精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

15步戰略輕松提升Linux服務器安全水平

譯文
安全 網站安全
很多人認為Linux天然安全——這顯然是種荒謬的誤解。想象一下,如果我們的筆記本設備未經安全保護且被他人盜取,那么對方往往能夠輕松猜到我們的用戶名為“root”而密碼為“toor”——因為這是大多數人都在無腦使用的默認組合。

【51CTO.com快譯】很多人認為Linux天然安全——這顯然是種荒謬的誤解。想象一下,如果我們的筆記本設備未經安全保護且被他人盜取,那么對方往往能夠輕松猜到我們的用戶名為“root”而密碼為“toor”——因為這是大多數人都在無腦使用的默認組合。如果是這樣,Linux的安全性體現在哪里?

為了避免上述問題的出現,我們將通過本篇文章共享15項重要心得,幫助大家在多種Linux發行版當中利用其中的通用邏輯實現安全性強化。

1-記錄主機信息

在進行系統保護之前,我們首先需要創建一份文檔,其中包含全部待檢查條目。另外,在文檔開頭,大家還需要包含以下Linux主機信息:

  • 設備名稱
  • IP地址
  • Mac地址
  • 實施安全強化工作的人員姓名
  • 日期
  • 資產編號(如果在企業當中,則需要包含用于標記主機的資產編號)

2-BIOS保護

需要利用密碼保護主機BIOS,避免最終用戶變更或者覆蓋其中的安全設定。每一家計算機制造商都會提供不同的BIOS模式進入方式,接下來則是設定理想的管理密碼。

之后,大家需要禁用外部介質啟動(USB/CD/DVD)。如果不變更此配置,那么任何人都能夠利用U盤啟動系統并訪問其中的數據。

最新的服務器主板內包含一套內部Web服務器,大家可以對其進行遠程訪問。確保變更管理頁面中的默認密碼或者在可行時加以禁用。

3-硬盤加密(保密)

大多數Linux發行版允許大家在安裝前對磁盤進行加密。磁盤加密非常重要,特別是考慮到設備失竊這種可能性的存在。

如下圖所示,大家可以從列表中選擇第三個選項:Guided-use entire disk and set up encrypted LVM(LVM代表邏輯分卷管理器)。

如果您的Linux發行版不支持加密,則可選擇TrueCrypt等軟件方案。

4-磁盤保護(可用性)

備份對于系統受損以及系統更新bug等問題擁有良好的解決效果。對于重要服務器,我們可以考慮將備份數據傳輸至異地以實現災難恢復。在設計備份方案時,大家需要考慮幾項重要問題,包括舊備份需要保留多久、何時需要進行系統備份(每天一次抑或每周一次)等。

關鍵性系統應分為多個不同分區:

  1. /boot 
  2. /usr 
  3. /home 
  4. /tmp 
  5. /var 
  6. /opt 

磁盤分區允許大家在遭遇系統錯誤時保持其性能與安全性。如下圖所示,大家可以看到該選項如何在Kali Linux的安裝過程中進行分區劃分。

5-鎖定引導目錄

引導目錄中包含有與Linux內核密切相關的重要文件,因此大家需要確保此目錄被鎖定為只讀模式。首先,打開“fstab”文件。

此后,在末尾添加最后的高亮行。

完成文件編輯后,大家需要執行以下命令設定其擁有者:

  1. #chown root:root /etc/fstab 

此后,我設置了幾項權限用以保護引導設置:

  • 將擁有者與/etc/grub.conf組設定為root用戶:
  1. #chown root:root /etc/grub.conf 
  • 在/etc/grub.conf文件上將權限設定為僅root可讀寫:
  1. #chmod og-rwx /etc/grub.conf 
  • 單用戶模式要求使用驗證:
  1. #sed -i "/SINGLE/s/sushell/sulogin/" /etc/sysconfig/init 
  2. #sed -i "/PROMPT/s/yes/no/" /etc/sysconfig/init 

