日韩精品一区二区三区在线视频放-无码中文字幕V?一区二区-成年片免费观看视频-国内少妇人妻丰满av-国产精品中文字幕免费观看-亚洲成人久久一区二区三区-国内少妇偷人精品视频无缓冲-一区二区国产精品日本一区二区三区在线网

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運營的一線實戰(zhàn)洞察。

Linux PAM 1.3.0 到 1.3.1 升級實戰(zhàn):ABI 兼容性與國產(chǎn)化適配

Linux PAM 1.3.0 到 1.3.1 升級實戰(zhàn):ABI 兼容性與國產(chǎn)化適配 簡介Linux-PAM 是 Linux 系統(tǒng)認(rèn)證的核心基礎(chǔ)設(shè)施其本質(zhì)是一套運行時動態(tài)加載的 C 語言接口規(guī)范而非簡單的配置文件集合。理解 PAM 的 ABIApplication Binary Interface兼容性機制是保障 sshd、lightdm、sudo 等關(guān)鍵服務(wù)穩(wěn)定運行的前提。PAM 1.3.0 與 1.3.1 的差異雖小卻涉及模塊加載路徑、pam_set_item 內(nèi)存語義、符號版本命名空間LIBPAM_1.3等底層變更極易引發(fā) pam unable to dlopen 等隱蔽故障。在國產(chǎn)化場景下該問題進(jìn)一步疊加 ARM64 架構(gòu)對結(jié)構(gòu)體對齊的敏感性、麒麟/統(tǒng)信系統(tǒng)中 glibc 補丁差異及 SELinux 上下文約束。本文聚焦真實生產(chǎn)環(huán)境中的編譯控制、符號驗證、模塊遷移與 lightdm 故障修復(fù)為信創(chuàng)項目提供可復(fù)用的 PAM 升級工程方法論。1. 項目概述這不是一個普通壓縮包而是一次關(guān)鍵的系統(tǒng)認(rèn)證層升級Linux-PAM-1.3.0.tar.gz 和 Linux-PAM-1.3.1 這兩個名稱看起來只是版本號的微小變動但對任何正在維護生產(chǎn)環(huán)境 Linux 系統(tǒng)的運維工程師、安全審計人員或國產(chǎn)化替代項目實施者來說這背后牽動的是整個系統(tǒng)登錄、服務(wù)鑒權(quán)、密碼策略乃至桌面會話管理的底層神經(jīng)。我第一次在某政務(wù)云平臺排查 lightdm 登錄黑屏問題時就是從systemctl status lightdm.service輸出里那行不起眼的pam: unable to dlopen報錯開始的——它不是某個服務(wù)配置寫錯了而是 PAM 模塊加載器在嘗試動態(tài)鏈接一個.so文件時根本找不到符合 ABI 兼容要求的符號表。這個報錯背后是 PAM 1.3.0 到 1.3.1 的 ABI 微調(diào)、模塊搜索路徑變更、以及與 systemd、lightdm、甚至國產(chǎn) CPU 平臺如飛騰、鯤鵬上 glibc 版本的隱性耦合。很多人誤以為 PAM 就是/etc/pam.d/下一堆文本配置其實它是一套運行時動態(tài)加載的 C 語言接口規(guī)范1.3.0 和 1.3.1 之間的差異就像你給一輛車更換了變速箱控制單元的固件——外觀沒變但換擋邏輯、響應(yīng)延遲、甚至能否識別新型號離合器片全取決于這次升級是否嚴(yán)格遵循了上游 ABI 聲明。本文不講抽象概念只說我在三類典型場景中實操驗證過的結(jié)論第一類是基于 x86_64 的 CentOS 7 升級到 1.3.1 后 sshd 登錄失敗第二類是國產(chǎn) ARM64 平臺飛騰 D2000 麒麟 V10編譯 lightdm 時因 PAM 頭文件缺失導(dǎo)致 configure 階段報錯第三類是某金融信創(chuàng)項目中將原有 pam_faildelay.so 模塊遷移到 1.3.1 環(huán)境后發(fā)現(xiàn)pam_set_item調(diào)用返回 PAM_SYSTEM_ERR 的深層原因。所有這些都源于 1.3.0 到 1.3.1 在libpam.so.0符號導(dǎo)出、pam_start初始化流程、以及pam_get_item/pam_set_item內(nèi)存生命周期管理上的細(xì)微但致命的調(diào)整。如果你正面臨pam unable to dlopen類錯誤或者需要為國產(chǎn)化終端預(yù)裝一個穩(wěn)定可靠的 PAM 基礎(chǔ)庫那么這篇內(nèi)容就是你跳過試錯、直接定位根因的操作手冊。2. 核心設(shè)計思路拆解為什么必須從源碼編譯而不是用包管理器安裝2.1 包管理器的“安全幻覺”與真實風(fēng)險很多工程師第一反應(yīng)是yum install pam-devel或apt-get install libpam-dev這在標(biāo)準(zhǔn)發(fā)行版中確實能快速獲得一個可工作的 PAM 環(huán)境。但問題在于主流發(fā)行版RHEL/CentOS 7、Ubuntu 18.04官方倉庫提供的 PAM 版本普遍停留在 1.1.8 或 1.2.1它們與 1.3.0/1.3.1 存在明確的 ABI 不兼容。我曾在一個銀行核心系統(tǒng)升級項目中直接yum update pam導(dǎo)致所有 SSH 登錄超時原因是新版libpam.so.0中pam_authenticate函數(shù)的調(diào)用約定calling convention發(fā)生了變化1.2.x 版本要求調(diào)用者在棧上預(yù)留 16 字節(jié)對齊空間而 1.3.x 改為由函數(shù)內(nèi)部自動處理但舊版 openssh 的二進(jìn)制代碼仍按老規(guī)則壓棧結(jié)果造成棧指針錯位后續(xù)任何pam_get_user調(diào)用都返回PAM_BUF_ERR。這種錯誤不會在編譯期報錯而是在運行時隨機崩潰極難復(fù)現(xiàn)。包管理器提供的“一鍵安裝”本質(zhì)是把 ABI 兼容性檢查外包給了發(fā)行版維護者而當(dāng)你面對國產(chǎn)化平臺如麒麟 V10 SP1時其倉庫中的 PAM 版本往往滯后于上游兩年以上且補丁策略不透明。因此源碼編譯不是為了炫技而是為了獲得對 ABI 版本、符號導(dǎo)出列表、以及構(gòu)建時依賴項的完全控制權(quán)。2.2 1.3.0 與 1.3.1 的關(guān)鍵差異點不只是補丁編號從官方 ChangeLog 和我的實際 diff 對比來看1.3.0 到 1.3.1 的升級并非簡單的 bugfix而是包含了三個影響深遠(yuǎn)的底層變更模塊加載器pam_modutil_dlopen的路徑解析邏輯重構(gòu)1.3.0 默認(rèn)只在/lib/security/和/lib64/security/查找.so文件而 1.3.1 新增了對PAM_MODULE_PATH環(huán)境變量的支持并修改了dlopen的RTLD_GLOBAL標(biāo)志行為。這意味著如果你的自定義模塊如某國產(chǎn)加密卡的pam_crypto.so硬編碼了#define MODULE_PATH /usr/local/lib/security在 1.3.0 下能正常加載但在 1.3.1 下會因符號沖突被拒絕——因為新版本默認(rèn)以RTLD_LOCAL方式加載避免模塊間符號污染但你的模塊如果依賴其他 PAM 模塊的內(nèi)部函數(shù)就會失敗。pam_set_item的內(nèi)存所有權(quán)語義變更這是導(dǎo)致pam unable to dlopen報錯的最常見根源。1.3.0 中pam_set_item(pamh, PAM_USER, admin)會將字符串指針直接存入pam_handle_t結(jié)構(gòu)體調(diào)用者需保證該內(nèi)存長期有效而 1.3.1 引入了PAM_DATA_SILENT標(biāo)志并默認(rèn)對PAM_USER、PAM_RUSER等關(guān)鍵項進(jìn)行深拷貝deep copy即分配新內(nèi)存并復(fù)制內(nèi)容。