]> andersk Git - openssh.git/blob - ChangeLog
- stevesk@cvs.openbsd.org 2002/09/12 19:50:36
[openssh.git] / ChangeLog
1 20020919
2  - (djm) OpenBSD CVS Sync
3    - stevesk@cvs.openbsd.org 2002/09/12 19:11:52
4      [ssh-agent.c]
5      %u for uid print; ok markus@
6    - stevesk@cvs.openbsd.org 2002/09/12 19:50:36
7      [session.c ssh.1]
8      add SSH_CONNECTION and deprecate SSH_CLIENT; bug #384.  ok markus@
9
10 20020912
11  - (djm) Made GNOME askpass programs return non-zero if cancel button is 
12    pressed.
13  - (djm) Added getpeereid() replacement. Properly implemented for systems
14    with SO_PEERCRED support. Faked for systems which lack it.
15  - (djm) Sync sys/tree.h with OpenBSD -current. Rename tree.h and 
16    fake-queue.h to sys-tree.h and sys-queue.h
17  - (djm) OpenBSD CVS Sync
18    - markus@cvs.openbsd.org 2002/09/08 20:24:08
19      [hostfile.h]
20      no comma at end of enumerator list
21    - itojun@cvs.openbsd.org 2002/09/09 06:48:06
22      [auth1.c auth.h auth-krb5.c monitor.c monitor.h]
23      [monitor_wrap.c monitor_wrap.h]
24      kerberos support for privsep.  confirmed to work by lha@stacken.kth.se
25      patch from markus
26    - markus@cvs.openbsd.org 2002/09/09 14:54:15
27      [channels.c kex.h key.c monitor.c monitor_wrap.c radix.c uuencode.c]
28      signed vs unsigned from -pedantic; ok henning@
29    - markus@cvs.openbsd.org 2002/09/10 20:24:47
30      [ssh-agent.c]
31      check the euid of the connecting process with getpeereid(2); 
32      ok provos deraadt stevesk
33    - stevesk@cvs.openbsd.org 2002/09/11 17:55:03
34      [ssh.1]
35      add agent and X11 forwarding warning text from ssh_config.5; ok markus@
36    - stevesk@cvs.openbsd.org 2002/09/11 18:27:26
37      [authfd.c authfd.h ssh.c]
38      don't connect to agent to test for presence if we've previously
39      connected; ok markus@
40    - djm@cvs.openbsd.org 2002/09/11 22:41:50
41      [sftp.1 sftp-client.c sftp-client.h sftp-common.c sftp-common.h]
42      [sftp-glob.c sftp-glob.h sftp-int.c sftp-server.c]
43      support for short/long listings and globbing in "ls"; ok markus@
44    - djm@cvs.openbsd.org 2002/09/12 00:13:06
45      [sftp-int.c]
46      zap unused var introduced in last commit
47
48 20020911
49  - (djm) Sync openbsd-compat with OpenBSD -current
50
51 20020910
52  - (djm) Bug #365: Read /.ssh/environment properly under CygWin. 
53    Patch from Mark Bradshaw <bradshaw@staff.crosswalk.com>
54  - (djm) Bug #138: Make protocol 1 blowfish work with old OpenSSL. 
55    Patch from Robert Halubek <rob@adso.com.pl>
56
57 20020905 
58  - (djm) OpenBSD CVS Sync
59    - stevesk@cvs.openbsd.org 2002/09/04 18:52:42
60      [servconf.c sshd.8 sshd_config.5]
61      default LoginGraceTime to 2m; 1m may be too short for slow systems.
62      ok markus@
63  - (djm) Merge openssh-TODO.patch from Redhat (null) beta
64  - (djm) Add gnome-ssh-askpass2.c (gtk2) by merge with patch from 
65     Nalin Dahyabhai <nalin@redhat.com>
66  - (djm) Add support for building gtk2 password requestor from Redhat beta
67
68 20020903
69  - (djm) Patch from itojun@ for Darwin OS: test getaddrinfo, reorder libcrypt
70  - (djm) Fix Redhat RPM build dependancy test
71  - (djm) OpenBSD CVS Sync
72    - markus@cvs.openbsd.org 2002/08/12 10:46:35
73      [ssh-agent.c]
74      make ssh-agent setgid, disallow ptrace.
75    - espie@cvs.openbsd.org 2002/08/21 11:20:59
76      [sshd.8]
77      `RSA' updated to refer to `public key', where it matters.
