日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 运维知识 > linux >内容正文

linux

linux安全加固(2)

發(fā)布時間:2025/3/17 linux 26 豆豆
生活随笔 收集整理的這篇文章主要介紹了 linux安全加固(2) 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

目錄:
1.BIOS
2.SSH安全
3.禁用telnet
4.禁用代碼編譯
5.ProFTP
6.TCPwrappers
7.創(chuàng)建一個SU組
8.root通知
9.history安全
10.歡迎信息
11.禁用所有特殊賬戶
12.chmod危險文件
13.指定允許root登陸的TTY設(shè)備
14.選擇一個安全的密碼
15.檢查Rootkit
16.安裝補(bǔ)丁
17.隱藏Apache信息
18.隱藏php信息
19.關(guān)閉不使用的服務(wù)
20.檢測監(jiān)聽中的端口
21.關(guān)閉打開的端口和服務(wù)
22.刪除不用的rpm包
23.禁用危險的php函數(shù)
24.安裝配置防火墻
25.安裝和配置BFD
26.內(nèi)核加固(sysctl.conf)
27.更改SSH端口
28./tmp /var/tmp,/dev/shm分區(qū)安全
29.PHP IDS

總結(jié)
========================================================================
介紹

這個教程將一步步的指引你,使你的Linux系統(tǒng)變得安全。
任何默認(rèn)安裝的操作系統(tǒng)都是不夠安全的,本文將指引你如何建立一個
相對安全的Linux系統(tǒng)。
========================================================================
1.BIOS
你應(yīng)該總是在系統(tǒng)啟動的時候設(shè)置一個BIOS密碼和禁用從CD-ROM和軟盤引導(dǎo)。
這將防止一些人未經(jīng)允許訪問你的系統(tǒng)和更改BIOS設(shè)置

2.SSH安全
SSH是一個協(xié)議,利用它可以登錄到一個遠(yuǎn)程系統(tǒng)或遠(yuǎn)程執(zhí)行系統(tǒng)命令,
默認(rèn)允許root登錄,并且sshv1存在缺陷,我們應(yīng)該在
sshd_config禁止root訪問和使用sshv2來讓ssh更加安全。

方法:

  • vi /etc/ssh/sshd_config

  • 把協(xié)議改為2

  • PermitRootLogin = no

  • 重啟

  • sshd /etc/rc.d/init.d/sshd restart

  • 3.禁用telnet
    早期的Linux默認(rèn)開啟telnet服務(wù),telnet,ftp,rlogin都是明文傳輸?shù)膮f(xié)議
    是容易被嗅探到的,這就是為什么推薦使用安全的版本(sftp,scp,ssh)的原因
    如果你必須要使用telnet,那么至少應(yīng)該隱藏banner信息

    方法:
    修改

  • /etc/xinetd.d/telnet
  • disable=yes

  • 4.禁用代碼編譯
    你可以禁用代碼編譯并且只把編譯的權(quán)限分配給一個用戶組
    方法:
    添加編譯用戶組

  • /usr/sbin/groupadd compiler ,cd /usr/bin

  • 把常見的編譯器所屬組賦給編譯用戶組

  • chgrp compiler *cc*
  • chgrp compiler *++*
  • chgrp compiler ld
  • chgrp compiler as

  • 設(shè)置mysqlaccess的訪問

  • chgrp root mysqlaccess

  • 設(shè)置權(quán)限

  • chmod 750 *cc*
  • chmod 750 *++*
  • chmod 750 ld
  • chmod 750 as
  • chmod 755 mysqlaccess

  • 把用戶添加到組里
    修改/etc/group

  • compiler:x:520:user1,user2

  • 5.ProFTP
    你可以通過修改proftpd.conf來禁止root登陸
    方法:
    修改/etc/proftpd.conf

  • Add RootLogin off

  • 重啟

  • proftpd /sbin/service proftpd stop
  • /sbin/service proftpd start

  • 6.TCP wrappers
    編輯hosts.allow和hosts.deny可以限制或允許訪問inet服務(wù)

    方法:
    限制訪問inet服務(wù)
    修改/etc/hosts.allow
    建議格式:

  • #Approved IP addresses
  • ALL:192.168.0.1
  • ALL:192.168.5.2
  • #CSV uploader machine
  • proftpd:10.0.0.5
  • #pop3 from antwhere
  • ipop3:ALL

  • 修改/etc/hosts.deny

  • ALL:ALL EXCEPT localhostENY


  • 7.創(chuàng)建SU用戶組
    因為我們在SSH禁止了root用戶訪問并且禁用了telnet,所有我們應(yīng)該
    分配給一些用戶su權(quán)限來獲取root特權(quán)

    方法:
    vi /etc/group
    添加一行 wheel:x:10:root,user1,user2

  • chgrp wheel /bin/su
  • chmod o-rwx /bin/su

  • 8.root通知
    當(dāng)一個具有root權(quán)限的用戶登錄的時候發(fā)mail
    方法:
    編輯/root下的.bashrc ,當(dāng)有root權(quán)限的用戶登錄時發(fā)生email通知

  • echo ‘ALERT ? Root Shell Access (Server Name) on:’ `date` `who` | mail -s “Alert: Root Access from `who | cut -d”(” -f2 | cut -d”)” -f1`” your@email.com

  • 9.history安全
    這是一個避免刪除.bash_history或重定向到/dev/null的好主意
    因此他不能清除或刪除他最后執(zhí)行的命令
    方法:

  • chattr +a .bash_history
  • chattr +i .bash_history

  • 獲取用戶的人會知道他的歷史命令鎖定并且要同意才可以使用服務(wù)

    10.使用歡迎信息
    你必須提供一些信息讓攻擊者知道該系統(tǒng)不對公眾開放。
    在國外有類似案件,攻擊者入侵一個系統(tǒng)并且系統(tǒng)沒有這些信息,
    這種情況下法院不能做任何裁決,因為系統(tǒng)說welcome

    方法:
    刪除/etc/redhat-release
    編輯/etc/issue /etc/motd并顯示警告信息

    11.禁用所有特殊賬戶
    你應(yīng)該從系統(tǒng)中刪除所有默認(rèn)用戶和組
    例如news,lp,sync,shutdown,uucp,games,halt 等
    方法:
    刪除賬戶userdel name
    刪除組 groupdel name
    鎖定特定賬戶:

  • /usr/sbin/usermod -L -s /bin/false user

  • 12.chmod危險文件
    這可能是限制不具有root權(quán)限的用戶執(zhí)行下面這些命令的好主意
    方法:

  • chmod 700 /bin/ping
  • chmod 700 /usr/bin/finger
  • chmod 700 /usr/bin/who
  • chmod 700 /usr/bin/w
  • chmod 700 /usr/bin/locate
  • chmod 700 /usr/bin/whereis
  • chmod 700 /sbin/ifconfig
  • chmod 700 /usr/bin/pico
  • chmod 700 /usr/bin/vi
  • chmod 700 /usr/bin/which
  • chmod 700 /usr/bin/gcc
  • chmod 700 /usr/bin/make
  • chmod 700 /bin/rpm


  • 13.指定允許root登陸的TTY設(shè)備
    /etc/securetty文件允許你指定root可以從哪個TTY設(shè)備登錄
    方法:

