]> andersk Git - openssh.git/blob - ChangeLog
f731c07568160f994957ef55c615a3372a15023c
[openssh.git] / ChangeLog
1 20030514
2  - (djm) Bug #117: Don't lie to PAM about username
3  - (djm) RCSID sync w/ OpenBSD
4  - (djm) OpenBSD CVS Sync
5    - djm@cvs.openbsd.org 2003/04/09 12:00:37
6      [readconf.c]
7      strip trailing whitespace from config lines before parsing. 
8      Fixes bz 528; ok markus@
9    - markus@cvs.openbsd.org 2003/04/12 10:13:57
10      [cipher.c]
11      hide cipher details; ok djm@
12    - markus@cvs.openbsd.org 2003/04/12 10:15:36
13      [misc.c]
14      debug->debug2
15    - naddy@cvs.openbsd.org 2003/04/12 11:40:15
16      [ssh.1]
17      document -V switch, fix wording; ok markus@
18    - markus@cvs.openbsd.org 2003/04/14 14:17:50
19      [channels.c sshconnect.c sshd.c ssh-keyscan.c]
20      avoid hardcoded SOCK_xx; with itojun@; should allow ssh over SCTP
21    - mouring@cvs.openbsd.org 2003/04/14 21:31:27
22      [sftp-int.c]
23      Missing globfree(&g) in process_put() spotted by Vince Brimhall
24      <VBrimhall@novell.com>.  ok@ Theo
25    - markus@cvs.openbsd.org 2003/04/16 14:35:27
26      [auth.h]
27      document struct Authctxt; with solar
28    - deraadt@cvs.openbsd.org 2003/04/26 04:29:49
29      [ssh-keyscan.c]
30      -t in usage(); rogier@quaak.org
31    - mouring@cvs.openbsd.org 2003/04/30 01:16:20
32      [sshd.8 sshd_config.5]
33      Escape ?, * and ! in .Ql for nroff compatibility.  OpenSSH Portable 
34      Bug #550 and * escaping suggested by jmc@.
35    - david@cvs.openbsd.org 2003/04/30 20:41:07
36      [sshd.8]
37      fix invalid .Pf macro usage introduced in previous commit
38      ok jmc@ mouring@
39    - markus@cvs.openbsd.org 2003/05/11 16:56:48
40      [authfile.c ssh-keygen.c]
41      change key_load_public to try to read a public from:
42      rsa1 private or rsa1 public and ssh2 keys.
43      this makes ssh-keygen -e fail for ssh1 keys more gracefully
44      for example; report from itojun (netbsd pr 20550).
45    - markus@cvs.openbsd.org 2003/05/11 20:30:25
46      [channels.c clientloop.c serverloop.c session.c ssh.c]
47      make channel_new() strdup the 'remote_name' (not the caller); ok theo
48    - markus@cvs.openbsd.org 2003/05/12 16:55:37
49      [sshconnect2.c]
50      for pubkey authentication try the user keys in the following order:
51         1. agent keys that are found in the config file
52         2. other agent keys
53         3. keys that are only listed in the config file
54      this helps when an agent has many keys, where the server might
55      close the connection before the correct key is used. report & ok pb@
56    - markus@cvs.openbsd.org 2003/05/12 18:35:18
57      [ssh-keyscan.1]
58      typo: DSA keys are of type ssh-dss; Brian Poole
59    - markus@cvs.openbsd.org 2003/05/14 00:52:59
60      [ssh2.h]
61      ranges for per auth method messages
62    - djm@cvs.openbsd.org 2003/05/14 01:00:44
63      [sftp.1]
64      emphasise the batchmode functionality and make reference to pubkey auth,
65      both of which are FAQs; ok markus@
66    - markus@cvs.openbsd.org 2003/05/14 02:15:47
67      [auth2.c monitor.c sshconnect2.c auth2-krb5.c]
68      implement kerberos over ssh2 ("kerberos-2@ssh.com"); tested with jakob@
69      server interops with commercial client; ok jakob@ djm@
70    - jmc@cvs.openbsd.org 2003/05/14 08:25:39
71      [sftp.1]
72      - better formatting in SYNOPSIS
73      - whitespace at EOL
74      ok djm@
75  - (djm) Make portable build with MIT krb5 (some issues remain)
76  - (djm) Add new UsePAM configuration directive to allow runtime control
77    over usage of PAM. This allows non-root use of sshd when built with
78    --with-pam
79  - (djm) Die screaming if start_pam() is called when UsePAM=no
80  - (djm) Avoid KrbV leak for MIT Kerberos
81
82 20030512
83  - (djm) Redhat spec: Don't install profile.d scripts when not 
84    building with GNOME/GTK askpass (patch from bet@rahul.net)
85
86 20030510
87  - (dtucker) Bug #318: Create ssh_prng_cmds.out during "make" rather than
88    "make install".  Patch by roth@feep.net.
89  - (dtucker) Bug #536: Test for and work around openpty/controlling tty
90    problem on Linux (fixes "could not set controlling tty" errors).
91  - (djm) Merge FreeBSD PAM code: replaces PAM password auth kludge with 
92    proper challenge-response module
93  - (djm) 2-clause license on loginrec.c, with permission from
94    andre@ae-35.com
95
96 20030504
97  - (dtucker) Bug #497: Move #include of bsd-cygwin_util.h to openbsd-compat.h.
98    Patch from vinschen@redhat.com.
99
100 20030503
101  - (dtucker) Add missing "void" to record_failed_login in bsd-cray.c.  Noted
102    by wendyp@cray.com.
103
104 20030502
105  - (dtucker) Bug #544: ignore invalid cmsg_type on Linux 2.0 kernels,
106    privsep should now work.
107  - (dtucker) Move handling of bad password authentications into a platform
108    specific record_failed_login() function (affects AIX & Unicos). ok mouring@
109
110 20030429
111  - (djm) Add back radix.o (used by AFS support), after it went missing from
112    Makefile many moons ago
113  - (djm) Apply "owl-always-auth" patch from Openwall/Solar Designer
114  - (djm) Fix blibpath specification for AIX/gcc
115  - (djm) Some systems have basename in -lgen. Fix from ayamura@ayamura.org
116
117 20030428
118  - (bal) [defines.h progressmeter.c scp.c] Some more culling of non 64bit 
119    hacked code.
120
121 20030427
122  - (bal) Bug #541: return; was dropped by mistake.  Reported by 
123    furrier@iglou.com
124  - (bal) Since we don't support platforms lacking u_int_64.  We may
125    as well clean out some of those evil #ifdefs
126  - (bal) auth1.c minor resync while looking at the code.
127  - (bal) auth2.c same changed as above.
128
129 20030409
130  - (djm) Bug #539: Specify creation mode with O_CREAT for lastlog. Report 
131    from matth@eecs.berkeley.edu
132  - (djm) Make the spec work with Redhat 9.0 (which renames sharutils)
133  - (djm) OpenBSD CVS Sync
134    - markus@cvs.openbsd.org 2003/04/02 09:48:07
135      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
136      [readconf.h serverloop.c sshconnect2.c]
137      reapply rekeying chage, tested by henning@, ok djm@
138    - markus@cvs.openbsd.org 2003/04/02 14:36:26
139      [ssh-keysign.c]
140      potential segfault if KEY_UNSPEC; cjwatson@debian.org; bug #526
141    - itojun@cvs.openbsd.org 2003/04/03 07:25:27
142      [progressmeter.c]
143      $OpenBSD$
144    - itojun@cvs.openbsd.org 2003/04/03 10:17:35
145      [progressmeter.c]
146      remove $OpenBSD$, as other *.c does not have it.
147    - markus@cvs.openbsd.org 2003/04/07 08:29:57
148      [monitor_wrap.c]
149      typo: get correct counters; introduced during rekeying change.
150    - millert@cvs.openbsd.org 2003/04/07 21:58:05
151      [progressmeter.c]
152      The UCB copyright here is incorrect.  This code did not originate
153      at UCB, it was written by Luke Mewburn.  Updated the copyright at
154      the author's request.  markus@ OK
155    - itojun@cvs.openbsd.org 2003/04/08 20:21:29
156      [*.c *.h]
157      rename log() into logit() to avoid name conflict.  markus ok, from
158      netbsd
159      - (djm) XXX - Performed locally using:
160        "perl -p -i -e 's/(\s|^)log\(/$1logit\(/g' *.c *.h"
161    - hin@cvs.openbsd.org 2003/04/09 08:23:52
162      [servconf.c]
163      Don't include <krb.h> when compiling with Kerberos 5 support
164    - (djm) Fix up missing include for packet.c
165    - (djm) Fix missed log => logit occurance (reference by function pointer)
166
167 20030402
168  - (bal) if IP_TOS is not found or broken don't try to compile in
169    packet_set_tos() function call.  bug #527
170
171 20030401
172  - (djm) OpenBSD CVS Sync
173    - jmc@cvs.openbsd.org 2003/03/28 10:11:43
174      [scp.1 sftp.1 ssh.1 ssh-add.1 ssh-agent.1 ssh_config.5 sshd_config.5]
175      [ssh-keygen.1 ssh-keyscan.1 ssh-keysign.8]
176      - killed whitespace
177      - new sentence new line
178      - .Bk for arguments
179      ok markus@
180    - markus@cvs.openbsd.org 2003/04/01 10:10:23
181      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
182      [readconf.h serverloop.c sshconnect2.c]
183      rekeying bugfixes and automatic rekeying:
184      * both client and server rekey _automatically_
185            (a) after 2^31 packets, because after 2^32 packets
186                the sequence number for packets wraps
187            (b) after 2^(blocksize_in_bits/4) blocks
188        (see: draft-ietf-secsh-newmodes-00.txt)
189        (a) and (b) are _enabled_ by default, and only disabled for known
190        openssh versions, that don't support rekeying properly.
