亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統(tǒng) > FreeBSD > 正文

讓FreeBSD更安全(FreeBSD安全設置)

2020-10-23 22:24:21
字體:
供稿:網(wǎng)友

我們都知道Internet并不總是一個友好的地方,而且你可能也不想讓另一個地方的人擁有與你一樣的訪問許可權限。這意味著你可能不希望在沒有某種防火墻的前提下訪問Internet。幸運的是,你的FreeBSD系統(tǒng)支持良種防火墻:ipfw 和 ipfilter。更令人振奮的是,通俗易懂的文檔正在迅速增加。如果你不在防火墻后面,那么請花一個周六下午的時間讀一讀如何在你的系統(tǒng)上配置防火墻的文章,并操練一把。你將為此感到愉快,以下是一部分可用的資源:

man ipfw
FreeBSD Handbook: Section 10.7 — Firewalls
Setting Up a Dual-Homed Host using IPFW and NATD

man ipf
IPFilter and PF resources

好的安全總是“層層設防”,這意味著如果一個機制失效了,仍然有備用的機制。即使你的系統(tǒng)已經(jīng)受到了防火墻的保護,你仍然需要禁用所有服務,除了那些絕對需要的。在桌面系統(tǒng)中,不需要很多的服務。

用下面的命令可以查看哪些服務正在試圖監(jiān)聽連接你的系統(tǒng):
sockstat -4
輸出的差別可能很大,這取決于在安裝的最后階段選擇的軟件,以及之后自行安裝的port和package。

端口6000(X Window服務器)是輸出中非常常見的;如果沒看到它的話,啟動一個X Window會話,然后重新運行 sockstat -4。不幸的是,在過去的幾年中有很多針對X Window的攻擊。幸運的是,使用X并不需要打開6000端口,不必擔心,即使關閉了這個端口,仍然可以使用圖形界面!

許多方法可以關掉這個端口。我發(fā)現(xiàn)的最簡單的方法是成為超級用戶,并編輯 /usr/X11R6/bin/startx。找到 serverargs 那一行,并把它改為類似下面的樣子:
serverargs=”-nolisten tcp”
保存修改之后,以普通用戶身份運行X并執(zhí)行 sockstat -4。如果沒有打字錯誤,那么X會像往常那樣啟動,但 sockstat -4 輸出中不會再出現(xiàn)端口6000。

如果想了解6000端口打開的后果,請閱讀 Crash Course in X Window Security。

好了,現(xiàn)在 sockstat -4 輸出中的服務少了一個。我們還需要處理一下郵件:端口 25 (smtp) 和 587 (submission)。收發(fā)郵件并不需要 587 端口,為了關閉它,我們需要修改 /etc/mail/sendmail.cf。查找這一行:
O DaemonPortOptions=Port=587, Name=MSA, M=E
然后在前面加上 # ,并告訴 sendmail 變化:
killall -HUP sendmail
-HUP 不會殺掉 sendmail,但他會告訴sendmail重新處理 /etc/mail/sendmail.cf。重復sockstat -4 ,它將不再顯示 587。

那么端口25呢?你可能需要,也可能不需要打開這個端口,這取決于使用什么樣的郵件程序來收發(fā)郵件。對于運行 FreeBSD 4.6-RELEASE 或更高版本的系統(tǒng),在/etc/rc.conf中增加下面的行:
sendmail_enable=”NO”
將告訴 sendmail 只監(jiān)聽 localhost,這允許所有的郵件客戶程序發(fā)送郵件。如果你知道你的郵件客戶程序帶有內(nèi)置的SMTP代理,或者喜歡冒險,那么可以嘗試一下:
sendmail_enable=”NONE”
這將徹底關閉25端口。檢查一下這是否讓你無法發(fā)送郵件是很重要的,確保已經(jīng)關掉了所有應用程序,隨后,以超級用戶身份執(zhí)行:
shutdown now
收到提示后按回車、exit。重新登錄后給自己發(fā)一封郵件,如果收不到,那么把NONE改回NO。

