]> arthur.barton.de Git - netatalk.git/blob - NEWS
handling of '/' and ':' in volume name
[netatalk.git] / NEWS
1 Changes in 3.0.1
2 ================
3 * NEW: afpd: Optional "ldap uuid encoding = string | ms-guid" parameter to
4        afp.conf, allowing for usage of the binary objectGUID fields from
5        Active Directory.
6 * FIX: afpd: Fix a Solaris 10 SPARC sendfilev bug
7 * FIX: afpd: Fix a crash on FreeBSD
8 * FIX: Fix possible alignment violations due to bad casts
9 * FIX: dbd: Fix logging
10 * FIX: apple_dump: Extended Attributes AppleDouble support for *BSD
11 * FIX: handling of '/' and ':' in volume name
12 * UPD: Install relevant includes necessary for building programs with
13        installed headers and shared lib libatalk
14 * REM: Remove --with-smbsharemodes configure option, it was an
15        empty stub not yet implemented
16
17 Changes in 3.0
18 ==============
19
20 * UPD: afpd: force read only mode if cnid scheme is last
21 * REM: afpd: removed global option "icon"
22 * FIX: CNID path for user homes
23
24 Changes in 3.0 beta2
25 ====================
26
27 * UPD: Solaris and friends: Replace initscript with SMF manifest
28 * FIX: Solaris and friends: resource fork handling
29
30 Changes in 3.0 beta1
31 ====================
32
33 * UPD: afpd: Performance tuning of read/write AFP operations. New option
34        "afp read locks" (default: no) which disables that the server
35        applies UNIX byte range locks to regions of files in AFP read and
36        write calls.
37 * UPD: apple_dump: Extended Attributes AppleDouble support.
38        (*BSD is not supported yet)
39
40 Changes in 3.0 alpha3
41 =====================
42
43 * NEW: afpd: Per volume "login message", NetAFP bug ID #18
44 * NEW: afpd: Cross-platform locking (share modes) on Solaris and derivates
45        with Solaris CIFS/SMB server. Uses new Solaris fcntl F_SHARE share
46        reservation locking primitives. Enabled by default, set global
47        "solaris share reservations" option to false to disable it.
48 * NEW: ad: ad set subcommand for changing Mac metadata on the server
49 * UPD: unix charset is UTF8 by default.
50        vol charset is same value as unix charset by default.
51 * UPD: .AppleDesktop/ are stored in $localstatedir/netatalk/CNID
52        (default: /var/netatalk/CNID), databases found in AFP volumes are
53        automatically moved
54 * FIX: afpd: Server info packet was malformed resulting in broken
55        server names being displayed on clients
56 * FIX: afpd: Byte order detection. Fixes an error where Netatalk on
57        OpenIndiana returned wrong volume size information.
58
59 Changes in 3.0 alpha2
60 =====================
61
62 * UPD: afpd: Store '.' as is and '/' as ':' on the server, don't
63        CAP hexencode as "2e" and "2f" respectively
64 * UPD: afdp: Automatic name conversion, renaming files and directories
65        containing CAP sequences to their not enscaped forms
66 * UPD: afpd: Correct handling of user homes and users without homes
67 * UPD: afpd: Perform complete automatic adouble:v2 to adouble:ea conversion
68        as root. Previously only unlinking the adouble:v2 file was done as root
69 * UPD: dbd: -C option removes CAP encoding
70 * UPD: Add graceful option to RedHat init script
71 * UPD: Add --disable-bundled-libevent configure options When set to yes,
72        we rely on a properly installed version on libevent CPPFLAGS and LDFLAGS
73        should be set properly to pick that up
74 * UPD: Run ldconfig on Linux at the end of make install
75 * FIX: afpd: ad cp on appledouble = ea volumes
76 * FIX: dbd: ignore ._ appledouble files
77 * REM: Volumes options "use dots" and "hex encoding"
78
79 Changes in 3.0 alpha1
80 =====================
81
82 * NEW: Central configuration file afp.conf which replaces all previous files
83 * NEW: netatalk: service controller starting and restarting afpd and cnid_metad
84        as necessary
85 * NEW: afpd: Extended Attributes AppleDouble backend (default)
86 * UPD: CNID databases are stored in $localstatedir/netatalk/CNID
87        (default: /var/netatalk/CNID), databases found in AFP volumes are
88        automatically moved
89 * UPD: Start scripts and service manifests have been changed to only start
90        the new netatalk service controller process
91 * UPD: afpd: UNIX privileges and use dots enabled by default
92 * UPD: afpd: Support for arbitrary AFP volumes using variable expansion has been
93        removed
94 * UPD: afpd: afp_voluuid.conf and afp_signature.conf location has been
95        changed to $localstatedir/netatalk/ (default: /var/netatalk/)
96 * UPD: afpd: default server messages dir changed to $localstatedir/netatalk/msg/
97 * UPD: dbd: new option -C for conversion from AppleDouble v2 to ea
98 * REM: AppleTalk support has been removed
99 * REM: afpd: SLP and AFP proxy support have been removed
100 * REM: afpd: legacy file extension to type/creator mapping has been removed
101 * REM: afpd: AppleDouble backends v1, osx and sfm have been removed
102
103 Changes in 2.2.4
104 ================
105
106 * FIX: Missing UAM links
107 * FIX: Lockup in AFP logout on Fedora 17
108
109 Changes in 2.2.3
110 ================
111
112 * NEW: afpd: support for mdnsresponder
113 * NEW: afpd: new LDAP config option ldap_uuid_string
114 * UPD: based on Unicode 6.1.0
115 * UPD: experimental systemd service files: always run both afpd and cnid_metad
116 * UPD: afpd: Ensure our umask is not altered by eg pam_umask
117 * UPD: afpd: Use GSS_C_NO_NAME as server principal when Kerberos options -fqdn
118        and -krb5service are not set, from Jamie Gilbertson
119 * UPD: afpd: Changed behaviour for TimeMachine volumes in case there's a problem
120        talking to the CNID daemons. Previously the volume was flagged read-only
121        and an AFP message was sent to the client. As this might result in
122        TimeMachine assuming the backup sparse bundle is damaged, we now just
123        switch the CNID database to an in-memory tdb without the additional stuff.
124 * FIX: afpd: sendfile() on FreeBSD was broken, courtesy of Denis Ahrens
125 * FIX: afpd: Dont use searchdb when doing partial name search
126 * FIX: afpd: Fix a possible bug handling disconnected sessions,
127        NetAFP Bug ID #16
128 * FIX: afpd: Close IPC fds in afpd session child inherited from the afpd
129        master process
130 * FIX: dbd: Don't remove BerkeleyDB if it's still in use by eg cnid_dbd, fixes
131        bug introduced in 2.2.2
132 * FIX: debian initscript: start avahi-daemon (if available) before atalkd
133 * FIX: Zeroconf could not advertise non-ASCII time machine volume name
134
135 Changes in 2.2.2
136 ================
137
138 * NEW: afpd: New option "adminauthuser". Specifying eg "-adminauthuser root"
139        whenever a normal user login fails, afpd tries to authenticate as
140        the specified adminauthuser. If this succeeds, a normal session is
141        created for the original connecting user. Said differently: if you
142        know the password of adminauthuser, you can authenticate as any other
143        user.
144 * NEW: configure option "--enable-suse-systemd" for openSUSE12.1 and later.
145        "--enable-redhat-systemd" and "--enable-suse-systemd" are same as
146        "--enable-systemd".
147        "--enable-suse" is renamed "--enable-suse-sysv".
