精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

系統(tǒng)管理員指南:使用sugroup控制su訪問

運(yùn)維 系統(tǒng)運(yùn)維
系統(tǒng)管理員可以向用戶提供 su 訪問權(quán),讓用戶能夠切換為另一個(gè)用戶,而不需要注銷當(dāng)前賬戶。使用 sugroup 讓系統(tǒng)管理員能夠通過組成員限制誰可以使用 su 訪問哪個(gè)賬戶。sugroup 可以簡化 su 權(quán)限的管理,因?yàn)樘幚淼氖墙M而不是大量單獨(dú)的用戶。

使用 sugroup 讓系統(tǒng)管理員能夠通過組成員限制誰可以使用 su 訪問哪個(gè)賬戶??梢允褂?NOT 操作符對(duì)訪問控制進(jìn)行進(jìn)一步限制。在接受審計(jì)時(shí),需要報(bào)告 sugroup 中有哪些成員以及他們可以使用 su 訪問哪些賬戶。這包括生成 sugroup 成員訪問報(bào)告,這一般是遵從性任務(wù)。

sugroup 概述

系統(tǒng)管理員可以向用戶提供 su 訪問權(quán),讓用戶能夠切換為另一個(gè)用戶,而不需要注銷當(dāng)前賬戶。通常,通過設(shè)置 su 賬戶讓用戶可以臨時(shí)切換為另一個(gè)賬戶,例如 root 用戶或應(yīng)用程序所有者。但是,隨著應(yīng)用程序支持工作量的增長,系統(tǒng)的維護(hù)開銷也會(huì)增加。可以使用 sugroup 簡化 su 權(quán)限的管理,因?yàn)樘幚淼氖墙M而不是大量單獨(dú)的用戶。

使用 sugroup 讓系統(tǒng)管理員可以把某些用戶分組在一起,向他們授予通過 su 訪問不同賬戶的權(quán)力。用戶是否是某個(gè) AIX® 組的成員決定他是否有 su 訪問權(quán)。在創(chuàng)建用戶時(shí),可以通過用戶屬性指定一個(gè) sugroup;只有這個(gè)組的成員才能通過 su 變成這個(gè)用戶。當(dāng)然,執(zhí)行 su 的用戶需要知道密碼。不屬于指定的 sugroup 的其他用戶不能通過 su 變成此用戶,即使知道用戶的密碼也不行。

某些系統(tǒng)的安全策略可能不允許向其他用戶泄露密碼。在這種情況下,可以使用 sudo。稍后討論此問題。

#p#

需要了解的命令

可以使用以下命令判斷目前有哪些 sugroup:

  • lsuser
  • lsgroup

在下面的示例中,使用 lsuser 命令輸出所有用戶的所有 sugroup。根據(jù)系統(tǒng)上配置的用戶數(shù)量,這個(gè)列表可能非常長:

# lsuser -a sugroups ALL
 

在創(chuàng)建用戶時(shí),如果沒有指定 sugroup,AIX 就采用默認(rèn)設(shè)置 ALL。這意味著任何組都可以通過 su 變成此用戶。為了篩選出默認(rèn)的 ALL,可以使用 'grep -v' 列出 sugroups 屬性設(shè)置為默認(rèn)值 ALL 的所有用戶。把 ALL 替換為系統(tǒng)上的默認(rèn) sugroup:

/etc/security/user:

# lsuser -a sugroups ALL|grep -v ALL
 

使用以下代碼列出單一用戶(在這里是用戶 pinky)及其 sugroups 屬性:

# lsuser -a sugroups pinky
pinky sugroups=wasgrp,websp
 

在上面的輸出中,可以看到用戶 pinky 的 sugroup 是 wasgrpwebsp

使用以下代碼列出 sugroup wasgrpwebsp 的成員:

# lsgroup -a users wasgrp
admin users=dxtans,pxcon,jgena
# lsgroup -a users websp
admin users=dcand,
 

現(xiàn)在,我們知道用戶 pinky 的 sugroup 是 wasgrpwebsp,這兩個(gè)組的成員可以通過 su 變成用戶 pinky

dxtans,pxcon,jgena,dcand
 

可以使用 grep 工具在文件中搜索系統(tǒng)用戶屬性默認(rèn)值。根據(jù)在文件中放置注釋的方法不同,以下命令之一可以提取出默認(rèn)值小節(jié):

grep -p "default:" /etc/security/user
grep -v ^"*" /etc/security/user| grep -p "default:"
 

