]> andersk Git - openssh.git/blob - ChangeLog
d49ac0bbef3974873f12a44261f9cd790fe59898
[openssh.git] / ChangeLog
1 20000120
2  - Don't use getaddrinfo on AIX
3
4 20000119
5  - SCO compile fixes from Gary E. Miller <gem@rellim.com>
6  - Compile fix from Darren_Hall@progressive.com
7  - Linux/glibc-2.1.2 takes a *long* time to look up names for AF_UNSPEC
8    addresses using getaddrinfo(). Added a configure switch to make the
9    default lookup mode AF_INET
10
11 20000118
12  - Fixed --with-pid-dir option
13  - Makefile fix from Gary E. Miller <gem@rellim.com>
14  - Compile fix for HPUX and Solaris from Andre Lucas    
15    <andre.lucas@dial.pipex.com>
16
17 20000117
18  - Clean up bsd-bindresvport.c. Use arc4random() for picking initial
19    port, ignore EINVAL errors (Linux) when searching for free port.
20  - Revert __snprintf -> snprintf aliasing. Apparently Solaris 
21    __snprintf isn't. Report from Theo de Raadt <theo@cvs.openbsd.org>
22  - Document location of Redhat PAM file in INSTALL.
23  - Fixed X11 forwarding bug on Linux. libc advertises AF_INET6 
24    INADDR_ANY_INIT addresses via getaddrinfo, but may not be able to 
25    deliver (no IPv6 kernel support)
26  - Released 1.2.1pre27
27
28  - Fix rresvport_af failure errors (logic error in bsd-bindresvport.c)
29  - Fix --with-ipaddr-display option test. Fix from Jarno Huuskonen 
30    <jhuuskon@hytti.uku.fi>
31  - Fix hang on logout if processes are still using the pty. Needs 
32    further testing.
33  - Patch from Christos Zoulas <christos@zoulas.com>
34    - Try $prefix first when looking for OpenSSL.
35    - Include sys/types.h when including sys/socket.h in test programs
36  - Substitute PID directory in sshd.8. Suggestion from Andrew 
37    Stribblehill <a.d.stribblehill@durham.ac.uk>
38
39 20000116
40  - Renamed --with-xauth-path to --with-xauth
41  - Added --with-pid-dir option
42  - Released 1.2.1pre26
43
44  - Compilation fix from Kiyokazu SUTO <suto@ks-and-ks.ne.jp>
45  - Fixed broken bugfix for /dev/ptmx on Linux systems which lack 
46    openpty(). Report from Kiyokazu SUTO <suto@ks-and-ks.ne.jp>
47
48 20000115
49  - Add --with-xauth-path configure directive and explicit test for
50    /usr/openwin/bin/xauth for Solaris systems. Report from Anders 
51    Nordby <anders@fix.no>
52  - Fix incorrect detection of /dev/ptmx on Linux systems that lack 
53    openpty. Report from John Seifarth <john@waw.be>
54  - Look for intXX_t and u_intXX_t in sys/bitypes.h if they are not in
55    sys/types.h. Fixes problems on SCO, report from Gary E. Miller 
56    <gem@rellim.com>
57  - Use __snprintf and __vnsprintf if they are found where snprintf and
58    vnsprintf are lacking. Suggested by Ben Taylor <bent@shell.clark.net>
59    and others.
60
61 20000114
62  - Merged OpenBSD IPv6 patch:
63    - [sshd.c sshd.8 sshconnect.c ssh.h ssh.c servconf.h servconf.c scp.1]
64      [scp.c packet.h packet.c login.c log.c canohost.c channels.c]
65      [hostfile.c sshd_config]
66      ipv6 support: mostly gethostbyname->getaddrinfo/getnameinfo, new
67      features: sshd allows multiple ListenAddress and Port options. note 
68      that libwrap is not IPv6-ready. (based on patches from 
69      fujiwara@rcac.tdi.co.jp)
70    - [ssh.c canohost.c]
71      more hints (hints.ai_socktype=SOCK_STREAM) for getaddrinfo, 
72      from itojun@
73    - [channels.c]
74      listen on _all_ interfaces for X11-Fwd (hints.ai_flags = AI_PASSIVE)
75    - [packet.h]
76      allow auth-kerberos for IPv4 only
77    - [scp.1 sshd.8 servconf.h scp.c]
78      document -4, -6, and 'ssh -L 2022/::1/22'
79    - [ssh.c]
80      'ssh @host' is illegal (null user name), from 
81      karsten@gedankenpolizei.de
82    - [sshconnect.c]
83      better error message
84    - [sshd.c]
85      allow auth-kerberos for IPv4 only
86  - Big IPv6 merge:
87    - Cleanup overrun in sockaddr copying on RHL 6.1
88    - Replacements for getaddrinfo, getnameinfo, etc based on versions
89      from patch from KIKUCHI Takahiro <kick@kyoto.wide.ad.jp>
90    - Replacement for missing structures on systems that lack IPv6
91    - record_login needed to know about AF_INET6 addresses
92    - Borrowed more code from OpenBSD: rresvport_af and requisites
93
94 20000110
95  - Fixes to auth-skey to enable it to use the standard OpenSSL libraries
96
97 20000107
98  - New config.sub and config.guess to fix problems on SCO. Supplied
99    by Gary E. Miller <gem@rellim.com>
100  - SCO build fix from Gary E. Miller <gem@rellim.com>
101  - Released 1.2.1pre25
102
103 20000106
104  - Documentation update & cleanup
105  - Better KrbIV / AFS detection, based on patch from:
106    Holger Trapp <Holger.Trapp@Informatik.TU-Chemnitz.DE>
107
108 20000105
109  - Fixed annoying DES corruption problem. libcrypt has been 
110    overriding symbols in libcrypto. Removed libcrypt and crypt.h
111    altogether (libcrypto includes its own crypt(1) replacement)
112  - Added platform-specific rules for Irix 6.x. Included warning that
113    they are untested.
