久久精品国产精品国产精品污,男人扒开添女人下部免费视频,一级国产69式性姿势免费视频,夜鲁夜鲁很鲁在线视频 视频,欧美丰满少妇一区二区三区,国产偷国产偷亚洲高清人乐享,中文 在线 日韩 亚洲 欧美,熟妇人妻无乱码中文字幕真矢织江,一区二区三区人妻制服国产

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

鸟哥的Linux私房菜(基础篇)- 第十八章、认识系统服务 (daemons)

發布時間:2025/3/21 linux 21 豆豆
生活随笔 收集整理的這篇文章主要介紹了 鸟哥的Linux私房菜(基础篇)- 第十八章、认识系统服务 (daemons) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
第十八章、認識系統服務 (daemons)
最近升級日期:2009/09/14
在 Unix-Like 的系統中,你會常常聽到 daemon 這個字眼!那么什么是傳說中的 daemon呢?這些 daemon 放在什么地方?他的功能是什么?該如何啟動這些 daemon ?又如何有效的將這些daemon 管理妥當?此外,要如何視察這些 daemon 開了多少個 ports ?又這些 ports 要如何關閉?還有還有,曉得你系統的這些 port 各代表的是什么服務嗎?這些都是最基礎需要注意的呢!尤其是在架設網站之前,這里的觀念就顯的更重要了。

1. 什么是 daemon 與服務 (service)
  1.1 daemon 的主要分類: stand alone, super daemon, 工作形態, 命名守則
  1.2 服務與端口的對應: /etc/services
  1.3 daemon 的啟動腳本與啟動方式: 配置文件,stand alone, service, super daemon
2. 解析 super daemon 的配置文件
  2.1 默認值配置文件:xinetd.conf: 重要參數說明
  2.2 一個簡單的 rsync 范例配置
3. 服務的防火墻管理 xinetd, TCP Wrappers
  3.1 /etc/hosts.allow, /etc/hosts.deny 管理: ldd,配置文件語法
  3.2 TCP Wrappers 特殊功能
4. 系統開啟的服務
  4.1 觀察系統啟動的服務
  4.2 配置啟動后立即啟動服務的方法:chkconfig, ntsysv
  4.3 CentOS 5.x 默認啟動的服務簡易說明
5. 重點回顧
6. 本章習題
7. 參考數據與延伸閱讀
8. 針對本文的建議:http://phorum.vbird.org/viewtopic.php?t=23894

什么是 daemon 與服務 (service)

我們在第十七章就曾經談過『服務』這東西!當時的說明是『常駐在記體體中的程序,且可以提供一些系統或網絡功能,那就是服務』。而服務一般的英文說法是『 service 』。

但如果你常常上網去查看一些數據的話,尤其是 Unix-Like 的相關操作系統,應該常常看到『請啟動某某 daemon 來提供某某功能』,唔!那么 daemon 與 service 有關啰?否則為什么都能夠提供某些系統或網絡功能?此外,這個 daemon是什么東西呀? daemon 的字面上的意思就是『守護神、惡魔?』還真是有點奇怪呦!^_^""!

簡單的說,系統為了某些功能必須要提供一些服務 (不論是系統本身還是網絡方面),這個服務就稱為 service 。但是 service 的提供總是需要程序的運行吧!否則如何運行呢?所以達成這個 service 的程序我們就稱呼他為 daemon 啰!舉例來說,達成循環型例行性工作排程服務 (service) 的程序為 crond 這個 daemon 啦!這樣說比較容易理解了吧!

Tips:
你不必去區分什么是 daemon 與 service !事實上,你可以將這兩者視為相同!因為達成某個服務是需要一支 daemon 在背景中運行,沒有這支 daemon 就不會有 service !所以不需要分的太清楚啦!

一般來說,當我們以文本模式或圖形模式 (非單人維護模式) 完整啟動進入 Linux 主機后,系統已經提供我們很多的服務了!包括打印服務、工作排程服務、郵件管理服務等等;那么這些服務是如何被啟動的?他們的工作型態如何?底下我們就來談一談啰!


daemon 的主要分類

如果依據 daemon 的啟動與管理方式來區分,基本上,可以將 daemon 分為可獨立啟動的 stand alone ,與透過一支 super daemon 來統一管理的服務這兩大類,這兩類 daemon 的說明如下:


  • stand_alone:此 daemon 可以自行單獨啟動服務

就字面上的意思來說,stand alone 就是『獨立的啟動』的意思。這種類型的 daemon 可以自行啟動而不必透過其他機制的管理;daemon 啟動并加載到內存后就一直占用內存與系統資源。最大的優點就是:因為是一直存在內存內持續的提供服務,因此對于發生客戶端的要求時,stand alone 的 daemon 響應速度較快。常見的 stand alone daemon 有 WWW 的 daemon (httpd)、FTP 的 daemon (vsftpd) 等等。


  • super daemon: 一支特殊的 daemon 來統一管理

這一種服務的啟動方式則是藉由一個統一的 daemon 來負責喚起服務!這個特殊的 daemon 就被稱為 super daemon 。早期的 super daemon 是 inetd 這一個,后來則被 xinetd 所取代了。這種機制比較有趣的地方在于,當沒有客戶端的要求時,各項服務都是未啟動的情況,等到有來自客戶端的要求時, super daemon 才喚醒相對應的服務。當客戶端的要求結束后,被喚醒的這個服務也會關閉并釋放系統資源。

這種機制的好處是: (1)由于 super daemon 負責喚醒各項服務,因此 super daemon 可以具有安全控管的機制,就是類似網絡防火墻的功能啦! (2)由于服務在客戶端的聯機結束后就關閉,因此不會一直占用系統資源。但是缺點是什么呢?因為有客戶端的聯機才會喚醒該服務,而該服務加載到內存的時間需要考慮進去,因此服務的反應時間會比較慢一些啦!常見的 super daemon 所管理的服務例如 telnet 這個玩意兒就是啦!


圖 1.1.1、Super daemon 的運行示意圖

如上所示,Super daemon 是常駐在內存中的, Program 1, 2, 3 則是啟動某些服務的程序 (未被啟動狀態)。當有客戶端的要求時,Super daemon 才會去觸發相關的程序加載成為 daemon 而存在于內存中,此時,客戶端的要求才會被 Super daemon 導向 Daemon 1 去達成聯機!當客戶端的要求結束時,Daemon 1 將會被移除,圖中實線的聯機就會中斷啰!


  • 窗口類型的解說

那么這兩種啟動的方式哪一個比較好呢?見仁見智啦!而且還要看該主機的工作負荷與實際的用途說!例如當你的主機是用來作為 WWW 服務器的,那么 httpd 自然就以 stand alone 的啟動方式較佳!事實上,我們常常開玩笑的說明stand alone 與 super daemon 的情況,可以銀行的窗口來作為說明的范例喔!

  • 個別窗口負責單一服務的 stand alone

    在銀行里面,假設有一種單一服務的窗口,例如存錢窗口,所以當你需要存錢的時候,直接前往該窗口,就有『專人』為你服務啦!這就是 stand alone 的情況。

  • 統一窗口負責各種業務的 super daemon

    在銀行里面假設還有另外一種復合型態的統一窗口,同時提供轉賬、資金調度、提款等等的業務,那當你需要其中一項業務的時候,就需要前往該窗口。但是坐在窗口的這個營業員,拿到你的需求單之后,往后面一丟『喂!那個轉賬的仁兄!該你的工作了』那么那個仁兄就開始工作去!然而里頭還有資金調度與提款等負責業務的仁兄呢?他們在干嘛?嘿嘿!看看報、喝喝茶啰!

    那么這里就會引出另外一個問題啦!假設銀行今天的人潮特別的洶涌,所以這個窗口后面除了你之外還有很多的人!那么想一想,這個窗口是要『一個完成再來下一個』還是『全部都把你們的單據拿來,我全部處理掉』呢?呵呵!是不是不太一樣?基本上,針對這種 super daemon 的處理模式有兩種,分別是這樣:

    • multi-threaded (多重線程):
      就是我們提到的,全部的客戶之要求都給他拿來,一次給他交辦下去,所以一個服務同時會負責好幾個程序。

    • single-threaded (單個線程)
      這個就是目前我們『人類的銀行』最常見的方式啦,不論如何,反正一個一個來,第一個沒有處理完之前,后面的請排隊!嘿嘿!所以如果 client 的要求突然大增的話,那么這些晚到的 client 可得等上一等!


    圖 1.1.2、單運行與多重運行的 super daemon 運行方式

    如上所示,左側為多重運行的方式, daemon 會一直被觸發多支程序來提供不同 client 的服務,所以不論你是第幾個登陸者,都可以享用 daemon 的服務。至于右側則是單一運行的方式,僅會有一支 daemon 被喚醒,第一個用戶達成聯機后,后續想要聯機的用戶就得要等待,因此她們的聯機不會成功的。

另外,需要注意的是,既然銀行里頭有這兩種窗口同時存在,所以啰,在 Linux 系統里面,這兩種 daemon 的啟動方式也是可以同時存在的啦!也就是說,某些服務可以使用 stand alone 來啟動,而有些其他的服務則可以使用 xinetd 這個 super daemon 來管理,大致的情況就是這樣啦!瞭乎!


  • daemon 工作形態的類型

如果以 daemon 提供服務的的工作狀態來區分,又可以將 daemon 分為兩大類,分別是:

  • signal-control
    這種 daemon 是透過訊號來管理的,只要有任何客戶端的需求進來,他就會立即啟動去處理!例如打印機的服務 (cupsd)。

  • interval-control
    這種 daemon 則主要是『每隔一段時間就主動的去運行某項工作』,所以,你要作的是在配置文件指定服務要進行的時間與工作,該服務在指定的時間才會去完成工作。我們在第十六章提到的 atd 與 crond就屬于這種類型的 daemon 啦 (每分鐘偵測一次配置文件)

另外,如果你對于開發程序很有興趣的話,那么可以自行查閱一下『 man 3 daemon 』看看系統對于 daemon 的詳細說明吧!^_^。


  • daemon 的命名守則

每一個服務的開發者,當初在開發他們的服務時,都有特別的故事啦!不過,無論如何,這些服務的名稱被創建之后,被掛上Linux 使用時,通常在服務的名稱之后會加上一個 d ,例如例行性命令的創建的 at, 與 cron 這兩個服務,他的程序文件名會被取為 atd 與 crond,這個 d 代表的就是 daemon 的意思。所以,在第十七章中,我們使用了 ps 與 top 來觀察程序時,都會發現到很多的 {xxx}d 的程序,呵呵!通常那就是一些 daemon 的程序啰!


服務與端口的對應

從第十七章與前一小節對服務的說明后,你應該要知道的是,系統所有的功能都是某些程序所提供的,而程序則是透過觸發程序而產生的。同樣的,系統提供的網絡服務當然也是這樣的!只是由于網絡牽涉到 TCP/IP 的概念,所以顯的比較復雜一些就是了。

玩過因特網 (Internet) 的朋友應該知道 IP 這玩意兒,大家都說 IP 就是代表你的主機在因特網上面的『門牌號碼』。但是你的主機總是可以提供非常多的網絡服務而不止一項功能而已,但我們僅有一個 IP 呢!當客戶端聯機過來我們的主機時,我們主機是如何分辨不同的服務要求呢?那就是透過埠號 (port number) 啦!埠號簡單的想象,他就是你家門牌上面的第幾層樓!這個 IP 與 port 就是因特網聯機的最重要機制之一啰。我們拿底下的網址來說明:

  • http://ftp.isu.edu.tw/
  • ftp://ftp.isu.edu.tw/

有沒有發現,兩個網址都是指向 ftp.isu.edu.tw 這個義守大學的 FTP 網站,但是瀏覽器上面顯示的結果卻是不一樣的?是啊!這是因為我們指向不同的服務嘛!一個是 http 這個 WWW 的服務,一個則是 ftp 這個文件傳輸服務,當然顯示的結果就不同了。


圖 1.2.1、 port 與 daemon 的對應,客戶端連接協議不同,服務導向端口號亦不同

事實上,為了統一整個因特網的端口號對應服務的功能,好讓所有的主機都能夠使用相同的機制來提供服務與要求服務,所以就有了『通訊協議』這玩意兒。也就是說,有些約定俗成的服務都放置在同一個埠號上面啦!舉例來說,網址列上面的 http 會讓瀏覽器向 WWW 服務器的 80 埠號進行聯機的要求!而 WWW 服務器也會將 httpd 這個軟件激活在 port 80,這樣兩者才能夠達成聯機的!

嗯!那么想一想,系統上面有沒有什么配置可以讓服務與埠號對應在一起呢?那就是 /etc/services 啦!

[root@www ~]# cat /etc/services ....(前面省略).... ftp 21/tcp ftp 21/udp fsp fspd ssh 22/tcp # SSH Remote Login Protocol ssh 22/udp # SSH Remote Login Protocol ....(中間省略).... http 80/tcp www www-http # WorldWideWeb HTTP http 80/udp www www-http # HyperText Transfer Protocol ....(底下省略).... # 這個文件的內容是以底下的方式來編排的: # <daemon name> <port/封包協議> <該服務的說明>

像上面說的是,第一欄為 daemon 的名稱、第二欄為該 daemon 所使用的端口號與網絡數據封包協議,封包協議主要為可靠聯機的 TCP 封包以及較快速但為非面向連接的 UDP 封包。舉個例子說,那個遠程聯機機制使用的是 ssh 這個服務,而這個服務的使用的埠號為 22 !就是這樣啊!

Tips:
請特別注意!雖然有的時候你可以藉由修改 /etc/services 來更改一個服務的埠號,不過并不建議如此做,因為很有可能會造成一些協議的錯誤情況!這里特此說明一番呦!(除非你要架設一個地下網站,否則的話,使用 /etc/services 原先的配置就好啦!)

daemon 的啟動腳本與啟動方式

提供某個服務的 daemon 雖然只是一支程序而已,但是這支 daemon 的啟動還是需要運行檔、配置文件、運行環境等等,舉例來說,你可以查閱一下 httpd 這個程序 (man httpd) ,里面可談到不少的選項與參數呢!此外,為了管理上面的方便,所以通常 distribution 都會記錄每一支 daemon 啟動后所取得程序的 PID 在 /var/run/ 這個目錄下呢!還有還有,在啟動這些服務之前,你可能也要自行處理一下 daemon 能夠順利運行的環境是否正確等等。鳥哥這里要講的是,要啟動一支 daemon 考慮的事情很多,并非單純運行一支程序就夠了。

為了解決上面談到的問題,因此通常 distribution 會給我們一個簡單的 shell script 來進行啟動的功能。該 script 可以進行環境的偵測、配置文件的分析、PID 文件的放置,以及相關重要交換文件案的鎖住 (lock) 動作,你只要運行該 script ,上述的動作就一口氣連續的進行,最終就能夠順利且簡單的啟動這個 daemon 啰!這也是為何我們會希望你可以詳細的研究一下第十三章的原因啊。

OK!那么這些 daemon 的啟動腳本 (shell script) 放在哪里啊?還有, CentOS 5.x 通常將 daemon 相關的文件放在哪里?以及某些重要的配置文件又是放置到哪里?基本上是放在這些地方:

  • /etc/init.d/* :啟動腳本放置處
    系統上幾乎所有的服務啟動腳本都放置在這里!事實上這是公認的目錄,我們的 CentOS 實際上放置在 /etc/rc.d/init.d/ 啦!不過還是有配置連結檔到 /etc/init.d/ 的!既然這是公認的目錄,因此建議您記憶這個目錄即可!

  • /etc/sysconfig/* :各服務的初始化環境配置文件
    幾乎所有的服務都會將初始化的一些選項配置寫入到這個目錄下,舉例來說,登錄檔的 syslog 這支 daemon 的初始化配置就寫入在 /etc/sysconfig/syslog 這里呢!而網絡的配置則寫在 /etc/sysconfig/network 這個文件中。所以,這個目錄內的文件也是挺重要的;

  • /etc/xinetd.conf, /etc/xinetd.d/* :super daemon 配置文件
    super daemon 的主要配置文件 (其實是默認值) 為 /etc/xinetd.conf ,不過我們上面就談到了, super daemon 只是一個統一管理的機制,他所管理的其他 daemon 的配置則寫在 /etc/xinetd.d/* 里頭喔!

  • /etc/* :各服務各自的配置文件
    第六章就講過了,大家的配置文件都是放置在 /etc/ 底下的喔!

  • /var/lib/* :各服務產生的數據庫
    一些會產生數據的服務都會將他的數據寫入到 /var/lib/ 目錄中。舉例來說,數據庫管理系統 MySQL 的數據庫默認就是寫入/var/lib/mysql/ 這個目錄下啦!

  • /var/run/* :各服務的程序之 PID 記錄處
    我們在第十七章談到可以使用訊號 (signal) 來管理程序,既然 daemon 是程序,所以當然也可以利用 kill 或 killall 來管理啦!不過為了擔心管理時影響到其他的程序,因此 daemon 通常會將自己的 PID 記錄一份到 /var/run/ 當中!例如登錄文件的 PID 就記錄在/var/run/syslogd.pid 這個文件中。如此一來, /etc/init.d/syslog 就能夠簡單的管理自己的程序啰。

上面談到的部分是配置文件,那么 stand alone 與 super daemon 所管理的服務啟動方式怎么作呢?他是這樣做的喔:


  • Stand alone 的 /etc/init.d/* 啟動

剛剛談到了幾乎系統上面所有服務的啟動腳本都在 /etc/init.d/ 底下,這里面的腳本會去偵測環境、搜尋配置文件、加載 distribution 提供的函數功能、判斷環境是否可以運行此 daemon 等等,等到一切都偵測完畢且確定可以運行后,再以 shell script 的 case....esac 語法來啟動、關閉、觀察此 daemon 喔!我們可以簡單的以 /etc/init.d/syslog 這個登錄檔啟動腳本來進行說明:

[root@www ~]# /etc/init.d/syslog 用法: /etc/init.d/syslog {start|stop|status|restart|condrestart} # 什么參數都不加的時候,系統會告訴你可以用的參數有哪些,如上所示。范例一:觀察 syslog 這個 daemon 目前的狀態 [root@www ~]# /etc/init.d/syslog status syslogd (pid 4264) 正在運行... klogd (pid 4267) 正在運行... # 代表 syslog 管理兩個 daemon ,這兩個 daemon 正在運行中啦!范例二:重新讓 syslog 讀取一次配置文件 [root@www ~]# /etc/init.d/syslog restart 正在關閉核心記錄器: [ 確定 ] 正在關閉系統記錄器: [ 確定 ] 正在啟動系統記錄器: [ 確定 ] 正在啟動核心記錄器: [ 確定 ] [root@www ~]# /etc/init.d/syslog status syslogd (pid 4793) 正在運行... klogd (pid 4796) 正在運行... # 因為重新啟動過,所以 PID 與第一次觀察的值就不一樣了!這樣了解乎?

