Weblogic 用户自助解锁的2种方式试验

有一个修改密码的需求,要求修改完密码之后判断当前用户是否被锁,被锁了的话自动解锁该用户。

weblogic控制台本身有取消用户锁定的功能,但是只能一个一个去解锁,如下图所示:

尝试了2种方式去解锁。第一种是执行java命令,在集群状态下没成功;另一种是用JMX获取MBean来解锁。



一. 使用java命令

这里会用到3条命令:

(1)查找所有Security开头的MBean资源:

java -cp E:\oracle\Middleware\wlserver_12.1\server\lib\weblogic.jar weblogic.Admin -url 192.168.1.199:7001 -username weblogic -password 11111111 query -pretty -pattern Security:*

打开CMD命令行,执行该命令后,会显示MBean Name的列表,如下图所示:

红框圈住的MBeanName就是我要用来解锁的Name,怎么确定是这个MBean呢?

首先,oracleRealm是这台weblogic的默认安全域名,UserLockoutManager是固定名称,oracleRealm+UserLockoutManager自然就是我要找的MBean。

其次,该MBean下列出了一些用户封锁管理统计信息,这些属性值和weblogic控制台的用户封锁管理统计信息是一致的,如下图所示:

(2)查询某个用户是否被锁了:

java -cp E:\oracle\Middleware\wlserver_12.1\server\lib\weblogic.jar weblogic.Admin -url 192.168.1.199:7001 -username weblogic -password 11111111 invoke -mbean Security:Name=oracleRealmUserLockoutManager -method isLockedOut poweruniontest

命令执行后,如果该用户被锁了返回true,否则返回false(我这里是没被锁定的截图),返回结果如下图所示:

(3)解锁:

java -cp E:\oracle\Middleware\wlserver_12.1\server\lib\weblogic.jar weblogic.Admin -url 192.168.1.199:7001 -username weblogic -password 11111111 invoke -mbean Security:Name=oracleRealmUserLockoutManager -method clearLockout poweruniontest

命令执行后,不管该用户是否被锁,都会返回OK,如果命令执行发生错误则会返回failed(未验证),如下图所示:


试验结论:试验证明,在只有一个服务器实例的情况下,这种方法是可以成功解锁的;但是,在集群环境下,比如有一个管理服务器实例(7003)和一个受管服务器实例(8086),不能解锁,其失败表现有三:

1.MBean Name的用户封锁管理统计信息和weblogic控制台的信息不符,一些锁定信息始终为0,如下图所示:



2. 查询用户是否被锁,结果始终返回false。

3.解锁,结果始终返回ok。

原因不明,如有发现,欢迎指正。




二. 使用JMX获取MBean来解锁

1.下面是解锁的封装类:


import java.io.IOException;
import java.net.MalformedURLException;
import java.util.Hashtable;

import javax.management.MBeanServerConnection;
import javax.management.MalformedObjectNameException;
import javax.management.ObjectName;
import javax.management.remote.JMXConnector;
import javax.management.remote.JMXConnectorFactory;
import javax.management.remote.JMXServiceURL;
import javax.naming.Context;

import com.powerunion.oapm.config.ConfigUtil;


public class UnlockWeblogicUser {
 
 public MBeanServerConnection connection;
 public JMXConnector connector;
 public static final ObjectName service;
 public static final String adminServerName;
 
 static{
  try {

   //Type前面没有空格,若留了空格会报错: 

   //javax.management.InstanceNotFoundException: 

  //com.bea:Name=DomainRuntimeService, T

  //ype=weblogic.management.mbeanservers.domainruntime.DomainRuntimeServiceMBean


   service = new ObjectName("com.bea:Name=DomainRuntimeService,Type=weblogic.management.mbeanservers.domainruntime.DomainRuntimeServiceMBean");
   adminServerName = ConfigUtil.getInstance().getParameter("weblogic.security.server.name");
  } catch (MalformedObjectNameException  e) {
   System.out.println("error:"+e.getMessage());
   throw new AssertionError(e.getMessage());
  }
 }
 
 public boolean invoke(String method, String username) {
        String rez = "failed";
        int index = 0;
        try {
         System.out.println("About to invoke sericuty method....");
            ObjectName[] serverRT =
                    (ObjectName[]) connection.getAttribute(service,
                    "ServerRuntimes");