114
115 20000103
116  - Add explicit make rules for files proccessed by fixpaths.
117  - Fix "make install" in RPM spec files. Report from Tenkou N. Hattori  
118    <tnh@kondara.org>
119  - Removed "nullok" directive from default PAM configuration files. 
120    Added information on enabling EmptyPasswords on openssh+PAM in 
121    UPGRADING file.
122  - OpenBSD CVS updates
123    - [ssh-agent.c]
124      cleanup_exit() for SIGTERM/SIGHUP, too. from fgsch@ and 
125      dgaudet@arctic.org
126    - [sshconnect.c]
127      compare correct version for 1.3 compat mode
128
129 20000102
130  - Prevent multiple inclusion of config.h and defines.h. Suggested
131    by Andre Lucas <andre.lucas@dial.pipex.com>
132  - Properly clean up on exit of ssh-agent. Patch from Dean Gaudet
133    <dgaudet@arctic.org>
134
135 19991231
136  - Fix password support on systems with a mixture of shadowed and 
137    non-shadowed passwords (e.g. NIS). Report and fix from 
138    HARUYAMA Seigo <haruyama@nt.phys.s.u-tokyo.ac.jp>
139  - Fix broken autoconf typedef detection. Report from Marc G. 
140    Fournier <marc.fournier@acadiau.ca>
141  - Fix occasional crash on LinuxPPC. Patch from Franz Sirl
142    <Franz.Sirl-kernel@lauterbach.com>
143  - Prevent typedefs from being compiled more than once. Report from 
144    Marc G. Fournier <marc.fournier@acadiau.ca>
145  - Fill in ut_utaddr utmp field. Report from Benjamin Charron
146    <iretd@bigfoot.com>
147  - Really fix broken default path. Fix from Jim Knoble 
148    <jmknoble@pobox.com>
149  - Remove test for quad_t. No longer needed.
150  - Released 1.2.1pre24
151
152  - Added support for directory-based lastlogs
153  - Really fix typedefs, patch from Ben Taylor <bent@clark.net>
154
155 19991230
156  - OpenBSD CVS updates:
157    - [auth-passwd.c]
158      check for NULL 1st
159  - Removed most of the pam code into its own file auth-pam.[ch]. This 
160    cleaned up sshd.c up significantly.
161  - PAM authentication was incorrectly interpreting 
162    "PermitRootLogin without-password". Report from Matthias Andree
163    <ma@dt.e-technik.uni-dortmund.de
164  - Several other cleanups
165  - Merged Dante SOCKS support patch from David Rankin
166   <drankin@bohemians.lexington.ky.us>
167  - Updated documentation with ./configure options
168  - Released 1.2.1pre23
169
170 19991229
171  - Applied another NetBSD portability patch from David Rankin 
172    <drankin@bohemians.lexington.ky.us>
173  - Fix --with-default-path option.
174  - Autodetect perl, patch from David Rankin 
175    <drankin@bohemians.lexington.ky.us>
176  - Print whether OpenSSH was compiled with RSARef, patch from 
177    Nalin Dahyabhai <nalin@thermo.stat.ncsu.edu>
178  - Calls to pam_setcred, patch from Nalin Dahyabhai 
179    <nalin@thermo.stat.ncsu.edu>
180  - Detect missing size_t and typedef it.
181  - Rename helper.[ch] to (more appropriate) bsd-misc.[ch]
182  - Minor Makefile cleaning
183
184 19991228
185  - Replacement for getpagesize() for systems which lack it
186  - NetBSD login.c compile fix from David Rankin 
187   <drankin@bohemians.lexington.ky.us>
188  - Fully set ut_tv if present in utmp or utmpx
189  - Portability fixes for Irix 5.3 (now compiles OK!)
190  - autoconf and other misc cleanups
191  - Merged AIX patch from Darren Hall <dhall@virage.org>
192  - Cleaned up defines.h
193  - Released 1.2.1pre22
194
195 19991227
196  - Automatically correct paths in manpages and configuration files. Patch
197    and script from Andre Lucas <andre.lucas@dial.pipex.com>
198  - Removed credits from README to CREDITS file, updated.
