精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

22個(gè)必須學(xué)習(xí)的Linux安全命令

系統(tǒng) Linux
Linux系統(tǒng)的安全性涉及很多方面,從設(shè)置帳戶到確保用戶合法,限制比完成工作所需的更多權(quán)限。這里是關(guān)于Linux系統(tǒng)日常工作的一些最基本的安全命令。

Linux系統(tǒng)的安全性涉及很多方面,從設(shè)置帳戶到確保用戶合法,限制比完成工作所需的更多權(quán)限。這里是關(guān)于Linux系統(tǒng)日常工作的一些最基本的安全命令。

[[240349]]

sudo

使用sudo運(yùn)行特權(quán)命令,而不是將用戶切換到root,是一個(gè)必不可少的良好實(shí)踐,因?yàn)樗兄诖_保在需要時(shí)僅使用root權(quán)限并限制錯(cuò)誤的影響。對(duì)sudo命令的訪問權(quán)限取決于/etc/sudoers和/etc/group文件中的設(shè)置。

  1. $ sudo adduser shark 
  2. Adding user `shark' ... 
  3. Adding new group `shark' (1007) ... 
  4. Adding new user `shark' (1007) with group `shark' ... 
  5. Creating home directory `/home/shark' ... 
  6. Copying files from `/etc/skel' ... 
  7. Enter new UNIX password
  8. Retype new UNIX password
  9. passwd: password updated successfully 
  10. Changing the user information for shark 
  11. Enter the new value, or press ENTER for the default 
  12.         Full Name []: shark 
  13.         Room Number []: 
  14.         Work Phone []: 
  15.         Home Phone []: 
  16.         Other []: 
  17. Is the information correct? [Y/n] Y 

例如,如果運(yùn)行sudo并詢問你是誰,將確認(rèn)以root身份運(yùn)行該命令。

  1. $ sudo whoami 
  2. root 

如果為用戶管理sudo設(shè)置,還需要熟悉visudo命令。

visudo

visudo命令允許通過在文本編輯器中打開文件并檢查更改的語法來更改//etc/sudoers文件。 使用“sudo visudo”運(yùn)行命令,并確保理解語法。權(quán)限可以由用戶或組分配。在大多數(shù)Linux系統(tǒng)上,/etc/sudoers文件已經(jīng)配置了如下所示的組,這些組允許將權(quán)限分配給/etc/group文件中設(shè)置的組。在這些情況下,根本不需要使用visudo命令,只需熟悉以這種方式賦予root權(quán)限的組,并對(duì)/etc/group文件進(jìn)行更新。

  1. %admin ALL=(ALLALL 
  2. %sudo ALL=(ALL:ALLALL 
  3. %wheel ALL=(ALL:ALLALL 

請(qǐng)注意,組名稱前面帶有%符號(hào)。

可以在/etc、group文件中顯示提供sudo訪問權(quán)限的組,因?yàn)樗赡苁且韵轮唬?/p>

  1. $ egrep "admin|sudo|wheel" /etc/group 
  2. sudo:x:27:shs,jdoe 

給予某人sudo特權(quán)的最簡單方法是將它們添加到/etc/group中的授權(quán)組。但是,這意味著它們可以以root身份運(yùn)行任何命令。如果希望某些用戶對(duì)一組有限的命令具有root權(quán)限(例如,添加和刪除帳戶),可以定義希望它們能夠通過命令別名運(yùn)行的命令,如下所示:

  1. Cmnd_Alias ACCT_CMDS = /usr/sbin/adduser, /usr/sbin/deluser 

然后讓用戶或組使用sudo運(yùn)行這些命令,并使用以下命令之一:

  1. nemo ALL=(ALL) ACCT_CMDS 
  2. %techs  ALL=(ALL:ALL) ACCT_CMDS 

第一行允許用戶“nemo”使用sudo運(yùn)行twp(adduser和deluser)命令,而第二行則為/etc/group文件中“tech”組中的任何人分配相同的權(quán)限。

who和w

who和w命令顯示誰登錄系統(tǒng),雖然w顯示更多信息,例如他們登錄的位置,登錄時(shí)間以及他們空閑的時(shí)間。

  1. $ w 
  2.  18:03:35 up 9 days, 22:48,  2 users,  load average: 0.00, 0.00, 0.00 
  3. USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT 
  4. joe      tty2     /dev/tty2        27Apr18  9days  7:34   0.09s /usr/lib/x86_64-linux 
  5. shs      pts/1    192.168.0.15     09:50    7.00s  0.28s  0.00s w 

last

last命令顯示用戶最近的登錄信息,在嘗試跟蹤更改或其他活動(dòng)時(shí)通常很有用。

  1. last nemo 
  2. nemo  pts/1   192.168.0.15   Wed May  2 07:01 - 08:29  (01:27) 
  3. wtmp begins Tue May  1 10:21:35 2018 