191      * client option 'RekeyLimit'
192      * do not reply to requests during rekeying
193    - markus@cvs.openbsd.org 2003/04/01 10:22:21
194      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
195      [readconf.h serverloop.c sshconnect2.c]
196      backout rekeying changes (for 3.6.1)
197    - markus@cvs.openbsd.org 2003/04/01 10:31:26
198      [compat.c compat.h kex.c]
199      bugfix causes stalled connections for ssh.com < 3.0; noticed by ho@; 
200      tested by ho@ and myself
201    - markus@cvs.openbsd.org 2003/04/01 10:56:46
202      [version.h]
203      3.6.1
204  - (djm) Crank spec file versions
205  - (djm) Release 3.6.1p1
206
207 20030326
208  - (djm) OpenBSD CVS Sync
209    - deraadt@cvs.openbsd.org 2003/03/26 04:02:51
210      [sftp-server.c]
211      one last fix to the tree: race fix broke stuff; pr 3169; 
212      srp@srparish.net, help from djm
213
214 20030325
215  - (djm) Fix getpeerid support for 64 bit BE systems. From 
216     Arnd Bergmann <arndb@de.ibm.com>
217
218 20030324
219  - (djm) OpenBSD CVS Sync
220    - markus@cvs.openbsd.org 2003/03/23 19:02:00
221      [monitor.c]
222      unbreak rekeying for privsep; ok millert@
223  - Release 3.6p1
224  - Fix sshd BindAddress and -b options for systems using fake-getaddrinfo.
225    Report from murple@murple.net, diagnosis from dtucker@zip.com.au
226
227 20030320
228  - (djm) OpenBSD CVS Sync
229    - markus@cvs.openbsd.org 2003/03/17 10:38:38
230      [progressmeter.c]
231      don't print \n if backgrounded; from ho@
232    - markus@cvs.openbsd.org 2003/03/17 11:43:47
233      [version.h]
234      enter 3.6
235  - (bal) The days of lack of int64_t support are over.  Sorry kids.
236  - (bal) scp.c 'limit' conflicts with Cray.  Rename to 'limitbw'
237  - (bal) Collection of Cray patches (bsd-cray.h fix for CRAYT3E and improved
238    guessing rules)
239  - (bal) Disable Privsep for Tru64 after pre-authentication due to issues
240    with SIA.  Also, clean up of tru64 support patch by Chris Adams
241    <cmadams@hiwaay.net>
242  - (tim) [contrib/caldera/openssh.spec] workaround RPM quirk. Fix %files
243
244 20030318
245  - (tim) [configure.ac openbsd-compat/bsd-misc.c openbsd-compat/bsd-misc.h]
246    add nanosleep(). testing/corrections by Darren Tucker <dtucker@zip.com.au>
247
248 20030317
249  - (djm) Fix return value checks for RAND_bytes. Report from 
250    Steve G <linux_4ever@yahoo.com>
251
252 20030315
253  - (djm) OpenBSD CVS Sync
254    - markus@cvs.openbsd.org 2003/03/13 11:42:19
255      [authfile.c ssh-keysign.c]
256      move RSA_blinding_on to generic key load method
257    - markus@cvs.openbsd.org 2003/03/13 11:44:50
258      [ssh-agent.c]
259      ssh-agent is similar to ssh-keysign (allows other processes to use
260      private rsa keys). however, it gets key over socket and not from
261      a file, so we have to do blinding here as well.
262
263 20030310
264 - (djm) OpenBSD CVS Sync
265    - markus@cvs.openbsd.org 2003/03/05 22:33:43
266      [channels.c monitor.c scp.c session.c sftp-client.c sftp-int.c]
267      [sftp-server.c ssh-add.c sshconnect2.c]
268      fix memory leaks; from dlheine@suif.Stanford.EDU/CLOUSEAU; ok djm@
269  - (djm) One more portable-specific one from dlheine@suif.Stanford.EDU/
270    CLOUSEAU
271  - (djm) Bug #245: TTY problems on Solaris. Fix by stevesk@ and 
272    dtucker@zip.com.au
273  - (djm) AIX package builder update from dtucker@zip.com.au
274
275 20030225
276  - (djm) Fix some compile errors spotted by dtucker and his fabulous 
277    tinderbox
278
279 20030224
280  - (djm) Tweak gnome-ssh-askpass2:
281    - Retry kb and mouse grab a couple of times, so passphrase dialog doesn't 
282      immediately fail if you are doing something else when it appears (e.g. 
283      dragging a window)
284    - Perform server grab after we have the keyboard and/or pointer to avoid 
285      races.
286  - (djm) OpenBSD CVS Sync
287    - markus@cvs.openbsd.org 2003/01/27 17:06:31
288      [sshd.c]
289      more specific error message when /var/empty has wrong permissions;
290      bug #46, map@appgate.com; ok henning@, provos@, stevesk@
291    - markus@cvs.openbsd.org 2003/01/28 16:11:52
292      [scp.1]
293      document -l; pekkas@netcore.fi
294    - stevesk@cvs.openbsd.org 2003/01/28 17:24:51
295      [scp.1]
296      remove example not pertinent with -1 addition; ok markus@
297    - jmc@cvs.openbsd.org 2003/01/31 21:54:40
298      [sshd.8]
299      typos; sshd(8): help and ok markus@
300      help and ok millert@
301    - markus@cvs.openbsd.org 2003/02/02 10:51:13
302      [scp.c]
303      call okname() only when using system(3) for remote-remote copy;
304      fixes bugs #483, #472; ok deraadt@, mouring@
305    - markus@cvs.openbsd.org 2003/02/02 10:56:08
306      [kex.c]
307      add support for key exchange guesses; based on work by
308      avraham.fraenkel@commatch.com; fixes bug #148; ok deraadt@
309    - markus@cvs.openbsd.org 2003/02/03 08:56:16
310      [sshpty.c]
311      don't call error() for readonly /dev; from soekris list; ok mcbride,
312      henning, deraadt.
313    - markus@cvs.openbsd.org 2003/02/04 09:32:08
314      [key.c]
315      better debug3 message
316    - markus@cvs.openbsd.org 2003/02/04 09:33:22
317      [monitor.c monitor_wrap.c]
318      skey/bsdauth: use 0 to indicate failure instead of -1, because
319      the buffer API only supports unsigned ints.
320    - markus@cvs.openbsd.org 2003/02/05 09:02:28
321      [readconf.c]
322      simplify ProxyCommand parsing, remove strcat/xrealloc; ok henning@, djm@
323    - markus@cvs.openbsd.org 2003/02/06 09:26:23
324      [session.c]
325      missing call to setproctitle() after authentication; ok provos@
326    - markus@cvs.openbsd.org 2003/02/06 09:27:29
327      [ssh.c ssh_config.5]
328      support 'ProxyCommand none'; bugzilla #433; binder@arago.de; ok djm@
329    - markus@cvs.openbsd.org 2003/02/06 09:29:18
330      [sftp-server.c]
331      fix races in rename/symlink; from Tony Finch; ok djm@
332    - markus@cvs.openbsd.org 2003/02/06 21:22:43
333      [auth1.c auth2.c]
334      undo broken fix for #387, fixes #486
335    - markus@cvs.openbsd.org 2003/02/10 11:51:47
336      [ssh-add.1]
337      xref sshd_config.5 (not sshd.8); mark@summersault.com; bug #490
338    - markus@cvs.openbsd.org 2003/02/12 09:33:04
339      [key.c key.h ssh-dss.c ssh-rsa.c]
340      merge ssh-dss.h ssh-rsa.h into key.h; ok deraadt@
341    - markus@cvs.openbsd.org 2003/02/12 21:39:50
342      [crc32.c crc32.h]
343      replace crc32.c with a BSD licensed version; noted by David Turner
344    - markus@cvs.openbsd.org 2003/02/16 17:09:57
345      [kex.c kexdh.c kexgex.c kex.h sshconnect2.c sshd.c ssh-keyscan.c]
346      split kex into client and server code, no need to link
347      server code into the client; ok provos@
348    - markus@cvs.openbsd.org 2003/02/16 17:30:33
349      [monitor.c monitor_wrap.c]
350      fix permitrootlogin forced-commands-only for privsep; bux #387; 
351      ok provos@
352    - markus@cvs.openbsd.org 2003/02/21 09:05:53
353      [servconf.c]
354      print sshd_config filename in debug2 mode.
355    - mpech@cvs.openbsd.org 2003/02/21 10:34:48
356      [auth-krb4.c]
357      ...sizeof(&adat.session) is not good here.
358      henning@, deraadt@, millert@
359  - (djm) Add new object files to Makefile and reorder
360  - (djm) Bug #501: gai_strerror should return char*; 
361    fix from dtucker@zip.com.au
362  - (djm) Most of Bug #499: Cygwin compile fixes for new progressmeter;
363    From vinschen@redhat.com
364  - (djm) Rest of Bug #499: Import a basename() function from OpenBSD libc
365  - (djm) Bug #494: Allow multiple accounts on Windows 9x/Me; 
366    From vinschen@redhat.com
367  - (djm) Bug #456: Support for NEC SX6 with Unicos; from wendyp@cray.com
368
369 20030211
370  - (djm) Cygwin needs libcrypt too. Patch from vinschen@redhat.com
371
372 20030206
373  - (djm) Teach fake-getaddrinfo to use getservbyname() when provided a 
374    string service name. Suggested by markus@, review by itojun@
375
376 20030131
377  - (bal) AIX 4.2.1 lacks nanosleep().  Patch to use nsleep() provided by
378    dtucker@zip.com.au
379
380 20030130
381  - (djm) Unbreak root password auth. Spotted by dtucker@zip.com.au
382
383 200301028
384  - (djm) Search libposix4 and librt for nanosleep. From dtucker@zip.com.au 
385    and openssh-unix-dev@thewrittenword.com 
386
387 200301027
388  - (bal) Bugzilla 477 patch by wendyp@cray.com.  Define TIOCGPGRP for
389    cray.  Also removed test for tcgetpgrp in configure.ac since it
390    is no longer used.