更好的方法是使用 grep 只提取出默認(rèn)值小節(jié)中的 sugroups 屬性:

# grep -p "default:" /etc/security/user| grep sugroups
        sugroups = ALL

 

#p#

使用 sugroup

下面通過一個(gè)示例了解如何實(shí)現(xiàn) sugroup。

# lsuser -a sugroups dxtans
dxtans sugroups=ALL
 

在前面的輸出中可以看出 sugroups 屬性設(shè)置為 ALL。這意味著任何用戶(即任何組的成員)都可以通過 su 變成用戶 dxtans,只要他們知道用戶 dxtans 的密碼。現(xiàn)在,我們來修改 sugroups 屬性,讓它只包含組 smoke

# chuser sugroups=smoke dxtans
# lsuser -a sugroups dxtans
dxtans sugroups=smoke
 

看看組 smoke 的成員,其中只有一個(gè)成員:papa

# lsgroup -a users smoke
smoke users=papa
 

如果不屬于組 smoke 的另一個(gè)用戶嘗試執(zhí)行 su,就會(huì)發(fā)生以下情況:

$ whoami
bravo
$ su – dxtans
dxtans's Password:
3004-307 You are not allowed to su to this account.
3004-501 Cannot su to "dxtans" : Account is not accessible.
 

如果用戶 papa 嘗試通過 su 變成 dxtans 而且他知道密碼,那么授予訪問權(quán):

$ whoami
papa
$ su - dxtans
dxtans's Password:
$ id 
uid=203(dxtans) gid=1(staff)
 

執(zhí)行 su 的嘗試被記錄在 /var/adm/sulog 中。

經(jīng)過前面的兩次 su 操作嘗試之后,日志文件中有兩個(gè)條目。加號(hào)表示用戶 papa 通過 su 變成用戶 dxtans 的嘗試成功了。減號(hào)表示用戶 bravo 通過 su 變成用戶 dxtans 的嘗試失敗了:

$ tail /var/adm/sulog
SU 04/17 19:51 + pts/1 papa-dxtans
SU 04/17 19:52 - pts/1 bravo-dxtans
 

如果用戶嘗試通過 su 變成另一個(gè)用戶,但是收到了 'Account is not accessible' 消息,而您確定通過 sugroups 或 su 執(zhí)行的身份驗(yàn)證是正確的,那么應(yīng)該檢查目標(biāo)用戶是否有不成功的登錄嘗試記錄。可能是密碼到期了,或者沒有設(shè)置初始密碼。

#p#

在任何系統(tǒng)上都必須有的 sugroup

到目前為止,我已經(jīng)證明了創(chuàng)建 sugroup 比創(chuàng)建許多具有 su 權(quán)限的用戶更方便。即使您不打算使用 sugroup,至少應(yīng)該創(chuàng)建一個(gè) sugroup,用它管理切換為 root 賬戶的 su 操作。通常,系統(tǒng)管理員用自己的賬戶登錄,然后通過 su 變成 root 用戶。現(xiàn)在演示如何只允許以下用戶(他們是系統(tǒng)管理員)通過 su 變成 root 用戶:

john,peter,jane
 

第一步是創(chuàng)建一個(gè)組。我們把它命名為 sysadmin,其成員是上面列出的用戶。只允許這個(gè)組的成員通過 su 變成 root 用戶。

創(chuàng)建包含成員 john,peter,jane 的組:

# mkgroup -A users="john,peter,jane" sysadmin
 

確認(rèn)組成員:

# lsgroup -a users sysadmin
sysadmin users=john,peter,jane
 

把 root 用戶的 sugroups 設(shè)置為 sysadmin

# chuser sugroups=sysadmin root
# lsuser -a sugroups root
root sugroups=sysadmin
 

現(xiàn)在,只有 sysadmin 的成員能夠通過 su 變成 root 用戶。

應(yīng)該不允許 root 用戶通過 telnet 直接登錄。 root 用戶應(yīng)該只能通過直接控制臺(tái)登錄。盡管如此,當(dāng)處理更新和文件/腳本分發(fā)時(shí),需要使用 root 用戶賬戶跨系統(tǒng)執(zhí)行 ssh 操作。好方法是只允許 root 用戶從部署服務(wù)器執(zhí)行 ssh 操作。

