Merge remote-tracking branch 'alex/bug162-SSLCipherList'
[ngircd-alex.git] / ChangeLog
1
2                      ngIRCd - Next Generation IRC Server
3                            http://ngircd.barton.de/
4
5                (c)2001-2013 Alexander Barton and Contributors.
6                ngIRCd is free software and published under the
7                    terms of the GNU General Public License.
8
9                                -- ChangeLog --
10
11
12 ngIRCd 21
13
14   - Enforce "penalty times" on error conditions more consistently and in
15     more places. Now most error codes sent back from the IRC server to the
16     client should result in a 2 second "penalty".
17   - Implement a new configuration option "AllowedChannelTypes" that lists
18     all allowed channel types (channel prefixes) for newly created channels
19     on the local server. By default, all supported channel types are allowed.
20     If set to the empty string, local clients can't create new channels at
21     all, which equals the old "PredefChannelsOnly = yes" setting.
22     This change deprecates the "PredefChannelsOnly" variable, too, but it is
23     still supported and translated to the apropriate "AllowedChannelTypes"
24     setting. When the old "PredefChannelsOnly" variable is processed, a
25     warning message is logged. (Closes bug #152)
26   - Add support for "client certificate fingerprinting". When a client
27     passes an SSL certificate to the server, the "fingerprint" will be
28     forwarded in the network which enables IRC services to identify the
29     user using this certificate and not using passwords.
30   - IRC Operator names, as defined in ngircd.conf, are logged now when
31     handling successful OPER commands.
32   - Some error conditions while handling IRC commands, like "permission
33     denied" or "need more parameters", result in more penalty times.
34   - The numeric replies of some commands became split too early which
35     resulted in more numeric reply lines than necessary.
36   - Implement a new configuration option "IncludeDir" in the "[Options]"
37     section that can be used to specify a directory which can contain
38     further configuration files and configuration file snippets matching
39     the pattern "*.conf". These files are read in after the main server
40     configuration file ("ngircd.conf" by default) has been read in and
41     parsed.  The default is "$SYSCONFDIR/ngircd.conf.d", so that it is
42     possible to adjust the configuration only by placing additional files
43     into this directory. (Closes bug #157)
44   - Fix use-after-free in the Lists_CheckReason() function, which is used
45     to check if a client is a member of a particular ban/invite/... list.
46   - Xcode: fix detection of host OS, vendor, and CPU type.
47   - OS X PackageMaker: use relative path names in project files and package
48     with correct file permissions (requires root privileges on "make").
49   - Add Travis-CI configuration file (".travis.yml") to project.
50   - Look for possible cloaked Masks in Lists. Users with +x usermode can
51     be banned with their cloaked hostname now.
52   - Don't read SSL client data before DNS resolver is finished which could
53     have resulted in discarding the resolved client hostname and IDENT
54     reply afterwards, because in some situations (timing dependent) the
55     NICK and USER commands could have already been read in from the client,
56     stored in the buffer, and been processed.
57     Thanks to Julian Brost for reporting the issue and testing, and to
58     Federico G. Schwindt <fgsch@lodoss.net> for helping to debug it!
59   - Increase password length limit to 64 characters. (Closes bug #154)
60   - doc/Services.txt: Update Anope status and URL.
61   - Clean up Xcode project file, remove outdated files, add missing ones.
62   - Update Doxygen configuration file.
63   - configure: search for iconv_open as well as libiconv_open, because
64     on some installations iconv_open() is actually libiconv_open().
65     iconv_open() is the glibc version while libiconv_open() is the
66     libiconv version, now both variants are supported. (Closes bug #151)
67   - ngIRCd now accepts user names including "@" characters, saves the
68     unmodified name for authentication but stores only the part in front
69     of the "@" character as "IRC user name". And the latter is how
70     ircd2.11, Bahamut, and irc-seven behave as well. (Closes bug #155)
71   - Lots of IRC "information functions" like ADMIN, INFO, ... now accept
72     server masks and names of connected users (in addition to server names)
73     for specifying the target server of the command. (Closes bug #153)
74   - Implement a new configuration option "IdleTimeout" in the "[Limits]"
75     section of the configuration file which can be used to set a timeout
76     in seconds after which the whole daemon will shutdown when no more
77     connections are left active after handling at least one client.
78     The default is 0, "never".
79     This can be useful for testing or when ngIRCd is started using "socket
80     activation" with systemd(8), for example.
81   - Implement support for systemd(8) "socket activation".
82   - contrib/README: add description for more files.
83   - Enable WHOIS to display information about IRC Services using the new
84     numeric 310(RPL_WHOISSERVICE) This numeric is used for this purpose by
85     InspIRCd, for example -- but as usual, other numerics are in use, too,
86     like 613 in UltimateIRCd ...
87     Please note that neither the Operator (+o) not the "bot status" (+B)
88     of an IRC service id displayed in the output.
89   - Exit message: use singular & plural :-)
90   - autogen.sh: Check for autoconf/automake wrapper scripts
91   - Add missing punctuation marks in log messages, adjust some severity
92     levels, and make SSL-related messages more readable.
93   - AUTHORS file: Update list of contributors.
94   - Update systemd(8) example configuration files in ./contrib/ directory:
95     the "ngircd.service" file now uses the "forking" service type which
96     enhances the log messages shown by "systemctl status ngircd.service",
97     and the new "ngircd.socket" file configures a systemd socket that
98     configures a socket for ngIRCd and launches the daemon on demand.
99   - Enhance help system and the HELP command: now a "help text file" can be
100     set using the new configuration option "HelpFile" ("global" section),
101     which is read in and parsed on server startup and configuration reload,
102     and then is used to output individual help texts to specific topics.
103     Please see the file ./doc/Commands.txt for details.
104
105 ngIRCd 20.3 (2013-08-23)
106
107   - Security: Fix a denial of service bug (server crash) which could happen
108     when the configuration option "NoticeAuth" is enabled (which is NOT the
109     default) and ngIRCd failed to send the "notice auth" messages to new
110     clients connecting to the server (CVE-2013-5580).
111
112 ngIRCd 20.2 (2013-02-15)
113
114   - Security: Fix a denial of service bug in the function handling KICK
115     commands that could be used by arbitrary users to to crash the daemon
116     (CVE-2013-1747).
117   - WHO command: Use the currently "displayed hostname" (which can be cloaked!)
118     for hostname matching, not the real one. In other words: don't display all
119     the cloaked users on a specific real hostname!
120   - configure: The header file "netinet/in_systm.h" already is optional in
121     ngIRCd, so don't require it in the configure script. Now ngIRCd can be
122     built on Minix 3 again :-)
123   - Return better "Connection not registered as server link" errors: Now ngIRCd
124     returns a more specific error message for numeric ERR_NOTREGISTERED(451)
125     when a regular user tries to use a command that isn't allowed for users but
126     for servers.
127   - Don't report ERR_NEEDMOREPARAMS(461) when a MDOE command with more modes
128     than nicknames is handled, as well as for channel limit and key changes
129     without specifying the limit or key parameters.
130     This is how a lot (all?) other IRC servers behave, including ircd2.11,
131     InspIRCd, and ircd-seven. And because of clients (tested with Textual and
132     mIRC) sending bogus MODE commands like "MODE -ooo nick", end-users got the
133     expected result as well as correct but misleading error messages ...
134   - Correctly detect when SSL subsystem must be initialized and take
135     outgoing connections (server links!) into account, too.
136   - autogen.sh: Enforce serial test harness on GNU automake >=1.13. The
137     new parallel test harness which is enabled by default starting with
138     automake 1.13 isn't compatible with our test suite.
139     And don't use "egrep -o", instead use "sed", because it isn't portable
140     and not available on OpenBSD, for example.
141
142 ngIRCd 20.1 (2013-01-02)
143
144   - Allow ERROR command on server and service links only, ignore them and
145     add a penalty time on all other link types.
146   - Enforced mode setting by IRC Operators: Only check the channel user
147     modes of the initiator if he is joined to the channel and not an IRC
148     operator enforcing modes (which requires the configuration option
149     "OperCanUseMode" to be enabled), because trying to check channel user
150     modes of a non-member results in an assertion when running with debug
151     code or could crash the daemon otherwise. This closes bug #147, thanks
152     to James Kirwill <james.kirwill@bk.ru> for tracking this down!
153   - Fix build system to cope with spaces in path names.
154   - Code cleanups, mostly to fix build warnings on Cygwin.
155
156 ngIRCd 20 (2012-12-17)
157
158   - Allow user names ("INDENT") up to 20 characters when ngIRCd has not
159     been configured for "strict RFC mode". This is useful if you are using
160     external (PAM) authentication mechanisms that require longer user names.
161     Patch suggested by Brett Smith <brett@w3.org>, see
162     <http://arthur.barton.de/pipermail/ngircd-ml/2012-October/000579.html>.
163
164   ngIRCd 20~rc2 (2012-12-02)
165   - Rework cloaked hostname handling and implement the "METADATA cloakhost"
166     subcommand: Now ngIRCd uses two fields internally, one to store the
167     "real" hostname and one to save the "cloaked" hostname. This allows
168     "foreign servers" (aka "IRC services") to alter the real and cloaked
169     hostnames of clients without problems, even when the user itself issues
170     additional "MODE +x" and "MODE -x" commands.
171   - RPL_UMODEIS: send correct target name, even on server links.
172   - Update platformtest.sh to follow autoconf changes and only generate
173     the "configure" script when it is missing.
174   - Fix the test suite to correctly execute test scripts even when stdout
175     is redirected.
176   - Fix some compiler warnings on NetBSD and OpenBSD.
177
178   ngIRCd 20~rc1 (2012-11-11)
179   - Update doc/Services.txt: describe the upcoming version of Anope 1.9.8,
180     then including a protocol module for ngIRCd. And remove our own patches
181     in ./contrib/Anope because they aren't supported any more ...
182   - Implement new "METADATA" command which can be used by remote servers
183     and IRC services to update client metadata like the client info text
184     ("real name"), user name, and hostname, and use this command to
185     configure an cloaked hostname (user mode "+x") on remote servers:
186     This prevents "double cloaking" of hostnames and even cloaked
187     hostnames are in sync on all servers supporting "METADATA" now.
188   - Fix error message when trying to join non-predefined channels and the
189     "PredefChannelsOnly" configuration option is set.
190   - Implement new IRC "SVSNICK" command to allow remote servers (and IRC
191     services) to change nicknames of already registered users. The SVSNICK
192     command itself doesn't change the nickname, but it becomes forwarded
193     to the server to which the user is connected to. And then this server
194     initiates the real nickname changing using regular NICK commands.
195     This allows to run mixed networks with old servers not supporting the
196     SVSNICK command, because SVSNICK commands for nicknames on such servers
197     are silently ignored and don't cause a desynchronization of the network.
198   - Make server reconnect time a little bit more random, so that two
199     servers trying to connect to each other asynchronously don't try this
200     in exactly the same time periods and kick each other off ...
201   - Don't accept connections for servers already being linked: there was a
202     time frame that could result in one connection overwriting the other,
203     e. g. the incoming connection overwriting the status of the outgoing
204     one. And this could lead to all kind of weirdness (even crashes!) later
205     on: now such incoming connections are dropped.
206   - New configuration option "MaxListSize" to configure the maximum number
207     of channels returned by a LIST command. The default is 100, as before.
208   - Implement user mode "b", "block messages": when a user has set mode "b",
209     all private messages and notices to this user are blocked if they don't
210     originate from a registered user, an IRC Op, server or service. The
211     originator gets an error numeric sent back in this case,
212     ERR_NONONREG_MSG (486), which is used by UnrealIRCd, too. (Closes #144)
213   - WHOIS: Not only show RPL_WHOISHOST_MSG to local IRC operators, but show
214     it to all IRC operators in the network. And don't show it to anybody if
215     the "more privacy" configuration option is enabled. (Closes #134)
216   - Test suite: make expect scripts more verbose displaying dots for each
217     reply of the server that it is waiting for.
218   - WHOIS: Implement numeric RPL_WHOISMODES_MSG (379) and show user modes in
219     the reply of the WHOIS command for the user himself or, if MorePrivacy
220     isn't set, for request initiated by an IRC operator. (Closes #129)
221   - Implement channel mode "V" (invite disallow): If the new channel mode
222     "V" is set, the INVITE command becomes invalid and all clients get the
223     new ERR_NOINVITE_MSG (518) reply. (Closes #143)
224   - KICK-protect IRC services.