  • vi /etc/securetty

  • 只留2個連接

  • tty1
  • tty2


  • 14.選擇一個安全的密碼
    在/etc/login.defs文件中定義了shadow密碼的具體配置
    默認(rèn)密碼長度最短為5字符,你應(yīng)該至少設(shè)置為8
    方法:

  • vi /etc/login.defs
  • PASS_MIN_LEN 8


  • 15.檢測Rootkit
    用chkrootkit或rkhunter,以chkrootkit為例
    方法:

  • wget ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz
  • wget ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.md5

  • 首先檢查md5校驗值: md5sum chkrootkit.tar.gz
    然后解壓安裝

  • tar -zxvf chkrootkit.tar.gz
  • cd chkrootkit
  • ./configure
  • make sense

  • 然后運行./chkrootkit
    我們可以將其添加到contrab使其每天自動掃描:

  • vi /etc/cron.daily/chkrootkit.sh

  • #!/bin/bash
    # 輸入chkrootkit的安裝目錄

  • cd /root/chkrootkit/

  • # 輸入你想收到檢測報告的email

  • ./chkrootkit | mail -s “Daily chkrootkit from Server Name” your@email.com

  • 16.安裝補(bǔ)丁
    你要經(jīng)常檢查更新以修復(fù)某些缺陷或系統(tǒng)穩(wěn)定性的改進(jìn)
    否則你存在漏洞的系統(tǒng)將會不時的遭受新的攻擊
    方法:

  • 列出可用更新:up2date -l
  • 安裝未排除的更新:up2date -u
  • 安裝包括排除的更新up2date -uf

  • 17.隱藏Apache信息
    你應(yīng)該隱藏Apache的banner信息使攻擊者不知道Apache的版本,從而使他們難以利用漏洞
    方法:
    修改/etc/httpd/conf/httpd.conf
    改變服務(wù)器簽名:

  • ServerSignature Off

  • 重啟Apache /sbin/service httpd restart

    18.隱藏php信息
    你應(yīng)該隱藏php的banner信息,原因同上
    方法:
    修改php.ini
    改變

  • expose_php=Off

  • 重啟Apache

    19.關(guān)閉不用的服務(wù)
    你應(yīng)該把任何未使用的服務(wù)關(guān)閉,可以在/etc/xinetd.d文件夾里找到
    方法:

  • cd /etc/xinetd.d
  • grep disable *

  • 這將顯示所有服務(wù)開啟或關(guān)閉的狀態(tài),然后根據(jù)需要來開啟或關(guān)閉服務(wù)

    20.檢測監(jiān)聽的端口
    檢測是否有必要開放端口是非常重要的
    方法:

  • netstat -tulp或
  • lsof -i -n | egrep ‘COMMAND|LISTEN|UDP’或
  • nmap!

  • 21.關(guān)閉端口和服務(wù)
    重點是關(guān)閉在系統(tǒng)啟動時打開的不需要的端口
    方法:
    對于正在運行的服務(wù),可以執(zhí)行chkconfig -list | grep on
    禁用服務(wù)可以執(zhí)行chkconfig servicename off
    然后停止正在運行的服務(wù):/etc/init.d/service stop

    22.刪除不用的rpm包
    首先應(yīng)該清楚你的系統(tǒng)的作用,它是web,mail,file服務(wù)器或其他
    然后覺得哪些包是必要的,之后刪除不需要的軟件包
    方法:
    首先列出安裝列表rpm -qa
    更詳細(xì)的信息rpm -qi rpmname
    還可以檢測刪除包可能出現(xiàn)的沖突rpm -e ?test rpmname

    23.禁用危險的php函數(shù)
    你應(yīng)該禁用php的危險函數(shù)防止在網(wǎng)站上執(zhí)行系統(tǒng)命令
    方法:

  • whereis php.ini
  • vi /usr/local/lib/php.ini

  • 編輯

  • disable_functions = “symlink,shell_exec,exec,proc_close,proc_open,popen,
  • system,dl,passthru,escapeshellarg, escapeshellcmd”

  • 24.安裝配置防火墻
    高級策略防火墻(APF)是一種IP表(網(wǎng)絡(luò)過濾),它是基于當(dāng)今互聯(lián)網(wǎng)部署服務(wù)器防火墻系統(tǒng)的基本需要和客戶部署LINUX安裝的唯一需要而設(shè)計的。 它是最好的開源防

    火墻之一。

    配置APF防火墻方法:
    下載APF:wget?http://www.r-fx.ca/downloads/apf-current.tar.gz
    解壓安裝:

  • tar -zxvf apf-current.tar.gz
  • cd apf-0.9.7-1
  • ./install.sh

  • 然后我們配置它vi /etc/apf/conf.apf
    一般配置:
    啟用防火墻使用DShield.org塊列表
    USE_DS=”1″
    然后我將列出常規(guī)的配置和CPanel配置方式,因為CPanel是應(yīng)該最廣泛的虛擬主機(jī)管理軟件

    1.常規(guī)配置(DNS,Mail,Web,FTP)

  • Common ingress (inbound)
  • # Common ingress (inbound) TCP ports -3000_3500 = passive port range for Pure FTPD IG_TCP_CPORTS=”21,22,25,53,80,110,143,443,995″
  • #
  • # Common ingress (inbound) UDP ports IG_UDP_CPORTS=”53″
  • # Egress filtering [0 = Disabled / 1 = Enabled]
  • EGF=”1″
  • # Common egress (outbound) TCP ports
  • EG_TCP_CPORTS=”21,25,80,443,43″
  • #
  • # Common egress (outbound) UDP ports
  • EG_UDP_CPORTS=”20,21,53″
  • 2.CPanel配置
  • Common ingress (inbound) ports
  • # Common ingress (inbound) TCP ports -3000_3500 = passive port range for Pure FTPD IG_TCP_CPORTS=”21,22,25,53,80,110,143,443,2082,2083, 2086,2087,
  • 2095, 2096,3000_3500″
  • #
  • # Common ingress (inbound) UDP ports
  • IG_UDP_CPORTS=”53″
  • Common egress (outbound) ports
  • # Egress filtering [0 = Disabled / 1 = Enabled]
  • EGF=”1″
  • # Common egress (outbound) TCP ports
  • EG_TCP_CPORTS=”21,25,80,443,43,2089″
  • #
  • # Common egress (outbound) UDP ports
  • EG_UDP_CPORTS=”20,21,53″

  • 之后啟動防火墻 /etc/apf/apf -s
    如果運行良好我在回去修改配置文件,使DEVM=”0″
    然后我們配置APF的AntiDos: vi /etc/apf/ad/conf.antidos

    找到下面的內(nèi)容并替換成你的資料

  • # Organization name to display on outgoing alert emails
  • CONAME=”Your Company”
  • # Send out user defined attack alerts [0=off,1=on]
  • USR_ALERT=”0″
  • #
  • # User for alerts to be mailed to
  • USR=you@yourco.com

  • 你應(yīng)把USR_ALERT改為1
    保存后重啟APF:/etc/apf/apf ?r

  • To make the firewall start with the Operating System: chkconfig ?level 2345 apf on

