亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務(wù)器 > Linux服務(wù)器 > 正文

Linux/CentOS服務(wù)器安全配置通用指南

2024-09-05 23:05:13
字體:
供稿:網(wǎng)友

Linux 是一個(gè)開放式系統(tǒng),可以在網(wǎng)絡(luò)上找到許多現(xiàn)成的程序和工具,這既方便了用戶,也方便了黑客,因?yàn)樗麄円材芎苋菀椎卣业匠绦蚝凸ぞ邅頋撊?Linux 系統(tǒng),或者盜取 Linux 系統(tǒng)上的重要信息。不過,只要我們仔細(xì)地設(shè)定 Linux 的各種系統(tǒng)功能,并且加上必要的安全措施,就能讓黑客們無機(jī)可乘。

一般來說,對(duì) Linux 系統(tǒng)的安全設(shè)定包括取消不必要的服務(wù)、限制遠(yuǎn)程存取、隱藏重要資料、修補(bǔ)安全漏洞、采用安全工具以及經(jīng)常性的安全檢查等。

本文是可參考的實(shí)際操作,不涉及如 IP 欺騙這樣的原理,而且安全問題也不算幾行命令就能預(yù)防的

這里只是 Linux 系統(tǒng)上基本的安全加固方法,后續(xù)有新的內(nèi)容再添加進(jìn)來。

注:所有文件在修改之前都要進(jìn)行備份如

cp /etc/passwd{,.dist}

1. Linux禁用不使用的用戶

注意:不建議直接刪除,當(dāng)你需要某個(gè)用戶時(shí),自己重新添加會(huì)很麻煩。也可以 usermod -L 或 passwd -l user鎖定。

cp /etc/passwd{,.bak} 修改之前先備份

vi /etc/passwd 編輯用戶,在前面加上#注釋掉此行

注釋的用戶名:

# cat /etc/passwd|grep ^##adm:x:3:4:adm:/var/adm:/sbin/nologin#lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin#shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown#halt:x:7:0:halt:/sbin:/sbin/halt#uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin#operator:x:11:0:operator:/root:/sbin/nologin#games:x:12:100:games:/usr/games:/sbin/nologin#gopher:x:13:30:gopher:/var/gopher:/sbin/nologin#ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin#nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin#postfix:x:89:89::/var/spool/postfix:/sbin/nologin

Linux注釋的組:

# cat /etc/group|grep ^##adm:x:4:adm,daemon#lp:x:7:daemon#uucp:x:14:#games:x:20:#gopher:x:30:#video:x:39:#dip:x:40:#ftp:x:50:#audio:x:63:#floppy:x:19:#postfix:x:89:

2. Linux關(guān)閉不使用的服務(wù) 

# chkconfig --list |grep '3:on'

郵件服務(wù),使用公司郵件服務(wù)器:

service postfix stopchkconfig postfix --level 2345 off

通用unix打印服務(wù),對(duì)服務(wù)器無用:

service cups stopchkconfig cups --level 2345 off

調(diào)節(jié)cpu速度用來省電,常用在Laptop上:

service cpuspeed stopchkconfig cpuspeed --level 2345 off

藍(lán)牙無線通訊,對(duì)服務(wù)器無用:

service bluetooth stopchkconfig bluetooth --level 2345 off

系統(tǒng)安裝后初始設(shè)定,第一次啟動(dòng)系統(tǒng)后就沒用了:

service firstboot stopchkconfig firstboot --level 2345 off

Linux關(guān)閉nfs服務(wù)及客戶端:

service netfs stopchkconfig netfs --level 2345 offservice nfslock stopchkconfig nfslock --level 2345 off

如果要恢復(fù)某一個(gè)服務(wù),可以執(zhí)行下面操作:

service acpid start && chkconfig acpid on

也可以使用setup工具來設(shè)置

3. Linux禁用IPV6

IPv6是為了解決IPv4地址耗盡的問題,但我們的服務(wù)器一般用不到它,反而禁用IPv6不僅僅會(huì)加快網(wǎng)絡(luò),還會(huì)有助于減少管理開銷和提高安全級(jí)別。以下幾步在CentOS上完全禁用ipv6。

Linux禁止加載IPv6模塊:

