精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

審計 Linux 系統(tǒng)的操作行為的 5 種方案對比

開發(fā) 前端
很多時候我們?yōu)榱税踩珜徲嫽蛘吖收细櫯佩e,可能會記錄分析主機系統(tǒng)的操作行為。比如在系統(tǒng)中新增了一個用戶,修改了一個文件名,或者執(zhí)行了一些命令等等,理論上記錄的越詳細, 越有利于審計和排錯的目的。

 [[353198]]

很多時候我們?yōu)榱税踩珜徲嫽蛘吖收细櫯佩e,可能會記錄分析主機系統(tǒng)的操作行為。比如在系統(tǒng)中新增了一個用戶,修改了一個文件名,或者執(zhí)行了一些命令等等,理論上記錄的越詳細, 越有利于審計和排錯的目的。不過過剩的記錄也會為分析帶來不少麻煩, 尤其是將很多主機的記錄行為發(fā)送到固定的遠程主機中,數(shù)據(jù)越多,分析的成本便越大。

實際上,絕大多數(shù)的系統(tǒng)行為都是重復(fù)多余的,比如 cron 任務(wù)計劃,我們信任的程序等, 這些都會產(chǎn)生大量的記錄,但很少用于審計分析。基于這個需求,我們在審計系統(tǒng)操作行為的時候,至少應(yīng)該添加一些過濾規(guī)則,避免記錄過多的無用信息,比如重復(fù)的 cron 任務(wù)操作,同時也要避免記錄一些敏感信息,比如帶密碼的命令行操作。滿足這些需求后,我們在審計系統(tǒng)操作行為的時候應(yīng)該遵照以下準則:

  1. 忽略 cron,daemon 產(chǎn)生的記錄;
  2. 忽略帶密碼的敏感命令行或腳本操作記錄;
  3. 忽略監(jiān)控用戶(比如 nagios,zabbix,promethus 等)產(chǎn)生的記錄;
  4. 忽略頻繁產(chǎn)生日志的操作行為;

第二點為可選項,在以明文方式傳輸?shù)竭h程日志服務(wù)器的時候,我們建議忽略記錄。第四點則需要著重強調(diào),比如我們記錄一臺 web 主機中的所有 connect,accept 網(wǎng)絡(luò)系統(tǒng)調(diào)用操作,雖然可以據(jù)此分析該主機所有的網(wǎng)絡(luò)訪問請求,達到安全或者故障定位的目的,但是這兩個系統(tǒng)調(diào)用可能在短時間內(nèi)產(chǎn)生大量的日志,對 kernel 和網(wǎng)絡(luò)日志傳輸都會產(chǎn)生不小的壓力,這種大海撈針似的審計方式我們不推薦直接在線上主機中使用,建議僅在需要定位問題的時候啟用。

下面我們主要介紹有哪幾種方式可以實現(xiàn)系統(tǒng)操作的審計:

  • history 記錄方式
  • 定制 bash 記錄方式
  • snoopy 記錄方式
  • auditd 記錄方式
  • eBPF 記錄方式

history 記錄方式

history 方式 很傳統(tǒng)也很簡單,本質(zhì)上是將歷史的命令發(fā)送到 syslog 日志中,可以用來簡單記錄用戶的命令操作歷史。但是這種方式有幾個重要的缺點,并不適合審計的目的:

  1. 容易被修改,被繞過;
  2. 記錄太簡單,沒有上下文信息(比如 pid, uid, sid 等);
  3. 無法記錄 shell 腳本內(nèi)的操作;
  4. 無法記錄非登錄的操作;
  5. 難以實現(xiàn)過濾規(guī)則;

定制 bash 記錄方式

定制 bash 方式 比較冷門,本質(zhì)上是為 bash 源程序增加審計日志的功能,開發(fā)者可以據(jù)此添加一些操作命令的上下文信息,不過很難記錄子進程的信息,其缺點和上述的 history 方式類似:

  1. 容易被繞過,用戶可以使用 csh,zsh 等;
  2. 無法記錄 shell 腳本內(nèi)的操作;
  3. 過濾規(guī)則可能單一;
  4. 可能需要不停的更新 bash 版本,工作量大,否則容易被發(fā)行版替換 ;

snoopy 記錄方式

snoopy 方式相對新穎,本質(zhì)上是封裝了 execv,execve 系統(tǒng)調(diào)用,以系統(tǒng)預(yù)加載(preload)的方式實現(xiàn)記錄所有的命令操作。更多介紹可以參考以前的文章 snoopy 如何記錄系統(tǒng)執(zhí)行過的命令。目前大部分系統(tǒng)執(zhí)行命令時都通過 execv,execve 系統(tǒng)調(diào)用執(zhí)行,這點就和會話無關(guān),幾乎所有的情況下,只要通過這兩個系統(tǒng)調(diào)用執(zhí)行命令,就會將操作行為記錄下來,從目前的最新版本(2.4.8)來看,snoopy 有幾個優(yōu)點:

  1. 難以繞過,只要設(shè)置了 PRELOAD,就肯定會記錄;
  2. 無論是否存在 tty 會話,都會記錄 execv,execve 相關(guān)的命令行操作,包含詳細的進程上下文信息;
  3. 可以記錄 shell 腳本內(nèi)部的操作行為,腳本內(nèi)的命令行操作大部分都會調(diào)用 execv,execve;
  4. 可以記錄操作行為的參數(shù), 比如指定了用戶名,密碼等;
  5. 過濾規(guī)則豐富,可以忽略指定 daemon,uid,也可以僅記錄指定的 uid;

如下日志示例:

  1. Oct 27 11:34:31 cz-t1 snoopy[24814]: [time_ms:778 login:cz uid:0 pid:24814 ppid:24676 sid:24579 tty:/dev/pts/0 cwd:/root filename:/bin/uptime username:root]: uptime -p 

上述日志顯示 root 用戶執(zhí)行了 uptime 命令,參數(shù)包含 -p 對應(yīng)的進程上下文信息都比較全,不過 snoopy 的缺點也比較明顯,主要包含以下幾點:

  1. 僅支持 execv,execve 相關(guān)系統(tǒng)調(diào)用的操作;
  2. 不設(shè)置規(guī)則可能產(chǎn)生的日志過多,對日志搜集系統(tǒng)造成很大的負擔(dān);
  3. 暫不支持過濾敏感信息規(guī)則;

在實際的使用中,snoopy 記錄方式可以很詳細的記錄所有的命令操作信息,幫助我們定位很多疑難問題。不過我們也需要通過過濾規(guī)則來避免產(chǎn)生過多的信息,snoopy 的過濾規(guī)則可以滿足以下需求:

  1. 忽略 cron,daemon 產(chǎn)生的記錄;
  2. 忽略監(jiān)控用戶(比如 nagios,zabbix,promethus 等) 產(chǎn)生的記錄;

比如以下配置,即可忽略 crond,my-daemon 守護進程,忽略 zabbix 用戶:

  1. # zabbix uid 為 992 
  2.  
  3. filter_chain = exclude_uid:992;exclude_spawns_of:crond,my-daemon 

備注:過濾規(guī)則在(filtering.c - snoopy_filtering_check_chain)函數(shù)實現(xiàn),由 log.c - snoopy_log_syscall_exec 函數(shù)調(diào)用,過濾規(guī)則為事后行為,即在打印日志的時候判斷是否滿足過濾規(guī)則,并非事前行為。

另外,我們在 snoopy 的基礎(chǔ)上增加了 exclude_comm 過濾規(guī)則,我們可以忽略記錄指定的命令,比如以下:

  1. filter_chain = exclude_uid:992;exclude_comm:mysql,mongo,redis-cli 

exclude_comm 指定忽略以 mysql,mongo 和 redis-cli 工具執(zhí)行的命令,很多管理員或者腳本在使用這些工具的時候常常會加上用戶密碼信息,這在明文環(huán)境中是很危險的行為,exclude_comm 規(guī)則簡單的避免了常用工具泄漏敏感信息的隱患。

auditd 記錄方式

auditd 記錄方式 本身存在內(nèi)核層面(kauditd 進程)的支持,它實現(xiàn)了一個大而全的框架,幾乎能監(jiān)控所有想監(jiān)控的指標,不管是按照訪問模式,系統(tǒng)調(diào)用還是事件類型觸發(fā),都能滿足監(jiān)控需求。因為其提供了內(nèi)核層面的支持,所以本質(zhì)上比起 snoopy(僅封裝 execv,execve 系統(tǒng)調(diào)用)要更加強大和健全。

生成的日志也容易查看,進程的上下文信息,參數(shù)信息都很全面,如下所示:

  1. type=SYSCALL msg=audit(1603800704.305:5304075): arch=c000003e syscall=59 success=yes exit=0 a0=1c79fd0 a1=1bf51a0 a2=1bd4450 a3=7ffe7270d320 items=2 ppid=95264 pid=99702 auid=0 uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=pts0 ses=571973 comm="mysql" exe="/usr/bin/mysq 
  2.  
  3. l" key="command" 
  4.  
  5. type=EXECVE msg=audit(1603800704.305:5304075): argc=5 a0="/usr/bin/mysql" a1="-h" a2="127.0.0.1" a3="-P" a4="3301" 

auditd 整體上為分離的架構(gòu),auditctl 可以控制 kauditd 生成記錄的策略,kauditd 生成的記錄事件會發(fā)送到 auditd 守護程序,audisp 可以消費 auditd 的記錄到其它地方。其主要的幾個工具包含如下:

auditd 的策略規(guī)則主要根據(jù) -a 或 -w 參數(shù)設(shè)置,可以將策略規(guī)則保存到默認的 /etc/audit/rules.d/audit.rules 配置,也可以通過 auditctl 動態(tài)的調(diào)整。值得注意的是策略規(guī)則的加載是按照順序生效的,我們在配置例外情況的時候就需要注意將例外情況添加到合適的位置,比如參考 auditd-best-practice 中給出的示例,如果需要忽略 mysql,mongo 等命令工具,就需要將以下策略加到合適的位置(-a always,exit 規(guī)則之前):

  1. ### ignore common tools 
  2.  
  3. -a never,exit -F arch=b64 -F exe=/usr/bin/redis-cli 
  4.  
  5. -a never,exit -F arch=b64 -F exe=/usr/bin/mysql 
  6.  
  7. -a never,exit -F arch=b64 -F exe=/usr/bin/mongo 
  8.  
  9.  
  10.  
  11. .... 
  12.  
  13. ## Kernel module loading and unloading 
  14.  
  15. -a always,exit -F perm=x -F auid!=-1 -F path=/sbin/insmod -k modules 
  16.  
  17. .... 

never 和 always 所能支持的 -F 過濾字段不盡相同, 如果要按照 exe 忽略指定的工具路徑, 只能通過 never 實現(xiàn), exe 為執(zhí)行工具的路徑, 需要設(shè)置其絕對值, 這點沒有 snoopy 的 exclude_comm 方便.

更多規(guī)則設(shè)置見: audit-define

eBPF 記錄方式

eBPF 在較新版本的 Linux 內(nèi)核中實現(xiàn),提供了動態(tài)追蹤的機制,可以閱讀之前的文章 Linux 系統(tǒng)動態(tài)追蹤技術(shù)介紹了解更多動態(tài)追蹤相關(guān)的知識。bpftrace 和 bcc 是基于 eBPF 機制實現(xiàn)的工具,方便大家對系統(tǒng)的調(diào)試和排錯,bcc 提供了很多工具集,從應(yīng)用到內(nèi)核,不同層面的工具應(yīng)有盡有,比如 execsnoop 即可記錄系統(tǒng)中所有的 execv,execve 相關(guān)的命令執(zhí)行:

  1. # ./execsnoop 
  2.  
  3. PCOMM PID PPID RET ARGS 
  4.  
  5. bash 32647 32302 0 /bin/bash 
  6.  
  7. id 32649 32648 0 /usr/bin/id -un 
  8.  
  9. hostname 32651 32650 0 /usr/bin/hostname 
  10.  
  11. uptime 410 32744 0 /bin/uptime 

其它更細致的記錄可以參考 bcc 工具說明。值得注意的是,eBPF 僅適用于 Linux 4.1+ 的版本,以 eBPF 開發(fā)的進度的來看,eBPF 在 kernel-4.10 之后的支持才相對全面,線上在使用的時候盡量選擇較高內(nèi)核版本的發(fā)行版(比如 Centos 8,Debian 10 等)。另外 Readhat/Centos 7 從 7.6(3.10.0-940.el7.x86_64)版本開始支持 eBPF 特性,不過內(nèi)核版本較低,并沒有支持所有的特性,其主要目的在于試用此技術(shù):

總結(jié)

從上述介紹可以看到,審計系統(tǒng)的操作行為其實就是為了更方便的追溯和排查問題,審計所產(chǎn)生的日志記錄本身也可以作為取證的材料。一些對安全敏感的企業(yè)可以通過 auditd 方式來實現(xiàn)不同級別的審計標準。

在實際的使用中,我們建議通過 snoopy 或 auditd 來實現(xiàn)系統(tǒng)操作的審計需求,一些細致的記錄追蹤可以通過 eBPF 方式實現(xiàn)。另外也可以將審計的日志發(fā)送到 ELK 等日志平臺做一些策略方面的告警,不過在具體的實踐中,我們需要做好詳細的過濾規(guī)則避免產(chǎn)生大量重復(fù)且收效甚微的數(shù)據(jù)。

 

責(zé)任編輯:張燕妮 來源: 高效運維
相關(guān)推薦

2021-05-28 10:40:08

Redis數(shù)據(jù)庫集群化

2010-03-25 14:45:24

Linux桌面環(huán)境

2011-04-21 15:25:48

微博管理方案發(fā)帖審計

2009-10-18 10:51:37

安達通網(wǎng)絡(luò)行為

2021-08-25 12:55:33

Linuxcron

2010-05-14 09:48:07

MySQL 5 on

2010-01-27 09:53:37

2009-08-13 14:46:02

2019-07-25 15:32:35

分布式事務(wù)微服務(wù)系統(tǒng)架構(gòu)

2020-11-27 07:01:44

分布式事務(wù)

2012-05-21 17:02:19

Linux審計

2012-02-08 23:40:27

Linux操作系統(tǒng)

2011-01-04 14:27:50

安裝linux方法

2009-07-03 13:24:33

調(diào)試嵌入式操作系統(tǒng)

2020-05-21 15:20:27

Linux終端系統(tǒng)

2009-08-07 10:36:18

linux命令亂碼linux命令行亂碼Linux操作系統(tǒng)

2019-07-29 14:03:07

JavaScriptweb網(wǎng)絡(luò)

2020-06-12 08:22:27

React ReduxReact開發(fā)