225   - Implement channel mode "Q" and user mode "q": Both modes protect users
226     from channel kicks: only IRC operators and servers can kick users having
227     mode "q" or in channels with mode "Q". (Closes #141)
228   - Debian: require "telnet" or "telnet-ssl" for building and enable
229     CHARCONV in ngircd-full[-dbg] variants.
230   - Send RPL_REHASHING (382) numeric if a REHASH command was accepted.
231   - Fix spelling and variable names in some log messages.
232   - Allow users to "cloak" their hostname only when the configuration
233     variable "CloakHostModeX" (introduced in 19.2) is set. Otherwise, only
234     IRC operators, other servers, and services are allowed to set the user
235     mode "+x": this prevents regular users from changing their hostmask to
236     the name of the IRC server itself, which confused quite a few people ;-)
237     (Closes #133)
238   - New configuration option "OperChanPAutoOp": If disabled, IRC operators
239     don't become channel operators in persistent channels when joining.
240     Enabled by default, which has been the behavior of ngIRCd up to this
241     patch. (Closes #135)
242   - Allow IRC operators to see secret (+s) channels in LIST command as long
243     as the "MorePrivacy" configuration option isn't enabled in the
244     configuration file. (Closes #136)
245   - Enhance build system: Support new (>=1.12) and old (<=1.11) GNU automake
246     versions, update checks for required and optional features, enable
247     colored test output of automake (if available), rename configure.in to
248     more modern configure.ac, include .mailmap and all build-system files in
249     distribution archives and no longer require a GIT tree to detect the
250     correct version string.
251   - Update documentation: add doc/Contributing.txt and include version
252     numbers in doc/Modes.txt.
253   - Free all listen ports on initialization: now listen ports can be
254     reconfigured on runtime using a configuration reload.
255   - Initialize SSL when needed only, and disable SSL on errors.
256   - Implement new (optional) IRC+ "CHARCONV" command to set a client
257     character set that the server translates all messages to/from UTF-8.
258     This feature requires the "libiconv" library and must be enabled using
259     the new "--with-iconv" option of the ./configure script. See
260     doc/Protocol.txt for details. (Closes #109)
261   - Allow limited punctuation in usernames, for better PAM integration.
262   - Correctly re-initialize signal handlers on RESTART commands.
263   - Show a warning on startup if the configuration file is not a full path:
264     ngIRCd is a long-running process and changes its working directory to
265     "/" to not block mounted filesystems and the like when running as daemon
266     ("not in the foreground"); therefore the path to the configuration file
267     must be relative to "/" (or the chroot() directory), which basically is
268     "not relative", to ensure that "kill -HUP" and the "REHASH" command work
269     as expected later on. (Closes #127)
270   - Make the "&SERVER" channel definable in a [Channel] configuration block,
271     which enables server operators to overwrite the built-in topic and
272     channel modes. (Closes #131)
273   - Don't limit list size of "WHO #channel" commands, because it makes no
274     sense to not return all the users in that channel, so I removed the
275     check. But if there are more than MAX_RPL_WHO(25) replies, the client
276     requesting the list will be "penalized" one second more, then 2 in
277     total. (Closes #125)
278   - Make ngIRCd buildable using the kqueue() IO interface on FreeBSD 4.x.
279   - Fix the "NoticeAuth" configuration option when using SSL connections and
280     enhance the message to show the hostname and IDENT reply of the client.
281   - Introduce numeric RPL_HOSTHIDDEN_MSG (396): This numeric is sent to the
282     client each time it changes its displayed hostname using "MODE +/-x",
283     and if "CloakHost" is set right after the MOTD has been sent.
284   - Fix USERHOST not displaying the correctly cloaked hostname.
285   - Implement user mode "B" ("Bot flag"): it is settable and unsettable by
286     every (non-restricted) client. This is how Unreal and InspIRCd do
287     behave, and so do we :-)
288   - Dynamically allocate memory for connection passwords: This a) saves
289     memory for clients not using passwords at all and b) allows for
290     "arbitrarily" long passwords.
291   - Implement channel mode "M": Only the server, identified users and IRC
292     operators are able to talk in such a channel.
293   - Block nicknames that are reserved for services and are defined using the
294     configuration variable "ServiceMask" in "Server" blocks; And this
295     variable now can handle more than one mask separated by commas.
296   - Now "make uninstall" removes the installed "ngircd.conf" file, if it is
297     still equal to our "sample-ngircd.conf" file and therefore hasn't been
298     modified by the user. If it has been modified, it isn't removed and a
299     notice is displayed to the user. And "make install" now displays a
300     message when no ngircd.conf file exists and the "sample-ngircd.conf"
301     file will be installed as a starting point.
302   - Add contrib/ngircd.service, a systemd service file for ngircd.
303   - Implemented XOP channel user modes: "Half Op" ("+h", prefix "%") can set
304     the channel modes +imntvIbek and kick all +v and normal users; "Admin"
305     ("+a", prefix "&") can set channel modes +imntvIbekoRsz and kick all +o,
306     +h, +v and normal users; and "Owner" ("+q", prefix "~") can set channel
307     modes +imntvIbekoRsz and kick all +a, +o, +h, +v and normal users.
308   - Implement hashed cloaked hostnames for both the "CloakHost" and
309     "CloakHostModeX" configuration options: now the admin can use the new
310     '%x' placeholder to insert a hashed version of the clients hostname,
311     and the new configuration option "CloakHostSalt" defines the salt for
312     the hash function. When "CloakHostSalt" is not set (the default), a
313     random salt will be generated after each server restart. (Closes #133)
314
315 ngIRCd Release 19.2 (2012-06-19)
316
317   - doc/Capabilities.txt: document "multi-prefix" capability
318
319   ngIRCd 19.2~rc1 (2012-06-13)
320   - New configuration option "CloakHostModeX" to configure the hostname
321     that gets used for IRC clients which have user mode "+x" enabled.
322     Up to now, the name of the IRC server itself has been used for this,
323     which still is the default when "CloakHostModeX" isn't set.
324   - Correctly handle asynchronously re-established server links: a race
325     condition could let the daemon loose track of an already re-established
326     incoming server link while preparing its own outgoing connection.
327     Peers that both try to connect each other could have been affected.
328   - Log a debug message when SIGUSR2 is handled in debug mode.
329   - Only allow alphanumeric characters in user-supplied user names of
330     USER command and IDENT replies.
331   - Change wording of "TLS initialized" message to make it more consistent.
332   - Don't leak file descriptors on error path when creating "PID files".
333   - Add missing mode "r" to CHANMODES in 005 "ISUPPORT" numeric.
334   - Update doc/Modes.txt and doc/Platforms.txt documents.
335   - contrib/platformtest.sh: correctly detect Open64 C compiler and handle
336     "CC=xxx MAKE=yyy ./platformtest.sh" calling convention.
337   - Add instructions for setting up Atheme IRC services.
338   - Implement support for IRC capability handling, the new "CAP" command,
339     and capablity "multi-prefix" which allows both the NAME and WHO command
340     handlers to return more than one "class prefix" to the client.
341   - Update Xcode project files: reference missing documentation files.
342   - Fix: Don't ignore "permission denied" errors when enabling chroot.
343   - FAQ: enhance description of chroot setup.
344
345 ngIRCd Release 19.1 (2012-03-19)
346
347   - Fix gcc warning (v4.6.3), initialize "list" variable to NULL.
348   - Fix typos: "recieved" -> "received", "Please not" -> "Please note",
349     and fix lintian(1) warning ""hyphen-used-as-minus-sign", too.
350   - Really include _all_ patches to build the Anope module into the
351     distribution archive ... ooops!
352   - getpid.sh: Fix test case error for Debian using sbuild(1).
353   - Don't log "ngIRCd hello message" two times when starting up.
354
355 ngIRCd Release 19 (2012-02-29)
356
357   - Update build system: bump config.guess and config.sub files used by
358     GNU autoconf/automake to recent versions.
359   - Fix configuration file parser: don't accept "[SSL]" blocks in the
360     configuration file when no SSL support is built in ngIRCd.
361   - Fix building ngIRCd with old gcc versions (e. g. 2.7.2).
362   - Correctly re-open syslog logging after reading of configuration
363     file: Syslog logging has been initialized before reading the
364     configuration, so ngIRCd always used the default facility and ignored
365     the "SyslogFacility" configuration option ...
366     Thanks to Patrik Schindler for reporting this issue!
367
368   ngIRCd 19~rc1 (2012-02-12)
369   - Enhance command limits for server links: the limit now is dependent
370     on the number of users connected in the network and higher while
371     servers are joining the network to make the login of servers faster.
372   - Log more information about server synchronization.
373   - Update preliminary ngIRCd protocol module for Anope 1.9.6, which now
374     is the only supported version.
375   - New numeric RPL_WHOISHOST_MSG(378), which returns the DNS host name
376     (if available) and the IP address of a client in the WHOIS reply.
377     Only the user itself and local IRC operators get this numeric.
378   - Implement channel exception list (mode 'e'). This allows a channel
379     operator to define exception masks that allow users to join the
380     channel even when a "ban" would match and prevent them from joining:
381     the exception list (e) overrides the ban list (b).
382   - PRIVMSG and NOTICE: Handle nick!user@host masks case-insensitive.
383   - Implement user mode 'C': If the target user of a PRIVMSG or NOTICE
384     command has the user mode 'C' set, it is required that both sender
385     and receiver are on the same channel. This prevents private flooding
386     by completely unknown clients.
387   - New RPL_WHOISREGNICK_MSG(307) numeric in WHOIS command replies: it
388     indicates if a nickname is registered (if user mode 'R' set).
389   - Limit channel invite, ban, and exception lists to 50 entries and fix
390     duplicate check and error messages when adding already listed entries
391     or deleting no (longer) existing ones.
392   - Fix both ERR_SUMMONDISABLED(445) and ERR_USERSDISABLED(446) replies.
393   - MODE command: correctly return ERR_UNKNOWNMODE(472) numeric for
394     unknown channel modes, instead of ERR_UMODEUNKNOWNFLAG(501).
395   - ISUPPORT(005) numeric: add "O", "R", and "z" modes to "CHANMODES",
396     add "EXCEPTS=e" and "INVEX=I", add "MAXLIST=beI:50".
397   - Limit the number of list items in the reply of LIST (100), WHO (25),
398     WHOIS (10), and WHOWAS (25) commands.
399   - LIST command: compare pattern case insensitive.
400   - Limit the MODE command to handle a maximum number of 5 channel modes
401     that require an argument (+Ibkl) per call and report this number
402     in the ISUPPORT(005) numeric: "MODES=5".
403   - Fix handling of channel mode sequence with/without arguments.
404     For example, don't generate wrong error messages when handling
405     "MODE #chan +IIIIItn *!aa@b *!bb@c *!cc@d *!dd@e *!ee@f".
406   - When sending data on a connection, only try to get the type of
407     the client if there still is one assigned. This could trigger an
408     assertion and end the daemon in some error paths.
409   - Don't try to close already closed/invalid sockets to forked child
410     processes. This could potentially crash the daemon in some cases
411     with IDENT lookups enabled.
412   - WHOIS command: make sure that the reply ends with RPL_ENDOFWHOIS,
413     don't answer queries for IRC servers, make sure mask matching is
414     case-insensitive, and that RPL_ENDOFWHOIS numeric is sent with the
415     unmodified mask (like it has been received from the client).
416   - LINKS command: support <mask> parameter to limit the reply.
417   - Add 1 second penalty for every further target on PRIVMSG/NOTICE
418     commands: this reduces the possibility of flooding channels with
419     commands like "PRIVMSG/NOTICE #a,#n,#c,... :message" a little bit.
420     Problem noticed by Cahata, thanks!
421   - Display correct error message when "Server{UID|GID}" variable in the
422     configuration file is invalid (not a number and no existing user).
423   - Update Copyright notices for 2012 :-)
424   - JOIN command: don't stop handling of channel lists when a single
425     channel cannot be joined (because of bad name, wrong key or channel
426     limit reached), but report an error and continue. And don't check
427     the channel limit and don't report with "too many channels" when
428     trying to join a channel that the client already is a member of.
429   - ISON command: reply with the correct upper-/lowercase nicknames.