讓系統(tǒng)不加載ipv6相關(guān)模塊,這需要修改modprobe相關(guān)設(shè)定文件,為了管理方便,我們新建設(shè)定文件/etc/modprobe.d/ipv6off.conf,內(nèi)容如下

alias net-pf-10 offoptions ipv6 disable=1

Linux禁用基于IPv6網(wǎng)絡(luò),使之不會(huì)被觸發(fā)啟動(dòng):

# vi /etc/sysconfig/networkNETWORKING_IPV6=no

Linux禁用網(wǎng)卡IPv6設(shè)置,使之僅在IPv4模式下運(yùn)行:

# vi /etc/sysconfig/network-scripts/ifcfg-eth0IPV6INIT=noIPV6_AUTOCONF=no

Linux關(guān)閉ip6tables:

# chkconfig ip6tables off

重啟系統(tǒng),驗(yàn)證是否生效:

# lsmod | grep ipv6# ifconfig | grep -i inet6

如果沒有任何輸出就說明IPv6模塊已被禁用,否則被啟用。

4. Linux iptables規(guī)則

啟用linux防火墻來禁止非法程序訪問。使用iptable的規(guī)則來過濾入站、出站和轉(zhuǎn)發(fā)的包。我們可以針對(duì)來源和目的地址進(jìn)行特定udp/tcp端口的準(zhǔn)許和拒絕訪問。

關(guān)于防火墻的設(shè)置規(guī)則請(qǐng)參考博客文章 iptables設(shè)置實(shí)例。

5. Linux SSH安全

如果有可能,第一件事就是修改ssh的默認(rèn)端口22,改成如20002這樣的較大端口會(huì)大幅提高安全系數(shù),降低ssh破解登錄的可能性。

創(chuàng)建具備辨識(shí)度的應(yīng)用用戶如crm以及系統(tǒng)管理用戶sysmgr

 

# useradd crm -d /apps/crm# passwd crm# useradd sysmgr# passwd sysmgr

5.1 Linux只允許wheel用戶組的用戶su切換

 

# usermod -G wheel sysmgr# vi /etc/pam.d/su# Uncomment the following line to require a user to be in the "wheel" group.auth      required    pam_wheel.so use_uid

其他用戶切換root,即使輸對(duì)密碼也會(huì)提示 su: incorrect password

5.2 Linux登錄超時(shí)

用戶在線5分鐘無操作則超時(shí)斷開連接,在/etc/profile中添加:

export TMOUT=300readonly TMOUT

5.3 Linux禁止root直接遠(yuǎn)程登錄

# vi /etc/ssh/sshd_configPermitRootLogin no

5.4 Linux限制登錄失敗次數(shù)并鎖定

/etc/pam.d/login后添加

auth required pam_tally2.so deny=6 unlock_time=180 even_deny_root root_unlock_time=180

登錄失敗5次鎖定180秒,根據(jù)需要設(shè)置是否包括root。

5.5 Linux登錄IP限制

(由于要與某一固定IP或IP段綁定,暫未設(shè)置)

更嚴(yán)格的限制是在sshd_config中定死允許ssh的用戶和來源ip:

 

## allowed ssh users sysmgrAllowUsers sysmgr@172.29.73.*或者使用tcpwrapper:vi /etc/hosts.denysshd:allvi /etc/hosts.allowsshd:172.29.73.23sshd:172.29.73.

6. Linux配置只能使用密鑰文件登錄

使用密鑰文件代替普通的簡(jiǎn)單密碼認(rèn)證也會(huì)極大的提高安全性:

[dir@username ~]$ ssh-keygen -t rsa -b 2048Generating public/private rsa key pair.Enter file in which to save the key (/root/.ssh/id_rsa):  //默認(rèn)路徑,回車Enter passphrase (empty for no passphrase):   //輸入你的密鑰短語,登錄時(shí)使用Enter same passphrase again: Your identification has been saved in /root/.ssh/id_rsa.Your public key has been saved in /root/.ssh/id_rsa.pub.The key fingerprint is:3e:fd:fc:e5:d3:22:86:8e:2c:4b:a7:3d:92:18:9f:64 root@ibpak.tp-link.netThe key's randomart image is:+--[ RSA 2048]----+|         |…|   o++o..oo..o|+-----------------+

將公鑰重命名為authorized_key:

