精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

linux服務器基本安全配置手冊

運維 系統運維
我們在搭建Linux服務器的時候有很多事情需要注意,其中一個安全的配置表是一個服務器的搭建者和維護者最需要掌握的東西。在本文中你會看到一份完整的Linux服務器安全搭建手冊。

假如你想要搭建一個Linux服務器,并且希望可以長期維護的話,就需要考慮安全性能與速度等眾多因素。一份正確的linux基本安全配置手冊就顯得格外重要。在我本文中就向大家介紹在edhat/centos 4,5下的Linux服務器基本安全配置手冊。

安裝注意

1.刪除系統特殊的的用戶帳號:

禁止所有默認的被操作系統本身啟動的且不需要的帳號,當你第一次裝上系統時就應該做此檢查,Linux提供了各種帳號,你可能不需要,如果你不需要這個帳號,就移走它,你有的帳號越多,就越容易受到攻擊。

#為刪除你系統上的用戶,用下面的命令:
[root@c1gstudio]# userdel username
#批量刪除方式
#這里刪除"adm lp sync shutdown halt mail news uucp operator games gopher ftp "賬號
#如果你開著ftp等服務可以把ftp賬號保留下來。
for i in adm lp sync shutdown halt mail news uucp ope
rator games gopher ftp ;do userdel $i ;done

2.刪除系統特殊的組帳號

[root@c1gstudio]# groupdel groupname
#批量刪除方式
for i in adm lp mail news uucp games dip pppusers pop
users slipusers ;do groupdel $i ;done

3.用戶密碼設置

安裝linux時默認的密碼最小長度是5個字節,但這并不夠,要把它設為8個字節。修改最短密碼長度需要編輯login.defs文件#vi /etc/login.defs

PASS_MAX_DAYS   99999    ##密碼設置最長有效期(默認值)
PASS_MIN_DAYS   0        ##密碼設置最短有效期
PASS_MIN_LEN    5        ##設置密碼最小長度,將5改為8
PASS_WARN_AGE   7        ##提前多少天警告用戶密碼即將過期。
然后修改Root密碼
#passwd root
New UNIX password:
Retype new UNIX password:
passwd: all authentication tokens updated successfully.

4.修改自動注銷帳號時間

自動注銷帳號的登錄,在Linux系統中root賬戶是具有最高特權的。如果系統管理員在離開系統之前忘記注銷root賬戶,那將會帶來很大的安全隱患,應該讓系統會自動注銷。通過修改賬戶中“TMOUT”參數,可以實現此功能。TMOUT按秒計算。編輯你的profile文件(vi /etc/profile),在"HISTSIZE="后面加入下面這行:

TMOUT=300

300,表示300秒,也就是表示5分鐘。這樣,如果系統中登陸的用戶在5分鐘內都沒有動作,那么系統會自動注銷這個賬戶。#p#

5.限制Shell命令記錄大小

默認情況下,bash shell會在文件$HOME/.bash_history中存放多達500條命令記錄(根據具體的系統不同,默認記錄條數不同)。系統中每個用戶的主目錄下都有一個這樣的文件。在此筆者強烈建議限制該文件的大小。
您可以編輯/etc/profile文件,修改其中的選項如下:

HISTFILESIZE=30或HISTSIZE=30
#vi /etc/profile
HISTSIZE=30

6.注銷時刪除命令記錄

編輯/etc/skel/.bash_logout文件,增加如下行:

rm -f $HOME/.bash_history
這樣,系統中的所有用戶在注銷時都會刪除其命令記錄。
如果只需要針對某個特定用戶,如root用戶進行設置,則可只在該用戶的主目錄下修改/$HOME/.bash_history文件,增加相同的一行即可。

7.用下面的命令加需要的用戶組和用戶帳號

[root@c1gstudio]# groupadd
例如:增加website 用戶組,groupadd website
然后調用vigr命令查看已添加的用戶組
用下面的命令加需要的用戶帳號
[root@c1gstudio]# useradd username –g website //添加用戶到website組(作為webserver的普通管理員,而非root管理員)
然后調用vipw命令查看已添加的用戶
用下面的命令改變用戶口令(至少輸入8位字母和數字組合的密碼,并將密碼記錄于本地機的專門文檔中,以防遺忘)
[root@c1gstudio]# passwd username

8.阻止任何人su作為root

如果你不想任何人能夠su作為root,你能編輯/etc/pam.d/su加下面的行:

#vi /etc/pam.d/su
auth sufficient /lib/security/$ISA/pam_rootok.so debug
auth required /lib/security/$ISA/pam_wheel.so group=website
意味著僅僅website組的用戶可以su作為root.

