精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

圖文教程:SELinux政策實(shí)施詳解

譯文
系統(tǒng) 新聞
SElinux是一套標(biāo)簽系統(tǒng)。通過編寫規(guī)則來控制對(duì)某個(gè)進(jìn)程標(biāo)簽?zāi)酥翆?duì)象標(biāo)簽的訪問,這就是所謂管理政策。SELinux內(nèi)核會(huì)強(qiáng)制執(zhí)行這些規(guī)則,有時(shí)候我們將這種方案稱為強(qiáng)制訪問控制(簡(jiǎn)稱MAC)。本文結(jié)合一些生動(dòng)的趣圖,對(duì)SELinux政策實(shí)施進(jìn)行詳解,帶您身深入了解SELinux。

【2013年11月21日 51CTO外電頭條】今年我們已經(jīng)迎來SELinux的十歲生日,回想十載發(fā)展歷程真有種如夢(mèng)似幻之感。SELinux最早出現(xiàn)在Fedora Core 3當(dāng)中,其后又登陸紅帽企業(yè)Linux 4。對(duì)于從未使用過SELinux或者希望進(jìn)一步確認(rèn)其基礎(chǔ)定義的朋友們,請(qǐng)接著往下看。

[[90157]]

SElinux是一套標(biāo)簽系統(tǒng)。每個(gè)進(jìn)程都擁有自己的標(biāo)簽,操作系統(tǒng)中的每個(gè)文件/目錄對(duì)象都擁有自己的標(biāo)簽。甚至包括網(wǎng)絡(luò)端口、設(shè)備以及潛在主機(jī)名也被分配到了標(biāo)簽。我們通過編寫規(guī)則來控制對(duì)某個(gè)進(jìn)程標(biāo)簽?zāi)酥翆?duì)象標(biāo)簽的訪問,這就是所謂管理政策。SELinux內(nèi)核會(huì)強(qiáng)制執(zhí)行這些規(guī)則,有時(shí)候我們將這種方案稱為強(qiáng)制訪問控制(簡(jiǎn)稱MAC)。

對(duì)象的擁有者無權(quán)超越對(duì)象的安全屬性。標(biāo)準(zhǔn)Linux訪問控制、所有/組+權(quán)限標(biāo)記(例如rwx)通常被稱為自主訪問控制(簡(jiǎn)稱DAC)。SELinux中不存在UID或者文件所有權(quán)概念。所有事物都由標(biāo)簽機(jī)制進(jìn)行控制。這意味著SELinux系統(tǒng)可以在不涉及高權(quán)限r(nóng)oot進(jìn)程的前提下實(shí)現(xiàn)設(shè)置。

備注: SELinux并不會(huì)取代DAC控制。SELinux是一種并行執(zhí)行模式,應(yīng)用程序必須在同時(shí)符合SELinux與DAC的要求之后才能正常執(zhí)行。這可能會(huì)讓管理人員們?cè)谟龅綑?quán)限被拒絕的狀況時(shí)感到有些混亂。管理員權(quán)限被拒絕意味著DAC方面出了問題,但這肯定與SELinux標(biāo)簽無關(guān)。

  • 類型強(qiáng)制

讓我們進(jìn)一步了解標(biāo)簽機(jī)制。SELinux的主要模式或者強(qiáng)制手段被稱為"類型強(qiáng)制"。這意味著我們需要根據(jù)進(jìn)程的實(shí)際類型為其定義標(biāo)簽,而文件系統(tǒng)對(duì)象的標(biāo)簽也同樣基于其類型。

比喻

讓我們假設(shè)有這樣一套系統(tǒng),其中需要定義的對(duì)象類型分為貓(cat)或狗(dog)。一只貓與一條狗構(gòu)成進(jìn)程類型。

[[90158]]

現(xiàn)在我們的一類對(duì)象希望與所謂“食物”(food)進(jìn)行互動(dòng)。食物也需要分為不同類型,也就是貓食與狗食。

[[90159]]

作為政策的制定者,我打算采取這樣的處理方式:dog有權(quán)吃掉dog_chow食物,貓則有權(quán)吃掉cat_chow食物。在SELinux中,我們會(huì)把這條規(guī)則寫入政策。

