<?xml version = '1.0' encoding = 'UTF-8'?>
<!--
  - $Header: emdb/source/oracle/sysman/emdrep/rsc/db/policy/lsnr_policies.dlf /st_emdbsa_11.2/1 2010/06/09 19:19:31 jagopal Exp $
  -
  - Copyright (c) 2004 Oracle. All Rights Reserved.
  -
  - NAME
  -   lsnr_policies.dlf - Seed file for the MGMT_MESSAGES table
  -
  - DESCRIPTION
  -   This file contains seed data for the EM Messages table.
  -
  - NOTES
  -
  - MODIFIED   (MM/DD/YY)
  - manosing   12/06/07 - bug 5859285
  - manosing   02/01/07 - bug 5859285
  - manosing   01/12/07 - XbranchMerge manosing_lastpols from main
  - manosing   01/10/07 - Translation modifications
  - manosing   10/09/06 - bug 5673914 
  - dsukhwal   09/09/05 - add Windows NT policies name 
  - dkjain     06/17/05 - 
  - dsukhwal   05/18/05 - move sqlnet policies to listener 
  - dkjain     02/03/05 - dkjain_esa_lsnr_host_dlf
  - dkjain     01/30/05 - Created
  -->
<table xml:lang="zh-TW" name="MGMT_MESSAGES">

<!-- lookup-key indicates which columns are used by TransX to recognize a row as a duplicate -->
<lookup-key>
  <column name="MESSAGE_ID"/>
  <column name="SUBSYSTEM"/>
  <column name="LANGUAGE_CODE"/>
  <column name="COUNTRY_CODE"/>
</lookup-key>

<!-- columns indicates which columns will be loaded as part of processing the dataset and
       which should be translated by the Translation Group -->
<columns>
  <column name="MESSAGE_ID" type="string" maxsize="256"/>
  <column name="SUBSYSTEM" type="string" maxsize="64"/>
  <column name="LANGUAGE_CODE" type="string" language="%l"/>
  <column name="COUNTRY_CODE" type="string" language="%Cs"/>
  <column name="MESSAGE" type="string" maxsize="1000" translate="yes"/>
</columns>

<!-- dataset specifies the data to be loaded into the repository -->
<dataset>

<!--Listener_Direct_Administration --> 

  <row>
    <col name="MESSAGE_ID">LSNR_DIRECT_ADMIN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器直接管理</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_DIRECT_ADMIN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定不允許對監聽器組態進行程式實際執行修改</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_DIRECT_ADMIN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">攻擊者如果可以存取執行中的監聽器, 便可能使用 lsnrctl 程式, 執行程式實際執行修改 (例如, SET 作業).</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_DIRECT_ADMIN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">所有監聽器停用直接管理: 將 listener.ora 的 ADMIN_RESTRICTIONS_listener_name 設定成 ON.</col>
  </row>


<!-- Lsnr_Host_Name -->
  <row>
    <col name="MESSAGE_ID">LSNR_HOST_NAME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用 Listener.ora 的主機名稱</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_HOST_NAME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定監聽器主機在 listener.ora 中是指定為 IP 位址而不是主機名稱</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_HOST_NAME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">不安全的網域名稱系統 (DNS) 伺服器可被利用來進行欺詐攻擊. 名稱伺服器失敗會造成監聽器無法解析主機.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_HOST_NAME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">主機在 listener.ora 中應該指定為 IP 位址.</col>
  </row>

<!-- Lsnr_Logfile_Own_Policy-->
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_OWN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器日誌檔擁有者</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_OWN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定監聽器日誌檔是由 Oracle 軟體擁有者所擁有</col>
  </row>
<row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_OWN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">日誌檔中的資訊可透露重要的網路和資料庫連線資訊. 日誌檔如果不屬於 Oracle 軟體擁有者, 便可能暴露給公眾檢視, 造成安全問題.</col>
</row>

