亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務(wù)器 > Ftp服務(wù)器 > 正文

用SRP建立安全的Linux FTP服務(wù)器

2024-09-09 20:58:35
字體:
供稿:網(wǎng)友

  在中小型異構(gòu)網(wǎng)絡(luò)中,很多用戶選擇linux作為網(wǎng)絡(luò)操作系統(tǒng),利用其簡單的配置和用戶熟悉的圖形界面提供Internet服務(wù),F(xiàn)TP便是其提供的服務(wù)之一。在眾多網(wǎng)絡(luò)應(yīng)用中,F(xiàn)TP(文件傳輸協(xié)議)有著非常重要的地位?;ヂ?lián)網(wǎng)一個十分重要的資源就是軟件資源,而各種各樣的軟件資源大多數(shù)都放在FTP服務(wù)器中。與大多數(shù)互聯(lián)網(wǎng)服務(wù)一樣,F(xiàn)TP也是一個客戶機/服務(wù)器系統(tǒng)。


  FTP是傳統(tǒng)的網(wǎng)絡(luò)服務(wù)程序,在本質(zhì)上是不安全的,因為它們在網(wǎng)絡(luò)上用明文傳送口令和數(shù)據(jù),別有用心的人非常容易就可以截獲這些口令和數(shù)據(jù)。而且,這些服務(wù)程序的安全驗證方式也是有其弱點的,就是很容易受到“中間人”(man-in-the-middle)這種方式的攻擊。所謂“中間人”的攻擊方式,就是“中間人”冒充真正的服務(wù)器接收你傳給服務(wù)器的數(shù)據(jù),然后再冒充你把數(shù)據(jù)傳給真正的服務(wù)器。服務(wù)器和你之間的數(shù)據(jù)傳送被“中間人”轉(zhuǎn)手后做了手腳之后,就會出現(xiàn)很嚴(yán)重的問題。 截獲這些口令的方式主要為暴力破解。另外使用sniffer程序監(jiān)視網(wǎng)絡(luò)封包捕捉FTP開始的會話信息,便可順手截獲root密碼。

  SSH(Secure Shell)是以遠程聯(lián)機服務(wù)方式操作服務(wù)器時的較為安全的解決方案。它最初由芬蘭的一家公司開發(fā),但由于受版權(quán)和加密算法的限制,很多人轉(zhuǎn)而使用免費的替代軟件OpenSSH。SSH(Secure Shell)是以遠程聯(lián)機服務(wù)方式操作服務(wù)器時的較為安全的解決方案。它最初由芬蘭的一家公司開發(fā),但由于受版權(quán)和加密算法的限制,很多人轉(zhuǎn)而使用免費的替代軟件OpenSSH。 用戶通過SSH可以把所有傳輸?shù)臄?shù)據(jù)進行加密,使“中間人”的攻擊方式不可能實現(xiàn),而且也能夠防止DNS和ip欺騙。它還有一個額外的好處是傳輸?shù)臄?shù)據(jù)是經(jīng)過壓縮的,可以加快傳輸?shù)乃俣?。SSH作用廣泛,既可以代替Telnet,又可以為FTP、POP,甚至為PPP提供一個安全的“通道”。SSH協(xié)議在預(yù)設(shè)的狀態(tài)中,提供兩個服務(wù)器功能:一個是類似Telnet的遠程聯(lián)機使用Shell服務(wù)器,即俗稱SSH功能;另一個是類似FTP服務(wù)的SFTP-Server功能,可提供更安全的FTP服務(wù)。

  SSH的安全驗證如何工作呢?主要依靠聯(lián)機加密技術(shù)。從客戶端來看,有以下兩種安全驗證級別:

  1.基于口令的安全驗證(ssh1) 只要知道自己的賬號和口令,就可以登錄到遠程主機。所有傳輸?shù)臄?shù)據(jù)都將被加密,但是不能保證正在連接的服務(wù)器就是想要連接的服務(wù)器??赡苁艿健爸虚g人”的攻擊。