391
392 20030124
393  - (djm) OpenBSD CVS Sync
394    - jmc@cvs.openbsd.org 2003/01/23 08:58:47
395      [sshd_config.5]
396      typos; ok millert@
397    - markus@cvs.openbsd.org 2003/01/23 13:50:27
398      [authfd.c authfd.h readpass.c ssh-add.1 ssh-add.c ssh-agent.c]
399      ssh-add -c, prompt user for confirmation (using ssh-askpass) when
400      private agent key is used; with djm@; test by dugsong@, djm@; 
401      ok deraadt@
402    - markus@cvs.openbsd.org 2003/01/23 14:01:53
403      [scp.c]
404      bandwidth limitation patch (scp -l) from niels@; ok todd@, deraadt@
405    - markus@cvs.openbsd.org 2003/01/23 14:06:15
406      [scp.1 scp.c]
407      scp -12; Sam Smith and others; ok provos@, deraadt@
408  - (djm) Add TIMEVAL_TO_TIMESPEC macros
409
410 20030123
411  - (djm) OpenBSD CVS Sync
412    - djm@cvs.openbsd.org 2003/01/23 00:03:00
413      [auth1.c]
414      Don't log TIS auth response; "get rid of it" - markus@
415
416 20030122
417  - (djm) OpenBSD CVS Sync
418    - marc@cvs.openbsd.org 2003/01/21 18:14:36
419      [ssh-agent.1 ssh-agent.c]
420      Add a -t life option to ssh-agent that set the default lifetime.
421      The default can still be overriden by using -t in ssh-add.
422      OK markus@
423  - (djm) Reorganise PAM & SIA password handling to eliminate some common code
424  - (djm) Sync regress with OpenBSD -current
425
426 20030120
427  - (djm) Fix compilation for NetBSD from dtucker@zip.com.au
428  - (tim) [progressmeter.c] make compilers without long long happy.
429  - (tim) [configure.ac] Add -belf to build ELF binaries on OpenServer 5 when
430    using cc. (gcc already did)
431
432 20030118
433  - (djm) Revert fix for Bug #442 for now.
434
435 20030117
436  - (djm) Bug #470: Detect strnvis, not strvis in configure.
437     From d_wllms@lanl.gov
438
439 20030116
440  - (djm) OpenBSD CVS Sync
441    - djm@cvs.openbsd.org 2003/01/16 03:41:55
442      [sftp-int.c]
443      explicitly use first glob result
444
445 20030114
446  - (djm) OpenBSD CVS Sync
447    - fgsch@cvs.openbsd.org 2003/01/10 23:23:24
448      [sftp-int.c]
449      typo; from Nils Nordman <nino at nforced dot com>.
450    - markus@cvs.openbsd.org 2003/01/11 18:29:43
451      [log.c]
452      set fatal_cleanups to NULL in fatal_remove_all_cleanups(); 
453      dtucker@zip.com.au
454    - markus@cvs.openbsd.org 2003/01/12 16:57:02
455      [progressmeter.c]
456      allow WARNINGS=yes; ok djm@
457    - djm@cvs.openbsd.org 2003/01/13 11:04:04
458      [sftp-int.c]
459      make cmds[] array static to avoid conflict with BSDI libc.
460      mindrot bug #466. Fix from mdev@idg.nl; ok markus@
461    - djm@cvs.openbsd.org 2003/01/14 10:58:00
462      [sftp-client.c sftp-int.c]
463      Don't try to upload or download non-regular files. Report from
464      apoloval@pantuflo.escet.urjc.es; ok markus@
465
466 20030113
467  - (djm) Rework openbsd-compat/setproctitle.c a bit: move emulation type
468    detection to configure.ac. Prompted by stevesk@
469  - (djm) Bug #467: Add a --disable-strip option to turn off stripping of 
470    installed binaries. From mdev@idg.nl
471
472 20030110
473  - (djm) Enable new setproctitle emulation for Linux, AIX and HP/UX. More 
474    systems may be added later.
475  - (djm) OpenBSD CVS Sync
476    - djm@cvs.openbsd.org 2003/01/08 23:53:26
477      [sftp.1 sftp.c sftp-int.c sftp-int.h]
478      Cleanup error handling for batchmode
479      Allow blank lines and comments in input
480      Ability to suppress abort on error in batchmode ("-put blah")
481      Fixes mindrot bug #452; markus@ ok
482    - fgsch@cvs.openbsd.org 2003/01/10 08:19:07
483      [scp.c sftp.1 sftp.c sftp-client.c sftp-int.c  progressmeter.c]
484      [progressmeter.h]
485      sftp progress meter support.
486      original diffs by Nils Nordman <nino at nforced dot com> via 
487      markus@, merged to -current by me, djm@ ok.
488    - djm@cvs.openbsd.org 2003/01/10 08:48:15
489      [sftp-client.c]
490      Simplify and avoid redundancy in packet send and receive 
491      functions; ok fgs@
492    - djm@cvs.openbsd.org 2003/01/10 10:29:35
493      [scp.c]
494      Don't ftruncate after write error, creating sparse files of 
495      incorrect length
496      mindrot bug #403, reported by rusr@cup.hp.com; ok markus@
497    - djm@cvs.openbsd.org 2003/01/10 10:32:54
498      [channels.c]
499      hush socket() errors, except last. Fixes mindrot bug #408; ok markus@
500
501 20030108
502  - (djm) Sync openbsd-compat/ with OpenBSD -current
503  - (djm) Avoid redundant xstrdup/xfree in auth2-pam.c. From Solar via markus@
504  - (djm) OpenBSD CVS Sync
505    - markus@cvs.openbsd.org 2003/01/01 18:08:52
506      [channels.c]
507      move big output buffer messages to debug2
508    - djm@cvs.openbsd.org 2003/01/06 23:51:22
509      [sftp-client.c]
510      Fix "get -p" download to not add user-write perm. mindrot bug #426
511      reported by gfernandez@livevault.com; ok markus@
512    - fgsch@cvs.openbsd.org 2003/01/07 23:42:54
513      [sftp.1]
514      add version; from Nils Nordman <nino at nforced dot com> via markus@.
515      markus@ ok
516  - (djm) Update README to reflect AIX's status as a well supported platform.
517    From dtucker@zip.com.au
518  - (tim) [Makefile.in configure.ac] replace fixpath with sed script. Patch
519    by Mo DeJong.
520  - (tim) [auth.c] declare today at top of allowed_user() to keep
521    older compilers happy.
522  - (tim) [scp.c] make compilers without long long happy.
523
524 20030107
525  - (djm) Bug #401: Work around Linux breakage with IPv6 mapped addresses. 
526    Based on fix from yoshfuji@linux-ipv6.org
527  - (djm) Bug #442: Check for and deny access to accounts with locked 
528    passwords. Patch from dtucker@zip.com.au
529  - (djm) Bug #44: Use local mkstemp() rather than glibc's silly one. Fixes
530    Can't pass KRB4 TGT passing. Fix from: jan.iven@cern.ch
531  - (djm) Fix Bug #442 for PAM case
532  - (djm) Bug #110: bogus error messages in lastlog_get_entry(). Fix based
533    on one by peak@argo.troja.mff.cuni.cz
534  - (djm) Bug #111: Run syslog and stderr logging through strnvis to eliminate
535    nasties. Report from peak@argo.troja.mff.cuni.cz
536  - (djm) Bug #178: On AIX /etc/nologin wasnt't shown to users. Fix from 
537    Ralf.Wenk@fh-karlsruhe.de and dtucker@zip.com.au
538  - (djm) Fix my fix of the fix for the Bug #442 for PAM case. Spotted by 
539    dtucker@zip.com.au. Reorder for clarity too.
540
541 20030103
542  - (djm) Bug #461: ssh-copy-id fails with no arguments. Patch from 
543    cjwatson@debian.org
544  - (djm) Bug #460: Filling utmp[x]->ut_addr_v6 if present. Patch from 
545    cjwatson@debian.org
546  - (djm) Bug #446: Set LOGIN env var to pw_name on AIX. Patch from 
547    mii@ornl.gov 
548
549 20030101
550   - (stevesk) [session.c sshlogin.c sshlogin.h] complete portable
551     parts of pass addrlen with sockaddr * fix.
552     from Hajimu UMEMOTO <ume@FreeBSD.org>
553
554 20021222
555  - (bal) OpenBSD CVS Sync
556    - fgsch@cvs.openbsd.org 2002/11/15 10:03:09
557      [authfile.c]
558      lseek(2) may return -1 when getting the public/private key lenght.
