亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁(yè) > 網(wǎng)站 > Apache > 正文

WIN2000 Apache php mysql 安裝及安全手冊(cè)

2024-08-27 18:28:45
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友

本文寫(xiě)給想在win2k平臺(tái)上架設(shè)一個(gè)安全web站臺(tái)的朋友們。
所需要的程序:

apache
http://www.apache.org/dist/httpd/binaries/win32/
我們選用apache_1.3.28-win32-x86-no_src.msi,或者apache_2.0.47-win32-x86-no_ssl.msi
都可以,勿使用低版本的程序,它們有缺陷,很容易遭到internet上的攻擊

php
http://cn2.php.net/get/php-4.3.3-win32.zip/from/a/mirror
php-4.3.3

mysql
http://www.mysql.com/get/downloa ... 5-win.zip/from/pick
mysql-4.0.15
注:低于這個(gè)版本的mysql,有缺陷,勿使用

zendoptimizer-2[1].1.0a-windows-i386.exe
php的優(yōu)化器,支持加密php腳本

mysql-front
一個(gè)運(yùn)行于ms平臺(tái)的gui的mysql的管理器,非常好用

phpmyadmin-2.5.0-php.zip
基于php腳本的mysql管理器

phpencode.exe
php加密編譯器


install~
1.安裝apache
由于安裝很簡(jiǎn)單,pass~!,只是要注意的是,請(qǐng)勿安裝到系統(tǒng)分區(qū)上
因?yàn)檫@樣,無(wú)論從備份,維護(hù),災(zāi)難性恢復(fù)上,都是有優(yōu)勢(shì)的.
假設(shè)安裝到了d://
2.安裝php
具體安裝過(guò)程請(qǐng)參考php目錄里的install.txt
需要注意的是,請(qǐng)勿使用cgi方式
以下為引用資料
------------------------------------------------------------------
title 17/2/2002
php for windows arbitrary files execution (gif, mp3)
summary
through php.exe, an attacker can cause php to interpret any file as a php file,
even if its extensions are not php. this would enable the remote attacker to
execute arbitrary commands, leading to a system compromise.
details
vulnerable systems:
php version 4.1.1 under windows
php version 4.0.4 under windows
an attacker can upload innocent looking files (with mp3, txt or gif extensions)
through any uploading systems such as webexplorer (or any other php program that
has uploading capabilities), and then request php to execute it.
example:
after uploading a file a /"gif/" extension (in our example huh.gif) that contains
php code such as:
#------------
<?
phpinfo();
?>
#------------
an attacker can type the following address to get in to cause the php file to be
executed:
http://www.example.com/php/php.exe/upload_directory/huh.gif
notice: php/php.exe is included in the url.
additional information
the information has been provided by compume and rootextractor.
ps:大部分版本都有這個(gè)毛病.包括一些最新版本,所以請(qǐng)不要以cgi安裝!切記...
3.安裝mysql
安裝到d://,也很簡(jiǎn)單,具體過(guò)程pass.
只是mysql安裝后的默認(rèn)設(shè)置實(shí)在讓人擔(dān)心
以下引用我原來(lái)的文章
-----------------------------------------------------------------------------------
2002/12/21
寫(xiě)在前面:無(wú)事可做,生命被消耗,痛~~~啊,所以就寫(xiě)了,本文no原創(chuàng),整理而成!
默認(rèn)安裝的mysql服務(wù)不安全因素涉及的內(nèi)容有:
一.mysql默認(rèn)的授權(quán)表
二.缺乏日志能力
三.my.ini文件泄露口令
四.服務(wù)默認(rèn)被綁定全部的網(wǎng)絡(luò)接口上
五.默認(rèn)安裝路徑下的mysql目錄權(quán)限
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
一.mysql默認(rèn)的授權(quán)表
由于mysql對(duì)身份驗(yàn)證是基于mysql這個(gè)數(shù)據(jù)庫(kù)的,也叫授權(quán)表。所有的權(quán)限設(shè)置都在這里了。
我們只討論最為重要的一個(gè)表 user表。它控制的是接受或拒絕連接。
先看一下
select host,user,password,delete_priv from user;
+-----------+------+------------------+-------------+
| host | user | password | delete_priv |
+-----------+------+------------------+-------------+
| localhost | root | 67457e226a1a15bd | y |
| % | root | | y |
| localhost | | | y |
| % | | | n |
+-----------+------+------------------+-------------+
現(xiàn)在新的版本,安裝完畢都會(huì)出現(xiàn)一個(gè)快速設(shè)置窗口,用于設(shè)置口令。
以上,就是user表里的內(nèi)容(略了點(diǎn))看看有什么問(wèn)題?
我們知道m(xù)ysql的驗(yàn)證方式是比較特殊的,它基于兩個(gè)2個(gè)信息來(lái)進(jìn)行的
1.從那里連接
2.用戶(hù)名
第一條沒(méi)什么問(wèn)題,當(dāng)然口令必須是安全的。
第二條從任何主機(jī),以用戶(hù)root,不需要口令都可以連接,權(quán)限為所有的權(quán)限。(注:這里的權(quán)限是全局權(quán)限)
