精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

圖文教程:SELinux政策實(shí)施詳解

譯文
系統(tǒng) 新聞
SElinux是一套標(biāo)簽系統(tǒng)。通過編寫規(guī)則來控制對(duì)某個(gè)進(jìn)程標(biāo)簽?zāi)酥翆?duì)象標(biāo)簽的訪問,這就是所謂管理政策。SELinux內(nèi)核會(huì)強(qiáng)制執(zhí)行這些規(guī)則,有時(shí)候我們將這種方案稱為強(qiáng)制訪問控制(簡(jiǎn)稱MAC)。本文結(jié)合一些生動(dòng)的趣圖,對(duì)SELinux政策實(shí)施進(jìn)行詳解,帶您身深入了解SELinux。

【2013年11月21日 51CTO外電頭條】今年我們已經(jīng)迎來SELinux的十歲生日,回想十載發(fā)展歷程真有種如夢(mèng)似幻之感。SELinux最早出現(xiàn)在Fedora Core 3當(dāng)中,其后又登陸紅帽企業(yè)Linux 4。對(duì)于從未使用過SELinux或者希望進(jìn)一步確認(rèn)其基礎(chǔ)定義的朋友們,請(qǐng)接著往下看。

[[90157]]

SElinux是一套標(biāo)簽系統(tǒng)。每個(gè)進(jìn)程都擁有自己的標(biāo)簽,操作系統(tǒng)中的每個(gè)文件/目錄對(duì)象都擁有自己的標(biāo)簽。甚至包括網(wǎng)絡(luò)端口、設(shè)備以及潛在主機(jī)名也被分配到了標(biāo)簽。我們通過編寫規(guī)則來控制對(duì)某個(gè)進(jìn)程標(biāo)簽?zāi)酥翆?duì)象標(biāo)簽的訪問,這就是所謂管理政策。SELinux內(nèi)核會(huì)強(qiáng)制執(zhí)行這些規(guī)則,有時(shí)候我們將這種方案稱為強(qiáng)制訪問控制(簡(jiǎn)稱MAC)。

對(duì)象的擁有者無權(quán)超越對(duì)象的安全屬性。標(biāo)準(zhǔn)Linux訪問控制、所有/組+權(quán)限標(biāo)記(例如rwx)通常被稱為自主訪問控制(簡(jiǎn)稱DAC)。SELinux中不存在UID或者文件所有權(quán)概念。所有事物都由標(biāo)簽機(jī)制進(jìn)行控制。這意味著SELinux系統(tǒng)可以在不涉及高權(quán)限r(nóng)oot進(jìn)程的前提下實(shí)現(xiàn)設(shè)置。

備注: SELinux并不會(huì)取代DAC控制。SELinux是一種并行執(zhí)行模式,應(yīng)用程序必須在同時(shí)符合SELinux與DAC的要求之后才能正常執(zhí)行。這可能會(huì)讓管理人員們?cè)谟龅綑?quán)限被拒絕的狀況時(shí)感到有些混亂。管理員權(quán)限被拒絕意味著DAC方面出了問題,但這肯定與SELinux標(biāo)簽無關(guān)。

  • 類型強(qiáng)制

讓我們進(jìn)一步了解標(biāo)簽機(jī)制。SELinux的主要模式或者強(qiáng)制手段被稱為"類型強(qiáng)制"。這意味著我們需要根據(jù)進(jìn)程的實(shí)際類型為其定義標(biāo)簽,而文件系統(tǒng)對(duì)象的標(biāo)簽也同樣基于其類型。

比喻

讓我們假設(shè)有這樣一套系統(tǒng),其中需要定義的對(duì)象類型分為貓(cat)或狗(dog)。一只貓與一條狗構(gòu)成進(jìn)程類型。

[[90158]]

現(xiàn)在我們的一類對(duì)象希望與所謂“食物”(food)進(jìn)行互動(dòng)。食物也需要分為不同類型,也就是貓食與狗食。

[[90159]]

作為政策的制定者,我打算采取這樣的處理方式:dog有權(quán)吃掉dog_chow食物,貓則有權(quán)吃掉cat_chow食物。在SELinux中,我們會(huì)把這條規(guī)則寫入政策。

