精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

明明白白你的Linux服務器——安全篇

原創
運維 系統運維
系統安全對于服務器而言是至關重要的。對于Linux/UNIX生產服務器而言,最基本的安全防護是系統管理員們的職責。本文列舉了一些Linux服務器的基礎安全設置,尤其適用于新手。如果對Linux服務器的安全有更高要求,建議配合硬件防火墻來進行操作。

【51CTO獨家特稿】安全對于linux/unix生產服務器而言是至關重要的,也是每一個系統管理員的基本功課。本文是《明明白白你的Linux服務器》系列的第四篇,下面所列的一切是關于Linux服務器的基本設置,力求用最簡單的語言來說明Linux服務器的基礎安全設置,尤其適用于新手;如果對Linux服務器的安全有更高要求,建議配合硬件防火墻來進行操作。

一、Linux服務器的硬件防護

我在項目實施中和自己的網站架設中,發現防DDOS攻擊及SQL注入、跨站腳本、蠕蟲、黑客掃描和攻擊等攻擊效果不錯的方案有:

①華賽三層防火墻+天泰web防火墻;

②Juniper系列防火墻;

如果你的Linux或FreeBSD前端無任何硬件防護,一下要記得開啟iptables或ipfw防火墻。雖然它們不能防DDOS攻擊,但在安全防護上或多或少的有所作用;如果是windows2003服務器,建議開啟它自帶的系統防火墻,并禁ping。

建議采用64位的Linux操作系統,如CentOS 5.4;如果是UNIX,建議采用FreeBSD 8.0(也采用64位的)。多關注下服務器的內核漏洞,現在linux很多攻擊都是針對內核的,保證內核版本為2.6.9以上。

二、遠程連接你的Linux服務器

對于遠程連接,建議只允許在內網進行ssh操作,而拒絕外網控制,這樣做是比較安全的(此步操作可能要配合公司的網絡工程師來操作)。

如果非要從外網進行ssh操作,建議正確配置x-shell、Putty等遠程連接工具的公鑰和私鑰。root密碼我一般設置為28位以上,建議用字母+數字的組合,如p@sSw0rdyuhongchun027nagios,而且某些重要的服務器必須只有幾個人知道root密碼,這個根據公司權限來設置,如果有公司的系統管理員離職,root密碼一定要更改;玩linux久了的人都應該知道,更改root密碼不會影響linux的crontab計劃任務(這個在windows2003就不一樣了,如果隨意更改administrator密碼,會直接影響其計劃任務運行)。

三、Linux服務器如何防ssh暴力破解

我的Nagios外網監控服務器,剛開始測試時取的密碼是redhat,放進公網一天就被人改了,郁悶死了;后來環境部署成熟以后發現仍然有不少外網ip在掃描和試探,看來不用點工具不行?。缓呛?,我嘗試使用大家都推薦使用的DenyHosts,它是用Python2.3寫的一個程序,它會分析/var/log/secure等日志文件,當發現同一IP在進行多次SSH密碼嘗試時就會記錄IP到/etc/hosts.deny文件,從而達到自動屏蔽該IP的目的。DenyHosts官方網站為:http://denyhosts.sourceforge.net

①檢查安裝條件

1、首先判斷系統安裝的sshd是否支持tcp_wrappers(默認都支持)

# ldd /usr/sbin/sshd
libwrap.so.0 => /usr/lib/libwrap.so.0 (0x0046e000)

2、判斷默認安裝的Python版本

# python -V
Python 2.3.4

3、已安裝Python2.3以上版本的情況可以直接安裝DenyHosts

# cd /usr/local/src
# wget http://jaist.dl.sourceforge.net/sourceforge/denyhosts/DenyHosts-2.6.tar.gz
# tar zxf DenyHosts-2.6.tar.gz
# cd DenyHosts-2.6
# python setup.py install 

