]> andersk Git - openssh.git/blob - ChangeLog
- (djm) Search libposix4 and librt for nanosleep. From dtucker@zip.com.au
[openssh.git] / ChangeLog
1 200301028
2  - (djm) Search libposix4 and librt for nanosleep. From dtucker@zip.com.au 
3    and openssh-unix-dev@thewrittenword.com 
4
5 200301027
6  - (bal) Bugzilla 477 patch by wendyp@cray.com.  Define TIOCGPGRP for
7    cray.  Also removed test for tcgetpgrp in configure.ac since it
8    is no longer used.
9
10 20030124
11  - (djm) OpenBSD CVS Sync
12    - jmc@cvs.openbsd.org 2003/01/23 08:58:47
13      [sshd_config.5]
14      typos; ok millert@
15    - markus@cvs.openbsd.org 2003/01/23 13:50:27
16      [authfd.c authfd.h readpass.c ssh-add.1 ssh-add.c ssh-agent.c]
17      ssh-add -c, prompt user for confirmation (using ssh-askpass) when
18      private agent key is used; with djm@; test by dugsong@, djm@; 
19      ok deraadt@
20    - markus@cvs.openbsd.org 2003/01/23 14:01:53
21      [scp.c]
22      bandwidth limitation patch (scp -l) from niels@; ok todd@, deraadt@
23    - markus@cvs.openbsd.org 2003/01/23 14:06:15
24      [scp.1 scp.c]
25      scp -12; Sam Smith and others; ok provos@, deraadt@
26  - (djm) Add TIMEVAL_TO_TIMESPEC macros
27
28 20030123
29  - (djm) OpenBSD CVS Sync
30    - djm@cvs.openbsd.org 2003/01/23 00:03:00
31      [auth1.c]
32      Don't log TIS auth response; "get rid of it" - markus@
33
34 20030122
35  - (djm) OpenBSD CVS Sync
36    - marc@cvs.openbsd.org 2003/01/21 18:14:36
37      [ssh-agent.1 ssh-agent.c]
38      Add a -t life option to ssh-agent that set the default lifetime.
39      The default can still be overriden by using -t in ssh-add.
40      OK markus@
41  - (djm) Reorganise PAM & SIA password handling to eliminate some common code
42  - (djm) Sync regress with OpenBSD -current
43
44 20030120
45  - (djm) Fix compilation for NetBSD from dtucker@zip.com.au
46  - (tim) [progressmeter.c] make compilers without long long happy.
47  - (tim) [configure.ac] Add -belf to build ELF binaries on OpenServer 5 when
48    using cc. (gcc already did)
49
50 20030118
51  - (djm) Revert fix for Bug #442 for now.
52
53 20030117
54  - (djm) Bug #470: Detect strnvis, not strvis in configure.
55     From d_wllms@lanl.gov
56
57 20030116
58  - (djm) OpenBSD CVS Sync
59    - djm@cvs.openbsd.org 2003/01/16 03:41:55
60      [sftp-int.c]
61      explicitly use first glob result
62
63 20030114
64  - (djm) OpenBSD CVS Sync
65    - fgsch@cvs.openbsd.org 2003/01/10 23:23:24
66      [sftp-int.c]
67      typo; from Nils Nordman <nino at nforced dot com>.
68    - markus@cvs.openbsd.org 2003/01/11 18:29:43
69      [log.c]
70      set fatal_cleanups to NULL in fatal_remove_all_cleanups(); 
71      dtucker@zip.com.au
72    - markus@cvs.openbsd.org 2003/01/12 16:57:02
73      [progressmeter.c]
74      allow WARNINGS=yes; ok djm@
75    - djm@cvs.openbsd.org 2003/01/13 11:04:04
76      [sftp-int.c]
77      make cmds[] array static to avoid conflict with BSDI libc.
78      mindrot bug #466. Fix from mdev@idg.nl; ok markus@
79    - djm@cvs.openbsd.org 2003/01/14 10:58:00
80      [sftp-client.c sftp-int.c]
81      Don't try to upload or download non-regular files. Report from
82      apoloval@pantuflo.escet.urjc.es; ok markus@
83
84 20030113
85  - (djm) Rework openbsd-compat/setproctitle.c a bit: move emulation type
86    detection to configure.ac. Prompted by stevesk@
87  - (djm) Bug #467: Add a --disable-strip option to turn off stripping of 
88    installed binaries. From mdev@idg.nl
89
90 20030110
91  - (djm) Enable new setproctitle emulation for Linux, AIX and HP/UX. More 
92    systems may be added later.
93  - (djm) OpenBSD CVS Sync
94    - djm@cvs.openbsd.org 2003/01/08 23:53:26
95      [sftp.1 sftp.c sftp-int.c sftp-int.h]
96      Cleanup error handling for batchmode
97      Allow blank lines and comments in input
98      Ability to suppress abort on error in batchmode ("-put blah")
99      Fixes mindrot bug #452; markus@ ok
100    - fgsch@cvs.openbsd.org 2003/01/10 08:19:07
101      [scp.c sftp.1 sftp.c sftp-client.c sftp-int.c  progressmeter.c]
102      [progressmeter.h]
103      sftp progress meter support.
104      original diffs by Nils Nordman <nino at nforced dot com> via 
105      markus@, merged to -current by me, djm@ ok.
106    - djm@cvs.openbsd.org 2003/01/10 08:48:15
107      [sftp-client.c]
108      Simplify and avoid redundancy in packet send and receive 
109      functions; ok fgs@
110    - djm@cvs.openbsd.org 2003/01/10 10:29:35
111      [scp.c]
112      Don't ftruncate after write error, creating sparse files of 
113      incorrect length
114      mindrot bug #403, reported by rusr@cup.hp.com; ok markus@
115    - djm@cvs.openbsd.org 2003/01/10 10:32:54
116      [channels.c]
117      hush socket() errors, except last. Fixes mindrot bug #408; ok markus@
118
119 20030108
120  - (djm) Sync openbsd-compat/ with OpenBSD -current
121  - (djm) Avoid redundant xstrdup/xfree in auth2-pam.c. From Solar via markus@
122  - (djm) OpenBSD CVS Sync
123    - markus@cvs.openbsd.org 2003/01/01 18:08:52
124      [channels.c]
125      move big output buffer messages to debug2
126    - djm@cvs.openbsd.org 2003/01/06 23:51:22
127      [sftp-client.c]
128      Fix "get -p" download to not add user-write perm. mindrot bug #426
129      reported by gfernandez@livevault.com; ok markus@
130    - fgsch@cvs.openbsd.org 2003/01/07 23:42:54
131      [sftp.1]
132      add version; from Nils Nordman <nino at nforced dot com> via markus@.
133      markus@ ok
134  - (djm) Update README to reflect AIX's status as a well supported platform.
135    From dtucker@zip.com.au
136  - (tim) [Makefile.in configure.ac] replace fixpath with sed script. Patch
137    by Mo DeJong.
138  - (tim) [auth.c] declare today at top of allowed_user() to keep
139    older compilers happy.
140  - (tim) [scp.c] make compilers without long long happy.
