精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

使用chattr提高ext2文件系統(tǒng)的安全性

安全 網(wǎng)站安全
簡介:眾所周知,Linux內(nèi)核中有大量安全特征。其中有很多的特征有著廣泛的應(yīng)用,但是絕大多數(shù)的系統(tǒng)管理員(包括一些資深系統(tǒng)管理員)都忽略了EXT2文件系統(tǒng)的屬性(attribute)。Linux的這種安全特征甚至遠沒有Lids和Tripwire等外部安全工具受關(guān)注。本文將詳細介紹EXT2文件系統(tǒng)的屬性已經(jīng)如何使用這個特征保護系統(tǒng)的安全。

簡介

眾所周知,Linux內(nèi)核中有大量安全特征。其中有很多的特征有著廣泛的應(yīng)用,但是絕大多數(shù)的系統(tǒng)管理員(包括一些資深系統(tǒng)管理員)都忽略了EXT2文件系統(tǒng)的屬性(attribute)。Linux的這種安全特征甚至遠沒有Lids和Tripwire等外部安全工具受關(guān)注。本文將詳細介紹EXT2文件系統(tǒng)的屬性已經(jīng)如何使用這個特征保護系統(tǒng)的安全。

1.什么是ext2的屬性(attribute)

從Linux的1.1系列內(nèi)核開始,ext2文件系統(tǒng)就開始支持一些針對文件和目錄的額外標記或者叫作屬性(attribute)。在2.2和2.4系列的內(nèi)核中,ext2文件系統(tǒng)支持以下屬性的設(shè)置和查詢:

A

Atime。告訴系統(tǒng)不要修改對這個文件的最后訪問時間。


S

Sync。一旦應(yīng)用程序?qū)@個文件執(zhí)行了寫操作,使系統(tǒng)立刻把修改的結(jié)果寫到磁盤。


a

Append Only。系統(tǒng)只允許在這個文件之后追加數(shù)據(jù),不允許任何進程覆蓋或者截斷這個文件。如果目錄具有這個屬性,系統(tǒng)將只允許在這個目錄下建立和修改文件,而不允許刪除任何文件。


i

Immutable。系統(tǒng)不允許對這個文件進行任何的修改。如果目錄具有這個屬性,那么任何的進程只能修改目錄之下的文件,不允許建立和刪除文件。


d

No dump。在進行文件系統(tǒng)備份時,dump程序?qū)⒑雎赃@個文件。


c

Compress。系統(tǒng)以透明的方式壓縮這個文件。從這個文件讀取時,返回的是解壓之后的數(shù)據(jù);而向這個文件中寫入數(shù)據(jù)時,數(shù)據(jù)首先被壓縮之后,才寫入磁盤。


s

Secure Delete。讓系統(tǒng)在刪除這個文件時,使用0填充文件所在的區(qū)域。


u

Undelete。當一個應(yīng)用程序請求刪除這個文件,系統(tǒng)會保留其數(shù)據(jù)塊以便以后能夠恢復(fù)刪除這個文件。


但是,雖然文件系統(tǒng)能夠接受并保留指示每個屬性的標志,但是這些屬性不一定有效,這依賴于內(nèi)核和各種應(yīng)用程序的版本。下表顯示每個版本支持的屬性標志:


* 允許設(shè)置這個標志并使設(shè)置生效
i 允許設(shè)置這個標志但忽略其值
- 完全忽略這個標志

1.0 1.2 2.0 2.2 2.4
A - - * * *
S * * * * *
a - * * * *
i - * * * *
d - * * * *
c i i i i i
s * * i i i
u i i i i i


雖然早期的內(nèi)核版本支持安全刪除特征,但是從1.3系列的內(nèi)核開始,開發(fā)者拋棄的對這個特征的實現(xiàn),因為它似乎只能夠提高一點點的安全性,而糟糕的是它會給不熟悉安全刪除繼承問題的用戶造成安全的假象。

