]> andersk Git - openssh.git/blob - ChangeLog
- (djm) Crank RPM spec file versions
[openssh.git] / ChangeLog
1 20030917
2  - (djm) Sync with V_3_7 branch
3  - (djm) OpenBSD Sync
4    - markus@cvs.openbsd.org 2003/09/16 21:02:40
5      [buffer.c channels.c version.h]
6      more malloc/fatal fixes; ok millert/deraadt; ghudson at MIT.EDU
7  - (djm) Crank RPM spec file versions
8  
9 20030916
10  - (dtucker) [acconfig.h configure.ac defines.h session.c] Bug #252: Retrieve
11    PATH (or SUPATH) and UMASK from /etc/default/login on platforms that have it
12    (eg Solaris, Reliant Unix).  Patch from Robert.Dahlem at siemens.com.  
13    ok djm@
14  - (bal) OpenBSD Sync
15    - deraadt@cvs.openbsd.org 2003/09/16 03:03:47
16      [buffer.c]
17      do not expand buffer before attempting to reallocate it; markus ok
18  - (tim) [configure.ac] Fix portability issues.
19  - (bal) Missed dead header in inet_ntoa.c
20
21 20030914
22  - (dtucker) [Makefile regress/Makefile] Fix portability issues preventing
23    the regression tests from running with Solaris' make.  Patch from Brian
24    Poole (raj at cerias.purdue.edu).
25  - (dtucker) [regress/Makefile] AIX's make doesn't like " +=", so replace
26    with vanilla "=".
27
28 20030913
29  - (dtucker) [regress/agent-timeout.sh] Timeout of 5 sec is borderline for
30    slower hosts, increase to 10 sec.
31  - (dtucker) [auth-passwd.c] On AIX, call setauthdb() before loginsuccess(),
32    required to correctly reset failed login count when using a password
33    registry other than "files" (eg LDAP, see bug #543).
34  - (tim) [configure.ac] define WITH_ABBREV_NO_TTY for SCO.
35    Report by Roger Cornelius.
36  - (dtucker) [auth-pam.c] Use SSHD_PAM_SERVICE for PAM service name, patch
37    from cjwatson at debian.org.
38
39 20030912
40  - (tim) [regress/agent-ptrace.sh] sh doesn't like "if ! shell_function; then".
41  - (tim) [Makefile.in] only mkdir regress if it does not exist.
42  - (tim) [regress/yes-head.sh] shell portability fix.
43
44 20030911
45  - (dtucker) [configure.ac] Bug #588, #615: Move other libgen tests to after
46    the dirname test, to allow a broken dirname to be detected correctly.
47    Based partially on patch supplied by alex.kiernan at thus.net.  ok djm@
48  - (tim) [configure.ac] Move libgen tests to before libwrap to unbreak
49    UnixWare 2.03 using --with-tcp-wrappers.
50  - (tim) [configure.ac] Prefer setuid/setgid on UnixWare and Open Server.
51  - (tim) [regress/agent-ptrace.sh regress/dynamic-forward.sh
52    regress/sftp-cmds.sh regress/stderr-after-eof.sh regress/test-exec.sh]
53    no longer depends on which(1). patch by dtucker@
54
55 20030910
56  - (dtucker) [configure.ac] Bug #636: Add support for Cray's new X1 machine.
57    Patch from wendyp at cray.com.
58  - (dtucker) [configure.ac] Part of bug #615: tcsendbreak might be a macro.
59  - (dtucker) [regressh/yes-head.sh] Some platforms (eg Solaris) don't have
60    "yes".
61
62 20030909
63  - (tim) [regress/Makefile] Fixes for building outside of a read-only
64    source tree.
65  - (tim) [regress/agent-timeout.sh] s/TIMEOUT/SSHAGENT_TIMEOUT/ Fixes conflict
66    with shell read-only variable.
67  - (tim) [regress/sftp-badcmds.sh regress/sftp-cmds.sh] Fix errors like
68    UX:rm: ERROR: Cannot remove '.' or '..'
69
70 20030908
71  - (tim) [configure.ac openbsd-compat/getrrsetbyname.c] wrap _getshort and
72    _getlong in #ifndef
73  - (tim) [configure.ac acconfig.h openbsd-compat/getrrsetbyname.c] test for
74    HEADER.ad in arpa/nameser.h
75  - (tim) [ssh-keygen.c] s/PATH_MAX/MAXPATHLEN/ ok mouring@
76
77 20030907
78  - (dtucker) [agent-ptrace.sh dynamic-forward.sh (all regress/)]
79    Put "which" inside quotes.
80  - (dtucker) [dynamic-forward.sh forwarding.sh sftp-batch.sh (all regress/)]
81    Add ${EXEEXT}: required to work on Cygwin.
82  - (dtucker) [regress/sftp-batch.sh] Make temporary batch file name more
83    distinctive, so "rm ${BATCH}.*" doesn't match the script itself.
84  - (dtucker) [regress/sftp-cmds.sh] Skip quoted file test on Cygwin.
85  - (dtucker) [openbsd-compat/xcrypt.c] #elsif -> #elif
86  - (dtucker) [acconfig.h] Typo.
87  - (dtucker) [CREDITS Makefile.in configure.ac mdoc2man.awk mdoc2man.pl]
88    Replace mdoc2man.pl with mdoc2man.awk, provided by Peter Stuge.
89
90 20030906
91  - (dtucker) [acconfig.h configure.ac uidswap.c] Prefer setuid/setgid on AIX.
92
93 20030905
94  - (dtucker) [Makefile.in] Add distclean target for regress/, fix clean target.
95
96 20030904
97  - (dtucker) Portablize regression tests.  Parts contributed by Roumen
98    Petrov, David M. Williams and Corinna Vinschen.
99    - [Makefile.in] Add "make tests" target and "make clean" hooks.
100    - [regress/agent-getpeereid.sh] Skip test on platforms that don't support
101      getpeereid.
102    - [regress/agent-ptrace.sh] Skip tests if platform doesn't support it or
103      gdb cannot be found.
104    - [regress/reconfigure/sh] Make path to sshd fully qualified if required.
105    - [regress/rekey.sh] Remove dependence on /dev/zero (not all platforms have
106      it).  The sparse file will take less disk space too.
107    - [regress/sftp-cmds.sh] Ensure files used for test are readable.
108    - [regress/stderr-after-eof.sh] Search for a usable checksum program.
109    - [regress/sftp-badcmds.sh regress/sftp-cmds.sh regress/sftp.sh
110      regress/ssh-com-client.sh regress/ssh-com-sftp.sh regress/stderr-data.sh
111      regress/transfer.sh] Use ${EXEEXT} where appropriate.
112    - [regress/sftp.sh regress/ssh-com-sftp.sh] Remove dependency on /dev/stdin.
113    - [regress/agent-ptrace.sh regress/agent-timeout.sh]
114      "grep -q" -> "grep >/dev/null"
115    - [regress/agent.sh regress/proto-version.sh regress/ssh-com.sh
116      regress/test-exec.sh] Handle different ways of echoing without newlines.
117    - [regress/dynamic-forward.sh] Some "which" programs output on stderr.
118    - [regress/sftp-cmds.sh] Use portable "test" option.
119    - [regress/test-exec.sh] Use sudo, search for "whoami" equivalent, always
120      use Strictmodes no, wait longer for sshd startup.
121    - [regress/Makefile] Remove BSDisms.
122    - [regress/README.regress] Add a basic readme.
123    - [Makefile.in regress/agent-getpeereid.sh] config.h is now in $BUILDDIR
124      not $OBJ.
125    - [Makefile.in regress/agent-ptrace] Fix minor regress issues on Cygwin.