430   - New configuration option "PAMIsOptional": when set, clients not
431     sending a password are still allowed to connect: they won't become
432     "identified" and keep the "~" character prepended to their supplied
433     user name. See "man 5 ngircd.conf" for details.
434   - Fixed handling of WHO commands. This fixes two bugs: "WHO <nick>"
435     returned nothing at all if the user was "+i" (reported by Cahata,
436     thanks) and "WHO <nick|nickmask>" returned channel names instead
437     of "*" when the user was member of a (visible) channel.
438   - Fixed some spelling errors in documentation and code comments
439     (Thanks to Christoph Biedl).
440   - contrib/Debian/control: Update and complete "Build-Depends" and
441     update our Debian package descriptions with "official" ones.
442   - Fixed typo in two error messages.
443   - LUSERS reply: only count channels that are visible to the requesting
444     client, so the existence of secret channels is no longer revealed by
445     using LUSERS. Reported by Cahata, thanks!
446   - Unknown user and channel modes no longer stop the mode parser, but
447     are simply ignored. Therefore modes after the unknown one are now
448     handled. This is how ircd2.10/ircd2.11/ircd-seven behave, at least.
449     Reported by Cahata, thanks!
450   - README: Update list of implemented commands.
451   - Log better error messages when rejecting clients.
452   - Implement IRC commands "GLINE" and "KLINE" to ban users. G-Lines are
453     synchronized between server on peering, K-Lines are local only.
454     If you use "*!<user>@<host>" or "*!*@<host>" masks, these connections
455     are blocked even before the user is fully logged in (before PASS,
456     NICK, and USER commands have been processed) and before the child
457     processes for authentication are forked, so resource usage is smaller.
458   - Xcode: update project file for Xcode 4.2 and define HAVE_GAI_STRERROR
459     for Mac OS X Xcode builds.
460   - ./configure: Fix logic and quoting of poll() detection code: only use
461     poll() when poll.h exists as well.
462   - Suppress 'Can't create pre-defined channel: invalid name: ""' message.
463   - whois-test: handle local host name = "localhost.localdomain" using the
464     pattern "localhost*" for valid local host names.
465   - sample-ngircd.conf: show correct default for "PAM" variable: The
466     default of "PAM" is "yes" when ngIRCd has been configured to use it,
467     so show the correct default value in the sample configuration file.
468     (Closes #119)
469   - Update GPL 2 license text to current version.
470   - Only close "unrelated" sockets in forked child processes: This fixes
471     the problem that ngIRCd can't do any IDENT lookups because of the
472     socket has already been closed in the child process.
473     The bug has been introduced starting with ngIRCd 17 ... :-(
474     (commit ID 6ebb31ab35e)
475   - Added doc/Modes.txt: document modes supported by ngIRCd.
476   - Implement user mode "R": indicates that the nickname of this user
477     is "registered". This mode isn't handled by ngIRCd itself, but must
478     be set and unset by IRC services like Anope.
479   - Implement channel mode "R": only registered users (having the user
480     mode "R" set) are allowed to join this channel.
481   - Test suite: bind to loopback (127.0.0.1) interface only.
482   - New 2nd message "Nickname too long" for error code 432.
483   - Xcode: Mac OS X config.h: support 10.5 as well as 10.6/10.7 SDK.
484   - Xcode: exclude more Xcode 4 specific directories in ".gitignore".
485   - Disconnect directly linked servers sending QUIT. Without this,
486     the server becomes removed from the network and the client list,
487     but the connection isn't shut down at all ...
488   - contrib/ngindent: detect "gindent" as GNU indent.
489   - Handle unknown user and channel modes: these modes are saved and
490     forwarded to other servers, but ignored otherwise.
491   - Handle channel user modes 'a', 'h', and 'q' from remote servers.
492     These channel user modes aren't used for anything at the moment,
493     but ngIRCd knows that these three modes are "channel user modes"
494     and not "channel modes", that is that these modes take an "nickname"
495     argument. Like unknown user and channel modes, these modes are saved
496     and forwarded to other servers, but ignored otherwise.
497   - Correctly inform clients when other servers change their user modes.
498     This is required for some services to work correctly.
499   - Test suite: make getpid.sh work even when run as root.
500   - Spoofed prefixes: close connection on non-server links only.
501     On server-links, spoofed prefixes can happen because of the
502     asynchronous nature of the IRC protocol. So don't break server-
503     links, only log a message and ignore the command. (Closes #113)
504
505 ngIRCd Release 18 (2011-07-10)
506
507   - Update timestamp of ngircd(8) manual page.
508   - Add preliminary ngIRCd protocol module for Anope 1.9 to contrib/Anope/.
509   - Don't register WHOWAS information when "MorePrivacy" option is in effect.
510
511   ngIRCd 18~rc2 (2011-06-29)
512   - Update documentation, fix some wording, and use a spellchecker :-)
513   - ngircd.conf.5: strip "SSL" prefix from variables in [SSL] section.
514   - ngircd.8: document debugging options.
515   - GnuTLS: use 1024 bits as minimum size of the DH prime. This enables
516     ngIRCd to accept incoming connections from other servers and clients
517     that "only" use at least 1024 bits again, like ngIRCd 17 did (and no
518     longer requires 2048 bits for incoming connections).
519
520   ngIRCd 18~rc1 (2011-06-27)
521   - PAM warning message: make clear which "Password" config option is ignored.
522   - New configuration option "MorePrivacy" to "censor" some user information.
523     When enabled, signon time and idle time is left out. Part and quit
524     messages are made to look the same. WHOWAS requests are silently dropped.
525     All of this is useful if one wish to conceal users that access the ngircd
526     servers from TOR or I2P.
527   - New configuration option "ScrubCTCP" to scrub incoming CTCP commands. If
528     activated, the server silently drops incoming CTCP requests from both
529     other servers and from users. The server that scrubs CTCP will not forward
530     the CTCP requests to other servers in the network either, which can spell
531     trouble if not every oper knows about the CTCP-scrubbing. Scrubbing CTCP
532     commands also means that it is not possible to send files between users.
533     There is one exception to the CTCP scrubbing performed: ACTION ("/me
534     commands") requests are not scrubbed.
535   - Display configuration errors more prominent on "--configtest".
536   - Restructure ngIRCd configuration file: introduce new [Limits], [Options],
537     and [SSL] sections. The intention of this restructuring is to make the
538     [Global] section much cleaner, so that it only contains variables that
539     most installations must adjust to the local requirements. All the optional
540     variables are moved to [Limits], for configurable limits and timers of
541     ngIRCd, and [Options], for optional features. All SSL-related variables
542     are moved to [SSL] and the "SSL"-prefix is stripped. The old variables in
543     the [Global] section are deprecated now, but are still recognized.
544     => Don't forget to check your configuration, use "ngircd --configtest"!
545   - New documentation "how to contribute": doc/Contributing.txt.
546   - Slightly fix error handling when connecting to remote servers.
547   - GnuTLS: bump DH-bitsize to 2048: this solves the problem that some clients
548     refuse to connect to severs that only offer 1024. For interoperability it
549     would be best to just use 4096 bits, but that takes minutes, even on
550     current hardware ...
551   - contrib/platformtest.sh: fix gcc version detection.
552   - Avoid needlessly scary 'buffer overflow' messages: When the write buffer
553     space grows too large, ngIRCd has to disconnect the client to avoid
554     wasting too much memory, which is logged with a scary 'write buffer
555     overflow' message. Change this to a more descriptive wording.
556   - Require server prefixes for most commands on RFC2812 links. RFC1459 links
557     (often used by services, for example) are not affected.
558   - Mac OS X: update installer functionality, texts, and add our logo :-)
559   - New configuration option "RequireAuthPing": PING-PONG on login. When
560     enabled, this configuration option lets ngIRCd send a PING with an numeric
561     "token" to clients logging in; and it will not become registered in the
562     network until the client responds with the correct PONG.
563   - New configuration option "NoticeAuth": send NOTICE AUTH on connect. When
564     active, ngircd will send "NOTICE AUTH" messages on client connect time
565     like e.g. snircd (QuakeNet) does.
566   - Generate WALLOPS message on SQUIT from IRC operators; so SQUIT now behaves
567     like CONNECT and DISCONNECT commands, when called by an IRC operator.
568   - Allow servers to send more commands in the first 10 seconds ("burst"). This
569     helps to speed up server login and network synchronization.
570   - Add support for up to 3 targets in WHOIS queries, also allow up to one
571     wildcard query from local hosts. Follows ircd 2.10 implementation rather
572     than RFC 2812. At most 10 entries are returned per wildcard expansion.
573   - ngircd.conf(5) manual page: describe types of configuration variables
574     (booleans, text strings, integer numbers) and add type information to each
575     variable description.
576   - Don't use "the.net" in sample-ngircd.conf, use "example.net".
577   - Terminate incoming connections on HTTP commands "GET" and "POST".
578   - New configuration option "CloakHost": when set, this host name is used for
579     every client instead of the real DNS host name (or IP address).
580   - New configuration option "CloakUserToNick": when enabled, ngIRCd sets
581     every clients' user name to their nickname and hides the user name
582     supplied by the IRC client.
583   - doc/Protocol.txt: Update description of the CHANINFO and WEBIRC commands.
584   - Doxygen'ify (document) much more source files; code cleanup ...
585   - Make write buffers bigger, but flush early. Before this change, a client
586     got disconnected if the buffer flushing at 4k failed, now regular clients
587     can store up to 32k and servers up 64k even if flushing is not possible at
588     the moment. This enhances reliability on slow links.
589   - Don't access possibly free'd CLIENT structure. Ooops.
590   - Allow "Port = 0" in [Server] blocks. Port number 0 marks remote servers
591     that try to connect to this daemon, but where this daemon never tries to
592     establish a connection on its own: only incoming connections are allowed.
593   - Configuration: fix 'Value of "..." is not a number!' for negative values.
594   - Enable WHOIS command to return information about services.
595   - Implement channel mode 'O': "IRC operators only". This channel mode is
596     used on DALnet (bahamut), for example.
597   - Remove support for ZeroConf/Bonjour/Rendezvous service registration
598     including the "[No]ZeroConf" configuration option.
599   - TOPIC command: test for channel admin rights correctly: this enables other
600     servers, services and IRC operators to change channel topics, even when
601     the client is not joined to this channel.
602   - Deprecate NoXX-Options in ngircd.conf and move new variants into our new
603     [Options] section: 'NoDNS=no' => 'DNS=yes', 'NoIdent=no' => 'Ident=yes',
604     'NoPAM=no' => 'PAM=yes', and 'NoZeroConf=no' => 'ZeroConf=yes' (and
605     vice-versa). The defaults are adjusted accordingly and the old variables
606     in [Global] are still accepted, so there is no functional change.
607   - Fix confusing "adding to invite list" debug messages: adding entries to
608     ban list produced 'invite list' debug output ...
609   - Don't throttle services and servers being registered.
610   - Xcode: correctly sort files :-)
611   - Don't assert() when searching a client for an invalid server token (this is
612     only relevant when a trusted server on a server-server link sends invalid
613     commands).
614
615 ngIRCd Release 17.1 (2010-12-19)
616
617   - --configtest: remember if MOTD is configured by file or phrase
618   - Enhance log messages when establishing server links a little bit
619   - Reset ID of outgoing server link on DNS error correctly
620   - Don't log critical (or worse) messages to stderr
621   - Manual page ngircd(8): add SIGNALS section
622   - Manual pages: update and simplify AUTHORS section
623   - Remove "error file" when compiled with debug code enabled
624   - README: Updated list of implemented commands
625   - add doc/README-Interix.txt and doc/Bopm.txt to distribution tarball
626   - Merge branch 'numeric-329'
627   - add doc/PAM.txt to distribution tarball
628   - New numeric 329: get channel creation time on "MODE #chan" commands
629   - Save channel creation time; new function Channel_CreationTime()
630
631 ngIRCd Release 17 (2010-11-07)
632
633   - doc: change path names in sample-ngircd.conf depending on sysconfdir
634   - Fix up generation and distribution of sample-ngircd.conf
635   - contrib/ngircd-redhat.init: updated email address of Naoya Nakazawa
636   - contrib/platformtest.sh: make command name quoting consistent
637
638   ngIRCd 17~rc3 (2010-10-27)
639   - Xcode builds: detect version number correctly, updateed project file
640     to use the Mac OS X 10.5.x SDK, disable pam_fail_delay() because it
641     is only available starting with Mac OS X 10.6, and generate a default
642     PAM configuration for the Mac OS X Installer.app package of ngIRCd.
643   - Debian: updated standards version to 3.9.1, added libpam0g-dev to the
644     dependencies, and install a default /etc/pam.d/ngircd allowing all logins.