如果你的”sockstat”顯示端口111打開,那么把下面幾行加到 /etc/rc.conf (或者,如果已經(jīng)有這些行,把 YES 改為 NO):
nfs_server_enable=”NO”
nfs_client_enable=”NO”
portmap_enable=”NO”
Portmap只有在運行NFS時才是必需的,而這往往不是FreeBSD桌面系統(tǒng)的需要。歷史上它有過很多安全問題,因此除非你絕對需要它,否則就別用。

syslog (端口 514) 也可能出現(xiàn)在你的輸出結(jié)果中。我們可能并不希望完全關掉 syslog ,因為它提供的消息記錄是我們需要的。但我們并不需要為此打開端口。在 /etc/rc.conf 文件中增加下面的選項:
syslogd_enable=”YES”
syslogd_flags=”-ss”
標志中的ss (確認用了兩個s,而不是一個) 將禁止來自遠程主機的記錄并關閉端口,但仍然允許 localhost 進行日志記錄。

隨后,確認 /etc/rc.conf 中inetd_enable不是YES。如果sockstat輸出中有inetd,那么/etc/inetd.conf中肯定有什么項目沒有被注釋掉,如果不需要的話,那么把那一行前面加上#,并 killall inetd。

如果需要使用DHCP自動獲取地址,那么請保持dhclient (udp 6打開,否則將不能刷新地址。

如果在 sockstat 輸出中發(fā)現(xiàn)了其他東西,那么請看看 man rc.conf 里面有沒有關于如何關掉這些東西的提示。如果沒有的話,那么很可能是某個啟動腳本啟動了一些服務程序,請執(zhí)行:
cd /usr/local/etc/rc.d
來看看你的系統(tǒng)中的啟動腳本。絕大多數(shù) packages/ports 會安裝一個擴展名為sample的示范腳本用于啟動服務,這些腳本并不被執(zhí)行;也有一些直接安裝能夠執(zhí)行的腳本,它們會在計算機啟動的時候加載。禁止某個腳本知性最簡單的方法是把它的擴展名改為sample,隨后殺掉守護程序,這樣sockstat就不會再說什么了。 舉例來說,我最近安裝了 ethereal 結(jié)果發(fā)現(xiàn) snmpd 出現(xiàn)在 sockstat -4 的輸出中,這個程序在安全方面名聲不佳,因此我把自己升級為root并執(zhí)行了下面的命令:
cd /usr/local/etc/rc.d
mv snmpd.sh snmpd.sh.sample killall snmpd
你可能會希望把下面的選項加入 /etc/rc.conf :
tcp_drop_synfin=”YES”
這個選項可以挫敗諸如OS指紋識別的企圖(譯注:這個選項對最新的nmap無效)。如果你打算開啟這個選項,那么,還需要在內(nèi)核編譯配置文件中加入:
options TCP_DROP_SYNFIN
還有兩個相關的選項:
icmp_drop_redirect=”YES”
icmp_log_redirect=”YES”
ICMP 重定向可以被利用完成DoS攻擊。這篇 ARP and ICMP redirection games article 介紹了具體的一些情況。

在打開 icmp_log_redirect 選項時請務必小心,因為它會記錄每一個ICMP重定向 ,如果你遭到了這樣的攻擊,那么日志很可能會塞滿記錄。

建好防火墻之后,請考慮加入下面的選項:
log_in_vain=”YES”
這個選項會記錄每一個到關閉端口的連接企圖。另一個比較有意思的選項是:
accounting_enable=”YES”
這將打開系統(tǒng)審計功能,如果你不熟悉他們,那么請閱讀 man sa 和 man lastcomm 。

最后,下面的選項可能非常有用:
clear_tmp_enable=”YES”
因為它在系統(tǒng)啟動時將清空 /tmp ,這永遠是一件值得去做的事情。

讓我們來研究一下其他能夠加強安全的設置。我比較喜歡把默認的口令加密算法改為Blowfish,因為它在提供最佳安全性的前提下,也提供了最快的速度。這里有一份 comparison of algorithms[幾種密碼學算法的比較]。

當然,如果你對這類東西感興趣的話,看看 Cryptogram newsletter ,它是Blowfish作者寫的。

為了啟用 Blowfish 散列,編輯 /etc/login.conf 并把 passwd_format 一行改成下面這樣:
:passwd_format=blf:/
保存設置,重新創(chuàng)建登錄數(shù)據(jù)庫:
cap_mkdb /etc/login.conf
隨后需要修改每一個用戶的口令,以便讓這些口令都使用 Blowfish 散列值。以超級用戶的身份執(zhí)行下面的命令:
passwd username
需要修改所有用戶的口令,包括root自己。