199  - Added --with-default-path to specify custom path for server
200  - Removed #ifdef trickery from acconfig.h into defines.h
201  - PAM bugfix. PermitEmptyPassword was being ignored.
202  - Fixed PAM config files to allow empty passwords if server does.
203  - Explained spurious PAM auth warning workaround in UPGRADING
204  - Use last few chars of tty line as ut_id
205  - New SuSE RPM spec file from Chris Saia <csaia@wtower.com>
206  - OpenBSD CVS updates:
207    - [packet.h auth-rhosts.c]
208      check format string for packet_disconnect and packet_send_debug, too
209    - [channels.c]
210      use packet_get_maxsize for channels. consistence.
211
212 19991226
213  - Enabled utmpx support by default for Solaris
214  - Cleanup sshd.c PAM a little more
215  - Revised RPM package to include Jim Knoble's <jmknoble@pobox.com>
216    X11 ssh-askpass program.
217  - Disable logging of PAM success and failures, PAM is verbose enough.
218    Unfortunatly there is currently no way to disable auth failure 
219    messages. Mention this in UPGRADING file and sent message to PAM 
220    developers
221  - OpenBSD CVS update:
222    - [ssh-keygen.1 ssh.1]
223      remove ref to .ssh/random_seed, mention .ssh/environment in 
224      .Sh FILES, too
225  - Released 1.2.1pre21
226  - Fixed implicit '.' in default path, report from Jim Knoble 
227    <jmknoble@pobox.com>
228  - Redhat RPM spec fixes from Jim Knoble <jmknoble@pobox.com>
229
230 19991225
231  - More fixes from Andre Lucas <andre.lucas@dial.pipex.com>
232  - Cleanup of auth-passwd.c for shadow and MD5 passwords
233  - Cleanup and bugfix of PAM authentication code
234  - Released 1.2.1pre20
235
236  - Merged fixes from Ben Taylor <bent@clark.net>
237  - Fixed configure support for PAM. Reported by Naz <96na@eng.cam.ac.uk>
238  - Disabled logging of PAM password authentication failures when password
239    is empty. (e.g start of authentication loop). Reported by Naz
240    <96na@eng.cam.ac.uk>)
241
242 19991223
243  - Merged later HPUX patch from Andre Lucas 
244    <andre.lucas@dial.pipex.com>
245  - Above patch included better utmpx support from Ben Taylor
246    <bent@clark.net>
247
248 19991222
249  - Fix undefined fd_set type in ssh.h from Povl H. Pedersen 
250    <pope@netguide.dk>
251  - Fix login.c breakage on systems which lack ut_host in struct
252    utmp. Reported by Willard Dawson <willard.dawson@sbs.siemens.com>
253
254 19991221
255  - Integration of large HPUX patch from Andre Lucas 
256    <andre.lucas@dial.pipex.com>. Integrating it had a few other 
257    benefits:
258    - Ability to disable shadow passwords at configure time
259    - Ability to disable lastlog support at configure time
260    - Support for IP address in $DISPLAY
261  - OpenBSD CVS update:
262    - [sshconnect.c]
263    say "REMOTE HOST IDENTIFICATION HAS CHANGED"
264  - Fix DISABLE_SHADOW support
265  - Allow MD5 passwords even if shadow passwords are disabled
266  - Release 1.2.1pre19
267
268 19991218
269  - Redhat init script patch from Chun-Chung Chen 
270    <cjj@u.washington.edu>
271  - Avoid breakage on systems without IPv6 headers
272
273 19991216
274  - Makefile changes for Solaris from Peter Kocks 
275    <peter.kocks@baygate.com>
276  - Minor updates to docs
277  - Merged OpenBSD CVS changes:
278    - [authfd.c ssh-agent.c]
279      keysize warnings talk about identity files
280    - [packet.c]
281      "Connection closed by x.x.x.x": fatal() -> log()
282  - Correctly handle empty passwords in shadow file. Patch from: 
283    "Chris, the Young One" <cky@pobox.com>
284  - Released 1.2.1pre18
285
286 19991215
287  - Integrated patchs from Juergen Keil <jk@tools.de>
288    - Avoid void* pointer arithmatic
289    - Use LDFLAGS correctly
290    - Fix SIGIO error in scp
291    - Simplify status line printing in scp
292  - Added better test for inline functions compiler support from  
293    Darren_Hall@progressive.com
294
295 19991214
296  - OpenBSD CVS Changes
297    - [canohost.c]
298      fix get_remote_port() and friends for sshd -i; 
299      Holger.Trapp@Informatik.TU-Chemnitz.DE
300    - [mpaux.c]
301      make code simpler. no need for memcpy. niels@ ok
302    - [pty.c]
303      namebuflen not sizeof namebuflen; bnd@ep-ag.com via djm@mindrot.org
304      fix proto; markus
305    - [ssh.1]
306       typo; mark.baushke@solipsa.com
307    - [channels.c ssh.c ssh.h sshd.c]
308      type conflict for 'extern Type *options' in channels.c; dot@dotat.at
309    - [sshconnect.c]
310      move checking of hostkey into own function.
