日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

centos5.3搭建安全高效的LNMP服务器

發布時間:2023/11/29 编程问答 52 豆豆
生活随笔 收集整理的這篇文章主要介紹了 centos5.3搭建安全高效的LNMP服务器 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

操作系統基于centos 5.3
#!/bin/bash
?# BY kerryhu
?# QQ:263205768
?# MAIL:king_819@163.com
?# BLOG:http://kerry.blog.51cto.com
?# Please manual operation yum of before Operation.....
# yum install ntp vim-enhanced gcc gcc-c++ flex bison autoconf \
?# automake bzip2-devel ncurses-devel libjpeg-devel libpng-devel \
?# libtiff-devel freetype-devel pam-devel kernel netconfig
#============================更新系統時間===========================================
?yum install ntp
?ntpdate time.nist.gov
?crontab -e
?00 01 * * * /usr/sbin/ntpdate time.nist.gov
#============================安裝開源組件===========================================
?sudo -s
?LANG=C
?yum -y install gcc gcc-c++ autoconf libjpeg libjpeg-devel libpng libpng-devel freetype freetype-devel libxml2 libxml2-devel zlib zlib-devel glibc glibc-devel glib2 glib2-devel bzip2 bzip2-devel ncurses ncurses-devel curl curl-devel e2fsprogs e2fsprogs-devel krb5 krb5-devel libidn libidn-devel openssl openssl-devel openldap openldap-devel nss_ldap openldap-clients openldap-servers
#============================下載安裝包=============================================
?cd /opt
?wget http://sysoev.ru/nginx/nginx-0.8.34.tar.gz
wget http://www.php.net/get/php-5.2.13.tar.gz/from/this/mirror
wget http://php-fpm.org/downloads/php-5.2.13-fpm-0.5.13.diff.gz
wget http://mirrors.sohu.com/mysql/MySQL-5.5/mysql-5.5.2-m2.tar.gz
wget http://ftp.gnu.org/pub/gnu/libiconv/libiconv-1.13.tar.gz
wget "http://downloads.sourceforge.net/mcrypt/libmcrypt-2.5.8.tar.gz?modtime=1171868460&big_mirror=0"
?wget "http://downloads.sourceforge.net/mcrypt/mcrypt-2.6.8.tar.gz?modtime=1194463373&big_mirror=0"
?wget http://pecl.php.net/get/memcache-2.2.5.tgz
wget "http://downloads.sourceforge.net/mhash/mhash-0.9.9.9.tar.gz?modtime=1175740843&big_mirror=0"
?wget ftp://ftp.csx.cam.ac.uk/pub/software/programming/pcre/pcre-8.01.tar.gz
wget http://bart.eaccelerator.net/source/0.9.6/eaccelerator-0.9.6.tar.bz2
wget http://pecl.php.net/get/PDO_MYSQL-1.0.2.tgz
wget http://blog.s135.com/soft/linux/nginx_php/imagick/ImageMagick.tar.gz
wget http://pecl.php.net/get/imagick-2.3.0.tgz
#============================編譯安裝php所需的支持庫=================================
?cd /opt
?tar zxvf libiconv-1.13.tar.gz
?cd libiconv-1.13/
?./configure --prefix=/usr/local
?make;make install
?cd ../
tar zxvf libmcrypt-2.5.8.tar.gz
?cd libmcrypt-2.5.8/
?./configure
?make;make install
?/sbin/ldconfig
?cd libltdl/
?./configure --enable-ltdl-install
?make;make install
?cd ../../
tar zxvf mhash-0.9.9.9.tar.gz
?cd mhash-0.9.9.9/
?./configure
?make;make install
?cd ../
ln -s /usr/local/lib/libmcrypt.la /usr/lib/libmcrypt.la
?ln -s /usr/local/lib/libmcrypt.so /usr/lib/libmcrypt.so
?ln -s /usr/local/lib/libmcrypt.so.4 /usr/lib/libmcrypt.so.4
?ln -s /usr/local/lib/libmcrypt.so.4.4.8 /usr/lib/libmcrypt.so.4.4.8
?ln -s /usr/local/lib/libmhash.a /usr/lib/libmhash.a
?ln -s /usr/local/lib/libmhash.la /usr/lib/libmhash.la
?ln -s /usr/local/lib/libmhash.so /usr/lib/libmhash.so
?ln -s /usr/local/lib/libmhash.so.2 /usr/lib/libmhash.so.2
?ln -s /usr/local/lib/libmhash.so.2.0.1 /usr/lib/libmhash.so.2.0.1
tar zxvf mcrypt-2.6.8.tar.gz
?cd mcrypt-2.6.8/
?/sbin/ldconfig
?./configure
?make;make install
?cd ../
#=============================編譯安裝MySQL 5.5.2-m2=========================
?cd /opt
?mkdir -p /usr/local/mysql
?useradd mysql -d /usr/local/mysql -s /sbin/nologin
?tar zxvf mysql-5.5.2-m2.tar.gz
?cd mysql-5.5.2-m2/
?./configure --prefix=/usr/local/mysql/ --enable-assembler --with-extra-charsets=complex --enable-thread-safe-client --with-big-tables --with-readline --with-ssl --with-embedded-server --enable-local-infile --with-plugins=partition,innobase,myisammrg
?make;make install
?chown -R mysql:mysql /usr/local/mysql/
mkdir -p /data/mysql/data
?mkdir -p /data/mysql/binlog
?mkdir -p /data/mysql/relaylog
?mkdir -p /data/mysql/mysql
?chown -R mysql:mysql /data/mysql
?/usr/local/mysql/bin/mysql_install_db --basedir=/usr/local/mysql --datadir=/data/mysql/data --user=mysql
#編輯mysql配置文件
?vi /data/mysql/my.cnf
?[client]
?character-set-server = utf8
?port??? = 3306
?socket? = /tmp/mysql.sock
[mysqld]
?character-set-server = utf8
?replicate-ignore-db = mysql
?replicate-ignore-db = test
?replicate-ignore-db = information_schema
?user??? = mysql
?port??? = 3306
?socket? = /tmp/mysql.sock
?basedir = /usr/local/mysql
?datadir = /data/mysql/data
?log-error = /data/mysql/mysql_error.log
?pid-file = /data/mysql/mysql.pid
?open_files_limit??? = 10240
?back_log = 600
?max_connections = 5000
?max_connect_errors = 6000
?table_cache = 614
?external-locking = FALSE
?max_allowed_packet = 32M
?sort_buffer_size = 1M
?join_buffer_size = 1M
?thread_cache_size = 300
?thread_concurrency = 8
?query_cache_size = 512M
?query_cache_limit = 2M
?query_cache_min_res_unit = 2k
?default-storage-engine = MyISAM
?thread_stack = 192K
?transaction_isolation = READ-COMMITTED
?tmp_table_size = 246M
?max_heap_table_size = 246M
?long_query_time = 3
?log-slave-updates
?log-bin = /data/mysql/binlog/binlog
?binlog_cache_size = 4M
?binlog_format = MIXED
?max_binlog_cache_size = 8M
?max_binlog_size = 100M
?relay-log-index = /data/mysql/relaylog/relaylog
?relay-log-info-file = /data/mysql/relaylog/relaylog
?relay-log = /data/mysql/relaylog/relaylog
?expire_logs_days = 30
?key_buffer_size = 256M
?read_buffer_size = 1M
?read_rnd_buffer_size = 16M
?bulk_insert_buffer_size = 64M
?myisam_sort_buffer_size = 128M
?myisam_max_sort_file_size = 10G
?myisam_repair_threads = 1
?myisam_recover
interactive_timeout = 120
?wait_timeout = 120
skip-name-resolve
?master-connect-retry = 10
?slave-skip-errors = 1032,1062,126,1114,1146,1048,1396
#master-host???? =?? 192.168.1.2
?#master-user???? =?? username
?#master-password =?? password
?#master-port???? =? 3306
server-id = 1
innodb_additional_mem_pool_size = 16M
?innodb_buffer_pool_size = 512M
?innodb_data_file_path = ibdata1:256M:autoextend
?innodb_file_io_threads = 4
?innodb_thread_concurrency = 8
?innodb_flush_log_at_trx_commit = 2
?innodb_log_buffer_size = 16M
?innodb_log_file_size = 128M
?innodb_log_files_in_group = 3
?innodb_max_dirty_pages_pct = 90
?innodb_lock_wait_timeout = 120
?innodb_file_per_table = 0
#log-slow-queries = /data/mysql/slow.log
?#long_query_time = 10
[mysqldump]
?quick
?max_allowed_packet = 32M
#設置mysql啟動文件
?cp support-files/mysql.server /etc/rc.d/init.d/mysqld
?sed -i 's#basedir=#basedir=/usr/local/mysql#' /data/mysql/my.cnf
?sed -i 's#datadir=#datadir=/data/mysql/data#' /data/mysql/my.cnf??
