<?xml version = '1.0' encoding = 'UTF-8'?>
<!--
  - $Header: emdb/source/oracle/sysman/emdrep/rsc/db/policy/lsnr_policies.dlf /st_emdbsa_11.2/1 2010/06/09 19:19:31 jagopal Exp $
  -
  - Copyright (c) 2004 Oracle. All Rights Reserved.
  -
  - NAME
  -   lsnr_policies.dlf - Seed file for the MGMT_MESSAGES table
  -
  - DESCRIPTION
  -   This file contains seed data for the EM Messages table.
  -
  - NOTES
  -
  - MODIFIED   (MM/DD/YY)
  - manosing   12/06/07 - bug 5859285
  - manosing   02/01/07 - bug 5859285
  - manosing   01/12/07 - XbranchMerge manosing_lastpols from main
  - manosing   01/10/07 - Translation modifications
  - manosing   10/09/06 - bug 5673914 
  - dsukhwal   09/09/05 - add Windows NT policies name 
  - dkjain     06/17/05 - 
  - dsukhwal   05/18/05 - move sqlnet policies to listener 
  - dkjain     02/03/05 - dkjain_esa_lsnr_host_dlf
  - dkjain     01/30/05 - Created
  -->
<table xml:lang="fr" name="MGMT_MESSAGES">

<!-- lookup-key indicates which columns are used by TransX to recognize a row as a duplicate -->
<lookup-key>
  <column name="MESSAGE_ID"/>
  <column name="SUBSYSTEM"/>
  <column name="LANGUAGE_CODE"/>
  <column name="COUNTRY_CODE"/>
</lookup-key>

<!-- columns indicates which columns will be loaded as part of processing the dataset and
       which should be translated by the Translation Group -->
<columns>
  <column name="MESSAGE_ID" type="string" maxsize="256"/>
  <column name="SUBSYSTEM" type="string" maxsize="64"/>
  <column name="LANGUAGE_CODE" type="string" language="%l"/>
  <column name="COUNTRY_CODE" type="string" language="%Cs"/>
  <column name="MESSAGE" type="string" maxsize="1000" translate="yes"/>
</columns>

<!-- dataset specifies the data to be loaded into the repository -->
<dataset>

<!--Listener_Direct_Administration --> 

  <row>
    <col name="MESSAGE_ID">LSNR_DIRECT_ADMIN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Administration directe du processus d'écoute</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_DIRECT_ADMIN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Vérifie qu'aucune modification de la configuration du processus d'écoute n'est autorisée pendant l'exécution</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_DIRECT_ADMIN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Un pirate ayant accès à un processus d'écoute en cours d'exécution peut effectuer des modifications pendant cette exécution (par exemple, des opérations SET) via le programme lsnrctl.</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_DIRECT_ADMIN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">L'administration directe de tous les processus d'écoute doit être désactivée. Paramétrez ADMIN_RESTRICTIONS_listener_name sur ON dans le fichier listener.ora.</col>
  </row>


<!-- Lsnr_Host_Name -->
  <row>
    <col name="MESSAGE_ID">LSNR_HOST_NAME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Utilisation d'un nom d'hôte dans listener.ora</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_HOST_NAME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Vérifie que l'hôte du processus d'écoute est indiqué par son adresse IP, et non par son nom d'hôte, dans le fichier listener.ora</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_HOST_NAME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Un utilisateur peut tirer parti d'un serveur DNS non sécurisé pour monter une attaque par usurpation d'adresse IP. En cas d'échec du serveur de noms, le processus d'écoute ne parvient pas à résoudre l'hôte.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_HOST_NAME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Vous devez indiquer l'hôte via son adresse IP dans le fichier listener.ora.</col>
  </row>