559      Simplify the code and check for errors using fstat(2).
560
561      Problem reported by Mauricio Sanchez, markus@ ok.
562    - markus@cvs.openbsd.org 2002/11/18 16:43:44
563      [clientloop.c]
564      don't overwrite SIG{INT,QUIT,TERM} handler if set to SIG_IGN;
565      e.g. if ssh is used for backup; report Joerg Schilling; ok millert@
566    - markus@cvs.openbsd.org 2002/11/21 22:22:50
567      [dh.c]
568      debug->debug2
569    - markus@cvs.openbsd.org 2002/11/21 22:45:31
570      [cipher.c kex.c packet.c sshconnect.c sshconnect2.c]
571      debug->debug2, unify debug messages
572    - deraadt@cvs.openbsd.org 2002/11/21 23:03:51
573      [auth-krb5.c auth1.c hostfile.h monitor_wrap.c sftp-client.c sftp-int.c ssh-add.c ssh-rsa.c 
574       sshconnect.c]
575      KNF
576    - markus@cvs.openbsd.org 2002/11/21 23:04:33
577      [ssh.c]
578      debug->debug2
579    - stevesk@cvs.openbsd.org 2002/11/24 21:46:24
580      [ssh-keysign.8]
581      typo: "the the"
582    - wcobb@cvs.openbsd.org 2002/11/26 00:45:03
583      [scp.c ssh-keygen.c]
584      Remove unnecessary fflush(stderr) calls, stderr is unbuffered by default.
585      ok markus@
586    - stevesk@cvs.openbsd.org 2002/11/26 02:35:30
587      [ssh-keygen.1]
588      remove outdated statement; ok markus@ deraadt@
589    - stevesk@cvs.openbsd.org 2002/11/26 02:38:54
590      [canohost.c]
591      KNF, comment and error message repair; ok markus@
592    - markus@cvs.openbsd.org 2002/11/27 17:53:35
593      [scp.c sftp.c ssh.c]
594      allow usernames with embedded '@', e.g. scp user@vhost@realhost:file /tmp;
595      http://bugzilla.mindrot.org/show_bug.cgi?id=447; ok mouring@, millert@
596    - stevesk@cvs.openbsd.org 2002/12/04 04:36:47
597      [session.c]
598      remove xauth entries before add; PR 2994 from janjaap@stack.nl.
599      ok markus@
600    - markus@cvs.openbsd.org 2002/12/05 11:08:35
601      [scp.c]
602      use roundup() similar to rcp/util.c and avoid problems with strange
603      filesystem block sizes, noted by tjr@freebsd.org; ok djm@
604    - djm@cvs.openbsd.org 2002/12/06 05:20:02
605      [sftp.1]
606      Fix cut'n'paste error, spotted by matthias.riese@b-novative.de; ok deraadt@
607    - millert@cvs.openbsd.org 2002/12/09 16:50:30
608      [ssh.c]
609      Avoid setting optind to 0 as GNU getopt treats that like we do optreset.
610      markus@ OK
611    - markus@cvs.openbsd.org 2002/12/10 08:56:00
612      [session.c]
613      Make sure $SHELL points to the shell from the password file, even if shell
614      is overridden from login.conf; bug#453; semen at online.sinor.ru; ok millert@
615    - markus@cvs.openbsd.org 2002/12/10 19:26:50
616      [packet.c]
617      move tos handling to packet_set_tos; ok provos/henning/deraadt
618    - markus@cvs.openbsd.org 2002/12/10 19:47:14
619      [packet.c]
620      static
621    - markus@cvs.openbsd.org 2002/12/13 10:03:15
622      [channels.c misc.c sshconnect2.c]
623      cleanup debug messages, more useful information for the client user.
624    - markus@cvs.openbsd.org 2002/12/13 15:20:52
625      [scp.c]
626      1) include stalling time in total time
627      2) truncate filenames to 45 instead of 20 characters
628      3) print rate instead of progress bar, no more stars
629      4) scale output to tty width
630      based on a patch from Niels; ok fries@ lebel@ fgs@ millert@
631  - (bal) [msg.c msg.h scp.c ssh-keysign.c sshconnect2.c]  Resync CVS IDs since 
632    we already did s/msg_send/ssh_msg_send/
633
634 20021205
635  - (djm) PERL-free fixpaths from stuge-openssh-unix-dev@cdy.org
636
637 20021122
638  - (tim) [configure.ac] fix STDPATH test for IRIX. First reported by
639    advax@triumf.ca. This type of solution tested by <herb@sgi.com>
640
641 20021113
642  - (tim) [configure.ac] remove unused variables no_libsocket and no_libnsl
643
644 20021111
645  - (tim) [contrib/solaris/opensshd.in] add umask 022 so sshd.pid is
646    not world writable.
647
648 20021109
649  - (bal) OpenBSD CVS Sync
650    - itojun@cvs.openbsd.org 2002/10/16 14:31:48
651      [sftp-common.c]
652      64bit pedant.  %llu is "unsigned long long".  markus ok
653    - markus@cvs.openbsd.org 2002/10/23 10:32:13
654      [packet.c]
655      use %u for u_int
656    - markus@cvs.openbsd.org 2002/10/23 10:40:16
657      [bufaux.c]
658      %u for u_int
659    - markus@cvs.openbsd.org 2002/11/04 10:07:53
660      [auth.c]
661      don't compare against pw_home if realpath fails for pw_home (seen 
662      on AFS); ok djm@
663    - markus@cvs.openbsd.org 2002/11/04 10:09:51
664      [packet.c]
665      log before send disconnect; ok djm@
666    - markus@cvs.openbsd.org 2002/11/05 19:45:20
667      [monitor.c]
668      handle overflows for size_t larger than u_int; siw@goneko.de, bug #425
669    - markus@cvs.openbsd.org 2002/11/05 20:10:37
670      [sftp-client.c]
671      typo; GaryF@livevault.com
672    - markus@cvs.openbsd.org 2002/11/07 16:28:47
673      [sshd.c]
674      log to stderr if -ie is given, bug #414, prj@po.cwru.edu
675    - markus@cvs.openbsd.org 2002/11/07 22:08:07
676      [readconf.c readconf.h ssh-keysign.8 ssh-keysign.c]
677      we cannot use HostbasedAuthentication for enabling ssh-keysign(8),
678      because HostbasedAuthentication might be enabled based on the
679      target host and ssh-keysign(8) does not know the remote hostname
680      and not trust ssh(1) about the hostname, so we add a new option
681      EnableSSHKeysign; ok djm@, report from zierke@informatik.uni-hamburg.de
682    - markus@cvs.openbsd.org 2002/11/07 22:35:38
683      [scp.c]
684      check exit status from ssh, and exit(1) if ssh fails; bug#369; 
685      binder@arago.de
686  - (bal) Update ssh-host-config and minor rewrite of bsd-cygwin_util.c
687    ntsec now default if cygwin version beginning w/ version 56.  Patch
688    by Corinna Vinschen <vinschen@redhat.com> 
689  - (bal) AIX does not log login attempts for unknown users (bug #432).
690    patch by dtucker@zip.com.au
691
692 20021021
693  - (djm) Bug #400: Kill ssh-rand-helper children on timeout, patch from 
694    dtucker@zip.com.au
695  - (djm) Bug #317: FreeBSD needs libutil.h for openpty() Report from 
696    dirk.meyer@dinoex.sub.org
697
698 20021015
699  - (bal) Fix bug id 383 and only call loginrestrict for AIX if not root.
700  - (bal) More advanced strsep test by Darren Tucker <dtucker@zip.com.au>
701
702 20021015
703  - (tim) [contrib/caldera/openssh.spec] make ssh-agent setgid nobody
704
705 20021004
706  - (bal) Disable post-authentication Privsep for OSF/1.  It conflicts with
707    SIA.
708
709 20021003
710  - (djm) OpenBSD CVS Sync
711    - markus@cvs.openbsd.org 2002/10/01 20:34:12
712      [ssh-agent.c]
713      allow root to access the agent, since there is no protection from root.
714    - markus@cvs.openbsd.org 2002/10/01 13:24:50
715      [version.h]
716      OpenSSH 3.5
717  - (djm) Bump RPM spec version numbers
718  - (djm) Bug #406: s/msg_send/ssh_msg_send/ for Mac OS X 1.2
719
720 20020930
721  - (djm) Tidy contrib/, add Makefile for GNOME passphrase dialogs, 
722    tweak README
723  - (djm) OpenBSD CVS Sync
724    - mickey@cvs.openbsd.org 2002/09/27 10:42:09
725      [compat.c compat.h sshd.c]
726      add a generic match for a prober, such as sie big brother; 
727      idea from stevesk@; markus@ ok
728    - stevesk@cvs.openbsd.org 2002/09/27 15:46:21
729      [ssh.1]
730      clarify compression level protocol 1 only; ok markus@ deraadt@
731
732 20020927
733  - (djm) OpenBSD CVS Sync
734    - markus@cvs.openbsd.org 2002/09/25 11:17:16
735      [sshd_config]
736      sync LoginGraceTime with default
737    - markus@cvs.openbsd.org 2002/09/25 15:19:02
738      [sshd.c]
739      typo; pilot@monkey.org
740    - markus@cvs.openbsd.org 2002/09/26 11:38:43
741      [auth1.c auth.h auth-krb4.c monitor.c monitor.h monitor_wrap.c]
742      [monitor_wrap.h]
743      krb4 + privsep; ok dugsong@, deraadt@
744
745 20020925
746  - (bal) Fix issue where successfull login does not clear failure counts
747    in AIX.  Patch by dtucker@zip.com.au ok by djm
748  - (tim) Cray fixes (bug 367) based on patch from Wendy Palm @ cray.
