<?xml version = '1.0' encoding = 'UTF-8'?>
<!--
  - $Header: emdb/source/oracle/sysman/emdrep/rsc/db/policy/lsnr_policies.dlf /st_emdbsa_11.2/1 2010/06/09 19:19:31 jagopal Exp $
  -
  - Copyright (c) 2004 Oracle. All Rights Reserved.
  -
  - NAME
  -   lsnr_policies.dlf - Seed file for the MGMT_MESSAGES table
  -
  - DESCRIPTION
  -   This file contains seed data for the EM Messages table.
  -
  - NOTES
  -
  - MODIFIED   (MM/DD/YY)
  - manosing   12/06/07 - bug 5859285
  - manosing   02/01/07 - bug 5859285
  - manosing   01/12/07 - XbranchMerge manosing_lastpols from main
  - manosing   01/10/07 - Translation modifications
  - manosing   10/09/06 - bug 5673914 
  - dsukhwal   09/09/05 - add Windows NT policies name 
  - dkjain     06/17/05 - 
  - dsukhwal   05/18/05 - move sqlnet policies to listener 
  - dkjain     02/03/05 - dkjain_esa_lsnr_host_dlf
  - dkjain     01/30/05 - Created
  -->
<table xml:lang="pt-BR" name="MGMT_MESSAGES">

<!-- lookup-key indicates which columns are used by TransX to recognize a row as a duplicate -->
<lookup-key>
  <column name="MESSAGE_ID"/>
  <column name="SUBSYSTEM"/>
  <column name="LANGUAGE_CODE"/>
  <column name="COUNTRY_CODE"/>
</lookup-key>

<!-- columns indicates which columns will be loaded as part of processing the dataset and
       which should be translated by the Translation Group -->
<columns>
  <column name="MESSAGE_ID" type="string" maxsize="256"/>
  <column name="SUBSYSTEM" type="string" maxsize="64"/>
  <column name="LANGUAGE_CODE" type="string" language="%l"/>
  <column name="COUNTRY_CODE" type="string" language="%Cs"/>
  <column name="MESSAGE" type="string" maxsize="1000" translate="yes"/>
</columns>

<!-- dataset specifies the data to be loaded into the repository -->
<dataset>

<!--Listener_Direct_Administration --> 

  <row>
    <col name="MESSAGE_ID">LSNR_DIRECT_ADMIN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Administração Direta do Listener</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_DIRECT_ADMIN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que não sejam permitidas modificações de runtime na configuração do listener</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_DIRECT_ADMIN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Um invasor que tenha acesso a um listener em execução pode fazer modificações em runtime (por exemplo, operações SET) usando o programa lsnrctl.</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_DIRECT_ADMIN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Todos os listeners deverão estar com a administração direta desativada. Defina ADMIN_RESTRICTIONS_listener_name como ON no arquivo listener.ora.</col>
  </row>


<!-- Lsnr_Host_Name -->
  <row>
    <col name="MESSAGE_ID">LSNR_HOST_NAME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Uso do Nome do Host em Listener.ora</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_HOST_NAME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o host do listener seja especificado como um endereço IP, e não como o nome do host no arquivo listener.ora</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_HOST_NAME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Um Servidor de DNS (Domain Name System) inseguro pode ser utilizado para montar ataque de spoofing. Uma falha no servidor de nomes pode fazer com que o listener não seja capaz de resolver o host.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_HOST_NAME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O host deve ser especificado como endereço IP no arquivo listener.ora.</col>
  </row>

<!-- Lsnr_Logfile_Own_Policy-->
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_OWN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Proprietário do Arquivo de Log do Listener</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_OWN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o arquivo de log do listener pertença ao proprietário do software Oracle</col>
  </row>
<row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_OWN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">As informações contidas no arquivo de log podem revelar detalhes importantes sobre a conexão com a rede e o banco de dados. Um arquivo de log não pertencente ao proprietário do software Oracle pode expor seu conteúdo ao público, com possíveis implicações de segurança.</col>
</row>

  <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_OWN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O arquivo de log do listener deve pertencer ao proprietário do software Oracle.</col>
  </row>

