黄a在线观看-黄a在线-黄a大片-黄色片在线看-黄色毛片免费-黄色大片网站

您的位置:首頁技術文章
文章詳情頁

讓FreeBSD更安全(FreeBSD安全設置)

瀏覽:117日期:2022-06-03 16:13:46

我們都知道Internet并不總是一個友好的地方,而且你可能也不想讓另一個地方的人擁有與你一樣的訪問許可權限。這意味著你可能不希望在沒有某種防火墻的前提下訪問Internet。幸運的是,你的FreeBSD系統支持良種防火墻:ipfw 和 ipfilter。更令人振奮的是,通俗易懂的文檔正在迅速增加。如果你不在防火墻后面,那么請花一個周六下午的時間讀一讀如何在你的系統上配置防火墻的文章,并操練一把。你將為此感到愉快,以下是一部分可用的資源:

man ipfw
FreeBSD Handbook: Section 10.7 — Firewalls
Setting Up a Dual-Homed Host using IPFW and NATD

man ipf
IPFilter and PF resources

好的安全總是“層層設防”,這意味著如果一個機制失效了,仍然有備用的機制。即使你的系統已經受到了防火墻的保護,你仍然需要禁用所有服務,除了那些絕對需要的。在桌面系統中,不需要很多的服務。

用下面的命令可以查看哪些服務正在試圖監聽連接你的系統:
sockstat -4
輸出的差別可能很大,這取決于在安裝的最后階段選擇的軟件,以及之后自行安裝的port和package。

端口6000(X Window服務器)是輸出中非常常見的;如果沒看到它的話,啟動一個X Window會話,然后重新運行 sockstat -4。不幸的是,在過去的幾年中有很多針對X Window的攻擊。幸運的是,使用X并不需要打開6000端口,不必擔心,即使關閉了這個端口,仍然可以使用圖形界面!

許多方法可以關掉這個端口。我發現的最簡單的方法是成為超級用戶,并編輯 /usr/X11R6/bin/startx。找到 serverargs 那一行,并把它改為類似下面的樣子:
serverargs=”-nolisten tcp”
保存修改之后,以普通用戶身份運行X并執行 sockstat -4。如果沒有打字錯誤,那么X會像往常那樣啟動,但 sockstat -4 輸出中不會再出現端口6000。

如果想了解6000端口打開的后果,請閱讀 Crash Course in X Window Security。

好了,現在 sockstat -4 輸出中的服務少了一個。我們還需要處理一下郵件:端口 25 (smtp) 和 587 (submission)。收發郵件并不需要 587 端口,為了關閉它,我們需要修改 /etc/mail/sendmail.cf。查找這一行:
O DaemonPortOptions=Port=587, Name=MSA, M=E
然后在前面加上 # ,并告訴 sendmail 變化:
killall -HUP sendmail
-HUP 不會殺掉 sendmail,但他會告訴sendmail重新處理 /etc/mail/sendmail.cf。重復sockstat -4 ,它將不再顯示 587。

那么端口25呢?你可能需要,也可能不需要打開這個端口,這取決于使用什么樣的郵件程序來收發郵件。對于運行 FreeBSD 4.6-RELEASE 或更高版本的系統,在/etc/rc.conf中增加下面的行:
sendmail_enable=”NO”
將告訴 sendmail 只監聽 localhost,這允許所有的郵件客戶程序發送郵件。如果你知道你的郵件客戶程序帶有內置的SMTP代理,或者喜歡冒險,那么可以嘗試一下:
sendmail_enable=”NONE”
這將徹底關閉25端口。檢查一下這是否讓你無法發送郵件是很重要的,確保已經關掉了所有應用程序,隨后,以超級用戶身份執行:
shutdown now
收到提示后按回車、exit。重新登錄后給自己發一封郵件,如果收不到,那么把NONE改回NO。

如果你的”sockstat”顯示端口111打開,那么把下面幾行加到 /etc/rc.conf (或者,如果已經有這些行,把 YES 改為 NO):
nfs_server_enable=”NO”
nfs_client_enable=”NO”
portmap_enable=”NO”
Portmap只有在運行NFS時才是必需的,而這往往不是FreeBSD桌面系統的需要。歷史上它有過很多安全問題,因此除非你絕對需要它,否則就別用。

syslog (端口 514) 也可能出現在你的輸出結果中。我們可能并不希望完全關掉 syslog ,因為它提供的消息記錄是我們需要的。但我們并不需要為此打開端口。在 /etc/rc.conf 文件中增加下面的選項:
syslogd_enable=”YES”
syslogd_flags=”-ss”
標志中的ss (確認用了兩個s,而不是一個) 將禁止來自遠程主機的記錄并關閉端口,但仍然允許 localhost 進行日志記錄。

隨后,確認 /etc/rc.conf 中inetd_enable不是YES。如果sockstat輸出中有inetd,那么/etc/inetd.conf中肯定有什么項目沒有被注釋掉,如果不需要的話,那么把那一行前面加上#,并 killall inetd。