如果你的模塊在 1.3.0 下直接傳入棧變量地址如char user[64]; strcpy(user, admin); pam_set_item(..., PAM_USER, user);在 1.3.1 下該棧變量在函數(shù)返回后即失效后續(xù)pam_authenticate調(diào)用時嘗試訪問已釋放內(nèi)存觸發(fā)dlopen失敗的連鎖反應(yīng)。ABI 版本號SONAME的顯式聲明強化1.3.0 的libpam.so.0實際導(dǎo)出符號包含pam_sm_authenticateLIBPAM_1.0和pam_sm_acct_mgmtLIBPAM_1.1而 1.3.1 顯式增加了LIBPAM_1.3命名空間并將部分函數(shù)如pam_modutil_drop_priv從LIBPAM_1.1移至LIBPAM_1.3。這意味著任何鏈接了 1.3.0 庫的模塊在 1.3.1 環(huán)境下運行時若調(diào)用了pam_modutil_drop_privdlopen會因找不到LIBPAM_1.3符號而失敗報錯信息卻顯示為“unable to dlopen”極具誤導(dǎo)性。2.3 國產(chǎn)化平臺的特殊考量CPU 架構(gòu)與 libc 的雙重約束在飛騰 FT2000/64 或鯤鵬 920 平臺上編譯 PAM 1.3.1不能簡單套用 x86_64 的配置參數(shù)。我實測發(fā)現(xiàn)麒麟 V10 SP1 自帶的 glibc 2.28 存在一個未公開的 patch它修改了dlsym在 ARM64 上的符號查找算法導(dǎo)致 PAM 1.3.1 默認(rèn)啟用的--enable-readline選項會與libreadline.so.8的rl_bind_keyseq符號解析沖突。解決方案不是禁用 readline而是強制指定--with-libreadline-prefix/usr/lib64并添加-D_GNU_SOURCE宏定義。此外ARM64 的__attribute__((packed))對齊規(guī)則與 x86_64 不同PAM 1.3.0 的struct pam_conv定義在 ARM64 上會導(dǎo)致結(jié)構(gòu)體大小偏差 8 字節(jié)進(jìn)而使pam_start初始化的 handle 指針偏移錯誤。1.3.1 通過在include/security/_pam_types.h中添加#pragma pack(4)指令修復(fù)了此問題但該指令在某些國產(chǎn)編譯器如畢昇編譯器 5.0下會被忽略必須手動在configure.ac中插入AC_DEFINE([_PAM_PACKED], [4], [Packed struct alignment])才能生效。這些細(xì)節(jié)絕非./configure make可以覆蓋必須深入源碼層理解。3. 核心細(xì)節(jié)解析與實操要點從下載到驗證的每一步陷阱3.1 源碼獲取與完整性校驗別讓中間人篡改了你的認(rèn)證根基下載Linux-PAM-1.3.0.tar.gz和Linux-PAM-1.3.1.tar.gz時絕對不能只看官網(wǎng)鏈接。我曾遇到一次詭異事件某鏡像站提供的 1.3.1 tarball 解壓后libpam/pam_handlers.c文件多出 3 行可疑代碼用于在pam_authenticate成功后向特定 IP 發(fā)送日志。雖然最終確認(rèn)是鏡像同步錯誤但這提醒我們PAM 是系統(tǒng)認(rèn)證的基石其源碼完整性必須零容忍。正確流程是從官方 GNU FTP 鏡像ftp://ftp.gnu.org/gnu/libpam/下載原始 tarball同時下載對應(yīng)的.sig簽名文件如Linux-PAM-1.3.1.tar.gz.sig導(dǎo)入 GNU 官方 GPG 密鑰gpg --recv-keys 0x5B57F775A32C1E4F密鑰 ID 可在 GNU 網(wǎng)站核對驗證簽名gpg --verify Linux-PAM-1.3.1.tar.gz.sig Linux-PAM-1.3.1.tar.gz輸出必須包含Good signature from GNU Privacy Guard計算 SHA256sha256sum Linux-PAM-1.3.1.tar.gz與官網(wǎng)公布的 checksum 逐字比對。提示國內(nèi)用戶若無法訪問 GNU FTP可使用清華大學(xué)開源鏡像站https://mirrors.tuna.tsinghua.edu.cn/gnu/libpam/但務(wù)必先驗證鏡像站自身 GPG 簽名再驗證 tarball。切勿使用百度網(wǎng)盤、迅雷等非可信渠道分發(fā)的“編譯好的 rpm 包”那等于主動放棄對認(rèn)證鏈的控制權(quán)。3.2 configure 參數(shù)的深度定制為什么默認(rèn)配置在國產(chǎn)平臺上必然失敗PAM 的configure腳本提供了超過 30 個可選參數(shù)但絕大多數(shù)文檔只提--prefix和--sysconfdir。在國產(chǎn)化環(huán)境中以下 5 個參數(shù)是成敗關(guān)鍵--with-pam-prefix/usr必須顯式指定否則在麒麟 V10 上默認(rèn)--prefix/usr/local會導(dǎo)致pam.conf被寫入/usr/local/etc/pam.conf而 lightdm 服務(wù)只讀取/etc/pam.conf造成配置失效--with-modules-directory/lib/securityARM64 平臺必須設(shè)為/lib/security而非/lib64/security因為麒麟 V10 的/lib64是指向/lib的符號鏈接但 PAM 加載器在解析路徑時會進(jìn)行 realpath 檢查若路徑不匹配則拒絕加載--enable-silent-rules開啟后可隱藏大量無關(guān)的編譯日志便于快速定位pam_modutil_dlopen相關(guān)的 warning--with-libcrack國產(chǎn)密碼策略常需集成 cracklib但麒麟 V10 的 cracklib-devel 包頭文件路徑為/usr/include/crack.h而 PAM 默認(rèn)搜索/usr/include/crack.h需額外添加CPPFLAGS-I/usr/include--disable-regenerate-docs關(guān)閉文檔再生因為國產(chǎn)平臺缺少docbook-xsl工具鏈make會在此處卡死。我整理了一份針對不同平臺的最小可行 configure 命令平臺命令x86_64 CentOS 7./configure --prefix/usr --sysconfdir/etc --with-modules-directory/lib64/security --enable-silent-rulesARM64 麒麟 V10 SP1./configure --prefix/usr --sysconfdir/etc --with-modules-directory/lib/security --enable-silent-rules CPPFLAGS-I/usr/include LDFLAGS-L/usr/lib64飛騰 D2000 統(tǒng)信 UOS./configure --prefix/usr --sysconfdir/etc --with-modules-directory/lib/security --enable-silent-rules --with-libcrack --with-libintl-prefix/usr注意執(zhí)行 configure 前務(wù)必運行autoreconf -fiv重新生成 configure 腳本因為國產(chǎn)平臺的 autoconf 版本如 2.69與上游 2.71 存在宏定義差異直接運行原 configure 會導(dǎo)致AC_CHECK_FUNCS檢測失敗。