精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux服務器安全簡明指南

系統 Linux 服務器
保持最新的軟件是你可以在任何操作系統上采取的最大的安全預防措施。軟件更新的范圍從關鍵漏洞補丁到小 bug 的修復,許多軟件漏洞實際上是在它們被公開的時候得到修補的。有一些用于服務器上自動更新的參數。Fedora 的 Wiki 上有一篇很棒的剖析自動更新的利弊的文章,但是如果你把它限制到安全更新上,自動更新的風險將是最小的。

[[180731]]

現在讓我們強化你的服務器以防止未授權訪問。

經常升級系統

保持最新的軟件是你可以在任何操作系統上采取的最大的安全預防措施。軟件更新的范圍從關鍵漏洞補丁到小 bug 的修復,許多軟件漏洞實際上是在它們被公開的時候得到修補的。

自動安全更新

有一些用于服務器上自動更新的參數。Fedora 的 Wiki 上有一篇很棒的剖析自動更新的利弊的文章,但是如果你把它限制到安全更新上,自動更新的風險將是最小的。

自動更新的可行性必須你自己判斷,因為它歸結為你在你的服務器上做什么。請記住,自動更新僅適用于來自倉庫的包,而不是自行編譯的程序。你可能會發現一個復制了生產服務器的測試環境是很有必要的??梢栽诓渴鸬缴a環境之前,在測試環境里面更新來檢查問題。

添加一個受限用戶賬戶

到目前為止,你已經作為 root 用戶訪問了你的服務器,它有無限制的權限,可以執行任何命令 - 甚至可能意外中斷你的服務器。 我們建議創建一個受限用戶帳戶,并始終使用它。 管理任務應該使用 sudo 來完成,它可以臨時提升受限用戶的權限,以便管理你的服務器。

不是所有的 Linux 發行版都在系統上默認包含 sudo,但大多數都在其軟件包倉庫中有 sudo。 如果得到這樣的輸出 sudo:command not found,請在繼續之前安裝 sudo。

要添加新用戶,首先通過 SSH 登錄到你的服務器。

CentOS / Fedora

1、 創建用戶,用你想要的名字替換 example_user,并分配一個密碼:

  1. useradd example_user && passwd example_user 

2、 將用戶添加到具有 sudo 權限的 wheel 組:

  1. usermod -aG wheel example_user 

Ubuntu

1、 創建用戶,用你想要的名字替換 example_user。你將被要求輸入用戶密碼:

  1. adduser example_user 

2、 添加用戶到 sudo 組,這樣你就有管理員權限了:

  1. adduser example_user sudo 

Debian

1、 Debian 默認的包中沒有 sudo, 使用 apt-get 來安裝:

  1. apt-get install sudo 

2、 創建用戶,用你想要的名字替換 example_user。你將被要求輸入用戶密碼:

  1. adduser example_user 

3、 添加用戶到 sudo 組,這樣你就有管理員權限了:

  1. adduser example_user sudo 

創建完有限權限的用戶后,斷開你的服務器連接:

  1. exit 

重新用你的新用戶登錄。用你的用戶名代替 example_user,用你的服務器 IP 地址代替例子中的 IP 地址: 

  1. ssh example_user@203.0.113.10 

現在你可以用你的新用戶帳戶管理你的服務器,而不是 root。 幾乎所有超級用戶命令都可以用 sudo(例如:sudo iptables -L -nv)來執行,這些命令將被記錄到 /var/log/auth.log 中。

加固 SSH 訪問

默認情況下,密碼認證用于通過 SSH 連接到您的服務器。加密密鑰對更加安全,因為它用私鑰代替了密碼,這通常更難以暴力破解。在本節中,我們將創建一個密鑰對,并將服務器配置為不接受 SSH 密碼登錄。

創建驗證密鑰對

1、這是在你本機上完成的,不是在你的服務器上,這里將創建一個 4096 位的 RSA 密鑰對。在創建過程中,您可以選擇使用密碼加密私鑰。這意味著它不能在沒有輸入密碼的情況下使用,除非將密碼保存到本機桌面的密鑰管理器中。我們建議您使用帶有密碼的密鑰對,但如果你不想使用密碼,則可以將此字段留空。

