精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

系統(tǒng)管理員指南:使用sugroup控制su訪問

運(yùn)維 系統(tǒng)運(yùn)維
系統(tǒng)管理員可以向用戶提供 su 訪問權(quán),讓用戶能夠切換為另一個(gè)用戶,而不需要注銷當(dāng)前賬戶。使用 sugroup 讓系統(tǒng)管理員能夠通過組成員限制誰可以使用 su 訪問哪個(gè)賬戶。sugroup 可以簡化 su 權(quán)限的管理,因?yàn)樘幚淼氖墙M而不是大量單獨(dú)的用戶。

使用 sugroup 讓系統(tǒng)管理員能夠通過組成員限制誰可以使用 su 訪問哪個(gè)賬戶??梢允褂?NOT 操作符對(duì)訪問控制進(jìn)行進(jìn)一步限制。在接受審計(jì)時(shí),需要報(bào)告 sugroup 中有哪些成員以及他們可以使用 su 訪問哪些賬戶。這包括生成 sugroup 成員訪問報(bào)告,這一般是遵從性任務(wù)。

sugroup 概述

系統(tǒng)管理員可以向用戶提供 su 訪問權(quán),讓用戶能夠切換為另一個(gè)用戶,而不需要注銷當(dāng)前賬戶。通常,通過設(shè)置 su 賬戶讓用戶可以臨時(shí)切換為另一個(gè)賬戶,例如 root 用戶或應(yīng)用程序所有者。但是,隨著應(yīng)用程序支持工作量的增長,系統(tǒng)的維護(hù)開銷也會(huì)增加。可以使用 sugroup 簡化 su 權(quán)限的管理,因?yàn)樘幚淼氖墙M而不是大量單獨(dú)的用戶。

使用 sugroup 讓系統(tǒng)管理員可以把某些用戶分組在一起,向他們授予通過 su 訪問不同賬戶的權(quán)力。用戶是否是某個(gè) AIX® 組的成員決定他是否有 su 訪問權(quán)。在創(chuàng)建用戶時(shí),可以通過用戶屬性指定一個(gè) sugroup;只有這個(gè)組的成員才能通過 su 變成這個(gè)用戶。當(dāng)然,執(zhí)行 su 的用戶需要知道密碼。不屬于指定的 sugroup 的其他用戶不能通過 su 變成此用戶,即使知道用戶的密碼也不行。

某些系統(tǒng)的安全策略可能不允許向其他用戶泄露密碼。在這種情況下,可以使用 sudo。稍后討論此問題。

#p#

需要了解的命令

可以使用以下命令判斷目前有哪些 sugroup:

  • lsuser
  • lsgroup

在下面的示例中,使用 lsuser 命令輸出所有用戶的所有 sugroup。根據(jù)系統(tǒng)上配置的用戶數(shù)量,這個(gè)列表可能非常長:

# lsuser -a sugroups ALL
 

在創(chuàng)建用戶時(shí),如果沒有指定 sugroup,AIX 就采用默認(rèn)設(shè)置 ALL。這意味著任何組都可以通過 su 變成此用戶。為了篩選出默認(rèn)的 ALL,可以使用 'grep -v' 列出 sugroups 屬性設(shè)置為默認(rèn)值 ALL 的所有用戶。把 ALL 替換為系統(tǒng)上的默認(rèn) sugroup:

/etc/security/user:

# lsuser -a sugroups ALL|grep -v ALL
 

使用以下代碼列出單一用戶(在這里是用戶 pinky)及其 sugroups 屬性:

# lsuser -a sugroups pinky
pinky sugroups=wasgrp,websp
 

在上面的輸出中,可以看到用戶 pinky 的 sugroup 是 wasgrpwebsp

使用以下代碼列出 sugroup wasgrpwebsp 的成員:

# lsgroup -a users wasgrp
admin users=dxtans,pxcon,jgena
# lsgroup -a users websp
admin users=dcand,
 

現(xiàn)在,我們知道用戶 pinky 的 sugroup 是 wasgrpwebsp,這兩個(gè)組的成員可以通過 su 變成用戶 pinky

dxtans,pxcon,jgena,dcand
 

可以使用 grep 工具在文件中搜索系統(tǒng)用戶屬性默認(rèn)值。根據(jù)在文件中放置注釋的方法不同,以下命令之一可以提取出默認(rèn)值小節(jié):

grep -p "default:" /etc/security/user
grep -v ^"*" /etc/security/user| grep -p "default:"
 

