黄a在线观看-黄a在线-黄a大片-黄色片在线看-黄色毛片免费-黄色大片网站

您的位置:首頁技術文章
文章詳情頁

如何理解Linux下的SELinux

瀏覽:216日期:2024-04-08 15:19:53
目錄一、SELinux簡介二、SELinux基本概念2.1、工作類型2.2、security context介紹三、策略四、SELinux模式五、實例六、SELinux日志管理一、SELinux簡介

SELinux是一個內核級別的安全機制,從Linux2.6內核之后就將SELinux集成在了內核當中,因為SELinux是內核級別的,所以我們對于其配置文件的修改都是需要重新啟動操作系統才能生效的。

現在主流發現的Linux版本里面都集成了SELinux機制,CentOS/RHEL都會默認開啟SELinux機制。

系統資源都是通過進程來讀取更改的,為了保證系統資源的安全,傳統的Linux使用用戶、文件權限的概念來限制資源的訪問,通過對比進程的發起用戶和文件權限以此來保證系統資源的安全,這是一種自由訪問控制方式(DAC);但是隨著系統資源安全性要求提高,出現了在Linux下的一種安全強化機制(SELinux),該機制為進程和文件加入了除權限之外更多的限制來增強訪問條件,這種方式為強制訪問控制(MAC)。這兩種方式最直觀的對比就是,采用傳統DAC,root可以訪問任何文件,而在MAC下,就算是root,也只能訪問設定允許的文件。

工作原理如下圖:

如何理解Linux下的SELinux

二、SELinux基本概念

我們知道,操作系統的安全機制其實就是對兩樣東西做出限制:進程和系統資源(文件、網絡套接字、系統調用等)。

在之前學過的知識當中,Linux操作系統是通過用戶和組的概念來對我們的系統資源進行限制,我們知道每個進程都需要一個用戶才能執行。

在SELinux當中針對這兩樣東西定義了兩個基本概念:域(domin)和上下文(context)。

2.1、工作類型

SELinux下存在不同的規則,SELinux根據不同的工作類型對這些規則打開或關閉(on|off<布爾值1|0>),然后通過規則的開啟與關閉具體地限制不同進程對文件的讀取。

getsebool -a 或者 sestatus -b # 查看當前工作類型下各個規則的開啟與否

如何理解Linux下的SELinux

setsebool -P 規則名稱 [0|1] # 修改當前工作類型下指定規則的開啟關閉,-P表示同時修改文件使永久生效

如何理解Linux下的SELinux

域就是用來對進行進行限制,而上下文就是對系統資源進行限制。

2.2、security context介紹

安全上下文存在于進程與文件中,context隨進程一起存入內存中,文件的context存放在其對應的inode中,因此進程在訪問文件時,要先讀取inode,再判斷是否能夠訪問該文件。

ls -Z    # 顯示文件的安全上下文

ps -eZ   # 顯示所有進程的安全上下文

我們可以通過 ps -Z 這命令來查看當前進程的域的信息,也就是進程的SELinux信息:

[root@xiaoluo ~]# ps -Z

LABEL                             PID TTY          TIME CMD

unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023 2503 pts/0 00:00:00 su

unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023 2511 pts/0 00:00:00 bash

unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023 3503 pts/0 00:00:00 ps

通過 ls -Z 命令我們可以查看文件上下文信息,也就是文件的SELinux信息:

[root@xiaoluo ~]# ls -Z

-rw-------. root root system_u:object_r:admin_home_t:s0 anaconda-ks.cfg

drwxr-xr-x. root root unconfined_u:object_r:admin_home_t:s0 Desktop

-rw-r--r--+ root root system_u:object_r:admin_home_t:s0 install.log

-rw-r--r--. root root system_u:object_r:admin_home_t:s0 install.log.syslog

在稍后我們來探討一下這些字段所代表的含義。

三、策略

在SELinux中,我們是通過定義策略來控制哪些域可以訪問哪些上下文。

在SELinux中,預置了多種的策略模式,我們通常都不需要自己去定義策略,除非是我們自己需要對一些服務或者程序進行保護

在CentOS/RHEL中,其默認使用的是目標(target)策略,那么何為目標策略呢?

目標策略定義了只有目標進程受到SELinux限制,非目標進程就不會受到SELinux限制,通常我們的網絡應用程序都是目標進程,比如httpd、mysqld,dhcpd等等這些網絡應用程序。

我們的CentOS的SELinux配置文件是存放在 /etc/sysconfig/ 目錄下的 selinux文件,我們可以查看一下里面的內容:

[root@xiaoluo ~]# cat /etc/sysconfig/selinux 

# This file controls the state of SELinux on the system.

# SELINUX= can take one of these three values:

#     enforcing - SELinux security policy is enforced.

#     permissive - SELinux prints warnings instead of enforcing.

#     disabled - No SELinux policy is loaded.

SELINUX=enforcing

# SELINUXTYPE= can take one of these two values:

#     targeted - Targeted processes are protected,

#     mls - Multi Level Security protection.

SELINUXTYPE=targeted // 我們的CentOS使用的策略就是目標策略

四、SELinux模式

SELinux的工作模式一共有三種 enforcing、permissive和disabled

①enforcing強制模式:只要是違反策略的行動都會被禁止,并作為內核信息記錄

②permissive允許模式:違反策略的行動不會被禁止,但是會提示警告信息

③disabled禁用模式:禁用SELinux,與不帶SELinux系統是一樣的,通常情況下我們在不怎么了解SELinux時,將模式設置成disabled,這樣在訪問一些網絡應用時就不會出問題了。