$ mv ~/.ssh/id_rsa.pub ~/.ssh/authorized_keys$ chmod 600 ~/.ssh/authorized_keys

下載私鑰文件 id_rsa 到本地(為了更加容易識(shí)別,可重命名為hostname_username_id_rsa),保存到安全的地方。以后 username 用戶登錄這臺(tái)主機(jī)就必須使用這個(gè)私鑰,配合密碼短語來登錄(不再使用 username 用戶自身的密碼)

另外還要修改/etc/ssh/sshd_config文件

打開注釋

RSAAuthentication yesPubkeyAuthentication yesAuthorizedKeysFile   .ssh/authorized_keys

我們要求 username 用戶(可以切換到其他用戶,特別是root)必須使用ssh密鑰文件登錄,而其他普通用戶可以直接密碼登錄。因此還需在sshd_config文件最后加入:

Match User itsection    PasswordAuthentication no

重啟sshd服務(wù)

# service sshd restart

另外提醒一句,這對(duì)公鑰和私鑰一定要單獨(dú)保存在另外的機(jī)器上,服務(wù)器上丟失公鑰或連接端丟失私鑰(或密鑰短語),可能導(dǎo)致再也無法登陸服務(wù)器獲得root權(quán)限!

7. Linux減少history命令記錄

執(zhí)行過的歷史命令記錄越多,從一定程度上講會(huì)給維護(hù)帶來簡(jiǎn)便,但同樣會(huì)伴隨安全問題

vi /etc/profile

找到 HISTSIZE=1000 改為 HISTSIZE=50。

或每次退出時(shí)清理history,history -c

8. Linux增強(qiáng)特殊文件權(quán)限

給下面的文件加上不可更改屬性,從而防止非授權(quán)用戶獲得權(quán)限

chattr +i /etc/passwdchattr +i /etc/shadowchattr +i /etc/groupchattr +i /etc/gshadowchattr +i /etc/services #給系統(tǒng)服務(wù)端口列表文件加鎖,防止未經(jīng)許可的刪除或添加服務(wù)chattr +i /etc/pam.d/suchattr +i /etc/ssh/sshd_config

顯示文件的屬性

lsattr /etc/passwd /etc/shadow /etc/services /etc/ssh/sshd_config

注意:執(zhí)行以上 chattr 權(quán)限修改之后,就無法添加刪除用戶了。

如果再要添加刪除用戶,需要先取消上面的設(shè)置,等用戶添加刪除完成之后,再執(zhí)行上面的操作,例如取消只讀權(quán)限chattr -i /etc/passwd。(記得重新設(shè)置只讀)

9. Linux防止一般網(wǎng)絡(luò)攻擊

網(wǎng)絡(luò)攻擊不是幾行設(shè)置就能避免的,以下都只是些簡(jiǎn)單的將可能性降到最低,增大攻擊的難度但并不能完全阻止。

9.1 Linux禁ping

阻止ping如果沒人能ping通您的系統(tǒng),安全性自然增加了,可以有效的防止ping洪水。為此,可以在/etc/rc.d/rc.local文件中增加如下一行:

# echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

或使用iptable禁ping:

 

iptables -A INPUT -p icmp --icmp-type 0 -s 0/0 -j DROP

不允許ping其他主機(jī):

 

iptables -A OUTPUT -p icmp --icmp-type 8 -j DROP

9.2. Linux防止IP欺騙

編輯/etc/host.conf文件并增加如下幾行來防止IP欺騙攻擊。

order hosts,bind  #名稱解釋順序multi on      #允許主機(jī)擁有多個(gè)IP地址nospoof on     #禁止IP地址欺騙

9.3 Linux防止DoS攻擊

對(duì)系統(tǒng)所有的用戶設(shè)置資源限制可以防止DoS類型攻擊,如最大進(jìn)程數(shù)和內(nèi)存使用數(shù)量等。
可以在/etc/security/limits.conf中添加如下幾行:

*  soft  core  0*  soft  nproc  2048*  hard  nproc  16384*  soft  nofile 1024*  hard  nofile 65536

core 0 表示禁止創(chuàng)建core文件;nproc 128 把最多的進(jìn)程數(shù)限制到20;nofile 64 表示把一個(gè)用戶同時(shí)打開的最大文件數(shù)限制為64;* 表示登錄到系統(tǒng)的所有用戶,不包括root