完成了這些操作之后,重新檢查一下確認自己沒有遺漏什么:
more /etc/master.passwd
所有用戶的口令應該以$2.開始

最后,重新配置 adduser 程序,讓它在以后使用Blowfish。修改 /etc/auth.conf,找到 crypt_default 一行,改為:
crypt_default=blf
你可能已經(jīng)注意到,每次登錄的時候FreeBSD都會提示你,你在用的那個系統(tǒng)是FreeBSD,以及它的版權信息,包括內(nèi)核的編譯時間,等等。這些信息可能有用,但相當煩人,特別是當別人可以登錄的時候,它可能會暴露一些你不希望暴露的信息。

可以通過編輯 /etc/motd 來阻止計算機說出一些不該說的東西,或者宣揚你的一些想法,包括你喜歡看的 sci-fi 文摘,或者其他一些——總之你想寫什么就寫什么。

隨后,刪除版權信息:
touch /etc/COPYRIGHT
隨后,還可以修改登錄提示,編輯 /etc/gettytab. 找到 default:/ 小節(jié),它以下面的文字開頭:
:cb:ce:ck:lc
小心地修改 /r/n/ /r/n/r/nr/n: 之間的文字來適應自己的需要。請仔細檢查 /r 和 /n 的數(shù)量,并保存修改。例如,我的登錄提示是這樣的:
I’m a node in cyberspace. Who are you?
login:
可以在其他終端上嘗試登錄,以確認正確性。

最后,即使你已經(jīng)修改了motd并從中刪除了內(nèi)核版本信息,默認情況下FreeBSD仍然會在啟動之后把這些東西加入 /etc/motd 。因此需要修改 /etc/rc.conf 并加入下面的設置:
update_motd=”NO”
這個設置需要重新啟動才會生效。

此外,限制登錄也是非常重要的。因為這些變動會改變 login 程序的行為,因此需要非常謹慎。比較好的習慣是保持一個以root身份登錄的終端,用其他終端嘗試。這樣如果由于某種原因造成問題,你仍然可以改正。

包括你自己在內(nèi)的任何人都不應該直接以root身份登錄。修改 /etc/ttys。你將注意到 ttyv0 到 ttyv8的一系列設置。把后面的 secure 改為 insecure。注意,這個文件肯定是你不希望有任何錯誤的一個文件,因此請仔細地進行測試。如果設置正確,root登錄將收到 “Login incorrect” 。

我個人傾向于使用所有的9個終端。如果你不打算這樣,請把對應的 “on” 改為 “off” ,當然,只是一部分 ttys 。切記保持至少1個 “on,” 否則你會無法登錄,這將導致系統(tǒng)無法使用。ttyv8 默認情況下是 “off” ,這意味著你需要手動打開X,如果希望自動啟動,那么把它改為”on.”。

最后一個我想說的限制是阻止從其他地方登錄,這是通過編輯 /etc/login.access 實現(xiàn)的。

你可能希望禁止一切遠程登錄(這意味著你必須物理地坐在機器前面),刪除下面這一行前面的#號:
#-:wheel:ALL EXCEPT LOCAL .win.tue.nl
把 .win.tue.nl 去掉,于是它看起來將像這樣:
-:wheel:ALL EXCEPT LOCAL
如果你需要從遠程登錄,那么把.win.tue.nl 替換為相應的IP或域名。如果有多個地址,用空格分開。

如果只有一兩個用戶的話,那么可以拒絕其他人登錄:
-:ALL EXCEPT user1 user2:ttyv0 ttyv1 ttyv2 ttyv3 ttyv4
用具體的用戶名替換掉 user1 user2 。如果需要的話,增加相應的tty。

另外,也可以把用戶組方在這里。首先,編輯 /etc/group 并增加下面的行:
mygroup:*:100:genisis,dlavigne6,biko
當增加組時,需要保證GID的唯一性。

隨后,修改 /etc/login.access :
-:ALL EXCEPT mygroup:ttyv0 ttyv1 ttyv2 ttyv3 ttyv4 ttyv5
測試它非常重要,一定要留一個終端。測試每一個終端上的登錄,確認其效果。