126
127 20030903
128  - (djm) OpenBSD CVS Sync
129    - markus@cvs.openbsd.org 2003/08/26 09:58:43
130      [auth-passwd.c auth.c auth.h auth1.c auth2-none.c auth2-passwd.c]
131      [auth2.c monitor.c]
132      fix passwd auth for 'username leaks via timing'; with djm@, original 
133      patches from solar
134    - markus@cvs.openbsd.org 2003/08/28 12:54:34
135      [auth.h]
136      remove kerberos support from ssh1, since it has been replaced with GSSAPI;
137      but keep kerberos passwd auth for ssh1 and 2; ok djm, hin, henning, ...
138    - markus@cvs.openbsd.org 2003/09/02 16:40:29
139      [version.h]
140      enter 3.7
141    - jmc@cvs.openbsd.org 2003/09/02 18:50:06
142      [sftp.1 ssh_config.5]
143      escape punctuation;
144      ok deraadt@
145
146 20030902
147  - (djm) OpenBSD CVS Sync
148    - deraadt@cvs.openbsd.org 2003/08/24 17:36:51
149      [auth2-gss.c]
150      64 bit cleanups; markus ok
151    - markus@cvs.openbsd.org 2003/08/28 12:54:34
152      [auth-krb5.c auth.h auth1.c monitor.c monitor.h monitor_wrap.c]
153      [monitor_wrap.h readconf.c servconf.c session.c ssh_config.5]
154      [sshconnect1.c sshd.c sshd_config sshd_config.5]
155      remove kerberos support from ssh1, since it has been replaced with GSSAPI;
156      but keep kerberos passwd auth for ssh1 and 2; ok djm, hin, henning, ...
157    - markus@cvs.openbsd.org 2003/08/29 10:03:15
158      [compat.c compat.h]
159      SSH_BUG_K5USER is unused; ok henning@
160    - markus@cvs.openbsd.org 2003/08/29 10:04:36
161      [channels.c nchan.c]
162      be less chatty; debug -> debug2, cleanup; ok henning@
163    - markus@cvs.openbsd.org 2003/08/31 10:26:04
164      [progressmeter.c]
165      pass file_size + 1 to snprintf: fixes printing of truncated
166      file names; fix based on patch/report from sturm@;
167    - markus@cvs.openbsd.org 2003/08/31 12:14:22
168      [progressmeter.c]
169      do write to buf[-1]
170    - markus@cvs.openbsd.org 2003/08/31 13:29:05
171      [session.c]
172      call ssh_gssapi_storecreds conditionally from do_exec(); 
173      with sxw@inf.ed.ac.uk
174    - markus@cvs.openbsd.org 2003/08/31 13:30:18
175      [gss-serv.c]
176      correct string termination in parse_ename(); sxw@inf.ed.ac.uk
177    - markus@cvs.openbsd.org 2003/08/31 13:31:57
178      [gss-serv.c]
179      whitspace KNF
180    - markus@cvs.openbsd.org 2003/09/01 09:50:04
181      [sshd_config.5]
182      gss kex is not supported; sxw@inf.ed.ac.uk
183    - markus@cvs.openbsd.org 2003/09/01 12:50:46
184      [readconf.c]
185      rm gssapidelegatecreds alias; never supported before
186    - markus@cvs.openbsd.org 2003/09/01 13:52:18
187      [ssh.h]
188      rm whitespace
189    - markus@cvs.openbsd.org 2003/09/01 18:15:50
190      [readconf.c readconf.h servconf.c servconf.h ssh.c]
191      remove unused kerberos code; ok henning@
192    - markus@cvs.openbsd.org 2003/09/01 20:44:54
193      [auth2-gss.c]
194      fix leak
195  - (djm) Don't initialise pam_conv structures inline. Avoids HP/UX compiler
196    error. Part of Bug #423, patch from  michael_steffens AT hp.com
197  - (djm) Bug #423: reorder setting of PAM_TTY and calling of PAM session 
198    management (now done in do_setusercontext). Largely from 
199    michael_steffens AT hp.com
200  - (djm) Fix openbsd-compat/ again - remove references to strl(cpy|cat).h 
201  
202 20030829
203  - (bal) openbsd-compat/ clean up.  Considate headers, add in Id on our
204    files, and added missing license to header.
205
206 20030826
207  - (djm) Bug #629: Mark ssh_config option "pamauthenticationviakbdint"
208    as deprecated. Remove mention from README.privsep. Patch from 
209    aet AT cc.hut.fi
210  - (dtucker) OpenBSD CVS Sync
211    - markus@cvs.openbsd.org 2003/08/22 10:56:09
212      [auth2.c auth2-gss.c auth.h compat.c compat.h gss-genr.c gss-serv-krb5.c
213      gss-serv.c monitor.c monitor.h monitor_wrap.c monitor_wrap.h readconf.c
214      readconf.h servconf.c servconf.h session.c session.h ssh-gss.h
215      ssh_config.5 sshconnect2.c sshd_config sshd_config.5]
216      support GSS API user authentication; patches from Simon Wilkinson,
217      stripped down and tested by Jakob and myself.
218    - markus@cvs.openbsd.org 2003/08/22 13:20:03
219      [sshconnect2.c]
220      remove support for "kerberos-2@ssh.com"
221    - markus@cvs.openbsd.org 2003/08/22 13:22:27
222      [auth2.c] (auth2-krb5.c removed)
223      nuke "kerberos-2@ssh.com"
224    - markus@cvs.openbsd.org 2003/08/22 20:55:06
225      [LICENCE]
226      add Simon Wilkinson
227    - deraadt@cvs.openbsd.org 2003/08/24 17:36:52
228      [monitor.c monitor_wrap.c sshconnect2.c]
229      64 bit cleanups; markus ok
230    - fgsch@cvs.openbsd.org 2003/08/25 08:13:09
231      [sftp-int.c]
232      fix div by zero when listing for filename lengths longer than width.
233      markus@ ok.
234    - djm@cvs.openbsd.org 2003/08/25 10:33:33
235      [sshconnect2.c]
236      fprintf->logit to silence login banner with "ssh -q"; ok markus@
237  - (dtucker) [Makefile.in acconfig.h auth-krb5.c auth-pam.c auth-pam.h
238    configure.ac defines.h gss-serv-krb5.c session.c ssh-gss.h sshconnect1.c
239    sshconnect2.c] Add Portable GSSAPI support, patch by Simon Wilkinson.
240  - (dtucker) [Makefile.in] Remove auth2-krb5.
241  - (dtucker) [contrib/aix/inventory.sh] Add public domain notice.  ok mouring@
242    (the original author)
243  - (dtucker) [auth.c] Do not check for locked accounts when PAM is enabled.
244
245 20030825
246  - (djm) Bug #621: Select OpenSC keys by usage attributes. Patch from 
247    larsch@trustcenter.de
248  - (bal) openbsd-compat/ OpenBSD updates.  Mostly licensing, ansifications
249    and minor fixes. OK djm@
250  - (bal) redo how we handle 'mysignal()'.  Move it to 
251    openbsd-compat/bsd-misc.c, s/mysignal/signal/ and #define signal to
252    be our 'mysignal' by default.  OK djm@
253  - (dtucker) [acconfig.h auth.c configure.ac sshd.8] Bug #422 again: deny
254    any access to locked accounts.  ok djm@
255  - (djm) Bug #564: Perform PAM account checks for all authentications when
256    UsePAM=yes; ok dtucker
257  - (dtucker) [configure.ac] Bug #533, #551: define BROKEN_GETADDRINFO on
258    Tru64, solves getnameinfo and "bad addr or host" errors.  ok djm@
259  - (dtucker) [README buildbff.sh inventory.sh] (all in contrib/aix)
260    Update package builder: correctly handle config variables, use lsuser
261    rather than /etc/passwd, fix typos, add Id's.