Nemo一段時(shí)間沒有登錄了。他可能正在度假(也許是釣魚?)或剛剛離開公司。這種信息可用于決定是否需要對(duì)此進(jìn)行跟進(jìn)。

find

find命令用于許多類型的搜索。在安全性方面,可能會(huì)發(fā)現(xiàn)自己在尋找沒有owner(沒有相應(yīng)帳戶)或者都是可寫和可執(zhí)行文件的文件。find命令很容易編寫,但需要熟悉它的許多選項(xiàng)來定義要查找的內(nèi)容。以下兩個(gè)命令中的第一個(gè)將查找當(dāng)前沒有定義所有者的文件。 第二個(gè)將找到可能任何人都可以運(yùn)行和修改的文件。

  1. $ sudo find /home -nouser 
  2. $ sudo find / -perm -o=wx 

請(qǐng)記住,第二個(gè)命令中的-o引用“其他”組,不是所有者,不是與文件關(guān)聯(lián)的組。

file

file命令查看文件并根據(jù)其內(nèi)容而不是其名稱確定文件的類型。許多文件(如jpeg文件)在標(biāo)識(shí)它們的文件的開頭附近包含標(biāo)識(shí)符。以下示例中的“.jpg”文件顯然不是真正的jpeg文件,而是可執(zhí)行文件 ,盡管它的名稱包含jpg。

  1. jdoe@stinkbug:~$ ls -ltotal 24-rw-r--r-- 1 root root     0 Apr 13 09:59 empty-rwxr-xr-x 1 jdoe jdoe 18840 May 10 17:39 myphoto.jpg-rwx------ 1 jdoe jdoe    24 May  2 07:06 trythisjdoe@stinkbug:~$ file myphoto.jpgmyphoto.jpg: ELF 64-bit LSB executable, x86-64, version 1 (SYSV), dynamically linked, interpreter /lib64/ld-linux-x86-64.so.2, for GNU/Linux 3.2.0, BuildID[sha1]=5d19f7a492405ea9b022a9aa8151f6fb4143633d, stripped 

which

which命令標(biāo)識(shí)在鍵入其名稱時(shí)將運(yùn)行的可執(zhí)行文件。這并不總是你的想法。如果特洛伊木馬程序已插入文件系統(tǒng)中的某個(gè)位置,該位置顯示在合法帳戶之前的搜索路徑中,則會(huì)運(yùn)行該木馬程序。這是一個(gè)很好的理由,以確保搜索路徑包含/usr/bin之類的目錄,然后添加較少的標(biāo)準(zhǔn)位置,特別是在“.”(當(dāng)前目錄)之前。

  1. $ which date/usr/local/bin/date <=== probably not what we wanted 

可以通過切換到用戶并回顯用戶來檢查用戶的搜索路徑:

  1. shs@stinkbug:~$ sudo su - nemonemo@stinkbug:~$ echo $PATH/usr/local/bin:/usr/bin:/bin:/usr/local/games:/usr/games:/snap/bin 

即使用戶的搜索路徑設(shè)置在/etc/profile或/etc/bash.bashrc等系統(tǒng)文件中,它們也可能已被本地設(shè)置更改。

  1. $ which date/usr/local/bin/date<=== probably not what we wanted 

SS

ss命令是一個(gè)用于調(diào)查套接字的工具,允許執(zhí)行顯示偵聽端口和活動(dòng)連接等操作。在不添加某些約束的情況下,ss將顯示比可能想要查看的信息更多的信息。畢竟,操作系統(tǒng)的許多部分都通過套接字進(jìn)行通信。如果要生成已建立的連接或偵聽端口列表(即外部系統(tǒng)可用的服務(wù)),這些命令將非常有用。

建立連接:

  1. $ ss -tState   Recv-Q Send-Q Local Address:Port     Peer Address:Port   ESTAB   0      224    192.168.0.20:ssh      192.168.0.15:56647$ ss | grep ESTAB | grep tcptcp    ESTAB   0    64   192.168.0.20:ssh   192.168.0.15:64885 

