From owner-svn-doc-head@freebsd.org Sun Jul 5 06:57:36 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id E424EA526; Sun, 5 Jul 2015 06:57:36 +0000 (UTC) (envelope-from ryusuke@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id D45471E9D; Sun, 5 Jul 2015 06:57:36 +0000 (UTC) (envelope-from ryusuke@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t656va3w019005; Sun, 5 Jul 2015 06:57:36 GMT (envelope-from ryusuke@FreeBSD.org) Received: (from ryusuke@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t656va0D019004; Sun, 5 Jul 2015 06:57:36 GMT (envelope-from ryusuke@FreeBSD.org) Message-Id: <201507050657.t656va0D019004@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: ryusuke set sender to ryusuke@FreeBSD.org using -f From: Ryusuke SUZUKI Date: Sun, 5 Jul 2015 06:57:36 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46920 - head/ja_JP.eucJP/htdocs/security X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Sun, 05 Jul 2015 06:57:37 -0000 Author: ryusuke Date: Sun Jul 5 06:57:35 2015 New Revision: 46920 URL: https://svnweb.freebsd.org/changeset/doc/46920 Log: - Merge the following from the English version: r41455 -> r46904 head/ja_JP.eucJP/htdocs/security/Makefile Modified: head/ja_JP.eucJP/htdocs/security/Makefile Modified: head/ja_JP.eucJP/htdocs/security/Makefile ============================================================================== --- head/ja_JP.eucJP/htdocs/security/Makefile Thu Jul 2 22:23:35 2015 (r46919) +++ head/ja_JP.eucJP/htdocs/security/Makefile Sun Jul 5 06:57:35 2015 (r46920) @@ -1,6 +1,6 @@ # $FreeBSD$ # The FreeBSD Japanese Documentation Project -# Original revision: r41455 +# Original revision: r46904 .if exists(../Makefile.conf) .include "../Makefile.conf" @@ -20,8 +20,10 @@ DOCS+= security.xml DOCS+= reporting.xml DOCS+= unsupported.xml +#.PHONY: advisories.xml #advisories.xml: advisories.html.inc +#.PHONY: notices.xml #notices.xml: notices.html.inc INDEXLINK= security.html From owner-svn-doc-head@freebsd.org Sun Jul 5 12:01:06 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id 9530BA261; Sun, 5 Jul 2015 12:01:06 +0000 (UTC) (envelope-from swills@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id 6B01610AA; Sun, 5 Jul 2015 12:01:06 +0000 (UTC) (envelope-from swills@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t65C16xj069384; Sun, 5 Jul 2015 12:01:06 GMT (envelope-from swills@FreeBSD.org) Received: (from swills@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t65C16Pg069366; Sun, 5 Jul 2015 12:01:06 GMT (envelope-from swills@FreeBSD.org) Message-Id: <201507051201.t65C16Pg069366@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: swills set sender to swills@FreeBSD.org using -f From: Steve Wills Date: Sun, 5 Jul 2015 12:01:06 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46921 - head/en_US.ISO8859-1/books/handbook/ports X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Sun, 05 Jul 2015 12:01:06 -0000 Author: swills (ports committer) Date: Sun Jul 5 12:01:05 2015 New Revision: 46921 URL: https://svnweb.freebsd.org/changeset/doc/46921 Log: Remove reference to CD_MOUNTPTS Summary: Remove reference to CD_MOUNTPTS since it is being removed, see review D2888 Test Plan: jenkins Reviewers: #doc_committers, wblock Reviewed By: #doc_committers, wblock Subscribers: wblock Differential Revision: https://reviews.freebsd.org/D2979 Modified: head/en_US.ISO8859-1/books/handbook/ports/chapter.xml Modified: head/en_US.ISO8859-1/books/handbook/ports/chapter.xml ============================================================================== --- head/en_US.ISO8859-1/books/handbook/ports/chapter.xml Sun Jul 5 06:57:35 2015 (r46920) +++ head/en_US.ISO8859-1/books/handbook/ports/chapter.xml Sun Jul 5 12:01:05 2015 (r46921) @@ -1125,21 +1125,6 @@ Deinstalling ca_root_nss-3.15.1_1... don Using the Ports Collection assumes a working Internet connection. It also requires superuser privilege. - Some third-party DVD products such as the &os; Toolkit - from freebsdmall.com - contain distfiles which can be used to install ports without - an Internet connection. Mount the DVD on - /cdrom. If you use a different mount - point, set the CD_MOUNTPTS make variable. - The needed distfiles will be automatically used if they are - present on the disk. However, the licenses of a few ports do - not allow their inclusion on the DVD. This could be because a - registration form needs to be filled out before downloading or - redistribution is not allowed. In order to install a port not - included on the DVD, a connection to the Internet will still - be required. - To compile and install the port, change to the directory of the port to be installed, then type make install at the prompt. Messages will indicate From owner-svn-doc-head@freebsd.org Sun Jul 5 16:37:17 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id 2012CADEC; Sun, 5 Jul 2015 16:37:17 +0000 (UTC) (envelope-from blackend@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id EA70A1E85; Sun, 5 Jul 2015 16:37:16 +0000 (UTC) (envelope-from blackend@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t65GbGvE025074; Sun, 5 Jul 2015 16:37:16 GMT (envelope-from blackend@FreeBSD.org) Received: (from blackend@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t65GbGhT025073; Sun, 5 Jul 2015 16:37:16 GMT (envelope-from blackend@FreeBSD.org) Message-Id: <201507051637.t65GbGhT025073@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: blackend set sender to blackend@FreeBSD.org using -f From: Marc Fonvieille Date: Sun, 5 Jul 2015 16:37:16 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46922 - head/fr_FR.ISO8859-1/share/xml X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Sun, 05 Jul 2015 16:37:17 -0000 Author: blackend Date: Sun Jul 5 16:37:16 2015 New Revision: 46922 URL: https://svnweb.freebsd.org/changeset/doc/46922 Log: Remove a useless file. Deleted: head/fr_FR.ISO8859-1/share/xml/urls.ent From owner-svn-doc-head@freebsd.org Sun Jul 5 16:38:25 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id 4211AAE2D; Sun, 5 Jul 2015 16:38:25 +0000 (UTC) (envelope-from blackend@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id 17FFF1EF8; Sun, 5 Jul 2015 16:38:25 +0000 (UTC) (envelope-from blackend@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t65GcOjC025359; Sun, 5 Jul 2015 16:38:24 GMT (envelope-from blackend@FreeBSD.org) Received: (from blackend@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t65GcORf025358; Sun, 5 Jul 2015 16:38:24 GMT (envelope-from blackend@FreeBSD.org) Message-Id: <201507051638.t65GcORf025358@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: blackend set sender to blackend@FreeBSD.org using -f From: Marc Fonvieille Date: Sun, 5 Jul 2015 16:38:24 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46923 - head/fr_FR.ISO8859-1/books/handbook/pgpkeys X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Sun, 05 Jul 2015 16:38:25 -0000 Author: blackend Date: Sun Jul 5 16:38:24 2015 New Revision: 46923 URL: https://svnweb.freebsd.org/changeset/doc/46923 Log: MFen: --> r46052 Modified: head/fr_FR.ISO8859-1/books/handbook/pgpkeys/chapter.xml Modified: head/fr_FR.ISO8859-1/books/handbook/pgpkeys/chapter.xml ============================================================================== --- head/fr_FR.ISO8859-1/books/handbook/pgpkeys/chapter.xml Sun Jul 5 16:37:16 2015 (r46922) +++ head/fr_FR.ISO8859-1/books/handbook/pgpkeys/chapter.xml Sun Jul 5 16:38:24 2015 (r46923) @@ -4,35 +4,27 @@ The FreeBSD French Documentation Project $FreeBSD$ - Original revision: 1.286 + Original revision: 46052 --> - Clés PGP + Clés Open<acronym>PGP</acronym> &trans.a.fonvieille; clés pgp - Dans le cas où vous auriez à vérifier - une signature ou à envoyer un courrier électronique - chiffré à un des officiers ou des développeurs, - un certain nombre de clés vous sont fournies à cet effet. - Un trousseau complet des clés des utilisateurs de FreeBSD.org - est disponible par téléchargement depuis http://www.FreeBSD.org/doc/pgpkeyring.txt. + Les clés OpenPGP des officiers + FreeBSD.org sont + données ici. Ces clés peuvent être utilisées pour vérifier une + signature ou pour envoyer un courrier électronique chiffré à un + des officiers. Une liste complète des clés + OpenPGP &os; est disponible dans l'article + Clés + PGP. Le trouseau complet peut être + télécharger depuis https://www.FreeBSD.org/doc/pgpkeyring.txt. Officiers §ion.pgpkeys-officers; - - - Membres de l'équipe de base - - §ion.pgpkeys-core; - - - - Développeurs - - §ion.pgpkeys-developers; - From owner-svn-doc-head@freebsd.org Sun Jul 5 16:40:07 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id D21A6AEA7; Sun, 5 Jul 2015 16:40:07 +0000 (UTC) (envelope-from blackend@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id BC1C61FA2; Sun, 5 Jul 2015 16:40:07 +0000 (UTC) (envelope-from blackend@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t65Ge7wu025836; Sun, 5 Jul 2015 16:40:07 GMT (envelope-from blackend@FreeBSD.org) Received: (from blackend@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t65Ge7Zw025834; Sun, 5 Jul 2015 16:40:07 GMT (envelope-from blackend@FreeBSD.org) Message-Id: <201507051640.t65Ge7Zw025834@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: blackend set sender to blackend@FreeBSD.org using -f From: Marc Fonvieille Date: Sun, 5 Jul 2015 16:40:07 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46924 - head/fr_FR.ISO8859-1/books/handbook/audit X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-Mailman-Approved-At: Sun, 05 Jul 2015 16:55:41 +0000 X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Sun, 05 Jul 2015 16:40:08 -0000 Author: blackend Date: Sun Jul 5 16:40:06 2015 New Revision: 46924 URL: https://svnweb.freebsd.org/changeset/doc/46924 Log: MFen: --> r44395 Modified: head/fr_FR.ISO8859-1/books/handbook/audit/chapter.xml Modified: head/fr_FR.ISO8859-1/books/handbook/audit/chapter.xml ============================================================================== --- head/fr_FR.ISO8859-1/books/handbook/audit/chapter.xml Sun Jul 5 16:38:24 2015 (r46923) +++ head/fr_FR.ISO8859-1/books/handbook/audit/chapter.xml Sun Jul 5 16:40:06 2015 (r46924) @@ -4,7 +4,7 @@ The FreeBSD French Documentation Project $FreeBSD$ - Original revision: 1.33 + Original revision: 44395 --> MAC - &os; 6.2 et les versions suivantes disposent d'un + &os; dispose d'un support pour l'audit d'événements relatifs à la sécurité du système. L'audit d'événements permet un enregistrement fiable et @@ -46,8 +46,9 @@ requirements. --> enregistrements ou journaux peuvent être d'une très grande aide pour la surveillance d'un système, pour la détection d'intrusion, et les analyses post-mortem. &os; - implémente l'API et le format de fichiers - BSM publiés par &sun; qui sont + implémente l'API et le format de fichiers + BSM (Basic Security + Module) publiés par &sun; qui sont interopérables avec les implémentations d'audits de &solaris; de &sun; et de &macos; X d'&apple;. @@ -95,27 +96,20 @@ requirements. --> - La fonctionnalité d'audit sous &os; 6.X est - considérée comme expérimentale, aussi un - déploiement en production ne devrait intervenir - qu'après avoir considéré avec prudence les - risques découlant de l'utilisation de logiciels - expérimentaux. Parmi les limitations connues, on peut - citer le fait que tous les événements + La fonctionnalité d'audit connaît des limitations. + Tous les événements systèmes en rapport avec la sécurité ne peuvent pas être soumis à un audit, et que certains mécanismes d'ouverture de session, comme les gestionnaires de procédures de connexions basés - sur X11 et des démons tiers, ne permettent + sur Xorg et des démons tiers, ne permettent pas une configuration correcte de l'audit pour les ouvertures de session utilisateur. - - Le système d'audit des événements permet la génération d'enregistrements - détaillés de l'activité du système: - sur un système occupé, un fichier journal d'audit + détaillés de l'activité du système. + Sur un système occupé, un fichier journal d'audit peut être très important quand le système est configuré pour un haut niveau de détail, dépassant plusieurs gigaoctets par semaine sur certaines @@ -124,7 +118,7 @@ requirements. --> avec les configurations d'audit à haut niveau de détail. Par exemple, il peut être recommandé de dédier un système de fichiers - à l'arborescence /var/audit de + à /var/audit de manière à ce que les autres systèmes de fichiers ne soient pas affectés si le système de fichiers pour les audits est plein. @@ -132,10 +126,10 @@ requirements. --> - Mots-clés utilisés dans ce chapitre + Mots-clés - Avant de lire ce chapitre, quelques termes relatifs à - l'audit doivent être explicités: + Les termes suivants sont relatifs à + l'audit des événements: @@ -155,12 +149,11 @@ requirements. --> événements comme ceux qui apparaissent avant l'authentification durant le processus d'ouverture de session, tels que les tentatives avec un mauvais mot de passe, sont des - événement non-attribuables. + exemples d'événements non-attribuables. - classe: les classes - d'événement désignent à l'aide + classe: désigne à l'aide d'un nom particulier des ensembles d'événements en rapport les uns avec les autres et sont utilisées dans les expressions de @@ -173,8 +166,8 @@ requirements. --> - enregistrement: un enregistrement - est une entrée du fichier de trace d'audit + enregistrement: + une entrée du fichier de trace d'audit décrivant un événement relatif à la sécurité. Les enregistrements contiennent le type d'événement, des informations sur @@ -185,11 +178,11 @@ requirements. --> - trace d'audit: une trace d'audit, - ou fichier journal, consiste en une série + trace d'audit: un + fichier journal consistant en une série d'enregistrements décrivant les événements relatifs à la - sécurité. Généralement ces traces + sécurité. Les traces sont organisées de manière chronologiques par rapport à l'horaire de fin des événements. Seuls les processus @@ -199,7 +192,7 @@ requirements. --> expression de sélection: une - expression de sélection est une chaîne de + chaîne de caractères