645   - Make contrib/platformtest.sh more portable.
646   - Fix connect attempts to further IP addresses of outgoing server links.
647
648   ngIRCd 17~rc2 (2010-10-25)
649   - ZeroConf: include header files missing since commit a988bbc86a.
650   - Generate ngIRCd version number from GIT tag.
651   - Make sourcecode compatible with ansi2knr again. This allows to compile
652     ngIRCd using a pre-ANSI K&R C compiler again.
653   - ./configure: check if C compiler can compile ISO Standard C.
654   - ./configure: check support for C prototypes again.
655   - Don't use PARAMS() macro for function implementations.
656   - Added m68k/apple/aux3.0.1 (gcc 2.7.2) to doc/Platforms.txt.
657   - Only try to set FD_CLOEXEC if this flag is defined.
658   - Only use "__attribute__ ((unused))" if GCC >=2.8 is used.
659   - doc/Makefile.am: don't set docdir, automake handles it already.
660
661   ngIRCd 17~rc1 (2010-10-11)
662   - New configuration option "NoZeroConf" to disable service registration at
663     runtime even if ngIRCd is compiled with support for ZeroConf (e.g. using
664     Howl, Avahi or on Mac OS X).
665   - New configuration option "SyslogFacility" to define the syslog "facility"
666     (the "target"), to which ngIRCd should send its log messages.
667     Possible values are system dependant, but most probably "auth", "daemon",
668     "user" and "local1" through "local7" are possible values; see syslog(3).
669     Default is "local5" for historical reasons.
670   - Dump the "internal server state" (configured servers, established
671     connections and known clients) to the console or syslog when receiving
672     the SIGUSR2 signal and debug mode is enabled.
673   - Enable the daemon to disable and enable "debug mode" on runtime using
674     signal SIGUSR1, when debug code is compiled in, not only on startup
675     using the command line parameters.
676   - Signal handler: added new 'delayed' signal handlers, including fallback
677     to deprecated sysv API. And removed global NGIRCd_SignalRehash variable.
678   - IO: add io_cloexec() to set close-on-exec flag.
679   - ng_ipaddr.h: include required assert.h header.
680   - Conn_SyncServerStruct(): test all connections; and work case insensitive
681   - configure script: correctly indent IPv6 yes/no summary output.
682   - Don't reset My_Connections[Idx].lastping when reading data, so the
683     client lag debug-output is working again.
684   - Implement user mode "x": host name cloaking (closes: #102).
685   - Make configure switch "--docdir" work (closes: #108).
686   - Reformat and update FAQ.txt a little bit.
687   - INSTALL: mention SSL, IPv6, and changed handling of MotdFile.
688   - Change MOTD file handling: ngIRCd now caches the contens of the MOTD
689     file, so the daemon now requires a HUP signal or REHASH command to
690     re-read the MOTD file when its content changed.
691   - Startup: open /dev/null before chroot'ing the daemon.
692   - Allow IRC ops to change channel modes even without OperServerMode set.
693   - Allow IRC operators to use MODE command on any channel (closes: #100).
694   - Added mailmap file for git-[short]log and git-blame.
695   - Authenticated users should be registered without the "~" mark.
696   - Set NoPAM=yes in configuration files used for the testsuite.
697   - New configuration option "NoPAM" to disable PAM.
698   - Implement asynchronous user authentication using PAM, please see the
699     file doc/PAM.txt for details.
700   - Resolver: Implement signal handler and catch TERM signals.
701   - Don't set a penalty time when doing DNS lookups.
702   - Add some documentation for using BOPM with ngIRCd, see doc/Bopm.txt.
703   - Implement user mode "c": receive connect/disconnect NOTICEs. Note that
704     this new mode requires the user to be an IRC operator.
705   - ngircd.init: require "$network" and "$remote_fs" when stopping ngircd.
706   - Show SSL status in WHOIS output, numeric 275.
707   - Include correct header files when testing for arpa/inet.h (Closes: #105).
708   - Don't access already freed memory in IRC_KILL().
709   - Fix "beeing" typo ...
710   - SSL/TLS: fix bogus "socket closed" error message.
711
712 ngIRCd Release 16 (2010-05-02)
713
714   - doc/SSL: remove line continuation marker
715
716   ngIRCd 16~rc2 (2010-04-25)
717   - Updated some more copyright notices, it's 2010 already :-)
718   - Only compile in Get_Error() if really needed
719   - Fix gcc warning "ignoring return value of ..."
720   - Include netinet/in_systm.h alongside netinet/ip.h
721   - Include netinet/{in.h, in_systm.h} when checking for netinet/ip.h
722   - Only include <netinet/in_systm.h> if it exists
723   - Updated doc/Platforms.txt
724   - Enhace connection statistics counters: display total number of served
725     connections on daemon shutdown and when a new client connects using
726     the new numeric RPL_STATSCONN (250).
727
728   ngIRCd 16~rc1 (2010-03-25)
729   - Various fixes to the build system and code cleanups.
730   - contrib/platformtest.sh: Only show latest commit.
731   - Updatet doc/Platforms.txt, added new README-Interix.txt documenting
732     how to tun ngIRCd on Microsoft Services for UNIX (MS SFU, MS SUA).
733   - Updated links to the ngIRCd homepage (bug tracker, mailing list).
734   - Added missing modes to USERMODES #define
735   - Show our name (IRCD=ngIRCd) in ISUPPORT (005) numeric
736   - Quote received messages of ERROR commands in log output.
737   - ngircd.conf manual page: document missing "Password" variable.
738   - Implement WEBIRC command used by some Web-IRC frontends. The password
739     required to secure this command must be configured using the new
740     "WebircPassword" variable in the ngircd.conf file.
741   - Don't use port 6668 as example for both "Ports" and "SSLPorts".
742   - Remove limit on max number of configured irc operators.
743   - Only link "nsl" library when really needed.
744   - A new channel mode "secure connections only" (+z) has been implemented:
745     Only clients using a SSL encrypted connection to the server are allowed
746     to join such a channel.
747     But please note three things: a) already joined clients are not checked
748     when setting this mode, b) IRC operators are always allowed to join
749     every channel, and c) remote clients using a server not supporting this
750     mode are not checked either and therefore always allowed to join.
751
752 ngIRCd Release 15 (2009-11-07)
753
754   - "ngircd --configtest": print SSL configuration options even when unset.
755
756   ngIRCd 15~rc1 (2009-10-15)
757   - Do not add default listening port (6667) if SSL ports were specified, so
758     ngIRCd can be configured to only accept SSL-encrypted connections now.
759   - Enable IRC operators to use the IRC command SQUIT (insted of the already
760     implemented but non-standard DISCONNECT command).
761   - New configuration option "AllowRemoteOper" (disabled by default) that
762     enables remote IRC operators to use the IRC commands SQUIT and CONNECT
763     on the local server.
764   - Mac OS X: fix test for packagemaker(1) tool in Makefile and use gcc 4.0
765     for Mac OS X 10.4 compatibility in the Xcode project file.
766   - Fix --with-{openssl|gnutls} to accept path names.
767   - Fix LSB header of Debian init script.
768   - Updated doc/Platforms.txt and include new script contrib/platformtest.sh
769     to ease generating platform reports.
770   - Fix connection information for already registered connections.
771   - Enforce upper limit on maximum number of handled commands. This implements
772     a throttling scheme: an IRC client can send up to 3 commands or 256 bytes
773     per second before a one second pause is enforced.
774   - Fix connection counter.
775   - Fix a few error handling glitches for SSL/TLS connections.
776   - Minor fixes to manual pages and documentation.
777
778 ngIRCd Release 14.1 (2009-05-05)
779
780   - Security: fix remotely triggerable crash in SSL/TLS code.
781   - BSD start script contrib/ngircd.sh has been renamed to ngircd-bsd.sh.
782   - New start/stop script for RedHat-based distributions:
783     contrib/ngircd-redhat.init, thanks to Naoya Nakazawa <naoya@sanow.net>.
784   - Doxygen: update source code repository link to GIT.
785   - Debian: build ngircd-full-dbg package.
786   - Allow ping timeout quit messages to show the timeout value.
787   - Fix error handling on compressed links.
788   - Fix server list announcement.
789   - Do not remove host names from info text.
790
791 ngIRCd Release 14 (2009-04-20)
792
793   - Display IPv6 addresses as "[<addr>]" when accepting connections.
794
795   ngIRCd 14~rc1 (2009-03-29)
796   - Updated Debian/Linux init script (see contrib/Debian/ngircd.init).
797   - Allow creation of persistent modeless channels.
798   - The INFO command reports the compile time now (if available).
799   - Spell check and enhance ngIRCd manual pages.
800   - Channel mode changes: break on syntax errors in MODE command.
801   - Support individual channel keys for pre-defined channels: introduce
802     new configuration variable "KeyFile" in [Channel] sections in ngircd.conf,
803     here a file can be configured for each pre-defined channel which contains
804     individual channel keys for different users.
805   - Remove limit on maximum number of predefined channels in ngircd.conf.
806   - Updated ngircd.spec file for building RPM packages.
807   - Add new and missing files to Mac OS X Xcode project, and update project.
808   - Reject masks with wildcard after last dot.
809   - TLS/SSL: remove useless error message when ssl connection is closed.
810   - Fix memory leak when a encrypted and compressed server link goes down.
811     (closes bug #95, reported by Christoph, fiesh@fiesh.homeip.net)
812   - Fix handling of channels containing dots.
813     (closes ug #93, reported by Gonosz Csiga)
814
815 ngIRCd Release 13 (2008-12-25)
816
817   - Updated documentation, especially doc/Services.txt and doc/SSL.txt.
818   - Make the test suite work on OpenSolaris.
819
820   ngIRCd 13~rc1 (2008-11-21):
821   - New version number scheme :-)
822   - Initial support for IRC services, using a RFC1459 style interface,
823     tested with IRCServices (http://www.ircservices.za.net/) version 5.1.13.
824     For this to work, ngIRCd now supports server-server links conforming
825     to RFC 1459. New ngircd.conf(5) option: ServiceMask.
826   - Support for SSL-encrypted server-server and client-server links using
827     OpenSSL (configure: --with-openssl) or GNUTLS (configure: --with-gnutls).
828     New ngircd.conf(5) options: SSLPorts, SSLKeyFile, SSLKeyFilePassword,
829     SSLCertFile, SSLDHFile, and SSLConnect.
830   - Server local channels have been implemented, prefix "&", that are only
831     visible to users of the same server and are not visible in the network.
832     In addition ngIRCd creates a "special" channel &SERVER on startup and logs
833     all the messages to it that a user with mode +s receives.
834   - New make target "osxpkg" to build a Mac OS X installer package.
835   - Debug mode: enable support for GNU libc memory tracing (see mtrace(3)).
836   - SysV init script: use LSB logging functions, if available.
837   - Added some more FAQ entries (regarding logging and IRC operators).
838   - Allow IRC operators to overwrite channel limits.
839   - Support for enhanced PRIVMSG and NOTICE message targets.
840   - More tests have been added to the test-suite ("make check"), and two
841     servers are started for testing server-server linking.
842   - Added a timestamp to log messages to the console.
843   - New configuration option "NoIdent" to disable IDENT lookups even if the
844     daemon is compiled with IDENT support.
845
846 ngIRCd 0.12.1 (2008-07-09)
847
848   - Allow mixed line terminations (CR+LF/CR/LF) in non-RFC-compliant mode
849   - Don't allow stray \r or \n in command parameters
850   - --configtest: return non-zero exit code if there are errors
851   - Update ngIRCd manual pages
852   - Add option aliases -V (for --version) and -h (for --help).
853   - Fix 'no-ipv6' compile error.
854   - Make Listen parameter a comma-separated list of addresses. This also
855     obsoletes ListenIPv4 and ListenIPv6 options. If Listen is unset, it
856     is treated as Listen="::,0.0.0.0".