311    - [version.h]
312      OpenSSH-1.2.1
313  - Clean up broken includes in pty.c
314  - Some older systems don't have poll.h, they use sys/poll.h instead
315  - Doc updates
316
317 19991211
318  - Fix compilation on systems with AFS. Reported by 
319    aloomis@glue.umd.edu
320  - Fix installation on Solaris. Reported by 
321    Gordon Rowell <gordonr@gormand.com.au>
322  - Fix gccisms (__attribute__ and inline). Report by edgy@us.ibm.com,
323    patch from Markus Friedl <markus.friedl@informatik.uni-erlangen.de>
324  - Auto-locate xauth. Patch from David Agraz <dagraz@jahoopa.com>
325  - Compile fix from David Agraz <dagraz@jahoopa.com>
326  - Avoid compiler warning in bsd-snprintf.c
327  - Added pam_limits.so to default PAM config. Suggested by 
328    Jim Knoble <jmknoble@pobox.com>
329
330 19991209
331  - Import of patch from Ben Taylor <bent@clark.net>:
332    - Improved PAM support
333    - "uninstall" rule for Makefile
334    - utmpx support
335    - Should fix PAM problems on Solaris
336  - OpenBSD CVS updates:
337    - [readpass.c]
338      avoid stdio; based on work by markus, millert, and I
339    - [sshd.c]
340      make sure the client selects a supported cipher
341    - [sshd.c]
342      fix sighup handling.  accept would just restart and daemon handled 
343      sighup only after the next connection was accepted. use poll on 
344      listen sock now.
345    - [sshd.c]
346      make that a fatal
347  - Applied patch from David Rankin <drankin@bohemians.lexington.ky.us>
348    to fix libwrap support on NetBSD
349  - Released 1.2pre17
350
351 19991208
352  - Compile fix for Solaris with /dev/ptmx from 
353    David Agraz <dagraz@jahoopa.com>
354
355 19991207
356  - sshd Redhat init script patch from Jim Knoble <jmknoble@pobox.com>
357    fixes compatability with 4.x and 5.x
358  - Fixed default SSH_ASKPASS
359  - Fix PAM account and session being called multiple times. Problem 
360    reported by Adrian Baugh <adrian@merlin.keble.ox.ac.uk>
361  - Merged more OpenBSD changes:
362    - [atomicio.c authfd.c scp.c serverloop.c ssh.h sshconnect.c sshd.c]
363      move atomicio into it's own file.  wrap all socket write()s which 
364      were doing write(sock, buf, len) != len, with atomicio() calls.
365    - [auth-skey.c]
366      fd leak
367    - [authfile.c]
368      properly name fd variable
369    - [channels.c]
370      display great hatred towards strcpy
371    - [pty.c pty.h sshd.c]
372      use openpty() if it exists (it does on BSD4_4)
373    - [tildexpand.c]
374      check for ~ expansion past MAXPATHLEN
375  - Modified helper.c to use new atomicio function.
376  - Reformat Makefile a little
377  - Moved RC4 routines from rc4.[ch] into helper.c
378  - Added autoconf code to detect /dev/ptmx (Solaris) and /dev/ptc (AIX)
379  - Updated SuSE spec from Chris Saia <csaia@wtower.com>
380  - Tweaked Redhat spec
381  - Clean up bad imports of a few files (forgot -kb)
382  - Released 1.2pre16
383
384 19991204
385  - Small cleanup of PAM code in sshd.c
386  - Merged OpenBSD CVS changes:
387    - [auth-krb4.c auth-passwd.c auth-skey.c ssh.h]
388      move skey-auth from auth-passwd.c to auth-skey.c, same for krb4
389    - [auth-rsa.c]
390      warn only about mismatch if key is _used_
391      warn about keysize-mismatch with log() not error()
392      channels.c readconf.c readconf.h ssh.c ssh.h sshconnect.c
393      ports are u_short
394    - [hostfile.c]
395      indent, shorter warning
396    - [nchan.c]
397      use error() for internal errors
398    - [packet.c]
399      set loglevel for SSH_MSG_DISCONNECT to log(), not fatal()
400      serverloop.c
401      indent
402    - [ssh-add.1 ssh-add.c ssh.h]
403      document $SSH_ASKPASS, reasonable default
404    - [ssh.1]
405      CheckHostIP is not available for connects via proxy command
406    - [sshconnect.c]
407      typo
408      easier to read client code for passwd and skey auth
409      turn of checkhostip for proxy connects, since we don't know the remote ip
410
411 19991126
412  - Add definition for __P()
413  - Added [v]snprintf() replacement for systems that lack it
414
415 19991125
416  - More reformatting merged from OpenBSD CVS
417  - Merged OpenBSD CVS changes:
418    - [channels.c]
419      fix packet_integrity_check() for !have_hostname_in_open.
