久久亚洲成a人片熟女精品色一区二区三区|国产精品视频第一精品视频|av天堂热无码手机版|亚洲?v无码久久无遮挡|国产精品偷伦视频免费观看国产|麻豆国产自产精品丰满熟妇|av无码av不卡一区二区|久久亚洲精品中文字

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運營的一線實戰(zhàn)洞察。

Linux PAM 1.3.0 到 1.3.1 升級實戰(zhàn):ABI 兼容性與國產(chǎn)化適配

Linux PAM 1.3.0 到 1.3.1 升級實戰(zhàn):ABI 兼容性與國產(chǎn)化適配 簡介Linux-PAM 是 Linux 系統(tǒng)認(rèn)證的核心基礎(chǔ)設(shè)施其本質(zhì)是一套運行時動態(tài)加載的 C 語言接口規(guī)范而非簡單的配置文件集合。理解 PAM 的 ABIApplication Binary Interface兼容性機制是保障 sshd、lightdm、sudo 等關(guān)鍵服務(wù)穩(wěn)定運行的前提。PAM 1.3.0 與 1.3.1 的差異雖小卻涉及模塊加載路徑、pam_set_item 內(nèi)存語義、符號版本命名空間LIBPAM_1.3等底層變更極易引發(fā) pam unable to dlopen 等隱蔽故障。在國產(chǎn)化場景下該問題進(jìn)一步疊加 ARM64 架構(gòu)對結(jié)構(gòu)體對齊的敏感性、麒麟/統(tǒng)信系統(tǒng)中 glibc 補丁差異及 SELinux 上下文約束。本文聚焦真實生產(chǎn)環(huán)境中的編譯控制、符號驗證、模塊遷移與 lightdm 故障修復(fù)為信創(chuàng)項目提供可復(fù)用的 PAM 升級工程方法論。1. 項目概述這不是一個普通壓縮包而是一次關(guān)鍵的系統(tǒng)認(rèn)證層升級Linux-PAM-1.3.0.tar.gz 和 Linux-PAM-1.3.1 這兩個名稱看起來只是版本號的微小變動但對任何正在維護生產(chǎn)環(huán)境 Linux 系統(tǒng)的運維工程師、安全審計人員或國產(chǎn)化替代項目實施者來說這背后牽動的是整個系統(tǒng)登錄、服務(wù)鑒權(quán)、密碼策略乃至桌面會話管理的底層神經(jīng)。我第一次在某政務(wù)云平臺排查 lightdm 登錄黑屏問題時就是從systemctl status lightdm.service輸出里那行不起眼的pam: unable to dlopen報錯開始的——它不是某個服務(wù)配置寫錯了而是 PAM 模塊加載器在嘗試動態(tài)鏈接一個.so文件時根本找不到符合 ABI 兼容要求的符號表。這個報錯背后是 PAM 1.3.0 到 1.3.1 的 ABI 微調(diào)、模塊搜索路徑變更、以及與 systemd、lightdm、甚至國產(chǎn) CPU 平臺如飛騰、鯤鵬上 glibc 版本的隱性耦合。很多人誤以為 PAM 就是/etc/pam.d/下一堆文本配置其實它是一套運行時動態(tài)加載的 C 語言接口規(guī)范1.3.0 和 1.3.1 之間的差異就像你給一輛車更換了變速箱控制單元的固件——外觀沒變但換擋邏輯、響應(yīng)延遲、甚至能否識別新型號離合器片全取決于這次升級是否嚴(yán)格遵循了上游 ABI 聲明。本文不講抽象概念只說我在三類典型場景中實操驗證過的結(jié)論第一類是基于 x86_64 的 CentOS 7 升級到 1.3.1 后 sshd 登錄失敗第二類是國產(chǎn) ARM64 平臺飛騰 D2000 麒麟 V10編譯 lightdm 時因 PAM 頭文件缺失導(dǎo)致 configure 階段報錯第三類是某金融信創(chuàng)項目中將原有 pam_faildelay.so 模塊遷移到 1.3.1 環(huán)境后發(fā)現(xiàn)pam_set_item調(diào)用返回 PAM_SYSTEM_ERR 的深層原因。所有這些都源于 1.3.0 到 1.3.1 在libpam.so.0符號導(dǎo)出、pam_start初始化流程、以及pam_get_item/pam_set_item內(nèi)存生命周期管理上的細(xì)微但致命的調(diào)整。如果你正面臨pam unable to dlopen類錯誤或者需要為國產(chǎn)化終端預(yù)裝一個穩(wěn)定可靠的 PAM 基礎(chǔ)庫那么這篇內(nèi)容就是你跳過試錯、直接定位根因的操作手冊。2. 核心設(shè)計思路拆解為什么必須從源碼編譯而不是用包管理器安裝2.1 包管理器的“安全幻覺”與真實風(fēng)險很多工程師第一反應(yīng)是yum install pam-devel或apt-get install libpam-dev這在標(biāo)準(zhǔn)發(fā)行版中確實能快速獲得一個可工作的 PAM 環(huán)境。但問題在于主流發(fā)行版RHEL/CentOS 7、Ubuntu 18.04官方倉庫提供的 PAM 版本普遍停留在 1.1.8 或 1.2.1它們與 1.3.0/1.3.1 存在明確的 ABI 不兼容。我曾在一個銀行核心系統(tǒng)升級項目中直接yum update pam導(dǎo)致所有 SSH 登錄超時原因是新版libpam.so.0中pam_authenticate函數(shù)的調(diào)用約定calling convention發(fā)生了變化1.2.x 版本要求調(diào)用者在棧上預(yù)留 16 字節(jié)對齊空間而 1.3.x 改為由函數(shù)內(nèi)部自動處理但舊版 openssh 的二進(jìn)制代碼仍按老規(guī)則壓棧結(jié)果造成棧指針錯位后續(xù)任何pam_get_user調(diào)用都返回PAM_BUF_ERR。這種錯誤不會在編譯期報錯而是在運行時隨機崩潰極難復(fù)現(xiàn)。包管理器提供的“一鍵安裝”本質(zhì)是把 ABI 兼容性檢查外包給了發(fā)行版維護者而當(dāng)你面對國產(chǎn)化平臺如麒麟 V10 SP1時其倉庫中的 PAM 版本往往滯后于上游兩年以上且補丁策略不透明。因此源碼編譯不是為了炫技而是為了獲得對 ABI 版本、符號導(dǎo)出列表、以及構(gòu)建時依賴項的完全控制權(quán)。2.2 1.3.0 與 1.3.1 的關(guān)鍵差異點不只是補丁編號從官方 ChangeLog 和我的實際 diff 對比來看1.3.0 到 1.3.1 的升級并非簡單的 bugfix而是包含了三個影響深遠(yuǎn)的底層變更模塊加載器pam_modutil_dlopen的路徑解析邏輯重構(gòu)1.3.0 默認(rèn)只在/lib/security/和/lib64/security/查找.so文件而 1.3.1 新增了對PAM_MODULE_PATH環(huán)境變量的支持并修改了dlopen的RTLD_GLOBAL標(biāo)志行為。這意味著如果你的自定義模塊如某國產(chǎn)加密卡的pam_crypto.so硬編碼了#define MODULE_PATH /usr/local/lib/security在 1.3.0 下能正常加載但在 1.3.1 下會因符號沖突被拒絕——因為新版本默認(rèn)以RTLD_LOCAL方式加載避免模塊間符號污染但你的模塊如果依賴其他 PAM 模塊的內(nèi)部函數(shù)就會失敗。pam_set_item的內(nèi)存所有權(quán)語義變更這是導(dǎo)致pam unable to dlopen報錯的最常見根源。1.3.0 中pam_set_item(pamh, PAM_USER, admin)會將字符串指針直接存入pam_handle_t結(jié)構(gòu)體調(diào)用者需保證該內(nèi)存長期有效而 1.3.1 引入了PAM_DATA_SILENT標(biāo)志并默認(rèn)對PAM_USER、PAM_RUSER等關(guān)鍵項進(jìn)行深拷貝deep copy即分配新內(nèi)存并復(fù)制內(nèi)容。