#p#

最初拒絕

有時(shí)候,在系統(tǒng)上創(chuàng)建新用戶時(shí),希望禁止任何用戶通過 su 變成此用戶。一種實(shí)現(xiàn)方法是創(chuàng)建一個(gè)沒有成員的組。然后,使用這個(gè)組名作為此用戶的 sugroups 屬性。例如,假設(shè)有一個(gè)名為 brown 的用戶。由于用戶環(huán)境的敏感性,應(yīng)該不允許任何用戶( root 用戶除外)通過 su 變成此賬戶??梢詣?chuàng)建一個(gè)沒有成員的 none 組:

# mkgroup -A none
# lsgroup -a users none
none users=
 

然后,把用戶賬戶的 sugroups 屬性改為這個(gè)組:

# chuser sugroups=none brown
# lsuser -a sugroups brown
brown sugroups=none
 

因?yàn)闆]有任何用戶屬于組 none,而這個(gè)組作為 sugroups,所以所有普通用戶都無法通過 su 變成用戶 brown

如果希望讓這成為持久的特性,可以編輯 /etc/security/user 文件。在默認(rèn)值小節(jié)的 sugroups 條目中,設(shè)置剛才創(chuàng)建的組:

sugroups  =  none
 

 

可以在默認(rèn)值小節(jié)的 sugroups 條目中設(shè)置任何名稱。當(dāng)創(chuàng)建新用戶時(shí),AIX 會(huì)采用這個(gè)值,并不通過檢查 /etc/group 確認(rèn)組名是有效的。但是,仍然會(huì)應(yīng)用名稱長度和有效字符方面的一般限制。如果以后通過 smit 或 chuser 修改用戶的 sugroups 屬性,并嘗試使用不存在的組名,那么會(huì)檢查 /etc/group,命令會(huì)失敗。

 

現(xiàn)在,當(dāng)創(chuàng)建所有新用戶時(shí),在默認(rèn)情況下他們的 sugroups 設(shè)置為這個(gè)組(因此任何用戶都無法通過 su 變成此用戶)。請(qǐng)注意,已經(jīng)把 sugroups 設(shè)置為 ALL(默認(rèn)值)的所有用戶現(xiàn)在的 sugroups 屬性值是 'none'。以后可以根據(jù)安全策略的要求逐漸放松此用戶的安全限制。

#p#

sugroup 限制

正如前面提到的,除非修改默認(rèn)的 sugroups 值,否則所有用戶都使用默認(rèn)值 (ALL)。為了進(jìn)一步限制 sugroup 訪問,AIX 提供了 NOT 操作符 '!'。規(guī)則的格式如下:

!<group_name >
 

通過在 sugroups 屬性中使用這個(gè)規(guī)則,前面有 NOT 操作符的組就不允許通過 su 變成此用戶。您可能會(huì)問 “為什么要這么做?” 對(duì)于普通用戶,可以通過組指定哪些用戶不允許通過 su 變成特定的用戶。還可以使用這種方法臨時(shí)限制某些組。這樣就不需要通過創(chuàng)建許多個(gè)組來控制對(duì)不同賬戶的訪問,可以大大提高 su 管理的靈活性。

下面通過一個(gè)示例看看使用 NOT 操作符的 sugroups 的效果。假設(shè)有一個(gè)名為 sun 的組??梢酝ㄟ^下面的 lsgroup 輸出查明這個(gè)組的成員:

# lsgroup -a users sun
sun users=alpha,bravo
 

所以成員是:

 alpha,bravo
 

我們希望允許所有用戶通過 su 變成用戶 charlie,但是拒絕組 sun 的成員,為此使用以下命令:

# chuser sugroups="!sun,ALL" charlie
 

請(qǐng)注意以上命令中 NOT 操作符的次序,我們先拒絕,然后再允許。

下面的命令列出各個(gè)用戶的 sugroups 和 groups 屬性:

alpha, bravo, charlie

# lsuser -a sugroups groups alpha
alpha sugroups=ALL groups=staff,sun

# lsuser -a sugroups groups bravo
bravo sugroups=ALL groups=staff,sun

# lsuser -a sugroups groups charlie
charlie sugroups=!sun,ALL groups=staff
 

現(xiàn)在,如果用戶 delta(他不是受限制的組 sun 的成員)嘗試通過 su 變成用戶 charlie 而且他知道密碼,那么身份驗(yàn)證會(huì)成功:

# lsuser -a sugroups groups delta

delta sugroups=ALL groups=staff,water,fire,mobgrp
 

作為用戶 delta

$ id
uid=220(delta) gid=1(staff) groups=206(water),207(fire),215(mobgrp)
$ su - charlie
charlie's Password:
$ id
uid=211(charlie) gid=1(staff)
 

如果用戶 alpha(他是受限制的組 sun 的成員)嘗試通過 su 變成用戶 charlie,那么會(huì)拒絕他訪問。

作為用戶 alpha

$ id
uid=209(alpha) gid=1(staff) groups=214(sun)
$ su - charlie
charlie's Password:
3004-307 You are not allowed to su to this account.
3004-501 Cannot su to "charlie" : Account is not accessible.
 

