]> andersk Git - openssh.git/blob - ChangeLog
7edf4b7d54808ee8ce4b606a6cc1e14d774ae06e
[openssh.git] / ChangeLog
1 20031021
2  - (dtucker) [INSTALL] Some system crypt() functions support MD5 passwords
3    directly.  Noted by Darren.Moffat at sun.com.
4  - (dtucker) [regress/agent-ptrace.sh] Skip agent-test unless SUDO is set,
5    make agent setgid during test.
6
7 20031017
8  - (dtucker) [INSTALL] Note that --with-md5 is now required on platforms with
9    MD5 passwords even if PAM support is enabled.  From steev at detritus.net.
10
11 20031015
12  - (dtucker) OpenBSD CVS Sync
13    - jmc@cvs.openbsd.org 2003/10/08 08:27:36
14      [scp.1 scp.c sftp-server.8 sftp.1 sftp.c ssh.1 sshd.8]
15      scp and sftp: add options list and sort options. options list requested
16      by deraadt@
17      sshd: use same format as ssh
18      ssh: remove wrong option from list
19      sftp-server: Subsystem is documented in ssh_config(5), not sshd(8)
20      ok deraadt@ markus@
21    - markus@cvs.openbsd.org 2003/10/08 15:21:24
22      [readconf.c ssh_config.5]
23      default GSS API to no in client, too; ok jakob, deraadt@
24    - markus@cvs.openbsd.org 2003/10/11 08:24:08
25      [readconf.c readconf.h ssh.1 ssh.c ssh_config.5]
26      remote x11 clients are now untrusted by default, uses xauth(8) to generate
27      untrusted cookies; ForwardX11Trusted=yes restores old behaviour.
28      ok deraadt; feedback and ok djm/fries
29    - markus@cvs.openbsd.org 2003/10/11 08:26:43
30      [sshconnect2.c]
31      search keys in reverse order; fixes #684
32    - markus@cvs.openbsd.org 2003/10/11 11:36:23
33      [monitor_wrap.c]
34      return NULL for missing banner; ok djm@
35    - jmc@cvs.openbsd.org 2003/10/12 13:12:13
36      [ssh_config.5]
37      note that EnableSSHKeySign should be in the non-hostspecific section;
38      remove unnecessary .Pp;
39      ok markus@
40    - markus@cvs.openbsd.org 2003/10/13 08:22:25
41      [scp.1 sftp.1]
42      don't refer to options related to forwarding; ok jmc@
43    - jakob@cvs.openbsd.org 2003/10/14 19:42:10
44      [dns.c dns.h readconf.c ssh-keygen.c sshconnect.c]
45      include SSHFP lookup code (not enabled by default). ok markus@
46    - jakob@cvs.openbsd.org 2003/10/14 19:43:23
47      [README.dns]
48      update
49    - markus@cvs.openbsd.org 2003/10/14 19:54:39
50      [session.c ssh-agent.c]
51      10X for mkdtemp; djm@
52  - (dtucker) [acconfig.h configure.ac dns.c openbsd-compat/getrrsetbyname.c
53    openbsd-compat/getrrsetbyname.h] DNS fingerprint support is now always
54    compiled in but disabled in config.
55  - (dtucker) [auth.c] Check for disabled password expiry on HP-UX Trusted Mode.
56  - (tim) [regress/banner.sh] portability fix.
57
58 20031009
59  - (dtucker) [sshd_config.5] UsePAM defaults to "no".  ok djm@
60
61 20031008
62  - (dtucker) OpenBSD CVS Sync
63    - dtucker@cvs.openbsd.org 2003/10/07 01:47:27
64      [sshconnect2.c]
65      Don't use logit for banner, since it truncates to MSGBUFSIZ; bz #668 &
66      #707.  ok markus@
67    - djm@cvs.openbsd.org 2003/10/07 07:04:16
68      [sftp-int.c]
69      sftp quoting fix from admorten AT umich.edu; ok markus@
70    - deraadt@cvs.openbsd.org 2003/10/07 21:58:28
71      [sshconnect2.c]
72      set ptr to NULL after free
73    - dtucker@cvs.openbsd.org 2003/10/07 01:52:13
74      [regress/Makefile regress/banner.sh]
75      Test SSH2 banner.  ok markus@
76    - djm@cvs.openbsd.org 2003/10/07 07:04:52
77      [regress/sftp-cmds.sh]
78      more sftp quoting regress tests; ok markus
79
80 20031007
81  - (djm) Delete autom4te.cache after autoreconf
82  - (dtucker) [auth-pam.c auth-pam.h session.c] Make PAM use the new static
83    cleanup functions.  With & ok djm@
84  - (dtucker) [contrib/redhat/openssh.spec] Bug #714: Now that UsePAM is a
85    run-time switch, always build --with-md5-passwords.
86  - (dtucker) [configure.ac openbsd-compat/Makefile.in openbsd-compat/strtoul.c]
87    Bug #670: add strtoul() to openbsd-compat for platforms lacking it.  ok djm@
88  - (dtucker) [configure.ac] Bug #715: Set BROKEN_SETREUID and BROKEN_SETREGID
89    on Reliant Unix.  Patch from Robert.Dahlem at siemens.com.
90  - (dtucker) [configure.ac] Bug #710: Check for dlsym() in libdl on
91    Reliant Unix.  Based on patch from Robert.Dahlem at siemens.com.
92
93 20031003
94  - (dtucker) OpenBSD CVS Sync
95    - markus@cvs.openbsd.org 2003/10/02 10:41:59
96      [sshd.c]
97      print openssl version, too, several requests; ok henning/djm.
98    - markus@cvs.openbsd.org 2003/10/02 08:26:53
99      [ssh-gss.h]
100      missing $OpenBSD:; dtucker
101  - (tim) [contrib/caldera/openssh.spec] Remove obsolete --with-ipv4-default
102    option.
103
104 20031002
105  - (dtucker) OpenBSD CVS Sync
106    - markus@cvs.openbsd.org 2003/09/23 20:17:11
107      [Makefile.in auth1.c auth2.c auth.c auth.h auth-krb5.c canohost.c
108      cleanup.c clientloop.c fatal.c gss-serv.c log.c log.h monitor.c monitor.h
109      monitor_wrap.c monitor_wrap.h packet.c serverloop.c session.c session.h
110      ssh-agent.c sshd.c]
111      replace fatal_cleanup() and linked list of fatal callbacks with static
112      cleanup_exit() function.  re-refine cleanup_exit() where appropriate,
113      allocate sshd's authctxt eary to allow simpler cleanup in sshd.
114      tested by many, ok deraadt@
115    - markus@cvs.openbsd.org 2003/09/23 20:18:52
116      [progressmeter.c]
117      don't print trailing \0; bug #709; Robert.Dahlem@siemens.com
118      ok millert/deraadt@
119    - markus@cvs.openbsd.org 2003/09/23 20:41:11
120      [channels.c channels.h clientloop.c]
121      move client only agent code to clientloop.c
122    - markus@cvs.openbsd.org 2003/09/26 08:19:29
123      [sshd.c]
124      no need to set the listen sockets to non-block; ok deraadt@
125    - jmc@cvs.openbsd.org 2003/09/29 11:40:51
126      [ssh.1]
127      - add list of options to -o and .Xr ssh_config(5)
128      - some other cleanup
129      requested by deraadt@;
130      ok deraadt@ markus@
131    - markus@cvs.openbsd.org 2003/09/29 20:19:57
132      [servconf.c sshd_config]
133      GSSAPICleanupCreds -> GSSAPICleanupCredentials
134  - (dtucker) [configure.ac] Don't set DISABLE_SHADOW when configuring
135    --with-pam.  ok djm@
136  - (dtucker) [ssh-gss.h] Prototype change missed in sync.
137  - (dtucker) [session.c] Fix bus errors on some 64-bit Solaris configurations.
138    Based on patches by Matthias Koeppe and Thomas Baden.  ok djm@
139
140 20030930
141  - (bal) Fix issues in openbsd-compat/realpath.c
142
143 20030925
144  - (dtucker) [configure.ac openbsd-compat/xcrypt.c] Bug #633: Remove
145    DISABLE_SHADOW for HP-UX, use getspnam instead of getprpwnam.  Patch from
146    michael_steffens at hp.com, ok djm@
147  - (tim) [sshd_config] UsePAM defaults to no.
148
149 20030924
150  - (djm) Update version.h and spec files for HEAD
151  - (dtucker) [configure.ac] IRIX5 needs the same setre[ug]id defines as IRIX6.
152
153 20030923
154  - (dtucker) [Makefile.in] Bug #644: Fix "make clean" for out-of-tree
155    builds.  Portability corrections from tim@.
156  - (dtucker) [configure.ac] Bug #665: uid swapping issues on Mac OS X.
157    Patch from max at quendi.de.
158  - (dtucker) [configure.ac] Bug #657: uid swapping issues on BSDi.
159  - (dtucker) [configure.ac] Bug #653: uid swapping issues on Tru64.
160  - (dtucker) [configure.ac] Bug #693: uid swapping issues on NCR MP-RAS.
161    Patch from david.haughton at ncr.com
162  - (dtucker) [configure.ac] Bug #659: uid swapping issues on IRIX 6.
163    Part of patch supplied by bugzilla-openssh at thewrittenword.com
164  - (dtucker) [configure.ac openbsd-compat/fake-rfc2553.c
165    openbsd-compat/fake-rfc2553.h] Bug #659: Test for and handle systems with
166    where gai_strerror is defined as "const char *".  Part of patch supplied
167    by bugzilla-openssh at thewrittenword.com
168  - (dtucker) [contrib/cygwin/README contrib/cygwin/ssh-host-config] Update
169    ssh-host-config to match current defaults, bump README version.  Patch from
170    vinschen at redhat.com.
