精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Windows組策略完善主機安全整改實戰

系統 Windows
對于服務器主機系統的安全需要定期的進行整頓改革。在進行之中需要注意細節上面的問題。下面給大家分享一下如何利用組策略對Windows系統進行全面安全防護的全過程。

前段時間,客戶的上級主管單位對客戶單位的整個信息系統進行了一次全面的主機脆弱性分析。由于客戶單位的信息安全性要求較高,這次脆弱性分析也做得非常徹底,找到了很多安全漏洞,尤其是對網絡中的Windows主機更是提出了大量的整改意見。

在落實這些整改意見,修復主機漏洞的過程中,發現涉及到的計算機非常多,工作量很大,靠人力逐個計算機的去操作基本上是不可能的。這時想到了Windows系統中強大的管理工具——組策略。利用組策略批量更改配置的特性,配合計算機啟動腳本的使用,整個安全修復工作僅用了1天就完成了。而如果靠人力逐個計算機的去操作可能要花費至少1個月的時間。下面給大家分享一下本次利用組策略對Windows系統進行全面安全防護的全過程。

一、主機脆弱性分析

本次評估中, Windows主機安全漏洞分析總共涉及到了Windows 2003服務器11臺,Windows 2000服務器12臺,以及抽樣30臺Windows XP客戶端進行人工審計。發現的主要問題有:

(一)啟用了多個不必要的服務和端口

多臺Windows主機啟用了多個不需要的服務。某些啟動的服務可能與當前承載業務無關,例如:DHCP Client、Remote Registry、Task Scheduler、Telephony、Messenger。系統中開啟了多個可能不必要且易受攻擊的端口,如135、139、445、593、1025、2745、3127、6129等。

不需要的服務被啟用,惡意用戶可以通過嘗試攻擊不需要的服務來入侵系統,而管理員在管理維護過程通常會忽略不需要的服務,無法及時修補不需要服務中所存在的安全漏洞,給惡意用戶留下更多的攻擊途徑。

不需要的端口被啟用,非法者可以利用這些端口進行攻擊,獲得系統相關信息,控制計算機或傳播病毒,對計算機造成危害。

(二)沒有重命名或禁用默認帳戶

Windows主機沒有更改默認管理員用戶名:Administrator。

默認帳戶在帶來方便的同時也嚴重危害系統安全。未更改Administrator帳號,惡意攻擊者將輕易得知超級用戶的名稱,只需對密碼進行猜測即可。

(三)未屏蔽之前登錄的用戶信息

操作系統登錄時,顯示上次登錄用戶名。

沒有配置此項安全功能,用戶啟動主機系統時,登錄界面顯示上次登錄用戶名,只需輸入密碼。惡意攻擊者只需對密碼進行猜測,無需猜測用戶名,為攻擊提供方便。

(四)操作系統開啟默認共享

主機開啟了C$、D$、Admin$、IPC$等默認共享。

默認情況下開啟了很多共享文件夾。如C$、D$、ADMIN$等,這樣對系統安全帶來很多隱患。另外IPC$共享的存在將允許任何用戶通過空用戶連接得到系統所有賬號和共享列表。攻擊者可能利用這項功能,查找用戶列表,并使用字典工具,對服務器進行攻擊。

(五)未采用屏保密碼設置

多臺Windows系統沒有設置在屏保后進行鎖屏。

很多時候管理員會在離開服務器時忘記鎖定系統。系統默認會在一定時間之后開始屏保,如果在屏保中設置了密碼保護。那么很大程度上可以保護主機系統不會被非法操作,減少安全風險。

(六)帳號口令長度和復雜度不滿足安全要求

為了提高用戶口令字典窮舉的難度,需要配置口令策略,口令復雜性要求,為用戶設置強壯的口令。

(七)用戶鑒別未加固

為了防止非法用戶對用戶口令進行反復嘗試,應配置操作系統用戶鑒別失敗策略,即帳戶嘗試登陸閥值及達到閥值所采取的措施。

(八)審核策略未加固

審核是追溯惡意操作的最有力工具。系統默認的審核范圍比較單一,并不能為安全事故分析提供充分的信息。因此需要配置操作系統的安全審計功能,確保系統在發生安全事件時有日志可供分析。#p#