6-禁用USB

某些高重要度系統需要禁用U盤使用。我們可以通過多種方式拒絕U盤存儲介質的接入,以下介紹一種較為普遍的作法:

利用文本編輯器打開 “blacklist.conf” 文件:

  1. #nano /etc/modprobe.d/blacklist.conf 

打開后,將以下行添加至文件內容末尾(而后保存并退出):

  1. blacklist usb_storage 

此后,打開rc.local文件:

  1. #nano /etc/rc.local 

最后,添加以下兩行:

  1. modprobe -r usb_storage  
  2. exit 0 

7-系統更新

在首次引導完成后,我們必須馬上進行系統更新。總體來講,大家只需要打開終端窗口并執行對應命令即可。在Kali Linux中,大家可以執行如下圖所示的命令:

8-檢查已安裝軟件包 

列出Linux系統中已經安裝的全部軟件包,并將其中不必要的部分移除。大家需要以嚴格的方式進行篩選,這對于Linux服務器的安全保障非常重要。下面來看如何在Kali Linux中列出全部已有軟件包:

請注意,禁用不必要的服務能夠有效削減攻擊面,因此如果大家在自己的Linux服務器中找到了以下服務,請馬上將其移除:

  • Telnet server
  • RSH server
  • NIS server
  • TFTP server
  • TALK server

9-檢查開放端口

正確識別指向互聯網的開放端口非常重要。在Kali Linux中,可使用以下命令以找到任意隱藏的開放端口:

10-保護SSH

是的,SSH確實很安全,但大家仍然需要對其加以保護。首先,如果大家能夠禁用SSH,那這本身就是個問題。另外,如果要切實加以使用,大家還需要調整SSH的默認配置。前往/etc/ssh并打開sshd_config文件。

  • 將默認端口數22變更為其它,例如99。
  • 確保root無法通過SSH進行遠程登錄:
  1. PermitRootLogin no 
  • 允許部分特定用戶接入:
  1. AllowUsers [username] 

當然,需要調整的內容遠不止如此。例如,某些企業會添加屏蔽機制以避免攻擊者的進一步深入。我建議大家查看SSH手冊以了解此文件中全部配置的含義。

以下為大家需要確保sshd_config文件中存在的部分其它選項:

  • Protocol2
  • IgnoreRhosts to yes
  • HostbasedAuthentication no
  • PermitEmptyPasswords no
  • X11Forwarding no
  • MaxAuthTries 5
  • Ciphers aes128-ctr,aes192-ctr,aes256-ctr
  • ClientAliveInterval 900
  • ClientAliveCountMax 0
  • UsePAM yes

最后,在sshd_config上設置權限以確保只有root用戶能夠對其內容進行變更:

  1. #chown root:root /etc/ssh/sshd_config  
  2. #chmod 600 /etc/ssh/sshd_config 

11- 啟用SELinux

安全強化Linux,即SELinux,是一項內核安全保護機制,用于支持訪問控制安全策略。SELinux擁有以下三種配置模式:

  • Disabled: 關閉
  • Permissive: 輸出警告
  • Enforcing: 執行策略

使用文本編輯器打開config文件:

  1. #nano /etc/selinux/config 

確保其中的策略得到執行:

  1. SELINUX=enforcing 

12- 網絡參數

保護Linux主機網絡活動同樣非常重要。不要假定防火墻能夠搞定一切問題。下面來看在保護主機網絡時需要認真考慮的幾項核心問題:

- 禁用IP轉發:在“/etc/sysctl.conf”中將net.ipv4.ip_forward參數設定為0。

- 禁用發送包重新定向:在“/etc/sysctl.conf”中將net.ipv4.conf.all.send_redirects與net.ipv4.conf.default.send_redirects參數設定為0。

- 禁用ICMP重新定向接受:在“/etc/sysctl.conf”中net.ipv4.conf.all.accept_redirects將與net.ipv4.conf.default.accept_redirects參數設定為0。