第三條從本地主機(jī),任何用戶(hù)名(注:user為空白,不表示不需要用戶(hù)名),不需要口令,都可以連接,所有的權(quán)限
第四條從任何主機(jī),任何用戶(hù)名,不需要口令,都可以連接,無(wú)任何權(quán)限。
可以看出,2//3//4都是不安全的,如何攻擊這里就不說(shuō)了,請(qǐng)參看資料文庫(kù)。
如果你mysql只允許本地連接,刪除host的%和user中的nul(表示空)
delete from user where host=‘%‘;
delete from host where user=‘‘;
最后的user表,看起來(lái)因該是這個(gè)樣子
+-----------+------+------------------+-------------+
| host | user | password | delete_priv |
+-----------+------+------------------+-------------+
| localhost | root | 67457e226a1a15bd | y |
+-----------+------+------------------+-------------+
最后需要刷新授權(quán)表,使其立刻生效
flush privileges;
如果你的mysql需要被遠(yuǎn)程使用,需要為%段中的root帳號(hào),加上一個(gè)安全的密碼
update user set password=password(‘youpass‘) where host=‘%‘;
其中youpass,就是口令
mysql> select host,user,password,delete_priv from user;
+-----------+------+------------------+-------------+
| host | user | password | delete_priv |
+-----------+------+------------------+-------------+
| localhost | root | 67457e226a1a15bd | y |
| % | root | 77c590fa148bc9fb | y |
+-----------+------+------------------+-------------+
更好的做法是,對(duì)遠(yuǎn)程主機(jī)的連接,指定為特定的
修改host中的%為允許連接的主機(jī),比如:
192.168.0.% 允許一個(gè)特定的子網(wǎng)
www.sandflee.net 允許一個(gè)特定的主機(jī)
帳號(hào)默認(rèn)的名字也是擔(dān)心的問(wèn)題。有可能導(dǎo)致被暴力破解
update user set user=‘localadmin‘ where host=‘localhost‘;
update user set user=‘remoteadmin‘ where host=‘%‘;
最后的user表看起來(lái)像是這個(gè)樣子
mysql> select host,user,password,delete_priv from user;
+-----------+-------------+------------------+-------------+
| host | user | password | delete_priv |
+-----------+-------------+------------------+-------------+
| localhost | localadmin | 67457e226a1a15bd | y |
| % | remoteadmin | 77c590fa148bc9fb | y |
+-----------+-------------+------------------+-------------+
更為詳細(xì)的資料,請(qǐng)去參考晏子的《mysql中文參考手冊(cè)》。隨便那都有下
二.缺乏日志能力
mysql安裝完成以后,會(huì)在%systemroot%目錄下產(chǎn)生my.ini的設(shè)置文件
默認(rèn)的內(nèi)容如下:
——————————————————————————————
basedir=c:/mysql
#bind-address=192.168.0.1
datadir=c:/mysql/data
#language=c:/mysql/share/your language directory
#slow query log#=
#tmpdir#=
#port=3306
#set-variable=key_buffer=16m
[winmysqladmin]
server=c:/mysql/bin/mysqld-nt.exe
user=root
password=root
———————————————————————————————
注意log#=這個(gè)
它沒(méi)有被定義,且被注銷(xiāo)掉了。
更改為一個(gè)適合的路徑,比如:
log=c:/mysql/logs/mysql.log
三.my.ini文件泄露口令
我們看到my.ini最后,有這兩句
user=root
password=root
如果,你安裝完成時(shí),使用了mysql所提供的快速設(shè)置功能,(較新的版本)你的帳號(hào)和口令將被寫(xiě)到my.ini文件中。
這也是mysql寫(xiě)到啟動(dòng)組里的winmysqladmin.exe工具,運(yùn)行時(shí)需要讀取的。它提供的mysql服務(wù)
的一些監(jiān)視功能。這樣winmysqladmin.exe才能獲得mysql服務(wù)的狀態(tài)信息。
其實(shí),這個(gè)也不算漏洞,我們看看my.ini默認(rèn)的權(quán)限,它可以被user組用戶(hù)讀取。
從而導(dǎo)致口令被泄露
解決方法:
從新設(shè)定my.ini文件的權(quán)限.
從新設(shè)定帳號(hào)及口令
不使用快速設(shè)置
四.服務(wù)默認(rèn)被綁定全部的網(wǎng)絡(luò)接口上
服務(wù)被綁定到了所有的網(wǎng)絡(luò)接口上,比如,你只需要一個(gè)運(yùn)行在內(nèi)網(wǎng)的mysql服務(wù),但是你的機(jī)器有
外網(wǎng)的接口,mysql也會(huì)被綁定上,從而帶來(lái)一些不必要的麻煩和威脅。
在my.ini里的這句
#bind-address=192.168.0.1
它默認(rèn)被注銷(xiāo)掉了
應(yīng)該打開(kāi)它
如果,只是本地使用,更改為
bind-address=127.0.0.1
如果是其它情況,應(yīng)該選者一個(gè)合適的網(wǎng)絡(luò)接口
五.默認(rèn)安裝路徑下的mysql目錄權(quán)限
mysql默認(rèn)的安裝路徑為c://mysql,基本上都難得改,要改的話也是麻煩,還要去改my.ini。
但,這樣就有個(gè)問(wèn)題
通常c://的權(quán)限是everyone組-所有的權(quán)限。這是默認(rèn)的,由于繼承性,導(dǎo)致mysql下的data目錄
也是everyone組-所有的權(quán)限。導(dǎo)致被隨意訪問(wèn)、讀取、刪除,可能泄露和破壞數(shù)據(jù)。
更改mysql目錄到一個(gè)合適,安全的訪問(wèn)權(quán)限。
over...
-----------------------------------------------------------------------------------------
這里面有個(gè)小小的語(yǔ)法錯(cuò)誤,請(qǐng)自己找出來(lái):)

