精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux服務器安全配置實例(二)用戶賬戶權限配置

系統 Linux 系統運維
配置用戶權限是個細致的活,尤其在不同用戶活動空間和執行命令上配置需要謹慎,稍有遺漏都有可能會被惡意攻擊者利用。通常我們會采用編寫腳本方式對這些進行配置,如果對服務器腳本有興趣的同學不妨鉆研一下。

沒有絕對的安全

在上一篇文章《linux服務器安全配置實例(一)》中介紹了我對ssh服務的一些常用的安全配置和性能優化。

其實ssh服務是我們進入服務器的一扇大門,這扇大門是提供正常人使用鑰匙打開后進屋的。而對于一些惡意的小伙伴,他們會使用一些非法的方式,比如走窗戶、暴力開鎖等去不經過我們的同意就進屋大肆破壞。

走窗戶:通過一些系統的0day漏洞或者第三方服務以及軟件的漏洞溢出或者注入,在服務器中運行惡意的代碼來得到登陸權限。

暴力開鎖:通過一些暴力破解軟件,暴力破解我們的ssh服務、網站管理員密碼等。

對于暴力開鎖我們在對sshd服務器安全配置和優化中已經說明如何防范。對于走窗戶、跳煙囪這樣采用漏洞攻擊的方式,我們最簡單的方式就是及時修復漏洞,配置防火墻和殺毒軟件等。

當然在一些大型的企業、政府的辦公環境下,網絡安全是十分主要的,自然會加入更多的安全機制,如:入侵檢測系統、安全網關、網閘、堡壘機等。其實無論我們如何配置或者加入無數安全機制,都是沒有絕對的安全的。沒有絕對安全這句話是在網絡安全圈子內最流行的一句話。

漏洞的產生是防不勝防的,我們曾經依托于openssl去保護我們的信息傳輸過程中不被第三方嗅探到內容,但是萬萬沒想到的心臟大出血漏洞出現了。我們曾經吶喊著Linux服務器是最安全的(沒錯,因為linux操作系統用的人少,它的安全機制也確實十分完善),但是沒有一點點防備的bash破殼漏洞出現了。

攻擊者的目標:root權限

當這些漏洞被挖掘出來,無論漏洞公布者是出于學術交流還是炫耀自己多么牛逼,那么當公布出來的那一刻就意味著成千上萬的服務器造成嚴重的威脅。其實不公布才是最可怕的!所以我們無法預測漏洞合適會出現,也無法預計自己的服務器是否會被人利用。那么我們可以假設:我的服務器被攻陷后怎么辦?

其實在漏洞凌完成后,第二部就是拿到登陸服務器的權限。所以我們可以很確定的說,用戶權限就是惡意攻擊者的下一個目標。linux、unix操作系統的最高權限都是root,其uid為0。   

 

這個用戶權限擁有至高無上的能力。所以惡意攻擊者會用各種手段去獲取root權限。獲取root權限也常在安卓手機中使用,安卓操作系統也是linux的分支,所以當安卓root后手機將不會安全,任何進程都可以使用setuid()系統調用,設置自己進程擁有root權限,那么木馬病毒也不例外了。所以完全杜絕使用root用戶在服務器中啟動任何服務,使用私有用戶去啟動進程,同時禁止root用戶登錄。也就是在惡意攻擊者通過對服務進程漏洞攻擊后,拿到的用戶權限不是root,同時利用一些系統內核級的漏洞對root進行提權也是無法登錄的。對私有用戶的活動目錄進行限制,提權操作也更是難上加難。

防御技巧

下面詳細說明一下賬戶權限和目錄權限的配置。

1.禁止root

禁止root登陸有2個地方可以配置,第一個在ssh服務中:   

 

這一點在對sshd服務安全配置和優化已經說明了,具體配置可以點開鏈接查看。第二個就是在系統內使用su命令切換root用戶了。其實這是一件挺麻煩的事情,我們知道對系統一些更改、安裝軟件、升級系統都需要root權限。那么為了安全我們需要禁用它,為了配置系統我們又要使用它,自相矛盾了。這里給出2種解決矛盾的方法:

徹底禁用root登陸,使用sudo。

root可以使用su切換,但是禁止遠程登陸。

這兩種方法各有利弊,第一種完全可以杜絕root用戶的使用,同時也很難對root提權。這里需要說明下sudo,sudo可以讓普通用戶擁有root用戶的權限,例如在普通用戶下使用   

 

就可以直接在非root用戶的情況下安裝namp端口掃描工具。可以使用sudo命令的用戶需要在/etc/sudoers文件中進行一些配置。   

 

該配置文件的格式為:

用戶或者組(組需要在組名前加%)主機=(用戶) 執行的命令,如:   

 

全句的意思是:授權根用戶在所有計算機上以所有用戶的身份運行所有文件。其實簡單來說,我們可以在sudoers文件中配置哪些用戶可以使用root權限執行哪些命令。

對于第一種方案,我們就是在禁用root以后通過sudo對系統進行一些修改,所以說sudo相當于擁有一定的root權限,因此sudo的權限也需要嚴格控制。這一點就有一些麻煩,通常建議為每個服務創建一個私有用戶,倘若啟動一些服務需要root權限,那么可以將需要root的命令配置到sudoers文件中。例如:為nginx創建了nginx私有用戶,需要使用80端口,linux系統是不允許非root用戶請求低端口的,一般有兩種方案解決:1、創建使能2、在sudoers文件中配置如下:  

 

而對于日常巡檢系統升級需要用到root權限的命令也可以為巡檢用戶進行配置,如:   

 

第一種方案麻煩就麻煩在需要每個用戶都進行配置,但是權限細分安全有保證。

徹底禁用root登陸,當前用戶為root下編輯/etc/shadow執行:   

 

如果當前用戶為非root下編輯/etc/shadow執行:   

 

需要注意如果sudo沒有權限,請通過root用戶配置sudoers。   

 

shadow文件保存了用戶和密碼等信息,每一列中間以:分割。

  • 列1 定義與這個 shadow 條目相關聯的特殊用戶帳戶。
  • 列2 包含一個加密的密碼。
  • 列3 自 1/1/1970 起,密碼被修改的天數
  • 列4 密碼將被允許修改之前的天數(0 表示“可在任何時間修改”)
  • 列5 系統將強制用戶修改為新密碼之前的天數(1 表示“永遠都不能修改”)
  • 列6 密碼過期之前,用戶將被警告過期的天數(-1 表示“沒有警告”)
  • 列7 密碼過期之后,系統自動禁用帳戶的天數(-1 表示“永遠不會禁用”)
  • 列8 該帳戶被禁用的天數(-1 表示“該帳戶被啟用”)
  • 列9 保留供將來使用

在root用戶的第二列之前加入!!,表示禁止該用戶。   

 

對shadow文件編輯完成后保存退出。

編輯/etc/passwd,執行   

  

 

passwd文件保存了用戶賬戶的基本信息,每一列中間以:分割。

  • 列1 用戶名,用戶名在系統中是唯一的。
  • 列2 用戶密碼列,新版本的unix/linux系統密碼已經轉移到/etc/shadow中。
  • 列3 用戶id(UID),UID是在系統中是唯一的,對于操作系統來說只認識UID,用戶名是給用戶看的。
  • 列4 組id(GID),GID是在系統中是唯一的,對于操作系統來說只認識GID,組名稱是給用戶看的。
  • 列5 用戶全名,包含有關用戶的一些信息,如用戶的真實姓名、辦公室地址、聯系電話等。在Linux系統中,mail和finger等程序利用這些信息來標識系統的用戶。
  • 列6 用戶home目錄,該字段定義了個人用戶的主目錄,當用戶登錄后,他的Shell將把該目錄作為用戶的工作目錄。
  • 列7 命令解釋程序(Shell),Shell是當用戶登錄系統時運行的程序名稱,通常是一個Shell程序的全路徑名, 如/bin/bash。 注意如果需要禁止用戶登錄可以把該列改為/sbin/nologin。