  • 允許貓進(jìn)程吃掉cat_chow:food;
  • 允許狗進(jìn)程吃掉dog_chow:food;

有了這些規(guī)則,系統(tǒng)內(nèi)核將允許貓進(jìn)程吃掉擁有cat_chow標(biāo)簽的食物,而狗進(jìn)程則吃掉擁有dog_chow標(biāo)簽的食物。

但在默認(rèn)情況下,SELinux系統(tǒng)會(huì)阻止一切執(zhí)行請(qǐng)求。這意味著如果狗類進(jìn)程試圖吃掉cat_chow,內(nèi)核會(huì)對(duì)此加以阻止。

[[90160]]

與之類似,貓進(jìn)程也不允許接觸狗進(jìn)程的食物。

[[90161]]

實(shí)際情況

我們將Apache進(jìn)程標(biāo)簽為httpd_t,并將Apache內(nèi)容標(biāo)簽為httpd_sys_content_t與httpd_sys-content_rw_t。假設(shè)我們把信用卡數(shù)據(jù)保存在一套MySQL數(shù)據(jù)庫當(dāng)中,其標(biāo)簽為mysqld_data_t。如果某個(gè)Apache進(jìn)程并侵入,黑客就能夠獲得httpd_t進(jìn)程的控制權(quán)并獲準(zhǔn)讀取httpd_sys_content_t文件的內(nèi)容、向httpd_sys_content_rw_t當(dāng)中寫入數(shù)據(jù)。然而黑客仍然無法讀取信用卡數(shù)據(jù)(mysqld_data_t),即使被侵入的進(jìn)程以root權(quán)限運(yùn)行。在這種情況下,SELinux能夠顯著緩解由侵入活動(dòng)帶來的安全威脅。

  • MCS強(qiáng)制

比喻

在前面提到的狀況里,我們輸入了狗與貓兩種進(jìn)程類型。不過如果狗進(jìn)程又分為兩種:Fido與Spot,我們又不希望Fido去動(dòng)Spot的dog_chow,情況又會(huì)發(fā)生怎樣的變化?

[[90162]]

一種解決方案當(dāng)然是創(chuàng)建大量新類型,例如Fido_dog與Fido_dog_chow。不過這種作法很快就將失去可行性,因?yàn)樗泄奉愡M(jìn)程都擁有近乎相同的權(quán)限。

為了解決這個(gè)難題,我們開發(fā)出一種新的強(qiáng)制形式,我們將其稱為多類別安全(簡(jiǎn)稱MCS)。在MCS當(dāng)中,我們?yōu)闃?biāo)簽加入另一種組成部分,并將其應(yīng)用到狗進(jìn)程與dog_chow food當(dāng)中。現(xiàn)在我們把狗進(jìn)程分別標(biāo)記為dog:random1(代表Fido)與dog:random2(代表Spot)。

[[90163]]

我們將狗食標(biāo)記為dog_chow:random1(Fido)與dog_chow:random2(Spot)。

MCS規(guī)則的內(nèi)容是:如果類型強(qiáng)制規(guī)則沒問題、隨機(jī)MCS標(biāo)簽也確切匹配,那么訪問才會(huì)被通過;如果二者中有一項(xiàng)不符合要求,訪問就會(huì)被拒絕。

Fido (dog:random1)如果嘗試吃掉cat_chow:food,則會(huì)被類型強(qiáng)制所拒絕。

Fido (dog:random1)獲準(zhǔn)吃掉dog_chow:random1。

[[90164]]