程序腳本自動安裝到/usr/share/denyhosts

庫文件自動安裝到/usr/lib/python2.3/site-packages/DenyHosts

denyhosts.py自動安裝到/usr/bin

②設置啟動腳本

# cd /usr/share/denyhosts/
# cp daemon-control-dist daemon-control
# chown root daemon-control
# chmod 700 daemon-control
# grep -v "^#" denyhosts.cfg-dist > denyhosts.cfg
# vi denyhosts.cfg

根據自己需要進行相應的修改

denyhosts.cfg

SECURE_LOG = /var/log/secure
#RedHat/Fedora Core分析該日志文件
#其它版本linux根據denyhosts.cfg-dist內提示選擇。
PURGE_DENY = 30m
#過多久后清除
DENY_THRESHOLD_INVALID = 1
#允許無效用戶(/etc/passwd未列出)登錄失敗的次數
DENY_THRESHOLD_VALID = 5
#允許有效(普通)用戶登錄失敗的次數
DENY_THRESHOLD_ROOT = 3
#允許root登錄失敗的次數
HOSTNAME_LOOKUP=NO
#是否做域名反解

如果需要DenyHosts隨系統重啟而自動啟動,還需做如下設置:

# vi /etc/rc.local

加入下面這條命令

/usr/share/denyhosts/daemon-control start

③啟動

# /usr/share/denyhosts/daemon-control start

如果要使DenyHosts每次重起后自動啟動還需做如下設置:

# cd /etc/init.d
# ln -s /usr/share/denyhosts/daemon-control denyhosts
# chkconfig --add denyhosts
# chkconfig --level 345 denyhosts on

然后就可以啟動了:

service denyhosts start

DenyHosts配置文件:

vi /etc/denyhosts.cfg
SECURE_LOG = /var/log/secure #ssh日志文件,它是根據這個文件來判斷的。
HOSTS_DENY = /etc/hosts.deny #控制用戶登陸的文件
PURGE_DENY = 5m#過多久后清除已經禁止的
BLOCK_SERVICE   = sshd#禁止的服務名
DENY_THRESHOLD_INVALID = 1#允許無效用戶失敗的次數
DENY_THRESHOLD_VALID = 10#允許普通用戶登陸失敗的次數
DENY_THRESHOLD_ROOT = 5#允許root登陸失敗的次數
HOSTNAME_LOOKUP=NO#是否做域名反解
DAEMON_LOG = /var/log/denyhosts#自己的日志文件
ADMIN_EMAIL = yuhongchun027@163.com#管理員郵件地址,它會給管理員發郵件

下面這個是全自動下載安裝的小腳本(推薦),當然安裝后還得手動調整配置文件。install_denyhosts.sh腳本內容如下:

#!/bin/bash
cd /usr/local/src
wget http://jaist.dl.sourceforge.net/sourceforge/denyhosts/DenyHosts-2.6.tar.gz
tar zxf DenyHosts-2.6.tar.gz
cd DenyHosts-2.6
python setup.py install
cd /usr/share/denyhosts/
cp daemon-control-dist daemon-control
chown root daemon-control
chmod 700 daemon-control
grep -v "^#" denyhosts.cfg-dist > denyhosts.cfg
echo "/usr/share/denyhosts/daemon-control start" >>/etc/rc.local
cd /etc/init.d
ln -s /usr/share/denyhosts/daemon-control denyhosts
chkconfig --add denyhosts
chkconfig --level 345 denyhosts on
service denyhosts start

下面是hostsdeny的示例:

Connection to 192.168.0.154 closed.
[root@autolemp ~]# ssh 192.168.0.154
root@192.168.0.154's password:
Permission denied, please try again.
root@192.168.0.154's password:
Permission denied, please try again.
root@192.168.0.154's password:
Permission denied (publickey,gssapi-with-mic,password)

出現最后這行表示生效。

  • 硬件防護、防火墻
  • 保護登陸密碼
  • 嚴格規劃用戶權限
  • 定期監控和掃描漏洞
  • 關閉不必要的服務
  • 其他
 
 