262
263 20030822
264  - (djm) s/get_progname/ssh_get_progname/g to avoid conflict with Heimdal 
265    -lbroken; ok dtucker 
266  - (dtucker) [contrib/cygwin/ssh-user-config] Put keys in authorized_keys
267    rather that authorized_keys2.  Patch from vinschen@redhat.com.
268
269 20030821
270  - (dtucker) OpenBSD CVS Sync
271    - markus@cvs.openbsd.org 2003/08/14 16:08:58
272      [ssh-keygen.c]
273      exit after primetest, ok djm@
274  - (dtucker) [defines.h] Put CMSG_DATA, CMSG_FIRSTHDR with other CMSG* macros,
275    change CMSG_DATA to use __CMSG_ALIGN (and thus work properly), reformat for
276    consistency.
277  - (dtucker) [configure.ac] Move openpty/ctty test outside of case statement
278    and after normal openpty test.
279
280 20030813
281  - (dtucker) [session.c] Remove #ifdef TIOCSBRK kludge.
282  - (dtucker) OpenBSD CVS Sync
283    - markus@cvs.openbsd.org 2003/08/13 08:33:02
284      [session.c]
285      use more portable tcsendbreak(3) and ignore break_length;
286      ok deraadt, millert
287    - markus@cvs.openbsd.org 2003/08/13 08:46:31
288      [auth1.c readconf.c readconf.h servconf.c servconf.h ssh.c ssh_config
289      ssh_config.5 sshconnect1.c sshd.8 sshd.c sshd_config sshd_config.5]
290      remove RhostsAuthentication; suggested by djm@ before; ok djm@, deraadt@,
291      fgsch@, miod@, henning@, jakob@ and others
292    - markus@cvs.openbsd.org 2003/08/13 09:07:10
293      [readconf.c ssh.c]
294      socks4->socks, since with support both 4 and 5; dtucker@zip.com.au
295  - (dtucker) [configure.ac openbsd-compat/bsd-misc.c openbsd-compat/bsd-misc.h]
296    Add a tcsendbreak function for platforms that don't have one, based on the
297    one from OpenBSD.
298
299 20030811
300  - (dtucker) OpenBSD CVS Sync
301    (thanks to Simon Wilkinson for help with this -dt)
302    - markus@cvs.openbsd.org 2003/07/16 15:02:06
303      [auth-krb5.c]
304      mcc -> fcc; from Love Hörnquist Ã…strand <lha@it.su.se>
305      otherwise the kerberos credentinal is stored in a memory cache
306      in the privileged sshd. ok jabob@, hin@ (some time ago)
307  - (dtucker) [openbsd-compat/xcrypt.c] Remove Cygwin #ifdef block (duplicate
308    in bsd-cygwin_util.h).
309
310 20030808
311  - (dtucker) [openbsd-compat/fake-rfc2553.h] Older Linuxes have AI_PASSIVE and
312    AI_CANONNAME in netdb.h but not AI_NUMERICHOST, so check each definition
313    separately before defining them.
314  - (dtucker) [auth-pam.c] Don't set PAM_TTY if tty is null.  ok djm@
315
316 20030807
317  - (dtucker) [session.c] Have session_break_req not attempt to send a break
318    if TIOCSBRK and TIOCCBRK are not defined (eg Cygwin).
319  - (dtucker) [canohost.c] Bug #336: Only check ip options if IP_OPTIONS is
320    defined (fixes compile error on really old Linuxes).
321  - (dtucker) [defines.h] Bug #336: Add CMSG_DATA and CMSG_FIRSTHDR macros if
322    not already defined (eg Linux with some versions of libc5), based on those
323    from OpenBSD.
324  - (dtucker) [openbsd-compat/bsd-cygwin_util.c openbsd-compat/bsd-cygwin_util.h]
325    Remove incorrect filenames from comments (file names are in Id tags).
326  - (dtucker) [session.c openbsd-compat/bsd-cygwin_util.h] Move Cygwin
327    specific defines and includes to bsd-cygwin_util.h.  Fixes build error too.
328
329 20030802
330  - (dtucker) [monitor.h monitor_wrap.h] Remove excess ident tags.
331  - (dtucker) OpenBSD CVS Sync
332    - markus@cvs.openbsd.org 2003/07/22 13:35:22
333      [auth1.c auth.h auth-passwd.c monitor.c monitor.h monitor_wrap.c
334      monitor_wrap.h readconf.c readconf.h servconf.c servconf.h session.c ssh.1
335      ssh.c ssh_config.5 sshconnect1.c sshd.c sshd_config.5 ssh.h]
336      remove (already disabled) KRB4/AFS support, re-enable -k in ssh(1);
337      test+ok henning@
338  - (dtucker) [Makefile.in acconfig.h configure.ac] Remove KRB4/AFS support.
339  - (dtucker) [auth-krb4.c radix.c radix.h] Remove KRB4/AFS specific files.
340  - (dtucker) OpenBSD CVS Sync
341    - markus@cvs.openbsd.org 2003/07/23 07:42:43
342      [sshd_config]
343      remove AFS; itojun@
344    - djm@cvs.openbsd.org 2003/07/28 09:49:56
345      [ssh-keygen.1 ssh-keygen.c]
346      Support for generating Diffie-Hellman groups (/etc/moduli) from ssh-keygen.
347      Based on code from Phil Karn, William Allen Simpson and Niels Provos.
348      ok markus@, thanks jmc@
349    - markus@cvs.openbsd.org 2003/07/29 18:24:00
350      [LICENCE progressmeter.c]
351      replace 4 clause BSD licensed progressmeter code with a replacement
352      from Nils Nordman and myself; ok deraadt@
353      (copied from OpenBSD an re-applied portable changes)
354    - markus@cvs.openbsd.org 2003/07/29 18:26:46
355      [progressmeter.c]
356      fix length for "- stalled -" (included with previous import)
357    - markus@cvs.openbsd.org 2003/07/30 07:44:14
358      [progressmeter.c]
359      use only 4 digits in format_size (included with previous import)
360    - markus@cvs.openbsd.org 2003/07/30 07:53:27
361      [progressmeter.c]
362      whitespace (included with previous import)
363    - markus@cvs.openbsd.org 2003/07/31 09:21:02
364      [auth2-none.c]
365      check whether passwd auth is allowd, similar to proto 1; rob@pitman.co.za
366      ok henning
367    - avsm@cvs.openbsd.org 2003/07/31 15:50:16
368      [atomicio.c]
369      correct comment: atomicio takes vwrite, not write; deraadt@ ok
370    - markus@cvs.openbsd.org 2003/07/31 22:34:03
371      [progressmeter.c]
372      print rate similar old version; round instead truncate;
373      (included in previous progressmeter.c commit)
374  - (dtucker) [openbsd-compat/bsd-misc.c openbsd-compat/bsd-misc.h]
375    Add a tcgetpgrp function.
376  - (dtucker) [Makefile.in moduli.c moduli.h] Add new files and to Makefile.
377  - (dtucker) [openbsd-compat/bsd-misc.c] Fix cut-and-paste bug in tcgetpgrp.
378
379 20030730
380  - (djm) [auth-pam.c] Don't use crappy APIs like sprintf. Thanks bal
381
382 20030726
383  - (dtucker) [openbsd-compat/xcrypt.c] Fix typo: DISABLED_SHADOW ->
384    DISABLE_SHADOW.  Fixes HP-UX compile error.
385
386 20030724
387  - (bal) [auth-passwd.c openbsd-compat/Makefile.in openbsd-compat/xcrypt.c 
388     openbsd-compat/xcrypt.h] Split off encryption into xcrypt() interface,
389     and isolate shadow password functions.  Tested in Solaris, but should
390     not break other platforms too badly (except maybe HP =).  Also brings
391     auth-passwd.c into full sync with OpenBSD tree.
