]> arthur.barton.de Git - ngircd-alex.git/blob - ChangeLog
Explicitely cast NumConnections etc. (size_t) to "long"
[ngircd-alex.git] / ChangeLog
1
2                      ngIRCd - Next Generation IRC Server
3                            http://ngircd.barton.de/
4
5                (c)2001-2024 Alexander Barton and Contributors.
6                ngIRCd is free software and published under the
7                    terms of the GNU General Public License.
8
9                                -- ChangeLog --
10
11 ngIRCd 27
12
13   - Update ChangeLog, NEWS, AUTHORS.md & doc/Platforms.txt for ngIRCd 27.
14   - Clarify in the sample configuration file and the ngircd.conf(5) manual
15     page that the "CAFile" option is unset by default.
16   - Fix channel symbol returned in the RPL_NAMREPLY(353) numeric of NAMES
17     commands for secret (mode +s) channels: this should be "@", not "=".
18     Thanks Val Lorentz <progval+git@progval.net> for the patch!
19     Closes #313.
20   - Add an example filter file for "Fail2Ban": contrib/ngircd-fail2ban.conf.
21   - Don't abort startup when setgid/setuid() fails with EINVAL: Both setgid(2)
22     as well as setuid(2) can fail with EINVAL in addition to EPERM, their
23     manual pages state "EINVAL: The user/group ID specified in uid/gid is not
24     valid in this user namespace ". So not only treat EPERM as an "acceptable
25     error" and continue with logging the error, but do the same for EINVAL.
26     This was triggered by the Void Linux xbps-uunshare(1) tool used for
27     building "XBPS source packages" and reported by luca in #ngircd. Thanks!
28   - Test suite: Don't use "pgrep -u" when LOGNAME and USER are not set
29     Thanks for reporting this on IRC, luca!
30
31   ngIRCd 27~rc1 (2024-04-13)
32   - Validate certificates on server links. Up to now, ngIRCd optionally used
33     SSL/TLS encrypted server-server links but never checked and validated any
34     certificates. Now ngIRCd validates SSL/TLS certificates on outgoing
35     server-server links by default and drops(!) connections when the remote
36     certificate is invalid (for example self-signed, expired, not matching the
37     host name, ...). Therefore you have to make sure that all relevant
38     *certificates are valid* (or to disable certificate validation on this
39     connection using the new `SSLVerify = false` setting in the affected
40     `[Server]` block, where the remote certificate is not valid and you can not
41     fix this issue).
42     The original patch for OpenSSL dates back to 2009 and was written by Florian
43     Westphal and was extended for GnuTLS in 2014 by Christoph Biedl. But it took
44     us another 10 years to bring it to life ... oh my! Many thanks to both
45     Florian and Christoph!
46     Closes #120.
47   - Add support for the "sd_notify" protocol of systemd(8): Periodically
48     "ping" the service manager (every 3 seconds) and set a status message
49     showing current connection statistics which then is included in "systemctl
50     status ngircd.service" output. In addition, this enables using the
51     systemd(8) watchdog functionality ("WatchdogSec") for the "ngircd.service"
52     unit and allows it to use the "notify" service type, which results in
53     better status tracking by the service manager.
54   - Try to set file descriptor limit to its maximum and show info on startup:
55     The number of possible parallel connections is limited by the file
56     descriptor limit of the process (among other things). Therefore try to
57     upgrade the current "soft" limit to its "hard" maximum (but limited to
58     100000 instead of "infinite"), and show an information or even warning when
59     the limit is still less than the configured "MaxConnections" setting. Please
60     note that ngIRCd and its linked libraries (like PAM) need file descriptors
61     not only for incoming and outgoing IRC connections, but for reading files
62     and inter-process communication, too! Therefore the actual connection limit
63     is less(!) than the file descriptor limit!
64   - Update and fix the logcheck(8) rules file.
65   - METADATA: Fix unsetting the "cloakhost" hostname, which did not result in
66     the original hostname being restored, but actually resulted in an empty
67     string being used as the client hostname -- which is a protocol violation.
68   - Update the "rpm" make target to use the rpmbuild(8) command.
69   - Add a "Docker file" (contrib/Dockerfile) and corresponding documentation
70     (doc/Container.md) to the project. The resulting container is based on the
71     latest Debian "stable-slim" container and built using a "build container".
72   - Remove outdated, unsupported and broken support for splint(1).
73   - Don't show the default config file name on config errors: The configuration
74     can be set in drop-in files in the include directory, too, so it is not
75     clear in which file it is actually missing.
76   - No longer use a default built-in value for the "IncludeDir" directive when
77     a configuration file was explicitly specified on the command line using
78     "--config"/"-f": This way no default include directory is scanned when a
79     possibly non-default configuration file is used which (intentionally) did
80     not specify an "IncludeDir" directive. So now you can use "-f /dev/null"
81     for checking all built-in defaults, regardless of any local configuration
82     files in the default drop-in directory (which would have been read in
83     until this change).
84   - No longer log channel keys ("passwords") for predefined channels.
85   - The server "Name" in the "[Global]" section of the configuration file no
86     longer needs to be set: When not set (or empty), ngIRCd now tries to
87     deduce a valid IRC server name from the local host name ("node name"),
88     possibly adding a ".host" extension when the host name does not contain a
89     dot (".") which is required in an IRC server name ("ID").
90     This new behavior, with all configuration parameters now being optional,
91     allows running ngIRCd without any configuration file at all.
92   - Silence some compiler warnings.
93   - autogen.sh: Prefer automake 1.11 over other releases because this is the
94     last release supporting "de-ANSI-fication" using the included ansi2knr tool.
95     And because we _want_ to support old K&R platforms, we try hard to use this
96     release of automake when available to generate our build system.
97     Note: This is only relevant for you if you are building from Git sources.
98   - Autodetect support for IPv6 by default: Until now, IPv6 support was disabled
99     by default, which seems a bit outdated in 2024. Note: You still can pass
100     "--enable-ipv6"/"--disable-ipv6" to the ./configure script to forcefully
101     activate or deactivate IPv6 support.
102   - Do IDENT requests even when DNS lookups are disabled: Up to now disabling
103     DNS in the configuration disabled IDENT lookups as well (for no good
104     reason). Now you can activate/deactivate DNS lookups and IDENT requests
105     completely separately. Thanks for reporting this, Miniontoby!
106     Closes #291.
107   - Update config.guess (2023-08-22) and config.sub (2023-09-19) files.
108   - Fix Channel Admins being able to to set Channel Owner status! "Sarah"
109     reported this back in April 2021 and proposed a patch, thanks a lot!
110   - Test suite: Update for OpenSSL 3.x, some command outputs changed, clean up
111     shell scripts and make the getpid.sh script more robust.
112   - Allow SSL client-only configurations without keys/certificates: You don't
113     need to configure certificates/keys as long as you don't configure
114     SSL-enabled listening ports. This can make sense when you want to only link
115     your local daemon to an uplink server using SSL and only have clients on
116     your local host or in your fully trusted network, where SSL is not required.
117   - Remove the unmaintained contrib/MacOSX/ folder: this includes the Xcode
118     project as well as the outdated macOS "Package Maker" configuration. The
119     sample launchd(8) configuration properties list file was moved to
120     "contrib/de.barton.ngircd.plist" and kept.
121   - Fix showing the "Ident" option in "--configtest" output which was never
122     shown because of a coding error. Whoops!
123   - Change GnuTLS "slot handling" messages to debug level: Those messages are
124     about an internal implementation detail, not relevant for an administrator
125     of ngIRCd.
126   - Enlarge buffer for log messages: For example, SSL/TLS certificate
127     information can easily get longer than 256 characters. So enlarge the log
128     buffer to 1 KB to avoid cutting off relevant information.
129   - Respect "SSLConnect" option for incoming connections and do not accept
130     incoming plain-text ("non SSL") server connections for servers configured
131     with "SSLConnect" enabled. This change prevents an authenticated
132     client-server being able to force the server-server to send its password
133     on a plain-text connection when SSL/TLS was intended.
134   - Always try to close a connection with errors immediately, but try hard
135     to avoid too much recursion. Without this patch, an outgoing server
136     connection could get stuck in an "endless" state trying to write out data
137     over and over again.
138   - Add "hopm.service" to "Wants" and "Before" dependencies in the sample
139     systemd unit file (Hopm is the successor of Bopm).
140   - Update Debian package configuration using current "dh_make", package
141     dependencies and build rules. And no longer build 3 different versions,
142     only build "ngircd" which now includes support for IDENT, PAM (disabled in
143     the ngircd.conf installed by the package), SSL (OpenSSL), ZLib and IPv6.
144   - Return ERR_NOTEXTTOSEND on empty PRIVMSG content, which matches the
145     behavior of other servers.
146   - Add a new option "Autojoin" to [Channel] blocks: When it is set, ngIRCd
147     automatically joins all local users to this channel on connect. Note: The
148     users must have permissions to access the channel, otherwise joining them
149     will fail!
150     Thanks Ivan Agarkov <i_agarkov@wargaming.net> for the initial patch!
151   - Hide invisible (+i) users on "WHOIS <pattern>": Let's behave like most(?)
152     other IRC daemons (at least ircd2.11) and hide all +i users when WHOIS is
153     used with a pattern. Otherwise privacy of this users is not guaranteed and
154     the +i mode a bit useless ...
155     Reported by Cahata on #ngircd, thanks!
156   - Update the final "closing connection" message: Add some more information
157     like nick name, user name, host name and bring it in line with some other
158     implementations (at least ircd2.11 and Hybrid).
159   - Fix RPL_INVITING message: All numeric replies must originate from an IRC
160     server, never from a client. Thanks "tommyrot" for reporting this!
161     Closes #307.
162   - Enhance some log messages, for example for errors when accepting new
163     connections.
164   - Make the debug log level ("--debug"/-"d" command line option) always
165     available, not only when ./configure'd with "--enable-debug": the latter
166     now only enables additional checks (like the tests done using assert(2))
167     and is signalled by adding "+DEBUG" to the version "feature string". This
168     change enables everyone to get even more detailed logging when required.
169   - Always report an error when a parameter is missing in a channel "MODE +k"
170     or "MODE +l" command, and better validate their parameters: return the new
171     numeric ERR_INVALIDMODEPARAM_MSG(696) on errors.
172     Thanks Val Lorentz for reporting this!
173     Closes #290.
174   - Allow IRC Operators to use the WHO command on any channel.
175   - Add configuration for "ngIRCd CI" GitHub Action, no longer use Travis-CI.
176   - Send the NAMES list and channel topic to users "forcefully" joined to a
177     channel using NJOIN, like they joined on their own using JOIN, and
178     streamline the order of NAMES list and channel topic messages.
179     Closes #288.
180   - Fix (invalid) error messages when setting modes on local channels which
181     are defined in the configuration file.
182   - Fix handling of G-Lines/K-Lines with cloaked host names.
183   - Streamline logging of debug messages.
184   - Added a new command line option "-y"/"--syslog", with which logging to
185     syslog can be activated/deactivated separately from running on the console
186     (using "--nodaemon") or in the background.
187     Thanks Katherine Peeters for the patch and pull request!
188     Closes #294.
189   - Fix a possible race condition while introducing new clients in the network.
190   - Update, enhance and extend our documentation in README.md, INSTALL.md,
191     doc/HowToRelease.txt and the manual pages ngircd(8) and ngircd.conf(5), add
192     a new doc/QuickStart.md document, and convert some more documentation files
193     to Markdown (AUTHORS.md, contrib/README.md, doc/FAQ.md, doc/SSL.md).
194
195 ngIRCd 26.1 (2021-01-02)
196
197   - Fix a "format string" compiler warning (detected on OpenBSD).
198   - No longer set "AI_ADDRCONFIG" when resolving host names, even when it
199     exists: with this option set, on an IPv6-only host, we prevent 127.0.0.1
200     to get translated properly, even when the loopback interface has this
201     address configured! And as the test suite uses 127.0.0.1, it was broken
202     on IPv6-only hosts.
203     The drawback is that the resolver possibly returns more addresses now,
204     even of an unsupported/not connected address family; but this shouldn't
205     do much harm in practice, as ngIRCd iterates over all returned addresses
206     while trying to establish an outgoing connection.
207     Closes #281.
208   - Revert "Show allowed channel types in ISUPPORT(005) numeric only", which
209     was introduced in 26~rc1: This lead to some IRC clients assuming "oh, no
210     channel prefix characters at all, so no channels at all, so no PRIVMSG can
211     go to any channel" when "AllowedChannelTypes" was set to the empty string
212     ("") -- which is not the case when there are pre-defined channel set up or
213     other servers still having channels!
214     So "allowed channel types" != "supported channel types", and we always have
215     to list all supported ones in the ISUPPORT(005) numeric!
216     Closes #285.
217   - Test suite: Wait 2 seconds after reloading the daemon, which is required
218     because on reload, all listening ports are closed, configuration updated,
219     and then opened again. This lead to subsequent tests running while the
220     daemon isn't listening on any ports, and that's why some tests could fail.
221     Closes #280.
222   - platformtest.sh: Try to mangle CLang name more intelligently.
223   - Documentation: Fixed URLs of Atheme IRC services, updated all mentions
224     from CVS to Git, and updated Platforms.txt -- Oh, and it is 2021 now! ;-)
225
226 ngIRCd 26 (2020-06-20)
227
228   ngIRCd 26~rc2 (2020-06-11)
229   - Add AppStream metadata file (contrib/de.barton.ngircd.metainfo.xml).
230   - Don't send invalid CHANINFO commands when a channel has mode +k set but no
231     key is known to the server. This can happen with a misconfigured predefined
232     channel, for example, and looked like this: "CHANINFO #test +Pk  0 :" --
233     note the unset key represented by the two spaces. Fix this by sending a
234     "*" in this case and update the CHANINFO documentation, too.
235   - ngircd.spec: Fix names of README.md and INSTALL.md, add ".md" extension.
236   - Update description texts in the README.md file, the RPM and Debian package
237     files and the manual page: bring them in line with the updated homepage.
238   - Server-Server protocol: Fix use-after-free when unregistering a directly
239     connected server sending a SQUIT for itself.
240   - Server-Server protocol: Detect bogus SERVER commands lacking a prefix.
241     Thanks Hilko Bengen (hillu) for finding & reporting this as well for the
242     patch & pull request (even if fixed differently).
243     Closes #275.
244   - Fix the PING-PONG logic: In ngIRCd 26~rc1 this was completely broken (while
245     trying to fix timeouts during server handshakes in bigger networks): the
246     daemon never disconnected any stale peers but kept sending out PINGs over
247     and over again ...
248   - Test suite: Add missing files needed to test SSL support to "EXTRA_DIST",
249     so that they are included in distribution archives: in rc1, "make check"
250     fails when using sources from an archive and enabling SSL support.
251     Thanks to Hilko Bengen <bengen@hilluzination.de> for the patch!
252
253   ngIRCd 26~rc1 (2020-05-10)
254   - Tweak & update doc/HowToRelease.txt, .mailmap and AUTHORS files.
255   - Allow up to 512 characters per line in MOTD and help text files (but keep
256     in mind that lines can't get that long, because they have to be prefixed
257     before being sent to the client). But this allows for more fancy MOTDs :-)
258     Closes #271.
259   - Show the actually allowed channel types in the ISUPPORT(005) numeric which
260     are configured by the "AllowedChannelTypes" configuration variable.
261     Closes #273.
262   - Handle commands in the read buffer before reading more data and don't wait
263     for the network in this case: If there are more bytes in the read buffer
264     already than a single valid IRC command can get long (513 bytes), wait for
265     this/those command(s) to be handled first and don't try to read even more
266     data from the network (which most probably would overflow the read buffer
267     of this connection soon).
268   - Update Travis-CI configuration, "sudo" is deprecated.
269   - Log G-/K-Line changes only when not initiated by a server: this prevents
270     the log from becoming spammed during "net bursts".
271   - Update test suite to include SSL tests, including checking for reloading
272     certificates during runtime.
273   - Makefile.am: Replace "make" with "${MAKE}". This fixes warnings like this:
274     "warning: jobserver unavailable: using -j1. Add `+' to parent make rule."
275     Thanks to Sam James (sam_c) <sam@cmpct.info>!
276     Closes #270.
277   - Add support for GnuTLS certificate reload, which is quite handy when using
278     Let's Encrypt, for example. Until now this was only supported when linked
279     with OpenSSL. Thanks a lot, Hilko Bengen <bengen@hilluzination.de>!
280   - Remove deprecated legacy configuration options and related functions that
281     have been marked for removal for quite some time:
282     - PredefChannelsOnly (v22)
283     - NoticeAuth (v24)
284     - NoXXX (v19)
285     - Old '[GLOBAL]' section handling (v19)
286     Thanks to Michi <michi+ngircd@dataswamp.org> for the patch!
287   - Fix recursion bug on write errors: Depending on the stack size, too many
288     clients on the same channel quitting at the same time would trigger a crash
289     due to too many recursive calls to Conn_Close(). Thanks to Michi
290     <michi+ngircd@dataswamp.org> for the patch!
291   - Fix builds using GCC option -fno-common, which is the default starting with
292     GCC 10. Thanks to Michi <michi+ngircd@dataswamp.org> for the patch!
293     Closes #266.
294   - Convert INSTALL and README files to Markdown.
295   - Allow setting arbitrary channel modes in the configuration file by handling
296     them like in MODE commands, and allow multiple "Modes =" lines per [Channel]
297     section. Thanks to Michi <michi+ngircd@dataswamp.org>!
298     Closes #55.
299   - Add "FNC" (forced nick changes) to ISUPPORT(005) numeric. Most probably
300     this doesn't make any difference to any client, but it seems correct.
301     See <http://www.irc.org/tech_docs/005.html> for details.
302   - Reuse old SSL key if loading a new one failed.
303   - Remove outdated OpenBSD/NetBSD systrace.policy.
304   - Enhance handling of command line errors, and return with exit code 0 ("no
305     error") when "--help" or "--version" is used (which resulted in exit code 1,
306     "error" before). Exit with code 2 ("command line error") for all other
307     invalid command line options, and show the error message itself on stderr
308     (instead of stdout and exit code 1, "generic error", as before).
309     This new behavior is more in line with the GNU "coding standards",
310     see <https://www.gnu.org/prep/standards/html_node/_002d_002dhelp.html>.
