]> andersk Git - openssh.git/blob - ChangeLog
- (djm) Always use saved_argv in sshd.c as compat_init_setproctitle may
[openssh.git] / ChangeLog
1 20030602
2  - (djm) Fix segv from bad reordering in auth-pam.c
3  - (djm) Always use saved_argv in sshd.c as compat_init_setproctitle may 
4    clobber
5
6 20030530
7  - (dtucker) Add missing semicolon in md5crypt.c, patch from openssh at
8    roumenpetrov.info
9  - (dtucker) Define SSHD_ACQUIRES_CTTY for NCR MP-RAS and Reliant Unix.
10
11 20030526
12  - (djm) Avoid auth2-chall.c warning when compiling without 
13    PAM, BSD_AUTH and SKEY
14
15 20030525
16 - (djm) OpenBSD CVS Sync
17    - djm@cvs.openbsd.org 2003/05/24 09:02:22
18      [log.c]
19      pass logged data through strnvis; ok markus
20    - djm@cvs.openbsd.org 2003/05/24 09:30:40
21      [authfile.c monitor.c sftp-common.c sshpty.c]
22      cast some types for printing; ok markus@
23
24 20030524
25  - (dtucker) Correct --osfsia in INSTALL.  Patch by skeleten at shillest.net
26
27 20030523
28  - (djm) Use VIS_SAFE on logged strings rather than default strnvis 
29    encoding (which encodes many more characters)
30  - OpenBSD CVS Sync
31    - jmc@cvs.openbsd.org 2003/05/20 12:03:35
32      [sftp.1]
33      - new sentence, new line
34      - added .Xr's
35      - typos
36      ok djm@
37    - jmc@cvs.openbsd.org 2003/05/20 12:09:31
38      [ssh.1 ssh_config.5 sshd.8 sshd_config.5 ssh-keygen.1]
39      new sentence, new line
40    - djm@cvs.openbsd.org 2003/05/23 08:29:30
41      [sshconnect.c]
42      fix leak; ok markus@
43
44 20030520
45  - (djm) OpenBSD CVS Sync
46    - deraadt@cvs.openbsd.org 2003/05/18 23:22:01
47      [log.c]
48      use syslog_r() in a signal handler called place; markus ok
49  - (djm) Configure logic to detect syslog_r and friends
50
51 20030519
52  - (djm) Sync auth-pam.h with what we actually implement
53
54 20030518
55  - (djm) Return of the dreaded PAM_TTY_KLUDGE, which went missing in 
56    recent merge
57  - (djm) OpenBSD CVS Sync
58    - djm@cvs.openbsd.org 2003/05/16 03:27:12
59      [readconf.c ssh_config ssh_config.5 ssh-keysign.c]
60      add AddressFamily option to ssh_config (like -4, -6 on commandline).
61      Portable bug #534; ok markus@
62    - itojun@cvs.openbsd.org 2003/05/17 03:25:58
63      [auth-rhosts.c]
64      just in case, put numbers to sscanf %s arg.
65    - markus@cvs.openbsd.org 2003/05/17 04:27:52
66      [cipher.c cipher-ctr.c myproposal.h]
67      experimental support for aes-ctr modes from
68      http://www.ietf.org/internet-drafts/draft-ietf-secsh-newmodes-00.txt
69      ok djm@
70  - (djm) Remove IPv4 by default hack now that we can specify AF in config
71  - (djm) Tidy and trim TODO
72  - (djm) Sync openbsd-compat/ with OpenBSD CVS head
73  - (djm) Big KNF on openbsd-compat/
74  - (djm) KNF on md5crypt.[ch]
75  - (djm) KNF on auth-sia.[ch]
76
77 20030517
78  - (bal) strcat -> strlcat on openbsd-compat/realpath.c (rev 1.8 OpenBSD)
79
80 20030516
81  - (djm) OpenBSD CVS Sync
82    - djm@cvs.openbsd.org 2003/05/15 13:52:10
83      [ssh.c]
84      Make "ssh -V" print the OpenSSL version in a human readable form. Patch
85      from Craig Leres (mindrot at ee.lbl.gov); ok markus@
86    - jakob@cvs.openbsd.org 2003/05/15 14:02:47
87      [readconf.c servconf.c]
88      warn for unsupported config option. ok markus@
89    - markus@cvs.openbsd.org 2003/05/15 14:09:21
90      [auth2-krb5.c]
91      fix 64bit issue; report itojun@
92    - djm@cvs.openbsd.org 2003/05/15 14:55:25
93      [readconf.c readconf.h ssh_config ssh_config.5 sshconnect.c]
94      add a ConnectTimeout option to ssh, based on patch from
95      Jean-Charles Longuet (jclonguet at free.fr); portable #207 ok markus@
96  - (djm) Add warning for UsePAM when built without PAM support
97  - (djm) A few type mismatch fixes from Bug #565
98  - (djm) Guard free_pam_environment against NULL argument. Works around
99    HP/UX PAM problems debugged by dtucker
100
101 20030515
102  - (djm) OpenBSD CVS Sync
103    - jmc@cvs.openbsd.org 2003/05/14 13:11:56
104      [ssh-agent.1]
105      setup -> set up;
106      from wiz@netbsd
107    - jakob@cvs.openbsd.org 2003/05/14 18:16:20
108      [key.c key.h readconf.c readconf.h ssh_config.5 sshconnect.c]
109      [dns.c dns.h README.dns ssh-keygen.1 ssh-keygen.c]
110      add experimental support for verifying hos keys using DNS as described
111      in draft-ietf-secsh-dns-xx.txt. more information in README.dns.
112      ok markus@ and henning@
113    - markus@cvs.openbsd.org 2003/05/14 22:24:42
114      [clientloop.c session.c ssh.1]
115      allow to send a BREAK to the remote system; ok various
116    - markus@cvs.openbsd.org 2003/05/15 00:28:28
117      [sshconnect2.c]
118      cleanup unregister of per-method packet handlers; ok djm@
119    - jakob@cvs.openbsd.org 2003/05/15 01:48:10
120      [readconf.c readconf.h servconf.c servconf.h]
121      always parse kerberos options. ok djm@ markus@
122    - jakob@cvs.openbsd.org 2003/05/15 02:27:15
123      [dns.c]
124      add missing freerrset
125    - markus@cvs.openbsd.org 2003/05/15 03:08:29
126      [cipher.c cipher-bf1.c cipher-aes.c cipher-3des1.c]
127      split out custom EVP ciphers
128    - djm@cvs.openbsd.org 2003/05/15 03:10:52
129      [ssh-keygen.c]
130      avoid warning; ok jakob@
131    - mouring@cvs.openbsd.org 2003/05/15 03:39:07
132      [sftp-int.c]
133      Make put/get (globed and nonglobed) code more consistant. OK djm@
134    - mouring@cvs.openbsd.org 2003/05/15 03:43:59
135      [sftp-int.c sftp.c]
136      Teach ls how to display multiple column display and allow users 
137      to return to single column format via 'ls -1'.  OK @djm
138    - jakob@cvs.openbsd.org 2003/05/15 04:08:44
139      [readconf.c servconf.c]
140      disable kerberos when not supported. ok markus@
141    - markus@cvs.openbsd.org 2003/05/15 04:08:41
142      [ssh.1]
143      ~B is ssh2 only
144  - (djm) Always parse UsePAM
145  - (djm) Configure glue for DNS support (code doesn't work in portable yet)
146  - (djm) Import getrrsetbyname() function from OpenBSD libc (for DNS support)
147  - (djm) Tidy Makefile clean targets
148  - (djm) Adapt README.dns for portable
149  - (djm) Avoid uuencode.c warnings
150  - (djm) Enable UsePAM when built --with-pam
151  - (djm) Only build getrrsetbyname replacement when using --with-dns
152  - (djm) Bug #529: sshd doesn't work correctly after SIGHUP (copy argv 
153          correctly)
154  - (djm) Bug #444: Wrong paths after reconfigure
155  - (dtucker) HP-UX needs to include <sys/strtio.h> for TIOCSBRK
156
157 20030514
158  - (djm) Bug #117: Don't lie to PAM about username
159  - (djm) RCSID sync w/ OpenBSD
160  - (djm) OpenBSD CVS Sync
161    - djm@cvs.openbsd.org 2003/04/09 12:00:37
162      [readconf.c]
163      strip trailing whitespace from config lines before parsing. 
164      Fixes bz 528; ok markus@
165    - markus@cvs.openbsd.org 2003/04/12 10:13:57
166      [cipher.c]
167      hide cipher details; ok djm@
168    - markus@cvs.openbsd.org 2003/04/12 10:15:36
169      [misc.c]
170      debug->debug2
171    - naddy@cvs.openbsd.org 2003/04/12 11:40:15
172      [ssh.1]
173      document -V switch, fix wording; ok markus@
174    - markus@cvs.openbsd.org 2003/04/14 14:17:50
175      [channels.c sshconnect.c sshd.c ssh-keyscan.c]
176      avoid hardcoded SOCK_xx; with itojun@; should allow ssh over SCTP
177    - mouring@cvs.openbsd.org 2003/04/14 21:31:27
178      [sftp-int.c]
179      Missing globfree(&g) in process_put() spotted by Vince Brimhall
180      <VBrimhall@novell.com>.  ok@ Theo
181    - markus@cvs.openbsd.org 2003/04/16 14:35:27
182      [auth.h]
183      document struct Authctxt; with solar
184    - deraadt@cvs.openbsd.org 2003/04/26 04:29:49
185      [ssh-keyscan.c]
186      -t in usage(); rogier@quaak.org
187    - mouring@cvs.openbsd.org 2003/04/30 01:16:20
188      [sshd.8 sshd_config.5]
189      Escape ?, * and ! in .Ql for nroff compatibility.  OpenSSH Portable 
190      Bug #550 and * escaping suggested by jmc@.
191    - david@cvs.openbsd.org 2003/04/30 20:41:07
192      [sshd.8]
193      fix invalid .Pf macro usage introduced in previous commit
194      ok jmc@ mouring@
195    - markus@cvs.openbsd.org 2003/05/11 16:56:48
196      [authfile.c ssh-keygen.c]
197      change key_load_public to try to read a public from:
198      rsa1 private or rsa1 public and ssh2 keys.
199      this makes ssh-keygen -e fail for ssh1 keys more gracefully
200      for example; report from itojun (netbsd pr 20550).
