]> andersk Git - openssh.git/blob - ChangeLog
- (dtucker) OpenBSD CVS Sync
[openssh.git] / ChangeLog
1 20030622
2  - (dtucker) OpenBSD CVS Sync
3    - markus@cvs.openbsd.org 2003/06/21 09:14:05
4      [regress/reconfigure.sh]
5      missing $SUDO; from dtucker@zip.com.au
6      [ssh-rsa.c]
7      backout last change, since it violates pkcs#1
8      switch to share/misc/license.template
9  - (dtucker) [regress/authorized_keys_root] Remove temp data file from CVS.
10  - (dtucker) [openbsd-compat/setproctitle.c] Ensure SPT_TYPE is defined before
11    testing its value.
12
13 20030618
14  - (djm) OpenBSD CVS Sync
15    - markus@cvs.openbsd.org 2003/06/12 07:57:38
16      [monitor.c sshlogin.c sshpty.c]
17      typos; dtucker at zip.com.au
18    - djm@cvs.openbsd.org 2003/06/12 12:22:47
19      [LICENCE]
20      mention more copyright holders; ok markus@
21    - nino@cvs.openbsd.org 2003/06/12 15:34:09
22      [scp.c]
23      Typo. Ok markus@.
24    - markus@cvs.openbsd.org 2003/06/12 19:12:03
25      [scard.c scard.h ssh-agent.c ssh.c]
26      add sc_get_key_label; larsch at trustcenter.de; bugzilla#591
27    - markus@cvs.openbsd.org 2003/06/16 08:22:35
28      [ssh-rsa.c]
29      make sure the signature has at least the expected length (don't
30      insist on len == hlen + oidlen, since this breaks some smartcards)
31      bugzilla #592; ok djm@
32    - markus@cvs.openbsd.org 2003/06/16 10:22:45
33      [ssh-add.c]
34      print out key comment on each prompt; make ssh-askpass more useable; ok djm@
35    - markus@cvs.openbsd.org 2003/06/17 18:14:23
36      [cipher-ctr.c]
37      use license from /usr/share/misc/license.template for new code
38  - (dtucker) [reconfigure.sh rekey.sh sftp-badcmds.sh]
39    Import new regression tests from OpenBSD
40  - (dtucker) [regress/copy.1 regress/copy.2] Remove temp data files from CVS.
41  - (dtucker) OpenBSD CVS Sync (regress/)
42    - markus@cvs.openbsd.org 2003/04/02 12:21:13
43      [Makefile]
44      enable rekey test
45    - djm@cvs.openbsd.org 2003/04/04 09:34:22
46      [Makefile sftp-cmds.sh]
47      More regression tests, including recent directory rename bug; ok markus@
48    - markus@cvs.openbsd.org 2003/05/14 22:08:27
49      [ssh-com-client.sh ssh-com-keygen.sh ssh-com-sftp.sh ssh-com.sh]
50      test against some new commerical versions
51    - mouring@cvs.openbsd.org 2003/05/15 04:07:12
52      [sftp-cmds.sh]
53      Advanced put/get testing for sftp.  OK @djm
54    - markus@cvs.openbsd.org 2003/06/12 15:40:01
55      [try-ciphers.sh]
56      add ctr
57    - markus@cvs.openbsd.org 2003/06/12 15:43:32
58      [Makefile]
59      test -HUP; dtucker at zip.com.au
60
61 20030614
62  - (djm) Update license on fake-rfc2553.[ch]; ok itojun@
63
64 20030611
65  - (djm) Mention portable copyright holders in LICENSE
66  - (djm) Put licenses on substantial header files
67  - (djm) Sync LICENSE against OpenBSD
68  - (djm) OpenBSD CVS Sync
69    - jmc@cvs.openbsd.org 2003/06/10 09:12:11
70      [scp.1 sftp-server.8 ssh.1 ssh-add.1 ssh-agent.1 ssh_config.5]
71      [sshd.8 sshd_config.5 ssh-keygen.1 ssh-keyscan.1 ssh-keysign.8]
72      - section reorder
73      - COMPATIBILITY merge
74      - macro cleanup
75      - kill whitespace at EOL
76      - new sentence, new line
77      ssh pages ok markus@
78    - deraadt@cvs.openbsd.org 2003/06/10 22:20:52
79      [packet.c progressmeter.c]
80      mostly ansi cleanup; pval ok
81    - jakob@cvs.openbsd.org 2003/06/11 10:16:16
82      [sshconnect.c]
83      clean up check_host_key() and improve SSHFP feedback. ok markus@
84    - jakob@cvs.openbsd.org 2003/06/11 10:18:47
85      [dns.c]
86      sync with check_host_key() change
87    - djm@cvs.openbsd.org 2003/06/11 11:18:38
88      [authfd.c authfd.h ssh-add.c ssh-agent.c]
89      make agent constraints (lifetime, confirm) work with smartcard keys; 
90      ok markus@
91
92
93 20030609
94  - (djm) Sync README.smartcard with OpenBSD -current
95  - (djm) Re-merge OpenSC info into README.smartcard
96
97 20030606
98  - (dtucker) [uidswap.c] Fix setreuid and add missing args to fatal(). ok djm@
99
100 20030605
101  - (djm) Support AI_NUMERICHOST in fake-getaddrinfo.c. Needed for recent
102    canohost.c changes.
