亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Web服務器 > 正文

CentOS 7安裝完成后初始化的方法

2024-09-01 13:48:45
字體:
來源:轉載
供稿:網友

1、添加用戶

新增名為"wang"的用戶

[root@vdevops ~]# useradd wang #添加賬戶[root@vdevops ~]# passwd wang #設置密碼Changing password for user wang.New password: Retype new password: passwd: all authentication tokens updated successfully.[root@vdevops ~]# exit #退出以用戶"wang"為例,設置其為唯一擁有管理員權限的賬戶[root@vdevops ~]# usermod -G wheel wang[root@vdevops ~]# vim /etc/pam.d/su[html] view plain copy print?#%PAM-1.0 auth sufficient pam_rootok.so # Uncomment the following line to implicitly trust users in the "wheel" group. #auth sufficient pam_wheel.so trust use_uid # Uncomment the following line to require a user to be in the "wheel" group. # 取消下面一行的注釋 auth required pam_wheel.so use_uid auth substack system-auth auth include postlogin account sufficient pam_succeed_if.so uid = 0 use_uid quiet account include system-auth password include system-auth session include system-auth session include postlogin session optional pam_xauth.so 設置root賬戶的郵件轉發# Person who should get root's mail# 最后一行,取消注釋,改變用戶名稱root: wang

2、設置防火墻和SELINUX

【1】防火墻

查看防火墻狀態

[root@vdevops ~]# systemctl status firewalld ● firewalld.service - firewalld - dynamic firewall daemon Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled) Active: active (running) since Wed 2016-10-26 01:09:49 CST; 1h 36min ago Main PID: 744 (firewalld) CGroup: /system.slice/firewalld.service └─744 /usr/bin/python -Es /usr/sbin/firewalld --nofork --nopid Oct 26 01:09:46 vdevops.com systemd[1]: Starting firewalld - dynamic firewall daemon... Oct 26 01:09:49 vdevops.com systemd[1]: Started firewalld - dynamic firewall daemon. 

防火墻基本操作

[root@vdevops ~]# systemctl start firewalld #啟動防火墻 [root@vdevops ~]# systemctl enable firewalld #設置防火墻開機自啟 

默認情況下,“public”區域應用于NIC,dhcpv6-client和ssh是允許的。

當使用“firewall-cmd”命令操作時,如果輸入命令不帶“--zone = ***”規范,則配置設置為默認區域。

#顯示默認區域 [root@vdevops ~]# firewall-cmd --get-default-zone public #顯示當前設置 [root@vdevops ~]# firewall-cmd --list-all public (default, active) interfaces: eno16777736 sources: services: dhcpv6-client ssh ports: masquerade: no forward-ports: icmp-blocks: rich rules: #顯示全部區域 [root@vdevops ~]# firewall-cmd --list-all-zones block interfaces: sources: services: ports: masquerade: no forward-ports: icmp-blocks: rich rules: dmz interfaces: sources: services: ssh ports: masquerade: no forward-ports: icmp-blocks: rich rules: ... #顯示特定區域允許的服務 [root@vdevops ~]# firewall-cmd --list-service --zone=external ssh #改變默認區域 [root@vdevops ~]# firewall-cmd --set-default-zone=external success #改變制定區域的接口 [root@vdevops ~]# firewall-cmd --change-interface=eth1 --zone=external success #顯示制定區域的狀態 [root@vdevops ~]# firewall-cmd --list-all --zone=external external (default, active) interfaces: eno16777736 eth1 sources: services: ssh ports: masquerade: yes forward-ports: icmp-blocks: rich rules: #注:改變制定區域的接口,前提是次接口在當前系統是存在的