<!--Policy: Allowed Logon Version --> 
  <row>
   <col name="MESSAGE_ID">ALLOWED_LOGON_VERSION_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Versão de Log-on Permitida</col>
 </row>
 <row>
   <col name="MESSAGE_ID">ALLOWED_LOGON_VERSION_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o servidor só permita o log-on de clientes com uma versão correspondente ou mais recente</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALLOWED_LOGON_VERSION_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE"> Ao definir o parâmetro SQLNET.ALLOWED_LOGON_VERSION em sqlnet.ora com uma versão mais antiga que a versão do servidor, você forçará o servidor a utilizar um protocolo de autenticação menos seguro.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALLOWED_LOGON_VERSION_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Defina o parâmetro SQLNET.ALLOWED_LOGON_VERSION no sqlnet.ora com a principal versão do servidor. Se definir esse valor para versões mais antigas, você poderá expor as vulnerabilidades existentes nos protocolos de autenticação.</col>
 </row>

<!-- sqlnet_Client_Log_Dir -->
<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão para Diretório de Log do Oracle Net Client</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão para Diretório de Log do Oracle Net Client (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o diretório de log do cliente seja um diretório válido pertencente ao conjunto Oracle e que não tenha permissões públicas</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Os arquivos de log fornecem informações contidas em uma pilha de erros. Uma pilha de erros se refere às informações que são produzidas por cada camada em uma pilha de comunicação do Oracle como resultado de um erro de rede. As informações contidas em arquivos de log podem revelar importantes detalhes sobre a conexão com o banco de dados e a rede. Se permitir acesso ao diretório de logs, você poderá expor os arquivos de log ao público.</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O diretório de log do cliente deve ser um diretório válido pertencente ao conjunto Oracle sem permissões públicas.</col>
 </row>

<!-- sqlnet_Client_Log_Dir_Owner -->
<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_OWN_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Proprietário do Diretório de Log do Oracle Net Client</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_OWN_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o diretório de log do cliente seja um diretório válido pertencente ao conjunto Oracle</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_OWN_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Os arquivos de log fornecem informações contidas em uma pilha de erros. Uma pilha de erros se refere às informações que são produzidas por cada camada em uma pilha de comunicação do Oracle como resultado de um erro de rede. As informações contidas em arquivos de log podem revelar importantes detalhes sobre a conexão com o banco de dados e a rede. Se permitir acesso ao diretório de logs, você poderá expor os arquivos de log ao público.</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_LOG_DIR_OWN_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O diretório de log do cliente deve ser um diretório válido pertencente ao conjunto Oracle.</col>
 </row>

<!-- sqlnet_Server_Log_Dir -->
<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão para o Diretório de Log do Oracle Net Server</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão para o Diretório de Log do Oracle Net Server (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o diretório de log do servidor seja um diretório válido pertencente ao conjunto Oracle sem permissões públicas</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Os arquivos de log fornecem informações contidas em uma pilha de erros. Uma pilha de erros se refere às informações que são produzidas por cada camada em uma pilha de comunicação do Oracle como resultado de um erro de rede. As informações contidas em arquivos de log podem revelar importantes detalhes sobre a conexão com o banco de dados e a rede. Se permitir acesso ao diretório de logs, você poderá expor os arquivos de log ao público.</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O diretório de log do servidor deve ser um diretório válido pertencente ao conjunto Oracle sem permissões públicas.</col>
 </row>

<!-- sqlnet_Server_Log_Dir_Owner-->
<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_OWN_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Proprietário do Diretório de Log do Oracle Net Server</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_OWN_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o diretório de log do servidor seja um diretório válido pertencente ao conjunto Oracle</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_OWN_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Os arquivos de log fornecem informações contidas em uma pilha de erros. Uma pilha de erros se refere às informações que são produzidas por cada camada em uma pilha de comunicação do Oracle como resultado de um erro de rede. As informações contidas em arquivos de log podem revelar importantes detalhes sobre a conexão com o banco de dados e a rede. Se permitir acesso ao diretório de logs, você poderá expor os arquivos de log ao público.</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_LOG_DIR_OWN_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O diretório de log do servidor deve ser um diretório válido pertencente ao conjunto Oracle.</col>
 </row>

<!-- sqlnet_Client_Trace_Dir-->
<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão para o Diretório de Rastreamento do Oracle Net Client</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão para o Diretório de Rastreamento do Oracle Net Client (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o diretório de rastreamento do cliente seja um diretório válido pertencente ao conjunto Oracle sem permissões públicas</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O rastreamento produz uma sequência detalhada de instruções que descrevem eventos de rede à medida que são executados. O rastreamento de uma operação permite obter mais informações sobre as operações internas dos componentes do Oracle Net Services do que um arquivo de log poderá fornecer. As informações contidas neste arquivo podem revelar importantes detalhes sobre a conexão com o banco de dados e a rede. Se permitir acesso ao diretório de logs, você poderá expor os arquivos de log ao público.</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O diretório de rastreamento do cliente deve ser um diretório válido pertencente ao conjunto Oracle sem permissões públicas.</col>
 </row>