103  - (djm) Implement paranoid priv dropping checks, based on:
104    "SetUID demystified" - Hao Chen, David Wagner and Drew Dean
105    Proceedings of USENIX Security Symposium 2002
106  - (djm) Don't use xmalloc() or pull in toplevel headers in fake-* code
107  - (djm) Merge all the openbsd/fake-* into fake-rfc2553.[ch]
108  - (djm) Bug #588 - Add scard-opensc.o back to Makefile.in
109    Patch from larsch@trustcenter.de
110  - (djm) Bug #589 - scard-opensc: load only keys with a private keys
111    Patch from larsch@trustcenter.de
112  - (dtucker) Add includes.h to fake-rfc2553.c so it will build.
113  - (dtucker) Define EAI_NONAME in fake-rfc2553.h (used by fake-rfc2553.c).
114
115 20030604
116  - (djm) Bug #573 - Remove unneeded Krb headers and compat goop. Patch from
117    simon@sxw.org.uk (Also matches a change in OpenBSD a while ago)
118  - (djm) Bug #577 - wrong flag in scard-opensc.c sc_private_decrypt. 
119    Patch from larsch@trustcenter.de; ok markus@
120  - (djm) Bug #584: scard-opensc.c doesn't work without PIN. Patch from 
121    larsch@trustcenter.de; ok markus@
122  - (djm) OpenBSD CVS Sync
123    - djm@cvs.openbsd.org 2003/06/04 08:25:18
124      [sshconnect.c]
125      disable challenge/response and keyboard-interactive auth methods 
126      upon hostkey mismatch. based on patch from fcusack AT fcusack.com. 
127      bz #580; ok markus@
128    - djm@cvs.openbsd.org 2003/06/04 10:23:48
129      [sshd.c]
130      remove duplicated group-dropping code; ok markus@
131    - djm@cvs.openbsd.org 2003/06/04 12:03:59
132      [serverloop.c]
133      remove bitrotten commet; ok markus@
134    - djm@cvs.openbsd.org 2003/06/04 12:18:49
135      [scp.c]
136      ansify; ok markus@
137    - djm@cvs.openbsd.org 2003/06/04 12:40:39
138      [scp.c]
139      kill ssh process upon receipt of signal, bz #241.
140      based on patch from esb AT hawaii.edu; ok markus@
141    - djm@cvs.openbsd.org 2003/06/04 12:41:22
142      [sftp.c]
143      kill ssh process on receipt of signal; ok markus@
144  - (djm) Update to fix of bug #584: lock card before return. 
145    From larsch@trustcenter.de
146  - (djm) Always use mysignal() for SIGALRM
147
148 20030603
149  - (djm) Replace setproctitle replacement with code derived from 
150    UCB sendmail
151  - (djm) OpenBSD CVS Sync
152    - markus@cvs.openbsd.org 2003/06/02 09:17:34
153      [auth2-hostbased.c auth.c auth-options.c auth-rhosts.c auth-rh-rsa.c]
154      [canohost.c monitor.c servconf.c servconf.h session.c sshd_config]
155      [sshd_config.5]
156      deprecate VerifyReverseMapping since it's dangerous if combined
157      with IP based access control as noted by Mike Harding; replace with
158      a UseDNS option, UseDNS is on by default and includes the
159      VerifyReverseMapping check; with itojun@, provos@, jakob@ and deraadt@
160      ok deraadt@, djm@
161    - millert@cvs.openbsd.org 2003/06/03 02:56:16
162      [scp.c]
163      Remove the advertising clause in the UCB license which Berkeley
164      rescinded 22 July 1999.  Proofed by myself and Theo.