setup~
3個(gè)配置文檔
httpd.conf---apache
php.ini-----php
my.ini------mysql
1.http.conf
由于ms版本的apache不像*nix下有
user,group這兩條指令,所以你別指望它能像iis一樣,把服務(wù)器應(yīng)答影射到了iusr_name賬號(hào)上
*nix下為nobody,所以你的apache是以system權(quán)限來(lái)運(yùn)作的,它不太適合用于架設(shè)提供個(gè)人主頁(yè)服務(wù)器
httpd.conf很多參數(shù),基本不用修改就可以工作了
以下是要修改的地方
刪除htdocs目錄下的所有文件.刪除cgi-bin下的所有文件,它們是用于測(cè)試用的,不應(yīng)該被保留.
bindaddress * --需要綁定的地址 *只所有地址
directoryindex index.html index.htm --默認(rèn)首頁(yè)的名字
accessfilename .htaccess --控制文件名字,建議關(guān)掉或改名字,而且以/"./"開(kāi)始的文件名在windows下是不允許的
serversignature on --出錯(cuò)信息,建議off.這樣就不會(huì)顯示你apache的版本號(hào)了
-----------------------------------------------
alias /manual/ /"d:/apache/htdocs/manual//"
<directory /"d:/apache/htdocs/manual/">
options indexes followsymlinks multiviews
allowoverride none 清除
order allow,deny
allow from all
</directory>
-----------------------------------------------
addhandler cgi-script .cgi .pl --如果需要支持cgi,就需要打開(kāi),否者注釋掉

loadmodule php4_module d:/php/sapi/php4apache.dll
addmodule mod_php4.c
addtype application/x-httpd-php .php --加入對(duì)php腳本的支持
2.php.inf

