]> andersk Git - openssh.git/blob - ChangeLog
- (dtucker) [INSTALL] Some system crypt() functions support MD5 passwords
[openssh.git] / ChangeLog
1 20031021
2  - (dtucker) [INSTALL] Some system crypt() functions support MD5 passwords
3    directly.  Noted by Darren.Moffat at sun.com.
4
5 20031017
6  - (dtucker) [INSTALL] Note that --with-md5 is now required on platforms with
7    MD5 passwords even if PAM support is enabled.  From steev at detritus.net.
8
9 20031015
10  - (dtucker) OpenBSD CVS Sync
11    - jmc@cvs.openbsd.org 2003/10/08 08:27:36
12      [scp.1 scp.c sftp-server.8 sftp.1 sftp.c ssh.1 sshd.8]
13      scp and sftp: add options list and sort options. options list requested
14      by deraadt@
15      sshd: use same format as ssh
16      ssh: remove wrong option from list
17      sftp-server: Subsystem is documented in ssh_config(5), not sshd(8)
18      ok deraadt@ markus@
19    - markus@cvs.openbsd.org 2003/10/08 15:21:24
20      [readconf.c ssh_config.5]
21      default GSS API to no in client, too; ok jakob, deraadt@
22    - markus@cvs.openbsd.org 2003/10/11 08:24:08
23      [readconf.c readconf.h ssh.1 ssh.c ssh_config.5]
24      remote x11 clients are now untrusted by default, uses xauth(8) to generate
25      untrusted cookies; ForwardX11Trusted=yes restores old behaviour.
26      ok deraadt; feedback and ok djm/fries
27    - markus@cvs.openbsd.org 2003/10/11 08:26:43
28      [sshconnect2.c]
29      search keys in reverse order; fixes #684
30    - markus@cvs.openbsd.org 2003/10/11 11:36:23
31      [monitor_wrap.c]
32      return NULL for missing banner; ok djm@
33    - jmc@cvs.openbsd.org 2003/10/12 13:12:13
34      [ssh_config.5]
35      note that EnableSSHKeySign should be in the non-hostspecific section;
36      remove unnecessary .Pp;
37      ok markus@
38    - markus@cvs.openbsd.org 2003/10/13 08:22:25
39      [scp.1 sftp.1]
40      don't refer to options related to forwarding; ok jmc@
41    - jakob@cvs.openbsd.org 2003/10/14 19:42:10
42      [dns.c dns.h readconf.c ssh-keygen.c sshconnect.c]
43      include SSHFP lookup code (not enabled by default). ok markus@
44    - jakob@cvs.openbsd.org 2003/10/14 19:43:23
45      [README.dns]
46      update
47    - markus@cvs.openbsd.org 2003/10/14 19:54:39
48      [session.c ssh-agent.c]
49      10X for mkdtemp; djm@
50  - (dtucker) [acconfig.h configure.ac dns.c openbsd-compat/getrrsetbyname.c
51    openbsd-compat/getrrsetbyname.h] DNS fingerprint support is now always
52    compiled in but disabled in config.
53  - (dtucker) [auth.c] Check for disabled password expiry on HP-UX Trusted Mode.
54  - (tim) [regress/banner.sh] portability fix.
55
56 20031009
57  - (dtucker) [sshd_config.5] UsePAM defaults to "no".  ok djm@
58
59 20031008
60  - (dtucker) OpenBSD CVS Sync
61    - dtucker@cvs.openbsd.org 2003/10/07 01:47:27
62      [sshconnect2.c]
63      Don't use logit for banner, since it truncates to MSGBUFSIZ; bz #668 &
64      #707.  ok markus@
65    - djm@cvs.openbsd.org 2003/10/07 07:04:16
66      [sftp-int.c]
67      sftp quoting fix from admorten AT umich.edu; ok markus@
68    - deraadt@cvs.openbsd.org 2003/10/07 21:58:28
69      [sshconnect2.c]
70      set ptr to NULL after free
71    - dtucker@cvs.openbsd.org 2003/10/07 01:52:13
72      [regress/Makefile regress/banner.sh]
73      Test SSH2 banner.  ok markus@
74    - djm@cvs.openbsd.org 2003/10/07 07:04:52
75      [regress/sftp-cmds.sh]
76      more sftp quoting regress tests; ok markus
77
78 20031007
79  - (djm) Delete autom4te.cache after autoreconf
80  - (dtucker) [auth-pam.c auth-pam.h session.c] Make PAM use the new static
81    cleanup functions.  With & ok djm@
82  - (dtucker) [contrib/redhat/openssh.spec] Bug #714: Now that UsePAM is a
83    run-time switch, always build --with-md5-passwords.
84  - (dtucker) [configure.ac openbsd-compat/Makefile.in openbsd-compat/strtoul.c]
85    Bug #670: add strtoul() to openbsd-compat for platforms lacking it.  ok djm@
86  - (dtucker) [configure.ac] Bug #715: Set BROKEN_SETREUID and BROKEN_SETREGID
87    on Reliant Unix.  Patch from Robert.Dahlem at siemens.com.
88  - (dtucker) [configure.ac] Bug #710: Check for dlsym() in libdl on
89    Reliant Unix.  Based on patch from Robert.Dahlem at siemens.com.
90
91 20031003
92  - (dtucker) OpenBSD CVS Sync
93    - markus@cvs.openbsd.org 2003/10/02 10:41:59
94      [sshd.c]
95      print openssl version, too, several requests; ok henning/djm.
96    - markus@cvs.openbsd.org 2003/10/02 08:26:53
97      [ssh-gss.h]
98      missing $OpenBSD:; dtucker
99  - (tim) [contrib/caldera/openssh.spec] Remove obsolete --with-ipv4-default
100    option.
101
102 20031002
103  - (dtucker) OpenBSD CVS Sync
104    - markus@cvs.openbsd.org 2003/09/23 20:17:11
105      [Makefile.in auth1.c auth2.c auth.c auth.h auth-krb5.c canohost.c
106      cleanup.c clientloop.c fatal.c gss-serv.c log.c log.h monitor.c monitor.h
107      monitor_wrap.c monitor_wrap.h packet.c serverloop.c session.c session.h
108      ssh-agent.c sshd.c]
109      replace fatal_cleanup() and linked list of fatal callbacks with static
110      cleanup_exit() function.  re-refine cleanup_exit() where appropriate,
111      allocate sshd's authctxt eary to allow simpler cleanup in sshd.
112      tested by many, ok deraadt@
113    - markus@cvs.openbsd.org 2003/09/23 20:18:52
114      [progressmeter.c]
115      don't print trailing \0; bug #709; Robert.Dahlem@siemens.com
116      ok millert/deraadt@
117    - markus@cvs.openbsd.org 2003/09/23 20:41:11
118      [channels.c channels.h clientloop.c]
119      move client only agent code to clientloop.c
120    - markus@cvs.openbsd.org 2003/09/26 08:19:29
121      [sshd.c]
122      no need to set the listen sockets to non-block; ok deraadt@
123    - jmc@cvs.openbsd.org 2003/09/29 11:40:51
124      [ssh.1]
125      - add list of options to -o and .Xr ssh_config(5)
126      - some other cleanup
127      requested by deraadt@;
128      ok deraadt@ markus@
129    - markus@cvs.openbsd.org 2003/09/29 20:19:57
130      [servconf.c sshd_config]
131      GSSAPICleanupCreds -> GSSAPICleanupCredentials
132  - (dtucker) [configure.ac] Don't set DISABLE_SHADOW when configuring
133    --with-pam.  ok djm@
134  - (dtucker) [ssh-gss.h] Prototype change missed in sync.
135  - (dtucker) [session.c] Fix bus errors on some 64-bit Solaris configurations.
136    Based on patches by Matthias Koeppe and Thomas Baden.  ok djm@
137
138 20030930
139  - (bal) Fix issues in openbsd-compat/realpath.c
140
141 20030925
142  - (dtucker) [configure.ac openbsd-compat/xcrypt.c] Bug #633: Remove
143    DISABLE_SHADOW for HP-UX, use getspnam instead of getprpwnam.  Patch from
144    michael_steffens at hp.com, ok djm@
145  - (tim) [sshd_config] UsePAM defaults to no.
146
147 20030924
148  - (djm) Update version.h and spec files for HEAD
149  - (dtucker) [configure.ac] IRIX5 needs the same setre[ug]id defines as IRIX6.
150
151 20030923
152  - (dtucker) [Makefile.in] Bug #644: Fix "make clean" for out-of-tree
153    builds.  Portability corrections from tim@.
154  - (dtucker) [configure.ac] Bug #665: uid swapping issues on Mac OS X.
155    Patch from max at quendi.de.
156  - (dtucker) [configure.ac] Bug #657: uid swapping issues on BSDi.
157  - (dtucker) [configure.ac] Bug #653: uid swapping issues on Tru64.
158  - (dtucker) [configure.ac] Bug #693: uid swapping issues on NCR MP-RAS.
159    Patch from david.haughton at ncr.com
160  - (dtucker) [configure.ac] Bug #659: uid swapping issues on IRIX 6.
161    Part of patch supplied by bugzilla-openssh at thewrittenword.com
162  - (dtucker) [configure.ac openbsd-compat/fake-rfc2553.c
163    openbsd-compat/fake-rfc2553.h] Bug #659: Test for and handle systems with
164    where gai_strerror is defined as "const char *".  Part of patch supplied
165    by bugzilla-openssh at thewrittenword.com
166  - (dtucker) [contrib/cygwin/README contrib/cygwin/ssh-host-config] Update
167    ssh-host-config to match current defaults, bump README version.  Patch from
168    vinschen at redhat.com.