165  - (djm) Fix portable-specific uses of verify_reverse_mapping too
166  - (djm) Sync openbsd-compat with OpenBSD CVS. 
167     - No more 4-term BSD licenses in linked code
168  - (dtucker) [port-aix.c bsd-cray.c] Fix uses of verify_reverse_mapping.
169
170 20030602
171  - (djm) Fix segv from bad reordering in auth-pam.c
172  - (djm) Always use saved_argv in sshd.c as compat_init_setproctitle may 
173    clobber
174  - (tim) openbsd-compat/xmmap.[ch] License clarifications. Add missing
175    CVS ID.
176  - (djm) Remove "noip6" option from RedHat spec file. This may now be 
177    set at runtime using AddressFamily option.
178  - (djm) Fix use of macro before #define in cipher-aes.c
179  - (djm) Sync license on openbsd-compat/bindresvport.c with OpenBSD CVS
180  - (djm) OpenBSD CVS Sync
181    - djm@cvs.openbsd.org 2003/05/26 12:54:40
182      [sshconnect.c]
183      fix format strings; ok markus@
184    - deraadt@cvs.openbsd.org 2003/05/29 16:58:45
185      [sshd.c uidswap.c]
186      seteuid and setegid; markus ok
187    - jakob@cvs.openbsd.org 2003/06/02 08:31:10
188      [ssh_config.5]
189      VerifyHostKeyDNS is v2 only. ok markus@
190
191 20030530
192  - (dtucker) Add missing semicolon in md5crypt.c, patch from openssh at
193    roumenpetrov.info
194  - (dtucker) Define SSHD_ACQUIRES_CTTY for NCR MP-RAS and Reliant Unix.
195
196 20030526
197  - (djm) Avoid auth2-chall.c warning when compiling without 
198    PAM, BSD_AUTH and SKEY
199
200 20030525
201 - (djm) OpenBSD CVS Sync
202    - djm@cvs.openbsd.org 2003/05/24 09:02:22
203      [log.c]
204      pass logged data through strnvis; ok markus
205    - djm@cvs.openbsd.org 2003/05/24 09:30:40
206      [authfile.c monitor.c sftp-common.c sshpty.c]
207      cast some types for printing; ok markus@
208
209 20030524
210  - (dtucker) Correct --osfsia in INSTALL.  Patch by skeleten at shillest.net
211
212 20030523
213  - (djm) Use VIS_SAFE on logged strings rather than default strnvis 
214    encoding (which encodes many more characters)
215  - OpenBSD CVS Sync
216    - jmc@cvs.openbsd.org 2003/05/20 12:03:35
217      [sftp.1]
218      - new sentence, new line
219      - added .Xr's
220      - typos
221      ok djm@
222    - jmc@cvs.openbsd.org 2003/05/20 12:09:31
223      [ssh.1 ssh_config.5 sshd.8 sshd_config.5 ssh-keygen.1]
224      new sentence, new line
225    - djm@cvs.openbsd.org 2003/05/23 08:29:30
226      [sshconnect.c]
227      fix leak; ok markus@
228
229 20030520
230  - (djm) OpenBSD CVS Sync
231    - deraadt@cvs.openbsd.org 2003/05/18 23:22:01
232      [log.c]
233      use syslog_r() in a signal handler called place; markus ok
234  - (djm) Configure logic to detect syslog_r and friends
235
236 20030519
237  - (djm) Sync auth-pam.h with what we actually implement
238
239 20030518
240  - (djm) Return of the dreaded PAM_TTY_KLUDGE, which went missing in 
241    recent merge
242  - (djm) OpenBSD CVS Sync
243    - djm@cvs.openbsd.org 2003/05/16 03:27:12
244      [readconf.c ssh_config ssh_config.5 ssh-keysign.c]
245      add AddressFamily option to ssh_config (like -4, -6 on commandline).
246      Portable bug #534; ok markus@
247    - itojun@cvs.openbsd.org 2003/05/17 03:25:58
248      [auth-rhosts.c]
249      just in case, put numbers to sscanf %s arg.
