UNIX 보안 영역에 wlauth 구성


wlauth 프로그램은 setuid root를 실행합니다. wlauth 프로그램에서 소유권과 파일 속성을 수정하고 wlauth에 PAM 구성 파일을 설정하려면 루트 권한이 필요합니다.

UNIX 보안 영역에 wlauth 프로그램을 설정하려면 다음과 같이 하십시오.

  1. WebLogic Server가 네트워크 드라이브에 설치된 경우 WebLogic Server를 실행하는 컴퓨터의 파일 시스템(예: /usr/sbin 디렉토리)에 wlauth 파일을 복사합니다. wlauth 파일은 weblogic/server/native/solaris/sparc 디렉토리에 있습니다.
  2. 루트 사용자로 다음 명령을 실행하여 wlauth 소유자와 권한을 변경합니다.

    # chown root wlauth

    # chmod +xs wlauth

  3. wlauth에 PAM 권한을 설정합니다.

    Solaris에서 다음 라인을 /etc/pam.conf 파일에 추가합니다.

    # Setup for WebLogic authentication on Solaris machines
    #
    wlauth auth required      /usr/lib/security/pam_unix.so.1
    wlauth password required  /usr/lib/security/pam_unix.so.1
    wlauth account required   /usr/lib/security/pam_unix.so.1

    Linux에서 다음을 포함하는 /etc/pam.d/wlauth라는 파일을 생성합니다.

    #%PAM-1.0
    #
    # File name:
    #
    /etc/pam.d/wlauth 
    #
    # If you do not use shadow passwords, delete "shadow".
    auth required     /lib/security/pam_pwdb.so shadow
    account required  /lib/security/pam_pwdb.so

    주: shadow 비밀번호를 사용하는 중이 아니면 shadow를 생략합니다.

    wlauth가 WebLogic Server 경로에 없거나 wlauth가 아닌 이름을 프로그램에 제공한 경우 WebLogic Server를 시작할 때 Java 명령행 속성을 추가해야 합니다. WebLogic Server를 시작하는 데 사용하는 스크립트를 편집하여 java 명령 뒤에 다음 옵션을 추가합니다.

    -Dweblogic.security.unixrealm.authProgram=wlauth_prog

    wlauth_progwlauth 프로그램의 이름으로 바꿉니다(프로그램이 검색 경로에 없는 경우 전체 경로 포함). WebLogic Server를 시작합니다. wlauth 프로그램이 WebLogic Server 경로에 있고 이름이 wlauth인 경우에는 이 단계가 필요하지 않습니다.