日本免费精品_最新日韩一区_亚洲视频一区在线_a在线视频观看_天天射夜夜骑_粉嫩av一区二区三区_欧美中日韩免费视频_综合图区欧美_国内精品美女在线观看_午夜精品久久久久久久男人的天堂

首頁 > 網站 > Apache > 正文

WIN2000 Apache php mysql 安裝及安全手冊

2024-08-27 18:30:18
字體:
來源:轉載
供稿:網友

look:本文寫給想在win2k平臺上架設一個安全web站臺的朋友們。
所需要的程序:

apache

我們選用apache_1.3.28-win32-x86-no_src.msi,或者apache_2.0.47-win32-x86-no_ssl.msi
都可以,勿使用低版本的程序,它們有缺陷,很容易遭到internet上的攻擊

php

php-4.3.3

mysql
... 5-win.zip/from/pick
mysql-4.0.15
注:低于這個版本的mysql,有缺陷,勿使用

ZendOptimizer-2[1].1.0a-Windows-i386.exe
php的優化器,支持加密php腳本

MySQL-Front
一個運行于ms平臺的gui的mysql的管理器,非常好用

phpMyAdmin-2.5.0-php.zip
基于php腳本的mysql管理器

phpencode.exe
php加密編譯器


install~
1.安裝apache
由于安裝很簡單,pass~!,只是要注意的是,請勿安裝到系統分區上
因為這樣,無論從備份,維護,災難性恢復上,都是有優勢的.
假設安裝到了d://
2.安裝php
具體安裝過程請參考php目錄里的install.txt
需要注意的是,請勿使用cgi方式
以下為引用資料
------------------------------------------------------------------
Title 17/2/2002
PHP for Windows Arbitrary Files Execution (GIF, MP3)
Summary
Through PHP.EXE, an attacker can cause PHP to interpret any file as a PHP file,
even if its extensions are not PHP. This would enable the remote attacker to
execute arbitrary commands, leading to a system compromise.
Details
Vulnerable systems:
PHP version 4.1.1 under Windows
PHP version 4.0.4 under Windows
An attacker can upload innocent looking files (with mp3, txt or gif extensions)
through any uploading systems such as WebExplorer (or any other PHP program that
has uploading capabilities), and then request PHP to execute it.
Example:
After uploading a file a /"gif/" extension (in our example huh.gif) that contains
PHP code such as:
#------------
<?
phpinfo();
?>
#------------
An attacker can type the following address to get in to cause the PHP file to be
executed:

Notice: php/php.exe is included in the URL.
Additional information
The information has been provided by CompuMe and RootExtractor.
ps:大部分版本都有這個毛病.包括一些最新版本,所以請不要以cgi安裝!切記...
3.安裝mysql
安裝到d://,也很簡單,具體過程pass.
只是mysql安裝后的默認設置實在讓人擔心
以下引用我原來的文章
-----------------------------------------------------------------------------------
2002/12/21
寫在前面:無事可做,生命被消耗,痛~~~啊,所以就寫了,本文no原創,整理而成!
默認安裝的mysql服務不安全因素涉及的內容有:
一.mysql默認的授權表
二.缺乏日志能力
三.my.ini文件泄露口令
四.服務默認被綁定全部的網絡接口上
五.默認安裝路徑下的mysql目錄權限
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
一.mysql默認的授權表
由于mysql對身份驗證是基于mysql這個數據庫的,也叫授權表。所有的權限設置都在這里了。
我們只討論最為重要的一個表 user表。它控制的是接受或拒絕連接。
先看一下
select host,user,password,Delete_priv from user;
+-----------+------+------------------+-------------+
| host | user | password | Delete_priv |
+-----------+------+------------------+-------------+
| localhost | root | 67457e226a1a15bd | Y |
| % | root | | Y |
| localhost | | | Y |
| % | | | N |
+-----------+------+------------------+-------------+
現在新的版本,安裝完畢都會出現一個快速設置窗口,用于設置口令。
以上,就是user表里的內容(略了點)看看有什么問題?
我們知道mysql的驗證方式是比較特殊的,它基于兩個2個信息來進行的
1.從那里連接
2.用戶名
第一條沒什么問題,當然口令必須是安全的。
第二條從任何主機,以用戶root,不需要口令都可以連接,權限為所有的權限。(注:這里的權限是全局權限)
第三條從本地主機,任何用戶名(注:user為空白,不表示不需要用戶名),不需要口令,都可以連接,所有的權限
第四條從任何主機,任何用戶名,不需要口令,都可以連接,無任何權限。
可以看出,2//3//4都是不安全的,如何攻擊這里就不說了,請參看資料文庫。
如果你mysql只允許本地連接,刪除host的%和user中的nul(表示空)
delete from user where host=‘%‘;
delete from host where user=‘‘;
最后的user表,看起來因該是這個樣子
+-----------+------+------------------+-------------+
| host | user | password | Delete_priv |
+-----------+------+------------------+-------------+
| localhost | root | 67457e226a1a15bd | Y |
+-----------+------+------------------+-------------+
最后需要刷新授權表,使其立刻生效
flush privileges;
如果你的mysql需要被遠程使用,需要為%段中的root帳號,加上一個安全的密碼
update user set password=password(‘youpass‘) where host=‘%‘;
其中youpass,就是口令
mysql> select host,user,password,Delete_priv from user;
+-----------+------+------------------+-------------+
| host | user | password | Delete_priv |
+-----------+------+------------------+-------------+
| localhost | root | 67457e226a1a15bd | Y |
| % | root | 77c590fa148bc9fb | Y |
+-----------+------+------------------+-------------+
更好的做法是,對遠程主機的連接,指定為特定的
修改host中的%為允許連接的主機,比如:
192.168.0.% 允許一個特定的子網
允許一個特定的主機
帳號默認的名字也是擔心的問題。有可能導致被暴力破解
update user set user=‘localadmin‘ where host=‘localhost‘;
update user set user=‘remoteadmin‘ where host=‘%‘;
最后的user表看起來像是這個樣子
mysql> select host,user,password,Delete_priv from user;
+-----------+-------------+------------------+-------------+
| host | user | password | Delete_priv |
+-----------+-------------+------------------+-------------+
| localhost | localadmin | 67457e226a1a15bd | Y |
| % | remoteadmin | 77c590fa148bc9fb | Y |
+-----------+-------------+------------------+-------------+
更為詳細的資料,請去參考晏子的《MySQL中文參考手冊》。隨便那都有下
二.缺乏日志能力
mysql安裝完成以后,會在%SystemRoot%目錄下產生my.ini的設置文件
默認的內容如下:
——————————————————————————————
basedir=C:/mysql
#bind-address=192.168.0.1
datadir=C:/mysql/data
#language=C:/mysql/share/your language directory
#slow query log#=
#tmpdir#=
#port=3306
#set-variable=key_buffer=16M
[WinMySQLadmin]
Server=C:/mysql/bin/mysqld-nt.exe
user=root
password=root
注意log#=這個
它沒有被定義,且被注銷掉了。
更改為一個適合的路徑,比如:
log=c:/mysql/logs/mysql.log
三.my.ini文件泄露口令
我們看到my.ini最后,有這兩句
user=root
password=root
如果,你安裝完成時,使用了mysql所提供的快速設置功能,(較新的版本)你的帳號和口令將被寫到my.ini文件中。
這也是mysql寫到啟動組里的winmysqladmin.exe工具,運行時需要讀取的。它提供的mysql服務
的一些監視功能。這樣winmysqladmin.exe才能獲得mysql服務的狀態信息。
其實,這個也不算漏洞,我們看看my.ini默認的權限,它可以被user組用戶讀取。
從而導致口令被泄露
解決方法:
從新設定my.ini文件的權限.
從新設定帳號及口令
不使用快速設置
四.服務默認被綁定全部的網絡接口上
服務被綁定到了所有的網絡接口上,比如,你只需要一個運行在內網的mysql服務,但是你的機器有
外網的接口,mysql也會被綁定上,從而帶來一些不必要的麻煩和威脅。
在my.ini里的這句
#bind-address=192.168.0.1
它默認被注銷掉了
應該打開它
如果,只是本地使用,更改為
bind-address=127.0.0.1
如果是其它情況,應該選者一個合適的網絡接口
五.默認安裝路徑下的mysql目錄權限
mysql默認的安裝路徑為c://mysql,基本上都難得改,要改的話也是麻煩,還要去改my.ini。
但,這樣就有個問題
通常c://的權限是everyone組-所有的權限。這是默認的,由于繼承性,導致mysql下的data目錄
也是everyone組-所有的權限。導致被隨意訪問、讀取、刪除,可能泄露和破壞數據。
更改mysql目錄到一個合適,安全的訪問權限。
over...
-----------------------------------------------------------------------------------------
這里面有個小小的語法錯誤,請自己找出來:)