?chmod 700 /etc/rc.d/init.d/mysqld
?/etc/rc.d/init.d/mysqld start
?chkconfig --add mysqld
?chkconfig --level 2345 mysqld on
?ln -s /usr/local/mysql/bin/mysql /sbin/mysql
?ln -s /usr/local/mysql/bin/mysqladmin /sbin/mysqladmin
#設置root密碼(1q2w3e)
?mysqladmin -u root password 1q2w3e
#配置庫文件搜索路徑
?echo "/usr/local/mysql/lib/mysql" >> /etc/ld.so.conf
?ldconfig
#添加/usr/local/mysql/bin到環境變量PATH中
?export PATH=$PATH:/usr/local/mysql/bin
#添加mysql管理帳戶
?mysql -h localhost -u root -p1q2w3e
?msqyl> use mysql;
?msqyl> grant all on *.* to 'kerry'@'172.16.16.150' identified by 'kerry1q2w3e';
?msqyl> flush privileges;
?msqyl> exit;

#==========================編譯安裝PHP(FastCGI模式)===============================
?#編譯安裝php-5.2.13
?cd /opt
?tar zxvf php-5.2.13.tar.gz
?gzip -cd php-5.2.13-fpm-0.5.13.diff.gz | patch -d php-5.2.13 -p1
?cd php-5.2.13/
?./configure --prefix=/usr/local/php --with-config-file-path=/usr/local/php/etc --with-mysql=/usr/local/mysql --with-mysqli=/usr/local/mysql/bin/mysql_config --with-iconv-dir=/usr/local --with-freetype-dir --with-jpeg-dir --with-png-dir --with-zlib --with-libxml-dir=/usr --enable-xml --disable-rpath --enable-discard-path --enable-safe-mode --enable-bcmath --enable-shmop --enable-sysvsem --enable-inline-optimization --with-curl --with-curlwrappers --enable-mbregex --enable-fastcgi --enable-fpm --enable-force-cgi-redirect --enable-mbstring --with-mcrypt --with-gd --enable-gd-native-ttf --with-openssl --with-mhash --enable-pcntl --enable-sockets --with-ldap --with-ldap-sasl --with-xmlrpc --enable-zip --enable-soap
?make ZEND_EXTRA_LIBS='-liconv'
?make install
?cp php.ini-dist /usr/local/php/etc/php.ini
?cd ../
#編譯安裝PHP5擴展模塊
?tar zxvf memcache-2.2.5.tgz
?cd memcache-2.2.5/
?/usr/local/php/bin/phpize
?./configure --with-php-config=/usr/local/php/bin/php-config
?make;make install
?cd ../
tar jxvf eaccelerator-0.9.6.tar.bz2
?cd eaccelerator-0.9.6/
?/usr/local/php/bin/phpize
?./configure --enable-eaccelerator=shared --with-php-config=/usr/local/php/bin/php-config
?make;make install
?cd ../
tar zxvf PDO_MYSQL-1.0.2.tgz
?cd PDO_MYSQL-1.0.2/
?/usr/local/php/bin/phpize
?./configure --with-php-config=/usr/local/php/bin/php-config --with-pdo-mysql=/usr/local/mysql
?make;make install
?cd ../
tar zxvf ImageMagick.tar.gz
?cd ImageMagick-6.5.1-2/
?./configure
?make;make install
?cd ../
tar zxvf imagick-2.3.0.tgz
?cd imagick-2.3.0/
?/usr/local/php/bin/phpize
?./configure --with-php-config=/usr/local/php/bin/php-config
?make;make install
?cd ../

#手動修改php.ini文件
???? 手工修改:查找/usr/local/php/etc/php.ini中的extension_dir = "./"
?  修改為extension_dir = "/usr/local/php/lib/php/extensions/no-debug-non-zts-20060613/"
?  并在此行后增加以下幾行,然后保存:
?  extension = "memcache.so"
?  extension = "pdo_mysql.so"
?  extension = "imagick.so"
  再查找output_buffering = Off
?  修改為output_buffering = On
#自動修改php.ini文件
?sed -i 's#extension_dir = "./"#extension_dir = "/usr/local/php/lib/php/extensions/no-debug-non-zts-20060613/"\nextension = "memcache.so"\nextension = "pdo_mysql.so"\nextension = "imagick.so"\n#' /usr/local/php/etc/php.ini
?sed -i 's#output_buffering = Off#output_buffering = On#' /usr/local/php/etc/php.ini
?sed -i "s#; always_populate_raw_post_data = On#always_populate_raw_post_data = On#g" /usr/local/php/etc/php.ini
#配置eAccelerator加速PHP:
?mkdir -p /usr/local/eaccelerator_cache
vi /usr/local/php/etc/php.ini
?[eaccelerator]
?zend_extension="/usr/local/php/lib/php/extensions/no-debug-non-zts-20060613/eaccelerator.so"
?eaccelerator.shm_size="64"
?eaccelerator.cache_dir="/usr/local/eaccelerator_cache"
?eaccelerator.enable="1"
?eaccelerator.optimizer="1"
?eaccelerator.check_mtime="1"
?eaccelerator.debug="0"
?eaccelerator.filter=""
?eaccelerator.shm_max="0"
?eaccelerator.shm_ttl="3600"
?eaccelerator.shm_prune_period="3600"
?eaccelerator.shm_only="0"
?eaccelerator.compress="1"
?eaccelerator.compress_level="9"
#創建www用戶和組,以及供blog.56diy.com和www.56diy.com兩個虛擬主機使用的目錄:
groupadd www
?useradd -g www -s /sbin/nologin www
?mkdir -p /data/www/blog.56diy.com
?chmod +w /data/www/blog.56diy.com
?chown -R www:www /data/www/blog.56diy.com
?mkdir -p /data/www/www.56diy.com
?chmod +w /data/www/www.56diy.com
?chown -R www:www /data/www/www.56diy.com
#創建php-fpm配置文件(php-fpm是為PHP打的一個FastCGI管理補丁,可以平滑變更php.ini配置而無需重啟php-cgi):
?mv /usr/local/php/etc/php-fpm.conf /usr/local/php/etc/php-fpm.conf.bak
?vi /usr/local/php/etc/php-fpm.conf
#//輸入以下內容(如果您安裝 Nginx + PHP 用于程序調試,請將以下的<value name="display_errors">0</value>改為<value name="display_errors">1</value>,以便顯示PHP錯誤信息,否則,Nginx 會報狀態為500的空白錯誤頁):
?<?xml version="1.0" ?>
?<configuration>
? All relative paths in this config are relative to php's install prefix
? <section name="global_options">
??? Pid file
???? <value name="pid_file">/usr/local/php/logs/php-fpm.pid</value>
??? Error log file
???? <value name="error_log">/usr/local/php/logs/php-fpm.log</value>
??? Log level
???? <value name="log_level">notice</value>
??? When this amount of php processes exited with SIGSEGV or SIGBUS ...
???? <value name="emergency_restart_threshold">10</value>
??? ... in a less than this interval of time, a graceful restart will be initiated.
???? Useful to work around accidental curruptions in accelerator's shared memory.
???? <value name="emergency_restart_interval">1m</value>
??? Time limit on waiting child's reaction on signals from master
???? <value name="process_control_timeout">5s</value>
??? Set to 'no' to debug fpm
???? <value name="daemonize">yes</value>
? </section>
? <workers>
??? <section name="pool">
????? Name of pool. Used in logs and stats.
?????? <value name="name">default</value>
????? Address to accept fastcgi requests on.
?????? Valid syntax is 'ip.ad.re.ss:port' or just 'port' or '/path/to/unix/socket'
?????? <value name="listen_address">127.0.0.1:9000</value>
????? <value name="listen_options">
??????? Set listen(2) backlog
???????? <value name="backlog">-1</value>
??????? Set permissions for unix socket, if one used.
???????? In Linux read/write permissions must be set in order to allow connections from web server.
???????? Many BSD-derrived systems allow connections regardless of permissions.
???????? <value name="owner"></value>
???????? <value name="group"></value>
???????? <value name="mode">0666</value>
?????? </value>
????? Additional php.ini defines, specific to this pool of workers.
?????? <value name="php_defines">
???????? <value name="sendmail_path">/usr/sbin/sendmail -t -i</value>
???????? <value name="display_errors">0</value>
?????? </value>
????? Unix user of processes
?????? <value name="user">www</value>
????? Unix group of processes
?????? <value name="group">www</value>
????? Process manager settings
?????? <value name="pm">
??????? Sets style of controling worker process count.
???????? Valid values are 'static' and 'apache-like'
???????? <value name="style">static</value>
??????? Sets the limit on the number of simultaneous requests that will be served.
???????? Equivalent to Apache MaxClients directive.
???????? Equivalent to PHP_FCGI_CHILDREN environment in original php.fcgi
???????? Used with any pm_style.
