]> andersk Git - openssh.git/blob - ChangeLog
- wcobb@cvs.openbsd.org 2002/11/26 00:45:03
[openssh.git] / ChangeLog
1 20021222
2  - (bal) OpenBSD CVS Sync
3    - fgsch@cvs.openbsd.org 2002/11/15 10:03:09
4      [authfile.c]
5      lseek(2) may return -1 when getting the public/private key lenght.
6      Simplify the code and check for errors using fstat(2).
7
8      Problem reported by Mauricio Sanchez, markus@ ok.
9    - markus@cvs.openbsd.org 2002/11/18 16:43:44
10      [clientloop.c]
11      don't overwrite SIG{INT,QUIT,TERM} handler if set to SIG_IGN;
12      e.g. if ssh is used for backup; report Joerg Schilling; ok millert@
13    - markus@cvs.openbsd.org 2002/11/21 22:22:50
14      [dh.c]
15      debug->debug2
16    - markus@cvs.openbsd.org 2002/11/21 22:45:31
17      [cipher.c kex.c packet.c sshconnect.c sshconnect2.c]
18      debug->debug2, unify debug messages
19    - deraadt@cvs.openbsd.org 2002/11/21 23:03:51
20      [auth-krb5.c auth1.c hostfile.h monitor_wrap.c sftp-client.c sftp-int.c ssh-add.c ssh-rsa.c 
21       sshconnect.c]
22      KNF
23   - markus@cvs.openbsd.org 2002/11/21 23:04:33
24      [ssh.c]
25      debug->debug2
26   - stevesk@cvs.openbsd.org 2002/11/24 21:46:24
27      [ssh-keysign.8]
28      typo: "the the"
29    - wcobb@cvs.openbsd.org 2002/11/26 00:45:03
30      [scp.c ssh-keygen.c]
31      Remove unnecessary fflush(stderr) calls, stderr is unbuffered by default.
32      ok markus@
33
34 20021205
35  - (djm) PERL-free fixpaths from stuge-openssh-unix-dev@cdy.org
36
37 20021122
38  - (tim) [configure.ac] fix STDPATH test for IRIX. First reported by
39    advax@triumf.ca. This type of solution tested by <herb@sgi.com>
40
41 20021113
42  - (tim) [configure.ac] remove unused variables no_libsocket and no_libnsl
43
44 20021111
45  - (tim) [contrib/solaris/opensshd.in] add umask 022 so sshd.pid is
46    not world writable.
47
48 20021109
49  - (bal) OpenBSD CVS Sync
50    - itojun@cvs.openbsd.org 2002/10/16 14:31:48
51      [sftp-common.c]
52      64bit pedant.  %llu is "unsigned long long".  markus ok
53    - markus@cvs.openbsd.org 2002/10/23 10:32:13
54      [packet.c]
55      use %u for u_int
56    - markus@cvs.openbsd.org 2002/10/23 10:40:16
57      [bufaux.c]
58      %u for u_int
59    - markus@cvs.openbsd.org 2002/11/04 10:07:53
60      [auth.c]
61      don't compare against pw_home if realpath fails for pw_home (seen 
62      on AFS); ok djm@
63    - markus@cvs.openbsd.org 2002/11/04 10:09:51
64      [packet.c]
65      log before send disconnect; ok djm@
66    - markus@cvs.openbsd.org 2002/11/05 19:45:20
67      [monitor.c]
68      handle overflows for size_t larger than u_int; siw@goneko.de, bug #425
69    - markus@cvs.openbsd.org 2002/11/05 20:10:37
70      [sftp-client.c]
71      typo; GaryF@livevault.com
72    - markus@cvs.openbsd.org 2002/11/07 16:28:47
73      [sshd.c]
74      log to stderr if -ie is given, bug #414, prj@po.cwru.edu
75    - markus@cvs.openbsd.org 2002/11/07 22:08:07
76      [readconf.c readconf.h ssh-keysign.8 ssh-keysign.c]
77      we cannot use HostbasedAuthentication for enabling ssh-keysign(8),
78      because HostbasedAuthentication might be enabled based on the
79      target host and ssh-keysign(8) does not know the remote hostname
80      and not trust ssh(1) about the hostname, so we add a new option
81      EnableSSHKeysign; ok djm@, report from zierke@informatik.uni-hamburg.de
82    - markus@cvs.openbsd.org 2002/11/07 22:35:38
83      [scp.c]
84      check exit status from ssh, and exit(1) if ssh fails; bug#369; 
85      binder@arago.de
86  - (bal) Update ssh-host-config and minor rewrite of bsd-cygwin_util.c
87    ntsec now default if cygwin version beginning w/ version 56.  Patch
88    by Corinna Vinschen <vinschen@redhat.com> 
89  - (bal) AIX does not log login attempts for unknown users (bug #432).
90    patch by dtucker@zip.com.au
91
92 20021021
93  - (djm) Bug #400: Kill ssh-rand-helper children on timeout, patch from 
94    dtucker@zip.com.au
95  - (djm) Bug #317: FreeBSD needs libutil.h for openpty() Report from 
96    dirk.meyer@dinoex.sub.org
97
98 20021015
99  - (bal) Fix bug id 383 and only call loginrestrict for AIX if not root.
100  - (bal) More advanced strsep test by Darren Tucker <dtucker@zip.com.au>
101
102 20021015
103  - (tim) [contrib/caldera/openssh.spec] make ssh-agent setgid nobody
104
105 20021004
106  - (bal) Disable post-authentication Privsep for OSF/1.  It conflicts with
107    SIA.
108
109 20021003
110  - (djm) OpenBSD CVS Sync
111    - markus@cvs.openbsd.org 2002/10/01 20:34:12
112      [ssh-agent.c]
113      allow root to access the agent, since there is no protection from root.