  2.基于密匙的安全驗證(ssh2) 需要依靠密匙,即用戶必須為自己創(chuàng)建一對密匙,并把公用密匙放在需要訪問的服務(wù)器上。如果要連接到SSH服務(wù)器上,客戶端軟件就會向服務(wù)器發(fā)出請求,請求用密匙進行安全驗證。服務(wù)器收到請求之后,先在該服務(wù)器的home目錄下尋找公用密匙,然后把它和發(fā)送過來的公用密匙進行比較。如果兩個密匙一致,服務(wù)器就用公用密匙加密“質(zhì)詢”(challenge),并把它發(fā)送給客戶端軟件??蛻舳塑浖盏健百|(zhì)詢”后,就可以用私人密匙解密再把它發(fā)送給服務(wù)器。使用這種方式,用戶必須知道自己密匙的口令。與第一種級別相比,這種級別不需要在網(wǎng)絡(luò)上傳送口令,不僅加密所有傳送的數(shù)據(jù),而且阻止了“中間人”攻擊方式。OpenSSH目前存在兩個安全遺患:口令、密匙破解(利用字典文件去解密碼)和OpenSSH中可能被安放木馬。

  一、SRP簡介

  SRP全稱:Secure Remote PassWord(安全遠程密碼),它是一個開放源代碼認證協(xié)議。使用SRP的客戶機/服務(wù)器不會在網(wǎng)絡(luò)上以明文或加密的方式傳送密碼,這樣可以完全消除密碼欺騙行為。保證口令可以安全地在網(wǎng)絡(luò)上面?zhèn)魉??;镜乃枷胧?,防止有被動或主動網(wǎng)絡(luò)入侵者使用字典攻擊。Standford大學(xué)計算機系開發(fā)了SRP軟件包,提供基于口令認證和會話加密的安全機制,而不需要用戶或者是網(wǎng)管參與密鑰的管理或分發(fā)。SRP為每一個人提供透明的密碼安全,而沒有其他昂貴的起始開銷,比如阻止其他安全套件軟件的使用等。不像其他的安全軟件,SRP套件是一個完全的實現(xiàn)密碼認證的軟件包,不是臨時的解決方案。和標(biāo)準(zhǔn)的/etc/shadow-style 安全比較,SRP在每一個方面都是比較好的。使用SRP對用戶和管理者都有以下的好處:

  SRP抵制“password sniffing”(口令監(jiān)聽)攻擊。在一個使用SRP認證的會話中,監(jiān)聽者不會監(jiān)視到任何在網(wǎng)絡(luò)中傳送的口令。在遠程登陸軟件中,明文的密碼傳送是最大的安全漏洞。任何人可以用一個簡單的嗅探器(sniffer)工具得到你登陸到遠程系統(tǒng)的密鑰。
SRP抵制字典攻擊。一個系統(tǒng)保護簡單的密碼監(jiān)聽是不夠的。如果攻擊者使用強力攻擊,例如字典攻擊等,他們不是簡單的直接監(jiān)聽密碼,而是跟蹤整個的會話過程,然后把整個的信息和字典中的普通密碼對照。甚至有的Kerberos系統(tǒng)對這樣的攻擊也是脆弱的。SRP在抵制字典攻擊的前,就進行口令的安全處理了。使用的算法就是在攻擊者進行強力攻擊前就要求攻擊者必須執(zhí)行一次不可能的的大的計算。SRP甚至保護針對口令的“active”攻擊。因此,即使入侵者有能力和網(wǎng)絡(luò)接觸,也不能攻破SRP。所以即使是用戶使用的是很脆弱的口令,也不會讓入侵者很容易地破解的。SRP對于終端用戶是完全透明的。因為沒有所謂的“密鑰鏈”(keyrings)以及“證書”(certificates),或者“票據(jù)”(ticket)。你的口令就是密鑰。SRP簡單地保護這個密鑰,但要比老的、弱的密鑰保護機制要好。SRP從管理者的角度來說也是容易實施的。沒有所謂的“密鑰服務(wù)器”、“證書認證”,以及“認證服務(wù)器”等這樣的概念。SRP口令文件在標(biāo)準(zhǔn)的Unix口令文件的旁邊,軟件本身協(xié)同這兩個系統(tǒng)口令和SRP口令文件的一致性,沒有多余的維護系統(tǒng)的機制。SRP在認證一個用戶的時候交換一個加密的密鑰。這就意味著一個登陸會話是可以被加密,而抵制所謂的網(wǎng)絡(luò)監(jiān)聽和惡意地篡改。用戶在遠程閱讀他們的信箋,是使用128-bit加密后的信息,這是當(dāng)用戶登陸后自動處理的,而用戶本身不必關(guān)心到底需要不需要加密。系統(tǒng)完成加密,然后送到用戶的這里。另外SRP不使用加密進行認證,這使得它比基于公用/私用密匙的認證方式速度更快捷、安全。SRP缺省使用的128-bit的CAST加密算法。CAST-128在RFC2144(http://srp.stanford.edu/srp/rfc2144.txt)中有定義。標(biāo)準(zhǔn)的SRP也支持56-bit的DES以及48位的DES。高級的支持Triple-DES加密手段。本文將介紹如何建立基于SRP的Telnet服務(wù)器。操作環(huán)境Redhat Linux 9.0。