201    - markus@cvs.openbsd.org 2003/05/11 20:30:25
202      [channels.c clientloop.c serverloop.c session.c ssh.c]
203      make channel_new() strdup the 'remote_name' (not the caller); ok theo
204    - markus@cvs.openbsd.org 2003/05/12 16:55:37
205      [sshconnect2.c]
206      for pubkey authentication try the user keys in the following order:
207         1. agent keys that are found in the config file
208         2. other agent keys
209         3. keys that are only listed in the config file
210      this helps when an agent has many keys, where the server might
211      close the connection before the correct key is used. report & ok pb@
212    - markus@cvs.openbsd.org 2003/05/12 18:35:18
213      [ssh-keyscan.1]
214      typo: DSA keys are of type ssh-dss; Brian Poole
215    - markus@cvs.openbsd.org 2003/05/14 00:52:59
216      [ssh2.h]
217      ranges for per auth method messages
218    - djm@cvs.openbsd.org 2003/05/14 01:00:44
219      [sftp.1]
220      emphasise the batchmode functionality and make reference to pubkey auth,
221      both of which are FAQs; ok markus@
222    - markus@cvs.openbsd.org 2003/05/14 02:15:47
223      [auth2.c monitor.c sshconnect2.c auth2-krb5.c]
224      implement kerberos over ssh2 ("kerberos-2@ssh.com"); tested with jakob@
225      server interops with commercial client; ok jakob@ djm@
226    - jmc@cvs.openbsd.org 2003/05/14 08:25:39
227      [sftp.1]
228      - better formatting in SYNOPSIS
229      - whitespace at EOL
230      ok djm@
231    - markus@cvs.openbsd.org 2003/05/14 08:57:49
232      [monitor.c]
233      http://bugzilla.mindrot.org/show_bug.cgi?id=560
234      Privsep child continues to run after monitor killed.
235      Pass monitor signals through to child; Darren Tucker
236  - (djm) Make portable build with MIT krb5 (some issues remain)
237  - (djm) Add new UsePAM configuration directive to allow runtime control
238    over usage of PAM. This allows non-root use of sshd when built with
239    --with-pam
240  - (djm) Die screaming if start_pam() is called when UsePAM=no
241  - (djm) Avoid KrbV leak for MIT Kerberos
242  - (dtucker) Set ai_socktype and ai_protocol in fake-getaddrinfo.c. ok djm@
243  - (djm) Bug #258: sscanf("[0-9]") -> sscanf("[0123456789]") for portability
244
245 20030512
246  - (djm) Redhat spec: Don't install profile.d scripts when not 
247    building with GNOME/GTK askpass (patch from bet@rahul.net)
248
249 20030510
250  - (dtucker) Bug #318: Create ssh_prng_cmds.out during "make" rather than
251    "make install".  Patch by roth@feep.net.
252  - (dtucker) Bug #536: Test for and work around openpty/controlling tty
253    problem on Linux (fixes "could not set controlling tty" errors).
254  - (djm) Merge FreeBSD PAM code: replaces PAM password auth kludge with 
255    proper challenge-response module
256  - (djm) 2-clause license on loginrec.c, with permission from
257    andre@ae-35.com
258
259 20030504
260  - (dtucker) Bug #497: Move #include of bsd-cygwin_util.h to openbsd-compat.h.
261    Patch from vinschen@redhat.com.
262
263 20030503
264  - (dtucker) Add missing "void" to record_failed_login in bsd-cray.c.  Noted
265    by wendyp@cray.com.
266
267 20030502
268  - (dtucker) Bug #544: ignore invalid cmsg_type on Linux 2.0 kernels,
269    privsep should now work.
270  - (dtucker) Move handling of bad password authentications into a platform
271    specific record_failed_login() function (affects AIX & Unicos). ok mouring@
272
273 20030429
274  - (djm) Add back radix.o (used by AFS support), after it went missing from
275    Makefile many moons ago
276  - (djm) Apply "owl-always-auth" patch from Openwall/Solar Designer
277  - (djm) Fix blibpath specification for AIX/gcc
278  - (djm) Some systems have basename in -lgen. Fix from ayamura@ayamura.org
279
280 20030428
281  - (bal) [defines.h progressmeter.c scp.c] Some more culling of non 64bit 
282    hacked code.
283
284 20030427
285  - (bal) Bug #541: return; was dropped by mistake.  Reported by 
286    furrier@iglou.com
287  - (bal) Since we don't support platforms lacking u_int_64.  We may
288    as well clean out some of those evil #ifdefs
289  - (bal) auth1.c minor resync while looking at the code.
290  - (bal) auth2.c same changed as above.
291
292 20030409
293  - (djm) Bug #539: Specify creation mode with O_CREAT for lastlog. Report 
294    from matth@eecs.berkeley.edu
295  - (djm) Make the spec work with Redhat 9.0 (which renames sharutils)
296  - (djm) OpenBSD CVS Sync
297    - markus@cvs.openbsd.org 2003/04/02 09:48:07
298      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
299      [readconf.h serverloop.c sshconnect2.c]
300      reapply rekeying chage, tested by henning@, ok djm@
301    - markus@cvs.openbsd.org 2003/04/02 14:36:26
302      [ssh-keysign.c]
303      potential segfault if KEY_UNSPEC; cjwatson@debian.org; bug #526
304    - itojun@cvs.openbsd.org 2003/04/03 07:25:27
305      [progressmeter.c]
306      $OpenBSD$
307    - itojun@cvs.openbsd.org 2003/04/03 10:17:35
308      [progressmeter.c]
309      remove $OpenBSD$, as other *.c does not have it.
310    - markus@cvs.openbsd.org 2003/04/07 08:29:57
311      [monitor_wrap.c]
312      typo: get correct counters; introduced during rekeying change.
313    - millert@cvs.openbsd.org 2003/04/07 21:58:05
314      [progressmeter.c]
315      The UCB copyright here is incorrect.  This code did not originate
316      at UCB, it was written by Luke Mewburn.  Updated the copyright at
317      the author's request.  markus@ OK
318    - itojun@cvs.openbsd.org 2003/04/08 20:21:29
319      [*.c *.h]
320      rename log() into logit() to avoid name conflict.  markus ok, from
321      netbsd
322      - (djm) XXX - Performed locally using:
323        "perl -p -i -e 's/(\s|^)log\(/$1logit\(/g' *.c *.h"
324    - hin@cvs.openbsd.org 2003/04/09 08:23:52
325      [servconf.c]
326      Don't include <krb.h> when compiling with Kerberos 5 support
327    - (djm) Fix up missing include for packet.c
328    - (djm) Fix missed log => logit occurance (reference by function pointer)
329
330 20030402
331  - (bal) if IP_TOS is not found or broken don't try to compile in
332    packet_set_tos() function call.  bug #527
333
334 20030401
335  - (djm) OpenBSD CVS Sync
336    - jmc@cvs.openbsd.org 2003/03/28 10:11:43
337      [scp.1 sftp.1 ssh.1 ssh-add.1 ssh-agent.1 ssh_config.5 sshd_config.5]
338      [ssh-keygen.1 ssh-keyscan.1 ssh-keysign.8]
339      - killed whitespace
340      - new sentence new line
341      - .Bk for arguments
342      ok markus@
343    - markus@cvs.openbsd.org 2003/04/01 10:10:23
344      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
345      [readconf.h serverloop.c sshconnect2.c]
346      rekeying bugfixes and automatic rekeying:
347      * both client and server rekey _automatically_
348            (a) after 2^31 packets, because after 2^32 packets
349                the sequence number for packets wraps
350            (b) after 2^(blocksize_in_bits/4) blocks
351        (see: draft-ietf-secsh-newmodes-00.txt)
352        (a) and (b) are _enabled_ by default, and only disabled for known
353        openssh versions, that don't support rekeying properly.
354      * client option 'RekeyLimit'
355      * do not reply to requests during rekeying
356    - markus@cvs.openbsd.org 2003/04/01 10:22:21
357      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
358      [readconf.h serverloop.c sshconnect2.c]
359      backout rekeying changes (for 3.6.1)
360    - markus@cvs.openbsd.org 2003/04/01 10:31:26
361      [compat.c compat.h kex.c]
362      bugfix causes stalled connections for ssh.com < 3.0; noticed by ho@; 
363      tested by ho@ and myself
364    - markus@cvs.openbsd.org 2003/04/01 10:56:46
365      [version.h]
366      3.6.1
367  - (djm) Crank spec file versions
368  - (djm) Release 3.6.1p1
369
370 20030326
371  - (djm) OpenBSD CVS Sync
372    - deraadt@cvs.openbsd.org 2003/03/26 04:02:51
373      [sftp-server.c]
374      one last fix to the tree: race fix broke stuff; pr 3169; 
375      srp@srparish.net, help from djm
376
377 20030325
378  - (djm) Fix getpeerid support for 64 bit BE systems. From 
379     Arnd Bergmann <arndb@de.ibm.com>
380
381 20030324
382  - (djm) OpenBSD CVS Sync
383    - markus@cvs.openbsd.org 2003/03/23 19:02:00
384      [monitor.c]
385      unbreak rekeying for privsep; ok millert@
386  - Release 3.6p1
387  - Fix sshd BindAddress and -b options for systems using fake-getaddrinfo.
388    Report from murple@murple.net, diagnosis from dtucker@zip.com.au
389
390 20030320
391  - (djm) OpenBSD CVS Sync
392    - markus@cvs.openbsd.org 2003/03/17 10:38:38
393      [progressmeter.c]
394      don't print \n if backgrounded; from ho@
395    - markus@cvs.openbsd.org 2003/03/17 11:43:47
396      [version.h]
397      enter 3.6
398  - (bal) The days of lack of int64_t support are over.  Sorry kids.
399  - (bal) scp.c 'limit' conflicts with Cray.  Rename to 'limitbw'
400  - (bal) Collection of Cray patches (bsd-cray.h fix for CRAYT3E and improved
401    guessing rules)
402  - (bal) Disable Privsep for Tru64 after pre-authentication due to issues
403    with SIA.  Also, clean up of tru64 support patch by Chris Adams
404    <cmadams@hiwaay.net>
405  - (tim) [contrib/caldera/openssh.spec] workaround RPM quirk. Fix %files
406
407 20030318
408  - (tim) [configure.ac openbsd-compat/bsd-misc.c openbsd-compat/bsd-misc.h]
409    add nanosleep(). testing/corrections by Darren Tucker <dtucker@zip.com.au>
410
411 20030317
412  - (djm) Fix return value checks for RAND_bytes. Report from 
413    Steve G <linux_4ever@yahoo.com>
414
415 20030315
416  - (djm) OpenBSD CVS Sync
417    - markus@cvs.openbsd.org 2003/03/13 11:42:19
418      [authfile.c ssh-keysign.c]
419      move RSA_blinding_on to generic key load method
420    - markus@cvs.openbsd.org 2003/03/13 11:44:50
421      [ssh-agent.c]
422      ssh-agent is similar to ssh-keysign (allows other processes to use
423      private rsa keys). however, it gets key over socket and not from
424      a file, so we have to do blinding here as well.