148 * NEW: experimental systemd service files in distrib/systemd/
149 * UPD: afpd: Enhanced POSIX ACL mapping semantics, from Laura Mueller
150 * UPD: afpd: Reset options every time a :DEFAULT: line is found in a
151        AppleVolumes file
152 * UPD: afpd: Convert passwords from legacy encoding (wire format) to host
153        encoding, NetAFP Bug ID #14
154 * UPD: afpd: Don't set ATTRBIT_SHARED flag for directories
155 * UPD: afpd: Use sendfile() on Solaris and FreeBSD for sending data
156 * UPD: afpd: Faster volume used size calculation for "volsizelimit" option,
157        cf man AppleVolume.default for details
158 * FIX: afpd: ACL access checking
159 * FIX: afpd: Fix an error when duplicating files that lacked an AppleDouble
160        file which lead to a possible Finder crash
161 * FIX: afpd: Read-only filesystems lead to afpd processes running as root
162 * FIX: afpd: Fix for filesystem without NFSv4 ACL support on Solaris
163 * FIX: afpd: Fix catsearch bug, NetAFP Bug ID #12
164 * FIX: afpd: Fix dircache bug, NetAFP Bug ID #13
165 * FIX: dbd: Better checking for duplicated or bogus CNIDs from AppleDouble
166        files
167 * FIX: dbd: Remove BerkeleyDB database environment after running `dbd`. This
168        is crucial for the automatic BerkeleyDB database upgrade feature which
169        is built into cnid_dbd and dbd.
170 * FIX: Fix compilation error when AppleTalk support is disabled
171 * FIX: Portability fixes
172 * FIX: search of surrogate pair
173
174 Changes in 2.2.1
175 ================
176
177 * NEW: afpd: disable continous service feature by default, new option
178        -keepsessions to enable it
179 * NEW: configure option "--enable-redhat-systemd" for Fedora15 and later.
180        "--enable-redhat" is renamed "--enable-redhat-sysv".
181 * UPD: afpd: Enhance ACL support detection for volumes: enable them per volume
182        if
183        1) ACL support compiled in, 2) the volume supports ACLs, 3) the new
184        volume option "noacls" is not set for the volume.
185        The previous behaviour was to enable ACL support for a volume if
186        1) it was compiled in and 2) the volume supported ACLs. There was no way
187        to disable ACLs for a volume.
188 * UPD: afpd: add a configurable hold time option to FCE file modification event
189        generation, default is 60 s, new option "fceholdfmod" to change it
190 * UPD: afpd: add support for new NetBSD quota subsystem, Bug ID 3249879
191 * FIX: afpd: increase BerkeleyDB locks and lockobjs
192 * FIX: afpd: create special folder as root
193 * FIX: afpd: fix compilation error if --enable-ddp is used
194 * FIX: afpd: More robust IPC reconnect error handling
195 * FIX: afpd: ACL access checking
196 * FIX: afpd: fix a possible race condition between SIGCHLD handler and
197        new connection attempts
198 * FIX: afpd: fix undefined behaviour when more then ~510 connetions where
199        established
200 * FIX: afpd: fix a crash when searching for a UUID that is not a special
201        local UUID and LDAP support is not compiled in
202 * FIX: afpd: .volinfo file not created on first volume access if user in rolist
203 * FIX: afpd: possible crash at startup when registering with Avahi
204        when Avahi is not running
205 * FIX: afpd: return correct user/group type when mapping UUIDs to names
206 * FIX: afpd: for directories add DARWIN_ACE_DELETE ACE
207        if DARWIN_ACE_ADD_SUBDIRECTORY is set
208 * FIX: afpd: afpd crashed when it failed to register with Avahi because eg
209        user service registration is disabled in the Avahi config
210 * FIX: dbd: function checking and removing malformed ad:ea header files failed
211        to chdir back to the original working directory
212 * FIX: cnid_dbd: increase BerkeleyDB locks and lockobjs
213 * FIX: cnid_dbd: implement -d option, deletes CNID db
214 * FIX: dbd: better detection of local (or SMB/NFS) modifications on AFP volumes
215 * FIX: suse: initscript return better status
216 * FIX: Sourcecode distribution: add missing headers
217 * FIX: Solaris 10: missing dirfd replacement function
218 * FIX: case-conversion of surrogate pair
219 * FIX: Compilation error on GNU/kFreeBSD, fixes Bug ID 3392794 and
220        Debian #630349
221 * FIX: Fix Debian Bug#637025
222 * FIX: Multiple *BSD compilation compatibility fixes, Bug ID 3380785
223 * FIX: precompose_w() failed if tail character is decomposed surrogate pair
224
225 Changes in 2.2.0
226 ==============
227
228 * NEW: afpd: new volume option "nonetids"
229 * NEW: afpd: ACL access check caching
230 * NEW: afpd: FCE event notifications
231 * NEW: afpd: new option "-mimicmodel" for specifying Bonjour model registration
232 * UPD: Support for Berkeley DB 5.1
233 * UPD: case-conversion is based on Unicode 6.0.0
234 * UPD: cnid_metad: allow up to 4096 volumes
235 * UPD: afpd: only forward SIGTERM and SIGUSR1 from parent to childs
236 * UPD: afpd: use internal function instead of popening du -sh in order to
237        calculate the used size of a volume for option "volsizelimit"
238 * UPD: afpd: Add negative UUID caching, enhance local UUID handling
239 * FIX: afpd: configuration reload with SIGHUP
240 * FIX: afpd: crashes in the dircache
241 * FIX: afpd: Correct afp logout vs dsi eof behaviour
242 * FIX: afpd: new catsearch was broken
243 * FIX: afpd: only use volume UUIDs in master afpd
244 * FIX: dbd: Multiple fixes, reliable locking
245 * FIX: ad file suite: fix an error that resulted in CNID database
246        inconsistencies
247
248 Changes in 2.2beta4
249 ===================
250
251 * NEW: afpd: new afpd.conf options "tcprcvbuf" and "tcpsndbuf" to customize
252        the corresponding TCP socket options.
253 * NEW: afpd: new afpd.conf option "nozeroconf" which disabled automatic
254        Zeroconf service registration.
255 * FIX: afpd: generate mersenne primes for DHX2 UAM once at startup,
256        not for every login
257 * FIX: afpd: DSI streaming deadlock
258 * FIX: afpd: extended sleep
259 * FIX: afpd: directory cache
260 * FIX: Support for platforms that do not have the *at functions
261 * UPD: afpd: put POSIX write lock on volume files while reading them
262
263 Changes in 2.2beta3
264 ===================
265
266 * FIX: afpd: fix option volsizelimit to return a usefull value for the
267        volume free space using `du -sh` with popen
268 * FIX: afpd: fix idle connection disconnects
269 * FIX: afpd: don't disconnect sessions for clients if boottimes don't match
270 * FIX: afpd: better handling of very long filenames that contain many
271        multibyte UTF-8 glyphs
272
273 Changes in 2.2beta2
274 ====================
275
276 * NEW: afpd: AFP 3.3
277 * UPD: afpd: AFP 3.x can't be disabled
278
279 Changes in 2.2beta1
280 ====================
281
282 * FIX: composition of Surrogate Pair
283 * UPD: gentoo,suse,cobalt,tru64: inistscript name is "netatalk", not "atalk"
284 * UPD: gentoo: rc-update install don't hook in the Makefile
285
286 Changes in 2.2alpha5
287 ====================
288
289 * UPD: afpd: new option "searchdb" which enables fast catalog searches
290        using the CNID db.
291 * UPD: Case-insensitive fast search with the CNID db
292 * UPD: cnid_dbd: afpd now passes the volume path, not the db path when
293        connecting for a volume. cnid_dbd will read the
294        ".AppleDesktop/.volinfo" file of the volume in order to figure
295        out the CNID db path and the volume charset encoding.
296
297 Changes in 2.2alpha4
298 ====================
299
300 * NEW: Enhanced CNID "dbd" database for fast name search support.