141
142 20030107
143  - (djm) Bug #401: Work around Linux breakage with IPv6 mapped addresses. 
144    Based on fix from yoshfuji@linux-ipv6.org
145  - (djm) Bug #442: Check for and deny access to accounts with locked 
146    passwords. Patch from dtucker@zip.com.au
147  - (djm) Bug #26: Use local mkstemp() rather than glibc's silly one. Fixes
148    Can't pass KRB4 TGT passing. Fix from: jan.iven@cern.ch
149  - (djm) Fix Bug #442 for PAM case
150  - (djm) Bug #110: bogus error messages in lastlog_get_entry(). Fix based
151    on one by peak@argo.troja.mff.cuni.cz
152  - (djm) Bug #111: Run syslog and stderr logging through strnvis to eliminate
153    nasties. Report from peak@argo.troja.mff.cuni.cz
154  - (djm) Bug #178: On AIX /etc/nologin wasnt't shown to users. Fix from 
155    Ralf.Wenk@fh-karlsruhe.de and dtucker@zip.com.au
156  - (djm) Fix my fix of the fix for the Bug #442 for PAM case. Spotted by 
157    dtucker@zip.com.au. Reorder for clarity too.
158
159 20030103
160  - (djm) Bug #461: ssh-copy-id fails with no arguments. Patch from 
161    cjwatson@debian.org
162  - (djm) Bug #460: Filling utmp[x]->ut_addr_v6 if present. Patch from 
163    cjwatson@debian.org
164  - (djm) Bug #446: Set LOGIN env var to pw_name on AIX. Patch from 
165    mii@ornl.gov 
166
167 20030101
168   - (stevesk) [session.c sshlogin.c sshlogin.h] complete portable
169     parts of pass addrlen with sockaddr * fix.
170     from Hajimu UMEMOTO <ume@FreeBSD.org>
171
172 20021222
173  - (bal) OpenBSD CVS Sync
174    - fgsch@cvs.openbsd.org 2002/11/15 10:03:09
175      [authfile.c]
176      lseek(2) may return -1 when getting the public/private key lenght.
177      Simplify the code and check for errors using fstat(2).
178
179      Problem reported by Mauricio Sanchez, markus@ ok.
180    - markus@cvs.openbsd.org 2002/11/18 16:43:44
181      [clientloop.c]
182      don't overwrite SIG{INT,QUIT,TERM} handler if set to SIG_IGN;
183      e.g. if ssh is used for backup; report Joerg Schilling; ok millert@
184    - markus@cvs.openbsd.org 2002/11/21 22:22:50
185      [dh.c]
186      debug->debug2
187    - markus@cvs.openbsd.org 2002/11/21 22:45:31
188      [cipher.c kex.c packet.c sshconnect.c sshconnect2.c]
189      debug->debug2, unify debug messages
190    - deraadt@cvs.openbsd.org 2002/11/21 23:03:51
191      [auth-krb5.c auth1.c hostfile.h monitor_wrap.c sftp-client.c sftp-int.c ssh-add.c ssh-rsa.c 
192       sshconnect.c]
193      KNF
194    - markus@cvs.openbsd.org 2002/11/21 23:04:33
195      [ssh.c]
196      debug->debug2
197    - stevesk@cvs.openbsd.org 2002/11/24 21:46:24
198      [ssh-keysign.8]
199      typo: "the the"
200    - wcobb@cvs.openbsd.org 2002/11/26 00:45:03
201      [scp.c ssh-keygen.c]
202      Remove unnecessary fflush(stderr) calls, stderr is unbuffered by default.
203      ok markus@
204    - stevesk@cvs.openbsd.org 2002/11/26 02:35:30
205      [ssh-keygen.1]
206      remove outdated statement; ok markus@ deraadt@
207    - stevesk@cvs.openbsd.org 2002/11/26 02:38:54
208      [canohost.c]
209      KNF, comment and error message repair; ok markus@
210    - markus@cvs.openbsd.org 2002/11/27 17:53:35
211      [scp.c sftp.c ssh.c]
212      allow usernames with embedded '@', e.g. scp user@vhost@realhost:file /tmp;
213      http://bugzilla.mindrot.org/show_bug.cgi?id=447; ok mouring@, millert@
214    - stevesk@cvs.openbsd.org 2002/12/04 04:36:47
215      [session.c]
216      remove xauth entries before add; PR 2994 from janjaap@stack.nl.
217      ok markus@
218    - markus@cvs.openbsd.org 2002/12/05 11:08:35
219      [scp.c]
220      use roundup() similar to rcp/util.c and avoid problems with strange
221      filesystem block sizes, noted by tjr@freebsd.org; ok djm@
222    - djm@cvs.openbsd.org 2002/12/06 05:20:02
223      [sftp.1]
224      Fix cut'n'paste error, spotted by matthias.riese@b-novative.de; ok deraadt@
225    - millert@cvs.openbsd.org 2002/12/09 16:50:30
226      [ssh.c]
227      Avoid setting optind to 0 as GNU getopt treats that like we do optreset.
228      markus@ OK
229    - markus@cvs.openbsd.org 2002/12/10 08:56:00
230      [session.c]
231      Make sure $SHELL points to the shell from the password file, even if shell
232      is overridden from login.conf; bug#453; semen at online.sinor.ru; ok millert@
233    - markus@cvs.openbsd.org 2002/12/10 19:26:50
234      [packet.c]
235      move tos handling to packet_set_tos; ok provos/henning/deraadt
236    - markus@cvs.openbsd.org 2002/12/10 19:47:14
237      [packet.c]
238      static
239    - markus@cvs.openbsd.org 2002/12/13 10:03:15
240      [channels.c misc.c sshconnect2.c]
241      cleanup debug messages, more useful information for the client user.
242    - markus@cvs.openbsd.org 2002/12/13 15:20:52
243      [scp.c]
244      1) include stalling time in total time
245      2) truncate filenames to 45 instead of 20 characters
246      3) print rate instead of progress bar, no more stars
247      4) scale output to tty width
248      based on a patch from Niels; ok fries@ lebel@ fgs@ millert@
249  - (bal) [msg.c msg.h scp.c ssh-keysign.c sshconnect2.c]  Resync CVS IDs since 
250    we already did s/msg_send/ssh_msg_send/
251
252 20021205
253  - (djm) PERL-free fixpaths from stuge-openssh-unix-dev@cdy.org
254
255 20021122
256  - (tim) [configure.ac] fix STDPATH test for IRIX. First reported by
257    advax@triumf.ca. This type of solution tested by <herb@sgi.com>
258
259 20021113
260  - (tim) [configure.ac] remove unused variables no_libsocket and no_libnsl
261
262 20021111
263  - (tim) [contrib/solaris/opensshd.in] add umask 022 so sshd.pid is
264    not world writable.
