黄a在线观看-黄a在线-黄a大片-黄色片在线看-黄色毛片免费-黄色大片网站

您的位置:首頁技術文章
文章詳情頁

Unix系統安全必讀

瀏覽:208日期:2024-06-20 18:27:56

本文從系統管理員的角度討論安全問題.系統管理員是管理系統的人:啟動系統,停止系統運行,安裝新軟件,增加新用戶,刪除老用戶,以及完成保持系統發展和運行的日常事務工作。

1.安全管理

安全管理主要分為四個方面:

(1)防止未授權存取:這是計算機安全最重要的問題:未被使用系統的人進入系統.用戶意識,良好的口令管理(由系統管理員和用戶雙方配合),登錄活動記錄和報告,用戶和網絡活動的周期檢查,這些都是防止未授權存取的關鍵。

(2)防止泄密:這也是計算機安全的一個重要問題.防止已授權或未授權的用戶相互存取相互的重要信息.文件系統查帳,su登錄和報告,用戶意識,加密都是防止泄密的關鍵。

(3)防止用戶拒絕系統的管理:這一方面的安全應由操作系統來完成.一個系統不應被一個有意試圖使用過多資源的用戶損害.不幸的是,Unix不能很好地限制用戶對資源的使用,一個用戶能夠使用文件系統的整個磁盤空間,而UNIX基本不能阻止用戶這樣做.系統管理員最好用PS命令,記帳程序df和du周期地檢查系統.查出過多占用CUP的進程和大量占用磁盤的文件。

(4)防止丟失系統的完整性:這一安全方面與一個好系統管理員的實際工作(例如:周期地備份文件系統,系統崩潰后運行fsck檢查,修復文件系統,當有新用戶時,檢測該用戶是否可能使系統崩潰的軟件)和保持一個可靠的操作系統有關(即用戶不能經常性地使系統崩潰).

本文其余部分主要涉及前兩個問題,第三個問題在"安全查帳"一節討論。

2.超級用戶

一些系統管理命令只能由超級用戶運行.超級用戶擁有其他用戶所沒有的特權,超級用戶不管文件存取許可方式如何,都可以讀,寫任何文件,運行任何程序。系統管理員通常使用命令: /bin/su 或以 root 進入系統從而成為超級用戶.在后面文章中以#表示應敲入必須由超級用戶運行的命令,用 $表示應敲入由所有其他用戶運行的命令。

3.文件系統安全

(1)Unix文件系統概述

UNIX文件系統是UNIX系統的心臟部分,提供了層次結構的目錄和文件.文件系統將磁盤空間劃分為每1024個字節一組,稱為塊(block)(也有用512字節為一塊的,如:SCO XENIX).編號從0到整個磁盤的最大塊數.全部塊可劃分為四個部分,塊0稱為引導塊,文件系統不用該塊;塊1稱為專 用塊,專用塊含有許多信息,其中有磁盤大小和全部塊的其它兩部分的大小.從塊2開始是i節點表,i節點表中含有i節點,表的塊數是可變的,后面將做討論.i節點表之后是空閑存儲塊(數據存儲塊),可用于存放文件內容.文件的邏輯結構和物理結構是十分不同的,邏輯結構是用戶敲入cat命令后所看到的文件,用戶可得到表示文件內容的字符流.物理結構是文件實際上如何存放在磁盤上的存儲格式.用戶認為自己的文件是邊疆的字符流,但實際上文件可能并不是以邊疆的方式存放在磁盤上的,長于一塊的文件通常將分散地存放在盤上.然而當用戶存取文件時,UNIX文件系統將以正確的順序取各塊,給用戶提供文件的邏輯結構.當然,在UNIX系統的某處一定會有一個表,告訴文件系統如何將物理結構轉換為邏輯結構.這就涉及到i節點了.i節點是一個64字節長的表,含有有關一個文件的信息,其中有文件大小,文件所有者,文件存取許可方式,以及文件為普通文件,目錄文件還是特別文件等.在i節點中最重要的一項是磁盤地址表.該表中有13個塊號.前10個塊號是文件前10塊的存放地址.這10個塊號能給出一個至多10塊長的文件的邏輯結構,文件將以塊號在磁盤地址表中出現的順序依次取相應的塊。

當文件長于10塊時又怎樣呢?磁盤地址表中的第十一項給出一個塊號,這個塊號指出的塊中含有256個塊號,至此,這種方法滿足了至多長于266塊的文件(272,384字節).如果文件大于266塊,磁盤地址表的第十二項給出一個塊號,這個塊號指出的塊中含有256個塊號,這256個塊號的每一個塊號又指出一塊,塊中含256個塊號,這些塊號才用于取文件的內容.磁盤地址中和第十三項索引尋址方式與第十二項類似,只是多一級間接索引。

這樣,在Unix系統中,文件的最大長度是16,842,762塊,即17,246,988,288字節,有幸是是UNIX系統對文件的最大長度(一般為1到2M字節)加了更實際的限制,使用戶不會無意中建立一個用完整個磁盤窨所有塊的文件.文件系統將文件名轉換為i節點的方法實際上相當簡單.一個目錄實際上是一個含有目錄表的文件:對于目錄中的每個文件,在目錄表中有一個入口項,入口項中含有文件名和與文件相應的i節點號.當用戶敲入cat xxx時,文件系統就在當前目錄表中查找名為xxx的入口項,得到與文件xxx相應的i節點號,然后開始取含有文件xxx的內容的塊。

(2)保持系統安全

. 考慮系統中一些關鍵的薄弱環節:

a. 系統是否有MODEM?電話號碼是否公布

b. 系統是否連接到?還有什么系統也連接到該網絡

c. 系統管理員是否使用未知來處或來處不可靠的程序

d. 系統管理員是否將重要信息放在系統中

e. 系統的用戶是熟悉系統的使用還是新手

f. 用戶是否很重視關心安全

g. 用戶的管理部門是否重視安全

. 保持系統文件安全的完整性.檢查所有系統文件的存取許可,任何具有SUID許可的程序都是非法者想偷換的選擇對象.