- 啟用惡性錯誤消息保護:在“/etc/sysctl.conf”中將net.ipv4.icmp_ignore_bogus_error_responses參數設定為1。

我強烈建議大家在Linux防火墻中應用iptable規則并過濾全部輸入、輸出以及轉發數據包。配置適合自身需求的iptable需要耗費一定時間,但這一切都是值得的。

13- 密碼策略

人們常常會重復使用密碼,而這顯然是一種糟糕的安全實踐。原有密碼會被存儲在/etc/security/opasswd文件當中。我們將利用PAM模塊以管理Linux主機的安全策略。在debian發行版中,打開/etc/pam.d/common-password文件并添加以下兩行:

  1. auth sufficient pam_unix.so likeauth nullok 
  2. password sufficient pam_unix.so remember=4 (意味著用戶無法重復使用以往使用過的最后四條密碼。) 

另一項需要強制執行的策略為強密碼要求。PAM模塊提供的pam_cracklib能夠保護服務器免受詞典及暴力破解攻擊的危害。要完成這項任務,打開/etc/pam.d/system-auth文件并添加以下行:

  1. /lib/security/$ISA/pam_cracklib.so retry=3 minlen=8 lcredit=-1 ucredit=-2 dcredit=-2 ocredit=-1 

Linux會對密碼進行散列處理,以避免其被保存為明文形式。因此,我們需要確保將安全密碼定義中的散列算法設定為SHA512。

另一項有趣的功能是在五次失敗嘗試后鎖定該賬戶。要實現這一效果,大家需要打開/etc/pam.d/password-auth文件并添加以下行:

  1. auth required pam_env.so  
  2. auth required pam_faillock.so preauth audit silent deny=5 unlock_time=604800  
  3. auth [success=1 default=bad] pam_unix.so  
  4. auth [default=die] pam_faillock.so authfail audit deny=5 unlock_time=604800  
  5. auth sufficient pam_faillock.so authsucc audit deny=5 unlock_time=604800  
  6. auth required pam_deny.so 

到這里還沒有完成,我們還需要額外一項步驟。打開/etc/pam.d/system-auth文件并確保添加以下內容:

  1. auth required pam_env.so  
  2. auth required pam_faillock.so preauth audit silent deny=5 unlock_time=604800  
  3. auth [success=1 default=bad] pam_unix.so  
  4. auth [default=die] pam_faillock.so authfail audit deny=5 unlock_time=604800  
  5. auth sufficient pam_faillock.so authsucc audit deny=5 unlock_time=604800  
  6. auth required pam_deny.so 

在五次失敗嘗試后,只有管理員能夠使用以下命令解鎖該賬戶:

  1. # /usr/sbin/faillock --user <userlocked> --reset 

另外,我們也可以為密碼設置為期90天的過期時長:

  • 在“/etc/login.defs”中將PASS_MAX_DAYS參數設定為90
  • 執行以下命令以變更活動用戶:
  1. #chage --maxdays 90 <user> 

下面這項提示用于強化密碼策略,即在/etc/pam.d/su文件內設置參數以限制指向su命令的訪問:

  1. auth required pam_wheel.so use_uid 

最后一項密碼策略相關提示在于面向非root用戶禁用系統賬戶,具體請使用以下腳本:

  1. #!/bin/bash  
  2. for user in `awk -F: '($3 < 500) {print $1 }' /etc/passwd`; do  
  3. if [ $user != "root" ]  
  4. then  
  5. /usr/sbin/usermod -L $user  
  6. if [ $user != "sync" ] && [ $user != "shutdown" ] && [ $user != "halt" ]  
  7. then /usr/sbin/usermod -s /sbin/nologin $user  
  8. fi  
  9. fi  
  10. done 

14-權限與驗證

請保持耐心,因為以下列表內容較長。不過權限正是實現Linux主機安全保護目標的一大重要因素,因此值得我們多花點時間與精力。

執行以下命令以在/etc/anacrontab、/etc/crontab與/etc/cron.*上設定用戶/組擁有者及權限:

  1. #chown root:root /etc/anacrontab  
  2. #chmod og-rwx /etc/anacrontab  
  3. #chown root:root /etc/crontab  
  4. #chmod og-rwx /etc/crontab  
  5. #chown root:root /etc/cron.hourly  
  6. #chmod og-rwx /etc/cron.hourly  
  7. #chown root:root /etc/cron.daily  
  8. #chmod og-rwx /etc/cron.daily  
  9. #chown root:root /etc/cron.weekly  
  10. #chmod og-rwx /etc/cron.weekly  
  11. #chown root:root /etc/cron.monthly  
  12. #chmod og-rwx /etc/cron.monthly  
  13. #chown root:root /etc/cron.d  
  14. #chmod og-rwx /etc/cron.d 

在/var/spool/cron上為root crontab設定權利與權限:

  1. #chown root:root <crontabfile>  
  2. #chmod og-rwx <crontabfile> 

在passwd文件上設置用戶/組擁有者與權限:

  1. #chmod 644 /etc/passwd 
  2. #chown root:root /etc/passwd 

在group文件上設置用戶/組擁有者與權限:

  1. #chmod 644 /etc/group  
  2. #chown root:root /etc/group 

在shadow文件上設置用戶/組擁有者與權限:

  1. #chmod 600 /etc/shadow  
  2. #chown root:root /etc/shadow 

在gshadow文件上設置用戶/組擁有者與權限:

  1. #chmod 600 /etc/gshadow  
  2. #chown root:root /etc/gshadow 

15-其它安全強行舉措

作為最后一項建議,我將與大家分享其它幾項重要選項。

首先,限制核心轉儲:

  • 向“/etc/security/limits.conf”文件添加hard core 0。
  • 向“/etc/sysctl.conf”文件添加fs.suid_dumpable = 0。

第二,配置Exec Shield:

  • 向“/etc/sysctl.conf”文件添加kernel.exec-shield = 1。

第三,啟用隨機虛擬內存區域放置:

  • 向“/etc/sysctl.conf”文件添加kernel.randomize_va_space = 2。

原文標題: Linux hardening: a 15-step checklist for a secure Linux server,作者: Gus Khawaja