#p#

四、用戶管理

服務器上除root外,Linux用戶越少越好,如果非要添加具有root權限的用戶,建議在/etc/sudoer里添加,這樣避免大家都用root用戶在服務器上工作,另外一個作用是規范責任界限,做到有跡可循(我的開發服務器就發生了有人惡意更改root密碼的事情);如果非要添加授權用戶,請給他的登陸shell為nologin;終止未授權用戶,定期檢查系統有無多余的用戶都是sysadmin必要的工作。

五、日志文件

分析系統的日志文件,尋找入侵者曾經試圖入侵系統的蛛絲馬跡。last命令是另外一個可以用來查找非授權用戶登錄事件的工具

lyychee pts/2 54.107.130.61 Mon May 22 14:14 still logged in
lyychee pts/2 51.107.130.61 Thu May 18 18:36 - 18:42 (00:05)
lyychee pts/2 61.130.107.51 Tue May 16 14:21 - 14:39 (00:18)
root pts/2 61.130.107.58 Sat May 13 15:40 - 15:43 (00:02)
lyychee pts/2 210.32.178.253 Fri May 12 00:53 - 01:16 (00:23)
root pts/2 58.107.130.61.di Wed May 10 15:33 - 15:35 (00:01)
root pts/2 61.130.107.58 Tue May 9 14:58 - 15:07 (00:08)
root pts/2 59.78.34.62 Sun May 7 07:40 - 07:45 (00:05)
lyychee pts/2 59.78.34.62 Sat May 6 23:50 - 00:27 (00:37)
lyychee pts/2 222.64.24.144 Sat May 6 10:56 - 10:56 (00:00)
root pts/2 192.168.0.111 Sat May 6 00:01 - 00:02 (00:01)
lyychee pts/2 222.64.22.144 Thu May 4 12:41 - 12:43 (00:00)
root pts/2 59.78.34.62 Tue May 2 06:59 - 07:00 (00:00) 

last命令輸入的信息來自/var/log/wtmp。這個文件詳細地記錄著每個系統用戶的訪問活動。但是有經驗的入侵者往往會刪掉/var/log/wtmp以清除自己非法行為的證據,但是這種清除行為還是會露出蛛絲馬跡:在日志文件里留下一個沒有退出操作與之對應的登錄操作(因為在你刪除wtmp的時候,你的登錄記錄就沒有了,但是你待會兒登出,系統還是會把你記下來),不過再高明一點就用at或者cron等自己登出之后再刪文件(但是這種方法也還是可以查,總之linux沒有一種操作是最強的或強到沒有紕漏的)。

六、如何用掃描之王nmap來發現自己的服務器漏洞

以自己的郵件服務器舉例說明,系統的默認策略就為INPUT為DROP,OUTPUT、FORWARD鏈為ACCEPT,定義一個防火墻規則,即/root/firewall.sh,,放進開機腳本里,即目錄/etc/rc.d/rc.local,/root/firewall.sh

腳本如下:

#/bin/bash
iptables -F
iptables -F -t nat
iptables -X
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEP
#load connection-tracking modules
modeprobe ip_conntrack
modprobe iptable_nat
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dport80,443,25,465,110,995,143,993,587,465,22 -j ACCEPT
[root@mail postfix]# nmap -P0 -sS 211.143.6.X
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2009-03-29 16:21 CST
Interesting ports on 211.143.6.X:
Not shown: 1668 closed ports
PORT     STATE SERVICE
22/tcp open   ssh
25/tcp open   smtp
80/tcp open   http
110/tcp   open   pop3
111/tcp   open   rpcbind
143/tcp   open   imap
443/tcp   open   https
465/tcp   open   smtps
587/tcp   open   submission
993/tcp   open   imaps
995/tcp   open   pop3s
1014/tcp open   unknown