Fido (dog:random1)無法吃掉Spot的(dog_chow:random2)食物。

真實(shí)情況

在計(jì)算機(jī)系統(tǒng)當(dāng)中,我們通常會(huì)面對(duì)大量訪問相同對(duì)象的進(jìn)程,但我們希望它們彼此之間能夠被區(qū)分開來。我們有時(shí)候會(huì)將此稱為多租戶環(huán)境。處理此類環(huán)境的最佳方案就是虛擬機(jī)系統(tǒng)。如果我擁有一臺(tái)運(yùn)行著大量虛擬機(jī)的服務(wù)器,而其中一套虛擬機(jī)已經(jīng)受到黑客入侵,我肯定希望阻止黑客以此為跳板進(jìn)一步擾亂其它虛擬機(jī)以及虛擬機(jī)鏡像。不過在類型強(qiáng)制系統(tǒng)當(dāng)中,KVM虛擬機(jī)會(huì)被標(biāo)記為svirt_t,而鏡像被標(biāo)記為svirt_image_t。我們的規(guī)則是允許svirt_t讀取/寫入/刪除擁有svirt_image_t標(biāo)簽的內(nèi)容。在虛擬機(jī)標(biāo)簽機(jī)制當(dāng)中,我們不僅要采用類型強(qiáng)制方案,同時(shí)也要通過MCS對(duì)其加以區(qū)分。當(dāng)虛擬機(jī)組即將啟動(dòng)一套虛擬機(jī)系統(tǒng)時(shí),會(huì)為其選擇一個(gè)隨機(jī)MCS標(biāo)簽,例如s0:c1,c2,而后將svirt_image_t:s0:c1,c2標(biāo)簽分配給該虛擬機(jī)需要管理的所有內(nèi)容。最后,虛擬機(jī)會(huì)以svirt_t:s0:c1,c2的標(biāo)記啟動(dòng)。這時(shí)SELinux內(nèi)核能夠控制svirt_t:s0:c1,c2無法向svirt_image_t:s0:c3,c4寫入內(nèi)容,而且這種控制能力在虛擬機(jī)受到黑客掌握且對(duì)方擁有root權(quán)限的情況下也同樣有效。

我們?cè)贠penShift當(dāng)中也使用類似的隔離機(jī)制。每個(gè)組件(包括用戶/應(yīng)用程序進(jìn)程)都以同樣的SELinux類型加以運(yùn)行(openshift_t)。政策定義規(guī)則、規(guī)則決定如何控制與組件類型及獨(dú)特MCS標(biāo)簽相關(guān)的訪問活動(dòng),從而確保不同組件之間無法交互。

感興趣的朋友可以點(diǎn)擊此處查看一段小視頻,了解如果某個(gè)Openshift組件擁有root權(quán)限將引發(fā)怎樣的狀況。

  • MLS強(qiáng)制

這是SELinux的另一種強(qiáng)制形式,但使用的頻繁要低得多,這就是多級(jí)安全(簡(jiǎn)稱MLS);它誕生于上世紀(jì)六十年代,主要被用于Trusted Solaris等受信操作系統(tǒng)。

其主要思路在于以數(shù)據(jù)被使用的層級(jí)為基礎(chǔ)進(jìn)行進(jìn)程控制。也就是說,secrect進(jìn)程無法讀取top secret數(shù)據(jù)。

MLS與MCS非常相似,但它為強(qiáng)制機(jī)制添加了"支配"這一概念。MCS標(biāo)簽必須在完全匹配的情況下才能通過,但一條MLS標(biāo)簽可以支配另一條MLS標(biāo)簽從而獲得訪問許可。

比喻

現(xiàn)在我們不再討論不同的狗只,而將著眼點(diǎn)放在不同的狗類品種。舉個(gè)例子,現(xiàn)在我們面對(duì)的是一只灰狗與一只吉娃娃。

[[90165]]

我們?cè)试S灰狗吃任何一種狗食,但吉娃娃則無法吃下灰狗的狗食。

我們?yōu)榛夜吩O(shè)定的標(biāo)簽為dog:Greyhound,它的狗食則為dog_chow:Greyhound;而吉娃娃的標(biāo)簽為dog:Chihuahua,它的食物標(biāo)簽為dog_chow:Chihuahua。

 

在MLS政策之下,我們讓MLS灰狗標(biāo)簽對(duì)吉娃娃標(biāo)簽擁有支配權(quán)。這意味著dog:Greyhound可以吃掉dog_chow:Greyhound與dog_chow:Chihuahua。

 