. 要特別注意設備文件的存取許可.

. 要審查用戶目錄中具有系統ID/系統小組的SUID/SGID許可的文件.

. 在未檢查用戶的文件系統的SUID/SGID程序和設備文件之前,不要安裝用戶的文件系統.

. 將磁盤的備份存放在安全的地方.

. 設置口令時效,如果能存取UNIX的源碼,將加密口令和信息移到僅對root可讀的文件中,并修改系統的口令處理子程序.這樣可增加口令的安全.修改passwd,使passwd能刪去口令打頭和末尾的數字,然后根據spell詞典和/etc/passwd中用戶的個人信息,檢查用戶的新口令,也檢查用戶新口令中子串等于登錄名的情況.如果新口令是spell詞典中的單詞,或/etc/passwd中的入口項的某項值,或是登錄名的子串,passwd將不允許用戶改變口令.

. 記錄本系統的用戶及其授權使用的系統.

. 查出久未使用的登錄戶頭,并取消該戶頭.

. 確保沒有無口令的登錄戶頭.

. 啟動記帳系統.

. 查出不尋常的系統使用情況,如大量的占用磁盤,大量的使用CPU時間,大量的進程,大量的使用su的企圖,大量無效的登錄,大量的到某一系統的網絡傳輸,奇怪的uucp請求.

. 修改shell,使其等待了一定時間而無任務時終止運行.

. 修改login,使其打印出用戶登錄的最后時間,三次無效登錄后,將通訊線掛起,以便系統管理員能檢查出是否有人試圖非法進入系統.確保login不讓root在除控制臺外的任何地方登錄.

. 修改su,使得只有root能以過期口令通過su進入某一戶頭.

. 當安裝來源不可靠的軟件時,要檢查源碼和makefile文件,查看特殊的子程序調用或命令.

. 即使是安裝來源可靠的軟件,也要檢查是否有SUID(SGID)程序,確認這些許可的確是必要的.如果可能,不要讓這些程序具有系統ID(或組)的SUID(SGID)許可,而應該建立一個新用戶(或給)供該軟件運行.

. 如果系統在辦公室中,門應上鎖,將重要數據保存在軟盤上或帶上,并鎖起來.

. 將secure,perms和任何其它做安全檢查的shell程序存取許可置為僅執行,更好的是將這些shell程序存于可拆卸的介質上.

. 記住,只要系統有任何人都可調用的撥號線,系統就不可能真正的安全.系統管理員可以很好地防止系統受到偶然的破壞.但是那些有耐心,有計劃,知道自己在干什么的破壞者,對系統直接的有預謀的攻擊卻常常能成功.

. 如果系統管理員認為系統已經泄密,則應當設法查出肇事者.若肇事者是本系統的用戶,與用戶的管理部門聯系,并檢查該用戶的文件,查找任何可疑的文件,然后對該用戶的登錄小心地監督幾個星期.如果肇事者不是本系統的用戶,可讓本公司采取合法的措施,并要求所有的用戶改變口令,讓用戶知道出了安全事故,用戶們應當檢查自己的文件是否有被竄改的跡象.如果系統管理員認為系統軟件已被更改了,就應當從原版系統帶(或;軟盤)上重裝入所有系統軟件,保持系統安全比道歉更好.

(3)設備文件

Unix系統與邊在本系統上的各種設備之間的通訊,通過特別文件來實現就程序而言,磁盤是文件,MODEM是文件,甚至內存也是文件.所有連接到系統上的設備都在/dev目錄中有一個文件與其對應.當在這些文件上執行I/O操作時,由UNIX系統將I/O操作轉換成實際設備的動作.例如,文件/dev/mem是系統的內存,如果cat這個文件,實際上是在終端顯示系統的內存.為了安全起見,這個文件對普通用戶是不可讀的.因為在任一給定時間,內存區可能含有用戶登錄口令或運行程序的口令,某部分文件的編輯緩沖區,緩沖區可能含有用ed -x命令解密后的文本,以及用戶不愿讓其他人存取的種種信息.在/dev中的文件通常稱為設備文件,用ls /dev命令可以看看系統中的一些設備:

acuo 呼叫自動撥號器

console 系統控制臺

dsknn 塊方式操作磁盤分區

kmem 核心內存

mem 內存

lp 打印機

mto 塊方式操作磁帶

rdsknn 流方式操作的磁盤分區

rmto 流方式操作的磁帶

swap 交換區

syscon 系統終端

ttynn 終端口

x25 網絡端口

等等

(4)/etc/mknod命令

用于建立設備文件.只有root能使用這個命令建立設備文件.其參數是文件名,字母c或b分別代表字符特別文件或塊特別文件,主設備號,次設備號.塊特別文件是像磁帶,磁盤這樣一些以塊為單位存取數據的設備.字符特別文件是如像終端,打印機,MODEM,或者其它任何與系統通訊時,一次傳輸一個字符的設備,包括模仿對磁盤進行字符方式存取的磁盤驅動器.主設備號指定了系統子程序(設備驅動程序),當在設備上執行I/O時,系統將調用這個驅動程序.調用設備驅動程序時,次設備號將傳遞給該驅動程序(次設備規定具體的磁盤驅動器,帶驅動器,信號線編號,或磁盤分區).每種類型的設備一般都有自己的設備驅動程序.

