精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

用LIDS構建LINUX的鋼鐵城堡

運維 系統運維
隨著類LINUX的操作系統不斷地推廣,在加上經濟危機時期需要縮減IT總體擁有成本,越來越多的中小企業都把自己的重要服務向LINUX系統遷移。借著LINUX系統強大的安全性和較少的成本,架設在LINUX系統上的各種企業服務為這些中小企業提供了更大的發展和更強的競爭力。

隨著類LINUX的操作系統不斷地推廣,在加上經濟危機時期需要縮減IT總體擁有成本,越來越多的中小企業都把自己的重要服務向LINUX系統遷移。借著LINUX系統強大的安全性和較少的成本,架設在LINUX系統上的各種企業服務為這些中小企業提供了更大的發展和更強的競爭力。

但是,在當前網絡環境下,隨著黑客技術的不斷提高,以及黑客數量的不斷增加,網絡攻擊事件也越來越多。LINUX系統的安全性正在一次次地經受著考驗,LINUX系統上的安全缺陷也越來越多突現出來。對于那些應用LINUX系統的中小企業來說,如何保護這些服務器上的數據安全正是一個迫在眉急的問題。

由此,許多中小企業都會使用網絡防火墻來阻止大部份的網絡攻擊,但是,一旦某些網絡攻擊穿透了防火墻,系統上的重要數據就有被攻擊者完全控制的危險。因此,在LINUX系統上布置一種基于主機的入侵檢測系統是很有必要的。LIDS正是這樣的一種基于LINUX內核補丁模式的入侵檢測系統。

LIDS全稱為LINUX入侵檢測系統(Linux Intrusion Detection System),它集成在LINUX內核中,可以用來進一步加強LINUX內核的安全性,為LINUX內核提供一種安全和強制存取控制模式,也可作為防火墻的一種后備保護方式而存在。并以此來保護LINUX系統上的重要目錄及文件不被復制、刪除,重要的服務不被刪除或停止,不能修改系統登錄方式等等。本文下面我們就一起來詳細了解在LINUX系統下如何應用LIDS。

一、LIDS的主要功能

我們在使用LIDS時,主要使用它的下列主要功能:

1、保護功能:LIDS可以保護硬盤上任何類型的重要文件(例如passwd和shadow等文件)和目錄(例如/bin、/sbin、/usr/bin、/usr/sbin、/etc/rc.d等),防止它們被未授權用戶(包括ROOT)和未授權的程序所訪問和使用。 LIDS還可以保護系統中的重要進程不被終止,啟用它的這個功能后,系統上的任何用戶包括root也不能殺死進程,而且可以隱藏特定的進程。另外,LIDS還可以防止非法程序的RAW IO 操作,保護硬盤,包括對硬盤的主引導記錄(MBR)進行保護等等。

2、檢測功能:通過集成在內核中的端口掃描器,LIDS能檢測到系統中正在監聽的端口,并可以將檢測到的內容報告給系統管理員。 LIDS還可以檢測到系統上任何違反規則的進程。

3、警報功能:當LIDS檢測到有人違反設置的安全規則時, 它就會在控制臺上顯示相應的警告信息,并將非法的行為細節記錄到受LIDS保護的系統日志文件中。 LIDS還可以將日志文件發到我們設定的管理員電子郵箱中,與此同時,LIDS還可以馬上關閉非法用戶的當前會話。

 

#p#

LIDS是一個開源免費的LINUX內核補丁包,要想完全使用LIDS,需要到它的官方網站www.lids.org上下載LIDS的內核補丁包和LIDS工具包。但在下載時,一定要保證下載的LIDS補丁包與我們當前所使用的LINUX系統內核版本相一致。LIDS補丁包現在的最新版本是lids-2.2.3rc7-2.6.28.patch,它是針對2.6.28LINUX內核的。LIDS工具包現在的最新版本是lidstools-2.2.7.7。

1、 安裝LIDS的內核補丁包

現在以上述最新版本的LIDS內核補丁包為例說明它的安裝。首先將下載的LIDS內核補丁包保存到/usr/src目錄下,然后以根用戶的權限進入字符終端模式。要注意的是,在LINUX系統下的命令是嚴格區分大小寫的。

假設系統內核文件在/usr/src/Linux目錄下,通過下列命令安裝LIDS內核補丁包:

    # cd /usr/src/Linux
    # patch p1 < /usr/src/ lids-2.2.3rc7-2.6.28.patch
LIDS內核補丁包安裝完成后,接著重新編輯內核:

    # make menuconfig
 進入內核編譯菜單界面后,把有關LIDS的所有項都選中。這樣做的目的能讓不太熟習內核編譯的用戶能省去很多不必要的麻煩,何況將所有的LIDS項都選擇上也不會占用多少的內核空間,對加入LIDS后的內核性能也不會產生多少的影響。

在選擇好要加入到內核中的LIDS項后,就可以通過下列命令重新編譯內核:

    # make
    # make install
       完成上述內核編譯工作后,一個加入了LIDS的內核就重新編譯好了。要使加入了LIDS的新內核工作,必需重新啟動系統。

2、安裝LIDS的工具包。

現也以LIDS工具包的最新版本作例子說明它的安裝。首先把下載的LIDS工具包保存的到/home/用戶名(用戶名是你系統上登錄的用戶名)目錄中后,按如下方式安裝它:

    # cd /home/用戶名
    # tar -zxvf lids-2.2.7.7.tar.gz
    # cd lids-2.2.7.7
    # ./configure
    # make
    # make install
 這樣就會將Lidsadm和Lidsconf這兩個工具安裝到/sbin/目錄中,同時會創建一個/etc/lids的目錄,并會在此目錄下生成一個默認的配置文件。在使用LIDS前應先用“lidsadm –U”命令更新這個默認的配置文件。

小提示:如果在編譯LIDS工具包時出現GCC報LIDSTEXT.h文件不存在的錯誤提示,就需要修改LIDS工具包安裝目錄下的MAKEFILE文件,在在其中的CFLAGS選項中加入“-I/usr/src/Linux/include”,然后就可以重新編譯了。

3、Lidsadm和Lidsconf工具說明

(1)、Lidsadm工具及其選項:

Lidsadm是LIDS的管理工具單元,可以用它來管理系統中的LIDS。Lidsadm的作用主要就是啟用或停用LIDS,以及封存LIDS到內核中和查看LIDS狀態。

使用下列命令可以列出Lidsadm的所有可用選項:

     # lidsadm -h
此命令會返回下列信息:

    ......
    lidsadm -[s/I] -- [+/-] [LIDS_FLAG] [...]
    lidsadm -v
    lidsadm -h
命令參數解釋:

    -s:開關某些保護選項時指示應提交密碼
    -I:開關某些保護選項時不提交密碼
    LIDS_FLAG:為Lidsadm的標志值

    -v:顯示版本
    -V:查看現在LIDS狀態
    -h:列出所有選項   
Lidsadm常用的部分主要功能模塊:

    CAP_CHOWN:修改目錄或文件的屬主和組
    CAP_NET_BROADCAST:監聽廣播
    CAP_NET_ADMIN:接口、防火墻、路由器改變
    CAP_IPC_LOCK:鎖定共享內存
    CAP_SYS_MODULE:插入和移除內核模塊
    CAP_HIDDEN:隱藏進程
    CAP_SYS_RESOURCE:設置資源限制
    CAP_KILL_PROTECTED:殺死保護進程
    CAP_PROTECTED:保護進程為單用戶方式  
    Lidsadm可用的標志值(Available flags):

    LIDS:禁止或激活本地LIDS;
    LIDS_CLOBAL:完全禁止或激活LIDS
    RELOAD_CONF:重新加載配置文件
    (2)、Lidsconf工具及其選項:

Lidsconf主要用來為LIDS配置訪問控制列表(ACLS)和設置密碼。

輸入以下命令能顯示Lidsconf所有的可用選項:

     # lidsconf -h
此命令執行后會返回以下信息:

    ......
    lidsconf -A [-s subject] -o object [-d] [-t from-to] [-i level] -j Accept
    lidsconf -D [-s file] [-o file]
    lidsconf -E
    lidsconf -U
    lidsconf -L
    lidsconf -P
    lidsconf -v
    lidsconf -[h/H]
    命令參數:

    -A:增加一條指定的選項到已有的ACL中
    -D:刪除一條指定的選項
    -E:刪除所有選項
    -U:更新dev/inode序號
    -L:列出所有選項
    -P:產生用Ripemd-160加密的密碼
    -V:顯示版本
    -h:顯示幫助
    -H:顯示更多的幫助
    子對像(subject):

    -s [--subject]:指定一個子對像,可以為任何程序,但必須是文件。
    目標(object):