301        Important: this makes cnidscheme "cdb" incompatible with "dbd".
302 * NEW: afpd: support for fast catalog searches
303 * NEW: ad utility: ad find
304 * UPD: afpd: CNID database versioning check for "cdb" scheme
305 * UPD: cnid_dbd: CNID database versioning and upgrading. Additional
306        CNID database index for fast name searches.
307
308 Changes in 2.2alpha3
309 ====================
310
311 * FIX: afpd: various fixes
312 * FIX: Any daemon did not run if atalkd doesn't exist (redhat/debian)
313
314 Changes in 2.2alpha2
315 ====================
316
317 * FIX: afpd: fix compilation error when ACL support is not available
318 * FIX: Ensure Appletalk manpages and config files are distributed
319
320 Changes in 2.2alpha1
321 ====================
322
323 * NEW: ad utility: ad cp
324 * NEW: ad utility: ad rm
325 * NEW: ad utility: ad mv
326 * NEW: afpd: dynamic directoy and CNID cache (new config option -dircachesize)
327 * NEW: afpd: POSIX 1e ACL support
328 * NEW: afpd: automagic Zeroconf registration with avahi, registering both
329        the service _afpovertcp._tcp and TimeMachine volumes with _adisk._tcp.
330 * UPD: afpd: ACLs usable (though not visible on the client side) without common
331        directory service, by mapping ACLs to UARight
332 * UPD: afpd: performance improvements for ACL access calculations
333 * UPD: AppleTalk is disabled by default at configuration time. If needed
334        use configure switch --enable-ddp.
335 * FIX: afpd: Solaris 10 compatibilty fix: don't use SO_SNDTIMEO/SO_RCVTIMEO,
336        use non-blocking IO and select instead.
337 * FIX: cnid_dbd: Solaris 10 compatibilty fix: don't use SO_SNDTIMEO/SO_RCVTIMEO,
338        use non-blocking IO and select instead.
339 * REM: afile/achfile/apple_cp/apple_mv/apple_rm: use ad
340
341 Changes in 2.1.6
342 ================
343
344 * FIX: afpd: Fix for LDAP user cache corruption
345 * FIX: afpd: Fix for not shown ACLs for when filesyem uid or gid
346        couldn't be resolved because (eg deleted users/groups)
347 * FIX: gentoo: cannot set $CNID_CONFIG
348 * FIX: ubuntu: servername was empty
349 * FIX: Solaris: configure script failed to enable DDP module
350 * FIX: AppleDouble buffer overrun by extremely long filename
351 * UPD: afpd: return version info with machine type in DSIGetStatus
352 * UPD: dbd: use on-disk temporary rebuild db instead of in-memory db
353 * UPD: suse: initscript update
354
355 Changes in 2.1.5
356 ================
357
358 * UPD: afpd: support newlines in -loginmesg with \n escaping syntax
359 * UPD: afpd: support for changed chmod semantics on ZFS with ACLs
360        in onnv145+
361 * FIX: afpd: fix leaking ressource when moving objects on the server
362 * FIX: afpd: backport Solaris 10 compatibilty fix from 2.2: don't use
363        SO_SNDTIMEO/SO_RCVTIMEO, use non-blocking IO and select instead.
364 * FIX: afpd: misaligned memory access on Sparc in ad_setattr, fixes
365        bug 3110004.
366 * FIX: cnid_dbd: backport Solaris 10 compatibilty fix from 2.2: don't
367        use SO_SNDTIMEO/SO_RCVTIMEO, use non-blocking IO and select instead.
368
369 Changes in 2.1.4
370 ================
371
372 * FIX: afpd: Downstream fix for FreeBSD PR 148022
373 * FIX: afpd: Fixes for bugs 3074077 and 3074078
374 * FIX: afpd: Better handling of symlinks in combination with ACLs and EAs.
375        Fixes bug 3074076.
376 * FIX: dbd: Adding a file with the CNID from it's adouble file did
377        not work in case that CNID was already occupied in the database
378 * FIX: macusers: add support for Solaris
379 * NEW: cnid_metad: use a PID lockfile
380 * NEW: afpd: prevent log flooding
381 * UPD: dbd: ignore ".zfs" snapshot directories
382 * UPD: dbd: support interrupting -re mode
383
384 Changes in 2.1.3
385 ================
386
387 * FIX: afpd: fix a serious error in networking IO code
388 * FIX: afpd: Solaris 10 compatibilty fix: don't use SO_SNDTIMEO, use
389        non-blocking IO and select instead for writing/sending data.
390 * UPD: Support for BerkeleyDB 5.0.
391
392 Changes in 2.1.2
393 ================
394
395 * FIX: afpd: fix for possible crash in case more then one server is
396        configured in afpd.conf.
397 * FIX: afpd: ExtendedAttributes in FreeBSD
398 * FIX: afpd: sharing home folders corrupted the per volume umask.
399 * UPD: afpd: umask for home folders is no longer taken from startup umask.
400 * UPD: afpd: dont and permissions with parent folder when creating new
401        directories on "upriv" volumes.
402 * UPD: afpd: use 'afpserver@fqdn' instead of 'afpserver/fqdn@realm'.
403        Prevents a crash in older GNU GSSAPI libs on eg. CentOS 5.x.
404  
405 Changes in 2.1.1
406 ================
407
408 * UPD: fallback to a temporary in memory tdb CNID database if the volume
409        database can't be opened now works with the default backend "dbd" too.
410 * FIX: afpd: afp_ldap.conf was missing from tarball. This only effected
411        [Open]Solaris.
412 * FIX: afpd: Check if options->server is set in set_signature, preventing
413        SIGSEGV.
414 * FIX: afpd: server signature wasn't initialized in some cases
415 * FIX: DESTDIR support: DESTDIR was expanded twice
416 * FIX: Fix for compilation error if header files of an older Netatalk
417        version are installed.
418
419 Changes in 2.1-release
420 ======================
421
422 * NEW: afpd: new volume option "volsizelimit" for limitting reported volume
423        size. Useful for limitting TM backup size.
424 * UPD: dbd: -c option for rebuilding volumes which prevents the creation
425        of .AppleDouble stuff, only removes orphaned files.
426
427 Changes in 2.1-beta2
428 ====================
429
430 * NEW: afpd: static generated AFP signature stored in afp_signature.conf,
431        cf man 5 afp_signature.conf
432 * NEW: afpd: clustering support: new per volume option "cnidserver".
433 * UPD: afpd: set volume defaults options "upriv" and "usedots" in the
434        volume config file AppleVolumes.default. This will only affect
435        new installations, but not upgrades.
436 * FIX: afpd: prevent security attack guessing valid server accounts. afpd
437        now returns error -5023 for unknown users, as does AppleFileServer.
438
439 Changes in 2.1-beta1
440 ====================
441
442 * NEW: afpd: AFP 3.2 support
443 * NEW: afpd: Extended Attributes support using native attributes or
444        using files inside .AppleDouble directories.
445 * NEW: afpd: ACL support with ZFS
446 * NEW: cnid_metad: options -l and -f to configure logging
447 * NEW: IPv6 support
448 * NEW: AppleDouble compatible UNIX files utility suite `ad ...`.
449        With 2.1 only `ad ls`.
450 * NEW: CNID database maintanance utility dbd
451 * NEW: support BerkeleyDB upgrade. Starting with the next release
452        after 2.1 in case of BerkeleyDB library updates, Netatalk
453        will be able to upgrade the CNID databases.
454 * NEW: afpd: store and read CNIDs to/from AppleDouble files by default.
455        This is used as a cache and as a backup in case the database
456        is deleted or corrupted. It can be disabled with a new volume
457        option "nocnidcache".
