精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

應用SELinux中的目標策略限制進程運行

原創
安全 網站安全
Targeted策略是從strict示例策略衍生而來的,它的結構和組織幾乎是一樣的,但strict策略更趨向于最大化使用SELinux所有特性,為大部分程序提供強壯的安全保護,而targeted策略的目標是隔離高風險程序,使用targeted策略的好處是一方面可以向Linux系統添加大量的安全保護...

【51CTO.com 獨家特稿】一、安裝SELinux相關的安裝包

雖然在有的Linux發行套件中已經缺省安裝了SELinux(例如Fedora 10和Red Hat Enterprise Linux 5、6),然而用戶還是需要了解具體安裝SELinux所需要的安裝包,下面對他們進行簡要介紹,主要包括如下幾個部分:

Policycoreutils:提供與SELinux相關的命令,比如semanage,restorecon,audit2allow,semodule,load_policy,以及setsebool等,來操作和管理SELinux。

Policycoreutils-gui:提供圖形化的工具system-config-selinux來管理SELinux。

Selinux-policy:提供SeLinux應用策略。該應用策略包括了所有的SELinux策略,并作為其他諸如目標策略(targeted policy)的基礎使用。

Selinux-policy-policy:提供SELinux策略。對于目標策略,安裝selinux-policy-targeted包,對于MLS策略,則安裝selinux-policy-mls包。需要說明的是:在Fedora 8中,strict策略與目標策略結合在一起。

Setroubleshoot-server:翻譯SELinux拒絕操作信息,成為sealert軟件可以查看的詳細描述信息。

Setools,setools-gui和setools-console:這些安裝包提供了與SELinux有關的策略分析和檢索、審計日志監控、文件上下文管理等命令和工具。

Libselinux-utils:提供諸如avsstat,getenforce,getsebool,matchpathcon,selinuxconlist,selinuxdefcon,selinuxenabled,setenforce,togglesebools等工具。

Mcstrans:提供對SELinux上下文中級別(比如s0-s0:c0.c1023)信息的翻譯工作,在缺省情況下該軟件包不安裝。

二、使用與SELinux有關的日志文件

SELinux有許多相關的日志文件來記錄在運行過程中對操作的拒絕日志,以便用戶在后續過程中進行審計評估。在缺省情況下,SELinux將拒絕日志寫入到/var/log/audit/audit.log文件中,該文件的部分內容顯示如圖1所示:

圖1 /var/log/audit/audit.log文件的部分內容顯示

圖1 /var/log/audit/audit.log文件的部分內容顯示

另外,如果setroubleshooted運行的話,在/var/log/audit/audit.log中的記錄將被翻譯成容易理解和閱讀的方式,保存在/var/log/messages文件中:

圖2  var/log/messages文件的部分輸出

圖2  var/log/messages文件的部分輸出

當然,拒絕信息被送到不同的地方,這要根據不同的守護進程而定表1列出了對應于不同的守護進程的日志文件的路徑:

表1 SELinux日志文件列表
守護進程
日志文件
auditd on
/var/log/audit/audit.log
Auditd off; rsyslogd on
/var/log/messages
Setroubleshootd, rsylogd, auditd on
/var/log/audit/audit.log翻譯后存入/var/log/messages

為了啟動上述的守護進程,需要來分別配置auditd,rsyslogd以及setroubleshootd來使他們在系統啟動時自動運行,可以以root身份運行下述命令:

#/sbin/chkconfig -levels 2345 auditd on
#/sbin/chkconfig -levels 2345 rsyslogd on
#/sbin/chkconfig -levels 2345 setroubleshootd on

并且,可以使用如下命令檢查這些守護進程是否正常運行:

#/sbin/service auditd status
#/sbin/service rsyslogd status
#/sbin/service setroubleshootd status

#p#

三、啟動和禁用SELinux

啟動和禁用SELinux的步驟非常簡單,只需要修改其配置文件,然后執行重啟即可。以下是啟動SELinux的詳細步驟:

(1)編輯配置文件

根據上面的介紹,編輯確定SELinux的運行模式和活動策略(見下面配置文件中的黑體部分)即可:

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - No SELinux policy is loaded.
SELINUX=enforcing
# SELINUXTYPE= can take one of these two values:
#   targeted - Targeted processes are protected.
#   mls - Multi Level Security protection.
SELINUXTYPE=targeted

(2)使用getenforce命令和sestatus命令查看SELinux的運行模式和詳細上下文信息:

#/usr/sbin/getenforce
#/usr/sbin/sestatus

(3)使用root用戶身份重啟系統即可:

#reboot

同理,禁用SELinux的詳細步驟如下:

(1) 編輯配置文件

根據上面的介紹,編輯確定SELinux的運行模式和活動策略(見下面配置文件中的黑體部分)即可

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - No SELinux policy is loaded.
SELINUX=diabled
# SELINUXTYPE= can take one of these two values:
#   targeted - Targeted processes are protected.
#   mls - Multi Level Security protection.
SELINUXTYPE=targeted

(2) 使用getenforce命令和sestatus命令查看SELinux的運行模式和詳細上下文信息

#/usr/sbin/getenforce
#/usr/sbin/sestatus

(3) 使用root用戶身份重啟系統即可

#reboot

四、目標策略原理

Targeted策略是從strict示例策略衍生而來的,它的結構和組織幾乎是一樣的,但strict策略更趨向于最大化使用SELinux所有特性,為大部分程序提供強壯的安全保護,而targeted策略的目標是隔離高風險程序,使用targeted策略的好處是一方面可以向Linux系統添加大量的安全保護,同時又盡量少影響現有的用戶程序,targeted策略主要集中于面向網絡的服務(即那些暴露在外任意遭受黑客攻擊的組件),targeted策略是RHEL和Fedora系統上標準的策略,因為它在增強安全性和減少對現有應用程序影響之間達到了一個很好的平衡。

如果安裝了targeted示例策略,可以在/etc/selinux/targeted/src/policy/目錄下看到它的源文件,從各個方面來看,targeted示例策略源與strict示例源都非常相似。

Targeted示例策略和strict示例策略之間主要的差異是使用了無限制的域類型unconfined_t,并移除了所有其他用戶域類型,如sysadm_t和user_t,這也意味著基本的角色結構也被移除了,所有用戶都以角色system_r運行,幾乎所有的用戶運行的程序都以unconfined_t域類型執行。當然,無限制域和限制域都需要接受可執行和可寫的內存檢查。在默認情況下,運行在無限制域下的主體不能分配可寫和可執行的內存,這個機制降低了系統遭受緩沖區溢出攻擊(buffer overflow attack)的風險。當然,這些內存檢查可以通過設置下面需要詳細介紹的布爾變量來關掉,它使得SELinux策略可以在運行時得到修改。

用戶可以在./domain/unconfined.te中找到unconfined域定義,注意在targeted示例策略中,strict策略文件admin.te和user.te不再位于./domains/目錄下,這些文件為strict示例策略定義了各種各樣的用戶域,每一個都具有受限的特權,在targeted示例策略中,所有程序都以unconfined_t域類型運行,除非它們都明確地指定了域類型(因此稱其為targeted),本質上unconfined域可以訪問所有的SELinux類型,使它免除SELinux安全控制(因此成為unconfined)。在strict示例策略中,./domains/program/包括許多策略模塊,每個模塊代表一個或多個域類型和關聯的類型,以及為特定程序制定的規則。在targeted示例策略中,這個目錄包括的文件要少得多,這些就是目標。

目標示例策略模塊與strict策略中策略模塊類似,例如:strict ping模塊和targeted ping模塊是一致的,但有部分targeted模塊只是簡單地定義類型使域不受限制(不是targeted),例如:如果查看crond的targeted策略(crond.te),會發現有一行unconfined_domain(crond_t)。這個宏在targeted示例中定義在./policy/macros/global_macros.te文件中,它將crond域類型提供了所有SELinux訪問權,使得它不受限制,如果用戶將其域strict版本(/etc/selinux/strict/src/policy/domains/program/crond.te)crond模塊進行比較,會看到它們之間有很大的差異,在targeted策略中,crond被認為是不受限制的域,但在這兩個策略中ping卻保留是strict域。

#p#

五、應用目標策略限制進程運行

幾乎所有的服務進程都在限制下運行。并且,大多數以root身份運行的系統進程(比如說passwd進程)都是受限制域性的。當進程受限制時,它只能在自己限制的域內運行,例如Web服務進程httpd只能運行在httpd_t域內。如果一個受限制的進程被黑客攻擊并控制了,根據SELinux策略配置,這個黑客也僅僅只能訪問這個受限制的域,因此攻擊所帶來的危害也比傳統的Linux小了很多。