857     Note: ListenIPv4 and ListenIPv6 options are still recognized,
858     but ngircd will print a warning if they are used in the config file.
859
860 ngIRCd 0.12.0 (2008-05-13)
861
862   - Fix Bug: 85: "WHO #SecretChannel" that user is not a member of now returns
863     proper RPL_ENDOFWHO_MSG instead of nothing. (Ali Shemiran)
864   - Fix compile on FreeBSD 5.4 and AIX.
865   - If bind() fails, also print IP address and not just the port number.
866
867   ngIRCd 0.12.0-pre2 (2008-04-29)
868   - IPv6: Add config options to disable ipv4/ipv6 support.
869   - Don't include doc/CVS.txt in distribution archive, use doc/GIT.txt now!
870   - Documentation: get rid of some more references to CVS, switch to GIT.
871   - Get rid of cvs-version.* and CVSDATE definition.
872   - Report ERR_NOTONCHANNEL when trying to part a channel one is not member of.
873   - Testsuite: remove erroneous ConfUID setting in config file.
874
875   ngIRCd 0.12.0-pre1 (2008-04-20)
876   - Include Mac OS X Xcode project in distribution archives.
877   - Do not exit on SIGHUP or /REHASH if the config file cannot opened.
878   - Add IPv6 support.
879   - Install a LaunchDaemon script to start/stop ngIRCd on Mac OS X.
880   - Implemented IRC commands INFO, SUMMON (dummy), and USERS (dummy) and
881     enhanced test suite to check these commands. (Dana Dahlstrom)
882   - RPL_WHOREPLY messages generated by IRC_WHO didn't include flags (*,@,+).
883     (Dana Dahlstrom)
884   - IRC_WHO now supports search patterns and will test this against user
885     nickname/server name/host name, etc. as required by RFC 2812, Section 3.6.1.
886     (reported by Dana Dahlstrom)
887   - Add test cases for "WHO" command. (Dana Dahlstrom)
888   - Implement RFC 2812 handling of "0" argument to 'JOIN': must be treated
889     as if the user had sent PART commands for all channels the user is a
890     member of. (Dana Dahlstrom)
891   - Allow NOTICEs to be sent to a channel. (Fabian Schlager)
892
893 ngIRCd 0.11.1 (2008-02-26)
894
895   - Fix sending of JOIN commands between servers when remote server appended
896     mode flags. (Rolf Eike Beer) [from HEAD]
897   - Send "G" instead of "H" flag in WHO replies. (reported by Dana Dahlstrom)
898   - Under some circumstances ngIRCd issued channel MODE message with a
899     trailing space. (Dana Dahlstrom) [from HEAD]
900
901 ngIRCd 0.11.0 (2008-01-15)
902
903   ngIRCd 0.11.0-pre2 (2008-01-07)
904   - SECURITY: IRC_PART could reference invalid memory, causing
905     ngircd to crash [from HEAD]. (CVE-2008-0285)
906   
907   ngIRCd 0.11.0-pre1 (2008-01-02)
908   - Use dotted-decimal IP address if host name is >= 64.
909   - Add support for /STAT u (server uptime) command.
910   - New [Server] configuration Option "Bind" allows to specify
911     the source IP address to use when connecting to remote server.
912   - New configuration option "MaxNickLength" to specify the allowed maximum
913     length of user nicknames. Note: must be unique in an IRC network!
914   - Enhanced the IRC+ protocol to support an enhanced "server handshake" and
915     enable server to recognize numeric 005 (ISUPPORT) and 376 (ENDOFMOTD).
916     See doc/Protocol.txt for details.
917   - Re-added doc/SSL.txt to distribution -- got lost somewhere!?
918   - Fixes the wrong logging output when nested servers are introduced
919     to the network as well as the wrong output of the LINKS command.
920   - Update Mac OS X Xcode project file for Xcode 3.
921   - Adjust test suite to be usable on HP/UX 11.11 :-)
922   - Fix code to compile using K&R C compiler and ansi2kr again.
923   - New config option NoDNS: Disables DNS lookups when clients connect.
924   - Fixed propagation of channel mode 'P' on server links.
925   - Numeric 317: implemented "signon time" (displayed in WHOIS result).
926   - Fixed code that prevented GCC 2.95 to compile ngIRCd.
927   - Adjust path names in manual pages according to "./configure" settings.
928   - Added new server configuration option "Passive" for "Server" blocks to
929     disable automatic outgoing connections (similar to -p option to ngircd,
930     but only for the specified server). (Tassilo Schweyer)
931   - Don't connect to a server if a connection to another server within the
932     same group is already in progress.
933   - Added support for the WALLOPS command. Usage is restricted to IRC
934     operators.
935
936 ngIRCd 0.10.4 (2008-01-07)
937
938   - SECURITY: IRC_PART could reference invalid memory, causing
939     ngircd to crash [from HEAD]. (CVE-2008-0285)
940   
941 ngIRCd 0.10.3 (2007-08-01)
942
943   - SECURITY: Fixed a severe bug in handling JOIN commands, which could
944     cause the server to crash. Thanks to Sebastian Vesper, <net@veoson.net>.
945     (CVE-2007-6062)
946
947 ngIRCd 0.10.2 (2007-06-08)
948
949   ngIRCd 0.10.2-pre2 (2007-05-19)
950   - Server links are allowed to use larger write buffers now (up to 50 KB).
951
952   ngIRCd 0.10.2-pre1 (2007-05-05)
953   - Fix compressed server links (broken since 0.10.0).
954   - Predefined Channel configuration now allows specification of channel key
955     (mode k) and maximum user count (mode l).
956   - When using epoll() IO interface, compile in the select() interface as
957     well and fall back to it when epoll() isn't available on runtime.
958   - New configure option "--without-select" to disable select() IO API
959     (even when using epoll(), see above).
960   - Added support for IO APIs "poll()" and "/dev/poll".
961   - Reorganized internal handling of invite and ban lists.
962
963 ngIRCd 0.10.1 (2006-12-17)
964
965   - Fixed validation of server names containing digits.
966   - Update the "info text" of the local server after re-reading configuration.
967   - Changed Numerics 265 and 266 to follow ircd 2.11.x "standards".
968   - Allow PASS syntax defined in RFC 1459 for server links, too.
969   - Enhanced ISUPPORT message (005 numeric).
970   - New configuration option "PredefChannelsOnly": if set, clients can only
971     join predefined channels.
972   - Code cleanups: use "LogDebug(...)" instead of "Log(LOG_DEBUG, ...)", use
973     "strcspn()", unsigned vs. signed, use "const", fix whitespaces, ...
974
975 ngIRCd 0.10.0 (2006-10-01)
976
977   - Fixed file handle leak when daemon is not able to send MOTD to a client.
978
979   ngIRCd 0.10.0-pre2 (2006-09-09)
980   - Fixed build problems with GCC option -fstack-protector.
981   - Minor documentation updates.
982
983   ngIRCd 0.10.0-pre1 (2006-08-02)
984   - Validate "ServerName" (see RFC 2812, section 2.3.1).
985   - Enhanced DIE to accept a single parameter ("comment text") which is sent
986     to all locally connected clients before the server goes down.
987   - The ngIRCd handles time shifts backwards more gracefully now (the
988     timeout handling doesn't disconnect clients by mistake any more).
989   - Internal: Restructured connection handling (the connection ID is equal
990     to the file descriptor of the connection).
991   - Internal: Simplified resolver code.
992   - JOIN now supports more than one channel key at a time.
993   - Implemented numeric "333": Time and user name who set a channel topic.
994   - Enhanced the handler for PING and PONG commands: fix forwarding and enable
995     back-passing of a client supplied additional argument of PING.
996   - Changed handling of timeouts for unregistered connections: don't reset
997     the counter if data is received and disconnect clients earlier.
998   - Removed unnecessary #define of "LOCAL", now use plain C "static" instead.
999   - Channel topics are no longer limited to 127 characters: now the only limit
1000     is the maximum length of an IRC command, i. e. 512 bytes (in practice, this
1001     limits the topic to about 490 characters due to protocol overhead).
1002   - Reverse DNS lookup code now checks the result by doing an additional
1003     lookup to prevent spoofing.
1004   - Added new IO layer which (optionally) supports epoll() and kqueue() in
1005     addition to the select() interface.
1006
1007 ngIRCd 0.9.2 (2005-10-15)
1008
1009   - Fixed a bug that could cause the daemon to crash when outgoing server
1010     connections can't be established.
1011   - Fixed a bug that caused the daemon to leak file descriptors when no
1012     resolver subprocesses could be created.
1013   - Fixed server NOTICEs to users with "s" mode ("server messages").
1014   - Fixed a format string bug in "connection statistics" messages to clients.
1015
1016 ngIRCd 0.9.1 (2005-08-03)
1017
1018   - The KILL command killed much more than desired (including server links!)
1019     when the target user is connected to a remote server. Bug introduced in
1020     ngIRCd 0.9.0 ...  Reported by <qssl@fastmail.fm>, Thanks!
1021   - Changed some constants to be "signed" (instead of unsigned) to solve
1022     problems with old (pre-ANSI) compilers.
1023
1024 ngIRCd 0.9.0 (2005-07-24)
1025
1026   ngIRCd 0.9.0-pre1 (2005-07-09)
1027   - Fixed maximum length of user names, now allow up to 9 characters.
1028   - Cut off oversized IRC messages that should be sent to the network instead
1029     of shutting down the (wrong) connection.
1030   - Don't generate error messages for unknown commands received before the
1031     client is registered with the server (like the original ircd).
1032   - Never run with root privileges but always switch the user ID.
1033   - Make "netsplit" messages RFC compliant.
1034   - Fix handling of QUIT Messages: send only one message, even if the client
1035     is member of multiple channels.
1036   - Don't exit server if closing of a socket fails; instead ignore it and
1037     pray that this will be "the right thing" ...
1038   - Implemented the IRC function "WHOWAS".
1039   - Don't enable assert() calls when not ./configure'd with --enable-debug.
1040   - Fixed ./configure test for TCP Wrappers: now it runs on Mac OS X as well.
1041   - Enhanced configure script: now you can pass an (optional) search path
1042     to all --with-XXX parameters, e. g. "--with-ident=/opt/ident".
1043   - Removed typedefs for the native C datatypes.
1044     Use stdbool.h / inttypes.h if available.
1045   - New configuration option "OperServerMode" to enable a workaround needed
1046     when running an network with ircd2 servers and "OperCanUseMode" enabled
1047     to prevent the ircd2 daemon to drop mode changes of IRC operators.
1048     Patch by Florian Westphal, <westphal@foo.fh-furtwangen.de>.
1049   - Implemented support for "secret channels" (channel mode "s").
1050   - New configuration option "Mask" for [Operator] sections to limit OPER
1051     commands to users with a specific IRC mask. Patch from Florian Westphal.
1052   - Write "error file" (/tmp/ngircd-XXX.err) only if compiled with debug
1053     code ("--enable-debug") and running as daemon process.
1054   - Don't create version information string each time a client connects
1055     but instead on server startup. By Florian Westphal.
1056   - New configuration variable "PidFile", section "[Global]": if defined,
1057     the server writes its process ID (PID) to this file. Default: off.
1058     Idea of Florian Westphal, <westphal@foo.fh-furtwangen.de>.
1059   - Code cleanups from Florian Westphal, <westphal@foo.fh-furtwangen.de>.
1060   - Raised the maximum length of passwords to 20 characters.
1061   - Fixed a memory leak when resizing the connection pool and realloc()
1062     failed. Now we don't fall back to malloc(), which should be sane anyway.
1063     Patch from Florian Westphal, <westphal@foo.fh-furtwangen.de>.
1064   - Added support for the Howl (http://www.porchdogsoft.com/products/howl/)
1065     Rendezvous API, in addition to the API of Apple (Mac OS X). The available
1066     API will be autodetected when you call "./configure --with-rendezvous".
1067   - Made ngIRCd compile on HP/UX 10.20 with native HP pre-ANSI C compiler and
1068     most probably other older C compilers on other systems.
1069   - When the daemon should switch to another user ID (ServerID is defined in
1070     the configuration file) and is not running in a chroot environment, it
1071     changes its working directory to the home directory of this user. This
1072     should enable the system to write proper core files when not running with
1073     root privileges ...