425
426 20030310
427 - (djm) OpenBSD CVS Sync
428    - markus@cvs.openbsd.org 2003/03/05 22:33:43
429      [channels.c monitor.c scp.c session.c sftp-client.c sftp-int.c]
430      [sftp-server.c ssh-add.c sshconnect2.c]
431      fix memory leaks; from dlheine@suif.Stanford.EDU/CLOUSEAU; ok djm@
432  - (djm) One more portable-specific one from dlheine@suif.Stanford.EDU/
433    CLOUSEAU
434  - (djm) Bug #245: TTY problems on Solaris. Fix by stevesk@ and 
435    dtucker@zip.com.au
436  - (djm) AIX package builder update from dtucker@zip.com.au
437
438 20030225
439  - (djm) Fix some compile errors spotted by dtucker and his fabulous 
440    tinderbox
441
442 20030224
443  - (djm) Tweak gnome-ssh-askpass2:
444    - Retry kb and mouse grab a couple of times, so passphrase dialog doesn't 
445      immediately fail if you are doing something else when it appears (e.g. 
446      dragging a window)
447    - Perform server grab after we have the keyboard and/or pointer to avoid 
448      races.
449  - (djm) OpenBSD CVS Sync
450    - markus@cvs.openbsd.org 2003/01/27 17:06:31
451      [sshd.c]
452      more specific error message when /var/empty has wrong permissions;
453      bug #46, map@appgate.com; ok henning@, provos@, stevesk@
454    - markus@cvs.openbsd.org 2003/01/28 16:11:52
455      [scp.1]
456      document -l; pekkas@netcore.fi
457    - stevesk@cvs.openbsd.org 2003/01/28 17:24:51
458      [scp.1]
459      remove example not pertinent with -1 addition; ok markus@
460    - jmc@cvs.openbsd.org 2003/01/31 21:54:40
461      [sshd.8]
462      typos; sshd(8): help and ok markus@
463      help and ok millert@
464    - markus@cvs.openbsd.org 2003/02/02 10:51:13
465      [scp.c]
466      call okname() only when using system(3) for remote-remote copy;
467      fixes bugs #483, #472; ok deraadt@, mouring@
468    - markus@cvs.openbsd.org 2003/02/02 10:56:08
469      [kex.c]
470      add support for key exchange guesses; based on work by
471      avraham.fraenkel@commatch.com; fixes bug #148; ok deraadt@
472    - markus@cvs.openbsd.org 2003/02/03 08:56:16
473      [sshpty.c]
474      don't call error() for readonly /dev; from soekris list; ok mcbride,
475      henning, deraadt.
476    - markus@cvs.openbsd.org 2003/02/04 09:32:08
477      [key.c]
478      better debug3 message
479    - markus@cvs.openbsd.org 2003/02/04 09:33:22
480      [monitor.c monitor_wrap.c]
481      skey/bsdauth: use 0 to indicate failure instead of -1, because
482      the buffer API only supports unsigned ints.
483    - markus@cvs.openbsd.org 2003/02/05 09:02:28
484      [readconf.c]
485      simplify ProxyCommand parsing, remove strcat/xrealloc; ok henning@, djm@
486    - markus@cvs.openbsd.org 2003/02/06 09:26:23
487      [session.c]
488      missing call to setproctitle() after authentication; ok provos@
489    - markus@cvs.openbsd.org 2003/02/06 09:27:29
490      [ssh.c ssh_config.5]
491      support 'ProxyCommand none'; bugzilla #433; binder@arago.de; ok djm@
492    - markus@cvs.openbsd.org 2003/02/06 09:29:18
493      [sftp-server.c]
494      fix races in rename/symlink; from Tony Finch; ok djm@
495    - markus@cvs.openbsd.org 2003/02/06 21:22:43
496      [auth1.c auth2.c]
497      undo broken fix for #387, fixes #486
498    - markus@cvs.openbsd.org 2003/02/10 11:51:47
499      [ssh-add.1]
500      xref sshd_config.5 (not sshd.8); mark@summersault.com; bug #490
501    - markus@cvs.openbsd.org 2003/02/12 09:33:04
502      [key.c key.h ssh-dss.c ssh-rsa.c]
503      merge ssh-dss.h ssh-rsa.h into key.h; ok deraadt@
504    - markus@cvs.openbsd.org 2003/02/12 21:39:50
505      [crc32.c crc32.h]
506      replace crc32.c with a BSD licensed version; noted by David Turner
507    - markus@cvs.openbsd.org 2003/02/16 17:09:57
508      [kex.c kexdh.c kexgex.c kex.h sshconnect2.c sshd.c ssh-keyscan.c]
509      split kex into client and server code, no need to link
510      server code into the client; ok provos@
511    - markus@cvs.openbsd.org 2003/02/16 17:30:33
512      [monitor.c monitor_wrap.c]
513      fix permitrootlogin forced-commands-only for privsep; bux #387; 
514      ok provos@
515    - markus@cvs.openbsd.org 2003/02/21 09:05:53
516      [servconf.c]
517      print sshd_config filename in debug2 mode.
518    - mpech@cvs.openbsd.org 2003/02/21 10:34:48
519      [auth-krb4.c]
520      ...sizeof(&adat.session) is not good here.
521      henning@, deraadt@, millert@
522  - (djm) Add new object files to Makefile and reorder
523  - (djm) Bug #501: gai_strerror should return char*; 
524    fix from dtucker@zip.com.au
525  - (djm) Most of Bug #499: Cygwin compile fixes for new progressmeter;
526    From vinschen@redhat.com
527  - (djm) Rest of Bug #499: Import a basename() function from OpenBSD libc
528  - (djm) Bug #494: Allow multiple accounts on Windows 9x/Me; 
529    From vinschen@redhat.com
530  - (djm) Bug #456: Support for NEC SX6 with Unicos; from wendyp@cray.com
531
532 20030211
533  - (djm) Cygwin needs libcrypt too. Patch from vinschen@redhat.com
534
535 20030206
536  - (djm) Teach fake-getaddrinfo to use getservbyname() when provided a 
537    string service name. Suggested by markus@, review by itojun@
538
539 20030131
540  - (bal) AIX 4.2.1 lacks nanosleep().  Patch to use nsleep() provided by
541    dtucker@zip.com.au
542
543 20030130
544  - (djm) Unbreak root password auth. Spotted by dtucker@zip.com.au
545
546 200301028
547  - (djm) Search libposix4 and librt for nanosleep. From dtucker@zip.com.au 
548    and openssh-unix-dev@thewrittenword.com 
549
550 200301027
551  - (bal) Bugzilla 477 patch by wendyp@cray.com.  Define TIOCGPGRP for
552    cray.  Also removed test for tcgetpgrp in configure.ac since it
553    is no longer used.
554
555 20030124
556  - (djm) OpenBSD CVS Sync
557    - jmc@cvs.openbsd.org 2003/01/23 08:58:47
558      [sshd_config.5]
559      typos; ok millert@
560    - markus@cvs.openbsd.org 2003/01/23 13:50:27
561      [authfd.c authfd.h readpass.c ssh-add.1 ssh-add.c ssh-agent.c]
562      ssh-add -c, prompt user for confirmation (using ssh-askpass) when
563      private agent key is used; with djm@; test by dugsong@, djm@; 
564      ok deraadt@
565    - markus@cvs.openbsd.org 2003/01/23 14:01:53
566      [scp.c]
567      bandwidth limitation patch (scp -l) from niels@; ok todd@, deraadt@
568    - markus@cvs.openbsd.org 2003/01/23 14:06:15
569      [scp.1 scp.c]
570      scp -12; Sam Smith and others; ok provos@, deraadt@
571  - (djm) Add TIMEVAL_TO_TIMESPEC macros
572
573 20030123
574  - (djm) OpenBSD CVS Sync
575    - djm@cvs.openbsd.org 2003/01/23 00:03:00
576      [auth1.c]
577      Don't log TIS auth response; "get rid of it" - markus@
578
579 20030122
580  - (djm) OpenBSD CVS Sync
581    - marc@cvs.openbsd.org 2003/01/21 18:14:36
582      [ssh-agent.1 ssh-agent.c]
583      Add a -t life option to ssh-agent that set the default lifetime.
584      The default can still be overriden by using -t in ssh-add.
585      OK markus@
586  - (djm) Reorganise PAM & SIA password handling to eliminate some common code
587  - (djm) Sync regress with OpenBSD -current
588
589 20030120
590  - (djm) Fix compilation for NetBSD from dtucker@zip.com.au
591  - (tim) [progressmeter.c] make compilers without long long happy.
592  - (tim) [configure.ac] Add -belf to build ELF binaries on OpenServer 5 when
593    using cc. (gcc already did)
594
595 20030118
596  - (djm) Revert fix for Bug #442 for now.
597
598 20030117
599  - (djm) Bug #470: Detect strnvis, not strvis in configure.
600     From d_wllms@lanl.gov
601
602 20030116
603  - (djm) OpenBSD CVS Sync
604    - djm@cvs.openbsd.org 2003/01/16 03:41:55
605      [sftp-int.c]
606      explicitly use first glob result
607
608 20030114
609  - (djm) OpenBSD CVS Sync
610    - fgsch@cvs.openbsd.org 2003/01/10 23:23:24
611      [sftp-int.c]
612      typo; from Nils Nordman <nino at nforced dot com>.
613    - markus@cvs.openbsd.org 2003/01/11 18:29:43
614      [log.c]
615      set fatal_cleanups to NULL in fatal_remove_all_cleanups(); 
616      dtucker@zip.com.au
617    - markus@cvs.openbsd.org 2003/01/12 16:57:02
618      [progressmeter.c]
619      allow WARNINGS=yes; ok djm@
620    - djm@cvs.openbsd.org 2003/01/13 11:04:04
621      [sftp-int.c]
622      make cmds[] array static to avoid conflict with BSDI libc.
623      mindrot bug #466. Fix from mdev@idg.nl; ok markus@
624    - djm@cvs.openbsd.org 2003/01/14 10:58:00
625      [sftp-client.c sftp-int.c]
626      Don't try to upload or download non-regular files. Report from
627      apoloval@pantuflo.escet.urjc.es; ok markus@
628
629 20030113
630  - (djm) Rework openbsd-compat/setproctitle.c a bit: move emulation type
631    detection to configure.ac. Prompted by stevesk@
632  - (djm) Bug #467: Add a --disable-strip option to turn off stripping of 
633    installed binaries. From mdev@idg.nl
634
635 20030110
636  - (djm) Enable new setproctitle emulation for Linux, AIX and HP/UX. More 
637    systems may be added later.
