日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 运维知识 > linux >内容正文

linux

linux下系统安全常见问题2

發(fā)布時(shí)間:2024/9/20 linux 32 豆豆
生活随笔 收集整理的這篇文章主要介紹了 linux下系统安全常见问题2 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
切換桌面

#switchdesk?? gnome? 或 kde



.修改系統(tǒng)時(shí)間


date -s “2003-04-14 cst”,cst指時(shí)區(qū),時(shí)間設(shè)定用date -s 18:10





.設(shè)置啟動(dòng)模式

·/etc/inittab


id:3:initdefault文本模式


id:5:initdefault圖形模式





.設(shè)置主機(jī)名

[root@localhost default]# vi /etc/sysconfig/network





NETWORKING=yes


#HOSTNAME=localhost.localdomain


HOSTNAME=cnscnlinux








[root@localhost default]# /etc/rc.d/init.d/network restart
正在關(guān)閉接口eth0:???????????????????????????????????????? [? 確定? ]

正在關(guān)閉接口
eth1:????????? ?
?????????????????????????? ?
[? 確定? ]

關(guān)閉環(huán)回接口:?????????
????????????
????????????
?????????? [
?確定? ]

設(shè)置網(wǎng)絡(luò)參數(shù):?????????
????????????
????????????
?????????? [
?確定? ]

彈出環(huán)回接口:?????????
????????????
????????????
?????????? [
?確定? ]

彈出界面
eth0:??????????
?????????????????????????????????
[? 確定? ]

彈出界面
eth1:??????????
?????????????????????????????????
[? 確定? ]


[root@localhost default]# hostname


cnscnlinux





.鼠標(biāo)設(shè)置

redhat-config-mouse





COM1在linux中是/dev/ttyS0


COM2在linux中是/dev/ttyS1


設(shè)置成左鍵鼠標(biāo) $gpm? -B? 321





.時(shí)區(qū)設(shè)置

/usr/sbin/timeconfig





.顯示器休眠

不讓顯示器休眠


setterm -blank 0


setterm -blank n (n為等待時(shí)間)





.vnc圖形顯示設(shè)置

1)在xterm中執(zhí)行 xhost + 192.168.0.249


2) #export? DISPLAY=192.168.0.88:0


3) 修改vi? $HOME/.vnc/xstartup ,把所有內(nèi)容注釋掉,在最后添加startkde &


[root@CnsLinux3 root]# vi? $HOME/.vnc/xstartup


#!/bin/sh


# Uncomment the following two lines for normal desktop:


# unset SESSION_MANAGER


# exec /etc/X11/xinit/xinitrc


#[ -r $HOME/.Xresources ] && xrdb $HOME/.Xresources


#xsetroot -solid grey


#vncconfig -iconic &


#xterm -geometry 80x24+10+10 -ls -title "$VNCDESKTOP Desktop" &


#twm &


startkde &


4)重啟vncserver


(確保nfs服務(wù)的運(yùn)行)





.制作啟動(dòng)盤(pán)

/sbin/mkbootdisk





.防一用戶名由兩個(gè)人同時(shí)登陸

echo "* hard maxlogins 2" >> /etc/security/limits.conf



Notes: This setting do not affact root account.





.防火墻配置

/usr/sbin/lokkit





.改變機(jī)器語(yǔ)言

[root@CnsLinux3 sbin]# vi? /etc/sysconfig/i18n??

#LANG="en_US.UTF-8"??????????????????????????
#英文

LANG="zh_CN.GB18030"????????
????????????
??? #中文
SUPPORTED="zh_CN.GB18030:zh_CN:zh:en_US.UTF-8:en_US:en"??? #所支持的語(yǔ)言

SYSFONT="latarcyrheb-sun16"???????
????????? #使用的字體





========================================================





//推薦配置


LANG="zh_CN.GB18030"


LANGUAGE="zh_CN.GB18030:zh_CN.GB2312:zh_CN"


SUPPORTED="zh_CN.GB18030:zh_CN:zh:en_US.UTF-8:en_US:en"


SYSFONT="lat0-sun16"


SYSFONTACM="8859-15"





export LANG=zh_CN.GB1830

export LC_ALL=Zh_CN





.給網(wǎng)卡加第二個(gè)IP地址

ifconfig eth0:x ip up

x可以代表很多,就是一塊網(wǎng)卡可以綁定很多IP地址。








[root@book ~]# ifconfig eth0:1 192.168.0.89 up


[root@book ~]# ifconfig

eth0????? Link encap:Ethernet? HWaddr 00:0A:EB:16:BA:87?

????????? inet
addr:192.168.0.88? Bcast:192.168.0.255? Mask:255.255.255.0


????????? inet6 addr: fe80::20a:ebff:fe16:ba87/64 Scope:Link


????????? UP BROADCAST RUNNING MULTICAST? MTU:1500? Metric:1


????????? RX packets:303011 errors:0 dropped:0 overruns:0 frame:0


????????? TX packets:87302 errors:0 dropped:0 overruns:0 carrier:0


????????? collisions:0 txqueuelen:1000


????????? RX bytes:33526346 (31.9 MiB)? TX bytes:35230323 (33.5 MiB)


????????? Interrupt:5 Base address:0xc800





eth0:1??? Link encap:Ethernet? HWaddr 00:0A:EB:16:BA:87?

????????? inet
addr:192.168.0.89? Bcast:192.168.0.255? Mask:255.255.255.0


????????? UP BROADCAST RUNNING MULTICAST? MTU:1500? Metric:1


????????? RX packets:0 errors:0 dropped:0 overruns:0 frame:0


????????? TX packets:0 errors:0 dropped:0 overruns:0 carrier:0


????????? collisions:0 txqueuelen:1000


????????? RX bytes:0 (0.0 b)? TX bytes:0 (0.0 b)


????????? Interrupt:5 Base address:0xc800





[root@book ~]# ping 192.168.0.89

PING 192.168.0.89 (192.168.0.89) 56(84) bytes of data.


64 bytes from 192.168.0.89: icmp_seq=0 ttl=64 time=0.082 ms


64 bytes from 192.168.0.89: icmp_seq=1 ttl=64 time=0.071 ms


--- 192.168.0.89 ping statistics ---


2 packets transmitted, 2 received, 0% packet loss, time 999ms


rtt min/avg/max/mdev = 0.071/0.076/0.082/0.010 ms, pipe 2





.禁止文件被rm掉 (但這樣文件就不可修改了)

[root@book ~]# touch a.txt





[root@book ~]# chattr +i a.txt





[root@book ~]# rm? -f a.txt

rm: cannot remove `a.txt': Operation not permitted





[root@book ~]# ls


anaconda-ks.cfg? a.txt? Desktop? firstboot.1120181163.33? install.log? install.log.syslog





[root@book ~]# chattr? -i? a.txt





[root@book ~]# rm? -f a.txt





[root@book ~]# ls


anaconda-ks.cfg? Desktop? firstboot.1120181163.33? install.log? install.log.syslog







.命令行的實(shí)現(xiàn)漢字顯示

set meta-flag on

set input-meta on

set convert-meta off

set output-meta on

這幾行主要是實(shí)現(xiàn)命令行上實(shí)現(xiàn)漢字的輸入以及顯示。





.用chroot()限制用戶

?? 如果的確想限制一個(gè)用戶,可用chroot()子程序?yàn)橛脩艚⒁粋€(gè)完全隔離的環(huán)境,改變了進(jìn)程對(duì)根目錄的概念,因此可用于將一個(gè)用戶封在整個(gè)文件系
統(tǒng)的某一層目錄結(jié)構(gòu)中,使用戶無(wú)法用cd命令轉(zhuǎn)出該層目錄結(jié)構(gòu),不能存取文
件系統(tǒng)中其余部分的任何文件.這種限制方式比加限制的shell好得多.

?? 用戶使
用的命令應(yīng)由系統(tǒng)管理員在新的root目錄中建立一個(gè)bin目錄,并建立用戶可
用命令的鏈到系統(tǒng)的/bin目錄中相應(yīng)命令文件上(若在不同的文件系統(tǒng)則應(yīng)拷 貝命令文件).


?? 還應(yīng)建立新的passwd文件,保留系統(tǒng)登錄戶頭(為了使ls -l正確地報(bào)告與
受限制的子文件系統(tǒng)中的文件相關(guān)的正確登錄名)和用戶帳戶,但系統(tǒng)帳戶的
口令改為NOLOGIN以使受限制的用戶不能取得系統(tǒng)登錄的真實(shí)口令,使“破密“ 程序的任何企圖成為泡影.


?? utmp文件是who所需要的,該文件含有系統(tǒng)中已登錄用戶的列表.

?? 新的/etc/profile文件也不是建鏈文件,以便受限制的用戶可以執(zhí)行不同
的啟動(dòng)命令.

