]> andersk Git - openssh.git/blob - ChangeLog
- deraadt@cvs.openbsd.org 2002/06/26 14:50:04
[openssh.git] / ChangeLog
1 200206027
2  - OpenBSD CVS Sync
3    - deraadt@cvs.openbsd.org 2002/06/26 14:49:36
4      [monitor.c]
5      correct %u
6    - deraadt@cvs.openbsd.org 2002/06/26 14:50:04
7      [monitor_fdpass.c]
8      use ssize_t for recvmsg() and sendmsg() return
9
10 20020626
11  - (stevesk) [monitor.c] remove duplicate proto15 dispatch entry for PAM
12  - (bal) OpenBSD CVS Sync
13    - markus@cvs.openbsd.org 2002/06/23 21:34:07
14      [channels.c]
15      tcode is u_int
16    - markus@cvs.openbsd.org 2002/06/24 13:12:23
17      [ssh-agent.1]
18      the socket name contains ssh-agent's ppid; via mpech@ from form@
19    - markus@cvs.openbsd.org 2002/06/24 14:33:27
20      [channels.c channels.h clientloop.c serverloop.c]
21      move channel counter to u_int
22    - markus@cvs.openbsd.org 2002/06/24 14:55:38
23      [authfile.c kex.c ssh-agent.c]
24      cat to (void) when output from buffer_get_X is ignored
25    - itojun@cvs.openbsd.org 2002/06/24 15:49:22
26      [msg.c]
27      printf type pedant
28    - deraadt@cvs.openbsd.org 2002/06/24 17:57:20
29      [sftp-server.c sshpty.c]
30      explicit (u_int) for uid and gid
31    - markus@cvs.openbsd.org 2002/06/25 16:22:42
32      [authfd.c]
33      unnecessary cast
34    - markus@cvs.openbsd.org 2002/06/25 18:51:04
35      [sshd.c]
36      lightweight do_setusercontext after chroot()
37  - (bal) Updated AIX package build.  Patch by dtucker@zip.com.au
38  - (tim) [Makefile.in] fix test on installing ssh-rand-helper.8
39  - (bal) added back in error check for mmap().  I screwed up, Pointed
40    out by stevesk@
41  - (tim) [README.privsep] UnixWare tip no longer needed.
42  - (bal) fixed NeXTStep missing munmap() issue. It defines HAVE_MMAP,
43    but it all damned lies.
44  - (stevesk) [README.privsep] more for sshd pseudo-account.
45  - (tim) [contrib/caldera/openssh.spec] add support for privsep
46  - (djm) setlogin needs pgid==pid on BSD/OS; from itojun@
47  - (djm) OpenBSD CVS Sync
48    - markus@cvs.openbsd.org 2002/06/26 08:53:12
49      [bufaux.c]
50      limit size of BNs to 8KB; ok provos/deraadt
51    - markus@cvs.openbsd.org 2002/06/26 08:54:18
52      [buffer.c]
53      limit append to 1MB and buffers to 10MB
54    - markus@cvs.openbsd.org 2002/06/26 08:55:02
55      [channels.c]
56      limit # of channels to 10000
57    - markus@cvs.openbsd.org 2002/06/26 08:58:26
58      [session.c]
59      limit # of env vars to 1000; ok deraadt/djm
60    - deraadt@cvs.openbsd.org 2002/06/26 13:20:57
61      [monitor.c]
62      be careful in mm_zalloc
63    - deraadt@cvs.openbsd.org 2002/06/26 13:49:26
64      [session.c]
65      disclose less information from environment files; based on input 
66      from djm, and dschultz@uclink.Berkeley.EDU
67    - markus@cvs.openbsd.org 2002/06/26 13:55:37
68      [auth2-chall.c]
69      make sure # of response matches # of queries, fixes int overflow; 
70      from ISS
71    - markus@cvs.openbsd.org 2002/06/26 13:56:27
72      [version.h]
73      3.4
74  - (djm) Require krb5 devel for RPM build w/ KrbV 
75  - (djm) Improve PAMAuthenticationViaKbdInt text from Nalin Dahyabhai 
76    <nalin@redhat.com>
77  - (djm) Update spec files for release 
78  - (djm) Fix int overflow in auth2-pam.c, similar to one discovered by ISS
79  - (djm) Release 3.4p1
80  - (tim) [contrib/caldera/openssh.spec] remove 2 configure options I put in
81    by mistake
82
83 20020625
84  - (stevesk) [INSTALL acconfig.h configure.ac defines.h] remove --with-rsh
85  - (stevesk) [README.privsep] minor updates
86  - (djm) Create privsep directory and warn if privsep user is missing 
87    during make install
88  - (bal) Started list of PrivSep issues in TODO
89  - (bal) if mmap() is substandard, don't allow compression on server side.
90    Post 'event' we will add more options.
91  - (tim) [contrib/caldera/openssh.spec] Sync with Caldera
92  - (bal) moved aix_usrinfo() and noted not setting real TTY.  Patch by
93    dtucker@zip.com.au
94  - (tim) [acconfig.h configure.ac sshd.c] BROKEN_FD_PASSING fix from Markus
95    for Cygwin, Cray, & SCO
96
97 20020624
98  - OpenBSD CVS Sync
99    - deraadt@cvs.openbsd.org 2002/06/23 03:25:50
100      [tildexpand.c]
101      KNF
102    - deraadt@cvs.openbsd.org 2002/06/23 03:26:19
103      [cipher.c key.c]
104      KNF
105    - deraadt@cvs.openbsd.org 2002/06/23 03:30:58
106      [scard.c ssh-dss.c ssh-rsa.c sshconnect.c sshconnect2.c sshd.c sshlogin.c
107       sshpty.c]
108      various KNF and %d for unsigned
109    - deraadt@cvs.openbsd.org 2002/06/23 09:30:14
110      [sftp-client.c sftp-client.h sftp-common.c sftp-int.c sftp-server.c
111       sftp.c]
112      bunch of u_int vs int stuff
113    - deraadt@cvs.openbsd.org 2002/06/23 09:39:55
114      [ssh-keygen.c]
115      u_int stuff
116    - deraadt@cvs.openbsd.org 2002/06/23 09:46:51
117      [bufaux.c servconf.c]
118      minor KNF.  things the fingers do while you read
119    - deraadt@cvs.openbsd.org 2002/06/23 10:29:52
120      [ssh-agent.c sshd.c]
121      some minor KNF and %u
122    - deraadt@cvs.openbsd.org 2002/06/23 20:39:45
123      [session.c]
124      compression_level is u_int
125    - deraadt@cvs.openbsd.org 2002/06/23 21:06:13
126      [sshpty.c]
127      KNF
128    - deraadt@cvs.openbsd.org 2002/06/23 21:06:41
129      [channels.c channels.h session.c session.h]
130      display, screen, row, col, xpixel, ypixel are u_int; markus ok
131    - deraadt@cvs.openbsd.org 2002/06/23 21:10:02
132      [packet.c]
133      packet_get_int() returns unsigned for reason & seqnr
134   - (bal) Also fixed IPADDR_IN_DISPLAY case where display, screen, row, col,
135     xpixel are u_int.
136
137
138 20020623
139  - (stevesk) [configure.ac] bug #255 LOGIN_NEEDS_UTMPX for AIX.
140  - (bal) removed GNUism for getops in ssh-agent since glibc lacks optreset.
