]> andersk Git - openssh.git/blob - ChangeLog
- jakob@cvs.openbsd.org 2003/11/03 09:37:32
[openssh.git] / ChangeLog
1 20031117
2  - (djm) OpenBSD CVS Sync
3    - djm@cvs.openbsd.org 2003/11/03 09:03:37
4      [auth-chall.c]
5      make this a little more idiot-proof; ok markus@
6      (includes portable-specific changes)
7    - jakob@cvs.openbsd.org 2003/11/03 09:09:41
8      [sshconnect.c]
9      move changed key warning into warn_changed_key(). ok markus@
10    - jakob@cvs.openbsd.org 2003/11/03 09:37:32
11      [sshconnect.c]
12      do not free static type pointer in warn_changed_key()
13
14 20031115
15  - (dtucker) [regress/agent-ptrace.sh] Test for GDB output from Solaris and
16    HP-UX, skip test on AIX.
17
18 20031113
19  - (dtucker) [auth-pam.c] Append newlines to lines output by the
20    pam_chauthtok_conv().
21  - (dtucker) [README ssh-host-config ssh-user-config Makefile] (All
22    contrib/cygwin).  Major update from vinschen at redhat.com.
23    - Makefile provides a `cygwin-postinstall' target to run right after
24      `make install'.
25    - Better support for Windows 2003 Server.
26    - Try to get permissions as correct as possible.
27    - New command line options to allow full automated host configuration.
28    - Create configs from skeletons in /etc/defaults/etc.
29    - Use /bin/bash, allows reading user input with readline support.
30    - Remove really old configs from /usr/local.
31  - (dtucker) [auth-pam.c] Add newline to accumulated PAM_TEXT_INFO and
32    PAM_ERROR_MSG messages.
33
34 20031106
35  - (djm) Clarify UsePAM consequences a little more
36
37 20031103
38  - (dtucker) [contrib/cygwin/ssh-host-config] Ensure entries in /etc/services
39    are created correctly with CRLF line terminations.  Patch from vinschen at
40    redhat.com.
41  - (dtucker) OpenBSD CVS Sync
42    - markus@cvs.openbsd.org 2003/10/15 09:48:45
43      [monitor_wrap.c]
44      check pmonitor != NULL
45    - markus@cvs.openbsd.org 2003/10/21 09:50:06
46      [auth2-gss.c]
47      make sure the doid is larger than 2
48    - avsm@cvs.openbsd.org 2003/10/26 16:57:43
49      [sshconnect2.c]
50      rename 'supported' static var in userauth_gssapi() to 'gss_supported'
51      to avoid shadowing the global version.  markus@ ok
52    - markus@cvs.openbsd.org 2003/10/28 09:08:06
53      [misc.c]
54      error->debug for getsockopt+TCP_NODELAY; several requests
55    - markus@cvs.openbsd.org 2003/11/02 11:01:03
56      [auth2-gss.c compat.c compat.h sshconnect2.c]
57      remove support for SSH_BUG_GSSAPI_BER; simon@sxw.org.uk
58  - (dtucker) [regress/agent-ptrace.sh] Use numeric uid and gid.
59
60 20031021
61  - (dtucker) [INSTALL] Some system crypt() functions support MD5 passwords
62    directly.  Noted by Darren.Moffat at sun.com.
63  - (dtucker) [regress/agent-ptrace.sh] Skip agent-test unless SUDO is set,
64    make agent setgid during test.
65
66 20031017
67  - (dtucker) [INSTALL] Note that --with-md5 is now required on platforms with
68    MD5 passwords even if PAM support is enabled.  From steev at detritus.net.
69
70 20031015
71  - (dtucker) OpenBSD CVS Sync
72    - jmc@cvs.openbsd.org 2003/10/08 08:27:36
73      [scp.1 scp.c sftp-server.8 sftp.1 sftp.c ssh.1 sshd.8]
74      scp and sftp: add options list and sort options. options list requested
75      by deraadt@
76      sshd: use same format as ssh
77      ssh: remove wrong option from list
78      sftp-server: Subsystem is documented in ssh_config(5), not sshd(8)
79      ok deraadt@ markus@
80    - markus@cvs.openbsd.org 2003/10/08 15:21:24
81      [readconf.c ssh_config.5]
82      default GSS API to no in client, too; ok jakob, deraadt@
83    - markus@cvs.openbsd.org 2003/10/11 08:24:08
84      [readconf.c readconf.h ssh.1 ssh.c ssh_config.5]
85      remote x11 clients are now untrusted by default, uses xauth(8) to generate
86      untrusted cookies; ForwardX11Trusted=yes restores old behaviour.
87      ok deraadt; feedback and ok djm/fries
88    - markus@cvs.openbsd.org 2003/10/11 08:26:43
89      [sshconnect2.c]
90      search keys in reverse order; fixes #684
91    - markus@cvs.openbsd.org 2003/10/11 11:36:23
92      [monitor_wrap.c]
93      return NULL for missing banner; ok djm@
94    - jmc@cvs.openbsd.org 2003/10/12 13:12:13
95      [ssh_config.5]
96      note that EnableSSHKeySign should be in the non-hostspecific section;
97      remove unnecessary .Pp;
98      ok markus@
99    - markus@cvs.openbsd.org 2003/10/13 08:22:25
100      [scp.1 sftp.1]
101      don't refer to options related to forwarding; ok jmc@
102    - jakob@cvs.openbsd.org 2003/10/14 19:42:10
103      [dns.c dns.h readconf.c ssh-keygen.c sshconnect.c]
104      include SSHFP lookup code (not enabled by default). ok markus@
105    - jakob@cvs.openbsd.org 2003/10/14 19:43:23
106      [README.dns]
107      update
108    - markus@cvs.openbsd.org 2003/10/14 19:54:39
109      [session.c ssh-agent.c]
110      10X for mkdtemp; djm@
111  - (dtucker) [acconfig.h configure.ac dns.c openbsd-compat/getrrsetbyname.c
112    openbsd-compat/getrrsetbyname.h] DNS fingerprint support is now always
113    compiled in but disabled in config.
114  - (dtucker) [auth.c] Check for disabled password expiry on HP-UX Trusted Mode.
115  - (tim) [regress/banner.sh] portability fix.
116
117 20031009
118  - (dtucker) [sshd_config.5] UsePAM defaults to "no".  ok djm@
119
120 20031008
121  - (dtucker) OpenBSD CVS Sync
122    - dtucker@cvs.openbsd.org 2003/10/07 01:47:27
123      [sshconnect2.c]
124      Don't use logit for banner, since it truncates to MSGBUFSIZ; bz #668 &
125      #707.  ok markus@
126    - djm@cvs.openbsd.org 2003/10/07 07:04:16
127      [sftp-int.c]
128      sftp quoting fix from admorten AT umich.edu; ok markus@
129    - deraadt@cvs.openbsd.org 2003/10/07 21:58:28
130      [sshconnect2.c]
131      set ptr to NULL after free
132    - dtucker@cvs.openbsd.org 2003/10/07 01:52:13
133      [regress/Makefile regress/banner.sh]
134      Test SSH2 banner.  ok markus@
135    - djm@cvs.openbsd.org 2003/10/07 07:04:52
136      [regress/sftp-cmds.sh]
137      more sftp quoting regress tests; ok markus
138
139 20031007
140  - (djm) Delete autom4te.cache after autoreconf
141  - (dtucker) [auth-pam.c auth-pam.h session.c] Make PAM use the new static
142    cleanup functions.  With & ok djm@
143  - (dtucker) [contrib/redhat/openssh.spec] Bug #714: Now that UsePAM is a
144    run-time switch, always build --with-md5-passwords.
145  - (dtucker) [configure.ac openbsd-compat/Makefile.in openbsd-compat/strtoul.c]
146    Bug #670: add strtoul() to openbsd-compat for platforms lacking it.  ok djm@
147  - (dtucker) [configure.ac] Bug #715: Set BROKEN_SETREUID and BROKEN_SETREGID
148    on Reliant Unix.  Patch from Robert.Dahlem at siemens.com.
149  - (dtucker) [configure.ac] Bug #710: Check for dlsym() in libdl on
150    Reliant Unix.  Based on patch from Robert.Dahlem at siemens.com.
151
152 20031003
153  - (dtucker) OpenBSD CVS Sync
154    - markus@cvs.openbsd.org 2003/10/02 10:41:59
155      [sshd.c]
156      print openssl version, too, several requests; ok henning/djm.
157    - markus@cvs.openbsd.org 2003/10/02 08:26:53
158      [ssh-gss.h]
159      missing $OpenBSD:; dtucker
160  - (tim) [contrib/caldera/openssh.spec] Remove obsolete --with-ipv4-default
161    option.
162
163 20031002
164  - (dtucker) OpenBSD CVS Sync
165    - markus@cvs.openbsd.org 2003/09/23 20:17:11
166      [Makefile.in auth1.c auth2.c auth.c auth.h auth-krb5.c canohost.c
167      cleanup.c clientloop.c fatal.c gss-serv.c log.c log.h monitor.c monitor.h
168      monitor_wrap.c monitor_wrap.h packet.c serverloop.c session.c session.h
169      ssh-agent.c sshd.c]
170      replace fatal_cleanup() and linked list of fatal callbacks with static
171      cleanup_exit() function.  re-refine cleanup_exit() where appropriate,
172      allocate sshd's authctxt eary to allow simpler cleanup in sshd.
