国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

服務(wù)器安全(三) (1)

發(fā)布時(shí)間:  2012/9/9 15:56:25

1.初級(jí)篇:NT/2000系統(tǒng)本身的定制安裝與相關(guān)設(shè)置
  用NT(2000)建立的WEB站點(diǎn)在所有的網(wǎng)站中占了很大一部分比例,主要因?yàn)槠湟子眯耘c易管理性,使該公
司不必再投入大量的金錢在服務(wù)器的管理上,這一點(diǎn)優(yōu)于nix系統(tǒng),不必請(qǐng)很專業(yè)的管理員,不必支付一份可以
節(jié)省的高薪,呵呵,當(dāng)然nix的管理員也不會(huì)失業(yè),因?yàn)槠溟_放源碼和windows系統(tǒng)無與倫比的速度,使得現(xiàn)在
幾乎所有的大型服務(wù)器全部采用nix系統(tǒng)。但對(duì)于中小型企業(yè)來說windows已經(jīng)足夠,但NT的安全問題也一直比
較突出,使得一些每個(gè)基于NT的網(wǎng)站都有一種如履薄冰的感覺,在此我給出一份安全解決方案,算是為中國(guó)的
網(wǎng)絡(luò)安全事業(yè)做出一份貢獻(xiàn)吧 (說明:本方案主要是針對(duì)建立Web站點(diǎn)的NT、2000服務(wù)器安全,對(duì)于局域網(wǎng)內(nèi)
的服務(wù)器并不合適。)
  一、 定制自己的NT/2000 SERVER
1. 版本的選擇:
WIN2000有各種語言的版本,對(duì)于我們來說,可以選擇英文版或簡(jiǎn)體中文版,我強(qiáng)烈建議:在語言不成為障礙的
情況下,請(qǐng)一定使用英文版。要知道,微軟的產(chǎn)品是以Bug &Patch而著稱的,中文版的Bug遠(yuǎn)遠(yuǎn)多于英文版,而
補(bǔ)丁一般還會(huì)遲至少半個(gè)月(也就是說一般微軟公布了漏洞后你的機(jī)子還會(huì)有半個(gè)月處于無保護(hù)狀況)
2. 組件的定制:
win2000在默認(rèn)情況下會(huì)安裝一些常用的組件,但是正是這個(gè)默認(rèn)安裝是極度危險(xiǎn)的你應(yīng)該確切的知道你需要哪
些服務(wù),而且僅僅安裝你確實(shí)需要的服務(wù),根據(jù)安全原則,最少的服務(wù)+最小的權(quán)限=最大的安全。典型的WEB服
務(wù)器需要的最小組件選擇是:只安裝IIS的Com Files,IIS Snap-In,WWW Server組件。如果你確實(shí)需要安裝其
他組件,請(qǐng)慎重,特別是:Indexing Service, FrontPage 2000 Server Extensions, Internet Service
Manager (HTML)這幾個(gè)危險(xiǎn)服務(wù)。
  二、 正確安裝NT/2000 SERVER
  
  不論是NT還是2000,硬盤分區(qū)均為NTFS分區(qū);
  說明:
  (1) NTFS比FAT分區(qū)多了安全控制功能,可以對(duì)不同的文件夾設(shè)置不同的訪問權(quán)限,安全性增強(qiáng)。
  (2) 建議最好一次性全部安裝成NTFS分區(qū),而不要先安裝成FAT分區(qū)再轉(zhuǎn)化為NTFS分區(qū),這樣做在安裝了
SP5和SP6的情況下會(huì)導(dǎo)致轉(zhuǎn)化不成功,甚至系統(tǒng)崩潰。
  (3) 安裝NTFS分區(qū)有一個(gè)潛在的危險(xiǎn),就是目前大多數(shù)反病毒軟件沒有提供對(duì)軟盤啟動(dòng)后NTFS分區(qū)病毒