lsof -i:1014,發現又是rpc.statd,這東東,每次用的端口都不一樣?。凰荒苷_處理SIGPID信號,遠程攻擊者可利用這個漏洞關閉進程,進行拒絕服務攻擊;發現rpc.statd是由服務nfslock開啟,關閉它即可

service nfslock stop && chkconfig nfslock off

七、監控服務

如果是自己的網站服務器,如何即時發現其登陸用戶、系統進程數或系統負載呢,建議可配置Nagios即時監控自己的Linux服務器,開啟郵件或短信報警;有條件的話也可配置cacti,監控自己的服務器的持續時間段的并發數,這樣更能清楚的了解和監控自己的服務器(Nginx自帶的web-status只能反映一個瞬間并發值)。

八、iptables日志

如果開啟了iptables防火墻,建議將其日志不放進/var/log/messages,利用syslog將其日志放進單獨的日志文件,然后在全面分析判斷它;iptables的L是命令,而-v和-n只是作為選項,它們不能進行組合,如-Lvn;如果要列出防火墻詳細規則,可采用iptables -nv -L。

九、網絡監控

可布署TCPDump或Wireshark來監控自己的網絡流量和攻擊檢測,如果是用iptables來作公司的NAT路由器,建議可安裝NTOP來監控網絡流量和分析具體網絡包。

十、Snort

可布署Snort來自動檢測入侵,Snort它是一套免費的小型「IDS-入侵偵察系統」,它的好處是它的入侵偵察規則是完全開放的,也就是說你可以針對自己的網路系統,設計自己的入侵偵察規則;尤其方便的是,它在CentOS系統中是作為附加軟件已包含在其中了。

【編輯推薦】

  1. 專題:明明白白你的Linux服務器
  2. 通過SSH訪問遠程Linux服務器的四個安全策略
  3. 曹江華訪談實錄:Linux服務器安全策略詳解
責任編輯:yangsai 來源: 51CTO.com
相關推薦

