lsnrSecure_NAMEConfiguración Segura para Oracle Listener lsnrSecure_DESCAsegura el cumplimiento de los valores de configuración de seguridad de la mejor práctica que ayuda a la protección contra las amenazas y ataques relacionados con la base de datos, proporcionando un entorno operativo más seguro para la base de datos Oracle. lsnrSecure_SecurityKEYWORDSeguridad LsnrOracleDirAndFilePerms_NAMEPermisos de Archivo y Directorio de Oracle LsnrOracleDirAndFilePerms_DESCContiene reglas que aseguran los permisos suficientes en los directorios y archivos que contienen el software de Oracle. Se debe restringir el acceso, haciéndolo más difícil para que un usuario del sistema operativo ataque la base de datos. LsnrOracleDirAndFilePermsU_NAMEPlataforma Unix LsnrOracleDirAndFilePermsU_DESCContiene reglas que aseguran los permisos suficientes en los directorios y archivos que contienen el software de Oracle. OracleNetClientLogDirU_NAMEDirectorio Log del Cliente de Red de Oracle (LOG_DIRECTORY_CLIENT) OracleNetClientLogDirU_DESCAsegura que el acceso al directorio al que hace referencia el parámetro sqlnet.ora de LOG_DIRECTORY_CLIENT está restringido de manera que el público no tiene permisos. OracleNetClientLogDirU_RATIONALEEl parámetro sqlnet.ora de LOG_DIRECTORY_CLIENT especifica el directorio donde se escriben los archivos log del cliente. Un archivo log proporciona información a un administrador que intenta resolver problemas de red. El archivo log, en forma de pila de errores, muestra el estado del software en varias capas y así puede revelar importantes detalles de conexión de red y base de datos. El acceso al directorio que contiene estos archivos se debe restringir para evitar la exposición de información confidencial. OracleNetClientLogDirU_FIXRestrinja los permisos al directorio al que hace referencia el parámetro LOG_DIRECTORY_CLIENT de manera que el público no tenga permisos; es decir, los permisos se deben definir en 0770 o menos. OracleNetClientTraceDirU_NAMEDirectorio de Rastreo del Cliente de Red de Oracle (TRACE_DIRECTORY_CLIENT) OracleNetClientTraceDirU_DESCAsegura que el acceso al directorio al que hace referencia el parámetro sqlnet.ora de TRACE_DIRECTORY_CLIENT está restringido de manera que el público no tiene permisos. OracleNetClientTraceDirU_RATIONALEEl parámetro sqlnet.ora de TRACE_DIRECTORY_CLIENT especifica el directorio donde se escriben los archivos de rastreo del cliente. Al mostrar una secuencia detallada de las sentencias que describen los eventos de red a la vez que se ejecutan, un archivo de rastreo proporciona información detallada a un administrador que intenta resolver problemas de red. El acceso al directorio que contiene estos archivos se debe restringir para evitar la exposición de información confidencial. OracleNetClientTraceDirU_FIXRestrinja los permisos al directorio al que hace referencia el parámetro TRACE_DIRECTORY_CLIENT de manera que el público no tenga permisos; es decir, los permisos se deben definir en 0770 o menos. OracleNetServerLogDirU_NAMEDirectorio Log del Servidor de Red de Oracle (LOG_DIRECTORY_SERVER) OracleNetServerLogDirU_DESCAsegura que el acceso al directorio al que hace referencia el parámetro sqlnet.ora de LOG_DIRECTORY_SERVER está restringido de manera que el público no tiene permisos. OracleNetServerLogDirU_RATIONALEEl parámetro sqlnet.ora de LOG_DIRECTORY_SERVER especifica el directorio donde se escriben los archivos log del servidor de la base de datos. Un archivo log proporciona información a un administrador que intenta resolver problemas de red. El archivo log, en forma de pila de errores, muestra el estado del software en varias capas y así puede revelar importantes detalles de conexión de la red y base de datos. El acceso al directorio que contiene estos archivos se debe restringir para evitar la exposición de información confidencial. OracleNetServerLogDirU_FIXRestrinja los permisos al directorio al que hace referencia el parámetro