9.修改ssh服務的root登錄權限

修改ssh服務配置文件,使的ssh服務不允許直接使用root用戶來登錄,這樣減少系統被惡意登錄攻擊的機會。

#vi /etc/ssh/sshd_config
PermitRootLogin yes

將這行前的#去掉后,修改為:

PermitRootLogin no

10.修改ssh服務的sshd 端口

ssh默認會監聽在22端口,你可以修改至6022端口以避過常規的掃描。
注意:修改端口錯誤可能會導致你下次連不到服務器,可以先同時開著22和6022兩個端口,然后再關掉22端口;
重啟sshd不會彈掉你當前的連接,可以另外開一個客戶端來測試服務;

#vi /etc/ssh/sshd_config
#增加修改
#Port 22 #關閉22端口
Port 6022 #增加6022端口
#重啟sshd服務
service sshd restart
檢查一下sshd的監聽端口對不對
netstat -lnp|grep ssh
#iptables開放sshd的6022端口
vi /etc/sysconfig/iptables
#如果使用redhat默認規則則增加
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 6022 -j ACCEPT
#或
iptables -A INPUT -p tcp --dport 6022 -j ACCEPT
iptables -A OUTPUT -p udp --sport 6022 -j ACCEPT

重啟iptables 服務

service iptables restart
#測試兩個端口是否都能連上,連上后再將22端口刪除

詳細參考:
Linux操作系統下SSH默認22端口修改方法#p#

11.關閉系統不使用的服務:

cd /etc/init.d #進入到系統init進程啟動目錄
在這里有兩個方法,可以關閉init目錄下的服務,

一、將init目錄下的文件名mv成*.old類的文件名,即修改文件名,作用就是在系統啟動的時候找不到這個服務的啟動文件。

二、使用chkconfig系統命令來關閉系統啟動等級的服務。

注:在使用以下任何一種方法時,請先檢查需要關閉的服務是否是本服務器特別需要啟動支持的服務,以防關閉正常使用的服務。

使用chkcofig命令來關閉不使用的系統服務 (level前面為2個減號)要想在修改啟動腳本前了解有多少服務正在運行,輸入:

ps aux | wc -l

然后修改啟動腳本后,重啟系統,再次輸入上面的命令,就可計算出減少了多少項服務。越少服務在運行,安全性就越好。另外運行以下命令可以了解還有多少服務在運行:

netstat -na --ip

批量方式先停止服務

for i in acpid anacron apmd atd auditd autofs avahi-daemon avahi-dnsconfd bluetooth cpuspeed cups dhcpd firstboot gpm haldaemon hidd ip6tables ipsec isdn kudzu lpd mcstrans messagebus microcode_ctl netfs nfs nfslock nscd pcscd portmap readahead_early restorecond rpcgssd rpcidmapd rstatd sendmai
l setroubleshoot snmpd sysstat xfs xinetd yppasswdd ypserv yum-updatesd ;do service $i stop;done

關閉啟動服務

for i in acpid anacron apmd atd auditd autofs avahi-daemon avahi-dnsconfd bluetooth cpuspeed cups dhcpd firstboot gpm haldaemon hidd ip6tables ipsec isdn kudzu lpd mcstrans messagebus microcode_ctl netfs nfs nfslock nscd pcscd portmap readahead_early restorecond rpcgssd rpcidmapd rstatd sendmai
l setroubleshoot snmpd sysstat xfs xinetd yppasswdd ypserv yum-updatesd ;do chkconfig $i off;done

