精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux服務器安全配置實例(二)用戶賬戶權限配置

系統 Linux 系統運維
配置用戶權限是個細致的活,尤其在不同用戶活動空間和執行命令上配置需要謹慎,稍有遺漏都有可能會被惡意攻擊者利用。通常我們會采用編寫腳本方式對這些進行配置,如果對服務器腳本有興趣的同學不妨鉆研一下。

沒有絕對的安全

在上一篇文章《linux服務器安全配置實例(一)》中介紹了我對ssh服務的一些常用的安全配置和性能優化。

其實ssh服務是我們進入服務器的一扇大門,這扇大門是提供正常人使用鑰匙打開后進屋的。而對于一些惡意的小伙伴,他們會使用一些非法的方式,比如走窗戶、暴力開鎖等去不經過我們的同意就進屋大肆破壞。

走窗戶:通過一些系統的0day漏洞或者第三方服務以及軟件的漏洞溢出或者注入,在服務器中運行惡意的代碼來得到登陸權限。

暴力開鎖:通過一些暴力破解軟件,暴力破解我們的ssh服務、網站管理員密碼等。

對于暴力開鎖我們在對sshd服務器安全配置和優化中已經說明如何防范。對于走窗戶、跳煙囪這樣采用漏洞攻擊的方式,我們最簡單的方式就是及時修復漏洞,配置防火墻和殺毒軟件等。

當然在一些大型的企業、政府的辦公環境下,網絡安全是十分主要的,自然會加入更多的安全機制,如:入侵檢測系統、安全網關、網閘、堡壘機等。其實無論我們如何配置或者加入無數安全機制,都是沒有絕對的安全的。沒有絕對安全這句話是在網絡安全圈子內最流行的一句話。

漏洞的產生是防不勝防的,我們曾經依托于openssl去保護我們的信息傳輸過程中不被第三方嗅探到內容,但是萬萬沒想到的心臟大出血漏洞出現了。我們曾經吶喊著Linux服務器是最安全的(沒錯,因為linux操作系統用的人少,它的安全機制也確實十分完善),但是沒有一點點防備的bash破殼漏洞出現了。

攻擊者的目標:root權限

當這些漏洞被挖掘出來,無論漏洞公布者是出于學術交流還是炫耀自己多么牛逼,那么當公布出來的那一刻就意味著成千上萬的服務器造成嚴重的威脅。其實不公布才是最可怕的!所以我們無法預測漏洞合適會出現,也無法預計自己的服務器是否會被人利用。那么我們可以假設:我的服務器被攻陷后怎么辦?

其實在漏洞凌完成后,第二部就是拿到登陸服務器的權限。所以我們可以很確定的說,用戶權限就是惡意攻擊者的下一個目標。linux、unix操作系統的最高權限都是root,其uid為0。   

 

這個用戶權限擁有至高無上的能力。所以惡意攻擊者會用各種手段去獲取root權限。獲取root權限也常在安卓手機中使用,安卓操作系統也是linux的分支,所以當安卓root后手機將不會安全,任何進程都可以使用setuid()系統調用,設置自己進程擁有root權限,那么木馬病毒也不例外了。所以完全杜絕使用root用戶在服務器中啟動任何服務,使用私有用戶去啟動進程,同時禁止root用戶登錄。也就是在惡意攻擊者通過對服務進程漏洞攻擊后,拿到的用戶權限不是root,同時利用一些系統內核級的漏洞對root進行提權也是無法登錄的。對私有用戶的活動目錄進行限制,提權操作也更是難上加難。

防御技巧

下面詳細說明一下賬戶權限和目錄權限的配置。

1.禁止root

禁止root登陸有2個地方可以配置,第一個在ssh服務中:   

 

這一點在對sshd服務安全配置和優化已經說明了,具體配置可以點開鏈接查看。第二個就是在系統內使用su命令切換root用戶了。其實這是一件挺麻煩的事情,我們知道對系統一些更改、安裝軟件、升級系統都需要root權限。那么為了安全我們需要禁用它,為了配置系統我們又要使用它,自相矛盾了。這里給出2種解決矛盾的方法:

徹底禁用root登陸,使用sudo。

root可以使用su切換,但是禁止遠程登陸。

這兩種方法各有利弊,第一種完全可以杜絕root用戶的使用,同時也很難對root提權。這里需要說明下sudo,sudo可以讓普通用戶擁有root用戶的權限,例如在普通用戶下使用   

 

就可以直接在非root用戶的情況下安裝namp端口掃描工具。可以使用sudo命令的用戶需要在/etc/sudoers文件中進行一些配置。   

 

該配置文件的格式為:

用戶或者組(組需要在組名前加%)主機=(用戶) 執行的命令,如:   

 

全句的意思是:授權根用戶在所有計算機上以所有用戶的身份運行所有文件。其實簡單來說,我們可以在sudoers文件中配置哪些用戶可以使用root權限執行哪些命令。

對于第一種方案,我們就是在禁用root以后通過sudo對系統進行一些修改,所以說sudo相當于擁有一定的root權限,因此sudo的權限也需要嚴格控制。這一點就有一些麻煩,通常建議為每個服務創建一個私有用戶,倘若啟動一些服務需要root權限,那么可以將需要root的命令配置到sudoers文件中。例如:為nginx創建了nginx私有用戶,需要使用80端口,linux系統是不允許非root用戶請求低端口的,一般有兩種方案解決:1、創建使能2、在sudoers文件中配置如下:  

 

而對于日常巡檢系統升級需要用到root權限的命令也可以為巡檢用戶進行配置,如:   

 

第一種方案麻煩就麻煩在需要每個用戶都進行配置,但是權限細分安全有保證。

徹底禁用root登陸,當前用戶為root下編輯/etc/shadow執行:   

 

如果當前用戶為非root下編輯/etc/shadow執行:   

 

需要注意如果sudo沒有權限,請通過root用戶配置sudoers。   

 

shadow文件保存了用戶和密碼等信息,每一列中間以:分割。

  • 列1 定義與這個 shadow 條目相關聯的特殊用戶帳戶。
  • 列2 包含一個加密的密碼。
  • 列3 自 1/1/1970 起,密碼被修改的天數
  • 列4 密碼將被允許修改之前的天數(0 表示“可在任何時間修改”)
  • 列5 系統將強制用戶修改為新密碼之前的天數(1 表示“永遠都不能修改”)
  • 列6 密碼過期之前,用戶將被警告過期的天數(-1 表示“沒有警告”)
  • 列7 密碼過期之后,系統自動禁用帳戶的天數(-1 表示“永遠不會禁用”)
  • 列8 該帳戶被禁用的天數(-1 表示“該帳戶被啟用”)
  • 列9 保留供將來使用

在root用戶的第二列之前加入!!,表示禁止該用戶。   

 

對shadow文件編輯完成后保存退出。

編輯/etc/passwd,執行   

  

 

passwd文件保存了用戶賬戶的基本信息,每一列中間以:分割。

  • 列1 用戶名,用戶名在系統中是唯一的。
  • 列2 用戶密碼列,新版本的unix/linux系統密碼已經轉移到/etc/shadow中。
  • 列3 用戶id(UID),UID是在系統中是唯一的,對于操作系統來說只認識UID,用戶名是給用戶看的。
  • 列4 組id(GID),GID是在系統中是唯一的,對于操作系統來說只認識GID,組名稱是給用戶看的。
  • 列5 用戶全名,包含有關用戶的一些信息,如用戶的真實姓名、辦公室地址、聯系電話等。在Linux系統中,mail和finger等程序利用這些信息來標識系統的用戶。
  • 列6 用戶home目錄,該字段定義了個人用戶的主目錄,當用戶登錄后,他的Shell將把該目錄作為用戶的工作目錄。
  • 列7 命令解釋程序(Shell),Shell是當用戶登錄系統時運行的程序名稱,通常是一個Shell程序的全路徑名, 如/bin/bash。 注意如果需要禁止用戶登錄可以把該列改為/sbin/nologin。

