精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

AIX安全報(bào)告

安全 網(wǎng)站安全
為您的系統(tǒng)生成審計(jì)安全快照將能夠使系統(tǒng)管理員實(shí)現(xiàn)有效的安全控制,從而確保能夠恰當(dāng)?shù)毓芾砟?AIX 服務(wù)器的安全性。它還展示了當(dāng)前采用的標(biāo)準(zhǔn)安全策略。

為您的系統(tǒng)生成審計(jì)安全快照將能夠使系統(tǒng)管理員實(shí)現(xiàn)有效的安全控制,從而確保能夠恰當(dāng)?shù)毓芾砟?AIX 服務(wù)器的安全性。它還展示了當(dāng)前采用的標(biāo)準(zhǔn)安全策略。在了解每月安全報(bào)告和審計(jì)報(bào)告應(yīng)當(dāng)包括哪些內(nèi)容之前,讓我們先來看一下如何呈現(xiàn)它們。雖然這里只討論了一個安全報(bào)告,但是請記住,這種報(bào)告將由大量 AIX 服務(wù)器生成,因此,務(wù)必以準(zhǔn)確、中肯的方式呈現(xiàn)信息,并且各個小節(jié)都要有明確的標(biāo)題。您可能決定使用一個機(jī)器一個報(bào)告 (one box one report) 的方法呈現(xiàn)報(bào)告,或者將所有報(bào)告整合到一個報(bào)告中,您可以自由選擇。這兩種方法我以前都用過,但我更傾向于生成大型報(bào)告的方法。您可以考慮使用 HTML 格式呈現(xiàn)這些信息,信息中包含一些標(biāo)記,因此您可以單擊不同的部分并找到您感興趣的信息。HTML 可以嵌入到電子郵件中或直接生成到 Web 頁面。顯然,具體方式取決于您自己的報(bào)告標(biāo)準(zhǔn)。

在生成報(bào)告時,您可能決定只生關(guān)于成生產(chǎn)服務(wù)器的報(bào)告,而不準(zhǔn)備生產(chǎn)關(guān)于任何開發(fā)、研發(fā)或驗(yàn)收測試服務(wù)器的報(bào)告。我認(rèn)為顯示給管理者的安全報(bào)告應(yīng)當(dāng)只包括生產(chǎn)服務(wù)器,因?yàn)槠渌?wù)器通常沒有生產(chǎn)服務(wù)器那么封閉和保守。

在合并為一個報(bào)告時,您應(yīng)當(dāng)假設(shè)服務(wù)器已經(jīng)采用了某些相關(guān)的安全工具。其中一些標(biāo)準(zhǔn)工具包括:

SSH

TCP 包裝器

AIX Audit 服務(wù)

Sudo

報(bào)告哪些內(nèi)容?

我認(rèn)為報(bào)告應(yīng)當(dāng)側(cè)重于與用戶有關(guān)的生產(chǎn)信息、登錄屬性和有效的 IBM 安全建議。在進(jìn)一步了解這些之前,讓我們先來查看應(yīng)當(dāng)包括在通用安全報(bào)告的一些內(nèi)容:

IBM 安全建議

有關(guān)密碼策略的報(bào)告(設(shè)置和過期)

有關(guān)設(shè)置用戶 ID/組 ID(UID/GID)文件(非 IBM 生成的文件)的報(bào)告

符合應(yīng)用程序策略的正確的組成員關(guān)系

系統(tǒng)流程所有者的鎖定帳戶,比如 lpd 和 bin

在執(zhí)行非登錄活動的指定天數(shù)后鎖定帳戶

任何新用戶或已刪除的用戶

任何新組或已刪除的組

刪除或增加了替代用戶 (su) 權(quán)限的用戶

允許的用戶組成員

允許訪問特權(quán)帳戶(如 root 用戶和應(yīng)用程序所有者)的 su 訪問

登錄屬性,其中 admin 被設(shè)置為 true

狀態(tài)表示,指出是否對遠(yuǎn)程登錄活動禁用 root 訪問

得到許可的用戶能夠使用 File Transfer Protocol (FTP)、Secure Shell (SSH) 和 Secure Copy Protocol (SCP) 訪問 AIX 服務(wù)器

