精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Apache安全和強(qiáng)化的十三個技巧

安全 應(yīng)用安全
Apache是一個很受歡迎的web服務(wù)器軟件,其安全性對于網(wǎng)站的安全運(yùn)營可謂生死攸關(guān)。本文將介紹一些可幫助管理員在Linux上配置Apache確保其安全的方法和技巧。

Apache是一個很受歡迎的web服務(wù)器軟件,其安全性對于網(wǎng)站的安全運(yùn)營可謂生死攸關(guān)。下面介紹一些可幫助管理員在Linux上配置Apache確保其安全的方法和技巧。

本文假設(shè)你知道這些基本知識:

文檔的根目錄: /var/www/html or /var/www

主配置文件: /etc/httpd/conf/httpd.conf (RHEL/CentOS/Fedora等系統(tǒng)) 或/etc/apache/apache2.conf (Debian/Ubuntu).

默認(rèn)HTTP 端口: 80 TCP

默認(rèn) HTTPS 端口: 443 TCP

測試配置文件設(shè)置及語法: httpd -t

對Web服務(wù)器的日志文件的訪問: /var/log/httpd/access_log

Web服務(wù)器錯誤日志文件: /var/log/httpd/error_log

1、避免在錯誤中顯示Apache版本和操作系統(tǒng)的ID

一般情況下,在用源代碼安裝或用yum等包安裝程序安裝Apache時,Apache服務(wù)器的版本號和服務(wù)器操作系統(tǒng)的名稱都可以在錯誤消息中顯示,而且還會顯示安裝在服務(wù)器上的Apache模塊信息。

Apache安全和強(qiáng)化的十三個技巧

在上圖中,可以看出錯誤頁面顯示了Apache的版本以及服務(wù)器所安裝的操作系統(tǒng)版本。這有可能成為Web服務(wù)器和Linux系統(tǒng)的一個重要威脅。為防止Apache把這些信息泄露出來,我們需要在Apache的主要配置文件中進(jìn)行更改:

用vim編輯器打開配置文件,查找“ServerSignature”,默認(rèn)情況下它是打開狀態(tài)。我們需要關(guān)閉服務(wù)器簽名。ServerTokens Prod告訴Apache只在每一個請求網(wǎng)頁的服務(wù)器響應(yīng)的頭部,僅返回Apache產(chǎn)品名稱。

# vim /etc/httpd/conf/httpd.conf (RHEL/CentOS/Fedora)
# vim /etc/apache/apache2.conf (Debian/Ubuntu)
ServerSignature Off
ServerTokens Prod
# service httpd restart (RHEL/CentOS/Fedora)
# service apache2 restart (Debian/Ubuntu)

Apache安全和強(qiáng)化的十三個技巧

2、禁用目錄列表

默認(rèn)情況下,在缺少index文件時,Apache會列示root目錄的所有內(nèi)容。如下圖所示:

Apache安全和強(qiáng)化的十三個技巧

對于某個特定目錄,我們可以在配置文件中用“Options directive”關(guān)閉目錄列示。可以在httpd.conf或apache2.conf文件中加入如下項(xiàng)目:

Options -Indexes

其效果類似于下圖:

Apache安全和強(qiáng)化的十三個技巧

3、經(jīng)常更新Apache

Apache的開發(fā)社區(qū)一直在不斷地改善安全問題,并經(jīng)常發(fā)布帶有新的安全特性的最新版本。所以我們建議你使用最新的Apache作為自己的web服務(wù)器。為檢查Apache的版本,我們可以用httpd –v命令來檢查最新的版本。

# httpd -v
Server version: Apache/2.2.15 (Unix)
Server built: Aug 13 2013 17:29:28

可以用下面的命令更新Apache版本。

# yum update httpd
# apt-get install apache2

如果你并不是在特定操作系統(tǒng)或內(nèi)核上運(yùn)行某個特別的軟件,建議你保持內(nèi)核和Linux操作系統(tǒng)為最新版本。

4、禁用不必要的模塊

為了盡量減少網(wǎng)站遭受Web攻擊的機(jī)會,管理員最好禁用目前不用的所有模塊。你可以使用下面的命令,列示W(wǎng)eb服務(wù)器所有的已編譯模塊。