<!-- Lsnr_Logfile_Own_Policy-->
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_OWN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Propriétaire du fichier journal du processus d'écoute</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_OWN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Vérifie que le fichier journal du processus d'écoute appartient au propriétaire du logiciel Oracle</col>
  </row>
<row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_OWN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Les informations contenues dans le fichier journal peuvent divulguer des détails de connexion réseau et de base de données importants. Si un fichier journal n'appartenant pas au propriétaire du logiciel Oracle est utilisé, ces données deviennent totalement publiques, ce qui pose des problèmes de sécurité.</col>
</row>

  <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_OWN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Le fichier journal du processus d'écoute doit appartenir au propriétaire du logiciel Oracle.</col>
  </row>

<!--Policy: Allowed Logon Version --> 
  <row>
   <col name="MESSAGE_ID">ALLOWED_LOGON_VERSION_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Version autorisée pour la connexion</col>
 </row>
 <row>
   <col name="MESSAGE_ID">ALLOWED_LOGON_VERSION_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Vérifie que le serveur n'autorise la connexion qu'à partir de clients de version identique ou supérieure</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALLOWED_LOGON_VERSION_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE"> En définissant le paramètre SQLNET.ALLOWED_LOGON_VERSION du fichier sqlnet.ora sur une version inférieure à celle du serveur, vous obligez ce dernier à employer un protocole d'authentification moins sécurisé.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALLOWED_LOGON_VERSION_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Définissez le paramètre SQLNET.ALLOWED_LOGON_VERSION du fichier sqlnet.ora sur la version principale du serveur. Si cette valeur désigne des versions plus anciennes, les anciennes vulnérabilités éventuelles des protocoles d'authentification peuvent réapparaître.</col>
 </row>

<!-- sqlnet_Client_Log_Dir -->
<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Droit d'accès au répertoire de journalisation du client Oracle Net</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Droit d'accès au répertoire de journalisation du client Oracle Net (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Vérifie que le répertoire de journalisation du client est un répertoire valide appartenant à l'ensemble Oracle, sans aucun droit d'accès octroyé à Public</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Les fichiers journaux fournissent des informations contenues dans une pile d'erreurs. Ce type de pile fait référence aux informations générées par chaque couche d'une pile de communication Oracle en cas d'erreur réseau. Les informations des fichiers journaux peuvent divulguer des détails de connexion réseau et de base de données importants. Si l'accès au répertoire de journalisation est autorisé, les fichiers journaux deviennent totalement publics.</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Le répertoire de journalisation du client doit être un répertoire valide appartenant à l'ensemble Oracle, sans aucun droit d'accès octroyé à Public.</col>
 </row>

<!-- sqlnet_Client_Log_Dir_Owner -->
<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_OWN_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Propriétaire du répertoire de journalisation du client Oracle Net</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_OWN_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Vérifie que le répertoire de journalisation du client est un répertoire valide appartenant à l'ensemble Oracle</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_OWN_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Les fichiers journaux fournissent des informations contenues dans une pile d'erreurs. Ce type de pile fait référence aux informations générées par chaque couche d'une pile de communication Oracle en cas d'erreur réseau. Les informations des fichiers journaux peuvent divulguer des détails de connexion réseau et de base de données importants. Si l'accès au répertoire de journalisation est autorisé, les fichiers journaux deviennent totalement publics.</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_OWN_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Le répertoire de journalisation du client doit être un répertoire valide appartenant à l'ensemble Oracle.</col>
 </row>

<!-- sqlnet_Server_Log_Dir -->
<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Droit d'accès au répertoire de journalisation du serveur Oracle Net</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Droit d'accès au répertoire de journalisation du serveur Oracle Net (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Vérifie que le répertoire de journalisation du serveur est un répertoire valide appartenant à l'ensemble Oracle, sans aucun droit d'accès octroyé à Public</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Les fichiers journaux fournissent des informations contenues dans une pile d'erreurs. Ce type de pile fait référence aux informations générées par chaque couche d'une pile de communication Oracle en cas d'erreur réseau. Les informations des fichiers journaux peuvent divulguer des détails de connexion réseau et de base de données importants. Si l'accès au répertoire de journalisation est autorisé, les fichiers journaux deviennent totalement publics.</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Le répertoire de journalisation du serveur est un répertoire valide appartenant à l'ensemble Oracle, sans aucun droit d'accès octroyé à Public.</col>
 </row>