2010-01-06 09:34:42

UbuntuLinux分區(qū)方案

2009-12-14 16:43:53

點贊
收藏

51CTO技術(shù)棧公眾號

在线观看日本黄色| 熟女人妇 成熟妇女系列视频| 91亚洲精品国偷拍自产在线观看| 久久久久久影院| 日韩hd视频在线观看| 亚洲一区在线不卡| 欧美寡妇性猛交xxx免费| 91美女蜜桃在线| 亚洲一区二区三区香蕉| 特级毛片www| 欧美一区二区三区久久精品| 亚洲精品日韩在线| 国产a√精品区二区三区四区| 日本不卡一二三| 亚洲国产精品综合小说图片区| 欧美一区二区三区四区夜夜大片| www.色呦呦| 秋霞午夜鲁丝一区二区老狼| 97高清免费视频| 国产一区二区视频在线观看免费| 国产永久精品大片wwwapp| 精品欧美久久久| 在线免费黄色网| 欧美色999| 午夜精品免费在线| 69精品丰满人妻无码视频a片| 岛国大片在线观看| av一区二区三区黑人| 亚洲一区二区三区四区在线播放| 中文字幕欧美人妻精品| 国产精品乱看| 国内免费久久久久久久久久久| 成人三级视频在线观看| 欧美日韩中文一区二区| 亚洲精品一区av在线播放| av漫画在线观看| 国产精品igao视频网网址不卡日韩| 欧洲精品视频在线观看| 动漫av网站免费观看| 国产美女精品写真福利视频| 亚洲精品成人悠悠色影视| 亚洲一区在线直播| 日本中文字幕视频在线| 国产精品久久久久久久午夜片| 欧洲亚洲一区二区三区四区五区| 视频二区在线| 91丨porny丨户外露出| 狠狠色狠狠色综合人人| 天天综合网在线| 97精品久久久午夜一区二区三区 | 亚洲乱码国产乱码精品精的特点| 神马影院一区二区| www日韩tube| 国产精品视频看| 一区二区三区偷拍| 黄色国产网站在线播放| 亚洲免费观看在线观看| 97久久国产亚洲精品超碰热| 爱看av在线| 精品久久香蕉国产线看观看亚洲| 每日在线更新av| 日本成人三级电影| 欧美日韩国产小视频| av在线网址导航| 老头老太做爰xxx视频| 成人啊v在线| 日本高清成人免费播放| 亚洲天堂网一区| 亚洲香蕉久久| 亚洲精品一线二线三线| 少妇被狂c下部羞羞漫画| 麻豆一区一区三区四区| 亚洲女人初尝黑人巨大| 精品人妻无码一区| 无码一区二区三区视频| 欧美精品久久一区二区| 性无码专区无码| 美女网站一区二区| 成人在线资源网址| 国产精品免费播放| 亚洲人成影院在线观看| 日韩免费视频播放| 欧美日韩精品免费观看视欧美高清免费大片| 欧美日韩在线亚洲一区蜜芽| 国产在线视频三区| 亚洲制服欧美另类| 久久久精品2019中文字幕神马| 久久久久成人网站| 石原莉奈一区二区三区在线观看| 91精品在线观看视频| 搡老岳熟女国产熟妇| 欧美激情在线一区二区三区| 超碰97在线看| 欧美一区 二区 三区| 91精品国产手机| 精品无码人妻一区| 欧美/亚洲一区| 国产91色在线免费| 精品国产伦一区二区三| 国产欧美中文在线| 国产天堂视频在线观看| 福利一区二区| 亚洲精品97久久| 成人免费毛片xxx| 久久久久国产精品午夜一区| 91在线观看免费观看 | 国产成人av一区二区| 日本一区二区高清视频| 免费av不卡在线观看| 91久久精品国产91性色tv| av不卡中文字幕| 91超碰国产精品| 日本一区二区三区四区视频| 亚洲精品福利网站| 国产精品麻豆网站| av视屏在线播放| 国内精品偷拍| 欧美高清自拍一区| 一级片在线免费观看视频| 91麻豆国产香蕉久久精品| 日韩一二区视频| 欧美美女被草| 亚洲视频综合网| 黄色片免费观看视频| 成人免费高清在线| 