以下為手動方式及解釋,執行批量方式后不需再執行了

chkconfig --level 345 apmd off ##筆記本需要
chkconfig --level 345 netfs off ## nfs客戶端
chkconfig --level 345 yppasswdd off ## NIS服務器,此服務漏洞很多
chkconfig --level 345 ypserv off ## NIS服務器,此服務漏洞很多
chkconfig --level 345 dhcpd off ## dhcp服務
chkconfig --level 345 portmap off ##運行rpc(111端口)服務必需
chkconfig --level 345 lpd off ##打印服務
chkconfig --level 345 nfs off ## NFS服務器,漏洞極多
chkconfig --level 345 sendmail off ##郵件服務, 漏洞極多
chkconfig --level 345 snmpd off ## SNMP,遠程用戶能從中獲得許多系統信息
chkconfig --level 345 rstatd off ##避免運行r服務,遠程用戶可以從中獲取很多信息
chkconfig --level 345 atd off ##和cron很相似的定時運行程序的服務
注:以上chkcofig 命令中的3和5是系統啟動的類型,以下為數字代表意思
0:開機(請不要切換到此等級)
1:單人使用者模式的文字界面
2:多人使用者模式的文字界面,不具有網絡檔案系統(NFS)功能
3:多人使用者模式的文字界面,具有網絡檔案系統(NFS)功能
4:某些發行版的linux使用此等級進入x windows system
5:某些發行版的linux使用此等級進入x windows system
6:重新啟動

如果不指定--level 單用on和off開關,系統默認只對運行級3,4,5有效

chkconfig cups off #打印機
chkconfig bluetooth off # 藍牙
chkconfig hidd off # 藍牙
chkconfig ip6tables off # ipv6
chkconfig ipsec off # vpn
chkconfig auditd off #用戶空間監控程序
chkconfig autofs off #光盤軟盤硬盤等自動加載服務
chkconfig avahi-daemon off #主要用于Zero Configuration Networking ,一般沒什么用建議關閉
chkconfig avahi-dnsconfd off #主要用于Zero Configuration Networking ,同上,建議關閉
chkconfig cpuspeed off #動態調整CPU頻率的進程,在服務器系統中這個進程建議關閉
chkconfig isdn off #isdn
chkconfig kudzu off #硬件自動監測服務
chkconfig nfslock off #NFS文檔鎖定功能。文檔共享支持,無需的能夠關了
chkconfig nscd off #負責密碼和組的查詢,在有NIS服務時需要
chkconfig pcscd off #智能卡支持,,如果沒有可以關了
chkconfig yum-updatesd off #yum更新
chkconfig acpid off
chkconfig autofs off
chkconfig firstboot off
chkconfig mcstrans off #selinux
chkconfig microcode_ctl off
chkconfig rpcgssd off
chkconfig rpcidmapd off
chkconfig setroubleshoot off
chkconfig xfs off
chkconfig xinetd off
chkconfig messagebus off
chkconfig gpm off #鼠標
chkconfig restorecond off #selinux
chkconfig haldaemon off
chkconfig sysstat off
chkconfig readahead_early off
chkconfig anacron off

需要保留的服務

crond , irqbalance , microcode_ctl ,network , sshd ,syslog

因為有些服務已運行,所以設置完后需重啟

chkconfig
/*

語法:chkconfig [--add][--del][--list][系統服務] 或 chkconfig [--level <等級代號>][系統服務][on/off/reset]

補充說明:這是Red Hat公司遵循GPL規則所開發的程序,它可查詢操作系統在每一個執行等級中會執行哪些系統服務,其中包括各類常駐服務。

參數:

 --add  增加所指定的系統服務,讓chkconfig指令得以管理它,并同時在系統啟動的敘述文件內增加相關數據。
 --del  刪除所指定的系統服務,不再由chkconfig指令管理,并同時在系統啟動的敘述文件內刪除相關數據。
 --level<等級代號>  指定讀系統服務要在哪一個執行等級中開啟或關畢
*/

#p#

12.阻止系統響應任何從外部/內部來的ping請求

既然沒有人能ping通你的機器并收到響應,你可以大大增強你的站點的安全性。你可以加下面的一行命令到/etc/rc.d/rc.local,以使每次啟動后自動運行。

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
#這個可以不做哈

13.修改“/etc/host.conf”文件

“/etc/host.conf”說明了如何解析地址。編輯“/etc/host.conf”文件(vi /etc/host.conf),加入下面這行:
# Lookup names via DNS first then fall back to /etc/hosts.
order hosts,bind
# We have machines with multiple IP addresses.
multi on
# Check for IP address spoofing.
nospoof on

第一項設置首先通過DNS解析IP地址,然后通過hosts文件解析。第二項設置檢測是否“/etc/hosts”文件中的主機是否擁有多個IP地址(比如有多個以太口網卡)。第三項設置說明要注意對本機未經許可的電子欺騙。

