精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

實用技巧:如何用幾個簡單的命令改善你的Linux安全

譯文
安全 網(wǎng)站安全
本文中,我們將討論如何通過一些Linux的安全命令,加固你的Linux系統(tǒng)。

【51CTO.com快譯】本文中,我們將討論如何通過一些Linux的安全命令,加固你的Linux系統(tǒng)。

在最開始,我們需要問的一個問題是:Linux是已經(jīng)足夠被安全加固了嗎?答案當然是否定的。那些嫻熟的攻擊者所帶來的危險是與日俱增的。每天、甚至是每小時都有新的漏洞被發(fā)現(xiàn)。對這些漏洞的利用方法通常建立在它們被發(fā)現(xiàn)后的數(shù)小時之內(nèi)。一些漏洞甚至直到有人將其利用到攻擊的主機上才被發(fā)現(xiàn)??梢?,安全應(yīng)該是我們所有人需要關(guān)心的。因此,我想在本文中用一些實際的例子來展示如何增強系統(tǒng)的安全性。

沒有一個帖子或是一本書能夠回答Linux所有的安全問題或是涉及所有可能的威脅。因此,本文理所當然地也不可能包括所有,但是我們希望你一定會發(fā)現(xiàn)到其“用武之處”。

我們的主要議題包括:

控制臺安全

密碼生命周期

Sudo的通知

SSH調(diào)優(yōu)

使用Tripwire進行入侵檢測

使用Firewalld

回歸iptable

限制編譯器

不可修改文件太棒了

用Aureport來管理SELinux

使用sealert工具

一、控制臺安全

你可以通過限制能夠登錄的一組特定終端來限制root用戶的訪問。為了實現(xiàn)該目的,請編輯/etc/下安全文件的內(nèi)容。該文件列出的是允許root用戶登錄的所有設(shè)備。

我建議你只允許root用戶去登錄到一個終端之上,且強制所有其他用戶都使用非root用戶的身份進行登錄。而如果確實需要root用戶權(quán)限的時候,請使用su命令來獲取。

二、密碼生命周期

密碼的生命周期就是允許你為密碼指定一個有效的時間周期。時間到期后,系統(tǒng)將強制要求用戶輸入一個新的密碼。這樣有效地確保了密碼的定期更換,以及密碼在被偷盜、破解或為人所知的情況下能夠迅速過期。

有兩種方法可以實現(xiàn)這個效果。第一種方法是通過命令行使用如下的改變命令:

  1. $ chage -M 20 likegeeks 

我們使用- M選項為likegeeks用戶設(shè)置了有效期限為20天的密碼。

你也可以輸入不帶任何選項的chage命令,它會自動提示你選項:

  1. $ chage likegeeks 

第二種方法是在/etc/login.defs中為所有用戶設(shè)置默認值。你可以參照下面,按需改變其數(shù)值:

  1. PASS_MAX_DAYS 20 
  2. PASS_MIN_DAYS 0 
  3. PASS_WARN_AGE 5 

三、Sudo的通知

Sudo命令雖然可以使得你的“生活”更為輕松,但是它們也會因為Linux的安全問題而毀了你的“生活”。

我們都知道,sudo命令允許非root用戶以root身份運行各種命令。你可以在/etc/sudoers文件中查到所有的sudo配置。

你可以禁止用戶去運行那些root才能運行的命令。

當sudo命令被使用的時侯,你可以通過在文件中添加如下一行語句,以配置其向外發(fā)送電子郵件。

  1. mailto yourname@yourdomain.com 

當然你也可以用如下語句改變sudo的發(fā)郵件狀態(tài):

  1. mail_always on 

四、SSH調(diào)優(yōu)

只要說到Linux安全,我們必然會討論到SSH服務(wù)。SSH應(yīng)該是你系統(tǒng)中重要的一種服務(wù),它使你能夠輕松地連接到自己的系統(tǒng)。而且這可能是在出現(xiàn)各種狀況的時候,唯一能讓你的系統(tǒng)“幸存”的途徑。所以對SSH的調(diào)優(yōu)是非常重要的。