<!--sqlnet_Client_Trace_Dir_Owner -->
<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_OWN_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Proprietário do Diretório de Rastreamento do Oracle Net Client</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_OWN_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o diretório de rastreamento do cliente seja um diretório válido pertencente ao conjunto Oracle</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_OWN_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O rastreamento produz uma sequência detalhada de instruções que descrevem eventos de rede à medida que são executados. O rastreamento de uma operação permite obter mais informações sobre as operações internas dos componentes do Oracle Net Services do que um arquivo de log poderá fornecer. As informações contidas neste arquivo podem revelar importantes detalhes sobre a conexão com o banco de dados e a rede. Se permitir acesso ao diretório de logs, você poderá expor os arquivos de log ao público.</col>
 </row>

<row>
   <col name="MESSAGE_ID">CLIENT_TRC_DIR_OWN_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O diretório de rastreamento do cliente deve ser um diretório válido pertencente ao conjunto Oracle.</col>
 </row>

<!-- sqlnet_Server_Trace_Dir -->
<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão para o Diretório de Rastreamento do Oracle Net Server</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão para o Diretório de Rastreamento do Oracle Net Server (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o diretório de rastreamento do servidor seja um diretório válido pertencente ao conjunto Oracle sem permissões públicas</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O rastreamento produz uma sequência detalhada de instruções que descrevem eventos de rede à medida que são executados. O rastreamento de uma operação permite obter mais informações sobre as operações internas dos componentes do Oracle Net Services do que um arquivo de log poderá fornecer. As informações contidas neste arquivo podem revelar importantes detalhes sobre a conexão com o banco de dados e a rede. Se permitir acesso ao diretório de logs, você poderá expor os arquivos de log ao público.</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O diretório de rastreamento do servidor deve ser um diretório válido pertencente ao conjunto Oracle sem permissões públicas.</col>
 </row>

<!-- sqlnet_Server_Trace_Dir_Owner-->
<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_OWN_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Proprietário do Diretório de Rastreamento do Oracle Net Server</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_OWN_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o diretório de rastreamento do servidor seja um diretório válido pertencente ao conjunto Oracle</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_OWN_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O rastreamento produz uma sequência detalhada de instruções que descrevem eventos de rede à medida que são executados. O rastreamento de uma operação permite obter mais informações sobre as operações internas dos componentes do Oracle Net Services do que um arquivo de log poderá fornecer. As informações contidas neste arquivo podem revelar importantes detalhes sobre a conexão com o banco de dados e a rede. Se permitir acesso ao diretório de logs, você poderá expor os arquivos de log ao público.</col>
 </row>

<row>
   <col name="MESSAGE_ID">SERV_TRC_DIR_OWN_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O diretório de rastreamento do servidor deve ser um diretório válido pertencente ao conjunto Oracle.</col>
 </row>

<!--Sqlnet_Ora_Restrict_Perms -->
<row>
   <col name="MESSAGE_ID">SQLNET_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Restringir Permissão de Sqlnet.ora</col>
 </row>

<row>
   <col name="MESSAGE_ID">SQLNET_PERM_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Restringir Permissão de Sqlnet.ora (Windows)</col>
 </row>

<row>
   <col name="MESSAGE_ID">SQLNET_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o arquivo sqlnet.ora não esteja acessível ao público</col>
 </row>

<row>
   <col name="MESSAGE_ID">SQLNET_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Se o sqlnet.ora puder ser lido publicamente, um usuário mal-intencionado poderá tentar lê-lo e expor informações confidenciais. Por exemplo, informações de destino de log e rastreamento do cliente e do servidor.</col>
 </row>

<row>
   <col name="MESSAGE_ID">SQLNET_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Public não deve ter permissões no arquivo sqlnet.ora.</col>
 </row>