265
266 20021109
267  - (bal) OpenBSD CVS Sync
268    - itojun@cvs.openbsd.org 2002/10/16 14:31:48
269      [sftp-common.c]
270      64bit pedant.  %llu is "unsigned long long".  markus ok
271    - markus@cvs.openbsd.org 2002/10/23 10:32:13
272      [packet.c]
273      use %u for u_int
274    - markus@cvs.openbsd.org 2002/10/23 10:40:16
275      [bufaux.c]
276      %u for u_int
277    - markus@cvs.openbsd.org 2002/11/04 10:07:53
278      [auth.c]
279      don't compare against pw_home if realpath fails for pw_home (seen 
280      on AFS); ok djm@
281    - markus@cvs.openbsd.org 2002/11/04 10:09:51
282      [packet.c]
283      log before send disconnect; ok djm@
284    - markus@cvs.openbsd.org 2002/11/05 19:45:20
285      [monitor.c]
286      handle overflows for size_t larger than u_int; siw@goneko.de, bug #425
287    - markus@cvs.openbsd.org 2002/11/05 20:10:37
288      [sftp-client.c]
289      typo; GaryF@livevault.com
290    - markus@cvs.openbsd.org 2002/11/07 16:28:47
291      [sshd.c]
292      log to stderr if -ie is given, bug #414, prj@po.cwru.edu
293    - markus@cvs.openbsd.org 2002/11/07 22:08:07
294      [readconf.c readconf.h ssh-keysign.8 ssh-keysign.c]
295      we cannot use HostbasedAuthentication for enabling ssh-keysign(8),
296      because HostbasedAuthentication might be enabled based on the
297      target host and ssh-keysign(8) does not know the remote hostname
298      and not trust ssh(1) about the hostname, so we add a new option
299      EnableSSHKeysign; ok djm@, report from zierke@informatik.uni-hamburg.de
300    - markus@cvs.openbsd.org 2002/11/07 22:35:38
301      [scp.c]
302      check exit status from ssh, and exit(1) if ssh fails; bug#369; 
303      binder@arago.de
304  - (bal) Update ssh-host-config and minor rewrite of bsd-cygwin_util.c
305    ntsec now default if cygwin version beginning w/ version 56.  Patch
306    by Corinna Vinschen <vinschen@redhat.com> 
307  - (bal) AIX does not log login attempts for unknown users (bug #432).
308    patch by dtucker@zip.com.au
309
310 20021021
311  - (djm) Bug #400: Kill ssh-rand-helper children on timeout, patch from 
312    dtucker@zip.com.au
313  - (djm) Bug #317: FreeBSD needs libutil.h for openpty() Report from 
314    dirk.meyer@dinoex.sub.org
315
316 20021015
317  - (bal) Fix bug id 383 and only call loginrestrict for AIX if not root.
318  - (bal) More advanced strsep test by Darren Tucker <dtucker@zip.com.au>
319
320 20021015
321  - (tim) [contrib/caldera/openssh.spec] make ssh-agent setgid nobody
322
323 20021004
324  - (bal) Disable post-authentication Privsep for OSF/1.  It conflicts with
325    SIA.
326
327 20021003
328  - (djm) OpenBSD CVS Sync
329    - markus@cvs.openbsd.org 2002/10/01 20:34:12
330      [ssh-agent.c]
331      allow root to access the agent, since there is no protection from root.
332    - markus@cvs.openbsd.org 2002/10/01 13:24:50
333      [version.h]
334      OpenSSH 3.5
335  - (djm) Bump RPM spec version numbers
336  - (djm) Bug #406: s/msg_send/ssh_msg_send/ for Mac OS X 1.2
337
338 20020930
339  - (djm) Tidy contrib/, add Makefile for GNOME passphrase dialogs, 
340    tweak README
341  - (djm) OpenBSD CVS Sync
342    - mickey@cvs.openbsd.org 2002/09/27 10:42:09
343      [compat.c compat.h sshd.c]
344      add a generic match for a prober, such as sie big brother; 
345      idea from stevesk@; markus@ ok
346    - stevesk@cvs.openbsd.org 2002/09/27 15:46:21
347      [ssh.1]
348      clarify compression level protocol 1 only; ok markus@ deraadt@
349
350 20020927
351  - (djm) OpenBSD CVS Sync
352    - markus@cvs.openbsd.org 2002/09/25 11:17:16
353      [sshd_config]
354      sync LoginGraceTime with default
355    - markus@cvs.openbsd.org 2002/09/25 15:19:02
356      [sshd.c]
357      typo; pilot@monkey.org
358    - markus@cvs.openbsd.org 2002/09/26 11:38:43
359      [auth1.c auth.h auth-krb4.c monitor.c monitor.h monitor_wrap.c]
360      [monitor_wrap.h]
361      krb4 + privsep; ok dugsong@, deraadt@
362
363 20020925
364  - (bal) Fix issue where successfull login does not clear failure counts
365    in AIX.  Patch by dtucker@zip.com.au ok by djm
366  - (tim) Cray fixes (bug 367) based on patch from Wendy Palm @ cray.
367     This does not include the deattack.c fixes.
368
369 20020923
370  - (djm) OpenBSD CVS Sync
371    - stevesk@cvs.openbsd.org 2002/09/23 20:46:27
372      [canohost.c]
373      change get_peer_ipaddr() and get_local_ipaddr() to not return NULL for
374      non-sockets; fixes a problem passing NULL to snprintf(). ok markus@
375    - markus@cvs.openbsd.org 2002/09/23 22:11:05
376      [monitor.c]
377      only call auth_krb5 if kerberos is enabled; ok deraadt@
378    - markus@cvs.openbsd.org 2002/09/24 08:46:04
379      [monitor.c]
380      only call kerberos code for authctxt->valid
381    - todd@cvs.openbsd.org 2002/09/24 20:59:44
382      [sshd.8]
383      tweak the example $HOME/.ssh/rc script to not show on any cmdline the
384      sensitive data it handles. This fixes bug # 402 as reported by
385      kolya@mit.edu (Nickolai Zeldovich).
386      ok markus@ and stevesk@
387
388 20020923
389  - (tim) [configure.ac] s/return/exit/ patch by dtucker@zip.com.au
390
391 20020922
392  - (djm) OpenBSD CVS Sync
393    - stevesk@cvs.openbsd.org 2002/09/19 14:53:14
394      [compat.c]
395    - markus@cvs.openbsd.org 2002/09/19 15:51:23
396      [ssh-add.c]
397      typo; cd@kalkatraz.de
398    - stevesk@cvs.openbsd.org 2002/09/19 16:03:15
399      [serverloop.c]
400      log IP address also; ok markus@
401    - stevesk@cvs.openbsd.org 2002/09/20 18:41:29
402      [auth.c]
403      log illegal user here for missing privsep case (ssh2).