的查殺,這樣一旦系統(tǒng)中了惡性病毒而導(dǎo)致系統(tǒng)不能正常啟動(dòng),后果就比較嚴(yán)重,因此及建議平時(shí)做好防病毒
工作。
(4)分區(qū)和邏輯盤的分配
有一些朋友為了省事,將硬盤僅僅分為一個(gè)邏輯盤,所有的軟件都裝在C驅(qū)上,這是很不好的,建議最少建立兩
個(gè)分區(qū),一個(gè)系統(tǒng)分區(qū),一個(gè)應(yīng)用程序分區(qū),這是因?yàn)椋④浀腎IS經(jīng)常會(huì)有泄漏源碼/溢出的漏洞,如果把系
統(tǒng)和IIS放在同一個(gè)驅(qū)動(dòng)器會(huì)導(dǎo)致系統(tǒng)文件的泄漏甚至入侵者遠(yuǎn)程獲取ADMIN。推薦的安全配置是建立三個(gè)邏輯
驅(qū)動(dòng)器,第一個(gè)大于2G,用來裝系統(tǒng)和重要的日志文件,第二個(gè)放IIS,第三個(gè)放FTP,這樣無論IIS或FTP出了
安全漏洞都不會(huì)直接影響到系統(tǒng)目錄和系統(tǒng)文件。要知道,IIS和FTP是對(duì)外服務(wù)的,比較容易出問題。而把IIS
和FTP分開主要是為了防止入侵者上傳程序并從IIS中運(yùn)行。
(5)安裝順序的選擇:
win2000在安裝中有幾個(gè)順序是一定要注意的: 首先,何時(shí)接入網(wǎng)絡(luò):Win2000在安裝時(shí)有一個(gè)漏洞,在你輸入
Administrator密碼后,系統(tǒng)就建立了ADMIN$的共享,但是并沒有用你剛剛輸入的密碼來保護(hù)它,這種情況一直
持續(xù)到你再次啟動(dòng)后,在此期間,任何人都可以通過ADMIN$進(jìn)入你的機(jī)器;同時(shí),只要安裝一完成,各種服務(wù)
就會(huì)自動(dòng)運(yùn)行,而這時(shí)的服務(wù)器是滿身漏洞,非常容易進(jìn)入的,因此,在完全安裝并配置好win2000 SERVER之
前,一定不要把主機(jī)接入網(wǎng)絡(luò)。 其次,補(bǔ)丁的安裝:補(bǔ)丁的安裝應(yīng)該在所有應(yīng)用程序安裝完之后,因?yàn)檠a(bǔ)丁程
序往往要替換/修改某些系統(tǒng)文件,如果先安裝補(bǔ)丁再安裝應(yīng)用程序有可能導(dǎo)致補(bǔ)丁不能起到應(yīng)有的效果,例如
:IIS的HotFix就要求每次更改IIS的配置都需要安裝
   三、 安全配置NT/2000 SERVER
即使正確的安裝了WIN2000 SERVER,系統(tǒng)還是有很多的漏洞,還需要進(jìn)一步進(jìn)行細(xì)致地配置。
1.端口:
端口是計(jì)算機(jī)和外部網(wǎng)絡(luò)相連的邏輯接口,也是計(jì)算機(jī)的第一道屏障,端口配置正確與否直接影響到主機(jī)的安
全,一般來說,僅打開你需要使用的端口會(huì)比較安全,配置的方法是在網(wǎng)卡屬性-TCP/IP-高級(jí)-選項(xiàng)-TCP/IP篩
選中啟用TCP/IP篩選,不過對(duì)于win2000的端口過濾來說,有一個(gè)不好的特性:只能規(guī)定開哪些端口,不能規(guī)定
關(guān)閉哪些端口,這樣對(duì)于需要開大量端口的用戶就比較痛苦。
2.IIS:
IIS是微軟的組件中漏洞最多的一個(gè),平均兩三個(gè)月就要出一個(gè)漏洞,而微軟的IIS默認(rèn)安裝又實(shí)在不敢恭維,
所以IIS的配置是我們的重點(diǎn),現(xiàn)在大家跟著我一起來:首先,把C盤那個(gè)什么Inetpub目錄徹底刪掉,在D盤建
一個(gè)Inetpub(要是你不放心用默認(rèn)目錄名也可以改一個(gè)名字,但是自己要記得)在IIS管理器中將主目錄指向