141  - (bal) add extern char *getopt.  Based on report by dtucker@zip.com.au 
142  - OpenBSD CVS Sync
143    - stevesk@cvs.openbsd.org 2002/06/22 02:00:29
144      [ssh.h]
145      correct comment
146    - stevesk@cvs.openbsd.org 2002/06/22 02:40:23
147      [ssh.1]
148      section 5 not 4 for ssh_config
149    - naddy@cvs.openbsd.org 2002/06/22 11:51:39
150      [ssh.1]
151      typo
152    - stevesk@cvs.openbsd.org 2002/06/22 16:32:54
153      [sshd.8]
154      add /var/empty in FILES section
155    - stevesk@cvs.openbsd.org 2002/06/22 16:40:19
156      [sshd.c]
157      check /var/empty owner mode; ok provos@
158    - stevesk@cvs.openbsd.org 2002/06/22 16:41:57
159      [scp.1]
160      typo
161    - stevesk@cvs.openbsd.org 2002/06/22 16:45:29
162      [ssh-agent.1 sshd.8 sshd_config.5]
163      use process ID vs. pid/PID/process identifier
164    - stevesk@cvs.openbsd.org 2002/06/22 20:05:27
165      [sshd.c]
166      don't call setsid() if debugging or run from inetd; no "Operation not
167      permitted" errors now; ok millert@ markus@
168    - stevesk@cvs.openbsd.org 2002/06/22 23:09:51
169      [monitor.c]
170      save auth method before monitor_reset_key_state(); bugzilla bug #284;
171      ok provos@
172
173 20020622
174  - (djm) Update README.privsep; spotted by fries@
175  - (djm) Release 3.3p1
176  - (bal) getopt now can be staticly compiled on those platforms missing
177    optreset.  Patch by binder@arago.de
178
179 20020621
180  - (djm) Sync:
181    - djm@cvs.openbsd.org 2002/06/21 05:50:51
182      [monitor.c]
183      Don't initialise compression buffers when compression=no in sshd_config;
184      ok Niels@
185   - ID sync for auth-passwd.c
186  - (djm) Warn and disable compression on platforms which can't handle both
187    useprivilegeseparation=yes and compression=yes
188  - (djm) contrib/redhat/openssh.spec hacking:
189    - Merge in spec changes from seba@iq.pl (Sebastian Pachuta)
190    - Add new {ssh,sshd}_config.5 manpages
191    - Add new ssh-keysign program and remove setuid from ssh client
192
193 20020620
194  - (bal) Fixed AIX environment handling, use setpcred() instead of existing
195    code.  (Bugzilla Bug 261)
196  - (bal) OpenBSD CVS Sync
197    - todd@cvs.openbsd.org 2002/06/14 21:35:00
198      [monitor_wrap.c]
199      spelling; from Brian Poole <raj@cerias.purdue.edu>
200    - markus@cvs.openbsd.org 2002/06/15 00:01:36
201      [authfd.c authfd.h ssh-add.c ssh-agent.c]
202      break agent key lifetime protocol and allow other contraints for key
203      usage.
204    - markus@cvs.openbsd.org 2002/06/15 00:07:38
205      [authfd.c authfd.h ssh-add.c ssh-agent.c]
206      fix stupid typo
207    - markus@cvs.openbsd.org 2002/06/15 01:27:48
208      [authfd.c authfd.h ssh-add.c ssh-agent.c]
209      remove the CONSTRAIN_IDENTITY messages and introduce a new
210      ADD_ID message with contraints instead. contraints can be
211      only added together with the private key.
212    - itojun@cvs.openbsd.org 2002/06/16 21:30:58
213      [ssh-keyscan.c]
214      use TAILQ_xx macro.  from lukem@netbsd.  markus ok
215    - deraadt@cvs.openbsd.org 2002/06/17 06:05:56
216      [scp.c]
217      make usage like man page
218    - deraadt@cvs.openbsd.org 2002/06/19 00:27:55
219      [auth-bsdauth.c auth-skey.c auth1.c auth2-chall.c auth2-none.c authfd.c
220       authfd.h monitor_wrap.c msg.c nchan.c radix.c readconf.c scp.c sftp.1
221       ssh-add.1 ssh-add.c ssh-agent.1 ssh-agent.c ssh-keygen.1 ssh-keygen.c
222       ssh-keysign.c ssh.1 sshconnect.c sshconnect.h sshconnect2.c ttymodes.c
223       xmalloc.h]
224      KNF done automatically while reading....
225    - markus@cvs.openbsd.org 2002/06/19 18:01:00
226      [cipher.c monitor.c monitor_wrap.c packet.c packet.h]
227      make the monitor sync the transfer ssh1 session key;
228      transfer keycontext only for RC4 (this is still depends on EVP
229      implementation details and is broken).
230    - stevesk@cvs.openbsd.org 2002/06/20 19:56:07
231      [ssh.1 sshd.8]
232      move configuration file options from ssh.1/sshd.8 to
233      ssh_config.5/sshd_config.5; ok deraadt@ millert@
234    - stevesk@cvs.openbsd.org 2002/06/20 20:00:05
235      [scp.1 sftp.1]
236      ssh_config(5)
237    - stevesk@cvs.openbsd.org 2002/06/20 20:03:34
238      [ssh_config sshd_config]
239      refer to config file man page
240    - markus@cvs.openbsd.org 2002/06/20 23:05:56
241      [servconf.c servconf.h session.c sshd.c]
242      allow Compression=yes/no in sshd_config
243    - markus@cvs.openbsd.org 2002/06/20 23:37:12
244      [sshd_config]
245      add Compression
246    - stevesk@cvs.openbsd.org 2002/05/25 20:40:08
247      [LICENCE]
248      missed Per Allansson (auth2-chall.c)
249  - (bal) Cygwin special handling of empty passwords wrong.  Patch by
250    vinschen@redhat.com
251  - (bal) Missed integrating ssh_config.5 and sshd_config.5
252  - (bal) Still more Makefile.in updates for ssh{d}_config.5
253
254 20020613
255  - (bal) typo of setgroup for cygwin.  Patch by vinschen@redhat.com
256
257 20020612
258  - (bal) OpenBSD CVS Sync
259    - markus@cvs.openbsd.org 2002/06/11 23:03:54
260      [ssh.c]
261      remove unused cruft.
262    - markus@cvs.openbsd.org 2002/06/12 01:09:52
263      [ssh.c]
264      ssh_connect returns 0 on success
265  - (bal) Build noop setgroups() for cygwin to clean up code (For other
266    platforms without the setgroups() requirement, you MUST define
267    SETGROUPS_NOOP in the configure.ac) Based on patch by vinschen@redhat.com
268  - (bal) Some platforms don't have ONLCR (Notable Mint)
269
270 20020611
271  - (bal) ssh-agent.c RCSD fix (|unexpand already done)
272  - (bal) OpenBSD CVS Sync
273    - stevesk@cvs.openbsd.org 2002/06/09 22:15:15
274      [ssh.1]
275      update for no setuid root and ssh-keysign; ok deraadt@
276    - itojun@cvs.openbsd.org 2002/06/09 22:17:21
277      [sshconnect.c]
278      pass salen to sockaddr_ntop so that we are happy on linux/solaris
279    - stevesk@cvs.openbsd.org 2002/06/10 16:53:06
280      [auth-rsa.c ssh-rsa.c]
281      display minimum RSA modulus in error(); ok markus@
282    - stevesk@cvs.openbsd.org 2002/06/10 16:56:30
283      [ssh-keysign.8]
284      merge in stuff from my man page; ok markus@
285    - stevesk@cvs.openbsd.org 2002/06/10 17:36:23
286      [ssh-add.1 ssh-add.c]
287      use convtime() to parse and validate key lifetime.  can now
288      use '-t 2h' etc.  ok markus@ provos@
289    - stevesk@cvs.openbsd.org 2002/06/10 17:45:20
290      [readconf.c ssh.1]
291      change RhostsRSAAuthentication and RhostsAuthentication default to no
292      since ssh is no longer setuid root by default; ok markus@
293    - stevesk@cvs.openbsd.org 2002/06/10 21:21:10
294      [ssh_config]
295      update defaults for RhostsRSAAuthentication and RhostsAuthentication
296      here too (all options commented out with default value).
297    - markus@cvs.openbsd.org 2002/06/10 22:28:41
298      [channels.c channels.h session.c]
299      move creation of agent socket to session.c; no need for uidswapping
300      in channel.c.
