精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

應用SELinux中的目標策略限制進程運行

原創
安全 網站安全
Targeted策略是從strict示例策略衍生而來的,它的結構和組織幾乎是一樣的,但strict策略更趨向于最大化使用SELinux所有特性,為大部分程序提供強壯的安全保護,而targeted策略的目標是隔離高風險程序,使用targeted策略的好處是一方面可以向Linux系統添加大量的安全保護...

【51CTO.com 獨家特稿】一、安裝SELinux相關的安裝包

雖然在有的Linux發行套件中已經缺省安裝了SELinux(例如Fedora 10和Red Hat Enterprise Linux 5、6),然而用戶還是需要了解具體安裝SELinux所需要的安裝包,下面對他們進行簡要介紹,主要包括如下幾個部分:

Policycoreutils:提供與SELinux相關的命令,比如semanage,restorecon,audit2allow,semodule,load_policy,以及setsebool等,來操作和管理SELinux。

Policycoreutils-gui:提供圖形化的工具system-config-selinux來管理SELinux。

Selinux-policy:提供SeLinux應用策略。該應用策略包括了所有的SELinux策略,并作為其他諸如目標策略(targeted policy)的基礎使用。

Selinux-policy-policy:提供SELinux策略。對于目標策略,安裝selinux-policy-targeted包,對于MLS策略,則安裝selinux-policy-mls包。需要說明的是:在Fedora 8中,strict策略與目標策略結合在一起。

Setroubleshoot-server:翻譯SELinux拒絕操作信息,成為sealert軟件可以查看的詳細描述信息。

Setools,setools-gui和setools-console:這些安裝包提供了與SELinux有關的策略分析和檢索、審計日志監控、文件上下文管理等命令和工具。

Libselinux-utils:提供諸如avsstat,getenforce,getsebool,matchpathcon,selinuxconlist,selinuxdefcon,selinuxenabled,setenforce,togglesebools等工具。

Mcstrans:提供對SELinux上下文中級別(比如s0-s0:c0.c1023)信息的翻譯工作,在缺省情況下該軟件包不安裝。

二、使用與SELinux有關的日志文件

SELinux有許多相關的日志文件來記錄在運行過程中對操作的拒絕日志,以便用戶在后續過程中進行審計評估。在缺省情況下,SELinux將拒絕日志寫入到/var/log/audit/audit.log文件中,該文件的部分內容顯示如圖1所示:

圖1 /var/log/audit/audit.log文件的部分內容顯示

圖1 /var/log/audit/audit.log文件的部分內容顯示

另外,如果setroubleshooted運行的話,在/var/log/audit/audit.log中的記錄將被翻譯成容易理解和閱讀的方式,保存在/var/log/messages文件中:

圖2  var/log/messages文件的部分輸出

圖2  var/log/messages文件的部分輸出

當然,拒絕信息被送到不同的地方,這要根據不同的守護進程而定表1列出了對應于不同的守護進程的日志文件的路徑:

表1 SELinux日志文件列表
守護進程
日志文件
auditd on
/var/log/audit/audit.log
Auditd off; rsyslogd on
/var/log/messages
Setroubleshootd, rsylogd, auditd on
/var/log/audit/audit.log翻譯后存入/var/log/messages

為了啟動上述的守護進程,需要來分別配置auditd,rsyslogd以及setroubleshootd來使他們在系統啟動時自動運行,可以以root身份運行下述命令:

#/sbin/chkconfig -levels 2345 auditd on
#/sbin/chkconfig -levels 2345 rsyslogd on
#/sbin/chkconfig -levels 2345 setroubleshootd on

并且,可以使用如下命令檢查這些守護進程是否正常運行:

#/sbin/service auditd status
#/sbin/service rsyslogd status
#/sbin/service setroubleshootd status

#p#

三、啟動和禁用SELinux

啟動和禁用SELinux的步驟非常簡單,只需要修改其配置文件,然后執行重啟即可。以下是啟動SELinux的詳細步驟:

(1)編輯配置文件

根據上面的介紹,編輯確定SELinux的運行模式和活動策略(見下面配置文件中的黑體部分)即可:

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - No SELinux policy is loaded.
SELINUX=enforcing
# SELINUXTYPE= can take one of these two values:
#   targeted - Targeted processes are protected.
#   mls - Multi Level Security protection.
SELINUXTYPE=targeted

(2)使用getenforce命令和sestatus命令查看SELinux的運行模式和詳細上下文信息:

#/usr/sbin/getenforce
#/usr/sbin/sestatus

(3)使用root用戶身份重啟系統即可:

#reboot

同理,禁用SELinux的詳細步驟如下:

(1) 編輯配置文件

根據上面的介紹,編輯確定SELinux的運行模式和活動策略(見下面配置文件中的黑體部分)即可

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - No SELinux policy is loaded.
SELINUX=diabled
# SELINUXTYPE= can take one of these two values:
#   targeted - Targeted processes are protected.
#   mls - Multi Level Security protection.
SELINUXTYPE=targeted

(2) 使用getenforce命令和sestatus命令查看SELinux的運行模式和詳細上下文信息

#/usr/sbin/getenforce
#/usr/sbin/sestatus

(3) 使用root用戶身份重啟系統即可

#reboot

四、目標策略原理

Targeted策略是從strict示例策略衍生而來的,它的結構和組織幾乎是一樣的,但strict策略更趨向于最大化使用SELinux所有特性,為大部分程序提供強壯的安全保護,而targeted策略的目標是隔離高風險程序,使用targeted策略的好處是一方面可以向Linux系統添加大量的安全保護,同時又盡量少影響現有的用戶程序,targeted策略主要集中于面向網絡的服務(即那些暴露在外任意遭受黑客攻擊的組件),targeted策略是RHEL和Fedora系統上標準的策略,因為它在增強安全性和減少對現有應用程序影響之間達到了一個很好的平衡。

如果安裝了targeted示例策略,可以在/etc/selinux/targeted/src/policy/目錄下看到它的源文件,從各個方面來看,targeted示例策略源與strict示例源都非常相似。

Targeted示例策略和strict示例策略之間主要的差異是使用了無限制的域類型unconfined_t,并移除了所有其他用戶域類型,如sysadm_t和user_t,這也意味著基本的角色結構也被移除了,所有用戶都以角色system_r運行,幾乎所有的用戶運行的程序都以unconfined_t域類型執行。當然,無限制域和限制域都需要接受可執行和可寫的內存檢查。在默認情況下,運行在無限制域下的主體不能分配可寫和可執行的內存,這個機制降低了系統遭受緩沖區溢出攻擊(buffer overflow attack)的風險。當然,這些內存檢查可以通過設置下面需要詳細介紹的布爾變量來關掉,它使得SELinux策略可以在運行時得到修改。

用戶可以在./domain/unconfined.te中找到unconfined域定義,注意在targeted示例策略中,strict策略文件admin.te和user.te不再位于./domains/目錄下,這些文件為strict示例策略定義了各種各樣的用戶域,每一個都具有受限的特權,在targeted示例策略中,所有程序都以unconfined_t域類型運行,除非它們都明確地指定了域類型(因此稱其為targeted),本質上unconfined域可以訪問所有的SELinux類型,使它免除SELinux安全控制(因此成為unconfined)。在strict示例策略中,./domains/program/包括許多策略模塊,每個模塊代表一個或多個域類型和關聯的類型,以及為特定程序制定的規則。在targeted示例策略中,這個目錄包括的文件要少得多,這些就是目標。

目標示例策略模塊與strict策略中策略模塊類似,例如:strict ping模塊和targeted ping模塊是一致的,但有部分targeted模塊只是簡單地定義類型使域不受限制(不是targeted),例如:如果查看crond的targeted策略(crond.te),會發現有一行unconfined_domain(crond_t)。這個宏在targeted示例中定義在./policy/macros/global_macros.te文件中,它將crond域類型提供了所有SELinux訪問權,使得它不受限制,如果用戶將其域strict版本(/etc/selinux/strict/src/policy/domains/program/crond.te)crond模塊進行比較,會看到它們之間有很大的差異,在targeted策略中,crond被認為是不受限制的域,但在這兩個策略中ping卻保留是strict域。

#p#

五、應用目標策略限制進程運行

幾乎所有的服務進程都在限制下運行。并且,大多數以root身份運行的系統進程(比如說passwd進程)都是受限制域性的。當進程受限制時,它只能在自己限制的域內運行,例如Web服務進程httpd只能運行在httpd_t域內。如果一個受限制的進程被黑客攻擊并控制了,根據SELinux策略配置,這個黑客也僅僅只能訪問這個受限制的域,因此攻擊所帶來的危害也比傳統的Linux小了很多。