114    - markus@cvs.openbsd.org 2002/10/01 13:24:50
115      [version.h]
116      OpenSSH 3.5
117  - (djm) Bump RPM spec version numbers
118  - (djm) Bug #406: s/msg_send/ssh_msg_send/ for Mac OS X 1.2
119
120 20020930
121  - (djm) Tidy contrib/, add Makefile for GNOME passphrase dialogs, 
122    tweak README
123  - (djm) OpenBSD CVS Sync
124    - mickey@cvs.openbsd.org 2002/09/27 10:42:09
125      [compat.c compat.h sshd.c]
126      add a generic match for a prober, such as sie big brother; 
127      idea from stevesk@; markus@ ok
128    - stevesk@cvs.openbsd.org 2002/09/27 15:46:21
129      [ssh.1]
130      clarify compression level protocol 1 only; ok markus@ deraadt@
131
132 20020927
133  - (djm) OpenBSD CVS Sync
134    - markus@cvs.openbsd.org 2002/09/25 11:17:16
135      [sshd_config]
136      sync LoginGraceTime with default
137    - markus@cvs.openbsd.org 2002/09/25 15:19:02
138      [sshd.c]
139      typo; pilot@monkey.org
140    - markus@cvs.openbsd.org 2002/09/26 11:38:43
141      [auth1.c auth.h auth-krb4.c monitor.c monitor.h monitor_wrap.c]
142      [monitor_wrap.h]
143      krb4 + privsep; ok dugsong@, deraadt@
144
145 20020925
146  - (bal) Fix issue where successfull login does not clear failure counts
147    in AIX.  Patch by dtucker@zip.com.au ok by djm
148  - (tim) Cray fixes (bug 367) based on patch from Wendy Palm @ cray.
149     This does not include the deattack.c fixes.
150
151 20020923
152  - (djm) OpenBSD CVS Sync
153    - stevesk@cvs.openbsd.org 2002/09/23 20:46:27
154      [canohost.c]
155      change get_peer_ipaddr() and get_local_ipaddr() to not return NULL for
156      non-sockets; fixes a problem passing NULL to snprintf(). ok markus@
157    - markus@cvs.openbsd.org 2002/09/23 22:11:05
158      [monitor.c]
159      only call auth_krb5 if kerberos is enabled; ok deraadt@
160    - markus@cvs.openbsd.org 2002/09/24 08:46:04
161      [monitor.c]
162      only call kerberos code for authctxt->valid
163    - todd@cvs.openbsd.org 2002/09/24 20:59:44
164      [sshd.8]
165      tweak the example $HOME/.ssh/rc script to not show on any cmdline the
166      sensitive data it handles. This fixes bug # 402 as reported by
167      kolya@mit.edu (Nickolai Zeldovich).
168      ok markus@ and stevesk@
169
170 20020923
171  - (tim) [configure.ac] s/return/exit/ patch by dtucker@zip.com.au
172
173 20020922
174  - (djm) OpenBSD CVS Sync
175    - stevesk@cvs.openbsd.org 2002/09/19 14:53:14
176      [compat.c]
177    - markus@cvs.openbsd.org 2002/09/19 15:51:23
178      [ssh-add.c]
179      typo; cd@kalkatraz.de
180    - stevesk@cvs.openbsd.org 2002/09/19 16:03:15
181      [serverloop.c]
182      log IP address also; ok markus@
183    - stevesk@cvs.openbsd.org 2002/09/20 18:41:29
184      [auth.c]
185      log illegal user here for missing privsep case (ssh2).
186      this is executed in the monitor. ok markus@
187
188 20020919
189  - (djm) OpenBSD CVS Sync
190    - stevesk@cvs.openbsd.org 2002/09/12 19:11:52
191      [ssh-agent.c]
192      %u for uid print; ok markus@
193    - stevesk@cvs.openbsd.org 2002/09/12 19:50:36
194      [session.c ssh.1]
195      add SSH_CONNECTION and deprecate SSH_CLIENT; bug #384.  ok markus@
196    - stevesk@cvs.openbsd.org 2002/09/13 19:23:09
197      [channels.c sshconnect.c sshd.c]
198      remove use of SO_LINGER, it should not be needed. error check
199      SO_REUSEADDR. fixup comments. ok markus@
200    - stevesk@cvs.openbsd.org 2002/09/16 19:55:33
201      [session.c]
202      log when _PATH_NOLOGIN exists; ok markus@
203    - stevesk@cvs.openbsd.org 2002/09/16 20:12:11
204      [sshd_config.5]
205      more details on X11Forwarding security issues and threats; ok markus@
206    - stevesk@cvs.openbsd.org 2002/09/16 22:03:13
207      [sshd.8]
208      reference moduli(5) in FILES /etc/moduli.
209    - itojun@cvs.openbsd.org 2002/09/17 07:47:02
210      [channels.c]
211      don't quit while creating X11 listening socket.
212      http://mail-index.netbsd.org/current-users/2002/09/16/0005.html
213      got from portable.  markus ok
214    - djm@cvs.openbsd.org 2002/09/19 01:58:18
215      [ssh.c sshconnect.c]
216      bugzilla.mindrot.org #223 - ProxyCommands don't exit.
217      Patch from dtucker@zip.com.au; ok markus@
218
219 20020912
220  - (djm) Made GNOME askpass programs return non-zero if cancel button is 
221    pressed.
222  - (djm) Added getpeereid() replacement. Properly implemented for systems
223    with SO_PEERCRED support. Faked for systems which lack it.