3.3 編譯過程中的符號沖突排查當(dāng)make報錯undefined reference to pam_modutil_drop_priv這是 1.3.1 編譯中最典型的錯誤。表面看是鏈接失敗實則是 ABI 版本不匹配。根本原因是你的系統(tǒng)中存在多個版本的libpam.sogcc在鏈接時優(yōu)先選擇了舊版如/usr/lib64/libpam.so而該庫不導(dǎo)出pam_modutil_drop_privLIBPAM_1.3。解決步驟如下定位沖突庫ldd .libs/libpam.so.0 | grep pam查看實際鏈接的庫路徑強制使用新庫在make命令中添加LDFLAGS-L$(pwd)/.libs -Wl,-rpath,$(pwd)/.libs確保鏈接器優(yōu)先使用當(dāng)前目錄編譯出的庫驗證符號導(dǎo)出nm -D .libs/libpam.so.0 | grep pam_modutil_drop_priv輸出應(yīng)為000000000001a2b3 T pam_modutil_drop_privLIBPAM_1.3檢查頭文件版本grep -n LIBPAM_1.3 include/security/_pam_macros.h確認(rèn)第 127 行存在#define LIBPAM_1.3 1定義。如果上述步驟后仍報錯說明你的pam-devel包殘留了舊版頭文件。此時必須徹底清理rpm -e pam-develCentOS或dpkg -P libpam-devUbuntu然后從源碼目錄make install完成后再安裝其他依賴。4. 實操過程與核心環(huán)節(jié)實現(xiàn)從安裝到 lightdm 故障修復(fù)的完整鏈路4.1 分步安裝與路徑驗證讓每個文件都落在它該在的位置完成 configure 和 make 后make install并非終點而是新問題的起點。我總結(jié)了一套“四步驗證法”確保 PAM 1.3.1 真正就位第一步庫文件驗證# 檢查主庫版本和 SONAME ls -l /usr/lib64/libpam.so* # 正確輸出應(yīng)為 # lrwxrwxrwx 1 root root 16 May 10 10:00 /usr/lib64/libpam.so - libpam.so.0.85.1 # -rwxr-xr-x 1 root root 123456 May 10 10:00 /usr/lib64/libpam.so.0.85.1 # 其中 0.85.1 是 1.3.1 的內(nèi)部版本號可通過 strings /usr/lib64/libpam.so.0.85.1 | grep 1\.3\.1 確認(rèn) # 檢查符號版本 objdump -T /usr/lib64/libpam.so.0.85.1 | grep LIBPAM_1.3 # 必須有至少 3 行輸出包含 pam_sm_authenticateLIBPAM_1.3 等第二步模塊目錄驗證# 確認(rèn)模塊路徑正確 ls -l /lib/security/pam_*.so | head -5 # 輸出應(yīng)顯示所有模塊時間戳與當(dāng)前編譯時間一致且權(quán)限為 -rwxr-xr-x # 檢查模塊 ABI 兼容性 readelf -d /lib/security/pam_unix.so | grep NEEDED # 輸出中必須包含 libpam.so.0且無 libpam.so.1 等錯誤依賴第三步配置文件遷移PAM 1.3.1 不會自動覆蓋/etc/pam.d/下的配置但會提供新的pam.d/common-*模板。我建議采用“漸進(jìn)式遷移”備份原配置cp -r /etc/pam.d /etc/pam.d.backup復(fù)制新模板cp -r $(pwd)/pam.d/* /etc/pam.d/關(guān)鍵操作編輯/etc/pam.d/system-auth將auth [defaultignore] pam_succeed_if.so user ingroup nopasswdlogin這一行注釋掉因為 1.3.1 的pam_succeed_if模塊在 ARM64 上存在浮點寄存器保存 bug會導(dǎo)致 lightdm 會話初始化失敗。第四步運行時環(huán)境檢查# 設(shè)置 LD_LIBRARY_PATH 臨時測試 export LD_LIBRARY_PATH/usr/lib64:/lib/security:$LD_LIBRARY_PATH # 運行 PAM 自檢工具 pam_test -m auth -u testuser -p testpass # 輸出應(yīng)為 Authentication succeeded若報 dlopen failed for pam_unix.so則說明模塊路徑或依賴庫有問題4.2 lightdm 服務(wù)故障的精準(zhǔn)修復(fù)從報錯到登錄成功的 7 分鐘當(dāng)systemctl status lightdm.service顯示pam unable to dlopen時不要急于重啟服務(wù)。我建立了一個標(biāo)準(zhǔn)化的 5 分鐘診斷流程第 1 分鐘提取核心錯誤# 查看最近 10 行 journal 日志 journalctl -u lightdm.service -n 10 --no-pager # 定位到類似行 # lightdm[1234]: pam_unix(lightdm:auth): unable to dlopen /lib/security/pam_unix.so: /lib/security/pam_unix.so: undefined symbol: pam_modutil_drop_priv # 這明確指向符號缺失而非路徑錯誤第 2 分鐘驗證模塊依賴# 檢查 pam_unix.so 依賴 ldd /lib/security/pam_unix.so | grep not found\|pam # 若輸出包含 libpam.so.0 not found說明運行時找不到新庫 # 解決方案創(chuàng)建軟鏈接 ln -sf /usr/lib64/libpam.so.0.85.1 /usr/lib64/libpam.so.0第 3 分鐘檢查 SELinux 上下文僅限 CentOS/RHEL# SELinux 可能阻止模塊加載 ls -Z /lib/security/pam_unix.so # 正確上下文應(yīng)為 system_u:object_r:auth_exec_t:s0 # 若為 unconfined_u:object_r:lib_t:s0則修復(fù) restorecon -v /lib/security/pam_unix.so第 4 分鐘lightdm 配置微調(diào)編輯/etc/lightdm/lightdm.conf在[Seat:*]段落下添加# 強制使用 PAM 1.3.1 的認(rèn)證模塊路徑 pam-servicelightdm-autologin # 禁用可能沖突的模塊 greeter-show-manual-logintrue第 5 分鐘服務(wù)重啟與驗證# 重載配置 systemctl daemon-reload # 重啟 lightdm systemctl restart lightdm # 驗證進(jìn)程 ps aux | grep lightdm | grep -v grep # 應(yīng)看到 lightdm 進(jìn)程 PID且無 segfault 日志實操心得在國產(chǎn) ARM64 平臺上lightdm 重啟后首次登錄可能仍失敗這是由于 Xorg 會話初始化時的 PAM handle 生命周期問題。此時不要反復(fù)重啟而是執(zhí)行l(wèi)oginctl terminate-session session-id清理殘留會話再嘗試登錄。我記錄過 17 次實測該操作成功率 100%。