engine = on --打開(kāi)php支持,如果不讓php工作可以engine = off
safe_mode = off --安全模式,應(yīng)該打開(kāi)它safe_mode = on
safe_mode_exec_dir = --設(shè)定安全模式下可以執(zhí)行程序的目錄
disable_functions = 要關(guān)閉的函數(shù),用/",/"分隔建議關(guān)閉phpinfo,get_cfg_var
expose_php = on 建議expose_php = off,這樣在header里就不會(huì)有php的版本號(hào)
display_errors =on 建議 display_errors =off,這樣所有錯(cuò)誤信息,都將關(guān)閉
register_globals = off 自動(dòng)全局變量,一般都要打開(kāi)register_globals = on,但會(huì)引發(fā)很多
安全問(wèn)題,特別是一些寫(xiě)編寫(xiě)的不是很好的php腳本,有可能危及到你的web server
file_uploads = on 是否允許上傳文件,如果你不需要就off
allow_url_fopen = off 是否遠(yuǎn)程打開(kāi)功能,建議關(guān)閉

;extension=php_gd.dll
;extension=php_gettext.dll
;extension=php_hyperwave.dll
;extension=php_iconv.dll
;extension=php_ifx.dll 打開(kāi)一些需要支持的庫(kù),比如使用要使用圖形函數(shù)
需要copy php/extensions/php_gd.dll到你的系統(tǒng)目錄,然后去掉;
重新啟動(dòng)apache,就可以使用了
3.my.ini
上面有了,pass
安全建議,以上3個(gè)設(shè)置文件,把他們的權(quán)限設(shè)定為system所有權(quán)限,administrators所有權(quán)限

4.強(qiáng)化虛擬目錄的安全性
一些重要的指令
具體的列子:
<directory /"d:/apache/htdocs/tools/">
options indexes
allowoverride none
order allow,deny
allow from all
</directory>
php_flag engine off ;關(guān)閉php解釋執(zhí)行功能
php_admin_value safe_mode 1 ;安全模式 1-打開(kāi) 0-關(guān)閉
php_admin_value open_basedir d:/apache/htdocs/tools ;限制在一個(gè)制定的目錄
這樣就限制了php腳本只能打開(kāi)d:/apache/htdocs/tools下的文件.
以下代碼就沒(méi)什么用了
-----------------------------------------------------------
$fd = fopen( $filename, /"r/" );
$view = fread($fd, filesize($filename));
echo /"<pre>/";
echo htmlspecialchars(/"$view/";
echo /"</pre>/";
fclose( $fd );
-----------------------------------------------------------
啟用apache-http驗(yàn)證功能
清除
<directory /"d:/apache/htdocs/home/">
...
...
allowoverride authconfig
</directory>
中的

參數(shù) allowoverride authconfig
注意的,這里的d:/apache/htdocs/home,表示為我安裝的apache服務(wù)的web根目錄,你的和我的不一定一樣
默認(rèn)的,好象就沒(méi)這個(gè) allowoverride authconfig參數(shù)。
allowoverride authconfig參數(shù)的含義。
它的含義是,根目錄下所有目錄的訪問(wèn)控制由它目錄下的.htaccess文件來(lái)設(shè)定。
這里,我要多說(shuō)點(diǎn)廢話了。
為什么是.htaccess,這個(gè)文件名,而不是其它的。
這個(gè)是在accessfilename參數(shù)中定義的。默認(rèn)的是這樣。
accessfilename .htaccess
你要做的清除allowoverride authconfig參數(shù)(加#或者刪掉)
這樣做的理由
1.我覺(jué)得麻煩(每個(gè)目錄都需要放上.htaccess文件,且以/"./"開(kāi)頭的文件名在windows系統(tǒng)下,是不允許的。)
2.不太安全 (它有可能被人看到。)
如何對(duì)你所想要指定的目錄進(jìn)行驗(yàn)證?
一個(gè)列子
<directory /"d:/apache/htdocs/home/"> //定義要驗(yàn)證目錄路徑
authtype basic //方式,windows不支持md5,所以請(qǐng)使用basic方式
authname test //定義顯示在對(duì)話框領(lǐng)域名字
authuserfile d:/apache/user //定義密碼文件
errordocument 401 /"error password //定義驗(yàn)證失敗后顯示的內(nèi)容,當(dāng)然可以是文件了
require valid-user 注意,我這里讓它直接顯示error password,用/"開(kāi)頭就是了,只有一個(gè)哦
</directory>
直接加到httpd.conf后面就是了。
然后在apache的安裝目錄里的bin目錄里有個(gè)htpasswd.exe文件
請(qǐng)到cmd下運(yùn)行它
d://apache//bin>htpasswd.exe
usage:
htpasswd [-cmdps] passwordfile username
htpasswd -b[cmdps] passwordfile username password