392
393 20030723
394  - (dtucker) [configure.ac] Back out change for bug #620.
395
396 20030719
397  - (dtucker) [configure.ac] Bug #620: Define BROKEN_GETADDRINFO for
398    Solaris/x86.  Patch from jrhett at isite.net.
399  - (dtucker) OpenBSD CVS Sync
400    - markus@cvs.openbsd.org 2003/07/14 12:36:37
401      [sshd.c]
402      remove undocumented -V option. would be only useful if openssh is used
403      as ssh v1 server for ssh.com's ssh v2.
404    - markus@cvs.openbsd.org 2003/07/16 10:34:53
405      [ssh.c sshd.c]
406      don't exit on multiple -v or -d; ok deraadt@
407    - markus@cvs.openbsd.org 2003/07/16 10:36:28
408      [sshtty.c]
409      clear IUCLC in enter_raw_mode; from rob@pitman.co.za; ok deraadt@, fgs@
410    - deraadt@cvs.openbsd.org 2003/07/18 01:54:25
411      [scp.c]
412      userid is unsigned, but well, force it anyways; andrushock@korovino.net
413    - djm@cvs.openbsd.org 2003/07/19 00:45:53
414      [sftp-int.c]
415      fix sftp filename parsing for arguments with escaped quotes. bz #517;
416      ok markus
417    - djm@cvs.openbsd.org 2003/07/19 00:46:31
418      [regress/sftp-cmds.sh]
419      regress test for sftp arguments with escaped quotes; ok markus
420
421 20030714
422  - (dtucker) [acconfig.h configure.ac port-aix.c] Older AIXes don't declare
423    loginfailed at all, so assume 3-arg loginfailed if not declared.
424  - (dtucker) [port-aix.h] Work around name collision on AIX for r_type by
425    undef'ing it.
426  - (dtucker) Bug #543: [configure.ac port-aix.c port-aix.h]
427    Call setauthdb() before loginfailed(), which may load password registry-
428    specific functions.  Based on patch by cawlfiel at us.ibm.com.
429  - (dtucker) [port-aix.h] Fix prototypes.
430  - (dtucker) OpenBSD CVS Sync
431    - avsm@cvs.openbsd.org 2003/07/09 13:58:19
432      [key.c]
433      minor tweak: when generating the hex fingerprint, give strlcat the full
434      bound to the buffer, and add a comment below explaining why the
435      zero-termination is one less than the bound.  markus@ ok
436    - markus@cvs.openbsd.org 2003/07/10 14:42:28
437      [packet.c]
438      the 2^(blocksize*2) rekeying limit is too expensive for 3DES,
439      blowfish, etc, so enforce a 1GB limit for small blocksizes.
440    - markus@cvs.openbsd.org 2003/07/10 20:05:55
441      [sftp.c]
442      sync usage with manpage, add missing -R
443
444 20030708
445  - (dtucker) [acconfig.h auth-passwd.c configure.ac session.c port-aix.[ch]]
446    Include AIX headers for authentication functions and make calls match
447    prototypes.  Test for and handle 3-arg and 4-arg variants of loginfailed.
448  - (dtucker) [session.c] Check return value of setpcred().
449  - (dtucker) [auth-passwd.c auth.c session.c sshd.c port-aix.c port-aix.h]
450    Convert aixloginmsg into platform-independant Buffer loginmsg.
451
452 20030707
453  - (dtucker) [configure.ac] Bug #600: Check that getrusage is declared before
454    searching libraries for it.  Fixes build errors on NCR MP-RAS.
455
456 20030706
457  - (dtucker) [ssh-rand-helper.c loginrec.c]
458    Apply atomicio typing change to these too.
459
460 20030703
461  - (dtucker) OpenBSD CVS Sync
462    - djm@cvs.openbsd.org 2003/06/28 07:48:10
463      [sshd.c]
464      report pidfile creation errors, based on patch from Roumen Petrov;
465      ok markus@
466    - deraadt@cvs.openbsd.org 2003/06/28 16:23:06
467      [atomicio.c atomicio.h authfd.c clientloop.c monitor_wrap.c msg.c
468      progressmeter.c scp.c sftp-client.c ssh-keyscan.c ssh.h sshconnect.c
469      sshd.c]
470      deal with typing of write vs read in atomicio
471    - markus@cvs.openbsd.org 2003/06/29 12:44:38
472      [sshconnect.c]
473      memset 0, not \0; andrushock@korovino.net
474    - markus@cvs.openbsd.org 2003/07/02 12:56:34
475      [channels.c]
476      deny dynamic forwarding with -R for v1, too; ok djm@
477    - markus@cvs.openbsd.org 2003/07/02 14:51:16
478      [channels.c ssh.1 ssh_config.5]
479      (re)add socks5 suppport to -D; ok djm@
480      now ssh(1) can act both as a socks 4 and socks 5 server and
481      dynamically forward ports.
482    - markus@cvs.openbsd.org 2003/07/02 20:37:48
483      [ssh.c]
484      convert hostkeyalias to lowercase, otherwise uppercase aliases will
485      not match at all; ok henning@
486    - markus@cvs.openbsd.org 2003/07/03 08:21:46
487      [regress/dynamic-forward.sh]
488      add socks5; speedup; reformat; based on patch from dtucker@zip.com.au
489    - markus@cvs.openbsd.org 2003/07/03 08:24:13
490      [regress/Makefile]
491      enable tests for dynamic fwd via socks (-D), uses nc(1)
492    - djm@cvs.openbsd.org 2003/07/03 08:09:06
493      [readconf.c readconf.h ssh-keysign.c ssh.c]
494      fix AddressFamily option in config file, from brent@graveland.net;
495      ok markus@
496
497 20030630
498  - (djm) Search for support functions necessary to build our 
499    getrrsetbyname() replacement. Patch from Roumen Petrov 
500
501 20030629
502  - (dtucker) [includes.h] Bug #602: move #include of netdb.h to after in.h
503    (fixes compiler warnings on Solaris 2.5.1).
504  - (dtucker) [configure.ac] Add sanity test after system-dependant compiler
505    flag modifications.
506    
507 20030628
508  - (djm) Bug #591: use PKCS#15 private key label as a comment in case 
509    of OpenSC. Report and patch from larsch@trustcenter.de
510  - (djm) Bug #593: Sanity check OpenSC card reader number; patch from 
511    aj@dungeon.inka.de
512  - (dtucker) OpenBSD CVS Sync
513    - markus@cvs.openbsd.org 2003/06/23 09:02:44
514      [ssh_config.5]
515      document EnableSSHKeysign; bugzilla #599; ok deraadt@, jmc@
516    - markus@cvs.openbsd.org 2003/06/24 08:23:46
517      [auth2-hostbased.c auth2-pubkey.c auth2.c channels.c key.c key.h
518       monitor.c packet.c packet.h serverloop.c sshconnect2.c sshd.c]
519      int -> u_int; ok djm@, deraadt@, mouring@
520    - miod@cvs.openbsd.org 2003/06/25 22:39:36
521      [sftp-server.c]
522      Typo police: attribute is better written with an 'r'.
523    - markus@cvs.openbsd.org 2003/06/26 20:08:33
524      [readconf.c]
525      do not dump core for 'ssh -o proxycommand host'; ok deraadt@
526  - (dtucker) [regress/dynamic-forward.sh] Import new regression test.
