欧美三区四区_av先锋影音资源站_亚洲第一论坛sis_影音先锋2020色资源网_亚洲精品社区_在线免费观看av网站_国产一区二区伦理_亚洲欧美视频一区二区_99视频精品全部免费在线_精精国产xxxx视频在线

配置最安全的WIN2000服務(wù)器_Windows教程

編輯Tag賺U幣
教程Tag:暫無Tag,歡迎添加,賺取U幣!

目前,WIN2000 SERVER是比較流行的服務(wù)器操作系統(tǒng)之一,但是要想安全的配置微軟的這個操作系統(tǒng),卻不是一件容易的事。本文試圖對WIN2000 SERVER的安全配置進行初步的探討。  

  一、 定制自己的WIN2000 SERVER

1.版本的選擇:WIN2000有各種語言的版本,對于我們來說,可以選擇英文版或簡體中文版,我強烈建議:在語言不成為障礙的情況下,請一定使用英文版。要知道,微軟的產(chǎn)品是以Bug & Patch而著稱的,中文版的Bug遠遠多于英文版,而補丁一般還會遲至少半個月(也就是說一般微軟公布了漏洞后你的機子還會有半個月處于無保護狀況)

  2.組件的定制:win2000在默認情況下會安裝一些常用的組件,但是正是這個默認安裝是極度危險的(米特尼科說過,他可以進入任何一臺默認安裝的服務(wù)器,我雖然不敢這么說,不過如果你的主機是WIN2000 SERVER的默認安裝,我可以告訴你,你死定了)你應(yīng)該確切的知道你需要哪些服務(wù),而且僅僅安裝你確實需要的服務(wù),根據(jù)安全原則,最少的服務(wù)+最小的權(quán)限=最大的安全。典型的Web服務(wù)器需要的最小組件選擇是:只安裝IIS的Com Files,IIS Snap-In,WWW Server組件。如果你確實需要安裝其他組件,請慎重,特別是:Indexing Service, FrontPage 2000 Server Extensions, Internet Service Manager (HTML)這幾個危險服務(wù)。

  3.管理應(yīng)用程序的選擇  

  選擇一個好的遠程管理軟件是非常重要的事,這不僅僅是安全方面的要求,也是應(yīng)用方面的需要。Win2000的Terminal Service是基于RDP(遠程桌面協(xié)議)的遠程控制軟件,他的速度快,操作方便,比較適合用來進行常規(guī)操作。但是,Terminal Service也有其不足之處,由于它使用的是虛擬桌面,再加上微軟編程的不嚴謹,當你使用Terminal Service進行安裝軟件或重起服務(wù)器等與真實桌面交互的操作時,往往會出現(xiàn)哭笑不得的現(xiàn)象,例如:使用Terminal Service重起微軟的認證服務(wù)器(Compaq, IBM等)可能會直接關(guān)機。所以,為了安全起見,我建議你再配備一個遠程控制軟件作為輔助,和Terminal Service互補,象PcAnyWhere就是一個不錯的選擇。    

  二、 正確安裝WIN2000 SERVER

  1.分區(qū)和邏輯盤的分配,有一些朋友為了省事,將硬盤僅僅分為一個邏輯盤,所有的軟件都裝在C驅(qū)上,這是很不好的,建議最少建立兩個分區(qū),一個系統(tǒng)分區(qū),一個應(yīng)用程序分區(qū),這是因為,微軟的IIS經(jīng)常會有泄漏源碼/溢出的漏洞,如果把系統(tǒng)和IIS放在同一個驅(qū)動器會導致系統(tǒng)文件的泄漏甚至入侵者遠程獲取ADMIN。推薦的安全配置是建立三個邏輯驅(qū)動器,第一個大于2G,用來裝系統(tǒng)和重要的日志文件,第二個放IIS,第三個放FTP,這樣無論IIS或FTP出了安全漏洞都不會直接影響到系統(tǒng)目錄和系統(tǒng)文件。要知道,IIS和FTP是對外服務(wù)的,比較容易出問題。而把IIS和FTP分開主要是為了防止入侵者上傳程序并從IIS中運行。(這個可能會導致程序開發(fā)人員和編輯的苦惱,管他呢,反正你是管理員J)

  2.安裝順序的選擇:不要覺得:順序有什么重要?只要安裝好了,怎么裝都可以的。錯!win2000在安裝中有幾個順序是一定要注意的:

  首先,何時接入網(wǎng)絡(luò):Win2000在安裝時有一個漏洞,在你輸入Administrator密碼后,系統(tǒng)就建立了ADMIN$的共享,但是并沒有用你剛剛輸入的密碼來保護它,這種情況一直持續(xù)到你再次啟動后,在此期間,任何人都可以通過ADMIN$進入你的機器;同時,只要安裝一完成,各種服務(wù)就會自動運行,而這時的服務(wù)器是滿身漏洞,非常容易進入的,因此,在完全安裝并配置好win2000 SERVER之前,一定不要把主機接入網(wǎng)絡(luò)。

  其次,補丁的安裝:補丁的安裝應(yīng)該在所有應(yīng)用程序安裝完之后,因為補丁程序往往要替換/修改某些系統(tǒng)文件,如果先安裝補丁再安裝應(yīng)用程序有可能導致補丁不能起到應(yīng)有的效果,例如:IIS的HotFix就要求每次更改IIS的配置都需要安裝。

三、 安全配置WIN2000 SERVER

  即使正確的安裝了WIN2000 SERVER,系統(tǒng)還是有很多的漏洞,還需要進一步進行細致地配置。

  1.端口:端口是計算機和外部網(wǎng)絡(luò)相連的邏輯接口,也是計算機的第一道屏障,端口配置正確與否直接影響到主機的安全,一般來說,僅打開你需要使用的端口會比較安全,配置的方法是在網(wǎng)卡屬性-TCP/IP-高級-選項-TCP/IP篩選中啟用TCP/IP篩選,不過對于win2000的端口過濾來說,有一個不好的特性:只能規(guī)定開哪些端口,不能規(guī)定關(guān)閉哪些端口,這樣對于需要開大量端口的用戶就比較痛苦。

  2.IIS:IIS是微軟的組件中漏洞最多的一個,平均兩三個月就要出一個漏洞,而微軟的IIS默認安裝又實在不敢恭維,所以IIS的配置是我們的重點,現(xiàn)在大家跟著我一起來:

  首先,把C盤那個什么Inetpub目錄徹底刪掉,在D盤建一個Inetpub(要是你不放心用默認目錄名也可以改一個名字,但是自己要記得),在IIS管理器中將主目錄指向D:\Inetpub;

  其次,那個IIS安裝時默認的什么scripts等虛擬目錄一概刪除(罪惡之源呀,忘了?我們雖然已經(jīng)把Inetpub從系統(tǒng)盤挪出來了,但是還是小心為上),如果你需要什么權(quán)限的目錄可以自己慢慢建,需要什么權(quán)限開什么(特別注意寫權(quán)限和執(zhí)行程序的權(quán)限,沒有絕對的必要千萬不要給)。

  第三,應(yīng)用程序配置:在IIS管理器中刪除必須之外的任何無用映射,必須指的是ASP,ASA和其他你確實需要用到的文件類型,例如你用到stml等(使用server side include),實際上90%的主機有了上面兩個映射就夠了,其余的映射幾乎每個都有一個凄慘的故事:htw, htr, idq, ida……想知道這些故事?去查以前的漏洞列表吧。什么?找不到在哪里刪?在IIS管理器中右擊主機->屬性->WWW服務(wù)編輯->主目錄->配置->應(yīng)用程序映射,然后就開始一個個刪吧(里面沒有全選的,嘿嘿)。接著在剛剛那個窗口的應(yīng)用程序調(diào)試書簽內(nèi)將腳本錯誤消息改為發(fā)送文本(除非你想ASP出錯的時候用戶知道你的程序/網(wǎng)絡(luò)/數(shù)據(jù)庫結(jié)構(gòu))錯誤文本寫什么?隨便你喜歡,自己看著辦。點擊確定退出時別忘了讓虛擬站點繼承你設(shè)定的屬性。