由于系統的環境都已經幫你制作妥當,所以利用 /etc/init.d/* 來啟動、關閉與觀察,就非常的簡單!話雖如此,CentOS 還是有提供另外一支可以啟動 stand alone 服務的腳本喔,那就是 service 這個程序。其實 service 僅是一支 script 啦,他可以分析你下達的 service 后面的參數,然后根據你的參數再到 /etc/init.d/去取得正確的服務來 start 或 stop 哩!他的語法是這樣的啦:

[root@www ~]# service [service name] (start|stop|restart|...) [root@www ~]# service --status-all 選項與參數: service name:亦即是需要啟動的服務名稱,需與 /etc/init.d/ 對應; start|... :亦即是該服務要進行的工作。 --status-all:將系統所有的 stand alone 的服務狀態通通列出來范例三:重新啟動 crond 這支 daemon : [root@www ~]# service crond restart [root@www ~]# /etc/init.d/crond restart # 這兩種方法隨便你用哪一種來處理都可以!不過鳥哥比較喜歡使用 /etc/init.d/*范例四:顯示出目前系統上面所有服務的運行狀態 [root@www ~]# service --status-all acpid (pid 4536) 正在運行... anacron 已停止 atd (pid 4694) 正在運行... ....(底下省略)....

這樣就將一堆服務的運行狀態欄出,你也可以根據這個輸出的結果來查詢你的某些服務是否正確運行了啊!^_^!其實,在上面的范例當中,啟動方式以 service 這個程序,或者直接去到 /etc/init.d/ 底下啟動,都一樣啦!自行去解析 /sbin/service 就知道為啥了! ^_^

Tips:
事實上,在 Linux 系統中,要『開或關某個 port 』,就是需要『啟動或關閉某個服務』啦!因此,你可以找出某個 port 對應的服務,程序對應的服務,進而啟動或關閉他,那么那個經由該服務而啟動的 port ,自然就會關掉了!

  • Super daemon 的啟動方式

其實 Super daemon 本身也是一支 stand alone 的服務,看圖 1.1.1 就知道啦!因為 super daemon要管理后續的其他服務嘛,他當然自己要常駐在內存中啦!所以 Super daemon 自己啟動的方式與 stand alone 是相同的!但是他所管理的其他 daemon 就不是這樣做啰!必須要在配置文件中配置為啟動該 daemon 才行。配置文件就是 /etc/xinetd.d/* 的所有文件。那如何得知 super daemon 所管理的服務是否有啟動呢?你可以這樣做:

[root@www ~]# grep -i 'disable' /etc/xinetd.d/* ....(前面省略).... /etc/xinetd.d/rsync: disable = yes /etc/xinetd.d/tcpmux-server: disable = yes /etc/xinetd.d/time-dgram: disable = yes /etc/xinetd.d/time-stream: disable = yes

因為 disable 是『取消』的意思,因此如果『 disable = yes 』則代表取消此項服務的啟動,如果是『 disable = no 』才是有啟動該服務啦!假設我想要啟動如上的 rsync 這個服務,那么你可以這樣做:

# 1. 先修改配置文件成為啟動的模樣: [root@www ~]# vim /etc/xinetd.d/rsync # 請將 disable 那一行改成如下的模樣 (原本是 yes 改成 no 就對了) service rsync {disable = no ....(后面省略)....# 2. 重新啟動 xinetd 這個服務 [root@www ~]# /etc/init.d/xinetd restart 正在停止 xinetd: [ 確定 ] 正在激活 xinetd: [ 確定 ]# 3. 觀察啟動的端口 [root@www ~]# grep 'rsync' /etc/services <==先看看端口是哪一號 rsync 873/tcp # rsync rsync 873/udp # rsync [root@www ~]# netstat -tnlp | grep 873 tcp 0 0 0.0.0.0:873 0.0.0.0:* LISTEN 4925/xinetd # 注意看!啟動的服務并非 rsync 喔!而是 xinetd ,因為他要控管 rsync 嘛! # 若有疑問,一定要去看看圖 1.1.1 才行!

也就是說,你先修改 /etc/xinetd.d/ 底下的配置文件,然后再重新啟動 xinetd 就對了!而 xinetd 是一個 stand alone 啟動的服務!這部份得要特別留意呢!


解析 super daemon 的配置文件

前一小節談到的 super daemon 我們現在知道他是一支總管程序,這個 super daemon 是 xinetd 這一支程序所達成的。而且由圖 1.1.1 我們知道這個 xinetd 可以進行安全性或者是其他管理機制的控管,由圖 1.1.2 則可以了解 xinetd 也能夠控制聯機的行為。這些控制的手段都可以讓我們的某些服務更為安全,資源管理更為合理。而由于 super daemon 可以作這樣的管理,因此一些對客戶端開放較多權限的服務 (例如 telnet),或者本身不具有管理機制或防火墻機制的服務,就可以透過 xinetd 來管理啊!

既然這家伙這么重要,那么底下我們就來談談 xinetd 這個服務的默認配置文件 /etc/xinetd.conf ,以及各個配置項目的意義啰!


默認值配置文件:xinetd.conf

先來看一看默認的 /etc/xinetd.conf 這個文件的內容是什么吧!

[root@www ~]# vim /etc/xinetd.conf defaults { # 服務啟動成功或失敗,以及相關登陸行為的記錄文件log_type = SYSLOG daemon info <==登錄文件的記錄服務類型log_on_failure = HOST <==發生錯誤時需要記錄的信息為主機 (HOST)log_on_success = PID HOST DURATION EXIT <==成功啟動或登陸時的記錄信息 # 允許或限制聯機的默認值cps = 50 10 <==同一秒內的最大聯機數為 50 個,若超過則暫停 10 秒instances = 50 <==同一服務的最大同時聯機數per_source = 10 <==同一來源的客戶端的最大聯機數 # 網絡 (network) 相關的默認值v6only = no <==是否僅允許 IPv6 ?可以先暫時不啟動 IPv6 支持! # 環境參數的配置groups = yesumask = 002 }includedir /etc/xinetd.d <==更多的配置值在 /etc/xinetd.d 那個目錄內

為什么 /etc/xinetd.conf 可以稱為默認值的配置文件呢?因為如果你有啟動某個 super daemon 管理的服務,但是該服務的配置值并沒有指定上述的那些項目,那么該服務的配置值就以上述的默認值為主!至于上述的默認值會將 super daemon 管理的服務配置為:『一個服務最多可以有 50 個同時聯機,但每秒鐘發起的「新」聯機最多僅能有 50 條,若超過 50 條則該服務會暫停 10 秒鐘。同一個來源的用戶最多僅能達成 10 條聯機。而登陸的成功與失敗所記錄的信息并不相同。』這樣說,可以比較清楚了吧? ^_^至于更多的參數說明,我們會在底下再強調的!

既然這只是個默認參數檔,那么自然有更多的服務參數文件啰~沒錯~而所有的服務參數檔都在 /etc/xinetd.d 里面,這是因為上表當中的最后一行啊!這樣瞭了吧! ^_^。那么每個參數文件的內容是怎樣呢?一般來說,他是這樣的:

service <service_name> {<attribute> <assign_op> <value> <value> ................ }

第一行一定都有個 service ,至于那個 <service_name> 里面的內容,則與 /etc/services有關,因為他可以對照著 /etc/services 內的服務名稱與埠號來決定所要激活的 port 是哪個啊!然后相關的參數就在兩個大刮號中間。attribute 是一些 xinetd 的管理參數, assign_op 則是參數的配置方法。assign_op 的主要配置形式為:

= : 表示后面的配置參數就是這樣啦!
+= : 表示后面的配置為『在原來的配置里頭加入新的參數』
-= : 表示后面的配置為『在原來的參數舍棄這里輸入的參數!』

用途不太相同,敬請留意呦!好了!底下再來說一說那些 attribute 與 value !

attribute (功能)說明與范例
一般配置項目:服務的識別、啟動與程序
disable
(啟動與否)
  • 配置值:[yes|no],默認 disable = yes
disable 為取消的意思,此值可配置該服務是否要啟動。默認所有的 super daemon 管理的服務都不啟動的。若要啟動就得要配置為『 disable = no 』
id
(服務識別)
  • 配置值:[服務的名稱]
雖然服務在配置文件開頭『 service 服務名稱』已經指定了,不過有時后會有重復的配置值,此時可以用 id 來取代服務名稱。你可以參考一下 /etc/xinetd.d/time-stream 來思考一下原理。
server
(程序文件名)
  • 配置值:[program 的完整檔名]
這個就是指出這個服務的啟動程序!例如 /usr/bin/rsync 為啟動 rsync 服務的命令,所以這個配置值就會成為:『 server = /usr/bin/rsync 』
server_args
(程序參數)
  • 配置值:[程序相關的參數]
這里應該輸入的就是你的 server 那里需要輸入的一些參數啦!例如 rsync 需要加入 --daemon ,所以這里就配置:『 server_args = --daemon 』。與上面 server 搭配,最終啟動服務的方式『/usr/bin/rsync --daemon』
user
(服務所屬UID)
  • 配置值:[使用者賬號]
如果 xinetd 是以 root 的身份啟動來管理的,那么這個項目可以配置為其他用戶。此時這個 daemon 將會以此配置值指定的身份來啟動該服務的程序喔!舉例來說,你啟動 rsync 時會以這個配置值作為該程序的 UID。
group跟 user 的意思相同!此項目填入組名即可。
一般配置項目:聯機方式與聯機封包協議
socket_type
(封包類型)
  • 配置值:[stream|dgram|raw],與封包有關
stream 為聯機機制較為可靠的 TCP 封包,若為 UDP 封包則使用 dgram 機制。raw 代表 server 需要與 IP 直接對談!舉例來說 rsync 使用 TCP ,故配置為『socket_type = stream 』
protocol
(封包類型)
  • 配置值:[tcp|udp],通常使用 socket_type 取代此配置
使用的網絡協議,需參考 /etc/protocols 內的通訊協議,一般使用 tcp 或 udp。由于與 socket_type 重復,因此這個項目可以不指定。
wait
(聯機機制)
  • 配置值:[yes(single)|no(multi)],默認 wait = no
這就是我們剛剛提到的 Multi-threadedsingle-threaded !一般來說,我們希望大家的要求都可以同時被激活,所以可以配置『 wait = no 』此外,一般 udp 配置為 yes 而 tcp 配置為 no。
instances
(最大聯機數)
  • 配置值:[數字或 UNLIMITED]
這個服務可接受的最大聯機數量。如果你只想要開放 30 個人聯機 rsync 時,可在配置文件內加入:『instances = 30 』
per_source
(單一用戶來源)
  • 配置值:[一個數字或 UNLIMITED]
如果想要控制每個來源 IP 僅能有一個最大的同時聯機數,就指定這個項目吧!例如同一個 IP 最多只能連 10 條聯機『per_source = 10 』
cps
(新聯機限制)
  • 配置值:[兩個數字]
為了避免短時間內大量的聯機要求導致系統出現忙碌的狀態而有這個 cps 的配置值。第一個數字為一秒內能夠接受的最多新聯機要求,第二個數字則為,若超過第一個數字那暫時關閉該服務的秒數。
一般配置項目:登錄文件的記錄
log_type
(登錄檔類型)
  • 配置值:[登錄項目 等級]
當數據記錄時,以什么登錄項目記載?且需要記載的等級為何(默認為 info 等級)。這兩個配置值得要看過下一章登錄檔后才會知道哩!這邊你先有印象即可。
log_on_success
log_on_failure
(登錄狀態)
  • 配置值:[PID,HOST,USERID,EXIT,DURATION]
在『成功登陸』或『失敗登陸』之后,需要記錄的項目:PID 為紀錄該 server 啟動時候的 process ID ,HOST 為遠程主機的 IP、USERID 為登陸者的賬號、EXIT 為離開的時候記錄的項目、DURATION 為該用戶使用此服務多久?
進階配置項目:環境、網絡端口口與聯機機制等
env
(額外變量配置)
  • 配置值:[變量名稱=變量內容]
這一個項目可以讓你配置環境變量,環境變量的配置守則可以參考第十一章。
port
(非正規埠號)
  • 配置值:[一組數字(小于 65534)]
這里可以配置不同的服務與對應的 port ,但是請記住你的 port 與服務名稱必須與 /etc/services 內記載的相同才行!不過,若服務名稱是你自定義的,那么這個 port 就可以隨你指定
redirect
(服務轉址)
  • 配置值:[IP port]
將 client 端對我們 server 的要求,轉到另一部主機上去!呵呵!這個好玩呦!例如當有人要使用你的 ftp 時,你可以將他轉到另一部機器上面去!那個 IP_Address 就代表另一部遠程主機的 IP 啰!
includedir
(呼叫外部配置)
  • 配置值:[目錄名稱]
表示將某個目錄底下的所有文件都給他塞進來 xinetd.conf 這個配置里頭!這東西有用多了,如此一來我們可以一個一個配置不同的項目!而不需要將所有的服務都寫在 xinetd.conf 當中!你可以在 /etc/xinetd.conf 發現這個配置呦!
安全控管項目:
bind
(服務接口鎖定)
  • 配置值:[IP]
這個是配置『允許使用此一服務的適配卡』的意思!舉個例子來說,你的 Linux 主機上面有兩個 IP ,而你只想要讓 IP1 可以使用此一服務,但 IP2 不能使用此服務,這里就可以將 IP1 寫入即可!那么 IP2 就不可以使用此一 server 啰
interface
  • 配置值:[IP]
與 bind 相同
only_from
(防火墻機制)
  • 配置值:[0.0.0.0, 192.168.1.0/24, hostname, domainname]
這東西用在安全機制上面,也就是管制『只有這里面規定的 IP 或者是主機名可以登陸!』如果是 0.0.0.0 表示所有的 PC 皆可登陸,如果是 192.168.1.0/24 則表示為 C class 的網域!亦即由 192.168.1.1 ~ 192.168.1.255 皆可登陸!另外,也可以選擇 domain name ,例如 .dic.ksu.edu.tw 就可以允許昆山資傳系網域的 IP 登陸你的主機使用該 server !
no_access
(防火墻機制)
  • 配置值:[0.0.0.0, 192.168.1.0/24, hostname, domainname]
跟 only_from 差不多啦!就是用來管理可否進入你的 Linux 主機激活你的 server 服務的管理項目! no_access 表示『不可登陸』的 PC 啰!
access_times
(時間控管)
  • 配置值:[00:00-12:00, HH:MM-HH:MM]
這個項目在配置『該服務 server 啟動的時間』,使用的是 24 小時的配置!例如你的 ftp 要在 8 點到 16 點開放的話,就是: 08:00-16:00。
umask
  • 配置值:[000, 777, 022]
還記得在第七章提到的 umask 這個東西嗎?呵呵!沒錯!就是那個鬼玩意兒啰!可以配置用戶創建目錄或者是文件時候的屬性!系統建議值是 022 。

OK!我們就利用上面這些參數來架構出我們所需要的一些服務的配置吧!參考看看底下的配置方法啰! ^_^


一個簡單的 rsync 范例配置

我們知道透過 super daemon 控管的服務可以多一層管理的手續來達成類似防火墻的機制,那么該如何仔細的配置這些類似防火墻機制的配置參數呢?底下我們使用 rsync 這個可以進行遠程鏡射 (mirror) 的服務來說明。rsync 可以讓兩部主機上面的某個目錄一模一樣,在遠程異地備援系統上面是挺好用的一個機制。而且默認一裝好 CentOS 就已經存在這玩意兒了!那就來瞧瞧默認的 rsync 配置文件吧!

[root@www ~]# vim /etc/xinetd.d/rsync service rsync <==服務名稱為 rsync {disable = no <==默認是關閉的!剛剛被我們打開了socket_type = stream <==使用 TCP 的聯機機制之故wait = no <==可以同時進行大量聯機功能user = root <==啟動服務為 root 這個身份server = /usr/bin/rsync <==就是這支程序啟動 rsync 的服務啰server_args = --daemon <==這是必要的選項啊!log_on_failure += USERID <==登陸錯誤時,額外記錄用戶 ID }

能不能修改 user 成為其他身份呢?由于在 /etc/services 當中規定 rsync 使用的端口口號碼為 873 ,這個端口小于 1024,所以理論上啟動這個端口的身份一定要是 root 才行!這里 user 就請您先別亂改啰!由于鳥哥的測試主機在安裝時已經有捉到網絡卡,目前有兩個接口,一個是 192.168.1.100 ,一個則是 127.0.0.1,假設我將 192.168.1.100 設計為對外網域, 127.0.0.1 為內部網域,且內外網域的分別權限配置為:

  • 對內部 127.0.0.1 網域開放較多權限的部分:
    • 這里的配置值需綁在 127.0.0.1 這個接口上;
    • 對 127.0.0.0/8 開放登陸權限;
    • 不進行任何聯機的限制,包括總聯機數量與時間;
    • 但是 127.0.0.100 及 127.0.0.200 不允許登陸 rsync 服務。

  • 對外部 192.168.1.100 網域較多限制的配置:
    • 對外配置綁住 192.168.1.100 這個接口;
    • 這個接口僅開放 140.116.0.0/16 這個 B 等級的網域及 .edu.tw 網域可以登陸;
    • 開放的時間為早上 1-9 點以及晚上 20-24 點兩個時段;
    • 最多允許 10 條同時聯機的限制。
Tips:
有信息背景的朋友當然知道 127.0.0.1 是內部循環測試用的 IP ,用他來設計網絡是沒有意義的。不過,我們這里僅是作一個設計的介紹,而且我們尚未談到服務器篇的網絡部分,所以大家先這樣實際測試吧! ^_^

在這樣的規劃情況下,我們可以將剛剛上頭的 /etc/xinetd.d/rsync 這個文件修改成為:

[root@www ~]# vim /etc/xinetd.d/rsync # 先針對對內的較為松散的限制來配置: service rsync {disable = no <==要啟動才行啊!bind = 127.0.0.1 <==服務綁在這個接口上!only_from = 127.0.0.0/8 <==只開放這個網域的來源登陸no_access = 127.0.0.{100,200} <==限制這兩個不可登陸instances = UNLIMITED <==取代 /etc/xinetd.conf 的配置值socket_type = stream <==底下的配置則保留wait = nouser = rootserver = /usr/bin/rsyncserver_args = --daemonlog_on_failure += USERID }# 再針對外部的聯機來進行限制呢! service rsync {disable = nobind = 192.168.1.100only_from = 140.116.0.0/16only_from += .edu.tw <==因為累加,所以利用 += 配置access_times = 01:00-9:00 20:00-23:59 <==時間有兩時段,有空格隔開instances = 10 <==只有 10 條聯機socket_type = streamwait = nouser = rootserver = /usr/bin/rsyncserver_args = --daemonlog_on_failure += USERID }

在上面這個配置文件中,鳥哥共寫了兩段 service rsync 的配置,一段針對內部網域一段針對外部網域,如果設計完畢你將他重新啟動后,就會出現如下的狀態喔!