14.不允許從不同的控制臺進行root登陸

"/etc/securetty"文件允許你定義root用戶可以從那個TTY設備登陸。你可以編輯"/etc/securetty"文件,再不需要登陸的TTY設備前添加“#”標志,來禁止從該TTY設備進行root登陸。

在/etc/inittab文件中有如下一段話:

# Run gettys in standard runlevels
1:2345:respawn:/sbin/mingetty tty1
2:2345:respawn:/sbin/mingetty tty2
#3:2345:respawn:/sbin/mingetty tty3
#4:2345:respawn:/sbin/mingetty tty4
#5:2345:respawn:/sbin/mingetty tty5
#6:2345:respawn:/sbin/mingetty tty6

系統默認的可以使用6個控制臺,即Alt+F1,Alt+F2...,這里在3,4,5,6前面加上“#”,注釋該句話,這樣現在只有兩個控制臺可供使用,最好保留兩個。然后重新啟動init進程,改動即可生效!

15.禁止Control-Alt-Delete鍵盤關閉命令

在"/etc/inittab" 文件中注釋掉下面這行(使用#):
ca::ctrlaltdel:/sbin/shutdown -t3 -r now
改為:
#ca::ctrlaltdel:/sbin/shutdown -t3 -r now
為了使這項改動起作用,輸入下面這個命令:
# /sbin/init q

16.用chattr命令給下面的文件加上不可更改屬性。

[root@c1gstudio]# chattr +i /etc/passwd
[root@c1gstudio]# chattr +i /etc/shadow
[root@c1gstudio]# chattr +i /etc/group
[root@c1gstudio]# chattr +i /etc/gshadow

【注:chattr是改變文件屬性的命令,參數i代表不得任意更動文件或目錄,此處的i為不可修改位(immutable)。查看方法:lsattr /etc/passwd,撤銷為chattr –i /etc/group】

補充說明:這項指令可改變存放在ext2文件系統上的文件或目錄屬性,這些屬性共有以下8種模式:

 a:讓文件或目錄僅供附加用途。
 b:不更新文件或目錄的最后存取時間。
 c:將文件或目錄壓縮后存放。
 d:將文件或目錄排除在傾倒操作之外。
 i:不得任意更動文件或目錄。
 s:保密性刪除文件或目錄。
 S:即時更新文件或目錄。
 u:預防以外刪除。

參數:

 -R 遞歸處理,將指定目錄下的所有文件及子目錄一并處理。
 -v<版本編號> 設置文件或目錄版本。
 -V 顯示指令執行過程。
 +<屬性> 開啟文件或目錄的該項屬性。
 -<屬性> 關閉文件或目錄的該項屬性。
 =<屬性> 指定文件或目錄的該項屬性。

#p#

17.給系統服務端口列表文件加鎖

主要作用:防止未經許可的刪除或添加服務

chattr +i /etc/services
【查看方法:lsattr /etc/ services,撤銷為chattr –i /etc/ services】

18.系統文件權限修改

Linux文件系統的安全主要是通過設置文件的權限來實現的。每一個Linux的文件或目錄,都有3組屬性,分別定義文件或目錄的所有者,用戶組和其他人的使用權限(只讀、可寫、可執行、允許SUID、允許SGID等)。特別注意,權限為SUID和SGID的可執行文件,在程序運行過程中,會給進程賦予所有者的權限,如果被黑客發現并利用就會給系統造成危害。

(1)修改init目錄文件執行權限:

chmod -R 700 /etc/init.d/* (遞歸處理,owner具有rwx,group無,others無)

(2)修改部分系統文件的SUID和SGID的權限:

chmod a-s /usr/bin/chage
chmod a-s /usr/bin/gpasswd
chmod a-s /usr/bin/wall
chmod a-s /usr/bin/chfn
chmod a-s /usr/bin/chsh
chmod a-s /usr/bin/newgrp
chmod a-s /usr/bin/write
chmod a-s /usr/sbin/usernetctl
chmod a-s /usr/sbin/traceroute
chmod a-s /bin/mount
chmod a-s /bin/umount
chmod a-s /sbin/netreport

(3)修改系統引導文件

chmod 600 /etc/grub.conf
chattr +i /etc/grub.conf
【查看方法:lsattr /etc/grub.conf,撤銷為chattr –i /etc/grub.conf】