  二、軟件下載和編譯

  SRP軟件主頁是:http://srp.stanford.edu 最新版本2.1.1,安裝SRP前先要安裝OpenSSL。

#wget http://srp.stanford.edu/source/srp-2.1.1.tar.gz

#cp  /usr/src/redhat/SOURCES

#./configure --with-openssl=/usr/src/redhat/SOURCES/openssl-0.9.6 /

--with-pam

#make;make install
 


  三、建立指數(shù)密碼系統(tǒng)EPS

  EPS全稱:Exponential Password System(指數(shù)密碼系統(tǒng)),SRP軟件包中已經(jīng)包括EPS源代碼。

  1. 安裝PAM模塊

     PAM簡介:

  PAM全稱:Pluggable Authentication Module (嵌入式認證模塊)。它最初有SUN公司開發(fā);很快被Linux社區(qū)的接受,并且開發(fā)了更多的模塊。其目標(biāo)是提供一套可用于驗證用戶身份的函數(shù)庫,從而將認證從應(yīng)用程序開發(fā)中獨立出來。Linux-PAM處理四種獨立的(管理)工作。它們是: 認證管理; 帳號管理; 會話期間管理;和密碼管理。

  PAM工作方式:

  (1) 調(diào)用某個應(yīng)用程序,以得到該程序的服務(wù)。

 ?。?) PAM應(yīng)用程序調(diào)用后臺的PAM庫進行認證工作。

 ?。?) PAM庫在/etc/pam.d/目錄中查找有關(guān)應(yīng)用程序細節(jié)的配置文件,該文件告訴PAM,本應(yīng)用程序使用何種認證機制。

 ?。?) PAM庫裝載所需的認證模塊。

  (5) 這些模塊可以讓PAM與應(yīng)用程序中的會話函數(shù)進行通信。

 ?。?) 會話函數(shù)向用戶要求有關(guān)信息。

 ?。?) 用戶對這些要求做出回應(yīng),提供所需信息。

 ?。?) PAM認證模塊通過PAM庫將認證信息提供給應(yīng)用程序。

 ?。?) 認證完成后,應(yīng)用程序做出兩種選擇:

  將所需權(quán)限賦予用戶,并通知用戶。

  認證失敗,并通知用戶。

    PAM工作流程見圖1。

   圖1 PAM工作流程

  PAM具體使用方法:

#cd /usr/src/redhat/SOURCES/srp-2.1.1/base/pam_eps.