  <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_OWN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器日誌檔必須由 Oracle 軟體擁有者所擁有.</col>
  </row>

<!--Policy: Allowed Logon Version --> 
  <row>
   <col name="MESSAGE_ID">ALLOWED_LOGON_VERSION_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">允許的登入版本</col>
 </row>
 <row>
   <col name="MESSAGE_ID">ALLOWED_LOGON_VERSION_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定伺服器只允許從具備符合版本或更高版本的從屬端登入.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALLOWED_LOGON_VERSION_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 sqlnet.ora 的參數 SQLNET.ALLOWED_LOGON_VERSION 設定成低於伺服器的版本, 會強制伺服器使用較不安全的認證協定.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALLOWED_LOGON_VERSION_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 sqlnet.ora 的參數 SQLNET.ALLOWED_LOGON_VERSION 設定成伺服器的主要版本. 將此值設成舊的版本, 可能會暴露認證協定中原有的漏洞.</col>
 </row>

<!-- sqlnet_Client_Log_Dir -->
<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Client 日誌目錄權限</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Client 日誌目錄權限 (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定從屬端日誌目錄是由 Oracle 集擁有的有效目錄, 而且沒有開放公用權限.</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">日誌檔提供錯誤堆疊中所含的資訊. 錯誤堆疊是指因網路錯誤, Oracle 通訊堆疊每一層產生的資訊. 日誌檔中的資訊提供重要的網路與資料庫連線詳細資訊. 允許存取日誌目錄會暴露日誌檔, 讓公眾得以詳細檢視.</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">從屬端日誌目錄必須是由 Oracle 集擁有的有效目錄, 而且沒有公用權限.</col>
 </row>

<!-- sqlnet_Client_Log_Dir_Owner -->
<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_OWN_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Client 日誌目錄擁有者</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_OWN_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定從屬端日誌目錄是由 Oracle 集擁有的有效目錄</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_OWN_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">日誌檔提供錯誤堆疊中所含的資訊. 錯誤堆疊是指因網路錯誤, Oracle 通訊堆疊每一層產生的資訊. 日誌檔中的資訊提供重要的網路與資料庫連線詳細資訊. 允許存取日誌目錄會暴露日誌檔, 讓公眾得以詳細檢視.</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_OWN_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">從屬端日誌目錄必須是由 Oracle 集擁有的有效目錄.</col>
 </row>

<!-- sqlnet_Server_Log_Dir -->
<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Server 日誌目錄權限</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Server 日誌目錄權限 (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定伺服器日誌目錄是由 Oracle 集擁有的有效目錄, 而且沒有開放公用權限.</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">日誌檔提供錯誤堆疊中所含的資訊. 錯誤堆疊是指因網路錯誤, Oracle 通訊堆疊每一層產生的資訊. 日誌檔中的資訊提供重要的網路與資料庫連線詳細資訊. 允許存取日誌目錄會暴露日誌檔, 讓公眾得以詳細檢視.</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">伺服器日誌目錄必須是由 Oracle 集擁有的有效目錄, 而且沒有開放公用權限.</col>
 </row>

<!-- sqlnet_Server_Log_Dir_Owner-->
<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_OWN_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Server 日誌目錄擁有者</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_OWN_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定伺服器日誌目錄是由 Oracle 集擁有的有效目錄</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_OWN_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">日誌檔提供錯誤堆疊中所含的資訊. 錯誤堆疊是指因網路錯誤, Oracle 通訊堆疊每一層產生的資訊. 日誌檔中的資訊提供重要的網路與資料庫連線詳細資訊. 允許存取日誌目錄會暴露日誌檔, 讓公眾得以詳細檢視.</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_OWN_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">伺服器日誌目錄必須是由 Oracle 集擁有的有效目錄.</col>
 </row>