311   - Fix and update Xcode project: Reference correct contrib/Makefile.am file,
312     correctly sort contrib/nglog.sh and add "ORGANIZATIONNAME" setting.
313   - contrib/ngindent.sh: Add more GNU indent options for better results, and
314     add the ".sh" suffix to bring this script in line with the others in the
315     contrib/ folder.
316   - Add ./contrib/nglog.sh: This script parses the log output of ngircd(8),
317     and colorizes the messages according to their log level. Example usage:
318     ngircd -f $PWD/doc/sample-ngircd.conf -np | ./contrib/nglog.sh
319   - Log received signals with their names using strsignal(3), when available.
320   - Make test suite compatible with Haiku OS.
321   - Fix host mask cloaking bug, don't cloak multiple times: Previously, each
322     server would cloak every user's host mask. The problem is that if a network
323     has more than one server, then a user's host mask would get cloaked twice.
324     This patch ensures that a server only cloaks the host mask if it has not yet
325     been cloaked (the period indicates it's still an IP address). Thanks to
326     JRMU <jrmu@lecturify.com> for the patch!
327     Closes #228.
328   - Enlarge buffers of info texts to 128 bytes. This includes:
329     - "Real name" of a client (4th filed of the USER command).
330     - Server info text ("Info" configuration option).
331     - Admin info texts and email address ("AdminInfo1", "AdminInfo2" and
332       "AdminEmail" configuration options).
333     - Network name ("Network" configuration option).
334     The limit was 64 bytes before ...
335     Closes #258.
336   - Streamline handling of invalid and unset server name: Don't exit during
337     runtime (REHASH command, HUP signal), because the server name can't be
338     changed in this case anyway and the new invalid name will be ignored.
339   - Fix and extend documentation: Fix some typos, fix syntax of LINKS and LIST
340     commands, whitespace and spelling fixes, update dependencies and add some
341     more information about IRCv3 support.
342     Thanks to Thanks Windree, Ã‰tienne Mollier <etienne.mollier@mailoo.org> and
343     Christoph Biedl <debian.axhn@manchmal.in-ulm.de>.
344     Closes #264.
345   - Slightly reorder startup steps, and enhance logging:
346     - Show name of configuration file at the beginning of start up.
347     - Add a message when ngIRCd is ready, including its host name.
348     - Show name of configuration file on REHASH (SIGHUP), too.
349     - Change level of "done message" to NOTICE, like "starting" & "ready".
350     - Initialize IO functions before channels, connections, clients, ...
351   - configure.ng: OpenSSL can depends on lz or latomic so use pkg-config to
352     find those dependencies and fallback to existing mechanism.
353     Closes #256.
354   - ngircd.conf.5: Fix wording as suggested by lintian.
355
356 ngIRCd 25 (2019-01-23)
357
358   - Fix documentation of MotdPhrase length, which actually is 126 characters:
359     update sample configuration file as well as the man page. Thanks to
360     shankari <shankari@eecs.berkeley.edu>.
361     Closes #254.
362   - Implement new configuration option "MaxPenaltyTime", which configures the
363     maximum penalty time increase in seconds, per penalty event. Set to -1 for
364     no limit (the default), 0 to disable penalties altogether. ngIRCd doesn't
365     use penalty increases higher than 2 seconds during normal operation, so
366     values higher than 1 rarely make sense.
367     Disabling (or reducing) penalties can greatly speed up "make check" runs
368     for example, see below, but are mostly a debugging feature and normally
369     not meant to be used on production systems!
370     Some example timings running "make check" from my macOS workstation:
371      - MaxPenaltyTime not set: 4:41,79s
372      - "MaxPenaltyTime = 1":   3:14,71s
373      - "MaxPenaltyTime = 0":     25,46s
374     Closes #249 and #251.
375   - Fix compilation without deprecated OpenSSL APIs. Thanks to Rosen Penev
376     <rosenp@gmail.com> for the patch!
377     Closes #252.
378   - Update Xcode project for latest Xcode version (10.0)
379   - Fix some compiler warnings of Apple Xcode/Clang
380   - Allow a 5th parameter in WEBIRC. Thanks to "ItsOnlyBinary".
381     Closes #247.
382   - Update some more documentation files and source code comments.
383   - Platforms.txt: Add and update systems.
384
385   ngIRCd 25~rc1 (2018-08-11)
386   - Update config.guess (2018-03-08) and config.sub (2018-03-08) files.
387   - Correctly retry to establish an outgoing connections when forking of the
388     resolver sub-process failed (for example because of lack of free memory).
389     Until now, such a connection was never retried once this error was hit.
390     Thanks to Robert Obermeier for reporting this bug!
391     Closes #243.
392   - Fix a "use after free" bug which can be triggered on a newly established
393     connection when the daemon handles an ERROR command received from the peer
394     during client login. Thanks a lot to Joseph Bisch <joseph.bisch@gmail.com>
395     for discovering and reporting this issue!
396   - Only send TOPIC updates to a channel when the topic actually changed:
397     This prevents the channel from becoming flooded by unnecessary TOPIC update
398     messages, that can happen when IRC services try to enforce a certain topic
399     but which is already set (at least on the local server), for example.
400     Therefore still forward it to all servers, but don't inform local clients
401     (still update setter and timestamp information, though).
402   - Update Xcode project for latest Xcode version (9.2). This includes adding
403     missing and deleting obsolete file references.
404   - Handle user mode "C" ("Only users that share a channel are allowed to send
405     messages") like user mode "b" ("block private messages and notices"): allow
406     messages from servers, services, and IRC Operators, too. Change proposed by
407     "wowaname" back in 2015 in #ngircd, thanks!
408   - Fix some compiler warnings.
409   - Add contrib/ngircd.logcheck: Some sample logcheck(8) rules.
410   - Allow IRC Ops and remote servers to KILL service clients: such clients
411     behave like regular users, therefore IRC operators and servers should be
412     able to KILL them: for example to resolve nick collisions.
413     Closes #242.
414   - Don't forward KILLs to other servers if they've been blocked locally:
415     This prevents clients from killing IRC services, for example.
416     Closes #238 and #239.
417   - Fix a cross-compiler issue related to the Get_Error() function.
418     Closes #240 and #241.
419   - Update ./doc/Services.txt, enhance configuration examples.
420
421 ngIRCd 24 (2017-01-20)
422
423   - Make sure that ./contrib/platformtest.sh aborts when ./autogen.sh fails.
424   - Update config.guess (2016-10-02) and config.sub (2016-11-04) files.
425   - Build Debian packages with OpenSSL instead of GnuTLS: OpenSSL allows
426     to reload used certificates on runtime for example (which is very
427     useful when using Let's Encrypt), and therefore is preferred. And
428     explicitly specify the "source format".
429   - Fix handling of connection pool allocation and enlargement: up to now,
430     the daemon only enlarged its connection pool when accepting new incoming
431     client or server connections, not when establishing new outgoing server
432     links, which could lead to problems when hitting the configured limit,
433     see "MaxConnections". Thanks to Lukas Braun (k00mi) for reporting this!
434     Closes #231.
435
436   ngIRCd 24~rc1 (2017-01-07)
437   - Enhance systemd service file, and install it in Debian package.
438   - Update configuration of Debian package.
439   - Log privilege violations and failed OPER request with log level "error"
440     and send it to the "&SERVER" channel, too.
441   - Immediately shut down connection when receiving an "ERROR" command,
442     don't wait for the peer to close the connection. This allows the daemon
443     to forward the received "ERROR" message in the network, instead of the
444     very generic "client closed connection" message.
445   - Fix sending of entry duration (no negative values!) when synchronizing
446     "x-lines" (G-LINES).
447   - List expiration (G-LINES): use same log level as when setting, and log
448     this event to the &SERVER channel, too.
449   - Explicitly forbid remote servers to modify "x-lines" (G-LINES) when the
450     "AllowRemoteOper" configuration option isn't set, even when the command
451     seems to originate from the remote server itself: this prevents GLINE's
452     to become set during server handshake in this case (what wouldn't be
453     possible during regular runtime when a remote IRC Op sends the command)
454     and what can't be undone by IRC Ops later on (because of the missing
455     "AllowRemoteOper" option) ...
456   - Make scripts and init-files in ./contrib executable.
457   - Fix building ngIRCd with OpenSSL 1.1. Thanks to Christoph Biedl
458     <ngircd.anoy@manchmal.in-ulm.de> for the patch!
459   - Fix code indentation warnings of gcc 6.2.
460   - Update config.guess (2016-04-02) and config.sub (2016-03-30) files.
461   - Fix warnings of the "shellcheck" linter in autogen.sh, contrib/ngindent
462     and contrib/platformtest.sh.
463   - Update Xcode project for latest Xcode version (8.0), and fix "duplicate
464     symbols" error messages when building (linking) the binary.
465   - Add "Documentation" variables to systemd configuration files.
466   - Make sure that SYSCONFDIR is always set, which can be handy when
467     using source code linters when ./configure hasn't been run already.
468   - Add the new "PAMServiceName" configuration option to specify the name
469     used as PAM service name. This setting allows to run multiple ngIRCd
470     instances with different PAM configurations for each instance.
471     Thanks to Christian Aistleitner <christian@quelltextlich.at> for the
472     patch, closes #226.
473   - Add an ".editorconfig" file to the project.
474   - Travis-CI: use "container-based infrastructure".
475   - Limit the number of message targets, and suppress duplicates: This
476     prevents an user from flooding the server using commands like this:
477     "PRIVMSG nick1,nick1,nick1,...".
478     Duplicate targets are suppressed silently (channels and clients).
479     In addition, the maximum number of targets per PRIVMSG, NOTICE, ...
480     command are limited to MAX_HNDL_TARGETS (25). If there are more, the
481     daemon sends the new 407 (ERR_TOOMANYTARGETS_MSG) numeric, containing
482     the first target that hasn't been handled any more. Closes #187.
483   - Test suite: Add new test for server-server logins.
484   - contrib/ngindent: Fix shebang line.
485   - Make contrib/platformtest.sh script more portable, and only show
486     "runs=Y" when the test suite really has been passed successfully.
487   - Code cleanup in the NJOIN handler and the function killing clients as
488     well as the function sending messages to a "mask" (cleaner code, more
489     fault tolerant, better code comments).
490   - Update and enhance documentation: README file, doc/Platforms.txt,
491     doc/Modes.txt, doc/Commands.txt, doc/PAM.txt.
492   - Fix NJOIN not propagating "half ops" status: ngIRCd tested for the wrong
493     prefix of "half ops" when processing NJOIN commands and therefore never
494     classified a remote user as "half op".
495     Thanks to wowaname for pointing this out on #ngircd!
496
497 ngIRCd 23 (2015-11-16)
498
499   - Explicitly cast time_t to long when printing it out: this prevents
500     wrong sized data types on platforms where time_t doesn't equal a
501     long any more, for example on OpenBSD (which would result in garbled
502     output on those platforms).
503   - contrib/Debian/changelog: Fix email address.
504   - Documentation: Spelling fixes; update doc/Platforms.txt.
505
506   ngIRCd 23~rc1 (2015-09-06)
507   - Add ".clang_complete" file, which is used by the "linter-clang" package
508     of the Atom editor, for example.
509   - Make server-to-server protocol more robust: ngIRCd now catches more
510     errors on the server-to-server (S2S) protocol that could crash the
511     daemon before. This hasn't been a real problem because the IRC S2S
512     protocol is "trusted" by design, but the behavior is much better now.
513     Thanks to wowaname on #ngircd for pointing this out!
514   - Make platformtest.sh, autogen.sh, and ngircd.init more portable.
515   - Enables "reproducible builds" for ngIRCd: Use the optional BIRTHTIME
516     constant while building ngIRCd, which contains a time stamp for the
517     "Birth Date" information, in seconds since the epoch.
518     See <https://wiki.debian.org/ReproducibleBuilds>.
519   - Update "contrib/ngircd.service" file for systemd.
520   - INSTALL: Add deprecation notice for "PredefChannelsOnly" variable.
521   - Use "NOTICE *" before registration instead of "NOTICE AUTH". "AUTH" is
522     a valid nickname so sending notices to it is probably not a good idea.
523     Use "*" as the target instead as done with numerics when the nick is not
524     available. This mimics the behavior in Charybdis, IRCD-Hybrid, InspIRCd
525     2.2, Plexus 4, etc. Closes #217.
526     The "NoticeAuth" configuration variable (ngircd.conf) has been renamed
527     to "NoticeBeforeRegistration" accordingly, but the old name is still
528     supported for compatibility reasons.
529   - Implement new channel mode "N" (regular users can't change their nick
530     name while on this channel). Closes #214.
531   - README, AUTHORS: Update mailing list and issue tracker URLs.
532   - Remove doc/GIT.txt (it is outdated), update doc/Contributing.txt:
533     ngIRCd uses GitHub, and Git itself is quite common today. So don't
534     include an own Git "mini HowTo" any longer.
535   - Specify session context for OpenSSL clients. This enables some OpenSSL
536     clients, including Pidgin and stunnel 5.06, to reuse a session.
537     Patch by Tom Ryder <tom@sanctum.geek.nz>, thanks! Closes #182.
538   - Keep track of who placed bans, invites, and excepts.
539     Idea and implementation by LucentW, Thanks! Closes #203.
540   - Make setgroups(3) function optional: For example, Interix is missing
541     this function, which prevented ngIRCd to build on this platform. When
542     setgroups(3) isn't available, a warning message is issued on startup.
543   - Implement numeric RPL_LISTSTART(321). lightIRC and other clients
544     expecting RPL_LISTSTART should now behave correctly.
545     Idea and implementation by LucentW, Thanks! Closes #207.
546   - Update ngircd.conf.5: "CloakUserToNick" hides user _and_ real name.
547     This closes #208.
548   - Fix case insensitive pattern matching: Up to now, only the input
549     string became lowercased and was then compared to the pattern -- which
550     failed when the pattern itself wasn't all lowercase!
551   - Streamline the effect of "MorePrivacy" option: Update documentation
552     in ngircd.conf(5); don't hide channels for IRC Ops on LIST and don't
553     hide IP addresses/hostnames on WHOIS when "MorePrivacy" is in effect.
554     This closes #198.
555   - IRC operators now can kick anyone when "OperCanMode" is set.
556     Idea and implementation by LucentW, Thanks! Closes #202.
557   - Implement user mode "I": Hide channels on WHOIS: this mode prevents
558     ngIRCd from showing channels on WHOIS (IRC Operators can always see
559     the channel list).
560     Idea and implementation by LucentW, Thanks! Closes #197.
561   - INVITE command: Implement ERR_USERNOTONSERV(504) numeric and make sure
562     that the target user is on the same server when inviting other users
563     to local ("&") channels.
564     Idea by Cahata, thanks! Closes #183.
565   - INVITE command: Enforce 1 second penalty time, which prevents flooding
566     of the target client.
567     This closes #186. Reported by Cahata, thanks!
568   - MODE command: Always report channel creation time. Up to now when
569     receiving a MODE command, ngIRCd only reported the channel creation
570     time to clients that were members of the channel. This patch reports
571     the channel creation time to all clients, regardless if they are joined
572     to that channel or not. At least ircd-seven behaves like this.
573     This closes #188. Reported by Cahata, thanks!
574   - Update Xcode project for latest Xcode version (6.3).
575
576 ngIRCd 22.1 (2015-04-06)
577
578   - Update doc/Platforms.txt and doc/FAQ.txt.
579   - Fix spelling of RPL_WHOISBOT message text.
580   - Don't send nick name as default PART reason: No other IRC daemon seems
581     to do this (today?). Closes #185.
582     Reported by Cahata in #ngircd, thanks!
583   - Fix "WHO #<chan>" showing invisible users and hiding all visible, the
584     logic was reversed! This bug has been introduced by commit c74115f2,
585     "Simplify mode checking on channels and users within a channel", ngIRCd
586     releases 21, 21.1, and 22 are affected :-( Problem reported by Cahata
587     in #ngircd, Thanks!
588   - Fix typo in src/testsuite/README
589   - Auth PING: Fix our information text for manual sending of "PONG". Up to
590     now, ngIRCd doesn't send a valid IRC command at all, oops!
591   - Auth PING: Fix internal time stamp conversion and don't send a prefix in
592     our PING command. The prefix confuses WeeChat, at least, which doesn't
593     send an appropriate PONG in the case ...
594     Debugging and patch by "wowaname" on #ngircd, thanks!
595   - Fix syntax of ERR_LISTFULL_MSG(478) numeric. Pointed out by "wowaname"
596     in #ngircd, thanks!
597   - Enhance debug messages while sending CHANINFO commands.
598   - Reset "last try" timer when enabling a passive server. This results in
599     a new connection attempt as soon as possible.
600   - Change log message for "Can't resolve address" and for IP address
601     forgeries.
602   - doc/HowToRelease.txt: Add note about the bug tracker.
603   - Update "CipherList" to not enable SSLv3 by default. Idea, initial patch,
604     and testing by Christoph Biedl <ngircd.anoy@manchmal.in-ulm.de>.
605   - Change ngIRCd test suite not to use DNS lookups: Different operating
606     systems do behave quite differently when doing DNS lookups, for example
607     "127.0.0.1" sometimes resolves to "localhost" and sometimes to
608     "localhost.localdomain" (for example OpenBSD). And other OS resolve
609     "localhost" to the real host name (for example Cygwin). So not using
610     DNS at all makes the test site much more portable.
611
612 ngIRCd 22 (2014-10-11)
613
614   - Match all list patterns case-insensitive: this affects the invite-,
615     ban-, and except lists, as well as G-Lines an K-Lines.
616     Problem pointed out by "wowaname" on #ngircd, thanks!
617
618   ngIRCd 22~rc1 (2014-09-29)
619   - Sync "except lists" between servers: Up to now, ban, invite, and G-Line
620     lists have been synced between servers while linking -- but obviously
621     nobody noticed that except list have been missing ever since. Until now.
622     Thanks to "j4jackj", who reported this issue in #ngircd.
623   - Allow longer user names (up to 63 characters) for authentication.
624   - Correctly check that a server has a valid hostname and port, thanks to
625     David Binderman <dcb314@hotmail.com> who reported this bug.
626   - Fix the function which generates complete "IRC masks" from user input,
627     don't destroy the source buffer and use all provided parts (nick, user,
628     host name). This fixes GLINEs/KLINEs from not working in some situations.