#install -m 644 pam_eps_auth.so pam_eps_passwd.so /lib/security
 


  上面命令會在/lib/security 目錄下安裝PAM模塊。然后使用命令:“/usr/local/bin/tconf”創(chuàng)建/etc/tpasswd 和 /etc/tpasswd.conf文件。

  2. 使用EPS PAM模塊進行密碼驗證

 ?。?) 首先備份 /etc/pam.d/system-auth文件

 ?。?) 修改 /etc/pam.d/system-auth文件如下形式:

auth required /lib/security/pam_unix.so likeauth nullok md5 shadow

auth sufficient /lib/security/pam_eps_auth.so

auth required /lib/security/pam_deny.so

account sufficient /lib/security/pam_unix.so

account required /lib/security/pam_deny.so

password required /lib/security/pam_cracklib.so retry=3

password required /lib/security/pam_eps_passwd.so

password sufficient /lib/security/pam_unix.so nullok use_authtok md5 shadow

password required /lib/security/pam_deny.so

session required /lib/security/pam_limits.so

session required /lib/security/pam_unix.so
 

  

  注意上面第一行黑體字表示PAM的eps_auth模塊可以滿足認證需求。第二行黑體字表示PAM 的pam_eps_passwd.so 模塊用來進行密碼管理。

 ?。?) 將標(biāo)準(zhǔn)密碼轉(zhuǎn)換為EPS格式

  (4)   /etc/pam.d/system-auth 配置文件的模塊pam_eps_passwd.so 將EPS版本的密碼驗證字符串寫入/etc/tpasswd 文件中。 修改 /etc/pam.dpasswd文件如下形式:

auth required /lib/security/pam_stack.so service=system-auth

account required /lib/security/pam_stack.so service=system-auth

password required /lib/security/pam_stack.so service=system-auth
 


  四、啟動SRP版本下的FTP服務(wù)器

 ?。?)進入SRP源代碼FTP子目錄,分別建立FTP服務(wù)器文件和FTP客戶端文件:

#cd /usr/src/redhat/SOURCES/srp-2.2.1/ftp

#make;make install
 


 ?。?)建立超級訪問程序/etc/xinetd.d/srp-ftpd 內(nèi)容如下:

service ftp

{

socket_type = stream

wait = no

user = root

server = /usr/local/sbin/ftpd

log_on_success += DURATION USERID

log_on_failure += USERID

nice = 10

disable = no

}
 


  (3)使用命令從新啟動xinetd

#killall -USR1 xinetd
 


 ?。?)建立/etc/pam.d/telnet 文件,內(nèi)容如下:

 #%PAM-1.0

auth required /lib/security/pam_listfile.so item=user /

sense=deny file=/etc/ftpusers onerr=succeed

auth required /lib/security/pam_stack.so service=srp-ftp

auth required /lib/security/pam_shells.so

account required /lib/security/pam_stack.so service=srp-ftp

session required /lib/security/pam_stack.so service=srp-ftp
 
  到此為止現(xiàn)在就建立了一個使用SRP服務(wù)的FTP服務(wù)器。首先在本地進行試驗。下面是一個典型會話:

$$ /usr/local/bin/ftp localhost

Connected to localhost.intevo.com.

220 k2.intevo.com FTP server (SRPftp 1.3) ready.

SRP accepted as authentication type.

Name (localhost:kabir): cao

SRP Password: xxxxxxxx

SRP authentication succeeded.

Using cipher CAST5_CBC and hash function SHA.

200 PRotection level set to Private.

232 user kabir authorized by SRP.

230 User kabir logged in.

Remote system type is UNIX.

Using binary mode to transfer file
 

  如果希望在其他Linux計算機使用FTP登錄到SRP服務(wù)器,需要安裝SRP服務(wù)支持和SRP客戶機軟件。方法是和在SRP服務(wù)器端相同的。
  使用SRP的FTP服務(wù)中非常好下面的密碼公式:

NONE (1)

BLOWFISH_ECB (2)

BLOWFISH_CBC (3)

BLOWFISH_CFB64 (4)

BLOWFISH_OFB64 (5)

CAST5_ECB (6)

CAST5_CBC (7)

CAST5_CFB64 (8)

CAST5_OFB64 (9)

DES_ECB (10)

DES_CBC (11)

DES_CFB64 (12)

DES_OFB64 (13)

DES3_ECB (14)

DES3_CBC (15)

DES3_CFB64 (16)

DES3_OFB64 (17)
 


  SRP也支持MD5和SHA哈希函數(shù)。缺省情況下SRP使用CAST5_CBC 密碼和SHA 函數(shù)。要使用其它格式的密碼。可以使用-c或-h(huán)選項。