由于我們在本文所使用的是CentOS 7,那么其SSH的配置文件就存放在:

  1. /etc/ssh/sshd_config 

讓我們來深入了解一下吧。

攻擊者所使用的掃描器或自動工具一般嘗試運用默認端口22來連接SSH。因此通常情況下,你應(yīng)該改變SSH的原有端口到另一個未使用的端口上,比如說5555。

  1. Port 5555 

你也可以通過更新PermitRootLogin的值為no來限制root的登錄,例如:

  1. PermitRootLogin no 

并禁用無密碼的通道,且改用公鑰登錄的方式。

  1. PasswordAuthentication no 
  2. PermitEmptyPasswords no 

其實還有另外一種可能阻止攻擊的調(diào)整,但它要求SSH通過正向和反向DNS查詢遠程的主機名,這將在系統(tǒng)日志文件中生成一些適當?shù)木?。你只需啟用UseDNS的值便可實現(xiàn)。

  1. UseDNS yes 

此外,當GSSAPI服務(wù)器被要求驗證相關(guān)用戶的身份時,SSH會調(diào)用一個不常用的功能來實現(xiàn)GSSAPI的認證方式。為了避免這種情況可能會引起的某種麻煩,請按照如下將GSSAPIAuthentication設(shè)為no:

  1. GSSAPIAuthentication no 

考慮到SSH通常會出現(xiàn)的超時問題,你可以通過正確地配置ServerAliveInterval、ServerAliveCountMax和TCPKeepAlive的值來進行管控。

例如下面的規(guī)則就意味著每隔60秒就產(chǎn)生一個數(shù)據(jù)包。

  1. ServerAliveInterval 15 
  2. ServerAliveCountMax 3 
  3. TCPKeepAlive yes 

通過調(diào)整這些值,你可以提供一個更長的連接。

  1. ClientAliveInterval 30 
  2. ClientAliveCountMax 5 

你可以通過指定那些被允許用來使用SSH的用戶名,從而使得SSH服務(wù)更為安全。

  1. AllowUsers user1 user2 

或者指定允許的組:

  1. AllowGroup group1 group2 

除此之外,你還可以為SSH啟用諸如Google Authenticator這樣的雙因素認證方式:

  1. $ yum install google-authenticator 

然后運行之,以驗證是否成功安裝:

  1. $ google-authenticator 

你的移動手機上應(yīng)該已經(jīng)安裝了Google authenticator的應(yīng)用,那么請將下面一行添加到/etc/pam.d/sshd之中。

  1. auth required pam_google_authenticator.so 

最后的事情就是通過添加下面一行到/etc/ssh/sshd_config中,以通知SSH。

  1. ChallengeResponseAuthentication yes 

然后重啟你的SSH:

  1. $ systemctl restart sshd 

之后,當你使用SSH登錄的時候,它將會詢問一個驗證碼。這便意味著你的SSH已經(jīng)能夠應(yīng)對暴力破解的攻擊,且更為穩(wěn)固了。

五、使用Tripwire進行入侵檢測

Tripwire是Linux安全里的重要工具之一。這是一種基于主機的入侵檢測系統(tǒng)(HIDS)。它通過收集配置和文件系統(tǒng)的細節(jié),并使用這些信息來提供系統(tǒng)先前與當前狀態(tài)之間的參考點等方式進行工作。該過程監(jiān)測文件或目錄的屬性包括:進去哪些被添加或修改了、誰修改的、修改了什么、何時修改的。因此它就是你文件系統(tǒng)的“看門狗”。

你需要訪問EPEL存儲庫來獲取Tripwire。你可以按如下方法輕松地添加該庫:

  1. wget http://dl.fedoraproject.org/pub/epel/7/x86_64/e/epel-release-7-9.noarch.rpm 
  2. $ rpm -ivh epel-release-7-9.noarch.rpm 

一旦成功安裝了EPEL庫,你就可以安裝Tripwire了:

  1. $ sudo yum install tripwire 

在使用Tripwire之前,你需要用如下命令來創(chuàng)建本地和網(wǎng)站密鑰:

  1. $ tripwire-setup-keyfiles 

它會提示你輸入一個用于網(wǎng)站和本地密鑰文件的密碼。Tripwire也會建議你使用大寫字母、小寫字母、數(shù)字和標點符號的組合。

你可以通過更改如下文件來定制Tripwire:

  1. /etc/tripwire/twpol.txt 

因為每一行都有注釋,且描述也很到位,因此該文件還是比較容易閱讀和修改的。

你可以用如下的方式更新自己的Tripwire策略。

  1. $ tripwire --update-policy --secure-mode low /etc/tripwire/twpol.txt 

Tripwire將通過參考你的更改,在屏幕上持續(xù)刷新顯示各個階段的步驟。當這些完成之后,你就應(yīng)該能夠以如下方式初始化Tripwire數(shù)據(jù)庫了:

  1. $ tripwire --init 

然后Tripwire將開始掃描系統(tǒng)。它所需要的時長取決于系統(tǒng)的總體規(guī)模。

任何對文件系統(tǒng)更改將被認為是一種系統(tǒng)的入侵,因此管理員會被通知到,而且他需要使用受信任的文件予以系統(tǒng)恢復(fù)。正是出于這個原因,Tripwire必須去驗證任何的系統(tǒng)更改。你可以通過如下命令來驗證你的現(xiàn)有的策略文件:

  1. $ tripwire --check 

關(guān)于Tripwire,我的最后一點建議是:請額外去加固twpol.txt和twcfg.txt文件的安全。

更多有關(guān)Tripwire的選項和設(shè)置,你可以通過man tripwire查閱到。

六、使用Firewalld

Firewalld替代了iptables,并且通過在不停止當前連接的情況下啟用各種配置的更改,從而改善了Linux的安全管理。

Firewalld作為守護進程形式運行著。它允許各種規(guī)則被即時地添加和更改,而且它使用各種網(wǎng)絡(luò)區(qū)域來為任何以及所有與網(wǎng)絡(luò)相關(guān)的連接定義一種信任級別。

要想知道Firewalld的當前運行狀態(tài),你可以輸入如下命令:

  1. $ firewall-cmd --state 

實用技巧:如何用幾個簡單的命令改善你的Linux安全

你可以用如下命令羅列出預(yù)定義的區(qū)域:

  1. $ firewall-cmd --get-zones 

實用技巧:如何用幾個簡單的命令改善你的Linux安全

其值也可以如下方式進行更新:

  1. $ firewall-cmd --set-default-zone= 

你可以用以下命令獲取任何特定區(qū)域的所有相關(guān)信息:

  1. $ firewall-cmd --zone= --list-all 

你也能列出所有支持的服務(wù):

  1. $ firewall-cmd --get-services 

實用技巧:如何用幾個簡單的命令改善你的Linux安全

而且你可以添加或刪除額外的服務(wù)。

  1. $ firewall-cmd--zone=--add-service= 
  2. $ firewall-cmd--zone=--remove-service= 

你能通過如下命令列出任何特定區(qū)域中所有開放的端口:

  1. $ firewall-cmd --zone= --list-ports 

你可用如下方式管理TCP/UDP端口的增加與刪除:

  1. $ firewall-cmd--zone=--add-port= 
  2. $ firewall-cmd--zone=--remove-port= 

你可以如下命令添加或刪除端口的轉(zhuǎn)發(fā):

  1. $ firewall-cmd--zone=--add-forward-port= 
  2.  
  3. $ firewall-cmd--zone=--remove-forward-port= 

Firewalld是非常全面的。其中Firewalld最棒的地方當數(shù):你可以在不需要停止或重新啟動防火墻服務(wù)的情況下,管理該防火墻的體系結(jié)構(gòu)。而這正是運用IPtables所無法實現(xiàn)的。

七、回歸iptable

有一些人仍然還是喜歡IP tables 勝過Firewalld。那么如果你正好處于這種想舍去Firewalld而回歸IP tables的話,請首先禁用Firewalld:

  1. $ systemctl disable firewalld 
  2.  
  3. $ systemctlstop firewalld 

然后來安裝IP tables:

  1. $ yum install iptables-services 
  2.  
  3. $ touch /etc/sysconfig/iptables 
  4.  
  5. $ touch /etc/sysconfig/ip6tables 

現(xiàn)在你就可以啟動IP tables的服務(wù)了:

  1. $ systemctlstart iptables 
  2.  
  3. $ systemctlstart ip6tables 
  4.  
  5. $ systemctl enable iptables 
  6.  
  7. $ systemctl enable ip6tables 

為了能讓內(nèi)核采用新的配置,你必須重新啟動系統(tǒng)。

八、限制編譯器

如果你的系統(tǒng)被黑掉了,那么攻擊者會對系統(tǒng)使用的是哪種編譯器很感興趣。為什么呢?因為他們可以去下載一個簡單的C文件(POC),并且在你的系統(tǒng)上進行編譯,從而在幾秒鐘之內(nèi)就成為了root用戶。如果編譯器是開啟的話,他們還可以在你的系統(tǒng)上做一些嚴重的破壞。

首先,你需要檢查單個的數(shù)據(jù)包以確定其包含有哪些二進制文件。然后你需要限制這些二進制文件的權(quán)限。

  1. $ rpm -q --filesbypkg gcc | grep 'bin' 

實用技巧:如何用幾個簡單的命令改善你的Linux安全

現(xiàn)在我們需要創(chuàng)建一個可以訪問二進制文件的編譯器的組名稱了:

  1. $ groupadd compilerGroup 

然后,你可以賦予這個組能夠改變?nèi)魏味M制文件的所有權(quán):

  1. $ chown root:compilerGroup /usr/bin/gcc 

最后重要的是:僅編譯器組才有改變該二進制文件的權(quán)限:

  1. $ chmod 0750 /usr/bin/gcc 

至此,任何試圖使用gcc的用戶將會看到權(quán)限被拒絕的信息了。

我知道有些人可能會說,如果攻擊者發(fā)現(xiàn)編譯器被關(guān)閉了的話,他會去下載編譯器本身。這就是另外一個故事了,我們會在未來的文章中涉及到的。

九、不可修改文件太棒了

不可修改文件是Linux系統(tǒng)中一種最為強大的安全特性。任何用戶(即使是root用戶),無論他們的文件權(quán)限是怎樣的,都無法對不可修改文件進行寫入、刪除、重命名甚至是創(chuàng)建硬鏈接等操作。這真是太棒了!

它們是保護配置文件或防止你的文件被修改的理想選擇。請使用chattr命令來將任何文件變得不修改:

  1. $ chattr +i /myscript 

實用技巧:如何用幾個簡單的命令改善你的Linux安全

你也可以如下方法去除其不可修改屬性:

  1. $ chattr -i /myscript 

實用技巧:如何用幾個簡單的命令改善你的Linux安全

/sbin 和/usr/lib兩個目錄內(nèi)容能被設(shè)置為不可改變,以防止攻擊者替換關(guān)鍵的二進制文件或庫文件成為惡意軟件版本。我將其他有關(guān)使用不可改變文件的例子,留給你去想象。

十、用Aureport來管理SELinux

通常情況下,如果你使用的是主機控制面板,或者當有一個或多個特定的應(yīng)用程序可能會碰到一些問題的時候,他們是不會運行在SELinux已啟用的模式下的,也就是說你會發(fā)現(xiàn)SELinux是禁用掉的。

但是禁用SELinux確實會將系統(tǒng)暴露于風險之中。我的觀點是:由于SELinux有一定的復(fù)雜性,對于我們這些仍想獲益于安全性的人來說,完全可以通過運行aureport的選項來使得工作輕松些。

aureport工具被設(shè)計為創(chuàng)建一些基于列特征的報告,以顯示在審計日志文件中所記錄的那些事件。

  1. $ aureport --avc 

實用技巧:如何用幾個簡單的命令改善你的Linux安全

你也可以運用同樣的工具來創(chuàng)建一個可執(zhí)行文件的列表:

  1. $ aureport -x 

實用技巧:如何用幾個簡單的命令改善你的Linux安全

你也可以使用aureport來產(chǎn)生一個認證的全量報告:

  1. $ aureport -au -i 

實用技巧:如何用幾個簡單的命令改善你的Linux安全

或者你還可以列出那些認證失敗的事件:

  1. $ aureport -au --summary -i --failed 

實用技巧:如何用幾個簡單的命令改善你的Linux安全

或者你也需要一個認證成功的事件的摘要:

  1. $ aureport -au --summary -i --success 

實用技巧:如何用幾個簡單的命令改善你的Linux安全

可見,當你使用一個運行著SELinux的系統(tǒng)來進行系統(tǒng)的故障診斷的時侯,你作為系統(tǒng)管理員首要考慮的應(yīng)該就是使用aureport的各種好處了。

十一、使用Sealert工具

除了aureport工具你也可以使用一個很好的Linux安全工具—sealert。你可以用以下的命令來進行安裝:

  1. $ yum install setools 

那么現(xiàn)在我們就有了一個工具,它將積極地從/var/log/audit/audit.log這一日志文件中返回各種警告,并將其轉(zhuǎn)換得更為“人性化”且可讀。

這個稱為sealert的工具,其目的是能報告出任何與SELinux有關(guān)聯(lián)的問題。你可以這樣來使用它:

  1. $ sealert -a /var/log/audit/audit.log 

實用技巧:如何用幾個簡單的命令改善你的Linux安全

關(guān)于所生成的報告,其最好之處是:在每個被發(fā)現(xiàn)的問題的警報末尾,系統(tǒng)都會給出如何去解決該問題的相關(guān)解釋。

在這篇文章中,我們討論了一些可以幫助你加固Linux系統(tǒng)的安全技巧。當然,對于各種運行的服務(wù)而言,仍有許多值得加固的Linux安全技巧有待發(fā)掘。我希望你能從本文中找到對你有用和有趣的內(nèi)容。