629   - Increase MAX_SERVERS from 16 to 64: There are installations out there
630     that would like to configure more than 16 links per server, so increase
631     this limit. Best would be to get rid of MAX_SERVERS altogether and make
632     if fully dynamic, but start with this quick and dirty hack ...
633   - Debian: Don't adjust path names that are correct by default and correctly
634     set and use "docdir".
635   - Update config.guess and config.sub to recent versions.
636   - Test suite/platformtest.sh: Detect when tests have been skipped.
637   - doc/Bopm.txt: Update "connregex" and "kline" for current ngIRCd.
638   - Allow "DefaultUserModes" to set all possible modes, including modes only
639     settable by IRC Operators.
640   - Spoofed prefixes: Really kill connection on non-server links.
641   - Implement user mode "F": "relaxed flood protection". Clients with mode
642     "F" set are allowed to rapidly send data to the daemon. This mode is only
643     settable by IRC Operators and can cause problems in the network -- so be
644     careful and only set it on "trusted" clients!
645     User mode "F" is used by Bahamut for this purpose, for example.
646   - Handle "throttling" in a single function: ngIRCd implements "command
647     throttling" and "bps throttling" (bytes per second). The states are
648     detected in different functions, Conn_Handler() and Read_Request(), but
649     handle the actual "throttling" in a common function: this enables us to
650     guarantee consistent behavior and to disable throttling for special
651     connections in only one place
652   - Use server password when PAM is compiled in but disabled.
653   - Streamline punctuation of log messages.
654   - Return ISUPPORT(005) numerics on "VERSION". This is how ircd-seven,
655     Charybdis, Hybrid, and InspIRCd behave, for example.
656   - configure: Only link "contrib/Debian" if it exists, which isn't the case
657     on "VPATH builds", for example.
658   - Show the account name in WHOIS. This uses the same numeric as Charybdis
659     and ircu families: WHOISLOGGEDIN(330).
660   - Pattern matching: Remove "range matching" in our pattern matching code
661     using the "[...]" syntax, because [ and ] are valid characters in nick
662     names and one has to quote them currently using the "\" character, which
663     is quite unexpected for users.
664   - platformtest.sh: New option "-x", don't regenerate build system and
665     allow using separate source and build trees.
666   - Test suite: explicitly enable glibc memory checking.
667   - Make "MODE -k" handling more robust and compatible, send "fake '*' key"
668     in all replies.
669   - Update configure.ng: ngIRCd requires GNU autoconf 2.61 for generating its
670     build system, so update the build system accordingly and implement all
671     changes that autoupdate(1) suggests: Update AC_PREREQ and AC_INIT, use
672     AC_LINK_IFELSE, AC_RUN_IFELSE, and AC_COMPILE_IFELSE, and remove
673     AC_TYPE_SIGNAL (we don't use RETSIGTYPE).
674   - portabtest: Actually test the functions snprintf(), strlcpy(), strlcat(),
675     and vsnprintf() for correctness, not only existence (which was quite
676     useless, because if they weren't available, the program could not have
677     been linked at all ...).
678   - Implement new configuration option "Network": it is used to set the
679     (completely optional) "network name", to which this instance of the
680     daemon belongs. When set, this name is used in the ISUPPORT(005) numeric
681     which is sent to all clients connecting to the server after logging in.
682   - Update doc/Platforms.txt.
683   - Various code cleanups, remove unused code, streamline error handling.
684     Remove all imp.h and exp.h header files, support non-standard vsnprintf()
685     return codes, and fix some K&R C portability issues. Streamline
686     DEBUG_ARRAY, DEBUG_BUFFER, DEBUG_IO, DEBUG_ZIP definitions.
687   - Increase penalty time to 10 seconds when handling OPER commands with an
688     invalid password.
689
690 ngIRCd 21.1 (2014-03-25)
691
692   - Don't ignore but use the server password when PAM is compiled in but
693     disabled. Thanks to Roy Sindre Norangshol <roy.sindre@norangshol.no>!
694   - doc/Platforms.txt: Update from master branch.
695   - Really kill connections that send "spoofed prefixes" on non-server links.
696     This fixes commit 6cbe1308 which only killed the connection when the
697     spoofed prefix itself belonged to a non-server client.
698   - CHARCONV command: Fix handling conversion errors, don't overwrite already
699     converted text!
700   - doc/Services.txt: Update information for Anope 2.x.
701   - Correctly use cloaked IRC masks on "INVITE nickname": The cloaked IRC mask
702     of a user is his visible mask, so the daemon has to use it for generating
703     the "one time" entries for the invite list of the given channel, and not
704     the "real" mask which will never match while the target client is "+x", and
705     even worse, will disclose the real mask on "MODE #channel +I" commands :-/
706     Bug reported by Cahata on #ngircd, thanks!
707   - configure: Only link "contrib/Debian" if it exists. This isn't the case on
708     "VPATH builds", for example.
709   - Use $(MKDIR_P) instead of $(mkinstalldirs) in Makefile's and test for
710     "mkdir -p" using AC_PROG_MKDIR_P in "configure".
711   - Fix configure script and "make check" for TCP Wrappers (problems spotted on
712     OpenBSD): add missing #include's and static variables, and add libwrap at
713     the end of the configure run because if libwrap becomes added earlier,
714     other tests may fail.
715   - configure: add support for the LDFLAGS_END and LIBS_END variables to add
716     linker flags and libraries at the end of the configure run (CFLAGS_END has
717     been implemented already).
718   - platformtest.sh and Makefile.am: Don't use "test -e", it isn't portable.
719   - Update Copyright notices for 2014 :-)
720   - Fix permanent {G|K}LINES (with a timeout of 0 seconds).
721   - WEBIRC: Don't set the hostname received by the WEBIRC command when DNS
722     lookups are disabled, but use the IP address instead.
723     Reported by Toni Spets <toni.spets@iki.fi>, thanks!
724   - Check for working getaddrinfo() function: At least AIX 4.3.3 and 5.1 have a
725     broken implementation of getaddrinfo() which doesn't handle "0" as numeric
726     service correctly. This patch adds a configure check for this case and
727     changes all calling functions to only use getaddrinfo() if it "works".
728     See <http://www.stacken.kth.se/lists/heimdal-discuss/2004-05/msg00059.html>
729   - Only use the unsetenv() function when it is available (AIX 4.3 doesn't
730     support it, for example).
731   - Make sure that the source code is still compatible with the "ansi2knr" tool
732     and builds using non-ANSI K&R C compilers. Tested with Apple C on A/UX.
733   - Fix building ngIRCd without support for ZLIB compression.  Reported by
734     "der_baer" on #ngircd, thanks!
735
736 ngIRCd 21 (2013-10-30)
737
738   - ./contrib/Debian/ngircd.init: Make sure no stale PID file is left over
739     when (re-)starting ngIRCd.
740   - Change ./contrib/platformtest.sh and update ./doc/Platforms.txt to
741     allow user names up to 8 characters.
742   - Call arc4random_stir() in forked subprocesses, when available. This
743     is required by FreeBSD <10 and current NetBSD at least to correctly
744     initialize the "arc4" random number generator on these platforms.
745   - Update our own Debian package configuration and fix the default path
746     of the "HelpFile" of the "full" package variants.
747
748   ngIRCd 21~rc2 (2013-10-20)
749   - Report the correct configuration file name on configuration errors,
750     support longer configuration lines, and warn when lines are truncated.
751   - Use arc4random() function to generate "random" numbers, when available.
752   - platformtest.sh: Detect clang compiler, and clean up GIT source tree
753     before building (when possible).
754   - Update (date of) manual pages.
755   - Update "Upgrade Information" in INSTALL file, add more systems to
756     doc/Platforms.txt, and fix spelling in NEWS and ChangeLog files =:)
757   - Fix remaining compiler warnings on OpenBSD.
758
759   ngIRCd 21~rc1 (2013-10-05)
760   - Actually KILL clients on GLINE/KLINE. (Closes bug #156)
761   - Adjust log messages for invalid and spoofed prefixes, which cleans up
762     logging of commands related to already KILL'ed clients. And don't
763     forward KILL commands for (already) unknown clients any more to prevent
764     unnecessary duplicates.
765   - Add support to show all user links using the "STATS L" (uppercase)
766     command (restricted to IRC Operators).
767   - Fixed blocking of server reconnects in some error configurations.
768   - Don't ignore SSL-related errors during startup any more: abort startup
769     when SSL is requested by the configuration but can't be initialized and
770     don't continue only listening on plain text communication ports.
771     (Closes bug #163)
772   - Implement configurable SSL cipher list selection for GnuTLS and OpenSSL
773     using the new configuration option "CipherList". In addition, this
774     changes the defaults to more secure values: "HIGH:!aNULL:@STRENGTH" for
775     OpenSSL, and "SECURE128" for GnuTLS.
776   - Fix "TRACE": Correctly return ERR_NEEDMOREPARAMS(461) (which basically
777     is "syntax error") when there are too many parameters.
778   - Clean up lots of permission and parameter checks in functions handling
779     IRC commands; and more consistently add penalty times on errors.
780   - Fix error numeric of WHOIS when no nick name has been provided:
781     as per RFC it should be ERR_NONICKNAMEGIVEN(431).
782   - Only log "IDENT ... no result" messages when an IDENT looked took place
783     and didn't return any data, not when IDENT has been disabled.
784   - Show connection flag "s" (SSL) in RPL_TRACE{LINK|SERVER} messages: now
785     you can check if a server-to-server link is SSL-encrypted or not using
786     the IRC "TRACE" command.
787   - Correctly discard supplementary groups on server startup.
788   - Save client IP address text for "WebIRC" users and correctly display
789     it on WHOIS, for example. (Closes bug #159)
790   - Implement the new configuration option "DefaultUserModes" which lists
791     user modes that become automatically set on new local clients right
792     after login. Please note that only modes can be set that the client
793     could set on itself, so you can't set "a" (away) or "o" (IRC Op),
794     for example! User modes "i" (invisible) or "x" (cloaked) etc. are
795     "interesting", though. (Closes bug #160)
796   - Add support for the new METADATA "account" property, which allows
797     services to automatically identify users after netsplits and across
798     service restarts.
799   - Enforce "penalty times" on error conditions more consistently and in
800     more places. Now most error codes sent back from the IRC server to the
801     client should result in a 2 second "penalty".
802   - Implement a new configuration option "AllowedChannelTypes" that lists
803     all allowed channel types (channel prefixes) for newly created channels
804     on the local server. By default, all supported channel types are allowed.
805     If set to the empty string, local clients can't create new channels at
806     all, which equals the old "PredefChannelsOnly = yes" setting.
807     This change deprecates the "PredefChannelsOnly" variable, too, but it is
808     still supported and translated to the appropriate "AllowedChannelTypes"
809     setting. When the old "PredefChannelsOnly" variable is processed, a
810     warning message is logged. (Closes bug #152)
811   - Add support for "client certificate fingerprinting". When a client
812     passes an SSL certificate to the server, the "fingerprint" will be
813     forwarded in the network which enables IRC services to identify the
814     user using this certificate and not using passwords.
815   - IRC Operator names, as defined in ngircd.conf, are logged now when
816     handling successful OPER commands.
817   - Some error conditions while handling IRC commands, like "permission
818     denied" or "need more parameters", result in more penalty times.
819   - The numeric replies of some commands became split too early which
820     resulted in more numeric reply lines than necessary.
821   - Implement a new configuration option "IncludeDir" in the "[Options]"
822     section that can be used to specify a directory which can contain
823     further configuration files and configuration file snippets matching
824     the pattern "*.conf". These files are read in after the main server
825     configuration file ("ngircd.conf" by default) has been read in and
826     parsed.  The default is "$SYSCONFDIR/ngircd.conf.d", so that it is
827     possible to adjust the configuration only by placing additional files
828     into this directory. (Closes bug #157)
829   - Fix use-after-free in the Lists_CheckReason() function, which is used
830     to check if a client is a member of a particular ban/invite/... list.
831   - Xcode: fix detection of host OS, vendor, and CPU type, and update
832     project settings for Xcode 5.
833   - OS X PackageMaker: use relative path names in project files and package
834     with correct file permissions (requires root privileges on "make").
835   - Add Travis-CI configuration file (".travis.yml") to project.
836   - Look for possible cloaked Masks in Lists. Users with +x user mode can
837     be banned with their cloaked hostname now.
838   - Don't read SSL client data before DNS resolver is finished which could
839     have resulted in discarding the resolved client hostname and IDENT
840     reply afterwards, because in some situations (timing dependent) the
841     NICK and USER commands could have already been read in from the client,
842     stored in the buffer, and been processed.
843     Thanks to Julian Brost for reporting the issue and testing, and to
844     Federico G. Schwindt <fgsch@lodoss.net> for helping to debug it!
845   - Increase password length limit to 64 characters. (Closes bug #154)
846   - doc/Services.txt: Update Anope status and URL.
847   - Clean up Xcode project file, remove outdated files, add missing ones.
848   - Update Doxygen configuration file.
849   - configure: search for iconv_open as well as libiconv_open, because
850     on some installations iconv_open() is actually libiconv_open().
851     iconv_open() is the glibc version while libiconv_open() is the
852     libiconv version, now both variants are supported. (Closes bug #151)
853   - ngIRCd now accepts user names including "@" characters, saves the
854     unmodified name for authentication but stores only the part in front
855     of the "@" character as "IRC user name". And the latter is how
856     ircd2.11, Bahamut, and irc-seven behave as well. (Closes bug #155)
857   - Lots of IRC "information functions" like ADMIN, INFO, ... now accept
858     server masks and names of connected users (in addition to server names)
859     for specifying the target server of the command. (Closes bug #153)
860   - Implement a new configuration option "IdleTimeout" in the "[Limits]"
861     section of the configuration file which can be used to set a timeout
862     in seconds after which the whole daemon will shutdown when no more
863     connections are left active after handling at least one client.
864     The default is 0, "never".
865     This can be useful for testing or when ngIRCd is started using "socket
866     activation" with systemd(8), for example.
867   - Implement support for systemd(8) "socket activation".
868   - contrib/README: add description for more files.
869   - Enable WHOIS to display information about IRC Services using the new
870     numeric 310(RPL_WHOISSERVICE) This numeric is used for this purpose by
871     InspIRCd, for example -- but as usual, other numerics are in use, too,
872     like 613 in UltimateIRCd ...
873     Please note that neither the Operator (+o) not the "bot status" (+B)
874     of an IRC service is displayed in the output.
875   - Exit message: use singular & plural :-)
876   - autogen.sh: Check for autoconf/automake wrapper scripts
877   - Add missing punctuation marks in log messages, adjust some severity
878     levels, and make SSL-related messages more readable.
879   - AUTHORS file: Update list of contributors.
880   - Update systemd(8) example configuration files in ./contrib/ directory:
881     the "ngircd.service" file now uses the "forking" service type which
882     enhances the log messages shown by "systemctl status ngircd.service",
883     and the new "ngircd.socket" file configures a systemd socket that
884     configures a socket for ngIRCd and launches the daemon on demand.
885   - Enhance help system and the HELP command: now a "help text file" can be
886     set using the new configuration option "HelpFile" ("global" section),
887     which is read in and parsed on server startup and configuration reload,
888     and then is used to output individual help texts to specific topics.
889     Please see the file ./doc/Commands.txt for details.
890
891 ngIRCd 20.3 (2013-08-23)
892
893   - Security: Fix a denial of service bug (server crash) which could happen
894     when the configuration option "NoticeAuth" is enabled (which is NOT the
895     default) and ngIRCd failed to send the "notice auth" messages to new
896     clients connecting to the server (CVE-2013-5580).
897
898 ngIRCd 20.2 (2013-02-15)
899
900   - Security: Fix a denial of service bug in the function handling KICK
901     commands that could be used by arbitrary users to crash the daemon
902     (CVE-2013-1747).
903   - WHO command: Use the currently "displayed hostname" (which can be cloaked!)
904     for hostname matching, not the real one. In other words: don't display all
905     the cloaked users on a specific real hostname!
906   - configure: The header file "netinet/in_systm.h" already is optional in
907     ngIRCd, so don't require it in the configure script. Now ngIRCd can be
908     built on Minix 3 again :-)
909   - Return better "Connection not registered as server link" errors: Now ngIRCd
910     returns a more specific error message for numeric ERR_NOTREGISTERED(451)
911     when a regular user tries to use a command that isn't allowed for users but
912     for servers.
913   - Don't report ERR_NEEDMOREPARAMS(461) when a MDOE command with more modes
914     than nicknames is handled, as well as for channel limit and key changes
915     without specifying the limit or key parameters.
916     This is how a lot (all?) other IRC servers behave, including ircd2.11,
917     InspIRCd, and ircd-seven. And because of clients (tested with Textual and
918     mIRC) sending bogus MODE commands like "MODE -ooo nick", end-users got the
919     expected result as well as correct but misleading error messages ...
920   - Correctly detect when SSL subsystem must be initialized and take
921     outgoing connections (server links!) into account, too.
922   - autogen.sh: Enforce serial test harness on GNU automake >=1.13. The
923     new parallel test harness which is enabled by default starting with
924     automake 1.13 isn't compatible with our test suite.
925     And don't use "egrep -o", instead use "sed", because it isn't portable
926     and not available on OpenBSD, for example.
927
928 ngIRCd 20.1 (2013-01-02)
929
930   - Allow ERROR command on server and service links only, ignore them and
931     add a penalty time on all other link types.
932   - Enforced mode setting by IRC Operators: Only check the channel user
933     modes of the initiator if he is joined to the channel and not an IRC
934     operator enforcing modes (which requires the configuration option
935     "OperCanUseMode" to be enabled), because trying to check channel user
936     modes of a non-member results in an assertion when running with debug
937     code or could crash the daemon otherwise. This closes bug #147, thanks
938     to James Kirwill <james.kirwill@bk.ru> for tracking this down!
939   - Fix build system to cope with spaces in path names.
940   - Code cleanups, mostly to fix build warnings on Cygwin.