<!-- Lsnr_Logfile_Perm_Policy -->
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão do Arquivo de Log do Listener</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão do Arquivo de Log do Listener (Windows)</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o arquivo de log do listener não fique pronto nem possa ser gravado por usuários com permissões públicas</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">As informações contidas no arquivo de log podem revelar detalhes importantes sobre a conexão com a rede e o banco de dados. Ao permitir acesso ao arquivo de log, você pode expor seu conteúdo ao público, com possíveis implicações de segurança.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_FILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O arquivo de log do listener não deverá permitir acesso público para leitura/gravação. Restrinja a permissão para o arquivo ao proprietário do software Oracle e ao grupo de DBAs.</col>
  </row>

<!-- Lsnr_Tracedir_Perm_Policy-->
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão do Diretório de Rastreamento do Listener</col>
  </row> 
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão do Diretório de Rastreamento do Listener (Windows)</col>
  </row> 
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o diretório de rastreamento do listener não tenha permissões de leitura/gravação</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ao permitir acesso ao diretório de rastreamento, você pode expor seu conteúdo ao público, com possíveis implicações de segurança.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O diretório de rastreamento do listener não deverá permitir acesso público para leitura/gravação. Restrinja a permissão para o diretório ao proprietário do software Oracle e ao grupo de DBAs.</col>
  </row>

<!-- Lsnr_Tracedir_Own_Policy -->
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_OWN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Proprietário do Diretório de Rastreamento do Listener</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_OWN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o diretório de rastreamento do listener seja um diretório válido pertencente ao proprietário do software Oracle</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_OWN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Um diretório de rastreamento que não pertença ao proprietário do software Oracle pode expor os arquivos de rastreamento ao público, com possíveis implicações de segurança.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_DIR_OWN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O diretório de rastreamento do listener deverá pertencer ao proprietário do software Oracle.</col>
  </row>

<!--Lsnr_Tracefile_Own_Policy -->
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_OWN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Proprietário do Arquivo de Rastreamento do Listener</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_OWN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o diretório de rastreamento do listener seja um diretório válido pertencente ao proprietário do software Oracle</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_OWN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Um diretório de rastreamento que não pertença ao proprietário do software Oracle pode expor os arquivos de rastreamento ao público, com possíveis implicações de segurança.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_OWN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O diretório de rastreamento do listener deverá pertencer ao proprietário do software Oracle.</col>
  </row>
<!-- Lsnr_Tracefile_Perm_Policy-->
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão do Arquivo de Rastreamento do Listener</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão do Arquivo de Rastreamento do Listener (Windows)</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o arquivo de rastreamento do listener não esteja acessível para usuários com permissões públicas</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ao permitir acesso aos arquivos de rastreamento, você pode expor seu conteúdo ao público, com possíveis implicações de segurança.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_TRACE_FILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O arquivo de rastreamento do listener não deverá permitir acesso público para leitura/gravação. Restrinja a permissão para o arquivo ao proprietário do software Oracle e ao grupo de DBAs.</col>
  </row>

<!-- Listener_Password-->
 <row>
    <col name="MESSAGE_ID">LSNR_PASSWD_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Senha do Listener</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_PASSWD_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o acesso ao listener esteja protegido por senha</col>
  </row>

 <row>
    <col name="MESSAGE_ID">LSNR_PASSWD_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Sem a proteção por senha, um usuário pode ter acesso ao listener. Quando alguém tem acesso ao listener, essa pessoa pode interrompê-lo e também pode definir uma senha, impedindo que outras pessoas gerenciem o listener.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_PASSWD_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Todos os listeners deverão ser protegidos por uma senha não trivial, usando o comando CHANGE_PASSWORD.</col>
  </row>

<!--Listener_Logging_Status -->
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_STATUS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Status de Log do Listener</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_STATUS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o log do listener esteja ativado.</col>
  </row> 
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_STATUS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Sem o log do listener, os ataques ao listener talvez não sejam percebidos.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_LOG_STATUS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ative o log de listener definindo o parâmetro LOG_STATUS como ON.</col>
  </row>

<!--Listener_Default_Name -->
 <row>
    <col name="MESSAGE_ID">LSNR_DFLT_NAME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Nome Default do Listener</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_DFLT_NAME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o nome default do listener não seja usado</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_DFLT_NAME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Um listener com o nome default aumenta o risco de acesso não autorizado e de ataques de negação de serviço.</col>
  </row>
 <row>
    <col name="MESSAGE_ID">LSNR_DFLT_NAME_RECOM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Evite utilizar um listener com o nome default (LISTENER).</col>
  </row>