171  - (dtucker) [uidswap.c] Don't test restoration of uid on Cygwin since the
172    OS does not support permanently dropping privileges.  Patch from
173    vinschen at redhat.com.
174  - (dtucker) [openbsd-compat/port-aix.c] Use correct include for xmalloc.h,
175    add canohost.h to stop warning.  Based on patch from openssh-unix-dev at
176    thewrittenword.com
177  - (dtucker) [INSTALL] Bug #686: Document requirement for zlib 1.1.4 or
178    higher.
179  - (tim) Fix typo. s/SETEIUD_BREAKS_SETUID/SETEUID_BREAKS_SETUID/
180  - (tim) [configure.ac] Bug 665: move 3 new AC_DEFINES outside of AC_TRY_RUN.
181    Report by distler AT golem ph utexas edu.
182  - (dtucker) [contrib/aix/pam.conf] Include example pam.conf for AIX from
183    article by genty at austin.ibm.com, included with the author's permission.
184  - (dtucker) OpenBSD CVS Sync
185    - markus@cvs.openbsd.org 2003/09/18 07:52:54
186      [sshconnect.c]
187      missing {}; bug #656; jclonguet at free.fr
188    - markus@cvs.openbsd.org 2003/09/18 07:54:48
189      [buffer.c]
190      protect against double free; #660;  zardoz at users.sf.net
191    - markus@cvs.openbsd.org 2003/09/18 07:56:05
192      [authfile.c]
193      missing  buffer_free(&encrypted); #662; zardoz at users.sf.net
194    - markus@cvs.openbsd.org 2003/09/18 08:49:45
195      [deattack.c misc.c session.c ssh-agent.c]
196      more buffer allocation fixes; from Solar Designer; CAN-2003-0682;
197      ok millert@
198    - miod@cvs.openbsd.org 2003/09/18 13:02:21
199      [authfd.c bufaux.c dh.c mac.c ssh-keygen.c]
200      A few signedness fixes for harmless situations; markus@ ok
201    - markus@cvs.openbsd.org 2003/09/19 09:02:02
202      [packet.c]
203      buffer_dump only if PACKET_DEBUG is defined; Jedi/Sector One; pr 3471
204    - markus@cvs.openbsd.org 2003/09/19 09:03:00
205      [buffer.c]
206      sign fix in buffer_dump; Jedi/Sector One; pr 3473
207    - markus@cvs.openbsd.org 2003/09/19 11:29:40
208      [ssh-agent.c]
209      provide a ssh-agent specific fatal() function; ok deraadt
210    - markus@cvs.openbsd.org 2003/09/19 11:30:39
211      [ssh-keyscan.c]
212      avoid fatal_cleanup, just call exit(); ok deraadt
213    - markus@cvs.openbsd.org 2003/09/19 11:31:33
214      [channels.c]
215      do not call channel_free_all on fatal; ok deraadt
216    - markus@cvs.openbsd.org 2003/09/19 11:33:09
217      [packet.c sshd.c]
218      do not call packet_close on fatal; ok deraadt
219    - markus@cvs.openbsd.org 2003/09/19 17:40:20
220      [scp.c]
221      error handling for remote-remote copy; #638; report Harald Koenig;
222      ok millert, fgs, henning, deraadt
223    - markus@cvs.openbsd.org 2003/09/19 17:43:35
224      [clientloop.c sshtty.c sshtty.h]
225      remove fatal callbacks from client code; ok deraadt
226  - (bal) "extration" -> "extraction" in ssh-rand-helper.c; repoted by john
227         on #unixhelp@efnet
228  - (tim) [configure.ac] add --disable-etc-default-login option. ok djm
229  - (djm) Sync with V_3_7 branch:
230    - (djm) Fix SSH1 challenge kludge
231    - (djm) Bug #671: Fix builds on OpenBSD
232    - (djm) Bug #676: Fix PAM stack corruption
233    - (djm) Fix bad free() in PAM code
234    - (djm) Don't call pam_end before pam_init
235    - (djm) Enable build with old OpenSSL again
236    - (djm) Trim deprecated options from INSTALL. Mention UsePAM
237    - (djm) Fix quote handling in sftp; Patch from admorten AT umich.edu
238
239 20030919
240  - (djm) Bug #683: Remove reference to --with-ipv4-default from INSTALL;
241    djast AT cs.toronto.edu
242  - (djm) Bug #661: Remove duplicate check for basename; from 
243    bugzilla-openssh AT thewrittenword.com
244  - (djm) Bug #641: Allow RedHat RPM building without GTK-2; Patch from
245    jason AT devrandom.org
246  - (djm) Bug #646: Fix location of x11-ssh-askpass; Jim
247  - (dtucker) [openbsd-compat/port-aix.h] Bug #640: Don't include audit.h
248    unless required.  Reorder to reduce warnings.
249  - (dtucker) [session.c] Bug #643: Fix size_t -> u_int and fix null deref
250    when /etc/default/login doesn't exist or isn't readable.  Fixes from
251    jparsons-lists at saffron.net and georg.oppenberg at deu mci com.
252  - (dtucker) [acconfig.h] Updated basename test needs HAVE_BASENAME
253
254 20030918
255  - (djm) Bug #652: Fix empty password auth
256
257 20030917
258  - (djm) Sync with V_3_7 branch
259  - (djm) OpenBSD Sync
260    - markus@cvs.openbsd.org 2003/09/16 21:02:40
261      [buffer.c channels.c version.h]
262      more malloc/fatal fixes; ok millert/deraadt; ghudson at MIT.EDU
263  - (djm) Crank RPM spec file versions
264  - (tim) [openbsd-compat/inet_ntoa.c] 20030917 "Sync with V_3_7 branch" undid
265    20030916 "Missed dead header in inet_ntoa.c"
266  
267 20030916
268  - (dtucker) [acconfig.h configure.ac defines.h session.c] Bug #252: Retrieve
269    PATH (or SUPATH) and UMASK from /etc/default/login on platforms that have it
270    (eg Solaris, Reliant Unix).  Patch from Robert.Dahlem at siemens.com.  
271    ok djm@
272  - (bal) OpenBSD Sync
273    - deraadt@cvs.openbsd.org 2003/09/16 03:03:47
274      [buffer.c]
275      do not expand buffer before attempting to reallocate it; markus ok
276  - (tim) [configure.ac] Fix portability issues.
277  - (bal) Missed dead header in inet_ntoa.c
278
279 20030914
280  - (dtucker) [Makefile regress/Makefile] Fix portability issues preventing
281    the regression tests from running with Solaris' make.  Patch from Brian
282    Poole (raj at cerias.purdue.edu).
283  - (dtucker) [regress/Makefile] AIX's make doesn't like " +=", so replace
284    with vanilla "=".
285
286 20030913
287  - (dtucker) [regress/agent-timeout.sh] Timeout of 5 sec is borderline for
288    slower hosts, increase to 10 sec.
289  - (dtucker) [auth-passwd.c] On AIX, call setauthdb() before loginsuccess(),
290    required to correctly reset failed login count when using a password
291    registry other than "files" (eg LDAP, see bug #543).
292  - (tim) [configure.ac] define WITH_ABBREV_NO_TTY for SCO.
293    Report by Roger Cornelius.
294  - (dtucker) [auth-pam.c] Use SSHD_PAM_SERVICE for PAM service name, patch
295    from cjwatson at debian.org.
296
297 20030912
298  - (tim) [regress/agent-ptrace.sh] sh doesn't like "if ! shell_function; then".
299  - (tim) [Makefile.in] only mkdir regress if it does not exist.
300  - (tim) [regress/yes-head.sh] shell portability fix.
301
302 20030911
303  - (dtucker) [configure.ac] Bug #588, #615: Move other libgen tests to after
304    the dirname test, to allow a broken dirname to be detected correctly.
305    Based partially on patch supplied by alex.kiernan at thus.net.  ok djm@
306  - (tim) [configure.ac] Move libgen tests to before libwrap to unbreak
307    UnixWare 2.03 using --with-tcp-wrappers.
308  - (tim) [configure.ac] Prefer setuid/setgid on UnixWare and Open Server.
309  - (tim) [regress/agent-ptrace.sh regress/dynamic-forward.sh
310    regress/sftp-cmds.sh regress/stderr-after-eof.sh regress/test-exec.sh]
311    no longer depends on which(1). patch by dtucker@
312
313 20030910
314  - (dtucker) [configure.ac] Bug #636: Add support for Cray's new X1 machine.
315    Patch from wendyp at cray.com.
316  - (dtucker) [configure.ac] Part of bug #615: tcsendbreak might be a macro.
317  - (dtucker) [regressh/yes-head.sh] Some platforms (eg Solaris) don't have
318    "yes".
319
320 20030909
321  - (tim) [regress/Makefile] Fixes for building outside of a read-only
322    source tree.
323  - (tim) [regress/agent-timeout.sh] s/TIMEOUT/SSHAGENT_TIMEOUT/ Fixes conflict
324    with shell read-only variable.