顯示默認定義的服務

[root@vdevops ~]# firewall-cmd --get-services RH-Satellite-6 amanda-client bacula bacula-client dhcp dhcpv6 dhcpv6-client dns freeipa-ldap freeipa-ldaps freeipa-replication ftp high-availability http https imaps ipp ipp-client ipsec iscsi-target kerberos kpasswd ldap ldaps libvirt libvirt-tls mdns mountd ms-wbt mysql nfs ntp openvpn pmcd pmproxy pmwebapi pmwebapis pop3s postgresql proxy-dhcp radius rpc-bind rsyncd samba samba-client smtp ssh telnet tftp tftp-client transmission-client vdsm vnc-server wbem-https #定義文件路徑如下,如果需要添加新的定義文件,在下面目錄添加相應的XML文件 [root@vdevops ~]# ls /usr/lib/firewalld/services amanda-client.xml freeipa-ldap.xml ipp.xml libvirt.xml pmcd.xml RH-Satellite-6.xml tftp-client.xml bacula-client.xml freeipa-replication.xml ipsec.xml mdns.xml pmproxy.xml rpc-bind.xml tftp.xml bacula.xml ftp.xml iscsi-target.xml mountd.xml pmwebapis.xml rsyncd.xml transmission-client.xml dhcpv6-client.xml high-availability.xml kerberos.xml ms-wbt.xml pmwebapi.xml samba-client.xml vdsm.xml dhcpv6.xml https.xml kpasswd.xml mysql.xml pop3s.xml samba.xml vnc-server.xml dhcp.xml http.xml ldaps.xml nfs.xml postgresql.xml smtp.xml wbem-https.xml dns.xml imaps.xml ldap.xml ntp.xml proxy-dhcp.xml ssh.xml freeipa-ldaps.xml ipp-client.xml libvirt-tls.xml openvpn.xml radius.xml telnet.xml

添加或刪除允許的服務,重新啟動系統后,更改將恢復。如果永久更改設置,請添加“--permanent”選項。

#以添加http服務為例 [root@vdevops ~]# firewall-cmd --add-service=http success [root@vdevops ~]# firewall-cmd --list-service http ssh #移除添加的http <pre name="code" class="html">[root@vdevops ~]# firewall-cmd --remove-service=http success [root@vdevops ~]# firewall-cmd --list-service ssh #添加http服務,永久生效 [root@vdevops ~]# firewall-cmd --add-service=http --permanentsuccess[root@vdevops ~]# firewall-cmd --reloadsuccess[root@vdevops ~]# firewall-cmd --list-servicehttp ssh

添加和移除端口

[root@vdevops ~]# firewall-cmd --add-port=465/tcp #添加端口 success [root@vdevops ~]# firewall-cmd --list-port 465/tcp [root@vdevops ~]# firewall-cmd --remove-port=465/tcp #移除端口 success [root@vdevops ~]# firewall-cmd --list-port [root@vdevops ~]# firewall-cmd --add-port=465/tcp --permanent #添加端口,永久生效 success [root@vdevops ~]# firewall-cmd --reload success [root@vdevops ~]# firewall-cmd --list-port 465/tcp

加或刪除禁止的ICMP類型

[root@dlp ~]# firewall-cmd --add-icmp-block=echo-request #添加禁止回應請求 success [root@dlp ~]# firewall-cmd --list-icmp-blocks echo-request [root@dlp ~]# firewall-cmd --remove-icmp-block=echo-request #移除添加的參數 success [root@dlp ~]# firewall-cmd --list-icmp-blocks [root@dlp ~]# firewall-cmd --get-icmptypes #顯示ICMP支持的功能 destination-unreachable echo-reply echo-request parameter-problem redirect router-advertisement router-solicitation source-quench time-exceeded

【2】如果不需要防火墻服務,關閉如下

[root@vdevops ~]# systemctl stop firewalld #停止防火墻服務 [root@vdevops ~]# systemctl disable firewalld #禁止防火墻開機自啟 Removed symlink /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service. Removed symlink /etc/systemd/system/basic.target.wants/firewalld.service. 3、SELinux[html] view plain copy print?[root@vdevops ~]# getenforce #查看SELINUX工作模式 Enforcing [root@vdevops ~]# sed -i 's/SELINUX=Enforcing/SELINUX=disabled/' /etc/selinux/config #禁用SELINUX [root@vdevops ~]# setenforce 0 #臨時禁用SELINUX,無需重啟