二、安全整改方法

八條安全整改建議基本上覆蓋了大部分最常見的Windows安全問題,下面我們利用強大的組策略工具,對所有建議提供點對點問答式解決方案。

(一)關閉不需要的服務和端口

1,在Windows服務中禁用以下服務。

打開“默認域策略”,依次展開“計算機配置” 、“Windows設置” 、“安全設置”,然后選中“系統服務”,在右邊窗格中右鍵選擇Remote Registry服務,點擊“屬性”。在彈出的屬性窗口中,選擇“定義這個策略設置”,并勾選“已禁用” ,然后點擊“確定”,關閉窗口。依次對以下服務完成以上操作。

(1)Remote Registry Service允許遠程注冊表操作,如果沒有特殊的管理平臺(例如SMS)需要遠程修改計算機注冊表的話,該服務也可以禁用。

(2)DHCP Client服務是用于DHCP客戶端接收服務器分發的IP地址,還可實現客戶機DNS動態注冊。在本案例中,所有計算機均是固定IP地址,并無DHCP服務。所以該服務也可以關閉,這樣可防止未經授權或惡意用戶配置或操作該服務。

(3)Task scheduler服務允許程序在指定時間運行,如果沒有設置計劃任務的話,該服務也沒有啟動的必要。

(4)Print Spooler服務將文件加載到內存中以便以后打印。該服務非常容易遭到攻擊,所以除打印服務器和其他需要打印功能的計算機外,計算機上的這個服務都必須禁用。

(5)Telephony服務為電話應用程序編程接口 (TAPI) 提供支持。 TAPI主要是用來支持傳統和 IP 電話服務,以提供聲音、數據和視頻通信。對于 Windows 2000 Server 和 Windows Server 2003 以及 Windows 2000 Professional 和 Windows XP 系統,如果尚未配置電話服務功能,Telephony服務將是一個本地特權提升漏洞。

(6)Messenger 服務負責傳輸客戶端和服務器之間的 NET SEND 和 警報器服務消息,通常該服務可以關閉。

在很多文章中還提到Computer Browser、TCP/IP NetBIOS Helper等服務也需要禁用,但事實這些服務只是在單機情況不起作用,在局域網環境中是十分重要的。例如如果TCP/IP NetBIOS Helper服務禁用的話,基于域的組策略將不再起作用,同時域用戶也將無法登陸。

2.關閉不必要的端口。

默認情況下,Windows有很多端口是開放的,這些開放的端口會帶來很大的安全隱患,端口主要包括:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,以及一些流行病毒的后門端口(TCP 2745、3127、6129 端口等)。我們可以利用IP安全策略中的IP篩選器來關閉這些網絡端口,具體方法如下:

(1)打開“默認域策略”,依次展開“計算機配置” 、“Windows設置” 、“安全設置”,然后選中“IP 安全策略,在Acive Directory” 。在右邊窗格的空白位置右擊鼠標,彈出快捷菜單,選擇“創建 IP 安全策略”。在向導中點擊“下一步”按鈕,為新的安全策略命名(端口屏蔽);再按“下一步”,則顯示“安全通信請求”窗口,取消對“激活默認相應規則”的選擇,點擊“完成”按鈕就創建了一個新的IP 安全策略。

(2)右擊該IP安全策略,在“屬性”對話框中,把“使用添加向導”選項去掉,然后單擊“添加”按鈕添加新的規則,隨后彈出“新規則屬性”對話框,點擊“添加”按鈕,彈出IP篩選器列表窗口;在列表中,首先把“使用添加向導”選項去掉,然后再點擊右邊的“添加”按鈕添加新的篩選器(TCP)。