contenant une liste de préfixes et de classes d'événement d'audit utilisés pour désigner des événements. @@ -208,10 +201,8 @@ requirements. --> préselection: le processus par lequel le système identifie quels - événements intéressent l'administrateur - afin d'éviter la génération - d'enregistrements d'audit sans intérêt pour - l'administrateur. La configuration de la + événements intéressent l'administrateur. + La configuration de la présélection utilise une série d'expressions de sélection pour déterminer quelles classes d'événement sont à @@ -239,96 +230,27 @@ requirements. --> - - Installation du support pour les audits - - Le support pour l'audit des événements est - installé avec le système de base de &os;. Sous - &os; 7.0 et versions ultérieures, le support pour - les audits est présent par défaut dans le noyau. - Sous &os; 6.X, ce support doit être - compilé dans le noyau en ajoutant la ligne suivante au - fichier de configuration du noyau: - - options AUDIT - - Recompilez et réinstallez le noyau en suivant le - processus classique expliqué dans le . - - Une fois que le noyau supportant les audits a été compilé, - installé, et que le système a été - redémarré, activez le démon - d'audit en ajoutant la ligne suivante au fichier - &man.rc.conf.5;: - - auditd_enable="YES" - - Le support pour les audits peut alors être - lancé par un redémarrage de la machine ou - manuellement en lançant le démon - d'audit: - - /etc/rc.d/auditd start - - Configuration de l'audit - Tous les fichiers de configuration de l'audit - d'événements en rapport avec la - sécurité se trouvent dans le répertoire - /etc/security. Les - fichiers suivants doivent être présents avant le - lancement du démon d'audit: - - - - audit_class - contient les - définitions des classes d'audit. - - - - audit_control - contrôle les - caractéristiques du système d'audit comme les - classes d'audit par défaut, l'espace disque minimal - à conserver sur le volume réservé aux - journaux, la taille maximale des traces d'audit, etc. - + Le support pour l'audit des événements est installé avec le + système de base de &os;. Le support présent dans le noyau + GENERIC par défaut, et &man.auditd.8; peut + être activé en ajoutant la ligne suivante au fichier + /etc/rc.conf: - - audit_event - les noms et la - description des événements systèmes - audités ainsi qu'une liste de classes auxquelles - appartiennent chaque événement. - + auditd_enable="YES" - - audit_user - les classes - d'événement à auditer pour des - utilisateurs spécifiques, qui s'ajoutent aux - paramètres généraux fixés par - défaut à l'ouverture de session. - + Puis, le daemon d'audit peut être lancé: - - audit_warn - une procédure - modifiable utilisée par - auditd pour générer - des messages d'alerte lors des situations exceptionnelles - comme un espace disque faible pour les fichiers journaux - d'audit ou quand il y a eu rotation de ces fichiers - journaux. - - + &prompt.root; service auditd start - - Les fichiers de configuration de l'audit devraient - être modifiés et gérés avec prudence - étant donné que des erreurs dans la configuration - pourraient donner lieu à un enregistrement incorrect des - événements. - + Les utilisateurs préférant compiler un noyau sur mesure + doivent ajouter la ligne suivante dans le fichier de + configuration du noyau: + options AUDIT + Expressions de sélection des événements @@ -338,243 +260,329 @@ requirements. --> système d'audit pour déterminer quels événements doivent être suivis. Les expressions contiennent une liste de classes - d'événements, chacune avec un préfixe - indiquant si les enregistrements correspondants doivent - être acceptés ou ignorés, et qui peut, de - manière optionnelle, indiquer si l'entrée se - limite aux opérations réussies ou aux - échecs. Les expressions de sélection sont + d'événements devant correspondre. + Les expressions de sélection sont évaluées de gauche à droite, et deux expressions sont combinées en ajoutant l'une à la suite de l'autre. - La liste suivante contient les classes - d'événements présentes par défaut - dans le fichier audit_class: - - - - all - all - (tout) - correspond à toutes les classes - d'événements. - - - - ad - - administrative (administration) - - actions d'administration du système. - - - - ap - - application - action définie - par l'application. - - - - cl - file - close (fermeture de fichiers) - enregistre les - utilisations de l'appel système - close. - - - - ex - exec - (exécution) - audite les exécutions de - programmes. L'audit des arguments en ligne de commande et - des variables d'environnement est contrôlé - par via &man.audit.control.5; en utilisant les - paramètres argv et - envv pour l'entrée - policy. - - - - fa - file attribute - access - enregistre l'accès aux - attributs des objets comme &man.stat.1;, &man.pathconf.2; - et les événements similaires. - - - - fc - file - create (création de fichiers) - enregistre les - événements ayant pour résultat la - création d'un fichier. - - - - fd - file - delete (suppression de fichiers) - enregistre - les événements pour lesquels une suppression - de fichier a lieu. - - - - fm - file attribute - modify (modification des attributs d'un - fichier) - enregistre les événements lors - desquels une modification des attributs d'un fichier - intervient, comme l'utilisation de &man.chown.8;, - &man.chflags.1;, &man.flock.2;, etc. - - - - fr - file read - (lecture de fichiers) - enregistre les - événements qui donnent lieu à la - lecture de données, l'ouverture de fichiers - à la lecture, etc. - - - - fw - file - write (écriture de fichiers) - - enregistre les événements qui donnent lieu - à l'écriture de données, à - l'écriture ou à la modification de fichiers, - etc. - - - - io - ioctl - - enregistre l'utilisation de l'appel système - &man.ioctl.2;. - - - - ip - ipc - - enregistre les différentes utilisations de - communication inter-processus, dont les utilisations des - tubes POSIX et les opérations - IPC Système V. - - - - lo - - login_logout (ouverture et fermeture - de session) - enregistre les ouvertures et fermeture de - session (&man.login.1; et &man.logout.1;) intervenant sur - le système. - - - - na - non - attributable (non-attribuable) - enregistre les - événements non-attribuables. - + résume les classes + d'événements présentes par défaut - - no - invalid - class (classe invalide) - ne correspond - à aucun des événements - surveillés. - + + Classes d'événements par défaut - - nt - network - (réseau) - enregistre les événements - relatifs au réseau, comme l'utilisation des - fonctions &man.connect.2; et &man.accept.2;. - - - - ot - other - (autre) - enregistre les événements - divers. - - - - pc - process - (processus) - enregistre les opérations sur les - processus, comme l'utilisation des fonctions &man.exec.3; - et &man.exit.3;. - - + + + + Classe + Description + Action + + + + + + all + tout + correspond à toutes les classes + d'événements. + + + + aa + authentification et autorisation + + + + + ad + administration + Actions d'administration du système. + + + + ap + application + Action définie par l'application. + + + + cl + fermeture de fichiers + Enregistre les utilisations de l'appel système + close. + + + + ex + exécution + Enregistre les exécutions de programmes. L'audit + des arguments en ligne de commande et des variables + d'environnement est contrôlé par via + &man.audit.control.5; en utilisant les paramètres + argv et envv + pour l'entrée policy. + + + + fa + accès à aux attributs des fichiers + Audit the access of object attributes such as + &man.stat.1; and &man.pathconf.2;. + enregistre l'accès aux attributs des objets comme + &man.stat.1;, &man.pathconf.2;. + + + + fc + création de fichiers + Enregistre les événements ayant pour résultat la + création d'un fichier. + + + + fd + suppression de fichiers + Enregistre les événements pour lesquels une + suppression de fichier a lieu. + + + + fm + modification des attributs d'un fichier + Enregistre les événements lors desquels une + modification des attributs d'un fichier intervient, + comme l'utilisation de &man.chown.8;, + &man.chflags.1;, et &man.flock.2;. + + + + fr + lecture de fichiers + Enregistre les événements qui donnent lieu + à la lecture de données, l'ouverture de + fichiers pour la lecture. + + + + fw + écriture de fichiers + Enregistre les événements qui donnent lieu + à l'écriture de données ou à l'écriture ou + la modification de fichiers. + + + + io + ioctl + Enregistre l'utilisation de l'appel système + ioctl. + + + + ip + ipc + Enregistre les différentes utilisations de + communication inter-processus, dont les utilisations + des tubes POSIX et les opérations + IPC Système V. + + + + lo + login_logout + Enregistre les ouvertures et fermeture de session + (&man.login.1; et &man.logout.1;). + + + + na + non attributable + Enregistre les événements non-attribuables. + + + + no + classe invalide + Ne correspond à aucun des événements + surveillés. + + + + nt + réseau + Enregistre les événements relatifs au réseau, + comme l'utilisation des fonctions &man.connect.2; et + &man.accept.2;. + + + + ot + autre + Enregistre les événements divers. + + + + pc + processus + Enregistre les opérations sur les processus, + comme l'utilisation des fonctions &man.exec.3; et + &man.exit.3;. + + + +
Ces classes d'événement peuvent être personnalisées en modifiant les fichiers de configuration audit_class et audit_event. - Chaque classe d'audit dans la liste est combinée + Chaque classe d'audit peut être combinée avec un préfixe indiquant si les opérations réussies/échouées sont sélectionnées, et si l'entrée ajoute ou supprime une sélection pour la classe ou le type - concerné. + concerné. résume les + préfixes disponibles. - - - (rien) enregistre les succès et les - échecs de l'événement. - + + Prefixes pour les classes d'audit + + + + + Prefixe + Action + + + + + + + + Enregistre les événements réussis de cette + classe. + + + + - + Enregistre les événements de cette classe qui ont + échoué. + + + + ^ + N'enregistre ni les événements réussis ni les + échecs de cette classe. + + + + ^+ + Ne pas enregistrer les événements réussis de + cette classe. + + + + ^- + Ne pas enregistrer les événements de cette classe + qui ont échoué. + + + +
+ + Si aucun préfixe n'est présent, les succès et le échecs de + l'événement seront enregistrés. + + L'exemple suivant d'expression de sélection permet + la sélection des ouvertures et fermetures de session + réussies ou échouées, et uniquement les + exécutions ayant réussies: + lo,+ex + + + + Fichiers de configuration + + Les fichiers de configuration suivants pour l'audit + d'événements en rapport avec la + sécurité se trouvent dans le répertoire + /etc/security. + + - + enregistre les - événements réussis de cette - classe. + audit_class: contient les + définitions des classes d'audit. - - enregistre les - événements de cette classe qui ont - échoué. + audit_control: contrôle les + caractéristiques du système d'audit comme les + classes d'audit par défaut, l'espace disque minimal + à conserver sur le volume réservé aux + journaux, la taille maximale des traces d'audit. - ^ n'enregistre ni les - événements réussis ni les échecs - de cette classe. + audit_event: les noms et la + description des événements systèmes + audités ainsi qu'une liste de classes auxquelles + appartiennent chaque événement. - ^+ ne pas enregistrer les - événements réussis de cette - classe. + audit_user: les classes + d'événement à auditer pour des + utilisateurs spécifiques, qui s'ajoutent aux + paramètres généraux fixés par + défaut à l'ouverture de session. - ^- ne pas enregistrer les - événements de cette classe qui ont - échoué. + audit_warn: une procédure + modifiable utilisée par + &man.auditd.8; pour générer + des messages d'alerte lors des situations exceptionnelles + comme un espace disque faible pour les fichiers journaux + d'audit ou quand il y a eu rotation de ces fichiers + journaux. - L'exemple suivant d'expression de sélection permet - la sélection des ouvertures et fermetures de session - réussies ou échouées, et uniquement les - exécutions ayant réussies: - - lo,+ex - + + Les fichiers de configuration de l'audit devraient + être modifiés et gérés avec prudence + étant donné que des erreurs dans la configuration + pourraient donner lieu à un enregistrement incorrect des + événements. + - - Fichiers de configuration Dans la plupart des cas, les administrateurs ne devront - modifier que deux fichiers lors de la configuration du - système d'audit: audit_control et + modifier que audit_control et audit_user. Le premier contrôle les propriétés et les stratégies au - niveau du système; le second peut être + niveau du système et le second peut être utilisé pour affiner l'audit pour chaque utilisateur. Le fichier <filename>audit_control</filename> - Le fichier audit_control fixe un - certain nombre de paramètres par défaut pour - le système d'audit. Le contenu de ce fichier - ressemble à ce qui suit: + Un certain nombre de paramètres par défaut pour le + système d'audit sont spécifiés dans le fichier + audit_control: dir:/var/audit -flags:lo -minfree:20 -naflags:lo -policy:cnt -filesz:0 +dist:off +flags:lo,aa +minfree:5 +naflags:lo,aa +policy:cnt,argv +filesz:2M +expire-after:10M L'option dir est utilisée pour déclarer un ou plusieurs répertoires dans @@ -589,26 +597,29 @@ filesz:0 d'autres systèmes si le système de fichiers est plein. + Si le champ est fixé à + on ou yes, des liens + matériel seront créés pour tous les fichiers de trace + d'audit de /var/audit/dist. + Le champ flags fixe le masque général de présélection utilisé par défaut pour les événements attribuables. Dans l'exemple ci-dessus, les ouvertures et fermetures de sessions - réussies ou échouées sont + réussies ou échouées ainsi que les authentifications et + autorisations sont enregistrées pour tous les utilisateurs. L'option minfree définit le pourcentage minimal d'espace libre du système de - fichiers sur lequel les traces d'audit sont stockées. - Si cette limite est dépassée, un avertissement - sera généré. L'exemple ci-dessus fixe - l'espace minimal à vingt pourcent. + fichiers sur lequel les traces d'audit sont stockées.
