亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁(yè) > 系統(tǒng) > FreeBSD > 正文

FreeBSD下創(chuàng)建安全的Web服務(wù)器

2020-10-23 22:26:11
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友

序言

一、系統(tǒng)和服務(wù)程序的安裝
1. 系統(tǒng)安裝
2. 服務(wù)程序安裝

二、系統(tǒng)安全設(shè)置
1. 用戶(hù)控制
2. 文件訪問(wèn)控制
3. 系統(tǒng)服務(wù)和端口控制
4. 日志管理和控制
5. 文件指紋檢測(cè)
6. 系統(tǒng)指紋泄露和防范
7. 系統(tǒng)內(nèi)核安全
8. 系統(tǒng)安全優(yōu)化

三、服務(wù)程序的安全設(shè)置
1. Apache安全設(shè)置
2. PHP安全設(shè)置
3. Mysql安全設(shè)置
4. vsFTPd安全設(shè)置
5. SSH的安全設(shè)置

四、防火墻的安裝和設(shè)置
1. 安裝ipfw
2. 配置ipfw

五、Unix/Linux上的后門(mén)技術(shù)和防范
1. 帳號(hào)后門(mén)
2. shell后門(mén)
3. cron服務(wù)后門(mén)
4. rhosts后門(mén)
5. Login后門(mén)
6. Bind后門(mén)
7. 服務(wù)后門(mén)
8. rootkit后門(mén)
9. 內(nèi)核后門(mén)
10. 其他后門(mén)

六、結(jié)束語(yǔ)

附錄


序言

在我們跑Web服務(wù)器的時(shí)候,大家可能都會(huì)一致認(rèn)為使用Linux+Mysql+Apache+PHP整個(gè)開(kāi)源的系統(tǒng)是比較好的選擇,但是我個(gè)人認(rèn)為這是不合理的,首先要根據(jù)你的應(yīng)用來(lái)覺(jué)得你使用什么服務(wù)。假如你需要跑Oracle等大型應(yīng)用的話,而且Oracle在Linux下是支持的比較好的,那么使用Linux是個(gè)好的選擇,因?yàn)樵贔reeBSD下安裝Oracle是個(gè)非常麻煩的事情。那么如果是跑普通的網(wǎng)站應(yīng)用的話,我覺(jué)得使用FreeBSD+ Mysql+Apache+PHP是個(gè)好的選擇,因?yàn)閷?duì)于一個(gè)網(wǎng)站來(lái)講,穩(wěn)定安全是第一位的,否則你的網(wǎng)站什么時(shí)候被人修改了都不知道怎么回事,或者被黑客入侵,把數(shù)據(jù)修改或者刪除,那就糟糕了,畢竟現(xiàn)在什么紅客、黑客的一堆,不能不防。當(dāng)然,不是說(shuō)Linux不安全,但是在Linux下集成了很多不安全的程序,導(dǎo)致了它的不安全,但如果設(shè)置的好,Linux一樣可以很安全。在中國(guó)網(wǎng)絡(luò)應(yīng)急響應(yīng)中心(http://www.cert.org.cn)這幾個(gè)月的數(shù)據(jù)來(lái)看,每個(gè)月被入侵成功最高的是Linux系統(tǒng),占百分之六十多,然后過(guò)來(lái)是Windows系統(tǒng),占百分之三十多,而FreeBSD的入侵比例是百分之幾。

任何系統(tǒng)都可以很安全,也可以很不安全,關(guān)鍵是管理員怎么做的,世界上沒(méi)有最安全的系統(tǒng),只有更安全的系統(tǒng)。下面的文章就是
在FreeBSD平臺(tái)上構(gòu)建一個(gè)比較安全的Web服務(wù)器,希望對(duì)網(wǎng)管和網(wǎng)絡(luò)安全愛(ài)好者能有一些啟發(fā),權(quán)當(dāng)拋磚引玉,希望能夠有更好闡述的文章。


