精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

用LIDS構建LINUX的鋼鐵城堡

運維 系統運維
隨著類LINUX的操作系統不斷地推廣,在加上經濟危機時期需要縮減IT總體擁有成本,越來越多的中小企業都把自己的重要服務向LINUX系統遷移。借著LINUX系統強大的安全性和較少的成本,架設在LINUX系統上的各種企業服務為這些中小企業提供了更大的發展和更強的競爭力。

隨著類LINUX的操作系統不斷地推廣,在加上經濟危機時期需要縮減IT總體擁有成本,越來越多的中小企業都把自己的重要服務向LINUX系統遷移。借著LINUX系統強大的安全性和較少的成本,架設在LINUX系統上的各種企業服務為這些中小企業提供了更大的發展和更強的競爭力。

但是,在當前網絡環境下,隨著黑客技術的不斷提高,以及黑客數量的不斷增加,網絡攻擊事件也越來越多。LINUX系統的安全性正在一次次地經受著考驗,LINUX系統上的安全缺陷也越來越多突現出來。對于那些應用LINUX系統的中小企業來說,如何保護這些服務器上的數據安全正是一個迫在眉急的問題。

由此,許多中小企業都會使用網絡防火墻來阻止大部份的網絡攻擊,但是,一旦某些網絡攻擊穿透了防火墻,系統上的重要數據就有被攻擊者完全控制的危險。因此,在LINUX系統上布置一種基于主機的入侵檢測系統是很有必要的。LIDS正是這樣的一種基于LINUX內核補丁模式的入侵檢測系統。

LIDS全稱為LINUX入侵檢測系統(Linux Intrusion Detection System),它集成在LINUX內核中,可以用來進一步加強LINUX內核的安全性,為LINUX內核提供一種安全和強制存取控制模式,也可作為防火墻的一種后備保護方式而存在。并以此來保護LINUX系統上的重要目錄及文件不被復制、刪除,重要的服務不被刪除或停止,不能修改系統登錄方式等等。本文下面我們就一起來詳細了解在LINUX系統下如何應用LIDS。

一、LIDS的主要功能

我們在使用LIDS時,主要使用它的下列主要功能:

1、保護功能:LIDS可以保護硬盤上任何類型的重要文件(例如passwd和shadow等文件)和目錄(例如/bin、/sbin、/usr/bin、/usr/sbin、/etc/rc.d等),防止它們被未授權用戶(包括ROOT)和未授權的程序所訪問和使用。 LIDS還可以保護系統中的重要進程不被終止,啟用它的這個功能后,系統上的任何用戶包括root也不能殺死進程,而且可以隱藏特定的進程。另外,LIDS還可以防止非法程序的RAW IO 操作,保護硬盤,包括對硬盤的主引導記錄(MBR)進行保護等等。

2、檢測功能:通過集成在內核中的端口掃描器,LIDS能檢測到系統中正在監聽的端口,并可以將檢測到的內容報告給系統管理員。 LIDS還可以檢測到系統上任何違反規則的進程。

3、警報功能:當LIDS檢測到有人違反設置的安全規則時, 它就會在控制臺上顯示相應的警告信息,并將非法的行為細節記錄到受LIDS保護的系統日志文件中。 LIDS還可以將日志文件發到我們設定的管理員電子郵箱中,與此同時,LIDS還可以馬上關閉非法用戶的當前會話。

 

#p#

LIDS是一個開源免費的LINUX內核補丁包,要想完全使用LIDS,需要到它的官方網站www.lids.org上下載LIDS的內核補丁包和LIDS工具包。但在下載時,一定要保證下載的LIDS補丁包與我們當前所使用的LINUX系統內核版本相一致。LIDS補丁包現在的最新版本是lids-2.2.3rc7-2.6.28.patch,它是針對2.6.28LINUX內核的。LIDS工具包現在的最新版本是lidstools-2.2.7.7。

1、 安裝LIDS的內核補丁包

現在以上述最新版本的LIDS內核補丁包為例說明它的安裝。首先將下載的LIDS內核補丁包保存到/usr/src目錄下,然后以根用戶的權限進入字符終端模式。要注意的是,在LINUX系統下的命令是嚴格區分大小寫的。

假設系統內核文件在/usr/src/Linux目錄下,通過下列命令安裝LIDS內核補丁包:

    # cd /usr/src/Linux
    # patch p1 < /usr/src/ lids-2.2.3rc7-2.6.28.patch
LIDS內核補丁包安裝完成后,接著重新編輯內核:

    # make menuconfig
 進入內核編譯菜單界面后,把有關LIDS的所有項都選中。這樣做的目的能讓不太熟習內核編譯的用戶能省去很多不必要的麻煩,何況將所有的LIDS項都選擇上也不會占用多少的內核空間,對加入LIDS后的內核性能也不會產生多少的影響。

在選擇好要加入到內核中的LIDS項后,就可以通過下列命令重新編譯內核:

    # make
    # make install
       完成上述內核編譯工作后,一個加入了LIDS的內核就重新編譯好了。要使加入了LIDS的新內核工作,必需重新啟動系統。

2、安裝LIDS的工具包。

現也以LIDS工具包的最新版本作例子說明它的安裝。首先把下載的LIDS工具包保存的到/home/用戶名(用戶名是你系統上登錄的用戶名)目錄中后,按如下方式安裝它:

    # cd /home/用戶名
    # tar -zxvf lids-2.2.7.7.tar.gz
    # cd lids-2.2.7.7
    # ./configure
    # make
    # make install
 這樣就會將Lidsadm和Lidsconf這兩個工具安裝到/sbin/目錄中,同時會創建一個/etc/lids的目錄,并會在此目錄下生成一個默認的配置文件。在使用LIDS前應先用“lidsadm –U”命令更新這個默認的配置文件。

小提示:如果在編譯LIDS工具包時出現GCC報LIDSTEXT.h文件不存在的錯誤提示,就需要修改LIDS工具包安裝目錄下的MAKEFILE文件,在在其中的CFLAGS選項中加入“-I/usr/src/Linux/include”,然后就可以重新編譯了。

3、Lidsadm和Lidsconf工具說明

(1)、Lidsadm工具及其選項:

Lidsadm是LIDS的管理工具單元,可以用它來管理系統中的LIDS。Lidsadm的作用主要就是啟用或停用LIDS,以及封存LIDS到內核中和查看LIDS狀態。

使用下列命令可以列出Lidsadm的所有可用選項:

     # lidsadm -h
此命令會返回下列信息:

    ......
    lidsadm -[s/I] -- [+/-] [LIDS_FLAG] [...]
    lidsadm -v
    lidsadm -h
命令參數解釋:

    -s:開關某些保護選項時指示應提交密碼
    -I:開關某些保護選項時不提交密碼
    LIDS_FLAG:為Lidsadm的標志值

    -v:顯示版本
    -V:查看現在LIDS狀態
    -h:列出所有選項   
Lidsadm常用的部分主要功能模塊:

    CAP_CHOWN:修改目錄或文件的屬主和組
    CAP_NET_BROADCAST:監聽廣播
    CAP_NET_ADMIN:接口、防火墻、路由器改變
    CAP_IPC_LOCK:鎖定共享內存
    CAP_SYS_MODULE:插入和移除內核模塊
    CAP_HIDDEN:隱藏進程
    CAP_SYS_RESOURCE:設置資源限制
    CAP_KILL_PROTECTED:殺死保護進程
    CAP_PROTECTED:保護進程為單用戶方式  
    Lidsadm可用的標志值(Available flags):

    LIDS:禁止或激活本地LIDS;
    LIDS_CLOBAL:完全禁止或激活LIDS
    RELOAD_CONF:重新加載配置文件
    (2)、Lidsconf工具及其選項:

Lidsconf主要用來為LIDS配置訪問控制列表(ACLS)和設置密碼。

輸入以下命令能顯示Lidsconf所有的可用選項:

     # lidsconf -h
此命令執行后會返回以下信息:

    ......
    lidsconf -A [-s subject] -o object [-d] [-t from-to] [-i level] -j Accept
    lidsconf -D [-s file] [-o file]
    lidsconf -E
    lidsconf -U
    lidsconf -L
    lidsconf -P
    lidsconf -v
    lidsconf -[h/H]
    命令參數:

    -A:增加一條指定的選項到已有的ACL中
    -D:刪除一條指定的選項
    -E:刪除所有選項
    -U:更新dev/inode序號
    -L:列出所有選項
    -P:產生用Ripemd-160加密的密碼
    -V:顯示版本
    -h:顯示幫助
    -H:顯示更多的幫助
    子對像(subject):

    -s [--subject]:指定一個子對像,可以為任何程序,但必須是文件。
    目標(object):