1074
1075 ngIRCd 0.8.3 (2005-02-03)
1076
1077   - Fixed a bug that could case a root exploit when the daemon is compiled
1078     to do IDENT lookups and is logging to syslog. Bug discovered by CoKi,
1079     <coki@nosystem.com.ar>, thanks a lot!
1080     (CVE-2005-0226; http://www.nosystem.com.ar/advisories/advisory-11.txt)
1081
1082 ngIRCd 0.8.2 (2005-01-26)
1083
1084   - Added doc/SSL.txt to distribution.
1085   - Fixed a buffer overflow that could cause the daemon to crash. Bug found
1086     by Florian Westphal, <westphal@foo.fh-furtwangen.de>. (CVE-2005-0199)
1087   - Fixed a possible buffer underrun when reading the MOTD file. Thanks
1088     to Florian Westphal, <westphal@foo.fh-furtwangen.de>.
1089   - Fixed detection of IRC lines which are too long to send. Detected by
1090     Florian Westphal, <westphal@foo.fh-furtwangen.de>.
1091   - Fixed return values of our own implementation of strlcpy(). The code has
1092     been taken from rsync and they fixed it, but we didn't until today :-/
1093     It has only been used when the system didn't implement strlcpy by itself,
1094     not on "modern" systems. Florian Westphal, <westphal@foo.fh-furtwangen.de>.
1095
1096 ngIRCd 0.8.1 (2004-12-25)
1097
1098   - Autoconf: Updated config.guess and config.sub
1099   - Added some more debug code ...
1100   - Fixed wrong variable names in output of "ngircd --configtest".
1101   - Debian: Fixed the name of the "default file" in the init script for
1102     ngircd-full packages. And do the test if the binary is executable after
1103     reading this file.
1104   - Enhanced the "test suite": please have a look at src/testsuite/README!
1105
1106 ngIRCd 0.8.0 (2004-06-26)
1107
1108   - Fixed wrong buffer size calculation for results of the resolver.
1109
1110   ngircd 0.8.0-pre2 (2004-05-16)
1111   - Enhanced logging to console when running in "no-detached mode": added
1112     PID and log messages of resolver sub-processes.
1113   - Fixed host name lookups when using IDENT user lookups.
1114   - "make clean" and "make maintainer-clean" remove more files now.
1115
1116   ngIRCd 0.8.0-pre1 (2004-05-07)
1117   - Two new configuration options: "ChrootDir" and "MotdPhrase", thanks to
1118     Benjamin Pineau <ben@zouh.org>. Now you can force the daemon to change
1119     its root and working directory to something "safe". MotdPhrase is used
1120     to define an "MOTD string" instead of a whole file, useful if the
1121     "real" MOTD file would be outside the "jail".
1122   - INVITE- and BAN-lists become synchronized between IRC+ servers when
1123     establishing new connections, if the peer supports this as well.
1124   - Reorganized autogen.sh and configure scripts.
1125   - Fixed a wrong assert() which could cause the daemon to exit spuriously
1126     when closing down connections.
1127   - Better logging of decompression errors returned by zlib.
1128   - Servers other than the destination server didn't clean up the invite
1129     list of an "invite-only" channel properly when an INVITE'd user joined.
1130   - Changed the reply of the MODE command to match the syntax of the
1131     original ircd exactly: the unnecessary but missing ":" before the last
1132     parameter has been added.
1133   - Fixed TRACE: don't output "Serv" lines for ourself; display more info.
1134   - Results of the resolver (host names and IDENT names) are discarded after
1135     the client is successfully registered with the server.
1136   - Better logging while establishing and shutting down connections.
1137   - The type of service (TOS) of all sockets is set to "interactive" now.
1138   - Added short command line option "-t" as alternative to "--configtest".
1139   - Added optional support for "IDENT" lookups on incoming connections. You
1140     have to enable this function with the ./configure switch "--with-ident".
1141     The default is not to do IDENT lookups.
1142
1143 ngIRCd 0.7.7 (2004-02-05)
1144
1145   - The info text ("real name") of users is set to "-" if none has been
1146     specified using the USER command (e. g. "USER user * * :"). Reason:
1147     the original ircd doesn't like empty ones and would KILL such users.
1148   - Fixed (optional) TCP Wrapper test which was broken and could result in
1149     false results. Thanks to Fuminori Tanizaki <tany@mcnet.ad.jp>!
1150   - Removed "USE_" prefixes of configuration #defines.
1151
1152 ngIRCd 0.7.6 (2003-12-05)
1153
1154   - Fixed abort() ("server crash") when INVITE'ing users to nonexistent
1155     channels. Bug found by <hiddenx@wp.pl>.
1156   - Extended version numbering of CVS versions (added date).
1157   - Enhanced/fixed doc/Protocol.txt;
1158
1159 ngIRCd 0.7.5 (2003-11-07)
1160
1161   - Fixed ban behavior: users which are banned from a channel can't no
1162     longer send PRIVMSG's to this channel (fixes Bug #47).
1163   - Fixed and enhanced the "penalty handling" of the server: commands that
1164     require more resources block the client for a short time.
1165   - Changed the internal time resolution to one second.
1166   - New configuration variable "MaxConnectionsIP" to limit the number of
1167     simultaneous connections from a single IP that the server will accept.
1168     This configuration options lowers the risk of denial of service attacks
1169     (DoS), the default is 5 connections per client IP.
1170   - Fixed build problems under Mac OS X 10.3.
1171   - Use "-pipe" when compiling with gcc, speeds things up a little :-)
1172   - Added new configuration variable "Listen" to bind all listening
1173     sockets of the server to a single IP address.
1174   - Suppress misleading error message of diff during make run.
1175   - Enhanced test-suite and made it work on GNU/Hurd.
1176   - Fixed minor typo in debug output :-)
1177
1178 ngIRCd 0.7.1 (2003-07-18)
1179
1180   - Included files to build Debian packages (located in "debian/").
1181   - Updated config.guess and config.sub to newer upstream versions.
1182   - NJOIN propagates user channel modes correctly again ... Upsa.
1183   - Made Makefile more compatible with "make -j<n>".
1184   - Added support for GNU/Hurd.
1185   - Fixed a compiler warning related to an unnecessary assert().
1186   - Enhanced VERSION command when using debug versions.
1187
1188 ngIRCd 0.7.0 (2003-05-01)
1189
1190   - "ServerName" is checked better now: a dot (".") is required.
1191   - The KILL command verifies and logs more parameters.
1192
1193   ngIRCd 0.7.0-pre2 (2003-04-27)
1194   - CVS build system fixes (made autogen.sh more portable).
1195   - Fixed compilation and test-suite on Solaris (tested with 2.6).
1196   - New documentation file "doc/Platforms.txt" describing the status of
1197     ngIRCd on the various tested platforms.
1198   - Test for broken GCC on Mac OS X and disable "-pedantic" in this case.
1199   - Disable "-ansi" on Cygwin: system headers are incompatible.
1200   - The server tried to connect to other servers only once when DNS or
1201     socket failures occurred.
1202   - Fixed --configtest: There is no variable "ServerPwd", it's "Password".
1203
1204   ngIRCd 0.7.0-pre1 (2003-04-22)
1205   - New signal handler (more secure, actions are executed outside).
1206   - GCC: the compiler is now called with more warning options enabled.
1207   - Replaced a lot of str[n]cpy(), str[n]cat() and sprintf() calls with the
1208     more secure functions strlcpy(), strlcat() and snprintf(). On systems
1209     that don't support strlcpy() and strlcat(), these functions are included
1210     in the libngportab now (with prototypes in portab.h).
1211   - If the server can't close a socket, it panics now. This is an error that
1212     can't occur during normal operation so there is something broken.
1213   - The order of log messages during disconnects is more "natural" now ;-)
1214   - Cleaned up handling of server configuration structures: modifying and
1215     removing servers during runtime works more reliable now.
1216   - Compression code from "conn.[ch]" is now found in new "conn-zip.[ch]"
1217   - Moved some connection functions from "conn.[ch]" to "conn-func.[ch]".
1218   - New command CONNECT to enable and add server links. The syntax is not
1219     RFC-compatible: use "CONNECT <name> <port>" to enable and connect an
1220     configured server and "CONNECT <name> <port> <host> <mypwd> <peerpwd>"
1221     to add a new server (ngIRCd tries to connect new servers only once!).
1222   - Added DISCONNECT command ("DISCONNECT <name>") to disable servers.
1223   - Restructured the documentation: Now the main language is English. The
1224     german documentation has been removed (until there is a maintainer).
1225   - Enhanced killing of users caused by a nickname collision.
1226   - Better error detection for status code ("numerics") forwarding.
1227   - Moved tool functions to own library: "libngtool".
1228   - New command TRACE (you can trace only servers at the moment).
1229   - New command HELP that lists all understood commands.
1230   - There should no longer remain "unknown connections" (see e.g. LUSERS)
1231     if an outgoing server link can't be established.
1232   - Added AC_PREREQ(2.50) to configure.in for better autoconf compatibility.
1233   - Conn_Close() now handles recursive calls for the same link correctly.
1234   - ngIRCd can register itself with Rendezvous: to enable support pass the
1235     new switch "--with-rendezvous" to configure.
1236   - Added support for TCP Wrappers library: pass "--with-tcp-wrappers" to
1237     configure to enable it.
1238   - Changed some configure options to use "--with"/"--without" as prefix
1239     instead of "--enable"/"--disable": "--without-syslog", "--without-zlib",
1240     "--with-tcp-wrappers", and "--with-rendezvous".
1241   - Better error reporting to clients on connect.
1242   - Enhanced manual pages ngircd(8) and ngircd.conf(5).
1243   - Documentation is now installed in $(datadir)/doc/ngircd.
1244   - Enhanced handling of NJOIN in case of nick collisions.
1245
1246 ngIRCd 0.6.1, 2003-01-21
1247
1248   - Fixed KILL: you can't crash the server by killing yourself any more,
1249     ngIRCd no longer sends a QUIT to other servers after the KILL, and you
1250     can kill only valid users now.
1251   - The server no longer forwards commands to ordinary users, instead it
1252     answers with the correct error message ("no such server") now.
1253   - WHOIS commands weren't always forwarded as requested.
1254   - The server sets a correct default AWAY message now when propagating
1255     between servers (bug introduced in 0.6.0).
1256   - Fixed up and enhanced CHANINFO command: channel keys and user limits
1257     are synchronized between servers now, too.
1258   - MODE returns the key and user limit for channel members correctly now.
1259   - Non-members of a channel could crash the server when trying to change
1260     its modes or modes of its members.
1261   - The server didn't validate weather a target user is a valid channel
1262     member when changing his channel user modes which could crash ngIRCd.
1263
1264
1265 Older changes (sorry, only available in german language):
1266
1267 ngIRCd 0.6.0, 2002-12-24
1268
1269   ngIRCd 0.6.0-pre2, 2002-12-23
1270   - neuer Numeric 005 ("Features") beim Connect.
1271   - LUSERS erweitert: nun wird die maximale Anzahl der lokalen und globalen
1272     Clients, die dem Server bzw. im Netzwerk seit dem letzten (Re-)Start
1273     dem Server gleichzeitig bekannt waren, angezeigt.
1274
1275   ngIRCd 0.6.0-pre1, 2002-12-18
1276   - beim Schliessen einer Verbindung zeigt der Server nun vor dem ERROR
1277     noch eine Statistik ueber die empfangene und gesendete Datenmenge an.
1278   - der Server wartet bei einer eingehenden Verbindung nun laenger auf den
1279     Resolver (4 Sekunden), wenn das Ergebnis eintrifft setzt er aber den
1280     Login sofort fort (bisher wurde immer mind. 1 Sekunde gewartet).
1281   - Connection-Strukturen werden nun "pool-weise" verwaltet; der Pool wird
1282     bei Bedarf bis zu einem konfigurierten Limit vergroessert.
1283   - Mit der neuen Konfigurationsvariable "MaxConnections" (Sektion "Global")
1284     kann die maximale Anzahl gleichzeitiger Verbindungen begrenzt werden.
1285     Der Default ist -1, "unlimitiert".
1286   - der Server erkennt nun, ob bereits eine eingehende Verbindung von einem
1287     Peer-Server besteht und versucht dann nicht mehr, selber eine eigene
1288     ausgehende Verbindung zu diesem auufzubauen. Dadurch kann nun auf beiden
1289     Servern in der Konfiguration ein Port fuer den Connect konfiguriert
1290     werden (beide Server versuchen sich dann gegenseitig zu connectieren).