# 0. 先看看原本的 873 狀態為何! [root@www ~]# netstat -tnlp | grep 873 tcp 0 0 0.0.0.0:873 0.0.0.0:* LISTEN 4925/xinetd # 仔細看,僅針對 0.0.0.0 這個全局網域監聽而已哩!# 1. 重新啟動 xinetd 吧!不是啟動 rsync 喔!別搞錯。 [root@www ~]# /etc/init.d/xinetd restart [root@www ~]# netstat -tnlp | grep 873 tcp 0 0 192.168.1.100:873 0.0.0.0:* LISTEN 7227/xinetd tcp 0 0 127.0.0.1:873 0.0.0.0:* LISTEN 7227/xinetd # 有沒有看到兩個接口啊~而且, PID 會是同一個呢!

如同上面的配置,我們就可以將某個系統服務針對不同的客戶端來源指定不同的權限!這樣子系統服務可以安全多了!如果未來你的某些服務想要使用這個咚咚來配置也是 OK 的喔!更多的配置數據就有待您自己的理解了。


服務的防火墻管理 xinetd, TCP Wrappers

一般來說,系統的防火墻分析主要可以透過封包過濾或者是透過軟件分析,我們的 Linux 默認有提供一個軟件分析的工具,那就是 /etc/hosts.deny, /etc/hosts.allow 這兩個可愛的配置文件!另外,如果有安裝 tcp wrappers 套件時,我們甚至可以加上一些額外的追蹤功能呢!底下就讓我們分別來談談這些玩意兒吧!


/etc/hosts.allow, /etc/hosts.deny 管理

我們在前面幾章知道了要管制 at 的使用可以透過修訂 /etc/at.{allow|deny} 來管理,至于 crontab則是使用 /etc/cron.{allow|deny} 來管理的。那么有沒有辦法透過個什么機制,就能夠管理某些程序的網絡使用呢?就有點像管理某些程序是否能夠接受或者是拒絕來自因特網的聯機的意思啦!有的!那就是 /etc/hosts.{allow|deny} 啰。

任何以 xinetd 管理的服務,都可以透過 /etc/hosts.allow, /etc/hosts.deny來配置防火墻。那么什么是防火墻呢?簡單的說,就是針對來源 IP 或網域進行允許或拒絕的配置,以決定該聯機是否能夠成功達成連接的一種方式就是了。其實我們剛剛修改 /etc/xinetd.d/rsync 里頭的 no_access, only_from 也可以進行這方面的防火墻配置。不過,使用 /etc/hosts.allow, /etc/hosts.deny 則更容易集中控管,在配置與查詢方面也較為方便!那么就讓我們談談這兩個文件的配置技巧吧!

其實 /etc/hosts.allow 與 /etc/hosts.deny 也是 /usr/sbin/tcpd 的配置文件,而這個 /usr/sbin/tcpd 則是用來分析進入系統的 TCP 網絡封包的一個軟件,TCP 是一種面向連接的網絡聯機封包,包括 www, email, ftp 等等都是使用 TCP 封包來達成聯機的喔。所以啰,顧名思義,這個套件本身的功能就是在分析 TCP 網絡數據封包啦!而 TCP 封包的文件頭主要記錄了來源與目主機的 IP 與 port ,因此藉由分析 TCP 封包并搭配 /etc/hosts.{allow,deny} 的守則比對,就可以決定該聯機是否能夠進入我們的主機啦。所以啦,我們要使用 TCP Wrappers 來控管的就是:

  • 來源 IP 或/與 整個網域的 IP 網段;
  • port (就是服務啦,前面有談到啟動某個端口是 daemon 的責任啊)
  • 基本上只要一個服務受到 xinetd 管理,或者是該服務的程序支持 TCP Wrappers 函式的功能時,那么該服務的防火墻方面的配置就能夠以/etc/hosts.{allow,deny} 來處理啰。換個方式來說,只要不支持 TCP Wrappers 函式功能的軟件程序就無法使用 /etc/hosts.{allow,deny}的配置值啦,這樣說,有沒有比較清楚啊。不過,那要如何得知一個服務的程序有沒有支持 TCP Wrappers 呢,你可以這樣簡單的處理喔。

    范例一:測試一下達成 sshd 及 httpd 這兩個程序有無支持 TCP Wrappers 的功能 [root@www ~]# ldd $(which sshd httpd) /usr/sbin/sshd:libwrap.so.0 => /usr/lib64/libwrap.so.0 (0x00002abcbfaed000)libpam.so.0 => /lib64/libpam.so.0 (0x00002abcbfcf6000) ....(中間省略).... /usr/sbin/httpd:libm.so.6 => /lib64/libm.so.6 (0x00002ad395843000)libpcre.so.0 => /lib64/libpcre.so.0 (0x00002ad395ac6000) ....(底下省略).... # 重點在于軟件有沒有支持 libwrap.so 那個函式庫啰

    ldd (library dependency discovery) 這個命令可以查詢某個程序的動態函式庫支持狀態,因此透過這個 ldd 我們可以輕松的就查詢到 sshd, httpd 有無支持 tcp wrappers所提供的 libwrap.so 這個函式庫文件。從上表的輸出中我們可以發現, sshd 有支持但是 httpd 則沒有支持。因此我們知道 sshd 可以使用 /etc/hosts.{allow,deny} 進行類似防火墻的抵擋機制,但是 httpd 則沒有此項功能喔!


    • 配置文件語法

    這兩個文件的配置語法都是一樣的,基本上,看起來應該像這樣:

    <service(program_name)> : <IP, domain, hostname> : <action> <服務 (亦即程序名稱)> : <IP 或領域 或主機名> : < 動作 > # 上頭的 < > 是不存在于配置文件中的喔!

    重點是兩個,第一個是找出你想要管理的那個程序的文件名,第二個才是寫下來你想要放行或者是抵擋的 IP 或網域呢。那么程序的文件名要如何寫呢?其實就是寫下檔名啦!舉例來說上面我們談到過 rsync 配置文件內不是有 server 的參數嗎?rsync 配置文件內 /usr/bin/rsync 為其參數值,那么在我們這里就得要寫成 rsync 即可喔!依據 rsync 的配置文件數據,我們將抵擋的127.0.0.100, 127.0.0.200, 及放行的 140.116.0.0/16 寫在這里,內容有點像這樣:

    Tips:
    關于 IP, 網域, 網段, 還有相關的網絡知識,在這個基礎篇當中我們不會談到,你只要記得底下寫的 140.116.0.0/255.255.0.0代表一個網域就是了。詳細的數據請先自行參考服務器架設篇的內容!
    [root@www ~]# vim /etc/hosts.deny rsync : 127.0.0.100 127.0.0.200 : deny

    當然也可以寫成兩行,亦即是:

    [root@www ~]# vim /etc/hosts.deny rsync : 127.0.0.100 : deny rsync : 127.0.0.200 : deny

    這樣一來,對方就無法以 rsync 進入你的主機啦!方便吧!不過,既然如此,為什么要配置成/etc/hosts.allow 及 /etc/hosts.deny 兩個文件呢?其實只要有一個文件存在就夠了,不過,為了配置方便起見,我們存在兩個文件,其中需要注意的是:

    • 寫在 hosts.allow 當中的 IP 與網段,為默認『可通行』的意思,亦即最后一個字段 allow 可以不用寫;
    • 而寫在 hosts.deny 當中的 IP 與網段則默認為 deny ,第三欄的 deny 亦可省略;
    • 這兩個文件的判斷依據是: (1) 以 /etc/hosts.allow 為優先,而(2) 若分析到的 IP 或網段并沒有記錄在 /etc/hosts.allow ,則以 /etc/hosts.deny 來判斷。

    也就是說, /etc/hosts.allow 的配置優先于 /etc/hosts.deny 啰!基本上,只要 hosts.allow 也就夠了,因為我們可以將 allow 與 deny 都寫在同一個文件內,只是這樣一來似乎顯得有點雜亂無章,因此,通常我們都是:

  • 允許進入的寫在 /etc/hosts.allow 當中;
  • 不許進入的則寫在 /etc/hosts.deny 當中。
  • 此外,我們還可以使用一些特殊參數在第一及第二個字段喔!內容有:

    • ALL:代表全部的 program_name 或者是 IP 都接受的意思,例如 ALL: ALL: deny
    • LOCAL:代表來自本機的意思,例如: ALL: LOCAL: allow
    • UNKNOWN:代表不知道的 IP 或者是 domain 或者是服務時;
    • KNOWN:代表為可解析的 IP, domain 等等信息時;

    再強調一次,那個 service_name 其實是啟動該服務的程序,舉例來說, /etc/init.d/sshd 這個 script 里面,實際上啟動 ssh 服務的是 sshd 這個程序,所以,你的 service_name 自然就是 sshd 啰!而 /etc/xinetd.d/telnet (你的系統可能尚未安裝) 內有個 server 的配置項目,那個項目指到 in.telnetd 這個程序來啟動的喔!要注意的很!(請分別使用 vi 進這兩支 scripts 查閱)好了,我們還是以 rsync 為例子來說明好了,現在假設一個比較安全的流程來配置,就是:

  • 只允許 140.116.0.0/255.255.0.0與 203.71.39.0/255.255.255.0 這兩個網域,及 203.71.38.123 這個主機可以進入我們的 rsync 服務器;
  • 此外,其他的 IP 全部都擋掉!
  • 這樣的話,我可以這樣配置:
    [root@www ~]# vim /etc/hosts.allow rsync: 140.116.0.0/255.255.0.0 rsync: 203.71.39.0/255.255.255.0 rsync: 203.71.38.123 rsync: LOCAL[root@www ~]# vim /etc/hosts.deny rsync: ALL <==利用 ALL 配置讓所有其他來源不可登陸

    TCP Wrappers 特殊功能

    那么有沒有更安全的配置?例如,當有其他人掃瞄我的 rsync port 時,我就將他的 IP 記住,以做為未來的查詢與認證之用呢?是有的!只是,那就得要有額外的動作參數加在第三欄了,而且你還需要安裝了 TCP Wrappers 軟件才行。要確定有沒有安裝 TCP Wrappers 可以使用『 rpm -q tcp_wrappers 』來查詢喔。至于更加細部的主要動作則有:

    • spawn (action)
      可以利用后續接的 shell 來進行額外的工作,且具有變量功能,主要的變量內容為:%h (hostname), %a (address), %d (daemon)等等;

    • twist (action)
      立刻以后續的命令進行,且運行完后終止該次聯機的要求 (DENY)

    為了達成追蹤來源目標的相關信息的目的,此時我們需要 safe_finger 這個命令的輔助才行。而且我們還希望客戶端的這個惡意者能夠被警告。整個流程可以是這樣的:

  • 利用 safe_finger 去追蹤出對方主機的信息 (包括主機名、用戶相關信息等);
  • 將該追蹤到的結果以 email 的方式寄給我們本機的 root ;
  • 在對方屏幕上面顯示不可登陸且警告他已經被記錄的信息
  • 由于是抵擋的機制,因此我們這個 spawn 與 twist 的動作大多是寫在 /etc/hosts.deny 文件中的。我們將上述的動作寫成類似如下的東東:

    [root@www ~]# vim /etc/hosts.deny rsync : ALL: spawn (echo "security notice from host $(/bin/hostname)" ;\echo; /usr/sbin/safe_finger @%h ) | \/bin/mail -s "%d-%h security" root & \: twist ( /bin/echo -e "\n\nWARNING connection not allowed.\n\n" )

    上面其實是針對一個 rsync 所寫的信息,你可以看到上面這四行共有三個冒號來隔開成四個咚咚,這四個咚咚的意義是:

  • rsync: 指的就是 rsync 這個服務的程序啰;

  • ALL: 指的是來源,這個范圍指的當然是全部的所有來源啰,因為是 ALL 嘛!

  • spawn (echo "security notice from host $(/bin/hostname)" ; echo ; /usr/sbin/safe_finger @%h ) | /bin/mail -s "%d-%h security" root &: 由于要將一些偵測的數據送給 root 的郵件信箱,因此需要使用數據流匯整的括號(),括號內的重點在于 safe_finger 的項目,他會偵測到客戶端主機的相關信息,然后使用管線命令將這些數據送給 mail 處理,mail 會將該信息以標頭為 security 的字樣寄給 root 啦!由于 spawn 只是中間的過程,所以還能夠有后續的動作哩!

  • twist ( /bin/echo -e "\n\nWARNING connection not allowed.\n\n" ): 這個動作會將 Warning 的字樣傳送到客戶端主機的屏幕上!然后將該聯機中斷。
  • 在上面的例子中,第三行的 root 那個賬號,可以寫成你的個人賬號或者其他 e-mail ,這樣就能夠寄到你常用的 email 啰,這樣也比較好管理啰。如此一來,當未經允許的計算機嘗試登陸你的主機時,對方的屏幕上就會顯示上面的最后一行,并且將他的IP 寄到 root ( 或者是你自己的信箱 )那里去!


    系統開啟的服務

    好了,現在假設你已經知道了 daemons 的啟動文件放置的目錄,也知道了服務與 port 的對應,那么要如何查詢目前系統上面已經啟動了的服務呢?不要再打混了!已經學過了ps 與 top應該要會應用才對耶!沒錯,可以使用 ps 與 top 來找尋已經啟動了的服務的程序與他的PID 呢!不過,我們怎么知道該服務啟動的 port 是哪一個?呵呵!好問題!可以直接使用netstat 這個網絡狀態觀察命令來檢查我們的 port 呢!甚至他也可以幫我們找到該 port 的程序呢 (PID)!這個命令的相關用途,我們在第十七章程序管理已經談過了,不清楚的話請回去查一查先~這里僅介紹如何使用喔~


    觀察系統啟動的服務

    觀察系統已啟動的服務方式很多,不過,我們最常使用 netstat 來觀察。基本上,以 ps 來觀察整個系統上面的服務是比較妥當的,因為他可以將全部的 process 都找出來。不過,我們比較關心的還是在于有啟動網絡監聽的服務啊,所以鳥哥會比較喜歡使用 netstat 來查閱啦。

    范例一:找出目前系統開啟的『網絡服務』有哪些? [root@www ~]# netstat -tulp Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 www.vbird.tsai:2208 *:* LISTEN 4575/hpiod tcp 0 0 *:737 *:* LISTEN 4371/rpc.statd tcp 0 0 *:sunrpc *:* LISTEN 4336/portmap tcp 0 0 www.vbird.tsai:ipp *:* LISTEN 4606/cupsd tcp 0 0 www.vbird.tsai:smtp *:* LISTEN 4638/sendmail: acce tcp 0 0 *:ssh *:* LISTEN 4595/sshd udp 0 0 *:filenet-tms *:* 4755/avahi-daemon: ....(底下省略).... # 看一下上頭, Local Address 的地方會出現主機名與服務名稱的,要記得的是, # 可以加上 -n 來顯示 port number ,而服務名稱與 port 對應則在 /etc/services范例二:找出所有的有監聽網絡的服務 (包含 socket 狀態): [root@www ~]# netstat -lnp Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 127.0.0.1:2208 0.0.0.0:* LISTEN 4575/hpiod ....(中間省略).... Active UNIX domain sockets (only servers) Proto RefCnt Flags Type State I-Node PID/Program name Path ....(中間省略).... unix 2 [ ACC ] STREAM LISTENING 10624 4701/xfs /tmp/.font-unix/fs7100 unix 2 [ ACC ] STREAM LISTENING 12824 5015/Xorg /tmp/.X11-unix/X0 unix 2 [ ACC ] STREAM LISTENING 12770 4932/gdm-binary /tmp/.gdm_socket ....(以下省略).... # 仔細的瞧一瞧啊,除了原有的網絡監聽 port 之外,還會有 socket 顯示在上面, # 我們可以清楚的知道有哪些服務被啟動呢!范例三:觀察所有的服務狀態 [root@www ~]# service --status-all # 這個命令有趣喔!本章之前有談過這命令,自行查詢啰!

    利用 netstat 可以取得很多跟網絡有關的服務信息,透過這個命令,我們可以輕易的了解到網絡的狀態,并且可以透過 PID 與 kill 的相關功能,將有問題的數據給他剔除說~當然啦,要更詳細的取得 PPID 的話,才能夠完全的抵擋有問題的程序啦!

    另外,除了已經存在系統當中的 daemon 之外,如何在一啟動就完整的啟動我們所需要的服務呢?底下我們就來談一談 chkconfig 及 ntsysv 這兩個好用的東西!


    配置啟動后立即啟動服務的方法

    就如同上面提到的,我們使用 netstat 僅能觀察到目前已經啟動的 daemon ,使用 service 這個命令或者是『 /etc/init.d/* start 』的方法則僅能在目前的環境下立即啟動某個服務而已。那么重新啟動后呢?該服務是否還是繼續的自動啟動?這個時候我們就得要了解一下,到底我的 Linux 主機是怎么啟動的呢?

  • 打開計算機電源,開始讀取 BIOS 并進行主機的自我測試;
  • 透過 BIOS 取得第一個可啟動裝置,讀取主要啟動區 (MBR) 取得啟動管理程序;
  • 透過啟動管理程序的配置,取得 kernel 并加載內存且偵測系統硬件;
  • 核心主動呼叫 init 程序;
  • init 程序開始運行系統初始化 (/etc/rc.d/rc.sysinit)
  • 依據 init 的配置進行 daemon start (/etc/rc.d/rc[0-6].d/*)
  • 加載本機配置 (/etc/rc.d/rc.local)
  • 關于更多啟動流程的詳細說明,我們會在第二十章時再來跟大家說明。由上面的流程你可以看到系統服務在啟動時就可以被啟動的地方是在第六個步驟,而事實上第六個步驟就是以不同的運行等級呼叫不同的服務啦!那么什么叫做運行等級呢?

    我們在啟動 Linux 系統時,可以進入不同的模式喔,這模式我們稱為運行等級 (run level)。不同的運行等級有不同的功能與服務,目前你先知道正常的運行等級有兩個,一個是具有 X 窗口接口的 run level 5 ,另一個則是純文本界面的 run level 3。由于默認我們是以圖形接口登陸系統的,因此可以想象得到的是,我們應該是在 run level 5 的環境中啦!那你怎么知道 run level 5 有哪些服務默認可以啟動呢?這就得要使用特殊的命令來查詢啊!