325  - (tim) [regress/sftp-badcmds.sh regress/sftp-cmds.sh] Fix errors like
326    UX:rm: ERROR: Cannot remove '.' or '..'
327
328 20030908
329  - (tim) [configure.ac openbsd-compat/getrrsetbyname.c] wrap _getshort and
330    _getlong in #ifndef
331  - (tim) [configure.ac acconfig.h openbsd-compat/getrrsetbyname.c] test for
332    HEADER.ad in arpa/nameser.h
333  - (tim) [ssh-keygen.c] s/PATH_MAX/MAXPATHLEN/ ok mouring@
334
335 20030907
336  - (dtucker) [agent-ptrace.sh dynamic-forward.sh (all regress/)]
337    Put "which" inside quotes.
338  - (dtucker) [dynamic-forward.sh forwarding.sh sftp-batch.sh (all regress/)]
339    Add ${EXEEXT}: required to work on Cygwin.
340  - (dtucker) [regress/sftp-batch.sh] Make temporary batch file name more
341    distinctive, so "rm ${BATCH}.*" doesn't match the script itself.
342  - (dtucker) [regress/sftp-cmds.sh] Skip quoted file test on Cygwin.
343  - (dtucker) [openbsd-compat/xcrypt.c] #elsif -> #elif
344  - (dtucker) [acconfig.h] Typo.
345  - (dtucker) [CREDITS Makefile.in configure.ac mdoc2man.awk mdoc2man.pl]
346    Replace mdoc2man.pl with mdoc2man.awk, provided by Peter Stuge.
347
348 20030906
349  - (dtucker) [acconfig.h configure.ac uidswap.c] Prefer setuid/setgid on AIX.
350
351 20030905
352  - (dtucker) [Makefile.in] Add distclean target for regress/, fix clean target.
353
354 20030904
355  - (dtucker) Portablize regression tests.  Parts contributed by Roumen
356    Petrov, David M. Williams and Corinna Vinschen.
357    - [Makefile.in] Add "make tests" target and "make clean" hooks.
358    - [regress/agent-getpeereid.sh] Skip test on platforms that don't support
359      getpeereid.
360    - [regress/agent-ptrace.sh] Skip tests if platform doesn't support it or
361      gdb cannot be found.
362    - [regress/reconfigure/sh] Make path to sshd fully qualified if required.
363    - [regress/rekey.sh] Remove dependence on /dev/zero (not all platforms have
364      it).  The sparse file will take less disk space too.
365    - [regress/sftp-cmds.sh] Ensure files used for test are readable.
366    - [regress/stderr-after-eof.sh] Search for a usable checksum program.
367    - [regress/sftp-badcmds.sh regress/sftp-cmds.sh regress/sftp.sh
368      regress/ssh-com-client.sh regress/ssh-com-sftp.sh regress/stderr-data.sh
369      regress/transfer.sh] Use ${EXEEXT} where appropriate.
370    - [regress/sftp.sh regress/ssh-com-sftp.sh] Remove dependency on /dev/stdin.
371    - [regress/agent-ptrace.sh regress/agent-timeout.sh]
372      "grep -q" -> "grep >/dev/null"
373    - [regress/agent.sh regress/proto-version.sh regress/ssh-com.sh
374      regress/test-exec.sh] Handle different ways of echoing without newlines.
375    - [regress/dynamic-forward.sh] Some "which" programs output on stderr.
376    - [regress/sftp-cmds.sh] Use portable "test" option.
377    - [regress/test-exec.sh] Use sudo, search for "whoami" equivalent, always
378      use Strictmodes no, wait longer for sshd startup.
379    - [regress/Makefile] Remove BSDisms.
380    - [regress/README.regress] Add a basic readme.
381    - [Makefile.in regress/agent-getpeereid.sh] config.h is now in $BUILDDIR
382      not $OBJ.
383    - [Makefile.in regress/agent-ptrace] Fix minor regress issues on Cygwin.
384
385 20030903
386  - (djm) OpenBSD CVS Sync
387    - markus@cvs.openbsd.org 2003/08/26 09:58:43
388      [auth-passwd.c auth.c auth.h auth1.c auth2-none.c auth2-passwd.c]
389      [auth2.c monitor.c]
390      fix passwd auth for 'username leaks via timing'; with djm@, original 
391      patches from solar
392    - markus@cvs.openbsd.org 2003/08/28 12:54:34
393      [auth.h]
394      remove kerberos support from ssh1, since it has been replaced with GSSAPI;
395      but keep kerberos passwd auth for ssh1 and 2; ok djm, hin, henning, ...
396    - markus@cvs.openbsd.org 2003/09/02 16:40:29
397      [version.h]
398      enter 3.7
399    - jmc@cvs.openbsd.org 2003/09/02 18:50:06
400      [sftp.1 ssh_config.5]
401      escape punctuation;
402      ok deraadt@
403
404 20030902
405  - (djm) OpenBSD CVS Sync
406    - deraadt@cvs.openbsd.org 2003/08/24 17:36:51
407      [auth2-gss.c]
408      64 bit cleanups; markus ok
409    - markus@cvs.openbsd.org 2003/08/28 12:54:34
410      [auth-krb5.c auth.h auth1.c monitor.c monitor.h monitor_wrap.c]
411      [monitor_wrap.h readconf.c servconf.c session.c ssh_config.5]
412      [sshconnect1.c sshd.c sshd_config sshd_config.5]
413      remove kerberos support from ssh1, since it has been replaced with GSSAPI;
414      but keep kerberos passwd auth for ssh1 and 2; ok djm, hin, henning, ...
415    - markus@cvs.openbsd.org 2003/08/29 10:03:15
416      [compat.c compat.h]
417      SSH_BUG_K5USER is unused; ok henning@
418    - markus@cvs.openbsd.org 2003/08/29 10:04:36
419      [channels.c nchan.c]
420      be less chatty; debug -> debug2, cleanup; ok henning@
421    - markus@cvs.openbsd.org 2003/08/31 10:26:04
422      [progressmeter.c]
423      pass file_size + 1 to snprintf: fixes printing of truncated
424      file names; fix based on patch/report from sturm@;
425    - markus@cvs.openbsd.org 2003/08/31 12:14:22
426      [progressmeter.c]
427      do write to buf[-1]
428    - markus@cvs.openbsd.org 2003/08/31 13:29:05
429      [session.c]
430      call ssh_gssapi_storecreds conditionally from do_exec(); 
431      with sxw@inf.ed.ac.uk
432    - markus@cvs.openbsd.org 2003/08/31 13:30:18
433      [gss-serv.c]
434      correct string termination in parse_ename(); sxw@inf.ed.ac.uk
435    - markus@cvs.openbsd.org 2003/08/31 13:31:57
436      [gss-serv.c]
437      whitspace KNF
438    - markus@cvs.openbsd.org 2003/09/01 09:50:04
439      [sshd_config.5]
440      gss kex is not supported; sxw@inf.ed.ac.uk
441    - markus@cvs.openbsd.org 2003/09/01 12:50:46
442      [readconf.c]
443      rm gssapidelegatecreds alias; never supported before
444    - markus@cvs.openbsd.org 2003/09/01 13:52:18
445      [ssh.h]
446      rm whitespace
447    - markus@cvs.openbsd.org 2003/09/01 18:15:50
448      [readconf.c readconf.h servconf.c servconf.h ssh.c]
449      remove unused kerberos code; ok henning@
450    - markus@cvs.openbsd.org 2003/09/01 20:44:54
451      [auth2-gss.c]
452      fix leak
453  - (djm) Don't initialise pam_conv structures inline. Avoids HP/UX compiler
454    error. Part of Bug #423, patch from  michael_steffens AT hp.com
455  - (djm) Bug #423: reorder setting of PAM_TTY and calling of PAM session 
456    management (now done in do_setusercontext). Largely from 
457    michael_steffens AT hp.com
458  - (djm) Fix openbsd-compat/ again - remove references to strl(cpy|cat).h 
459  
460 20030829
461  - (bal) openbsd-compat/ clean up.  Considate headers, add in Id on our
462    files, and added missing license to header.
463
464 20030826
465  - (djm) Bug #629: Mark ssh_config option "pamauthenticationviakbdint"
466    as deprecated. Remove mention from README.privsep. Patch from 
467    aet AT cc.hut.fi
468  - (dtucker) OpenBSD CVS Sync
469    - markus@cvs.openbsd.org 2003/08/22 10:56:09
470      [auth2.c auth2-gss.c auth.h compat.c compat.h gss-genr.c gss-serv-krb5.c
471      gss-serv.c monitor.c monitor.h monitor_wrap.c monitor_wrap.h readconf.c
472      readconf.h servconf.c servconf.h session.c session.h ssh-gss.h
473      ssh_config.5 sshconnect2.c sshd_config sshd_config.5]
474      support GSS API user authentication; patches from Simon Wilkinson,
475      stripped down and tested by Jakob and myself.
476    - markus@cvs.openbsd.org 2003/08/22 13:20:03
477      [sshconnect2.c]
478      remove support for "kerberos-2@ssh.com"
479    - markus@cvs.openbsd.org 2003/08/22 13:22:27
480      [auth2.c] (auth2-krb5.c removed)
481      nuke "kerberos-2@ssh.com"
482    - markus@cvs.openbsd.org 2003/08/22 20:55:06
483      [LICENCE]
484      add Simon Wilkinson
485    - deraadt@cvs.openbsd.org 2003/08/24 17:36:52
486      [monitor.c monitor_wrap.c sshconnect2.c]
487      64 bit cleanups; markus ok
488    - fgsch@cvs.openbsd.org 2003/08/25 08:13:09
489      [sftp-int.c]
490      fix div by zero when listing for filename lengths longer than width.
491      markus@ ok.
492    - djm@cvs.openbsd.org 2003/08/25 10:33:33
493      [sshconnect2.c]
494      fprintf->logit to silence login banner with "ssh -q"; ok markus@
495  - (dtucker) [Makefile.in acconfig.h auth-krb5.c auth-pam.c auth-pam.h
496    configure.ac defines.h gss-serv-krb5.c session.c ssh-gss.h sshconnect1.c
497    sshconnect2.c] Add Portable GSSAPI support, patch by Simon Wilkinson.