  為了對付日益增多的cgi漏洞掃描器,還有一個小技巧可以參考,在IIS中將HTTP404 Object Not Found出錯頁面通過URL重定向到一個定制HTM文件,可以讓目前絕大多數(shù)CGI漏洞掃描器失靈。其實原因很簡單,大多數(shù)CGI掃描器在編寫時為了方便,都是通過查看返回頁面的HTTP代碼來判斷漏洞是否存在的,例如,著名的IDQ漏洞一般都是通過取1.idq來檢驗,如果返回HTTP200,就認為是有這個漏洞,反之如果返回HTTP404就認為沒有,如果你通過URL將HTTP404出錯信息重定向到HTTP404.htm文件,那么所有的掃描無論存不存在漏洞都會返回HTTP200,90%的CGI掃描器會認為你什么漏洞都有,結(jié)果反而掩蓋了你真正的漏洞,讓入侵者茫然無處下手(武俠小說中常說全身漏洞反而無懈可擊,難道說的就是這個境界)?不過從個人角度來說,我還是認為扎扎實實做好安全設(shè)置比這樣的小技巧重要的多。

  最后,為了保險起見,你可以使用IIS的備份功能,將剛剛的設(shè)定全部備份下來,這樣就可以隨時恢復(fù)IIS的安全配置。還有,如果你怕IIS負荷過高導致服務(wù)器滿負荷死機,也可以在性能中打開CPU限制,例如將IIS的最大CPU使用率限制在70%。

3.賬號安全:

  Win2000的賬號安全是另一個重點,首先,Win2000的默認安裝允許任何用戶通過空用戶得到系統(tǒng)所有賬號/共享列表,這個本來是為了方便局域網(wǎng)用戶共享文件的,但是一個遠程用戶也可以得到你的用戶列表并使用暴力法破解用戶密碼。很多朋友都知道可以通過更改注冊表Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous = 1來禁止139空連接,實際上win2000的本地安全策略(如果是域服務(wù)器就是在域服務(wù)器安全和域安全策略中)就有這樣的選項RestrictAnonymous(匿名連接的額外限制),這個選項有三個值:

  0:None. Rely on default permissions(無,取決于默認的權(quán)限)

  1:Do not allow enumeration of SAM accounts and shares(不允許枚舉SAM帳號和共享)

  2:No access without explicit anonymous permissions(沒有顯式匿名權(quán)限就不允許訪問)

  0這個值是系統(tǒng)默認的,什么限制都沒有,遠程用戶可以知道你機器上所有的賬號、組信息、共享目錄、網(wǎng)絡(luò)傳輸列表(NetServerTransportEnum等等,對服務(wù)器來說這樣的設(shè)置非常危險。

  1這個值是只允許非NULL用戶存取SAM賬號信息和共享信息。

  2這個值是在win2000中才支持的,需要注意的是,如果你一旦使用了這個值,你的共享估計就全部完蛋了,所以我推薦你還是設(shè)為1比較好。    

  好了,入侵者現(xiàn)在沒有辦法拿到我們的用戶列表,我們的賬戶安全了。慢著,至少還有一個賬戶是可以跑密碼的,這就是系統(tǒng)內(nèi)建的administrator,怎么辦?我改改改,在計算機管理->用戶賬號中右擊administrator然后改名,改成什么隨便你,只要能記得就行了。

  不對不對,我都已經(jīng)改了用戶名了,怎么還是有人跑我管理員的密碼?幸好我的密碼夠長,但是這也不是辦法呀?嗯,那肯定是在本地或者Terminal Service的登錄界面看到的,好吧,我們再來把

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\winlogon項中的Don’t Display Last User Name串數(shù)據(jù)改成1,這樣系統(tǒng)不會自動顯示上次的登錄用戶名。

  將服務(wù)器注冊表

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon項中的Don‘t Display Last User Name串數(shù)據(jù)修改為1,隱藏上次登陸控制臺的用戶名(哇,世界清靜了)。
 
  4.安全日志:   

  我遇到過這樣的情況,一臺主機被別人入侵了,系統(tǒng)管理員請我去追查兇手,我登錄進去一看:安全日志是空的,倒,請記住:Win2000的默認安裝是不開任何安全審核的!那么請你到本地安全策略->審核策略中打開相應(yīng)的審核,推薦的審核是:

  賬戶管理 成功 失敗

  登錄事件 成功 失敗

  對象訪問 失敗

  策略更改 成功 失敗

  特權(quán)使用 失敗

  系統(tǒng)事件 成功 失敗

  目錄服務(wù)訪問 失敗

  賬戶登錄事件 成功 失敗

  審核項目少的缺點是萬一你想看發(fā)現(xiàn)沒有記錄那就一點都沒轍;審核項目太多不僅會占用系統(tǒng)資源而且會導致你根本沒空去看,這樣就失去了審核的意義。    

