精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

看漫畫學SELinux的強制策略

系統 Linux
SElinux 是一個標簽型系統。每一個進程都有一個標簽。操作系統中的每一個文件/目錄客體(object)也都有一個標簽。甚至連網絡端口、設備,乃至潛在的主機名都被分配了標簽。我們把控制訪問進程的標簽的規則寫入一個類似文件的客體標簽中,這些規則我們稱之為策略(policy)。內核強制實施了這些規則。有時候這種“強制”被稱為強制訪問控制體系(Mandatory Access Control)(MAC)。

看漫畫學SELinux的強制策略

今年是我們一起慶祝 SELinux 紀念日的第十個年頭了(LCTT 譯者注:本文發表于 2013 年)。真是太難以置信了!SELinux 最初在 Fedora Core 3 中被引入,隨后加入了紅帽企業版 Linux 4。從來沒有使用過 SELinux 的家伙,你可要好好兒找個理由了……

SElinux 是一個標簽型系統。每一個進程都有一個標簽。操作系統中的每一個文件/目錄客體(object)也都有一個標簽。甚至連網絡端口、設備,乃至潛在的主機名都被分配了標簽。我們把控制訪問進程的標簽的規則寫入一個類似文件的客體標簽中,這些規則我們稱之為策略(policy)。內核強制實施了這些規則。有時候這種“強制”被稱為強制訪問控制體系(Mandatory Access Control)(MAC)。

一個客體的擁有者對客體的安全屬性并沒有自主權。標準 Linux 訪問控制體系,擁有者/分組 + 權限標志如 rwx,常常被稱作自主訪問控制(Discretionary Access Control)(DAC)。SELinux 沒有文件 UID 或擁有權的概念。一切都被標簽控制,這意味著在沒有至高無上的 root 權限進程時,也可以設置 SELinux 系統。

注意: SELinux 不允許你摒棄 DAC 控制。SELinux 是一個并行的強制模型。一個應用必須同時支持 SELinux 和 DAC 來完成特定的行為。這可能會導致管理員迷惑為什么進程被拒絕訪問。管理員被拒絕訪問是因為在 DAC 中有些問題,而不是在 SELinux 標簽。

類型強制

讓我們更深入的研究下標簽。SELinux 最主要的“模型”或“強制”叫做類型強制(type enforcement)?;旧线@意味著我們根據進程的類型來定義其標簽,以及根據文件系統客體的類型來定義其標簽。

打個比方

想象一下在一個系統里定義客體的類型為貓和狗。貓(CAT)和狗(DOG)都是進程類型(process type)。 

 

 

Image showing a cartoon of a cat and dog. 

Image showing a cartoon of a cat and dog.

我們有一類希望能與之交互的客體,我們稱之為食物。而我希望能夠為食物增加類型:cat_food (貓的食物)和 dog_food(狗的食物)。 

 

 

Cartoon Cat eating Cat Food and Dog eating Dog Food 

Cartoon Cat eating Cat Food and Dog eating Dog Food

作為一個策略制定者,我可以說一只狗有權限去吃狗糧(dog_chow),而一只貓有權限去吃貓糧(cat_chow)。在 SELinux 中我可以將這條規則寫入策略中。 

 

 

SELinux rule 

SELinux rule

allow cat cat_chow:food eat;

允許 貓 貓糧:食物 吃;

allow dog dog_chow:food eat;

允許 狗 狗糧:食物 吃;

有了這些規則,內核會允許貓進程去吃打上貓糧標簽 cat_chow 的食物,允許狗去吃打上狗糧標簽 dog_chow 的食物。 

 

 

Cartoon Cat eating Cat Food and Dog eating Dog Food 

Cartoon Cat eating Cat Food and Dog eating Dog Food

此外,在 SELinux 系統中,由于禁止是默認規則,這意味著,如果狗進程想要去吃貓糧 cat_chow,內核會阻止它。 

 

 

 

同理,貓也不允許去接觸狗糧。 

 

 