169  - (dtucker) [uidswap.c] Don't test restoration of uid on Cygwin since the
170    OS does not support permanently dropping privileges.  Patch from
171    vinschen at redhat.com.
172  - (dtucker) [openbsd-compat/port-aix.c] Use correct include for xmalloc.h,
173    add canohost.h to stop warning.  Based on patch from openssh-unix-dev at
174    thewrittenword.com
175  - (dtucker) [INSTALL] Bug #686: Document requirement for zlib 1.1.4 or
176    higher.
177  - (tim) Fix typo. s/SETEIUD_BREAKS_SETUID/SETEUID_BREAKS_SETUID/
178  - (tim) [configure.ac] Bug 665: move 3 new AC_DEFINES outside of AC_TRY_RUN.
179    Report by distler AT golem ph utexas edu.
180  - (dtucker) [contrib/aix/pam.conf] Include example pam.conf for AIX from
181    article by genty at austin.ibm.com, included with the author's permission.
182  - (dtucker) OpenBSD CVS Sync
183    - markus@cvs.openbsd.org 2003/09/18 07:52:54
184      [sshconnect.c]
185      missing {}; bug #656; jclonguet at free.fr
186    - markus@cvs.openbsd.org 2003/09/18 07:54:48
187      [buffer.c]
188      protect against double free; #660;  zardoz at users.sf.net
189    - markus@cvs.openbsd.org 2003/09/18 07:56:05
190      [authfile.c]
191      missing  buffer_free(&encrypted); #662; zardoz at users.sf.net
192    - markus@cvs.openbsd.org 2003/09/18 08:49:45
193      [deattack.c misc.c session.c ssh-agent.c]
194      more buffer allocation fixes; from Solar Designer; CAN-2003-0682;
195      ok millert@
196    - miod@cvs.openbsd.org 2003/09/18 13:02:21
197      [authfd.c bufaux.c dh.c mac.c ssh-keygen.c]
198      A few signedness fixes for harmless situations; markus@ ok
199    - markus@cvs.openbsd.org 2003/09/19 09:02:02
200      [packet.c]
201      buffer_dump only if PACKET_DEBUG is defined; Jedi/Sector One; pr 3471
202    - markus@cvs.openbsd.org 2003/09/19 09:03:00
203      [buffer.c]
204      sign fix in buffer_dump; Jedi/Sector One; pr 3473
205    - markus@cvs.openbsd.org 2003/09/19 11:29:40
206      [ssh-agent.c]
207      provide a ssh-agent specific fatal() function; ok deraadt
208    - markus@cvs.openbsd.org 2003/09/19 11:30:39
209      [ssh-keyscan.c]
210      avoid fatal_cleanup, just call exit(); ok deraadt
211    - markus@cvs.openbsd.org 2003/09/19 11:31:33
212      [channels.c]
213      do not call channel_free_all on fatal; ok deraadt
214    - markus@cvs.openbsd.org 2003/09/19 11:33:09
215      [packet.c sshd.c]
216      do not call packet_close on fatal; ok deraadt
217    - markus@cvs.openbsd.org 2003/09/19 17:40:20
218      [scp.c]
219      error handling for remote-remote copy; #638; report Harald Koenig;
220      ok millert, fgs, henning, deraadt
221    - markus@cvs.openbsd.org 2003/09/19 17:43:35
222      [clientloop.c sshtty.c sshtty.h]
223      remove fatal callbacks from client code; ok deraadt
224  - (bal) "extration" -> "extraction" in ssh-rand-helper.c; repoted by john
225         on #unixhelp@efnet
226  - (tim) [configure.ac] add --disable-etc-default-login option. ok djm
227  - (djm) Sync with V_3_7 branch:
228    - (djm) Fix SSH1 challenge kludge
229    - (djm) Bug #671: Fix builds on OpenBSD
230    - (djm) Bug #676: Fix PAM stack corruption
231    - (djm) Fix bad free() in PAM code
232    - (djm) Don't call pam_end before pam_init
233    - (djm) Enable build with old OpenSSL again
234    - (djm) Trim deprecated options from INSTALL. Mention UsePAM
235    - (djm) Fix quote handling in sftp; Patch from admorten AT umich.edu
236
237 20030919
238  - (djm) Bug #683: Remove reference to --with-ipv4-default from INSTALL;
239    djast AT cs.toronto.edu
240  - (djm) Bug #661: Remove duplicate check for basename; from 
241    bugzilla-openssh AT thewrittenword.com
242  - (djm) Bug #641: Allow RedHat RPM building without GTK-2; Patch from
243    jason AT devrandom.org
244  - (djm) Bug #646: Fix location of x11-ssh-askpass; Jim
245  - (dtucker) [openbsd-compat/port-aix.h] Bug #640: Don't include audit.h
246    unless required.  Reorder to reduce warnings.
247  - (dtucker) [session.c] Bug #643: Fix size_t -> u_int and fix null deref
248    when /etc/default/login doesn't exist or isn't readable.  Fixes from
249    jparsons-lists at saffron.net and georg.oppenberg at deu mci com.
250  - (dtucker) [acconfig.h] Updated basename test needs HAVE_BASENAME
251
252 20030918
253  - (djm) Bug #652: Fix empty password auth
254
255 20030917
256  - (djm) Sync with V_3_7 branch
257  - (djm) OpenBSD Sync
258    - markus@cvs.openbsd.org 2003/09/16 21:02:40
259      [buffer.c channels.c version.h]
260      more malloc/fatal fixes; ok millert/deraadt; ghudson at MIT.EDU
261  - (djm) Crank RPM spec file versions
262  - (tim) [openbsd-compat/inet_ntoa.c] 20030917 "Sync with V_3_7 branch" undid
263    20030916 "Missed dead header in inet_ntoa.c"
264  
265 20030916
266  - (dtucker) [acconfig.h configure.ac defines.h session.c] Bug #252: Retrieve
267    PATH (or SUPATH) and UMASK from /etc/default/login on platforms that have it
268    (eg Solaris, Reliant Unix).  Patch from Robert.Dahlem at siemens.com.  
269    ok djm@
270  - (bal) OpenBSD Sync
271    - deraadt@cvs.openbsd.org 2003/09/16 03:03:47
272      [buffer.c]
273      do not expand buffer before attempting to reallocate it; markus ok
274  - (tim) [configure.ac] Fix portability issues.
275  - (bal) Missed dead header in inet_ntoa.c
276
277 20030914
278  - (dtucker) [Makefile regress/Makefile] Fix portability issues preventing
279    the regression tests from running with Solaris' make.  Patch from Brian
280    Poole (raj at cerias.purdue.edu).
281  - (dtucker) [regress/Makefile] AIX's make doesn't like " +=", so replace
282    with vanilla "=".
283
284 20030913
285  - (dtucker) [regress/agent-timeout.sh] Timeout of 5 sec is borderline for
286    slower hosts, increase to 10 sec.
287  - (dtucker) [auth-passwd.c] On AIX, call setauthdb() before loginsuccess(),
288    required to correctly reset failed login count when using a password
289    registry other than "files" (eg LDAP, see bug #543).
290  - (tim) [configure.ac] define WITH_ABBREV_NO_TTY for SCO.
291    Report by Roger Cornelius.
292  - (dtucker) [auth-pam.c] Use SSHD_PAM_SERVICE for PAM service name, patch
293    from cjwatson at debian.org.
294
295 20030912
296  - (tim) [regress/agent-ptrace.sh] sh doesn't like "if ! shell_function; then".
297  - (tim) [Makefile.in] only mkdir regress if it does not exist.
298  - (tim) [regress/yes-head.sh] shell portability fix.
299
300 20030911
301  - (dtucker) [configure.ac] Bug #588, #615: Move other libgen tests to after
302    the dirname test, to allow a broken dirname to be detected correctly.
303    Based partially on patch supplied by alex.kiernan at thus.net.  ok djm@
304  - (tim) [configure.ac] Move libgen tests to before libwrap to unbreak
305    UnixWare 2.03 using --with-tcp-wrappers.
306  - (tim) [configure.ac] Prefer setuid/setgid on UnixWare and Open Server.
307  - (tim) [regress/agent-ptrace.sh regress/dynamic-forward.sh
308    regress/sftp-cmds.sh regress/stderr-after-eof.sh regress/test-exec.sh]
309    no longer depends on which(1). patch by dtucker@
310
311 20030910
312  - (dtucker) [configure.ac] Bug #636: Add support for Cray's new X1 machine.
313    Patch from wendyp at cray.com.
314  - (dtucker) [configure.ac] Part of bug #615: tcsendbreak might be a macro.
315  - (dtucker) [regressh/yes-head.sh] Some platforms (eg Solaris) don't have
316    "yes".
317
318 20030909
319  - (tim) [regress/Makefile] Fixes for building outside of a read-only
320    source tree.
321  - (tim) [regress/agent-timeout.sh] s/TIMEOUT/SSHAGENT_TIMEOUT/ Fixes conflict
322    with shell read-only variable.
