Configurar wlauth para realms de segurança do UNIX


O programa wlauth executa setuid root. São necessárias permissões raiz para modificar a propriedade e atributos de arquivo no programa wlauth e para definir o arquivo de configuração PAM para wlauth.

Para configurar o programa wlauth para o realm de segurança UNIX:

  1. Se o WebLogic Server estiver instalado em uma unidade de rede, copie o arquivo wlauth para um sistema de arquivos no computador executando o WebLogic Server, por exemplo, o diretório /usr/sbin. O arquivo wlauth está no diretório weblogic/server/native/solaris/sparc.
  2. Como o usuário-raiz, execute os seguintes comandos para alterar o proprietário e as permissões de wlauth:

    # chown root wlauth

    # chmod +xs wlauth

  3. Defina a configuração PAM para wlauth.

    No Solaris, adicione as seguintes linhas no arquivo /etc/pam.conf:

    # Setup for WebLogic authentication on Solaris machines
    #
    wlauth auth required      /usr/lib/security/pam_unix.so.1
    wlauth password required  /usr/lib/security/pam_unix.so.1
    wlauth account required   /usr/lib/security/pam_unix.so.1

    No Linux, crie um arquivo chamado /etc/pam.d/wlauth contendo o seguinte:

    #%PAM-1.0
    #
    # File name:
    #
    /etc/pam.d/wlauth 
    #
    # If you do not use shadow passwords, delete "shadow".
    auth required     /lib/security/pam_pwdb.so shadow
    account required  /lib/security/pam_pwdb.so

    Nota: Omita shadow se você não usar senhas de sombra.

    Se wlauth não estiver no caminho do WebLogic Server, ou, se você tiver nomeado o programa com um nome diferente de wlauth, deverá adicionar uma propriedade de linha de comandos Java ao inicializar o WebLogic Server. Edite o script usado para inicializar o WebLogic Server e adicione a seguinte opção após o comando java:

    -Dweblogic.security.unixrealm.authProgram=wlauth_prog

    Substitua wlauth_prog pelo nome do programa wlauth, incluindo o caminho completo se o programa não estiver no caminho de pesquisa. Inicialize o WebLogic Server. Se o programa wlauth estiver no caminho do WebLogic Server e for nomeado como wlauth, essa etapa não será necessária.