKbdInt no; commented
357    options should contain default value.  from solar.
358  - (bal) Cygwin uid0 fix by vinschen@redhat.com
359  - (bal) s/config.h/includes.h/ in openbsd-compat/ for *.c.  Otherwise wise
360    have issues of our fixes not propogating right (ie bcopy instead of
361    memmove).  OK tim
362  - (bal) FreeBSD needs <sys/types.h> to detect if mmap() is supported.
363    Bug #303
364
365 20020627
366  - OpenBSD CVS Sync
367    - deraadt@cvs.openbsd.org 2002/06/26 14:49:36
368      [monitor.c]
369      correct %u
370    - deraadt@cvs.openbsd.org 2002/06/26 14:50:04
371      [monitor_fdpass.c]
372      use ssize_t for recvmsg() and sendmsg() return
373    - markus@cvs.openbsd.org 2002/06/26 14:51:33
374      [ssh-add.c]
375      fix exit code for -X/-x
376    - deraadt@cvs.openbsd.org 2002/06/26 15:00:32
377      [monitor_wrap.c]
378      more %u
379    - markus@cvs.openbsd.org 2002/06/26 22:27:32
380      [ssh-keysign.c]
381      bug #304, xfree(data) called to early; openssh@sigint.cs.purdue.edu
382
383 20020626
384  - (stevesk) [monitor.c] remove duplicate proto15 dispatch entry for PAM
385  - (bal) OpenBSD CVS Sync
386    - markus@cvs.openbsd.org 2002/06/23 21:34:07
387      [channels.c]
388      tcode is u_int
389    - markus@cvs.openbsd.org 2002/06/24 13:12:23
390      [ssh-agent.1]
391      the socket name contains ssh-agent's ppid; via mpech@ from form@
392    - markus@cvs.openbsd.org 2002/06/24 14:33:27
393      [channels.c channels.h clientloop.c serverloop.c]
394      move channel counter to u_int
395    - markus@cvs.openbsd.org 2002/06/24 14:55:38
396      [authfile.c kex.c ssh-agent.c]
397      cat to (void) when output from buffer_get_X is ignored
398    - itojun@cvs.openbsd.org 2002/06/24 15:49:22
399      [msg.c]
400      printf type pedant
401    - deraadt@cvs.openbsd.org 2002/06/24 17:57:20
402      [sftp-server.c sshpty.c]
403      explicit (u_int) for uid and gid
404    - markus@cvs.openbsd.org 2002/06/25 16:22:42
405      [authfd.c]
406      unnecessary cast
407    - markus@cvs.openbsd.org 2002/06/25 18:51:04
408      [sshd.c]
409      lightweight do_setusercontext after chroot()
410  - (bal) Updated AIX package build.  Patch by dtucker@zip.com.au
411  - (tim) [Makefile.in] fix test on installing ssh-rand-helper.8
412  - (bal) added back in error check for mmap().  I screwed up, Pointed
413    out by stevesk@
414  - (tim) [README.privsep] UnixWare tip no longer needed.
415  - (bal) fixed NeXTStep missing munmap() issue. It defines HAVE_MMAP,
416    but it all damned lies.
417  - (stevesk) [README.privsep] more for sshd pseudo-account.
418  - (tim) [contrib/caldera/openssh.spec] add support for privsep
419  - (djm) setlogin needs pgid==pid on BSD/OS; from itojun@
420  - (djm) OpenBSD CVS Sync
421    - markus@cvs.openbsd.org 2002/06/26 08:53:12
422      [bufaux.c]
423      limit size of BNs to 8KB; ok provos/deraadt
424    - markus@cvs.openbsd.org 2002/06/26 08:54:18
425      [buffer.c]
426      limit append to 1MB and buffers to 10MB
427    - markus@cvs.openbsd.org 2002/06/26 08:55:02
428      [channels.c]
429      limit # of channels to 10000
430    - markus@cvs.openbsd.org 2002/06/26 08:58:26
431      [session.c]
432      limit # of env vars to 1000; ok deraadt/djm
433    - deraadt@cvs.openbsd.org 2002/06/26 13:20:57
434      [monitor.c]
435      be careful in mm_zalloc
436    - deraadt@cvs.openbsd.org 2002/06/26 13:49:26
437      [session.c]
438      disclose less information from environment files; based on input 
439      from djm, and dschultz@uclink.Berkeley.EDU
440    - markus@cvs.openbsd.org 2002/06/26 13:55:37
441      [auth2-chall.c]
442      make sure # of response matches # of queries, fixes int overflow; 
443      from ISS
444    - markus@cvs.openbsd.org 2002/06/26 13:56:27
445      [version.h]
446      3.4
447  - (djm) Require krb5 devel for RPM build w/ KrbV 
448  - (djm) Improve PAMAuthenticationViaKbdInt text from Nalin Dahyabhai 
449    <nalin@redhat.com>
450  - (djm) Update spec files for release 
451  - (djm) Fix int overflow in auth2-pam.c, similar to one discovered by ISS
452  - (djm) Release 3.4p1
453  - (tim) [contrib/caldera/openssh.spec] remove 2 configure options I put in
454    by mistake
455
456 20020625
457  - (stevesk) [INSTALL acconfig.h configure.ac defines.h] remove --with-rsh
458  - (stevesk) [README.privsep] minor updates
459  - (djm) Create privsep directory and warn if privsep user is missing 
460    during make install
461  - (bal) Started list of PrivSep issues in TODO
462  - (bal) if mmap() is substandard, don't allow compression on server side.
463    Post 'event' we will add more options.
464  - (tim) [contrib/caldera/openssh.spec] Sync with Caldera
465  - (bal) moved aix_usrinfo() and noted not setting real TTY.  Patch by
466    dtucker@zip.com.au
467  - (tim) [acconfig.h configure.ac sshd.c] BROKEN_FD_PASSING fix from Markus
468    for Cygwin, Cray, & SCO
469
470 20020624
471  - OpenBSD CVS Sync
472    - deraadt@cvs.openbsd.org 2002/06/23 03:25:50
473      [tildexpand.c]
474      KNF
475    - deraadt@cvs.openbsd.org 2002/06/23 03:26:19
476      [cipher.c key.c]
477      KNF
478    - deraadt@cvs.openbsd.org 2002/06/23 03:30:58
479      [scard.c ssh-dss.c ssh-rsa.c sshconnect.c sshconnect2.c sshd.c sshlogin.c
480       sshpty.c]
481      various KNF and %d for unsigned
482    - deraadt@cvs.openbsd.org 2002/06/23 09:30:14
483      [sftp-client.c sftp-client.h sftp-common.c sftp-int.c sftp-server.c
484       sftp.c]
485      bunch of u_int vs int stuff
486    - deraadt@cvs.openbsd.org 2002/06/23 09:39:55
487      [ssh-keygen.c]
488      u_int stuff
489    - deraadt@cvs.openbsd.org 2002/06/23 09:46:51
490      [bufaux.c servconf.c]
491      minor KNF.  things the fingers do while you read
492    - deraadt@cvs.openbsd.org 2002/06/23 10:29:52
493      [ssh-agent.c sshd.c]
494      some minor KNF and %u
495    - deraadt@cvs.openbsd.org 2002/06/23 20:39:45
496      [session.c]
497      compression_level is u_int
498    - deraadt@cvs.openbsd.org 2002/06/23 21:06:13
499      [sshpty.c]
500      KNF
501    - deraadt@cvs.openbsd.org 2002/06/23 21:06:41
502      [channels.c channels.h session.c session.h]
503      display, screen, row, col, xpixel, ypixel are u_int; markus ok
504    - deraadt@cvs.openbsd.org 2002/06/23 21:10:02
505      [packet.c]
506      packet_get_int() returns unsigned for reason & seqnr
507   - (bal) Also fixed IPADDR_IN_DISPLAY case where display, screen, row, col,
508     xpixel are u_int.
509
510
511 20020623
512  - (stevesk) [configure.ac] bug #255 LOGIN_NEEDS_UTMPX for AIX.
513  - (bal) removed GNUism for getops in ssh-agent since glibc lacks optreset.