749     This does not include the deattack.c fixes.
750
751 20020923
752  - (djm) OpenBSD CVS Sync
753    - stevesk@cvs.openbsd.org 2002/09/23 20:46:27
754      [canohost.c]
755      change get_peer_ipaddr() and get_local_ipaddr() to not return NULL for
756      non-sockets; fixes a problem passing NULL to snprintf(). ok markus@
757    - markus@cvs.openbsd.org 2002/09/23 22:11:05
758      [monitor.c]
759      only call auth_krb5 if kerberos is enabled; ok deraadt@
760    - markus@cvs.openbsd.org 2002/09/24 08:46:04
761      [monitor.c]
762      only call kerberos code for authctxt->valid
763    - todd@cvs.openbsd.org 2002/09/24 20:59:44
764      [sshd.8]
765      tweak the example $HOME/.ssh/rc script to not show on any cmdline the
766      sensitive data it handles. This fixes bug # 402 as reported by
767      kolya@mit.edu (Nickolai Zeldovich).
768      ok markus@ and stevesk@
769
770 20020923
771  - (tim) [configure.ac] s/return/exit/ patch by dtucker@zip.com.au
772
773 20020922
774  - (djm) OpenBSD CVS Sync
775    - stevesk@cvs.openbsd.org 2002/09/19 14:53:14
776      [compat.c]
777    - markus@cvs.openbsd.org 2002/09/19 15:51:23
778      [ssh-add.c]
779      typo; cd@kalkatraz.de
780    - stevesk@cvs.openbsd.org 2002/09/19 16:03:15
781      [serverloop.c]
782      log IP address also; ok markus@
783    - stevesk@cvs.openbsd.org 2002/09/20 18:41:29
784      [auth.c]
785      log illegal user here for missing privsep case (ssh2).
786      this is executed in the monitor. ok markus@
787
788 20020919
789  - (djm) OpenBSD CVS Sync
790    - stevesk@cvs.openbsd.org 2002/09/12 19:11:52
791      [ssh-agent.c]
792      %u for uid print; ok markus@
793    - stevesk@cvs.openbsd.org 2002/09/12 19:50:36
794      [session.c ssh.1]
795      add SSH_CONNECTION and deprecate SSH_CLIENT; bug #384.  ok markus@
796    - stevesk@cvs.openbsd.org 2002/09/13 19:23:09
797      [channels.c sshconnect.c sshd.c]
798      remove use of SO_LINGER, it should not be needed. error check
799      SO_REUSEADDR. fixup comments. ok markus@
800    - stevesk@cvs.openbsd.org 2002/09/16 19:55:33
801      [session.c]
802      log when _PATH_NOLOGIN exists; ok markus@
803    - stevesk@cvs.openbsd.org 2002/09/16 20:12:11
804      [sshd_config.5]
805      more details on X11Forwarding security issues and threats; ok markus@
806    - stevesk@cvs.openbsd.org 2002/09/16 22:03:13
807      [sshd.8]
808      reference moduli(5) in FILES /etc/moduli.
809    - itojun@cvs.openbsd.org 2002/09/17 07:47:02
810      [channels.c]
811      don't quit while creating X11 listening socket.
812      http://mail-index.netbsd.org/current-users/2002/09/16/0005.html
813      got from portable.  markus ok
814    - djm@cvs.openbsd.org 2002/09/19 01:58:18
815      [ssh.c sshconnect.c]
816      bugzilla.mindrot.org #223 - ProxyCommands don't exit.
817      Patch from dtucker@zip.com.au; ok markus@
818
819 20020912
820  - (djm) Made GNOME askpass programs return non-zero if cancel button is 
821    pressed.
822  - (djm) Added getpeereid() replacement. Properly implemented for systems
823    with SO_PEERCRED support. Faked for systems which lack it.
824  - (djm) Sync sys/tree.h with OpenBSD -current. Rename tree.h and 
825    fake-queue.h to sys-tree.h and sys-queue.h
826  - (djm) OpenBSD CVS Sync
827    - markus@cvs.openbsd.org 2002/09/08 20:24:08
828      [hostfile.h]
829      no comma at end of enumerator list
830    - itojun@cvs.openbsd.org 2002/09/09 06:48:06
831      [auth1.c auth.h auth-krb5.c monitor.c monitor.h]
832      [monitor_wrap.c monitor_wrap.h]
833      kerberos support for privsep.  confirmed to work by lha@stacken.kth.se
834      patch from markus
835    - markus@cvs.openbsd.org 2002/09/09 14:54:15
836      [channels.c kex.h key.c monitor.c monitor_wrap.c radix.c uuencode.c]
837      signed vs unsigned from -pedantic; ok henning@
838    - markus@cvs.openbsd.org 2002/09/10 20:24:47
839      [ssh-agent.c]
840      check the euid of the connecting process with getpeereid(2); 
841      ok provos deraadt stevesk
842    - stevesk@cvs.openbsd.org 2002/09/11 17:55:03
843      [ssh.1]
844      add agent and X11 forwarding warning text from ssh_config.5; ok markus@
845    - stevesk@cvs.openbsd.org 2002/09/11 18:27:26
846      [authfd.c authfd.h ssh.c]
847      don't connect to agent to test for presence if we've previously
848      connected; ok markus@
849    - djm@cvs.openbsd.org 2002/09/11 22:41:50
850      [sftp.1 sftp-client.c sftp-client.h sftp-common.c sftp-common.h]
851      [sftp-glob.c sftp-glob.h sftp-int.c sftp-server.c]
852      support for short/long listings and globbing in "ls"; ok markus@
853    - djm@cvs.openbsd.org 2002/09/12 00:13:06
854      [sftp-int.c]
855      zap unused var introduced in last commit
856
857 20020911
858  - (djm) Sync openbsd-compat with OpenBSD -current
859
860 20020910
861  - (djm) Bug #365: Read /.ssh/environment properly under CygWin. 
862    Patch from Mark Bradshaw <bradshaw@staff.crosswalk.com>
863  - (djm) Bug #138: Make protocol 1 blowfish work with old OpenSSL. 
864    Patch from Robert Halubek <rob@adso.com.pl>
865
866 20020905 
867  - (djm) OpenBSD CVS Sync
868    - stevesk@cvs.openbsd.org 2002/09/04 18:52:42
869      [servconf.c sshd.8 sshd_config.5]
870      default LoginGraceTime to 2m; 1m may be too short for slow systems.
871      ok markus@
872  - (djm) Merge openssh-TODO.patch from Redhat (null) beta
873  - (djm) Add gnome-ssh-askpass2.c (gtk2) by merge with patch from 
874     Nalin Dahyabhai <nalin@redhat.com>
875  - (djm) Add support for building gtk2 password requestor from Redhat beta
876
877 20020903
878  - (djm) Patch from itojun@ for Darwin OS: test getaddrinfo, reorder libcrypt
879  - (djm) Fix Redhat RPM build dependancy test
880  - (djm) OpenBSD CVS Sync
881    - markus@cvs.openbsd.org 2002/08/12 10:46:35
882      [ssh-agent.c]
883      make ssh-agent setgid, disallow ptrace.
884    - espie@cvs.openbsd.org 2002/08/21 11:20:59
885      [sshd.8]
886      `RSA' updated to refer to `public key', where it matters.
887      okay markus@
888    - stevesk@cvs.openbsd.org 2002/08/21 19:38:06
889      [servconf.c sshd.8 sshd_config sshd_config.5]
890      change LoginGraceTime default to 1 minute; ok mouring@ markus@
891    - stevesk@cvs.openbsd.org 2002/08/21 20:10:28
892      [ssh-agent.c]
893      raise listen backlog; ok markus@
894    - stevesk@cvs.openbsd.org 2002/08/22 19:27:53
895      [ssh-agent.c]
896      use common close function; ok markus@
897    - stevesk@cvs.openbsd.org 2002/08/22 19:38:42
898      [clientloop.c]
899      format with current EscapeChar; bugzilla #388 from wknox@mitre.org.
900      ok markus@
901    - stevesk@cvs.openbsd.org 2002/08/22 20:57:19
902      [ssh-agent.c]
903      shutdown(SHUT_RDWR) not needed before close here; ok markus@
904    - markus@cvs.openbsd.org 2002/08/22 21:33:58
905      [auth1.c auth2.c]
906      auth_root_allowed() is handled by the monitor in the privsep case,
907      so skip this for use_privsep, ok stevesk@, fixes bugzilla #387/325
908    - markus@cvs.openbsd.org 2002/08/22 21:45:41
909      [session.c]
910      send signal name (not signal number) in "exit-signal" message; noticed
911      by galb@vandyke.com
912    - stevesk@cvs.openbsd.org 2002/08/27 17:13:56
913      [ssh-rsa.c]
914      RSA_public_decrypt() returns -1 on error so len must be signed; 
915      ok markus@
916    - stevesk@cvs.openbsd.org 2002/08/27 17:18:40
917      [ssh_config.5]
918      some warning text for ForwardAgent and ForwardX11; ok markus@
919    - stevesk@cvs.openbsd.org 2002/08/29 15:57:25
920      [monitor.c session.c sshlogin.c sshlogin.h]
921      pass addrlen with sockaddr *; from Hajimu UMEMOTO <ume@FreeBSD.org>
922      NOTE: there are also p-specific parts to this patch. ok markus@
923    - stevesk@cvs.openbsd.org 2002/08/29 16:02:54
924      [ssh.1 ssh.c]
925      deprecate -P as UsePrivilegedPort defaults to no now; ok markus@
926    - stevesk@cvs.openbsd.org 2002/08/29 16:09:02
927      [ssh_config.5]
928      more on UsePrivilegedPort and setuid root; ok markus@
929    - stevesk@cvs.openbsd.org 2002/08/29 19:49:42
930      [ssh.c]
931      shrink initial privilege bracket for setuid case; ok markus@
932    - stevesk@cvs.openbsd.org 2002/08/29 22:54:10
933      [ssh_config.5 sshd_config.5]
934      state XAuthLocation is a full pathname
935
936 20020820
937  - OpenBSD CVS Sync
938    - millert@cvs.openbsd.org 2002/08/02 14:43:15
939      [monitor.c monitor_mm.c]
940      Change mm_zalloc() sanity checks to be more in line with what
941      we do in calloc() and add a check to monitor_mm.c.