然后必須編輯/etc/pam.d/login文件檢查下面一行是否存在。

session    required     pam_limits.so

limits.conf參數(shù)的值需要根據(jù)具體情況調(diào)整。

10. Linux修復(fù)已知安全漏洞

在linux上偶爾會(huì)爆出毀滅級(jí)的漏洞,如udev、heartbleed、shellshock、ghost等,如果服務(wù)器暴露在外網(wǎng),一定及時(shí)修復(fù)。

11. Linux定期做日志安全檢查

將日志移動(dòng)到專用的日志服務(wù)器里,這可避免入侵者輕易的改動(dòng)本地日志。下面是常見linux的默認(rèn)日志文件及其用處:

/var/log/message – 記錄系統(tǒng)日志或當(dāng)前活動(dòng)日志。/var/log/auth.log – 身份認(rèn)證日志。/var/log/cron – Crond 日志 (cron 任務(wù))./var/log/maillog – 郵件服務(wù)器日志。/var/log/secure – 認(rèn)證日志。/var/log/wtmp 歷史登錄、注銷、啟動(dòng)、停機(jī)日志和,lastb命令可以查看登錄失敗的用戶/var/run/utmp 當(dāng)前登錄的用戶信息日志,w、who命令的信息便來源與此/var/log/yum.log Yum 日志。

參考 深度解析CentOS通過日志反查入侵。

11.1 Linux安裝logwatch

Logwatch是使用 Perl 開發(fā)的一個(gè)日志分析工具。能夠?qū)inux 的日志文件進(jìn)行分析,并自動(dòng)發(fā)送mail給相關(guān)處理人員,可定制需求。

Logwatch的mail功能是借助宿主系統(tǒng)自帶的 mail server 發(fā)郵件的,所以系統(tǒng)需安裝mail server , 如sendmail,postfix,Qmail等

安裝和配置方法見博文 linux日志監(jiān)控logwatch。

12.Linux web服務(wù)器安全

像apache或tomcat這樣的服務(wù)端程序在配置時(shí),如果有安全問題存在可以查閱文檔進(jìn)行安全加固。日后有時(shí)間再補(bǔ)充到新的文章。