404      this is executed in the monitor. ok markus@
405
406 20020919
407  - (djm) OpenBSD CVS Sync
408    - stevesk@cvs.openbsd.org 2002/09/12 19:11:52
409      [ssh-agent.c]
410      %u for uid print; ok markus@
411    - stevesk@cvs.openbsd.org 2002/09/12 19:50:36
412      [session.c ssh.1]
413      add SSH_CONNECTION and deprecate SSH_CLIENT; bug #384.  ok markus@
414    - stevesk@cvs.openbsd.org 2002/09/13 19:23:09
415      [channels.c sshconnect.c sshd.c]
416      remove use of SO_LINGER, it should not be needed. error check
417      SO_REUSEADDR. fixup comments. ok markus@
418    - stevesk@cvs.openbsd.org 2002/09/16 19:55:33
419      [session.c]
420      log when _PATH_NOLOGIN exists; ok markus@
421    - stevesk@cvs.openbsd.org 2002/09/16 20:12:11
422      [sshd_config.5]
423      more details on X11Forwarding security issues and threats; ok markus@
424    - stevesk@cvs.openbsd.org 2002/09/16 22:03:13
425      [sshd.8]
426      reference moduli(5) in FILES /etc/moduli.
427    - itojun@cvs.openbsd.org 2002/09/17 07:47:02
428      [channels.c]
429      don't quit while creating X11 listening socket.
430      http://mail-index.netbsd.org/current-users/2002/09/16/0005.html
431      got from portable.  markus ok
432    - djm@cvs.openbsd.org 2002/09/19 01:58:18
433      [ssh.c sshconnect.c]
434      bugzilla.mindrot.org #223 - ProxyCommands don't exit.
435      Patch from dtucker@zip.com.au; ok markus@
436
437 20020912
438  - (djm) Made GNOME askpass programs return non-zero if cancel button is 
439    pressed.
440  - (djm) Added getpeereid() replacement. Properly implemented for systems
441    with SO_PEERCRED support. Faked for systems which lack it.
442  - (djm) Sync sys/tree.h with OpenBSD -current. Rename tree.h and 
443    fake-queue.h to sys-tree.h and sys-queue.h
444  - (djm) OpenBSD CVS Sync
445    - markus@cvs.openbsd.org 2002/09/08 20:24:08
446      [hostfile.h]
447      no comma at end of enumerator list
448    - itojun@cvs.openbsd.org 2002/09/09 06:48:06
449      [auth1.c auth.h auth-krb5.c monitor.c monitor.h]
450      [monitor_wrap.c monitor_wrap.h]
451      kerberos support for privsep.  confirmed to work by lha@stacken.kth.se
452      patch from markus
453    - markus@cvs.openbsd.org 2002/09/09 14:54:15
454      [channels.c kex.h key.c monitor.c monitor_wrap.c radix.c uuencode.c]
455      signed vs unsigned from -pedantic; ok henning@
456    - markus@cvs.openbsd.org 2002/09/10 20:24:47
457      [ssh-agent.c]
458      check the euid of the connecting process with getpeereid(2); 
459      ok provos deraadt stevesk
460    - stevesk@cvs.openbsd.org 2002/09/11 17:55:03
461      [ssh.1]
462      add agent and X11 forwarding warning text from ssh_config.5; ok markus@
463    - stevesk@cvs.openbsd.org 2002/09/11 18:27:26
464      [authfd.c authfd.h ssh.c]
465      don't connect to agent to test for presence if we've previously
466      connected; ok markus@
467    - djm@cvs.openbsd.org 2002/09/11 22:41:50
468      [sftp.1 sftp-client.c sftp-client.h sftp-common.c sftp-common.h]
469      [sftp-glob.c sftp-glob.h sftp-int.c sftp-server.c]
470      support for short/long listings and globbing in "ls"; ok markus@
471    - djm@cvs.openbsd.org 2002/09/12 00:13:06
472      [sftp-int.c]
473      zap unused var introduced in last commit
474
475 20020911
476  - (djm) Sync openbsd-compat with OpenBSD -current
477
478 20020910
479  - (djm) Bug #365: Read /.ssh/environment properly under CygWin. 
480    Patch from Mark Bradshaw <bradshaw@staff.crosswalk.com>
481  - (djm) Bug #138: Make protocol 1 blowfish work with old OpenSSL. 
482    Patch from Robert Halubek <rob@adso.com.pl>
483
484 20020905 
485  - (djm) OpenBSD CVS Sync
486    - stevesk@cvs.openbsd.org 2002/09/04 18:52:42
487      [servconf.c sshd.8 sshd_config.5]
488      default LoginGraceTime to 2m; 1m may be too short for slow systems.
489      ok markus@
490  - (djm) Merge openssh-TODO.patch from Redhat (null) beta
491  - (djm) Add gnome-ssh-askpass2.c (gtk2) by merge with patch from 
492     Nalin Dahyabhai <nalin@redhat.com>
493  - (djm) Add support for building gtk2 password requestor from Redhat beta
494
495 20020903
496  - (djm) Patch from itojun@ for Darwin OS: test getaddrinfo, reorder libcrypt
497  - (djm) Fix Redhat RPM build dependancy test
498  - (djm) OpenBSD CVS Sync
499    - markus@cvs.openbsd.org 2002/08/12 10:46:35
500      [ssh-agent.c]
501      make ssh-agent setgid, disallow ptrace.
502    - espie@cvs.openbsd.org 2002/08/21 11:20:59
503      [sshd.8]
504      `RSA' updated to refer to `public key', where it matters.
505      okay markus@
506    - stevesk@cvs.openbsd.org 2002/08/21 19:38:06
507      [servconf.c sshd.8 sshd_config sshd_config.5]
508      change LoginGraceTime default to 1 minute; ok mouring@ markus@
509    - stevesk@cvs.openbsd.org 2002/08/21 20:10:28
510      [ssh-agent.c]
511      raise listen backlog; ok markus@
512    - stevesk@cvs.openbsd.org 2002/08/22 19:27:53
513      [ssh-agent.c]
514      use common close function; ok markus@
515    - stevesk@cvs.openbsd.org 2002/08/22 19:38:42
516      [clientloop.c]
517      format with current EscapeChar; bugzilla #388 from wknox@mitre.org.
518      ok markus@
519    - stevesk@cvs.openbsd.org 2002/08/22 20:57:19
520      [ssh-agent.c]
521      shutdown(SHUT_RDWR) not needed before close here; ok markus@
522    - markus@cvs.openbsd.org 2002/08/22 21:33:58
523      [auth1.c auth2.c]
524      auth_root_allowed() is handled by the monitor in the privsep case,
525      so skip this for use_privsep, ok stevesk@, fixes bugzilla #387/325
526    - markus@cvs.openbsd.org 2002/08/22 21:45:41
527      [session.c]
528      send signal name (not signal number) in "exit-signal" message; noticed
529      by galb@vandyke.com
530    - stevesk@cvs.openbsd.org 2002/08/27 17:13:56
531      [ssh-rsa.c]
532      RSA_public_decrypt() returns -1 on error so len must be signed; 
533      ok markus@
534    - stevesk@cvs.openbsd.org 2002/08/27 17:18:40
535      [ssh_config.5]
536      some warning text for ForwardAgent and ForwardX11; ok markus@
537    - stevesk@cvs.openbsd.org 2002/08/29 15:57:25
538      [monitor.c session.c sshlogin.c sshlogin.h]
539      pass addrlen with sockaddr *; from Hajimu UMEMOTO <ume@FreeBSD.org>
540      NOTE: there are also p-specific parts to this patch. ok markus@
541    - stevesk@cvs.openbsd.org 2002/08/29 16:02:54
542      [ssh.1 ssh.c]
543      deprecate -P as UsePrivilegedPort defaults to no now; ok markus@
544    - stevesk@cvs.openbsd.org 2002/08/29 16:09:02
545      [ssh_config.5]
546      more on UsePrivilegedPort and setuid root; ok markus@
547    - stevesk@cvs.openbsd.org 2002/08/29 19:49:42
548      [ssh.c]
549      shrink initial privilege bracket for setuid case; ok markus@
550    - stevesk@cvs.openbsd.org 2002/08/29 22:54:10
551      [ssh_config.5 sshd_config.5]
552      state XAuthLocation is a full pathname
553
554 20020820
555  - OpenBSD CVS Sync
556    - millert@cvs.openbsd.org 2002/08/02 14:43:15
557      [monitor.c monitor_mm.c]
558      Change mm_zalloc() sanity checks to be more in line with what
559      we do in calloc() and add a check to monitor_mm.c.