323  - (tim) [regress/sftp-badcmds.sh regress/sftp-cmds.sh] Fix errors like
324    UX:rm: ERROR: Cannot remove '.' or '..'
325
326 20030908
327  - (tim) [configure.ac openbsd-compat/getrrsetbyname.c] wrap _getshort and
328    _getlong in #ifndef
329  - (tim) [configure.ac acconfig.h openbsd-compat/getrrsetbyname.c] test for
330    HEADER.ad in arpa/nameser.h
331  - (tim) [ssh-keygen.c] s/PATH_MAX/MAXPATHLEN/ ok mouring@
332
333 20030907
334  - (dtucker) [agent-ptrace.sh dynamic-forward.sh (all regress/)]
335    Put "which" inside quotes.
336  - (dtucker) [dynamic-forward.sh forwarding.sh sftp-batch.sh (all regress/)]
337    Add ${EXEEXT}: required to work on Cygwin.
338  - (dtucker) [regress/sftp-batch.sh] Make temporary batch file name more
339    distinctive, so "rm ${BATCH}.*" doesn't match the script itself.
340  - (dtucker) [regress/sftp-cmds.sh] Skip quoted file test on Cygwin.
341  - (dtucker) [openbsd-compat/xcrypt.c] #elsif -> #elif
342  - (dtucker) [acconfig.h] Typo.
343  - (dtucker) [CREDITS Makefile.in configure.ac mdoc2man.awk mdoc2man.pl]
344    Replace mdoc2man.pl with mdoc2man.awk, provided by Peter Stuge.
345
346 20030906
347  - (dtucker) [acconfig.h configure.ac uidswap.c] Prefer setuid/setgid on AIX.
348
349 20030905
350  - (dtucker) [Makefile.in] Add distclean target for regress/, fix clean target.
351
352 20030904
353  - (dtucker) Portablize regression tests.  Parts contributed by Roumen
354    Petrov, David M. Williams and Corinna Vinschen.
355    - [Makefile.in] Add "make tests" target and "make clean" hooks.
356    - [regress/agent-getpeereid.sh] Skip test on platforms that don't support
357      getpeereid.
358    - [regress/agent-ptrace.sh] Skip tests if platform doesn't support it or
359      gdb cannot be found.
360    - [regress/reconfigure/sh] Make path to sshd fully qualified if required.
361    - [regress/rekey.sh] Remove dependence on /dev/zero (not all platforms have
362      it).  The sparse file will take less disk space too.
363    - [regress/sftp-cmds.sh] Ensure files used for test are readable.
364    - [regress/stderr-after-eof.sh] Search for a usable checksum program.
365    - [regress/sftp-badcmds.sh regress/sftp-cmds.sh regress/sftp.sh
366      regress/ssh-com-client.sh regress/ssh-com-sftp.sh regress/stderr-data.sh
367      regress/transfer.sh] Use ${EXEEXT} where appropriate.
368    - [regress/sftp.sh regress/ssh-com-sftp.sh] Remove dependency on /dev/stdin.
369    - [regress/agent-ptrace.sh regress/agent-timeout.sh]
370      "grep -q" -> "grep >/dev/null"
371    - [regress/agent.sh regress/proto-version.sh regress/ssh-com.sh
372      regress/test-exec.sh] Handle different ways of echoing without newlines.
373    - [regress/dynamic-forward.sh] Some "which" programs output on stderr.
374    - [regress/sftp-cmds.sh] Use portable "test" option.
375    - [regress/test-exec.sh] Use sudo, search for "whoami" equivalent, always
376      use Strictmodes no, wait longer for sshd startup.
377    - [regress/Makefile] Remove BSDisms.
378    - [regress/README.regress] Add a basic readme.
379    - [Makefile.in regress/agent-getpeereid.sh] config.h is now in $BUILDDIR
380      not $OBJ.
381    - [Makefile.in regress/agent-ptrace] Fix minor regress issues on Cygwin.
382
383 20030903
384  - (djm) OpenBSD CVS Sync
385    - markus@cvs.openbsd.org 2003/08/26 09:58:43
386      [auth-passwd.c auth.c auth.h auth1.c auth2-none.c auth2-passwd.c]
387      [auth2.c monitor.c]
388      fix passwd auth for 'username leaks via timing'; with djm@, original 
389      patches from solar
390    - markus@cvs.openbsd.org 2003/08/28 12:54:34
391      [auth.h]
392      remove kerberos support from ssh1, since it has been replaced with GSSAPI;
393      but keep kerberos passwd auth for ssh1 and 2; ok djm, hin, henning, ...
394    - markus@cvs.openbsd.org 2003/09/02 16:40:29
395      [version.h]
396      enter 3.7
397    - jmc@cvs.openbsd.org 2003/09/02 18:50:06
398      [sftp.1 ssh_config.5]
399      escape punctuation;
400      ok deraadt@
401
402 20030902
403  - (djm) OpenBSD CVS Sync
404    - deraadt@cvs.openbsd.org 2003/08/24 17:36:51
405      [auth2-gss.c]
406      64 bit cleanups; markus ok
407    - markus@cvs.openbsd.org 2003/08/28 12:54:34
408      [auth-krb5.c auth.h auth1.c monitor.c monitor.h monitor_wrap.c]
409      [monitor_wrap.h readconf.c servconf.c session.c ssh_config.5]
410      [sshconnect1.c sshd.c sshd_config sshd_config.5]
411      remove kerberos support from ssh1, since it has been replaced with GSSAPI;
412      but keep kerberos passwd auth for ssh1 and 2; ok djm, hin, henning, ...
413    - markus@cvs.openbsd.org 2003/08/29 10:03:15
414      [compat.c compat.h]
415      SSH_BUG_K5USER is unused; ok henning@
416    - markus@cvs.openbsd.org 2003/08/29 10:04:36
417      [channels.c nchan.c]
418      be less chatty; debug -> debug2, cleanup; ok henning@
419    - markus@cvs.openbsd.org 2003/08/31 10:26:04
420      [progressmeter.c]
421      pass file_size + 1 to snprintf: fixes printing of truncated
422      file names; fix based on patch/report from sturm@;
423    - markus@cvs.openbsd.org 2003/08/31 12:14:22
424      [progressmeter.c]
425      do write to buf[-1]
426    - markus@cvs.openbsd.org 2003/08/31 13:29:05
427      [session.c]
428      call ssh_gssapi_storecreds conditionally from do_exec(); 
429      with sxw@inf.ed.ac.uk
430    - markus@cvs.openbsd.org 2003/08/31 13:30:18
431      [gss-serv.c]
432      correct string termination in parse_ename(); sxw@inf.ed.ac.uk
433    - markus@cvs.openbsd.org 2003/08/31 13:31:57
434      [gss-serv.c]
435      whitspace KNF
436    - markus@cvs.openbsd.org 2003/09/01 09:50:04
437      [sshd_config.5]
438      gss kex is not supported; sxw@inf.ed.ac.uk
439    - markus@cvs.openbsd.org 2003/09/01 12:50:46
440      [readconf.c]
441      rm gssapidelegatecreds alias; never supported before
442    - markus@cvs.openbsd.org 2003/09/01 13:52:18
443      [ssh.h]
444      rm whitespace
445    - markus@cvs.openbsd.org 2003/09/01 18:15:50
446      [readconf.c readconf.h servconf.c servconf.h ssh.c]
447      remove unused kerberos code; ok henning@
448    - markus@cvs.openbsd.org 2003/09/01 20:44:54
449      [auth2-gss.c]
450      fix leak
451  - (djm) Don't initialise pam_conv structures inline. Avoids HP/UX compiler
452    error. Part of Bug #423, patch from  michael_steffens AT hp.com
453  - (djm) Bug #423: reorder setting of PAM_TTY and calling of PAM session 
454    management (now done in do_setusercontext). Largely from 
455    michael_steffens AT hp.com
456  - (djm) Fix openbsd-compat/ again - remove references to strl(cpy|cat).h 
457  
458 20030829
459  - (bal) openbsd-compat/ clean up.  Considate headers, add in Id on our
460    files, and added missing license to header.
461
462 20030826
463  - (djm) Bug #629: Mark ssh_config option "pamauthenticationviakbdint"
464    as deprecated. Remove mention from README.privsep. Patch from 
465    aet AT cc.hut.fi
466  - (dtucker) OpenBSD CVS Sync
467    - markus@cvs.openbsd.org 2003/08/22 10:56:09
468      [auth2.c auth2-gss.c auth.h compat.c compat.h gss-genr.c gss-serv-krb5.c
469      gss-serv.c monitor.c monitor.h monitor_wrap.c monitor_wrap.h readconf.c
470      readconf.h servconf.c servconf.h session.c session.h ssh-gss.h
471      ssh_config.5 sshconnect2.c sshd_config sshd_config.5]
472      support GSS API user authentication; patches from Simon Wilkinson,
473      stripped down and tested by Jakob and myself.
474    - markus@cvs.openbsd.org 2003/08/22 13:20:03
475      [sshconnect2.c]
476      remove support for "kerberos-2@ssh.com"
477    - markus@cvs.openbsd.org 2003/08/22 13:22:27
478      [auth2.c] (auth2-krb5.c removed)
479      nuke "kerberos-2@ssh.com"
480    - markus@cvs.openbsd.org 2003/08/22 20:55:06
481      [LICENCE]
482      add Simon Wilkinson
483    - deraadt@cvs.openbsd.org 2003/08/24 17:36:52
484      [monitor.c monitor_wrap.c sshconnect2.c]
485      64 bit cleanups; markus ok
486    - fgsch@cvs.openbsd.org 2003/08/25 08:13:09
487      [sftp-int.c]
488      fix div by zero when listing for filename lengths longer than width.
489      markus@ ok.
490    - djm@cvs.openbsd.org 2003/08/25 10:33:33
491      [sshconnect2.c]
492      fprintf->logit to silence login banner with "ssh -q"; ok markus@
493  - (dtucker) [Makefile.in acconfig.h auth-krb5.c auth-pam.c auth-pam.h
494    configure.ac defines.h gss-serv-krb5.c session.c ssh-gss.h sshconnect1.c
495    sshconnect2.c] Add Portable GSSAPI support, patch by Simon Wilkinson.
