<?xml version = '1.0' encoding = 'UTF-8'?>
<!--
  - $Header: emdb/source/oracle/sysman/emdrep/rsc/db/policy/lsnr_policies.dlf /st_emdbsa_11.2/1 2010/06/09 19:19:31 jagopal Exp $
  -
  - Copyright (c) 2004 Oracle. All Rights Reserved.
  -
  - NAME
  -   lsnr_policies.dlf - Seed file for the MGMT_MESSAGES table
  -
  - DESCRIPTION
  -   This file contains seed data for the EM Messages table.
  -
  - NOTES
  -
  - MODIFIED   (MM/DD/YY)
  - manosing   12/06/07 - bug 5859285
  - manosing   02/01/07 - bug 5859285
  - manosing   01/12/07 - XbranchMerge manosing_lastpols from main
  - manosing   01/10/07 - Translation modifications
  - manosing   10/09/06 - bug 5673914 
  - dsukhwal   09/09/05 - add Windows NT policies name 
  - dkjain     06/17/05 - 
  - dsukhwal   05/18/05 - move sqlnet policies to listener 
  - dkjain     02/03/05 - dkjain_esa_lsnr_host_dlf
  - dkjain     01/30/05 - Created
  -->
<table xml:lang="zh-CN" name="MGMT_MESSAGES">

<!-- lookup-key indicates which columns are used by TransX to recognize a row as a duplicate -->
<lookup-key>
  <column name="MESSAGE_ID"/>
  <column name="SUBSYSTEM"/>
  <column name="LANGUAGE_CODE"/>
  <column name="COUNTRY_CODE"/>
</lookup-key>

<!-- columns indicates which columns will be loaded as part of processing the dataset and
       which should be translated by the Translation Group -->
<columns>
  <column name="MESSAGE_ID" type="string" maxsize="256"/>
  <column name="SUBSYSTEM" type="string" maxsize="64"/>
  <column name="LANGUAGE_CODE" type="string" language="%l"/>
  <column name="COUNTRY_CODE" type="string" language="%Cs"/>
  <column name="MESSAGE" type="string" maxsize="1000" translate="yes"/>
</columns>

<!-- dataset specifies the data to be loaded into the repository -->
<dataset>

<!--Listener_Direct_Administration --> 

  <row>
    <col name="MESSAGE_ID">LSNR_DIRECT_ADMIN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序直接管理</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_DIRECT_ADMIN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保不允许对监听程序配置进行运行时修改</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_DIRECT_ADMIN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">能够访问正在运行的监听程序的攻击者可以使用 lsnrctl 程序执行运行时修改 (例如, SET 操作)。</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_DIRECT_ADMIN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">所有监听程序必须禁用直接管理。在 listener.ora 中将 ADMIN_RESTRICTIONS_listener_name 设置为 ON。</col>
  </row>


<!-- Lsnr_Host_Name -->
  <row>
    <col name="MESSAGE_ID">LSNR_HOST_NAME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">在 Listener.ora 中使用主机名</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_HOST_NAME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保在 listener.ora 中将监听程序主机指定为 IP 地址, 而不是主机名</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_HOST_NAME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">不安全的域名系统 (DNS) 服务器可以被用来发起欺骗攻击。名称服务器故障会导致监听程序无法解析主机。</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_HOST_NAME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">在 listener.ora 中主机应指定为 IP 地址。</col>
  </row>

<!-- Lsnr_Logfile_Own_Policy-->
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_OWN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序日志文件所有者</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_OWN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保监听程序日志文件的所有者是 Oracle 软件所有者</col>
  </row>
<row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_OWN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">日志文件中的信息会透露重要的网络和数据库连接详细资料。如果日志文件的所有者不是 Oracle 软件所有者, 会导致其内容被公开, 造成安全隐患。</col>
</row>

  <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_OWN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序日志文件的所有者必须是 Oracle 软件所有者。</col>
  </row>

<!--Policy: Allowed Logon Version --> 
  <row>
   <col name="MESSAGE_ID">ALLOWED_LOGON_VERSION_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">允许的登录版本</col>
 </row>
 <row>
   <col name="MESSAGE_ID">ALLOWED_LOGON_VERSION_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保服务器仅允许从具有匹配版本或更高版本的客户机登录</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALLOWED_LOGON_VERSION_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE"> 将 sqlnet.ora 中的参数 SQLNET.ALLOWED_LOGON_VERSION 设置为低于服务器版本的版本值将强制服务器使用不安全的验证协议。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALLOWED_LOGON_VERSION_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 sqlnet.ora 中的参数 SQLNET.ALLOWED_LOGON_VERSION 设置为服务器的主要版本。将该值设置为更旧的版本可能会暴露验证协议中可能存在的漏洞。</col>
 </row>

