精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

企業系統安全管理和強化的十個建議

安全 網站安全
本文針對企業系統的安全管理,給出了10個非常實用、有效的系統強化措施,能夠較好地幫助企業系統管理員發現和提前處理系統可能存在的風險和漏洞,從而在事前保證企業系統的安全運營。

企業系統的安全管理運維涉及到公司信息化系統和數據的防入侵、防泄露工作,這是為所有CSO、COO非常關注的基礎性工作。雖然基礎,但是一旦處理不到位,將會給企業帶來重大數據、經濟損失或者聲譽損失。本文針對企業系統的安全管理,給出了10個非常實用、有效的系統強化措施,能夠較好地幫助企業系統管理員發現和提前處理系統可能存在的風險和漏洞,從而在事前保證企業系統的安全運營。

1、從運行路徑中去掉“.”

在超級用戶(root)模式下,用戶必須明確正在運行的命令是用戶想要的。考慮下面的場景,用戶在哪里登錄了超級用戶,那么用戶的路徑變量就是

.:/usr/bin:/usr/sbin:/bin:/sbin.

用戶在ls目錄下創建了一個包含如下命令的腳本:

#!/usr/bin/ksh

cp /usr/bin/ksh /tmp

chown root:bin /tmp/ksh

chmod 6755 /tmp/ksh

rm -f ls

/bin/ls $*

現在A用戶呼叫并上報一個問題,在他的主目錄里有些不明文件。用戶作為超級管理員,使用cd命令進入他的目錄并運行ls -l命令去查看。突然,在用戶不知情的情況下,A用戶可以運行一個shell腳本來獲取用戶的超級用戶權限!

這樣的情況經常發生,但是很容易避免。如果在用戶的路徑中沒有“.”,用戶會看到一個名為ls的腳本在他的主目錄中,而不會去執行它。

2、規避風險腳本

當用戶寫一個腳本,總是指定正在使用的應用程序的完整路徑。參考下面的腳本:

#!/usr/bin/ksh

date > log

find . -mtime +7 -ls -exec rm -rf {} \; >> log 2>&1

雖然只有三行,并且只有兩行執行命令,然而卻存在很多安全漏洞:

它沒有指定一個路徑。

它沒有給出日期的完整路徑。

它沒有給出查找的完整路徑。

它沒有給出rm的完整路徑。

它執行錯誤檢查。

它沒有驗證目錄的正確性。

讓我們再看一下另外一個腳本是如何解決其中的一些問題的。

#!/usr/bin/ksh

cd /directory || exit -1

PATH=/usr/bin; export PATH

/usr/bin/date > log

/usr/bin/find /directory -mtime +7 -ls -exec /usr/bin/rm -rf {} \; \

>> log 2>&1

第二行,cd /directory || exit -1,告訴ksh的嘗試使用CD命令進入/directory。如果命令失敗,它需要退出腳本并且返回一個–1的代碼。在Ksh命令中||意味著“如果上個命令失敗”,&&則意味著“如果上個命令成功”。舉一個額外的例子,使用命令touch /testfile || echo Could not touch創建一個名為/testfile的文件,或者如果文件不能被創建(也許用戶沒有足夠的權限來創建它),那么在屏幕上會顯示“Could not touch”。使用命令touch

/testfile && echo Created file來創建/testfile文件,如果touch命令成功,在屏幕上只會顯示“Created file”。用戶檢查的條件將決定用戶是使用||還是&&。

如果腳本繼續運行,用戶將進入/directory。現在用戶可以明確指定用戶的路徑,如果用戶忘記了完整路徑可以使用系統搜索命令來鎖定。這個方法的例子并沒有在這個小腳本中,但它是一個很好的習慣,尤其是在當用戶寫長的并且更復雜的腳本時;如果用戶忘了指定完整的路徑,用戶的腳本調用木馬程序幾率將會非常小。