Cartoon cat not allowed to eat dog fooda 

Cartoon cat not allowed to eat dog fooda

現實例子

我們將 Apache 進程標為 httpd_t,將 Apache 上下文標為 httpd_sys_content_t 和 httpdsys_content_rw_t。假設我們把信用卡數據存儲在 MySQL 數據庫中,其標簽為 msyqld_data_t。如果一個 Apache 進程被劫持,黑客可以獲得 httpd_t 進程的控制權,從而能夠去讀取 httpd_sys_content_t 文件并向 httpd_sys_content_rw_t 文件執行寫操作。但是黑客卻不允許去讀信用卡數據(mysqld_data_t),即使 Apache 進程是在 root 下運行。在這種情況下 SELinux 減輕了這次闖入的后果。

多類別安全強制

打個比方

上面我們定義了狗進程和貓進程,但是如果你有多個狗進程:Fido 和 Spot,而你想要阻止 Fido 去吃 Spot 的狗糧 dog_chow 怎么辦呢? 

 

 

SELinux rule 

SELinux rule

一個解決方式是創建大量的新類型,如 Fido_dog 和 Fido_dog_chow。但是這很快會變得難以駕馭因為所有的狗都有差不多相同的權限。

為了解決這個問題我們發明了一種新的強制形式,叫做多類別安全(Multi Category Security)(MCS)。在 MCS 中,我們在狗進程和狗糧的標簽上增加了另外一部分標簽?,F在我們將狗進程標記為 dog:random1(Fido) 和 dog:random2(Spot)。 

 

 

Cartoon of two dogs fido and spot 

Cartoon of two dogs fido and spot

我們將狗糧標記為 dog_chow:random1(Fido) 和 dog_chow:random2(Spot)。 

 

 

SELinux rule 

SELinux rule

MCS 規則聲明如果類型強制規則被遵守而且該 MCS 隨機標簽正確匹配,則訪問是允許的,否則就會被拒絕。

Fido (dog:random1) 嘗試去吃 cat_chow:food 被類型強制拒絕了。 

 

 

Cartoon of Kernel (Penquin) holding leash to prevent Fido from eating cat food. 

Cartoon of Kernel (Penquin) holding leash to prevent Fido from eating cat food.

Fido (dog:random1) 允許去吃 dog_chow:random1。 

 

 

Cartoon Fido happily eating his dog food 

Cartoon Fido happily eating his dog food

Fido (dog:random1) 去吃 spot(dog_chow:random2)的食物被拒絕。 

 

 

Cartoon of Kernel (Penquin) holding leash to prevent Fido from eating spots dog food. 

Cartoon of Kernel (Penquin) holding leash to prevent Fido from eating spots dog food.

現實例子

在計算機系統中我們經常有很多具有同樣訪問權限的進程,但是我們又希望它們各自獨立。有時我們稱之為多租戶環境(multi-tenant environment)。最好的例子就是虛擬機。如果我有一個運行很多虛擬機的服務器,而其中一個被劫持,我希望能夠阻止它去攻擊其它虛擬機和虛擬機鏡像。但是在一個類型強制系統中 KVM 虛擬機被標記為 svirt_t 而鏡像被標記為 svirt_image_t。 我們允許 svirt_t 可以讀/寫/刪除標記為 svirt_image_t 的上下文。通過使用 libvirt 我們不僅實現了類型強制隔離,而且實現了 MCS 隔離。當 libvirt 將要啟動一個虛擬機時,它會挑選出一個 MCS 隨機標簽如 s0:c1,c2,接著它會將 svirt_image_t:s0:c1,c2 標簽分發給虛擬機需要去操作的所有上下文。最終,虛擬機以 svirt_t:s0:c1,c2 為標簽啟動。因此,SELinux 內核控制 svirt_t:s0:c1,c2 不允許寫向 svirt_image_t:s0:c3,c4,即使虛擬機被一個黑客劫持并接管,即使它是運行在 root 下。

我們在 OpenShift 中使用類似的隔離策略。每一個 gear(user/app process)都有相同的 SELinux 類型(openshift_t)(LCTT 譯注:gear 為 OpenShift 的計量單位)。策略定義的規則控制著 gear 類型的訪問權限,而一個獨一無二的 MCS 標簽確保了一個 gear 不能影響其他 gear。

請觀看下面的視頻來看 OpenShift gear 切換到 root 會發生什么。

 

 

多級別安全強制

另外一種不經常使用的 SELinux 強制形式叫做多級別安全(Multi Level Security)(MLS);它開發于上世紀 60 年代,并且主要使用在受信操作系統上如 Trusted Solaris。

