精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Apache安全和強(qiáng)化的十三個技巧

安全 應(yīng)用安全
Apache是一個很受歡迎的web服務(wù)器軟件,其安全性對于網(wǎng)站的安全運(yùn)營可謂生死攸關(guān)。本文將介紹一些可幫助管理員在Linux上配置Apache確保其安全的方法和技巧。

Apache是一個很受歡迎的web服務(wù)器軟件,其安全性對于網(wǎng)站的安全運(yùn)營可謂生死攸關(guān)。下面介紹一些可幫助管理員在Linux上配置Apache確保其安全的方法和技巧。

本文假設(shè)你知道這些基本知識:

文檔的根目錄: /var/www/html or /var/www

主配置文件: /etc/httpd/conf/httpd.conf (RHEL/CentOS/Fedora等系統(tǒng)) 或/etc/apache/apache2.conf (Debian/Ubuntu).

默認(rèn)HTTP 端口: 80 TCP

默認(rèn) HTTPS 端口: 443 TCP

測試配置文件設(shè)置及語法: httpd -t

對Web服務(wù)器的日志文件的訪問: /var/log/httpd/access_log

Web服務(wù)器錯誤日志文件: /var/log/httpd/error_log

1、避免在錯誤中顯示Apache版本和操作系統(tǒng)的ID

一般情況下,在用源代碼安裝或用yum等包安裝程序安裝Apache時,Apache服務(wù)器的版本號和服務(wù)器操作系統(tǒng)的名稱都可以在錯誤消息中顯示,而且還會顯示安裝在服務(wù)器上的Apache模塊信息。

Apache安全和強(qiáng)化的十三個技巧

在上圖中,可以看出錯誤頁面顯示了Apache的版本以及服務(wù)器所安裝的操作系統(tǒng)版本。這有可能成為Web服務(wù)器和Linux系統(tǒng)的一個重要威脅。為防止Apache把這些信息泄露出來,我們需要在Apache的主要配置文件中進(jìn)行更改:

用vim編輯器打開配置文件,查找“ServerSignature”,默認(rèn)情況下它是打開狀態(tài)。我們需要關(guān)閉服務(wù)器簽名。ServerTokens Prod告訴Apache只在每一個請求網(wǎng)頁的服務(wù)器響應(yīng)的頭部,僅返回Apache產(chǎn)品名稱。

# vim /etc/httpd/conf/httpd.conf (RHEL/CentOS/Fedora)
# vim /etc/apache/apache2.conf (Debian/Ubuntu)
ServerSignature Off
ServerTokens Prod
# service httpd restart (RHEL/CentOS/Fedora)
# service apache2 restart (Debian/Ubuntu)

Apache安全和強(qiáng)化的十三個技巧

2、禁用目錄列表

默認(rèn)情況下,在缺少index文件時,Apache會列示root目錄的所有內(nèi)容。如下圖所示:

Apache安全和強(qiáng)化的十三個技巧

對于某個特定目錄,我們可以在配置文件中用“Options directive”關(guān)閉目錄列示。可以在httpd.conf或apache2.conf文件中加入如下項(xiàng)目:

Options -Indexes

其效果類似于下圖:

Apache安全和強(qiáng)化的十三個技巧

3、經(jīng)常更新Apache

Apache的開發(fā)社區(qū)一直在不斷地改善安全問題,并經(jīng)常發(fā)布帶有新的安全特性的最新版本。所以我們建議你使用最新的Apache作為自己的web服務(wù)器。為檢查Apache的版本,我們可以用httpd –v命令來檢查最新的版本。

# httpd -v
Server version: Apache/2.2.15 (Unix)
Server built: Aug 13 2013 17:29:28

可以用下面的命令更新Apache版本。

# yum update httpd
# apt-get install apache2

如果你并不是在特定操作系統(tǒng)或內(nèi)核上運(yùn)行某個特別的軟件,建議你保持內(nèi)核和Linux操作系統(tǒng)為最新版本。

4、禁用不必要的模塊

為了盡量減少網(wǎng)站遭受Web攻擊的機(jī)會,管理員最好禁用目前不用的所有模塊。你可以使用下面的命令,列示W(wǎng)eb服務(wù)器所有的已編譯模塊。

