日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

搭建OpenLDAP服务器

發布時間:2024/3/26 编程问答 38 豆豆
生活随笔 收集整理的這篇文章主要介紹了 搭建OpenLDAP服务器 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

搭建OpenLDAP服務器

  • OpenLDAP搭建
    • 安裝Master
    • 安裝Slave
    • 防火墻配置
    • 配置日志
    • 報錯
  • phpldapadmin 搭建
    • 安裝 apahce 2.4/ php和擴展模塊
    • phpldapadmin安裝配置
  • LDAP 測試
  • LDAP配置
    • LDAP腳本
    • 修改管理員密碼
    • 設置LDAP的ACL
      • 匿名用戶授權訪問ACL
      • 匿名用戶授權/LDAP所有用戶只讀訪問ACL
      • 配置只讀用戶(推薦)
        • 新建只讀用戶
        • 只讀用戶ACL配置
    • 設置用戶默認配額
  • 查詢LDAP database條目
    • 查詢config
    • 查詢uid、gid
    • 查詢group的成員
    • slapcat
  • 修改添加LDAP信息
    • 修改LDAP信息
    • 添加LDAP信息
  • 客戶端添加到LDAP
    • LDAP添加客戶端
      • CentOS
        • 命令行 authconfig
      • Ubuntu
      • 測試
      • 客戶端 配置
        • 修改/etc/nslcd.conf
        • 重啟服務器
        • 測試ldap
    • 保存和環境配置
      • 保存配置
      • 默認配置保存路徑
      • 還原配置
  • LDAP備份
    • 主服務器上數據導出
    • 新服務器數據導入
  • 群組用戶導出文本
  • Troubleshooting
    • LDAP客戶端登錄提示無效的用戶憑證
    • (uid) not indexed
    • ldapsearch return Error "Size limit exceeded (4)"
  • 操作記錄
    • 打印 ou=rd下面的所有用戶id
    • 打印 ou=Group下面的所有ic組

OpenLDAP搭建

安裝Master

# 修改profile.ldap ./ldap.master

安裝Slave

./ldap.slave

防火墻配置

firewall-cmd --add-port={389/tcp,636/tcp} --permanent firewall-cmd --reload

配置日志

# vim /etc/rsyslog.conf local4.* /var/log/slapd.logsystemctl restart rsyslog.service systemctl restart slapd

報錯

啟動 slapd 有以下報錯

# slaptest -u 60fe1f1e ldif_read_file: checksum error on "/etc/openldap/slapd.d/cn=config/olcDatabase={1}monitor.ldif" config file testing succeeded

更新crc,操作如下

# Install dependencies! yum install perl-Archive-Zip -y# Update CRC32's! MONITOR_LDIF_CRC32=$(crc32 <(cat /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{1\}monitor.ldif | tail -n +3)) MONITOR_LDIF_CRC32="# CRC32 $MONITOR_LDIF_CRC32"SED_RPL="'0,/# CRC32 .*/s//$MONITOR_LDIF_CRC32/g'" eval "sed -i $SED_RPL /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{1\}monitor.ldif"# restart slapd systemctl restart slapd

phpldapadmin 搭建

安裝 apahce 2.4/ php和擴展模塊

yum install httpd -y yum install pcre-devel -y yum install php php-common php-ldap php-xml php-opcache php-cli php-gd -y # yum install php php-common php-opcache php-mcrypt php-cli php-gd php-curl php-mysql -y # yum -y install phpldapadmin httpd php# 查看php模塊 $ php -m|grep -E "gettext|session|pcre|ldap|xml" gettext ldap libxml pcre session xml

phpldapadmin安裝配置

# 解壓phpldapadmin.tgz到/opt tar zxvf phpldapadmin.tgz -C /opt/# $ vim /etc/httpd/conf.d/phpldapadmin.conf# # Web-based tool for managing LDAP servers #Alias /phpldapadmin /opt/phpldapadmin Alias /ldapadmin /opt/phpldapadmin<Directory /opt/phpldapadmin><IfModule mod_authz_core.c># Apache 2.4 Require all grantedRequire ip 127.0.0.1 ::1 10.32.13.0/24 2.0.1.224/27</IfModule><IfModule !mod_authz_core.c># Apache 2.2Order Deny,AllowDeny from allAllow from 127.0.0.1 ::1 10.32.13.0/24 2.0.1.224/27</IfModule> </Directory># systemctl enable httpd && systemctl start httpd# phpLDAPadmin can manage multiple LDAP Servers. We should add our LDAP Server to it. $ vim /opt/phpldapadmin/config/config.php #Add following lines before the php end-tag i.e. ?> $servers->newServer('ldap_pla'); $servers->setValue('server','name','ldap.hpc.com'); $servers->setValue('server','host','127.0.0.1'); $servers->setValue('server','port',389); $servers->setValue('server','base',array('dc=hpc,dc=com')); $servers->setValue('login','auth_type','cookie'); $servers->setValue('login','bind_id','cn=Manager,dc=hpc,dc=com'); $servers->setValue('server','tls',false); ?># 需要把下面的其他都注釋了,要不然登錄會報錯。

LDAP 測試

$ ldapsearch -x -H ldap://10.0.8.1 -b "dc=hpc,dc=com" -D "cn=Manager,dc=hpc,dc=com" -W -LLL

LDAP配置

LDAP腳本

# 生成隨機密碼 [root@mgt01 ldap]# useradd.ldap -d /share/home/test01 -s /bin/csh -w Password random password is 800c219b adding new entry "cn=szicc01,ou=Group,dc=hpc,dc=com"adding new entry "cn=szicc01,ou=People,dc=hpc,dc=com"# 統一密碼, -p *** $ useradd.ldap -d /share/home/test02-s /bin/csh -p 'Password' -w 'Password' test02 $ useradd.ldap -d /share/home/test03 -s /bin/csh -p Password -w Password test03$ useradd.ldap -d /share/home/lsw01 -s /bin/csh -p 'dK6QZdJF!L' -w 'AIEhpc@2021' lsw01 -G LSW-IP[root@mgt01 ldap]# userdel.ldap -w Password test01 [root@mgt01 ldap]# groupdel.ldap -w Password test01./useradd.ldap -d /share/home/test01 -s /bin/csh -p 'yuto2010aB' -W test01 -o ou=rd,ou=People

修改管理員密碼

1、使用ldapsearch命令查詢管理員的dn

[root@mgt01 openldap]# ldapsearch -LLL -Y EXTERNAL -H ldapi:/// -b cn=config olcRootDN=cn=Manager,dc=hpc,dc=com dn olcRootDN olcRootPW SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 dn: olcDatabase={2}hdb,cn=config olcRootDN: cn=Manager,dc=hpc,dc=com olcRootPW: {SSHA}HnjllfM0bHlGEPQ3/Ixxx9QRIhJgROwA

2、使用slappasswd生成密碼

[root@mgt01 openldap]# slappasswd -h {SSHA} New password: Re-enter new password: {SSHA}ixEjpA5yUkNfYwEiHdyCJArxxxvEA0bs

3、使用ldapmodify修改條目

使用下面的命令來修改管理員條目:

[root@mgt01 openldap]# ldapmodify -Y EXTERNAL -H ldapi:/// SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 #dn: olcDatabase={2}hdb,cn=config #replace: olcRootPW #olcRootPW: {SSHA}ixEjpA5yUkNfYwEiHdyCJAr2ztvEA0bs #modifying entry "olcDatabase={2}hdb,cn=config"