(3)進入“篩選器屬性”對話框,首先看到的是尋址,源地址選“任何 IP 地址”,目標地址選“我的 IP 地址”;點擊“協議”選項卡,

在“選擇協議類型”的下拉列表中選擇“TCP”,然后在“到此端口”下的文本框中輸入“135”,點擊“確定”按鈕,這樣就添加了一個屏蔽 TCP 135(RPC)端口的篩選器。

(4)點擊“確定”后回到篩選器列表的對話框,可以看到已經添加了一條策略,重復以上步驟繼續添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,為它們建立相應的篩選器示。

(5)再重復以上步驟添加TCP 1025、2745、3127、6129端口的屏蔽策略,建立好上述端口的篩選器,最后點擊“確定”按鈕。

(6)如6圖所示,在“新規則屬性”對話框中,選擇“TCP篩選器列表”,激活它,最后點擊“篩選器操作”選項卡。在“篩選器操作”選項卡中,把“使用添加向導”選項去掉,點擊“添加”按鈕,在“新篩選器操作屬性”的“安全措施”選項卡中,選擇“阻止”,然后點擊“確定”按鈕。

(7)進入“新規則屬性”對話框,激活“新篩選器操作”,關閉對話框;最后回到“新IP安全策略屬性”對話框,按“確定”按鈕關閉對話框。在“本地安全策略”窗口,用鼠標右擊新添加的 IP 安全策略(端口屏蔽),然后選擇“指派”。

(二)重命名默認帳戶Administrator

1.打開“默認域策略”,依次展開“計算機配置”、“Windows 設置”、“安全設置”、“本地策略”,然后單擊“安全選項”。

2.在右窗格中,雙擊“帳戶:重命名系統管理員帳戶”。

3.單擊以選中“定義這個策略設置”復選框,然后鍵入要用于管理員帳戶的新名稱。

4.單擊“確定”。

(三)屏蔽之前登錄的用戶信息

1.打開“默認域策略”,依次展開“計算機配置”、“Windows 設置”、“安全設置”、“本地策略”,然后單擊“安全選項”。

2.在右窗格中,雙擊“交互式登陸:不顯示上次的用戶名”。

3.單擊以選中“定義這個策略設置”復選框,然后選擇“啟用”。

(四)關閉默認共享

關閉C$、D$、Admin$、IPC$等默認共享需要使用組策略分發計算機啟動腳本的方式來完成。計算機啟動腳本如下:

 

  1. for %%a in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) do @(  
  2. if exist %%a:\nul (  
  3. net share %%a$ /delete  
  4. )  
  5. )  
  6. net share admin$ /delete  
  7. echo Windows Registry Editor Version 5.00> c:\delshare.reg  
  8. echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>> c:\delshare.reg  
  9. echo "AutoShareWks"=dword:00000000>> c:\delshare.reg  
  10. echo "AutoShareServer"=dword:00000000>> c:\delshare.reg  
  11. echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]>> c:\delshare.reg  
  12. echo "restrictanonymous"=dword:00000001>> c:\delshare.reg  
  13. regedit /s c:\delshare.reg  
  14. del c:\delshare.reg 

以上腳本利用net share命令刪除所有磁盤共享和admin$共享。但是這些被刪除的共享在計算機重新啟動后,又會重新出現。為了永久刪除共享,有些人會配置上述的net share delete 命令,讓它們每次開機自動運行一次。其實完全可以通過修改目標計算機注冊表來永久關閉這些共享。在注冊表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters下修改或添加AutoShareWks和AutoShareServer鍵,并將其值設為0(DWORD)。其中,鍵AutoShareServer對應C$、D$一類的缺省共享,鍵AutoSharewks對應ADMIN$缺省共享。