  • 允許貓進(jìn)程吃掉cat_chow:food;
  • 允許狗進(jìn)程吃掉dog_chow:food;

有了這些規(guī)則,系統(tǒng)內(nèi)核將允許貓進(jìn)程吃掉擁有cat_chow標(biāo)簽的食物,而狗進(jìn)程則吃掉擁有dog_chow標(biāo)簽的食物。

但在默認(rèn)情況下,SELinux系統(tǒng)會(huì)阻止一切執(zhí)行請(qǐng)求。這意味著如果狗類進(jìn)程試圖吃掉cat_chow,內(nèi)核會(huì)對(duì)此加以阻止。

[[90160]]

與之類似,貓進(jìn)程也不允許接觸狗進(jìn)程的食物。

[[90161]]

實(shí)際情況

我們將Apache進(jìn)程標(biāo)簽為httpd_t,并將Apache內(nèi)容標(biāo)簽為httpd_sys_content_t與httpd_sys-content_rw_t。假設(shè)我們把信用卡數(shù)據(jù)保存在一套MySQL數(shù)據(jù)庫當(dāng)中,其標(biāo)簽為mysqld_data_t。如果某個(gè)Apache進(jìn)程并侵入,黑客就能夠獲得httpd_t進(jìn)程的控制權(quán)并獲準(zhǔn)讀取httpd_sys_content_t文件的內(nèi)容、向httpd_sys_content_rw_t當(dāng)中寫入數(shù)據(jù)。然而黑客仍然無法讀取信用卡數(shù)據(jù)(mysqld_data_t),即使被侵入的進(jìn)程以root權(quán)限運(yùn)行。在這種情況下,SELinux能夠顯著緩解由侵入活動(dòng)帶來的安全威脅。

  • MCS強(qiáng)制

比喻

在前面提到的狀況里,我們輸入了狗與貓兩種進(jìn)程類型。不過如果狗進(jìn)程又分為兩種:Fido與Spot,我們又不希望Fido去動(dòng)Spot的dog_chow,情況又會(huì)發(fā)生怎樣的變化?

[[90162]]

一種解決方案當(dāng)然是創(chuàng)建大量新類型,例如Fido_dog與Fido_dog_chow。不過這種作法很快就將失去可行性,因?yàn)樗泄奉愡M(jìn)程都擁有近乎相同的權(quán)限。

為了解決這個(gè)難題,我們開發(fā)出一種新的強(qiáng)制形式,我們將其稱為多類別安全(簡(jiǎn)稱MCS)。在MCS當(dāng)中,我們?yōu)闃?biāo)簽加入另一種組成部分,并將其應(yīng)用到狗進(jìn)程與dog_chow food當(dāng)中。現(xiàn)在我們把狗進(jìn)程分別標(biāo)記為dog:random1(代表Fido)與dog:random2(代表Spot)。

[[90163]]

我們將狗食標(biāo)記為dog_chow:random1(Fido)與dog_chow:random2(Spot)。

MCS規(guī)則的內(nèi)容是:如果類型強(qiáng)制規(guī)則沒問題、隨機(jī)MCS標(biāo)簽也確切匹配,那么訪問才會(huì)被通過;如果二者中有一項(xiàng)不符合要求,訪問就會(huì)被拒絕。

Fido (dog:random1)如果嘗試吃掉cat_chow:food,則會(huì)被類型強(qiáng)制所拒絕。

Fido (dog:random1)獲準(zhǔn)吃掉dog_chow:random1。

[[90164]]