250    - markus@cvs.openbsd.org 2003/05/17 04:27:52
251      [cipher.c cipher-ctr.c myproposal.h]
252      experimental support for aes-ctr modes from
253      http://www.ietf.org/internet-drafts/draft-ietf-secsh-newmodes-00.txt
254      ok djm@
255  - (djm) Remove IPv4 by default hack now that we can specify AF in config
256  - (djm) Tidy and trim TODO
257  - (djm) Sync openbsd-compat/ with OpenBSD CVS head
258  - (djm) Big KNF on openbsd-compat/
259  - (djm) KNF on md5crypt.[ch]
260  - (djm) KNF on auth-sia.[ch]
261
262 20030517
263  - (bal) strcat -> strlcat on openbsd-compat/realpath.c (rev 1.8 OpenBSD)
264
265 20030516
266  - (djm) OpenBSD CVS Sync
267    - djm@cvs.openbsd.org 2003/05/15 13:52:10
268      [ssh.c]
269      Make "ssh -V" print the OpenSSL version in a human readable form. Patch
270      from Craig Leres (mindrot at ee.lbl.gov); ok markus@
271    - jakob@cvs.openbsd.org 2003/05/15 14:02:47
272      [readconf.c servconf.c]
273      warn for unsupported config option. ok markus@
274    - markus@cvs.openbsd.org 2003/05/15 14:09:21
275      [auth2-krb5.c]
276      fix 64bit issue; report itojun@
277    - djm@cvs.openbsd.org 2003/05/15 14:55:25
278      [readconf.c readconf.h ssh_config ssh_config.5 sshconnect.c]
279      add a ConnectTimeout option to ssh, based on patch from
280      Jean-Charles Longuet (jclonguet at free.fr); portable #207 ok markus@
281  - (djm) Add warning for UsePAM when built without PAM support
282  - (djm) A few type mismatch fixes from Bug #565
283  - (djm) Guard free_pam_environment against NULL argument. Works around
284    HP/UX PAM problems debugged by dtucker
285
286 20030515
287  - (djm) OpenBSD CVS Sync
288    - jmc@cvs.openbsd.org 2003/05/14 13:11:56
289      [ssh-agent.1]
290      setup -> set up;
291      from wiz@netbsd
292    - jakob@cvs.openbsd.org 2003/05/14 18:16:20
293      [key.c key.h readconf.c readconf.h ssh_config.5 sshconnect.c]
294      [dns.c dns.h README.dns ssh-keygen.1 ssh-keygen.c]
295      add experimental support for verifying hos keys using DNS as described
296      in draft-ietf-secsh-dns-xx.txt. more information in README.dns.
297      ok markus@ and henning@
298    - markus@cvs.openbsd.org 2003/05/14 22:24:42
299      [clientloop.c session.c ssh.1]
300      allow to send a BREAK to the remote system; ok various
301    - markus@cvs.openbsd.org 2003/05/15 00:28:28
302      [sshconnect2.c]
303      cleanup unregister of per-method packet handlers; ok djm@
304    - jakob@cvs.openbsd.org 2003/05/15 01:48:10
305      [readconf.c readconf.h servconf.c servconf.h]
306      always parse kerberos options. ok djm@ markus@
307    - jakob@cvs.openbsd.org 2003/05/15 02:27:15
308      [dns.c]
309      add missing freerrset
310    - markus@cvs.openbsd.org 2003/05/15 03:08:29
311      [cipher.c cipher-bf1.c cipher-aes.c cipher-3des1.c]
312      split out custom EVP ciphers
313    - djm@cvs.openbsd.org 2003/05/15 03:10:52
314      [ssh-keygen.c]
315      avoid warning; ok jakob@
316    - mouring@cvs.openbsd.org 2003/05/15 03:39:07
317      [sftp-int.c]
318      Make put/get (globed and nonglobed) code more consistant. OK djm@
319    - mouring@cvs.openbsd.org 2003/05/15 03:43:59
320      [sftp-int.c sftp.c]
321      Teach ls how to display multiple column display and allow users 
322      to return to single column format via 'ls -1'.  OK @djm
323    - jakob@cvs.openbsd.org 2003/05/15 04:08:44
324      [readconf.c servconf.c]
325      disable kerberos when not supported. ok markus@
326    - markus@cvs.openbsd.org 2003/05/15 04:08:41
327      [ssh.1]
328      ~B is ssh2 only
329  - (djm) Always parse UsePAM
330  - (djm) Configure glue for DNS support (code doesn't work in portable yet)
331  - (djm) Import getrrsetbyname() function from OpenBSD libc (for DNS support)
332  - (djm) Tidy Makefile clean targets
333  - (djm) Adapt README.dns for portable
334  - (djm) Avoid uuencode.c warnings
335  - (djm) Enable UsePAM when built --with-pam
336  - (djm) Only build getrrsetbyname replacement when using --with-dns
337  - (djm) Bug #529: sshd doesn't work correctly after SIGHUP (copy argv 
338          correctly)
339  - (djm) Bug #444: Wrong paths after reconfigure
340  - (dtucker) HP-UX needs to include <sys/strtio.h> for TIOCSBRK
341
342 20030514
343  - (djm) Bug #117: Don't lie to PAM about username
344  - (djm) RCSID sync w/ OpenBSD
345  - (djm) OpenBSD CVS Sync
346    - djm@cvs.openbsd.org 2003/04/09 12:00:37
347      [readconf.c]
348      strip trailing whitespace from config lines before parsing. 