報(bào)告是否在 /etc/ineted.conf 中禁用 rexec

報(bào)告找到的所有 .rhosts 文件

現(xiàn)在,我們將詳細(xì)了解上面提到的各項(xiàng)內(nèi)容。

注意

IBM 建議包括 IBM 通過詳細(xì)的電子郵件發(fā)送的安全漏洞說明,告知您在特定操作條件下某個流程或服務(wù)存在的潛在缺陷、補(bǔ)丁或解決方案。您需要自己判斷這一缺陷是否會影響到您,以及您是否希望解決這個問題。這些電子郵件應(yīng)當(dāng)記錄在單獨(dú)的表格或數(shù)據(jù)庫中,這樣就可以生成這些建議的歷史記錄(提供詳細(xì)信息、出現(xiàn)問題的時間和采取了哪些操作,如果有的話)。關(guān)于這些建議的說明應(yīng)當(dāng)包含在報(bào)告中。

密碼策略

擁有良好的密碼策略(密碼過期和密碼規(guī)則)非常重要。您在生產(chǎn)環(huán)境中使用的密碼策略應(yīng)當(dāng)是一項(xiàng)嚴(yán)格的標(biāo)準(zhǔn)。例如,對于普通支持用戶,他們的密碼可能會在一段時間(比如 35 天)后過期。然而,對于應(yīng)用程序或批處理用戶,這會帶來一些問題。沒人希望半夜運(yùn)行批處理程序時密碼過期,因此可能會將這些密碼設(shè)置為永不過期。然而,所有用戶都應(yīng)當(dāng)使用相同的規(guī)則來選擇密碼,比如可重復(fù)字符和密碼的最小長度。使用 /etc/security 中的默認(rèn)值時,您應(yīng)當(dāng)針對當(dāng)前采用的標(biāo)準(zhǔn)策略檢查默認(rèn)設(shè)置,您會注意到所有不一致的地方。如果這些不一致的地方是已知的異常,那么應(yīng)當(dāng)使用一個排除列表,隨報(bào)告一起提供。如果使用的是網(wǎng)絡(luò)認(rèn)證,如 Lightweight Directory Access Protocol (LDAP) 或 Kerberos,那么應(yīng)當(dāng)檢查這些擴(kuò)展的屬性。

清單 1 演示的方法中,可以對帳戶屬性的報(bào)告進(jìn)行比較和顯示。將包含標(biāo)準(zhǔn)屬性策略的模板文件與遠(yuǎn)程 AIX 服務(wù)器上 /etc/security/user 中的默認(rèn)屬性進(jìn)行比較,就會發(fā)現(xiàn)所有不一致的地方。清單 1 還列出了此檢查中發(fā)現(xiàn)的所有例外用戶。

清單 1. 帳戶屬性

Standard attributes:     Current attributes:

admin  =            admin  =  false

login  =  true            login  =  true

su     =  true          su      =  true

daemon  =  true    daemon  =  true

rlogin  =  true    rlogin  =  true

sugroups  =          sugroups   =  ALL

admgroups  =    admgroups =

ttys  =     ttys  =  ALL

auth1  =     auth1  =  SYSTEM

auth2  =     auth2  =  NONE

umask  =  022          umask  =  022

expires  =    expires  =  0

SYSTEM  =     SYSTEM  =  "compat"

pwdwarntime  = 5    pwdwarntime  =  5

account_locked  = false    account_locked =  false

loginretries  =  3          loginretries  =  3

histexpire  = 26    histexpire  =  26

histsize    =  15  histsize  =  15

minage    =  1    minage  =  1

maxage    =  5    maxage  =  5

maxexpired =  -1    maxexpired  =  -1

minalpha  =  1  minalpha  =  1

minother  =  1  minother  =  1

minlen  =  8    minlen  =  8

mindiff  =  2  mindiff  =  2

maxrepeats =  2    maxrepeats =  2

Excluded users for this host: ukpen01dd

user1,user2,..