?? /dev目錄中的終端設(shè)備文件被鏈接到新的/dev目錄下,因?yàn)槊顆ho產(chǎn)生 輸出時(shí)要查看這些文件.

?? 在系統(tǒng)V及以后的UNIX版本中,login命令有chroot()的功能.如果口令文
件中用戶入口項(xiàng)的登錄shell域(最后一個(gè)域)是*,login將調(diào)用chroot()把用
戶的根目錄設(shè)置成為口令文件中用戶入口項(xiàng)登錄目錄域指定的目錄.然后再調(diào)
用exec()執(zhí)行l(wèi)ogin,新的login將在新子系統(tǒng)文件中執(zhí)行該用戶的登錄.


?? chroot()并不是把root封鎖在一個(gè)子文件系統(tǒng)中,所以給受限制用戶用的
命令時(shí)應(yīng)加以考慮,具有root的SUID許可的程序可能會(huì)給予用戶root的能力.
應(yīng)當(dāng)將這種可能減低到最小程度,交給用戶使用的命令應(yīng)當(dāng)取自清除了SUID陷
井的系統(tǒng)命令.

?? 鏈接文件可減少磁盤(pán)占用區(qū),但要記住,當(dāng)與敵對(duì)用戶打交道時(shí) 鏈接到chroot目錄結(jié)構(gòu)(尤其是命令)的系統(tǒng)文件是很危險(xiǎn)的.
如果建立一個(gè)像這樣的限制環(huán)境,應(yīng)確保對(duì)安裝到新的/bin的每條命令都 做過(guò)測(cè)試,有些程序可能有系統(tǒng)管理員未曾想到的出乎意料的執(zhí)行結(jié)果.

?? 為了
使這些命令能運(yùn)行,還得在加限制的子文件系統(tǒng)中加服務(wù)目錄或文件如:/tmp,
/etc/termcap,/usr/lib/terminfo,/dev/mem,/dev/kmem,/dev/swap,用戶所
登錄的/dev中的tty文件以及/unix.

?? 有些程序在子文件系統(tǒng)中運(yùn)行時(shí)不會(huì)很好,如果將假脫機(jī)程序和網(wǎng)絡(luò)命令
拷貝到加限制的子文件系統(tǒng)中,并放在為兩條命令專(zhuān)建的目錄層結(jié)構(gòu)下,它們 可能也運(yùn)行不了.





.init的運(yùn)行等級(jí)(0~6)

0?????? 完全關(guān)閉系統(tǒng)

1或S級(jí)?? 單用戶模式?????? 關(guān)閉所有多用戶和遠(yuǎn)程登錄進(jìn)程,只運(yùn)行最小軟件聚合

2-5???? 多用戶級(jí)別?????

6?????? 重新引導(dǎo)





./etc/inittab

?定義了init在它的每個(gè)運(yùn)行級(jí)上要做什么事情





./etc/init.d/rc

?定義了由/etc/inittab調(diào)用的程序





.啟動(dòng)腳本

?腳本的主拷貝位于/etc/init.d的目錄中,用來(lái)負(fù)責(zé)守護(hù)進(jìn)程

?

?一個(gè)簡(jiǎn)單的啟動(dòng)腳本

?#!/bin/sh

?#

?#Name? : /etc/init.d/sshd

?#Author: cnscn

?#Time? : 2006-04-23

?

?test -f /usr/local/sbin/sshd || exit 0

?

?case "$1" in

??? start)

?????????? echo -n "Starting sshd: ssd"

?????????? /usr/local/sbin/sshd

?????????? echo "."

?????????? ;;

??? stop)

?????????? echo -n "Stopping sshd: sshd"

?????????? kill `cat? /var/run/sshd.pid`

?????????? echo "."

?????????? ;;

?restart)

?????????? echo -n "Stopping sshd: sshd"

?????????? kill `cat /var/run/sshd.pid`

?????????? echo "."



?????????? echo -n "Starting sshd: sshd"

?????????? /usr/local/sbin/sshd

?????????? echo "."

?????????? ;;

????? *)

?????????? echo "Usage: /etc/init.d/sshd start|stop|restart"

?????????? exit 1

?????????? ;;

?esac







?用init自動(dòng)啟動(dòng)關(guān)閉程序 (把程序連接到相應(yīng)的rcX.d啟動(dòng)目錄中)

?ln -s /etc/init.d/sshd? /etc/rc2.d/S99sshd

?ln -s /etc/init.d/sshd? /etc/rc0.d/K25sshd

?ln -s /etc/init.d/sshd? /etc/rc6.d/K25sshd





.直接更改當(dāng)前的運(yùn)行等級(jí)

?#telinit? 1?????????????? 進(jìn)入運(yùn)行等級(jí)1





.ps監(jiān)視進(jìn)程

[root@localhost ~]# ps aux

USER?????? PID %CPU %MEM?
VSZ? RSS TTY????? STAT START?
TIME COMMAND

root????? 5009? 0.0? 0.0
3036? 744 pts/2??? R+?? 10:39?
0:00 ps aux



USER????? 進(jìn)程屬主ID


PID?????? 進(jìn)程ID


%CPU????? 進(jìn)程正在使用的CPU時(shí)間百分?jǐn)?shù)


%MEM????? 進(jìn)程正在使用的實(shí)際內(nèi)存的百分?jǐn)?shù)


VSZ?????? 進(jìn)程的虛擬大小


RSS?????? 駐留集的大小(內(nèi)存頁(yè)的數(shù)量)


TTY?????? 控制終端的ID


STAT????? 當(dāng)前進(jìn)程的狀態(tài)(R=可運(yùn)行

?????????????????????
D=在等磁盤(pán)或短期等待

?????????????????????
S=在睡眠(<20秒)

?????????????????????
T=被跟蹤或被停止?

?????????????????????
Z=僵進(jìn)程???

?????????????????????
W=進(jìn)程被交換出去

?????????????????????
<=進(jìn)程擁有比普通優(yōu)先級(jí)更高的優(yōu)先級(jí)

?????????????????????
N=進(jìn)程擁有比普通優(yōu)先級(jí)更低的優(yōu)先級(jí)

?????????????????????
L=有些頁(yè)面被鎖在內(nèi)存中


????????????????????? )


START???? 啟動(dòng)進(jìn)程的時(shí)間


TIME????? 進(jìn)程消耗掉的CPU時(shí)間


COMMAND?? 命令名和參數(shù)





?

.TOP監(jiān)視進(jìn)程

#top

top - 10:52:04 up? 2:41,? 4 users,? load average: 1.10, 0.87, 0.61

Tasks: 105 total,?? 1 running, 103 sleeping,?? 0 stopped,?? 1 zombie

Cpu(s): 15.8% us, 27.7% sy,? 0.0% ni, 56.1% id,? 0.0% wa,? 0.3% hi,? 0.0% si

Mem:??? 775708k
total,?? 770204k used,???? 5504k
free,??? 12144k buffers

Swap:? 1124540k total,????? 448k used,? 1124092k free,?? 545612k cached



? PID
USER????? PR? NI? VIRT
RES? SHR S %CPU %MEM??? TIME+? COMMAND

?4014 root?????? 5 -10? 480m 384m 377m S 25.5 50.8? 12:18.44 vmware-vmx

?3447
root????? 15?? 0? 123m
28m 8176 S? 5.6? 3.7?? 7:05.72 X

?4225
root????? 16?? 0? 146m
56m? 20m S? 4.6? 7.5? 16:55.74 firefox-bin



PR??????? The priority of the task.

NI??????? Nice value

VIRT????? The total amount of virtual memory used by the task

RES?????? The non-swapped physical memory a task has used

SHR?????? The amount of shared memory used by a task.

S???????? The status of the task which can be one of:

??????????? D = uninterruptible sleep

??????????? R = running

??????????? S = sleeping

??????????? T = traced or stopped

??????????? Z = zombie



TIME+???? CPU Time, hundredths







.crontab

分鐘?? 小時(shí)??? 日??? 月??? 周???? [user]?? command

45???
10???? *???
*??
1-5???????????
....???? 周一到周五的上午10:45運(yùn)行

0,30?
*????? 13??
*???
5?????????????????????
周五及每月13號(hào)每半個(gè)小執(zhí)行

15-45/5
*??
*???? *???
*?????????????????????
每小時(shí)的15-45分鐘內(nèi)每5分鐘執(zhí)行

30???
2????? *???
*???
1?????????????????????
每周一早上2:30時(shí)執(zhí)行

20???
1????? *???
*???? *????? find /tmp? -atime +3 -exec
rm -f {} ';'? 每天早上1:20刪除/tmp中3天無(wú)人訪問(wèn)的文件

55??? 23????? *???? *???? 0-3,6? find /tmp? -atime +3 -exec rm -f {}?? 每周日到周三及周六執(zhí)行




?