IPC$共享則和前面的“默認共享”及“管理共享”是兩個不同的概念。它是指IPC管道連接也就是平時說的空連接,也被稱作匿名連接??者B接是指無需用戶名和密碼就能連接主機。利用這個空的連接,連接者可以得到目標主機上的用戶列表,然后可以猜密碼,或者窮舉密碼,從而獲得更高,甚至管理員權限。所以空連接同樣需要禁止。以IPC$只有0,1,2三種級別,而沒有刪除這個說法??者B接設置由注冊表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa下的restrictanonymous鍵來確定。該值默認為0,即任何用戶都可以通過空連接連上服務器,匿名列出帳戶名稱和共享資源,這樣就能夠利用這些信息嘗試猜測密碼或進行“社會工程學”攻擊。如果設置為"1",一個匿名用戶仍然可以連接到IPC$共享,但限制通過這種連接列舉SAM帳號和共享等信息;設置為"2",將限制所有匿名訪問除非特別授權,但這樣可能會影響一些正常的管道通信,所以微軟官方建議該鍵值設為“1”。

關于如何使用組策略分發計算機啟動腳本,因為操作比較簡單,這里不再贅述。

(五)屏保密碼設置

針對整改建議,為了避免由于管理員疏忽,而導致他人濫用系統,我們采用如下方法統一配置屏保鎖定功能。

打開“默認域策略”,依次展開“用戶配置” 、“管理模板” 、“控制面板”,然后選中“顯示”,在右邊窗格中依次對“屏幕保護程序”,“可執行的屏幕保護程序名稱”,“密碼保護屏幕保護程序”和“屏幕保護程序超時”四項進行配置。在本案例中,配置策略如下:

1.屏幕保護程序:開啟。

2.可執行的屏幕保護程序名稱:C:\WINDOWS\Resources\Themes\Windows Classic.theme。

3.屏幕保護程序超時:8分鐘。

4.密碼保護屏幕保護程序:開啟。#p#

(六)配置帳號口令長度和復雜度要求

為了提高用戶口令字典窮舉的難度,需要設置口令策略,口令復雜性要求,即為用戶設置強壯的口令。主要配置方法如下:

打開“默認域策略”,依次展開“計算機配置”、“Windows 設置”、“安全設置”、“帳戶策略”,然后單擊“密碼策略”。依次對“ 密碼必須符合復雜性要求”,“密碼長度最小值”,“密碼最長使用期限”,“密碼最短使用期限”和“強制密碼歷史”進行配置。在本案例中,配置策略如下:

1.密碼必須符合復雜性要求:開啟。

2.密碼長度最小值:8位。

3.密碼最長使用期限:60天。

4.密碼最短使用期限:1天。

5.強制密碼歷史:6個。

(八)加固用戶鑒別策略

為了防止非法用戶對用戶口令進行多次猜測或字典式攻擊,應配置操作系統用戶鑒別失敗策略,即配置帳戶嘗試登陸閥值及達到閥值所采取的措施。主要配置方法如下:

打開“默認域策略”,依次展開“計算機配置”、“Windows 設置”、“安全設置”、“帳戶策略”,然后單擊“賬戶鎖定策略”。依次對“復位帳戶鎖定計數器”,“帳戶鎖定時間”和“帳戶鎖定閾值”進行配置。在本案例中,配置策略如下:

1.復位帳戶鎖定計數器 :30分鐘。

2.帳戶鎖定時間:30分鐘。

3.帳戶鎖定閾值:5次。

(九)加固審核策略

安全審核是Windows最基本的入侵檢測方法,當有人嘗試對系統進行某種方式入侵的時候(如嘗試用戶密碼,改變帳戶策略和未經許可的文件訪問等等),都會被安全審核記錄下來。利用組策略開啟的審核方法如下:

打開“默認域策略”,依次展開“計算機配置”、“Windows 設置”、“安全設置”、“本地策略”,然后單擊“審核策略”。依次對“審核策略更改”,“審核登陸事件”,“審核特權使用”,“審核系統事件”,“審核帳戶管理”和“審核賬戶登陸事件”進行配置。在本案例中,配置策略如下:

1.審核策略更改:成功,失敗。

2.審核登陸事件:成功,失敗。

3.審核特權使用:成功。

4.審核系統事件:成功,失敗。

5.審核帳戶管理:成功。

6.審核用戶登陸事件:成功,失敗。

(十)對審核產生的數據分配合理的存儲空間和存儲時間

為了保證系統有足夠的空間存儲系統審核日志和安全審核日志,不會因為空間不足而覆蓋了有用的日志信息。需要對審核產生的數據分配合理的存儲空間和存儲時間。具體方法如下:

打開“默認域策略”,依次展開“計算機配置”、“Windows 設置”,然后單擊“事件日志”。依次對“安全日志保留天數”,“安全日志保留方法”,“安全日志最大值”和“系統日志保留天數”,“系統日志保留方法”,“系統日志最大值”進行配置。在本案例中,配置策略如下:

1.安全日志保留天數:14天。

2.安全日志保留方法:按天數。

3.安全日志最大值:40000KB。

4.系統日志保留天數:14天。

5.系統日志保留方法:按天數。

6.系統日志最大值:40000KB。

束語

當然要想保證整個Windows主機的安全性,還有許多其他方面需要注意,例如補丁更新管理;以最小權限原則對操作系統用戶、用戶組進行權限設置;強化 TCP/IP 堆棧防止拒絕服務攻擊和確保遠程控制要有安全機制保證等等。但這些問題在本次主機脆弱性分析前均已進行了合理配置,因此并不在整改建議中,所以這里不再贅述。

另外本文中都是以“默認域策略”為例,實際操作過程中往往需要根據自己的需求對不同的組織單元的自定義策略分別進行配置,不過配置方法是一樣的。

通過本次安全整改不但讓我們了解到了更多的安全知識,同時也進一步認識到組策略工具的強大功能。希望本文能夠為正在為信息安全忙碌的廣大同仁提供一點幫助。

【編輯推薦】

  1. 實現Windows 7家庭基礎版的無組策略優化
  2. Windows組策略部署軟件實現個性化操作
  3. Windows組策略部署軟件實現自定義安裝教程
  4. Windows組策略幫助任務欄與開始菜單減肥
  5. Windows組策略概述及由來

 