如果需要使用DHCP自動獲取地址,那么請保持dhclient (udp 6打開,否則將不能刷新地址。

如果在 sockstat 輸出中發現了其他東西,那么請看看 man rc.conf 里面有沒有關于如何關掉這些東西的提示。如果沒有的話,那么很可能是某個啟動腳本啟動了一些服務程序,請執行:
cd /usr/local/etc/rc.d
來看看你的系統中的啟動腳本。絕大多數 packages/ports 會安裝一個擴展名為sample的示范腳本用于啟動服務,這些腳本并不被執行;也有一些直接安裝能夠執行的腳本,它們會在計算機啟動的時候加載。禁止某個腳本知性最簡單的方法是把它的擴展名改為sample,隨后殺掉守護程序,這樣sockstat就不會再說什么了。 舉例來說,我最近安裝了 ethereal 結果發現 snmpd 出現在 sockstat -4 的輸出中,這個程序在安全方面名聲不佳,因此我把自己升級為root并執行了下面的命令:
cd /usr/local/etc/rc.d
mv snmpd.sh snmpd.sh.sample killall snmpd
你可能會希望把下面的選項加入 /etc/rc.conf :
tcp_drop_synfin=”YES”
這個選項可以挫敗諸如OS指紋識別的企圖(譯注:這個選項對最新的nmap無效)。如果你打算開啟這個選項,那么,還需要在內核編譯配置文件中加入:
options TCP_DROP_SYNFIN
還有兩個相關的選項:
icmp_drop_redirect=”YES”
icmp_log_redirect=”YES”
ICMP 重定向可以被利用完成DoS攻擊。這篇 ARP and ICMP redirection games article 介紹了具體的一些情況。

在打開 icmp_log_redirect 選項時請務必小心,因為它會記錄每一個ICMP重定向 ,如果你遭到了這樣的攻擊,那么日志很可能會塞滿記錄。

建好防火墻之后,請考慮加入下面的選項:
log_in_vain=”YES”
這個選項會記錄每一個到關閉端口的連接企圖。另一個比較有意思的選項是:
accounting_enable=”YES”
這將打開系統審計功能,如果你不熟悉他們,那么請閱讀 man sa 和 man lastcomm 。

最后,下面的選項可能非常有用:
clear_tmp_enable=”YES”
因為它在系統啟動時將清空 /tmp ,這永遠是一件值得去做的事情。

讓我們來研究一下其他能夠加強安全的設置。我比較喜歡把默認的口令加密算法改為Blowfish,因為它在提供最佳安全性的前提下,也提供了最快的速度。這里有一份 comparison of algorithms[幾種密碼學算法的比較]。

當然,如果你對這類東西感興趣的話,看看 Cryptogram newsletter ,它是Blowfish作者寫的。

為了啟用 Blowfish 散列,編輯 /etc/login.conf 并把 passwd_format 一行改成下面這樣:
:passwd_format=blf:\
保存設置,重新創建登錄數據庫:
cap_mkdb /etc/login.conf
隨后需要修改每一個用戶的口令,以便讓這些口令都使用 Blowfish 散列值。以超級用戶的身份執行下面的命令:
passwd username
需要修改所有用戶的口令,包括root自己。

完成了這些操作之后,重新檢查一下確認自己沒有遺漏什么:
more /etc/master.passwd
所有用戶的口令應該以$2.開始

最后,重新配置 adduser 程序,讓它在以后使用Blowfish。修改 /etc/auth.conf,找到 crypt_default 一行,改為:
crypt_default=blf
你可能已經注意到,每次登錄的時候FreeBSD都會提示你,你在用的那個系統是FreeBSD,以及它的版權信息,包括內核的編譯時間,等等。這些信息可能有用,但相當煩人,特別是當別人可以登錄的時候,它可能會暴露一些你不希望暴露的信息。

可以通過編輯 /etc/motd 來阻止計算機說出一些不該說的東西,或者宣揚你的一些想法,包括你喜歡看的 sci-fi 文摘,或者其他一些——總之你想寫什么就寫什么。

隨后,刪除版權信息:
touch /etc/COPYRIGHT
隨后,還可以修改登錄提示,編輯 /etc/gettytab. 找到 default:\ 小節,它以下面的文字開頭:
:cb:ce:ck:lc
小心地修改 \r\n\ \r\n\r\nr\n: 之間的文字來適應自己的需要。請仔細檢查 \r 和 \n 的數量,并保存修改。例如,我的登錄提示是這樣的:
I’m a node in cyberspace. Who are you?
login:
可以在其他終端上嘗試登錄,以確認正確性。

最后,即使你已經修改了motd并從中刪除了內核版本信息,默認情況下FreeBSD仍然會在啟動之后把這些東西加入 /etc/motd 。因此需要修改 /etc/rc.conf 并加入下面的設置:
update_motd=”NO”
這個設置需要重新啟動才會生效。

此外,限制登錄也是非常重要的。因為這些變動會改變 login 程序的行為,因此需要非常謹慎。比較好的習慣是保持一個以root身份登錄的終端,用其他終端嘗試。這樣如果由于某種原因造成問題,你仍然可以改正。

