設定 UNIX 安全範圍的 wlauth


wlauth 程式執行 setuid root。您需要具有根權限,才能修改 wlauth 程式上的擁有權和檔案屬性,以及設定 wlauth 的 PAM 組態檔。

若要設定 UNIX 安全範圍的 wlauth 程式:

  1. 如果 WebLogic Server 安裝在網路磁碟機上,請將 wlauth 檔案複製到執行 WebLogic Server 之電腦上的檔案系統 (例如,/usr/sbin 目錄)。wlauth 檔案位於 weblogic/server/native/solaris/sparc 目錄中。
  2. 作為根使用者,執行下列命令以變更 wlauth 擁有者和權限:

    # chown root wlauth

    # chmod +xs wlauth

  3. 設定 wlauth 的 PAM 組態。

    在 Solaris 上,將下列行新增到 /etc/pam.conf 檔案:

    # Setup for WebLogic authentication on Solaris machines
    #
    wlauth auth required      /usr/lib/security/pam_unix.so.1
    wlauth password required  /usr/lib/security/pam_unix.so.1
    wlauth account required   /usr/lib/security/pam_unix.so.1

    在 Linux 上,建立名為 /etc/pam.d/wlauth 的檔案,包含下列內容:

    #%PAM-1.0
    #
    # File name:
    #
    /etc/pam.d/wlauth 
    #
    # If you do not use shadow passwords, delete "shadow".
    auth required     /lib/security/pam_pwdb.so shadow
    account required  /lib/security/pam_pwdb.so

    注意:如果不使用隱式密碼,則省略 shadow

    如果 wlauth 不在 WebLogic Server 路徑中,或者將程式命名為 wlauth 之外的名稱,則在啟動 WebLogic Server 時必須新增 Java 命令行特性。編輯用於啟動 WebLogic Server 的命令碼,並在 java 命令後新增下列選項:

    -Dweblogic.security.unixrealm.authProgram=wlauth_prog

    使用 wlauth 程式的名稱取代 wlauth_prog,如果程式不在搜尋路徑中,則應包含完整路徑。啟動 WebLogic Server。如果 wlauth 程式在 WebLogic Server 路徑中,並且名為 wlauth,則不需要此步驟。