更多Linux服務(wù)器安全配置方案請(qǐng)查看以下相關(guān)文章


注:相關(guān)教程知識(shí)閱讀請(qǐng)移步到服務(wù)器教程頻道。
發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
国产精品久久久久久搜索| 老太脱裤让老头玩ⅹxxxx| 国产又粗又硬又长| 激情小视频在线| 亚洲天堂色网站| 18欧美乱大交| 国产精品久久久久久av下载红粉| 国产精品欧美日韩久久| 嗯~啊~轻一点视频日本在线观看| 欧美视频一区二区三区| 成人信息集中地欧美| 成人午夜影视| 亚洲毛茸茸少妇高潮呻吟| 午夜久久黄色| 欧美在线观看网址综合| 亚洲第一毛片| 欧美白人最猛性xxxxx69交| 最近2019免费中文字幕视频三| 欧美日韩和欧美的一区二区| 一个人看的www日本高清视频| 欧洲另类一二三四区| 欧美金发大战黑人最粗videos| 中文字幕在线不卡| 曰本女人与公拘交酡| 亚洲第一福利视频在线| 黄色小视频在线免费观看| 国产在线视频三区| 精品国产一区二区精华| 欧美性xxxxxxx| 午夜国产精品一区| 欧美人一级淫片a免费播放| 国内精品久久久久影院薰衣草| 欧美久久精品| 精品欧美久久| 亚洲码国产岛国毛片在线| 欧美一级日韩一级| 亚洲精品天天看| 狠狠做六月爱婷婷综合aⅴ| 奇米777在线| 国产成人愉拍精品久久| 国产成人av网站| 天天爱天天干天天操| 亚洲高清免费视频| 亚洲国产精品成人久久综合一区| 亚洲人成色777777精品音频| 西西裸体人体做爰大胆久久久| 精品国产户外野外| 亚洲免费av高清| 97久精品国产片一区二区三区| 秋霞电影网一区二区| 国产日韩欧美精品| 极品尤物久久久av免费看| 日韩美女在线观看| 精品亚洲aⅴ乱码一区二区三区| 亚洲午夜精品在线观看| 国产经典三级在线| 日本国产精品| 国产美女精品写真福利视频| 亚洲二区在线播放视频| 日本高清视频一区二区三区| 国产午夜精品视频免费不卡69堂| 美女脱光衣服与内衣内裤一区二区三区四区| 欧美日韩亚洲国产| 欧洲激情综合| 国产一区你懂的| 五月婷婷一区二区三区| 隔壁人妻偷人bd中字| 成人国产精品一区二区| 91丨porny丨最新| 另类欧美视频| 国产在线高清精品| 丝袜美腿一区二区三区| 麻豆9191精品国产| 欧美三级午夜理伦三级小说| 国产原创视频在线| 国产精品人人爱一区二区白浆| 日韩一区二区三区四区区区| 久久99蜜桃精品久久久久小说| 久久综合网色—综合色88| 国产探花一区二区三区| 成人18夜夜网深夜福利网| 国产做受高潮69| 国产日韩视频在线观看| 福利在线一区二区三区| 亚洲欧美国产一区二区| 高清av一区二区三区| 岛国成人av| 97视频免费在线| 苍井空浴缸大战猛男120分钟| 欧美日韩一区视频| 亚洲精品第一区二区三区| 1区2区3区精品视频| 精品少妇爆乳无码av无码专区| 国产成人无码一区二区在线播放| 亚洲va欧美va天堂v国产综合| 91在线播放网址| 最新亚洲伊人网| 国产伦理久久久久久妇女| 日本wwww色| 久久久影院一区二区三区| 欧美videos中文字幕| 强伦女教师2:伦理在线观看| 成人精品在线观看| 99热99这里只有精品| 午夜精品一区二区三区在线观看| 亚洲一卡二卡在线| 精品国产人成亚洲区| 黄色在线免费观看| 国内外成人在线| 美女被到爽高潮视频| 欧美日韩久久久久久| 中文字幕一区二区三区乱码不卡| 99久久亚洲精品日本无码| 亚洲国产精品成人一区二区在线| 在线播放你懂得| 天天干天天操天天爽| 400部精品国偷自产在线观看| 欧美激情视频在线免费观看 欧美视频免费一| a v视频在线观看| 黄瓜视频污在线观看| 日日碰狠狠躁久久躁婷婷| 一区二区三区av| 欧美xxxbbb| 性色av一区二区三区在线观看| 亚洲日本一区二区三区在线不卡| 精品自在线视频| 日本韩国精品一区二区| 可以直接看的无码av| 中文有码久久| 久久午夜国产精品| 中文字幕一区二区三区手机版| 一区精品在线观看| 亚洲激情一区二区三区| 91精品国产91久久久久久最新毛片| 久久精品人人做人人综合| 天堂综合网久久| 亚洲激情视频网站| 日本亚洲天堂网| 久草福利资源在线| 欧美在线视频一区二区| 人妻无码视频一区二区三区| 老**午夜毛片一区二区三区| 韩国一区二区三区| 免费看男女www网站入口在线| 久久综合成人| 伊人色综合一区二区三区影院视频| 蜜桃传媒一区二区亚洲| 狠狠色综合播放一区二区| 日韩精品一区二区三区在线视频| 乱插在线www| 亚洲资源中文字幕| 国产伦精品一区二区免费| 午夜视频在线观| 