原文標題:Useful Linux Security Tricks To Harden Your System,作者: Seco Max

【51CTO譯稿,合作站點轉(zhuǎn)載請注明原文譯者和出處為51CTO.com】

責任編輯:藍雨淚 來源: 51CTO.com
相關(guān)推薦

2017-05-09 17:18:48

網(wǎng)絡(luò)安全技術(shù)周刊

2022-09-15 07:05:09

Windows電腦技巧

2018-12-25 08:58:46

2011-03-23 16:49:17

LAMP技巧linux命令

2009-09-04 10:27:28

Linux實用技巧linux操作系統(tǒng)linux

2009-12-21 15:50:39

2009-12-09 11:21:30

Linux實用技巧

2024-10-11 13:17:16

Linux命令行快捷導航

2021-04-12 15:54:45

Android 開發(fā)技巧

2011-06-21 10:02:29

Python

2009-07-31 18:33:47

linux vi命令linux vi命令詳快捷鍵

2019-12-22 23:10:19

LinuxSSH加密

2009-12-23 17:32:35

Linux構(gòu)建軟路由

2020-08-24 08:18:39

技術(shù)管理者技巧

2022-09-20 11:58:27

NpmNode.js

2020-04-08 17:10:03

GitHub代碼開源

2010-10-08 15:44:17

vim

2024-11-29 10:48:54

IDEA技巧Mac

2013-09-13 09:29:18

2021-10-06 13:49:45

網(wǎng)絡(luò)安全風險管理信息安全
點贊
收藏

51CTO技術(shù)棧公眾號

天天综合久久综合| 亚洲天堂网一区二区| а√天堂资源地址在线下载| 国产精品系列在线播放| 久久久噜噜噜久久中文字免| 精品久久久久久中文字幕人妻最新| 91大神在线观看线路一区| 一区二区三区四区视频精品免费| 久久久福利视频| 91丨九色丨蝌蚪丨对白| 先锋影音久久久| 久久久国产一区二区| 亚洲av无码一区二区二三区| www999久久| 色94色欧美sute亚洲13| 国产精品视频一二三四区| 国产天堂在线| 成人毛片视频在线观看| 国产精品一二三在线| 国产中文字幕免费| 97人人精品| 亚洲欧美色图片| 师生出轨h灌满了1v1| 成人全视频免费观看在线看| 亚洲五月六月丁香激情| 在线国产精品网| 欧美在线观看在线观看| 国产成人超碰人人澡人人澡| 国产精品美女久久久久av超清| 国产网站在线看| 欧美福利在线| 色多多国产成人永久免费网站| 国产精品伦子伦| 日韩一级淫片| 日韩一区二区在线观看视频| 美女少妇一区二区| 美女100%一区| 午夜精品久久久久| 日韩精品在线中文字幕| 怡红院红怡院欧美aⅴ怡春院| 中文字幕免费不卡| 日本在线观看一区二区| 日韩av地址| 91视频免费看| 久久精品国产精品青草色艺| 人人妻人人澡人人爽人人欧美一区| 国产在线日韩欧美| 成人黄色大片在线免费观看| 中文字幕一区2区3区| 视频一区国产视频| 人人做人人澡人人爽欧美| 精品成人免费视频| 亚洲日本激情| 性色av一区二区三区红粉影视| 国产女片a归国片aa| 国产精品久久久久久影院8一贰佰| 国产一区二区三区高清在线观看| 亚洲第一香蕉网| 国产日产精品一区二区三区四区的观看方式| 亚洲激情成人网| 搡老熟女老女人一区二区| 五月天亚洲色图| 亚洲精品网站在线播放gif| 中国极品少妇videossexhd| 白嫩白嫩国产精品| 日韩av在线免费看| 91久久免费视频| 国产成人高清| 中文字幕亚洲欧美日韩在线不卡| 亚洲女人毛茸茸高潮| 香蕉视频官网在线观看日本一区二区| 久久九九热免费视频| 成人免费毛片东京热| 在线成人av| 欧美做受高潮1| 一区二区视频网站| 国产不卡高清在线观看视频| 国产亚洲欧美一区二区| 男人av在线| 亚洲欧洲日韩av| 日韩精品在线中文字幕| 欧美极品免费| 91精品国产综合久久久久久漫画| 99热这里只有精品2| 