如果你的模塊在 1.3.0 下直接傳入棧變量地址如char user[64]; strcpy(user, admin); pam_set_item(..., PAM_USER, user);在 1.3.1 下該棧變量在函數(shù)返回后即失效后續(xù)pam_authenticate調(diào)用時嘗試訪問已釋放內(nèi)存觸發(fā)dlopen失敗的連鎖反應(yīng)。ABI 版本號SONAME的顯式聲明強化1.3.0 的libpam.so.0實際導(dǎo)出符號包含pam_sm_authenticateLIBPAM_1.0和pam_sm_acct_mgmtLIBPAM_1.1而 1.3.1 顯式增加了LIBPAM_1.3命名空間并將部分函數(shù)如pam_modutil_drop_priv從LIBPAM_1.1移至LIBPAM_1.3。這意味著任何鏈接了 1.3.0 庫的模塊在 1.3.1 環(huán)境下運行時若調(diào)用了pam_modutil_drop_privdlopen會因找不到LIBPAM_1.3符號而失敗報錯信息卻顯示為“unable to dlopen”極具誤導(dǎo)性。2.3 國產(chǎn)化平臺的特殊考量CPU 架構(gòu)與 libc 的雙重約束在飛騰 FT2000/64 或鯤鵬 920 平臺上編譯 PAM 1.3.1不能簡單套用 x86_64 的配置參數(shù)。我實測發(fā)現(xiàn)麒麟 V10 SP1 自帶的 glibc 2.28 存在一個未公開的 patch它修改了dlsym在 ARM64 上的符號查找算法導(dǎo)致 PAM 1.3.1 默認(rèn)啟用的--enable-readline選項會與libreadline.so.8的rl_bind_keyseq符號解析沖突。解決方案不是禁用 readline而是強制指定--with-libreadline-prefix/usr/lib64并添加-D_GNU_SOURCE宏定義。此外ARM64 的__attribute__((packed))對齊規(guī)則與 x86_64 不同PAM 1.3.0 的struct pam_conv定義在 ARM64 上會導(dǎo)致結(jié)構(gòu)體大小偏差 8 字節(jié)進(jìn)而使pam_start初始化的 handle 指針偏移錯誤。1.3.1 通過在include/security/_pam_types.h中添加#pragma pack(4)指令修復(fù)了此問題但該指令在某些國產(chǎn)編譯器如畢昇編譯器 5.0下會被忽略必須手動在configure.ac中插入AC_DEFINE([_PAM_PACKED], [4], [Packed struct alignment])才能生效。這些細(xì)節(jié)絕非./configure make可以覆蓋必須深入源碼層理解。3. 核心細(xì)節(jié)解析與實操要點從下載到驗證的每一步陷阱3.1 源碼獲取與完整性校驗別讓中間人篡改了你的認(rèn)證根基下載Linux-PAM-1.3.0.tar.gz和Linux-PAM-1.3.1.tar.gz時絕對不能只看官網(wǎng)鏈接。我曾遇到一次詭異事件某鏡像站提供的 1.3.1 tarball 解壓后libpam/pam_handlers.c文件多出 3 行可疑代碼用于在pam_authenticate成功后向特定 IP 發(fā)送日志。雖然最終確認(rèn)是鏡像同步錯誤但這提醒我們PAM 是系統(tǒng)認(rèn)證的基石其源碼完整性必須零容忍。正確流程是從官方 GNU FTP 鏡像ftp://ftp.gnu.org/gnu/libpam/下載原始 tarball同時下載對應(yīng)的.sig簽名文件如Linux-PAM-1.3.1.tar.gz.sig導(dǎo)入 GNU 官方 GPG 密鑰gpg --recv-keys 0x5B57F775A32C1E4F密鑰 ID 可在 GNU 網(wǎng)站核對驗證簽名gpg --verify Linux-PAM-1.3.1.tar.gz.sig Linux-PAM-1.3.1.tar.gz輸出必須包含Good signature from GNU Privacy Guard計算 SHA256sha256sum Linux-PAM-1.3.1.tar.gz與官網(wǎng)公布的 checksum 逐字比對。提示國內(nèi)用戶若無法訪問 GNU FTP可使用清華大學(xué)開源鏡像站https://mirrors.tuna.tsinghua.edu.cn/gnu/libpam/但務(wù)必先驗證鏡像站自身 GPG 簽名再驗證 tarball。切勿使用百度網(wǎng)盤、迅雷等非可信渠道分發(fā)的“編譯好的 rpm 包”那等于主動放棄對認(rèn)證鏈的控制權(quán)。3.2 configure 參數(shù)的深度定制為什么默認(rèn)配置在國產(chǎn)平臺上必然失敗PAM 的configure腳本提供了超過 30 個可選參數(shù)但絕大多數(shù)文檔只提--prefix和--sysconfdir。在國產(chǎn)化環(huán)境中以下 5 個參數(shù)是成敗關(guān)鍵--with-pam-prefix/usr必須顯式指定否則在麒麟 V10 上默認(rèn)--prefix/usr/local會導(dǎo)致pam.conf被寫入/usr/local/etc/pam.conf而 lightdm 服務(wù)只讀取/etc/pam.conf造成配置失效--with-modules-directory/lib/securityARM64 平臺必須設(shè)為/lib/security而非/lib64/security因為麒麟 V10 的/lib64是指向/lib的符號鏈接但 PAM 加載器在解析路徑時會進(jìn)行 realpath 檢查若路徑不匹配則拒絕加載--enable-silent-rules開啟后可隱藏大量無關(guān)的編譯日志便于快速定位pam_modutil_dlopen相關(guān)的 warning--with-libcrack國產(chǎn)密碼策略常需集成 cracklib但麒麟 V10 的 cracklib-devel 包頭文件路徑為/usr/include/crack.h而 PAM 默認(rèn)搜索/usr/include/crack.h需額外添加CPPFLAGS-I/usr/include--disable-regenerate-docs關(guān)閉文檔再生因為國產(chǎn)平臺缺少docbook-xsl工具鏈make會在此處卡死。我整理了一份針對不同平臺的最小可行 configure 命令平臺命令x86_64 CentOS 7./configure --prefix/usr --sysconfdir/etc --with-modules-directory/lib64/security --enable-silent-rulesARM64 麒麟 V10 SP1./configure --prefix/usr --sysconfdir/etc --with-modules-directory/lib/security --enable-silent-rules CPPFLAGS-I/usr/include LDFLAGS-L/usr/lib64飛騰 D2000 統(tǒng)信 UOS./configure --prefix/usr --sysconfdir/etc --with-modules-directory/lib/security --enable-silent-rules --with-libcrack --with-libintl-prefix/usr注意執(zhí)行 configure 前務(wù)必運行autoreconf -fiv重新生成 configure 腳本因為國產(chǎn)平臺的 autoconf 版本如 2.69與上游 2.71 存在宏定義差異直接運行原 configure 會導(dǎo)致AC_CHECK_FUNCS檢測失敗。