            /* 

             * adminServerName: 在配置文件中配置,集群中管理服务器

             *的名称,即负责登录解锁等功能的服务器实例的名称。

             *这里对serverRT进行遍历,将管理服务器的索引找出来。

             */
            for(int i = 0;i < serverRT.length;i++){
             if(serverRT[i].toString().contains(adminServerName)){
              index = i;
              break;
             }
            }
            ObjectName ssr =
                    (ObjectName) connection.getAttribute(serverRT[index],
                    "ServerSecurityRuntime");
            ObjectName rrm =
                    (ObjectName) connection.getAttribute(ssr,
                    "DefaultRealmRuntime");
            ObjectName ulr =
                    (ObjectName) connection.getAttribute(rrm,
                    "UserLockoutManagerRuntime");
            if(method.equals("isLockedOut")) {
                rez =
                        connection.invoke(ulr, method,
                                          new Object[] {username},
                                          new String[] {"java.lang.String"}).
                        toString();
            } else if(method.equals("clearLockout")) {
                connection.invoke(ulr, method,
                                  new Object[] {username},
                                  new String[] {"java.lang.String"});
                rez = "OK";
            }
            System.out.println("User=" + username + " " + method + "=" + rez);

        } catch (MalformedURLException exc) {
         exc.printStackTrace();
        } catch (IOException exc) {
         exc.printStackTrace();
        } catch (Exception e) {
         e.printStackTrace();
        }
        try {
            connector.close();
        } catch (MalformedURLException exc) {
            System.out.println(exc.getMessage());
        } catch (IOException exc) {
            System.out.println(exc.getMessage());
        } catch (Exception e) {
            System.out.println(e.getMessage());
        }
        if (rez.trim().equals("false") || rez.trim().equals("failed")) {
            return false;
        } else {
            return true;
        }
    }
 
 public void initConnection(String hostname, String portString,String username, String password) throws IOException,MalformedURLException{
  String protocol = "t3";
  Integer portInteger = Integer.valueOf(portString);
  int port = portInteger.intValue();
  String jndiroot = "/jndi/";
  String mserver = "weblogic.management.mbeanservers.domainruntime";
  JMXServiceURL serviceURL = new JMXServiceURL(protocol, hostname, port, jndiroot + mserver);
  Hashtable<String, String> h = new Hashtable<String, String>();
  h.put(Context.SECURITY_PRINCIPAL, username);
  h.put(Context.SECURITY_CREDENTIALS, password);
  h.put(JMXConnectorFactory.PROTOCOL_PROVIDER_PACKAGES, "weblogic.management.remote");
  connector = JMXConnectorFactory.connect(serviceURL, h);
  connection = connector.getMBeanServerConnection();
  System.out.println("connected!");
 }
}

2.下面是调用的类:

//下面的ip、port:管理服务器的ip和端口;username、password:weblogic管理员的用户名和密码。

String hostname = ConfigUtil.getInstance().getParameter("weblogic.hostname");
     String port = ConfigUtil.getInstance().getParameter("weblogic.port");
     String username = ConfigUtil.getInstance().getParameter("weblogic.admin.username");
     String pass = ConfigUtil.getInstance().getParameter("weblogic.admin.password");
     // weblogic判断用户sb是否被锁,如果被锁则解锁
     UnlockWeblogicUser uwu = new UnlockWeblogicUser();
     uwu.initConnection(hostname, port, username, pass);
     
     if(uwu.invoke("isLockedOut", “sb”)){
      // 解锁sb
      uwu.initConnection(hostname, port, username, pass);
      boolean ok = uwu.invoke("clearLockout", “sb”);
      if(!ok){
       System.out.println("解锁失败:请查看日志信息,检查weblogic服务器或oapm程序。");
      }
     }

3.在集群和非集群的情况下,该方法都可完美解锁。


三.参考资料如下:

1.WebLogic11g-半小时让你的domain集群化

2.Userlockout feature of Weblogic Server

3.在集群中serverRT[i]的下标不总是0,需要遍历

4.Unlock a User Account(Java命令)

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,080评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,422评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,630评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,554评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,662评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,856评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,014评论 3 408
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,752评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,212评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,541评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,687评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,347评论 4 331
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,973评论 3 315
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,777评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,006评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,406评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,576评论 2 349

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,633评论 18 139
  • 小编费力收集:给你想要的面试集合 1.C++或Java中的异常处理机制的简单原理和应用。 当JAVA程序违反了JA...
    八爷君阅读 4,580评论 1 114
  • 1. Java基础部分 基础部分的顺序:基本语法,类相关的语法,内部类的语法,继承相关的语法,异常的语法,线程的语...
    子非鱼_t_阅读 31,598评论 18 399
  • 一. Java基础部分.................................................
    wy_sure阅读 3,805评论 0 11
  • 继承:NSObject 遵循:AFURLResponseSerialization 声明处:AFURLRespon...
    _阿南_阅读 1,138评论 0 1