498  - (dtucker) [Makefile.in] Remove auth2-krb5.
499  - (dtucker) [contrib/aix/inventory.sh] Add public domain notice.  ok mouring@
500    (the original author)
501  - (dtucker) [auth.c] Do not check for locked accounts when PAM is enabled.
502
503 20030825
504  - (djm) Bug #621: Select OpenSC keys by usage attributes. Patch from 
505    larsch@trustcenter.de
506  - (bal) openbsd-compat/ OpenBSD updates.  Mostly licensing, ansifications
507    and minor fixes. OK djm@
508  - (bal) redo how we handle 'mysignal()'.  Move it to 
509    openbsd-compat/bsd-misc.c, s/mysignal/signal/ and #define signal to
510    be our 'mysignal' by default.  OK djm@
511  - (dtucker) [acconfig.h auth.c configure.ac sshd.8] Bug #422 again: deny
512    any access to locked accounts.  ok djm@
513  - (djm) Bug #564: Perform PAM account checks for all authentications when
514    UsePAM=yes; ok dtucker
515  - (dtucker) [configure.ac] Bug #533, #551: define BROKEN_GETADDRINFO on
516    Tru64, solves getnameinfo and "bad addr or host" errors.  ok djm@
517  - (dtucker) [README buildbff.sh inventory.sh] (all in contrib/aix)
518    Update package builder: correctly handle config variables, use lsuser
519    rather than /etc/passwd, fix typos, add Id's.
520
521 20030822
522  - (djm) s/get_progname/ssh_get_progname/g to avoid conflict with Heimdal 
523    -lbroken; ok dtucker 
524  - (dtucker) [contrib/cygwin/ssh-user-config] Put keys in authorized_keys
525    rather that authorized_keys2.  Patch from vinschen@redhat.com.
526
527 20030821
528  - (dtucker) OpenBSD CVS Sync
529    - markus@cvs.openbsd.org 2003/08/14 16:08:58
530      [ssh-keygen.c]
531      exit after primetest, ok djm@
532  - (dtucker) [defines.h] Put CMSG_DATA, CMSG_FIRSTHDR with other CMSG* macros,
533    change CMSG_DATA to use __CMSG_ALIGN (and thus work properly), reformat for
534    consistency.
535  - (dtucker) [configure.ac] Move openpty/ctty test outside of case statement
536    and after normal openpty test.
537
538 20030813
539  - (dtucker) [session.c] Remove #ifdef TIOCSBRK kludge.
540  - (dtucker) OpenBSD CVS Sync
541    - markus@cvs.openbsd.org 2003/08/13 08:33:02
542      [session.c]
543      use more portable tcsendbreak(3) and ignore break_length;
544      ok deraadt, millert
545    - markus@cvs.openbsd.org 2003/08/13 08:46:31
546      [auth1.c readconf.c readconf.h servconf.c servconf.h ssh.c ssh_config
547      ssh_config.5 sshconnect1.c sshd.8 sshd.c sshd_config sshd_config.5]
548      remove RhostsAuthentication; suggested by djm@ before; ok djm@, deraadt@,
549      fgsch@, miod@, henning@, jakob@ and others
550    - markus@cvs.openbsd.org 2003/08/13 09:07:10
551      [readconf.c ssh.c]
552      socks4->socks, since with support both 4 and 5; dtucker@zip.com.au
553  - (dtucker) [configure.ac openbsd-compat/bsd-misc.c openbsd-compat/bsd-misc.h]
554    Add a tcsendbreak function for platforms that don't have one, based on the
555    one from OpenBSD.
556
557 20030811
558  - (dtucker) OpenBSD CVS Sync
559    (thanks to Simon Wilkinson for help with this -dt)
560    - markus@cvs.openbsd.org 2003/07/16 15:02:06
561      [auth-krb5.c]
562      mcc -> fcc; from Love Hörnquist Ã…strand <lha@it.su.se>
563      otherwise the kerberos credentinal is stored in a memory cache
564      in the privileged sshd. ok jabob@, hin@ (some time ago)
565  - (dtucker) [openbsd-compat/xcrypt.c] Remove Cygwin #ifdef block (duplicate
566    in bsd-cygwin_util.h).
567
568 20030808
569  - (dtucker) [openbsd-compat/fake-rfc2553.h] Older Linuxes have AI_PASSIVE and
570    AI_CANONNAME in netdb.h but not AI_NUMERICHOST, so check each definition
571    separately before defining them.
572  - (dtucker) [auth-pam.c] Don't set PAM_TTY if tty is null.  ok djm@
573
574 20030807
575  - (dtucker) [session.c] Have session_break_req not attempt to send a break
576    if TIOCSBRK and TIOCCBRK are not defined (eg Cygwin).
577  - (dtucker) [canohost.c] Bug #336: Only check ip options if IP_OPTIONS is
578    defined (fixes compile error on really old Linuxes).
579  - (dtucker) [defines.h] Bug #336: Add CMSG_DATA and CMSG_FIRSTHDR macros if
580    not already defined (eg Linux with some versions of libc5), based on those
581    from OpenBSD.
582  - (dtucker) [openbsd-compat/bsd-cygwin_util.c openbsd-compat/bsd-cygwin_util.h]
583    Remove incorrect filenames from comments (file names are in Id tags).
584  - (dtucker) [session.c openbsd-compat/bsd-cygwin_util.h] Move Cygwin
585    specific defines and includes to bsd-cygwin_util.h.  Fixes build error too.
586
587 20030802
588  - (dtucker) [monitor.h monitor_wrap.h] Remove excess ident tags.
589  - (dtucker) OpenBSD CVS Sync
590    - markus@cvs.openbsd.org 2003/07/22 13:35:22
591      [auth1.c auth.h auth-passwd.c monitor.c monitor.h monitor_wrap.c
592      monitor_wrap.h readconf.c readconf.h servconf.c servconf.h session.c ssh.1
593      ssh.c ssh_config.5 sshconnect1.c sshd.c sshd_config.5 ssh.h]
594      remove (already disabled) KRB4/AFS support, re-enable -k in ssh(1);
595      test+ok henning@
596  - (dtucker) [Makefile.in acconfig.h configure.ac] Remove KRB4/AFS support.
597  - (dtucker) [auth-krb4.c radix.c radix.h] Remove KRB4/AFS specific files.
598  - (dtucker) OpenBSD CVS Sync
599    - markus@cvs.openbsd.org 2003/07/23 07:42:43
600      [sshd_config]
601      remove AFS; itojun@
602    - djm@cvs.openbsd.org 2003/07/28 09:49:56
603      [ssh-keygen.1 ssh-keygen.c]
604      Support for generating Diffie-Hellman groups (/etc/moduli) from ssh-keygen.
605      Based on code from Phil Karn, William Allen Simpson and Niels Provos.
606      ok markus@, thanks jmc@
607    - markus@cvs.openbsd.org 2003/07/29 18:24:00
608      [LICENCE progressmeter.c]
609      replace 4 clause BSD licensed progressmeter code with a replacement
610      from Nils Nordman and myself; ok deraadt@
611      (copied from OpenBSD an re-applied portable changes)
612    - markus@cvs.openbsd.org 2003/07/29 18:26:46
613      [progressmeter.c]
614      fix length for "- stalled -" (included with previous import)
615    - markus@cvs.openbsd.org 2003/07/30 07:44:14
616      [progressmeter.c]
617      use only 4 digits in format_size (included with previous import)
618    - markus@cvs.openbsd.org 2003/07/30 07:53:27
619      [progressmeter.c]
620      whitespace (included with previous import)
621    - markus@cvs.openbsd.org 2003/07/31 09:21:02
622      [auth2-none.c]
623      check whether passwd auth is allowd, similar to proto 1; rob@pitman.co.za
624      ok henning
625    - avsm@cvs.openbsd.org 2003/07/31 15:50:16
626      [atomicio.c]
627      correct comment: atomicio takes vwrite, not write; deraadt@ ok
628    - markus@cvs.openbsd.org 2003/07/31 22:34:03
629      [progressmeter.c]
630      print rate similar old version; round instead truncate;
631      (included in previous progressmeter.c commit)
632  - (dtucker) [openbsd-compat/bsd-misc.c openbsd-compat/bsd-misc.h]
633    Add a tcgetpgrp function.
634  - (dtucker) [Makefile.in moduli.c moduli.h] Add new files and to Makefile.
635  - (dtucker) [openbsd-compat/bsd-misc.c] Fix cut-and-paste bug in tcgetpgrp.
636
637 20030730
638  - (djm) [auth-pam.c] Don't use crappy APIs like sprintf. Thanks bal
639
640 20030726
641  - (dtucker) [openbsd-compat/xcrypt.c] Fix typo: DISABLED_SHADOW ->
642    DISABLE_SHADOW.  Fixes HP-UX compile error.
643
644 20030724
645  - (bal) [auth-passwd.c openbsd-compat/Makefile.in openbsd-compat/xcrypt.c 
646     openbsd-compat/xcrypt.h] Split off encryption into xcrypt() interface,
647     and isolate shadow password functions.  Tested in Solaris, but should
648     not break other platforms too badly (except maybe HP =).  Also brings
649     auth-passwd.c into full sync with OpenBSD tree.
650
651 20030723
652  - (dtucker) [configure.ac] Back out change for bug #620.
