Web服务器迁移后,LDAP身份验证不起作用

时间:2018-09-12 12:56:39

标签: php web-services web server ldap

最近我将Web服务器从Linux机器移到了Docker容器。 这不是一个大项目。它是由学生编写的具有15年历史的定制Web应用程序。

我做了什么...

在docker中安装了这些软件包

apache2 mysql服务器 网络工具 的PHP php- {bcmath,bz2,intl,gd,mbstring,mysql,zip} libapache2-mod-php
get 解压缩

然后,我创建了数据库和数据库用户。 然后,我从原始sql数据库中导入了转储文件。 在config.php文件中进行了一些路径更改

这时一切似乎都很好。数据库中有数据,也可以访问该站点。

但是... Web应用程序使用LDAP身份验证,但是如果输入我的凭据,则会出现500 Internal Server Error。因此,我检查是否可以从主机ping我们的ldap服务器->是,ping成功。 当我不输入密码时,它说-> Passwort leer!就像在login.php文件中一样。但是,如果我输入了错误的密码或真实密码,则只会显示500错误。

在实时系统上,LDAP身份验证工作正常。

有没有必须安装的软件包? 还是其他好的建议,我接下来应该检查什么?我现在不知道了^^

输入凭据后出现错误 Error 500 - Internal Server Error

login.php的此处代码

<form name="login" action="index.php" method="post">
                        <table class="tocenter">
                            <tr>
                                <td>
                                    <input type="hidden" name="dologin" value="1">
                                    <table id="text">
                                        <tr>
                                            <td><span >Login Name:</span></td>
                                            <td><input <?php if($_SESSION["fault"] & 1) {echo "class=\"false\" ";} ?>name="loginuser" type="text" size="20" maxlength="30" value="<?php echo $_SESSION["loginuser"]; ?>"></td>
                                        </tr>
                                        <tr>
                                            <td>Passwort:</td>
                                            <td><input <?php if($_SESSION["fault"] & 2) {echo "class=\"false\" ";} ?>name="password" type="password" size="20" maxlength="32"></td>
                                        </tr><?php /*
                                        <tr>
                                            <td colspan="2"><hr></td>
                                        </tr> */ ?>
                                        <tr>
                                            <td colspan="2"><input class="button" type="submit" value="Einloggen"></td>
                                        </tr>
                                    </table>
                                </td>
                            </tr>
                        </table>
                    </form>

<?php
    if($_SESSION["fault"] != 0) {
?>
<span id="delMsg" onclick="document.getElementById('fault').innerHTML = ''; document.getElementById('delMsg').style.display = 'none';"></span>
<div id="fault">
    <?php
        if(!($_SESSION["fault"] ^ 3)) {
            ?>
                User-Name und Passwort leer!
            <?php
        } else if($_SESSION["fault"] & 1) {
            ?>
                User-Name leer!
            <?php
        } else if($_SESSION["fault"] & 2) {
            ?>
                Passwort leer!
            <?php
        } else if($_SESSION["fault"] & 4) {
            ?>
                Login falsch!
            <?php
        } else if($_SESSION["fault"] & 8) {
            ?>
                keine Berechtigung!
            <?php
        } else if($_SESSION["fault"] & 16) {
            ?>
                LDAP ERROR!
            <?php
        }
    ?>
</div>
<?php
    }
?>

<?php
    if ($show_version) {
        echo "<div id=\"version\">";
            include("version.php");
        echo "</div>";
    }
?>

在LDAP部分中

<?php
    session_unset();
    exit();
}


$_SESSION["fault"] = 0;
$_SESSION["loginuser"] = $_POST["loginuser"];

if ($_POST["loginuser"] == "") {
    $_SESSION["fault"] = $_SESSION["fault"] | 1;
}
if ($_POST["password"] == "") {
    $_SESSION["fault"] = $_SESSION["fault"] | 2;
}
if ($_SESSION["fault"] != 0) {
    require("redirect.php");
}

    /* log logins to file */
    if (isset($loginsLog)) {
        $fh = fopen($loginsLog, 'a');
        if ($fh) {
            fwrite($fh, $_POST["loginuser"].";".date("y-m-d H:i:s").";".$_SERVER['REMOTE_ADDR']."\n");
            fclose($fh);
        }
    }
    /*** uncomment to bypass login ***/
    #$_SESSION["login"] = 2;
    #require("redirect.php");

$ldap=ldap_connect($ldap_server);
if (!$ldap) {
    $_SESSION["fault"] = $_SESSION["fault"] | 16;
    require("redirect.php");
}

ldap_set_option($ldap,LDAP_OPT_PROTOCOL_VERSION,3) or die ("Failed to set LDAP protocol version to 3");

$ldapuser = $dn_user_pre . $_POST["loginuser"] . $dn_user;
$bind_results=@ldap_bind($ldap, $ldapuser, $_POST["password"]);
if (!$bind_results) {
    if (ldap_errno($ldap) == 49 || ldap_errno($ldap) == 32)
        $_SESSION["fault"] = $_SESSION["fault"] | 4;
    else
        $_SESSION["fault"] = $_SESSION["fault"] | 16;
    require("redirect.php");
}

$r=ldap_compare($ldap, $gdn_write, $attr, $ldapuser);

if ($r === -1) {
    $_SESSION["fault"] = $_SESSION["fault"] | 16;
    require("redirect.php");
} elseif ($r === TRUE) {
    $_SESSION["login"] = 2;
} elseif ($r === FALSE) {
    $r=ldap_compare($ldap, $gdn_read, $attr, $ldapuser);
    if ($r === -1) {
        $_SESSION["fault"] = $_SESSION["fault"] | 16;
        require("redirect.php");
    } elseif ($r === TRUE) {
        $_SESSION["login"] = 1;
    } elseif ($r === FALSE) {
        $_SESSION["fault"] = $_SESSION["fault"] | 8;
        require("redirect.php");
    }
}

ldap_close($ldap);

?>

感谢您的帮助!

最好的问候,

狼帮

1 个答案:

答案 0 :(得分:0)

已解决:必须安装php-mysql

什么糟糕的错误