接下來用戶調用date的全名是:/usr/bin/date。用戶也可以完全指定/usr/bin/find和/usr/bin/rm。通過執行此操作,用戶可以讓希望在用戶系統中插入木馬程序并且在用戶不知覺的情況下運行的人更加困難。畢竟,如果他們有足夠的權限來修改文件/usr/bin,他們可能就有足夠的權限來做任何他們想做的事情。

當編寫一個腳本,經常需要遵循這些簡單的規則:

總是指定一個路徑。

總是為每個應用程序使用的完整路徑。

始終運行錯誤檢查,特別是在運行具有潛在破壞性的命令時,如rm命令。

3、盯緊容易忽視的計劃任務

用戶知道什么工作在用戶的系統無人值守下正在運行嗎?當系統安裝完成后,許多操作系統都提供了各種各樣的自動化任務自動為用戶安裝和配置。其他工作隨著時間推移而增加的應用程序,會定期的運行。

要掌握用戶的系統,用戶需要清楚的了解它正在運行的程序。定期審核用戶的計劃任務列表文件中哪些程序正在運行。許多系統的計劃任務文件存儲在/var/spool/cron中。一些計劃任務守護進程另外支持每小時計劃任務,每周計劃任務,每月計劃任務和每年計劃任務的文件,以及一個cron.d目錄。使用man cron命令來將確定用戶的計劃任務守護進程的確切功能。

在每個目錄檢查所有的文件。注意每個工作的所有者,如果用戶的計劃任務守護進程(crond服務)支持,請鎖定計劃任務并且只對需要使用的用戶ID開放。請注意每個正在運行的文件和它所運行的時間。如果預定的計劃用戶不清楚,研究來確定到底是什么文件以及用戶是否需要它。如果用戶正在運行一些用戶覺得他們不需要的東西,與他們聯系,問其原因,然后進行相應處理。

持續跟蹤用戶的計劃任務作業并且定期檢查他們是否有任何的變化。如果用戶發現有些事情已經改變了,進行調查并確定原因。持續跟蹤用戶的系統正在做什么是保持用戶系統安全的一個關鍵步驟。

4、記錄所有守護進程的日志

眾所周知,如果守護進程不在第一個時間記錄任何信息,那么保存和記錄日志也是沒用的。在默認情況下有一些守護進程會創建日志,有一些則沒有。當用戶審核用戶的系統時,驗證用戶的守護進程是否記錄日志信息。

任何公開的守護進程都需要配置日志,日志需要被保存。試著訪問用戶的一些服務,查看用戶的日志服務器收集的日志。如果沒有,閱讀該服務的線上說明手冊并查找所需的操作來激活記錄。啟動它,并嘗試再次使用該服務。持續檢查用戶所有的服務直到確保記錄和保存了所有的日志。

5、運行CIS掃描

互聯網安全中心(CIS)創建了一個系統安全基準測試工具。用戶可以從www.cisecurity.org下載這個工具,對用戶的本地系統進行審計并報告其分析結果。該工具會掃描到好的和壞的結果,并在掃描結束后給出一個整體排名。掃描工具可用于Solaris, HP-UX,Linux,Windows,以及思科路由器。

CIS基準測試最好的地方是他們給出的說明,報告中并不會只是簡單的提到“用戶有什么,哪個不好”;它會告訴用戶為什么說它不好的更深層的原因,它可以讓用戶自己決定是否要禁用“壞東西”或維持原樣。基準工具可能會檢查很多用戶沒有想到的地方,并且給用戶一份系統的詳細報告。