301    - markus@cvs.openbsd.org 2002/06/11 04:14:26
302      [ssh.c sshconnect.c sshconnect.h]
303      no longer use uidswap.[ch] from the ssh client
304      run less code with euid==0 if ssh is installed setuid root
305      just switch the euid, don't switch the complete set of groups
306      (this is only needed by sshd). ok provos@
307    - mpech@cvs.openbsd.org 2002/06/11 05:46:20
308      [auth-krb4.c monitor.h serverloop.c session.c ssh-agent.c sshd.c]
309      pid_t cleanup. Markus need this now to keep hacking.
310      markus@, millert@ ok
311    - itojun@cvs.openbsd.org 2002/06/11 08:11:45
312      [canohost.c]
313      use "ntop" only after initialized
314  - (bal) Cygwin fix up from swap uid clean up in ssh.c patch by
315    vinschen@redhat.com
316
317 20020609
318  - (bal) OpenBSD CVS Sync
319    - markus@cvs.openbsd.org 2002/06/08 05:07:56
320      [ssh.c]
321      nuke ptrace comment
322    - markus@cvs.openbsd.org 2002/06/08 05:07:09
323      [ssh-keysign.c]
324      only accept 20 byte session ids
325    - markus@cvs.openbsd.org 2002/06/08 05:17:01
326      [readconf.c readconf.h ssh.1 ssh.c]
327      deprecate FallBackToRsh and UseRsh; patch from djm@
328    - markus@cvs.openbsd.org 2002/06/08 05:40:01
329      [readconf.c]
330      just warn about Deprecated options for now
331    - markus@cvs.openbsd.org 2002/06/08 05:41:18
332      [ssh_config]
333      remove FallBackToRsh/UseRsh
334    - markus@cvs.openbsd.org 2002/06/08 12:36:53
335      [scp.c]
336      remove FallBackToRsh
337    - markus@cvs.openbsd.org 2002/06/08 12:46:14
338      [readconf.c]
339      silently ignore deprecated options, since FallBackToRsh might be passed
340      by remote scp commands.
341   - itojun@cvs.openbsd.org 2002/06/08 21:15:27
342      [sshconnect.c]
343      always use getnameinfo.  (diag message only)
344    - markus@cvs.openbsd.org 2002/06/09 04:33:27
345      [sshconnect.c]
346      abort() - > fatal()
347  - (bal) RCSID tag updates on channels.c, clientloop.c, nchan.c,
348    sftp-client.c, ssh-agenet.c, ssh-keygen.c and connect.h (we did unexpand
349    independant of them)
350
351 20020607
352  - (bal) Removed --{enable/disable}-suid-ssh
353  - (bal) Missed __progname in ssh-keysign.c  patch by dtucker@zip.com.au
354  - (bal) use 'LOGIN_PROGRAM'  not '/usr/bin/login' in session.c patch by
355    Bertrand.Velle@apogee-com.fr
356
357 20020606
358  - (bal) OpenBSD CVS Sync
359    - markus@cvs.openbsd.org 2002/05/15 21:56:38
360      [servconf.c sshd.8 sshd_config]
361      re-enable privsep and disable setuid for post-3.2.2
362    - markus@cvs.openbsd.org 2002/05/16 22:02:50
363      [cipher.c kex.h mac.c]
364      fix warnings (openssl 0.9.7 requires const)
365    - stevesk@cvs.openbsd.org 2002/05/16 22:09:59
366      [session.c ssh.c]
367      don't limit xauth pathlen on client side and longer print length on
368      server when debug; ok markus@
369    - deraadt@cvs.openbsd.org 2002/05/19 20:54:52
370      [log.h]
371      extra commas in enum not 100% portable
372    - deraadt@cvs.openbsd.org 2002/05/22 23:18:25
373      [ssh.c sshd.c]
374      spelling; abishoff@arc.nasa.gov
375    - markus@cvs.openbsd.org 2002/05/23 19:24:30
376      [authfile.c authfile.h pathnames.h ssh.c sshconnect.c sshconnect.h 
377       sshconnect1.c sshconnect2.c ssh-keysign.8 ssh-keysign.c Makefile.in]
378      add /usr/libexec/ssh-keysign: a setuid helper program for hostbased 
379      authentication in protocol v2 (needs to access the hostkeys).
380    - markus@cvs.openbsd.org 2002/05/23 19:39:34
381      [ssh.c]
382      add comment about ssh-keysign
383    - markus@cvs.openbsd.org 2002/05/24 08:45:14
384      [sshconnect2.c]
385      stat ssh-keysign first, print error if stat fails;
386      some debug->error; fix comment
387    - markus@cvs.openbsd.org 2002/05/25 08:50:39
388      [sshconnect2.c]
389      execlp->execl; from stevesk
390    - markus@cvs.openbsd.org 2002/05/25 18:51:07
391      [auth.h auth2.c auth2-hostbased.c auth2-kbdint.c auth2-none.c
392       auth2-passwd.c auth2-pubkey.c Makefile.in]
393      split auth2.c into one file per method; ok provos@/deraadt@
394    - stevesk@cvs.openbsd.org 2002/05/26 20:35:10
395      [ssh.1]
396      sort ChallengeResponseAuthentication; ok markus@
397    - stevesk@cvs.openbsd.org 2002/05/28 16:45:27
398      [monitor_mm.c]
399      print strerror(errno) on mmap/munmap error; ok markus@
400    - stevesk@cvs.openbsd.org 2002/05/28 17:28:02
401      [uidswap.c]
402      format spec change/casts and some KNF; ok markus@
403    - stevesk@cvs.openbsd.org 2002/05/28 21:24:00
404      [uidswap.c]
405      use correct function name in fatal()
406    - stevesk@cvs.openbsd.org 2002/05/29 03:06:30
407      [ssh.1 sshd.8]
408      spelling
409    - markus@cvs.openbsd.org 2002/05/29 11:21:57
410      [sshd.c]
411      don't start if privsep is enabled and SSH_PRIVSEP_USER or
412      _PATH_PRIVSEP_CHROOT_DIR are missing; ok deraadt@
413    - markus@cvs.openbsd.org 2002/05/30 08:07:31
414      [cipher.c]
415      use rijndael/aes from libcrypto (openssl >= 0.9.7) instead of
416      our own implementation. allow use of AES hardware via libcrypto, 
417      ok deraadt@
418    - markus@cvs.openbsd.org 2002/05/31 10:30:33
419      [sshconnect2.c]
420      extent ssh-keysign protocol:
421      pass # of socket-fd to ssh-keysign, keysign verfies locally used
422      ip-address using this socket-fd, restricts fake local hostnames
423      to actual local hostnames; ok stevesk@
424    - markus@cvs.openbsd.org 2002/05/31 11:35:15
425      [auth.h auth2.c]
426      move Authmethod definitons to per-method file.
427    - markus@cvs.openbsd.org 2002/05/31 13:16:48
428      [key.c]
429      add comment:
430      key_verify returns 1 for a correct signature, 0 for an incorrect signature
431      and -1 on error.
432    - markus@cvs.openbsd.org 2002/05/31 13:20:50
433      [ssh-rsa.c]
434      pad received signature with leading zeros, because RSA_verify expects
435      a signature of RSA_size. the drafts says the signature is transmitted
436      unpadded (e.g. putty does not pad), reported by anakin@pobox.com
437    - deraadt@cvs.openbsd.org 2002/06/03 12:04:07
438      [ssh.h]
439      compatiblity -> compatibility
440      decriptor -> descriptor
441      authentciated -> authenticated
442      transmition -> transmission
443    - markus@cvs.openbsd.org 2002/06/04 19:42:35
444      [monitor.c]
445      only allow enabled authentication methods; ok provos@
446    - markus@cvs.openbsd.org 2002/06/04 19:53:40
447      [monitor.c]
448      save the session id (hash) for ssh2 (it will be passed with the 
449      initial sign request) and verify that this value is used during 
450      authentication; ok provos@
451    - markus@cvs.openbsd.org 2002/06/04 23:02:06
452      [packet.c]
453      remove __FUNCTION__
454    - markus@cvs.openbsd.org 2002/06/04 23:05:49
455      [cipher.c monitor.c monitor_fdpass.c monitor_mm.c monitor_wrap.c]
456      __FUNCTION__ -> __func__
457    - markus@cvs.openbsd.org 2002/06/05 16:08:07
458      [ssh-agent.1 ssh-agent.c]
459      '-a bind_address' binds the agent to user-specified unix-domain
460      socket instead of /tmp/ssh-XXXXXXXX/agent.<pid>; ok djm@ (some time ago).