我擁有哪些用戶 set-uID

所有非 IBM set-uID 程序都應(yīng)當(dāng)進(jìn)行報(bào)告,通過與以前的運(yùn)行或日志文件比較,您就可以知道是否有新的 set-uID 或修改過的 set-uID 發(fā)生了變化。所有顯示的 set-uID 程序都應(yīng)當(dāng)列出在安全報(bào)告中。您可以考慮結(jié)合使用 fpm 命令。

組成員關(guān)系

擁有正確的組成員關(guān)系可以確保非特權(quán)用戶不會對特權(quán)文件進(jìn)行組訪問。應(yīng)當(dāng)創(chuàng)建一個用于所有組應(yīng)用程序成員的模板。如果有任何不應(yīng)屬于這些組的用戶,則需要進(jìn)行報(bào)告。

鎖定的系統(tǒng)帳戶

系統(tǒng)進(jìn)程帳戶的所有者,如 bin 和 lpd 等,應(yīng)當(dāng)鎖定他們的帳戶。即使 login/rlogin 屬性為 false,也不應(yīng)該公開這些帳戶,這是無需置疑的。報(bào)告應(yīng)當(dāng)列出這些未鎖定帳戶的進(jìn)程帳戶所有者的所有違規(guī)行為。

非活動帳戶

有必要找出長期未登錄 AIX 系統(tǒng)的用戶,并檢查他們是否需要帳戶。經(jīng)過一段時間后(建議 40 天),應(yīng)當(dāng)鎖定(而不是刪除)這些帳戶。當(dāng)用戶導(dǎo)致產(chǎn)生一個事件處理過程票據(jù) (incident process ticket),且應(yīng)用程序棧持有者準(zhǔn)許時,可以解鎖帳戶。經(jīng)過一個比較長的非活動期后,可以刪除用戶。但是,執(zhí)行此操作時必須小心謹(jǐn)慎,因?yàn)槿绻脩襞c應(yīng)用程序支持有關(guān),那么他們可能通過 GUI 與應(yīng)用程序相連。因此,AIX 會無法更新該用戶的登錄屬性,在這種情況下,需要采用其他機(jī)制進(jìn)行檢查,或者使用用戶的排除列表。

用戶和組填充

報(bào)告有關(guān)任何新用戶或已刪除用戶的信息可以展示您管理系統(tǒng)的方式,方法就是始終保持用戶群處于最新狀態(tài)。任何新的用戶或組都可以通過一個變更控制請求來創(chuàng)建,并記錄這個事件。刪除用戶很有可能通過發(fā)出請求來完成,或者根據(jù)不斷更新的離職員工列表來刪除用戶,甚至有可能根據(jù)休眠帳戶 (dormant account) 來刪除用戶。維護(hù)用戶的過程會確保系統(tǒng)不會充滿非活動用戶。

su和sudo

在 sudoers 文件中查找 su 訪問和 sugroup,特權(quán)訪問能夠夠確保只有已授權(quán)用戶才能夠轉(zhuǎn)換用戶權(quán)限。經(jīng)常發(fā)生的情況是會留下臨時的 su 訪問授權(quán),因此該授權(quán)變?yōu)橛谰眯缘氖跈?quán)。通過對 su 組進(jìn)行報(bào)告,您可以快速確定應(yīng)當(dāng)為哪些用戶取消 su 訪問。您至少應(yīng)當(dāng)向以下用戶報(bào)告 su 訪問:root 用戶、應(yīng)用程序所有者、批處理調(diào)度程序的所有者。

下面顯示了主機(jī) ukpen01dd 上 IBM DB2? 組(db2grp)成員的一個典型條目,無需密碼即可將用戶權(quán)限轉(zhuǎn)換為 DB2 實(shí)例用戶 db2inst1:

%db2grp  ukpen01dd  = NOPASSWD:/usr/bin/su - db2inst1

管理員帳戶

您應(yīng)當(dāng)創(chuàng)建一個報(bào)告,其中包含所有在帳戶屬性中將 admin 設(shè)置為 true 的用戶的列表。這通常包括系統(tǒng)帳戶。其中一些用戶為:root 用戶、daemon、bin、sys 和 lpd。然而,您可以將這一權(quán)限委托給特定用戶,因此還應(yīng)當(dāng)報(bào)告這些用戶。