560      OK provos@ and markus@
561    - marc@cvs.openbsd.org 2002/08/02 16:00:07
562      [ssh.1 sshd.8]
563      note that .ssh/environment is only read when
564      allowed (PermitUserEnvironment in sshd_config).
565      OK markus@
566    - markus@cvs.openbsd.org 2002/08/02 21:23:41
567      [ssh-rsa.c]
568      diff is u_int (2x); ok deraadt/provos
569    - markus@cvs.openbsd.org 2002/08/02 22:20:30
570      [ssh-rsa.c]
571      replace RSA_verify with our own version and avoid the OpenSSL ASN.1 parser
572      for authentication; ok deraadt/djm
573    - aaron@cvs.openbsd.org 2002/08/08 13:50:23
574      [sshconnect1.c]
575      Use & to test if bits are set, not &&; markus@ ok.
576    - stevesk@cvs.openbsd.org 2002/08/08 23:54:52
577      [auth.c]
578      typo in comment
579    - stevesk@cvs.openbsd.org 2002/08/09 17:21:42
580      [sshd_config.5]
581      use Op for mdoc conformance; from esr@golux.thyrsus.com
582      ok aaron@
583    - stevesk@cvs.openbsd.org 2002/08/09 17:41:12
584      [sshd_config.5]
585      proxy vs. fake display
586    - stevesk@cvs.openbsd.org 2002/08/12 17:30:35
587      [ssh.1 sshd.8 sshd_config.5]
588      more PermitUserEnvironment; ok markus@
589    - stevesk@cvs.openbsd.org 2002/08/17 23:07:14
590      [ssh.1]
591      ForwardAgent has defaulted to no for over 2 years; be more clear here.
592    - stevesk@cvs.openbsd.org 2002/08/17 23:55:01
593      [ssh_config.5]
594      ordered list here
595  - (bal) [defines.h] Some platforms don't have SIZE_T_MAX.  So assign 
596    it to ULONG_MAX.
597
598 20020813
599  - (tim) [configure.ac] Display OpenSSL header/library version.
600    Patch by dtucker@zip.com.au
601
602 20020731
603  - (bal) OpenBSD CVS Sync
604    - markus@cvs.openbsd.org 2002/07/24 16:11:18
605      [hostfile.c hostfile.h sshconnect.c]
606      print out all known keys for a host if we get a unknown host key,
607      see discussion at http://marc.theaimsgroup.com/?t=101069210100016&r=1&w=4
608
609      the ssharp mitm tool attacks users in a similar way, so i'd like to
610      pointed out again:
611         A MITM attack is always possible if the ssh client prints:
612         The authenticity of host 'bla' can't be established.
613      (protocol version 2 with pubkey authentication allows you to detect
614      MITM attacks)
615    - mouring@cvs.openbsd.org 2002/07/25 01:16:59
616      [sftp.c]
617      FallBackToRsh does not exist anywhere else.  Remove it from here.
618      OK deraadt.
619    - markus@cvs.openbsd.org 2002/07/29 18:57:30
620      [sshconnect.c]
621      print file:line
622    - markus@cvs.openbsd.org 2002/07/30 17:03:55
623      [auth-options.c servconf.c servconf.h session.c sshd_config sshd_config.5]
624      add PermitUserEnvironment (off by default!); from dot@dotat.at;
625      ok provos, deraadt
626
627 20020730
628  - (bal) [uidswap.c] SCO compile correction by gert@greenie.muc.de
629
630 20020728
631  - (stevesk) [auth-pam.c] should use PAM_MSG_MEMBER(); from solar
632  - (stevesk) [CREDITS] solar
633  - (stevesk) [ssh-rand-helper.c] RAND_bytes() and SHA1_Final() unsigned
634    char arg.
635
636 20020725
637  - (djm) Remove some cruft from INSTALL
638  - (djm) Latest config.guess and config.sub from ftp://ftp.gnu.org/gnu/config/
639
640 20020723
641  - (bal) [bsd-cray.c bsd-cray.h] Part 2 of Cray merger. 
642  - (bal) sync ID w/ ssh-agent.c
643  - (bal) OpenBSD Sync
644    - markus@cvs.openbsd.org 2002/07/19 15:43:33
645      [log.c log.h session.c sshd.c]
646      remove fatal cleanups after fork; based on discussions with and code
647      from solar.
648    - stevesk@cvs.openbsd.org 2002/07/19 17:42:40
649      [ssh.c]
650      display a warning from ssh when XAuthLocation does not exist or xauth
651      returned no authentication data. ok markus@
652    - stevesk@cvs.openbsd.org 2002/07/21 18:32:20
653      [auth-options.c]
654      unneeded includes
655    - stevesk@cvs.openbsd.org 2002/07/21 18:34:43
656      [auth-options.h]
657      remove invalid comment
658    - markus@cvs.openbsd.org 2002/07/22 11:03:06
659      [session.c]
660      fallback to _PATH_STDPATH on setusercontext+LOGIN_SETPATH errors;
661    - stevesk@cvs.openbsd.org 2002/07/22 17:32:56
662      [monitor.c]
663      u_int here; ok provos@
664    - stevesk@cvs.openbsd.org 2002/07/23 16:03:10
665      [sshd.c]
666      utmp_len is unsigned; display error consistent with other options.
667      ok markus@
668    - stevesk@cvs.openbsd.org 2002/07/15 17:15:31
669      [uidswap.c]
670      little more debugging; ok markus@
671
672 20020722
673  - (bal) AIX tty data limiting patch fix by leigh@solinno.co.uk
674  - (stevesk) [xmmap.c] missing prototype for fatal()
675  - (bal) [configure.ac defines.h loginrec.c sshd.c sshpty.c] Partial sync
676    with Cray (mostly #ifdef renaming).  Patch by wendyp@cray.com.
677  - (bal) [configure.ac]  Missing ;; from cray patch.
678  - (bal) [monitor_mm.c openbsd-compat/xmmap.h] Move xmmap() defines
679    into it's own header.
680  - (stevesk) [auth-pam.[ch] session.c] pam_getenvlist() must be
681    freed by the caller; add free_pam_environment() and use it.