Fido (dog:random1)無法吃掉Spot的(dog_chow:random2)食物。

真實(shí)情況

在計(jì)算機(jī)系統(tǒng)當(dāng)中,我們通常會(huì)面對(duì)大量訪問相同對(duì)象的進(jìn)程,但我們希望它們彼此之間能夠被區(qū)分開來。我們有時(shí)候會(huì)將此稱為多租戶環(huán)境。處理此類環(huán)境的最佳方案就是虛擬機(jī)系統(tǒng)。如果我擁有一臺(tái)運(yùn)行著大量虛擬機(jī)的服務(wù)器,而其中一套虛擬機(jī)已經(jīng)受到黑客入侵,我肯定希望阻止黑客以此為跳板進(jìn)一步擾亂其它虛擬機(jī)以及虛擬機(jī)鏡像。不過在類型強(qiáng)制系統(tǒng)當(dāng)中,KVM虛擬機(jī)會(huì)被標(biāo)記為svirt_t,而鏡像被標(biāo)記為svirt_image_t。我們的規(guī)則是允許svirt_t讀取/寫入/刪除擁有svirt_image_t標(biāo)簽的內(nèi)容。在虛擬機(jī)標(biāo)簽機(jī)制當(dāng)中,我們不僅要采用類型強(qiáng)制方案,同時(shí)也要通過MCS對(duì)其加以區(qū)分。當(dāng)虛擬機(jī)組即將啟動(dòng)一套虛擬機(jī)系統(tǒng)時(shí),會(huì)為其選擇一個(gè)隨機(jī)MCS標(biāo)簽,例如s0:c1,c2,而后將svirt_image_t:s0:c1,c2標(biāo)簽分配給該虛擬機(jī)需要管理的所有內(nèi)容。最后,虛擬機(jī)會(huì)以svirt_t:s0:c1,c2的標(biāo)記啟動(dòng)。這時(shí)SELinux內(nèi)核能夠控制svirt_t:s0:c1,c2無法向svirt_image_t:s0:c3,c4寫入內(nèi)容,而且這種控制能力在虛擬機(jī)受到黑客掌握且對(duì)方擁有root權(quán)限的情況下也同樣有效。

我們?cè)贠penShift當(dāng)中也使用類似的隔離機(jī)制。每個(gè)組件(包括用戶/應(yīng)用程序進(jìn)程)都以同樣的SELinux類型加以運(yùn)行(openshift_t)。政策定義規(guī)則、規(guī)則決定如何控制與組件類型及獨(dú)特MCS標(biāo)簽相關(guān)的訪問活動(dòng),從而確保不同組件之間無法交互。

感興趣的朋友可以點(diǎn)擊此處查看一段小視頻,了解如果某個(gè)Openshift組件擁有root權(quán)限將引發(fā)怎樣的狀況。

  • MLS強(qiáng)制

這是SELinux的另一種強(qiáng)制形式,但使用的頻繁要低得多,這就是多級(jí)安全(簡(jiǎn)稱MLS);它誕生于上世紀(jì)六十年代,主要被用于Trusted Solaris等受信操作系統(tǒng)。

其主要思路在于以數(shù)據(jù)被使用的層級(jí)為基礎(chǔ)進(jìn)行進(jìn)程控制。也就是說,secrect進(jìn)程無法讀取top secret數(shù)據(jù)。

MLS與MCS非常相似,但它為強(qiáng)制機(jī)制添加了"支配"這一概念。MCS標(biāo)簽必須在完全匹配的情況下才能通過,但一條MLS標(biāo)簽可以支配另一條MLS標(biāo)簽從而獲得訪問許可。

比喻

現(xiàn)在我們不再討論不同的狗只,而將著眼點(diǎn)放在不同的狗類品種。舉個(gè)例子,現(xiàn)在我們面對(duì)的是一只灰狗與一只吉娃娃。

[[90165]]

我們?cè)试S灰狗吃任何一種狗食,但吉娃娃則無法吃下灰狗的狗食。

我們?yōu)榛夜吩O(shè)定的標(biāo)簽為dog:Greyhound,它的狗食則為dog_chow:Greyhound;而吉娃娃的標(biāo)簽為dog:Chihuahua,它的食物標(biāo)簽為dog_chow:Chihuahua。

 

在MLS政策之下,我們讓MLS灰狗標(biāo)簽對(duì)吉娃娃標(biāo)簽擁有支配權(quán)。這意味著dog:Greyhound可以吃掉dog_chow:Greyhound與dog_chow:Chihuahua。

 