<!-- sqlnet_Client_Log_Dir -->
<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Client 日志目录权限</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Client 日志目录权限 (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">请确保客户机日志目录是由 oracle 系统拥有的有效目录, 并且没有设置公共权限</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">日志文件提供包含在错误堆栈中的信息。错误堆栈是指发生网络错误时由 Oracle 通信堆栈中的各层所生成的信息。日志文件中的信息可能透露重要的网络和数据库连接详细资料。允许访问该日志目录可能导致这些日志文件被公开。</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">客户机日志目录必须是由 Oracle 系统拥有的有效目录, 并且没有设置公共权限。</col>
 </row>

<!-- sqlnet_Client_Log_Dir_Owner -->
<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_OWN_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Client 日志目录所有者</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_OWN_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">请确保客户机日志目录是由 oracle 系统拥有的有效目录</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_OWN_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">日志文件提供包含在错误堆栈中的信息。错误堆栈是指发生网络错误时由 Oracle 通信堆栈中的各层所生成的信息。日志文件中的信息可能透露重要的网络和数据库连接详细资料。允许访问该日志目录可能导致这些日志文件被公开。</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_OWN_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">客户机日志目录必须是由 Oracle 系统拥有的有效目录。</col>
 </row>

<!-- sqlnet_Server_Log_Dir -->
<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Server 日志目录权限</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Server 日志目录权限 (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">请确保服务器日志目录是由 oracle 系统拥有的有效目录, 并且没有设置公共权限</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">日志文件提供包含在错误堆栈中的信息。错误堆栈是指发生网络错误时由 Oracle 通信堆栈中的各层所生成的信息。日志文件中的信息可能透露重要的网络和数据库连接详细资料。允许访问该日志目录可能导致这些日志文件被公开。</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">服务器日志目录必须是由 Oracle 系统拥有的有效目录, 并且没有设置公共权限。</col>
 </row>

<!-- sqlnet_Server_Log_Dir_Owner-->
<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_OWN_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Server 日志目录所有者</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_OWN_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">请确保服务器日志目录是由 oracle 系统拥有的有效目录</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_OWN_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">日志文件提供包含在错误堆栈中的信息。错误堆栈是指发生网络错误时由 Oracle 通信堆栈中的各层所生成的信息。日志文件中的信息可能透露重要的网络和数据库连接详细资料。允许访问该日志目录可能导致这些日志文件被公开。</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_OWN_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">服务器日志目录必须是由 Oracle 系统拥有的有效目录。</col>
 </row>

<!-- sqlnet_Client_Trace_Dir-->
<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Client 跟踪目录权限</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Client 跟踪目录权限 (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">请确保客户端跟踪目录是由 oracle 系统拥有的有效目录, 并且没有设置公共权限</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">跟踪用于在执行网络事件时生成描述这些事件的详细的语句序列。跟踪某个操作, 可以获得比日志文件中提供的更为详细的有关 Oracle Net Services 组件的内部操作的信息。此文件中的信息可能透露重要的网络和数据库连接详细资料。允许访问该日志目录可能导致这些日志文件被公开。</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">客户机跟踪目录必须是由 Oracle 系统拥有的有效目录, 并且没有设置公共权限。</col>
 </row>

<!--sqlnet_Client_Trace_Dir_Owner -->
<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_OWN_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Client 跟踪目录所有者</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_OWN_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">请确保客户机跟踪目录是由 oracle 系统拥有的有效目录</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_OWN_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">跟踪用于在执行网络事件时生成描述这些事件的详细的语句序列。跟踪某个操作, 可以获得比日志文件中提供的更为详细的有关 Oracle Net Services 组件的内部操作的信息。此文件中的信息可能透露重要的网络和数据库连接详细资料。允许访问该日志目录可能导致这些日志文件被公开。</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_OWN_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">客户机跟踪目录必须是由 Oracle 系统拥有的有效目录。</col>
 </row>

<!-- sqlnet_Server_Trace_Dir -->
<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Server 跟踪目录权限</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Server 跟踪目录权限 (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">请确保服务器跟踪目录是由 oracle 系统拥有的有效目录, 并且没有设置公共权限</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">跟踪用于在执行网络事件时生成描述这些事件的详细的语句序列。跟踪某个操作, 可以获得比日志文件中提供的更为详细的有关 Oracle Net Services 组件的内部操作的信息。此文件中的信息可能透露重要的网络和数据库连接详细资料。允许访问该日志目录可能导致这些日志文件被公开。</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">服务器跟踪目录必须是由 Oracle 系统拥有的有效目录, 并且没有设置公共权限。</col>
 </row>