  • APF開機(jī)自啟動:chkconfig ?level 2345 apf on
    禁止一個IP用/etc/apf/apf -d ip或vi /etc/apf/deny_hosts.rules
    允許一個IP用/etc/apf/apf -a ip或vi /etc/apf/deny_hosts.rules

    25.安裝配置BFD(暴力破解檢測)
    BFD是一個用于分析應(yīng)用日志和檢測驗證失敗的模塊化shell腳本
    而且安裝配置和用法都是非常容易的。使用BFD的原因很簡單。
    其實在LINUX領(lǐng)域幾乎沒有結(jié)合防火墻或?qū)崟r設(shè)備來監(jiān)控不驗證和
    暴力攻擊審計的程序。在用BFD之前你必須安裝APF防火墻。

    方法:

  • wget http://www.r-fx.ca/downloads/bfd-current.tar.gz
  • tar -zxvf bfd-current.tar.gz
  • cd bfd-0.9

  • 然后我們來配置它 vi /usr/local/bfd/conf.bfd
    把以下內(nèi)容改為你的資料

  • # Enable/disable user alerts [0 = off; 1 = on]
  • ALERT_USR=”1″
  • #
  • # User alert email address
  • EMAIL_USR=”your@mail.com”
  • #
  • # User alert email; subject
  • SUBJ_USR=”Brute Force Warning for $HOSTNAME”
  • #

  • 然后vi /usr/local/bfd/ignore.hosts
    把你的IP設(shè)置成允許主機(jī),避免意外的鎖定自己。
    之后重啟BFD /usr/local/sbin/bfd -s

    26.內(nèi)核加固(sysctl.conf)
    sysctl.conf用來加固內(nèi)核,目的是避免DOS和欺騙攻擊
    方法:
    到/proc/sys目錄或sysctl -a命令了解下當(dāng)前配置的大概情況
    然后vi /etc/sysctl.conf
    添加如下內(nèi)容:

  • # Kernel sysctl configuration file for Red Hat Linux
  • #
  • # For binary values, 0 is disabled, 1 is enabled. See sysctl(8) and
  • # sysctl.conf(5) for more details.
  • # Controls IP packet forwarding
  • net.ipv4.ip_forward = 0
  • # Controls source route verification
  • net.ipv4.conf.default.rp_filter = 1
  • # Controls the System Request debugging functionality of the kernel
  • kernel.sysrq = 0
  • # Controls whether core dumps will append the PID to the core filename.
  • # Useful for debugging multi-threaded applications.
  • kernel.core_uses_pid = 1
  • #Prevent SYN attack
  • net.ipv4.tcp_syncookies = 1
  • net.ipv4.tcp_max_syn_backlog = 2048
  • net.ipv4.tcp_synack_retries = 2
  • # Disables packet forwarding
  • net.ipv4.ip_forward=0
  • # Disables IP source routing
  • net.ipv4.conf.all.accept_source_route = 0
  • net.ipv4.conf.lo.accept_source_route = 0
  • net.ipv4.conf.eth0.accept_source_route = 0
  • net.ipv4.conf.default.accept_source_route = 0
  • # Enable IP spoofing protection, turn on source route verification
  • net.ipv4.conf.all.rp_filter = 1
  • net.ipv4.conf.lo.rp_filter = 1
  • net.ipv4.conf.eth0.rp_filter = 1
  • net.ipv4.conf.default.rp_filter = 1
  • # Disable ICMP Redirect Acceptance
  • net.ipv4.conf.all.accept_redirects = 0
  • net.ipv4.conf.lo.accept_redirects = 0
  • net.ipv4.conf.eth0.accept_redirects = 0
  • net.ipv4.conf.default.accept_redirects = 0
  • # Enable Log Spoofed Packets, Source Routed Packets, Redirect Packets
  • net.ipv4.conf.all.log_martians = 1
  • net.ipv4.conf.lo.log_martians = 1
  • net.ipv4.conf.eth0.log_martians = 1
  • # Disables IP source routing
  • net.ipv4.conf.all.accept_source_route = 0
  • net.ipv4.conf.lo.accept_source_route = 0
  • net.ipv4.conf.eth0.accept_source_route = 0
  • net.ipv4.conf.default.accept_source_route = 0
  • # Enable IP spoofing protection, turn on source route verification
  • net.ipv4.conf.all.rp_filter = 1
  • net.ipv4.conf.lo.rp_filter = 1
  • net.ipv4.conf.eth0.rp_filter = 1
  • 14
  • net.ipv4.conf.default.rp_filter = 1
  • # Disable ICMP Redirect Acceptance
  • net.ipv4.conf.all.accept_redirects = 0
  • net.ipv4.conf.lo.accept_redirects = 0
  • net.ipv4.conf.eth0.accept_redirects = 0
  • net.ipv4.conf.default.accept_redirects = 0
  • # Disables the magic-sysrq key
  • kernel.sysrq = 0
  • # Modify system limits for Ensim WEBppliance
  • fs.file-max = 65000
  • # Decrease the time default value for tcp_fin_timeout connection
  • net.ipv4.tcp_fin_timeout = 15
  • # Decrease the time default value for tcp_keepalive_time connection
  • net.ipv4.tcp_keepalive_time = 1800
  • # Turn off the tcp_window_scaling
  • net.ipv4.tcp_window_scaling = 0
  • # Turn off the tcp_sack
  • net.ipv4.tcp_sack = 0
  • # Turn off the tcp_timestamps
  • net.ipv4.tcp_timestamps = 0
  • # Enable TCP SYN Cookie Protection
  • net.ipv4.tcp_syncookies = 1
  • # Enable ignoring broadcasts request
  • net.ipv4.icmp_echo_ignore_broadcasts = 1
  • # Enable bad error message Protection
  • net.ipv4.icmp_ignore_bogus_error_responses = 1
  • # Log Spoofed Packets, Source Routed Packets, Redirect Packets
  • net.ipv4.conf.all.log_martians = 1
  • # Set maximum amount of memory allocated to shm to 256MB
  • kernel.shmmax = 268435456
  • # Improve file system performance
  • vm.bdflush = 100 1200 128 512 15 5000 500 1884 2
  • # Improve virtual memory performance
  • vm.buffermem = 90 10 60
  • # Increases the size of the socket queue (effectively, q0).
  • net.ipv4.tcp_max_syn_backlog = 1024
  • # Increase the maximum total TCP buffer-space allocatable
  • net.ipv4.tcp_mem = 57344 57344 65536
  • # Increase the maximum TCP write-buffer-space allocatable
  • net.ipv4.tcp_wmem = 32768 65536 524288
  • 15
  • # Increase the maximum TCP read-buffer space allocatable
  • net.ipv4.tcp_rmem = 98304 196608 1572864
  • # Increase the maximum and default receive socket buffer size
  • net.core.rmem_max = 524280
  • net.core.rmem_default = 524280
  • # Increase the maximum and default send socket buffer size
  • net.core.wmem_max = 524280
  • net.core.wmem_default = 524280
  • # Increase the tcp-time-wait buckets pool size
  • net.ipv4.tcp_max_tw_buckets = 1440000
  • # Allowed local port range
  • net.ipv4.ip_local_port_range = 16384 65536
  • # Increase the maximum memory used to reassemble IP fragments
  • net.ipv4.ipfrag_high_thresh = 512000
  • net.ipv4.ipfrag_low_thresh = 446464
  • # Increase the maximum amount of option memory buffers
  • net.core.optmem_max = 57344
  • # Increase the maximum number of skb-heads to be cached
  • net.core.hot_list_length = 1024
  • ## DO NOT REMOVE THE FOLLOWING LINE!
  • ## nsobuild:20051206