420      report from mrwizard@psu.edu via djm@ibs.com.au
421    - [channels.c]
422      set SO_REUSEADDR and SO_LINGER for forwarded ports.
423      chip@valinux.com via damien@ibs.com.au
424    - [nchan.c]
425      it's not an error() if shutdown_write failes in nchan.
426    - [readconf.c]
427      remove dead #ifdef-0-code
428    - [readconf.c servconf.c]
429      strcasecmp instead of tolower
430    - [scp.c]
431      progress meter overflow fix from damien@ibs.com.au
432    - [ssh-add.1 ssh-add.c]
433      SSH_ASKPASS support
434    - [ssh.1 ssh.c]
435      postpone fork_after_authentication until command execution,
436      request/patch from jahakala@cc.jyu.fi via damien@ibs.com.au
437      plus: use daemon() for backgrounding
438  - Added BSD compatible install program and autoconf test, thanks to
439    Niels Kristian Bech Jensen <nkbj@image.dk>
440  - Solaris fixing, thanks to Ben Taylor <bent@clark.net>
441  - Merged beginnings of AIX support from Tor-Ake Fransson <torake@hotmail.com>
442  - Release 1.2pre15
443
444 19991124
445  - Merged very large OpenBSD source code reformat
446  - OpenBSD CVS updates
447    - [channels.c cipher.c compat.c log-client.c scp.c serverloop.c]
448      [ssh.h sshd.8 sshd.c]
449      syslog changes:
450      * Unified Logmessage for all auth-types, for success and for failed
451      * Standard connections get only ONE line in the LOG when level==LOG:
452        Auth-attempts are logged only, if authentication is:
453           a) successfull or
454           b) with passwd or
455           c) we had more than AUTH_FAIL_LOG failues
456      * many log() became verbose()
457      * old behaviour with level=VERBOSE
458    - [readconf.c readconf.h ssh.1 ssh.h sshconnect.c sshd.c]
459      tranfer s/key challenge/response data in SSH_SMSG_AUTH_TIS_CHALLENGE
460      messages. allows use of s/key in windows (ttssh, securecrt) and
461      ssh-1.2.27 clients without 'ssh -v', ok: niels@
462    - [sshd.8]
463      -V, for fallback to openssh in SSH2 compatibility mode
464    - [sshd.c]
465      fix sigchld race; cjc5@po.cwru.edu
466
467 19991123
468  - Added SuSE package files from Chris Saia <csaia@wtower.com>
469  - Restructured package-related files under packages/*
470  - Added generic PAM config
471  - Numerous little Solaris fixes
472  - Add recommendation to use GNU make to INSTALL document
473
474 19991122
475  - Make <enter> close gnome-ssh-askpass (Debian bug #50299)
476  - OpenBSD CVS Changes
477    - [ssh-keygen.c] 
478      don't create ~/.ssh only if the user wants to store the private 
479      key there. show fingerprint instead of public-key after 
480      keygeneration. ok niels@
481  - Added OpenBSD bsd-strlcat.c, created bsd-strlcat.h
482  - Added timersub() macro
483  - Tidy RCSIDs of bsd-*.c
484  - Added autoconf test and macro to deal with old PAM libraries 
485    pam_strerror definition (one arg vs two).
486  - Fix EGD problems (Thanks to Ben Taylor <bent@clark.net>)
487  - Retry /dev/urandom reads interrupted by signal (report from 
488    Robert Hardy <rhardy@webcon.net>)
489  - Added a setenv replacement for systems which lack it
490  - Only display public key comment when presenting ssh-askpass dialog
491  - Released 1.2pre14
492
493  - Configure, Make and changelog corrections from Tudor Bosman 
494    <tudorb@jm.nu> and Niels Kristian Bech Jensen <nkbj@image.dk>
495
496 19991121
497  - OpenBSD CVS Changes:
498    - [channels.c]
499      make this compile, bad markus
500    - [log.c readconf.c servconf.c ssh.h]
501      bugfix: loglevels are per host in clientconfig,
502      factor out common log-level parsing code.
503    - [servconf.c]
504      remove unused index (-Wall)
505    - [ssh-agent.c]
506      only one 'extern char *__progname'
507    - [sshd.8]
508      document SIGHUP, -Q to synopsis
509    - [sshconnect.c serverloop.c sshd.c packet.c packet.h]
510      [channels.c clientloop.c]
511      SSH_CMSG_MAX_PACKET_SIZE, some clients use this, some need this, niels@
512      [hope this time my ISP stays alive during commit]
513    - [OVERVIEW README] typos; green@freebsd
514    - [ssh-keygen.c]
515      replace xstrdup+strcat with strlcat+fixed buffer, fixes OF (bad me)
516      exit if writing the key fails (no infinit loop)
517      print usage() everytime we get bad options
518    - [ssh-keygen.c] overflow, djm@mindrot.org
519    - [sshd.c] fix sigchld race; cjc5@po.cwru.edu
520      
521 19991120
522  - Merged more Solaris support from Marc G. Fournier 
523    <marc.fournier@acadiau.ca>
524  - Wrote autoconf tests for integer bit-types
525  - Fixed enabling kerberos support
526  - Fix segfault in ssh-keygen caused by buffer overrun in filename 
527    handling.