941
942 ngIRCd 20 (2012-12-17)
943
944   - Allow user names ("INDENT") up to 20 characters when ngIRCd has not
945     been configured for "strict RFC mode". This is useful if you are using
946     external (PAM) authentication mechanisms that require longer user names.
947     Patch suggested by Brett Smith <brett@w3.org>, see
948     <http://arthur.barton.de/pipermail/ngircd-ml/2012-October/000579.html>.
949
950   ngIRCd 20~rc2 (2012-12-02)
951   - Rework cloaked hostname handling and implement the "METADATA cloakhost"
952     subcommand: Now ngIRCd uses two fields internally, one to store the
953     "real" hostname and one to save the "cloaked" hostname. This allows
954     "foreign servers" (aka "IRC services") to alter the real and cloaked
955     hostnames of clients without problems, even when the user itself issues
956     additional "MODE +x" and "MODE -x" commands.
957   - RPL_UMODEIS: send correct target name, even on server links.
958   - Update platformtest.sh to follow autoconf changes and only generate
959     the "configure" script when it is missing.
960   - Fix the test suite to correctly execute test scripts even when stdout
961     is redirected.
962   - Fix some compiler warnings on NetBSD and OpenBSD.
963
964   ngIRCd 20~rc1 (2012-11-11)
965   - Update doc/Services.txt: describe the upcoming version of Anope 1.9.8,
966     then including a protocol module for ngIRCd. And remove our own patches
967     in ./contrib/Anope because they aren't supported any more ...
968   - Implement new "METADATA" command which can be used by remote servers
969     and IRC services to update client metadata like the client info text
970     ("real name"), user name, and hostname, and use this command to
971     configure an cloaked hostname (user mode "+x") on remote servers:
972     This prevents "double cloaking" of hostnames and even cloaked
973     hostnames are in sync on all servers supporting "METADATA" now.
974   - Fix error message when trying to join non-predefined channels and the
975     "PredefChannelsOnly" configuration option is set.
976   - Implement new IRC "SVSNICK" command to allow remote servers (and IRC
977     services) to change nicknames of already registered users. The SVSNICK
978     command itself doesn't change the nickname, but it becomes forwarded
979     to the server to which the user is connected to. And then this server
980     initiates the real nickname changing using regular NICK commands.
981     This allows to run mixed networks with old servers not supporting the
982     SVSNICK command, because SVSNICK commands for nicknames on such servers
983     are silently ignored and don't cause a desynchronization of the network.
984   - Make server reconnect time a little bit more random, so that two
985     servers trying to connect to each other asynchronously don't try this
986     in exactly the same time periods and kick each other off ...
987   - Don't accept connections for servers already being linked: there was a
988     time frame that could result in one connection overwriting the other,
989     e. g. the incoming connection overwriting the status of the outgoing
990     one. And this could lead to all kind of weirdness (even crashes!) later
991     on: now such incoming connections are dropped.
992   - New configuration option "MaxListSize" to configure the maximum number
993     of channels returned by a LIST command. The default is 100, as before.
994   - Implement user mode "b", "block messages": when a user has set mode "b",
995     all private messages and notices to this user are blocked if they don't
996     originate from a registered user, an IRC Op, server or service. The
997     originator gets an error numeric sent back in this case,
998     ERR_NONONREG_MSG (486), which is used by UnrealIRCd, too. (Closes #144)
999   - WHOIS: Not only show RPL_WHOISHOST_MSG to local IRC operators, but show
1000     it to all IRC operators in the network. And don't show it to anybody if
1001     the "more privacy" configuration option is enabled. (Closes #134)
1002   - Test suite: make expect scripts more verbose displaying dots for each
1003     reply of the server that it is waiting for.
1004   - WHOIS: Implement numeric RPL_WHOISMODES_MSG (379) and show user modes in
1005     the reply of the WHOIS command for the user himself or, if MorePrivacy
1006     isn't set, for request initiated by an IRC operator. (Closes #129)
1007   - Implement channel mode "V" (invite disallow): If the new channel mode
1008     "V" is set, the INVITE command becomes invalid and all clients get the
1009     new ERR_NOINVITE_MSG (518) reply. (Closes #143)
1010   - KICK-protect IRC services.
1011   - Implement channel mode "Q" and user mode "q": Both modes protect users
1012     from channel kicks: only IRC operators and servers can kick users having
1013     mode "q" or in channels with mode "Q". (Closes #141)
1014   - Debian: require "telnet" or "telnet-ssl" for building and enable
1015     CHARCONV in ngircd-full[-dbg] variants.
1016   - Send RPL_REHASHING (382) numeric if a REHASH command was accepted.
1017   - Fix spelling and variable names in some log messages.
1018   - Allow users to "cloak" their hostname only when the configuration
1019     variable "CloakHostModeX" (introduced in 19.2) is set. Otherwise, only
1020     IRC operators, other servers, and services are allowed to set the user
1021     mode "+x": this prevents regular users from changing their hostmask to
1022     the name of the IRC server itself, which confused quite a few people ;-)
1023     (Closes #133)
1024   - New configuration option "OperChanPAutoOp": If disabled, IRC operators
1025     don't become channel operators in persistent channels when joining.
1026     Enabled by default, which has been the behavior of ngIRCd up to this
1027     patch. (Closes #135)
1028   - Allow IRC operators to see secret (+s) channels in LIST command as long
1029     as the "MorePrivacy" configuration option isn't enabled in the
1030     configuration file. (Closes #136)
1031   - Enhance build system: Support new (>=1.12) and old (<=1.11) GNU automake
1032     versions, update checks for required and optional features, enable
1033     colored test output of automake (if available), rename configure.in to
1034     more modern configure.ac, include .mailmap and all build-system files in
1035     distribution archives and no longer require a GIT tree to detect the
1036     correct version string.
1037   - Update documentation: add doc/Contributing.txt and include version
1038     numbers in doc/Modes.txt.
1039   - Free all listen ports on initialization: now listen ports can be
1040     reconfigured on runtime using a configuration reload.
1041   - Initialize SSL when needed only, and disable SSL on errors.
1042   - Implement new (optional) IRC+ "CHARCONV" command to set a client
1043     character set that the server translates all messages to/from UTF-8.
1044     This feature requires the "libiconv" library and must be enabled using
1045     the new "--with-iconv" option of the ./configure script. See
1046     doc/Protocol.txt for details. (Closes #109)
1047   - Allow limited punctuation in usernames, for better PAM integration.
1048   - Correctly re-initialize signal handlers on RESTART commands.
1049   - Show a warning on startup if the configuration file is not a full path:
1050     ngIRCd is a long-running process and changes its working directory to
1051     "/" to not block mounted filesystems and the like when running as daemon
1052     ("not in the foreground"); therefore the path to the configuration file
1053     must be relative to "/" (or the chroot() directory), which basically is
1054     "not relative", to ensure that "kill -HUP" and the "REHASH" command work
1055     as expected later on. (Closes #127)
1056   - Make the "&SERVER" channel definable in a [Channel] configuration block,
1057     which enables server operators to overwrite the built-in topic and
1058     channel modes. (Closes #131)
1059   - Don't limit list size of "WHO #channel" commands, because it makes no
1060     sense to not return all the users in that channel, so I removed the
1061     check. But if there are more than MAX_RPL_WHO(25) replies, the client
1062     requesting the list will be "penalized" one second more, then 2 in
1063     total. (Closes #125)
1064   - Make ngIRCd buildable using the kqueue() IO interface on FreeBSD 4.x.
1065   - Fix the "NoticeAuth" configuration option when using SSL connections and
1066     enhance the message to show the hostname and IDENT reply of the client.
1067   - Introduce numeric RPL_HOSTHIDDEN_MSG (396): This numeric is sent to the
1068     client each time it changes its displayed hostname using "MODE +/-x",
1069     and if "CloakHost" is set right after the MOTD has been sent.
1070   - Fix USERHOST not displaying the correctly cloaked hostname.
1071   - Implement user mode "B" ("Bot flag"): it is settable and unsettable by
1072     every (non-restricted) client. This is how Unreal and InspIRCd do
1073     behave, and so do we :-)
1074   - Dynamically allocate memory for connection passwords: This a) saves
1075     memory for clients not using passwords at all and b) allows for
1076     "arbitrarily" long passwords.
1077   - Implement channel mode "M": Only the server, identified users and IRC
1078     operators are able to talk in such a channel.
1079   - Block nicknames that are reserved for services and are defined using the
1080     configuration variable "ServiceMask" in "Server" blocks; And this
1081     variable now can handle more than one mask separated by commas.
1082   - Now "make uninstall" removes the installed "ngircd.conf" file, if it is
1083     still equal to our "sample-ngircd.conf" file and therefore hasn't been
1084     modified by the user. If it has been modified, it isn't removed and a
1085     notice is displayed to the user. And "make install" now displays a
1086     message when no ngircd.conf file exists and the "sample-ngircd.conf"
1087     file will be installed as a starting point.
1088   - Add contrib/ngircd.service, a systemd service file for ngircd.
1089   - Implemented XOP channel user modes: "Half Op" ("+h", prefix "%") can set
1090     the channel modes +imntvIbek and kick all +v and normal users; "Admin"
1091     ("+a", prefix "&") can set channel modes +imntvIbekoRsz and kick all +o,
1092     +h, +v and normal users; and "Owner" ("+q", prefix "~") can set channel
1093     modes +imntvIbekoRsz and kick all +a, +o, +h, +v and normal users.
1094   - Implement hashed cloaked hostnames for both the "CloakHost" and
1095     "CloakHostModeX" configuration options: now the admin can use the new
1096     '%x' placeholder to insert a hashed version of the clients hostname,
1097     and the new configuration option "CloakHostSalt" defines the salt for
1098     the hash function. When "CloakHostSalt" is not set (the default), a
1099     random salt will be generated after each server restart. (Closes #133)
1100
1101 ngIRCd 19.2 (2012-06-19)
1102
1103   - doc/Capabilities.txt: document "multi-prefix" capability
1104
1105   ngIRCd 19.2~rc1 (2012-06-13)
1106   - New configuration option "CloakHostModeX" to configure the hostname
1107     that gets used for IRC clients which have user mode "+x" enabled.
1108     Up to now, the name of the IRC server itself has been used for this,
1109     which still is the default when "CloakHostModeX" isn't set.
1110   - Correctly handle asynchronously re-established server links: a race
1111     condition could let the daemon loose track of an already re-established
1112     incoming server link while preparing its own outgoing connection.
1113     Peers that both try to connect each other could have been affected.
1114   - Log a debug message when SIGUSR2 is handled in debug mode.
1115   - Only allow alphanumeric characters in user-supplied user names of
1116     USER command and IDENT replies.
1117   - Change wording of "TLS initialized" message to make it more consistent.
1118   - Don't leak file descriptors on error path when creating "PID files".
1119   - Add missing mode "r" to CHANMODES in 005 "ISUPPORT" numeric.
1120   - Update doc/Modes.txt and doc/Platforms.txt documents.
1121   - contrib/platformtest.sh: correctly detect Open64 C compiler and handle
1122     "CC=xxx MAKE=yyy ./platformtest.sh" calling convention.
1123   - Add instructions for setting up Atheme IRC services.
1124   - Implement support for IRC capability handling, the new "CAP" command,
1125     and capability "multi-prefix" which allows both the NAME and WHO command
1126     handlers to return more than one "class prefix" to the client.
1127   - Update Xcode project files: reference missing documentation files.
1128   - Fix: Don't ignore "permission denied" errors when enabling chroot.
1129   - FAQ: enhance description of chroot setup.
1130
1131 ngIRCd 19.1 (2012-03-19)
1132
1133   - Fix gcc warning (v4.6.3), initialize "list" variable to NULL.
1134   - Fix typos: "recieved" -> "received", "Please not" -> "Please note",
1135     and fix lintian(1) warning ""hyphen-used-as-minus-sign", too.
1136   - Really include _all_ patches to build the Anope module into the
1137     distribution archive ... ooops!
1138   - getpid.sh: Fix test case error for Debian using sbuild(1).
1139   - Don't log "ngIRCd hello message" two times when starting up.
1140
1141 ngIRCd 19 (2012-02-29)
1142
1143   - Update build system: bump config.guess and config.sub files used by
1144     GNU autoconf/automake to recent versions.
1145   - Fix configuration file parser: don't accept "[SSL]" blocks in the
1146     configuration file when no SSL support is built in ngIRCd.
1147   - Fix building ngIRCd with old gcc versions (e. g. 2.7.2).
1148   - Correctly re-open syslog logging after reading of configuration
1149     file: Syslog logging has been initialized before reading the
1150     configuration, so ngIRCd always used the default facility and ignored
1151     the "SyslogFacility" configuration option ...
1152     Thanks to Patrik Schindler for reporting this issue!
1153
1154   ngIRCd 19~rc1 (2012-02-12)
1155   - Enhance command limits for server links: the limit now is dependent
1156     on the number of users connected in the network and higher while
1157     servers are joining the network to make the login of servers faster.
1158   - Log more information about server synchronization.
1159   - Update preliminary ngIRCd protocol module for Anope 1.9.6, which now
1160     is the only supported version.
1161   - New numeric RPL_WHOISHOST_MSG(378), which returns the DNS host name
1162     (if available) and the IP address of a client in the WHOIS reply.
1163     Only the user itself and local IRC operators get this numeric.
1164   - Implement channel exception list (mode 'e'). This allows a channel
1165     operator to define exception masks that allow users to join the
1166     channel even when a "ban" would match and prevent them from joining:
1167     the exception list (e) overrides the ban list (b).
1168   - PRIVMSG and NOTICE: Handle nick!user@host masks case-insensitive.
1169   - Implement user mode 'C': If the target user of a PRIVMSG or NOTICE
1170     command has the user mode 'C' set, it is required that both sender
1171     and receiver are on the same channel. This prevents private flooding
1172     by completely unknown clients.
1173   - New RPL_WHOISREGNICK_MSG(307) numeric in WHOIS command replies: it
1174     indicates if a nickname is registered (if user mode 'R' set).
1175   - Limit channel invite, ban, and exception lists to 50 entries and fix
1176     duplicate check and error messages when adding already listed entries
1177     or deleting no (longer) existing ones.
1178   - Fix both ERR_SUMMONDISABLED(445) and ERR_USERSDISABLED(446) replies.
1179   - MODE command: correctly return ERR_UNKNOWNMODE(472) numeric for
1180     unknown channel modes, instead of ERR_UMODEUNKNOWNFLAG(501).
1181   - ISUPPORT(005) numeric: add "O", "R", and "z" modes to "CHANMODES",
1182     add "EXCEPTS=e" and "INVEX=I", add "MAXLIST=beI:50".
1183   - Limit the number of list items in the reply of LIST (100), WHO (25),
1184     WHOIS (10), and WHOWAS (25) commands.
1185   - LIST command: compare pattern case insensitive.
1186   - Limit the MODE command to handle a maximum number of 5 channel modes
1187     that require an argument (+Ibkl) per call and report this number
1188     in the ISUPPORT(005) numeric: "MODES=5".
1189   - Fix handling of channel mode sequence with/without arguments.
1190     For example, don't generate wrong error messages when handling
1191     "MODE #chan +IIIIItn *!aa@b *!bb@c *!cc@d *!dd@e *!ee@f".
1192   - When sending data on a connection, only try to get the type of
1193     the client if there still is one assigned. This could trigger an
1194     assertion and end the daemon in some error paths.
1195   - Don't try to close already closed/invalid sockets to forked child
1196     processes. This could potentially crash the daemon in some cases
1197     with IDENT lookups enabled.
1198   - WHOIS command: make sure that the reply ends with RPL_ENDOFWHOIS,
1199     don't answer queries for IRC servers, make sure mask matching is
1200     case-insensitive, and that RPL_ENDOFWHOIS numeric is sent with the
1201     unmodified mask (like it has been received from the client).
1202   - LINKS command: support <mask> parameter to limit the reply.
1203   - Add 1 second penalty for every further target on PRIVMSG/NOTICE
1204     commands: this reduces the possibility of flooding channels with
1205     commands like "PRIVMSG/NOTICE #a,#n,#c,... :message" a little bit.
1206     Problem noticed by Cahata, thanks!
1207   - Display correct error message when "Server{UID|GID}" variable in the
1208     configuration file is invalid (not a number and no existing user).
1209   - Update Copyright notices for 2012 :-)
1210   - JOIN command: don't stop handling of channel lists when a single
1211     channel cannot be joined (because of bad name, wrong key or channel
1212     limit reached), but report an error and continue. And don't check
1213     the channel limit and don't report with "too many channels" when
1214     trying to join a channel that the client already is a member of.
1215   - ISON command: reply with the correct upper-/lowercase nicknames.
1216   - New configuration option "PAMIsOptional": when set, clients not
1217     sending a password are still allowed to connect: they won't become
1218     "identified" and keep the "~" character prepended to their supplied
1219     user name. See "man 5 ngircd.conf" for details.
1220   - Fixed handling of WHO commands. This fixes two bugs: "WHO <nick>"
1221     returned nothing at all if the user was "+i" (reported by Cahata,
1222     thanks) and "WHO <nick|nickmask>" returned channel names instead
1223     of "*" when the user was member of a (visible) channel.
1224   - Fixed some spelling errors in documentation and code comments
1225     (Thanks to Christoph Biedl).
1226   - contrib/Debian/control: Update and complete "Build-Depends" and
1227     update our Debian package descriptions with "official" ones.
1228   - Fixed typo in two error messages.
1229   - LUSERS reply: only count channels that are visible to the requesting
1230     client, so the existence of secret channels is no longer revealed by
1231     using LUSERS. Reported by Cahata, thanks!
1232   - Unknown user and channel modes no longer stop the mode parser, but
1233     are simply ignored. Therefore modes after the unknown one are now
1234     handled. This is how ircd2.10/ircd2.11/ircd-seven behave, at least.
1235     Reported by Cahata, thanks!
1236   - README: Update list of implemented commands.
1237   - Log better error messages when rejecting clients.
1238   - Implement IRC commands "GLINE" and "KLINE" to ban users. G-Lines are
1239     synchronized between server on peering, K-Lines are local only.
1240     If you use "*!<user>@<host>" or "*!*@<host>" masks, these connections
1241     are blocked even before the user is fully logged in (before PASS,
1242     NICK, and USER commands have been processed) and before the child
1243     processes for authentication are forked, so resource usage is smaller.