    -o[object]:可以是文件、目錄或功能(capabilities)和socket名稱。
    動作:

    -j:它有以下幾個參數:
    DENY:禁止訪問
    READONLY:只讀
    APPEND:增加
    WRITE:可寫
    GRANT:對子對像授與能力
    ignore:對設置的對像忽略所有權限
    disable:禁止一些擴展特性
其它選項:

    -d :目標的可執行domain
    -i:繼承級別
    -t:指定從某一時段到某一時段可以進行怎樣的操作
    -e:擴展列表

 

#p#

 1、LIDS的啟用與設置

首先, 要想使LIDS設置的ACLS發揮作用,應在系統引導時把LIDS封裝進內核中,這樣每次系統啟動到最后階段,此設置會根據我們系統上的/etc/lids/lids.cap文件中的內容來設置全局功能。lids.cap文件中保存的就是我們設置ACLS項。

要想將LIDS封裝到內核中,需要在/etc/rc.d/rc.local文件的未尾加入如下的內容:

     /sbin/lidsadm –I
另外,在開始使用LIDS前,如果在安裝它的補丁包時沒有詢問我們設置密碼,那么還應為它設置一個進入終端會話模式的密碼,可以通過如下命令來進行:

     # lidsconf -P
這個命令執行后將提示我們輸入密碼,兩次密碼輸入相同后,系統就會將設置的密碼保存到/etc/lids/lids.pw文件中,此密碼已通過Ripemd-160加密。

當設置了密碼后,如果我們想修改ACLS、Capabilities,或當我們開始LIDS會話時,就需要我們提交此密碼。我們也可以在以后再次通過上述命令來修改設定的舊密碼,并且,在修改完成后,還需要用以下命令重新更新LIDS的配置文件:(注意:在修改密碼時不會提示輸入舊密碼。)

   lidsadm -S -- +RELOAD_CONF
在這里,要特別注意的是,在對LIDS做了任何修改后,都應使用上述命令重新更新LIDS的配置文件,它將重新加載下列所示的配置文件,然后重新啟動系統服務使應用改變生效。

    /etc/lids/lids.conf #ACLS配置文件
    /etc/lids/lids.cap #LIDS capabilities(功能)配置文件
    /etc/lids/lids.pw #LIDS密碼文件
    /etc/lids/lids.net # LIDS郵件警告配置文件 2、 使用LIDS來保護系統

在使用LIDS保護的LINUX的系統中,可以通過一個LIDS的自由會話終端模式來修改那些已經加入到保護中的數據,所有的LIDS設置工作也可在這個自由會話終端中進行。

使用如下命令打開一個LIDS終端會話:

    # lidsadm -S -- -LIDS
在按提示輸入密碼后,就建立了一個LIDS自由會話終端,在此終端我們就可以啟用、停用LIDS和退出此終端。此時,LINUX系統中的任何數據都是不受LIDS保護的。在完成對文件或數據的修改后,我們應當通過如下命令重新啟用LIDS:

    # lidsadm -S -- +LIDS
另外要清楚的是,在一個增加了LIDS功能的LINUX系統中,一個名為/etc/lids/lids.cap的文件中包括了所有的功能描述列表。每一個功能項前通過使用“+”號來啟用此功能,使用“-”號來禁用此功能,完成設置后我們必須重新加載它的配置文件才能使修改生效。

下面我們就通過運用這些功能項,來對系統中要保護的重要數據進行安全設置:

(1)保護文件為只讀

     # lidsconf -A -o /some/file -j READONLY
此命令保證一旦LIDS被啟用,任何人都不能修改或刪除此文件。如果我們在 LIDS的自由會話終端模式下,就可以修改“/some/file”指定的文件,只要此分區不是掛載為只讀方式就行。在實際操作時,用實際的文件路徑代替“/some/file”。

(2)保護一個目錄為只讀

     # lidsconf -A -o /some/directory -j READONLY
此命令用來保證一旦LIDS被啟用,任何人都不能列出或刪除此目錄及其中的內容。如果我們在LIDS的自由會話終端模式下,我們就可以修改/some/directory目錄,只要分區不是掛載為只讀方式。例如,我們可以設置/etc/目錄為只讀方式:

     # lidsconf -A -o /etc -j READONLY
這里要特別注意的是:當我們設定/etc目錄為只讀后,再想掛載文件系統時,我們應該先刪除/etc/mtab文件,然后再使用它的一個符號連接/proc/mounts。同時,我們必須修改我們的初始化腳本,使用“-n”選項來設置任何mount和umount命令。這個選項告訴mount和umount不更新/etc/mtab文件。例如,如果我們發現在初始化腳本中有一行:mount -av -t nonfs,nproc的項,應將它改為:mount -av -n -t nonfs,nproc。

(3)隱藏任何用戶都看不到的目錄或文件

     # lidsconf -A -o /some/file_or_directory -j DENY
此設置將使任何系統用戶甚至root用戶都不能訪問它。如果設置的是一個目錄,那么此目錄下的文件、目錄都將被隱藏,文件系統也是如此。

(4)指定某些特定的程序以只讀方式訪問一些非常敏感的文件

 比如在系統登錄時要訪問/etc/shadow文件,我們可以指定某些程序能在系統認證時使用它,這些程序包括login、ssh、su和vlock等。例如,我們可以只允許login以只讀方式訪問/etc/shadow文件:

     # lidsconf -A -s /bin/login -o /etc/shadow -j READONLY
(5)以根用戶身份指定一個服務在指定的端口上運行

要想指定服務在1024及以下端口上運行需要LIDS的CAP_NET_BIND_SERVICE功能。如果我們在/etc/lids/lids.cap文件中沒有啟用此功能,那么就不能以根用戶身份啟動任何一個服務運行在指定的端口上。我們可以通過下列命令來授與某個程序有此功能:

    # lidsconf -A -s /usr/local/bin/apache -o CAP_NET_BIND_SERVICE 80 -J GRANT
或者在LIDS_GLOBAL被禁止時啟用此服務。

 (6)在LIDS啟用時,保證X Windows系統能工作

 X server必須使用LIDS的CAP_SYS_RAWIO功能后,才能在LIDS啟用時工作。通過下列所示命令達到此目的:

     # lidsconf -A -s /path/to /your/x-server -o CAP_SYS_RAWIO -j GRANT
(7)為ssh和scp的遠程連接指定端口

  要為ssh和scp的遠程連接指定端口,就需要LIDS的CAP_NET_BIND_SERVICE功能。我們可以通過下列命令將CAP_NET_BIN_SERVICE功能指定的端口授與給ssh:

     # lidsconf -A -s /usr/bin/ssh -o CAP_NET_BIN_SERVICE 22 -J GRANT
(8)設置訪問時間限制

 例如,有時只允許用戶從早上8:00到下午6:00這段時間能登錄系統,就可以用下列命令來完成:

     # lidsconf -A -s /bin/login -o /etc/shadow -t 0800-1800 -j READONLY
我們也可以在“-t”選項中使用“!”參數,它的意思就是指除指定時間外所有時間都能做某項工作。

(9)通過網絡發送安全警報

要實現LIDS的警報功能,我們可以在/etc/lids/lids.net文件中指定通過網絡發送安全警報的接收郵箱。要特別要注意的是:在指定電子郵箱的地址時,應當確保E-Mail地址的前后不能有空格,同時,在修改完后必須重新加載LIDS的配置文件。

LIDS是LINUX系統下一個非常強大的入侵檢測系統,它的功能非常多,由于篇幅的限制,在本文中不能將它的所有功能全部描述出來,它們也只能靠讀者自己慢慢去摸索了。

當然,有些讀者可能趨向于使用功能更加強大的SNORT或其它主機型入侵檢測防御系統。但是,對于一般的LINUX服務器,通過LIDS完全可以滿足保護系統安全的絕大多數要求。做此文的目的也是希望能給哪些正在為如何解決LINUX系統安全的用戶有所幫助。