監(jiān)聽端口:

  1. $ ss -ltnState   Recv-Q Send-Q Local Address:Port     Peer Address:Port     LISTEN  0      128          *:22             *:*LISTEN  0      5      127.0.0.1:631          *:*                 LISTEN  0      50           *:445            *:*LISTEN  0      50           *:139            *:*LISTEN  0      128          *:5355           *:*LISTEN  0      128         :::22             :::*LISTEN  0      5          ::1:631            :::*LISTEN  0      50         :::445             :::*LISTEN  0      128        :::5355            :::*LISTEN  0      50         :::139             :::* 

請(qǐng)注意,端口631(CUPS)僅偵聽環(huán)回接口(127.0.0.1)。

ufw

如果在Linux系統(tǒng)上運(yùn)行防火墻 ,這是控制系統(tǒng)訪問的重要步驟,則用于啟動(dòng)/停止,啟用/禁用,修改和顯示狀態(tài)或活動(dòng)規(guī)則的命令至關(guān)重要。以下是ufw的一些示例命令,可以在許多Ubuntu系統(tǒng)上找到的“簡單防火墻”:

  1. $ sudo ufw status verboseStatus: activeLogging: on (low)Default: deny (incoming), allow (outgoing), disabled (routed)New profiles: skipTo                         Action      From--                         ------      ----22                         ALLOW IN    192.168.0.0/24 

此防火墻處于活動(dòng)狀態(tài),僅允許來自本地網(wǎng)絡(luò)的連接進(jìn)行ssh。

以下命令將1)設(shè)置上面顯示的規(guī)則和2)禁用防火墻。

  1. $ sudo ufw allow from 192.168.0.0/24 to any port 22$ sudo ufw disable 

iptables

了解如何列出iptables的防火墻規(guī)則也很重要。 這些命令將提供netfilter規(guī)則的完整列表:

  1. sudo iptables -vL -t filtersudo iptables -vL -t natsudo iptables -vL -t manglesudo iptables -vL -t rawsudo iptables -vL -t security 

ip

ip命令允許顯示網(wǎng)絡(luò)接口上的信息。 在下面的示例中,我們看到了環(huán)回和公共接口。

  1. $ ip a1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00    inet 127.0.0.1/8 scope host lo       valid_lft forever preferred_lft forever    inet6 ::1/128 scope host       valid_lft forever preferred_lft forever2: enp0s25: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000    link/ether 00:1e:4f:c8:43:fc brd ff:ff:ff:ff:ff:ff    inet 192.168.0.20/24 brd 192.168.0.255 scope global dynamic enp0s25       valid_lft 59794sec preferred_lft 59794sec    inet6 fe80::f233:4f72:4556:14c2/64 scope link       valid_lft forever preferred_lft forever 

ip route

ip route命令將顯示路由表:

  1. $ ip routedefault via 192.168.0.1 dev enp0s25 proto static metric 100169.254.0.0/16 dev enp0s25 scope link metric 1000192.168.0.0/24 dev enp0s25 proto kernel scope link src 192.168.0.20 metric 100 

kill,pkill和killall

正如在“有多種方法可以殺死Unix進(jìn)程”中所看到的,Unix和Linux系統(tǒng)提供了一個(gè)方便的命令選擇,用于終止進(jìn)程,無論希望它們死亡的原因。可以按進(jìn)程ID或名稱終止。可以一次單獨(dú)或一組進(jìn)程。在任何情況下,都可以使用各種kill命令,并且應(yīng)該準(zhǔn)備好根據(jù)需要使用它們。 例子包括:

  1. $ kill 1234$ pkill bad$ killall badproc 

passwd

雖然passwd命令在系統(tǒng)安全性方面可能是一個(gè)明顯的命令,但它也不應(yīng)該從任何安全性要點(diǎn)列表中省略。擁有合理的密碼更改策略,尤其是在用戶來去或更改角色時(shí),這一點(diǎn)非常重要。

但是,passwd命令不僅用于更改密碼。還可以將其與sudo權(quán)限一起使用,以更改其他用戶的密碼,鎖定/解鎖或過期帳戶,檢查帳戶狀態(tài)以及更改確定密碼何時(shí)到期或設(shè)置時(shí)間密碼警告的設(shè)置。