現(xiàn)在通過另一個(gè)示例了解為什么可能要使用 NOT 操作符。假設(shè)我們有一個(gè)名為 ukflag 的賬戶。我們不希望屬于組 firecloud 的用戶通過 su 變成用戶 ukflag,應(yīng)該只允許 earth 的成員。首先修改用戶 ukflag 的 sugroups 屬性,然后確認(rèn)修改:

# chuser sugroups="!fire,!cloud,earth" ukflag

# lsuser -a sugroups ukflag
ukflag sugroups=!fire,!cloud,earth
 

允許組 earth 的成員通過 su 變成用戶 ukflag。

# lsgroup -a users earth
earth users=zulu
 

現(xiàn)在看看誰屬于組 cloudfire,我們要禁止他們通過 su 變成用戶 ukflag

# lsgroup -a users fire
fire users=plutt,echoa,golf,hotel,india,juliet,kilo

# lsgroup -a users cloud
cloud users=hotel,india
 

現(xiàn)在可以從 lsgroup 輸出看出只允許以下用戶通過 su 變成用戶 ukflagzulu。還可以從 lsgroup 輸出看出拒絕以下用戶通過 su 變成用戶 ukflagplutt,echoa,golf,hotel,india,juliet,kilo。

現(xiàn)在,作為用戶 pluttfire 組的成員)操作:

$ id
uid=230(plutt) gid=1(staff) groups=206(water),207(fire)
$ su - ukflag
ukflag's Password:
3004-307 You are not allowed to su to this account.

3004-501 Cannot su to "ukflag" : Account is not accessible.
 

再作為用戶 zuluearth 組的成員)操作:

$ id
uid=228(zulu) gid=1(staff) groups=209(earth)
$ su - ukflag
ukflag's Password:
$
 

這說明可以使用 NOT 操作符進(jìn)一步調(diào)整通過 sugroups 實(shí)現(xiàn)的 su 訪問控制。

#p#

不需要密碼

在提供 su 訪問時(shí),可能不希望允許其他用戶知道要通過 su 切換到的賬戶的密碼。對(duì)于應(yīng)用程序賬戶尤其如此,應(yīng)用程序的支持用戶需要獲得訪問權(quán)以解決問題??梢允褂?sudo 讓這些用戶得到訪問授權(quán),而不需要知道目標(biāo)賬戶的密碼。

假設(shè)有支持用戶 alpha, bravo,charlie,他們都屬于組 app_supp。他們的職責(zé)要求他們能夠訪問生產(chǎn)環(huán)境賬戶:ukflag。編輯 /etc/sudoers 文件,設(shè)置以下條目,把 rs6000 替換為自己的主機(jī)名:

%app_supp rs6000 = NOPASSWD:/usr/bin/su – ukflag
 

檢查組成員:

# lsgroup -a users app_supp
app_supp users=alpha,bravo,charlie
 

檢查用戶是否可以通過 sudo 變成 ukflag

$ whoami
alpha
$ sudo -l
User alpha may run the following commands on this host:
    (root) NOPASSWD: /usr/bin/su - ukflag
$ sudo -u root su - ukflag
$ whoami
ukflag
 

在 sudo 中可以有許多 su 條目,只需用逗號(hào)分隔每個(gè) su 條目即可,如下所示:

%app_supp rs6000 = NOPASSWD:/usr/bin/su – ukflag, /usr/bin/su – ieflag, 
/usr/bin/su - plflag
 

#p#

報(bào)告 sugroup

在使用 sugroup 時(shí),檢查已經(jīng)設(shè)置的所有 sugroup 訪問有時(shí)候很費(fèi)時(shí)間,尤其是在處理許多系統(tǒng)時(shí)。最好創(chuàng)建一個(gè)腳本,由它生成 sugroup 和成員的快照。在清單 1 中給出一個(gè)腳本,它提供現(xiàn)有的 sugroup 的概況。它原來是兩個(gè)腳本,但是我已經(jīng)把它們合并成一個(gè)腳本。此腳本使用在 “需要了解的命令” 一節(jié)中介紹的命令。