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:武曉燕 來源: 51CTO.com
相關推薦

2017-05-24 12:30:34

2012-11-12 13:39:29

虛擬服務器服務器安全

2010-06-11 08:59:35

采購服務器

2022-06-14 23:34:10

Linux安全服務器

2011-03-21 13:10:15

2009-01-23 21:33:00

2009-09-08 16:31:07

2012-12-17 11:07:22

虛擬機快照虛擬服務器備份

2017-02-20 10:00:33

戴爾服務器

2010-01-20 11:09:18

虛擬服務器安全

2018-01-31 11:20:48

2025-01-07 08:55:54

2009-02-03 09:48:00

DHCP服務器安全

2024-01-02 09:00:00

無服務器架構RASP

2009-12-22 16:55:58

惠普服務器

2021-04-15 13:29:46

Linux服務器安全開源工具

2009-02-25 14:58:00

2010-09-24 15:50:03

2013-02-18 10:34:07

AMD微型服務器戰略推土機架構

2009-11-17 11:48:56

IT服務管理
點贊
收藏

51CTO技術棧公眾號

天天综合网站| 午夜视频福利在线| 亚洲精品99| 精品盗摄一区二区三区| 丁香六月激情婷婷| 黄色av网站在线免费观看| 久久久成人网| 久热精品视频在线观看| 奇米777第四色| 日韩一级二级| 一区二区不卡在线播放 | 亚洲黄色片网站| aⅴ在线免费观看| 黄色在线观看网站| 97se狠狠狠综合亚洲狠狠| 国产精品女人久久久久久| 欧美黄色免费在线观看| 精品九九在线| 精品国产a毛片| 一区二区xxx| 爱草tv视频在线观看992| 欧美国产精品中文字幕| 国产日韩欧美亚洲一区| 国产又黄又大又粗的视频| 一本色道久久综合亚洲精品不| 色香阁99久久精品久久久| 亚洲少妇一区二区| 国产成人精品一区二区三区在线 | 日韩毛片中文字幕| 青青草精品在线| 婷婷午夜社区一区| 亚洲成av人片观看| 在线观看三级网站| 超碰在线影院| 2023国产精品视频| 福利视频一区二区三区| 92久久精品一区二区| 久久综合影视| 97国产精品视频| 麻豆视频在线免费看| 国产欧美日韩在线观看视频| 亚洲高清一二三区| 美国黄色一级视频| 欧美精品影院| 91精品国产综合久久福利 | 日韩a级片在线观看| 欧美久久综合网| 精品亚洲国产视频| 日韩aaaaa| 果冻天美麻豆一区二区国产| 日韩美女一区二区三区| 国产精品久久久久久久99| 99九九久久| 色94色欧美sute亚洲13| heyzo国产| 色吧亚洲日本| 欧美日韩久久久久| 99精品在线免费视频| 国产777精品精品热热热一区二区| 亚洲精品国产第一综合99久久| 欧美精品久久久久久久多人混战 | 日韩一级中文字幕| 久久艹免费视频| 亚洲综合网站| 日韩精品中午字幕| 国产裸体视频网站| 农村妇女一区二区| 中日韩av在线| 久久精品亚洲人成影院| 日韩中文在线不卡| 国精产品久拍自产在线网站| 99re久久最新地址获取| 日韩亚洲精品电影| 夫妻性生活毛片| 66久久国产| 欧美成人第一页| 国产无码精品在线观看| 国产日韩亚洲| 日韩女在线观看| 中文字幕在线播放不卡| 精一区二区三区| 91视频网页| 天天av天天翘| 国产欧美久久久精品影院| 午夜精品一区二区三区四区| 黄色网址在线免费观看| 亚洲人午夜精品天堂一二香蕉| 大桥未久一区二区| av资源新版天堂在线| 图片区日韩欧美亚洲| 亚洲爆乳无码专区| 四虎国产精品免费久久5151| 精品久久人人做人人爽| 国产亚洲无码精品| 国产高清久久| 2019亚洲男人天堂| 性色av一区二区三区红粉影视| 黄色av电影网站| 一区二区小说| 