1244   - Xcode: update project file for Xcode 4.2 and define HAVE_GAI_STRERROR
1245     for Mac OS X Xcode builds.
1246   - ./configure: Fix logic and quoting of poll() detection code: only use
1247     poll() when poll.h exists as well.
1248   - Suppress 'Can't create pre-defined channel: invalid name: ""' message.
1249   - whois-test: handle local host name = "localhost.localdomain" using the
1250     pattern "localhost*" for valid local host names.
1251   - sample-ngircd.conf: show correct default for "PAM" variable: The
1252     default of "PAM" is "yes" when ngIRCd has been configured to use it,
1253     so show the correct default value in the sample configuration file.
1254     (Closes #119)
1255   - Update GPL 2 license text to current version.
1256   - Only close "unrelated" sockets in forked child processes: This fixes
1257     the problem that ngIRCd can't do any IDENT lookups because of the
1258     socket has already been closed in the child process.
1259     The bug has been introduced starting with ngIRCd 17 ... :-(
1260     (commit ID 6ebb31ab35e)
1261   - Added doc/Modes.txt: document modes supported by ngIRCd.
1262   - Implement user mode "R": indicates that the nickname of this user
1263     is "registered". This mode isn't handled by ngIRCd itself, but must
1264     be set and unset by IRC services like Anope.
1265   - Implement channel mode "R": only registered users (having the user
1266     mode "R" set) are allowed to join this channel.
1267   - Test suite: bind to loopback (127.0.0.1) interface only.
1268   - New 2nd message "Nickname too long" for error code 432.
1269   - Xcode: Mac OS X config.h: support 10.5 as well as 10.6/10.7 SDK.
1270   - Xcode: exclude more Xcode 4 specific directories in ".gitignore".
1271   - Disconnect directly linked servers sending QUIT. Without this,
1272     the server becomes removed from the network and the client list,
1273     but the connection isn't shut down at all ...
1274   - contrib/ngindent: detect "gindent" as GNU indent.
1275   - Handle unknown user and channel modes: these modes are saved and
1276     forwarded to other servers, but ignored otherwise.
1277   - Handle channel user modes 'a', 'h', and 'q' from remote servers.
1278     These channel user modes aren't used for anything at the moment,
1279     but ngIRCd knows that these three modes are "channel user modes"
1280     and not "channel modes", that is that these modes take an "nickname"
1281     argument. Like unknown user and channel modes, these modes are saved
1282     and forwarded to other servers, but ignored otherwise.
1283   - Correctly inform clients when other servers change their user modes.
1284     This is required for some services to work correctly.
1285   - Test suite: make getpid.sh work even when run as root.
1286   - Spoofed prefixes: close connection on non-server links only.
1287     On server-links, spoofed prefixes can happen because of the
1288     asynchronous nature of the IRC protocol. So don't break server-
1289     links, only log a message and ignore the command. (Closes #113)
1290
1291 ngIRCd 18 (2011-07-10)
1292
1293   - Update timestamp of ngircd(8) manual page.
1294   - Add preliminary ngIRCd protocol module for Anope 1.9 to contrib/Anope/.
1295   - Don't register WHOWAS information when "MorePrivacy" option is in effect.
1296
1297   ngIRCd 18~rc2 (2011-06-29)
1298   - Update documentation, fix some wording, and use a spellchecker :-)
1299   - ngircd.conf.5: strip "SSL" prefix from variables in [SSL] section.
1300   - ngircd.8: document debugging options.
1301   - GnuTLS: use 1024 bits as minimum size of the DH prime. This enables
1302     ngIRCd to accept incoming connections from other servers and clients
1303     that "only" use at least 1024 bits again, like ngIRCd 17 did (and no
1304     longer requires 2048 bits for incoming connections).
1305
1306   ngIRCd 18~rc1 (2011-06-27)
1307   - PAM warning message: make clear which "Password" config option is ignored.
1308   - New configuration option "MorePrivacy" to "censor" some user information.
1309     When enabled, signon time and idle time is left out. Part and quit
1310     messages are made to look the same. WHOWAS requests are silently dropped.
1311     All of this is useful if one wish to conceal users that access the ngircd
1312     servers from TOR or I2P.
1313   - New configuration option "ScrubCTCP" to scrub incoming CTCP commands. If
1314     activated, the server silently drops incoming CTCP requests from both
1315     other servers and from users. The server that scrubs CTCP will not forward
1316     the CTCP requests to other servers in the network either, which can spell
1317     trouble if not every oper knows about the CTCP-scrubbing. Scrubbing CTCP
1318     commands also means that it is not possible to send files between users.
1319     There is one exception to the CTCP scrubbing performed: ACTION ("/me
1320     commands") requests are not scrubbed.
1321   - Display configuration errors more prominent on "--configtest".
1322   - Restructure ngIRCd configuration file: introduce new [Limits], [Options],
1323     and [SSL] sections. The intention of this restructuring is to make the
1324     [Global] section much cleaner, so that it only contains variables that
1325     most installations must adjust to the local requirements. All the optional
1326     variables are moved to [Limits], for configurable limits and timers of
1327     ngIRCd, and [Options], for optional features. All SSL-related variables
1328     are moved to [SSL] and the "SSL"-prefix is stripped. The old variables in
1329     the [Global] section are deprecated now, but are still recognized.
1330     => Don't forget to check your configuration, use "ngircd --configtest"!
1331   - New documentation "how to contribute": doc/Contributing.txt.
1332   - Slightly fix error handling when connecting to remote servers.
1333   - GnuTLS: bump DH-bitsize to 2048: this solves the problem that some clients
1334     refuse to connect to severs that only offer 1024. For interoperability it
1335     would be best to just use 4096 bits, but that takes minutes, even on
1336     current hardware ...
1337   - contrib/platformtest.sh: fix gcc version detection.
1338   - Avoid needlessly scary 'buffer overflow' messages: When the write buffer
1339     space grows too large, ngIRCd has to disconnect the client to avoid
1340     wasting too much memory, which is logged with a scary 'write buffer
1341     overflow' message. Change this to a more descriptive wording.
1342   - Require server prefixes for most commands on RFC2812 links. RFC1459 links
1343     (often used by services, for example) are not affected.
1344   - Mac OS X: update installer functionality, texts, and add our logo :-)
1345   - New configuration option "RequireAuthPing": PING-PONG on login. When
1346     enabled, this configuration option lets ngIRCd send a PING with an numeric
1347     "token" to clients logging in; and it will not become registered in the
1348     network until the client responds with the correct PONG.
1349   - New configuration option "NoticeAuth": send NOTICE AUTH on connect. When
1350     active, ngircd will send "NOTICE AUTH" messages on client connect time
1351     like e.g. snircd (QuakeNet) does.
1352   - Generate WALLOPS message on SQUIT from IRC operators; so SQUIT now behaves
1353     like CONNECT and DISCONNECT commands, when called by an IRC operator.
1354   - Allow servers to send more commands in the first 10 seconds ("burst"). This
1355     helps to speed up server login and network synchronization.
1356   - Add support for up to 3 targets in WHOIS queries, also allow up to one
1357     wildcard query from local hosts. Follows ircd 2.10 implementation rather
1358     than RFC 2812. At most 10 entries are returned per wildcard expansion.
1359   - ngircd.conf(5) manual page: describe types of configuration variables
1360     (booleans, text strings, integer numbers) and add type information to each
1361     variable description.
1362   - Don't use "the.net" in sample-ngircd.conf, use "example.net".
1363   - Terminate incoming connections on HTTP commands "GET" and "POST".
1364   - New configuration option "CloakHost": when set, this host name is used for
1365     every client instead of the real DNS host name (or IP address).
1366   - New configuration option "CloakUserToNick": when enabled, ngIRCd sets
1367     every clients' user name to their nickname and hides the user name
1368     supplied by the IRC client.
1369   - doc/Protocol.txt: Update description of the CHANINFO and WEBIRC commands.
1370   - Doxygen'ify (document) much more source files; code cleanup ...
1371   - Make write buffers bigger, but flush early. Before this change, a client
1372     got disconnected if the buffer flushing at 4k failed, now regular clients
1373     can store up to 32k and servers up 64k even if flushing is not possible at
1374     the moment. This enhances reliability on slow links.
1375   - Don't access possibly free'd CLIENT structure. Ooops.
1376   - Allow "Port = 0" in [Server] blocks. Port number 0 marks remote servers
1377     that try to connect to this daemon, but where this daemon never tries to
1378     establish a connection on its own: only incoming connections are allowed.
1379   - Configuration: fix 'Value of "..." is not a number!' for negative values.
1380   - Enable WHOIS command to return information about services.
1381   - Implement channel mode 'O': "IRC operators only". This channel mode is
1382     used on DALnet (bahamut), for example.
1383   - Remove support for ZeroConf/Bonjour/Rendezvous service registration
1384     including the "[No]ZeroConf" configuration option.
1385   - TOPIC command: test for channel admin rights correctly: this enables other
1386     servers, services and IRC operators to change channel topics, even when
1387     the client is not joined to this channel.
1388   - Deprecate NoXX-Options in ngircd.conf and move new variants into our new
1389     [Options] section: 'NoDNS=no' => 'DNS=yes', 'NoIdent=no' => 'Ident=yes',
1390     'NoPAM=no' => 'PAM=yes', and 'NoZeroConf=no' => 'ZeroConf=yes' (and
1391     vice-versa). The defaults are adjusted accordingly and the old variables
1392     in [Global] are still accepted, so there is no functional change.
1393   - Fix confusing "adding to invite list" debug messages: adding entries to
1394     ban list produced 'invite list' debug output ...
1395   - Don't throttle services and servers being registered.
1396   - Xcode: correctly sort files :-)
1397   - Don't assert() when searching a client for an invalid server token (this is
1398     only relevant when a trusted server on a server-server link sends invalid
1399     commands).
1400
1401 ngIRCd 17.1 (2010-12-19)
1402
1403   - --configtest: remember if MOTD is configured by file or phrase
1404   - Enhance log messages when establishing server links a little bit
1405   - Reset ID of outgoing server link on DNS error correctly
1406   - Don't log critical (or worse) messages to stderr
1407   - Manual page ngircd(8): add SIGNALS section
1408   - Manual pages: update and simplify AUTHORS section
1409   - Remove "error file" when compiled with debug code enabled
1410   - README: Updated list of implemented commands
1411   - add doc/README-Interix.txt and doc/Bopm.txt to distribution tarball
1412   - Merge branch 'numeric-329'
1413   - add doc/PAM.txt to distribution tarball
1414   - New numeric 329: get channel creation time on "MODE #chan" commands
1415   - Save channel creation time; new function Channel_CreationTime()
1416
1417 ngIRCd 17 (2010-11-07)
1418
1419   - doc: change path names in sample-ngircd.conf depending on sysconfdir
1420   - Fix up generation and distribution of sample-ngircd.conf
1421   - contrib/ngircd-redhat.init: updated email address of Naoya Nakazawa
1422   - contrib/platformtest.sh: make command name quoting consistent
1423
1424   ngIRCd 17~rc3 (2010-10-27)
1425   - Xcode builds: detect version number correctly, updated project file
1426     to use the Mac OS X 10.5.x SDK, disable pam_fail_delay() because it
1427     is only available starting with Mac OS X 10.6, and generate a default
1428     PAM configuration for the Mac OS X Installer.app package of ngIRCd.
1429   - Debian: updated standards version to 3.9.1, added libpam0g-dev to the
1430     dependencies, and install a default /etc/pam.d/ngircd allowing all logins.
1431   - Make contrib/platformtest.sh more portable.
1432   - Fix connect attempts to further IP addresses of outgoing server links.
1433
1434   ngIRCd 17~rc2 (2010-10-25)
1435   - ZeroConf: include header files missing since commit a988bbc86a.
1436   - Generate ngIRCd version number from GIT tag.
1437   - Make source code compatible with ansi2knr again. This allows to compile
1438     ngIRCd using a pre-ANSI K&R C compiler again.
1439   - ./configure: check if C compiler can compile ISO Standard C.
1440   - ./configure: check support for C prototypes again.
1441   - Don't use PARAMS() macro for function implementations.
1442   - Added m68k/apple/aux3.0.1 (gcc 2.7.2) to doc/Platforms.txt.
1443   - Only try to set FD_CLOEXEC if this flag is defined.
1444   - Only use "__attribute__ ((unused))" if GCC >=2.8 is used.
1445   - doc/Makefile.am: don't set docdir, automake handles it already.
1446
1447   ngIRCd 17~rc1 (2010-10-11)
1448   - New configuration option "NoZeroConf" to disable service registration at
1449     runtime even if ngIRCd is compiled with support for ZeroConf (e.g. using
1450     Howl, Avahi or on Mac OS X).
1451   - New configuration option "SyslogFacility" to define the syslog "facility"
1452     (the "target"), to which ngIRCd should send its log messages.
1453     Possible values are system dependent, but most probably "auth", "daemon",
1454     "user" and "local1" through "local7" are possible values; see syslog(3).
1455     Default is "local5" for historical reasons.
1456   - Dump the "internal server state" (configured servers, established
1457     connections and known clients) to the console or syslog when receiving
1458     the SIGUSR2 signal and debug mode is enabled.
1459   - Enable the daemon to disable and enable "debug mode" on runtime using
1460     signal SIGUSR1, when debug code is compiled in, not only on startup
1461     using the command line parameters.
1462   - Signal handler: added new 'delayed' signal handlers, including fallback
1463     to deprecated sysv API. And removed global NGIRCd_SignalRehash variable.
1464   - IO: add io_cloexec() to set close-on-exec flag.
1465   - ng_ipaddr.h: include required assert.h header.
1466   - Conn_SyncServerStruct(): test all connections; and work case insensitive
1467   - configure script: correctly indent IPv6 yes/no summary output.
1468   - Don't reset My_Connections[Idx].lastping when reading data, so the
1469     client lag debug-output is working again.
1470   - Implement user mode "x": host name cloaking (closes: #102).
1471   - Make configure switch "--docdir" work (closes: #108).
1472   - Reformat and update FAQ.txt a little bit.
1473   - INSTALL: mention SSL, IPv6, and changed handling of MotdFile.
1474   - Change MOTD file handling: ngIRCd now caches the contents of the MOTD
1475     file, so the daemon now requires a HUP signal or REHASH command to
1476     re-read the MOTD file when its content changed.
1477   - Startup: open /dev/null before chroot'ing the daemon.
1478   - Allow IRC ops to change channel modes even without OperServerMode set.
1479   - Allow IRC operators to use MODE command on any channel (closes: #100).
1480   - Added mailmap file for git-[short]log and git-blame.
1481   - Authenticated users should be registered without the "~" mark.
1482   - Set NoPAM=yes in configuration files used for the testsuite.
1483   - New configuration option "NoPAM" to disable PAM.
1484   - Implement asynchronous user authentication using PAM, please see the
1485     file doc/PAM.txt for details.
1486   - Resolver: Implement signal handler and catch TERM signals.
1487   - Don't set a penalty time when doing DNS lookups.
1488   - Add some documentation for using BOPM with ngIRCd, see doc/Bopm.txt.
1489   - Implement user mode "c": receive connect/disconnect NOTICEs. Note that
1490     this new mode requires the user to be an IRC operator.
1491   - ngircd.init: require "$network" and "$remote_fs" when stopping ngircd.
1492   - Show SSL status in WHOIS output, numeric 275.
1493   - Include correct header files when testing for arpa/inet.h (Closes: #105).
1494   - Don't access already freed memory in IRC_KILL().
1495   - Fix "beeing" typo ...
1496   - SSL/TLS: fix bogus "socket closed" error message.
1497
1498 ngIRCd 16 (2010-05-02)
1499
1500   - doc/SSL: remove line continuation marker
1501
1502   ngIRCd 16~rc2 (2010-04-25)
1503   - Updated some more copyright notices, it's 2010 already :-)
1504   - Only compile in Get_Error() if really needed
1505   - Fix gcc warning "ignoring return value of ..."
1506   - Include netinet/in_systm.h alongside netinet/ip.h
1507   - Include netinet/{in.h, in_systm.h} when checking for netinet/ip.h
1508   - Only include <netinet/in_systm.h> if it exists
1509   - Updated doc/Platforms.txt
1510   - Enhance connection statistics counters: display total number of served
1511     connections on daemon shutdown and when a new client connects using
1512     the new numeric RPL_STATSCONN (250).
1513
1514   ngIRCd 16~rc1 (2010-03-25)
1515   - Various fixes to the build system and code cleanups.
1516   - contrib/platformtest.sh: Only show latest commit.
1517   - Updated doc/Platforms.txt, added new README-Interix.txt documenting
1518     how to tun ngIRCd on Microsoft Services for UNIX (MS SFU, MS SUA).
1519   - Updated links to the ngIRCd homepage (bug tracker, mailing list).
1520   - Added missing modes to USERMODES #define
1521   - Show our name (IRCD=ngIRCd) in ISUPPORT (005) numeric
1522   - Quote received messages of ERROR commands in log output.
1523   - ngircd.conf manual page: document missing "Password" variable.
1524   - Implement WEBIRC command used by some Web-IRC frontends. The password
1525     required to secure this command must be configured using the new
1526     "WebircPassword" variable in the ngircd.conf file.
1527   - Don't use port 6668 as example for both "Ports" and "SSLPorts".
1528   - Remove limit on max number of configured irc operators.
1529   - Only link "nsl" library when really needed.
1530   - A new channel mode "secure connections only" (+z) has been implemented:
1531     Only clients using a SSL encrypted connection to the server are allowed
1532     to join such a channel.
1533     But please note three things: a) already joined clients are not checked
1534     when setting this mode, b) IRC operators are always allowed to join
1535     every channel, and c) remote clients using a server not supporting this
1536     mode are not checked either and therefore always allowed to join.
1537
1538 ngIRCd 15 (2009-11-07)
1539
1540   - "ngircd --configtest": print SSL configuration options even when unset.
1541
1542   ngIRCd 15~rc1 (2009-10-15)
1543   - Do not add default listening port (6667) if SSL ports were specified, so
1544     ngIRCd can be configured to only accept SSL-encrypted connections now.
1545   - Enable IRC operators to use the IRC command SQUIT (instead of the already
1546     implemented but non-standard DISCONNECT command).