更好的方法是使用 grep 只提取出默認(rèn)值小節(jié)中的 sugroups 屬性:

# grep -p "default:" /etc/security/user| grep sugroups
        sugroups = ALL

 

#p#

使用 sugroup

下面通過一個(gè)示例了解如何實(shí)現(xiàn) sugroup。

# lsuser -a sugroups dxtans
dxtans sugroups=ALL
 

在前面的輸出中可以看出 sugroups 屬性設(shè)置為 ALL。這意味著任何用戶(即任何組的成員)都可以通過 su 變成用戶 dxtans,只要他們知道用戶 dxtans 的密碼。現(xiàn)在,我們來修改 sugroups 屬性,讓它只包含組 smoke

# chuser sugroups=smoke dxtans
# lsuser -a sugroups dxtans
dxtans sugroups=smoke
 

看看組 smoke 的成員,其中只有一個(gè)成員:papa

# lsgroup -a users smoke
smoke users=papa
 

如果不屬于組 smoke 的另一個(gè)用戶嘗試執(zhí)行 su,就會(huì)發(fā)生以下情況:

$ whoami
bravo
$ su – dxtans
dxtans's Password:
3004-307 You are not allowed to su to this account.
3004-501 Cannot su to "dxtans" : Account is not accessible.
 

如果用戶 papa 嘗試通過 su 變成 dxtans 而且他知道密碼,那么授予訪問權(quán):

$ whoami
papa
$ su - dxtans
dxtans's Password:
$ id 
uid=203(dxtans) gid=1(staff)
 

執(zhí)行 su 的嘗試被記錄在 /var/adm/sulog 中。

經(jīng)過前面的兩次 su 操作嘗試之后,日志文件中有兩個(gè)條目。加號(hào)表示用戶 papa 通過 su 變成用戶 dxtans 的嘗試成功了。減號(hào)表示用戶 bravo 通過 su 變成用戶 dxtans 的嘗試失敗了:

$ tail /var/adm/sulog
SU 04/17 19:51 + pts/1 papa-dxtans
SU 04/17 19:52 - pts/1 bravo-dxtans
 

如果用戶嘗試通過 su 變成另一個(gè)用戶,但是收到了 'Account is not accessible' 消息,而您確定通過 sugroups 或 su 執(zhí)行的身份驗(yàn)證是正確的,那么應(yīng)該檢查目標(biāo)用戶是否有不成功的登錄嘗試記錄。可能是密碼到期了,或者沒有設(shè)置初始密碼。

#p#

在任何系統(tǒng)上都必須有的 sugroup

到目前為止,我已經(jīng)證明了創(chuàng)建 sugroup 比創(chuàng)建許多具有 su 權(quán)限的用戶更方便。即使您不打算使用 sugroup,至少應(yīng)該創(chuàng)建一個(gè) sugroup,用它管理切換為 root 賬戶的 su 操作。通常,系統(tǒng)管理員用自己的賬戶登錄,然后通過 su 變成 root 用戶。現(xiàn)在演示如何只允許以下用戶(他們是系統(tǒng)管理員)通過 su 變成 root 用戶:

john,peter,jane
 

第一步是創(chuàng)建一個(gè)組。我們把它命名為 sysadmin,其成員是上面列出的用戶。只允許這個(gè)組的成員通過 su 變成 root 用戶。

創(chuàng)建包含成員 john,peter,jane 的組:

# mkgroup -A users="john,peter,jane" sysadmin
 

確認(rèn)組成員:

# lsgroup -a users sysadmin
sysadmin users=john,peter,jane
 

把 root 用戶的 sugroups 設(shè)置為 sysadmin

# chuser sugroups=sysadmin root
# lsuser -a sugroups root
root sugroups=sysadmin
 

現(xiàn)在,只有 sysadmin 的成員能夠通過 su 變成 root 用戶。

應(yīng)該不允許 root 用戶通過 telnet 直接登錄。 root 用戶應(yīng)該只能通過直接控制臺(tái)登錄。盡管如此,當(dāng)處理更新和文件/腳本分發(fā)時(shí),需要使用 root 用戶賬戶跨系統(tǒng)執(zhí)行 ssh 操作。好方法是只允許 root 用戶從部署服務(wù)器執(zhí)行 ssh 操作。