# grep LoadModule /etc/httpd/conf/httpd.conf
# have to place corresponding `LoadModule' lines at this location so the
# LoadModule foo_module modules/mod_foo.so
LoadModule auth_basic_module modules/mod_auth_basic.so
LoadModule auth_digest_module modules/mod_auth_digest.so
LoadModule authn_file_module modules/mod_authn_file.so
LoadModule authn_alias_module modules/mod_authn_alias.so
LoadModule authn_anon_module modules/mod_authn_anon.so
LoadModule authn_dbm_module modules/mod_authn_dbm.so
LoadModule authn_default_module modules/mod_authn_default.so
LoadModule authz_host_module modules/mod_authz_host.so
LoadModule authz_user_module modules/mod_authz_user.so
LoadModule authz_owner_module modules/mod_authz_owner.so
LoadModule authz_groupfile_module modules/mod_authz_groupfile.so
LoadModule authz_dbm_module modules/mod_authz_dbm.so
LoadModule authz_default_module modules/mod_authz_default.so
LoadModule ldap_module modules/mod_ldap.so
LoadModule authnz_ldap_module modules/mod_authnz_ldap.so
LoadModule include_module modules/mod_include.so
LoadModule log_config_module modules/mod_log_config.so
LoadModule logio_module modules/mod_logio.so
LoadModule env_module modules/mod_env.so
LoadModule ext_filter_module modules/mod_ext_filter.so
……

上述模塊在默認(rèn)情況下都是啟用的,但往往并不需要,特別是mod_imap,mod_include, mod_info, mod_userdir, mod_autoindex。要禁用特定的模塊,可以在該模塊所在行的開頭插入“#”注釋,并重新啟動服務(wù)。

5、用獨(dú)立的用戶和組運(yùn)行Apache

在默認(rèn)的安裝方式中,運(yùn)行Apache進(jìn)程時的用戶是“nobody”或daemon。為安全起見,我們建議用非特權(quán)賬戶運(yùn)行Apache,例如,我們要使用http-web,就需要創(chuàng)建該Apache 用戶和組:

# groupadd http-web
# useradd -d /var/www/ -g http-web -s /bin/nologin http-web

現(xiàn)在你需要告訴Apache用這個新用戶運(yùn)行,為此,我們需要在/etc/httpd/conf/httpd.conf中加入一個新條目,并重新啟動服務(wù)。

用vim編輯器打開/etc/httpd/conf/httpd.conf ,查找關(guān)鍵字“User” 和 “Group”,然后將后面的用戶名和組名改為http-web:

User http-web
Group http-web

6、對用戶的允許和禁止,限制對目錄的訪問

我們可以用httpd.conf文件中的“Allow” 和“Deny”限制對目錄的訪問。在本例中,我們要保證root目錄的安全,在httpd.conf文件中進(jìn)行如下的設(shè)置:

Options None
Order deny,allow
Deny from all

其中,Options “None”表示不允許用戶啟用任何可選特性。

Order deny, allow---在這里處理“Deny” 和 “Allow”指令,首先禁用,然后才是允許。

Deny from all,禁用所有人對root目錄的請求,任何人都不能訪問根(root)目錄。

7、使用mod_security和mod_evasive來保障Apache的安全

“mod_security”和“mod_evasive”是Apache在安全方面非常流行的兩個模塊。mod_security作為防火墻而運(yùn)行,它允許我們適時地監(jiān)視通信,還可以有助于我們保護(hù)網(wǎng)站或Web服務(wù)器免受暴力破解攻擊。借助默認(rèn)的包安裝程序,我們可以輕松地把mod_security安裝在服務(wù)器上。下例說明如何在Ubuntu或Debian系統(tǒng)上安裝mod_security:

$ sudo apt-get install libapache2-mod-security
$ sudo a2enmod mod-security
$ sudo /etc/init.d/apache2 force-reload

下面的命令可以在RHEL/CentOS/Fedora系統(tǒng)上安裝mod_security:

# yum install mod_security
# /etc/init.d/httpd restart

另一個模塊mod_evasive的工作效率很高,它只采用一個請求就可以很好地工作,可以防止DDoS攻擊造成巨大危害。mod_evasive可以應(yīng)對http暴力破解攻擊和DoS(或DDoS)攻擊。該模塊可以在三種情況下檢測攻擊:一是在每秒鐘內(nèi)有太多請求到達(dá)同一個頁面時,二是在任何子進(jìn)程試圖發(fā)出超過50個并發(fā)請求時,三是在任何地址已經(jīng)被臨時列入黑名單時它仍試圖嘗試新的請求。

8、禁用Apache遵循符號鏈接

默認(rèn)情況下,Apache遵循符號鏈接,我們可以用options指令的FollowSymLinks來關(guān)閉這個特性。為此,我們需要在主配置文件中加入一條:

Options –FollowSymLinks

如果有一個特定的用戶或網(wǎng)站需要遵循符號連接,我們可以在那個網(wǎng)站的.htaccess文件中增加規(guī)則:

# Enable symbolic links
Options +FollowSymLinks

注意:為將規(guī)則重新寫入到.htaccess文件中,在主配置文件中,應(yīng)當(dāng)全局防止“AllowOverride All”

9、關(guān)閉服務(wù)器端包含和CGI執(zhí)行

如果我們不需要,就可以關(guān)閉服務(wù)器端包含(mod_include)和CGI執(zhí)行。為此,我們需要修改主配置文件:

Options -Includes
Options –ExecCGI

我們還可以用Directior標(biāo)記對特定目錄執(zhí)行這種操作。在本例中,我們關(guān)閉了/var/www/html/web1這個目錄的Includes和Cgi文件執(zhí)行:

Options -Includes -ExecCGI

下面列示的是其它一些可以用Options指令打開或關(guān)閉的值:

Options All:立即啟用所有選項(xiàng)。如果你不想在Apache配置文件或.htaccess中明確地指定任何值,那么它就是默認(rèn)值。
Options IncludesNOEXEC:該選項(xiàng)允許服務(wù)器端包含文件但不執(zhí)行命令或CGI。
Options MultiViews:允許內(nèi)容協(xié)商多重視圖(使用mod_negotiation)
Options SymLinksIfOwnerMatch:跟FollowSymLinks類似。但是要當(dāng)符號連接和被連接的原始目錄是同一所有者時才被允許。

10、限制請求的大小

Apache在默認(rèn)情況下對HTTP請求的總大小是沒有限制的。在你允許Web服務(wù)器可以接受大量請求時,你就有可能成為DoS攻擊的受害者。我們可以用directiory標(biāo)簽來限制 LimitRequestBody指令的請求大小。

你可以用字節(jié)來設(shè)置這個值(從0到2147483647,0表示無限制)。你可以根據(jù)自己的需要限制這個值。假設(shè)你要限制user_uploads這個目錄所包含的用戶上傳文件量,并且限制為500K,就應(yīng)當(dāng):

LimitRequestBody 512000

11、DDoS攻擊的防御和強(qiáng)化

你不可能完全阻止企業(yè)網(wǎng)站免受DdoS攻擊。下面這些命令便于你進(jìn)行控制。

TimeOut指令用于設(shè)置在特定事件失效之前,服務(wù)器等待事件完成的時間長度。其默認(rèn)值是300秒。對于容易遭受DDoS攻擊的網(wǎng)站,把這個值降低很有好處。這個值的大小取決于網(wǎng)站上的請求種類。注意,對于某些CGI腳本,這個設(shè)置可能會產(chǎn)生問題。

MaxClients:此指令允許用戶設(shè)置服務(wù)器可同時服務(wù)的連接限制。每一個新連接都要根據(jù)這個限制進(jìn)行排隊(duì)。它適用于Prefork和Worker。其默認(rèn)值為256。
KeepAliveTimeout:在關(guān)閉連接之前,服務(wù)器隨后的等待時間長度。默認(rèn)值是5秒。
LimitRequestFields:這個設(shè)置可以幫助我們限制可以接受的HTTP請求的頭部字段數(shù)量。其默認(rèn)值為100。 有時,由于http的請求頭部過多而導(dǎo)致發(fā)生DDoS攻擊,用戶不妨降低這個值。
LimitRequestFieldSize:幫助我們設(shè)置HTTP請求頭部的大小。