1291   - Test-Suite und Dokumentation an A/UX angepasst.
1292   - unter HP-UX definiert das configure-Script nun _XOPEN_SOURCE_EXTENDED.
1293   - Server identifizieren sich nun mit asynchronen Passwoertern, d.h. das
1294     Passwort, welches A an B schickt, kann ein anderes sein als das, welches
1295     B als Antwort an A sendet. In der Konfig.-Datei, Abschnitt "Server",
1296     wurde "Password" dazu durch "MyPassword" und "PeerPassword" ersetzt.
1297   - Der Server kann nun zur Laufzeit die Konfiguration neu einlesen: dies
1298     macht er nach dem Befehl REHASH oder wenn ein HUP-Signal empfangen wird.
1299   - Channel-Mode "P" ("persistent") kann nur noch von IRC-Operatoren gesetzt
1300     werden. Grund: User koennen den Server sonst leicht "Channel-Flooden".
1301   - MOTD kann nun an andere Server geforwarded werden.
1302   - IRC-Befehl "TIME" implementiert.
1303   - Server-Server-Links koennen nun komprimiert werden, dazu wird die zlib
1304     (www.zlib.org) benoetigt. Unterstuetzt die Gegenseite die Komprimierung
1305     nicht, wird automatisch unkomprimiert kommuniziert. Das Verfahren ist
1306     kompatibel mit dem Original-ircd 2.10.3, d.h. beide Server koennen
1307     miteinander ueber komprimiert Links kommunizieren.
1308   - Handling der Schreibpuffer umgestellt: Server sollte schneller arbeiten.
1309   - Prefix-Fehler werden besser protokolliert (mit verursachendem Befehl).
1310   - SQUIT wird nicht mehr doppelt an andere Server weitergeleitet.
1311   - Der Server versucht nun vor dem Schliessen einer Verbindung Daten, die
1312     noch im Schreibpuffer stehen, zu senden.
1313   - Source in weiteres Modul "irc-info" aufgespalten.
1314   - Konfigurationsvariablen werden besser validiert: Laengen, Zahlen, ...
1315   - neuen Befehl STATS begonnen: bisher unterstuetzt wird "l" und "m".
1316   - bei ISON und USERHOST fehlte im Ergebnis-String der korrekte Absender.
1317   - IRC Operatoren koennen nun mit KILL User toeten. Achtung: ein Grund muss
1318     zwingend als zweiter Parameter angegeben werden!
1319   - neue Konfigurations-Variable "MaxJoins": Hiermit kann die maximale Zahl
1320     der Channels, in denen ein User Mitglied sein kann, begrent werden.
1321   - neuer, deutlich flexiblerer Parser fuer den MODE Befehl.
1322   - neue Channel-Modes l (User-Limit) und k (Channel-Key) implementiert.
1323
1324 ngIRCd 0.5.4, 24.11.2002
1325
1326   - Fehler-Handling von connect() gefixed: der Server kann sich nun auch   
1327     unter A/UX wieder zu anderen verbinden.
1328   - in den Konfigurationsvariablen ServerUID und ServerGID kann nun nicht
1329     nur die numerische ID, sondern auch der Name des Users bzw. der Gruppe
1330     verwendet werden. Beim Start des Daemons wird nun beides angezeigt.
1331   - Besseres Logging von Prefix-Fehlern.
1332   - angenommene Sockets werden nun korrekt auf "non-blocking" konfiguriert,
1333     beim Senden und Empfangen werden Blockierungen besser abgefangen.
1334   - RPL_UMODEIS hat Code 221, nicht 211 ... *argl*
1335   - select() in Try_Write() hat falschen (keinen!) Timeout verwendet;
1336     die "Zeit-Aufloesung" des Servers sind zudem nun 2 Sekunden (TIME_RES).
1337     Insgesamt sollte die Reaktionszeit des Server nun besser sein.
1338
1339 ngIRCd 0.5.3, 08.11.2002
1340
1341   - NOTICE liefert nun wirklich nie mehr einen Fehler, auch dann nicht,
1342     wenn der sendende Client noch gar nicht registriert ist.
1343   - ein "schneller Server-Reconnect" wird nur noch dann versucht, wenn die
1344     Verbindung zuvor ordentlich (="lange genug") in Ordnung war; somit also
1345     nicht meht, wenn der Peer-Server gleich beim Connect ein ERROR liefert.
1346     Das vermeidet "Connect-Orgien".
1347   - einige Datentypen aufgeraumt: z.B. sind viele INT32s nun LONGs. Das ist
1348     auf Platformen mit 8-Byte-Integern kompatibler.
1349   - RPL_YOURHOST_MSG ist nun ircII- und RFC-kompatibel ;-)
1350   - Segfault unter hoher Netzaktivitaet behoben: in Conn_Close() wird die
1351     Connection-Struktur nun frueher als "ungueltig" markiert.
1352
1353 ngIRCd 0.5.2, 04.10.2002
1354
1355   - Buffer Overflow in Read_Resolver_Result() behoben.
1356   - Format-String-Bugs, die zum Abbruch des Servers fuehrten, behoben.
1357   - Maximale Laenge eines IRC-Prefix wurde falsch berechnet.
1358
1359 ngIRCd 0.5.1, 03.10.2002
1360
1361   - in RPL_YOURHOST_MSG wurde ein fehlerhafter Versionsstring geliefert.
1362   - Test-Suite: start-server.sh, stop-server.sh und stress-server.sh koennen
1363     nun "manuell" von der Kommandozeile gestartet werden, stress-server.sh
1364     startet per Default nur noch 5 Sessions, eine andere Zahl kann auf der
1365     Kommandozeile uebergeben werden (Syntax: "stress-server.sh <count>").
1366   - In bestimmten Faellen hat der Server versucht auf einen bereits wieder
1367     geschlossenen Socket Daten zu schreiben; das fuehrte zu einem Abbruch des
1368     Servers durch ein assert(). Nun wird geprueft, ob der Socket noch ok ist.
1369   - im "contrib"-Verzeichnis befindet sich nun eine RPM-Spec-Datei, aus den
1370     .tar.gz's koennen nun mit "rpm -ta <archiv>" RPM's erzeugt werden. Danke
1371     an Sean Reifschneider <jafo@tummy.com>!
1372   - Syntax von RPL_MYINFO_MSG korrigiert: liefert nun vier Parameter.
1373
1374 ngIRCd 0.5.0, 20.09.2002
1375
1376   - Dokumentation aktualisiert.
1377   - Fehler bei Validierung von "AdminInfo2" behoben.
1378   - Test der Flags fuer "ps" in der Testsuite verbessert, ist nun zu mehr
1379     Plattformen kompatibler.
1380
1381   ngIRCd 0.5.0-pre2, 17.09.2002
1382   - Fix in IRC_WriteStrServersPrefix() war "badly broken" -- behoben.
1383
1384   ngIRCd 0.5.0-pre1, 16.09.2002
1385   - Manual-Pages ngircd.8 und ngircd.conf.5 begonnen.
1386   - Wird der Netzwerk-Sniffer aktiviert (--sniffer), so schaltet der
1387     ngIRCd nun automatisch in den Debug-Modus.
1388   - auf Systemen, die inet_aton() nicht kennen (wie z.B. A/UX), kann der
1389     ngIRCd nun dennoch auch aktiv Server-Links aufbauen.
1390   - h_errno wird auf Systemen, die das nicht kennen (wie z.B. HP-UX 10.20)
1391     nicht mehr verwendet. Somit compiliert der ngIRCd nun auch dort :-)
1392   - um auf dem Ziel-System nicht vorhandene Funktionen nachzubilden wird nun
1393     die "libngportab" erzeugt; genutzt wird dies bisher fuer vsnprintf().
1394     Nun compiliert der ngIRCd auch unter Solaris 2.5.1.
1395   - "persistente Channels" (Mode 'P') implementiert: diese koennen in der
1396     Konfigurationsdatei definiert werden (Sektion "Channel", vgl. Beispiel-
1397     Konfiguration "sample-ngircd.conf") und bleiben auch dann bestehen,
1398     wenn kein User mehr im Channel ist. Zu Channel-Operatoren werden bisher
1399     nur IRC-Operatoren, die den Channel betreten. Die persistenten Channels
1400     werden durch das Flag "P" gelennzeichnet, welches normal durch Channel-
1401     Op's gesetzt und geloescht werden kann.
1402   - bei "--configtest" werden keine leere Abschnitte mehr ausgegeben.
1403   - Source in weitere Module aufgespalten: lists, irc-op und resolve.
1404   - #include's aufgeraeumt: Header includieren keine anderen mehr.
1405   - KICK implementiert (bisher kann nur ein User aus einem Channel geckicked
1406     werden, Listen, wir im RFC vorgesehen, werden bisher nicht unterstuetzt).
1407   - INVITE, den Channel-Mode "i" sowie Invite-Lists ueber den MODE-Befehl
1408     (setzen, erfragen und loeschen) implementiert.
1409   - Source an ansi2knr fuer pre-ANSI-Compiler angepasst; ansi2knr in Source-
1410     Tree aufgenommen und in Build-System integriert; der ngIRCd compiliert
1411     nun z.B. unter A/UX mit dem nativen Compiler von Apple.
1412   - TOPIC lieferte bei unbekanntem Channel einen falschen Fehlercode.
1413   - LIST versteht nun Wildcards und kann an andere Server geforwarded werden.
1414   - wurde ein KILL fuer nicht-lokale Clients empfangen, so wurden die
1415     Verwaltungs-Strukturen nicht korrekt freigegeben.
1416   - empfangene NJOIN's wurden "zerhackt" an andere Server weitergegeben.
1417   - neue Konfigurationsoption "OperCanUseMode" (Sektion "Global"):
1418     ist sie aktiv, koennen IRC-Operatoren immer Channel-Modes setzen.
1419   - Dokumentation des neuen IRC+-Protokolls begonnen: doc/Protocol.txt
1420   - Protokoll- und Server-ID bei PASS-Befehlen auf neues Format umgestellt;
1421     bei empfangenen PASS-Befehlen werden diese zudem nun auch ausgewertet.
1422     Die unterstuetzten Flags sind in doc/Protocol.txt beschrieben.
1423   - mit dem neuen Befehl CHANINFO synchronisieren Server, die das IRC+-
1424     Protokoll unterstuetzen, Channel-Modes und Topics.
1425   - neue Option "--disable-ircplus" fuer das configure-Script, um das
1426     IRC+-Protokoll abzuschalten (per Default ist es aktiviert).
1427   - Ban-Lists (setzen, erfragen und loeschen) implementiert.
1428   - wird der Server mit "-n"/"--nodaemon" gestartet, so werden keine Mel-
1429     dungen mehr ueber Syslog ausgegeben, sondern nur noch auf der Konsole.
1430   - "Test-Suite" begonnen (in "make check" integriert): Dabei wird ein
1431     speziell konfigurierter Server auf Port 6789 gestartet, mit dem dann
1432     einige Tests durchgefuehrt werden (u.a. "Stress-Test" mit 50 Clients).
1433   - zu lange Operator-Namen in der Konfiguration wurden falsch gekuerzt.
1434   - kleine Anpassung an AIX 3.2.5: nun laeuft der ngIRCd auch dort :-)
1435   - ADMIN-Befehl implementiert. Die Daten hierzu werden in der Konfig-Datei
1436     im [Global]-Abschnitt mit den Variablen "AdminInfo1", "AdminInfo2" und
1437     "AdminEMail" konfiguriert.
1438   
1439 ngIRCd 0.4.3, 11.06.2002
1440
1441   - Bei PRIVMSG und NOTICE hat der ngIRCd nicht ueberpruft, ob das Ziel
1442     ueberhaupt ein User ist. War es keiner, so fuehrte dies zu einem
1443     Abbruch des Servers [es wurde assert() aufgerufen].
1444
1445 ngIRCd 0.4.2, 29.04.2002
1446
1447   - LUSERS verzaehlt sich bei eigenen Server-Links nicht mehr.
1448   - QUIT wird nun auch von noch nicht registrierten Clients akzeptiert.
