Win2003环境下的一键系统安全批处理

复制代码 代码如下:

@echo off

echo ———————————-

echo —-正在备份注册表 请稍后….—-

echo ———————————-

  reg export “HKEY_LOCAL_MACHINE” C:/reg_backup.reg

echo ———————-

echo —-注册表备份完成—-

echo ———————-

  ping 127.0.0.1 -n 3 >nul

echo ———————————–

echo —-安全配置正在改写 请稍候…—-

echo ———————————–

  @ping 127.0.0.1 -n 3 >nul

echo ———————-

echo —-正在禁用空连接—-

echo ———————-

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa /v restrictanonymous /t reg_dword /d 1 /f

echo ————————–

echo —-禁用空连接设置完毕—-

echo ————————–

  @ping 127.0.0.1 -n 3 >nul

echo ————————

echo —-正在删除默认共享—-

echo ————————

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /v AutoShareServer /t reg_dword /d 0 /f

echo —————————-

echo —-删除默认共享设置完毕—-

echo —————————-

  @ping 127.0.0.1 -n 3 >nul

echo ——————————

echo —-正在修改TTL值请稍后…—-

echo ——————————

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters /v DefaultTTL /t reg_dword /d 53 /f

echo ——————-

echo —-TTL修改完毕—-

echo ——————-

  @ping 127.0.0.1 -n 3 >nul

echo ———————–

echo —-防止syn洪水攻击—-

echo ———————–

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters /v SynAttackProtect /t reg_dword /d 2 /f

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters /v EnablePMTUDiscovery /t reg_dword /d 0 /f

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters /v NoNameReleaseOnDemand /t reg_dword /d 1 /f

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters /v EnableDeadGWDetect /t reg_dword /d 0 /f

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters /v KeepAliveTime /t reg_dword /d 300000 /f

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters /v PerformRouterDiscovery /t reg_dword /d 0 /f

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters /v EnableICMPRedirects /t reg_dword /d 0 /f

echo ——————————-

echo —-防止syn洪水攻击设置完毕—-

echo ——————————-

  @ping 127.0.0.1 -n 3 >nul

echo ——————————

echo ——————————

echo —- 系统服务修改 —-

echo ——————————

echo ——————————

  @ping 127.0.0.1 -n 3 >nul

echo ——————–

echo —-修改3389端口—-

echo ——————–

  reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds dpwd\Tds\tcp” /v PortNumber /t reg_dword /d 44454 /f

  reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP\Tcp” /v PortNumber /t reg_dword /d 44454 /f