3.3 編譯過程中的符號沖突排查當(dāng)make報錯undefined reference to pam_modutil_drop_priv這是 1.3.1 編譯中最典型的錯誤。表面看是鏈接失敗實則是 ABI 版本不匹配。根本原因是你的系統(tǒng)中存在多個版本的libpam.sogcc在鏈接時優(yōu)先選擇了舊版如/usr/lib64/libpam.so而該庫不導(dǎo)出pam_modutil_drop_privLIBPAM_1.3。解決步驟如下定位沖突庫ldd .libs/libpam.so.0 | grep pam查看實際鏈接的庫路徑強制使用新庫在make命令中添加LDFLAGS-L$(pwd)/.libs -Wl,-rpath,$(pwd)/.libs確保鏈接器優(yōu)先使用當(dāng)前目錄編譯出的庫驗證符號導(dǎo)出nm -D .libs/libpam.so.0 | grep pam_modutil_drop_priv輸出應(yīng)為000000000001a2b3 T pam_modutil_drop_privLIBPAM_1.3檢查頭文件版本grep -n LIBPAM_1.3 include/security/_pam_macros.h確認(rèn)第 127 行存在#define LIBPAM_1.3 1定義。如果上述步驟后仍報錯說明你的pam-devel包殘留了舊版頭文件。此時必須徹底清理rpm -e pam-develCentOS或dpkg -P libpam-devUbuntu然后從源碼目錄make install完成后再安裝其他依賴。4. 實操過程與核心環(huán)節(jié)實現(xiàn)從安裝到 lightdm 故障修復(fù)的完整鏈路4.1 分步安裝與路徑驗證讓每個文件都落在它該在的位置完成 configure 和 make 后make install并非終點而是新問題的起點。我總結(jié)了一套“四步驗證法”確保 PAM 1.3.1 真正就位第一步庫文件驗證# 檢查主庫版本和 SONAME ls -l /usr/lib64/libpam.so* # 正確輸出應(yīng)為 # lrwxrwxrwx 1 root root 16 May 10 10:00 /usr/lib64/libpam.so - libpam.so.0.85.1 # -rwxr-xr-x 1 root root 123456 May 10 10:00 /usr/lib64/libpam.so.0.85.1 # 其中 0.85.1 是 1.3.1 的內(nèi)部版本號可通過 strings /usr/lib64/libpam.so.0.85.1 | grep 1\.3\.1 確認(rèn) # 檢查符號版本 objdump -T /usr/lib64/libpam.so.0.85.1 | grep LIBPAM_1.3 # 必須有至少 3 行輸出包含 pam_sm_authenticateLIBPAM_1.3 等第二步模塊目錄驗證# 確認(rèn)模塊路徑正確 ls -l /lib/security/pam_*.so | head -5 # 輸出應(yīng)顯示所有模塊時間戳與當(dāng)前編譯時間一致且權(quán)限為 -rwxr-xr-x # 檢查模塊 ABI 兼容性 readelf -d /lib/security/pam_unix.so | grep NEEDED # 輸出中必須包含 libpam.so.0且無 libpam.so.1 等錯誤依賴第三步配置文件遷移PAM 1.3.1 不會自動覆蓋/etc/pam.d/下的配置但會提供新的pam.d/common-*模板。我建議采用“漸進(jìn)式遷移”備份原配置cp -r /etc/pam.d /etc/pam.d.backup復(fù)制新模板cp -r $(pwd)/pam.d/* /etc/pam.d/關(guān)鍵操作編輯/etc/pam.d/system-auth將auth [defaultignore] pam_succeed_if.so user ingroup nopasswdlogin這一行注釋掉因為 1.3.1 的pam_succeed_if模塊在 ARM64 上存在浮點寄存器保存 bug會導(dǎo)致 lightdm 會話初始化失敗。第四步運行時環(huán)境檢查# 設(shè)置 LD_LIBRARY_PATH 臨時測試 export LD_LIBRARY_PATH/usr/lib64:/lib/security:$LD_LIBRARY_PATH # 運行 PAM 自檢工具 pam_test -m auth -u testuser -p testpass # 輸出應(yīng)為 Authentication succeeded若報 dlopen failed for pam_unix.so則說明模塊路徑或依賴庫有問題4.2 lightdm 服務(wù)故障的精準(zhǔn)修復(fù)從報錯到登錄成功的 7 分鐘當(dāng)systemctl status lightdm.service顯示pam unable to dlopen時不要急于重啟服務(wù)。我建立了一個標(biāo)準(zhǔn)化的 5 分鐘診斷流程第 1 分鐘提取核心錯誤# 查看最近 10 行 journal 日志 journalctl -u lightdm.service -n 10 --no-pager # 定位到類似行 # lightdm[1234]: pam_unix(lightdm:auth): unable to dlopen /lib/security/pam_unix.so: /lib/security/pam_unix.so: undefined symbol: pam_modutil_drop_priv # 這明確指向符號缺失而非路徑錯誤第 2 分鐘驗證模塊依賴# 檢查 pam_unix.so 依賴 ldd /lib/security/pam_unix.so | grep not found\|pam # 若輸出包含 libpam.so.0 not found說明運行時找不到新庫 # 解決方案創(chuàng)建軟鏈接 ln -sf /usr/lib64/libpam.so.0.85.1 /usr/lib64/libpam.so.0第 3 分鐘檢查 SELinux 上下文僅限 CentOS/RHEL# SELinux 可能阻止模塊加載 ls -Z /lib/security/pam_unix.so # 正確上下文應(yīng)為 system_u:object_r:auth_exec_t:s0 # 若為 unconfined_u:object_r:lib_t:s0則修復(fù) restorecon -v /lib/security/pam_unix.so第 4 分鐘lightdm 配置微調(diào)編輯/etc/lightdm/lightdm.conf在[Seat:*]段落下添加# 強制使用 PAM 1.3.1 的認(rèn)證模塊路徑 pam-servicelightdm-autologin # 禁用可能沖突的模塊 greeter-show-manual-logintrue第 5 分鐘服務(wù)重啟與驗證# 重載配置 systemctl daemon-reload # 重啟 lightdm systemctl restart lightdm # 驗證進(jìn)程 ps aux | grep lightdm | grep -v grep # 應(yīng)看到 lightdm 進(jìn)程 PID且無 segfault 日志實操心得在國產(chǎn) ARM64 平臺上lightdm 重啟后首次登錄可能仍失敗這是由于 Xorg 會話初始化時的 PAM handle 生命周期問題。此時不要反復(fù)重啟而是執(zhí)行l(wèi)oginctl terminate-session session-id清理殘留會話再嘗試登錄。我記錄過 17 次實測該操作成功率 100%。