1449   - IRC-Funktion LIST implementiert; bisher werden allerdings noch keine
1450     Wildcards (bis auf "*") unterstuetzt.
1451
1452 ngIRCd 0.4.1, 08.04.2002
1453
1454   - Bei Server-Links wird nicht mehr an Hand der Anzahl der Parameter
1455     eines empfangenen SERVER-Befehls, sondern "intern" erkannt, ob es
1456     sich um eine ein- oder ausgehende Verbindung handelt und somit das
1457     eigene PASS-SERVER-Paar gesendet werden muss oder nicht. Da sich
1458     verschiedene Versionen des Original-ircd's anders verhalten, schlug
1459     die Anmeldung je nach Gehenseite evtl. fehl.
1460   - Bei einem NICK-Befehl eines lokalen Client konnte der Server ab-
1461     stuerzen, da ein Format-String einer Log-Meldung fehlerhaft war.
1462
1463 ngIRCd 0.4.0, 01.04.2002
1464
1465   - IRC-Befehle nochmal auf weitere Source-Dateien aufgespalten.
1466   - WHO implementiert (bisher ohne komplette Unterstuetzung von Masks).
1467   - Der AWAY-Mode wurde nicht ueber mehrere Server-Links weitergegeben.
1468   - stderr wird nun in eine Datei umgelenkt (/tmp/ngircd-<PID>.err).
1469     Laeuft der Server nicht im Debug-Modus, so wird diese bei Programm-
1470     ende geloescht. Sollte der Server abstuerzen, finden sich hier evtl.
1471     zusaetzliche Informationen.
1472   - In Nicknames wird das Zeichen "-" nun als zulaessig erkannt.
1473   - die Beispiel-Konfigurationsdatei (doc/sample-ngircd.conf) wird als
1474     ngircd.conf installiert, wenn noch keine "echte" Konfigurationsdatei
1475     vorhanden ist.
1476   - bei WHO, WHOIS und NAMES wird nun nur noch der Status "Operator" oder
1477     "voiced" geliefert -- nicht mehr beides.
1478   - Server-Gruppen implementiert: es wird immer nur zu einem Server in
1479     einer Gruppe eine Verbindung aufgebaut, klappt es beim ersten Server
1480     nicht, so wird der naechste probiert (Variable "Group" in der Kon-
1481     figurationsdatei, Sektion [Server]).
1482   - IRC_PING() ist, wenn nicht im "strict RFC"-Mode, toleranter und ak-
1483     zeptiert beliebig viele Parameter (z.B. BitchX sendet soetwas).
1484   - die "Portab-Header" werden nicht mehr benoetigt, die System-Erkennung
1485     wird nun ausschliesslich vom configure-Script durchgefuehrt. System-
1486     abhaengige Definitionen finden sich nun unter src/portrab/.
1487   - Clients und Channels werden nicht mehr ueber ihren Namen, sondern
1488     einen Hash-Wert gesucht: sollte deutlich schneller sein.
1489   - neuer Kommandozeilen-Parameter "--configtest": die Konfiguration wird
1490     gelesen und dann die verwendeten Werte angezeigt.
1491   - Client-Mode "s" (Server Notices) implementiert.
1492   - mit dem neuen Kommandozeilen-Parameter "--config"/"-f" kann eine
1493     alternative Konfigurationsdatei angegeben werden.
1494   - nach dem Start kann der ngIRCd, wenn er mit root-Rechten laeuft,
1495     zu einer anderen User-ID und Group-ID wechseln.
1496   - URL der Homepage wird u.a. bei "--version" mit angezeigt.
1497
1498 ngIRCd 0.3.0, 02.03.2002
1499
1500   - bekommt der Server ein HUP-Signal, so startet er neu -- genau so, wie
1501     er auf den IRC-Befehl RESTART reagiert.
1502   - FAQ um Hinweise auf den Bugtracker erweitert.
1503   - neuer Kommandozeilen-Schalter "--passive" (-p): wird er angegeben, so
1504     verbindet sich der ngIRCd nicht mehr automatisch zu anderen Servern.
1505     Zum Debuggen manchmal ganz praktisch :-)
1506   - direkt nach dem Start schreibt der ngIRCd nun die aktiven Kommando-
1507     zeilenschalter in's Logfile (Passive, Debug, Sniffer ...).
1508   - das Signal-Flag SA_RESTART wird nur noch gesetzt, wenn es auf dem
1509     jeweiligen System auch definiert ist.
1510   - bei ausgehenden Verbindungen wird nun der Ziel-Port protokolliert.
1511   - neue Befehle VERSION und KILL implementiert.
1512   - make-Target "check" (und "distcheck") mit Sinn erfuellt :-)
1513     (die Tests sind aber bisher nicht all zu tiefgehend ...)
1514   - Durch einen Ueberlauf konnte die Idle-Time bei WHOIS negativ werden ...
1515   - Anpassungen an A/UX: gehoert nun auch zu den unterstuetzten Platformen.
1516   - WHOIS wird nicht mehr automatisch an den "Original-Server" weiterge-
1517     leitet: war eh nicht RFC-konform und machte mit Clients Probleme.
1518   - an User wird nun immer ein "komplettes" Prefix (mit Host-Mask) ver-
1519     schickt, Server bekommen nach wie vor kurze: das "Original" hat bei
1520     bestimmten Befehlen (PRIVMSG) ansonsten evtl. Probleme ...
1521   - NAMES korrigiert und vollstaendig implementiert.
1522   - SQUIT wird auf jeden Fall geforwarded, zudem besseres Logging.
1523   - Ist ein Nick bei der User-Registrierung bereits belegt, nimmt der
1524     Server nun korrekt weitere NICK-Befehle an und verwendet diese.
1525   - PRIVMSG beachtet nun die Channel-Modes "n" und "m".
1526   - AWAY implementiert. PRIVMSG, MODE, USERHOST und WHOIS angepasst.
1527   - der ngIRCd unterstuetzt nun Channel-Topics (TOPIC-Befehl).
1528   - ausgehende Server-Verbindungen werden nun asynchron connectiert und
1529     blockieren nicht mehr den ganzen Server, wenn die Gegenseite nicht
1530     erreicht werden kann (bis zum Timeout konnten Minuten vergehen!).
1531   - Wert der Konfigurations-Variable "ConnectRetry" wird besser beachtet.
1532   - Channel- und Nicknames werden nun ordentlich validiert.
1533
1534 ngIRCd 0.2.1, 17.02.2002
1535
1536   - NICK korrigiert: es werden nun auch alle "betroffenen" User informiert.
1537   - configure-Script erweitert, u.a. bessere Anpassung an BeOS: dort wird
1538     nun die "libbe" zum ngIRCd gelinkt, somit funktioniert auch syslog.
1539   - Fehlerhafte bzw. noch nicht verstandene Modes werden nun ausfuehrlicher
1540     an den Client geliefert.
1541
1542 ngIRCd 0.2.0, 15.02.2002
1543
1544   - Nicknames und Channel-Namen werden etwas besser auf Gueltigkeit ueber-
1545     prueft; ist aber nach wie vor noch nicht ausreichend.
1546   - NJOINS von Servern wurden nicht an andere Server weitergeleitet.
1547   - Begonnen Channel-Modes und User-Channel-Modes zu implementieren: der
1548     Server versteht an User-Modes o und v, beachtet letzteres allerdings
1549     noch nirgends. Bekannte (aber nicht beachtete!) Channel-Modes sind
1550     bisher a, m, n, p, q, s und t. Diese Modes werden von Usern ange-
1551     nommen, von anderen Servern werden auch unbekannte Modes uebernommen.
1552   - Benutzer von connectierenden Servern wurden nicht in den Channels ange-
1553     kuendigt, es wurden nur die internen Strukturen angepasst.
1554   - Nach dem Connect eines Users werden LUSERS-Informationen angezeigt.
1555
1556 ngIRCd 0.1.0, 29.01.2002
1557
1558   - User-Modes bei User-Registrierungen von andere Servern (NICK-Befehl)
1559     wurden falsch uebernommen. Zudem wurden die Modes falsch gekuerzt.
1560   - Server-Verbindungen werden nun nach dem Start erst nach einer kurzen
1561     Pause aufgebaut (zur Zeit drei Sekunden).
1562   - Hilfetext korrigiert: --help und --version waren vertauscht, die
1563     Option --sniffer wurde gar nicht erwaehnt.
1564   - FAQ.txt in doc/ begonnen.
1565   - der IRC-Sniffer wird nur noch aktiviert, wenn die Option auf der
1566     Kommandozeile angegeben wurde (bei entsprechend compiliertem Server).
1567   - Channels implementiert, bisher jedoch noch ohne Channel-Modes, d.h.
1568     es gibt keine Channel-Ops, kein Topic, kein "topic lock" etc. pp.
1569     Chatten in Channels ist aber natuerlich moeglich ;-)
1570   - neue Befehle fuer Channles: JOIN, PART und NJOIN.
1571   - durch die Channels einige Aenderungen an PRIVMSG, WHOIS, MODE etc.
1572   - neu connectierenden Servern werden nun Channels mit NJOIN angekuendigt.
1573   - Signal-Hander geaendert: die Fehlermeldung "interrupted system call"
1574     sollte so nicht mehr auftreten.
1575   - "spaeter" neu connectierende Server werden nun im Netz angekuendigt.
1576   - SERVER-Meldungen an andere Server sind nun korrekt sortiert.
1577   - Clients werden nun korrekt sowohl nur ueber den Nickname als auch die
1578     komplette "Host Mask" erkannt.
1579
1580 ngIRCd 0.0.3, 16.01.2002
1581
1582   - Server-Links vollstaendig implementiert: der ngIRCd kann nun auch
1583     "Sub-Server" haben, also sowohl als Leaf-Node als auch Hub in einem
1584     IRC-Netzwerk arbeiten.
1585   - MODE und NICK melden nun die Aenderungen an andere Server, ebenso
1586     die Befehle QUIT und SQUIT.
1587   - WHOIS wird nun immer an den "Original-Server" weitergeleitet.
1588   - Parses handhabt Leerzeichen zw. Parametern nun etwas "lockerer".
1589   - Status-Codes an den Server selber werden ignorier.
1590   - Log-Meldungen und Log-Level ueberarbeitet und korrigiert.
1591   - Kommandozeilen-Parser: Debug- und No-Daemon-Modus, Hilfe.
1592   - ngIRCd wandelt sich nun in einen Daemon (Hintergrundprozess) um.
1593   - WHOIS korrigiert: Anfrage wurde u.U. an User geforwarded anstatt vom
1594     Server beantwortet zu werden.
1595   - neue Befehle: LUSERS, LINKS
1596   - Client-Modes von Remote-Servern wurden nicht korrekt uerbernommen.
1597
1598 ngIRCd 0.0.2, 06.01.2002
1599
1600   - Struktur der Konfigurationsdatei geaendert: sie ist nun "Samba like",
1601     d.h. sie besteht aus Abschnitten (siehe "doc/sample-ngircd.conf").
1602   - Es koennen mehrere IRC-Server-Opertatoren konfiguriert werden.
1603   - Zombies der Resolver-Prozesse werden nun ordentlich "getoetet".
1604   - NICK kann nun die Gross- und Kleinschreibung eines Nicks aendern.
1605   - ein Server-Passwort ist nun konfigurierbar.
1606   - neue Befehle: ERROR, SERVER, NJOIN (nur als "Fake"), SQUIT.
1607   - Asynchroner Resolver Hostname->IP implementiert.
1608   - Server-Links teilweise implementiert: bisher kann der ngIRCd jedoch
1609     nur "leafed server" sein, d.h. keine "Client-Server" haben. Einige
1610     Befehle sind auch noch nicht (optimal) angepasst: PRIVMSG funktioniert
1611     aber bereits, ebenso wie WHOIS (letzterer wird immer an den Server,
1612     auf dem der User registriert ist, weitergegeben).
1613   - "arpa/inet.h" wird nur noch includiert, wenn vorhanden.
1614   - Fehler bei select() fuerhen nun zum Abbruch von ngIRCd, bisher landete
1615     der Server zumeist in einer Endlosschleife.
1616   - Logmeldungen und Level an vielen Stellen verbessert.
1617   - lokalen Usernamen wird nun ein "~" vorangestellt, da bisher noch keine
1618     Ident-Anfragen gemacht werden.
1619
1620 ngIRCd 0.0.1, 31.12.2001
1621
1622   - erste oeffentliche Version von ngIRCd als "public preview" :-)