4、網絡設置

【1】、設置靜態IP和改變接口名稱

[root@vdevops ~]# nmcli c modify eno16777736 ipv4.addresses 10.1.1.56/24 #設置靜態IP [root@vdevops ~]# nmcli c modify eno16777736 ipv4.gateway 10.1.1.1 #設置網關 [root@vdevops ~]# nmcli c modify eno16777736 ipv4.dns 10.1.1.1 #設置DNS [root@vdevops ~]# nmcli c modify eno16777736 ipv4.method manual #設置ipv4的類型為靜態 [root@vdevops ~]# nmcli c down eno16777736;nmcli c up eno16777736 #重啟網絡接口 Connection 'eno16777736' successfully deactivated (D-Bus active path: /org/freedesktop/NetworkManager/ActiveConnection/0) Connection successfully activated (D-Bus active path: /org/freedesktop/NetworkManager/ActiveConnection/1) [root@vdevops ~]# nmcli d show eno16777736 #查看網絡接口狀態 GENERAL.DEVICE: eno16777736 GENERAL.TYPE: ethernet GENERAL.HWADDR: 00:0C:29:B6:F5:5E GENERAL.MTU: 1500 GENERAL.STATE: 100 (connected) GENERAL.CONNECTION: eno16777736 GENERAL.CON-PATH: /org/freedesktop/NetworkManager/ActiveConnection/1 WIRED-PROPERTIES.CARRIER: on IP4.ADDRESS[1]: 10.1.1.56/24 IP4.GATEWAY: 10.1.1.1 IP4.DNS[1]: 10.1.1.1 IP6.ADDRESS[1]: fe80::20c:29ff:feb6:f55e/64 IP6.GATEWAY: [root@vdevops ~]# ip addr show #查看IP狀態 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: eno16777736: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000 link/ether 00:0c:29:b6:f5:5e brd ff:ff:ff:ff:ff:ff inet 10.1.1.56/24 brd 10.1.1.255 scope global eno16777736 valid_lft forever preferred_lft forever inet6 fe80::20c:29ff:feb6:f55e/64 scope link valid_lft forever preferred_lft forever 

【2】禁用IPV6

[root@vdevops ~]# vim /etc/default/grub #第六行,添加 GRUB_CMDLINE_LINUX="crashkernel=auto <span style="color:#FF0000;">ipv6.disable=1</span> rd.lvm.lv=centos/root rd.lvm.lv=centos/swap rhgb quiet" [root@vdevops ~]# grub2-mkconfig -o /boot/grub2/grub.cfg Generating grub configuration file ... Found linux image: /boot/vmlinuz-3.10.0-327.36.2.el7.x86_64 Found initrd image: /boot/initramfs-3.10.0-327.36.2.el7.x86_64.img Found linux image: /boot/vmlinuz-3.10.0-327.el7.x86_64 Found initrd image: /boot/initramfs-3.10.0-327.el7.x86_64.img Found linux image: /boot/vmlinuz-0-rescue-d1b9467b8b744a3db391f2c15fe58a94 Found initrd image: /boot/initramfs-0-rescue-d1b9467b8b744a3db391f2c15fe58a94.img done [root@vdevops ~]# reboot #重啟系統

【3】如果要將網絡接口名稱用作ethX,請按如下所示進行配置。

[root@vdevops ~]# vim /etc/default/grub #第六行添加 GRUB_CMDLINE_LINUX="crashkernel=auto ipv6.disable=1 <span style="color:#FF0000;">net.ifnames=0</span> rd.lvm.lv=centos/root rd.lvm.lv=centos/swap rhgb quiet [root@vdevops ~]# grub2-mkconfig -o /boot/grub2/grub.cfg Generating grub configuration file ... Found linux image: /boot/vmlinuz-3.10.0-327.36.2.el7.x86_64 Found initrd image: /boot/initramfs-3.10.0-327.36.2.el7.x86_64.img Found linux image: /boot/vmlinuz-3.10.0-327.el7.x86_64 Found initrd image: /boot/initramfs-3.10.0-327.el7.x86_64.img Found linux image: /boot/vmlinuz-0-rescue-d1b9467b8b744a3db391f2c15fe58a94 Found initrd image: /boot/initramfs-0-rescue-d1b9467b8b744a3db391f2c15fe58a94.img done