224  - (djm) Sync sys/tree.h with OpenBSD -current. Rename tree.h and 
225    fake-queue.h to sys-tree.h and sys-queue.h
226  - (djm) OpenBSD CVS Sync
227    - markus@cvs.openbsd.org 2002/09/08 20:24:08
228      [hostfile.h]
229      no comma at end of enumerator list
230    - itojun@cvs.openbsd.org 2002/09/09 06:48:06
231      [auth1.c auth.h auth-krb5.c monitor.c monitor.h]
232      [monitor_wrap.c monitor_wrap.h]
233      kerberos support for privsep.  confirmed to work by lha@stacken.kth.se
234      patch from markus
235    - markus@cvs.openbsd.org 2002/09/09 14:54:15
236      [channels.c kex.h key.c monitor.c monitor_wrap.c radix.c uuencode.c]
237      signed vs unsigned from -pedantic; ok henning@
238    - markus@cvs.openbsd.org 2002/09/10 20:24:47
239      [ssh-agent.c]
240      check the euid of the connecting process with getpeereid(2); 
241      ok provos deraadt stevesk
242    - stevesk@cvs.openbsd.org 2002/09/11 17:55:03
243      [ssh.1]
244      add agent and X11 forwarding warning text from ssh_config.5; ok markus@
245    - stevesk@cvs.openbsd.org 2002/09/11 18:27:26
246      [authfd.c authfd.h ssh.c]
247      don't connect to agent to test for presence if we've previously
248      connected; ok markus@
249    - djm@cvs.openbsd.org 2002/09/11 22:41:50
250      [sftp.1 sftp-client.c sftp-client.h sftp-common.c sftp-common.h]
251      [sftp-glob.c sftp-glob.h sftp-int.c sftp-server.c]
252      support for short/long listings and globbing in "ls"; ok markus@
253    - djm@cvs.openbsd.org 2002/09/12 00:13:06
254      [sftp-int.c]
255      zap unused var introduced in last commit
256
257 20020911
258  - (djm) Sync openbsd-compat with OpenBSD -current
259
260 20020910
261  - (djm) Bug #365: Read /.ssh/environment properly under CygWin. 
262    Patch from Mark Bradshaw <bradshaw@staff.crosswalk.com>
263  - (djm) Bug #138: Make protocol 1 blowfish work with old OpenSSL. 
264    Patch from Robert Halubek <rob@adso.com.pl>
265
266 20020905 
267  - (djm) OpenBSD CVS Sync
268    - stevesk@cvs.openbsd.org 2002/09/04 18:52:42
269      [servconf.c sshd.8 sshd_config.5]
270      default LoginGraceTime to 2m; 1m may be too short for slow systems.
271      ok markus@
272  - (djm) Merge openssh-TODO.patch from Redhat (null) beta
273  - (djm) Add gnome-ssh-askpass2.c (gtk2) by merge with patch from 
274     Nalin Dahyabhai <nalin@redhat.com>
275  - (djm) Add support for building gtk2 password requestor from Redhat beta
276
277 20020903
278  - (djm) Patch from itojun@ for Darwin OS: test getaddrinfo, reorder libcrypt
279  - (djm) Fix Redhat RPM build dependancy test
280  - (djm) OpenBSD CVS Sync
281    - markus@cvs.openbsd.org 2002/08/12 10:46:35
282      [ssh-agent.c]
283      make ssh-agent setgid, disallow ptrace.
284    - espie@cvs.openbsd.org 2002/08/21 11:20:59
285      [sshd.8]
286      `RSA' updated to refer to `public key', where it matters.
287      okay markus@
288    - stevesk@cvs.openbsd.org 2002/08/21 19:38:06
289      [servconf.c sshd.8 sshd_config sshd_config.5]
290      change LoginGraceTime default to 1 minute; ok mouring@ markus@
291    - stevesk@cvs.openbsd.org 2002/08/21 20:10:28
292      [ssh-agent.c]
293      raise listen backlog; ok markus@
294    - stevesk@cvs.openbsd.org 2002/08/22 19:27:53
295      [ssh-agent.c]
296      use common close function; ok markus@
297    - stevesk@cvs.openbsd.org 2002/08/22 19:38:42
298      [clientloop.c]
299      format with current EscapeChar; bugzilla #388 from wknox@mitre.org.
300      ok markus@
301    - stevesk@cvs.openbsd.org 2002/08/22 20:57:19
302      [ssh-agent.c]
303      shutdown(SHUT_RDWR) not needed before close here; ok markus@
304    - markus@cvs.openbsd.org 2002/08/22 21:33:58
305      [auth1.c auth2.c]
306      auth_root_allowed() is handled by the monitor in the privsep case,
307      so skip this for use_privsep, ok stevesk@, fixes bugzilla #387/325
308    - markus@cvs.openbsd.org 2002/08/22 21:45:41
309      [session.c]
310      send signal name (not signal number) in "exit-signal" message; noticed
311      by galb@vandyke.com
312    - stevesk@cvs.openbsd.org 2002/08/27 17:13:56
313      [ssh-rsa.c]
314      RSA_public_decrypt() returns -1 on error so len must be signed; 
315      ok markus@
316    - stevesk@cvs.openbsd.org 2002/08/27 17:18:40
317      [ssh_config.5]
318      some warning text for ForwardAgent and ForwardX11; ok markus@
319    - stevesk@cvs.openbsd.org 2002/08/29 15:57:25
320      [monitor.c session.c sshlogin.c sshlogin.h]
321      pass addrlen with sockaddr *; from Hajimu UMEMOTO <ume@FreeBSD.org>
322      NOTE: there are also p-specific parts to this patch. ok markus@
323    - stevesk@cvs.openbsd.org 2002/08/29 16:02:54
324      [ssh.1 ssh.c]
325      deprecate -P as UsePrivilegedPort defaults to no now; ok markus@
326    - stevesk@cvs.openbsd.org 2002/08/29 16:09:02
327      [ssh_config.5]
328      more on UsePrivilegedPort and setuid root; ok markus@
329    - stevesk@cvs.openbsd.org 2002/08/29 19:49:42
330      [ssh.c]
331      shrink initial privilege bracket for setuid case; ok markus@
332    - stevesk@cvs.openbsd.org 2002/08/29 22:54:10
333      [ssh_config.5 sshd_config.5]
334      state XAuthLocation is a full pathname
335
336 20020820
337  - OpenBSD CVS Sync
338    - millert@cvs.openbsd.org 2002/08/02 14:43:15
339      [monitor.c monitor_mm.c]
340      Change mm_zalloc() sanity checks to be more in line with what
341      we do in calloc() and add a check to monitor_mm.c.