#p#

最初拒絕

有時(shí)候,在系統(tǒng)上創(chuàng)建新用戶時(shí),希望禁止任何用戶通過 su 變成此用戶。一種實(shí)現(xiàn)方法是創(chuàng)建一個(gè)沒有成員的組。然后,使用這個(gè)組名作為此用戶的 sugroups 屬性。例如,假設(shè)有一個(gè)名為 brown 的用戶。由于用戶環(huán)境的敏感性,應(yīng)該不允許任何用戶( root 用戶除外)通過 su 變成此賬戶??梢詣?chuàng)建一個(gè)沒有成員的 none 組:

# mkgroup -A none
# lsgroup -a users none
none users=
 

然后,把用戶賬戶的 sugroups 屬性改為這個(gè)組:

# chuser sugroups=none brown
# lsuser -a sugroups brown
brown sugroups=none
 

因?yàn)闆]有任何用戶屬于組 none,而這個(gè)組作為 sugroups,所以所有普通用戶都無法通過 su 變成用戶 brown

如果希望讓這成為持久的特性,可以編輯 /etc/security/user 文件。在默認(rèn)值小節(jié)的 sugroups 條目中,設(shè)置剛才創(chuàng)建的組:

sugroups  =  none
 

 

可以在默認(rèn)值小節(jié)的 sugroups 條目中設(shè)置任何名稱。當(dāng)創(chuàng)建新用戶時(shí),AIX 會(huì)采用這個(gè)值,并不通過檢查 /etc/group 確認(rèn)組名是有效的。但是,仍然會(huì)應(yīng)用名稱長度和有效字符方面的一般限制。如果以后通過 smit 或 chuser 修改用戶的 sugroups 屬性,并嘗試使用不存在的組名,那么會(huì)檢查 /etc/group,命令會(huì)失敗。

 

現(xiàn)在,當(dāng)創(chuàng)建所有新用戶時(shí),在默認(rèn)情況下他們的 sugroups 設(shè)置為這個(gè)組(因此任何用戶都無法通過 su 變成此用戶)。請(qǐng)注意,已經(jīng)把 sugroups 設(shè)置為 ALL(默認(rèn)值)的所有用戶現(xiàn)在的 sugroups 屬性值是 'none'。以后可以根據(jù)安全策略的要求逐漸放松此用戶的安全限制。

#p#

sugroup 限制

正如前面提到的,除非修改默認(rèn)的 sugroups 值,否則所有用戶都使用默認(rèn)值 (ALL)。為了進(jìn)一步限制 sugroup 訪問,AIX 提供了 NOT 操作符 '!'。規(guī)則的格式如下:

!<group_name >
 

通過在 sugroups 屬性中使用這個(gè)規(guī)則,前面有 NOT 操作符的組就不允許通過 su 變成此用戶。您可能會(huì)問 “為什么要這么做?” 對(duì)于普通用戶,可以通過組指定哪些用戶不允許通過 su 變成特定的用戶。還可以使用這種方法臨時(shí)限制某些組。這樣就不需要通過創(chuàng)建許多個(gè)組來控制對(duì)不同賬戶的訪問,可以大大提高 su 管理的靈活性。

下面通過一個(gè)示例看看使用 NOT 操作符的 sugroups 的效果。假設(shè)有一個(gè)名為 sun 的組??梢酝ㄟ^下面的 lsgroup 輸出查明這個(gè)組的成員:

# lsgroup -a users sun
sun users=alpha,bravo
 

所以成員是:

 alpha,bravo
 

我們希望允許所有用戶通過 su 變成用戶 charlie,但是拒絕組 sun 的成員,為此使用以下命令:

# chuser sugroups="!sun,ALL" charlie
 

請(qǐng)注意以上命令中 NOT 操作符的次序,我們先拒絕,然后再允許。

下面的命令列出各個(gè)用戶的 sugroups 和 groups 屬性:

alpha, bravo, charlie

# lsuser -a sugroups groups alpha
alpha sugroups=ALL groups=staff,sun

# lsuser -a sugroups groups bravo
bravo sugroups=ALL groups=staff,sun

# lsuser -a sugroups groups charlie
charlie sugroups=!sun,ALL groups=staff
 

現(xiàn)在,如果用戶 delta(他不是受限制的組 sun 的成員)嘗試通過 su 變成用戶 charlie 而且他知道密碼,那么身份驗(yàn)證會(huì)成功:

# lsuser -a sugroups groups delta

delta sugroups=ALL groups=staff,water,fire,mobgrp
 

作為用戶 delta

$ id
uid=220(delta) gid=1(staff) groups=206(water),207(fire),215(mobgrp)
$ su - charlie
charlie's Password:
$ id
uid=211(charlie) gid=1(staff)
 

如果用戶 alpha(他是受限制的組 sun 的成員)嘗試通過 su 變成用戶 charlie,那么會(huì)拒絕他訪問。

作為用戶 alpha

$ id
uid=209(alpha) gid=1(staff) groups=214(sun)
$ su - charlie
charlie's Password:
3004-307 You are not allowed to su to this account.
3004-501 Cannot su to "charlie" : Account is not accessible.
 