527  - (dtucker) [configure.ac] Bug #570: Have ./configure --enable-FEATURE 
528    actually enable the feature, for those normally disabled.  Patch by
529    openssh (at) roumenpetrov.info.
530
531 20030624
532  - (dtucker) Have configure refer the user to config.log and
533    contrib/findssl.sh for OpenSSL header/library mismatches.
534
535 20030622
536  - (dtucker) OpenBSD CVS Sync
537    - markus@cvs.openbsd.org 2003/06/21 09:14:05
538      [regress/reconfigure.sh]
539      missing $SUDO; from dtucker@zip.com.au
540    - markus@cvs.openbsd.org 2003/06/18 11:28:11
541      [ssh-rsa.c]
542      backout last change, since it violates pkcs#1
543      switch to share/misc/license.template
544    - djm@cvs.openbsd.org 2003/06/20 05:47:58
545      [sshd_config.5]
546      sync description of protocol 2 cipher proposal; ok markus
547    - djm@cvs.openbsd.org 2003/06/20 05:48:21
548      [sshd_config]
549      sync some implemented options; ok markus@
550  - (dtucker) [regress/authorized_keys_root] Remove temp data file from CVS.
551  - (dtucker) [openbsd-compat/setproctitle.c] Ensure SPT_TYPE is defined before
552    testing its value.
553
554 20030618
555  - (djm) OpenBSD CVS Sync
556    - markus@cvs.openbsd.org 2003/06/12 07:57:38
557      [monitor.c sshlogin.c sshpty.c]
558      typos; dtucker at zip.com.au
559    - djm@cvs.openbsd.org 2003/06/12 12:22:47
560      [LICENCE]
561      mention more copyright holders; ok markus@
562    - nino@cvs.openbsd.org 2003/06/12 15:34:09
563      [scp.c]
564      Typo. Ok markus@.
565    - markus@cvs.openbsd.org 2003/06/12 19:12:03
566      [scard.c scard.h ssh-agent.c ssh.c]
567      add sc_get_key_label; larsch at trustcenter.de; bugzilla#591
568    - markus@cvs.openbsd.org 2003/06/16 08:22:35
569      [ssh-rsa.c]
570      make sure the signature has at least the expected length (don't
571      insist on len == hlen + oidlen, since this breaks some smartcards)
572      bugzilla #592; ok djm@
573    - markus@cvs.openbsd.org 2003/06/16 10:22:45
574      [ssh-add.c]
575      print out key comment on each prompt; make ssh-askpass more useable; ok djm@
576    - markus@cvs.openbsd.org 2003/06/17 18:14:23
577      [cipher-ctr.c]
578      use license from /usr/share/misc/license.template for new code
579  - (dtucker) [reconfigure.sh rekey.sh sftp-badcmds.sh]
580    Import new regression tests from OpenBSD
581  - (dtucker) [regress/copy.1 regress/copy.2] Remove temp data files from CVS.
582  - (dtucker) OpenBSD CVS Sync (regress/)
583    - markus@cvs.openbsd.org 2003/04/02 12:21:13
584      [Makefile]
585      enable rekey test
586    - djm@cvs.openbsd.org 2003/04/04 09:34:22
587      [Makefile sftp-cmds.sh]
588      More regression tests, including recent directory rename bug; ok markus@
589    - markus@cvs.openbsd.org 2003/05/14 22:08:27
590      [ssh-com-client.sh ssh-com-keygen.sh ssh-com-sftp.sh ssh-com.sh]
591      test against some new commerical versions
592    - mouring@cvs.openbsd.org 2003/05/15 04:07:12
593      [sftp-cmds.sh]
594      Advanced put/get testing for sftp.  OK @djm
595    - markus@cvs.openbsd.org 2003/06/12 15:40:01
596      [try-ciphers.sh]
597      add ctr
598    - markus@cvs.openbsd.org 2003/06/12 15:43:32
599      [Makefile]
600      test -HUP; dtucker at zip.com.au
601
602 20030614
603  - (djm) Update license on fake-rfc2553.[ch]; ok itojun@
604
605 20030611
606  - (djm) Mention portable copyright holders in LICENSE
607  - (djm) Put licenses on substantial header files
608  - (djm) Sync LICENSE against OpenBSD
609  - (djm) OpenBSD CVS Sync
610    - jmc@cvs.openbsd.org 2003/06/10 09:12:11
611      [scp.1 sftp-server.8 ssh.1 ssh-add.1 ssh-agent.1 ssh_config.5]
612      [sshd.8 sshd_config.5 ssh-keygen.1 ssh-keyscan.1 ssh-keysign.8]
613      - section reorder
614      - COMPATIBILITY merge
615      - macro cleanup
616      - kill whitespace at EOL
617      - new sentence, new line
618      ssh pages ok markus@
619    - deraadt@cvs.openbsd.org 2003/06/10 22:20:52
620      [packet.c progressmeter.c]
621      mostly ansi cleanup; pval ok
622    - jakob@cvs.openbsd.org 2003/06/11 10:16:16
623      [sshconnect.c]
624      clean up check_host_key() and improve SSHFP feedback. ok markus@
625    - jakob@cvs.openbsd.org 2003/06/11 10:18:47
626      [dns.c]
627      sync with check_host_key() change
628    - djm@cvs.openbsd.org 2003/06/11 11:18:38
629      [authfd.c authfd.h ssh-add.c ssh-agent.c]
630      make agent constraints (lifetime, confirm) work with smartcard keys; 
631      ok markus@
632
633
634 20030609
635  - (djm) Sync README.smartcard with OpenBSD -current
636  - (djm) Re-merge OpenSC info into README.smartcard
637
638 20030606
639  - (dtucker) [uidswap.c] Fix setreuid and add missing args to fatal(). ok djm@
640
641 20030605
642  - (djm) Support AI_NUMERICHOST in fake-getaddrinfo.c. Needed for recent
643    canohost.c changes.
644  - (djm) Implement paranoid priv dropping checks, based on:
645    "SetUID demystified" - Hao Chen, David Wagner and Drew Dean
646    Proceedings of USENIX Security Symposium 2002
647  - (djm) Don't use xmalloc() or pull in toplevel headers in fake-* code
648  - (djm) Merge all the openbsd/fake-* into fake-rfc2553.[ch]
649  - (djm) Bug #588 - Add scard-opensc.o back to Makefile.in
650    Patch from larsch@trustcenter.de
651  - (djm) Bug #589 - scard-opensc: load only keys with a private keys
652    Patch from larsch@trustcenter.de
653  - (dtucker) Add includes.h to fake-rfc2553.c so it will build.
654  - (dtucker) Define EAI_NONAME in fake-rfc2553.h (used by fake-rfc2553.c).
655
656 20030604
657  - (djm) Bug #573 - Remove unneeded Krb headers and compat goop. Patch from
658    simon@sxw.org.uk (Also matches a change in OpenBSD a while ago)
659  - (djm) Bug #577 - wrong flag in scard-opensc.c sc_private_decrypt. 
660    Patch from larsch@trustcenter.de; ok markus@
661  - (djm) Bug #584: scard-opensc.c doesn't work without PIN. Patch from 
662    larsch@trustcenter.de; ok markus@
663  - (djm) OpenBSD CVS Sync
664    - djm@cvs.openbsd.org 2003/06/04 08:25:18
665      [sshconnect.c]
666      disable challenge/response and keyboard-interactive auth methods 
667      upon hostkey mismatch. based on patch from fcusack AT fcusack.com. 