  • 重啟后生效
    /sbin/sysctl -p

  • sysctl -w net.ipv4.route.flush=1

  • 27.更改SSH端口
    更改SSH默認(rèn)端口號在一定程度上可以提高安全性
    方法:
    vi /etc/ssh/sshd_config
    Port 22改為其他端口
    當(dāng)然不要忘記把更改的端口加進(jìn)防火墻
    然后重啟生效/etc/init.d/ssh restart
    如果安裝了APF并把端口添加之后,還要重啟APF:/etc/init.d/apf restart

    28./tmp,/var/tmp,/dev/shm分區(qū)的安全
    /tmp,/var/tmp,/dev/shm目錄是不安全的,任何用戶都可以執(zhí)行腳本。
    最好的解決辦法是掛載ncexec和nosuid選項的參數(shù)
    注意:不建議在CPanel使用
    方法:
    /tmp目錄:
    cd /dev
    創(chuàng)建 100M (“count”) 的存儲文件:
    dd if=/dev/zero of=tmpMnt bs=1024 count=100000
    設(shè)為一個擴(kuò)展的文件系統(tǒng):

  • /sbin/mke2fs /dev/tmpMnt (“…is not a block special device. continue?”回答yes)

  • 備份現(xiàn)有臨時文件:

  • cp -R /tmp/ /tmp_backup

  • 用noexec掛載新文件系統(tǒng):

  • mount -o loop,rw,nosuid,noexec /dev/tmpMnt /tmp

  • chmod 0777 /tmp

  • 把備份的文件拷貝回去:

  • cp -R /tmp_backup/* /tmp/

  • 刪除備份:

  • rm -rf /tmp_backup

  • 修改/etc/fstab 添加下面的條目使其在引導(dǎo)時仍然有效

  • /dev/tmpMnt /tmp ext2 loop,rw,nosuid,noexec 0 0

  • /var/tmp目錄:

  • mv /var/tmp /var/tmpbak
  • ln -s /tmp /var/tmp
  • cp /var/tmpbak/* /tmp/

  • /dev/shm目錄:
    編輯/etc/fstab
    把 none /dev/shm tmpfs defaults,rw 0 0
    改為

  • none /dev/shm tmpfs defaults,nosuid,noexec,rw 0 0

  • 安全補(bǔ)充: 賬號安全管理:
    1.限制使用su的用戶并合理利用sudo:
    vi /etc/pam.d/su,添加auth required /lib/security/$ISA/pam_wheel.so group=wheel行,
    用命令“usermod -G 10 <用戶名>”來添加允許使用su的用戶
    合理利用sudo大家可以查看資料,也可以有人整理專題討論。


    2.禁止root使用ssh遠(yuǎn)程登入:
    vi /etc/ssh/sshd_config,找到#PermitRootLogin yes 改成?> PermitRootLogin no,重啟ssh服務(wù)

    3.給重要文件加鎖,拒絕修改:
    # chattr +i /etc/passwd
    # chattr +i /etc/shadow

    4.刪除大部分不必要帳號,取消帳號中不必要的shell。
    如下帳號可被刪除:
    adm,lp,sync,shutdown,halt,mail,news,uucp,operator,games,gopher,ftp,rpm,nscd,rpc,
    rpcuser,nfsnobody,mailnull,smmsp,pcap,xfs,ntp
    如果要使用KDE之類的圖形窗口,則有些帳號如rpc,xfs是需要的。


    文件系統(tǒng)權(quán)限
    1) 找出系統(tǒng)中所有含s"位的程序,把不必要的"s"位去掉,或者把根本不用的直接刪除,這樣可以防止用戶濫用及提升權(quán)限的可能性,其命令如下:
    find / -type f -perm -4000 -o -perm -2000 -print | xargs ls -lg

    2) 把重要文件加上不可改變屬性(一般情況不用這么做):
    chattr +i /etc/passwd
    Immutable,系統(tǒng)不允許對這個文件進(jìn)行任何的修改。如果目錄具有這個屬性,那么任何的進(jìn)程只能修改目錄之下的文件,不允許建立和刪除文件。

    3) 找出系統(tǒng)中沒有屬主的文件:
    find / -nouser -o -nogroup

    4) 找出任何都有寫權(quán)限的文件和目錄:
    find / -type f -perm -2 -o -perm -20 |xargs ls -lg
    find / -type d -perm -2 -o -perm -20 |xargs ls -ldg

    5) Suid及sgid文件檢查:
    執(zhí)行如下命令:
    find / -user root -perm -4000 -print -exec md5sum {} \;
    find / -user root -perm -2000 -print -exec md5sum {} \;
    將結(jié)果重定向到一個文件,保存起來以后備查。


    Banner偽裝
    1)系統(tǒng)banner
    2)各服WEB服務(wù)軟件banner偽裝及隱藏。

    總結(jié)