包括你自己在內的任何人都不應該直接以root身份登錄。修改 /etc/ttys。你將注意到 ttyv0 到 ttyv8的一系列設置。把后面的 secure 改為 insecure。注意,這個文件肯定是你不希望有任何錯誤的一個文件,因此請仔細地進行測試。如果設置正確,root登錄將收到 “Login incorrect” 。

我個人傾向于使用所有的9個終端。如果你不打算這樣,請把對應的 “on” 改為 “off” ,當然,只是一部分 ttys 。切記保持至少1個 “on,” 否則你會無法登錄,這將導致系統無法使用。ttyv8 默認情況下是 “off” ,這意味著你需要手動打開X,如果希望自動啟動,那么把它改為”on.”。

最后一個我想說的限制是阻止從其他地方登錄,這是通過編輯 /etc/login.access 實現的。

你可能希望禁止一切遠程登錄(這意味著你必須物理地坐在機器前面),刪除下面這一行前面的#號:
#-:wheel:ALL EXCEPT LOCAL .win.tue.nl
把 .win.tue.nl 去掉,于是它看起來將像這樣:
-:wheel:ALL EXCEPT LOCAL
如果你需要從遠程登錄,那么把.win.tue.nl 替換為相應的IP或域名。如果有多個地址,用空格分開。

如果只有一兩個用戶的話,那么可以拒絕其他人登錄:
-:ALL EXCEPT user1 user2:ttyv0 ttyv1 ttyv2 ttyv3 ttyv4
用具體的用戶名替換掉 user1 user2 。如果需要的話,增加相應的tty。

另外,也可以把用戶組方在這里。首先,編輯 /etc/group 并增加下面的行:
mygroup:*:100:genisis,dlavigne6,biko
當增加組時,需要保證GID的唯一性。

隨后,修改 /etc/login.access :
-:ALL EXCEPT mygroup:ttyv0 ttyv1 ttyv2 ttyv3 ttyv4 ttyv5
測試它非常重要,一定要留一個終端。測試每一個終端上的登錄,確認其效果。