# grep LoadModule /etc/httpd/conf/httpd.conf
# have to place corresponding `LoadModule' lines at this location so the
# LoadModule foo_module modules/mod_foo.so
LoadModule auth_basic_module modules/mod_auth_basic.so
LoadModule auth_digest_module modules/mod_auth_digest.so
LoadModule authn_file_module modules/mod_authn_file.so
LoadModule authn_alias_module modules/mod_authn_alias.so
LoadModule authn_anon_module modules/mod_authn_anon.so
LoadModule authn_dbm_module modules/mod_authn_dbm.so
LoadModule authn_default_module modules/mod_authn_default.so
LoadModule authz_host_module modules/mod_authz_host.so
LoadModule authz_user_module modules/mod_authz_user.so
LoadModule authz_owner_module modules/mod_authz_owner.so
LoadModule authz_groupfile_module modules/mod_authz_groupfile.so
LoadModule authz_dbm_module modules/mod_authz_dbm.so
LoadModule authz_default_module modules/mod_authz_default.so
LoadModule ldap_module modules/mod_ldap.so
LoadModule authnz_ldap_module modules/mod_authnz_ldap.so
LoadModule include_module modules/mod_include.so
LoadModule log_config_module modules/mod_log_config.so
LoadModule logio_module modules/mod_logio.so
LoadModule env_module modules/mod_env.so
LoadModule ext_filter_module modules/mod_ext_filter.so
……

上述模塊在默認(rèn)情況下都是啟用的,但往往并不需要,特別是mod_imap,mod_include, mod_info, mod_userdir, mod_autoindex。要禁用特定的模塊,可以在該模塊所在行的開頭插入“#”注釋,并重新啟動服務(wù)。

5、用獨(dú)立的用戶和組運(yùn)行Apache

在默認(rèn)的安裝方式中,運(yùn)行Apache進(jìn)程時的用戶是“nobody”或daemon。為安全起見,我們建議用非特權(quán)賬戶運(yùn)行Apache,例如,我們要使用http-web,就需要創(chuàng)建該Apache 用戶和組:

# groupadd http-web
# useradd -d /var/www/ -g http-web -s /bin/nologin http-web

現(xiàn)在你需要告訴Apache用這個新用戶運(yùn)行,為此,我們需要在/etc/httpd/conf/httpd.conf中加入一個新條目,并重新啟動服務(wù)。

用vim編輯器打開/etc/httpd/conf/httpd.conf ,查找關(guān)鍵字“User” 和 “Group”,然后將后面的用戶名和組名改為http-web:

User http-web
Group http-web

6、對用戶的允許和禁止,限制對目錄的訪問

我們可以用httpd.conf文件中的“Allow” 和“Deny”限制對目錄的訪問。在本例中,我們要保證root目錄的安全,在httpd.conf文件中進(jìn)行如下的設(shè)置:

Options None
Order deny,allow
Deny from all

其中,Options “None”表示不允許用戶啟用任何可選特性。

Order deny, allow---在這里處理“Deny” 和 “Allow”指令,首先禁用,然后才是允許。

Deny from all,禁用所有人對root目錄的請求,任何人都不能訪問根(root)目錄。

7、使用mod_security和mod_evasive來保障Apache的安全

“mod_security”和“mod_evasive”是Apache在安全方面非常流行的兩個模塊。mod_security作為防火墻而運(yùn)行,它允許我們適時地監(jiān)視通信,還可以有助于我們保護(hù)網(wǎng)站或Web服務(wù)器免受暴力破解攻擊。借助默認(rèn)的包安裝程序,我們可以輕松地把mod_security安裝在服務(wù)器上。下例說明如何在Ubuntu或Debian系統(tǒng)上安裝mod_security:

$ sudo apt-get install libapache2-mod-security
$ sudo a2enmod mod-security
$ sudo /etc/init.d/apache2 force-reload

下面的命令可以在RHEL/CentOS/Fedora系統(tǒng)上安裝mod_security:

# yum install mod_security
# /etc/init.d/httpd restart

另一個模塊mod_evasive的工作效率很高,它只采用一個請求就可以很好地工作,可以防止DDoS攻擊造成巨大危害。mod_evasive可以應(yīng)對http暴力破解攻擊和DoS(或DDoS)攻擊。該模塊可以在三種情況下檢測攻擊:一是在每秒鐘內(nèi)有太多請求到達(dá)同一個頁面時,二是在任何子進(jìn)程試圖發(fā)出超過50個并發(fā)請求時,三是在任何地址已經(jīng)被臨時列入黑名單時它仍試圖嘗試新的請求。

8、禁用Apache遵循符號鏈接

默認(rèn)情況下,Apache遵循符號鏈接,我們可以用options指令的FollowSymLinks來關(guān)閉這個特性。為此,我們需要在主配置文件中加入一條:

Options –FollowSymLinks

如果有一個特定的用戶或網(wǎng)站需要遵循符號連接,我們可以在那個網(wǎng)站的.htaccess文件中增加規(guī)則:

# Enable symbolic links
Options +FollowSymLinks

注意:為將規(guī)則重新寫入到.htaccess文件中,在主配置文件中,應(yīng)當(dāng)全局防止“AllowOverride All”

9、關(guān)閉服務(wù)器端包含和CGI執(zhí)行

如果我們不需要,就可以關(guān)閉服務(wù)器端包含(mod_include)和CGI執(zhí)行。為此,我們需要修改主配置文件:

Options -Includes
Options –ExecCGI

我們還可以用Directior標(biāo)記對特定目錄執(zhí)行這種操作。在本例中,我們關(guān)閉了/var/www/html/web1這個目錄的Includes和Cgi文件執(zhí)行:

Options -Includes -ExecCGI

下面列示的是其它一些可以用Options指令打開或關(guān)閉的值:

Options All:立即啟用所有選項(xiàng)。如果你不想在Apache配置文件或.htaccess中明確地指定任何值,那么它就是默認(rèn)值。
Options IncludesNOEXEC:該選項(xiàng)允許服務(wù)器端包含文件但不執(zhí)行命令或CGI。
Options MultiViews:允許內(nèi)容協(xié)商多重視圖(使用mod_negotiation)
Options SymLinksIfOwnerMatch:跟FollowSymLinks類似。但是要當(dāng)符號連接和被連接的原始目錄是同一所有者時才被允許。

10、限制請求的大小

Apache在默認(rèn)情況下對HTTP請求的總大小是沒有限制的。在你允許Web服務(wù)器可以接受大量請求時,你就有可能成為DoS攻擊的受害者。我們可以用directiory標(biāo)簽來限制 LimitRequestBody指令的請求大小。

你可以用字節(jié)來設(shè)置這個值(從0到2147483647,0表示無限制)。你可以根據(jù)自己的需要限制這個值。假設(shè)你要限制user_uploads這個目錄所包含的用戶上傳文件量,并且限制為500K,就應(yīng)當(dāng):

LimitRequestBody 512000

11、DDoS攻擊的防御和強(qiáng)化

你不可能完全阻止企業(yè)網(wǎng)站免受DdoS攻擊。下面這些命令便于你進(jìn)行控制。

TimeOut指令用于設(shè)置在特定事件失效之前,服務(wù)器等待事件完成的時間長度。其默認(rèn)值是300秒。對于容易遭受DDoS攻擊的網(wǎng)站,把這個值降低很有好處。這個值的大小取決于網(wǎng)站上的請求種類。注意,對于某些CGI腳本,這個設(shè)置可能會產(chǎn)生問題。

MaxClients:此指令允許用戶設(shè)置服務(wù)器可同時服務(wù)的連接限制。每一個新連接都要根據(jù)這個限制進(jìn)行排隊(duì)。它適用于Prefork和Worker。其默認(rèn)值為256。
KeepAliveTimeout:在關(guān)閉連接之前,服務(wù)器隨后的等待時間長度。默認(rèn)值是5秒。
LimitRequestFields:這個設(shè)置可以幫助我們限制可以接受的HTTP請求的頭部字段數(shù)量。其默認(rèn)值為100。 有時,由于http的請求頭部過多而導(dǎo)致發(fā)生DDoS攻擊,用戶不妨降低這個值。
LimitRequestFieldSize:幫助我們設(shè)置HTTP請求頭部的大小。