<!-- sqlnet_Client_Trace_Dir-->
<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Client 追蹤目錄權限</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Client 追蹤目錄權限 (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定從屬端追蹤目錄是由 Oracle 集擁有的有效目錄, 而且沒有開放公用權限.</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">追蹤功能會產生詳細的連續敘述句, 描述執行網路事件的狀況. 追蹤一項作業可讓您獲得 Oracle Net Services 元件的內部作業詳細資訊, 比日誌檔提供的資訊更詳細. 此檔案中的資訊可提供重要的網路和資料庫連線詳細資訊. 允許存取日誌目錄會暴露日誌檔, 讓公眾得以詳細檢視.</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">從屬端追蹤目錄必須是由 Oracle 集擁有的有效目錄, 而且沒有開放公用權限.</col>
 </row>

<!--sqlnet_Client_Trace_Dir_Owner -->
<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_OWN_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Client 追蹤目錄擁有者</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_OWN_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定從屬端追蹤目錄是由 Oracle 集擁有的有效目錄</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_OWN_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">追蹤功能會產生詳細的連續敘述句, 描述執行網路事件的狀況. 追蹤一項作業可讓您獲得 Oracle Net Services 元件的內部作業詳細資訊, 比日誌檔提供的資訊更詳細. 此檔案中的資訊可提供重要的網路和資料庫連線詳細資訊. 允許存取日誌目錄會暴露日誌檔, 讓公眾得以詳細檢視.</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_OWN_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">從屬端追蹤目錄必須是由 Oracle 集擁有的有效目錄.</col>
 </row>

<!-- sqlnet_Server_Trace_Dir -->
<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Server 追蹤目錄權限</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Server 追蹤目錄權限 (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定伺服器追蹤目錄是由 Oracle 集擁有的有效目錄, 而且沒有開放公用權限.</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">追蹤功能會產生詳細的連續敘述句, 描述執行網路事件的狀況. 追蹤一項作業可讓您獲得 Oracle Net Services 元件的內部作業詳細資訊, 比日誌檔提供的資訊更詳細. 此檔案中的資訊可提供重要的網路和資料庫連線詳細資訊. 允許存取日誌目錄會暴露日誌檔, 讓公眾得以詳細檢視.</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">伺服器追蹤目錄必須是由 Oracle 集擁有的有效目錄, 而且沒有公用權限.</col>
 </row>

<!-- sqlnet_Server_Trace_Dir_Owner-->
<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_OWN_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Server 追蹤目錄擁有者</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_OWN_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定伺服器追蹤目錄是由 Oracle 集擁有的有效目錄</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_OWN_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">追蹤功能會產生詳細的連續敘述句, 描述執行網路事件的狀況. 追蹤一項作業可讓您獲得 Oracle Net Services 元件的內部作業詳細資訊, 比日誌檔提供的資訊更詳細. 此檔案中的資訊可提供重要的網路和資料庫連線詳細資訊. 允許存取日誌目錄會暴露日誌檔, 讓公眾得以詳細檢視.</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_OWN_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">伺服器追蹤目錄必須是由 Oracle 集擁有的有效目錄.</col>
 </row>

<!--Sqlnet_Ora_Restrict_Perms -->
<row>
   <col name="MESSAGE_ID">SQLNET_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">限制 Sqlnet.ora 權限</col>
 </row>

<row>
   <col name="MESSAGE_ID">SQLNET_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">限制 Sqlnet.ora 權限 (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">SQLNET_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定未將 sqlnet.ora 檔案開放公眾存取</col>
 </row>

<row>
   <col name="MESSAGE_ID">SQLNET_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">sqlnet.ora 如果可供公眾讀取, 惡意使用者便可能嘗試讀取, 導致暴露機密資訊. 例如, 從屬端和伺服器的日誌和追蹤目的地資訊.</col>
 </row>

<row>
   <col name="MESSAGE_ID">SQLNET_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">不應將 sqlnet.ora 檔案的任何權限授與公眾.</col>
 </row>