然后輸入修改的條目,也就是第1步中獲取到的DN:

dn: olcDatabase={2}hdb,cn=config #這是第1步獲取的管理員dn

replace: olcRootPW

olcRootPW: {SSHA}ixEjpA5yUkNfYwEiHdyCJAxxxtvEA0bs #這里是上面slappasswd生成的密碼

輸入完畢后,按Crtl+D鍵保存退出交互模式。

modifying entry "olcDatabase={2}hdb,cn=config"

如果出現上面的信息,就證明修改成功。

4、重啟服務使修改生效

重啟slapd服務:

[root@mgt01 openldap]# systemctl restart slapd.service ldapsearch -x -D "cn=Manager,dc=hpc,dc=com" -W -b "dc=hpc,dc=com" Enter LDAP Password: ####這里省略返回結果內容##### # search result search: 2 result: 0 Success# numResponses: 140 # numEntries: 139

到此,成功修改openldap的管理員密碼。

設置LDAP的ACL

https://access.redhat.com/solutions/20890

https://www.openldap.org/doc/admin24/access-control.html

Access Entity Specifiers

SpecifierEntities
*All, including anonymous and authenticated users
anonymousAnonymous (non-authenticated) users
usersAuthenticated users
selfUser associated with target entry
dn[.<basic-style>]=<regex>Users matching a regular expression
dn.<scope-style>=<DN>Users within scope of a DN

匿名用戶授權訪問ACL

方法1:

# 編輯一個ldif文件,例如modify_acl.ldif # ACL0:用戶密碼,密碼最后修改時間:本地可寫、匿名需授權、超級管理員可寫,其他人無權限 # ACL1:本地可寫、匿名需授權、超級管理員可寫,其他人可讀 dn: olcDatabase={2}hdb,cn=config changetype: modify delete: olcAccess olcAccess: {0} - add: olcAccess olcAccess: {0}to attrs=userPassword,shadowLastChange by self write by anonymous auth by dn.base="cn=Manager,dc=hpc,dc=com" write by * none olcAccess: {1}to * by self write by anonymous auth by dn.base="cn=Manager,dc=hpc,dc=com" write by * read### # 向 LDAP 中導入 Schema ldapmodify -Y EXTERNAL -H ldapi:/// -f ./modify_acl.ldif

匿名用戶授權/LDAP所有用戶只讀訪問ACL

# 編輯一個ldif文件,例如modify_acl.ldif # ACL:本地可寫、LDAP所有用戶只讀,匿名需授權、超級管理員可寫,其他人可讀 dn: olcDatabase={2}hdb,cn=config changetype: modify delete: olcAccess olcAccess: {0} - add: olcAccess olcAccess: {0}to * by self write by users read by anonymous auth by dn.base="cn=Manager,dc=hpc,dc=com" write by * none

配置只讀用戶(推薦)

新建只讀用戶

# 創建一個只讀用戶 # 通過 slappasswd -s {SSHA} 生成對應密碼[root@ldap01 conf]# more readonly.ldif dn: cn=readonly,dc=hpc,dc=com cn: readonly objectClass: simpleSecurityObject objectClass: organizationalRole description: LDAP read only user userPassword: {SSHA}dcFFNWijCzS5ZKR2NAOUzcxxx51g9ob # userPassword需要加密,如果不行,后面再web管理頁再修改。#ldapmodify -Y EXTERNAL -H ldapi:/// -f ./readonly.ldif ldapadd -x -D cn=Manager,dc=hpc,dc=com -w 'Password' -f ./readOnly.ldif

只讀用戶ACL配置

配置超級管理員可寫,只讀用戶可讀,匿名可授權,其他人拒絕訪問

#dn: cn=config #changetype: modify #replace: olcDisallows #olcDisallows: bind_anon # #dn: olcDatabase={-1}frontend,cn=config #changetype: modify #replace: olcRequires #olcRequires: authc# 分配只讀權限: 本地可寫,匿名授權,超級管理員可寫,只讀用戶可讀,其他無權限 dn: olcDatabase={2}hdb,cn=config changetype: modify delete: olcAccess olcAccess: {0} - add: olcAccess olcAccess: {0}to * by self write by anonymous auth by dn.base="cn=Manager,dc=hpc,dc=com" write by dn="cn=readonly,dc=hpc,dc=com" read by * none### # 向 LDAP 中導入 Schema ldapmodify -Y EXTERNAL -H ldapi:/// -f ./modify_acl.ldif

設置用戶默認配額

https://hpc.nju.edu.cn/zh/manual/3421-quota

https://hpc.nju.edu.cn/zh/notice/3119-%E9%AB%98%E6%80%A7%E8%83%BD%E8%AE%A1%E7%AE%97%E4%B8%AD%E5%BF%83%E6%94%B6%E8%B4%B9%E5%8A%9E%E6%B3%95

默認配置20G,用戶或組占用存儲空間超過配額但是<10%的,可以在7天寬限期內降低至配額以內,超期將無法寫入任何數據;超過配額>10%,立刻無法寫入任何數據,需要降低至配額以內才能寫入數據。

mmsetquota gpfsshare1 --user qiangy --block 18G:20G

查詢LDAP database條目

查詢config

# 通過 ldapsearch 查詢 cn=config 下的配置 [root@ldap01 conf]# ldapsearch -Y EXTERNAL -H ldapi:/// -b cn=config dn SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 # extended LDIF # # LDAPv3 # base <cn=config> with scope subtree # filter: (objectclass=*) # requesting: dn ## config dn: cn=config# module{0}, config dn: cn=module{0},cn=config# schema, config dn: cn=schema,cn=config# {0}core, schema, config dn: cn={0}core,cn=schema,cn=config# {1}cosine, schema, config dn: cn={1}cosine,cn=schema,cn=config# {2}nis, schema, config dn: cn={2}nis,cn=schema,cn=config# {3}inetorgperson, schema, config dn: cn={3}inetorgperson,cn=schema,cn=config# {-1}frontend, config dn: olcDatabase={-1}frontend,cn=config# {0}config, config dn: olcDatabase={0}config,cn=config# {0}syncprov, {0}config, config dn: olcOverlay={0}syncprov,olcDatabase={0}config,cn=config# {1}monitor, config dn: olcDatabase={1}monitor,cn=config# {2}hdb, config dn: olcDatabase={2}hdb,cn=config# {0}syncprov, {2}hdb, config dn: olcOverlay={0}syncprov,olcDatabase={2}hdb,cn=config# search result search: 2 result: 0 Success# numResponses: 14 # numEntries: 13# 查詢 olcDatabase={2}hdb 的配置[root@ldap01 conf]# ldapsearch -Y EXTERNAL -H ldapi:/// -b cn=config 'olcDatabase={2}hdb' SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 # extended LDIF # # LDAPv3 # base <cn=config> with scope subtree # filter: olcDatabase={2}hdb # requesting: ALL ## {2}hdb, config dn: olcDatabase={2}hdb,cn=config objectClass: olcDatabaseConfig objectClass: olcHdbConfig olcDatabase: {2}hdb olcDbDirectory: /var/lib/ldap olcSuffix: dc=hpc,dc=com olcAccess: {0}to * by self write by dn.base="cn=Manager,dc=hpc,dc=com"write by * read olcRootDN: cn=Manager,dc=hpc,dc=com olcRootPW: {SSHA}nM1AVWPPy4+EBWdmoKU4JKpQoF8Y4KFC olcSyncrepl: {0}rid=004 provider=ldap://ldap01.hpc.com binddn="cn=Manager,dc=hpc,dc=com" bindmethod=simple credentials="JgMcldap@2021" searchbase="dc=hpc,dc=com" type=refreshOnly interval=00:00:00:10 retry="55 300 5" timeout=1 olcSyncrepl: {1}rid=005 provider=ldap://ldap02.hpc.com binddn="cn=Manager,dc=hpc,dc=com" bindmethod=simple credentials="JgMcldap@2021" searchbase="dc=hpc,dc=com" type=refreshOnly interval=00:00:00:10 retry="55 300 5" timeout=1 olcMirrorMode: TRUE olcDbIndex: objectClass eq,pres olcDbIndex: ou,cn,mail,surname,givenname eq,pres,sub olcDbIndex: entryUUID eq olcDbIndex: entryCSN eq# search result search: 2 result: 0 Success# numResponses: 2 # numEntries: 1