514  - (bal) add extern char *getopt.  Based on report by dtucker@zip.com.au 
515  - OpenBSD CVS Sync
516    - stevesk@cvs.openbsd.org 2002/06/22 02:00:29
517      [ssh.h]
518      correct comment
519    - stevesk@cvs.openbsd.org 2002/06/22 02:40:23
520      [ssh.1]
521      section 5 not 4 for ssh_config
522    - naddy@cvs.openbsd.org 2002/06/22 11:51:39
523      [ssh.1]
524      typo
525    - stevesk@cvs.openbsd.org 2002/06/22 16:32:54
526      [sshd.8]
527      add /var/empty in FILES section
528    - stevesk@cvs.openbsd.org 2002/06/22 16:40:19
529      [sshd.c]
530      check /var/empty owner mode; ok provos@
531    - stevesk@cvs.openbsd.org 2002/06/22 16:41:57
532      [scp.1]
533      typo
534    - stevesk@cvs.openbsd.org 2002/06/22 16:45:29
535      [ssh-agent.1 sshd.8 sshd_config.5]
536      use process ID vs. pid/PID/process identifier
537    - stevesk@cvs.openbsd.org 2002/06/22 20:05:27
538      [sshd.c]
539      don't call setsid() if debugging or run from inetd; no "Operation not
540      permitted" errors now; ok millert@ markus@
541    - stevesk@cvs.openbsd.org 2002/06/22 23:09:51
542      [monitor.c]
543      save auth method before monitor_reset_key_state(); bugzilla bug #284;
544      ok provos@
545
546 20020622
547  - (djm) Update README.privsep; spotted by fries@
548  - (djm) Release 3.3p1
549  - (bal) getopt now can be staticly compiled on those platforms missing
550    optreset.  Patch by binder@arago.de
551
552 20020621
553  - (djm) Sync:
554    - djm@cvs.openbsd.org 2002/06/21 05:50:51
555      [monitor.c]
556      Don't initialise compression buffers when compression=no in sshd_config;
557      ok Niels@
558   - ID sync for auth-passwd.c
559  - (djm) Warn and disable compression on platforms which can't handle both
560    useprivilegeseparation=yes and compression=yes
561  - (djm) contrib/redhat/openssh.spec hacking:
562    - Merge in spec changes from seba@iq.pl (Sebastian Pachuta)
563    - Add new {ssh,sshd}_config.5 manpages
564    - Add new ssh-keysign program and remove setuid from ssh client
565
566 20020620
567  - (bal) Fixed AIX environment handling, use setpcred() instead of existing
568    code.  (Bugzilla Bug 261)
569  - (bal) OpenBSD CVS Sync
570    - todd@cvs.openbsd.org 2002/06/14 21:35:00
571      [monitor_wrap.c]
572      spelling; from Brian Poole <raj@cerias.purdue.edu>
573    - markus@cvs.openbsd.org 2002/06/15 00:01:36
574      [authfd.c authfd.h ssh-add.c ssh-agent.c]
575      break agent key lifetime protocol and allow other contraints for key
576      usage.
577    - markus@cvs.openbsd.org 2002/06/15 00:07:38
578      [authfd.c authfd.h ssh-add.c ssh-agent.c]
579      fix stupid typo
580    - markus@cvs.openbsd.org 2002/06/15 01:27:48
581      [authfd.c authfd.h ssh-add.c ssh-agent.c]
582      remove the CONSTRAIN_IDENTITY messages and introduce a new
583      ADD_ID message with contraints instead. contraints can be
584      only added together with the private key.
585    - itojun@cvs.openbsd.org 2002/06/16 21:30:58
586      [ssh-keyscan.c]
587      use TAILQ_xx macro.  from lukem@netbsd.  markus ok
588    - deraadt@cvs.openbsd.org 2002/06/17 06:05:56
589      [scp.c]
590      make usage like man page
591    - deraadt@cvs.openbsd.org 2002/06/19 00:27:55
592      [auth-bsdauth.c auth-skey.c auth1.c auth2-chall.c auth2-none.c authfd.c
593       authfd.h monitor_wrap.c msg.c nchan.c radix.c readconf.c scp.c sftp.1
594       ssh-add.1 ssh-add.c ssh-agent.1 ssh-agent.c ssh-keygen.1 ssh-keygen.c
595       ssh-keysign.c ssh.1 sshconnect.c sshconnect.h sshconnect2.c ttymodes.c
596       xmalloc.h]
597      KNF done automatically while reading....
598    - markus@cvs.openbsd.org 2002/06/19 18:01:00
599      [cipher.c monitor.c monitor_wrap.c packet.c packet.h]
600      make the monitor sync the transfer ssh1 session key;
601      transfer keycontext only for RC4 (this is still depends on EVP
602      implementation details and is broken).
603    - stevesk@cvs.openbsd.org 2002/06/20 19:56:07
604      [ssh.1 sshd.8]
605      move configuration file options from ssh.1/sshd.8 to
606      ssh_config.5/sshd_config.5; ok deraadt@ millert@
607    - stevesk@cvs.openbsd.org 2002/06/20 20:00:05
608      [scp.1 sftp.1]
609      ssh_config(5)
610    - stevesk@cvs.openbsd.org 2002/06/20 20:03:34
611      [ssh_config sshd_config]
612      refer to config file man page
613    - markus@cvs.openbsd.org 2002/06/20 23:05:56
614      [servconf.c servconf.h session.c sshd.c]
615      allow Compression=yes/no in sshd_config
616    - markus@cvs.openbsd.org 2002/06/20 23:37:12
617      [sshd_config]
618      add Compression
619    - stevesk@cvs.openbsd.org 2002/05/25 20:40:08
620      [LICENCE]
621      missed Per Allansson (auth2-chall.c)
622  - (bal) Cygwin special handling of empty passwords wrong.  Patch by
623    vinschen@redhat.com
624  - (bal) Missed integrating ssh_config.5 and sshd_config.5
625  - (bal) Still more Makefile.in updates for ssh{d}_config.5
626
627 20020613
628  - (bal) typo of setgroup for cygwin.  Patch by vinschen@redhat.com
629
630 20020612
631  - (bal) OpenBSD CVS Sync
632    - markus@cvs.openbsd.org 2002/06/11 23:03:54
633      [ssh.c]
634      remove unused cruft.
635    - markus@cvs.openbsd.org 2002/06/12 01:09:52
636      [ssh.c]
637      ssh_connect returns 0 on success
638  - (bal) Build noop setgroups() for cygwin to clean up code (For other
639    platforms without the setgroups() requirement, you MUST define
640    SETGROUPS_NOOP in the configure.ac) Based on patch by vinschen@redhat.com
641  - (bal) Some platforms don't have ONLCR (Notable Mint)
642
643 20020611
644  - (bal) ssh-agent.c RCSD fix (|unexpand already done)
645  - (bal) OpenBSD CVS Sync
646    - stevesk@cvs.openbsd.org 2002/06/09 22:15:15
647      [ssh.1]
648      update for no setuid root and ssh-keysign; ok deraadt@
649    - itojun@cvs.openbsd.org 2002/06/09 22:17:21
650      [sshconnect.c]
651      pass salen to sockaddr_ntop so that we are happy on linux/solaris
652    - stevesk@cvs.openbsd.org 2002/06/10 16:53:06
653      [auth-rsa.c ssh-rsa.c]
654      display minimum RSA modulus in error(); ok markus@
655    - stevesk@cvs.openbsd.org 2002/06/10 16:56:30
656      [ssh-keysign.8]
657      merge in stuff from my man page; ok markus@
658    - stevesk@cvs.openbsd.org 2002/06/10 17:36:23
659      [ssh-add.1 ssh-add.c]
660      use convtime() to parse and validate key lifetime.  can now
661      use '-t 2h' etc.  ok markus@ provos@
662    - stevesk@cvs.openbsd.org 2002/06/10 17:45:20
663      [readconf.c ssh.1]
664      change RhostsRSAAuthentication and RhostsAuthentication default to no
665      since ssh is no longer setuid root by default; ok markus@
666    - stevesk@cvs.openbsd.org 2002/06/10 21:21:10
667      [ssh_config]
668      update defaults for RhostsRSAAuthentication and RhostsAuthentication
669      here too (all options commented out with default value).