L'entrée naflags indique les classes à surveiller pour les événements non-attribués, comme les - processus d'ouverture de session et les - démons système. + processus d'ouverture et de fermeture de session et les + authentifications et autorisations.
L'entrée policy donne une liste d'indicateurs de stratégie contrôlant @@ -617,9 +628,8 @@ filesz:0 cnt indique que le système devrait continuer à fonctionner en dépit d'un échec dans l'audit (l'emploi de cet indicateur est - hautement recommandé). Un autre indicateur - généralement utilisé est - argv, qui provoque l'audit des arguments + hautement recommandé). L'autre indicateur + argv, provoque l'audit des arguments passés à l'appel système &man.execve.2; lors de l'audit de l'exécution des commandes. @@ -627,39 +637,42 @@ filesz:0 taille maximale en octets autorisée pour un fichier de trace avant qu'il soit interrompu et que le système provoque sa rotation. La valeur par - défaut, 0, désactive la rotation automatique - des journaux. Si la taille de fichier est différente - de zéro mais inférieure à 512K, elle + défaut, 0, désactive la rotation automatique + des journaux. Si la taille de fichier est + inférieure à 512K, elle sera ignorée et un message sera généré. + + Le champ indique quand un + fichier de trace expirera et sera supprimé. Le fichier <filename>audit_user</filename> - Le fichier audit_user permet - à l'administrateur de préciser des conditions - supplémentaires d'audit pour des utilisateurs - spécifiques. Chaque ligne paramètre l'audit + L'administrateur peut spécifier des exigences + supplémentaires qu niveau de l'audit pour des utilisateurs + spécifiques dans le fichier audit_user. + Chaque ligne paramètre l'audit pour un utilisateur par l'intermédiaire de deux - champs: le premier est le champ + champs: le champ alwaysaudit, qui indique l'ensemble des événements qui devraient toujours être - surveillés pour l'utilisateur, le deuxième + surveillés pour l'utilisateur, le champ, neveraudit, indique un ensemble d'événements qui ne devrait jamais être audité pour cet utilisateur. - L'exemple suivant de fichier - audit_user permet le suivi des + L'exemple suivant d'entrées + permet le suivi des ouvertures et fermetures de sessions et l'exécution de commandes avec succès de l'utilisateur root, et audite la création de fichiers et l'exécution de commandes avec succès pour l'utilisateur www. - Si ce fichier est utilisé avec l'exemple - précédent de fichier - audit_control, l'entrée + Si utilisé avec le + fichier + audit_control par défaut, l'entrée lo pour root est redondante, et les événements relatifs aux ouvertures et aux fermetures de sessions seront @@ -673,45 +686,40 @@ www:fc,+ex:no - Administration du système d'audit - - - Consultation des traces d'audit + Travailler avec les traces d'audit - Les traces d'audit sont stockées sous le format - binaire BSM (Basic Security Module), aussi il - sera nécessaire d'utiliser des outils pour modifier ou - convertir en texte les fichiers de trace. La commande - &man.praudit.1; convertit les fichiers de trace en simple - texte; la commande &man.auditreduce.1; peut être - utilisée pour réduire le fichier de trace en vue - d'une analyse, d'un archivage, ou d'une impression. La - commande auditreduce supporte une - variété de paramètres de - sélection, parmi lesquels le type - d'événement, la classe de - l'événement, l'utilisateur, la date ou l'heure - de l'événement, et le chemin d'accès ou - l'objet sur lequel on agit. + Etant donné que les traces d'audit sont stockées sous le format + binaire BSM (Basic Security Module), + plusieurs outils sont disponibles pour modifier ou convertir + en texte ces fichiers de trace. + Pour convertir les fichiers de trace en en texte simple, + utiliser la commande praudit. + Pour réduire le fichier de trace en vue + d'une analyse, d'un archivage, ou d'une impression, utiliser + la commande auditreduce. Cet utilitaire + supporte une variété de paramètres de sélection, parmi + lesquels le type d'événement, la classe de l'événement, + l'utilisateur, la date ou l'heure de l'événement, et le chemin + d'accès ou l'objet sur lequel on agit. - Par exemple, l'utilitaire praudit - affichera sous forme de texte brut l'intégralité + Par exemple, pour afficher + sous forme de texte brut l'intégralité du contenu du fichier journal d'audit précisé: - &prompt.root; praudit /var/audit/AUDITFILE + &prompt.root; praudit /var/audit/AUDITFILE Où - AUDITFILE est + AUDITFILE est le journal à afficher. Les traces d'audit consistent en une série d'enregistrements constitués de champs que la commande praudit affiche de manière séquentielle, un par ligne. Chaque champ est - spécifique, comme header contenant - l'entête de l'enregistrement, ou path - contenant le chemin d'accès. Ce qui suit est un + spécifique, comme header + (l'entête de l'enregistrement), ou path + (le chemin d'accès). Ce qui suit est un exemple d'événement execve: @@ -725,90 +733,71 @@ trailer,133 Cet audit représente un appel réussi à execve, lors de l'exécution - de la commande finger doug. Le champ pour - les arguments contient la ligne de commande + de la commande finger doug. Le champ + exec arg contient la ligne de commande présentée par l'interpréteur de commandes au noyau. Le champ path contient le chemin d'accès à l'exécutable comme le voit le noyau. Le champ attribute décrit le - binaire, et en particulier, précise les permissions sur - le fichier qui permettent de déterminer si - l'application avait les permissions setuid. Le - champ subject décrit le sujet de - l'audit, et conserve sous la forme d'une séquence - l'identifiant (ID) de l'utilisateur audité, les + binaire et précise les permissions sur le fichier. Le champ + subject conserve l'identifiant (ID) de + l'utilisateur audité, les identifiants groupe et utilisateur effectifs, les identifiants groupe et utilisateur réels, l'ID du processus, l'ID de la session, l'ID du port, et l'adresse correspondant à la session. Notez que l'ID de l'utilisateur pour l'audit - diffère de l'ID réel de l'utilisateur: + diffère de l'ID réel de l'utilisateur étant donné que l'utilisateur robert est passé en root avant l'exécution de la commande, mais l'audit se fait par rapport à - l'utilisateur authentifié original. Et enfin, le champ + l'utilisateur authentifié original. Le champ return indique la réussite de - l'exécution, et le champ trailer + l'exécution et le champ trailer termine l'enregistrement. - Sous &os; 6.3 et versions suivantes, - praudit supporte également un format - de sortie XML, qui peut être sélectionné - en utilisant l'argument . - - - - Réduction des traces d'audit + Le format de sortie XML est également *** DIFF OUTPUT TRUNCATED AT 1000 LINES *** From owner-svn-doc-head@freebsd.org Mon Jul 6 07:54:56 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id 55784949A; Mon, 6 Jul 2015 07:54:56 +0000 (UTC) (envelope-from blackend@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id 2B2E81487; Mon, 6 Jul 2015 07:54:56 +0000 (UTC) (envelope-from blackend@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t667sumn090045; Mon, 6 Jul 2015 07:54:56 GMT (envelope-from blackend@FreeBSD.org) Received: (from blackend@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t667stpI090043; Mon, 6 Jul 2015 07:54:55 GMT (envelope-from blackend@FreeBSD.org) Message-Id: <201507060754.t667stpI090043@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: blackend set sender to blackend@FreeBSD.org using -f From: Marc Fonvieille Date: Mon, 6 Jul 2015 07:54:55 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46925 - head/fr_FR.ISO8859-1/books/handbook X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 06 Jul 2015 07:54:56 -0000 Author: blackend Date: Mon Jul 6 07:54:54 2015 New Revision: 46925 URL: https://svnweb.freebsd.org/changeset/doc/46925 Log: handbook/book.xml: bump copyright year handbook/colophon.xml: MFen --> 43722 Modified: head/fr_FR.ISO8859-1/books/handbook/book.xml head/fr_FR.ISO8859-1/books/handbook/colophon.xml Modified: head/fr_FR.ISO8859-1/books/handbook/book.xml ============================================================================== --- head/fr_FR.ISO8859-1/books/handbook/book.xml Sun Jul 5 16:40:06 2015 (r46924) +++ head/fr_FR.ISO8859-1/books/handbook/book.xml Mon Jul 6 07:54:54 2015 (r46925) @@ -42,6 +42,7 @@ 2012 2013 2014 + 2015 Groupe de Documentation FreeBSD Modified: head/fr_FR.ISO8859-1/books/handbook/colophon.xml ============================================================================== --- head/fr_FR.ISO8859-1/books/handbook/colophon.xml Sun Jul 5 16:40:06 2015 (r46924) +++ head/fr_FR.ISO8859-1/books/handbook/colophon.xml Mon Jul 6 07:54:54 2015 (r46925) @@ -4,20 +4,16 @@ The FreeBSD French Documentation Project $FreeBSD$ - Original revision: 1.9 + Original revision: 43722 --> Cet ouvrage est le travail combiné de centaines de contributeurs - au “Groupe de Documentation de FreeBSD”. Le texte est - écrit en SGML en respectant la DTD DocBook et est formaté - à partir du SGML dans de nombreux différents formats de - présentation en utilisant Jade, un - moteur DSSSL open source. Les feuilles de styles DSSSL de Norm Walsh ont - été utilisées avec une couche supplémentaire - de personnalisation pour fournir la présentation des instructions - pour Jade. La version imprimée de ce document n'aurait pas - été possible sans le langage de formatage de - Donald Knuth &tex;, + au Groupe de Documentation de FreeBSD. Le texte est + écrit en XML en respectant la DTD DocBook et est formaté à + partir du XML dans de nombreux différents formats de présentation + en utilisant XSLT. La version imprimée de ce document n'aurait + pas été possible sans le langage de formatage &tex; de Donald + Knuth, LaTeX de Leslie Lamport, ou l'ensemble de macro JadeTeX de Sebastian Rahtz. From owner-svn-doc-head@freebsd.org Mon Jul 6 09:26:36 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id 2D546A2DC; Mon, 6 Jul 2015 09:26:36 +0000 (UTC) (envelope-from mat@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id 0198112FE; Mon, 6 Jul 2015 09:26:36 +0000 (UTC) (envelope-from mat@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t669QZeK035718; Mon, 6 Jul 2015 09:26:35 GMT (envelope-from mat@FreeBSD.org) Received: (from mat@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t669QZNH035717; Mon, 6 Jul 2015 09:26:35 GMT (envelope-from mat@FreeBSD.org) Message-Id: <201507060926.t669QZNH035717@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: mat set sender to mat@FreeBSD.org using -f From: Mathieu Arnold Date: Mon, 6 Jul 2015 09:26:35 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46928 - head/en_US.ISO8859-1/books/porters-handbook/makefiles X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 06 Jul 2015 09:26:36 -0000 Author: mat Date: Mon Jul 6 09:26:34 2015 New Revision: 46928 URL: https://svnweb.freebsd.org/changeset/doc/46928 Log: Rewrite the master_site_n section to use macros. Approved by: wblock (mentor) Differential Revision: https://reviews.freebsd.org/D2940 Modified: head/en_US.ISO8859-1/books/porters-handbook/makefiles/chapter.xml Modified: head/en_US.ISO8859-1/books/porters-handbook/makefiles/chapter.xml ============================================================================== --- head/en_US.ISO8859-1/books/porters-handbook/makefiles/chapter.xml Mon Jul 6 08:51:55 2015 (r46927) +++ head/en_US.ISO8859-1/books/porters-handbook/makefiles/chapter.xml Mon Jul 6 09:26:34 2015 (r46928) @@ -2742,27 +2742,26 @@ MASTER_SITE_SUBDIR= directory-trial:1 di
- How do I group one of the special variables from + How do I group one of the special macros from bsd.sites.mk, for example, - MASTER_SITE_SOURCEFORGE? + SourceForge (SF)? - See . + This has been simplified as much as possible. See + . Detailed Use of <literal>MASTER_SITES:n</literal> - with - <varname>MASTER_SITE_SOURCEFORGE</varname> + with SourceForge (SF) - MASTER_SITES= http://site1/ ${MASTER_SITE_SOURCEFORGE:S/$/:sourceforge,TEST/} + MASTER_SITES= http://site1/ SF/something/1.0:sourceforge,TEST DISTFILES= something.tar.gz:sourceforge - something.tar.gz will be - fetched from all sites within - MASTER_SITE_SOURCEFORGE. + fetched from all sites within SourceForge. + From owner-svn-doc-head@freebsd.org Mon Jul 6 09:39:47 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id 5BB5FA680; Mon, 6 Jul 2015 09:39:47 +0000 (UTC) (envelope-from mat@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id 4027619B9; Mon, 6 Jul 2015 09:39:47 +0000 (UTC) (envelope-from mat@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t669dlSF041065; Mon, 6 Jul 2015 09:39:47 GMT (envelope-from mat@FreeBSD.org) Received: (from mat@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t669dk72041062; Mon, 6 Jul 2015 09:39:46 GMT (envelope-from mat@FreeBSD.org) Message-Id: <201507060939.t669dk72041062@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: mat set sender to mat@FreeBSD.org using -f From: Mathieu Arnold Date: Mon, 6 Jul 2015 09:39:46 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46929 - in head/en_US.ISO8859-1/books/porters-handbook: makefiles special uses X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 06 Jul 2015 09:39:47 -0000 Author: mat Date: Mon Jul 6 09:39:45 2015 New Revision: 46929 URL: https://svnweb.freebsd.org/changeset/doc/46929 Log: Various small fixes. - Mention WRKSRC_SUBDIR. - Note that NO_WRKSUBDIR should not be used. - Mention USES=metaport. - NEED_ROOT is gone, mention USES=fakeroot. Approved by: wblock (mentor) Differential Revision: https://reviews.freebsd.org/D2941 Modified: head/en_US.ISO8859-1/books/porters-handbook/makefiles/chapter.xml head/en_US.ISO8859-1/books/porters-handbook/special/chapter.xml head/en_US.ISO8859-1/books/porters-handbook/uses/chapter.xml Modified: head/en_US.ISO8859-1/books/porters-handbook/makefiles/chapter.xml ============================================================================== --- head/en_US.ISO8859-1/books/porters-handbook/makefiles/chapter.xml