<!-- Lsnr_Logfile_Perm_Policy -->
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器日誌檔權限</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器日誌檔權限 (Windows)</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定監聽器日誌檔無法由公眾讀取或寫入</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">日誌檔中的資訊會洩露重要的網路和資料庫連線詳細資訊. 允許存取日誌檔會將它們暴露於公眾, 造成安全問題.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器日誌檔不可以允許公開讀取/寫入它. 將檔案權限限制成 Oracle 軟體擁有者和 DBA 群組.</col>
  </row>

<!-- Lsnr_Tracedir_Perm_Policy-->
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器追蹤目錄權限</col>
  </row> 
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器追蹤目錄權限 (Windows)</col>
  </row> 
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定監聽器追蹤目錄沒有公用讀取/寫入權限</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">允許存取追蹤目錄會將暴露於公眾, 造成安全問題.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器追蹤目錄不可以允許公開讀取/寫入它. 將目錄權限限制成 Oracle 軟體擁有者和 DBA 群組.</col>
  </row>

<!-- Lsnr_Tracedir_Own_Policy -->
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_OWN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器追蹤目錄擁有者</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_OWN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定監聽器追蹤目錄是由 Oracle 軟體擁有者所擁有的有效目錄</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_OWN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">追蹤目錄如果不屬於 Oracle 軟體擁有者, 便可能暴露給公眾檢視, 造成安全問題.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_OWN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器追蹤目錄必須由 Oracle 軟體擁有者所擁有.</col>
  </row>

<!--Lsnr_Tracefile_Own_Policy -->
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_OWN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器追蹤檔擁有者</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_OWN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定監聽器追蹤目錄是由 Oracle 軟體擁有者所擁有的有效目錄</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_OWN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">追蹤目錄如果不屬於 Oracle 軟體擁有者, 便可能暴露給公眾檢視, 造成安全問題.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_OWN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器追蹤目錄必須由 Oracle 軟體擁有者所擁有.</col>
  </row>
<!-- Lsnr_Tracefile_Perm_Policy-->
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器追蹤檔權限</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器追蹤檔權限 (Windows)</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定監聽器追蹤檔無法公開存取</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">允許存取追蹤檔案, 會造成將追蹤檔案公開暴露, 造成安全問題.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器追蹤檔不可以允許公開讀取/寫入它. 請檔案權限限制成 Oracle 軟體擁有者和 DBA 群組.</col>
  </row>

<!-- Listener_Password-->
 <row>
    <col name="MESSAGE_ID">LSNR_PASSWD_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器密碼</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_PASSWD_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定需要密碼才能存取監聽器</col>
  </row>

 <row>
    <col name="MESSAGE_ID">LSNR_PASSWD_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果沒有密碼保護, 使用者將可以存取監聽器. 具備監聽器存取權的人員, 便可以停止監聽器. 也可以設定密碼並防止他人管理監聽器.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_PASSWD_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">應該使用 CHANGE_PASSWORD 命令, 以嚴密的密碼保護所有監聽器.</col>
  </row>

<!--Listener_Logging_Status -->
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_STATUS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器記錄日誌狀態</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_STATUS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定已啟用監聽器記錄日誌.</col>
  </row> 
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_STATUS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果沒有監聽器記錄日誌, 可能無法發現對於監聽器的攻擊.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_STATUS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將 LOG_STATUS 參數設成 ON, 啟用監聽器記錄日誌.</col>
  </row>

<!--Listener_Default_Name -->
 <row>
    <col name="MESSAGE_ID">LSNR_DFLT_NAME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器預設名稱</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_DFLT_NAME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定未使用監聽器的預設名稱</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_DFLT_NAME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">讓監聽器使用預設名稱, 會提高未授權之存取及拒絕服務等攻擊的風險.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_DFLT_NAME_RECOM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">避免讓監聽器使用預設名稱 (LISTENER).</col>
  </row>