638  - (djm) OpenBSD CVS Sync
639    - djm@cvs.openbsd.org 2003/01/08 23:53:26
640      [sftp.1 sftp.c sftp-int.c sftp-int.h]
641      Cleanup error handling for batchmode
642      Allow blank lines and comments in input
643      Ability to suppress abort on error in batchmode ("-put blah")
644      Fixes mindrot bug #452; markus@ ok
645    - fgsch@cvs.openbsd.org 2003/01/10 08:19:07
646      [scp.c sftp.1 sftp.c sftp-client.c sftp-int.c  progressmeter.c]
647      [progressmeter.h]
648      sftp progress meter support.
649      original diffs by Nils Nordman <nino at nforced dot com> via 
650      markus@, merged to -current by me, djm@ ok.
651    - djm@cvs.openbsd.org 2003/01/10 08:48:15
652      [sftp-client.c]
653      Simplify and avoid redundancy in packet send and receive 
654      functions; ok fgs@
655    - djm@cvs.openbsd.org 2003/01/10 10:29:35
656      [scp.c]
657      Don't ftruncate after write error, creating sparse files of 
658      incorrect length
659      mindrot bug #403, reported by rusr@cup.hp.com; ok markus@
660    - djm@cvs.openbsd.org 2003/01/10 10:32:54
661      [channels.c]
662      hush socket() errors, except last. Fixes mindrot bug #408; ok markus@
663
664 20030108
665  - (djm) Sync openbsd-compat/ with OpenBSD -current
666  - (djm) Avoid redundant xstrdup/xfree in auth2-pam.c. From Solar via markus@
667  - (djm) OpenBSD CVS Sync
668    - markus@cvs.openbsd.org 2003/01/01 18:08:52
669      [channels.c]
670      move big output buffer messages to debug2
671    - djm@cvs.openbsd.org 2003/01/06 23:51:22
672      [sftp-client.c]
673      Fix "get -p" download to not add user-write perm. mindrot bug #426
674      reported by gfernandez@livevault.com; ok markus@
675    - fgsch@cvs.openbsd.org 2003/01/07 23:42:54
676      [sftp.1]
677      add version; from Nils Nordman <nino at nforced dot com> via markus@.
678      markus@ ok
679  - (djm) Update README to reflect AIX's status as a well supported platform.
680    From dtucker@zip.com.au
681  - (tim) [Makefile.in configure.ac] replace fixpath with sed script. Patch
682    by Mo DeJong.
683  - (tim) [auth.c] declare today at top of allowed_user() to keep
684    older compilers happy.
685  - (tim) [scp.c] make compilers without long long happy.
686
687 20030107
688  - (djm) Bug #401: Work around Linux breakage with IPv6 mapped addresses. 
689    Based on fix from yoshfuji@linux-ipv6.org
690  - (djm) Bug #442: Check for and deny access to accounts with locked 
691    passwords. Patch from dtucker@zip.com.au
692  - (djm) Bug #44: Use local mkstemp() rather than glibc's silly one. Fixes
693    Can't pass KRB4 TGT passing. Fix from: jan.iven@cern.ch
694  - (djm) Fix Bug #442 for PAM case
695  - (djm) Bug #110: bogus error messages in lastlog_get_entry(). Fix based
696    on one by peak@argo.troja.mff.cuni.cz
697  - (djm) Bug #111: Run syslog and stderr logging through strnvis to eliminate
698    nasties. Report from peak@argo.troja.mff.cuni.cz
699  - (djm) Bug #178: On AIX /etc/nologin wasnt't shown to users. Fix from 
700    Ralf.Wenk@fh-karlsruhe.de and dtucker@zip.com.au
701  - (djm) Fix my fix of the fix for the Bug #442 for PAM case. Spotted by 
702    dtucker@zip.com.au. Reorder for clarity too.
703
704 20030103
705  - (djm) Bug #461: ssh-copy-id fails with no arguments. Patch from 
706    cjwatson@debian.org
707  - (djm) Bug #460: Filling utmp[x]->ut_addr_v6 if present. Patch from 
708    cjwatson@debian.org
709  - (djm) Bug #446: Set LOGIN env var to pw_name on AIX. Patch from 
710    mii@ornl.gov 
711
712 20030101
713   - (stevesk) [session.c sshlogin.c sshlogin.h] complete portable
714     parts of pass addrlen with sockaddr * fix.
715     from Hajimu UMEMOTO <ume@FreeBSD.org>
716
717 20021222
718  - (bal) OpenBSD CVS Sync
719    - fgsch@cvs.openbsd.org 2002/11/15 10:03:09
720      [authfile.c]
721      lseek(2) may return -1 when getting the public/private key lenght.
722      Simplify the code and check for errors using fstat(2).
723
724      Problem reported by Mauricio Sanchez, markus@ ok.
725    - markus@cvs.openbsd.org 2002/11/18 16:43:44
726      [clientloop.c]
727      don't overwrite SIG{INT,QUIT,TERM} handler if set to SIG_IGN;
728      e.g. if ssh is used for backup; report Joerg Schilling; ok millert@
729    - markus@cvs.openbsd.org 2002/11/21 22:22:50
730      [dh.c]
731      debug->debug2
732    - markus@cvs.openbsd.org 2002/11/21 22:45:31
733      [cipher.c kex.c packet.c sshconnect.c sshconnect2.c]
734      debug->debug2, unify debug messages
735    - deraadt@cvs.openbsd.org 2002/11/21 23:03:51
736      [auth-krb5.c auth1.c hostfile.h monitor_wrap.c sftp-client.c sftp-int.c ssh-add.c ssh-rsa.c 
737       sshconnect.c]
738      KNF
739    - markus@cvs.openbsd.org 2002/11/21 23:04:33
740      [ssh.c]
741      debug->debug2
742    - stevesk@cvs.openbsd.org 2002/11/24 21:46:24
743      [ssh-keysign.8]
744      typo: "the the"
745    - wcobb@cvs.openbsd.org 2002/11/26 00:45:03
746      [scp.c ssh-keygen.c]
747      Remove unnecessary fflush(stderr) calls, stderr is unbuffered by default.
748      ok markus@
749    - stevesk@cvs.openbsd.org 2002/11/26 02:35:30
750      [ssh-keygen.1]
751      remove outdated statement; ok markus@ deraadt@
752    - stevesk@cvs.openbsd.org 2002/11/26 02:38:54
753      [canohost.c]
754      KNF, comment and error message repair; ok markus@
755    - markus@cvs.openbsd.org 2002/11/27 17:53:35
756      [scp.c sftp.c ssh.c]
757      allow usernames with embedded '@', e.g. scp user@vhost@realhost:file /tmp;
758      http://bugzilla.mindrot.org/show_bug.cgi?id=447; ok mouring@, millert@
759    - stevesk@cvs.openbsd.org 2002/12/04 04:36:47
760      [session.c]
761      remove xauth entries before add; PR 2994 from janjaap@stack.nl.
762      ok markus@
763    - markus@cvs.openbsd.org 2002/12/05 11:08:35
764      [scp.c]
765      use roundup() similar to rcp/util.c and avoid problems with strange
766      filesystem block sizes, noted by tjr@freebsd.org; ok djm@
767    - djm@cvs.openbsd.org 2002/12/06 05:20:02
768      [sftp.1]
769      Fix cut'n'paste error, spotted by matthias.riese@b-novative.de; ok deraadt@
770    - millert@cvs.openbsd.org 2002/12/09 16:50:30
771      [ssh.c]
772      Avoid setting optind to 0 as GNU getopt treats that like we do optreset.
773      markus@ OK
774    - markus@cvs.openbsd.org 2002/12/10 08:56:00
775      [session.c]
776      Make sure $SHELL points to the shell from the password file, even if shell
777      is overridden from login.conf; bug#453; semen at online.sinor.ru; ok millert@
778    - markus@cvs.openbsd.org 2002/12/10 19:26:50
779      [packet.c]
780      move tos handling to packet_set_tos; ok provos/henning/deraadt
781    - markus@cvs.openbsd.org 2002/12/10 19:47:14
782      [packet.c]
783      static
784    - markus@cvs.openbsd.org 2002/12/13 10:03:15
785      [channels.c misc.c sshconnect2.c]
786      cleanup debug messages, more useful information for the client user.
787    - markus@cvs.openbsd.org 2002/12/13 15:20:52
788      [scp.c]
789      1) include stalling time in total time
790      2) truncate filenames to 45 instead of 20 characters
791      3) print rate instead of progress bar, no more stars
792      4) scale output to tty width
793      based on a patch from Niels; ok fries@ lebel@ fgs@ millert@
794  - (bal) [msg.c msg.h scp.c ssh-keysign.c sshconnect2.c]  Resync CVS IDs since 
795    we already did s/msg_send/ssh_msg_send/
796
797 20021205
798  - (djm) PERL-free fixpaths from stuge-openssh-unix-dev@cdy.org
799
800 20021122
801  - (tim) [configure.ac] fix STDPATH test for IRIX. First reported by
802    advax@triumf.ca. This type of solution tested by <herb@sgi.com>
803
804 20021113
805  - (tim) [configure.ac] remove unused variables no_libsocket and no_libnsl
806
807 20021111
808  - (tim) [contrib/solaris/opensshd.in] add umask 022 so sshd.pid is
809    not world writable.
810
811 20021109
812  - (bal) OpenBSD CVS Sync
813    - itojun@cvs.openbsd.org 2002/10/16 14:31:48
814      [sftp-common.c]
815      64bit pedant.  %llu is "unsigned long long".  markus ok
816    - markus@cvs.openbsd.org 2002/10/23 10:32:13
817      [packet.c]
818      use %u for u_int
819    - markus@cvs.openbsd.org 2002/10/23 10:40:16
820      [bufaux.c]
821      %u for u_int
822    - markus@cvs.openbsd.org 2002/11/04 10:07:53
823      [auth.c]
824      don't compare against pw_home if realpath fails for pw_home (seen 
825      on AFS); ok djm@
826    - markus@cvs.openbsd.org 2002/11/04 10:09:51
827      [packet.c]
828      log before send disconnect; ok djm@
829    - markus@cvs.openbsd.org 2002/11/05 19:45:20
830      [monitor.c]
831      handle overflows for size_t larger than u_int; siw@goneko.de, bug #425
832    - markus@cvs.openbsd.org 2002/11/05 20:10:37
833      [sftp-client.c]
834      typo; GaryF@livevault.com
835    - markus@cvs.openbsd.org 2002/11/07 16:28:47
836      [sshd.c]
837      log to stderr if -ie is given, bug #414, prj@po.cwru.edu
838    - markus@cvs.openbsd.org 2002/11/07 22:08:07
839      [readconf.c readconf.h ssh-keysign.8 ssh-keysign.c]
840      we cannot use HostbasedAuthentication for enabling ssh-keysign(8),
841      because HostbasedAuthentication might be enabled based on the
842      target host and ssh-keysign(8) does not know the remote hostname
843      and not trust ssh(1) about the hostname, so we add a new option
844      EnableSSHKeysign; ok djm@, report from zierke@informatik.uni-hamburg.de
845    - markus@cvs.openbsd.org 2002/11/07 22:35:38
846      [scp.c]
847      check exit status from ssh, and exit(1) if ssh fails; bug#369; 
848      binder@arago.de
849  - (bal) Update ssh-host-config and minor rewrite of bsd-cygwin_util.c
850    ntsec now default if cygwin version beginning w/ version 56.  Patch
851    by Corinna Vinschen <vinschen@redhat.com> 
852  - (bal) AIX does not log login attempts for unknown users (bug #432).