19.增加dns

#vi /etc/resolv.conf
nameserver 8.8.8.8 #google dns
nameserver 8.8.4.4

20.hostname 修改

#注意需先把mysql、postfix等服務停了
1.hostname servername
2.vi /etc/sysconfig/network
service network restart
3.vi /etc/hosts

21.selinux 修改

開啟selinux可以增加安全性,但裝軟件時可能會遇到一些奇怪問題
以下是關閉方法

#vi /etc/selinux/config

改成disabled

22.關閉ipv6

echo "alias net-pf-10 off" >> /etc/modprobe.conf
echo "alias ipv6 off" >> /etc/modprobe.conf
#vi /etc/sysconfig/network
NETWORKING_IPV6=no

重啟服務

Service ip6tables stop
Service network restart

關閉自動啟動

chkconfig --level 235 ip6tables off

23.設置iptables

iptables 默認安全規則腳本

重啟系統

以上大部分設置可以運行腳本來完成。linux安全設置快捷腳本

設置完成后重啟系統

其它設置項

linux調整系統時區/時間的方法

把/usr/share/zoneinfo里相應的時區與/etc/localtime做個軟link.比如使用上海時區的時間:ln -s /usr/share/zoneinfo/Asia/Shanghai /etc/localtime 如果要使用UTC計時方式,則應在/etc/sysconfig/clock文件里改UTC=TRUE 時間的設置: 使用date 命令加s參數修改,注意linux的時間格式為"月日時分年",也可以只修改時間date -s 22:30:20,如果修改的是年月日和時間,格式為"月日時分年.秒",2007-03-18 11:01:56則應寫為"date -s 031811012007.56 硬件時間與當前時間更新: hwclock --systohc 如果硬件記時用UTC,則為 hwclock --systohc --utc

linux調整系統時區/時間的方法

1) 找到相應的時區文件

/usr/share/zoneinfo/Asia/Shanghai

用這個文件替換當前的/etc/localtime文件。
步驟: cp –i /usr/share/zoneinfo/Asia/Shanghai /etc/localtime

選擇覆蓋

2) 修改/etc/sysconfig/clock文件,修改為:

ZONE="Asia/Shanghai"
UTC=false
ARC=false

3)
時間設定成2005年8月30日的命令如下:

#date -s 08/30/2005

將系統時間設定成下午6點40分0秒的命令如下:

#date -s 18:40:00

4)同步BIOS時鐘,強制把系統時間寫入CMOS,命令如下:

#clock -w

安裝ntpd

#yum install ntp
#chkconfig --levels 235 ntpd on
#ntpdate ntp.api.bz #先手動校準下
#service ntpd start

設置語言

英文語言,中文支持

#vi /etc/sysconfig/i18n
LANG="en_US.UTF-8"
SUPPORTED="zh_CN.UTF-8:zh_CN:zh"
SYSFONT="latarcyrheb-sun16"

tmpwatch 定時清除

假設服務器自定義了php的session和upload目錄

#vi /etc/cron.daily/tmpwatch
在240 /tmp 前增加
-x /tmp/session -x /tmp/upload
#mkdir /tmp/session
#mkdir /tmp/upload
#chown nobody:nobody /tmp/upload
#chmod 0770 /tmp/upload

【編輯推薦】

  1. 解析Flex與服務器端的通信的幾種方式
  2. 詳談Linux NFS的問題
  3. 研究RIP協議在Linux等多系統平臺中的應用
  4. Linux網絡流量控制工具與管理方法介紹
  5. 辦公想省錢?快來看11個免費的Linux應用
責任編輯:張浩 來源: C1G軍火庫
相關推薦