執(zhí)行此腳本時(shí),它顯示 sugroups 屬性不包含 ALL 的所有用戶。然后列出用戶的 sugroups。腳本的第二部分顯示每個(gè) sugroup 及其成員。

清單 1. su_rep1

				
#!/bin/sh
# su_rep1
list=$(cat /etc/passwd| awk -F: '{print $1}' | sort)
 
echo "user      su groups  *(Denied su access)
========================================="
#
# display user and sugroups
for loop in $list
do
sugrp=$(lsuser -a sugroups $loop | sed s/ALL//g | awk -F= '{print $2}'|sed 's/,/ /g')
 if [ "$sugrp" != "" ]
  then
sugrp=$(echo $sugrp|sed 's/!/*/g')    
printf "%-10s %-40s\n" "$loop" "$sugrp"
 
 fi
done
#
# list sugroups and members
echo "\nsugroup    sugroup members
=========================="
sugrp_list=$(lsuser -a sugroups ALL| sed s/ALL//g | awk -F= '{print $2}'| tr " " "\n" \
|sed 's/,/ /g' | sed 's/!//g'|tr " " "\n" |awk '!array [$0]++')
 
for loop in $sugrp_list
do
sugrp_list=$(lsgroup -a users $loop | awk -F= '{print $2}')
 if [ "$sugrp_list" = "" ]
    then
     sugrp_list=" -- No Members --"
 fi
printf "%-10s %-40s\n" "$loop" "$sugrp_list"
done
 

當(dāng)在我的系統(tǒng)上執(zhí)行清單 1 中的 su_rep1 腳本時(shí),產(chǎn)生的輸出如下:

user       su groups  *(Denied su access)
=========================================
charlie    *sun
dxtans     smoke
papa       syb
root       admin sysadmin
ukflag     *fire *cloud earth
xray       water earth *smoke
zulu       fire

sugroup    sugroup members
==========================
admin      dxtans
sysadmin   john,peter,jane
smoke      papa
sun        alpha,bravo
water      delta,echoa,golf,plutt
earth      zulu
fire       delta,echoa,golf,hotel,india,juliet,kilo,plutt
syb        wwpdpga1,wwpdclt2,ukflag
cloud      hotel,india,spoll
 

結(jié)束語

使用 sugroup 讓系統(tǒng)管理員能夠通過組成員關(guān)系控制對(duì)各個(gè)用戶賬戶的訪問。sugroup 提供一種在系統(tǒng)上實(shí)現(xiàn)和管理安全策略的方法。在接受審計(jì)時(shí),您必須向?qū)徲?jì)人員證明對(duì)普通、應(yīng)用程序和系統(tǒng)賬戶的訪問控制是有效的,還要展示監(jiān)視 sugroup 策略的方法。本文演示了如何使用 sugroup,還提供了一個(gè)顯示 sugroup 訪問概況的腳本。

原文:IBMDeveloperWorks中國

【編輯推薦】

  1. FreeBSD下配置vsftpd虛擬用戶
  2. Linux用戶管理安全寶典:密碼防破解與帳號(hào)文件保護(hù)
  3. Linux查看用戶的7個(gè)命令
責(zé)任編輯:yangsai 來源: IBMDW
相關(guān)推薦

2018-08-01 08:12:34

Linux管理員網(wǎng)絡(luò)管理

2018-08-15 14:00:18

LinuxBash系統(tǒng)管理員

2019-08-13 19:34:45

容器鏡像DockerLinux

2013-04-17 14:37:39

Linux系統(tǒng)管理員susudo

2013-12-09 16:15:08

系統(tǒng)管理員WebminLinux服務(wù)