12、啟用Apache日志功能

Apache允許你獨(dú)立記錄操作系統(tǒng)的日志。例如,在用戶與Web服務(wù)器進(jìn)行交互時所輸入的命令信息就非常有用。

為此,你需要包含mod_log_config模塊。Apache有三個主要的與日志相關(guān)的指令:

TransferLog:創(chuàng)建日志文件
LogFormat :設(shè)置定制格式
CustomLog :創(chuàng)建并格式化一個日志文件

我們還可以在虛擬主機(jī)部分設(shè)置這些命令。例如,下面的例子是啟用了日志功能的一個網(wǎng)站的虛擬主機(jī)配置:

DocumentRoot /var/www/html/example.com/
ServerName www.example.com
DirectoryIndex index.htm index.html index.php
ServerAlias example.com
ErrorDocument 404 /story.php
ErrorLog /var/log/httpd/example.com_error_log
CustomLog /var/log/httpd/example.com_access_log combined

13、用ssl證書保障Apache的安全

你還可以用SSL證書用加密的方式保障信息傳輸?shù)陌踩T陔娮由虅?wù)網(wǎng)站中,消費(fèi)者為了買東西,有時需要提供賬戶或信用卡的細(xì)節(jié),默認(rèn)情況下,Web服務(wù)器用明文發(fā)送這些信息。配置服務(wù)器使其借助于SSL證書就可以為用戶進(jìn)行加密傳輸。

企業(yè)可以從不同的SSL供應(yīng)商購買SSL證書。小型企業(yè)一般并不愿意購買SSL證書,此時,你仍可以為網(wǎng)站分配一個自簽名證書。Apache使用mod_ssl模塊來支持SSL證書。

# openssl genrsa -des3 -out example.com.key 1024
# openssl req -new -key example.com.key -out exmaple.csr
# openssl x509 -req -days 365 -in example.com.com.csr -signkey example.com.com.key -out example.com.com.crt

在創(chuàng)建并簽署了證書后,你需要在Apache配置中增加這個證書。用vim編輯器打開主配置文件,并增加下面的內(nèi)容,然后重啟服務(wù):

SSLEngine on
SSLCertificateFile /etc/pki/tls/certs/example.com.crt
SSLCertificateKeyFile /etc/pki/tls/certs/example.com.key
SSLCertificateChainFile /etc/pki/tls/certs/sf_bundle.crt
ServerAdmin ravi.saive@example.com
ServerName example.com
DocumentRoot /var/www/html/example/
ErrorLog /var/log/httpd/example.com-error_log
CustomLog /var/log/httpd/example.com-access_log common

此時,打開瀏覽器,并輸入https://example.com,就可以看到自簽名的證書。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2021-10-06 15:58:26