以下通過一個具體的限制進程的例子(RHEL或者Fedora系統中的例子)來說明SELinux是如何將進程限制在自己的域內運行的。這個例子以用戶非常熟悉且常用的Apache服務器中的httpd進程為例,來介紹SELinux是如何阻止httpd進程來訪問由其他域管理的文件類型的。

(1)運行sestatus命令來確認Linux中SELinux是運行的,它運行在enforcing模式下,該模式可以簡單理解為SELinux的完全運行模式,它可以進行強制訪問控制),且確保采用了目標策略,如圖1命令所示:

圖1  使用sestatus確認SELinux是否運行

圖1  使用sestatus確認SELinux是否運行

上述運行結果表明SELinux運行在enforcing模式下,且采用了目標策略。

(2)采用Linux中的root用戶權限,使用如下命令在httpd的工作目錄中創建一個新的文件:

#touch /var/www/html/testfile

(3)運行如下命令來查看該文件的SELinux上下文信息:

# ls -Z /var/www/html/testfile

-rw-r--r--  root root unconfined_u:object_r:httpd_sys_content_t:s0 /var/www/html/testfile

從上述結果可以清楚地看到:在默認情況下,Linux用戶是非限制的,因此剛創建的testfile文件的SELinux上下文中的類型標記為unconfined_u。RBAC訪問控制機制是用于進程的,不是用于文件。并且,角色對于文件來說也沒有什么太大的含義,因此上述結果中的object_r角色也僅僅是一個用于文件的通用角色。在/proc目錄下,與進程相關的文件可以采用system_r角色。另外,結果中的httpd_sys_content_t類型允許httpd進程訪問該文件。

(4)以Linux的root用戶身份,運行下述命令來運行httpd進程,如圖2所示:

圖2  成功啟動httpd進程

圖2  成功啟動httpd進程

(5)切換到一個Linux用戶具有權限的目錄下,運行如下命令,圖3所示結果為該命令能夠正確的執行并下載文件:

圖3  wget正確執行并下載文件

圖3  wget正確執行并下載文件

#p#

(6)使用chcon命令來對文件的類型進行重新標識。然而,這樣的標識不是永久性的修改,一旦系統重啟,該標識就會改變回去。對于文件類型的永久性改變,需要采用semanage命令,這個命令在后面將進行詳細介紹。下面,以root用戶的身份,運行圖4所示chcon命令來將上面步驟中創建的testfile文件的類型改為由Samba進程使用的文件;然后,運行ls -z /var/www/html/testfile命令來查看改變的結果,如圖4所示:

圖4  chcon命令運行結果

圖4  chcon命令運行結果

(7)在傳統的Linux中httpd進程可以訪問testfile文件,下面需要嘗試一下在SELinux中,該進程是否能夠成功訪問testfile文件。如步驟(5)所示,再次運行該命令進行文件下載工作,發現命令運行失敗,文件沒有權限下載,運行結果如圖5所示:

圖6  wget命令執行失敗

圖6  wget命令執行失敗

通過上述7個步驟的詳細演示可以得知:雖然傳統的Linux的DAC機制允許httpd進程訪問testfile文件,然而SELinux的MAC機制卻拒絕該訪問操作。原因在于:該文件的類型(samba_share_t)httpd進程不能訪問,因此SELinux拒絕了該操作。同時,SELinux對這些操作日志進行了詳細的記載,以方便系統管理員事后進行審計和處理,可以查看/var/log/messages文件,如圖7所示:

圖7  /var/log/messages文件圖示

圖7  /var/log/messages文件圖示

另外,相關的錯誤日志也可以查看/var/log/audit/audit.log文件,如圖8所示:

type=AVC msg=audit(1241564654.246:26): avc: denied { getattr } for pid

圖8  /var/log/audit/audit.log文件圖示

圖8  /var/log/audit/audit.log文件圖示

并且,由于該操作牽涉到httpd服務進程,由于該服務也有自己的日志文件,因此,也可以通過/var/log/httpd/error_log文件進行查看,如圖9所示:

圖9  /var/log/httpd/error_log文件圖示

圖9  /var/log/httpd/error_log文件圖示

【51CTO.com獨家特稿,非經授權謝絕轉載!合作媒體轉載請注明原文出處及出處!】

責任編輯:佟健 來源: 51CTO.com
相關推薦

2011-10-24 09:49:37

管理非限制進程SELinux

2017-03-23 10:24:33

2011-07-20 14:26:42

組策略USB可移動設備

2011-07-20 16:07:55

組策略

2025-07-14 07:40:00

2022-03-17 12:08:40

移動目標防御

2022-10-14 16:18:40

MobileNetAndroid端模型訓練

2011-03-03 15:30:18

PureFTPd

2023-01-30 08:09:18

權限GreatSQL運行

2023-11-09 08:22:38

2011-07-26 16:11:51

2009-11-09 11:21:32

路由策略

2011-07-28 16:27:48

域控制器組策略

2022-05-16 07:31:42

Spring容器應用配置

2017-03-17 16:10:24

linux進程后臺

2013-08-06 14:07:06

2011-08-01 17:47:39

組策略域控制器

2011-07-25 17:20:51

組策略本地組策略

2009-02-25 16:06:28

2011-01-26 13:26:32

Linux進程
點贊
收藏

51CTO技術棧公眾號

视频直播国产精品| 欧美视频在线视频| 97神马电影| 日韩 欧美 综合| 成人黄色av| 91精品婷婷国产综合久久竹菊| 91传媒免费视频| 人成免费电影一二三区在线观看| 麻豆精品一区二区综合av| 久久香蕉频线观| 少妇大叫太粗太大爽一区二区| 日韩欧美2区| 亚洲国产日韩综合久久精品| 神马影院我不卡| 黄色www视频| 久久精品二区亚洲w码| 国模精品视频一区二区| 手机毛片在线观看| 国内视频在线精品| 51精品国自产在线| 免费在线观看的毛片| 9999热视频在线观看| 亚洲欧洲精品一区二区三区 | 一区二区三区电影| 全部免费毛片在线播放一个| 精品中文av资源站在线观看| 国产成人精品综合久久久| 免费在线观看亚洲| 国产国产精品| 亚洲三级av在线| 欧美一区二区免费在线观看| 免费精品一区二区三区在线观看| 在线观看免费亚洲| 青青草精品视频在线| caoporm免费视频在线| 亚洲国产精品99久久久久久久久| 国产一区二区免费在线观看| 成人高潮片免费视频| 麻豆成人在线观看| 日韩美女在线播放| 日韩在线观看第一页| 国产精品九九| 欧美夫妻性生活xx| 欧美成人综合色| 亚洲国产精品综合久久久 | 麻豆电影在线播放| 国产精品色婷婷久久58| 欧洲久久久久久| 欧美套图亚洲一区| 91亚洲男人天堂| 精品日本一区二区| 性xxxx18| 久久在线观看免费| 欧美日韩一区二区三| 性xxxx视频播放免费| 93久久精品日日躁夜夜躁欧美| 国产精品成人观看视频免费| 亚洲国产www| 成人午夜精品一区二区三区| 成人资源视频网站免费| 黄色av一区二区三区| 成人精品gif动图一区| 国产激情一区二区三区在线观看| 亚洲精品久久久狠狠狠爱| 国产高清不卡二三区| 动漫一区二区在线| 亚洲 欧美 激情 另类| 91女厕偷拍女厕偷拍高清| 亚洲综合社区网| 国模人体一区二区| 91网址在线看| 亚洲高清视频一区| a视频在线播放| 香蕉久久一区二区不卡无毒影院| 国产91美女视频| 欧美极品免费| 制服丝袜亚洲色图| 国产老熟女伦老熟妇露脸| 亚洲欧洲av| 久久精品视频中文字幕| 国产精品白嫩白嫩大学美女| 日韩一级在线| 国产精品免费久久久| 999精品国产| 成人黄色一级视频| 三级三级久久三级久久18| 日本三级福利片| 天天综合天天综合| 成人动漫在线一区| 欧美精品欧美精品| av网站免费在线观看| 欧美性20hd另类| 