    • chkconfig: 管理系統服務默認啟動啟動與否
    [root@www ~]# chkconfig --list [服務名稱] [root@www ~]# chkconfig [--level [0123456]] [服務名稱] [on|off] 選項與參數: --list :僅將目前的各項服務狀態欄出來 --level:配置某個服務在該 level 下啟動 (on) 或關閉 (off)范例一:列出目前系統上面所有被 chkconfig 管理的服務 [root@www ~]# chkconfig --list |more NetworkManager 0:off 1:off 2:off 3:off 4:off 5:off 6:off acpid 0:off 1:off 2:off 3:on 4:on 5:on 6:off ....(中間省略).... yum-updatesd 0:off 1:off 2:on 3:on 4:on 5:on 6:offxinetd based services: <==底下為 super daemon 所管理的服務chargen-dgram: offchargen-stream: off ....(底下省略).... # 你可以發現上面的表格有分為兩個區塊,一個具有 1, 2, 3 等數字,一個則被 xinetd # 管理。沒錯!從這里我們就能夠發現服務有 stand alone 與 super daemon 之分。范例二:顯示出目前在 run level 3 為啟動的服務 [root@www ~]# chkconfig --list | grep '3:on'范例三:讓 atd 這個服務在 run level 為 3, 4, 5 時啟動: [root@www ~]# chkconfig --level 345 atd on

    瞧! chkconfig 是否很容易管理我們所需要的服務呢?真的很方便啦~你可以輕松的透過 chkconfig 來管理 super daemon 的服務喔!另外,你得要知道的是, chkconfig 僅是配置啟動時默認會啟動的服務而已,所以該服務目前的狀態如何是不知道的。我們舉個底下的例子來說明好了:

    范例四:先觀察 httpd ,再觀察默認有無啟動,之后以 chkconfig 配置為默認啟動 [root@www ~]# /etc/init.d/httpd status httpd 已停止 <==根本就沒有啟動[root@www ~]# chkconfig --list httpd httpd 0:off 1:off 2:off 3:off 4:off 5:off 6:off # 原因是默認并沒有啟動啊![root@www ~]# chkconfig httpd on; chkconfig --list httpd httpd 0:off 1:off 2:on 3:on 4:on 5:on 6:off # 已經配置為『啟動默認啟動』了,再來觀察看看到底該服務啟動沒?[root@www ~]# /etc/init.d/httpd status httpd 已停止 # 哈!竟然還是沒有啟動喔!怎么會這樣啊?

    上面的范例四并沒有啟動 httpd 的原因很簡單,因為我們并沒有使用 /etc/init.d/httpd start 嘛!我們僅是配置啟動時啟動而已啊!那我們又沒有重新啟動,所以當然使用 chkconfig 并不會導致該服務立即被啟動!也不會讓該服務立即被關閉,而是只有在啟動時才會被加載或取消加載而已喔。而既然 chkconfig 可以配置啟動是否啟動,那么我們能不能用來管理 super daemon的啟動與關閉呢?非常好!我們就來試看看底下的案例:

    范例五:查閱 rsync 是否啟動,若要將其關閉該如何處理? [root@www ~]# /etc/init.d/rsync status -bash: /etc/init.d/rsync: No such file or directory # rsync 是 super daemon 管理的,所以當然不可以使用 stand alone 的啟動方式來觀察[root@www ~]# netstat -tlup | grep rsync tcp 0 0 192.168.201.110:rsync *:* LISTEN 4618/xinetd tcp 0 0 www.vbird.tsai:rsync *:* LISTEN 4618/xinetd[root@www ~]# chkconfig --list rsync rsync on <==默認啟動呢!將它處理成默認不啟動吧[root@www ~]# chkconfig rsync off; chkconfig --list rsync rsync off <==看吧!關閉了喔!現在來處理一下 super daemon 的東東![root@www ~]# /etc/init.d/xinetd restart; netstat -tlup | grep rsync

    最后一個命令你會發現原本 rsync 不見了!這樣是否很輕易的就能夠啟動與關閉你的 super daemon 管理的服務呢!


    • ntsysv: 類圖形接口管理模式

    基本上, chkconfig 真的已經很好用了,不過,我們的 CentOS 還有提供一個更不錯用的,那就是 ntsysv 了!注意喔, chkconfig 很多的 distributions 都存在,但是 ntsysv 則是 Red Hat 系統特有的!

    [root@www ~]# ntsysv [--level <levels>] 選項與參數: --level :后面可以接不同的 run level ,例如 ntsysv --level 35

    一般我們都是直接輸入 ntsysv 即可進入管理畫面了,整個畫面如下圖所示:


    圖 4.2.1、 ntsysv 的運行示意圖

    上圖中的中間部分是每個服務默認啟動是否會啟動的配置值,若中括號內出現星號 (*) 代表默認啟動會啟動,否則就是不會在啟動時啟動啦。你可以使用上下鍵來移動中括號內的光標到你想要變更的那個服務上頭,然后按下空格鍵就能夠選取或取消啰。如果一切都選擇完畢后,你可以使用 [tab] 按鍵來移動光標到 [OK] [Cancel] 等按鈕上面,當然啦,按下 [Ok] 就是確認你的選取會生效啰。總結一下上述的按鈕功能:

    • 上下鍵: 可以在中間的方框當中,在各個服務之間移動;
    • 空格鍵: 可以用來選擇你所需要的服務,前面的 [*] 會有 * 出現;
    • tab 鍵: 可以在方框、OK、Cancel 之間移動;
    • [F1]鍵: 可以顯示該服務的說明

    圖 4.2.2、 ntsysv 的運行示意圖

    上圖是鳥哥將光標游動到 atd 這個服務上頭后,再按下 [F1] 所出現的結果,所以啰,你可以透過 ntsysv 去觀察默認啟動啟動的服務,還能夠查閱該服務的基本功能為何,這樣就能夠稍微厘清一下該服務是否需要存在啰!這樣理解了吧!


    • chkconfig: 配置自己的系統服務
    [root@www ~]# chkconfig [--add|--del] [服務名稱] 選項與參數: --add :添加一個服務名稱給 chkconfig 來管理,該服務名稱必須在 /etc/init.d/ 內 --del :刪除一個給 chkconfig 管理的服務

    現在你知道 chkconfig 與 ntsysv 是真好用的東西,那么如果我自己寫了一個程序并且想要讓該程序成為系統服務好讓 chkconfig 來管理時,可以怎么進行呢?只要將該服務加入 init 可以管理的 script 當中,亦即是 /etc/init.d/ 當中即可。舉個例子,我們在 /etc/init.d/ 里面創建一個 myvbird 文件,該文件僅是一個簡單的服務范例,基本上,沒有任何用途....對于該文件的必須性是這樣的:

    • myvbird 將在 run level 3 及 5 啟動;
    • myvbird 在 /etc/rc.d/rc[35].d 當中啟動時,以 80 順位啟動,以 70 順位結束。

    關于所謂的順位問題,我們會在第二十章介紹,這里你先看看即可。你該如何進行呢?可以這樣做:

    [root@www ~]# vim /etc/init.d/myvbird #!/bin/bash # chkconfig: 35 80 70 # description: 沒啥!只是用來作為練習之用的一個范例 echo "Nothing"

    這個文件很好玩喔!你可以參考你自己系統上面的文件;基本上,比較重要的是第二行,他的語法是:『 chkconfig: [runlevels] [啟動順位] [停止順位] 』其中, runlevels 為不同的 run level 狀態,啟動順位 (start number) 與結束順位 (stop number) 則是在 /etc/rc.d/rc[35].d 內創建以 S80myvbird 及 K70myvbird 為檔名的配置方式!

    [root@www ~]# chkconfig --list myvbird service myvbird supports chkconfig, but is not referenced in any runlevel (run 'chkconfig --add myvbird') # 尚未加入 chkconfig 的管理機制中!所以需要再動點手腳[root@www ~]# chkconfig --add myvbird; chkconfig --list myvbird myvbird 0:off 1:off 2:off 3:on 4:off 5:on 6:off # 看吧!加入了 chkconfig 的管理當中了! # 很有趣吧!如果要將這些數據都刪除的話,那么就下達這樣的情況:[root@www ~]# chkconfig --del myvbird [root@www ~]# rm /etc/init.d/myvbird

    chkconfig 真的是個不錯用的工具吧!尤其是當你想要自己創建自己的服務時! ^_^


    CentOS 5.x 默認啟動的服務簡易說明

    隨著 Linux 上面軟件支持性越來越多,加上自由軟件蓬勃的發展,我們可以在 Linux 上面用的 daemons 真的越來越多了。所以,想要寫完所有的 daemons 介紹幾乎是不可能的,因此,鳥哥這里僅介紹幾個很常見的 daemons 而已,更多的信息呢,就得要麻煩你自己使用 ntsysv 或者是 vi /etc/init.d/* 里面的文件去瞧一瞧啰~ ^_^!底下的建議主要是針對 Linux 單機服務器的角色來說明的,不是桌上型的環境喔!

    CentOS 5.x 默認啟動的服務內容
    服務名稱功能簡介
    acpid(系統)高級電源管理的接口,這是一個新的電源管理模塊,可以監聽來自核心層的電源相關事件而予以回應。CentOS 的配置文件在 /etc/acpi/events/power.conf 中,默認僅有當你按下 power 按鈕時,系統會自動關機喔!(注1)
    anacron
    (可關閉)
    (系統)與循環型的工作排程 cron 有關,可在排程過期后還可以喚醒來繼續運行,配置文件在 /etc/anacrontab。詳情請參考第十六章的說明。
    apmd
    (可關閉)
    (系統)配置文件在 /etc/sysconfig/apmd ,也是電源管理模塊啦!可偵測電池電量,當電池電力不足時,可以自動關機以保護計算機主機。
    atd(系統)單一的例行性工作排程,詳細說明請參考第十六章。抵擋機制的配置文件在 /etc/at.{allow,deny} 喔!
    auditd(系統)還記得前一章的 SELinux 所需服務吧?這就是其中一項,可以讓系統需 SELinux 稽核的信息寫入 /var/log/audit/audit.log 中。若此服務沒有啟動,則信息會傳給 syslog 管理。
    autofs
    (可關閉)
    (系統)可用來自動掛載來自網絡上的其他服務器所提供的網絡驅動器機 (一般是 NFS)。不過我們是單機系統,所以目前還沒必要這個服務。
    avahi-daemon
    (可關閉)
    (系統)也是一個客戶端的服務,可以透過 Zeroconf 自動的分析與管理網絡。Zeroconf 較常用在筆記型計算機與行動裝置上,所以我們可以先關閉他啦!(注2)
    bluetooth
    (可關閉)
    (系統)用在藍芽裝置的搜尋上,如果 Linux 是當作服務器使用時,這個服務可以暫時關閉也沒關系!
    cpuspeed(系統)可以用來管理 CPU 的頻率功能。若系統閑置時,此項功能可以自動的降低 CPU 頻率來節省電量與降低 CPU 溫度喔!
    crond(系統)系統配置文件為 /etc/crontab,詳細數據可參考第十六章的說明。
    cups
    (可關閉)
    (網絡)用來管理打印機的服務,可以提供網絡聯機的功能,有點類似打印服務器的功能哩!你可以在 Linux 本機上面以瀏覽器的 http://localhost:631 來管理打印機喔!由于我們目前沒有打印機,所以可以暫時關閉他。
    firstboot
    (可關閉)
    (系統)還記得系統第一次進入圖形接口還需要進行一些額外的配置嗎?就是這個服務的幫忙啦!既然已經安裝妥當,現在你可以將這個服務關閉啰。
    gpm(系統)在 tty1~tty6 的環境下你竟然可以使用鼠標功能來復制貼上,就是這個 gpm 提供的能力啦!
    haldaemon
    (可關閉)
    (系統)通常用在壁紙計算機的環境中,可偵測類似 usb 的裝置呢!不過,如果是服務器環境,這個服務倒是可以關閉啦!如果是壁紙計算機,那最好可以啟動啰!(注3)
    hidd
    (可關閉)
    (系統)也是藍芽服務的功能啦!可以提供鍵盤、鼠標等藍芽裝置的偵測哩!須搭配 bluetooth。服務器環境倒是不需要此項服務。
    hplip
    (可關閉)
    (系統)主要是針對 HP 的打印機功能所開發的腳本服務,如果你的環境中并沒有 HP相關設備,這個服務就給他關閉吧!
    ip6tables
    (可關閉)
    (網絡)是針對本機的防火墻功能!這個防火墻主要是針對 IPv6 的版本,如果你的網絡環境并沒有 IPv6 的設備,那么這個服務是可以關閉的。
    iptables(網絡)本機防火墻功能,是核心支持的呢!所以功能與效能都非常棒!當然不能夠取消啊!只是配置上就得要努力研究啦!我們會在服務器篇介紹網絡相關信息的。
    irqbalance(系統)如果你的系統是多核心的硬件,那么這個服務要啟動,因為它可以自動的分配系統中斷 (IRQ) 之類的硬件資源。
    isdn
    (可關閉)
    (網絡)ISDN 是一種寬帶設備 (調制解調器的一種) ,但是在臺灣我們比較常使用 ADSL 及光纖設備,所以這個服務是可以關閉啦。
    kudzu
    (可關閉)
    (系統)如果你有添加新的硬件時,這個服務可以在啟動時自動的偵測硬件,并且會自動的呼叫相關的配置軟件,方便你在啟動時就處理好你的硬件啊!
    lm_sensors
    (可關閉)
    (系統)這個服務可以幫你偵測主板的相關偵測芯片,舉例來說,某些主板會主動的偵測 CPU 溫度、頻率、電壓等,這個 lm_sensors 能夠將這些溫度、頻率等數據顯示出來喔!我們會在第二十一章談這玩意兒。
    lvm2-monitor(系統)我們已經談過 LVM 啰!所以我們當然要啟動這個服務比較妥當。
    mcstrans(系統)與 SELinux 有關的服務,最好也啟動啊!
    mdmonitor
    (可關閉)
    (系統)可以偵測所有軟件的狀態,暫時似乎也不需要啟動這個服務哩!
    messagebus
    (可關閉)
    (系統)可用來溝通各個軟件之間的信息,有點類似剪貼簿的感覺。不過在服務器環境則沒有強烈需求就是了。
    microcode_ctl
    (可關閉)
    (系統)Intel 的 CPU 會提供一個外掛的微命令集提供系統運行,不過,如果你沒有下載 Intel 相關的命令集文件,那么這個服務不需要啟動的,也不會影響系統運行。(注4)
    netfs
    (可關閉)
    (網絡)可以進行網絡驅動器機 (NFS, SMB/CIFS) 的掛載與卸除功能。目前我們尚未使用網絡,因此這個服務可以先關閉。
    network(網絡)提供網絡配置的功能,所以一定要啟動的啦!
    nfslock
    (可關閉)
    (網絡)NFS 為一種 Unix like 的網絡驅動器機,但在進行文件的分享時,為了擔心同一文件多重編輯的問題,所以會有這個鎖住 (lock) 的服務!可以避免同一個文件被兩個不同的人編輯時所造成的文件錯誤問題。
    pcscd
    (可關閉)
    (系統)智能卡偵測的服務,可以關閉他啦。
    portmap(網絡)用在遠程過程調用的服務,很多服務都使用這個玩意兒來輔助聯機的,因此建議不要取消他,除非你確定你的系統沒有使用到任何的 RPC 服務喔!
    readahead_early
    readahead_later
    (可關閉)
    (系統)在系統啟動的時候可以先將某些程序加載到內存中,以方便快速的加載,可加快一些啟動的速度。
    restorecond(系統)利用 /etc/selinux/restorecond.conf 的配置來判斷當新建文件時,該文件的 SELinux 類型應該如何還原。需要注意的是,如果你的系統有很多非正規的 SELinux 文件類型配置時,這個 daemon 最好關閉,否則他會將你配置的 type 修改回默認值。
    rpcgssd
    rpcidmapd
    (可關閉)
    (網絡)與 NFS 有關的客戶端功能,在你還沒有玩到網絡階段時,這兩個咚咚也能夠先取消啦!
    sendmail(網絡)這就是電子郵件的軟件啊!我們想要擁有可寄信的功能時,這個服務可不能關閉。不過,默認這個服務僅能支持本機的功能,無法收受來自因特網的郵件喔!
    setroubleshoot(系統)一定要啟動啊!因為這玩意兒可以將你的 SELinux 相關信息記錄在 /var/log/messages 里面,非常有幫助喔!
    smartd(系統)這個服務可以自動的偵測硬盤狀態,如果硬盤發生問題的話,還能夠自動的回報給系統管理員,是個非常有幫助的服務喔!不可關閉他啊!
    sshd(網絡)這個是遠程聯機服務器的軟件功能,這個通訊協議比 telnet 好的地方在于 sshd 在傳送數據時可以進行加密喔!這個服務不要關閉他啦!
    syslog(系統)這個服務可以記錄系統所產生的各項信息,包括 /var/log/messages 內的幾個重要的登錄檔啊。
    xfs
    (可關閉)
    (系統)這個是 X Font Server,主要提供圖形接口的字型的一個服務,如果你不啟動 X 窗口的話,那么這個服務可以不啟動。但是如果你有需要用到 X 時,一定要啟動這玩意兒,否則圖形接口是無法啟動的喔。
    xinetd(系統)就是 super daemon 啊,不必講了吧 ^_^
    yum-updatesd(系統)可以透過 yum 的功能進行軟件的在線升級機制,若有升級的軟件釋出時,就能夠以郵件或者是 syslog 來通知系統管理原來手動升級啊。

    上面的服務是 CentOS 5.x 默認有啟動的,這些默認啟動的服務很多是針對壁紙計算機所設計的,所以啰,如果你的 Linux 主機用途是在服務器上面的話,那么有很多服務是可以關閉的啦!如果你還有某些不明白的服務想要關閉的,請務必要搞清楚該服務的功能為何喔!舉例來說,那個 syslog 就不能關閉,如果你關掉他的話,系統就不會記錄登錄文件,那你的系統所產生的警告信息就無法記錄起來,你將無法進行 debug 喔。

    底下鳥哥繼續說明一些可能在你的系統當中的服務,只是默認并沒有啟動這個服務就是了。只是說明一下,各服務的用途還是需要您自行查詢相關的文章啰。

    其他服務的簡易說明
    服務名稱功能簡介
    dovecot(網絡)可以配置 POP3/IMAP 等收受信件的服務,如果你的 Linux 主機是 email server才需要這個服務,否則不需要啟動他啦!
    httpd(網絡)這個服務可以讓你的 Linux 服務器成為 www server 喔!
    named(網絡)這是領域名服務器 (Domain Name System) 的服務,這個服務非常重要,但是配置非常困難!目前應該不需要這個服務啦!
    nfs(網絡)這就是 Network Filesystem,是 Unix-Like 之間互相作為網絡驅動器機的一個功能。
    ntpd(網絡)服務的全名是 Network Time Protocol ,這個服務可以用來進行網絡校時,讓你系統的時間永遠都是正確的哩!
    smb(網絡)這個服務可以讓 Linux 仿真成為 Windows 上面的網絡上的芳鄰。如果你的 Linux 主機想要做為 Windows 客戶端的網絡驅動器機服務器,這玩意兒得要好好玩一玩。
    squid(網絡)作為代理服務器的一個服務,可作為一個局域網絡的防火墻之用。
    vsftpd(網絡)作為文件傳輸服務器 (FTP) 的服務。

    重點回顧
    • 服務 (daemon) 主要可以分為 stand alone (服務可單獨啟動) 及 super daemon (透過 xinetd 統一管理的服務) 兩種。
    • super daemon 由于是經過一個統一的 xinetd 來管理,因此可以具有類似防火墻管理功能。此外,管理的聯機機制又可以分為multi-threaded 及 single-threaded。
    • 啟動 daemon 的程序通常最末會加上一個 d ,例如 sshd, vsftpd, httpd 等
    • stand alone daemon 啟動的腳本放置到 /etc/init.d/ 這個目錄中,super daemon 的配置文件在 /etc/xinetd.d/* 內,而啟動的方式則為 /etc/init.d/xinetd restart
    • 立即啟動 stand alone daemon 的方法亦可以使用 service 這個命令
    • Super daemon 的配置文件 /etc/xinetd.conf ,個別 daemon 配置文件則在 /etc/xinetd.d/* 內。在配置文件內還可以配置聯機客戶端的聯機與否,具有類似防火墻的功能喔。
    • 若想要統一管理防火墻的功能,可以透過 /etc/hosts.{allow,deny} ,若有安裝 TCP Wrappers 時,還能夠使用額外的 spawn 功能等
    • 若想要配置啟動時啟動某個服務時,可以透過 chkconfig, ntsysv 等命令。
    • 一些不需要的服務可以關閉喔!