在對具有A屬性的文件進行操作時,A屬性可以提高一定的性能。而S屬性能夠最大限度的保障文件的完整性。

本文將主要討論a屬性和i屬性,因為這兩個屬性對于提高文件系統(tǒng)的安全性和保障文件系統(tǒng)的完整性有很大的好處。同樣,一些開放源碼的BSD系統(tǒng)(如:FreeBSD和OpenBSD),在其UFS或者FFS實現(xiàn)中也支持類似的特征。

2.使用什么命令設(shè)置和顯示ext2文件系統(tǒng)的屬性


在任何情況下,標準的ls命令都不會一個文件或者目錄的擴展屬性。ext2文件系統(tǒng)工具包中有兩個工具--chattr和lsattr,專門用來設(shè)置和查詢文件屬性。因為ext2是標準的Linux文件系統(tǒng),因此幾乎所有的發(fā)布都有e2fsprogs工具包。如果由于某些原因,系統(tǒng)中沒有這個工具,你可以從以下地址下載這個工具包的源代碼編譯并安裝:


http://sourceforge.net/projects/e2fsprogs


lsattr命令只支持很少的選項,其選項如下:

 

-a

列出目錄中的所有文件,包括以.開頭的文件。


-d

以和文件相同的方式列出目錄,并顯示其包含的內(nèi)容。


-R

以遞歸的方式列出目錄的屬性及其內(nèi)容。


-v

列出文件版本(用于網(wǎng)絡(luò)文件系統(tǒng)NFS)。


chattr命令可以通過以下三種方式執(zhí)行:

 

chattr +Si test.txt

給test.txt文件添加同步和不可變屬性。


chattr -ai test.txt

把文件的只擴展(append-only)屬性和不可變屬性去掉。


chattr =aiA test.txt

使test.txt文件只有a、i和A屬性。


最后,每個命令都支持-R選項,用于遞歸地對目錄和其子目錄進行操作。

3.ext2屬性和文件權(quán)限的區(qū)別


幾乎所有的系統(tǒng)管理員都理解UNIX風(fēng)格文件系統(tǒng)的權(quán)限和所有者以及l(fā)s命令的顯示,例如:


[root@typhoid nixe0n]# ls -al test*
-rw-rw-r-- 1 nixe0n users 0 Nov 17 17:02 test.conf
-rw-rw-r-- 1 nixe0n users 0 Nov 17 17:02 test.log
-rw-rw-r-- 1 nixe0n users 0 Nov 16 19:41 test.txt


從ls的輸出結(jié)果看,這些文件屬于用戶nixe0n,而nixe0n所在的用戶組是users。用戶nixe0n本人和users用戶組的成員尉有具有對文件的修改權(quán)限,而其他的用戶只有讀取文件的權(quán)限。下面是lsattr命令的輸出:


[root@typhoid nixe0n]# lsattr -a test*
---i-------- test.conf
----a------- test.log
------------ test.txt


輸出結(jié)果顯示,test.log只能被添加,而test.conf文件不準修改。在UNIX系統(tǒng)中,如果一個用戶以root的權(quán)限登錄,文件系統(tǒng)的權(quán)限控制將無法對root用戶和以root權(quán)限運行的進程進行任何的限制。這樣對于UNIX類的操作系統(tǒng),如果攻擊者通過遠程或者本地攻擊獲得root權(quán)限將可能對系統(tǒng)造成嚴重的破壞。而ext2文件系統(tǒng)可以作為最后一道防線,最大限度地減小系統(tǒng)被破壞的程度,并保存攻擊者的行蹤。ext2屬性是由sys_open()和sys_truncate()等系統(tǒng)調(diào)用檢查和賦予的,不受用戶識別號和其他因素的影響,在任何情況下,對具有不可修改(immutable)屬性的文件的進行任何修改都會失敗,不管是否是root用戶進行的修改。

但是,還有一個問題是root權(quán)限的用戶可以通過刪除i屬性實現(xiàn)對文件的修改。這種防護只不過給獲得root權(quán)限的攻擊者加了一點小麻煩罷了,系統(tǒng)的安全性并沒有根本性的提高。