Mon Jul 6 09:26:34 2015 (r46928) +++ head/en_US.ISO8859-1/books/porters-handbook/makefiles/chapter.xml Mon Jul 6 09:39:45 2015 (r46929) @@ -4692,6 +4692,16 @@ PORTVERSION= 1.0 WRKSRC= ${WRKDIR}/${PORTNAME} + + <varname>WRKSRC_SUBDIR</varname> + + If the source files needed for the port are in a + subdirectory of the extracted distribution file, set + WRKSRC_SUBDIR to that directory. + + WRKSRC_SUBDIR= src + + <varname>NO_WRKSUBDIR</varname> @@ -4700,6 +4710,14 @@ PORTVERSION= 1.0 indicate that. NO_WRKSUBDIR= yes + + + Because WRKDIR is the only directory + that is supposed to be writable during the build, and is + used to store many files recording the status of the build, + it is always better to force extraction into a subdirectory + anyway. + Modified: head/en_US.ISO8859-1/books/porters-handbook/special/chapter.xml ============================================================================== --- head/en_US.ISO8859-1/books/porters-handbook/special/chapter.xml Mon Jul 6 09:26:34 2015 (r46928) +++ head/en_US.ISO8859-1/books/porters-handbook/special/chapter.xml Mon Jul 6 09:39:45 2015 (r46929) @@ -31,21 +31,16 @@ in &os;, DESTDIR has a different meaning (see ). - When a port still requires system-wide privileges in order - to run the stage and - package targets, this line must be - added to the - Makefile: - - NEED_ROOT= yes - - The vast majority of ports do not really - need to be root. It can mostly be avoided by - using USES=uidfix, - and from time to time by slightly patching the port's - Makefiles. + No port really needs to be root. It + can mostly be avoided by using USES=uidfix. + If the port still runs commands like &man.chown.8;, + &man.chgrp.1;, or forces owner or group with &man.install.1; + then use USES=fakeroot + to fake those calls. Sligh patching of the port's + Makefiles will be needed. Meta ports, or ports that do not install files themselves @@ -57,6 +52,13 @@ NO_MTREE= yes + + Metaports should use USES=metaport. + It sets up defaults for ports that do not fetch, build, or + install anything. + + Staging is enabled by prepending STAGEDIR to paths used in the pre-install, Modified: head/en_US.ISO8859-1/books/porters-handbook/uses/chapter.xml ============================================================================== --- head/en_US.ISO8859-1/books/porters-handbook/uses/chapter.xml Mon Jul 6 09:26:34 2015 (r46928) +++ head/en_US.ISO8859-1/books/porters-handbook/uses/chapter.xml Mon Jul 6 09:39:45 2015 (r46929) @@ -407,7 +407,9 @@ (none) Changes some default behaviour of build systems to - allow installing as a user. + allow installing as a user. See for + more information on fakeroot. From owner-svn-doc-head@freebsd.org Mon Jul 6 11:34:31 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id 29BF3ACD7; Mon, 6 Jul 2015 11:34:31 +0000 (UTC) (envelope-from blackend@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id 197301920; Mon, 6 Jul 2015 11:34:31 +0000 (UTC) (envelope-from blackend@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t66BYUlm000785; Mon, 6 Jul 2015 11:34:30 GMT (envelope-from blackend@FreeBSD.org) Received: (from blackend@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t66BYU34000784; Mon, 6 Jul 2015 11:34:30 GMT (envelope-from blackend@FreeBSD.org) Message-Id: <201507061134.t66BYU34000784@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: blackend set sender to blackend@FreeBSD.org using -f From: Marc Fonvieille Date: Mon, 6 Jul 2015 11:34:30 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46930 - head/en_US.ISO8859-1/books/handbook/x11 X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 06 Jul 2015 11:34:31 -0000 Author: blackend Date: Mon Jul 6 11:34:30 2015 New Revision: 46930 URL: https://svnweb.freebsd.org/changeset/doc/46930 Log: Fix path for Xorg fonts to /usr/local/share/fonts/ PR: 201373 Submitted by: bapt@FreeBSD.org Modified: head/en_US.ISO8859-1/books/handbook/x11/chapter.xml Modified: head/en_US.ISO8859-1/books/handbook/x11/chapter.xml ============================================================================== --- head/en_US.ISO8859-1/books/handbook/x11/chapter.xml Mon Jul 6 09:39:45 2015 (r46929) +++ head/en_US.ISO8859-1/books/handbook/x11/chapter.xml Mon Jul 6 11:34:30 2015 (r46930) @@ -577,12 +577,12 @@ dbus_enable="YES" to the X server configuration file (/etc/X11/xorg.conf), which reads: - FontPath "/usr/local/lib/X11/fonts/urwfonts/" + FontPath "/usr/local/share/fonts/urwfonts/" Alternatively, at the command line in the X session run: - &prompt.user; xset fp+ /usr/local/lib/X11/fonts/urwfonts + &prompt.user; xset fp+ /usr/local/share/fonts/urwfonts &prompt.user; xset fp rehash This will work but will be lost when the X session is @@ -619,7 +619,7 @@ dbus_enable="YES" Now make a directory for the &truetype; fonts (for example, - /usr/local/lib/X11/fonts/TrueType) and + /usr/local/share/fonts/TrueType) and copy all of the &truetype; fonts into this directory. Keep in mind that &truetype; fonts cannot be directly taken from an &apple; &mac;; they must be in &unix;/&ms-dos;/&windows; @@ -632,14 +632,14 @@ dbus_enable="YES" Ports Collection as x11-fonts/ttmkfdir. - &prompt.root; cd /usr/local/lib/X11/fonts/TrueType + &prompt.root; cd /usr/local/share/fonts/TrueType &prompt.root; ttmkfdir -o fonts.dir Now add the &truetype; directory to the font path. This is just the same as described in : - &prompt.user; xset fp+ /usr/local/lib/X11/fonts/TrueType + &prompt.user; xset fp+ /usr/local/share/fonts/TrueType &prompt.user; xset fp rehash or add a FontPath line to @@ -677,7 +677,7 @@ dbus_enable="YES" All fonts in &xorg; that are - found in /usr/local/lib/X11/fonts/ and + found in /usr/local/share/fonts/ and ~/.fonts/ are automatically made available for anti-aliasing to Xft-aware applications. Most recent applications are Xft-aware, including @@ -707,7 +707,7 @@ dbus_enable="YES" <fontconfig> As previously stated, all fonts in - /usr/local/lib/X11/fonts/ as well as + /usr/local/share/fonts/ as well as ~/.fonts/ are already made available to Xft-aware applications. If you wish to add another directory outside of these two directory trees, add a line similar to From owner-svn-doc-head@freebsd.org Mon Jul 6 20:19:52 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id 58B65995445; Mon, 6 Jul 2015 20:19:52 +0000 (UTC) (envelope-from wblock@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id 3DE8C189B; Mon, 6 Jul 2015 20:19:52 +0000 (UTC) (envelope-from wblock@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t66KJqYr071410; Mon, 6 Jul 2015 20:19:52 GMT (envelope-from wblock@FreeBSD.org) Received: (from wblock@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t66KJq9A071409; Mon, 6 Jul 2015 20:19:52 GMT (envelope-from wblock@FreeBSD.org) Message-Id: <201507062019.t66KJq9A071409@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: wblock set sender to wblock@FreeBSD.org using -f From: Warren Block Date: Mon, 6 Jul 2015 20:19:52 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46931 - head/share/xml X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 06 Jul 2015 20:19:52 -0000 Author: wblock Date: Mon Jul 6 20:19:51 2015 New Revision: 46931 URL: https://svnweb.freebsd.org/changeset/doc/46931 Log: Improve support for in the DTD. Allow common attributes like lang= for buildtarget. Approved by: hrs Differential Revision: https://reviews.freebsd.org/D2958 Modified: head/share/xml/docbook50.dtd Modified: head/share/xml/docbook50.dtd ============================================================================== --- head/share/xml/docbook50.dtd Mon Jul 6 11:34:30 2015 (r46930) +++ head/share/xml/docbook50.dtd Mon Jul 6 20:19:51 2015 (r46931) @@ -18,8 +18,6 @@ xmlns:xi CDATA #FIXED "http://www.w3.org/2001/XInclude" > - - - + + + + + Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id D7D95995614; Mon, 6 Jul 2015 23:53:27 +0000 (UTC) (envelope-from cem@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id C81FF105E; Mon, 6 Jul 2015 23:53:27 +0000 (UTC) (envelope-from cem@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t66NrRNO080942; Mon, 6 Jul 2015 23:53:27 GMT (envelope-from cem@FreeBSD.org) Received: (from cem@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t66NrRvu080941; Mon, 6 Jul 2015 23:53:27 GMT (envelope-from cem@FreeBSD.org) Message-Id: <201507062353.t66NrRvu080941@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: cem set sender to cem@FreeBSD.org using -f From: "Conrad E. Meyer" Date: Mon, 6 Jul 2015 23:53:27 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46932 - head/share/xml X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 06 Jul 2015 23:53:27 -0000 Author: cem (src committer) Date: Mon Jul 6 23:53:26 2015 New Revision: 46932 URL: https://svnweb.freebsd.org/changeset/doc/46932 Log: Add myself to authors.ent Approved by: markj (mentor) Modified: head/share/xml/authors.ent Modified: head/share/xml/authors.ent ============================================================================== --- head/share/xml/authors.ent Mon Jul 6 20:19:51 2015 (r46931) +++ head/share/xml/authors.ent Mon Jul 6 23:53:26 2015 (r46932) @@ -366,6 +366,9 @@ cel@FreeBSD.org"> + +cem@FreeBSD.org"> + ceri@FreeBSD.org"> From owner-svn-doc-head@freebsd.org Tue Jul 7 05:12:48 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id 5510798EF78; Tue, 7 Jul 2015 05:12:48 +0000 (UTC) (envelope-from cem@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id 4305C1CDA; Tue, 7 Jul 2015 05:12:48 +0000 (UTC) (envelope-from cem@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t675CmdP043222; Tue, 7 Jul 2015 05:12:48 GMT (envelope-from cem@FreeBSD.org) Received: (from cem@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t675CmFr043221; Tue, 7 Jul 2015 05:12:48 GMT (envelope-from cem@FreeBSD.org) Message-Id: <201507070512.t675CmFr043221@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: cem set sender to cem@FreeBSD.org using -f From: "Conrad E. Meyer" Date: Tue, 7 Jul 2015 05:12:48 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46933 - head/en_US.ISO8859-1/articles/contributors X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 07 Jul 2015 05:12:48 -0000 Author: cem (src committer) Date: Tue Jul 7 05:12:47 2015 New Revision: 46933 URL: https://svnweb.freebsd.org/changeset/doc/46933 Log: Add myself to committers.xml Approved by: markj (mentor) Modified: head/en_US.ISO8859-1/articles/contributors/contrib.committers.xml Modified: head/en_US.ISO8859-1/articles/contributors/contrib.committers.xml ============================================================================== --- head/en_US.ISO8859-1/articles/contributors/contrib.committers.xml Mon Jul 6 23:53:26 2015 (r46932) +++ head/en_US.ISO8859-1/articles/contributors/contrib.committers.xml Tue Jul 7 05:12:47 2015 (r46933) @@ -927,6 +927,10 @@ + &a.cem.email; + + + &a.dinoex.email; From owner-svn-doc-head@freebsd.org Tue Jul 7 15:21:13 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id 3CB10995B52; Tue, 7 Jul 2015 15:21:13 +0000 (UTC) (envelope-from blackend@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id 2C75A1046; Tue, 7 Jul 2015 15:21:13 +0000 (UTC) (envelope-from blackend@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t67FLDDM043046; Tue, 7 Jul 2015 15:21:13 GMT (envelope-from blackend@FreeBSD.org) Received: (from blackend@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t67FLDuE043045; Tue, 7 Jul 2015 15:21:13 GMT (envelope-from blackend@FreeBSD.org) Message-Id: <201507071521.t67FLDuE043045@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: blackend set sender to blackend@FreeBSD.org using -f From: Marc Fonvieille Date: Tue, 7 Jul 2015 15:21:13 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46934 - head/fr_FR.ISO8859-1/books/handbook/audit X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 07 Jul 2015 15:21:13 -0000 Author: blackend Date: Tue Jul 7 15:21:12 2015 New Revision: 46934 URL: https://svnweb.freebsd.org/changeset/doc/46934 Log: Remove a forgotten original line which breaks the PDF build. Modified: head/fr_FR.ISO8859-1/books/handbook/audit/chapter.xml Modified: head/fr_FR.ISO8859-1/books/handbook/audit/chapter.xml ============================================================================== --- head/fr_FR.ISO8859-1/books/handbook/audit/chapter.xml Tue Jul 7 05:12:47 2015 (r46933) +++ head/fr_FR.ISO8859-1/books/handbook/audit/chapter.xml Tue Jul 7 15:21:12 2015 (r46934) @@ -328,8 +328,6 @@ requirements. --> fa accès à aux attributs des fichiers - Audit the access of object attributes such as - &man.stat.1; and &man.pathconf.2;. enregistre l'accès aux attributs des objets comme &man.stat.1;, &man.pathconf.2;. From owner-svn-doc-head@freebsd.org Tue Jul 7 22:02:38 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id D26A2996222; Tue, 7 Jul 2015 22:02:38 +0000 (UTC) (envelope-from cem@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id C2FB81977; Tue, 7 Jul 2015 22:02:38 +0000 (UTC) (envelope-from cem@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t67M2cjo045612; Tue, 7 Jul 2015 22:02:38 GMT (envelope-from cem@FreeBSD.org) Received: (from cem@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t67M2cCr045611; Tue, 7 Jul 2015 22:02:38 GMT (envelope-from cem@FreeBSD.org) Message-Id: <201507072202.t67M2cCr045611@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: cem set sender to cem@FreeBSD.org using -f From: "Conrad E. Meyer" Date: Tue, 7 Jul 2015 22:02:38 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46936 - head/share/xml X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 07 Jul 2015 22:02:38 -0000 Author: cem (src committer) Date: Tue Jul 7 22:02:37 2015 New Revision: 46936 URL: https://svnweb.freebsd.org/changeset/doc/46936 Log: Add myself to news.xml (hurray!) Approved by: markj (mentor) Modified: head/share/xml/news.xml Modified: head/share/xml/news.xml ============================================================================== --- head/share/xml/news.xml Tue Jul 7 15:47:25 2015 (r46935) +++ head/share/xml/news.xml Tue Jul 7 22:02:37 2015 (r46936) @@ -32,6 +32,19 @@ 2015 + 7 + + + 5 + + +