78      okay markus@
79    - stevesk@cvs.openbsd.org 2002/08/21 19:38:06
80      [servconf.c sshd.8 sshd_config sshd_config.5]
81      change LoginGraceTime default to 1 minute; ok mouring@ markus@
82    - stevesk@cvs.openbsd.org 2002/08/21 20:10:28
83      [ssh-agent.c]
84      raise listen backlog; ok markus@
85    - stevesk@cvs.openbsd.org 2002/08/22 19:27:53
86      [ssh-agent.c]
87      use common close function; ok markus@
88    - stevesk@cvs.openbsd.org 2002/08/22 19:38:42
89      [clientloop.c]
90      format with current EscapeChar; bugzilla #388 from wknox@mitre.org.
91      ok markus@
92    - stevesk@cvs.openbsd.org 2002/08/22 20:57:19
93      [ssh-agent.c]
94      shutdown(SHUT_RDWR) not needed before close here; ok markus@
95    - markus@cvs.openbsd.org 2002/08/22 21:33:58
96      [auth1.c auth2.c]
97      auth_root_allowed() is handled by the monitor in the privsep case,
98      so skip this for use_privsep, ok stevesk@, fixes bugzilla #387/325
99    - markus@cvs.openbsd.org 2002/08/22 21:45:41
100      [session.c]
101      send signal name (not signal number) in "exit-signal" message; noticed
102      by galb@vandyke.com
103    - stevesk@cvs.openbsd.org 2002/08/27 17:13:56
104      [ssh-rsa.c]
105      RSA_public_decrypt() returns -1 on error so len must be signed; 
106      ok markus@
107    - stevesk@cvs.openbsd.org 2002/08/27 17:18:40
108      [ssh_config.5]
109      some warning text for ForwardAgent and ForwardX11; ok markus@
110    - stevesk@cvs.openbsd.org 2002/08/29 15:57:25
111      [monitor.c session.c sshlogin.c sshlogin.h]
112      pass addrlen with sockaddr *; from Hajimu UMEMOTO <ume@FreeBSD.org>
113      NOTE: there are also p-specific parts to this patch. ok markus@
114    - stevesk@cvs.openbsd.org 2002/08/29 16:02:54
115      [ssh.1 ssh.c]
116      deprecate -P as UsePrivilegedPort defaults to no now; ok markus@
117    - stevesk@cvs.openbsd.org 2002/08/29 16:09:02
118      [ssh_config.5]
119      more on UsePrivilegedPort and setuid root; ok markus@
120    - stevesk@cvs.openbsd.org 2002/08/29 19:49:42
121      [ssh.c]
122      shrink initial privilege bracket for setuid case; ok markus@
123    - stevesk@cvs.openbsd.org 2002/08/29 22:54:10
124      [ssh_config.5 sshd_config.5]
125      state XAuthLocation is a full pathname
126
127 20020820
128  - OpenBSD CVS Sync
129    - millert@cvs.openbsd.org 2002/08/02 14:43:15
130      [monitor.c monitor_mm.c]
131      Change mm_zalloc() sanity checks to be more in line with what
132      we do in calloc() and add a check to monitor_mm.c.
133      OK provos@ and markus@
134    - marc@cvs.openbsd.org 2002/08/02 16:00:07
135      [ssh.1 sshd.8]
136      note that .ssh/environment is only read when
137      allowed (PermitUserEnvironment in sshd_config).
138      OK markus@
139    - markus@cvs.openbsd.org 2002/08/02 21:23:41
140      [ssh-rsa.c]
141      diff is u_int (2x); ok deraadt/provos
142    - markus@cvs.openbsd.org 2002/08/02 22:20:30
143      [ssh-rsa.c]
144      replace RSA_verify with our own version and avoid the OpenSSL ASN.1 parser
145      for authentication; ok deraadt/djm
146    - aaron@cvs.openbsd.org 2002/08/08 13:50:23
147      [sshconnect1.c]