#/usr/local/bin/ftp -c blowfish_cfb64 “ip地址”
 


  上面的命令使用BLOWFISH_CFB64 密碼而不是缺省的CAST5_CBC。

#/usr/local/bin/ftp –h md5 “ip地址”
 


  上面的命令使用MD5函數(shù)而不是缺省的SHA函數(shù)。

  五、在非Linux平臺上使用SRP客戶機

  SRP同樣支持其他流行的操作系統(tǒng)(Unix、BSD、Winodws、MacOS)。Kermit 95是一個工作在Windows 9x, ME, NT, and 2000, XP和 OS/2操作系統(tǒng)下的SRP客戶機。詳細情況前查看相關(guān)網(wǎng)址:http://www.columbia.edu/kermit/k95.html 。

  總結(jié):詳細的SRP工作原理可以在SRP的有關(guān)站點發(fā)現(xiàn)。地址是http://srp.stanford.edu/srp,在這里你可以得到有關(guān)協(xié)議的在線說明http://srp.standford.edu/srp/design.html或者是一個出版的關(guān)于SRP的技術(shù)白皮書http://srp.standford.edu/srp/ftp。 以上提供了相對OPENSSH更加安全快捷的FTP登錄遠程Linux服務(wù)器的方法,基于SRP服務(wù) FTP應(yīng)用與其他網(wǎng)絡(luò)應(yīng)用一樣屬于客戶機/服務(wù)器模型,一旦連通后,客戶機可以享有服務(wù)器所提供的一切服務(wù)。