根據上面的描述,可以將root用戶的第七列改為/sbin/nologin,禁止root用戶的登錄。   

 

2.創建私有用戶

私有用戶的意思是對每一個服務創建專用的用戶來運行服務,比如nginx使用nginx用戶運行,apache使用apache用戶運行,mariadb使用MySQL用戶運行等。私有用戶包含了私有用戶和私有用戶組,私有用戶組是指組中只有一個用戶,如nginx組為nginx的私有用戶。為每一個服務創建一個私有用戶好處在于,當對外提供的服務由于不可預知的漏洞,惡意攻擊者對服務進行溢出攻擊,溢出的惡意代碼執行成功后惡意攻擊者拿到的用戶權限也只是服務的私有用戶,由于私有用戶的權限非常低,所以減小了系統以及應用暴露的范圍。使得危險可控。

對于服務,我們使用UID為100-999之間任意一個未被使用的UID,UID 1~99是保留給其它預定義用戶的,UID 100~999是保留給系統用戶的。而GID由于是私有組,建議與用戶UID相同。

創建私有用戶和普通用戶一樣,與普通用戶區別在于:

  • 針對服務UID在999以內,普通用戶UID在999以后。
  • 活動空間一般只在應用服務的安裝路徑,普通用戶活動空間在/home下。
  • 針對服務的私有用戶只用于啟動服務,禁止登陸,普通用戶一般用于登陸。

使用groupadd創建組,-g參數指定組ID,即GID  

 

使用useradd創建用戶,-g參數指定GID,-u參數指定UID,-d參數指定用戶的home目錄,-s參數指定用戶的shell程序,由于服務私有用戶不需要遠程登錄,所以配置為/sbin/nologin   

 

3.設置私有用戶活動權限

對于服務的私有用戶,需要對其目錄訪問權限進行一些設定,防止應用服務被滲透后,惡意攻擊者在服務器中使用已有的權限亂搞。同時需要說明一下如何使用私有用戶啟動服務。需要注意的是,每個針對服務的私有用戶權限配置都不同,但是基本配置方式都差不多,都是有規律可循的。首先我們需要確定應用服務的基本,即需要什么?變動什么?不變動什么?

需要什么?應用服務最基本提供的是用戶的交互請求、數據存儲和計算。所以可以看出應用服務需要提供端口來保證用戶的請求,而對于數據存儲需要提供存儲空間。對于web容器我們需要一個合理的端口,大多為80。對于數據庫和緩存我們需要一個合理的存儲空間,這個空間大多與服務器操系統盤分開,以外掛數據盤的方式存在,當然數據庫和緩存服務也需要端口。

變動什么?服務應用程序在運行時間必然會產生臨時文件和日志,臨時文件我們大多保存在/tmp下,對于日志有很多種:

  • syslog,大多在/var/log/message中
  • 程序自己的日志空間
  • 寫入數據庫,mongodb、mysql等
  • 標準輸出

不變動什么?應用服務的配置文件、庫文件和可執行文件大多是不變的。在大多情況下,一個應用服務配置完成后啟動對外服務,基本是不變的,但相對于庫文件和可執行文件這種徹底不會變動的文件還算是可變。對于配置文件,與數據存儲一樣通常單獨劃分出來。

所以可以看出,我們只要需要把每個服務的日志文件、存儲數據的文件、端口權限、執行文件和庫文件進行授權。而對于其他目錄和端口是不允許訪問的。

這里使用nginx舉例,我的nginx在服務器上的配置如下:

安裝路徑/srv/nginx   

 

nginx的配置文件路徑/data/config/nginx_config   

 

nginx的日志和pid文件路徑/data/var/nginx   

 

nginx的服務端口為80

針對上面的配置需要對nginx用戶進行授權,下面說一下具體如何授權。

在對每個目錄進行授權之前,先確保這些目錄父目錄的所屬用戶和組都為root,同時保證父目錄中的nginx目錄是700的權限(當然最好父目錄下的所有文件目錄都是700),這樣保證了nginx目錄不被其他用戶所訪問。

修改/srv的權限:  

 

修改/srv/nginx的權限:  

 

修改/data/和/data/config的權限   

 

修改/data/config/nginx_config的權限   

 

修改/data/var/的權限   

 

修改/data/var/nginx的權限   

 

文件權限已經修改好了,接下來需要配置nginx能夠使用80端口。之前說過可以使用sudoers文件給nginx用戶root權限,還有一個方式就是讓nginx的啟動文件/srv/nginx/sbin/nginx進行使能操作。使能顧名思義,使其擁有一定能力,這里使能是請求低端口使能。

內核2.1以后使用   

 

進行使能操作。

接下來再在nginx的配置文件nginx.conf中加入user nginx來配置nginx使用nginx這個用戶運行。

四、刪除沒用的用戶

linux系統中有很多沒用的用戶,這些用戶可以直接刪除掉不影響系統。系統內存在沒用的用戶可能會被惡意入侵者提權利用,存在很大的安全隱患。同樣有一些沒用的組也可以刪除掉。

刪除用戶使用userdel命令:   

 

刪除用戶組使用groupdel命令:   

 

注意組中可能存在多個用戶,同時組內存在用戶的話系統是不讓刪除的,一般沒用的用戶組內的用戶也大多是沒用的,所以可以把組內用戶全部刪除掉再刪除組。

下面列出可刪除的用戶:

adm、lp、sync、shutdown、halt、news、uucp、operator、games、gopher

下面列出可刪除的用戶組:

adm、lp、news、uucp、games、dip、ppusers、popusers、slipusers

用戶賬戶權限配置做到這些就已經可以了,配置用戶權限是個細致的活,尤其在不同用戶活動空間和執行命令上配置需要謹慎,稍有遺漏都有可能會被惡意攻擊者利用。通常我們會采用編寫腳本方式對這些進行配置,如果對服務器腳本有興趣的同學不妨鉆研一下。 

 