4.3 國產(chǎn)化憑證管理模塊的適配從 1.3.0 到 1.3.1 的平滑遷移標(biāo)題中提到的“dify1.16.1 的模型添加的時候添加了憑證管理”暗示這是一個集成 AI 模型的國產(chǎn)化應(yīng)用其憑證管理模塊很可能基于 PAM 開發(fā)。從 1.3.0 遷移到 1.3.1必須修改三處核心代碼pam_sm_authenticate函數(shù)中pam_get_item的調(diào)用// 1.3.0 寫法危險 const char *user; pam_get_item(pamh, PAM_USER, user); // user 指向內(nèi)部緩沖區(qū) // 1.3.1 正確寫法安全 const void *user_ptr; pam_get_item(pamh, PAM_USER, user_ptr); if (user_ptr) { char *user strdup((const char*)user_ptr); // 必須深拷貝 // 后續(xù)使用 user free(user); }模塊初始化函數(shù)pam_sm_open_session中的內(nèi)存分配// 1.3.0 允許在棧上分配 handle struct my_handle h; pam_set_data(pamh, my_module, h, NULL); // 1.3.1 必須堆分配 struct my_handle *h malloc(sizeof(struct my_handle)); memset(h, 0, sizeof(*h)); pam_set_data(pamh, my_module, h, my_cleanup_func); // 必須提供 cleanup 函數(shù)pam_sm_setcred中的符號引用 如果模塊調(diào)用了pam_modutil_drop_priv必須在configure.ac中添加AC_CHECK_FUNCS([pam_modutil_drop_priv], [], [ AC_MSG_ERROR([pam_modutil_drop_priv not found in libpam]) ])并在源碼中增加版本檢查#if defined(LIBPAM_VERSION) LIBPAM_VERSION 0x010301 pam_modutil_drop_priv(pamh); #else // 降級處理 seteuid(getuid()); #endif5. 常見問題與排查技巧實錄那些文檔里不會寫的血淚教訓(xùn)5.1 “pam unable to dlopen” 錯誤的 7 種真實場景與對應(yīng)解法場景描述根本原因快速診斷命令解決方案dlopen failed for /lib/security/pam_systemd.so: /lib/security/pam_systemd.so: undefined symbol: pam_modutil_drop_priv系統(tǒng)中存在舊版pam_systemd.so來自 systemd 239其 ABI 與 PAM 1.3.1 不兼容rpm -qf /lib/security/pam_systemd.so升級 systemd 至 245或從源碼編譯新版 systemddlopen failed for /lib/security/pam_faildelay.so: cannot open shared object file: No such file or directory模塊文件存在但ldconfig緩存未更新ldconfig -p | grep pam_faildelay運行l(wèi)dconfig并確認(rèn)/etc/ld.so.conf.d/pam.conf包含/lib/securitydlopen failed for /lib/security/pam_kwallet5.so: /lib/security/pam_kwallet5.so: wrong ELF class: ELFCLASS64在 ARM64 平臺上誤裝了 x86_64 的模塊file /lib/security/pam_kwallet5.so刪除錯誤模塊從源碼重新編譯 ARM64 版本dlopen failed for /lib/security/pam_fscrypt.so: /lib/security/pam_fscrypt.so: undefined symbol: pam_get_authtokpam_fscrypt模塊未重新編譯仍鏈接舊版 libpamnm -D /lib/security/pam_fscrypt.so | grep pam_get_authtok重新編譯pam_fscrypt指定--with-pam-include$(pwd)/includedlopen failed for /lib/security/pam_pwquality.so: /lib/security/pam_pwquality.so: cannot allocate memory in static TLS block麒麟 V10 的 glibc TLS 實現(xiàn)與 PAM 1.3.1 的線程局部存儲沖突strace -e tracemmap,mprotect lightdm | grep ENOMEM在/etc/lightdm/lightdm.conf中添加session-wrapper/usr/bin/setsiddlopen failed for /lib/security/pam_umask.so: /lib/security/pam_umask.so: undefined symbol: pam_modutil_getpwnampam_umask模塊版本過舊未適配 1.3.1 的符號重命名strings /lib/security/pam_umask.so | grep pam_modutil_getpwnam替換為pam_umask1.4.0 版本或打補丁修復(fù)符號引用dlopen failed for /lib/security/pam_exec.so: /lib/security/pam_exec.so: undefined symbol: pam_syslogpam_exec模塊在 configure 時未啟用--with-sysloggrep -r pam_syslog /lib/security/pam_exec.so重新編譯pam_exec添加--with-syslog參數(shù)5.2 國產(chǎn)平臺特有的 3 個“幽靈 Bug”及繞過方案Bug 1飛騰平臺pam_get_user返回空字符串現(xiàn)象在飛騰 D2000 上pam_get_user(pamh, user, NULL)總是返回PAM_SUCCESS但user為NULL。根因飛騰的getpwuid_r函數(shù)在nsswitch.conf配置為files時會因緩存機制返回空結(jié)果。繞過方案在/etc/nsswitch.conf中將passwd行改為passwd: files systemd強制啟用 systemd 用戶數(shù)據(jù)庫查詢。Bug 2鯤鵬 920 上pam_set_data內(nèi)存泄漏現(xiàn)象lightdm 會話持續(xù)運行 24 小時后內(nèi)存占用增長 200MB。根因鯤鵬版 glibc 的malloc在多線程環(huán)境下對pam_set_data分配的內(nèi)存回收不及時。繞過方案在pam_sm_close_session中顯式調(diào)用free()釋放數(shù)據(jù)而非依賴 PAM 自動清理。Bug 3麒麟 V10 SP1 的pam_faildelay模塊失效現(xiàn)象設(shè)置auth [defaultdie] pam_faildelay.so delay3000000后連續(xù)輸錯密碼無延遲。根因麒麟 V10 的pam_faildelay.so是 1.1.8 版本其pam_sm_authenticate函數(shù)簽名與 1.3.1 不兼容。繞過方案刪除/lib/security/pam_faildelay.so改用pam_faillock.so1.3.1 原生支持并配置/etc/security/faillock.conf。