148      Use & to test if bits are set, not &&; markus@ ok.
149    - stevesk@cvs.openbsd.org 2002/08/08 23:54:52
150      [auth.c]
151      typo in comment
152    - stevesk@cvs.openbsd.org 2002/08/09 17:21:42
153      [sshd_config.5]
154      use Op for mdoc conformance; from esr@golux.thyrsus.com
155      ok aaron@
156    - stevesk@cvs.openbsd.org 2002/08/09 17:41:12
157      [sshd_config.5]
158      proxy vs. fake display
159    - stevesk@cvs.openbsd.org 2002/08/12 17:30:35
160      [ssh.1 sshd.8 sshd_config.5]
161      more PermitUserEnvironment; ok markus@
162    - stevesk@cvs.openbsd.org 2002/08/17 23:07:14
163      [ssh.1]
164      ForwardAgent has defaulted to no for over 2 years; be more clear here.
165    - stevesk@cvs.openbsd.org 2002/08/17 23:55:01
166      [ssh_config.5]
167      ordered list here
168  - (bal) [defines.h] Some platforms don't have SIZE_T_MAX.  So assign 
169    it to ULONG_MAX.
170
171 20020813
172  - (tim) [configure.ac] Display OpenSSL header/library version.
173    Patch by dtucker@zip.com.au
174
175 20020731
176  - (bal) OpenBSD CVS Sync
177    - markus@cvs.openbsd.org 2002/07/24 16:11:18
178      [hostfile.c hostfile.h sshconnect.c]
179      print out all known keys for a host if we get a unknown host key,
180      see discussion at http://marc.theaimsgroup.com/?t=101069210100016&r=1&w=4
181
182      the ssharp mitm tool attacks users in a similar way, so i'd like to
183      pointed out again:
184         A MITM attack is always possible if the ssh client prints:
185         The authenticity of host 'bla' can't be established.
186      (protocol version 2 with pubkey authentication allows you to detect
187      MITM attacks)
188    - mouring@cvs.openbsd.org 2002/07/25 01:16:59
189      [sftp.c]
190      FallBackToRsh does not exist anywhere else.  Remove it from here.
191      OK deraadt.
192    - markus@cvs.openbsd.org 2002/07/29 18:57:30
193      [sshconnect.c]
194      print file:line
195    - markus@cvs.openbsd.org 2002/07/30 17:03:55
196      [auth-options.c servconf.c servconf.h session.c sshd_config sshd_config.5]
197      add PermitUserEnvironment (off by default!); from dot@dotat.at;
198      ok provos, deraadt
199
200 20020730
201  - (bal) [uidswap.c] SCO compile correction by gert@greenie.muc.de
202
203 20020728
204  - (stevesk) [auth-pam.c] should use PAM_MSG_MEMBER(); from solar
205  - (stevesk) [CREDITS] solar
206  - (stevesk) [ssh-rand-helper.c] RAND_bytes() and SHA1_Final() unsigned
207    char arg.
208
209 20020725
210  - (djm) Remove some cruft from INSTALL
211  - (djm) Latest config.guess and config.sub from ftp://ftp.gnu.org/gnu/config/
212
213 20020723
214  - (bal) [bsd-cray.c bsd-cray.h] Part 2 of Cray merger. 
215  - (bal) sync ID w/ ssh-agent.c
216  - (bal) OpenBSD Sync
217    - markus@cvs.openbsd.org 2002/07/19 15:43:33
218      [log.c log.h session.c sshd.c]
219      remove fatal cleanups after fork; based on discussions with and code
220      from solar.
221    - stevesk@cvs.openbsd.org 2002/07/19 17:42:40
222      [ssh.c]
223      display a warning from ssh when XAuthLocation does not exist or xauth
224      returned no authentication data. ok markus@
225    - stevesk@cvs.openbsd.org 2002/07/21 18:32:20
226      [auth-options.c]
227      unneeded includes
228    - stevesk@cvs.openbsd.org 2002/07/21 18:34:43
229      [auth-options.h]
230      remove invalid comment
231    - markus@cvs.openbsd.org 2002/07/22 11:03:06
232      [session.c]
233      fallback to _PATH_STDPATH on setusercontext+LOGIN_SETPATH errors;
234    - stevesk@cvs.openbsd.org 2002/07/22 17:32:56
235      [monitor.c]
236      u_int here; ok provos@
237    - stevesk@cvs.openbsd.org 2002/07/23 16:03:10
238      [sshd.c]
239      utmp_len is unsigned; display error consistent with other options.
240      ok markus@
241    - stevesk@cvs.openbsd.org 2002/07/15 17:15:31
242      [uidswap.c]
243      little more debugging; ok markus@
244
245 20020722
246  - (bal) AIX tty data limiting patch fix by leigh@solinno.co.uk
247  - (stevesk) [xmmap.c] missing prototype for fatal()
248  - (bal) [configure.ac defines.h loginrec.c sshd.c sshpty.c] Partial sync
249    with Cray (mostly #ifdef renaming).  Patch by wendyp@cray.com.