458 * NEW: afpd: sending SIGINT to a child afpd process enables debug logging
459        to /tmp/afpd.PID.XXXXXX.
460 * NEW: configure args to download and install a "private" Webmin instance
461        including only basic Webmin modules plus our netatalk.wbm.
462 * NEW: fallback to a temporary in memory tdb CNID database if the volume
463        database can't be opened.
464 * NEW: support for Unicode characters in the range above U+010000 using
465        internal surrogate pairs
466 * NEW: apple_dump: utility to dump AppleSingle and AppleDouble files
467 * NEW: afpldaptest: utility to check afp_ldap.conf.
468 * UPD: atalkd and papd are now disabled by default. AppleTalk is legacy.
469 * UPD: slp advertisement is now disabled by default. server option -slp
470        SRVLOC is legacy.
471 * UPD: cdb/dbd CNID backend requires BerkeleyDB >= 4.6
472 * UPD: afpd: default CNID backend is "dbd"
473 * UPD: afpd: try to install PAM config that pulls in system|common auth
474 * UPD: afpd: symlink handling: never followed server side, client resolves
475        them, so it's safe to use them now.
476 * UPD: afpd: Comment out all extension->type/creator mappings in
477        AppleVolumes.system. They're unmaintained, possibly wrong and
478        do not fit for OS X.
479 * FIX: rewritten logger
480 * FIX: afpd: UNIX permissions handling
481 * FIX: cnid_dbd: always use BerkeleyDB transactions
482 * FIX: initscripts installation now correctly uses autoconf paths,
483        ie they're installed to --sysconfdir.
484 * FIX: UTF-8 volume name length
485 * FIX: atalkd: workaround for broken Linux 2.6 AT kernel module:
486        Linux 2.6 sends broadcast queries to the first available socket
487        which is in our case the last configured one. atalkd now tries to
488        find the right one.
489        Note: now a misconfigured or plugged router can broadcast a wrong route !
490 * REM: afpd: removed CNID backends "db3", "hash" and "mtab"
491 * REM: cnid_maint: use dbd
492 * REM: cleanappledouble.pl: use dbd
493 * REM: nu: use `macusers` instead
494
495 Changes in 2.0.5
496 ================
497
498 * NEW: afpd: Time Machine support with new volume option "tm".
499 * FIX: papd: Remove variable expansion for BSD printers. Fixes CVE-2008-5718.
500 * FIX: afpd: .AppleDxxx folders were user accessible if option 'usedots'
501        was set 
502 * FIX: afpd: vetoed files/dirs where still accessible
503 * FIX: afpd: cnid_resolve: don't return '..' as a valid name.
504 * FIX: uniconv: -d option wasn't working
505
506 Changes in 2.0.4
507 ================
508
509 * REM: remove timeout 
510 * NEW: afpd: DHX2 uams using GNU libgcrypt.
511 * NEW: afpd: volume options 'illegalseq', 'perm' and 'invisibledots'
512        'ilegalseq'  encode illegal sequence in filename asis, ex "\217-", which is not 
513        a valid SHIFT-JIS char, is encoded  as U\217 -.
514        'perm' value OR with the client requested permissions. (help with OSX 10.5
515        strange permissions).
516        Make dot files visible by default with 'usedots', use 'invisibledots' 
517        for keeping the old behavior, ie for OS9 (OSX hide dot files on its
518        own).
519 * NEW: afpd: volume options allow_hosts/denied hosts
520 * NEW: afpd: volume options dperm/fperm default directory and file
521        permissions or with server requests.
522 * NEW: afpd: afpd.conf, allow line continuation with \ 
523 * NEW: afpd: AppleVolumes.default allow line continuation with \
524 * NEW: afpd: Mac greek encoding.
525 * NEW: afpd: CJK encoding.
526 * UPD: afpd: Default UAMs: DHX + DHX2
527 * FIX: afpd: return the right error in createfile and copyfile if the disk
528        is full.
529 * FIX: afpd: resolveid return the same error code than OSX if it's a directory
530 * FIX: afpd: server name check, test for the whole loopback subnet 
531        not only 127.0.0.1.
532 * UPD: afpd: limit comments size to 128 bytes, (workaround for Adobe CS2 bug).
533 * UPD: afpd: no more daemon icon.
534 * UPD: usedots, return an invalide name only for .Applexxx files used by netatalk not
535        all files starting with .apple.
536 * UPD: cnid: increase the number of cnid_dbd slots to 512.
537 * FIX: cnid: dbd detach the daemon from the control terminal.
538 * UPD: cnid: never ending Berkeley API changes...
539 * UPD: cnid: dbd add a timeout when reading data from afpd client.
540 * UPD: cnid: Don't wait five second after the first error when speaking to the dbd
541        backend.
542 * FIX: papd: vars use % not $
543 * FIX: papd: quote chars in popen variables expansion. security fix.
544 * FIX: papd: papd -d didn't write to stderr.
545 * FIX: papd: ps comments don't always use ()
546 * FIX: many compilation errors (solaris, AFS, Tru64, xfs quota...).
547
548 Changes in 2.0.3
549 ================
550
551 * NEW: afpd: add a cachecnid option that controls if afpd should 
552        use the IDs stored in the AD2 files as cache. Defaults
553        to off.
554 * UPD: afpd: deal with more than 32 groups.
555 * FIX: afpd: several catsearch fixes, based on patch from
556        TSUBAKIMOTO Hiroya.
557 * FIX: afpd: fix a race when a client very quickly reconnects and 
558        tries to kill its old session.
559 * FIX: afpd: OSX style symlink caused problems with Panther clients.
560 * FIX: afpd: old files with default type didn't show the right icon
561        in finder, from Shlomi Yaakobovich, slightly modified.
562 * FIX: cnid_check: disable cnid_check if CNID db was configured with
563        transactions and really bail out after the first error.
564 * FIX: admin-group configure option was broken.
565 * FIX: several problems with IDs cached in AD2 files.
566 * FIX: Ignore BIDI in UTF8 hints from OSX.
567 * FIX: Lots of gcc warning fixes.
568 * FIX: small configure script changes.
569
570
571 Changes in 2.0.2
572 ================
573
574 * NEW: cnid: Add an indexes check and rebuild, optional for dbd 
575        (parameter check default no), standalone program cnid_index for
576        cdb.
577 * UPD: Enhanced afpd's -v command line switch and added -V for more 
578        verbose information
579 * UPD: uams_gss: build the principal used by uams_gss.so from afpd's
580        configuration, don't use GSS_C_NT_HOSTBASED_SERVICE
581 * UPD: cnid_dbd: add process id in syslog and small clean up
582 * REM: remove netatalkshorternamelinks.pl cf. SF bug [ 1061396 ]
583        netatalkshorternamelinks.pl broken
584 * FIX: afpd: check for DenyRead on FPCopyFile
585 * FIX: afpd: add missing flush for AD2 Metadata on FPCopyFile, SF bug 
586        [ 1055691 ] Word 98 OS 9 Saving an existing file
587 * FIX: afpd: Deal with AFP3 connection and type 2 (non-UTF8) names.
588        reported by Gair Heaton, HI RESOLUTION SYSTEMS
589 * FIX: afpd: Broken 'crlf' option
590 * FIX: afpd: fix SF bug [ 1079622 ] afpd/dhx memory bug, 
591        by Ralf Schuchardt
592 * FIX: afpd: Return an error if we cannot get the db stamp in 
593        afp_openvol.
594 * FIX: afpd: Fix slp registration with Solaris9 slpd, from
595        hat at fa2.so-net.ne.jp
596         
597
598 Changes in 2.0.1
599 ================
600
601 * NEW: --enable-debian configure option. Will install /etc/init.d/atalk
602        to get not in conflict with standard debian /etc/init.d/netatalk.