1547   - New configuration option "AllowRemoteOper" (disabled by default) that
1548     enables remote IRC operators to use the IRC commands SQUIT and CONNECT
1549     on the local server.
1550   - Mac OS X: fix test for packagemaker(1) tool in Makefile and use gcc 4.0
1551     for Mac OS X 10.4 compatibility in the Xcode project file.
1552   - Fix --with-{openssl|gnutls} to accept path names.
1553   - Fix LSB header of Debian init script.
1554   - Updated doc/Platforms.txt and include new script contrib/platformtest.sh
1555     to ease generating platform reports.
1556   - Fix connection information for already registered connections.
1557   - Enforce upper limit on maximum number of handled commands. This implements
1558     a throttling scheme: an IRC client can send up to 3 commands or 256 bytes
1559     per second before a one second pause is enforced.
1560   - Fix connection counter.
1561   - Fix a few error handling glitches for SSL/TLS connections.
1562   - Minor fixes to manual pages and documentation.
1563
1564 ngIRCd 14.1 (2009-05-05)
1565
1566   - Security: fix remotely triggerable crash in SSL/TLS code.
1567   - BSD start script contrib/ngircd.sh has been renamed to ngircd-bsd.sh.
1568   - New start/stop script for RedHat-based distributions:
1569     contrib/ngircd-redhat.init, thanks to Naoya Nakazawa <naoya@sanow.net>.
1570   - Doxygen: update source code repository link to GIT.
1571   - Debian: build ngircd-full-dbg package.
1572   - Allow ping timeout quit messages to show the timeout value.
1573   - Fix error handling on compressed links.
1574   - Fix server list announcement.
1575   - Do not remove host names from info text.
1576
1577 ngIRCd 14 (2009-04-20)
1578
1579   - Display IPv6 addresses as "[<addr>]" when accepting connections.
1580
1581   ngIRCd 14~rc1 (2009-03-29)
1582   - Updated Debian/Linux init script (see contrib/Debian/ngircd.init).
1583   - Allow creation of persistent modeless channels.
1584   - The INFO command reports the compile time now (if available).
1585   - Spell check and enhance ngIRCd manual pages.
1586   - Channel mode changes: break on syntax errors in MODE command.
1587   - Support individual channel keys for pre-defined channels: introduce
1588     new configuration variable "KeyFile" in [Channel] sections in ngircd.conf,
1589     here a file can be configured for each pre-defined channel which contains
1590     individual channel keys for different users.
1591   - Remove limit on maximum number of predefined channels in ngircd.conf.
1592   - Updated ngircd.spec file for building RPM packages.
1593   - Add new and missing files to Mac OS X Xcode project, and update project.
1594   - Reject masks with wildcard after last dot.
1595   - TLS/SSL: remove useless error message when ssl connection is closed.
1596   - Fix memory leak when a encrypted and compressed server link goes down.
1597     (closes bug #95, reported by Christoph, fiesh@fiesh.homeip.net)
1598   - Fix handling of channels containing dots.
1599     (closes bug #93, reported by Gonosz Csiga)
1600
1601 ngIRCd 13 (2008-12-25)
1602
1603   - Updated documentation, especially doc/Services.txt and doc/SSL.txt.
1604   - Make the test suite work on OpenSolaris.
1605
1606   ngIRCd 13~rc1 (2008-11-21):
1607   - New version number scheme :-)
1608   - Initial support for IRC services, using a RFC1459 style interface,
1609     tested with IRCServices (http://www.ircservices.za.net/) version 5.1.13.
1610     For this to work, ngIRCd now supports server-server links conforming
1611     to RFC 1459. New ngircd.conf(5) option: ServiceMask.
1612   - Support for SSL-encrypted server-server and client-server links using
1613     OpenSSL (configure: --with-openssl) or GNUTLS (configure: --with-gnutls).
1614     New ngircd.conf(5) options: SSLPorts, SSLKeyFile, SSLKeyFilePassword,
1615     SSLCertFile, SSLDHFile, and SSLConnect.
1616   - Server local channels have been implemented, prefix "&", that are only
1617     visible to users of the same server and are not visible in the network.
1618     In addition ngIRCd creates a "special" channel &SERVER on startup and logs
1619     all the messages to it that a user with mode +s receives.
1620   - New make target "osxpkg" to build a Mac OS X installer package.
1621   - Debug mode: enable support for GNU libc memory tracing (see mtrace(3)).
1622   - SysV init script: use LSB logging functions, if available.
1623   - Added some more FAQ entries (regarding logging and IRC operators).
1624   - Allow IRC operators to overwrite channel limits.
1625   - Support for enhanced PRIVMSG and NOTICE message targets.
1626   - More tests have been added to the test-suite ("make check"), and two
1627     servers are started for testing server-server linking.
1628   - Added a timestamp to log messages to the console.
1629   - New configuration option "NoIdent" to disable IDENT lookups even if the
1630     daemon is compiled with IDENT support.
1631
1632 ngIRCd 0.12.1 (2008-07-09)
1633
1634   - Allow mixed line terminations (CR+LF/CR/LF) in non-RFC-compliant mode
1635   - Don't allow stray \r or \n in command parameters
1636   - --configtest: return non-zero exit code if there are errors
1637   - Update ngIRCd manual pages
1638   - Add option aliases -V (for --version) and -h (for --help).
1639   - Fix 'no-ipv6' compile error.
1640   - Make Listen parameter a comma-separated list of addresses. This also
1641     obsoletes ListenIPv4 and ListenIPv6 options. If Listen is unset, it
1642     is treated as Listen="::,0.0.0.0".
1643     Note: ListenIPv4 and ListenIPv6 options are still recognized,
1644     but ngircd will print a warning if they are used in the config file.
1645
1646 ngIRCd 0.12.0 (2008-05-13)
1647
1648   - Fix Bug: 85: "WHO #SecretChannel" that user is not a member of now returns
1649     proper RPL_ENDOFWHO_MSG instead of nothing. (Ali Shemiran)
1650   - Fix compile on FreeBSD 5.4 and AIX.
1651   - If bind() fails, also print IP address and not just the port number.
1652
1653   ngIRCd 0.12.0-pre2 (2008-04-29)
1654   - IPv6: Add config options to disable ipv4/ipv6 support.
1655   - Don't include doc/CVS.txt in distribution archive, use doc/GIT.txt now!
1656   - Documentation: get rid of some more references to CVS, switch to GIT.
1657   - Get rid of cvs-version.* and CVSDATE definition.
1658   - Report ERR_NOTONCHANNEL when trying to part a channel one is not member of.
1659   - Testsuite: remove erroneous ConfUID setting in config file.
1660
1661   ngIRCd 0.12.0-pre1 (2008-04-20)
1662   - Include Mac OS X Xcode project in distribution archives.
1663   - Do not exit on SIGHUP or /REHASH if the config file cannot opened.
1664   - Add IPv6 support.
1665   - Install a LaunchDaemon script to start/stop ngIRCd on Mac OS X.
1666   - Implemented IRC commands INFO, SUMMON (dummy), and USERS (dummy) and
1667     enhanced test suite to check these commands. (Dana Dahlstrom)
1668   - RPL_WHOREPLY messages generated by IRC_WHO didn't include flags (*,@,+).
1669     (Dana Dahlstrom)
1670   - IRC_WHO now supports search patterns and will test this against user
1671     nickname/server name/host name, etc. as required by RFC 2812, Section 3.6.1.
1672     (reported by Dana Dahlstrom)
1673   - Add test cases for "WHO" command. (Dana Dahlstrom)
1674   - Implement RFC 2812 handling of "0" argument to 'JOIN': must be treated
1675     as if the user had sent PART commands for all channels the user is a
1676     member of. (Dana Dahlstrom)
1677   - Allow NOTICEs to be sent to a channel. (Fabian Schlager)
1678
1679 ngIRCd 0.11.1 (2008-02-26)
1680
1681   - Fix sending of JOIN commands between servers when remote server appended
1682     mode flags. (Rolf Eike Beer) [from HEAD]
1683   - Send "G" instead of "H" flag in WHO replies. (reported by Dana Dahlstrom)
1684   - Under some circumstances ngIRCd issued channel MODE message with a
1685     trailing space. (Dana Dahlstrom) [from HEAD]
1686
1687 ngIRCd 0.11.0 (2008-01-15)
1688
1689   ngIRCd 0.11.0-pre2 (2008-01-07)
1690   - SECURITY: IRC_PART could reference invalid memory, causing
1691     ngircd to crash [from HEAD]. (CVE-2008-0285)
1692
1693   ngIRCd 0.11.0-pre1 (2008-01-02)
1694   - Use dotted-decimal IP address if host name is >= 64.
1695   - Add support for /STAT u (server uptime) command.
1696   - New [Server] configuration Option "Bind" allows to specify
1697     the source IP address to use when connecting to remote server.
1698   - New configuration option "MaxNickLength" to specify the allowed maximum
1699     length of user nicknames. Note: must be unique in an IRC network!
1700   - Enhanced the IRC+ protocol to support an enhanced "server handshake" and
1701     enable server to recognize numeric 005 (ISUPPORT) and 376 (ENDOFMOTD).
1702     See doc/Protocol.txt for details.
1703   - Re-added doc/SSL.txt to distribution -- got lost somewhere!?
1704   - Fixes the wrong logging output when nested servers are introduced
1705     to the network as well as the wrong output of the LINKS command.
1706   - Update Mac OS X Xcode project file for Xcode 3.
1707   - Adjust test suite to be usable on HP/UX 11.11 :-)
1708   - Fix code to compile using K&R C compiler and ansi2kr again.
1709   - New config option NoDNS: Disables DNS lookups when clients connect.
1710   - Fixed propagation of channel mode 'P' on server links.
1711   - Numeric 317: implemented "signon time" (displayed in WHOIS result).
1712   - Fixed code that prevented GCC 2.95 to compile ngIRCd.
1713   - Adjust path names in manual pages according to "./configure" settings.
1714   - Added new server configuration option "Passive" for "Server" blocks to
1715     disable automatic outgoing connections (similar to -p option to ngircd,
1716     but only for the specified server). (Tassilo Schweyer)
1717   - Don't connect to a server if a connection to another server within the
1718     same group is already in progress.
1719   - Added support for the WALLOPS command. Usage is restricted to IRC
1720     operators.
1721
1722 ngIRCd 0.10.4 (2008-01-07)
1723
1724   - SECURITY: IRC_PART could reference invalid memory, causing
1725     ngircd to crash [from HEAD]. (CVE-2008-0285)
1726
1727 ngIRCd 0.10.3 (2007-08-01)
1728
1729   - SECURITY: Fixed a severe bug in handling JOIN commands, which could
1730     cause the server to crash. Thanks to Sebastian Vesper, <net@veoson.net>.
1731     (CVE-2007-6062)
1732
1733 ngIRCd 0.10.2 (2007-06-08)
1734
1735   ngIRCd 0.10.2-pre2 (2007-05-19)
1736   - Server links are allowed to use larger write buffers now (up to 50 KB).
1737
1738   ngIRCd 0.10.2-pre1 (2007-05-05)
1739   - Fix compressed server links (broken since 0.10.0).
1740   - Predefined Channel configuration now allows specification of channel key
1741     (mode k) and maximum user count (mode l).
1742   - When using epoll() IO interface, compile in the select() interface as
1743     well and fall back to it when epoll() isn't available on runtime.
1744   - New configure option "--without-select" to disable select() IO API
1745     (even when using epoll(), see above).
1746   - Added support for IO APIs "poll()" and "/dev/poll".
1747   - Reorganized internal handling of invite and ban lists.
1748
1749 ngIRCd 0.10.1 (2006-12-17)
1750
1751   - Fixed validation of server names containing digits.
1752   - Update the "info text" of the local server after re-reading configuration.
1753   - Changed Numerics 265 and 266 to follow ircd 2.11.x "standards".
1754   - Allow PASS syntax defined in RFC 1459 for server links, too.
1755   - Enhanced ISUPPORT message (005 numeric).
1756   - New configuration option "PredefChannelsOnly": if set, clients can only
1757     join predefined channels.
1758   - Code cleanups: use "LogDebug(...)" instead of "Log(LOG_DEBUG, ...)", use
1759     "strcspn()", unsigned vs. signed, use "const", fix whitespaces, ...
1760
1761 ngIRCd 0.10.0 (2006-10-01)
1762
1763   - Fixed file handle leak when daemon is not able to send MOTD to a client.
1764
1765   ngIRCd 0.10.0-pre2 (2006-09-09)
1766   - Fixed build problems with GCC option -fstack-protector.
1767   - Minor documentation updates.
1768
1769   ngIRCd 0.10.0-pre1 (2006-08-02)
1770   - Validate "ServerName" (see RFC 2812, section 2.3.1).
1771   - Enhanced DIE to accept a single parameter ("comment text") which is sent
1772     to all locally connected clients before the server goes down.
1773   - The ngIRCd handles time shifts backwards more gracefully now (the
1774     timeout handling doesn't disconnect clients by mistake any more).
1775   - Internal: Restructured connection handling (the connection ID is equal
1776     to the file descriptor of the connection).
1777   - Internal: Simplified resolver code.
1778   - JOIN now supports more than one channel key at a time.
1779   - Implemented numeric "333": Time and user name who set a channel topic.
1780   - Enhanced the handler for PING and PONG commands: fix forwarding and enable
1781     back-passing of a client supplied additional argument of PING.
1782   - Changed handling of timeouts for unregistered connections: don't reset
1783     the counter if data is received and disconnect clients earlier.
1784   - Removed unnecessary #define of "LOCAL", now use plain C "static" instead.
1785   - Channel topics are no longer limited to 127 characters: now the only limit
1786     is the maximum length of an IRC command, i. e. 512 bytes (in practice, this
1787     limits the topic to about 490 characters due to protocol overhead).
1788   - Reverse DNS lookup code now checks the result by doing an additional
1789     lookup to prevent spoofing.
1790   - Added new IO layer which (optionally) supports epoll() and kqueue() in
1791     addition to the select() interface.
1792
1793 ngIRCd 0.9.2 (2005-10-15)
1794
1795   - Fixed a bug that could cause the daemon to crash when outgoing server
1796     connections can't be established.
1797   - Fixed a bug that caused the daemon to leak file descriptors when no
1798     resolver subprocesses could be created.
1799   - Fixed server NOTICEs to users with "s" mode ("server messages").
1800   - Fixed a format string bug in "connection statistics" messages to clients.
1801
1802 ngIRCd 0.9.1 (2005-08-03)
1803
1804   - The KILL command killed much more than desired (including server links!)
1805     when the target user is connected to a remote server. Bug introduced in
1806     ngIRCd 0.9.0 ...  Reported by <qssl@fastmail.fm>, Thanks!
1807   - Changed some constants to be "signed" (instead of unsigned) to solve
1808     problems with old (pre-ANSI) compilers.
1809
1810 ngIRCd 0.9.0 (2005-07-24)
1811
1812   ngIRCd 0.9.0-pre1 (2005-07-09)
1813   - Fixed maximum length of user names, now allow up to 9 characters.
1814   - Cut off oversized IRC messages that should be sent to the network instead
1815     of shutting down the (wrong) connection.
1816   - Don't generate error messages for unknown commands received before the
1817     client is registered with the server (like the original ircd).
1818   - Never run with root privileges but always switch the user ID.
1819   - Make "netsplit" messages RFC compliant.
1820   - Fix handling of QUIT Messages: send only one message, even if the client
1821     is member of multiple channels.
1822   - Don't exit server if closing of a socket fails; instead ignore it and
1823     pray that this will be "the right thing" ...
1824   - Implemented the IRC function "WHOWAS".
1825   - Don't enable assert() calls when not ./configure'd with --enable-debug.
1826   - Fixed ./configure test for TCP Wrappers: now it runs on Mac OS X as well.
1827   - Enhanced configure script: now you can pass an (optional) search path
1828     to all --with-XXX parameters, e. g. "--with-ident=/opt/ident".
1829   - Removed typedefs for the native C data types.
1830     Use stdbool.h / inttypes.h if available.
1831   - New configuration option "OperServerMode" to enable a workaround needed
1832     when running an network with ircd2 servers and "OperCanUseMode" enabled
1833     to prevent the ircd2 daemon to drop mode changes of IRC operators.
1834     Patch by Florian Westphal, <westphal@foo.fh-furtwangen.de>.
1835   - Implemented support for "secret channels" (channel mode "s").
1836   - New configuration option "Mask" for [Operator] sections to limit OPER
1837     commands to users with a specific IRC mask. Patch from Florian Westphal.
1838   - Write "error file" (/tmp/ngircd-XXX.err) only if compiled with debug
1839     code ("--enable-debug") and running as daemon process.
1840   - Don't create version information string each time a client connects
1841     but instead on server startup. By Florian Westphal.
1842   - New configuration variable "PidFile", section "[Global]": if defined,
1843     the server writes its process ID (PID) to this file. Default: off.
1844     Idea of Florian Westphal, <westphal@foo.fh-furtwangen.de>.
1845   - Code cleanups from Florian Westphal, <westphal@foo.fh-furtwangen.de>.
1846   - Raised the maximum length of passwords to 20 characters.
1847   - Fixed a memory leak when resizing the connection pool and realloc()
1848     failed. Now we don't fall back to malloc(), which should be sane anyway.
1849     Patch from Florian Westphal, <westphal@foo.fh-furtwangen.de>.
1850   - Added support for the Howl (http://www.porchdogsoft.com/products/howl/)
1851     Rendezvous API, in addition to the API of Apple (Mac OS X). The available
1852     API will be autodetected when you call "./configure --with-rendezvous".
1853   - Made ngIRCd compile on HP/UX 10.20 with native HP pre-ANSI C compiler and
1854     most probably other older C compilers on other systems.
1855   - When the daemon should switch to another user ID (ServerID is defined in
1856     the configuration file) and is not running in a chroot environment, it
1857     changes its working directory to the home directory of this user. This
1858     should enable the system to write proper core files when not running with
1859     root privileges ...
1860
1861 ngIRCd 0.8.3 (2005-02-03)
1862
1863   - Fixed a bug that could case a root exploit when the daemon is compiled
1864     to do IDENT lookups and is logging to syslog. Bug discovered by CoKi,
1865     <coki@nosystem.com.ar>, thanks a lot!