現(xiàn)在通過另一個(gè)示例了解為什么可能要使用 NOT 操作符。假設(shè)我們有一個(gè)名為 ukflag 的賬戶。我們不希望屬于組 firecloud 的用戶通過 su 變成用戶 ukflag,應(yīng)該只允許 earth 的成員。首先修改用戶 ukflag 的 sugroups 屬性,然后確認(rèn)修改:

# chuser sugroups="!fire,!cloud,earth" ukflag

# lsuser -a sugroups ukflag
ukflag sugroups=!fire,!cloud,earth
 

允許組 earth 的成員通過 su 變成用戶 ukflag。

# lsgroup -a users earth
earth users=zulu
 

現(xiàn)在看看誰屬于組 cloudfire,我們要禁止他們通過 su 變成用戶 ukflag

# lsgroup -a users fire
fire users=plutt,echoa,golf,hotel,india,juliet,kilo

# lsgroup -a users cloud
cloud users=hotel,india
 

現(xiàn)在可以從 lsgroup 輸出看出只允許以下用戶通過 su 變成用戶 ukflagzulu。還可以從 lsgroup 輸出看出拒絕以下用戶通過 su 變成用戶 ukflagplutt,echoa,golf,hotel,india,juliet,kilo。

現(xiàn)在,作為用戶 pluttfire 組的成員)操作:

$ id
uid=230(plutt) gid=1(staff) groups=206(water),207(fire)
$ su - ukflag
ukflag's Password:
3004-307 You are not allowed to su to this account.

3004-501 Cannot su to "ukflag" : Account is not accessible.
 

再作為用戶 zuluearth 組的成員)操作:

$ id
uid=228(zulu) gid=1(staff) groups=209(earth)
$ su - ukflag
ukflag's Password:
$
 

這說明可以使用 NOT 操作符進(jìn)一步調(diào)整通過 sugroups 實(shí)現(xiàn)的 su 訪問控制。

#p#

不需要密碼

在提供 su 訪問時(shí),可能不希望允許其他用戶知道要通過 su 切換到的賬戶的密碼。對(duì)于應(yīng)用程序賬戶尤其如此,應(yīng)用程序的支持用戶需要獲得訪問權(quán)以解決問題??梢允褂?sudo 讓這些用戶得到訪問授權(quán),而不需要知道目標(biāo)賬戶的密碼。

假設(shè)有支持用戶 alpha, bravo,charlie,他們都屬于組 app_supp。他們的職責(zé)要求他們能夠訪問生產(chǎn)環(huán)境賬戶:ukflag。編輯 /etc/sudoers 文件,設(shè)置以下條目,把 rs6000 替換為自己的主機(jī)名:

%app_supp rs6000 = NOPASSWD:/usr/bin/su – ukflag
 

檢查組成員:

# lsgroup -a users app_supp
app_supp users=alpha,bravo,charlie
 

檢查用戶是否可以通過 sudo 變成 ukflag

$ whoami
alpha
$ sudo -l
User alpha may run the following commands on this host:
    (root) NOPASSWD: /usr/bin/su - ukflag
$ sudo -u root su - ukflag
$ whoami
ukflag
 

在 sudo 中可以有許多 su 條目,只需用逗號(hào)分隔每個(gè) su 條目即可,如下所示:

%app_supp rs6000 = NOPASSWD:/usr/bin/su – ukflag, /usr/bin/su – ieflag, 
/usr/bin/su - plflag
 

#p#

報(bào)告 sugroup

在使用 sugroup 時(shí),檢查已經(jīng)設(shè)置的所有 sugroup 訪問有時(shí)候很費(fèi)時(shí)間,尤其是在處理許多系統(tǒng)時(shí)。最好創(chuàng)建一個(gè)腳本,由它生成 sugroup 和成員的快照。在清單 1 中給出一個(gè)腳本,它提供現(xiàn)有的 sugroup 的概況。它原來是兩個(gè)腳本,但是我已經(jīng)把它們合并成一個(gè)腳本。此腳本使用在 “需要了解的命令” 一節(jié)中介紹的命令。