    -o[object]:可以是文件、目錄或功能(capabilities)和socket名稱。
    動作:

    -j:它有以下幾個參數:
    DENY:禁止訪問
    READONLY:只讀
    APPEND:增加
    WRITE:可寫
    GRANT:對子對像授與能力
    ignore:對設置的對像忽略所有權限
    disable:禁止一些擴展特性
其它選項:

    -d :目標的可執行domain
    -i:繼承級別
    -t:指定從某一時段到某一時段可以進行怎樣的操作
    -e:擴展列表

 

#p#

 1、LIDS的啟用與設置

首先, 要想使LIDS設置的ACLS發揮作用,應在系統引導時把LIDS封裝進內核中,這樣每次系統啟動到最后階段,此設置會根據我們系統上的/etc/lids/lids.cap文件中的內容來設置全局功能。lids.cap文件中保存的就是我們設置ACLS項。

要想將LIDS封裝到內核中,需要在/etc/rc.d/rc.local文件的未尾加入如下的內容:

     /sbin/lidsadm –I
另外,在開始使用LIDS前,如果在安裝它的補丁包時沒有詢問我們設置密碼,那么還應為它設置一個進入終端會話模式的密碼,可以通過如下命令來進行:

     # lidsconf -P
這個命令執行后將提示我們輸入密碼,兩次密碼輸入相同后,系統就會將設置的密碼保存到/etc/lids/lids.pw文件中,此密碼已通過Ripemd-160加密。

當設置了密碼后,如果我們想修改ACLS、Capabilities,或當我們開始LIDS會話時,就需要我們提交此密碼。我們也可以在以后再次通過上述命令來修改設定的舊密碼,并且,在修改完成后,還需要用以下命令重新更新LIDS的配置文件:(注意:在修改密碼時不會提示輸入舊密碼。)

   lidsadm -S -- +RELOAD_CONF
在這里,要特別注意的是,在對LIDS做了任何修改后,都應使用上述命令重新更新LIDS的配置文件,它將重新加載下列所示的配置文件,然后重新啟動系統服務使應用改變生效。

    /etc/lids/lids.conf #ACLS配置文件
    /etc/lids/lids.cap #LIDS capabilities(功能)配置文件
    /etc/lids/lids.pw #LIDS密碼文件
    /etc/lids/lids.net # LIDS郵件警告配置文件 2、 使用LIDS來保護系統

在使用LIDS保護的LINUX的系統中,可以通過一個LIDS的自由會話終端模式來修改那些已經加入到保護中的數據,所有的LIDS設置工作也可在這個自由會話終端中進行。

使用如下命令打開一個LIDS終端會話:

    # lidsadm -S -- -LIDS
在按提示輸入密碼后,就建立了一個LIDS自由會話終端,在此終端我們就可以啟用、停用LIDS和退出此終端。此時,LINUX系統中的任何數據都是不受LIDS保護的。在完成對文件或數據的修改后,我們應當通過如下命令重新啟用LIDS:

    # lidsadm -S -- +LIDS
另外要清楚的是,在一個增加了LIDS功能的LINUX系統中,一個名為/etc/lids/lids.cap的文件中包括了所有的功能描述列表。每一個功能項前通過使用“+”號來啟用此功能,使用“-”號來禁用此功能,完成設置后我們必須重新加載它的配置文件才能使修改生效。

下面我們就通過運用這些功能項,來對系統中要保護的重要數據進行安全設置:

(1)保護文件為只讀

     # lidsconf -A -o /some/file -j READONLY
此命令保證一旦LIDS被啟用,任何人都不能修改或刪除此文件。如果我們在 LIDS的自由會話終端模式下,就可以修改“/some/file”指定的文件,只要此分區不是掛載為只讀方式就行。在實際操作時,用實際的文件路徑代替“/some/file”。

(2)保護一個目錄為只讀

     # lidsconf -A -o /some/directory -j READONLY
此命令用來保證一旦LIDS被啟用,任何人都不能列出或刪除此目錄及其中的內容。如果我們在LIDS的自由會話終端模式下,我們就可以修改/some/directory目錄,只要分區不是掛載為只讀方式。例如,我們可以設置/etc/目錄為只讀方式:

     # lidsconf -A -o /etc -j READONLY
這里要特別注意的是:當我們設定/etc目錄為只讀后,再想掛載文件系統時,我們應該先刪除/etc/mtab文件,然后再使用它的一個符號連接/proc/mounts。同時,我們必須修改我們的初始化腳本,使用“-n”選項來設置任何mount和umount命令。這個選項告訴mount和umount不更新/etc/mtab文件。例如,如果我們發現在初始化腳本中有一行:mount -av -t nonfs,nproc的項,應將它改為:mount -av -n -t nonfs,nproc。

(3)隱藏任何用戶都看不到的目錄或文件

     # lidsconf -A -o /some/file_or_directory -j DENY
此設置將使任何系統用戶甚至root用戶都不能訪問它。如果設置的是一個目錄,那么此目錄下的文件、目錄都將被隱藏,文件系統也是如此。

(4)指定某些特定的程序以只讀方式訪問一些非常敏感的文件

 比如在系統登錄時要訪問/etc/shadow文件,我們可以指定某些程序能在系統認證時使用它,這些程序包括login、ssh、su和vlock等。例如,我們可以只允許login以只讀方式訪問/etc/shadow文件:

     # lidsconf -A -s /bin/login -o /etc/shadow -j READONLY
(5)以根用戶身份指定一個服務在指定的端口上運行

要想指定服務在1024及以下端口上運行需要LIDS的CAP_NET_BIND_SERVICE功能。如果我們在/etc/lids/lids.cap文件中沒有啟用此功能,那么就不能以根用戶身份啟動任何一個服務運行在指定的端口上。我們可以通過下列命令來授與某個程序有此功能:

    # lidsconf -A -s /usr/local/bin/apache -o CAP_NET_BIND_SERVICE 80 -J GRANT
或者在LIDS_GLOBAL被禁止時啟用此服務。

 (6)在LIDS啟用時,保證X Windows系統能工作

 X server必須使用LIDS的CAP_SYS_RAWIO功能后,才能在LIDS啟用時工作。通過下列所示命令達到此目的:

     # lidsconf -A -s /path/to /your/x-server -o CAP_SYS_RAWIO -j GRANT
(7)為ssh和scp的遠程連接指定端口

  要為ssh和scp的遠程連接指定端口,就需要LIDS的CAP_NET_BIND_SERVICE功能。我們可以通過下列命令將CAP_NET_BIN_SERVICE功能指定的端口授與給ssh:

     # lidsconf -A -s /usr/bin/ssh -o CAP_NET_BIN_SERVICE 22 -J GRANT
(8)設置訪問時間限制

 例如,有時只允許用戶從早上8:00到下午6:00這段時間能登錄系統,就可以用下列命令來完成:

     # lidsconf -A -s /bin/login -o /etc/shadow -t 0800-1800 -j READONLY
我們也可以在“-t”選項中使用“!”參數,它的意思就是指除指定時間外所有時間都能做某項工作。

(9)通過網絡發送安全警報

要實現LIDS的警報功能,我們可以在/etc/lids/lids.net文件中指定通過網絡發送安全警報的接收郵箱。要特別要注意的是:在指定電子郵箱的地址時,應當確保E-Mail地址的前后不能有空格,同時,在修改完后必須重新加載LIDS的配置文件。

LIDS是LINUX系統下一個非常強大的入侵檢測系統,它的功能非常多,由于篇幅的限制,在本文中不能將它的所有功能全部描述出來,它們也只能靠讀者自己慢慢去摸索了。

當然,有些讀者可能趨向于使用功能更加強大的SNORT或其它主機型入侵檢測防御系統。但是,對于一般的LINUX服務器,通過LIDS完全可以滿足保護系統安全的絕大多數要求。做此文的目的也是希望能給哪些正在為如何解決LINUX系統安全的用戶有所幫助。