528
529 19991119
530  - Merged PAM buffer overrun patch from Chip Salzenberg <chip@valinux.com>
531  - Merged OpenBSD CVS changes
532    - [auth-rhosts.c auth-rsa.c ssh-agent.c sshconnect.c sshd.c]
533      more %d vs. %s in fmt-strings
534    - [authfd.c]
535      Integers should not be printed with %s
536  - EGD uses a socket, not a named pipe. Duh.
537  - Fix includes in fingerprint.c
538  - Fix scp progress bar bug again.
539  - Move ssh-askpass from ${libdir}/ssh to ${libexecdir}/ssh at request of 
540    David Rankin <drankin@bohemians.lexington.ky.us>
541  - Added autoconf option to enable Kerberos 4 support (untested)
542  - Added autoconf option to enable AFS support (untested)
543  - Added autoconf option to enable S/Key support (untested)
544  - Added autoconf option to enable TCP wrappers support (compiles OK)
545  - Renamed BSD helper function files to bsd-*
546  - Added tests for login and daemon and enable OpenBSD replacements for 
547    when they are absent.
548  - Added non-PAM MD5 password support patch from Tudor Bosman <tudorb@jm.nu>
549
550 19991118
551  - Merged OpenBSD CVS changes
552    - [scp.c] foregroundproc() in scp
553    - [sshconnect.h] include fingerprint.h
554    - [sshd.c] bugfix: the log() for passwd-auth escaped during logging 
555      changes.
556    - [ssh.1] Spell my name right.
557  - Added openssh.com info to README
558
559 19991117
560  - Merged OpenBSD CVS changes
561    - [ChangeLog.Ylonen] noone needs this anymore
562    - [authfd.c] close-on-exec for auth-socket, ok deraadt
563    - [hostfile.c] 
564      in known_hosts key lookup the entry for the bits does not need 
565      to match, all the information is contained in n and e. This 
566      solves the problem with buggy servers announcing the wrong 
567      modulus length.  markus and me.
568    - [serverloop.c] 
569      bugfix: check for space if child has terminated, from: 
570      iedowse@maths.tcd.ie
571    - [ssh-add.1 ssh-add.c ssh-keygen.1 ssh-keygen.c sshconnect.c]
572      [fingerprint.c fingerprint.h]
573      rsa key fingerprints, idea from Bjoern Groenvall <bg@sics.se>
574    - [ssh-agent.1] typo
575    - [ssh.1] add OpenSSH information to AUTHOR section. okay markus@
576    - [sshd.c] 
577      force logging to stderr while loading private key file
578      (lost while converting to new log-levels)
579
580 19991116
581  - Fix some Linux libc5 problems reported by Miles Wilson <mw@mctitle.com>
582  - Merged OpenBSD CVS changes:
583    - [auth-rh-rsa.c auth-rsa.c authfd.c authfd.h hostfile.c mpaux.c]
584      [mpaux.h ssh-add.c ssh-agent.c ssh.h ssh.c sshd.c]
585      the keysize of rsa-parameter 'n' is passed implizit,
586      a few more checks and warnings about 'pretended' keysizes.
587    - [cipher.c cipher.h packet.c packet.h sshd.c]
588      remove support for cipher RC4
589    - [ssh.c]
590      a note for legay systems about secuity issues with permanently_set_uid(),
591      the private hostkey and ptrace()
592    - [sshconnect.c]
593      more detailed messages about adding and checking hostkeys
594
595 19991115
596  - Merged OpenBSD CVS changes:
597    - [ssh-add.c] change passphrase loop logic and remove ref to 
598      $DISPLAY, ok niels
599  - Changed to ssh-add.c broke askpass support. Revised it to be a little more
600    modular. 
601  - Revised autoconf support for enabling/disabling askpass support.
602  - Merged more OpenBSD CVS changes:
603         [auth-krb4.c]
604           - disconnect if getpeername() fails
605           - missing xfree(*client)
606         [canohost.c]
607           - disconnect if getpeername() fails
608           - fix comment: we _do_ disconnect if ip-options are set
609         [sshd.c]
610           - disconnect if getpeername() fails
611           - move checking of remote port to central place
612         [auth-rhosts.c] move checking of remote port to central place
613         [log-server.c] avoid extra fd per sshd, from millert@
614         [readconf.c] print _all_ bad config-options in ssh(1), too
615         [readconf.h] print _all_ bad config-options in ssh(1), too
616         [ssh.c] print _all_ bad config-options in ssh(1), too
617         [sshconnect.c] disconnect if getpeername() fails
618  - OpenBSD's changes to sshd.c broke the PAM stuff, re-merged it.