查看手冊頁(man passwd)了解詳細(xì)信息并使用以下命令:

  1. $ sudo passwd nemo<== change nemo's password$ sudo passwd -e dory   <== expire dory'password (forces her to reset it)$ sudo passwd -i shark  <== disable shark's account 

pwck

pwck命令對(duì)/etc/passwd和/etc/shadow文件進(jìn)行完整性檢查,確保存在必需的字段,存在文件和目錄等。

  1. $ sudo pwckuser 'squash': directory '/home/squash' does not existuser 'squash': program '/bin/bsh' does not exist 

setfacl&getfacl

不要輕易顯示rwxr-x ---類型權(quán)限,會(huì)讓你想象這就是Linux系統(tǒng)上的文件權(quán)限。使用setfacl和getfacl命令,可以授予不是文件所有者且不是關(guān)聯(lián)組(并且不希望它們)訪問文件的成員。假設(shè)希望nemo具有對(duì)文件的讀取權(quán)限,該文件概述了ufw設(shè)置說明文件,但僅此而已。 使用這樣的命令修改文件的訪問控制列表:

  1. $ setfacl -m u:nemo:r ufw-setup 

然后getfacl命令將顯示已進(jìn)行的更改:

  1. $ getfacl ufw-setup# file: ufw-setup# owner: shs# group: shsuser::rwxuser:nemo:r--        <===group::rw-                      #effective:r--mask::r--other::--- 

sestatus&apparmor

sestatus和apparmor命令可以顯示SELinux和apparmor工具的狀態(tài),這些工具使用強(qiáng)制訪問控制在應(yīng)用程序之間提供隔離。如果使用這些工具中的一個(gè)或另一個(gè),應(yīng)該知道如何顯示其狀態(tài)。

sestatus

  1. https://www.networkworld.com/article/3272286/open-source-tools/22-essential-security-commands-for-linux.html 

apparmor

  1. $ sudo apparmor_statusapparmor module is loaded.18 profiles are loaded.18 profiles are in enforce mode.   /sbin/dhclient   /usr/bin/evince   /usr/bin/evince-previewer   /usr/bin/evince-previewer//sanitized_helper   /usr/bin/evince-thumbnailer   /usr/bin/evince-thumbnailer//sanitized_helper   /usr/bin/evince//sanitized_helper   /usr/lib/NetworkManager/nm-dhcp-client.action   /usr/lib/NetworkManager/nm-dhcp-helper   /usr/lib/connman/scripts/dhclient-script   /usr/lib/cups/backend/cups-pdf   /usr/lib/snapd/snap-confine   /usr/lib/snapd/snap-confine//mount-namespace-capture-helper   /usr/sbin/cups-browsed   /usr/sbin/cupsd   /usr/sbin/cupsd//third_party   /usr/sbin/ippusbxd   /usr/sbin/tcpdump0 profiles are in complain mode.3 processes have profiles defined.3 processes are in enforce mode.   /sbin/dhclient (705)   /usr/sbin/cups-browsed (30173)   /usr/sbin/cupsd (26828)0 processes are in complain mode.0 processes are unconfined but have a profile defined. 

還應(yīng)該知道如何啟動(dòng)和停止這些工具。

  1. $ sudo /etc/init.d/apparmor start$ sudo /etc/init.d/apparmor stop$ sudo /etc/init.d/apparmor restart 

而對(duì)于SELinux,各種模式代表什么:

  1. enforcing -- SELinux security policy is enforcedpermissive -- SELinux prints warnings instead of enforcingdisabled -- SELinux is fully disabled 

Linux系統(tǒng)上的許多命令可以幫助管理安全性。上面的描述旨在介紹這些命令,但不解釋有關(guān)它們?nèi)绾喂ぷ骰蚩梢允褂玫乃袃?nèi)容。

 