496  - (dtucker) [Makefile.in] Remove auth2-krb5.
497  - (dtucker) [contrib/aix/inventory.sh] Add public domain notice.  ok mouring@
498    (the original author)
499  - (dtucker) [auth.c] Do not check for locked accounts when PAM is enabled.
500
501 20030825
502  - (djm) Bug #621: Select OpenSC keys by usage attributes. Patch from 
503    larsch@trustcenter.de
504  - (bal) openbsd-compat/ OpenBSD updates.  Mostly licensing, ansifications
505    and minor fixes. OK djm@
506  - (bal) redo how we handle 'mysignal()'.  Move it to 
507    openbsd-compat/bsd-misc.c, s/mysignal/signal/ and #define signal to
508    be our 'mysignal' by default.  OK djm@
509  - (dtucker) [acconfig.h auth.c configure.ac sshd.8] Bug #422 again: deny
510    any access to locked accounts.  ok djm@
511  - (djm) Bug #564: Perform PAM account checks for all authentications when
512    UsePAM=yes; ok dtucker
513  - (dtucker) [configure.ac] Bug #533, #551: define BROKEN_GETADDRINFO on
514    Tru64, solves getnameinfo and "bad addr or host" errors.  ok djm@
515  - (dtucker) [README buildbff.sh inventory.sh] (all in contrib/aix)
516    Update package builder: correctly handle config variables, use lsuser
517    rather than /etc/passwd, fix typos, add Id's.
518
519 20030822
520  - (djm) s/get_progname/ssh_get_progname/g to avoid conflict with Heimdal 
521    -lbroken; ok dtucker 
522  - (dtucker) [contrib/cygwin/ssh-user-config] Put keys in authorized_keys
523    rather that authorized_keys2.  Patch from vinschen@redhat.com.
524
525 20030821
526  - (dtucker) OpenBSD CVS Sync
527    - markus@cvs.openbsd.org 2003/08/14 16:08:58
528      [ssh-keygen.c]
529      exit after primetest, ok djm@
530  - (dtucker) [defines.h] Put CMSG_DATA, CMSG_FIRSTHDR with other CMSG* macros,
531    change CMSG_DATA to use __CMSG_ALIGN (and thus work properly), reformat for
532    consistency.
533  - (dtucker) [configure.ac] Move openpty/ctty test outside of case statement
534    and after normal openpty test.
535
536 20030813
537  - (dtucker) [session.c] Remove #ifdef TIOCSBRK kludge.
538  - (dtucker) OpenBSD CVS Sync
539    - markus@cvs.openbsd.org 2003/08/13 08:33:02
540      [session.c]
541      use more portable tcsendbreak(3) and ignore break_length;
542      ok deraadt, millert
543    - markus@cvs.openbsd.org 2003/08/13 08:46:31
544      [auth1.c readconf.c readconf.h servconf.c servconf.h ssh.c ssh_config
545      ssh_config.5 sshconnect1.c sshd.8 sshd.c sshd_config sshd_config.5]
546      remove RhostsAuthentication; suggested by djm@ before; ok djm@, deraadt@,
547      fgsch@, miod@, henning@, jakob@ and others
548    - markus@cvs.openbsd.org 2003/08/13 09:07:10
549      [readconf.c ssh.c]
550      socks4->socks, since with support both 4 and 5; dtucker@zip.com.au
551  - (dtucker) [configure.ac openbsd-compat/bsd-misc.c openbsd-compat/bsd-misc.h]
552    Add a tcsendbreak function for platforms that don't have one, based on the
553    one from OpenBSD.
554
555 20030811
556  - (dtucker) OpenBSD CVS Sync
557    (thanks to Simon Wilkinson for help with this -dt)
558    - markus@cvs.openbsd.org 2003/07/16 15:02:06
559      [auth-krb5.c]
560      mcc -> fcc; from Love Hörnquist Ã…strand <lha@it.su.se>
561      otherwise the kerberos credentinal is stored in a memory cache
562      in the privileged sshd. ok jabob@, hin@ (some time ago)
563  - (dtucker) [openbsd-compat/xcrypt.c] Remove Cygwin #ifdef block (duplicate
564    in bsd-cygwin_util.h).
565
566 20030808
567  - (dtucker) [openbsd-compat/fake-rfc2553.h] Older Linuxes have AI_PASSIVE and
568    AI_CANONNAME in netdb.h but not AI_NUMERICHOST, so check each definition
569    separately before defining them.
570  - (dtucker) [auth-pam.c] Don't set PAM_TTY if tty is null.  ok djm@
571
572 20030807
573  - (dtucker) [session.c] Have session_break_req not attempt to send a break
574    if TIOCSBRK and TIOCCBRK are not defined (eg Cygwin).
575  - (dtucker) [canohost.c] Bug #336: Only check ip options if IP_OPTIONS is
576    defined (fixes compile error on really old Linuxes).
577  - (dtucker) [defines.h] Bug #336: Add CMSG_DATA and CMSG_FIRSTHDR macros if
578    not already defined (eg Linux with some versions of libc5), based on those
579    from OpenBSD.
580  - (dtucker) [openbsd-compat/bsd-cygwin_util.c openbsd-compat/bsd-cygwin_util.h]
581    Remove incorrect filenames from comments (file names are in Id tags).
582  - (dtucker) [session.c openbsd-compat/bsd-cygwin_util.h] Move Cygwin
583    specific defines and includes to bsd-cygwin_util.h.  Fixes build error too.
584
585 20030802
586  - (dtucker) [monitor.h monitor_wrap.h] Remove excess ident tags.
587  - (dtucker) OpenBSD CVS Sync
588    - markus@cvs.openbsd.org 2003/07/22 13:35:22
589      [auth1.c auth.h auth-passwd.c monitor.c monitor.h monitor_wrap.c
590      monitor_wrap.h readconf.c readconf.h servconf.c servconf.h session.c ssh.1
591      ssh.c ssh_config.5 sshconnect1.c sshd.c sshd_config.5 ssh.h]
592      remove (already disabled) KRB4/AFS support, re-enable -k in ssh(1);
593      test+ok henning@
594  - (dtucker) [Makefile.in acconfig.h configure.ac] Remove KRB4/AFS support.
595  - (dtucker) [auth-krb4.c radix.c radix.h] Remove KRB4/AFS specific files.
596  - (dtucker) OpenBSD CVS Sync
597    - markus@cvs.openbsd.org 2003/07/23 07:42:43
598      [sshd_config]
599      remove AFS; itojun@
600    - djm@cvs.openbsd.org 2003/07/28 09:49:56
601      [ssh-keygen.1 ssh-keygen.c]
602      Support for generating Diffie-Hellman groups (/etc/moduli) from ssh-keygen.
603      Based on code from Phil Karn, William Allen Simpson and Niels Provos.
604      ok markus@, thanks jmc@
605    - markus@cvs.openbsd.org 2003/07/29 18:24:00
606      [LICENCE progressmeter.c]
607      replace 4 clause BSD licensed progressmeter code with a replacement
608      from Nils Nordman and myself; ok deraadt@
609      (copied from OpenBSD an re-applied portable changes)
610    - markus@cvs.openbsd.org 2003/07/29 18:26:46
611      [progressmeter.c]
612      fix length for "- stalled -" (included with previous import)
613    - markus@cvs.openbsd.org 2003/07/30 07:44:14
614      [progressmeter.c]
615      use only 4 digits in format_size (included with previous import)
616    - markus@cvs.openbsd.org 2003/07/30 07:53:27
617      [progressmeter.c]
618      whitespace (included with previous import)
619    - markus@cvs.openbsd.org 2003/07/31 09:21:02
620      [auth2-none.c]
621      check whether passwd auth is allowd, similar to proto 1; rob@pitman.co.za
622      ok henning
623    - avsm@cvs.openbsd.org 2003/07/31 15:50:16
624      [atomicio.c]
625      correct comment: atomicio takes vwrite, not write; deraadt@ ok
626    - markus@cvs.openbsd.org 2003/07/31 22:34:03
627      [progressmeter.c]
628      print rate similar old version; round instead truncate;
629      (included in previous progressmeter.c commit)
630  - (dtucker) [openbsd-compat/bsd-misc.c openbsd-compat/bsd-misc.h]
631    Add a tcgetpgrp function.
632  - (dtucker) [Makefile.in moduli.c moduli.h] Add new files and to Makefile.
633  - (dtucker) [openbsd-compat/bsd-misc.c] Fix cut-and-paste bug in tcgetpgrp.
634
635 20030730
636  - (djm) [auth-pam.c] Don't use crappy APIs like sprintf. Thanks bal
637
638 20030726
639  - (dtucker) [openbsd-compat/xcrypt.c] Fix typo: DISABLED_SHADOW ->
640    DISABLE_SHADOW.  Fixes HP-UX compile error.
641
642 20030724
643  - (bal) [auth-passwd.c openbsd-compat/Makefile.in openbsd-compat/xcrypt.c 
644     openbsd-compat/xcrypt.h] Split off encryption into xcrypt() interface,
645     and isolate shadow password functions.  Tested in Solaris, but should
646     not break other platforms too badly (except maybe HP =).  Also brings
647     auth-passwd.c into full sync with OpenBSD tree.
648
649 20030723
650  - (dtucker) [configure.ac] Back out change for bug #620.