htpasswd -n[mdps] username
htpasswd -nb[mdps] username password
-c create a new file. //創(chuàng)建一個(gè)新的密碼文件(你第一次使用,因該使用這個(gè)參數(shù))
-n don/'t update file; display results on stdout. //顯示到屏幕
-m force md5 encryption of the password (default). //加密口令(md5方式)默認(rèn)的
-d force crypt encryption of the password. //使用crypt方式加密口令
-p do not encrypt the password (plaintext). //不加密口令
-s force sha encryption of the password. //使用sha算法加密
-b use the password from the command line rather than prompting for it. //互交方式
on windows, tpf and netware systems the /'-m/' flag is used by default.
on all other systems, the /'-p/' flag will probably not work.
——————————————————————————————————————
列子:
d://apache//bin>htpasswd.exe -c d://apache//user taotao
automatically using md5 format on windows.
new password: ***
re-type new password: ***
adding password for user taotao
就創(chuàng)建完成了
其中,要注意的
passwordfile,不應(yīng)該放到web目錄,因?yàn)闀?huì)被人下載,很蠢,雖然密碼已經(jīng)被md5過(guò)
-c 參數(shù)是用于創(chuàng)建一個(gè)新的密碼文件。
d://apache//user路徑,要和你在
authuserfile d:/apache/user 設(shè)置的一致。
然后從新啟動(dòng)你的apache服務(wù)

記得備份你的httpd.conf,php.ini和my.ini

安裝zendoptimizer-2[1].1.0a-windows-i386.exe
很簡(jiǎn)單,它回自動(dòng)修改你的php.ini(c://winnt//php.ini)文件
添加了如下內(nèi)容:
[zend]
zend_optimizer.optimization_level=15
zend_extension_ts=/"c://program files//zend//lib//zendoptimizer.dll/"

