欧美三区四区_av先锋影音资源站_亚洲第一论坛sis_影音先锋2020色资源网_亚洲精品社区_在线免费观看av网站_国产一区二区伦理_亚洲欧美视频一区二区_99视频精品全部免费在线_精精国产xxxx视频在线

配置最安全的WIN2000服務(wù)器_Windows教程

編輯Tag賺U幣
教程Tag:暫無Tag,歡迎添加,賺取U幣!

目前,WIN2000 SERVER是比較流行的服務(wù)器操作系統(tǒng)之一,但是要想安全的配置微軟的這個操作系統(tǒng),卻不是一件容易的事。本文試圖對WIN2000 SERVER的安全配置進行初步的探討。  

  一、 定制自己的WIN2000 SERVER

1.版本的選擇:WIN2000有各種語言的版本,對于我們來說,可以選擇英文版或簡體中文版,我強烈建議:在語言不成為障礙的情況下,請一定使用英文版。要知道,微軟的產(chǎn)品是以Bug & Patch而著稱的,中文版的Bug遠遠多于英文版,而補丁一般還會遲至少半個月(也就是說一般微軟公布了漏洞后你的機子還會有半個月處于無保護狀況)

  2.組件的定制:win2000在默認情況下會安裝一些常用的組件,但是正是這個默認安裝是極度危險的(米特尼科說過,他可以進入任何一臺默認安裝的服務(wù)器,我雖然不敢這么說,不過如果你的主機是WIN2000 SERVER的默認安裝,我可以告訴你,你死定了)你應(yīng)該確切的知道你需要哪些服務(wù),而且僅僅安裝你確實需要的服務(wù),根據(jù)安全原則,最少的服務(wù)+最小的權(quán)限=最大的安全。典型的Web服務(wù)器需要的最小組件選擇是:只安裝IIS的Com Files,IIS Snap-In,WWW Server組件。如果你確實需要安裝其他組件,請慎重,特別是:Indexing Service, FrontPage 2000 Server Extensions, Internet Service Manager (HTML)這幾個危險服務(wù)。

  3.管理應(yīng)用程序的選擇  

  選擇一個好的遠程管理軟件是非常重要的事,這不僅僅是安全方面的要求,也是應(yīng)用方面的需要。Win2000的Terminal Service是基于RDP(遠程桌面協(xié)議)的遠程控制軟件,他的速度快,操作方便,比較適合用來進行常規(guī)操作。但是,Terminal Service也有其不足之處,由于它使用的是虛擬桌面,再加上微軟編程的不嚴謹,當你使用Terminal Service進行安裝軟件或重起服務(wù)器等與真實桌面交互的操作時,往往會出現(xiàn)哭笑不得的現(xiàn)象,例如:使用Terminal Service重起微軟的認證服務(wù)器(Compaq, IBM等)可能會直接關(guān)機。所以,為了安全起見,我建議你再配備一個遠程控制軟件作為輔助,和Terminal Service互補,象PcAnyWhere就是一個不錯的選擇。    

  二、 正確安裝WIN2000 SERVER

  1.分區(qū)和邏輯盤的分配,有一些朋友為了省事,將硬盤僅僅分為一個邏輯盤,所有的軟件都裝在C驅(qū)上,這是很不好的,建議最少建立兩個分區(qū),一個系統(tǒng)分區(qū),一個應(yīng)用程序分區(qū),這是因為,微軟的IIS經(jīng)常會有泄漏源碼/溢出的漏洞,如果把系統(tǒng)和IIS放在同一個驅(qū)動器會導致系統(tǒng)文件的泄漏甚至入侵者遠程獲取ADMIN。推薦的安全配置是建立三個邏輯驅(qū)動器,第一個大于2G,用來裝系統(tǒng)和重要的日志文件,第二個放IIS,第三個放FTP,這樣無論IIS或FTP出了安全漏洞都不會直接影響到系統(tǒng)目錄和系統(tǒng)文件。要知道,IIS和FTP是對外服務(wù)的,比較容易出問題。而把IIS和FTP分開主要是為了防止入侵者上傳程序并從IIS中運行。(這個可能會導致程序開發(fā)人員和編輯的苦惱,管他呢,反正你是管理員J)

  2.安裝順序的選擇:不要覺得:順序有什么重要?只要安裝好了,怎么裝都可以的。錯!win2000在安裝中有幾個順序是一定要注意的:

  首先,何時接入網(wǎng)絡(luò):Win2000在安裝時有一個漏洞,在你輸入Administrator密碼后,系統(tǒng)就建立了ADMIN$的共享,但是并沒有用你剛剛輸入的密碼來保護它,這種情況一直持續(xù)到你再次啟動后,在此期間,任何人都可以通過ADMIN$進入你的機器;同時,只要安裝一完成,各種服務(wù)就會自動運行,而這時的服務(wù)器是滿身漏洞,非常容易進入的,因此,在完全安裝并配置好win2000 SERVER之前,一定不要把主機接入網(wǎng)絡(luò)。

  其次,補丁的安裝:補丁的安裝應(yīng)該在所有應(yīng)用程序安裝完之后,因為補丁程序往往要替換/修改某些系統(tǒng)文件,如果先安裝補丁再安裝應(yīng)用程序有可能導致補丁不能起到應(yīng)有的效果,例如:IIS的HotFix就要求每次更改IIS的配置都需要安裝。

三、 安全配置WIN2000 SERVER

  即使正確的安裝了WIN2000 SERVER,系統(tǒng)還是有很多的漏洞,還需要進一步進行細致地配置。

  1.端口:端口是計算機和外部網(wǎng)絡(luò)相連的邏輯接口,也是計算機的第一道屏障,端口配置正確與否直接影響到主機的安全,一般來說,僅打開你需要使用的端口會比較安全,配置的方法是在網(wǎng)卡屬性-TCP/IP-高級-選項-TCP/IP篩選中啟用TCP/IP篩選,不過對于win2000的端口過濾來說,有一個不好的特性:只能規(guī)定開哪些端口,不能規(guī)定關(guān)閉哪些端口,這樣對于需要開大量端口的用戶就比較痛苦。

  2.IIS:IIS是微軟的組件中漏洞最多的一個,平均兩三個月就要出一個漏洞,而微軟的IIS默認安裝又實在不敢恭維,所以IIS的配置是我們的重點,現(xiàn)在大家跟著我一起來:

  首先,把C盤那個什么Inetpub目錄徹底刪掉,在D盤建一個Inetpub(要是你不放心用默認目錄名也可以改一個名字,但是自己要記得),在IIS管理器中將主目錄指向D:\Inetpub;

  其次,那個IIS安裝時默認的什么scripts等虛擬目錄一概刪除(罪惡之源呀,忘了?我們雖然已經(jīng)把Inetpub從系統(tǒng)盤挪出來了,但是還是小心為上),如果你需要什么權(quán)限的目錄可以自己慢慢建,需要什么權(quán)限開什么(特別注意寫權(quán)限和執(zhí)行程序的權(quán)限,沒有絕對的必要千萬不要給)。

  第三,應(yīng)用程序配置:在IIS管理器中刪除必須之外的任何無用映射,必須指的是ASP,ASA和其他你確實需要用到的文件類型,例如你用到stml等(使用server side include),實際上90%的主機有了上面兩個映射就夠了,其余的映射幾乎每個都有一個凄慘的故事:htw, htr, idq, ida……想知道這些故事?去查以前的漏洞列表吧。什么?找不到在哪里刪?在IIS管理器中右擊主機->屬性->WWW服務(wù)編輯->主目錄->配置->應(yīng)用程序映射,然后就開始一個個刪吧(里面沒有全選的,嘿嘿)。接著在剛剛那個窗口的應(yīng)用程序調(diào)試書簽內(nèi)將腳本錯誤消息改為發(fā)送文本(除非你想ASP出錯的時候用戶知道你的程序/網(wǎng)絡(luò)/數(shù)據(jù)庫結(jié)構(gòu))錯誤文本寫什么?隨便你喜歡,自己看著辦。點擊確定退出時別忘了讓虛擬站點繼承你設(shè)定的屬性。