上面也說了SELinux的主配置文件是 /etc/sysconfig/selinux

[root@xiaoluo ~]# cat /etc/sysconfig/selinux 

# This file controls the state of SELinux on the system.

# SELINUX= can take one of these three values:

#     enforcing - SELinux security policy is enforced.

#     permissive - SELinux prints warnings instead of enforcing.

#     disabled - No SELinux policy is loaded.

SELINUX=enforcing//我們看到SELinux默認的工作模式是enforcing

# SELINUXTYPE= can take one of these two values:

#     targeted - Targeted processes are protected,

#     mls - Multi Level Security protection.

SELINUXTYPE=targeted

使用命令修改工作模式只在當前有效,想要開機生效,而且如果想要在disabled和其他兩種模式之間切換,只有修改配置文件參數然后重啟,該配置文件是/etc/selinux/config,另外也可以通過/etc/sysconfig/selinux文件修改,其實該文件是/etc/selinux/config的軟鏈接文件

我們SELinux默認的工作模式是enforcing,我們可以將其修改為 permissive或者是disabled

我們如果要查看當前SELinux的工作狀態,可以使用 getenforce 命令來查看:

[root@xiaoluo ~]# getenforce 

Enforcing

當前的工作模式是 enforcing,我們如果要設置當前的SELinux工作狀態,可以使用 setenforce [0|1] 命令來修改,setenforce 0表示設置成 permissive,1表示enforcing

【注意:】通過 setenforce 來設置SELinux只是臨時修改,當系統重啟后就會失效了,所以如果要永久修改,就通過修改SELinux主配置文件

[root@xiaoluo ~]# setenforce 0

[root@xiaoluo ~]# getenforce

Permissive

[root@xiaoluo ~]# setenforce 1

[root@xiaoluo ~]# getenforce 

Enforcing

我們可以通過 ls -Z 這個命令來查看我們文件的上下文信息,也就是SELinux信息,

[root@xiaoluo ~]# ls -Z

-rw-------. root root system_u:object_r:admin_home_t:s0 anaconda-ks.cfg

drwxr-xr-x. root root unconfined_u:object_r:admin_home_t:s0 Desktop

-rw-r--r--+ root root system_u:object_r:admin_home_t:s0 install.log

-rw-r--r--. root root system_u:object_r:admin_home_t:s0 install.log.syslog

我們發現其比傳統的 ls 命令多出來了system_u:object_r:admin_home_t:s0 這個東西,我們現在就來分析一下這段語句所代表的含義

system_u:object_r:admin_home_t:s0

這條語句通過:劃分成了四段,第一段 system_u 代表的是用戶,第二段 object_r 表示的是角色,第三段是SELinux中最重要的信息,admin_home 表示的是類型,最后一段 s0 是跟MLS、MCS相關的東西,暫時不需要管

①system_u:指的是SElinux用戶,root表示root賬戶身份,user_u表示普通用戶無特權用戶,system_u表示系統進程,通過用戶可以確認身份類型,一般搭配角色使用。身份和不同的角色搭配時有權限不同,雖然可以使用su命令切換用戶但對于SElinux的用戶并沒有發生改變,賬戶之間切換時此用戶身份不變,在targeted策略環境下用戶標識沒有實質性作用。

②object_r:object_r一般為文件目錄的角色、system_r一般為進程的角色,在targeted策略環境中用戶的角色一般為system_r。用戶的角色類似用戶組的概念,不同的角色具有不同的身份權限,一個用戶可以具備多個角色,但是同一時間只能使用一個角色。在targeted策略環境下角色沒有實質作用,在targeted策略環境中所有的進程文件的角色都是system_r角色。

③admin_home:文件和進程都有一個類型,SElinux依據類型的相關組合來限制存取權限。

五、實例

下面我們通過一個實例來看一下上下文 context 的值和SELinux的訪問控制

比如說我搭建好了一個Web服務器,我們知道www服務器其默認網頁存放位置是在 /var/www/html 這個目錄下,我們如果在這里新建一個 index.html 測試頁面,啟動我們的www服務器,刷新就能見到其內容了,這時我們如果是在我們的 /home 目錄下建立一個 index.html 頁面,然后將其移動到 /var/www/html 這個目錄下,再刷新頁面,其還會不會正常顯示呢?