責任編輯:龐桂玉 來源: 馬哥Linux運維
相關推薦

2017-04-06 09:30:16

2011-07-14 14:45:01

網絡服務器配置DHCP服務器

2012-12-18 16:22:36

2017-03-29 15:12:43

2010-08-06 15:44:11

Linux服務器

2011-09-07 10:44:36

DHCP服務器配置

2010-01-07 15:37:09

Linux配置DNS

2010-05-18 13:37:03

IIS服務器

2009-09-08 14:18:35

NFS服務器

2018-08-07 08:54:18

2011-03-23 14:51:31

2011-02-23 13:26:18

Linuxvsftp

2011-02-22 10:55:13

ProFTPd服務器配置

2011-08-16 10:50:35

DHCP路由器配置

2009-09-24 13:47:05

IIS安全配置web服務器訪問控制

2011-07-14 14:17:33

網絡服務器配置DNS服務器

2011-07-14 15:28:11

服務器

2009-12-29 16:25:51

VPN服務器配置

2010-09-02 14:09:06

LinuxDHCP服務器

2012-12-31 10:58:12

點贊
收藏

51CTO技術棧公眾號

亚洲国产精品系列| 亚洲综合色成人| 国产精品手机播放| 精品人妻伦九区久久aaa片| 91精品短视频| 日韩欧美一区视频| 自拍偷拍视频在线| 午夜福利理论片在线观看| 蜜臀99久久精品久久久久久软件| 成年无码av片在线| 欧美多人猛交狂配| 视频一区日韩精品| 欧美伊人精品成人久久综合97| 国产激情在线看| 欧美精品久久久久久久久久丰满| 久久精品久久久精品美女| 高清亚洲成在人网站天堂| 国产午夜精品久久久久久久久| 亚洲综合影院| 欧美日韩国产综合草草| 18岁网站在线观看| 怡红院在线观看| 国产亚洲综合性久久久影院| 99理论电影网| 一级黄色录像大片| 美女网站久久| 97香蕉超级碰碰久久免费软件 | jizzjizzjizz欧美| 欧美日韩久久一区| 91看片就是不一样| 国模精品视频| 一区二区三区四区蜜桃| 制服诱惑一区| 91亚洲欧美| 国产亚洲一区二区三区在线观看| 国产免费一区二区| 性生交生活影碟片| 国产一区二区三区日韩| 国产精品一区二区久久精品| 欧美h在线观看| 91久久综合| 欧美精品激情在线观看| 欧美日韩中文字幕在线观看| 99精品在线| 色偷偷噜噜噜亚洲男人的天堂| 69视频在线观看免费| 欧美美乳视频| 亚洲午夜未删减在线观看| 波多野结衣办公室33分钟| 米奇精品关键词| 精品电影一区二区三区| 美女露出粉嫩尿囗让男人桶| 美国十次综合久久| 日韩欧美一区在线观看| 又大又长粗又爽又黄少妇视频| 国产成人免费视频网站视频社区 | 情事1991在线| 国产伦精品一区二区三区视频我| 久久久亚洲人| 国产精品美女网站| 在线视频播放大全| 国产综合色视频| 亚洲在线视频福利| 国产小视频一区| av高清不卡在线| 久久视频在线观看中文字幕| 久久经典视频| 欧美激情一区二区三区| 天天综合中文字幕| 在线中文字幕第一页| 亚洲一区二区在线播放相泽| 成年人看的毛片| sis001欧美| 欧美午夜寂寞影院| 日韩欧美中文视频| 美女av一区| 最近的2019中文字幕免费一页| 欧美特黄一级片| 欧美日韩p片| 欧美最猛性xxxxx免费| 久久久久精彩视频| 国产精品一区二区男女羞羞无遮挡| 国产精品av一区| 免费a级毛片在线观看| 欧美国产亚洲另类动漫| 在线综合视频网站| 国产在线精彩视频| 欧美日韩国产一级片| 自拍偷拍激情视频| 午夜精品福利影院| www.