Linux / OS X

如果你已經創建了 RSA 密鑰對,則這個命令將會覆蓋它,這可能會導致你不能訪問其它的操作系統。如果你已創建過密鑰對,請跳過此步驟。要檢查現有的密鑰,請運行 ls〜/ .ssh / id_rsa *。

  1. ssh-keygen -b 4096 

在輸入密碼之前,按下 回車使用 /home/your_username/.ssh 中的默認名稱 id_rsa 和 id_rsa.pub。

Windows

這可以使用 PuTTY 完成,在我們指南中已有描述:使用 SSH 公鑰驗證。

2、將公鑰上傳到您的服務器上。 將 example_user 替換為你用來管理服務器的用戶名稱,將 203.0.113.10 替換為你的服務器的 IP 地址。

Linux

在本機上:

  1. ssh-copy-id example_user@203.0.113.10 

OS X

在你的服務器上(用你的權限受限用戶登錄): 

  1. mkdir -p ~/.ssh && sudo chmod -R 700 ~/.ssh/ 

在本機上:

  1. scp ~/.ssh/id_rsa.pub example_user@203.0.113.10:~/.ssh/authorized_keys 

如果相對于 scp 你更喜歡 ssh-copy-id 的話,那么它也可以在 Homebrew 中找到。使用 brew install ssh-copy-id 安裝。

Windows

  • 選擇 1:使用 WinSCP 來完成。 在登錄窗口中,輸入你的服務器的 IP 地址作為主機名,以及非 root 的用戶名和密碼。單擊“登錄”連接。

一旦 WinSCP 連接后,你會看到兩個主要部分。 左邊顯示本機上的文件,右邊顯示服務區上的文件。 使用左側的文件瀏覽器,導航到你已保存公鑰的文件,選擇公鑰文件,然后點擊上面工具欄中的“上傳”。

系統會提示你輸入要將文件放在服務器上的路徑。 將文件上傳到 /home/example_user/.ssh /authorized_keys,用你的用戶名替換 example_user。

  • 選擇 2:將公鑰直接從 PuTTY 鍵生成器復制到連接到你的服務器中(作為非 root 用戶): 
  1. mkdir ~/.ssh; nano ~/.ssh/authorized_keys 

上面命令將在文本編輯器中打開一個名為 authorized_keys 的空文件。 將公鑰復制到文本文件中,確保復制為一行,與 PuTTY 所生成的完全一樣。 按下 CTRL + X,然后按下 Y,然后回車保存文件。

最后,你需要為公鑰目錄和密鑰文件本身設置權限:

  1. sudo chmod 700 -R ~/.ssh && chmod 600 ~/.ssh/authorized_keys 

這些命令通過阻止其他用戶訪問公鑰目錄以及文件本身來提供額外的安全性。有關它如何工作的更多信息,請參閱我們的指南如何修改文件權限。

3、 現在退出并重新登錄你的服務器。如果你為私鑰指定了密碼,則需要輸入密碼。

SSH 守護進程選項

1、 不允許 root 用戶通過 SSH 登錄。 這要求所有的 SSH 連接都是通過非 root 用戶進行。當以受限用戶帳戶連接后,可以通過使用 sudo 或使用 su - 切換為 root shell 來使用管理員權限。

  1. # Authentication: 
  2. ... 
  3. PermitRootLogin no 

2、 禁用 SSH 密碼認證。 這要求所有通過 SSH 連接的用戶使用密鑰認證。根據 Linux 發行版的不同,它可能需要添加 PasswordAuthentication 這行,或者刪除前面的 # 來取消注釋。

  1. # Change to no to disable tunnelled clear text passwords 
  2. PasswordAuthentication no 

如果你從許多不同的計算機連接到服務器,你可能想要繼續啟用密碼驗證。這將允許你使用密碼進行身份驗證,而不是為每個設備生成和上傳密鑰對。

3、 只監聽一個互聯網協議。 在默認情況下,SSH 守護進程同時監聽 IPv4 和 IPv6 上的傳入連接。除非你需要使用這兩種協議進入你的服務器,否則就禁用你不需要的。 這不會禁用系統范圍的協議,它只用于 SSH 守護進程。

使用選項:

  • AddressFamily inet 只監聽 IPv4。
  • AddressFamily inet6 只監聽 IPv6。

默認情況下,AddressFamily 選項通常不在 sshd_config 文件中。將它添加到文件的末尾:

echo 'AddressFamily inet' | sudo tee -a /etc/ssh/sshd_config

4、 重新啟動 SSH 服務以加載新配置。

如果你使用的 Linux 發行版使用 systemd(CentOS 7、Debian 8、Fedora、Ubuntu 15.10+)

  1. sudo systemctl restart sshd 

如果您的 init 系統是 SystemV 或 Upstart(CentOS 6、Debian 7、Ubuntu 14.04):

  1. sudo service ssh restart 

使用 Fail2Ban 保護 SSH 登錄

Fail2Ban 是一個應用程序,它會在太多的失敗登錄嘗試后禁止 IP 地址登錄到你的服務器。由于合法登錄通常不會超過三次嘗試(如果使用 SSH 密鑰,那不會超過一個),因此如果服務器充滿了登錄失敗的請求那就表示有惡意訪問。

Fail2Ban 可以監視各種協議,包括 SSH、HTTP 和 SMTP。默認情況下,Fail2Ban 僅監視 SSH,并且因為 SSH 守護程序通常配置為持續運行并監聽來自任何遠程 IP 地址的連接,所以對于任何服務器都是一種安全威懾。

有關安裝和配置 Fail2Ban 的完整說明,請參閱我們的指南:使用 Fail2ban 保護服務器。

刪除未使用的面向網絡的服務

大多數 Linux 發行版都安裝并運行了網絡服務,監聽來自互聯網、回環接口或兩者兼有的傳入連接。 將不需要的面向網絡的服務從系統中刪除,以減少對運行進程和對已安裝軟件包攻擊的概率。

查明運行的服務

要查看服務器中運行的服務:

  1. sudo netstat -tulpn 

如果默認情況下 netstat 沒有包含在你的 Linux 發行版中,請安裝軟件包 net-tools 或使用 ss -tulpn 命令。

以下是 netstat 的輸出示例。 請注意,因為默認情況下不同發行版會運行不同的服務,你的輸出將有所不同:

  1. Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name 
  2. tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      7315/rpcbind 
  3. tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      3277/sshd 
  4. tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      3179/exim4 
  5. tcp        0      0 0.0.0.0:42526           0.0.0.0:*               LISTEN      2845/rpc.statd 
  6. tcp6       0      0 :::48745                :::*                    LISTEN      2845/rpc.statd 
  7. tcp6       0      0 :::111                  :::*                    LISTEN      7315/rpcbind 
  8. tcp6       0      0 :::22                   :::*                    LISTEN      3277/sshd 
  9. tcp6       0      0 ::1:25                  :::*                    LISTEN      3179/exim4 
  10. udp        0      0 127.0.0.1:901           0.0.0.0:*                           2845/rpc.statd 
  11. udp        0      0 0.0.0.0:47663           0.0.0.0:*                           2845/rpc.statd 
  12. udp        0      0 0.0.0.0:111             0.0.0.0:*                           7315/rpcbind 
  13. udp        0      0 192.0.2.1:123           0.0.0.0:*                           3327/ntpd 
  14. udp        0      0 127.0.0.1:123           0.0.0.0:*                           3327/ntpd 
  15. udp        0      0 0.0.0.0:123             0.0.0.0:*                           3327/ntpd 
  16. udp        0      0 0.0.0.0:705             0.0.0.0:*                           7315/rpcbind 
  17. udp6       0      0 :::111                  :::*                                7315/rpcbind 
  18. udp6       0      0 fe80::f03c:91ff:fec:123 :::*                                3327/ntpd 
  19. udp6       0      0 2001:DB8::123           :::*                                3327/ntpd 
  20. udp6       0      0 ::1:123                 :::*                                3327/ntpd 
  21. udp6       0      0 :::123                  :::*                                3327/ntpd 
  22. udp6       0      0 :::705                  :::*                                7315/rpcbind 
  23. udp6       0      0 :::60671                :::*                                2845/rpc.statd 

netstat 告訴我們服務正在運行 RPC(rpc.statd 和 rpcbind)、SSH(sshd)、NTPdate(ntpd)和Exim(exim4)。

TCP

請參閱 netstat 輸出的 Local Address 那一列。進程 rpcbind 正在偵聽 0.0.0.0:111 和 :::111,外部地址是 0.0.0.0:* 或者 :::* 。這意味著它從任何端口和任何網絡接口接受來自任何外部地址(IPv4 和 IPv6)上的其它 RPC 客戶端的傳入 TCP 連接。 我們看到類似的 SSH,Exim 正在偵聽來自回環接口的流量,如所示的 127.0.0.1 地址。