執(zhí)行此腳本時(shí),它顯示 sugroups 屬性不包含 ALL 的所有用戶。然后列出用戶的 sugroups。腳本的第二部分顯示每個(gè) sugroup 及其成員。

清單 1. su_rep1

				
#!/bin/sh
# su_rep1
list=$(cat /etc/passwd| awk -F: '{print $1}' | sort)
 
echo "user      su groups  *(Denied su access)
========================================="
#
# display user and sugroups
for loop in $list
do
sugrp=$(lsuser -a sugroups $loop | sed s/ALL//g | awk -F= '{print $2}'|sed 's/,/ /g')
 if [ "$sugrp" != "" ]
  then
sugrp=$(echo $sugrp|sed 's/!/*/g')    
printf "%-10s %-40s\n" "$loop" "$sugrp"
 
 fi
done
#
# list sugroups and members
echo "\nsugroup    sugroup members
=========================="
sugrp_list=$(lsuser -a sugroups ALL| sed s/ALL//g | awk -F= '{print $2}'| tr " " "\n" \
|sed 's/,/ /g' | sed 's/!//g'|tr " " "\n" |awk '!array [$0]++')
 
for loop in $sugrp_list
do
sugrp_list=$(lsgroup -a users $loop | awk -F= '{print $2}')
 if [ "$sugrp_list" = "" ]
    then
     sugrp_list=" -- No Members --"
 fi
printf "%-10s %-40s\n" "$loop" "$sugrp_list"
done
 

當(dāng)在我的系統(tǒng)上執(zhí)行清單 1 中的 su_rep1 腳本時(shí),產(chǎn)生的輸出如下:

user       su groups  *(Denied su access)
=========================================
charlie    *sun
dxtans     smoke
papa       syb
root       admin sysadmin
ukflag     *fire *cloud earth
xray       water earth *smoke
zulu       fire

sugroup    sugroup members
==========================
admin      dxtans
sysadmin   john,peter,jane
smoke      papa
sun        alpha,bravo
water      delta,echoa,golf,plutt
earth      zulu
fire       delta,echoa,golf,hotel,india,juliet,kilo,plutt
syb        wwpdpga1,wwpdclt2,ukflag
cloud      hotel,india,spoll
 

結(jié)束語

使用 sugroup 讓系統(tǒng)管理員能夠通過組成員關(guān)系控制對(duì)各個(gè)用戶賬戶的訪問。sugroup 提供一種在系統(tǒng)上實(shí)現(xiàn)和管理安全策略的方法。在接受審計(jì)時(shí),您必須向?qū)徲?jì)人員證明對(duì)普通、應(yīng)用程序和系統(tǒng)賬戶的訪問控制是有效的,還要展示監(jiān)視 sugroup 策略的方法。本文演示了如何使用 sugroup,還提供了一個(gè)顯示 sugroup 訪問概況的腳本。

原文:IBMDeveloperWorks中國

【編輯推薦】

  1. FreeBSD下配置vsftpd虛擬用戶
  2. Linux用戶管理安全寶典:密碼防破解與帳號(hào)文件保護(hù)
  3. Linux查看用戶的7個(gè)命令
責(zé)任編輯:yangsai 來源: IBMDW
相關(guān)推薦

2018-08-01 08:12:34

Linux管理員網(wǎng)絡(luò)管理

2018-08-15 14:00:18

LinuxBash系統(tǒng)管理員

2019-08-13 19:34:45

容器鏡像DockerLinux

2013-04-17 14:37:39

Linux系統(tǒng)管理員susudo

2013-12-09 16:15:08

系統(tǒng)管理員WebminLinux服務(wù)