???????? <value name="max_children">128</value>
??????? Settings group for 'apache-like' pm style
???????? <value name="apache_like">
????????? Sets the number of server processes created on startup.
?????????? Used only when 'apache-like' pm_style is selected
?????????? <value name="StartServers">20</value>
????????? Sets the desired minimum number of idle server processes.
?????????? Used only when 'apache-like' pm_style is selected
?????????? <value name="MinSpareServers">5</value>
????????? Sets the desired maximum number of idle server processes.
?????????? Used only when 'apache-like' pm_style is selected
?????????? <value name="MaxSpareServers">35</value>
??????? </value>
????? </value>
????? The timeout (in seconds) for serving a single request after which the worker process will be terminated
?????? Should be used when 'max_execution_time' ini option does not stop script execution for some reason
?????? '0s' means 'off'
?????? <value name="request_terminate_timeout">0s</value>
????? The timeout (in seconds) for serving of single request after which a php backtrace will be dumped to slow.log file
?????? '0s' means 'off'
?????? <value name="request_slowlog_timeout">0s</value>
????? The log file for slow requests
?????? <value name="slowlog">logs/slow.log</value>
????? Set open file desc rlimit
?????? <value name="rlimit_files">65535</value>
????? Set max core size rlimit
?????? <value name="rlimit_core">0</value>
????? Chroot to this directory at the start, absolute path
?????? <value name="chroot"></value>
????? Chdir to this directory at the start, absolute path
?????? <value name="chdir"></value>
????? Redirect workers' stdout and stderr into main error log.
?????? If not set, they will be redirected to /dev/null, according to FastCGI specs
?????? <value name="catch_workers_output">yes</value>
????? How much requests each process should execute before respawn.
?????? Useful to work around memory leaks in 3rd party libraries.
?????? For endless request processing please specify 0
?????? Equivalent to PHP_FCGI_MAX_REQUESTS
?????? <value name="max_requests">1024</value>
????? Comma separated list of ipv4 addresses of FastCGI clients that allowed to connect.
?????? Equivalent to FCGI_WEB_SERVER_ADDRS environment in original php.fcgi (5.2.2+)
?????? Makes sense only with AF_INET listening socket.
?????? <value name="allowed_clients">127.0.0.1</value>
????? Pass environment variables like LD_LIBRARY_PATH
?????? All $VARIABLEs are taken from current environment
?????? <value name="environment">
???????? <value name="HOSTNAME">$HOSTNAME</value>
???????? <value name="PATH">/usr/local/bin:/usr/bin:/bin</value>
???????? <value name="TMP">/tmp</value>
???????? <value name="TMPDIR">/tmp</value>
???????? <value name="TEMP">/tmp</value>
???????? <value name="OSTYPE">$OSTYPE</value>
???????? <value name="MACHTYPE">$MACHTYPE</value>
???????? <value name="MALLOC_CHECK_">2</value>
?????? </value>
??? </section>
? </workers>
</configuration>
#啟動php-cgi進程,監聽127.0.0.1的9000端口,<value name="max_children">128</value>進程數為128(如果服務器內存小于3GB,可以只開啟64個進程),用戶為www:
?ulimit -SHn 65535
?/usr/local/php/sbin/php-fpm start
?#//注:/usr/local/php/sbin/php-fpm還有其他參數,包括:start|stop|quit|restart|reload|logrotate,修改php.ini后不重啟php-cgi,重新加載配置文件使用reload。
#==================================安裝Nginx 0.8.34 =========================================
?#安裝Nginx所需的pcre庫:
?cd /opt
?tar zxvf pcre-8.01.tar.gz
?cd pcre-8.01/
?./configure
?make;make install
?cd ../
#安裝Nginx
?tar zxvf nginx-0.8.34.tar.gz
?cd nginx-0.8.34/
?./configure --user=www --group=www --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module
?make;make install
?cd ../

#創建Nginx日志目錄
?mkdir -p /data/logs/blog.56diy.com
?chmod +w /data/logs/blog.56diy.com
?chown -R www:www /data/logs/blog.56diy.com
mkdir -p /data/logs/www.56diy.com
?chmod +w /data/logs/www.56diy.com
?chown -R www:www /data/logs/www.56diy.com
#創建Nginx配置文件
?mv /usr/local/nginx/conf/nginx.conf /usr/local/nginx/conf/nginx.conf.bak
vi /usr/local/nginx/conf/nginx.conf
user? www www;
worker_processes 8;
error_log? /data/logs/nginx_error.log? crit;
pid??????? /usr/local/nginx/nginx.pid;
#Specifies the value for maximum file descriptors that can be opened by this process.
?worker_rlimit_nofile 65535;
events
?{
?? use epoll;
?? worker_connections 65535;
?}
http
?{
?? include?????? mime.types;
?? default_type? application/octet-stream;
? #charset? gb2312;
??????
?? server_names_hash_bucket_size 128;
?? client_header_buffer_size 32k;
?? large_client_header_buffers 4 32k;
?? client_max_body_size 8m;
??????
?? sendfile on;
?? tcp_nopush???? on;
? keepalive_timeout 60;
? tcp_nodelay on;
? fastcgi_connect_timeout 300;
?? fastcgi_send_timeout 300;
?? fastcgi_read_timeout 300;
?? fastcgi_buffer_size 64k;
?? fastcgi_buffers 4 64k;
?? fastcgi_busy_buffers_size 128k;
?? fastcgi_temp_file_write_size 128k;
? gzip on;
?? gzip_min_length? 1k;
?? gzip_buffers???? 4 16k;
?? gzip_http_version 1.0;
?? gzip_comp_level 2;
?? gzip_types?????? text/plain application/x-javascript text/css application/xml;
?? gzip_vary on;
? #limit_zone? crawler? $binary_remote_addr? 10m;
? server
?? {
???? listen?????? 80;
???? server_name? blog.56diy.com;
???? index index.html index.htm index.php;
???? root? /data/www/blog.56diy.com;
??? #limit_conn?? crawler? 20;???
?????????????????????????????
???? location ~ .*\.(php|php5)?$
???? {?????
?????? #fastcgi_pass? unix:/tmp/php-cgi.sock;
?????? fastcgi_pass? 127.0.0.1:9000;
?????? fastcgi_index index.php;
?????? include fcgi.conf;
???? }
????
???? location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
???? {
?????? expires????? 30d;
???? }
??? location ~ .*\.(js|css)?$
???? {
?????? expires????? 1h;
???? }???
??? log_format? access? '$remote_addr - $remote_user [$time_local] "$request" '
?????????????? '$status $body_bytes_sent "$http_referer" '
?????????????? '"$http_user_agent" $http_x_forwarded_for';
???? access_log? /data/logs/blog.56diy.com/access.log? access;
?????? }
? server
?? {
???? listen?????? 80;
???? server_name? www.56diy.com;
???? index index.html index.htm index.php;
???? root? /data/www/www.56diy.com;
??? location ~ .*\.(php|php5)?$
???? {?????