但dog:Chihuahua不允許吃掉dog_chow:Greyhound。

當(dāng)然,dog:Greyhound與dog:Chihuahua仍然受到類型強(qiáng)制的影響而無法吃掉cat_chow:Siamese,即使在MLS當(dāng)中灰狗類型對(duì)暹羅貓類型擁有支配權(quán)。

真實(shí)情況

假設(shè)我擁有兩臺(tái)Apache服務(wù)器:一臺(tái)以httpd_t:Topsecret標(biāo)簽運(yùn)行,另一臺(tái)則以httpd_t:Secret標(biāo)簽運(yùn)行。如果Apache進(jìn)程httpd_t:Secret遭到侵入,黑客將能夠讀取httpd_sys_content_t:Secret內(nèi)容,但無法讀取httpd_sys_content_t:TopSecret內(nèi)容。

不過如果運(yùn)行著httpd_t:TopSecret的Apache服務(wù)器遭到入侵,則httpd_sys_content_t:Secrect與httpd_sys_content_t:TopSecret的內(nèi)容都將暴露在黑客面前。

我們將MLS機(jī)制用于軍事環(huán)境下,即某位用戶只獲準(zhǔn)查看secret數(shù)據(jù),而另一位處于同一系統(tǒng)下的用戶則可以查看top secret數(shù)據(jù)。

總結(jié)

SELinux是一套強(qiáng)大的標(biāo)簽系統(tǒng),通過內(nèi)核對(duì)每一個(gè)單獨(dú)進(jìn)程進(jìn)行訪問控制。其中最主要的功能就是類型強(qiáng)制,其中規(guī)則的作用是根據(jù)進(jìn)程與對(duì)象雙方的標(biāo)簽類型來判斷某個(gè)進(jìn)程是否有權(quán)讀取相應(yīng)的對(duì)象。此外另有兩種控制機(jī)制,其中MCS負(fù)責(zé)對(duì)同類進(jìn)程進(jìn)行彼此區(qū)分,而MLS則允許一種進(jìn)程擁有指向另一種進(jìn)程的支配權(quán)限。

原文鏈接:http://opensource.com/business/13/11/selinux-policy-guide#.UoWMDG-jYlE.sinaweibo

責(zé)任編輯:黃丹 來源: 51CTO.com
相關(guān)推薦

2023-07-10 07:10:34

2013-01-23 16:39:12

VMware vCen

2011-08-16 10:01:02

2011-09-06 10:10:12

MTK系統(tǒng)Android系統(tǒng)

2013-01-25 11:11:58

VMwarevCenter Pro

2010-03-26 16:18:44

CentOS系統(tǒng)