2010-05-06 18:07:33

Unix命令

2010-08-10 09:13:52

Unix系統(tǒng)管理員Ubuntu

2013-03-30 21:59:13

系統(tǒng)管理員必備工具iftop

2019-09-09 14:45:29

系統(tǒng)管理員SRE

2010-08-11 17:11:15

2013-08-20 10:11:20

Go系統(tǒng)管理員

2013-09-29 09:50:21

系統(tǒng)管理員Ubuntu JujuJuju

2012-06-06 10:41:37

系統(tǒng)管理員運(yùn)維

2011-10-20 10:29:22

VMwareVMworld虛擬化

2013-06-26 09:29:30

系統(tǒng)管理員

2010-11-10 09:36:38

系統(tǒng)管理員守則

2010-04-12 09:33:58

系統(tǒng)管理員

2010-12-28 13:22:46

2009-10-22 16:53:08

2019-08-23 08:00:00

系統(tǒng)管理架構(gòu)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲女人在线观看| 91成人伦理在线电影| 不卡一区二区在线观看| 播放一区二区| 亚洲色欲色欲www在线观看| eeuss一区二区三区| 国产精品100| 成人在线电影在线观看视频| 欧美一区二区三区人| 福利视频一区二区三区四区| 美女欧美视频在线观看免费 | 欧美日韩国产精品综合| 日韩av系列| 欧美精品亚洲一区二区在线播放| 黄色一级片国产| 青草久久伊人| 国产福利一区在线观看| 国产成人精品av| 九九视频在线观看| 成人羞羞在线观看网站| 欧美xxxxxxxxx| 婷婷丁香激情网| 国内高清免费在线视频| 欧美国产日韩精品免费观看| 国产精品视频免费一区二区三区| 精品国产www| 一二三区精品| 欧美大片免费观看在线观看网站推荐| xxx在线播放| jizz久久精品永久免费| 色悠悠久久综合| 日韩精品一区二区在线视频| 1024免费在线视频| 91视频.com| 91在线播放视频| 亚洲视频一区二区三区四区| 久久av最新网址| 久久久久久久一区二区三区| 国产午夜手机精彩视频| 日韩欧美大片| 亚洲性夜色噜噜噜7777| 99免费观看视频| 国内精品视频| 欧美日韩精品三区| 免费日韩中文字幕| 色偷偷色偷偷色偷偷在线视频| 亚洲精品视频在线观看网站| 亚洲视频电影| 东凛在线观看| 久久精品欧美一区二区三区不卡| 久久亚洲午夜电影| 婷婷丁香一区二区三区| 成人av在线观| 国产精品区一区二区三在线播放| 国产ts变态重口人妖hd| 激情综合色播五月| 91久久久久久久久| 97人妻精品一区二区三区视频| 美女视频网站黄色亚洲| 国产欧美日韩精品专区| 成人免费一区二区三区| 日本大胆欧美人术艺术动态| 国产成人精品在线视频| 国产乱码77777777| 欧美aaa在线| 国产精品久久久久久久久借妻| 久久国产乱子伦精品| 丝袜美腿高跟呻吟高潮一区| 国产成人+综合亚洲+天堂| 黄色片视频免费| 日韩高清不卡一区二区| 国产精品免费福利| 97人妻人人澡人人爽人人精品| 国产在线精品一区二区三区不卡| 国产区亚洲区欧美区| va婷婷在线免费观看| 国产成人一级电影| 精品日韩美女| 二区三区在线| 亚洲精品视频一区二区| 国产婷婷一区二区三区| 午夜精品成人av| 欧美人狂配大交3d怪物一区| 国产农村妇女精品久久| 99久久人爽人人添人人澡| 亚洲精品第一国产综合精品| 国产精品国产三级国产专业不 | 一区二区三区久久网| 毛片在线视频| 亚洲午夜久久久| 国产偷人视频免费| 婷婷久久免费视频| 日韩精品一区二区三区蜜臀| 免费看黄色aaaaaa 片| 成人网18免费网站| 久久91亚洲精品中文字幕| 五月天综合在线| 玖玖玖国产精品| 亚洲一区二区中文字幕| 天堂а√在线8种子蜜桃视频| 