349      Fixes bz 528; ok markus@
350    - markus@cvs.openbsd.org 2003/04/12 10:13:57
351      [cipher.c]
352      hide cipher details; ok djm@
353    - markus@cvs.openbsd.org 2003/04/12 10:15:36
354      [misc.c]
355      debug->debug2
356    - naddy@cvs.openbsd.org 2003/04/12 11:40:15
357      [ssh.1]
358      document -V switch, fix wording; ok markus@
359    - markus@cvs.openbsd.org 2003/04/14 14:17:50
360      [channels.c sshconnect.c sshd.c ssh-keyscan.c]
361      avoid hardcoded SOCK_xx; with itojun@; should allow ssh over SCTP
362    - mouring@cvs.openbsd.org 2003/04/14 21:31:27
363      [sftp-int.c]
364      Missing globfree(&g) in process_put() spotted by Vince Brimhall
365      <VBrimhall@novell.com>.  ok@ Theo
366    - markus@cvs.openbsd.org 2003/04/16 14:35:27
367      [auth.h]
368      document struct Authctxt; with solar
369    - deraadt@cvs.openbsd.org 2003/04/26 04:29:49
370      [ssh-keyscan.c]
371      -t in usage(); rogier@quaak.org
372    - mouring@cvs.openbsd.org 2003/04/30 01:16:20
373      [sshd.8 sshd_config.5]
374      Escape ?, * and ! in .Ql for nroff compatibility.  OpenSSH Portable 
375      Bug #550 and * escaping suggested by jmc@.
376    - david@cvs.openbsd.org 2003/04/30 20:41:07
377      [sshd.8]
378      fix invalid .Pf macro usage introduced in previous commit
379      ok jmc@ mouring@
380    - markus@cvs.openbsd.org 2003/05/11 16:56:48
381      [authfile.c ssh-keygen.c]
382      change key_load_public to try to read a public from:
383      rsa1 private or rsa1 public and ssh2 keys.
384      this makes ssh-keygen -e fail for ssh1 keys more gracefully
385      for example; report from itojun (netbsd pr 20550).
386    - markus@cvs.openbsd.org 2003/05/11 20:30:25
387      [channels.c clientloop.c serverloop.c session.c ssh.c]
388      make channel_new() strdup the 'remote_name' (not the caller); ok theo
389    - markus@cvs.openbsd.org 2003/05/12 16:55:37
390      [sshconnect2.c]
391      for pubkey authentication try the user keys in the following order:
392         1. agent keys that are found in the config file
393         2. other agent keys
394         3. keys that are only listed in the config file
395      this helps when an agent has many keys, where the server might
396      close the connection before the correct key is used. report & ok pb@
397    - markus@cvs.openbsd.org 2003/05/12 18:35:18
398      [ssh-keyscan.1]
399      typo: DSA keys are of type ssh-dss; Brian Poole
400    - markus@cvs.openbsd.org 2003/05/14 00:52:59
401      [ssh2.h]
402      ranges for per auth method messages
403    - djm@cvs.openbsd.org 2003/05/14 01:00:44
404      [sftp.1]
405      emphasise the batchmode functionality and make reference to pubkey auth,
406      both of which are FAQs; ok markus@
407    - markus@cvs.openbsd.org 2003/05/14 02:15:47
408      [auth2.c monitor.c sshconnect2.c auth2-krb5.c]
409      implement kerberos over ssh2 ("kerberos-2@ssh.com"); tested with jakob@
410      server interops with commercial client; ok jakob@ djm@
411    - jmc@cvs.openbsd.org 2003/05/14 08:25:39
412      [sftp.1]
413      - better formatting in SYNOPSIS
414      - whitespace at EOL
415      ok djm@
416    - markus@cvs.openbsd.org 2003/05/14 08:57:49
417      [monitor.c]