668      bz #580; ok markus@
669    - djm@cvs.openbsd.org 2003/06/04 10:23:48
670      [sshd.c]
671      remove duplicated group-dropping code; ok markus@
672    - djm@cvs.openbsd.org 2003/06/04 12:03:59
673      [serverloop.c]
674      remove bitrotten commet; ok markus@
675    - djm@cvs.openbsd.org 2003/06/04 12:18:49
676      [scp.c]
677      ansify; ok markus@
678    - djm@cvs.openbsd.org 2003/06/04 12:40:39
679      [scp.c]
680      kill ssh process upon receipt of signal, bz #241.
681      based on patch from esb AT hawaii.edu; ok markus@
682    - djm@cvs.openbsd.org 2003/06/04 12:41:22
683      [sftp.c]
684      kill ssh process on receipt of signal; ok markus@
685  - (djm) Update to fix of bug #584: lock card before return. 
686    From larsch@trustcenter.de
687  - (djm) Always use mysignal() for SIGALRM
688
689 20030603
690  - (djm) Replace setproctitle replacement with code derived from 
691    UCB sendmail
692  - (djm) OpenBSD CVS Sync
693    - markus@cvs.openbsd.org 2003/06/02 09:17:34
694      [auth2-hostbased.c auth.c auth-options.c auth-rhosts.c auth-rh-rsa.c]
695      [canohost.c monitor.c servconf.c servconf.h session.c sshd_config]
696      [sshd_config.5]
697      deprecate VerifyReverseMapping since it's dangerous if combined
698      with IP based access control as noted by Mike Harding; replace with
699      a UseDNS option, UseDNS is on by default and includes the
700      VerifyReverseMapping check; with itojun@, provos@, jakob@ and deraadt@
701      ok deraadt@, djm@
702    - millert@cvs.openbsd.org 2003/06/03 02:56:16
703      [scp.c]
704      Remove the advertising clause in the UCB license which Berkeley
705      rescinded 22 July 1999.  Proofed by myself and Theo.
706  - (djm) Fix portable-specific uses of verify_reverse_mapping too
707  - (djm) Sync openbsd-compat with OpenBSD CVS. 
708     - No more 4-term BSD licenses in linked code
709  - (dtucker) [port-aix.c bsd-cray.c] Fix uses of verify_reverse_mapping.
710
711 20030602
712  - (djm) Fix segv from bad reordering in auth-pam.c
713  - (djm) Always use saved_argv in sshd.c as compat_init_setproctitle may 
714    clobber
715  - (tim) openbsd-compat/xmmap.[ch] License clarifications. Add missing
716    CVS ID.
717  - (djm) Remove "noip6" option from RedHat spec file. This may now be 
718    set at runtime using AddressFamily option.
719  - (djm) Fix use of macro before #define in cipher-aes.c
720  - (djm) Sync license on openbsd-compat/bindresvport.c with OpenBSD CVS
721  - (djm) OpenBSD CVS Sync
722    - djm@cvs.openbsd.org 2003/05/26 12:54:40
723      [sshconnect.c]
724      fix format strings; ok markus@
725    - deraadt@cvs.openbsd.org 2003/05/29 16:58:45
726      [sshd.c uidswap.c]
727      seteuid and setegid; markus ok
728    - jakob@cvs.openbsd.org 2003/06/02 08:31:10
729      [ssh_config.5]
730      VerifyHostKeyDNS is v2 only. ok markus@
731
732 20030530
733  - (dtucker) Add missing semicolon in md5crypt.c, patch from openssh at
734    roumenpetrov.info
735  - (dtucker) Define SSHD_ACQUIRES_CTTY for NCR MP-RAS and Reliant Unix.
736
737 20030526
738  - (djm) Avoid auth2-chall.c warning when compiling without 
739    PAM, BSD_AUTH and SKEY
740
741 20030525
742 - (djm) OpenBSD CVS Sync
743    - djm@cvs.openbsd.org 2003/05/24 09:02:22
744      [log.c]
745      pass logged data through strnvis; ok markus
746    - djm@cvs.openbsd.org 2003/05/24 09:30:40
747      [authfile.c monitor.c sftp-common.c sshpty.c]
748      cast some types for printing; ok markus@
749
750 20030524
751  - (dtucker) Correct --osfsia in INSTALL.  Patch by skeleten at shillest.net
752
753 20030523
754  - (djm) Use VIS_SAFE on logged strings rather than default strnvis 
755    encoding (which encodes many more characters)
756  - OpenBSD CVS Sync
757    - jmc@cvs.openbsd.org 2003/05/20 12:03:35
758      [sftp.1]
759      - new sentence, new line
760      - added .Xr's
761      - typos
762      ok djm@
763    - jmc@cvs.openbsd.org 2003/05/20 12:09:31
764      [ssh.1 ssh_config.5 sshd.8 sshd_config.5 ssh-keygen.1]
765      new sentence, new line
766    - djm@cvs.openbsd.org 2003/05/23 08:29:30
767      [sshconnect.c]
768      fix leak; ok markus@
769
770 20030520
771  - (djm) OpenBSD CVS Sync
772    - deraadt@cvs.openbsd.org 2003/05/18 23:22:01
773      [log.c]
774      use syslog_r() in a signal handler called place; markus ok
775  - (djm) Configure logic to detect syslog_r and friends
776
777 20030519
778  - (djm) Sync auth-pam.h with what we actually implement
779
780 20030518
781  - (djm) Return of the dreaded PAM_TTY_KLUDGE, which went missing in 
782    recent merge
783  - (djm) OpenBSD CVS Sync
784    - djm@cvs.openbsd.org 2003/05/16 03:27:12
785      [readconf.c ssh_config ssh_config.5 ssh-keysign.c]
786      add AddressFamily option to ssh_config (like -4, -6 on commandline).
787      Portable bug #534; ok markus@
788    - itojun@cvs.openbsd.org 2003/05/17 03:25:58
789      [auth-rhosts.c]
790      just in case, put numbers to sscanf %s arg.
791    - markus@cvs.openbsd.org 2003/05/17 04:27:52
792      [cipher.c cipher-ctr.c myproposal.h]
793      experimental support for aes-ctr modes from
794      http://www.ietf.org/internet-drafts/draft-ietf-secsh-newmodes-00.txt
795      ok djm@
796  - (djm) Remove IPv4 by default hack now that we can specify AF in config
797  - (djm) Tidy and trim TODO
798  - (djm) Sync openbsd-compat/ with OpenBSD CVS head
799  - (djm) Big KNF on openbsd-compat/
800  - (djm) KNF on md5crypt.[ch]
801  - (djm) KNF on auth-sia.[ch]
802
803 20030517
804  - (bal) strcat -> strlcat on openbsd-compat/realpath.c (rev 1.8 OpenBSD)
805
806 20030516
807  - (djm) OpenBSD CVS Sync
808    - djm@cvs.openbsd.org 2003/05/15 13:52:10
809      [ssh.c]
810      Make "ssh -V" print the OpenSSL version in a human readable form. Patch
811      from Craig Leres (mindrot at ee.lbl.gov); ok markus@
812    - jakob@cvs.openbsd.org 2003/05/15 14:02:47
813      [readconf.c servconf.c]
814      warn for unsupported config option. ok markus@
815    - markus@cvs.openbsd.org 2003/05/15 14:09:21
816      [auth2-krb5.c]
817      fix 64bit issue; report itojun@
818    - djm@cvs.openbsd.org 2003/05/15 14:55:25
819      [readconf.c readconf.h ssh_config ssh_config.5 sshconnect.c]
820      add a ConnectTimeout option to ssh, based on patch from
821      Jean-Charles Longuet (jclonguet at free.fr); portable #207 ok markus@
822  - (djm) Add warning for UsePAM when built without PAM support
823  - (djm) A few type mismatch fixes from Bug #565
824  - (djm) Guard free_pam_environment against NULL argument. Works around
825    HP/UX PAM problems debugged by dtucker
826
827 20030515
828  - (djm) OpenBSD CVS Sync
829    - jmc@cvs.openbsd.org 2003/05/14 13:11:56
830      [ssh-agent.1]
831      setup -> set up;
832      from wiz@netbsd
833    - jakob@cvs.openbsd.org 2003/05/14 18:16:20
834      [key.c key.h readconf.c readconf.h ssh_config.5 sshconnect.c]
835      [dns.c dns.h README.dns ssh-keygen.1 ssh-keygen.c]
836      add experimental support for verifying hos keys using DNS as described
837      in draft-ietf-secsh-dns-xx.txt. more information in README.dns.