UDP

UDP 套接字是無狀態的,這意味著它們只有打開或關閉,并且每個進程的連接是獨立于前后發生的連接。這與 TCP 的連接狀態(例如 LISTEN、ESTABLISHED和 CLOSE_WAIT)形成對比。

我們的 netstat輸出說明 NTPdate :1)接受服務器的公網 IP 地址的傳入連接;2)通過本地主機進行通信;3)接受來自外部的連接。這些連接是通過端口 123 進行的,同時支持 IPv4 和 IPv6。我們還看到了 RPC 打開的更多的套接字。

查明該移除哪個服務

如果你在沒有啟用防火墻的情況下對服務器進行基本的 TCP 和 UDP 的 nmap 掃描,那么在打開端口的結果中將出現 SSH、RPC 和 NTPdate 。通過配置防火墻,你可以過濾掉這些端口,但 SSH 除外,因為它必須允許你的傳入連接。但是,理想情況下,應該禁用未使用的服務。

  • 你可能主要通過 SSH 連接管理你的服務器,所以讓這個服務需要保留。如上所述,RSA 密鑰和 Fail2Ban 可以幫助你保護 SSH。
  • NTP 是服務器計時所必需的,但有個替代 NTPdate 的方法。如果你喜歡不開放網絡端口的時間同步方法,并且你不需要納秒精度,那么你可能有興趣用 OpenNTPD 來代替 NTPdate。
  • 然而,Exim 和 RPC 是不必要的,除非你有特定的用途,否則應該刪除它們。

本節針對 Debian 8。默認情況下,不同的 Linux 發行版具有不同的服務。如果你不確定某項服務的功能,請嘗試搜索互聯網以了解該功能是什么,然后再嘗試刪除或禁用它。

卸載監聽的服務

如何移除包取決于發行版的包管理器:

Arch

  1. sudo pacman -Rs package_name 

CentOS

  1. sudo yum remove package_name 

Debian / Ubuntu

  1. sudo apt-get purge package_name 

Fedora

  1. sudo dnf remove package_name 

再次運行 sudo netstat -tulpn,你看到監聽的服務就只會有 SSH(sshd)和 NTP(ntpdate,網絡時間協議)。

配置防火墻

使用防火墻阻止不需要的入站流量能為你的服務器提供一個高效的安全層。 通過指定入站流量,你可以阻止入侵和網絡測繪。 最佳做法是只允許你需要的流量,并拒絕一切其他流量。請參閱我們的一些關于最常見的防火墻程序的文檔:

  • iptables 是 netfilter 的控制器,它是 Linux 內核的包過濾框架。 默認情況下,iptables 包含在大多數 Linux 發行版中。
  • firewallD 是可用于 CentOS/Fedora 系列發行版的 iptables 控制器。
  • UFW 為 Debian 和 Ubuntu 提供了一個 iptables 前端。

接下來

這些是加固 Linux 服務器的最基本步驟,但是進一步的安全層將取決于其預期用途。 其他技術可以包括應用程序配置,使用入侵檢測或者安裝某個形式的訪問控制。

現在你可以按你的需求開始設置你的服務器了。 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2017-12-04 10:03:45