  與之相關(guān)的是:

  在賬戶策略->密碼策略中設(shè)定:

  密碼復(fù)雜性要求 啟用

  密碼長度最小值 6位

  強制密碼歷史 5次

  最長存留期 30天

  在賬戶策略->賬戶鎖定策略中設(shè)定:

  賬戶鎖定 3次錯誤登錄

  鎖定時間 20分鐘

  復(fù)位鎖定計數(shù) 20分鐘

  同樣,Terminal Service的安全日志默認也是不開的,我們可以在Terminal Service Configration(遠程服務(wù)配置)-權(quán)限-高級中配置安全審核,一般來說只要記錄登錄、注銷事件就可以了

 5.目錄和文件權(quán)限:

  為了控制好服務(wù)器上用戶的權(quán)限,同時也為了預(yù)防以后可能的入侵和溢出,我們還必須非常小心地設(shè)置目錄和文件的訪問權(quán)限,NT的訪問權(quán)限分為:讀取、寫入、讀取及執(zhí)行、修改、列目錄、完全控制。在默認的情況下,大多數(shù)的文件夾對所有用戶(Everyone這個組)是完全敞開的(Full Control),你需要根據(jù)應(yīng)用的需要進行權(quán)限重設(shè)。

  在進行權(quán)限控制時,請記住以下幾個原則:

  1>限是累計的:如果一個用戶同時屬于兩個組,那么他就有了這兩個組所允許的所有權(quán)限;

  2>拒絕的權(quán)限要比允許的權(quán)限高(拒絕策略會先執(zhí)行)如果一個用戶屬于一個被拒絕訪問某個資源的組,那么不管其他的權(quán)限設(shè)置給他開放了多少權(quán)限,他也一定不能訪問這個資源。所以請非常小心地使用拒絕,任何一個不當?shù)木芙^都有可能造成系統(tǒng)無法正常運行;

  3>文件權(quán)限比文件夾權(quán)限高(這個不用解釋了吧?)

  4>利用用戶組來進行權(quán)限控制是一個成熟的系統(tǒng)管理員必須具有的優(yōu)良習慣之一;

  5>僅給用戶真正需要的權(quán)限,權(quán)限的最小化原則是安全的重要保障;    

  6.預(yù)防DoS:

  在注冊表HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters中更改以下值可以幫助你防御一定強度的DoS攻擊

  SynAttackProtect REG_DWORD 2

  EnablePMTUDiscovery REG_DWORD 0

  NoNameReleaseOnDemand REG_DWORD 1

  EnableDeadGWDetect REG_DWORD 0

  KeepAliveTime REG_DWORD 300,000

  PerformRouterDiscovery REG_DWORD 0

  EnableICMPRedirects REG_DWORD 0

  ICMP攻擊:ICMP的風暴攻擊和碎片攻擊也是NT主機比較頭疼的攻擊方法,其實應(yīng)付的方法也很簡單,win2000自帶一個Routing & Remote Access工具,這個工具初具路由器的雛形(微軟真是的,什么都要做?聽說最近又要做防火墻了)在這個工具中,我們可以輕易的定義輸入輸出包過濾器,例如,設(shè)定輸入ICMP代碼255丟棄就表示丟棄所有的外來ICMP報文(讓你炸?我丟、丟、丟)    

  四、需要注意的一些事:

  實際上,安全和應(yīng)用在很多時候是矛盾的,因此,你需要在其中找到平衡點,畢竟服務(wù)器是給用戶用而不是做OPEN HACK的,如果安全原則妨礙了系統(tǒng)應(yīng)用,那么這個安全原則也不是一個好的原則。

  網(wǎng)絡(luò)安全是一項系統(tǒng)工程,它不僅有空間的跨度,還有時間的跨度。很多朋友(包括部分系統(tǒng)管理員)認為進行了安全配置的主機就是安全的,其實這其中有個誤區(qū):我們只能說一臺主機在一定的情況一定的時間上是安全的,隨著網(wǎng)絡(luò)結(jié)構(gòu)的變化、新的漏洞的發(fā)現(xiàn),管理員/用戶的操作,主機的安全狀況是隨時隨地變化著的,只有讓安全意識和安全制度貫穿整個過程才能做到真正的安全。
 