4、服務設置

[1]、查看服務狀態

# 顯示正在運行的服務 [root@vdevops ~]# systemctl -t service UNIT LOAD ACTIVE SUB DESCRIPTION auditd.service loaded active running Security Auditing Service avahi-daemon.service loaded active running Avahi mDNS/DNS-SD Stack crond.service loaded active running Command Scheduler dbus.service loaded active running D-Bus System Message Bus getty@tty1.service loaded active running Getty on tty1 ... ... ... systemd-udevd.service loaded active running udev Kernel Device Manager systemd-update-utmp.service loaded active exited Update UTMP about System Reboot/Shutdown systemd-user-sessions.service loaded active exited Permit User Sessions systemd-vconsole-setup.service loaded active exited Setup Virtual Console tuned.service loaded active running Dynamic System Tuning Daemon LOAD = Reflects whether the unit definition was properly loaded. ACTIVE = The high-level unit activation state, i.e. generalization of SUB. SUB = The low-level unit activation state, values depend on unit type. 39 loaded units listed. Pass --all to see loaded but inactive units, too. To show all installed unit files use 'systemctl list-unit-files'. # 顯示所有服務 [root@vdevops ~]# systemctl list-unit-files -t service UNIT FILE STATE auditd.service enabled autovt@.service disabled avahi-daemon.service enabled blk-availability.service disabled brandbot.service static ... ... ... systemd-user-sessions.service static systemd-vconsole-setup.service static teamd@.service static tuned.service enabled wpa_supplicant.service disabled 125 unit files listed.

[2]、設置停止啟動自動的服務

[root@vdevops ~]# systemctl stop postfix #停止服務 [root@vdevops ~]# systemctl disable postfix Removed symlink /etc/systemd/system/multi-user.target.wants/postfix.service. [root@vdevops ~]# systemctl start postfix [root@vdevops ~]# systemctl enable postfix Created symlink from /etc/systemd/system/multi-user.target.wants/postfix.service to /usr/lib/systemd/system/postfix.service. [root@vdevops ~]# systemctl status postfix ● postfix.service - Postfix Mail Transport Agent Loaded: loaded (/usr/lib/systemd/system/postfix.service; enabled; vendor preset: disabled) Active: active (running) since Wed 2016-10-26 18:40:35 CST; 15s ago Main PID: 10071 (master) CGroup: /system.slice/postfix.service ├─10071 /usr/libexec/postfix/master -w ├─10072 pickup -l -t unix -u └─10073 qmgr -l -t unix -u Oct 26 18:40:35 vdevops.com postfix[9999]: /usr/sbin/postconf: warning: inet_protocols: disabling IPv6 name/address support: Address ...rotocol Oct 26 18:40:35 vdevops.com postfix[9999]: /usr/sbin/postconf: warning: inet_protocols: disabling IPv6 name/address support: Address ...rotocol Oct 26 18:40:35 vdevops.com postfix[9999]: postsuper: warning: inet_protocols: disabling IPv6 name/address support: Address family no...rotocol Oct 26 18:40:35 vdevops.com postfix[9999]: /usr/sbin/postconf: warning: inet_protocols: disabling IPv6 name/address support: Address ...rotocol Oct 26 18:40:35 vdevops.com postfix/master[10071]: warning: inet_protocols: disabling IPv6 name/address support: Address family not s...rotocol Oct 26 18:40:35 vdevops.com postfix/master[10071]: warning: inet_protocols: disabling IPv6 name/address support: Address family not s...rotocol Oct 26 18:40:35 vdevops.com postfix/master[10071]: daemon started -- version 2.10.1, configuration /etc/postfix Oct 26 18:40:35 vdevops.com systemd[1]: Started Postfix Mail Transport Agent. Oct 26 18:40:35 vdevops.com postfix/qmgr[10073]: warning: inet_protocols: disabling IPv6 name/address support: Address family not sup...rotocol Oct 26 18:40:35 vdevops.com postfix/pickup[10072]: warning: inet_protocols: disabling IPv6 name/address support: Address family not s...rotocol Hint: Some lines were ellipsized, use -l to show in full.

