viernes, 20 de abril de 2018

Reiniciar el password de administrador en Weblogic

Vamos a  tratar de reiniciar el password de administrador de Weblogic en un entorno Windows en donde había instalado la suite OBIEE 11g con Weblogic 10.3.3.0

Usaremos la siguiente nomenclatura
  • <DOMAIN_HOME> = %BIHOME%\user_projects\domains\<tu_dominio>
  • <SERVER_DOMAIN> = <DOMAIN_HOME>\servers\AdminServer

Abrimos un cmd

"Seteamos" el dominio: <DOMAIN_HOME>\bin\setDomainEnv.cmd


cd security

Renombramos el archivo DefaultAuthenticatorInit.ldift

rename DefaultAuthenticatorInit.ldift DefaultAuthenticatorInit.ldift_old

Ejecutamos la utilidad de cambio de password  

java -cp E:\BI11_HOME
\wlserver_10.3\server\lib\weblogic.jar weblogic.security.utils.AdminAccount <nuevo_user> <nuevo_password> .


El comando no dice nada tras ejecutarse, pero esto nos creará un nuevo DefaultAuthenticatorInit.ldift en la carpeta security

Renombramos la carpeta data a data.old para que se recreé toda la estructura ldap al arrancar el servidor

rename <SERVER_DOMAIN>\data <SERVER_DOMAIN>\data.old
Arrancar el weblogic e introducir el usuario y contraseña nuevos que se especificaron en el punto 4

<DOMAIN_HOME>\startWeblogic.cmd
 
Y con esos pasos deberíamos de tener reiniciado el password y el servidor debería estar arrancando.
Lo de tener que meter el usuario y password para arrancar el servidor es una medida de seguridad, pero en entornos de pruebas o desarrollo puede resultar tedioso. Para ello podemos seguir los pasos de la nota de myOracle Support 980292.1 :

“Starting AdminServer Without Username/Password Prompt in WebLogic Server 10.3“ que básicamente viene a decir que podemos poner un archivo boot.properties en el directorio <SERVER_DOMAIN>\security con la siguiente sintaxis:
  
username=<nuevo_user>
password=<nuevo_password>


Estos valores serán tenidos en cuenta en el siguiente reinicio del servidor, y si coinciden con los que se especificaron en el paso 4, se encriptarán y serán usados en veces subsiguientes, sin necesidad de que los proporcione el usuario.

martes, 16 de enero de 2018

Servidores de aplicaciones como servicios de sistema

Colocar script de arranque del servidor en el arranque del sistema 

Para que los servidores de aplicaciones se arranquen a la vez que se arranque la máquina, debemos incluir el script de arranque del Servidor de aplicaciones en el sector de arranque del Sistema Operativo. En el caso de máquinas Linux, debemos incluir enlaces simbólicos a dichos scripts en la ruta  /etc/init.d  e incluirlo en los niveles de arranque adecuados. 

Particularizamos a continuación los diferentes procedimientos a seguir para servidores de aplicaciones Tomcat y Jboss.

TOMCAT

 

Para levantar el servidor Tomcat con un usuario sin privilegios y dejarlo corriendo como servicio, se utiliza la aplicación jsvc que viene incluida dentro del propio servidor Tomcat (Tomcat 5.x), tal y como se indica en la web http://tomcat.apache.org/tomcat-5.5-doc/setup.html, siguiendo la siguiente secuencia de comandos.

cd $CATALINA_HOME/bin
tar xvfz jsvc.tar.gz
cd jsvc-src
autoconf
./configure
make
cp jsvc ..
cd ..

Se obtiene el binario jsvc y el script Tomcat5.sh en el directorio $CATALINA_HOME/bin. 

Este script, una vez modificado para indicar el usuario (ej: tomcat). Tendremos que modificar los siguientes parámetros en el script Tomcat5.sh:

JAVA_HOME = [Ruta donde hemos instalado el JDK]
CATALINA_HOME = [Ruta donde hemos instalado Tomcat]
DAEMON_HOME = [Ruta donde hemos instalado el Tomcat]
TOMCAT_USER = [Nombre del usuario que arrancará el Tomcat]

Si tenemos múltiples instancias de Tomcat, puede ser necesario modificar también los siguientes parámetros:

TMP_DIR
PID_FILE
CATALINA_BASE

El siguiente paso consistiría en crear un simbólico en la carpeta /etc/init.d con el siguiente comando y ejemplo:

ln -s /opt/pa_html/apache-tomcat-5.5.25/bin/jsvc /etc/init.d/tomcatservice

Si nos encontramos en un sistema Redhat, el siguiente paso sería colocar el script en los correspondientes niveles de arranque, mediante el comando:

chkconfig --add /etc/init.d/tomcatservice

Si estamos en un sistema Debian, el comando “chkconfig” no funcionaria correctamente, deberemos de colocar los scripts manualmente para inicio en los niveles 2 3 4 5, y de parada en los niveles 0 1 y 6. Lo haremos de la siguiente manera:

ln -s /etc/init.d/tomcatservice /etc/rc0.d/K88Tomcat
ln -s /etc/init.d/tomcatservice /etc/rc1.d/K88Tomcat
ln -s /etc/init.d/tomcatservice /etc/rc2.d/S88Tomcat
ln -s /etc/init.d/tomcatservice /etc/rc3.d/S88Tomcat
ln -s /etc/init.d/tomcatservice /etc/rc2.d/S88Tomcat
ln -s /etc/init.d/tomcatservice /etc/rc4.d/S88Tomcat
ln -s /etc/init.d/tomcatservice /etc/rc5.d/S88Tomcat
ln -s /etc/init.d/tomcatservice /etc/rc6.d/K88Tomcat

De todas formas podemos automatizar este proceso (sólo en Debian) mediante el comando “update-rc.d”, de la siguiente manera:

update-rc.d /etc/init.d/tomcatservice start 88 2 3 4 5 . stop 11 0 1 6

Se aconseja que los números de secuencia (88 y 11) sumen 99. Ya que la secuencia de inicio debe de ser inversa a la de arranque.

JBOSS

 

En la carpeta bin del servidor de aplicaciones Jboss existen una serie de scripts preparados para ponerlos en el arranque y servir como demonios. El script está optimizado para sistemas operativos Red Hat, aunque en Debian no debe haber problemas para que funcione. 

Por tanto, cogemos el script jboss_init_redhat.sh y lo editamos para definirle los siguientes parámetros:

JAVAPTH = [Ruta donde hemos instalado el JDK]
JBOSS_HOME = [Ruta donde hemos instalado el Jboss]
JBOSSUS = [Nombre del usuario que arrancará el Jboss]

A continuación creamos en /etc/init.d/ un enlace simbólico, llamado jboss, que apunte al script que acabamos de modificar. Lo hacemos con el siguiente comando:

 ln –s  $JBOSS_HOME/bin/jboss_init_redhat.sh jboss

 Para terminar lo colocamos en los niveles de arranque. Este script está preparado para colocarlo en el nivel de arranque 3, para hacer esto, tras crear el enlace simbólico, basta con ejecutar el siguiente comando:

 chkconfig --add /etc/init.d/jboss
           
Si nos encontramos en un sistema Debian, el comando “chkconfig” no dará resultado, así que haremos lo descrito en el último punto anterior sobre Tomcat, es decir crearemos los enlaces simbólicos en los distintos niveles de arranque manualmente.

lunes, 4 de diciembre de 2017

Cron; el programador de tareas de Linux / UNIX

Muchos administradores aún desconocen la herramienta cron, es el programador de tareas del que disponemos en todas las distribuciones de Linux, incluidas las distribuciones propietarias.

Suele ubicarse en la ruta /etc/crontab y podemos editarlo con cualquier editor de textos, normalmente usaremos vi que es la herramienta por excelencia de todos los administradores de sistemas.

En el siguiente ejemplo, vamos a programar una tarea usando el comando crontab –e, que nos permitirá editar la tabla de tareas cron, y añadiremos una línea para el sistema se sincronice a diario con un servidor NPT, como por ejemplo hora.roa.es.

Bien, una vez dentro de la lista de entradas de tareas, añadimos la siguiente línea:

1 0 * * * root ntpdate hora.roa.es >> /var/log/ntp.log

Con esta tarea, el sistema sincroniza con el servidor horario NTP a las 00:01 horas, todos los días de la semana y del mes.

A continuación, esta tabla muestra el significada de cada parámetro en la línea:

.----- Minuto [0 - 59]
|.---- Hora [0 - 23]
||.--- Día del mes [1 - 31]
|||.-- Mes [1 - 12] (o jan, feb, mar, apr ...)
||||.- Día de la semana [0 - 7] (sun, mon, tue, wed, thu, fri, sat,sun)
|||||
***** [usuario] [comando] [parametros]