其核心觀點就是通過進程使用的數據等級來控制進程。一個 secret 進程不能讀取 top secret 數據。

MLS 很像 MCS,除了它在強制策略中增加了支配的概念。MCS 標簽必須完全匹配,但一個 MLS 標簽可以支配另一個 MLS 標簽并且獲得訪問。

打個比方

不討論不同名字的狗,我們現在來看不同種類。我們現在有一只格雷伊獵犬和一只吉娃娃。 

Cartoon of a Greyhound and a Chihuahua 

Cartoon of a Greyhound and a Chihuahua

我們可能想要允許格雷伊獵犬去吃任何狗糧,但是吉娃娃如果嘗試去吃格雷伊獵犬的狗糧可能會被嗆到。

我們把格雷伊獵犬標記為 dog:Greyhound,把它的狗糧標記為 dog_chow:Greyhound,把吉娃娃標記為 dog:Chihuahua,把它的狗糧標記為 dog_chow:Chihuahua。 

Cartoon of a Greyhound dog food and a Chihuahua dog food. 

Cartoon of a Greyhound dog food and a Chihuahua dog food.

使用 MLS 策略,我們可以使 MLS 格雷伊獵犬標簽支配吉娃娃標簽。這意味著 dog:Greyhound 允許去吃 dog_chow:Greyhound 和 dog_chow:Chihuahua。 

SELinux rule 

SELinux rule

但是 dog:Chihuahua 不允許去吃 dog_chow:Greyhound。 

Cartoon of Kernel (Penquin) stopping the Chihahua from eating the greyhound food. Telling him it would be a big too beefy for him. 

Cartoon of Kernel (Penquin) stopping the Chihahua from eating the greyhound food. Telling him it would be a big too beefy for him.

當然,由于類型強制, dog:Greyhound 和 dog:Chihuahua 仍然不允許去吃 cat_chow:Siamese,即使 MLS 類型 GreyHound 支配 Siamese。 

Cartoon of Kernel (Penquin) holding leash to prevent both dogs from eating cat food. 

Cartoon of Kernel (Penquin) holding leash to prevent both dogs from eating cat food.

現實例子

有兩個 Apache 服務器:一個以 httpd_t:TopSecret 運行,一個以 httpd_t:Secret 運行。如果 Apache 進程 httpd_t:Secret 被劫持,黑客可以讀取 httpd_sys_content_t:Secret 但會被禁止讀取 httpd_sys_content_t:TopSecret。

但是如果運行 httpd_t:TopSecret 的 Apache 進程被劫持,它可以讀取 httpd_sys_content_t:Secret 數據和 httpd_sys_content_t:TopSecret 數據。

我們在軍事系統上使用 MLS,一個用戶可能被允許讀取 secret 數據,但是另一個用戶在同一個系統上可以讀取 top secret 數據。

結論

SELinux 是一個功能強大的標簽系統,控制著內核授予每個進程的訪問權限。最主要的特性是類型強制,策略規則定義的進程訪問權限基于進程被標記的類型和客體被標記的類型。也引入了另外兩個控制手段,分離有著同樣類型進程的叫做 MCS,而 MLS,則允許進程間存在支配等級。

*所有的漫畫都來自 Máirín Duffy

作者簡介:

Daniel J Walsh - Daniel Walsh 已經在計算機安全領域工作了將近 30 年。Daniel 于 2001 年 8 月加入紅帽。

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2025-07-14 07:40:00

2016-04-13 11:35:32

漫畫蘋果推薦

2011-10-10 10:17:16

2010-04-01 15:16:45

CentOS系統

2020-02-26 15:12:43

線程池增長回收

2013-12-25 16:53:35

管理

2023-03-30 09:19:54

SELinux安全子系統

2011-12-20 08:48:05

2013-02-27 09:44:59

2017-06-29 09:15:36

推薦算法策略

2013-08-08 11:29:32

2011-05-31 14:22:23

2013-05-06 16:36:55

SELinuxSELinux故障

2009-07-27 13:55:07

帶寬管理策略網絡擁塞

2023-11-09 08:22:38

2013-08-26 14:18:12

SELinux

2011-10-24 09:49:37

管理非限制進程SELinux

2017-09-06 15:54:14

2014-10-29 17:25:26

Android 5.0Google

2010-02-05 15:21:29

全千兆路由交換機
點贊
收藏

51CTO技術棧公眾號

7777精品伊人久久久大香线蕉完整版| 26uuu国产电影一区二区| 久久精品一区中文字幕| 好吊操视频这里只有精品| 美女露胸视频在线观看| 国产精品天美传媒沈樵| 成人av男人的天堂| 337p粉嫩色噜噜噜大肥臀| 中文无码久久精品| 精品视频一区在线视频| 国产精品探花在线播放| 性欧美gay| 亚洲综合在线免费观看| 日韩欧美在线电影| 少妇一级淫片免费看| 国内成+人亚洲+欧美+综合在线| 韩国三级日本三级少妇99| 99自拍偷拍视频| 天堂俺去俺来也www久久婷婷 | 日韩中文在线不卡| 国产真实乱人偷精品| 亚洲欧美一级| 在线影院国内精品| 91精品国产91久久久久麻豆 主演| 在线激情免费视频| 91色porny| 国产欧美一区二区视频| av中文字幕第一页| 久久精品国产亚洲高清剧情介绍 | 欧美va视频| 欧美日韩国产麻豆| 亚洲 自拍 另类小说综合图区| 日本天堂在线观看| 国产亚洲欧美一级| 久久精品国产一区二区三区不卡| 亚洲av无码乱码国产精品久久| 美女在线视频一区| 国产精品一区二区三区免费视频| 一级做a爰片久久毛片| 国产日韩亚洲欧美精品| 久久久之久亚州精品露出| 欧美三级在线免费观看| 在线观看免费一区二区| 欧美成人在线网站| 免费看特级毛片| 成人黄色小视频| 欲色天天网综合久久| a天堂中文字幕| 国产麻豆精品久久| 国产一区二区美女视频| 免费在线观看a视频| 国产亚洲一卡2卡3卡4卡新区| 精品视频在线播放色网色视频| 色婷婷免费视频| 日韩精选在线| 亚洲欧美综合v| 无码人妻丰满熟妇啪啪欧美| 国产欧美日韩免费观看| 中文精品99久久国产香蕉| www.日本高清视频| 9999国产精品| 欧美大秀在线观看| 精品在线免费观看视频| 亚洲黄页一区| 国产99在线|中文| 国产一级精品毛片| 麻豆国产91在线播放| 91在线免费网站| 亚洲免费成人在线| 91在线高清观看| 日韩经典在线视频| 黄网站app在线观看| 亚洲精品乱码久久久久久日本蜜臀| 天天干天天色天天爽| h片在线观看| 色综合天天在线| 一个色综合久久| 亚洲日本一区二区三区在线| 亚洲国产欧美久久| 精品国产aaa| 欧美高清一区| 日韩av免费在线播放| 888奇米影视| 99精品视频在线观看| 日本电影一区二区三区| 制服丝袜中文字幕在线| 欧美性少妇18aaaa视频| 91高清国产视频| 欧美激情15p| 俺去亚洲欧洲欧美日韩| 影音先锋亚洲天堂| 韩国三级中文字幕hd久久精品| 国产传媒一区二区| www.