  為了對付日益增多的cgi漏洞掃描器,還有一個小技巧可以參考,在IIS中將HTTP404 Object Not Found出錯頁面通過URL重定向到一個定制HTM文件,可以讓目前絕大多數(shù)CGI漏洞掃描器失靈。其實原因很簡單,大多數(shù)CGI掃描器在編寫時為了方便,都是通過查看返回頁面的HTTP代碼來判斷漏洞是否存在的,例如,著名的IDQ漏洞一般都是通過取1.idq來檢驗,如果返回HTTP200,就認為是有這個漏洞,反之如果返回HTTP404就認為沒有,如果你通過URL將HTTP404出錯信息重定向到HTTP404.htm文件,那么所有的掃描無論存不存在漏洞都會返回HTTP200,90%的CGI掃描器會認為你什么漏洞都有,結(jié)果反而掩蓋了你真正的漏洞,讓入侵者茫然無處下手(武俠小說中常說全身漏洞反而無懈可擊,難道說的就是這個境界)?不過從個人角度來說,我還是認為扎扎實實做好安全設(shè)置比這樣的小技巧重要的多。

  最后,為了保險起見,你可以使用IIS的備份功能,將剛剛的設(shè)定全部備份下來,這樣就可以隨時恢復(fù)IIS的安全配置。還有,如果你怕IIS負荷過高導致服務(wù)器滿負荷死機,也可以在性能中打開CPU限制,例如將IIS的最大CPU使用率限制在70%。

3.賬號安全:

  Win2000的賬號安全是另一個重點,首先,Win2000的默認安裝允許任何用戶通過空用戶得到系統(tǒng)所有賬號/共享列表,這個本來是為了方便局域網(wǎng)用戶共享文件的,但是一個遠程用戶也可以得到你的用戶列表并使用暴力法破解用戶密碼。很多朋友都知道可以通過更改注冊表Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous = 1來禁止139空連接,實際上win2000的本地安全策略(如果是域服務(wù)器就是在域服務(wù)器安全和域安全策略中)就有這樣的選項RestrictAnonymous(匿名連接的額外限制),這個選項有三個值:

  0:None. Rely on default permissions(無,取決于默認的權(quán)限)

  1:Do not allow enumeration of SAM accounts and shares(不允許枚舉SAM帳號和共享)

  2:No access without explicit anonymous permissions(沒有顯式匿名權(quán)限就不允許訪問)

  0這個值是系統(tǒng)默認的,什么限制都沒有,遠程用戶可以知道你機器上所有的賬號、組信息、共享目錄、網(wǎng)絡(luò)傳輸列表(NetServerTransportEnum等等,對服務(wù)器來說這樣的設(shè)置非常危險。

  1這個值是只允許非NULL用戶存取SAM賬號信息和共享信息。

  2這個值是在win2000中才支持的,需要注意的是,如果你一旦使用了這個值,你的共享估計就全部完蛋了,所以我推薦你還是設(shè)為1比較好。    

  好了,入侵者現(xiàn)在沒有辦法拿到我們的用戶列表,我們的賬戶安全了。慢著,至少還有一個賬戶是可以跑密碼的,這就是系統(tǒng)內(nèi)建的administrator,怎么辦?我改改改,在計算機管理->用戶賬號中右擊administrator然后改名,改成什么隨便你,只要能記得就行了。

  不對不對,我都已經(jīng)改了用戶名了,怎么還是有人跑我管理員的密碼?幸好我的密碼夠長,但是這也不是辦法呀?嗯,那肯定是在本地或者Terminal Service的登錄界面看到的,好吧,我們再來把

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\winlogon項中的Don’t Display Last User Name串數(shù)據(jù)改成1,這樣系統(tǒng)不會自動顯示上次的登錄用戶名。

  將服務(wù)器注冊表

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon項中的Don‘t Display Last User Name串數(shù)據(jù)修改為1,隱藏上次登陸控制臺的用戶名(哇,世界清靜了)。
 
  4.安全日志:   

  我遇到過這樣的情況,一臺主機被別人入侵了,系統(tǒng)管理員請我去追查兇手,我登錄進去一看:安全日志是空的,倒,請記住:Win2000的默認安裝是不開任何安全審核的!那么請你到本地安全策略->審核策略中打開相應(yīng)的審核,推薦的審核是:

  賬戶管理 成功 失敗

  登錄事件 成功 失敗

  對象訪問 失敗

  策略更改 成功 失敗

  特權(quán)使用 失敗

  系統(tǒng)事件 成功 失敗

  目錄服務(wù)訪問 失敗

  賬戶登錄事件 成功 失敗

  審核項目少的缺點是萬一你想看發(fā)現(xiàn)沒有記錄那就一點都沒轍;審核項目太多不僅會占用系統(tǒng)資源而且會導致你根本沒空去看,這樣就失去了審核的意義。    