    本章習題
    ( 要看答案請將鼠標移動到『答:』底下的空白處,按下左鍵圈選空白處即可察看 )
    • 情境模擬題一:透過安裝、配置、啟動、觀察與管理防火墻等機制,完整的了解一個服務的啟動與觀察現象。

      • 目標:了解 daemon 的控管機制,以 super daemon 為例;
      • 前提:需要對本章已經了解,尤其是 super daemno 部分;
      • 需求:最好已經連上 Internet ,因為會動用到安裝軟件

      在本情境中,我們使用 telnet 這個服務來觀察,假設最終我們只開放 .edu.tw 的網域來使用本機的 telnet 服務喔!可以這樣做看看:

    • 先看看 telnet 服務器有沒有安裝。 telnet 服務器在 CentOS 上面指的是 telnet-server 這支程序,所以可以這樣看看:
      [root@www ~]# rpm -q telnet-server package telnet-server is not installed[root@www ~]# yum install telnet-server ==============================================================Package Arch Version Repository Size ============================================================== Installing:telnet-server i386 1:0.17-39.el5 base 35 kTransaction Summary ============================================================== Install 1 Package(s) Update 0 Package(s) Remove 0 Package(s)Total download size: 35 k Is this ok [y/N]: y Downloading Packages: telnet-server-0.17-39.el5.i386.rpm | 35 kB 00:00 warning: rpmts_HdrFromFdno: Header V3 DSA signature: NOKEY, key ID e8562897 Importing GPG key 0xE8562897 "CentOS-5 Key (CentOS 5 Official Signing Key) <centos-5-key@centos.org>" from /etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-5 Is this ok [y/N]: y Running rpm_check_debug Running Transaction Test Finished Transaction Test Transaction Test Succeeded Running TransactionInstalling : telnet-server [1/1]Installed: telnet-server.i386 1:0.17-39.el5 Complete!

    • 如果已經安裝了,那么直接來察看一下配置文件,看看 telnet 是 stand alone 還是 super daemon 呢?最簡單的方法就是 chkconfig 了!
      [root@www ~]# chkconfig --list telnet telnet off <==只有 on 或 off 者為 super daemon[root@www ~]# ll /etc/xinetd.d/telnet -rw-r--r-- 1 root root 305 Dec 1 2007 /etc/xinetd.d/telnet # 看吧!果然是 super daemon 哩![root@www ~]# grep '^telnet' /etc/services telnet 23/tcp telnet 23/udp
      由上面可以看到, telnet 是 super daemon ,而起啟動的端口在 port 23 這個地方。

    • 如果要啟動的話,可以這樣來處置喔:
      [root@www ~]# chkconfig telnet on; chkconfig --list telnet telnet on [root@www ~]# /etc/init.d/xinetd restart 正在停止 xinetd: [ 確定 ] 正在激活 xinetd: [ 確定 ][root@www ~]# netstat -tlnp | grep xinetd tcp 0 0 0.0.0.0:23 0.0.0.0:* LISTEN 2487/xinetd # 確認一下,確實有啟動 port 23 喔! ^_^

    • 現在假設我們僅要針對 .edu.tw 來開放,至于其他的來源則予以關閉。我們這里選擇 /etc/hosts.{allow,deny}來處理,你必須要這樣做:
      # 1. 先找到 telnet 的主程序是哪一支? [root@www ~]# grep server /etc/xinetd.d/telnetserver = /usr/sbin/in.telnetd# 2. 開始指定開放的網域: [root@www ~]# vim /etc/hosts.allow in.telnetd : .edu.tw[root@www ~]# vim /etc/hosts.deny in.telnetd: ALL
      簡單!搞定! ^_^

    簡答題部分:
    • 使用 netstat -tul 與 netstat -tunl 有什么差異?為何會這樣? 使用 n 時, netstat 就不會使用主機名與服務名稱 (hostname & service_name) 來顯示,取而代之的則是以 IP 及 port number 來顯示的。IP 的分析與 /etc/hosts 及 /etc/resolv.conf 有關,這個在未來服務器篇才會提到。至于 port number 則與 /etc/services 有關,請自行參考喔! ^_^
    • 你能否找出來,啟動 port 3306 這個端口的服務為何? 透過搜尋 /etc/services 內容,得到 port 3306 為 mysql 所啟動的端口喔!查詢 google,可得到 mysql 為一種網絡數據庫系統軟件。
    • 你可以透過哪些命令查詢到目前系統默認啟動會啟動的服務? 本章提到的 chkconfig 以及 ntsysv 都可以查閱的到!
    • 承上,那么哪些服務『目前』是在啟動的狀態? 可以透過 service --status-all,或者是透過 netstat -anl 等方式。也可以透過 pstree 去查詢喔!只是相關對應的服務 daemon 檔名就得要個別查詢了。
    • tcp wrappers 軟件功能與 xinetd 的功能中,可以使用哪兩個文件進行網絡防火墻的控管? /etc/hosts.{allow,deny}

    參考數據與延伸閱讀
    • 注1:高級電源管理接口配置 (Advanced Configuration and Power Interface, ACPI) 官網 http://acpid.sourceforge.net/
    • 注2:Zeroconf 自動網絡管理機制 http://www.zeroconf.org/
    • 注3:壁紙計算機的自動硬件偵測服務 http://www.freedesktop.org/wiki/Software/hal
    • 注4:CPU 微命令集加載服務的說明 http://www.urbanmyth.org/microcode/

    2002/07/10:第一次完成
    2003/02/11:重新編排與加入 FAQ
    2005/10/03:將原本舊版的數據移動到 此處 。
    2005/10/12:經過一段時間的修訂,將原本在 系統配置工具 的內容移動到此,并新增完畢!
    2009/03/25:將原本舊的基于 FC4 的數據移動到此處。
    2009/04/02:加入一些默認啟動的服務說明。

    2009/09/14:加入情境模擬,并且修訂課后練習題的部分了。


    出處:http://vbird.dic.ksu.edu.tw/linux_basic/0560daemons.php

    總結

    以上是生活随笔為你收集整理的鸟哥的Linux私房菜(基础篇)- 第十八章、认识系统服务 (daemons)的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