461    - markus@cvs.openbsd.org 2002/06/05 16:08:07
462      [ssh-agent.1 ssh-agent.c]
463      '-a bind_address' binds the agent to user-specified unix-domain
464      socket instead of /tmp/ssh-XXXXXXXX/agent.<pid>; ok djm@ (some time ago).
465    - markus@cvs.openbsd.org 2002/06/05 16:48:54
466      [ssh-agent.c]
467      copy current request into an extra buffer and just flush this
468      request on errors, ok provos@
469    - markus@cvs.openbsd.org 2002/06/05 19:57:12
470      [authfd.c authfd.h ssh-add.1 ssh-add.c ssh-agent.c]
471      ssh-add -x for lock and -X for unlocking the agent.
472      todo: encrypt private keys with locked...
473    - markus@cvs.openbsd.org 2002/06/05 20:56:39
474      [ssh-add.c]
475      add -x/-X to usage
476    - markus@cvs.openbsd.org 2002/06/05 21:55:44
477      [authfd.c authfd.h ssh-add.1 ssh-add.c ssh-agent.c]
478      ssh-add -t life,  Set lifetime (in seconds) when adding identities; 
479      ok provos@
480    - stevesk@cvs.openbsd.org 2002/06/06 01:09:41
481      [monitor.h]
482      no trailing comma in enum; china@thewrittenword.com
483    - markus@cvs.openbsd.org 2002/06/06 17:12:44
484      [sftp-server.c]
485      discard remaining bytes of current request; ok provos@
486    - markus@cvs.openbsd.org 2002/06/06 17:30:11
487      [sftp-server.c]
488      use get_int() macro (hide iqueue)
489  - (bal) Missed msg.[ch] in merge.  Required for ssh-keysign.
490  - (bal) Forgot to add msg.c Makefile.in.
491  - (bal) monitor_mm.c typos.
492  - (bal) Refixed auth2.c.  It was never fully commited while spliting out
493    authentication to different files.
494  - (bal) ssh-keysign should build and install correctly now.  Phase two
495    would be to clean out any dead wood and disable ssh setuid on install.
496  - (bal) Reverse logic, use __func__ first since it's C99
497
498 20020604
499  - (stevesk) [channels.c] bug #164 patch from YOSHIFUJI Hideaki (changed
500    setsockopt from debug to error for now).
501
502 20020527
503  - (tim) [configure.ac.orig monitor_fdpass.c] Enahnce msghdr tests to address
504    build problem on Irix reported by Dave Love <d.love@dl.ac.uk>. Back out
505    last monitor_fdpass.c changes that are no longer needed with new tests.
506    Patch tested on Irix by Jan-Frode Myklebust <janfrode@parallab.uib.no>
507
508 20020522
509  - (djm) Fix spelling mistakes, spotted by Solar Designer i
510    <solar@openwall.com>
511  - Sync scard/ (not sure when it drifted)
512  - (djm) OpenBSD CVS Sync:
513    [auth.c]
514    Fix typo/thinko.  Pass in as to auth_approval(), not NULL.
515    Closes PR 2659.
516  - Crank version
517  - Crank RPM spec versions
518
519 20020521
520  - (stevesk) [sshd.c] bug 245; disable setsid() for now
521  - (stevesk) [sshd.c] #ifndef HAVE_CYGWIN for setgroups()
522
523 20020517
524  - (tim) [configure.ac] remove extra MD5_MSG="no" line.
525
526 20020515
527  - (bal) CVS ID fix up on auth-passwd.c
528  - (bal) OpenBSD CVS Sync
529    - deraadt@cvs.openbsd.org 2002/05/07 19:54:36
530      [ssh.h]
531      use ssh uid
532    - deraadt@cvs.openbsd.org 2002/05/08 21:06:34
533      [ssh.h]
534      move to sshd.sshd instead
535    - stevesk@cvs.openbsd.org 2002/05/11 20:24:48
536      [ssh.h]
537      typo in comment
538    - itojun@cvs.openbsd.org 2002/05/13 02:37:39
539      [auth-skey.c auth2.c]
540      less warnings.  skey_{respond,query} are public (in auth.h)
541    - markus@cvs.openbsd.org 2002/05/13 20:44:58
542      [auth-options.c auth.c auth.h]
543      move the packet_send_debug handling from auth-options.c to auth.c; 
544      ok provos@
545    - millert@cvs.openbsd.org 2002/05/13 15:53:19
546      [sshd.c]
547      Call setsid() in the child after sshd accepts the connection and forks.
548      This is needed for privsep which calls setlogin() when it changes uids.
549      Without this, there is a race where the login name of an existing 
550      connection, as returned by getlogin(), may be changed to the privsep 
551      user (sshd).  markus@ OK
552    - markus@cvs.openbsd.org 2002/05/13 21:26:49
553      [auth-rhosts.c]
554      handle debug messages during rhosts-rsa and hostbased authentication; 
555      ok provos@
556    - mouring@cvs.openbsd.org 2002/05/15 15:47:49
557      [kex.c monitor.c monitor_wrap.c sshd.c]
558      'monitor' variable clashes with at least one lame platform (NeXT).  i
559      Renamed to 'pmonitor'.  provos@
560    - deraadt@cvs.openbsd.org 2002/05/04 02:39:35
561      [servconf.c sshd.8 sshd_config]
562      enable privsep by default; provos ok
563    - millert@cvs.openbsd.org 2002/05/06 23:34:33
564      [ssh.1 sshd.8]
565      Kill/adjust r(login|exec)d? references now that those are no longer in
566      the tree.
567    - markus@cvs.openbsd.org 2002/05/15 21:02:53
568      [servconf.c sshd.8 sshd_config]
569      disable privsep and enable setuid for the 3.2.2 release
570  - (bal) Fixed up PAM case.  I think.
571  - (bal) Clarified openbsd-compat/*-cray.* Licence provided by Wendy
572  - (bal) OpenBSD CVS Sync
573    - markus@cvs.openbsd.org 2002/05/15 21:05:29
574      [version.h]
575      enter OpenSSH_3.2.2
576  - (bal) Caldara, Suse, and Redhat openssh.specs updated.
577
578 20020514
579  - (stevesk) [README.privsep] PAM+privsep works with Solaris 8.
580  - (tim) [sshpty.c] set tty modes when allocating old style bsd ptys to
581    match what newer style ptys have when allocated. Based on a patch by
582    Roger Cornelius <rac@tenzing.org>
583  - (tim) [README.privsep] UnixWare 7 and OpenUNIX 8 work.
584  - (tim) [README.privsep] remove reference to UnixWare 7 and OpenUNIX 8
585    from PAM-enabled pragraph. UnixWare has no PAM.
586  - (tim) [contrib/caldera/openssh.spec] update version.
587
588 20020513
589  - (stevesk) add initial README.privsep
590  - (stevesk) [configure.ac] nicer message: --with-privsep-user=user
591  - (djm) Add --with-superuser-path=xxx configure option to specify 
592    what $PATH the superuser receives.
593  - (djm) Bug #231: UsePrivilegeSeparation turns off Banner.
