UNIXセキュリティ・レルム用のwlauthの構成


wlauthプログラムは、setuid rootを実行します。wlauthプログラムの所有権とファイル属性を変更し、wlauthに合わせてPAM構成ファイルを設定するには、ルート許可が必要です。

UNIXセキュリティ・レルム用にwlauthプログラムを設定するには、次の手順に従います。

  1. WebLogic Serverがネットワーク・ドライブにインストールされている場合は、wlauthファイルを、WebLogic Serverを実行するコンピュータのファイル・システムの/usr/sbinディレクトリなどにコピーします。wlauthファイルは、weblogic/server/native/solaris/sparcディレクトリにあります。
  2. ルート・ユーザーとして次のコマンドを実行して、wlauthのオーナーと許可を変更します。

    # chown root wlauth

    # chmod +xs wlauth

  3. wlauthに合わせてPAMを構成します。

    Solarisの場合は、/etc/pam.confファイルに次の行を追加します。

    # Setup for WebLogic authentication on Solaris machines
    #
    wlauth auth required      /usr/lib/security/pam_unix.so.1
    wlauth password required  /usr/lib/security/pam_unix.so.1
    wlauth account required   /usr/lib/security/pam_unix.so.1

    Linuxの場合は、次の行を含むファイルを/etc/pam.d/wlauthという名前で作成します。

    #%PAM-1.0
    #
    # File name:
    #
    /etc/pam.d/wlauth 
    #
    # If you do not use shadow passwords, delete "shadow".
    auth required     /lib/security/pam_pwdb.so shadow
    account required  /lib/security/pam_pwdb.so

    注意: シャドウ・パスワードを使用しない場合は、shadowを省略します。

    wlauthがWebLogic Serverのパスにない場合、またはwlauth以外のプログラム名を指定した場合は、WebLogic Serverを起動したときにJavaコマンドライン・プロパティを追加する必要があります。使用するスクリプトを編集し、WebLogic Serverを起動して、javaコマンドの後に次のオプションを追加します。

    -Dweblogic.security.unixrealm.authProgram=wlauth_prog

    wlauth_progwlauthプログラムの名前と置き換えます。プログラムが検索パスにない場合は、フルパスも指定します。WebLogic Serverを起動します。wlauthプログラムがWebLogic Serverパスにあり、wlauthという名前の場合は、この手順は不要です。