    欧美喷潮久久久xxxxx | 久久国产自偷自偷免费一区调 | 午夜精品一区二区三区的区别 | 国产精品二区一区二区aⅴ污介绍 | 久久人人97超碰a片精品 | 国内少妇偷人精品视频免费 | 日本丰满护士爆乳xxxx | 国产又爽又黄又刺激的视频 | 久久综合给久久狠狠97色 | 男人的天堂av网站 | 国产精品人人爽人人做我的可爱 | 久久精品国产一区二区三区肥胖 | 国产精品久久久久久久影院 | 成熟人妻av无码专区 | 国产美女极度色诱视频www | 色五月五月丁香亚洲综合网 | 精品久久久久香蕉网 | 男女下面进入的视频免费午夜 | 亚欧洲精品在线视频免费观看 | 丰满人妻翻云覆雨呻吟视频 | 亚洲日韩一区二区 | 中文字幕无码av波多野吉衣 | 精品久久久久久人妻无码中文字幕 | 中文字幕人妻丝袜二区 | 国产欧美精品一区二区三区 | 老司机亚洲精品影院无码 | 国产明星裸体无码xxxx视频 | 国产超碰人人爽人人做人人添 | 亚洲国产av美女网站 | 骚片av蜜桃精品一区 | 精品国产成人一区二区三区 | 无码人妻少妇伦在线电影 | 在线观看免费人成视频 | av无码久久久久不卡免费网站 | 亚洲人亚洲人成电影网站色 | 少妇邻居内射在线 | 欧美肥老太牲交大战 | 久久人人97超碰a片精品 | 亚拍精品一区二区三区探花 | 国模大胆一区二区三区 | 久久综合给久久狠狠97色 | 亚洲色欲久久久综合网东京热 | av小次郎收藏 | 成人性做爰aaa片免费看 | 国产偷国产偷精品高清尤物 | 熟妇人妻无乱码中文字幕 | 国产极品美女高潮无套在线观看 | 日本熟妇人妻xxxxx人hd | 大肉大捧一进一出视频出来呀 | 一本大道伊人av久久综合 | 免费无码肉片在线观看 | 亚洲gv猛男gv无码男同 | 国产 精品 自在自线 | 日本丰满熟妇videos | 精品人妻av区 | 亚洲成av人综合在线观看 | 国产色在线 | 国产 | 国产成人无码专区 | 无人区乱码一区二区三区 | 亚洲精品国偷拍自产在线麻豆 | 97色伦图片97综合影院 | 人妻中文无码久热丝袜 | 无码av中文字幕免费放 | 亚洲精品国产a久久久久久 | 精品无码国产自产拍在线观看蜜 | 1000部夫妻午夜免费 | 久久伊人色av天堂九九小黄鸭 | 狠狠综合久久久久综合网 | 内射欧美老妇wbb | 免费视频欧美无人区码 | 高中生自慰www网站 | 久久精品国产精品国产精品污 | 99久久久无码国产aaa精品 | 国产手机在线αⅴ片无码观看 | 国产精品亚洲综合色区韩国 | 黄网在线观看免费网站 | 中文精品久久久久人妻不卡 | 少妇太爽了在线观看 | 国产在线无码精品电影网 | 欧美黑人巨大xxxxx | 久久久久久九九精品久 | 欧美野外疯狂做受xxxx高潮 | 中文亚洲成a人片在线观看 | 熟女少妇人妻中文字幕 | 一本久久a久久精品vr综合 | 亚洲无人区午夜福利码高清完整版 | 76少妇精品导航 | 美女扒开屁股让男人桶 | √8天堂资源地址中文在线 | 亚洲精品中文字幕久久久久 | 日韩无套无码精品 | 精品夜夜澡人妻无码av蜜桃 | 一本一道久久综合久久 | 人妻互换免费中文字幕 | 亚洲欧美综合区丁香五月小说 | 在线看片无码永久免费视频 | 又大又黄又粗又爽的免费视频 | 日韩 欧美 动漫 国产 制服 | 国产精品久久久久无码av色戒 | 日本又色又爽又黄的a片18禁 | 亚洲最大成人网站 | 中文字幕乱码中文乱码51精品 | 亚洲 欧美 激情 小说 另类 | 亚洲欧美中文字幕5发布 | 少女韩国电视剧在线观看完整 | 欧美成人高清在线播放 | 97夜夜澡人人爽人人喊中国片 | 人人超人人超碰超国产 | 久久99精品久久久久婷婷 | 在教室伦流澡到高潮hnp视频 | 好屌草这里只有精品 | 久久综合香蕉国产蜜臀av | 一个人看的www免费视频在线观看 | 成人免费无码大片a毛片 | 少妇的肉体aa片免费 | 精品欧洲av无码一区二区三区 | 激情亚洲一区国产精品 | 成年美女黄网站色大免费视频 | 欧美成人高清在线播放 | 国产极品视觉盛宴 | 熟女俱乐部五十路六十路av | 国产亚av手机在线观看 | 青青草原综合久久大伊人精品 | 国语精品一区二区三区 | 台湾无码一区二区 | a在线亚洲男人的天堂 | 精品无码一区二区三区爱欲 | 在线观看国产一区二区三区 | 欧美激情综合亚洲一二区 | 久久亚洲中文字幕精品一区 | 色婷婷av一区二区三区之红樱桃 | 国产午夜精品一区二区三区嫩草 | 婷婷丁香五月天综合东京热 | 亚洲综合无码一区二区三区 | 亚洲狠狠色丁香婷婷综合 | 久久人人爽人人爽人人片ⅴ | 中文字幕无码免费久久9一区9 | 久久国内精品自在自线 | 少妇的肉体aa片免费 | 麻豆国产人妻欲求不满 | 性生交片免费无码看人 | 国产乱人伦app精品久久 国产在线无码精品电影网 国产国产精品人在线视 | 国产成人无码专区 | 国内精品久久毛片一区二区 | 亚洲日韩乱码中文无码蜜桃臀网站 | 人妻无码久久精品人妻 | 欧美人妻一区二区三区 | 波多野结衣 黑人 | 人妻无码αv中文字幕久久琪琪布 | 久久97精品久久久久久久不卡 | 露脸叫床粗话东北少妇 | 九九久久精品国产免费看小说 | 日日噜噜噜噜夜夜爽亚洲精品 | 日本护士xxxxhd少妇 | 久久久精品人妻久久影视 | 久久精品无码一区二区三区 | 亚洲综合无码久久精品综合 | 日韩视频 中文字幕 视频一区 | 亚洲日本va午夜在线电影 | 99精品视频在线观看免费 | 国产成人无码区免费内射一片色欲 | 一本大道久久东京热无码av | 日本又色又爽又黄的a片18禁 | 亚洲中文字幕成人无码 | 国产精品无码一区二区桃花视频 | 欧洲精品码一区二区三区免费看 | 国产人妻人伦精品1国产丝袜 | 日韩精品a片一区二区三区妖精 | 久久亚洲国产成人精品性色 | 丰满人妻翻云覆雨呻吟视频 | 性欧美牲交在线视频 | 亚洲区小说区激情区图片区 | 在线精品亚洲一区二区 | 88国产精品欧美一区二区三区 | 自拍偷自拍亚洲精品被多人伦好爽 | 熟妇人妻激情偷爽文 | 中文字幕乱码人妻无码久久 | 亚洲小说图区综合在线 | 亚洲欧美日韩综合久久久 | 对白脏话肉麻粗话av | 日本在线高清不卡免费播放 | 亚洲一区二区三区偷拍女厕 | 日韩精品a片一区二区三区妖精 | 人人妻人人澡人人爽人人精品浪潮 | 欧美老妇交乱视频在线观看 | 日本丰满熟妇videos | 精品无码一区二区三区爱欲 | 成人aaa片一区国产精品 | av无码电影一区二区三区 | 少妇被黑人到高潮喷出白浆 | 国产成人精品视频ⅴa片软件竹菊 | 午夜丰满少妇性开放视频 | 一区二区三区乱码在线 | 欧洲 | 一本色道婷婷久久欧美 | 久久久久久久人妻无码中文字幕爆 | 精品人妻中文字幕有码在线 | 欧洲熟妇精品视频 | 国产精品久久久久无码av色戒 | 亚洲精品一区二区三区四区五区 | 亚洲一区二区三区香蕉 | 色一情一乱一伦一视频免费看 | 熟妇人妻无码xxx视频 | 18无码粉嫩小泬无套在线观看 | 日韩av无码一区二区三区 | 成人性做爰aaa片免费看 | 伦伦影院午夜理论片 | 日韩无套无码精品 | 大肉大捧一进一出视频出来呀 | 无套内谢的新婚少妇国语播放 | 国产午夜手机精彩视频 | 久久久久人妻一区精品色欧美 | 亚洲综合精品香蕉久久网 | 亚洲精品国产品国语在线观看 | 午夜肉伦伦影院 | 久久亚洲日韩精品一区二区三区 | av在线亚洲欧洲日产一区二区 | 乱人伦人妻中文字幕无码 | 51国偷自产一区二区三区 | 久久久www成人免费毛片 | 色五月丁香五月综合五月 | 97se亚洲精品一区 | 人妻aⅴ无码一区二区三区 | 中文字幕+乱码+中文字幕一区 | 欧美国产亚洲日韩在线二区 | 中文无码伦av中文字幕 | 中文久久乱码一区二区 | 久久精品国产一区二区三区肥胖 | 人妻少妇精品久久 | 久久人人爽人人人人片 | 日韩av无码一区二区三区 | 无遮挡啪啪摇乳动态图 | 国产亚洲精品久久久闺蜜 | 在线播放无码字幕亚洲 | 久久99精品久久久久久动态图 | 久久国产精品萌白酱免费 | 日日摸日日碰夜夜爽av | 99精品无人区乱码1区2区3区 | 国产日产欧产精品精品app | 中文字幕亚洲情99在线 | 久久久久免费精品国产 | 高潮毛片无遮挡高清免费 | 亚洲中文字幕在线无码一区二区 | 欧美性猛交内射兽交老熟妇 | 波多野结衣一区二区三区av免费 | 久久久久久a亚洲欧洲av冫 | 综合人妻久久一区二区精品 | 精品一区二区三区无码免费视频 | 十八禁真人啪啪免费网站 | 强伦人妻一区二区三区视频18 | 色狠狠av一区二区三区 | 中文字幕乱码中文乱码51精品 | 国产激情无码一区二区app | 久久aⅴ免费观看 | 亚洲经典千人经典日产 | 亚洲欧美日韩综合久久久 | 六月丁香婷婷色狠狠久久 | 丰满少妇高潮惨叫视频 | 青青青手机频在线观看 | 久精品国产欧美亚洲色aⅴ大片 | 亚洲精品久久久久中文第一幕 | 国产另类ts人妖一区二区 | 性做久久久久久久久 | 天海翼激烈高潮到腰振不止 | 免费视频欧美无人区码 | 欧美国产日产一区二区 | 乌克兰少妇性做爰 | 国产精品久久久久无码av色戒 | 中文精品久久久久人妻不卡 | 在线观看欧美一区二区三区 | 亚洲春色在线视频 | 久久综合九色综合97网 | 人人妻人人澡人人爽人人精品浪潮 | 中文毛片无遮挡高清免费 | 午夜理论片yy44880影院 | 久久99精品国产.久久久久 | 粗大的内捧猛烈进出视频 | 天堂а√在线中文在线 | 色一情一乱一伦一区二区三欧美 | 鲁鲁鲁爽爽爽在线视频观看 | 日本乱偷人妻中文字幕 | 国产精品18久久久久久麻辣 | 欧美人与牲动交xxxx | 精品国产一区二区三区av 性色 | 国产亚洲美女精品久久久2020 | 天天拍夜夜添久久精品大 | 日本一卡2卡3卡四卡精品网站 | 人人妻人人澡人人爽精品欧美 | 少妇无码av无码专区在线观看 | 一区二区三区高清视频一 | 无码国内精品人妻少妇 | 午夜丰满少妇性开放视频 | 18黄暴禁片在线观看 | 蜜桃无码一区二区三区 | 人人超人人超碰超国产 | 伊人久久大香线蕉亚洲 | 国内老熟妇对白xxxxhd | 久久精品国产亚洲精品 | 99久久久国产精品无码免费 | 久久这里只有精品视频9 | 国产特级毛片aaaaaaa高清 | 久久精品无码一区二区三区 | 呦交小u女精品视频 | 成年美女黄网站色大免费全看 | 草草网站影院白丝内射 | 久久99久久99精品中文字幕 | 亚洲精品一区二区三区在线观看 | 狠狠噜狠狠狠狠丁香五月 | 九九久久精品国产免费看小说 | 成 人 网 站国产免费观看 | 鲁鲁鲁爽爽爽在线视频观看 | 图片区 小说区 区 亚洲五月 | 樱花草在线播放免费中文 | 中文字幕久久久久人妻 | 奇米影视888欧美在线观看 | 色一情一乱一伦一视频免费看 | 中文字幕无线码免费人妻 | 亚洲色欲色欲欲www在线 | 亚洲娇小与黑人巨大交 | 国产无av码在线观看 | 国产亚洲人成a在线v网站 | 无遮挡国产高潮视频免费观看 | 四虎国产精品一区二区 | 成人亚洲精品久久久久软件 | 午夜福利试看120秒体验区 | 国产av人人夜夜澡人人爽麻豆 | 无码人妻精品一区二区三区下载 | 少妇性俱乐部纵欲狂欢电影 | 中文字幕无码日韩专区 | 国产亚洲美女精品久久久2020 | 18禁黄网站男男禁片免费观看 | 亚洲欧美精品伊人久久 | 18无码粉嫩小泬无套在线观看 | 精品一区二区三区波多野结衣 | 男人的天堂av网站 | 国产成人午夜福利在线播放 | 无遮无挡爽爽免费视频 | 九月婷婷人人澡人人添人人爽 | 国产亚洲精品精品国产亚洲综合 | 色诱久久久久综合网ywww | 亚洲国产av美女网站 | 成人无码视频免费播放 | 激情综合激情五月俺也去 | 久久综合网欧美色妞网 | 亚洲欧美日韩国产精品一区二区 | 大色综合色综合网站 | 亚洲日本在线电影 | 无码国产激情在线观看 | 亚洲の无码国产の无码步美 | 精品国偷自产在线视频 | 国产亚洲精品久久久ai换 | 亚洲精品国产品国语在线观看 | 成年美女黄网站色大免费全看 | 99精品视频在线观看免费 | 99久久人妻精品免费二区 | 欧美日韩久久久精品a片 | 久9re热视频这里只有精品 | 亚洲一区二区三区无码久久 | 欧美老熟妇乱xxxxx | 色一情一乱一伦 | 国产97在线 | 亚洲 | 亚洲精品欧美二区三区中文字幕 | 亚洲综合伊人久久大杳蕉 | 精品一二三区久久aaa片 | 亚洲成av人在线观看网址 | 又大又黄又粗又爽的免费视频 | 动漫av一区二区在线观看 | 一个人看的www免费视频在线观看 | 国产成人一区二区三区别 | 亚洲а∨天堂久久精品2021 | 男女爱爱好爽视频免费看 | 亚洲综合无码一区二区三区 | 天天拍夜夜添久久精品大 | 欧美人与禽zoz0性伦交 | 色婷婷综合中文久久一本 | 九九综合va免费看 | 久久综合给合久久狠狠狠97色 | 成人欧美一区二区三区黑人免费 | 熟妇人妻激情偷爽文 | 伊人久久大香线蕉av一区二区 | 国产精品99爱免费视频 | 桃花色综合影院 | 亚洲综合无码久久精品综合 | 波多野结衣av在线观看 | 国产黑色丝袜在线播放 | ass日本丰满熟妇pics | 久久婷婷五月综合色国产香蕉 | 国产内射老熟女aaaa | 丰满人妻被黑人猛烈进入 | 亚洲人成网站在线播放942 | 精品人妻人人做人人爽 | 日韩精品无码一本二本三本色 | 亚洲色大成网站www国产 | 久久精品一区二区三区四区 | 午夜无码区在线观看 | 天堂在线观看www | 亚洲精品久久久久avwww潮水 | 日日躁夜夜躁狠狠躁 | 国产香蕉尹人视频在线 | 亚洲人交乣女bbw | 中文字幕av日韩精品一区二区 | 国产在线精品一区二区高清不卡 | 狠狠色噜噜狠狠狠狠7777米奇 | 亚洲国产欧美日韩精品一区二区三区 | 亚洲第一网站男人都懂 | 初尝人妻少妇中文字幕 | 国产网红无码精品视频 | 日产精品高潮呻吟av久久 | 国产凸凹视频一区二区 | 一本久久伊人热热精品中文字幕 | 欧美 丝袜 自拍 制服 另类 | 中文字幕无码乱人伦 | 国产亚洲精品久久久ai换 | 熟妇人妻无乱码中文字幕 | 午夜福利试看120秒体验区 | 欧美精品无码一区二区三区 | 天堂久久天堂av色综合 | 日本大乳高潮视频在线观看 | 女人被男人爽到呻吟的视频 | 岛国片人妻三上悠亚 | 成人片黄网站色大片免费观看 | 性色欲情网站iwww九文堂 | 伦伦影院午夜理论片 | 欧美国产亚洲日韩在线二区 | 十八禁视频网站在线观看 | 国産精品久久久久久久 | 国产做国产爱免费视频 | 精品少妇爆乳无码av无码专区 | 在线播放无码字幕亚洲 | 久久久亚洲欧洲日产国码αv | 成年美女黄网站色大免费视频 | 国产无套内射久久久国产 | 国产精品内射视频免费 | 大肉大捧一进一出好爽视频 | 国内综合精品午夜久久资源 | 亚洲区欧美区综合区自拍区 | 成熟人妻av无码专区 | 中国女人内谢69xxxxxa片 | 乱人伦人妻中文字幕无码久久网 | 亚洲综合无码久久精品综合 | 精品无码av一区二区三区 | 性生交大片免费看女人按摩摩 | 亚洲中文字幕无码中文字在线 | 蜜桃臀无码内射一区二区三区 | 丝袜人妻一区二区三区 | 成人影院yy111111在线观看 | 国内老熟妇对白xxxxhd | 国产精品免费大片 | 99久久亚洲精品无码毛片 | 国产香蕉97碰碰久久人人 | 欧美国产日韩亚洲中文 | 天天躁夜夜躁狠狠是什么心态 | 欧美成人免费全部网站 | 国产偷抇久久精品a片69 | 国产绳艺sm调教室论坛 | 亚洲成a人片在线观看无码3d | 欧美成人免费全部网站 | 欧美精品免费观看二区 | 久青草影院在线观看国产 | 白嫩日本少妇做爰 | 扒开双腿吃奶呻吟做受视频 | 女人色极品影院 | 内射欧美老妇wbb | 色情久久久av熟女人妻网站 | 粉嫩少妇内射浓精videos | 欧美丰满老熟妇xxxxx性 | 国产成人无码区免费内射一片色欲 | 俺去俺来也在线www色官网 | 日本一区二区三区免费播放 | 性生交片免费无码看人 | 黑人巨大精品欧美黑寡妇 | 999久久久国产精品消防器材 | 性做久久久久久久免费看 | 中国大陆精品视频xxxx | 亚洲精品久久久久中文第一幕 | 久久国产36精品色熟妇 | 亚洲国产日韩a在线播放 | 性色欲网站人妻丰满中文久久不卡 | 久久人人97超碰a片精品 | 日韩亚洲欧美中文高清在线 | 欧美肥老太牲交大战 | 中文字幕中文有码在线 | 又大又黄又粗又爽的免费视频 | 成人精品天堂一区二区三区 | 亚洲狠狠婷婷综合久久 | 青草青草久热国产精品 | 日本护士xxxxhd少妇 | 精品国偷自产在线视频 | 亚洲国产午夜精品理论片 | 国产精品igao视频网 | 人人妻人人澡人人爽人人精品浪潮 | 妺妺窝人体色www婷婷 | 真人与拘做受免费视频一 | 久久精品人人做人人综合 | 欧美成人高清在线播放 | 国产精品美女久久久久av爽李琼 | 日韩av无码一区二区三区不卡 | 丝袜足控一区二区三区 | 亚洲精品国偷拍自产在线麻豆 | 久久国产精品_国产精品 | 婷婷综合久久中文字幕蜜桃三电影 | 久久成人a毛片免费观看网站 | 动漫av一区二区在线观看 | 18无码粉嫩小泬无套在线观看 | 又大又黄又粗又爽的免费视频 | 日韩欧美中文字幕公布 | 亚洲高清偷拍一区二区三区 | 婷婷丁香五月天综合东京热 | 中文久久乱码一区二区 | 东京一本一道一二三区 | 三上悠亚人妻中文字幕在线 | 欧美 日韩 人妻 高清 中文 | 性色av无码免费一区二区三区 | 亚洲精品www久久久 | a片在线免费观看 | 亚洲国产av精品一区二区蜜芽 | 午夜精品久久久久久久久 | 日日麻批免费40分钟无码 | 亚洲成av人影院在线观看 | 2020久久超碰国产精品最新 | 欧美人与物videos另类 | 狠狠cao日日穞夜夜穞av | 性欧美大战久久久久久久 | 女人被男人躁得好爽免费视频 | 中文字幕无线码免费人妻 | 日产精品99久久久久久 | 99麻豆久久久国产精品免费 | 亚洲国产精品久久人人爱 | 亚洲综合无码一区二区三区 | 久久久久久av无码免费看大片 | 小鲜肉自慰网站xnxx | 国内老熟妇对白xxxxhd | 国产香蕉97碰碰久久人人 | 狠狠躁日日躁夜夜躁2020 | 欧美高清在线精品一区 | 久久婷婷五月综合色国产香蕉 | 三级4级全黄60分钟 | 国产乱人偷精品人妻a片 | 牛和人交xxxx欧美 | 永久免费观看国产裸体美女 | 一个人免费观看的www视频 | 高潮毛片无遮挡高清免费视频 | 2020久久香蕉国产线看观看 | 天海翼激烈高潮到腰振不止 | 99久久精品午夜一区二区 | av小次郎收藏 | 国产色视频一区二区三区 | 激情亚洲一区国产精品 | 无码纯肉视频在线观看 | 小鲜肉自慰网站xnxx | 天堂无码人妻精品一区二区三区 | 亚洲欧美日韩国产精品一区二区 | 老司机亚洲精品影院无码 | 精品久久久无码中文字幕 | 天堂无码人妻精品一区二区三区 | 色欲久久久天天天综合网精品 | 中文字幕乱码人妻无码久久 | 成人精品视频一区二区三区尤物 | 午夜理论片yy44880影院 | 久久人妻内射无码一区三区 | 国内综合精品午夜久久资源 | 精品欧美一区二区三区久久久 | 