250  - (bal) [configure.ac]  Missing ;; from cray patch.
251  - (bal) [monitor_mm.c openbsd-compat/xmmap.h] Move xmmap() defines
252    into it's own header.
253  - (stevesk) [auth-pam.[ch] session.c] pam_getenvlist() must be
254    freed by the caller; add free_pam_environment() and use it.
255  - (stevesk) [auth-pam.c] typo in comment
256
257 20020721
258  - (stevesk) [auth-pam.c] merge cosmetic changes from solar's
259    openssh-3.4p1-owl-password-changing.diff
260  - (stevesk) [auth-pam.c] merge rest of solar's PAM patch;
261    PAM_NEW_AUTHTOK_REQD remains in #if 0 for now.
262  - (stevesk) [auth-pam.c] cast to avoid initialization type mismatch
263    warning on pam_conv struct conversation function.
264  - (stevesk) [auth-pam.h] license
265  - (stevesk) [auth-pam.h] unneeded include
266  - (stevesk) [auth-pam.[ch] ssh.h] move SSHD_PAM_SERVICE to auth-pam.h
267
268 20020720
269  - (stevesk) [ssh-keygen.c] bug #231: always init/seed_rng().
270
271 20020719
272  - (tim) [contrib/solaris/buildpkg.sh] create privsep user/group if needed.
273    Patch by dtucker@zip.com.au
274  - (tim) [configure.ac]  test for libxnet on HP. Patch by dtucker@zip.com.au
275
276 20020718
277  - (tim) [defines.h] Bug 313 patch by dirk.meyer@dinoex.sub.org
278  - (tim) [monitor_mm.c] add missing declaration for xmmap(). Reported
279    by ayamura@ayamura.org
280  - (tim) [configure.ac] Bug 267 rework int64_t test.
281  - (tim) [includes.h] Bug 267 add stdint.h
282
283 20020717
284  - (bal) aixbff package updated by dtucker@zip.com.au
285  - (tim) [configure.ac] change how we do paths in AC_PATH_PROGS tests
286    for autoconf 2.53. Based on a patch by jrj@purdue.edu
287
288 20020716
289  - (tim) [contrib/solaris/opensshd.in] Only kill sshd if .pid file found
290
291 20020715
292  - (bal) OpenBSD CVS Sync
293    - itojun@cvs.openbsd.org 2002/07/12 13:29:09
294      [sshconnect.c]
295      print connect failure during debugging mode.
296    - markus@cvs.openbsd.org 2002/07/12 15:50:17
297      [cipher.c]
298      EVP_CIPH_CUSTOM_IV for our own rijndael
299  - (bal) Remove unused tty defined in do_setusercontext() pointed out by
300    dtucker@zip.com.au plus a a more KNF since I am near it.
301  - (bal) Privsep user creation support in Solaris buildpkg.sh by 
302    dtucker@zip.com.au
303
304 20020714
305  - (tim) [Makefile.in] replace "id sshd" with "sshd -t"
306  - (bal/tim) [acconfig.h configure.ac monitor_mm.c servconf.c
307    openbsd-compat/Makefile.in] support compression on platforms that
308    have no/broken MAP_ANON. Moved code to openbsd-compat/xmmap.c
309    Based on patch from nalin@redhat.com of code extracted from Owl's package
310  - (tim) [ssh_prng_cmds.in] Bug 323 arp -n flag doesn't exist under Solaris.
311    report by chris@by-design.net
312  - (tim) [loginrec.c] Bug 347: Fix typo (WTMPX_FILE) report by rodney@bond.net
313  - (tim) [loginrec.c] Bug 348: add missing found = 1; to wtmpx_islogin()
314    report by rodney@bond.net
315
316 20020712
317  - (tim) [Makefile.in] quiet down install-files: and check-user:
318  - (tim) [configure.ac] remove unused filepriv line
319
320 20020710
321  - (tim) [contrib/cygwin/ssh-host-config] explicitely sets the permissions
322    on /var/empty to 755 Patch by vinschen@redhat.com
323  - (bal) OpenBSD CVS Sync
324    - itojun@cvs.openbsd.org 2002/07/09 11:56:50
325      [sshconnect.c]
326      silently try next address on connect(2).  markus ok
327    - itojun@cvs.openbsd.org 2002/07/09 11:56:27
328      [canohost.c]
329      suppress log on reverse lookup failiure, as there's no real value in
330      doing so.