下載并解壓縮CIS工具,閱讀README文檔和PDF文檔。 (PDF文檔針對系統安全提供了很好的參考材料。)按照README文檔說明進行安裝包安裝,工具安裝完成后,用戶應該有一個目錄/opt/CIS。運行命令cis-scan來了解用戶的系統。這取決于用戶服務器的速度和所連接的硬盤數量,掃描可能需要花很長時間才能完成。掃描完成后,用戶將會有一個名為cis-ruler-log.YYYYMMDD-HH:MM:SS.PID的文檔。該文檔是系統的總結報告,包含了所有的測試結果。其中該文檔不包詳細信息--這意味著只能作為索引來參考掃描工具自帶的PDF文檔。逐行審閱ruler-log文件,如果有一個負面的結果,建議在PDF文檔中確定是否可以執行變更。大部分變更可以在不影響服務器的操作下實現,但并不是所有。謹防漏報;用戶可能需要使用PortSentry工具查看端口515是否存在lp漏洞,這會導致了CIS工具報告用戶有lp漏洞的錯誤。在報告末尾,數字越高用戶的系統越“堅固”。

這是一個很好的信息安全工具,定期在用戶的服務器上運行可以保持服務器的健康。訪問互聯網安全中心的網站,隨著關注該工具的不斷發展和變化。

6、運行過程避免使用超級用戶特權

許多運行在的服務器上的服務并不需要超級用戶權限來執行他們的功能。通常,他們不需要任何特殊權限以外的讀取和寫入數據目錄的能力。但由于Unix安全措施規定由超級用戶權限的運行的開放的TCP / IP端口必須低于1024,加上這一事實,大多數著名的端口都低于1024,意味著用戶的守護進程必須在超級用戶權限下開放其端口。

這種困境有幾個解決方法。第一,最安全的并不是運行所有的服務。如果守護進程沒有運行,那么它不需要作為超級用戶運行。然而,這并不是每次都管用的。有時候用戶也需要為守護進程提供運行服務。在這種情況下,創建一個專門的用戶ID來運行守護進程,并且盡可能的嚴格控制它。只使用這個ID寫入可寫的目錄,并且不要給這個ID特別高的權限。然后更改啟動腳本,守護進程只屬于這個新的用戶ID。現在如果攻擊者利用漏洞攻擊用戶的服務器并且損害用戶的守護進程,攻擊者將獲得非特權賬戶并且必須做進一步的工作來獲得超級用戶權限,在更多的損失發生之前將給予用戶更多的時間來跟蹤和阻止他或她。

7、掃描并處理高權限文件

所有系統都有設置用戶ID(SUID)和設置組ID(SGID)文件。這些文件可以使用特定的用戶或組來運行應用程序、腳本和守護進程,而不是個人用戶ID或組ID來運行。top命令是一個很好的例子,它的運行權限較高,所以它可以掃描內核空間中的進程信息。因為大多數用戶的默認權限不能讀取這些信息,top需要運行更高的權限是有必要的。

許多操作系統允許用戶的指定某些磁盤不支持SUID和SGID,通常是通過在用戶的系統掛載文件中使用一個命令來完成。在Solaris中,用戶會在/etc/vfstab中指定nosuid命令。例如,使用nosuid命令將/users安裝在磁盤c2t0d0s3上,用戶可以輸入如下命令:

/dev/dsk/c2t0d0s3 /dev/rdsk/c2t0d0s3 /users ufs 2 yes nosuid

這個/users安裝引導并禁用了SUID和SGID應用程序。應用程序仍然可以運行,但是SUID和SGID位將會被忽略。在所有的文件系統上禁用SUID和SGID是一個良好的安全實踐。

不過,用戶需要定期掃描用戶的系統并獲得一個所有存在SUID和SGID進程中的列表。查找SUID的命令是:-perms +4000,而查找SGID的命令則是:-perms +2000。在整個服務器掃描所有SUID文件,運行這個命令:

# find / -type f -perms +4000 -ls

-type f命令只是查看“常規”的文件,無法查看目錄或通過其他命名管道的特殊文件等。這個命令可以列出每個文件上的SUID位設置。仔細檢查和驗證所有輸出和真正需要SUID和SGID的文件,對于不需要的,毫不猶豫地進行清除處理。