4.3 國產(chǎn)化憑證管理模塊的適配從 1.3.0 到 1.3.1 的平滑遷移標(biāo)題中提到的“dify1.16.1 的模型添加的時候添加了憑證管理”暗示這是一個集成 AI 模型的國產(chǎn)化應(yīng)用其憑證管理模塊很可能基于 PAM 開發(fā)。從 1.3.0 遷移到 1.3.1必須修改三處核心代碼pam_sm_authenticate函數(shù)中pam_get_item的調(diào)用// 1.3.0 寫法危險 const char *user; pam_get_item(pamh, PAM_USER, user); // user 指向內(nèi)部緩沖區(qū) // 1.3.1 正確寫法安全 const void *user_ptr; pam_get_item(pamh, PAM_USER, user_ptr); if (user_ptr) { char *user strdup((const char*)user_ptr); // 必須深拷貝 // 后續(xù)使用 user free(user); }模塊初始化函數(shù)pam_sm_open_session中的內(nèi)存分配// 1.3.0 允許在棧上分配 handle struct my_handle h; pam_set_data(pamh, my_module, h, NULL); // 1.3.1 必須堆分配 struct my_handle *h malloc(sizeof(struct my_handle)); memset(h, 0, sizeof(*h)); pam_set_data(pamh, my_module, h, my_cleanup_func); // 必須提供 cleanup 函數(shù)pam_sm_setcred中的符號引用 如果模塊調(diào)用了pam_modutil_drop_priv必須在configure.ac中添加AC_CHECK_FUNCS([pam_modutil_drop_priv], [], [ AC_MSG_ERROR([pam_modutil_drop_priv not found in libpam]) ])并在源碼中增加版本檢查#if defined(LIBPAM_VERSION) LIBPAM_VERSION 0x010301 pam_modutil_drop_priv(pamh); #else // 降級處理 seteuid(getuid()); #endif5. 常見問題與排查技巧實錄那些文檔里不會寫的血淚教訓(xùn)5.1 “pam unable to dlopen” 錯誤的 7 種真實場景與對應(yīng)解法場景描述根本原因快速診斷命令解決方案dlopen failed for /lib/security/pam_systemd.so: /lib/security/pam_systemd.so: undefined symbol: pam_modutil_drop_priv系統(tǒng)中存在舊版pam_systemd.so來自 systemd 239其 ABI 與 PAM 1.3.1 不兼容rpm -qf /lib/security/pam_systemd.so升級 systemd 至 245或從源碼編譯新版 systemddlopen failed for /lib/security/pam_faildelay.so: cannot open shared object file: No such file or directory模塊文件存在但ldconfig緩存未更新ldconfig -p | grep pam_faildelay運行l(wèi)dconfig并確認(rèn)/etc/ld.so.conf.d/pam.conf包含/lib/securitydlopen failed for /lib/security/pam_kwallet5.so: /lib/security/pam_kwallet5.so: wrong ELF class: ELFCLASS64在 ARM64 平臺上誤裝了 x86_64 的模塊file /lib/security/pam_kwallet5.so刪除錯誤模塊從源碼重新編譯 ARM64 版本dlopen failed for /lib/security/pam_fscrypt.so: /lib/security/pam_fscrypt.so: undefined symbol: pam_get_authtokpam_fscrypt模塊未重新編譯仍鏈接舊版 libpamnm -D /lib/security/pam_fscrypt.so | grep pam_get_authtok重新編譯pam_fscrypt指定--with-pam-include$(pwd)/includedlopen failed for /lib/security/pam_pwquality.so: /lib/security/pam_pwquality.so: cannot allocate memory in static TLS block麒麟 V10 的 glibc TLS 實現(xiàn)與 PAM 1.3.1 的線程局部存儲沖突strace -e tracemmap,mprotect lightdm | grep ENOMEM在/etc/lightdm/lightdm.conf中添加session-wrapper/usr/bin/setsiddlopen failed for /lib/security/pam_umask.so: /lib/security/pam_umask.so: undefined symbol: pam_modutil_getpwnampam_umask模塊版本過舊未適配 1.3.1 的符號重命名strings /lib/security/pam_umask.so | grep pam_modutil_getpwnam替換為pam_umask1.4.0 版本或打補丁修復(fù)符號引用dlopen failed for /lib/security/pam_exec.so: /lib/security/pam_exec.so: undefined symbol: pam_syslogpam_exec模塊在 configure 時未啟用--with-sysloggrep -r pam_syslog /lib/security/pam_exec.so重新編譯pam_exec添加--with-syslog參數(shù)5.2 國產(chǎn)平臺特有的 3 個“幽靈 Bug”及繞過方案Bug 1飛騰平臺pam_get_user返回空字符串現(xiàn)象在飛騰 D2000 上pam_get_user(pamh, user, NULL)總是返回PAM_SUCCESS但user為NULL。根因飛騰的getpwuid_r函數(shù)在nsswitch.conf配置為files時會因緩存機制返回空結(jié)果。繞過方案在/etc/nsswitch.conf中將passwd行改為passwd: files systemd強制啟用 systemd 用戶數(shù)據(jù)庫查詢。Bug 2鯤鵬 920 上pam_set_data內(nèi)存泄漏現(xiàn)象lightdm 會話持續(xù)運行 24 小時后內(nèi)存占用增長 200MB。根因鯤鵬版 glibc 的malloc在多線程環(huán)境下對pam_set_data分配的內(nèi)存回收不及時。繞過方案在pam_sm_close_session中顯式調(diào)用free()釋放數(shù)據(jù)而非依賴 PAM 自動清理。Bug 3麒麟 V10 SP1 的pam_faildelay模塊失效現(xiàn)象設(shè)置auth [defaultdie] pam_faildelay.so delay3000000后連續(xù)輸錯密碼無延遲。根因麒麟 V10 的pam_faildelay.so是 1.1.8 版本其pam_sm_authenticate函數(shù)簽名與 1.3.1 不兼容。