?????? #fastcgi_pass? unix:/tmp/php-cgi.sock;
?????? fastcgi_pass? 127.0.0.1:9000;
?????? fastcgi_index index.php;
?????? include fcgi.conf;
???? }
??? log_format? wwwlogs? '$remote_addr - $remote_user [$time_local] "$request" '
??????????????? '$status $body_bytes_sent "$http_referer" '
??????????????? '"$http_user_agent" $http_x_forwarded_for';
???? access_log? /data/logs/www.56diy.com/wwwlogs.log? wwwlogs;
?? }
? server
?? {
???? listen? 80;
???? server_name? status.www.56diy.com;
??? location / {
???? stub_status on;
???? access_log?? off;
???? }
?? }
?}
#在/usr/local/nginx/conf/目錄中創建fcgi.conf文件
?vi /usr/local/nginx/conf/fcgi.conf
?fastcgi_param? GATEWAY_INTERFACE? CGI/1.1;
?fastcgi_param? SERVER_SOFTWARE??? nginx;
fastcgi_param? QUERY_STRING?????? $query_string;
?fastcgi_param? REQUEST_METHOD???? $request_method;
?fastcgi_param? CONTENT_TYPE?????? $content_type;
?fastcgi_param? CONTENT_LENGTH???? $content_length;
fastcgi_param? SCRIPT_FILENAME??? $document_root$fastcgi_script_name;
?fastcgi_param? SCRIPT_NAME??????? $fastcgi_script_name;
?fastcgi_param? REQUEST_URI??????? $request_uri;
?fastcgi_param? DOCUMENT_URI?????? $document_uri;
?fastcgi_param? DOCUMENT_ROOT????? $document_root;
?fastcgi_param? SERVER_PROTOCOL??? $server_protocol;
fastcgi_param? REMOTE_ADDR??????? $remote_addr;
?fastcgi_param? REMOTE_PORT??????? $remote_port;
?fastcgi_param? SERVER_ADDR??????? $server_addr;
?fastcgi_param? SERVER_PORT??????? $server_port;
?fastcgi_param? SERVER_NAME??????? $server_name;
# PHP only, required if PHP was built with --enable-force-cgi-redirect
?fastcgi_param? REDIRECT_STATUS??? 200;
#啟動Nginx
?ulimit -SHn 65535
?/usr/local/nginx/sbin/nginx
#配置開機自動啟動Nginx + PHP
?vi /etc/rc.local
ulimit -SHn 65535
?/usr/local/php/sbin/php-fpm start
?/usr/local/nginx/sbin/nginx

#============================安全優化================================================
?#優化Linux內核參數
?mv /etc/sysctl.conf /etc/sysctl.conf.bak
?vi /etc/sysctl.conf
?net.ipv4.tcp_max_syn_backlog = 65536
?net.core.netdev_max_backlog =? 32768
?net.core.somaxconn = 32768
?net.core.wmem_default = 8388608
?net.core.rmem_default = 8388608
?net.core.rmem_max = 16777216
?net.core.wmem_max = 16777216
?net.ipv4.tcp_timestamps = 0
?net.ipv4.tcp_synack_retries = 2
?net.ipv4.tcp_syn_retries = 2
?net.ipv4.tcp_tw_recycle = 1
?#net.ipv4.tcp_tw_len = 1
?net.ipv4.tcp_tw_reuse = 1
?net.ipv4.tcp_mem = 94500000 915000000 927000000
?net.ipv4.tcp_max_orphans = 3276800
?net.ipv4.tcp_fin_timeout = 30
?net.ipv4.tcp_keepalive_time = 120
?net.ipv4.ip_local_port_range = 1024? 65535
?kernel.shmmax = 128000000
#使配置立即生效
?/sbin/sysctl -p
#關閉不用服務
?vi /etc/service_stop.sh
?#!/bin/bash
?# This script is used to del some service is not used on the server
?# Create by kerryhu
?# Date 2010-03-23
?# Mail king_819@163.com
service? microcode_ctl stop
?chkconfig --level 235 microcode_ctl off
?service gpm stop
?chkconfig --level 235 gpm off
?service kudzu stop
?chkconfig --level 235 kudzu off
?service netfs stop
?chkconfig --level 235 netfs off
?service rawdevices stop
?chkconfig --level 235 rawdevices off
?service saslauthd stop
?chkconfig --level 235 saslauthd off
?service keytable stop
?chkconfig --level 235 keytable off
?service mdmonitor stop
?chkconfig --level 235 mdmonitor off
?service atd stop
?chkconfig --level 235 atd off
?service irda stop
?chkconfig --level 235 irda off
?service psacct stop
?chkconfig --level 235 psacct off
?service apmd stop
?chkconfig --level 235 apmd off
?service isdn stop
?chkconfig --level 235 isdn off
?service iptables stop
?chkconfig --level 235 iptables off
?service ip6tables stop
?chkconfig --level 235 ip6tables off
?service pcmcia stop
?chkconfig --level 235 pcmcia off
?service sendmail stop
?chkconfig --level 235 sendmail off
?service smartd stop
?chkconfig --level 235 smartd off
?service autofs stop
?chkconfig --level 235 autofs off
?service netdump stop
?chkconfig --level 235 netdump off
?service portmap stop
?chkconfig --level 235 portmap off
?service nfs stop
?chkconfig --level 235 nfs off
?service nfslock stop
?chkconfig --level 235 nfslock off
?service snmptrapd stop
?chkconfig --level 235 snmptrapd off
?service rhnsd stop
?chkconfig --level 235 rhnsd off
?service xinetd stop
?chkconfig --level 235 xinetd off
?service cups stop
?chkconfig --level 235 cups off
?service snmpd stop
?chkconfig --level 235 snmpd off
?service vncserver stop
?chkconfig --level 235 vncserver off
?service hpoj stop
?chkconfig --level 235 hpoj off
?service xfs stop
?chkconfig --level 235 xfs off
?service ntpd stop
?chkconfig --level 235 ntpd off
?service winbind stop
?chkconfig --level 235 winbind off
?service smb stop
?chkconfig --level 235 smb off
?service dc_client stop
?chkconfig --level 235 dc_client off
?service dc_server stop
?chkconfig --level 235 dc_server off
?service httpd stop
?chkconfig --level 235 httpd off
?service aep1000 stop
?chkconfig --level 235 aep1000 off
?service bcm5820 stop
?chkconfig --level 235 bcm5820 off
?service squid stop
?chkconfig --level 235 squid off
?service named stop
?chkconfig --level 235 named off
?service tux stop
?chkconfig --level 235 tux off
?service vsftpd stop
?chkconfig --level 235 vsftpd off
?service avahi-daemon stop
?chkconfig --level 235 avahi-daemon? off
?service bluetooth stop
?chkconfig --level 235 bluetooth off
?service firstboot stop
?chkconfig --level 235 firstboot off
?service lvm2-monitor stop
?chkconfig --level 235 lvm2-monitor off
?service mcstrans stop
?chkconfig --level 235 mcstrans off
?service pcscd stop
?chkconfig --level 235 pcscd off
?service restorecond stop
?chkconfig --level 235 restorecond off
?service rpcgssd stop
?chkconfig --level 235 rpcgssd off
?service rpcidmapd stop
?chkconfig --level 235 rpcidmapd off
chmod +x /root/service_stop.sh
?#執行腳本關閉不需要的服務
?/root/service_stop.sh
#iptables設置
?vi /root/iptables.sh
#echo "Starting kerryhu-iptables rules..."
?#!/bin/bash
?#this is a common firewall created by 2010-3-27
?
?#define some variable
?IPT=/sbin/iptables
?CONNECTION_TRACKING="1"
?INTERNET="eth0"
?CLASS_A="10.0.0.0/8"
?CLASS_B="172.16.0.0/12"
?CLASS_C="192.168.0.0/16"
?CLASS_D_MULTICAST="224.0.0.0/4"
?CLASS_E_RESERVED_NET="240.0.0.0/5"
?BROADCAST_SRC="0.0.0.0"
?BROADCAST_DEST="255.255.255.255"
?LOOPBACK_INTERFACE="lo"
?
?#Remove any existing rules
?$IPT -F
?$IPT -X
?
?#setting default firewall policy
?$IPT --policy OUTPUT DROP
?$IPT --policy FORWARD DROP
?$IPT -P INPUT DROP
?
?
?#stop firewall
?if [ "$1" = "stop" ]
?then
?echo "Filewall completely stopped!no firewall running!"
?exit 0
?fi
?
?#setting for loopback interface
?$IPT -A INPUT -i lo -j ACCEPT
?$IPT -A OUTPUT -o lo -j ACCEPT
?
?# Stealth Scans and TCP State Flags
?# All of the bits are cleared
?$IPT -A INPUT -p tcp --tcp-flags ALL NONE -j DROP
?# SYN and FIN are both set
?$IPT -A INPUT -p tcp --tcp-flags SYN,FIN SYN,FIN -j DROP
?# SYN and RST are both set
?$IPT -A INPUT -p tcp --tcp-flags SYN,RST SYN,RST -j DROP
?# FIN and RST are both set
?$IPT -A INPUT -p tcp --tcp-flags FIN,RST FIN,RST -j DROP
?# FIN is the only bit set, without the expected accompanying ACK
?$IPT -A INPUT -p tcp --tcp-flags ACK,FIN FIN -j DROP
?# PSH is the only bit set, without the expected accompanying ACK
?$IPT -A INPUT -p tcp --tcp-flags ACK,PSH PSH -j DROP
?# URG is the only bit set, without the expected accompanying ACK
?$IPT -A INPUT -p tcp --tcp-flags ACK,URG URG -j DROP
?
?# Using Connection State to By-pass Rule Checking
?if [ "$CONNECTION_TRACKING" = "1" ]; then
???? $IPT -A INPUT? -m state --state ESTABLISHED,RELATED -j ACCEPT
???? $IPT -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
???? $IPT -A INPUT -m state --state INVALID -j DROP
???? $IPT -A OUTPUT -m state --state INVALID -j DROP
?fi
?
?##################################################################
?# Source Address Spoofing and Other Bad Addresses
?
?# Refuse spoofed packets pretending to be from
?# the external interface.s IP address
?
?# Refuse packets claiming to be from a Class A private network
?$IPT -A INPUT? -i $INTERNET -s $CLASS_A -j DROP
?
?# Refuse packets claiming to be from a Class B private network
?$IPT -A INPUT? -i $INTERNET -s $CLASS_B -j DROP
?
?# Refuse packets claiming to be from a Class C private network
?$IPT -A INPUT? -i $INTERNET -s $CLASS_C -j DROP
?