670    - markus@cvs.openbsd.org 2002/06/10 22:28:41
671      [channels.c channels.h session.c]
672      move creation of agent socket to session.c; no need for uidswapping
673      in channel.c.
674    - markus@cvs.openbsd.org 2002/06/11 04:14:26
675      [ssh.c sshconnect.c sshconnect.h]
676      no longer use uidswap.[ch] from the ssh client
677      run less code with euid==0 if ssh is installed setuid root
678      just switch the euid, don't switch the complete set of groups
679      (this is only needed by sshd). ok provos@
680    - mpech@cvs.openbsd.org 2002/06/11 05:46:20
681      [auth-krb4.c monitor.h serverloop.c session.c ssh-agent.c sshd.c]
682      pid_t cleanup. Markus need this now to keep hacking.
683      markus@, millert@ ok
684    - itojun@cvs.openbsd.org 2002/06/11 08:11:45
685      [canohost.c]
686      use "ntop" only after initialized
687  - (bal) Cygwin fix up from swap uid clean up in ssh.c patch by
688    vinschen@redhat.com
689
690 20020609
691  - (bal) OpenBSD CVS Sync
692    - markus@cvs.openbsd.org 2002/06/08 05:07:56
693      [ssh.c]
694      nuke ptrace comment
695    - markus@cvs.openbsd.org 2002/06/08 05:07:09
696      [ssh-keysign.c]
697      only accept 20 byte session ids
698    - markus@cvs.openbsd.org 2002/06/08 05:17:01
699      [readconf.c readconf.h ssh.1 ssh.c]
700      deprecate FallBackToRsh and UseRsh; patch from djm@
701    - markus@cvs.openbsd.org 2002/06/08 05:40:01
702      [readconf.c]
703      just warn about Deprecated options for now
704    - markus@cvs.openbsd.org 2002/06/08 05:41:18
705      [ssh_config]
706      remove FallBackToRsh/UseRsh
707    - markus@cvs.openbsd.org 2002/06/08 12:36:53
708      [scp.c]
709      remove FallBackToRsh
710    - markus@cvs.openbsd.org 2002/06/08 12:46:14
711      [readconf.c]
712      silently ignore deprecated options, since FallBackToRsh might be passed
713      by remote scp commands.
714   - itojun@cvs.openbsd.org 2002/06/08 21:15:27
715      [sshconnect.c]
716      always use getnameinfo.  (diag message only)
717    - markus@cvs.openbsd.org 2002/06/09 04:33:27
718      [sshconnect.c]
719      abort() - > fatal()
720  - (bal) RCSID tag updates on channels.c, clientloop.c, nchan.c,
721    sftp-client.c, ssh-agenet.c, ssh-keygen.c and connect.h (we did unexpand
722    independant of them)
723
724 20020607
725  - (bal) Removed --{enable/disable}-suid-ssh
726  - (bal) Missed __progname in ssh-keysign.c  patch by dtucker@zip.com.au
727  - (bal) use 'LOGIN_PROGRAM'  not '/usr/bin/login' in session.c patch by
728    Bertrand.Velle@apogee-com.fr
729
730 20020606
731  - (bal) OpenBSD CVS Sync
732    - markus@cvs.openbsd.org 2002/05/15 21:56:38
733      [servconf.c sshd.8 sshd_config]
734      re-enable privsep and disable setuid for post-3.2.2
735    - markus@cvs.openbsd.org 2002/05/16 22:02:50
736      [cipher.c kex.h mac.c]
737      fix warnings (openssl 0.9.7 requires const)
738    - stevesk@cvs.openbsd.org 2002/05/16 22:09:59
739      [session.c ssh.c]
740      don't limit xauth pathlen on client side and longer print length on
741      server when debug; ok markus@
742    - deraadt@cvs.openbsd.org 2002/05/19 20:54:52
743      [log.h]
744      extra commas in enum not 100% portable
745    - deraadt@cvs.openbsd.org 2002/05/22 23:18:25
746      [ssh.c sshd.c]
747      spelling; abishoff@arc.nasa.gov
748    - markus@cvs.openbsd.org 2002/05/23 19:24:30
749      [authfile.c authfile.h pathnames.h ssh.c sshconnect.c sshconnect.h 
750       sshconnect1.c sshconnect2.c ssh-keysign.8 ssh-keysign.c Makefile.in]
751      add /usr/libexec/ssh-keysign: a setuid helper program for hostbased 
752      authentication in protocol v2 (needs to access the hostkeys).
753    - markus@cvs.openbsd.org 2002/05/23 19:39:34
754      [ssh.c]
755      add comment about ssh-keysign
756    - markus@cvs.openbsd.org 2002/05/24 08:45:14
757      [sshconnect2.c]
758      stat ssh-keysign first, print error if stat fails;
759      some debug->error; fix comment
760    - markus@cvs.openbsd.org 2002/05/25 08:50:39
761      [sshconnect2.c]
762      execlp->execl; from stevesk
763    - markus@cvs.openbsd.org 2002/05/25 18:51:07
764      [auth.h auth2.c auth2-hostbased.c auth2-kbdint.c auth2-none.c
765       auth2-passwd.c auth2-pubkey.c Makefile.in]
766      split auth2.c into one file per method; ok provos@/deraadt@
767    - stevesk@cvs.openbsd.org 2002/05/26 20:35:10
768      [ssh.1]
769      sort ChallengeResponseAuthentication; ok markus@
770    - stevesk@cvs.openbsd.org 2002/05/28 16:45:27
771      [monitor_mm.c]
772      print strerror(errno) on mmap/munmap error; ok markus@
773    - stevesk@cvs.openbsd.org 2002/05/28 17:28:02
774      [uidswap.c]
775      format spec change/casts and some KNF; ok markus@
776    - stevesk@cvs.openbsd.org 2002/05/28 21:24:00
777      [uidswap.c]
778      use correct function name in fatal()
779    - stevesk@cvs.openbsd.org 2002/05/29 03:06:30
780      [ssh.1 sshd.8]
781      spelling
782    - markus@cvs.openbsd.org 2002/05/29 11:21:57
783      [sshd.c]
784      don't start if privsep is enabled and SSH_PRIVSEP_USER or
785      _PATH_PRIVSEP_CHROOT_DIR are missing; ok deraadt@
786    - markus@cvs.openbsd.org 2002/05/30 08:07:31
787      [cipher.c]
788      use rijndael/aes from libcrypto (openssl >= 0.9.7) instead of
789      our own implementation. allow use of AES hardware via libcrypto, 
790      ok deraadt@
791    - markus@cvs.openbsd.org 2002/05/31 10:30:33
792      [sshconnect2.c]
793      extent ssh-keysign protocol:
794      pass # of socket-fd to ssh-keysign, keysign verfies locally used
795      ip-address using this socket-fd, restricts fake local hostnames
796      to actual local hostnames; ok stevesk@
797    - markus@cvs.openbsd.org 2002/05/31 11:35:15
798      [auth.h auth2.c]
799      move Authmethod definitons to per-method file.
800    - markus@cvs.openbsd.org 2002/05/31 13:16:48
801      [key.c]
802      add comment:
803      key_verify returns 1 for a correct signature, 0 for an incorrect signature
804      and -1 on error.