安裝php優(yōu)化器有很多的好處
加速了php的運(yùn)行速度,最為重要的是它可以加密php腳本
這樣你寫(xiě)在php腳本里的user ,pass就可以很好的被保護(hù)了
此外,你還可以修改apache的header,用utraedit32打開(kāi)apachecore.dll
查找你所對(duì)應(yīng)的apache版本號(hào),改成別的就可以了,比如我改成了
2000
發(fā)表評(píng)論 共有條評(píng)論
用戶(hù)名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
美乳在线观看| 狠狠色噜噜狠狠色综合久| 在线播放国产精品二区一二区四区| 亚洲综合欧美| 中文字幕永久在线视频| 亚洲综合av一区二区三区| 亚洲精品永久www嫩草| 日韩欧美亚洲一区二区三区| 91麻豆精品国产91久久久久推荐资源| 欧美福利视频一区二区| 婷婷六月激情| 日韩亚洲国产中文字幕欧美| 91大片在线观看| 国产91白丝在线播放| 国产精品麻豆久久久| 欧美日韩亚洲丝袜制服| 丝袜老师在线| 国产精品私房写真福利视频| 亚洲美洲欧洲综合国产一区| 超碰97在线资源站| 97久久国产亚洲精品超碰热| 成人福利视频导航| 欧美不卡一区二区三区四区| 第一页在线视频| 另类专区亚洲| 免费成人深夜天涯网站| 亚洲.欧美.日本.国产综合在线| 欧美激情18p| 欧美在线免费视频| 亚洲人一区二区| 97久久国产亚洲精品超碰热| 麻豆视频观看网址久久| 久久久91精品国产一区二区三区| 日韩一区自拍| 欧美性猛交xxxx偷拍洗澡| 日韩精品一卡二卡三卡四卡无卡| 日韩精品中文字幕视频在线| 一区二区三区在线不卡| 精品国产乱码久久久久久1区2匹| 在线免费看av网站| 免费精品视频最新在线| 国产免费av一区二区三区| 丰满人妻一区二区三区四区| 一级黄色短视频| 成人精品电影在线| 中文字幕精品视频在线观看| 91在线三级| 欧美成人aa大片| 国产99久久久国产精品潘金| 中文字幕第一页在线| 四虎成人影院网址| 日本道在线观看一区二区| 国产欧美视频一区二区三区| 中文视频一区| 国产91精品在线观看| 麻豆精品一区二区| 偷拍盗摄高潮叫床对白清晰| 99sesese| 亚洲一二三在线| 只有这里有精品| 天堂精品一区二区三区| 综合网在线观看| 日本精品视频一区二区| 91麻豆精品国产综合久久久久久| 久久97久久97精品免视看| 国产喷水在线观看| 香蕉久久免费电影| 色综合视频一区二区三区高清| 成人网欧美在线视频| 久久九九免费视频| 久久日.com| xxxxx91麻豆| 国产三级三级看三级| 亚洲午夜18毛片在线看| 成人网视频在线观看| 天海翼一区二区三区四区在线观看| 黄色网络在线观看| 亚州一区二区| 欧产日产国产精品视频| 校园激情久久| 久久久久久人妻一区二区三区| 国产另类自拍| 欧美三级网站| 久久精品这里只有精品| 欧美另类视频在线观看| 亚洲国产视频一区| 狠狠色香婷婷久久亚洲精品| 中文字幕成在线观看| 欧美爱爱小视频| 91gao视频| 亚洲国产欧美视频| 区一区二在线观看| 久久亚洲色图| 欧美精品亚洲精品日韩精品| 91久久久久国产一区二区| 亚洲午夜av| 色综合久久久久久| 第一次破处视频| 成人av视屏| 国产亚洲婷婷免费| 国产高清久久久久| 69xxxx欧美| 伊人久久综合97精品| 高清欧美精品xxxxx在线看| 欧美亚洲在线观看| 色网视频在线| 国产乱码精品一区二三赶尸艳谈| 欧美最顶级的aⅴ艳星| 中文字幕中文字幕一区三区| 99精品热视频只有精品10| 亚洲精品日韩欧美| 亚洲v中文字幕| 蜜桃网站成人| 久久久亚洲精品无码| 亚洲天堂视频在线播放| www.av视频| 久久国产精品亚洲人一区二区三区| 91国产成人在线| 欧美暴力喷水在线| 午夜久久电影网| 久久精品一区二区三区不卡免费视频| 欧美视频一二三| 久久久精品2019中文字幕神马| 黄色在线观看免费| 91欧美激情一区二区三区成人| 国产有码一区二区| 99久久精品国产亚洲精品| 青春草国产成人精品久久| 波多视频一区| 天堂一区二区三区| 日本青青草视频| 久久久精品日本| 久久精品夜色噜噜亚洲a∨| 97超视频在线观看| 瑟瑟视频在线免费观看| 国产中文字幕91| 性xxxxfreexxxxx欧美丶| 精品久久香蕉国产线看观看gif| 婷婷四房综合激情五月| 国产麻豆成人传媒免费观看| 91香蕉国产线在线观看| 免费在线观看av| 日韩一区二区在线观看视频播放| 日本桃色视频| 精品一区二区三区久久| 久久久精品福利| 亚洲精品久久久一区二区三区| 香蕉久久国产av一区二区| 九一九一国产精品| 欧美激情综合网| 免费久久一级欧美特大黄| 