1866     (CVE-2005-0226; http://www.nosystem.com.ar/advisories/advisory-11.txt)
1867
1868 ngIRCd 0.8.2 (2005-01-26)
1869
1870   - Added doc/SSL.txt to distribution.
1871   - Fixed a buffer overflow that could cause the daemon to crash. Bug found
1872     by Florian Westphal, <westphal@foo.fh-furtwangen.de>. (CVE-2005-0199)
1873   - Fixed a possible buffer underrun when reading the MOTD file. Thanks
1874     to Florian Westphal, <westphal@foo.fh-furtwangen.de>.
1875   - Fixed detection of IRC lines which are too long to send. Detected by
1876     Florian Westphal, <westphal@foo.fh-furtwangen.de>.
1877   - Fixed return values of our own implementation of strlcpy(). The code has
1878     been taken from rsync and they fixed it, but we didn't until today :-/
1879     It has only been used when the system didn't implement strlcpy by itself,
1880     not on "modern" systems. Florian Westphal, <westphal@foo.fh-furtwangen.de>.
1881
1882 ngIRCd 0.8.1 (2004-12-25)
1883
1884   - Autoconf: Updated config.guess and config.sub
1885   - Added some more debug code ...
1886   - Fixed wrong variable names in output of "ngircd --configtest".
1887   - Debian: Fixed the name of the "default file" in the init script for
1888     ngircd-full packages. And do the test if the binary is executable after
1889     reading this file.
1890   - Enhanced the "test suite": please have a look at src/testsuite/README!
1891
1892 ngIRCd 0.8.0 (2004-06-26)
1893
1894   - Fixed wrong buffer size calculation for results of the resolver.
1895
1896   ngircd 0.8.0-pre2 (2004-05-16)
1897   - Enhanced logging to console when running in "no-detached mode": added
1898     PID and log messages of resolver sub-processes.
1899   - Fixed host name lookups when using IDENT user lookups.
1900   - "make clean" and "make maintainer-clean" remove more files now.
1901
1902   ngIRCd 0.8.0-pre1 (2004-05-07)
1903   - Two new configuration options: "ChrootDir" and "MotdPhrase", thanks to
1904     Benjamin Pineau <ben@zouh.org>. Now you can force the daemon to change
1905     its root and working directory to something "safe". MotdPhrase is used
1906     to define an "MOTD string" instead of a whole file, useful if the
1907     "real" MOTD file would be outside the "jail".
1908   - INVITE- and BAN-lists become synchronized between IRC+ servers when
1909     establishing new connections, if the peer supports this as well.
1910   - Reorganized autogen.sh and configure scripts.
1911   - Fixed a wrong assert() which could cause the daemon to exit spuriously
1912     when closing down connections.
1913   - Better logging of decompression errors returned by zlib.
1914   - Servers other than the destination server didn't clean up the invite
1915     list of an "invite-only" channel properly when an INVITE'd user joined.
1916   - Changed the reply of the MODE command to match the syntax of the
1917     original ircd exactly: the unnecessary but missing ":" before the last
1918     parameter has been added.
1919   - Fixed TRACE: don't output "Serv" lines for ourself; display more info.
1920   - Results of the resolver (host names and IDENT names) are discarded after
1921     the client is successfully registered with the server.
1922   - Better logging while establishing and shutting down connections.
1923   - The type of service (TOS) of all sockets is set to "interactive" now.
1924   - Added short command line option "-t" as alternative to "--configtest".
1925   - Added optional support for "IDENT" lookups on incoming connections. You
1926     have to enable this function with the ./configure switch "--with-ident".
1927     The default is not to do IDENT lookups.
1928
1929 ngIRCd 0.7.7 (2004-02-05)
1930
1931   - The info text ("real name") of users is set to "-" if none has been
1932     specified using the USER command (e. g. "USER user * * :"). Reason:
1933     the original ircd doesn't like empty ones and would KILL such users.
1934   - Fixed (optional) TCP Wrapper test which was broken and could result in
1935     false results. Thanks to Fuminori Tanizaki <tany@mcnet.ad.jp>!
1936   - Removed "USE_" prefixes of configuration #defines.
1937
1938 ngIRCd 0.7.6 (2003-12-05)
1939
1940   - Fixed abort() ("server crash") when INVITE'ing users to nonexistent
1941     channels. Bug found by <hiddenx@wp.pl>.
1942   - Extended version numbering of CVS versions (added date).
1943   - Enhanced/fixed doc/Protocol.txt;
1944
1945 ngIRCd 0.7.5 (2003-11-07)
1946
1947   - Fixed ban behavior: users which are banned from a channel can't no
1948     longer send PRIVMSG's to this channel (fixes Bug #47).
1949   - Fixed and enhanced the "penalty handling" of the server: commands that
1950     require more resources block the client for a short time.
1951   - Changed the internal time resolution to one second.
1952   - New configuration variable "MaxConnectionsIP" to limit the number of
1953     simultaneous connections from a single IP that the server will accept.
1954     This configuration options lowers the risk of denial of service attacks
1955     (DoS), the default is 5 connections per client IP.
1956   - Fixed build problems under Mac OS X 10.3.
1957   - Use "-pipe" when compiling with gcc, speeds things up a little :-)
1958   - Added new configuration variable "Listen" to bind all listening
1959     sockets of the server to a single IP address.
1960   - Suppress misleading error message of diff during make run.
1961   - Enhanced test-suite and made it work on GNU/Hurd.
1962   - Fixed minor typo in debug output :-)
1963
1964 ngIRCd 0.7.1 (2003-07-18)
1965
1966   - Included files to build Debian packages (located in "debian/").
1967   - Updated config.guess and config.sub to newer upstream versions.
1968   - NJOIN propagates user channel modes correctly again ... Upsa.
1969   - Made Makefile more compatible with "make -j<n>".
1970   - Added support for GNU/Hurd.
1971   - Fixed a compiler warning related to an unnecessary assert().
1972   - Enhanced VERSION command when using debug versions.
1973
1974 ngIRCd 0.7.0 (2003-05-01)
1975
1976   - "ServerName" is checked better now: a dot (".") is required.
1977   - The KILL command verifies and logs more parameters.
1978
1979   ngIRCd 0.7.0-pre2 (2003-04-27)
1980   - CVS build system fixes (made autogen.sh more portable).
1981   - Fixed compilation and test-suite on Solaris (tested with 2.6).
1982   - New documentation file "doc/Platforms.txt" describing the status of
1983     ngIRCd on the various tested platforms.
1984   - Test for broken GCC on Mac OS X and disable "-pedantic" in this case.
1985   - Disable "-ansi" on Cygwin: system headers are incompatible.
1986   - The server tried to connect to other servers only once when DNS or
1987     socket failures occurred.
1988   - Fixed --configtest: There is no variable "ServerPwd", it's "Password".
1989
1990   ngIRCd 0.7.0-pre1 (2003-04-22)
1991   - New signal handler (more secure, actions are executed outside).
1992   - GCC: the compiler is now called with more warning options enabled.
1993   - Replaced a lot of str[n]cpy(), str[n]cat() and sprintf() calls with the
1994     more secure functions strlcpy(), strlcat() and snprintf(). On systems
1995     that don't support strlcpy() and strlcat(), these functions are included
1996     in the libngportab now (with prototypes in portab.h).
1997   - If the server can't close a socket, it panics now. This is an error that
1998     can't occur during normal operation so there is something broken.
1999   - The order of log messages during disconnects is more "natural" now ;-)
2000   - Cleaned up handling of server configuration structures: modifying and
2001     removing servers during runtime works more reliable now.
2002   - Compression code from "conn.[ch]" is now found in new "conn-zip.[ch]"
2003   - Moved some connection functions from "conn.[ch]" to "conn-func.[ch]".
2004   - New command CONNECT to enable and add server links. The syntax is not
2005     RFC-compatible: use "CONNECT <name> <port>" to enable and connect an
2006     configured server and "CONNECT <name> <port> <host> <mypwd> <peerpwd>"
2007     to add a new server (ngIRCd tries to connect new servers only once!).
2008   - Added DISCONNECT command ("DISCONNECT <name>") to disable servers.
2009   - Restructured the documentation: Now the main language is English. The
2010     German documentation has been removed (until there is a maintainer).
2011   - Enhanced killing of users caused by a nickname collision.
2012   - Better error detection for status code ("numerics") forwarding.
2013   - Moved tool functions to own library: "libngtool".
2014   - New command TRACE (you can trace only servers at the moment).
2015   - New command HELP that lists all understood commands.
2016   - There should no longer remain "unknown connections" (see e.g. LUSERS)
2017     if an outgoing server link can't be established.
2018   - Added AC_PREREQ(2.50) to configure.in for better autoconf compatibility.
2019   - Conn_Close() now handles recursive calls for the same link correctly.
2020   - ngIRCd can register itself with Rendezvous: to enable support pass the
2021     new switch "--with-rendezvous" to configure.
2022   - Added support for TCP Wrappers library: pass "--with-tcp-wrappers" to
2023     configure to enable it.
2024   - Changed some configure options to use "--with"/"--without" as prefix
2025     instead of "--enable"/"--disable": "--without-syslog", "--without-zlib",
2026     "--with-tcp-wrappers", and "--with-rendezvous".
2027   - Better error reporting to clients on connect.
2028   - Enhanced manual pages ngircd(8) and ngircd.conf(5).
2029   - Documentation is now installed in $(datadir)/doc/ngircd.
2030   - Enhanced handling of NJOIN in case of nick collisions.
2031
2032 ngIRCd 0.6.1 (2003-01-21)
2033
2034   - Fixed KILL: you can't crash the server by killing yourself any more,
2035     ngIRCd no longer sends a QUIT to other servers after the KILL, and you
2036     can kill only valid users now.
2037   - The server no longer forwards commands to ordinary users, instead it
2038     answers with the correct error message ("no such server") now.
2039   - WHOIS commands weren't always forwarded as requested.
2040   - The server sets a correct default AWAY message now when propagating
2041     between servers (bug introduced in 0.6.0).
2042   - Fixed up and enhanced CHANINFO command: channel keys and user limits
2043     are synchronized between servers now, too.
2044   - MODE returns the key and user limit for channel members correctly now.
2045   - Non-members of a channel could crash the server when trying to change
2046     its modes or modes of its members.
2047   - The server didn't validate weather a target user is a valid channel
2048     member when changing his channel user modes which could crash ngIRCd.
2049
2050
2051 Older changes (sorry, only available in German language):
2052
2053 ngIRCd 0.6.0, 24.12.2002
2054
2055   ngIRCd 0.6.0-pre2, 23.12.2002
2056   - neuer Numeric 005 ("Features") beim Connect.
2057   - LUSERS erweitert: nun wird die maximale Anzahl der lokalen und globalen
2058     Clients, die dem Server bzw. im Netzwerk seit dem letzten (Re-)Start
2059     dem Server gleichzeitig bekannt waren, angezeigt.
2060
2061   ngIRCd 0.6.0-pre1, 18.12.2002
2062   - beim Schliessen einer Verbindung zeigt der Server nun vor dem ERROR
2063     noch eine Statistik ueber die empfangene und gesendete Datenmenge an.
2064   - der Server wartet bei einer eingehenden Verbindung nun laenger auf den
2065     Resolver (4 Sekunden), wenn das Ergebnis eintrifft setzt er aber den
2066     Login sofort fort (bisher wurde immer mind. 1 Sekunde gewartet).
2067   - Connection-Strukturen werden nun "pool-weise" verwaltet; der Pool wird
2068     bei Bedarf bis zu einem konfigurierten Limit vergroessert.
2069   - Mit der neuen Konfigurationsvariable "MaxConnections" (Sektion "Global")
2070     kann die maximale Anzahl gleichzeitiger Verbindungen begrenzt werden.
2071     Der Default ist -1, "unlimitiert".
2072   - der Server erkennt nun, ob bereits eine eingehende Verbindung von einem
2073     Peer-Server besteht und versucht dann nicht mehr, selber eine eigene
2074     ausgehende Verbindung zu diesem auufzubauen. Dadurch kann nun auf beiden
2075     Servern in der Konfiguration ein Port fuer den Connect konfiguriert
2076     werden (beide Server versuchen sich dann gegenseitig zu connectieren).
2077   - Test-Suite und Dokumentation an A/UX angepasst.
2078   - unter HP-UX definiert das configure-Script nun _XOPEN_SOURCE_EXTENDED.
2079   - Server identifizieren sich nun mit asynchronen Passwoertern, d.h. das
2080     Passwort, welches A an B schickt, kann ein anderes sein als das, welches
2081     B als Antwort an A sendet. In der Konfig.-Datei, Abschnitt "Server",
2082     wurde "Password" dazu durch "MyPassword" und "PeerPassword" ersetzt.
2083   - Der Server kann nun zur Laufzeit die Konfiguration neu einlesen: dies
2084     macht er nach dem Befehl REHASH oder wenn ein HUP-Signal empfangen wird.
2085   - Channel-Mode "P" ("persistent") kann nur noch von IRC-Operatoren gesetzt
2086     werden. Grund: User koennen den Server sonst leicht "Channel-Flooden".
2087   - MOTD kann nun an andere Server geforwarded werden.
2088   - IRC-Befehl "TIME" implementiert.
2089   - Server-Server-Links koennen nun komprimiert werden, dazu wird die zlib
2090     (www.zlib.org) benoetigt. Unterstuetzt die Gegenseite die Komprimierung
2091     nicht, wird automatisch unkomprimiert kommuniziert. Das Verfahren ist
2092     kompatibel mit dem Original-ircd 2.10.3, d.h. beide Server koennen
2093     miteinander ueber komprimiert Links kommunizieren.
2094   - Handling der Schreibpuffer umgestellt: Server sollte schneller arbeiten.
2095   - Prefix-Fehler werden besser protokolliert (mit verursachendem Befehl).
2096   - SQUIT wird nicht mehr doppelt an andere Server weitergeleitet.
2097   - Der Server versucht nun vor dem Schliessen einer Verbindung Daten, die
2098     noch im Schreibpuffer stehen, zu senden.
2099   - Source in weiteres Modul "irc-info" aufgespalten.
2100   - Konfigurationsvariablen werden besser validiert: Laengen, Zahlen, ...
2101   - neuen Befehl STATS begonnen: bisher unterstuetzt wird "l" und "m".
2102   - bei ISON und USERHOST fehlte im Ergebnis-String der korrekte Absender.
2103   - IRC Operatoren koennen nun mit KILL User toeten. Achtung: ein Grund muss
2104     zwingend als zweiter Parameter angegeben werden!
2105   - neue Konfigurations-Variable "MaxJoins": Hiermit kann die maximale Zahl
2106     der Channels, in denen ein User Mitglied sein kann, begrent werden.
2107   - neuer, deutlich flexiblerer Parser fuer den MODE Befehl.
2108   - neue Channel-Modes l (User-Limit) und k (Channel-Key) implementiert.
2109
2110 ngIRCd 0.5.4, 24.11.2002
2111
2112   - Fehler-Handling von connect() gefixed: der Server kann sich nun auch
2113     unter A/UX wieder zu anderen verbinden.
2114   - in den Konfigurationsvariablen ServerUID und ServerGID kann nun nicht
2115     nur die numerische ID, sondern auch der Name des Users bzw. der Gruppe
2116     verwendet werden. Beim Start des Daemons wird nun beides angezeigt.
2117   - Besseres Logging von Prefix-Fehlern.
2118   - angenommene Sockets werden nun korrekt auf "non-blocking" konfiguriert,
2119     beim Senden und Empfangen werden Blockierungen besser abgefangen.
2120   - RPL_UMODEIS hat Code 221, nicht 211 ... *argl*
2121   - select() in Try_Write() hat falschen (keinen!) Timeout verwendet;
2122     die "Zeit-Aufloesung" des Servers sind zudem nun 2 Sekunden (TIME_RES).
2123     Insgesamt sollte die Reaktionszeit des Server nun besser sein.
2124
2125 ngIRCd 0.5.3, 08.11.2002
2126
2127   - NOTICE liefert nun wirklich nie mehr einen Fehler, auch dann nicht,
2128     wenn der sendende Client noch gar nicht registriert ist.
2129   - ein "schneller Server-Reconnect" wird nur noch dann versucht, wenn die
2130     Verbindung zuvor ordentlich (="lange genug") in Ordnung war; somit also
2131     nicht meht, wenn der Peer-Server gleich beim Connect ein ERROR liefert.
2132     Das vermeidet "Connect-Orgien".
2133   - einige Datentypen aufgeraumt: z.B. sind viele INT32s nun LONGs. Das ist
2134     auf Platformen mit 8-Byte-Integern kompatibler.
2135   - RPL_YOURHOST_MSG ist nun ircII- und RFC-kompatibel ;-)
2136   - Segfault unter hoher Netzaktivitaet behoben: in Conn_Close() wird die
2137     Connection-Struktur nun frueher als "ungueltig" markiert.
2138
2139 ngIRCd 0.5.2, 04.10.2002
2140
2141   - Buffer Overflow in Read_Resolver_Result() behoben.
2142   - Format-String-Bugs, die zum Abbruch des Servers fuehrten, behoben.
2143   - Maximale Laenge eines IRC-Prefix wurde falsch berechnet.
2144
2145 ngIRCd 0.5.1, 03.10.2002
2146
2147   - in RPL_YOURHOST_MSG wurde ein fehlerhafter Versionsstring geliefert.
2148   - Test-Suite: start-server.sh, stop-server.sh und stress-server.sh koennen
2149     nun "manuell" von der Kommandozeile gestartet werden, stress-server.sh
2150     startet per Default nur noch 5 Sessions, eine andere Zahl kann auf der
2151     Kommandozeile uebergeben werden (Syntax: "stress-server.sh <count>").
2152   - In bestimmten Faellen hat der Server versucht auf einen bereits wieder
2153     geschlossenen Socket Daten zu schreiben; das fuehrte zu einem Abbruch des
2154     Servers durch ein assert(). Nun wird geprueft, ob der Socket noch ok ist.
2155   - im "contrib"-Verzeichnis befindet sich nun eine RPM-Spec-Datei, aus den
2156     .tar.gz's koennen nun mit "rpm -ta <archiv>" RPM's erzeugt werden. Danke
2157     an Sean Reifschneider <jafo@tummy.com>!