文件系統將主設備號和次設備號存放在i節點中的磁盤地址表內,所以沒有磁盤空間分配給設備文件(除i節點本身占用的磁盤區外).當程序試圖在設備文件上執行I/O操作時,系統識別出該文件是一個特別文件,并調用由主設備號指定的設備驅動程序,次設備號作為調用設備驅動程序的參數.

(5)安全考慮

將設備處理成文件,使得Unix程序獨立于設備,即程序不必一定要了解正使用的設備的任何特性,存取設備也不需要記錄長度,塊大小,傳輸速度,網絡協議等這樣一些信息,所有煩人的細節由設備驅動程序去關心考慮,要存取設備,程序只須打開設備文件,然后作為普通的UNIX文件來使用.從安全的觀點來看這樣處理很好,因為任何設備上進行的I/O操作只經過了少量的渠道(即設備文件).用戶不能直接地存取設備.所以如果正確地設置了磁盤分區的存取許可,用戶就只能通過UNIX文件系統存取磁盤.文件系統有內部安全機制(文件許可).不幸的是,如果磁盤分區設備得不正確,任何用戶都能夠寫一個程序讀磁盤分區中的每個文件,作法很簡單:讀一i節點,然后以磁盤地址表中塊號出現的順序,依次讀這些塊號指出的存有文件內容的塊.故除了root以外,決不要使盤分區對任何人可寫.因為所有者,文件存取許可方式這樣一些信息存放于i節點中,任何人只要具有已安裝分區的寫許可,就能設置任何文件的SUID許可,而不管文件的所有者是誰,也不必用chmod()命令,還可避過系統建立的安全檢查.

以上所述對內存文件mem,kmem和對換文件swap也是一樣的.這些文件含有用戶信息,一個"耐心"的程序可以將用戶信息提取出來.要避免磁盤分區(以及其它設備)可讀可寫,應當在建立設備文件前先用umask命令設置文件建立屏蔽值.

一般情況下,UNIX系統上的終端口對任何人都是可寫的,從而使用戶可以用write命令發送信息.雖然write命令易引起安全方面的問題,但大多數用戶覺得用write得到其他用戶的信息很方便,所以系統將終端設備的存取許可設置成對所有用戶可寫.

/dev目錄應當是755存取許可方式,且屬root所有.

不允許除root外的任何用戶讀或寫盤分區的原則有一例外,即一些程序(通常是數據庫系統)要求對磁盤分區直接存取,解決這個問題的經驗的盤分區應當由這種程序專用(不安裝文件系統),而且應當告知使用這種程序的用戶,文件安全保護將由程序自己而不是Unix文件系統完成.

(6)find命令

find命令用于搜索目錄樹,并對目錄樹上的所有文件執行某種操作,參數是目錄名表(指出從哪些起點開始搜索),還可給出一個或多個選項,規定對每個文件執行什么操作.

find . -print 將列出當前工作目錄下的目錄樹的每一個文件.find / -user bob -print 將列出在系統中可找到的屬于bob用戶的所有文件.

find /usr/bob -perm 666 -print 將列出/usr/bob目錄樹下所有存取許可為666的文件.若將666改為-666則將列出所有具有包含了666在內的存取許可方式的文件(如777).

find /usr/bob -type b -print 將列出/usr/bob目錄樹下所有塊特別文件(c為字符特別文件).

find / -user root -perm -4000 -exec ls -l {} ; 是一個較復雜一點的命令,-exec COMMAND ;允許對所找到的每個文件運行指定的命令COMMAND.若COMMAND中含有{},則{}將由find所找到的文件名替換.COMMAND必須以;結束.

以上舉例介紹find的用法,各選項可組合使用以達到更強的功能.

(7)secure程序

系統管理員應當做一個程序以定期檢查系統中的各個系統文件,包括檢查設備文件和SUID,SGID程序,尤其要注意檢查SUID,SGID程序,檢查/etc/passwd和/etc/group文件,尋找久未登錄的戶頭和校驗各重要文件是否被修改.(源程序清單將在今后發表)

(8)ncheck命令

用于檢查文件系統,只用一個磁盤分區名作為參數,將列出i節點號及相應的文件名.i節點相同的文件為建鏈文件.注意:所列出的清單文件名與mount命令的第一個域相同的文件名前部分將不會列出來.因為是做文件系統內部的檢查,ncheck并不知道文件系統安裝點以上部分的目錄.也可用此命令來搜索文件系統中所有的SUID和SGID程序和設備文件,使用-s選項來完成此項功能

(9)安裝和拆卸文件系統

Unix文件系統是可安裝的,這意味著每個文件系統可以連接到整個目錄樹的任意節點上(根目錄總是被安裝上的).安裝文件系統的目錄稱為安裝點./etc/mount命令用于安裝文件系統,用這條命令可將文件系統安裝在現有目錄結構的任意處.

安裝文件系統時,安裝點的文件和目錄都是不可存取的,因此未安裝文件系統時,不要將文件存入安裝點目錄.文件系統安裝后,安裝點的存取許可方式和所有者將改變為所安裝的文件根目錄的許可方式和所有者.