942      OK provos@ and markus@
943    - marc@cvs.openbsd.org 2002/08/02 16:00:07
944      [ssh.1 sshd.8]
945      note that .ssh/environment is only read when
946      allowed (PermitUserEnvironment in sshd_config).
947      OK markus@
948    - markus@cvs.openbsd.org 2002/08/02 21:23:41
949      [ssh-rsa.c]
950      diff is u_int (2x); ok deraadt/provos
951    - markus@cvs.openbsd.org 2002/08/02 22:20:30
952      [ssh-rsa.c]
953      replace RSA_verify with our own version and avoid the OpenSSL ASN.1 parser
954      for authentication; ok deraadt/djm
955    - aaron@cvs.openbsd.org 2002/08/08 13:50:23
956      [sshconnect1.c]
957      Use & to test if bits are set, not &&; markus@ ok.
958    - stevesk@cvs.openbsd.org 2002/08/08 23:54:52
959      [auth.c]
960      typo in comment
961    - stevesk@cvs.openbsd.org 2002/08/09 17:21:42
962      [sshd_config.5]
963      use Op for mdoc conformance; from esr@golux.thyrsus.com
964      ok aaron@
965    - stevesk@cvs.openbsd.org 2002/08/09 17:41:12
966      [sshd_config.5]
967      proxy vs. fake display
968    - stevesk@cvs.openbsd.org 2002/08/12 17:30:35
969      [ssh.1 sshd.8 sshd_config.5]
970      more PermitUserEnvironment; ok markus@
971    - stevesk@cvs.openbsd.org 2002/08/17 23:07:14
972      [ssh.1]
973      ForwardAgent has defaulted to no for over 2 years; be more clear here.
974    - stevesk@cvs.openbsd.org 2002/08/17 23:55:01
975      [ssh_config.5]
976      ordered list here
977  - (bal) [defines.h] Some platforms don't have SIZE_T_MAX.  So assign 
978    it to ULONG_MAX.
979
980 20020813
981  - (tim) [configure.ac] Display OpenSSL header/library version.
982    Patch by dtucker@zip.com.au
983
984 20020731
985  - (bal) OpenBSD CVS Sync
986    - markus@cvs.openbsd.org 2002/07/24 16:11:18
987      [hostfile.c hostfile.h sshconnect.c]
988      print out all known keys for a host if we get a unknown host key,
989      see discussion at http://marc.theaimsgroup.com/?t=101069210100016&r=1&w=4
990
991      the ssharp mitm tool attacks users in a similar way, so i'd like to
992      pointed out again:
993         A MITM attack is always possible if the ssh client prints:
994         The authenticity of host 'bla' can't be established.
995      (protocol version 2 with pubkey authentication allows you to detect
996      MITM attacks)
997    - mouring@cvs.openbsd.org 2002/07/25 01:16:59
998      [sftp.c]
999      FallBackToRsh does not exist anywhere else.  Remove it from here.
1000      OK deraadt.
1001    - markus@cvs.openbsd.org 2002/07/29 18:57:30
1002      [sshconnect.c]
1003      print file:line
1004    - markus@cvs.openbsd.org 2002/07/30 17:03:55
1005      [auth-options.c servconf.c servconf.h session.c sshd_config sshd_config.5]
1006      add PermitUserEnvironment (off by default!); from dot@dotat.at;
1007      ok provos, deraadt
1008
1009 20020730
1010  - (bal) [uidswap.c] SCO compile correction by gert@greenie.muc.de
1011
1012 20020728
1013  - (stevesk) [auth-pam.c] should use PAM_MSG_MEMBER(); from solar
1014  - (stevesk) [CREDITS] solar
1015  - (stevesk) [ssh-rand-helper.c] RAND_bytes() and SHA1_Final() unsigned
1016    char arg.
1017
1018 20020725
1019  - (djm) Remove some cruft from INSTALL
1020  - (djm) Latest config.guess and config.sub from ftp://ftp.gnu.org/gnu/config/
1021
1022 20020723
1023  - (bal) [bsd-cray.c bsd-cray.h] Part 2 of Cray merger. 
1024  - (bal) sync ID w/ ssh-agent.c
1025  - (bal) OpenBSD Sync
1026    - markus@cvs.openbsd.org 2002/07/19 15:43:33
1027      [log.c log.h session.c sshd.c]
1028      remove fatal cleanups after fork; based on discussions with and code
1029      from solar.
1030    - stevesk@cvs.openbsd.org 2002/07/19 17:42:40
1031      [ssh.c]
1032      display a warning from ssh when XAuthLocation does not exist or xauth
1033      returned no authentication data. ok markus@
1034    - stevesk@cvs.openbsd.org 2002/07/21 18:32:20
1035      [auth-options.c]
1036      unneeded includes
1037    - stevesk@cvs.openbsd.org 2002/07/21 18:34:43
1038      [auth-options.h]
1039      remove invalid comment
1040    - markus@cvs.openbsd.org 2002/07/22 11:03:06
1041      [session.c]
1042      fallback to _PATH_STDPATH on setusercontext+LOGIN_SETPATH errors;
1043    - stevesk@cvs.openbsd.org 2002/07/22 17:32:56
1044      [monitor.c]
1045      u_int here; ok provos@
1046    - stevesk@cvs.openbsd.org 2002/07/23 16:03:10
1047      [sshd.c]
1048      utmp_len is unsigned; display error consistent with other options.
1049      ok markus@
1050    - stevesk@cvs.openbsd.org 2002/07/15 17:15:31
1051      [uidswap.c]
1052      little more debugging; ok markus@
1053
1054 20020722
1055  - (bal) AIX tty data limiting patch fix by leigh@solinno.co.uk
1056  - (stevesk) [xmmap.c] missing prototype for fatal()
1057  - (bal) [configure.ac defines.h loginrec.c sshd.c sshpty.c] Partial sync
1058    with Cray (mostly #ifdef renaming).  Patch by wendyp@cray.com.
1059  - (bal) [configure.ac]  Missing ;; from cray patch.
1060  - (bal) [monitor_mm.c openbsd-compat/xmmap.h] Move xmmap() defines
1061    into it's own header.
1062  - (stevesk) [auth-pam.[ch] session.c] pam_getenvlist() must be
1063    freed by the caller; add free_pam_environment() and use it.
1064  - (stevesk) [auth-pam.c] typo in comment
1065
1066 20020721
1067  - (stevesk) [auth-pam.c] merge cosmetic changes from solar's
1068    openssh-3.4p1-owl-password-changing.diff
1069  - (stevesk) [auth-pam.c] merge rest of solar's PAM patch;
1070    PAM_NEW_AUTHTOK_REQD remains in #if 0 for now.
1071  - (stevesk) [auth-pam.c] cast to avoid initialization type mismatch
1072    warning on pam_conv struct conversation function.
1073  - (stevesk) [auth-pam.h] license
1074  - (stevesk) [auth-pam.h] unneeded include
1075  - (stevesk) [auth-pam.[ch] ssh.h] move SSHD_PAM_SERVICE to auth-pam.h
1076
1077 20020720
1078  - (stevesk) [ssh-keygen.c] bug #231: always init/seed_rng().
1079
1080 20020719
1081  - (tim) [contrib/solaris/buildpkg.sh] create privsep user/group if needed.
1082    Patch by dtucker@zip.com.au
1083  - (tim) [configure.ac]  test for libxnet on HP. Patch by dtucker@zip.com.au
1084
1085 20020718
1086  - (tim) [defines.h] Bug 313 patch by dirk.meyer@dinoex.sub.org
1087  - (tim) [monitor_mm.c] add missing declaration for xmmap(). Reported
1088    by ayamura@ayamura.org
1089  - (tim) [configure.ac] Bug 267 rework int64_t test.
1090  - (tim) [includes.h] Bug 267 add stdint.h
1091
1092 20020717
1093  - (bal) aixbff package updated by dtucker@zip.com.au
1094  - (tim) [configure.ac] change how we do paths in AC_PATH_PROGS tests
1095    for autoconf 2.53. Based on a patch by jrj@purdue.edu
1096
1097 20020716
1098  - (tim) [contrib/solaris/opensshd.in] Only kill sshd if .pid file found
1099
1100 20020715
1101  - (bal) OpenBSD CVS Sync
1102    - itojun@cvs.openbsd.org 2002/07/12 13:29:09
1103      [sshconnect.c]
1104      print connect failure during debugging mode.
1105    - markus@cvs.openbsd.org 2002/07/12 15:50:17
1106      [cipher.c]
1107      EVP_CIPH_CUSTOM_IV for our own rijndael
1108  - (bal) Remove unused tty defined in do_setusercontext() pointed out by
1109    dtucker@zip.com.au plus a a more KNF since I am near it.
1110  - (bal) Privsep user creation support in Solaris buildpkg.sh by 
1111    dtucker@zip.com.au
1112
1113 20020714
1114  - (tim) [Makefile.in] replace "id sshd" with "sshd -t"
1115  - (bal/tim) [acconfig.h configure.ac monitor_mm.c servconf.c
1116    openbsd-compat/Makefile.in] support compression on platforms that
1117    have no/broken MAP_ANON. Moved code to openbsd-compat/xmmap.c
1118    Based on patch from nalin@redhat.com of code extracted from Owl's package
1119  - (tim) [ssh_prng_cmds.in] Bug 323 arp -n flag doesn't exist under Solaris.