成人无码视频在线观看网站 | 国精产品一区二区三区 | 2020久久超碰国产精品最新 | 奇米综合四色77777久久 东京无码熟妇人妻av在线网址 | 亚洲中文无码av永久不收费 | 欧美自拍另类欧美综合图片区 | 欧美高清在线精品一区 | 国产午夜无码视频在线观看 | 欧美兽交xxxx×视频 | 久久国产精品萌白酱免费 | 精品夜夜澡人妻无码av蜜桃 | 精品国产一区二区三区四区 | 免费播放一区二区三区 | 国产精品理论片在线观看 | 亚洲精品久久久久avwww潮水 | 久久精品无码一区二区三区 | 88国产精品欧美一区二区三区 | 久久午夜无码鲁丝片秋霞 | 福利一区二区三区视频在线观看 | 国产综合久久久久鬼色 | √8天堂资源地址中文在线 | 久久精品女人天堂av免费观看 | 无码人中文字幕 | 精品亚洲成av人在线观看 | 亚洲国产av美女网站 | 亚洲成a人片在线观看无码3d | 色综合视频一区二区三区 | 精品日本一区二区三区在线观看 | 丰满少妇熟乱xxxxx视频 | 精品成人av一区二区三区 | 初尝人妻少妇中文字幕 | 日韩人妻无码中文字幕视频 | 99精品国产综合久久久久五月天 | 中文字幕人妻丝袜二区 | 中文字幕人妻无码一夲道 | 国产精品va在线观看无码 | 99re在线播放 | 久久综合香蕉国产蜜臀av | 日本大香伊一区二区三区 | 亚洲天堂2017无码 | 亚洲午夜无码久久 | 午夜福利试看120秒体验区 | 久久国内精品自在自线 | 亚洲 a v无 码免 费 成 人 a v | 亚洲中文字幕无码中字 | 极品尤物被啪到呻吟喷水 | 亚洲国产午夜精品理论片 | 中文字幕日韩精品一区二区三区 | 色一情一乱一伦 | 麻豆av传媒蜜桃天美传媒 | 国产精品久久国产精品99 | 无码福利日韩神码福利片 | 欧美熟妇另类久久久久久多毛 | 欧美野外疯狂做受xxxx高潮 | 日韩人妻少妇一区二区三区 | 国产一区二区三区日韩精品 | 欧美 亚洲 国产 另类 | 日日摸夜夜摸狠狠摸婷婷 | 欧美zoozzooz性欧美 | 免费看少妇作爱视频 | 久久99国产综合精品 | 少妇无码av无码专区在线观看 | 麻豆果冻传媒2021精品传媒一区下载 | 色婷婷av一区二区三区之红樱桃 | 久久精品女人的天堂av | 成人无码精品一区二区三区 | 国产亚洲精品久久久久久国模美 | 日日麻批免费40分钟无码 | 国产亚洲视频中文字幕97精品 | www一区二区www免费 | 一本色道久久综合狠狠躁 | 国产成人精品一区二区在线小狼 | 久热国产vs视频在线观看 | 国产精品毛片一区二区 | 精品无人国产偷自产在线 | 国产亚洲精品久久久久久大师 | 亚洲精品国偷拍自产在线观看蜜桃 | 高潮毛片无遮挡高清免费视频 | 窝窝午夜理论片影院 | 国产午夜亚洲精品不卡下载 | 黑人玩弄人妻中文在线 | 在线精品亚洲一区二区 | 日韩欧美中文字幕在线三区 | 国产高清不卡无码视频 | 午夜无码区在线观看 | 妺妺窝人体色www在线小说 | 水蜜桃av无码 | 日韩欧美群交p片內射中文 | 欧美亚洲日韩国产人成在线播放 | 天干天干啦夜天干天2017 | 少妇厨房愉情理9仑片视频 | 国产熟女一区二区三区四区五区 | 老司机亚洲精品影院无码 | 国产亚洲精品久久久久久 | 久久久中文久久久无码 | 一本久道高清无码视频 | 四虎影视成人永久免费观看视频 | 日本精品人妻无码77777 天堂一区人妻无码 | 国产人妻精品一区二区三区 | 欧美日韩亚洲国产精品 | 亚洲中文无码av永久不收费 | 亚洲区欧美区综合区自拍区 | 漂亮人妻洗澡被公强 日日躁 | 一二三四社区在线中文视频 | 久久久久亚洲精品中文字幕 | 国产亲子乱弄免费视频 | 国产精品99久久精品爆乳 | 色五月五月丁香亚洲综合网 | 国产成人无码午夜视频在线观看 | 内射后入在线观看一区 | 亚洲欧美精品aaaaaa片 | 久久精品视频在线看15 | 少妇性俱乐部纵欲狂欢电影 | 日韩精品无码一区二区中文字幕 | 亚洲中文字幕无码一久久区 | 亚洲中文字幕无码一久久区 | www国产亚洲精品久久网站 | 久久99精品久久久久婷婷 | 天天躁日日躁狠狠躁免费麻豆 | 樱花草在线播放免费中文 | 内射白嫩少妇超碰 | 偷窥村妇洗澡毛毛多 | 无码国产激情在线观看 | 狂野欧美激情性xxxx | 性欧美熟妇videofreesex | 亚洲综合另类小说色区 | 四虎影视成人永久免费观看视频 | 免费无码的av片在线观看 | 欧美丰满老熟妇xxxxx性 | 免费看男女做好爽好硬视频 | 伊人久久大香线蕉午夜 | 午夜福利试看120秒体验区 | 强辱丰满人妻hd中文字幕 | 免费播放一区二区三区 | 97色伦图片97综合影院 | 日本免费一区二区三区最新 | 曰韩无码二三区中文字幕 | 精品国产麻豆免费人成网站 | 亚洲综合在线一区二区三区 | 久久精品女人天堂av免费观看 | 久久精品国产精品国产精品污 | 午夜福利不卡在线视频 | 波多野结衣一区二区三区av免费 | 国产suv精品一区二区五 | 日日碰狠狠丁香久燥 | 未满小14洗澡无码视频网站 | 老子影院午夜伦不卡 | 色欲综合久久中文字幕网 | 国产乱人伦av在线无码 | 欧美日韩视频无码一区二区三 | 激情综合激情五月俺也去 | 婷婷五月综合缴情在线视频 | 无码人妻久久一区二区三区不卡 | 中文毛片无遮挡高清免费 | 欧美日本精品一区二区三区 | 欧美阿v高清资源不卡在线播放 | 色偷偷av老熟女 久久精品人妻少妇一区二区三区 | 欧美xxxx黑人又粗又长 | 无码国产激情在线观看 | 未满成年国产在线观看 | 亚洲最大成人网站 | 久久午夜无码鲁丝片 | 日韩精品a片一区二区三区妖精 | 欧美日韩人成综合在线播放 | 粗大的内捧猛烈进出视频 | 日本一区二区三区免费高清 | 日韩精品无码免费一区二区三区 | 午夜精品一区二区三区的区别 | 色婷婷久久一区二区三区麻豆 | 波多野结衣乳巨码无在线观看 | 亚洲自偷精品视频自拍 | 国内精品人妻无码久久久影院 | 国产成人无码av在线影院 | 四虎永久在线精品免费网址 | 国产舌乚八伦偷品w中 | 成人欧美一区二区三区 | 午夜精品久久久久久久 | 中文字幕精品av一区二区五区 | 天海翼激烈高潮到腰振不止 | 人妻中文无码久热丝袜 | 国产亚洲人成a在线v网站 | 在线а√天堂中文官网 | 成人免费视频视频在线观看 免费 | 国产成人综合色在线观看网站 | 中文字幕乱码亚洲无线三区 | 狠狠噜狠狠狠狠丁香五月 | 国产在热线精品视频 | 久久无码中文字幕免费影院蜜桃 | 欧美日本精品一区二区三区 | 国产成人综合色在线观看网站 | 精品少妇爆乳无码av无码专区 | 国产热a欧美热a在线视频 | 免费观看又污又黄的网站 | 精品一区二区三区波多野结衣 | 亚洲综合另类小说色区 | 内射巨臀欧美在线视频 | 欧洲vodafone精品性 | 亚洲成色在线综合网站 | 亚洲日本va午夜在线电影 | 蜜桃av抽搐高潮一区二区 | 国产偷抇久久精品a片69 | 成年美女黄网站色大免费视频 | 夜夜躁日日躁狠狠久久av | 中国女人内谢69xxxxxa片 | 熟女体下毛毛黑森林 | 亚洲精品国产精品乱码不卡 | 久久99精品久久久久久动态图 | 日产精品99久久久久久 | 亚洲欧美综合区丁香五月小说 | 亚洲人交乣女bbw | 成 人 免费观看网站 | 黑森林福利视频导航 | 日本肉体xxxx裸交 | 伊人色综合久久天天小片 | 国产香蕉尹人综合在线观看 | 99久久婷婷国产综合精品青草免费 | 精品国产麻豆免费人成网站 | 成人无码精品一区二区三区 | 久久人人爽人人爽人人片av高清 | 曰本女人与公拘交酡免费视频 | 成人精品视频一区二区 | 国产精品久久久午夜夜伦鲁鲁 | 2019nv天堂香蕉在线观看 | 中文字幕无码热在线视频 | 亚洲欧美精品aaaaaa片 | 中文字幕人妻无码一区二区三区 | 亚洲の无码国产の无码步美 | 高清国产亚洲精品自在久久 | 日本熟妇乱子伦xxxx | 亚洲国产精品成人久久蜜臀 | 一区二区三区乱码在线 | 欧洲 | 国产亚洲精品久久久久久国模美 | 鲁大师影院在线观看 | 欧美兽交xxxx×视频 | 性做久久久久久久免费看 | 国产精品美女久久久网av | 波多野结衣乳巨码无在线观看 | 亚洲精品欧美二区三区中文字幕 | 国产精品久免费的黄网站 | 成人性做爰aaa片免费看不忠 | 亚洲の无码国产の无码步美 | 奇米影视7777久久精品人人爽 | 国产另类ts人妖一区二区 | 国产一区二区三区精品视频 | 久久五月精品中文字幕 | 亚洲一区二区三区香蕉 | 亚洲 日韩 欧美 成人 在线观看 | 狠狠噜狠狠狠狠丁香五月 | 久久国产精品偷任你爽任你 | 蜜桃无码一区二区三区 | 狠狠色丁香久久婷婷综合五月 | 日韩精品无码一本二本三本色 | 88国产精品欧美一区二区三区 | 国产午夜无码精品免费看 | 亚洲精品国偷拍自产在线观看蜜桃 | 国产精品久久久午夜夜伦鲁鲁 | 国产熟女一区二区三区四区五区 | 久久精品国产大片免费观看 | 精品人妻人人做人人爽 | 久久天天躁狠狠躁夜夜免费观看 | 天天躁夜夜躁狠狠是什么心态 | 狠狠躁日日躁夜夜躁2020 | 自拍偷自拍亚洲精品被多人伦好爽 | 学生妹亚洲一区二区 | 国产在线一区二区三区四区五区 | 亚洲国产午夜精品理论片 | 国产精品18久久久久久麻辣 | 日本精品久久久久中文字幕 | 成人免费无码大片a毛片 | 亚洲精品成人福利网站 | 国产精品成人av在线观看 | 伊人久久婷婷五月综合97色 | 国内精品九九久久久精品 | 色综合视频一区二区三区 | 久久亚洲国产成人精品性色 | 2020久久香蕉国产线看观看 | 精品无码成人片一区二区98 | www国产精品内射老师 | 国产熟女一区二区三区四区五区 | 亚洲欧美精品伊人久久 | 老熟妇乱子伦牲交视频 | 欧美自拍另类欧美综合图片区 | 欧美 日韩 人妻 高清 中文 | 牲欲强的熟妇农村老妇女视频 | 日日鲁鲁鲁夜夜爽爽狠狠 | 日产精品高潮呻吟av久久 | 色偷偷av老熟女 久久精品人妻少妇一区二区三区 | 国产美女精品一区二区三区 | 无码午夜成人1000部免费视频 | 国产av人人夜夜澡人人爽麻豆 | 久久99精品国产.久久久久 | 熟女体下毛毛黑森林 | 秋霞特色aa大片 | 日本丰满护士爆乳xxxx | 国内少妇偷人精品视频 | 国产激情无码一区二区app | 久久久久久亚洲精品a片成人 | 日日麻批免费40分钟无码 | 国产精品久久福利网站 | av在线亚洲欧洲日产一区二区 | 亚洲国产综合无码一区 | 少妇久久久久久人妻无码 | 亚洲中文字幕乱码av波多ji | 99精品无人区乱码1区2区3区 | 国产成人无码av片在线观看不卡 | 日本精品久久久久中文字幕 | 99精品视频在线观看免费 | 久久久久免费看成人影片 | 少妇久久久久久人妻无码 | 狂野欧美性猛xxxx乱大交 | 亚洲午夜无码久久 | 又紧又大又爽精品一区二区 | 久精品国产欧美亚洲色aⅴ大片 | 国产69精品久久久久app下载 | 国产精品va在线播放 | 精品国产一区二区三区四区在线看 | 久久久成人毛片无码 | 久久久久亚洲精品中文字幕 | 亚洲精品一区二区三区大桥未久 | 亚洲日韩av片在线观看 | 国产明星裸体无码xxxx视频 | 亚洲爆乳无码专区 | 午夜性刺激在线视频免费 | 免费看少妇作爱视频 | 精品一区二区不卡无码av | 日韩av无码一区二区三区 | 午夜精品久久久久久久 | 亚洲欧美国产精品专区久久 | 粗大的内捧猛烈进出视频 | 久久久国产精品无码免费专区 | 影音先锋中文字幕无码 | a片免费视频在线观看 | 夜先锋av资源网站 | 一本一道久久综合久久 | 宝宝好涨水快流出来免费视频 | 九九久久精品国产免费看小说 | 中文字幕无码日韩专区 | 中国女人内谢69xxxx | 伊人久久大香线蕉亚洲 | 久久五月精品中文字幕 | 欧美午夜特黄aaaaaa片 | 久久精品国产99精品亚洲 | 极品尤物被啪到呻吟喷水 | 伊人久久婷婷五月综合97色 | 露脸叫床粗话东北少妇 | 欧美喷潮久久久xxxxx | 国产午夜视频在线观看 | 日本www一道久久久免费榴莲 | 中文字幕无码免费久久99 | 国产精品久久久久无码av色戒 | 自拍偷自拍亚洲精品被多人伦好爽 | 2020最新国产自产精品 | 中文字幕人妻丝袜二区 | 少妇人妻av毛片在线看 | 亚洲伊人久久精品影院 | 精品人妻人人做人人爽 | 国产熟妇另类久久久久 | 红桃av一区二区三区在线无码av | 中文字幕无码日韩欧毛 | 欧美人与禽猛交狂配 | 在线a亚洲视频播放在线观看 | 亚洲国产综合无码一区 | 国产福利视频一区二区 | 午夜精品一区二区三区在线观看 | 亚洲第一网站男人都懂 | 久久人人爽人人爽人人片ⅴ | 亚洲伊人久久精品影院 | 丁香啪啪综合成人亚洲 | 免费国产成人高清在线观看网站 | 白嫩日本少妇做爰 | 亚洲综合无码一区二区三区 | 乌克兰少妇xxxx做受 | 精品厕所偷拍各类美女tp嘘嘘 | 香港三级日本三级妇三级 | 亚无码乱人伦一区二区 | 日韩 欧美 动漫 国产 制服 | 婷婷综合久久中文字幕蜜桃三电影 | 老太婆性杂交欧美肥老太 | 夜夜躁日日躁狠狠久久av | av无码电影一区二区三区 | 日产国产精品亚洲系列 | 又湿又紧又大又爽a视频国产 | 亚洲欧美日韩国产精品一区二区 | 国产成人无码专区 | 亚洲成色在线综合网站 | 18精品久久久无码午夜福利 | 亚洲日韩乱码中文无码蜜桃臀网站 | 少妇激情av一区二区 | 亚洲 高清 成人 动漫 | 无码午夜成人1000部免费视频 | 99久久精品无码一区二区毛片 | 一本无码人妻在中文字幕免费 | 欧美人与善在线com | 国产又爽又黄又刺激的视频 | 最新国产麻豆aⅴ精品无码 | 亚洲成av人片天堂网无码】 | 强奷人妻日本中文字幕 | 久久精品中文闷骚内射 | 18精品久久久无码午夜福利 | 久久久久久久人妻无码中文字幕爆 | 中文字幕色婷婷在线视频 | 天堂亚洲2017在线观看 | 国产亚洲人成a在线v网站 | 亚洲欧洲日本综合aⅴ在线 | 久久伊人色av天堂九九小黄鸭 | 欧美老妇与禽交 | 成人精品视频一区二区三区尤物 | 给我免费的视频在线观看 | 成人一在线视频日韩国产 | 婷婷色婷婷开心五月四房播播 | 亚洲国产精品无码一区二区三区 | 少妇高潮喷潮久久久影院 | 欧美成人免费全部网站 | 久久久精品欧美一区二区免费 | 亚洲欧美日韩成人高清在线一区 | 人妻互换免费中文字幕 | 久久久久人妻一区精品色欧美 | 成人av无码一区二区三区 | 乱人伦人妻中文字幕无码久久网 | 久久久久国色av免费观看性色 | 亚洲の无码国产の无码步美 | 丰满肥臀大屁股熟妇激情视频 | 一区二区三区乱码在线 | 欧洲 | 亚洲一区二区三区香蕉 | 亚洲熟妇色xxxxx欧美老妇y | 少妇久久久久久人妻无码 | 欧美亚洲国产一区二区三区 | 中文字幕无码人妻少妇免费 | 亚洲gv猛男gv无码男同 | 亚洲国产精华液网站w | 九九在线中文字幕无码 | 四虎影视成人永久免费观看视频 | 国产亚洲人成在线播放 | 亚洲成在人网站无码天堂 | 成人免费视频在线观看 | 成熟女人特级毛片www免费 | 精品欧美一区二区三区久久久 | 无人区乱码一区二区三区 | 中文字幕日产无线码一区 | 99麻豆久久久国产精品免费 | 精品久久久久久亚洲精品 | 荫蒂被男人添的好舒服爽免费视频 | 欧美午夜特黄aaaaaa片 | 精品无码av一区二区三区 | 精品久久久久久亚洲精品 | 天天拍夜夜添久久精品大 | 国产色视频一区二区三区 | 国产香蕉尹人综合在线观看 | 亚洲理论电影在线观看 | 国产精品igao视频网 | 黑人大群体交免费视频 | 亚洲国产欧美国产综合一区 | 131美女爱做视频 | 夜夜夜高潮夜夜爽夜夜爰爰 | 激情内射亚州一区二区三区爱妻 | 精品国产aⅴ无码一区二区 | 欧美丰满少妇xxxx性 | 国产成人精品优优av | 国产欧美精品一区二区三区 | 精品亚洲成av人在线观看 | 久久99精品国产麻豆蜜芽 | 亚洲无人区午夜福利码高清完整版 | 日韩少妇内射免费播放 | 国产一区二区不卡老阿姨 | 狠狠噜狠狠狠狠丁香五月 | 无码人妻精品一区二区三区下载 | 精品无码国产一区二区三区av | 久久精品国产亚洲精品 | 在线播放免费人成毛片乱码 | 日本精品人妻无码免费大全 | 亚洲熟女一区二区三区 | 噜噜噜亚洲色成人网站 | 国产一区二区不卡老阿姨 | 欧美日韩一区二区综合 | 国产高清av在线播放 | 免费国产成人高清在线观看网站 | 51国偷自产一区二区三区 | 亚洲熟悉妇女xxx妇女av | 国产乱人伦av在线无码 | 免费国产成人高清在线观看网站 | 综合网日日天干夜夜久久 | 国产亚洲精品久久久久久久久动漫 | 亚洲一区av无码专区在线观看 | 精品无码一区二区三区的天堂 | 日本一本二本三区免费 | 国产无套粉嫩白浆在线 | 5858s亚洲色大成网站www | 亚洲人亚洲人成电影网站色 | 色婷婷欧美在线播放内射 | 无码av免费一区二区三区试看 | 帮老师解开蕾丝奶罩吸乳网站 | 国产农村乱对白刺激视频 | 亚洲一区二区三区含羞草 | 蜜桃视频韩日免费播放 | 噜噜噜亚洲色成人网站 | 久久综合给久久狠狠97色 | 亚洲一区二区观看播放 | 精品久久久无码中文字幕 | 丰满少妇女裸体bbw | 国产综合色产在线精品 | 亚洲精品午夜国产va久久成人 | 午夜福利试看120秒体验区 | av无码不卡在线观看免费 | 国内精品人妻无码久久久影院 | 久久久久久亚洲精品a片成人 | 娇妻被黑人粗大高潮白浆 | 成熟妇人a片免费看网站 | 东京热一精品无码av | 国产成人精品久久亚洲高清不卡 | 蜜桃av抽搐高潮一区二区 | 成在人线av无码免观看麻豆 | 亚洲欧美日韩成人高清在线一区 | 狠狠综合久久久久综合网 | 内射老妇bbwx0c0ck | 国内精品久久久久久中文字幕 | 国内精品人妻无码久久久影院蜜桃 | 色婷婷综合中文久久一本 | 日日噜噜噜噜夜夜爽亚洲精品 | 97夜夜澡人人双人人人喊 | 初尝人妻少妇中文字幕 | 久久综合狠狠综合久久综合88 | 国产舌乚八伦偷品w中 | 色综合久久中文娱乐网 | 99国产欧美久久久精品 | 日韩精品成人一区二区三区 | 无码国内精品人妻少妇 | 日韩人妻系列无码专区 | 国产精品无码成人午夜电影 | 思思久久99热只有频精品66 | 精品偷自拍另类在线观看 | 欧美亚洲日韩国产人成在线播放 | 无码国内精品人妻少妇 | 国产sm调教视频在线观看 | 欧洲vodafone精品性 | 性做久久久久久久久 | 精品成在人线av无码免费看 | 无码人妻久久一区二区三区不卡 | 国产人妻精品一区二区三区不卡 | 日日鲁鲁鲁夜夜爽爽狠狠 | 久久综合色之久久综合 | 国产无遮挡又黄又爽免费视频 | 无码人妻丰满熟妇区五十路百度 | 一区二区传媒有限公司 | 久久人人爽人人人人片 | 国产精品久久久久久无码 | 国产性生大片免费观看性 | 无码一区二区三区在线观看 | 久久久亚洲欧洲日产国码αv | 狂野欧美性猛xxxx乱大交 | 亚洲va中文字幕无码久久不卡 | 亚洲精品午夜国产va久久成人 | 久久人人爽人人爽人人片av高清 | 国产高潮视频在线观看 | 九月婷婷人人澡人人添人人爽 | 国产成人无码午夜视频在线观看 | 亚洲春色在线视频 | 