在2.1之前的內(nèi)核版本中,存在一個安全層(securelevel)的特征。使用安全層可以解決上述問題,因為如果系統(tǒng)的安全層大于0,內(nèi)核將不允許對任何文件的i屬性進行修改。這些版本的內(nèi)核由sysctl命令的"kernel.securelevel"變量進行控制。如果在啟動時,這個變量的值被設(shè)置為1或者更大的值,內(nèi)核將不允許對具有i屬性和a屬性文件進行修改,除非國旗動到單用戶狀態(tài)。

但是,由于引入了更為靈活的內(nèi)核能力特征(kernel capabilities),以后的內(nèi)核不再支持安全層。使用內(nèi)核能力,也可以實現(xiàn)類似的限制。工具lcap用來查詢和調(diào)整內(nèi)核能力約束集(kernel capabilities bounding set)。在啟動腳本中加入以下命令,就可以實現(xiàn)對具有i屬性和a屬性文件的保護:


lcap CAP_LINUX_IMMUTABLE
lcap CAP_SYS_RAWIO


第一個命令刪除任何用戶(包括超級用戶)對i標志的修改能力。第二個命令刪除任何用戶(主要針對超級用戶)對塊設(shè)備的原始訪問(raw access)能力,防止一些技術(shù)高超的攻擊者直接修改文件系統(tǒng)索引節(jié)點的immutable域。BTW,在系統(tǒng)啟動時,CAP_SYS_RAWIO能力應(yīng)該直接刪除,這個能力是一個非常大的潛在威脅。高明的攻擊者獲得了超級用戶權(quán)限之后,通過/dev/kmem設(shè)備可以直接修改內(nèi)核內(nèi)存。通過這種方式,可以破壞系統(tǒng)的內(nèi)核能力約束集(kernel capabilities bounding)。如果沒有任何參數(shù),會列出內(nèi)核支持的能力和目前生效的內(nèi)核能力。

一旦一個內(nèi)核能力被刪除,就只有在系統(tǒng)重新啟動,進入到單用戶模式才能刪除能力限制。

感興趣的讀者,可以從下面的連接中獲得更為詳細的能力方面的知識:


LCAP - Linux內(nèi)核能力約束集編輯器(Linux Kernel Capabilities Bounding Set Editor)
http://pw1.netcom.com/~spoon/lcap/

4.我們應(yīng)該使用chattr做什么?


主機直接暴露在Internet或者位于其它危險的環(huán)境,有很多shell帳戶或者提供HTTP和FTP等網(wǎng)絡(luò)服務(wù),一般應(yīng)該在安裝配置完成后使用如下命令:


chattr -R +i /bin /boot /etc /lib /sbin
chattr -R +i /usr/bin /usr/include /usr/lib /usr/sbin
chattr +a /var/log/messages /var/log/secure (...)


如果很少對帳戶進行添加、變更或者刪除,把/home本身設(shè)置為immutable屬性也不會造成什么問題。在很多情況下,整個/usr目錄樹也應(yīng)該具有不可改變屬性。實際上,除了對/usr目錄使用chattr -R +ii /usr/命令外,還可以在/etc/fstab文件中使用ro選項,使/usr目錄所在的分區(qū)以只讀的方式加載。另外,把系統(tǒng)日志文件設(shè)置為只能添加屬性(append-only),將使入侵者無法擦除自己的蹤跡。

當然,如果使用這種安全措施,需要系統(tǒng)管理員修改管理方式。

4.1.安裝、升級軟件

由于軟件管理程序需要加入和刪除某些文件和目錄,因此在進行軟件安裝和升級之前需要刪除某些目錄和文件的immutable和append-only屬性。對于Linux系統(tǒng),我們一般使用rpm管理軟件包,你可以使用以下命令查看要安裝或者升級的軟件包都有哪些文件:


rpm -qipl foopackage.rpm


然后曲調(diào)有關(guān)目錄和文件的immutable和append-only屬性。大多數(shù)軟件包需要rpm命令對以下目錄的一個或者多個進行寫操作:


/bin
/sbin
/usr/bin
/usr/sbin
/usr/man
/lib
/etc


注意,如果你需要升級/usr/sbin/someprogram,你應(yīng)該去掉someprogram文件以及目錄/usr/sbin的immutable屬性。