New committer: + Conrad Meyer (src)

+
+
+
+ + 6 From owner-svn-doc-head@freebsd.org Tue Jul 7 23:10:27 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id 5CA66996CF4; Tue, 7 Jul 2015 23:10:27 +0000 (UTC) (envelope-from delphij@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id 3FA221ECB; Tue, 7 Jul 2015 23:10:27 +0000 (UTC) (envelope-from delphij@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t67NARni080932; Tue, 7 Jul 2015 23:10:27 GMT (envelope-from delphij@FreeBSD.org) Received: (from delphij@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t67NAPJD080925; Tue, 7 Jul 2015 23:10:25 GMT (envelope-from delphij@FreeBSD.org) Message-Id: <201507072310.t67NAPJD080925@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: delphij set sender to delphij@FreeBSD.org using -f From: Xin LI Date: Tue, 7 Jul 2015 23:10:25 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46937 - in head/share: security/advisories security/patches/SA-15:11 xml X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 07 Jul 2015 23:10:27 -0000 Author: delphij Date: Tue Jul 7 23:10:24 2015 New Revision: 46937 URL: https://svnweb.freebsd.org/changeset/doc/46937 Log: Add SA-15:11.bind. Added: head/share/security/advisories/FreeBSD-SA-15:11.bind.asc (contents, props changed) head/share/security/patches/SA-15:11/ head/share/security/patches/SA-15:11/bind-8.patch (contents, props changed) head/share/security/patches/SA-15:11/bind-8.patch.asc (contents, props changed) head/share/security/patches/SA-15:11/bind-9.patch (contents, props changed) head/share/security/patches/SA-15:11/bind-9.patch.asc (contents, props changed) Modified: head/share/xml/advisories.xml Added: head/share/security/advisories/FreeBSD-SA-15:11.bind.asc ============================================================================== --- /dev/null 00:00:00 1970 (empty, because file is newly added) +++ head/share/security/advisories/FreeBSD-SA-15:11.bind.asc Tue Jul 7 23:10:24 2015 (r46937) @@ -0,0 +1,137 @@ +-----BEGIN PGP SIGNED MESSAGE----- +Hash: SHA512 + +============================================================================= +FreeBSD-SA-15:11.bind Security Advisory + The FreeBSD Project + +Topic: BIND resolver remote denial of service when validating + +Category: contrib +Module: bind +Announced: 2015-07-07 +Credits: ISC +Affects: FreeBSD 8.4 and FreeBSD 9.3. +Corrected: 2015-07-07 21:43:23 UTC (stable/9, 9.3-STABLE) + 2015-07-07 21:44:01 UTC (releng/9.3, 9.3-RELEASE-p19) + 2015-07-07 21:43:23 UTC (stable/8, 8.4-STABLE) + 2015-07-07 21:44:01 UTC (releng/8.4, 8.4-RELEASE-p33) +CVE Name: CVE-2015-4620 + +For general information regarding FreeBSD Security Advisories, +including descriptions of the fields above, security branches, and the +following sections, please visit . + +I. Background + +BIND 9 is an implementation of the Domain Name System (DNS) protocol. +The named(8) daemon is an Internet Domain Name Server. The libdns +library is a library of DNS protocol support functions. + +II. Problem Description + +Due to a software defect, specially constructed zone data could cause +named(8) to crash with an assertion failure and rejecting the malformed +query when DNSSEC validation is enabled. + +III. Impact + +An attacker who can cause specific queries to be sent to a nameserver +could cause named(8) to crash, resulting in a denial of service. + +IV. Workaround + +No workaround is available, but hosts not running named(8) are not +vulnerable. + +V. Solution + +Perform one of the following: + +1) Upgrade your vulnerable system to a supported FreeBSD stable or +release / security branch (releng) dated after the correction date. + +2) To update your vulnerable system via a binary patch: + +Systems running a RELEASE version of FreeBSD on the i386 or amd64 +platforms can be updated via the freebsd-update(8) utility: + +# freebsd-update fetch +# freebsd-update install + +3) To update your vulnerable system via a source code patch: + +The following patches have been verified to apply to the applicable +FreeBSD release branches. + +a) Download the relevant patch from the location below, and verify the +detached PGP signature using your PGP utility. + +[FreeBSD 9.3] +# fetch https://security.FreeBSD.org/patches/SA-15:11/bind-9.patch +# fetch https://security.FreeBSD.org/patches/SA-15:11/bind-9.patch.asc +# gpg --verify bind-9.patch.asc + +[FreeBSD 8.4] +# fetch https://security.FreeBSD.org/patches/SA-15:11/bind-8.patch +# fetch https://security.FreeBSD.org/patches/SA-15:11/bind-8.patch.asc +# gpg --verify bind-8.patch.asc + +b) Apply the patch. Execute the following commands as root: + +# cd /usr/src +# patch < /path/to/patch + +c) Recompile the operating system using buildworld and installworld as +described in . + +Restart the applicable daemons, or reboot the system. + +VI. Correction details + +The following list contains the correction revision numbers for each +affected branch. + +Branch/path Revision +- ------------------------------------------------------------------------- +stable/8/ r285257 +releng/8.4/ r285258 +stable/9/ r285257 +releng/9.3/ r285258 +- ------------------------------------------------------------------------- + +To see which files were modified by a particular revision, run the +following command, replacing NNNNNN with the revision number, on a +machine with Subversion installed: + +# svn diff -cNNNNNN --summarize svn://svn.freebsd.org/base + +Or visit the following URL, replacing NNNNNN with the revision number: + + + +VII. References + + + + + +The latest revision of this advisory is available at + +-----BEGIN PGP SIGNATURE----- +Version: GnuPG v2.1.5 (FreeBSD) + +iQIcBAEBCgAGBQJVnEi/AAoJEO1n7NZdz2rnw4cP/jg5odJDqjzynxVweq+rCo7q +10Wwa5Is3BOFAMxE+qVvIyjPKwBTlYOud4Lwp9+6GXpEa6DQDTrqwGsgsEKsqrNN +WF8mfOhsSSHuhKNdcCT3+9/ERhdS6JwmvIgMhmEvBAWhf2HA6FRPQ1J6TP0ZoGKm +0x745/cqiYM4eCwH8kbC1tmMYBHqYapuI9aTZ8iuiddBR1lunE03GVlNn1A6e2U6 +CUt6rHNslup4C7sGq6fBt/5qlJZ4yOGCXHDys9l0OSeYUfKohbDi2TILhoMhio2x +8OdFIdr5U7sOtLPirbfLAUTb1C/H/BsKZfIX3Ff7iZQruVQrU4hKR1hd+GjZQb2G +5foI9jP3AIRZ3xaHjH0Y95/4diJz+nauH5BTeD9OLGJC3Mg/NsVVtoflg3o+AWKn +692ovG1csdkT598K0VV7Kp36n4tR43SPFZ8bqo8TMdt40H9imaN7ghXOFhpG1Yw8 +A6EU/yHJ5Jn9XyGM0E803pFodZEQk8wM8/LllA1txz85eDy+6HOQsxJeROcwJFeH +rtzJ6bweqV3keJPkP/AR+QLqFMEbySHp2al7uGAIHyd/3fGlvWhP10CTyxvG7ucY +Ak9PwH11UTw+RexOhOTWF+Bz9A5vVWG/wDPfGFLbhdmK00gX4y9xNOk2/QP6fTL3 +8Sz9sMkdOx3Vrbq+PPmu +=SVcF +-----END PGP SIGNATURE----- Added: head/share/security/patches/SA-15:11/bind-8.patch ============================================================================== --- /dev/null 00:00:00 1970 (empty, because file is newly added) +++ head/share/security/patches/SA-15:11/bind-8.patch Tue Jul 7 23:10:24 2015 (r46937) @@ -0,0 +1,21 @@ +Index: contrib/bind9/lib/dns/validator.c +=================================================================== +--- contrib/bind9/lib/dns/validator.c (revision 284940) ++++ contrib/bind9/lib/dns/validator.c (working copy) +@@ -1406,7 +1406,6 @@ compute_keytag(dns_rdata_t *rdata, dns_rdata_dnske + */ + static isc_boolean_t + isselfsigned(dns_validator_t *val) { +- dns_fixedname_t fixed; + dns_rdataset_t *rdataset, *sigrdataset; + dns_rdata_t rdata = DNS_RDATA_INIT; + dns_rdata_t sigrdata = DNS_RDATA_INIT; +@@ -1461,7 +1460,7 @@ isselfsigned(dns_validator_t *val) { + + result = dns_dnssec_verify2(name, rdataset, dstkey, + ISC_TRUE, mctx, &sigrdata, +- dns_fixedname_name(&fixed)); ++ NULL); + dst_key_free(&dstkey); + if (result != ISC_R_SUCCESS) + continue; Added: head/share/security/patches/SA-15:11/bind-8.patch.asc ============================================================================== --- /dev/null 00:00:00 1970 (empty, because file is newly added) +++ head/share/security/patches/SA-15:11/bind-8.patch.asc Tue Jul 7 23:10:24 2015 (r46937) @@ -0,0 +1,17 @@ +-----BEGIN PGP SIGNATURE----- +Version: GnuPG v2.1.5 (FreeBSD) + +iQIcBAABCgAGBQJVnEjTAAoJEO1n7NZdz2rngFYP/2wtQUC/zGqrgi4Rhl4zSXAW +jmVMYd7shsczDj3Jk5bR+WkMFFO28bqb84/fTlIusaONTgF5gS4+5/tVf29/Uufs +qtTPVilP0CD/vw3Pp8jKtBwC1fi+FHOZ3eGdVj0OWHwp+M8WdBB9iODNIZWtNzsu +CPUxxR/4PoRkCai6TKm7wUY3gskOrx7ANNTS9nNGY0wn+3ByxT0tZCacTZP3ZOgs +0xjjs+opBVLv5sAW9BpaUyoAhgbukkK7aBfoUxg+Wy0u64Nhj/FiPAXrvrmbnndZ +qmpz0Kbt7cXEVy26W1vnrr/qeo0l+PjMIiP+rBU9jLYIxJZddTiMNR6cQspFtUnY +Lsll0EfX5GkUH3Hp6E3kxk7BMZwBXRUcDnoPJKhU2A+2+szKKM5E7ltnCGVsOJHo +4JYI1bVahIqWaz3LX567EU/I2LoqLAaEg2DubwkmM7jTNSlTvIVbknRuoHDe1ubV +mEm/VV9feOxaJZJ832GV/8A7YeYIZBW3hhAetZmIpu7ovJncq2eVSQe3j7fskdqZ +LJInkvV//HDyRUA+6Mtg9+gV5TJszzHb6LqVyQt40+pcx5aQr4fgkWvtdc5s6AVi +PdUdheV8qx800uHipibSGITOSWHAq8rDLttiItCrmFhj/+vqvvTG8QpuwFMhLrqw +BHJruPyeb0cjgai0EXJ6 +=LZAe +-----END PGP SIGNATURE----- Added: head/share/security/patches/SA-15:11/bind-9.patch ============================================================================== --- /dev/null 00:00:00 1970 (empty, because file is newly added) +++ head/share/security/patches/SA-15:11/bind-9.patch Tue Jul 7 23:10:24 2015 (r46937) @@ -0,0 +1,22 @@ +Index: contrib/bind9/lib/dns/validator.c +=================================================================== +--- contrib/bind9/lib/dns/validator.c (revision 284940) ++++ contrib/bind9/lib/dns/validator.c (working copy) +@@ -1420,7 +1420,6 @@ compute_keytag(dns_rdata_t *rdata, dns_rdata_dnske + */ + static isc_boolean_t + isselfsigned(dns_validator_t *val) { +- dns_fixedname_t fixed; + dns_rdataset_t *rdataset, *sigrdataset; + dns_rdata_t rdata = DNS_RDATA_INIT; + dns_rdata_t sigrdata = DNS_RDATA_INIT; +@@ -1476,8 +1475,7 @@ isselfsigned(dns_validator_t *val) { + result = dns_dnssec_verify3(name, rdataset, dstkey, + ISC_TRUE, + val->view->maxbits, +- mctx, &sigrdata, +- dns_fixedname_name(&fixed)); ++ mctx, &sigrdata, NULL); + dst_key_free(&dstkey); + if (result != ISC_R_SUCCESS) + continue; Added: head/share/security/patches/SA-15:11/bind-9.patch.asc ============================================================================== --- /dev/null 00:00:00 1970 (empty, because file is newly added) +++ head/share/security/patches/SA-15:11/bind-9.patch.asc Tue Jul 7 23:10:24 2015 (r46937) @@ -0,0 +1,17 @@ +-----BEGIN PGP SIGNATURE----- +Version: GnuPG v2.1.5 (FreeBSD) + +iQIcBAABCgAGBQJVnEjTAAoJEO1n7NZdz2rnwbUP/ihtZzwvJjJrpQnur0Cw6sl0 +eBNutTlZPUw89mZtmi4Gpo6X6epA0ZSoUSnf13+k1hYnmZP5YXulGFyuAQ9zB9z8 +U52pgxg4MDqXUFK4nMHkv+EVCaxhIcmRHzAHejZh1LrH8RDxCO3kXomsTbIzJP3w +qU3LGqne8cmNwERs+DbULolxRNpWnNwLW8DiLpZzDA6xVWKr1dMAEwDHcbOgJwrd +WflSg5mpgx/cL6zL6+87Webk/D8pNc651f+UTJ7WmnLyB7qB1F7OkbUnGXykHVmc +VILkKEJbmiHIP9fhu23WVrqX79EMCb7h6cMbGuPHx4otN8ykvaSozRlwvT1V1+EF +VgKRZeW5rhFssxvzEijniHHRzsxM8/LW615Qs5Fp6ZFhVQ4WHUYRCaI8y7zE+GaM +ty6JZlpnSgwF32i50xph5wUSdqtUo2lbgep8A6RYQ72NhErtEY8yU1OdqCOz2i0E +TeT+FdABaAnR2q251EQzrmDqo1Ybkx3mIyYWDH7ds5sMcXq7GxX2Opv0o+aYRXtj +xjWH0YZiHnx8gKWFL02VqDEdIFSqOBGES1QD548Up66X0XvEnZky2tuC/Nvqxk1o +CJWk1HBEr/OSXrcMiPOH9Wg3kTwhvBGC76LvogPD48k/jOwCZVP7iGsVeVAgH58l +H3ADWbhNddIUbHLZSy0w +=CSh0 +-----END PGP SIGNATURE----- Modified: head/share/xml/advisories.xml ============================================================================== --- head/share/xml/advisories.xml Tue Jul 7 22:02:37 2015 (r46936) +++ head/share/xml/advisories.xml Tue Jul 7 23:10:24 2015 (r46937) @@ -8,6 +8,18 @@ 2015 + 7 + + + 7 + + + FreeBSD-SA-15:11.bind + + + + + 6 From owner-svn-doc-head@freebsd.org Tue Jul 7 23:39:28 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id C0D1A9964E4; Tue, 7 Jul 2015 23:39:28 +0000 (UTC) (envelope-from gjb@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id ABB4E1502; Tue, 7 Jul 2015 23:39:28 +0000 (UTC) (envelope-from gjb@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t67NdSN9096314; Tue, 7 Jul 2015 23:39:28 GMT (envelope-from gjb@FreeBSD.org) Received: (from gjb@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t67NdSVx096311; Tue, 7 Jul 2015 23:39:28 GMT (envelope-from gjb@FreeBSD.org) Message-Id: <201507072339.t67NdSVx096311@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: gjb set sender to gjb@FreeBSD.org using -f From: Glen Barber Date: Tue, 7 Jul 2015 23:39:28 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46938 - in head/en_US.ISO8859-1/htdocs/releases: 8.4R 9.3R X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 07 Jul 2015 23:39:28 -0000 Author: gjb Date: Tue Jul 7 23:39:27 2015 New Revision: 46938 URL: https://svnweb.freebsd.org/changeset/doc/46938 Log: Regen after r285259. Sponsored by: The FreeBSD Foundation Modified: head/en_US.ISO8859-1/htdocs/releases/8.4R/errata.html head/en_US.ISO8859-1/htdocs/releases/9.3R/errata.html Modified: head/en_US.ISO8859-1/htdocs/releases/8.4R/errata.html ============================================================================== --- head/en_US.ISO8859-1/htdocs/releases/8.4R/errata.html Tue Jul 7 23:10:24 2015 (r46937) +++ head/en_US.ISO8859-1/htdocs/releases/8.4R/errata.html Tue Jul 7 23:39:27 2015 (r46938) @@ -1,5 +1,5 @@ -FreeBSD 8.4-RELEASE Errata