?$IPT -A INPUT -i $INTERNET -s 0.0.0.0/8 -j DROP
?$IPT -A INPUT -i $INTERNET -s 169.254.0.0/16 -j DROP
?$IPT -A INPUT -i $INTERNET -s 192.0.2.0/24 -j DROP
?###################################################################
?#setting access rules
?
?#enable ssh connect
?#$IPT -A OUTPUT? -o $INTERNET -p tcp? -d 61.177.7.1 -j ACCEPT
?#時鐘同步
?$IPT -A OUTPUT -d 192.43.244.18 -j ACCEPT
?#允許ping出
?$IPT -A OUTPUT -p icmp -j ACCEPT
?$IPT -A OUTPUT -o $INTERNET -p udp? --dport 53 -j ACCEPT
?$IPT -A OUTPUT -o $INTERNET -p tcp? --dport 80 -j ACCEPT
?$IPT -A INPUT -i $INTERNET -p tcp -m mac --mac-source 00:02:3F:EB:E2:01? --dport 22 -j ACCEPT
?$IPT -A INPUT -i $INTERNET -p tcp? --dport 443 -j ACCEPT
?$IPT -A INPUT -i $INTERNET -p tcp? --dport 80 -j ACCEPT
?$IPT -A INPUT -i $INTERNET -p tcp -s 127.0.0.1 --dport 3306 -j ACCEPT
?$IPT -A INPUT -i $INTERNET -p udp? --dport 123 -j ACCEPT
chmod +x /root/iptables.sh
?echo "/root/iptables.sh" >> /etc/rc.local
#=======================在不停止Nginx服務的情況下平滑變更Nginx配置======================================
?1、修改/usr/local/nginx/conf/nginx.conf配置文件后,請執行以下命令檢查配置文件是否正確:
/usr/local/nginx/sbin/nginx -t
/*
?如果屏幕顯示以下兩行信息,說明配置文件正確:
?  the configuration file /usr/local/nginx/conf/nginx.conf syntax is ok
?  the configuration file /usr/local/nginx/conf/nginx.conf was tested successfully
?*/
?2、平滑重啟:
?①、對于Nginx 0.8.x版本,現在平滑重啟Nginx配置非常簡單,執行以下命令即可:
/usr/local/nginx/sbin/nginx -s reload

②、對于Nginx 0.8.x之前的版本,平滑重啟稍微麻煩一些,按照以下步驟進行即可。輸入以下命令查看Nginx主進程號:
ps -ef | grep "nginx: master process" | grep -v "grep" | awk -F ' ' '{print $2}'
屏幕顯示的即為Nginx主進程號,例如:
?  6302
?這時,執行以下命令即可使修改過的Nginx配置文件生效:
kill -HUP 6302
#或者無需這么麻煩,找到Nginx的Pid文件:
?kill -HUP `cat /usr/local/nginx/nginx.pid`

#===========================編寫每天定時切割Nginx日志的腳本==============================================
?vi /usr/local/nginx/sbin/cut_nginx_log.sh
?#!/bin/bash
?# This script run at 00:00
# The Nginx logs path
?logs_path_blog="/data/logs/blog.56diy.com/"
?logs_path_www="/data/logs/www.56diy.com/"
mkdir -p ${logs_path_blog}$(date -d "yesterday" +"%Y")/$(date -d "yesterday" +"%m")/
?mv ${logs_path_blog}access.log ${logs_path_blog}$(date -d "yesterday" +"%Y")/$(date -d "yesterday" +"%m")/access_$(date -d "yesterday" +"%Y%m%d").log
?mkdir -p ${logs_path_www}$(date -d "yesterday" +"%Y")/$(date -d "yesterday" +"%m")/
?mv ${logs_path_www}wwwlogs.log ${logs_path_www}$(date -d "yesterday" +"%Y")/$(date -d "yesterday" +"%m")/wwwlogs_$(date -d "yesterday" +"%Y%m%d").log
?kill -USR1 `cat /usr/local/nginx/nginx.pid`
chmod +x /usr/local/nginx/sbin/cut_nginx_log.sh
#添加計劃任務,每天凌晨00:00切割nginx訪問日志
?crontab -e
?00 00 * * * /bin/bash? /usr/local/nginx/sbin/cut_nginx_log.sh
#====================================故障排查===========================================
?#故障1
?/usr/local/php/sbin/php-fpm start
?Starting php_fpm eAccelerator: Could not allocate 67108864 bytes, the maximum size the kernel allows is 33554432 bytes. Lower the amount of memory request or increase the limit in /proc/sys/kernel/shmmax.
?PHP Warning:? [eAccelerator] Can not create shared memory area in Unknown on line 0
?PHP Fatal error:? Unable to start eAccelerator module in Unknown on line 0
? failed
?
?#說明

php.ini中設置的eAccelerator,eaccelerator.shm_size="64",解釋:eaccelerator可使用的共享內存大小(單位為MB),即64M
?在Linux下,單個進程的最大內存使用量受/proc/sys/kernel/shmmax中設置的數字限制(單位為字節)? /proc/sys/kernel/shmmax = 33554432 (32M)
?臨時更改該值:
?echo 128000000 > /proc/sys/kernel/shmmax
?或者
?vi /etc/sysctl.conf
?kernel.shmmax = 128000000
syscatl -p

轉載于:https://blog.51cto.com/flylucheng/912718

總結

以上是生活随笔為你收集整理的centos5.3搭建安全高效的LNMP服务器的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