12、啟用Apache日志功能

Apache允許你獨(dú)立記錄操作系統(tǒng)的日志。例如,在用戶與Web服務(wù)器進(jìn)行交互時所輸入的命令信息就非常有用。

為此,你需要包含mod_log_config模塊。Apache有三個主要的與日志相關(guān)的指令:

TransferLog:創(chuàng)建日志文件
LogFormat :設(shè)置定制格式
CustomLog :創(chuàng)建并格式化一個日志文件

我們還可以在虛擬主機(jī)部分設(shè)置這些命令。例如,下面的例子是啟用了日志功能的一個網(wǎng)站的虛擬主機(jī)配置:

DocumentRoot /var/www/html/example.com/
ServerName www.example.com
DirectoryIndex index.htm index.html index.php
ServerAlias example.com
ErrorDocument 404 /story.php
ErrorLog /var/log/httpd/example.com_error_log
CustomLog /var/log/httpd/example.com_access_log combined

13、用ssl證書保障Apache的安全

你還可以用SSL證書用加密的方式保障信息傳輸?shù)陌踩T陔娮由虅?wù)網(wǎng)站中,消費(fèi)者為了買東西,有時需要提供賬戶或信用卡的細(xì)節(jié),默認(rèn)情況下,Web服務(wù)器用明文發(fā)送這些信息。配置服務(wù)器使其借助于SSL證書就可以為用戶進(jìn)行加密傳輸。

企業(yè)可以從不同的SSL供應(yīng)商購買SSL證書。小型企業(yè)一般并不愿意購買SSL證書,此時,你仍可以為網(wǎng)站分配一個自簽名證書。Apache使用mod_ssl模塊來支持SSL證書。

# openssl genrsa -des3 -out example.com.key 1024
# openssl req -new -key example.com.key -out exmaple.csr
# openssl x509 -req -days 365 -in example.com.com.csr -signkey example.com.com.key -out example.com.com.crt

在創(chuàng)建并簽署了證書后,你需要在Apache配置中增加這個證書。用vim編輯器打開主配置文件,并增加下面的內(nèi)容,然后重啟服務(wù):

SSLEngine on
SSLCertificateFile /etc/pki/tls/certs/example.com.crt
SSLCertificateKeyFile /etc/pki/tls/certs/example.com.key
SSLCertificateChainFile /etc/pki/tls/certs/sf_bundle.crt
ServerAdmin ravi.saive@example.com
ServerName example.com
DocumentRoot /var/www/html/example/
ErrorLog /var/log/httpd/example.com-error_log
CustomLog /var/log/httpd/example.com-access_log common

此時,打開瀏覽器,并輸入https://example.com,就可以看到自簽名的證書。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2021-10-06 15:58:26