FreeBSD 8.4-RELEASE Errata

+FreeBSD 8.4-RELEASE Errata

FreeBSD 8.4-RELEASE Errata

The FreeBSD Project

FreeBSD is a registered trademark of the FreeBSD Foundation.

Intel, Celeron, Centrino, Core, EtherExpress, i386, @@ -71,7 +71,7 @@ and disclosure vulnerability

FreeBSD-SA-15:03.sctp27 January 2015

Fix SCTP stream reset vulnerability

FreeBSD-SA-15:04.igmp25 February 2015

Integer overflow in IGMP protocol

FreeBSD-SA-15:05.igmp25 February 2015

Remote denial of service vulnerability

FreeBSD-SA-15:06.openssl19 March 2015

Multiple vulnerabilities

FreeBSD-SA-15:07.ntp7 April 2015

Multiple vulnerabilities

FreeBSD-SA-15:09.ipv67 April 2015

Router advertisement Denial of - Service

FreeBSD-SA-15:10.openssl16 June 2015

Multiple vulnerabilities

3. Errata Notices

ErrataDateTopic
FreeBSD-EN-13:01.fxp28 June 2013

Fixed a problem where dhclient(8) would + Service

FreeBSD-SA-15:10.openssl16 June 2015

Multiple vulnerabilities

FreeBSD-SA-15:11.bind7 July 2015

Resolver remote denial of service

3. Errata Notices

ErrataDateTopic
FreeBSD-EN-13:01.fxp28 June 2013

Fixed a problem where dhclient(8) would infinitely try to intialize fxp(4)

FreeBSD-EN-13:02.vtnet28 June 2013

Fixed a problem frames sent to additional MAC addresses are not forwarded to the vtnet(4) interface

FreeBSD-EN-13:04.freebsd-update26 October 2013

Multiple fixes

FreeBSD-EN-13:05.freebsd-update28 November 2013

Fix INDEX generation

FreeBSD-EN-14:01.random14 January 2014

Disable hardware RNGs by default

FreeBSD-EN-14:02.mmap14 January 2014

Fix incorrect coalescing of stack Modified: head/en_US.ISO8859-1/htdocs/releases/9.3R/errata.html ============================================================================== --- head/en_US.ISO8859-1/htdocs/releases/9.3R/errata.html Tue Jul 7 23:10:24 2015 (r46937) +++ head/en_US.ISO8859-1/htdocs/releases/9.3R/errata.html Tue Jul 7 23:39:27 2015 (r46938) @@ -1,5 +1,5 @@ -FreeBSD 9.3-RELEASE Errata

FreeBSD 9.3-RELEASE Errata

+FreeBSD 9.3-RELEASE Errata

FreeBSD 9.3-RELEASE Errata

The FreeBSD Project

FreeBSD is a registered trademark of the FreeBSD Foundation.