651
652 20030719
653  - (dtucker) [configure.ac] Bug #620: Define BROKEN_GETADDRINFO for
654    Solaris/x86.  Patch from jrhett at isite.net.
655  - (dtucker) OpenBSD CVS Sync
656    - markus@cvs.openbsd.org 2003/07/14 12:36:37
657      [sshd.c]
658      remove undocumented -V option. would be only useful if openssh is used
659      as ssh v1 server for ssh.com's ssh v2.
660    - markus@cvs.openbsd.org 2003/07/16 10:34:53
661      [ssh.c sshd.c]
662      don't exit on multiple -v or -d; ok deraadt@
663    - markus@cvs.openbsd.org 2003/07/16 10:36:28
664      [sshtty.c]
665      clear IUCLC in enter_raw_mode; from rob@pitman.co.za; ok deraadt@, fgs@
666    - deraadt@cvs.openbsd.org 2003/07/18 01:54:25
667      [scp.c]
668      userid is unsigned, but well, force it anyways; andrushock@korovino.net
669    - djm@cvs.openbsd.org 2003/07/19 00:45:53
670      [sftp-int.c]
671      fix sftp filename parsing for arguments with escaped quotes. bz #517;
672      ok markus
673    - djm@cvs.openbsd.org 2003/07/19 00:46:31
674      [regress/sftp-cmds.sh]
675      regress test for sftp arguments with escaped quotes; ok markus
676
677 20030714
678  - (dtucker) [acconfig.h configure.ac port-aix.c] Older AIXes don't declare
679    loginfailed at all, so assume 3-arg loginfailed if not declared.
680  - (dtucker) [port-aix.h] Work around name collision on AIX for r_type by
681    undef'ing it.
682  - (dtucker) Bug #543: [configure.ac port-aix.c port-aix.h]
683    Call setauthdb() before loginfailed(), which may load password registry-
684    specific functions.  Based on patch by cawlfiel at us.ibm.com.
685  - (dtucker) [port-aix.h] Fix prototypes.
686  - (dtucker) OpenBSD CVS Sync
687    - avsm@cvs.openbsd.org 2003/07/09 13:58:19
688      [key.c]
689      minor tweak: when generating the hex fingerprint, give strlcat the full
690      bound to the buffer, and add a comment below explaining why the
691      zero-termination is one less than the bound.  markus@ ok
692    - markus@cvs.openbsd.org 2003/07/10 14:42:28
693      [packet.c]
694      the 2^(blocksize*2) rekeying limit is too expensive for 3DES,
695      blowfish, etc, so enforce a 1GB limit for small blocksizes.
696    - markus@cvs.openbsd.org 2003/07/10 20:05:55
697      [sftp.c]
698      sync usage with manpage, add missing -R
699
700 20030708
701  - (dtucker) [acconfig.h auth-passwd.c configure.ac session.c port-aix.[ch]]
702    Include AIX headers for authentication functions and make calls match
703    prototypes.  Test for and handle 3-arg and 4-arg variants of loginfailed.
704  - (dtucker) [session.c] Check return value of setpcred().
705  - (dtucker) [auth-passwd.c auth.c session.c sshd.c port-aix.c port-aix.h]
706    Convert aixloginmsg into platform-independant Buffer loginmsg.
707
708 20030707
709  - (dtucker) [configure.ac] Bug #600: Check that getrusage is declared before
710    searching libraries for it.  Fixes build errors on NCR MP-RAS.
711
712 20030706
713  - (dtucker) [ssh-rand-helper.c loginrec.c]
714    Apply atomicio typing change to these too.
715
716 20030703
717  - (dtucker) OpenBSD CVS Sync
718    - djm@cvs.openbsd.org 2003/06/28 07:48:10
719      [sshd.c]
720      report pidfile creation errors, based on patch from Roumen Petrov;
721      ok markus@
722    - deraadt@cvs.openbsd.org 2003/06/28 16:23:06
723      [atomicio.c atomicio.h authfd.c clientloop.c monitor_wrap.c msg.c
724      progressmeter.c scp.c sftp-client.c ssh-keyscan.c ssh.h sshconnect.c
725      sshd.c]
726      deal with typing of write vs read in atomicio
727    - markus@cvs.openbsd.org 2003/06/29 12:44:38
728      [sshconnect.c]
729      memset 0, not \0; andrushock@korovino.net
730    - markus@cvs.openbsd.org 2003/07/02 12:56:34
731      [channels.c]
732      deny dynamic forwarding with -R for v1, too; ok djm@
733    - markus@cvs.openbsd.org 2003/07/02 14:51:16
734      [channels.c ssh.1 ssh_config.5]
735      (re)add socks5 suppport to -D; ok djm@
736      now ssh(1) can act both as a socks 4 and socks 5 server and
737      dynamically forward ports.
738    - markus@cvs.openbsd.org 2003/07/02 20:37:48
739      [ssh.c]
740      convert hostkeyalias to lowercase, otherwise uppercase aliases will
741      not match at all; ok henning@
742    - markus@cvs.openbsd.org 2003/07/03 08:21:46
743      [regress/dynamic-forward.sh]
744      add socks5; speedup; reformat; based on patch from dtucker@zip.com.au
745    - markus@cvs.openbsd.org 2003/07/03 08:24:13
746      [regress/Makefile]
747      enable tests for dynamic fwd via socks (-D), uses nc(1)
748    - djm@cvs.openbsd.org 2003/07/03 08:09:06
749      [readconf.c readconf.h ssh-keysign.c ssh.c]
750      fix AddressFamily option in config file, from brent@graveland.net;
751      ok markus@
752
753 20030630
754  - (djm) Search for support functions necessary to build our 
755    getrrsetbyname() replacement. Patch from Roumen Petrov 
756
757 20030629
758  - (dtucker) [includes.h] Bug #602: move #include of netdb.h to after in.h
759    (fixes compiler warnings on Solaris 2.5.1).
760  - (dtucker) [configure.ac] Add sanity test after system-dependant compiler
761    flag modifications.
762    
763 20030628
764  - (djm) Bug #591: use PKCS#15 private key label as a comment in case 
765    of OpenSC. Report and patch from larsch@trustcenter.de
766  - (djm) Bug #593: Sanity check OpenSC card reader number; patch from 
767    aj@dungeon.inka.de
768  - (dtucker) OpenBSD CVS Sync
769    - markus@cvs.openbsd.org 2003/06/23 09:02:44
770      [ssh_config.5]
771      document EnableSSHKeysign; bugzilla #599; ok deraadt@, jmc@
772    - markus@cvs.openbsd.org 2003/06/24 08:23:46
773      [auth2-hostbased.c auth2-pubkey.c auth2.c channels.c key.c key.h
774       monitor.c packet.c packet.h serverloop.c sshconnect2.c sshd.c]
775      int -> u_int; ok djm@, deraadt@, mouring@
776    - miod@cvs.openbsd.org 2003/06/25 22:39:36
777      [sftp-server.c]
778      Typo police: attribute is better written with an 'r'.
779    - markus@cvs.openbsd.org 2003/06/26 20:08:33
780      [readconf.c]
781      do not dump core for 'ssh -o proxycommand host'; ok deraadt@
782  - (dtucker) [regress/dynamic-forward.sh] Import new regression test.
783  - (dtucker) [configure.ac] Bug #570: Have ./configure --enable-FEATURE 
784    actually enable the feature, for those normally disabled.  Patch by
785    openssh (at) roumenpetrov.info.
786
787 20030624
788  - (dtucker) Have configure refer the user to config.log and
789    contrib/findssl.sh for OpenSSL header/library mismatches.
790
791 20030622
792  - (dtucker) OpenBSD CVS Sync
793    - markus@cvs.openbsd.org 2003/06/21 09:14:05
794      [regress/reconfigure.sh]
795      missing $SUDO; from dtucker@zip.com.au
796    - markus@cvs.openbsd.org 2003/06/18 11:28:11
797      [ssh-rsa.c]
798      backout last change, since it violates pkcs#1
799      switch to share/misc/license.template
800    - djm@cvs.openbsd.org 2003/06/20 05:47:58
801      [sshd_config.5]
802      sync description of protocol 2 cipher proposal; ok markus
803    - djm@cvs.openbsd.org 2003/06/20 05:48:21
804      [sshd_config]
805      sync some implemented options; ok markus@
806  - (dtucker) [regress/authorized_keys_root] Remove temp data file from CVS.
807  - (dtucker) [openbsd-compat/setproctitle.c] Ensure SPT_TYPE is defined before
808    testing its value.
809
810 20030618
811  - (djm) OpenBSD CVS Sync
812    - markus@cvs.openbsd.org 2003/06/12 07:57:38
813      [monitor.c sshlogin.c sshpty.c]
814      typos; dtucker at zip.com.au
815    - djm@cvs.openbsd.org 2003/06/12 12:22:47
816      [LICENCE]
817      mention more copyright holders; ok markus@
818    - nino@cvs.openbsd.org 2003/06/12 15:34:09
819      [scp.c]
820      Typo. Ok markus@.
821    - markus@cvs.openbsd.org 2003/06/12 19:12:03
822      [scard.c scard.h ssh-agent.c ssh.c]
823      add sc_get_key_label; larsch at trustcenter.de; bugzilla#591
824    - markus@cvs.openbsd.org 2003/06/16 08:22:35
825      [ssh-rsa.c]
826      make sure the signature has at least the expected length (don't
827      insist on len == hlen + oidlen, since this breaks some smartcards)
828      bugzilla #592; ok djm@
829    - markus@cvs.openbsd.org 2003/06/16 10:22:45
830      [ssh-add.c]
831      print out key comment on each prompt; make ssh-askpass more useable; ok djm@
832    - markus@cvs.openbsd.org 2003/06/17 18:14:23
833      [cipher-ctr.c]
834      use license from /usr/share/misc/license.template for new code
835  - (dtucker) [reconfigure.sh rekey.sh sftp-badcmds.sh]
836    Import new regression tests from OpenBSD
837  - (dtucker) [regress/copy.1 regress/copy.2] Remove temp data files from CVS.