查詢uid、gid

echo -n "***" > .passwdfile_ro # 不能有'\n\r'ldapsearch -D "cn=readonly,dc=hpc,dc=com" -y .passwdfile_ro uidNumber -LLL ldapsearch -D "cn=readonly,dc=hpc,dc=com" -y .passwdfile_ro gidNumber -LLL ldapsearch -D "cn=readonly,dc=hpc,dc=com" -W uidNumber -LLL #需要輸入readonly密碼# 如果開放匿名訪問 ldapsearch -x gidNumber -LLL ldapsearch -x uidNumber -LLL

查詢group的成員

# ldapsearch -D "cn=readonly,dc=hpc,dc=com" -y .passwdfile_ro -b cn=ic_design,ou=Group,dc=hpc,dc=com objectclass=* # extended LDIF # # LDAPv3 # base <cn=ic_design,ou=Group,dc=hpc,dc=com> with scope subtree # filter: objectclass=* # requesting: ALL ## ic_design, Group, hpc.com dn: cn=ic_design,ou=Group,dc=hpc,dc=com cn: ic_design objectClass: posixGroup objectClass: top gidNumber: 5010 memberUid: test1 memberUid: test2# search result search: 2 result: 0 Success

slapcat

[root@ldap01 ldap]# slapcat -a uid=test01 6174d947 The first database does not allow slapcat; using the first available one (2) dn: cn=test01,ou=People,dc=hpc,dc=com sn: test01 uid: test01 homeDirectory: /share/home/test01 loginShell: /bin/csh objectClass: inetOrgPerson objectClass: posixAccount objectClass: top objectClass: shadowAccount mail: test01@localhost mobile: 00000000000 cn: test01 shadowExpire: 55120 shadowInactive: 999999 structuralObjectClass: inetOrgPerson entryUUID: cdf61546-820e-103b-98c4-91ddbd24bf16 creatorsName: cn=Manager,dc=hpc,dc=com createTimestamp: 20210726033919Z gidNumber: 10000 uidNumber: 10000 shadowLastChange: 18873 userPassword:: e1NTSEF9TEFGVGUyWjhoaDd2QnVpTlhUMm5TbWJFVERCemhBdGE= entryCSN: 20211003110237.677675Z#000000#001#000000 modifiersName: cn=Manager,dc=hpc,dc=com modifyTimestamp: 20211003110237Z

修改添加LDAP信息

修改LDAP信息

changetype 有 modify,add,delete

# A. Add new members to existing static group(s) in database: # vim test_add.ldif dn: cn=test,ou=Group,dc=hpc,dc=com changetype: modify add: memberUid memberUid: test1 memberUid: test2$ ldapmodify -D "cn=Manager,dc=hpc,dc=com" -W -f test_add.ldif Enter LDAP Password: modifying entry "cn=test,ou=Group,dc=hpc,dc=com"# B. 修改所有成員信息 # vim test_modify.ldif dn: cn=test,ou=Group,dc=hpc,dc=com changetype: modify replace: memberUid memberUid: test1 memberUid: test2$ ldapmodify -D "cn=Manager,dc=hpc,dc=com" -W -f test_modify.ldif Enter LDAP Password: modifying entry "cn=test,ou=Group,dc=hpc,dc=com"

添加LDAP信息

# B. To add new groups along with members into database: $ vim add-2.ldif dn: cn=ic_all,ou=Group,dc=hpc,dc=com cn: ic_all objectClass: posixGroup objectClass: top gidNumber: 5006 memberUid: test1$ ldapadd -D "cn=Manager,dc=hpc,dc=com" -W -f add-2.ldif Enter LDAP Password: adding new entry "cn=ic_all,ou=Group,dc=hpc,dc=com"

客戶端添加到LDAP

LDAP添加客戶端

CentOS

命令行 authconfig

# 安裝軟件 authconfig --disableldap --disablesssd --update yum install openldap-clients nscd nss-pam-ldapd -y#authconfig --enableldap --enableldapauth --disablesssd --disablesssdauth --enableforcelegacy --ldapserver=${LDAP_MGT} --ldapbasedn=${LDAPDC} --enablemkhomedir --update#authconfig --enableldap --enableldapauth --disablesssd --disablesssdauth --enableforcelegacy --ldapserver=${LDAP_MGT1},${LDAP_MGT2} --ldapbasedn=\"${LDAPDC}\" --enablemkhomedir --update# 添加ldap認證,默認為匿名認證 authconfig --enableldap --enableldapauth --disablesssd --disablesssdauth --enableforcelegacy --ldapserver="hpc.com" --ldapbasedn="dc=hpc,dc=com" --enablemkhomedir --update

圖形界面

authconfig-tui

Ubuntu

apt -y install libnss-ldap libpam-ldap ldap-utilsDEBIAN_FRONTEND=noninteractive apt-get install -qq libpam-ldapsed -i 's/systemd$/systemd ldap/g' /etc/nsswitch.conf sed -i 's/use_authtok //g' /etc/pam.d/common-password echo "session optional pam_mkhomedir.so skel=/etc/skel umask=077" >> /etc/pam.d/common-session

測試

[test01@etx02 ~]$ authconfig --test caching is disabled nss_files is always enabled nss_compat is disabled nss_db is disabled nss_hesiod is disabledhesiod LHS = ""hesiod RHS = "" nss_ldap is enabledLDAP+TLS is disabledLDAP server = ""LDAP base DN = "" nss_nis is disabledNIS server = ""NIS domain = "" nss_nisplus is disabled nss_winbind is disabledSMB workgroup = "SAMBA"SMB servers = ""SMB security = "user"SMB realm = ""Winbind template shell = "/bin/false"SMB idmap range = "16777216-33554431" nss_sss is disabled by default nss_wins is disabled nss_mdns4_minimal is disabled myhostname is enabled DNS preference over NSS or WINS is disabled pam_unix is always enabledshadow passwords are enabledpassword hashing algorithm is sha512 pam_krb5 is disabledkrb5 realm = ""krb5 realm via dns is disabledkrb5 kdc = ""krb5 kdc via dns is disabledkrb5 admin server = "" pam_ldap is enabledLDAP+TLS is disabledLDAP server = ""LDAP base DN = ""LDAP schema = "rfc2307" pam_pkcs11 is disabled SSSD smartcard support is disableduse only smartcard for login is disabledsmartcard module = ""smartcard removal action = "" pam_fprintd is enabled pam_ecryptfs is disabled pam_winbind is disabledSMB workgroup = "SAMBA"SMB servers = ""SMB security = "user"SMB realm = "" pam_sss is disabled by defaultcredential caching in SSSD is enabledSSSD use instead of legacy services if possible is disabled IPAv2 is disabled IPAv2 domain was not joinedIPAv2 server = ""IPAv2 realm = ""IPAv2 domain = "" pam_pwquality is enabled (try_first_pass local_users_only retry=3 authtok_type=) pam_passwdqc is disabled () pam_access is disabled () pam_faillock is disabled (deny=4 unlock_time=1200) pam_mkhomedir or pam_oddjob_mkhomedir is enabled (umask=0077) Always authorize local users is enabled () Authenticate system accounts against network services is disabled# authconfig --test |grep ldap nss_ldap is enabledLDAP server = "ldap://ldap01.hpc.com/,ldap://ldap02.hpc.com/" pam_ldap is enabledLDAP server = "ldap://ldap01.hpc.com/,ldap://ldap02.hpc.com/"