173      tested by many, ok deraadt@
174    - markus@cvs.openbsd.org 2003/09/23 20:18:52
175      [progressmeter.c]
176      don't print trailing \0; bug #709; Robert.Dahlem@siemens.com
177      ok millert/deraadt@
178    - markus@cvs.openbsd.org 2003/09/23 20:41:11
179      [channels.c channels.h clientloop.c]
180      move client only agent code to clientloop.c
181    - markus@cvs.openbsd.org 2003/09/26 08:19:29
182      [sshd.c]
183      no need to set the listen sockets to non-block; ok deraadt@
184    - jmc@cvs.openbsd.org 2003/09/29 11:40:51
185      [ssh.1]
186      - add list of options to -o and .Xr ssh_config(5)
187      - some other cleanup
188      requested by deraadt@;
189      ok deraadt@ markus@
190    - markus@cvs.openbsd.org 2003/09/29 20:19:57
191      [servconf.c sshd_config]
192      GSSAPICleanupCreds -> GSSAPICleanupCredentials
193  - (dtucker) [configure.ac] Don't set DISABLE_SHADOW when configuring
194    --with-pam.  ok djm@
195  - (dtucker) [ssh-gss.h] Prototype change missed in sync.
196  - (dtucker) [session.c] Fix bus errors on some 64-bit Solaris configurations.
197    Based on patches by Matthias Koeppe and Thomas Baden.  ok djm@
198
199 20030930
200  - (bal) Fix issues in openbsd-compat/realpath.c
201
202 20030925
203  - (dtucker) [configure.ac openbsd-compat/xcrypt.c] Bug #633: Remove
204    DISABLE_SHADOW for HP-UX, use getspnam instead of getprpwnam.  Patch from
205    michael_steffens at hp.com, ok djm@
206  - (tim) [sshd_config] UsePAM defaults to no.
207
208 20030924
209  - (djm) Update version.h and spec files for HEAD
210  - (dtucker) [configure.ac] IRIX5 needs the same setre[ug]id defines as IRIX6.
211
212 20030923
213  - (dtucker) [Makefile.in] Bug #644: Fix "make clean" for out-of-tree
214    builds.  Portability corrections from tim@.
215  - (dtucker) [configure.ac] Bug #665: uid swapping issues on Mac OS X.
216    Patch from max at quendi.de.
217  - (dtucker) [configure.ac] Bug #657: uid swapping issues on BSDi.
218  - (dtucker) [configure.ac] Bug #653: uid swapping issues on Tru64.
219  - (dtucker) [configure.ac] Bug #693: uid swapping issues on NCR MP-RAS.
220    Patch from david.haughton at ncr.com
221  - (dtucker) [configure.ac] Bug #659: uid swapping issues on IRIX 6.
222    Part of patch supplied by bugzilla-openssh at thewrittenword.com
223  - (dtucker) [configure.ac openbsd-compat/fake-rfc2553.c
224    openbsd-compat/fake-rfc2553.h] Bug #659: Test for and handle systems with
225    where gai_strerror is defined as "const char *".  Part of patch supplied
226    by bugzilla-openssh at thewrittenword.com
227  - (dtucker) [contrib/cygwin/README contrib/cygwin/ssh-host-config] Update
228    ssh-host-config to match current defaults, bump README version.  Patch from
229    vinschen at redhat.com.
230  - (dtucker) [uidswap.c] Don't test restoration of uid on Cygwin since the
231    OS does not support permanently dropping privileges.  Patch from
232    vinschen at redhat.com.
233  - (dtucker) [openbsd-compat/port-aix.c] Use correct include for xmalloc.h,
234    add canohost.h to stop warning.  Based on patch from openssh-unix-dev at
235    thewrittenword.com
236  - (dtucker) [INSTALL] Bug #686: Document requirement for zlib 1.1.4 or
237    higher.
238  - (tim) Fix typo. s/SETEIUD_BREAKS_SETUID/SETEUID_BREAKS_SETUID/
239  - (tim) [configure.ac] Bug 665: move 3 new AC_DEFINES outside of AC_TRY_RUN.
240    Report by distler AT golem ph utexas edu.
241  - (dtucker) [contrib/aix/pam.conf] Include example pam.conf for AIX from
242    article by genty at austin.ibm.com, included with the author's permission.
243  - (dtucker) OpenBSD CVS Sync
244    - markus@cvs.openbsd.org 2003/09/18 07:52:54
245      [sshconnect.c]
246      missing {}; bug #656; jclonguet at free.fr
247    - markus@cvs.openbsd.org 2003/09/18 07:54:48
248      [buffer.c]
249      protect against double free; #660;  zardoz at users.sf.net
250    - markus@cvs.openbsd.org 2003/09/18 07:56:05
251      [authfile.c]
252      missing  buffer_free(&encrypted); #662; zardoz at users.sf.net
253    - markus@cvs.openbsd.org 2003/09/18 08:49:45
254      [deattack.c misc.c session.c ssh-agent.c]
255      more buffer allocation fixes; from Solar Designer; CAN-2003-0682;
256      ok millert@
257    - miod@cvs.openbsd.org 2003/09/18 13:02:21
258      [authfd.c bufaux.c dh.c mac.c ssh-keygen.c]
259      A few signedness fixes for harmless situations; markus@ ok
260    - markus@cvs.openbsd.org 2003/09/19 09:02:02
261      [packet.c]
262      buffer_dump only if PACKET_DEBUG is defined; Jedi/Sector One; pr 3471
263    - markus@cvs.openbsd.org 2003/09/19 09:03:00
264      [buffer.c]
265      sign fix in buffer_dump; Jedi/Sector One; pr 3473
266    - markus@cvs.openbsd.org 2003/09/19 11:29:40
267      [ssh-agent.c]
268      provide a ssh-agent specific fatal() function; ok deraadt
269    - markus@cvs.openbsd.org 2003/09/19 11:30:39
270      [ssh-keyscan.c]
271      avoid fatal_cleanup, just call exit(); ok deraadt
272    - markus@cvs.openbsd.org 2003/09/19 11:31:33
273      [channels.c]
274      do not call channel_free_all on fatal; ok deraadt
275    - markus@cvs.openbsd.org 2003/09/19 11:33:09
276      [packet.c sshd.c]
277      do not call packet_close on fatal; ok deraadt
278    - markus@cvs.openbsd.org 2003/09/19 17:40:20
279      [scp.c]
280      error handling for remote-remote copy; #638; report Harald Koenig;
281      ok millert, fgs, henning, deraadt
282    - markus@cvs.openbsd.org 2003/09/19 17:43:35
283      [clientloop.c sshtty.c sshtty.h]
284      remove fatal callbacks from client code; ok deraadt
285  - (bal) "extration" -> "extraction" in ssh-rand-helper.c; repoted by john
286         on #unixhelp@efnet
287  - (tim) [configure.ac] add --disable-etc-default-login option. ok djm
288  - (djm) Sync with V_3_7 branch:
289    - (djm) Fix SSH1 challenge kludge
290    - (djm) Bug #671: Fix builds on OpenBSD
291    - (djm) Bug #676: Fix PAM stack corruption
292    - (djm) Fix bad free() in PAM code
293    - (djm) Don't call pam_end before pam_init
294    - (djm) Enable build with old OpenSSL again
295    - (djm) Trim deprecated options from INSTALL. Mention UsePAM
296    - (djm) Fix quote handling in sftp; Patch from admorten AT umich.edu
297
298 20030919
299  - (djm) Bug #683: Remove reference to --with-ipv4-default from INSTALL;
300    djast AT cs.toronto.edu
301  - (djm) Bug #661: Remove duplicate check for basename; from 
302    bugzilla-openssh AT thewrittenword.com
303  - (djm) Bug #641: Allow RedHat RPM building without GTK-2; Patch from
304    jason AT devrandom.org
305  - (djm) Bug #646: Fix location of x11-ssh-askpass; Jim
306  - (dtucker) [openbsd-compat/port-aix.h] Bug #640: Don't include audit.h
307    unless required.  Reorder to reduce warnings.
308  - (dtucker) [session.c] Bug #643: Fix size_t -> u_int and fix null deref
309    when /etc/default/login doesn't exist or isn't readable.  Fixes from
310    jparsons-lists at saffron.net and georg.oppenberg at deu mci com.
311  - (dtucker) [acconfig.h] Updated basename test needs HAVE_BASENAME
312
313 20030918
314  - (djm) Bug #652: Fix empty password auth
315
316 20030917
317  - (djm) Sync with V_3_7 branch
318  - (djm) OpenBSD Sync
319    - markus@cvs.openbsd.org 2003/09/16 21:02:40
320      [buffer.c channels.c version.h]
321      more malloc/fatal fixes; ok millert/deraadt; ghudson at MIT.EDU
322  - (djm) Crank RPM spec file versions
323  - (tim) [openbsd-compat/inet_ntoa.c] 20030917 "Sync with V_3_7 branch" undid
324    20030916 "Missed dead header in inet_ntoa.c"
325  
326 20030916
327  - (dtucker) [acconfig.h configure.ac defines.h session.c] Bug #252: Retrieve
328    PATH (or SUPATH) and UMASK from /etc/default/login on platforms that have it
329    (eg Solaris, Reliant Unix).  Patch from Robert.Dahlem at siemens.com.  
330    ok djm@
331  - (bal) OpenBSD Sync
332    - deraadt@cvs.openbsd.org 2003/09/16 03:03:47
333      [buffer.c]
334      do not expand buffer before attempting to reallocate it; markus ok
335  - (tim) [configure.ac] Fix portability issues.
336  - (bal) Missed dead header in inet_ntoa.c
337
338 20030914
339  - (dtucker) [Makefile regress/Makefile] Fix portability issues preventing
340    the regression tests from running with Solaris' make.  Patch from Brian
341    Poole (raj at cerias.purdue.edu).
342  - (dtucker) [regress/Makefile] AIX's make doesn't like " +=", so replace
343    with vanilla "=".
344
345 20030913
346  - (dtucker) [regress/agent-timeout.sh] Timeout of 5 sec is borderline for
347    slower hosts, increase to 10 sec.
348  - (dtucker) [auth-passwd.c] On AIX, call setauthdb() before loginsuccess(),
349    required to correctly reset failed login count when using a password
350    registry other than "files" (eg LDAP, see bug #543).
351  - (tim) [configure.ac] define WITH_ABBREV_NO_TTY for SCO.
352    Report by Roger Cornelius.
353  - (dtucker) [auth-pam.c] Use SSHD_PAM_SERVICE for PAM service name, patch
354    from cjwatson at debian.org.