D:Inetpub;其次,那個(gè)IIS安裝時(shí)默認(rèn)的什么scripts等虛擬目錄一概刪除,如果你需要什么權(quán)限的目錄可以
自己慢慢建,需要什么權(quán)限開什么。(特別注意寫權(quán)限和執(zhí)行程序的權(quán)限,沒有絕對(duì)的必要千萬不要給)第三
,應(yīng)用程序配置:在IIS管理器中刪除必須之外的任何無用映射,必須指的是ASP,ASA和其他你確實(shí)需要用到的
文件類型,例如你用到stml等(使用server side include),實(shí)際上90%的主機(jī)有了上面兩個(gè)映射就夠了,其
余的映射幾乎每個(gè)都有一個(gè)凄慘的故事:htw, htr, idq, ida……想知道這些故事?去查以前的漏洞列表吧。
在IIS管理器中右擊主機(jī)->屬性->WWW服務(wù) 編輯->主目錄配置->應(yīng)用程序映射,然后就開始一個(gè)個(gè)刪吧(里面沒
有全選的,嘿嘿)。接著在剛剛那個(gè)窗口的應(yīng)用程序調(diào)試書簽內(nèi)將腳本錯(cuò)誤消息改為發(fā)送文本(除非你想ASP出
錯(cuò)的時(shí)候用戶知道你的程序/網(wǎng)絡(luò)/數(shù)據(jù)庫結(jié)構(gòu))錯(cuò)誤文本寫什么?隨便你喜歡,自己看著辦。點(diǎn)擊確定退出時(shí)
別忘了讓虛擬站點(diǎn)繼承你設(shè)定的屬性。安裝新的Service Pack后,IIS的應(yīng)用程序映射應(yīng)重新設(shè)置。(說明:安
裝新的Service Pack后,某些應(yīng)用程序映射又會(huì)出現(xiàn),導(dǎo)致出現(xiàn)安全漏洞。這是管理員較易忽視的一點(diǎn)。)
為了對(duì)付日益增多的cgi漏洞掃描器,還有一個(gè)小技巧可以參考,在IIS中將HTTP404 Object Not Found出錯(cuò)頁
面通過URL重定向到一個(gè)定制HTM文件,可以讓目前絕大多數(shù)CGI漏洞掃描器失靈。其實(shí)原因很簡(jiǎn)單,大多數(shù)CGI
掃描器在編寫時(shí)為了方便,都是通過查看返回頁面的HTTP代碼來判斷漏洞是否存在的,例如,著名的IDQ漏洞一
般都是通過取1.idq來檢驗(yàn),如果返回HTTP200,就認(rèn)為是有這個(gè)漏洞,反之如果返回HTTP404就認(rèn)為沒有,如果
你通過URL將HTTP404出錯(cuò)信息重定向到HTTP404.htm文件,那么所有的掃描無論存不存在漏洞都會(huì)返回HTTP200
,90%的CGI掃描器會(huì)認(rèn)為你什么漏洞都有,結(jié)果反而掩蓋了你真正的漏洞,讓入侵者茫然無處下手,不過從個(gè)人
角度來說,我還是認(rèn)為扎扎實(shí)實(shí)做好安全設(shè)置比這樣的小技巧重要的多。
最后,為了保險(xiǎn)起見,你可以使用IIS的備份功能,將剛剛的設(shè)定全部備份下來,這樣就可以隨時(shí)恢復(fù)IIS的安
全配置。還有,如果你怕IIS負(fù)荷過高導(dǎo)致服務(wù)器滿負(fù)荷死機(jī),也可以在性能中打開CPU限制,例如將IIS的最大
CPU使用率限制在70%。
3.帳號(hào)策略:
  (1)帳號(hào)盡可能少,且盡可能少用來登錄;
  說明:網(wǎng)站帳號(hào)一般只用來做系統(tǒng)維護(hù),多余的帳號(hào)一個(gè)也不要,因?yàn)槎嘁粋(gè)帳號(hào)就會(huì)多一份被攻破的危
險(xiǎn)。
  (2)除過Administrator外,有必要再增加一個(gè)屬于管理員組的帳號(hào);
  說明:兩個(gè)管理員組的帳號(hào),一方面防止管理員一旦忘記一個(gè)帳號(hào)的口令還