Python工具代碼

2021-09-18 10:00:24

ReactJavaScript前端

2010-05-24 14:43:39

Linux性能監(jiān)測工具

2017-03-27 09:42:58

JavaScript數(shù)據(jù)網(wǎng)格庫

2022-03-03 10:18:51

Linux監(jiān)控工具服務(wù)器

2009-06-19 13:39:07

Java程序員Flex

2021-12-06 10:15:37

Linuxcat命令

2009-02-09 09:53:50

2017-09-06 15:53:55

機(jī)器學(xué)習(xí)人工智能框架

2021-07-23 16:22:58

鴻蒙HarmonyOS應(yīng)用

2022-02-23 11:00:10

芯片GPUIntel

2017-06-08 16:09:41

LinuxFork炸彈shell

2009-06-24 13:06:41

JSF組件Facelets

2009-06-16 16:39:49

Hibernate性能

2025-02-14 00:00:03

供應(yīng)鏈安全SolarWinds

2019-11-13 23:34:36

Linux服務(wù)器SSH

2019-09-04 11:25:25

數(shù)字經(jīng)濟(jì)數(shù)據(jù)中心云基建

2024-09-30 09:46:49

2010-02-24 17:37:52

3G

2010-09-01 14:51:12

CSSIEFirefox
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

美国av在线播放| 26uuu另类亚洲欧美日本一| 五月婷婷狠狠操| 欧美a在线看| 成人午夜视频在线观看| 欧美最近摘花xxxx摘花| 国产suv精品一区二区68| aiss精品大尺度系列| 欧美日韩中文字幕在线视频| 午夜精品电影在线观看| www.天堂av.com| 麻豆久久婷婷| 久久夜精品香蕉| 亚洲成人av免费在线观看| 成人自拍视频网| 亚洲一区二区在线免费观看视频| 亚洲精品一区久久久久久| 人妻熟妇乱又伦精品视频| 日韩三级影院| 91年精品国产| 97人人澡人人爽| 五月天免费网站| 婷婷六月国产精品久久不卡| 亚洲乱码日产精品bd| 日本精品一区| 人妻妺妺窝人体色www聚色窝| 日本美女视频一区二区| 久久久久久国产精品久久| 99精品全国免费观看| 欧美大奶一区二区| 欧美一级二级在线观看| 天天操天天摸天天爽| 国产99在线观看| 亚洲女性喷水在线观看一区| 先锋影音日韩| 免费在线视频你懂得| 成人丝袜高跟foot| 不卡日韩av| 亚洲一线在线观看| 日韩av一级片| 日本一区二区在线免费播放| 日韩av黄色片| 欧美日韩一区二区三区四区在线观看 | 成人免费看黄| 污片在线观看一区二区| 欧美日韩激情四射| 精品国产九九九| 久久成人精品无人区| 国产精品r级在线| 欧美 日韩 精品| 香蕉亚洲视频| 欧美做受高潮电影o| 中日韩黄色大片| 亚洲小说欧美另类社区| 欧美激情精品久久久久久变态| 91n在线视频| 99久久.com| 日韩中文在线中文网三级| 欧美a在线播放| 成人无号精品一区二区三区| 在线精品国产成人综合| 91精品国自产在线| 久久亚洲国产| 久久躁狠狠躁夜夜爽| 国产黄色录像片| 欧美精品入口| 91精品国产高清久久久久久久久| 亚洲精品77777| 亚洲在线成人| 国产精品美女www| 一区二区视频免费| 国产精品v亚洲精品v日韩精品 | 国产极品人妖在线观看| 亚洲午夜在线电影| 欧美国产亚洲一区| 巨茎人妖videos另类| 欧美性色欧美a在线播放| 无限资源日本好片| 国产中文欧美日韩在线| 精品国产123| 中文字幕狠狠干| 日韩精品免费一区二区三区| 久久福利网址导航| 日韩xxxxxxxxx| 日韩精品国产精品| 96pao国产成视频永久免费| 成人爽a毛片一区二区| 91玉足脚交白嫩脚丫在线播放| 