一、系統(tǒng)和服務(wù)程序的安裝


1. 系統(tǒng)安裝

為了保證系統(tǒng)的安全,我們系統(tǒng)準(zhǔn)備采用最新的FreeBSD版本,首先是安全,系統(tǒng)兼容性也比較好,這個(gè)主要是個(gè)人習(xí)慣和需求,為了簡(jiǎn)單起見(jiàn),這里我們選用了最新的FreeBSd5.3版本進(jìn)行安裝。整個(gè)安裝過(guò)程我就不講了,如果不清楚的朋友可以參考FreeBSD中文手冊(cè)(http://www.freebsd.org.cn),整個(gè)過(guò)程不是很復(fù)雜,雖然沒(méi)有Windows/Linux的系統(tǒng)安全簡(jiǎn)單,但是比起有些Unix的安裝來(lái)講是人性許多的。安裝中必須把基本包和內(nèi)核源代碼都裝上,為了以后編譯內(nèi)核方便,如果另外,如果喜歡使用ports安裝軟件的話,還要把ports裝上,但是盡量一些沒(méi)有必要的程序不要裝。如果要安裝 Webmin等,還要把perl等包裝上。系統(tǒng)文件拷貝完以后,會(huì)要求配置一些設(shè)置,比如把IP地址、名字服務(wù)器等設(shè)好,不要打開(kāi)IPv6,不需要 DHCP等服務(wù),不要系統(tǒng)默認(rèn)的FTP服務(wù),配置 /etc/inetd.conf 時(shí)把SSH服務(wù)打開(kāi),方便我們進(jìn)行遠(yuǎn)程管理,如果不想使用inetd這個(gè)超級(jí)服務(wù)來(lái)管理的話,可以關(guān)閉它,在/etc/rc.conf中添加 inetd_enable="NO",然后設(shè)置sshd_enable="YES"一樣可以打開(kāi)SSH服務(wù),后面我們會(huì)詳細(xì)談到SSH的設(shè)置。

系統(tǒng)裝完后,在 /etc/inetd.conf 中把除了ssh之外的服務(wù)全部關(guān)閉,特別是telnet和rlogin等服務(wù),一定要慎重,否則很可能每幾天系統(tǒng)就被入侵了。安裝完系統(tǒng)后,建議對(duì)系統(tǒng)進(jìn)行升級(jí),比如使用 make world 或 cvsup 把系統(tǒng)內(nèi)核和ports進(jìn)行升級(jí)。這個(gè)步驟和Windows裝完后打補(bǔ)丁差不多。


2. 服務(wù)程序安裝

系統(tǒng)裝完以后,就開(kāi)始安裝我們的應(yīng)用軟件,我們的方針還是最新的軟件是最安全的,比如能夠防止一些老版本中的溢出等等。我們基本就是要讓我們的系統(tǒng)有數(shù)據(jù)庫(kù),同時(shí)能夠處理Web服務(wù),同時(shí)能夠遠(yuǎn)程對(duì)網(wǎng)站進(jìn)行文件管理的FTP服務(wù)。我們基本選擇的程序都是比較通常的程序。另外,為了有個(gè)可視化的管理工具,我們同時(shí)也可以安裝一個(gè)基于瀏覽器的管理工具Webmin,方便沒(méi)有ssh客戶(hù)端等等的時(shí)候進(jìn)行管理。

首先我們選用的Web服務(wù)是Apache httpd 2.0.53,這是目前的最新版本,當(dāng)然你也可以考慮1.3的版本,主要是看個(gè)人習(xí)慣。我們網(wǎng)站是PHP程序編寫(xiě),所以要安裝PHP,版本是 4.3.11,也是最新的版本,如果你的網(wǎng)站程序需要PHP5的支持,那么可以下載php5.0.4。數(shù)據(jù)庫(kù)還是最快速的Mysql,選擇的版本是最新的 4.0.23,如果你需要外鍵、事務(wù)、子查詢(xún)、存儲(chǔ)過(guò)程等的支持,那么你可以考慮4.1和5.0的版本。最后我們的FTP選擇最安全的vsFTPd,因?yàn)樗亲畎踩焖俚?,我在局域網(wǎng)中測(cè)試它的最高創(chuàng)數(shù)速率能夠達(dá)到10MB/S,proFTPd只有8MB/S,vsFTPd針對(duì)小型FTP服務(wù)器支持非常好,畢竟我用戶(hù)不多,幾個(gè)更新網(wǎng)站而已,當(dāng)然,如果你喜歡簡(jiǎn)單方便,也可以考慮使用FreeBSD自帶的FTPd,功能和易用性也是不錯(cuò)的。如果你用戶(hù)比較多,并且功能要求比較高,建議使用proFTPd、pure-FTPd、wu-FTPd等,但有些FTPd不是非常安全,選擇時(shí)候一定要慎重考慮。