653
654 20030719
655  - (dtucker) [configure.ac] Bug #620: Define BROKEN_GETADDRINFO for
656    Solaris/x86.  Patch from jrhett at isite.net.
657  - (dtucker) OpenBSD CVS Sync
658    - markus@cvs.openbsd.org 2003/07/14 12:36:37
659      [sshd.c]
660      remove undocumented -V option. would be only useful if openssh is used
661      as ssh v1 server for ssh.com's ssh v2.
662    - markus@cvs.openbsd.org 2003/07/16 10:34:53
663      [ssh.c sshd.c]
664      don't exit on multiple -v or -d; ok deraadt@
665    - markus@cvs.openbsd.org 2003/07/16 10:36:28
666      [sshtty.c]
667      clear IUCLC in enter_raw_mode; from rob@pitman.co.za; ok deraadt@, fgs@
668    - deraadt@cvs.openbsd.org 2003/07/18 01:54:25
669      [scp.c]
670      userid is unsigned, but well, force it anyways; andrushock@korovino.net
671    - djm@cvs.openbsd.org 2003/07/19 00:45:53
672      [sftp-int.c]
673      fix sftp filename parsing for arguments with escaped quotes. bz #517;
674      ok markus
675    - djm@cvs.openbsd.org 2003/07/19 00:46:31
676      [regress/sftp-cmds.sh]
677      regress test for sftp arguments with escaped quotes; ok markus
678
679 20030714
680  - (dtucker) [acconfig.h configure.ac port-aix.c] Older AIXes don't declare
681    loginfailed at all, so assume 3-arg loginfailed if not declared.
682  - (dtucker) [port-aix.h] Work around name collision on AIX for r_type by
683    undef'ing it.
684  - (dtucker) Bug #543: [configure.ac port-aix.c port-aix.h]
685    Call setauthdb() before loginfailed(), which may load password registry-
686    specific functions.  Based on patch by cawlfiel at us.ibm.com.
687  - (dtucker) [port-aix.h] Fix prototypes.
688  - (dtucker) OpenBSD CVS Sync
689    - avsm@cvs.openbsd.org 2003/07/09 13:58:19
690      [key.c]
691      minor tweak: when generating the hex fingerprint, give strlcat the full
692      bound to the buffer, and add a comment below explaining why the
693      zero-termination is one less than the bound.  markus@ ok
694    - markus@cvs.openbsd.org 2003/07/10 14:42:28
695      [packet.c]
696      the 2^(blocksize*2) rekeying limit is too expensive for 3DES,
697      blowfish, etc, so enforce a 1GB limit for small blocksizes.
698    - markus@cvs.openbsd.org 2003/07/10 20:05:55
699      [sftp.c]
700      sync usage with manpage, add missing -R
701
702 20030708
703  - (dtucker) [acconfig.h auth-passwd.c configure.ac session.c port-aix.[ch]]
704    Include AIX headers for authentication functions and make calls match
705    prototypes.  Test for and handle 3-arg and 4-arg variants of loginfailed.
706  - (dtucker) [session.c] Check return value of setpcred().
707  - (dtucker) [auth-passwd.c auth.c session.c sshd.c port-aix.c port-aix.h]
708    Convert aixloginmsg into platform-independant Buffer loginmsg.
709
710 20030707
711  - (dtucker) [configure.ac] Bug #600: Check that getrusage is declared before
712    searching libraries for it.  Fixes build errors on NCR MP-RAS.
713
714 20030706
715  - (dtucker) [ssh-rand-helper.c loginrec.c]
716    Apply atomicio typing change to these too.
717
718 20030703
719  - (dtucker) OpenBSD CVS Sync
720    - djm@cvs.openbsd.org 2003/06/28 07:48:10
721      [sshd.c]
722      report pidfile creation errors, based on patch from Roumen Petrov;
723      ok markus@
724    - deraadt@cvs.openbsd.org 2003/06/28 16:23:06
725      [atomicio.c atomicio.h authfd.c clientloop.c monitor_wrap.c msg.c
726      progressmeter.c scp.c sftp-client.c ssh-keyscan.c ssh.h sshconnect.c
727      sshd.c]
728      deal with typing of write vs read in atomicio
729    - markus@cvs.openbsd.org 2003/06/29 12:44:38
730      [sshconnect.c]
731      memset 0, not \0; andrushock@korovino.net
732    - markus@cvs.openbsd.org 2003/07/02 12:56:34
733      [channels.c]
734      deny dynamic forwarding with -R for v1, too; ok djm@
735    - markus@cvs.openbsd.org 2003/07/02 14:51:16
736      [channels.c ssh.1 ssh_config.5]
737      (re)add socks5 suppport to -D; ok djm@
738      now ssh(1) can act both as a socks 4 and socks 5 server and
739      dynamically forward ports.
740    - markus@cvs.openbsd.org 2003/07/02 20:37:48
741      [ssh.c]
742      convert hostkeyalias to lowercase, otherwise uppercase aliases will
743      not match at all; ok henning@
744    - markus@cvs.openbsd.org 2003/07/03 08:21:46
745      [regress/dynamic-forward.sh]
746      add socks5; speedup; reformat; based on patch from dtucker@zip.com.au
747    - markus@cvs.openbsd.org 2003/07/03 08:24:13
748      [regress/Makefile]
749      enable tests for dynamic fwd via socks (-D), uses nc(1)
750    - djm@cvs.openbsd.org 2003/07/03 08:09:06
751      [readconf.c readconf.h ssh-keysign.c ssh.c]
752      fix AddressFamily option in config file, from brent@graveland.net;
753      ok markus@
754
755 20030630
756  - (djm) Search for support functions necessary to build our 
757    getrrsetbyname() replacement. Patch from Roumen Petrov 
758
759 20030629
760  - (dtucker) [includes.h] Bug #602: move #include of netdb.h to after in.h
761    (fixes compiler warnings on Solaris 2.5.1).
762  - (dtucker) [configure.ac] Add sanity test after system-dependant compiler
763    flag modifications.
764    
765 20030628
766  - (djm) Bug #591: use PKCS#15 private key label as a comment in case 
767    of OpenSC. Report and patch from larsch@trustcenter.de
768  - (djm) Bug #593: Sanity check OpenSC card reader number; patch from 
769    aj@dungeon.inka.de
770  - (dtucker) OpenBSD CVS Sync
771    - markus@cvs.openbsd.org 2003/06/23 09:02:44
772      [ssh_config.5]
773      document EnableSSHKeysign; bugzilla #599; ok deraadt@, jmc@
774    - markus@cvs.openbsd.org 2003/06/24 08:23:46
775      [auth2-hostbased.c auth2-pubkey.c auth2.c channels.c key.c key.h
776       monitor.c packet.c packet.h serverloop.c sshconnect2.c sshd.c]
777      int -> u_int; ok djm@, deraadt@, mouring@
778    - miod@cvs.openbsd.org 2003/06/25 22:39:36
779      [sftp-server.c]
780      Typo police: attribute is better written with an 'r'.
781    - markus@cvs.openbsd.org 2003/06/26 20:08:33
782      [readconf.c]
783      do not dump core for 'ssh -o proxycommand host'; ok deraadt@
784  - (dtucker) [regress/dynamic-forward.sh] Import new regression test.
785  - (dtucker) [configure.ac] Bug #570: Have ./configure --enable-FEATURE 
786    actually enable the feature, for those normally disabled.  Patch by
787    openssh (at) roumenpetrov.info.
788
789 20030624
790  - (dtucker) Have configure refer the user to config.log and
791    contrib/findssl.sh for OpenSSL header/library mismatches.
792
793 20030622
794  - (dtucker) OpenBSD CVS Sync
795    - markus@cvs.openbsd.org 2003/06/21 09:14:05
796      [regress/reconfigure.sh]
797      missing $SUDO; from dtucker@zip.com.au
798    - markus@cvs.openbsd.org 2003/06/18 11:28:11
799      [ssh-rsa.c]
800      backout last change, since it violates pkcs#1
801      switch to share/misc/license.template
802    - djm@cvs.openbsd.org 2003/06/20 05:47:58
803      [sshd_config.5]
804      sync description of protocol 2 cipher proposal; ok markus
805    - djm@cvs.openbsd.org 2003/06/20 05:48:21
806      [sshd_config]
807      sync some implemented options; ok markus@
808  - (dtucker) [regress/authorized_keys_root] Remove temp data file from CVS.
809  - (dtucker) [openbsd-compat/setproctitle.c] Ensure SPT_TYPE is defined before
810    testing its value.
811
812 20030618
813  - (djm) OpenBSD CVS Sync
814    - markus@cvs.openbsd.org 2003/06/12 07:57:38
815      [monitor.c sshlogin.c sshpty.c]
816      typos; dtucker at zip.com.au
817    - djm@cvs.openbsd.org 2003/06/12 12:22:47
818      [LICENCE]
819      mention more copyright holders; ok markus@
820    - nino@cvs.openbsd.org 2003/06/12 15:34:09
821      [scp.c]
822      Typo. Ok markus@.
823    - markus@cvs.openbsd.org 2003/06/12 19:12:03
824      [scard.c scard.h ssh-agent.c ssh.c]
825      add sc_get_key_label; larsch at trustcenter.de; bugzilla#591
826    - markus@cvs.openbsd.org 2003/06/16 08:22:35
827      [ssh-rsa.c]
828      make sure the signature has at least the expected length (don't
829      insist on len == hlen + oidlen, since this breaks some smartcards)
830      bugzilla #592; ok djm@
831    - markus@cvs.openbsd.org 2003/06/16 10:22:45
832      [ssh-add.c]
833      print out key comment on each prompt; make ssh-askpass more useable; ok djm@
834    - markus@cvs.openbsd.org 2003/06/17 18:14:23
835      [cipher-ctr.c]
836      use license from /usr/share/misc/license.template for new code
837  - (dtucker) [reconfigure.sh rekey.sh sftp-badcmds.sh]
838    Import new regression tests from OpenBSD
839  - (dtucker) [regress/copy.1 regress/copy.2] Remove temp data files from CVS.