<!-- Lsnr_Ora_Restrict_Perms-->

  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para Listener.ora</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para Listener.ora (Windows)</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que as permissões de arquivo para listener.ora sejam restritas ao proprietário do software Oracle</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Se o arquivo listener.ora puder ser lido publicamente, será possível extrair senhas desse arquivo. Isso também pode levar à exposição de informações detalhadas sobre a configuração do Listener, do banco de dados e da aplicação. Além disso, se houver permissões públicas para gravação, um usuário mal-intencionado poderá remover as senhas definidas para o listener.</col>
  </row>
  <row>
    <col name="MESSAGE_ID">LSNR_ORA_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">As permissões para Listener.ora devem ser restritas ao proprietário da instalação do software Oracle e ao grupo de DBAs.</col>
  </row>
  

  <!-- sqlnet_inbound_connect_timeout-->
  <row>
    <col name="MESSAGE_ID">Sqlnetora_Inbound_Connect_Timeout_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Timeout da Conexão de Entrada do Oracle Net</col>
  </row>

  <row>
    <col name="MESSAGE_ID">Sqlnetora_Inbound_Connect_Timeout_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Sem este parâmetro ou designando-o com um valor mais alto, uma conexão do cliente ao servidor do banco de dados pode permanecer aberta indefinidamente ou pela duração especificada sem autenticação. As conexões sem autenticação podem introduzir possíveis ataques de negação de serviço, pelo qual os clientes mal-intencionados tentam inundar os servidores do banco de dados com solicitações de conexão que consomem recursos. </col>
  </row>
  <row>
    <col name="MESSAGE_ID">Sqlnetora_Inbound_Connect_Timeout_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante um tempo de vida limitado para toda conexão de entrada incompleta ao Oracle Net</col>
  </row>
  <row>
	  <col name="MESSAGE_ID">Sqlnetora_Inbound_Connect_Timeout_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Define o valor mais baixo possível para o parâmetro SQLNET.INBOUND_CONNECT_TIMEOUT no sqlnet.ora. Certifique-se de que o valor deste parâmetro seja mais alto que o valor do parâmetro  INBOUND_CONNECT_TIMEOUT_listener_name no arquivo listener.ora.</col>
  </row>


  <!-- lsnr_inbound_connect_timeout-->
  <row>
    <col name="MESSAGE_ID">Lsnrora_Inbound_Connect_Timeout_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Timeout da Conexão de Entrada do Listener</col>
  </row>

  <row>
    <col name="MESSAGE_ID">Lsnrora_Inbound_Connect_Timeout_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Este limite protege o listener de consumir e manter os recursos das solicitações de conexão do cliente que não estão concluídas. Um usuário mal-intencionado pode usar esta opção para inundar o listener com solicitações que resultam na negação de serviço para os usuários autorizados.</col>
  </row>
  <row>
    <col name="MESSAGE_ID">Lsnrora_Inbound_Connect_Timeout_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante um tempo de vida limitado para toda conexão de entrada incompleta para o Oracle Listener</col>
  </row>
  <row>
	  <col name="MESSAGE_ID">Lsnrora_Inbound_Connect_Timeout_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Define o valor mais baixo possível para o parâmetro INBOUND_CONNECT_TIMEOUT_listener_name no listener.ora. Certifique-se de que o valor deste parâmetro é mais baixo que o valor o parâmetro SQLNET.INBOUND_CONNECT_TIMEOUT no arquivo sqlnet.ora.</col>
  </row>
  <!-- ssl_server_dn_match-->
  <row>
    <col name="MESSAGE_ID">Ssl_Server_DN_Match_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SSL_SERVER_DN_MATCH do Oracle Net</col>
  </row>

  <row>
    <col name="MESSAGE_ID">Ssl_Server_DN_Match_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Se o parâmetro ssl_server_dn_match estiver desativado, a SSL executa a verificação , mas permite a conexão, independente de haver uma correspondência. Se você não impuser uma correspondência, o servidor poderá falsificar sua identidade.</col>
  </row>
  <row>
    <col name="MESSAGE_ID">Ssl_Server_DN_Match_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que ssl_server_dn_match está ativado no sqlnet.ora, e, por sua vez, o SSL garante que o certificado é do servidor</col>
  </row>
  <row>
	  <col name="MESSAGE_ID">Ssl_Server_DN_Match_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ativa o parâmetro ssl_server_dn_match no arquivo sqlnet.ora.</col>
  </row>
  
 </dataset>
</table>