2010-06-29 14:38:14

Linux服務器

2010-07-05 15:33:49

2010-09-09 09:52:03

Linux服務器

2010-07-14 09:55:12

2010-08-25 09:09:58

2011-04-27 17:05:39

2010-09-06 17:35:03

PPPOE配置

2020-02-10 19:42:01

CPIP 協議,

2011-11-04 16:49:26

Action BarAndroid

2010-10-15 10:01:19

無線網絡構建

2012-02-20 21:59:08

無線路由設置

2010-10-08 15:05:00

無線路由設置

2010-08-06 10:00:05

負載均衡

2025-06-19 10:00:00

數據庫MySQL日志

2021-02-23 08:10:18

Nginx反向代理負載均衡器

2021-09-30 09:59:23

OSPF網絡協議網絡技術

2021-09-26 07:38:39

組合問題數據結構算法

2013-05-23 11:16:28

大數據技術大數據AdTime

2010-01-13 17:07:21

防輻射機箱選購

2020-12-22 10:57:36

DockerLinux程序員
點贊
收藏

51CTO技術棧公眾號

欧美日韩大陆一区二区| 国产成人亚洲综合a∨猫咪| 亚洲视频综合网| 日韩va在线观看| 嗯啊主人调教在线播放视频 | 婷婷综合五月| 日韩大陆欧美高清视频区| 成人免费视频久久| 国内在线视频| 国产精品的网站| 久精品国产欧美| 国产美女自慰在线观看| 久久不射2019中文字幕| 色中色综合影院手机版在线观看| 日韩片在线观看| 日韩美女在线| 一本到三区不卡视频| 在线视频欧美一区| 韩日视频在线| 久久一日本道色综合| 91精品视频网站| 国产精品成人久久久| 亚洲日产国产精品| 操人视频在线观看欧美| 性欧美一区二区| 日本亚洲不卡| 精品国产网站在线观看| 亚洲天堂国产视频| 日日av拍夜夜添久久免费| 亚洲一区二区三区免费视频| 日产精品久久久一区二区| 色噜噜一区二区三区| 国产一区欧美日韩| 国产精品一二区| 极品国产91在线网站| 亚洲巨乳在线| 97精品视频在线观看| 国产精品九九九九九九| 亚洲精品国产久| 大香伊人中文字幕精品| 亚洲视频在线一区观看| 亚洲精品中字| 激情小视频在线| 99re这里都是精品| 精品久久久久久一区| 午夜免费福利视频| 国产成人综合亚洲网站| 91在线看www| 精品国产一级片| 国产美女娇喘av呻吟久久| 91精品在线一区| 国产精品无码免费播放| 久88久久88久久久| 91久久久久久久久久| 91精品在线视频观看| 久久se精品一区精品二区| 成人看片人aa| 国产精品一区二区av白丝下载| 看电视剧不卡顿的网站| 国产精品揄拍一区二区| 国产精品久久婷婷| 国产毛片精品视频| 国产欧美日韩综合一区在线观看| 日本美女一级片| 2014亚洲片线观看视频免费| 免费精品视频一区| 国产三级在线免费| 亚洲欧洲精品一区二区三区不卡| 精品国产无码在线| 色婷婷视频在线观看| 午夜欧美2019年伦理| 日韩欧美国产免费| 日韩另类视频| 欧美一级久久久| 中文字幕无码人妻少妇免费| 九九久久婷婷| 久久激情五月丁香伊人| 清纯粉嫩极品夜夜嗨av| 亚洲视频www| 国产精品久久二区| av中文字幕免费| 91在线视频官网| 亚洲人成网站在线播放2019| 国产精品实拍| 婷婷丁香激情综合| 三上悠亚在线一区二区| 欧美国产中文高清| 亚洲天堂网在线观看| 欧美风情第一页| 国产婷婷精品| 国产精品一区二区久久久久| 午夜久久久久久噜噜噜噜| 久久久综合九色合综国产精品| 亚洲乱码一区二区三区三上悠亚| 肉肉视频在线观看| 91精品福利在线| 制服下的诱惑暮生| 欧美热在线视频精品999| 日韩一区二区福利| 欧美一级特黄视频| 国产精品一区不卡| 亚洲v日韩v欧美v综合| 