# Localized 08/22/2013 07:17 PM (GMT) 303:4.80.0411 WebServer.psd1 # Localized 11/10/2008 10:09 AM (GMT) 303:4.80.0411 WebServer_Model.psd1 # Localized 11/04/2008 10:15 AM (GMT) 303:4.80.0411 WebServer_Model.psd1 # # Only add new (name,value) pairs to the end of this table # Do not remove, insert or re-arrange entries # ConvertFrom-StringData @' ###PSLOC start localizing # # Execute/Script and Write for handler # ExecuteWritePermissionsCheck_Title=Accordez une autorisation d’exécution/script ou d’écriture pour le gestionnaire, mais pas les deux ExecuteWritePermissionsCheck_Problem=L’attribut « accessPolicy » dans la section des gestionnaires sous le chemin « {0} » est défini pour autoriser à la fois les autorisations Exécuter/Script et Écriture. ExecuteWritePermissionsCheck_Impact=Si vous accordez à la fois les autorisations Exécuter/Script et Écriture, un gestionnaire peut exécuter un code malveillant sur le serveur cible. ExecuteWritePermissionsCheck_Resolution=Déterminez si le gestionnaire a besoin à la fois des autorisations Exécuter/Script et Écriture, puis révoquez celle qui n’est pas nécessaire. ExecuteWritePermissionsCheck_Compliant=L’outil Best Practices Analyzer d’IIS a déterminé que vous respectez cette meilleure pratique. # # Expired Certificates # ExpiredCertificatesCheck_Title=Vérifiez que vos certificats sont à jour ExpiredCertificatesCheck_Problem=La liaison SSL « {0}:{1}: » a un certificat qui a expiré ou qui va expirer dans 30 jours. Ce certificat possède l’empreinte numérique « {2} » et il se trouve dans le magasin « {3} ». ExpiredCertificatesCheck_Impact=Un certificat expiré devient non valide et peut empêcher les utilisateurs d’accéder à votre site. ExpiredCertificatesCheck_Resolution=Renouvelez le certificat ou choisissez-en un nouveau pour le site. ExpiredCertificatesCheck_Compliant=L’outil Best Practices Analyzer d’IIS a déterminé que vous respectez cette meilleure pratique. # # notListedIsapisAllowed should not be true # NotListedISAPIsAllowedCheck_Title=L’attribut de configuration « notListedIsapisAllowed » doit avoir la valeur False NotListedISAPIsAllowedCheck_Problem=L’attribut de configuration « notListedIsapisAllowed » de la section « system.webServer/security/isapiCgiRestriction » a la valeur True. NotListedISAPIsAllowedCheck_Impact=Les extensions ISAPI non répertoriées, y compris les extensions potentiellement malveillantes, seront autorisées à s’exécuter. NotListedISAPIsAllowedCheck_Resolution=Définissez « notListedIsapisAllowed » avec la valeur False et ajoutez chaque extension ISAPI à la liste des extensions autorisées. NotListedISAPIsAllowedCheck_Compliant=L’outil Best Practices Analyzer d’IIS a déterminé que vous respectez cette meilleure pratique. # # notListedCgisAllowed should not be true # NotListedCGIsAllowedCheck_Title=L’attribut de configuration « notListedCgisAllowed » doit avoir la valeur False NotListedCGIsAllowedCheck_Problem=L’attribut de configuration « notListedCgisAllowed » de la section « system.webServer/security/isapiCgiRestriction » a la valeur True. NotListedCGIsAllowedCheck_Impact=Les extensions CGI non répertoriées, y compris les extensions potentiellement malveillantes, seront autorisées à s’exécuter. NotListedCGIsAllowedCheck_Resolution=Définissez « notListedCgisAllowed » avec la valeur False et ajoutez chaque extension CGI à la liste des extensions autorisées. NotListedCGIsAllowedCheck_Compliant=L’outil Best Practices Analyzer d’IIS a déterminé que vous respectez cette meilleure pratique. # # Application Pool should not be priviliged # AppPoolIdentityCheck_Title=Les pools d’applications doivent être configurés pour s’exécuter en tant qu’identités de pool d’applications AppPoolIdentityCheck_Problem=Le pool d’applications « {0} » est configuré pour s’exécuter en tant qu’administrateur, en tant que système local ou pour « Agir en tant que partie du système d’exploitation ». AppPoolIdentityCheck_Impact=Le pool d’applications peut exécuter du code à privilèges élevés, y compris du code potentiellement malveillant, susceptible de perturber le fonctionnement de votre serveur. AppPoolIdentityCheck_Resolution=Configurez le pool d’applications pour qu’il s’exécute sous sa propre identité. AppPoolIdentityCheck_Compliant=L’outil Best Practices Analyzer d’IIS a déterminé que vous respectez cette meilleure pratique. # # Custom errors should be set to LocalOnly or Custom # CustomErrorsCheck_Title=Empêchez les erreurs personnalisées de s’afficher à distance CustomErrorsCheck_Problem=L’attribut errorMode de la section « {0} » [path:{1}] a la valeur Detailed. CustomErrorsCheck_Impact=Les utilisateurs accédant à votre site ou application peuvent voir des informations confidentielles se trouvant dans les pages d’erreur détaillées qui sont envoyées à distance. CustomErrorsCheck_Resolution=Définissez l’attribut « errorMode » des erreurs personnalisées avec la valeur « DetailedLocalOnly » ou « Custom ». CustomErrorsCheck_Compliant=L’outil Best Practices Analyzer d’IIS a déterminé que vous respectez cette meilleure pratique. # # Basic Authentication should not be used without SSL # BasicAuthSSLCheck_Title=Utilisez SSL lorsque vous optez pour l’authentification de base BasicAuthSSLCheck_Problem=L’authentification de base est activée pour le chemin de configuration « {0} », mais il lui manque une liaison SSL requise. BasicAuthSSLCheck_Impact=Si vous utilisez l’authentification de base sans SSL, les informations d’identification sont envoyées en clair et risquent d’être interceptées par un code malveillant. BasicAuthSSLCheck_Resolution=Utilisez l’authentification de base avec une liaison SSL et assurez-vous que l’application ou le site est configuré pour exiger SSL. Vous pouvez aussi utiliser une autre méthode d’authentification. BasicAuthSSLCheck_Compliant=L’outil Best Practices Analyzer d’IIS a déterminé que vous respectez cette meilleure pratique. ###PSLOC '@