2010-05-06 18:07:33

Unix命令

2010-08-10 09:13:52

Unix系統(tǒng)管理員Ubuntu

2013-03-30 21:59:13

系統(tǒng)管理員必備工具iftop

2019-09-09 14:45:29

系統(tǒng)管理員SRE

2010-08-11 17:11:15

2013-08-20 10:11:20

Go系統(tǒng)管理員

2013-09-29 09:50:21

系統(tǒng)管理員Ubuntu JujuJuju

2012-06-06 10:41:37

系統(tǒng)管理員運(yùn)維

2011-10-20 10:29:22

VMwareVMworld虛擬化

2013-06-26 09:29:30

系統(tǒng)管理員

2010-11-10 09:36:38

系統(tǒng)管理員守則

2010-04-12 09:33:58

系統(tǒng)管理員

2010-12-28 13:22:46

2009-10-22 16:53:08

2019-08-23 08:00:00

系統(tǒng)管理架構(gòu)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

30一40一50老女人毛片| 亚洲午夜精品福利| 在线观看免费av片| 成人在线一区| 欧美草草影院在线视频| av天堂永久资源网| 日本美女在线中文版| 成人午夜激情片| 国产精品高清在线观看| 美女毛片在线观看| 欧美限制电影| 亚洲电影天堂av| 91福利国产成人精品播放| 永久免费网站在线| 国产亚洲精品久| 97视频资源在线观看| 无码无套少妇毛多18pxxxx| 亚洲精品中文字幕乱码| 亚洲人成亚洲人成在线观看| 性一交一黄一片| 国产91在线播放精品| 午夜在线成人av| 日韩 欧美 自拍| 国产永久免费高清在线观看视频| 国产成人在线影院| 国产精品成人在线| 亚洲日本韩国在线| 91精品国产自产拍在线观看蜜 | 国产精品99久久免费黑人人妻| 欧美性videos| 欧美国产激情二区三区| 好吊妞www.84com只有这里才有精品| 中文字幕 自拍偷拍| 99国产精品视频免费观看一公开 | 欧美精品亚洲| 高清国产mv在线观看| 久久国产人妖系列| 国产精品视频地址| 福利网址在线观看| 亚洲一区激情| 97国产成人精品视频| 免费在线一级片| 午夜天堂精品久久久久| 麻豆乱码国产一区二区三区| 九九热久久免费视频| 深夜福利久久| 亚洲片在线资源| 欧洲女同同性吃奶| 欧美禁忌电影网| 日韩精品中文字幕在线播放| 欧美熟妇精品一区二区蜜桃视频 | 欧美久久久久久一卡四| 无码精品视频一区二区三区| kk眼镜猥琐国模调教系列一区二区| 91九色蝌蚪成人| 精品国产亚洲av麻豆| 国产乱色国产精品免费视频| 亚洲在线视频观看| 国产精品欧美激情在线| 精品一区二区日韩| 亚洲自拍在线观看| 国产福利第一页| 国产成人亚洲精品青草天美| av网在线观看| 七七成人影院| 亚洲一区二区三区四区五区黄| 欧美另类videosbestsex日本| 国产淫片在线观看| 亚洲精品老司机| 日韩a级在线观看| 涩涩视频在线免费看| 欧美性开放视频| 日本久久精品一区二区| 色综合一区二区日本韩国亚洲| 777精品伊人久久久久大香线蕉| 日本精品一区在线| 97一区二区国产好的精华液| 日韩电影免费观看在线观看| 欧洲美一区二区三区亚洲| 欧美一区三区| 欧美精品在线极品| 国产香蕉视频在线| 日韩制服丝袜av| 91热精品视频| 色丁香婷婷综合久久| 欧美经典一区二区| a级网站在线观看| 白白色在线观看| 色噜噜久久综合| 日本精品一区在线| 校园春色另类视频| 久久精品美女视频网站 | 亚洲激情一二三区| 国产成人无码精品久久久性色| 欧美片第一页| 日韩一区二区三区三四区视频在线观看 | 国产免费美女视频| 伊人久久久大香线蕉综合直播| 日韩免费在线看| 国产免费高清av| 91美女片黄在线| 99久re热视频精品98| 