2010-09-25 16:47:23

DHCP中繼代理配置

2014-03-31 09:26:13

2011-03-30 10:31:10

HostEase數(shù)據(jù)庫

2022-09-19 07:08:28

dockerRedisCentos8

2012-05-15 14:00:51

WP7開發(fā)環(huán)境

2013-12-23 14:46:11

Windows 8.1

2012-03-31 15:54:44

路由器接路由路由器

2011-12-22 14:36:36

PhoneGapWindows Pho環(huán)境搭建

2011-06-27 16:00:34

視頻教程Cocoa TouchiOS應(yīng)用

2018-08-01 15:22:36

數(shù)據(jù)科學(xué)家數(shù)據(jù)科學(xué)分析

2009-11-23 09:19:26

LINUX安全GRUB加密

2012-02-14 09:33:14

Titanium MoTitaniumUbuntu 10.0

2016-11-10 08:44:45

數(shù)據(jù)挖掘分析

2021-01-20 09:02:00

服務(wù)器虛擬機(jī)Windows
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲黄色片视频| a资源在线观看| 色yeye免费人成网站在线观看| 免费观看久久久4p| 日韩在线视频中文字幕| 午夜精品免费看| 久蕉依人在线视频| 另类小说综合欧美亚洲| 久久亚洲精品一区| 亚洲美女精品视频| 成人动漫一区| 中文字幕日本乱码精品影院| 97免费资源站| 国产99久久久| 沈樵精品国产成av片| 欧美精选在线播放| 亚洲美免无码中文字幕在线| 国产特黄在线| 国产精品一区二区你懂的| 久久69精品久久久久久久电影好| xxxx黄色片| 国产一区高清| 欧美日韩精品二区| 中文字幕一区二区三区有限公司 | 国产欧美日韩不卡| 97免费资源站| 中文字幕网址在线| 日韩视频一区| 久久久国产精品视频| 一起草在线视频| 黄色日韩网站| 精品久久久久久中文字幕一区奶水| 亚洲电影网站| 五月婷婷免费视频| 国产一区二区精品久久| 91精品国产91久久久久久| 久久精品国产亚洲AV成人婷婷| 国产三级精品三级在线观看国产| 欧美日韩久久不卡| 少妇性饥渴无码a区免费| 中文在线字幕免费观看| 中文字幕av一区 二区| 国产精品区二区三区日本| 在线免费观看高清视频| a91a精品视频在线观看| 久久不射热爱视频精品| 妺妺窝人体色WWW精品| 99久久婷婷国产综合精品青牛牛| 欧美日韩国产色站一区二区三区| 91国视频在线| 成人福利影视| 亚洲精品国产一区二区三区四区在线| 日韩av大全| 蜜芽tv福利在线视频| 成人激情免费网站| 91手机在线视频| 国产精品探花视频| 一本色道久久综合亚洲精品不| 久久69精品久久久久久久电影好| 小嫩苞一区二区三区| 国产99精品一区| 日韩精品视频在线免费观看 | 毛片网站在线免费观看| 日本一区二区免费在线观看视频| 蜜桃日韩视频| 久久久资源网| 久久婷婷国产综合国色天香| 久久99精品久久久久久久久久| 亚洲大尺度视频| 丁香六月综合激情| 国产在线一区二区三区欧美| 日本xxxxxwwwww| 成人动漫一区二区在线| 国产精品加勒比| 99国产精品久久久久99打野战| 久久99精品国产.