5.3 終極驗證清單上線前必須完成的 12 項檢查為確保 PAM 1.3.1 在生產(chǎn)環(huán)境萬無一失我制定了這份清單每次升級都逐項打鉤[ ]libpam.so.0.85.1的md5sum與官方發(fā)布頁一致[ ]/lib/security/pam_unix.so的ldd輸出中l(wèi)ibpam.so.0指向新庫[ ]pam_test -m auth -u root -p correct_pass返回Authentication succeeded[ ]ssh rootlocalhost能成功登錄且last命令顯示正確登錄記錄[ ]su - testuser切換用戶無報錯id命令顯示正確組信息[ ] lightdm 圖形登錄界面能正常彈出輸入正確密碼后進(jìn)入桌面[ ]systemctl status lightdm顯示active (running)無failed狀態(tài)[ ]/var/log/secure中無pam: unable to dlopen或pam: unknown module type日志[ ] 自定義憑證模塊如pam_dify.so能正常加載pam_get_item(pamh, PAM_USER, user)返回有效指針[ ] 連續(xù) 5 次輸錯密碼后pam_faillock記錄正確第 6 次登錄被拒絕[ ]loginctl list-sessions顯示所有會話狀態(tài)為online無closing殘留[ ] 在另一臺相同配置機器上重復(fù)上述 1-11 步結(jié)果完全一致我的經(jīng)驗是只要第 1 項和第 3 項通過90% 的問題都能避免而第 12 項是防止“這臺機器可以那臺不行”的終極保險。在某省級政務(wù)云項目中正是第 12 項幫我們發(fā)現(xiàn)了一臺服務(wù)器 BIOS 中的 TPM 模塊未啟用導(dǎo)致 PAM 的pam_tpm2模塊加載失敗——這種硬件級差異只有雙機驗證才能暴露。6. 后續(xù)演進(jìn)與擴展思考當(dāng) PAM 遇上 AI 模型憑證管理標(biāo)題末尾提到“dify1.16.1 的模型添加的時候添加了憑證管理”這揭示了一個重要趨勢傳統(tǒng) PAM 正在與 AI 模型的訪問控制深度融合。在 dify 1.16.1 中“憑證管理”并非簡單的用戶名密碼而是包括 API Key、JWT Token、甚至模型推理結(jié)果的數(shù)字簽名驗證。這就要求 PAM 模塊具備 HTTP 客戶端能力、JSON 解析能力以及與模型服務(wù)的 TLS 雙向認(rèn)證。我已在測試環(huán)境中實現(xiàn)了pam_dify.so的原型它通過libcurl調(diào)用 dify 的/v1/auth/validate接口將PAM_AUTHTOK作為 Bearer Token 發(fā)送并將返回的{user_id:abc,role:admin}解析后存入PAM_USER和PAM_RHOST。但這里有個關(guān)鍵挑戰(zhàn)PAM 1.3.1 的pam_sm_authenticate函數(shù)是同步阻塞的而 HTTP 請求可能耗時數(shù)百毫秒這會導(dǎo)致 lightdm 登錄界面卡頓。我的解決方案是在pam_sm_open_session中啟動一個獨立線程池將認(rèn)證請求異步化并通過pam_set_data傳遞結(jié)果句柄。這已經(jīng)超出了傳統(tǒng) PAM 的范疇進(jìn)入了“PAM-as-a-Service”的新階段。如果你也在做類似探索記住一點無論技術(shù)如何演進(jìn)PAM 的核心哲學(xué)不變——認(rèn)證決策必須發(fā)生在本地遠(yuǎn)程服務(wù)只提供證據(jù)而非裁決權(quán)。所以pam_dify.so永遠(yuǎn)只做 token 驗證和角色映射真正的pam_authenticate邏輯仍在本地pam_unix.so中執(zhí)行。這才是安全與可用性的平衡點。本文還有配套的精品資源點擊獲取
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
精品亚洲国产成人精品| 黑人猛交| 天堂v无码免费视频| 久久这里只精品99re66图| 啊啊啊啊二区好大| 欧美日韩性爱电影在线| 91九色丨国产丨爆乳| 久艹99| av三级电影在线播放| 日韩在线观看中文字幕视频| 亚洲熟女乱综合一区二区三区| 久久 精品| 操屄不卡视频| 97资源站日韩| 亚洲AV成人在线| 欧美综合传媒| 国产高清在线观看欧美| 无套后入双马尾| 福利视频香蕉免费一区二区在线| 久久久婷婷| 国产精品美女久久久久久网站| 强奸乱伦日韩AV| 久久色一区二区| 男女国产精品| 另类图片五月| 91处女在线观看| 大香蕉97久久| 看全色黄大色大片免费视频| 欧美极品少妇交| 91白虎| 天天爽人人综合免费7799| 久久九九精品一区二区 | 无码区蜜乳| 综合色图,成人综合网| 超碰偷拍| 激情五月婷| 72av视频| 欧美性爱97超碰| 大奶的诱惑| 精品久一区免费| 操逼操逼操| 久久伊人大香蕉| 九九九九九九九九九国产精品 | 热无码中文亚洲H一道本一区二区| 日本三级久| 少妇久久久久久久久| 性色av婷婷久久一区二区点复制| 欧美亚洲手机在线| 九月丁香婷婷| 亚洲国产精品成人无码久久久 | 亚洲AV色图一区| 极品极品色影院| 操老熟女AV| 婷婷AV一区二区三区| 九九九久久久W精品| 丁香九月激情啪| 亚洲欧美综合| 蘋果手機免費看成人Av| 久久久久久欧美精品se一二三四| 国产主播福利| 欧美 色 亚洲| 伦理弟一页| 国产免费一区在线观看| 日韩欧美日韩| 亚洲色图第四色| 久热久| 国产又黄又粗又猛大片| 久久精品视| 激情抓乳插进去啪啪啪日韩 | 久久一本大香蕉 | 久久久久久久久久久999| 日韩av免费一级电影| 精品久久9| 欧美日不卡| 草草影院最新网址| 午夜亚洲| 日韩少妇丰满亚洲| 熟女乱伦二区| av一区二区三区不卡| 九九热超碰97亚洲最新香蕉| 中文字幕av亚洲在线| 日韩三级av片| 高清不卡 中文 人妻| 91色碰| 久久成人午夜精品影院| 国产精品ww久久| 亚洲涩图欧美| 殴美,日韩国产伦精品| 97人人夜夜精品视频| 91丝袜人妻| 欧日韩在线观看| 亚洲丝袜二区| 一区二区三区精品视频| 搞中出久久| 久久精品熟妇丰满人妻99| 乱码人妻一区二区三区| 操操操操操操| 综合自拍| 你懂的在线观看区国产| 天天干人人乐| 天天操福利视频综合网站| 亚洲少妇在线影音| 91亚州欧美| 96AV精品| 99热这里只有精品99| 中文字幕一区二区在线日韩精品| 亚洲性猛交| 91福利网在线观看| 中文字幕黄色一起草| 亚洲字幕一区二区| 天天综合网1| 2019久久久久久久久福利| 口爆综合网| 97在线免费| 中文字幕视频2区| 亚洲精品啪视频| 东京热一区二区中文字幕| 激情五月天综合网| 狠狠婷婷亚洲中文综合久久| 欧美三四五区| 99热这里只有精品8| 欧美成人精品A片免费一区99| 欧美大波激情xxxx| 国产精品白领在线观看 | 国产高清成人免费视频| 欧美黑人极品高潮喷吹熟女黑人性暴力日韩在线欧美极品一区二区 | 欧美性性性| 久久原创中文| 九九九九九九九九九九九九九九九女| 亚洲欧美色综合| 国产乱码久久| 后入美女国产| 亚洲免费精品一区| 99热在线播放| 成人 日韩欧美一区| 久久五月丁香| 人人色97| 色五月第四色| 久久男人网| 欧美狠狠操| 97超碰逼| 亚洲电影91| 青青草久久在线| 99蜜月精品久久| 97免费视频在线观看视频| A男人的天堂| 中文字幕诱惑制服人妻丝袜美丝袜美 | 欧美色图99| 欧美精品亚洲精品日韩传电影| 亚洲宗合网| 久操| 老司机福利青青草| 久久久精品中文字幕爱豆| 色综合V| 亚洲性爱成人| 手机午夜电影神马久久| 少妇厨房愉情理伦片bd在线观看 | 日韩精品一区二区日韩| 丁香九月激情| 久久久久免费少妇| 中文幕97| 日韩91网| 日韩啊V| 97综合| 韩三级a视频在线观看| 日本黄色大片一级视频免费麻豆| 