603        Reads netatalk.conf from $ETCDIR and not from /etc/default/
604 * UPD: Disable logger code by default. Log to syslog instead
605 * UPD: changed netatalk.conf default settings to prevent problems with
606        AppleTalk zone names containing spaces
607 * FIX: insecure tempfile handling bug in etc2ps.sh,
608        found by Trustix, CAN-2004-0974.
609 * REM: remove add_netatalk_printer and netatalk.template from stable 
610        branch until fixed. (possible symlink vulnerabilities)
611 * FIX: afpd: set hasBeenInited in default finder info. This bug caused 
612        endless finder refreshes with OS9 finder if the noadouble option 
613        was used. From TSUBAKIMOTO Hiroya.
614 * FIX: afpd: fix a bug in default CREATOR/TYPE handling. Due to this bug 
615        the type/creator mappings in AppleVolumes.system were ignored, 
616        causing problems i.e. with OS9 clients.
617 * FIX: AppleVolumes.system: By default don't define a CREATOR/TYPE for a
618        file of unknown type.
619 * FIX: fix two Tru64 UNIX compilation errors, 
620        from Burkhard Schmidt bs AT cpfs.mpg.de
621 * FIX: afpd: FPMapId wasn't using UTF8 for groups if requested by client.       
622
623 Changes in 2.0.0
624 ================
625
626 * UPD: afpd: add an error message if -ipaddr parameter cannot be parsed
627 * UPD: updated documentation
628 * FIX: afpd: fix a file descriptor and memory leak with OSX ._ resource fork
629 * FIX: afpd: Prevent overwriting a file by renaming a file in the same 
630        directory to the same name. Won't work with OSX, the dest file gets 
631        deleted by OSX first.
632 * FIX: sometimes '0' was used instead of 0 for creator/type
633 * FIX: removed setpgrp check from configure, we don't use it anymore and
634        it doesn't work with cross compile.
635 * FIX: fix for Solaris "make maintainer-clean", from Alexander Barton
636 * FIX: fix username matching bug in afppasswd. from kanai at nadmin dot org
637 * FIX: reworked username check a little. Depending on the UAM, the wrong
638        username _could_ have been selected.
639
640 Changes in 2.0-rc2
641 ==================
642
643 * UPD: use 0 0 for default creator/type rather than UNIX TEXT, from
644        Shlomi Yaakobovich.
645 * UPD: updated documentation
646 * UPD: change machine type from Macintosh to Netatalk in status reply
647 * FIX: afpd: CopyFile only create a resource fork for destination if source
648        has one.
649 * FIX: afpd: mangling: for utf8 --> max filename length is 255 bytes, else 31.
650 * FIX: cnid_dbd: fix a signed/unsigned, 16/32 bits mismatch. from Burkhard
651        Schmidt, bs at cpfs.mpg.de.
652 * FIX: afpd: After ad_setid don't flush resource fork if it has not been
653        modified.
654 * FIX: NEWS: Fixed ancient NEWS entries. Removed umlauts
655 * FIX: fix macname cache, SF bug 1021642
656 * FIX: revert Makefile change from 2.0-rc1. We have to include BDB_CFLAGS
657        after CFLAGS
658
659 Changes in 2.0-rc1
660 ==================
661
662 * NEW: new manual page for asip-status.pl
663 * UPD: updated documentation
664 * UPD: uams: link uam_dhx_passwd.so to lcrypt before lcrypto. might help with
665        MD5 passwords
666 * UPD: Improved BerkeleyDB detection
667 * UPD: sys/solaris/Makefile.in: enable 'make check', from Alexander Barton
668 * UPD: tcp wrappers detection should work on OpenBSD as well now
669 * UPD: macbin: increase the maximum size of macbinary forks, as suggested by 
670        Sourceforge bug ID 829221
671 * UPD: ASP: rework getstatus. use several ASP packets if the client allows
672        it, otherwise just send as much as we can
673 * FIX: FreeBSD 5 build, from Alex Barton (alex at barton.de)
674 * FIX: OSX 10.3 build
675 * FIX: papd: workaround a problem with PJL before Postscript
676 * FIX: afpd: make sure we only disconnect on old session if the users match
677 * FIX: apfd: Quark6 mangled long filenames should work better now
678 * FIX: enhance ADv1 to ADv2 conversion. Fixed a SIGSEGV reported by Mark Baker
679 * FIX: better detection of invalid resource forks
680 * FIX: fix some linking problems on OpenBSD
681 * FIX: afpd: catsearch.c, filedir.c: fix bogus casts, from Olaf Hering 
682        (olh at suse.de)
683 * FIX: afpd: don't try to create special folders and .volinfo on read-only
684        volumes
685 * FIX: iconv/unicode enhancements. fixed a sigsegv on conversion error
686 * FIX: configure.in: fix a typo, reported by Joerg Rossdeutscher
687 * FIX: uniconv: enhanced uniconv behaviour
688 * FIX: fixed some Solaris compilation problems
689 * FIX: papd/Makefile.am: add a missing $DESTDIR, from Vlad Agranovsky
690 * FIX: afpd: quota.c: remove a c99 declaration, from Yann Rouillard
691 * FIX: configure.in: Solaris/gcc 3.0 fix, from Yann Rouillard
692 * FIX: afpd: fix a SIGSEGV when sharing home dirs without any options in 
693        AppleVolumes.
694 * FIX: numerous small bugfixes
695
696 Changes in 2.0-beta2
697 ====================
698
699 * NEW: atalkd, papd and npb tools now support nbpnames with extended
700        characters
701 * NEW: integrated CUPS support for papd
702 * NEW: optionally advertise SSH tunneling capabilties
703 * NEW: automatic logfile removal for cnid_metad
704 * NEW: asip-status.pl has been added to netatalk
705 * UPD: updated documentation
706 * UPD: we now require Berkeley DB >= 4.1
707 * UPD: 64bit Linux fixes from Stew Benedict, Mandrakesoft
708 * UPD: remove --enable-sendfile
709 * UPD: more verbose error messages
710 * FIX: better handling for resource forks without read access
711 * FIX: Tru64 build, by Burkhard Schmidt
712 * FIX: MIT Kerberos detection
713 * FIX: varios *BSD compile problems
714 * FIX: compile problem with libiconv, reported by Joe Marcus Clarke
715 * FIX: adv1tov2: make it work with the new structure
716 * FIX: afpd: filenames longer than 127 bytes were not enumerated correctly,
717        reported by Thies C. Arntzen
718 * FIX: afpd: return IP before FQDN in status reply.
719 * FIX: afpd: Mac chooser could crash on a codepage conversion error
720 * FIX: afpd: KerberosV auth with Panther clients, make long AD tickets work,
721        reported by Andrew Smith
722 * FIX: atalkd: could send invalid NBPLKUP replies, e.g with more than 15
723        printers. Reported by Almacha
724 * FIX: papd: fix papd.conf parsing problems with consecutive ':' and missing 
725        newline. Reported by Craig White.
726 * FIX: megatron: make megatron work with UTF-8 volumes
727 * FIX: timeout: running timeout with commands which accept arguments, 
728        from Yuval Yeret.
729 * FIX: uniconv: fix a SEGFAULT, reported by Matthew Geier
730 * FIX: pam detection: PAM_C/LDFLAGS were always empty, from Alexander Barton
731 * FIX: numerous small bugfixes.
732
733 Changes in 2.0-beta1
734 ====================
735
736 * NEW: OSX style adouble scheme
737 * NEW: japanese SHIFT_JIS codepage (iconv supplied)
738 * NEW: Solaris kernel module build integrated with configure
739 * NEW: Gentoo start scripts
740 * NEW: cnid_dbd doesn't use transactions by default
741 * FIX: afpd: the volume casefold option was broken
742 * FIX: afpd: update AD2 headers and keep owner on file exchange
743 * FIX: Solaris 9 and FreeBSD 4.9/5.2 compilation
744 * FIX: free space reported with groups quotas on Linux
745 * FIX: OS9/OS X didn't update free space
746 * FIX: finder crash if folder opened got deleted by another process
747 * FIX: randnum UAM wasn't AFP3 ready
748 * FIX: numerous small bugfixes.