對root用戶禁用rlogin

我認(rèn)為應(yīng)當(dāng)對 root 用戶禁用所有 rlogin。您應(yīng)當(dāng)只能從 su/sudo 進(jìn)程或通過指定服務(wù)器上的直接 SSH 連接進(jìn)行 root 訪問。這種方法可以有效地鎖定 root 訪問。對 root 執(zhí)行的惟一的登錄訪問應(yīng)當(dāng)通過系統(tǒng)控制臺或 Hardware Management Console (HMC) 來實(shí)現(xiàn)。

FTP/SCP訪問

需要謹(jǐn)慎考慮是否允許從遠(yuǎn)程服務(wù)器進(jìn)行 SCP/FTP 訪問,因?yàn)槟幌M拗菩枰獋鬏斘募挠脩?。整理好用戶列表后,您可以使用該列表填?/etc/ssh/sshd.conf 文件中允許使用的用戶條目。另外,不要忘記 ftpaccess.ctl 文件,可以通過該文件了解允許使用 FTP 的用戶和 FTP 限制。還可以生成禁用 FTP 訪問的用戶的列表,這些內(nèi)容包含在 /etc/ftpusers 中。我認(rèn)為應(yīng)當(dāng)只允許 root 用戶進(jìn)行 SCP 訪問,并且只能從指定的(首推)服務(wù)器訪問。

不安全的命令

還應(yīng)該進(jìn)行一項(xiàng)檢查,確定 /etc/inetd.conf 中是否沒有注釋掉 rexec。我不會解釋這樣做的安全原因,因?yàn)樗?Linux?、UNIX? 或 AIX 安全文檔對此都有詳細(xì)的解釋。我認(rèn)為如今仍然使用不安全命令的惟一原因可能是因?yàn)?Network Installation Management (NIM) 的推出,并且應(yīng)當(dāng)只允許臨時使用它們。還應(yīng)該運(yùn)行一個查找命令,識別用戶的 HOME 目錄中的所有 .rhosts 文件。除非有特殊的原因要求在不安全的連接中使用 .rhosts 文件,否者應(yīng)當(dāng)報(bào)告這些內(nèi)容,并實(shí)現(xiàn)一個流程,將用戶移動到 SCP。

檢查密碼和組文件的有效性

作為每月報(bào)告的一部分,您可以使用 grpchk 和 pwdck 命令來確定您的組和密碼文件是正確的,不存在任何格式問題或無效的用戶或組。

將所有環(huán)節(jié)銜接起來

從一個中央服務(wù)器運(yùn)行安全報(bào)告腳本,或者,將腳本推向每個必要的遠(yuǎn)程主機(jī),然后運(yùn)行它。通過這種方式,如果腳本需要進(jìn)行修改,那么只需要在一臺主機(jī)上進(jìn)行修改即可。

在比較只在特定組中才準(zhǔn)許使用的用戶時,我認(rèn)為最好創(chuàng)建一個用戶模板文件,用它來進(jìn)行比較。這個模板文件會在運(yùn)行報(bào)告之前從一個中央服務(wù)器推出,因?yàn)槟總€月都要定期更新這個中央文件,指定用戶或用戶所屬的組或子組。該文件的格式可以與 /etc/group 的格式相同。

groupname1: usera,userb,..

groupname2: usera,userb,..

之后的流程就簡單了很多,遍歷這個文件,將它與 AIX 服務(wù)器上現(xiàn)有的組進(jìn)行比較,然后報(bào)告不匹配的用戶。

責(zé)任編輯:藍(lán)雨淚 來源: 紅黑聯(lián)盟
相關(guān)推薦

2012-10-22 16:49:10

IBMdw

2010-07-26 14:43:33

AIX TELNET

2010-04-22 17:49:29

Aix系統(tǒng)

2012-02-20 09:55:41

ibmdw

2020-07-17 08:31:37

網(wǎng)絡(luò)安全數(shù)據(jù)安全技術(shù)