根據上面的描述,可以將root用戶的第七列改為/sbin/nologin,禁止root用戶的登錄。   

 

2.創建私有用戶

私有用戶的意思是對每一個服務創建專用的用戶來運行服務,比如nginx使用nginx用戶運行,apache使用apache用戶運行,mariadb使用MySQL用戶運行等。私有用戶包含了私有用戶和私有用戶組,私有用戶組是指組中只有一個用戶,如nginx組為nginx的私有用戶。為每一個服務創建一個私有用戶好處在于,當對外提供的服務由于不可預知的漏洞,惡意攻擊者對服務進行溢出攻擊,溢出的惡意代碼執行成功后惡意攻擊者拿到的用戶權限也只是服務的私有用戶,由于私有用戶的權限非常低,所以減小了系統以及應用暴露的范圍。使得危險可控。

對于服務,我們使用UID為100-999之間任意一個未被使用的UID,UID 1~99是保留給其它預定義用戶的,UID 100~999是保留給系統用戶的。而GID由于是私有組,建議與用戶UID相同。

創建私有用戶和普通用戶一樣,與普通用戶區別在于:

  • 針對服務UID在999以內,普通用戶UID在999以后。
  • 活動空間一般只在應用服務的安裝路徑,普通用戶活動空間在/home下。
  • 針對服務的私有用戶只用于啟動服務,禁止登陸,普通用戶一般用于登陸。

使用groupadd創建組,-g參數指定組ID,即GID  

 

使用useradd創建用戶,-g參數指定GID,-u參數指定UID,-d參數指定用戶的home目錄,-s參數指定用戶的shell程序,由于服務私有用戶不需要遠程登錄,所以配置為/sbin/nologin   

 

3.設置私有用戶活動權限

對于服務的私有用戶,需要對其目錄訪問權限進行一些設定,防止應用服務被滲透后,惡意攻擊者在服務器中使用已有的權限亂搞。同時需要說明一下如何使用私有用戶啟動服務。需要注意的是,每個針對服務的私有用戶權限配置都不同,但是基本配置方式都差不多,都是有規律可循的。首先我們需要確定應用服務的基本,即需要什么?變動什么?不變動什么?

需要什么?應用服務最基本提供的是用戶的交互請求、數據存儲和計算。所以可以看出應用服務需要提供端口來保證用戶的請求,而對于數據存儲需要提供存儲空間。對于web容器我們需要一個合理的端口,大多為80。對于數據庫和緩存我們需要一個合理的存儲空間,這個空間大多與服務器操系統盤分開,以外掛數據盤的方式存在,當然數據庫和緩存服務也需要端口。

變動什么?服務應用程序在運行時間必然會產生臨時文件和日志,臨時文件我們大多保存在/tmp下,對于日志有很多種:

  • syslog,大多在/var/log/message中
  • 程序自己的日志空間
  • 寫入數據庫,mongodb、mysql等
  • 標準輸出

不變動什么?應用服務的配置文件、庫文件和可執行文件大多是不變的。在大多情況下,一個應用服務配置完成后啟動對外服務,基本是不變的,但相對于庫文件和可執行文件這種徹底不會變動的文件還算是可變。對于配置文件,與數據存儲一樣通常單獨劃分出來。

所以可以看出,我們只要需要把每個服務的日志文件、存儲數據的文件、端口權限、執行文件和庫文件進行授權。而對于其他目錄和端口是不允許訪問的。

這里使用nginx舉例,我的nginx在服務器上的配置如下:

安裝路徑/srv/nginx   

 

nginx的配置文件路徑/data/config/nginx_config   

 

nginx的日志和pid文件路徑/data/var/nginx   

 

nginx的服務端口為80

針對上面的配置需要對nginx用戶進行授權,下面說一下具體如何授權。

在對每個目錄進行授權之前,先確保這些目錄父目錄的所屬用戶和組都為root,同時保證父目錄中的nginx目錄是700的權限(當然最好父目錄下的所有文件目錄都是700),這樣保證了nginx目錄不被其他用戶所訪問。

修改/srv的權限:  

 

修改/srv/nginx的權限:  

 

修改/data/和/data/config的權限   

 

修改/data/config/nginx_config的權限   

 

修改/data/var/的權限   

 

修改/data/var/nginx的權限   

 

文件權限已經修改好了,接下來需要配置nginx能夠使用80端口。之前說過可以使用sudoers文件給nginx用戶root權限,還有一個方式就是讓nginx的啟動文件/srv/nginx/sbin/nginx進行使能操作。使能顧名思義,使其擁有一定能力,這里使能是請求低端口使能。

內核2.1以后使用   

 

進行使能操作。

接下來再在nginx的配置文件nginx.conf中加入user nginx來配置nginx使用nginx這個用戶運行。

四、刪除沒用的用戶

linux系統中有很多沒用的用戶,這些用戶可以直接刪除掉不影響系統。系統內存在沒用的用戶可能會被惡意入侵者提權利用,存在很大的安全隱患。同樣有一些沒用的組也可以刪除掉。

刪除用戶使用userdel命令:   

 

刪除用戶組使用groupdel命令:   

 

注意組中可能存在多個用戶,同時組內存在用戶的話系統是不讓刪除的,一般沒用的用戶組內的用戶也大多是沒用的,所以可以把組內用戶全部刪除掉再刪除組。

下面列出可刪除的用戶:

adm、lp、sync、shutdown、halt、news、uucp、operator、games、gopher

下面列出可刪除的用戶組:

adm、lp、news、uucp、games、dip、ppusers、popusers、slipusers

用戶賬戶權限配置做到這些就已經可以了,配置用戶權限是個細致的活,尤其在不同用戶活動空間和執行命令上配置需要謹慎,稍有遺漏都有可能會被惡意攻擊者利用。通常我們會采用編寫腳本方式對這些進行配置,如果對服務器腳本有興趣的同學不妨鉆研一下。 

 