749
750 Changes in 2.0-alpha2
751 =====================
752
753 * NEW: uniconv tool for converting volume encoding.
754 * NEW: afpd: Make sure getstatus doesn't return loopback address as server IP.
755 * NEW: afpd: Specify USEDOTS with MSWINDOWS implicitely.
756 * NEW: afpd: SRVLOC register with IP address instead of hostname by default,
757        if -fqdn is specified register with FQDN.  Added extended character 
758        support for SLP, non ASCII characters are escaped Added ZONE to registration.
759 * NEW: atalkd: Make atalkd set interfaces to ALLMULTI on linux by default.
760 * NEW: cnid_metad: Use DB_PRIVATE attribute for dbd backend without transaction.
761 * FIX: afpd: Partial workaround for an OSX client deadlock.
762 * FIX: afpd: Reenumerate folder if db is out of sync in resolveID.
763 * FIX: afpd: Don't modify modification date in copyfile.
764 * FIX: afpd: Variable $v substitution: always use name defined in config files.
765 * FIX: libatalk: Speed optimisation for byte locking was broken on resource fork.
766 * FIX: Solaris 9 compilation.
767 * FIX: Tru64 compilation fixes.
768 * FIX: AFS compilation fixes.
769 * FIX: strncpy bugfix.
770 * FIX: configure, man pages update and small bugfixes.
771
772 Changes in 2.0-alpha1
773 =====================
774
775 * NEW: afpd: We now support AFP 3.x, which features long filenames and 
776        large file support
777 * NEW: CNID handling completely reworked. We now use per Volume configurable
778        CNID backends.
779 * NEW: Two new daemons, cnid_metad and cnid_dbd to implement the dbd CNID backend.
780        Using Berkeley DB transactions with the CNID database should be safe now.
781 * NEW: The on disk format of the CNID database has changed. We now support 8 byte
782        device and inode numbers and an additinal type field that should make 
783        detection of file/directory changes outside of afpd more robust. 
784        Changed from HASH to BTREE access which speeds things up in certain cases 
785        and reduces database file size.
786 * NEW: Long file name mangling is now implemented using the CNID ID, so no database is 
787        required to map names to mangled names. This is the same method Mac OS X uses. 
788 * NEW: New format (version 2) for Metadata in AppleDouble files. We record device and  
789        inode of the underlying file as well as the CNID. This can be used for recovery
790        and speeds up access to the CNID.
791 * NEW: The old NLS codepage system has been removed. It was replaced by an iconv 
792        based conversion system, which provides much more flexibility.
793 * NEW: You can safely use extended characters in volume names and for SIGUSR2 messaging.
794 * NEW: The default volume encoding is UTF-8.
795 * NEW: All documentation is now generated using DocBook. New or completely reworked 
796        sections about installing, setting up and upgrading Netatalk replace various 
797        README files in the doc directory.
798 * FIX: Protect afpd better against unexpected signals during updates of the CNID
799        database with the cdb backend. This makes database corruption less likely.   
800 * FIX: All manpages have been reviewed and should now be up to date.
801 * FIX: Tons of bug fixes since 1.6.4. Please consults the CVS change log for details.
802
803 Changes in 1.6.4
804 ================
805
806 * NEW: afpd: Using the mswindows option now implicitly specifies usedots.
807   [Sam Noble]
808 * UPD: afpd.8: Updated the option documentation.
809   [Thomas Kaiser, Sebastian Rittau]
810 * FIX: configure: Removed broken --with-flock-locks option. [Bjoern Fernhomberg]
811 * FIX: libatalk: Do not log network probe (OSX 10.3). [Didier Gautheron]
812 * FIX: libatalk: Deadlock in signal handlers. [Didier]
813 * FIX: libatalk: Compilation with Linux kernel 2.6 fixed. [Sebastian, Bjoern]
814 * FIX: afpd: Solaris compile issues. [Bjoern]
815 * FIX: afpd: If connection broke in dsi_tickle the child did never die. [Bjoern]
816 * FIX: afpd: Catsearch, fixes a possible segmentation fault. [Bjoern]
817 * FIX: afpd: Compilation issues. [Olaf Hering, Sebastian]
818 * FIX: cnid: Fix compile problems on Tru64. [Burkhard Schmidt]
819 * FIX: megatron: Fixed an uninitialized variable. [Olaf]
820 * FIX: installation: Don't overwrite PAM file if --enable-overwrite configure
821        option is not set. [Sam, Ryan Cleary]
822 * FIX: installation: Fixed BSD installation. [Toru TAKAMIZU]
823 * FIX: docs: Removed ssl-dir/ssl-dirs confusion from doc/INSTALL. [Bjoern]
824
825 Changes in 1.6.3
826 ================
827
828 * UPD: afpd: Infrastructural support for an upcoming Kerberos 5 UAM.
829        [Sam Noble]
830 * UPD: uams_dhx_passwd: Better random seed in Tru64. [Burkhard Schmidt]
831 * FIX: afpd: Bug in AFP connection negotiation stage. [Sam]
832 * FIX: afpd: Catsearch, when Mac and unix name differ, search on attributes.
833 * FIX: afpd: Files could be opened for writing on read-only filesystems.
834 * FIX: afpd: Debugging using SIGUSR1 was broken. [Stefan Muenkner]
835 * FIX: afpd: Segfault after login. [Robby Griffin, Sean Bolton]
836 * FIX: psf: Correct path to etc2ps.sh.
837 * FIX: shell_utils: Don't distribute generated files.
838 * FIX: aecho: -A option didn't work. [Chris Shiels]
839 * FIX: configure: Berkeley DB path detection could be wrong. [Stefan]
840 * FIX: Automake build fixes.
841
842 Changes in 1.6.2
843 ================
844
845 * FIX: atalkd: Fixes for reading long configuration file lines. [Dan Wilga]
846 * FIX: afpd: CNID id allocation in a multiuser environment.
847 * FIX: papd: Fix PSSP support when PAM is enabled.
848 * FIX: macusers: Can now cope with IP addresses as well as host names.
849 * FIX: etc2ps.sh: Install correctly.
850
851 Changes in 1.6.1
852 ================
853
854 * UPD: Improve --enable-fhs. [Olaf Hering]
855 * UPD: Add BDB 4.1.x support.
856 * UPD: Add more documentation on CNID, as well as list which versions
857        of Berkeley DB are supported.
858 * FIX: Codepage file maccode.koi8-r is now correctly cleaned.
859 * FIX: Fix init script location on SuSE. [Olaf]
860 * FIX: Build fixes. [Olaf, Steven N. Hirsch]
861 * FIX: Various bugs when a user doesn't have access permission to a folder.
862        (Fixes an OSX kernel panic.)
863 * FIX: CNID, folders' DID handling with concurrent access or symlinks.
864        (Fixes an endless loop in afpd.)
865
866 Changes in 1.6.0
867 ================
868
869 * FIX: pap looks at the STDOUT file descriptor to see if it's connected to
870        a tty, instead of STDIN.
871
872 Changes in 1.6pre2
873 ==================
874
875 * UPD: Removed --with-catsearch option from configure and enable FPCatSearch
876        by default.
877 * UPD: The dbpath argument does now support variable substitution.
878 * FIX: Build fix for non-GNU-C compilers in libatalk/util/logger.c.