8、掌控開放的端口

在用戶向外界發布用戶的系統之前,用戶需要知道哪些端口是打開的并且允許連接。有些端口是在用戶不知情的情況下開放的,用戶應該在人們通過這些端口訪問用戶的服務器之前關閉它們。有一些工具可以讓用戶知道用戶的系統是暴露的。

可以使用Netstat工具來進行排查。幾乎每一個操作系統都附帶Netstat命令。Netstat是一個簡單的工具,可以顯示用戶的網絡信息,如網絡端口、路由表和網絡連接信息。Netstat工具顯示了/etc/services下所有已經被使用類似人名定義的端口,使其更容易解析和導出。這是一個確保用戶系統上/etc/services持續更新的好理由。在用戶的系統上使用man命令來發現netstat的能力。

下面我們將通過一個簡單的例子來說明:

# netstat

Local Address Remote Address Swind Send-Q Rwind Recv-Q State

server.smtp 192.168.3.4 6144 0 65700 0 CONNECTED

在這個例子中,有人從IP地址192.168.3.4連接到用戶服務器的SMTP服務。用戶應該運行SMTP嗎?應該允許這個人連接到服務器嗎?注意,重大漏洞。用戶打開了遠程連接,用戶最起碼應該使用TCP Wrappers安全機制來保護它。用戶應該禁用它嗎?

# netstat -a | more

UDP: IPv4

Local Address Remote Address State

localhost.ntp Idle

TCP: IPv4

Local Address Remote Address Swind Send-Q Rwind Recv-Q State

*.telnet *.* 0 0 24576 0 LISTEN

建議用戶花些時間去學習netstat吧。如果用戶學會了如何使用,它將為用戶提供豐富的網絡信息,并且讓用戶清楚地看見是誰在什么時間連接到了用戶的系統。

另一個有用的實用程序是lsof (打開的文件列表) 工具。剛開始它只是一個用來顯示有哪些進程打開了文件的簡單工具,但是現在已經進化到可以顯示端口、通道和其他通信。一旦用戶安裝了lsof工具,嘗試一下。只運行lsof來查看系統上打開的所有文件和端口。用戶可以感受一下lsof工具能做什么,同時它也是一個快速審核系統的絕佳方式。lsof | grep TCP命令將顯示系統上所有打開的TCP協議的連接。這個工具功能非常強大,當用戶需要卸載文件系統,而文件系統報告忙碌時也是很有幫助的,lsof可以快速的顯示那個進程正在使用該文件系統。

9、使用一個集中的日志服務器

如果用戶負責維護多個服務器,那么檢查每臺服務器的日志將非常繁瑣。為此,建立一臺專用服務器來搜集其他所有服務器的日志消息。通過整合用戶的日志,用戶只需要掃描一臺服務器,將大大節省用戶的時間。在用戶的服務器被攻破后,這也是一個好的歸檔文件;用戶仍然可以在別的地方查閱這些日志文件。

創建一個核心日志服務器,使用高速CPU和大量的磁盤可用空間。關閉除syslogd之外的其他所有端口和服務,這個系統受到損害的幾率降到最低,可能除了使用TCP-wrapped SSH守護進程來限制用戶的工作站進行遠程訪問。然后驗證syslogd可以從遠程系統接收消息。這不同于從消息提供服務器到消息提供服務器。有些服務器默認接收消息,用戶可能需要關掉它;有些默認不接收消息,用戶需要打開它。

創建一個系統來歸檔舊日志并形成文件。如果用戶的日志曾經被用作為證據,用戶需要能夠證明它們沒有被更改過,用戶需要出示他們是如何創建的。建議用戶壓縮一個星期以上的所有帶時間戳的日志并且通過只讀的媒體,例如CD光盤來復制他們。