責任編輯:龐桂玉 來源: 馬哥Linux運維
相關推薦

2017-04-06 09:30:16

2011-07-14 14:45:01

網絡服務器配置DHCP服務器

2012-12-18 16:22:36

2017-03-29 15:12:43

2010-08-06 15:44:11

Linux服務器

2011-09-07 10:44:36

DHCP服務器配置

2010-01-07 15:37:09

Linux配置DNS

2010-05-18 13:37:03

IIS服務器

2009-09-08 14:18:35

NFS服務器

2018-08-07 08:54:18

2011-03-23 14:51:31

2011-02-23 13:26:18

Linuxvsftp

2011-02-22 10:55:13

ProFTPd服務器配置

2011-08-16 10:50:35

DHCP路由器配置

2009-09-24 13:47:05

IIS安全配置web服務器訪問控制

2011-07-14 14:17:33

網絡服務器配置DNS服務器

2011-07-14 15:28:11

服務器

2009-12-29 16:25:51

VPN服務器配置

2010-09-02 14:09:06

LinuxDHCP服務器

2012-12-31 10:58:12

點贊
收藏

51CTO技術棧公眾號

无码人妻一区二区三区在线| 综合国产精品久久久| 欧美三级网站在线观看| 欧美韩国日本在线观看| 日韩一区二区在线免费观看| 999在线观看视频| av资源网在线观看| 国产成人综合在线| 欧美一区二区大胆人体摄影专业网站| 国产精品久久久久久久av| 日韩视频一区二区三区四区| 欧美日韩国产在线看| 一区二区三区四区在线视频| 少妇精品高潮欲妇又嫩中文字幕| 国产精品亚洲综合久久| 久久久国产精品一区| 国产精品揄拍100视频| 国产美女精品视频免费播放软件| 一本到三区不卡视频| 少妇久久久久久被弄到高潮| 巨骚激情综合| 成人av资源在线| 成人久久久久久| 精品久久久久久久久久久久久久久久| 亚洲精品小说| 一本久久综合亚洲鲁鲁| 成人手机在线免费视频| 日本综合精品一区| 欧美日韩一区二区电影| 东京热加勒比无码少妇| 牛牛精品在线| 亚洲欧美成人一区二区三区| 色狠狠久久av五月综合| 日韩有码电影| www.亚洲色图.com| av噜噜色噜噜久久| 91精品国产乱码久久| 午夜亚洲激情| 777午夜精品福利在线观看| 精品欧美一区二区久久久久| 欧美激情777| 伊人伊成久久人综合网小说| 欧美色图亚洲激情| 香蕉久久夜色精品国产使用方法 | 欧美国产激情一区二区三区蜜月| 国产日韩欧美一区二区三区四区| 精品二区在线观看| 国产在线观看免费一区| 成人激情视频在线| 国产精品毛片一区二区在线看舒淇 | 大胆欧美熟妇xx| а√资源新版在线天堂| 综合电影一区二区三区| 一区二区精品免费视频| 色综合久久影院| 中文字幕一区二区视频| 亚洲一区二区三区精品视频 | 美女视频久久黄| 亚洲天堂一级片| 亚洲h色精品| 久久伊人免费视频| 日本a级片视频| 中文无码久久精品| 色在人av网站天堂精品| 久久久久久福利| 在线一区视频| 国产91热爆ts人妖在线| 最近中文字幕免费在线观看| 美女在线观看视频一区二区| 国产精品视频久久久久| 亚洲资源在线播放| 国产精品一区二区在线看| 147欧美人体大胆444| 免费av网站观看| 97aⅴ精品视频一二三区| 欧美xxxx黑人又粗又长密月| 成年在线观看免费人视频| 国产精品白丝在线| 国产尤物av一区二区三区| 搞黄网站在线看| 日韩欧美精品网站| 中文字幕第100页| 国产一区二区三区免费在线| 欧美成人国产一区二区| 中文字幕一区二区久久人妻网站| 国产一区二区三区探花| 久久国产精品免费视频| 久草国产精品视频| 美洲天堂一区二卡三卡四卡视频| 亚洲999一在线观看www| 亚洲三区在线播放| 中文幕一区二区三区久久蜜桃| 日本xxx免费| 亚洲女同志freevdieo| 欧美日韩精品免费| av免费观看不卡| 久久一区二区三区喷水| 久久久日本电影| 黄色大全在线观看| 成人免费视频一区| 亚洲视频sss| 182在线播放| 欧美日韩在线直播| 国产精品无码在线| 婷婷色综合网| 日本不卡视频在线播放| www.