安裝文件系統時要小心:安裝點的屬性會改變!還要注意新建的文件,除非新文件系統是由標準文件建立的,系統標準文件會設置適當的存取許可方式,否則新文件系統的存取許可將是777!

可用-r選項將文件系統安裝成只讀文件系統.需要寫保護的帶驅動器和磁盤應當以這種方式來安裝.

不帶任何參數的/etc/mount可獲得系統中所安裝的文件系統的有關信息.包括:文件系統被安裝的安裝點目錄,對應/dev中的哪個設備,只讀或可讀寫,安裝時間和日期等.

從安全的觀點來講,可安裝系統的危險來自用戶可能請求系統管理員為其安裝用戶自己的文件系統.如果安裝了用戶的文件系統,則應在允許用戶存取文件系統前,先掃描用戶的文件系統,搜索SUID/SGID程序和設備文件.在除了root外任何人不能執行的目錄中安裝文件系統,用find命令或secure列出可疑文件,刪除不屬用戶所有的文件的SUID/SGID許可.

用戶的文件系統用完后,可用umount命令卸下文件系統.并將安裝點目錄的所有者改回root,存取許可改為755.

(10)系統目錄和文件

UNIX系統中有許多文件不允許用戶寫,如:/bin,/usr/bin,/usr/lbin,/etc/passwd,/usr/lib/crontab,/unix,/etc/rc,/etc/inittab這樣一些文件和目錄(大多數的系統目錄),可寫的目錄允許移動文件,會引起安全問題.系統管理員應經常檢查系統文件和目錄的許可權限和所有者.可做一個程序根據系統提供的規則文件(在/etc/permlist文件中)所描述的文件所有者和許可權規則檢查各文件.(源程序清單將在今后發表)

注意:如果系統的安全管理不好,或系統是新安裝的,其安全程序不夠高,可以用make方式在安全強的系統上運行上述程序,將許可規則文件拷貝到新系 統來,再以設置方式在新系統上運行上述程序,就可提高本系統的安全程序.但要記住,兩個系統必須運行相同的Unix系統版本

4.作為root運行的程序

在UNIX系統中,有些程序由系統作為root進程運行.這些程序并不總是具有SUID許可,因為其不少程序僅由root運行,系統管理員需要清楚這些程序做什么,以及這些程序還將運行其它什么程序.

(1)啟動系統

當某些UNIX系統(如SCO UNIX/XENIX)啟動時,是以被稱為單用戶的方式運行,在這種方式中普通用戶不能登錄,唯有的進程是init,swapper,以及一些由系統管理員從控制臺運行的進程.UNIX系統的單用戶方式啟動,使系統管理員能在允許普通用戶登錄以前,先檢查系統操作,確保系統一切正常,當系統處于單用戶方式時,控制臺作為超級用戶,命令揭示是"#",有些UNIX系統不要確認超級用戶口令就認可控制臺是root,給出#提示符.這就可能成為一個安全問題.

(2)init進程

UNIX系統總是以某種方式或稱為某種級運行,系統有若干種運行級,這些運行級由init進程控制.UNIX系統啟動時以單用戶方式運行,也叫1級或S級.對于其他用戶登錄進入系統,UNIX有一種多用戶運行方式,也叫2級init進程控制系統運行級,它讀入文件/etc/inittab,該文件詳細地規定了哪些進程在哪一級運行.當root敲入init n(數字),系統就進入n級.init讀該文件以確定終止哪些進程,啟動哪些進程.

有效的運行級的數值是從0到6與s.

注意:由init建立的進程以UID為0運行(root)從/etc/inittab運行的程序也作為root運行,所以系統管理員要確保自己知道/etc/inittab中的程序做什么工作,確保這些程序以及這些程序所在的目錄直到/和/etc/inittab除root外無人可寫.

(3)進入多用戶

當Unix系統進入多用戶方式時,將寢化一系列事件,接著開始執行gettys,允許其他用戶登錄進入系統.如果再看看/etc/inittab文件,會看到gettys定義在運行級2,至少三個shell程/etc/brc,/etc/bcheckrc,/etc/rc*也定義在運行級2.這些程序都在gettys啟動前運行.這些shell程序作為root運行,也不能僅對root可寫還應當檢查shell程序運行的命令,因為這些命令也將作為root運行.

(4)shutdown命令

用shutdown命令關系統,shutdown shell程序發送警告通知所有用戶離開系統,在"給定的期限時間"到了后,就終止進程,拆卸文件系統,進入單用戶方式或關機狀態.一旦進入單用戶方式,所有的gettys停止運行,用戶再不能登錄.

進入關機狀態后可將系統關電.

shutdown僅能由作為root登錄的用戶從系統控制臺上運行.所以任何的shutdown運行的命令僅能對root可寫.

(5)系統V的cron程序

cron在UNIX系統是多用戶方式時運行,根據規定的時間安排執行指定的命令,每隔一分鐘檢查一次文件/usr/lib/crontab,尋找是否有應當運行的程序?

如果找到要運行的程序,就運行該程序,否則睡眠等待一分鐘.實際的/usr/lib/crontab用于根據全天的規則時間表運行程序,也可在夜晚運行白天不愿運行怕降低其他用戶速度的程序.通常由cron運行的程序是如記帳,存文件這樣的程序.cron一般在系統進入多用戶后由/etc/rc啟動,當shutdown運行killall命令時便終止運行.由cron運行的程序作為root,所以應當注意放什么程序在crontab中,還要確保/usr/lib/crontab和該表中列出的任何程序對任何人不可寫.