亚洲精品无码久久久久久久| 想看黄色一级片| 捆绑凌虐一区二区三区| 日韩欧美亚洲一区二区三区| 波多野结衣三级在线| 春意影院免费入口| 精品国产一二三四区| 一区二区三区| 午夜影院在线看| 欧美日韩一区在线观看视频| 一级片在线观看| 国产内射老熟女aaaa∵| 激情都市一区二区| 中文有码在线播放| 欧美性生活大片视频| 久久精品国产色蜜蜜麻豆| 自拍日韩亚洲一区在线| 国产精品扒开做爽爽爽的视频| 亚洲福利精品视频| 日韩综合在线观看| 国产精品自在线| 久久久久观看| 久久99偷拍| 在线欧美成人| 精品日韩一区二区三区免费视频| 亚洲人精品一区| 国产丝袜控视频在线观看| 人人妻人人澡人人爽久久av| 亚洲精品视频啊美女在线直播| 日韩美女av在线| 日韩精品不卡一区二区| 亚洲一区欧美在线| 蜜臂av日日欢夜夜爽一区| 成年人视频网址| 成人福利免费在线观看| 欧美一级生活片| 国产小视频一区| 国产精品爱啪在线线免费观看| 麻豆电影在线播放| 亚洲五码在线| 香蕉久久久久久av成人| 欧美三级在线观看视频| 国产精品久久色| 网友自拍一区| 青青青手机在线视频| 日本成人在线一区| 91精品福利观看| 国产免费观看av| 成**人特级毛片www免费| 国产精品高潮呻吟视频| xvideos成人免费中文版| 国产日韩一区| 欧日韩一区二区三区| 中文字幕美女视频| 欧美精品日日鲁夜夜添| 蜜臀av亚洲一区中文字幕| 影音先锋男人看片资源| 中文无码精品一区二区三区| 亚洲h片在线看| 日本丰满少妇裸体自慰| 欧美三级电影网址| 日韩精品一区二区三区视频| 欧美黄色小视频| 好吊妞www.84com只有这里才有精品| 久久国产成人精品国产成人亚洲| 亚洲伦在线观看| 亚洲人成电影在线观看天堂色| 久久精品蜜桃| 亚洲大黄网站| 日日摸日日搞日日| 国产香蕉精品视频一区二区三区| 中文字幕日本视频| 亚洲国产日韩在线观看| 女同激情久久av久久| 亚洲精品国产首次亮相| av资源网一区| 日韩精品一区二区三区四区| 国产一区亚洲二区三区| 综合久久2o19| 免费一级a毛片| 私密视频在线观看| 欧美xxxx三人交性视频| 影音先锋在线中文| 韩国福利视频一区| 亚洲小说图片区| 九九热精品视频| 久久99深爱久久99精品| 中文字幕黄色大片| 午夜精品影视国产一区在线麻豆| 男人资源在线播放| 国模一区二区三区白浆| 男人的天堂亚洲一区| 国产suv精品一区二区69| 国产福利电影| 精品中文av资源站在线观看| 成人国产精品免费观看动漫| 午夜天堂精品久久久久| 无人码人妻一区二区三区免费| 国产欧美日本一区视频| 热久久精品国产| 麻豆免费在线| 99久久久久成人国产免费| 欧日韩一区二区三区| 欧美成人激情图片网| 无人区乱码一区二区三区| 中文字幕人成人乱码亚洲电影| 国产亚洲精品码| 国产精自产拍久久久久久| 香蕉国产精品偷在线观看不卡| 午夜视频福利在线观看| 亚洲乱熟女一区二区| 韩国理伦片一区二区三区在线播放| 成人网在线免费观看| 日本精品在线中文字幕| 天天av天天爽| 粉嫩精品久久99综合一区| 一级特黄性色生活片| 亚洲国产精品精华液2区45| 亚洲黄色中文字幕| 韩国av一区二区三区在线观看| 日本韩国欧美在线观看| 国产成人久久精品77777最新版本| 久久久久久久久久码影片| 国产精品久久久久久影视| 91在线视频国产| 妺妺窝人体色www在线下载| 国产污视频网站| 一呦二呦三呦国产精品| 免费看av不卡| 亚洲1区2区3区视频| av在线日韩国产精品| 4k岛国日韩精品**专区| 久草在线免费福利| 欧美激情中文字幕一区二区| 99视频入口| 性爱在线免费视频| 日韩精品一区在线| 欧美黄色免费影院| 亚洲国产视频a| 在线观看亚洲国产| 中文字幕亚洲精品在线| 超碰在线最新网址| 国产99在线 | 亚洲| 天堂资源在线中文| 成人国产在线视频| 激情文学综合| 久久国产三级精品| 亚洲免费观看在线视频| 激情视频网站在线播放色| 日韩在线观看免费av| av一区二区久久| 国产一区二区美女诱惑| 亚洲精品免费一区亚洲精品免费精品一区| 欧美人伦禁忌dvd放荡欲情| 在线观看xxx| 欧美激情一区二区三区四区| 男女av在线| 久久天天躁狠狠躁夜夜av| 日韩一区二区三区精品| 国产精品露出视频| 日本不卡视频在线观看| 五月天最新网址| 日韩精品免费在线视频| 黄色小视频大全| 麻豆久久久久久久| 96国产粉嫩美女| 国产字幕在线看| 国产亚洲欧美另类一区二区三区| av午夜在线观看| 国产男男gay网站| 日本黄色片在线播放| 国产伦精品一区二区三区88av| 成人伊人222| 国产免费一区视频观看免费| 欧美亚洲精品一区二区|