342      OK provos@ and markus@
343    - marc@cvs.openbsd.org 2002/08/02 16:00:07
344      [ssh.1 sshd.8]
345      note that .ssh/environment is only read when
346      allowed (PermitUserEnvironment in sshd_config).
347      OK markus@
348    - markus@cvs.openbsd.org 2002/08/02 21:23:41
349      [ssh-rsa.c]
350      diff is u_int (2x); ok deraadt/provos
351    - markus@cvs.openbsd.org 2002/08/02 22:20:30
352      [ssh-rsa.c]
353      replace RSA_verify with our own version and avoid the OpenSSL ASN.1 parser
354      for authentication; ok deraadt/djm
355    - aaron@cvs.openbsd.org 2002/08/08 13:50:23
356      [sshconnect1.c]
357      Use & to test if bits are set, not &&; markus@ ok.
358    - stevesk@cvs.openbsd.org 2002/08/08 23:54:52
359      [auth.c]
360      typo in comment
361    - stevesk@cvs.openbsd.org 2002/08/09 17:21:42
362      [sshd_config.5]
363      use Op for mdoc conformance; from esr@golux.thyrsus.com
364      ok aaron@
365    - stevesk@cvs.openbsd.org 2002/08/09 17:41:12
366      [sshd_config.5]
367      proxy vs. fake display
368    - stevesk@cvs.openbsd.org 2002/08/12 17:30:35
369      [ssh.1 sshd.8 sshd_config.5]
370      more PermitUserEnvironment; ok markus@
371    - stevesk@cvs.openbsd.org 2002/08/17 23:07:14
372      [ssh.1]
373      ForwardAgent has defaulted to no for over 2 years; be more clear here.
374    - stevesk@cvs.openbsd.org 2002/08/17 23:55:01
375      [ssh_config.5]
376      ordered list here
377  - (bal) [defines.h] Some platforms don't have SIZE_T_MAX.  So assign 
378    it to ULONG_MAX.
379
380 20020813
381  - (tim) [configure.ac] Display OpenSSL header/library version.
382    Patch by dtucker@zip.com.au
383
384 20020731
385  - (bal) OpenBSD CVS Sync
386    - markus@cvs.openbsd.org 2002/07/24 16:11:18
387      [hostfile.c hostfile.h sshconnect.c]
388      print out all known keys for a host if we get a unknown host key,
389      see discussion at http://marc.theaimsgroup.com/?t=101069210100016&r=1&w=4
390
391      the ssharp mitm tool attacks users in a similar way, so i'd like to
392      pointed out again:
393         A MITM attack is always possible if the ssh client prints:
394         The authenticity of host 'bla' can't be established.
395      (protocol version 2 with pubkey authentication allows you to detect
396      MITM attacks)
397    - mouring@cvs.openbsd.org 2002/07/25 01:16:59
398      [sftp.c]
399      FallBackToRsh does not exist anywhere else.  Remove it from here.
400      OK deraadt.
401    - markus@cvs.openbsd.org 2002/07/29 18:57:30
402      [sshconnect.c]
403      print file:line
404    - markus@cvs.openbsd.org 2002/07/30 17:03:55
405      [auth-options.c servconf.c servconf.h session.c sshd_config sshd_config.5]
406      add PermitUserEnvironment (off by default!); from dot@dotat.at;
407      ok provos, deraadt
408
409 20020730
410  - (bal) [uidswap.c] SCO compile correction by gert@greenie.muc.de
411
412 20020728
413  - (stevesk) [auth-pam.c] should use PAM_MSG_MEMBER(); from solar
414  - (stevesk) [CREDITS] solar
415  - (stevesk) [ssh-rand-helper.c] RAND_bytes() and SHA1_Final() unsigned
416    char arg.
417
418 20020725
419  - (djm) Remove some cruft from INSTALL
420  - (djm) Latest config.guess and config.sub from ftp://ftp.gnu.org/gnu/config/
421
422 20020723
423  - (bal) [bsd-cray.c bsd-cray.h] Part 2 of Cray merger. 
424  - (bal) sync ID w/ ssh-agent.c
425  - (bal) OpenBSD Sync
426    - markus@cvs.openbsd.org 2002/07/19 15:43:33
427      [log.c log.h session.c sshd.c]
428      remove fatal cleanups after fork; based on discussions with and code
429      from solar.