682  - (stevesk) [auth-pam.c] typo in comment
683
684 20020721
685  - (stevesk) [auth-pam.c] merge cosmetic changes from solar's
686    openssh-3.4p1-owl-password-changing.diff
687  - (stevesk) [auth-pam.c] merge rest of solar's PAM patch;
688    PAM_NEW_AUTHTOK_REQD remains in #if 0 for now.
689  - (stevesk) [auth-pam.c] cast to avoid initialization type mismatch
690    warning on pam_conv struct conversation function.
691  - (stevesk) [auth-pam.h] license
692  - (stevesk) [auth-pam.h] unneeded include
693  - (stevesk) [auth-pam.[ch] ssh.h] move SSHD_PAM_SERVICE to auth-pam.h
694
695 20020720
696  - (stevesk) [ssh-keygen.c] bug #231: always init/seed_rng().
697
698 20020719
699  - (tim) [contrib/solaris/buildpkg.sh] create privsep user/group if needed.
700    Patch by dtucker@zip.com.au
701  - (tim) [configure.ac]  test for libxnet on HP. Patch by dtucker@zip.com.au
702
703 20020718
704  - (tim) [defines.h] Bug 313 patch by dirk.meyer@dinoex.sub.org
705  - (tim) [monitor_mm.c] add missing declaration for xmmap(). Reported
706    by ayamura@ayamura.org
707  - (tim) [configure.ac] Bug 267 rework int64_t test.
708  - (tim) [includes.h] Bug 267 add stdint.h
709
710 20020717
711  - (bal) aixbff package updated by dtucker@zip.com.au
712  - (tim) [configure.ac] change how we do paths in AC_PATH_PROGS tests
713    for autoconf 2.53. Based on a patch by jrj@purdue.edu
714
715 20020716
716  - (tim) [contrib/solaris/opensshd.in] Only kill sshd if .pid file found
717
718 20020715
719  - (bal) OpenBSD CVS Sync
720    - itojun@cvs.openbsd.org 2002/07/12 13:29:09
721      [sshconnect.c]
722      print connect failure during debugging mode.
723    - markus@cvs.openbsd.org 2002/07/12 15:50:17
724      [cipher.c]
725      EVP_CIPH_CUSTOM_IV for our own rijndael
726  - (bal) Remove unused tty defined in do_setusercontext() pointed out by
727    dtucker@zip.com.au plus a a more KNF since I am near it.
728  - (bal) Privsep user creation support in Solaris buildpkg.sh by 
729    dtucker@zip.com.au
730
731 20020714
732  - (tim) [Makefile.in] replace "id sshd" with "sshd -t"
733  - (bal/tim) [acconfig.h configure.ac monitor_mm.c servconf.c
734    openbsd-compat/Makefile.in] support compression on platforms that
735    have no/broken MAP_ANON. Moved code to openbsd-compat/xmmap.c
736    Based on patch from nalin@redhat.com of code extracted from Owl's package
737  - (tim) [ssh_prng_cmds.in] Bug 323 arp -n flag doesn't exist under Solaris.
738    report by chris@by-design.net
739  - (tim) [loginrec.c] Bug 347: Fix typo (WTMPX_FILE) report by rodney@bond.net
740  - (tim) [loginrec.c] Bug 348: add missing found = 1; to wtmpx_islogin()
741    report by rodney@bond.net
742
743 20020712
744  - (tim) [Makefile.in] quiet down install-files: and check-user:
745  - (tim) [configure.ac] remove unused filepriv line
746
747 20020710
748  - (tim) [contrib/cygwin/ssh-host-config] explicitely sets the permissions
749    on /var/empty to 755 Patch by vinschen@redhat.com
750  - (bal) OpenBSD CVS Sync
751    - itojun@cvs.openbsd.org 2002/07/09 11:56:50
752      [sshconnect.c]
753      silently try next address on connect(2).  markus ok
754    - itojun@cvs.openbsd.org 2002/07/09 11:56:27
755      [canohost.c]
756      suppress log on reverse lookup failiure, as there's no real value in
757      doing so.
758      markus ok
759    - itojun@cvs.openbsd.org 2002/07/09 12:04:02
760      [sshconnect.c]
761      ed static function (less warnings)
762    - stevesk@cvs.openbsd.org 2002/07/09 17:46:25
763      [sshd_config.5]
764      clarify no preference ordering in protocol list; ok markus@
765    - itojun@cvs.openbsd.org 2002/07/10 10:28:15
766      [sshconnect.c]
767      bark if all connection attempt fails.
768    - deraadt@cvs.openbsd.org 2002/07/10 17:53:54
769      [rijndael.c]
770      use right sizeof in memcpy; markus ok
771
772 20020709
773  - (bal) NO_IPPORT_RESERVED_CONCEPT used instead of CYGWIN so other platforms
774    lacking that concept can share it. Patch by vinschen@redhat.com
775
776 20020708
777  - (tim) [openssh/contrib/solaris/buildpkg.sh] add PKG_INSTALL_ROOT to
778    work in a jumpstart environment. patch by kbrint@rufus.net
779  - (tim) [Makefile.in] workaround for broken pakadd on some systems.
780  - (tim) [configure.ac] fix libc89 utimes test. Mention default path for
781    --with-privsep-path=
782
783 20020707
784  - (tim) [Makefile.in] use umask instead of chmod on $(PRIVSEP_PATH)
785  - (tim) [acconfig.h configure.ac sshd.c]
786    s/BROKEN_FD_PASSING/DISABLE_FD_PASSING/
787  - (tim) [contrib/cygwin/ssh-host-config] sshd account creation fixes
788    patch from vinschen@redhat.com
789  - (bal) [realpath.c] Updated with OpenBSD tree.
790  - (bal) OpenBSD CVS Sync
791    - deraadt@cvs.openbsd.org 2002/07/04 04:15:33
792      [key.c monitor_wrap.c sftp-glob.c ssh-dss.c ssh-rsa.c]
793      patch memory leaks; grendel@zeitbombe.org
794    - deraadt@cvs.openbsd.org 2002/07/04 08:12:15
795      [channels.c packet.c]
796      blah blah minor nothing as i read and re-read and re-read...
797    - markus@cvs.openbsd.org 2002/07/04 10:41:47
798      [key.c monitor_wrap.c ssh-dss.c ssh-rsa.c]
799      don't allocate, copy, and discard if there is not interested in the data; 
800      ok deraadt@
801    - deraadt@cvs.openbsd.org 2002/07/06 01:00:49
802      [log.c]
803      KNF
804    - deraadt@cvs.openbsd.org 2002/07/06 01:01:26
805      [ssh-keyscan.c]
806      KNF, realloc fix, and clean usage
807    - stevesk@cvs.openbsd.org 2002/07/06 17:47:58
808      [ssh-keyscan.c]
809      unused variable
810  - (bal) Minor KNF on ssh-keyscan.c
811
812 20020705
813  - (tim) [configure.ac] AIX 4.2.1 has authenticate() in libs.