【編輯推薦】

  1. Linux系統下配置Netware服務器方法
  2. 嵌入式設備上的 Linux 系統開發
  3. 深度介紹Linux內核是如何工作的(1)
責任編輯:張燕妮 來源: IT168
相關推薦

2009-05-27 10:40:57

2011-06-23 10:41:09

2011-04-25 10:25:43

OpenEmbedde嵌入式Linux

2021-10-12 06:22:50

CIO首席信息官數字文化

2020-09-14 08:48:57

HTTPS安全互聯網

2009-04-23 18:17:31

LinuxFTP服務器

2021-06-10 10:26:03

PythonGUI軟件包

2009-04-29 23:21:07

2017-06-21 14:45:19

互聯網

2016-12-07 09:27:11

KNIME大數據網絡

2014-11-18 10:37:15

dockerlinux技巧

2016-07-01 14:43:32

DockerServerless

2021-04-29 08:00:00

Windows微軟安全

2011-10-26 07:18:25

2020-07-16 21:00:05

樹莓派Kubernetes集Linux

2018-03-22 11:00:45

PythonRSS

2024-12-10 08:01:38

2024-08-05 10:26:42

Go語言架構

2024-02-06 09:55:33

框架代碼
點贊
收藏

51CTO技術棧公眾號

亚洲黄色高清| 伊人国产精品| 国产精品每日更新在线播放网址 | 精品亚洲一区二区三区四区五区高 | 国产亚洲在线播放| 自拍偷拍21p| 在线中文字幕电影| 26uuu欧美日本| 成人在线精品视频| 国产精品美女久久久久av爽| 色天天久久综合婷婷女18| 精品久久久久一区| 91插插插插插插插插| 丰满诱人av在线播放| 欧美高清在线精品一区| 99国产超薄肉色丝袜交足的后果| 欧美精品韩国精品| 一区三区视频| 日韩视频免费观看| 国产精品无码久久久久一区二区| 精品国产一区二区三区2021| 一本久久综合亚洲鲁鲁五月天 | 一级黄色免费视频| 天堂久久一区| 日本韩国一区二区| 日韩小视频在线播放| 18videosex性欧美麻豆| 国产精品美日韩| 欧美xxxx黑人又粗又长精品| www.久久久久久久久久| 青青草视频一区| 欧美最猛性xxxxx免费| 久久久久久免费观看| 国产精品7m凸凹视频分类| 亚洲欧美资源在线| 99re久久精品国产| 亚洲一二三区视频| 日韩欧美亚洲国产另类| 超碰成人在线播放| 99久久婷婷国产综合精品首页| 无吗不卡中文字幕| 黄色大片中文字幕| 性欧美videoshd高清| 1024成人网| 亚洲欧美日产图| 蝌蚪视频在线播放| 久久久久久久久久久电影| 精品日本一区二区三区在线观看 | 国产乱一区二区| 成人美女免费网站视频| 伊人色综合久久久| 日韩精品亚洲一区| 国产精品1区2区在线观看| 国产区一区二区三| 先锋亚洲精品| 欧美综合一区第一页| 中文字幕国产在线观看| 视频精品一区二区| 国产精品久久久久久久久久三级| 天天操中文字幕| 老司机一区二区三区| 国产v综合ⅴ日韩v欧美大片| 天干夜夜爽爽日日日日| 秋霞电影网一区二区| 国产精品一区二区三区久久久 | 免费h精品视频在线播放| 亚洲欧美自偷自拍| 久久精品亚洲一区二区三区浴池 | 女人色偷偷aa久久天堂| 九九精品视频在线| 免费观看一级视频| 亚洲专区一区| 国产精品色视频| 国产片高清在线观看| 福利一区二区在线| 久久精品日韩精品| shkd中文字幕久久在线观看| 最近日韩中文字幕| 给我免费播放片在线观看| 伊人久久视频| 欧美日韩黄色一区二区| www.