污污视频网站在线| 美女一区二区在线观看| 一区二区亚洲欧洲国产日韩| 老熟妇高潮一区二区三区| 亚洲国产午夜| 国产精品久久久久久久久久尿 | 三级成人黄色影院| 69p69国产精品| 国产毛片毛片毛片毛片毛片毛片| 日韩在线理论| **欧美日韩vr在线| 国产三级三级在线观看| 久久久久久久国产精品影院| av日韩在线看| 福利一区二区三区视频在线观看| 精品动漫一区二区三区在线观看 | 亚洲免费电影在线| 日韩 欧美 高清| 国产美女亚洲精品7777| 亚洲人在线视频| 精品97人妻无码中文永久在线| 日韩电影在线观看一区| 精品久久久三级| fc2ppv国产精品久久| 在线视频亚洲一区| fc2成人免费视频| 欧美+日本+国产+在线a∨观看| 日本不卡高字幕在线2019| 亚洲国产福利视频| 中文字幕一区二区三区色视频| 精品人妻一区二区三区四区在线| 亚洲一区 二区| www.xxxx欧美| 日本成人一级片| av成人免费在线| 欧美狂野激情性xxxx在线观| 亚洲爽爆av| 尤物精品国产第一福利三区| 国产专区第一页| 成人免费高清在线观看| 最近免费观看高清韩国日本大全| 日本一区免费网站| 亚洲嫩模很污视频| 日韩伦人妻无码| 粉嫩一区二区三区性色av| 色哺乳xxxxhd奶水米仓惠香| 日韩专区视频网站| 最近2019中文字幕一页二页 | 波多野结衣在线高清| 欧美一区二区视频免费观看| 国产91在线播放九色| 六月婷婷色综合| 亚洲精品在线观看免费| 精品免费av一区二区三区| 亚洲视频视频在线| 69视频免费看| 国产婷婷精品av在线| 日本成人在线免费视频| 亚洲动漫在线观看| 日本久久久久久久久| 水莓100在线视频| 欧美fxxxxxx另类| 国产成人精品日本亚洲专区61| 色婷婷av一区二区三区之红樱桃| 亚洲午夜免费电影| 久久人妻少妇嫩草av蜜桃| 欧美精品观看| 国产精品一区二区不卡视频| 国产99在线| 亚洲精品国精品久久99热一| av资源免费观看| 久久欧美中文字幕| 一区二区成人网| 久久精品国产99久久| 国产在线拍揄自揄视频不卡99| 男人的天堂在线视频免费观看| 正在播放亚洲一区| 国产一级av毛片| 9久草视频在线视频精品| 日本福利视频在线| 精品国产一区二区三区小蝌蚪| 国产精品女主播视频| 日本www在线观看视频| 日韩午夜电影av| 日本一二三区视频| 国产日韩欧美一区二区三区综合| 蜜桃福利午夜精品一区| 亚洲欧美亚洲| 狼狼综合久久久久综合网| 最新欧美电影| 欧美另类99xxxxx| 青青草手机在线| 欧美日韩激情在线| 国产一级淫片a| 国产欧美一区二区精品性色超碰| 国产欧美一区二| 亚洲精选91| 一区二区在线观看网站| 永久免费精品视频| 日本精品视频在线| huan性巨大欧美| 亚洲美女性生活视频| 国产农村妇女毛片精品| 五月婷婷久久综合| 日韩av毛片在线观看| av高清久久久| 久国产精品视频| 老司机一区二区三区| 国产精品美女在线播放| 三级精品视频| 成人在线激情视频| 在线最新版中文在线| 久久福利网址导航| 嫩草研究院在线观看| 精品女同一区二区| 亚洲图片欧美在线| 狠狠操狠狠色综合网| 欧美性猛交xxxx乱大交少妇| www.亚洲精品| 樱花草www在线| 免费在线亚洲欧美| 国产成人在线小视频| 日韩欧美自拍| 明星裸体视频一区二区| 亚洲大奶少妇| 成人动漫网站在线观看| 在线毛片观看| 97精品一区二区三区| 色呦呦在线视频| 久久国产一区二区三区| 久蕉依人在线视频| 亚洲激情国产精品| 北条麻妃一二三区| 91麻豆精品91久久久久同性| 国产99久久久久久免费看| 精品久久中文字幕久久av| 黄色在线观看免费| 亚洲日本在线天堂| 最新日韩免费视频| 国产人伦精品一区二区| 四虎永久免费影院| 成人国产在线观看| 一级黄色片毛片| 福利一区在线观看| 初高中福利视频网站| 精品午夜一区二区三区在线观看| 日本新janpanese乱熟| 久久动漫亚洲| 国产一区亚洲二区三区| 国产一区二区你懂的| 国产96在线 | 亚洲| 黄色亚洲在线| 国产精品无码免费专区午夜| 综合在线一区| 乱子伦一区二区| 