客戶端 配置

https://www.lisenet.com/2016/setup-ldap-authentication-on-centos-7/

默認Linux客戶端到LDAP Server走匿名認證,可以添加一個只讀用戶,并將用戶綁定到/etc/nslcd.conf。

修改/etc/nslcd.conf

## 前面的默認配置都是匿名認證,如果要配置客戶端綁定LDAP用戶,需要修改/etc/nslcd.conf# The distinguished name to bind to the server with. # Optional: default is to bind anonymously.uid nslcd gid ldap uri ldap://ldap01.hpc.com/ ldap://ldap02.hpc.com/ base dc=hpc,dc=com # 綁定 dn和passwd binddn cn=readonly,dc=hpc,dc=com bindpw JgMcro@2021 # ssl no tls_cacertdir /etc/openldap/cacerts

重啟服務器

systemctl restart nslcd

測試ldap

id test getent passwd test

保存和環境配置

保存配置

authconfig --savebackup=/backups/authconfig_20210904

默認配置保存路徑

# /var/lib/authconfig

還原配置

authconfig --restorebackup=/backups/authconfig_20210904

LDAP備份

主服務器上數據導出

# 停止服務 systemctl stop slapd# 導出主服務器所有模式和cn = config slapcat -n 0 -l config_20210905.ldif# 導出主服務器的所有用戶數據 slapcat -n 2 -l database_20210905.ldif # 或者以下操作 slapcat -v -l backup_20210905.ldif

新服務器數據導入

  • 將2個ldif文件SCP鎖定到新服務器上(確保已在服務器上安裝了LDAP,并確保配置幾乎相同以簡化此操作)

  • 停止slapd服務

    systemctl stop slapd
  • 刪除文件夾的內容

    /etc/ldap/slapd.d
  • 使用slapadd將配置導入到新服務器

    # -n 0用于將配置添加回LDAP slapadd -n 0 -l (config ldif location) # -n 2用于將數據庫添加回LDAP slapadd -n 2 -l (database ldif location)#例如 slapadd -n 0 -l config_20210905.ldif slapadd -n 2 -l database_20210905.ldif
  • 群組用戶導出文本

    ldapsearch -D "cn=readonly,dc=hpc,dc=com" -y .passwdfile_ro -b cn=ic_design,ou=Group,dc=hpc,dc=com |awk -F': ' '/memberUid/ {print $2}' > iclist/ic_all ldapsearch -D "cn=readonly,dc=hpc,dc=com" -y .passwdfile_ro -b cn=ic_arch,ou=Group,dc=hpc,dc=com |awk -F': ' '/memberUid/ {print $2}' >> iclist/ic_all ldapsearch -D "cn=readonly,dc=hpc,dc=com" -y .passwdfile_ro -b cn=ic_be,ou=Group,dc=hpc,dc=com |awk -F': ' '/memberUid/ {print $2}' >> iclist/ic_all

    Troubleshooting

    LDAP客戶端登錄提示無效的用戶憑證

    [root@ftp01 ~]# systemctl status nslcd Oct 03 19:42:58 ftp01.hpc.com nslcd[1171]: [68079a] <authc="test1"> cn=test1,ou=People,dc=hpc,dc=com: lookup failed: Invalid credentials

    查看用戶信息,id、getent都是正常的

    [root@ftp01 ~]# id test uid=10002(test) gid=10002(test) groups=10002(test) [root@ftp01 ~]# getent passwd test test:x:10002:10002:test:/share/home/test:/bin/csh [root@ftp01 ~]#

    發現客戶端服務器沒有csh環境,安裝后即可正常登錄

    [root@ftp01 ~]# yum install tcsh -y

    (uid) not indexed

    https://ilostmynotes.blogspot.com/2009/08/eliminating-openldap-uid-not-indexed.html

    提示 slapd[2921]: <= bdb_equality_candidates: (uid) not indexed

    # /usr/sbin/slapcat -n 0 | grep olcDbIndex olcDbIndex: objectClass eq olcDbIndex: cn,uid eq olcDbIndex: uidNumber,gidNumber eq olcDbIndex: member,memberUid eq olcDbIndex: uniqueMember eq #

    Save your /etc/ldap/slapd.d & /var/lib/ldap first

    /etc/init.d/slapd stop

    edit (/etc/ldap/slapd.d/cn=config/olcDatabase={2}hdb.ldif)
    add directly under olcDbIndex: objectClass eq

    olcDbIndex: uid eq olcDbIndex: uidNumber eq olcDbIndex: uniqueMember eq olcDbIndex: gidNumber eq olcDbIndex: memberUid eq

    run as root

    slapindex -F /etc/openldap/slapd.d chown -R ldap.ldap /var/lib/ldap /etc/init.d/slapd start

    ldapsearch return Error “Size limit exceeded (4)”

    https://access.redhat.com/solutions/4526411

    man slapd.conf 查看配置幫助

    cat >> /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}hdb.ldif <<EOF #olcSizeLimit: 5000 olcSizeLimit: unlimited EOFsystemctl restart slapd

    操作記錄

    打印 ou=rd下面的所有用戶id

    $ ldapsearch -x -b "ou=rd,ou=People,dc=hpc,dc=com" -D "cn=readonly,dc=hpc,dc=com" -W uid -LLL |awk -F": " '/uid/ {print $2}'

    打印 ou=Group下面的所有ic組

    $ ldapsearch -x -b "ou=Group,dc=hpc,dc=com" -D "cn=readonly,dc=hpc,dc=com" -W cn -LLL |grep "cn: ic" Enter LDAP Password: cn: ic_design cn: ic_verify cn: ic_be

    總結

    以上是生活随笔為你收集整理的搭建OpenLDAP服务器的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