    以上是生活随笔為你收集整理的linux安全加固(2)的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

    亚洲视频在线免费看 | 久久兔费看a级 | 麻豆传媒在线免费看 | 久久久高清一区二区三区 | 国产一级视屏 | 欧美日韩精品免费观看视频 | 国产一区免费观看 | 精品视频123区在线观看 | 福利网址在线观看 | 日韩在线播放av | 国产精品不卡一区 | 国产精品久久久久久久久久久久午夜 | 高清色免费| 日韩r级在线 | 日韩一二三在线 | 91九色老| 中文字幕丝袜一区二区 | 日韩免费高清在线观看 | 免费网址你懂的 | 亚洲精品在线二区 | 韩国中文三级 | 操久 | 天天在线操 | 久久涩视频 | 日韩高清av在线 | 国产一级片网站 | 免费在线h| 久久激情小视频 | 国产一区二区高清不卡 | 日韩视频一区二区三区在线播放免费观看 | 久久国产精品视频观看 | 久久久精品免费看 | 国产精品理论片在线播放 | 亚洲成人精品在线 | 天天天综合 | 99r精品视频在线观看 | 亚洲视频精品在线 | 国产精品久久久av久久久 | av免费看在线 | 久久综合之合合综合久久 | 福利视频入口 | 久久免费高清 | 欧美国产视频在线 | 亚洲婷婷综合色高清在线 | 日本公妇在线观看高清 | 婷婷久久精品 | 天天草av | 精品免费视频123区 午夜久久成人 | 亚洲高清网站 | 久久久久久久国产精品 | 夜夜操天天操 | 免费av在线网| 日韩毛片在线一区二区毛片 | 少妇bbw搡bbbb搡bbbb | 毛片久久久 | 久久精品牌麻豆国产大山 | 在线性视频日韩欧美 | 韩国一区二区在线观看 | 日日操网 | 色姑娘综合 | 黄色性av| 97操操 | 久久精品亚洲精品国产欧美 | 天天综合五月天 | 久久99国产精品二区护士 | 17婷婷久久www | 日韩一级黄色大片 | 日日夜夜精品免费 | 手机av资源 | av免费线看 | 天天干,夜夜爽 | 欧美性生交大片免网 | 精品视频9999 | 欧美日韩色婷婷 | 特级xxxxx欧美| 黄色资源在线观看 | 欧美日韩中文在线 | av导航福利 | 欧美日韩电影在线播放 | 99精品欧美一区二区三区黑人哦 | 国产专区精品 | www178ccom视频在线 | 天天操天天爱天天爽 | 亚洲精品在线资源 | 奇米777777| 亚洲一区二区三区91 | 日韩久久精品一区二区三区 | 亚欧洲精品视频在线观看 | 中文一区在线 | 久久无码精品一区二区三区 | 久久久久久毛片精品免费不卡 | 日日夜夜精品免费视频 | 91porny九色91啦中文 | 在线视频 国产 日韩 | 亚洲精品综合在线 | 日韩av成人在线观看 | 色999在线| 日韩美女免费线视频 | 日韩av专区 | 久久久三级视频 | 激情欧美xxxx | 香蕉视频网站在线观看 | 一区二区精品在线 | 久久国产精品一区二区 | 亚洲一级特黄 | 波多野结衣电影久久 | 91成人精品在线 | 久草在线综合 | 91精品入口| 日韩一级精品 | 激情视频综合网 | 在线a人v观看视频 | 国产精品在线看 | 婷婷伊人五月 | 一本一本久久aa综合精品 | 日韩一区二区三区高清免费看看 | 久久成人国产精品免费软件 | 在线看污网站 | 久久久午夜剧场 | 97色在线视频 | 欧美激情精品久久久久久 | 日本激情视频中文字幕 | 中文字幕制服丝袜av久久 | 亚洲精品国产精品99久久 | 99中文在线| 成人av亚洲| 国产不卡视频在线 | 国产91成人在在线播放 | 69国产盗摄一区二区三区五区 | 视频一区在线免费观看 | 国产精品系列在线播放 | 成人观看| 欧美性生活久久 | 久久精品一区二区三区国产主播 | 久久久久成人精品免费播放动漫 | 欧美一区中文字幕 | 99久久婷婷国产 | 国产一级免费在线 | 中文字幕不卡在线88 | 欧美日韩视频观看 | 久久精品这里都是精品 | 亚洲免费精彩视频 | 国产综合在线观看视频 | 国产原创在线观看 | 亚洲 中文 在线 精品 | 在线观看a视频 | 免费久草视频 | 五月天六月丁香 | 色在线网 | 一级片视频在线 | 狠狠狠色丁香综合久久天下网 | 91av在线免费| 国产精品黄色影片导航在线观看 | 亚洲婷婷免费 | 久久精品国产亚洲精品 | 中文字幕资源站 | 天天射天天爱天天干 | 国产精品国产自产拍高清av | 最新国产在线观看 | 国产一区二区观看 | 久久国产影视 | 国产精品九九九九九九 | 狠狠色丁香久久婷婷综合五月 | 国产精品不卡 | 国产精品久久久久久久久久直播 | 久久综合色综合88 | 国产精品久久久久久久久软件 | 一区二区三区在线免费观看视频 | 中文在线a√在线 | 天天干人人插 | 精品视频网站 | 爱av在线网 | 色综合久 | 亚洲欧美在线观看视频 | 亚洲精品视频在线观看网站 | 最近中文字幕视频完整版 | 亚洲日韩中文字幕在线播放 | 久久久www成人免费毛片 | 狠狠操.com| 在线激情av电影 | 亚洲精品激情 | 久久中文网 | 99色精品视频| 欧美在线一| 国产精品综合在线 | 在线观看黄污 | 美国三级黄色大片 | 午夜免费在线观看 | 亚洲国产中文字幕 | 国产精品第十页 | 精品毛片一区二区免费看 | 91九色在线观看 | 午夜视频在线观看一区二区三区 | 国产99在线| 国产成人精品一区二区三区福利 | 狠狠色狠狠色综合日日小说 | 狠狠色噜噜狠狠狠狠2021天天 | 天天天天射| 在线韩国电影免费观影完整版 | 亚洲综合在线一区二区三区 | 日韩精品久久一区二区三区 | 天堂av免费观看 | 中文字幕在线观看网站 | 四虎在线免费观看 | 日韩中文字幕视频在线观看 | 中文永久免费观看 | 日本色小说视频 | www.午夜色.com | 国产一区欧美一区 | 在线精品一区二区 | 99视频精品在线 | 中文字幕免费高清av | 亚洲视频精品在线 | 精品一区二区在线看 | 亚洲狠狠婷婷综合久久久 | 精品久久一区二区三区 | 天天人人综合 | 国产精品6999成人免费视频 | 一区二区三区在线免费观看视频 | 欧美一区在线观看视频 | 久久久久久久久久影院 | 久久狠狠一本精品综合网 | 丁香婷婷基地 | 色婷婷激情 | 久久综合色婷婷 | 毛片一区二区 | www.