355
356 20030912
357  - (tim) [regress/agent-ptrace.sh] sh doesn't like "if ! shell_function; then".
358  - (tim) [Makefile.in] only mkdir regress if it does not exist.
359  - (tim) [regress/yes-head.sh] shell portability fix.
360
361 20030911
362  - (dtucker) [configure.ac] Bug #588, #615: Move other libgen tests to after
363    the dirname test, to allow a broken dirname to be detected correctly.
364    Based partially on patch supplied by alex.kiernan at thus.net.  ok djm@
365  - (tim) [configure.ac] Move libgen tests to before libwrap to unbreak
366    UnixWare 2.03 using --with-tcp-wrappers.
367  - (tim) [configure.ac] Prefer setuid/setgid on UnixWare and Open Server.
368  - (tim) [regress/agent-ptrace.sh regress/dynamic-forward.sh
369    regress/sftp-cmds.sh regress/stderr-after-eof.sh regress/test-exec.sh]
370    no longer depends on which(1). patch by dtucker@
371
372 20030910
373  - (dtucker) [configure.ac] Bug #636: Add support for Cray's new X1 machine.
374    Patch from wendyp at cray.com.
375  - (dtucker) [configure.ac] Part of bug #615: tcsendbreak might be a macro.
376  - (dtucker) [regressh/yes-head.sh] Some platforms (eg Solaris) don't have
377    "yes".
378
379 20030909
380  - (tim) [regress/Makefile] Fixes for building outside of a read-only
381    source tree.
382  - (tim) [regress/agent-timeout.sh] s/TIMEOUT/SSHAGENT_TIMEOUT/ Fixes conflict
383    with shell read-only variable.
384  - (tim) [regress/sftp-badcmds.sh regress/sftp-cmds.sh] Fix errors like
385    UX:rm: ERROR: Cannot remove '.' or '..'
386
387 20030908
388  - (tim) [configure.ac openbsd-compat/getrrsetbyname.c] wrap _getshort and
389    _getlong in #ifndef
390  - (tim) [configure.ac acconfig.h openbsd-compat/getrrsetbyname.c] test for
391    HEADER.ad in arpa/nameser.h
392  - (tim) [ssh-keygen.c] s/PATH_MAX/MAXPATHLEN/ ok mouring@
393
394 20030907
395  - (dtucker) [agent-ptrace.sh dynamic-forward.sh (all regress/)]
396    Put "which" inside quotes.
397  - (dtucker) [dynamic-forward.sh forwarding.sh sftp-batch.sh (all regress/)]
398    Add ${EXEEXT}: required to work on Cygwin.
399  - (dtucker) [regress/sftp-batch.sh] Make temporary batch file name more
400    distinctive, so "rm ${BATCH}.*" doesn't match the script itself.
401  - (dtucker) [regress/sftp-cmds.sh] Skip quoted file test on Cygwin.
402  - (dtucker) [openbsd-compat/xcrypt.c] #elsif -> #elif
403  - (dtucker) [acconfig.h] Typo.
404  - (dtucker) [CREDITS Makefile.in configure.ac mdoc2man.awk mdoc2man.pl]
405    Replace mdoc2man.pl with mdoc2man.awk, provided by Peter Stuge.
406
407 20030906
408  - (dtucker) [acconfig.h configure.ac uidswap.c] Prefer setuid/setgid on AIX.
409
410 20030905
411  - (dtucker) [Makefile.in] Add distclean target for regress/, fix clean target.
412
413 20030904
414  - (dtucker) Portablize regression tests.  Parts contributed by Roumen
415    Petrov, David M. Williams and Corinna Vinschen.
416    - [Makefile.in] Add "make tests" target and "make clean" hooks.
417    - [regress/agent-getpeereid.sh] Skip test on platforms that don't support
418      getpeereid.
419    - [regress/agent-ptrace.sh] Skip tests if platform doesn't support it or
420      gdb cannot be found.
421    - [regress/reconfigure/sh] Make path to sshd fully qualified if required.
422    - [regress/rekey.sh] Remove dependence on /dev/zero (not all platforms have
423      it).  The sparse file will take less disk space too.
424    - [regress/sftp-cmds.sh] Ensure files used for test are readable.
425    - [regress/stderr-after-eof.sh] Search for a usable checksum program.
426    - [regress/sftp-badcmds.sh regress/sftp-cmds.sh regress/sftp.sh
427      regress/ssh-com-client.sh regress/ssh-com-sftp.sh regress/stderr-data.sh
428      regress/transfer.sh] Use ${EXEEXT} where appropriate.
429    - [regress/sftp.sh regress/ssh-com-sftp.sh] Remove dependency on /dev/stdin.
430    - [regress/agent-ptrace.sh regress/agent-timeout.sh]
431      "grep -q" -> "grep >/dev/null"
432    - [regress/agent.sh regress/proto-version.sh regress/ssh-com.sh
433      regress/test-exec.sh] Handle different ways of echoing without newlines.
434    - [regress/dynamic-forward.sh] Some "which" programs output on stderr.
435    - [regress/sftp-cmds.sh] Use portable "test" option.
436    - [regress/test-exec.sh] Use sudo, search for "whoami" equivalent, always
437      use Strictmodes no, wait longer for sshd startup.
438    - [regress/Makefile] Remove BSDisms.
439    - [regress/README.regress] Add a basic readme.
440    - [Makefile.in regress/agent-getpeereid.sh] config.h is now in $BUILDDIR
441      not $OBJ.
442    - [Makefile.in regress/agent-ptrace] Fix minor regress issues on Cygwin.
443
444 20030903
445  - (djm) OpenBSD CVS Sync
446    - markus@cvs.openbsd.org 2003/08/26 09:58:43
447      [auth-passwd.c auth.c auth.h auth1.c auth2-none.c auth2-passwd.c]
448      [auth2.c monitor.c]
449      fix passwd auth for 'username leaks via timing'; with djm@, original 
450      patches from solar
451    - markus@cvs.openbsd.org 2003/08/28 12:54:34
452      [auth.h]
453      remove kerberos support from ssh1, since it has been replaced with GSSAPI;
454      but keep kerberos passwd auth for ssh1 and 2; ok djm, hin, henning, ...
455    - markus@cvs.openbsd.org 2003/09/02 16:40:29
456      [version.h]
457      enter 3.7
458    - jmc@cvs.openbsd.org 2003/09/02 18:50:06
459      [sftp.1 ssh_config.5]
460      escape punctuation;
461      ok deraadt@
462
463 20030902
464  - (djm) OpenBSD CVS Sync
465    - deraadt@cvs.openbsd.org 2003/08/24 17:36:51
466      [auth2-gss.c]
467      64 bit cleanups; markus ok
468    - markus@cvs.openbsd.org 2003/08/28 12:54:34
469      [auth-krb5.c auth.h auth1.c monitor.c monitor.h monitor_wrap.c]
470      [monitor_wrap.h readconf.c servconf.c session.c ssh_config.5]
471      [sshconnect1.c sshd.c sshd_config sshd_config.5]
472      remove kerberos support from ssh1, since it has been replaced with GSSAPI;
473      but keep kerberos passwd auth for ssh1 and 2; ok djm, hin, henning, ...
474    - markus@cvs.openbsd.org 2003/08/29 10:03:15
475      [compat.c compat.h]
476      SSH_BUG_K5USER is unused; ok henning@
477    - markus@cvs.openbsd.org 2003/08/29 10:04:36
478      [channels.c nchan.c]
479      be less chatty; debug -> debug2, cleanup; ok henning@
480    - markus@cvs.openbsd.org 2003/08/31 10:26:04
481      [progressmeter.c]
482      pass file_size + 1 to snprintf: fixes printing of truncated
483      file names; fix based on patch/report from sturm@;
484    - markus@cvs.openbsd.org 2003/08/31 12:14:22
485      [progressmeter.c]
486      do write to buf[-1]
487    - markus@cvs.openbsd.org 2003/08/31 13:29:05
488      [session.c]
489      call ssh_gssapi_storecreds conditionally from do_exec(); 
490      with sxw@inf.ed.ac.uk
491    - markus@cvs.openbsd.org 2003/08/31 13:30:18
492      [gss-serv.c]
493      correct string termination in parse_ename(); sxw@inf.ed.ac.uk
494    - markus@cvs.openbsd.org 2003/08/31 13:31:57
495      [gss-serv.c]
496      whitspace KNF
497    - markus@cvs.openbsd.org 2003/09/01 09:50:04
498      [sshd_config.5]
499      gss kex is not supported; sxw@inf.ed.ac.uk
500    - markus@cvs.openbsd.org 2003/09/01 12:50:46
501      [readconf.c]
502      rm gssapidelegatecreds alias; never supported before
503    - markus@cvs.openbsd.org 2003/09/01 13:52:18
504      [ssh.h]
505      rm whitespace
506    - markus@cvs.openbsd.org 2003/09/01 18:15:50
507      [readconf.c readconf.h servconf.c servconf.h ssh.c]
508      remove unused kerberos code; ok henning@
509    - markus@cvs.openbsd.org 2003/09/01 20:44:54
510      [auth2-gss.c]
511      fix leak
512  - (djm) Don't initialise pam_conv structures inline. Avoids HP/UX compiler
513    error. Part of Bug #423, patch from  michael_steffens AT hp.com
514  - (djm) Bug #423: reorder setting of PAM_TTY and calling of PAM session 
515    management (now done in do_setusercontext). Largely from 
516    michael_steffens AT hp.com
517  - (djm) Fix openbsd-compat/ again - remove references to strl(cpy|cat).h 
518  
519 20030829
520  - (bal) openbsd-compat/ clean up.  Considate headers, add in Id on our
521    files, and added missing license to header.