2017-07-12 14:15:38

2014-04-14 14:34:04

2020-07-22 09:38:48

安全態(tài)勢網(wǎng)絡(luò)安全IT安全

2013-03-29 11:47:37

2010-04-26 10:31:13

Aix系統(tǒng)安全

2012-05-22 15:41:28

AIX Fast Co

2020-06-16 07:00:00

容器Kebernetes容器安全

2009-04-09 13:03:36

2016-03-07 14:36:47

2022-01-17 11:15:47

特斯拉自動駕駛

2015-12-03 15:53:57

2014-01-15 15:02:25

2013-03-25 15:57:41

2010-04-27 10:51:07

微軟安全報(bào)告
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

成人av在线播放观看| 91日韩在线播放| 亚洲综合欧美综合| 99精品美女视频在线观看热舞 | 欧美日韩精品一区二区三区 | 国产偷久久久精品专区| 亚洲av无码乱码国产精品fc2| 影音先锋日韩精品| 亚洲美女又黄又爽在线观看| 午夜激情视频网| 偷拍自拍在线看| 一区二区三区精密机械公司| 日本一区免费| 亚洲第九十九页| 另类综合日韩欧美亚洲| 欧美在线视频观看免费网站| 永久久久久久久| 欧美另类69xxxxx| 日韩一区二区三区视频在线观看| 激情视频综合网| 免费看男女www网站入口在线| 国产精品久久午夜夜伦鲁鲁| 欧美 日韩 国产在线| 黄色片一区二区| 加勒比av一区二区| 国产精品成人aaaaa网站| 久久久久久天堂| 婷婷中文字幕一区| 曰本色欧美视频在线| 一级特黄a大片免费| 日韩欧美另类中文字幕| 欧美日韩国产综合久久| 成人精品小视频| 最新欧美色图| 午夜成人免费视频| 一卡二卡三卡视频| 色爱综合区网| 亚洲日本青草视频在线怡红院| 日日噜噜噜噜夜夜爽亚洲精品| 天天插天天干天天操| 国产馆精品极品| 91免费综合在线| 国产精品一区二区av白丝下载| 日韩影院精彩在线| 国产精品久久久久福利| 色一情一乱一伦| 噜噜爱69成人精品| 日韩美女免费视频| 中文字幕免费高清网站| 男女精品网站| 日韩av快播网址| 国产精品久久久久久人| 久久精品系列| 国产精品美女久久久免费| 波多野结衣 久久| 日韩综合在线视频| 国产精品久久av| 精品国产青草久久久久96| 日本不卡视频在线| 国产欧美一区二区三区在线| 伊人色综合久久久| 狠狠色狠狠色综合| 99在线视频播放| 日韩性xxxx| 97精品久久久午夜一区二区三区| 久久国产日韩欧美| 国产特黄在线| 最好看的中文字幕久久| 无码人妻精品一区二区蜜桃百度| 污污在线观看| 天天色图综合网| 一本色道无码道dvd在线观看| 99精品国自产在线| 欧美二区三区91| 国产免费a级片| 琪琪久久久久日韩精品 | 精品无人区无码乱码毛片国产| 九九视频精品全部免费播放| 色哟哟亚洲精品一区二区| 熟女少妇a性色生活片毛片| 午夜亚洲福利| 91成人国产在线观看| 国内av在线播放| 久久99国产精品久久99| 国产精品视频免费观看| 蜜桃视频在线入口www| 中文字幕不卡在线播放| 国产一二三四五| av资源中文在线天堂| 91高清视频免费看| 野花视频免费在线观看| 久久99国内| 欧美巨大黑人极品精男| 久久艹免费视频| 日韩在线一区二区三区| 懂色中文一区二区三区在线视频| 欧美日韩视频精品二区| 亚洲视频在线观看一区| 久久国产成人精品国产成人亚洲| 无人区在线高清完整免费版 一区二| 91麻豆精品国产91久久久更新时间| 久久久老熟女一区二区三区91| 国产亚洲一区| 国外色69视频在线观看| 国产精品视频第一页| 