418      http://bugzilla.mindrot.org/show_bug.cgi?id=560
419      Privsep child continues to run after monitor killed.
420      Pass monitor signals through to child; Darren Tucker
421  - (djm) Make portable build with MIT krb5 (some issues remain)
422  - (djm) Add new UsePAM configuration directive to allow runtime control
423    over usage of PAM. This allows non-root use of sshd when built with
424    --with-pam
425  - (djm) Die screaming if start_pam() is called when UsePAM=no
426  - (djm) Avoid KrbV leak for MIT Kerberos
427  - (dtucker) Set ai_socktype and ai_protocol in fake-getaddrinfo.c. ok djm@
428  - (djm) Bug #258: sscanf("[0-9]") -> sscanf("[0123456789]") for portability
429
430 20030512
431  - (djm) Redhat spec: Don't install profile.d scripts when not 
432    building with GNOME/GTK askpass (patch from bet@rahul.net)
433
434 20030510
435  - (dtucker) Bug #318: Create ssh_prng_cmds.out during "make" rather than
436    "make install".  Patch by roth@feep.net.
437  - (dtucker) Bug #536: Test for and work around openpty/controlling tty
438    problem on Linux (fixes "could not set controlling tty" errors).
439  - (djm) Merge FreeBSD PAM code: replaces PAM password auth kludge with 
440    proper challenge-response module
441  - (djm) 2-clause license on loginrec.c, with permission from
442    andre@ae-35.com
443
444 20030504
445  - (dtucker) Bug #497: Move #include of bsd-cygwin_util.h to openbsd-compat.h.
446    Patch from vinschen@redhat.com.
447
448 20030503
449  - (dtucker) Add missing "void" to record_failed_login in bsd-cray.c.  Noted
450    by wendyp@cray.com.
451
452 20030502
453  - (dtucker) Bug #544: ignore invalid cmsg_type on Linux 2.0 kernels,
454    privsep should now work.
455  - (dtucker) Move handling of bad password authentications into a platform
456    specific record_failed_login() function (affects AIX & Unicos). ok mouring@
457
458 20030429
459  - (djm) Add back radix.o (used by AFS support), after it went missing from
460    Makefile many moons ago
461  - (djm) Apply "owl-always-auth" patch from Openwall/Solar Designer
462  - (djm) Fix blibpath specification for AIX/gcc
463  - (djm) Some systems have basename in -lgen. Fix from ayamura@ayamura.org
464
465 20030428
466  - (bal) [defines.h progressmeter.c scp.c] Some more culling of non 64bit 
467    hacked code.
468
469 20030427
470  - (bal) Bug #541: return; was dropped by mistake.  Reported by 
471    furrier@iglou.com
472  - (bal) Since we don't support platforms lacking u_int_64.  We may
473    as well clean out some of those evil #ifdefs
474  - (bal) auth1.c minor resync while looking at the code.
475  - (bal) auth2.c same changed as above.
476
477 20030409
478  - (djm) Bug #539: Specify creation mode with O_CREAT for lastlog. Report 
479    from matth@eecs.berkeley.edu
480  - (djm) Make the spec work with Redhat 9.0 (which renames sharutils)
481  - (djm) OpenBSD CVS Sync
482    - markus@cvs.openbsd.org 2003/04/02 09:48:07
483      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
484      [readconf.h serverloop.c sshconnect2.c]
485      reapply rekeying chage, tested by henning@, ok djm@
486    - markus@cvs.openbsd.org 2003/04/02 14:36:26
487      [ssh-keysign.c]
488      potential segfault if KEY_UNSPEC; cjwatson@debian.org; bug #526
489    - itojun@cvs.openbsd.org 2003/04/03 07:25:27
490      [progressmeter.c]
491      $OpenBSD$
492    - itojun@cvs.openbsd.org 2003/04/03 10:17:35
493      [progressmeter.c]
494      remove $OpenBSD$, as other *.c does not have it.