亚洲国产精华液网站w| www.99riav| 免费日韩电影| 日韩美女一区二区三区| a级大片在线观看| 91精品啪在线观看国产18| 久久久在线视频| 一区二区视频免费观看| 成人激情综合网站| 午夜一区二区三视频在线观看| 青花影视在线观看免费高清| 欧美韩国一区| 日韩男女性生活视频| 国产成年妇视频| 久久久久久久久久久久久久久99| 四虎精品欧美一区二区免费| 老司机成人影院| 欧美电影精品一区二区| 日本性高潮视频| 在线不卡视频| 成人信息集中地欧美| 欧美孕妇孕交| 亚洲电影一区二区| 99九九99九九九99九他书对| 一区二区三区韩国免费中文网站| 欧美激情视频网站| 91tv国产成人福利| 国产婷婷色一区二区三区| 超碰成人免费在线| 麻豆视频久久| 中文字幕久热精品在线视频| 国产成人精品网| 成人午夜在线视频| 992tv成人免费观看| 日韩欧美精品一区二区综合视频| 精品网站999www| 国产精品第72页| 成人永久aaa| 300部国产真实乱| 色婷婷成人网| 色噜噜久久综合伊人一本| 黄色片视频免费| 久久色视频免费观看| 免费在线观看视频a| 亚洲一区二区免费在线观看| 久久伊人精品天天| 91 中文字幕| 中文字幕一区二区三区视频| 宅男噜噜噜66国产免费观看| 国产99亚洲| 青草青草久热精品视频在线网站 | 欧美96一区二区免费视频| 久久国产精品一区二区三区四区 | 成人精品影院| 国产精品1区2区在线观看| 三级av在线| 福利精品视频在线| 免费在线观看你懂的| 亚洲欧美日韩视频二区| 日本免费高清不卡| 91精品国产经典在线观看| 主播福利视频一区| 亚洲系列在线观看| 亚洲视频综合在线| 在线观看欧美一区二区| 精品69视频一区二区三区Q| 国产精品高清一区二区三区| jizzjizz中国精品麻豆| 亚洲电影免费观看高清| 久久久国产精品成人免费| 91性感美女视频| 激情婷婷综合网| 欧美国产美女| 99porn视频在线| 麻豆mv在线看| 一区二区三区四区精品| 国产精品久久久久久免费 | 黄色一级片网址| www 久久久| 久久久久女教师免费一区| 亚洲黄色片视频| 偷拍亚洲欧洲综合| 亚洲午夜福利在线观看| 久久精品国产**网站演员| 少妇高潮大叫好爽喷水| 欧美日韩一区二区三区不卡视频| 日本精品久久中文字幕佐佐木| www日韩tube| 5566中文字幕一区二区电影| 国产一级久久久| 国产女人aaa级久久久级| 中文字幕一区二区在线观看视频 | 992tv成人免费观看| 9l视频自拍蝌蚪9l视频成人| 日韩**中文字幕毛片| 免费看a在线观看| 欧美精品一区二区三区高清aⅴ| 国产精品第5页| 亚洲日本丝袜连裤袜办公室| 艳妇乳肉亭妇荡乳av| 蜜臀va亚洲va欧美va天堂| 日韩精品一区二区三区四| 九一亚洲精品| 91大片在线观看| 国产成人精品123区免费视频| 操人视频在线观看欧美| 免费在线一级视频| 日韩欧美一级片| 中文字幕一区二区三区四区欧美| 亚洲精品自拍动漫在线| 日韩精品电影一区二区| 粉嫩久久99精品久久久久久夜| 天天干在线影院| 亚洲精品男同| 国产精品无码乱伦| 欧美三级情趣内衣| 精品国产乱码久久久久久丨区2区| 亚洲成a人片777777久久| 欧美亚洲国产另类| 国模私拍视频在线播放| 久久久精品影院| 国产三级在线免费观看| 日韩激情视频在线播放| 精品人妻伦一二三区久久| 欧美日韩在线精品一区二区三区激情 | 亚洲男人的天堂在线视频| 综合在线观看色| 美女被到爽高潮视频| 成人久久18免费网站麻豆| 国产三级精品三级在线| 日日摸夜夜添夜夜添精品视频| 男人日女人视频网站| 欧美精品三级| 国产又粗又爽又黄的视频| 波多野结衣在线观看一区二区三区 | 成人mm视频在线观看| 97国产精品视频人人做人人爱| 天堂av资源在线观看| 久久精品国亚洲| 尤物在线视频| 影音先锋日韩有码| 国产日韩精品在线看| 亚洲一级一级97网| 欧美一区二区视频| 精品一区二区三区电影| 五月激情婷婷综合| 日韩成人中文字幕| 天堂a√在线| 日韩h在线观看| 天堂中文在线资| 亚洲欧洲激情在线| 