4.2.管理用戶和用戶組

如果要進行用戶和用戶組,以下的目錄和文件需要能夠被讀寫:


/etc
/etc/.pwd.lock
/etc/passwd
/etc/passwd-
/etc/shadow
/etc/shadow-
/etc/group
/etc/group-
/etc/gshadow
/etc/gshadow-


passwd(1)、 chsh(1)、chfn(1)、vipw(8)、vigr(8)和useradd(8)等命令需要在/etc目錄下建立臨時的拷貝,修改這個拷貝,然后刪除原始文件,最后把新拷貝。

 

5.不能使用chattr命令的目錄


雖然屬性能夠提高系統(tǒng)的安全性,但是它并不適合所有的目錄。如果在系統(tǒng)中濫用chattr,可能造成很多問題,甚至使系統(tǒng)無法工作。


/

很顯然,根分區(qū)不能有immutable屬性。如果根分區(qū)具有immutable屬性,系統(tǒng)將根本無法工作。


/dev

在啟動時,syslog需要刪除并重新建立/dev/log套接字設(shè)備。如果對/dev/目錄設(shè)置了immutable和append-only屬性,就可能出現(xiàn)問題,除非在啟動syslogd時使用-p選項指定其它的套接字,例如:/var/run/syslog.sock。即使這樣也還存在一些問題,syslog客戶程序需要/dev/log套接字設(shè)備,因此需要建立一個自相真正套接字的符號連接??偠灾瑸榱藴p少麻煩,這個目錄還是不要設(shè)置immutable和append-only屬性。


/tmp

有很多應(yīng)用程序和系統(tǒng)程序需要在這個目錄下建立臨時文件,因此這個目錄也不能設(shè)置immutable和append-only屬性。


/var

這個目錄不能設(shè)置immutable屬性。對append-only屬性的使用要根據(jù)實際情況。例如,為var/log目錄下的日志文件設(shè)置了append-only屬性,會使日志輪換(logrotate)無法進行,但不會造成太大問題,你需要權(quán)衡是否使用日志輪換的利弊,以絕對是否對日志文件設(shè)置append-only屬性。再比如,sendmail程序會定時地截斷或者覆蓋/var/log/sendmail.st文件,因此也不能設(shè)置append-only屬性。

總結(jié)

雖然ext2文件系統(tǒng)的屬性已經(jīng)出現(xiàn)了很長時間,但是對它的應(yīng)用和系統(tǒng)的介紹卻不是很多。很里地使用文件系統(tǒng)的屬性,對提高系統(tǒng)的安全性有很大好處。

責(zé)任編輯:Oo小孩兒 來源: linuxeden.com
相關(guān)推薦

2009-10-22 12:09:57

linux文件系統(tǒng)

2017-11-23 09:30:01

Linux文件系統(tǒng)sudo命令

2010-12-17 09:37:13

ext4文件系統(tǒng)

2009-08-04 08:28:10

2009-10-27 12:47:29

linux Ext3文

2010-12-28 09:51:06

ext4文件系統(tǒng)

2012-08-22 10:27:16

2012-05-21 09:48:58

Ext4

2012-07-30 10:07:01

2018-09-12 15:48:35

ext4Linux文件系統(tǒng)