亚洲视频| 天天色综合成人网| 中文字幕精品一区二区三区在线| 国产精品chinese在线观看| 亚洲视频日韩精品| 久草网在线观看| 美女网站一区二区| 精品免费国产| 久草免费在线| 在线亚洲+欧美+日本专区| 韩国三级在线播放| 日韩高清欧美| 日本韩国欧美精品大片卡二| 国产视频一区二区三区四区五区| 久久亚洲免费视频| 人妻av无码专区| www久久久| 国产小视频91| 日产亚洲一区二区三区| 国产综合色产在线精品| 日韩高清dvd| 蜜桃视频动漫在线播放| 日韩精品在线一区| 91动漫免费网站| 日韩二区三区四区| 国产在线一区二区三区四区| 在线观看操人| 91精品免费在线观看| 国产熟女一区二区| 午夜一区不卡| 久草一区二区| 国产高清中文字幕在线| 精品国产乱码久久久久久夜甘婷婷 | 亚洲图片中文字幕| 国产丝袜在线精品| 岳毛多又紧做起爽| 麻豆一区二区| 91精品国产91久久久久久| 国产超碰人人模人人爽人人添| 国产精品乱码一区二区三区软件 | 日韩成人在线一区| 一个色综合导航| 中文字幕日韩免费| xfplay精品久久| 老太脱裤子让老头玩xxxxx| 一本一道久久a久久| 欧美裸体男粗大视频在线观看| 国产偷人爽久久久久久老妇app | 精品国产乱码一区二区| 成+人+亚洲+综合天堂| 欧美一区二区三区综合| 中文字幕日韩在线| 午夜精品一区二区三区视频免费看| 精品国产一级片| 亚洲一二三四在线观看| 色哟哟网站在线观看| 一区在线免费| 国产一区二区中文字幕免费看| av福利在线导航| 日韩高清免费在线| 波多野结衣不卡| 国产精品三级在线观看| av中文字幕网址| 欧美一区精品| 国产精品视频在线免费观看| xxx.xxx欧美| 日韩av一区二区在线| 中文字幕在线欧美| 中文字幕av一区二区三区免费看 | 国产又黄又大又爽| 亚洲精品高清在线观看| 动漫美女无遮挡免费| 亚洲美女黄网| 欧美午夜精品久久久久免费视| 色豆豆成人网| 久久久精品一区| 欧美 日韩 人妻 高清 中文| 欧美日韩性生活视频| 成人黄色a级片| 国产麻豆午夜三级精品| 成人免费播放器| 免费成人av| 国产精品一二三视频| av在线播放观看| 亚洲国产精品人人爽夜夜爽| 一级一片免费看| 亚洲天堂av老司机| 老司机午夜免费福利| 日av在线不卡| 成人免费看片'免费看| 亚洲国产合集| 亚洲精品免费网站| 毛片免费看不卡网站| 日韩视频一区在线| 日日夜夜精品免费| 欧美日韩激情在线| 日韩精品成人在线| 国产精品久久久久毛片软件| 高清中文字幕mv的电影| 美女诱惑一区二区| 久久视频这里有精品| 欧美日韩一二| 国产一区二区在线观看免费播放| 久久精品资源| 97超级碰碰人国产在线观看| 男人资源在线播放| 亚洲欧美精品一区| www.精品久久| 欧美日韩一区 二区 三区 久久精品| 免费麻豆国产一区二区三区四区| 久久精品视频在线看| 亚洲精品成人无码毛片| 久久电影国产免费久久电影 | 久久网中文字幕| 国产精品久久夜| 国产传媒第一页| 不卡高清视频专区| 91在线第一页| 久久er99精品| 日韩视频在线免费看| 牛牛国产精品| 亚洲一区二区三区在线观看视频 | 日韩精品中文在线观看| 精品人妻久久久久一区二区三区 | 668精品在线视频| av免费在线免费观看| 色偷偷av一区二区三区| 国产日本在线观看| 精品视频偷偷看在线观看| 日本高清视频网站| 日韩欧美中文一区| 国产精品毛片一区二区在线看舒淇| 色婷婷亚洲一区二区三区| 久草精品视频在线观看| 一区二区三区四区不卡在线| 精品少妇一区二区三区密爱| 国产精品丝袜在线| japanese中文字幕| 久久久久国产精品麻豆ai换脸| 亚洲图片综合网| 波多野结衣中文字幕一区二区三区 | 久久av秘一区二区三区| 日韩国产专区| 亚洲欧美久久234| 色999日韩| 自拍另类欧美| 综合久久亚洲| 992tv快乐视频| 欧美不卡在线| 国产美女永久无遮挡| 狠狠噜噜久久| 路边理发店露脸熟妇泻火| 最新精品国产| 成人免费看片'免费看| 