欧美日韩国产综合视频| 亚洲精品一区二三区不卡| 日本人dh亚洲人ⅹxx| 内射后入在线观看一区| 日本精品视频一区二区| 久久99国产综合精品免费| 狠狠躁夜夜躁久久躁别揉| 成人免费看片98欧美| 天天av天天翘天天综合网色鬼国产| 精品无码人妻一区二区三区| 亚洲精品国产一区二区精华液 | 欧美激情网址| 国产三级精品在线不卡| 欧美日本三级| 国产成人一区二区三区免费看| 99精品在免费线中文字幕网站一区| 成人黄动漫网站免费| 久久狠狠久久| 蜜桃视频成人| 欧美一二区在线观看| 亚洲国产日韩综合一区| 91九色精品| 欧美一区二区视频在线播放| 亚洲国产裸拍裸体视频在线观看乱了中文 | 亚洲精品视频一区| 日韩av综合在线| 日本高清不卡在线观看| 一区二区三区在线免费观看视频| 欧美一区二区精品久久911| 亚洲乱码在线观看| 亚洲欧美视频在线| 国产高清一区二区三区视频| 欧美国产亚洲精品久久久8v| 日本蜜桃在线观看视频| 国产极品精品在线观看| 国产亚洲观看| 亚洲综合在线视频| 黑森林av导航| 久久老女人爱爱| 欧美激情精品久久久久久免费| 一区二区三区四区在线免费观看 | 色网站在线免费观看| 国产一区二区动漫| 在线视频中文字幕第一页| 性色av一区二区三区免费| 欧亚一区二区| 99精品国产高清在线观看| 久久综合社区| 一区二区不卡视频| 今天的高清视频免费播放成人| 日韩中文字幕免费在线| 国产精品99久久久久| 中文字幕xxx| 一区二区三区在线免费播放| www亚洲视频| 日韩一区二区在线看| 日本免费不卡| 久久99精品久久久久久青青91| 欧美大电影免费观看| 亚洲一区二区久久久久久久| 亚洲另类av| www.日本在线视频| 日本大胆欧美人术艺术动态 | a片在线免费观看| 精品粉嫩超白一线天av| 午夜毛片在线| 欧美自拍大量在线观看| 亚洲精品一区国产| 一区二区三区在线观看www| 99亚洲一区二区| 欧美精品 - 色网| 国产欧美va欧美不卡在线| 日韩精品无码一区二区| 日韩一区二区三区电影| 18免费在线视频| 国产精品极品尤物在线观看 | 99热99re6国产在线播放| 国产中文日韩欧美| www.自拍偷拍| 亚洲美女少妇撒尿| 中文字幕在线播放av| 亚洲欧美一区二区激情| √8天堂资源地址中文在线| 成人免费网站在线观看| 欧美在线观看视频一区| 黑鬼大战白妞高潮喷白浆| 99久久国产综合色|国产精品| 久久久全国免费视频| 5858s免费视频成人| 日本激情视频在线观看| 国产免费成人av| 日韩成人综合| 在线观看亚洲色图| 中文字幕av一区二区三区| 香蕉污视频在线观看| 亚洲精品在线91| 日韩深夜视频| 精品一卡二卡三卡四卡日本乱码| 在线日韩欧美| 国产精品麻豆入口| 婷婷国产v国产偷v亚洲高清| 免费av一级片| 孩xxxx性bbbb欧美| aaa国产精品| 老太脱裤让老头玩ⅹxxxx| 白白色 亚洲乱淫| 日韩和一区二区| 精品亚洲一区二区三区四区五区| 忘忧草在线影院两性视频| 欧美日韩国产一二| 日韩高清在线电影| 亚洲色图100p| 日韩欧美国产一区二区在线播放| 亚洲精品天堂| 国产尤物99| 久久久蜜桃一区二区人| 亚洲第一视频区| 在线播放中文一区| 中文字幕中文字幕在线中高清免费版| 99精品在线直播| 精品av久久久久电影| 免费看黄色aaaaaa 片| 欧美亚洲日本一区| 成人a在线视频免费观看| 国产精品成人观看视频免费| 99热精品在线| 男人的天堂官网| 欧美一区二区三区播放老司机 | 97视频在线观看网址| 国内成人精品| 国产性生活一级片| 午夜视频在线观看一区| 久久99久久| 91手机视频在线观看| 99国产成+人+综合+亚洲欧美| 白白色免费视频| 欧美电影影音先锋| 国产美女高潮在线| 伊人一区二区三区久久精品 | 亚洲欧美精品在线| av成人亚洲| 国产片侵犯亲女视频播放| 99re热这里只有精品视频| 亚洲一区二区人妻| 国产69精品久久久久9| 全球成人免费直播| 4438x全国最大成人| 91成人免费在线视频| 麻豆av在线播放|