  與之相關(guān)的是:

  在賬戶策略->密碼策略中設(shè)定:

  密碼復(fù)雜性要求 啟用

  密碼長度最小值 6位

  強制密碼歷史 5次

  最長存留期 30天

  在賬戶策略->賬戶鎖定策略中設(shè)定:

  賬戶鎖定 3次錯誤登錄

  鎖定時間 20分鐘

  復(fù)位鎖定計數(shù) 20分鐘

  同樣,Terminal Service的安全日志默認也是不開的,我們可以在Terminal Service Configration(遠程服務(wù)配置)-權(quán)限-高級中配置安全審核,一般來說只要記錄登錄、注銷事件就可以了

 5.目錄和文件權(quán)限:

  為了控制好服務(wù)器上用戶的權(quán)限,同時也為了預(yù)防以后可能的入侵和溢出,我們還必須非常小心地設(shè)置目錄和文件的訪問權(quán)限,NT的訪問權(quán)限分為:讀取、寫入、讀取及執(zhí)行、修改、列目錄、完全控制。在默認的情況下,大多數(shù)的文件夾對所有用戶(Everyone這個組)是完全敞開的(Full Control),你需要根據(jù)應(yīng)用的需要進行權(quán)限重設(shè)。

  在進行權(quán)限控制時,請記住以下幾個原則:

  1>限是累計的:如果一個用戶同時屬于兩個組,那么他就有了這兩個組所允許的所有權(quán)限;

  2>拒絕的權(quán)限要比允許的權(quán)限高(拒絕策略會先執(zhí)行)如果一個用戶屬于一個被拒絕訪問某個資源的組,那么不管其他的權(quán)限設(shè)置給他開放了多少權(quán)限,他也一定不能訪問這個資源。所以請非常小心地使用拒絕,任何一個不當?shù)木芙^都有可能造成系統(tǒng)無法正常運行;

  3>文件權(quán)限比文件夾權(quán)限高(這個不用解釋了吧?)

  4>利用用戶組來進行權(quán)限控制是一個成熟的系統(tǒng)管理員必須具有的優(yōu)良習慣之一;

  5>僅給用戶真正需要的權(quán)限,權(quán)限的最小化原則是安全的重要保障;    

  6.預(yù)防DoS:

  在注冊表HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters中更改以下值可以幫助你防御一定強度的DoS攻擊

  SynAttackProtect REG_DWORD 2

  EnablePMTUDiscovery REG_DWORD 0

  NoNameReleaseOnDemand REG_DWORD 1

  EnableDeadGWDetect REG_DWORD 0

  KeepAliveTime REG_DWORD 300,000

  PerformRouterDiscovery REG_DWORD 0

  EnableICMPRedirects REG_DWORD 0

  ICMP攻擊:ICMP的風暴攻擊和碎片攻擊也是NT主機比較頭疼的攻擊方法,其實應(yīng)付的方法也很簡單,win2000自帶一個Routing & Remote Access工具,這個工具初具路由器的雛形(微軟真是的,什么都要做?聽說最近又要做防火墻了)在這個工具中,我們可以輕易的定義輸入輸出包過濾器,例如,設(shè)定輸入ICMP代碼255丟棄就表示丟棄所有的外來ICMP報文(讓你炸?我丟、丟、丟)    

  四、需要注意的一些事:

  實際上,安全和應(yīng)用在很多時候是矛盾的,因此,你需要在其中找到平衡點,畢竟服務(wù)器是給用戶用而不是做OPEN HACK的,如果安全原則妨礙了系統(tǒng)應(yīng)用,那么這個安全原則也不是一個好的原則。

  網(wǎng)絡(luò)安全是一項系統(tǒng)工程,它不僅有空間的跨度,還有時間的跨度。很多朋友(包括部分系統(tǒng)管理員)認為進行了安全配置的主機就是安全的,其實這其中有個誤區(qū):我們只能說一臺主機在一定的情況一定的時間上是安全的,隨著網(wǎng)絡(luò)結(jié)構(gòu)的變化、新的漏洞的發(fā)現(xiàn),管理員/用戶的操作,主機的安全狀況是隨時隨地變化著的,只有讓安全意識和安全制度貫穿整個過程才能做到真正的安全。
 