setup~
3個配置文檔
httpd.conf---apache
php.ini-----php
my.ini------mysql
1.http.conf
由于ms版本的apache不像*nix下有
user,group這兩條指令,所以你別指望它能像iis一樣,把服務器應答影射到了iusr_name賬號上
*nix下為nobody,所以你的apache是以system權限來運作的,它不太適合用于架設提供個人主頁服務器
httpd.conf很多參數,基本不用修改就可以工作了
以下是要修改的地方
刪除htdocs目錄下的所有文件.刪除cgi-bin下的所有文件,它們是用于測試用的,不應該被保留.
BindAddress * --需要綁定的地址 *只所有地址
DirectoryIndex index.html index.htm --默認首頁的名字
AccessFileName .htaccess --控制文件名字,建議關掉或改名字,而且以/"./"開始的文件名在windows下是不允許的
ServerSignature on --出錯信息,建議off.這樣就不會顯示你apache的版本號了
-----------------------------------------------
Alias /manual/ /"D:/Apache/htdocs/manual//"
<Directory /"D:/Apache/htdocs/manual/">
Options Indexes FollowSymlinks MultiViews
AllowOverride None 清除
Order allow,deny
Allow from all
</Directory>
-----------------------------------------------
AddHandler cgi-script .cgi .pl --如果需要支持cgi,就需要打開,否者注釋掉

LoadModule php4_module d:/php/sapi/php4apache.dll
AddModule mod_php4.c
AddType application/x-httpd-php .php --加入對php腳本的支持
2.php.inf

engine = On --打開php支持,如果不讓php工作可以engine = Off
safe_mode = Off --安全模式,應該打開它safe_mode = On
safe_mode_exec_dir = --設定安全模式下可以執行程序的目錄
disable_functions = 要關閉的函數,用/",/"分隔建議關閉phpinfo,get_cfg_var
expose_php = On 建議expose_php = Off,這樣在header里就不會有php的版本號
display_errors =On 建議 display_errors =Off,這樣所有錯誤信息,都將關閉
register_globals = Off 自動全局變量,一般都要打開register_globals = On,但會引發很多
安全問題,特別是一些寫編寫的不是很好的php腳本,有可能危及到你的web server
file_uploads = On 是否允許上傳文件,如果你不需要就off
allow_url_fopen = Off 是否遠程打開功能,建議關閉

;extension=php_gd.dll
;extension=php_gettext.dll
;extension=php_hyperwave.dll
;extension=php_iconv.dll
;extension=php_ifx.dll 打開一些需要支持的庫,比如使用要使用圖形函數
需要copy php/extensions/php_gd.dll到你的系統目錄,然后去掉;
重新啟動apache,就可以使用了
3.my.ini
上面有了,pass
安全建議,以上3個設置文件,把他們的權限設定為system所有權限,administrators所有權限