但dog:Chihuahua不允許吃掉dog_chow:Greyhound。

當(dāng)然,dog:Greyhound與dog:Chihuahua仍然受到類型強(qiáng)制的影響而無法吃掉cat_chow:Siamese,即使在MLS當(dāng)中灰狗類型對(duì)暹羅貓類型擁有支配權(quán)。

真實(shí)情況

假設(shè)我擁有兩臺(tái)Apache服務(wù)器:一臺(tái)以httpd_t:Topsecret標(biāo)簽運(yùn)行,另一臺(tái)則以httpd_t:Secret標(biāo)簽運(yùn)行。如果Apache進(jìn)程httpd_t:Secret遭到侵入,黑客將能夠讀取httpd_sys_content_t:Secret內(nèi)容,但無法讀取httpd_sys_content_t:TopSecret內(nèi)容。

不過如果運(yùn)行著httpd_t:TopSecret的Apache服務(wù)器遭到入侵,則httpd_sys_content_t:Secrect與httpd_sys_content_t:TopSecret的內(nèi)容都將暴露在黑客面前。

我們將MLS機(jī)制用于軍事環(huán)境下,即某位用戶只獲準(zhǔn)查看secret數(shù)據(jù),而另一位處于同一系統(tǒng)下的用戶則可以查看top secret數(shù)據(jù)。

總結(jié)

SELinux是一套強(qiáng)大的標(biāo)簽系統(tǒng),通過內(nèi)核對(duì)每一個(gè)單獨(dú)進(jìn)程進(jìn)行訪問控制。其中最主要的功能就是類型強(qiáng)制,其中規(guī)則的作用是根據(jù)進(jìn)程與對(duì)象雙方的標(biāo)簽類型來判斷某個(gè)進(jìn)程是否有權(quán)讀取相應(yīng)的對(duì)象。此外另有兩種控制機(jī)制,其中MCS負(fù)責(zé)對(duì)同類進(jìn)程進(jìn)行彼此區(qū)分,而MLS則允許一種進(jìn)程擁有指向另一種進(jìn)程的支配權(quán)限。

原文鏈接:http://opensource.com/business/13/11/selinux-policy-guide#.UoWMDG-jYlE.sinaweibo

責(zé)任編輯:黃丹 來源: 51CTO.com
相關(guān)推薦

2023-07-10 07:10:34

2013-01-23 16:39:12

VMware vCen

2011-08-16 10:01:02

2011-09-06 10:10:12

MTK系統(tǒng)Android系統(tǒng)

2013-01-25 11:11:58

VMwarevCenter Pro

2010-03-26 16:18:44

CentOS系統(tǒng)