<!-- Lsnr_Ora_Restrict_Perms-->

  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Listener.ora 權限</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Listener.ora 權限 (Windows)</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定將 listener.ora 的檔案權限限制在 Oracle 軟體的擁有者</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果 listener.ora 檔案可供公眾讀取, 就可能從此檔案擷取密碼. 如此也會洩露監聽器, 資料庫以及應用程式組態的詳細資訊. 另外, 如果公眾擁有寫入權限, 惡意使用者便可能移除監聽器上設定的任何密碼.</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">應該將 Listener.ora 權限限制在 Oracle 軟體安裝的擁有者和 DBA 群組.</col>
  </row>
  

  <!-- sqlnet_inbound_connect_timeout-->
  <row>
    <col name="MESSAGE_ID">Sqlnetora_Inbound_Connect_Timeout_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle Net 輸入連線逾時</col>
  </row>

  <row>
    <col name="MESSAGE_ID">Sqlnetora_Inbound_Connect_Timeout_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">沒有此參數或者未替參數指定比較高的值, 連線資料庫伺服器的從屬端連線會在未認證的情況下持續 (或在指定期間內) 維持連線. 未經認證的連線會導致可能的拒絕服務攻擊, 造成惡意從屬端大量傳送連線要求給資料庫伺服器, 以消耗伺服器的資源. </col>
  </row>
  <row>
    <col name="MESSAGE_ID">Sqlnetora_Inbound_Connect_Timeout_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定限制所有未完成之 Oracle Net 輸入連線的期限</col>
  </row>
  <row>
	  <col name="MESSAGE_ID">Sqlnetora_Inbound_Connect_Timeout_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">設定 sqlnet.ora 中 SQLNET.INBOUND_CONNECT_TIMEOUT 參數的最小可能值. 確定此參數的值大於 listener.ora 檔案中 INBOUND_CONNECT_TIMEOUT_listener_name 參數的值.</col>
  </row>


  <!-- lsnr_inbound_connect_timeout-->
  <row>
    <col name="MESSAGE_ID">Lsnrora_Inbound_Connect_Timeout_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">監聽器輸入連線逾時</col>
  </row>

  <row>
    <col name="MESSAGE_ID">Lsnrora_Inbound_Connect_Timeout_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">此限制可以保護監聽器不會使用及保存未完成之從屬端連線要求的資源. 惡意使用者可以藉此傳送大量要求給監聽器, 造成拒絕提供服務給授權的使用者.</col>
  </row>
  <row>
    <col name="MESSAGE_ID">Lsnrora_Inbound_Connect_Timeout_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定限制所有未完成之「Oracle 監聽器」輸入連線的期限</col>
  </row>
  <row>
	  <col name="MESSAGE_ID">Lsnrora_Inbound_Connect_Timeout_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">設定 listener.ora 中 INBOUND_CONNECT_TIMEOUT_listener_name 參數的最小可能值. 確定此參數的值小於 sqlnet.ora 檔案中 SQLNET.INBOUND_CONNECT_TIMEOUT 參數的值.</col>
  </row>
  <!-- ssl_server_dn_match-->
  <row>
    <col name="MESSAGE_ID">Ssl_Server_DN_Match_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle Net SSL_SERVER_DN_MATCH</col>
  </row>

  <row>
    <col name="MESSAGE_ID">Ssl_Server_DN_Match_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果停用 ssl_server_dn_match 參數, 則 SSL 會執行檢查, 但無論是否相符都會允許連線. 未強制實行相符時, 會讓伺服器有假造其身分的機會.</col>
  </row>
  <row>
    <col name="MESSAGE_ID">Ssl_Server_DN_Match_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定啟用 sqlnet.ora 中的 ssl_server_dn_match, 讓 SSL 藉以確定憑證來自伺服器</col>
  </row>
  <row>
	  <col name="MESSAGE_ID">Ssl_Server_DN_Match_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">啟用 sqlnet.ora 檔案中的 ssl_server_dn_match 參數.</col>
  </row>
  
 </dataset>
</table>