久久久久久| 国产精品香蕉av| 国产一区二区女内射| 秋霞电影一区二区| 成人国产精品久久久久久亚洲| 国产精品xxxxxx| 久久精品国产成人一区二区三区 | 国产一区免费视频| 无码精品人妻一区二区三区影院| av一本久道久久综合久久鬼色| 久久影院理伦片| 黄色av网站在线| 中文字幕人成不卡一区| 亚洲免费视频播放| 成人影院在线播放| 日韩欧美国产免费播放| av在线无限看| 国产精品一区二区三区www| 欧美人狂配大交3d怪物一区| 日本网站在线看| 91成人精品在线| 亚洲精品久久久久中文字幕欢迎你| 丰满圆润老女人hd| 国产一区二区精品久| 日韩在线观看免费高清完整版| a级黄色片免费看| 亚洲欧美久久久| 成人激情综合网| 日本精品久久久久| 国产精品欧美精品| 国产日韩亚洲欧美在线| 樱花草涩涩www在线播放| 欧美午夜寂寞影院| 9.1在线观看免费| 精品99在线| 欧美激情性做爰免费视频| 国产精品久久久久久久久久久久久久久久久 | 精品国产1区二区| 国产人妻一区二区| 欧美在线亚洲| 欧美亚洲在线视频| 夜夜嗨aⅴ一区二区三区| 丁香婷婷综合色啪| 亚洲三区视频| 国内精品久久久久伊人av| 久久精品视频国产| 日韩av电影天堂| av一区二区三区四区电影| 国产尤物视频在线| 亚洲综合免费观看高清在线观看| 亚洲国产日韩欧美在线观看| 亚洲区小说区图片区qvod按摩| 色综合久久88| 国产区精品在线| 国产精品久久久久久久浪潮网站| 人妻熟女一二三区夜夜爱| 精品三级av| 久久久久久91| 亚洲精品第五页| 亚洲黄色小视频| 日韩av影视大全| 91精品秘密在线观看| 国产精品中文字幕在线| 成年人视频免费在线观看| 色婷婷av一区二区三区软件| 中文人妻一区二区三区| 亚洲精选国产| 欧美不卡在线一区二区三区| 欧美gv在线| 亚洲精品按摩视频| 九九热最新地址| 国产一二精品视频| 粉嫩av一区二区三区天美传媒 | 日韩欧美999| 国产精品探花一区二区在线观看| 亚洲小说区图片区| 国产三区精品| 欧美xxxhd| 亚洲色图色老头| 波多野结衣黄色网址| 欧美极品少妇xxxxⅹ高跟鞋| 婷婷激情四射五月天| 97国产成人高清在线观看| 国产欧美精品xxxx另类| 国产超级va在线视频| 日韩一级完整毛片| 欧美成人aaaaⅴ片在线看| caoporen国产精品视频| 国产精品-区区久久久狼| 欧美日韩一二| 成人在线激情视频| 欧美14一18处毛片| 国产手机视频精品| 五月激情丁香网| 亚洲人成影院在线观看| 99热超碰在线| 免费一区视频| 一级做a爰片久久| 日韩在线亚洲| 8050国产精品久久久久久| 欧美新色视频| 欧美日韩一区二区三区免费看| 久久久久久视频| 99久久婷婷国产| 蜜桃免费在线视频| 欧美另类专区| 日本一区免费看| 国产午夜久久av| 97在线视频免费观看| 少妇又色又爽又黄的视频| 欧洲精品中文字幕| 久久久久成人网站| 韩国日本一区| 一个色综合网站| 三级网站在线免费观看| 久久成人精品无人区| 久久国产午夜精品理论片最新版本| 免费成人网www| 亚洲综合在线小说| 欧美精品总汇| 欧美激情一级精品国产| 成人在线播放视频| 精品国产1区二区| 一区二区三区www污污污网站| 午夜视频一区二区| 欧美特黄一级片| 久久婷婷一区二区三区| 麻豆传媒在线看| 免费成人在线网站| 精品视频免费在线播放| 88国产精品视频一区二区三区| 久久久久久久有限公司| 日韩免费一级| 国产精品欧美日韩| 国产夫妻在线播放| 欧美超级乱淫片喷水| 国产黄色免费在线观看| 亚洲精品国产suv| 国产黄a三级三级看三级| 91国偷自产一区二区三区成为亚洲经典 | 国产美女撒尿一区二区| 亚洲精品日韩激情在线电影| 欧美va视频| 欧美综合在线观看| 91福利在线尤物| 色综合天天综合网国产成人网| 午夜伦全在线观看| 亚洲视频在线免费观看| 五月婷婷狠狠干| 精品精品国产高清a毛片牛牛| 国产又爽又黄免费软件| 色视频欧美一区二区三区| 99视频在线看| 亚洲国产精品一区二区www在线 | 青青草免费观看免费视频在线| 日韩久久久精品| 国产又粗又猛又黄又爽| 欧美体内she精视频| 午夜一区二区三区四区| 色哟哟国产精品| 成人免费视频毛片| 精品国产乱码久久久久久婷婷| 伊人365影院| 亚洲一区二区三区精品在线| 久久久久黄色片| 亚洲一区二区三区中文字幕| 九九视频在线免费观看| 亚洲永久免费视频| 久久久久久久极品内射| 亚洲在线免费播放| 天天操天天干视频| 大香伊人久久| 亚洲人成电影网站色…| 先锋av资源站| 