2019-02-15 08:51:22

2017-03-23 09:54:17

CentOS 7FirewallD指南

2012-02-08 09:38:33

2021-03-15 08:18:10

Web安全黑客漏洞

2023-01-27 14:50:45

2011-08-08 18:43:26

2012-12-31 10:58:12

2018-01-31 11:20:48

2016-02-01 10:12:22

網頁設計移動端

2009-09-18 13:00:20

2009-09-24 17:37:23

2021-02-07 09:57:54

正則表達式字符串Linux

2017-03-29 15:12:43

2012-05-08 13:59:23

2018-08-07 14:49:55

2009-07-04 14:37:12

2011-03-23 15:30:53

2010-08-06 15:44:11

Linux服務器

2013-03-25 09:19:10

Linux服務器故障排查
點贊
收藏

51CTO技術棧公眾號

国产伦精品一区三区精东| 97在线免费视频观看| 少妇又紧又色又爽又刺激视频| 日韩国产一区| 日韩一二三四区| 免费不卡av在线| 黄色av免费在线观看| 人人精品人人爱| 欧美成人午夜影院| 影音先锋黄色资源| 久久久加勒比| 亚洲午夜精品17c| 欧美日韩一区在线观看视频| 一级特黄aaaaaa大片| 亚洲性视频h| 中文字幕亚洲欧美在线| 丰满人妻一区二区三区免费视频棣 | 怡红院av在线| 国产日韩影视精品| 国产福利不卡| 中文字幕有码视频| 一区二区毛片| 色综合久久88色综合天天看泰| 久久成人激情视频| 国产伦精品一区二区三区免费优势| 91国在线观看| 自拍日韩亚洲一区在线| a毛片在线看免费观看| 91理论电影在线观看| 2019国产精品视频| 免费在线不卡av| 国产精品嫩草99av在线| 欧美高清激情视频| 国产免费久久久久| 成人短片线上看| 亚洲女人天堂av| 亚洲美女在线播放| 精品久久免费| 欧美另类videos死尸| 欧美精品一区二区三区免费播放| sm在线观看| 一区二区高清视频在线观看| 伊人天天久久大香线蕉av色| 激情小视频在线观看| av网站一区二区三区| 99r国产精品视频| 精品国产无码一区二区| 国精产品一区一区三区mba视频| 国产精品igao视频| 免费视频久久久| 亚洲女同同性videoxma| 26uuu另类亚洲欧美日本一 | av资源在线观看免费高清| 99re6这里只有精品视频在线观看| 成人黄色在线免费观看| 国产chinasex对白videos麻豆| 激情综合一区二区三区| 成人av电影天堂| 国产精品主播一区二区| 国模一区二区三区白浆| 亚洲自拍偷拍第一页| 国产精品自偷自拍| 国产伦精一区二区三区| 91久久精品日日躁夜夜躁国产| 7777久久亚洲中文字幕| 久久99精品久久久久久久久久久久| 国产精品视频白浆免费视频| 91资源在线视频| 国产精品18久久久久久久网站| 亚洲最大av网| 少妇又色又爽又黄的视频| 成av人片一区二区| 蜜桃在线一区二区三区精品| 免费理论片在线观看播放老| 国产精品麻豆视频| 99亚洲国产精品| free性欧美| 欧美专区亚洲专区| 丰满人妻一区二区三区53视频| 91欧美日韩在线| 亚洲精品一线二线三线无人区| 插我舔内射18免费视频| japanese国产精品| 欧美成年人视频| 日韩 欧美 综合| 日韩和欧美的一区| 成人免费大片黄在线播放| 性一交一乱一伧老太| 久久先锋资源网| 99精品一区二区三区的区别| 91探花在线观看| 91国产精品成人| 国产毛片久久久久久| 久久久久高潮毛片免费全部播放| 国产午夜精品全部视频在线播放 | 五月婷婷综合激情| 日韩欧美xxxx| 日本一区二区三区播放| 亚洲精品永久免费精品| 亚洲精品卡一卡二| 性感少妇一区| 成人av男人的天堂| 91在线品视觉盛宴免费| 亚洲国产精品综合小说图片区| 