2010-09-25 16:47:23

DHCP中繼代理配置

2014-03-31 09:26:13

2011-03-30 10:31:10

HostEase數(shù)據(jù)庫

2022-09-19 07:08:28

dockerRedisCentos8

2012-05-15 14:00:51

WP7開發(fā)環(huán)境

2013-12-23 14:46:11

Windows 8.1

2012-03-31 15:54:44

路由器接路由路由器

2011-12-22 14:36:36

PhoneGapWindows Pho環(huán)境搭建

2011-06-27 16:00:34

視頻教程Cocoa TouchiOS應(yīng)用

2018-08-01 15:22:36

數(shù)據(jù)科學(xué)家數(shù)據(jù)科學(xué)分析

2009-11-23 09:19:26

LINUX安全GRUB加密

2012-02-14 09:33:14

Titanium MoTitaniumUbuntu 10.0

2016-11-10 08:44:45

數(shù)據(jù)挖掘分析

2021-01-20 09:02:00

服務(wù)器虛擬機(jī)Windows
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美日韩一卡二卡| 26uuu亚洲综合色欧美| 久久精品视频播放| 亚洲精品第二页| 澳门成人av网| 中文字幕一区av| 国产一区二区精品免费| 国产成人精品777777| 亚洲成人tv| 日韩精品在线观| 亚洲欧美日本一区二区三区| rebdb初裸写真在线观看| 久久一日本道色综合| 成人精品aaaa网站| av大片免费观看| 久久久久久久久久久妇女| 日韩高清免费观看| 欧美xxxxxbbbbb| 日韩一区二区三区在线免费观看| 亚洲综合在线视频| 午夜午夜精品一区二区三区文| 亚洲国产精品欧美久久| 蜜乳av一区二区| 91av视频在线观看| 日本a级片视频| 欧美一区二区三区激情视频| 日韩极品精品视频免费观看| 深夜做爰性大片蜜桃| www成人在线视频| 午夜激情久久久| 狠狠噜天天噜日日噜| 日本中文字幕视频在线| 嫩草一区二区三区| 奇米777欧美一区二区| 日韩视频第一页| 蜜桃传媒一区二区亚洲| 四虎影视精品| 亚洲精品xxxx| 欧美激情一区二区三区p站| 91成人福利社区| 欧美日韩国产高清一区二区 | 亚洲成人影院麻豆| 日韩精品91亚洲二区在线观看| 久久久噜噜噜久久中文字免| 欧美黑人精品一区二区不卡| 国产精品久久久久久| 中文字幕精品网| 在线视频第一页| 国产99久久久国产精品成人免费| 亚洲国产精品久久久久久| 在线观看你懂的视频| 国产一区二区三区亚洲综合| 欧美电影一区二区三区| 爱豆国产剧免费观看大全剧苏畅 | yellow视频在线观看一区二区| 91麻豆成人精品国产免费网站| 蜜臀av亚洲一区中文字幕| 国产精品劲爆视频| 中文天堂在线资源| 看片网站欧美日韩| 91久久嫩草影院一区二区| 国产精品女同一区二区| 国产一区二区三区在线观看免费 | 亚洲图片欧美视频| 国产免费黄色一级片| 超碰在线99| 精品女厕一区二区三区| 北条麻妃视频在线| 亚洲欧美自偷自拍另类| 韩国美女久久| 欧美日韩国产色站一区二区三区| 可以看污的网站| 国内不卡的一区二区三区中文字幕 | 狠狠躁夜夜躁人人爽天天高潮| 国产精品久久久久久久久久妞妞 | 波多野结衣视频网站| 久久午夜精品一区二区| 国产免费一区二区三区在线观看| 国产精品午夜福利| 成人午夜av电影| 欧美日韩精品久久久免费观看| yourporn在线观看视频| 亚洲欧美日韩在线播放| www.xxx麻豆| 成人小电影网站| 91精品国产欧美一区二区18| 国产精品久久久久久在线观看| 天天躁日日躁狠狠躁欧美| 国产午夜精品全部视频播放| 天天鲁一鲁摸一摸爽一爽| 亚洲视频中文| 国产精品v片在线观看不卡| 91中文字幕在线视频| 成人免费观看男女羞羞视频| 