wlauth für UNIX-Sicherheits-Realms konfigurieren


Mit dem Programm wlauth wird setuid root ausgeführt. Sie benötigen Stammberechtigungen, um die Eigentums- und Dateiattribute des Programms wlauth zu ändern und um die PAM-Konfigurationsdatei für wlauth einzurichten.

So richten Sie das Programm wlauth für die UNIX-Sicherheits-Realm ein:

  1. Wenn WebLogic Server auf einem Netzlaufwerk installiert ist, kopieren Sie die Datei wlauth in ein Dateisystem auf dem Rechner, auf dem WebLogic Server ausgeführt wird, z.B. in das Verzeichnis /usr/sbin. Die Datei wlauth befindet sich im Verzeichnis weblogic/server/native/solaris/sparc.
  2. Führen Sie als Root-Benutzer die folgenden Befehle aus, um den Eigentümer und die Berechtigungen von wlauth zu ändern:

    # chown root wlauth

    # chmod +xs wlauth

  3. Richten Sie die PAM-Konfiguration für wlauth ein.

    Fügen Sie Ihrer Datei /etc/pam.conf unter Solaris folgende Zeilen hinzu:

    # Setup for WebLogic authentication on Solaris machines
    #
    wlauth auth required      /usr/lib/security/pam_unix.so.1
    wlauth password required  /usr/lib/security/pam_unix.so.1
    wlauth account required   /usr/lib/security/pam_unix.so.1

    Erstellen Sie unter Linux eine Datei namens /etc/pam.d/wlauth mit folgendem Inhalt:

    #%PAM-1.0
    #
    # File name:
    #
    /etc/pam.d/wlauth 
    #
    # If you do not use shadow passwords, delete "shadow".
    auth required     /lib/security/pam_pwdb.so shadow
    account required  /lib/security/pam_pwdb.so

    Hinweis: Lassen Sie shadow aus, wenn Sie keine Schattenkennwörter verwenden.

    Wenn wlauth sich nicht in dem WebLogic Server-Pfad befindet oder wenn Sie dem Programm einen anderen Namen gegeben haben als wlauth, müssen Sie eine Java-Befehlszeileneigenschaft hinzufügen, wenn Sie WebLogic Server starten. Bearbeiten Sie das Skript, mit dem Sie WebLogic Server starten, und fügen Sie nach dem Befehl java folgende Option hinzu:

    -Dweblogic.security.unixrealm.authProgram=wlauth_prog

    Ersetzen Sie wlauth_prog durch den Namen des Programms wlauth einschließlich des vollständigen Pfades, wenn das Programm sich nicht im Suchpfad befindet. Starten Sie WebLogic Server. Wenn das Programm wlauth sich im Pfad von WebLogic Server befindet und wlauth heißt, ist dieser Schritt nicht erforderlich.