Intel, Celeron, Centrino, Core, EtherExpress, i386, @@ -48,7 +48,7 @@ disclosure vulnerability

FreeBSD-SA-15:03.sctp27 January 2015

SCTP stream reset vulnerability

FreeBSD-SA-15:04.igmp25 February 2015

Integer overflow in IGMP protocol

FreeBSD-SA-15:05.igmp25 February 2015

Remote denial of service vulnerability

FreeBSD-SA-15:06.openssl19 March 2015

Multiple vulnerabilities

FreeBSD-SA-15:07.ntp7 April 2015

Multiple vulnerabilities

FreeBSD-SA-15:09.ipv67 April 2015

Router advertisement Denial of - Service

FreeBSD-SA-15:10.openssl16 June 2015

Multiple vulnerabilities

3. Errata Notices

< tr>
ErrataDateTopic
FreeBSD-EN-14:10.tzdata21 October 2014

Time zone data file update

FreeBSD-EN-14:11.crypt21 October 2014

Change crypt(3) default hashing algorithm + Service

FreeBSD-SA-15:10.openssl16 June 2015

Multiple vulnerabilities

FreeBSD-SA-15:11.bind7 July 2015

Resolver remote denial of service

3. Errata Notices

ErrataDateTopic
FreeBSD-EN-14:10.tzdata21 October 2014

Time zone data file update

FreeBSD-EN-14:11.crypt21 October 2014

Change crypt(3) default hashing algorithm back to DES

FreeBSD-EN-14:12.zfs11 November 2014

Fix NFSv4 and ZFS cache consistency issue

FreeBSD-EN-14:13.freebsd-update23 December 2014

Fixed directory deletion issue in freebsd-update(8)

FreeBSD-EN-15:01.vt25 February 2015

vt(4) crash with improper ioctl From owner-svn-doc-head@freebsd.org Wed Jul 8 14:14:01 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id 59DE199620B; Wed, 8 Jul 2015 14:14:01 +0000 (UTC) (envelope-from gjb@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id 4AA0116A0; Wed, 8 Jul 2015 14:14:01 +0000 (UTC) (envelope-from gjb@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t68EE1RO038253; Wed, 8 Jul 2015 14:14:01 GMT (envelope-from gjb@FreeBSD.org) Received: (from gjb@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t68EE1RL038252; Wed, 8 Jul 2015 14:14:01 GMT (envelope-from gjb@FreeBSD.org) Message-Id: <201507081414.t68EE1RL038252@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: gjb set sender to gjb@FreeBSD.org using -f From: Glen Barber Date: Wed, 8 Jul 2015 14:14:01 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46939 - head/share/xml X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 08 Jul 2015 14:14:01 -0000 Author: gjb Date: Wed Jul 8 14:14:00 2015 New Revision: 46939 URL: https://svnweb.freebsd.org/changeset/doc/46939 Log: Update the so@ entry to reflect reality. Submitted by: Kurt Lidl (via webmaster) Sponsored by: The FreeBSD Foundation Modified: head/share/xml/authors.ent Modified: head/share/xml/authors.ent ============================================================================== --- head/share/xml/authors.ent Tue Jul 7 23:39:27 2015 (r46938) +++ head/share/xml/authors.ent Wed Jul 8 14:14:00 2015 (r46939) @@ -2389,6 +2389,6 @@ - + From owner-svn-doc-head@freebsd.org Wed Jul 8 20:55:48 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id CBA3C9977DC; Wed, 8 Jul 2015 20:55:48 +0000 (UTC) (envelope-from emaste@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id B85333E27; Wed, 8 Jul 2015 20:55:48 +0000 (UTC) (envelope-from emaste@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t68KtmMb041006; Wed, 8 Jul 2015 20:55:48 GMT (envelope-from emaste@FreeBSD.org) Received: (from emaste@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t68Ktmda041005; Wed, 8 Jul 2015 20:55:48 GMT (envelope-from emaste@FreeBSD.org) Message-Id: <201507082055.t68Ktmda041005@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: emaste set sender to emaste@FreeBSD.org using -f From: Ed Maste Date: Wed, 8 Jul 2015 20:55:48 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46940 - head/share/pgpkeys X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 08 Jul 2015 20:55:48 -0000 Author: emaste (src committer) Date: Wed Jul 8 20:55:47 2015 New Revision: 46940 URL: https://svnweb.freebsd.org/changeset/doc/46940 Log: Update my pgp key Modified: head/share/pgpkeys/emaste.key Modified: head/share/pgpkeys/emaste.key ============================================================================== --- head/share/pgpkeys/emaste.key Wed Jul 8 14:14:00 2015 (r46939) +++ head/share/pgpkeys/emaste.key Wed Jul 8 20:55:47 2015 (r46940) @@ -1,42 +1,42 @@ -sub rsa2048/A86FD0B72A05B314 2015-04-24 +sub rsa2048/7E34E098EEB61C8D 2015-07-08 [expires: 2017-07-07] ]]> From owner-svn-doc-head@freebsd.org Wed Jul 8 21:01:41 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id 1A861997913; Wed, 8 Jul 2015 21:01:41 +0000 (UTC) (envelope-from emaste@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id 0A87B1666; Wed, 8 Jul 2015 21:01:41 +0000 (UTC) (envelope-from emaste@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t68L1eOC045658; Wed, 8 Jul 2015 21:01:40 GMT (envelope-from emaste@FreeBSD.org) Received: (from emaste@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t68L1e80045657; Wed, 8 Jul 2015 21:01:40 GMT (envelope-from emaste@FreeBSD.org) Message-Id: <201507082101.t68L1e80045657@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: emaste set sender to emaste@FreeBSD.org using -f From: Ed Maste Date: Wed, 8 Jul 2015 21:01:40 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46941 - head/share/pgpkeys X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 08 Jul 2015 21:01:41 -0000 Author: emaste (src committer) Date: Wed Jul 8 21:01:40 2015 New Revision: 46941 URL: https://svnweb.freebsd.org/changeset/doc/46941 Log: Update my pgp key (again) Modified: head/share/pgpkeys/emaste.key Modified: head/share/pgpkeys/emaste.key ============================================================================== --- head/share/pgpkeys/emaste.key Wed Jul 8 20:55:47 2015 (r46940) +++ head/share/pgpkeys/emaste.key Wed Jul 8 21:01:40 2015 (r46941) @@ -1,42 +1,42 @@ -sub rsa2048/7E34E098EEB61C8D 2015-07-08 [expires: 2017-07-07] +sub rsa2048/A294A95EA92D2D89 2015-07-08 [expires: 2017-07-07] ]]> From owner-svn-doc-head@freebsd.org Thu Jul 9 17:29:14 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id 572D0997CB7; Thu, 9 Jul 2015 17:29:14 +0000 (UTC) (envelope-from delphij@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id 3AD07190D; Thu, 9 Jul 2015 17:29:14 +0000 (UTC) (envelope-from delphij@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t69HTEbJ072119; Thu, 9 Jul 2015 17:29:14 GMT (envelope-from delphij@FreeBSD.org) Received: (from delphij@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t69HTDw1072117; Thu, 9 Jul 2015 17:29:13 GMT (envelope-from delphij@FreeBSD.org) Message-Id: <201507091729.t69HTDw1072117@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: delphij set sender to delphij@FreeBSD.org using -f From: Xin LI Date: Thu, 9 Jul 2015 17:29:13 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46942 - in head/share: security/advisories xml X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 09 Jul 2015 17:29:14 -0000 Author: delphij Date: Thu Jul 9 17:29:12 2015 New Revision: 46942 URL: https://svnweb.freebsd.org/changeset/doc/46942 Log: Add SA-15:12.openssl for today's OpenSSL advisory. Note that this affects -STABLE only so no patch is associated with it. Added: head/share/security/advisories/FreeBSD-SA-15:12.openssl.asc (contents, props changed) Modified: head/share/xml/advisories.xml Added: head/share/security/advisories/FreeBSD-SA-15:12.openssl.asc ============================================================================== --- /dev/null 00:00:00 1970 (empty, because file is newly added) +++ head/share/security/advisories/FreeBSD-SA-15:12.openssl.asc Thu Jul 9 17:29:12 2015 (r46942) @@ -0,0 +1,110 @@ +-----BEGIN PGP SIGNED MESSAGE----- +Hash: SHA512 + +============================================================================= +FreeBSD-SA-15:12.openssl Security Advisory + The FreeBSD Project + +Topic: OpenSSL alternate chains certificate forgery vulnerability + +Category: contrib +Module: openssl +Announced: 2015-07-09 +Credits: Adam Langley/David Benjamin (Google/BoringSSL), OpenSSL +Affects: FreeBSD 10.1-STABLE after 2015-06-11 and prior to the + correction date. +Corrected: 2015-07-09 17:17:22 UTC (stable/10, 10.2-PRERELEASE, + 10.2-BETA1) +CVE Name: CVE-2015-1793 + +For general information regarding FreeBSD Security Advisories, +including descriptions of the fields above, security branches, and the +following sections, please visit . + +I. Background + +FreeBSD includes software from the OpenSSL Project. The OpenSSL Project is +a collaborative effort to develop a robust, commercial-grade, full-featured +Open Source toolkit implementing the Secure Sockets Layer (SSL v2/v3) +and Transport Layer Security (TLS v1) protocols as well as a full-strength +general purpose cryptography library. + +II. Problem Description + +During certificate verification, OpenSSL will attempt to find an alternative +certificate chain if the first attempt to build such a chain fails, unless +the application explicitly specifies X509_V_FLAG_NO_ALT_CHAINS. + +An error in the implementation of this logic could erroneously mark +certificate as trusted when they should not. + +III. Impact + +An attacker could cause certain checks on untrusted certificates, such as the +CA (certificate authority) flag, to be bypassed, which would enable them to +use a valid leaf certificate to act as a CA and issue an invalid certificate. + +IV. Workaround + +No workaround is available. + +NOTE WELL: This issue does not affect earlier FreeBSD releases, including the +supported 8.4, 9.3 and 10.1-RELEASE because the alternative certificate chain +feature was not introduced in these releases. Only 10.1-STABLE after +2015-06-11 and prior to the correction date is affected. + +V. Solution + +Upgrade your vulnerable system to the latest supported FreeBSD stable/10 +branch dated after the correction date. + +Recompile the operating system using buildworld and installworld as +described in . + +Restart all deamons using the library, or reboot the system. + +VI. Correction details + +The following list contains the correction revision numbers for each +affected branch. + +Branch/path Revision +- ------------------------------------------------------------------------- +stable/10/ r285330 +- ------------------------------------------------------------------------- + +To see which files were modified by a particular revision, run the +following command, replacing NNNNNN with the revision number, on a +machine with Subversion installed: + +# svn diff -cNNNNNN --summarize svn://svn.freebsd.org/base + +Or visit the following URL, replacing NNNNNN with the revision number: + + + +VII. References + + + + + +The latest revision of this advisory is available at + +-----BEGIN PGP SIGNATURE----- +Version: GnuPG v2.1.6 (FreeBSD) + +iQIcBAEBCgAGBQJVnq6lAAoJEO1n7NZdz2rntOsP/A07ZJWDt2DpN5h2En0fE+tL +tIB2uSV0pcoUAZExLjft5IDMau/zbZd/JFXczR5RRollu0jaETcpWYzXzjtAQ4IG +ZEKwvjdThN0naKk0F0DOjAm84ukIds9zR4JZ2KpJmzZnChzZYoF21ZkGPBMMlVhZ +4T9GNTiphdz3HsWx57r2WSapMlys0U0f32xOfYr1iUMRVkNNJfnkFSSxA2MEwuBl +/HzVLYOpVEGn/V3I+USQ1KmwMhTtJ+JY6WQlv0k/UKgrQHjdsKjoDwMwWT7UJgPZ +j7bvYKftXMYl22KDTlyvZA1c0YZ8kyP9bd+dz6NogCgiNUcIux/wTgMmbnbauZXb +pV+MAAAXKfeUoU94qXRD0QHRDXYt34buSswTtPI3LuVeLkqVk/ZdQATZYqMmCcCZ +4XNtdefKN/HZIq9Lx5N1F1a4MQn3MgbNPUNRfDLtwDFp2w9nMA2XoP8j4oLHul3z +umFwrEDtO8yojjj6qFGaAjpKktwYfq7/+ISFTYFpWLO3pb2QUw+3S+rWmrclyyd9 +xMOt2+tMpq46ESydmDSBXkgEQ6yL5XWA4FY+6VvWJrhM49DiP+FzpxZMpAKDHFmf +55L1mjSttHxU3G6/b1VPkRnphgqG03j1+nmyL+fIjHGa1ojvInzxuGcDgAJvUWkc +kMEkVjlnca3CDs5zADOX +=iBF6 +-----END PGP SIGNATURE----- Modified: head/share/xml/advisories.xml ============================================================================== --- head/share/xml/advisories.xml Wed Jul 8 21:01:40 2015 (r46941) +++ head/share/xml/advisories.xml Thu Jul 9 17:29:12 2015 (r46942) @@ -11,6 +11,14 @@ 7 + 9 + + + FreeBSD-SA-15:12.openssl + + + + 7 From owner-svn-doc-head@freebsd.org Thu Jul 9 17:46:06 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id D5598997893; Thu, 9 Jul 2015 17:46:06 +0000 (UTC) (envelope-from gjb@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id C05971180; Thu, 9 Jul 2015 17:46:06 +0000 (UTC) (envelope-from gjb@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t69Hk671081965; Thu, 9 Jul 2015 17:46:06 GMT (envelope-from gjb@FreeBSD.org) Received: (from gjb@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t69Hk6R0081963; Thu, 9 Jul 2015 17:46:06 GMT (envelope-from gjb@FreeBSD.org) Message-Id: <201507091746.t69Hk6R0081963@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: gjb set sender to gjb@FreeBSD.org using -f From: Glen Barber Date: Thu, 9 Jul 2015 17:46:06 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46943 - head/en_US.ISO8859-1/htdocs/releases/10.1R X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 09 Jul 2015 17:46:06 -0000 Author: gjb Date: Thu Jul 9 17:46:06 2015 New Revision: 46943 URL: https://svnweb.freebsd.org/changeset/doc/46943 Log: Regen after r285335. Sponsored by: The FreeBSD Foundation Modified: head/en_US.ISO8859-1/htdocs/releases/10.1R/errata.html Modified: head/en_US.ISO8859-1/htdocs/releases/10.1R/errata.html ============================================================================== --- head/en_US.ISO8859-1/htdocs/releases/10.1R/errata.html Thu Jul 9 17:29:12 2015 (r46942) +++ head/en_US.ISO8859-1/htdocs/releases/10.1R/errata.html Thu Jul 9 17:46:06 2015 (r46943) @@ -1,5 +1,5 @@ -FreeBSD 10.1-RELEASE Errata