<!-- sqlnet_Server_Log_Dir_Owner-->
<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_OWN_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Propriétaire du répertoire de journalisation du serveur Oracle Net</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_OWN_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Vérifie que le répertoire de journalisation du serveur est un répertoire valide appartenant à l'ensemble Oracle</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_OWN_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Les fichiers journaux fournissent des informations contenues dans une pile d'erreurs. Ce type de pile fait référence aux informations générées par chaque couche d'une pile de communication Oracle en cas d'erreur réseau. Les informations des fichiers journaux peuvent divulguer des détails de connexion réseau et de base de données importants. Si l'accès au répertoire de journalisation est autorisé, les fichiers journaux deviennent totalement publics.</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_OWN_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Le répertoire de journalisation du serveur doit être un répertoire valide appartenant à l'ensemble Oracle</col>
 </row>

<!-- sqlnet_Client_Trace_Dir-->
<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Droit d'accès au répertoire de trace du client Oracle Net</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Droit d'accès au répertoire de trace du client Oracle Net (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Vérifie que le répertoire de trace du client est un répertoire valide appartenant à l'ensemble Oracle, sans aucun droit d'accès octroyé à Public</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">La fonction de trace génère une séquence détaillée d'instructions décrivant les événements réseau au fur et à mesure de leur exécution. Enregistrer la trace d'une opération vous permet d'obtenir davantage d'informations sur les opérations internes des composants Oracle Net Services que ce que fournit un fichier journal. Les informations de ce fichier peuvent divulguer des détails de connexion réseau et de base de données importants. Si l'accès au répertoire de journalisation est autorisé, les fichiers journaux deviennent totalement publics.</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Le répertoire de trace du client doit être un répertoire valide appartenant à l'ensemble Oracle, sans aucun droit d'accès octroyé à Public.</col>
 </row>

<!--sqlnet_Client_Trace_Dir_Owner -->
<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_OWN_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Propriétaire du répertoire de trace du client Oracle Net</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_OWN_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Vérifie que le répertoire de trace du client est un répertoire valide appartenant à l'ensemble Oracle</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_OWN_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">La fonction de trace génère une séquence détaillée d'instructions décrivant les événements réseau au fur et à mesure de leur exécution. Enregistrer la trace d'une opération vous permet d'obtenir davantage d'informations sur les opérations internes des composants Oracle Net Services que ce que fournit un fichier journal. Les informations de ce fichier peuvent divulguer des détails de connexion réseau et de base de données importants. Si l'accès au répertoire de journalisation est autorisé, les fichiers journaux deviennent totalement publics.</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_OWN_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Le répertoire de trace du client doit être un répertoire valide appartenant à l'ensemble Oracle.</col>
 </row>

<!-- sqlnet_Server_Trace_Dir -->
<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Droit d'accès au répertoire de trace du serveur Oracle Net</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Droit d'accès au répertoire de trace du serveur Oracle Net (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Vérifie que le répertoire de trace du serveur est un répertoire valide appartenant à l'ensemble Oracle, sans aucun droit d'accès octroyé à Public</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">La fonction de trace génère une séquence détaillée d'instructions décrivant les événements réseau au fur et à mesure de leur exécution. Enregistrer la trace d'une opération vous permet d'obtenir davantage d'informations sur les opérations internes des composants Oracle Net Services que ce que fournit un fichier journal. Les informations de ce fichier peuvent divulguer des détails de connexion réseau et de base de données importants. Si l'accès au répertoire de journalisation est autorisé, les fichiers journaux deviennent totalement publics.</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Le répertoire de trace du serveur doit être un répertoire valide appartenant à l'ensemble Oracle, sans aucun droit d'accès octroyé à Public.</col>
 </row>