805    - markus@cvs.openbsd.org 2002/05/31 13:20:50
806      [ssh-rsa.c]
807      pad received signature with leading zeros, because RSA_verify expects
808      a signature of RSA_size. the drafts says the signature is transmitted
809      unpadded (e.g. putty does not pad), reported by anakin@pobox.com
810    - deraadt@cvs.openbsd.org 2002/06/03 12:04:07
811      [ssh.h]
812      compatiblity -> compatibility
813      decriptor -> descriptor
814      authentciated -> authenticated
815      transmition -> transmission
816    - markus@cvs.openbsd.org 2002/06/04 19:42:35
817      [monitor.c]
818      only allow enabled authentication methods; ok provos@
819    - markus@cvs.openbsd.org 2002/06/04 19:53:40
820      [monitor.c]
821      save the session id (hash) for ssh2 (it will be passed with the 
822      initial sign request) and verify that this value is used during 
823      authentication; ok provos@
824    - markus@cvs.openbsd.org 2002/06/04 23:02:06
825      [packet.c]
826      remove __FUNCTION__
827    - markus@cvs.openbsd.org 2002/06/04 23:05:49
828      [cipher.c monitor.c monitor_fdpass.c monitor_mm.c monitor_wrap.c]
829      __FUNCTION__ -> __func__
830    - markus@cvs.openbsd.org 2002/06/05 16:08:07
831      [ssh-agent.1 ssh-agent.c]
832      '-a bind_address' binds the agent to user-specified unix-domain
833      socket instead of /tmp/ssh-XXXXXXXX/agent.<pid>; ok djm@ (some time ago).
834    - markus@cvs.openbsd.org 2002/06/05 16:08:07
835      [ssh-agent.1 ssh-agent.c]
836      '-a bind_address' binds the agent to user-specified unix-domain
837      socket instead of /tmp/ssh-XXXXXXXX/agent.<pid>; ok djm@ (some time ago).
838    - markus@cvs.openbsd.org 2002/06/05 16:48:54
839      [ssh-agent.c]
840      copy current request into an extra buffer and just flush this
841      request on errors, ok provos@
842    - markus@cvs.openbsd.org 2002/06/05 19:57:12
843      [authfd.c authfd.h ssh-add.1 ssh-add.c ssh-agent.c]
844      ssh-add -x for lock and -X for unlocking the agent.
845      todo: encrypt private keys with locked...
846    - markus@cvs.openbsd.org 2002/06/05 20:56:39
847      [ssh-add.c]
848      add -x/-X to usage
849    - markus@cvs.openbsd.org 2002/06/05 21:55:44
850      [authfd.c authfd.h ssh-add.1 ssh-add.c ssh-agent.c]
851      ssh-add -t life,  Set lifetime (in seconds) when adding identities; 
852      ok provos@
853    - stevesk@cvs.openbsd.org 2002/06/06 01:09:41
854      [monitor.h]
855      no trailing comma in enum; china@thewrittenword.com
856    - markus@cvs.openbsd.org 2002/06/06 17:12:44
857      [sftp-server.c]
858      discard remaining bytes of current request; ok provos@
859    - markus@cvs.openbsd.org 2002/06/06 17:30:11
860      [sftp-server.c]
861      use get_int() macro (hide iqueue)
862  - (bal) Missed msg.[ch] in merge.  Required for ssh-keysign.
863  - (bal) Forgot to add msg.c Makefile.in.
864  - (bal) monitor_mm.c typos.
865  - (bal) Refixed auth2.c.  It was never fully commited while spliting out
866    authentication to different files.
867  - (bal) ssh-keysign should build and install correctly now.  Phase two
868    would be to clean out any dead wood and disable ssh setuid on install.
869  - (bal) Reverse logic, use __func__ first since it's C99
870
871 20020604
872  - (stevesk) [channels.c] bug #164 patch from YOSHIFUJI Hideaki (changed
873    setsockopt from debug to error for now).
874
875 20020527
876  - (tim) [configure.ac.orig monitor_fdpass.c] Enahnce msghdr tests to address
877    build problem on Irix reported by Dave Love <d.love@dl.ac.uk>. Back out
878    last monitor_fdpass.c changes that are no longer needed with new tests.
879    Patch tested on Irix by Jan-Frode Myklebust <janfrode@parallab.uib.no>
880
881 20020522
882  - (djm) Fix spelling mistakes, spotted by Solar Designer i
883    <solar@openwall.com>
884  - Sync scard/ (not sure when it drifted)
885  - (djm) OpenBSD CVS Sync:
886    [auth.c]
887    Fix typo/thinko.  Pass in as to auth_approval(), not NULL.
888    Closes PR 2659.
889  - Crank version
890  - Crank RPM spec versions
891
892 20020521
893  - (stevesk) [sshd.c] bug 245; disable setsid() for now
894  - (stevesk) [sshd.c] #ifndef HAVE_CYGWIN for setgroups()
895
896 20020517
897  - (tim) [configure.ac] remove extra MD5_MSG="no" line.
898
899 20020515
900  - (bal) CVS ID fix up on auth-passwd.c
901  - (bal) OpenBSD CVS Sync
902    - deraadt@cvs.openbsd.org 2002/05/07 19:54:36
903      [ssh.h]
904      use ssh uid
905    - deraadt@cvs.openbsd.org 2002/05/08 21:06:34
906      [ssh.h]
907      move to sshd.sshd instead
908    - stevesk@cvs.openbsd.org 2002/05/11 20:24:48
909      [ssh.h]
910      typo in comment
911    - itojun@cvs.openbsd.org 2002/05/13 02:37:39
912      [auth-skey.c auth2.c]
913      less warnings.  skey_{respond,query} are public (in auth.h)
914    - markus@cvs.openbsd.org 2002/05/13 20:44:58
915      [auth-options.c auth.c auth.h]
916      move the packet_send_debug handling from auth-options.c to auth.c; 
917      ok provos@
918    - millert@cvs.openbsd.org 2002/05/13 15:53:19
919      [sshd.c]
920      Call setsid() in the child after sshd accepts the connection and forks.
921      This is needed for privsep which calls setlogin() when it changes uids.
922      Without this, there is a race where the login name of an existing 
923      connection, as returned by getlogin(), may be changed to the privsep 
924      user (sshd).  markus@ OK
925    - markus@cvs.openbsd.org 2002/05/13 21:26:49
926      [auth-rhosts.c]
927      handle debug messages during rhosts-rsa and hostbased authentication; 
928      ok provos@
929    - mouring@cvs.openbsd.org 2002/05/15 15:47:49
930      [kex.c monitor.c monitor_wrap.c sshd.c]
931      'monitor' variable clashes with at least one lame platform (NeXT).  i
932      Renamed to 'pmonitor'.  provos@
933    - deraadt@cvs.openbsd.org 2002/05/04 02:39:35
934      [servconf.c sshd.8 sshd_config]
935      enable privsep by default; provos ok
936    - millert@cvs.openbsd.org 2002/05/06 23:34:33
937      [ssh.1 sshd.8]
938      Kill/adjust r(login|exec)d? references now that those are no longer in
939      the tree.
940    - markus@cvs.openbsd.org 2002/05/15 21:02:53
941      [servconf.c sshd.8 sshd_config]
942      disable privsep and enable setuid for the 3.2.2 release
943  - (bal) Fixed up PAM case.  I think.
944  - (bal) Clarified openbsd-compat/*-cray.* Licence provided by Wendy
945  - (bal) OpenBSD CVS Sync
946    - markus@cvs.openbsd.org 2002/05/15 21:05:29
947      [version.h]
948      enter OpenSSH_3.2.2
949  - (bal) Caldara, Suse, and Redhat openssh.specs updated.
950
951 20020514
952  - (stevesk) [README.privsep] PAM+privsep works with Solaris 8.
953  - (tim) [sshpty.c] set tty modes when allocating old style bsd ptys to
954    match what newer style ptys have when allocated. Based on a patch by
955    Roger Cornelius <rac@tenzing.org>
956  - (tim) [README.privsep] UnixWare 7 and OpenUNIX 8 work.
957  - (tim) [README.privsep] remove reference to UnixWare 7 and OpenUNIX 8
958    from PAM-enabled pragraph. UnixWare has no PAM.
959  - (tim) [contrib/caldera/openssh.spec] update version.
960
961 20020513
962  - (stevesk) add initial README.privsep
963  - (stevesk) [configure.ac] nicer message: --with-privsep-user=user
964  - (djm) Add --with-superuser-path=xxx configure option to specify 
965    what $PATH the superuser receives.
966  - (djm) Bug #231: UsePrivilegeSeparation turns off Banner.