594  - (djm) Add --with-privsep-path configure option
595  - (djm) Update RPM spec file: different superuser path, use
596    /var/empty/sshd for privsep
597  - (djm) Bug #234: missing readpassphrase declaration and defines
598  - (djm) Add INSTALL warning about SSH protocol 1 blowfish w/ 
599     OpenSSL < 0.9.6
600
601 20020511
602  - (tim) [configure.ac] applied a rework of djm's OpenSSL search cleanup patch.
603    Now only searches system and /usr/local/ssl (OpenSSL's default install path)
604    Others must use --with-ssl-dir=....
605  - (tim) [monitor_fdpass.c] fix for systems that have both
606    HAVE_ACCRIGHTS_IN_MSGHDR and HAVE_CONTROL_IN_MSGHDR. Ie. sys/socket.h 
607    has #define msg_accrights msg_control
608
609 20020510
610  - (stevesk) [auth.c] Shadow account and expiration cleanup.  Now
611    check for root forced expire.  Still don't check for inactive.
612  - (djm) Rework RedHat RPM files. Based on spec from Nalin 
613    Dahyabhai <nalin@redhat.com> and patches from 
614    Pekka Savola <pekkas@netcore.fi>
615  - (djm) Try to drop supplemental groups at daemon startup. Patch from 
616    RedHat
617  - (bal) Back all the way out of auth-passwd.c changes.  Breaks too many
618    things that don't set pw->pw_passwd.
619
620 20020509
621  - (tim) [Makefile.in] Unbreak make -f Makefile.in distprep
622
623 20020508
624  - (tim) [openbsd-compat/bsd-arc4random.c] fix logic on when seed_rng() is
625    called. Report by Chris Maxwell <maxwell@cs.dal.ca>
626  - (tim) [Makefile.in configure.ac] set SHELL variable in Makefile
627  - (djm) Disable PAM kbd-int auth if privsep is turned on (it doesn't work)
628
629 20020507
630  - (tim) [configure.ac openbsd-compat/bsd-misc.c openbsd-compat/bsd-misc.h]
631    Add truncate() emulation to address Bug 208
632
633 20020506
634  - (djm) Unbreak auth-passwd.c for PAM and SIA
635  - (djm) Unbreak PAM auth for protocol 1. Report from Pekka Savola 
636    <pekkas@netcore.fi>
637  - (djm) Don't reinitialise PAM credentials before we have started PAM.
638    Report from Pekka Savola <pekkas@netcore.fi>
639    
640 20020506
641  - (bal) Fixed auth-passwd.c to resolve PermitEmptyPassword issue
642  
643 20020501
644  - (djm) Import OpenBSD regression tests. Requires BSD make to run
645  - (djm) Fix readpassphase compilation for systems which have it
646
647 20020429
648  - (tim) [contrib/caldera/openssh.spec] update fixUP to reflect changes in
649    sshd_config.
650  - (tim) [contrib/cygwin/README] remove reference to regex.
651    patch from Corinna Vinschen <vinschen@redhat.com>
652
653 20020426
654  - (djm) Bug #137, #209: fix make problems for scard/Ssh.bin, do uudecode
655    during distprep only
656  - (djm) Disable PAM password expiry until a complete fix for bug #188 
657    exists
658  - (djm) Bug #180: Set ToS bits on IPv4-in-IPv6 mapped addresses. Based on 
659    patch from openssh@misc.tecq.org
660
661 20020425
662  - (stevesk) [defines.h] remove USE_TIMEVAL; unused
663  - (stevesk) [acconfig.h auth-passwd.c configure.ac sshd.c] HP-UX 10.26
664    support.  bug #184.  most from dcole@keysoftsys.com.
665
666 20020424
667  - (djm) OpenBSD CVS Sync
668    - markus@cvs.openbsd.org 2002/04/23 12:54:10
669      [version.h]
670      3.2.1
671    - djm@cvs.openbsd.org 2002/04/23 22:16:29
672      [sshd.c]
673      Improve error message; ok markus@ stevesk@
674
675 20020423
676  - (stevesk) [acconfig.h configure.ac session.c] LOGIN_NO_ENDOPT for HP-UX
677  - (stevesk) [acconfig.h] NEED_IN_SYSTM_H unused
678  - (markus) OpenBSD CVS Sync
679    - markus@cvs.openbsd.org 2002/04/23 12:58:26
680      [radix.c]
681      send complete ticket; semerad@ss1000.ms.mff.cuni.cz
682  - (djm) Trim ChangeLog to include only post-3.1 changes
683  - (djm) Update RPM spec file versions
684  - (djm) Redhat spec enables KrbV by default
685  - (djm) Applied OpenSC smartcard updates from Markus & 
686    Antti Tapaninen <aet@cc.hut.fi>
687  - (djm) Define BROKEN_REALPATH for AIX, patch from 
688    Antti Tapaninen <aet@cc.hut.fi>
689  - (djm) Bug #214: Fix utmp for Irix (don't strip "tty"). Patch from 
690    Kevin Taylor <no@nowhere.org> (??) via Philipp Grau
691    <phgrau@zedat.fu-berlin.de>
692  - (djm) Bug #213: Simplify CMSG_ALIGN macros to avoid symbol clashes. 
693    Reported by Doug Manton <dmanton@emea.att.com>
694  - (djm) Bug #222: Fix tests for getaddrinfo on OSF/1. Spotted by
695    Robert Urban <urban@spielwiese.de>
696  - (djm) Bug #206 - blibpath isn't always needed for AIX ld, avoid 
697    sizeof(long long int) == 4 breakage. Patch from Matthew Clarke
698    <Matthew_Clarke@mindlink.bc.ca>
699  - (djm) Make privsep work with PAM (still experimental)
700  - (djm) OpenBSD CVS Sync
701    - deraadt@cvs.openbsd.org 2002/04/20 09:02:03
702      [servconf.c]
703      No, afs requires explicit enabling
704    - markus@cvs.openbsd.org 2002/04/20 09:14:58
705      [bufaux.c bufaux.h]
706      add buffer_{get,put}_short
707    - markus@cvs.openbsd.org 2002/04/20 09:17:19
708      [radix.c]
709      rewrite using the buffer_* API, fixes overflow; ok deraadt@
710    - stevesk@cvs.openbsd.org 2002/04/21 16:19:27
711      [sshd.8 sshd_config]
712      document default AFSTokenPassing no; ok deraadt@
713    - stevesk@cvs.openbsd.org 2002/04/21 16:25:06
714      [sshconnect1.c]
715      spelling in error message; ok markus@
716    - markus@cvs.openbsd.org 2002/04/22 06:15:47
717      [radix.c]
718      fix check for overflow
719    - markus@cvs.openbsd.org 2002/04/22 16:16:53
720      [servconf.c sshd.8 sshd_config]
721      do not auto-enable KerberosAuthentication; ok djm@, provos@, deraadt@
722    - markus@cvs.openbsd.org 2002/04/22 21:04:52
723      [channels.c clientloop.c clientloop.h ssh.c]
724      request reply (success/failure) for -R style fwd in protocol v2,
725      depends on ordered replies.
726      fixes http://bugzilla.mindrot.org/show_bug.cgi?id=215; ok provos@
727
728 20020421
729  - (tim) [entropy.c.] Portability fix for SCO Unix 3.2v4.x (SCO OSR 3.0).
730    entropy.c needs seteuid(getuid()) for the setuid(original_uid) to 
731    succeed. Patch by gert@greenie.muc.de. This fixes one part of Bug 208
732
733 20020418
734  - (djm) Avoid SIGCHLD breakage when run from rsync. Fix from 
735    Sturle Sunde <sturle.sunde@usit.uio.no>
736
737 20020417
738  - (djm) Tell users to configure /dev/random support into OpenSSL in 
739    INSTALL
740  - (djm) Fix .Nm in mdoc2man.pl from pspencer@fields.utoronto.ca
741  - (tim) [configure.ac] Issue warning on --with-default-path=/some_path
742    if LOGIN_CAP is enabled. Report & testing by Tuc <tuc@ttsg.com>
743
744 20020415
745  - (djm) Unbreak "make install". Fix from Darren Tucker 
746    <dtucker@zip.com.au>
747  - (stevesk) bsd-cygwin_util.[ch] BSD license from Corinna Vinschen
748  - (tim) [configure.ac] add tests for recvmsg and sendmsg.