  本文在撰寫過程中參閱了大量Win2000安全的文章,在此向這些作者表示感謝。

來源:網(wǎng)絡(luò)搜集//所屬分類:Windows教程/更新時間:2013-04-15
相關(guān)Windows教程
国产欧美中文字幕| 国产精品每日更新| 欧美成人a视频| 国产亚洲自拍偷拍| 日本一卡二卡在线播放| 国产精品视频一区视频二区| 成人精品视频一区二区三区| 国产小视频91| 国产在线观看欧美| 久久久成人精品视频| 亚洲精品在线视频观看| 国产精品白嫩白嫩大学美女| 鲁一鲁一鲁一鲁一色| 污软件在线观看| 国产成人aa在线观看网站站| 欧美国产国产综合| 色综合男人天堂| 狠狠爱免费视频| 91禁在线观看| 久热re这里精品视频在线6| 日韩一级二级三级| 青青a在线精品免费观看| 欧美成人手机在线视频| 欧美电影网站| 不卡的电视剧免费网站有什么| 在线观看欧美成人| 黄色国产一级视频| 国产精品无码AV| 日韩高清一级片| 亚洲国产精品久久久| 自拍偷拍一区二区三区| www.国产com| 黄色欧美日韩| 91精品国产美女浴室洗澡无遮挡| 欧美成熟毛茸茸复古| 精品无码黑人又粗又大又长| 久久久9色精品国产一区二区三区| 欧美日韩视频在线| www日韩av| www色aa色aawww| 日韩在线观看| 在线观看成人免费视频| 欧美高清性xxxxhdvideosex| 日本熟女一区二区| 亚洲福利一区| 欧美成人伊人久久综合网| 自拍偷拍亚洲色图欧美| 在线观看亚洲国产| 日韩国产精品久久| 一区二区三区视频在线| 久久久久久久久久久免费视频| 天堂网在线中文| 白白色亚洲国产精品| 欧美激情日韩图片| 欧美图片自拍偷拍| 看全色黄大色大片免费久久久| 一区二区三区四区视频精品免费| 亚洲一区二区三区视频| 日韩女优一区二区| 国产一区亚洲| 精品国产伦一区二区三区观看体验 | 亚洲人人夜夜澡人人爽| 天堂俺去俺来也www久久婷婷| 午夜精品aaa| 久久久7777| 91在线视频在线观看| 久久精品午夜| 一本色道久久综合狠狠躁篇怎么玩| 激情视频综合网| 日韩av黄色| 亚洲黄色性网站| 国产精品加勒比| www成人在线| 日韩电影在线一区二区三区| 日韩在线精品视频| 久久精品无码一区二区三区毛片 | 日韩毛片一二三区| 亚洲最大成人免费视频| 国产午夜小视频| 免费日韩视频| 日韩在线免费视频观看| 国产在线视频三区| 日韩三级毛片| 国产美女精品在线| 亚洲欧美日韩电影| 国产精品精品久久久久久| 亚洲综合久久av一区二区三区| 欧美久久99| 亚洲精品720p| 国产精品一区二区小说| 日本精品视频| 偷拍与自拍一区| 亚洲巨乳在线观看| 亚洲国产精品久久久久久6q| 久久亚洲捆绑美女| 成人中文字幕在线观看| 国产成人啪精品午夜在线观看| 性8sex亚洲区入口| 久久手机免费视频| 女~淫辱の触手3d动漫| 欧美3p视频| 日韩极品精品视频免费观看| 三区视频在线观看| 清纯唯美亚洲经典中文字幕| 欧美另类一区二区三区| 精品无码国模私拍视频| av在线亚洲一区| 欧美三级免费观看| 国产91视频一区| 亚洲第一会所001| 亚洲综合色噜噜狠狠| 天天爽天天狠久久久| 亚洲黄色在线观看视频| 中文字幕日本不卡| 欧美一区二区影视| 欧美熟妇另类久久久久久不卡| 国产精品美女久久久久av爽李琼| 黑人巨大精品欧美一区二区小视频| 亚洲天堂中文网| 久久综合九色欧美综合狠狠| 99久久久久国产精品免费| 亚洲精品国产欧美在线观看| 91一区二区三区在线播放| 亚洲伊人久久大香线蕉av| 伊人久久中文字幕| 久久这里只有精品6| 