.自動(dòng)注銷(xiāo)
? 編輯/etc/profile~
? 在HISTFILESIZE=?? 這一行下面增加
? export TMOUT=600???????????? //10分鐘內(nèi)如無(wú)操作則自動(dòng)退出


.禁ping
$ echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all


此后可以用 來(lái)判斷機(jī)器是否運(yùn)行著
# nmap -sP 192.168.0.88


Starting nmap 3.70 ( [url]http://www.insecure.org/nmap/[/url] ) at 2006-04-09 14:46 CST
Host 192.168.0.88 appears to be up.
MAC Address: 00:11:25:AB:B6:98 (IBM)
Nmap run completed -- 1 IP address (1 host up) scanned in 18.652 seconds


.編輯/etc/host.conf加入

#lookup names via DNS first then fall back to /etc/hosts
order hosts,bind

#We don't have machines with multiple IP address on the same card (like virtual server, IP Aliasing)
#multi off

#Check for IP address spoofing?? (防止IP欺騙)
nospoof on



4)禁止和允許的root登陸終端
#vi /etc/securetty
tty1
#tty2
#tty3
#tty4


.取得系統(tǒng)字長(zhǎng)
$getconf WORD_BIT
?32


.注銷(xiāo)時(shí)刪除命令記錄
編輯 /etc/skel/.bash_logout
增加
??? rm -f $HOME/.bash_history
~~~~

.關(guān)掉rpc(也就是portmap)服務(wù)
# ntsysv~~~
? 去掉portmap就可以了


.crontab的權(quán)限
如果想限制能建立crontab的用戶,可在文件/usr/lib/cron/cron.allow文件中列出允許運(yùn)行crontab命令的用戶.任何未列于該文件的用戶不能運(yùn)行crontab.反之,若更愿意列出不允許運(yùn)行crontab命令的用戶,則可將他們列入/usr/lib/cron/cron.deny文件中,未列于該文件的其他用戶將被允許建立crontab.


注意:若兩個(gè)文件都存在,系統(tǒng)將使用cron.allow,忽略cron.deny.如果兩個(gè)文件都不存在,則只有root可運(yùn)行crontab.所以,若要允許系統(tǒng)中的所有用戶都可運(yùn)行crontab命令,應(yīng)當(dāng)建立一個(gè)空的cron.deny文件,如果cron.allow





也存在,則刪除該文件.這個(gè)版本的cron命令的安全程度比前一個(gè)高,因?yàn)橛脩糁荒芸醋约旱腸rontab,系統(tǒng)管理員也不必?fù)?dān)心其他用戶的程序是否會(huì)作為root運(yùn)行,由于允許每個(gè)系統(tǒng)登錄用戶有自己的crontab,也簡(jiǎn)化了對(duì)程序必須由cron運(yùn)行,但不必作為root運(yùn)行的系統(tǒng)程序的處理.必須確保root的crontab文件僅對(duì)root可寫(xiě),并且該文件所在的目錄及所有的父目錄也僅對(duì)root可寫(xiě).




.保護(hù)Portmap的安全性
1)保護(hù) Portmap 的安全性





portmap 服務(wù)是用于 RPC 服務(wù)(如 NIS 和 NFS)的動(dòng)態(tài)端口分配守護(hù)進(jìn)程。它的驗(yàn)證機(jī)制比較薄弱,而且具備為它所控制的服務(wù)分配大范圍端口的能力。由于這些原因,要保護(hù)它的安全比較困難。





如果運(yùn)行 RPC 服務(wù),請(qǐng)遵守以下基本規(guī)則。





2)使用 TCP 會(huì)繞程序來(lái)保護(hù) portmap。





使用 TCP 會(huì)繞程序來(lái)限制可以使用 portmap 服務(wù)的網(wǎng)絡(luò)或主機(jī)這一點(diǎn)很重要,因?yàn)?portmap 沒(méi)有內(nèi)建的驗(yàn)證方式。





更進(jìn)一步,在限制對(duì)服務(wù)的使用時(shí),只使用 IP 地址。避免使用主機(jī)名,因?yàn)橹鳈C(jī)名可以通過(guò) DNS 污染或其它方法被偽造。








3)使用 IPTables 來(lái)保護(hù) portmap





要進(jìn)一步限制對(duì) portmap 服務(wù)的使用,在服務(wù)器上添加 IPTables 規(guī)則來(lái)限制到指定網(wǎng)絡(luò)的進(jìn)出是一個(gè)好辦法。





以下是兩個(gè) IPTables 命令的例子,允許網(wǎng)絡(luò) 192.168.0/24TCP 和 localhost(Nautilus 程序使用的 sgi_fam 服務(wù)所必需的)到 portmap 服務(wù)(監(jiān)聽(tīng)端口111)的連接。所有其它分組都被放棄。





iptables -A INPUT -p tcp -s! 192.168.0.0/24? --dport 111 -j
DROP

iptables -A INPUT -p tcp -s 127.0.0.1? --dport 111 -j
ACCEPT

要以相似的方法限制 UDP 交通,使用以下命令。


iptables -A INPUT -p udp -s! 192.168.0.0/24? --dport 111 -j DROP


=================================================================
[From] [url]http://www-128.ibm.com/developerworks/cn/security/se-lbuffer/[/url]

級(jí)別: 初級(jí)

薛靜鋒北京理工大學(xué)計(jì)算機(jī)科學(xué)工程系

2002 年? 4 月? 01 日

??? 緩
??? 沖區(qū)溢出***是目前***最常用的***手段之一,為了應(yīng)對(duì)不斷涌現(xiàn)的緩沖區(qū)溢出***,我們研究了在Linux系統(tǒng)下防范緩沖區(qū)溢出的方法,通過(guò)研究,總結(jié)了
??? 在Linux平臺(tái)下防范緩沖區(qū)溢出***的安全策略,這些安全策略可以應(yīng)用于一般企業(yè)內(nèi)部服務(wù)器,包括web服務(wù)器、mail服務(wù)器、samba服務(wù)器、
??? ftp服務(wù)器以及proxy服務(wù)器等。在實(shí)際使用中,我們發(fā)現(xiàn)通過(guò)這些安全策略的配置能夠?qū)彌_區(qū)溢出***起到很好的防范措施。





????

在對(duì)計(jì)算機(jī)系統(tǒng)安全的
研究中,有一種系統(tǒng)安全漏洞引起了我們的關(guān)注。一方面是由于這種安全漏洞的廣泛性--幾乎使所有的操作系統(tǒng)平臺(tái)都受到影響。另一方面,我們?yōu)?**基于此類(lèi)
安全漏洞所編寫(xiě)的***程序的隱蔽性和強(qiáng)大威力所吸引。這就是緩沖區(qū)溢出技術(shù)。它可以使看似安全的,正在運(yùn)行常規(guī)服務(wù)(如
DNS、ftpd等)的主機(jī)在幾秒鐘內(nèi)失去控制權(quán)。緩沖區(qū)溢出***是目前***最常用的***手段。在當(dāng)前CERT和CIAC等發(fā)布的Internet安全事
件報(bào)告中,
緩沖區(qū)溢出已成為常見(jiàn)的用語(yǔ)。緩沖區(qū)溢出***的目的在于擾亂具有某些特權(quán)運(yùn)行的程序的功能。這樣可以讓***者取得程序的控制權(quán),如果該程序具有足夠的權(quán)
限,那么整個(gè)主機(jī)就被控制了。


????