853    patch by dtucker@zip.com.au
854
855 20021021
856  - (djm) Bug #400: Kill ssh-rand-helper children on timeout, patch from 
857    dtucker@zip.com.au
858  - (djm) Bug #317: FreeBSD needs libutil.h for openpty() Report from 
859    dirk.meyer@dinoex.sub.org
860
861 20021015
862  - (bal) Fix bug id 383 and only call loginrestrict for AIX if not root.
863  - (bal) More advanced strsep test by Darren Tucker <dtucker@zip.com.au>
864
865 20021015
866  - (tim) [contrib/caldera/openssh.spec] make ssh-agent setgid nobody
867
868 20021004
869  - (bal) Disable post-authentication Privsep for OSF/1.  It conflicts with
870    SIA.
871
872 20021003
873  - (djm) OpenBSD CVS Sync
874    - markus@cvs.openbsd.org 2002/10/01 20:34:12
875      [ssh-agent.c]
876      allow root to access the agent, since there is no protection from root.
877    - markus@cvs.openbsd.org 2002/10/01 13:24:50
878      [version.h]
879      OpenSSH 3.5
880  - (djm) Bump RPM spec version numbers
881  - (djm) Bug #406: s/msg_send/ssh_msg_send/ for Mac OS X 1.2
882
883 20020930
884  - (djm) Tidy contrib/, add Makefile for GNOME passphrase dialogs, 
885    tweak README
886  - (djm) OpenBSD CVS Sync
887    - mickey@cvs.openbsd.org 2002/09/27 10:42:09
888      [compat.c compat.h sshd.c]
889      add a generic match for a prober, such as sie big brother; 
890      idea from stevesk@; markus@ ok
891    - stevesk@cvs.openbsd.org 2002/09/27 15:46:21
892      [ssh.1]
893      clarify compression level protocol 1 only; ok markus@ deraadt@
894
895 20020927
896  - (djm) OpenBSD CVS Sync
897    - markus@cvs.openbsd.org 2002/09/25 11:17:16
898      [sshd_config]
899      sync LoginGraceTime with default
900    - markus@cvs.openbsd.org 2002/09/25 15:19:02
901      [sshd.c]
902      typo; pilot@monkey.org
903    - markus@cvs.openbsd.org 2002/09/26 11:38:43
904      [auth1.c auth.h auth-krb4.c monitor.c monitor.h monitor_wrap.c]
905      [monitor_wrap.h]
906      krb4 + privsep; ok dugsong@, deraadt@
907
908 20020925
909  - (bal) Fix issue where successfull login does not clear failure counts
910    in AIX.  Patch by dtucker@zip.com.au ok by djm
911  - (tim) Cray fixes (bug 367) based on patch from Wendy Palm @ cray.
912     This does not include the deattack.c fixes.
913
914 20020923
915  - (djm) OpenBSD CVS Sync
916    - stevesk@cvs.openbsd.org 2002/09/23 20:46:27
917      [canohost.c]
918      change get_peer_ipaddr() and get_local_ipaddr() to not return NULL for
919      non-sockets; fixes a problem passing NULL to snprintf(). ok markus@
920    - markus@cvs.openbsd.org 2002/09/23 22:11:05
921      [monitor.c]
922      only call auth_krb5 if kerberos is enabled; ok deraadt@
923    - markus@cvs.openbsd.org 2002/09/24 08:46:04
924      [monitor.c]
925      only call kerberos code for authctxt->valid
926    - todd@cvs.openbsd.org 2002/09/24 20:59:44
927      [sshd.8]
928      tweak the example $HOME/.ssh/rc script to not show on any cmdline the
929      sensitive data it handles. This fixes bug # 402 as reported by
930      kolya@mit.edu (Nickolai Zeldovich).
931      ok markus@ and stevesk@
932
933 20020923
934  - (tim) [configure.ac] s/return/exit/ patch by dtucker@zip.com.au
935
936 20020922
937  - (djm) OpenBSD CVS Sync
938    - stevesk@cvs.openbsd.org 2002/09/19 14:53:14
939      [compat.c]
940    - markus@cvs.openbsd.org 2002/09/19 15:51:23
941      [ssh-add.c]
942      typo; cd@kalkatraz.de
943    - stevesk@cvs.openbsd.org 2002/09/19 16:03:15
944      [serverloop.c]
945      log IP address also; ok markus@
946    - stevesk@cvs.openbsd.org 2002/09/20 18:41:29
947      [auth.c]
948      log illegal user here for missing privsep case (ssh2).
949      this is executed in the monitor. ok markus@
950
951 20020919
952  - (djm) OpenBSD CVS Sync
953    - stevesk@cvs.openbsd.org 2002/09/12 19:11:52
954      [ssh-agent.c]
955      %u for uid print; ok markus@
956    - stevesk@cvs.openbsd.org 2002/09/12 19:50:36
957      [session.c ssh.1]
958      add SSH_CONNECTION and deprecate SSH_CLIENT; bug #384.  ok markus@
959    - stevesk@cvs.openbsd.org 2002/09/13 19:23:09
960      [channels.c sshconnect.c sshd.c]
961      remove use of SO_LINGER, it should not be needed. error check
962      SO_REUSEADDR. fixup comments. ok markus@
963    - stevesk@cvs.openbsd.org 2002/09/16 19:55:33
964      [session.c]
965      log when _PATH_NOLOGIN exists; ok markus@
966    - stevesk@cvs.openbsd.org 2002/09/16 20:12:11
967      [sshd_config.5]
968      more details on X11Forwarding security issues and threats; ok markus@
969    - stevesk@cvs.openbsd.org 2002/09/16 22:03:13
970      [sshd.8]
971      reference moduli(5) in FILES /etc/moduli.
972    - itojun@cvs.openbsd.org 2002/09/17 07:47:02
973      [channels.c]
974      don't quit while creating X11 listening socket.
975      http://mail-index.netbsd.org/current-users/2002/09/16/0005.html
976      got from portable.  markus ok
977    - djm@cvs.openbsd.org 2002/09/19 01:58:18
978      [ssh.c sshconnect.c]
979      bugzilla.mindrot.org #223 - ProxyCommands don't exit.
980      Patch from dtucker@zip.com.au; ok markus@
981
982 20020912
983  - (djm) Made GNOME askpass programs return non-zero if cancel button is 
984    pressed.
985  - (djm) Added getpeereid() replacement. Properly implemented for systems
986    with SO_PEERCRED support. Faked for systems which lack it.
987  - (djm) Sync sys/tree.h with OpenBSD -current. Rename tree.h and 
988    fake-queue.h to sys-tree.h and sys-queue.h
989  - (djm) OpenBSD CVS Sync
990    - markus@cvs.openbsd.org 2002/09/08 20:24:08
991      [hostfile.h]
992      no comma at end of enumerator list
993    - itojun@cvs.openbsd.org 2002/09/09 06:48:06
994      [auth1.c auth.h auth-krb5.c monitor.c monitor.h]
995      [monitor_wrap.c monitor_wrap.h]
996      kerberos support for privsep.  confirmed to work by lha@stacken.kth.se
997      patch from markus
998    - markus@cvs.openbsd.org 2002/09/09 14:54:15
999      [channels.c kex.h key.c monitor.c monitor_wrap.c radix.c uuencode.c]
1000      signed vs unsigned from -pedantic; ok henning@
1001    - markus@cvs.openbsd.org 2002/09/10 20:24:47
1002      [ssh-agent.c]
1003      check the euid of the connecting process with getpeereid(2); 
1004      ok provos deraadt stevesk
1005    - stevesk@cvs.openbsd.org 2002/09/11 17:55:03
1006      [ssh.1]
1007      add agent and X11 forwarding warning text from ssh_config.5; ok markus@
1008    - stevesk@cvs.openbsd.org 2002/09/11 18:27:26
1009      [authfd.c authfd.h ssh.c]
1010      don't connect to agent to test for presence if we've previously
1011      connected; ok markus@
1012    - djm@cvs.openbsd.org 2002/09/11 22:41:50
1013      [sftp.1 sftp-client.c sftp-client.h sftp-common.c sftp-common.h]
1014      [sftp-glob.c sftp-glob.h sftp-int.c sftp-server.c]
1015      support for short/long listings and globbing in "ls"; ok markus@
1016    - djm@cvs.openbsd.org 2002/09/12 00:13:06
1017      [sftp-int.c]
1018      zap unused var introduced in last commit
1019
1020 20020911
1021  - (djm) Sync openbsd-compat with OpenBSD -current
1022
1023 20020910
1024  - (djm) Bug #365: Read /.ssh/environment properly under CygWin. 
1025    Patch from Mark Bradshaw <bradshaw@staff.crosswalk.com>
1026  - (djm) Bug #138: Make protocol 1 blowfish work with old OpenSSL. 
1027    Patch from Robert Halubek <rob@adso.com.pl>
1028
1029 20020905 
1030  - (djm) OpenBSD CVS Sync
1031    - stevesk@cvs.openbsd.org 2002/09/04 18:52:42
1032      [servconf.c sshd.8 sshd_config.5]
1033      default LoginGraceTime to 2m; 1m may be too short for slow systems.
1034      ok markus@
1035  - (djm) Merge openssh-TODO.patch from Redhat (null) beta
1036  - (djm) Add gnome-ssh-askpass2.c (gtk2) by merge with patch from 
1037     Nalin Dahyabhai <nalin@redhat.com>
1038  - (djm) Add support for building gtk2 password requestor from Redhat beta
1039
1040 20020903
1041  - (djm) Patch from itojun@ for Darwin OS: test getaddrinfo, reorder libcrypt
1042  - (djm) Fix Redhat RPM build dependancy test
1043  - (djm) OpenBSD CVS Sync
1044    - markus@cvs.openbsd.org 2002/08/12 10:46:35
1045      [ssh-agent.c]
1046      make ssh-agent setgid, disallow ptrace.