<!-- sqlnet_Server_Trace_Dir_Owner-->
<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_OWN_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Net Server 跟踪目录所有者</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_OWN_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">请确保服务器跟踪目录是由 oracle 系统拥有的有效目录</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_OWN_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">跟踪用于在执行网络事件时生成描述这些事件的详细的语句序列。跟踪某个操作, 可以获得比日志文件中提供的更为详细的有关 Oracle Net Services 组件的内部操作的信息。此文件中的信息可能透露重要的网络和数据库连接详细资料。允许访问该日志目录可能导致这些日志文件被公开。</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_OWN_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">服务器跟踪目录必须是由 Oracle 系统拥有的有效目录。</col>
 </row>

<!--Sqlnet_Ora_Restrict_Perms -->
<row>
   <col name="MESSAGE_ID">SQLNET_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">限制 Sqlnet.ora 权限</col>
 </row>

<row>
   <col name="MESSAGE_ID">SQLNET_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">限制 Sqlnet.ora 权限 (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">SQLNET_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">请确保 sqlnet.ora 文件不是可公共访问的文件</col>
 </row>

<row>
   <col name="MESSAGE_ID">SQLNET_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">如果 sqlnet.ora 是公共可读的, 则恶意用户就可以尝试读取该文件, 因此可能导致泄漏敏感信息。例如, 可能泄漏客户机和服务器的日志和跟踪目标信息。</col>
 </row>

<row>
   <col name="MESSAGE_ID">SQLNET_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">不应授予对 sqlnet.ora 文件的任何公共权限。</col>
 </row>

<!-- Lsnr_Logfile_Perm_Policy -->
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序日志文件权限</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序日志文件权限 (Windows)</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保监听程序日志文件不能被执行公共读写操作</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">日志文件中的信息会透露重要的网络和数据库连接详细资料。允许访问该日志文件会导致其内容被公开, 造成安全隐患。</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序日志文件不能被执行公共读写操作。请将文件权限限制在 Oracle 软件所有者和 DBA 组中。</col>
  </row>

<!-- Lsnr_Tracedir_Perm_Policy-->
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序跟踪目录权限</col>
  </row> 
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序跟踪目录权限 (Windows)</col>
  </row> 
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保监听程序跟踪目录没有公共读/写权限</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">允许访问跟踪目录会导致其内容公开, 造成安全隐患。</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序跟踪目录不能被执行公共读/写操作。请将目录权限限制在 Oracle 软件所有者和 DBA 组中。</col>
  </row>

<!-- Lsnr_Tracedir_Own_Policy -->
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_OWN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序跟踪目录所有者</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_OWN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保监听程序跟踪目录是由 Oracle 软件所有者拥有的有效目录</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_OWN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果跟踪目录的所有者不是 Oracle 软件所有者, 会导致跟踪文件的内容公开, 造成安全隐患。</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_OWN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序跟踪目录的所有者必须是 Oracle 软件所有者。</col>
  </row>

<!--Lsnr_Tracefile_Own_Policy -->
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_OWN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序跟踪文件所有者</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_OWN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保监听程序跟踪目录是由 Oracle 软件所有者拥有的有效目录</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_OWN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果跟踪目录的所有者不是 Oracle 软件所有者, 会导致跟踪文件的内容公开, 造成安全隐患。</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_OWN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序跟踪目录的所有者必须是 Oracle 软件所有者。</col>
  </row>
<!-- Lsnr_Tracefile_Perm_Policy-->
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序跟踪文件权限</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序跟踪文件权限 (Windows)</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保监听程序跟踪文件不是可公共访问的</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">允许访问跟踪文件会导致跟踪其内容公开, 造成安全隐患。</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序跟踪文件不能被执行公共读/写操作。请将文件权限限制在 Oracle 软件所有者和 DBA 组中。</col>
  </row>

<!-- Listener_Password-->
 <row>
    <col name="MESSAGE_ID">LSNR_PASSWD_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序口令</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_PASSWD_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保对监听程序的访问受口令保护</col>
  </row>

 <row>
    <col name="MESSAGE_ID">LSNR_PASSWD_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果不使用口令保护, 用户可以获得对监听程序的访问权限。一旦用户可以访问监听程序, 就可以停止监听程序。还可以设置口令以防止他人管理监听程序。</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_PASSWD_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">应使用 CHANGE_PASSWORD 命令, 通过难以破解的口令保护所有监听程序。</col>
  </row>