4.強化虛擬目錄的安全性
一些重要的指令
具體的列子:
<Directory /"d:/Apache/htdocs/tools/">
Options Indexes
AllowOverride None
Order allow,deny
Allow from all
</Directory>
php_flag engine off ;關閉php解釋執行功能
php_admin_value safe_mode 1 ;安全模式 1-打開 0-關閉
php_admin_value open_basedir d:/Apache/htdocs/tools ;限制在一個制定的目錄
這樣就限制了php腳本只能打開d:/Apache/htdocs/tools下的文件.
以下代碼就沒什么用了
-----------------------------------------------------------
$fd = fopen( $filename, /"r/" );
$view = fread($fd, filesize($filename));
echo /"<pre>/";
echo htmlspecialchars(/"$view/";);
echo /"</pre>/";
fclose( $fd );
-----------------------------------------------------------
啟用apache-http驗證功能
清除
<Directory /"d:/Apache/htdocs/home/">
...
...
allowoverride authconfig
</Directory>
中的

參數 allowoverride authconfig
注意的,這里的d:/Apache/htdocs/home,表示為我安裝的apache服務的web根目錄,你的和我的不一定一樣
默認的,好象就沒這個 allowoverride authconfig參數。
allowoverride authconfig參數的含義。
它的含義是,根目錄下所有目錄的訪問控制由它目錄下的.htaccess文件來設定。
這里,我要多說點廢話了。
為什么是.htaccess,這個文件名,而不是其它的。
這個是在AccessFileName參數中定義的。默認的是這樣。
AccessFileName .htaccess
你要做的清除allowoverride authconfig參數(加#或者刪掉)
這樣做的理由
1.我覺得麻煩(每個目錄都需要放上.htaccess文件,且以/"./"開頭的文件名在windows系統下,是不允許的。)
2.不太安全 (它有可能被人看到。)
如何對你所想要指定的目錄進行驗證?
一個列子
<Directory /"d:/Apache/htdocs/home/"> //定義要驗證目錄路徑
AuthType Basic //方式,windows不支持md5,所以請使用basic方式
AuthName TEST //定義顯示在對話框領域名字
AuthUserFile d:/Apache/user //定義密碼文件
ErrorDocument 401 /"Error Password //定義驗證失敗后顯示的內容,當然可以是文件了
require valid-user 注意,我這里讓它直接顯示Error Password,用/"開頭就是了,只有一個哦
</Directory>
直接加到httpd.conf后面就是了。
然后在apache的安裝目錄里的bin目錄里有個htpasswd.exe文件
請到cmd下運行它
d://Apache//bin>htpasswd.exe
Usage:
htpasswd [-cmdps] passwordfile username
htpasswd -b[cmdps] passwordfile username password

htpasswd -n[mdps] username
htpasswd -nb[mdps] username password
-c Create a new file. //創建一個新的密碼文件(你第一次使用,因該使用這個參數)
-n Don/'t update file; display results on stdout. //顯示到屏幕
-m Force MD5 encryption of the password (default). //加密口令(md5方式)默認的
-d Force CRYPT encryption of the password. //使用CRYPT方式加密口令
-p Do not encrypt the password (plaintext). //不加密口令
-s Force SHA encryption of the password. //使用sha算法加密
-b Use the password from the command line rather than prompting for it. //互交方式
On Windows, TPF and NetWare systems the /'-m/' flag is used by default.
On all other systems, the /'-p/' flag will probably not work.
——————————————————————————————————————
列子:
d://Apache//bin>htpasswd.exe -c d://apache//user taotao
Automatically using MD5 format on Windows.
New password: ***
Re-type new password: ***
Adding password for user taotao
就創建完成了
其中,要注意的
passwordfile,不應該放到web目錄,因為會被人下載,很蠢,雖然密碼已經被md5過
-c 參數是用于創建一個新的密碼文件。
d://apache//user路徑,要和你在
AuthUserFile d:/Apache/user 設置的一致。
然后從新啟動你的apache服務

記得備份你的httpd.conf,php.ini和my.ini

安裝ZendOptimizer-2[1].1.0a-Windows-i386.exe
很簡單,它回自動修改你的php.ini(c://winnt//php.ini)文件
添加了如下內容:
[Zend]
zend_optimizer.optimization_level=15
zend_extension_ts=/"C://Program Files//Zend//lib//ZendOptimizer.dll/"