日本不卡在线观看| 哥也色在线视频| 精品久久久久久久中文字幕| 热久久精品免费视频| 精品精品导航| 久久女同性恋中文字幕| 91在线精品观看| 日本精品久久久久久| 国产日产欧产精品推荐色| 永久免费在线看片视频| 白白色在线观看| 在线精品视频免费观看| 少妇欧美激情一区二区三区| 日韩人体视频| 久久成人在线视频| 无码人妻精品一区二区三区蜜桃91| 欧美一区高清| 国产日韩综合av| 日韩高清a**址| 天堂在线中文视频| 亚洲精品1234| 国产日韩欧美黄色| 在线观看免费av片| 精品一区二区三区在线观看| 国产精品有限公司| 欧美猛烈性xbxbxbxb| 午夜精品久久久久久不卡8050| 亚洲成人天堂网| 台湾色综合娱乐中文网| 美女性感视频久久久| 国产熟妇一区二区三区四区| 国产91色综合久久免费分享| 亚洲三区在线| 日韩国产激情| 亚洲精品久久久久国产| 男人操女人的视频网站| 日韩精品亚洲专区| 国产一区二区不卡视频| 在线heyzo| 欧美精品第一页| 国产美女永久免费无遮挡| 亚洲看片一区| 成人国产1314www色视频| yes4444视频在线观看| 欧美性猛交xxxx黑人| www男人天堂| 午夜激情一区| 91久久久久久久久久久| 在线观看精品一区二区三区| 色综合欧美在线视频区| 亚洲动漫第一页| 成人一级片网站| 激情小说一区| 欧美精品videossex88| 国产日韩免费视频| 国产精品国产三级国产| 午夜视频你懂的| 国产一区二区三区四区五区| 91精品国产免费久久久久久| 日本久久一级片| 亚洲午夜免费电影| 国产精品91av| 欧美私人啪啪vps| 91久久久一线二线三线品牌| 国产原创视频在线观看| 欧美肥胖老妇做爰| 永久免费未视频| 美国毛片一区二区三区| 亚洲一区尤物| 天天综合在线观看| 91精品国产免费久久综合| 亚洲一区视频在线播放| 天堂av在线一区| 日本在线观看一区| 超碰这里只有精品| 最新的欧美黄色| 中文字幕在线观看精品| 中文字幕亚洲一区二区va在线| 中文久久久久久| 久久免费精品视频在这里| 成人av色在线观看| 天天色天天射天天综合网| 日韩小视频在线观看专区| 久久久精品视频在线| 国产不卡免费视频| 欧美三级一级片| 精品99在线| 成人免费午夜电影| 黄污视频在线观看| 亚洲欧美三级在线| 久久综合激情网| 99久免费精品视频在线观看| 欧美亚洲tv| 亚洲男人的天堂在线aⅴ视频| 一级日本黄色片| 国内精品久久久久久久影视蜜臀| 国产在线一区二区三区欧美 | 久久久亚洲精品一区二区三区| www日韩在线观看| 天天av综合| 国产精品一区二区三区在线| 偷拍精品精品一区二区三区| 日韩亚洲一区二区| 五月婷婷在线播放| 91麻豆.com| 日韩不卡一二三| 国产精品v欧美精品v日本精品动漫| 美日韩免费视频| 亚洲视频资源| 欧美在线视频播放| 欧洲美女少妇精品| 日韩激情第一页| 国产精品无码在线播放| 婷婷综合五月天| 欧美自拍偷拍网| aaa国产一区| 亚洲黄色av片| 欧美专区一区二区三区| 大片在线观看网站免费收看| 国产成人精品999在线观看| 91在线短视频| 国产精品亚洲成在人线| 在线丨暗呦小u女国产精品| 国产成人精品毛片| 在线观看国产91| 日本熟妇成熟毛茸茸| 中文字幕在线不卡一区二区三区| 黑丝av在线播放| 国产在线视频一区二区三区| 免费男同深夜夜行网站| 亚洲大胆在线| 神马午夜伦理影院| 精品国产日韩欧美| 久久久一本精品99久久精品| 久久伦理中文字幕| 国产欧美一区二区三区四区| 性欧美xxx69hd高清| 精品在线观看国产| 99精品在线视频观看| 欧美色倩网站大全免费| 欧美 日韩 精品| 午夜激情久久久| 久久国产在线视频| 亚洲免费观看高清完整版在线观看 | 成人爽a毛片免费啪啪红桃视频| 国产精品中文字幕在线| 欧美成人黑人| 欧美中文在线观看| 交100部在线观看| 国模吧一区二区三区| 丝袜美女在线观看| 欧美成年人视频网站| 九义人在线观看完整免费版电视剧| 国产午夜精品一区二区三区| 黄色软件在线| 亚洲人成网站777色婷婷| 日本福利在线观看| 