日韩电影大全在线观看| 欧美一区二区三区四区久久| 欧美精品一区二区三区很污很色的| 亚洲欧洲美洲综合色网| 精品亚洲永久免费精品| 97免费在线观看视频| 性折磨bdsm欧美激情另类| 天天色天天操天天射| 米奇777四色精品人人爽| 日本精品在线免费观看| 成人av电影观看| 色综合久久精品亚洲国产| 国产精品色网| 免费啪视频在线观看| 在线国产精品播放| 你懂的网址国产 欧美| 欧美综合激情网| 一区精品视频| 亚洲欧美在线成人| 影音先锋5566资源网| 亚洲精品久久嫩草网站秘色| 激情视频在线播放| 久久欧美肥婆一二区| 无码人妻aⅴ一区二区三区| 亚洲午夜一二三区视频| 色综合久久综合中文综合网| 日本视频免费在线| a中文在线播放| 麻豆电影传媒二区| 欧美激情在线一区| 亚洲综合丁香| 91麻豆精品国产综合久久久| 爱啪导航一精品导航站| 五月天亚洲视频| 久久99蜜桃精品| 狠狠人妻久久久久久综合麻豆| 免费av不卡在线| 蜜桃一区二区三区| 亚洲宅男一区| 亚洲精品中文字幕乱码无线| 日韩高清av电影| 亚洲国产婷婷香蕉久久久久久99| 樱花视频在线免费观看| 成年人午夜免费视频| 老司机精品视频导航| 日韩国产欧美一区二区三区| 日本女人一区二区三区| 亚洲欧美视频在线观看| 在线观看亚洲成人| 天天干天天摸| 日韩在线精品强乱中文字幕| 老牛嫩草一区二区三区日本| 亚洲图片 自拍偷拍| 尤物在线精品视频| 国产视频精品免费播放| 欧美日韩不卡| 2019中文字幕在线电影免费| 久久久久久久毛片| 视频区 图片区 小说区| 99精品国产91久久久久久| 欧美三级三级三级| 四虎永久在线精品| 蜜桃成人365av| 久久日韩精品一区二区五区| 久久av影院| 天堂在线资源视频| 乱色精品无码一区二区国产盗| 午夜精品久久久久久久久久久久久| 国产在线久久久| 无码人妻精品一区二区三区温州| 午夜视黄欧洲亚洲| 99久久综合狠狠综合久久aⅴ| 日韩av一区二区在线影视| 一区二区三区在线视频免费观看| 污视频在线免费观看| 96av麻豆蜜桃一区二区| 综合激情国产一区| 蜜桃视频一区二区三区在线观看| 国产色视频在线| 亚洲精品在线视频| 国产精品免费观看视频| 91精品国产高清一区二区三区蜜臀| 中文字幕免费高清在线| 中文在线最新版地址| 国内外激情在线| 国产一级片免费在线观看| 亚洲精品18在线观看| 日韩精品电影一区亚洲| 亚洲男人的天堂在线观看| 国产高清在线一区| 东京热一区二区三区四区| 国产清纯美女被跳蛋高潮一区二区久久w| 日韩视频一区在线| 人xxxx性xxxxx欧美| 熟女少妇一区二区三区| 欧美日韩日本国产| 亚洲三级免费观看| 在线免费av网址| 国产黄色精品视频| 不卡的看片网站| 99re8精品视频在线观看| 欧美大片免费播放| 亚洲欧美成人一区二区三区| 伊人再见免费在线观看高清版| 国产xxxxhd| 国产剧情日韩欧美| 久久中文字幕一区| 成人精品一区二区三区电影免费| 免费在线观看黄视频| 日韩一区二区三区免费视频| 国产精品 欧美精品| 亚洲国产精品精华液ab| 动漫av一区二区三区| 国产一区二区三区在线观看视频| free欧美| 欧美激情免费观看| 久草视频在线资源站| 亚洲日本网址| 中文字幕av在线免费观看| 亚洲第一级黄色片| 国产欧美日韩电影| 亚洲成人免费观看| 最新国产精品亚洲| 欧美啪啪小视频| 国产精品一二区| 视频国产精品| 少妇av在线播放| 91视频xxxx| 最近中文字幕大全中文字幕免费| av一级黄色片| www亚洲国产| 国产va亚洲va在线va| 国产精品欧美风情| 第一页在线视频| 菠萝蜜视频在线观看入口| 欧美日韩亚洲一区| 美女av一区| 国产 欧美 日韩 在线| 久草青青在线观看| 激情文学亚洲色图| 成人在线播放网站| av中文天堂在线| 97精品高清一区二区三区| 国产日韩av在线播放| 无码一区二区精品| 无码国产精品一区二区色情男同| 91精品视频一区二区| 中文字幕精品在线| 免费观看成人在线视频| 欧美成人精品一区二区| 福利片在线一区二区| 成人看片毛片免费播放器| 精品国产乱码久久久久久夜甘婷婷| 日本ー区在线视频| 鲁大师精品99久久久| 久久久高清视频| 美女网站色免费| 亚洲第一会所001| 国产伦精品一区二区三区妓女下载| 国精产品一区一区三区视频| 一本色道久久综合精品婷婷| 精品处破学生在线二十三| 精品3atv在线视频| 99亚洲一区二区| 最新av免费看| 亚洲视频一二区| 91电影在线播放| 先锋av资源色| 亚洲成人精品电影在线观看| 亚洲jjzzjjzz在线观看| 欧美国产国产综合| 亚洲欧美久久久久一区二区三区| 亚洲综合色网站| 欧美丰满嫩嫩电影| 国产视频久久| 国产欧美一区二区三区精品观看| 91精品免费观看|