安裝php優化器有很多的好處
加速了php的運行速度,最為重要的是它可以加密php腳本
這樣你寫在php腳本里的user ,pass就可以很好的被保護了
此外,你還可以修改apache的header,用utraedit32打開ApacheCore.dll
查找你所對應的apache版本號,改成別的就可以了
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
国产成人精品亚洲| 一区二区三区免费看视频| 国产一区成人| 亚洲一区在线观看视频| 91精品久久久久久蜜臀| 日韩中文字幕在线视频观看| 亚洲午夜av| 国产视频1区2区| 国产高清精品二区| 国产一卡二卡3卡4卡四卡在线| 亚洲高清中文字幕| 色综合久久六月婷婷中文字幕| 欧美日韩国产片| 欧美亚洲视频在线看网址| 国产精品福利视频一区二区三区| 国产欧美综合在线| 国产永久在线观看| 国产亚洲视频中文字幕视频| 一区二区视频在线| 不卡在线视频| 精品无人国产偷自产在线| 国产在线导航| 中文字幕精品一区二| 中文字幕狠狠干| 国产福利在线导航| 亚洲一区三区在线观看| 二区中文字幕| 欧美日韩综合高清一区二区| 九一久久久久久| 中文字幕久久av| 精品婷婷伊人一区三区三| 欧美日韩综合在线| 国产一级片在线播放| 国产欧美日韩在线| 日韩在线视频免费观看高清中文| 国产成人va亚洲电影| 欧美日韩国产在线观看| 国产午夜精品视频免费不卡69堂 | 中文字幕久久av| 国产日韩电影| 最近中文字幕在线中文视频| 国产日韩精品在线| www日韩在线观看| 久久精品欧美日韩精品| 国产123在线| 精品综合久久久久| 日韩色在线观看| 欧美 日韩 中文字幕| av首页在线| 国产真实乱子伦精品视频| 国产 中文 字幕 日韩 在线| 国产在成人精品线拍偷自揄拍| 91精品电影| 亚洲欧美中文字幕| 欧美日韩精品免费| 亚洲国产无线乱码在线观看| 精品国产1区二区| 日韩 国产 一区| 亚洲男人在线| 亚洲免费中文字幕| 久久久久蜜桃| 美女免费视频一区| 国产不卡在线| 中文字幕一区二区三区精品| 在线观看中文字幕一区| 亚洲成av人片| 日本国产在线视频| 欧美一级一级性生活免费录像| 国产又粗又猛又爽又黄91精品| 欧美日韩国产片| 九九在线精品| 成人禁用看黄a在线| 欧美日韩激情一区二区三区| 精品国内自产拍在线视频| 国产中文在线观看| 久艹在线视频| 国产欧美一级| 91久久久精品| eeuss一区| 欧美日韩性视频一区二区三区| 亚洲欧美中文字幕| 亚洲丝袜一区| 精人妻一区二区三区| 日韩久久精品成人| 欧美中文字幕精品| 国产成人精品网址| 在线视频观看日韩| 亚洲理论中文字幕| 国产在线拍揄自揄拍| 国产日韩av一区| 精品网站999www| 欧美不卡一二三| 亚洲高清在线免费| 日韩不卡在线观看| 欧美国产一级片| 免费看黄资源大全高清| 亚洲一级二级| 中文在线视频| 欧美中文字幕视频| 91精品国产91久久久久青草| 日韩在线视频一区| 日韩精品a在线观看91| 91精品在线观看入口| 99精品一级欧美片免费播放| 伊人永久在线| 欧美日韩中文字幕在线观看| 精品中文字幕视频| 日韩 欧美 中文| 亚洲三级免费看| 日本不卡免费高清视频| 日韩亚洲欧美中文高清在线| 日韩精品丝袜在线| 国产调教精品| 日韩.欧美.