840  - (dtucker) OpenBSD CVS Sync (regress/)
841    - markus@cvs.openbsd.org 2003/04/02 12:21:13
842      [Makefile]
843      enable rekey test
844    - djm@cvs.openbsd.org 2003/04/04 09:34:22
845      [Makefile sftp-cmds.sh]
846      More regression tests, including recent directory rename bug; ok markus@
847    - markus@cvs.openbsd.org 2003/05/14 22:08:27
848      [ssh-com-client.sh ssh-com-keygen.sh ssh-com-sftp.sh ssh-com.sh]
849      test against some new commerical versions
850    - mouring@cvs.openbsd.org 2003/05/15 04:07:12
851      [sftp-cmds.sh]
852      Advanced put/get testing for sftp.  OK @djm
853    - markus@cvs.openbsd.org 2003/06/12 15:40:01
854      [try-ciphers.sh]
855      add ctr
856    - markus@cvs.openbsd.org 2003/06/12 15:43:32
857      [Makefile]
858      test -HUP; dtucker at zip.com.au
859
860 20030614
861  - (djm) Update license on fake-rfc2553.[ch]; ok itojun@
862
863 20030611
864  - (djm) Mention portable copyright holders in LICENSE
865  - (djm) Put licenses on substantial header files
866  - (djm) Sync LICENSE against OpenBSD
867  - (djm) OpenBSD CVS Sync
868    - jmc@cvs.openbsd.org 2003/06/10 09:12:11
869      [scp.1 sftp-server.8 ssh.1 ssh-add.1 ssh-agent.1 ssh_config.5]
870      [sshd.8 sshd_config.5 ssh-keygen.1 ssh-keyscan.1 ssh-keysign.8]
871      - section reorder
872      - COMPATIBILITY merge
873      - macro cleanup
874      - kill whitespace at EOL
875      - new sentence, new line
876      ssh pages ok markus@
877    - deraadt@cvs.openbsd.org 2003/06/10 22:20:52
878      [packet.c progressmeter.c]
879      mostly ansi cleanup; pval ok
880    - jakob@cvs.openbsd.org 2003/06/11 10:16:16
881      [sshconnect.c]
882      clean up check_host_key() and improve SSHFP feedback. ok markus@
883    - jakob@cvs.openbsd.org 2003/06/11 10:18:47
884      [dns.c]
885      sync with check_host_key() change
886    - djm@cvs.openbsd.org 2003/06/11 11:18:38
887      [authfd.c authfd.h ssh-add.c ssh-agent.c]
888      make agent constraints (lifetime, confirm) work with smartcard keys; 
889      ok markus@
890
891
892 20030609
893  - (djm) Sync README.smartcard with OpenBSD -current
894  - (djm) Re-merge OpenSC info into README.smartcard
895
896 20030606
897  - (dtucker) [uidswap.c] Fix setreuid and add missing args to fatal(). ok djm@
898
899 20030605
900  - (djm) Support AI_NUMERICHOST in fake-getaddrinfo.c. Needed for recent
901    canohost.c changes.
902  - (djm) Implement paranoid priv dropping checks, based on:
903    "SetUID demystified" - Hao Chen, David Wagner and Drew Dean
904    Proceedings of USENIX Security Symposium 2002
905  - (djm) Don't use xmalloc() or pull in toplevel headers in fake-* code
906  - (djm) Merge all the openbsd/fake-* into fake-rfc2553.[ch]
907  - (djm) Bug #588 - Add scard-opensc.o back to Makefile.in
908    Patch from larsch@trustcenter.de
909  - (djm) Bug #589 - scard-opensc: load only keys with a private keys
910    Patch from larsch@trustcenter.de
911  - (dtucker) Add includes.h to fake-rfc2553.c so it will build.
912  - (dtucker) Define EAI_NONAME in fake-rfc2553.h (used by fake-rfc2553.c).
913
914 20030604
915  - (djm) Bug #573 - Remove unneeded Krb headers and compat goop. Patch from
916    simon@sxw.org.uk (Also matches a change in OpenBSD a while ago)
917  - (djm) Bug #577 - wrong flag in scard-opensc.c sc_private_decrypt. 
918    Patch from larsch@trustcenter.de; ok markus@
919  - (djm) Bug #584: scard-opensc.c doesn't work without PIN. Patch from 
920    larsch@trustcenter.de; ok markus@
921  - (djm) OpenBSD CVS Sync
922    - djm@cvs.openbsd.org 2003/06/04 08:25:18
923      [sshconnect.c]
924      disable challenge/response and keyboard-interactive auth methods 
925      upon hostkey mismatch. based on patch from fcusack AT fcusack.com. 
926      bz #580; ok markus@
927    - djm@cvs.openbsd.org 2003/06/04 10:23:48
928      [sshd.c]
929      remove duplicated group-dropping code; ok markus@
930    - djm@cvs.openbsd.org 2003/06/04 12:03:59
931      [serverloop.c]
932      remove bitrotten commet; ok markus@
933    - djm@cvs.openbsd.org 2003/06/04 12:18:49
934      [scp.c]
935      ansify; ok markus@
936    - djm@cvs.openbsd.org 2003/06/04 12:40:39
937      [scp.c]
938      kill ssh process upon receipt of signal, bz #241.
939      based on patch from esb AT hawaii.edu; ok markus@
940    - djm@cvs.openbsd.org 2003/06/04 12:41:22
941      [sftp.c]
942      kill ssh process on receipt of signal; ok markus@
943  - (djm) Update to fix of bug #584: lock card before return. 
944    From larsch@trustcenter.de
945  - (djm) Always use mysignal() for SIGALRM
946
947 20030603
948  - (djm) Replace setproctitle replacement with code derived from 
949    UCB sendmail
950  - (djm) OpenBSD CVS Sync
951    - markus@cvs.openbsd.org 2003/06/02 09:17:34
952      [auth2-hostbased.c auth.c auth-options.c auth-rhosts.c auth-rh-rsa.c]
953      [canohost.c monitor.c servconf.c servconf.h session.c sshd_config]
954      [sshd_config.5]
955      deprecate VerifyReverseMapping since it's dangerous if combined
956      with IP based access control as noted by Mike Harding; replace with
957      a UseDNS option, UseDNS is on by default and includes the
958      VerifyReverseMapping check; with itojun@, provos@, jakob@ and deraadt@
959      ok deraadt@, djm@
960    - millert@cvs.openbsd.org 2003/06/03 02:56:16
961      [scp.c]
962      Remove the advertising clause in the UCB license which Berkeley
963      rescinded 22 July 1999.  Proofed by myself and Theo.
964  - (djm) Fix portable-specific uses of verify_reverse_mapping too
965  - (djm) Sync openbsd-compat with OpenBSD CVS. 
966     - No more 4-term BSD licenses in linked code
967  - (dtucker) [port-aix.c bsd-cray.c] Fix uses of verify_reverse_mapping.
968
969 20030602
970  - (djm) Fix segv from bad reordering in auth-pam.c
971  - (djm) Always use saved_argv in sshd.c as compat_init_setproctitle may 
972    clobber
973  - (tim) openbsd-compat/xmmap.[ch] License clarifications. Add missing
974    CVS ID.
975  - (djm) Remove "noip6" option from RedHat spec file. This may now be 
976    set at runtime using AddressFamily option.
977  - (djm) Fix use of macro before #define in cipher-aes.c
978  - (djm) Sync license on openbsd-compat/bindresvport.c with OpenBSD CVS
979  - (djm) OpenBSD CVS Sync
980    - djm@cvs.openbsd.org 2003/05/26 12:54:40
981      [sshconnect.c]
982      fix format strings; ok markus@
983    - deraadt@cvs.openbsd.org 2003/05/29 16:58:45
984      [sshd.c uidswap.c]
985      seteuid and setegid; markus ok
986    - jakob@cvs.openbsd.org 2003/06/02 08:31:10
987      [ssh_config.5]
988      VerifyHostKeyDNS is v2 only. ok markus@
989
990 20030530
991  - (dtucker) Add missing semicolon in md5crypt.c, patch from openssh at
992    roumenpetrov.info
993  - (dtucker) Define SSHD_ACQUIRES_CTTY for NCR MP-RAS and Reliant Unix.