LOG_DIRECTORY_SERVER de manera que el público no tenga permisos; es decir, los permisos se deben definir en 0770 o menos. OracleNetServerTraceDirU_NAMEDirectorio de Rastreo del Servidor de Red de Oracle (TRACE_DIRECTORY_SERVER) OracleNetServerTraceDirU_DESCAsegura que el acceso al directorio al que hace referencia el parámetro sqlnet.ora de TRACE_DIRECTORY_SERVER está restringido de manera que el público no tiene permisos. OracleNetServerTraceDirU_RATIONALEEl parámetro sqlnet.ora de TRACE_DIRECTORY_SERVER especifica el directorio donde se escriben los archivos de rastreo del servidor de la base de datos. Al mostrar una secuencia detallada de las sentencias que describen los eventos de red a la vez que se ejecutan, un archivo de rastreo proporciona información detallada a un administrador que intenta resolver problemas de red. El acceso al directorio que contiene estos archivos se deber restringir para evitar la exposición de información confidencial. OracleNetServerTraceDirU_FIXRestrinja los permisos al directorio al que hace referencia el parámetro TRACE_DIRECTORY_SERVER de manera que el público no tenga permisos; es decir, los permisos se deben definir en 0770 o menos. LsnrLogFileU_NAMEArchivo Log del Listener (LOG_FILE_listener_name) LsnrLogFileU_DESCAsegura que el archivo al que hace referencia el parámetro listener.ora de LOG_FILE_listener_name está restringido de manera que el público no tiene permisos. LsnrLogFileU_RATIONALEEl parámetro listener.ora de LOG_FILE_listener_name especifica el archivo para el archivo log que se genera automáticamente para eventos de listener. El acceso a este archivo se debe restringir para evitar la exposición de información confidencial. LsnrLogFileU_FIXRestrinja los permisos al directorio al que hace referencia el parámetro LOG_FILE_listener_name de manera que el público no tenga permisos; es decir, los permisos se deben definir en 0770 o menos. LsnrTraceDirU_NAMEDirectorio de Rastreo del Listener (TRACE_DIRECTORY_listener_name) LsnrTraceDirU_DESCAsegura que el acceso al directorio al que hace referencia el parámetro listener.ora de TRACE_DIRECTORY_listener_name está restringido de manera que el público no tiene permisos. LsnrTraceDirU_RATIONALEEl parámetro listener.ora de TRACE_DIRECTORY_listener_name especifica el directorio del archivo de rastreo. El acceso al directorio que contiene el archivo de rastreo se debe restringir para evitar la exposición de información confidencial. LsnrTraceDirU_FIXRestrinja los permisos al directorio al que hace referencia el parámetro TRACE_DIRECTORY_listener_name de manera que el público no tenga permisos; es decir, los permisos se deben definir en 0770 o menos. LsnrTraceFileU_NAMEArchivo de Rastreo del Listener (TRACE_FILE_listener_name) LsnrTraceFileU_DESCAsegura que el archivo al que hace referencia el parámetro listener.ora de TRACE_FILE_listener_name está restringido de manera que el público no tiene permisos. LsnrTraceFileU_RATIONALEEl parámetro listener.ora de TRACE_FILE_listener_name listener.ora especifica el destino del archivo de rastreo. El acceso al archivo de rastreo se debe restringir para evitar la exposición de información confidencial. LsnrTraceFileU_FIXRestrinja los permisos al archivo al que hace referencia el parámetro TRACE_FILE_listener_name de manera que el público no tenga permisos; es decir, los permisos se deben definir en 0770 o menos. LsnrOracleDirAndFilePermsW_NAMEPlataforma Windows LsnrOracleDirAndFilePermsW_DESCContiene reglas que aseguran los permisos suficientes en los directorios y archivos que contienen el software de Oracle. OracleNetClientLogDirW_NAMEDirectorio Log del Cliente de Red de Oracle (LOG_DIRECTORY_CLIENT) OracleNetClientLogDirW_DESCAsegura que el acceso al directorio al que hace referencia el parámetro sqlnet.ora de LOG_DIRECTORY_CLIENT está restringido al propietario del software de Oracle. OracleNetClientLogDirW_RATIONALEEl parámetro sqlnet.ora de LOG_DIRECTORY_CLIENT