430    - stevesk@cvs.openbsd.org 2002/07/19 17:42:40
431      [ssh.c]
432      display a warning from ssh when XAuthLocation does not exist or xauth
433      returned no authentication data. ok markus@
434    - stevesk@cvs.openbsd.org 2002/07/21 18:32:20
435      [auth-options.c]
436      unneeded includes
437    - stevesk@cvs.openbsd.org 2002/07/21 18:34:43
438      [auth-options.h]
439      remove invalid comment
440    - markus@cvs.openbsd.org 2002/07/22 11:03:06
441      [session.c]
442      fallback to _PATH_STDPATH on setusercontext+LOGIN_SETPATH errors;
443    - stevesk@cvs.openbsd.org 2002/07/22 17:32:56
444      [monitor.c]
445      u_int here; ok provos@
446    - stevesk@cvs.openbsd.org 2002/07/23 16:03:10
447      [sshd.c]
448      utmp_len is unsigned; display error consistent with other options.
449      ok markus@
450    - stevesk@cvs.openbsd.org 2002/07/15 17:15:31
451      [uidswap.c]
452      little more debugging; ok markus@
453
454 20020722
455  - (bal) AIX tty data limiting patch fix by leigh@solinno.co.uk
456  - (stevesk) [xmmap.c] missing prototype for fatal()
457  - (bal) [configure.ac defines.h loginrec.c sshd.c sshpty.c] Partial sync
458    with Cray (mostly #ifdef renaming).  Patch by wendyp@cray.com.
459  - (bal) [configure.ac]  Missing ;; from cray patch.
460  - (bal) [monitor_mm.c openbsd-compat/xmmap.h] Move xmmap() defines
461    into it's own header.
462  - (stevesk) [auth-pam.[ch] session.c] pam_getenvlist() must be
463    freed by the caller; add free_pam_environment() and use it.
464  - (stevesk) [auth-pam.c] typo in comment
465
466 20020721
467  - (stevesk) [auth-pam.c] merge cosmetic changes from solar's
468    openssh-3.4p1-owl-password-changing.diff
469  - (stevesk) [auth-pam.c] merge rest of solar's PAM patch;
470    PAM_NEW_AUTHTOK_REQD remains in #if 0 for now.
471  - (stevesk) [auth-pam.c] cast to avoid initialization type mismatch
472    warning on pam_conv struct conversation function.
473  - (stevesk) [auth-pam.h] license
474  - (stevesk) [auth-pam.h] unneeded include
475  - (stevesk) [auth-pam.[ch] ssh.h] move SSHD_PAM_SERVICE to auth-pam.h
476
477 20020720
478  - (stevesk) [ssh-keygen.c] bug #231: always init/seed_rng().
479
480 20020719
481  - (tim) [contrib/solaris/buildpkg.sh] create privsep user/group if needed.
482    Patch by dtucker@zip.com.au
483  - (tim) [configure.ac]  test for libxnet on HP. Patch by dtucker@zip.com.au
484
485 20020718
486  - (tim) [defines.h] Bug 313 patch by dirk.meyer@dinoex.sub.org
487  - (tim) [monitor_mm.c] add missing declaration for xmmap(). Reported
488    by ayamura@ayamura.org
489  - (tim) [configure.ac] Bug 267 rework int64_t test.
490  - (tim) [includes.h] Bug 267 add stdint.h
491
492 20020717
493  - (bal) aixbff package updated by dtucker@zip.com.au
494  - (tim) [configure.ac] change how we do paths in AC_PATH_PROGS tests
495    for autoconf 2.53. Based on a patch by jrj@purdue.edu
496
497 20020716
498  - (tim) [contrib/solaris/opensshd.in] Only kill sshd if .pid file found
499
500 20020715
501  - (bal) OpenBSD CVS Sync
502    - itojun@cvs.openbsd.org 2002/07/12 13:29:09
503      [sshconnect.c]
504      print connect failure during debugging mode.
505    - markus@cvs.openbsd.org 2002/07/12 15:50:17
506      [cipher.c]
507      EVP_CIPH_CUSTOM_IV for our own rijndael
508  - (bal) Remove unused tty defined in do_setusercontext() pointed out by
509    dtucker@zip.com.au plus a a more KNF since I am near it.
510  - (bal) Privsep user creation support in Solaris buildpkg.sh by 
511    dtucker@zip.com.au
512
513 20020714
514  - (tim) [Makefile.in] replace "id sshd" with "sshd -t"
515  - (bal/tim) [acconfig.h configure.ac monitor_mm.c servconf.c
516    openbsd-compat/Makefile.in] support compression on platforms that
517    have no/broken MAP_ANON. Moved code to openbsd-compat/xmmap.c
518    Based on patch from nalin@redhat.com of code extracted from Owl's package
519  - (tim) [ssh_prng_cmds.in] Bug 323 arp -n flag doesn't exist under Solaris.
520    report by chris@by-design.net
521  - (tim) [loginrec.c] Bug 347: Fix typo (WTMPX_FILE) report by rodney@bond.net
522  - (tim) [loginrec.c] Bug 348: add missing found = 1; to wtmpx_islogin()
523    report by rodney@bond.net
524
525 20020712
526  - (tim) [Makefile.in] quiet down install-files: and check-user:
527  - (tim) [configure.ac] remove unused filepriv line
528
529 20020710
530  - (tim) [contrib/cygwin/ssh-host-config] explicitely sets the permissions
531    on /var/empty to 755 Patch by vinschen@redhat.com
532  - (bal) OpenBSD CVS Sync
533    - itojun@cvs.openbsd.org 2002/07/09 11:56:50
534      [sshconnect.c]
535      silently try next address on connect(2).  markus ok
536    - itojun@cvs.openbsd.org 2002/07/09 11:56:27
537      [canohost.c]
538      suppress log on reverse lookup failiure, as there's no real value in
539      doing so.