責任編輯:張浩 來源: 華軍軟件園
相關推薦

2011-03-21 15:51:56

2010-04-26 00:07:16

組策略安全

2011-07-07 16:27:10

安全策略組策略域控制器

2010-05-26 10:45:34

2011-03-21 14:22:08

2013-11-28 09:53:37

2009-07-29 16:52:40

2011-07-19 16:11:36

組策略安全模板

2011-03-29 10:17:38

2011-07-21 17:08:41

組策略

2011-07-21 13:04:01

組策略GPOAD

2010-04-08 15:40:16

Windows組策略

2011-07-26 10:51:04

2013-11-28 10:50:31

2011-07-21 08:51:15

2018-12-17 08:25:07

2011-07-20 10:48:19

Windows XP組

2011-07-26 10:32:44

windows7組策略

2011-07-20 10:23:56

Windows XP組

2011-07-25 15:56:45

組策略
點贊
收藏

51CTO技術棧公眾號

日韩精品免费一区二区夜夜嗨 | 欧美一区三区四区| 伊人婷婷久久| 欧美一区二区三区激情| 亚洲在线国产日韩欧美| 这里只有精品视频| 香蕉视频1024| jizzjizz少妇亚洲水多| 亚洲精品成人精品456| 久久99精品国产99久久| 中文字幕在线2018| 一区二区视频欧美| 自拍偷拍亚洲精品| 水蜜桃av无码| 国产精久久一区二区| 欧美日韩在线视频首页| 人人妻人人澡人人爽精品欧美一区| 亚洲第一第二区| 日韩精品视频网站| 久久久久一本一区二区青青蜜月| 国产精久久一区二区三区| 欧美二区观看| 欧美性猛交一区二区三区精品| 台湾无码一区二区| 成人18在线| av不卡免费电影| 91视频-88av| 日韩国产成人在线| 国产精品一区亚洲| 久久99精品视频一区97| 日韩av片在线| 杨幂一区二区三区免费看视频| 日韩无一区二区| 玖玖爱视频在线| 午夜久久中文| 亚洲国产毛片aaaaa无费看| 亚洲黄色成人久久久| 五月天婷婷在线播放| 国产成人激情av| 成人有码在线播放| 中文字幕在线观看1| 丝袜美腿高跟呻吟高潮一区| 97色在线观看免费视频| 极品颜值美女露脸啪啪| 97色伦图片97综合影院| 色噜噜狠狠色综合网图区| 亚洲av综合一区二区| 欧美激情影院| 日韩h在线观看| 国产一级黄色录像| 一区二区三区在线资源| 日韩欧美国产三级电影视频| 亚洲色图偷拍视频| 天堂久久一区| 欧美精品123区| 亚洲精品国产一区二区三区| 老司机精品视频网| 成人啊v在线| 免费黄色在线视频| 日韩一区二区三区高清| 日韩av电影免费在线观看| 91丝袜一区二区三区| 国产精品v欧美精品v日本精品动漫| 久久精品国产一区| 少妇aaaaa| 自产国语精品视频| 久久97久久97精品免视看| 欧美精品一区二区蜜桃| 国产精品porn| 国内伊人久久久久久网站视频| 国产无码精品一区二区| 国产一区成人| 国产精品77777竹菊影视小说| 亚洲精品综合久久中文字幕| 双性尿奴穿贞c带憋尿| 亚洲成人一品| 在线看日韩av| 午夜剧场免费在线观看| 欧美日韩亚洲一区二区三区在线| 欧美国产日本高清在线| 日韩av免费网址| 噜噜噜在线观看免费视频日韩| 4438全国亚洲精品在线观看视频| 日本a级c片免费看三区| 免费成人在线网站| 97神马电影| 天天操天天射天天舔| 国产丝袜在线精品| 在线一区高清| 丁香高清在线观看完整电影视频| 精品福利视频导航| 亚洲免费av一区二区三区| 亚洲精品一区av| 亚洲第一在线视频| 无码国产69精品久久久久同性| 成人动漫免费在线观看| 久久精品国产精品| 日本一级一片免费视频| 免费成人av在线播放| 高清视频一区| 美女做暖暖视频免费在线观看全部网址91| 国产精品伦一区| 男人添女荫道口图片| 欧美三级精品| 欧美一卡在线观看| 在哪里可以看毛片| 在线精品国产| 国产精品美女久久久久久免费| www.