如果用戶需要由cron執行一個程序,系統管理員可用su命令在crontab表中建立一個入口,使用戶的程序不能獲得root的權限.

標簽: Unix系統
主站蜘蛛池模板: 久久婷香| 天天干天天爱天天射 | 九九热免费精品视频 | 久久精品国产99 | 91丨九色丨黑人外教 | 天天影视亚洲 | 男女一进一出超猛烈的视频不遮挡在线观看 | 三级黄色网络 | 99re6这里只有精品 | 首尔之春在线看 | 久久看看 | 四川少妇xxxx内谢欧美 | 精品国产乱码久久久久久图片 | 未满十八18禁止免费无码网站 | 亚洲国产无线乱码在线观看 | 欧美日韩综合 | 欧美综合在线视频 | 久久久久中文字幕亚洲精品 | 福利av在线 | 福利视频一二三区 | 亚洲区小说区激情区图片区 | 中文人妻av久久人妻18 | 性做爰过程免费视频美女按店 | 浪潮av激情高潮国产精品香港 | 国产免费91 | 九九国产 | 强行18分钟处破痛哭av | 久久久久北条麻妃免费看 | 国产香蕉尹人视频在线 | 在线中文字幕乱码英文字幕正常 | 粗暴video蹂躏hd | 亚洲国产精品av | 99热亚洲 | 国内精品久久久久久中文字幕 | 人人爽久久涩噜噜噜蜜桃 | 国产欧美黑寡妇久久久 | 九九国产视频 | 天堂网久久 | 沦为黑人姓奴的少妇 | 国产午夜精品久久久 | 亚洲一本大道无码av天堂 | 色一情一乱一伦一区二区三区日本 | 91精品福利视频 | 欧美三级午夜理伦三级 | 又粗又猛又爽又黄少妇视频网站 | 一区二区日韩视频 | 欧美交换乱淫粗大 | 黑白配av | 成人亚洲精品久久久久 | 成人做爰免费视频免费看 | 激情偷乱人成视频在线观看 | 日本最新免费二区三区 | 偷拍中年夫妇激情嗷嗷叫 | 国产一区精品视频 | 日本成人性爱 | 少妇啊灬啊别停灬用力啊房东 | 精品一区二区av天堂 | 色哟哟视频在线观看 | 人人草人人爽 | 国精产品一区一区三区免费视频 | 人体写真福利视频 | 99精品热视频 | 精品熟人妻一区二区三区四区不卡 | 免费观看av的网站 | 巨胸美女狂喷奶水www网站 | 东京无码熟妇人妻av在线网址 | 国产精品处女 | 1000部夫妻午夜免费 | av色综合久久天堂av色综合在 | 国产香蕉97碰碰久久人人 | 亚洲综合色丁香婷婷六月图片 | 久国产精品| 日韩网站在线播放 | 国产精品第108页 | 国内a∨免费播放 | 99精品在线观看 | 中文字幕高清在线免费播放 | 国产精品视频福利 | av色国产色拍| 日韩性av| aa视频免费在线观看 | 含紧一点h边做边走动免费视频 | 精品欧美一区二区三区精品久久 | 五月天精品视频 | h片在线观看视频 | 欧美裸体女人 | 国产午夜人做人免费视频 | 国产一区二区三区四区五区加勒比 | 日韩午夜视频在线 | 久久久精品视 | 日本japanese极品少妇 | 免费成人小视频 | 91视频安卓版 | 久久人人97超碰a片精品 | 日韩经典午夜福利发布 | 国产午夜精品一区二区三区 | 久久精品一二三区白丝高潮 | 亚洲成a人片77777潘金莲 | 免费国精产品—品二品 | 女人高潮被爽到呻吟在线观看 | 国产激情久久久久久熟女老人av | 玩弄中年熟妇正在播放 | 国产成人亚洲欧洲在线 | 81国产精品久久久久久久久久 | 欧洲精品99毛片免费高清观看 | 婷婷久久综合九色综合绿巨人 | 成 人 免费观看网站 | 婷婷丁香狼人久久大香线蕉 | 国产精品一区二 | 三级全黄的女人高潮叫 | 在线免费观看h片 | 91天天色| 欧洲熟妇色xxxx欧美老妇免费 | 亚洲一区二区在线免费观看 | 免费吸乳羞羞网站视频 | a片在线免费观看 | 一级黄色毛毛片 | 日本三级一区二区三区 | 久久免费高清 | 日韩精品一区二区三区在线播放 | 成人黄色毛片 | 天天射综合网站 | 欧美日韩一区二区三区视频播放 | 国产情侣第一页 | 成人艳情一二三区 | 色婷五月天 | 免费在线黄色片 | 国产中文区二暮区2022 | 蜜乳av网站| 色婷婷久久久亚洲一区二区三区 | 正在播放超嫩在线播放 | 人妻在线日韩免费视频 | 国产手机在线αⅴ片无码观看 | 日本做爰高潮视频 | 国产美女精品aⅴ在线播放 国产美女精品人人做人人爽 | 亚洲精品成人网 | 日日日人人人 | 无码人妻av一二区二区三区 | 大狠狠大臿蕉香蕉大视频 | 黄色大片免费在线观看 | 欧美视频一二区 | 午夜精品999 | 富婆找两个黑人3p在线视频 | 久草青青视频 | 女人被男人躁得好爽免费视频 | 成年人免费网 | 国产成人亚洲精品 | 久草视频国产 | 