[3]、還有一些SysV服務。它們由chkconfig控制,如下所示

[root@vdevops ~]# chkconfig --list Note: This output shows SysV services only and does not include native systemd services. SysV configuration data might be overridden by native systemd configuration. If you want to list systemd services use 'systemctl list-unit-files'. To see services enabled on particular target use 'systemctl list-dependencies [target]'. netconsole 0:off 1:off 2:off 3:off 4:off 5:off 6:off network 0:off 1:off 2:on 3:on 4:on 5:on 6:off

5、更新系統添加其他源

yum update -y

添加其它源

添加一些有用的外部存儲庫來安裝有用的軟件

【1】安裝插件以向每個安裝的存儲庫添加優先級。

[root@vdevops ~]# yum -y install yum-plugin-priorities # 設置官方源的優先級為[priority=1] [root@vdevops ~]# sed -i -e "s//]$//]/npriority=1/g" /etc/yum.repos.d/CentOS-Base.repo

【2】添加從Fedora項目提供的EPEL存儲庫

[root@vdevops ~]# yum -y install epel-release # 設置優先級[priority=5] [root@vdevops ~]# sed -i -e "s//]$//]/npriority=5/g" /etc/yum.repos.d/epel.repo # 可以通過設置enabled=0,來控制安裝軟件包時使用相應的源 [root@vdevops ~]# sed -i -e "s/enabled=1/enabled=0/g" /etc/yum.repos.d/epel.repo # 如果[enabled=0], 使用下面命令安裝軟件包 [root@vdevops ~]# yum --enablerepo=epel install [Package]

【3】添加CentOS SCLo軟件集合存儲庫。

[root@vdevops ~]# yum -y install centos-release-scl-rh centos-release-scl # 設置優先級[priority=10] [root@vdevops ~]# sed -i -e "s//]$//]/npriority=10/g" /etc/yum.repos.d/CentOS-SCLo-scl.repo [root@vdevops ~]# sed -i -e "s//]$//]/npriority=10/g" /etc/yum.repos.d/CentOS-SCLo-scl-rh.repo # 設置 [enabled=0] [root@vdevops ~]# sed -i -e "s/enabled=1/enabled=0/g" /etc/yum.repos.d/CentOS-SCLo-scl.repo [root@vdevops ~]# sed -i -e "s/enabled=1/enabled=0/g" /etc/yum.repos.d/CentOS-SCLo-scl-rh.repo # 設置[enabled=0], 通過下面命令使用相應源 [root@vdevops ~]# yum --enablerepo=centos-sclo-rh install [Package] [root@vdevops ~]# yum --enablerepo=centos-sclo-sclo install [Package]

【4】添加Remi的RPM存儲庫,它提供了許多有用的包

[root@vdevops ~]# yum -y install http://rpms.famillecollet.com/enterprise/remi-release-7.rpm # 設置優先級 [priority=10] [root@vdevops ~]# sed -i -e "s//]$//]/npriority=10/g" /etc/yum.repos.d/remi-safe.repo

6、配置特色的vim

【1】安裝vim

[root@vdevops ~]# yum -y install vim-enhanced

【2】設置別名

設置命令別名。 (適用于以下所有用戶,如果您申請某個用戶,請在“?/ .bashrc”中寫入相同的設置)

[root@dlp ~]# vi /etc/profile # 在最后添加下面一行內容 alias vi='vim' [root@dlp ~]# source /etc/profile #重載

或者

echo "alias vi='vim'" >> /etc/profile && source /etc/profile

【3】配置vim,針對所有用戶生效修改/etc/vimrc,針對特定用戶生效修改~/.vimrc

主要用語法高亮,插件使用,自動縮進等功能,本文不做詳細操作,后續會專門寫一篇關于優化vim使用的博文,工欲善其事必先利其器

7、設置sudo

配置sudo以區分用戶的職責,如果一些人共享權限,必手動安裝sudo,因為它默認安裝,即使“最小安裝”