欧美com| 亚洲成人一品| 日韩视频免费在线观看| 免费在线观看av网址| 国产一区二区三区久久| 国产精品嫩草影院一区二区| hs视频在线观看| 91在线高清观看| 一区二区三区四区不卡| 国模雨婷捆绑高清在线| 欧美性xxxx在线播放| 日日躁夜夜躁aaaabbbb| 99精品国产高清一区二区麻豆| 精品五月天久久| 伊人久久久久久久久久久久久久| 国产精品videosex极品| 国产mv免费观看入口亚洲| av观看在线免费| 91老师国产黑色丝袜在线| 在线观看欧美亚洲| 少妇在线看www| 欧美高清视频在线高清观看mv色露露十八| 国产原创剧情av| 日韩欧美精品一区| 97视频在线观看播放| 国产精品久久无码一三区| av在线不卡免费看| 性欧美18一19内谢| 天堂中文在线播放| 日韩无一区二区| 波多野在线播放| 亚洲婷婷免费| 91老司机在线| 国产在线一二| 亚洲成在人线免费| 在线免费黄色小视频| 免费精品国产| 国语自产精品视频在线看抢先版图片| 中文字幕一级片| 26uuu亚洲| 性欧美大战久久久久久久| 亚洲成人1区| 国产婷婷色综合av蜜臀av| 免费毛片在线播放免费| 精品一区二区三区的国产在线播放| 九色视频成人porny| 日本三级在线观看网站| 在线成人免费观看| 一本一本久久a久久| 日韩av在线播放中文字幕| 精品国产一区二区三区麻豆免费观看完整版 | 国产一级片91| 亚洲精品一区av| 一夜七次郎国产精品亚洲| 91video| 99国产欧美久久久精品| av网站大全免费| 日本一区二区三区播放| 久久伊人91精品综合网站| 中文字幕视频免费观看| 国产精品无人区| jizz欧美激情18| 国产欧美高清视频在线| 日本成人在线视频网址| 毛片在线能看| 在线免费一区三区| 日本理论中文字幕| 蜜臀久久99精品久久久久久9| 日韩av一区二区三区在线观看| 中文字幕乱码中文乱码51精品| 日韩av中文在线| 99热在线观看免费精品| 337p粉嫩大胆色噜噜噜噜亚洲| 国内自拍在线观看| 嫩草影视亚洲| 国产国语videosex另类| 在线中文资源天堂| 欧美日韩精品欧美日韩精品一| 国产美女久久久久久| 国产成人精品一区二| 国产一区二区视频播放| 思热99re视热频这里只精品| 国产成人激情视频| 91精品国产91久久久久游泳池| 欧美午夜精品理论片a级按摩| jizz日本在线播放| 国产麻豆精品theporn| 屁屁影院ccyy国产第一页| 伊色综合久久之综合久久| 992tv在线成人免费观看| 牛牛热在线视频| 欧美三级在线播放| 国产盗摄一区二区三区在线| 成人高清视频在线观看| 久久美女福利视频| 欧美日韩黑人| 亚洲精品欧美日韩专区| av电影在线免费| 国产亚洲成精品久久| 一女二男一黄一片| 激情不卡一区二区三区视频在线| 福利一区福利二区| 欧美日韩亚洲一| 欧美oldwomenvideos| 成人动漫视频在线观看免费| 久久影院午夜精品| 中文字幕亚洲欧美日韩在线不卡 | 欧美一级片在线看| 久久亚洲天堂网| 国产精品情趣视频| 国产免费一区二区三区最新6| 另类激情亚洲| 美女黄色片网站| 偷窥自拍亚洲色图精选| 国产日韩欧美在线| 国产理论在线| 久久久黄色av| 青青青草原在线| 欧美一区二区视频在线观看2020 | 国产精品久久久免费| 亚洲国产一区二区三区在线| 大陆精大陆国产国语精品| 国产日韩欧美日韩| 亚洲同志男男gay1069网站| 久久精品这里热有精品| 你懂的视频在线观看| 日韩一区二区三区在线视频| 久久精品五月天| 一区二区久久久| 手机看片国产日韩| av网站免费线看精品| 色网站在线视频| 玖玖在线精品| 99在线免费视频观看| 999精品一区| 欧美一区二区三区成人久久片| 大桥未久女教师av一区二区| 国产这里只有精品| 男人皇宫亚洲男人2020| 国内精品视频在线| 呦呦在线视频| 裸体女人亚洲精品一区| 大片免费播放在线视频| 日韩电影中文字幕在线| 亚洲欧美国产高清va在线播放| 欧美日韩日日夜夜| 黄色av网站免费观看| 欧美日韩国产精品一区| 国产精彩视频在线观看| 亚洲激情男女视频| 久久高清内射无套| 国产精品久久久一本精品| 久久中文字幕人妻| 99久久综合精品| 国产黑丝一区二区| 成人激情校园春色| 久久久无码人妻精品无码| 久久99精品久久久久婷婷| av丝袜天堂网| 青青草国产精品亚洲专区无| 国产精品亚洲二区在线观看 | 综合久久给合久久狠狠狠97色| 国产精品一二三区在线观看| 