欧美主播一区二区三区美女 久久精品人 | 亚洲视频在线观看| 青娱乐国产盛宴| 久久蜜桃资源一区二区老牛| 92国产精品久久久久首页| 欧美一区,二区| 国产精品免费观看视频| av免费观看大全| 一区二区三区无毛| 亚洲欧美日韩区| 国产日韩欧美在线观看视频| 91精品国产自产观看在线| 亚洲视频久久| 久久久久久久电影一区| 中文字幕资源网| 99re成人精品视频| 公共露出暴露狂另类av| 大胆人体一区二区| 欧美白人最猛性xxxxx69交| 人妻少妇无码精品视频区| 欧美午夜不卡影院在线观看完整版免费| 欧美在线不卡区| www香蕉视频| 国产精品护士白丝一区av| ww国产内射精品后入国产| 99国内精品久久久久| 亚洲天堂视频在线观看| 日韩毛片在线视频| 国产一区在线观看麻豆| 五月天亚洲综合情| 成人av三级| 日韩av在线最新| 久久久久久欧美精品se一二三四| 精品在线播放免费| 少妇特黄a一区二区三区| 无遮挡爽大片在线观看视频| 日韩你懂的在线播放| 国产探花视频在线| 日韩va亚洲va欧美va久久| 成人免费看片网站| a毛片在线播放| 欧美狂野另类xxxxoooo| 国产熟女一区二区| 久久资源在线| 欧美综合激情| 97成人资源| 精品一区二区三区四区| 日韩精品手机在线| 成人黄色在线看| 国产一级做a爰片久久毛片男| 久久在线观看| 欧美激情高清视频| 亚洲成a人片77777精品| 亚洲综合色视频| 佐佐木明希电影| 极品尤物久久久av免费看| 电影午夜精品一区二区三区| 亚洲制服国产| 精品国产一区二区亚洲人成毛片 | 亚洲不卡在线观看| 日韩高清免费观看| 欧美日本在线| 国产欧美在线观看| 欧美性videos| 日韩一级在线观看| 妺妺窝人体色www聚色窝仙踪| 国产精品中文字幕一区二区三区| 国产精品av免费观看| 91精品入口| 78m国产成人精品视频| 久热av在线| 在线视频中文字幕一区二区| 天天干天天操天天拍| 久久99久久99小草精品免视看| 中文字幕成人一区| 999国产精品一区| 欧美性做爰毛片| 成人在线免费观看| 日韩一区二区三区免费观看| 日韩激情一区二区三区| 337p粉嫩大胆色噜噜噜噜亚洲| 老熟妇仑乱视频一区二区| 97精品视频| 国产精品乱码视频| 惠美惠精品网| 久久精品中文字幕免费mv| 精品人妻一区二区三区麻豆91| 亚洲成a天堂v人片| 国产伦精品一区二区三区视频女| 久久狠狠亚洲综合| 国产毛片久久久久久国产毛片| 一道本一区二区三区| 国产色婷婷国产综合在线理论片a| 日本在线观看高清完整版| 亚洲美女av电影| 国产色视频在线| 日韩欧美在线视频| 动漫性做爰视频| a美女胸又www黄视频久久| 手机视频在线观看| 亚洲激情自拍| 亚洲一区二区三区免费观看| 精品女人视频| 国产免费久久av| 亚洲精品一区| 久久97久久97精品免视看 | 成人免费观看49www在线观看| 97婷婷大伊香蕉精品视频| 午夜在线视频播放| 日韩国产精品亚洲а∨天堂免| 91一区二区视频| 一本色道久久综合亚洲精品按摩 | 都市激情亚洲一区| 亚洲伦理中文字幕| 国产成人av免费看| 91成人国产精品| 国产真人真事毛片| 国产精品精品国产色婷婷| 在线观看国产网站| 国产在线精品免费| 日本在线视频www| 黄色成人av网站| 亚洲午夜精品久久久中文影院av| 久久大胆人体视频| 91色中文字幕| 国产人妖一区| 国产精品黄视频| 六月婷婷综合| 4438全国亚洲精品在线观看视频| wwwav在线| 中文字幕久精品免费视频| 日本私人网站在线观看| 精品少妇一区二区三区日产乱码 | 亚洲 国产 日韩 综合一区| 蜜臀av一区| 国产精品日韩高清| 精品一区二区三区四区五区| 成人国产精品久久久| 亚洲第一会所| 日韩美女激情视频| 9i看片成人免费高清| 欧美在线免费视频| 美女高潮视频在线看| 97色伦亚洲国产| 成人性生交大片免费看在线播放| 欧美日本中文字幕| av大片在线| 欧美第一淫aaasss性| 伊人影院在线视频| 欧美激情亚洲精品| 毛片在线网址| 久久久久久中文| aa级大片免费在线观看| 久久久免费观看| 538在线精品| 