責(zé)任編輯:武曉燕 來源: 云技術(shù)之家
相關(guān)推薦

2018-11-28 14:50:30

2014-07-21 14:56:46

Linux

2015-07-23 10:37:13

Linux命令

2022-09-09 16:38:09

Linux

2014-11-06 09:39:10

2018-04-27 10:55:52

2021-04-11 10:08:50

LinuxLinux命令ntpdate

2021-04-13 10:25:57

Linux命令pstree

2016-09-27 13:47:15

Linux網(wǎng)絡(luò)命令

2014-03-14 09:13:35

Linux終端進(jìn)程管理終端命令

2019-07-24 08:56:56

2018-06-26 08:42:55

Linux密碼學(xué)公鑰

2014-11-04 16:37:16

2017-09-07 15:10:18

深度學(xué)習(xí)AWSLinux命令

2012-02-22 21:38:40

2022-06-20 22:37:25

Linux操作系統(tǒng)命令

2009-08-13 22:54:13

安全策略系統(tǒng)安全安全管理

2009-07-05 11:25:39

2017-03-14 15:21:47

2014-03-06 14:42:36

Linux命令行
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

99精品一区二区三区| 亚洲二区在线| 91麻豆精品国产91久久久久| 一二三在线视频| 五月婷中文字幕| 日本va欧美va精品| 色综合久久88| 日韩av在线看免费观看| 95精品视频| 欧美日韩一区二区三区在线免费观看 | 日韩一区精品| 亚洲一区二区三区四区五区中文| 欧美高清性xxxxhd| 精品国产乱码一区二区三 | 国产欧美日韩免费观看| 欧美一区二区美女| 国产精品少妇在线视频| 天堂av在线电影| 中文字幕欧美国产| 国产一区免费观看| 亚洲最大成人av| 99精品热6080yy久久| 久久精品91久久久久久再现| 成人影视免费观看| 在线观看视频一区二区三区| 91福利在线观看| 精品无码国模私拍视频| 黄色国产网站在线播放| 国产女主播在线一区二区| 国产精品入口免费| h片在线免费看| 毛片av一区二区三区| 青青青国产精品一区二区| 中文字幕影音先锋| 欧美呦呦网站| 亚洲欧美日韩精品久久亚洲区| 亚洲精品一区二区18漫画 | 欧美日韩在线三级| 国产精品亚洲αv天堂无码| 人人澡人人添人人爽一区二区| 国产精品天美传媒| 四虎影视永久免费在线观看一区二区三区| 日本黄色不卡视频| 成人丝袜高跟foot| 国产精品露出视频| 国产高清第一页| 国产综合一区二区| 国产久一一精品| 日本一区二区三区久久| 日韩不卡免费视频| 国产精品福利久久久| 久久久久在线视频| 久久只有精品| 国产精品免费网站| 亚洲视屏在线观看| 麻豆精品视频在线观看| 国产精品欧美激情在线播放| 波多野结衣一区二区在线| 香蕉久久a毛片| 国产精品福利小视频| 国产一区二区视频网站| 日韩av午夜在线观看| 国产精品一区久久久| 97超碰中文字幕| 国产自产2019最新不卡| 99久久精品免费看国产四区| 蜜臀av中文字幕| 97久久精品人人爽人人爽蜜臀| 精品国产二区在线| 日韩av高清在线| 国产亚洲污的网站| 亚洲资源视频| av网址在线| 亚洲成人精品一区二区| 女性女同性aⅴ免费观女性恋| av综合电影网站| 欧美亚洲国产一区二区三区| www.