1047    - espie@cvs.openbsd.org 2002/08/21 11:20:59
1048      [sshd.8]
1049      `RSA' updated to refer to `public key', where it matters.
1050      okay markus@
1051    - stevesk@cvs.openbsd.org 2002/08/21 19:38:06
1052      [servconf.c sshd.8 sshd_config sshd_config.5]
1053      change LoginGraceTime default to 1 minute; ok mouring@ markus@
1054    - stevesk@cvs.openbsd.org 2002/08/21 20:10:28
1055      [ssh-agent.c]
1056      raise listen backlog; ok markus@
1057    - stevesk@cvs.openbsd.org 2002/08/22 19:27:53
1058      [ssh-agent.c]
1059      use common close function; ok markus@
1060    - stevesk@cvs.openbsd.org 2002/08/22 19:38:42
1061      [clientloop.c]
1062      format with current EscapeChar; bugzilla #388 from wknox@mitre.org.
1063      ok markus@
1064    - stevesk@cvs.openbsd.org 2002/08/22 20:57:19
1065      [ssh-agent.c]
1066      shutdown(SHUT_RDWR) not needed before close here; ok markus@
1067    - markus@cvs.openbsd.org 2002/08/22 21:33:58
1068      [auth1.c auth2.c]
1069      auth_root_allowed() is handled by the monitor in the privsep case,
1070      so skip this for use_privsep, ok stevesk@, fixes bugzilla #387/325
1071    - markus@cvs.openbsd.org 2002/08/22 21:45:41
1072      [session.c]
1073      send signal name (not signal number) in "exit-signal" message; noticed
1074      by galb@vandyke.com
1075    - stevesk@cvs.openbsd.org 2002/08/27 17:13:56
1076      [ssh-rsa.c]
1077      RSA_public_decrypt() returns -1 on error so len must be signed; 
1078      ok markus@
1079    - stevesk@cvs.openbsd.org 2002/08/27 17:18:40
1080      [ssh_config.5]
1081      some warning text for ForwardAgent and ForwardX11; ok markus@
1082    - stevesk@cvs.openbsd.org 2002/08/29 15:57:25
1083      [monitor.c session.c sshlogin.c sshlogin.h]
1084      pass addrlen with sockaddr *; from Hajimu UMEMOTO <ume@FreeBSD.org>
1085      NOTE: there are also p-specific parts to this patch. ok markus@
1086    - stevesk@cvs.openbsd.org 2002/08/29 16:02:54
1087      [ssh.1 ssh.c]
1088      deprecate -P as UsePrivilegedPort defaults to no now; ok markus@
1089    - stevesk@cvs.openbsd.org 2002/08/29 16:09:02
1090      [ssh_config.5]
1091      more on UsePrivilegedPort and setuid root; ok markus@
1092    - stevesk@cvs.openbsd.org 2002/08/29 19:49:42
1093      [ssh.c]
1094      shrink initial privilege bracket for setuid case; ok markus@
1095    - stevesk@cvs.openbsd.org 2002/08/29 22:54:10
1096      [ssh_config.5 sshd_config.5]
1097      state XAuthLocation is a full pathname
1098
1099 20020820
1100  - OpenBSD CVS Sync
1101    - millert@cvs.openbsd.org 2002/08/02 14:43:15
1102      [monitor.c monitor_mm.c]
1103      Change mm_zalloc() sanity checks to be more in line with what
1104      we do in calloc() and add a check to monitor_mm.c.
1105      OK provos@ and markus@
1106    - marc@cvs.openbsd.org 2002/08/02 16:00:07
1107      [ssh.1 sshd.8]
1108      note that .ssh/environment is only read when
1109      allowed (PermitUserEnvironment in sshd_config).
1110      OK markus@
1111    - markus@cvs.openbsd.org 2002/08/02 21:23:41
1112      [ssh-rsa.c]
1113      diff is u_int (2x); ok deraadt/provos
1114    - markus@cvs.openbsd.org 2002/08/02 22:20:30
1115      [ssh-rsa.c]
1116      replace RSA_verify with our own version and avoid the OpenSSL ASN.1 parser
1117      for authentication; ok deraadt/djm
1118    - aaron@cvs.openbsd.org 2002/08/08 13:50:23
1119      [sshconnect1.c]
1120      Use & to test if bits are set, not &&; markus@ ok.
1121    - stevesk@cvs.openbsd.org 2002/08/08 23:54:52
1122      [auth.c]
1123      typo in comment
1124    - stevesk@cvs.openbsd.org 2002/08/09 17:21:42
1125      [sshd_config.5]
1126      use Op for mdoc conformance; from esr@golux.thyrsus.com
1127      ok aaron@
1128    - stevesk@cvs.openbsd.org 2002/08/09 17:41:12
1129      [sshd_config.5]
1130      proxy vs. fake display
1131    - stevesk@cvs.openbsd.org 2002/08/12 17:30:35
1132      [ssh.1 sshd.8 sshd_config.5]
1133      more PermitUserEnvironment; ok markus@
1134    - stevesk@cvs.openbsd.org 2002/08/17 23:07:14
1135      [ssh.1]
1136      ForwardAgent has defaulted to no for over 2 years; be more clear here.
1137    - stevesk@cvs.openbsd.org 2002/08/17 23:55:01
1138      [ssh_config.5]
1139      ordered list here
1140  - (bal) [defines.h] Some platforms don't have SIZE_T_MAX.  So assign 
1141    it to ULONG_MAX.
1142
1143 20020813
1144  - (tim) [configure.ac] Display OpenSSL header/library version.
1145    Patch by dtucker@zip.com.au
1146
1147 20020731
1148  - (bal) OpenBSD CVS Sync
1149    - markus@cvs.openbsd.org 2002/07/24 16:11:18
1150      [hostfile.c hostfile.h sshconnect.c]
1151      print out all known keys for a host if we get a unknown host key,
1152      see discussion at http://marc.theaimsgroup.com/?t=101069210100016&r=1&w=4
1153
1154      the ssharp mitm tool attacks users in a similar way, so i'd like to
1155      pointed out again:
1156         A MITM attack is always possible if the ssh client prints:
1157         The authenticity of host 'bla' can't be established.
1158      (protocol version 2 with pubkey authentication allows you to detect
1159      MITM attacks)
1160    - mouring@cvs.openbsd.org 2002/07/25 01:16:59
1161      [sftp.c]
1162      FallBackToRsh does not exist anywhere else.  Remove it from here.
1163      OK deraadt.
1164    - markus@cvs.openbsd.org 2002/07/29 18:57:30
1165      [sshconnect.c]
1166      print file:line
1167    - markus@cvs.openbsd.org 2002/07/30 17:03:55
1168      [auth-options.c servconf.c servconf.h session.c sshd_config sshd_config.5]
1169      add PermitUserEnvironment (off by default!); from dot@dotat.at;
1170      ok provos, deraadt
1171
1172 20020730
1173  - (bal) [uidswap.c] SCO compile correction by gert@greenie.muc.de
1174
1175 20020728
1176  - (stevesk) [auth-pam.c] should use PAM_MSG_MEMBER(); from solar
1177  - (stevesk) [CREDITS] solar
1178  - (stevesk) [ssh-rand-helper.c] RAND_bytes() and SHA1_Final() unsigned
1179    char arg.
1180
1181 20020725
1182  - (djm) Remove some cruft from INSTALL
1183  - (djm) Latest config.guess and config.sub from ftp://ftp.gnu.org/gnu/config/
1184
1185 20020723
1186  - (bal) [bsd-cray.c bsd-cray.h] Part 2 of Cray merger. 
1187  - (bal) sync ID w/ ssh-agent.c
1188  - (bal) OpenBSD Sync
1189    - markus@cvs.openbsd.org 2002/07/19 15:43:33
1190      [log.c log.h session.c sshd.c]
1191      remove fatal cleanups after fork; based on discussions with and code
1192      from solar.
1193    - stevesk@cvs.openbsd.org 2002/07/19 17:42:40
1194      [ssh.c]
1195      display a warning from ssh when XAuthLocation does not exist or xauth
1196      returned no authentication data. ok markus@
1197    - stevesk@cvs.openbsd.org 2002/07/21 18:32:20
1198      [auth-options.c]
1199      unneeded includes
1200    - stevesk@cvs.openbsd.org 2002/07/21 18:34:43
1201      [auth-options.h]
1202      remove invalid comment
1203    - markus@cvs.openbsd.org 2002/07/22 11:03:06
1204      [session.c]
1205      fallback to _PATH_STDPATH on setusercontext+LOGIN_SETPATH errors;
1206    - stevesk@cvs.openbsd.org 2002/07/22 17:32:56
1207      [monitor.c]
1208      u_int here; ok provos@
1209    - stevesk@cvs.openbsd.org 2002/07/23 16:03:10
1210      [sshd.c]
1211      utmp_len is unsigned; display error consistent with other options.
1212      ok markus@
1213    - stevesk@cvs.openbsd.org 2002/07/15 17:15:31
1214      [uidswap.c]
1215      little more debugging; ok markus@
1216
1217 20020722
1218  - (bal) AIX tty data limiting patch fix by leigh@solinno.co.uk
1219  - (stevesk) [xmmap.c] missing prototype for fatal()
1220  - (bal) [configure.ac defines.h loginrec.c sshd.c sshpty.c] Partial sync
1221    with Cray (mostly #ifdef renaming).  Patch by wendyp@cray.com.
1222  - (bal) [configure.ac]  Missing ;; from cray patch.
1223  - (bal) [monitor_mm.c openbsd-compat/xmmap.h] Move xmmap() defines
1224    into it's own header.
1225  - (stevesk) [auth-pam.[ch] session.c] pam_getenvlist() must be
1226    freed by the caller; add free_pam_environment() and use it.
1227  - (stevesk) [auth-pam.c] typo in comment
1228
1229 20020721
1230  - (stevesk) [auth-pam.c] merge cosmetic changes from solar's
1231    openssh-3.4p1-owl-password-changing.diff
1232  - (stevesk) [auth-pam.c] merge rest of solar's PAM patch;
1233    PAM_NEW_AUTHTOK_REQD remains in #if 0 for now.
1234  - (stevesk) [auth-pam.c] cast to avoid initialization type mismatch
1235    warning on pam_conv struct conversation function.
