Configurare wlauth per i realm di sicurezza UNIX


Il programma wlauth esegue setuid root. Sono richieste autorizzazioni root per modificare la proprietà e gli attributi dei file del programma wlauth e impostare il file di configurazione PAM.

Per impostare il programma wlauth per il realm di sicurezza UNIX:

  1. Se WebLogic Server è installato in un'unità di rete, copiare il file wlauth in un file system sul computer in cui è eseguito WebLogic Server, ad esempio nella directory /usr/sbin. Il file wlauth si trova nella directory weblogic/server/native/solaris/sparc.
  2. In qualità di utente root, eseguire i seguenti comandi per modificare le autorizzazioni e il proprietario di wlauth:

    # chown root wlauth

    # chmod +xs wlauth

  3. Impostare la configurazione PAM per wlauth.

    In Solaris, aggiungere le seguenti righe al file /etc/pam.conf:

    # Setup for WebLogic authentication on Solaris machines
    #
    wlauth auth required      /usr/lib/security/pam_unix.so.1
    wlauth password required  /usr/lib/security/pam_unix.so.1
    wlauth account required   /usr/lib/security/pam_unix.so.1

    In Linux, creare un file denominato /etc/pam.d/wlauth contenente quanto segue:

    #%PAM-1.0
    #
    # File name:
    #
    /etc/pam.d/wlauth 
    #
    # If you do not use shadow passwords, delete "shadow".
    auth required     /lib/security/pam_pwdb.so shadow
    account required  /lib/security/pam_pwdb.so

    Nota: omettere shadow se non si utilizzano password shadow.

    Se wlauth non si trova nel percorso di WebLogic Server o al programma è stato assegnato un nome diverso da wlauth, è necessario aggiungere una proprietà della riga di comando Java quando si avvia WebLogic Server. Modificare lo script utilizzato per avviare WebLogic Server e aggiungere la seguente opzione dopo il comando java:

    -Dweblogic.security.unixrealm.authProgram=wlauth_prog

    Sostituire wlauth_prog con il nome del programma wlauth, incluso il percorso completo se il programma non si trova nel percorso di ricerca. Avviare WebLogic Server. Se il programma wlauth si trova nel percorso di WebLogic Server ed è denominato wlauth, questo passo non è necessario.