中文字幕在线中文| 99re8精品视频在线观看| 中文字幕精品av| 无码无套少妇毛多18pxxxx| bt欧美亚洲午夜电影天堂| www.69av| 蜜桃精品视频| 久久成人综合视频| 国产日产亚洲系列最新| 中文字幕永久在线不卡| 午夜精品在线免费观看| 国产欧美日韩在线观看视频| 欧美亚洲视频一区二区| 欧美一区二区少妇| 欧美日韩一区二区精品| 极品白嫩丰满美女无套| 一区二区三区高清视频在线观看| 国产亚洲精品久久飘花| 影音先锋在线播放| 欧美成人一区二区三区| 欧美日韩免费一区二区| 福利电影一区二区三区| 美女扒开大腿让男人桶| 国产成人在线中文字幕| 97视频国产在线| 手机亚洲第一页| 色av成人天堂桃色av| 精品熟妇无码av免费久久| 久久99国产精品尤物| 伊人色综合影院| 日韩影片在线观看| 韩国日本不卡在线| 欧美日韩影视| 欧美少妇性性性| 黄视频网站免费看| 成人美女视频在线观看| 男人日女人逼逼| 精品99久久| 国产欧美精品va在线观看| 岛国成人毛片| 亚洲第五色综合网| 亚洲中文一区二区| 中文字幕日本不卡| 91传媒理伦片在线观看| 久久久www| 欧洲xxxxx| 日韩有码一区| 国产精品亚洲片夜色在线| 韩国av网站在线| 亚洲黄页网在线观看| 中文无码精品一区二区三区| 亚洲色图一区二区| 欧美熟妇精品黑人巨大一二三区| 免费久久99精品国产| 毛片在线视频观看| 国产欧美一区| 99久久99| 日韩毛片免费观看| 欧美日韩国产123| 欧美zozo| 精品捆绑美女sm三区| 自拍偷拍校园春色| 一区二区三区四区蜜桃| 97人妻精品一区二区免费| 精品亚洲国产成人av制服丝袜| 国产精品一线二线三线| 精品国产91| 国产精品theporn88| 国产经典一区| 538国产精品视频一区二区| 免费看美女视频在线网站| 亚洲成人精品视频在线观看| 精品乱码一区内射人妻无码| 亚洲444eee在线观看| 久久久久亚洲AV成人无在| 成人免费电影视频| 香蕉视频999| 视频一区视频二区中文| 国产免费黄色一级片| 99精品在线免费在线观看| 欧美国产综合视频| av成人男女| 91网站免费观看| 久草综合在线| 日本久久久久久久久久久| 色呦呦呦在线观看| 精品国产一区二区三区久久狼黑人 | 国产在线看片免费视频在线观看| 日韩中文字幕视频| 精品视频二区| 日韩电影免费观看在线观看| 亚洲成a人片在线| 666欧美在线视频| 最近中文字幕av| 色av综合在线| 国产91精品一区| 五月天亚洲婷婷| 精品少妇一二三区| 亚洲精品自拍动漫在线| 欧美成人短视频| 欧美国产日韩亚洲一区| 国产精品815.cc红桃| 99久久精品情趣| 国产一级免费片| 高清视频一区二区| 久久久久亚洲av无码麻豆| 蜜桃av一区二区三区| 国产免费999| 视频一区视频二区在线观看| 国产欧美在线一区| 久久久久国产精品一区三寸| 欧美二区在线视频| 午夜影院日韩| 日韩欧美在线播放视频| 香蕉久久夜色精品| 成年网站在线免费观看| 日日摸夜夜添夜夜添国产精品| www.国产区| 日韩制服丝袜av| 亚洲 中文字幕 日韩 无码| 久久精品日韩欧美| 亚洲黄色av网址| 免费观看日韩电影| 99re6在线观看| 国产综合久久久久久鬼色| 捷克做爰xxxⅹ性视频| 国产一区二区精品久久| 亚洲少妇一区二区三区| bt欧美亚洲午夜电影天堂| 欧美熟妇一区二区| 国产视频一区二区在线| 国产午夜精品久久久久久久久| 国产精品三级av在线播放| 亚洲色图27p| 亚洲激情自拍视频| 久久久久久久99| 色伊人久久综合中文字幕| 精品一区二三区| 