久久亚洲一区二区三区四区| 天天躁日日躁狠狠躁免费麻豆| 成人午夜视频在线观看| 激情小说欧美色图| 成人一级视频在线观看| 中国男女全黄大片| 成人夜色视频网站在线观看| 亚洲精品乱码久久久久久蜜桃欧美| 国产精品123| 国产免费a级片| 成人18视频日本| aaaa黄色片| 久久免费的精品国产v∧| 性欧美丰满熟妇xxxx性仙踪林| 久久久久久久久久久久久久久99 | 青青久久av北条麻妃黑人| 筱崎爱全乳无删减在线观看| 日本精品久久电影| 日本欧美一区| 成人欧美一区二区三区在线湿哒哒| 国产视频一区二| 成人动漫视频在线观看免费| 啪啪激情综合网| 日韩网站免费观看高清| 影音欧美亚洲| 欧美调教在线| 日韩电影大全在线观看| 日韩影院二区| 91看片淫黄大片91| 在线视频亚洲| 污版视频在线观看| 福利91精品一区二区三区| 好男人香蕉影院| 国产性色一区二区| 91精品国产闺蜜国产在线闺蜜| 亚洲综合区在线| 日韩免费视频一区二区视频在线观看| 色域天天综合网| 91国产精品一区| 精品毛片乱码1区2区3区| 性xxxx搡xxxxx搡欧美| 色综合亚洲精品激情狠狠| 在线āv视频| 国产成人精品久久久| 国产精品一区二区三区四区在线观看| av噜噜色噜噜久久| 国产成人影院| 成人国产在线看| 日韩激情一区二区| 国产乱国产乱老熟300部视频| 久久人人爽爽爽人久久久| 亚洲波多野结衣| 欧美网站在线观看| 99久久免费国产精精品| 国产丝袜一区二区| 伊人222成人综合网| 国产精品27p| 卡一精品卡二卡三网站乱码 | 三级视频在线| 久热爱精品视频线路一| 欧洲一级精品| 成人免费在线一区二区三区| 欧美色爱综合| jizzjizz国产精品喷水| 国产一区不卡视频| 免费视频91蜜桃| 精品成人在线视频| 99国产精品欲| 最新国产精品拍自在线播放| 麻豆视频在线观看免费网站黄| 成人免费在线视频网站| 欧洲乱码伦视频免费| 国产中文字幕在线免费观看| 国产很黄免费观看久久| 亚洲一级二级片| 欧美无人高清视频在线观看| 天天摸天天碰天天爽天天弄| 久国内精品在线| 亚洲伊人精品酒店| 亚洲成人蜜桃| 久久综合中文| 国产精品边吃奶边做爽| 一区二区三区免费在线观看| 一区二区国产欧美| 尤物tv国产一区| av在线日韩| 欧美日韩免费高清| 99在线精品免费视频九九视| 日韩av无码一区二区三区不卡| 亚洲精品综合在线| 精品国精品国产自在久不卡| 久久精品视频一| 四虎精品永久免费| 一区二区免费电影| 欧美aaa在线| 毛片aaaaaa| 在线观看成人免费视频| 丁香在线视频| 国产精品普通话| 日韩欧美综合| www.这里只有精品| 国产精品天天看| 中文字幕欧美人妻精品| 伊人精品在线观看| 精品久久久网| 一本久久a久久精品vr综合| 久久精品国产**网站演员| 刘亦菲国产毛片bd| 欧美日韩精品专区| 国产传媒在线播放| 97人人澡人人爽| 亚洲图片在线| 成人h动漫精品一区| 色综合中文字幕国产| 美丽的姑娘在线观看免费动漫| 日本精品久久久久影院| 韩日一区二区三区| 欧美一级xxxx| 一区二区三区精品在线| 日本国产在线观看| 日韩av电影国产| 欧美色婷婷久久99精品红桃| 污污网站在线观看视频| 亚洲在线视频网站| 青青草观看免费视频在线 | 波多野结衣啪啪| 中文字幕精品在线| 精品国产亚洲一区二区在线观看| 欧美做暖暖视频| 91亚洲精品乱码久久久久久蜜桃| 无码人妻av免费一区二区三区| 色小说视频一区| 成人高潮a毛片免费观看网站| 欧美国产亚洲一区| 国产精品欧美极品| 性生活视频软件| 欧美最猛性xxxx| 羞羞色午夜精品一区二区三区| 国产大尺度视频| 在线观看一区二区精品视频| 岛国中文字幕在线| 精品日产一区2区三区黄免费| 日本午夜一本久久久综合| 性色av无码久久一区二区三区| 亚洲精品成a人在线观看| 日本.亚洲电影| youjizz.com在线观看| 国产三级久久久| 性网爆门事件集合av| 日本最新高清不卡中文字幕| 在线国产一区| 免费看污黄网站在线观看| 91麻豆精品国产自产在线| 三级中文字幕在线观看| 自拍亚洲欧美老师丝袜| 99视频精品免费视频|