Python工具代碼

2021-09-18 10:00:24

ReactJavaScript前端

2010-05-24 14:43:39

Linux性能監(jiān)測工具

2017-03-27 09:42:58

JavaScript數(shù)據(jù)網(wǎng)格庫

2022-03-03 10:18:51

Linux監(jiān)控工具服務(wù)器

2009-06-19 13:39:07

Java程序員Flex

2021-12-06 10:15:37

Linuxcat命令

2009-02-09 09:53:50

2017-09-06 15:53:55

機(jī)器學(xué)習(xí)人工智能框架

2021-07-23 16:22:58

鴻蒙HarmonyOS應(yīng)用

2022-02-23 11:00:10

芯片GPUIntel

2017-06-08 16:09:41

LinuxFork炸彈shell

2009-06-24 13:06:41

JSF組件Facelets

2009-06-16 16:39:49

Hibernate性能

2025-02-14 00:00:03

供應(yīng)鏈安全SolarWinds

2019-11-13 23:34:36

Linux服務(wù)器SSH

2019-09-04 11:25:25

數(shù)字經(jīng)濟(jì)數(shù)據(jù)中心云基建

2024-09-30 09:46:49

2010-02-24 17:37:52

3G

2010-09-01 14:51:12

CSSIEFirefox
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

www.com毛片| 日本免费久久高清视频| 看看黄色一级片| av片在线观看永久免费| 成人一区在线看| 欧美综合在线观看| 美国一级片在线观看| 亚洲一区二区三区日本久久九| 精品久久久久久亚洲国产300 | 亚洲伦理中文字幕| 午夜激情av在线| 2018av在线| 中文字幕成人av| 99re在线国产| 日韩三级一区二区| 在线精品视频在线观看高清| 日韩av中文字幕在线免费观看| 日本肉体xxxx裸体xxx免费| 麻豆蜜桃在线| 国产精品免费aⅴ片在线观看| 国产精品区一区| 中文字幕视频一区二区| 亚洲欧洲一区| www日韩欧美| 亚洲精品在线视频免费观看| 99精品美女视频在线观看热舞| 日韩高清欧美| 久久精品国产**网站演员| 欧美福利在线观看| 最新日韩免费视频| 一道本一区二区三区| 欧美tk—视频vk| 夜夜夜夜夜夜操| 精品免费av在线| 黄色精品一区二区| 免费观看亚洲视频| av在线播放网站| 99re66热这里只有精品3直播 | 国内精品免费**视频| 欧美在线性视频| 日韩特黄一级片| 欧美午夜电影在线观看 | 91福利小视频| 国产免费黄视频| 欧美性猛片xxxxx免费中国| 国产精品日韩成人| 日本精品视频一区| 久久精品a一级国产免视看成人| 成人免费av在线| 亚洲综合在线小说| 国产乱码久久久久| 日韩在线一区二区三区| 日本亚洲精品在线观看| 国产精品美女久久久久av爽| 国产精品v亚洲精品v日韩精品| 日韩在线视频中文字幕| 日本精品久久久久中文| 日韩欧美综合| 精品国产一区久久久| www中文在线| 国产精品91一区二区三区| 最新国产成人av网站网址麻豆| 国产亚洲精品熟女国产成人| 国产日产精品一区二区三区四区的观看方式 | 欧美韩国日本| 韩国精品一区| 国产精品久99| 一级黄色免费在线观看| 日本视频在线播放| 最新日韩av在线| 宅男av一区二区三区| 免费黄网在线观看| 亚洲激情五月婷婷| 久久精品无码中文字幕| a级片在线免费观看| 婷婷六月综合亚洲| 国产精品99久久免费黑人人妻| 欧美色999| 欧美视频三区在线播放| 亚洲免费黄色网| 国产精品一站二站| 精品久久久久久无| 性久久久久久久久久| 精品99久久| 色婷婷综合久久久久| caoporn91| 