1236  - (stevesk) [auth-pam.h] license
1237  - (stevesk) [auth-pam.h] unneeded include
1238  - (stevesk) [auth-pam.[ch] ssh.h] move SSHD_PAM_SERVICE to auth-pam.h
1239
1240 20020720
1241  - (stevesk) [ssh-keygen.c] bug #231: always init/seed_rng().
1242
1243 20020719
1244  - (tim) [contrib/solaris/buildpkg.sh] create privsep user/group if needed.
1245    Patch by dtucker@zip.com.au
1246  - (tim) [configure.ac]  test for libxnet on HP. Patch by dtucker@zip.com.au
1247
1248 20020718
1249  - (tim) [defines.h] Bug 313 patch by dirk.meyer@dinoex.sub.org
1250  - (tim) [monitor_mm.c] add missing declaration for xmmap(). Reported
1251    by ayamura@ayamura.org
1252  - (tim) [configure.ac] Bug 267 rework int64_t test.
1253  - (tim) [includes.h] Bug 267 add stdint.h
1254
1255 20020717
1256  - (bal) aixbff package updated by dtucker@zip.com.au
1257  - (tim) [configure.ac] change how we do paths in AC_PATH_PROGS tests
1258    for autoconf 2.53. Based on a patch by jrj@purdue.edu
1259
1260 20020716
1261  - (tim) [contrib/solaris/opensshd.in] Only kill sshd if .pid file found
1262
1263 20020715
1264  - (bal) OpenBSD CVS Sync
1265    - itojun@cvs.openbsd.org 2002/07/12 13:29:09
1266      [sshconnect.c]
1267      print connect failure during debugging mode.
1268    - markus@cvs.openbsd.org 2002/07/12 15:50:17
1269      [cipher.c]
1270      EVP_CIPH_CUSTOM_IV for our own rijndael
1271  - (bal) Remove unused tty defined in do_setusercontext() pointed out by
1272    dtucker@zip.com.au plus a a more KNF since I am near it.
1273  - (bal) Privsep user creation support in Solaris buildpkg.sh by 
1274    dtucker@zip.com.au
1275
1276 20020714
1277  - (tim) [Makefile.in] replace "id sshd" with "sshd -t"
1278  - (bal/tim) [acconfig.h configure.ac monitor_mm.c servconf.c
1279    openbsd-compat/Makefile.in] support compression on platforms that
1280    have no/broken MAP_ANON. Moved code to openbsd-compat/xmmap.c
1281    Based on patch from nalin@redhat.com of code extracted from Owl's package
1282  - (tim) [ssh_prng_cmds.in] Bug 323 arp -n flag doesn't exist under Solaris.
1283    report by chris@by-design.net
1284  - (tim) [loginrec.c] Bug 347: Fix typo (WTMPX_FILE) report by rodney@bond.net
1285  - (tim) [loginrec.c] Bug 348: add missing found = 1; to wtmpx_islogin()
1286    report by rodney@bond.net
1287
1288 20020712
1289  - (tim) [Makefile.in] quiet down install-files: and check-user:
1290  - (tim) [configure.ac] remove unused filepriv line
1291
1292 20020710
1293  - (tim) [contrib/cygwin/ssh-host-config] explicitely sets the permissions
1294    on /var/empty to 755 Patch by vinschen@redhat.com
1295  - (bal) OpenBSD CVS Sync
1296    - itojun@cvs.openbsd.org 2002/07/09 11:56:50
1297      [sshconnect.c]
1298      silently try next address on connect(2).  markus ok
1299    - itojun@cvs.openbsd.org 2002/07/09 11:56:27
1300      [canohost.c]
1301      suppress log on reverse lookup failiure, as there's no real value in
1302      doing so.
1303      markus ok
1304    - itojun@cvs.openbsd.org 2002/07/09 12:04:02
1305      [sshconnect.c]
1306      ed static function (less warnings)
1307    - stevesk@cvs.openbsd.org 2002/07/09 17:46:25
1308      [sshd_config.5]
1309      clarify no preference ordering in protocol list; ok markus@
1310    - itojun@cvs.openbsd.org 2002/07/10 10:28:15
1311      [sshconnect.c]
1312      bark if all connection attempt fails.
1313    - deraadt@cvs.openbsd.org 2002/07/10 17:53:54
1314      [rijndael.c]
1315      use right sizeof in memcpy; markus ok
1316
1317 20020709
1318  - (bal) NO_IPPORT_RESERVED_CONCEPT used instead of CYGWIN so other platforms
1319    lacking that concept can share it. Patch by vinschen@redhat.com
1320
1321 20020708
1322  - (tim) [openssh/contrib/solaris/buildpkg.sh] add PKG_INSTALL_ROOT to
1323    work in a jumpstart environment. patch by kbrint@rufus.net
1324  - (tim) [Makefile.in] workaround for broken pakadd on some systems.
1325  - (tim) [configure.ac] fix libc89 utimes test. Mention default path for
1326    --with-privsep-path=
1327
1328 20020707
1329  - (tim) [Makefile.in] use umask instead of chmod on $(PRIVSEP_PATH)
1330  - (tim) [acconfig.h configure.ac sshd.c]
1331    s/BROKEN_FD_PASSING/DISABLE_FD_PASSING/
1332  - (tim) [contrib/cygwin/ssh-host-config] sshd account creation fixes
1333    patch from vinschen@redhat.com
1334  - (bal) [realpath.c] Updated with OpenBSD tree.
1335  - (bal) OpenBSD CVS Sync
1336    - deraadt@cvs.openbsd.org 2002/07/04 04:15:33
1337      [key.c monitor_wrap.c sftp-glob.c ssh-dss.c ssh-rsa.c]
1338      patch memory leaks; grendel@zeitbombe.org
1339    - deraadt@cvs.openbsd.org 2002/07/04 08:12:15
1340      [channels.c packet.c]
1341      blah blah minor nothing as i read and re-read and re-read...
1342    - markus@cvs.openbsd.org 2002/07/04 10:41:47
1343      [key.c monitor_wrap.c ssh-dss.c ssh-rsa.c]
1344      don't allocate, copy, and discard if there is not interested in the data; 
1345      ok deraadt@
1346    - deraadt@cvs.openbsd.org 2002/07/06 01:00:49
1347      [log.c]
1348      KNF
1349    - deraadt@cvs.openbsd.org 2002/07/06 01:01:26
1350      [ssh-keyscan.c]
1351      KNF, realloc fix, and clean usage
1352    - stevesk@cvs.openbsd.org 2002/07/06 17:47:58
1353      [ssh-keyscan.c]
1354      unused variable
1355  - (bal) Minor KNF on ssh-keyscan.c
1356
1357 20020705
1358  - (tim) [configure.ac] AIX 4.2.1 has authenticate() in libs.
1359    Reported by Darren Tucker <dtucker@zip.com.au>
1360  - (tim) [contrib/cygwin/ssh-host-config] double slash corrction
1361    from vinschen@redhat.com
1362
1363 20020704
1364  - (bal) Limit data to TTY for AIX only (Newer versions can't handle the
1365    faster data rate)  Bug #124
1366  - (bal) glob.c defines TILDE and AIX also defines it.  #undef it first.
1367    bug #265
1368  - (bal) One too many nulls in ports-aix.c
1369  
1370 20020703
1371  - (bal) Updated contrib/cygwin/  patch by vinschen@redhat.com 
1372  - (bal) minor correction to utimes() replacement.  Patch by
1373    onoe@sm.sony.co.jp
1374  - OpenBSD CVS Sync
1375    - markus@cvs.openbsd.org 2002/06/27 08:49:44
1376      [dh.c ssh-keyscan.c sshconnect.c]
1377      more checks for NULL pointers; from grendel@zeitbombe.org; ok deraadt@
1378    - deraadt@cvs.openbsd.org 2002/06/27 09:08:00
1379      [monitor.c]
1380      improve mm_zalloc check; markus ok
1381    - deraadt@cvs.openbsd.org 2002/06/27 10:35:47
1382      [auth2-none.c monitor.c sftp-client.c]
1383      use xfree()
1384    - stevesk@cvs.openbsd.org 2002/06/27 19:49:08
1385      [ssh-keyscan.c]
1386      use convtime(); ok markus@
1387    - millert@cvs.openbsd.org 2002/06/28 01:49:31
1388      [monitor_mm.c]
1389      tree(3) wants an int return value for its compare functions and
1390      the difference between two pointers is not an int.  Just do the
1391      safest thing and store the result in a long and then return 0,
1392      -1, or 1 based on that result.
1393    - deraadt@cvs.openbsd.org 2002/06/28 01:50:37
1394      [monitor_wrap.c]
1395      use ssize_t
1396    - deraadt@cvs.openbsd.org 2002/06/28 10:08:25
1397      [sshd.c]
1398      range check -u option at invocation
1399    - deraadt@cvs.openbsd.org 2002/06/28 23:05:06
1400      [sshd.c]
1401      gidset[2] -> gidset[1]; markus ok
1402    - deraadt@cvs.openbsd.org 2002/06/30 21:54:16
1403      [auth2.c session.c sshd.c]
1404      lint asks that we use names that do not overlap
1405    - deraadt@cvs.openbsd.org 2002/06/30 21:59:45
1406      [auth-bsdauth.c auth-skey.c auth2-chall.c clientloop.c key.c
1407       monitor_wrap.c monitor_wrap.h scard.h session.h sftp-glob.c ssh.c
1408       sshconnect2.c sshd.c]
1409      minor KNF
1410    - deraadt@cvs.openbsd.org 2002/07/01 16:15:25
1411      [msg.c]
1412      %u
1413    - markus@cvs.openbsd.org 2002/07/01 19:48:46
1414      [sshconnect2.c]
1415      for compression=yes, we fallback to no-compression if the server does
1416      not support compression, vice versa for compression=no. ok mouring@
1417    - markus@cvs.openbsd.org 2002/07/03 09:55:38
1418      [ssh-keysign.c]
1419      use RSA_blinding_on() for rsa hostkeys (suggested by Bill Sommerfeld)
1420      in order to avoid a possible Kocher timing attack pointed out by Charles
1421      Hannum; ok provos@
1422    - markus@cvs.openbsd.org 2002/07/03 14:21:05
1423      [ssh-keysign.8 ssh-keysign.c ssh.c ssh_config]
1424      re-enable ssh-keysign's sbit, but make ssh-keysign read 
1425      /etc/ssh/ssh_config and exit if HostbasedAuthentication is disabled 
1426      globally. based on discussions with deraadt, itojun and sommerfeld; 
1427      ok itojun@
1428  - (bal) Failed password attempts don't increment counter on AIX. Bug #145
1429  - (bal) Missed Makefile.in change.  keysign needs readconf.o
1430  - (bal) Clean up aix_usrinfo().  Ignore TTY= period I guess.