FreeBSD安裝系統后的基本安全設置

編輯/etc/rc.conf。增加以下內容
#ee /etc/rc.conf
#關閉掉syslog使用的端口
syslogd_enable="YES"
syslogd_flags="-ss"
#挫敗OS指紋識別(需要在內核中加入options TCP_DROP_SYNFIN)
tcp_drop_synfin="YES"
#ICMP重定向
icmp_drop_redirect="YES"
icmp_log_rediretc="YES"
#記錄每一個企圖到關閉端口的連接
log_in_vain="YES"
#系統審計功能
accounting_enable="YES"
#開機自動清空/tmp
clear_tmp_enable="YES"
#禁用內核信息提示
update_motd="NO"
#關閉nfs服務
nfs_server_enable="NO"
nsf_client_enable="NO"
portmap_enable="NO"
#關閉sendmail
sendmail_enable="NO"
sendmail_submit_enable="NO"
sendmail_outbound_enable="NO"
sendmail_msp_queue_enable="NO"
#開啟磁盤配額
enable_quotas="YES"
check_quotas="YES"
刪除登陸時的信息提示
#rm /etc/motd
#touch /etc/motd
#touch /etc/COPYRIGHT
#ee /etc/gettytab
default:\
:cb:ce:ck:lc:fd#1000:im=\r\在這里修改成你需要的文字\r\n\r\n:sp#1200:\
:if=/etc/issue:
禁止一般用戶查看系統日志
# chmod g-w,o-r /var/log/*
# chmod 600 /etc/syslog.conf
# chmod 600 /etc/newsyslog.conf
為了防止cracker利用rootkit工具通過后門進入系統,
# chflags schg /bin/*
# chflags schg /sbin/*
把系統的核心的運行層次設置為最安全的層次
# sysctl -w kern.securelevel=2
禁止一般用戶使用crontab
# echo root > /var/cron/allow
# chmod 600 /var/cron/allow
修改/etc/sysctl.conf,增加以下內容
#ee /etc/sysctl.conf
#防止ICMP廣播風暴
net.inet.icmp.bmcastecho=0
net.inet.icmp.maskrepl=0
#限制系統發送ICMP速率
net.inet.icmp.icmplim=100
#安全參數,編譯內核的時候加了options TCP_DROP_SYNFIN才可以用
net.inet.icmp.icmplim_output=0
net.inet.tcp.drop_synfin=1
#設置為1會幫助系統清除沒有正常斷開的TCP連接,這增加了一些網絡帶寬的使用,但是一些死掉的連接最終能被識別并清除。死的TCP連接是被撥號用戶存取的系統的一個特別的問題,因為用戶經常斷開modem而不正確的關閉活動的連接
net.inet.tcp.always_keepalive=1
#若看到net.inet.ip.intr_queue_drops這個在增加,就要調大net.inet.ip.intr_queue_maxlen,為0最好
net.inet.ip.intr_queue_maxlen=0
#防止DOS攻擊,默認為30000
net.inet.tcp.msl=7500
#接收到一個已經關閉的端口發來的所有包,直接drop,如果設置為1則是只針對TCP包
net.inet.tcp.blackhole=2
#接收到一個已經關閉的端口發來的所有UDP包直接drop
net.inet.udp.blackhole=1
#為網絡數據連接時提供緩沖
net.inet.tcp.inflight.enable=1
#如果打開的話每個目標地址一次轉發成功以后它的數據都將被記錄進路由表和arp數據表,節約路由的計算時間,但會需要大量的內核內存空間來保存路由表
net.inet.ip.fastforwarding=0
#kernel編譯打開options POLLING功能,高負載情況下使用低負載不推薦SMP不能和polling一起用
#kern.polling.enable=1
#并發連接數,默認為128,推薦在1024-4096之間,數字越大占用內存也越大
kern.ipc.somaxconn=32768
#禁止用戶查看其他用戶的進程
security.bsd.see_other_uids=0
#設置kernel安全級別
kern.securelevel=0
#記錄下任何TCP連接
net.inet.tcp.log_in_vain=1
#記錄下任何UDP連接
net.inet.udp.log_in_vain=1
#防止不正確的udp包的攻擊
net.inet.udp.checksum=1
#防止DOS攻擊
net.inet.tcp.syncookies=1
#僅為線程提供物理內存支持,需要256兆以上內存
#kern.ipc.shm_use_phys=1
# 線程可使用的最大共享內存
kern.ipc.shmmax=67108864
# 最大線程數量
kern.ipc.shmall=32768
# 程序崩潰時不記錄
kern.coredump=0
# lo本地數據流接收和發送空間
net.local.stream.recvspace=65536
net.local.dgram.maxdgram=16384
net.local.dgram.recvspace=65536
# 數據包數據段大小,ADSL為1452。
net.inet.tcp.mssdflt=1452
# 為網絡數據連接時提供緩沖
net.inet.tcp.inflight_enable=1
# 數據包數據段最小值,ADSL為1452
net.inet.tcp.minmss=1460
# 本地數據最大數量
net.inet.raw.maxdgram=65536
# 本地數據流接收空間
net.inet.raw.recvspace=65536
更改默認的加密算法為Blowfish
為了啟用 Blowfish 散列,編輯 /etc/login.conf 并把 passwd_format 一行改成下面這樣:
:passwd_format=blf:\
保存設置,重新創建登錄數據庫:
#cap_mkdb /etc/login.conf
隨后需要修改每一個用戶的口令,以便讓這些口令都使用 Blowfish 散列值。以超級用戶的身份執行下面的命令:
#passwd username (username為你的用戶名)
需要修改所有用戶的口令,包括root自己。
完成了這些操作之后,重新檢查一下確認自己沒有遺漏什么:
#more /etc/master.passwd
所有用戶的口令應該以$2.開始
最后,重新配置 adduser 程序,讓它在以后使用Blowfish。修改 /etc/auth.conf,找到 crypt_default 一行,改為:
crypt_default=blf