838  - (dtucker) OpenBSD CVS Sync (regress/)
839    - markus@cvs.openbsd.org 2003/04/02 12:21:13
840      [Makefile]
841      enable rekey test
842    - djm@cvs.openbsd.org 2003/04/04 09:34:22
843      [Makefile sftp-cmds.sh]
844      More regression tests, including recent directory rename bug; ok markus@
845    - markus@cvs.openbsd.org 2003/05/14 22:08:27
846      [ssh-com-client.sh ssh-com-keygen.sh ssh-com-sftp.sh ssh-com.sh]
847      test against some new commerical versions
848    - mouring@cvs.openbsd.org 2003/05/15 04:07:12
849      [sftp-cmds.sh]
850      Advanced put/get testing for sftp.  OK @djm
851    - markus@cvs.openbsd.org 2003/06/12 15:40:01
852      [try-ciphers.sh]
853      add ctr
854    - markus@cvs.openbsd.org 2003/06/12 15:43:32
855      [Makefile]
856      test -HUP; dtucker at zip.com.au
857
858 20030614
859  - (djm) Update license on fake-rfc2553.[ch]; ok itojun@
860
861 20030611
862  - (djm) Mention portable copyright holders in LICENSE
863  - (djm) Put licenses on substantial header files
864  - (djm) Sync LICENSE against OpenBSD
865  - (djm) OpenBSD CVS Sync
866    - jmc@cvs.openbsd.org 2003/06/10 09:12:11
867      [scp.1 sftp-server.8 ssh.1 ssh-add.1 ssh-agent.1 ssh_config.5]
868      [sshd.8 sshd_config.5 ssh-keygen.1 ssh-keyscan.1 ssh-keysign.8]
869      - section reorder
870      - COMPATIBILITY merge
871      - macro cleanup
872      - kill whitespace at EOL
873      - new sentence, new line
874      ssh pages ok markus@
875    - deraadt@cvs.openbsd.org 2003/06/10 22:20:52
876      [packet.c progressmeter.c]
877      mostly ansi cleanup; pval ok
878    - jakob@cvs.openbsd.org 2003/06/11 10:16:16
879      [sshconnect.c]
880      clean up check_host_key() and improve SSHFP feedback. ok markus@
881    - jakob@cvs.openbsd.org 2003/06/11 10:18:47
882      [dns.c]
883      sync with check_host_key() change
884    - djm@cvs.openbsd.org 2003/06/11 11:18:38
885      [authfd.c authfd.h ssh-add.c ssh-agent.c]
886      make agent constraints (lifetime, confirm) work with smartcard keys; 
887      ok markus@
888
889
890 20030609
891  - (djm) Sync README.smartcard with OpenBSD -current
892  - (djm) Re-merge OpenSC info into README.smartcard
893
894 20030606
895  - (dtucker) [uidswap.c] Fix setreuid and add missing args to fatal(). ok djm@
896
897 20030605
898  - (djm) Support AI_NUMERICHOST in fake-getaddrinfo.c. Needed for recent
899    canohost.c changes.
900  - (djm) Implement paranoid priv dropping checks, based on:
901    "SetUID demystified" - Hao Chen, David Wagner and Drew Dean
902    Proceedings of USENIX Security Symposium 2002
903  - (djm) Don't use xmalloc() or pull in toplevel headers in fake-* code
904  - (djm) Merge all the openbsd/fake-* into fake-rfc2553.[ch]
905  - (djm) Bug #588 - Add scard-opensc.o back to Makefile.in
906    Patch from larsch@trustcenter.de
907  - (djm) Bug #589 - scard-opensc: load only keys with a private keys
908    Patch from larsch@trustcenter.de
909  - (dtucker) Add includes.h to fake-rfc2553.c so it will build.
910  - (dtucker) Define EAI_NONAME in fake-rfc2553.h (used by fake-rfc2553.c).
911
912 20030604
913  - (djm) Bug #573 - Remove unneeded Krb headers and compat goop. Patch from
914    simon@sxw.org.uk (Also matches a change in OpenBSD a while ago)
915  - (djm) Bug #577 - wrong flag in scard-opensc.c sc_private_decrypt. 
916    Patch from larsch@trustcenter.de; ok markus@
917  - (djm) Bug #584: scard-opensc.c doesn't work without PIN. Patch from 
918    larsch@trustcenter.de; ok markus@
919  - (djm) OpenBSD CVS Sync
920    - djm@cvs.openbsd.org 2003/06/04 08:25:18
921      [sshconnect.c]
922      disable challenge/response and keyboard-interactive auth methods 
923      upon hostkey mismatch. based on patch from fcusack AT fcusack.com. 
924      bz #580; ok markus@
925    - djm@cvs.openbsd.org 2003/06/04 10:23:48
926      [sshd.c]
927      remove duplicated group-dropping code; ok markus@
928    - djm@cvs.openbsd.org 2003/06/04 12:03:59
929      [serverloop.c]
930      remove bitrotten commet; ok markus@
931    - djm@cvs.openbsd.org 2003/06/04 12:18:49
932      [scp.c]
933      ansify; ok markus@
934    - djm@cvs.openbsd.org 2003/06/04 12:40:39
935      [scp.c]
936      kill ssh process upon receipt of signal, bz #241.
937      based on patch from esb AT hawaii.edu; ok markus@
938    - djm@cvs.openbsd.org 2003/06/04 12:41:22
939      [sftp.c]
940      kill ssh process on receipt of signal; ok markus@
941  - (djm) Update to fix of bug #584: lock card before return. 
942    From larsch@trustcenter.de
943  - (djm) Always use mysignal() for SIGALRM
944
945 20030603
946  - (djm) Replace setproctitle replacement with code derived from 
947    UCB sendmail
948  - (djm) OpenBSD CVS Sync
949    - markus@cvs.openbsd.org 2003/06/02 09:17:34
950      [auth2-hostbased.c auth.c auth-options.c auth-rhosts.c auth-rh-rsa.c]
951      [canohost.c monitor.c servconf.c servconf.h session.c sshd_config]
952      [sshd_config.5]
953      deprecate VerifyReverseMapping since it's dangerous if combined
954      with IP based access control as noted by Mike Harding; replace with
955      a UseDNS option, UseDNS is on by default and includes the
956      VerifyReverseMapping check; with itojun@, provos@, jakob@ and deraadt@
957      ok deraadt@, djm@
958    - millert@cvs.openbsd.org 2003/06/03 02:56:16
959      [scp.c]
960      Remove the advertising clause in the UCB license which Berkeley
961      rescinded 22 July 1999.  Proofed by myself and Theo.
962  - (djm) Fix portable-specific uses of verify_reverse_mapping too
963  - (djm) Sync openbsd-compat with OpenBSD CVS. 
964     - No more 4-term BSD licenses in linked code
965  - (dtucker) [port-aix.c bsd-cray.c] Fix uses of verify_reverse_mapping.
966
967 20030602
968  - (djm) Fix segv from bad reordering in auth-pam.c
969  - (djm) Always use saved_argv in sshd.c as compat_init_setproctitle may 
970    clobber
971  - (tim) openbsd-compat/xmmap.[ch] License clarifications. Add missing
972    CVS ID.
973  - (djm) Remove "noip6" option from RedHat spec file. This may now be 
974    set at runtime using AddressFamily option.
975  - (djm) Fix use of macro before #define in cipher-aes.c
976  - (djm) Sync license on openbsd-compat/bindresvport.c with OpenBSD CVS
977  - (djm) OpenBSD CVS Sync
978    - djm@cvs.openbsd.org 2003/05/26 12:54:40
979      [sshconnect.c]
980      fix format strings; ok markus@
981    - deraadt@cvs.openbsd.org 2003/05/29 16:58:45
982      [sshd.c uidswap.c]
983      seteuid and setegid; markus ok
984    - jakob@cvs.openbsd.org 2003/06/02 08:31:10
985      [ssh_config.5]
986      VerifyHostKeyDNS is v2 only. ok markus@
987
988 20030530
989  - (dtucker) Add missing semicolon in md5crypt.c, patch from openssh at
990    roumenpetrov.info
991  - (dtucker) Define SSHD_ACQUIRES_CTTY for NCR MP-RAS and Reliant Unix.