首先我們啟動我們的 httpd 服務:

[root@xiaoluo ~]# service httpd restart

Stopping httpd:                                            [  OK  ]

Starting httpd: httpd: apr_sockaddr_info_get() failed for xiaoluo

httpd: Could not reliably determine the server’s fully qualified domain name, using 127.0.0.1 for ServerName

                                                           [  OK  ]

然后打開瀏覽器,輸入我們的 127.0.0.1 來訪問,此時看到的界面是Apache的測試界面:

如何理解Linux下的SELinux

因為我們此時的 /var/www/html 下還不存在任何頁面:

[root@xiaoluo home]# ll /var/www/html/

total 0

接下來我們在 /home 目錄下建立一個 index.html 的頁面,然后將其移動到我們的/var/www/html 目錄下

[root@xiaoluo home]# vi index.html

This is a test about SELinux

[root@xiaoluo home]# mv index.html /var/www/html/

[root@xiaoluo html]# cd /var/www/html/

[root@xiaoluo html]# ls

index.html

此時,按照正常情況,因為html目錄下存在了一個index.html的頁面,我們此時如果刷新瀏覽器頁面,應該會跳轉到index.html頁面的

如何理解Linux下的SELinux

但是事實我們發現,頁面還是在這個測試頁面,到底是為什么呢?這個就跟我們的SELinux的安全策略有關系了,我們可以去 /var/log/audit 這個目錄下查看 audit.log 這個文件,從中找出錯誤信息

[root@xiaoluo html]# tail /var/log/audit/audit.log 

type=CRED_DISP msg=audit(1369575601.957:289): user pid=3637 uid=0 auid=0 ses=44 subj=system_u:system_r:crond_t:s0-s0:c0.c1023 msg=’op=PAM:setcred acct='root' exe='/usr/sbin/crond' hostname=? addr=? terminal=cron res=success’

type=USER_END msg=audit(1369575601.957:290): user pid=3637 uid=0 auid=0 ses=44 subj=system_u:system_r:crond_t:s0-s0:c0.c1023 msg=’op=PAM:session_close acct='root' exe='/usr/sbin/crond' hostname=? addr=? terminal=cron res=success’

type=AVC msg=audit(1369575729.534:291): avc:  denied  { getattr } for  pid=3619 comm='httpd' path='/var/www/html/index.html' dev=sda2 ino=538738 scontext=unconfined_u:system_r:httpd_t:s0 tcontext=unconfined_u:object_r:home_root_t:s0 tclass=file

type=SYSCALL msg=audit(1369575729.534:291): arch=c000003e syscall=4 success=no exit=-13 a0=7f34198634f8 a1=7fffbc87bee0 a2=7fffbc87bee0 a3=7f341985ff60 items=0 ppid=3612 pid=3619 auid=500 uid=48 gid=48 euid=48 suid=48 fsuid=48 egid=48 sgid=48 fsgid=48 tty=(none) ses=1 comm='httpd' exe='/usr/sbin/httpd' subj=unconfined_u:system_r:httpd_t:s0 key=(null)

type=AVC msg=audit(1369575729.535:292): avc:  denied  { getattr } for  pid=3619 comm='httpd' path='/var/www/html/index.html' dev=sda2 ino=538738 scontext=unconfined_u:system_r:httpd_t:s0 tcontext=unconfined_u:object_r:home_root_t:s0 tclass=file

type=SYSCALL msg=audit(1369575729.535:292): arch=c000003e syscall=6 success=no exit=-13 a0=7f34198635c8 a1=7fffbc87bee0 a2=7fffbc87bee0 a3=1 items=0 ppid=3612 pid=3619 auid=500 uid=48 gid=48 euid=48 suid=48 fsuid=48 egid=48 sgid=48 fsgid=48 tty=(none) ses=1 comm='httpd' exe='/usr/sbin/httpd' subj=unconfined_u:system_r:httpd_t:s0 key=(null)

type=AVC msg=audit(1369575736.549:293): avc:  denied  { getattr } for  pid=3618 comm='httpd' path='/var/www/html/index.html' dev=sda2 ino=538738 scontext=unconfined_u:system_r:httpd_t:s0 tcontext=unconfined_u:object_r:home_root_t:s0 tclass=file

type=SYSCALL msg=audit(1369575736.549:293): arch=c000003e syscall=4 success=no exit=-13 a0=7f34198634f8 a1=7fffbc87bee0 a2=7fffbc87bee0 a3=7f341985ff60 items=0 ppid=3612 pid=3618 auid=500 uid=48 gid=48 euid=48 suid=48 fsuid=48 egid=48 sgid=48 fsgid=48 tty=(none) ses=1 comm='httpd' exe='/usr/sbin/httpd' subj=unconfined_u:system_r:httpd_t:s0 key=(null)

type=AVC msg=audit(1369575736.549:294): avc:  denied  { getattr } for  pid=3618 comm='httpd' path='/var/www/html/index.html' dev=sda2 ino=538738 scontext=unconfined_u:system_r:httpd_t:s0 tcontext=unconfined_u:object_r:home_root_t:s0 tclass=file

type=SYSCALL msg=audit(1369575736.549:294): arch=c000003e syscall=6 success=no exit=-13 a0=7f34198635c8 a1=7fffbc87bee0 a2=7fffbc87bee0 a3=1 items=0 ppid=3612 pid=3618 auid=500 uid=48 gid=48 euid=48 suid=48 fsuid=48 egid=48 sgid=48 fsgid=48 tty=(none) ses=1 comm='httpd' exe='/usr/sbin/httpd' subj=unconfined_u:system_r:httpd_t:s0 key=(null)

從這個日志文件中,我們就可以看到刷新頁面不出來index.html的原因就是因為我們的SELinux安全策略所導致的

我們通過 ls -Z 命令先來看看剛移動過來的 index.html 的上下文信息

[root@xiaoluo html]# ls -Z

-rw-r--r--. root root unconfined_u:object_r:home_root_t:s0 index.html

我們發現其第三個字段的類型是 home_root_t,這是為什么呢?因為我們剛才是在 /home 目錄下創建的這index.html文件,所以其默認會繼承上一層目錄的SELinux的類型信息,我們可以查看一下 /home 這個目錄的上下文信息:

[root@xiaoluo html]# ls -Z -d /home/

drwxr-xr-x. root root system_u:object_r:home_root_t:s0 /home/

我們看到,其第三個字段和我們剛才的index.html相同,由此可以看出文件的context值是受上一級目錄影響的,一般情況下它們會繼承上一級目錄的context值,但是,一些安裝服務產生的文件context值會例外,不繼承上級目錄的context值,服務會自動創建它們的context值,比如沒有裝http服務的時候/var/目錄下時沒有www目錄的,安裝httpd服務后該服務會自動創建出所需的目錄,并定義與服務相關的目錄及文件才context值,它們并不會繼承上級目錄的context值。

[root@xiaoluo html]# ls -Z -d /var

drwxr-xr-x. root root system_u:object_r:var_t:s0       /var

[root@xiaoluo html]# ls -Z -d /var/www/html/

drwxr-xr-x. root root system_u:object_r:httpd_sys_content_t:s0 /var/www/html/

此時我們發現我們的 /var/www/html 這個目錄的上下文類型是httpd_sys_content_t, 而我們剛才移動過來的 index.html 的類型卻是 home_root_t,因為我們此時的SELinux的工作模式是 enforcing,所以對于違反策略的行動是被禁止的,所以我們刷新頁面并不會出現我們的index.html里面的信息,那么我們這個時候應該解決這個問題呢?

通常解決辦法由兩種:

①直接將SELinux的工作模式設置成 disabled,這樣就不會出現策略攔截問題了,但是這樣的話我們的系統就沒有SELinux安全防護了

②通過 restorecon 或者 chcon 命令來修復我們的文件上下文信息

命令 restorecon 可以用來恢復文件默認的上下文:

restorecon -R -v /var/www/html/index.html//-R 表示遞歸,如果是目錄,則該目錄下的所有子目錄、文件都會得到修復 

命令 chcon 可以改變文件的上下文信息,通常我們使用一個參照文件來進行修改:

chcon --reference=/var/www/html/index.html /var/www/html/test.html

這里我們通過使用 restorecon 命令來恢復我們文件默認的上下文:

[root@xiaoluo html]# restorecon -v index.html 

restorecon reset /var/www/html/index.html context unconfined_u:object_r:home_root_t:s0->unconfined_u:object_r:httpd_sys_content_t:s0

[root@xiaoluo html]# ls -Z

-rw-r--r--. root root unconfined_u:object_r:httpd_sys_content_t:s0 index.html

我們看到,使用 restorecon 命令以后,index.html的上下文信息就繼承了上一級目錄 html 這個目錄的上下文信息了,這個時候我們再刷新頁面就可以看到我們index.html里面的內容了

如何理解Linux下的SELinux

通過這個實例我們就明白了文件的上下文信息與SELinux之間的關系了,并知道了通過查看 /var/log/audit/audit.log 這個日志文件的信息找出錯誤所在,以及通過 restorecon 命令來修復我們的文件的上下文信息

六、SELinux日志管理

SELinux阻止的進程的日志記錄存放在/var/log/audit/audit.log文件中,但是該文件中的內容用戶閱讀體驗很差,可以去cat /var/log/audit/audit.log看看,因此系統為我們提供了sealert工具,幫助我們整理該日志文件,sealert工具處理日志文件的時候需要花費一點時間,請耐心等待。

另外SELinux的日志功能需要auditd.service服務的開啟。

結合案例(apache SELinux配置)來了解sealert工具:

1.確保本機配置了httpd服務并處于開啟狀態

如何理解Linux下的SELinux

2./usr/sbin/httpd命令會開啟進程去讀取/var/www/html/目錄下以.html結尾的文件,現在在家目錄下創建文件~/index.html,隨意編寫內容,之后把新創建的文件移動至/var/www/html/下。

如何理解Linux下的SELinux

3.我們通過瀏覽器,在地址欄輸入本機IP,查看成功與否,當出現如下界面的時候表示訪問失敗。

如何理解Linux下的SELinux

4.我們在配置服務的時候確定了沒有問題,這時候我們要想到可能是SELinux阻止了我們訪問。我們通過命令

sealert -a/var/log/audit/audit.log

查看SELinux日志,我們找到httpd的關鍵字,閱讀內容,下圖中的內容是我們主要關注的部分,其他則是/var/log/audit/audit.log的內容,我們可以忽略。最后我們優先考慮改動最小的解決方案,即修改SELinux標簽。

如何理解Linux下的SELinux

5.執行命令

restorecon -v /var/www/html/index.html

就是修改該文件為httpd能夠訪問的默認標簽

如何理解Linux下的SELinux

6.再用瀏覽器訪問查看結果,這次成功。

如何理解Linux下的SELinux

以上就是如何理解Linux下的SELinux的詳細內容,更多關于Linux SELinux的資料請關注好吧啦網其它相關文章!