【編輯推薦】

  1. Linux系統下配置Netware服務器方法
  2. 嵌入式設備上的 Linux 系統開發
  3. 深度介紹Linux內核是如何工作的(1)
責任編輯:張燕妮 來源: IT168
相關推薦

2009-05-27 10:40:57

2011-06-23 10:41:09

2011-04-25 10:25:43

OpenEmbedde嵌入式Linux

2021-10-12 06:22:50

CIO首席信息官數字文化

2020-09-14 08:48:57

HTTPS安全互聯網

2009-04-23 18:17:31

LinuxFTP服務器

2021-06-10 10:26:03

PythonGUI軟件包

2009-04-29 23:21:07

2017-06-21 14:45:19

互聯網

2016-12-07 09:27:11

KNIME大數據網絡

2014-11-18 10:37:15

dockerlinux技巧

2016-07-01 14:43:32

DockerServerless

2021-04-29 08:00:00

Windows微軟安全

2011-10-26 07:18:25

2020-07-16 21:00:05

樹莓派Kubernetes集Linux

2018-03-22 11:00:45

PythonRSS

2024-12-10 08:01:38

2024-08-05 10:26:42

Go語言架構

2024-02-06 09:55:33

框架代碼
點贊
收藏

51CTO技術棧公眾號

亚洲精品国产一区二区三区四区在线| 日韩在线卡一卡二| 日韩av中文字幕在线| 丰满人妻中伦妇伦精品app| 国产视频三级在线观看播放| 日本欧美久久久久免费播放网| 国产校园另类小说区| 国产精品久久久久久久久久99 | 久久精品99国产| 免费av网站在线观看| 先锋影音久久久| 久久精品国产久精国产一老狼| 中文字幕制服丝袜| 成人av三级| 樱桃视频在线观看一区| 欧美成人免费在线| 午夜精品久久久久久久99老熟妇| 一本色道久久精品| 欧美美女18p| 成年人在线免费看片| 久久爱www.| 欧美在线观看一二区| 欧美视频在线观看视频| 久久黄色美女电影| 国产清纯在线一区二区www| 国产成人成网站在线播放青青| 无码久久精品国产亚洲av影片| 天天躁日日躁狠狠躁欧美巨大小说 | 国产麻豆成人精品| 国产精品三级美女白浆呻吟| 亚洲 欧美 视频| 你懂的网址国产 欧美| 中文字幕欧美日韩| 色欲av无码一区二区三区| a看欧美黄色女同性恋| 欧美亚洲动漫另类| 日韩在线xxx| 天堂av在线| 午夜视频在线观看一区二区| 久久男人资源站| 成a人片在线观看| 最新久久zyz资源站| 日韩偷拍一区二区| 国产三级视频在线播放线观看| 99久久精品情趣| 精品一区久久久久久| 黄色一级大片在线免费看国产| 国产在线看一区| 成人欧美一区二区三区在线| 亚洲一区二区影视| 青青草成人在线观看| 国产精品伦子伦免费视频| 亚洲 日本 欧美 中文幕| 国产亚洲激情| 茄子视频成人在线| 一二三区免费视频| 日本女人一区二区三区| 国产精品久久久久久久久久免费| 一区二区三区麻豆| 男人的天堂亚洲一区| 国产精品日韩专区| 国产乱码精品一区二区三区精东| 看片的网站亚洲| 成人做爰www免费看视频网站| 在线免费a视频| 国产一区高清在线| 国产精品v欧美精品v日韩| 丰满肉肉bbwwbbww| 91丨国产丨九色丨pron| 欧美一级片免费观看| 不卡在线视频| 国产精品亚洲专一区二区三区| 91麻豆国产精品| www.com在线观看| 成人av在线播放网址| 免费在线观看一区二区| 爱久久·www| 亚洲女女做受ⅹxx高潮| 18黄暴禁片在线观看| 中文字幕影音在线| 欧美日韩精品欧美日韩精品| 色哟哟在线观看视频| eeuss国产一区二区三区四区| 日韩h在线观看| 日韩女同一区二区三区 | www.