994
995 20030526
996  - (djm) Avoid auth2-chall.c warning when compiling without 
997    PAM, BSD_AUTH and SKEY
998
999 20030525
1000 - (djm) OpenBSD CVS Sync
1001    - djm@cvs.openbsd.org 2003/05/24 09:02:22
1002      [log.c]
1003      pass logged data through strnvis; ok markus
1004    - djm@cvs.openbsd.org 2003/05/24 09:30:40
1005      [authfile.c monitor.c sftp-common.c sshpty.c]
1006      cast some types for printing; ok markus@
1007
1008 20030524
1009  - (dtucker) Correct --osfsia in INSTALL.  Patch by skeleten at shillest.net
1010
1011 20030523
1012  - (djm) Use VIS_SAFE on logged strings rather than default strnvis 
1013    encoding (which encodes many more characters)
1014  - OpenBSD CVS Sync
1015    - jmc@cvs.openbsd.org 2003/05/20 12:03:35
1016      [sftp.1]
1017      - new sentence, new line
1018      - added .Xr's
1019      - typos
1020      ok djm@
1021    - jmc@cvs.openbsd.org 2003/05/20 12:09:31
1022      [ssh.1 ssh_config.5 sshd.8 sshd_config.5 ssh-keygen.1]
1023      new sentence, new line
1024    - djm@cvs.openbsd.org 2003/05/23 08:29:30
1025      [sshconnect.c]
1026      fix leak; ok markus@
1027
1028 20030520
1029  - (djm) OpenBSD CVS Sync
1030    - deraadt@cvs.openbsd.org 2003/05/18 23:22:01
1031      [log.c]
1032      use syslog_r() in a signal handler called place; markus ok
1033  - (djm) Configure logic to detect syslog_r and friends
1034
1035 20030519
1036  - (djm) Sync auth-pam.h with what we actually implement
1037
1038 20030518
1039  - (djm) Return of the dreaded PAM_TTY_KLUDGE, which went missing in 
1040    recent merge
1041  - (djm) OpenBSD CVS Sync
1042    - djm@cvs.openbsd.org 2003/05/16 03:27:12
1043      [readconf.c ssh_config ssh_config.5 ssh-keysign.c]
1044      add AddressFamily option to ssh_config (like -4, -6 on commandline).
1045      Portable bug #534; ok markus@
1046    - itojun@cvs.openbsd.org 2003/05/17 03:25:58
1047      [auth-rhosts.c]
1048      just in case, put numbers to sscanf %s arg.
1049    - markus@cvs.openbsd.org 2003/05/17 04:27:52
1050      [cipher.c cipher-ctr.c myproposal.h]
1051      experimental support for aes-ctr modes from
1052      http://www.ietf.org/internet-drafts/draft-ietf-secsh-newmodes-00.txt
1053      ok djm@
1054  - (djm) Remove IPv4 by default hack now that we can specify AF in config
1055  - (djm) Tidy and trim TODO
1056  - (djm) Sync openbsd-compat/ with OpenBSD CVS head
1057  - (djm) Big KNF on openbsd-compat/
1058  - (djm) KNF on md5crypt.[ch]
1059  - (djm) KNF on auth-sia.[ch]
1060
1061 20030517
1062  - (bal) strcat -> strlcat on openbsd-compat/realpath.c (rev 1.8 OpenBSD)
1063
1064 20030516
1065  - (djm) OpenBSD CVS Sync
1066    - djm@cvs.openbsd.org 2003/05/15 13:52:10
1067      [ssh.c]
1068      Make "ssh -V" print the OpenSSL version in a human readable form. Patch
1069      from Craig Leres (mindrot at ee.lbl.gov); ok markus@
1070    - jakob@cvs.openbsd.org 2003/05/15 14:02:47
1071      [readconf.c servconf.c]
1072      warn for unsupported config option. ok markus@
1073    - markus@cvs.openbsd.org 2003/05/15 14:09:21
1074      [auth2-krb5.c]
1075      fix 64bit issue; report itojun@
1076    - djm@cvs.openbsd.org 2003/05/15 14:55:25
1077      [readconf.c readconf.h ssh_config ssh_config.5 sshconnect.c]
1078      add a ConnectTimeout option to ssh, based on patch from
1079      Jean-Charles Longuet (jclonguet at free.fr); portable #207 ok markus@
1080  - (djm) Add warning for UsePAM when built without PAM support
1081  - (djm) A few type mismatch fixes from Bug #565
1082  - (djm) Guard free_pam_environment against NULL argument. Works around
1083    HP/UX PAM problems debugged by dtucker
1084
1085 20030515
1086  - (djm) OpenBSD CVS Sync
1087    - jmc@cvs.openbsd.org 2003/05/14 13:11:56
1088      [ssh-agent.1]
1089      setup -> set up;
1090      from wiz@netbsd
1091    - jakob@cvs.openbsd.org 2003/05/14 18:16:20
1092      [key.c key.h readconf.c readconf.h ssh_config.5 sshconnect.c]
1093      [dns.c dns.h README.dns ssh-keygen.1 ssh-keygen.c]
1094      add experimental support for verifying hos keys using DNS as described
1095      in draft-ietf-secsh-dns-xx.txt. more information in README.dns.
1096      ok markus@ and henning@
1097    - markus@cvs.openbsd.org 2003/05/14 22:24:42
1098      [clientloop.c session.c ssh.1]
1099      allow to send a BREAK to the remote system; ok various
1100    - markus@cvs.openbsd.org 2003/05/15 00:28:28
1101      [sshconnect2.c]
1102      cleanup unregister of per-method packet handlers; ok djm@
1103    - jakob@cvs.openbsd.org 2003/05/15 01:48:10
1104      [readconf.c readconf.h servconf.c servconf.h]
1105      always parse kerberos options. ok djm@ markus@
1106    - jakob@cvs.openbsd.org 2003/05/15 02:27:15
1107      [dns.c]
1108      add missing freerrset
1109    - markus@cvs.openbsd.org 2003/05/15 03:08:29
1110      [cipher.c cipher-bf1.c cipher-aes.c cipher-3des1.c]
1111      split out custom EVP ciphers
1112    - djm@cvs.openbsd.org 2003/05/15 03:10:52
1113      [ssh-keygen.c]
1114      avoid warning; ok jakob@
1115    - mouring@cvs.openbsd.org 2003/05/15 03:39:07
1116      [sftp-int.c]
1117      Make put/get (globed and nonglobed) code more consistant. OK djm@
1118    - mouring@cvs.openbsd.org 2003/05/15 03:43:59
1119      [sftp-int.c sftp.c]
1120      Teach ls how to display multiple column display and allow users 
1121      to return to single column format via 'ls -1'.  OK @djm
1122    - jakob@cvs.openbsd.org 2003/05/15 04:08:44
1123      [readconf.c servconf.c]
1124      disable kerberos when not supported. ok markus@
1125    - markus@cvs.openbsd.org 2003/05/15 04:08:41
1126      [ssh.1]
1127      ~B is ssh2 only
1128  - (djm) Always parse UsePAM
1129  - (djm) Configure glue for DNS support (code doesn't work in portable yet)
1130  - (djm) Import getrrsetbyname() function from OpenBSD libc (for DNS support)
1131  - (djm) Tidy Makefile clean targets
1132  - (djm) Adapt README.dns for portable
1133  - (djm) Avoid uuencode.c warnings
1134  - (djm) Enable UsePAM when built --with-pam
1135  - (djm) Only build getrrsetbyname replacement when using --with-dns
1136  - (djm) Bug #529: sshd doesn't work correctly after SIGHUP (copy argv 
1137          correctly)
1138  - (djm) Bug #444: Wrong paths after reconfigure
1139  - (dtucker) HP-UX needs to include <sys/strtio.h> for TIOCSBRK
1140
1141 20030514
1142  - (djm) Bug #117: Don't lie to PAM about username
1143  - (djm) RCSID sync w/ OpenBSD
1144  - (djm) OpenBSD CVS Sync
1145    - djm@cvs.openbsd.org 2003/04/09 12:00:37
1146      [readconf.c]
1147      strip trailing whitespace from config lines before parsing. 
1148      Fixes bz 528; ok markus@
1149    - markus@cvs.openbsd.org 2003/04/12 10:13:57
1150      [cipher.c]
1151      hide cipher details; ok djm@
1152    - markus@cvs.openbsd.org 2003/04/12 10:15:36
1153      [misc.c]
1154      debug->debug2
1155    - naddy@cvs.openbsd.org 2003/04/12 11:40:15
1156      [ssh.1]
1157      document -V switch, fix wording; ok markus@
1158    - markus@cvs.openbsd.org 2003/04/14 14:17:50
1159      [channels.c sshconnect.c sshd.c ssh-keyscan.c]
1160      avoid hardcoded SOCK_xx; with itojun@; should allow ssh over SCTP
1161    - mouring@cvs.openbsd.org 2003/04/14 21:31:27
1162      [sftp-int.c]
1163      Missing globfree(&g) in process_put() spotted by Vince Brimhall
1164      <VBrimhall@novell.com>.  ok@ Theo
1165    - markus@cvs.openbsd.org 2003/04/16 14:35:27
1166      [auth.h]
1167      document struct Authctxt; with solar
1168    - deraadt@cvs.openbsd.org 2003/04/26 04:29:49
1169      [ssh-keyscan.c]
1170      -t in usage(); rogier@quaak.org
1171    - mouring@cvs.openbsd.org 2003/04/30 01:16:20
1172      [sshd.8 sshd_config.5]
1173      Escape ?, * and ! in .Ql for nroff compatibility.  OpenSSH Portable 
1174      Bug #550 and * escaping suggested by jmc@.
1175    - david@cvs.openbsd.org 2003/04/30 20:41:07
1176      [sshd.8]
1177      fix invalid .Pf macro usage introduced in previous commit
1178      ok jmc@ mouring@
1179    - markus@cvs.openbsd.org 2003/05/11 16:56:48
1180      [authfile.c ssh-keygen.c]
1181      change key_load_public to try to read a public from:
1182      rsa1 private or rsa1 public and ssh2 keys.
1183      this makes ssh-keygen -e fail for ssh1 keys more gracefully
1184      for example; report from itojun (netbsd pr 20550).