522
523 20030826
524  - (djm) Bug #629: Mark ssh_config option "pamauthenticationviakbdint"
525    as deprecated. Remove mention from README.privsep. Patch from 
526    aet AT cc.hut.fi
527  - (dtucker) OpenBSD CVS Sync
528    - markus@cvs.openbsd.org 2003/08/22 10:56:09
529      [auth2.c auth2-gss.c auth.h compat.c compat.h gss-genr.c gss-serv-krb5.c
530      gss-serv.c monitor.c monitor.h monitor_wrap.c monitor_wrap.h readconf.c
531      readconf.h servconf.c servconf.h session.c session.h ssh-gss.h
532      ssh_config.5 sshconnect2.c sshd_config sshd_config.5]
533      support GSS API user authentication; patches from Simon Wilkinson,
534      stripped down and tested by Jakob and myself.
535    - markus@cvs.openbsd.org 2003/08/22 13:20:03
536      [sshconnect2.c]
537      remove support for "kerberos-2@ssh.com"
538    - markus@cvs.openbsd.org 2003/08/22 13:22:27
539      [auth2.c] (auth2-krb5.c removed)
540      nuke "kerberos-2@ssh.com"
541    - markus@cvs.openbsd.org 2003/08/22 20:55:06
542      [LICENCE]
543      add Simon Wilkinson
544    - deraadt@cvs.openbsd.org 2003/08/24 17:36:52
545      [monitor.c monitor_wrap.c sshconnect2.c]
546      64 bit cleanups; markus ok
547    - fgsch@cvs.openbsd.org 2003/08/25 08:13:09
548      [sftp-int.c]
549      fix div by zero when listing for filename lengths longer than width.
550      markus@ ok.
551    - djm@cvs.openbsd.org 2003/08/25 10:33:33
552      [sshconnect2.c]
553      fprintf->logit to silence login banner with "ssh -q"; ok markus@
554  - (dtucker) [Makefile.in acconfig.h auth-krb5.c auth-pam.c auth-pam.h
555    configure.ac defines.h gss-serv-krb5.c session.c ssh-gss.h sshconnect1.c
556    sshconnect2.c] Add Portable GSSAPI support, patch by Simon Wilkinson.
557  - (dtucker) [Makefile.in] Remove auth2-krb5.
558  - (dtucker) [contrib/aix/inventory.sh] Add public domain notice.  ok mouring@
559    (the original author)
560  - (dtucker) [auth.c] Do not check for locked accounts when PAM is enabled.
561
562 20030825
563  - (djm) Bug #621: Select OpenSC keys by usage attributes. Patch from 
564    larsch@trustcenter.de
565  - (bal) openbsd-compat/ OpenBSD updates.  Mostly licensing, ansifications
566    and minor fixes. OK djm@
567  - (bal) redo how we handle 'mysignal()'.  Move it to 
568    openbsd-compat/bsd-misc.c, s/mysignal/signal/ and #define signal to
569    be our 'mysignal' by default.  OK djm@
570  - (dtucker) [acconfig.h auth.c configure.ac sshd.8] Bug #422 again: deny
571    any access to locked accounts.  ok djm@
572  - (djm) Bug #564: Perform PAM account checks for all authentications when
573    UsePAM=yes; ok dtucker
574  - (dtucker) [configure.ac] Bug #533, #551: define BROKEN_GETADDRINFO on
575    Tru64, solves getnameinfo and "bad addr or host" errors.  ok djm@
576  - (dtucker) [README buildbff.sh inventory.sh] (all in contrib/aix)
577    Update package builder: correctly handle config variables, use lsuser
578    rather than /etc/passwd, fix typos, add Id's.
579
580 20030822
581  - (djm) s/get_progname/ssh_get_progname/g to avoid conflict with Heimdal 
582    -lbroken; ok dtucker 
583  - (dtucker) [contrib/cygwin/ssh-user-config] Put keys in authorized_keys
584    rather that authorized_keys2.  Patch from vinschen@redhat.com.
585
586 20030821
587  - (dtucker) OpenBSD CVS Sync
588    - markus@cvs.openbsd.org 2003/08/14 16:08:58
589      [ssh-keygen.c]
590      exit after primetest, ok djm@
591  - (dtucker) [defines.h] Put CMSG_DATA, CMSG_FIRSTHDR with other CMSG* macros,
592    change CMSG_DATA to use __CMSG_ALIGN (and thus work properly), reformat for
593    consistency.
594  - (dtucker) [configure.ac] Move openpty/ctty test outside of case statement
595    and after normal openpty test.
596
597 20030813
598  - (dtucker) [session.c] Remove #ifdef TIOCSBRK kludge.
599  - (dtucker) OpenBSD CVS Sync
600    - markus@cvs.openbsd.org 2003/08/13 08:33:02
601      [session.c]
602      use more portable tcsendbreak(3) and ignore break_length;
603      ok deraadt, millert
604    - markus@cvs.openbsd.org 2003/08/13 08:46:31
605      [auth1.c readconf.c readconf.h servconf.c servconf.h ssh.c ssh_config
606      ssh_config.5 sshconnect1.c sshd.8 sshd.c sshd_config sshd_config.5]
607      remove RhostsAuthentication; suggested by djm@ before; ok djm@, deraadt@,
608      fgsch@, miod@, henning@, jakob@ and others
609    - markus@cvs.openbsd.org 2003/08/13 09:07:10
610      [readconf.c ssh.c]
611      socks4->socks, since with support both 4 and 5; dtucker@zip.com.au
612  - (dtucker) [configure.ac openbsd-compat/bsd-misc.c openbsd-compat/bsd-misc.h]
613    Add a tcsendbreak function for platforms that don't have one, based on the
614    one from OpenBSD.
615
616 20030811
617  - (dtucker) OpenBSD CVS Sync
618    (thanks to Simon Wilkinson for help with this -dt)
619    - markus@cvs.openbsd.org 2003/07/16 15:02:06
620      [auth-krb5.c]
621      mcc -> fcc; from Love Hörnquist Ã…strand <lha@it.su.se>
622      otherwise the kerberos credentinal is stored in a memory cache
623      in the privileged sshd. ok jabob@, hin@ (some time ago)
624  - (dtucker) [openbsd-compat/xcrypt.c] Remove Cygwin #ifdef block (duplicate
625    in bsd-cygwin_util.h).
626
627 20030808
628  - (dtucker) [openbsd-compat/fake-rfc2553.h] Older Linuxes have AI_PASSIVE and
629    AI_CANONNAME in netdb.h but not AI_NUMERICHOST, so check each definition
630    separately before defining them.
631  - (dtucker) [auth-pam.c] Don't set PAM_TTY if tty is null.  ok djm@
632
633 20030807
634  - (dtucker) [session.c] Have session_break_req not attempt to send a break
635    if TIOCSBRK and TIOCCBRK are not defined (eg Cygwin).
636  - (dtucker) [canohost.c] Bug #336: Only check ip options if IP_OPTIONS is
637    defined (fixes compile error on really old Linuxes).
638  - (dtucker) [defines.h] Bug #336: Add CMSG_DATA and CMSG_FIRSTHDR macros if
639    not already defined (eg Linux with some versions of libc5), based on those
640    from OpenBSD.
641  - (dtucker) [openbsd-compat/bsd-cygwin_util.c openbsd-compat/bsd-cygwin_util.h]
642    Remove incorrect filenames from comments (file names are in Id tags).
643  - (dtucker) [session.c openbsd-compat/bsd-cygwin_util.h] Move Cygwin
644    specific defines and includes to bsd-cygwin_util.h.  Fixes build error too.
645
646 20030802
647  - (dtucker) [monitor.h monitor_wrap.h] Remove excess ident tags.
648  - (dtucker) OpenBSD CVS Sync
649    - markus@cvs.openbsd.org 2003/07/22 13:35:22
650      [auth1.c auth.h auth-passwd.c monitor.c monitor.h monitor_wrap.c
651      monitor_wrap.h readconf.c readconf.h servconf.c servconf.h session.c ssh.1
652      ssh.c ssh_config.5 sshconnect1.c sshd.c sshd_config.5 ssh.h]
653      remove (already disabled) KRB4/AFS support, re-enable -k in ssh(1);
654      test+ok henning@
655  - (dtucker) [Makefile.in acconfig.h configure.ac] Remove KRB4/AFS support.
656  - (dtucker) [auth-krb4.c radix.c radix.h] Remove KRB4/AFS specific files.
657  - (dtucker) OpenBSD CVS Sync
658    - markus@cvs.openbsd.org 2003/07/23 07:42:43
659      [sshd_config]
660      remove AFS; itojun@
661    - djm@cvs.openbsd.org 2003/07/28 09:49:56
662      [ssh-keygen.1 ssh-keygen.c]
663      Support for generating Diffie-Hellman groups (/etc/moduli) from ssh-keygen.
664      Based on code from Phil Karn, William Allen Simpson and Niels Provos.
665      ok markus@, thanks jmc@
666    - markus@cvs.openbsd.org 2003/07/29 18:24:00
667      [LICENCE progressmeter.c]
668      replace 4 clause BSD licensed progressmeter code with a replacement
669      from Nils Nordman and myself; ok deraadt@
670      (copied from OpenBSD an re-applied portable changes)
671    - markus@cvs.openbsd.org 2003/07/29 18:26:46
672      [progressmeter.c]
673      fix length for "- stalled -" (included with previous import)
674    - markus@cvs.openbsd.org 2003/07/30 07:44:14
675      [progressmeter.c]
676      use only 4 digits in format_size (included with previous import)
677    - markus@cvs.openbsd.org 2003/07/30 07:53:27
678      [progressmeter.c]
679      whitespace (included with previous import)
680    - markus@cvs.openbsd.org 2003/07/31 09:21:02
681      [auth2-none.c]
682      check whether passwd auth is allowd, similar to proto 1; rob@pitman.co.za
683      ok henning
684    - avsm@cvs.openbsd.org 2003/07/31 15:50:16
685      [atomicio.c]
686      correct comment: atomicio takes vwrite, not write; deraadt@ ok
687    - markus@cvs.openbsd.org 2003/07/31 22:34:03
688      [progressmeter.c]
689      print rate similar old version; round instead truncate;
690      (included in previous progressmeter.c commit)
691  - (dtucker) [openbsd-compat/bsd-misc.c openbsd-compat/bsd-misc.h]
692    Add a tcgetpgrp function.
693  - (dtucker) [Makefile.in moduli.c moduli.h] Add new files and to Makefile.