331      markus ok
332    - itojun@cvs.openbsd.org 2002/07/09 12:04:02
333      [sshconnect.c]
334      ed static function (less warnings)
335    - stevesk@cvs.openbsd.org 2002/07/09 17:46:25
336      [sshd_config.5]
337      clarify no preference ordering in protocol list; ok markus@
338    - itojun@cvs.openbsd.org 2002/07/10 10:28:15
339      [sshconnect.c]
340      bark if all connection attempt fails.
341    - deraadt@cvs.openbsd.org 2002/07/10 17:53:54
342      [rijndael.c]
343      use right sizeof in memcpy; markus ok
344
345 20020709
346  - (bal) NO_IPPORT_RESERVED_CONCEPT used instead of CYGWIN so other platforms
347    lacking that concept can share it. Patch by vinschen@redhat.com
348
349 20020708
350  - (tim) [openssh/contrib/solaris/buildpkg.sh] add PKG_INSTALL_ROOT to
351    work in a jumpstart environment. patch by kbrint@rufus.net
352  - (tim) [Makefile.in] workaround for broken pakadd on some systems.
353  - (tim) [configure.ac] fix libc89 utimes test. Mention default path for
354    --with-privsep-path=
355
356 20020707
357  - (tim) [Makefile.in] use umask instead of chmod on $(PRIVSEP_PATH)
358  - (tim) [acconfig.h configure.ac sshd.c]
359    s/BROKEN_FD_PASSING/DISABLE_FD_PASSING/
360  - (tim) [contrib/cygwin/ssh-host-config] sshd account creation fixes
361    patch from vinschen@redhat.com
362  - (bal) [realpath.c] Updated with OpenBSD tree.
363  - (bal) OpenBSD CVS Sync
364    - deraadt@cvs.openbsd.org 2002/07/04 04:15:33
365      [key.c monitor_wrap.c sftp-glob.c ssh-dss.c ssh-rsa.c]
366      patch memory leaks; grendel@zeitbombe.org
367    - deraadt@cvs.openbsd.org 2002/07/04 08:12:15
368      [channels.c packet.c]
369      blah blah minor nothing as i read and re-read and re-read...
370    - markus@cvs.openbsd.org 2002/07/04 10:41:47
371      [key.c monitor_wrap.c ssh-dss.c ssh-rsa.c]
372      don't allocate, copy, and discard if there is not interested in the data; 
373      ok deraadt@
374    - deraadt@cvs.openbsd.org 2002/07/06 01:00:49
375      [log.c]
376      KNF
377    - deraadt@cvs.openbsd.org 2002/07/06 01:01:26
378      [ssh-keyscan.c]
379      KNF, realloc fix, and clean usage
380    - stevesk@cvs.openbsd.org 2002/07/06 17:47:58
381      [ssh-keyscan.c]
382      unused variable
383  - (bal) Minor KNF on ssh-keyscan.c
384
385 20020705
386  - (tim) [configure.ac] AIX 4.2.1 has authenticate() in libs.
387    Reported by Darren Tucker <dtucker@zip.com.au>
388  - (tim) [contrib/cygwin/ssh-host-config] double slash corrction
389    from vinschen@redhat.com
390
391 20020704
392  - (bal) Limit data to TTY for AIX only (Newer versions can't handle the
393    faster data rate)  Bug #124
394  - (bal) glob.c defines TILDE and AIX also defines it.  #undef it first.
395    bug #265
396  - (bal) One too many nulls in ports-aix.c
397  
398 20020703
399  - (bal) Updated contrib/cygwin/  patch by vinschen@redhat.com 
400  - (bal) minor correction to utimes() replacement.  Patch by
401    onoe@sm.sony.co.jp
402  - OpenBSD CVS Sync
403    - markus@cvs.openbsd.org 2002/06/27 08:49:44
404      [dh.c ssh-keyscan.c sshconnect.c]
405      more checks for NULL pointers; from grendel@zeitbombe.org; ok deraadt@
406    - deraadt@cvs.openbsd.org 2002/06/27 09:08:00
407      [monitor.c]
408      improve mm_zalloc check; markus ok
409    - deraadt@cvs.openbsd.org 2002/06/27 10:35:47
410      [auth2-none.c monitor.c sftp-client.c]
411      use xfree()
412    - stevesk@cvs.openbsd.org 2002/06/27 19:49:08
413      [ssh-keyscan.c]
414      use convtime(); ok markus@
415    - millert@cvs.openbsd.org 2002/06/28 01:49:31
416      [monitor_mm.c]
417      tree(3) wants an int return value for its compare functions and
418      the difference between two pointers is not an int.  Just do the
419      safest thing and store the result in a long and then return 0,
420      -1, or 1 based on that result.