欧美日韩另类图片| 一区二区在线视频| 三级影片在线看| 先锋影音久久久| 成人疯狂猛交xxx| 亚洲卡一卡二卡三| 久久久亚洲精品一区二区三区| 台湾成人av| 欧美人动性xxxxz0oz| 色噜噜偷拍精品综合在线| 婷婷激情综合五月天| 欧美亚洲国产日韩| xxx一区二区| 亚洲伊人成人网| 韩国欧美一区二区| 久久久久se| 成人ww免费完整版在线观看| 黑人巨大精品欧美一区二区免费 | 午夜男人的天堂| 欧美日韩一区二区综合| 久久久久久网站| 影音先锋国产资源| 91色婷婷久久久久合中文| 一级特黄录像免费播放全99| 高端美女服务在线视频播放| 欧美在线视频你懂得| 国产a√精品区二区三区四区| 成人6969www免费视频| 久久全球大尺度高清视频| 国产精品伦一区二区三区| 久久综合色婷婷| 香港三级日本三级a视频| 日韩一区精品| 精品偷拍一区二区三区在线看| 欧美色图亚洲天堂| 免费人成精品欧美精品| 久久av一区二区三区亚洲| 中文字幕中文字幕在线十八区| 91国偷自产一区二区三区成为亚洲经典| gogo亚洲国模私拍人体| 天天做天天爱天天综合网2021| 日韩暖暖在线视频| 天堂在线免费av| 午夜精品aaa| 美女露出粉嫩尿囗让男人桶| 亚洲天堂免费| 国产在线视频一区| 91在线播放网站| 色狠狠综合天天综合综合| 中文视频在线观看| 欧美精品二区| 91天堂在线观看| 欧美成人xxx| 欧美午夜影院一区| 国产在线综合视频| 视频一区二区中文字幕| 成人欧美一区二区三区视频xxx| 日韩伦理在线观看| 欧美日韩免费不卡视频一区二区三区 | 两个人看的在线视频www| 日韩一级大片在线观看| 人妻久久一区二区| 国产成人av电影在线播放| japanese在线播放| 日韩精品免费视频一区二区三区| 久久成年人视频| 国产成人精品一区二区无码呦| 亚洲欧美一区二区三区孕妇| 欧美高清精品一区二区| 欧美精品午夜| www日韩av| 国精一区二区三区| 亚洲国产日韩欧美综合久久| 中国一级免费毛片| 国产亚洲欧美一级| 亚洲污视频在线观看| 99成人在线视频| 91亚洲精品丁香在线观看| 国产天堂在线播放视频| 亚洲精品国产精品乱码不99按摩| 久久国产黄色片| 久久夜色精品国产噜噜av| 欧美xxxxx在线视频| 日韩av在线中文字幕| 国产日韩欧美在线视频观看| 在线āv视频| 日韩成人av在线| 中文天堂在线视频| 亚洲美女视频在线| 精品无码国产一区二区三区51安| 久久久久久黄| 亚洲免费在线精品一区| 视频欧美一区| 日本三级久久久| 国产精品一区二区三区视频网站| 欧美哺乳videos| 国产精品久久久久久久久久精爆| 中文字幕一区二区在线播放| 日批视频免费看| 老司机午夜免费精品视频| 9999在线观看| 日本午夜精品| 成人a在线视频| 国产免费拔擦拔擦8x在线播放 | 无码国产69精品久久久久同性| 老司机精品视频导航| www.xxx麻豆| 成人精品亚洲| 国产精品av一区| 成人在线视频观看| 97精品伊人久久久大香线蕉| 在线观看a视频| 欧美精品一区二区三区在线播放| 精品视频一二三区| 亚洲高清在线精品| 久久日免费视频| 99精品视频一区| 在线不卡一区二区三区| 亚洲一区二区三区高清不卡| 中文字幕一区二区三区四区五区人| 日本一区福利在线| 亚洲综合精品一区二区| 久久久成人av毛片免费观看| 久久久在线观看| 黄网站app在线观看| 亚洲欧美中文在线视频| 亚洲国产精品无码久久| 欧美喷水一区二区| 亚洲毛片一区二区三区| 亚洲午夜久久久久久久久电影院| 亚洲a∨无码无在线观看| 99精品视频在线免费观看| 精品成人国产| 精品成人久久av| 麻豆网址在线观看| 久久精品欧美日韩精品| 欧美xxxx×黑人性爽| 国产麻豆欧美日韩一区| 超碰在线公开97| 久久欧美肥婆一二区| 亚欧无线一线二线三线区别| 欧美日韩国产在线一区| 中文网丁香综合网| 不卡一区综合视频| 日本日本精品二区免费| 香蕉久久精品| 精品视频一区二区三区四区| 哺乳一区二区三区中文视频| 亚洲在线观看视频| 亚洲毛片在线免费| 国产欧美日韩中文| 欧美视频第一| 国产免费一区二区三区在线能观看 | 久久久亚洲国产| 福利写真视频网站在线| 欧美美最猛性xxxxxx| 成人免费网站在线观看视频| www.