1120    report by chris@by-design.net
1121  - (tim) [loginrec.c] Bug 347: Fix typo (WTMPX_FILE) report by rodney@bond.net
1122  - (tim) [loginrec.c] Bug 348: add missing found = 1; to wtmpx_islogin()
1123    report by rodney@bond.net
1124
1125 20020712
1126  - (tim) [Makefile.in] quiet down install-files: and check-user:
1127  - (tim) [configure.ac] remove unused filepriv line
1128
1129 20020710
1130  - (tim) [contrib/cygwin/ssh-host-config] explicitely sets the permissions
1131    on /var/empty to 755 Patch by vinschen@redhat.com
1132  - (bal) OpenBSD CVS Sync
1133    - itojun@cvs.openbsd.org 2002/07/09 11:56:50
1134      [sshconnect.c]
1135      silently try next address on connect(2).  markus ok
1136    - itojun@cvs.openbsd.org 2002/07/09 11:56:27
1137      [canohost.c]
1138      suppress log on reverse lookup failiure, as there's no real value in
1139      doing so.
1140      markus ok
1141    - itojun@cvs.openbsd.org 2002/07/09 12:04:02
1142      [sshconnect.c]
1143      ed static function (less warnings)
1144    - stevesk@cvs.openbsd.org 2002/07/09 17:46:25
1145      [sshd_config.5]
1146      clarify no preference ordering in protocol list; ok markus@
1147    - itojun@cvs.openbsd.org 2002/07/10 10:28:15
1148      [sshconnect.c]
1149      bark if all connection attempt fails.
1150    - deraadt@cvs.openbsd.org 2002/07/10 17:53:54
1151      [rijndael.c]
1152      use right sizeof in memcpy; markus ok
1153
1154 20020709
1155  - (bal) NO_IPPORT_RESERVED_CONCEPT used instead of CYGWIN so other platforms
1156    lacking that concept can share it. Patch by vinschen@redhat.com
1157
1158 20020708
1159  - (tim) [openssh/contrib/solaris/buildpkg.sh] add PKG_INSTALL_ROOT to
1160    work in a jumpstart environment. patch by kbrint@rufus.net
1161  - (tim) [Makefile.in] workaround for broken pakadd on some systems.
1162  - (tim) [configure.ac] fix libc89 utimes test. Mention default path for
1163    --with-privsep-path=
1164
1165 20020707
1166  - (tim) [Makefile.in] use umask instead of chmod on $(PRIVSEP_PATH)
1167  - (tim) [acconfig.h configure.ac sshd.c]
1168    s/BROKEN_FD_PASSING/DISABLE_FD_PASSING/
1169  - (tim) [contrib/cygwin/ssh-host-config] sshd account creation fixes
1170    patch from vinschen@redhat.com
1171  - (bal) [realpath.c] Updated with OpenBSD tree.
1172  - (bal) OpenBSD CVS Sync
1173    - deraadt@cvs.openbsd.org 2002/07/04 04:15:33
1174      [key.c monitor_wrap.c sftp-glob.c ssh-dss.c ssh-rsa.c]
1175      patch memory leaks; grendel@zeitbombe.org
1176    - deraadt@cvs.openbsd.org 2002/07/04 08:12:15
1177      [channels.c packet.c]
1178      blah blah minor nothing as i read and re-read and re-read...
1179    - markus@cvs.openbsd.org 2002/07/04 10:41:47
1180      [key.c monitor_wrap.c ssh-dss.c ssh-rsa.c]
1181      don't allocate, copy, and discard if there is not interested in the data; 
1182      ok deraadt@
1183    - deraadt@cvs.openbsd.org 2002/07/06 01:00:49
1184      [log.c]
1185      KNF
1186    - deraadt@cvs.openbsd.org 2002/07/06 01:01:26
1187      [ssh-keyscan.c]
1188      KNF, realloc fix, and clean usage
1189    - stevesk@cvs.openbsd.org 2002/07/06 17:47:58
1190      [ssh-keyscan.c]
1191      unused variable
1192  - (bal) Minor KNF on ssh-keyscan.c
1193
1194 20020705
1195  - (tim) [configure.ac] AIX 4.2.1 has authenticate() in libs.
1196    Reported by Darren Tucker <dtucker@zip.com.au>
1197  - (tim) [contrib/cygwin/ssh-host-config] double slash corrction
1198    from vinschen@redhat.com
1199
1200 20020704
1201  - (bal) Limit data to TTY for AIX only (Newer versions can't handle the
1202    faster data rate)  Bug #124
1203  - (bal) glob.c defines TILDE and AIX also defines it.  #undef it first.
1204    bug #265
1205  - (bal) One too many nulls in ports-aix.c
1206  
1207 20020703
1208  - (bal) Updated contrib/cygwin/  patch by vinschen@redhat.com 
1209  - (bal) minor correction to utimes() replacement.  Patch by
1210    onoe@sm.sony.co.jp
1211  - OpenBSD CVS Sync
1212    - markus@cvs.openbsd.org 2002/06/27 08:49:44
1213      [dh.c ssh-keyscan.c sshconnect.c]
1214      more checks for NULL pointers; from grendel@zeitbombe.org; ok deraadt@
1215    - deraadt@cvs.openbsd.org 2002/06/27 09:08:00
1216      [monitor.c]
1217      improve mm_zalloc check; markus ok
1218    - deraadt@cvs.openbsd.org 2002/06/27 10:35:47
1219      [auth2-none.c monitor.c sftp-client.c]
1220      use xfree()
1221    - stevesk@cvs.openbsd.org 2002/06/27 19:49:08
1222      [ssh-keyscan.c]
1223      use convtime(); ok markus@
1224    - millert@cvs.openbsd.org 2002/06/28 01:49:31
1225      [monitor_mm.c]
1226      tree(3) wants an int return value for its compare functions and
1227      the difference between two pointers is not an int.  Just do the
1228      safest thing and store the result in a long and then return 0,
1229      -1, or 1 based on that result.
1230    - deraadt@cvs.openbsd.org 2002/06/28 01:50:37
1231      [monitor_wrap.c]
1232      use ssize_t
1233    - deraadt@cvs.openbsd.org 2002/06/28 10:08:25
1234      [sshd.c]
1235      range check -u option at invocation
1236    - deraadt@cvs.openbsd.org 2002/06/28 23:05:06
1237      [sshd.c]
1238      gidset[2] -> gidset[1]; markus ok
1239    - deraadt@cvs.openbsd.org 2002/06/30 21:54:16
1240      [auth2.c session.c sshd.c]
1241      lint asks that we use names that do not overlap
1242    - deraadt@cvs.openbsd.org 2002/06/30 21:59:45
1243      [auth-bsdauth.c auth-skey.c auth2-chall.c clientloop.c key.c
1244       monitor_wrap.c monitor_wrap.h scard.h session.h sftp-glob.c ssh.c
1245       sshconnect2.c sshd.c]
1246      minor KNF
1247    - deraadt@cvs.openbsd.org 2002/07/01 16:15:25
1248      [msg.c]
1249      %u
1250    - markus@cvs.openbsd.org 2002/07/01 19:48:46
1251      [sshconnect2.c]
1252      for compression=yes, we fallback to no-compression if the server does
1253      not support compression, vice versa for compression=no. ok mouring@
1254    - markus@cvs.openbsd.org 2002/07/03 09:55:38
1255      [ssh-keysign.c]
1256      use RSA_blinding_on() for rsa hostkeys (suggested by Bill Sommerfeld)
1257      in order to avoid a possible Kocher timing attack pointed out by Charles
1258      Hannum; ok provos@
1259    - markus@cvs.openbsd.org 2002/07/03 14:21:05
1260      [ssh-keysign.8 ssh-keysign.c ssh.c ssh_config]
1261      re-enable ssh-keysign's sbit, but make ssh-keysign read 
1262      /etc/ssh/ssh_config and exit if HostbasedAuthentication is disabled 
1263      globally. based on discussions with deraadt, itojun and sommerfeld; 
1264      ok itojun@
1265  - (bal) Failed password attempts don't increment counter on AIX. Bug #145
1266  - (bal) Missed Makefile.in change.  keysign needs readconf.o
1267  - (bal) Clean up aix_usrinfo().  Ignore TTY= period I guess.
1268   
1269 20020702
1270  - (djm) Use PAM_MSG_MEMBER for PAM_TEXT_INFO messages, use xmalloc & 
1271    friends consistently. Spotted by Solar Designer <solar@openwall.com>
1272
1273 20020629
1274  - (bal) fix to auth2-pam.c to swap fatal() arguments,  A bit of style
1275    clean up while I'm near it.
1276
1277 20020628
1278  - (stevesk) [sshd_config] PAMAuthenticationViaKbdInt no; commented
1279    options should contain default value.  from solar.
1280  - (bal) Cygwin uid0 fix by vinschen@redhat.com
1281  - (bal) s/config.h/includes.h/ in openbsd-compat/ for *.c.  Otherwise wise
1282    have issues of our fixes not propogating right (ie bcopy instead of
1283    memmove).  OK tim
1284  - (bal) FreeBSD needs <sys/types.h> to detect if mmap() is supported.