為了應(yīng)對(duì)不斷涌現(xiàn)的緩沖區(qū)溢出***,我們研究了在Linux系統(tǒng)下防范緩沖區(qū)溢出的方
法,之所以選擇Linux平臺(tái),主要有兩方面的原因:(1)Linux是一個(gè)開(kāi)放源碼的平臺(tái),有利于我們?cè)谘芯康倪^(guò)程中深入技術(shù)細(xì)節(jié),由于Linux及其
上面的大量應(yīng)用都是基于開(kāi)放源碼,有很多***在其上進(jìn)行了大量的工作,可以說(shuō)Linux上的網(wǎng)絡(luò)***水平代表了整個(gè)網(wǎng)絡(luò)***的最高水平。(2)Linux
是一個(gè)類(lèi)Unix系統(tǒng),同時(shí)也是在Internet中大量使用的操作系統(tǒng)平臺(tái),選擇Linux作為研究緩沖區(qū)溢出技術(shù)的平臺(tái)是非常具有代表性的,在
Linux平臺(tái)上取得的經(jīng)驗(yàn)可以非常容易地移植到其他Unix或者類(lèi)Unix平臺(tái)上。


????

通過(guò)研究,我們總結(jié)了在Linux平臺(tái)下防范緩沖區(qū)溢出的安全策略,這些安全策略可以應(yīng)用于一般企業(yè)內(nèi)部服務(wù)器,包括web服務(wù)器、mail服務(wù)器、samba服務(wù)器、ftp服務(wù)器以及proxy服務(wù)器等。我們所總結(jié)的這些安全策略如下所示:


????


????


如果不想讓遠(yuǎn)程登錄的用戶看到系統(tǒng)的提示信息,可以改變"/etc/inetd.conf"文件中的telnet設(shè)置:


????





????

在末尾加上"-h"參數(shù)可以讓daemon不顯示任何系統(tǒng)信息,只顯示登錄提示。當(dāng)然,只有在服務(wù)器上裝了telnet服務(wù)器才有這樣做的必要。


????



??? 回頁(yè)首


<>


????


在默認(rèn)情況下,當(dāng)?shù)卿浹b有Linux系統(tǒng)的計(jì)算機(jī)時(shí),系統(tǒng)會(huì)告訴你Linux發(fā)行版的名字、版本號(hào)、內(nèi)核版本和服務(wù)器名稱。這泄露了太多的系統(tǒng)信息。出于安全的考慮,最好只顯示一個(gè)"Login:"的提示信息。處理方法如下:


????

(1)編輯"/etc/rc.d/rc.local"文件,在下面這些行的前面加上"#":


????


# want to make to /etc/issue here or you will lose them when you reboot.
#echo "" > /etc/issue
#echo "$R" >> /etc/issue
#echo "Kernel $(uname -r) on $a $(uname -m)" >> /etc/issue
#
#cp -f /etc/issue /etc/issue.net
#echo >> /etc/issue
……




????

(2)刪除"/etc"目錄下的"issue.net"和"issue"文件:


????


[root@snow]# rm -f /etc/issue.net




????

"/etc/issue.net"
文件是用戶從網(wǎng)絡(luò)登錄計(jì)算機(jī)時(shí)(例如:telnet、SSH)看到的登錄提示。同樣在"/etc"目錄下還有一個(gè)"issue"文件,是用戶從本地登錄時(shí)
看到的提示。這兩個(gè)文件都是文本文件,可以根據(jù)需要改變。但是,如果想刪掉這兩個(gè)文件,必須向上面介紹的那樣把"/etc/rc.d/rc.local"
腳本中的那些行注釋掉,否則每次重新啟動(dòng)的時(shí)候,系統(tǒng)又會(huì)重新創(chuàng)建這兩個(gè)文件。


????



??? 回頁(yè)首


<>


????


在Linux系統(tǒng)下,使用finger命令可以顯示本地或遠(yuǎn)程系統(tǒng)中目前已登錄用戶的詳細(xì)信息,***可以利用這些信息,增大侵入系統(tǒng)的機(jī)會(huì)。為了系統(tǒng)的安
全,最好禁止提供finger服務(wù),即從/usr/bin下刪除finger 命令。如果要保留
finger服務(wù),應(yīng)將finger文件換名,或修改其權(quán)限,使得只允許root用戶執(zhí)行finger命令。


????



??? 回頁(yè)首


<>


????


inetd也叫作"超級(jí)服務(wù)器",其作用是根據(jù)網(wǎng)絡(luò)請(qǐng)求裝入網(wǎng)絡(luò)程序。"/etc/inetd.conf"文件告訴inetd監(jiān)聽(tīng)哪些網(wǎng)絡(luò)端口,為每個(gè)端
口啟動(dòng)哪個(gè)服務(wù)。把Linux系統(tǒng)放在任何網(wǎng)絡(luò)環(huán)境中,第一件要做的事就是了解一下服務(wù)器到底要提供哪些服務(wù)。不需要的那些服務(wù)應(yīng)該被禁止掉,最好卸載
掉,這樣***就少了一些***系統(tǒng)的機(jī)會(huì)。查看"/etc/inetd.conf"文件,了解一下inetd提供哪些服務(wù)。用加上注釋的方法(在一行的開(kāi)頭
加上#號(hào))禁止任何不需要的服務(wù),再給inetd進(jìn)程發(fā)一個(gè)SIGHUP信號(hào)。具體操作步驟如下:


????

(1)把文件"/etc/inetd.conf"的許可權(quán)限改成600,只允許root來(lái)讀寫(xiě)該文件。


????

< 600 chmod>




????

(2)確定"/etc/inetd.conf"文件所有者為root。


????





????

這個(gè)命令顯示出來(lái)的信息應(yīng)該是:


????


Size: 2869 Filetype: Regular File
Mode: (0600/-rw-------) Uid: ( 0/ root) Gid: ( 0/ root)
Device: 8,6 Inode: 18219 Links: 1
Access: Fri Apr 12 14:28:11 2002(00000.00:10:44)
Modify: Wed Apr 10 11:20:22 2002(00002.06:12:16)
Change: Wed Apr 10 11:20:22 2002(00002.06:12:16)




????

(3)編輯
/etc/inetd.conf文件(vi /etc/inetd.conf),禁止所有不需要的服務(wù),如:ftp、telnet、
shell、login、exec、talk、ntalk、imap、pop-2、pop-3、finger、auth等。把不需要的服務(wù)關(guān)閉可以使系統(tǒng)
的危險(xiǎn)性降低很多。


????

(4)改變了"inetd.conf"文件之后,要給inetd進(jìn)程發(fā)送一個(gè)SIGHUP信號(hào)(killall -HUP inetd)。


????

< -HUP killall root]#>




????

(5)為了保證"inetd.conf"文件的安全,可以用chattr命令把它設(shè)成不可改變的。如下:


????

< +i chattr>




????


樣可以防止對(duì)"inetd.conf"文件的任何修改。一個(gè)有"i"屬性的文件是不能被改動(dòng)的(不能刪除或重命名,不能創(chuàng)建這個(gè)文件的鏈接,不能向這個(gè)文
件里寫(xiě)數(shù)據(jù))。唯一可以取消這個(gè)屬性的人只有root。如果要修改"inetd.conf"文件,首先要取消不可修改的屬性,如下:


????

< chattr -i>




????


????

再改變了"inetd.conf"文件后,需要再把它的屬性改為不可改變的。


????



??? 回頁(yè)首


<>


????


/etc/rc.d目錄下"rc"開(kāi)頭的文件是用來(lái)啟動(dòng)系統(tǒng)的初始化文件的。rc系列文件與Ms-
Dos系統(tǒng)下的autoexec.bat很類(lèi)似。rc的意思是"runtime