495    - markus@cvs.openbsd.org 2003/04/07 08:29:57
496      [monitor_wrap.c]
497      typo: get correct counters; introduced during rekeying change.
498    - millert@cvs.openbsd.org 2003/04/07 21:58:05
499      [progressmeter.c]
500      The UCB copyright here is incorrect.  This code did not originate
501      at UCB, it was written by Luke Mewburn.  Updated the copyright at
502      the author's request.  markus@ OK
503    - itojun@cvs.openbsd.org 2003/04/08 20:21:29
504      [*.c *.h]
505      rename log() into logit() to avoid name conflict.  markus ok, from
506      netbsd
507      - (djm) XXX - Performed locally using:
508        "perl -p -i -e 's/(\s|^)log\(/$1logit\(/g' *.c *.h"
509    - hin@cvs.openbsd.org 2003/04/09 08:23:52
510      [servconf.c]
511      Don't include <krb.h> when compiling with Kerberos 5 support
512    - (djm) Fix up missing include for packet.c
513    - (djm) Fix missed log => logit occurance (reference by function pointer)
514
515 20030402
516  - (bal) if IP_TOS is not found or broken don't try to compile in
517    packet_set_tos() function call.  bug #527
518
519 20030401
520  - (djm) OpenBSD CVS Sync
521    - jmc@cvs.openbsd.org 2003/03/28 10:11:43
522      [scp.1 sftp.1 ssh.1 ssh-add.1 ssh-agent.1 ssh_config.5 sshd_config.5]
523      [ssh-keygen.1 ssh-keyscan.1 ssh-keysign.8]
524      - killed whitespace
525      - new sentence new line
526      - .Bk for arguments
527      ok markus@
528    - markus@cvs.openbsd.org 2003/04/01 10:10:23
529      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
530      [readconf.h serverloop.c sshconnect2.c]
531      rekeying bugfixes and automatic rekeying:
532      * both client and server rekey _automatically_
533            (a) after 2^31 packets, because after 2^32 packets
534                the sequence number for packets wraps
535            (b) after 2^(blocksize_in_bits/4) blocks
536        (see: draft-ietf-secsh-newmodes-00.txt)
537        (a) and (b) are _enabled_ by default, and only disabled for known
538        openssh versions, that don't support rekeying properly.
539      * client option 'RekeyLimit'
540      * do not reply to requests during rekeying
541    - markus@cvs.openbsd.org 2003/04/01 10:22:21
542      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
543      [readconf.h serverloop.c sshconnect2.c]
544      backout rekeying changes (for 3.6.1)
545    - markus@cvs.openbsd.org 2003/04/01 10:31:26
546      [compat.c compat.h kex.c]
547      bugfix causes stalled connections for ssh.com < 3.0; noticed by ho@; 
548      tested by ho@ and myself
549    - markus@cvs.openbsd.org 2003/04/01 10:56:46
550      [version.h]
551      3.6.1
552  - (djm) Crank spec file versions
553  - (djm) Release 3.6.1p1
554
555 20030326
556  - (djm) OpenBSD CVS Sync
557    - deraadt@cvs.openbsd.org 2003/03/26 04:02:51
558      [sftp-server.c]
559      one last fix to the tree: race fix broke stuff; pr 3169; 
560      srp@srparish.net, help from djm
561
562 20030325
563  - (djm) Fix getpeerid support for 64 bit BE systems. From 
564     Arnd Bergmann <arndb@de.ibm.com>
565
566 20030324
567  - (djm) OpenBSD CVS Sync
568    - markus@cvs.openbsd.org 2003/03/23 19:02:00
569      [monitor.c]
570      unbreak rekeying for privsep; ok millert@
571  - Release 3.6p1
572  - Fix sshd BindAddress and -b options for systems using fake-getaddrinfo.
573    Report from murple@murple.net, diagnosis from dtucker@zip.com.au
574
575 $Id$
This page took 0.351064 seconds and 5 git commands to generate.