国产中文字幕在线免费观看 | 国产精品一区二区三区观看 | 欧美激情精品一区 | 国产91影视| 在线免费中文字幕 | 中文字幕黄网 | 日本3级在线观看 | 国产91精品久久久久久 | 国产精品va最新国产精品视频 | www.伊人网 | 国产精品欧美日韩在线观看 | 麻花豆传媒mv在线观看网站 | 久久精品国产免费看久久精品 | 日一日干一干 | 在线a视频免费观看 | 国产a级免费 | 久久免费福利视频 | 97超碰资源总站 | 麻豆94tv免费版 | 成人性生爱a∨ | 97成人精品区在线播放 | 91看片成人 | 91在线免费公开视频 | 国产精品久久久久久久久久 | 免费在线色电影 | 久久99久久99精品中文字幕 | 色欲综合视频天天天 | 色成人亚洲| 国产亚洲精品久久久久5区 成人h电影在线观看 | 精品久久一区二区 | 中文字幕专区高清在线观看 | 国产原创在线 | 91人网站 | 欧美aa级| 国产亚洲精品美女久久 | 国产拍在线 | 91精品国产92久久久久 | 日本中文在线 | 成人a视频在线观看 | 亚洲精品高清视频在线观看 | 亚洲狠狠操 | 久久久久亚洲最大xxxx | 久久电影色 | 玖玖在线资源 | 天天天在线综合网 | 久草免费在线视频 | 日韩av免费在线电影 | 国内99视频 | 亚洲免费av网站 | 五月天色婷婷丁香 | 国产视 | 狠狠综合网 | 国产精品99久久99久久久二8 | 天天干天天做天天操 | 黄色a在线 | 欧美色综合 | 国产精品网址在线观看 | 91网址在线 | 狠狠躁天天躁综合网 | 免费一级日韩欧美性大片 | 久久久久久高清 | 91在线观看视频网站 | 午夜视频一区二区 | 日韩在线视频精品 | 最新久久免费视频 | 成年人视频在线免费播放 | 欧美日韩国内在线 | 国产在线一区二区 | 国产一级免费观看 | 狠狠色伊人亚洲综合网站野外 | 亚洲成年人免费网站 | 国产小视频在线观看 | 在线v| 综合色中文 | 欧洲色吧 | 五月黄色 | 日韩精品高清视频 | 九九热精品视频在线观看 | 免费三级黄 | 草免费视频 | 久久免费视频观看 | 久久免费99| 99九九视频| 国产91九色蝌蚪 | 成人av在线看 | 亚洲精品视频网站在线观看 | 国产亚洲精品久久久久久移动网络 | 97精品在线 | 久久久久久国产精品免费 | 91高清一区| 久久综合久久88 | 精品久久久久久久久久久久久 | 中文字幕影视 | 久草视频免费在线观看 | 狠狠干五月天 | 黄色午夜网站 | 免费在线观看的av网站 | 天天干天天摸天天操 | 在线看黄色av | 精品视频免费看 | 久久精品视频在线播放 | 色综合www | 色噜噜狠狠狠狠色综合久不 | 中文字幕在线观看一区二区 | 91在线91拍拍在线91 | 青青河边草免费观看完整版高清 | 菠萝菠萝在线精品视频 | 免费福利片2019潦草影视午夜 | 成年人在线免费看片 | 国产午夜免费视频 | 97香蕉久久超级碰碰高清版 | 国产精品精品国产 | 久久蜜桃av | 欧洲一区二区三区精品 | 91亚洲精品国产 | 成人av片在线观看 | 91视频 - 114av| 最新av电影网站 | 亚洲视频在线看 | 中文字幕久久亚洲 | 欧美淫aaa免费观看 日韩激情免费视频 | 久久国产精品久久久久 | 91精品视频免费 | 黄色tv视频 | 丰满少妇对白在线偷拍 | 天天插日日射 | 久久精品视频网站 | 欧美色久 | 欧美日韩一区二区三区在线观看视频 | 三级av在线 | 久久精品中文字幕 | 国产免费精彩视频 | 欧美色婷婷 | 婷婷深爱五月 | www.五月天婷婷 | 久久精品欧美一 | а中文在线天堂 | 国产一级不卡视频 | 亚洲经典中文字幕 | 在线观看的av网站 | 亚洲午夜激情网 | 99综合影院在线 | 欧美成人在线网站 | 国产精品视频地址 | 免费黄色看片 | 91福利区一区二区三区 | 人人看人人 | 91在线视频在线观看 | 中文字幕日韩伦理 | 青春草国产视频 | 天天添夜夜操 | 亚洲精品在线视频播放 | 亚洲视频精选 | 在线免费av电影 | 国产精品久久久久久久7电影 | 午夜免费福利视频 | 午夜精品一区二区三区在线 | 丝袜一区在线 | 婷婷深爱激情 | 久久免费视频6 | 五月婷婷av| 欧美一区二区三区在线视频观看 | 久久久久久黄色 | 久久只精品99品免费久23小说 | 色久综合 | 一区二区精品国产 | av色网站| 91九色蝌蚪视频网站 | 视频一区二区视频 | 欧美一区二区在线刺激视频 | 日日夜夜狠狠 | 亚洲电影自拍 | 美女福利视频网 | 久久免费视频6 | 婷婷国产在线 | 午夜精品一区二区三区在线视频 | 四虎影视成人永久免费观看亚洲欧美 | 天天操月月操 | 久草视频在线播放 | 日韩久久精品一区二区 | 色综合久久久久久中文网 | 日本精品免费看 | 国产精品久久久久毛片大屁完整版 | 天天干天天操天天入 | 亚洲做受高潮欧美裸体 | 97香蕉超级碰碰久久免费软件 | 91精品伦理| 国产精品丝袜 | 九九免费在线观看视频 | 又黄又爽又色无遮挡免费 | 欧美日韩在线精品一区二区 | 丁香av | 在线播放你懂 | 欧美色图东方 | 在线观看国产福利片 | 中文字幕在线视频第一页 | 特级大胆西西4444www | 久久综合狠狠综合久久激情 | 亚洲精品h | 最新成人av | 国产区免费在线 | 国产成人在线一区 | 亚洲不卡av一区二区三区 | 日韩91av| 91视频免费播放 | 欧美孕妇视频 | 久草在线最新视频 | 日韩91在线 | 日本黄色免费观看 | 精品福利在线 | 日韩精品最新在线观看 | 在线观看日韩国产 | 亚洲 欧美变态 另类 综合 | 一级黄色片毛片 | 色婷婷综合久久久 | 日韩肉感妇bbwbbwbbw | 日韩免费一区二区在线观看 | 国产精品久99 | 国产资源中文字幕 | 亚洲小视频在线观看 | 日韩乱理 | 91探花系列在线播放 | 欧美性黑人 | 欧美日韩在线电影 | 二区三区在线视频 | 在线观看小视频 | 国产精品观看视频 | 久久久久久久福利 | 日本久久久亚洲精品 | 久久五月婷婷丁香 | 91精品国产自产91精品 | 黄色大片av| 国产原创在线观看 | 国产伦理久久精品久久久久_ | 国产群p| 天天干,狠狠干 | 欧美日韩一区二区三区视频 | 91精品国产成人www | 国产最新精品视频 | 激情图片区 | 黄污在线看 | 国产日产高清dvd碟片 | 国产精品黄色在线观看 | 欧美日韩不卡在线 | 欧美一区二区在线刺激视频 | av片免费播放 | 国产美女精品久久久 | 亚洲精品乱码久久久久久久久久 | 亚洲资源视频 | 免费碰碰 | 免费视频久久久 | 91精品国产乱码久久桃 | 黄色的片子 | 国产高清在线免费观看 | 日本特黄一级片 | 91精品久久久久 | 亚洲综合小说 | 精品久久久一区二区 | 在线免费观看国产黄色 | 亚洲欧美日韩精品久久奇米一区 | 国产女人免费看a级丨片 | 在线 你懂| 久久久福利视频 | av三级在线看 | 久久在线视频在线 | 国产99久久久精品视频 | 欧美久久久久久久久久久久 | 午夜av不卡 | 色九色 | 日韩视频三区 | 黄色毛片在线 | 免费在线观看一级片 | 国产色黄网站 | 成人久久18免费网站图片 | 久久人人97超碰com | av网站有哪些 | 亚洲欧洲精品一区二区 | 婷婷色综合网 | 成人中心免费视频 | 成人黄在线 | 狠狠操天天操 | 久久久久激情 | 国产黄色精品在线 | 久久午夜精品 | 欧美一级免费片 | 中文字幕免 | 国产亚洲久一区二区 | 又黄又爽又刺激的视频 | 欧美日韩视频精品 | 麻豆视频一区 | 午夜精品久久久久久久99热影院 | 免费国产在线观看 | 视频国产 | 久久久wwww| 亚洲.www| 五月婷婷激情网 | 99精品国产福利在线观看免费 | 久久er99热精品一区二区三区 | 国产一区成人在线 | 91久久久久久国产精品 | 精品一区久久 | 97视频在线观看网址 | 91精品久久久久久久99蜜桃 | 欧美日韩在线视频一区二区 | 色噜噜在线观看视频 | 欧美男女爱爱视频 | 日韩欧美极品 | 色婷av | 91av在线免费视频 | 午夜91视频 | 亚洲黄色片在线 | 免费精品国产va自在自线 | 在线视频国产区 | 天天操天天弄 | 日韩免费一级a毛片在线播放一级 | 久久综合久久久久88 | 亚洲免费av一区二区 | 亚洲美女精品区人人人人 | 亚洲人在线7777777精品 | 免费视频一区 | 亚洲成人影音 | av一本久道久久波多野结衣 | 欧美精彩视频 | www.