619  - Various small cleanups to bring diff (against OpenBSD) size down.
620  - Merged more Solaris compability from Marc G. Fournier
621    <marc.fournier@acadiau.ca>
622  - Wrote autoconf tests for __progname symbol
623  - RPM spec file fixes from Jim Knoble <jmknoble@pobox.com>
624  - Released 1.2pre12
625
626  - Another OpenBSD CVS update:
627    - [ssh-keygen.1] fix .Xr
628
629 19991114
630  - Solaris compilation fixes (still imcomplete)
631
632 19991113
633  - Build patch from Niels Kristian Bech Jensen <nkbj@image.dk>
634    - Don't install config files if they already exist
635    - Fix inclusion of additional preprocessor directives from acconfig.h
636  - Removed redundant inclusions of config.h
637  - Added 'Obsoletes' lines to RPM spec file
638  - Merged OpenBSD CVS changes:
639    - [bufaux.c] save a view malloc/memcpy/memset/free's, ok niels
640    - [scp.c] fix overflow reported by damien@ibs.com.au: off_t 
641      totalsize, ok niels,aaron
642  - Delay fork (-f option) in ssh until after port forwarded connections 
643    have been initialised. Patch from Jani Hakala <jahakala@cc.jyu.fi>
644  - Added shadow password patch from Thomas Neumann <tom@smart.ruhr.de>
645  - Added ifdefs to auth-passwd.c to exclude it when PAM is enabled
646  - Tidied default config file some more
647  - Revised Redhat initscript to fix bug: sshd (re)start would fail
648    if executed from inside a ssh login.
649
650 19991112
651  - Merged changes from OpenBSD CVS
652    - [sshd.c] session_key_int may be zero
653    - [auth-rh-rsa.c servconf.c servconf.h ssh.h sshd.8 sshd.c sshd_config]
654      IgnoreUserKnownHosts(default=no), used for RhostRSAAuth, ok 
655      deraadt,millert
656  - Brought default sshd_config more in line with OpenBSD's
657  - Grab server in gnome-ssh-askpass (Debian bug #49872)
658  - Released 1.2pre10
659
660  - Added INSTALL documentation
661  - Merged yet more changes from OpenBSD CVS
662    - [auth-rh-rsa.c auth-rhosts.c auth-rsa.c channels.c clientloop.c]
663      [ssh.c ssh.h sshconnect.c sshd.c]
664      make all access to options via 'extern Options options'
665      and 'extern ServerOptions options' respectively;
666      options are no longer passed as arguments:
667       * make options handling more consistent
668       * remove #include "readconf.h" from ssh.h
669       * readconf.h is only included if necessary
670    - [mpaux.c] clear temp buffer
671    - [servconf.c] print _all_ bad options found in configfile
672  - Make ssh-askpass support optional through autoconf
673  - Fix nasty division-by-zero error in scp.c
674  - Released 1.2pre11
675
676 19991111
677  - Added (untested) Entropy Gathering Daemon (EGD) support
678  - Fixed /dev/urandom fd leak (Debian bug #49722)
679  - Merged OpenBSD CVS changes:
680    - [auth-rh-rsa.c] user/958: check ~/.ssh/known_hosts for rhosts-rsa, too
681    - [ssh.1] user/958: check ~/.ssh/known_hosts for rhosts-rsa, too
682    - [sshd.8] user/958: check ~/.ssh/known_hosts for rhosts-rsa, too
683  - Fix integer overflow which was messing up scp's progress bar for large 
684    file transfers. Fix submitted to OpenBSD developers. Report and fix
685    from Kees Cook <cook@cpoint.net>
686  - Merged more OpenBSD CVS changes:
687    - [auth-krb4.c auth-passwd.c] remove x11- and krb-cleanup from fatal() 
688      + krb-cleanup cleanup
689    - [clientloop.c log-client.c log-server.c ]
690      [readconf.c readconf.h servconf.c servconf.h ]
691      [ssh.1 ssh.c ssh.h sshd.8]
692      add LogLevel {QUIET, FATAL, ERROR, INFO, CHAT, DEBUG} to ssh/sshd,
693      obsoletes QuietMode and FascistLogging in sshd.
694    - [sshd.c] fix fatal/assert() bug reported by damien@ibs.com.au:
695      allow session_key_int != sizeof(session_key)
696      [this should fix the pre-assert-removal-core-files]
697  - Updated default config file to use new LogLevel option and to improve
698    readability
699
700 19991110
701  - Merged several minor fixes:
702    - ssh-agent commandline parsing
703    - RPM spec file now installs ssh setuid root
704    - Makefile creates libdir
705    - Merged beginnings of Solaris compability from Marc G. Fournier
706      <marc.fournier@acadiau.ca>
707
708 19991109
709  - Autodetection of SSL/Crypto library location via autoconf
710  - Fixed location of ssh-askpass to follow autoconf
711  - Integrated Makefile patch from Niels Kristian Bech Jensen <nkbj@image.dk>
712  - Autodetection of RSAref library for US users
713  - Minor doc updates
714  - Merged OpenBSD CVS changes:
715    - [rsa.c] bugfix: use correct size for memset()
716    - [sshconnect.c] warn if announced size of modulus 'n' != real size
717  - Added GNOME passphrase requestor (use --with-gnome-askpass)
718  - RPM build now creates subpackages
719  - Released 1.2pre9
720
721 19991108
722  - Removed debian/ directory. This is now being maintained separately.