五月婷婷| 日本一二三不卡| 国产av国片精品| 国语自产精品视频在线看抢先版结局| 精品欧美黑人一区二区三区| 亚洲色成人网站www永久四虎| 欧美日韩综合| 国产精品自拍视频| 青青草免费在线视频| 亚洲精品网站在线观看| 亚洲五月天综合| 日韩中文字幕在线一区| 亚洲午夜精品视频| 欧美不卡视频在线观看| 国产精品影视网| 污视频在线免费观看一区二区三区| 日韩伦理电影网站| 欧美福利视频一区| 国产欧美一区二区三区在线观看视频| 精品不卡视频| av蓝导航精品导航| 九义人在线观看完整免费版电视剧| 欧美性xxxxx| 91精品又粗又猛又爽| 91超碰国产精品| 国产成人精品久久亚洲高清不卡| 免费看av毛片| 亚洲综合色自拍一区| 亚欧美在线观看| 精品视频免费在线观看| 啪一啪鲁一鲁2019在线视频| 人妻少妇一区二区三区| 亚洲影院久久精品| 欧美xxxx黑人| 在线国产一区| 99精品99久久久久久宅男| 黄色在线视频网站| 欧美日韩另类一区| 正在播放国产对白害羞| 丝袜亚洲另类欧美| 欧美日韩无遮挡| 涩涩视频在线免费看| 亚洲成人性视频| 久久精品国产亚洲AV无码男同| 国产精品一品视频| 亚洲爆乳无码精品aaa片蜜桃| 国产情侣一区在线| 欧美日韩成人在线视频| 性中国xxx极品hd| 一区二区在线观看免费视频播放| caoporm在线视频| 91国语精品自产拍| 91久久大香伊蕉在人线| 神马午夜伦理不卡| 亚洲精品在线一区二区| 精品欧美一区二区三区免费观看 | 黄色一区二区在线观看| 日本国产在线视频| 一本综合久久| 日本在线观看一区| 欧美91在线|欧美| 久久国产精品网站| 亚洲精品无amm毛片| 亚洲不卡在线观看| 少妇按摩一区二区三区| 日本成人超碰在线观看| 异国色恋浪漫潭| 66精品视频在线观看| 91av视频在线观看| 成黄免费在线| 91精品国产综合久久福利软件 | 欧美成人有码| 国产亚洲一区在线播放 | 亚洲欧洲另类| 欧美h视频在线| 欧洲午夜精品| 久久久亚洲国产| 黄色电影免费在线看| 欧美另类一区二区三区| 精品少妇久久久久久888优播| 95精品视频在线| 婷婷六月天在线| 欧美视频导航| 日本精品一区二区三区高清 久久 日本精品一区二区三区不卡无字幕 | 亚洲精品在线观看av| 久久毛片高清国产| 91免费视频污| 丝袜a∨在线一区二区三区不卡 | 午夜dj在线观看高清视频完整版| 亚洲精品一区二区三区在线观看| 特级毛片www| 一区二区三区四区五区视频在线观看| 中文字幕免费高清视频| 久久精品国产亚洲一区二区三区| 妺妺窝人体色www看人体| 中文字幕亚洲影视| 99在线影院| 性高爱久久久久久久久| 美女撒尿一区二区三区| 欧美中文在线| 日韩美女主播在线视频一区二区三区| 天天综合天天干| 亚洲精品乱码久久久久| 国产伦精品一区二区三区视频女| 成人午夜伦理影院| 国产成人美女视频| 日韩国产欧美视频| 免费黄色福利视频| 欧美日韩99| 日韩视频在线免费播放| 国产一区二区三区电影在线观看 | **女人18毛片一区二区| 欧美h视频在线| 欧美a一欧美| 91入口在线观看| 精品国产美女a久久9999| 欧美专区在线观看| av福利导福航大全在线| 欧美另类xxx| а√天堂资源地址在线下载| 一区二区三区 在线观看视| 性xxxx18| 亚洲精品成a人在线观看| www.xxxx国产| 欧美一级专区免费大片| 国产精品久久婷婷| 欧美日韩久久久一区| 国产天堂第一区| 日韩欧美在线观看视频| 日本一区二区三区四区五区| 樱花草国产18久久久久| 日日骚一区二区三区| **网站欧美大片在线观看| 国产成人精品视频免费| 国产精品女人毛片| 妺妺窝人体色WWW精品| 久久久久久久精| 亚洲国产无码精品| 2024国产精品| 天天插天天射天天干| www.