540      markus ok
541    - itojun@cvs.openbsd.org 2002/07/09 12:04:02
542      [sshconnect.c]
543      ed static function (less warnings)
544    - stevesk@cvs.openbsd.org 2002/07/09 17:46:25
545      [sshd_config.5]
546      clarify no preference ordering in protocol list; ok markus@
547    - itojun@cvs.openbsd.org 2002/07/10 10:28:15
548      [sshconnect.c]
549      bark if all connection attempt fails.
550    - deraadt@cvs.openbsd.org 2002/07/10 17:53:54
551      [rijndael.c]
552      use right sizeof in memcpy; markus ok
553
554 20020709
555  - (bal) NO_IPPORT_RESERVED_CONCEPT used instead of CYGWIN so other platforms
556    lacking that concept can share it. Patch by vinschen@redhat.com
557
558 20020708
559  - (tim) [openssh/contrib/solaris/buildpkg.sh] add PKG_INSTALL_ROOT to
560    work in a jumpstart environment. patch by kbrint@rufus.net
561  - (tim) [Makefile.in] workaround for broken pakadd on some systems.
562  - (tim) [configure.ac] fix libc89 utimes test. Mention default path for
563    --with-privsep-path=
564
565 20020707
566  - (tim) [Makefile.in] use umask instead of chmod on $(PRIVSEP_PATH)
567  - (tim) [acconfig.h configure.ac sshd.c]
568    s/BROKEN_FD_PASSING/DISABLE_FD_PASSING/
569  - (tim) [contrib/cygwin/ssh-host-config] sshd account creation fixes
570    patch from vinschen@redhat.com
571  - (bal) [realpath.c] Updated with OpenBSD tree.
572  - (bal) OpenBSD CVS Sync
573    - deraadt@cvs.openbsd.org 2002/07/04 04:15:33
574      [key.c monitor_wrap.c sftp-glob.c ssh-dss.c ssh-rsa.c]
575      patch memory leaks; grendel@zeitbombe.org
576    - deraadt@cvs.openbsd.org 2002/07/04 08:12:15
577      [channels.c packet.c]
578      blah blah minor nothing as i read and re-read and re-read...
579    - markus@cvs.openbsd.org 2002/07/04 10:41:47
580      [key.c monitor_wrap.c ssh-dss.c ssh-rsa.c]
581      don't allocate, copy, and discard if there is not interested in the data; 
582      ok deraadt@
583    - deraadt@cvs.openbsd.org 2002/07/06 01:00:49
584      [log.c]
585      KNF
586    - deraadt@cvs.openbsd.org 2002/07/06 01:01:26
587      [ssh-keyscan.c]
588      KNF, realloc fix, and clean usage
589    - stevesk@cvs.openbsd.org 2002/07/06 17:47:58
590      [ssh-keyscan.c]
591      unused variable
592  - (bal) Minor KNF on ssh-keyscan.c
593
594 20020705
595  - (tim) [configure.ac] AIX 4.2.1 has authenticate() in libs.
596    Reported by Darren Tucker <dtucker@zip.com.au>
597  - (tim) [contrib/cygwin/ssh-host-config] double slash corrction
598    from vinschen@redhat.com
599
600 20020704
601  - (bal) Limit data to TTY for AIX only (Newer versions can't handle the
602    faster data rate)  Bug #124
603  - (bal) glob.c defines TILDE and AIX also defines it.  #undef it first.
604    bug #265
605  - (bal) One too many nulls in ports-aix.c
606  
607 20020703
608  - (bal) Updated contrib/cygwin/  patch by vinschen@redhat.com 
609  - (bal) minor correction to utimes() replacement.  Patch by
610    onoe@sm.sony.co.jp
611  - OpenBSD CVS Sync
612    - markus@cvs.openbsd.org 2002/06/27 08:49:44
613      [dh.c ssh-keyscan.c sshconnect.c]
614      more checks for NULL pointers; from grendel@zeitbombe.org; ok deraadt@
615    - deraadt@cvs.openbsd.org 2002/06/27 09:08:00
616      [monitor.c]
617      improve mm_zalloc check; markus ok
618    - deraadt@cvs.openbsd.org 2002/06/27 10:35:47
619      [auth2-none.c monitor.c sftp-client.c]
620      use xfree()
621    - stevesk@cvs.openbsd.org 2002/06/27 19:49:08
622      [ssh-keyscan.c]
623      use convtime(); ok markus@
624    - millert@cvs.openbsd.org 2002/06/28 01:49:31
625      [monitor_mm.c]
626      tree(3) wants an int return value for its compare functions and
627      the difference between two pointers is not an int.  Just do the
628      safest thing and store the result in a long and then return 0,
629      -1, or 1 based on that result.
630    - deraadt@cvs.openbsd.org 2002/06/28 01:50:37
631      [monitor_wrap.c]
632      use ssize_t
633    - deraadt@cvs.openbsd.org 2002/06/28 10:08:25
634      [sshd.c]
635      range check -u option at invocation
636    - deraadt@cvs.openbsd.org 2002/06/28 23:05:06
637      [sshd.c]
638      gidset[2] -> gidset[1]; markus ok
639    - deraadt@cvs.openbsd.org 2002/06/30 21:54:16
640      [auth2.c session.c sshd.c]
641      lint asks that we use names that do not overlap
642    - deraadt@cvs.openbsd.org 2002/06/30 21:59:45
643      [auth-bsdauth.c auth-skey.c auth2-chall.c clientloop.c key.c
644       monitor_wrap.c monitor_wrap.h scard.h session.h sftp-glob.c ssh.c
645       sshconnect2.c sshd.c]
646      minor KNF
647    - deraadt@cvs.openbsd.org 2002/07/01 16:15:25
648      [msg.c]
649      %u
650    - markus@cvs.openbsd.org 2002/07/01 19:48:46
651      [sshconnect2.c]
652      for compression=yes, we fallback to no-compression if the server does
653      not support compression, vice versa for compression=no. ok mouring@
654    - markus@cvs.openbsd.org 2002/07/03 09:55:38
655      [ssh-keysign.c]
656      use RSA_blinding_on() for rsa hostkeys (suggested by Bill Sommerfeld)
657      in order to avoid a possible Kocher timing attack pointed out by Charles
658      Hannum; ok provos@
659    - markus@cvs.openbsd.org 2002/07/03 14:21:05
660      [ssh-keysign.8 ssh-keysign.c ssh.c ssh_config]
661      re-enable ssh-keysign's sbit, but make ssh-keysign read 
662      /etc/ssh/ssh_config and exit if HostbasedAuthentication is disabled 
663      globally. based on discussions with deraadt, itojun and sommerfeld; 
664      ok itojun@
665  - (bal) Failed password attempts don't increment counter on AIX. Bug #145
666  - (bal) Missed Makefile.in change.  keysign needs readconf.o
667  - (bal) Clean up aix_usrinfo().  Ignore TTY= period I guess.