一旦用戶有了一個接收日志的服務器,用戶需要啟動其他服務器指向它。編輯/etc/syslog.conf并且確定用戶想復制的信息。最起碼,用戶應該復制最高的緊急程度狀態,緊急狀態,重要信息,臨界狀態和警告信息和更多用戶認為有用的信息。當用戶知道什么是用戶想要復制的信息,添加一個或多個像下面這樣的/etc/syslog.conf命令行:

*.emerg;*.alert;*.crit;*.err;*.warning;*.notice @ip.of.log.srvr

在這個例子中,我們將所有最高的緊急程度狀態,緊急狀態,重要信息,臨界狀態,警告和出現不尋常的事情日志信息發送到遠程服務器。值得注意的是:用戶可以讓它們在同一時間將日志歸檔到遠程服務器。用戶也可以復制到多個日志服務器。Syslog.conf掃描的是所有匹配的條目—syslogd守護進程不會在找到第一個后停止。

10、保持軟件更新

每款軟件都有漏洞。大多數廠商對代碼進行審計并且刪除發現的所有漏洞,但也有些不可避免地發布到外界。某些人花大量的時間去試圖找出這些漏洞;有的人會報告給廠商,但有的人則是自己個人利用。

實際上,偶爾發現的漏洞會補丁修補程序來修正它們。除非脆弱性嚴重,或在外界存在一個已知的漏洞攻擊,那通常不會大張旗鼓地宣布發布這些補丁。用戶的責任是偶爾查看下哪些補丁適合用戶并且可以從軟件廠商處下載。

許多廠商會提供一個工具來幫助您保持您的系統上的補丁。HP-UX有軟件更新管理軟件、Solaris有patchdiag和patchpro,AIX使用SMIT,等等。至少每月運行用戶的診斷工具一次,看看用戶的系統可以更新的補丁,并決定是否需要安裝它們。每個周日下午留出至少一個小時 (或者更多的時間) 專門作為系統維護時間,利用這段時間來安裝補丁和執行其他必要的維護。

用戶應該養成為一個習慣經常去網站上查看用戶安裝的每個應用程序是否有bug修復或安全補丁發布。使用前面創建的應用程序列表來確定是否有適用于用戶的補丁。當用戶更新完補丁后記得更新用戶的列表信息。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2010-05-12 23:09:58