国产精品久久久久久久久久直播 | 丝袜美腿亚洲综合| 国产69精品99久久久久久宅男| 成人欧美一区二区三区黑人一| 久久久久久久欧美精品| 69av成年福利视频| 日韩精品一区三区| 成人网在线播放| 91成人免费观看| 国产精品免费无遮挡| 欧美国产综合一区二区| 欧美午夜欧美| 欧美国产大片| 色呦呦日韩精品| 免费看的黄色大片| 日韩欧美天堂| 国产网站欧美日韩免费精品在线观看 | 日本丰满少妇做爰爽爽| 久久免费电影网| 免费看成人av| 欧美暴力调教| 在线观看区一区二| 国产精品人人爽人人爽| 久久人体视频| 色系列之999| 天堂网av2018| 国产一区二区精品久久91| 91精品中文在线| 国产精品自产拍| 一区二区在线观看免费| 国产一区 在线播放| 国产精品男女| 日韩成人中文字幕| 人妻体内射精一区二区| 久久资源在线| 国产精品日韩专区| 国产精品热久久| 亚洲综合清纯丝袜自拍| 久久av综合网| 久久av资源| 在线精品高清中文字幕| 青青草华人在线视频| 九色综合狠狠综合久久| 亚洲自拍偷拍第一页| 成人久久精品人妻一区二区三区| 亚洲成av人片一区二区| 久久国产成人精品国产成人亚洲| 伊人久久大香线蕉综合网站 | 亚洲人成网站色在线观看| 国产欧美综合一区| 大陆精大陆国产国语精品| 亚洲国产一区二区三区在线观看| 精品无人区无码乱码毛片国产| 毛片av一区二区| 国产高清一区二区三区| 美女日韩欧美| 91精品在线免费观看| 69亚洲乱人伦| 日韩精品欧美成人高清一区二区| 成人夜晚看av| 熟妇高潮一区二区高潮| 欧美日韩极品在线观看一区| av漫画在线观看| 日韩vs国产vs欧美| 古典武侠综合av第一页| 国产麻豆久久| 日韩欧美一区二区视频| 午夜在线观看一区| 国产精品99久久久| 免费99视频| 在线精品国产亚洲| 国产午夜精品全部视频播放 | 欧美不卡视频一区发布| 国产成人一区二区三区影院在线| 国产欧美一区二区三区网站| 91亚洲精品国产| 成人网18免费网站| 欧美极品少妇xxxxⅹ裸体艺术| 中文字幕日韩免费| 亚洲高清在线精品| 一级黄色录像在线观看| 西西人体一区二区| 91精品国产99久久久久久红楼 | 国产亚洲一区二区三区四区| 看一级黄色录像| 国精一区二区| 97免费视频在线播放| 国产三级自拍视频| 精品国产无码一区二区| 欧美日韩精品二区第二页| 鲁大师私人影院在线观看| 国产大陆a不卡| 亚洲精品久久区二区三区蜜桃臀 | 亚洲国产一成人久久精品| 热久久这里只有精品| 亚洲欧美强伦一区二区| 91精品中文字幕一区二区三区| www.狠狠爱| 久久久天堂av| 九色在线视频观看| 在线日韩中文| 福利视频一区二区三区| 欧美一区一区| 另类天堂视频在线观看| 国产精品无码粉嫩小泬| 色婷婷综合久久久| 日韩网站在线播放| 欧美大黑bbbbbbbbb在线| 欧美韩日一区二区三区| 桥本有菜av在线| 欧美激情另类| 国产一区深夜福利| 日韩黄色三级| 久久精品一偷一偷国产| 国产又粗又猛又色又| 欧美日韩日本视频| jizz18女人高潮| 中文字幕av免费专区久久| 亚洲视频在线观看一区二区三区| 久久亚洲精品伦理| 国产欧美韩日| 日韩影视高清在线观看| 欧美一区二区三区四区在线| 性xxxx18| 亚洲天堂第一页| 在线观看国产区| 欧美日韩国产电影| 黄色香蕉视频在线观看| 伊人夜夜躁av伊人久久| 天天躁日日躁狠狠躁av| 99久久精品免费看国产| 欧美v在线观看| 日韩中文字幕av电影| 四虎永久国产精品| 香蕉综合视频| 超碰97国产在线| 亚洲图区在线| 国产精品中文字幕在线| 