commands"。它們決定了init進(jìn)程要啟動(dòng)哪些服務(wù)。redhat系統(tǒng)下,這些腳本在/etc/rc.d/rc3.d(如果系統(tǒng)以x為默認(rèn)啟動(dòng)的
話,就是/etc/rc.d/rc5.d)。要在啟動(dòng)時(shí)禁止某個(gè)服務(wù),只需要把大寫(xiě)的S替換為小寫(xiě)的s,同時(shí),redhat也提供一個(gè)工具來(lái)幫助你關(guān)閉服
務(wù),輸入/usr/sbin/setup,然后選擇"system
services",就可以定制系統(tǒng)啟動(dòng)時(shí)運(yùn)行哪些服務(wù)。另外一個(gè)選擇是chkconfig命令,很多l(xiāng)inux版本的系統(tǒng)都自帶這個(gè)工具。腳本名字中的
數(shù)字是啟動(dòng)的順序,以大寫(xiě)的K開(kāi)頭的是用來(lái)殺死進(jìn)程的。
如將S50snmpd(SNMP簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議,遠(yuǎn)程用戶能從中獲得許多系統(tǒng)信息)改為s50snmpd,則系統(tǒng)啟動(dòng)時(shí)將不會(huì)啟動(dòng)這項(xiàng)服務(wù)。


????

用下列命令察看在關(guān)閉啟動(dòng)腳本之前有多少服務(wù)在運(yùn)行:


????

< -eaf|wc ps>




????


????

有兩個(gè)非常有用的工具:ps -xau(輸出大量的有關(guān)系統(tǒng)運(yùn)行的信息)和netstat -vat(列出所有和網(wǎng)絡(luò)相關(guān)的信息)。運(yùn)行他們就可以知道系統(tǒng)在提供、運(yùn)行哪些服務(wù)。


????



??? 回頁(yè)首


<>


????


端口號(hào)和標(biāo)準(zhǔn)服務(wù)之間的對(duì)應(yīng)關(guān)系在RFC1700"Assigned
Numbers"中有詳細(xì)的定義。"/etc/services"文件使得服務(wù)器和客戶端的程序能夠把服務(wù)的名字轉(zhuǎn)成端口號(hào),這張表在每一臺(tái)主機(jī)上都存
在,其文件名是"/etc/services"。只有"root"用戶才有權(quán)限修改這個(gè)文件,而且在通常情況下這個(gè)文件是沒(méi)有必要修改的,因?yàn)檫@個(gè)文件中
已經(jīng)包含了常用的服務(wù)所對(duì)應(yīng)的端口號(hào)。為了提高安全性,我們可以給這個(gè)文件加上保護(hù)以避免沒(méi)有經(jīng)過(guò)授權(quán)的刪除和改變。為了保護(hù)這個(gè)文件可以用下面的命令:


????

<>




????


????



??? 回頁(yè)首


< init.d rc.d>


????


通過(guò)以下方式改變啟動(dòng)和停止daemon的腳本文件的權(quán)限。


????





????


????

這樣只有root可以讀、寫(xiě)和執(zhí)行這一腳本,因?yàn)橐话阌脩舨恍枰滥_本文件的內(nèi)容。


????



??? 回頁(yè)首



????


防止系統(tǒng)對(duì)ping請(qǐng)求做出反應(yīng),對(duì)于網(wǎng)絡(luò)安全是很有好處的,因?yàn)闆](méi)人能夠ping你的服務(wù)器并得到任何反應(yīng)。TCP/IP協(xié)議本身有很多的弱點(diǎn),***可
以利用一些技術(shù),把傳輸正常數(shù)據(jù)包的通道用來(lái)偷偷地傳送數(shù)據(jù)。使你的系統(tǒng)對(duì)ping請(qǐng)求沒(méi)有反應(yīng),可以把這個(gè)危險(xiǎn)減到最小。使用下面的命令:


????





????


????

運(yùn)
行完這個(gè)命令后,系統(tǒng)對(duì)ping就沒(méi)有反應(yīng)了??梢园堰@一行加到"/etc/rc.d/rc.local"文件中去,這樣當(dāng)系統(tǒng)重新啟動(dòng)時(shí),該命令就會(huì)自
動(dòng)運(yùn)行。對(duì)ping命令沒(méi)有反應(yīng),至少可以把絕大多數(shù)的***排除到系統(tǒng)之外,因?yàn)?**不可能知道你的服務(wù)器在哪里。重新恢復(fù)對(duì)ping的響應(yīng),可以使用下
面的命令:


????

< 0>




????


????



??? 回頁(yè)首



????


SSH協(xié)議在開(kāi)始設(shè)計(jì)時(shí)的目的就是提供盡可能安全的遠(yuǎn)程存取方式。它可以用來(lái)進(jìn)行任何基于網(wǎng)絡(luò)的信息傳遞,而且適應(yīng)性很強(qiáng)。Linux、Unix、NT等
系統(tǒng)都可以使用。由于在和遠(yuǎn)程交互時(shí),傳遞的密鑰、認(rèn)證信息等都是加密的,所以安全性能很好。用ssh完全取代telnet/ftp,它能夠確保數(shù)據(jù)在網(wǎng)
絡(luò)中的安全傳輸。


????



??? 回頁(yè)首



????


應(yīng)該取消普通用戶的控制臺(tái)訪問(wèn)權(quán)限,比如shutdown、reboot、halt等命令。


????

< console.apps security ]#>




????


????

其中<servicename>是要注銷(xiāo)的程序名。


????



??? 回頁(yè)首


<>


????


Bash
shell在"~/.bash_history"("~/"表示用戶目錄)文件中保存了500條使用過(guò)的命令,這樣可以使你輸入使用過(guò)的長(zhǎng)命令變得容易。
每個(gè)在系統(tǒng)中擁有賬號(hào)的用戶在他的目錄下都有一個(gè)".bash_history"文件。bash
shell應(yīng)該保存少量的命令,并且在每次用戶注銷(xiāo)時(shí)都把這些歷史命令刪除。具體操作步驟如下:


????

(1)
"/etc/profile"文件中的"HISTFILESIZE"和"HISTSIZE"行確定所有用戶的".bash_history"文件中可以保
存的舊命令條數(shù)。建議把"/etc/profile"文件中的"HISTFILESIZE"和"HISTSIZE"行的值設(shè)為一個(gè)較小的數(shù),比如30。編
輯profile文件(vi /etc/profile),把下面這行改為:


????


這表示每個(gè)用戶的".bash_history"文件只可以保存30條舊命令。



?????

??
?????

(2)網(wǎng)絡(luò)管理員還應(yīng)該在"/etc/skel/.bash_logout" 文件中添加一行"rm -f $HOME/.bash_history"。這樣,當(dāng)用戶每次注銷(xiāo)時(shí),".bash_history"文件都會(huì)被刪除。

??
?????

編輯.bash_logout文件(vi /etc/skel/.bash_logout),添加下面這行:

??
?????




??
?????

??
?????





??? 回頁(yè)首




????


在"/etc/inittab" 文件中注釋掉下面這行(使用#):

??
?????




??
?????

??
?????

改為:

??
?????

<>




????


????

為了使這項(xiàng)改動(dòng)起作用,輸入下面這個(gè)命令:


????

< init>




????


????



??? 回頁(yè)首


<>


????


緩沖區(qū)溢出漏洞和suid/sgid程序的關(guān)系緊密,帶"s"位的程序往往是系統(tǒng)不安全的根源。應(yīng)該盡量將不必要的帶"s"位的程序刪除。

轉(zhuǎn)載于:https://blog.51cto.com/zhaizhenxing/134852

總結(jié)

以上是生活随笔為你收集整理的linux下系统安全常见问题2的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