手机av在线| 91精品国模一区二区三区| 少妇一级淫片免费放播放| 成人在线免费视频观看| 98精品在线视频| 99久久精品国产成人一区二区 | 精品免费99久久| 国产精品久久免费观看| 在线观看不卡| 亚洲a∨日韩av高清在线观看| 色播色播色播色播色播在线| 亚洲人成在线播放网站岛国| 免费观看成人网| 久久a级毛片毛片免费观看| 久久韩剧网电视剧| 99精品人妻国产毛片| 成人午夜电影小说| 日本一区二区免费高清视频| 成人软件在线观看| 精品福利一区二区三区 | 四虎影院在线播放| 亚洲欧美色一区| 在线观看的毛片| 日韩精品欧美大片| 久久久久久久成人| 国产成a人亚洲精v品无码| 国产精品久久午夜| 国产裸体免费无遮挡| 欧美激情久久久久久久久久久| 免费不卡欧美自拍视频| 91精品国产色综合久久不8| 国产亚洲欧洲一区高清在线观看| 国产精品专区在线| 影音先锋欧美激情| 九九热这里只有在线精品视| 91精东传媒理伦片在线观看| 国产精品素人视频| 宅男噜噜噜66国产免费观看| 国产欧美日韩| 国产精品扒开腿爽爽爽视频| 欧美婷婷久久五月精品三区| 五月综合激情婷婷六月色窝| 男女一区二区三区| 亚洲三级免费| 国产伦一区二区三区色一情| wwww亚洲| 日韩极品精品视频免费观看| 日产精品久久久| 久久―日本道色综合久久| 日日橹狠狠爱欧美超碰| 欧美在线导航| 国产成人久久精品| 91caoporm在线视频| 欧美日韩一区三区| 97精品在线播放| 国产一区二区毛片| 黄色特一级视频| 国产 日韩 欧美 综合 一区| 欧美性在线观看| 欧美女v视频| 欧美在线观看一区二区| 日韩一区二区三区四区视频| 久久成人18免费观看| 成人午夜免费剧场| 精品福利一区| 日韩av手机在线看| 午夜激情视频在线观看| 欧美丰满嫩嫩电影| 久久精品视频久久| 2020国产成人综合网| 不卡av免费在线| 五月天久久久| 国产精品白丝jk白祙| 日韩电影免费观| 日韩在线观看免费全集电视剧网站| 国产女人18毛片水真多| 亚洲不卡av一区二区三区| 一级国产黄色片| 蜜桃久久久久久久| 国产精品视频一二三四区| 欧美美女啪啪| 国产欧美日韩中文| xxx性欧美| 一区二区亚洲精品国产| 国产超碰人人模人人爽人人添| 精品成人国产在线观看男人呻吟| 天堂在线中文视频| 成人精品免费网站| 天天干天天干天天干天天干天天干| 伊人久久大香线蕉精品组织观看| 久久99精品国产99久久| 欧洲美女精品免费观看视频| 午夜精品一区二区三区在线播放| 成人综合影院| 亚洲电影免费观看高清完整版在线| 国产主播第一页| 一区二区不卡在线播放 | 重囗味另类老妇506070| 久久影院理伦片| 国产亚洲字幕| 国产精品99久久久久久白浆小说| 日本在线视频www鲁啊鲁| 亚洲香蕉伊综合在人在线视看| 精品人妻午夜一区二区三区四区 | 午夜精品久久久久久久白皮肤 | 91精品国产91久久久久久不卡| 一区二区三区视频网站 | 男人的天堂在线视频免费观看| 亚洲国产成人爱av在线播放| 91国偷自产中文字幕久久| 欧美午夜片在线免费观看| 久久久久久av无码免费网站| 国产精品毛片久久久久久| av在线网站观看| 成人18视频日本| 久久久精品视频国产| 日本视频免费一区| 北条麻妃在线观看| 亚洲激情社区| 中文字幕日韩精品无码内射| 欧美大黑bbbbbbbbb在线| 日产中文字幕在线精品一区| 国产厕拍一区| 国产九色精品| 亚洲一区二区三区四区电影| 成人黄色在线免费| 国产精品.xx视频.xxtv| 日韩av电影手机在线| 国产乱码午夜在线视频| 欧美人与性动交a欧美精品| 国产网站在线免费观看| 影音先锋欧美精品| 九色蝌蚪在线| 亚洲美女精品久久| 青青九九免费视频在线| 国产视频精品在线| 午夜视频在线播放| 日韩av在线免播放器| 四季av日韩精品一区| 亚洲福利在线观看| 亚洲国产精品视频在线| 欧美哺乳videos| 成人免费视频国产| 亚洲国产精品系列| 亚洲aaa在线观看| 亚洲精品一区二区三区婷婷月| 亚洲色图 校园春色| 