Configurer wlauth pour les domaines de sécurité UNIX


Le programme wlauth permet d'exécuter setuid root. Vous devez posséder des droits root pour modifier les attributs d'appartenance et de fichier du programme wlauth et définir le fichier de configuration PAM pour wlauth.

Pour configurer le programme wlauth pour le domaine de sécurité UNIX :

  1. Si WebLogic Server est installé sur un lecteur du réseau, copiez le fichier wlauth sur un système de fichiers de l'ordinateur qui exécute WebLogic Server, par exemple le répertoire /usr/sbin. Le fichier wlauth se trouve dans le répertoire weblogic/server/native/solaris/sparc.
  2. En tant qu'utilisateur root, exécutez les commandes suivantes pour modifier le propriétaire et les droits du fichier wlauth :

    # chown root wlauth

    # chmod +xs wlauth

  3. Définissez la configuration PAM pour wlauth.

    Sous Solaris, ajoutez les lignes suivantes au fichier /etc/pam.conf :

    # Setup for WebLogic authentication on Solaris machines
    #
    wlauth auth required      /usr/lib/security/pam_unix.so.1
    wlauth password required  /usr/lib/security/pam_unix.so.1
    wlauth account required   /usr/lib/security/pam_unix.so.1

    Sous Linux, créez un fichier nommé /etc/pam.d/wlauth contenant les éléments suivants :

    #%PAM-1.0
    #
    # File name:
    #
    /etc/pam.d/wlauth 
    #
    # If you do not use shadow passwords, delete "shadow".
    auth required     /lib/security/pam_pwdb.so shadow
    account required  /lib/security/pam_pwdb.so

    Remarque : omettez shadow si vous n'utilisez pas de mots de passe fantômes.

    Si wlauth ne figure pas dans le chemin WebLogic Server ou si vous lui avez attribué un autre nom que wlauth, ajoutez une propriété de ligne de commande Java lorsque vous démarrez WebLogic Server. Modifiez le script de démarrage utilisé et ajoutez l'option suivante après la commande java :

    -Dweblogic.security.unixrealm.authProgram=wlauth_prog

    Remplacez wlauth_prog par le nom du programme wlauth, en indiquant le chemin d'accès complet si le programme n'apparaît pas dans le chemin de recherche. Démarrez WebLogic Server. Si le programme wlauth figure dans le chemin de WebLogic Server et qu'il est nommé wlauth, cette étape n'est pas nécessaire.