<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2//EN">
<HTML>
<HEAD>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
<META NAME="Generator" CONTENT="MS Exchange Server version 5.5.2652.35">
<TITLE>RE: Problem with Sol8 and LDAP</TITLE>
</HEAD>
<BODY>

<P><FONT SIZE=2>You have to be root on Solaris to truss a setuid executable (which ssh is).&nbsp; So try (as root):</FONT>
<BR><FONT SIZE=2>root@tao[!] -&gt; truss ssh -l treno -v</FONT>
</P>

<P><FONT SIZE=2>Thanks,</FONT>
<BR><FONT SIZE=2>--Jason Lacoss-Arnold, Systems Technical Specialist</FONT>
<BR><FONT SIZE=2>Technical Services - Unix Arch.</FONT>
<BR><FONT SIZE=2>314-955-8501</FONT>
</P>
<BR>

<P><FONT SIZE=2>-----Original Message-----</FONT>
<BR><FONT SIZE=2>From: Roberto Bertucci [<A HREF="mailto:roberto.bertucci@netscalibur.it">mailto:roberto.bertucci@netscalibur.it</A>]</FONT>
<BR><FONT SIZE=2>Sent: Tuesday, February 19, 2002 3:51</FONT>
<BR><FONT SIZE=2>To: Ed Phillips</FONT>
<BR><FONT SIZE=2>Cc: OpenSSH Development</FONT>
<BR><FONT SIZE=2>Subject: Re: Problem with Sol8 and LDAP</FONT>
</P>
<BR>

<P><FONT SIZE=2>Thank you for your answer.</FONT>
<BR><FONT SIZE=2>I took a little time to update Solaris to the last recommended patch level </FONT>
<BR><FONT SIZE=2>(rel. 04 Feb 2002).</FONT>
<BR><FONT SIZE=2>The problem is still here.</FONT>
</P>

<P><FONT SIZE=2>User treno (this is me) is connected via telnet and authenticated against </FONT>
<BR><FONT SIZE=2>LDAP server (netscape 4.1).</FONT>
</P>

<P><FONT SIZE=2>Even a truss is not useful:</FONT>
<BR><FONT SIZE=2>treno@tao[!] -&gt; truss ssh -v</FONT>
<BR><FONT SIZE=2>truss: cannot trace set-id or unreadable object file: /usr/local/bin/ssh</FONT>
</P>

<P><FONT SIZE=2>I am attaching pam.conf and nsswitch.conf</FONT>
</P>

<P><FONT SIZE=2>Thank you,</FONT>
<BR><FONT SIZE=2>RB</FONT>
</P>
<BR>
<BR>

<P><FONT SIZE=2>At 09.31 18/02/2002 -0500, Ed Phillips wrote:</FONT>
<BR><FONT SIZE=2>&gt;On Mon, 18 Feb 2002, Roberto Bertucci wrote:</FONT>
<BR><FONT SIZE=2>&gt;</FONT>
<BR><FONT SIZE=2>&gt; &gt; Date: Mon, 18 Feb 2002 10:39:29 +0100</FONT>
<BR><FONT SIZE=2>&gt; &gt; From: Roberto Bertucci &lt;roberto.bertucci@netscalibur.it&gt;</FONT>
<BR><FONT SIZE=2>&gt; &gt; To: openssh-unix-dev@mindrot.org</FONT>
<BR><FONT SIZE=2>&gt; &gt; Subject: Problem with Sol8 and LDAP</FONT>
<BR><FONT SIZE=2>&gt; &gt;</FONT>
<BR><FONT SIZE=2>&gt; &gt; Hi, i am experiencing a problem with ssh 3.0.2.p1 running on Solaris 2.8.</FONT>
<BR><FONT SIZE=2>&gt;</FONT>
<BR><FONT SIZE=2>&gt;What patches do you have installed for Sol8?&nbsp; Did you install all of the</FONT>
<BR><FONT SIZE=2>&gt;recommended patches along with relevent LDAP/PAM patches?&nbsp; What does your</FONT>
<BR><FONT SIZE=2>&gt;/etc/nsswitch.conf look like?&nbsp; What does /etc/pam.conf look like?</FONT>
<BR><FONT SIZE=2>&gt;</FONT>
<BR><FONT SIZE=2>&gt; &gt; Everything works fine with local users (i.e. with local passwd and shadow</FONT>
<BR><FONT SIZE=2>&gt; &gt; entries). With LDAP authenticated users, i obtain:</FONT>
<BR><FONT SIZE=2>&gt; &gt;</FONT>
<BR><FONT SIZE=2>&gt; &gt; treno@tao[!] -&gt; ssh -v</FONT>
<BR><FONT SIZE=2>&gt; &gt; Segmentation Fault (core dumped)</FONT>
<BR><FONT SIZE=2>&gt;</FONT>
<BR><FONT SIZE=2>&gt;We need a little more than &quot;core dumped&quot; to be able to solve the</FONT>
<BR><FONT SIZE=2>&gt;problem... can you provide truss output?&nbsp; Is &quot;treno&quot; user a that is logged</FONT>
<BR><FONT SIZE=2>&gt;in via PAM+LDAP (there is an sshd process involved) or is this a user who</FONT>
<BR><FONT SIZE=2>&gt;is on the console trying to ssh out of the system?</FONT>
<BR><FONT SIZE=2>&gt;</FONT>
<BR><FONT SIZE=2>&gt; &gt; The probem is the same with 2.x releases.</FONT>
<BR><FONT SIZE=2>&gt;</FONT>
<BR><FONT SIZE=2>&gt;I've never seen the client dump core like this, even on a system that has</FONT>
<BR><FONT SIZE=2>&gt;PAM configured to use LDAP.</FONT>
<BR><FONT SIZE=2>&gt;</FONT>
<BR><FONT SIZE=2>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Ed</FONT>
<BR><FONT SIZE=2>&gt;</FONT>
<BR><FONT SIZE=2>&gt;Ed Phillips &lt;ed@udel.edu&gt; University of Delaware (302) 831-6082</FONT>
<BR><FONT SIZE=2>&gt;Systems Programmer III, Network and Systems Services</FONT>
<BR><FONT SIZE=2>&gt;finger -l ed@polycut.nss.udel.edu for PGP public key</FONT>
</P>

<CODE><FONT SIZE=3><BR>
<BR>
***************************************************************************************<BR>
WARNING:  All e-mail sent to and from this address will be received or<BR>
otherwise recorded by the A.G. Edwards corporate e-mail system and is<BR>
subject to archival, monitoring or review by, and/or disclosure to,<BR>
someone other than the recipient.<BR>
***************************************************************************************<BR>
</FONT></CODE></BODY>
</HTML>