echo ——————–

echo —-修改PORT完毕—-

echo ——————–

  @ping 127.0.0.1 -n 3 >nul

echo ————————————-

echo —-正在开启系统防火墙 请稍后….—-

echo ————————————-

  sc config sharedaccess start= auto & net start sharedaccess

echo ————————

echo —-系统防火墙已开启—-

echo ————————

  @ping 127.0.0.1 -n 3 >nul

echo —————————-

echo —-正在关闭共享打印服务—-

echo —————————-

  @sc config Spooler start= disabled

  sc config LanmanServer start= disabled

  sc config LmHosts start= disabled

echo ————————–

echo —-已关闭共享打印服务—-

echo ————————–

  @ping 127.0.0.1 -n 3 >nul

echo —————————-

echo —-正在关闭远程协助服务—-

echo —————————-

  @sc config RDSessMgr start= disabled

echo ————————–

echo —-已关闭远程协助服务—-

echo ————————–

  @ping 127.0.0.1 -n 3 >nul

echo ——————————

echo —-正在关闭远程注册表服务—-

echo ——————————

  @sc config RemoteRegistry start= disabled

echo —————————-

echo —-已关闭远程注册表服务—-

echo —————————-

  @ping 127.0.0.1 -n 3 >nul

echo —————————-

echo —-关闭自动硬件播放通知—-

echo —————————-

  sc config ShellHWDetection start= disabled

echo ———————–

echo —-自动播放通知关闭—

echo ———————–

  @ping 127.0.0.1 -n 3 >nul

echo —————————————-

echo —-正在关闭替换凭据下的启动进程服务—-

echo —————————————-

  sc config seclogon start= disabled

echo ————————–

echo —-已关闭启动进程服务—-

echo ————————–

  @ping 127.0.0.1 -n 3 >nul

echo ————————————

echo —-IEEE 802.11 适配器的自动配置—-

echo ————————————

  sc config WZCSVC start= disabled

echo ——————

echo —-已关闭IEEE—-

echo ——————

  @ping 127.0.0.1 -n 3 >nul

echo ————————–

echo —-客户端跟踪服务关闭—-

echo ————————–

  sc config TrkSvr start= disabled

  sc config MSDTC start= disabled

echo —————————-

echo —-已关闭客户端跟踪服务—-

echo —————————-

  @ping 127.0.0.1 -n 3 >nul

echo ——————–

echo —-帮助中心关闭—-

echo ——————–

  sc config helpsvc start= disabled

echo ————————–

echo —-已关闭帮助中心服务—-

echo ————————–

  @ping 127.0.0.1 -n 3 >nul

echo ——————————–

echo ——————————–

echo —- 系统权限加固 —-

echo ——————————–

echo ——————————–

echo ——————————————————-

echo —-C盘(系统盘) (administrators,system完全控制权限)—-

echo ——————————————————-

  cacls C:\ /t /c /g administrators:F system:F

echo ——————————————-

echo —-Common Files (everyone用户只读权限)—-

echo ——————————————-

  Cacls “C:\Program Files\Common Files” /t /e /c /g everyone:R

echo ————————————————————-

echo —-IIS Temporary Compressed Files (everyone用户更改权限)—-

echo ————————————————————-

  Cacls “C:\WINDOWS\IIS Temporary Compressed Files” /t /e /c /g everyone:C

echo ——————————————–

echo —-Microsoft.Net (everyone用户只读权限)—-

echo ——————————————–

  Cacls C:\WINDOWS\Microsoft.Net /t /e /c /g everyone:R

echo ——————————————————

echo —-Temporary ASP.NET Files (everyone用户更改权限)—-

echo ——————————————————

  Cacls “C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Temporary ASP.NET Files” /t /e /c /g everyone:C

echo ——————————————————

echo —-Temporary ASP.NET Files (everyone用户更改权限)—-

echo ——————————————————

  Cacls “C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Temporary ASP.NET Files” /t /e /c /g everyone:C

echo ——————————————-

echo —-Registration (everyone用户读取权限)—-

echo ——————————————-

  Cacls C:\WINDOWS\Registration /t /e /c /g everyone:R

echo ———————————–

echo —-Temp (everyone用户更改权限)—-

echo ———————————–

  Cacls C:\WINDOWS\Temp /t /e /c /g everyone:C

echo ——————-

 @echo off

echo ———————————-

echo —-正在备份注册表 请稍后….—-

echo ———————————-

  reg export “HKEY_LOCAL_MACHINE” C:/reg_backup.reg

echo ———————-

echo —-注册表备份完成—-

echo ———————-

  ping 127.0.0.1 -n 3 >nul

echo ———————————–

echo —-安全配置正在改写 请稍候…—-

echo ———————————–

  @ping 127.0.0.1 -n 3 >nul

echo ———————-

echo —-正在禁用空连接—-

echo ———————-

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa /v restrictanonymous /t reg_dword /d 1 /f

echo ————————–

echo —-禁用空连接设置完毕—-

echo ————————–

  @ping 127.0.0.1 -n 3 >nul

echo ————————

echo —-正在删除默认共享—-

echo ————————

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /v AutoShareServer /t reg_dword /d 0 /f

echo —————————-

echo —-删除默认共享设置完毕—-

echo —————————-

  @ping 127.0.0.1 -n 3 >nul

echo ——————————

echo —-正在修改TTL值请稍后…—-

echo ——————————

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters /v DefaultTTL /t reg_dword /d 53 /f

echo ——————-

echo —-TTL修改完毕—-

echo ——————-

  @ping 127.0.0.1 -n 3 >nul

echo ———————–

echo —-防止syn洪水攻击—-

echo ———————–

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters /v SynAttackProtect /t reg_dword /d 2 /f

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters /v EnablePMTUDiscovery /t reg_dword /d 0 /f

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters /v NoNameReleaseOnDemand /t reg_dword /d 1 /f

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters /v EnableDeadGWDetect /t reg_dword /d 0 /f

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters /v KeepAliveTime /t reg_dword /d 300000 /f

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters /v PerformRouterDiscovery /t reg_dword /d 0 /f

  reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters /v EnableICMPRedirects /t reg_dword /d 0 /f

echo ——————————-

echo —-防止syn洪水攻击设置完毕—-

echo ——————————-

  @ping 127.0.0.1 -n 3 >nul

echo ——————————

echo ——————————

echo —- 系统服务修改 —-

echo ——————————

echo ——————————

  @ping 127.0.0.1 -n 3 >nul

echo ——————–

echo —-修改3389端口—-

echo ——————–

  reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds dpwd\Tds\tcp” /v PortNumber /t reg_dword /d 44454 /f

  reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP\Tcp” /v PortNumber /t reg_dword /d 44454 /f

