El programa wlauth ejecuta setuid root. Se precisan permisos de directorio raíz para modificar los atributos de propiedad y de archivo del programawlauth, así como para configurar el archivo de configuración de PAM para wlauth.
Para configurar el programa wlauth para el dominio de seguridad de UNIX:
wlauth en un sistema de archivos de la computadora que ejecute WebLogic Server, por ejemplo, el directorio /usr/sbin. El archivo wlauth se encuentra en el directorio weblogic/server/native/solaris/sparc.
wlauth:
# chown root wlauth
# chmod +xs wlauth
wlauth.
En Solaris, agregue las siguientes líneas al archivo /etc/pam.conf:
# Setup for WebLogic authentication on Solaris machines
#
wlauth auth required /usr/lib/security/pam_unix.so.1
wlauth password required /usr/lib/security/pam_unix.so.1
wlauth account required /usr/lib/security/pam_unix.so.1
En Linux, cree un archivo denominado /etc/pam.d/wlauth que contenga lo siguiente:
#%PAM-1.0
#
# File name:
#
/etc/pam.d/wlauth
#
# If you do not use shadow passwords, delete "shadow".
auth required /lib/security/pam_pwdb.so shadow
account required /lib/security/pam_pwdb.so
Nota: Omita shadow si no va a utilizar contraseñas de sombra.
Si wlauth no se encuentra en la ruta de acceso de WebLogic Server o si ha asignado al programa un nombre distinto de wlauth, debe agregar una propiedad de línea de comandos Java al iniciar WebLogic Server. Edite el script que utiliza para iniciar WebLogic Server y agregue la siguiente opción después del comando java:
-Dweblogic.security.unixrealm.authProgram=wlauth_prog
Sustituya wlauth_prog con el nombre del programa wlauth e incluya la ruta de acceso completa si el programa no está en la ruta de acceso de búsqueda. Inicie WebLogic Server. Si el programa wlauth se encuentra en la ruta de acceso de WebLogic Server y su nombre es wlauth, este paso no es necesario.