黄色| 国产v亚洲v | 国产中文字幕91 | 一个色综合网站 | 国产一区视频在线 | 国产亚洲欧美日韩高清 | av综合av| 综合天天| 激情开心色 | 日韩在线免费播放 | 中文在线a在线 | 9在线观看免费高清完整版在线观看明 | 日韩免费观看高清 | 亚洲成人av影片 | 亚洲h视频在线 | 成人免费在线看片 | 天天曰夜夜操 | 国产69精品久久久久久久久久 | 免费av福利| 人人爽人人片 | 日韩视频二区 | 黄色影院在线播放 | 日韩色爱| www.97视频 | 成人av片免费观看app下载 | 视频一区视频二区在线观看 | 精品国产成人在线影院 | 丁香5月婷婷久久 | а天堂中文最新一区二区三区 | 狠狠狠狠干 | 尤物97国产精品久久精品国产 | 久久久久久久久久久影院 | 99麻豆视频 | 99热这里只有精品在线观看 | 天天草天天操 | 久久91久久久久麻豆精品 | 国产999久久久 | 九九久久久久久久久激情 | 婷婷在线免费观看 | 99爱在线 | 欧美精品一区二区在线观看 | 久久久久在线观看 | 免费一级特黄录像 | 91久久精品一区二区二区 | 色综合久久久久久久 | 最近日韩中文字幕中文 | av成人免费在线 | 亚洲最新av网址 | 久草在线免费资源站 | 亚洲日韩精品欧美一区二区 | 成人av一区二区三区 | 亚洲 欧美 国产 va在线影院 | 国产精品久久一 | 香蕉在线视频播放网站 | 国产日本在线 | 国产一级在线看 | 日日成人网 | 免费看的黄色小视频 | 亚州中文av | 日韩精品极品视频 | 欧美国产精品一区二区 | 国产亚洲视频系列 | 日韩色爱 | www激情久久| 欧美成年人在线视频 | 五月婷网站 | 成人黄大片视频在线观看 | 成人午夜av电影 | 国产亚洲精品久久久久久移动网络 | 午夜性生活片 | 国产亚洲精品久久久久久 | 国产激情久久久 | 婷婷av电影 | 在线观看激情av | 日韩在线观看一区二区三区 | 国产精品久久久久久久免费观看 | 精品亚洲欧美无人区乱码 | 久久网站最新地址 | 国产色视频网站2 | 国产99久久久精品 | 成人免费视频网 | 青青草国产精品 | 日韩av区 | 在线视频日韩欧美 | 激情网站免费观看 | 久久久三级视频 | 午夜影院日本 | 国产精品嫩草69影院 | 日韩在线观看一区二区 | 欧洲色吧 | 久久久91精品国产 | 久久夜色精品国产欧美一区麻豆 | 97国产在线 | 国产高清在线看 | 超碰日韩 | 国产成人精品久久二区二区 | 久久久久久亚洲精品 | 国产黄免费 | 五月婷婷操 | 在线观看亚洲电影 | 亚洲区精品视频 | 国产伦理一区二区 | 国产精品亚洲精品 | 日韩一区二区免费视频 | 国内精品久久久久影院优 | 午夜视频免费 | 欧美日韩高清在线 | 久久激情综合网 | 久久激情婷婷 | 91精品国自产在线偷拍蜜桃 | 欧洲高潮三级做爰 | 日韩伦理片一区二区三区 | 亚洲天堂网在线视频 | 91麻豆看国产在线紧急地址 | 国产最新视频在线 | 成人免费一区二区三区在线观看 | 丁香婷婷综合网 | 日日夜夜爱| 天天色视频 | 精品久久网站 | 国产午夜视频在线观看 | 日韩av播放在线 | 久久这里只有精品1 | 欧美日韩xx | 日日干夜夜草 | 国精产品999国精产品岳 | 98福利在线 | 久青草国产在线 | 久久国产剧场电影 | 日p视频在线观看 | 中文字幕在线观看2018 | 久久国产精品免费看 | 狠狠狠色丁香综合久久天下网 | 欧美国产精品一区二区 | 国产精品久久久久一区二区 | 91av视频观看 | 夜夜躁日日躁狠狠久久88av | 亚洲精品综合久久 | 97碰在线视频 | 91综合视频在线观看 | 日韩乱码中文字幕 | 精品国产三级a∨在线欧美 免费一级片在线观看 | 热久久国产精品 | 中文字幕中文字幕在线中文字幕三区 | 91日本在线播放 | 成年人在线播放视频 | 日本成人中文字幕在线观看 | 九九久久国产精品 | 92国产精品久久久久首页 | 免费观看一级特黄欧美大片 | 午夜视频在线网站 | 色综合久久99 | 国产在线一区二区三区播放 | 久草线 | 久草免费在线 | 一区二区精品在线观看 | 天天爽人人爽 | 成人午夜久久 | 久久99精品国产一区二区三区 | 欧美午夜精品久久久久 | av福利在线导航 | 久久www免费人成看片高清 | 99热精品国产一区二区在线观看 | 99精品视频在线播放观看 | 色婷婷综合久色 | 欧美日韩国产在线一区 | 园产精品久久久久久久7电影 | 日韩在观看线 | 麻豆精品91 | 日韩在线观看的 | 狠狠干美女 | 久热免费在线观看 | 1024手机基地在线观看 | 欧美 日韩 视频 | 在线观看视频黄 | av在线播放不卡 | 九九九九热精品免费视频点播观看 | 国产亚洲va综合人人澡精品 | 韩国精品一区二区三区六区色诱 | 免费看片黄色 | 最近中文字幕mv | 国产流白浆高潮在线观看 | 日韩小视频网站 | 国产成人精品一区二区三区在线 | 国产婷婷精品av在线 | 美女黄久久 | 在线观看黄色免费视频 | 日韩激情在线 | 日韩99热 | 天天干夜夜干 | 青青河边草手机免费 | 黄色国产区| 婷久久 | 操操色 | 日韩免费在线视频观看 | 伊人天堂久久 | 视频在线一区二区三区 | 一级电影免费在线观看 | 久草免费在线视频 | 在线视频免费观看 | 精品国产免费人成在线观看 | 日韩欧美一区二区在线 | 国产麻豆剧果冻传媒视频播放量 | 亚洲在线视频免费观看 | av黄色影院 | www.午夜| 日韩videos | 日韩黄色免费在线观看 | 精品亚洲欧美一区 | 国产中文字幕免费 | 探花视频在线观看免费 | 日本深夜福利视频 | www成人av| 黄色日本片 | 久久网站最新地址 | 99久久99视频只有精品 | 日韩激情av在线 | 国产96精品| 中文字幕av有码 | 国产精品成人品 | 人人舔人人爽 | 99色婷婷 | 久久久久久久久久久免费av | 午夜av一区二区三区 | 欧美黄色高清 | 97国产大学生情侣白嫩酒店 | 免费在线观看污网站 | 在线观看视频你懂的 | 一级欧美一级日韩 | 久久免费视频这里只有精品 | 国产成人在线免费观看 | 啪啪激情网 | 成人午夜电影免费在线观看 | 国产精品永久在线观看 | 国模精品在线 | 91免费高清 | 欧美日韩成人一区 | 午夜精品av在线 | 色婷婷狠狠18 | 免费成人短视频 | 久久亚洲电影 | 亚洲高清精品在线 | 中文字幕区 | 操操操com | 一区在线免费观看 | 成人av资源网 | www.91国产 | 欧美日韩亚洲第一页 | 中文字幕国产视频 | 亚洲精品国精品久久99热一 | 国产一线二线三线在线观看 | 久久久久一区 | 久久艹综合 | 日韩av伦理片 | av中文字幕在线电影 | 久久九九影视网 | 免费在线黄网 | 日韩中字在线 | 91精品国产麻豆国产自产影视 | 国产精品短视频 | 91在线观看欧美日韩 | 日韩欧美视频一区二区 | 国产一区二区不卡视频 | 在线观看免费视频 | 91亚洲精品在线观看 | 婷婷在线精品视频 | 婷婷视频在线观看 | 成人免费观看完整版电影 | 