亚洲区欧美区| 国产精品对白刺激| 99久久99久久久精品棕色圆| 99久久国产免费看| 午夜精品一区二区在线观看| 成人日韩欧美| 天天综合日日夜夜精品| 欧美自拍小视频| 欧美a在线观看| 日韩黄色av网站| 国产午夜精品久久久久久久久| 自拍视频亚洲| 日本国产高清不卡| 国产深喉视频一区二区| 91丝袜美腿高跟国产极品老师| 日韩和欧美的一区二区| 在线观看的网站你懂的| 黑人巨大精品欧美一区二区一视频| 国产天堂在线播放| 涩涩屋成人免费视频软件| 精品亚洲一区二区三区| 91香蕉视频网| 性一交一乱一区二区洋洋av| 成人美女免费网站视频| 男女污视频在线观看| 亚洲午夜天堂| 中文字幕av一区 二区| 无码人妻精品一区二区蜜桃百度| 色在线免费观看| 5566中文字幕一区二区电影| 毛茸茸多毛bbb毛多视频| 天天射天天综合网| 日本三级久久久| 丰满人妻av一区二区三区| 国产精品视频yy9299一区| 亚洲色欲久久久综合网东京热| 97成人超碰| 日韩av在线网页| 黑人巨大精品一区二区在线| 老司机精品久久| 国产精品亚洲不卡a| 国产在线高潮| 欧美色综合网站| a毛片毛片av永久免费| 欧美一区二区三区久久精品| 国产精品免费在线免费| 无码精品一区二区三区在线| 亚洲精品欧美激情| 蜜臀一区二区三区精品免费视频 | 国产精品免费看| 亚洲最大成人网色| 日本暖暖在线视频| 欧美亚洲一区二区在线观看| 亚洲午夜久久久久久久久红桃| 91精品国产91久久综合| 国产伦精品免费视频| 国产在线资源| 在线视频一区二区三区| 国产免费看av| 亚洲欧美日韩在线观看a三区| 国产a一区二区| 高清全集视频免费在线| 欧美日韩mp4| av资源在线免费观看| 美女视频黄 久久| 先锋影音一区二区三区| av激情成人网| 国产亚洲日本欧美韩国| 91视频久久久| 中文字幕第一页久久| 亚洲精品怡红院| 欧洲乱码伦视频免费| 国产99久久精品一区二区| 日本福利视频导航| 亚洲毛片在线播放| 亚洲午夜精品网| 黑森林av导航| 亚洲国产综合在线看不卡| 高清国产在线一区| 丁香花在线电影| 亚洲国产精品字幕| 国产高清中文字幕| 日本一区二区视频在线| 天天干天天爽天天射| 欧美顶级大胆免费视频| 成人伊人精品色xxxx视频| 天堂8中文在线| 精品国产乱码久久久久久1区2区| 精品在线播放视频| 久久久久久麻豆| 99sesese| 欧美三级不卡| 久久久久国产精品视频| 日韩av一级| 久久影院资源网| 丰满肉嫩西川结衣av| 精品国产福利在线| 91激情视频在线观看| 精品一区在线看| 老司机激情视频| 图片婷婷一区| 国产专区精品视频| 国产经典三级在线| 亚洲色图五月天| 国产精品久久久久久免费| 一区二区三区精品视频在线| 日本japanese极品少妇| 蜜桃91丨九色丨蝌蚪91桃色| 日韩精品一区二区三区四| 婷婷精品在线| 91大片在线观看| 成人影院av| 久久资源免费视频| 四虎在线视频| 91麻豆精品国产无毒不卡在线观看 | 日本一区二区中文字幕| 国模精品视频一区二区| 中文字幕在线视频区| 亚洲第一色在线| 一级做a爰片久久毛片16| 亚洲高清免费视频| 你懂得视频在线观看| 99久久免费精品| 91在线看www| 性无码专区无码| 亚洲人成7777| 天堂久久精品忘忧草| 国产电影精品久久禁18| 男人搞女人网站| 亚洲欧美视频| www.成年人视频| 999久久久精品国产| 免费国产一区二区| 一区二区三区四区精品视频 | 亚洲精品中文字幕在线| 97人人澡人人爽91综合色| 国产精品普通话| 最新日韩精品| 久久免费精品视频| 99在线视频观看| zzijzzij亚洲日本成熟少妇| 欧美日韩影视 | 色久视频在线播放| 日韩视频不卡中文| 91成人一区二区三区| 在线看日韩精品电影| 成年人视频在线免费看| 亚洲国产裸拍裸体视频在线观看乱了 | 成人一级生活片| 亚洲欧美网站在线观看| 无遮挡亚洲一区| 竹菊久久久久久久| 极品校花啪啪激情久久| 亚洲网址在线观看| 91精品天堂| 欧美成年网站| 92裸体在线视频网站| 