在线观看亚洲专区| 日本韩欧美在线播放a| 99ri精品| 亚洲五区熟女| 久久久97| 亚洲欧洲久久天堂| 日本五区不卡| 大香蕉免费3| 午夜影美女日鸡鸡天天视频国产| 99精品热| 天天日日日射| 夜夜欢天天干| 黄色视频60分钟| 亚洲精品三区在线观看| 水澄无码AV| 91亚州欧美| 欧美手机在线综合| 一二三区操逼国产91| 屁屁影院一区二区三区国产| 狠狠操狠狠| 啊啊啊97视频| 久久永久无码人妻视频| 国产色呦呦| 97国伦国色| 一区e区三| 变态乱伦伪娘灌肠一区二区| 99丝袜福利在线播放| 91久久久久久久| 91亚洲电影| 少妇人妻好深太紧了vr91| 91超碰人人操| 久久人人爽av亚洲精品天堂桃色| 久久久久久九九九| 国产成人在线观看综合| 超碰性爱97| 乱人乱色一区二区三区免费| 强奸乱伦AV网址| 志村玲子视频一区二区| 久久精品人妻一区二区三区| 亚洲伊人a线观看视频| 67914亚洲精品| 一级免费精品| 精品亚洲国产成人精品| 不卡九肏| 嗯嗯啊啊好爽| 成人贴图日韩欧美| 韩日欧亚a级| 日本欧美亚洲高清在线看| 爱爱动态试试看6 0秒| 欧美黑人极品高潮喷吹熟女黑人性暴力日韩在线欧美极品一区 | 中文字幕55555| 大香蕉欧美| 9l视频自拍9l九色成人| 最新av在线| 91免费看一区二区三区 | 日本淫穴在线| 国产女人高潮嗷嗷嗷叫小说| 国产精品久久久777| 久久久久久久唑| 丁香五月综合| 亚洲熟女人妻中文字幕一区二区| 久久五月视频| 男人天堂久久精品不卡| 91天堂色男人的天堂| 九九久久国产精品| 欧美大香蕉久| 精品96久久| 午夜男女爽爽爽影院视频| 蜜臀久久一区二区| 亚洲精品97| 91蜜臀在线久久久久| 青草精品视频日本久久久久网站在线| 国产精品自在自拍视频| 免费视频观看60秒| 亚洲男人天堂Av| 男人天堂资源| 亚洲男人的天堂V| 久久精品一区二区三区四区五区| 蜜臀av在线播放一区二区三区| 97欧美色| 99免费视频| 懂色Av一区二区三区| 丁香六月啪啪| 亚洲动态色图| 欧美狠狠弄| 国产精品视频91久久| 国产成人网址| 性猛交| 欧美亚洲激情小说| 人妻加勒比东京热| 女生91网站| 久久久久96| 成人一级性爱| 国产久久男人天堂| 欧美性爱精品一区二区| 欧美性暴力猛交XXXX| 久久这里都是精品| 1769一区| 九九热精彩视频| 亚洲图片欧洲图片aⅴ| 后入福利视频| 立川理惠无码一区二区| 亚洲高清欧美总合| 澳门人妻久久| 十八禁的黄污污免费网站| 后入式视频国产自| 天天日天天插| 欧美传媒| 日本久久久久久久久久| 精品久久青青草| 色婷婷六月丁香七月婷婷| 偷拍在线观看视频| 五月婷在线| 26uuu最新| 日韩78m视频| 欧美性爱十八禁| 伊人麻豆传媒| 大香蕉欧美伊| 久久草大香蕉| 久久这里只精品免费福利| 免费亚洲国产精品久久一区| 啊啊啊好爽快点啊啊啊嗯嗯| 亚洲高清无码在线桃色| 丰满少妇一区二区三区免费看| 久久久久一本一区二区青青蜜月| 丝袜熟女一区二区三区| dy888午夜老子影视达达兔| 爱啪精品一区| 五月婷婷五月天| 国产在线激情视频| 亚洲欧美999| 欧美日韩人妻婷婷一区| 97久久资源| 成人三一级一片aaa| 最新制服中文第一页| 麻豆精品天美| 国产视频一区二区在线| 亚洲小电影免费涩涩成人在线高清 | 素人伊尹大香蕉免费下载视频| 97九色人妻| 萌白酱自拍视频| 中文字幕丰满子伦无码专区在线视频最新| 熟女精品一区二区在线观看| 99国产精品人妻人伦| 最新啪啪视频| 天天操天天干一区二区 | 清纯唯美亚洲综合| 欧美日韩精品青青| 人妻人人澡人人爽人人| 五月丁香影院| 桃花色涩综合影院| 强奸乱伦av电影| 国语对白露脸XXXXXX | 亚洲九九视频| 日韩精品人妻中文字幕不卡乱码| 日韩精品人妻中文字幕有码午| 欧美亚洲日本激情在线| 黄片免费久久久久久久| 国产成人精品必看| 天天干人人看综合| 精品久久97观看在线视频| 2019午夜福利视频| 中文在线久久字幕| 伊人操操| 日韩啪啪啪视频| 亚洲美女精品| 性色avv| 亚洲黑丝在线| 天美AV片| 亚洲 中文 女同| 另类在线| 综合色色婷婷| 日本黄 R色 成 人网站| 99自拍视频| 国产超碰人人操| 国产91福利小视频在线观看| 日本影视久久免费| 你懂的在线观看区国产| 日韩精品字幕| 人人做,人人操,人人摸| 亚洲欧美一区二区网址| 亚洲一区中文精品| 无码操逼视频一下| 中国少妇XXXX做受| 亚洲第一精品在线视频| 高清成年美女黄网站免费大全 | A片大香蕉在线| 亚洲精品久久久久毛片A片拉屎 | 欧美色婷婷| 九九人人操| 婷婷综合网| 五月综合色| 长长久久曰曰夜夜成人网| 欧美网站免费| 欧美另类色图片| 亚洲91少妇| 人人乐大香蕉| 中文字幕亚洲欧美在线不卡| 亚洲天天影视综合网| 情侣操 逼视频99| 精品中文一区二区| 精品无av| 亚洲综合第一页| 精品综合久久久久久五月天| 国产一区二区成人av在线播放| A一区片| 亚欧性爱无码| 91狠狠综合久久| 九九黄色网| 天美国产精品| 91美女丝袜诱惑视频| 人妻夜夜爽天天爽麻豆三区网站 | 国产亚洲精品久久久久小| 樱花蜜乳av| 99久久久er直播网址| 国产激情片在线观看| 丁香五月天堂网| 看看小穴| 亚洲棕合电彰| 精品一区二区2| 久久黄黄黄| 不卡日本一区二区| 日本免费人成视频播放120秒| 国产亚洲精品农村妇女| 99色在线视频| 少妇被玩视频二三区| 久久久久久波多野吉衣高潮| 中文字幕AV中出| 国产精品无码成人精品| 熟女人妻一区二区三区| 麻豆精品久久久久久久| 亚洲性感丝袜诱惑在线观看| 精品午夜福利| 亚洲美女自拍偷拍视频| 美女啊啊啊啊pc| 日韩精品影视| 激情五月天中文字幕色| 国产区性爱在线视频秋霞豆| 色综合中文字幕不卡| 中出后入| 熟女熟妇一区二区三四区| 九月激情婷婷| 久久这里精品国产99丫e6| 美女爽爽爽刺痛洞洞| 成人怡红院| 睡产熟女乱伦| 国产精品欧美激在线| 九九九九九九九九九九精品视频| 色五月AV| 五月丁香婷婷色| 亚州春色| 97超碰人人模人人拍人人| 肉嘟嘟www视频在线观看高清| 人妻日日夜夜精品| 久久亚洲色图中文字幕| 亚洲欧美一区二区网址| 日韩中文欧美| 亚洲清纯综合| 超碰在线观看av不卡| 国产区性爱在线视频秋霞豆| 综合激情97| 97色欧洲| 欧美另类综合久久| 性生活久久久久久久久久| 蜜臀久久99精品久久久久久成人小说 | 人妻欧美| 一本道综合色图| 超碰在线1234区| 久久精品国产AV一区二区三区| 国产av尤物| 日本一卡二区在线| 综合激情二| 天美AV片| 久久婷婷成人综合色怡春院| 91色婷婷综合久久中文字幕二区| 色悠久久久av| 无码人妻一区二区三区色欲aⅴ| 热99这里只有精品| 天天拍天| 岛国大片在线观看网站入口| 99蜜桃臀亚洲成人在线观看| 欧美日韩*字幕一区| 超碰在线成人| 久久中文字幕在线观看| 狠狠穞A片一區二區三區| 碰人碰碰人人开房人肉| 婷婷午夜成人色中色| 绑缚麻绳人妻寝取完整版| 日韩成人私密一级精品av| 伊人天堂在线| 97精品网| 久久免费中文字幕在线观看| 亲子敌伦对白在线播放| 久久精彩免费视频| 嗯嗯不要视频| 玖玖视频在线资源一区二区三区| 久久9999| 久草视频在线视频在线视频在线观看| 成人精品欧洲亚洲| 久久久久国产精品喷潮免费观看臀 | 亚洲做性| 婷婷深爱五月| 欧美劲爆第一页| 男人夜色天堂ss| 99re9| 九九色婷婷| 天美传媒婬乱在| 精品少妇一区二区三区免费观看| 欧差乱伦二三| 偷拍在线观看视频| 精品性爱一区二区| 亚洲九九九| 高树玛利亚无码流出| 无码操逼视频一下| 超碰97在线色男人??| 黄色大香焦1级‘′‘| 婷婷探花久久精品一区| 中文啪啪视频| 啪啪啪东京| 97精品97| 亚洲自拍小说| 东京热激情视频一二三区| 97在线视频观看| 天美一二三在线观看Av| 中国一区二区亚洲人妻| 国产欧美另类久久久精品课程| 国产av尤物| 国产免费黄色一级大片| 91高潮喷水美女| 爽 好舒服 无码刺激久久| 国产精品第二页| 亚洲午夜AV| 女性91网站| 91高跟美女在线播放| 亚洲AV秘无码一区..