838      ok markus@ and henning@
839    - markus@cvs.openbsd.org 2003/05/14 22:24:42
840      [clientloop.c session.c ssh.1]
841      allow to send a BREAK to the remote system; ok various
842    - markus@cvs.openbsd.org 2003/05/15 00:28:28
843      [sshconnect2.c]
844      cleanup unregister of per-method packet handlers; ok djm@
845    - jakob@cvs.openbsd.org 2003/05/15 01:48:10
846      [readconf.c readconf.h servconf.c servconf.h]
847      always parse kerberos options. ok djm@ markus@
848    - jakob@cvs.openbsd.org 2003/05/15 02:27:15
849      [dns.c]
850      add missing freerrset
851    - markus@cvs.openbsd.org 2003/05/15 03:08:29
852      [cipher.c cipher-bf1.c cipher-aes.c cipher-3des1.c]
853      split out custom EVP ciphers
854    - djm@cvs.openbsd.org 2003/05/15 03:10:52
855      [ssh-keygen.c]
856      avoid warning; ok jakob@
857    - mouring@cvs.openbsd.org 2003/05/15 03:39:07
858      [sftp-int.c]
859      Make put/get (globed and nonglobed) code more consistant. OK djm@
860    - mouring@cvs.openbsd.org 2003/05/15 03:43:59
861      [sftp-int.c sftp.c]
862      Teach ls how to display multiple column display and allow users 
863      to return to single column format via 'ls -1'.  OK @djm
864    - jakob@cvs.openbsd.org 2003/05/15 04:08:44
865      [readconf.c servconf.c]
866      disable kerberos when not supported. ok markus@
867    - markus@cvs.openbsd.org 2003/05/15 04:08:41
868      [ssh.1]
869      ~B is ssh2 only
870  - (djm) Always parse UsePAM
871  - (djm) Configure glue for DNS support (code doesn't work in portable yet)
872  - (djm) Import getrrsetbyname() function from OpenBSD libc (for DNS support)
873  - (djm) Tidy Makefile clean targets
874  - (djm) Adapt README.dns for portable
875  - (djm) Avoid uuencode.c warnings
876  - (djm) Enable UsePAM when built --with-pam
877  - (djm) Only build getrrsetbyname replacement when using --with-dns
878  - (djm) Bug #529: sshd doesn't work correctly after SIGHUP (copy argv 
879          correctly)
880  - (djm) Bug #444: Wrong paths after reconfigure
881  - (dtucker) HP-UX needs to include <sys/strtio.h> for TIOCSBRK
882
883 20030514
884  - (djm) Bug #117: Don't lie to PAM about username
885  - (djm) RCSID sync w/ OpenBSD
886  - (djm) OpenBSD CVS Sync
887    - djm@cvs.openbsd.org 2003/04/09 12:00:37
888      [readconf.c]
889      strip trailing whitespace from config lines before parsing. 
890      Fixes bz 528; ok markus@
891    - markus@cvs.openbsd.org 2003/04/12 10:13:57
892      [cipher.c]
893      hide cipher details; ok djm@
894    - markus@cvs.openbsd.org 2003/04/12 10:15:36
895      [misc.c]
896      debug->debug2
897    - naddy@cvs.openbsd.org 2003/04/12 11:40:15
898      [ssh.1]
899      document -V switch, fix wording; ok markus@
900    - markus@cvs.openbsd.org 2003/04/14 14:17:50
901      [channels.c sshconnect.c sshd.c ssh-keyscan.c]
902      avoid hardcoded SOCK_xx; with itojun@; should allow ssh over SCTP
903    - mouring@cvs.openbsd.org 2003/04/14 21:31:27
904      [sftp-int.c]
905      Missing globfree(&g) in process_put() spotted by Vince Brimhall
906      <VBrimhall@novell.com>.  ok@ Theo
907    - markus@cvs.openbsd.org 2003/04/16 14:35:27
908      [auth.h]
909      document struct Authctxt; with solar
910    - deraadt@cvs.openbsd.org 2003/04/26 04:29:49
911      [ssh-keyscan.c]
912      -t in usage(); rogier@quaak.org
913    - mouring@cvs.openbsd.org 2003/04/30 01:16:20
914      [sshd.8 sshd_config.5]
915      Escape ?, * and ! in .Ql for nroff compatibility.  OpenSSH Portable 
916      Bug #550 and * escaping suggested by jmc@.
917    - david@cvs.openbsd.org 2003/04/30 20:41:07
918      [sshd.8]
919      fix invalid .Pf macro usage introduced in previous commit
920      ok jmc@ mouring@
921    - markus@cvs.openbsd.org 2003/05/11 16:56:48
922      [authfile.c ssh-keygen.c]
923      change key_load_public to try to read a public from:
924      rsa1 private or rsa1 public and ssh2 keys.
925      this makes ssh-keygen -e fail for ssh1 keys more gracefully
926      for example; report from itojun (netbsd pr 20550).
927    - markus@cvs.openbsd.org 2003/05/11 20:30:25
928      [channels.c clientloop.c serverloop.c session.c ssh.c]
929      make channel_new() strdup the 'remote_name' (not the caller); ok theo
930    - markus@cvs.openbsd.org 2003/05/12 16:55:37
931      [sshconnect2.c]
932      for pubkey authentication try the user keys in the following order:
933         1. agent keys that are found in the config file
934         2. other agent keys
935         3. keys that are only listed in the config file
936      this helps when an agent has many keys, where the server might
937      close the connection before the correct key is used. report & ok pb@
938    - markus@cvs.openbsd.org 2003/05/12 18:35:18
939      [ssh-keyscan.1]
940      typo: DSA keys are of type ssh-dss; Brian Poole
941    - markus@cvs.openbsd.org 2003/05/14 00:52:59
942      [ssh2.h]
943      ranges for per auth method messages
944    - djm@cvs.openbsd.org 2003/05/14 01:00:44
945      [sftp.1]
946      emphasise the batchmode functionality and make reference to pubkey auth,
947      both of which are FAQs; ok markus@
948    - markus@cvs.openbsd.org 2003/05/14 02:15:47
949      [auth2.c monitor.c sshconnect2.c auth2-krb5.c]
950      implement kerberos over ssh2 ("kerberos-2@ssh.com"); tested with jakob@
951      server interops with commercial client; ok jakob@ djm@
952    - jmc@cvs.openbsd.org 2003/05/14 08:25:39
953      [sftp.1]
954      - better formatting in SYNOPSIS
955      - whitespace at EOL
956      ok djm@
957    - markus@cvs.openbsd.org 2003/05/14 08:57:49
958      [monitor.c]
959      http://bugzilla.mindrot.org/show_bug.cgi?id=560
960      Privsep child continues to run after monitor killed.
961      Pass monitor signals through to child; Darren Tucker
962  - (djm) Make portable build with MIT krb5 (some issues remain)
963  - (djm) Add new UsePAM configuration directive to allow runtime control
964    over usage of PAM. This allows non-root use of sshd when built with
965    --with-pam
966  - (djm) Die screaming if start_pam() is called when UsePAM=no
967  - (djm) Avoid KrbV leak for MIT Kerberos
968  - (dtucker) Set ai_socktype and ai_protocol in fake-getaddrinfo.c. ok djm@
969  - (djm) Bug #258: sscanf("[0-9]") -> sscanf("[0123456789]") for portability
970
971 20030512
972  - (djm) Redhat spec: Don't install profile.d scripts when not 
973    building with GNOME/GTK askpass (patch from bet@rahul.net)
974
975 20030510
976  - (dtucker) Bug #318: Create ssh_prng_cmds.out during "make" rather than
977    "make install".  Patch by roth@feep.net.