879 * FIX: Two directories with the same name but different case confused the
880        Mac Finder.
881 * FIX: The ROOT_PARENT directory could get invalidated.
882
883 Changes in 1.6pre1
884 ====================
885
886 * NEW: Long file name mangling support.
887 * NEW: Improved log file support.
888 * NEW: Server-side find capability ("FPCatSearch")
889 * NEW: Concurrent datastore (CDB) is now the default CNID datastore.  This
890        should be heavily tested in a multiuser environment.
891 * NEW: Variable substitution support has been added for the dbpath AppleVolume
892        option.
893 * UPD: CNID DID handling is now enabled by default.
894 * FIX: Various bug and build fixes as well as code cleanups.
895
896 Changes in 1.5.5
897 ================
898
899 * NEW: Allow afpd debugging to be enabled by sending the afpd process
900        a SIGUSR1.
901 * NEW: Allow SLP to be disabled per afpd process by adding a new -noslp flag
902        to afpd.conf.
903 * FIX: Use server name (if not NULL) for the SLP URL.
904 * FIX: papd: buffer overflow during config file read (Olaf Hering)
905
906 Changes in 1.5.4
907 ================
908
909 * FIX: File open read only and then read write (aka pb with Illustrator).
910 * FIX: Problems with unexpected EOF when reading files on a ddp connection
911        Photoshop, old finder.
912 * FIX: --with-nls-dir option does now work
913
914 Changes in 1.5.3
915 ================
916
917 * UPD: Extend the --disable-shell-check functionality to ignore users
918        with _no_ shell.  Also, send a log message if a user is refused login
919        based on the fact that they have no shell.
920 * UPD: Autoconf updates.
921 * UPD: Tru64 afpd authentication updates.
922 * UPD: As always: lots of minor code cleanups.
923 * FIX: Problems with Photoshop trying to open image files has been
924        corrected.
925 * FIX: Preserve special permission bits when creating or modifying
926        directories.
927 * FIX: afp_deleteid() now deletes the specified file and not the parent
928        directory.
929 * FIX: papd does now announce that it supports binary data to its clients.
930 * FIX: NetBSD ELF support.
931 * FIX: acleandir.rc is now installed in the bin directory.
932 * FIX: megatron does now compile even if compiled with -DDEBUG.
933 * FIX: Clean up some syslog messages.
934
935 Changes in 1.5.2
936 ================
937
938 * NEW: NetBSD support contributed by David Rankin and NetBSD contributors.
939        This includes a new configure option --enable-netbsd.
940 * NEW: Add the -client_polling afpd.conf flag to allow for clients to poll
941        the server every 10 seconds for open window updates.  Currently
942        this is the only way to get asynchronous directory updates.
943 * UPD: Use separate macro for AFS configure check.
944 * UPD: Some Perl scripts are now (partially) auto-generated. This improves
945        out-of-the-box usage of Netatalk.
946 * UPD: Solaris Kernel Makefile is now auto-generated. This fixes some path
947        issues, but isn't perfect, yet. Added some Solaris compatibility
948        fixes to the Kernel sources, too.
949 * UPD: CNID DB code sync'd with the current CVS version.  NOTE: Using this
950        code requires you to delete _all_ existing .AppleDB directories in
951        order to avoid database corruption!
952 * FIX: The file AppleVolumes.system contained wrong line breaks so that
953        not all file types were properly recognized.
954 * FIX: AFS compilation would fail due to a misnamed variable.
955 * FIX: SLP configure check was wrong so SLP did not compile.
956 * FIX: Fix the way quotas are handled under certain situations.
957 * FIX: Do not enable debugging code if debugging option is not set.
958 * FIX: Some problems with wrongly assigned DIDs were fixed.
959 * FIX: Various bug fixes and code cleanups.
960
961 Changes in 1.5.1
962 ================
963
964 * NEW: Added a program called cnid_didname_verify that can be used to
965        verify the consistency of the CNID database.
966 * NEW: New afpd option: -timeout. Warning: This still doesn't do what it's
967        supposed to!
968 * UPD: Code cleanups and compatibility fixes to macusers.
969 * UPD: AppleVolumes.system was cleaned up.
970 * FIX: Really fix Tru64 compilation (see last entry).
971 * FIX: Hand correct error value back to AFP client when deleting files or
972        directories fails.
973 * FIX: Leading or trailing spaces are now forbidden on volumes that have
974        the AFPVOL_MSWINDOWS flag set.
975 * FIX: Minor code cleanups and warning fixes.
976 * FIX: Make quota support work on FreeBSD.
977
978 Changes in 1.5.0
979 ================
980
981 * FIX: Compilation on Tru64 systems was broken, since libtool's acinclude.m4
982        file on the packagers system did not contain the necessary patch.
983 * FIX: On some systems, atalkd refuses to start, since it couldn't detect
984        any interfaces. This was caused by an overzealous validity check.
985
986 Changes in 1.5rc2
987 =================
988
989 * FIX: contrib/shell_utils/lp2pap.sh was erased when "make clean" was called.
990        Now we distribute lp2pap.sh.tmpl instead, and lp2pap.sh is automatically
991        generated during package build.
992 * FIX: Some platforms (notably Tru64) don't have the snprintf() call, which
993        was used in etc/afp/afp_config.c. This call was replaced by sprintf()
994        and prior bounds checking.
995
996 Changes from the 1.4b1 release:
997 ===============================
998
999 *   Fixed the maximum free/total volume size in afpd.
1000
1001 *   Made ~ the default volume in afpd.
1002
1003 *   Fixed pid file handling and changed setpgrp() to setpgid() in afpd,
1004     papd, and atalkd.
1005
1006 *   Added code to afpd to set the Unix file time stamps with utime().
1007
1008 *   Fixed a bug in papd's printcap code which limited it to 15 or so
1009     printers.
1010
1011 *   Fixed papd's handling of piped printers.
1012
1013 *   Fixed papd's handling of bad job names.
1014
1015 *   Fixed atalkd to send NBP LKUP packets from NBP port.
1016
1017 *   Added "sync;sync;sync" to Solaris kinstall to help with streams
1018     file corruption.
1019
1020 *   Added nlocalrts to streams ddp.conf.  Thanks Thomas Tornblom.
1021
1022 *   Fixed signed extension infinite loop in Solaris module.
1023
1024 *   Moved all the config files to .../config.
1025
1026 Changes from the 1.3.3 release:
1027 ===============================
1028
1029 *   Added code from Sun Microsystems, Inc (OPCOM) for Solaris support.
1030     See COPYRIGHT.
1031
1032 *   Added support for FreeBSD, mostly changes by Mark Dawson and Julian
1033     Elischer.
1034
1035 *   All sorts of other stuff.
1036
1037 Changes from the 1.3.1 release:
1038 ===============================
1039
1040 *   Added options to psf's filter names to support accounting on HPs.
1041     !!! NOTE:  The location of the filters has changed, see the man
1042     page for where.
1043
1044 *   Added code from Alan Cox to support Linux.
1045
1046 *   Rewrote papd.  Now handles dropped connections better.
1047     Configuration has been modernized.  !!! NOTE: The format of the
1048     configuration file has changed, but NOT THE NAME.
1049
1050 *   Added Kerberos support to papd.
1051
1052 *   atalkd now removes routes on a SIGTERM.  Still can't just restart
1053     it, but it's closer.
1054
1055 *   Changed atalkd and the kernel driver to remove a hack added to
1056     support sending to 0.255.  Now the kernel will allow multiple open
1057     sockets with the same port, so long as the addess associated with
1058     the port is different.  atalkd now opens a socket for each port on
1059     each interface.
1060
1061 *   atalkd now rewrites its configuration file.  If no configuration
1062     file is given, one will be generated.  Permissions on the new
1063     configuration file will be inherited from the old one.  If there is
1064     no old one, permissions default to 644.  Won't rewrite the file if
1065     the owner doesn't have write permission.