国产xxx69麻豆国语对白 | 国产精品无码久久av | 精品人妻人人做人人爽夜夜爽 | 狠狠cao日日穞夜夜穞av | 国产深夜福利视频在线 | 色一情一乱一伦 | 又粗又大又硬又长又爽 | 国产无av码在线观看 | 粗大的内捧猛烈进出视频 | 人人妻人人澡人人爽人人精品浪潮 | 奇米影视888欧美在线观看 | 成人性做爰aaa片免费看 | 小泽玛莉亚一区二区视频在线 | 久久精品成人欧美大片 | 99国产欧美久久久精品 | 国产免费无码一区二区视频 | 日本高清一区免费中文视频 | 麻豆国产丝袜白领秘书在线观看 | 欧美精品无码一区二区三区 | 中文字幕av伊人av无码av | 精品人妻人人做人人爽夜夜爽 | 国产午夜手机精彩视频 | 在线观看欧美一区二区三区 | 免费观看又污又黄的网站 | 又黄又爽又色的视频 | 1000部啪啪未满十八勿入下载 | 欧美性黑人极品hd | 无码人妻av免费一区二区三区 | aa片在线观看视频在线播放 | 久久99精品久久久久久 | 久久亚洲中文字幕无码 | 亚洲国产欧美日韩精品一区二区三区 | 理论片87福利理论电影 | 一本大道久久东京热无码av | 久久精品国产亚洲精品 | 亚洲精品久久久久中文第一幕 | 97se亚洲精品一区 | 国产精品资源一区二区 | 香港三级日本三级妇三级 | 亚洲日韩乱码中文无码蜜桃臀网站 | 色婷婷欧美在线播放内射 | 粗大的内捧猛烈进出视频 | 久久久精品456亚洲影院 | 日韩人妻少妇一区二区三区 | 性开放的女人aaa片 | 亚洲日韩一区二区 | 野外少妇愉情中文字幕 | 亚洲 a v无 码免 费 成 人 a v | 日韩亚洲欧美中文高清在线 | 亚洲色欲色欲天天天www | 窝窝午夜理论片影院 | 国内精品人妻无码久久久影院 | 性色欲网站人妻丰满中文久久不卡 | 大地资源网第二页免费观看 | 男女猛烈xx00免费视频试看 | 亚洲精品国偷拍自产在线观看蜜桃 | 99在线 | 亚洲 | 成在人线av无码免费 | 18无码粉嫩小泬无套在线观看 | 18禁黄网站男男禁片免费观看 | 领导边摸边吃奶边做爽在线观看 | 亚洲无人区一区二区三区 | 精品人人妻人人澡人人爽人人 | 天天躁夜夜躁狠狠是什么心态 | 性生交大片免费看女人按摩摩 | 国产一精品一av一免费 | 天天拍夜夜添久久精品 | 免费人成网站视频在线观看 | 无码精品国产va在线观看dvd | 一本久久a久久精品亚洲 | 欧美日韩在线亚洲综合国产人 | 色噜噜亚洲男人的天堂 | 亚洲 欧美 激情 小说 另类 | 女人高潮内射99精品 | 国产偷自视频区视频 | 岛国片人妻三上悠亚 | 国产手机在线αⅴ片无码观看 | 一本色道久久综合狠狠躁 | a片免费视频在线观看 | 国产亚洲美女精品久久久2020 | 国产9 9在线 | 中文 | 又湿又紧又大又爽a视频国产 | 99er热精品视频 | 55夜色66夜色国产精品视频 | 欧美人与动性行为视频 | 国产精品成人av在线观看 | 亚洲国产精品美女久久久久 | 一本加勒比波多野结衣 | 欧美日韩综合一区二区三区 | 国产真实乱对白精彩久久 | 午夜理论片yy44880影院 | 国产黑色丝袜在线播放 | 精品国产aⅴ无码一区二区 | 国产精品va在线播放 | 久久久久久av无码免费看大片 | 成人毛片一区二区 | 国产av久久久久精东av | 成人精品天堂一区二区三区 | 风流少妇按摩来高潮 | 樱花草在线播放免费中文 | 精品久久综合1区2区3区激情 | 少妇太爽了在线观看 | 欧美性猛交内射兽交老熟妇 | 国产午夜精品一区二区三区嫩草 | 国产精品人人妻人人爽 | 欧美激情一区二区三区成人 | 久久国产精品二国产精品 | 国产精品第一区揄拍无码 | 97色伦图片97综合影院 | 欧美日本精品一区二区三区 | 国产电影无码午夜在线播放 | 久久综合香蕉国产蜜臀av | 在线播放无码字幕亚洲 | 四虎国产精品免费久久 | 欧美怡红院免费全部视频 | 欧美国产日韩亚洲中文 | 亚洲熟妇色xxxxx欧美老妇 | 伊人久久大香线蕉亚洲 | 国产黑色丝袜在线播放 | 伦伦影院午夜理论片 | 99视频精品全部免费免费观看 | 免费网站看v片在线18禁无码 | 中文久久乱码一区二区 | 免费播放一区二区三区 | 国产精品多人p群无码 | 中文字幕无码av波多野吉衣 | 日本精品久久久久中文字幕 | 无遮无挡爽爽免费视频 | 久久久成人毛片无码 | 麻豆国产人妻欲求不满 | 中文字幕中文有码在线 | 亚洲成色在线综合网站 | 日本熟妇人妻xxxxx人hd | 日日橹狠狠爱欧美视频 | 99久久人妻精品免费二区 | 精品国产一区av天美传媒 | 久久99精品久久久久久动态图 | 亚洲人交乣女bbw | 国内精品久久久久久中文字幕 | 狠狠cao日日穞夜夜穞av | 亚洲人亚洲人成电影网站色 | 人妻人人添人妻人人爱 | 午夜福利试看120秒体验区 | 色婷婷久久一区二区三区麻豆 | 国产偷国产偷精品高清尤物 | 狠狠色欧美亚洲狠狠色www | аⅴ资源天堂资源库在线 | 少妇性l交大片欧洲热妇乱xxx | 国产明星裸体无码xxxx视频 | 国产69精品久久久久app下载 | 亚洲欧美日韩国产精品一区二区 | 99在线 | 亚洲 | 永久黄网站色视频免费直播 | 亚洲精品久久久久avwww潮水 | 国产绳艺sm调教室论坛 | 亚洲无人区一区二区三区 | 天堂а√在线中文在线 | 成人亚洲精品久久久久 | 久久综合久久自在自线精品自 | 欧美肥老太牲交大战 | 成人无码精品1区2区3区免费看 | 性色欲情网站iwww九文堂 | 最新版天堂资源中文官网 | 少妇高潮一区二区三区99 | 伊人色综合久久天天小片 | 色婷婷综合激情综在线播放 | 男女作爱免费网站 | 少妇被粗大的猛进出69影院 | 在线观看免费人成视频 | 国产亚洲精品久久久久久 | 亚洲精品国偷拍自产在线麻豆 | 日欧一片内射va在线影院 | 东京热一精品无码av | 日韩 欧美 动漫 国产 制服 | 国产艳妇av在线观看果冻传媒 | 欧美日韩在线亚洲综合国产人 | 婷婷六月久久综合丁香 | 欧美 日韩 人妻 高清 中文 | 精品人妻av区 | 18精品久久久无码午夜福利 | 国产精品亚洲专区无码不卡 | 免费国产黄网站在线观看 | 日韩精品a片一区二区三区妖精 | 欧美成人免费全部网站 | 国产成人精品久久亚洲高清不卡 | 国产精品a成v人在线播放 | 欧美熟妇另类久久久久久不卡 | 999久久久国产精品消防器材 | 一本加勒比波多野结衣 | 牛和人交xxxx欧美 | 97夜夜澡人人双人人人喊 | 亚洲精品国产a久久久久久 | 蜜桃av蜜臀av色欲av麻 999久久久国产精品消防器材 | 一本久道久久综合狠狠爱 | 少妇无码av无码专区在线观看 | 欧美三级不卡在线观看 | www国产亚洲精品久久久日本 | 国产亚洲欧美日韩亚洲中文色 | 性欧美疯狂xxxxbbbb | 狠狠色噜噜狠狠狠狠7777米奇 | 久久精品99久久香蕉国产色戒 | 久久久久久a亚洲欧洲av冫 | 欧美精品一区二区精品久久 | 欧美激情综合亚洲一二区 | 久久国产36精品色熟妇 | 国产精品久久久久久久影院 | 日本免费一区二区三区最新 | 亚洲欧美日韩成人高清在线一区 | 国产精品99爱免费视频 | 欧美老妇与禽交 | 欧美喷潮久久久xxxxx | 欧美放荡的少妇 | 中文毛片无遮挡高清免费 | 色综合天天综合狠狠爱 | 亚洲中文字幕va福利 | 人人妻人人藻人人爽欧美一区 | 亚洲精品国偷拍自产在线观看蜜桃 | 成年美女黄网站色大免费全看 | 亚洲va欧美va天堂v国产综合 | а天堂中文在线官网 | 蜜桃av抽搐高潮一区二区 | 人人超人人超碰超国产 | 色综合久久久久综合一本到桃花网 | 无码人妻精品一区二区三区不卡 | 综合网日日天干夜夜久久 | 天天综合网天天综合色 | 欧美人与禽猛交狂配 | 玩弄人妻少妇500系列视频 | 狂野欧美性猛xxxx乱大交 | 少妇无码一区二区二三区 | 久久亚洲精品中文字幕无男同 | 荫蒂添的好舒服视频囗交 | 国产莉萝无码av在线播放 | 99久久精品无码一区二区毛片 | 精品无码一区二区三区的天堂 | 精品少妇爆乳无码av无码专区 | 久久国产精品_国产精品 | 国产口爆吞精在线视频 | 久久国产精品萌白酱免费 | 97久久精品无码一区二区 | 国产成人无码区免费内射一片色欲 | 成人无码精品1区2区3区免费看 | 亚洲国产精品一区二区美利坚 | 精品偷自拍另类在线观看 | 人人爽人人澡人人高潮 | 精品国精品国产自在久国产87 | 老头边吃奶边弄进去呻吟 | 一本久道高清无码视频 | 女人色极品影院 | 国产精品久免费的黄网站 | 午夜成人1000部免费视频 | 色一情一乱一伦一视频免费看 | 麻豆国产人妻欲求不满谁演的 | 国产真实伦对白全集 | 中国大陆精品视频xxxx | 国产乱人伦app精品久久 国产在线无码精品电影网 国产国产精品人在线视 | а√天堂www在线天堂小说 | 亚洲成a人片在线观看无码3d | 国产后入清纯学生妹 | 美女黄网站人色视频免费国产 | 国产精品人人妻人人爽 | 在线 国产 欧美 亚洲 天堂 | 少妇一晚三次一区二区三区 | 国产精品手机免费 | 人人妻人人澡人人爽人人精品 | 精品一区二区三区波多野结衣 | 国产色精品久久人妻 | 婷婷五月综合激情中文字幕 | 男女性色大片免费网站 | 人妻少妇精品无码专区动漫 | 欧美野外疯狂做受xxxx高潮 | 亚洲精品鲁一鲁一区二区三区 | 国产成人无码专区 | 国产精品亚洲五月天高清 | 亚洲精品一区二区三区四区五区 | 亚洲欧美日韩综合久久久 | 久热国产vs视频在线观看 | av无码不卡在线观看免费 | 蜜桃无码一区二区三区 | 少妇一晚三次一区二区三区 | 日韩人妻系列无码专区 | 欧美亚洲日韩国产人成在线播放 | 久久久久国色av免费观看性色 | 国产激情无码一区二区app | 精品国产一区二区三区av 性色 | 亚洲无人区午夜福利码高清完整版 | 久久午夜无码鲁丝片午夜精品 | 精品少妇爆乳无码av无码专区 | 中文字幕无码人妻少妇免费 | 国产激情无码一区二区app | 久久久久亚洲精品男人的天堂 | 全球成人中文在线 | 国产亚洲精品久久久久久大师 | 学生妹亚洲一区二区 | 精品国产福利一区二区 | 日韩av无码一区二区三区 | 亚洲精品成a人在线观看 | 一区二区三区高清视频一 | 欧美真人作爱免费视频 | 精品无码成人片一区二区98 | 亚洲狠狠色丁香婷婷综合 | 一本久道久久综合婷婷五月 | 牲交欧美兽交欧美 | 国产精品久久久久影院嫩草 | 亚洲精品国产第一综合99久久 | 欧洲精品码一区二区三区免费看 | 久久久久久九九精品久 | 久久久www成人免费毛片 | 亚洲欧美日韩综合久久久 | 日韩人妻少妇一区二区三区 | 国内精品人妻无码久久久影院 | 99视频精品全部免费免费观看 | 波多野结衣高清一区二区三区 | 九九综合va免费看 | 欧美日韩综合一区二区三区 | 国产精品亚洲lv粉色 | 国产成人综合色在线观看网站 | 亚洲欧美日韩国产精品一区二区 | 日本一区二区三区免费高清 | 亚洲人成网站色7799 | 日产国产精品亚洲系列 | 中文字幕无线码免费人妻 | 国产在线一区二区三区四区五区 | 撕开奶罩揉吮奶头视频 | 性欧美疯狂xxxxbbbb | 一本加勒比波多野结衣 | 久久国产精品偷任你爽任你 | 成人免费视频一区二区 | 丝袜美腿亚洲一区二区 | 野狼第一精品社区 | 麻豆av传媒蜜桃天美传媒 | 中文字幕av日韩精品一区二区 | 国产精品久久国产精品99 | 精品国产一区av天美传媒 | 女人色极品影院 | 老太婆性杂交欧美肥老太 | 四虎影视成人永久免费观看视频 | 精品国产成人一区二区三区 | 色欲久久久天天天综合网精品 | 国产成人无码av片在线观看不卡 | 久久久国产精品无码免费专区 | 波多野结衣高清一区二区三区 | 午夜男女很黄的视频 | 国产精品久久国产精品99 | 日韩精品一区二区av在线 | 亚洲色成人中文字幕网站 | 国产成人精品久久亚洲高清不卡 | 免费国产成人高清在线观看网站 | 精品国产青草久久久久福利 | 黑森林福利视频导航 | 亚洲中文字幕久久无码 | 国产精品内射视频免费 | 少妇被粗大的猛进出69影院 | 亚洲精品国产第一综合99久久 | 性开放的女人aaa片 | 丝袜美腿亚洲一区二区 | 国产精品igao视频网 | 天堂在线观看www | 午夜无码人妻av大片色欲 | 久久亚洲国产成人精品性色 | 亚洲成a人片在线观看无码 | 久久久久成人精品免费播放动漫 | 99精品国产综合久久久久五月天 | 又粗又大又硬毛片免费看 | 亚洲乱亚洲乱妇50p | 性开放的女人aaa片 | 人妻少妇精品无码专区二区 | av在线亚洲欧洲日产一区二区 | 日本xxxx色视频在线观看免费 | 亚洲综合久久一区二区 | 中文字幕人妻无码一夲道 | 999久久久国产精品消防器材 | 久精品国产欧美亚洲色aⅴ大片 | 婷婷丁香六月激情综合啪 | 欧美怡红院免费全部视频 | 亚洲精品国产品国语在线观看 | 大屁股大乳丰满人妻 | 成人欧美一区二区三区黑人免费 | 欧美老人巨大xxxx做受 | 欧美 日韩 人妻 高清 中文 | 国产乱人伦app精品久久 国产在线无码精品电影网 国产国产精品人在线视 | 国产精品理论片在线观看 | 97人妻精品一区二区三区 | 国产色在线 | 国产 | 伊人久久大香线蕉av一区二区 | 欧美老妇交乱视频在线观看 | 狂野欧美激情性xxxx | 国产热a欧美热a在线视频 | 无人区乱码一区二区三区 | 国产av一区二区三区最新精品 | 狠狠cao日日穞夜夜穞av | 丰腴饱满的极品熟妇 | 夜精品a片一区二区三区无码白浆 | 人人爽人人爽人人片av亚洲 | 欧美成人免费全部网站 | 无码人妻精品一区二区三区不卡 | 久久人人爽人人爽人人片ⅴ | 日本乱偷人妻中文字幕 | 亚洲精品中文字幕乱码 | 一本久久伊人热热精品中文字幕 | 亚洲国产精品毛片av不卡在线 | 国语精品一区二区三区 | 少妇性俱乐部纵欲狂欢电影 | 亚洲成av人在线观看网址 | 四十如虎的丰满熟妇啪啪 | 久久99精品久久久久婷婷 | 国产一区二区三区四区五区加勒比 | 亚洲国产av美女网站 | 亚洲啪av永久无码精品放毛片 | 国产精品沙发午睡系列 | 18黄暴禁片在线观看 | 亲嘴扒胸摸屁股激烈网站 | 最新国产麻豆aⅴ精品无码 | 亚洲国产精品无码久久久久高潮 | 国产猛烈高潮尖叫视频免费 | 婷婷五月综合缴情在线视频 | 日本护士毛茸茸高潮 | 亚洲一区二区三区四区 | 免费无码肉片在线观看 | 一本久道久久综合婷婷五月 | 久久久久久九九精品久 | 国产亚洲tv在线观看 | 亚洲成a人片在线观看日本 | 欧美丰满少妇xxxx性 | 在线观看国产午夜福利片 | 在线a亚洲视频播放在线观看 | aa片在线观看视频在线播放 | 99久久人妻精品免费一区 | 国产精品国产三级国产专播 | 成人免费视频在线观看 | 黄网在线观看免费网站 | 成人一在线视频日韩国产 | 成人精品天堂一区二区三区 | 夜先锋av资源网站 | 亚洲精品国产精品乱码视色 | 天天拍夜夜添久久精品大 | 澳门永久av免费网站 | 无遮挡啪啪摇乳动态图 | 西西人体www44rt大胆高清 | 亚洲国精产品一二二线 | 国产精品久免费的黄网站 | 亚洲欧美精品aaaaaa片 | 网友自拍区视频精品 | 国产在线精品一区二区高清不卡 | 久久天天躁狠狠躁夜夜免费观看 | 午夜嘿嘿嘿影院 | av在线亚洲欧洲日产一区二区 | 久久久久久久人妻无码中文字幕爆 | 亚洲中文字幕无码中字 | 妺妺窝人体色www婷婷 | 强开小婷嫩苞又嫩又紧视频 | 国产精品无码一区二区桃花视频 | 熟妇人妻中文av无码 | 国精产品一品二品国精品69xx | 大乳丰满人妻中文字幕日本 | 少妇性荡欲午夜性开放视频剧场 | 国产精品18久久久久久麻辣 | 亚洲国产一区二区三区在线观看 | 国产精品久久久久无码av色戒 | a在线亚洲男人的天堂 | 日韩精品无码一区二区中文字幕 | 中文字幕乱码中文乱码51精品 | 日韩精品成人一区二区三区 | 婷婷丁香六月激情综合啪 | 日日天干夜夜狠狠爱 | 女人被男人爽到呻吟的视频 | a国产一区二区免费入口 | 97资源共享在线视频 | 天天爽夜夜爽夜夜爽 | 内射巨臀欧美在线视频 | 久久久精品国产sm最大网站 | 波多野结衣一区二区三区av免费 | 一本加勒比波多野结衣 | 国产一区二区三区四区五区加勒比 | 红桃av一区二区三区在线无码av | 久久久精品成人免费观看 | 欧美 日韩 亚洲 在线 | 99国产精品白浆在线观看免费 | 国产99久久精品一区二区 | 一区二区三区高清视频一 | 亚洲男人av天堂午夜在 | 日韩少妇白浆无码系列 | 国产亚洲精品久久久闺蜜 | 精品人妻av区 | 欧美变态另类xxxx | 亚洲性无码av中文字幕 | 午夜精品一区二区三区的区别 | 亚无码乱人伦一区二区 | 久久久久久久女国产乱让韩 | 国产猛烈高潮尖叫视频免费 | 国产精品手机免费 | 欧美三级不卡在线观看 | 1000部夫妻午夜免费 | 色狠狠av一区二区三区 | 久青草影院在线观看国产 | 国产欧美精品一区二区三区 | 97久久国产亚洲精品超碰热 | 亚洲性无码av中文字幕 | 美女扒开屁股让男人桶 | 偷窥村妇洗澡毛毛多 | 性史性农村dvd毛片 | 欧美老人巨大xxxx做受 | 亚洲国产综合无码一区 | 国产精品18久久久久久麻辣 | 男女下面进入的视频免费午夜 | 国产黑色丝袜在线播放 | 欧美阿v高清资源不卡在线播放 | 中文字幕无码视频专区 | 一二三四社区在线中文视频 | 波多野结衣一区二区三区av免费 | 亚洲日本va中文字幕 | 亚洲а∨天堂久久精品2021 | 久久99精品久久久久婷婷 | 美女毛片一区二区三区四区 | 久久久久久九九精品久 | 亚洲色成人中文字幕网站 | 久久综合给合久久狠狠狠97色 | 性色av无码免费一区二区三区 | 久久97精品久久久久久久不卡 | 无码帝国www无码专区色综合 | 久久精品国产99精品亚洲 | 亚洲a无码综合a国产av中文 | 欧美阿v高清资源不卡在线播放 | 日本肉体xxxx裸交 | 国产亚洲精品久久久久久大师 | 国产疯狂伦交大片 | 日韩成人一区二区三区在线观看 | 国产精品久久久久久久9999 | 日本熟妇大屁股人妻 | 国产成人无码专区 | 国产午夜手机精彩视频 | 日本大香伊一区二区三区 | 强开小婷嫩苞又嫩又紧视频 | 影音先锋中文字幕无码 | 精品一区二区三区波多野结衣 | 成人无码精品1区2区3区免费看 | 熟女俱乐部五十路六十路av | 老太婆性杂交欧美肥老太 | www国产精品内射老师 | www国产亚洲精品久久网站 | 妺妺窝人体色www婷婷 | 国产人妖乱国产精品人妖 | 樱花草在线社区www | 国产精品国产自线拍免费软件 | 免费观看又污又黄的网站 | 国产艳妇av在线观看果冻传媒 | 日本大乳高潮视频在线观看 | 亚洲欧美国产精品专区久久 | 精品久久久中文字幕人妻 | 国产精品亚洲一区二区三区喷水 | 国产真人无遮挡作爱免费视频 | 天堂在线观看www | а√天堂www在线天堂小说 | 狠狠色欧美亚洲狠狠色www | 樱花草在线播放免费中文 | 欧美freesex黑人又粗又大 | 无码免费一区二区三区 | 亚洲中文字幕va福利 | 高清国产亚洲精品自在久久 |