<!-- sqlnet_Server_Trace_Dir_Owner-->
<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_OWN_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Propriétaire du répertoire de trace du serveur Oracle Net</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_OWN_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Vérifie que le répertoire de trace du serveur est un répertoire valide appartenant à l'ensemble Oracle</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_OWN_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">La fonction de trace génère une séquence détaillée d'instructions décrivant les événements réseau au fur et à mesure de leur exécution. Enregistrer la trace d'une opération vous permet d'obtenir davantage d'informations sur les opérations internes des composants Oracle Net Services que ce que fournit un fichier journal. Les informations de ce fichier peuvent divulguer des détails de connexion réseau et de base de données importants. Si l'accès au répertoire de journalisation est autorisé, les fichiers journaux deviennent totalement publics.</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_OWN_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Le répertoire de trace du serveur doit être un répertoire valide appartenant à l'ensemble Oracle.</col>
 </row>

<!--Sqlnet_Ora_Restrict_Perms -->
<row>
   <col name="MESSAGE_ID">SQLNET_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Restreindre les droits d'accès à sqlnet.ora</col>
 </row>

<row>
   <col name="MESSAGE_ID">SQLNET_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Restreindre les droits d'accès à sqlnet.ora (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">SQLNET_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Vérifie que le fichier sqlnet.ora n'est pas accessible pour Public</col>
 </row>

<row>
   <col name="MESSAGE_ID">SQLNET_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Si Public dispose de droits d'accès en lecture sur le fichier sqlnet.ora, un utilisateur malveillant peut tenter de lire ce fichier, ce qui peut entraîner la divulgation d'informations confidentielles. Par exemple, les informations de journalisation et de destination de trace du client et du serveur.</col>
 </row>

<row>
   <col name="MESSAGE_ID">SQLNET_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Aucun droit d'accès au fichier sqlnet.ora ne doit être octroyé à Public.</col>
 </row>

<!-- Lsnr_Logfile_Perm_Policy -->
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Droit d'accès au fichier journal du processus d'écoute</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Droit d'accès au fichier journal du processus d'écoute (Windows)</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Vérifie que le fichier journal du processus d'écoute n'est accessible ni en lecture ni en écriture pour Public</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Les informations du fichier journal peuvent divulguer des détails de connexion réseau et de base de données importants. Si l'accès à ce fichier est autorisé, ces données deviennent totalement publiques, ce qui pose des problèmes de sécurité.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Le fichier journal du processus d'écoute ne doit pas autoriser l'accès en lecture/écriture de Public. Restreignez le droit d'accès à ce fichier pour le limiter au propriétaire du logiciel Oracle et au groupe DBA.</col>
  </row>

<!-- Lsnr_Tracedir_Perm_Policy-->
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Droit d'accès au répertoire de trace du processus d'écoute</col>
  </row> 
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Droit d'accès au répertoire de trace du processus d'écoute (Windows)</col>
  </row> 
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Vérifie que le répertoire de trace du processus d'écoute n'offre aucun droit d'accès en lecture/écriture pour Public</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Si l'accès au répertoire de trace est autorisé, ces données deviennent totalement publiques, ce qui pose des problèmes de sécurité.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Le répertoire de trace du processus d'écoute ne doit pas être accessible en lecture/écriture pour Public. Restreignez le droit d'accès à ce répertoire pour le limiter au propriétaire du logiciel Oracle et au groupe DBA.</col>
  </row>

<!-- Lsnr_Tracedir_Own_Policy -->
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_OWN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Propriétaire du répertoire de trace du processus d'écoute</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_OWN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Vérifie que le répertoire de trace du processus d'écoute est un répertoire valide appartenant au propriétaire du logiciel Oracle</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_OWN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Si un répertoire de trace n'appartenant pas au propriétaire du logiciel Oracle est utilisé, les fichiers trace deviennent totalement publics, ce qui pose des problèmes de sécurité.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_OWN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Le répertoire de trace du processus d'écoute doit appartenir au propriétaire du logiciel Oracle.</col>
  </row>