【1】設置普通用戶擁有root的所有權限

[root@vdevops ~]# visudo # 添加下面一行,使用戶“wang”擁有root的所有權限 wang ALL=(ALL) ALL # 普通用戶使用root命令 # 確保用戶為 'wang' [wang@vdevops ~]$ /usr/bin/cat /etc/shadow cat: /etc/shadow: Permission denied# denied normally [wang@vdevops ~]$ sudo /usr/bin/cat /etc/shadow [sudo] password for cent:# own password daemon:*:16231:0:99999:7::: adm:*:16231:0:99999:7::: lp:*:16231:0:99999:7::: ... ... # 輸入wang的密碼可以看到執行結果

【2】設置用戶不能執行危險命令

[root@vdevops ~]# visudo # 49行: 定義別名SHUTDOWN Cmnd_Alias SHUTDOWN = /sbin/halt, /sbin/shutdown, /sbin/poweroff, /sbin/reboot, /sbin/init # 設置用戶wang不能執行別名SHUTDOWN對應的命令 wang ALL=(ALL) ALL, !SHUTDOWN # 確保用戶為'wang' [wang@vdevops ~]$ sudo /sbin/shutdown -r now Sorry, user cent is not allowed to execute '/sbin/shutdown -r now' as root on vdevops.com. # denied normally

【3】創建一個特殊的組,組用戶可以執行部分root命令

[root@vdevops ~]# visudo # 51行: 為管理用戶的幾個命令設置別名為USERMGR Cmnd_Alias USERMGR = /usr/sbin/useradd, /usr/sbin/userdel, /usr/sbin/usermod, /usr/bin/passwd # 最后一行添加 %usermgr ALL=(ALL) USERMGR [root@vdevops ~]# groupadd usermgr [root@vdevops ~]# usermod -G usermgr wang # 確保用戶為wang [wang@vdevops ~]$ sudo /usr/sbin/useradd testuser #輸入用戶wang的密碼,查看創建結果,顯示成功 [wang@vdevops ~]$ sudo /usr/bin/passwd testuser Changing password for user testuser. New UNIX password: Retype new UNIX password: passwd: all authentication tokens updated successfully.

【4】設置sudo日志

sudo的日志保存在/ var / log / secure中,但它中有很多種類的日志。如果你想保持只有sudo的日志在一個文件,設置如下:

[root@vdevops ~]# visudo # 最后一行添加 Defaults syslog=local1 [root@vdevops ~]# vi /etc/rsyslog.conf # 在54行修改,添加<span style="color:#FF6666;">local1.none</span> *.info;mail.none;authpriv.none;cron.none;<span style="color:#FF6666;">local1.none</span> /var/log/messages # 添加下面一行內容 local1.* /var/log/sudo.log [root@vdevops ~]# systemctl restart rsyslog #重啟rsyslog服務

以上所述是小編給大家介紹的CentOS 7安裝完成后初始化的方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對VEVB武林網網站的支持!