繞過方案刪除/lib/security/pam_faildelay.so改用pam_faillock.so1.3.1 原生支持并配置/etc/security/faillock.conf。5.3 終極驗證清單上線前必須完成的 12 項檢查為確保 PAM 1.3.1 在生產(chǎn)環(huán)境萬無一失我制定了這份清單每次升級都逐項打鉤[ ]libpam.so.0.85.1的md5sum與官方發(fā)布頁一致[ ]/lib/security/pam_unix.so的ldd輸出中l(wèi)ibpam.so.0指向新庫[ ]pam_test -m auth -u root -p correct_pass返回Authentication succeeded[ ]ssh rootlocalhost能成功登錄且last命令顯示正確登錄記錄[ ]su - testuser切換用戶無報錯id命令顯示正確組信息[ ] lightdm 圖形登錄界面能正常彈出輸入正確密碼后進(jìn)入桌面[ ]systemctl status lightdm顯示active (running)無failed狀態(tài)[ ]/var/log/secure中無pam: unable to dlopen或pam: unknown module type日志[ ] 自定義憑證模塊如pam_dify.so能正常加載pam_get_item(pamh, PAM_USER, user)返回有效指針[ ] 連續(xù) 5 次輸錯密碼后pam_faillock記錄正確第 6 次登錄被拒絕[ ]loginctl list-sessions顯示所有會話狀態(tài)為online無closing殘留[ ] 在另一臺相同配置機器上重復(fù)上述 1-11 步結(jié)果完全一致我的經(jīng)驗是只要第 1 項和第 3 項通過90% 的問題都能避免而第 12 項是防止“這臺機器可以那臺不行”的終極保險。在某省級政務(wù)云項目中正是第 12 項幫我們發(fā)現(xiàn)了一臺服務(wù)器 BIOS 中的 TPM 模塊未啟用導(dǎo)致 PAM 的pam_tpm2模塊加載失敗——這種硬件級差異只有雙機驗證才能暴露。6. 后續(xù)演進(jìn)與擴展思考當(dāng) PAM 遇上 AI 模型憑證管理標(biāo)題末尾提到“dify1.16.1 的模型添加的時候添加了憑證管理”這揭示了一個重要趨勢傳統(tǒng) PAM 正在與 AI 模型的訪問控制深度融合。在 dify 1.16.1 中“憑證管理”并非簡單的用戶名密碼而是包括 API Key、JWT Token、甚至模型推理結(jié)果的數(shù)字簽名驗證。這就要求 PAM 模塊具備 HTTP 客戶端能力、JSON 解析能力以及與模型服務(wù)的 TLS 雙向認(rèn)證。我已在測試環(huán)境中實現(xiàn)了pam_dify.so的原型它通過libcurl調(diào)用 dify 的/v1/auth/validate接口將PAM_AUTHTOK作為 Bearer Token 發(fā)送并將返回的{user_id:abc,role:admin}解析后存入PAM_USER和PAM_RHOST。但這里有個關(guān)鍵挑戰(zhàn)PAM 1.3.1 的pam_sm_authenticate函數(shù)是同步阻塞的而 HTTP 請求可能耗時數(shù)百毫秒這會導(dǎo)致 lightdm 登錄界面卡頓。我的解決方案是在pam_sm_open_session中啟動一個獨立線程池將認(rèn)證請求異步化并通過pam_set_data傳遞結(jié)果句柄。這已經(jīng)超出了傳統(tǒng) PAM 的范疇進(jìn)入了“PAM-as-a-Service”的新階段。如果你也在做類似探索記住一點無論技術(shù)如何演進(jìn)PAM 的核心哲學(xué)不變——認(rèn)證決策必須發(fā)生在本地遠(yuǎn)程服務(wù)只提供證據(jù)而非裁決權(quán)。所以pam_dify.so永遠(yuǎn)只做 token 驗證和角色映射真正的pam_authenticate邏輯仍在本地pam_unix.so中執(zhí)行。這才是安全與可用性的平衡點。本文還有配套的精品資源點擊獲取
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
日本五十路熟女一区二区| 中文字幕 一区二区 亚洲无码| 欧美另类色| 最新中文字幕av| 少妇的嫩逼图片| 欧美不卡二区| 97视频7| 国产精品扒开腿做爽爽爽视频| 18禁超污无遮挡无码免费网| 有码免费观看| www.男人的天堂| a片自拍直播视频| 国产av又色又爽又黄| 大香蕉操久久| 色九久| 大香蕉丝袜一级片| 加勒比性爱成人在线| 天天插夜夜操| 啊啊啊啊操死我了| 欧美亚洲中文| 亚洲91少妇| 一区二区三区一亚洲中文字幕、综合区灬 | 色婷婷激情| 91美女視頻| 熟女这里只有精品6| 欧美另类色| 欧洲精品一级二级精品综合视频综合| 久久久婷| 玖玖超碰熟| 日韩精品免费高清视频在线| 亚洲欧美一区二区不卡视频播放| 久热影视| 国产白丝在线| 色综合av男人天堂| 久久久久久免费电影| 岛国毛片手机在线观看| 亚洲综合九| 人人妻人人爽 97人人看碰人免费公开视频| 日本免费一区二| 97免费在线| 这里只有精品97| 国内自拍 日韩激情 99| 国产欧美后入| 性色av网站| 亚洲素人综合| 99激情视频| 超碰97中文| 久久大香蕉手机高清| 亚洲天堂久久久久久粉红视频| 亚洲男人bt天堂| 性色亚洲| 少妇三P| 插日本熟女视频| 天欧美在线| 激情色播| 日韩成人高清一区二区| 国产91丝袜在线播放蜜月| 日本黄 R色 成 人网站| 97在线视频免费看| 久插不卡| 无码在线亚洲| 日韩综合色图| 欧洲亚洲人妻无码中字久久三区四区| 国产区91柔拿会所技师| 丰满人妻一区二区三区蜜桃视频| 日本日日色视频| 欧美狠狠| 91 亚洲情侣偷拍 久久| 国产日韩欧美中文在线播放 | 日本在线一二| 日韩电影在线观看网址| 国产a级精品| 俺去啦俺来也久久综合| 中文一区二区| 岛国小电影| 中文字幕亚洲永久精品| K8久久久久| 日本天堂网| 玖玖资源综合在线视频| 精品999999| 综合网97| 精品久久久不卡一区二区| 人人插人人搞人人操| 亚洲欧美电影| 乱色老一区二区三区的观看方式 | 亚洲影视综合网| 2024年最新色情网站在线观看| 青青欧洲黑| 懂色AV蜜臀无码精品APP | 99热| 日韩BBN| GVH-003 母子姦 青木玲-麻豆视频,麻豆视传媒短视频网站入口,麻豆视传媒官网直 | 日韩精品区二区三区不卡| 无码精品啪啪啪一区二区三区三州| 亚洲日本成人动漫| 国产福利在线视频网站| 9久在线视频只有精品| 热的中文 热的有码 热的国产| 大香蕉狠狠爱| 成熟熟女国产精品一区二区| 一区二区三区机械有限公司| 丁香五六月啪啪| 蜜臀无码一区二区| 亚洲色图a| 欧美黑人XXXⅩ高潮交| 93人人操人人| 日本爽爽爽爽爽爽免费视频| 99无码| 蘋果手機免費看成人Av| 麻豆国产av网| 国产一区二区三区中文字幕| 日本一级二级三级网站| 飘花国产午夜精品不卡| 老熟女91av| 看日韩操逼| 久久久久国产亚洲一区欧美色图日韩| av天堂5| 在线97在线| 欧美人妻少妇| 久久无码精品| 桃花色涩综合影院| 青青草在线视频人人想人人上| 97超碰国产亚洲精品| 97视频网站| 白嫩国模丰满一二三区| 亚爽爽爽爽爽爽爽爽| 欧美999999| 双插性欧美一二三区| 小骚逼被操的爽不爽| av婷婷色网| 九九综合| 性爱动态120秒| 综合色图,成人综合网| 丁香五月色| 久久激情亚洲精品无码?V| 日韩免费中文字幕视频| 日韩一区二区精彩视频| 国产中文精品一区二区在线观看| 亚洲最新中文字幕免费| 久久久97| 富二代亚洲精品99| 极品五月天噜噜| 亚洲成av人片色午夜乱码| 91精品丝袜在线观看| 成年女人18级毛片毛片免费观看| 超碰三级秋霞| av日韩在线观看电影| 蜜臀va69| 最新9久久久9免费视频| 97久久超碰日韩精品| 97鸡把在线视频| 精品对白久久不卡| 亚洲?V无码专区在线电影| 