日本不卡| 中文人妻一区二区三区| 91美女片黄在线| 国产美女免费无遮挡| 久久久噜噜噜久久人人看 | 亚洲欧美激情小说另类| 一级黄色片日本| 亚洲欧美激情插 | 欧美在线免费观看亚洲| 国产性生活视频| 日本精品视频一区二区| 亚洲国产精品无码久久久| 在线观看日韩精品| 在线播放亚洲精品| 欧美一区二区观看视频| 亚洲国产精彩视频| 精品国产髙清在线看国产毛片| 亚洲黄色在线播放| 亚洲国产精品久久久久秋霞蜜臀 | 久久新电视剧免费观看| 中文字幕xxx| 国产精品美女久久久久久久| 日韩免费av一区| 一二三区精品视频| 在线观看亚洲欧美| 欧美性生活久久| 亚洲av无码一区二区三区dv| 亚洲成色777777女色窝| 视频二区在线| 爽爽爽爽爽爽爽成人免费观看| 精品国产白色丝袜高跟鞋| 欧美激情在线观看视频| 亚洲欧美小说色综合小说一区| 国产精品久久久久久久av大片| 国产一区二区三区亚洲综合| 国产精品成人观看视频免费| 久久爱www成人| 免费成人深夜夜行网站视频| 1024精品一区二区三区| 丰满少妇在线观看| 国产福利一区二区三区在线视频| 黄色性生活一级片| 国产精品另类一区| 日本熟妇毛茸茸丰满| 欧美这里有精品| 人妻偷人精品一区二区三区| 一区二区欧美亚洲| 免费毛片在线看片免费丝瓜视频 | 神马久久av| 一区二区三区久久网| 在线一区免费观看| 三区视频在线观看| 久久综合精品国产一区二区三区| 182在线观看视频| 黑人巨大精品欧美一区二区免费| 91精品在线视频观看| 日韩精品中文字幕视频在线| 日本在线免费网| 国产999精品久久久| 中文字幕一区二区三区中文字幕 | 蜜桃av在线免费观看| 68精品国产免费久久久久久婷婷| 亚洲精品三区| 色乱码一区二区三在线看| 伊人蜜桃色噜噜激情综合| 99国产精品久久久久久| 91麻豆精品一区二区三区| 欧美成人一区二区三区高清| 色哟哟亚洲精品| 欧美在线 | 亚洲| 久久成人av网站| 国产一区二区三区四区五区3d| 好看的日韩精品| 欧美日韩爆操| 在线观看日本www| 国产精品色哟哟网站| 黄色片中文字幕| 亚洲黄色在线观看| 国产极品人妖在线观看| 亚洲一区二区三区xxx视频| 成人一二三区| www日韩在线观看| 26uuu国产日韩综合| 久久高清免费视频| 精品黑人一区二区三区久久| 里番在线观看网站| 国产精品一区二区久久国产| 国产成人av| www日韩在线观看| 久久精品夜夜夜夜久久| 中文字幕av影院| 日韩电影免费观看中文字幕 | 国产91精品最新在线播放| 免费观看成人www动漫视频| 高清无码视频直接看| 国产激情视频一区二区三区欧美 | 岛国av在线不卡| 手机看片国产1024| 午夜免费日韩视频| 老牛精品亚洲成av人片| 精品无码国模私拍视频| 97成人超碰视| 日日夜夜综合网| 亚洲欧美变态国产另类| 97久久香蕉国产线看观看| 欧美日韩一区二区三区免费| 久久久久久婷| 免费观看a级片| 欧美日韩一级视频| 无遮挡的视频在线观看| 亚洲最大成人网色| 国内揄拍国内精品久久| 日本在线不卡一区二区| 婷婷国产v国产偷v亚洲高清| 日韩电影网址| 国产精品www| 99欧美视频| aaa黄色大片| 疯狂做受xxxx高潮欧美日本| 欧洲亚洲在线| 国产一区二区色| 国产精品多人| 亚洲区自拍偷拍| 在线播放中文一区| 黄色羞羞视频在线观看| 久久99精品久久久久久久久久 | 国产精品久久久久久久一区探花| 欧美日韩第一| 四虎国产精品永久免费观看视频| 亚洲一区二区三区四区的| 婷婷丁香花五月天| 国产精品视频在线观看| 综合日韩在线| 国产精品无码在线| 色香蕉久久蜜桃| 国产精品扒开做爽爽爽的视频| 国产激情一区二区三区在线观看| 国产日韩欧美一区| 亚洲一级片在线播放| 日韩一本二本av| 依依综合在线| 婷婷视频在线播放| 2023国产一二三区日本精品2022| 中文字字幕在线观看| 欧美黑人一区二区三区| 精品国产乱码久久久| 午夜剧场高清版免费观看| 午夜影院久久久| 欧美激情午夜| 久久精品人成| 国产伦精品一区二区三区在线观看| yjizz国产|