2021-05-18 12:40:17

Linux指南安全

2010-09-01 14:04:49

2024-04-08 14:33:18

2012-04-28 09:28:43

MySQL數據庫數據庫優化

2020-06-14 14:51:27

Java數據開發

2011-04-21 09:40:50

2018-06-11 11:03:09

2019-12-26 12:11:50

安全主管網絡安全CISO

2010-11-04 10:33:33

職場

2011-03-23 14:11:15

安全Unix系統

2011-07-05 18:34:54

SEO

2011-05-13 10:28:50

2011-03-29 10:17:38

2011-12-19 09:54:53

2021-03-26 11:37:44

企業安全管理網絡威脅CISO

2022-04-20 07:42:08

Python腳本代碼

2022-05-04 20:51:28

API設計高性能

2022-08-29 14:56:56

Python腳本代碼

2011-10-31 10:49:53

點贊
收藏

51CTO技術棧公眾號

91白丝在线| www.色播.com| 国产精品99视频| 欧美一区二区三区在线电影| 路边理发店露脸熟妇泻火| 特黄aaaaaaaaa真人毛片| 日韩电影在线一区二区| 色综合色综合久久综合频道88| 欧美肉大捧一进一出免费视频| 男人最爱成人网| 一区二区三区日韩在线观看| 久久99欧美| 97在线视频人妻无码| 亚洲精品四区| 久久精彩免费视频| 香蕉视频黄色在线观看| 中文字幕成人| 色狠狠桃花综合| 免费观看亚洲视频| 国产福利免费在线观看| 成人综合在线视频| 国产精品丝袜久久久久久不卡| 久久久美女视频| 色喇叭免费久久综合网| 亚洲精品久久久久久久久久久| 粉色视频免费看| 亚洲午夜天堂| 午夜视频一区二区| 成人毛片100部免费看| 成人在线免费视频| 91丝袜高跟美女视频| 99久久自偷自偷国产精品不卡| 伊人免费在线观看| 久久久久国产精品午夜一区| 欧美激情中文网| 国产成人久久久久| 99久久夜色精品国产亚洲96| 亚洲日韩中文字幕在线播放| 激情av中文字幕| 日韩精品成人| 91精品国产色综合久久不卡蜜臀| 日韩视频免费在线播放| 天堂av中文在线观看| 亚洲一区二区三区中文字幕在线 | 日韩丝袜视频| 亚洲国产高清福利视频| 佐佐木明希电影| 亚洲午夜免费| 欧美一级夜夜爽| 99中文字幕在线| 无码人妻久久一区二区三区 | 日本伊人色综合网| 51色欧美片视频在线观看| 国产在线观看成人| 国产精品sm| 久久久久久久999| 久久午夜无码鲁丝片| 欧美va亚洲va日韩∨a综合色| 日韩三级成人av网| 久久人妻无码aⅴ毛片a片app| 日韩中文首页| 久久av在线看| 久久精品视频久久| 国产日韩专区| 国产精品久久久久影院日本| 最新国产中文字幕| 精品一区二区三区久久| 92国产精品久久久久首页| 国产麻豆一精品一男同| 国产一区二区免费在线| 99re国产在线播放| 污污的视频网站在线观看| 91在线一区二区三区| 欧美自拍资源在线| 天天在线视频色| 亚洲色图视频网站| 日韩极品视频在线观看| 午夜伦理福利在线| 欧美日韩久久久| 国产男女无遮挡猛进猛出| 99国产精品免费网站| 亚洲欧美国产精品久久久久久久| 人人爽人人爽人人片| 亚洲h色精品| 97视频在线观看播放| 亚洲精品一区二区二区| 国产麻豆精品久久一二三| 国产免费一区二区三区| 成人午夜影视| 亚洲精品国产a久久久久久| 鲁一鲁一鲁一鲁一澡| 78精品国产综合久久香蕉| 日韩亚洲欧美高清| a级片在线观看| 欧美一区亚洲| 国产成人精品久久| 99在线小视频| 久久久噜噜噜久噜久久综合| 国产精品美女在线播放| 岛国av免费在线观看| 欧美日韩国产一区二区三区地区| xxxx视频在线观看| 