欧美激情.com| 亚洲一区网址| 亚洲男人第一av网站| 公肉吊粗大爽色翁浪妇视频| 久久精品国内一区二区三区水蜜桃 | 欧美激情久久久久久久| 亚洲精品成人| 97热在线精品视频在线观看| aaa在线视频| 国产一区二区三区在线看麻豆| 成人高清在线观看| 黑人与亚洲人色ⅹvideos| 亚洲视频网在线直播| 成人精品视频在线播放| 婷婷激情一区| 欧美一区二区三区色| 一起草在线视频| 色综合色综合| 午夜精品福利电影| 婷婷激情五月综合| 国产黑丝在线一区二区三区| 久久99精品久久久久子伦| 麻豆视频网站在线观看| 精品久久香蕉国产线看观看gif| 男女污污的视频| 91精品尤物| 综合国产在线视频| 日本一区二区欧美| 久88久久88久久久| 欧洲一区二区日韩在线视频观看免费 | 亚洲图色一区二区三区| 亚洲人成在线一二| 国产大片aaa| 国产在线精品免费| 日本一区免费在线观看| 91超碰在线播放| 5月丁香婷婷综合| 免费看污黄网站在线观看| 国产精品分类| 91色视频在线导航| a天堂在线资源| 欧美日韩在线免费观看| 久久精品无码专区| 亚洲国产老妈| 国产在线精品播放| 高清美女视频一区| 欧美性高潮床叫视频| 亚洲黄色小说在线观看| 68国产成人综合久久精品| 国产成人精品免费视频| 无码国精品一区二区免费蜜桃| 亚洲欧美另类综合偷拍| 在线免费av播放| 欧美日韩一区二区三区视频播放| 97久久精品国产| 国产 日韩 欧美 综合| 亚洲精品久久嫩草网站秘色| 一个色综合久久| 日韩av免费大片| 国产精品亚洲美女av网站| 国产精品99999| 欧美特级www| 久久精品老司机| 国产免费成人| 久久久久久艹| 亚洲女同av| 亚洲欧美日韩高清| 波多野结衣激情视频| 久久久99免费| 日本 片 成人 在线| 日本电影一区二区| 国产精品一区二区三区免费视频 | 中文字幕乱码一区二区| 国产夜色精品一区二区av| 国产l精品国产亚洲区久久| 欧美亚洲大陆| 青青a在线精品免费观看| 视频一区二区三区国产 | 国产av人人夜夜澡人人爽| 最新精品国偷自产在线| 国产91色在线播放| 成人资源www网在线最新版| 欧洲一区二区三区免费视频| 五月激情四射婷婷| 国产综合成人久久大片91| 超碰超碰超碰超碰超碰| 国产成人夜色高潮福利影视| 欧美亚洲另类视频| 精品电影在线| 欧美久久一二三四区| 色老板免费视频| 国产很黄免费观看久久| 自拍日韩亚洲一区在线| 怕怕欧美视频免费大全| 国产日韩欧美综合| 青春草在线视频| 亚洲日本中文字幕| 一级片免费观看视频| 亚洲综合色婷婷| 久久精品老司机| 久久99精品久久久久婷婷| 热久久最新地址| 欧美美乳视频| 99re在线视频观看| 欧美成人精品一区二区男人小说| 日韩在线小视频| 国产av精国产传媒| 欧美日韩在线免费观看| 婷婷激情四射网| av高清不卡在线| 男人添女人下面免费视频| 国内精品亚洲| 亚洲精蜜桃久在线| 99精品国产一区二区三区2021 | 久久国产精品视频在线观看| 欧美日韩国产在线观看网站 | 91中文字幕精品永久在线| 成人区精品一区二区| 四虎4545www精品视频| 不卡毛片在线看| 九色在线免费| 精品欧美久久久| 中文字幕第315页| 午夜精品久久久久久久蜜桃app| 九九热久久免费视频| 成人丝袜视频网| 激情图片中文字幕| 久久青草久久| 国产亚洲黄色片| 午夜精品一区二区三区国产| 欧美激情一区二区三区在线视频| 国产精品久久久久久av公交车| 欧美有码在线观看视频| √天堂8在线网| 自拍偷拍亚洲精品| 麻豆导航在线观看| 亚洲国产婷婷香蕉久久久久久| 91精品在线视频观看| 色国产综合视频| 国产成人精品片| 亚洲一区在线看| 成人在线观看免费完整| 国产精品丝袜91| 黄色在线观看av| 不卡的av在线播放| 美女流白浆视频| 狠狠色丁香婷综合久久| 91欧美视频在线| 日韩va欧美va亚洲va久久| 成年人观看网站| 宅男噜噜噜66一区二区 | 国产乱码午夜在线视频 | 免费一级a毛片夜夜看| 1024亚洲合集| 日本一级片免费| 国产精品美女久久久久久久久久久 | 国产欧美日韩麻豆91| 粉嫩av蜜桃av蜜臀av| 91啪亚洲精品| 中国美女乱淫免费看视频| av成人免费在线观看| 免费不卡的av| 成人免费黄色大片| 怡红院一区二区| 99精品欧美一区二区蜜桃免费 | 97视频在线观看成人| 牛牛精品在线| 久久久视频精品| 91吃瓜在线观看| 7777免费精品视频| 在线黄色的网站| 国产精品99久久久久久久久| 校园春色亚洲色图| 