694  - (dtucker) [openbsd-compat/bsd-misc.c] Fix cut-and-paste bug in tcgetpgrp.
695
696 20030730
697  - (djm) [auth-pam.c] Don't use crappy APIs like sprintf. Thanks bal
698
699 20030726
700  - (dtucker) [openbsd-compat/xcrypt.c] Fix typo: DISABLED_SHADOW ->
701    DISABLE_SHADOW.  Fixes HP-UX compile error.
702
703 20030724
704  - (bal) [auth-passwd.c openbsd-compat/Makefile.in openbsd-compat/xcrypt.c 
705     openbsd-compat/xcrypt.h] Split off encryption into xcrypt() interface,
706     and isolate shadow password functions.  Tested in Solaris, but should
707     not break other platforms too badly (except maybe HP =).  Also brings
708     auth-passwd.c into full sync with OpenBSD tree.
709
710 20030723
711  - (dtucker) [configure.ac] Back out change for bug #620.
712
713 20030719
714  - (dtucker) [configure.ac] Bug #620: Define BROKEN_GETADDRINFO for
715    Solaris/x86.  Patch from jrhett at isite.net.
716  - (dtucker) OpenBSD CVS Sync
717    - markus@cvs.openbsd.org 2003/07/14 12:36:37
718      [sshd.c]
719      remove undocumented -V option. would be only useful if openssh is used
720      as ssh v1 server for ssh.com's ssh v2.
721    - markus@cvs.openbsd.org 2003/07/16 10:34:53
722      [ssh.c sshd.c]
723      don't exit on multiple -v or -d; ok deraadt@
724    - markus@cvs.openbsd.org 2003/07/16 10:36:28
725      [sshtty.c]
726      clear IUCLC in enter_raw_mode; from rob@pitman.co.za; ok deraadt@, fgs@
727    - deraadt@cvs.openbsd.org 2003/07/18 01:54:25
728      [scp.c]
729      userid is unsigned, but well, force it anyways; andrushock@korovino.net
730    - djm@cvs.openbsd.org 2003/07/19 00:45:53
731      [sftp-int.c]
732      fix sftp filename parsing for arguments with escaped quotes. bz #517;
733      ok markus
734    - djm@cvs.openbsd.org 2003/07/19 00:46:31
735      [regress/sftp-cmds.sh]
736      regress test for sftp arguments with escaped quotes; ok markus
737
738 20030714
739  - (dtucker) [acconfig.h configure.ac port-aix.c] Older AIXes don't declare
740    loginfailed at all, so assume 3-arg loginfailed if not declared.
741  - (dtucker) [port-aix.h] Work around name collision on AIX for r_type by
742    undef'ing it.
743  - (dtucker) Bug #543: [configure.ac port-aix.c port-aix.h]
744    Call setauthdb() before loginfailed(), which may load password registry-
745    specific functions.  Based on patch by cawlfiel at us.ibm.com.
746  - (dtucker) [port-aix.h] Fix prototypes.
747  - (dtucker) OpenBSD CVS Sync
748    - avsm@cvs.openbsd.org 2003/07/09 13:58:19
749      [key.c]
750      minor tweak: when generating the hex fingerprint, give strlcat the full
751      bound to the buffer, and add a comment below explaining why the
752      zero-termination is one less than the bound.  markus@ ok
753    - markus@cvs.openbsd.org 2003/07/10 14:42:28
754      [packet.c]
755      the 2^(blocksize*2) rekeying limit is too expensive for 3DES,
756      blowfish, etc, so enforce a 1GB limit for small blocksizes.
757    - markus@cvs.openbsd.org 2003/07/10 20:05:55
758      [sftp.c]
759      sync usage with manpage, add missing -R
760
761 20030708
762  - (dtucker) [acconfig.h auth-passwd.c configure.ac session.c port-aix.[ch]]
763    Include AIX headers for authentication functions and make calls match
764    prototypes.  Test for and handle 3-arg and 4-arg variants of loginfailed.
765  - (dtucker) [session.c] Check return value of setpcred().
766  - (dtucker) [auth-passwd.c auth.c session.c sshd.c port-aix.c port-aix.h]
767    Convert aixloginmsg into platform-independant Buffer loginmsg.
768
769 20030707
770  - (dtucker) [configure.ac] Bug #600: Check that getrusage is declared before
771    searching libraries for it.  Fixes build errors on NCR MP-RAS.
772
773 20030706
774  - (dtucker) [ssh-rand-helper.c loginrec.c]
775    Apply atomicio typing change to these too.
776
777 20030703
778  - (dtucker) OpenBSD CVS Sync
779    - djm@cvs.openbsd.org 2003/06/28 07:48:10
780      [sshd.c]
781      report pidfile creation errors, based on patch from Roumen Petrov;
782      ok markus@
783    - deraadt@cvs.openbsd.org 2003/06/28 16:23:06
784      [atomicio.c atomicio.h authfd.c clientloop.c monitor_wrap.c msg.c
785      progressmeter.c scp.c sftp-client.c ssh-keyscan.c ssh.h sshconnect.c
786      sshd.c]
787      deal with typing of write vs read in atomicio
788    - markus@cvs.openbsd.org 2003/06/29 12:44:38
789      [sshconnect.c]
790      memset 0, not \0; andrushock@korovino.net
791    - markus@cvs.openbsd.org 2003/07/02 12:56:34
792      [channels.c]
793      deny dynamic forwarding with -R for v1, too; ok djm@
794    - markus@cvs.openbsd.org 2003/07/02 14:51:16
795      [channels.c ssh.1 ssh_config.5]
796      (re)add socks5 suppport to -D; ok djm@
797      now ssh(1) can act both as a socks 4 and socks 5 server and
798      dynamically forward ports.
799    - markus@cvs.openbsd.org 2003/07/02 20:37:48
800      [ssh.c]
801      convert hostkeyalias to lowercase, otherwise uppercase aliases will
802      not match at all; ok henning@
803    - markus@cvs.openbsd.org 2003/07/03 08:21:46
804      [regress/dynamic-forward.sh]
805      add socks5; speedup; reformat; based on patch from dtucker@zip.com.au
806    - markus@cvs.openbsd.org 2003/07/03 08:24:13
807      [regress/Makefile]
808      enable tests for dynamic fwd via socks (-D), uses nc(1)
809    - djm@cvs.openbsd.org 2003/07/03 08:09:06
810      [readconf.c readconf.h ssh-keysign.c ssh.c]
811      fix AddressFamily option in config file, from brent@graveland.net;
812      ok markus@
813
814 20030630
815  - (djm) Search for support functions necessary to build our 
816    getrrsetbyname() replacement. Patch from Roumen Petrov 
817
818 20030629
819  - (dtucker) [includes.h] Bug #602: move #include of netdb.h to after in.h
820    (fixes compiler warnings on Solaris 2.5.1).
821  - (dtucker) [configure.ac] Add sanity test after system-dependant compiler
822    flag modifications.
823    
824 20030628
825  - (djm) Bug #591: use PKCS#15 private key label as a comment in case 
826    of OpenSC. Report and patch from larsch@trustcenter.de
827  - (djm) Bug #593: Sanity check OpenSC card reader number; patch from 
828    aj@dungeon.inka.de
829  - (dtucker) OpenBSD CVS Sync
830    - markus@cvs.openbsd.org 2003/06/23 09:02:44
831      [ssh_config.5]
832      document EnableSSHKeysign; bugzilla #599; ok deraadt@, jmc@
833    - markus@cvs.openbsd.org 2003/06/24 08:23:46
834      [auth2-hostbased.c auth2-pubkey.c auth2.c channels.c key.c key.h
835       monitor.c packet.c packet.h serverloop.c sshconnect2.c sshd.c]
836      int -> u_int; ok djm@, deraadt@, mouring@
837    - miod@cvs.openbsd.org 2003/06/25 22:39:36
838      [sftp-server.c]
839      Typo police: attribute is better written with an 'r'.
840    - markus@cvs.openbsd.org 2003/06/26 20:08:33
841      [readconf.c]
842      do not dump core for 'ssh -o proxycommand host'; ok deraadt@
843  - (dtucker) [regress/dynamic-forward.sh] Import new regression test.
844  - (dtucker) [configure.ac] Bug #570: Have ./configure --enable-FEATURE 
845    actually enable the feature, for those normally disabled.  Patch by
846    openssh (at) roumenpetrov.info.
847
848 20030624
849  - (dtucker) Have configure refer the user to config.log and
850    contrib/findssl.sh for OpenSSL header/library mismatches.
851
852 20030622
853  - (dtucker) OpenBSD CVS Sync
854    - markus@cvs.openbsd.org 2003/06/21 09:14:05
855      [regress/reconfigure.sh]
856      missing $SUDO; from dtucker@zip.com.au
857    - markus@cvs.openbsd.org 2003/06/18 11:28:11
858      [ssh-rsa.c]
859      backout last change, since it violates pkcs#1
860      switch to share/misc/license.template
861    - djm@cvs.openbsd.org 2003/06/20 05:47:58
862      [sshd_config.5]
863      sync description of protocol 2 cipher proposal; ok markus
864    - djm@cvs.openbsd.org 2003/06/20 05:48:21
865      [sshd_config]
866      sync some implemented options; ok markus@
867  - (dtucker) [regress/authorized_keys_root] Remove temp data file from CVS.
868  - (dtucker) [openbsd-compat/setproctitle.c] Ensure SPT_TYPE is defined before
869    testing its value.