亚洲欧美一区二区三区情侣bbw| 色视频在线观看| 亚洲欧洲在线免费| 国产永久免费高清在线观看视频| 一本色道久久88综合日韩精品 | av日韩在线看| 欧美三区视频| 真人抽搐一进一出视频| 亚洲麻豆av| 国产a视频免费观看| 久久综合网络一区二区| 91最新在线观看| 精品一区二区三区日韩| 人妻体体内射精一区二区| 国产99久久久精品| 催眠调教后宫乱淫校园| 久久理论电影网| 日本一道本视频| 亚洲色图清纯唯美| 久久久久亚洲AV| 欧美体内谢she精2性欧美| 国产精品xxxxxx| 日韩一本二本av| 少妇人妻一区二区| 一本色道久久88亚洲综合88| 黄色片免费在线观看| 国模精品视频一区二区三区| 欧美日韩五码| 亚洲xxxxx性| 亚洲人成精品久久久 | 久久久久亚洲av无码专区 | 欧美日韩国产成人高清视频| 国产欧美日韩小视频| 不卡一区综合视频| 97av中文字幕| 裸体一区二区| 在线视频日韩欧美| 久久综合九色综合欧美98 | 日韩精品欧美激情一区二区| 先锋影音男人资源| 国产视频一区三区| 蜜臀av免费观看| 成人av片在线观看| 超碰人人干人人| 亚洲一区二区三区四区在线观看 | 欧美日韩色视频| 精品色蜜蜜精品视频在线观看| 中文字幕日本视频| 精品少妇一区二区三区| 91在线播放网站| 91av国产在线| 高清不卡一区| 欧美少妇一区| 亚洲激情欧美| 免费成年人高清视频| 国产69精品久久99不卡| 波多野结衣福利| 一区二区三区四区在线播放| 国产又粗又猛又黄视频| 精品国产乱码久久久久久夜甘婷婷| 成人在线观看一区| 91高清免费视频| 中文字幕一区二区三区四区久久| 午夜午夜精品一区二区三区文| 精品成人国产| 成人性生交视频免费观看| 久久精品男人的天堂| 久久精品视频国产| 欧美成人猛片aaaaaaa| 欧美一区二区三区少妇| 性欧美长视频免费观看不卡| 精品国产亚洲一区二区三区大结局 | 超碰97久久| 国产精品永久免费| 欧美猛男男男激情videos| 国产黄色片免费在线观看| 狠狠色综合播放一区二区| 日本人亚洲人jjzzjjz| 色综合一个色综合| 亚洲aaaaaaa| 97avcom| 欧美人与动xxxxz0oz| 日韩久久久久久久久久久久| 国产一区免费电影| 成人在线观看高清| 欧美精品亚洲一区二区在线播放| 成人jjav| 国产精品自产拍在线观看中文| 精品理论电影| 美女黄色片视频| 国产精品乱码人人做人人爱| 中文在线免费看视频| 在线观看欧美日韩国产| 国产成人精品一区二三区在线观看 | 青青草99啪国产免费| 日韩有码av| 日日碰狠狠躁久久躁婷婷| 久久天堂av综合合色蜜桃网| 亚洲自拍一区在线观看| 亚洲色在线视频| 成人h在线观看| 亚洲欧美日韩在线综合 | 91精品久久久久久久久久入口| 日韩精品永久网址| 91福利免费观看| 亚洲乱码国产乱码精品精可以看 | 久草视频手机在线观看| 精品国产乱码久久久久久久久| gogo久久| 久久亚洲免费| 日韩精品免费视频人成| 国产欧美日韩精品专区| 久久电影tv| 亚洲高清不卡一区| 狠狠色狠狠色综合| 精品在线视频观看| 精品在线小视频| 精品国产美女a久久9999| 9l视频自拍9l视频自拍| 成人ar影院免费观看视频| 日韩在线 中文字幕| 精品国内亚洲在观看18黄| 日韩三级久久| 无码人妻精品一区二区三区在线| 国产亚洲精品超碰| 99er热精品视频| 欧洲日韩成人av| 久久网站免费观看| 亚洲少妇中文字幕| 色88888久久久久久影院野外 | 美女福利精品视频| 超碰97久久| 国产又猛又黄的视频| 亚洲精品成人天堂一二三| 涩涩视频在线观看免费| 国产啪精品视频网站| 日韩亚洲国产欧美| 乱老熟女一区二区三区| 亚洲二区中文字幕| 日韩久久一区| 日韩精品视频一区二区在线观看| 国产精品久久精品日日| 天堂av手机版| 成人午夜一级二级三级| 亚洲尤物精选| 欧美日韩精品在线观看视频 | 日韩精品亚洲专区| 九九热精品免费视频| 深夜成人在线观看| 日韩欧美中文字幕电影| 三级黄色片免费观看|