發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
久久久免费精品视频| 91精品国产色综合久久ai换脸| 亚洲免费观看高清完整版在线观看熊| 成人高清一区| 精品成人国产| 久久精品免费av| 一卡二卡三卡亚洲| 亚洲视频在线观看免费视频| 国产精品无码免费专区午夜| 国产自产视频一区二区三区| 国产精品丝袜黑色高跟| 欧美激情国内自拍| 国产精品欧美亚洲777777| 9色porny自拍视频一区二区| 欧美巨大另类极品videosbest| 国产综合在线观看视频| 韩国精品美女www爽爽爽视频| 男人的天堂亚洲| 亚洲成熟女性毛茸茸| 亚洲国产一区二区久久久777| 日本一区二区在线观看视频| 女人天堂av在线播放| 国产亚洲精品久久久久久青梅| 网爆门在线观看| 先锋影音在线播放av| gogo大尺度成人免费视频| 红桃视频成人在线观看| 你懂的在线播放| 青青草精品视频在线观看| 一级片在线免费观看视频| www.se五月| 欧美日韩综合另类| 在线观看欧美日韩国产| 欧美性猛交xxxx富婆| 91精品福利在线一区二区三区| 中文字幕日韩三级片| 欧美大香线蕉线伊人久久国产精品| 九九热精品免费视频| 午夜精品久久久久久久久| 久久综合伊人| 国产在线高清精品| 2020国产精品极品色在线观看| www.jizz在线观看| 国产精品青青在线观看爽香蕉| 三年片免费观看大全| 欧美mv日韩mv亚洲| 国产精品2020| 欧美日韩国产精品一区二区三区| 亚洲综合在线播放| 美女毛片免费看| av女优在线| 久久久久久女乱国产| 影音先锋5566资源站| 国产成人啪午夜精品网站男同| 亚洲天堂一区二区在线观看| 五月婷婷开心中文字幕| 欧美激情中文字幕在线| 欧美色图一区二区三区| 日韩成人毛片视频| 欧美激情偷拍自拍| 亚洲精品乱码日韩| 日韩高清电影一区| 羞羞的网站在线观看| 欧美精品一区二区视频| 精品剧情v国产在线观看| 亚洲va中文在线播放免费| av在线中出| 欧美激情亚洲视频| 91麻豆精品国产91久久久使用方法| 欧美一区二区成人6969| 尤物视频在线视频| 国产xxxx振车| www视频在线看| 久久机热这里只有精品| 黄色片在线观看免费| 一二三av在线| 91l九色lporny| 美女扒开腿让男人桶爽久久软| 无码aⅴ精品一区二区三区浪潮| 欧美人与动性xxxxx杂性| 污的视频网站| 精品视频一区二区三区四区五区| 在线观看一级片| 国产剧情久久久久久| 91在线视频在线| 日韩成人在线观看| 国产福利91精品一区二区三区| 26uuu亚洲综合色| 亚洲1234区| 青青青青在线视频| 久久免费黄色网址| 亚洲精品理论电影| 好想男人揉我下面好多水| 国产精品你懂的在线观看| 成人免费无遮挡| 国产精品伊人久久| 欧美日韩一区精品| 国产精品另类一区| 亚洲一区二区三区精品在线观看| 国产一区二区三区av在线| 激情在线小视频| 日韩精品一区二区三区swag| 日本中文字幕久久看| 久久精品国产精品青草色艺| 国产精品一区二区三区观看| 亚洲综合网在线观看| 国产美女久久| 国产精品三区在线观看| 免费人成黄页网站在线一区二区| 成人在线免费电影网站| 亚洲一区二区不卡免费| 自拍偷拍校园春色| 国产精品白浆一区二小说| 日韩久久久久久久久久久久久| 蜜桃国内精品久久久久软件9| 涩涩屋黄网站| 中文文字幕文字幕高清| 国产亚洲精品久久久优势| 亚洲欧美乱综合图片区小说区| 黄色的视频在线观看免费| 大香一本蕉伊线亚洲网| 女人被男人躁得好爽免费视频| caopeng在线| 欧美精品一区二区高清在线观看| 久久网中文字幕| 久久国产精品国语对白| 欧美日韩国产成人精品| 宅男av一区二区三区| 久久综合九色综合97婷婷| 中文字幕视频一区| 成人黄色国产精品网站大全在线免费观看| 成人动漫视频在线| 波多野结衣久久久久| 午夜国产福利| 欧区一欧区二欧区三| 国产黄网在线观看| av在线free| 内射中出日韩无国产剧情| 欧美激情一区二区三区免费观看| 日韩欧美精品三级| 中文字幕亚洲自拍| 999大胆视频| 久久久91精品国产一区二区三区| 亚洲黄网站在线观看| 国产又粗又猛又爽又黄av| 成人毛片18女人毛片| 天堂中文字幕在线观看| 亚洲精品一区二区三区影院| 欧美羞羞视频| 日本精品一区二区三区四区的功能| 精品无码av一区二区三区| 在线观看日韩羞羞视频| 1000部精品久久久久久久久| 自拍一区在线观看| 在线成人免费| 在线一区高清| 美女性感视频久久| 91精品国产乱码在线观看| 