天天操天天综合网 | 中文字幕在线观看视频一区 | 日韩一二区在线 | 国产码电影 | 韩国av不卡 | 69精品| 国产91精品高清一区二区三区 | 国产精品国产亚洲精品看不卡15 | avav99| 伊人久久电影网 | 91在线看视频免费 | 一区二区三区视频在线 | 高清不卡毛片 | 在线影院 国内精品 | 亚洲国产精品一区二区久久hs | 免费精品在线观看 | 伊人狠狠操 | 精品久久美女 | 欧美日韩精品在线视频 | 亚洲国产精品一区二区久久hs | 欧美激情精品久久久久久免费 | av三级在线看| 国产美女精品在线 | 黄p网站在线观看 | 亚洲v欧美v国产v在线观看 | 日韩欧美视频二区 | 黄色一级在线观看 | 国产免费嫩草影院 | 国产一级在线视频 | 欧美日韩国产精品久久 | 亚洲伊人av| 日本久久久影视 | 国产精品www| 国产亚洲精品久久久久久网站 | 激情av在线资源 | 亚洲人在线视频 | 色噜噜在线观看视频 | 最近中文字幕在线播放 | 在线观看av片 | 9草在线 | 精品国产资源 | 夜夜操天天摸 | 69精品久久久 | 成人精品福利 | 日日天天av| 五月天免费网站 | 日韩小视频 | 91福利区一区二区三区 | 精品视频在线观看 | 久草视频在线资源站 | 国产精品久久久视频 | 久久久国产精品免费 | 狠狠狠狠狠干 | 中文字幕区 | 久久婷五月 | 欧美在线不卡一区 | 一级免费黄色 | 日韩xxx视频| 天天综合天天综合 | 涩av在线| 国产91在线看 | 天天艹天天操 | 4438全国亚洲精品观看视频 | 国产一级久久久 | 国产精品区二区三区日本 | 丁香婷婷综合五月 | 国产高清不卡一区二区三区 | 黄色片免费在线 | 久久五月激情 | 亚洲国产999 | 九九视频免费在线观看 | 国外调教视频网站 | 日韩av网站在线播放 | 亚洲欧美乱综合图片区小说区 | 欧美色黄| 婷婷丁香色综合狠狠色 | 成人不用播放器 | 免费国产ww | 四虎8848免费高清在线观看 | 国产午夜精品av一区二区 | 激情网五月天 | 中文免费在线观看 | 国产一级视频在线观看 | 天天插天天干天天操 | 免费国产在线精品 | 在线免费观看麻豆视频 | 天天玩夜夜操 | 激情视频一区二区三区 | 国内精品久久久久 | 911香蕉| 在线 国产一区 | 97在线免费 | 91九色成人蝌蚪首页 | 中文字幕精品www乱入免费视频 | 国产精品理论片 | 免费av网站在线看 | 亚洲精品视频在线观看网站 | 91色视频 | 在线观看www视频 | 亚洲一区尤物 | 国产精品国产三级国产不产一地 | 九九热av| 免费www视频 | 天天搞天天干天天色 | 99热精品国产一区二区在线观看 | а中文在线天堂 | 青青视频一区 | 综合中文字幕 | 欧美视频二区 | 日韩在线观看高清 | 麻豆视频在线播放 | 婷婷色狠狠| 在线观看的av网站 | 一区二区久久久久 | 久久久久久久久爱 | 日韩免费播放 | 99在线观看视频网站 | 成年人免费av网站 | 亚洲老妇xxxxxx | 国产一区二区三区四区在线 | 国产伦精品一区二区三区免费 | 亚洲精品久久久久久久蜜桃 | 久草精品视频在线观看 | 日韩理论在线视频 | www.五月天婷婷.com | www.久久色.com | 日韩免费在线视频 | 国内精品久久天天躁人人爽 | 天天色天天射天天干 | 欧美专区日韩专区 | 99国产精品免费网站 | 久久久久免费网 | 奇米影视999 | 午夜视频不卡 | 色欲综合视频天天天 | www.久草视频 | 九色最新网址 | 狠狠狠干| 亚洲激情五月 | 亚洲综合成人婷婷小说 | 91麻豆网站| 久久香蕉电影网 | 久草香蕉在线视频 | 亚洲影院国产 | 国产一区二区在线播放视频 | 欧美激情xxxx性bbbb | 99re久久资源最新地址 | 国产日韩视频在线 | 美女视频是黄的免费观看 | 成人a视频片观看免费 | 黄色日本免费 | 在线蜜桃视频 | 亚洲精品色婷婷 | 免费成人在线视频网站 | 久久久久久久久久伊人 | 国产成人精品一区二区三区在线观看 | 中文字幕在线观看你懂的 | 亚洲国产视频在线 | a特级毛片 | 香蕉视频免费在线播放 | 成人禁用看黄a在线 | 久久久久久综合网天天 | 久久精品播放 | 欧美日韩69 | 日本久久免费电影 | 久久久久久久久久久久电影 | 人成在线免费视频 | 免费在线观看视频一区 | 国产精品午夜久久 | 五月婷婷六月丁香在线观看 | 四虎成人精品永久免费av九九 | 久久精品99国产精品 | 国产3p视频 | 久久精品一区二区三区视频 | 福利视频第一页 | 欧美精品小视频 | 欧美精品一区二区免费 | 婷婷色 亚洲 | 日韩在线 一区二区 | 亚洲黄色免费在线 | 91网在线| 91在线免费视频观看 | 国产专区一 | 黄色一级免费 | 爱色婷婷 | 91精品国产欧美一区二区成人 | 欧美日韩不卡一区二区三区 | a午夜在线 | 国产黄色片免费看 | 国产黄色免费在线观看 | 国产精品毛片网 | 日韩精品免费在线观看视频 | 国产麻豆精品传媒av国产下载 | 色视频一区 | 黄色毛片在线看 | 韩国精品视频在线观看 | 国产成人一区三区 | 69亚洲视频 | 国产精品xxxx18a99 | 日韩av中文在线观看 | 婷婷色伊人 | 9在线观看免费高清完整 | 97人人模人人爽人人喊中文字 | 成人免费视频免费观看 | 99热在线国产精品 | 国产精品不卡视频 | 免费的黄色的网站 | 人人干网站 | 欧美精品一区二区性色 | 色天天久久| 日日夜精品 | 亚洲日本va午夜在线电影 | 久久深夜 | 亚a在线| 亚洲激情电影在线 | 麻豆视频在线免费观看 | 一本一本久久aa综合精品 | 亚洲国产视频在线 | 国产精品1区2区3区 久久免费视频7 | 精品一区二区在线观看 | 91在线视频免费观看 | 视频91在线| 国产又粗又猛又爽 | 国产精品午夜免费福利视频 | 免费看国产a | 婷婷午夜 | 欧美在线aa | 成人h电影| 亚洲日本韩国一区二区 | 97在线影视 | 日韩综合色 | 色综合久久中文字幕综合网 | 国产精品第72页 | 亚洲精品乱码白浆高清久久久久久 | 黄免费网站| 天天干夜夜爽 | 日韩电影在线一区 | 中国一级片在线播放 | av中文字幕在线看 | 在线成人小视频 | 日本久久中文 | 成人av电影免费 | 97成人精品 | 亚洲电影第一页av | 伊人影院av| 狠狠做六月爱婷婷综合aⅴ 日本高清免费中文字幕 | 婷婷激情综合五月天 | 夜又临在线观看 | 色com| 国产精品初高中精品久久 | 超碰在线最新网址 | 麻豆系列在线观看 | 日本视频不卡 | 日本中文字幕一二区观 | 视频二区在线视频 | 国产免费久久久久 | 日韩精品久久一区二区 | 国产一区二区三区 在线 | 国产一区免费视频 | 经典三级一区 | 2021国产精品视频 | 日韩3区 | 天天曰夜夜爽 | 成人福利av | 九九热在线精品视频 | 午夜在线免费视频 | 免费福利在线播放 | 国产精品伦一区二区三区视频 | 久久精品综合网 | 国产精品久久毛片 | 在线精品播放 | 91福利社在线观看 | 91中文在线 | 亚洲一区二区三区四区精品 | 国产成人一区二区三区影院在线 | 色网站免费在线看 | 亚洲毛片一区二区三区 | 欧美男男激情videos | 天天躁日日躁狠狠躁av中文 | 亚洲免费婷婷 | 日韩av在线免费播放 | 成人午夜电影久久影院 | 中文字幕91视频 | 日韩理论在线播放 | 欧美日韩视频在线 | 日本系列中文字幕 | 欧美一级专区免费大片 | 国产91粉嫩白浆在线观看 | 久久免费视频这里只有精品 | 久久成人国产精品 | 久久精品国产成人 | 婷婷久久综合九色综合 | 久久亚洲欧美日韩精品专区 | 91麻豆精品久久久久久 | 日韩午夜小视频 | 91成人精品国产刺激国语对白 | 国产在线污| 91av久久 | 日韩美女免费线视频 | 久久久在线 | 最近免费观看的电影完整版 | 激情欧美一区二区三区 | 色香com. | 欧美日韩免费在线观看视频 | 国产精品小视频网站 | 天天爱天天插 | 亚洲欧美视频在线 | 天天操天天干天天摸 | 亚州精品一二三区 | 国产精品亚州 | 久久久国产影院 | 人人射人人澡 | 久久精品免视看 | 99精品欧美一区二区三区黑人哦 | 6699私人影院| 久久激情五月婷婷 | 中文字幕在线播出 | 国产成人精品久久亚洲高清不卡 | 国产精品美女999 | 五月开心网 | 日韩av区| 国产黄色大片 | 国产乱码精品一区二区三区介绍 | 在线免费观看一区二区三区 | 人人插人人 | 国产国语在线 | 91一区啪爱嗯打偷拍欧美 | 二区三区在线 | 色综合网 | 国产精品地址 | 伊人超碰在线 | 啪一啪在线| 视频一区在线播放 | 