2023-07-11 10:38:24

區(qū)塊鏈文件驗證安全

2010-01-11 18:21:12

Fedora reis

2010-08-17 14:36:55

2021-05-27 07:12:20

Ext2路徑Linux

2012-05-21 10:42:02

Ext4

2010-07-29 11:24:31

DB2文件系統(tǒng)已滿

2024-09-25 08:46:31

2010-07-29 14:15:21

2009-12-22 18:52:06

WCF安全性

2010-03-16 15:17:39

點贊
收藏

51CTO技術(shù)棧公眾號

久久经典视频| 久久久久久久久影院| 欧美黄色a视频| 亚洲黄色片在线观看| 久久青青草原| 国产普通话bbwbbwbbw| 亚洲国产99| 在线观看久久av| 日本黄色大片在线观看| 性欧美videohd高精| 亚洲色图欧美激情| 欧美连裤袜在线视频| 91theporn国产在线观看| 日韩一级不卡| 久久不射热爱视频精品| 一二三不卡视频| 国产95亚洲| 欧美性猛交xxxxx水多| 国产四区在线观看| 国产在线一二三| 成人三级伦理片| 国产欧美一区二区三区在线| 国产成人亚洲欧洲在线| 久久久久久久久久久久久久久久久久| 亚洲精品一区二区三区精华液| 午夜久久久精品| 北岛玲heyzo一区二区| 一区二区三区鲁丝不卡| 午夜精品短视频| 深夜福利在线视频| 成人永久免费视频| 91最新在线免费观看| 亚洲 国产 日韩 欧美| 亚洲每日更新| 欧美日韩国产成人在线观看| 日本不卡一二区| 欧美日韩性在线观看| 日韩经典第一页| www男人天堂| 日本高清久久| 日韩一卡二卡三卡四卡| 女同激情久久av久久| 中文字幕系列一区| 在线亚洲+欧美+日本专区| 久激情内射婷内射蜜桃| 国产三级伦理在线| 一区二区三区欧美| 日本美女爱爱视频| 在线观看av免费| 亚洲六月丁香色婷婷综合久久| 一本色道久久99精品综合| 黄色美女网站在线观看| 国产日韩精品久久久| 奇米精品在线| 国产最新视频在线观看| 国产亚洲自拍一区| 日本黑人久久| 97在线观看免费观看高清 | 亚洲欧美偷拍自拍| 日韩在线视频观看正片免费网站| 久久久久久国产免费a片| 精品国产99| 一区二区三区国产在线观看| 国产破处视频在线观看| 超碰成人久久| 最新中文字幕亚洲| chinese全程对白| 亚洲一区二区日韩| 久久久在线免费观看| 日韩免费一级片| 香蕉视频成人在线观看| 日本久久久久久久久| 亚洲国产无线乱码在线观看 | 黑丝美女久久久| 99re在线视频免费观看| 成人国产网站| 日韩一区二区免费在线电影| youjizz.com日本| 色婷婷狠狠五月综合天色拍| 亚洲无限av看| 黄色录像一级片| 亚洲欧洲视频| 国产不卡av在线| 国产绿帽一区二区三区| 国产成人自拍高清视频在线免费播放| 精品免费国产| 97视频在线观看网站| 亚洲另类春色国产| 亚洲午夜精品久久久久久人妖| 韩国成人在线| 91精品国产色综合久久| 久久精品女同亚洲女同13| 成人免费a**址| 欧美日韩高清在线观看| 少妇久久久久久久| 国产高清亚洲一区| 久久久久久一区| 国产成人在线视频免费观看| 欧美丝袜美女中出在线| 亚洲一二三不卡| 妖精视频一区二区三区免费观看| 日韩视频在线免费观看| 日韩欧美亚洲国产| 精品一区二区三区香蕉蜜桃| 国产欧美韩日| 高潮毛片在线观看| 91精品办公室少妇高潮对白| 久久久久久久穴| 日韩精品诱惑一区?区三区| 欧美黑人又粗大| 在线观看国产精品视频| 97久久超碰国产精品电影| 亚洲日本精品国产第一区| 第一福利在线视频| 欧美一区二区三区免费| 成人无码av片在线观看| 日韩午夜av在线| www.