为 UNIX 安全领域配置 wlauth


wlauth 程序运行 setuid root。只有具有超级用户权限才能修改 wlauth 程序的所有权和文件属性,并为 wlauth 设置 PAM 配置文件。

要设置 UNIX 安全领域的 wlauth 程序,请执行以下操作:

  1. 如果 WebLogic Server 安装在网络驱动器上,则将 wlauth 文件复制到执行 WebLogic Server 的计算机的文件系统上,如 /usr/sbin 目录。wlauth 文件位于 weblogic/server/native/solaris/sparc 目录中。
  2. 以 root 用户身份,运行以下命令来更改 wlauth 所有者和权限:

    # chown root wlauth

    # chmod +xs wlauth

  3. 设置 wlauth 的 PAM 配置。

    在 Solaris 上,将下列各行添加到 /etc/pam.conf 文件中:

    # Setup for WebLogic authentication on Solaris machines
    #
    wlauth auth required      /usr/lib/security/pam_unix.so.1
    wlauth password required  /usr/lib/security/pam_unix.so.1
    wlauth account required   /usr/lib/security/pam_unix.so.1

    在 Linux 上,创建名为 /etc/pam.d/wlauth 的文件,此文件包含下列内容:

    #%PAM-1.0
    #
    # File name:
    #
    /etc/pam.d/wlauth 
    #
    # If you do not use shadow passwords, delete "shadow".
    auth required     /lib/security/pam_pwdb.so shadow
    account required  /lib/security/pam_pwdb.so

    注:如果您不使用影子口令,请忽略 shadow

    如果 wlauth 不在 WebLogic Server 路径中,或者已经为程序提供了 wlauth 以外的名称,那么必须在启动 WebLogic Server 时添加 Java 命令行属性。编辑用来启动 WebLogic Server 的脚本,并在 java 命令后添加以下选项:

    -Dweblogic.security.unixrealm.authProgram=wlauth_prog

    wlauth 程序的名称替换 wlauth_prog,如果程序不在搜索路径中,则包括完整路径。启动 WebLogic Server。如果 wlauth 程序位于 WebLogic Server 路径中而且名为 wlauth,则不需要此步骤。