標簽: Linux系統
相關文章:
主站蜘蛛池模板: 手机成人免费视频 | 国内丰满少妇猛烈精品播 | 亚洲香蕉在线视频 | 九九热re | 日韩精品毛片无码一区到三区 | 国产成人美女视频网站 | 69色综合| 欧美a√在线 | 欧美午夜在线视频 | 九九九热精品免费视频观看网站 | 亚洲激情另类 | 欧美三级视频在线 | 成人在线观看亚洲 | 国产鲁鲁视频在线观看免费 | 亚洲精品丝袜久久久久久 | 国产精品一区二区欧美黑人喷潮水 | 欧美阿v高清资源不卡在线播放 | 亚洲 另类 春色 国产 | 中国猛少妇色xxxxx | 国产xxxx18| 欧美一级免费黄色片 | 国产精品亚洲精品日韩已满 | 日本特黄视频 | 欧妇女乱妇女乱视频 | 欧美一级片在线播放 | 免费在线色视频 | 亚洲大尺度视频 | 久久久久亚洲精品男人的天堂 | 精品人妻伦一二三区久久 | 日本欧美三级 | 成人欧美一区二区三区在线播放 | 图片小说视频一区二区 | 大肉大捧一进一出视频 | 娇小激情hdxxxx学生住处 | 亚洲成a人蜜臀av在线播放 | 久久夜色精品国产噜噜av小说 | 久久精品国产欧美亚洲人人爽 | 国产精品黄色裸体片 | 国产片自拍 | 午夜999| 99国产精品无码 | 亚洲中文字幕无码爆乳av | 成人av网站在线 | 欧洲女人牲交性开放视频 | 中文字幕35页 | 好爽又高潮了毛片 | 精品动漫av | 亚洲码视频| 亚洲天堂成人在线 | 中文字幕另类 | 久久亚洲网 | 久久久久久久久久免费 | 国产亚洲tv在线观看 | 爱爱视频免费网址 | 黄色免费av网站 | 无码av中文字幕久久专区 | 国产中文字幕一区 | 免费一级肉体全黄毛片 | 精品一区二区三区四区五区六区 | 日本无翼乌邪恶大全彩h | 中文字幕岛国 | 日日干夜夜干 | www色黄 | 黄色.com| 超碰在线国产97 | 懂色av一区| 国产乱码精品一区二区三区忘忧草 | 国产午夜无码视频在线观看 | 精品久久久久久无码中文字幕一区 | 日本高清中文 | 亚洲综合另类小说 | 成人羞羞国产 | 亚洲精品国产suv一区88 | 色老二导航 | 久久久三区 | 超碰国产在线观看 | 国产精品日本 | 国产农村一国产农村无码毛片 | 国产精品久久午夜夜伦鲁鲁 | 91成人网页| 88av视频 | 暴力强奷在线播放无码 | 91免费版黄 | 亚洲成年人影院 | 中文有码在线播放 | 亚洲免费视频播放 | 精品久久久久久亚洲综合网 | 亚洲国产一区二区三区四区四季 | 亚洲第一视频在线播放 | 人妻少妇精品久久久久久 | 国产亚洲欧美精品永久 | 手机av在线免费观看 | 一级特黄aa大片 | 午夜精品久久久久久久99热 | 噜噜噜噜香蕉私人 | 国产精品mm | 国产精品伦 | 男人扒开添女人下部免费视频 | 精品少妇一区二区三区 | 好吊视频一区二区三区 | 欧美中文字幕在线视频 | 亚洲精品无码永久在线观看性色 | 亚洲网址 | av资源网在线 | 国产国产成人免费c片 | 嫩草影院wwwnyz五月天 | 日本美女毛片 | 夜夜高潮天天爽欧美 | 成年丰满熟妇午夜免费视频 | 亚洲一区精品二人人爽久久 | 韩国三级做爰楼梯在线 | 奇米一区二区三区四区久久 | 国产精品a久久久久 | 亚洲视频一区二区在线 | 爱做久久久久久 | 日韩精品视频一二三 | 国产色视频在线观看免费 | 性欧美精品中出 | 婷婷丁香五月激情综合 | 日韩乱码人妻无码系列中文字幕 | 亚洲伊人久久大香线蕉综合图片 | 久久久久久久久久久久久女国产乱 | 性欧美视频videos6一9 | 欧美午夜精品久久久久免费视 | 91嫩草网| 国产超碰| 国产福利av| 99精品国产在热久久 | 欧亚一级片 | 久久久性色精品国产免费观看 | 色老头av | 性欧美videos高清精品 | 岛国av动作片 | 国产午夜三级一区二区三桃花影视 | 亚洲日韩中文字幕 | 精品少妇人妻av一区二区三区 | 强开小婷嫩苞又嫩又紧视频 | 久久国产精品久久喷水 | 午夜在线网站 | 国产农村妇女高潮大叫 | 性与爱午夜视频免费看 | 国产剧情自拍 | 狍与女人做爰毛片 | 国产精品久久久91 | 久久免费高清 | 亚洲人天堂 | 九色porny丨国产首页在线 | 免费看爱爱视频 | 国产一区二区三区四区hd | 欲香欲色天天天综合和网 | 久久婷婷国产综合尤物精品 | 亚洲精品一区国产精品 | 黄色成人av在线 | 女人天堂久久爱av四季av | 久久精品视频观看 | 