亚洲综合伊人久久综合 | 国产成人精品三级麻豆 | 国产精品-色哟哟 | 欧美成人激情在线 | 亚洲精品国产熟女久久久 | 日本久久精品少妇高潮日出水 | 少妇中文字幕乱码亚洲影视 | 色妞ww精品视频7777nga | 色婷婷一区二区三区av免费看 | 毛片在线免费播放 | 狼人射综合 | 亚洲羞羞 | 国产人人精品 | 亚洲国产精品久久久久久久久久 | youjizz中国少妇 | 中文字幕免费观看视频 | 欧美成人免费在线观看 | 免费日本黄色网址 | 亚洲色偷偷男人的天堂 | 久久和欧洲码一码二码三码 | 新毛片基地 | 日韩少妇精品av一区二区 | 久久精品视频1 | 国产黄色片在线免费观看 | 爱啪啪影视 | 美女扒开屁股让男人桶 | 精品日韩视频 | 亚洲欧美在线免费 | 成年人的毛片 | 在线播放少妇奶水过盛 | 日韩视频在线免费播放 | 成年无码av片在线 | 爱爱视频免费网站 | 国产不卡毛片 | 青青草视频黄 | 亚洲精品国产精品乱码视色 | 五月激情站 | 黄色免费在线网站 | 欧亚激情偷人伦小说专区 | 天天干夜操| 伊人久久大香线焦av色 | 成人性色生活片免费看l | 欧美日韩综合一区 | 又大又长粗又爽又黄少妇视频 | 激情97综合亚洲色婷婷五 | 91看片淫黄大片91桃色 | 国产精品嫩草影院8vv8 | 99av成人精品国语自产拍 | 中文字幕第二区 | 麻豆一区二区在我观看 | 成人综合激情网 | 国产一级一片免费播放放a 国产一级一片射内视频 | 男女插插插视频 | 日本性xxxxx 日本性高潮视频 | 两男一前一后cao一女 | 成人区精品一区二区婷婷 | 亚洲一区二区av | 中文字幕第12页 | 黄色小说在线观看视频 | 91成人免费网站 | 国产成人久久精品77777的功能 | 看黄a大片日本真人视频直播 | 麻豆国产人妻欲求不满谁演的 | 欧美三级韩国三级日本一级 | 免费av导航 | 成人在线播放av | 国产另类综合 | 伊人久久精品无码麻豆一区 | 日本精品人妻无码77777 | 日韩第三页 | av成人免费观看 | 欧美zoozzooz性欧美 | 久久激情免费视频 | 国产精品三级赵丽颖 | 成人av免费播放 | 奇米综合 | 性欧美18一19性猛交 | 中国毛片视频 | 成人爱爱 | 密桃成熟时在线观看 | 亚洲人成网站999久久久综合 | 久久婷婷色一区二区三区asmr | 国产免费精彩视频 | 狠狠色噜噜狠狠狠四色米奇 | 在线99热| 精品无码成人片一区二区98 | 波多野在线视频 | 尤物yw午夜国产精品视频 | 亚洲黄在线观看 | 无码中文字幕乱码一区 | 91大神网址| 亚洲一区免费 | 精品va久久久噜噜久久软件 | 国产精品无码制服丝袜 | 狠狠色丁香婷婷综合欧美 | 91精品无人区麻豆乱码1区2区介绍 | 免费看国产黄色片 | 无码国产精品一区二区免费虚拟vr | 极品色av影院 | 三级第一页 | 污污视频网站免费在线观看 | 在线观看91精品国产网站 | 国内毛片毛片毛片毛片毛片毛片 | 欧美成人精品欧美一 | 国产浮力影院 | 91丨国产 | 亚洲久操| 成人短视频在线 | 日本乱子伦 | 中文字幕在线观看第一页 | 日本ts人妖系列在线专区 | 精品视频免费看 | 欧美老妇bbwhd | 国内精品伊人久久久久网站 | 中国丰满少妇人妻xxx性董鑫洁 | 蜜臀av在线播放一区二区三区 | 小草社区视频在线观看 | 国产精品调教奴变态 | 在线观看的av网站 | 午夜免费啪视频在线观看 | 在线观看欧美日韩 | 亚洲成人av免费 | 日本丰满熟妇videossex8k 日韩亚洲欧美中文在线 | 天天射天天舔 | 日本妇人成熟免费 | 超碰人人在线观看 | 香蕉国产在线 | 日本少妇xxxx动漫 | 又黄又爽又色qq群 | 国产精品女人久久久 | 欧美日韩精品久久 | 999热精品 | 成人做爰视频www网站小优视频 | 性生av免费播放 | 韩日在线视频观看 | 午夜在线观看av | 亚洲成在人线av | 777国产成人入口 | 在线视频天堂 | 99国产精品久久久久久久成人热 | 天堂√在线中文最新版8 | 精品少妇一二三区 | 黄色三级毛片视频 | 三级毛片免费播放 | 色女人综合 | 色之综合天天综合色天天棕色 | 国产性猛交xx乱 | 亚洲精品国产成人 | 精品国产一区二区三区久久久狼 | 国产精品久久久久久久久夜色 | 国产成人精品av | 欧美黄色性 | 午夜av网址| 韩国一区二区视频 | 山村大伦淫第1部分阅读小说 | 亚洲最新偷拍 | 亚洲欧美v | 五月天色婷婷丁香 | 亚洲第一av网站 | 色综合天天色 | 已婚少妇露脸日出白浆 | 插插看| 女人裸体夜夜爽快 | 亚洲精品国产精品乱码不99 | 中文字幕二区三区 | 佐佐木明希99精品久久 | 久久伊人色av天堂九九小黄鸭 | 亚洲色欲久久久久综合网 | 四库影院永久国产精品 | 中文字幕人妻熟女人妻洋洋 | 污网在线看 | 污污在线免费观看 | 成人免费观看视频大全 | 男女超级黄aaa大片免费 | 国产第一网站 | 国产91勾搭技师精品 | 成人动漫视频 | 午夜成人亚洲理伦片在线观看 | 中国国语毛片免费观看视频 | 久久二区三区 | 理论片午午伦夜理片影院99 | 国产91在线亚洲 | 粉嫩av一区二区三区免费野 | 日韩加勒比一本无码精品 | 亚洲精品乱码久久久久久中文字幕 | 亚洲一区二区91 | v天堂中文在线 | 天天摸天天看 | 男女做爰猛烈刺激 | 欧美性xxxx极品hd欧美风情 | av无码免费永久在线观看 | 华人av在线 | 国产精品亚洲欧美日韩久久制服诱 | 波多野结衣美乳人妻hd电影欧美 | 曰本女人牲交全视频播放 | 成人免费ā片在线观看 | 国产一区二区三区影院 | 欧美xxxxx高潮喷水 | 日韩中文字幕区一区有砖一区 | 暖暖日本在线观看 | 色婷婷av一区二区三区软件 | 亚洲天堂一区二区三区 | aaa人片在线| 99热在线免费 | 国内精品少妇在线播放98 | 日本极品丰满ⅹxxxhd | 国产美女av | 亚洲狠狠婷婷综合久久久久图片 | 被灌满精子的波多野结衣 | av中文网站| 天天艹夜夜艹 | 蜜桃综合 | 国产黑丝视频 | 国产偷窥熟女精品视频大全 | 日韩av专区片 | 明星毛片 | 人人爽久久涩噜噜噜蜜桃 | 亚洲天堂一级片 | 亚洲九色 | 日本欧美三级 | 无码h黄肉动漫在线观看网站 | 日韩欧美一区视频 | 精品无人区一区二区 | yy6080高清性理论片啪 | 欧美国产在线视频 | 欧美专区在线观看 | 深夜福利日韩 | 久热国产视频 | 蜜臀一区 | 高潮毛片无遮挡高清视频播放 | 正在播放东北夫妻内射 | 日韩理论片在线观看 | 国产精品三级在线观看无码 | 亚洲成人午夜影院 | 久久成人人人人精品欧 | 牛牛影视一区二区 | 国产高颜值大学生情侣酒店 | 亚洲欧美日本久久综合网站 | 成人性能视频在线 | www男人天堂com | 久久中文一区 | 国产精品美女久久久 | 公么大龟弄得我好舒服秀婷视频 | 日本欧美一区二区免费视频 | 国产精品毛片久久久 | 日韩中字在线 | 国产99色| 一本精品中文字幕在线 | 少妇高潮毛片高清免费播放 | 欧美性大战久久久 | 免费观看一区 | 亚洲国产欧洲综合997久久, | 成人免费公开视频 | 伊人久久成人 | 午夜爱爱免费视频 | av性色| 久久精品中文无码资源站 | 疯狂做爰的爽文多肉小说王爷 | 久久色资源网 | 国产精品99久久久久人中文网介绍 | 劲爆欧美第一页 | 狠狠噜天天噜日日噜 | 特大黑人娇小亚洲女mp4 | 国产特黄特色大片免费视频 | 免费人成| 日本一级二级三级久久久 | 免费无码又爽又高潮视频 | 女人被狂躁c到高潮喷水一区二区 | 亚洲国产精品久久久久久无码 | 免费又色又爽又黄的成人用品 | 国产一区二区内射最近更新 | 欧美激情18p | 午夜影院h | 亚洲精品乱码久久久久久蜜桃欧美 | 欧美日韩色图片 | 日本一区二区成人 | 91丨九色丨高潮 | 久久久久久久人妻无码中文字幕爆 | 久欠精品国国产99国产精2021 | 亚洲午夜精品一区二区三区 | 成人三级网址 | 久久久精品视频网站 | 我不卡一区二区 | 毛茸茸熟妇张开腿呻吟 | 九九免费精品视频 | 欧美最顶级丰满的aⅴ艳星 欧美最黄视频 | 亚洲专区中文字幕 | baoyu168成人免费视频 | 久久亚洲色www成人 av免费网站在线观看 | 四虎884aa成人精品 | 精品国产国产综合精品 | 美国一级大黄一片免费中文 | 中文字幕精品亚洲一区 | 岛国av网站 | 午夜888 | 欧美 日韩 国产 在线观看 | 国产精品毛片一区二区在线看 | 涩涩视频免费在线观看 | 久久久噜噜噜www成人网 | 草草在线影院 | 亚洲不卡在线观看 | 亚洲国产精品综合久久网络 | 国产精品香蕉500g | 国产成人精品午夜视频免费 | 国产成人亚洲精品自产在线 | 黑人一区| 一本色道88久久加勒比精品 | 在线播放黄色网址 | 污视频免费在线观看网站 | 新x8x8拨牐拨牐永久免费影库 | 中国xxx农村性视频 欧美寡妇xxxx黑人猛交 | 黑人狂躁日本妞hd | 三级黄色毛片 | 一区二区久久久久草草 | 