668   
669 20020702
670  - (djm) Use PAM_MSG_MEMBER for PAM_TEXT_INFO messages, use xmalloc & 
671    friends consistently. Spotted by Solar Designer <solar@openwall.com>
672
673 20020629
674  - (bal) fix to auth2-pam.c to swap fatal() arguments,  A bit of style
675    clean up while I'm near it.
676
677 20020628
678  - (stevesk) [sshd_config] PAMAuthenticationViaKbdInt no; commented
679    options should contain default value.  from solar.
680  - (bal) Cygwin uid0 fix by vinschen@redhat.com
681  - (bal) s/config.h/includes.h/ in openbsd-compat/ for *.c.  Otherwise wise
682    have issues of our fixes not propogating right (ie bcopy instead of
683    memmove).  OK tim
684  - (bal) FreeBSD needs <sys/types.h> to detect if mmap() is supported.
685    Bug #303
686
687 20020627
688  - OpenBSD CVS Sync
689    - deraadt@cvs.openbsd.org 2002/06/26 14:49:36
690      [monitor.c]
691      correct %u
692    - deraadt@cvs.openbsd.org 2002/06/26 14:50:04
693      [monitor_fdpass.c]
694      use ssize_t for recvmsg() and sendmsg() return
695    - markus@cvs.openbsd.org 2002/06/26 14:51:33
696      [ssh-add.c]
697      fix exit code for -X/-x
698    - deraadt@cvs.openbsd.org 2002/06/26 15:00:32
699      [monitor_wrap.c]
700      more %u
701    - markus@cvs.openbsd.org 2002/06/26 22:27:32
702      [ssh-keysign.c]
703      bug #304, xfree(data) called to early; openssh@sigint.cs.purdue.edu
704
705 20020626
706  - (stevesk) [monitor.c] remove duplicate proto15 dispatch entry for PAM
707  - (bal) OpenBSD CVS Sync
708    - markus@cvs.openbsd.org 2002/06/23 21:34:07
709      [channels.c]
710      tcode is u_int
711    - markus@cvs.openbsd.org 2002/06/24 13:12:23
712      [ssh-agent.1]
713      the socket name contains ssh-agent's ppid; via mpech@ from form@
714    - markus@cvs.openbsd.org 2002/06/24 14:33:27
715      [channels.c channels.h clientloop.c serverloop.c]
716      move channel counter to u_int
717    - markus@cvs.openbsd.org 2002/06/24 14:55:38
718      [authfile.c kex.c ssh-agent.c]
719      cat to (void) when output from buffer_get_X is ignored
720    - itojun@cvs.openbsd.org 2002/06/24 15:49:22
721      [msg.c]
722      printf type pedant
723    - deraadt@cvs.openbsd.org 2002/06/24 17:57:20
724      [sftp-server.c sshpty.c]
725      explicit (u_int) for uid and gid
726    - markus@cvs.openbsd.org 2002/06/25 16:22:42
727      [authfd.c]
728      unnecessary cast
729    - markus@cvs.openbsd.org 2002/06/25 18:51:04
730      [sshd.c]
731      lightweight do_setusercontext after chroot()
732  - (bal) Updated AIX package build.  Patch by dtucker@zip.com.au
733  - (tim) [Makefile.in] fix test on installing ssh-rand-helper.8
734  - (bal) added back in error check for mmap().  I screwed up, Pointed
735    out by stevesk@
736  - (tim) [README.privsep] UnixWare tip no longer needed.
737  - (bal) fixed NeXTStep missing munmap() issue. It defines HAVE_MMAP,
738    but it all damned lies.
739  - (stevesk) [README.privsep] more for sshd pseudo-account.