亚洲精品av在线| 欧美日韩国产综合视频| 日韩激情视频在线播放| 国产一二三区在线| 在线观看91久久久久久| 欧美一级二级三级区| 久久这里有精品视频| 欧美videos另类精品| 91精品国产91久久久久| av高清不卡| 国产精品成人免费电影| 欧美成人黄色| 91精品久久久久久蜜桃| 麻豆一区二区麻豆免费观看| 欧美日韩在线观看一区| 欧州一区二区| 裸体大乳女做爰69| 亚洲高清电影| 日韩无套无码精品| 蜜臀久久久99精品久久久久久| 一区二区三区欧美精品| 成人毛片在线观看| 99久久久无码国产精品性| 国产精品久久国产精麻豆99网站| 午夜免费激情视频| 天天影视网天天综合色在线播放| 无码日韩精品一区二区| 欧美一区二区三区喷汁尤物| 日本黄色大片视频| 国产一区二区免费| av网址在线免费观看| 97国产在线视频| 久久亚洲精品人成综合网| 国产69精品久久久久9999apgf | 亚洲国产天堂| 国产精品美女黄网| 极品美女一区二区三区| 日本在线视频www色| 亚洲一区视频| 欧美国产日韩另类 | 欧美日韩精品亚洲精品| 精品高清美女精品国产区| 最近中文在线观看| 精品成人一区二区三区四区| 福利片在线观看| 久久久久久久久久婷婷| 欧美风情在线视频| 国产免费一区二区| 久久视频精品| 日本不卡在线观看视频| 国产裸体歌舞团一区二区| 制服 丝袜 综合 日韩 欧美| 亚洲一区二区视频在线| 在线视频1卡二卡三卡| 亚洲国产精品成人精品| 精产国品自在线www| 国产成人精品av| 中文字幕久久精品一区二区| 亚洲最大免费| 日日欢夜夜爽一区| 欧类av怡春院| 亚洲自拍偷拍av| 7777久久亚洲中文字幕| 国产亚洲精品久久| 17videosex性欧美| 7777奇米亚洲综合久久| 水蜜桃久久夜色精品一区| 成人在线免费在线观看| 粉嫩绯色av一区二区在线观看| 91导航在线观看| 色噜噜狠狠成人网p站| 亚洲 欧美 精品| 午夜精品久久久久久99热| 日韩精品一区国产| 自拍偷拍视频在线| 蜜臀av性久久久久蜜臀aⅴ流畅| 欧洲女同同性吃奶| 欧美日韩中文字幕在线| 六月婷婷综合网| 久99久在线视频| 日本一区影院| 中文字幕第一页亚洲| 精品午夜一区二区三区在线观看| 国产伦理片在线观看| 色av综合在线| 国产三级视频在线看| 欧美又大又粗又长| 天海翼亚洲一区二区三区| 久久国产精品视频在线观看| 不卡av在线网| 成年免费在线观看| 亚洲高清久久网| av免费在线视| 精品欧美日韩| 欧美专区18| 国产精品扒开腿做爽爽| 91国偷自产一区二区三区成为亚洲经典 | 孩xxxx性bbbb欧美| www.丝袜精品| 欧美不卡在线播放| 99精品国产热久久91蜜凸| 日韩精品1区2区| 亚洲美女av在线播放| av在线日韩| 三年中文高清在线观看第6集| 久久91精品久久久久久秒播| 91人妻一区二区三区蜜臀| 日韩精品一区国产麻豆| 狂野欧美激情性xxxx欧美| 国产私拍一区| 美女被久久久| 国产精品成人在线视频| 91精品国产黑色紧身裤美女| 青青草原av在线| 蜜桃网站成人| 久久成人免费电影| 免费一级黄色大片| 日韩精品免费综合视频在线播放 | 在线观看小视频| 国内精品一区二区| 三级一区在线视频先锋| 国产三级aaa| 亚洲成人999| 123成人网| 国产小视频免费| 26uuu精品一区二区| 中文字幕在线2019| 欧美激情视频在线免费观看 欧美视频免费一| 亚洲欧洲国产精品一区| 欧美亚洲另类色图| 国产精品电影院| 人妻精品一区二区三区| 国产va免费精品高清在线| 外国成人免费视频| 岛国精品资源网站| 欧美日韩美女一区二区| av3级在线| 亚洲一区二区三区精品在线观看| 成人夜色视频网站在线观看| 亚洲大片免费观看| 欧美成人激情图片网| 免费成人高清在线视频theav| 亚洲欧美日本一区二区三区| 亚洲va国产天堂va久久en| 在线观看完整版免费| 国产精品视频免费观看| 六月丁香婷婷色狠狠久久| 青青国产在线观看| 久久五月情影视| 伊人久久大香线蕉综合网站| 一级全黄裸体片|