723  - Added symlinks for slogin in RPM spec file
724  - Fixed permissions on manpages in RPM spec file
725  - Added references to required libraries in README file
726  - Removed config.h.in from CVS
727  - Removed pwdb support (better pluggable auth is provided by glibc)
728  - Made PAM and requisite libdl optional
729  - Removed lots of unnecessary checks from autoconf
730  - Added support and autoconf test for openpty() function (Unix98 pty support)
731  - Fix for scp not finding ssh if not installed as /usr/bin/ssh
732  - Added TODO file
733  - Merged parts of Debian patch From Phil Hands <phil@hands.com>:
734    - Added ssh-askpass program
735    - Added ssh-askpass support to ssh-add.c
736    - Create symlinks for slogin on install
737    - Fix "distclean" target in makefile
738    - Added example for ssh-agent to manpage
739    - Added support for PAM_TEXT_INFO messages
740    - Disable internal /etc/nologin support if PAM enabled
741  - Merged latest OpenBSD CVS changes:
742    - [all] replace assert() with error, fatal or packet_disconnect
743    - [sshd.c] don't send fail-msg but disconnect if too many authentication
744      failures
745    - [sshd.c] remove unused argument. ok dugsong
746    - [sshd.c] typo
747    - [rsa.c] clear buffers used for encryption. ok: niels
748    - [rsa.c] replace assert() with error, fatal or packet_disconnect
749    - [auth-krb4.c] remove unused argument. ok dugsong
750  - Fixed coredump after merge of OpenBSD rsa.c patch
751  - Released 1.2pre8
752
753 19991102
754  - Merged change from OpenBSD CVS
755   - One-line cleanup in sshd.c
756
757 19991030
758  - Integrated debian package support from Dan Brosemer <odin@linuxfreak.com>
759  - Merged latest updates for OpenBSD CVS:
760    - channels.[ch] - remove broken x11 fix and document istate/ostate
761    - ssh-agent.c - call setsid() regardless of argv[]
762    - ssh.c - save a few lines when disabling rhosts-{rsa-}auth
763  - Documentation cleanups
764  - Renamed README -> README.Ylonen
765  - Renamed README.openssh ->README
766
767 19991029
768  - Renamed openssh* back to ssh* at request of Theo de Raadt
769  - Incorporated latest changes from OpenBSD's CVS
770  - Integrated Makefile patch from  Niels Kristian Bech Jensen <nkbj@image.dk>
771  - Integrated PAM env patch from Nalin Dahyabhai <nalin.dahyabhai@pobox.com>
772  - Make distclean now removed configure script
773  - Improved PAM logging
774  - Added some debug() calls for PAM
775  - Removed redundant subdirectories
776  - Integrated part of a patch from Dan Brosemer <odin@linuxfreak.com> for 
777    building on Debian.
778  - Fixed off-by-one error in PAM env patch
779  - Released 1.2pre6
780
781 19991028
782  - Further PAM enhancements.
783    - Much cleaner
784    - Now uses account and session modules for all logins.
785  - Integrated patch from Dan Brosemer <odin@linuxfreak.com>
786    - Build fixes
787    - Autoconf
788    - Change binary names to open*
789  - Fixed autoconf script to detect PAM on RH6.1
790  - Added tests for libpwdb, and OpenBSD functions to autoconf
791  - Released 1.2pre4
792
793  - Imported latest OpenBSD CVS code
794  - Updated README.openssh
795  - Released 1.2pre5
796
797 19991027
798  - Adapted PAM patch.
799  - Released 1.0pre2
800
801  - Excised my buggy replacements for strlcpy and mkdtemp
802  - Imported correct OpenBSD strlcpy and mkdtemp routines.
803  - Reduced arc4random_stir entropy read to 32 bytes (256 bits)
804  - Picked up correct version number from OpenBSD
805  - Added sshd.pam PAM configuration file
806  - Added sshd.init Redhat init script
807  - Added openssh.spec RPM spec file
808  - Released 1.2pre3
809
810 19991026
811  - Fixed include paths of OpenSSL functions
812  - Use OpenSSL MD5 routines
813  - Imported RC4 code from nanocrypt
814  - Wrote replacements for OpenBSD arc4random* functions
815  - Wrote replacements for strlcpy and mkdtemp
816  - Released 1.0pre1
This page took 0.092818 seconds and 3 git commands to generate.