| 中文字幕在线2| 天天综合精品| 91香蕉视频在线观看免费| 中国熟女91| 人妻啊啊人妻啊| 中文字幕日韩电影人妻| 日1区2区3区2020| 国产精品乱人伊人网| 欧美黑人精品在线播放| 亚洲九九视频| 人人爽夜夜操| 久久久97| 热久久国产| 亚州欧美在线| 妇人噜噜| 久妇网| 国产欧美亚洲精品a第2页| 亚洲无992tv| 久久久熟女一区| 五月花婷婷| 免费精品中文字幕| 九七超碰| 精品日韩产品在线,日韩在线不卡视频,欧美日韩免费专区/久, | 免费A V在线| 狠狠色伊人亚洲综合网站色| 精品一区二区三区18| 成人A片男人的天堂| 99精品在线观看| 免费精品人妻一区二区三| 校园春色亚洲色图| 爱丝福利| 色女综合| 91在线页| 激情综合五月| 手机在线观看不卡无码av| 国产一区二区三区高清视频| 欧美综合色,www| 天堂日本亚洲欧美| 蜜桃久久一区二区三区| 欧美精品1区2区3区| 人妻献身系列第54部| 96精品久久久久久久久久| 欧美人妻一区二区| 天美精品一区二区三区四区在线观看| 亚洲 综合 欧美| 亚洲 欧美 手机在线观看| 国产精品蜜臀久久久久无码AV| 中文乱码字幕观看| 九九热精品| 欧美狠狠操| 久操九九九九| 亚洲丝袜色| 国产99热| 99精品久久| 国产大学生高潮在线播放| 日语五十路和六十路亚洲国产精品| 精品人妻高清麻豆av| 一摸二插三插| 久久国99999| 伊人久久国产免费观看视频| 久极品在线观看| 久久久五月天| 亚洲不卡AV在线| 熟妇人妻精品一区二区视频色欲| 丁香六月激情综合| 99色热| www.狠狠| 五月香婷婷| 亚洲丝袜二区| 日本韩国一本产品小视频日本韩国一本产品久久久产品小视频日本韩国一本产品久 | 色第一页| 麻豆AV短剧| 男人干美女| 97久久久精品| JULIA人妻风俗店中出电影| 97免费在线视频在线观看| 大香蕉伊人色偷偷在线| 中文字幕大片三级狠狠干| 青青欧美在线| 情色av电影| 看看小穴| 嗯嗯啊啊视频一区二区三区| 中文字幕、久久精品国产2020、久久综合久久自在自线精品自、亚洲 | 超碰 97国产熟女| AV天堂丝袜| 亚洲综合码| 久久夜嗨| 国产女人9999| 国内外激情在线| 熟女人妻一区二区三区免费看| 大奶的诱惑| 亚洲色婷婷久久91| www.伪伪| 97碰在线视频| 又黄又爽在线观看视频| 久久久久久久人妻| 富二代亚洲精品99| 亚洲激情欧美色图| 欧美精品久久| 俞拍自拍| 久久久三区二区一区| 久久综合精品一区二区三区| 91色艳| 久久爱97| 婷婷情色综合网| 免费看黄片现成| 日本男人插女人的逼黄色| 亚欧无码在线| 高清孕妇孕交 交孕妇| 九九热超碰| av亚欧| 97在线无精品| 久久香蕉国产线看观看猫咪av| 一二三区精品视频| 久久精品亚洲东京热色播| 强奸乱伦资源| 久久色精品视频在线| 久久国产精品,久久国产| 欧美性生活免费网| KK色在线影院| 北条麻妃99精品青青久久| 国产丝袜欧美在线视频| 一区二区视频你懂的| 手机看片1024你懂的国产| 亚洲久久天堂| 国产精品久久久久久夜夜夜| 18禁美女裸体无遮挡啪啪| 日本二区不卡| 丝袜性亚洲| 色色色999| 久操91视频| 久久9999 | 无码九九| 久操大香蕉手机视频在线看 | 精品亚洲国产成人AV制服丝袜| 青青草原成人| 日韩av熟女一区二区三区成人| 国产精品制服丝袜清纯唯美 | 天天享受天天看| 能直接看AV的网站| 乱伦熟女专区| 后入人妻无码| 老司机免费视频在线91| 成人资源中文字幕在线观看天天| 激情五月天插| 人妻少妇精品久久久久久久| 九七毛片九九毛片 | 久久久九九| 日韩影片中文字幕一区二区三区| 欧美日韩岛国大片在线观看| 日本精品中文字幕视频| 天天躁日日躁狠狠狠躁| 成人综合网 欧美| 天天做天天爱| 欧美另类综合久久| 亚洲AV成人精品网站在AV| 国产欧美日产一区二区三区 - 国产欧美日| 中文字暮97| 少妇滛荡视频| 中国AAAAAA黄色片| 超碰碰97资源站| 日本熟妇精品九九| 亚洲激情 欧美色图| 色情成人五月天| 五月丁香拍拍激情综合三级| 欧美中出| 日本加勒比无码专区| 热热色国产一二区AV| 怡红院成人av| 99re8超碰| 国产伦精品一区二区三区视频女| 日本在线播放不卡一区| 波多野结衣被操50分钟免费视频| 婷婷丁香激情| 日本高清一本二本免费不卡| 骚逼一区二区| 超碰国产在线| 三级片网站在线播放| 国产日韩欧美亚洲精品95 | 青青草乱入乱欲视频在线观看| 六月激情婷婷| 人人看人人摸人人色| 久久国产免费激情视频| 国产黄色剧情影片麻豆免费播放| 综合亚洲欧美| 岛国天天午夜影院传媒网| 久久一本大香蕉 | 十八禁网站在线| 欧美国产日韩清纯唯美| 亚洲成av人片色午夜乱码| 播播亚洲小说亚洲| 日韩一级特黄av毛片| 亚洲密乳AV| 内射夫妻三片| 午夜国产综合视频在线观看| 亚洲97| 3P丝袜熟女 色综合| 青青草原香蕉日本Ap| 久久久91福利姬| 激情小说亚洲视频| 夜夜久久| 啊啊啊啊啊操我视频| 亚洲欧洲小说图片视频| 亚洲色图91欧美日韩| 久久性爱视频| 日韩欧美视频青青| 日本久久精品| 青青草中文-久久青草精品一区二区三 | 成人线上超碰| 2020久久免费视频| 亚洲 欧美 日韩 国产一区二区| 久久粉色| 九九九九国产| 国产午夜在线观看| 我要去看2个日本美女.com曹逼| 国产毛片片精品天天看视频| 九九综合九九综合| 久久无码一区二区二三区性色| 欧美视频一| 成人五级久久| 国产精品呦一区二区三区| 久久这里是精品| 国产91乱伦| 熟妇操花| 9色在线| 玖玖人人爱| 久久的网站啊啊啊啊啊| 九九热视频这里只有精品| 大奶尤物鲍汁淫荡欧美视频粉嫩夜夜骚 | 97超碰精品成| 九区国产| 超碰99在线| 国产内射爽爽大片| 久久精品国产亚洲妲己影视| 国产日韩精品人妻久久久久色欲网站| 99re公开精品免费视频| 国产小视频91| 激情五月综合| 色女网日韩| 熟妇高潮一区二| 日欧毛片久久| 一本大道久| 欧美91变态| 欧美日韩在线视频网站| 高潮毛片无遮挡高清免费| 无码WWW免费视频网站| 久久久久婷婷| 性色avv| 日韩精品怡红院| 欧美玖玖爱免费玖玖| 久久久久元码视频| 九九九久久久W精品| 亚洲精品久久久久毛片A片拉屎| 熟妇xxxxx性春色| 国产一级黄色片在线观看| A V少妇特黄三级| 91一区二区| 亚洲情色图片区| 羞答答AV中文字| 97在线看| 操逼啊啊啊91| 射 色综合| 久久久∴| 91美女视频直播| 国产无吗在线播放| 强免费黄色网址| 蜜臀少妇一区二区| 91精品人妻一区二区三区蜜桃臀| 国产精品动态一区二区三区四四| 国产精品乱码久久| 日韩美女啪啪一区| 亚洲天堂区| 日本男人插女人的逼黄色| 亚洲a色| 一级@啪啪视频| 日本九九九九| 欧美日韩亚洲五月天婷婷| 久久久久久久久久久久色网| 自怕偷自怕亚洲精品| www.