18久久久久久| 自拍偷拍亚洲视频| 国产成人自拍视频在线观看| 成人在线视频播放| 国产精品永久免费观看| 久久精品超碰| 91嫩草视频在线观看| 一区二区三区在线免费看| 国产精品三区www17con| 日批在线观看视频| 另类综合日韩欧美亚洲| 午夜精品免费看| 国产成人啪午夜精品网站男同| av在线免费观看不卡| 成人动漫一区二区三区| 中文字幕在线观看网址| 国产婷婷色一区二区三区| 日本精品久久久久中文| 亚洲免费毛片网站| 国产成人精品亚洲男人的天堂| 大伊人狠狠躁夜夜躁av一区| 久草热在线观看| 欧美丰满少妇xxxbbb| 亚洲国产日韩在线观看| 亚洲国产一区二区三区四区| 毛片在线能看| 久久韩国免费视频| wwww亚洲| 国产精品成人免费电影| 国产精品美女久久久久人| 好吊色欧美一区二区三区| 国内亚洲精品| 老司机午夜免费福利视频| 99热在线精品观看| 天天干天天操天天玩| 国产成人在线影院| 91网站免费视频| 亚洲精品欧美综合四区| 毛片基地在线观看| 6080日韩午夜伦伦午夜伦| 天天色棕合合合合合合合| 在线观看日韩欧美| h片在线观看视频免费| 国产精品爱啪在线线免费观看| 久久中文字幕一区二区| 欧美日韩国产精品一卡| 欧美特黄一级| 黄色永久免费网站| 99久久免费国产| 国产稀缺精品盗摄盗拍| 一本一道久久a久久精品| 国产熟女一区二区三区四区| 亚洲精品视频免费| 最新国产在线拍揄自揄视频| 国产成人激情视频| 成人av地址| 特级黄色录像片| 日本人妖一区二区| 国模私拍在线观看| 亚洲精品免费看| 中文字幕乱码中文字幕| 亚洲精品视频网上网址在线观看| 欧美野外wwwxxx| 成人午夜激情网| 色综合中文网| 337p粉嫩大胆噜噜噜鲁| 国产成人av自拍| 小向美奈子av| 欧美视频一区二区三区四区 | 黄色三级中文字幕| www.久久成人| 日韩av在线免费观看一区| 怡红院av在线| 91久久国产婷婷一区二区| 国产精品羞羞答答在线观看| 精品无码一区二区三区在线| 国产剧情在线观看一区二区| 精品人体无码一区二区三区| 欧美性xxxxxx| 婷婷视频在线观看| 欧美激情极品视频| 国产欧美日韩电影| 亚洲一区二区精品在线观看| 日本成人中文字幕在线视频 | 日韩美女啊v在线免费观看| 无码人妻aⅴ一区二区三区有奶水| 精品国产乱码久久久久久夜甘婷婷| 大片免费在线观看| 成人xxxx视频| 亚洲不卡av不卡一区二区| 亚洲xxx在线观看| 中文字幕在线免费不卡| 中文字幕乱码人妻无码久久| 国产亚洲欧美一区| av久久网站| 亚洲一区三区在线观看| 麻豆国产精品官网| 国产精品免费在线视频| 欧美一区二区视频网站| 国产一区久久精品| 亚洲va码欧洲m码| 欧美天天在线| 成人免费无码大片a毛片| 欧美日韩国产一中文字不卡| 日韩精品一二| 日韩**中文字幕毛片| 精品国产91| 九九热精品在线播放| 亚洲欧美日韩一区二区三区在线观看| 国产一区二区三区在线观看| 美日韩在线视频| av综合网址| 日日摸日日碰夜夜爽av| 久久久久久久久蜜桃| 中文字幕av网站| x99av成人免费| 91综合久久爱com| 久草资源站在线观看| 国产欧美综合在线观看第十页| 亚洲综合网av| 欧美激情欧美激情| 老司机精品视频在线播放| 人妻有码中文字幕| 国产精品久久网站| 亚洲欧美另类视频| 欧美一区二区三区…… | 99精品国产一区二区三区2021| 日韩精品在线中文字幕| 久久免费精品国产久精品久久久久| 日批视频免费观看| 欧美大胆在线视频| 夜色77av精品影院| www.日本一区| 无码av中文一区二区三区桃花岛| 邻家有女韩剧在线观看国语| 成人久久一区二区| 少妇人妻精品一区二区三区| 久久亚洲精品中文字幕冲田杏梨 | 日韩在线观看一区二区| 国产喷水在线观看| 亚洲国产毛片完整版| 韩国精品视频在线观看 | 美腿丝袜亚洲色图| 国产一级特黄毛片| 国产一区二区三区在线观看视频| 日韩中文字幕在线一区| 欧美私人情侣网站| 亚洲线精品一区二区三区八戒| av资源在线观看免费高清| 国产精品免费一区二区三区在线观看 | 99sesese|