服務(wù)器程序列表:
Apache 2.0.53 下載地址:http://httpd.apache.org
PHP 4.3.11 下載地址:http://www.php.net
Mysql 4.0.23 下載地址:http://dev.mysql.com
vsFTPd 2.0.2 下載地址:http://vsftpd.beasts.org

反正最少的服務(wù)+最少的端口+安全的設(shè)置 = 最大的安全,盡量能夠不需要使用的服務(wù)就不要安裝,比如telnetd、rlogind等,那么相反會(huì)對(duì)服務(wù)器安全構(gòu)成威脅。

安裝以上程序你可以采用手工編譯安裝,也可以采用FreeBSD的ports 來(lái)進(jìn)行安裝,這看個(gè)人愛(ài)好,我個(gè)人比較喜歡使用手工安裝,如果不明白具體安裝的朋友可以參考我的Blog上關(guān)于安裝Apache+PHP+Mysql的方法。



二、系統(tǒng)安全設(shè)置


1. 用戶(hù)控制

盡量少的用戶(hù),我們的FTP帳戶(hù)是和系統(tǒng)帳戶(hù)綁定在一起的,所以我們添加用戶(hù)的時(shí)候先建立一個(gè)目錄,然后把新建的用戶(hù)主目錄指向到該目錄下。假設(shè)我需要一個(gè)用戶(hù)能夠管理我的網(wǎng)站,而我網(wǎng)站的目錄是在 /usr/www 目錄下,那么我們新建立的用戶(hù) www_user 的主目錄就指向 /usr/www 目錄,同時(shí)它的shell是沒(méi)有的:/usr/sbin/nologin ,主要是為了防止它通過(guò)ssh登陸到系統(tǒng)。同時(shí)FTP的密碼也要設(shè)置的非常復(fù)雜,防止黑客通過(guò)暴力破解獲得FTP權(quán)限。另外還要說(shuō)道我們的root用戶(hù)的密碼,我想最少應(yīng)該不要少于10位的數(shù)字+字母+字符的密碼(我的密碼是18位),否則是非常不安全的,如果密碼簡(jiǎn)單,那么黑客通過(guò)短時(shí)間的暴力破解 SSH中的root帳戶(hù),不用幾天,系統(tǒng)就可能被攻破了,同時(shí)也建議最少一個(gè)月更改一次root用戶(hù)的密碼。(強(qiáng)烈建議一般帳戶(hù)不要有登陸系統(tǒng)的權(quán)限,就是把shell設(shè)為/usr/sbin/nologin)
一般如果要使用root權(quán)限建議建立一個(gè)屬于wheel組的小用戶(hù),然后登陸后通過(guò)su命令提升為root用戶(hù)進(jìn)行管理,如果黑客通過(guò)破解了我們普通用戶(hù)的權(quán)限后登陸系統(tǒng),也不能直接通過(guò)root權(quán)限進(jìn)行管理,這是一種安全防范的簡(jiǎn)單方法。