午夜精品| 婷婷激情五月网| 日韩国产精品大片| 91精品国产综合久久久久久丝袜 | 欧美成人一区二区视频| 国产福利一区二区三区视频| 你懂的视频在线一区二区| 婷婷五月在线视频| 同产精品九九九| 在线视频观看一区二区| 日韩欧美中文字幕电影| 日韩中文第一页| 国产精品一区二区三区四| 国产麻豆91精品| 日韩伦理一区二区三区av在线| 妺妺窝人体色www在线小说| 久色视频在线播放| 成人黄色免费短视频| 欧美一区二区三区播放老司机| 日韩精品卡通动漫网站| 欧美福利视频| 国产精品福利网| 国模无码一区二区三区| 国产精品日韩精品欧美在线| 成年人午夜视频在线观看| 色综合.com| 国产一区二区黄| 国产无码精品久久久| 久久99久国产精品黄毛片色诱| 久久精品一二三区| 国产丝袜在线观看视频| 欧美日韩国产首页| av女人的天堂| 国产模特精品视频久久久久| 91在线短视频| 毛片在线播放a| 欧美影视一区二区三区| 国产特黄级aaaaa片免| 日韩视频精品在线观看| 99re国产| 污视频免费在线观看| 欧美日韩精品欧美日韩精品一| 真实乱视频国产免费观看| 国产亚洲永久域名| 九九九久久久| 欧亚av在线| 亚洲国产精品va在线| 免费毛片在线播放免费| 国产精品一区二区三区四区| 亚洲精品偷拍视频| 高清在线一区二区| 欧美插天视频在线播放| 99久久国产免费| 中文字幕在线不卡国产视频| 九九热免费在线观看| 91麻豆国产自产在线观看亚洲| 国产精品成人在线| av影片免费在线观看| 欧美探花视频资源| 无码人中文字幕| 久久aⅴ国产欧美74aaa| 免费看av软件| 一本一道久久a久久| 国内伊人久久久久久网站视频| 国产91免费看| 天天综合天天做天天综合| 变态另类丨国产精品| 久久精品亚洲一区二区| 日韩三级电影| 日韩欧美激情| 久久夜色撩人精品| 亚洲国产精品国自产拍久久| 亚洲国产成人av| 99久久国产精| 热久久久久久久| 伊人久久av导航| 91国内精品白嫩初高生| 欧美一级黄色网| h视频网站在线观看| 欧美精品自拍偷拍动漫精品| 国产97免费视频| 成人午夜在线播放| 99精品视频播放| 久久综合av| 国产精品高清一区二区三区| 国产伦久视频在线观看| 亚洲午夜色婷婷在线| av一区二区三| 欧美色欧美亚洲高清在线视频| 亚洲久久久久久久| 国产做a爰片久久毛片| 久久久久免费看黄a片app| 国产精品一区二区av交换| 成人国产亚洲精品a区天堂华泰| 日本精品600av| 亚洲人成电影网站色…| 99久久精品免费看国产交换| 亚洲成人福利片| 一级二级黄色片| 不卡的av电影在线观看| 国产三级三级看三级| 在线精品观看| 在线视频一区观看| 亚洲动漫精品| 成人免费视频视频在| 巨胸喷奶水www久久久| 欧美福利视频在线| 在线播放毛片| 亚洲精品一区二区三区精华液| 免费一级a毛片| 亚洲午夜免费福利视频| 五月婷婷六月香| 2023国产精品自拍| 欧美日韩久久婷婷| 日本午夜一本久久久综合| 欧美这里只有精品| 欧美成人精品一区二区三区在线看| 精品国产一二| 视频一区日韩| 国产免费久久av| 26uuu亚洲电影| 午夜精品视频网站| 特级毛片在线| 精品国产拍在线观看| 九色在线播放| 日韩电影中文字幕在线| www.黄色av| 在线不卡中文字幕播放| 欧美一区免费看| 精品久久久久久久久久久久久久 | 亚洲免费资源在线播放| 亚洲理论片在线观看| 99久久国产综合精品女不卡| 国产精品中文久久久久久| 免费成人在线网站| 99草草国产熟女视频在线| 亚洲深夜福利| 久久久性生活视频| 激情综合激情| 国内少妇毛片视频| 韩国久久久久| 妺妺窝人体色www看人体| 久久久人成影片免费观看| 亚洲bbw性色大片| 国产探花一区在线观看| 欧美精品在线一区| 久久av影视| 欧美不卡三区| 久久93精品国产91久久综合| 久久久综合亚洲91久久98| 麻豆一区二区| 欧美高清视频一区| 九九综合在线| 先锋影音亚洲资源| 久久成人综合| 99久久久无码国产精品性色戒| 97精品中文字幕| 麻豆md0077饥渴少妇| 无需播放器亚洲| 18视频在线观看娇喘| 