FreeBSD安裝系統(tǒng)后的基本安全設置

編輯/etc/rc.conf。增加以下內(nèi)容
#ee /etc/rc.conf
#關閉掉syslog使用的端口
syslogd_enable="YES"
syslogd_flags="-ss"
#挫敗OS指紋識別(需要在內(nèi)核中加入options TCP_DROP_SYNFIN)
tcp_drop_synfin="YES"
#ICMP重定向
icmp_drop_redirect="YES"
icmp_log_rediretc="YES"
#記錄每一個企圖到關閉端口的連接
log_in_vain="YES"
#系統(tǒng)審計功能
accounting_enable="YES"
#開機自動清空/tmp
clear_tmp_enable="YES"
#禁用內(nèi)核信息提示
update_motd="NO"
#關閉nfs服務
nfs_server_enable="NO"
nsf_client_enable="NO"
portmap_enable="NO"
#關閉sendmail
sendmail_enable="NO"
sendmail_submit_enable="NO"
sendmail_outbound_enable="NO"
sendmail_msp_queue_enable="NO"
#開啟磁盤配額
enable_quotas="YES"
check_quotas="YES"
刪除登陸時的信息提示
#rm /etc/motd
#touch /etc/motd
#touch /etc/COPYRIGHT
#ee /etc/gettytab
default:/
:cb:ce:ck:lc:fd#1000:im=/r/在這里修改成你需要的文字/r/n/r/n:sp#1200:/
:if=/etc/issue:
禁止一般用戶查看系統(tǒng)日志
# chmod g-w,o-r /var/log/*
# chmod 600 /etc/syslog.conf
# chmod 600 /etc/newsyslog.conf
為了防止cracker利用rootkit工具通過后門進入系統(tǒng),
# chflags schg /bin/*
# chflags schg /sbin/*
把系統(tǒng)的核心的運行層次設置為最安全的層次
# sysctl -w kern.securelevel=2
禁止一般用戶使用crontab
# echo root > /var/cron/allow
# chmod 600 /var/cron/allow
修改/etc/sysctl.conf,增加以下內(nèi)容
#ee /etc/sysctl.conf
#防止ICMP廣播風暴
net.inet.icmp.bmcastecho=0
net.inet.icmp.maskrepl=0
#限制系統(tǒng)發(fā)送ICMP速率
net.inet.icmp.icmplim=100
#安全參數(shù),編譯內(nèi)核的時候加了options TCP_DROP_SYNFIN才可以用
net.inet.icmp.icmplim_output=0
net.inet.tcp.drop_synfin=1
#設置為1會幫助系統(tǒng)清除沒有正常斷開的TCP連接,這增加了一些網(wǎng)絡帶寬的使用,但是一些死掉的連接最終能被識別并清除。死的TCP連接是被撥號用戶存取的系統(tǒng)的一個特別的問題,因為用戶經(jīng)常斷開modem而不正確的關閉活動的連接
net.inet.tcp.always_keepalive=1
#若看到net.inet.ip.intr_queue_drops這個在增加,就要調(diào)大net.inet.ip.intr_queue_maxlen,為0最好
net.inet.ip.intr_queue_maxlen=0
#防止DOS攻擊,默認為30000
net.inet.tcp.msl=7500