  有一個(gè)備用帳號(hào);另方面,一旦黑客攻破一個(gè)帳號(hào)并更改口令,我們還有
  有機(jī)會(huì)重新在短期內(nèi)取得控制權(quán)。
  (3)所有帳號(hào)權(quán)限需嚴(yán)格控制
(4)將Administrator重命名,改為一個(gè)不易猜的名字。其他一般帳號(hào)也應(yīng)尊循這一原則。
  說明:這樣可以為黑客攻擊增加一層障礙。
  (5)將Guest帳號(hào)禁用,同時(shí)重命名為一個(gè)復(fù)雜的名字,增加口令,并將它從
  Guest組刪掉;
  說明:有的黑客工具正是利用了guest 的弱點(diǎn),可以將帳號(hào)從一般用戶提
  升到管理員組。
  (6)給所有用戶帳號(hào)一個(gè)復(fù)雜的口令(系統(tǒng)帳號(hào)出外),長(zhǎng)度最少在8位以上, 且必須同時(shí)包含字母、數(shù)
字、特殊字符。同時(shí)不要使用大家熟悉的單詞(如microsoft)、熟悉的鍵盤順序(如qwert)、熟悉的數(shù)字(
如2000)等。
  說明:口令是黑客攻擊的重點(diǎn),口令一旦被突破也就無任何系統(tǒng)安全可言了,而這往往是不少網(wǎng)管所忽視
的地方,據(jù)我們的測(cè)試,僅字母加數(shù)字的5位口令在幾分鐘內(nèi)就會(huì)被攻破,而所推薦的方案則要安全的多。
  (7)口令必須定期更改(建議至少兩周該一次),且最好記在心里,除此以外不要在任何地方做記錄;另
外,如果在日志審核中發(fā)現(xiàn)某個(gè)帳號(hào)被連續(xù)嘗試,則必須立刻更改此帳號(hào)(包括用戶名和口令);
  (8)在帳號(hào)屬性中設(shè)立鎖定次數(shù),比如改帳號(hào)失敗登錄次數(shù)超過5次即鎖定改帳號(hào)。這樣可以防止某些大
規(guī)模的登錄嘗試,同時(shí)也使管理員對(duì)該帳號(hào)提高警惕。
4.安全日志:
Win2000的默認(rèn)安裝是不開任何安全審核的!
那么請(qǐng)你到本地安全策略->審核策略中打開相應(yīng)的審核,推薦的審核是:
賬戶管理 成功 失敗
登錄事件 成功 失敗
對(duì)象訪問 失敗
策略更改 成功 失敗
特權(quán)使用 失敗
系統(tǒng)事件 成功 失敗
目錄服務(wù)訪問 失敗
賬戶登錄事件 成功 失敗
審核項(xiàng)目少的缺點(diǎn)是萬一你想看發(fā)現(xiàn)沒有記錄那就一點(diǎn)都沒轍;審核項(xiàng)目太多不僅會(huì)占用系統(tǒng)資源而且會(huì)導(dǎo)致
你根本沒空去看,這樣就失去了審核的意義。 與之相關(guān)的是:
在賬戶策略->密碼策略中設(shè)定:
密碼復(fù)雜性要求 啟用
密碼長(zhǎng)度最小值 6位
強(qiáng)制密碼歷史 5次
最長(zhǎng)存留期 30天
在賬戶策略->賬戶鎖定策略中設(shè)定:
賬戶鎖定 3次錯(cuò)誤登錄
鎖定時(shí)間 20分鐘
復(fù)位鎖定計(jì)數(shù) 20分鐘
同樣,Terminal Service的安全日志默認(rèn)也是不開的,我們可以在Terminal Service Configration(遠(yuǎn)程服務(wù)
配置)-權(quán)限-高級(jí)中配置安全審核,一般來說只要記錄登錄、注銷事件就可以了。
5.目錄和文件權(quán)限:
為了控制好服務(wù)器上用戶的權(quán)限,同時(shí)也為了預(yù)防以后可能的入侵和溢出,我們還必須非常小心地設(shè)置目錄和
文件的訪問權(quán)限,NT的訪問權(quán)限分為:讀取、寫入、讀取及執(zhí)行、修改、列目錄、完全控制。在默認(rèn)的情況下