欧美一级特黄淫片在线观看| 一区二区三区精品黑丝白丝酒店对鸡 | 男人成人黄色视频在线观看免费下载| 好爽免费视频,| 亚洲中文字幕日产无码久久| 日躁天天爽爽| 婷婷五月综合在线| 亚洲国产欧美日韩人妻日中文| 久久久一热在线播放| 人妻天天爽夜夜爽爽| 欧美亚洲第1页| 国产一区二区三区,在线观看观看| 曰韩少妇无码| 日本1区2区不卡视频| 天天激情综合站| 能直接看AV的网站| 大香蕉综合在线| 五月香婷婷| 四虎影库国产精品免费| 美女上床网站| 国产精品一区二区手机看片| 一级AV性爱| 操B在线观看| 国产四虎在线| 久久久久久人| 百度百度日本操逼| 国产最新小视频在线播放下载| 白嫩国模丰满一二三区| 欧美老妇女内射网址| 亚洲中文字幕久久无码精品| 探花一区二区三| 密桃99999| 91女优在线观看| 国产又黄又粗又猛大片| 色五月婷婷网| 校园春色美腿丝袜| 国产免a费看黄片在线| 九九精品99| 亚洲欧美色图小说| 少妇三P| 丰满岳乱妇一区二区三区| 99色| 久久激情婷婷| 欧美色三级片91| 欧美黑人极品高潮喷吹熟女黑人性暴力日韩在线欧美极品一区二区老师 | 啊啊啊好舒服视频| 在线观看精品国产免费| 精品九九九九九九九九九| 久久9精品| 先锋色眉乱伦资源| 熟妇无码视频三区| 另类一区| 91视频女生| 天堂中文日本在线观看| 久久久久久九九九九-美女久久久久久久-成人AV| 亚欧美色图| av无码精品久久久久| 久久色一区| 精品人妻一区二区三区日产乱码| 97摸视频| 国产夫妻性生活视频| 丰满高潮18xxxx| 久草在| 高清无码在线播放网站| 黄色乱论网站| 一起草三级AV电影在线观看 | 在线人成亚洲视频免费观看| 日本 欧美 亚中文字幕| 国产毛片毛片4p懂色| 性色一线| 欧美天天综合网版| 国产精品熟女乱伦| 91少妇通奸网站| 秋霞免费AV| 啊啊啊啊啊,啊啊啊啊好舒服,操我舒服啊啊啊 | 精品国产人成在线| 欧美午夜色妇色鬼| 中文自拍欧美影视| 亚州综合网| 国产2.3.4区| 色五月亚洲| 欧美亚洲中文字幕| 激情综合婷婷| 熟妇xxxxx性春色| 成人精品一区二区三区| 亚洲人体视频在线观看| 激情五月天校园春色网| 亚洲精品国产熟女| 国精综合一二三区影视| 亚欧成人中文字幕一区| 操淫穴亚洲五月丁香| 操操逼视频| 麻豆人妻偷人精品无码视频| 亚洲成人在线播放| 在线视频 亚洲精品| 熟女自慰久久久| 亚洲少妇综合在线播放| 玖玖综合网| 东北女人| 婷婷激情五月| 天天色黄色影院天天操| 人人摸人人舔一区二区| 艳美熟妇先锋一二三区| 人妻一区视频| 成人五月天丁香激情综合| 99精品人人爽| 欧美精品另类人妖xxxx| 日本午夜久久电影| 岛国激情视频在线观看| 老熟女综合| 狠操91,com| 日本精品第一视频在'| 日韩有码专区| 亚洲s色图| 亚洲综合射| 青青操视频在线| 色香伊人| 大香蕉日亚洲日本亚大 | 久久五月综合| 人人摸.人人色| 黑人粗大V S日韩女优视频| 五月丁香色色网| 熟妇xxxxx性春色| 国产精品一区二区密臀| 吉川爱美亚洲二区在线 | 偷窥自拍亚洲| 亚洲的天堂网| 人妻无码后入| 亚州成人a∨| 伊人久久大香线蕉无码| A片大香蕉在线| 91制服丝袜| 啊啊好多水| 久久婷婷一区二| 亚洲欧美日韩精品久久久一区二区| 91色色网站| 我爱操| 青青草日本中文字幕| 夜夜操二区| www色婷婷| 国产精品麻豆视频网站| 97人人夜夜精品视频| 26uuu最新| 国产久久久久久| 欧美狠狠狠| 2026国产精品视频| 青青伊人久久| 欧美综合传媒| 日韩91网| 白丝AV| 国产无码精品久久久久久| 中文字幕视频二区| 91成人18| 91综合在线| 日韩欧美传媒一区国产| 99999亚洲另类| 9ⅰ久久久天天| 精品人妻一区春色| 操淫穴亚洲五月丁香| 超碰午夜| 亚洲男人天堂视频 | av天堂影视中文在字幕在线中文 | 欧美se综合| 超碰诱惑| 日日夜夜摸| 色吧5亚洲| 亚欧无码线免费观看视频| 日韩乱伦视频| 尤物国产一区在线观看| 久久九九网| 色婷婷影视| 怡红院一区二区熟女人妻| 久久久久国产精品喷潮免费观看臀| 欧美午夜一区二区三区| 一区二区三区机械有限公司| 亚州精人品大香蕉| 久草热制服丝袜在线观看| 久久精品成人一区二区三区蜜臀 | 国产肏屁眼视频| 日本精品九九九| 91精品人妻一品二品三品| 97久久精品| 久操com| 99九九精品| 五月久久HDAV| 久久有码视频| 欧美爱三级日韩久久| 91性高朝久久久久久久久| 久久香蕉综合一本到3atv| 亚洲精品视频在线| 国产传媒日本欧美专区| 丝袜色综合| 欧美色图色综合| 久久人人爽爽人人爽人人片αV| 精品久久人妻成人网| 99久久久无码| 国产91丝袜在线播放蜜月| 男同专区一区二区三区在线| 91丨豆花丨熟女| 色婷婷视频| 中 文字幕一区二区三四 五 区日 日 骚 | 正在播放国产精品一区| 国产剧情一区在线观看| 97超碰中文字幕| 亚洲精品97| 久久一区二区三区入口| 青青草精玖玖69精品| 日本一线产区和二线产区伦理片| 黄片色区软件| 老熟女熟妇| 欧美 亚洲 在线| 国产男人又猛又粗又爽| 大香蕉国产中文自拍| 中文 人妻 制服| 天天日天天干天天整| 欧洲中文字幕| 91操熟女| 人妻天堂综合网| 18禁久久| 日韩AC| 日韩欧美中文字| 国产精品直播在线观看直播| 六六久久日韩不卡| 精品人妻一区二区三区四区| 十八禁视频网站| 欧美日韩天堂| 国产女人高潮视频| 色婷婷电影网| 亚洲素人综合| av在线免费一区二区| 美女久久久久久久| A级国产欧美激情在线| 日韩在线76| 国产日本顶级一区二区三区| 一级A啪啪啪啪| 热热色青青草| 嗯啊不要啊在线 | 超碰538| 一区二区免费电影久久| 97亚洲一区| 亚洲另类天堂| 亚洲国产综合久久天堂| 亚洲国产美女久久久久| 性色高清在线| 黄片com.| 日韩精品亚洲一二三| 五月天色色网站| AV天堂因数| 一本道综合色图| www.av在线观看| WWW美腿丝袜香蕉中文| 国产精品自在线发布| 任你干在线视频| 国产亚洲禁久一区二区| 国产一二三福利视频网| www.婷婷| 99久久久久久亚洲精品不卡| 久久99草| 婷婷色中文字幕| 久久久久99精品成人片蜜臀| 亚洲另类久操网| 国产精品麻豆成人av| 中出789在线视频| 嗯啊抽插大香蕉网页| 亚洲欧美啪啪| 欧美78p| 日韩操逼HD| 91在线国产后入风骚翘臀美女素人| 精品成人av一区二区三区在线| 夜夜欧美 | 午夜色婷婷| 9久久久久| 欧美色图片91| 91人妻Pr| 秋霞一级鲁丝片A片| 美性中文综合网| 蜜乳AV色欲AVAV无码| 青草精品视频-日本久久久久网站| 一区二区三区四区五区高清无码永久视频 | 欧美色997| 婷婷视频在线免费观看| 国产精品96| 国偷自 一区二区| 国产日本久久免费精品| 精品国产乱码久久久久久蜜臀| 成人欧美日超碰| 玖玖97综合 | 日本一区二区电影网站| 你操综合| 亚洲男人天堂2013| 五月婷婷色色| 国产精品福利视频播放| 欧综合网| 91欧美巨乳| 日本少妇va7777| 乱伦AVxx| 人妻偷拍一区二区三区| 黄色成年| 久久久成人免费av电影| 人妻精品4K4K4K4K4| 中文字幕 国产 精品| 激情 欧美 亚洲 小说| 天天操福利视频综合网站| 99爱久久视频频| 婷婷色五月激情| 欧美国产精品| 欧美日韩性爱电影在线| 精品久| 91精品操美女| 久久美国毛片| 99色婷婷中文字幕乱色| 黄页18禁| 久热伊人99re| 亚洲一区二区麻豆影院| 人妻精品视频一区二区| 国产精品婬乱一级毛片彝族| 成人97人人超碰人人| 91东北熟女| 青青草一区二区高清无码视频| 亚洲黄色网址| 丝袜亚洲91| 五月天伊人| 91黑丝少妇| 五月黑AⅤ| AV九九| 成人福利视频网| 无码人妻丰满热妇又大又粗| 精品成人动漫一区二区| 青椒国产97在线熟女| 欧美Aⅴ| 超碰无码加勒比| 日韩免费看在线黄色片| 国产一区二区三区白丝| 国产女人高潮嗷嗷嗷叫小说| 欧美自拍偷拍综合图片| 国产理论视频在线播放| 日韩精品免费高清视频在线| 