#接收到一個已經(jīng)關閉的端口發(fā)來的所有包,直接drop,如果設置為1則是只針對TCP包
net.inet.tcp.blackhole=2
#接收到一個已經(jīng)關閉的端口發(fā)來的所有UDP包直接drop
net.inet.udp.blackhole=1
#為網(wǎng)絡數(shù)據(jù)連接時提供緩沖
net.inet.tcp.inflight.enable=1
#如果打開的話每個目標地址一次轉(zhuǎn)發(fā)成功以后它的數(shù)據(jù)都將被記錄進路由表和arp數(shù)據(jù)表,節(jié)約路由的計算時間,但會需要大量的內(nèi)核內(nèi)存空間來保存路由表
net.inet.ip.fastforwarding=0
#kernel編譯打開options POLLING功能,高負載情況下使用低負載不推薦SMP不能和polling一起用
#kern.polling.enable=1
#并發(fā)連接數(shù),默認為128,推薦在1024-4096之間,數(shù)字越大占用內(nèi)存也越大
kern.ipc.somaxconn=32768
#禁止用戶查看其他用戶的進程
security.bsd.see_other_uids=0
#設置kernel安全級別
kern.securelevel=0
#記錄下任何TCP連接
net.inet.tcp.log_in_vain=1
#記錄下任何UDP連接
net.inet.udp.log_in_vain=1
#防止不正確的udp包的攻擊
net.inet.udp.checksum=1
#防止DOS攻擊
net.inet.tcp.syncookies=1
#僅為線程提供物理內(nèi)存支持,需要256兆以上內(nèi)存
#kern.ipc.shm_use_phys=1
# 線程可使用的最大共享內(nèi)存
kern.ipc.shmmax=67108864
# 最大線程數(shù)量
kern.ipc.shmall=32768
# 程序崩潰時不記錄
kern.coredump=0
# lo本地數(shù)據(jù)流接收和發(fā)送空間
net.local.stream.recvspace=65536
net.local.dgram.maxdgram=16384
net.local.dgram.recvspace=65536
# 數(shù)據(jù)包數(shù)據(jù)段大小,ADSL為1452。
net.inet.tcp.mssdflt=1452
# 為網(wǎng)絡數(shù)據(jù)連接時提供緩沖
net.inet.tcp.inflight_enable=1
# 數(shù)據(jù)包數(shù)據(jù)段最小值,ADSL為1452
net.inet.tcp.minmss=1460
# 本地數(shù)據(jù)最大數(shù)量
net.inet.raw.maxdgram=65536
# 本地數(shù)據(jù)流接收空間
net.inet.raw.recvspace=65536
更改默認的加密算法為Blowfish
為了啟用 Blowfish 散列,編輯 /etc/login.conf 并把 passwd_format 一行改成下面這樣:
:passwd_format=blf:/
保存設置,重新創(chuàng)建登錄數(shù)據(jù)庫:
#cap_mkdb /etc/login.conf
隨后需要修改每一個用戶的口令,以便讓這些口令都使用 Blowfish 散列值。以超級用戶的身份執(zhí)行下面的命令:
#passwd username (username為你的用戶名)
需要修改所有用戶的口令,包括root自己。
完成了這些操作之后,重新檢查一下確認自己沒有遺漏什么:
#more /etc/master.passwd
所有用戶的口令應該以$2.開始
最后,重新配置 adduser 程序,讓它在以后使用Blowfish。修改 /etc/auth.conf,找到 crypt_default 一行,改為:
crypt_default=blf