92电影网午夜福利 | 日本r级无打码中文 | 丝袜 中出 制服 人妻 美腿 | 动漫羞免费网站中文字幕 | 国产精品99久久久久久小说 | 久久不射网| 毛片网站免费 | 亚洲一区日韩精品 | 亚洲网av | 久久国产精品精品国产色婷婷 | 免费看欧美片 | 久久久久久成人毛片免费看 | 国产无套粉嫩白浆内精在线网站 | 五月天中文字幕mv在线 | 亚洲欧美日韩在线一区 | 国产 欧美 视频一区二区三区 | 性色av无码久久一区二区三区 | 日韩毛片av| 亚洲免费综合色在线视频 | 亚洲一区av在线观看 | 波多野结衣aⅴ在线 | 妞妞av| 欧美变态绿帽cuckold | 菲律宾黄色片 | 国产人与禽zoz0性伦免费视频 | 国产视频1区2区3区 国产视频69 | 成人无遮挡裸免费视频在线观看 | 国产精品久久久久久久久免小说 | 亚洲精品一级 | 中文字幕丰满人伦在线 | 伊人激情在线 | 鲁鲁鲁爽爽爽在线视频观看 | 伊人久久大香线蕉综合75 | 一久久久久 | 日韩午夜伦 | 亚洲日日日 | 欧美精品日日鲁夜夜添 | 九九re6热在线视频精品66 | 亚洲国产精品久久久天堂不卡 | 五月天丁香激情 | 亚洲综合精品香蕉久久网 | 欧美福利在线观看 | 伊人青青 | 综合黄色| 欧美a级网站 | 风流少妇bbwbbw69视频 | 欧美日韩综合一区二区三区 | 九九九九热 | sm在线观看 | 精品一区二区三 | 免费一级网站 | 97视频人人免费看 | 成人影院免费 | 手机看片1024久久 | 在线亚洲高清揄拍自拍一品区 | 国产做a爱片久久毛片 | 欧美三级一区二区 | 欧美不卡二区 | 亚洲免费精品网站 | 少妇露脸大战黑人视频 | 性一交一乱一区二区洋洋av | 国产精品亚洲色婷婷99久久精品 | 制服丝袜美腿一区二区 | 中文字幕精品久久久久人妻红杏1 | 99热99精品 | 国产精品久久久久aaaa | 97色在线| 日韩欧美的一区二区 | 国产口爆吞精在线视频 | 精品国产亚洲一区二区三区 | 狠狠婷婷综合久久久久久 | 亚洲成人在线视频播放 | 午夜夜伦鲁鲁片六度影院 | 中文字幕第4页 | 国产ts人妖一区二区 | 在线免费毛片 | 91尤物国产福利在线观看 | 韩国呻吟大尺度激情视频 | 一个色影院 | 国产精品成人用品 | 日日骚影院 | 欧美在线看片a免费观看 | 饥渴的熟妇张开腿呻吟视频 | 久久综合九色综合网站 | 狠狠干视频网 | 国内爆初菊对白视频 | 亚洲综合首页 | 麻豆国产91在线播放 | 成熟丰满中国女人少妇 | 国产精品久久久久久久久久久久久 | 国产色无码精品视频免费 | 中文字幕乱偷无码av先锋 | 免费国产黄色网址 | 成熟人妻av无码专区 | 日韩综合无码一区二区 | 免费观看又色又爽又黄的韩国 | 中文字幕无线码 | 蜜臀久久99精品久久久 | 青娱乐在线视频免费观看 | 天天草天天爽 | 九色porny丨精品自拍视频 | 国产成人无码免费视频在线 | 四虎8848精品成人免费网站 | 亚洲热妇无码av在线播放 | 国产人妖在线 | 国产美女亚洲精品久久久毛片小说 | 婷婷丁香激情五月 | 一本之道乱码区 | 不卡av网 | 精产国品一二三产品蜜桃 | 日日操夜夜草 | 激情久久综合 | 久久久久久欧美 | 久久99精品久久久久久琪琪 | 国产粉嫩尤物极品99综合精品 | 久久er99热精品一区二区 | 91久久精品久久国产性色也91 | 午夜xxxxx| 91激情视频在线 | 毛片随便看 | 欧美一区二区三区在线观看视频 | 亚洲精品鲁一鲁一区二区三区 | 波多野结衣影院 | 国产精品亚洲欧美日韩久久制服诱 | 麻豆免费在线观看视频 | 亚洲欧美日本一区 | 波兰性xxxxx极品hd | 国产99在线 | 中文 | 中文字字幕在线中文乱码 | 亚洲自拍偷拍另类 | 婚后打屁股高h1v1调教 | 护士脱了内裤让我爽了一夜视频 | 91大神在线观看视频 | 亚洲精品xxxxx | 天天干天天射综合网 | 国产伦精品一区二区三区在线观看 | 日韩美女亚洲99久久二区 | 黄色成人在线视频 | 亚洲国产精品视频在线观看 | 好看的av网址 | 久热国产精品视频一区二区三区 | 国产99在线视频 | 尤物视频在线播放 | 天堂va在线观看 | 成人免费观看黄a大片夜月小说 | 国产国模在线观看免费 | 四虎国产精品成人免费4hu | 毛片视频软件 | 久久青青国产 | 香蕉a| 999久久久国产 | 成人本色视频在线观看 | 蜜桃av噜噜一区二区三区麻豆 | 俺也来俺也去俺也射 | 玩弄少妇肉体到高潮动态图 | 日本爱爱免费视频 | 中文字幕在线国产 | 草草浮力地址线路①屁屁影院 | 亚洲国产精品成人va在线观看 | 中文在线字幕免费观看电 | 天天躁日日躁狠狠躁免费麻豆 | 无码中文字幕波多野结衣 | 精品卡一卡二卡3卡高清乱码 | 欧美自拍偷拍一区 | 熟女视频一区二区在线观看 | 国产一区二区免费看 | 色欲国产麻豆一精品一av一免费 | 夜夜骑天天射 | 久久精品国产99国产精品澳门 | 亚洲小说春色综合另类 | 日本涩涩视频 | 蜜臀久久99精品久久久久野外 | 极品美女穴 | 国产无套乱子伦精彩是白视频 | 久久国产黄色片 | 91精品国产综合久久久密臀九色 | 大陆少妇xxxx做受高清 | 极品新婚夜少妇真紧 | 丁香婷婷综合激情五月色 | 国内精品人妻无码久久久影院导航 | 亚洲熟女乱色一区二区三区 | 亲子乱一区二区三区 | 一区二区三区日韩 | 亚洲乱码中文字幕在线 | 国产成人欧美一区二区三区一色天 | 色婷婷5月天 | 视频区图片区小说区 | 久久天天躁夜夜躁狠狠躁2022 | 欧美日韩中文字幕一区 | 国产在线观看中文字幕 | 精品乱人伦一区二区三区 | 日韩天堂在线观看 | 久久久久久久久久久久久女国产乱 | 999zyz玖玖资源站在线观看 | 日韩精品啪啪 | 日日碰日日操 | 国产乱淫a∨片免费观看 | 在线高清av | 国产精品揄拍一区二区 | 成人免费在线视频 | 美女视频黄的免费 | 亚州少妇无套内射激情视频 | 最近2019中文字幕大全第二页 | 性久久久久久久久久久 | 精品国产麻豆免费人成网站 | 久久综合国产精品 | 国产制服av | 性欧美8khd高清极品 | 特黄视频 | 国产视频一区二区 | 免费手机av | 天堂福利在线 | 免费爱爱视频 | 日本aⅴ在线观看 | 永久免费看黄网站 | 91伦理视频 | 毛片国产精品 | 91丨九色丨喷水 | 潮喷大喷水系列无码久久精品 | 精品乱| 亚洲综合精品伊人久久 | 亚洲天堂第一区 | 国产精品久线在线观看 | 黑人上司好猛我好爽中文字幕 | 日韩乱论 | 欧美一区二区三区免费在线观看 | 超碰在线影院 | 日韩在线国产 | 中文字幕一本 | 丰满爆乳无码一区二区三区 | 少妇一边呻吟一边说使劲视频 | 韩国精品久久久 | 国产精品国产三级国产av中文 | 丁香婷婷成人 | 久久久久久久久久国产 | 国产成人精品午夜片在线观看 | 少妇情欲一区二区影视 | 国产成人精品a视频一区www | 欧美性xxxx图片 | 伊人影音| 精品美女www爽爽爽视频 | 国产乱码精品一区二区三 | 国产精品美女一区二区三区 | 精品久久久久久无码中文野结衣 | 亚洲w码欧洲s码免费 | 久久99国产综合精品免费 | 麻豆视频一区二区 | 国产av仑乱内谢 | 精品国产一区二区三区久久狼5月 | 免费成人在线网站 | 国产色综合视频 | 成人网页| 99福利在线观看 | 国产女人18毛片水真多1kt∧ | 久久免费激情视频 | 国产精品无码一区二区在线观一 | 小毛片| 午夜三级在线观看 | 欧美人与性动交α欧美精品 | 91亚瑟 | 久久精品小视频 | 亚洲天堂成人在线观看 | 日韩和的一区二区 | 欧美黑人一级 | 女同av在线播放 | 午夜dj在线观看免费视频 | 久久精品国产免费一区 | 极品尤物magnet | 丰满少妇人妻hd高清大乳在线 | 醉酒后少妇被疯狂内射视频 | 日本一区免费视频 | 97精品视频 | 国产精品免费一区二区三区四区 | 99久久国产视频 | 69日韩| 国产福利一区二区三区视频 | 可以免费看毛片的网站 | 理论片91| 男人女人黄 色视频一级香蕉 | 亚洲成av人片不卡无码 | 国产av亚洲精品ai换脸电影 | 亚洲乱码一二三四区 | 天天躁日日躁狠狠躁av麻豆男男 | 日韩精品极品 | 国产亚洲日韩一区二区三区 | 午夜阳光精品一区二区三区 | 又粗又猛又爽又黄少妇视频网站 | 男女晚上黄羞羞视频播放 | 亚洲自拍成人 | 国产人妻久久精品二区三区特黄 | 有码在线视频 | 黄色一级大片在线观看 | 日韩精品射精管理在线观看 | 亚洲欧美小视频 | 三级精品在线观看 | 天天干夜操 | 华人少妇被黑人粗大的猛烈进 | 欧美与黑人午夜性猛交久久久 | 免费观看理伦片在线播放 | 天天插视频 | 桃色网址| 2024av在线播放 | 99久久国语露脸精品国产 | 国产女人精品视频国产灰线 | 日日干视频| 美女撒尿毛片视频免费看 | 手机av在线免费观看 | 色噜噜狠狠一区二区三区狼国成人 | 色av网站| 特级毛片内射www无码 | 高清无码视频直接看 | 丁香婷婷视频 | 亚洲人成电影在线观看影院 | a级一片 | 日本乱偷人妻中文字幕在线 | 久久精品aⅴ无码中文字字幕蜜桃 | 免费国精产品wnw2544 | 中国女人精69xxx25 | 久久精品噜噜噜成人88aⅴ | 成年人免费看的视频 | 强睡邻居人妻中文字幕 | 欧美极品jizzhd欧美爆 | 大学生久久香蕉国产线看观看 | 日本三级免费 | v在线| 国产视频在线看 | 四虎影视久久久免费观看 | 国产激情在线看 | 国产人妖视频一区二区 | 免费人成打屁股网站www | 嘿咻视频在线观看 | 日韩免费高清大片在线 | 色偷偷资源网 | 性欧美www| aⅴ一级片| 中文字幕一区在线 | 一个人在线观看免费中文www | 黄色片成人| 日韩在线视频网站 | 在线国产观看 | 欧日韩不卡在线视频 | 日本黄色大片免费 | 人妻少妇精品无码专区app | 亚洲一级片av | 欧美v亚洲v综合ⅴ国产v | 少妇啪啪姿势不断呻吟av | 国产成人欧美一区二区三区的 | 日韩色图在线观看 | 精国产品一区二区三区四季综 | 香港三级毛片 | 国产91网址| 久久婷婷五月综合色和啪 | jzzijzzij亚洲农村妇女 | 欧美激情一区二区三区蜜桃视频 | 国产亚洲美女精品久久久2020 | 最新av片| 九九影院理论片私人影院 | 999国产精品 | 成年人看的黄色片 | 日日干干| 国产美女激情 | 国产毛片久久久久久美女视频 | 鲜嫩高中生无套进入 | 日本伦片免费观看 | 国产精品成人3p一区二区三区 | 影音先锋二区 | 久久影视传媒 | 夜夜高潮夜夜爽夜夜爱 | 加勒比无码人妻东京热 | 麻豆妓女爽爽一区二区三 | 熟女少妇人妻中文字幕 | 日本无码欧美一区精品久久 | 少妇人妻综合久久中文字幕 | 亚洲卡一卡二 | 国自产拍偷拍精品啪啪一区二区 | 少妇坐莲好爽91 | 日本a在线 | 少妇思春三a级 | 先锋影音男人 | 国产91精品一区二区三区四区 | 日日噜噜夜夜狠狠视频 | 99自拍偷拍视频 | 狠狠躁夜夜躁人人爽视频 | 日韩在线视频免费 | 亚洲精品成人av在线 | 中文字幕有码无码人妻av蜜桃 | 欧洲成人午夜免费大片 | a√天堂资源 | 国产高清日韩 | 看免费黄色大片 | 国产女人爽到高潮免费视频 | 手机永久免费av在线播放 | 久久精品欧美 | 99在线视频精品 | 日本欧美色| 性无码专区无码 | a免费网站免费观看 | 99精品人妻国产毛片 | 97免费在线观看 | 欧美z○zo变态重口另类黄 | 欧美色图一区二区三区 | 亚洲男男网站 | 亚洲va久久久噜噜噜久久男同 | 四川丰满少妇被弄到高潮 | 中文字幕久热精品视频在线 | 在线播放免费人成毛片乱码 | 国精产品一区二区三区黑人免费看 | 黄网视频在线观看 | 色就是欧美 | 午夜福利三级理论电影 | 日日碰狠狠添天天爽 | 狠狠干男人的天堂 | 日本va在线视频播放 | 黄色片免费观看 | 后入内射国产一区二区 | 亚洲天堂中文字幕在线 | 又粗又大又硬毛片免费看 | 99精产国品一二三产品香蕉 | 精品无码一区二区三区水蜜桃 | 蜜桃狠狠色伊人亚洲综合网站 | 久久久香蕉 | 中文字幕aav | 欧美日韩免费高清一区色橹橹 | 福利视频在线播放 | 精品国产av无码一区二区三区 | 亚洲欧美日本久久综合网站 | 91成熟丰满女人少妇尤物 | 精品无码av一区二区三区不卡 | 国产精品后入内射日本在线观看 | 婷婷午夜激情 | 麻豆视频在线观看免费网站 | 国产精品久久无码一区二区三区网 | 无码专区一va亚洲v专区在线 | 久久免费片 | 特色特色大片在线 | 国产97av| 午夜免费福利视频 | 强开小婷嫩苞又嫩又紧视频韩国 | www日本在线| 女男羞羞视频网站免费 | 精品成人一区二区三区四区 | 十八禁真人啪啪免费网站 | 免费在线观看黄色网 | 久久激情在线 | 孕妇爱爱视频 | 少妇又紧又黄又刺激视频 | 蜜臀va| 高清黄色一级片 | 在线播放日韩精品 | 久久午夜伦鲁片免费无码 | 日韩va| 亚洲精品乱码久久久久久蜜桃91 | youporn国产免费观看 | 97视频国产| 色77777 | 精品国产三级a∨在线欧美 一本加勒比hezyo无码专区 | 久久人人爽人人爽人人片av卡 | 国产男女猛烈无遮挡 | 亚洲中字 | 亚洲精品suv精品一区二区 |