亚洲成?V人片在线观看福利| 亚欧无码在线| 久久艹逼视频| 色色五月天婷婷| 五月丁香色综合| 色丁香五月婷婷| 女色视频社区| 日欧美色| 好吊爽好吊爽在线视频,中文字幕精品一区二区日本,国产良妇出轨视频在线观看, | 久操不卡视频| 久热伊人| 日本不卡三级网在线播放| 中文字幕精品丝袜| 伊人991| 搡老女人老91妇女熟女| 亚洲国产精品久久久久婷婷老年| 久操免费电影| 网友自拍第一页| 免费A片三p视频| 久久亚州精品成人Av无| 久久一二区四| 欧美国产操逼| 亚洲中文字幕精品一区| av天堂精品久久| 亚洲1区2区三区高清中文字幕| 伦伦成年午夜免费视频| 999岛国大片| 99无码视频| 久久久久久大| 天天草AV| 日本一区不卡| 成人麻豆av电影网站| 全球成人中文在线| 色香阁在线| 久久同城AV| 91热热色| 国产成人精品必看 | 60秒不遮不挡| 国产精品久久久久无码A√| 亚洲AV无码乱码在线观看性色| 天美传媒av 在线| 天天日天天操VV| 狠久久| 色色色日本| 岛国成人av在线播放网址| 日韩一级二级| 欧美日本天堂| 搡老女人老熟女91| 日韩视频啪啪| 亚洲无码久久久久久久| WWW4虎| 亚欧美色图| 亚洲高清视频在线免费观看| 立川理惠无码一区二区| 东北女人| 久夜视频| 99久久久久| 欧美78| 999999精品| 老熟女乱子伦中文字幕一区二区| 少妇99成人麻豆| 91老熟女91老女人| 操操逼视频| 日本操逼视频不卡直接放| 成人片在线播放| 内射卯月麻衣| 女欧美一区二三区| 婷婷丁香六月天| 亚洲s色图| 日韩精品中文字幕人妻| 黄色AV影视| 黑人精品欧美一区二区蜜桃| 欧美黄片免费在线观看视频| 欧美天天综| 偷拍盗拍亚洲色图图片| 欧美性爱视频免费一区一A | 亚洲强奸乱伦影视网| 欧美老熟另类| 东京热大香蕉| 99啪啪| 天天操狠狠日夜夜干超大胆开放com大香蕉视频在线观看 | 啊啊啊啊嗯嗯嗯用力好爽 | 超碰98综合网| 精品日韩人妻视频| 欧美亚洲激情小说| 91精品人妻一区二区三区蜜桃| 激情五月天社区| 亚洲天堂日本| 啪啪视频亚洲第一| 96国产污污污丝袜| 探花熟女,姿勢到位,體驗感也到位| 日本不卡码黄色| 91久久久亚洲| 日本三级人妻a人妻一在线| 日本不卡在线二区三区| 一区二区三区精品黑丝白丝酒店对鸡 | 美中韩AV综合网| 亚洲人久久久久日| 91九久| 九九碰九九爱97超| 蜜桃久久久久久| 人妻少妇久久中文字幕一区二区 麻豆| 开心激情婷婷| 久久久97| 一区,二区,三区视频| 亚洲国产一级黄色视频| 日本新免费二区三区| 国产精品一级特黄aaa大片在线观看| 久久9精品视频| 日韩无码一级黄色av片| 欧美少妇一区二区三区| 日本幼女18+| 曰韩精品视频一区二区| 黄色不卡视频| 欧美第二页| 韩国嫰模上门援交视频| 欧美日韩制服| 熟妇xxxxx性春色| 欧美系列在线一区二区| 黄色工厂这里只有精品| 欧美人与性动交a美精品| 91色色综合| 国产黄色 A 片免费看| 99热国产精品| 天天流夜夜操| 久久久精品网| 伊人青青草久久| 91精品人妻电影| 天天色怡春院| 99啪啪| 日本孕妇一区二区视频操逼免费看 | 九九九九免费视频| 亚洲精品亚洲人成在线麻豆| 日韩精品一二三| 天天α片| 欧美成人性爱视频大全| 风月影院十八禁| 久久久99999久网站| 老熟女乱子伦中文字幕一区二区| 9久9久9久9久视频网站| 在线天堂999| 久久精品国产亚洲AV嘿嘿| 午夜福利合集| 白丝少妇一区二区| 亚洲色五月| 中文色综合| 久操国产在线| 91人人爽人人爽人人人,gav福利视频导航,日韩欧美亚洲国产字幕四区 | 婷婷美人网| 国产精品成人福利在线| 91伊人| 九区国产| 欧美三级不卡| 人人干人人搞人人摸| 国产自制av蜜乳| 色97综合中文字幕| 久都青青视频| 色色五月婷| 啪啪啪精品| 久久高潮妇女视频| 欧美第一页| 97se综合网| 999在线电影香蕉| 黑人无码一区二区| 无码久久国产| 一起草视频在线| 亚春色色| 欧美综合传媒| 亚洲欧洲无码一区夜| 毛片17S| 另类在线| a在线观看| 岛国在线一区二区三区| 亚洲欧美高清无码| 啊啊啊操死我| 亚洲天天操| 久操视频免费观看| 亚洲成人精品久久久| 丝袜夫妻自拍| 亚洲欲色9532548967一区| 四虎影院成年人片| 黑人无码一区二区| 少妇干B| 涩涩涩综合| 狠狠操官网| 国产午夜福利电影免费在线观看| 天美传媒婬乱在| 超碰无码加勒比| 亚洲日韩天堂| 天天肏天天干| 老熟女天天操| 日本精品一级二级三级| 老熟女乱伦一区| 国产成年女黄特黄| 国产日韩久久| 免费国产视频| 中文字幕蜜乳av| 加勒比色综合| 国产欧洲精品亚洲午夜拍精品| 天天日日本| 国产精品欧美激在线| 男人的天堂欧美| 加勒比综合九九99视频在线播放| 久久久久9999妇女| 福利在线视频一区二区| 日韩精品电影| 久久精品一区一起草| 91高清欧美| av线电影| 9精品久久久久| 97亚洲在线| 99精品国产户外露出| 久久亚洲中文字幕视频| 日韩性爱人人爱人人操| 亚洲最大AV网| 久久久久国产无av| 丝袜熟女2P| 久久久久久久久久久久黄色 | 啊啊啊啊好疼视频| 囯产精品久久久久久久久久梁医生| 91快色色色色色| 久夜操| 超碰在线91| 成人羞羞视频国产| 蜜乳AV.COM| 无码人妻丰满热妇又大又粗| 久久婷婷伊人| 人人爱夜夜爱| 手机av天堂久久久久| 超碰1024久久| 91美女高潮| 国产极品馒头逼| 乱伦日本中文自拍| 欧美日韩国产中文精品字幕自在自线| 91一起操| 亚州色站 日韩电影| 俺也射| 国产精品黑人一区二区三区| 操逼逼中文字幕| 嗯啊不要在线| 97精品在线| 日韩欧美性吧婷婷乱伦大香蕉| 国产特级毛片AAAAAA高潮流水| 日韩性爱网址| 超碰人妻久久人妻中文97| 97超级色碰碰| 三男一女不戴套的A片| 深田咏美亚洲精品福利社| 一二三四日本视频高清| 2019亚洲男人天堂| yaouchengrenav| 丁香婷婷啪啪| 蜜臀AV成人精品蜜臀| 国产欧美另类久久久精品课程| 欧美黄色片在线播放| 亚洲精品日日夜夜52| 五月婷婷hd| 青青青在线高清视频在线一二三四区| 日韩本不卡视频在线观看| 欧美区亚洲区偷拍区| 五月丁香啪啪啪| 欧美熟女丝袜| a片自拍直播视频| www.99色| 青青草原香蕉日本Ap| 2017人人操,人人摸| 欧美天天拍| 国产又粗又长的视频| 亚洲一区二区三区中文字幕| 啊啊啊 在线观看| 女人香蕉久久毛毛片精品| 亚洲中文日韩欧美大香蕉视频| 日韩专区数据列表-第3230页-精品国产一区二区三区香蕉 久久99熟女人妻中文字 | 国内亚洲精彩视频在线| 天堂资源欧美| 大香蕉99999| 欧美性爱精品一区二区| 99热日| 欧美中文字幕日韩在线| 操九九九九九九| 欧美劲爆第一页| 精品婷婷| 久久久一二三四区| 国产一区二区在线电影| 精品无码产区一区二| 精品人妻1区| 超碰精品| 丁香六月激情| 欧美日韩青操| 亚川综合视频| 校园春色中文字幕AV| 久久久久久久久国产| ji熟女.com| 久久超碰大香蕉| 欧美黄色片在线播放| 青苹果影院男人的天堂| 亚洲不卡三级手机播放| 大香樵伊人网| 国产一区在线播放| 亚 欧 美 综合| 欧美91精品国产自产| 人妻AV 中文字幕的| 97精品在线视频| 91久操| 国产乱子伦久久精品综合一区二区三| 婷婷色中文字幕| 亚洲欧美综合网| 日韩在线76| 男人亚洲天堂| 五月天综合网| 亚洲免费成人在线高清无码视频| 欧美91精彩| 五十路三级片| 亚洲脚交| 激情婷婷| 欧美色www亚洲国产阿娇要播| 少妇人妻无码| 在线免费观看日韩一区| 欧美草草| 大香蕉啪啪啪| 测评在线观看AV| 安徽熟妇视频| 少妇干B| 天天久久久久久| 蜜臀久久久久久999| 少妇高潮九九九九九九九| 亚洲有码 视频一区| 台湾一区国产高清在线| 久久九精品| 大香蕉综合在线| 青青草国产欧美非洲黑人| 欧美国产日韩高清在线| 亚洲第一页综合在线| 丰满欧美少妇| 7777奇米影视久久| 亚洲天堂少妇| 91爽啪| 18禁精品网站在线看| 高颜值美女口爆高潮浪叫| 97免费视频在线| 易易A毛视频| 国产搭汕a级片| a片久久久久久久久久久久 | 精品国产乱码久久久久久影片| JULIA人妻风俗店中出电影| 伊人一级免费黄片| 岛国不卡超碰护士AV在线播放| 激情AV| 天天干嫩逼网| 先锋音影AV| 亚洲第一在线视频| 91大神精品长腿在线观看网站| 亚州色阁| 亚洲国产综合久久久性感熟妇| 日本高清_区二区三区| 美女91| 欧美性生活内射| 日日日日日| 91人妻素女| 久久男人天堂| 天天情欲宗合网| 综合 青草 伊久久 影院 综合| 久久久久久AV无码免费网站| 91精品网站| 色综合超碰超| 日本熟人妻中文字幕在线|...