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
国内精品久久久久久不卡影院| 亚洲精品视频在线观看视频| 日韩一级免费在线观看| 99久久综合狠狠综合久久| 日韩精品一区二区三区四区五区| 久久久com| 国产麻豆视频精品| 国内国产精品天干天干| 欧美爆操老女人| 久久丫精品忘忧草西安产品| 黄色av网站免费| 六月婷婷激情网| 亚洲精品乱码久久久久久久| 免费黄色的网站| 顶级网黄在线播放| 希岛爱理av免费一区二区| 电影k8一区二区三区久久| 亚洲欧洲无码一区二区三区| www.射射射| 久久久99久久精品欧美| 最近更新在线中文字幕一页| 欧美一区 二区 三区| 97人人模人人爽人人喊中文字| 欧美另类高清zo欧美| 在线播放evaelfie极品| 欧美猛男男办公室激情| 国产精品原创| 羞羞视频在线观看不卡| 日本三级黄色网址| 日本一区二区三区久久| 欧美亚洲三级| 国产精品日本欧美一区二区三区| 99一区二区三区| 美腿丝袜在线亚洲一区| 亚洲警察之高压线| 中文字幕5566| 草草浮力影院| 99免费视频| 在线免费观看av网| 欧美激情理论| 日韩av在线电影网| 久久综合狠狠综合久久综合88| 欧美写真视频网站| 日韩少妇内射免费播放18禁裸乳| 国产麻豆一区二区三区| 久久国产精品网站| 日韩欧美亚洲另类制服综合在线| 欧美一性一交| 996久久国产精品线观看| 国产成人短视频| 国产人成在线视频| 精品成av人一区二区三区| 日本福利小视频| 国产精成人品localhost| 57pao国产精品一区| 中文区中文字幕免费看| xfplay每日更新av资源| 蜜桃av噜噜一区二区三| 在线观看av中文字幕| 天天综合永久入口| 精品国产亚洲一区二区三区| 日本免费在线精品| 国产无套内射又大又猛又粗又爽| 亚洲人成午夜免电影费观看| 日本激情视频在线播放| 欧美在线高清视频| 大西瓜av在线| 成人女同在线观看| 伊人网站在线| 色综合视频二区偷拍在线| 欧美韩国日本| 国产精品青草久久| 国产精品老牛影院在线观看| 精品无人区乱码1区2区3区免费| 日韩精品久久一区二区三区| 日本福利专区在线观看| 一级做a爱视频| 300部国产真实乱| 色爱综合av| 欧美三级电影在线观看| 久久三级中文| 亚洲欧美视频在线观看| 三级视频在线播放| 亚洲少妇中文字幕| 少妇高潮毛片色欲ava片| 26uuu色噜噜精品一区| 久久狠狠一本精品综合网| 欧美 国产 小说 另类| 国产毛片精品一区| 日韩专区在线观看| 精品亚洲乱码一区二区| 26uuu另类亚洲欧美日本老年| 97精品久久| 一个色免费成人影院| 日韩欧美亚洲在线| 久久久亚洲精品一区二区三区| 久久亚洲一区二区三区四区| 亚洲午夜在线电影| 日本高清久久一区二区三区| 天天综合色天天| 9l视频自拍9l视频自拍| 国产精品444| 26uuu亚洲电影| 在线不卡中文字幕| 成人在线亚洲| 国产欧美亚洲一区| 国产有码一区二区| 中文字幕第一区第二区| 日本三级午夜理伦三级三| 秋霞午夜鲁丝一区二区老狼| 日精品一区二区三区| 国产精一区二区三区| 91亚洲男人天堂| 手机在线观看av网站| 久久免费视频一区| 国产91精品一区二区绿帽| 久久国产一区二区三区| 在线看国产精品| 91sa在线看| 国产a亚洲精品| 黑人精品一区二区三区| 国产精品免费aⅴ片在线观看| 第一区第二区在线| 中文一区一区三区免费在线观看| 日韩三级视频在线看| 成人福利影院| 无码人妻精品一区二区三应用大全| 久久久久久香蕉| 亚洲性线免费观看视频成熟| 91午夜精品| 美女露隐私免费网站| 国产在线精品不卡| 99免费精品在线| 精品国产伦理网| 欧美激情精品久久久久久免费印度| 中文字幕第12页| 国产在线观看中文字幕| 91精品午夜视频| 欧美艹逼视频| 亚洲视频在线观看免费视频| 日韩伦理视频| 岛国精品一区二区| 欧美午夜久久久| www.91av.cn| 一区二区三区国产豹纹内裤在线| 亚洲一区二区在线播放相泽| 激情 小说 亚洲 图片: 伦| 欧美性xxxx极品hd欧美风情| 国产精品老牛影院在线观看| 中文字幕日韩亚洲| 国产美女www爽爽爽| 亚洲va国产日韩欧美精品色婷婷| 亚洲网站情趣视频| 国产成人精品在线观看| 99电影网电视剧在线观看| 一级aaa毛片| 国产精品亲子乱子伦xxxx裸| 麻豆视频在线观看免费网站| 97久久伊人激情网| 日本午夜大片a在线观看| 日韩福利视频在线| 91在线品视觉盛宴免费| 麻豆映画在线观看| 