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
yellow中文字幕久久| 日韩精品极品在线观看| 最近2019中文字幕在线高清| 国产成人aa精品一区在线播放| 日本中文字幕久久看| 欧美一区二区三区图| 国模精品视频一区二区| 92国产精品视频| 日韩美女视频免费在线观看| 日韩有码视频在线| 日韩免费在线观看视频| 一区二区在线视频播放| 国产福利精品av综合导导航| 欧美日韩xxx| 国产精品欧美一区二区| 国产自摸综合网| 国内精品久久久久影院优| 88国产精品欧美一区二区三区| 国产香蕉97碰碰久久人人| 91网站在线看| 日韩国产在线播放| 色综合色综合久久综合频道88| 国产精品久久久久久久av大片| 欧美一区二区三区免费观看| 欧美成人精品一区二区| 91久久在线观看| 国产成人精品久久亚洲高清不卡| 色噜噜国产精品视频一区二区| 亚洲自拍小视频| 欧美精品激情在线观看| 91精品国产乱码久久久久久蜜臀| 久热精品视频在线免费观看| 国产欧美一区二区三区四区| 亚洲大尺度美女在线| 91国在线精品国内播放| 亚洲精品国产精品久久清纯直播| 精品久久在线播放| 欧美极品少妇xxxxⅹ喷水| 欧美亚洲国产成人精品| 成人免费视频xnxx.com| 欧美极品美女电影一区| 最近中文字幕日韩精品| 国产精品男人爽免费视频1| 欧美激情xxxx| 国产精品久久久久7777婷婷| 国产午夜精品一区理论片飘花| 91精品国产高清自在线| 超薄丝袜一区二区| 川上优av一区二区线观看| 亚洲第一精品久久忘忧草社区| 亚洲国产精品高清久久久| 欧美巨乳美女视频| 7m第一福利500精品视频| 亚洲天堂第二页| 欧美性生交大片免网| 黑人巨大精品欧美一区二区免费| 久久久精品久久久久| 日韩av在线播放资源| 97高清免费视频| 在线日韩中文字幕| 大量国产精品视频| 日本国产精品视频| 美女久久久久久久| 亚洲国产97在线精品一区| 日韩av不卡电影| 亚洲天堂av综合网| 国产精品激情av电影在线观看| 久久天天躁狠狠躁夜夜躁| 97人人爽人人喊人人模波多| 国产欧美日韩精品专区| 久久久久久久久久久91| 国产精品色午夜在线观看| 中文字幕av日韩| 91久久精品国产91久久| 免费av在线一区| 国产精品入口免费视频一| 日本成人激情视频| 欧美成人免费va影院高清| 欧美在线不卡区| 92福利视频午夜1000合集在线观看| 国产精品www色诱视频| 在线日韩日本国产亚洲| 国产精品美女主播| 国产精品91久久久| 亚洲护士老师的毛茸茸最新章节| 亚洲精品国产美女| 亚洲人成免费电影| 亚洲夜晚福利在线观看| 日韩国产高清污视频在线观看| 久久综合久久八八| 亚洲精品日韩av| 大胆欧美人体视频| 日韩中文字幕视频在线| 亚洲国产欧美一区二区三区久久| 亚洲国产精品va在线| 久久99久国产精品黄毛片入口| 操日韩av在线电影| 亚洲精品美女在线观看| 国产91精品最新在线播放| 国产视频福利一区| 亚洲欧美日韩一区二区在线| 亚洲欧洲国产精品| 成人精品一区二区三区| 精品亚洲一区二区三区四区五区| 日韩欧美精品中文字幕| 亚洲视频在线免费看| 午夜伦理精品一区| 日韩视频精品在线| 欧美国产精品日韩| 欧美亚洲伦理www| 日韩av手机在线| 欧美大胆在线视频| 国产精品久久一区主播| 亚洲人成伊人成综合网久久久| 欧美巨猛xxxx猛交黑人97人| 国产精品久久久久免费a∨大胸| 久久91亚洲人成电影网站| 国产精品成人一区| 国产一区二区色| 色综合色综合网色综合| 久久99视频精品| 国产福利视频一区| 欧美成人亚洲成人日韩成人| 2019中文字幕在线免费观看| 成人a级免费视频| 国产一区二区三区在线观看网站| 欧美激情第一页xxx| 亚洲欧美国产高清va在线播| 91香蕉国产在线观看| 一区二区三区四区精品| 亚洲视频在线播放| 国产999精品久久久影片官网| 亚洲美女久久久| 亚洲精品福利在线| 国产精品天天狠天天看| 在线观看国产成人av片| 日本人成精品视频在线| 日韩精品一区二区视频| 欧美高清电影在线看| 中文字幕日韩电影| 欧美国产精品日韩| 亚洲美女av电影| 成人激情综合网| **欧美日韩vr在线| 5252色成人免费视频| 亚洲天堂免费在线| 日韩精品免费看| 日韩av在线网站| 久久亚洲春色中文字幕| 精品国产精品自拍| 欧美日在线观看| 亚洲影视中文字幕| 成人美女免费网站视频| 欧美精品制服第一页| 久久久久久久成人| 68精品久久久久久欧美| 91精品国产高清自在线看超| 中文字幕亚洲第一| 久久久久一本一区二区青青蜜月| 亚洲精品欧美极品| 成人欧美在线观看| 日韩国产精品一区| 亚洲免费影视第一页| 日韩在线中文字幕|