740  - (tim) [contrib/caldera/openssh.spec] add support for privsep
741  - (djm) setlogin needs pgid==pid on BSD/OS; from itojun@
742  - (djm) OpenBSD CVS Sync
743    - markus@cvs.openbsd.org 2002/06/26 08:53:12
744      [bufaux.c]
745      limit size of BNs to 8KB; ok provos/deraadt
746    - markus@cvs.openbsd.org 2002/06/26 08:54:18
747      [buffer.c]
748      limit append to 1MB and buffers to 10MB
749    - markus@cvs.openbsd.org 2002/06/26 08:55:02
750      [channels.c]
751      limit # of channels to 10000
752    - markus@cvs.openbsd.org 2002/06/26 08:58:26
753      [session.c]
754      limit # of env vars to 1000; ok deraadt/djm
755    - deraadt@cvs.openbsd.org 2002/06/26 13:20:57
756      [monitor.c]
757      be careful in mm_zalloc
758    - deraadt@cvs.openbsd.org 2002/06/26 13:49:26
759      [session.c]
760      disclose less information from environment files; based on input 
761      from djm, and dschultz@uclink.Berkeley.EDU
762    - markus@cvs.openbsd.org 2002/06/26 13:55:37
763      [auth2-chall.c]
764      make sure # of response matches # of queries, fixes int overflow; 
765      from ISS
766    - markus@cvs.openbsd.org 2002/06/26 13:56:27
767      [version.h]
768      3.4
769  - (djm) Require krb5 devel for RPM build w/ KrbV 
770  - (djm) Improve PAMAuthenticationViaKbdInt text from Nalin Dahyabhai 
771    <nalin@redhat.com>
772  - (djm) Update spec files for release 
773  - (djm) Fix int overflow in auth2-pam.c, similar to one discovered by ISS
774  - (djm) Release 3.4p1
775  - (tim) [contrib/caldera/openssh.spec] remove 2 configure options I put in
776    by mistake
777
778 20020625
779  - (stevesk) [INSTALL acconfig.h configure.ac defines.h] remove --with-rsh
780  - (stevesk) [README.privsep] minor updates
781  - (djm) Create privsep directory and warn if privsep user is missing 
782    during make install
783  - (bal) Started list of PrivSep issues in TODO
784  - (bal) if mmap() is substandard, don't allow compression on server side.
785    Post 'event' we will add more options.
786  - (tim) [contrib/caldera/openssh.spec] Sync with Caldera
787  - (bal) moved aix_usrinfo() and noted not setting real TTY.  Patch by
788    dtucker@zip.com.au
789  - (tim) [acconfig.h configure.ac sshd.c] BROKEN_FD_PASSING fix from Markus
790    for Cygwin, Cray, & SCO
791
792 20020624
793  - OpenBSD CVS Sync
794    - deraadt@cvs.openbsd.org 2002/06/23 03:25:50
795      [tildexpand.c]
796      KNF
797    - deraadt@cvs.openbsd.org 2002/06/23 03:26:19
798      [cipher.c key.c]
799      KNF
800    - deraadt@cvs.openbsd.org 2002/06/23 03:30:58
801      [scard.c ssh-dss.c ssh-rsa.c sshconnect.c sshconnect2.c sshd.c sshlogin.c
802       sshpty.c]
803      various KNF and %d for unsigned
804    - deraadt@cvs.openbsd.org 2002/06/23 09:30:14
805      [sftp-client.c sftp-client.h sftp-common.c sftp-int.c sftp-server.c
806       sftp.c]
807      bunch of u_int vs int stuff
808    - deraadt@cvs.openbsd.org 2002/06/23 09:39:55
809      [ssh-keygen.c]
810      u_int stuff
811    - deraadt@cvs.openbsd.org 2002/06/23 09:46:51
812      [bufaux.c servconf.c]
813      minor KNF.  things the fingers do while you read
814    - deraadt@cvs.openbsd.org 2002/06/23 10:29:52
815      [ssh-agent.c sshd.c]
816      some minor KNF and %u
817    - deraadt@cvs.openbsd.org 2002/06/23 20:39:45
818      [session.c]
819      compression_level is u_int
820    - deraadt@cvs.openbsd.org 2002/06/23 21:06:13
821      [sshpty.c]
822      KNF
823    - deraadt@cvs.openbsd.org 2002/06/23 21:06:41
824      [channels.c channels.h session.c session.h]
825      display, screen, row, col, xpixel, ypixel are u_int; markus ok
826    - deraadt@cvs.openbsd.org 2002/06/23 21:10:02
827      [packet.c]
828      packet_get_int() returns unsigned for reason & seqnr
829   - (bal) Also fixed IPADDR_IN_DISPLAY case where display, screen, row, col,
830     xpixel are u_int.
831
832
833 20020623
834  - (stevesk) [configure.ac] bug #255 LOGIN_NEEDS_UTMPX for AIX.
835  - (bal) removed GNUism for getops in ssh-agent since glibc lacks optreset.
836  - (bal) add extern char *getopt.  Based on report by dtucker@zip.com.au 
837  - OpenBSD CVS Sync
838    - stevesk@cvs.openbsd.org 2002/06/22 02:00:29
839      [ssh.h]
840      correct comment
841    - stevesk@cvs.openbsd.org 2002/06/22 02:40:23
842      [ssh.1]
843      section 5 not 4 for ssh_config
844    - naddy@cvs.openbsd.org 2002/06/22 11:51:39
845      [ssh.1]
846      typo
847    - stevesk@cvs.openbsd.org 2002/06/22 16:32:54
848      [sshd.8]
849      add /var/empty in FILES section
850    - stevesk@cvs.openbsd.org 2002/06/22 16:40:19
851      [sshd.c]
852      check /var/empty owner mode; ok provos@
853    - stevesk@cvs.openbsd.org 2002/06/22 16:41:57
854      [scp.1]
855      typo
856    - stevesk@cvs.openbsd.org 2002/06/22 16:45:29
857      [ssh-agent.1 sshd.8 sshd_config.5]
858      use process ID vs. pid/PID/process identifier
859    - stevesk@cvs.openbsd.org 2002/06/22 20:05:27
860      [sshd.c]
861      don't call setsid() if debugging or run from inetd; no "Operation not
862      permitted" errors now; ok millert@ markus@
863    - stevesk@cvs.openbsd.org 2002/06/22 23:09:51
864      [monitor.c]
865      save auth method before monitor_reset_key_state(); bugzilla bug #284;
866      ok provos@
867
868 $Id$
This page took 0.73267 seconds and 5 git commands to generate.