日韩深夜福利| 国产精品久久久久四虎| 小黄鸭精品aⅴ导航网站入口| 国产在线拍揄自揄视频不卡99| 91免费精品国偷自产在线| 国产盗摄在线观看| 久久精品国产一区二区三区肥胖| 日韩欧美一区二区在线| 免费看成人哺乳视频网站| 成人免费毛片aaaaa**| 欧美美女视频| 欧洲一区二区在线观看| 中文字幕一二区| 亚洲欧美精品在线观看| 亚洲国内精品在线| 老熟妇精品一区二区三区| 亚洲欧洲美洲国产香蕉| 日本在线高清视频一区| 超碰caoporn久久| 欧美亚洲另类久久综合| 国产拍在线视频| 亚洲AV无码乱码国产精品牛牛| 91九色国产在线播放| 久色国产在线| 成人三级做爰av| 蜜桃久久久久久| 久久久久美女| 99精品一级欧美片免费播放| 黄色av免费在线观看| 好吊色视频988gao在线观看| 欧美日韩欧美| 狠狠做深爱婷婷久久综合一区| 亚洲精品成人电影| 亚洲欧美成aⅴ人在线观看| 日韩二区三区在线观看| 日本一道本视频| 蜜桃久久影院| 国产精品国产亚洲精品看不卡| 欧美一区激情| 色欲AV无码精品一区二区久久| 黄色国产一级视频| 加勒比海盗1在线观看免费国语版| 一本一道久久a久久精品综合| 日本一级一片免费视频| 特级黄国产片一级视频播放| 欧美视频在线播放一区| 免费看美剧网站| 最新不卡av在线| 国产精品久线观看视频| 欧美精品资源| 国产精品黑丝在线播放| 可以在线看的av| 缴情综合网五月天| 蜜臀久久99精品久久一区二区| 欧美一级免费观看| 亚洲高清影院| 欧美不卡在线视频| 国产精品传媒| 大荫蒂欧美视频另类xxxx| 黄色三级网站在线观看| 特黄特色大片免费视频大全| 日本高清不卡aⅴ免费网站| 免费一级肉体全黄毛片| 日韩一区二区三区久久| 在线观看日本www| 日韩西西人体444www| jizz免费一区二区三区| 国产精品男人的天堂| 亚洲中午字幕| 欧美国产成人精品一区二区三区| 国产农村妇女毛片精品久久莱园子| 一区二区三区蜜桃网| 乱子伦在线视频| 又黄又爽又色视频| 免费裸体视频网站| 国产精品久久人| 亚洲精品18在线观看| 一级网站在线观看| 亚洲欧洲激情在线| 亚洲调教视频在线观看| 久久99在线观看| 污黄视频在线看| 少妇高潮一区二区三区69| 992tv成人免费视频| julia中文字幕一区二区99在线| 欧美福利视频一区| av一区观看| 又色又爽又黄视频| 成年人免费在线播放| 制服丝袜中文字幕第一页| eeuss影院www免费影院| 亚洲电影在线免费观看| 99国产成+人+综合+亚洲欧美| 国产性生活网站| 暧暧视频在线免费观看| 欧美一区二区黄| 天天操天天干天天玩| 秘密影院久久综合亚洲综合| 电影一区二区三区| 国产99亚洲| av网站中文字幕| 99久久精品久久久久久ai换脸| 蜜桃狠狠狠狠狠狠狠狠狠| 外国精品视频在线观看| 婷婷色综合网| 国产在线成人| 欧美黄色片免费观看| 欧美一级爱爱| 欧美国产视频在线观看| 色www免费视频| 国产成人精品无码播放| 日本综合一区二区三区| www精品国产| 99久久婷婷国产一区二区三区| 欧美孕妇孕交黑巨大网站| 蜜桃91精品入口| 欧美喷水视频| www.欧美com| 亚洲成人男人天堂| 欧美成人精品在线观看| 日韩最新在线| 国产精品一区二区久久久| 国产精品成人免费视频| 久久嫩草精品久久久精品一| 欧美freesex| 色偷偷88欧美精品久久久| 成人黄色av免费在线观看| 夜色福利刺激| 变态另类丨国产精品| 成人精品在线观看| 全部免费毛片在线播放一个| 欧美日韩国产精品一区二区三区四区| 一级黄色片免费看| 日本三级久久久| 色总=综合色| 偷拍女澡堂一区二区三区| 欧美18—19性高清hd4k| 国产高清一区| 欧美日韩国产一二| 日本欧美加勒比视频| 欧美极品少妇与黑人| 青春娱乐分类视频精品2动漫| 99视频在线精品国自产拍免费观看| 成人在线分类| 欧美96一区二区免费视频| 成人免费观看网站| 欧美激情免费看| 在线观看不卡| 麻豆成人久久精品二区三区红| 传媒视频在线| 日韩网站免费观看| 欧美理论一区二区| 自拍在线播放| 四虎久久免费| 国模视频一区| 成人在线超碰| 欧美久久久一区| 97人人模人人爽视频一区二区| 欧美日韩高清一区二区三区| 可以免费看黄色的网站| 久久这里有精品视频| 在线观看国产成人| 牛牛国产精品| 久久成人国产精品入口| 5566先锋影音夜色资源站在线观看| 亚洲视频 欧美视频| 特级全黄一级毛片| 精品无码国产一区二区三区51安| 久久久久久国产精品免费无遮挡| 亚洲第一精品福利|