九九视频精品在线观看| 涩涩屋成人免费视频软件| 亚洲欧美一区二区三区久久| 老司机深夜福利网站| 亚洲美女一区| 亚洲一区中文字幕| 国产原创av在线| 亚洲综合一二三区| 一级片视频免费观看| 免费看成人人体视频| xxx成人少妇69| 91在线视频免费播放| 国产麻豆一精品一av一免费| 日本婷婷久久久久久久久一区二区 | 中文字幕日韩免费| 成人精品国产免费网站| 亚洲人一区二区| 中文日产幕无线码一区二区| 欧美刺激午夜性久久久久久久| 黄色片网站免费| 亚洲综合二区| 成人精品一二区| 国产精品刘玥久久一区| 色欧美日韩亚洲| 黄色免费视频网站| 狠狠干成人综合网| 91视频88av| 日本综合在线| 欧美网站大全在线观看| 天天躁日日躁aaaxxⅹ| 在线播放日韩| 国产精品二区三区| 黑人玩欧美人三根一起进| 9191成人精品久久| 国产又粗又长免费视频| 日本在线不卡视频一二三区| 欧美一区二区三区四区在线观看地址 | www.蜜桃av.com| 亚洲蜜臀av乱码久久精品蜜桃| 中文字幕国内自拍| 欧美午夜精品一区二区三区电影| 欧美一区视频在线| 伦理片一区二区三区| 大荫蒂欧美视频另类xxxx| 日本性生活一级片| 亚洲大胆av| 国产一区二区中文字幕免费看| 欧美午夜大胆人体| 日韩女优视频免费观看| 免费麻豆国产一区二区三区四区| 国产不卡在线播放| 黄页免费在线观看视频| 欧洲精品一区| 热99精品里视频精品| 日韩av地址| 日本道免费精品一区二区三区| 久久久久久久毛片| 理论电影国产精品| 伊人久久大香线蕉精品| 国产精品一区二区三区av| 插插插亚洲综合网| www.麻豆av| 亚洲成a人v欧美综合天堂下载| 91人妻一区二区| 国产视频久久| 日韩精品一区二区三区四区五区 | 91丝袜脚交足在线播放| av丝袜在线| 亚洲人成免费电影| 在线免费一级片| 亚洲综合免费观看高清完整版 | 国产成人一二片| 91精品国产91久久久久久久久| 欧美一区二区少妇| 欧美午夜精品久久久| 久草综合在线视频| 99视频在线观看一区三区| 日本精品www| 婷婷久久国产对白刺激五月99| 亚洲已满18点击进入在线看片| 毛片电影在线| 中文字幕日韩精品在线| www.蜜臀av.com| 色婷婷亚洲综合| 中国毛片直接看| 久久综合色8888| 欧美视频亚洲图片| 国产精品亚洲综合色区韩国| 永久久久久久| 欧美freesex8一10精品| 成人动漫网站在线观看| caoporn视频在线| 中文字幕一区二区三区电影| 亚洲国产精彩视频| 日本高清不卡aⅴ免费网站| 内射一区二区三区| 久久蜜桃香蕉精品一区二区三区| www.桃色.com| 久久精品主播| 欧美视频在线第一页| 欧美综合在线视频观看| 精品欧美一区二区久久久伦| 亚洲精品无播放器在线播放| 91国产中文字幕| 中文在线观看免费| 中日韩美女免费视频网站在线观看 | 日韩精品视频观看| 99国产精品欲| 欧洲生活片亚洲生活在线观看| 久久一级黄色片| 中文字幕一区二区三区视频| 无遮挡aaaaa大片免费看| 国产久卡久卡久卡久卡视频精品| 日本老熟妇毛茸茸| 一本久道综合久久精品| 日韩视频在线观看视频| 成人情趣视频| 日韩片电影在线免费观看| а√中文在线天堂精品| 成人有码视频在线播放| 久久天堂av| 欧美一级片久久久久久久| 国产乱码在线| 欧美老女人在线视频| 调教视频免费在线观看| 伊人伊人伊人久久| 国产系列电影在线播放网址| 亚洲国产精品va在线| 国产激情久久久久久熟女老人av| 欧美日韩另类国产亚洲欧美一级| 日韩电影在线观看一区二区| 黑人巨大精品欧美一区二区三区 | 色噜噜狠狠成人中文综合| 久久9999久久免费精品国产| 一区二区在线观看视频| 午夜爱爱毛片xxxx视频免费看| 国产精品情趣视频| www.99热| 国产精品麻豆99久久久久久| 天天干天天舔天天操| 国产天堂亚洲国产碰碰| 特级西西www444人体聚色| 国产三级欧美三级| 免费视频91蜜桃| 中文字幕+乱码+中文字幕一区| 