欧美丰满艳妇bbwbbw| 国产精品wwww| 一区二区精品区| 国产成人久久久久| 欧美一区二区网站| 免费日本一区二区三区视频| 超碰在线国产97| 久久精品福利| 亚洲av成人片色在线观看高潮| 日本精品中文字幕| 经典三级一区二区三区视频| a视频网址在线观看| 一本久道高清无码视频| 91传媒理伦片在线观看| 成人av在线播放网站| 国产精成人品localhost| 一本一道波多野结衣一区二区| 亚洲欧美日韩国产中文| 欧美成人午夜影院| 成人久久久精品国产乱码一区二区| 国产精品扒开腿做爽爽爽a片唱戏| 午夜精品视频一区| 黑人狂躁日本娇小| 亚洲综合色噜噜狠狠| 国产在线成人| 欧美区二区三区| 羞羞网站在线观看| 国产麻豆成人传媒免费观看| 精品午夜福利在线观看| 国产精品久久久久久久久男| 亚洲午夜精品久久久久久浪潮| 国产综合在线看| 蜜桃久久一区二区三区| 欧美无人高清视频在线观看| 国产又色又爽又黄的| 精品少妇人妻av免费久久洗澡| 中文在线观看免费网站| 成人亚洲激情网| 日本欧美韩国国产| 成人中文字幕+乱码+中文字幕| 午夜男人的天堂| 综合干狼人综合首页| 精品视频偷偷看在线观看| 亚洲国产精品一区二区久| 亚洲欧美日韩中文字幕在线观看| 午夜欧洲一区| 无码人妻久久一区二区三区不卡| 在线视频观看一区二区| 国产一区啦啦啦在线观看| 大奶一区二区三区| 中日韩免费视频中文字幕| 欧美成人视屏| 欧美日韩一区小说| 国产一区视频在线| 国产网站欧美日韩免费精品在线观看| 国产婷婷精品av在线| 日本一区二区三不卡| 国产精品456| 一区二区三区天堂av| 欧美不卡在线一区二区三区| 天天操人人干| 日韩欧美精品在线| 四虎永久网址| 亚洲精品一二三区| 亚洲视频久久| 欧美电影完整版在线观看| 亚洲成人激情av| 国产欧美综合在线观看第十页| 中文字幕免费高清在线观看| 亚洲日本久久久午夜精品| 国产一区二区三区在线观看精品| 中日精品一色哟哟| 91精品在线观看国产| 激情五月六月婷婷| 日本视频免费一区| 男人午夜视频| 99久久综合色| 婷婷激情5月天| 精品视频免费观看| 国v精品久久久网| 欧美在线免费一级片| 亚洲视频一区二区在线| 2018高清国产日本一道国产| xfplay资源站色先锋在线观看| 一卡二卡三卡在线| 久久国产精品99久久久久久老狼| 高清日韩欧美| 91国产在线精品| 亚洲精品在线视频免费| 久久精品人人做人人爽人人| 国产黄色av免费看| 国产日韩在线观看一区| 一个人免费观看视频www在线播放| 俺去了亚洲欧美日韩| 欧美手机视频| 午夜美女福利视频| 国产高清久久久| 国产精品高潮呻吟久久av野狼| 一二三四在线观看视频韩国| 黄色小说在线观看视频| 欧美高清视频www夜色资源网| 国产在线观看精品一区| 久久久精品久久久| 亚洲尤物在线视频| 欧美xxxx性xxxxx高清视频| 中文字幕第5页| 99香蕉国产精品偷在线观看| 国内视频在线精品| 欧美一二三区| 久久婷婷一区二区三区| 亚洲va综合va国产va中文| 美女裸体自慰在线观看| 九九久久精品| 视频欧美精品| 国产精品国产三级国产有无不卡| 国产成人无码精品久久久性色| 国产精品毛片a∨一区二区三区|国| 国产精品久久福利| 成人永久看片免费视频天堂| 日本精品在线观看视频| 91蝌蚪视频在线观看| 国产在线精品二区| 91精品国产综合久久香蕉的用户体验| 久久成人综合网| 91国语精品自产拍在线观看性色| 亚洲成av人片观看| 国产成人亚洲一区二区三区| 男人天堂中文字幕| av片在线观看永久免费| 九九热国产视频| 国产第100页| 免费成人直播| ijzzijzzij亚洲大全| 欧美wwwsss9999| 最新中文字幕在线播放| 韩国精品免费视频| 久草福利资源在线视频| 欧美h视频在线观看| 国产精品美乳一区二区免费| 噜噜噜噜噜在线视频| 日韩在线视频线视频免费网站| 久久久久久av| 色婷婷综合五月| 亚洲精品视频一二三区| 国产美女永久免费无遮挡| 日本高清中文字幕| 欧美风情在线视频| 宅男宅女性影片资源在线1| 丰满熟女人妻一区二区三| 久久精品一二三区| 青青草原国产在线观看| 亚洲精品久久久蜜桃动漫| 2019中文字幕全在线观看| 97精品人妻一区二区三区香蕉| 91黄色8090| 日本福利视频| 蜜臀av一区二区三区| 青春有你2免费观看完整版在线播放高清| 免费成人小视频| 在线欧美一区二区| 一级特黄大欧美久久久| 九九视频这里只有精品| 午夜精品影视国产一区在线麻豆| 北条麻妃视频在线| 天天做夜夜操|