2. 文件訪問(wèn)控制

有時(shí)候被黑客入侵后拿到了小權(quán)限用戶(hù),比如傳了一個(gè)WebShell到系統(tǒng)中,那么對(duì)方很可能會(huì)把 /etc/passwd 等內(nèi)容直接讀取出來(lái),同時(shí)查看/etc/master.passwd中對(duì)加密后的root用戶(hù)的密碼hash進(jìn)行破解,最后拿到密碼進(jìn)行登陸系統(tǒng)。那么我們就要控制部分文件只有root能夠訪問(wèn),其他用戶(hù)無(wú)權(quán)訪問(wèn)。比如uname,gcc等,如果黑客拿到小權(quán)限用戶(hù)后就會(huì)查看系統(tǒng)版本,然后找到該版本系統(tǒng)對(duì)應(yīng)的溢出程序,使用gcc來(lái)進(jìn)行編譯,如果我們能夠限制黑客訪問(wèn)uname和gcc等程序,能在一定程度上減緩黑客入侵的腳步。
使用chmod來(lái)改變某個(gè)文件的權(quán)限信息,比如我要 /etc/passwd 和 /etc/master.passwd 文件只能允許root訪問(wèn):
使用八進(jìn)制數(shù)字來(lái)設(shè)置
# chmod 700 /etc/passwd
# chmod 700 /etc/master.passwd
使用字符標(biāo)記來(lái)進(jìn)行設(shè)置
# chmod u+w+r+x,go-w-r-x /etc/passwd
# chmod u+w+r+x,go-w-r-x /etc/master.passwd
系統(tǒng)中有多個(gè)重要文件需要設(shè)置控制訪問(wèn)權(quán)限,一定要控制好,否則將會(huì)構(gòu)成重要威脅。


3. 系統(tǒng)服務(wù)和端口控制

端口開(kāi)的越多就越給黑客多一個(gè)入侵的機(jī)會(huì),服務(wù)越多,危險(xiǎn)越大,因?yàn)槟悴恢滥切┓?wù)是不是有潛在的漏洞或者又發(fā)現(xiàn)了新的漏洞,所以盡量少的服務(wù),比如sendmail默認(rèn)是打開(kāi)的,那么些建議你把sendmail關(guān)閉,關(guān)閉防范是在 /etc/rc.conf中加上:
sendmail_enable = "NONE",如果設(shè)為"NO"那么只能夠關(guān)閉掉pop3服務(wù),不能關(guān)閉smtp的服務(wù),所以要設(shè)置為"NONE"。
系統(tǒng)中最好除了我們能夠看到的Apache、Mysql、vsFTPd、SSH之外不要打開(kāi)其他任何端口和服務(wù)?;镜姆绞绞鞘褂胣etstat -a 查看打開(kāi)的端口,然后從對(duì)應(yīng)的端口來(lái)找相關(guān)的服務(wù),比如我們這里應(yīng)該只允許開(kāi)的端口有 21, 22, 80, 3306等,如果有其他端口,那么一定要仔細(xì)檢查,很可能是黑客的后門(mén)或者是會(huì)對(duì)系統(tǒng)安全構(gòu)成威脅的服務(wù)。同時(shí)有些服務(wù)不需要****網(wǎng)絡(luò)連接的話,只是需要本地的連接,比如Mysql,那么就可以關(guān)閉Socket****,這個(gè)將在Mysql安全設(shè)置中講解,另外,可以通過(guò)防火墻來(lái)控制部分端口訪問(wèn)和連接狀況,比如Mysql的3306端口只允許192.168.0.1訪問(wèn),那么我們就在ipfw里添加規(guī)則:
ipfw add 10001 allow tcp from 192.168.0.1 to 10.10.10.1 80 in
這樣就能夠防止黑客來(lái)訪問(wèn)服務(wù)器上的Mysql服務(wù)。具體防火墻的設(shè)置將在下面“防火墻設(shè)置”中詳細(xì)講解。


4. 日志管理和控制 (未完)


5. 文件指紋檢測(cè)

文件指紋就是我們文件的基本信息,比如文件權(quán)限、文件所屬用戶(hù)/組、文件最后修改日期、文件大小等等,這些都是重要信息,一般黑客入侵后都可能修改文件,那么文件指紋就不一樣了。另外,文件的md5校驗(yàn)值也屬于文件的指紋的一種。
為了防止黑客篡改系統(tǒng)中的部分核心文件,比如 /etc/passwd, /etc/shadow, /etc/inetd.conf 等等,那么我們就可以考慮把部分重要文件進(jìn)行備份,同時(shí)做一份目前有的文件的一個(gè)指紋保留,比如把 /etc,/bin, /usr/bin 目錄下的文件進(jìn)行指紋保留:
# ls -l /etc > /var/back/etc.txt
# ls -l /bin > /var/back/bin.txt
# ls -l /bin > /var/back/usrbin.txt
當(dāng)然,還有就是給每個(gè)重要的文件加上md5校驗(yàn)值,如果覺(jué)得不對(duì)勁的時(shí)候就進(jìn)行匹配,保證文件的安全。
你可以給你覺(jué)得需要做指紋備份的目錄進(jìn)行備份,一般這是為了以后被黑客入侵后的系統(tǒng)檢測(cè)和系統(tǒng)恢復(fù)。比如可以通過(guò)文件被修改的時(shí)間來(lái)確定是不是被入侵,比如可以對(duì)比看 /etc/inetc.conf文件和備份的文件有什么不同來(lái)確定是不是安裝了服務(wù)型后門(mén)等。