亚洲电影成人| 日韩av综合在线观看| 中文精品在线| 成人观看免费完整观看| 久久亚洲视频| the porn av| 国产最新精品精品你懂的| 欧美视频国产视频| 国产精品 欧美精品| 涩视频在线观看| 91在线丨porny丨国产| 永久免费成人代码| 国产精品国产三级国产有无不卡| 欧美h片在线观看| 一区二区三区中文免费| 91av在线免费视频| 在线观看日韩电影| 国产一区二区麻豆| 欧美成人vps| 人操人视频在线观看| 一区二区三区美女xx视频| 黄色动漫在线观看| 性色av一区二区咪爱| 国产精品伦理| 成人信息集中地欧美| 日韩在线观看中文字幕| 久久99影院| 青青草国产成人a∨下载安卓| 免费成人深夜夜行网站视频| 亚洲乱亚洲高清| 亚洲综合av在线播放| 成人福利在线看| 亚洲ⅴ国产v天堂a无码二区| 尤物视频一区二区| 国产视频1区2区| 欧美一区二区三区视频在线观看| 高h调教冰块play男男双性文| 国产视频丨精品|在线观看| 在线激情免费视频| 992tv成人免费视频| 欧美videos粗暴| 国产欧美日韩伦理| 99久久99久久精品国产片桃花 | 超碰成人av| 国产精品欧美亚洲777777 | 奇米精品在线| 红桃视频欧美| 亚洲18在线看污www麻豆| 99久久久精品免费观看国产蜜| 国产精品1区2区3区4区| 欧美日韩亚洲精品一区二区三区 | 成人黄页网站视频| 国产三级精品在线不卡| 色男人天堂综合再现| 久久精品视频16| 国产精品一区专区| 国产黄色大片免费看| 五月天激情综合| 国产三级午夜理伦三级| 亚洲色图美腿丝袜| 成人黄色动漫| 99c视频在线| 91精品国产91久久久久久黑人| 日本wwww视频| 成人免费视频caoporn| sm捆绑调教视频| 欧美午夜片在线观看| 五月婷在线视频| 欧美激情在线狂野欧美精品| 一区二区三区无毛| 性欧美videosex高清少妇| 性伦欧美刺激片在线观看| 日韩大尺度视频| 亚洲视频一区二区免费在线观看| 超碰在线观看91| 亚洲午夜精品视频| 欧美日韩视频网站| 你懂的视频在线一区二区| 亚洲大黄网站| 日韩少妇一区二区| 亚洲午夜电影在线| www.xxx国产| 久久6免费高清热精品| 精品一区二区三区在线观看视频| 亚洲欧洲精品一区二区| 奇米888四色在线精品| 五月天精品视频| 色欧美88888久久久久久影院| 四虎在线观看| 欧美中文字幕在线观看| 亚洲三级性片| 黄色片视频在线播放| 国产日韩欧美精品一区| 在线观看你懂的网站| 国产午夜精品全部视频在线播放| 成人看片网页| 午夜精品短视频| 九色综合国产一区二区三区| 亚洲女人毛茸茸高潮| 欧美群妇大交群中文字幕| 男人影院在线观看| 91精品视频在线| 亚洲欧美综合| www.555国产精品免费| 亚洲不卡一区二区三区| 三区在线视频| 日本成人激情视频| 久久国产成人精品| 国产精品igao网网址不卡| 亚洲激情第一区| 少妇一区二区三区四区| 国产成人精品av在线| 欧美日韩伦理| 国产又粗又猛大又黄又爽| 亚洲夂夂婷婷色拍ww47| 天堂v视频永久在线播放| 国产成人精品亚洲精品| 欧美成免费一区二区视频| 杨幂一区二区国产精品| 亚洲va欧美va国产va天堂影院| 手机看片1024日韩| 国产精品久久久久久久美男| 91精品国产91久久综合| 国产激情视频网站| 在线观看日韩电影| 操你啦视频在线| 久久久久综合一区二区三区| 日本亚洲最大的色成网站www| 午夜爱爱毛片xxxx视频免费看| 精品卡一卡二卡三卡四在线| 亚洲最大网站| 99热都是精品| 91在线观看地址| 国产女人18毛片18精品| 97视频色精品| 久久网站免费观看| 在线观看成人动漫| 欧美精品免费视频| 国产ktv在线视频| 正在播放一区| 91丨九色丨尤物| 国产精品国产三级国产aⅴ| 97香蕉久久超级碰碰高清版| 99re6这里只有精品| 你懂得在线视频| 日韩一级精品视频在线观看| 中文字幕影音在线| 波多野结衣 作品| 国产欧美日韩麻豆91| 蜜桃91麻豆精品一二三区| 国产精品日韩欧美综合| 国产一区二区你懂的| 91在线播放观看|