相關文章:
主站蜘蛛池模板: 亚洲在线 | 亚洲福利在线视频 | 国产性色强伦免费视频 | 99久久国产露脸精品吞精 | 国产精品成av人在线视午夜片 | 国产伦精品一区二区三区视频金莲 | 肥臀熟女一区二区三区 | 女人被爽到呻吟gif动态图视看 | 免费看欧美黑人毛片 | 在线一区二区三区在线一区 | 亚洲色欲久久久综合网东京热 | 一本精品中文字幕在线 | 亚洲精品视频在线 | 99热精品国产一区二区在线观看 | 免费日韩av | 欧美国产日韩在线观看 | 青草国产精品久久久久久 | 日本啪啪片 | 福利网站在线观看 | 一区二区三区免费观看视频 | 国产精品久久久久久久免费看 | 国产亚洲精品久久久久久久久久 | 国产成人a人亚洲精品无码 国产男女猛烈无遮挡免费网站 | 福利小视频在线播放 | 成人av一区二区免费播放 | 真人作爱免费视频 | 91精品国产色综合久久久浪潮 | 中文字幕一区二区三区在线观看 | 福利在线免费视频 | 一本色道久久综合亚洲精品酒店 | 丁香狠狠色婷婷久久综合 | 欧美日韩国产综合在线 | 狠狠色噜噜狠狠狠狠7777米奇 | 国产精品三级视频 | 日韩视频在线观看 | 99精品视频99 | 亚洲色成人一区二区三区小说 | 夜夜操夜夜爱 | 免费看国产黄色片 | 国产1区2 | 一本之道之高码清乱码加勒比 | 国产亚洲福利 | 日韩人妻无码精品无码中文字幕 | 国产伦久视频免费观看 视频 | 欧美韩国日本 | 热久久影院 | 中文字幕一区二区视频 | 天天干天天操天天玩 | 午夜免费片| 18禁美女黄网站色大片免费看 | 成全世界免费高清观看 | 国产不卡视频在线 | 在线成人免费视频 | 米奇狠狠干 | 制服丝袜手机在线 | 国产亚洲网 | 国产精品久久精品 | 日本a级黄绝片a一级啪啪 | 日日噜噜噜夜夜爽爽狠狠视频 | 成人激情站 | 中文字幕人妻无码系列第三区 | 在线视频一二区 | 亚洲一线二线三线久久久 | 91视频在线观看免费 | 嫩草福利视频 | 伊人影院网 | 日韩欧美亚洲综合久久 | 久久97精品 | 极品女神爆呻吟啪啪 | 亚洲综合一 | 国精产品国语对白东北 | 国产日韩久久久 | 又爽又黄又无遮挡网站 | 人妻有码av中文字幕久久琪 | 好男人影视www | 大桥未久亚洲精品久久久强制中出 | 国产a视频| 国产麻豆剧传媒精品国产av | 无码少妇一区二区三区芒果 | 日韩成人av网 | 日躁夜躁狠狠躁2001 | 免费超碰在线观看 | 国产内射爽爽大片 | 日韩在线视频在线 | 欧美激情一区二区三区成人 | 国产寡妇精品久久久久久 | 中文字幕91 | caoporn免费在线视频 | 久久爱影视i | 男女插插插视频 | 欧美一级网站 | 求免费黄色网址 | 男女做爰猛烈啪啪吃奶动床戏麻豆 | 一二三四观看视频社区在线 | aaaaaaa欧美黄色大片 | 99精品视频在线免费观看 | 黄色大片网站 | 成人精品视频99在线观看免费 | 男人天堂社区 | 91精产国品一二三产区区别网站 | 中文字幕99 | 国产精品久久久久久婷婷 | 九九黄色大片 | 国产精品女同一区二区 | 国产精品成人av片免费看 | jzzijzzij日本成熟少 | 一交一性一色一伦一区二 | 一级特黄bbb大片免费看 | 成年女性特黄午夜视频免费看 | 精品91视频 | 天天干,天天干 | 尹人香蕉久久99天天拍 | 久久99国产精品女同 | 免费国产黄色片 | 国产欧美精品一区二区三区四区 | 亚洲欧洲国产综合 | 中文字幕在线视频精品 | av男人的天堂网 | 老女人黄色片 | 国产精品久久久久久久久久久久久久久久久 | 少妇高潮zzzzzzzyⅹ | 91九色网站| 狠狠躁日日躁 | 精品久久久久香蕉网 | 国产精品综合久久久久久 | 96精品| 国产精品爱啪在线线免费观看 | 超碰2022| 粗暴肉开荤高h文农民工免费视频 | 成人涩涩 | 精品三级av无码一区 | 十八禁无码免费网站 | 成人18aa黄漫免费观看 | 国产免费视频一区二区裸体 | 超碰色偷偷男人的天堂 | 日本艹逼视频 | www.