91丨九色丨尤物| 久久久成人精品一区二区三区| 丝袜诱惑一区二区| 欧美日韩久久久| 少妇精品一区二区三区| 欧美另类女人| 国产精品亚洲美女av网站| 无码精品黑人一区二区三区| 亚洲色图丝袜美腿| 亚洲激情在线观看视频| 久久av国产紧身裤| 美女少妇精品视频| 亚洲综合一区中| 久久久一区二区| 四虎免费在线观看视频| 欧美不卡高清一区二区三区| 欧美精品一区二区不卡| 一区视频免费观看| 美国一区二区三区在线播放 | 国产香蕉视频在线看| 亚洲成人资源在线| 日本中文字幕有码| 天天插综合网| 成人国产精品一区二区| 国内在线精品| 色视频欧美一区二区三区| 国产麻豆剧传媒精品国产av| 欧美女激情福利| 成人黄色网免费| 日韩黄色影院| 精品视频在线视频| 欧美人妻一区二区三区| 日韩黄色免费电影| 欧洲亚洲一区二区三区四区五区| 国产免费拔擦拔擦8x高清在线人| 精品国产乱码久久久久久久久| 2018天天弄| 国产成人精品三级麻豆| 青青草影院在线观看| 亚洲精品无播放器在线播放| 最近中文字幕2019免费| 亚洲av无码乱码国产精品fc2| 国产欧美一区二区精品性色| 欧美伦理视频在线观看| 国产成人影院| 国产欧美精品久久久| 日本欧美在线视频免费观看| 欧美日本在线一区| 亚洲不卡在线播放| 国产激情一区二区三区四区| 在线免费观看成人网| 性欧美video另类hd尤物| 菠萝蜜影院一区二区免费| 国产乱叫456在线| 亚洲三级免费观看| 99国产精品免费视频| 韩国在线视频一区| 成人h在线播放| 国产在线88av| 一本色道久久综合狠狠躁篇的优点 | 香蕉视频免费在线看| 色哟哟一区二区| 国产精品久久免费观看| 精品一区二区三区蜜桃| 成人一级生活片| 女同一区二区三区| 国产精品91视频| 久久黄色美女电影| 欧美tickling挠脚心丨vk| www.av麻豆| 中文字幕乱码亚洲精品一区 | 中文字幕资源网| 亚洲欧美日韩一区二区三区在线观看| ass极品水嫩小美女ass| 中文在线不卡| 天天成人综合网| 欧美成人专区| 成人xvideos免费视频| bl在线肉h视频大尺度| 亚洲欧美一区二区三区情侣bbw | 在线看成人av电影| 大伊香蕉精品在线品播放| 国产福利精品视频| 天堂av在线电影| 亚洲网站视频福利| 亚洲欧美国产高清va在线播放| 欧美特级www| 久久久久久视频| 久久婷婷久久一区二区三区| 91小视频在线播放| 国产欧美午夜| 天天在线免费视频| re久久精品视频| 亚洲综合中文字幕68页| 精品国产第一福利网站| 欧美乱妇高清无乱码| 欧美男男同志| 精品国产91乱码一区二区三区 | 中文字幕日韩欧美在线| 亚洲风情第一页| 欧美日韩一区二区三区不卡| 精品无码免费视频| 亚洲人成伊人成综合网小说| 亚洲一区视频在线播放| 成人福利视频在线| 不卡中文字幕在线观看| 视频精品一区二区| 国产3p露脸普通话对白| 亚洲精品网址| 一区国产精品| 精品免费一区二区| 国产综合第一页| 最新国产精品精品视频| 91视频免费网站| 成人黄色免费观看| 国产97免费视| 在线看的毛片| 孩xxxx性bbbb欧美| 人妖欧美1区| 久久久91精品国产一区不卡| 国产爆初菊在线观看免费视频网站 | 日本高清免费电影一区| 久久影院理伦片| 国产 日韩 欧美 综合 一区| 91精品久久久久久久久中文字幕| 日韩成人动漫| 日韩69视频在线观看| 日本不卡网站| 97国产精品免费视频| 丰乳肥臀在线| 97视频在线观看成人| 国产美女一区视频| 久久久视频精品| 国产美女情趣调教h一区二区| 九九热这里只有精品6| 成a人片在线观看| 久久综合久中文字幕青草| 精品51国产黑色丝袜高跟鞋| 久久精品国产精品| 麻豆传媒免费在线观看| 久久激情五月丁香伊人| 麻豆影院在线| 欧美精品免费播放| 直接在线观看的三级网址| 欧美成人亚洲成人| 欧美人与性动交α欧美精品图片| 欧美国产在线电影| jizz一区二区三区| 69久久夜色精品国产69乱青草 | 91嫩草在线视频| 久久99成人| 国产精品乱子乱xxxx| 精品国产乱子伦一区二区| 麻豆精品视频| 欧美一二区在线观看| 制服丝袜综合日韩欧美| 牛夜精品久久久久久久99黑人| 久久久久久久9| 亚洲欧美日本日韩| wwww.