    色婷婷视频网 | 久久xx视频| 麻豆 91 在线| 国色天香第二季 | 黄色小网站在线 | 国产无套视频 | 精品一区二区免费在线观看 | 精品视频不卡 | 久久免费视频观看 | av中文字幕在线看 | 国产高清av免费在线观看 | 91九色网站| 亚洲午夜精品久久久 | 国产精品www| 国际精品久久久 | 中文网丁香综合网 | 四虎成人免费影院 | 日韩精品一区二 | 国产理论影院 | 久久这里只有精品久久 | www五月天com | 久久超碰99 | 欧美久久影院 | 国产精品国产自产拍高清av | 国产视频亚洲精品 | 欧美一级片在线播放 | 欧美激情精品久久 | 婷婷综合成人 | 少妇做爰k8经典 | 91精品国自产在线偷拍蜜桃 | 久热av在线 | 日本精品一区二区在线观看 | 在线国产一区二区 | 日本在线观看视频一区 | 婷婷五综合| 欧美精品在线视频观看 | 国产精品96久久久久久吹潮 | 欧美一级免费片 | 97色在线观看 | 亚洲精选视频免费看 | av网在线观看 | 国产亚洲精品久久久久动 | 久久久96 | 国产美女视频免费 | 国产精品毛片一区二区在线看 | 亚洲经典中文字幕 | 日韩精品免费一区 | 国产伦理精品一区二区 | 91精品国产九九九久久久亚洲 | 不卡的av在线播放 | 制服丝袜亚洲 | 国产精品高潮呻吟久久av无 | 欧美激情综合色综合啪啪五月 | 亚洲成av人片在线观看www | 久久久穴| 亚洲在线网址 | 欧美日韩不卡在线 | 黄色av影院| 韩国av在线 | 国产xx在线 | 一区二区三区在线视频111 | 五月激情六月丁香 | 亚洲91网站 | 国产日韩视频在线 | av动态图片 | 最近日本韩国中文字幕 | 在线观看aaa| 国产精品成人国产乱 | 狠色在线| 三上悠亚一区二区在线观看 | 日韩三级在线观看 | 四虎最新入口 | 国产精品一区二区免费在线观看 | 国产麻豆成人传媒免费观看 | 亚洲一区 影院 | 激情综合一区 | av福利资源| 日韩在线观看一区二区 | 国产爽视频 | www.com操| 天天操夜夜摸 | 精品免费久久久久 | 丝袜美腿在线播放 | 91久久国产露脸精品国产闺蜜 | 超碰免费公开 | 久久99这里只有精品 | 成人黄色电影在线播放 | 久久免费国产 | 开心丁香婷婷深爱五月 | 国产精品免费观看国产网曝瓜 | 亚洲国产中文字幕 | 婷婷深爱网| 51久久成人国产精品麻豆 | 久草在线资源观看 | 毛片随便看 | 亚洲视频专区在线 | 97成人精品视频在线播放 | 婷婷激情综合网 | 亚洲国产精品成人va在线观看 | 欧美性做爰猛烈叫床潮 | 日韩欧美一区二区在线观看 | 国产精品久久久久久一区二区三区 | 国产五月天婷婷 | 日韩在线高清免费视频 | 午夜12点 | 午夜久久 | 国产精品欧美一区二区三区不卡 | 99精品在线播放 | 99热官网 | 黄网站色欧美视频 | 亚洲综合网站在线观看 | 天天天综合 | 米奇四色影视 | 一区二区男女 | 日日天天干 | 色偷偷男人的天堂av | 天天综合人人 | 高清日韩一区二区 | 中文字幕视频播放 | 91福利视频一区 | 婷久久| 国产高清无av久久 | 免费看黄的 | 成人网大片 | 在线国产99 | 亚洲精品成人av在线 | 久草在线免费新视频 | 久久人人爽视频 | 久久黄色美女 | 亚洲片在线 | 狠狠干综合网 | 久久玖| 日韩二区三区 | 日韩在线理论 | 最近2019年日本中文免费字幕 | 在线99 | 久久久久久久18 | 久久成人国产精品一区二区 | 国产成人精品久久久久蜜臀 | 欧美日韩在线观看视频 | 97人人模人人爽人人少妇 | 成人网在线免费视频 | 婷婷久久一区二区三区 | 在线免费观看国产视频 | 97超碰精品 | 97人人看 | 97成人超碰 | 在线有码中文 | free. 性欧美.com| 成人av免费电影 | 精品国产三级 | 深爱激情五月婷婷 | 久久精品中文字幕一区二区三区 | 综合天天 | 韩日精品视频 | 狠狠综合网 | 中日韩在线视频 | 欧美日韩色婷婷 | 亚洲黄色app| 欧美日韩久久久 | 免费看一及片 | 日日干精品 | 久久国语露脸国产精品电影 | 黄色一级大片在线免费看产 | 天天天综合| 国产视频日韩视频欧美视频 | 精品久久久久久综合 | av中文字幕在线播放 | 日批视频国产 | 久久久91精品国产一区二区三区 | 色婷婷在线视频 | 黄色官网在线观看 | 在线欧美中文字幕 | 午夜精品久久久久久久久久久 | 精品久久久久国产免费第一页 | 国产高清视频色在线www | 色激情五月 | 不卡日韩av | 五月av在线 | 97成人啪啪网 | 日韩中文字幕视频在线 | 成人av免费在线播放 | 色婷婷狠狠五月综合天色拍 | 93久久精品日日躁夜夜躁欧美 | 天天干天天干天天色 | 中文字幕在线视频免费播放 | 天天爱综合 | 在线视频欧美日韩 | japanese黑人亚洲人4k | 国产精品久久99综合免费观看尤物 | www操操操 | 国产精品视频一二三 | 成人黄色资源 | 免费69视频 | 国产精品一区二区三区电影 | 亚洲视频 一区 | 国产99久久九九精品免费 | 在线网址你懂得 | 精品国模一区二区 | 成人午夜电影久久影院 | 日韩电影一区二区三区 | 日日爽夜夜操 | 91pony九色丨交换 | 激情网综合 | 最近日本韩国中文字幕 | 丁香亚洲 | 91av在线国产 | 伊人国产在线播放 | 一区二区 久久 | 在线精品观看国产 | 粉嫩aⅴ一区二区三区 | 人人草在线视频 | 国产精品第一页在线 | 国产一级精品在线观看 | 国产一级视频免费看 | 日韩在线观看一区二区三区 | 日日爽天天爽 | 亚洲五月 | 中文字幕中文字幕在线中文字幕三区 | 视频在线观看亚洲 | 久久激五月天综合精品 | 日b视频国产 | 六月婷婷久香在线视频 | 国产精久久久久久妇女av | 国产精品免费在线 | 97超碰总站| 久久www免费人成看片高清 | 高清av在线免费观看 | 国产在线999 | 日韩1级片 | 国产成人久久精品77777 | 婷婷综合久久 | 国产五码一区 | 99精品视频免费看 | 一级大片在线观看 | 69av视频在线 | 亚洲高清资源 | 欧美在线1| 毛片网站在线看 | 欧美激情在线网站 | 国产视频一区二区在线观看 | 欧美国产日韩一区二区三区 | 中文字幕在线免费观看视频 | 亚洲涩综合 | 中文在线8新资源库 | 国产精品亚洲综合久久 | 久久久久伦理电影 | 韩日色视频| 九九视频免费在线观看 | 激情综合五月天 | 婷婷丁香综合 | 日韩av电影一区 | 日韩精品免费在线视频 | 日韩欧在线| 