91精品国产一区二区人妖| 亚洲精品久久久狠狠狠爱| 亚洲精品福利在线| av网站在线免费播放| 久久精品国产视频| sm久久捆绑调教精品一区| 国产精品第2页| 中文字幕综合| 国产综合欧美在线看| 精品日韩毛片| 日本老太婆做爰视频| 亚洲第一网站| 538在线视频观看| 国产99精品国产| 真实乱视频国产免费观看| 亚洲视频一区二区在线| 日韩精品――中文字幕| 欧美亚洲综合色| 性生活黄色大片| 国产一区二区欧美日韩| 免费在线观看av电影| 国产精品91一区| 亚洲网址在线观看| 日韩av一区二区三区美女毛片| 亚洲人体av| 日本免费黄视频| 韩国一区二区视频| 中文字幕av网址| 亚洲免费资源在线播放| 欧美a视频在线观看| 日韩欧美综合一区| 国产专区在线| 久久久久免费视频| 欧美一区二区三区婷婷| 久久66热这里只有精品| 亚洲天堂免费| 北条麻妃视频在线| 国产一级精品在线| gv天堂gv无码男同在线观看| 亚洲成年人网站在线观看| 中文字幕视频免费观看| 亚洲第一视频网| 国产福利视频在线观看| 日韩美女免费视频| 超碰97成人| 操bbb操bbb| 久久精品国产亚洲一区二区三区| 国产精品久久不卡| 一区二区国产盗摄色噜噜| 中文区中文字幕免费看| 日韩理论片久久| 精精国产xxxx视频在线中文版| 国产欧美日韩91| 国产精品亚洲人成在99www| 国产人妻777人伦精品hd| 国产一区激情在线| 亚洲a∨无码无在线观看| 色激情天天射综合网| 日韩av资源站| 97精品久久久| 高清精品xnxxcom| 97超碰在线视| 国产精品一二一区| 永久免费看片直接| 欧美日韩国产片| 在线免费观看黄色网址| 国产精品久久久久99| 国产剧情一区| 亚洲欧美另类动漫| 中文欧美字幕免费| 在线观看日批视频| 深夜福利一区二区| 国产精品久久久久久久久免费高清| 欧美韩国日本精品一区二区三区| 国产亚洲精品v| 给我看免费高清在线观看| 午夜国产精品影院在线观看| 欧美一区二区三区激情| 久久免费精品日本久久中文字幕| 中文字幕一区二区三区四区久久| 成年人深夜视频| 成人av网站免费| 91精品国产乱码久久久张津瑜| 日韩电影网在线| 亚洲美女炮图| 日韩av图片| 狠狠网亚洲精品| 欧美成欧美va| 日韩电影网在线| 成人看片在线观看| 一区二区三区av| 国产制服丝袜一区| 国产一级二级三级视频| 亚洲第一精品久久忘忧草社区| 欧美极品videos大乳护士| 欧美资源一区| 久久精品国产久精国产爱| 国产这里有精品| 亚洲护士老师的毛茸茸最新章节| 大胆人体一区| 夜夜爽www精品| 国产.欧美.日韩| 在线天堂中文字幕| 中文字幕久久亚洲| 麻豆国产精品| 久久国产乱子伦免费精品| 中文字幕成人在线观看| 国产av精国产传媒| 欧美亚洲国产日韩2020| 四季av在线一区二区三区| 色婷婷狠狠18禁久久| 狠狠色噜噜狠狠狠狠97| 一区二区高清不卡| 国产高清精品一区二区三区| 久久激情久久| 欧美三级小视频| 亚洲天堂av在线播放| 国产精品毛片无码| 国产精品999视频| 国产精品免费观看视频| 丰满少妇一级片| 国产精品久久久久久久久久东京| 欧美~级网站不卡| 欧美成人国产精品一区二区| 91精品国产综合久久久久 | 国产精品99久久久久久人 | 久久久久久久爱| 欧美色女视频| 久久久久无码国产精品一区李宗瑞 | 日韩小视频网站| 亚洲国产高清aⅴ视频| 欧美一级一区二区三区| 国产精品自产拍在线观看| 亚洲国产一区二区三区a毛片| 呻吟揉丰满对白91乃国产区| 日韩黄色高清视频| 国内不卡的一区二区三区中文字幕|