欧美成人tv| 久无码久无码av无码| 亚洲欧洲综合| 日韩视频第二页| 爽好久久久欧美精品| 国产一二三四在线视频| 免费人成精品欧美精品| 超碰人人草人人| 国产福利91精品一区二区三区| 精品国产午夜福利在线观看| 成人一区二区在线观看| 国产精品一级黄片| 久久这里只有精品6| 美国黑人一级大黄| 亚洲欧美欧美一区二区三区| 免费无码毛片一区二区app| 亚洲v日本v欧美v久久精品| 日韩av大片在线观看| 欧美专区在线观看一区| 91成年人视频| 亚洲аv电影天堂网| 欧美18xxxxx| 日韩中文在线中文网在线观看| 国产黄色在线网站| 久久久在线观看| 色老太综合网| 成人黄色网免费| 精品一区二区男人吃奶| 日本在线视频一区| 一区二区中文| 美女av免费在线观看| 麻豆国产精品视频| 无码任你躁久久久久久老妇| 国产亚洲综合av| 久久久精品99| 欧洲一区二区三区免费视频| 精品国产一级片| 亚洲欧美中文日韩在线v日本| 成人av福利| 日韩av观看网址| 国产一区二区三区亚洲综合| 久久久久久久久久久久久久久久av | 视频一区中文字幕国产| 岛国大片在线免费观看| 久久九九全国免费| 久操免费在线视频| 日本道免费精品一区二区三区| 91久久精品无码一区二区| 亚洲电影中文字幕| 在线视频91p| 欧美亚洲在线视频| 日韩高清一区| 一区不卡字幕| 久久经典综合| 国内自拍偷拍视频| 日韩美女视频一区| 9i看片成人免费看片| 日韩免费福利电影在线观看| 91伦理视频在线观看| 91av在线不卡| 亚洲精品影片| 国产又黄又爽免费视频| 日韩精品一级二级| 素人fc2av清纯18岁| 亚洲国产成人av网| 国产高清在线观看视频| 中文字幕亚洲欧美日韩在线不卡| 182在线播放| 99精品国产一区二区| 一二三区不卡| 国产视频1区2区3区| 久久精品男人的天堂| av黄色在线看| 日韩电影免费在线观看中文字幕| 性欧美video高清bbw| 成人激情综合网| 不卡一区综合视频| 无码少妇一区二区三区芒果| 91热门视频在线观看| 国产无遮挡又黄又爽又色| 日韩午夜激情av| 激情影院在线观看| 成人动漫网站在线观看| 日韩理论电影大全| 青青草精品视频在线观看| 久久久夜色精品亚洲| 天堂网av手机版| 亚洲经典中文字幕| heyzo高清国产精品| 国产精品三区四区| 精品福利av| 亚洲一级av无码毛片精品| 亚洲成人av福利| 人妻无码中文字幕免费视频蜜桃| 欧美极品欧美精品欧美视频| 99这里只有精品视频| 人人妻人人做人人爽| 99精品久久久久久| 亚洲天堂一区在线| 亚洲人在线视频| 在线成人视屏| 亚洲一区二区免费视频软件合集| 美女网站色91| 小泽玛利亚一区| 欧美va在线播放| 高清视频在线观看三级| 国精产品一区二区| 天堂成人免费av电影一区| 娇妻被老王脔到高潮失禁视频| 欧美三级电影网站| 日韩专区在线| 成人黄色在线免费观看| 99精品视频免费观看| 亚洲熟妇无码av| 欧美日韩精品欧美日韩精品一| av在线影院| 狠狠色综合网站久久久久久久| 日韩极品在线观看| 任你操精品视频| 精品少妇一区二区三区免费观看| bl视频在线免费观看| 欧美日韩国产不卡在线看| 麻豆精品在线观看| 欧美黄色免费观看| 日韩精品一区二区三区第95| 亚洲不卡系列| 日本免费a视频| 欧美激情一区二区在线| av中文字幕免费在线观看| 97视频在线观看播放| 欧美日韩国产在线观看网站 | 久久久久在线视频| www欧美日韩| 欧美美女在线直播| 制服丝袜中文字幕第一页| 亚洲观看高清完整版在线观看| 精品无人乱码| 亚洲一区二区三区777| 国产农村妇女精品一二区| 色偷偷www8888| 日韩国产一区三区| 国产精品一区二区三区av| 国产精品久久中文字幕| 国产精品视频线看| 人人妻人人澡人人爽久久av| 国产日本欧美在线观看| 国产精品视频久久一区| 久久中文免费视频| 国产亚洲人成a一在线v站| 99精品在免费线中文字幕网站一区|