亚洲伦理网站| 成人黄色短视频在线观看| 欧美jizz18| 国产精品男人的天堂| 成人久久网站| 欧美一区二区三区免费视| 午夜久久中文| 日韩av男人的天堂| 三级成人黄色影院| 国产激情视频一区| 456成人影院在线观看| 国产成人一区二区三区小说| 成人免费福利| 国产精品久久999| 岛国精品在线| 91久久在线视频| 国产在线一区不卡| 成人免费在线看片| 国产福利资源一区| 久久一区二区三区欧美亚洲| 青青草手机在线观看| 精品影院一区二区久久久| 久久久久久久久久一区| 狠狠v欧美v日韩v亚洲ⅴ| 一级片黄色免费| 国产99久久久国产精品潘金| 黄色av电影网站| 99视频精品免费视频| 蜜桃精品一区二区| 国产精品少妇自拍| 日韩在线中文字幕视频| 午夜免费久久看| 欧美一区二区三区网站| 欧美少妇一区二区| 超碰在线人人干| 日韩国产中文字幕| 无遮挡动作视频在线观看免费入口| 色婷婷av一区二区三区久久| 亚洲综合影视| 45www国产精品网站| 精品三区视频| 亚洲va久久久噜噜噜久久天堂| 国产96在线亚洲| 日韩亚洲视频在线| 欧美伊人久久| 男人揉女人奶房视频60分| 久久精品久久久精品美女| 美女流白浆视频| xf在线a精品一区二区视频网站| 国产精品情侣呻吟对白视频| 亚洲黄色小视频| 国产日产精品一区二区三区| 欧美日韩1区2区| 免费av一级片| 中文字幕免费国产精品| 女同一区二区免费aⅴ| 日本高清视频精品| 日韩精品亚洲专区在线观看| 鲁丝一区二区三区免费| 亚洲网色网站| 国产三区在线视频| 国产精品99久久久久久久vr| 手机免费看av| 亚洲一区欧美一区| 中文在线免费看视频| 亚洲成人网av| 免费黄色在线看| 日韩av手机在线看| 综合久久成人| 曰韩不卡视频| 久久精品一区二区国产| 欧美xxxx黑人| 中文字幕国产一区| 在线视频一区二区三区四区| 欧美成人女星排行榜| 午夜激情视频在线观看| 青草热久免费精品视频| 国产成人澳门| 在线观看17c| 久久99这里只有精品| 法国空姐电影在线观看| 欧美日韩激情网| 亚洲AV无码精品自拍| 日韩亚洲一区二区| 国精产品一区二区三区有限公司| 欧美性感一区二区三区| 久久午夜无码鲁丝片| 欧美另类高清zo欧美| 男同在线观看| 91黑丝高跟在线| 亚洲国产中文在线| 最新中文字幕久久| 美女视频黄 久久| 一级黄色性视频| 欧美性少妇18aaaa视频| 婷婷色在线观看| 久久久久久亚洲| 亚洲乱码一区| 国产成人一区二区三区别| 国产高清不卡二三区| 成年人av电影| 欧美zozo另类异族| 欧美草逼视频| 99精品国产高清在线观看| 亚洲综合婷婷| 亚洲精品成人无码毛片| 一区二区三区在线不卡| 精品久久久中文字幕人妻| 欧美精品免费在线观看| 日韩精品亚洲专区在线观看| 国产精品国三级国产av| 成人精品视频一区| 丰满少妇乱子伦精品看片| 亚洲国产精品小视频| 成人一级福利| 久久综合九色综合久99| 久久一二三区| 欧美人与禽zoz0善交| 在线播放91灌醉迷j高跟美女 | 国产亚洲精品aa午夜观看| 老熟妇一区二区三区| 一本色道久久综合狠狠躁篇怎么玩| 免费欧美电影| 中文字幕日韩一区二区三区| 久久 天天综合| 精品99在线观看| 亚洲福利在线观看| 亚洲一区站长工具| 日韩一区二区三区高清| 久久99精品网久久| 男人的天堂久久久| 亚洲国产美女久久久久| sis001欧美| 亚洲亚洲精品三区日韩精品在线视频 | 一区二区亚洲视频| 人妻无码久久一区二区三区免费 | 极品尤物一区二区| 91精品国产91久久综合桃花| 国产99re66在线视频| 欧美大香线蕉线伊人久久| 免费av网站大全久久| 永久久久久久久| 日韩国产欧美精品在线| 日韩成人精品一区二区三区| 精品人妻少妇一区二区| 久久九九久久九九| a天堂视频在线| 欧美夜福利tv在线| 图片小说视频色综合| 好吊色视频一区二区三区| 欧美色偷偷大香| 第一av在线| 亚洲免费久久| 不卡一区二区中文字幕| 一级全黄裸体免费视频| 91精品国产91久久久久久最新| 日韩在线高清|