<!--Listener_Logging_Status -->
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_STATUS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序事件记录状态</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_STATUS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保启用了监听程序事件记录。</col>
  </row> 
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_STATUS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果不启用监听程序事件记录, 就不会得到监听程序受到攻击的通知。</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_STATUS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">通过将 LOG_STATUS 参数设置为 ON 来启用监听程序事件记录。</col>
  </row>

<!--Listener_Default_Name -->
 <row>
    <col name="MESSAGE_ID">LSNR_DFLT_NAME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序默认名称</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_DFLT_NAME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保不使用监听程序的默认名称</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_DFLT_NAME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果监听程序使用默认名称, 会增加发生未授权访问和拒绝服务攻击的风险。</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_DFLT_NAME_RECOM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">避免让监听程序使用默认名称 (LISTENER)。</col>
  </row>

<!-- Lsnr_Ora_Restrict_Perms-->

  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Listener.ora 权限</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Listener.ora 权限 (Windows)</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保将 listener.ora 的文件权限限制在 Oracle 软件所有者</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果 listener.ora 文件是公共可读的, 就可以从该文件提取口令。这样还会导致泄露有关监听程序, 数据库和应用程序配置的详细资料。另外, 如果该文件具有公共写权限, 恶意用户还可以删除针对该监听程序设置的任何口令。</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Listener.ora 权限应限制在 Oracle 软件安装的所有者和 DBA 组中。</col>
  </row>
  

  <!-- sqlnet_inbound_connect_timeout-->
  <row>
    <col name="MESSAGE_ID">Sqlnetora_Inbound_Connect_Timeout_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle Net 入站连接超时</col>
  </row>

  <row>
    <col name="MESSAGE_ID">Sqlnetora_Inbound_Connect_Timeout_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果没有此参数或者为其指定较高的值, 则在不经过验证的情况下, 客户机到数据库服务器的连接可能会无限期或在指定持续时间内保持打开状态。不经过验证的连接可能会招致拒绝服务攻击, 而恶意客户机企图藉此向数据库服务器涌进占用资源的连接请求。</col>
  </row>
  <row>
    <col name="MESSAGE_ID">Sqlnetora_Inbound_Connect_Timeout_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保与 Oracle Net 的所有未完成的入站连接具有有限的有效期</col>
  </row>
  <row>
	  <col name="MESSAGE_ID">Sqlnetora_Inbound_Connect_Timeout_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">为 sqlnet.ora 中的 SQLNET.INBOUND_CONNECT_TIMEOUT 参数设置可能的最低值。确保此参数的值高于 listener.ora 文件中 INBOUND_CONNECT_TIMEOUT_listener_name 参数的值。</col>
  </row>


  <!-- lsnr_inbound_connect_timeout-->
  <row>
    <col name="MESSAGE_ID">Lsnrora_Inbound_Connect_Timeout_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">监听程序入站连接超时</col>
  </row>

  <row>
    <col name="MESSAGE_ID">Lsnrora_Inbound_Connect_Timeout_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">此限制可以保护监听程序免于为没有完成的客户机连接请求使用和保留资源。恶意用户可以使用此限制向监听程序涌进给授权用户带来拒绝服务的请求。</col>
  </row>
  <row>
    <col name="MESSAGE_ID">Lsnrora_Inbound_Connect_Timeout_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保与 Oracle 监听程序的所有未完成的入站连接具有有限的有效期</col>
  </row>
  <row>
	  <col name="MESSAGE_ID">Lsnrora_Inbound_Connect_Timeout_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">为 listener.ora 中的 INBOUND_CONNECT_TIMEOUT_listener_name 参数设置可能的最低值。确保该参数的值高于 sqlnet.ora 文件中 SQLNET.INBOUND_CONNECT_TIMEOUT 参数的值。</col>
  </row>
  <!-- ssl_server_dn_match-->
  <row>
    <col name="MESSAGE_ID">Ssl_Server_DN_Match_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle Net SSL_SERVER_DN_MATCH</col>
  </row>

  <row>
    <col name="MESSAGE_ID">Ssl_Server_DN_Match_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果禁用 ssl_server_dn_match 参数, 无论匹配与否, SSL 都会执行检查但允许连接。不强制匹配使服务器可以伪造其身份。</col>
  </row>
  <row>
    <col name="MESSAGE_ID">Ssl_Server_DN_Match_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保启用 sqlnet.ora 中的 ssl_server_dn_match, 然后 SSL 可以确保证书来自服务器</col>
  </row>
  <row>
	  <col name="MESSAGE_ID">Ssl_Server_DN_Match_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">启用 sqlnet.ora 文件中的 ssl_server_dn_match 参数。</col>
  </row>
  
 </dataset>
</table>