未满十八18禁止免费无码网站 | 日日躁夜夜摸月月添添添 | 性欧美亚洲xxxx乳在线观看 | 精品国产一区二区三区久久久蜜臀 | 麻豆av传媒蜜桃天美传媒 | 曰本黄色大片 | 中国极品少妇videossexhd 久久久久成人精品 | 探花视频免费观看高清视频 | 在线a亚洲视频播放在线观看 | 无遮挡1000部拍拍拍免费 | 免费观看激色视频网站 | 美女的隐私免费看 | 欧洲乱码伦视频免费 | 国产一区二区三区久久精品 | 欧美中日韩免费观看网站 | 影音先锋亚洲一区 | 国产精品嫩草影院久久久 | 黄色亚洲片 | 亚洲午夜久久久影院 | 三级毛片免费播放 | 污网站在线观看免费 | 国产乱码精品一区二区三区忘忧草 | 国产原创在线视频 | 私库av在线 | 亚洲免费综合色在线视频 | 欧美激情亚洲综合 | 极品粉嫩嫩模大尺度无码视频 | 国产夜夜爽 | 手机在线观看免费av | 色综合天天干 | 天天躁天天弄天天爱 | 国产免费一区二区 | 亚洲一卡二卡三卡四卡在线看 | 精品二区在线观看 | 亚洲综合一区在线 | 人人妻人人妻人人人人妻 | 国产夫妻在线观看 | 无码人妻aⅴ一区二区三区有奶水 | 大战熟女丰满人妻av | 国产亚洲精品久久久久5区 成熟了的熟妇毛茸茸 | 撕开奶罩揉吮奶头视频 | 国产精品欧美一区喷水 | 日女人毛片 | 精品一区二区三区三区 | 在线成人免费观看www | 免费看黄色三级三级 | 国产成人亚洲综合a∨猫咪 国产成人亚洲综合a∨婷婷 | 簧片av| 久久成人精品 | 女人让男人桶爽30分钟 | 久久精品伦理 | 欧美一区二区视频三区 | lutube成人福利在线观看污 | 日韩精品一区中文字幕 | 91精品国产综合久久四虎久久 | 欧美大白腚pics | av资源在线免费观看 | 深夜老司机福利 | 巨胸狂喷奶水视频www网站免费 | 亚洲在线一区二区三区 | 亚洲小视频在线播放 | 日韩综合区 | 操三八男人的天堂 | 欧美美女在线 | 一级黄在线观看 | 特级a做爰全过程片 | 男男军官互攻互受h啪肉np文 | 香港日本韩国三级网站 | 亚洲精品成人a在线观看 | 日日鲁鲁鲁夜夜爽爽狠狠视频97 | 久久久久久久综合狠狠综合 | 中文字幕涩涩久久乱小说 | 亚洲免费色图 | 青青草97国产精品免费观看 | 欧美91精品久久久久国产性生爱 | 中文字幕一区二区三区视频 | 狠狠色噜噜狠狠狠四色米奇 | 亚洲熟女综合色一区二区三区 | www.五月天婷婷 | 91亚洲日本aⅴ精品一区二区 | 在线日韩一区二区 | 男女无遮挡羞羞视频 | 国产无遮挡aaa片爽爽 | 你懂得国产 | 国产精品麻豆欧美日韩ww | 风流老熟女一区二区三区 | 成 人 色综合 | 成人丁香婷婷 | 欧美国产一区二区三区 | 中文字幕亚洲乱码 | 国产偷人妻精品一区二区在线 | 天堂草在线观看 | 亚洲自拍偷窥 | 日日碰狠狠躁久久躁蜜桃 | 天堂一码二码三码四码区乱码 | av无码精品一区二区三区宅噜噜 | 妞干网欧美 | 久久久久久a亚洲欧洲av冫 | 91精品国产乱码久久久久久张柏芝 | 国产女爽爽视频精品免费 | 波多野结衣av无码久久一区 | 免费网站污 | 久久久久久国产精品三区 | 亚洲无人区一区二区三区 | 亚洲成av人在线观看网站 | 国产又黄又硬又粗 | ga∨成人网 | 毛片网特黄 | 在线黄网| 在线播放色 | 亚洲成人黄色网址 | 伊人视屏| 国内精品久久久久影视 | 日韩免费高清大片在线 | 极品粉嫩国产 | 4438x亚洲| www亚洲精品少妇裸乳一区二区 | 黑人巨茎大战俄罗斯美女 | 国产成人涩涩涩视频在线观看 | www.亚洲综合| 久久久综合香蕉尹人综合网 | 欧美精品v国产精品v日韩精品 | www91自拍| 中国女人内谢69xxxx免费视频 | 久久精品国产2020 | 日韩av三级在线 | 夜夜躁狠狠躁日日 | 双性人做受视频 | 毛片直接看 | 亚洲日本一区二区一本一道 | 激情五月中文字幕 | 亚洲成av人在线视 | 少妇和黑人老外做爰av | 无码h黄肉动漫在线观看 | 欧美 日韩 国产 成人 在线 91 | 3d动漫精品啪啪1区2区免费 | 亚洲性人人天天夜夜摸 | 欧美日韩在线观看视频 | 国产又黄又硬又粗 | 深夜福利在线播放 | 精品国产一区二区在线 | 日韩夜夜操 | 久久久久久美女 | 成人精品鲁一区一区二区 | 亚洲免费精品 | 日韩香蕉网 | 国产乱淫av麻豆国产免费 | 亚洲精品国产一区黑色丝袜 | 爱情岛论坛亚洲线路一 | 国产日韩欧美精品 | 五月激情在线观看 | 免费视频一区二区 | 蜜桃视频成人 |