1066
1067 *   Removed support for the "AFS Kerberos UAM", in favor of the
1068     "AuthMan UAM".  Kerberos support should now be much more
1069     straight-forward.
1070
1071 *   Fixed a bug in afpd which would cause incorrect group calculations
1072     on ultrix machines.
1073
1074 *   Fixed a bug in afpd which causes SimpleText and some other
1075     applications to silently fail to write.  There's also a bug in
1076     MacOS, but we can't fix that.
1077
1078 *   Fixed a bad interaction with afpd and AFS which would cause file
1079     writes to not propogate between AFS clients.
1080
1081 *   !!! CHANGED the name(s) of afpd's config files.  The new files are
1082     AppleVolumes.system and AppleVolumes.default.  If AppleVolumes.system
1083     exists, it is always read, AppleVolumes.default is only read if the
1084     user has no AppleVolumes file.  Included a flag "-u" to indicate
1085     which file has precedence.  "-u" user wins, otherwise ".system"
1086     wins.
1087
1088 *   Rewrote the AppleVolumes parsing code.  Now works.
1089
1090 *   Added a filename extension mapping to afpd.  User always takes
1091     precedence, regardless of the "-u" flag.  Code to change the type
1092     of all Unix files contributed by Kee Hinckley <nazgul@utopia.com>.
1093
1094 *   afpd now supports both UFS and AFS volumes simultaneously.  It also
1095     uses access() to attempt to calculate reasonable Mac permissions
1096     for AFS directories.
1097
1098 *   Changed reporting of file times.  Files that are written from Unix
1099     now update the Mac's idea of the files modification time.  Unix
1100     mtime is now reported instead of ctime.
1101
1102 *   Added support for a new UAM to afpd.  This requires that client
1103     Macs have MacTCP and AuthMan installed.  Should make running afpd
1104     for AFS easier.
1105
1106 *   Removed code so that otherwise valid volumes for which the mounting
1107     user has no permission will appear in the volume selection dialog
1108     on the Mac gray-ed out.
1109
1110 *   Added code from Chris Metcalf of MIT to the AppleDouble library
1111     which improves permission inheritance.
1112
1113 *   Added code from G. Paul Ziemba of Alantec, Inc to better report
1114     errors in psf.  Also changed psf to use syslog for errors that
1115     users aren't interested in.
1116
1117 *   Added information to psf's man page to better explain the
1118     interaction between psf, pap, and lpd.
1119
1120 *   Make psf/pap/psa do accounting when it's turnes on in
1121     /etc/printcap.
1122
1123 *   Changed pap's error message when there is no printer specified on
1124     the command line and no .paprc is found.  Also heavily modified
1125     pap's man page to reflect changes in the "new" version of pap,
1126     including moving it from section 8 to section 1.
1127
1128 *   Fixed a byte-order bug in pap's sequence numbers.  Doubt if pap has
1129     ever worked right on little endian machines!
1130
1131 *   Added a flag to pap to optionally close before receiving EOF from
1132     the printer.  Off by default.  psf calls pap with this option on.
1133
1134 *   Added timeouts to the nbp library calls.  This means that processes
1135     won't hang when atalkd dies during boot, thus hanging your
1136     machine.
1137
1138 Changes from the 1.3 release:
1139 =============================
1140
1141 *   Fixed a bug in afpd which would cause APPL mappings to contain both
1142     mac and unix path names.  The fixed code will handle the old
1143     (corrupted) database.
1144
1145 *   Fixed a *very* serious bug which would cause files to be corrupted
1146     when copying to afpd.
1147
1148 *   Fixed a bug in afpd which would cause replies to icon writes to
1149     contain the written icon.
1150
1151 *   Filled in the function code switch in afpd.  Previously, a hacker
1152     could probably have used afpd to get unauthorized access to a
1153     machine running afpd.
1154
1155 *   Fixed a bug in the asp portion of libatalk.a which could cause the
1156     malloc()/free() database to be corrupted.
1157
1158 *   Fixed a bug in atalkd's zip query code.  With this bug, only the
1159     first N % 255 nets get queried.  However, since nets bigger than
1160     255 are usually pretty unstable, the unqueried for nets will
1161     eventually get done, when N drops by one.
1162
1163 *   Suppressed a spurious error ("route: No such process") in atalkd.
1164
1165 Changes from the 1.2.1 release:
1166 ===============================
1167
1168 *   atalkd is completely rewritten for phase 2 support.  atalkd.conf
1169     from previous version will not work!
1170
1171 *   afpd now has better AFS support.  In particular, the configuration
1172     for AFS was made much easier; a number of Kerberos-related
1173     byte-ordering and time problems were found; clear-text passwords
1174     were added (thanks to geeb@umich.edu).
1175
1176 *   afpd now handles Unix permissions much better (thanks to
1177     metcalf@mit.edu).
1178
1179 *   There are many, many more changes, but most are small bug fixes.
1180
1181 Changes from the 1.2 release:
1182 =============================
1183
1184 *   The Sun support now uses loadable kernel modules (a la VDDRV)
1185     instead of binary patches. As such, it should work on any sunos
1186     greater than 4.1, and is confirmed to work under 4.1.1 and 4.1.2.
1187
1188 *   The DEC support no longer requires source. It also runs under
1189     ultrix 4.1 and 4.2. It still requires patching your kernel, but the
1190     patches are limited to those files available to binary-only sites
1191     -- primarily hooks for things like netatalk.
1192
1193 *   The etc.rc script now uses changes made to nbprgstr (see below).
1194
1195 *   aecho now takes machine names on the command line.
1196
1197 *   nbplkup now takes a command line argument specifying the number of
1198     responses to accept. It also takes its defaults from the NBPLKUP
1199     environment variable.
1200
1201 *   nbprgstr may be used to register a name at any requested port.
1202
1203 *   afpd now logs if an illegal shell is used during login, instead of
1204     silently denying service.
1205
1206 *   A bug in afpd which caused position information for the directory
1207     children of the root of a volume to be ignored has been fixed.
1208
1209 *   Several typos in afpd which would cause include files necessary to
1210     ultrix to be skipped have been fixed.
1211
1212 *   atalkd will no long propagate routes to networks whose zone
1213     it doesn't know.
1214
1215 *   atalkd no longer dumps core if it receives a ZIP GetMyZone request
1216     from a network whose zone it doesn't know. (Since this currently
1217     can only happen from off net, it's not precisely a legal request.)
1218
1219 *   pap and papd (optionally) no longer check the connection id in PAP
1220     DATA responses. Both also maintain the function code in non-first-packet
1221     PAP DATA responses.  These changes are work-arounds to deal with
1222     certain AppleTalk printer cards, notably the BridgePort LocalTalk
1223     card for HP LJIIISIs.
1224
1225 *   pap no longer sends an EOF response to each PAP SENDDATA request,
1226     only the first.
1227
1228 *   A bug in papd which would cause it to return a random value when
1229     printing the procset to a piped printer has been fixed.
1230
1231 *   A bug relating to NBP on reverse-endian machines has been fixed.
1232
1233 *   atp_rsel() from libatalk now returns a correct value even if it
1234     hasn't recieved anything yet.
1235
1236 *   atalk_addr() from libatalk no longer accepts addresses in octal
1237     format, since AppleTalk addresses can have leading zeros. Also it
1238     checks that the separator character is a '.'.
1239
1240 *   Pseudo man pages for nbplkup, nbprgstr, and nbpunrgstr, have been
1241     added.
1242
1243 *   The example in the psf(8) man page is now correct.
1244
1245 *   The man pages for changed commands have been updated.
1246
1247 *   The README files for various machine have been updated
1248     appropriately.