欧美伦理在线视频| 久久久久久久久久久免费精品 | 羞羞的网站在线观看| 欧美午夜激情在线| 1314成人网| 国产一区日韩| 97人洗澡人人免费公开视频碰碰碰| 国产精品无码粉嫩小泬| 日韩影视高清在线观看| 国产欧美精品一区二区色综合| 一区二区精品在线| 中文字幕色婷婷在线视频| 制服视频三区第一页精品| 亚洲av无码成人精品国产| 亚洲天堂免费| 国产精品自拍视频| 日本私人网站在线观看| 夜夜嗨av一区二区三区网页| 99草草国产熟女视频在线| 黑人久久a级毛片免费观看| 日韩在线视频网| aaa在线视频| 9人人澡人人爽人人精品| 欧洲xxxxx| 婷婷成人av| 国产一区二区三区久久精品| 日韩欧美亚洲视频| 国产成人免费视频网站高清观看视频 | 97国产在线播放| 亚洲日本视频在线| 欧美成人精品三级在线观看| 一本到在线视频| 亚洲国产精品v| 国产精品入口免费软件| 国产欧美亚洲精品a| 91高清视频免费| 空姐吹箫视频大全| 亚洲国产日韩a在线播放性色| 国产永久免费网站| 97精品国产一区二区三区| 国产精品视频网站| av中文天堂在线| 欧美性受xxxx黑人xyx性爽| www在线观看免费视频| 国产精品美女久久久| 精品国产电影| 成人香蕉视频| 亚洲欧美在线一区二区| 黄色av网站免费观看| 久久久久久久一区| 五月婷婷狠狠操| 波多野结衣的一区二区三区| 国产精品视频xxx| 91露出在线| 欧美一区午夜精品| 久草视频免费在线播放| 成人精品视频.| 免费 成 人 黄 色| 精品在线观看入口| 国产欧美精品在线| 丝袜美腿美女被狂躁在线观看| 欧美性生交片4| 欧美性生交大片| 国产精品自在欧美一区| 人妻少妇精品久久| 伊人久久大香线蕉无限次| 国产精品高潮粉嫩av| 日本www在线| 欧美xxxxxxxxx| 日本中文在线播放| 国产欧美日韩精品在线| theporn国产精品| 黄色亚洲大片免费在线观看| 精品一区久久久| 成人国产一区| 欧美激情中文字幕乱码免费| 青青视频在线观| 制服.丝袜.亚洲.另类.中文| 国产亚洲精品成人| 国产亚洲精品7777| 午夜影院免费版| 亚洲综合99| 中文字幕人成一区| 欧美三级电影在线| 国产在线日韩在线| 成年人国产在线观看| 在线精品播放av| 风流老熟女一区二区三区| 日韩欧美亚洲综合| 国产97免费视频| 久久综合色之久久综合| 亚洲av无日韩毛片久久| 亚洲欧美卡通另类91av| av电影一区二区三区| 日韩三区视频| 99精品国产高清在线观看| 欧美日韩不卡| 午夜精品久久久久久久久久久久| av福利精品| 亚洲精品wwwww| 99免费在线视频| 欧美性生活大片视频| 欧美亚洲天堂网| ...xxx性欧美| 女女互磨互喷水高潮les呻吟 | 亚洲国产无码精品| 国产精一区二区三区| 欧美精品aaaa| 亚洲毛片视频| 青青草综合视频| 首页国产精品| 日本一区二区三区精品视频| aiss精品大尺度系列| 91丝袜美腿美女视频网站| 亚洲成人短视频| 欧美中文在线观看| 男人久久天堂| 欧美激情在线视频二区| 国产黄网站在线观看| 在线观看视频99| 黄网在线观看| 日韩高清av一区二区三区| 亚洲国产成人精品一区二区三区| 欧美在线看片a免费观看| 国产情侣自拍av| 亚洲高清不卡在线| 久久视频免费看| 樱花草国产18久久久久| 午夜精品福利在线视频| 一区二区中文字幕在线| 99久久99久久精品免费| 亚洲国产精品精华液ab| 怡红院一区二区三区| 91片在线免费观看| 亚洲第九十七页| 99久久国产综合精品色伊| 国产高潮失禁喷水爽到抽搐| 国产精品1区2区| 亚洲综合20p| 国产激情视频一区二区在线观看 | 久久亚洲春色中文字幕久久久| 四虎成人免费视频| 成人美女视频在线看| 亚洲一二三四五| www.