especifica el directorio donde se escriben los archivos log del cliente. Un archivo log proporciona información a un administrador que intenta resolver problemas de red. El archivo log, en forma de pila de errores, muestra el estado del software en varias capas y así puede revelar importantes detalles de conexión de red y base de datos. El acceso al directorio que contiene estos archivos se debe restringir para evitar la exposición de información confidencial. OracleNetClientLogDirW_FIXRestrinja los permisos al directorio al que hace referencia el parámetro LOG_DIRECTORY_CLIENT para el propietario del juego de software de Oracle y grupo del DBA. No otorgue ninguno de los siguientes permisos a otros usuarios o grupos de usuarios: DELETE, WRITE_DAC, WRITE_OWNER, CHANGE, ADD o FULL. OracleNetClientTraceDirW_NAMEDirectorio de Rastreo del Cliente de Red de Oracle (TRACE_DIRECTORY_CLIENT) OracleNetClientTraceDirW_DESCAsegura que el acceso al directorio al que hace referencia el parámetro sqlnet.ora de TRACE_DIRECTORY_CLIENT está restringido al propietario del software de Oracle. OracleNetClientTraceDirW_RATIONALEEl parámetro sqlnet.ora de TRACE_DIRECTORY_CLIENT especifica el directorio donde se escriben los archivos de rastreo del cliente. Al mostrar una secuencia detallada de las sentencias que describen los eventos de red a la vez que se ejecutan, un archivo de rastreo proporciona información detallada a un administrador que intenta resolver problemas de red. El acceso al directorio que contiene estos archivos se debe restringir para evitar la exposición de información confidencial. OracleNetClientTraceDirW_FIXRestrinja los permisos al directorio al que hace referencia el parámetro TRACE_DIRECTORY_CLIENT para el propietario del juego de software de Oracle y grupo del DBA. No otorgue ninguno de los siguientes permisos a otros usuarios o grupos de usuarios: DELETE, WRITE_DAC, WRITE_OWNER, CHANGE, ADD o FULL. OracleNetServerLogDirW_NAMEDirectorio Log del Servidor de Red de Oracle (LOG_DIRECTORY_SERVER) OracleNetServerLogDirW_DESCAsegura que el acceso al directorio al que hace referencia el parámetro sqlnet.ora de LOG_DIRECTORY_SERVER está restringido al propietario del software de Oracle. OracleNetServerLogDirW_RATIONALEEl parámetro sqlnet.ora de LOG_DIRECTORY_SERVER especifica el directorio donde se escriben los archivos log del servidor de la base de datos. Un archivo log proporciona información a un administrador que intenta resolver problemas de red. El archivo log, en forma de pila de errores, muestra el estado del software en varias capas y así puede revelar importantes detalles de conexión de la red y base de datos. El acceso al directorio que contiene estos archivos se debe restringir para evitar la exposición de información confidencial. OracleNetServerLogDirW_FIXRestrinja los permisos al directorio al que hace referencia el parámetro LOG_DIRECTORY_SERVER para el propietario del juego de software de Oracle y grupo del DBA. No otorgue ninguno de los siguientes permisos a otros usuarios o grupos de usuarios: DELETE, WRITE_DAC, WRITE_OWNER, CHANGE, ADD o FULL. OracleNetServerTraceDirW_NAMEDirectorio de Rastreo del Servidor de Red de Oracle (TRACE_DIRECTORY_SERVER) OracleNetServerTraceDirW_DESCAsegura que el acceso al directorio al que hace referencia el parámetro sqlnet.ora de TRACE_DIRECTORY_SERVER está restringido al propietario del software de Oracle. OracleNetServerTraceDirW_RATIONALEEl parámetro sqlnet.ora de TRACE_DIRECTORY_SERVER especifica el directorio donde se escriben los archivos de rastreo del servidor de la base de datos. Al mostrar una secuencia detallada de las sentencias que describen los eventos de red a la vez que se ejecutan, un archivo de rastreo proporciona información detallada a un administrador que intenta resolver problemas de red. El acceso al directorio que contiene estos archivos se deber restringir para evitar la exposición de información confidencial. OracleNetServerTraceDirW_FIXRestrinja