在线观看一区二区视频| 国产黄色片免费看| 午夜伦欧美伦电影理论片| 国产一级视频在线观看| 亚洲综合色在线| 日韩激情一区二区三区| 午夜天堂影视香蕉久久| 日本在线视频免费| 午夜国产精品一区| 美女又爽又黄免费视频| 狠狠色狠色综合曰曰| 9i看片成人免费看片| 日韩欧美aaa| 精品人妻一区二区三区潮喷在线 | 99精品在线看| 欧美mv日韩mv亚洲| 神马午夜电影一区二区三区在线观看| 337p日本欧洲亚洲大胆色噜噜| 成人毛片视频免费看| 日韩av影视综合网| 麻豆导航在线观看| 最近2019中文免费高清视频观看www99| 成人高清免费在线播放| 日韩中文字幕在线视频| 污视频在线看网站| 91精品国产99| 欧洲av一区二区| 成人国产在线视频| 日韩视频在线直播| 久久99精品久久久久子伦| 免费视频亚洲| 一区二区三区四区久久| 欧美精品首页| 国产极品尤物在线| 日韩电影在线免费观看| 国模私拍视频在线观看| 成人免费视频视频在线观看免费| 狠狠人妻久久久久久综合蜜桃| 国产人成一区二区三区影院| 农村黄色一级片| 天天免费综合色| 一区二区小视频| 欧美成人a视频| 九色视频成人自拍| 欧美精品在线网站| 欧美××××黑人××性爽| 91九色国产在线| 欧美调教视频| 熟妇熟女乱妇乱女网站| 日韩视频一区二区三区在线播放免费观看| 国产a级片免费观看| 国产精品88av| 毛片视频免费播放| 精品久久久视频| 国产精品探花视频| 精品中文视频在线| 三级网站视频在在线播放| 国产www精品| 136导航精品福利| 亚洲黄色成人久久久| 亚洲经典三级| 性生活一级大片| 国产亚洲女人久久久久毛片| 久久久久久久久99| 欧美三区在线观看| 香蕉国产在线视频| 久久精品免费播放| 日本免费一区二区三区四区| 国产91亚洲精品一区二区三区| 欧美理论在线播放| 自拍日韩亚洲一区在线| 国产精品一区二区久激情瑜伽| 一级片视频免费看| 欧美日韩国产丝袜另类| www.中文字幕| 俺也去精品视频在线观看| 丝袜美腿诱惑一区二区三区| 国产伦精品一区二区三区高清| 午夜精品毛片| av网站在线不卡| 久久久久国产免费免费| 国产免费无码一区二区视频| 欧美日韩黄色影视| 国产一区二区影视| 欧美在线视频免费观看| 成人午夜网址| 九九热只有这里有精品| 激情婷婷欧美| 国产精品久久久久久9999| 国产拍揄自揄精品视频麻豆| 天堂在线免费观看视频| 精品国产一区二区亚洲人成毛片| 超碰超碰在线| 91亚洲va在线va天堂va国| 色婷婷亚洲mv天堂mv在影片| 丰满少妇在线观看| 国产日韩av一区二区| 日韩三级一区二区| 亚洲人成电影网站色…| 伊人久久国产| 蜜桃传媒一区二区| 国产精品婷婷| 激情视频免费网站| 国产三级欧美三级日产三级99| 免费黄色网址在线| 国产丝袜视频一区| 美脚恋feet久草欧美| 欧美一区少妇| 免费人成网站在线观看欧美高清| 亚洲黄色av片| 亚洲人成人一区二区在线观看| 亚洲天堂中文在线| 日韩在线视频网站| 国产剧情一区二区在线观看| 青青草影院在线观看| 国产成人免费视| 日韩成人免费在线视频| 精品在线观看国产| 91伊人久久| 日韩国产精品毛片| 福利一区二区在线观看| 日本视频免费在线| 亚洲欧美一区二区三区四区 | 亚洲激情午夜| 国产 中文 字幕 日韩 在线| 日本韩国精品一区二区在线观看| 超碰国产在线| 91精品视频播放| 国精品一区二区| 蜜臀av一区二区三区有限公司| 在线观看一区二区视频| 成人高清免费在线| 国产一区免费在线| 日精品一区二区三区| 国产中文av在线| 亚洲成人久久一区| 影视一区二区三区| 国产91在线亚洲| 久久久久久麻豆| 国产剧情精品在线| 97人人爽人人喊人人模波多| 欧美久久精品一级c片| www.偷拍.com| 五月天激情小说综合| av一本在线| 国产精品永久入口久久久| 秋霞电影网一区二区| 久久久久久国产精品免费播放| 亚洲欧美一区二区三区情侣bbw| 亚洲国产一区二区久久| 国产青青在线视频| 亚洲蜜臀av乱码久久精品蜜桃| 日本成人一区二区三区| 91牛牛免费视频| 久久一区中文字幕|