激情五月| 国产色91在线| 丰满少妇久久久| 亚洲精品一区二区在线播放∴| 亚洲精品福利在线| 国产av 一区二区三区| 免播放器亚洲| 国产精品二区三区四区| 网友自拍视频在线| 欧美日韩午夜激情| 国产ts在线观看| 成人综合一区| 日本亚洲精品在线观看| 欧美一区二区黄片| 亚洲欧美一区二区三区国产精品 | 美女久久99| 欧美理论片在线观看| 最新中文字幕免费| 26uuu国产在线精品一区二区| 欧美在线观看黄| 亚洲欧洲日韩精品在线| 亚洲色图综合网| 天天操天天操天天操天天| 国产成人日日夜夜| 青青草免费在线视频观看| 国产一区精品福利| 国产亚洲精品美女久久久久| 99久热在线精品996热是什么| 国产aⅴ综合色| 黄黄视频在线观看| 成人网av.com/| xxav国产精品美女主播| 亚洲天堂中文在线| 国产精品你懂的在线| 福利在线一区二区三区| 欧美精美视频| 国产精品吹潮在线观看| 欧美777四色影视在线| 黑人精品xxx一区一二区| wwwxx日本| 激情欧美丁香| 国产一区二区在线观看免费播放| 超碰在线资源| 亚洲精品理论电影| 毛片视频网站在线观看| 99国产精品99久久久久久| 你真棒插曲来救救我在线观看| 草莓视频一区二区三区| 国语对白做受69| 性xxxx视频播放免费| 天天射综合影视| 国产交换配乱淫视频免费| 亚洲中字在线| 日本在线免费观看一区| 福利一区二区免费视频| 久久亚洲影音av资源网| 丰满人妻一区二区三区无码av | 欧美一级爱爱视频| 狼人天天伊人久久| 日本高清视频精品| 99视频在线观看地址| 6080亚洲精品一区二区| 久久久久人妻一区精品色欧美| 成人黄色在线视频| 午夜精品久久久内射近拍高清| av资源久久| 91精品国产91久久久久青草| a级片在线免费| 国产一区二区三区视频免费| 夜夜躁很很躁日日躁麻豆| 免费视频观看成人| 欧美日韩一区三区| 免费高清在线观看电视| 成人涩涩免费视频| 日韩中文字幕组| 91精品亚洲| 国产日韩精品一区观看| 免费成人美女女| 久久久精品美女| 少妇一级淫片免费看| 在线免费观看日本一区| tube国产麻豆| 26uuu另类欧美| 性生活在线视频| 国产偷自视频区视频一区二区| 深田咏美在线x99av| 日本免费精品| 国产精品va在线播放| 91一区二区三区在线| 国产丝袜精品视频| 国产精品丝袜黑色高跟鞋| 午夜伊人狠狠久久| 成人信息集中地| 99国产精品久久久久久久久久久| 日本在线播放一区二区| 亚洲在线观看| 国产一区二区三区在线免费| 成人情趣视频网站| 国产精品99久久久久久久 | 欧美激情日韩| 欧美视频小说| 成人动态视频| 成人精品aaaa网站| 日韩三级影视| 97国产在线观看| 国产成人无吗| 伊人久久免费视频| 日韩有码电影| 亚洲黄在线观看| 中文字幕永久在线观看| 日韩欧美在线一区| 91aaa在线观看| 国产精品理论片| 国产成人精品无码免费看夜聊软件| 国产成人av一区二区三区在线观看| 另类小说色综合| 亚洲一区二区免费看| 国产精品久久久久9999爆乳| 91精品国产调教在线观看| 日韩欧美亚洲在线| 久久97视频| 好看的日韩精品| 高潮久久久久久久久久久久久久| 成人免费激情视频| 欧美一级做a| 国产精品福利网| xx欧美xxx| 日本成人在线视频网址| 三级在线观看视频| 欧美性受xxx| 草草视频在线| 午夜精品久久久久久久99热浪潮| 日韩123区| 欧美极品少妇xxxxⅹ喷水| 成人福利网站| 欧美成人午夜免费视在线看片| 一区二区三区视频网站| 中文字幕在线日韩| 天天影视久久综合| 久久精品国产亚洲7777| 老司机精品影院| 