749    [monitor_fdpass.c] add checks for HAVE_SENDMSG and HAVE_RECVMSG for
750    systems that HAVE_ACCRIGHTS_IN_MSGHDR but no recvmsg or sendmsg.
751
752 20020414
753  - (djm) ssh-rand-helper improvements
754    - Add commandline debugging options
755    - Don't write binary data if stdout is a tty (use hex instead)
756    - Give it a manpage
757  - (djm) Random number collection doc fixes from Ben
758
759 20020413
760  - (djm) Add KrbV support patch from Simon Wilkinson <simon@sxw.org.uk>
761
762 20020412
763  - (stevesk) [auth-sia.[ch]] add BSD license from Chris Adams
764  - (tim) [configure.ac] add <sys/types.h> to msghdr tests. Change -L
765    to -h on testing for /bin being symbolic link
766  - (bal) Mistaken in Cygwin scripts for ssh starting.  Patch by
767    Corinna Vinschen <vinschen@redhat.com> 
768  - (bal) disable privsep if no MAP_ANON.  We can re-enable it
769    after the release when we can do more testing.
770
771 20020411
772  - (stevesk) [auth-sia.c] cleanup
773  - (tim) [acconfig.h defines.h includes.h] put includes in includes.h and
774    defines in defines.h [rijndael.c openbsd-compat/fake-socket.h
775    openbsd-compat/inet_aton.c] include "includes.h" instead of "config.h"
776    ok stevesk@
777
778 20020410
779  - (stevesk) [configure.ac monitor.c] HAVE_SOCKETPAIR
780  - (stevesk) [auth-sia.c] compile fix Chris Adams <cmadams@hiwaay.net>
781  - (bal) OpenBSD CVS Sync
782    - markus@cvs.openbsd.org 2002/04/10 08:21:47
783      [auth1.c compat.c compat.h]
784      strip '@' from username only for KerbV and known broken clients, 
785      bug #204
786    - markus@cvs.openbsd.org 2002/04/10 08:56:01
787      [version.h]
788      OpenSSH_3.2
789  - Added p1 to idenify Portable release version.
790
791 20020408
792  - (bal) Minor OpenSC updates.  Fix up header locations and update
793    README.smartcard provided by Juha Yrjölä <jyrjola@cc.hut.fi>
794
795 20020407
796  - (stevesk) HAVE_CONTROL_IN_MSGHDR; not used right now.
797    Future: we may want to test if fd passing works correctly.
798  - (stevesk) [monitor_fdpass.c] fatal() for UsePrivilegeSeparation=yes
799    and no fd passing support.
800  - (stevesk) HAVE_MMAP and HAVE_SYS_MMAN_H and use them in
801    monitor_mm.c
802  - (stevesk) remove configure support for poll.h; it was removed
803    from sshd.c a long time ago.
804  - (stevesk) --with-privsep-user; default sshd
805  - (stevesk) wrap munmap() with HAVE_MMAP also.
806
807 20020406
808  - (djm) Typo in Suse SPEC file. Fix from Carsten Grohmann 
809    <carsten.grohmann@dr-baldeweg.de>
810  - (bal) Added MAP_FAILED to allow AIX and Trusted HP to compile.
811  - (bal) OpenBSD CVS Sync
812    - djm@cvs.openbsd.org 2002/04/06 00:30:08
813      [sftp-client.c]
814      Fix occasional corruption on upload due to bad reuse of request 
815      id, spotted by chombier@mac.com; ok markus@
816    - mouring@cvs.openbsd.org 2002/04/06 18:24:09
817      [scp.c]
818      Fixes potental double // within path.
819      http://bugzilla.mindrot.org/show_bug.cgi?id=76
820  - (bal) Slight update to OpenSC support.  Better version checking. patch
821    by Juha Yrjölä <jyrjola@cc.hut.fi> 
822  - (bal) Revered out of runtime IRIX detection of joblimits.  Code is
823    incomplete.
824  - (bal) Quiet down configure.ac if /bin/test does not exist.
825  - (bal) We no longer use atexit()/xatexit()/on_exit()
826
827 20020405
828  - (bal) Patch for OpenSC SmartCard library; ok markus@; patch by
829    Juha Yrjölä <jyrjola@cc.hut.fi>
830  - (bal) Minor documentation update to reflect smartcard library
831    support changes.
832  - (bal) Too many <sys/queue.h> issues.  Remove all workarounds and
833    using internal version only.
834  - (bal) OpenBSD CVS Sync
835    - stevesk@cvs.openbsd.org 2002/04/05 20:56:21
836      [sshd.8]
837      clarify sshrc some and handle X11UseLocalhost=yes; ok markus@
838
839 20020404
840  - (stevesk) [auth-pam.c auth-pam.h auth-passwd.c auth-sia.c auth-sia.h
841     auth1.c auth2.c] PAM, OSF_SIA password auth cleanup; from djm.
842  - (bal) OpenBSD CVS Sync
843    - markus@cvs.openbsd.org 2002/04/03 09:26:11
844      [cipher.c myproposal.h]
845      re-add rijndael-cbc@lysator.liu.se for MacSSH; ash@lab.poc.net
846
847 20020402
848  - (bal) Hand Sync of scp.c (reverted to upstream code)
849    - deraadt@cvs.openbsd.org 2002/03/30 17:45:46
850      [scp.c]
851      stretch banners
852  - (bal) CVS ID sync of uidswap.c
853  - (bal) OpenBSD CVS Sync (now for the real sync)
854    - markus@cvs.openbsd.org 2002/03/27 22:21:45
855      [ssh-keygen.c]
856      try to import keys with extra trailing === (seen with ssh.com < 
857      2.0.12)
858    - markus@cvs.openbsd.org 2002/03/28 15:34:51
859      [session.c]
860      do not call record_login twice (for use_privsep)
861    - markus@cvs.openbsd.org 2002/03/29 18:59:32
862      [session.c session.h]
863      retrieve last login time before the pty is allocated, store per 
864      session
865    - stevesk@cvs.openbsd.org 2002/03/29 19:16:22
866      [sshd.8]
867      RSA key modulus size minimum 768; ok markus@
868    - stevesk@cvs.openbsd.org 2002/03/29 19:18:33
869      [auth-rsa.c ssh-rsa.c ssh.h]
870      make RSA modulus minimum #define; ok markus@
871    - markus@cvs.openbsd.org 2002/03/30 18:51:15
872      [monitor.c serverloop.c sftp-int.c sftp.c sshd.c]
873      check waitpid for EINTR; based on patch from peter@ifm.liu.se
874    - markus@cvs.openbsd.org 2002/04/01 22:02:16
875      [sftp-client.c]
876      20480 is an upper limit for older server
877    - markus@cvs.openbsd.org 2002/04/01 22:07:17
878      [sftp-client.c]
879      fallback to stat if server does not support lstat
880    - markus@cvs.openbsd.org 2002/04/02 11:49:39
881      [ssh-agent.c]
882      check $SHELL for -k and -d, too;
883      http://bugzilla.mindrot.org/show_bug.cgi?id=199
884    - markus@cvs.openbsd.org 2002/04/02 17:37:48
885      [sftp.c]
886      always call log_init()
887    - markus@cvs.openbsd.org 2002/04/02 20:11:38
888      [ssh-rsa.c]
889      ignore SSH_BUG_SIGBLOB for ssh-rsa; #187
890  - (bal) mispelling in uidswap.c (portable only)
891
892 20020401
893  - (stevesk) [monitor.c] PAM should work again; will *not* work with
894    UsePrivilegeSeparation=yes.
895  - (stevesk) [auth1.c] fix password auth for protocol 1 when
896    !USE_PAM && !HAVE_OSF_SIA; merge issue.