国产| 国产精品自拍网站| 91丨porny丨对白| 国产日韩av一区| 免费三级在线观看| 精品福利在线看| 男人天堂视频在线| 69堂精品视频| 天堂av手机版| 在线播放日韩av| 免费看电影在线| 欧美影院在线播放| 免费视频观看成人| 99久久精品久久久久久ai换脸| 欧美网色网址| 亚洲国产欧美日韩| 欧美久色视频| 免费黄色一级网站| 国产99一区视频免费| 久久久久久亚洲中文字幕无码| 中文字幕日本乱码精品影院| 日本网站免费观看| 欧美午夜在线一二页| 精品人妻久久久久一区二区三区 | 欧美lavv| 欧美黄色精品| 国产福利一区视频| 国产精品综合二区| 永久免费av无码网站性色av| 亚洲精品国产无天堂网2021| 黄色污污网站在线观看| 欧美电影免费提供在线观看| 国产小视频在线播放| 欧美国产视频一区二区| 韩国理伦片久久电影网| 国产综合动作在线观看| 中文字幕一区二区三区久久网站 | 精品成人免费视频| 欧美精品亚洲二区| 噜噜噜在线观看播放视频| 欧美成人中文字幕| 成人在线观看免费播放| 国内成+人亚洲| 中文在线日韩| 成人性生生活性生交12| 97久久精品人人做人人爽50路| 91香蕉视频污在线观看| 91久久精品一区二区三| 欧美一区二区三区激情| 久久99久久99精品中文字幕| 国产精品无码久久久久| 欧美午夜精品理论片a级大开眼界| 欧美精品大片| 992tv人人草| 中国色在线观看另类| av大片在线免费观看| 精品88久久久久88久久久| 成人在线播放免费观看| 国产精品自产拍在线观看中文| 久久93精品国产91久久综合| 精品久久一二三| 99久免费精品视频在线观看 | 亚洲黄色精品| 精品久久久久久无码人妻| 亚洲女与黑人做爰| 一级视频在线播放| 色伦专区97中文字幕| 日韩性xxx| 免费试看一区| 亚洲免费婷婷| 女同毛片一区二区三区| 狠狠综合久久av一区二区小说 | 最新在线中文字幕| 亚洲丝袜一区在线| 欧美精品高清| 日韩欧美三级一区二区| 日韩va亚洲va欧美va久久| 91精品人妻一区二区三区| 欧美性精品220| 五月婷婷狠狠干| 日韩免费在线播放| 精品日韩毛片| 小泽玛利亚视频在线观看| 国产精品网曝门| 国产原创中文av| 九九热这里只有精品免费看| 成人影院中文字幕| 波多野结衣之无限发射| 91麻豆视频网站| 国产天堂第一区| 久久亚洲影音av资源网| 亚洲精选av| 国产综合av在线| 国产欧美日韩在线观看| 91在线公开视频| 久久久久久成人| 小嫩嫩12欧美| 校园春色 亚洲色图| 综合在线观看色| 免费国产黄色片| 国产99久久精品一区二区永久免费| 九九亚洲精品| 玖玖爱视频在线| 亚洲一本大道在线| 青青草视频在线观看| 国产精品久久久亚洲| 在线观看国产精品入口| 日本在线不卡一区二区| 在线日韩国产精品| 国产高清一区二区三区视频| 国产精品久久国产精品| 美女国产一区| 东方av正在进入| 日韩精品中文字幕在线观看| 成人国产一区| 奇米影视亚洲色图| 国产精品色呦呦| 日本人妻熟妇久久久久久| 国产精品国产三级国产专播精品人 | 亚洲欧美综合区自拍另类| 日本中文字幕视频一区| 欧美精品卡一卡二| 中文在线一区二区| 日韩一卡二卡在线| 国产精品最新在线观看| 亚洲国产99| 午夜激情福利电影| 日韩大陆毛片av| 二区三区精品| 国产亚洲天堂网| 亚洲精品老司机| 婷婷在线视频| 久久青青草综合| 国产成人综合在线| 中文在线免费观看| 2019中文字幕免费视频|