6. 系統(tǒng)指紋泄漏和防范 (未完)

一般黑客為了入侵某個(gè)系統(tǒng),一定會(huì)先進(jìn)行掃描等工作,掃描包括目標(biāo)系統(tǒng)的端口開(kāi)放情況和服務(wù)器使用服務(wù)程序和操作系統(tǒng)情況。比如很簡(jiǎn)單的手工檢測(cè)Web服務(wù)的指紋:
# telnet target.com 80
那么就很可能返回Apache和PHP的版本信息,那么同時(shí)也可能使用掃描工具對(duì)Mysql、vsFTPd、SSH等服務(wù)的端口進(jìn)行掃描,獲取這些服務(wù)的指紋。多暴露一份系統(tǒng)信息,那么系統(tǒng)就多一份危險(xiǎn)。那么解決辦法就是把服務(wù)器上服務(wù)程序的Banner全部修改掉,從而能夠迷惑黑客。

下面簡(jiǎn)單的說(shuō)一些修改那些服務(wù)Banner的方法。

* Apache
修改httpd.conf文件,設(shè)置以下選項(xiàng):
ServerSignature Off
ServerTokens Prod
上面的適用apache1***, apache 2.0這些都是默認(rèn) , 不過(guò)還是有server=Apache字樣, 若要完全去掉需重新