421    - deraadt@cvs.openbsd.org 2002/06/28 01:50:37
422      [monitor_wrap.c]
423      use ssize_t
424    - deraadt@cvs.openbsd.org 2002/06/28 10:08:25
425      [sshd.c]
426      range check -u option at invocation
427    - deraadt@cvs.openbsd.org 2002/06/28 23:05:06
428      [sshd.c]
429      gidset[2] -> gidset[1]; markus ok
430    - deraadt@cvs.openbsd.org 2002/06/30 21:54:16
431      [auth2.c session.c sshd.c]
432      lint asks that we use names that do not overlap
433    - deraadt@cvs.openbsd.org 2002/06/30 21:59:45
434      [auth-bsdauth.c auth-skey.c auth2-chall.c clientloop.c key.c
435       monitor_wrap.c monitor_wrap.h scard.h session.h sftp-glob.c ssh.c
436       sshconnect2.c sshd.c]
437      minor KNF
438    - deraadt@cvs.openbsd.org 2002/07/01 16:15:25
439      [msg.c]
440      %u
441    - markus@cvs.openbsd.org 2002/07/01 19:48:46
442      [sshconnect2.c]
443      for compression=yes, we fallback to no-compression if the server does
444      not support compression, vice versa for compression=no. ok mouring@
445    - markus@cvs.openbsd.org 2002/07/03 09:55:38
446      [ssh-keysign.c]
447      use RSA_blinding_on() for rsa hostkeys (suggested by Bill Sommerfeld)
448      in order to avoid a possible Kocher timing attack pointed out by Charles
449      Hannum; ok provos@
450    - markus@cvs.openbsd.org 2002/07/03 14:21:05
451      [ssh-keysign.8 ssh-keysign.c ssh.c ssh_config]
452      re-enable ssh-keysign's sbit, but make ssh-keysign read 
453      /etc/ssh/ssh_config and exit if HostbasedAuthentication is disabled 
454      globally. based on discussions with deraadt, itojun and sommerfeld; 
455      ok itojun@
456  - (bal) Failed password attempts don't increment counter on AIX. Bug #145
457  - (bal) Missed Makefile.in change.  keysign needs readconf.o
458  - (bal) Clean up aix_usrinfo().  Ignore TTY= period I guess.
459   
460 20020702
461  - (djm) Use PAM_MSG_MEMBER for PAM_TEXT_INFO messages, use xmalloc & 
462    friends consistently. Spotted by Solar Designer <solar@openwall.com>
463
464 20020629
465  - (bal) fix to auth2-pam.c to swap fatal() arguments,  A bit of style
466    clean up while I'm near it.
467
468 20020628
469  - (stevesk) [sshd_config] PAMAuthenticationViaKbdInt no; commented
470    options should contain default value.  from solar.
471  - (bal) Cygwin uid0 fix by vinschen@redhat.com
472  - (bal) s/config.h/includes.h/ in openbsd-compat/ for *.c.  Otherwise wise
473    have issues of our fixes not propogating right (ie bcopy instead of
474    memmove).  OK tim
475  - (bal) FreeBSD needs <sys/types.h> to detect if mmap() is supported.
