Hi,
probably you're mixing openldap with ibm-ldap.
a) Try
ls-secldapclntd
if you get a vaild output, you're using ibm-ldap.
then the command should be something like: /opt/IBM/ldap/V6.4/bin/ldapsearch -h privport://your ldap-server ...... objectclass=posixaccount
If TLS1.2 is required by your LDAP-Server, you have to export first:
export LDAP_OPT_SECURITY_PROTOCOL=TLS12
export LDAP_OPT_JAVA_SECURITY_PROTOCOL=TLSv1.2
Possibly on top you will have to export CIPHERS like:
export LDAP_OPT_SSL_CIPHER_EX=TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
b) the error is evidence itself: "
text: Anonymous access is not allowed."
you have to use additional parameters for authorization like:
ldapsearch -LLLZZx
------------------------------
Juergen Maehlmann
------------------------------
Original Message:
Sent: Mon November 15, 2021 06:35 AM
From: Emiel van ter Beek
Subject: SUDO ( sudo-1.9.5p2-1.ppc) not working correctly
Hi Sangamesh,
any ideas?
did some other test which results in same error message:
# /opt/freeware/bin/ldapsearch -h ********.*****.kpn.org -x -b "ou=SUDOers,dc=*****,dc=***,dc=org"
# extended LDIF
#
# LDAPv3
# base <ou=SUDOers,dc=*****,dc=***,dc=org> with scope subtree
# filter: (objectclass=*)
# requesting: ALL
#
# search result
search: 2
result: 48 Inappropriate authentication
text: Anonymous access is not allowed.
# numResponses: 1
------------------------------
Emiel van ter Beek
------------------------------
Original Message:
Sent: Fri November 12, 2021 04:25 AM
From: Emiel van ter Beek
Subject: SUDO ( sudo-1.9.5p2-1.ppc) not working correctly
Hi Sangamesh,
This version of sudo did work before.
Already enabled the debugging for sudo and see this:
Nov 12 09:42:36 sudo[6422860] <- sudo_ldap_build_pass1 @ ./ldap.c:1079 := (&(objectClass=sudoRole)(|(sudoUser=embeek)(sudoUser=#869000040)(sudoUser=%embeek)(sudoUser=%#869000040)(sudoUser=%iaas-specials-ge
neric-aix-access-all)(sudoUser=%titan-hbac-admin)(sudoUser=%titan-computer-admin)(sudoUser=%titan-sudoer-admin)(sudoUser=%titan-group-admin)(sudoUser=%titan-account-admin)(sudoUser=%titan-dns-admin)(sudoUs
er=%#869000035)(sudoUser=%#869000024)(sudoUser=%#869000023)(sudoUser=%#869000022)(sudoUser=%#869000020)(sudoUser=%#869000019)(sudoUser=%#869000017)(sudoUser=ALL)))
Nov 12 09:42:36 sudo[6422860] ldap search '(&(objectClass=sudoRole)(|(sudoUser=embeek)(sudoUser=#869000040)(sudoUser=%embeek)(sudoUser=%#869000040)(sudoUser=%iaas-specials-generic-aix-access-all)(sudoUser=
%titan-hbac-admin)(sudoUser=%titan-computer-admin)(sudoUser=%titan-sudoer-admin)(sudoUser=%titan-group-admin)(sudoUser=%titan-account-admin)(sudoUser=%titan-dns-admin)(sudoUser=%#869000035)(sudoUser=%#8690
00024)(sudoUser=%#869000023)(sudoUser=%#869000022)(sudoUser=%#869000020)(sudoUser=%#869000019)(sudoUser=%#869000017)(sudoUser=ALL)))'
Nov 12 09:42:36 sudo[6422860] searching from base 'ou=sudoers,dc=titan,dc=kpn,dc=org'
Nov 12 09:42:36 sudo[6422860] ldap search pass 1 failed: Inappropriate authentication
Nov 12 09:42:36 sudo[6422860] -> sudo_ldap_build_pass2 @ ./ldap.c:1108
Nov 12 09:42:36 sudo[6422860] <- sudo_ldap_build_pass2 @ ./ldap.c:1145 := (&(objectClass=sudoRole)(sudoUser=*)(sudoUser=+*))
Nov 12 09:42:36 sudo[6422860] ldap search '(&(objectClass=sudoRole)(sudoUser=*)(sudoUser=+*))'
Nov 12 09:42:36 sudo[6422860] searching from base 'ou=sudoers,dc=titan,dc=kpn,dc=org'
Nov 12 09:42:36 sudo[6422860] ldap search pass 2 failed: Inappropriate authentication
Any idea?
I don't want to upload a complete debug logfile for security reasons.
Regards,
Emiel
------------------------------
Emiel van ter Beek
Original Message:
Sent: Fri November 12, 2021 04:01 AM
From: SANGAMESH MALLAYYA
Subject: SUDO ( sudo-1.9.5p2-1.ppc) not working correctly
Hi Emiel,
Was this same version working before or it is the first time you are trying this sudo ?
And any previous version of sudo was working fine ?
To start with, you can create /etc/sudo.conf file with the below entries.
Debug sudo /var/log/sudo_debug.log all@debug
Debug sudoers.so /var/log/sudo_debug.log all@debug
This might give some hints.
------------------------------
SANGAMESH