久久艹中文字幕 | 国产在线免费av | 欧美人操人 | 成人毛片在线观看视频 | 成年人电影免费看 | 在线精品视频免费播放 | 久久久久久久免费观看 | 99在线精品免费视频九九视 | 91视频91自拍| 日韩精品久久久久久 | 欧美日韩国产一区 | 丁香花中文在线免费观看 | 国产午夜精品久久 | 亚洲精品男人天堂 | 久草在线久草在线2 | 狠狠干天天射 | 在线观看免费一区 | 成人午夜黄色 | 精品美女久久久久 | 97视频人人免费看 | 久久综合婷婷综合 | 欧美日韩不卡一区二区 | 狠狠干婷婷色 | 中文字幕色综合网 | av福利第一导航 | 国产精品久久久 | 天天综合成人 | 在线播放av网址 | 久久99精品国产99久久 | 91看片成人 | 国产高清亚洲 | 91高清免费在线观看 | 亚洲激情中文 | 国产玖玖在线 | 黄色在线小网站 | 日韩精品一区在线播放 | 在线综合 亚洲 欧美在线视频 | 999久久久久久久久久久 | 国产精品成人aaaaa网站 | av高清在线 | 日韩91精品 | 色99导航| 国产福利在线免费 | 手机看片国产日韩 | 亚洲影音先锋 | 日韩精品免费一区二区在线观看 | 黄在线免费观看 | 欧洲精品久久久久毛片完整版 | 九九久久影视 | 日韩精品一区二区三区免费观看视频 | 国内精品亚洲 | 精品国模一区二区三区 | 夜夜躁日日躁狠狠久久88av | 欧美日视频 | 精品久久久国产 | 欧美最猛性xxxx | 麻豆传媒在线免费看 | 国产小视频国产精品 | 丁香婷婷色| 91女神的呻吟细腰翘臀美女 | 亚洲成人精品在线观看 | 国产亚洲精品bv在线观看 | 少妇视频在线播放 | 精品女同一区二区三区在线观看 | a黄色影院 | 欧美韩国在线 | 91久久国产综合精品女同国语 | 国产亚洲精品久久久久久久久久久久 | 亚洲综合五月 | 欧美性久久久久久 | 91九色蝌蚪国产 | 在线观看日韩 | 97品白浆高清久久久久久 | 国产偷v国产偷∨精品视频 在线草 | 免费手机黄色网址 | 久久999久久| 中文字幕免费不卡视频 | 久久国产精品第一页 | 国产精品毛片完整版 | 99热日本| 日韩精品不卡在线观看 | 超级碰碰碰视频 | 干 操 插 | 亚洲视频一区二区三区在线观看 | 久久久久日本精品一区二区三区 | 国产精品美女久久久久久久久久久 | 99热精品久久| 二区三区毛片 | 天天操比 | 美女网站在线播放 | 国产在线一卡 | 国产精品久久久久久久久久久久午夜 | 麻豆视频国产 | 日韩综合色 | 欧美精品色 | 精品视频在线播放 | 国产高清av| 午夜视频一区二区三区 | 在线а√天堂中文官网 | 女女av在线| 在线不卡中文字幕播放 | zzijzzij亚洲成熟少妇 | 精品国产区 | 开心色插| 国产vs久久 | 91精品国产福利在线观看 | 99操视频| 中文字幕在 | 伊人宗合| 亚洲成人av在线 | 精品国产伦一区二区三区 | 日韩在线免费看 | 亚洲精品黄网站 | 欧美日韩亚洲在线 | 国产大片免费久久 | 色就是色综合 | 日韩在线免费 | av高清一区 | 国产欧美精品一区二区三区四区 | av福利在线导航 | 国产亚洲精品久久久久久久久久 | 天天在线操 | 日韩在线电影 | 国产手机视频在线观看 | 日韩欧美在线中文字幕 | 亚洲综合视频网 | 日韩美女免费线视频 | 亚洲人人爱 | 免费成人黄色片 | 中国精品少妇 | 国产免费作爱视频 | 天天躁天天狠天天透 | 亚洲国产中文字幕在线视频综合 | 色www.| 激情开心站 | 国产精品国产自产拍高清av | 精品国产精品久久 | 亚洲精品乱码久久久久久蜜桃欧美 | 久久在草 | 国产69久久精品成人看 | 不卡的av电影在线观看 | 密桃av在线 | 99超碰在线观看 | 成人av免费网站 | 国产日韩在线看 | 国产免费av一区二区三区 | 国产精品一区二区在线播放 | 日韩高清无线码2023 | 国产精品久久在线观看 | 三级黄色在线 | 国产小视频在线免费观看 | 免费观看第二部31集 | 亚洲国产美女精品久久久久∴ | 在线免费观看黄色 | 久久久一本精品99久久精品 | av成人免费在线看 | 亚洲综合欧美日韩狠狠色 | 色欧美视频 | 欧美一区日韩精品 | 国产午夜精品一区二区三区四区 | 波多野结衣在线观看视频 | 久久久精品成人 | 久精品一区 | 热久久99这里有精品 | www.天天色 | 91探花在线 | 亚洲精品在线视频网站 | 美女在线国产 | 亚洲一区精品人人爽人人躁 | 黄av免费| 国产99中文字幕 | 亚洲精选99 | 91精品免费在线 | 91国内产香蕉 | 亚洲成 人精品 | 97在线视频免费看 | 成人精品视频 | 欧美成人69av | 在线观看成人 | 天天插天天射 | 97在线视| 婷婷色网视频在线播放 | 综合久久精品 | 日本黄色免费播放 | 九九久久视频 | 色www精品视频在线观看 | 一级a毛片高清视频 | 午夜视频在线观看一区二区三区 | 国产又粗又长又硬免费视频 | 狠狠色综合网站久久久久久久 | 五月开心婷婷 | 久久久久国产精品一区二区 | 精品在线观看一区二区 | 天天色综合1 | 色视频网站在线 | 日韩av电影手机在线观看 | 欧美极品少妇xbxb性爽爽视频 | 亚洲视频 一区 | 香蕉免费在线 | 99久久精品无码一区二区毛片 | 亚洲黄色高清 | 高清中文字幕av | 国产高清在线免费观看 | 一级淫片在线观看 | 亚洲视频第一页 | 国产午夜精品久久久久久久久久 | 五月天激情在线 | 碰碰影院 | www.久久色 | 99精品免费视频 | 99热精品免费观看 | 制服丝袜一区二区 | 精品国产三级a∨在线欧美 免费一级片在线观看 | 91传媒免费观看 | 日韩特黄一级欧美毛片特黄 | 国产999精品久久久久久麻豆 | 九九九在线观看视频 | 九九九国产 | 成人午夜黄色影院 | 91毛片在线 | 91av播放 | 天天干天天射天天插 | 欧美另类性 | 色香蕉在线 | 日韩精品一区二区三区三炮视频 | 国产精品9999久久久久仙踪林 | 黄网av在线 | 婷婷av色综合 | 免费在线观看亚洲视频 | 亚洲成人资源网 | 日韩在线中文字幕 | 久久久私人影院 | 91亚瑟视频| 97视频网址 | 国产九九热| 日韩一级片观看 | 久久你懂得 | 亚洲精品www久久久 www国产精品com | 日本黄色免费看 | 国产短视频在线播放 | 亚洲综合欧美日韩狠狠色 | 精品久久久久久久久久久久久久久久 | 久久久久久久久久福利 | 日韩理论在线播放 | 久久国产精品一区二区三区四区 | 久久国产经典 | 国产69精品久久app免费版 | 欧美日韩另类在线观看 | 99热手机在线观看 | 午夜视频黄 | 97视频在线观看视频免费视频 | wwwwwww色| 91丨九色丨丝袜 | 国产99久 | 视频福利在线观看 | 911国产| 日韩在线短视频 | 日韩色高清 | 人人艹视频 | 国产亚洲人成网站在线观看 | 国产又粗又硬又长又爽的视频 | 国产精品每日更新 | 亚洲欧美va| 欧美激情xxxx性bbbb | 色九九影院 | 香蕉久久久久 | 在线免费亚洲 | 国产精品美女久久久久久2018 | 国产精品二区在线观看 | 国产69精品久久app免费版 | 国产精品成久久久久 | 国产91探花| 欧美伦理电影一区二区 | 中文免费观看 | av在线8| 麻豆传媒电影在线观看 | 婷婷四房综合激情五月 | 亚洲国产电影在线观看 | 国产免费高清视频 | 久久精品国产免费看久久精品 | 就要色综合 | 免费观看的黄色片 | 婷婷亚洲五月 | 国精产品一二三线999 | 美女国内精品自产拍在线播放 | 美女视频黄免费的久久 | 狠狠久久婷婷 | 夜夜操狠狠操 | 国产福利91精品一区二区三区 | 在线观看免费黄视频 | 中文字幕在线观看视频一区二区三区 | 99精品欧美一区二区三区 | 国内久久久久久 | 97看片| 欧美视频日韩视频 | 亚洲另类视频在线 | 国产视频精选在线 | 色a网| 国产精品久久久av久久久 | 2019中文 | 激情影音 | 亚洲免费资源 | 九九视频网站 | 中文字幕传媒 | 91精品国自产在线观看 | 久久精品国产v日韩v亚洲 | 日韩成人高清在线 | 91福利视频在线 | 9999毛片| 成人av在线网址 | 日韩av播放在线 | 五月婷婷久 | 99久视频| 国产一级免费观看 | 免费视频一区 | 亚洲性少妇性猛交wwww乱大交 | 日韩高清免费在线 | 在线欧美国产 | 国产精品美女久久久久久久 | 久久一级片 | 精品国产成人av在线免 | 色av资源网 | 国产成人福利在线观看 | 蜜臀一区二区三区精品免费视频 | 97碰在线视频 | 亚洲精品www久久久 www国产精品com | 久久激五月天综合精品 | 久久综合久久久 | 国产视频在 | 午夜精品电影一区二区在线 | 丁香婷婷在线观看 | 亚洲一区久久 | 久草视频中文 | 亚洲 欧美 变态 国产 另类 | 国产99久久久国产精品免费看 | 久久在线免费观看视频 | 99热99re6国产在线播放 | 亚洲激情六月 | 国产喷水在线 | 2021av在线| 久久五月天综合 | 超碰在线人人草 | 97超碰在线久草超碰在线观看 | 中文字幕在线观看免费高清电影 | 精品国偷自产在线 | 亚洲精品网页 | 亚洲欧美乱综合图片区小说区 | 日韩欧美极品 | 在线中文字母电影观看 | 99热在线观看免费 | 久久久久久久国产精品视频 | 日韩免费视频在线观看 | 91探花在线| 91伊人影院 | 欧美成年人在线观看 | 婷婷网址| 激情 婷婷 | 综合久久综合久久 | 国产一区精品在线观看 | 天天草天天爽 | 日本爱爱免费视频 | 亚洲免费在线观看视频 | 欧美国产不卡 | 亚洲精品女 | 免费黄色在线播放 | 992tv在线成人免费观看 | 亚洲专区中文字幕 | 一区二精品 | 久操视频在线免费看 | 激情综合狠狠 | 国产99久久久国产精品成人免费 | 尤物一区二区三区 | 99精彩视频| 国产精品美女在线观看 | 五月天婷婷丁香花 | 国产剧情一区在线 | 蜜臀久久99静品久久久久久 | 手机av片 | 精品亚洲一区二区三区 | 日韩在线播放视频 | 成人久久 | 国产小视频你懂的 | 国产福利一区二区在线 | 精品久久一 | 久热这里有精品 | 精品高清视频 | 超碰人人草 | 久久久高清免费视频 | 日韩高清黄色 | 人人射人人爽 | 91亚洲国产成人 | 亚洲乱码精品久久久久 | 精品国产电影一区二区 | 日韩久久久久久久 | 国产精品九九九九九九 | 国产精品国产三级国产不产一地 | 国产精品福利无圣光在线一区 | 在线有码中文 | 波多野结衣在线观看一区二区三区 | 在线观看中文av | 草久在线播放 | 久久久高清视频 | 中文字幕在线播放一区二区 | 国产精品美女免费看 | 国产一二三四在线观看视频 | 奇米影视777四色米奇影院 | 久久精品视频国产 | 日本成人中文字幕在线观看 | www色| 国产精品96久久久久久吹潮 | 色综合激情久久 | 国产最新在线 | 日韩精品大片 | 国产精品麻豆99久久久久久 | 日韩免费高清在线观看 | 婷婷在线五月 | 免费精品在线 | 日韩网站免费观看 | 精品久久一区二区三区 | 国内精品视频在线 | 在线观看你懂的网站 | 国产精品久久久久久久久蜜臀 | 亚洲精品欧美成人 | 免费97视频 | 亚洲最大的av网站 | 黄色av一区二区三区 | 久日视频 | 精品伦理一区二区三区 | 国产精品免费观看久久 | 免费视频一二三 | 在线中文字幕电影 | 日韩欧美成 | 国产做aⅴ在线视频播放 | 国产精品第十页 | 91漂亮少妇露脸在线播放 | 国产免费久久久久 | 久久视频免费观看 | 久草视频免费 | 国产精品免费久久久久久久久久中文 | 久久黄色小说 | 久久经典视频 | 日韩一区二区三区观看 | 精品国模一区二区三区 | 久久爱www. | 欧美日韩大片在线观看 | 国产又黄又爽又猛视频日本 | 91桃色国产在线播放 | 成人视屏免费看 | 欧美性久久久久久 | 伊人伊成久久人综合网小说 | av一级片| 天天爱天天射天天干天天 | 精品国产一区二区三区在线 | 日本公乱妇视频 | 欧美视频不卡 | 中文字幕电影高清在线观看 | 99精品视频在线观看播放 | 欧美日韩国产精品久久 | 国产精品久久久久婷婷二区次 | 在线观看久久久久久 | 国内精品久久久久久 | 亚洲一区二区三区miaa149 | 色综合久久88色综合天天免费 | 日韩网站一区二区 | 免费三级黄色 | 天天操狠狠操网站 | 天天伊人网 | 天天干天天摸 | 国产你懂的在线 | 亚洲国产成人在线观看 | 99热免费在线 | 欧美日韩精品久久久 | 久久一区二区三区日韩 | 亚洲国产日韩在线 | 中文字幕av影院 | 欧美超碰在线 | 欧美激情第28页 | 超碰在线中文字幕 | 久久天天操 | 国产69精品久久久久久 | 久久夜色电影 | 色婷婷综合久久久久 | 日本中文在线播放 | 四虎成人免费观看 | 麻豆国产精品一区二区三区 | 久草综合在线观看 | 免费看黄色大全 | 久久久免费在线观看 | 久久免费视频这里只有精品 | 欧美色图狠狠干 | 激情久久综合 | 欧美少妇xx| 欧美精品久久久久a | 狠狠狠色 | 91日韩在线视频 | 精品一区二区三区在线播放 | 亚洲精品动漫成人3d无尽在线 | 美女网站免费福利视频 | 麻豆免费视频 | 亚洲乱码精品久久久久 | 2024av | 久久国产精品久久国产精品 | 怡春院av| h动漫中文字幕 |