精品人伦一区二区色婷婷| 国产精品偷伦视频免费观看国产| xxx成人少妇69| 一级片视频免费观看| 成人国产精品免费观看动漫| 国产传媒免费在线观看| 按摩亚洲人久久| 99精品国产福利在线观看免费| 一本大道熟女人妻中文字幕在线| 免费激情网址| 欧美精品成人| 欧美一区二区精美| 精品一区二区三区免费播放| 国产va免费精品高清在线观看| 久久性爱视频网站| 亚洲美女精品视频| 在线免费观看黄色| 色老头一区二区三区| 午夜在线小视频| 国产一区二区三区不卡视频网站| 在线播放毛片| 91视频精品在这里| 久久久久久久极品| 一区二区在线观看免费视频| 亚洲国产日韩精品在线| 日韩三级精品电影久久久| 欧美久久综合网| 偷偷色噜狠狠狠狠的777米奇| 李丽珍裸体午夜理伦片| 国产福利免费在线观看| 试看120秒一区二区三区| 日日日日人人人夜夜夜2017| 久久久国产成人精品| 老司机午夜在线| 亚洲一卡二卡三卡四卡| 亚洲videos| 国产精品久久久久av蜜臀| 中文在线资源天堂| 亚洲色大成网站www久久九九| av成人综合网| 嫩草影院一区二区三区| 国产精品18久久久久久首页狼| 粉嫩av一区二区三区天美传媒| 妞干网免费视频| 色噜噜狠狠色综合网图区| 欧美国产日韩一区二区在线观看| 欧美激情a在线| 成人免费高清在线播放| 免费在线中文字幕| 欧美久久久久久久久久久久久| 人妻无码视频一区二区三区| 国产av一区二区三区传媒| 久草在线资源视频在线观看| 久久一区二区三区欧美亚洲| 在线视频1卡二卡三卡| 懂色av中文一区二区三区天美| 黄色国产一级视频| 免费看日本一区二区| 日本电影一区二区在线观看| 九九热精品在线| 国产一区一一区高清不卡| 影音先锋中文资源站| 欧美人伦禁忌dvd放荡欲情| 亚洲另类av| 熟女人妻一区二区三区免费看| 国产日韩换脸av一区在线观看| 99久热在线精品视频观看| 成人免费在线视频播放| 国产精品成人观看视频国产奇米| 精品乱子伦一区二区三区| 欧美日韩爆操| 99精品网站| 日本国产在线观看| 这里只有精品视频在线观看| 久久精品男人天堂av| 人成网站免费观看| 久久久久久久久久久久久久| 无人码人妻一区二区三区免费| 新91视频在线观看| 久久久久久国产免费| 粉嫩一区二区三区性色av| 亚洲午夜久久久久久久| 亚洲精品成人无码熟妇在线| 中文字幕一区二区三区四区欧美| 日韩精品在线播放视频| www.色精品| 国产裸舞福利在线视频合集| 午夜cr在线观看高清在线视频完整版| 牛牛影视一区二区三区免费看| 天堂一区二区在线免费观看| 97夜夜澡人人双人人人喊| 91毛片在线观看| av一本在线| 国产精品国产成人国产三级| 欧美性猛交xxxx久久久| 久久久久中文字幕亚洲精品| 黄色免费视频大全| 国产在线视频2019最新视频| 亚洲一卡二卡三卡四卡无卡久久| 蜜臀av亚洲一区中文字幕| 日韩三级在线| 国产一区二区三区免费在线观看| juliaann成人作品在线看| 欧美日韩中文字幕视频| 中文字幕免费不卡在线| 国产精品一区二区三区在线免费观看| 精品国产一区二区三区日日嗨| 91精品国产日韩91久久久久久| aⅴ色国产欧美| 99re这里只有精品首页| 99re6这里只有精品| 午夜日韩电影| 精品国产老师黑色丝袜高跟鞋| 黄色免费成人| 精品高清美女精品国产区| 最近中文字幕免费在线观看| 欧美精品18videos性欧| 成人中心免费视频| 一区二区三区在线免费播放| 国产91综合一区在线观看| 少妇真人直播免费视频| 欧美日韩国产精品一区二区| 91精品婷婷国产综合久久竹菊| 黑人巨大40cm重口| www.综合网.com| 色拍拍在线精品视频8848| 国产精品亚洲一区二区三区在线观看| 国产精品mv在线观看| 精品一区二区三区免费站| 国产色视频网站| 久久亚洲资源中文字| 丁香花在线观看完整版电影| 日韩理论电影大全| 欧美中文字幕| 精品无码一区二区三区在线| 69av成人| 欧美亚洲动漫精品| 亚洲qvod图片区电影| 91激情五月电影| 国产精品久久无码| 欧美性感美女h网站在线观看免费| 午夜亚洲精品| 大波视频国产精品久久| 精品成人久久久| 国产成人精品视频| 日韩视频精品在线| 日韩国产欧美精品一区二区三区| 成人精品福利视频| 亚洲欧美日韩偷拍| 国偷自产视频一区二区久| 天天射成人网| 天天色天天操综合| 欧美黄色一区二区三区| 亚洲一区二区精品在线观看| 亚洲夫妻av| 亚洲免费av一区| 亚洲午夜一区| 国产在线a视频| 国产色综合视频| 欧美一级二级三级九九九| 五月婷婷六月香| 