1285    Bug #303
1286
1287 20020627
1288  - OpenBSD CVS Sync
1289    - deraadt@cvs.openbsd.org 2002/06/26 14:49:36
1290      [monitor.c]
1291      correct %u
1292    - deraadt@cvs.openbsd.org 2002/06/26 14:50:04
1293      [monitor_fdpass.c]
1294      use ssize_t for recvmsg() and sendmsg() return
1295    - markus@cvs.openbsd.org 2002/06/26 14:51:33
1296      [ssh-add.c]
1297      fix exit code for -X/-x
1298    - deraadt@cvs.openbsd.org 2002/06/26 15:00:32
1299      [monitor_wrap.c]
1300      more %u
1301    - markus@cvs.openbsd.org 2002/06/26 22:27:32
1302      [ssh-keysign.c]
1303      bug #304, xfree(data) called to early; openssh@sigint.cs.purdue.edu
1304
1305 20020626
1306  - (stevesk) [monitor.c] remove duplicate proto15 dispatch entry for PAM
1307  - (bal) OpenBSD CVS Sync
1308    - markus@cvs.openbsd.org 2002/06/23 21:34:07
1309      [channels.c]
1310      tcode is u_int
1311    - markus@cvs.openbsd.org 2002/06/24 13:12:23
1312      [ssh-agent.1]
1313      the socket name contains ssh-agent's ppid; via mpech@ from form@
1314    - markus@cvs.openbsd.org 2002/06/24 14:33:27
1315      [channels.c channels.h clientloop.c serverloop.c]
1316      move channel counter to u_int
1317    - markus@cvs.openbsd.org 2002/06/24 14:55:38
1318      [authfile.c kex.c ssh-agent.c]
1319      cat to (void) when output from buffer_get_X is ignored
1320    - itojun@cvs.openbsd.org 2002/06/24 15:49:22
1321      [msg.c]
1322      printf type pedant
1323    - deraadt@cvs.openbsd.org 2002/06/24 17:57:20
1324      [sftp-server.c sshpty.c]
1325      explicit (u_int) for uid and gid
1326    - markus@cvs.openbsd.org 2002/06/25 16:22:42
1327      [authfd.c]
1328      unnecessary cast
1329    - markus@cvs.openbsd.org 2002/06/25 18:51:04
1330      [sshd.c]
1331      lightweight do_setusercontext after chroot()
1332  - (bal) Updated AIX package build.  Patch by dtucker@zip.com.au
1333  - (tim) [Makefile.in] fix test on installing ssh-rand-helper.8
1334  - (bal) added back in error check for mmap().  I screwed up, Pointed
1335    out by stevesk@
1336  - (tim) [README.privsep] UnixWare tip no longer needed.
1337  - (bal) fixed NeXTStep missing munmap() issue. It defines HAVE_MMAP,
1338    but it all damned lies.
1339  - (stevesk) [README.privsep] more for sshd pseudo-account.
1340  - (tim) [contrib/caldera/openssh.spec] add support for privsep
1341  - (djm) setlogin needs pgid==pid on BSD/OS; from itojun@
1342  - (djm) OpenBSD CVS Sync
1343    - markus@cvs.openbsd.org 2002/06/26 08:53:12
1344      [bufaux.c]
1345      limit size of BNs to 8KB; ok provos/deraadt
1346    - markus@cvs.openbsd.org 2002/06/26 08:54:18
1347      [buffer.c]
1348      limit append to 1MB and buffers to 10MB
1349    - markus@cvs.openbsd.org 2002/06/26 08:55:02
1350      [channels.c]
1351      limit # of channels to 10000
1352    - markus@cvs.openbsd.org 2002/06/26 08:58:26
1353      [session.c]
1354      limit # of env vars to 1000; ok deraadt/djm
1355    - deraadt@cvs.openbsd.org 2002/06/26 13:20:57
1356      [monitor.c]
1357      be careful in mm_zalloc
1358    - deraadt@cvs.openbsd.org 2002/06/26 13:49:26
1359      [session.c]
1360      disclose less information from environment files; based on input 
1361      from djm, and dschultz@uclink.Berkeley.EDU
1362    - markus@cvs.openbsd.org 2002/06/26 13:55:37
1363      [auth2-chall.c]
1364      make sure # of response matches # of queries, fixes int overflow; 
1365      from ISS
1366    - markus@cvs.openbsd.org 2002/06/26 13:56:27
1367      [version.h]
1368      3.4
1369  - (djm) Require krb5 devel for RPM build w/ KrbV 
1370  - (djm) Improve PAMAuthenticationViaKbdInt text from Nalin Dahyabhai 
1371    <nalin@redhat.com>
1372  - (djm) Update spec files for release 
1373  - (djm) Fix int overflow in auth2-pam.c, similar to one discovered by ISS
1374  - (djm) Release 3.4p1
1375  - (tim) [contrib/caldera/openssh.spec] remove 2 configure options I put in
1376    by mistake
1377
1378 20020625
1379  - (stevesk) [INSTALL acconfig.h configure.ac defines.h] remove --with-rsh
1380  - (stevesk) [README.privsep] minor updates
1381  - (djm) Create privsep directory and warn if privsep user is missing 
1382    during make install
1383  - (bal) Started list of PrivSep issues in TODO
1384  - (bal) if mmap() is substandard, don't allow compression on server side.
1385    Post 'event' we will add more options.
1386  - (tim) [contrib/caldera/openssh.spec] Sync with Caldera
1387  - (bal) moved aix_usrinfo() and noted not setting real TTY.  Patch by
1388    dtucker@zip.com.au
1389  - (tim) [acconfig.h configure.ac sshd.c] BROKEN_FD_PASSING fix from Markus
1390    for Cygwin, Cray, & SCO
1391
1392 20020624
1393  - OpenBSD CVS Sync
1394    - deraadt@cvs.openbsd.org 2002/06/23 03:25:50
1395      [tildexpand.c]
1396      KNF
1397    - deraadt@cvs.openbsd.org 2002/06/23 03:26:19
1398      [cipher.c key.c]
1399      KNF
1400    - deraadt@cvs.openbsd.org 2002/06/23 03:30:58
1401      [scard.c ssh-dss.c ssh-rsa.c sshconnect.c sshconnect2.c sshd.c sshlogin.c
1402       sshpty.c]
1403      various KNF and %d for unsigned
1404    - deraadt@cvs.openbsd.org 2002/06/23 09:30:14
1405      [sftp-client.c sftp-client.h sftp-common.c sftp-int.c sftp-server.c
1406       sftp.c]
1407      bunch of u_int vs int stuff
1408    - deraadt@cvs.openbsd.org 2002/06/23 09:39:55
1409      [ssh-keygen.c]
1410      u_int stuff
1411    - deraadt@cvs.openbsd.org 2002/06/23 09:46:51
1412      [bufaux.c servconf.c]
1413      minor KNF.  things the fingers do while you read
1414    - deraadt@cvs.openbsd.org 2002/06/23 10:29:52
1415      [ssh-agent.c sshd.c]
1416      some minor KNF and %u
1417    - deraadt@cvs.openbsd.org 2002/06/23 20:39:45
1418      [session.c]
1419      compression_level is u_int
1420    - deraadt@cvs.openbsd.org 2002/06/23 21:06:13
1421      [sshpty.c]
1422      KNF
1423    - deraadt@cvs.openbsd.org 2002/06/23 21:06:41
1424      [channels.c channels.h session.c session.h]
1425      display, screen, row, col, xpixel, ypixel are u_int; markus ok
1426    - deraadt@cvs.openbsd.org 2002/06/23 21:10:02
1427      [packet.c]
1428      packet_get_int() returns unsigned for reason & seqnr
1429   - (bal) Also fixed IPADDR_IN_DISPLAY case where display, screen, row, col,
1430     xpixel are u_int.
1431
1432
1433 20020623
1434  - (stevesk) [configure.ac] bug #255 LOGIN_NEEDS_UTMPX for AIX.
1435  - (bal) removed GNUism for getops in ssh-agent since glibc lacks optreset.
1436  - (bal) add extern char *getopt.  Based on report by dtucker@zip.com.au 
1437  - OpenBSD CVS Sync
1438    - stevesk@cvs.openbsd.org 2002/06/22 02:00:29
1439      [ssh.h]
1440      correct comment
1441    - stevesk@cvs.openbsd.org 2002/06/22 02:40:23
1442      [ssh.1]
1443      section 5 not 4 for ssh_config
1444    - naddy@cvs.openbsd.org 2002/06/22 11:51:39
1445      [ssh.1]
1446      typo
1447    - stevesk@cvs.openbsd.org 2002/06/22 16:32:54
1448      [sshd.8]
1449      add /var/empty in FILES section
1450    - stevesk@cvs.openbsd.org 2002/06/22 16:40:19
1451      [sshd.c]
1452      check /var/empty owner mode; ok provos@
1453    - stevesk@cvs.openbsd.org 2002/06/22 16:41:57
1454      [scp.1]
1455      typo
1456    - stevesk@cvs.openbsd.org 2002/06/22 16:45:29
1457      [ssh-agent.1 sshd.8 sshd_config.5]
1458      use process ID vs. pid/PID/process identifier
1459    - stevesk@cvs.openbsd.org 2002/06/22 20:05:27
1460      [sshd.c]
1461      don't call setsid() if debugging or run from inetd; no "Operation not
1462      permitted" errors now; ok millert@ markus@
1463    - stevesk@cvs.openbsd.org 2002/06/22 23:09:51
1464      [monitor.c]
1465      save auth method before monitor_reset_key_state(); bugzilla bug #284;
1466      ok provos@
1467
1468 $Id$
This page took 0.132242 seconds and 3 git commands to generate.