Le programme wlauth permet d'exécuter setuid root. Vous devez posséder des droits root pour modifier les attributs d'appartenance et de fichier du programme wlauth et définir le fichier de configuration PAM pour wlauth.
Pour configurer le programme wlauth pour le domaine de sécurité UNIX :
wlauth sur un système de fichiers de l'ordinateur qui exécute WebLogic Server, par exemple le répertoire /usr/sbin. Le fichier wlauth se trouve dans le répertoire weblogic/server/native/solaris/sparc.
wlauth :
# chown root wlauth
# chmod +xs wlauth
wlauth.
Sous Solaris, ajoutez les lignes suivantes au fichier /etc/pam.conf :
# Setup for WebLogic authentication on Solaris machines
#
wlauth auth required /usr/lib/security/pam_unix.so.1
wlauth password required /usr/lib/security/pam_unix.so.1
wlauth account required /usr/lib/security/pam_unix.so.1
Sous Linux, créez un fichier nommé /etc/pam.d/wlauth contenant les éléments suivants :
#%PAM-1.0
#
# File name:
#
/etc/pam.d/wlauth
#
# If you do not use shadow passwords, delete "shadow".
auth required /lib/security/pam_pwdb.so shadow
account required /lib/security/pam_pwdb.so
Remarque : omettez shadow si vous n'utilisez pas de mots de passe fantômes.
Si wlauth ne figure pas dans le chemin WebLogic Server ou si vous lui avez attribué un autre nom que wlauth, ajoutez une propriété de ligne de commande Java lorsque vous démarrez WebLogic Server. Modifiez le script de démarrage utilisé et ajoutez l'option suivante après la commande java :
-Dweblogic.security.unixrealm.authProgram=wlauth_prog
Remplacez wlauth_prog par le nom du programme wlauth, en indiquant le chemin d'accès complet si le programme n'apparaît pas dans le chemin de recherche. Démarrez WebLogic Server. Si le programme wlauth figure dans le chemin de WebLogic Server et qu'il est nommé wlauth, cette étape n'est pas nécessaire.