亚洲| 欧美日韩三级在线| 亚洲一区中文字幕在线| 亚洲高清精品视频| 日韩欧美中文字幕在线视频| 91精品免费看| 日韩欧美综合在线视频| 97久久精品午夜一区二区| 欧美 日韩 国产在线观看| 在线观看一区日韩| 91www成人久久| 日本精品免费观看高清观看| 国产日韩专区| 99热最新网址| 中文字幕国产亚洲| 国产一二三区精品视频| 精品视频在线导航| 中文在线视频| 美日韩精品免费视频| 日韩欧美中文第一页| 99这里有精品视频| 男人的天堂网av| 欧美日韩中文字幕综合视频| 午夜一区二区三区| av最新网址| 欧洲精品二区| 欧美三级中文字幕在线观看| 天天综合天天| 一级日本免费的| 欧美不卡123| 精品一二三区| 99这里有精品视频| 香蕉精品久久| 中文 欧美 日韩| 免费精品国产自产拍观看| 中文字幕成人乱码在线电影| 久久久99久久精品欧美| 97久久精品午夜一区二区| 欧美午夜影院在线视频| 亚洲欧美小说国产图片| 91精品在线国产| 亚洲福利在线观看| 日韩精品视频在线观看网址| 国产欧美综合在线观看第十页 | 搞黄在线观看| 久久av免费| 亚洲社区在线| 日韩三级在线播放| 久久中文免费视频| 亚洲 国产 欧美 日韩| 一区二区在线观看不卡| 日韩欧美国产高清| 中文字幕最新精品| 91精品视频免费在线观看| 欧美国产91| 国产欧美综合在线观看第十页| 一区二区三区在线免费| 在线观看一区日韩| 婷婷中文字幕在线观看| 国内国产区免费视频| 亚洲第一精品在线| 亚洲国产www| 日韩va亚洲va欧洲va国产| 区日韩二区欧美三区| 国产日产一区二区| 日韩欧美高清在线视频| 最近中文字幕第一页| 日韩精品在线免费观看| 久久精品夜夜夜夜久久| 欧美久久久网站| 在线视频不卡一区二区| 亚洲综合在线不卡| 中文字幕一区不卡| www.91香蕉视频| 国产一级粉嫩xxxx| 欧美日韩精品在线视频| 亚洲第一网中文字幕| 精品国产乱码久久久久久牛牛| 欧美日韩国产一二三| 一区二区在线视频播放| 日韩精品在线免费播放| 国产午夜精品全部视频播放| 亚洲一区导航| 九九精品调教| 一区二区精品| 日韩免费电影网站| 国产视频2区| www日韩在线观看| 亚洲综合日韩| 国产裸体歌舞团一区二区| 欧美日韩性视频在线| 日韩午夜高潮| 国产偷国产偷亚洲清高网站| 国产天堂素人系列在线视频| 欧美日韩精品免费在线观看视频| 久久视频一区| 欧美日韩国产在线看| 欧美中文字幕| 日韩视频中文| 91精品国产自产观看在线| 亚洲视频色图| 国产日韩中文字幕| 精品久久久久久无| 欧美日韩国产专区| 国产欧美日韩精品高清二区综合区| 一区二区三区鲁丝不卡| 欧美三级精品| 中文字幕在线高清| 亚洲免费在线视频一区 二区| 亚洲综合在线小说| 久久精品久久久久| 久久婷婷国产| 国产一区成人| 欧美日韩国产页| 一区二区三区久久| 日韩中文字幕综合| 欧美啪啪一区| 欧美国产一区视频在线观看| 欧美日韩国产一二| 国产欧美日韩视频在线| 亚洲三级av| 日韩精品丝袜在线| 欧美日韩中文国产| 精品欧美日韩精品| 国产黄色小视频| 国产伦精品免费视频| 欧美一级日韩不卡播放免费| 久久香蕉一区| 高清日韩中文字幕| 欧美日韩亚洲第一| 欧美日韩国产123区| 最近中文字幕在线中文高清版| 国产无套粉嫩白浆在线2022年| 免费日韩精品中文字幕视频在线| 亚洲一区日韩精品中文字幕| 亚洲免费视频一区| 天堂在线中文资源| 一区二区视频在线| 国产黄色在线看| 一区二区日韩视频| 国产成人精品亚洲| 99久久精品国产成人一区二区| 欧美区高清在线| 国产成人精品av久久| 