,大多數(shù)的文件夾對(duì)所有用戶(Everyone這個(gè)組)是完全敞開的(Full Control),你需要根據(jù)應(yīng)用的需要進(jìn)
行權(quán)限重設(shè)。
在進(jìn)行權(quán)限控制時(shí),請(qǐng)記住以下幾個(gè)原則:
1>限是累計(jì)的:如果一個(gè)用戶同時(shí)屬于兩個(gè)組,那么他就有了這兩個(gè)組所允許的所有權(quán)限;
2>拒絕的權(quán)限要比允許的權(quán)限高(拒絕策略會(huì)先執(zhí)行)如果一個(gè)用戶屬于一個(gè)被拒絕訪問某個(gè)資源的組
,那么不管其他的權(quán)限設(shè)置給他開放了多少權(quán)限,他也一定不能訪問這個(gè)資源。所以請(qǐng)非常小心地使用拒絕,
任何一個(gè)不當(dāng)?shù)木芙^都有可能造成系統(tǒng)無法正常運(yùn)行;
3>文件權(quán)限比文件夾權(quán)限高
4>利用用戶組來進(jìn)行權(quán)限控制是一個(gè)成熟的系統(tǒng)管理員必須具有的優(yōu)良習(xí)慣之一;
5>僅給用戶真正需要的權(quán)限,權(quán)限的最小化原則是安全的重要保障;
6.只安裝一種操作系統(tǒng);
  說明:安裝兩種以上操作系統(tǒng),會(huì)給黑客以可乘之機(jī),利用攻擊使系統(tǒng)重啟到另外一個(gè)沒有安全設(shè)置的操
作系統(tǒng)(或者他熟悉的操作系統(tǒng)),進(jìn)而進(jìn)行破壞。
7.安裝成獨(dú)立的域控制器(Stand Alone),選擇工作組成員,不選擇域;
  說明:主域控制器(PDC)是局域網(wǎng)中隊(duì)多臺(tái)聯(lián)網(wǎng)機(jī)器管理的一種方式,用于網(wǎng)站服務(wù)器包含著安全隱患,
使黑客有可能利用域方式的漏洞攻擊站點(diǎn)服務(wù)器。
  
8.將操作系統(tǒng)文件所在分區(qū)與WEB數(shù)據(jù)包括其他應(yīng)用程序所在的分區(qū)分開,并在安裝時(shí)最好不要使用系統(tǒng)默
認(rèn)的目錄,如將WINNT改為

億恩科技地址(ADD):鄭州市黃河路129號(hào)天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.czbl888.cn】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    97超碰成人在线| 999久久久精品视频| 日韩成人精品视频在线观看| 国产日韩一区二区在线| 亚洲人成无码网站久久99热国产| 国产卡一卡二在线| 欧美日韩在线免费观看视频| 色播五月激情五月| 色一情一区二区三区| 亚欧美在线观看| 中文字幕天天干| 欧美大尺度做爰床戏| 狠狠操精品视频| 精品久久久久久中文字幕2017| 无码人妻丰满熟妇区五十路百度| 久久久噜噜噜www成人网| 99色精品视频| 免费日韩视频在线观看| 日本www.色| 日韩欧美亚洲另类| 在线播放 亚洲| 黄色特一级视频| 日本十八禁视频无遮挡| 日韩网址在线观看| 欧美婷婷精品激情| 一级黄色片国产| 日韩国产精品毛片| 国产美女主播在线播放| 青青草原av在线播放| 国产一线二线三线在线观看| 一级做a免费视频| 999热精品视频| 国内少妇毛片视频| 日韩avxxx| 中文字幕22页| 国产 欧美 日本| 男人天堂999| 亚洲欧美日韩精品一区| 艳母动漫在线观看| 日本韩国欧美在线观看| 男女爽爽爽视频| 日本一区二区免费高清视频| www..com日韩| 宅男噜噜噜66国产免费观看| 樱花草www在线| 国产精品国产对白熟妇| 