<!--Lsnr_Tracefile_Own_Policy -->
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_OWN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Propriétaire du fichier trace du processus d'écoute</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_OWN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Vérifie que le répertoire de trace du processus d'écoute est un répertoire valide appartenant au propriétaire du logiciel Oracle</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_OWN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Si un répertoire de trace n'appartenant pas au propriétaire du logiciel Oracle est utilisé, les fichiers trace deviennent totalement publics, ce qui pose des problèmes de sécurité.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_OWN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Le répertoire de trace du processus d'écoute doit appartenir au propriétaire du logiciel Oracle.</col>
  </row>
<!-- Lsnr_Tracefile_Perm_Policy-->
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Droit d'accès au fichier trace du processus d'écoute</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Droit d'accès au fichier trace du processus d'écoute (Windows)</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Vérifie que le fichier trace du processus d'écoute n'est pas accessible pour Public</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Si l'accès aux fichiers trace est autorisé, ils deviennent totalement publics, ce qui pose des problèmes de sécurité.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Le fichier trace du processus d'écoute ne doit pas être accessible en lecture/écriture pour Public. Restreignez le droit d'accès à ce fichier pour le limiter au propriétaire du logiciel Oracle et au groupe DBA.</col>
  </row>

<!-- Listener_Password-->
 <row>
    <col name="MESSAGE_ID">LSNR_PASSWD_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Mot de passe du processus d'écoute</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_PASSWD_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Vérifie que l'accès au processus d'écoute est protégé par mot de passe</col>
  </row>

 <row>
    <col name="MESSAGE_ID">LSNR_PASSWD_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Sans protection par mot de passe, un utilisateur peut accéder au processus d'écoute et l'arrêter. Il peut également définir un mot de passe et empêcher les autres utilisateurs de gérer ce processus d'écoute.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_PASSWD_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Tous les processus d'écoute doivent être protégés par mot de passe à l'aide de la commande CHANGE_PASSWORD.</col>
  </row>

<!--Listener_Logging_Status -->
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_STATUS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Statut de journalisation du processus d'écoute</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_STATUS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Vérifie que la journalisation du processus d'écoute est activée.</col>
  </row> 
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_STATUS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Sans journalisation du processus d'écoute, les attaques lancées sur ce processus peuvent passer inaperçues.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_STATUS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Activez la journalisation du processus d'écoute en définissant le paramètre LOG_STATUS sur ON.</col>
  </row>

<!--Listener_Default_Name -->
 <row>
    <col name="MESSAGE_ID">LSNR_DFLT_NAME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Nom par défaut du processus d'écoute</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_DFLT_NAME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Vérifie que le nom par défaut du processus d'écoute n'est pas utilisé</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_DFLT_NAME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Si un processus d'écoute portant le nom par défaut est utilisé, le risque d'accès non autorisé ou d'attaque par déni de service augmente.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_DFLT_NAME_RECOM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Evitez d'utiliser un processus d'écoute portant le nom par défaut (LISTENER).</col>
  </row>

<!-- Lsnr_Ora_Restrict_Perms-->

  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Droit d'accès au fichier listener.ora</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Droit d'accès au fichier listener.ora (Windows)</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Vérifie que les droits d'accès au fichier listener.ora sont limités au propriétaire du logiciel Oracle</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Si Public dispose d'un accès en lecture sur le fichier listener.ora, les mots de passe peuvent être extraits de ce dernier. Cela risque également d'entraîner la divulgation de détails de la configuration du processus d'écoute, de la base de données et de l'application. En outre, si Public possède des droits d'accès en écriture, un utilisateur malveillant peut enlever n'importe quel mot de passe défini sur le processus d'écoute.</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Les droits d'accès au fichier listener.ora doivent être limités au propriétaire de l'installation de logiciel Oracle et au groupe DBA.</col>
  </row>
  