国产精品欧美一区二区三区奶水| 91国内外精品自在线播放| 国产精品一区二区久久国产| 国产在视频一区二区三区吞精| 成人信息集中地欧美| 国产精品久久久久久久久久辛辛| 99久热re在线精品996热视频| 91蝌蚪精品视频| 久久精品国产精品国产精品污 | 2017欧美狠狠色| 中文文字幕文字幕高清| 成人av免费网站| 3d动漫精品啪啪一区二区下载 | 全部毛片永久免费看| 欧美性猛交xxxx免费看久久久| 中文字幕视频网站| 欧美午夜不卡在线观看免费| 国产又粗又猛又黄又爽| 欧美一二三区精品| 天天插天天干天天操| 亚洲视频第一页| 日本不卡不卡| 欧美精品videosex极品1| 妞干网免费在线视频| 国产精品白嫩初高中害羞小美女 | 神马影院午夜我不卡影院| 欧美a级片视频| 无码熟妇人妻av在线电影| 性欧美xxxx大乳国产app| 日本人69视频| av中文字幕在线不卡| 日本黄色激情视频| 亚洲最大成人网4388xx| 黄色污污网站在线观看| 欧美一区二区三区公司| 视频一区二区三区在线看免费看| 色七七影院综合| 精品人人视频| 国产日韩在线免费| 牛牛影视一区二区三区免费看| 一区二区在线高清视频| 伊人影院久久| 91 在线视频观看| 91亚洲精华国产精华精华液| 国产精品一区二区亚洲| 午夜精品久久久久久久99水蜜桃| 中文字幕久久网| 亚洲成av人影院在线观看| 日本成人在线播放| 91国内免费在线视频| 国产美女视频一区二区| 欧美日韩一区二| 影音先锋一区| 亚洲a级黄色片| 国产色产综合产在线视频| 精品处破女学生| 欧美人xxxx| 国产大片在线免费观看| 午夜精品视频在线| 精品国产三区在线| 亚洲精品自在在线观看| 午夜亚洲精品| 国产chinese中国hdxxxx| 国产精品国产三级国产aⅴ原创| 国产精品国产三级国产专区52| 日韩一级完整毛片| 毛片网站在线免费观看| 国产精品美女呻吟| 先锋影音国产精品| 僵尸世界大战2 在线播放| 国产毛片精品视频| 成人免费在线播放| 成人免费播放器| 国产盗摄一区二区三区| а天堂中文在线资源| 色哦色哦哦色天天综合| 色综合久久久久久| 欧美精品久久久久久久| 精品一区视频| 一区一区视频| 久久国产乱子精品免费女| 久久久久亚洲av无码a片| 色婷婷亚洲综合| 亚洲人午夜射精精品日韩| 久久久久久com| 日韩中文字幕一区二区高清99| 中文字幕在线亚洲精品| 蜜臀91精品一区二区三区| 欧美丰满老妇熟乱xxxxyyy| 色激情天天射综合网| 男女网站在线观看| 国产精品av电影| 日韩www.| 国产性生活一级片| 亚洲精品中文在线影院| 国产suv一区二区| 久久精品亚洲热| 精品一区二区三区在线观看视频 | 国产伦精品一区二区三区妓女下载| 国产精品久久久久久久浪潮网站 | 捆绑调教一区二区三区| 国产3级在线观看| 欧美福利电影网| 性爱视频在线播放| 成人自拍视频网站| 国产亚洲午夜| 日韩一级av毛片| 欧美日韩国产美| 曰本三级在线| 国产成人精品福利一区二区三区| 亚洲午夜91| 瑟瑟视频在线观看| 欧美日韩一级大片网址| 欧美边添边摸边做边爱免费| 91手机视频在线观看| 欧美精品18| 人妻丰满熟妇av无码久久洗澡| 欧美性色xo影院| h视频在线免费| 91久久久久久| 亚洲精品精选| 懂色av粉嫩av浪潮av| 91精品国产综合久久国产大片| 色yeye免费人成网站在线观看| 精品免费日产一区一区三区免费| 久久婷婷亚洲| 色欲人妻综合网| 日韩av网站大全| 日本a人精品| 成人黄色大片网站| 欧美国产乱子伦| 国产黄色小视频在线观看| 538国产精品一区二区在线| 少妇精品久久久一区二区三区| 一级黄色大片儿| 欧美性高跟鞋xxxxhd| 蜜桃视频在线观看免费视频网站www| 97久草视频| 日韩精品一级中文字幕精品视频免费观看| 少妇视频一区二区| 日韩精品视频在线播放| 99久久99九九99九九九| 熟女少妇在线视频播放| ...av二区三区久久精品| 亚洲欧美日韩成人在线| 国产欧美一区二区三区久久| 在线观看视频免费一区二区三区| 国产精品美女高潮无套| 欧美不卡一区二区三区四区| 亚洲1234区|