1185    - markus@cvs.openbsd.org 2003/05/11 20:30:25
1186      [channels.c clientloop.c serverloop.c session.c ssh.c]
1187      make channel_new() strdup the 'remote_name' (not the caller); ok theo
1188    - markus@cvs.openbsd.org 2003/05/12 16:55:37
1189      [sshconnect2.c]
1190      for pubkey authentication try the user keys in the following order:
1191         1. agent keys that are found in the config file
1192         2. other agent keys
1193         3. keys that are only listed in the config file
1194      this helps when an agent has many keys, where the server might
1195      close the connection before the correct key is used. report & ok pb@
1196    - markus@cvs.openbsd.org 2003/05/12 18:35:18
1197      [ssh-keyscan.1]
1198      typo: DSA keys are of type ssh-dss; Brian Poole
1199    - markus@cvs.openbsd.org 2003/05/14 00:52:59
1200      [ssh2.h]
1201      ranges for per auth method messages
1202    - djm@cvs.openbsd.org 2003/05/14 01:00:44
1203      [sftp.1]
1204      emphasise the batchmode functionality and make reference to pubkey auth,
1205      both of which are FAQs; ok markus@
1206    - markus@cvs.openbsd.org 2003/05/14 02:15:47
1207      [auth2.c monitor.c sshconnect2.c auth2-krb5.c]
1208      implement kerberos over ssh2 ("kerberos-2@ssh.com"); tested with jakob@
1209      server interops with commercial client; ok jakob@ djm@
1210    - jmc@cvs.openbsd.org 2003/05/14 08:25:39
1211      [sftp.1]
1212      - better formatting in SYNOPSIS
1213      - whitespace at EOL
1214      ok djm@
1215    - markus@cvs.openbsd.org 2003/05/14 08:57:49
1216      [monitor.c]
1217      http://bugzilla.mindrot.org/show_bug.cgi?id=560
1218      Privsep child continues to run after monitor killed.
1219      Pass monitor signals through to child; Darren Tucker
1220  - (djm) Make portable build with MIT krb5 (some issues remain)
1221  - (djm) Add new UsePAM configuration directive to allow runtime control
1222    over usage of PAM. This allows non-root use of sshd when built with
1223    --with-pam
1224  - (djm) Die screaming if start_pam() is called when UsePAM=no
1225  - (djm) Avoid KrbV leak for MIT Kerberos
1226  - (dtucker) Set ai_socktype and ai_protocol in fake-getaddrinfo.c. ok djm@
1227  - (djm) Bug #258: sscanf("[0-9]") -> sscanf("[0123456789]") for portability
1228
1229 20030512
1230  - (djm) Redhat spec: Don't install profile.d scripts when not 
1231    building with GNOME/GTK askpass (patch from bet@rahul.net)
1232
1233 20030510
1234  - (dtucker) Bug #318: Create ssh_prng_cmds.out during "make" rather than
1235    "make install".  Patch by roth@feep.net.
1236  - (dtucker) Bug #536: Test for and work around openpty/controlling tty
1237    problem on Linux (fixes "could not set controlling tty" errors).
1238  - (djm) Merge FreeBSD PAM code: replaces PAM password auth kludge with 
1239    proper challenge-response module
1240  - (djm) 2-clause license on loginrec.c, with permission from
1241    andre@ae-35.com
1242
1243 20030504
1244  - (dtucker) Bug #497: Move #include of bsd-cygwin_util.h to openbsd-compat.h.
1245    Patch from vinschen@redhat.com.
1246
1247 20030503
1248  - (dtucker) Add missing "void" to record_failed_login in bsd-cray.c.  Noted
1249    by wendyp@cray.com.
1250
1251 20030502
1252  - (dtucker) Bug #544: ignore invalid cmsg_type on Linux 2.0 kernels,
1253    privsep should now work.
1254  - (dtucker) Move handling of bad password authentications into a platform
1255    specific record_failed_login() function (affects AIX & Unicos). ok mouring@
1256
1257 20030429
1258  - (djm) Add back radix.o (used by AFS support), after it went missing from
1259    Makefile many moons ago
1260  - (djm) Apply "owl-always-auth" patch from Openwall/Solar Designer
1261  - (djm) Fix blibpath specification for AIX/gcc
1262  - (djm) Some systems have basename in -lgen. Fix from ayamura@ayamura.org
1263
1264 20030428
1265  - (bal) [defines.h progressmeter.c scp.c] Some more culling of non 64bit 
1266    hacked code.
1267
1268 20030427
1269  - (bal) Bug #541: return; was dropped by mistake.  Reported by 
1270    furrier@iglou.com
1271  - (bal) Since we don't support platforms lacking u_int_64.  We may
1272    as well clean out some of those evil #ifdefs
1273  - (bal) auth1.c minor resync while looking at the code.
1274  - (bal) auth2.c same changed as above.
1275
1276 20030409
1277  - (djm) Bug #539: Specify creation mode with O_CREAT for lastlog. Report 
1278    from matth@eecs.berkeley.edu
1279  - (djm) Make the spec work with Redhat 9.0 (which renames sharutils)
1280  - (djm) OpenBSD CVS Sync
1281    - markus@cvs.openbsd.org 2003/04/02 09:48:07
1282      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
1283      [readconf.h serverloop.c sshconnect2.c]
1284      reapply rekeying chage, tested by henning@, ok djm@
1285    - markus@cvs.openbsd.org 2003/04/02 14:36:26
1286      [ssh-keysign.c]
1287      potential segfault if KEY_UNSPEC; cjwatson@debian.org; bug #526
1288    - itojun@cvs.openbsd.org 2003/04/03 07:25:27
1289      [progressmeter.c]
1290      $OpenBSD$
1291    - itojun@cvs.openbsd.org 2003/04/03 10:17:35
1292      [progressmeter.c]
1293      remove $OpenBSD$, as other *.c does not have it.
1294    - markus@cvs.openbsd.org 2003/04/07 08:29:57
1295      [monitor_wrap.c]
1296      typo: get correct counters; introduced during rekeying change.
1297    - millert@cvs.openbsd.org 2003/04/07 21:58:05
1298      [progressmeter.c]
1299      The UCB copyright here is incorrect.  This code did not originate
1300      at UCB, it was written by Luke Mewburn.  Updated the copyright at
1301      the author's request.  markus@ OK
1302    - itojun@cvs.openbsd.org 2003/04/08 20:21:29
1303      [*.c *.h]
1304      rename log() into logit() to avoid name conflict.  markus ok, from
1305      netbsd
1306      - (djm) XXX - Performed locally using:
1307        "perl -p -i -e 's/(\s|^)log\(/$1logit\(/g' *.c *.h"
1308    - hin@cvs.openbsd.org 2003/04/09 08:23:52
1309      [servconf.c]
1310      Don't include <krb.h> when compiling with Kerberos 5 support
1311    - (djm) Fix up missing include for packet.c
1312    - (djm) Fix missed log => logit occurance (reference by function pointer)
1313
1314 20030402
1315  - (bal) if IP_TOS is not found or broken don't try to compile in
1316    packet_set_tos() function call.  bug #527
1317
1318 20030401
1319  - (djm) OpenBSD CVS Sync
1320    - jmc@cvs.openbsd.org 2003/03/28 10:11:43
1321      [scp.1 sftp.1 ssh.1 ssh-add.1 ssh-agent.1 ssh_config.5 sshd_config.5]
1322      [ssh-keygen.1 ssh-keyscan.1 ssh-keysign.8]
1323      - killed whitespace
1324      - new sentence new line
1325      - .Bk for arguments
1326      ok markus@
1327    - markus@cvs.openbsd.org 2003/04/01 10:10:23
1328      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
1329      [readconf.h serverloop.c sshconnect2.c]
1330      rekeying bugfixes and automatic rekeying:
1331      * both client and server rekey _automatically_
1332            (a) after 2^31 packets, because after 2^32 packets
1333                the sequence number for packets wraps
1334            (b) after 2^(blocksize_in_bits/4) blocks
1335        (see: draft-ietf-secsh-newmodes-00.txt)
1336        (a) and (b) are _enabled_ by default, and only disabled for known
1337        openssh versions, that don't support rekeying properly.
1338      * client option 'RekeyLimit'
1339      * do not reply to requests during rekeying
1340    - markus@cvs.openbsd.org 2003/04/01 10:22:21
1341      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
1342      [readconf.h serverloop.c sshconnect2.c]
1343      backout rekeying changes (for 3.6.1)
1344    - markus@cvs.openbsd.org 2003/04/01 10:31:26
1345      [compat.c compat.h kex.c]
1346      bugfix causes stalled connections for ssh.com < 3.0; noticed by ho@; 
1347      tested by ho@ and myself
1348    - markus@cvs.openbsd.org 2003/04/01 10:56:46
1349      [version.h]
1350      3.6.1
1351  - (djm) Crank spec file versions
1352  - (djm) Release 3.6.1p1
1353
1354 20030326
1355  - (djm) OpenBSD CVS Sync
1356    - deraadt@cvs.openbsd.org 2003/03/26 04:02:51
1357      [sftp-server.c]
1358      one last fix to the tree: race fix broke stuff; pr 3169; 
1359      srp@srparish.net, help from djm
1360
1361 20030325
1362  - (djm) Fix getpeerid support for 64 bit BE systems. From 
1363     Arnd Bergmann <arndb@de.ibm.com>
1364
1365 20030324
1366  - (djm) OpenBSD CVS Sync
1367    - markus@cvs.openbsd.org 2003/03/23 19:02:00
1368      [monitor.c]
1369      unbreak rekeying for privsep; ok millert@
1370  - Release 3.6p1
1371  - Fix sshd BindAddress and -b options for systems using fake-getaddrinfo.
1372    Report from murple@murple.net, diagnosis from dtucker@zip.com.au
1373
1374 $Id$
This page took 0.31506 seconds and 3 git commands to generate.