897
898 20020331
899  - (tim) [configure.ac] use /bin/test -L to work around broken builtin on
900    Solaris 8
901  - (tim) [sshconnect2.c] change uint32_t to u_int32_t
902
903 20020330
904  - (stevesk) [configure.ac] remove header check for sys/ttcompat.h
905    bug 167
906
907 20020327
908  - (bal) 'pw' should be 'authctxt->pw' in auth1.c spotted by 
909    kent@lysator.liu.se
910  - (bal) OpenBSD CVS Sync
911    - markus@cvs.openbsd.org 2002/03/26 11:34:49
912      [ssh.1 sshd.8]
913      update to recent drafts
914    - markus@cvs.openbsd.org 2002/03/26 11:37:05
915      [ssh.c]
916      update Copyright
917    - markus@cvs.openbsd.org 2002/03/26 15:23:40
918      [bufaux.c]
919      do not talk about packets in bufaux
920    - rees@cvs.openbsd.org 2002/03/26 18:46:59
921      [scard.c]
922      try_AUT0 in read_pubkey too, for those paranoid few who want to 
923      acl 'sh'
924    - markus@cvs.openbsd.org 2002/03/26 22:50:39
925      [channels.h]
926      CHANNEL_EFD_OUTPUT_ACTIVE is false for CHAN_CLOSE_RCVD, too
927    - markus@cvs.openbsd.org 2002/03/26 23:13:03
928      [auth-rsa.c]
929      disallow RSA keys < 768 for protocol 1, too (rhosts-rsa and rsa auth)
930    - markus@cvs.openbsd.org 2002/03/26 23:14:51
931      [kex.c]
932      generate a new cookie for each SSH2_MSG_KEXINIT message we send out
933    - mouring@cvs.openbsd.org 2002/03/27 11:45:42
934      [monitor.c]
935      monitor_allowed_key() returns int instead of pointer.  ok markus@
936   
937 20020325
938  - (stevesk) import OpenBSD <sys/tree.h> as "openbsd-compat/tree.h"
939  - (bal) OpenBSD CVS Sync
940    - stevesk@cvs.openbsd.org 2002/03/23 20:57:26
941      [sshd.c]
942      setproctitle() after preauth child; ok markus@
943    - markus@cvs.openbsd.org 2002/03/24 16:00:27
944      [serverloop.c]
945      remove unused debug
946    - markus@cvs.openbsd.org 2002/03/24 16:01:13
947      [packet.c]
948      debug->debug3 for extra padding
949    - stevesk@cvs.openbsd.org 2002/03/24 17:27:03
950      [kexgex.c]
951      typo; ok markus@
952    - stevesk@cvs.openbsd.org 2002/03/24 17:53:16
953      [monitor_fdpass.c]
954      minor cleanup and more error checking; ok markus@
955    - markus@cvs.openbsd.org 2002/03/24 18:05:29
956      [scard.c]
957      we need to figure out AUT0 for sc_private_encrypt, too
958    - stevesk@cvs.openbsd.org 2002/03/24 23:20:00
959      [monitor.c]
960      remove "\n" from fatal()
961    - markus@cvs.openbsd.org 2002/03/25 09:21:13
962      [auth-rsa.c]
963      return 0 (not NULL); tomh@po.crl.go.jp
964    - markus@cvs.openbsd.org 2002/03/25 09:25:06
965      [auth-rh-rsa.c]
966      rm bogus comment
967    - markus@cvs.openbsd.org 2002/03/25 17:34:27
968      [scard.c scard.h ssh-agent.c ssh-keygen.c ssh.c]
969      change sc_get_key to sc_get_keys and hide smartcard details in scard.c
970    - stevesk@cvs.openbsd.org 2002/03/25 20:12:10
971      [monitor_mm.c monitor_wrap.c]
972      ssize_t args use "%ld" and cast to (long)
973      size_t args use "%lu" and cast to (u_long)
974      ok markus@ and thanks millert@
975    - markus@cvs.openbsd.org 2002/03/25 21:04:02
976      [ssh.c]
977      simplify num_identity_files handling
978    - markus@cvs.openbsd.org 2002/03/25 21:13:51
979      [channels.c channels.h compat.c compat.h nchan.c]
980      don't send stderr data after EOF, accept this from older known 
981      (broken) sshd servers only, fixes
982      http://bugzilla.mindrot.org/show_bug.cgi?id=179
983    - stevesk@cvs.openbsd.org 2002/03/26 03:24:01
984      [monitor.h monitor_fdpass.h monitor_mm.h monitor_wrap.h]
985      $OpenBSD$
986
987 20020324
988  - (stevesk) [session.c] disable LOGIN_NEEDS_TERM until we are sure
989    it can be removed. only used on solaris. will no longer compile with
990    privsep shuffling.
991
992 20020322
993  - (stevesk) HAVE_ACCRIGHTS_IN_MSGHDR configure support
994  - (stevesk) [monitor.c monitor_wrap.c] #ifdef HAVE_PW_CLASS_IN_PASSWD
995  - (stevesk) configure and cpp __FUNCTION__ gymnastics to handle nielsisms
996  - (stevesk) [monitor_fdpass.c] support for access rights style file
997    descriptor passing
998  - (stevesk) [auth2.c] merge cleanup/sync
999  - (stevesk) [defines.h] hp-ux 11 has ancillary data style fd passing, but
1000    is missing CMSG_LEN() and CMSG_SPACE() macros.
1001  - (stevesk) [defines.h] #define MAP_ANON MAP_ANONYMOUS for HP-UX; other
1002    platforms may need this--I'm not sure.  mmap() issues will need to be
1003    addressed further.