日韩在线观看免费全集电视剧网站| 手机在线免费看毛片| 亚洲少妇诱惑| 成人免费看黄网站| 三级av在线播放| 亚洲欧洲av色图| 国产肥臀一区二区福利视频| 婷婷丁香久久| 日韩高清人体午夜| 青青操在线播放| 亚洲精品一二| 91老司机精品视频| 国产片在线观看| 夜夜夜精品看看| 激情 小说 亚洲 图片: 伦| 精品一区二区三区中文字幕| 国产丝袜一区二区三区免费视频| 九九精品视频免费| 久久在线精品| 国产亚洲第一区| 免费在线观看av| 精品毛片网大全| 深爱五月综合网| 禁果av一区二区三区| 欧美精品久久久久久久久| 中文字幕第三页| 99国产精品一区| 国产人妻人伦精品| 在线视频成人| 中文字幕免费国产精品| 精品成人av一区二区在线播放| 久久99精品国产.久久久久久| 欧美精品二区三区四区免费看视频| 五月花成人网| 91精品国产欧美日韩| 成人激情五月天| 肉丝袜脚交视频一区二区| 国产 高清 精品 在线 a| caopon在线免费视频| 欧美日韩三级视频| 亚洲天堂岛国片| 一区二区三区成人精品| 国产精品视频入口| 欧美人与牲禽动交com| 91精品福利在线一区二区三区| 丁香激情五月少妇| 日本美女一区二区| 先锋影音网一区| 91亚洲精品| 一区二区三区黄色| 亚洲天堂avav| 国产精品国产三级国产专播品爱网| 欧美伦理视频在线观看| 国产亚洲精品美女久久久久久久久久| 欧美亚洲在线视频| 免费黄色片在线观看| 欧美性猛交xxxx乱大交3| 亚洲男人在线天堂| 午夜亚洲视频| 欧美另类一区| 国产精品videossex撒尿| 国产一区二区三区丝袜| 波多野结衣绝顶大高潮| 亚洲国产精品99久久久久久久久| 成人黄色一区二区| 日本大胆欧美| 91综合免费在线| 男人天堂亚洲天堂| 日韩成人中文字幕| 特级毛片www| 国产日韩欧美一区二区三区综合| 久久久精品麻豆| 天天精品视频| 国产精品免费一区二区三区在线观看| 不卡av免费观看| 精品无人国产偷自产在线| 中文字幕手机在线视频| 国产精品久久久久久久久免费桃花 | 久久综合久久八八| 国产av无码专区亚洲av麻豆| 亚洲福利一二三区| 国产精品高清无码在线观看| 日本va欧美va精品| 青青在线免费视频| 欧美日韩麻豆| 国产精品视频网| 天堂av在线电影| 亚洲男女性事视频| 97人妻精品一区二区三区软件| 一二三区精品视频| 国产三级av在线播放| 国内成+人亚洲+欧美+综合在线| 黄色一级大片免费| 自拍欧美一区| 亚洲一区二区三区xxx视频| 国产资源在线观看入口av| 在线日韩第一页| 可以免费看毛片的网站| 在线观看精品一区| 精品无码人妻一区二区三| 久久久久久麻豆| 午夜性福利视频| 三级亚洲高清视频| www.xxx麻豆| 精品产国自在拍| 成人国产一区二区| 成人一级视频| 91精品91久久久久久| 浪潮av一区| 亚洲美腿欧美激情另类| www.污视频| 日本韩国欧美一区二区三区| 久久香蕉精品视频| 中文字幕在线免费不卡| 亚洲av无码一区二区三区网址| 精品无人区卡一卡二卡三乱码免费卡| 国产素人在线观看| 亚洲欧美在线专区| 日韩中文一区二区三区| 国产一区福利| wwwxx欧美| 亚洲黑人在线| 国产精品亚洲综合天堂夜夜| 天堂电影一区| 久久噜噜噜精品国产亚洲综合| 9色在线观看| 亚洲美女动态图120秒| 高潮毛片7777777毛片| 欧美另类变人与禽xxxxx| 4438国产精品一区二区| 香蕉成人啪国产精品视频综合网| 极品魔鬼身材女神啪啪精品| 欧美国产日韩a欧美在线观看| 欧美精品黑人猛交高潮| 成人网在线免费视频| av地址在线观看| 精品中文字幕一区二区小辣椒 | 成人免费观看在线观看| 久久6免费高清热精品| 毛片激情在线观看| 色久欧美在线视频观看| 成年人视频免费在线观看| 亚洲视频在线免费观看| 精品av中文字幕在线毛片 | 91最新国产视频| 国产精选久久| 91免费视频网站| 国产亚洲精aa在线看| 成人激情视频小说免费下载| 国产精品久久久久久吹潮| 国产精品久久久久久久久借妻 | 