国产精品国产三级国产aⅴ入口 | 天天射天| 99国产一区二区三精品乱码 | 中文字幕在线观看一区二区三区 | 国产人成看黄久久久久久久久 | 天天射天 | 国产精品激情在线观看 | 国产精品综合在线 | 99在线播放| 免费色网 | 国产精品青草综合久久久久99 | 91亚·色 | 黄色影院在线免费观看 | 欧美a级一区二区 | 日产av在线播放 | 日韩在线二区 | 97在线视| 中文字幕在线视频第一页 | 国产精品欧美久久久久三级 | 久久五月激情 | 奇人奇案qvod | 日本中文字幕在线 | 久草av在线播放 | 三级黄色欧美 | 天天夜夜操| 国产第一页精品 | 天天噜天天色 | 欧美一区二区三区免费观看 | 久久久国产精华液 | 亚洲天堂网在线播放 | 丁香一区二区 | 国产打女人屁股调教97 | 国产专区在线视频 | 精品视频不卡 | 午夜三级影院 | 国产黄色精品视频 | 极品国产91在线网站 | 成人精品国产 | 毛片黄色一级 | 国产精品黄色影片导航在线观看 | 成人免费xxx在线观看 | 99久久毛片 | 亚洲黄色成人 | 亚洲视频网站在线观看 | 美女精品在线观看 | 日日夜夜人人天天 | 久久撸在线视频 | 91看片在线免费观看 | 制服丝袜欧美 | 欧美一区二区三区四区夜夜大片 | 一级免费av | 黄色小说18 | 国产福利av在线 | 色综合久久久久综合 | 麻豆网站免费观看 | 成人va天堂| 日日夜夜人人天天 | 碰超在线97人人 | 欧美激情在线网站 | 久久久久免费观看 | 欧美日韩久久一区 | 久久人人爽| 日日操夜夜操狠狠操 | 久久精品视频国产 | 久久一区二区三区日韩 | 久久精品视频观看 | 欧美一进一出抽搐大尺度视频 | 这里有精品在线视频 | 国产一区二区三区午夜 | 免费在线黄网 | 免费观看性生交大片3 | 久色伊人 | 午夜av日韩| 免费精品在线视频 | 精品久久久久久久久久久久久久久久 | 国产网站在线免费观看 | 亚洲视屏 | 午夜av免费在线观看 | 人人插人人玩 | 97精品一区二区三区 | 亚洲专区视频在线观看 | 99视频免费在线观看 | 在线国产中文字幕 | 精品一区二区在线观看 | 四虎在线免费观看视频 | 精品在线看| 在线观看视频福利 | 超碰97人| 亚洲精品美女视频 | 91丨九色丨高潮丰满 | 久久激情五月丁香伊人 | 国产精品午夜免费福利视频 | 在线导航av| 黄色不卡av| av在线免费播放 | 成人九九视频 | 日韩精品免费一线在线观看 | 天天做天天爽 | 中文字幕观看视频 | www·22com天天操| 在线日韩亚洲 | 亚洲一区二区三区四区精品 | 成人免费在线看片 | 狠狠色狠狠色综合日日92 | 午夜精品电影一区二区在线 | 国产精品九九久久久久久久 | 国产精品18久久久久久首页狼 | 天天做日日做天天爽视频免费 | 波多野结衣视频一区 | 精品久久免费看 | 黄色av影视| 国产精品女人网站 | 成人av资源网站 | 久久黄色片子 | 精品国产视频在线观看 | www.一区二区三区 | 97在线观看免费视频 | 最新国产视频 | 亚洲 欧美日韩 国产 中文 | 日韩影片在线观看 | 精品国产免费一区二区三区五区 | 亚洲精品午夜一区人人爽 | 亚洲精品午夜国产va久久成人 | 国产高清第一页 | 涩涩网站在线看 | 中文av资源站 | 欧美国产精品一区二区 | 精品国产一区二区三区在线 | 久久亚洲综合国产精品99麻豆的功能介绍 | 日韩一级片大全 | 日本mv大片欧洲mv大片 | 国产在线观看99 | 久久综合影音 | 黄色在线看网站 | 国产一区久久 | 综合久久综合久久 | 日韩激情片在线观看 | 免费又黄又爽视频 | 91亚洲精品久久久久图片蜜桃 | 国产美女精品视频免费观看 | 91在线免费视频观看 | 综合色中文 | 中文字幕国产视频 | 日韩天天干 | 久久久精品国产一区二区三区 | 999久久a精品合区久久久 | 8x成人在线| 五月天色站 | 国内视频1区 | 久久福利在线 | 少妇自拍av | 在线免费观看视频一区二区三区 | 日本黄色免费大片 | 久久99精品国产 | 在线视频18在线视频4k | 国产精品久久久久久久久久免费 | 欧美日韩精品在线播放 | 久久草视频| 国产精品免费人成网站 | 狠狠做深爱婷婷综合一区 | 91理论电影 | 99超碰在线观看 | 欧美一级淫片videoshd | 中文免费观看 | 永久免费精品视频 | 久久国产免费 | 国产91粉嫩白浆在线观看 | 久久免费影院 | 国产精品网站 | 日韩视频免费播放 | 人人澡人人舔 | 久久久久免费观看 | 免费a级观看 | 久久99久久久久 | 在线免费观看黄色 | 天天躁日日 | 经典三级一区 | 一区二区激情视频 | 最新久久免费视频 | 亚洲国产免费看 | 麻豆91在线 | 五月天中文在线 | 中文字幕二区在线观看 | 国产精品久久人 | 久久久久久久久久福利 | 日韩一区二区三区免费电影 | 久草99| 日韩av成人免费看 | 操操操av| 日韩av图片 | 久久99精品国产99久久 | 九九免费观看全部免费视频 | 九九视频这里只有精品 | 福利视频午夜 | 国产精品99久久久久的智能播放 | 在线播放亚洲激情 | 深夜免费网站 | 又长又大又黑又粗欧美 | 国产精品高潮在线观看 | 欧美日韩亚洲第一页 | 日韩免费在线观看视频 | 91亚洲在线 | 欧美a视频| 亚洲伦理中文字幕 | 天天干 天天摸 天天操 | 97色涩| 亚洲日本一区二区在线 | 免费午夜网站 | 久久久久免费看 | 国产精品一区二区美女视频免费看 | 97视频免费| 日韩高清一区 | 国产精品一区二区三区视频免费 | 伊人首页 | 亚洲欧美激情精品一区二区 | 国产在线精品国自产拍影院 | 久久久精品国产免费观看一区二区 | 草久热 | 人人澡人摸人人添学生av | 综合久久久久久久久 | 国产精品毛片 | 免费在线观看av网址 | 狠狠干夜夜操天天爽 | 久久99久久99免费视频 | 婷婷精品国产欧美精品亚洲人人爽 | 97手机电影网 | 日躁夜躁狠狠躁2001 | 国产在线1区 | 久久人人插 | 在线观看视频中文字幕 | 99精品视频在线免费观看 | 国产 视频 高清 免费 | 欧美激情视频在线观看免费 | 三级av网站 | 麻豆视频91 | av中文电影 | 日韩免费在线播放 | 日韩欧美一区二区在线播放 | 亚洲一级黄色 | 久久久99精品免费观看乱色 | 欧美性猛片| 在线免费av网 | 日韩黄色免费电影 | 97色综合 | 国产精品久久久亚洲 | 国产一区成人在线 | av免费播放 | 亚洲欧洲一级 | 亚洲精品国产精品99久久 | 伊人婷婷网 | 亚洲在线观看av | 久久精品99国产精品日本 | 婷婷丁香久久五月婷婷 | 精品视频在线免费观看 | 色综合久久88 | 黄免费网站 | a黄色 | 91精品在线播放 | 91污视频在线观看 | 久草在线视频国产 | 91久色蝌蚪 | 一区二区三区在线观看中文字幕 | 91在线播 | 午夜av免费看 | 亚洲影院国产 | 麻豆国产精品一区二区三区 | 激情六月婷婷久久 | 日韩高清成人 | av看片网 | 精品国产三级a∨在线欧美 免费一级片在线观看 | 精品久久五月天 | 黄色av大片 | 五月在线| 天天综合天天做 | 在线播放精品一区二区三区 | 国产精品午夜在线 | 国产精品不卡视频 | 免费在线观看毛片网站 | 精品91久久久久 | 免费成人av网站 | 国产视频一区二区在线 | 99久久久国产精品 | 亚洲h在线播放在线观看h | 日韩在线无 | www.