亚洲电影久久 | 日韩av黄| 天堂av观看| 国产专区在线播放 | 999久久精品 | 久久久久久久久亚洲精品 | 狠狠五月婷婷 | 欧产日产国产69 | 成人性生交大片免费观看网站 | 日日日日日 | 亚洲一级片免费观看 | 免费av试看 | 毛片网站免费在线观看 | 日韩在线视频网址 | 国产精品久久在线观看 | 亚洲国产精品va在线 | 激情av在线播放 | 一区二区三区播放 | 久久久免费视频播放 | 国产无遮挡又黄又爽在线观看 | av网站播放 | 中文字幕久久精品亚洲乱码 | a黄色片在线观看 | 91九色pron| 91久久国产自产拍夜夜嗨 | 亚洲黄网址| 中文字幕 在线 一 二 | 伊人久在线| 精品久久1 | 日韩 精品 一区 国产 麻豆 | 亚洲精品国产第一综合99久久 | 中文字幕一区二区三区精华液 | 日日射天天射 | 欧美韩国在线 | 在线免费观看成人 | 免费观看91视频大全 | 91自拍视频在线 | 美女网站黄免费 | 精品一二三区视频 | 91视频在线看 | 亚洲成人午夜在线 | 91精品国产成人观看 | 亚洲精品黄 | av片子在线观看 | 激情视频区 | 久久香蕉国产精品麻豆粉嫩av | 国产精品美女www爽爽爽视频 | 国产精品完整版 | 国产裸体视频bbbbb | 久久久香蕉视频 | 日韩在线视| 精品视频在线观看 | 免费在线91 | 国产精品国产三级国产 | 奇米四色影狠狠爱7777 | 久久99偷拍视频 | 成人高清在线 | 久久久国产精品网站 | 超碰资源在线 | 亚洲欧美日韩一区二区三区在线观看 | 黄色av三级在线 | 亚洲黄网址 | 久久er99热精品一区二区三区 | 久久99欧美 | 免费a网 | 精品国产一区二区三区日日嗨 | 久久久噜噜噜久久久 | 在线视频1卡二卡三卡 | 久久精品网 | 亚洲精品在线观看不卡 | 婷婷深爱五月 | 99在线精品观看 | 在线视频欧美日韩 | 久久99国产精品二区护士 | 国产 一区二区三区 在线 | 狠狠网亚洲精品 | 日韩一区二区三区免费电影 | 成人免费视频免费观看 | 人成电影网 | 天天曰天天爽 | 欧美日韩一区二区三区不卡 | 欧美在线aaa | av在线免费网 | 国产精品毛片一区二区在线 | 久久一区二区三区超碰国产精品 | 国产剧情一区二区在线观看 | 91免费网| 日韩在线一二三区 | 婷婷综合久久 | 国产在线不卡 | 色wwww| 日韩午夜高清 | 免费a视频| 久久精品国产精品亚洲精品 | 婷婷深爱 | 国产在线播放一区二区三区 | 黄色网www | 久久污视频 | 精品在线免费观看 | 午夜在线国产 | 在线播放亚洲激情 | 欧美性脚交 | 国产精品资源网 | 99久久精品无免国产免费 | 91九色蝌蚪视频在线 | 国产精品系列在线观看 | 亚洲天堂精品视频在线观看 | 92国产精品久久久久首页 | 亚洲国产人午在线一二区 | 色综合久久久久 | 日日爽| 日韩av影视 | 久久精品视频99 | 爱爱av网| 亚洲精品国产片 | 免费a v在线 | 六月激情丁香 | 午夜国产福利在线 | 国产五月婷婷 | 成人久久久精品国产乱码一区二区 | 在线观看麻豆av | 96亚洲精品久久 | 亚洲精品乱码久久久久久久久久 | 久久99免费观看 | 亚洲最大在线视频 | 久久呀 | 夜夜操网站| 狠狠干婷婷 | 国产福利免费看 | 黄色在线观看网站 | 久久婷婷一区二区三区 | www.夜夜爱 | 成人黄色国产 | 成人性生交大片免费观看网站 | 中文字幕一区二区三区四区 | 欧美成人999 | 麻豆综合网 | 欧美一区,二区 | 天天操夜夜做 | 久久精品这里精品 | 欧美日韩在线观看一区 | 美女天天操 | 天天射天天干天天操 | 五月婷婷免费 | 人人舔人人插 | 国产高清在线观看av | 麻豆系列在线观看 | av大全在线观看 | av日韩不卡| 欧美一级性生活片 | 久草视频在线资源 | 国产精品一区二区在线观看 | 免费特级黄毛片 | 色七七亚洲影院 | 欧美一级xxxx| 亚洲小视频在线 | 国产精品一区二区在线 | 亚欧日韩成人h片 | 337p西西人体大胆瓣开下部 | 久久久久www | 在线免费观看黄色 | 激情综合一区 | 综合网在线视频 | 亚洲久久视频 | 天天射天天干天天爽 | 亚洲精品大片www | 国产精品一区二区久久 | 97超碰人 | 亚洲视频精品 | 97人人精品 | 国产精品久久久久四虎 | www.五月激情.com| www.国产在线视频 | 久久综合之合合综合久久 | 亚洲欧美日韩精品一区二区 | 久久99久久99精品免观看粉嫩 | 久久国产精品二国产精品中国洋人 | 国产精品黑丝在线观看 | 日本大尺码专区mv | 日韩在线观看影院 | 天天干天天弄 | 成人av网站在线观看 | 99精品在线免费观看 | 日韩狠狠操| 人人插人人射 | 99人久久精品视频最新地址 | 五月婷婷婷婷婷 | 毛片网站在线 | 久久99亚洲热视 | 久久er99热精品一区二区三区 | 99久久久久国产精品免费 | 国产91精品看黄网站 | 久久综合久色欧美综合狠狠 | 国产黄色理论片 | 一级电影免费在线观看 | 欧美在线视频一区二区 | 国产成人久久久77777 | 久久精品99久久久久久2456 | 91精品国自产在线观看欧美 | 中文字幕美女免费在线 | 91成人精品观看 | 色综合久久久久 | 日韩精品一区二区免费视频 | 少妇性bbb搡bbb爽爽爽欧美 | 99精品影视| 国产无遮挡又黄又爽馒头漫画 | www.五月婷| 日韩在线视频二区 | 成年人免费在线观看 | 91成人天堂久久成人 | 91成人小视频| 国产对白av | 91精品久久久久久久久久久久久 | 欧美精品xx | 国产主播大尺度精品福利免费 | 黄色在线观看网站 | 国产粉嫩在线观看 | 亚洲黄网址| 91亚洲国产 | 99热这里只有精品在线观看 | 国产一区欧美在线 | 日韩欧美在线综合网 | 亚洲国产成人精品久久 | 中文字幕区 | 久久久久久久久影视 | 91九色网址| 欧美亚洲成人xxx | 日韩精品一区二区三区中文字幕 | 五月综合 | 亚洲伊人色 | 日韩中文在线观看 | 日韩国产高清在线 | 国产精品一区二区在线免费观看 | 国产aaa毛片 | 在线观看黄色国产 | 日韩午夜高清 | www.eeuss影院av撸 | 欧美精品一区二区性色 | av不卡中文字幕 | 久久在线影院 | 在线观看日韩国产 | 亚州精品天堂中文字幕 | 麻豆视频大全 | 久久黄色精品视频 | 天天做综合网 | 九九视频在线观看视频6 | 国产精品成人自产拍在线观看 | 久久精品99久久久久久 | 欧美日韩一区二区三区在线免费观看 | 久久久免费毛片 | 西西444www大胆无视频 | 国产性xxxx | 国产一区影院 | 免费在线观看一区二区三区 | 午夜视频在线观看一区 | 四虎国产 | 久久久精品国产一区二区电影四季 | 国产精品视频永久免费播放 | 美女视频是黄的免费观看 | 亚洲日韩欧美一区二区在线 | 热久久精品在线 | 91久久国产露脸精品国产闺蜜 | 九色精品免费永久在线 | 国产手机精品视频 | 黄色免费观看视频 | 午夜精品视频福利 | 91自拍成人 | 欧美激情精品久久久 | 人人舔人人爽 | 国产精品久久久久一区二区三区共 | 国产一区免费看 | 中国成人一区 | 国产成人精品一区二区三区网站观看 | 黄色一二级片 | 欧美国产三区 | 亚洲精品视频网站在线观看 | 韩国av一区二区三区 | 国产在线观看不卡 | 国内精自线一二区永久 | 国产探花 | 天天天色综合 | 在线观看黄 | 日韩在线欧美在线 | 午夜久久成人 | 国产不卡一二三区 | 成年人免费观看国产 | 黄色一级免费电影 | av日韩在线网站 | 国产综合在线视频 | 视频三区 | 特级黄色视频毛片 | 国产日本高清 | 亚洲国产免费 | 日韩在线观看第一页 | 日韩亚洲在线观看 | 国产亚洲欧美在线视频 | 91正在播放 | 日本韩国在线不卡 | 97电影手机| 视频在线一区二区三区 | 国产一级三级 | 婷婷久久一区 | 亚洲国产999 | 日韩精品一区二区在线视频 | 精品视频在线播放 | 视频一区在线播放 | 久久国产精品99久久人人澡 | 欧美日性视频 | 又湿又紧又大又爽a视频国产 | 亚洲精品成人在线 | 99在线精品视频观看 | 奇米网777 | 久久久久久国产精品美女 | 97精品免费视频 | av性在线| 亚洲午夜精品久久久 | 国产三级av在线 | 夜夜骑日日| 欧美日韩视频网站 | 久九视频 | 激情丁香在线 | 久久国产精品一国产精品 | 91精品国产综合久久福利不卡 | 国产高清视频色在线www | 久久婷婷丁香 | 99在线看 | 天天操天天干天天摸 | 欧美性黑人 | av三级av | 99久久精品日本一区二区免费 | 日本爱爱片 | av免费网站 | 欧美日韩另类在线 | www久久久久 | 免费在线播放 | 波多野结衣精品在线 | 成年人免费在线观看网站 | 丁香六月欧美 | 亚洲九九九在线观看 | 成年人免费在线播放 | 国产一区二区精 | 99久久久久免费精品国产 | 欧美经典久久 | 久久免费视频5 | 日韩欧美区 | 国产欧美最新羞羞视频在线观看 | 国产精品麻豆三级一区视频 | 国产高清视频免费在线观看 | 深爱激情五月综合 | av黄色成人 | 亚洲少妇久久 | 国产96精品| 狠狠躁天天躁 | 开心激情五月婷婷 | 香蕉视频在线视频 | 久久国产经典视频 | 国产资源免费 | 久久亚洲在线 | 日韩最新在线 | 欧美va天堂在线电影 | 精品国产一区二区三区四 | 日韩成人精品在线观看 | 国产精品午夜免费福利视频 | 夜色资源站国产www在线视频 | 色综合久久精品 | 97香蕉超级碰碰久久免费软件 | 日韩中文字幕在线不卡 | 免费亚洲电影 | 久久精品视频在线 | av在线播放一区二区三区 | 日韩精品一区二区三区在线视频 | 日韩在线不卡视频 | 国产麻豆精品95视频 | 成年人国产视频 | 成人小视频在线观看免费 | 久久五月激情 | 国产夫妻性生活自拍 | a黄色影院| 国产老太婆免费交性大片 | 中文字幕在线播放视频 | 久久成人免费 | 天天干,天天操 | 在线观看你懂的网站 | 国产在线a免费观看 | 午夜资源站 | 国产黄网站在线观看 | 91免费试看 | 免费高清在线一区 | 国产精品成人一区二区 | 人人操日日干 | 婷婷久操 | 国产亚洲精品av | www.成人久久 | 91成人精品一区在线播放69 | 超碰日韩 | 亚洲丝袜一区 | 国产精品原创 | 国产二区视频在线 | 夜夜骑首页 | 国产亚洲免费观看 | 日本在线观看中文字幕 | 99久国产 | 久久精品国产一区二区三 | 日韩精品免费一区 | 日韩精品一区在线播放 | 夜夜躁日日躁狠狠久久av | 99精品国产99久久久久久福利 | 极品嫩模被强到高潮呻吟91 | 99视频99 | 干干日日| 亚洲综合色丁香婷婷六月图片 | 国内外成人在线视频 | 最近最新最好看中文视频 | 国产精品久久久久久久久久99 | 成人欧美一区二区三区在线观看 | www.干| 噜噜色官网 | 久久婷五月 | 亚洲国产精品久久久久久 | 在线看v片成人 | 午夜精品久久久久久久99 | av三级av| 91理论电影 | 天天操天天操天天操天天 | 粉嫩一二三区 | 美女国内精品自产拍在线播放 | 免费精品国产va自在自线 | 国产日产精品一区二区三区四区 | 成人午夜电影免费在线观看 | 在线亚洲激情 | 免费日韩电影 | 九九免费精品视频在线观看 | 999国产精品视频 | 日日操日日插 | 91资源在线观看 | 国产在线观看中文字幕 | 狠狠干干 | 国产精品99久久久久久宅男 | 国产一区二区三区免费观看视频 | 婷婷av综合 | 91亚洲国产成人久久精品网站 | 国产成人精品综合久久久 | 狠狠色2019综合网 | 成人一区二区三区中文字幕 | 毛片网站在线 | 亚洲国产伊人 | 97国产视频 | 日韩av在线看 | 激情综合五月天 | 五月天高清欧美mv | 国产人成免费视频 | 少妇性aaaaaaaaa视频 | 在线播放日韩 | av看片网址 | 九九精品视频在线看 | 亚洲精品国产成人 | 一本一本久久a久久精品综合妖精 | 日本丶国产丶欧美色综合 | 91xav| 成人a免费视频 | 国产精品久久久久久久午夜 | 中文字幕中文 | 日韩亚洲在线 | 麻豆免费视频 | 欧美日韩亚洲第一 | 日韩三级视频在线看 | 激情视频91| 欧美日韩精品综合 | 特级西西444www大精品视频免费看 | 在线观看黄色国产 | 欧美a级在线免费观看 | 狠狠躁18三区二区一区ai明星 | 国产二区视频在线观看 | 日韩欧美电影在线 | 波多野结衣亚洲一区二区 | 特级毛片aaa | 一级理论片在线观看 | 久久99在线观看 | av大片免费在线观看 | 亚洲免费视频在线观看 | 国产超碰97 | 亚洲黑丝少妇 | 成年免费在线视频 | 色婷婷久久久综合中文字幕 | 日韩sese | 亚洲国产午夜精品 | 午夜婷婷网| 六月激情网 | 国产成人黄色片 | 婷婷激情五月 | 五月天堂网 | 免费观看一区二区三区视频 | 亚洲涩涩色| 91精品福利在线 | 欧美一级欧美一级 | 在线中文字幕一区二区 | 国产麻豆视频在线观看 | 免费日韩一区二区三区 | 91精品国产自产在线观看永久 | 久久夜色精品国产欧美乱 | 亚洲电影免费 | 亚洲一本视频 | 又紧又大又爽精品一区二区 | 欧美性色19p | 国产精品高清免费在线观看 | 日日久视频 | 中文字幕一区二区三区乱码不卡 | 日本视频久久久 | 成人免费视频网址 | 欧美极度另类 | 天天玩天天干天天操 | 91亚洲精品国偷拍 | 欧美精品免费视频 | 久久久精品网站 | 国产在线免费观看 | 高清国产一区 | 美女一区网站 | 日韩av免费一区 | 深爱五月激情网 | 伊人国产在线播放 | 亚洲最新av | 99久久99热这里只有精品 | 视频二区 | 日韩高清在线一区 | 国精产品999国精产 久久久久 | 亚洲欧洲中文日韩久久av乱码 | 又色又爽的网站 | 欧美亚洲三级 | 日韩中文字幕免费电影 | 久久99精品国产 | 国产欧美精品xxxx另类 | 日韩久久精品 | 最新国产精品拍自在线播放 | 欧美另类z0zx | 久草在线手机观看 | 91亚洲精品国偷拍自产在线观看 | 亚洲国产精品久久久久 | 国产成人av片 | 日韩电影精品 | 久久久av免费 | 美女黄濒| 亚洲爱爱视频 | 亚在线播放中文视频 | 日韩欧美在线不卡 | 久久人视频 | 国产精品网红直播 | av超碰在线观看 | 欧美一区三区四区 | 亚洲成人麻豆 | 日韩影视在线 | 欧美精品久久久久久久久久白贞 | 六月丁香综合网 | 日韩欧美网址 | 久久久久久久久免费 | 国产日韩一区在线 | 日韩.com | 精品国产一区二区三区不卡 | 欧美有色 | 91精品夜夜 | 在线播放91 | 成人在线超碰 | 久久久久久久免费观看 | 久久女同性恋中文字幕 | 亚洲最大成人网4388xx | 成人网在线免费视频 | 久久久伊人网 | 在线成人欧美 | 久久久久久不卡 | 91成人亚洲| 91精品秘密在线观看 | 精品无人国产偷自产在线 | 国产成人免费观看久久久 | 超碰伊人网 | 国产日韩欧美中文 | 国产精品成人一区二区三区吃奶 | 国产午夜精品视频 | 亚洲日本欧美在线 | av久久在线 | 黄色av一级片 | 色播99| 精品天堂av | 日三级在线 | 色噜噜在线观看视频 | 国产精品美女免费视频 | 人人爽人人av | 国产美女视频免费观看的网站 | 欧美另类交人妖 | 黄网站色| 在线黄色av| 亚洲精品777 | 久久国产视屏 | 人人舔人人爱 | 成人av在线看 | 视频 国产区 | 欧美视频xxx | 国产精品网站一区二区三区 | 国产精品毛片一区视频播 | 日本久久99 | 伊人成人久久 | av成人在线网站 | 午夜久久精品 | aaa亚洲精品一二三区 | 免费观看一级特黄欧美大片 | 少妇精品久久久一区二区免费 | 草久久精品 | 最新免费av在线 | 久久99国产精品自在自在app | 国产中文a | 色天天久久 | 亚洲精品毛片一级91精品 | 99精品视频在线免费观看 | 国内精品久久久久影院日本资源 | 在线观看视频国产 | 色中射| 国产精品女视频 | 国产做a爱一级久久 | 99精品国产99久久久久久福利 | 51久久夜色精品国产麻豆 | 日韩三区在线观看 | 亚洲婷婷丁香 | 国产成人精品福利 | 精品国产网址 | www.xxxx变态.com | 日本黄色免费电影网站 | 成人羞羞视频在线观看免费 | 亚洲精品午夜国产va久久成人 | 久久久久久久久久电影 | av在线电影网站 | 五月婷婷激情综合 | 夜夜躁天天躁很躁波 | 亚洲天堂香蕉 | 黄色的视频网站 | 国产精品成久久久久 | 日韩精品视频在线观看网址 | 欧美日韩亚洲精品在线 | 五月天中文字幕mv在线 | 欧美亚洲另类在线视频 | 激情伊人五月天久久综合 | 成人免费观看视频网站 | 91九色免费视频 | 亚洲天堂网在线观看视频 | 久久精品日本啪啪涩涩 | 日韩在线高清视频 | 国产亚洲视频系列 | 性日韩欧美在线视频 | 亚洲三级黄色 | 国产麻豆精品一区二区 | 国产日韩精品视频 | 高清不卡免费视频 | 色a4yy| 国产精品原创在线 | 99re热精品视频 | 一区二区三区免费在线 | 久久亚洲视频 | av夜夜操 | 久久毛片网站 | 狠狠狠色丁香婷婷综合久久五月 | 国产在线a免费观看 | 6080yy精品一区二区三区 | 嫩草伊人久久精品少妇av | 人人爽人人舔 | 久久久天天操 | 日韩 精品 一区 国产 麻豆 | 在线视频免费观看 | 96亚洲精品久久 |