los permisos al directorio al que hace referencia el parámetro TRACE_DIRECTORY_SERVER para el propietario del juego de software de Oracle y grupo del DBA. No otorgue ninguno de los siguientes permisos a otros usuarios o grupos de usuarios: DELETE, WRITE_DAC, WRITE_OWNER, CHANGE, ADD o FULL. LsnrLogFileW_NAMEArchivo Log del Listener (LOG_FILE_listener_name) LsnrLogFileW_DESCAsegura que el acceso al archivo al que hace referencia el parámetro listener.ora de LOG_FILE_listener_name está restringido al propietario del software de Oracle. LsnrLogFileW_RATIONALEEl parámetro listener.ora de LOG_FILE_listener_name especifica el archivo para el archivo log que se genera automáticamente para eventos de listener. El acceso a este archivo se debe restringir para evitar la exposición de información confidencial. LsnrLogFileW_FIXRestrinja los permisos al archivo al que hace referencia el parámetro LOG_FILE_listener_name para el propietario del juego de software de Oracle y grupo del DBA. No otorgue ninguno de los siguientes permisos a otros usuarios o grupos de usuarios: DELETE, WRITE_DAC, WRITE_OWNER, CHANGE, ADD o FULL. LsnrTraceDirW_NAMEDirectorio de Rastreo del Listener (TRACE_DIRECTORY_listener_name) LsnrTraceDirW_DESCAsegura que el acceso al directorio al que hace referencia el parámetro listener.ora de TRACE_DIRECTORY_listener_name está restringido al propietario del software de Oracle. LsnrTraceDirW_RATIONALEEl parámetro listener.ora de TRACE_DIRECTORY_listener_name especifica el directorio del archivo de rastreo. El acceso al directorio que contiene el archivo de rastreo se debe restringir para evitar la exposición de información confidencial. LsnrTraceDirW_FIXRestrinja los permisos al directorio al que hace referencia el parámetro TRACE_DIRECTORY_listener_name para el propietario del juego de software de Oracle y grupo del DBA. No otorgue ninguno de los siguientes permisos a otros usuarios o grupos de usuarios: DELETE, WRITE_DAC, WRITE_OWNER, CHANGE, ADD o FULL. LsnrTraceFileW_NAMEArchivo de Rastreo del Listener (TRACE_FILE_listener_name) LsnrTraceFileW_DESCAsegura que el acceso al archivo al que hace referencia el parámetro listener.ora de TRACE_FILE_listener_name está restringido al propietario del software de Oracle. LsnrTraceFileW_RATIONALEEl parámetro listener.ora de TRACE_FILE_listener_name listener.ora especifica el destino del archivo de rastreo. El acceso al archivo de rastreo se debe restringir para evitar la exposición de información confidencial. LsnrTraceFileW_FIXRestrinja los permisos al archivo al que hace referencia el parámetro TRACE_FILE_listener_name para el propietario del juego de software de Oracle y grupo del DBA. No otorgue ninguno de los siguientes permisos a otros usuarios o grupos de usuarios: DELETE, WRITE_DAC, WRITE_OWNER, CHANGE, ADD o FULL. NetworkConfigSettings_NAMEValores de Configuración de Red NetworkConfigSettings_DESCContiene reglas que aseguran que los valores del parámetro de la configuración de red son seguros. SecureLogonAuthenProtocolVersion_NAMEVersión del Protocolo de Autenticación de Conexión Segura (SQLNET.ALLOWED_LOGON_VERSION) SecureLogonAuthenProtocolVersion_DESCAsegura que se utilizan protocolos de autenticación mínimos de 10g. SecureLogonAuthenProtocolVersion_RATIONALEEl parámetro sqlnet.ora de SQLNET.ALLOWED_LOGON_VERSION especifica qué protocolos de autenticación están permitidos por el cliente o la base de datos. Una vez especificados, se prueba el intento de cada conexión, y si el cliente o servidor no cumple con la versión mínima especificada por su partner, la autenticación falla mostrando un error ORA-28040. El valor especificado representa las versiones del servidor de la base de datos. Cualquier valor inferior a 10 podría mostrar las vulnerabilidades que podrían haber existido en una versión anterior de protocolos de autenticación. SecureLogonAuthenProtocolVersion_FIXDefina SQLNET.ALLOWED_LOGON_VERSION en al menos 10.