2012-12-18 16:22:36

2017-03-29 15:12:43

2018-09-06 10:16:39

2017-04-06 09:30:16

2010-03-19 15:01:23

Java Socket

2017-04-06 10:00:33

2018-01-31 11:20:48

2011-03-23 14:51:31

2010-01-07 15:37:09

Linux配置DNS

2011-07-12 17:42:24

2009-02-27 13:22:00

2018-08-07 08:54:18

2011-02-23 13:26:18

Linuxvsftp

2011-02-22 10:55:13

ProFTPd服務器配置

2011-07-01 10:44:37

2019-08-22 11:31:20

網絡攻擊防火墻安全

2009-07-19 09:50:22

2012-12-31 10:58:12

2018-08-28 09:12:58

LinuxPHP服務器

2012-12-28 09:57:53

點贊
收藏

51CTO技術棧公眾號

精品国产影院| av免费在线视| 日韩中文字幕91| 中文亚洲视频在线| 亚洲欧美天堂在线| 草草视频在线| 亚洲欧洲日产国码二区| 国产精品18毛片一区二区| 色av性av丰满av| 永久91嫩草亚洲精品人人| 日韩国产高清视频在线| 国产xxxxx视频| 神马午夜伦理不卡 | 亚洲精品菠萝久久久久久久| 国产区一区二区三区| 在线观看中文字幕2021| 日韩一区二区久久| 日韩有码在线观看| 午夜理伦三级做爰电影| 欧美二区观看| 欧美伊人精品成人久久综合97| 9色porny| 久操视频在线| 国产欧美视频在线观看| 国产日韩欧美一区二区| 国产精品久久久久久在线| 性色一区二区| 久久久久久久久久久亚洲| 多男操一女视频| 国产精品手机在线播放| 精品裸体舞一区二区三区| 成人综合久久网| 黑人巨大精品| 欧美日韩激情网| 波多野结衣av一区二区全免费观看| 69久久久久| 久久男人中文字幕资源站| 国产免费一区二区| 国产高潮在线观看| 久久99国产精品久久99果冻传媒| 国产99久久久欧美黑人| 青青国产在线观看| 日韩一区二区免费看| 欧美精品第一页在线播放| 538精品在线视频| 国产精品久久占久久| 中文字幕精品一区二区精品| 欧美做受xxxxxⅹ性视频| 麻豆精品99| 亚洲国产天堂久久国产91| 不许穿内裤随时挨c调教h苏绵| 99视频有精品高清视频| 欧美久久一二区| 欧美美女性视频| 成人综合网站| 欧美精选一区二区| 91精品视频国产| 久久免费精品| 日韩欧美另类在线| 稀缺呦国内精品呦| 老司机aⅴ在线精品导航| 亚洲精品黄网在线观看| 亚洲一区二区三区四区五区六区| 黄色欧美网站| 日韩精品视频免费专区在线播放 | 91久久精品无嫩草影院| 日韩西西人体444www| 黑人巨大猛交丰满少妇| 亚洲一区二区免费在线观看| 日韩欧美成人激情| 怡红院一区二区| 亚洲裸色大胆大尺寸艺术写真| 国产视频精品xxxx| 日本免费www| 香蕉视频官网在线观看日本一区二区| 不卡中文字幕av| 日本免费一二三区| 男女精品网站| 国产在线观看精品| 亚洲美女久久久| www.日本xxxx| 欧美综合影院| 欧美xxxx老人做受| 国产黄色网址在线观看| 欧美老女人另类| 久久精品99无色码中文字幕| 久久精品视频6| 日韩精品国产精品| 91久久久久久久久久久| 少妇人妻精品一区二区三区| 久久久久九九视频| 波多野结衣三级在线| av今日在线| 欧美在线视频日韩| 成人一区二区三区仙踪林| 欧美人与物videos另类xxxxx| 少妇高潮 亚洲精品| 日韩免费一二三区| 蜜臀av亚洲一区中文字幕| 国产高清自拍99| 日本www在线观看视频| 亚洲成a人片综合在线| 久草在在线视频| silk一区二区三区精品视频| 中文字幕精品国产| 中文字幕一区二区三区手机版 | 亚洲精品五月天| 亚洲成熟丰满熟妇高潮xxxxx| 国产精品亚洲欧美一级在线| 亚洲美女av网站| 久久久久成人网站| 喷水一区二区三区| 国产在线精品日韩| 超碰在线caoporn| 欧洲精品在线观看| a级片在线观看视频| 97精品视频| 国产不卡在线观看| 视频一区二区免费| 亚洲精品国久久99热| 中文字幕一区二区三区四区在线视频| 国产成人夜色高潮福利影视| 日韩中文在线观看| 黄色污污网站在线观看| 成人h动漫精品| 一本色道久久88亚洲精品综合| 欧美free嫩15| 亚洲老司机av| 成年人午夜视频| 国产91在线|亚洲| 中文字幕中文字幕99| 日本综合字幕| 日韩电影中文字幕在线观看| 国产一级片免费观看| 国产剧情在线观看一区二区| 亚洲精品一卡二卡三卡四卡| 欧美无毛视频| 亚洲免费小视频| 国产成人无码精品亚洲| 国产aⅴ精品一区二区三区色成熟| 国产91av视频在线观看| 国产精品蜜月aⅴ在线| 国产性猛交xxxx免费看久久| 日本中文字幕久久| 久久久久久夜精品精品免费| 欧美日韩在线视频一区二区三区| 红杏aⅴ成人免费视频| 国内精品美女av在线播放| 午夜精品无码一区二区三区| 一区二区三区四区高清精品免费观看| 亚洲av无日韩毛片久久| 国产精品99久久精品| 国产精品自产拍高潮在线观看| yourporn在线观看视频| 欧美影院一区二区| 麻豆一区在线观看| 久久99久久久久久久久久久| 一区二区三区三区在线| 日韩黄色碟片| 久久在精品线影院精品国产| 99国产精品99| 亚洲一区电影777| 97香蕉碰碰人妻国产欧美 | 少妇高潮久久久| 欧美性xxxxxxxxx| 国产又黄又粗视频| 久久aⅴ国产欧美74aaa| 免费在线精品视频| 午夜久久av| 欧美性资源免费| 成人免费在线电影| 日韩欧美电影一二三| 日本少妇激情视频| 久久综合狠狠综合久久综合88| 农村妇女精品一二区| 日韩中文首页| 99视频国产精品免费观看| 国产va在线视频| 在线播放国产一区中文字幕剧情欧美| 在线观看中文字幕av| 亚洲综合色成人| 久久久久久久久免费看无码| 美女视频黄久久| 激情五月婷婷六月| 精品国产欧美日韩| 97视频资源在线观看| 成av人片在线观看www| 原创国产精品91| 国产成人精品一区二区无码呦| 五月综合激情网| 日本黄色录像视频| 91在线观看高清| 福利片一区二区三区| 99精品热6080yy久久| 亚洲一区二区三区精品在线观看| 中文字幕一区日韩精品 | 日本人体一区二区| 深爱激情综合| 成人羞羞视频免费| a∨色狠狠一区二区三区| 欧美激情一区二区三区在线视频观看| 久久手机免费观看| 欧美成人a视频| 国产在线观看第一页| 亚洲va欧美va天堂v国产综合| 你懂得视频在线观看| av福利精品导航| 亚洲综合伊人久久| 日韩成人免费看| 国产极品在线视频| 亚洲字幕久久| 亚洲v国产v在线观看| 精品精品精品| 亚洲www永久成人夜色| 免费在线观看一区| 国语自产在线不卡| 91亚洲天堂| www.亚洲免费视频| 国产特黄在线| 日韩经典第一页| 亚洲国产一二三区| 制服丝袜在线91| 中文字幕网址在线| 色综合天天综合网天天狠天天 | 91成人在线免费观看| 久久久久久久伊人| 亚洲欧美日韩国产一区二区三区| 中文字幕第20页| 国内精品写真在线观看| xx欧美撒尿嘘撒尿xx| 久久久久看片| www.四虎成人| 国产农村妇女精品一区二区| 可以看毛片的网址| 欧美日韩精品一本二本三本| 一本—道久久a久久精品蜜桃| 欧美午夜电影一区二区三区| 色偷偷综合网| 99理论电影网| 久久国产精品美女| 成人激情视频在线| 欧美日韩卡一| 91久久久久久| 欧美三级一区| 亚洲综合av影视| 欧美影院在线| 成人免费在线一区二区三区| 免费看日产一区二区三区| 亚洲最大福利网站| 精品视频一二| 成人欧美一区二区| 老司机成人在线| 欧美一区二区福利| 亚洲自拍都市欧美小说| 欧美一级爱爱| 日韩精品诱惑一区?