欧美xxxx性xxxxx高清| 欧美在线短视频| 污污污www精品国产网站| 欧美日韩在线网站| 97精品视频在线观看| 97国产精品久久久| 国产婷婷一区二区| 免费在线观看视频a| 日韩国产大片| 亚洲视频777| 91蜜桃视频在线观看| 久久99国产精品尤物| 久久综合中文色婷婷| av在线下载| 欧美性videosxxxxx| av鲁丝一区鲁丝二区鲁丝三区| 国产精品麻豆久久| 国产精品老牛影院在线观看| 婷婷在线免费观看| 亚洲综合网站在线观看| 亚洲精品手机在线观看| 国产亚洲第一伦理第一区| 欧美俄罗斯乱妇| 国产999久久久| 亚洲婷婷国产精品电影人久久| 成人观看免费完整观看| 国产精品99久久免费观看| 久久精品中文字幕电影| 中文字幕69页| 91免费视频观看| 99久久国产综合精品五月天喷水| 国产不卡精品| 日韩在线观看免费全集电视剧网站| 狠狠人妻久久久久久综合| 成人高清免费观看| 久久人人爽人人爽人人av| 精品视频在线观看免费观看| 日韩一区二区av| 91好色先生tv| 自拍偷拍欧美激情| 中文字幕 91| 小处雏高清一区二区三区| 国产精品日韩精品| 日本网站在线免费观看视频| 欧美日精品一区视频| 日本精品久久久久中文| 日本最新不卡在线| 色综合666| 小说区图片区亚洲| 久久久精品2019中文字幕神马| 中文字字幕在线观看| 欧美极品xxx| 五月婷婷六月合| 国产精品久久占久久| 91热精品视频| 丁香花在线影院| 亚洲精品动漫久久久久| 午夜精品久久久久久久久久久久久蜜桃| av电影天堂一区二区在线| 欧美丰满熟妇bbbbbb百度| 网友自拍一区| 国产精品久久久久一区二区| 永久免费av片在线观看全网站| 欧美日韩高清一区二区不卡| 中文字幕av播放| 成人禁用看黄a在线| 毛片在线视频播放| 成人影院天天5g天天爽无毒影院| 国产精品日韩专区| 伊人电影在线观看| 日韩黄色在线免费观看| 在线免费观看日韩视频| 亚洲欧美一区二区三区孕妇| 中国极品少妇xxxx| 日韩精品1区2区3区| 欧美三级午夜理伦三级老人| 一区视频网站| 日韩av电影在线免费播放| bbbbbbbbbbb在线视频| 69精品人人人人| 久久精品国产亚洲AV无码麻豆| av资源网一区| 欧美日韩在线观看不卡| 欧美成人69av| 茄子视频成人在线观看 | 在线视频国产一区| 欧美日韩在线视频免费| 成人丝袜18视频在线观看| www.日日操| 在线精品小视频| 青娱乐国产91| 中文在线综合| 国产美女91呻吟求| 91丝袜在线| 久久手机精品视频| 欧美日韩免费做爰大片| 欧美精品乱码久久久久久| www.av麻豆| 亚洲视频综合在线| 亚洲а∨天堂久久精品2021| 国产成人午夜视频| 精品999在线| 99成人免费视频| 强伦女教师2:伦理在线观看| 少妇精品导航| 91丝袜脚交足在线播放| 免费一级欧美在线观看视频| 2019中文字幕在线观看| av观看在线| 色yeye香蕉凹凸一区二区av| 色视频在线观看| 欧美精品一区二区久久婷婷| 91亚洲国产成人精品一区| 色中色一区二区| 久久精品亚洲无码| 国产精品成人一区二区艾草| 亚洲国产天堂av| 99久久综合精品| 亚洲v在线观看| 国产一区在线看| 日韩一区二区三区不卡视频| 久久久www| 91精品91久久久中77777老牛| 韩国亚洲精品| 欧美少妇在线观看| 亚洲美女视频| 99精品视频网站| 日韩在线中文| 中文字幕免费在线不卡| 欧州一区二区| 日韩中文不卡| 精品一区二区三区的国产在线观看| 精品一区二区三区自拍图片区| 91精品国产自产在线丝袜啪| 亚洲伊人久久大香线蕉av| 免费一区二区三区四区| 国产精品亚洲自拍| 欧洲亚洲精品| 成人a在线观看| 2019中文亚洲字幕| 91久久久久久久久| 国产亚洲高清在线观看| 亚洲一区亚洲二区| 51vv免费精品视频一区二区| 成人动漫在线视频| 911亚洲精品| 九色91在线视频| 欧美人成在线观看ccc36| 久久人人97超碰人人澡爱香蕉| 蜜桃久久久久| 日本精品国语自产拍在线观看| 