  本文在撰寫過程中參閱了大量Win2000安全的文章,在此向這些作者表示感謝。

來源:網(wǎng)絡(luò)搜集//所屬分類:Windows教程/更新時間:2013-04-15
相關(guān)Windows教程
亚洲综合不卡| 亚洲熟妇无码av| 在线不卡免费视频| 日韩精品第一区| 中文字幕 久热精品 视频在线| 精品偷拍各种wc美女嘘嘘| 韩国精品一区二区三区六区色诱| 潘金莲一级淫片aaaaaaa| 国产高清第一页| 亚洲午夜av| 中日韩av电影| 久久精品中文字幕一区| 黄色一级片网址| 欧美日韩精品在线观看视频| 一区二区三区自拍视频| 国产成人av一区二区三区在线观看| 欧美一区二区大片| 国产精品久久久久久久小唯西川 | 69堂免费视频| 欧美一区免费看| 国产精品久久久久久| 亚洲欧美日韩国产另类专区| 欧美精品在线第一页| 男女猛烈激情xx00免费视频| 国产精品视频123| 老司机凹凸av亚洲导航| 久久美女艺术照精彩视频福利播放| 亚洲一区二区福利| 日本黄xxxxxxxxx100| 国产精品19乱码一区二区三区| 老牛国内精品亚洲成av人片| 中文字幕成人av| 欧美久久精品午夜青青大伊人| 欧美性视频在线播放| 国产午夜精品无码一区二区| 你微笑时很美电视剧整集高清不卡| 欧美高清在线视频| 欧美巨猛xxxx猛交黑人97人| 日韩欧美精品免费| 国产免费www| 亚洲美女毛片| 欧美日韩1区2区| 精品无码久久久久久久动漫| 先锋资源av在线| 亚洲青青一区| 97se亚洲国产综合自在线观| 中文字幕亚洲欧美一区二区三区 | 国产亚洲精品美女| wwwwww欧美| 亚洲精品无码久久久久| 91成人免费| 色哟哟日韩精品| 国产激情美女久久久久久吹潮| www.狠狠爱| 美女一区二区在线观看| 久久色在线视频| 欧美国产日韩一区二区| www亚洲成人| 成人免费看黄| 东方欧美亚洲色图在线| 日韩在线视频二区| 妞干网在线免费视频| 国产又黄又粗又猛又爽| 国产亚洲在线观看| 精品国产伦一区二区三区观看体验 | 日韩大片在线| 国产精品成人午夜| 欧美激情精品久久久久久变态 | 激情久久中文字幕| 欧美午夜精品久久久久久人妖| 国产一区二区在线免费视频| 国产精品嫩草69影院| 久久99久久99精品免观看软件| 处破女av一区二区| 久久天天躁狠狠躁夜夜躁| 日韩欧美精品在线观看视频| 无码久久精品国产亚洲av影片| 久久精品青草| 狠狠爱在线视频一区| 成人黄色片在线| 超碰caoprom| 久久久精品区| 国产精品美女久久福利网站| 日韩美女免费观看| 日本高清www| 九九在线精品| 色婷婷综合久久| 国产精品免费一区二区| 久草视频中文在线| 婷婷激情综合| 这里只有精品电影| 午夜精品一区二区三区四区| 中文人妻av久久人妻18| 丝袜亚洲另类欧美综合| 亚洲一区第一页| www.色偷偷.com| 在线成人免费| 一区二区三区精品| 国产精品免费一区二区三区四区| 久久青草福利网站| 欧美又粗又长又爽做受| 日本免费一区视频| 国产午夜久久久久| 国产精品麻豆va在线播放| 四季av综合网站| 亚洲自拍电影| 欧美无乱码久久久免费午夜一区 | 亚洲jizzjizz日本少妇| 亚洲欧美一区二区三区四区五区| 外国成人免费视频| 亚洲电影天堂av| 给我免费播放片在线观看| 国产 日韩 欧美 精品| 国产在线视频一区二区| 欧美精品在线网站| www国产视频| 国产成人黄色| 欧美一区二区三级| 免费欧美一级视频| 免费成人黄色网| 亚洲成人免费观看| 日韩午夜视频在线观看| 国产成年妇视频| 91香蕉视频黄| 日本a级片电影一区二区| 国内精品卡一卡二卡三| 在线中文字幕第一区| 