967  - (djm) Add --with-privsep-path configure option
968  - (djm) Update RPM spec file: different superuser path, use
969    /var/empty/sshd for privsep
970  - (djm) Bug #234: missing readpassphrase declaration and defines
971  - (djm) Add INSTALL warning about SSH protocol 1 blowfish w/ 
972     OpenSSL < 0.9.6
973
974 20020511
975  - (tim) [configure.ac] applied a rework of djm's OpenSSL search cleanup patch.
976    Now only searches system and /usr/local/ssl (OpenSSL's default install path)
977    Others must use --with-ssl-dir=....
978  - (tim) [monitor_fdpass.c] fix for systems that have both
979    HAVE_ACCRIGHTS_IN_MSGHDR and HAVE_CONTROL_IN_MSGHDR. Ie. sys/socket.h 
980    has #define msg_accrights msg_control
981
982 20020510
983  - (stevesk) [auth.c] Shadow account and expiration cleanup.  Now
984    check for root forced expire.  Still don't check for inactive.
985  - (djm) Rework RedHat RPM files. Based on spec from Nalin 
986    Dahyabhai <nalin@redhat.com> and patches from 
987    Pekka Savola <pekkas@netcore.fi>
988  - (djm) Try to drop supplemental groups at daemon startup. Patch from 
989    RedHat
990  - (bal) Back all the way out of auth-passwd.c changes.  Breaks too many
991    things that don't set pw->pw_passwd.
992
993 20020509
994  - (tim) [Makefile.in] Unbreak make -f Makefile.in distprep
995
996 20020508
997  - (tim) [openbsd-compat/bsd-arc4random.c] fix logic on when seed_rng() is
998    called. Report by Chris Maxwell <maxwell@cs.dal.ca>
999  - (tim) [Makefile.in configure.ac] set SHELL variable in Makefile
1000  - (djm) Disable PAM kbd-int auth if privsep is turned on (it doesn't work)
1001
1002 20020507
1003  - (tim) [configure.ac openbsd-compat/bsd-misc.c openbsd-compat/bsd-misc.h]
1004    Add truncate() emulation to address Bug 208
1005
1006 20020506
1007  - (djm) Unbreak auth-passwd.c for PAM and SIA
1008  - (djm) Unbreak PAM auth for protocol 1. Report from Pekka Savola 
1009    <pekkas@netcore.fi>
1010  - (djm) Don't reinitialise PAM credentials before we have started PAM.
1011    Report from Pekka Savola <pekkas@netcore.fi>
1012    
1013 20020506
1014  - (bal) Fixed auth-passwd.c to resolve PermitEmptyPassword issue
1015  
1016 20020501
1017  - (djm) Import OpenBSD regression tests. Requires BSD make to run
1018  - (djm) Fix readpassphase compilation for systems which have it
1019
1020 20020429
1021  - (tim) [contrib/caldera/openssh.spec] update fixUP to reflect changes in
1022    sshd_config.
1023  - (tim) [contrib/cygwin/README] remove reference to regex.
1024    patch from Corinna Vinschen <vinschen@redhat.com>
1025
1026 20020426
1027  - (djm) Bug #137, #209: fix make problems for scard/Ssh.bin, do uudecode
1028    during distprep only
1029  - (djm) Disable PAM password expiry until a complete fix for bug #188 
1030    exists
1031  - (djm) Bug #180: Set ToS bits on IPv4-in-IPv6 mapped addresses. Based on 
1032    patch from openssh@misc.tecq.org
1033
1034 20020425
1035  - (stevesk) [defines.h] remove USE_TIMEVAL; unused
1036  - (stevesk) [acconfig.h auth-passwd.c configure.ac sshd.c] HP-UX 10.26
1037    support.  bug #184.  most from dcole@keysoftsys.com.
1038
1039 20020424
1040  - (djm) OpenBSD CVS Sync
1041    - markus@cvs.openbsd.org 2002/04/23 12:54:10
1042      [version.h]
1043      3.2.1
1044    - djm@cvs.openbsd.org 2002/04/23 22:16:29
1045      [sshd.c]
1046      Improve error message; ok markus@ stevesk@
1047
1048 20020423
1049  - (stevesk) [acconfig.h configure.ac session.c] LOGIN_NO_ENDOPT for HP-UX
1050  - (stevesk) [acconfig.h] NEED_IN_SYSTM_H unused
1051  - (markus) OpenBSD CVS Sync
1052    - markus@cvs.openbsd.org 2002/04/23 12:58:26
1053      [radix.c]
1054      send complete ticket; semerad@ss1000.ms.mff.cuni.cz
1055  - (djm) Trim ChangeLog to include only post-3.1 changes
1056  - (djm) Update RPM spec file versions
1057  - (djm) Redhat spec enables KrbV by default
1058  - (djm) Applied OpenSC smartcard updates from Markus & 
1059    Antti Tapaninen <aet@cc.hut.fi>
1060  - (djm) Define BROKEN_REALPATH for AIX, patch from 
1061    Antti Tapaninen <aet@cc.hut.fi>
1062  - (djm) Bug #214: Fix utmp for Irix (don't strip "tty"). Patch from 
1063    Kevin Taylor <no@nowhere.org> (??) via Philipp Grau
1064    <phgrau@zedat.fu-berlin.de>
1065  - (djm) Bug #213: Simplify CMSG_ALIGN macros to avoid symbol clashes. 
1066    Reported by Doug Manton <dmanton@emea.att.com>
1067  - (djm) Bug #222: Fix tests for getaddrinfo on OSF/1. Spotted by
1068    Robert Urban <urban@spielwiese.de>
1069  - (djm) Bug #206 - blibpath isn't always needed for AIX ld, avoid 
1070    sizeof(long long int) == 4 breakage. Patch from Matthew Clarke
1071    <Matthew_Clarke@mindlink.bc.ca>
1072  - (djm) Make privsep work with PAM (still experimental)
1073  - (djm) OpenBSD CVS Sync
1074    - deraadt@cvs.openbsd.org 2002/04/20 09:02:03
1075      [servconf.c]
1076      No, afs requires explicit enabling
1077    - markus@cvs.openbsd.org 2002/04/20 09:14:58
1078      [bufaux.c bufaux.h]
1079      add buffer_{get,put}_short
1080    - markus@cvs.openbsd.org 2002/04/20 09:17:19
1081      [radix.c]
1082      rewrite using the buffer_* API, fixes overflow; ok deraadt@
1083    - stevesk@cvs.openbsd.org 2002/04/21 16:19:27
1084      [sshd.8 sshd_config]
1085      document default AFSTokenPassing no; ok deraadt@
1086    - stevesk@cvs.openbsd.org 2002/04/21 16:25:06
1087      [sshconnect1.c]
1088      spelling in error message; ok markus@
1089    - markus@cvs.openbsd.org 2002/04/22 06:15:47
1090      [radix.c]
1091      fix check for overflow
1092    - markus@cvs.openbsd.org 2002/04/22 16:16:53
1093      [servconf.c sshd.8 sshd_config]
1094      do not auto-enable KerberosAuthentication; ok djm@, provos@, deraadt@
1095    - markus@cvs.openbsd.org 2002/04/22 21:04:52
1096      [channels.c clientloop.c clientloop.h ssh.c]
1097      request reply (success/failure) for -R style fwd in protocol v2,
1098      depends on ordered replies.
1099      fixes http://bugzilla.mindrot.org/show_bug.cgi?id=215; ok provos@
1100
1101 20020421
1102  - (tim) [entropy.c.] Portability fix for SCO Unix 3.2v4.x (SCO OSR 3.0).
1103    entropy.c needs seteuid(getuid()) for the setuid(original_uid) to 
1104    succeed. Patch by gert@greenie.muc.de. This fixes one part of Bug 208
1105
1106 20020418
1107  - (djm) Avoid SIGCHLD breakage when run from rsync. Fix from 
1108    Sturle Sunde <sturle.sunde@usit.uio.no>
1109
1110 20020417
1111  - (djm) Tell users to configure /dev/random support into OpenSSL in 
1112    INSTALL
1113  - (djm) Fix .Nm in mdoc2man.pl from pspencer@fields.utoronto.ca
1114  - (tim) [configure.ac] Issue warning on --with-default-path=/some_path
1115    if LOGIN_CAP is enabled. Report & testing by Tuc <tuc@ttsg.com>
1116
1117 20020415
1118  - (djm) Unbreak "make install". Fix from Darren Tucker 
1119    <dtucker@zip.com.au>
1120  - (stevesk) bsd-cygwin_util.[ch] BSD license from Corinna Vinschen
1121  - (tim) [configure.ac] add tests for recvmsg and sendmsg.