476    Bug #303
477
478 20020627
479  - OpenBSD CVS Sync
480    - deraadt@cvs.openbsd.org 2002/06/26 14:49:36
481      [monitor.c]
482      correct %u
483    - deraadt@cvs.openbsd.org 2002/06/26 14:50:04
484      [monitor_fdpass.c]
485      use ssize_t for recvmsg() and sendmsg() return
486    - markus@cvs.openbsd.org 2002/06/26 14:51:33
487      [ssh-add.c]
488      fix exit code for -X/-x
489    - deraadt@cvs.openbsd.org 2002/06/26 15:00:32
490      [monitor_wrap.c]
491      more %u
492    - markus@cvs.openbsd.org 2002/06/26 22:27:32
493      [ssh-keysign.c]
494      bug #304, xfree(data) called to early; openssh@sigint.cs.purdue.edu
495
496 20020626
497  - (stevesk) [monitor.c] remove duplicate proto15 dispatch entry for PAM
498  - (bal) OpenBSD CVS Sync
499    - markus@cvs.openbsd.org 2002/06/23 21:34:07
500      [channels.c]
501      tcode is u_int
502    - markus@cvs.openbsd.org 2002/06/24 13:12:23
503      [ssh-agent.1]
504      the socket name contains ssh-agent's ppid; via mpech@ from form@
505    - markus@cvs.openbsd.org 2002/06/24 14:33:27
506      [channels.c channels.h clientloop.c serverloop.c]
507      move channel counter to u_int
508    - markus@cvs.openbsd.org 2002/06/24 14:55:38
509      [authfile.c kex.c ssh-agent.c]
510      cat to (void) when output from buffer_get_X is ignored
511    - itojun@cvs.openbsd.org 2002/06/24 15:49:22
512      [msg.c]
513      printf type pedant
514    - deraadt@cvs.openbsd.org 2002/06/24 17:57:20
515      [sftp-server.c sshpty.c]
516      explicit (u_int) for uid and gid
517    - markus@cvs.openbsd.org 2002/06/25 16:22:42
518      [authfd.c]
519      unnecessary cast
520    - markus@cvs.openbsd.org 2002/06/25 18:51:04
521      [sshd.c]
522      lightweight do_setusercontext after chroot()
523  - (bal) Updated AIX package build.  Patch by dtucker@zip.com.au
524  - (tim) [Makefile.in] fix test on installing ssh-rand-helper.8
525  - (bal) added back in error check for mmap().  I screwed up, Pointed
526    out by stevesk@
527  - (tim) [README.privsep] UnixWare tip no longer needed.
528  - (bal) fixed NeXTStep missing munmap() issue. It defines HAVE_MMAP,
529    but it all damned lies.
530  - (stevesk) [README.privsep] more for sshd pseudo-account.
531  - (tim) [contrib/caldera/openssh.spec] add support for privsep
532  - (djm) setlogin needs pgid==pid on BSD/OS; from itojun@
533  - (djm) OpenBSD CVS Sync
534    - markus@cvs.openbsd.org 2002/06/26 08:53:12
535      [bufaux.c]
536      limit size of BNs to 8KB; ok provos/deraadt
537    - markus@cvs.openbsd.org 2002/06/26 08:54:18
538      [buffer.c]
539      limit append to 1MB and buffers to 10MB
540    - markus@cvs.openbsd.org 2002/06/26 08:55:02
541      [channels.c]
542      limit # of channels to 10000
543    - markus@cvs.openbsd.org 2002/06/26 08:58:26
544      [session.c]
545      limit # of env vars to 1000; ok deraadt/djm
546    - deraadt@cvs.openbsd.org 2002/06/26 13:20:57
547      [monitor.c]
548      be careful in mm_zalloc
549    - deraadt@cvs.openbsd.org 2002/06/26 13:49:26
550      [session.c]
551      disclose less information from environment files; based on input 
552      from djm, and dschultz@uclink.Berkeley.EDU
553    - markus@cvs.openbsd.org 2002/06/26 13:55:37
554      [auth2-chall.c]
555      make sure # of response matches # of queries, fixes int overflow; 
556      from ISS
557    - markus@cvs.openbsd.org 2002/06/26 13:56:27
558      [version.h]
559      3.4
560  - (djm) Require krb5 devel for RPM build w/ KrbV 
561  - (djm) Improve PAMAuthenticationViaKbdInt text from Nalin Dahyabhai 
562    <nalin@redhat.com>
563  - (djm) Update spec files for release 
564  - (djm) Fix int overflow in auth2-pam.c, similar to one discovered by ISS
565  - (djm) Release 3.4p1
566  - (tim) [contrib/caldera/openssh.spec] remove 2 configure options I put in
567    by mistake
568
569 20020625
570  - (stevesk) [INSTALL acconfig.h configure.ac defines.h] remove --with-rsh
571  - (stevesk) [README.privsep] minor updates
572  - (djm) Create privsep directory and warn if privsep user is missing 
573    during make install
574  - (bal) Started list of PrivSep issues in TODO
575  - (bal) if mmap() is substandard, don't allow compression on server side.