亚洲成人精品久久| 国产裸体免费无遮挡| 亚洲国产中文在线| 色婷婷精品大在线视频 | 中文字幕超清在线免费观看| 粉嫩小泬无遮挡久久久久久| 国产色产综合色产在线视频| 97人人做人人人难人人做| 久久久久久久久久成人| 国产成人丝袜美腿| 九色成人免费视频| 波多野结衣有码| 国产传媒欧美日韩成人精品大片| 欧美亚洲精品一区| 欧美与动交zoz0z| 日本人妻熟妇久久久久久| 久久人人爽人人爽| 国产欧美中文字幕| 久久久久久久极品| 国产不卡视频一区二区三区| 国产精品91视频| 亚洲激情视频一区| 久久福利视频一区二区| 欧美国产日韩精品| 亚洲一级生活片| 免费精品视频| 久久免费精品视频| 欧美日韩中文字幕在线观看| 麻豆成人91精品二区三区| 欧美极品少妇与黑人| 貂蝉被到爽流白浆在线观看 | 亚洲小说欧美激情另类| 亚洲在线色站| jizz欧美| 色婷婷久久久亚洲一区二区三区 | 女王人厕视频2ⅴk| 久久久久电影| 日韩中文字幕视频在线观看| 成年人网站免费看| 亚洲美女视频在线免费观看| 久久91精品国产91久久久| 国产又色又爽又高潮免费| 免费欧美日韩国产三级电影| 国产成人一区二区三区| 亚洲熟女综合色一区二区三区| 国产99久久久国产精品免费看| 成人欧美一区二区三区在线湿哒哒 | 极品日韩av| 欧美激情2020午夜免费观看| 永久免费看片视频教学| 久久99久久精品| 成人美女av在线直播| 五月婷婷丁香在线| 国产精品麻豆欧美日韩ww| 日本一区高清不卡| 韩国成人在线| 欧美日韩国产首页| 中文字幕久久av| 婷婷丁香综合| 欧美www在线| 久久精品www人人爽人人| 久久福利毛片| 国产成人精品电影| 中文字幕一区二区三区四区欧美| 欧美激情一区在线观看| 亚洲视频电影| 免费精品一区二区三区在线观看| 欧美老年两性高潮| 熟妇无码乱子成人精品| 欧美精品自拍| 97涩涩爰在线观看亚洲| 中文字幕精品三级久久久| 国产亚洲成av人在线观看导航| 日韩国产一区久久| 91麻豆精品一二三区在线| 欧美一级久久久久久久大片| 亚洲欧美综合视频| 国产精品呻吟| 国产精品美女久久久免费| 亚洲综合精品视频| 亚洲美女视频在线观看| 久久99中文字幕| 欧美精品色图| 欧美大片大片在线播放| 国产又色又爽又黄的| 粉嫩aⅴ一区二区三区四区五区| 成人两性免费视频| 欧美在线精品一区二区三区| 黄色一区二区在线观看| 免费无码不卡视频在线观看| 欧美特黄一级大片| 久久91精品国产91久久跳| 久久久精品福利| 久久久国产精品不卡| 亚洲国产精品一区在线观看不卡| 日本高清久久| 亚洲午夜国产成人av电影男同| 中文字幕亚洲欧美日韩| www国产成人免费观看视频 深夜成人网| 日韩精品无码一区二区三区| 日韩视频一二区| 在线精品高清中文字幕| 不卡的免费av| 欧美国产国产综合| 男女视频网站在线观看| 日韩dvd碟片| 97在线视频国产| 国产绳艺sm调教室论坛| 色综合咪咪久久| 青娱乐精品在线| 秋霞午夜鲁丝一区二区老狼| aa成人免费视频| 精品久久在线| 亚洲毛茸茸少妇高潮呻吟| 黄色录像二级片| 国产欧美视频一区二区三区| 18黄暴禁片在线观看| 99精品在线免费在线观看| 欧美孕妇性xx| 丰满人妻妇伦又伦精品国产| 欧美另类z0zxhd电影| wwwwxxxx国产| 成人午夜av电影| 影音先锋亚洲视频| 日韩一级毛片| 日本久久久a级免费| 性猛交xxxx乱大交孕妇印度| 在线电影国产精品| 公肉吊粗大爽色翁浪妇视频| av爱爱亚洲一区| 国产 欧美 日本| 亚洲一区二区三区| 国产欧美精品一区二区三区-老狼| 成人爱爱网址| 亚洲精品白浆高清久久久久久| 免费又黄又爽又色的视频| 