1122    [monitor_fdpass.c] add checks for HAVE_SENDMSG and HAVE_RECVMSG for
1123    systems that HAVE_ACCRIGHTS_IN_MSGHDR but no recvmsg or sendmsg.
1124
1125 20020414
1126  - (djm) ssh-rand-helper improvements
1127    - Add commandline debugging options
1128    - Don't write binary data if stdout is a tty (use hex instead)
1129    - Give it a manpage
1130  - (djm) Random number collection doc fixes from Ben
1131
1132 20020413
1133  - (djm) Add KrbV support patch from Simon Wilkinson <simon@sxw.org.uk>
1134
1135 20020412
1136  - (stevesk) [auth-sia.[ch]] add BSD license from Chris Adams
1137  - (tim) [configure.ac] add <sys/types.h> to msghdr tests. Change -L
1138    to -h on testing for /bin being symbolic link
1139  - (bal) Mistaken in Cygwin scripts for ssh starting.  Patch by
1140    Corinna Vinschen <vinschen@redhat.com> 
1141  - (bal) disable privsep if no MAP_ANON.  We can re-enable it
1142    after the release when we can do more testing.
1143
1144 20020411
1145  - (stevesk) [auth-sia.c] cleanup
1146  - (tim) [acconfig.h defines.h includes.h] put includes in includes.h and
1147    defines in defines.h [rijndael.c openbsd-compat/fake-socket.h
1148    openbsd-compat/inet_aton.c] include "includes.h" instead of "config.h"
1149    ok stevesk@
1150
1151 20020410
1152  - (stevesk) [configure.ac monitor.c] HAVE_SOCKETPAIR
1153  - (stevesk) [auth-sia.c] compile fix Chris Adams <cmadams@hiwaay.net>
1154  - (bal) OpenBSD CVS Sync
1155    - markus@cvs.openbsd.org 2002/04/10 08:21:47
1156      [auth1.c compat.c compat.h]
1157      strip '@' from username only for KerbV and known broken clients, 
1158      bug #204
1159    - markus@cvs.openbsd.org 2002/04/10 08:56:01
1160      [version.h]
1161      OpenSSH_3.2
1162  - Added p1 to idenify Portable release version.
1163
1164 20020408
1165  - (bal) Minor OpenSC updates.  Fix up header locations and update
1166    README.smartcard provided by Juha Yrjölä <jyrjola@cc.hut.fi>
1167
1168 20020407
1169  - (stevesk) HAVE_CONTROL_IN_MSGHDR; not used right now.
1170    Future: we may want to test if fd passing works correctly.
1171  - (stevesk) [monitor_fdpass.c] fatal() for UsePrivilegeSeparation=yes
1172    and no fd passing support.
1173  - (stevesk) HAVE_MMAP and HAVE_SYS_MMAN_H and use them in
1174    monitor_mm.c
1175  - (stevesk) remove configure support for poll.h; it was removed
1176    from sshd.c a long time ago.
1177  - (stevesk) --with-privsep-user; default sshd
1178  - (stevesk) wrap munmap() with HAVE_MMAP also.
1179
1180 20020406
1181  - (djm) Typo in Suse SPEC file. Fix from Carsten Grohmann 
1182    <carsten.grohmann@dr-baldeweg.de>
1183  - (bal) Added MAP_FAILED to allow AIX and Trusted HP to compile.
1184  - (bal) OpenBSD CVS Sync
1185    - djm@cvs.openbsd.org 2002/04/06 00:30:08
1186      [sftp-client.c]
1187      Fix occasional corruption on upload due to bad reuse of request 
1188      id, spotted by chombier@mac.com; ok markus@
1189    - mouring@cvs.openbsd.org 2002/04/06 18:24:09
1190      [scp.c]
1191      Fixes potental double // within path.
1192      http://bugzilla.mindrot.org/show_bug.cgi?id=76
1193  - (bal) Slight update to OpenSC support.  Better version checking. patch
1194    by Juha Yrjölä <jyrjola@cc.hut.fi> 
1195  - (bal) Revered out of runtime IRIX detection of joblimits.  Code is
1196    incomplete.
1197  - (bal) Quiet down configure.ac if /bin/test does not exist.
1198  - (bal) We no longer use atexit()/xatexit()/on_exit()
1199
1200 20020405
1201  - (bal) Patch for OpenSC SmartCard library; ok markus@; patch by
1202    Juha Yrjölä <jyrjola@cc.hut.fi>
1203  - (bal) Minor documentation update to reflect smartcard library
1204    support changes.
1205  - (bal) Too many <sys/queue.h> issues.  Remove all workarounds and
1206    using internal version only.
1207  - (bal) OpenBSD CVS Sync
1208    - stevesk@cvs.openbsd.org 2002/04/05 20:56:21
1209      [sshd.8]
1210      clarify sshrc some and handle X11UseLocalhost=yes; ok markus@
1211
1212 20020404
1213  - (stevesk) [auth-pam.c auth-pam.h auth-passwd.c auth-sia.c auth-sia.h
1214     auth1.c auth2.c] PAM, OSF_SIA password auth cleanup; from djm.
1215  - (bal) OpenBSD CVS Sync
1216    - markus@cvs.openbsd.org 2002/04/03 09:26:11
1217      [cipher.c myproposal.h]
1218      re-add rijndael-cbc@lysator.liu.se for MacSSH; ash@lab.poc.net
1219
1220 20020402
1221  - (bal) Hand Sync of scp.c (reverted to upstream code)
1222    - deraadt@cvs.openbsd.org 2002/03/30 17:45:46
1223      [scp.c]
1224      stretch banners
1225  - (bal) CVS ID sync of uidswap.c
1226  - (bal) OpenBSD CVS Sync (now for the real sync)
1227    - markus@cvs.openbsd.org 2002/03/27 22:21:45
1228      [ssh-keygen.c]
1229      try to import keys with extra trailing === (seen with ssh.com < 
1230      2.0.12)
1231    - markus@cvs.openbsd.org 2002/03/28 15:34:51
1232      [session.c]
1233      do not call record_login twice (for use_privsep)
1234    - markus@cvs.openbsd.org 2002/03/29 18:59:32
1235      [session.c session.h]
1236      retrieve last login time before the pty is allocated, store per 
1237      session
1238    - stevesk@cvs.openbsd.org 2002/03/29 19:16:22
1239      [sshd.8]
1240      RSA key modulus size minimum 768; ok markus@
1241    - stevesk@cvs.openbsd.org 2002/03/29 19:18:33
1242      [auth-rsa.c ssh-rsa.c ssh.h]
1243      make RSA modulus minimum #define; ok markus@
1244    - markus@cvs.openbsd.org 2002/03/30 18:51:15
1245      [monitor.c serverloop.c sftp-int.c sftp.c sshd.c]
1246      check waitpid for EINTR; based on patch from peter@ifm.liu.se
1247    - markus@cvs.openbsd.org 2002/04/01 22:02:16
1248      [sftp-client.c]
1249      20480 is an upper limit for older server
1250    - markus@cvs.openbsd.org 2002/04/01 22:07:17
1251      [sftp-client.c]
1252      fallback to stat if server does not support lstat
1253    - markus@cvs.openbsd.org 2002/04/02 11:49:39
1254      [ssh-agent.c]
1255      check $SHELL for -k and -d, too;
1256      http://bugzilla.mindrot.org/show_bug.cgi?id=199
1257    - markus@cvs.openbsd.org 2002/04/02 17:37:48
1258      [sftp.c]
1259      always call log_init()
1260    - markus@cvs.openbsd.org 2002/04/02 20:11:38
1261      [ssh-rsa.c]
1262      ignore SSH_BUG_SIGBLOB for ssh-rsa; #187
1263  - (bal) mispelling in uidswap.c (portable only)
1264
1265 20020401
1266  - (stevesk) [monitor.c] PAM should work again; will *not* work with
1267    UsePrivilegeSeparation=yes.
1268  - (stevesk) [auth1.c] fix password auth for protocol 1 when
1269    !USE_PAM && !HAVE_OSF_SIA; merge issue.