狠狠操 | 午夜色大片在线观看 | 日本中文字幕观看 | 精品美女在线观看 | 欧美日韩在线精品一区二区 | 在线观看91| 国产一二三在线视频 | 国产美女黄网站免费 | 亚洲免费av观看 | 久久国产精品久久w女人spa | 九九九视频在线 | 美女搞黄国产视频网站 | 久久97超碰 | 国产一区二区在线免费播放 | 亚洲毛片在线观看. | 久久婷婷精品 | 亚洲视频在线免费观看 | 综合色站导航 | 国产九色91 | 天天射天天干天天 | 天天操天操 | 91精品国产欧美一区二区成人 | 91香蕉国产 | 久草在线欧美 | 日韩av福利在线 | 青青久草在线 | 天天干天天摸 | 日韩av视屏| 国产丝袜在线 | av电影在线免费观看 | 天天激情综合网 | 亚洲国产中文字幕在线观看 | 亚a在线 | 日韩在线观看高清 | www免费看片com | 午夜视频导航 | 国产小视频在线观看 | 97超碰免费在线 | 国产精品久久久久久婷婷天堂 | 国产麻豆精品一区 | 一区二区三区在线视频111 | 在线黄色免费av | 中文字幕九九 | 久久免费精品一区二区三区 | 欧美激情精品 | 国产成人一区二区啪在线观看 | 精品在线不卡 | 日本激情视频中文字幕 | 欧美精品乱码久久久久久 | 色噜噜狠狠狠狠色综合 | 日日操网站 | 久久免费的视频 | 人人射人人爱 | 精品国产午夜 | 在线观看黄污 | 欧美激情精品一区 | 亚洲久草网 | 在线观看中文字幕视频 | 国产手机视频精品 | 日韩久久久久久久久 | 国产精品久久久久久久99 | 四虎成人精品永久免费av九九 | 国产精品自在欧美一区 | 91在线一区 | 国产一级在线观看视频 | 久久精选| 91精品久久久久久综合乱菊 | 99久久国产免费,99久久国产免费大片 | 91精品视频在线看 | 久久久精品免费观看 | 中文资源在线播放 | 免费看国产曰批40分钟 | 欧美一区二区三区在线视频观看 | 久久在线免费观看 | 亚洲 欧美 日韩 综合 | 天天干天天操天天入 | 夜夜操夜夜干 | 在线免费观看视频你懂的 | 成人久久久久久久久 | 国产精品免费观看久久 | 天天综合网~永久入口 | 91精品国产电影 | 91免费看片黄| 黄色www| 日韩精品不卡在线 | 日韩毛片在线一区二区毛片 | 99欧美视频 | 人人玩人人爽 | 亚洲国产美女精品久久久久∴ | 色综合久久综合 | 97夜夜澡人人爽人人免费 | 人人爽人人av | 青青河边草免费观看 | 成人国产网址 | 黄色在线免费观看网址 | 久久成人免费视频 | 久久免费在线视频 | 中文字幕888 | 日本99久久 | 在线观看va | 中文字幕第一页在线播放 | 免费在线播放av电影 | 九色自拍视频 | 五月天婷婷视频 | 久久视频一区 | 久久久久欠精品国产毛片国产毛生 | 国产专区视频在线 | 色偷偷中文字幕 | 91日本在线播放 | 在线激情av电影 | 国产理论片在线观看 | 成年人视频在线免费观看 | 日日狠狠 | 日韩电影久久 | 日韩三级免费 | 天天摸天天操天天爽 | 国产成人一区二 | 欧美日韩免费网站 | 国产黄色资源 | 欧美成人一二区 | 97福利在线 | 97成人资源| 国产99久久精品一区二区永久免费 | 狠狠久久婷婷 | 国产精品久久久久久久久搜平片 | 狠狠色伊人亚洲综合网站野外 | 久久艹国产视频 | 午夜在线免费视频 | 日韩欧美高清在线 | 日韩在线不卡视频 | 99视频在线播放 | 国产精品久久久久久久久久ktv | 在线日本看片免费人成视久网 | 色网站中文字幕 | 亚洲国产精品va在线看黑人 | 丁香婷婷激情国产高清秒播 | 欧美乱熟臀69xxxxxx | 欧美最新大片在线看 | 久久成人综合 | 亚洲婷婷网 | 色爱区综合激月婷婷 | 在线免费亚洲 | 久久久久久久久久久久久久av | 天天操天天射天天添 | 超级碰碰碰碰 | 国产一区精品在线观看 | 色五月成人 | 丁香九月激情综合 | 亚洲精品在线视频网站 | 中文字幕xxxx | 999久久久久久久久6666 | 丁香婷婷激情国产高清秒播 | 999久久久免费精品国产 | 日韩高清免费电影 | 91色九色 | 婷婷网址| 青青网视频 | 国产精品久久久一区二区 | 在线免费高清视频 | av电影久久 | 九九久久久久久久久激情 | 国产精品资源 | 日韩免费一级a毛片在线播放一级 | 中国一级特黄毛片大片久久 | 亚洲影音先锋 | 欧美日韩久久不卡 | 国产精品久久久久久超碰 | 久久99久久99精品中文字幕 | 国产精品成人自产拍在线观看 | 欧美99热| 色视频在线观看免费 | 91麻豆精品国产 | 国产一级视频在线免费观看 | 国产精品视频资源 | av福利资源 | www狠狠操 | 99久久精品无码一区二区毛片 | 欧美日韩在线视频一区 | 午夜成人免费影院 | 国产高清在线免费 | 久久手机在线视频 | 国产二区av | 久久久久亚洲精品成人网小说 | 最新免费中文字幕 | 精品中文字幕视频 | 久久草视频 | 国产第一页福利影院 | 久久爱资源网 | 久久久精品国产免费观看一区二区 | 综合久久网 | 久草在线电影网 | 91九色精品女同系列 | 贫乳av女优大全 | www.99在线观看 | 99午夜| 免费观看9x视频网站在线观看 | 日韩激情视频在线观看 | 日韩av电影一区 | 精品国产理论片 | 国产亚洲精品久久网站 | 911香蕉 | 精品一区二区在线看 | 精品在线观看一区二区 | 麻豆精品视频在线 | 久久极品 | 欧美一区二区视频97 | 四虎成人在线 | 国产黄色免费在线观看 | 一区视频在线 | 91视频成人免费 | 日韩免费一级a毛片在线播放一级 | 国产精品一二 | 天天视频色 | 午夜精品一二区 | 尤物九九久久国产精品的分类 | 久久久免费观看完整版 | 九九免费在线观看 | 91麻豆精品国产自产 | 色999在线 | 伊人伊成久久人综合网站 | 丁香九月婷婷综合 | 久久免费国产电影 | 久青草影院 | 亚洲三级黄色 | 91最新视频| 日韩专区在线播放 | 国产毛片久久久 | 久草免费福利在线观看 | 午夜在线看 | 麻豆视传媒官网免费观看 | 欧美在线视频一区二区 | 天天干天天做天天操 | 天堂在线一区二区 | 狠狠色狠狠色综合系列 | 久久视频网 | 日本精品视频在线播放 | 日韩大片在线免费观看 | 麻豆一区在线观看 | 久草在线免费资源站 | 午夜精品久久久久久久久久久久久久 | 免费又黄又爽视频 | 国产男女无遮挡猛进猛出在线观看 | 毛片网站免费 | 久久精品女人毛片国产 | 日韩精品视频免费专区在线播放 | 久久精品香蕉视频 | 综合av在线 | 99久久婷婷国产一区二区三区 | 最新免费av在线 | 在线观看中文av | 一色屋精品视频在线观看 | 日日夜夜精品免费观看 | 日韩在线观看视频中文字幕 | 久久a免费视频 | 亚洲精品乱码久久久久久写真 | 337p西西人体大胆瓣开下部 | 日韩免费视频 | 国产成人精品一区二区三区福利 | 日韩av一区二区三区 | 夜添久久精品亚洲国产精品 | 欧美日韩18| 国产一级淫片在线观看 | 久久综合精品一区 | 国产在线观看午夜 | 亚洲视频播放 | 97成人免费视频 | 97综合网| 手机在线黄色网址 | 韩日精品中文字幕 | 在线v片| 国产精品一区二区三区在线免费观看 | 亚洲电影久久 | www黄色| 欧美日韩aaaa | 免费色av | 国内精品久久久久久中文字幕 | 久草剧场 | 美女黄频在线观看 | 国产免费一区二区三区最新 | 一区二区精品在线 | 中文字幕日本特黄aa毛片 | 色在线免费观看 | 久久6精品| 三级av在线播放 | 久久免费视频8 | 免费视频一区 | 国产黄色av网站 | 天天操操操操操 | 欧美91成人网 | 国内精品久久久久影院优 | mm1313亚洲精品国产 | 国产精品色在线 | 精品久久久久久久久久国产 | 国产成人精品女人久久久 | 在线亚洲成人 | 国产激情小视频在线观看 | 国产剧情av在线播放 | 三级黄色免费 | 国产视频在线播放 | 国产在线探花 | 草久在线观看 | 日韩av一区二区三区在线观看 | 麻豆免费视频观看 | 国产精品久久婷婷六月丁香 | 成人午夜电影免费在线观看 | 中文字幕国内精品 | 麻豆视频国产精品 | 日本 在线 视频 中文 有码 | 国产精品白浆视频 | 午夜精品视频在线 | 中文字幕视频观看 | 久久久免费播放 | 久久视频二区 | 国产不卡一区二区视频 | 中文字幕人成人 | 久久综合视频网 | 成人av在线网址 | 9999在线视频 | 久久91久久久久麻豆精品 | 中文字幕视频一区 | 国产在线精品国自产拍影院 | 久久久影院一区二区三区 | 麻豆国产视频下载 | 99在线热播精品免费99热 | 国产成人精品亚洲精品 | 国产中文字幕在线 | 国产91粉嫩白浆在线观看 | 狠狠色丁香久久婷婷综合五月 | 精品国产成人av在线免 | 狠色狠色综合久久 | 啪啪资源| 天天爱天天 | 日韩欧美视频免费看 | 国产亚洲精品电影 | 亚洲第一久久久 | 久久爱影视i | 成人午夜电影久久影院 | 亚洲视频第一页 | 国产精品18久久久久久久久久久久 | 久久综合给合久久狠狠色 | 国产成人精品午夜在线播放 | 成人午夜免费福利 | 在线观看精品一区 | 免费网址你懂的 | 在线超碰av| 中文字幕888 | 深爱综合网 | 在线看片日韩 | 涩av在线 | 九九久久影视 | 久久婷婷开心 | 日韩r级电影在线观看 | 丁香综合激情 | 日韩三级不卡 | 国产精品久久久久久久妇 | 三级a毛片 | 黄色影院在线免费观看 | 国产在线观看91 | av东方在线 | 啪一啪在线 | 成人资源站 | 91视频链接 | 久保带人 | 91大片网站 | 成人作爱视频 | 国产精品mv在线观看 | 超碰免费公开 | 亚洲精品乱码久久久久久蜜桃欧美 | 黄色一级免费 | 国产不卡一二三区 | 国产99久久久久 | 天天操天天射天天爽 | 综合色伊人| 日韩字幕 | 国产一区高清在线观看 | 久久精品老司机 | 成人电影毛片 | 成人中文字幕在线观看 | 美女性爽视频国产免费app | 亚洲成年片| 精品国偷自产在线 | 欧美性色综合 | 国产一区 在线播放 | 香蕉视频在线免费 | 在线а√天堂中文官网 | 波多野结衣理论片 | 国产在线色站 | 在线观看自拍 | 久久久久久久国产精品影院 | 欧美综合久久久 | a在线播放| 亚洲va男人天堂 | 91tv国产成人福利 | 久久另类视频 | av片子在线观看 | 欧美最猛性xxxxx(亚洲精品) | 免费看亚洲毛片 | 国产成人一区在线 | 日韩综合在线观看 | 91精品国产91久久久久福利 | 日日夜夜精品免费观看 | 欧美孕妇视频 | 99在线精品视频观看 | 欧美日本一区 | 欧美色噜噜噜 | 国产精品成人免费一区久久羞羞 | 国产精品午夜在线 | 亚洲国产99 | 久久国产日韩 | 五月婷婷久草 | 久久99久久久久 | 亚洲精品www久久久 www国产精品com | 欧美另类交在线观看 | 日韩视频1 | 91大神在线看 | 黄色片软件网站 | 日日操日日干 | 日韩免费在线网站 | 999久久a精品合区久久久 | 日韩在线电影观看 | 91久久奴性调教 | 夜夜躁日日躁 | 在线免费色 | 免费精品视频在线观看 | 国产我不卡 | 日韩视频免费在线 | 香蕉视频久久 | www.精选视频.com | 婷婷六月色 | 欧美精品久久久久久久久久 | av大片免费在线观看 | 亚洲日b视频 | 在线观看日韩免费视频 | 97人人人人| 在线黄色免费av | 国产欧美精品xxxx另类 | 在线观看色网 | 亚洲免费在线观看视频 | 丰满少妇一级 | 九九九在线观看 | 在线观看黄 | 超级碰视频| 国产又黄又爽又猛视频日本 | 久久国产精彩视频 | 超碰在线最新网址 | 奇米影视777四色米奇影院 | 色五丁香 | 成人黄色av免费在线观看 | 欧美成人按摩 | 人人干人人搞 | 欧美另类xxxx| 免费高清在线视频一区· | 日b视频国产 | 国产精品99久久久久久人免费 | 麻豆国产露脸在线观看 | 免费合欢视频成人app | 99免费观看视频 | 超碰在线日本 | av电影亚洲 | 亚州国产精品视频 | 久久av不卡 | 日韩亚洲国产精品 | 欧美一级性生活视频 | 成人中文字幕+乱码+中文字幕 | 色福利网 | 久久99亚洲精品久久 | 国产尤物在线观看 | 在线观看91精品国产网站 | 国产精品初高中精品久久 | 黄色网www | 亚洲 欧美 综合 在线 精品 | 99这里只有精品视频 | 精品国产一二三四区 | 国产一级大片免费看 | 97国产精品一区二区 | 久久理论影院 | 成年一级片 | 国产偷v国产偷∨精品视频 在线草 | 99热在线这里只有精品 | 欧美小视频在线 | 成年人在线观看视频免费 | 99国产在线视频 | 涩涩伊人 | 视频在线一区二区三区 | 中文字幕视频一区二区 | 免费看国产曰批40分钟 | 免费视频黄| 国产精品毛片一区视频 | 永久免费看av | 成人h动漫精品一区二 | 久久综合毛片 | 亚洲欧洲精品久久 | 349k.cc看片app| 国产又粗又硬又爽视频 | 亚洲日本va中文字幕 | 久久字幕精品一区 | 黄色软件大全网站 | 一级片免费在线 | 成人啪啪18免费游戏链接 | 免费看国产曰批40分钟 | 91成人精品一区在线播放 | 综合久久综合久久 | 在线99热| 欧美日韩性视频在线 | 婷婷精品在线视频 | 国产啊v在线观看 | 国产手机视频在线观看 | 色a网| 黄色三级网站在线观看 | 国产资源站 | 国产日产高清dvd碟片 | 欧美在线视频一区二区三区 | 久久在线播放 | 国产视频精品视频 | 精品久久久久久电影 | 免费在线观看国产精品 | 91高清免费在线观看 | 婷婷六月天综合 | 国内精品小视频 | av一区在线 | 美女免费电影 | 久久精品国产99国产 | 久久高清免费观看 | 久久av在线播放 | 波多野结衣一区二区三区中文字幕 | 日韩91在线 | 亚洲资源| 欧美地下肉体性派对 | 日韩欧美一区二区三区视频 | 国产成人黄色在线 | 国产最新在线视频 | 欧美一区二区三区免费观看 | 91精品国产九九九久久久亚洲 | 91亚洲影院 | 日日夜夜人人精品 | 成年人黄色在线观看 | 亚洲精品美女 | 日女人电影 | 国产精品毛片一区视频播 | 97超碰.com | 在线国产高清 | 天天摸天天操天天舔 | 午夜久久久久久久久久久 | 久草电影在线观看 | 免费在线一区二区三区 | 97超视频| 韩日三级在线 | 国产精品18久久久久久不卡孕妇 | 日韩视频免费看 | 免费一级日韩欧美性大片 | 国产精品成人av久久 | 久久五月情影视 | 久久综合影音 | 九九爱免费视频 | 久久视了 | 97精品国产91久久久久久久 | 亚洲综合激情小说 | 成 人 黄 色视频免费播放 | 国产精品一区二区久久精品爱微奶 | 国产 欧美 在线 | 国产一区二区在线播放视频 | 久久久久综合视频 | 亚洲精品乱码久久久久久写真 | 久久婷婷影视 | 亚洲综合视频在线 | 黄色在线免费观看网站 | 成人黄大片 | 天天操天天干天天插 | 亚洲一二三久久 | 日韩精品视频久久 | 91麻豆精品91久久久久同性 | 一区 在线 影院 | 人人涩 | 日日操日日 | 国产人在线成免费视频 | 久久综合九色欧美综合狠狠 | 丁香婷婷综合色啪 | 国产3p视频 | 日本特黄一级片 | 91夫妻自拍 | 日日操夜夜操狠狠操 | 日韩精品一区二区在线观看视频 | 亚洲欧美少妇 | 成人av在线影院 | 最近中文字幕国语免费高清6 | 射射色 | 丁香九月激情 | 永久免费视频国产 | 精久久久久 | 久久99精品久久久久久三级 | 999久久久久久 | 欧美性极品xxxx娇小 | 97视频免费观看2区 亚洲视屏 | 久久久久久久久网站 | 欧美日本高清视频 | 国产一级二级三级视频 | 99婷婷狠狠成为人免费视频 | 91精品久久久久久久久久久久久 | 最近最新最好看中文视频 | 黄色小视频在线观看免费 | 国产综合91 | 亚洲成人av片在线观看 | 夜夜夜夜操 | 五月开心网 | 国产片免费在线观看视频 | 热久久最新地址 | 国产成人av福利 | 亚洲黄色小说网 | 涩涩网站在线 | 国产999视频 | 欧美国产精品久久久久久免费 | 香蕉视频在线免费 | 亚洲人人爱 | 91免费观看网站 | 亚洲欧美视频在线播放 | 久久久久久免费视频 | 精品久久久久久久久中文字幕 | 日韩中文久久 | 91在线视频免费播放 | 国产精品久久影院 | 中文在线a√在线 | 国产高清免费在线观看 | 国产亚洲成人网 | 亚洲国产一区在线观看 | 免费视频网 | 久久国产精品一二三区 | 日韩一二区在线 | 久草视频手机在线 | 91九色综合 | 视频一区二区免费 | 久在线观看视频 | 中文字幕日韩伦理 | 国产一级免费观看 | 亚洲三级黄 | 天天干天天看 | 国产一区二区在线播放视频 | 国产欧美精品一区二区三区 | 91av99| 天天色欧美| 91欧美视频网站 | 国产精品成人自产拍在线观看 | 91最新视频在线观看 | 久久精品亚洲一区二区三区观看模式 | 十八岁以下禁止观看的1000个网站 | 日韩二区精品 | 免费黄色一区 | 奇米影视8888在线观看大全免费 | 中文国产字幕在线观看 | a级国产乱理伦片在线观看 亚洲3级 | 久久国产精品久久精品国产演员表 | 美女视频一区 | 五月婷婷视频在线观看 | 久久激情视频网 | 色亚洲激情 | 婷婷六月丁 | 美女视频久久久 | 最新一区二区三区 | 色综合久 | 国产一区在线免费 | 婷婷丁香色 | 国产精品福利久久久 | 日韩在线电影观看 | 在线观看视频中文字幕 | 久久精品伊人 | 亚洲欧洲av | 亚洲最快最全在线视频 | 精品国产美女 | 91免费黄视频 | 天天艹天天爽 | 亚洲最大成人免费网站 | 中文字幕免费高清在线 | 五月婷婷一级片 | 免费在线观看日韩 | 黄色aa久久 | www.av小说|