  <!-- sqlnet_inbound_connect_timeout-->
  <row>
    <col name="MESSAGE_ID">Sqlnetora_Inbound_Connect_Timeout_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Temporisation de la connexion entrante Oracle Net</col>
  </row>

  <row>
    <col name="MESSAGE_ID">Sqlnetora_Inbound_Connect_Timeout_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Si ce paramètre n'est pas utilisé ou s'il est défini sur une valeur supérieure, une connexion client au serveur de base de données peut rester ouverte indéfiniment ou pendant la durée indiquée, sans authentification. Cela peut donner lieu à une attaque par déni de service, qui permet à des utilisateurs malveillants de submerger les serveurs de base de données de demandes de connexion qui consomment toutes les ressources. </col>
  </row>
  <row>
    <col name="MESSAGE_ID">Sqlnetora_Inbound_Connect_Timeout_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Vérifie que toutes les connexions entrantes à Oracle Net non terminées ont une durée de vie limitée</col>
  </row>
  <row>
	  <col name="MESSAGE_ID">Sqlnetora_Inbound_Connect_Timeout_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Réduisez la valeur du paramètre SQLNET.INBOUND_CONNECT_TIMEOUT autant que possible dans sqlnet.ora, tout en vous assurant qu'elle reste supérieure à celle du paramètre INBOUND_CONNECT_TIMEOUT_listener_name dans le fichier listener.ora.</col>
  </row>


  <!-- lsnr_inbound_connect_timeout-->
  <row>
    <col name="MESSAGE_ID">Lsnrora_Inbound_Connect_Timeout_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Temporisation de la connexion entrante au processus d'écoute</col>
  </row>

  <row>
    <col name="MESSAGE_ID">Lsnrora_Inbound_Connect_Timeout_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Cette limite protège le processus d'écoute contre toute consommation et conservation abusives de ressources pour les demandes de connexion client non traitées. Un utilisateur malveillant pourrait s'en servir pour submerger le processus d'écoute de demandes, provoquant un déni de service pour les utilisateurs autorisés.</col>
  </row>
  <row>
    <col name="MESSAGE_ID">Lsnrora_Inbound_Connect_Timeout_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Vérifie que toutes les connexions entrantes au processus d'écoute Oracle non terminées ont une durée de vie limitée</col>
  </row>
  <row>
	  <col name="MESSAGE_ID">Lsnrora_Inbound_Connect_Timeout_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Réduisez la valeur du paramètre INBOUND_CONNECT_TIMEOUT_listener_name autant que possible dans listener.ora, en vous assurant qu'elle est inférieure à celle du paramètre SQLNET.INBOUND_CONNECT_TIMEOUT dans le fichier sqlnet.ora.</col>
  </row>
  <!-- ssl_server_dn_match-->
  <row>
    <col name="MESSAGE_ID">Ssl_Server_DN_Match_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SSL_SERVER_DN_MATCH Oracle Net</col>
  </row>

  <row>
    <col name="MESSAGE_ID">Ssl_Server_DN_Match_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Si le paramètre ssl_server_dn_match est désactivé, SSL procède à la vérification mais autorise la connexion, même s'il n'existe aucune correspondance. Le fait de ne pas imposer de correspondance peut permettre une usurpation d'identité du serveur.</col>
  </row>
  <row>
    <col name="MESSAGE_ID">Ssl_Server_DN_Match_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Vérifie que ssl_server_dn_match est activé dans le fichier sqlnet.ora. SSL s'assure à son tour que le certificat provient bien du serveur</col>
  </row>
  <row>
	  <col name="MESSAGE_ID">Ssl_Server_DN_Match_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Activez le paramètre ssl_server_dn_match dans le fichier sqlnet.ora.</col>
  </row>
  
 </dataset>
</table>