99视频免费播放| 欧美爱爱视频网站| 欧美日本视频在线观看| 在线观看免费不卡av| 91国在线高清视频| 国产第一页视频| 日本网站在线看| 99视频在线免费播放| www.se五月| 奇米影视亚洲色图| 手机av在线网站| 黄色免费视频大全| 91香蕉国产线在线观看| 亚洲中文字幕无码中文字| 日本中文字幕在线不卡| 日本精品www| av磁力番号网| 免费看a级黄色片| 国产精品免费看久久久无码| 国产精品视频分类| 国产精品一线二线三线| 婷婷中文字幕在线观看| 久久精品免费一区二区| 路边理发店露脸熟妇泻火| 亚洲乱码国产一区三区| 日韩精品在线中文字幕| 中文字幕66页| 日韩av片在线看| 在线观看17c| xxx国产在线观看| 久久精品免费一区二区| 日韩精品免费一区| 污视频网址在线观看| 免费高清在线观看免费| 日本黄大片在线观看| 亚洲无在线观看| 男女啪啪网站视频| 黄色免费福利视频| 免费的一级黄色片| 伊人色在线视频| 欧美日韩怡红院| 怡红院av亚洲一区二区三区h| 日本黄色播放器| 九九热免费在线观看| 女人另类性混交zo| 免费 成 人 黄 色| 97视频在线免费| 91成人在线视频观看| 肉色超薄丝袜脚交| 日本黄大片一区二区三区| 黄色免费视频大全| 国产精品12345| 日本人妻伦在线中文字幕| 一本—道久久a久久精品蜜桃| 性欧美videossex精品| 免费观看成人网| 日韩免费毛片视频| 波多野结衣家庭教师视频| 久久99中文字幕| 国产中文字幕乱人伦在线观看| 国产成人一二三区| 日韩人妻一区二区三区蜜桃视频| www.日本久久| 黄频视频在线观看| 99久久久无码国产精品性色戒| 91 视频免费观看| 亚洲无在线观看| 特级毛片在线免费观看| 国产精品久久成人免费观看| 日韩国产精品毛片| 免费观看亚洲视频| 97超碰在线人人| 欧美 日韩 国产 高清| 国产午夜福利在线播放| av免费观看网| www日韩视频| 欧美精品性生活| 日本高清久久久| 肉色超薄丝袜脚交| 九九九久久久久久久| 人妻无码一区二区三区四区| av在线免费观看国产| 成人黄色av片| 亚洲五月天综合| 91国内在线播放| 91九色国产ts另类人妖| www.好吊操| 欧美视频免费播放| av亚洲天堂网| 成人在线观看www| www精品久久| 男女啪啪网站视频| 日本中文字幕观看| 成年在线观看视频| av免费观看网| 男女视频在线看| 秋霞在线一区二区| 久久精品视频16| 8x8x最新地址| av电影一区二区三区| 欧美 日韩 亚洲 一区| 8x8x最新地址| 久久久久久久久网| 欧美aⅴ在线观看| 超碰成人在线播放| 成人免费在线网| 999精彩视频| 欧美日韩激情四射| 熟妇人妻va精品中文字幕| www.污网站| 日本韩国欧美在线观看| 中文字幕永久有效| www.射射射| 亚洲欧美日韩精品一区| 精品久久久久久无码中文野结衣| 日韩精品一区二区三区不卡| 日日夜夜精品视频免费观看 | 免费看av软件| 黄色免费视频大全| 色乱码一区二区三区熟女| 国产主播在线看| 欧美三级午夜理伦三级老人| 成年人免费在线播放| 黄色网zhan| 天天干天天爽天天射| 欧美久久在线观看| 992kp免费看片| www.浪潮av.com| 成人在线免费观看网址| 自拍偷拍 国产| 国产高清av在线播放| www,av在线| 凹凸日日摸日日碰夜夜爽1| 黄色小视频大全| 午夜免费看毛片| 免费在线观看毛片网站| 成年人深夜视频| 手机精品视频在线| 亚洲三级视频网站| 欧洲黄色一级视频| 毛片av在线播放| 日韩精品视频网址| 亚洲欧美自偷自拍另类| 国产又大又硬又粗| 性欧美大战久久久久久久| 性生活免费观看视频| 日本高清久久久| 成人亚洲视频在线观看| 激情深爱综合网| 成人国产在线看| 中文字幕一区二区三区四区五区人 | 欧美日韩一级在线| 中文字幕资源在线观看| 久草在在线视频|