视频一区不卡| 国产丝袜一区| 精品视频在线视频| 欧美日韩亚洲91| 另类专区欧美| 91精品国产自产在线| 91九色在线看| 日韩三级免费观看| 欧美日韩亚洲国产综合| 国产资源中文字幕| 日本不卡一区在线| 在线视频1区2区| 91精品国产欧美日韩| 91精品综合久久| 亚洲一卡二卡在线观看| 久久精品免费在线观看| 日韩wumaV| 日韩视频专区| 久草中文在线观看| 日韩精品在线第一页| 一区二区欧美国产| 欧美日韩中文精品| 国产午夜精品久久| 欧美日韩中文字幕在线观看| 欧美日韩精品久久久| 国产欧美日产一区| 国产在线高清精品| 91精品国产综合久久精品app| 91麻豆免费视频网站| 日韩欧美中文视频| 91欧美在线视频| 欧美日韩综合在线| 视频一区二区国产| 国产欧美日韩第一页| 精品国产免费视频| 国产日韩精品久久久| wwww亚洲| 亚洲精品中文字幕乱码三区不卡| 国产激情久久| 国产乱码在线观看| 亚洲第一香蕉网| 国产高清精品二区| 精品日韩在线播放| 欧美日韩尤物久久| 欧美日韩精品久久久| 国产一级片在线播放| 日本一级一片免费视频| 国产手机精品视频| 欧美日韩精品电影| 亚洲日本精品视频| 欧美不卡视频| 久久精品视频免费看| 欧美日韩性视频| aaa大片在线观看| 91精品国产乱码久久蜜臀| 99精品在线播放| 午夜一区二区三区视频 | 91精品婷婷国产综合久久竹菊| 国产乱国产乱老熟300| 中文字幕国产亚洲| 欧美中文字幕在线观看视频| 国产色综合网| 亚洲一区导航| 天天在线视频色| 亚洲一区不卡在线| 久久精品久久久久| 亚洲天堂国产视频| 欧美激情视频一区二区三区在线播放| 欧美日韩高清| 91精品免费看| 成片免费观看| 日韩.com| 中文字幕在线视频第一页| 91最新在线| 91精品国产综合久久久久久| 久久久久久欧美| 国产色在线视频| 国产91久久久久蜜臀青青天草二| 91最新在线| 欧美日韩国产第一页| 国产不卡一区| 91精品久久久久久久久久入口| 欧美亚洲国产日韩| 精品视频在线导航| 亚洲第一中文字幕| 国产日韩第一页v| 国产高清一区| 不卡专区在线| 一区二区三区中文字幕在线观看| 欧美日韩中文字幕| 国产视频1区2区| 日韩免费电影网站| 国产精品视频福利一区二区| 国产嫩草影院久久久久| 日韩在线a电影| 国产精久久久久| 欧美日韩高清不卡| 91亚洲欧美| 国产在线播放一区二区| 久久韩国免费视频| 91久久久久| 亚洲热在线观看| 天天综合色天天| a在线观看免费视频| 在线一区二区三区精品| 欧美不卡视频一区| 日韩三级一区二区| 欧美日韩久久久| 91精品婷婷国产综合久久| 91麻豆视频网站| 婷婷精品进入| 人成免费在线视频| 99中文字幕一区| 久久久久久久久99精品| 欧美亚洲国产日韩| 国产在线黄色| 欧美日韩视频在线| 91精品国产综合久久精品app| 欧美日韩国产中文精品字幕自在自线| 欧美99久久| 日韩国产在线观看一区| 精品三级久久| 欧美中文字幕在线视频| 日韩欧美中文在线| 日本免费看黄| 一区二区不卡在线播放| 欧美亚洲天堂网| 欧洲精品二区| 日韩欧美在线不卡| 精品1区2区3区| 91精品国产综合久久精品app| 黄色片网站在线| 久久精品最新免费国产成人| 最近中文字幕第一页| www.xxxx精品| 不卡在线一区二区| 日韩中文欧美在线| 在线看的av| 日韩欧美资源站| 另类专区欧美| 欧美日韩日本视频| 日韩久久精品网| 日韩精品一区二区三区视频播放|