五月天| 久久久久9| 男人的天堂网页| 欧美亚洲一级在线观看| 丁香婷婷大香蕉| 国精综合一二三区影视| 蜜臀网 一区| 激情国产乱伦Av| 插入综合网| 日本 情色 1区2区3区| 欧美成人一级麻豆| 成人精品在线| 91老熟女老女人国产老太| 97国产超碰| 天天躁日日躁AAA片李宗瑞| 欧美午夜色妇色鬼| 久久97精品久久久久久久不卡| 精品午夜福利国产一区二区在线观看 | 精品久久久不卡一区二区| 少妇高潮九九九九| 操逼逼无码| 欧美色日本| 91精品网站| 国产精品久久天天干| 久久婷色| 欧美骚少妇| 国产一级高跟丝袜| 成人在线视频二区| 熟人人妻少妇精品久久| 乱伦av.com| 任我爽视频在线观看| 亚洲 日本 不卡| 日韩不卡毛片Av免费高清| 人妻酒店出差被中出免费在线播放| 免费试看60秒| 色色婷| 欧美九一精品久久久熟妇| 性爱乱伦视频免费| 99re在线观看| 国语对白露脸XXXXXX| 欧美亚洲综合色| 色九九久九九| 91精品无码人妻系列| 97超碰久久色| 国产美女销魂在线观看不卡| 性色乱AV一区二区| 91春色| 校园春色综合| 天天92av| 67914亚洲精品| 91欧美网| 91强奸乱轮| 热久久无毒不卡| av天堂5| 久久精品一区二区三区蜜桃臀| 18禁中文字幕| 综合久久99亚洲人妻中文在线| av在线播放国产一区| 亚洲狼狼干综合1| 天天射天天| 亚洲精品丝袜| 精品国产Av无码久久久亚洲| 国产精品2020| 一级AV性爱| 狠插 制服 自拍| 久久久精品中文字幕爱豆| 超碰97在线 欧美 国产| 国产精品嫩草影院午夜两性 | 色欧美亚洲| 大香蕉宗合网在线| 人妻铁牛TV| 超碰超碰欧美| 国产精品成人AV片免费看网站| 激情综合97| 另类图片综合| 一及黄久一点| 无码国产Av| 欧美一区二区三区成人性生活| 91人妻素女| Julia Annxxxxx| 图片区小说区| 欧美成97爱| 精品四五区| 偷拍 欧美 日韩| 久久精品老司| 亚洲αv一区二区三区| 天天干天天日天天射黄色大片| 欧美亚洲天堂| 97资源欧美| 精品国模无码| 超碰欧美在线欧美| 免费精品福利在线观看| 精品999一区二区| 国产天天骚| 韩国一级AAA| 国产伊人精品在线| 亚洲精品蜜桃久久久一区二区三区| 老子午夜伦不卡影院| 粉嫩久久久极品| 亚洲综合网电影91| 岛国黄片网站| 亚洲图片偷拍欧美| 欧美|91色综合| 久久精品欧美一区二区三区不卡| 嗯嗯啊啊啊啊轻点视频| 色五月亚洲| 国产家庭乱伦性爱视频| 久久99国产综合精品女同| 国产日韩在线播放av| 亚洲中字慕不卡| 黄色大片一区二区密桃丝袜| 亚洲欧洲综合av在线| 少妇高潮九九九九九九九| 色婷婷综合久久久久中文国产精品一区中文字幕,国产福利电影一区二区三区 | 日本午夜久久电影| 亚洲色图综合| 狠狠做深爱婷婷久久二区| 五月天激情影院| 肏逼视频日本| 久久机热| 操人91| 69国产对白刺激| 日本加勒比无码专区一二三| 色香阁在线| 国产美女mm131爽爽爽爽| 日日夜夜免费| av线电影| 人妻精品综合中文字幕在线| 亚洲黄色网址视频| J?P?NESEHD熟女熟妇伦| 操老熟女AV| 蜜臀在线免费观看在线免费观看| 天天躁日日躁AAA片李宗瑞| 久9九综合在线| 亚洲系列欧美| 亚洲少妇诱惑| 99热综合| 一区二区三区探花在线观看| 97免费视频在线观看| 国产精品午夜精品| 91色图片| 成人情色一区二区| 九月丁香综合网| AV天堂国产| 中文字幕熟女人妻丝袜| 久草线上视频免费看| 精品v1区| 婷婷五月天补不补| 黑人精品成人一区二区三区| 综合影院永久入口国产| 午夜精品久久久久久久久久久久久 | 欧美色997| 天天综合91在线| 国产99 中文字幕日韩小视频| 久久久一区二区三区三州| 中文乱码字幕观看| 婷婷国产精品一区二区| 日韩中文字幕宗合在线| 亚洲欧美天堂在线| 懂色AV一区二区三区| 久久久久久久久久8888| 口爆吞精在线观看| 中国操逼无码| 日韩在线观看三级电影| 久久在肏| 日本一线产区和二线产区伦理片| 日日摸日日碰| 北京美女一区二区| 操香逼| 国产蜜臀精品一区免费尤物| 亚洲色五月| 乱伦熟女区| 五月天黄色激情视频| 加勒比综合| 性色aV一区二区三区噜噜| 在线洲亚线| 清纯唯美综合亚洲| 亚洲日本天堂| 国产第二页| 素颜老阿姨乱情色| 99久在线精品99re8a| 色婷婷综合久久久久中文一区二区| 日韩AV电影网站| 欧美午夜精品久久久久久3D| 丁香九月婷婷| www色色色com| AV中文在线| 色婷婷激情| 色色99| 人妻AV在线| 色婷婷丁香五月| 99成人| 色婷婷在线视频| 九九av| 97超碰国产精品| 91精品电影18| 九九九久千久久激情蜜桃在线看 | 蜜臀va69| 亚洲色图日韩丝袜制服一区二区五月在线| 97天天在线| 伊人在线大香蕉二。| 淫穴高潮色图| 色97欧美| 麻豆尤物视频网| 日日夜夜免费| 福利视频香蕉免费一区二区在线| 明星性猛交ⅹxxx乱大交| 国产午夜精品在线观看| 97无码视频在线播放| 级做a爱无码性色永久免费| 人人摸.人人色| 亚洲色系另类精品国产| 国产精品嫩草影院免费| 国产 日韩 另类 视频一区爱| 久久人人爽人人爽人人片Ⅴ| 精品人妻美妇91job| 91九九| 极品五月天噜噜| 日韩在线人妻网站| 色五月亚洲| 日本人妻一区二区| 欧美少妇性乱| 四虎影视永久在线观看精品免费网站| 老鸭窝成人| 男人的天堂99| 欧美人黑A片无码免视费| 岛国在线免费视频| 亚洲av影院在线观看| 国产自偷自拍一区| 天天影视综合网欧美精品| 99国产精品久久久久久久成人热| 加勒比伊人综合| 91色人| 欧美狠狠干| 亚洲欧美自拍偷拍| 中文字幕一区二区三区视频播放| 99热亚洲| 欧美永久激情一区二区| 天天草AV| 狼人狠干| 欧 美 自 拍 偷 拍| japan日本高清乱xxxx| 亚洲激情网| 欧美日韩黄色片一区二区三区四区人与兽做爱| 亚av顶级裸体一区二区三区四区五区| 久久视频,这里只有精品 | 思思热在线视频在线| 懂色天天爱天天日天天射天天澡| 伊人久久大香大香线蕉中文| 97亚洲性爱| 加勒比伊人综合| 男人天堂新| 久久一二三四| 女人喷水视频在线观看| 999在线电影香蕉| 老鸭窝黄色视频网站| 成人一二三区| 日韩欧洲操屄视频| 搡老熟女老女人老熟妇免费视频| 欧美精品在线观看| 97久久精品不卡| 亚洲天堂男人网| 久久夜黄色无码A级大片| 97色色网| 超碰午夜| 国产v亚洲v日韩v欧美v片另类| 精品人妻av在线播放| 色蜜AV| 男人的天堂日韩| a片自拍直播视频| 亚洲欧美日韩精品久| 内射中出日韩在线观看视频| 激情久久日韩精品中文字幕麻豆| 视频一区二区免费在线| 日日碰狠狠添天天爽超| 美腿色图| 中国91AV| 精品人妻一区二区视频| 超碰资源亚洲97| 91黑丝操| 翔田千里爆乳巨臀无码| 婷婷五月天福利| 97精品在线| 在线人成亚洲视频免费观看| 天天精品| 手机久操欧美综合色码| 亚洲另类天堂| 日本在线不卡一二区| 青女在线| 亚洲日韩国产精品| 亚洲国产欧美中文永久| 欧美天堂超碰97| 欧美一区二区三区不卡高清视频| 麻豆这里只有精品| 亚洲大胆人体av| 少妇一级无码精品| 另类图片五月| 欧美色图片色哟哟| 天天操天天干一区二区 | 夜间福利片1000无码| 亚洲中文一区二区三区视频| 日韩av熟女一区二区三区成人| 精品人妻一区二区三区四区| 国产精品不卡一区二区电影| 青青草日韩无码| 丝袜美腿操av| 偷拍自拍在线视频观看| 日韩欧美亚洲国产日韩| 青青草在线视频美女| 蜜乳AV一区| 精品176精品2| 日韩字幕一区| 97视频在线观看播放与子乱对白在线……| 插插综合网天天影视网| 亚洲国产婷婷在线播放| 75大香蕉| 波多野42部激情无码喷潮| 亚洲情色婷婷五月天| 超碰超碰超碰超碰的大鸡吧操黑丝袜| 国产午夜激片Av毛片不卡| 91丝袜美女| 久久人妻| 久久婷婷国产一区二区色| 日本 情色 1区2区3区| 乱论91| 亚洲色入欧美| 国产成人一级av88| 欧美老妇女内射网址| 夜夜草我| 岛国小电影| 亚洲欧美日韩中文播放| 91久热这里只有精品| 超碰欧美97| 蜜臀av在线播放一区二区三区| 日本幼女18+| 玖玖在线视频| 麻豆尤物视频网| 骚逼高潮久久精品| 亚洲资源站| 亚洲宅男天堂| 91丨人妻丨国产丨丝袜| 首页亚洲国产高跟丝袜诱惑视频| 日韩三级av片| 亚洲精品男人的天堂| 91熟女在线| 天综合中文| 国产一区二区二区按摩精品啪视频| 青青欧美在线| 色激情综合网站| 中文字日本乱码| gogogo免费高清看中国国语| 国产精品呦一区二区三区| 亚洲好看强奸乱伦| 国产熟女二区| 免费公开人人操| 中字一区| 曰韩av中文字幕专区| 欧美伊人电影| 日本大片日本一区二区免费高清| 久久99九九九九6666免费观看软件| 丁香六月天| 一级毛片电影免费看| 国产午夜视频| 亚洲高清无码在线桃色| 97超碰影音| 黄色小视频日本txt| 一区二区三区男人的天堂| 91狠狠色丁香婷婷综合久久精品| 九色黄站| 日本999精品视频| 欧美熟妇成人一区二区| 伊人网在线视频| 国产 三级自拍| 久久亚洲一区二区色婷婷| 91oumei| 夜色91| 熟女丰满人妻一区| 曰韩人妻中文字幕在线| 91夜色chaopeng| 思思热影视|