夜夜爽| 国产激情小视频在线观看 | 国产精品中文 | 亚洲精品合集 | 国产美女精品久久久 | 一级黄色大片 | 亚洲毛片一区二区三区 | 成人黄色免费观看 | 欧美成人视 | 中文字幕欲求不满 | 国产精品久久久久久婷婷天堂 | 欧美一区二视频在线免费观看 | 亚洲成人国产 | 精品国产一区二区在线 | av大全在线播放 | 日韩网站在线看片你懂的 | 天天干夜夜爽 | 丁香婷婷色月天 | 久久久久久久久久电影 | 色老板在线视频 | 人人澡人人爽欧一区 | 精品国产亚洲日本 | 亚州精品在线视频 | 国产精品一区二区三区四区在线观看 | av片在线看 | 在线观看91视频 | 超碰在线97观看 | 久久中文字幕在线视频 | 在线观看片 | 国产精品一区二区麻豆 | 国产精品免费视频网站 | 91精品国产综合久久久久久久 | 国产香蕉97碰碰碰视频在线观看 | 欧美日本啪啪无遮挡网站 | 九九九免费视频 | 91插插插网站 | 人人爽人人| 成年美女黄网站色大片免费看 | 日本特黄一级片 | 日日摸日日添夜夜爽97 | 欧美日韩不卡在线 | 亚洲美女视频在线 | 亚洲四虎在线 | 国产第一页福利影院 | 亚洲首页| 成人免费视频视频在线观看 免费 | 亚洲天天 | 又污又黄的网站 | 午夜av在线 | 人人干人人超 | 97超碰在 | 日韩在线在线 | 国产精品久久久久9999吃药 | 在线精品视频在线观看高清 | 中文字幕在线看人 | 97人人人人 | 国产精品 日韩 欧美 | 91精品啪在线观看国产线免费 | 深爱激情五月综合 | 高清av在线免费观看 | 成人免费观看在线视频 | 在线免费成人 | 国产精品午夜久久久久久99热 | 国产精品九九久久99视频 | 97超碰人人澡 | 久久天天操 | 国产一区视频在线观看免费 | 久草视频免费 | 欧美人交a欧美精品 | 国产福利中文字幕 | 一区二区精品久久 | 91九色视频网站 | 激情综合电影网 | 国产一区在线免费 | 精品国模一区二区 | av大片网址 | 中文字幕av最新 | 四虎成人精品 | 久久久96 | 免费在线观看av网站 | 中文字幕免费高清av | 亚a在线| 亚洲成人精品av | 黄色一级在线观看 | 欧美一区二区精美视频 | 婷婷精品国产欧美精品亚洲人人爽 | 看av在线| 久久国产精品99国产 | 久久精品久久精品 | 国内精品久久久精品电影院 | 四虎影视4hu4虎成人 | 久久久国产精品一区二区三区 | 在线成人免费电影 | 中文字幕在线免费看线人 | 欧美日韩一区二区在线观看 | 国产流白浆高潮在线观看 | 午夜.dj高清免费观看视频 | av电影免费在线看 | 久久成人精品电影 | 91精品爽啪蜜夜国产在线播放 | 久草免费新视频 | 91成人精品 | www国产亚洲精品久久麻豆 | 午夜久久成人 | 视频三区 | 国产精品视频内 | 久久这里精品视频 | 在线免费中文字幕 | 日韩精品一区二区三区在线视频 | 99精品免费在线 | 亚洲专区欧美 | a视频在线观看免费 | 激情动态 | 国产精品片 | 香蕉视频日本 | 久久久久国产一区二区三区四区 | sm免费xx网站 | 伊人久久电影网 | 五月激情丁香婷婷 | 久久你懂的 | 久久伦理影院 | 免费成人在线电影 | 美女视频a美女大全免费下载蜜臀 | 日韩动态视频 | 99久久国产免费看 | 欧美一级日韩三级 | 午夜精品久久久久久久99热影院 | 日本福利视频在线 | 婷婷中文字幕在线观看 | 久久色网站 | 久久999久久 | 综合久久精品 | 黄色毛片网站在线观看 | 99久视频 | 国产精品成人一区二区 | 天天射天天射 | 久久久午夜视频 | 久久9999久久免费精品国产 | 91一区一区三区 | 久久久综合九色合综国产精品 | 免费福利视频网 | 国产精品岛国久久久久久久久红粉 | 亚洲理论电影网 | 亚洲精品一区二区网址 | 人人添人人澡人人澡人人人爽 | 国产中文字幕av | 国产色婷婷 | 免费视频a | 精品福利av| 国产精品免费观看国产网曝瓜 | 婷婷福利影院 | 97韩国电影| 在线综合色 | 国产亚洲精品成人 | 麻豆手机在线 | 777奇米四色 | 久久另类视频 | 久久xx视频| 久久a v电影| 国产一区欧美一区 | 久久综合婷婷国产二区高清 | 国产精品美女久久久久久久 | 最近在线中文字幕 | 国产精品1区 | 丁香六月av| www日韩精品 | 99久久精品免费看国产麻豆 | 日韩av黄 | 欧美日韩综合在线观看 | 天天射,天天干 | 97国产超碰在线 | 久久久久久久影院 | 91九色porn在线资源 | 999久久a精品合区久久久 | 成人小视频免费在线观看 | 国产伦精品一区二区三区四区视频 | 97精品国产91久久久久久久 | 欧美一级欧美一级 | 久久久久久久久久亚洲精品 | 精品久久久久久久久亚洲 | 一区二区三区高清在线观看 | 九九热1 | 五月婷婷综合在线观看 | 97色婷婷成人综合在线观看 | 国产中文在线视频 | 在线看国产精品 | 一区二区三区日韩精品 | 一个色综合网站 | 视频成人永久免费视频 | 日本字幕网 | 久久久国产在线视频 | 日韩精品免费在线视频 | 国产在线视频一区二区三区 | 国产精品二区在线 | 亚洲热久久 | 免费a级观看 | 国产精品情侣视频 | 色婷婷免费 | 国产自在线观看 | 男女免费av| 99免费看片 | 国产精品视频不卡 | 欧美日韩一区二区三区视频 | 中文字幕在线播放视频 | 一区二区三区福利 | 伊人天堂久久 | 色先锋av资源中文字幕 | av色综合网 | 亚洲黄色在线观看 | 精品国产日本 | 亚洲 欧美变态 另类 综合 | 久久99这里只有精品 | 成年人国产精品 | 日本夜夜草视频网站 | 久久免费视频这里只有精品 | 97人人人人 | 精品伦理一区二区三区 | 午夜精品一区二区三区四区 | 人人玩人人添人人澡超碰 | 91丨九色丨91啦蝌蚪老版 | 在线观看视频一区二区 | 国内久久视频 | 久久精品—区二区三区 | 国产精品久久久久久久久久久久午夜 | 国产黄色片久久 | 超碰人人国产 | 91在线精品播放 | 国产精品国产三级国产不产一地 | 免费在线播放av电影 | 国产亚洲精品久久久久久网站 | 91中文字幕在线播放 | av片子在线观看 | www.