1270
1271 20020331
1272  - (tim) [configure.ac] use /bin/test -L to work around broken builtin on
1273    Solaris 8
1274  - (tim) [sshconnect2.c] change uint32_t to u_int32_t
1275
1276 20020330
1277  - (stevesk) [configure.ac] remove header check for sys/ttcompat.h
1278    bug 167
1279
1280 20020327
1281  - (bal) 'pw' should be 'authctxt->pw' in auth1.c spotted by 
1282    kent@lysator.liu.se
1283  - (bal) OpenBSD CVS Sync
1284    - markus@cvs.openbsd.org 2002/03/26 11:34:49
1285      [ssh.1 sshd.8]
1286      update to recent drafts
1287    - markus@cvs.openbsd.org 2002/03/26 11:37:05
1288      [ssh.c]
1289      update Copyright
1290    - markus@cvs.openbsd.org 2002/03/26 15:23:40
1291      [bufaux.c]
1292      do not talk about packets in bufaux
1293    - rees@cvs.openbsd.org 2002/03/26 18:46:59
1294      [scard.c]
1295      try_AUT0 in read_pubkey too, for those paranoid few who want to 
1296      acl 'sh'
1297    - markus@cvs.openbsd.org 2002/03/26 22:50:39
1298      [channels.h]
1299      CHANNEL_EFD_OUTPUT_ACTIVE is false for CHAN_CLOSE_RCVD, too
1300    - markus@cvs.openbsd.org 2002/03/26 23:13:03
1301      [auth-rsa.c]
1302      disallow RSA keys < 768 for protocol 1, too (rhosts-rsa and rsa auth)
1303    - markus@cvs.openbsd.org 2002/03/26 23:14:51
1304      [kex.c]
1305      generate a new cookie for each SSH2_MSG_KEXINIT message we send out
1306    - mouring@cvs.openbsd.org 2002/03/27 11:45:42
1307      [monitor.c]
1308      monitor_allowed_key() returns int instead of pointer.  ok markus@
1309   
1310 20020325
1311  - (stevesk) import OpenBSD <sys/tree.h> as "openbsd-compat/tree.h"
1312  - (bal) OpenBSD CVS Sync
1313    - stevesk@cvs.openbsd.org 2002/03/23 20:57:26
1314      [sshd.c]
1315      setproctitle() after preauth child; ok markus@
1316    - markus@cvs.openbsd.org 2002/03/24 16:00:27
1317      [serverloop.c]
1318      remove unused debug
1319    - markus@cvs.openbsd.org 2002/03/24 16:01:13
1320      [packet.c]
1321      debug->debug3 for extra padding
1322    - stevesk@cvs.openbsd.org 2002/03/24 17:27:03
1323      [kexgex.c]
1324      typo; ok markus@
1325    - stevesk@cvs.openbsd.org 2002/03/24 17:53:16
1326      [monitor_fdpass.c]
1327      minor cleanup and more error checking; ok markus@
1328    - markus@cvs.openbsd.org 2002/03/24 18:05:29
1329      [scard.c]
1330      we need to figure out AUT0 for sc_private_encrypt, too
1331    - stevesk@cvs.openbsd.org 2002/03/24 23:20:00
1332      [monitor.c]
1333      remove "\n" from fatal()
1334    - markus@cvs.openbsd.org 2002/03/25 09:21:13
1335      [auth-rsa.c]
1336      return 0 (not NULL); tomh@po.crl.go.jp
1337    - markus@cvs.openbsd.org 2002/03/25 09:25:06
1338      [auth-rh-rsa.c]
1339      rm bogus comment
1340    - markus@cvs.openbsd.org 2002/03/25 17:34:27
1341      [scard.c scard.h ssh-agent.c ssh-keygen.c ssh.c]
1342      change sc_get_key to sc_get_keys and hide smartcard details in scard.c
1343    - stevesk@cvs.openbsd.org 2002/03/25 20:12:10
1344      [monitor_mm.c monitor_wrap.c]
1345      ssize_t args use "%ld" and cast to (long)
1346      size_t args use "%lu" and cast to (u_long)
1347      ok markus@ and thanks millert@
1348    - markus@cvs.openbsd.org 2002/03/25 21:04:02
1349      [ssh.c]
1350      simplify num_identity_files handling
1351    - markus@cvs.openbsd.org 2002/03/25 21:13:51
1352      [channels.c channels.h compat.c compat.h nchan.c]
1353      don't send stderr data after EOF, accept this from older known 
1354      (broken) sshd servers only, fixes
1355      http://bugzilla.mindrot.org/show_bug.cgi?id=179
1356    - stevesk@cvs.openbsd.org 2002/03/26 03:24:01
1357      [monitor.h monitor_fdpass.h monitor_mm.h monitor_wrap.h]
1358      $OpenBSD$
1359
1360 20020324
1361  - (stevesk) [session.c] disable LOGIN_NEEDS_TERM until we are sure
1362    it can be removed. only used on solaris. will no longer compile with
1363    privsep shuffling.
1364
1365 20020322
1366  - (stevesk) HAVE_ACCRIGHTS_IN_MSGHDR configure support
1367  - (stevesk) [monitor.c monitor_wrap.c] #ifdef HAVE_PW_CLASS_IN_PASSWD
1368  - (stevesk) configure and cpp __FUNCTION__ gymnastics to handle nielsisms
1369  - (stevesk) [monitor_fdpass.c] support for access rights style file
1370    descriptor passing
1371  - (stevesk) [auth2.c] merge cleanup/sync
1372  - (stevesk) [defines.h] hp-ux 11 has ancillary data style fd passing, but
1373    is missing CMSG_LEN() and CMSG_SPACE() macros.
1374  - (stevesk) [defines.h] #define MAP_ANON MAP_ANONYMOUS for HP-UX; other
1375    platforms may need this--I'm not sure.  mmap() issues will need to be
1376    addressed further.