欧美区一区二| 亚洲理论电影在线观看| 伊人久久亚洲热| 国产av天堂无码一区二区三区| 国精品一区二区| 草b视频在线观看| 99精品国产99久久久久久福利| 欧美午夜性视频| 99国产精品久久久久久久成人热| 人妻无码久久一区二区三区免费| 亚洲成人中文| 黄色动漫网站入口| 日本午夜精品视频在线观看| 天堂社区在线视频| 极品少妇xxxx精品少妇偷拍| 三日本三级少妇三级99| 国产成人精品影视| 日韩精品人妻中文字幕有码 | 精品国产一区二区三| 欧美jizz19性欧美| 欧美一区二区三区精美影视 | 最新黄色网址在线观看| 欧美性感一区二区三区| 一级特黄aaa大片在线观看| 91精品国产麻豆| 丰满熟女一区二区三区| 日韩电影在线观看永久视频免费网站| 欧美午夜黄色| 日韩最新免费不卡| 欧美6一10sex性hd| 欧美怡春院一区二区三区| 国产91亚洲精品久久久| 亚洲一区二区在线播放| 欧美日韩导航| 亚洲永久激情精品| 欧美精品一卡| 无码aⅴ精品一区二区三区浪潮| 日本系列欧美系列| 不卡的一区二区| 久久久蜜臀国产一区二区| 奇米网一区二区| 亚洲一区电影777| 天天综合久久综合| 欧美成人高清电影在线| 久草在线免费福利资源| 欧美成人精品激情在线观看| 欧产日产国产精品视频| 国产色综合天天综合网| 极品国产人妖chinesets亚洲人妖| 欧美一区二区视频在线| 最新国产精品久久久| 国产xxxxx视频| 国产91综合网| 又色又爽的视频| 婷婷开心久久网| 国产情侣av在线| 亚洲精品一区av在线播放| av在线免费网站| 国产精品久久久久久久久久久久久久 | 精品免费在线视频| 91精品中文字幕| 精品一区精品二区| 污污的网站在线看| 国产精品久久久久久久9999| 另类在线视频| 亚洲爆乳无码精品aaa片蜜桃| 日欧美一区二区| 艳妇乳肉亭妇荡乳av| 亚洲欧洲韩国日本视频| 欧产日产国产69| 亚洲精品www| 欧美四级在线| 国产在线观看91精品一区| 国产成人3p视频免费观看| 国产美女主播在线| 国产精品亚洲专一区二区三区| 永久免费av无码网站性色av| 亚洲18色成人| 午夜免费福利视频| 日韩性xxxx爱| 97久久网站| 日本在线播放不卡| 国产精品美女久久久浪潮软件| 一级黄色免费毛片| 国产精品美女一区二区| 三级网站在线播放| 日韩av在线看| 精品极品在线| 国产在线一区二| 亚洲小说欧美另类婷婷| 欧美色图校园春色| 亚洲精品国久久99热| 国产精品久久久久精| 色综久久综合桃花网| 亚洲伦乱视频| 性欧美videosex高清少妇| 老鸭窝毛片一区二区三区| 欧美特黄一区二区三区| 欧美性猛交xxxx乱大交| 视频一区二区在线播放| 欧美在线影院在线视频| 爽爽窝窝午夜精品一区二区| 久久视频这里有精品| 99视频超级精品| 久久99精品波多结衣一区| 国产丝袜精品视频| 日韩欧美一区二区三区在线观看 | 黄色在线论坛| 91亚洲国产精品| 欧美日韩1区| 国产精品成人免费一区久久羞羞| 亚洲国产精品欧美一二99 | 色噜噜狠狠狠综合曰曰曰| 欧美系列精品| 黄色免费高清视频| 国产精品99久久久久| 久久婷婷国产麻豆91| 日韩高清不卡av| 色综合一本到久久亚洲91| 在线免费观看成人| 国产v日产∨综合v精品视频| 日韩美女视频网站| 亚洲人成77777在线观看网| av成人免费看| 日韩欧美一级在线| av中文字幕在线不卡| 久久精品偷拍视频| 久久久999精品| 国产精品一区二区三区美女| 国产男女无遮挡| 国产精品三级在线观看| 国产浮力第一页| 欧美一级淫片丝袜脚交| 成人在线免费观看91| 色黄视频免费看| 黑人精品xxx一区| 日本中文在线| 国产久一道中文一区| 久久综合影音| 婷婷伊人五月天| 亚洲精品综合久久中文字幕| 伦一区二区三区中文字幕v亚洲| 菠萝蜜视频在线观看入口| 91麻豆产精品久久久久久 | 精品无人乱码一区二区三区| a级黄色片网站| xnxx国产精品| 国产男女无套免费网站| 国产成人精彩在线视频九色| 亚洲精品成人影院| 午夜理伦三级做爰电影| 这里是久久伊人| 桃花岛tv亚洲品质|