游乐游手机版
首页/网络安全/文章详情

CentOS系统中WebLogic升级补丁的方法与步骤

时间:2026-08-20 20:13
CentOS 上 WebLogic 升级补丁操作指南一 适用范围与准备适用版本WebLogic 10 3 6(11g PS3 PS4):通过 bsu sh 工具安装补丁(PSU CPU)。WebLogic 12c 及以后:通过 OPatch 进行补丁升级(OPatch 是 Oracle 通用补丁管理

CentOS 上 WebLogic 升级补丁操作指南

centos上weblogic如何升级补丁

一 适用范围与准备

  • 适用版本
    • WebLogic 10.3.6(11g PS3/PS4):通过 bsu.sh 工具安装补丁(PSU/CPU)。
    • WebLogic 12c 及以后:通过 OPatch 进行补丁升级(OPatch 是 Oracle 通用补丁管理工具)。
  • 前置准备
    • 建议使用 weblogic 用户执行操作,并提前停止 AdminServer 与所有受管 Server(可使用 jps -v 检查是否仍有 ja va 进程残留)。
    • 做好完整备份:建议备份 MW_HOME(Middleware) 以及 域目录 user_projects/domains,便于补丁失败后快速回滚。
    • 下载补丁:从 My Oracle Support 获取与当前 WebLogic 版本、CPU 发布周期匹配的补丁包(如 p.zip*),同时确认 JDK 版本要求(10.3.6 常见要求为 JDK 1.7+)。

二、WebLogic 10.3.6运用BSU进行升级的步骤

  • 1)检查当前补丁
    • 进入 bsu 目录后执行以下命令,查看当前已安装补丁列表:
      • cd ${MW_HOME}/utils/bsu
      • ./bsu.sh -prod_dir=${MW_HOME}/${WL_HOME} -status=applied -verbose -view
  • 2)准备补丁与内存
    • 将补丁包上传到 ${MW_HOME}/utils/bsu/cache_dir 并解压,README 文件中通常会标明 Patch ID,例如 GFWX.jar 的 Patch ID 就是 GFWX。
    • 调整内存参数以避免 OOM:编辑 ${MW_HOME}/utils/bsu/bsu.sh,建议设置为:
      • JA VA_HOME=“/app/source_program/jdk1.7.0_261”
      • MEM_ARGS=“-Xms2048m -Xmx4096m”
  • 3)安装补丁
    • 执行补丁安装命令(示例):
      • ./bsu.sh -install -patch_download_dir=${MW_HOME}/utils/bsu/cache_dir -patchlist=NEW_PATCH_ID -prod_dir=${MW_HOME}/${WL_HOME} -verbose
  • 4)验证与回滚
    • 验证:
      • ./bsu.sh -prod_dir=${MW_HOME}/${WL_HOME} -status=applied -verbose -view
      • . $WL_HOME/server/bin/setWLSEnv.sh
      • ja va weblogic.version(应能看到包含新 PSU/BugID 的版本信息)
    • 回滚:
      • ./bsu.sh -remove -patchlist=OLD_PATCH_ID -prod_dir=${MW_HOME}/${WL_HOME}
  • 5)启动与回归
    • 按顺序启动 AdminServer 和受管 Server,并对业务功能、服务日志进行回归验证。

三、WebLogic 12c及以上版本运用OPatch进行升级的具体步骤

  • 1)准备与检查
    • 确认 OPatch 版本满足当前补丁要求,必要时先升级 OPatch,同时设置好 ORACLE_HOME(指向 WL_HOME 的上级目录)和 JA VA_HOME。
    • 停止 AdminServer 与所有受管 Server,并提前备份 MW_HOME/ORACLE_HOME 以及 域目录。
  • 2)安装补丁
    • 解压补丁包(常见格式为 p.zip*)后,进入解压目录执行:
      • $ORACLE_HOME/OPatch/opatch apply
  • 3)验证与回滚
    • 验证:
      • $ORACLE_HOME/OPatch/opatch lsinventory(查看当前已安装补丁信息)
      • . $WL_HOME/server/bin/setWLSEnv.sh
      • ja va weblogic.version(确认 WebLogic 版本和模块信息)
    • 回滚:
      • $ORACLE_HOME/OPatch/opatch rollback -id PATCH_ID
  • 4)启动与回归
    • 完成补丁安装后启动服务,并执行回归测试。

四 常见问题与注意事项

  • 冲突检测与处理
    • BSU 在 “Checking for conflicts…” 阶段耗时较长属于正常现象;如果提示补丁冲突,需要根据提示先卸载冲突补丁,或改用兼容版本。
  • 内存不足
    • WebLogic 10.3.6 的 bsu.sh 默认内存配置通常偏小,建议将 MEM_ARGS 调整为如 -Xms2048m -Xmx4096m 后再执行补丁安装。
  • 权限与用户
    • 整个升级过程应统一使用 weblogic 用户执行,避免因文件属主或权限异常导致补丁安装失败、验证异常或回滚出错。
  • 控制台安全
    • 部分安全漏洞会利用 /console 路径进行攻击,如果暂时无法完成 WebLogic 补丁升级,可先在控制台中关闭控制台访问(域 → 高级 → 取消勾选“启用控制台”),然后重启服务,此方式仅适合作为临时缓解措施。
  • 回滚策略
    • 优先使用 bsu.sh -remove 或 opatch rollback 进行标准回滚;若回滚失败,可直接恢复 MW_HOME/域目录 备份。
  • 验证要点
    • 除了执行版本检查命令外,还必须完成 功能回归、日志检查、关键业务链路验证,确保 WebLogic 补丁已正确生效且未引入新的副作用。
来源:https://www.yisu.com/ask/65051620.html
上一篇服务器安全加固如何防范供应链攻击与软件污染 下一篇Debian系统如何启用VNC加密连接设置
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
DDoS攻击的三大主要形式:原理、特征与防御重点
网络安全 · 2026-08-31

DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。

如何有效预防和缓解DDoS攻击:5大核心策略详解
网络安全 · 2026-08-31

如何有效预防和缓解DDoS攻击:5大核心策略详解

面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析
网络安全 · 2026-08-31

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。

常见DDoS攻击类型详解:原理、特征与防御策略
网络安全 · 2026-08-31

常见DDoS攻击类型详解:原理、特征与防御策略

本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。

如何有效抵御DDOS攻击:4种核心防护方案解析
网络安全 · 2026-08-31

如何有效抵御DDOS攻击:4种核心防护方案解析

面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。