992
993 20030526
994  - (djm) Avoid auth2-chall.c warning when compiling without 
995    PAM, BSD_AUTH and SKEY
996
997 20030525
998 - (djm) OpenBSD CVS Sync
999    - djm@cvs.openbsd.org 2003/05/24 09:02:22
1000      [log.c]
1001      pass logged data through strnvis; ok markus
1002    - djm@cvs.openbsd.org 2003/05/24 09:30:40
1003      [authfile.c monitor.c sftp-common.c sshpty.c]
1004      cast some types for printing; ok markus@
1005
1006 20030524
1007  - (dtucker) Correct --osfsia in INSTALL.  Patch by skeleten at shillest.net
1008
1009 20030523
1010  - (djm) Use VIS_SAFE on logged strings rather than default strnvis 
1011    encoding (which encodes many more characters)
1012  - OpenBSD CVS Sync
1013    - jmc@cvs.openbsd.org 2003/05/20 12:03:35
1014      [sftp.1]
1015      - new sentence, new line
1016      - added .Xr's
1017      - typos
1018      ok djm@
1019    - jmc@cvs.openbsd.org 2003/05/20 12:09:31
1020      [ssh.1 ssh_config.5 sshd.8 sshd_config.5 ssh-keygen.1]
1021      new sentence, new line
1022    - djm@cvs.openbsd.org 2003/05/23 08:29:30
1023      [sshconnect.c]
1024      fix leak; ok markus@
1025
1026 20030520
1027  - (djm) OpenBSD CVS Sync
1028    - deraadt@cvs.openbsd.org 2003/05/18 23:22:01
1029      [log.c]
1030      use syslog_r() in a signal handler called place; markus ok
1031  - (djm) Configure logic to detect syslog_r and friends
1032
1033 20030519
1034  - (djm) Sync auth-pam.h with what we actually implement
1035
1036 20030518
1037  - (djm) Return of the dreaded PAM_TTY_KLUDGE, which went missing in 
1038    recent merge
1039  - (djm) OpenBSD CVS Sync
1040    - djm@cvs.openbsd.org 2003/05/16 03:27:12
1041      [readconf.c ssh_config ssh_config.5 ssh-keysign.c]
1042      add AddressFamily option to ssh_config (like -4, -6 on commandline).
1043      Portable bug #534; ok markus@
1044    - itojun@cvs.openbsd.org 2003/05/17 03:25:58
1045      [auth-rhosts.c]
1046      just in case, put numbers to sscanf %s arg.
1047    - markus@cvs.openbsd.org 2003/05/17 04:27:52
1048      [cipher.c cipher-ctr.c myproposal.h]
1049      experimental support for aes-ctr modes from
1050      http://www.ietf.org/internet-drafts/draft-ietf-secsh-newmodes-00.txt
1051      ok djm@
1052  - (djm) Remove IPv4 by default hack now that we can specify AF in config
1053  - (djm) Tidy and trim TODO
1054  - (djm) Sync openbsd-compat/ with OpenBSD CVS head
1055  - (djm) Big KNF on openbsd-compat/
1056  - (djm) KNF on md5crypt.[ch]
1057  - (djm) KNF on auth-sia.[ch]
1058
1059 20030517
1060  - (bal) strcat -> strlcat on openbsd-compat/realpath.c (rev 1.8 OpenBSD)
1061
1062 20030516
1063  - (djm) OpenBSD CVS Sync
1064    - djm@cvs.openbsd.org 2003/05/15 13:52:10
1065      [ssh.c]
1066      Make "ssh -V" print the OpenSSL version in a human readable form. Patch
1067      from Craig Leres (mindrot at ee.lbl.gov); ok markus@
1068    - jakob@cvs.openbsd.org 2003/05/15 14:02:47
1069      [readconf.c servconf.c]
1070      warn for unsupported config option. ok markus@
1071    - markus@cvs.openbsd.org 2003/05/15 14:09:21
1072      [auth2-krb5.c]
1073      fix 64bit issue; report itojun@
1074    - djm@cvs.openbsd.org 2003/05/15 14:55:25
1075      [readconf.c readconf.h ssh_config ssh_config.5 sshconnect.c]
1076      add a ConnectTimeout option to ssh, based on patch from
1077      Jean-Charles Longuet (jclonguet at free.fr); portable #207 ok markus@
1078  - (djm) Add warning for UsePAM when built without PAM support
1079  - (djm) A few type mismatch fixes from Bug #565
1080  - (djm) Guard free_pam_environment against NULL argument. Works around
1081    HP/UX PAM problems debugged by dtucker
1082
1083 20030515
1084  - (djm) OpenBSD CVS Sync
1085    - jmc@cvs.openbsd.org 2003/05/14 13:11:56
1086      [ssh-agent.1]
1087      setup -> set up;
1088      from wiz@netbsd
1089    - jakob@cvs.openbsd.org 2003/05/14 18:16:20
1090      [key.c key.h readconf.c readconf.h ssh_config.5 sshconnect.c]
1091      [dns.c dns.h README.dns ssh-keygen.1 ssh-keygen.c]
1092      add experimental support for verifying hos keys using DNS as described
1093      in draft-ietf-secsh-dns-xx.txt. more information in README.dns.
1094      ok markus@ and henning@
1095    - markus@cvs.openbsd.org 2003/05/14 22:24:42
1096      [clientloop.c session.c ssh.1]
1097      allow to send a BREAK to the remote system; ok various
1098    - markus@cvs.openbsd.org 2003/05/15 00:28:28
1099      [sshconnect2.c]
1100      cleanup unregister of per-method packet handlers; ok djm@
1101    - jakob@cvs.openbsd.org 2003/05/15 01:48:10
1102      [readconf.c readconf.h servconf.c servconf.h]
1103      always parse kerberos options. ok djm@ markus@
1104    - jakob@cvs.openbsd.org 2003/05/15 02:27:15
1105      [dns.c]
1106      add missing freerrset
1107    - markus@cvs.openbsd.org 2003/05/15 03:08:29
1108      [cipher.c cipher-bf1.c cipher-aes.c cipher-3des1.c]
1109      split out custom EVP ciphers
1110    - djm@cvs.openbsd.org 2003/05/15 03:10:52
1111      [ssh-keygen.c]
1112      avoid warning; ok jakob@
1113    - mouring@cvs.openbsd.org 2003/05/15 03:39:07
1114      [sftp-int.c]
1115      Make put/get (globed and nonglobed) code more consistant. OK djm@
1116    - mouring@cvs.openbsd.org 2003/05/15 03:43:59
1117      [sftp-int.c sftp.c]
1118      Teach ls how to display multiple column display and allow users 
1119      to return to single column format via 'ls -1'.  OK @djm
1120    - jakob@cvs.openbsd.org 2003/05/15 04:08:44
1121      [readconf.c servconf.c]
1122      disable kerberos when not supported. ok markus@
1123    - markus@cvs.openbsd.org 2003/05/15 04:08:41
1124      [ssh.1]
1125      ~B is ssh2 only
1126  - (djm) Always parse UsePAM
1127  - (djm) Configure glue for DNS support (code doesn't work in portable yet)
1128  - (djm) Import getrrsetbyname() function from OpenBSD libc (for DNS support)
1129  - (djm) Tidy Makefile clean targets
1130  - (djm) Adapt README.dns for portable
1131  - (djm) Avoid uuencode.c warnings
1132  - (djm) Enable UsePAM when built --with-pam
1133  - (djm) Only build getrrsetbyname replacement when using --with-dns
1134  - (djm) Bug #529: sshd doesn't work correctly after SIGHUP (copy argv 
1135          correctly)
1136  - (djm) Bug #444: Wrong paths after reconfigure
1137  - (dtucker) HP-UX needs to include <sys/strtio.h> for TIOCSBRK
1138
1139 20030514
1140  - (djm) Bug #117: Don't lie to PAM about username
1141  - (djm) RCSID sync w/ OpenBSD
1142  - (djm) OpenBSD CVS Sync
1143    - djm@cvs.openbsd.org 2003/04/09 12:00:37
1144      [readconf.c]
1145      strip trailing whitespace from config lines before parsing. 
1146      Fixes bz 528; ok markus@
1147    - markus@cvs.openbsd.org 2003/04/12 10:13:57
1148      [cipher.c]
1149      hide cipher details; ok djm@
1150    - markus@cvs.openbsd.org 2003/04/12 10:15:36
1151      [misc.c]
1152      debug->debug2
1153    - naddy@cvs.openbsd.org 2003/04/12 11:40:15
1154      [ssh.1]
1155      document -V switch, fix wording; ok markus@
1156    - markus@cvs.openbsd.org 2003/04/14 14:17:50
1157      [channels.c sshconnect.c sshd.c ssh-keyscan.c]
1158      avoid hardcoded SOCK_xx; with itojun@; should allow ssh over SCTP
1159    - mouring@cvs.openbsd.org 2003/04/14 21:31:27
1160      [sftp-int.c]
1161      Missing globfree(&g) in process_put() spotted by Vince Brimhall
1162      <VBrimhall@novell.com>.  ok@ Theo
1163    - markus@cvs.openbsd.org 2003/04/16 14:35:27
1164      [auth.h]
1165      document struct Authctxt; with solar
1166    - deraadt@cvs.openbsd.org 2003/04/26 04:29:49
1167      [ssh-keyscan.c]
1168      -t in usage(); rogier@quaak.org
1169    - mouring@cvs.openbsd.org 2003/04/30 01:16:20
1170      [sshd.8 sshd_config.5]
1171      Escape ?, * and ! in .Ql for nroff compatibility.  OpenSSH Portable 
1172      Bug #550 and * escaping suggested by jmc@.
1173    - david@cvs.openbsd.org 2003/04/30 20:41:07
1174      [sshd.8]
1175      fix invalid .Pf macro usage introduced in previous commit
1176      ok jmc@ mouring@
1177    - markus@cvs.openbsd.org 2003/05/11 16:56:48
1178      [authfile.c ssh-keygen.c]
1179      change key_load_public to try to read a public from:
1180      rsa1 private or rsa1 public and ssh2 keys.
1181      this makes ssh-keygen -e fail for ssh1 keys more gracefully
1182      for example; report from itojun (netbsd pr 20550).