狠狠插 | 福利所导航| 国产精品国产三级国产在线观看 | 免费无码国产v片在线观看 任我撸在线视频 | 免费无码又爽又黄又刺激网站 | 亚洲精品国产精品国自产观看浪潮 | 久久免费精品国自产拍网站 | 三级网址在线播放 | 人人婷婷人人澡人人爽 | 日本中文字幕不卡 | 激情影音| 热久久中文 | 成人在线观看免费高清 | 一区二区三区免费观看 | 最新av在线| 国产97色在线 | 国产 | a天堂中文在线观看 | 久久久久久久久久久久久大色天下 | 狠狠亚洲 | 丰满少妇奶水一区二区三区 | 亚洲少妇色| 99久久久无码国产精品试看 | 激情欧美亚洲 | 国产高清美女一级a毛片久久w | 亚洲国产日韩欧美在线观看 | 丁香五香天堂网 | 伊人久久久久久久久久久久 | 国产精品久久久久久久不卡 | 精品久久久久久亚洲精品 | 一级毛片黄片 | 日本一区午夜艳熟免费 | 少妇高潮喷水在线观看 | 免费超爽大片黄 | 国产精品无码aⅴ嫩草 | 勾搭足浴女技师国产在线 | 最近中文字幕在线中文高清版 | 精品久久久久久亚洲精品 | 女男羞羞视频网站免费 | 亚洲精品无码久久 | 久久久久久三区 | 国产日产精品一区二区 | 日韩精品一区在线观看 | 成人午夜久久 | 农村末发育av片四区五区 | 91久久精品国产 | 国产九九av | 人妻无码一区二区三区四区 | 国产剧情精彩演绎 | 91久久国产精品 | 中文在线最新版天堂 | 99久热在线精品996热是什么 | 蜜臀av在线播放一区二区三区 | 国产精品久久久久久久久久三级 | 国产黄色在线免费看 | 久久国产精品99久久久久久进口 | av小次郎收藏 | 一区二区三区不卡视频 | 亚洲综合一区二区三区葵つかさ | 香蕉视频国产 | 亚洲欧美在线综合 | 日韩精品一区二区三区国语自制 | 可以直接看av的网址 | 久久一区亚洲 | 成人亚洲精品久久久久软件 | 欧美成人免费一区二区 | 国产精品国产三级国产aⅴ浪潮 | 人妻教师痴汉电车波多野结衣 | 欧美一区二区三区国产 | 黄色免费av网站 | 少妇高潮av久久久久久 | 亚洲高清在线免费观看 | 饥渴丰满的少妇喷潮 | 国产无人区卡一卡二卡三网站 | 亚洲免费人成 | 性色影院| 九九视频免费看 | 亚洲第一av网站 | www.超碰在线观看 | 亚洲成人欧美 | 亚洲日日射 | 精品国产一区二区三区久久久久久 | 成人三级iii| 精品免费在线视频 | 午夜婷婷在线观看 | 午夜三级做爰高潮 | 欧美成人性生活片 | 天天干视频网站 | 欧美三级不卡 | 无码av免费精品一区二区三区 | 99精品福利视频 | 日韩视频无码中字免费观 | 日本中文字幕精品 | 成人免费黄色 | 精品国产免费第一区二区三区 | 99国产精品视频免费观看一公开 | 91九色网| 欧美性色xxxx | 亚洲欧洲日本一区二区三区 | 99九九精品视频 | 成人国产精品入麻豆 | 精品国产制服丝袜高跟 | 欧美成人精品激情在线视频 | 日本一级特黄aa大片 | 五月婷婷六月丁香综合 | 好男人蜜桃av久久久久久蜜桃 | 图片区乱熟图片区小说 | a猛片免费播放 | 国产高清视频在线 | 黄色激情在线观看 | 欧洲女人牲交性开放视频 | 4399理论片午午伦夜理片 | 免费久久av| 中国女人内射6xxxxx | 国产精品pans私拍 | 欧美黄色性视频 | 精品国偷自产国产一区 | 丰满双乳峰白嫩少妇视频 | 小丽的性荡生活 | 777精品伊人久久久久大香线蕉 | 精品国产一区av天美传媒 | 天堂网www中文在线 伊人久久大香线蕉综合网站 | 黄色长视频 | 欧美激情va永久在线播放 | 亚洲国产一二三精品无码 | 色综合天天综合网国产成人网 | 欧洲亚洲国产精品 | 日韩性色视频 | 在线观看国产精品日韩av | 中文字幕在线第一页 | 久久综合九色综合网站 | 婷婷六月激情 | 亚洲国产一区二区三区 | 18禁女裸乳扒开免费视频 | 午夜鲁鲁 | 欧美人与禽2o2o性论交 | 免费av网站在线 | 精久国产av一区二区三区孕妇 | 秋霞影院午夜伦 | 乱女伦露脸对白在线播放 | 国产欧美在线一区二区三区 | 国产69av | 91社区在线高清 | 午夜私人影院网站 | 处破女av一区二区 | 9l视频自拍九色9l视频 | 亚洲第一精品在线 | 性欧美丰满熟妇xxxx性 | 天堂在线中文网www 亚洲中文字幕在线第六区 日本高清不卡aⅴ免费网站 | 色综合国产 | 中文字幕一区二区三区久久蜜桃 | 国产猛烈高潮尖叫视频免费 | 日批视频在线播放 | 亚州无限乱码一二三四麻豆 | 古代玷污糟蹋np高辣h文 | 中文字幕一区二区三区中文字幕 | 成人免费看 | 国产毛片视频 | 绿帽刺激高潮对白 | 国产毛片一区二区精品 | 亚洲国产日韩欧美在线观看 | 300部国产真实乱 | 国产精品永久久久久久久久久 | 中国大陆高清aⅴ毛片 | 日韩人妻熟女中文字幕a美景之屋 | 一级空姐毛片 | 精品综合 | 亚欧洲精品在线视频免费观看 | a天堂在线观看 | 日韩午夜无码精品试看 | 综合黄色| 国产精品视频播放 | 狠狠五月激情六月丁香 | 欧美激情影院 | 精品久久蜜桃 | 亚洲乱码国产乱码精品精 | 在线播放唐嫣毛片 | 无码国产精品一区二区免费式芒果 | 暧暧视频在线观看 | 无码人妻av一区二区三区波多野 | 日本三级吃奶头添泬 | 国产精品一区二区不卡 | 少妇一级淫片免费放 | а√新版天堂资源中文8 | 国产一区二区三区四区五区美女 | 男女做视频md806xyz | 性欧美videos 另类喷潮 | 欧美乱妇高清无乱码 | 国产亚洲一区在线 | 免费看片亚洲 | 日本少妇xxxx | 国内av免费| 国产精品久久久久久久久晋中 | 嫩草在线播放 | 2018狠狠干 | 无码国产精品一区二区免费i6 | 无遮无挡爽爽免费视频 | 精品一区二区三区在线成人 | 天堂网视频在线观看 | 成人不卡在线观看 | 无码一区二区三区中文字幕 | 午夜无码国产理论在线 | 国产第8页 | 有一婷婷色 | 久久在线 | 国产女同无遮挡互慰高潮91 | 草综合 | 九九精品99久久久香蕉 | 久久久久久亚洲av毛片大全 | 91精品久久久久久久久中文字幕 | 成人亚洲精品 | 性色a码一区二区三区天美传媒 | 18禁无遮挡啪啪无码网站 | 久久久999精品 | 日韩bbw| jizz免费视频 | 女同另类之国产女同 | 日本欧美国产一区二区三区 | 欧美激情一区二区三区蜜桃视频 | 亚洲性一区 | 精品一区二区久久久久久久网站 | jzzijzzij日本成熟少妇 | jizz视频在线观看 | 国偷自产av一区二区三区 | 粗壮挺进人妻水蜜桃成熟 | 三攻一受h啪肉np文 三级av毛片 | 黄色大全免费观看 | 曰批免费视频播放免费 | 日韩精品视频在线一区 | 无码人妻精品一区二区三区66 | 特黄a级片 | www爱色avcom| 国产精品国产三级国产av主播 | 国内精品视频一区二区三区 | 免费高清黄色 | 俺也去五月婷婷 | 怡红院av亚洲一区二区三区h | 亚洲中文字幕在线第六区 | 中国黄色网页 | 香港三级毛片 | 五月精品视频 | 日韩精品亚洲人成在线 | 久草福利免费 | 91精品一久久香蕉国产线观看新通道 | 国产精品国产三级国产普通话99 | www成人国产高清内射 | 国产伦精品一区二区三区妓女下载 | 亚洲精品一区二区三区h | 窝窝午夜精品一区二区 | av有码在线 | 婷婷久久久久久 | 欧美色视频在线观看 | 国产女女做受ⅹxx高潮 | 国产videos| 人妻 校园 激情 另类 | 狠狠噜狠狠狠狠丁香五月 | 另类激情综合网 | 亚洲干综合 | 韩国成人在线视频 | 综合网日日天干夜夜久久 | 免费在线观看黄色av | 午夜福利理论片高清在线观看 | 久久久久久91香蕉国产 | 尤物网站在线播放 | 久久这里只有精品6 | 好吊妞视频988gao在线播放 | 免费看h网站| 成人毛片视频网站 | 麻花传媒在线mv免费观看视频 | 日韩成人在线看 | 欧美高潮视频 | 97国产精品亚洲精品 | 韩国精品一区二区三区无码视频 | 黄色网址你懂得 | 中文字幕日产无线码一区 | 欧美黑人xxxⅹ高潮交 | 成年在线网站免费观看无广告 | 色爽| 一个人看的www视频在线播放 | 亚洲精品一区二区三区影院忠贞 | 性欧美又大又长又硬 | 天天玩天天操 | 久久久久久久女女女又又 | 狠狠色噜噜狠狠狠888奇米 | 久久久久国产一区二区三区四区 | 曰本丰满熟妇xxxx性 | 久久精品美女视频 | 国产精品乱码在线观看 | 久久视频免费看 | 亚洲精品一区二区三区在线观看 | 欧美日韩a级片 | 欧美日韩亚洲在线观看 | 亚洲激情另类 | 成人午夜视频精品一区 | 国产免费激情视频 | 91精品国产色综合久久久浪潮 | 日韩精品无码一区二区 | 兔费看少妇性l交大片免费 97久久精品无码一区二区 | 激情麻豆 | 国产av麻豆mag剧集 | 女人一级一片30分 | 亚洲天堂网在线观看 | 国产91打白嫩光屁屁网站 | 精品视频麻豆入口 | 宅女午夜福利免费视频 | 久久久一区二区三区 | 国产一二区三区 | 大屁股熟女一区二区三区 | 免费视频久久 | 日本三级吃奶头添泬 | 91久久精品美女高潮 | 亚洲精品高潮 | www99在线 | 2020亚洲视频| 另类亚洲小说图片综合区 | 国产一级做a爰片在线看免费 | 一本大道东京热无码视频 | 黄色永久免费网站 | 天堂男人网| 激情综合色综合啪啪五月丁香 | 欧美日韩伊人 | 久久久青草婷婷精品综合日韩 | 午夜精品久久久久久毛片 | 国产第1页| 国产清纯在线一区二区 | 日本老妇高潮乱hd | 邻居少妇张开腿让我爽了一夜 | 国产黄色片免费在线观看 | av色欲无码人妻中文字幕 | 四虎影视免费永久观看在线 | 一区二区三区在线观看免费 | 在线观看亚洲大片短视频 | 日本不卡视频一区 | 男男军官互攻互受h啪肉np文 | 男女肉粗暴进来动态图 | 欧美丰满bbw | 精品国产麻豆免费人成网站 | 成人影片在线播放 | 精品人体无码一区二区三区 | 亚洲精品资源在线 | 爱情岛av亚洲论坛自拍品质 | 亚洲亚洲人成综合网络 | 不卡精品 | 天天噜日日噜狠狠噜免费 | 韩国精品视频在线观看 | 国产粉嫩呻吟一区二区三区 | 国产一区中文 | 撕开奶罩揉吮奶头视频 | 久久久久久久99 | 精品无码国产一区二区三区av | 午夜av在线免费观看 | 999zyz玖玖资源站永久 | 狠狠色丁香婷婷综合欧美 | 麻豆一区二区在线观看 | 日本美女日批视频 | 欧美韩一区 | 在线啪| 国产精品久久久午夜夜伦鲁鲁 | 少妇人妻挤奶水中文视频毛片 | 欧美变态口味重另类在线视频 | 日韩午夜视频在线 | 国内精品久久久久影院薰衣草 | 又色又爽无遮挡免费视频男男 | 国产精品国产三级国产传播 | 亚洲专区欧美 | 各处沟厕大尺度偷拍女厕嘘嘘 | 女神西比尔av在线播放 | 成人av时间停止系列在线 | 亚洲综合网国产精品一区 | 91成人在线观看喷潮蘑菇 | 色老头在线一区二区三区 | 国产永久视频 | 国产盗摄夫妻原创视频在线观看 | 男人边吃奶边做好爽免费视频 | 一本大道av伊人久久综合 | 国产精品不卡在线观看 | 亚洲 日韩 欧美 成人 在线 | 欧美成年人网站 | 亚洲精品午夜久久久久久久久久久 | 毛片毛片女人毛片毛片 | 欧美色图3p| 粉嫩av一区二区三区免费看 | 蜜臀aⅴ国产精品久久久国产老师 | 婷婷久久综合九色综合 | 亚洲精品图片一区15p | 热99re久久精品这里都是精品 | 欧美性猛交xxx嘿人猛交 | 日本人毛片 | 18禁男女爽爽爽午夜网站免费 | 国产精品无码翘臀在线看 | 免费观看黄色 | 国产成a人无v码亚洲福利 | 57pao国产精品一区 | 成+人+黄+色有声+小说免费 | 丰满少妇xbxb毛片日本视频 | 可以直接免费观看的av网站 | 天天做天天爱天天综合网2021 | 欧美另类极品videosbest使用方法 | 色男人网 | 小香蕉av| 色久av| 风间由美av| 搡老女人一区二区三区视频tv | 天天摸天天摸 | 五月婷婷视频在线观看 | 中文字幕乱偷无码av先锋 | 日本在线 | 中文 | 五月香婷 | 泽村玲子在线中文字幕 | 国产传媒一区二区 | 午夜在线免费观看视频 | 日本不卡网 | 免费毛片在线 | 91久久嫩草影院一区二区 | 波多野结衣av一区二区全免费观看 | 欧美高清视频一区二区 | 国产精品激情av久久久青桔 | 亚洲天堂999 | 亚洲欧美日韩国产成人一区 | 操穴影院 | 性欧美极品另类 | 久久久久国产精品人妻 | 欧美一区二区影视 | av第一页 | 日韩一片 | 四色永久网站在线观看 | 久久久午夜精品理论片中文字幕 | 爱情岛论坛亚洲首页入口章节 | 亚洲色欲一区二区三区在线观看 | aa视频免费观看 | 免费视频色 | 精品国产18久久久久久 | 人人九九精 | 国产色婷婷精品综合在线手机播放 | 一级做a爰片性色毛片精油 一级做a爰片性色毛片视频停止 | 黄色高清无遮挡 | 六月综合| 成人午夜影院 | 亚洲精品国产v片在线观看 亚洲精品国产成人 | 三上悠亚日韩精品二区 | 一级片在线视频 | a天堂资源在线 | 国产精品一区二区久久久 | 国产高清性xxxxxxxx | 欧美在线一区二区三区四区 | 7878成人国产在线观看 | 石原莉奈av调教中文字幕 | 久久婷婷五月综合色国产 | 国产喷水1区2区3区咪咪爱av | 午夜精品偷拍 | 欧美高清性色生活片免费观看 | 久久中文字幕免费 | 小早川怜子一区二区的导演 | av亚洲午夜网站福利天堂 | 国产黄在线观看免费观看不卡 | 亚洲最大av番号库 | 在线观看av毛片 | 麻豆成人久久精品二区三区免费 | 少妇的肉体aa片免费 | av在线短片 | 国产精品久久网 | www黄色网址| 999久久久国产精品消防器材 | 九九黄色大片 | 五月婷婷一区二区三区 | 一区二区三区四区国产 | 成人欧美视频 | 亚洲另类激情综合偷自拍图 | 亚洲色图欧洲色图 | 91丨九色丨刺激 | 日本韩国欧美一区二区 | 爱爱免费视频网址 | 怡红院av人人爰人人爽 | 国产视频第三页 | 一级黄色伦理片 | 欧美多人片高潮野外做片黑人 | 国产激情片 | 一区二区国产精品 | 天堂中文在线资源 | 91日韩欧美 |