亚洲免费视频| dy888亚洲精品一区二区三区| 久久亚洲精品网站| 二区三区在线观看| 两个人的视频www国产精品| 久久久久久国产精品免费无遮挡| 色噜噜狠狠狠综合曰曰曰88av| 午夜视频在线观看网站| 久久精品视频在线| free性欧美hd另类精品| 欧美激情精品久久久久久蜜臀 | 青青青免费视频在线2| 亚洲精品久久久久久下一站 | 一级片在线免费观看视频| 天天综合天天综合色| 午夜精品久久久久久久久久久久久蜜桃 | 国产呦萝稀缺另类资源| 日韩高清在线一区二区| 国产精品123区| 男女性杂交内射妇女bbwxz| 成人美女在线观看| 亚欧洲乱码视频| 国产精品久久久久久妇女6080| 一级黄色片日本| 亚洲尤物视频在线| 国产成人在线观看网站| 欧美性猛交xxxx| 亚洲最大成人在线视频| 日韩亚洲欧美成人一区| 欧美77777| 亚洲无限av看| 99福利在线| 69av成年福利视频| 精品欧美日韩精品| 91久久国产精品| 国产伦精品一区二区三区在线播放 | 欧美性xxxx| 国产精品视频第一页| 精品久久久久一区| 每日更新av在线播放| 日韩中文字幕视频在线| 91九色国产在线播放| 国产精品白丝jk喷水视频一区| 综合久草视频| 蜜桃麻豆www久久国产精品| 久久伦理在线| 国产不卡一区二区视频| 麻豆91在线播放免费| 成年女人免费视频| 亚洲国产精品精华液ab| 国产一级免费观看| 欧美色综合天天久久综合精品| 亚洲精品国产suv一区| 国产午夜精品视频免费不卡69堂| 三级福利片在线观看| 国产精品久久在线观看| 国产一区调教| 国产日本欧美在线| 久久亚洲电影| 婷婷五月精品中文字幕| 国产精品毛片大码女人| 日本天堂网在线| 精品欧美一区二区三区精品久久| 高清福利在线观看| 韩国精品美女www爽爽爽视频| 日韩在线你懂得| 欧美日韩免费观看一区| 午夜日韩av| 欧美美女一级片| 国产人成亚洲第一网站在线播放| 国产主播在线观看| 欧美一区二区日韩一区二区| 国产美女视频一区二区三区 | www.国产com| 精品日韩一区二区| 国产在线1区| 国产精品一区二区3区| 香蕉国产成人午夜av影院| 国产黄色激情视频| 国内久久精品视频| 特黄一区二区三区| 日本精品视频一区二区| 亚洲日本中文字幕在线| 色综合色综合久久综合频道88| 欧洲亚洲精品久久久久| 亚洲高清123| 视频一区国产视频| 中文字幕被公侵犯的漂亮人妻| 欧美日韩另类视频| 亚洲乱色熟女一区二区三区| 成人97在线观看视频| 国产精品毛片无码| 天天综合中文字幕| 狠狠色丁香婷婷综合久久片| 99久久久无码国产精品不卡| 欧美日韩一区中文字幕| 在线免费观看黄色网址| 国产精品嫩草视频| 日韩欧美在线中字| 色天使在线观看| 亚洲视频在线一区二区| 国产又大又黄的视频| 久久精品国亚洲| 国产午夜久久av| 热久久最新网址| 成人h动漫精品一区二区| 国产大片aaa| 日韩经典中文字幕| 一区二区三区电影大全| 日韩欧美激情一区二区| 奇米精品一区二区三区四区| 亚洲AV成人无码网站天堂久久| 欧美丰满一区二区免费视频| 成人免费网址| 国产精品自拍首页| 久久三级视频| 五月天免费网站| 日韩美女视频一区二区在线观看| 金瓶狂野欧美性猛交xxxx| 国产一区二区自拍| 久久久精品五月天| 国产在视频线精品视频| 日韩午夜av电影| 中文不卡1区2区3区| 亚洲高清视频一区| 国产一区二区三区观看| 国产在线拍揄自揄拍| 精品视频一区在线视频| 97人人做人人爽香蕉精品| 天天干天天操天天干天天操| 粉嫩绯色av一区二区在线观看| 国产精品自拍99| 上原亚衣av一区二区三区| 麻豆一二三区精品蜜桃| 日日碰狠狠添天天爽超碰97| 国产午夜精品一区二区三区四区| 一级成人免费视频| 欧美极度另类性三渗透| 亚洲激情77| 午夜国产福利在线观看| 亚洲午夜激情av| 国产www.大片在线| 91免费在线观看网站| 亚洲免费网址| 国产精品视频一区二区三| 亚洲精品美女久久| 欧美一区=区三区| 日本在线xxx| 中文字幕日韩av资源站| 天堂在线资源库| 91麻豆国产语对白在线观看| 香蕉久久久久久久av网站| 国产激情无码一区二区三区| 日韩av综合中文字幕| 欧美影院视频| 亚洲高清在线免费观看| 午夜精品久久久久久久蜜桃app| 免费在线你懂的| 欧美日韩高清在线一区|