1377  - (tim) [cipher.c] fix problem with OpenBSD sync
1378  - (stevesk) [LICENCE] OpenBSD sync
1379
1380 20020321
1381  - (bal) OpenBSD CVS Sync
1382    - itojun@cvs.openbsd.org 2002/03/08 06:10:16
1383      [sftp-client.c]
1384      printf type mismatch
1385    - itojun@cvs.openbsd.org 2002/03/11 03:18:49
1386      [sftp-client.c]
1387      correct type mismatches (u_int64_t != unsigned long long)
1388    - itojun@cvs.openbsd.org 2002/03/11 03:19:53
1389      [sftp-client.c]
1390      indent
1391    - markus@cvs.openbsd.org 2002/03/14 15:24:27
1392      [sshconnect1.c]
1393      don't trust size sent by (rogue) server; noted by 
1394      s.esser@e-matters.de
1395    - markus@cvs.openbsd.org 2002/03/14 16:38:26
1396      [sshd.c]
1397      split out ssh1 session key decryption; ok provos@
1398    - markus@cvs.openbsd.org 2002/03/14 16:56:33
1399      [auth-rh-rsa.c auth-rsa.c auth.h]
1400      split auth_rsa() for better readability and privsep; ok provos@
1401    - itojun@cvs.openbsd.org 2002/03/15 11:00:38
1402      [auth.c]
1403      fix file type checking (use S_ISREG).  ok by markus
1404    - markus@cvs.openbsd.org 2002/03/16 11:24:53
1405      [compress.c]
1406      skip inflateEnd if inflate fails; ok provos@
1407    - markus@cvs.openbsd.org 2002/03/16 17:22:09
1408      [auth-rh-rsa.c auth.h]
1409      split auth_rhosts_rsa(), ok provos@
1410    - stevesk@cvs.openbsd.org 2002/03/16 17:41:25
1411      [auth-krb5.c]
1412      BSD license.  from Daniel Kouril via Dug Song.  ok markus@
1413    - provos@cvs.openbsd.org 2002/03/17 20:25:56
1414      [auth.c auth.h auth1.c auth2.c]
1415      getpwnamallow returns struct passwd * only if user valid; 
1416      okay markus@
1417    - provos@cvs.openbsd.org 2002/03/18 01:12:14
1418      [auth.h auth1.c auth2.c sshd.c]
1419      have the authentication functions return the authentication context
1420      and then do_authenticated; okay millert@
1421    - dugsong@cvs.openbsd.org 2002/03/18 01:30:10
1422      [auth-krb4.c]
1423      set client to NULL after xfree(), from Rolf Braun 
1424      <rbraun+ssh@andrew.cmu.edu>
1425    - provos@cvs.openbsd.org 2002/03/18 03:41:08
1426      [auth.c session.c]
1427      move auth_approval into getpwnamallow with help from millert@
1428    - markus@cvs.openbsd.org 2002/03/18 17:13:15
1429      [cipher.c cipher.h]
1430      export/import cipher states; needed by ssh-privsep
1431    - markus@cvs.openbsd.org 2002/03/18 17:16:38
1432      [packet.c packet.h]
1433      export/import cipher state, iv and ssh2 seqnr; needed by ssh-privsep
1434    - markus@cvs.openbsd.org 2002/03/18 17:23:31
1435      [key.c key.h]
1436      add key_demote() for ssh-privsep
1437    - provos@cvs.openbsd.org 2002/03/18 17:25:29
1438      [bufaux.c bufaux.h]
1439      buffer_skip_string and extra sanity checking; needed by ssh-privsep
1440    - provos@cvs.openbsd.org 2002/03/18 17:31:54
1441      [compress.c]
1442      export compression streams for ssh-privsep
1443    - provos@cvs.openbsd.org 2002/03/18 17:50:31
1444      [auth-bsdauth.c auth-options.c auth-rh-rsa.c auth-rsa.c]
1445      [auth-skey.c auth.h auth1.c auth2-chall.c auth2.c kex.c kex.h kexdh.c]
1446      [kexgex.c servconf.c]
1447      [session.h servconf.h serverloop.c session.c sshd.c]
1448      integrate privilege separated openssh; its turned off by default 
1449      for now. work done by me and markus@
1450    - provos@cvs.openbsd.org 2002/03/18 17:53:08
1451      [sshd.8]
1452      credits for privsep
1453    - provos@cvs.openbsd.org 2002/03/18 17:59:09
1454      [sshd.8]
1455      document UsePrivilegeSeparation
1456    - stevesk@cvs.openbsd.org 2002/03/18 23:52:51
1457      [servconf.c]
1458      UnprivUser/UnprivGroup usable now--specify numeric user/group; ok
1459      provos@
1460    - stevesk@cvs.openbsd.org 2002/03/19 03:03:43
1461      [pathnames.h servconf.c servconf.h sshd.c]
1462      _PATH_PRIVSEP_CHROOT_DIR; ok provos@
1463    - stevesk@cvs.openbsd.org 2002/03/19 05:23:08
1464      [sshd.8]
1465      Banner has no default.
1466    - mpech@cvs.openbsd.org 2002/03/19 06:32:56
1467      [sftp-int.c]
1468      use xfree() after xstrdup().
1469
1470      markus@ ok
1471    - markus@cvs.openbsd.org 2002/03/19 10:35:39
1472      [auth-options.c auth.h session.c session.h sshd.c]
1473      clean up prototypes
1474    - markus@cvs.openbsd.org 2002/03/19 10:49:35
1475      [auth-krb5.c auth-rh-rsa.c auth.c cipher.c key.c misc.h]
1476      [packet.c session.c sftp-client.c sftp-glob.h sftp.c ssh-add.c ssh.c]
1477      [sshconnect2.c sshd.c ttymodes.c]
1478      KNF whitespace
1479    - markus@cvs.openbsd.org 2002/03/19 14:27:39
1480      [auth.c auth1.c auth2.c]
1481      make getpwnamallow() allways call pwcopy()
1482    - markus@cvs.openbsd.org 2002/03/19 15:31:47
1483      [auth.c]
1484      check for NULL; from provos@
1485    - stevesk@cvs.openbsd.org 2002/03/20 19:12:25
1486      [servconf.c servconf.h ssh.h sshd.c]
1487      for unprivileged user, group do:
1488      pw=getpwnam(SSH_PRIVSEP_USER); do_setusercontext(pw).  ok provos@
1489    - stevesk@cvs.openbsd.org 2002/03/20 21:08:08
1490      [sshd.c]
1491      strerror() on chdir() fail; ok provos@
1492    - markus@cvs.openbsd.org 2002/03/21 10:21:20
1493      [ssh-add.c]
1494      ignore errors for nonexisting default keys in ssh-add,
1495      fixes http://bugzilla.mindrot.org/show_bug.cgi?id=158
1496    - jakob@cvs.openbsd.org 2002/03/21 15:17:26
1497      [clientloop.c ssh.1]
1498      add built-in command line for adding new port forwardings on the fly.
1499      based on a patch from brian wellington. ok markus@.
1500    - markus@cvs.openbsd.org 2002/03/21 16:38:06
1501      [scard.c]
1502      make compile w/ openssl 0.9.7
1503    - markus@cvs.openbsd.org 2002/03/21 16:54:53
1504      [scard.c scard.h ssh-keygen.c]
1505      move key upload to scard.[ch]
1506    - markus@cvs.openbsd.org 2002/03/21 16:57:15
1507      [scard.c]
1508      remove const
1509    - markus@cvs.openbsd.org 2002/03/21 16:58:13
1510      [clientloop.c]
1511      remove unused
1512    - rees@cvs.openbsd.org 2002/03/21 18:08:15
1513      [scard.c]
1514      In sc_put_key(), sc_reader_id should be id.
1515    - markus@cvs.openbsd.org 2002/03/21 20:51:12
1516      [sshd_config]
1517      add privsep (off)
1518    - markus@cvs.openbsd.org 2002/03/21 21:23:34
1519      [sshd.c]
1520      add privsep_preauth() and remove 1 goto; ok provos@
1521    - rees@cvs.openbsd.org 2002/03/21 21:54:34
1522      [scard.c scard.h ssh-keygen.c]
1523      Add PIN-protection for secret key.
1524    - rees@cvs.openbsd.org 2002/03/21 22:44:05
1525      [authfd.c authfd.h ssh-add.c ssh-agent.c ssh.c]
1526      Add PIN-protection for secret key.
1527    - markus@cvs.openbsd.org 2002/03/21 23:07:37
1528      [clientloop.c]
1529      remove unused, sync w/ cmdline patch in my tree.
1530
1531 20020317
1532  - (tim) [configure.ac] Assume path given with --with-pid-dir=PATH is 
1533    wanted, warn if directory does not exist. Put system directories in 
1534    front of PATH for finding entorpy commands.
1535  - (tim) [contrib/aix/buildbff.sh contrib/aix/inventory.sh] AIX package
1536    build fixes.  Patch by Darren Tucker <dtucker@zip.com.au>
1537    [contrib/solaris/buildpkg.sh] add missing dirs to SYSTEM_DIR. Have
1538    postinstall check for $piddir and add if necessary.
1539
1540 20020311
1541  - (tim) [contrib/solaris/buildpkg.sh, contrib/solaris/README] Updated to
1542    build on all platforms that support SVR4 style package tools. Now runs
1543    from build dir. Parts are based on patches from Antonio Navarro, and
1544    Darren Tucker.
1545
1546 20020308
1547  - (djm) Revert bits of Markus' OpenSSL compat patch which was 
1548    accidentally committed.
1549  - (djm) Add Markus' patch for compat wih OpenSSL < 0.9.6. 
1550    Known issue: Blowfish for SSH1 does not work
1551  - (stevesk) entropy.c: typo in debug message
1552  - (djm) ssh-keygen -i needs seeded RNG; report from markus@
1553
1554 $Id$
This page took 0.513886 seconds and 3 git commands to generate.