日韩av.com| 久久久国产精品黄毛片| 性娇小13――14欧美| 国产精品永久在线| 欧美一区二区三区成人片在线| 久久综合一区二区| 最近中文字幕免费mv| 九九精品调教| 欧美中文字幕久久| 日本少妇一级片| 久久99国内| 欧美精品一区三区| 天天射天天干天天| 国产精品1区2区3区| 欧美人与物videos另类| 中文字幕在线播放网址| 色琪琪一区二区三区亚洲区| 九九热视频免费| 九九久久婷婷| 欧美激情精品久久久久久大尺度| 波多野结衣一区二区在线| 东方aⅴ免费观看久久av| 台湾成人av| 欧美男男激情videos| 欧美一区二区视频观看视频| 无码国产69精品久久久久同性| 欧美激情在线| 成人黄色免费在线观看| 神马电影在线观看| 亚洲一二三区视频在线观看| 在线观看国产中文字幕| 欧美三级午夜理伦三级在线观看| 久久九九全国免费精品观看| 人人草在线观看| 成人免费视频国产在线观看| 亚洲最新免费视频| 久久久人成影片一区二区三区在哪下载 | 日本天堂一区| 欧美日韩成人免费| 一级片免费网站| 91免费精品国自产拍在线不卡| www国产免费| 中文成人在线| 色多多国产成人永久免费网站| 四虎精品永久在线| 99久久久免费精品国产一区二区| 日韩小视频网站| 日本亚州欧洲精品不卡| 久久久精品国产| 91麻豆视频在线观看| 日本一区二区三区在线观看| 日韩av一二三四| 欧美午夜寂寞| 9.1国产丝袜在线观看| 噜噜噜久久,亚洲精品国产品| 亚洲男同性视频| 性欧美在线视频| 久久久久久免费视频| 成人免费直播live| av官网在线播放| 日韩欧美在线综合网| 青春草免费视频| 国产精品一区一区| 青青青在线观看视频| 午夜免费欧美电影| 久久久亚洲精选| 国产91久久久| 午夜久久久影院| 成人免费av片| 免费在线欧美视频| 一区二区三区久久网| 精品国产亚洲一区二区三区在线| 操91在线视频| 免费观看黄色一级视频| 亚洲国产精品天堂| 极品人妻一区二区三区| 日韩成人一区二区三区在线观看| 色大师av一区二区三区| 亚洲人成777| 色综合久综合久久综合久鬼88| 丰满人妻一区二区三区无码av| 午夜视频在线观看一区二区三区 | 中文字幕日韩一区| 伊人久久久久久久久| 国产视频一区三区| 亚洲国产精品久久久久婷婷老年 | 欧美少妇精品| 在线亚洲欧美视频| 99视频国产精品免费观看a| 亚洲国产精品一区二区尤物区| 中文字幕5566| 久久精品国产精品亚洲红杏 | 日本美女bbw| 国产精品自拍在线| 女人天堂av手机在线| 成人3d动漫在线观看| 亚洲自拍偷拍色片视频| 大菠萝精品导航| 日韩中文在线中文网三级| 亚洲大尺度视频| 在线看不卡av| 黄色一级视频免费| 日本一区二区三区视频视频| 奇米777在线视频| 国产精品亚洲欧美| 国产奶头好大揉着好爽视频| 国偷自产视频一区二区久| 国产精品久久中文| 成av人片在线观看www| 中文字幕精品视频| 免费国产羞羞网站视频| 欧美日韩视频在线观看一区二区三区| 免费人成在线观看| 国产色综合久久| 艳妇乳肉豪妇荡乳xxx| 麻豆精品在线播放| 日本日本19xxxⅹhd乱影响| 欧美电影一区| 欧美激情论坛| 深夜福利一区二区三区| 国产精品极品在线| 九色porny自拍视频在线播放 | 色狠狠久久av五月综合| 激情小说一区| 92国产精品视频| 99久久久国产精品免费调教网站| 久久久久中文字幕2018| 快射av在线播放一区| 中文字幕欧美日韩| 可以免费看污视频的网站在线| 欧美videos中文字幕| 国产精品国产一区二区三区四区 | 日韩人妻一区二区三区| 国产成人免费视频精品含羞草妖精| 91蝌蚪视频在线观看| 中文国产一区| 精品成在人线av无码免费看| 综合色一区二区| 亚洲mv在线看| 教室别恋欧美无删减版| 九色91国产| 国产精品高潮呻吟久久久久| 91超碰rencao97精品| 24小时成人在线视频| 国产精品亚洲自拍| av在线一区不卡| 日韩免费中文字幕| 成人性生活视频| 7777精品视频| 欧亚av在线| 97在线视频免费播放| 丁香花视频在线观看| 欧美福利小视频| av片哪里在线观看| 久操成人在线视频| 成码无人av片在线观看网站| 欧美成人黄色小视频| a级片国产精品自在拍在线播放| 精品国产一区二区在线| 欧美成人hd| 