2158   - Syntax von RPL_MYINFO_MSG korrigiert: liefert nun vier Parameter.
2159
2160 ngIRCd 0.5.0, 20.09.2002
2161
2162   - Dokumentation aktualisiert.
2163   - Fehler bei Validierung von "AdminInfo2" behoben.
2164   - Test der Flags fuer "ps" in der Testsuite verbessert, ist nun zu mehr
2165     Plattformen kompatibler.
2166
2167   ngIRCd 0.5.0-pre2, 17.09.2002
2168   - Fix in IRC_WriteStrServersPrefix() war "badly broken" -- behoben.
2169
2170   ngIRCd 0.5.0-pre1, 16.09.2002
2171   - Manual-Pages ngircd.8 und ngircd.conf.5 begonnen.
2172   - Wird der Netzwerk-Sniffer aktiviert (--sniffer), so schaltet der
2173     ngIRCd nun automatisch in den Debug-Modus.
2174   - auf Systemen, die inet_aton() nicht kennen (wie z.B. A/UX), kann der
2175     ngIRCd nun dennoch auch aktiv Server-Links aufbauen.
2176   - h_errno wird auf Systemen, die das nicht kennen (wie z.B. HP-UX 10.20)
2177     nicht mehr verwendet. Somit compiliert der ngIRCd nun auch dort :-)
2178   - um auf dem Ziel-System nicht vorhandene Funktionen nachzubilden wird nun
2179     die "libngportab" erzeugt; genutzt wird dies bisher fuer vsnprintf().
2180     Nun compiliert der ngIRCd auch unter Solaris 2.5.1.
2181   - "persistente Channels" (Mode 'P') implementiert: diese koennen in der
2182     Konfigurationsdatei definiert werden (Sektion "Channel", vgl. Beispiel-
2183     Konfiguration "sample-ngircd.conf") und bleiben auch dann bestehen,
2184     wenn kein User mehr im Channel ist. Zu Channel-Operatoren werden bisher
2185     nur IRC-Operatoren, die den Channel betreten. Die persistenten Channels
2186     werden durch das Flag "P" gelennzeichnet, welches normal durch Channel-
2187     Op's gesetzt und geloescht werden kann.
2188   - bei "--configtest" werden keine leere Abschnitte mehr ausgegeben.
2189   - Source in weitere Module aufgespalten: lists, irc-op und resolve.
2190   - #include's aufgeraeumt: Header includieren keine anderen mehr.
2191   - KICK implementiert (bisher kann nur ein User aus einem Channel geckicked
2192     werden, Listen, wir im RFC vorgesehen, werden bisher nicht unterstuetzt).
2193   - INVITE, den Channel-Mode "i" sowie Invite-Lists ueber den MODE-Befehl
2194     (setzen, erfragen und loeschen) implementiert.
2195   - Source an ansi2knr fuer pre-ANSI-Compiler angepasst; ansi2knr in Source-
2196     Tree aufgenommen und in Build-System integriert; der ngIRCd compiliert
2197     nun z.B. unter A/UX mit dem nativen Compiler von Apple.
2198   - TOPIC lieferte bei unbekanntem Channel einen falschen Fehlercode.
2199   - LIST versteht nun Wildcards und kann an andere Server geforwarded werden.
2200   - wurde ein KILL fuer nicht-lokale Clients empfangen, so wurden die
2201     Verwaltungs-Strukturen nicht korrekt freigegeben.
2202   - empfangene NJOIN's wurden "zerhackt" an andere Server weitergegeben.
2203   - neue Konfigurationsoption "OperCanUseMode" (Sektion "Global"):
2204     ist sie aktiv, koennen IRC-Operatoren immer Channel-Modes setzen.
2205   - Dokumentation des neuen IRC+-Protokolls begonnen: doc/Protocol.txt
2206   - Protokoll- und Server-ID bei PASS-Befehlen auf neues Format umgestellt;
2207     bei empfangenen PASS-Befehlen werden diese zudem nun auch ausgewertet.
2208     Die unterstuetzten Flags sind in doc/Protocol.txt beschrieben.
2209   - mit dem neuen Befehl CHANINFO synchronisieren Server, die das IRC+-
2210     Protokoll unterstuetzen, Channel-Modes und Topics.
2211   - neue Option "--disable-ircplus" fuer das configure-Script, um das
2212     IRC+-Protokoll abzuschalten (per Default ist es aktiviert).
2213   - Ban-Lists (setzen, erfragen und loeschen) implementiert.
2214   - wird der Server mit "-n"/"--nodaemon" gestartet, so werden keine Mel-
2215     dungen mehr ueber Syslog ausgegeben, sondern nur noch auf der Konsole.
2216   - "Test-Suite" begonnen (in "make check" integriert): Dabei wird ein
2217     speziell konfigurierter Server auf Port 6789 gestartet, mit dem dann
2218     einige Tests durchgefuehrt werden (u.a. "Stress-Test" mit 50 Clients).
2219   - zu lange Operator-Namen in der Konfiguration wurden falsch gekuerzt.
2220   - kleine Anpassung an AIX 3.2.5: nun laeuft der ngIRCd auch dort :-)
2221   - ADMIN-Befehl implementiert. Die Daten hierzu werden in der Konfig-Datei
2222     im [Global]-Abschnitt mit den Variablen "AdminInfo1", "AdminInfo2" und
2223     "AdminEMail" konfiguriert.
2224
2225 ngIRCd 0.4.3, 11.06.2002
2226
2227   - Bei PRIVMSG und NOTICE hat der ngIRCd nicht ueberpruft, ob das Ziel
2228     ueberhaupt ein User ist. War es keiner, so fuehrte dies zu einem
2229     Abbruch des Servers [es wurde assert() aufgerufen].
2230
2231 ngIRCd 0.4.2, 29.04.2002
2232
2233   - LUSERS verzaehlt sich bei eigenen Server-Links nicht mehr.
2234   - QUIT wird nun auch von noch nicht registrierten Clients akzeptiert.
2235   - IRC-Funktion LIST implementiert; bisher werden allerdings noch keine
2236     Wildcards (bis auf "*") unterstuetzt.
2237
2238 ngIRCd 0.4.1, 08.04.2002
2239
2240   - Bei Server-Links wird nicht mehr an Hand der Anzahl der Parameter
2241     eines empfangenen SERVER-Befehls, sondern "intern" erkannt, ob es
2242     sich um eine ein- oder ausgehende Verbindung handelt und somit das
2243     eigene PASS-SERVER-Paar gesendet werden muss oder nicht. Da sich
2244     verschiedene Versionen des Original-ircd's anders verhalten, schlug
2245     die Anmeldung je nach Gehenseite evtl. fehl.
2246   - Bei einem NICK-Befehl eines lokalen Client konnte der Server ab-
2247     stuerzen, da ein Format-String einer Log-Meldung fehlerhaft war.
2248
2249 ngIRCd 0.4.0, 01.04.2002
2250
2251   - IRC-Befehle nochmal auf weitere Source-Dateien aufgespalten.
2252   - WHO implementiert (bisher ohne komplette Unterstuetzung von Masks).
2253   - Der AWAY-Mode wurde nicht ueber mehrere Server-Links weitergegeben.
2254   - stderr wird nun in eine Datei umgelenkt (/tmp/ngircd-<PID>.err).
2255     Laeuft der Server nicht im Debug-Modus, so wird diese bei Programm-
2256     ende geloescht. Sollte der Server abstuerzen, finden sich hier evtl.
2257     zusaetzliche Informationen.
2258   - In Nicknames wird das Zeichen "-" nun als zulaessig erkannt.
2259   - die Beispiel-Konfigurationsdatei (doc/sample-ngircd.conf) wird als
2260     ngircd.conf installiert, wenn noch keine "echte" Konfigurationsdatei
2261     vorhanden ist.
2262   - bei WHO, WHOIS und NAMES wird nun nur noch der Status "Operator" oder
2263     "voiced" geliefert -- nicht mehr beides.
2264   - Server-Gruppen implementiert: es wird immer nur zu einem Server in
2265     einer Gruppe eine Verbindung aufgebaut, klappt es beim ersten Server
2266     nicht, so wird der naechste probiert (Variable "Group" in der Kon-
2267     figurationsdatei, Sektion [Server]).
2268   - IRC_PING() ist, wenn nicht im "strict RFC"-Mode, toleranter und ak-
2269     zeptiert beliebig viele Parameter (z.B. BitchX sendet soetwas).
2270   - die "Portab-Header" werden nicht mehr benoetigt, die System-Erkennung
2271     wird nun ausschliesslich vom configure-Script durchgefuehrt. System-
2272     abhaengige Definitionen finden sich nun unter src/portrab/.
2273   - Clients und Channels werden nicht mehr ueber ihren Namen, sondern
2274     einen Hash-Wert gesucht: sollte deutlich schneller sein.
2275   - neuer Kommandozeilen-Parameter "--configtest": die Konfiguration wird
2276     gelesen und dann die verwendeten Werte angezeigt.
2277   - Client-Mode "s" (Server Notices) implementiert.
2278   - mit dem neuen Kommandozeilen-Parameter "--config"/"-f" kann eine
2279     alternative Konfigurationsdatei angegeben werden.
2280   - nach dem Start kann der ngIRCd, wenn er mit root-Rechten laeuft,
2281     zu einer anderen User-ID und Group-ID wechseln.
2282   - URL der Homepage wird u.a. bei "--version" mit angezeigt.
2283
2284 ngIRCd 0.3.0, 02.03.2002
2285
2286   - bekommt der Server ein HUP-Signal, so startet er neu -- genau so, wie
2287     er auf den IRC-Befehl RESTART reagiert.
2288   - FAQ um Hinweise auf den Bugtracker erweitert.
2289   - neuer Kommandozeilen-Schalter "--passive" (-p): wird er angegeben, so
2290     verbindet sich der ngIRCd nicht mehr automatisch zu anderen Servern.
2291     Zum Debuggen manchmal ganz praktisch :-)
2292   - direkt nach dem Start schreibt der ngIRCd nun die aktiven Kommando-
2293     zeilenschalter in's Logfile (Passive, Debug, Sniffer ...).
2294   - das Signal-Flag SA_RESTART wird nur noch gesetzt, wenn es auf dem
2295     jeweiligen System auch definiert ist.
2296   - bei ausgehenden Verbindungen wird nun der Ziel-Port protokolliert.
2297   - neue Befehle VERSION und KILL implementiert.
2298   - make-Target "check" (und "distcheck") mit Sinn erfuellt :-)
2299     (die Tests sind aber bisher nicht all zu tiefgehend ...)
2300   - Durch einen Ueberlauf konnte die Idle-Time bei WHOIS negativ werden ...
2301   - Anpassungen an A/UX: gehoert nun auch zu den unterstuetzten Platformen.
2302   - WHOIS wird nicht mehr automatisch an den "Original-Server" weiterge-
2303     leitet: war eh nicht RFC-konform und machte mit Clients Probleme.
2304   - an User wird nun immer ein "komplettes" Prefix (mit Host-Mask) ver-
2305     schickt, Server bekommen nach wie vor kurze: das "Original" hat bei
2306     bestimmten Befehlen (PRIVMSG) ansonsten evtl. Probleme ...
2307   - NAMES korrigiert und vollstaendig implementiert.
2308   - SQUIT wird auf jeden Fall geforwarded, zudem besseres Logging.
2309   - Ist ein Nick bei der User-Registrierung bereits belegt, nimmt der
2310     Server nun korrekt weitere NICK-Befehle an und verwendet diese.
2311   - PRIVMSG beachtet nun die Channel-Modes "n" und "m".
2312   - AWAY implementiert. PRIVMSG, MODE, USERHOST und WHOIS angepasst.
2313   - der ngIRCd unterstuetzt nun Channel-Topics (TOPIC-Befehl).
2314   - ausgehende Server-Verbindungen werden nun asynchron connectiert und
2315     blockieren nicht mehr den ganzen Server, wenn die Gegenseite nicht
2316     erreicht werden kann (bis zum Timeout konnten Minuten vergehen!).
2317   - Wert der Konfigurations-Variable "ConnectRetry" wird besser beachtet.
2318   - Channel- und Nicknames werden nun ordentlich validiert.
2319
2320 ngIRCd 0.2.1, 17.02.2002
2321
2322   - NICK korrigiert: es werden nun auch alle "betroffenen" User informiert.
2323   - configure-Script erweitert, u.a. bessere Anpassung an BeOS: dort wird
2324     nun die "libbe" zum ngIRCd gelinkt, somit funktioniert auch syslog.
2325   - Fehlerhafte bzw. noch nicht verstandene Modes werden nun ausfuehrlicher
2326     an den Client geliefert.
2327
2328 ngIRCd 0.2.0, 15.02.2002
2329
2330   - Nicknames und Channel-Namen werden etwas besser auf Gueltigkeit ueber-
2331     prueft; ist aber nach wie vor noch nicht ausreichend.
2332   - NJOINS von Servern wurden nicht an andere Server weitergeleitet.
2333   - Begonnen Channel-Modes und User-Channel-Modes zu implementieren: der
2334     Server versteht an User-Modes o und v, beachtet letzteres allerdings
2335     noch nirgends. Bekannte (aber nicht beachtete!) Channel-Modes sind
2336     bisher a, m, n, p, q, s und t. Diese Modes werden von Usern ange-
2337     nommen, von anderen Servern werden auch unbekannte Modes uebernommen.
2338   - Benutzer von connectierenden Servern wurden nicht in den Channels ange-
2339     kuendigt, es wurden nur die internen Strukturen angepasst.
2340   - Nach dem Connect eines Users werden LUSERS-Informationen angezeigt.
2341
2342 ngIRCd 0.1.0, 29.01.2002
2343
2344   - User-Modes bei User-Registrierungen von andere Servern (NICK-Befehl)
2345     wurden falsch uebernommen. Zudem wurden die Modes falsch gekuerzt.
2346   - Server-Verbindungen werden nun nach dem Start erst nach einer kurzen
2347     Pause aufgebaut (zur Zeit drei Sekunden).
2348   - Hilfetext korrigiert: --help und --version waren vertauscht, die
2349     Option --sniffer wurde gar nicht erwaehnt.
2350   - FAQ.txt in doc/ begonnen.
2351   - der IRC-Sniffer wird nur noch aktiviert, wenn die Option auf der
2352     Kommandozeile angegeben wurde (bei entsprechend compiliertem Server).
2353   - Channels implementiert, bisher jedoch noch ohne Channel-Modes, d.h.
2354     es gibt keine Channel-Ops, kein Topic, kein "topic lock" etc. pp.
2355     Chatten in Channels ist aber natuerlich moeglich ;-)
2356   - neue Befehle fuer Channles: JOIN, PART und NJOIN.
2357   - durch die Channels einige Aenderungen an PRIVMSG, WHOIS, MODE etc.
2358   - neu connectierenden Servern werden nun Channels mit NJOIN angekuendigt.
2359   - Signal-Hander geaendert: die Fehlermeldung "interrupted system call"
2360     sollte so nicht mehr auftreten.
2361   - "spaeter" neu connectierende Server werden nun im Netz angekuendigt.
2362   - SERVER-Meldungen an andere Server sind nun korrekt sortiert.
2363   - Clients werden nun korrekt sowohl nur ueber den Nickname als auch die
2364     komplette "Host Mask" erkannt.
2365
2366 ngIRCd 0.0.3, 16.01.2002
2367
2368   - Server-Links vollstaendig implementiert: der ngIRCd kann nun auch
2369     "Sub-Server" haben, also sowohl als Leaf-Node als auch Hub in einem
2370     IRC-Netzwerk arbeiten.
2371   - MODE und NICK melden nun die Aenderungen an andere Server, ebenso
2372     die Befehle QUIT und SQUIT.
2373   - WHOIS wird nun immer an den "Original-Server" weitergeleitet.
2374   - Parses handhabt Leerzeichen zw. Parametern nun etwas "lockerer".
2375   - Status-Codes an den Server selber werden ignorier.
2376   - Log-Meldungen und Log-Level ueberarbeitet und korrigiert.
2377   - Kommandozeilen-Parser: Debug- und No-Daemon-Modus, Hilfe.
2378   - ngIRCd wandelt sich nun in einen Daemon (Hintergrundprozess) um.
2379   - WHOIS korrigiert: Anfrage wurde u.U. an User geforwarded anstatt vom
2380     Server beantwortet zu werden.
2381   - neue Befehle: LUSERS, LINKS
2382   - Client-Modes von Remote-Servern wurden nicht korrekt uerbernommen.
2383
2384 ngIRCd 0.0.2, 06.01.2002
2385
2386   - Struktur der Konfigurationsdatei geaendert: sie ist nun "Samba like",
2387     d.h. sie besteht aus Abschnitten (siehe "doc/sample-ngircd.conf").
2388   - Es koennen mehrere IRC-Server-Opertatoren konfiguriert werden.
2389   - Zombies der Resolver-Prozesse werden nun ordentlich "getoetet".
2390   - NICK kann nun die Gross- und Kleinschreibung eines Nicks aendern.
2391   - ein Server-Passwort ist nun konfigurierbar.
2392   - neue Befehle: ERROR, SERVER, NJOIN (nur als "Fake"), SQUIT.
2393   - Asynchroner Resolver Hostname->IP implementiert.
2394   - Server-Links teilweise implementiert: bisher kann der ngIRCd jedoch
2395     nur "leafed server" sein, d.h. keine "Client-Server" haben. Einige
2396     Befehle sind auch noch nicht (optimal) angepasst: PRIVMSG funktioniert
2397     aber bereits, ebenso wie WHOIS (letzterer wird immer an den Server,
2398     auf dem der User registriert ist, weitergegeben).
2399   - "arpa/inet.h" wird nur noch includiert, wenn vorhanden.
2400   - Fehler bei select() fuerhen nun zum Abbruch von ngIRCd, bisher landete
2401     der Server zumeist in einer Endlosschleife.
2402   - Logmeldungen und Level an vielen Stellen verbessert.
2403   - lokalen Usernamen wird nun ein "~" vorangestellt, da bisher noch keine
2404     Ident-Anfragen gemacht werden.
2405
2406 ngIRCd 0.0.1, 31.12.2001
2407
2408   - erste oeffentliche Version von ngIRCd als "public preview" :-)