870
871 20030618
872  - (djm) OpenBSD CVS Sync
873    - markus@cvs.openbsd.org 2003/06/12 07:57:38
874      [monitor.c sshlogin.c sshpty.c]
875      typos; dtucker at zip.com.au
876    - djm@cvs.openbsd.org 2003/06/12 12:22:47
877      [LICENCE]
878      mention more copyright holders; ok markus@
879    - nino@cvs.openbsd.org 2003/06/12 15:34:09
880      [scp.c]
881      Typo. Ok markus@.
882    - markus@cvs.openbsd.org 2003/06/12 19:12:03
883      [scard.c scard.h ssh-agent.c ssh.c]
884      add sc_get_key_label; larsch at trustcenter.de; bugzilla#591
885    - markus@cvs.openbsd.org 2003/06/16 08:22:35
886      [ssh-rsa.c]
887      make sure the signature has at least the expected length (don't
888      insist on len == hlen + oidlen, since this breaks some smartcards)
889      bugzilla #592; ok djm@
890    - markus@cvs.openbsd.org 2003/06/16 10:22:45
891      [ssh-add.c]
892      print out key comment on each prompt; make ssh-askpass more useable; ok djm@
893    - markus@cvs.openbsd.org 2003/06/17 18:14:23
894      [cipher-ctr.c]
895      use license from /usr/share/misc/license.template for new code
896  - (dtucker) [reconfigure.sh rekey.sh sftp-badcmds.sh]
897    Import new regression tests from OpenBSD
898  - (dtucker) [regress/copy.1 regress/copy.2] Remove temp data files from CVS.
899  - (dtucker) OpenBSD CVS Sync (regress/)
900    - markus@cvs.openbsd.org 2003/04/02 12:21:13
901      [Makefile]
902      enable rekey test
903    - djm@cvs.openbsd.org 2003/04/04 09:34:22
904      [Makefile sftp-cmds.sh]
905      More regression tests, including recent directory rename bug; ok markus@
906    - markus@cvs.openbsd.org 2003/05/14 22:08:27
907      [ssh-com-client.sh ssh-com-keygen.sh ssh-com-sftp.sh ssh-com.sh]
908      test against some new commerical versions
909    - mouring@cvs.openbsd.org 2003/05/15 04:07:12
910      [sftp-cmds.sh]
911      Advanced put/get testing for sftp.  OK @djm
912    - markus@cvs.openbsd.org 2003/06/12 15:40:01
913      [try-ciphers.sh]
914      add ctr
915    - markus@cvs.openbsd.org 2003/06/12 15:43:32
916      [Makefile]
917      test -HUP; dtucker at zip.com.au
918
919 20030614
920  - (djm) Update license on fake-rfc2553.[ch]; ok itojun@
921
922 20030611
923  - (djm) Mention portable copyright holders in LICENSE
924  - (djm) Put licenses on substantial header files
925  - (djm) Sync LICENSE against OpenBSD
926  - (djm) OpenBSD CVS Sync
927    - jmc@cvs.openbsd.org 2003/06/10 09:12:11
928      [scp.1 sftp-server.8 ssh.1 ssh-add.1 ssh-agent.1 ssh_config.5]
929      [sshd.8 sshd_config.5 ssh-keygen.1 ssh-keyscan.1 ssh-keysign.8]
930      - section reorder
931      - COMPATIBILITY merge
932      - macro cleanup
933      - kill whitespace at EOL
934      - new sentence, new line
935      ssh pages ok markus@
936    - deraadt@cvs.openbsd.org 2003/06/10 22:20:52
937      [packet.c progressmeter.c]
938      mostly ansi cleanup; pval ok
939    - jakob@cvs.openbsd.org 2003/06/11 10:16:16
940      [sshconnect.c]
941      clean up check_host_key() and improve SSHFP feedback. ok markus@
942    - jakob@cvs.openbsd.org 2003/06/11 10:18:47
943      [dns.c]
944      sync with check_host_key() change
945    - djm@cvs.openbsd.org 2003/06/11 11:18:38
946      [authfd.c authfd.h ssh-add.c ssh-agent.c]
947      make agent constraints (lifetime, confirm) work with smartcard keys; 
948      ok markus@
949
950
951 20030609
952  - (djm) Sync README.smartcard with OpenBSD -current
953  - (djm) Re-merge OpenSC info into README.smartcard
954
955 20030606
956  - (dtucker) [uidswap.c] Fix setreuid and add missing args to fatal(). ok djm@
957
958 20030605
959  - (djm) Support AI_NUMERICHOST in fake-getaddrinfo.c. Needed for recent
960    canohost.c changes.
961  - (djm) Implement paranoid priv dropping checks, based on:
962    "SetUID demystified" - Hao Chen, David Wagner and Drew Dean
963    Proceedings of USENIX Security Symposium 2002
964  - (djm) Don't use xmalloc() or pull in toplevel headers in fake-* code
965  - (djm) Merge all the openbsd/fake-* into fake-rfc2553.[ch]
966  - (djm) Bug #588 - Add scard-opensc.o back to Makefile.in
967    Patch from larsch@trustcenter.de
968  - (djm) Bug #589 - scard-opensc: load only keys with a private keys
969    Patch from larsch@trustcenter.de
970  - (dtucker) Add includes.h to fake-rfc2553.c so it will build.
971  - (dtucker) Define EAI_NONAME in fake-rfc2553.h (used by fake-rfc2553.c).
972
973 20030604
974  - (djm) Bug #573 - Remove unneeded Krb headers and compat goop. Patch from
975    simon@sxw.org.uk (Also matches a change in OpenBSD a while ago)
976  - (djm) Bug #577 - wrong flag in scard-opensc.c sc_private_decrypt. 
977    Patch from larsch@trustcenter.de; ok markus@
978  - (djm) Bug #584: scard-opensc.c doesn't work without PIN. Patch from 
979    larsch@trustcenter.de; ok markus@
980  - (djm) OpenBSD CVS Sync
981    - djm@cvs.openbsd.org 2003/06/04 08:25:18
982      [sshconnect.c]
983      disable challenge/response and keyboard-interactive auth methods 
984      upon hostkey mismatch. based on patch from fcusack AT fcusack.com. 
985      bz #580; ok markus@
986    - djm@cvs.openbsd.org 2003/06/04 10:23:48
987      [sshd.c]
988      remove duplicated group-dropping code; ok markus@
989    - djm@cvs.openbsd.org 2003/06/04 12:03:59
990      [serverloop.c]
991      remove bitrotten commet; ok markus@
992    - djm@cvs.openbsd.org 2003/06/04 12:18:49
993      [scp.c]
994      ansify; ok markus@
995    - djm@cvs.openbsd.org 2003/06/04 12:40:39
996      [scp.c]
997      kill ssh process upon receipt of signal, bz #241.
998      based on patch from esb AT hawaii.edu; ok markus@
999    - djm@cvs.openbsd.org 2003/06/04 12:41:22
1000      [sftp.c]
1001      kill ssh process on receipt of signal; ok markus@
1002  - (djm) Update to fix of bug #584: lock card before return. 
1003    From larsch@trustcenter.de
1004  - (djm) Always use mysignal() for SIGALRM
1005
1006 20030603
1007  - (djm) Replace setproctitle replacement with code derived from 
1008    UCB sendmail
1009  - (djm) OpenBSD CVS Sync
1010    - markus@cvs.openbsd.org 2003/06/02 09:17:34
1011      [auth2-hostbased.c auth.c auth-options.c auth-rhosts.c auth-rh-rsa.c]
1012      [canohost.c monitor.c servconf.c servconf.h session.c sshd_config]
1013      [sshd_config.5]
1014      deprecate VerifyReverseMapping since it's dangerous if combined
1015      with IP based access control as noted by Mike Harding; replace with
1016      a UseDNS option, UseDNS is on by default and includes the
1017      VerifyReverseMapping check; with itojun@, provos@, jakob@ and deraadt@
1018      ok deraadt@, djm@
1019    - millert@cvs.openbsd.org 2003/06/03 02:56:16
1020      [scp.c]
1021      Remove the advertising clause in the UCB license which Berkeley
1022      rescinded 22 July 1999.  Proofed by myself and Theo.
1023  - (djm) Fix portable-specific uses of verify_reverse_mapping too
1024  - (djm) Sync openbsd-compat with OpenBSD CVS. 
1025     - No more 4-term BSD licenses in linked code
1026  - (dtucker) [port-aix.c bsd-cray.c] Fix uses of verify_reverse_mapping.
1027
1028 20030602
1029  - (djm) Fix segv from bad reordering in auth-pam.c
1030  - (djm) Always use saved_argv in sshd.c as compat_init_setproctitle may 
1031    clobber
1032  - (tim) openbsd-compat/xmmap.[ch] License clarifications. Add missing
1033    CVS ID.
1034  - (djm) Remove "noip6" option from RedHat spec file. This may now be 
1035    set at runtime using AddressFamily option.
1036  - (djm) Fix use of macro before #define in cipher-aes.c
1037  - (djm) Sync license on openbsd-compat/bindresvport.c with OpenBSD CVS
1038  - (djm) OpenBSD CVS Sync
1039    - djm@cvs.openbsd.org 2003/05/26 12:54:40
1040      [sshconnect.c]
1041      fix format strings; ok markus@
1042    - deraadt@cvs.openbsd.org 2003/05/29 16:58:45
1043      [sshd.c uidswap.c]
1044      seteuid and setegid; markus ok
1045    - jakob@cvs.openbsd.org 2003/06/02 08:31:10
1046      [ssh_config.5]
1047      VerifyHostKeyDNS is v2 only. ok markus@
1048
1049 20030530
1050  - (dtucker) Add missing semicolon in md5crypt.c, patch from openssh at
1051    roumenpetrov.info
1052  - (dtucker) Define SSHD_ACQUIRES_CTTY for NCR MP-RAS and Reliant Unix.