echo ——————–

echo —-修改PORT完毕—-

echo ——————–

  @ping 127.0.0.1 -n 3 >nul

echo ————————————-

echo —-正在开启系统防火墙 请稍后….—-

echo ————————————-

  sc config sharedaccess start= auto & net start sharedaccess

echo ————————

echo —-系统防火墙已开启—-

echo ————————

  @ping 127.0.0.1 -n 3 >nul

echo —————————-

echo —-正在关闭共享打印服务—-

echo —————————-

  @sc config Spooler start= disabled

  sc config LanmanServer start= disabled

  sc config LmHosts start= disabled

echo ————————–

echo —-已关闭共享打印服务—-

echo ————————–

  @ping 127.0.0.1 -n 3 >nul

echo —————————-

echo —-正在关闭远程协助服务—-

echo —————————-

  @sc config RDSessMgr start= disabled

echo ————————–

echo —-已关闭远程协助服务—-

echo ————————–

  @ping 127.0.0.1 -n 3 >nul

echo ——————————

echo —-正在关闭远程注册表服务—-

echo ——————————

  @sc config RemoteRegistry start= disabled

echo —————————-

echo —-已关闭远程注册表服务—-

echo —————————-

  @ping 127.0.0.1 -n 3 >nul

echo —————————-

echo —-关闭自动硬件播放通知—-

echo —————————-

  sc config ShellHWDetection start= disabled

echo ———————–

echo —-自动播放通知关闭—

echo ———————–

  @ping 127.0.0.1 -n 3 >nul

echo —————————————-

echo —-正在关闭替换凭据下的启动进程服务—-

echo —————————————-

  sc config seclogon start= disabled

echo ————————–

echo —-已关闭启动进程服务—-

echo ————————–

  @ping 127.0.0.1 -n 3 >nul

echo ————————————

echo —-IEEE 802.11 适配器的自动配置—-

echo ————————————

  sc config WZCSVC start= disabled

echo ——————

echo —-已关闭IEEE—-

echo ——————

  @ping 127.0.0.1 -n 3 >nul

echo ————————–

echo —-客户端跟踪服务关闭—-

echo ————————–

  sc config TrkSvr start= disabled

  sc config MSDTC start= disabled

echo —————————-

echo —-已关闭客户端跟踪服务—-

echo —————————-

  @ping 127.0.0.1 -n 3 >nul

echo ——————–

echo —-帮助中心关闭—-

echo ——————–

  sc config helpsvc start= disabled

echo ————————–

echo —-已关闭帮助中心服务—-

echo ————————–

  @ping 127.0.0.1 -n 3 >nul

echo ——————————–

echo ——————————–

echo —- 系统权限加固 —-

echo ——————————–

echo ——————————–

echo ——————————————————-

echo —-C盘(系统盘) (administrators,system完全控制权限)—-

echo ——————————————————-

  cacls C:\ /t /c /g administrators:F system:F

echo ——————————————-

echo —-Common Files (everyone用户只读权限)—-

echo ——————————————-

  Cacls “C:\Program Files\Common Files” /t /e /c /g everyone:R

echo ————————————————————-

echo —-IIS Temporary Compressed Files (everyone用户更改权限)—-

echo ————————————————————-

  Cacls “C:\WINDOWS\IIS Temporary Compressed Files” /t /e /c /g everyone:C

echo ——————————————–

echo —-Microsoft.Net (everyone用户只读权限)—-

echo ——————————————–

  Cacls C:\WINDOWS\Microsoft.Net /t /e /c /g everyone:R

echo ——————————————————

echo —-Temporary ASP.NET Files (everyone用户更改权限)—-

echo ——————————————————

  Cacls “C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Temporary ASP.NET Files” /t /e /c /g everyone:C

echo ——————————————————

echo —-Temporary ASP.NET Files (everyone用户更改权限)—-

echo ——————————————————

  Cacls “C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Temporary ASP.NET Files” /t /e /c /g everyone:C

echo ——————————————-

echo —-Registration (everyone用户读取权限)—-

echo ——————————————-

  Cacls C:\WINDOWS\Registration /t /e /c /g everyone:R

echo ———————————–

echo —-Temp (everyone用户更改权限)—-

echo ———————————–

  Cacls C:\WINDOWS\Temp /t /e /c /g everyone:C

echo ——————-

echo —-assembly (everyone用户读取权限)—-

echo —————————————

  Cacls C:\WINDOWS\assembly /t /e /c /g everyone:R

echo ————————————-

echo —-WinSxS (everyone用户读取权限)—-

echo ————————————-

  Cacls C:\WINDOWS\WinSxS /t /e /c /g everyone:R

echo ————————————

echo —-Fonts (everyone用户读取权限)—-

echo ————————————

  Cacls C:\WINDOWS\Fonts /t /e /c /g everyone:R

echo —————————————

echo —-System32 (everyone用户读取权限)—-

echo —————————————

  Cacls C:\WINDOWS\System32 /t /e /c /g everyone:R

echo ——————————————

echo —-msdtc (networkservice用户更改权限)—-

echo ——————————————

  Cacls C:\windows\system32\msdtc /t /e /c /g networkservice:C

echo —————————————————–

echo —-ASP Compiled Templates (everyone用户更改权限)—-

echo —————————————————–

  Cacls “C:\WINDOWS\system32\inetsrv\ASP Compiled Templates” /t /e /c /g everyone:C