区三区| 亚洲va韩国va欧美va精四季| 91综合网人人| 女女百合国产免费网站| 欧美久久综合| www.日本在线播放| 午夜亚洲激情| 国产精品拍拍拍| 寂寞少妇一区二区三区| 奇米777在线| 成人av免费在线播放| theav精尽人亡av| 久久精品欧美日韩精品| 天堂资源在线视频| 亚洲色图一区二区三区| 久久久久成人片免费观看蜜芽| 精品动漫一区二区三区| 一级黄色av片| 91麻豆精品91久久久久久清纯| 国产成人精品免费看视频| 亚洲风情亚aⅴ在线发布| 免费播放片a高清在线观看| 最近2019中文字幕第三页视频| yellow91字幕网在线| 午夜精品一区二区三区在线视 | 特级西西人体4444xxxx| 久久久久久日产精品| 欧美做爰啪啪xxxⅹ性| 亚洲国产精品一区二区尤物区| 国产成人精品网| 欧美视频一区在线| 亚洲免费不卡视频| 一本一本久久a久久精品综合小说 一本一本久久a久久精品牛牛影视 | 日韩av免费一区| 国产一区二区视频在线看| 精品网站在线看| 图片区亚洲欧美小说区| 日本国产在线播放| 久久精品久久精品| 国产十八熟妇av成人一区| 国产精品美女www爽爽爽| 精品少妇theporn| 欧美午夜一区二区三区| 不卡的日韩av| 中文字幕亚洲在线| 国产传媒在线观看| 国产精品尤物福利片在线观看| 国产欧美自拍一区| 一本久久a久久精品vr综合| 日韩视频二区| 国产精品二区视频| 国产欧美日韩在线| 久久精品视频8| 欧美日韩国产高清一区| 国产又爽又黄网站亚洲视频123| www.久久色.com| 日韩影片中文字幕| 国产亚洲自拍偷拍| 欧美福利视频| 日本中文字幕精品—区二区| 91天堂素人约啪| 欧美日韩激情在线观看| 欧美日韩成人在线一区| 免费人成在线观看网站| 午夜伦理精品一区 | 久久久99国产精品免费| 国语精品一区| 6080国产精品| 1024亚洲合集| 婷婷激情五月综合| 亚洲女人被黑人巨大进入al| а_天堂中文在线| 成人一区二区三区四区| 亚洲影视一区二区三区| 中文字幕久久av| 国产精品三级视频| 中文字幕在线天堂| 亚洲美女在线观看| 久草在线资源福利站| 国产精品一区二区三区免费| 欧美一区二区三区免费看| 一级淫片在线观看| 中文字幕一区三区| 中文字幕在线视频第一页| 亚洲人成电影网站色| 不卡av影片| 欧美亚洲国产免费| 视频在线观看国产精品| a级片在线观看| 色94色欧美sute亚洲线路一久| 欧美黄色小说| 国产成人精品视| 精品国产日韩欧美| 在线观看免费视频高清游戏推荐| 国产精品无遮挡| 亚洲一卡二卡在线观看| 色偷偷91综合久久噜噜| 亚洲日日夜夜| 日韩精品福利片午夜免费观看| 国产成人欧美日韩在线电影| 欧美日韩成人免费观看| 亚洲国产欧美一区二区三区久久| av中文字幕在线观看第一页 | 水蜜桃精品av一区二区| 国产免费999| 中文字幕一区二区三区乱码在线| 97成人免费视频| 色综合视频一区中文字幕| 国产成人澳门| 99蜜桃臀久久久欧美精品网站| 久久精品欧美一区二区三区麻豆 | 毛片无码国产| 色涩成人影视在线播放| 久久精品国产99国产| 免费在线视频一区二区| 日韩电影中文 亚洲精品乱码| 搜成人激情视频| 国产成人精品免费看在线播放| 国产成人精品网址| 亚洲 欧美 日韩 综合| 在线视频欧美日韩| 96sao精品免费视频观看| 日本熟妇人妻xxxx| 久久久久国产精品人| 一级特黄aa大片| 欧美精品福利视频| 国产成人精品一区二区免费看京 | aa在线免费观看| 国产精品入口麻豆九色| 性少妇videosexfreexxx片| 国内精品视频在线| 精品国产乱码久久久久久蜜坠欲下 | 色偷偷综合社区| 97久久超碰| 黄色在线视频网| 亚洲一区二区三区激情| 福利小视频在线观看| 国产精品美女久久久久av福利| 久久综合亚州| 精品视频在线观看免费| 中日韩午夜理伦电影免费| 99香蕉久久| 伊人影院综合在线| 婷婷久久综合九色综合绿巨人| 婷婷五月在线视频|