欧美日韩国产在线| 大乳护士喂奶hd| 99精品视频在线观看| 亚洲av成人片色在线观看高潮| 成人中文字幕电影| 久久福利小视频| 91免费版在线看| 蜜桃av乱码一区二区三区| 国产欧美一区二区在线观看| 欧美精品日韩在线| 中文字幕字幕中文在线中不卡视频| 亚洲色图27p| 伊人性伊人情综合网| 久久久久久激情| 欧美色视频日本版| 成年人视频免费| 777xxx欧美| 刘亦菲久久免费一区二区| 亚洲国产精品高清久久久| 青青视频在线观| 久久精品欧美视频| av在线播放资源| 国产精品日韩欧美| 国产精品久久久久久久久久久久久久久| 91香蕉嫩草影院入口| 澳门精品久久国产| 日本午夜精品电影| 亚洲综合中文| 国产中文字幕免费观看| 日本亚洲三级在线| 美女流白浆视频| 国产亚洲自拍一区| 私库av在线播放| 色综合天天性综合| av中文字幕免费在线观看| 亚洲福利视频久久| 日本亚洲精品| 97精品视频在线观看| 日本一区二区三区中文字幕| 99久热re在线精品996热视频| 亚洲老女人视频免费| 中文字幕一区综合| 99视频一区| 成人黄色一级大片| 91性感美女视频| 亚洲伦理一区二区三区| 亚洲a一区二区| 国产伦理吴梦梦伦理| 日韩高清有码在线| 高清免费电影在线观看| 欧美在线性视频| 日本一区精品视频| 亚洲精品视频一区二区三区| 欧美日韩三级| 91插插插插插插插插| 成人久久18免费网站麻豆| 女人裸体性做爰全过| 欧美日韩亚洲一区二区| www.com在线观看| 国产一区二区三区在线视频| 欧美aaaaaaa| 国产一区视频在线播放| 日韩av三区| 天堂8在线天堂资源bt| 激情六月婷婷久久| 黄免费在线观看| 午夜私人影院久久久久| 国产jzjzjz丝袜老师水多| 最好看的2019的中文字幕视频| h片在线观看下载| 亚洲一区中文字幕| 99欧美视频| 中文字幕国内自拍| 久久久久久麻豆| 国产精品视频免费播放| 亚洲国产成人精品一区二区| 直接在线观看的三级网址| 国产精品揄拍500视频| 国产精品欧美日韩一区| 国模无码视频一区二区三区| 国产成a人无v码亚洲福利| 亚洲一二三在线观看| 欧美性猛交xxxxxx富婆| 欧美日韩在线中文字幕| 欧美亚洲日本网站| 日韩精选在线| 女性女同性aⅴ免费观女性恋| 国产.欧美.日韩| 久久国产一级片| 欧美不卡视频一区| 午夜av在线免费观看| 97中文在线| 精品成人一区| 色哟哟无码精品一区二区三区| 曰韩精品一区二区| 精品国产九九九| 欧美高清videos高潮hd| 91成人在线精品视频| 亚洲人成无码网站久久99热国产| 福利一区福利二区| 国产精品免费av一区二区| 亚洲精品白浆高清久久久久久| segui88久久综合9999| 国产一区二区黄色| 亚洲在线日韩| 国产又粗又猛又爽又黄av| 日本韩国精品在线| 日本在线天堂| 91视频网页| 1024日韩| 波多野吉衣中文字幕| 在线观看国产一区二区| 日韩在线资源| 成人免费看片网站| 一区二区三区国产盗摄| 蜜臀久久99精品久久久久久| 欧美日韩日日摸| 污视频网站在线免费| 成人综合色站| 久久精品五月| 麻豆天美蜜桃91| 亚洲精品狠狠操| 欧美日韩免费电影| 日韩极品视频在线观看| 久久综合丝袜日本网| 中文字幕永久免费视频| 久久影院中文字幕| 开心激情综合| 午夜免费看毛片| 亚洲国产va精品久久久不卡综合| 欧美视频免费一区二区三区| 91精品久久久久久综合乱菊| 激情久久五月| 黄色片在线观看免费| 欧美一二三在线| 亚洲优女在线| www.激情网| 国产三级一区二区| 精品人妻无码一区二区色欲产成人| 97色在线观看| 欧美在线三区| 国产一二三四五区| 日韩视频免费观看高清完整版在线观看| 美女高潮在线观看| 久久久无码中文字幕久...| 99riav一区二区三区| 91午夜交换视频| 欧美一级大片视频| 中文字幕人成人乱码| 亚洲黄色小说视频| 亚洲精品一区二区三区99| 国产精品久久久久久久久久齐齐| www.国产在线视频| 国产精品国产精品国产专区不蜜|