久久精品电影网| 黄色在线论坛| 久久亚洲综合国产精品99麻豆精品福利| 麻豆影院在线| 欧美精品情趣视频| 欧美人与牲禽动交com| 欧美成人免费小视频| 男女在线视频| 国内精品久久久久久久久| 不卡视频观看| 国产精品久久97| 色诱色偷偷久久综合| 91九色视频在线| 在线日韩成人| 国产免费一区二区三区| 老司机在线精品视频| 欧美精品欧美精品| 精品一区电影| 大地资源第二页在线观看高清版| 一区二区日韩欧美| 国产精品专区在线| 久久综合导航| 中文字幕亚洲影院| 成人丝袜视频网| 性久久久久久久久久| 国产日韩影视精品| 国产又粗又硬又长又爽| 亚洲国产va精品久久久不卡综合| 成年免费在线观看| 欧美在线制服丝袜| 国产伦子伦对白视频| 亚洲国产精品久久久久| 黄视频在线观看免费| 久久久精品免费视频| 在线天堂资源| 国产主播精品在线| 欧美sss在线视频| 日韩精品第一页| 欧美久色视频| 日韩无套无码精品| 国产精品正在播放| 加勒比一区二区| 亚洲人成网站在线| 国产一级精品视频| 制服丝袜av成人在线看| 亚州av在线播放| 日韩在线观看免费全集电视剧网站 | 久久九九久久九九| 色老板免费视频| 欧美日韩亚洲视频| 国产a级免费视频| 亚洲午夜av久久乱码| 欧美人与性动交α欧美精品图片| 国产精品欧美亚洲777777| 超碰成人免费| 在线精品日韩| 日韩成人免费看| 精品国产人妻一区二区三区| 国产精品国产三级国产| 日韩欧美亚洲国产| 777xxx欧美| 国产爆初菊在线观看免费视频网站| 久久99国产精品自在自在app | 日韩黄色在线观看| fc2成人免费视频| 亚洲视频中文字幕| 精品乱码一区内射人妻无码| 亚洲精品720p| 亚洲卡一卡二| 国产欧美日韩中文字幕| 免费看日本一区二区| 国产精品一线二线三线| 韩国成人精品a∨在线观看| 国产交换配乱淫视频免费| 午夜精品一区二区三区三上悠亚| 999久久久久| 日韩在线观看免费| 欧美色999| 欧美一进一出视频| 99香蕉国产精品偷在线观看 | 丰满熟妇乱又伦| 久久综合免费视频| 四虎国产精品永久在线国在线| 欧美男人的天堂| 久久婷婷影院| 手机av免费看| 色就色 综合激情| 国产福利免费在线观看| 日本精品久久久久影院| 性欧美lx╳lx╳| 欧美韩国日本在线| 久久亚洲捆绑美女| 亚洲不卡视频在线观看| 亚洲美女免费精品视频在线观看| 日韩激情电影免费看| 久久久99爱| 视频一区国产视频| 女人又爽又黄免费女仆| 欧美性猛交xxxx乱大交退制版| 蜜桃视频在线观看网站| 青青草99啪国产免费| 视频一区中文| 日韩av片网站| 国产精品久久久久久久久久久免费看 | 国产视频精品xxxx| 亚洲第一二三四区| 五码日韩精品一区二区三区视频| 免费观看在线综合色| 色偷偷www8888| 欧美大片日本大片免费观看| 好吊日av在线| 美国av一区二区三区| 日韩成人免费在线| 午夜剧场免费在线观看| 日韩欧美一区二区在线视频| brazzers在线观看| 欧美精品久久久| 韩日av一区二区| 久久久久久蜜桃| 亚洲欧美精品伊人久久| 四虎4545www精品视频| 97超碰免费观看| eeuss影院一区二区三区| 亚洲欧美日韩一区二区三区四区| 中文字幕av一区二区三区谷原希美 | 欧美视频中文在线看| а天堂8中文最新版在线官网| 91精品在线观看视频| 今天的高清视频免费播放成人| 国产网站无遮挡| 欧美色精品在线视频| 色婷婷在线播放| 秋霞久久久久久一区二区| 美女视频免费一区| 国产真实的和子乱拍在线观看| 亚洲人免费视频| 日本一区影院| 久久综合久久色| 亚洲精品免费在线播放| 日韩二区三区| 日韩精品一级中文字幕精品视频免费观看| 欧美日韩一区二区区| 欧美特黄级在线| www在线免费观看视频| 九色一区二区| 国产真实乱子伦精品视频| 五月天综合激情网| 久久天天躁狠狠躁夜夜躁2014| 亚洲成aⅴ人片久久青草影院| 国产欧美激情视频| 欧美网站在线观看| 欧美性爽视频| 一级特黄录像免费播放全99|