978  - (dtucker) Bug #536: Test for and work around openpty/controlling tty
979    problem on Linux (fixes "could not set controlling tty" errors).
980  - (djm) Merge FreeBSD PAM code: replaces PAM password auth kludge with 
981    proper challenge-response module
982  - (djm) 2-clause license on loginrec.c, with permission from
983    andre@ae-35.com
984
985 20030504
986  - (dtucker) Bug #497: Move #include of bsd-cygwin_util.h to openbsd-compat.h.
987    Patch from vinschen@redhat.com.
988
989 20030503
990  - (dtucker) Add missing "void" to record_failed_login in bsd-cray.c.  Noted
991    by wendyp@cray.com.
992
993 20030502
994  - (dtucker) Bug #544: ignore invalid cmsg_type on Linux 2.0 kernels,
995    privsep should now work.
996  - (dtucker) Move handling of bad password authentications into a platform
997    specific record_failed_login() function (affects AIX & Unicos). ok mouring@
998
999 20030429
1000  - (djm) Add back radix.o (used by AFS support), after it went missing from
1001    Makefile many moons ago
1002  - (djm) Apply "owl-always-auth" patch from Openwall/Solar Designer
1003  - (djm) Fix blibpath specification for AIX/gcc
1004  - (djm) Some systems have basename in -lgen. Fix from ayamura@ayamura.org
1005
1006 20030428
1007  - (bal) [defines.h progressmeter.c scp.c] Some more culling of non 64bit 
1008    hacked code.
1009
1010 20030427
1011  - (bal) Bug #541: return; was dropped by mistake.  Reported by 
1012    furrier@iglou.com
1013  - (bal) Since we don't support platforms lacking u_int_64.  We may
1014    as well clean out some of those evil #ifdefs
1015  - (bal) auth1.c minor resync while looking at the code.
1016  - (bal) auth2.c same changed as above.
1017
1018 20030409
1019  - (djm) Bug #539: Specify creation mode with O_CREAT for lastlog. Report 
1020    from matth@eecs.berkeley.edu
1021  - (djm) Make the spec work with Redhat 9.0 (which renames sharutils)
1022  - (djm) OpenBSD CVS Sync
1023    - markus@cvs.openbsd.org 2003/04/02 09:48:07
1024      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
1025      [readconf.h serverloop.c sshconnect2.c]
1026      reapply rekeying chage, tested by henning@, ok djm@
1027    - markus@cvs.openbsd.org 2003/04/02 14:36:26
1028      [ssh-keysign.c]
1029      potential segfault if KEY_UNSPEC; cjwatson@debian.org; bug #526
1030    - itojun@cvs.openbsd.org 2003/04/03 07:25:27
1031      [progressmeter.c]
1032      $OpenBSD$
1033    - itojun@cvs.openbsd.org 2003/04/03 10:17:35
1034      [progressmeter.c]
1035      remove $OpenBSD$, as other *.c does not have it.
1036    - markus@cvs.openbsd.org 2003/04/07 08:29:57
1037      [monitor_wrap.c]
1038      typo: get correct counters; introduced during rekeying change.
1039    - millert@cvs.openbsd.org 2003/04/07 21:58:05
1040      [progressmeter.c]
1041      The UCB copyright here is incorrect.  This code did not originate
1042      at UCB, it was written by Luke Mewburn.  Updated the copyright at
1043      the author's request.  markus@ OK
1044    - itojun@cvs.openbsd.org 2003/04/08 20:21:29
1045      [*.c *.h]
1046      rename log() into logit() to avoid name conflict.  markus ok, from
1047      netbsd
1048      - (djm) XXX - Performed locally using:
1049        "perl -p -i -e 's/(\s|^)log\(/$1logit\(/g' *.c *.h"
1050    - hin@cvs.openbsd.org 2003/04/09 08:23:52
1051      [servconf.c]
1052      Don't include <krb.h> when compiling with Kerberos 5 support
1053    - (djm) Fix up missing include for packet.c
1054    - (djm) Fix missed log => logit occurance (reference by function pointer)
1055
1056 20030402
1057  - (bal) if IP_TOS is not found or broken don't try to compile in
1058    packet_set_tos() function call.  bug #527
1059
1060 20030401
1061  - (djm) OpenBSD CVS Sync
1062    - jmc@cvs.openbsd.org 2003/03/28 10:11:43
1063      [scp.1 sftp.1 ssh.1 ssh-add.1 ssh-agent.1 ssh_config.5 sshd_config.5]
1064      [ssh-keygen.1 ssh-keyscan.1 ssh-keysign.8]
1065      - killed whitespace
1066      - new sentence new line
1067      - .Bk for arguments
1068      ok markus@
1069    - markus@cvs.openbsd.org 2003/04/01 10:10:23
1070      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
1071      [readconf.h serverloop.c sshconnect2.c]
1072      rekeying bugfixes and automatic rekeying:
1073      * both client and server rekey _automatically_
1074            (a) after 2^31 packets, because after 2^32 packets
1075                the sequence number for packets wraps
1076            (b) after 2^(blocksize_in_bits/4) blocks
1077        (see: draft-ietf-secsh-newmodes-00.txt)
1078        (a) and (b) are _enabled_ by default, and only disabled for known
1079        openssh versions, that don't support rekeying properly.
1080      * client option 'RekeyLimit'
1081      * do not reply to requests during rekeying
1082    - markus@cvs.openbsd.org 2003/04/01 10:22:21
1083      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
1084      [readconf.h serverloop.c sshconnect2.c]
1085      backout rekeying changes (for 3.6.1)
1086    - markus@cvs.openbsd.org 2003/04/01 10:31:26
1087      [compat.c compat.h kex.c]
1088      bugfix causes stalled connections for ssh.com < 3.0; noticed by ho@; 
1089      tested by ho@ and myself
1090    - markus@cvs.openbsd.org 2003/04/01 10:56:46
1091      [version.h]
1092      3.6.1
1093  - (djm) Crank spec file versions
1094  - (djm) Release 3.6.1p1
1095
1096 20030326
1097  - (djm) OpenBSD CVS Sync
1098    - deraadt@cvs.openbsd.org 2003/03/26 04:02:51
1099      [sftp-server.c]
1100      one last fix to the tree: race fix broke stuff; pr 3169; 
1101      srp@srparish.net, help from djm
1102
1103 20030325
1104  - (djm) Fix getpeerid support for 64 bit BE systems. From 
1105     Arnd Bergmann <arndb@de.ibm.com>
1106
1107 20030324
1108  - (djm) OpenBSD CVS Sync
1109    - markus@cvs.openbsd.org 2003/03/23 19:02:00
1110      [monitor.c]
1111      unbreak rekeying for privsep; ok millert@
1112  - Release 3.6p1
1113  - Fix sshd BindAddress and -b options for systems using fake-getaddrinfo.
1114    Report from murple@murple.net, diagnosis from dtucker@zip.com.au
1115
1116 $Id$
This page took 0.203306 seconds and 5 git commands to generate.