以下通過一個具體的限制進程的例子(RHEL或者Fedora系統中的例子)來說明SELinux是如何將進程限制在自己的域內運行的。這個例子以用戶非常熟悉且常用的Apache服務器中的httpd進程為例,來介紹SELinux是如何阻止httpd進程來訪問由其他域管理的文件類型的。

(1)運行sestatus命令來確認Linux中SELinux是運行的,它運行在enforcing模式下,該模式可以簡單理解為SELinux的完全運行模式,它可以進行強制訪問控制),且確保采用了目標策略,如圖1命令所示:

圖1  使用sestatus確認SELinux是否運行

圖1  使用sestatus確認SELinux是否運行

上述運行結果表明SELinux運行在enforcing模式下,且采用了目標策略。

(2)采用Linux中的root用戶權限,使用如下命令在httpd的工作目錄中創建一個新的文件:

#touch /var/www/html/testfile

(3)運行如下命令來查看該文件的SELinux上下文信息:

# ls -Z /var/www/html/testfile

-rw-r--r--  root root unconfined_u:object_r:httpd_sys_content_t:s0 /var/www/html/testfile

從上述結果可以清楚地看到:在默認情況下,Linux用戶是非限制的,因此剛創建的testfile文件的SELinux上下文中的類型標記為unconfined_u。RBAC訪問控制機制是用于進程的,不是用于文件。并且,角色對于文件來說也沒有什么太大的含義,因此上述結果中的object_r角色也僅僅是一個用于文件的通用角色。在/proc目錄下,與進程相關的文件可以采用system_r角色。另外,結果中的httpd_sys_content_t類型允許httpd進程訪問該文件。

(4)以Linux的root用戶身份,運行下述命令來運行httpd進程,如圖2所示:

圖2  成功啟動httpd進程

圖2  成功啟動httpd進程

(5)切換到一個Linux用戶具有權限的目錄下,運行如下命令,圖3所示結果為該命令能夠正確的執行并下載文件:

圖3  wget正確執行并下載文件

圖3  wget正確執行并下載文件

#p#

(6)使用chcon命令來對文件的類型進行重新標識。然而,這樣的標識不是永久性的修改,一旦系統重啟,該標識就會改變回去。對于文件類型的永久性改變,需要采用semanage命令,這個命令在后面將進行詳細介紹。下面,以root用戶的身份,運行圖4所示chcon命令來將上面步驟中創建的testfile文件的類型改為由Samba進程使用的文件;然后,運行ls -z /var/www/html/testfile命令來查看改變的結果,如圖4所示:

圖4  chcon命令運行結果

圖4  chcon命令運行結果

(7)在傳統的Linux中httpd進程可以訪問testfile文件,下面需要嘗試一下在SELinux中,該進程是否能夠成功訪問testfile文件。如步驟(5)所示,再次運行該命令進行文件下載工作,發現命令運行失敗,文件沒有權限下載,運行結果如圖5所示:

圖6  wget命令執行失敗

圖6  wget命令執行失敗

通過上述7個步驟的詳細演示可以得知:雖然傳統的Linux的DAC機制允許httpd進程訪問testfile文件,然而SELinux的MAC機制卻拒絕該訪問操作。原因在于:該文件的類型(samba_share_t)httpd進程不能訪問,因此SELinux拒絕了該操作。同時,SELinux對這些操作日志進行了詳細的記載,以方便系統管理員事后進行審計和處理,可以查看/var/log/messages文件,如圖7所示:

圖7  /var/log/messages文件圖示

圖7  /var/log/messages文件圖示

另外,相關的錯誤日志也可以查看/var/log/audit/audit.log文件,如圖8所示:

type=AVC msg=audit(1241564654.246:26): avc: denied { getattr } for pid

圖8  /var/log/audit/audit.log文件圖示

圖8  /var/log/audit/audit.log文件圖示

并且,由于該操作牽涉到httpd服務進程,由于該服務也有自己的日志文件,因此,也可以通過/var/log/httpd/error_log文件進行查看,如圖9所示:

圖9  /var/log/httpd/error_log文件圖示

圖9  /var/log/httpd/error_log文件圖示

【51CTO.com獨家特稿,非經授權謝絕轉載!合作媒體轉載請注明原文出處及出處!】

責任編輯:佟健 來源: 51CTO.com
相關推薦

2011-10-24 09:49:37

管理非限制進程SELinux

2017-03-23 10:24:33

2011-07-20 14:26:42

組策略USB可移動設備

2011-07-20 16:07:55

組策略

2025-07-14 07:40:00

2022-03-17 12:08:40

移動目標防御

2022-10-14 16:18:40

MobileNetAndroid端模型訓練

2011-03-03 15:30:18

PureFTPd

2023-01-30 08:09:18

權限GreatSQL運行

2023-11-09 08:22:38

2011-07-26 16:11:51

2009-11-09 11:21:32

路由策略

2011-07-28 16:27:48

域控制器組策略

2022-05-16 07:31:42

Spring容器應用配置

2017-03-17 16:10:24

linux進程后臺

2013-08-06 14:07:06

2011-08-01 17:47:39

組策略域控制器

2011-07-25 17:20:51

組策略本地組策略

2009-02-25 16:06:28

2011-01-26 13:26:32

Linux進程
點贊
收藏

51CTO技術棧公眾號

97成人精品区在线播放| 精品久久久久久久久久久久包黑料 | 国产盗摄精品一区二区酒店| bt欧美亚洲午夜电影天堂| 日产精品99久久久久久| 亚洲欧美精品aaaaaa片| 福利电影一区| 欧美伊人久久大香线蕉综合69| 26uuu成人| 欧美日韩在线精品一区二区三区激情综| 免费观看成人鲁鲁鲁鲁鲁视频| 欧美成人网在线| wwwwxxxx国产| 亚洲免费一区三区| 欧美制服丝袜第一页| 免费的一级黄色片| 成黄免费在线| 99热99精品| 成人免费在线视频网站| 精品人妻一区二区三区免费看| 国产精品久久天天影视| 日韩成人免费视频| 国产精品熟女一区二区不卡| 成人爱爱网址| 亚洲精品成a人| 日本精品一区二区三区高清 久久| 91社在线播放| 亚洲欧美天堂在线| 亚洲精品永久免费视频| 亚洲卡通动漫在线| 色播亚洲婷婷| 欧美日韩国产综合视频| 国产v日产∨综合v精品视频| 国产精品嫩草影院一区二区 | 午夜亚洲福利老司机| 在线精品亚洲一区二区| 国内三级在线观看| av电影在线观看不卡| 亚洲一区二区三区成人在线视频精品| 姑娘第5集在线观看免费好剧| 99精品免费| 欧美激情国产精品| 国产十六处破外女视频| 天天射成人网| 最近2019年好看中文字幕视频| 久久久久亚洲av无码专区桃色| 国产精品sss在线观看av| 日韩视频免费观看高清在线视频| 中文av字幕在线观看| 国产精品亲子伦av一区二区三区| 91久久免费观看| 粗暴91大变态调教| 91看片一区| 色8久久精品久久久久久蜜| 男人亚洲天堂网| 亚洲十八**毛片| 色老综合老女人久久久| www.欧美日本| 成人在线观看免费播放| 欧美日韩一区三区四区| 成人亚洲精品777777大片| 高清av一区| 欧美老年两性高潮| 91免费视频污| 一区二区三区在线免费看| 欧美va亚洲va| 伦理片一区二区| 精品精品国产三级a∨在线| 亚洲国内高清视频| 欧美图片一区二区| 欧美军人男男激情gay| 中文字幕日韩在线播放| 国产午夜精品理论片| 欧美~级网站不卡| 韩国福利视频一区| 日韩三级一区二区| 麻豆国产精品官网| 99视频免费观看| 天天射天天色天天干| 久久久久久久综合狠狠综合| 亚洲7777| 色呦呦呦在线观看| 精品久久久久久久久久久| av片中文字幕| 日韩一级特黄| 精品免费视频一区二区| 精品无码一区二区三区| 国产精品国产一区| 午夜精品视频网站| 怡红院成永久免费人全部视频| 久久99精品久久久久久久久久久久 | 成人丝袜高跟foot| 人禽交欧美网站免费| 看黄网站在线观看| 黑人极品videos精品欧美裸| 无人在线观看的免费高清视频| 高清在线一区二区| 精品偷拍一区二区三区在线看 | 亚洲精品乱码久久久久久久久| 久久在线中文字幕| avav成人| 亚洲精品www久久久| 波多野结衣久久久久| 夜夜嗨网站十八久久| 91免费视频网站| 日本一级在线观看| 一区二区三区日韩精品| av视屏在线播放| 国产欧美自拍一区| 久久人人爽人人爽人人片亚洲| 日本午夜小视频| 韩国v欧美v日本v亚洲v| 欧美另类网站| 不卡av免费观看| 欧美日韩高清在线| xxxxx在线观看| 在线精品一区二区| 91美女片黄在线观看游戏| 免费福利在线视频| 亚洲va在线va天堂| 性色av浪潮av| 欧美丝袜激情| 日产精品99久久久久久| 色婷婷视频在线| 亚洲黄色片在线观看| 免费看涩涩视频| 国产成人三级| 3344国产精品免费看| 亚洲精品一区二区三区四区| 国产精品久久久久国产精品日日| 精品免费国产一区二区| 成人看片爽爽爽| 不卡av电影在线观看| 中文字幕在线观看1| 国产丝袜美腿一区二区三区| 黄色网页免费在线观看| www.丝袜精品| 久久久久成人网| 亚洲第一成年人网站| 亚洲欧美乱综合| 91香蕉视频在线观看视频| 久久在线视频| 91精品国产综合久久久久久久久| jizz日韩| 欧美日韩国产a| 五月婷婷婷婷婷| 麻豆成人免费电影| 亚洲人成人77777线观看| 成人午夜在线| 综合网中文字幕| 亚洲视频在线观看一区二区| 日本一区二区三级电影在线观看 | 久久精品国产亚洲av麻豆色欲| 国产麻豆精品theporn| 欧美少妇在线观看| 日韩成人在线观看视频| 欧美极品少妇xxxxx| 黑人精品一区二区| 天天综合网 天天综合色| 欧亚乱熟女一区二区在线| 亚洲激情一区| 免费观看成人在线| 肉色欧美久久久久久久免费看| 亚洲毛片在线看| 91porny九色| 国产精品欧美经典| 男人午夜视频在线观看| 欧美日韩国产精品一区二区亚洲| 不卡一卡2卡3卡4卡精品在| 91九色在线看| 国产亚洲成精品久久| 中文字幕+乱码+中文字幕明步 | 欧美亚洲视频一区| 日本伊人久久| 91精品国产91久久久久久最新 | 日本欧美www| 中文字幕一区免费在线观看| 亚洲av无码久久精品色欲| 亚洲每日更新| 午夜一区二区三区| 欧美激情精品| 国产91精品久久久久| 2017亚洲天堂1024| 欧美r级在线观看| av大全在线观看| 国产精品伦一区二区三级视频| 操人视频免费看| 亚洲精一区二区三区| 日本一区二区三区精品视频| 日本成人精品| 国产精品99一区| 成人在线直播| 亚洲男人天堂网| 国产视频第一页| 欧美日韩一区二区三区在线免费观看 | 久久久久综合网| 欧美国产在线一区| 久久久久久久高潮| 日韩精品一区二区三区电影| 日韩a级大片| 91在线精品视频| 希岛爱理一区二区三区av高清| 久久电影一区二区| 男女av在线| 欧美不卡激情三级在线观看| 波多野结衣高清视频| 亚洲国产精品久久一线不卡| 在线观看日本黄色| 91在线观看视频| 青娱乐国产精品视频| 日韩专区欧美专区| 黄色一级片在线看| 一级欧洲+日本+国产 | 一区二区免费不卡在线| 久久久福利视频| 国产一精品一av一免费爽爽| 国产99久久精品一区二区永久免费| 日本一本在线免费福利| 中文字幕精品久久| 青青色在线视频| 精品国产免费一区二区三区香蕉| 一区二区日韩在线观看| 在线看国产一区| 性无码专区无码| 亚洲午夜精品在线| 国产av无码专区亚洲av毛网站| 国产欧美日韩综合精品一区二区 | 亚洲国产精品成人综合| 91精彩刺激对白露脸偷拍| 成人午夜碰碰视频| 一区二区三区人妻| 精品夜夜嗨av一区二区三区| 簧片在线免费看| 视频精品一区二区| 日韩 欧美 高清| 亚洲一区欧美二区| 精品少妇一区二区三区在线| 国模吧视频一区| 成人在线观看毛片| 欧美激情视频一区二区三区免费| 综合久久国产| 婷婷伊人综合| 9色视频在线观看| 久久久久午夜电影| 超碰成人在线免费观看| 午夜精品久久久久久久四虎美女版| 四虎影院一区二区三区| 精品国精品国产自在久国产应用 | 天天影视涩香欲综合网| 天天操天天爽天天干| 午夜精品久久久久久久99水蜜桃| 国产一级在线播放| 亚洲成人你懂的| 日本va欧美va国产激情| 欧美午夜片在线免费观看| 青草视频在线观看免费| 在线视频你懂得一区| 中日韩在线观看视频| 欧美综合天天夜夜久久| 亚洲一级特黄毛片| 91精品综合久久久久久| 亚洲av少妇一区二区在线观看| 精品国一区二区三区| 熟妇人妻中文av无码| 精品视频在线播放免| 黄色电影免费在线看| 日韩中文字幕精品| 9191在线播放| 97人人模人人爽人人喊中文字| 免费高潮视频95在线观看网站| 日本精品久久久久久久| 99只有精品| 91免费人成网站在线观看18| 超碰成人97| 欧美日韩日本网| 亚洲精品tv久久久久久久久久| 国产女教师bbwbbwbbw| 国产精品最新自拍| 色www免费视频| 成人动漫一区二区| 欧美人妻一区二区三区| 亚洲欧美另类久久久精品| 青青操免费在线视频| 欧美日韩一级二级三级| www.成人精品| 亚洲欧美国产高清va在线播| 国内精品久久久久国产| 91黑丝高跟在线| 91精品福利观看| 久久99国产精品99久久| 日本久久精品| 欧美一级视频免费看| 蜜桃av一区二区在线观看 | 中文字幕丰满人伦在线| 日韩精品一区二区三区四区| 免费毛片在线| 欧美丰满少妇xxxxx| 成人看片网页| 国产精品久久久久久久久久直播| 国产99亚洲| 青青草视频在线视频| 日韩精品91亚洲二区在线观看| 亚洲黄色小说在线观看| 国产精品色噜噜| 日本中文字幕在线免费观看| 欧美精品久久一区| 蜜桃视频在线观看视频| 久久久久国产精品免费网站| 国产成人午夜性a一级毛片| 国产亚洲福利社区| 久久久久国产精品| www.激情小说.com| 99精品久久只有精品| 亚洲色婷婷一区二区三区| 欧美视频精品在线| 日本免费不卡| 午夜精品一区二区三区在线播放| 久久精品九色| 亚洲午夜精品久久久久久浪潮| 男人的天堂成人在线| 日本一区二区在线观看视频| 亚洲精品写真福利| 在线观看中文字幕码| 亚洲人成在线播放| 日本不卡1234视频| 国产高清一区视频| 伊人久久大香线蕉精品组织观看| 五月婷婷之综合激情| 国产亚洲欧美一区在线观看| 在线观看 中文字幕| 精品国产免费人成电影在线观看四季| 美女写真理伦片在线看| 国产精品久久综合av爱欲tv| 欧美男男gaytwinkfreevideos| 国产免费黄色小视频| 不卡的av电影| 国产做受高潮漫动| 欧美精品一区二区精品网| 久久一卡二卡| 国产chinese精品一区二区| 欧美日韩免费观看一区=区三区| 亚洲色图欧美自拍| 亚洲黄色小视频| 亚洲经典一区二区| 久久久久久久久久久网站| youjizz亚洲| 最新av网址在线观看| 国产精品亚洲成人| 麻豆一区二区三区精品视频| 欧美成人三级在线| 高h视频在线播放| 精品国产一区二区三| 亚洲一区日本| 公肉吊粗大爽色翁浪妇视频| 欧美日韩视频不卡| 精品176二区| av色综合网| 一区二区三区国产盗摄| 巨胸大乳www视频免费观看| 欧美性猛交xxxx乱大交3| 人成免费电影一二三区在线观看| 国产精品99久久久久久www| 色综合咪咪久久网| 国产黄色一区二区三区| 亚洲国产日韩a在线播放| 少妇一级淫片免费看| 国产成人免费av电影| 日韩在线综合| 亚洲欧洲日韩综合| 欧美日韩另类字幕中文| av在线播放免费| 91超碰在线免费观看| 亚洲理伦在线| 中文字幕第69页| 欧美videofree性高清杂交| 成人短视频app| 中国黄色录像片| 不卡一卡二卡三乱码免费网站| 无码人妻黑人中文字幕| 日韩中文字幕欧美| 97久久超碰| 免费裸体美女网站| 亚洲欧美日韩中文字幕一区二区三区 | 国产伦精品一区二区三区视频金莲| 日韩精品国内| 国产精品911| 69xxxx国产| 欧美美最猛性xxxxxx| 欧美日韩导航| 最新天堂在线视频| 精品久久久久久久久久国产| 麻豆网站在线观看| 久久伦理网站| 国产在线一区二区| 蜜臀精品一区二区三区| 欧美成aaa人片免费看| 国产成人精品三级高清久久91| 中文字幕第六页| 欧美体内she精视频| www.综合网.com|