1053
1054 20030526
1055  - (djm) Avoid auth2-chall.c warning when compiling without 
1056    PAM, BSD_AUTH and SKEY
1057
1058 20030525
1059 - (djm) OpenBSD CVS Sync
1060    - djm@cvs.openbsd.org 2003/05/24 09:02:22
1061      [log.c]
1062      pass logged data through strnvis; ok markus
1063    - djm@cvs.openbsd.org 2003/05/24 09:30:40
1064      [authfile.c monitor.c sftp-common.c sshpty.c]
1065      cast some types for printing; ok markus@
1066
1067 20030524
1068  - (dtucker) Correct --osfsia in INSTALL.  Patch by skeleten at shillest.net
1069
1070 20030523
1071  - (djm) Use VIS_SAFE on logged strings rather than default strnvis 
1072    encoding (which encodes many more characters)
1073  - OpenBSD CVS Sync
1074    - jmc@cvs.openbsd.org 2003/05/20 12:03:35
1075      [sftp.1]
1076      - new sentence, new line
1077      - added .Xr's
1078      - typos
1079      ok djm@
1080    - jmc@cvs.openbsd.org 2003/05/20 12:09:31
1081      [ssh.1 ssh_config.5 sshd.8 sshd_config.5 ssh-keygen.1]
1082      new sentence, new line
1083    - djm@cvs.openbsd.org 2003/05/23 08:29:30
1084      [sshconnect.c]
1085      fix leak; ok markus@
1086
1087 20030520
1088  - (djm) OpenBSD CVS Sync
1089    - deraadt@cvs.openbsd.org 2003/05/18 23:22:01
1090      [log.c]
1091      use syslog_r() in a signal handler called place; markus ok
1092  - (djm) Configure logic to detect syslog_r and friends
1093
1094 20030519
1095  - (djm) Sync auth-pam.h with what we actually implement
1096
1097 20030518
1098  - (djm) Return of the dreaded PAM_TTY_KLUDGE, which went missing in 
1099    recent merge
1100  - (djm) OpenBSD CVS Sync
1101    - djm@cvs.openbsd.org 2003/05/16 03:27:12
1102      [readconf.c ssh_config ssh_config.5 ssh-keysign.c]
1103      add AddressFamily option to ssh_config (like -4, -6 on commandline).
1104      Portable bug #534; ok markus@
1105    - itojun@cvs.openbsd.org 2003/05/17 03:25:58
1106      [auth-rhosts.c]
1107      just in case, put numbers to sscanf %s arg.
1108    - markus@cvs.openbsd.org 2003/05/17 04:27:52
1109      [cipher.c cipher-ctr.c myproposal.h]
1110      experimental support for aes-ctr modes from
1111      http://www.ietf.org/internet-drafts/draft-ietf-secsh-newmodes-00.txt
1112      ok djm@
1113  - (djm) Remove IPv4 by default hack now that we can specify AF in config
1114  - (djm) Tidy and trim TODO
1115  - (djm) Sync openbsd-compat/ with OpenBSD CVS head
1116  - (djm) Big KNF on openbsd-compat/
1117  - (djm) KNF on md5crypt.[ch]
1118  - (djm) KNF on auth-sia.[ch]
1119
1120 20030517
1121  - (bal) strcat -> strlcat on openbsd-compat/realpath.c (rev 1.8 OpenBSD)
1122
1123 20030516
1124  - (djm) OpenBSD CVS Sync
1125    - djm@cvs.openbsd.org 2003/05/15 13:52:10
1126      [ssh.c]
1127      Make "ssh -V" print the OpenSSL version in a human readable form. Patch
1128      from Craig Leres (mindrot at ee.lbl.gov); ok markus@
1129    - jakob@cvs.openbsd.org 2003/05/15 14:02:47
1130      [readconf.c servconf.c]
1131      warn for unsupported config option. ok markus@
1132    - markus@cvs.openbsd.org 2003/05/15 14:09:21
1133      [auth2-krb5.c]
1134      fix 64bit issue; report itojun@
1135    - djm@cvs.openbsd.org 2003/05/15 14:55:25
1136      [readconf.c readconf.h ssh_config ssh_config.5 sshconnect.c]
1137      add a ConnectTimeout option to ssh, based on patch from
1138      Jean-Charles Longuet (jclonguet at free.fr); portable #207 ok markus@
1139  - (djm) Add warning for UsePAM when built without PAM support
1140  - (djm) A few type mismatch fixes from Bug #565
1141  - (djm) Guard free_pam_environment against NULL argument. Works around
1142    HP/UX PAM problems debugged by dtucker
1143
1144 20030515
1145  - (djm) OpenBSD CVS Sync
1146    - jmc@cvs.openbsd.org 2003/05/14 13:11:56
1147      [ssh-agent.1]
1148      setup -> set up;
1149      from wiz@netbsd
1150    - jakob@cvs.openbsd.org 2003/05/14 18:16:20
1151      [key.c key.h readconf.c readconf.h ssh_config.5 sshconnect.c]
1152      [dns.c dns.h README.dns ssh-keygen.1 ssh-keygen.c]
1153      add experimental support for verifying hos keys using DNS as described
1154      in draft-ietf-secsh-dns-xx.txt. more information in README.dns.
1155      ok markus@ and henning@
1156    - markus@cvs.openbsd.org 2003/05/14 22:24:42
1157      [clientloop.c session.c ssh.1]
1158      allow to send a BREAK to the remote system; ok various
1159    - markus@cvs.openbsd.org 2003/05/15 00:28:28
1160      [sshconnect2.c]
1161      cleanup unregister of per-method packet handlers; ok djm@
1162    - jakob@cvs.openbsd.org 2003/05/15 01:48:10
1163      [readconf.c readconf.h servconf.c servconf.h]
1164      always parse kerberos options. ok djm@ markus@
1165    - jakob@cvs.openbsd.org 2003/05/15 02:27:15
1166      [dns.c]
1167      add missing freerrset
1168    - markus@cvs.openbsd.org 2003/05/15 03:08:29
1169      [cipher.c cipher-bf1.c cipher-aes.c cipher-3des1.c]
1170      split out custom EVP ciphers
1171    - djm@cvs.openbsd.org 2003/05/15 03:10:52
1172      [ssh-keygen.c]
1173      avoid warning; ok jakob@
1174    - mouring@cvs.openbsd.org 2003/05/15 03:39:07
1175      [sftp-int.c]
1176      Make put/get (globed and nonglobed) code more consistant. OK djm@
1177    - mouring@cvs.openbsd.org 2003/05/15 03:43:59
1178      [sftp-int.c sftp.c]
1179      Teach ls how to display multiple column display and allow users 
1180      to return to single column format via 'ls -1'.  OK @djm
1181    - jakob@cvs.openbsd.org 2003/05/15 04:08:44
1182      [readconf.c servconf.c]
1183      disable kerberos when not supported. ok markus@
1184    - markus@cvs.openbsd.org 2003/05/15 04:08:41
1185      [ssh.1]
1186      ~B is ssh2 only
1187  - (djm) Always parse UsePAM
1188  - (djm) Configure glue for DNS support (code doesn't work in portable yet)
1189  - (djm) Import getrrsetbyname() function from OpenBSD libc (for DNS support)
1190  - (djm) Tidy Makefile clean targets
1191  - (djm) Adapt README.dns for portable
1192  - (djm) Avoid uuencode.c warnings
1193  - (djm) Enable UsePAM when built --with-pam
1194  - (djm) Only build getrrsetbyname replacement when using --with-dns
1195  - (djm) Bug #529: sshd doesn't work correctly after SIGHUP (copy argv 
1196          correctly)
1197  - (djm) Bug #444: Wrong paths after reconfigure
1198  - (dtucker) HP-UX needs to include <sys/strtio.h> for TIOCSBRK
1199
1200 20030514
1201  - (djm) Bug #117: Don't lie to PAM about username
1202  - (djm) RCSID sync w/ OpenBSD
1203  - (djm) OpenBSD CVS Sync
1204    - djm@cvs.openbsd.org 2003/04/09 12:00:37
1205      [readconf.c]
1206      strip trailing whitespace from config lines before parsing. 
1207      Fixes bz 528; ok markus@
1208    - markus@cvs.openbsd.org 2003/04/12 10:13:57
1209      [cipher.c]
1210      hide cipher details; ok djm@
1211    - markus@cvs.openbsd.org 2003/04/12 10:15:36
1212      [misc.c]
1213      debug->debug2
1214    - naddy@cvs.openbsd.org 2003/04/12 11:40:15
1215      [ssh.1]
1216      document -V switch, fix wording; ok markus@
1217    - markus@cvs.openbsd.org 2003/04/14 14:17:50
1218      [channels.c sshconnect.c sshd.c ssh-keyscan.c]
1219      avoid hardcoded SOCK_xx; with itojun@; should allow ssh over SCTP
1220    - mouring@cvs.openbsd.org 2003/04/14 21:31:27
1221      [sftp-int.c]
1222      Missing globfree(&g) in process_put() spotted by Vince Brimhall
1223      <VBrimhall@novell.com>.  ok@ Theo
1224    - markus@cvs.openbsd.org 2003/04/16 14:35:27
1225      [auth.h]
1226      document struct Authctxt; with solar
1227    - deraadt@cvs.openbsd.org 2003/04/26 04:29:49
1228      [ssh-keyscan.c]
1229      -t in usage(); rogier@quaak.org
1230    - mouring@cvs.openbsd.org 2003/04/30 01:16:20
1231      [sshd.8 sshd_config.5]
1232      Escape ?, * and ! in .Ql for nroff compatibility.  OpenSSH Portable 
1233      Bug #550 and * escaping suggested by jmc@.
1234    - david@cvs.openbsd.org 2003/04/30 20:41:07
1235      [sshd.8]
1236      fix invalid .Pf macro usage introduced in previous commit
1237      ok jmc@ mouring@
1238    - markus@cvs.openbsd.org 2003/05/11 16:56:48
1239      [authfile.c ssh-keygen.c]
1240      change key_load_public to try to read a public from:
1241      rsa1 private or rsa1 public and ssh2 keys.