久久爱.cn| 日韩伦理在线观看| 一本久久综合亚洲鲁鲁五月天| theporn国产精品| 成人三级视频| 欧美最猛性xxxxx免费| 午夜精品久久久久久久第一页按摩 | 动漫av在线免费观看| 欧美亚洲国产激情| 欧美亚洲视频在线看网址| 精品久久久中文字幕人妻| 国产精品丝袜一区| 欧美三级午夜理伦三级| 琪琪久久久久日韩精品| 欧美激情图片区| 国产人妻精品一区二区三| 国产精品三级av在线播放| 国产日韩一区二区在线观看| 欧美日韩一区二区三区在线电影| 久久久久久久一| www.久久色| 亚洲视频一区在线| 四虎1515hh.com| 亚州av乱码久久精品蜜桃| 国产精品入口夜色视频大尺度| 免费在线性爱视频| 日韩欧美在线国产| 久久久久久久久久久国产精品| 国产情侣一区| 欧美精品尤物在线| 香蕉视频亚洲一级| 国产午夜精品一区理论片飘花| 欧美黑人一区二区| 久久综合中文字幕| 无码少妇一区二区三区芒果| 久草精品在线| 国产91在线播放精品91| 国产主播福利在线| 在线观看欧美黄色| 成年人看的免费视频| 九一九一国产精品| 国产免费一区二区三区四在线播放| 91视频成人| 色综合天天综合网国产成人网 | 日韩一区二区三区免费视频| 夜夜嗨av一区二区三区四区| 亚洲最新av网站| 亚洲天堂网中文字| 日批视频免费看| 99精品视频免费观看| 欧美日韩在线高清| 日韩欧美2区| 九九热精品视频| 日韩在线观看视频网站| 色综合天天综合网天天看片| 亚洲一区 欧美| 国产毛片精品一区| 男人添女人下部高潮视频在观看| 国产精品免费99久久久| 国产主播喷水一区二区| 激情图片在线观看高清国产| 精品无人区乱码1区2区3区在线| 免费精品一区二区| 亚洲免费在线电影| 中文字幕av观看| 美女网站视频久久| 日本欧美视频在线观看| 欧美色图国产精品| 丁香婷婷久久久综合精品国产 | 成人免费网站在线看| 欧美精品videossex少妇| 亚洲电影免费观看高清完整版在线观看 | 一本色道精品久久一区二区三区 | 一级特级黄色片| 免费久久99精品国产| 亚洲国产一二三精品无码| 天堂av一区二区三区在线播放 | 成人免费毛片播放| 亚洲精品二区三区| 欧美激情一区二区三区在线视频 | 欧美一区二区三级| 国产成人综合欧美精品久久| 亚洲人成精品久久久久| 国内精品久久99人妻无码| 国内一区二区视频| 99视频在线免费| 亚洲国产精品一区| 正在播放91九色| 国产精品午夜一区二区三区| 99久久精品无码一区二区毛片| 亚洲精品一级二级| 午夜欧美大片免费观看| 黄网页在线观看| 夜夜嗨av一区二区三区四区| 日韩一级片免费看| 欧美一卡2卡3卡4卡| 中文字幕观看在线| 日韩欧美黄色动漫| 五月天婷婷网站| 亚洲欧美激情视频在线观看一区二区三区| 国产熟妇久久777777| 成人免费三级在线| 成人在线短视频| 九九视频精品免费| 日本a√在线观看| 亚洲黄色毛片| 天堂8在线天堂资源bt| 亚洲高清资源在线观看| 亚洲免费视频一区| 国产精选一区| 欧美三级华人主播| 妖精视频一区二区三区免费观看| 激情小说综合网| 大奶在线精品| 国产成人成网站在线播放青青| 91麻豆精品国产综合久久久 | 国产系列在线观看| 亚洲国产精品电影在线观看| 亚洲精品国产av| 日韩精品一区二区在线| 国产美女自慰在线观看| 欧美人xxxx| 亚洲一区中文字幕永久在线| 欧美系列在线观看| 中文有码在线播放| 欧美性感一区二区三区| 中文字幕日韩经典| 欧美日韩国产一区二区三区地区| 精品一区二区无码| 91福利视频在线| 国产一级片一区二区| 欧美性视频一区二区三区| 欧美日韩 一区二区三区| 欧美最猛性xxxxx直播| 久久国产香蕉视频| 欧美吞精做爰啪啪高潮| 中文字幕在线观看第二页| 欧美在线观看视频在线| 中文字幕免费高清在线观看| 欧美日韩一区精品| 国产又粗又猛又黄又爽| 