FreeBSD 10.1-RELEASE Errata

The FreeBSD Project

FreeBSD 10.1-RELEASE Errata

The FreeBSD Project

FreeBSD is a registered trademark of the FreeBSD Foundation.

Intel, Celeron, Centrino, Core, EtherExpress, i386, i486, Itanium, Pentium, and Xeon are trademarks or registered @@ -42,7 +42,9 @@ disclosure vulnerability

FreeBSD-SA-15:03.sctp27 January 2015

SCTP stream reset vulnerability

FreeBSD-SA-15:04.igmp25 February 2015

Integer overflow in IGMP protocol

FreeBSD-SA-15:06.openssl19 March 2015

Multiple vulnerabilities

FreeBSD-SA-15:07.ntp7 April 2015

Multiple vulnerabilities

FreeBSD-SA-15:08.bsdinstall7  April 2015

Insecure default GELI key file permissions

FreeBSD-SA-15:09.ipv67 April 2015

Router advertisement Denial of - Service

FreeBSD-SA-15:10.openssl16 June 2015

Multiple vulnerabilities

3. Errata Notices

ErrataDateTopic
FreeBSD-EN-14:13.freebsd-update23 December 2014

Fixed directory deletion issue in + Service

FreeBSD-SA-15:10.openssl16 June 2015

Multiple vulnerabilities

FreeBSD-SA-15:12.openssl9 July 2015

OpenSSL alternate chains certificate forgery + vulnerability (Note: This does not affect + FreeBSD 10.1-RELEASE)

3. Errata Notices

- + From owner-svn-doc-head@freebsd.org Fri Jul 10 10:39:29 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id CEF7E38AE; Fri, 10 Jul 2015 10:39:29 +0000 (UTC) (envelope-from ryusuke@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id BB81719DC; Fri, 10 Jul 2015 10:39:29 +0000 (UTC) (envelope-from ryusuke@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t6AAdTCj088497; Fri, 10 Jul 2015 10:39:29 GMT (envelope-from ryusuke@FreeBSD.org) Received: (from ryusuke@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t6AAdTHt088496; Fri, 10 Jul 2015 10:39:29 GMT (envelope-from ryusuke@FreeBSD.org) Message-Id: <201507101039.t6AAdTHt088496@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: ryusuke set sender to ryusuke@FreeBSD.org using -f From: Ryusuke SUZUKI Date: Fri, 10 Jul 2015 10:39:29 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46946 - head/ja_JP.eucJP/share/xml X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 10 Jul 2015 10:39:29 -0000 Author: ryusuke Date: Fri Jul 10 10:39:28 2015 New Revision: 46946 URL: https://svnweb.freebsd.org/changeset/doc/46946 Log: - Merge the following from the English version: r46896 -> r46936 head/ja_JP.eucJP/share/xml/news.xml Modified: head/ja_JP.eucJP/share/xml/news.xml Modified: head/ja_JP.eucJP/share/xml/news.xml ============================================================================== --- head/ja_JP.eucJP/share/xml/news.xml Fri Jul 10 00:06:47 2015 (r46945) +++ head/ja_JP.eucJP/share/xml/news.xml Fri Jul 10 10:39:28 2015 (r46946) @@ -23,7 +23,7 @@ would like to work on. *** $FreeBSD$ - Original revision: r46896 + Original revision: r46936 --> @@ -34,6 +34,19 @@ 2015 + 7 + + + 5 + + +

¿·¥³¥ß¥Ã¥¿½¢Ç¤: + Conrad Meyer (src)

+
+
+
+ + 6 From owner-svn-doc-head@freebsd.org Sat Jul 11 16:37:10 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id B5CE799952F; Sat, 11 Jul 2015 16:37:10 +0000 (UTC) (envelope-from gjb@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id 939B92869; Sat, 11 Jul 2015 16:37:10 +0000 (UTC) (envelope-from gjb@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t6BGbAWr079574; Sat, 11 Jul 2015 16:37:10 GMT (envelope-from gjb@FreeBSD.org) Received: (from gjb@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t6BGbAEZ079571; Sat, 11 Jul 2015 16:37:10 GMT (envelope-from gjb@FreeBSD.org) Message-Id: <201507111637.t6BGbAEZ079571@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: gjb set sender to gjb@FreeBSD.org using -f From: Glen Barber Date: Sat, 11 Jul 2015 16:37:09 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46947 - in head: en_US.ISO8859-1/htdocs/releases/10.2R share/xml X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Sat, 11 Jul 2015 16:37:10 -0000 Author: gjb Date: Sat Jul 11 16:37:09 2015 New Revision: 46947 URL: https://svnweb.freebsd.org/changeset/doc/46947 Log: Enable the 10.2-BETA1 where.html download URLs. Approved by: re (implicit) Sponsored by: The FreeBSD Foundation Modified: head/en_US.ISO8859-1/htdocs/releases/10.2R/schedule.xml head/share/xml/release.ent Modified: head/en_US.ISO8859-1/htdocs/releases/10.2R/schedule.xml ============================================================================== --- head/en_US.ISO8859-1/htdocs/releases/10.2R/schedule.xml Fri Jul 10 10:39:28 2015 (r46946) +++ head/en_US.ISO8859-1/htdocs/releases/10.2R/schedule.xml Sat Jul 11 16:37:09 2015 (r46947) @@ -5,7 +5,7 @@ - + ]> Modified: head/share/xml/release.ent ============================================================================== --- head/share/xml/release.ent Fri Jul 10 10:39:28 2015 (r46946) +++ head/share/xml/release.ent Sat Jul 11 16:37:09 2015 (r46947) @@ -38,10 +38,10 @@ - - + + - +
ErrataDateTopic
FreeBSD-EN-14:13.freebsd-update23 December 2014

Fixed directory deletion issue in freebsd-update(8)

FreeBSD-EN-15:01.vt25 February 2015

vt(4) crash with improper ioctl parameters

FreeBSD-EN-15:02.openssl25 February 2015

OpenSSL update

FreeBSD-EN-15:03.freebsd-update25 February 2015

freebsd-update(8) updates libraries in suboptimal order

FreeBSD-EN-15:04.freebsd-update13 May 2015

freebsd-update(8) does not ensure the From owner-svn-doc-head@freebsd.org Thu Jul 9 20:51:30 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id A6D2699719B; Thu, 9 Jul 2015 20:51:30 +0000 (UTC) (envelope-from matthew@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id 857F71F3A; Thu, 9 Jul 2015 20:51:30 +0000 (UTC) (envelope-from matthew@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t69KpUJ6079828; Thu, 9 Jul 2015 20:51:30 GMT (envelope-from matthew@FreeBSD.org) Received: (from matthew@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t69KpUMM079827; Thu, 9 Jul 2015 20:51:30 GMT (envelope-from matthew@FreeBSD.org) Message-Id: <201507092051.t69KpUMM079827@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: matthew set sender to matthew@FreeBSD.org using -f From: Matthew Seaman Date: Thu, 9 Jul 2015 20:51:30 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46944 - head/share/pgpkeys X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 09 Jul 2015 20:51:30 -0000 Author: matthew (ports committer) Date: Thu Jul 9 20:51:29 2015 New Revision: 46944 URL: https://svnweb.freebsd.org/changeset/doc/46944 Log: Update the core-secretary key: extend the expiration date until 2016-07-08 Modified: head/share/pgpkeys/core-secretary.key Modified: head/share/pgpkeys/core-secretary.key ============================================================================== --- head/share/pgpkeys/core-secretary.key Thu Jul 9 17:46:06 2015 (r46943) +++ head/share/pgpkeys/core-secretary.key Thu Jul 9 20:51:29 2015 (r46944) @@ -3,10 +3,11 @@ sh addkey.sh core-secretary 36A7C05FE1ECF9BB ; --> uid FreeBSD Core Team Secretary -sub 4096R/7B5150C8D7CE5D02 2014-07-09 [expires: 2015-07-09] +sub rsa4096/7B5150C8D7CE5D02 2014-07-09 [expires: 2016-07-08] ]]> From owner-svn-doc-head@freebsd.org Fri Jul 10 00:06:48 2015 Return-Path: Delivered-To: svn-doc-head@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id B13CF37C5; Fri, 10 Jul 2015 00:06:48 +0000 (UTC) (envelope-from gjb@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2001:1900:2254:2068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id A2428EA; Fri, 10 Jul 2015 00:06:48 +0000 (UTC) (envelope-from gjb@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.70]) by repo.freebsd.org (8.14.9/8.14.9) with ESMTP id t6A06mZ5077932; Fri, 10 Jul 2015 00:06:48 GMT (envelope-from gjb@FreeBSD.org) Received: (from gjb@localhost) by repo.freebsd.org (8.14.9/8.14.9/Submit) id t6A06m2G077931; Fri, 10 Jul 2015 00:06:48 GMT (envelope-from gjb@FreeBSD.org) Message-Id: <201507100006.t6A06m2G077931@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: gjb set sender to gjb@FreeBSD.org using -f From: Glen Barber Date: Fri, 10 Jul 2015 00:06:48 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r46945 - head/en_US.ISO8859-1/htdocs/releases/10.2R X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.20 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 10 Jul 2015 00:06:48 -0000 Author: gjb Date: Fri Jul 10 00:06:47 2015 New Revision: 46945 URL: https://svnweb.freebsd.org/changeset/doc/46945 Log: Update the 10.2-RELEASE schedule page to reflect the 10.2-BETA1 builds have started. Approved by: re (implicit) Sponsored by: The FreeBSD Foundation Modified: head/en_US.ISO8859-1/htdocs/releases/10.2R/schedule.xml Modified: head/en_US.ISO8859-1/htdocs/releases/10.2R/schedule.xml ============================================================================== --- head/en_US.ISO8859-1/htdocs/releases/10.2R/schedule.xml Thu Jul 9 20:51:29 2015 (r46944) +++ head/en_US.ISO8859-1/htdocs/releases/10.2R/schedule.xml Fri Jul 10 00:06:47 2015 (r46945) @@ -84,7 +84,7 @@

BETA1 builds begin 10 July 2015-10 July 2015 First beta test snapshot.