国产精品久久免费看| 蜜臀av午夜一区二区三区| 欧美一级久久| 牛人盗摄一区二区三区视频| 欧美调教视频| 66m—66摸成人免费视频| 丰满熟妇乱又伦| 欧美变态口味重另类| 中文字幕在线观看成人| 亚洲欧美综合另类在线卡通| 国产精品一区二区羞羞答答| 日韩精品色哟哟| 欧美性色黄大片人与善| 深爱激情综合| 国产精品久久色| 免费污视频在线一区| 最近2019中文免费高清视频观看www99 | 日日橹狠狠爱欧美超碰| 91久久中文| 欧美大陆一区二区| 欧美老女人另类| 国产玖玖精品视频| 韩国一区二区三区视频| 欧美成人久久久| 性一交一乱一伧老太| 亚洲第一级黄色片| 亚洲免费在线视频观看| 欧美亚洲尤物久久| www色com| 亚洲品质自拍视频| 18禁一区二区三区| 亚洲 欧美 精品| 亚洲成人中文| 国产久一一精品| 久久99成人| 久久久久久国产精品美女| 亚洲国产精品二区| 精品一区精品二区| 一区二区www| 精品国产亚洲一区二区三区在线观看| 久久成人国产精品入口| 狠狠爱在线视频一区| 亚洲色图第四色| 伊人色综合久久天天| 插我舔内射18免费视频| 久久精品一区蜜桃臀影院| jizz18女人| 成人一区二区三区视频在线观看| 国产精品又粗又长| 日韩高清在线电影| 女人床在线观看| 久久国产精品久久w女人spa| 亚洲成人在线视频网站| 欧美午夜电影在线观看| 欧美伦理一区二区| 中文字幕一区二区av| 久久精品ww人人做人人爽| 欧美a级片视频| 国产精品乱码一区二区三区| 成人精品影院| 激情五月综合色婷婷一区二区 | 国产精品911| aa免费在线观看| 国产福利电影一区二区三区| 国产一区亚洲二区三区| 国产福利一区在线观看| 99久久国产宗和精品1上映| 国产成人一区二区精品非洲| 天天天干夜夜夜操| 成人高清av在线| 亚洲va在线va天堂va偷拍| 91视频免费播放| 中文字幕日韩久久| 久久久久亚洲蜜桃| 免费观看一区二区三区| 国产精品久久久久久一区二区三区| 国产欧美视频一区| 国产精品高潮久久久久无| 风间由美一二三区av片| 亚洲男人电影天堂| 少妇人妻好深好紧精品无码| 黄色一区二区在线观看| 欧美日韩在线视频免费| 欧美日韩电影在线播放| 日本一本在线观看| 精品一区二区三区三区| 亚洲一区二区三区网站| 欧美精品一区视频| 国产影视一区二区| 精品视频一区在线视频| 91亚洲国产成人精品一区| 国产丝袜视频一区| 国产男男gay网站| 日韩精品在线视频观看| 国产视频第一页| 中文欧美在线视频| 亚洲精品永久免费视频| 少妇精品久久久一区二区三区| 一本色道久久综合精品竹菊 | 91色视频在线| 日本不卡视频一区| 午夜精品久久久久久久99樱桃 | 国产一级特黄毛片| 日韩美女视频在线| 午夜精品免费观看| 亚洲黄色免费三级| 亚洲手机在线观看| 国产一区二区三区免费视频| 亚洲精品视频专区| 欧美激情xxxx性bbbb| www.久久热| 国产精品视频最多的网站| 欧美日韩一二三四| 久久精品五月婷婷| 国产精品mv在线观看| 在线观看18视频网站| 国产一区欧美一区| www.夜夜爽| 国产精品人成在线观看免费| 国产成人一区二区在线观看| 懂色av影视一区二区三区| 免费一级全黄少妇性色生活片| 欧美日韩和欧美的一区二区| 狠狠狠狠狠狠狠| 中文字幕成人精品久久不卡| 99久久精品一区二区成人| 国产精品视频一区二区三区四| 欧美hd在线| 国产一区二区三区播放| 国产成人日日夜夜| www.88av| 精品视频免费在线| 99草在线视频| 91av在线国产| 真实国产乱子伦精品一区二区三区| 91成人在线观看喷潮教学| 中文字幕在线观看不卡|