814    Reported by Darren Tucker <dtucker@zip.com.au>
815  - (tim) [contrib/cygwin/ssh-host-config] double slash corrction
816    from vinschen@redhat.com
817
818 20020704
819  - (bal) Limit data to TTY for AIX only (Newer versions can't handle the
820    faster data rate)  Bug #124
821  - (bal) glob.c defines TILDE and AIX also defines it.  #undef it first.
822    bug #265
823  - (bal) One too many nulls in ports-aix.c
824  
825 20020703
826  - (bal) Updated contrib/cygwin/  patch by vinschen@redhat.com 
827  - (bal) minor correction to utimes() replacement.  Patch by
828    onoe@sm.sony.co.jp
829  - OpenBSD CVS Sync
830    - markus@cvs.openbsd.org 2002/06/27 08:49:44
831      [dh.c ssh-keyscan.c sshconnect.c]
832      more checks for NULL pointers; from grendel@zeitbombe.org; ok deraadt@
833    - deraadt@cvs.openbsd.org 2002/06/27 09:08:00
834      [monitor.c]
835      improve mm_zalloc check; markus ok
836    - deraadt@cvs.openbsd.org 2002/06/27 10:35:47
837      [auth2-none.c monitor.c sftp-client.c]
838      use xfree()
839    - stevesk@cvs.openbsd.org 2002/06/27 19:49:08
840      [ssh-keyscan.c]
841      use convtime(); ok markus@
842    - millert@cvs.openbsd.org 2002/06/28 01:49:31
843      [monitor_mm.c]
844      tree(3) wants an int return value for its compare functions and
845      the difference between two pointers is not an int.  Just do the
846      safest thing and store the result in a long and then return 0,
847      -1, or 1 based on that result.
848    - deraadt@cvs.openbsd.org 2002/06/28 01:50:37
849      [monitor_wrap.c]
850      use ssize_t
851    - deraadt@cvs.openbsd.org 2002/06/28 10:08:25
852      [sshd.c]
853      range check -u option at invocation
854    - deraadt@cvs.openbsd.org 2002/06/28 23:05:06
855      [sshd.c]
856      gidset[2] -> gidset[1]; markus ok
857    - deraadt@cvs.openbsd.org 2002/06/30 21:54:16
858      [auth2.c session.c sshd.c]
859      lint asks that we use names that do not overlap
860    - deraadt@cvs.openbsd.org 2002/06/30 21:59:45
861      [auth-bsdauth.c auth-skey.c auth2-chall.c clientloop.c key.c
862       monitor_wrap.c monitor_wrap.h scard.h session.h sftp-glob.c ssh.c
863       sshconnect2.c sshd.c]
864      minor KNF
865    - deraadt@cvs.openbsd.org 2002/07/01 16:15:25
866      [msg.c]
867      %u
868    - markus@cvs.openbsd.org 2002/07/01 19:48:46
869      [sshconnect2.c]
870      for compression=yes, we fallback to no-compression if the server does
871      not support compression, vice versa for compression=no. ok mouring@
872    - markus@cvs.openbsd.org 2002/07/03 09:55:38
873      [ssh-keysign.c]
874      use RSA_blinding_on() for rsa hostkeys (suggested by Bill Sommerfeld)
875      in order to avoid a possible Kocher timing attack pointed out by Charles
876      Hannum; ok provos@
877    - markus@cvs.openbsd.org 2002/07/03 14:21:05
878      [ssh-keysign.8 ssh-keysign.c ssh.c ssh_config]
879      re-enable ssh-keysign's sbit, but make ssh-keysign read 
880      /etc/ssh/ssh_config and exit if HostbasedAuthentication is disabled 
881      globally. based on discussions with deraadt, itojun and sommerfeld; 
882      ok itojun@
883  - (bal) Failed password attempts don't increment counter on AIX. Bug #145
884  - (bal) Missed Makefile.in change.  keysign needs readconf.o
885  - (bal) Clean up aix_usrinfo().  Ignore TTY= period I guess.
886   
887 20020702
888  - (djm) Use PAM_MSG_MEMBER for PAM_TEXT_INFO messages, use xmalloc & 
889    friends consistently. Spotted by Solar Designer <solar@openwall.com>
890
891 20020629
892  - (bal) fix to auth2-pam.c to swap fatal() arguments,  A bit of style
893    clean up while I'm near it.
894
895 20020628
896  - (stevesk) [sshd_config] PAMAuthenticationViaKbdInt no; commented
897    options should contain default value.  from solar.
898  - (bal) Cygwin uid0 fix by vinschen@redhat.com
899  - (bal) s/config.h/includes.h/ in openbsd-compat/ for *.c.  Otherwise wise
900    have issues of our fixes not propogating right (ie bcopy instead of
901    memmove).  OK tim
902  - (bal) FreeBSD needs <sys/types.h> to detect if mmap() is supported.
903    Bug #303
904
905 20020627
906  - OpenBSD CVS Sync
907    - deraadt@cvs.openbsd.org 2002/06/26 14:49:36
908      [monitor.c]
909      correct %u
910    - deraadt@cvs.openbsd.org 2002/06/26 14:50:04
911      [monitor_fdpass.c]
912      use ssize_t for recvmsg() and sendmsg() return
913    - markus@cvs.openbsd.org 2002/06/26 14:51:33
914      [ssh-add.c]
915      fix exit code for -X/-x
916    - deraadt@cvs.openbsd.org 2002/06/26 15:00:32
917      [monitor_wrap.c]
918      more %u
919    - markus@cvs.openbsd.org 2002/06/26 22:27:32
920      [ssh-keysign.c]
921      bug #304, xfree(data) called to early; openssh@sigint.cs.purdue.edu
922
923 20020626
924  - (stevesk) [monitor.c] remove duplicate proto15 dispatch entry for PAM
925  - (bal) OpenBSD CVS Sync
926    - markus@cvs.openbsd.org 2002/06/23 21:34:07
927      [channels.c]
928      tcode is u_int
929    - markus@cvs.openbsd.org 2002/06/24 13:12:23
930      [ssh-agent.1]
931      the socket name contains ssh-agent's ppid; via mpech@ from form@
932    - markus@cvs.openbsd.org 2002/06/24 14:33:27
933      [channels.c channels.h clientloop.c serverloop.c]
934      move channel counter to u_int
935    - markus@cvs.openbsd.org 2002/06/24 14:55:38
936      [authfile.c kex.c ssh-agent.c]
937      cat to (void) when output from buffer_get_X is ignored
938    - itojun@cvs.openbsd.org 2002/06/24 15:49:22
939      [msg.c]
940      printf type pedant
941    - deraadt@cvs.openbsd.org 2002/06/24 17:57:20
942      [sftp-server.c sshpty.c]
943      explicit (u_int) for uid and gid
944    - markus@cvs.openbsd.org 2002/06/25 16:22:42
945      [authfd.c]
946      unnecessary cast
947    - markus@cvs.openbsd.org 2002/06/25 18:51:04
948      [sshd.c]
949      lightweight do_setusercontext after chroot()
950  - (bal) Updated AIX package build.  Patch by dtucker@zip.com.au
951  - (tim) [Makefile.in] fix test on installing ssh-rand-helper.8
952  - (bal) added back in error check for mmap().  I screwed up, Pointed
953    out by stevesk@
954  - (tim) [README.privsep] UnixWare tip no longer needed.