1431   
1432 20020702
1433  - (djm) Use PAM_MSG_MEMBER for PAM_TEXT_INFO messages, use xmalloc & 
1434    friends consistently. Spotted by Solar Designer <solar@openwall.com>
1435
1436 20020629
1437  - (bal) fix to auth2-pam.c to swap fatal() arguments,  A bit of style
1438    clean up while I'm near it.
1439
1440 20020628
1441  - (stevesk) [sshd_config] PAMAuthenticationViaKbdInt no; commented
1442    options should contain default value.  from solar.
1443  - (bal) Cygwin uid0 fix by vinschen@redhat.com
1444  - (bal) s/config.h/includes.h/ in openbsd-compat/ for *.c.  Otherwise wise
1445    have issues of our fixes not propogating right (ie bcopy instead of
1446    memmove).  OK tim
1447  - (bal) FreeBSD needs <sys/types.h> to detect if mmap() is supported.
1448    Bug #303
1449
1450 20020627
1451  - OpenBSD CVS Sync
1452    - deraadt@cvs.openbsd.org 2002/06/26 14:49:36
1453      [monitor.c]
1454      correct %u
1455    - deraadt@cvs.openbsd.org 2002/06/26 14:50:04
1456      [monitor_fdpass.c]
1457      use ssize_t for recvmsg() and sendmsg() return
1458    - markus@cvs.openbsd.org 2002/06/26 14:51:33
1459      [ssh-add.c]
1460      fix exit code for -X/-x
1461    - deraadt@cvs.openbsd.org 2002/06/26 15:00:32
1462      [monitor_wrap.c]
1463      more %u
1464    - markus@cvs.openbsd.org 2002/06/26 22:27:32
1465      [ssh-keysign.c]
1466      bug #304, xfree(data) called to early; openssh@sigint.cs.purdue.edu
1467
1468 20020626
1469  - (stevesk) [monitor.c] remove duplicate proto15 dispatch entry for PAM
1470  - (bal) OpenBSD CVS Sync
1471    - markus@cvs.openbsd.org 2002/06/23 21:34:07
1472      [channels.c]
1473      tcode is u_int
1474    - markus@cvs.openbsd.org 2002/06/24 13:12:23
1475      [ssh-agent.1]
1476      the socket name contains ssh-agent's ppid; via mpech@ from form@
1477    - markus@cvs.openbsd.org 2002/06/24 14:33:27
1478      [channels.c channels.h clientloop.c serverloop.c]
1479      move channel counter to u_int
1480    - markus@cvs.openbsd.org 2002/06/24 14:55:38
1481      [authfile.c kex.c ssh-agent.c]
1482      cat to (void) when output from buffer_get_X is ignored
1483    - itojun@cvs.openbsd.org 2002/06/24 15:49:22
1484      [msg.c]
1485      printf type pedant
1486    - deraadt@cvs.openbsd.org 2002/06/24 17:57:20
1487      [sftp-server.c sshpty.c]
1488      explicit (u_int) for uid and gid
1489    - markus@cvs.openbsd.org 2002/06/25 16:22:42
1490      [authfd.c]
1491      unnecessary cast
1492    - markus@cvs.openbsd.org 2002/06/25 18:51:04
1493      [sshd.c]
1494      lightweight do_setusercontext after chroot()
1495  - (bal) Updated AIX package build.  Patch by dtucker@zip.com.au
1496  - (tim) [Makefile.in] fix test on installing ssh-rand-helper.8
1497  - (bal) added back in error check for mmap().  I screwed up, Pointed
1498    out by stevesk@
1499  - (tim) [README.privsep] UnixWare tip no longer needed.
1500  - (bal) fixed NeXTStep missing munmap() issue. It defines HAVE_MMAP,
1501    but it all damned lies.
1502  - (stevesk) [README.privsep] more for sshd pseudo-account.
1503  - (tim) [contrib/caldera/openssh.spec] add support for privsep
1504  - (djm) setlogin needs pgid==pid on BSD/OS; from itojun@
1505  - (djm) OpenBSD CVS Sync
1506    - markus@cvs.openbsd.org 2002/06/26 08:53:12
1507      [bufaux.c]
1508      limit size of BNs to 8KB; ok provos/deraadt
1509    - markus@cvs.openbsd.org 2002/06/26 08:54:18
1510      [buffer.c]
1511      limit append to 1MB and buffers to 10MB
1512    - markus@cvs.openbsd.org 2002/06/26 08:55:02
1513      [channels.c]
1514      limit # of channels to 10000
1515    - markus@cvs.openbsd.org 2002/06/26 08:58:26
1516      [session.c]
1517      limit # of env vars to 1000; ok deraadt/djm
1518    - deraadt@cvs.openbsd.org 2002/06/26 13:20:57
1519      [monitor.c]
1520      be careful in mm_zalloc
1521    - deraadt@cvs.openbsd.org 2002/06/26 13:49:26
1522      [session.c]
1523      disclose less information from environment files; based on input 
1524      from djm, and dschultz@uclink.Berkeley.EDU
1525    - markus@cvs.openbsd.org 2002/06/26 13:55:37
1526      [auth2-chall.c]
1527      make sure # of response matches # of queries, fixes int overflow; 
1528      from ISS
1529    - markus@cvs.openbsd.org 2002/06/26 13:56:27
1530      [version.h]
1531      3.4
1532  - (djm) Require krb5 devel for RPM build w/ KrbV 
1533  - (djm) Improve PAMAuthenticationViaKbdInt text from Nalin Dahyabhai 
1534    <nalin@redhat.com>
1535  - (djm) Update spec files for release 
1536  - (djm) Fix int overflow in auth2-pam.c, similar to one discovered by ISS
1537  - (djm) Release 3.4p1
1538  - (tim) [contrib/caldera/openssh.spec] remove 2 configure options I put in
1539    by mistake
1540
1541 20020625
1542  - (stevesk) [INSTALL acconfig.h configure.ac defines.h] remove --with-rsh
1543  - (stevesk) [README.privsep] minor updates
1544  - (djm) Create privsep directory and warn if privsep user is missing 
1545    during make install
1546  - (bal) Started list of PrivSep issues in TODO
1547  - (bal) if mmap() is substandard, don't allow compression on server side.
1548    Post 'event' we will add more options.
1549  - (tim) [contrib/caldera/openssh.spec] Sync with Caldera
1550  - (bal) moved aix_usrinfo() and noted not setting real TTY.  Patch by
1551    dtucker@zip.com.au
1552  - (tim) [acconfig.h configure.ac sshd.c] BROKEN_FD_PASSING fix from Markus
1553    for Cygwin, Cray, & SCO
1554
1555 20020624
1556  - OpenBSD CVS Sync
1557    - deraadt@cvs.openbsd.org 2002/06/23 03:25:50
1558      [tildexpand.c]
1559      KNF
1560    - deraadt@cvs.openbsd.org 2002/06/23 03:26:19
1561      [cipher.c key.c]
1562      KNF
1563    - deraadt@cvs.openbsd.org 2002/06/23 03:30:58
1564      [scard.c ssh-dss.c ssh-rsa.c sshconnect.c sshconnect2.c sshd.c sshlogin.c
1565       sshpty.c]
1566      various KNF and %d for unsigned
1567    - deraadt@cvs.openbsd.org 2002/06/23 09:30:14
1568      [sftp-client.c sftp-client.h sftp-common.c sftp-int.c sftp-server.c
1569       sftp.c]
1570      bunch of u_int vs int stuff
1571    - deraadt@cvs.openbsd.org 2002/06/23 09:39:55
1572      [ssh-keygen.c]
1573      u_int stuff
1574    - deraadt@cvs.openbsd.org 2002/06/23 09:46:51
1575      [bufaux.c servconf.c]
1576      minor KNF.  things the fingers do while you read
1577    - deraadt@cvs.openbsd.org 2002/06/23 10:29:52
1578      [ssh-agent.c sshd.c]
1579      some minor KNF and %u
1580    - deraadt@cvs.openbsd.org 2002/06/23 20:39:45
1581      [session.c]
1582      compression_level is u_int
1583    - deraadt@cvs.openbsd.org 2002/06/23 21:06:13
1584      [sshpty.c]
1585      KNF
1586    - deraadt@cvs.openbsd.org 2002/06/23 21:06:41
1587      [channels.c channels.h session.c session.h]
1588      display, screen, row, col, xpixel, ypixel are u_int; markus ok
1589    - deraadt@cvs.openbsd.org 2002/06/23 21:10:02
1590      [packet.c]
1591      packet_get_int() returns unsigned for reason & seqnr
1592   - (bal) Also fixed IPADDR_IN_DISPLAY case where display, screen, row, col,
1593     xpixel are u_int.
1594
1595
1596 20020623
1597  - (stevesk) [configure.ac] bug #255 LOGIN_NEEDS_UTMPX for AIX.
1598  - (bal) removed GNUism for getops in ssh-agent since glibc lacks optreset.
1599  - (bal) add extern char *getopt.  Based on report by dtucker@zip.com.au 
1600  - OpenBSD CVS Sync
1601    - stevesk@cvs.openbsd.org 2002/06/22 02:00:29
1602      [ssh.h]
1603      correct comment
1604    - stevesk@cvs.openbsd.org 2002/06/22 02:40:23
1605      [ssh.1]
1606      section 5 not 4 for ssh_config
1607    - naddy@cvs.openbsd.org 2002/06/22 11:51:39
1608      [ssh.1]
1609      typo
1610    - stevesk@cvs.openbsd.org 2002/06/22 16:32:54
1611      [sshd.8]
1612      add /var/empty in FILES section
1613    - stevesk@cvs.openbsd.org 2002/06/22 16:40:19
1614      [sshd.c]
1615      check /var/empty owner mode; ok provos@
1616    - stevesk@cvs.openbsd.org 2002/06/22 16:41:57
1617      [scp.1]
1618      typo
1619    - stevesk@cvs.openbsd.org 2002/06/22 16:45:29
1620      [ssh-agent.1 sshd.8 sshd_config.5]
1621      use process ID vs. pid/PID/process identifier
1622    - stevesk@cvs.openbsd.org 2002/06/22 20:05:27
1623      [sshd.c]
1624      don't call setsid() if debugging or run from inetd; no "Operation not
1625      permitted" errors now; ok millert@ markus@
1626    - stevesk@cvs.openbsd.org 2002/06/22 23:09:51
1627      [monitor.c]
1628      save auth method before monitor_reset_key_state(); bugzilla bug #284;
1629      ok provos@
1630
1631 $Id$
This page took 1.001286 seconds and 5 git commands to generate.