无码人妻aⅴ一区二区三区69岛| 久久亚洲精精品中文字幕早川悠里 | 中文字幕欧美在线观看| 在线观看网站黄不卡| 亚洲精品毛片一区二区三区| 欧美性生活一区| 伊人久久一区二区| 欧美福利视频导航| jlzzjlzzjlzz亚洲人| 日韩欧美一二区| 黄色小视频免费观看| 亚洲国产成人爱av在线播放| 性感美女一级片| 亚洲天堂av电影| 在线a人片免费观看视频| 久久综合88中文色鬼| 欧美xxxx视频| 91国产视频在线| julia一区二区三区中文字幕| 成人激情在线观看| 1204国产成人精品视频| 麻豆91av| 欧美岛国激情| www污在线观看| 先锋影音久久久| 免费成人黄色大片| 成人午夜私人影院| 瑟瑟视频在线观看| 亚洲视频免费在线| 影音先锋亚洲天堂| 欧美在线一区二区三区| 国产精品久久久久毛片| 亚洲国产日韩欧美综合久久 | 91蝌蚪精品视频| 欧美午夜精品久久久久免费视| 日本道不卡免费一区| 日韩中文字幕亚洲精品欧美| 国产精品亚洲综合久久| 中文字幕 欧美日韩| a亚洲天堂av| 伊人久久久久久久久久久久久久| 亚洲国产日韩一级| 亚洲成人av网址| 精品久久99ma| 91ph在线| 91国产美女在线观看| 99国内精品久久久久| 国产一区在线观| 国产精品久久久久蜜臀| 日本网站免费在线观看| 久久国产精品色婷婷| 男人网站在线观看| 亚洲视频网在线直播| 好吊色在线视频| 欧美va亚洲va国产综合| 91精品大全| 欧美一区二区三区精品电影| 欧美久久亚洲| 午夜精品区一区二区三| 黄色成人av网站| 五月天婷婷亚洲| 久久久国产一区二区三区四区小说 | 天堂在线中文在线| 久久色在线视频| 国产污视频在线看| 5858s免费视频成人| 久久久久国产精品嫩草影院| 久久久久久久久久久免费 | 亚洲一区二区三区高清不卡| 亚洲丝袜在线观看| 久久久久久亚洲综合| 国产精品99无码一区二区| 欧美精品18+| 成年人在线观看网站| 欧美在线一级视频| 大陆精大陆国产国语精品| 青青草原国产免费| 日本欧美加勒比视频| 久久精品成人av| 午夜精品福利一区二区蜜股av | 激情av综合网| 超碰人人人人人人人| 色噜噜狠狠色综合欧洲selulu| 香蕉视频成人在线| 性欧美暴力猛交69hd| 91麻豆精品国产91久久久久推荐资源| 精品国产三级a∨在线| 久久精品二区亚洲w码| 五月激情四射婷婷| 欧洲国内综合视频| 国产高清免费在线播放| 日本精品免费观看| 伊人久久大香线蕉无限次| 国产女大学生av| 91首页免费视频| 欧美国产成人精品一区二区三区| 日韩精品极品毛片系列视频| 国产伦理精品| 久久伊人资源站| 久久一二三四| 人妻熟人中文字幕一区二区| 欧美性感一类影片在线播放| 国产福利第一视频在线播放| 国产精品久久久久久超碰 | 电影中文字幕一区二区| 伊人久久大香线蕉成人综合网| 精品一二三四在线| 无码人妻精品一区二区三区夜夜嗨| 在线综合亚洲欧美在线视频| www久久日com| 国产在线一区二| 久久高清国产| 呻吟揉丰满对白91乃国产区| 欧美精品成人一区二区三区四区| 国产午夜精品久久久久免费视| 97久久天天综合色天天综合色hd| 国产精品国码视频| 中文字幕xxx| 欧美色图12p| 大片免费在线看视频| 亚洲aaa激情| 亚洲美女少妇无套啪啪呻吟| 亚洲一区视频在线播放| 欧美日韩精品一区二区三区 | 国产91精品久久久久久久| 国内成人精品| 国产一级免费大片| 亚洲大片在线观看| 韩国三级在线观看久| 国产在线播放91| 亚洲午夜激情在线| 成人片黄网站色大片免费毛片| 欧美狂野另类xxxxoooo| a级片免费在线观看| 日韩一区免费观看| 国产成人精品免费一区二区| 亚洲乱码国产乱码精品| 久久精品国亚洲| 竹菊久久久久久久| 91小视频在线播放| 午夜电影一区二区三区| 免费a级在线播放| 久草热久草热线频97精品| 毛片基地黄久久久久久天堂| 久一区二区三区| 色悠悠国产精品| 黄色成人美女网站| 伊人网在线综合| 色综合天天在线| 在线观看a级片| 婷婷久久伊人|