955  - (bal) fixed NeXTStep missing munmap() issue. It defines HAVE_MMAP,
956    but it all damned lies.
957  - (stevesk) [README.privsep] more for sshd pseudo-account.
958  - (tim) [contrib/caldera/openssh.spec] add support for privsep
959  - (djm) setlogin needs pgid==pid on BSD/OS; from itojun@
960  - (djm) OpenBSD CVS Sync
961    - markus@cvs.openbsd.org 2002/06/26 08:53:12
962      [bufaux.c]
963      limit size of BNs to 8KB; ok provos/deraadt
964    - markus@cvs.openbsd.org 2002/06/26 08:54:18
965      [buffer.c]
966      limit append to 1MB and buffers to 10MB
967    - markus@cvs.openbsd.org 2002/06/26 08:55:02
968      [channels.c]
969      limit # of channels to 10000
970    - markus@cvs.openbsd.org 2002/06/26 08:58:26
971      [session.c]
972      limit # of env vars to 1000; ok deraadt/djm
973    - deraadt@cvs.openbsd.org 2002/06/26 13:20:57
974      [monitor.c]
975      be careful in mm_zalloc
976    - deraadt@cvs.openbsd.org 2002/06/26 13:49:26
977      [session.c]
978      disclose less information from environment files; based on input 
979      from djm, and dschultz@uclink.Berkeley.EDU
980    - markus@cvs.openbsd.org 2002/06/26 13:55:37
981      [auth2-chall.c]
982      make sure # of response matches # of queries, fixes int overflow; 
983      from ISS
984    - markus@cvs.openbsd.org 2002/06/26 13:56:27
985      [version.h]
986      3.4
987  - (djm) Require krb5 devel for RPM build w/ KrbV 
988  - (djm) Improve PAMAuthenticationViaKbdInt text from Nalin Dahyabhai 
989    <nalin@redhat.com>
990  - (djm) Update spec files for release 
991  - (djm) Fix int overflow in auth2-pam.c, similar to one discovered by ISS
992  - (djm) Release 3.4p1
993  - (tim) [contrib/caldera/openssh.spec] remove 2 configure options I put in
994    by mistake
995
996 20020625
997  - (stevesk) [INSTALL acconfig.h configure.ac defines.h] remove --with-rsh
998  - (stevesk) [README.privsep] minor updates
999  - (djm) Create privsep directory and warn if privsep user is missing 
1000    during make install
1001  - (bal) Started list of PrivSep issues in TODO
1002  - (bal) if mmap() is substandard, don't allow compression on server side.
1003    Post 'event' we will add more options.
1004  - (tim) [contrib/caldera/openssh.spec] Sync with Caldera
1005  - (bal) moved aix_usrinfo() and noted not setting real TTY.  Patch by
1006    dtucker@zip.com.au
1007  - (tim) [acconfig.h configure.ac sshd.c] BROKEN_FD_PASSING fix from Markus
1008    for Cygwin, Cray, & SCO
1009
1010 20020624
1011  - OpenBSD CVS Sync
1012    - deraadt@cvs.openbsd.org 2002/06/23 03:25:50
1013      [tildexpand.c]
1014      KNF
1015    - deraadt@cvs.openbsd.org 2002/06/23 03:26:19
1016      [cipher.c key.c]
1017      KNF
1018    - deraadt@cvs.openbsd.org 2002/06/23 03:30:58
1019      [scard.c ssh-dss.c ssh-rsa.c sshconnect.c sshconnect2.c sshd.c sshlogin.c
1020       sshpty.c]
1021      various KNF and %d for unsigned
1022    - deraadt@cvs.openbsd.org 2002/06/23 09:30:14
1023      [sftp-client.c sftp-client.h sftp-common.c sftp-int.c sftp-server.c
1024       sftp.c]
1025      bunch of u_int vs int stuff
1026    - deraadt@cvs.openbsd.org 2002/06/23 09:39:55
1027      [ssh-keygen.c]
1028      u_int stuff
1029    - deraadt@cvs.openbsd.org 2002/06/23 09:46:51
1030      [bufaux.c servconf.c]
1031      minor KNF.  things the fingers do while you read
1032    - deraadt@cvs.openbsd.org 2002/06/23 10:29:52
1033      [ssh-agent.c sshd.c]
1034      some minor KNF and %u
1035    - deraadt@cvs.openbsd.org 2002/06/23 20:39:45
1036      [session.c]
1037      compression_level is u_int
1038    - deraadt@cvs.openbsd.org 2002/06/23 21:06:13
1039      [sshpty.c]
1040      KNF
1041    - deraadt@cvs.openbsd.org 2002/06/23 21:06:41
1042      [channels.c channels.h session.c session.h]
1043      display, screen, row, col, xpixel, ypixel are u_int; markus ok
1044    - deraadt@cvs.openbsd.org 2002/06/23 21:10:02
1045      [packet.c]
1046      packet_get_int() returns unsigned for reason & seqnr
1047   - (bal) Also fixed IPADDR_IN_DISPLAY case where display, screen, row, col,
1048     xpixel are u_int.
1049
1050
1051 20020623
1052  - (stevesk) [configure.ac] bug #255 LOGIN_NEEDS_UTMPX for AIX.
1053  - (bal) removed GNUism for getops in ssh-agent since glibc lacks optreset.
1054  - (bal) add extern char *getopt.  Based on report by dtucker@zip.com.au 
1055  - OpenBSD CVS Sync
1056    - stevesk@cvs.openbsd.org 2002/06/22 02:00:29
1057      [ssh.h]
1058      correct comment
1059    - stevesk@cvs.openbsd.org 2002/06/22 02:40:23
1060      [ssh.1]
1061      section 5 not 4 for ssh_config
1062    - naddy@cvs.openbsd.org 2002/06/22 11:51:39
1063      [ssh.1]
1064      typo
1065    - stevesk@cvs.openbsd.org 2002/06/22 16:32:54
1066      [sshd.8]
1067      add /var/empty in FILES section
1068    - stevesk@cvs.openbsd.org 2002/06/22 16:40:19
1069      [sshd.c]
1070      check /var/empty owner mode; ok provos@
1071    - stevesk@cvs.openbsd.org 2002/06/22 16:41:57
1072      [scp.1]
1073      typo
1074    - stevesk@cvs.openbsd.org 2002/06/22 16:45:29
1075      [ssh-agent.1 sshd.8 sshd_config.5]
1076      use process ID vs. pid/PID/process identifier
1077    - stevesk@cvs.openbsd.org 2002/06/22 20:05:27
1078      [sshd.c]
1079      don't call setsid() if debugging or run from inetd; no "Operation not
1080      permitted" errors now; ok millert@ markus@
1081    - stevesk@cvs.openbsd.org 2002/06/22 23:09:51
1082      [monitor.c]
1083      save auth method before monitor_reset_key_state(); bugzilla bug #284;
1084      ok provos@
1085
1086 $Id$
This page took 0.122701 seconds and 5 git commands to generate.