91牛牛免费视频| 亚洲精品69| 亚洲综合在线播放| 日韩精品视频一区二区三区| 91青青草免费在线看| 亚洲无线观看| 国产伦精品一区二区三区高清版 | 黄大色黄女片18免费| 欧美激情中文不卡| 日韩一级av毛片| 国产精品免费aⅴ片在线观看| 长河落日免费高清观看| 中文字幕亚洲精品在线观看| 欧美激情精品久久久久久免费 | 久久人体大尺度| 欧美一级黄色网| 日韩电影免费观看高清完整版| 国产精品高潮视频| 婷婷久久综合九色综合99蜜桃| 91免费国产网站| 91九色鹿精品国产综合久久香蕉| 国产精品theporn88| 小嫩嫩12欧美| 亚洲第一导航| 这里只有精品在线| 免费在线观看视频a| 久久久久国产精品一区三寸| wwwwww.色| 国产精品综合网| 国产老熟女伦老熟妇露脸| 国产亚洲短视频| 91香蕉一区二区三区在线观看| 一区2区3区在线看| 中文字幕精品无码一区二区| 欧美日韩一区二区三区视频| www.日日夜夜| 亚洲一区999| 肉肉视频在线观看| 日本欧美中文字幕| 高清不卡一区| 久久久久久一区| 天天操夜夜操国产精品| 国产免费毛卡片| 国产一区二区精品在线观看| 国产激情第一页| 综合欧美亚洲日本| 亚洲免费在线观看av| 91精品午夜视频| 奇米影视888狠狠狠777不卡| 久久中文字幕在线| 女生影院久久| 成人免费在线看片| 色喇叭免费久久综合网| 日韩国产欧美亚洲| 国产一区在线视频| 美女洗澡无遮挡| 亚洲一区二区在线免费看| 中文字幕av久久爽| 亚洲女人被黑人巨大进入| 4438x成人网全国最大| 国产精品91久久久| 国内精品国产成人国产三级粉色| 中文字幕日韩精品一区二区| 亚洲在线国产日韩欧美| 制服下的诱惑暮生| 中文字幕精品综合| 久久人妻免费视频| 精品国产一区二区在线观看| 日本免费视频在线观看| 日韩av成人在线| 美女av一区| 日韩 欧美 视频| 国产麻豆成人传媒免费观看| 嘿嘿视频在线观看| 色婷婷久久久亚洲一区二区三区| 亚洲第一免费视频| 久久综合伊人77777蜜臀| 国产第一亚洲| 日韩中文字幕av在线| 免费视频一区| 亚洲国产果冻传媒av在线观看| 一区二区三区在线免费观看| 91无套直看片红桃| www.精品av.com| 国产精品久久亚洲不卡| 欧美一级二级三级九九九| 99伊人成综合| 香港三日本8a三级少妇三级99| 一区二区三区四区在线免费观看| 91肉色超薄丝袜脚交一区二区| 日韩在线视频线视频免费网站| 欧美va在线观看| 日韩精品一区二区三区外面| 久久国产精品99国产| 三上悠亚影音先锋| 一本色道亚洲精品aⅴ| 青青草在线视频免费观看| 欧美在线视频一二三| 日本欧美高清| av观看免费在线| 久久精品夜色噜噜亚洲aⅴ| 国产亚洲欧美日韩高清| 亚洲视频一区二区| 99re久久| 熟妇熟女乱妇乱女网站| 国产美女视频91| 国产a免费视频| 精品人在线二区三区| bl在线肉h视频大尺度| 国产一区二区三区无遮挡| 国产精品久久久久久久久久妞妞| 黄色正能量网站| 在线看国产日韩| 秋霞成人影院| 99高清视频有精品视频| 伊人久久成人| 黑人巨大精品欧美| 欧美三级日韩三级| caoporm免费视频在线| 国产伦精品一区二区三区四区视频| 一区二区国产精品| 国产ts在线播放| 欧美精品vⅰdeose4hd| 先锋影音在线资源站91| 久久本道综合色狠狠五月| 日日噜噜夜夜狠狠视频欧美人 | 精品国产视频| 久久人人爽av| 亚洲综合清纯丝袜自拍| 欧美人体大胆444www| 国产精品入口福利| 午夜日韩av| 五月天综合视频| 91精品国产综合久久久久久久| missav|免费高清av在线看| 欧美精品二区三区四区免费看视频| 麻豆成人av在线| 亚洲天堂日韩av| 一道本无吗dⅴd在线播放一区| 国产高清亚洲| 日本精品www| 亚洲欧美日韩一区二区 | 成人午夜电影小说| 乱子伦一区二区三区| 欧美成人精品xxx| 亚洲成a人片77777在线播放| 99国产精品久久久久久| 午夜久久久久久电影| 欧美激情黑人| 欧美精品一区在线|