576    Post 'event' we will add more options.
577  - (tim) [contrib/caldera/openssh.spec] Sync with Caldera
578  - (bal) moved aix_usrinfo() and noted not setting real TTY.  Patch by
579    dtucker@zip.com.au
580  - (tim) [acconfig.h configure.ac sshd.c] BROKEN_FD_PASSING fix from Markus
581    for Cygwin, Cray, & SCO
582
583 20020624
584  - OpenBSD CVS Sync
585    - deraadt@cvs.openbsd.org 2002/06/23 03:25:50
586      [tildexpand.c]
587      KNF
588    - deraadt@cvs.openbsd.org 2002/06/23 03:26:19
589      [cipher.c key.c]
590      KNF
591    - deraadt@cvs.openbsd.org 2002/06/23 03:30:58
592      [scard.c ssh-dss.c ssh-rsa.c sshconnect.c sshconnect2.c sshd.c sshlogin.c
593       sshpty.c]
594      various KNF and %d for unsigned
595    - deraadt@cvs.openbsd.org 2002/06/23 09:30:14
596      [sftp-client.c sftp-client.h sftp-common.c sftp-int.c sftp-server.c
597       sftp.c]
598      bunch of u_int vs int stuff
599    - deraadt@cvs.openbsd.org 2002/06/23 09:39:55
600      [ssh-keygen.c]
601      u_int stuff
602    - deraadt@cvs.openbsd.org 2002/06/23 09:46:51
603      [bufaux.c servconf.c]
604      minor KNF.  things the fingers do while you read
605    - deraadt@cvs.openbsd.org 2002/06/23 10:29:52
606      [ssh-agent.c sshd.c]
607      some minor KNF and %u
608    - deraadt@cvs.openbsd.org 2002/06/23 20:39:45
609      [session.c]
610      compression_level is u_int
611    - deraadt@cvs.openbsd.org 2002/06/23 21:06:13
612      [sshpty.c]
613      KNF
614    - deraadt@cvs.openbsd.org 2002/06/23 21:06:41
615      [channels.c channels.h session.c session.h]
616      display, screen, row, col, xpixel, ypixel are u_int; markus ok
617    - deraadt@cvs.openbsd.org 2002/06/23 21:10:02
618      [packet.c]
619      packet_get_int() returns unsigned for reason & seqnr
620   - (bal) Also fixed IPADDR_IN_DISPLAY case where display, screen, row, col,
621     xpixel are u_int.
622
623
624 20020623
625  - (stevesk) [configure.ac] bug #255 LOGIN_NEEDS_UTMPX for AIX.
626  - (bal) removed GNUism for getops in ssh-agent since glibc lacks optreset.
627  - (bal) add extern char *getopt.  Based on report by dtucker@zip.com.au 
628  - OpenBSD CVS Sync
629    - stevesk@cvs.openbsd.org 2002/06/22 02:00:29
630      [ssh.h]
631      correct comment
632    - stevesk@cvs.openbsd.org 2002/06/22 02:40:23
633      [ssh.1]
634      section 5 not 4 for ssh_config
635    - naddy@cvs.openbsd.org 2002/06/22 11:51:39
636      [ssh.1]
637      typo
638    - stevesk@cvs.openbsd.org 2002/06/22 16:32:54
639      [sshd.8]
640      add /var/empty in FILES section
641    - stevesk@cvs.openbsd.org 2002/06/22 16:40:19
642      [sshd.c]
643      check /var/empty owner mode; ok provos@
644    - stevesk@cvs.openbsd.org 2002/06/22 16:41:57
645      [scp.1]
646      typo
647    - stevesk@cvs.openbsd.org 2002/06/22 16:45:29
648      [ssh-agent.1 sshd.8 sshd_config.5]
649      use process ID vs. pid/PID/process identifier
650    - stevesk@cvs.openbsd.org 2002/06/22 20:05:27
651      [sshd.c]
652      don't call setsid() if debugging or run from inetd; no "Operation not
653      permitted" errors now; ok millert@ markus@
654    - stevesk@cvs.openbsd.org 2002/06/22 23:09:51
655      [monitor.c]
656      save auth method before monitor_reset_key_state(); bugzilla bug #284;
657      ok provos@
658
659 $Id$
This page took 0.093386 seconds and 5 git commands to generate.