1183    - markus@cvs.openbsd.org 2003/05/11 20:30:25
1184      [channels.c clientloop.c serverloop.c session.c ssh.c]
1185      make channel_new() strdup the 'remote_name' (not the caller); ok theo
1186    - markus@cvs.openbsd.org 2003/05/12 16:55:37
1187      [sshconnect2.c]
1188      for pubkey authentication try the user keys in the following order:
1189         1. agent keys that are found in the config file
1190         2. other agent keys
1191         3. keys that are only listed in the config file
1192      this helps when an agent has many keys, where the server might
1193      close the connection before the correct key is used. report & ok pb@
1194    - markus@cvs.openbsd.org 2003/05/12 18:35:18
1195      [ssh-keyscan.1]
1196      typo: DSA keys are of type ssh-dss; Brian Poole
1197    - markus@cvs.openbsd.org 2003/05/14 00:52:59
1198      [ssh2.h]
1199      ranges for per auth method messages
1200    - djm@cvs.openbsd.org 2003/05/14 01:00:44
1201      [sftp.1]
1202      emphasise the batchmode functionality and make reference to pubkey auth,
1203      both of which are FAQs; ok markus@
1204    - markus@cvs.openbsd.org 2003/05/14 02:15:47
1205      [auth2.c monitor.c sshconnect2.c auth2-krb5.c]
1206      implement kerberos over ssh2 ("kerberos-2@ssh.com"); tested with jakob@
1207      server interops with commercial client; ok jakob@ djm@
1208    - jmc@cvs.openbsd.org 2003/05/14 08:25:39
1209      [sftp.1]
1210      - better formatting in SYNOPSIS
1211      - whitespace at EOL
1212      ok djm@
1213    - markus@cvs.openbsd.org 2003/05/14 08:57:49
1214      [monitor.c]
1215      http://bugzilla.mindrot.org/show_bug.cgi?id=560
1216      Privsep child continues to run after monitor killed.
1217      Pass monitor signals through to child; Darren Tucker
1218  - (djm) Make portable build with MIT krb5 (some issues remain)
1219  - (djm) Add new UsePAM configuration directive to allow runtime control
1220    over usage of PAM. This allows non-root use of sshd when built with
1221    --with-pam
1222  - (djm) Die screaming if start_pam() is called when UsePAM=no
1223  - (djm) Avoid KrbV leak for MIT Kerberos
1224  - (dtucker) Set ai_socktype and ai_protocol in fake-getaddrinfo.c. ok djm@
1225  - (djm) Bug #258: sscanf("[0-9]") -> sscanf("[0123456789]") for portability
1226
1227 20030512
1228  - (djm) Redhat spec: Don't install profile.d scripts when not 
1229    building with GNOME/GTK askpass (patch from bet@rahul.net)
1230
1231 20030510
1232  - (dtucker) Bug #318: Create ssh_prng_cmds.out during "make" rather than
1233    "make install".  Patch by roth@feep.net.
1234  - (dtucker) Bug #536: Test for and work around openpty/controlling tty
1235    problem on Linux (fixes "could not set controlling tty" errors).
1236  - (djm) Merge FreeBSD PAM code: replaces PAM password auth kludge with 
1237    proper challenge-response module
1238  - (djm) 2-clause license on loginrec.c, with permission from
1239    andre@ae-35.com
1240
1241 20030504
1242  - (dtucker) Bug #497: Move #include of bsd-cygwin_util.h to openbsd-compat.h.
1243    Patch from vinschen@redhat.com.
1244
1245 20030503
1246  - (dtucker) Add missing "void" to record_failed_login in bsd-cray.c.  Noted
1247    by wendyp@cray.com.
1248
1249 20030502
1250  - (dtucker) Bug #544: ignore invalid cmsg_type on Linux 2.0 kernels,
1251    privsep should now work.
1252  - (dtucker) Move handling of bad password authentications into a platform
1253    specific record_failed_login() function (affects AIX & Unicos). ok mouring@
1254
1255 20030429
1256  - (djm) Add back radix.o (used by AFS support), after it went missing from
1257    Makefile many moons ago
1258  - (djm) Apply "owl-always-auth" patch from Openwall/Solar Designer
1259  - (djm) Fix blibpath specification for AIX/gcc
1260  - (djm) Some systems have basename in -lgen. Fix from ayamura@ayamura.org
1261
1262 20030428
1263  - (bal) [defines.h progressmeter.c scp.c] Some more culling of non 64bit 
1264    hacked code.
1265
1266 20030427
1267  - (bal) Bug #541: return; was dropped by mistake.  Reported by 
1268    furrier@iglou.com
1269  - (bal) Since we don't support platforms lacking u_int_64.  We may
1270    as well clean out some of those evil #ifdefs
1271  - (bal) auth1.c minor resync while looking at the code.
1272  - (bal) auth2.c same changed as above.
1273
1274 20030409
1275  - (djm) Bug #539: Specify creation mode with O_CREAT for lastlog. Report 
1276    from matth@eecs.berkeley.edu
1277  - (djm) Make the spec work with Redhat 9.0 (which renames sharutils)
1278  - (djm) OpenBSD CVS Sync
1279    - markus@cvs.openbsd.org 2003/04/02 09:48:07
1280      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
1281      [readconf.h serverloop.c sshconnect2.c]
1282      reapply rekeying chage, tested by henning@, ok djm@
1283    - markus@cvs.openbsd.org 2003/04/02 14:36:26
1284      [ssh-keysign.c]
1285      potential segfault if KEY_UNSPEC; cjwatson@debian.org; bug #526
1286    - itojun@cvs.openbsd.org 2003/04/03 07:25:27
1287      [progressmeter.c]
1288      $OpenBSD$
1289    - itojun@cvs.openbsd.org 2003/04/03 10:17:35
1290      [progressmeter.c]
1291      remove $OpenBSD$, as other *.c does not have it.
1292    - markus@cvs.openbsd.org 2003/04/07 08:29:57
1293      [monitor_wrap.c]
1294      typo: get correct counters; introduced during rekeying change.
1295    - millert@cvs.openbsd.org 2003/04/07 21:58:05
1296      [progressmeter.c]
1297      The UCB copyright here is incorrect.  This code did not originate
1298      at UCB, it was written by Luke Mewburn.  Updated the copyright at
1299      the author's request.  markus@ OK
1300    - itojun@cvs.openbsd.org 2003/04/08 20:21:29
1301      [*.c *.h]
1302      rename log() into logit() to avoid name conflict.  markus ok, from
1303      netbsd
1304      - (djm) XXX - Performed locally using:
1305        "perl -p -i -e 's/(\s|^)log\(/$1logit\(/g' *.c *.h"
1306    - hin@cvs.openbsd.org 2003/04/09 08:23:52
1307      [servconf.c]
1308      Don't include <krb.h> when compiling with Kerberos 5 support
1309    - (djm) Fix up missing include for packet.c
1310    - (djm) Fix missed log => logit occurance (reference by function pointer)
1311
1312 20030402
1313  - (bal) if IP_TOS is not found or broken don't try to compile in
1314    packet_set_tos() function call.  bug #527
1315
1316 20030401
1317  - (djm) OpenBSD CVS Sync
1318    - jmc@cvs.openbsd.org 2003/03/28 10:11:43
1319      [scp.1 sftp.1 ssh.1 ssh-add.1 ssh-agent.1 ssh_config.5 sshd_config.5]
1320      [ssh-keygen.1 ssh-keyscan.1 ssh-keysign.8]
1321      - killed whitespace
1322      - new sentence new line
1323      - .Bk for arguments
1324      ok markus@
1325    - markus@cvs.openbsd.org 2003/04/01 10:10:23
1326      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
1327      [readconf.h serverloop.c sshconnect2.c]
1328      rekeying bugfixes and automatic rekeying:
1329      * both client and server rekey _automatically_
1330            (a) after 2^31 packets, because after 2^32 packets
1331                the sequence number for packets wraps
1332            (b) after 2^(blocksize_in_bits/4) blocks
1333        (see: draft-ietf-secsh-newmodes-00.txt)
1334        (a) and (b) are _enabled_ by default, and only disabled for known
1335        openssh versions, that don't support rekeying properly.
1336      * client option 'RekeyLimit'
1337      * do not reply to requests during rekeying
1338    - markus@cvs.openbsd.org 2003/04/01 10:22:21
1339      [clientloop.c monitor.c monitor_wrap.c packet.c packet.h readconf.c]
1340      [readconf.h serverloop.c sshconnect2.c]
1341      backout rekeying changes (for 3.6.1)
1342    - markus@cvs.openbsd.org 2003/04/01 10:31:26
1343      [compat.c compat.h kex.c]
1344      bugfix causes stalled connections for ssh.com < 3.0; noticed by ho@; 
1345      tested by ho@ and myself
1346    - markus@cvs.openbsd.org 2003/04/01 10:56:46
1347      [version.h]
1348      3.6.1
1349  - (djm) Crank spec file versions
1350  - (djm) Release 3.6.1p1
1351
1352 20030326
1353  - (djm) OpenBSD CVS Sync
1354    - deraadt@cvs.openbsd.org 2003/03/26 04:02:51
1355      [sftp-server.c]
1356      one last fix to the tree: race fix broke stuff; pr 3169; 
1357      srp@srparish.net, help from djm
1358
1359 20030325
1360  - (djm) Fix getpeerid support for 64 bit BE systems. From 
1361     Arnd Bergmann <arndb@de.ibm.com>
1362
1363 20030324
1364  - (djm) OpenBSD CVS Sync
1365    - markus@cvs.openbsd.org 2003/03/23 19:02:00
1366      [monitor.c]
1367      unbreak rekeying for privsep; ok millert@
1368  - Release 3.6p1
1369  - Fix sshd BindAddress and -b options for systems using fake-getaddrinfo.
1370    Report from murple@murple.net, diagnosis from dtucker@zip.com.au
1371
1372 $Id$
This page took 0.14758 seconds and 5 git commands to generate.