1242      this makes ssh-keygen -e fail for ssh1 keys more gracefully
1243      for example; report from itojun (netbsd pr 20550).
1244    - markus@cvs.openbsd.org 2003/05/11 20:30:25
1245      [channels.c clientloop.c serverloop.c session.c ssh.c]
1246      make channel_new() strdup the 'remote_name' (not the caller); ok theo
1247    - markus@cvs.openbsd.org 2003/05/12 16:55:37
1248      [sshconnect2.c]
1249      for pubkey authentication try the user keys in the following order:
1250         1. agent keys that are found in the config file
1251         2. other agent keys
1252         3. keys that are only listed in the config file
1253      this helps when an agent has many keys, where the server might
1254      close the connection before the correct key is used. report & ok pb@
1255    - markus@cvs.openbsd.org 2003/05/12 18:35:18
1256      [ssh-keyscan.1]
1257      typo: DSA keys are of type ssh-dss; Brian Poole
1258    - markus@cvs.openbsd.org 2003/05/14 00:52:59
1259      [ssh2.h]
1260      ranges for per auth method messages
1261    - djm@cvs.openbsd.org 2003/05/14 01:00:44
1262      [sftp.1]
1263      emphasise the batchmode functionality and make reference to pubkey auth,
1264      both of which are FAQs; ok markus@
1265    - markus@cvs.openbsd.org 2003/05/14 02:15:47
1266      [auth2.c monitor.c sshconnect2.c auth2-krb5.c]
1267      implement kerberos over ssh2 ("kerberos-2@ssh.com"); tested with jakob@
1268      server interops with commercial client; ok jakob@ djm@
1269    - jmc@cvs.openbsd.org 2003/05/14 08:25:39
1270      [sftp.1]
1271      - better formatting in SYNOPSIS
1272      - whitespace at EOL
1273      ok djm@
1274    - markus@cvs.openbsd.org 2003/05/14 08:57:49
1275      [monitor.c]
1276      http://bugzilla.mindrot.org/show_bug.cgi?id=560
1277      Privsep child continues to run after monitor killed.
1278      Pass monitor signals through to child; Darren Tucker
1279  - (djm) Make portable build with MIT krb5 (some issues remain)
1280  - (djm) Add new UsePAM configuration directive to allow runtime control
1281    over usage of PAM. This allows non-root use of sshd when built with
1282    --with-pam
1283  - (djm) Die screaming if start_pam() is called when UsePAM=no
1284  - (djm) Avoid KrbV leak for MIT Kerberos
1285  - (dtucker) Set ai_socktype and ai_protocol in fake-getaddrinfo.c. ok djm@
1286  - (djm) Bug #258: sscanf("[0-9]") -> sscanf("[0123456789]") for portability
1287
1288 20030512
1289  - (djm) Redhat spec: Don't install profile.d scripts when not 
1290    building with GNOME/GTK askpass (patch from bet@rahul.net)
1291
1292 20030510
1293  - (dtucker) Bug #318: Create ssh_prng_cmds.out during "make" rather than
1294    "make install".  Patch by roth@feep.net.
1295  - (dtucker) Bug #536: Test for and work around openpty/controlling tty
1296    problem on Linux (fixes "could not set controlling tty" errors).
1297  - (djm) Merge FreeBSD PAM code: replaces PAM password auth kludge with 
1298    proper challenge-response module
1299  - (djm) 2-clause license on loginrec.c, with permission from
1300    andre@ae-35.com
1301
1302 20030504
1303  - (dtucker) Bug #497: Move #include of bsd-cygwin_util.h to openbsd-compat.h.
1304    Patch from vinschen@redhat.com.
1305
1306 20030503
1307  - (dtucker) Add missing "void" to record_failed_login in bsd-cray.c.  Noted
1308    by wendyp@cray.com.
1309
1310 20030502
1311  - (dtucker) Bug #544: ignore invalid cmsg_type on Linux 2.0 kernels,
1312    privsep should now work.
1313  - (dtucker) Move handling of bad password authentications into a platform
1314    specific record_failed_login() function (affects AIX & Unicos). ok mouring@
1315
1316 20030429
1317  - (djm) Add back radix.o (used by AFS support), after it went missing from
1318    Makefile many moons ago
1319  - (djm) Apply "owl-always-auth" patch from Openwall/Solar Designer
1320  - (djm) Fix blibpath specification for AIX/gcc
1321  - (djm) Some systems have basename in -lgen. Fix from ayamura@ayamura.org
1322
1323 20030428
1324  - (bal) [defines.h progressmeter.c scp.c] Some more culling of non 64bit 
1325    hacked code.
1326
1327 20030427
1328  - (bal) Bug #541: return; was dropped by mistake.  Reported by 
1329    furrier@iglou.com
1330  - (bal) Since we don't support platforms lacking u_int_64.  We may
1331    as well clean out some of those evil #ifdefs
1332  - (bal) auth1.c minor resync while looking at the code.
1333  - (bal) auth2.c same changed as above.
1334
1335 20030409
1336  - (djm) Bug #539: Specify creation mode with O_CREAT for lastlog. Report 
1337    from matth@eecs.berkeley.edu
1338  - (djm) Make the spec work with Redhat 9.0 (which renames sharutils)
1339  - (djm) OpenBSD CVS Sync
1340    - markus@cvs.openbsd.org 2003/04/02 09:48:07
1341      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
1342      [readconf.h serverloop.c sshconnect2.c]
1343      reapply rekeying chage, tested by henning@, ok djm@
1344    - markus@cvs.openbsd.org 2003/04/02 14:36:26
1345      [ssh-keysign.c]
1346      potential segfault if KEY_UNSPEC; cjwatson@debian.org; bug #526
1347    - itojun@cvs.openbsd.org 2003/04/03 07:25:27
1348      [progressmeter.c]
1349      $OpenBSD$
1350    - itojun@cvs.openbsd.org 2003/04/03 10:17:35
1351      [progressmeter.c]
1352      remove $OpenBSD$, as other *.c does not have it.
1353    - markus@cvs.openbsd.org 2003/04/07 08:29:57
1354      [monitor_wrap.c]
1355      typo: get correct counters; introduced during rekeying change.
1356    - millert@cvs.openbsd.org 2003/04/07 21:58:05
1357      [progressmeter.c]
1358      The UCB copyright here is incorrect.  This code did not originate
1359      at UCB, it was written by Luke Mewburn.  Updated the copyright at
1360      the author's request.  markus@ OK
1361    - itojun@cvs.openbsd.org 2003/04/08 20:21:29
1362      [*.c *.h]
1363      rename log() into logit() to avoid name conflict.  markus ok, from
1364      netbsd
1365      - (djm) XXX - Performed locally using:
1366        "perl -p -i -e 's/(\s|^)log\(/$1logit\(/g' *.c *.h"
1367    - hin@cvs.openbsd.org 2003/04/09 08:23:52
1368      [servconf.c]
1369      Don't include <krb.h> when compiling with Kerberos 5 support
1370    - (djm) Fix up missing include for packet.c
1371    - (djm) Fix missed log => logit occurance (reference by function pointer)
1372
1373 20030402
1374  - (bal) if IP_TOS is not found or broken don't try to compile in
1375    packet_set_tos() function call.  bug #527
1376
1377 20030401
1378  - (djm) OpenBSD CVS Sync
1379    - jmc@cvs.openbsd.org 2003/03/28 10:11:43
1380      [scp.1 sftp.1 ssh.1 ssh-add.1 ssh-agent.1 ssh_config.5 sshd_config.5]
1381      [ssh-keygen.1 ssh-keyscan.1 ssh-keysign.8]
1382      - killed whitespace
1383      - new sentence new line
1384      - .Bk for arguments
1385      ok markus@
1386    - markus@cvs.openbsd.org 2003/04/01 10:10:23
1387      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
1388      [readconf.h serverloop.c sshconnect2.c]
1389      rekeying bugfixes and automatic rekeying:
1390      * both client and server rekey _automatically_
1391            (a) after 2^31 packets, because after 2^32 packets
1392                the sequence number for packets wraps
1393            (b) after 2^(blocksize_in_bits/4) blocks
1394        (see: draft-ietf-secsh-newmodes-00.txt)
1395        (a) and (b) are _enabled_ by default, and only disabled for known
1396        openssh versions, that don't support rekeying properly.
1397      * client option 'RekeyLimit'
1398      * do not reply to requests during rekeying
1399    - markus@cvs.openbsd.org 2003/04/01 10:22:21
1400      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
1401      [readconf.h serverloop.c sshconnect2.c]
1402      backout rekeying changes (for 3.6.1)
1403    - markus@cvs.openbsd.org 2003/04/01 10:31:26
1404      [compat.c compat.h kex.c]
1405      bugfix causes stalled connections for ssh.com < 3.0; noticed by ho@; 
1406      tested by ho@ and myself
1407    - markus@cvs.openbsd.org 2003/04/01 10:56:46
1408      [version.h]
1409      3.6.1
1410  - (djm) Crank spec file versions
1411  - (djm) Release 3.6.1p1
1412
1413 20030326
1414  - (djm) OpenBSD CVS Sync
1415    - deraadt@cvs.openbsd.org 2003/03/26 04:02:51
1416      [sftp-server.c]
1417      one last fix to the tree: race fix broke stuff; pr 3169; 
1418      srp@srparish.net, help from djm
1419
1420 20030325
1421  - (djm) Fix getpeerid support for 64 bit BE systems. From 
1422     Arnd Bergmann <arndb@de.ibm.com>
1423
1424 20030324
1425  - (djm) OpenBSD CVS Sync
1426    - markus@cvs.openbsd.org 2003/03/23 19:02:00
1427      [monitor.c]
1428      unbreak rekeying for privsep; ok millert@
1429  - Release 3.6p1
1430  - Fix sshd BindAddress and -b options for systems using fake-getaddrinfo.
1431    Report from murple@murple.net, diagnosis from dtucker@zip.com.au
1432
1433 $Id$
This page took 0.144695 seconds and 5 git commands to generate.