人人草 | 少妇按摩av | 成人视屏免费看 | 国产视频在线观看一区 | 成人久久18免费网站麻豆 | 亚洲在线资源 | 成人a大片 | 精品亚洲视频在线 | 操操日日 | 日韩精品一区二区免费视频 | 久99久精品视频免费观看 | 天天玩天天干天天操 | 亚洲精品视频在 | 欧美精品久久久久久久久久久 | 午夜精品久久久 | 婷婷综合网 | 中文字幕在线看视频国产 | 91三级视频| 亚洲jizzjizz日本少妇 | 国产在线视频一区 | 午夜精品一区二区三区在线观看 | 国产视频一区二区三区在线 | 亚洲精品成人av在线 | av电影在线免费观看 | 久久在线一区 | 久操视频在线免费看 | 亚洲区色 | 亚洲综合在线五月天 | 中文字幕精品www乱入免费视频 | 一级一片免费视频 | 久草在线免费新视频 | 国产九色视频在线观看 | 天天干,狠狠干 | 波多野结衣电影一区 | 欧美一级黄色片 | 国产生活一级片 | 国产精品福利av | 日韩av影视在线观看 | 狂野欧美激情性xxxx欧美 | 欧美精品国产综合久久 | 草在线 | 一区二区在线电影 | 人成免费网站 | av 在线观看 | av免费在线免费观看 | 久久人人精| 亚洲午夜久久久影院 | 碰天天操天天 | 国产小视频91| 欧美性高跟鞋xxxxhd | 日韩欧美在线高清 | 麻豆传媒在线免费看 | 娇妻呻吟一区二区三区 | 色网免费观看 | 日韩精品第1页 | 久久综合九色综合久久久精品综合 | 久久在线免费 | 国产日韩欧美在线一区 | 久久久国产精品人人片99精片欧美一 | 国产精品美女视频 | 欧美成人理伦片 | 97精品国产97久久久久久春色 | 日韩大陆欧美高清视频区 | 亚洲丝袜中文 | 日韩在线视频精品 | 国产精品一区二区三区99 | 精品一二三四在线 | 国产成人亚洲在线观看 | 99在线视频观看 | 在线观看网站你懂的 | 中文字幕2021 | 伊人热| 狠狠艹夜夜干 | 久久综合亚洲鲁鲁五月久久 | 日韩精品一区二区三区丰满 | 久久久久网址 | 91视频免费看 | 国内少妇自拍视频一区 | 精品a视频| 久久国语露脸国产精品电影 | 香蕉视频在线视频 | 97精品视频在线 | 男女视频91 | 三级av免费看 | 久久综合久久综合这里只有精品 | 亚洲三级av | www.色就是色 | 在线观看av麻豆 | 999久久久久久久久6666 | 国产日韩在线播放 | 麻豆精品视频在线观看免费 | 美女视频黄是免费的 | 免费日韩高清 | 欧美成年人在线观看 | 狠狠撸电影 | 精品国产1区2区3区 国产欧美精品在线观看 | 在线观看视频h | 91亚洲网站| 亚洲黄色在线免费观看 | 国产视频精品免费 | 久久超级碰 | 国产精品一区二区av麻豆 | 久久男人视频 | 日本在线观看视频一区 | 黄色三级久久 | 中文区中文字幕免费看 | 欧美性色综合网站 | 91九色视频观看 | 国产91精品在线观看 | 国产视频一区二区在线观看 | 国产成人在线看 | 91爱爱网址| 午夜精品久久久久久久99无限制 | 亚洲免费永久精品国产 | 伊人狠狠操 | av黄色免费看 | 久久久久久免费视频 | 亚洲视频一区二区三区在线观看 | 97小视频 | 欧美日韩a视频 | 91成人免费观看视频 | 毛片无卡免费无播放器 | 视频在线观看一区 | 国产精品成人av在线 | 蜜臀久久99精品久久久久久网站 | 麻豆 free xxxx movies hd| 亚洲国产精品一区二区尤物区 | 日韩首页 | 182午夜在线观看 | 麻豆传媒视频观看 | mm1313亚洲精品国产 | 久草在线免| 欧美成人免费在线 | 免费在线观看亚洲视频 | 在线涩涩| 欧美大片www| 91最新国产 | 黄色毛片视频 | 日本久久精 | 日韩在线播放视频 | 国产精品综合久久久久久 | 国产理论免费 | 日韩久久在线 | 碰碰影院 | 大胆欧美gogo免费视频一二区 | 九九九热精品免费视频观看网站 | 国产打女人屁股调教97 | 91精品欧美 | 亚洲精品视频播放 | 日韩黄视频 | 亚洲成人精品在线 | 久久久国产电影 | 国产伦理一区二区 | 国产精品久久久久毛片大屁完整版 | 久久久精品电影 | 精品女同一区二区三区在线观看 | 亚洲在线成人精品 | 伊人激情综合 | 国产精品久久嫩一区二区免费 | 99精品欧美一区二区三区黑人哦 | 免费三及片 | 永久免费毛片在线观看 | 亚洲jizzjizz日本少妇 | 国产视频1 | 亚洲一区精品人人爽人人躁 | 久久99这里只有精品 | 视频国产在线观看18 | 97视频免费看 | 丁香婷婷电影 | 欧美日韩精品二区第二页 | 久久伊99综合婷婷久久伊 | 高清一区二区 | 精品国精品自拍自在线 | 探花视频免费观看高清视频 | 四虎成人精品永久免费av | 欧美日韩精品在线 | 久久免费国产电影 | 国产成人av网址 | 久久视频一区二区 | 一区二区在线不卡 | 99999精品| 在线视频精品播放 | 日本特黄特色aaa大片免费 | 日本特黄一级片 | 五月婷婷一区二区三区 | 天天爱天天操 | 午夜久久久久久久久久久 | 久久 在线 | 国产视频在线观看一区二区 | 亚洲成人动漫在线观看 | 欧美日韩在线视频观看 | 久久精品99北条麻妃 | 夜色资源站wwwcom | 97操碰| 狠狠色丁香婷婷综合久小说久 | 97在线看 | 国产日韩中文字幕在线 | 日韩精品一区在线播放 | 九九九九热精品免费视频点播观看 | 中文字幕在线免费97 | 91资源在线视频 | 国产原创在线 | 日韩网站免费观看 | 日日干夜夜操视频 | 人人爱人人做人人爽 | 99精品视频精品精品视频 | 91在线免费播放视频 | 久久婷婷影视 | 日韩无在线 | 爱射综合 | 免费久久视频 | 人人涩 | 欧美日韩精品二区第二页 | 91av免费观看 | 天天摸天天操天天舔 | 丁香婷婷激情 | 最新av在线播放 | 天天草天天干天天射 | 天天爽夜夜操 | 一区二区不卡在线观看 | 久久久国产精华液 | 成人在线播放网站 | 伊人导航| 午夜精品一区二区三区免费视频 | 国产综合精品一区二区三区 | 精品一二三区 | 97视频在线观看成人 | 国产不卡一区二区视频 |