国产精品一区二区av日韩在线| 欧美美乳视频网站在线观看| 女人丝袜激情亚洲| 日韩一本精品| 亚洲精品在线观看91| 国产成人亚洲综合无码| 亚洲手机视频| 男人天堂网视频| 奇米精品一区二区三区在线观看 | 国产美女在线观看一区| aaaaa黄色片| 成人免费视频国产在线观看| 一级特级黄色片| 久久九九久精品国产免费直播| 欧美性受xxxx黑人| 亚洲视频在线一区观看| 日本少妇裸体做爰| 色天使色偷偷av一区二区| 中文字幕永久在线视频| 日韩一区二区免费视频| 男人久久精品| 日韩在线视频观看| av福利导福航大全在线| 日韩美女视频在线观看| 亚洲日本中文| 国产欧美日韩视频一区二区三区| 欧美人与物videos另类xxxxx| 伊人狠狠色丁香综合尤物| 欧美日韩综合| 日韩精品免费播放| 国产福利一区二区三区视频| 大地资源二中文在线影视观看| 国产精品美女久久福利网站| 九九九免费视频| 91福利在线播放| 成 人 黄 色 片 在线播放| 亚洲欧美色图片| 中文字幕在线播放网址| 日韩女优在线播放| 亚洲日本va午夜在线电影| 欧美性xxxx69| 国内精品久久久久久久97牛牛| 久久久精品在线视频| 国产精品一区二区黑丝| 亚洲AV无码成人精品区明星换面| 亚洲另类色综合网站| 香蕉污视频在线观看| 欧美成人r级一区二区三区| 国产午夜精品一区理论片| 欧美日韩国产成人高清视频| 88xx成人永久免费观看| 国产伦精品一区二区三毛| 91视频综合| 成年人在线看片| 成人黄色a**站在线观看| 懂色av粉嫩av蜜臀av一区二区三区| 亚洲国产精品久久艾草纯爱| 一级全黄少妇性色生活片| 亚洲精品一区中文字幕乱码| 午夜av在线免费观看| 国产精品视频中文字幕91| 日韩欧美黄色| 18禁裸男晨勃露j毛免费观看 | 美女黄色一级视频| 亚洲美女视频在线观看| 中文字幕一二区| 亚洲深夜福利网站| 欧美gv在线观看| 国产伦精品一区二区三毛| 亚洲精品中文字幕乱码| 一区二区三区欧美精品| 日本一区二区三区dvd视频在线| 欧美黑人经典片免费观看 | 日本久久久久久久久| 白白在线精品| 波多野结衣与黑人| 狠狠色综合播放一区二区| 久久久免费看片| 91久久久免费一区二区| 午夜福利理论片在线观看| 九九久久久久久久久激情| 成人国产激情在线| 日本一区二区三区四区高清视频| 午夜在线视频一区二区区别| 内射中出日韩无国产剧情| 亚洲一二三四区| 可以免费看毛片的网站| 欧美激情视频一区| 北条麻妃在线一区二区免费播放 | 黄色一级片一级片| 欧美视频你懂的| 国产美女视频一区二区三区| 热久久免费国产视频| 欧美老女人另类| 亚洲欧美自偷自拍另类| 自拍偷拍国产精品| 99热这里只有精品1| 久久国产精品首页| 亚洲三区欧美一区国产二区| 成人午夜免费在线视频| 国产iv一区二区三区| 精品少妇一二三区| 欧美精品一区二区三区蜜臀| 农村黄色一级片| 久久精品一区八戒影视| 日本中文字幕久久| 在线成人激情视频| 伊人久久大香伊蕉在人线观看热v| 亚洲欧洲精品一区二区| 精品一区二区三区视频| 天天做夜夜爱爱爱| 精品国产人成亚洲区| 综合日韩av| 五月天久久综合网| 国产精品一区二区久久精品爱涩| 久久综合色综合| 亚洲欧美一区二区三区四区| 欧美日韩亚洲国产| 欧美少妇一区二区三区| 91丝袜高跟美女视频| 亚洲 欧美 日韩 在线| 按摩亚洲人久久| 成人台湾亚洲精品一区二区| 能在线观看的av| 中文字幕在线不卡一区二区三区| 成人av手机在线| 日韩av免费在线播放| 亚洲一级淫片| 久久精品国产亚洲AV熟女| 欧美久久婷婷综合色| 国产无遮挡裸体视频在线观看| 日韩不卡av| 粉嫩高潮美女一区二区三区| 国产婷婷色一区二区在线观看| 久久精品国产亚洲| 日韩最新在线| 亚洲高清视频免费| 欧美日韩国产综合新一区 | 91网址在线看| 国产又黄又大又粗的视频| 午夜精品久久久久久久久久久久 | 成人h动漫精品一区二| 国产字幕在线观看| 国产+人+亚洲| 午夜影院欧美| 熟女俱乐部一区二区| 日韩女优av电影在线观看|