echo ————————————

echo —-*.exe (去除everyone用户权限)—-

echo ————————————

  Cacls C:\WINDOWS\System32\*.exe /e /c /r everyone

echo ————————————

echo —-cmd.exe (去除system用户权限)—-

echo ————————————

  Cacls C:\WINDOWS\System32\cmd.exe /e /c /r system

echo ————————————

echo —-net.exe (去除system用户权限)—-

echo ————————————

  Cacls C:\WINDOWS\System32 et.exe /e /c /r system

echo ————————————-

echo —-net1.exe (去除system用户权限)—-

echo ————————————-

  Cacls C:\WINDOWS\System32 et1.exe /e /c /r system

echo —————————————-

echo —-msdtc.exe (everyone用户读取权限)—-

echo —————————————-

  Cacls C:\WINDOWS\System32\msdtc.exe /e /c /g everyone:R

echo ——————————————

echo —-dllhost.exe (everyone用户读取权限)—-

echo ——————————————

  Cacls C:\WINDOWS\System32\dllhost.exe /e /c /g everyone:R

echo ——————————————

echo —-svchost.exe (everyone用户读取权限)—-

echo ——————————————

  Cacls C:\WINDOWS\System32\svchost.exe /e /c /g everyone:R

echo ——————–

echo ——————–

echo —-系统加固完毕—-

echo ——————–

echo ——————–

  @ping 127.0.0.1 -n 3 >nul

echo —————————–

echo —-安全设置完毕 欢迎使用—-

echo —————————–

echo ——————

echo —-重启服务器—-

echo ——————

  @ping 127.0.0.1

  shutdown -r

  @pause

将上面的代码保存为1.cmd或1.bat,双击运行下即可。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/155619.html<

(0)
管理的头像管理
上一篇2025-03-15 12:50
下一篇 2025-03-15 12:52

相关推荐

  • jsp空间购买和交换数据空间怎么买,有哪些注意事项?

    购买JSP空间时,是否考虑过数据交换空间的性能?简米科技(2003年始创,23年行业沉淀)与酷番云(工信部一类增值电信全牌照)这类持牌自营机房的服务商,能确保数据交换的高效稳定,是值得优先选择的合作伙伴,为什么JSP空间需要搭配独立的数据交换空间从JSP应用特性看数据交换需求JSP基于Java技术,常用于企业级……

    2026-08-11
    0
  • 建网站用香港空间效果怎么样,香港空间稳定吗?

    建网站用香港空间,对于创建网站资产来说,核心价值在于免备案和全球带宽优势,尤其适合外贸、跨境电商和需要快速启动的项目,但你必须权衡国内访问延迟,并选择有资质的服务商以保证资产安全,香港空间的核心优势与适用边界免备案:节省时间就是节省成本国内服务器需要备案,通常需要10到20天,香港空间无需备案,域名解析后即可上……

    2026-08-11
    0
  • Java连接云数据库的方法是什么,如何操作

    Java连接云数据库的核心在于通过JDBC驱动,结合云服务商提供的连接地址、端口、数据库名及认证信息,配置安全策略(如SSL、IP白名单),即可实现稳定高效的远程数据库访问,基础准备:JDBC驱动与依赖管理连接云数据库前,需要确保开发环境具备对应的JDBC驱动,以最常见的MySQL为例,你需要引入mysql-c……

    2026-08-11
    0
  • 建网站公安联网备案必须使用数据码吗,备案流程是什么

    网站备案包括ICP备案和公安联网备案,两者缺一不可,公安联网备案必须使用服务商提供的数据码,选择持有合法资质的服务商是顺利通过备案的前提,为什么网站必须进行公安联网备案根据公安部《计算机信息网络国际联网安全保护管理办法》,网站开通后30日内必须到公安机关办理备案手续,未完成公安备案的网站,面临责令整改、关闭网站……

    2026-08-10
    0
  • 建一个企业网站大概需要多少钱?,怎么收费?

    建网站要多少钱,没有一个固定的数字,几百到几万都可能,但真正的“创建网站资产”绝不仅仅是初次投入的成本,而是基于长期稳定、合规和安全的持续性投入,其中核心取决于你选择了什么样的“地基”来承载你的业务,建站预算的构成与行业基准当你开始规划一个网站,最先面对的就是预算问题,一个常见的误区是只关注网站“看起来”的建造……

    2026-08-10
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注