久久精品国产69国产精品亚洲| 在线观看免费黄色| 日韩亚洲一区二区| 激情在线小视频| 久久97精品久久久久久久不卡| av免费在线网站| 国a精品视频大全| 九色porny丨国产首页在线| 欧美一级大胆视频| 丝袜美腿一区| 国产一区二区色| 欧美h版在线观看| 国产精品日韩一区二区免费视频| 加勒比色综合久久久久久久久| 黑人中文字幕一区二区三区| 亚洲人成网77777色在线播放 | 亚洲在线免费观看| 91精品尤物| 精品国产第一页| 国模精品一区| 一本—道久久a久久精品蜜桃| 午夜精品视频| 日本久久久精品视频| 日本一区中文字幕| 中文字幕第22页| 成人a区在线观看| 色欲AV无码精品一区二区久久 | 伊人亚洲精品| 国产精选一区二区| 精品久久美女| 五月天激情图片| 欧美一级久久| 99精品999| 91亚洲国产成人精品一区二区三| 一区二区伦理片| 一区二区三区成人| 中文字幕免费观看| 日韩欧美中文字幕一区| 亚洲欧美自偷自拍| 啊v视频在线一区二区三区| 8x8ⅹ拨牐拨牐拨牐在线观看| 日韩免费中文字幕| 最新国产精品精品视频| 欧美一区二区高清在线观看| 亚洲欧美日韩在线一区| 欧美日韩中文字幕在线观看| 亚洲va国产va欧美va观看| 日韩电影在线观看一区二区| 日韩亚洲欧美中文三级| 猫咪在线永久网站| 久久成年人免费电影| 性欧美hd调教| 超碰国产精品久久国产精品99| 国产亚洲精品美女久久久久久久久久| 日韩视频在线观看视频| 日韩激情av在线| 黄色国产在线视频| 中文字幕一区三区| 九九热精品视频在线| 欧美一区二区三区免费视频 | 国产亚洲精品久久久久久| 影音先锋在线视频| 国产精品你懂得| 日韩精品福利一区二区三区| 亚洲av首页在线| 免费一区二区视频| 国产成人av一区二区三区不卡| 亚洲精品乱码久久久久久| 中国女人真人一级毛片| 亚洲精品国产电影| 男人天堂亚洲天堂| 成人午夜两性视频| 欧美视频免费| 国产原创popny丨九色| 国产激情精品久久久第一区二区| 日韩女同一区二区三区 | 日韩手机在线观看视频| 成人动漫一区二区| 婷婷色中文字幕| 337p亚洲精品色噜噜| av电影在线网| 国产成人综合亚洲| 免费毛片在线不卡| 成人免费在线小视频| 99精品欧美一区二区蜜桃免费| 久操视频免费在线观看| 制服丝袜av成人在线看| 麻豆传媒视频在线观看免费| 国产精品一区二区久久精品| 精品日韩毛片| 免费日韩中文字幕| 久久精品视频在线免费观看| 国产毛片aaa| 亚洲另类图片色| 欧洲一区二区三区精品| 欧美亚洲丝袜| 日韩精品欧美精品| 先锋影音av在线| 欧美视频第二页| 99中文字幕一区| 国产欧美日韩视频| 99久久婷婷国产综合精品电影√| 一区二区成人网| 国产精品毛片大码女人| 老熟妇精品一区二区三区| 亚洲一区精品在线| 熟妇高潮一区二区三区| 91国产视频在线播放| 色婷婷av一区二区三区丝袜美腿| 黄色一级视频片| 国产日韩av一区二区| 国产精品午夜一区二区| 久久精品亚洲热| 91亚洲无吗| 国产97在线 | 亚洲| 久久―日本道色综合久久| 国产又粗又猛又爽又| 精品国产一区二区三区四区在线观看 | 偷拍夫妻性生活| 欧美色涩在线第一页| 免费在线观看黄色网| 亚洲影视中文字幕| 国产一区导航| 欧美人与禽zoz0善交| 日韩一区二区三区视频在线| www.综合网.com| 欧美一区二区综合| 精品制服美女丁香| 国产对白videos麻豆高潮| 亚洲视屏在线播放| www.久久草.com| 91成人在线观看喷潮教学| 亚洲国产精品激情在线观看| a毛片在线免费观看| 欧美有码在线观看| 外国成人免费视频| 91精品啪在线观看国产| 在线精品视频免费播放| 羞羞污视频在线观看| 欧美极品色图| 国产久卡久卡久卡久卡视频精品| 国产情侣自拍av| 久久久精品一区二区| 香蕉久久精品| 性鲍视频在线观看| 色999日韩国产欧美一区二区| 成人影院www在线观看| 欧美精品国产精品久久久 | 亚洲在线免费观看| 亚洲欧美日韩精品一区二区| 制服丨自拍丨欧美丨动漫丨| 亚洲第一二三四五区| 国产精品无码久久久久| 精品视频在线观看一区| 国产精品国产三级国产有无不卡|