日韩国产精品91| 丰满少妇被猛烈进入| 在线观看国产精品一区| 亚洲图片自拍偷拍| 国产日产精品一区二区三区的介绍| 水蜜桃在线免费观看| 欧美激情视频一区二区三区免费| 三叶草欧洲码在线| 性久久久久久久久久久久久久| 亚洲一二三区精品| 大桥未久一区二区三区| 国产精品自拍视频一区| 日韩不卡高清| 成人软件网18免费视频| 欧美与欧洲交xxxx免费观看| 影音先锋在线中文| 国内成人精品2018免费看| 女人偷人在线视频| 国产亚洲精品bv在线观看| 亚洲成人自拍偷拍| 只有精品亚洲| 天天碰夜夜操| 亚洲午夜国产成人| 国产精品天天操| 2021久久国产精品不只是精品| 成人视屏在线观看| 日韩一区二区三免费高清在线观看| 欧美性受xxxx白人性爽| 国产一区二区精品免费| 一级欧美一级日韩片| 日韩毛片无码永久免费看| 国产aⅴ精品一区二区三区久久| 91av福利视频| 日韩乱码一区二区| 午夜电影福利网| 日本精品视频一区二区三区| 一级全黄少妇性色生活片| 快射av在线播放一区| 久久久久国产精品一区三寸| 天天干天天干天天干天天| 精品视频第一页| 欧美系列日韩一区| 国产精品尤物福利片在线观看| 中文字幕日韩欧美在线视频| 亚洲欧美色一区| 国产不卡在线播放| 精品国产制服丝袜高跟| 免费网站在线观看人| 中文字幕桃花岛| 亚洲欧美日韩一区在线观看| 日韩伦理一区二区三区av在线| 成人亚洲欧美| 色屁屁www国产馆在线观看| 欧美精品自拍偷拍动漫精品| 国产精品www在线观看| 亚洲第一二区| 亚洲av无码国产综合专区| 国产成人亚洲综合a∨婷婷| 成人亚洲视频在线观看| 免费97视频在线精品国自产拍| 99热这里只有精品2| 久久超级碰视频| 久久精品人人做人人爽| av网址在线观看免费| 视频二区欧美毛片免费观看| 午夜精品视频网站| 韩国一区二区三区在线观看| 久久久久久成人网| 亚洲天堂导航| 日本成人福利| 悠悠资源网亚洲青| 日本不卡免费播放| 搡女人真爽免费午夜网站| 影音先锋男人在线资源| 成人av手机在线观看| 在线成人国产| aaaaaav| 91性高湖久久久久久久久_久久99| 精品视频一区二区三区在线观看| 天天射综合网站| 亚洲精品国产精品乱码在线观看| 99视频在线| 国模私拍视频在线| 国产精品香蕉av| 91性高湖久久久久久久久_久久99| 中文成人激情娱乐网| 欧美在线观看一区二区三区| 黄色免费在线看| 亚洲国产一区二区在线观看| 国产极品美女到高潮| 亚洲成a人v欧美综合天堂下载| 五月天激情视频在线观看| 人妻视频一区二区三区| 久久精品视频导航| 精品国精品国产尤物美女| 日韩av一二区| 一区二区免费电影| www.五月婷| 精品电影在线| 精品久久av| 亚洲欧洲国产精品一区| 欧美日韩国产精品一区| 亚洲人成无码www久久久| av中文字幕免费观看| 伦理中文字幕亚洲| 各处沟厕大尺度偷拍女厕嘘嘘| 久久久精品国产sm调教| 欧美国产极速在线| 日本一区免费网站| 亚洲大片一区二区三区| 一色屋免费视频| 欧美成人免费网站| 亚欧洲精品视频| 精品欧美一区二区在线观看| 神马久久久久久久久久| 日日日日影院| 日本a在线播放| 日本一区二区在线视频观看| 亚洲自拍偷拍福利| 无码人妻一区二区三区线| 久久久久北条麻妃免费看| 一区二区激情| 福利视频在线看| 蜜芽在线免费观看| 7799精品视频天天看| 97碰碰碰免费公开在线视频| 精品一区二区三区视频在线观看| 国产日韩精品电影| 西野翔中文久久精品字幕| 亚洲精品欧洲精品| 成人精品在线| 国产在线精品视频| 国产精品186在线观看在线播放| www.天天色| 国产美女亚洲精品7777| 日本美女一区二区三区| 免费看的黄色网| 国产精品一区久久久久| 无码国产色欲xxxx视频| 日本精品一二三| 深夜福利一区二区| 欧美黑人精品一区二区不卡| 一本久久a久久精品vr综合| 亚洲国产免费av| 69国产精品成人在线播放| 91色琪琪电影亚洲精品久久| 精品国产91亚洲一区二区三区www| 一区二区三区视频在线看| 亚洲综合婷婷| 一级片视频在线观看| 亚洲性av网站| 不卡av在线免费观看| 国产伦精品一区二区三区四区| 国产精品av一区二区三区| 欧美 中文字幕| 久久免费福利视频| 中国一级黄色录像| 成r视频免费观看在线播放| xxxcom在线观看| 911精品国产一区二区在线| 中文幕av一区二区三区佐山爱| 中文av字幕在线观看| 视频在线这里都是精品| 亚洲成人va| 精品成人佐山爱一区二区| 青青草原国产视频| 日本精品视频在线播放|