久久国产精品-国产精品_日本一区二区三区中文字幕 | 性爱乱伦网址| 国产9 9在线 | 亚洲| 国产一二三福利视频网| 欧美91精彩| 久久亚洲不卡| 久久伊人五月天| 97超碰国产亚洲精品| 熟女突然公开看18禁影片 | 快播久久人人aV| 任我爽视频在线观看| 激情视屏国产乱伦强奸| 国产av激情无码久久天堂| 蜜臀久久99精品久久久久久成人小说 | 3d成人精品一区二区| 干超碰碰熟女| 骚鸭AV| 久久机热| 欧美日韩青操| 久久亚洲人妻| 精品99999久久久久久| 五月天婷婷久久| 欧美一区二区观看在线| 九九碰九九爱97超| 极品色综合| 91天堂丝袜美腿| 精品二区三四区五电影| 极品粉嫩少妇视频| 熟女天天干| 成人短视频在线观看| 亚洲午夜福利视频| av在线一区二区三区| 欧洲黄色网| 91被操| 日韩免费中文字幕视频| 九九九九国产| 日韩欧美加勒比| 花花AV导航| 中文字幕一二三| 蜜臀99精品国产高清在线观看| 欧美精品系列| 丁香7月婷婷| 黑白配性爱AV成| 久久九九精品一区二区| 久久亚码| 大香蕉一人| 久久禁| 亚洲熟女乱综合一区二区在线-...亚洲国产日韩欧美一区二区三区,久久久久久精 | 物业黑人 AV一区| 欧美综合网1| 997色在线| 亚洲欧洲色情高清| 新精精品久久精品| 怡红院亚洲怡春院av| 日韩色女精品| 久久r精品| 国产suv精品一区| 99999亚洲| WWW.操逼.COM| 无码一区二区精品视频久久久春药 | 制服少妇欧美| 色婷婷婷五月天激情四射| GVH-003 母子姦 青木玲-麻豆视频,麻豆视传媒短视频网站入口,麻豆视传媒官网直 | 久久精品夜色国产亚洲AV| 蜜乳av一区二区三区四区不卡| 青青欧美| 91制服丝袜| 日本αv| 亚欧视频在线| 99在线观看| 91爱综合| 欧美日韩亚洲电影| 一二三区精品视频| 女性91网站| 欧美偷拍区| 人人操人人uiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii | 大香蕉免| 日韩色女精品| 久热伊人| 国产无码精品成人| 岛园激情| 日韩人妻精品久久久久| 九九九九九九成人| 久久是精品| 超碰九区| 另类 日韩 熟女| 人妻少妇久久久| 国产熟女精品区| 竹菊一区二区三区AV线| 男人女人18禁片免费看网站| 在线看片国产精品每日更新| 色婷婷久久| 91人妻视频在线| 人妻天天爽| 无码一区免费在线不卡| 亚洲偷拍自拍在线视频| 女同亚洲欧美一二三区久久电影| 亚洲天堂美臀在线| 久久久久久久综合,国产| 国产成人在线观看网址| 久久无码电影| 再深点灬舒服灬太大了添视频| 99这里只有精品国产| 亚洲一区日韩| 麻豆AV一区二区| 久久久久幕乱码| 欧美亚洲国产91在线| 韩日精品四区| 青青草中出视频| 熟妇激情| 百度百度日本操逼| 国产激情在线| 九久9热| 97这里有精品| 亚洲制服欧美另类内射| 亚洲欧美九九| 肥臀熟女一区二区三区视频| 操逼1区| 超碰爽人妻熟女Av| 日韩精品99久久久久久中文字幕| 97精品久久久久中文字幕| 3P乱轮视频| 国产成人拍国产亚洲精品| 色99色| 大香蕉日亚洲日本亚大| 九月丁香婷婷色| 亚洲射综合网| 花野真衣| 大香蕉线| 丁香六月婷婷久久综合| 亚洲视频二区| 无码不卡亚洲成?人片| 丁香婷婷九月| 青青三级视频| 男女激烈网站最新| 啊嗯好大视频在线观看| 97精品在线视频| 无码少妇精品一区二区60岁老人| 久久久久密臀一区二区| 嫩草在线视频| 依人大香蕉| 欧美色视| 手机av天堂久久久久| 亚洲欧洲日韩中文字幕一区| 欧美日综合| 亚洲色棕合| 艹少妇网站| 天天日骚逼熟女| 日韩人妻无码专区| 亚洲加勒比色图| 99热国产| 久久久精品网| 国产精品交换一区二区| 国产精品操| 蜜臀av一区二区三区免费观看| 天天操妹子| 粉嫩国产精品久久粉嫩| 91性网| 国产丝袜视频| 国产一级内射高清视频 | 男人的天堂2000| 日本一区视频在线观看| 九一综合网| 人人操人人摸人| 中文字幕精品亚洲熟女| 国产亚洲在线观看| 91观看 国产白丝| 激情第四色| 久久亚洲中文字幕视频| 亚洲色图91欧美日韩| 九九九九精| 亚洲 欧美 中文 日韩超碰| 起碰97| 97在线无精品| 五月天激情影院| 天美传媒精品久久视频| 天天色综合图片| 五月天久久综合网| 骚女高跟AV在线| 日本久久天堂| 国产91丝袜 在线播放| 99热超碰| 国产精品99精品视频网站| 老女人91| 午夜欧美女人操逼| 不卡视频一区蜜桃视频 | 强歼乱伦资源网| 久久久99999久网站| 一个人免费HD91视频| 亚欧成人一级片在线播放| 国产白领连续中出在线观看| 女性91网站| ai欧美亚洲小说| 国产精品久久久久综合| 精品欧美老熟女一二区| 黄色AV影视| 免费αV在线视频| …中文字幕亚洲乱,97人妻无码费视… | 一级啊性爱在线视频| 江都AV在线| 日韩一级性爱无码| 久久久久久免费电影| 无码99| 在线综合色| 成人五月天丁香激情综合| 91激情国产| 五月天激情小说| 亚洲AV成人无码一二三久久| 97ai亚洲| 久久久久无码| 肉嘟嘟www视频在线观看高清| 超碰在线人人射| 国产精品高潮久久AV| 大屁股xxxxx| 在线无码网站| 97在线欧| 大香蕉十区| 日韩性爱网址| 国产h小视频在线观看免费| 欧美色日| 欧亚第一综合网| 秋霞一级视频在线观看免费| A级在线视频| 久久久久久免费电影| 蜜臀色乳| 亚洲一区二区三区久久 亚洲一区二区| xxxx网站亚洲精品| 国产熟妇 码视频户外直播 | 激情六月天| 国产精品无码av| 影音先锋日本乱伦| 色欧洲97| 另类图片五月| 人妻少妇色综合| 熟妇操花| 国产精品无码久久久久2028| 一本色道人妻久久| 天天干夜夜肏| 天天操女人| 岛国精品视频在线观看| 欧美国产伊人久久久久| 亚洲欧美日韩二区视频| 亚洲综合97| 神马久久午夜| 亚洲精品99999| 日本99一区二区| 激情99| 一起草欧美| 丝袜AV一区二区三区| 无马一区二区| 欧色网址| 夜夜黄| 爱丝福利| 色悠久久久av| 精品97精品97| 国产福利夜| 91视频观看网站| 久久蜜桃综合网| 乱老女人一区二区视频| 日韩激情毛片一级久久久| 久久精品国产亚洲妲己影视| 一级做a爰片性色毛片久久| 97视频在线播放| 精品久久久久久久| 精品国产综合久久福利,热99这里有精品综合久久,99热这里只有免费国产精品,精 | 网站A V在线| 91香蕉国产尤物视频| 四虎国产精品永久在线囯在线| 综合第一页| 亚洲无线码一区国产欧美国| 春色91| 色香综合| 97超碰人人操人人操| 美女天天干| 女人与公拘交酡2020视频| 中文字幕第9页萱萱影音先锋| 中文字幕熟女人妻丝袜| 好爽视频在线观看视频| 精品国产三级av韩国在线| 一本色道综合久久欧美| 人妻献身系列第54部| 精品毛片av一区二区| 日本伦乱九九九综合| 涩涩涩综合| 美女午夜福利免费视频| 欧美做爰无码A片视频| 91精品大奶人妻| 国模限制级电影| 影音综合网| 亚州大图综合色图| 欧美三四五区| 国产精品久久久久久久久久久久久久吹| 激情五月天中文字幕色| 欧美精品日韩久久久九| 日本Xx性爱| 近亲乱伦一区二区| 久热大香蕉| 中文字幕av色| 抽查国产福利主播| 国产久久日| 丝袜高跟澳门91视频| 国产精品大屁股999| 亚洲色色探花| 高跟丝袜AV专区国产| 亚洲丝袜二区|