日韩色视频在线观看| 国模无码一区二区三区| 欧美精品一区二区在线播放| 天堂中文在线看| 亚洲欧美色婷婷| 日韩精品毛片| 欧美另类极品videosbest最新版本 | 欧美国产日韩另类| 国产成人av资源| 捆绑凌虐一区二区三区| 亚洲国产精品传媒在线观看| av黄色免费在线观看| 亚洲国产欧美在线人成| 日韩色图在线观看| 欧美视频一二三区| av免费观看网址| 亚洲精品综合久久中文字幕| 中国日本在线视频中文字幕| 欧美成人手机在线| 女人让男人操自己视频在线观看| 国产精品福利观看| 深夜激情久久| 欧洲久久久久久| 欧美日韩视频| 国内外免费激情视频| 国产一区高清在线| 五月开心播播网| 中文字幕永久在线不卡| 精品无码m3u8在线观看| 色狠狠一区二区| 精品国产乱码久久久久久蜜臀网站| 日韩国产高清污视频在线观看 | 久久久久这里只有精品| www.一区| 国内外成人免费视频| 青青草成人影院| 日韩黄色短视频| 麻豆一区二区三| 国产人成视频在线观看| 国产精品久久久久久久久免费桃花 | 最新国产乱人伦偷精品免费网站| 91日韩视频在线观看| 福利电影一区二区三区| 国产又粗又硬视频| 午夜激情一区二区三区| 国产精品一区二区免费视频| 日韩精品在线免费观看| 性爱视频在线播放| 国产精品黄色av| 台湾色综合娱乐中文网| 亚洲av综合色区| 久久电影网站中文字幕| 97人妻精品一区二区三区免| 一区二区三区在线视频免费| 中文字幕一区二区三区波野结| 亚洲国产天堂久久综合| 在线视频观看国产| 成人免费午夜电影| 日本一区二区高清不卡| 无码精品国产一区二区三区免费| 国产91露脸合集magnet| 国产精品视频一区二区三 | 亚洲aaaaaaa| 久久久午夜视频| 视频亚洲一区二区| 桥本有菜av在线| 毛片av一区二区| 国产第一页精品| 欧美三级韩国三级日本一级| 爽爽视频在线观看| 91成人性视频| 秋霞影视一区二区三区| 男人添女荫道口图片| 国产二区国产一区在线观看| 男人的午夜天堂| 777奇米成人网| 麻豆视频免费在线观看| 成人性教育视频在线观看| 日本黄色精品| 粉色视频免费看| 日韩一区欧美一区| 国产乱码精品一区二三区蜜臂| 久久国产一区二区三区| 久久青草免费| 日韩 欧美 自拍| 国产精品一区二区久激情瑜伽| 日韩欧美123区| 日韩一区二区三区观看| 日本大片在线播放| 国产乱子伦精品| 亚洲色诱最新| 一色道久久88加勒比一| 在线视频一区二区免费| h视频在线观看免费| 国产精品视频永久免费播放| 日韩精品诱惑一区?区三区| 国内国产精品天干天干| 亚洲视频小说图片| 丰满人妻一区二区| 欧美一级大片在线免费观看| 国产亚洲一区二区三区不卡| www.com黄色片| 亚洲欧美成aⅴ人在线观看| 亚洲精品视频专区| 欧美一区第一页| 日韩av二区| 少妇精品无码一区二区| 欧美日韩久久久久| 北岛玲一区二区三区| 91久久精品国产| 亚洲激精日韩激精欧美精品| 成人乱码一区二区三区av| 欧美色偷偷大香| 黄色美女视频在线观看| 久热这里只精品99re8久| 免费在线看成人av| 国产女人被狂躁到高潮小说| 日韩www在线| 婷婷精品久久久久久久久久不卡| av日韩在线看| 国产视频一区在线观看 | 日本精品裸体写真集在线观看| 在线无限看免费粉色视频| 成人深夜视频在线观看| 最近中文字幕在线免费观看| 欧美精品videos另类日本| 女人av一区| 熟妇无码乱子成人精品| 欧美日韩国产色视频| 黄色成年人视频在线观看| 狠狠色综合色区| 激情六月婷婷综合| 六月丁香在线视频| 久久亚洲影音av资源网| 婷婷综合成人| wwwww在线观看| 欧美私人免费视频| 黑森林国产精品av| 国产成人免费高清视频| 国产无遮挡一区二区三区毛片日本| jlzzjlzz亚洲女人18| 国产精品久久久久999|