1004  - (tim) [cipher.c] fix problem with OpenBSD sync
1005  - (stevesk) [LICENCE] OpenBSD sync
1006
1007 20020321
1008  - (bal) OpenBSD CVS Sync
1009    - itojun@cvs.openbsd.org 2002/03/08 06:10:16
1010      [sftp-client.c]
1011      printf type mismatch
1012    - itojun@cvs.openbsd.org 2002/03/11 03:18:49
1013      [sftp-client.c]
1014      correct type mismatches (u_int64_t != unsigned long long)
1015    - itojun@cvs.openbsd.org 2002/03/11 03:19:53
1016      [sftp-client.c]
1017      indent
1018    - markus@cvs.openbsd.org 2002/03/14 15:24:27
1019      [sshconnect1.c]
1020      don't trust size sent by (rogue) server; noted by 
1021      s.esser@e-matters.de
1022    - markus@cvs.openbsd.org 2002/03/14 16:38:26
1023      [sshd.c]
1024      split out ssh1 session key decryption; ok provos@
1025    - markus@cvs.openbsd.org 2002/03/14 16:56:33
1026      [auth-rh-rsa.c auth-rsa.c auth.h]
1027      split auth_rsa() for better readability and privsep; ok provos@
1028    - itojun@cvs.openbsd.org 2002/03/15 11:00:38
1029      [auth.c]
1030      fix file type checking (use S_ISREG).  ok by markus
1031    - markus@cvs.openbsd.org 2002/03/16 11:24:53
1032      [compress.c]
1033      skip inflateEnd if inflate fails; ok provos@
1034    - markus@cvs.openbsd.org 2002/03/16 17:22:09
1035      [auth-rh-rsa.c auth.h]
1036      split auth_rhosts_rsa(), ok provos@
1037    - stevesk@cvs.openbsd.org 2002/03/16 17:41:25
1038      [auth-krb5.c]
1039      BSD license.  from Daniel Kouril via Dug Song.  ok markus@
1040    - provos@cvs.openbsd.org 2002/03/17 20:25:56
1041      [auth.c auth.h auth1.c auth2.c]
1042      getpwnamallow returns struct passwd * only if user valid; 
1043      okay markus@
1044    - provos@cvs.openbsd.org 2002/03/18 01:12:14
1045      [auth.h auth1.c auth2.c sshd.c]
1046      have the authentication functions return the authentication context
1047      and then do_authenticated; okay millert@
1048    - dugsong@cvs.openbsd.org 2002/03/18 01:30:10
1049      [auth-krb4.c]
1050      set client to NULL after xfree(), from Rolf Braun 
1051      <rbraun+ssh@andrew.cmu.edu>
1052    - provos@cvs.openbsd.org 2002/03/18 03:41:08
1053      [auth.c session.c]
1054      move auth_approval into getpwnamallow with help from millert@
1055    - markus@cvs.openbsd.org 2002/03/18 17:13:15
1056      [cipher.c cipher.h]
1057      export/import cipher states; needed by ssh-privsep
1058    - markus@cvs.openbsd.org 2002/03/18 17:16:38
1059      [packet.c packet.h]
1060      export/import cipher state, iv and ssh2 seqnr; needed by ssh-privsep
1061    - markus@cvs.openbsd.org 2002/03/18 17:23:31
1062      [key.c key.h]
1063      add key_demote() for ssh-privsep
1064    - provos@cvs.openbsd.org 2002/03/18 17:25:29
1065      [bufaux.c bufaux.h]
1066      buffer_skip_string and extra sanity checking; needed by ssh-privsep
1067    - provos@cvs.openbsd.org 2002/03/18 17:31:54
1068      [compress.c]
1069      export compression streams for ssh-privsep
1070    - provos@cvs.openbsd.org 2002/03/18 17:50:31
1071      [auth-bsdauth.c auth-options.c auth-rh-rsa.c auth-rsa.c]
1072      [auth-skey.c auth.h auth1.c auth2-chall.c auth2.c kex.c kex.h kexdh.c]
1073      [kexgex.c servconf.c]
1074      [session.h servconf.h serverloop.c session.c sshd.c]
1075      integrate privilege separated openssh; its turned off by default 
1076      for now. work done by me and markus@
1077    - provos@cvs.openbsd.org 2002/03/18 17:53:08
1078      [sshd.8]
1079      credits for privsep
1080    - provos@cvs.openbsd.org 2002/03/18 17:59:09
1081      [sshd.8]
1082      document UsePrivilegeSeparation
1083    - stevesk@cvs.openbsd.org 2002/03/18 23:52:51
1084      [servconf.c]
1085      UnprivUser/UnprivGroup usable now--specify numeric user/group; ok
1086      provos@
1087    - stevesk@cvs.openbsd.org 2002/03/19 03:03:43
1088      [pathnames.h servconf.c servconf.h sshd.c]
1089      _PATH_PRIVSEP_CHROOT_DIR; ok provos@
1090    - stevesk@cvs.openbsd.org 2002/03/19 05:23:08
1091      [sshd.8]
1092      Banner has no default.
1093    - mpech@cvs.openbsd.org 2002/03/19 06:32:56
1094      [sftp-int.c]
1095      use xfree() after xstrdup().
1096
1097      markus@ ok
1098    - markus@cvs.openbsd.org 2002/03/19 10:35:39
1099      [auth-options.c auth.h session.c session.h sshd.c]
1100      clean up prototypes
1101    - markus@cvs.openbsd.org 2002/03/19 10:49:35
1102      [auth-krb5.c auth-rh-rsa.c auth.c cipher.c key.c misc.h]
1103      [packet.c session.c sftp-client.c sftp-glob.h sftp.c ssh-add.c ssh.c]
1104      [sshconnect2.c sshd.c ttymodes.c]
1105      KNF whitespace
1106    - markus@cvs.openbsd.org 2002/03/19 14:27:39
1107      [auth.c auth1.c auth2.c]
1108      make getpwnamallow() allways call pwcopy()
1109    - markus@cvs.openbsd.org 2002/03/19 15:31:47
1110      [auth.c]
1111      check for NULL; from provos@
1112    - stevesk@cvs.openbsd.org 2002/03/20 19:12:25
1113      [servconf.c servconf.h ssh.h sshd.c]
1114      for unprivileged user, group do:
1115      pw=getpwnam(SSH_PRIVSEP_USER); do_setusercontext(pw).  ok provos@
1116    - stevesk@cvs.openbsd.org 2002/03/20 21:08:08
1117      [sshd.c]
1118      strerror() on chdir() fail; ok provos@
1119    - markus@cvs.openbsd.org 2002/03/21 10:21:20
1120      [ssh-add.c]
1121      ignore errors for nonexisting default keys in ssh-add,
1122      fixes http://bugzilla.mindrot.org/show_bug.cgi?id=158
1123    - jakob@cvs.openbsd.org 2002/03/21 15:17:26
1124      [clientloop.c ssh.1]
1125      add built-in command line for adding new port forwardings on the fly.
1126      based on a patch from brian wellington. ok markus@.
1127    - markus@cvs.openbsd.org 2002/03/21 16:38:06
1128      [scard.c]
1129      make compile w/ openssl 0.9.7
1130    - markus@cvs.openbsd.org 2002/03/21 16:54:53
1131      [scard.c scard.h ssh-keygen.c]
1132      move key upload to scard.[ch]
1133    - markus@cvs.openbsd.org 2002/03/21 16:57:15
1134      [scard.c]
1135      remove const
1136    - markus@cvs.openbsd.org 2002/03/21 16:58:13
1137      [clientloop.c]
1138      remove unused
1139    - rees@cvs.openbsd.org 2002/03/21 18:08:15
1140      [scard.c]
1141      In sc_put_key(), sc_reader_id should be id.
1142    - markus@cvs.openbsd.org 2002/03/21 20:51:12
1143      [sshd_config]
1144      add privsep (off)
1145    - markus@cvs.openbsd.org 2002/03/21 21:23:34
1146      [sshd.c]
1147      add privsep_preauth() and remove 1 goto; ok provos@
1148    - rees@cvs.openbsd.org 2002/03/21 21:54:34
1149      [scard.c scard.h ssh-keygen.c]
1150      Add PIN-protection for secret key.
1151    - rees@cvs.openbsd.org 2002/03/21 22:44:05
1152      [authfd.c authfd.h ssh-add.c ssh-agent.c ssh.c]
1153      Add PIN-protection for secret key.
1154    - markus@cvs.openbsd.org 2002/03/21 23:07:37
1155      [clientloop.c]
1156      remove unused, sync w/ cmdline patch in my tree.
1157
1158 20020317
1159  - (tim) [configure.ac] Assume path given with --with-pid-dir=PATH is 
1160    wanted, warn if directory does not exist. Put system directories in 
1161    front of PATH for finding entorpy commands.
1162  - (tim) [contrib/aix/buildbff.sh contrib/aix/inventory.sh] AIX package
1163    build fixes.  Patch by Darren Tucker <dtucker@zip.com.au>
1164    [contrib/solaris/buildpkg.sh] add missing dirs to SYSTEM_DIR. Have
1165    postinstall check for $piddir and add if necessary.
1166
1167 20020311
1168  - (tim) [contrib/solaris/buildpkg.sh, contrib/solaris/README] Updated to
1169    build on all platforms that support SVR4 style package tools. Now runs
1170    from build dir. Parts are based on patches from Antonio Navarro, and
1171    Darren Tucker.
1172
1173 20020308
1174  - (djm) Revert bits of Markus' OpenSSL compat patch which was 
1175    accidentally committed.
1176  - (djm) Add Markus' patch for compat wih OpenSSL < 0.9.6. 
1177    Known issue: Blowfish for SSH1 does not work
1178  - (stevesk) entropy.c: typo in debug message
1179  - (djm) ssh-keygen -i needs seeded RNG; report from markus@
1180
1181 $Id$
This page took 0.918277 seconds and 5 git commands to generate.