国产乱码精品一区二区三区亚洲人| 九九精品在线播放| 无码国产伦一区二区三区视频 | 91禁男男在线观看| 综合av第一页| 成年女人免费视频| 久久青草国产手机看片福利盒子| 日韩av在线综合| 久久超级碰视频| 无颜之月在线看| 午夜在线播放视频欧美| 无遮挡亚洲一区| 欧美激情五月| 欧美精品一区在线| 91精品成人| 精品国产一区二区三区日日嗨 | 亚洲国产导航| 日韩精品福利视频| 欧美不卡在线| 久久综合一区| 亚洲精品97| 精品久久久三级| 99欧美视频| 精品国产一区二区三区麻豆免费观看完整版| 精品国产一区二区三区噜噜噜| 成人黄色av网站| 任你弄精品视频免费观看| 国产在线播放不卡| 天天躁日日躁狠狠躁欧美巨大小说 | 欧美69视频| 玖玖玖精品中文字幕| 99久久久久| 久久久久久亚洲精品不卡4k岛国 | 国产免费一区二区| 色135综合网| 黑人另类av| 一区二区三区午夜探花| 麻豆亚洲一区| 国内综合精品午夜久久资源| 日本最新一区二区三区视频观看| 国产中文一区| 亚洲欧美久久234| 国产精品视频久久一区| 潘金莲一级淫片aaaaaa播放1| 米奇777在线欧美播放| 国产尤物av一区二区三区| 另类小说视频一区二区| 美女日批免费视频| 国产精品1区2区3区在线观看| 亚洲三级视频网站| 国内老熟妇对白xxxxhd| 制服丝袜亚洲精品中文字幕| 成年人免费高清视频| 精品裸体舞一区二区三区| 国产精品欧美综合| 日韩精品在线视频观看| 午夜久久久久久噜噜噜噜| 中文字幕欧美日韩精品| 香蕉久久免费电影| 91产国在线观看动作片喷水| 日韩三级精品| 国产在线精品自拍| 成人免费电影网址| 欧美一区二区三区成人久久片| 999在线观看精品免费不卡网站| 日韩亚洲欧美一区二区| 国产一区二区在线免费观看| 中文久久久久久| 欧美国产综合一区二区| 国产成人av一区二区三区不卡| 欧美日韩亚洲高清| 国产免费观看av| 日韩av在线资源| 污视频网站免费观看| 26uuu久久噜噜噜噜| 久久综合五月婷婷| 精品国产中文字幕| 夜夜嗨一区二区| 精品无码一区二区三区在线| av男人天堂一区| 中文字幕免费在线播放| 欧美色另类天堂2015| 欧美一级视频免费观看| 亚洲精品国产拍免费91在线| 四虎精品一区二区三区| 7777精品视频| 久久99免费视频| 午夜精品一区二区三区四区| 美女在线观看视频一区二区| 538在线视频观看| 最新国产の精品合集bt伙计| 免费在线观看黄色小视频| 欧美一级免费大片| 亚洲av无码专区在线| 久久久久久中文字幕| 亚洲69av| 四虎影院一区二区三区| 国产一区二区三区不卡在线观看| 人妻体体内射精一区二区| 午夜国产精品一区| 日本一本在线观看| 久久精品最新地址| 国产ts一区| 日本一区二区三区视频在线播放| 久久av中文字幕片| 国产综合色区在线观看| 亚洲精品动漫100p| 蜜桃成人精品| 国产美女扒开尿口久久久| 亚洲乱码电影| 成年人看的毛片| 久久久99久久| chinese全程对白| 亚洲电影免费观看| 日本美女一区| 国产日韩欧美在线| 亚洲精品婷婷| 亚洲综合在线网站| 亚洲精品免费播放| 成人在线免费看视频| 最近2019年好看中文字幕视频 | 欧美久久久一区| 风流少妇一区二区三区91| 热久久99这里有精品| 自拍偷拍欧美| 少妇高清精品毛片在线视频| 亚洲免费大片在线观看| 9i看片成人免费看片| 美女少妇精品视频| 怕怕欧美视频免费大全| 国产又粗又长又爽视频| 国产婷婷一区二区| 国产精品自拍视频一区| 中文字幕亚洲综合| 欧美人妖视频| 无码毛片aaa在线|