亚洲有码Av一区二区三区_国产高清啪啪免费视频_69色视频国产_国产成人人人爆出白浆_国产精品自在线拍国_一本久久伊人热热精品无码_午夜性刺激在线看免费带字幕_助力高品质欧美狂喷水_亚洲精品日韩无码_精品无码一区二区三区蜜臀_麻豆高清国产AV_熟妇人素无码中文字幕_亚洲a级片在线观看_国产欧美日韩三区_99国产成人高清在线观看

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運營的一線實戰(zhàn)洞察。

Linux PAM 1.3.0 到 1.3.1 升級實戰(zhàn):ABI 兼容性與國產(chǎn)化適配

Linux PAM 1.3.0 到 1.3.1 升級實戰(zhàn):ABI 兼容性與國產(chǎn)化適配 簡介Linux-PAM 是 Linux 系統(tǒng)認(rèn)證的核心基礎(chǔ)設(shè)施其本質(zhì)是一套運行時動態(tài)加載的 C 語言接口規(guī)范而非簡單的配置文件集合。理解 PAM 的 ABIApplication Binary Interface兼容性機制是保障 sshd、lightdm、sudo 等關(guān)鍵服務(wù)穩(wěn)定運行的前提。PAM 1.3.0 與 1.3.1 的差異雖小卻涉及模塊加載路徑、pam_set_item 內(nèi)存語義、符號版本命名空間LIBPAM_1.3等底層變更極易引發(fā) pam unable to dlopen 等隱蔽故障。在國產(chǎn)化場景下該問題進(jìn)一步疊加 ARM64 架構(gòu)對結(jié)構(gòu)體對齊的敏感性、麒麟/統(tǒng)信系統(tǒng)中 glibc 補丁差異及 SELinux 上下文約束。本文聚焦真實生產(chǎn)環(huán)境中的編譯控制、符號驗證、模塊遷移與 lightdm 故障修復(fù)為信創(chuàng)項目提供可復(fù)用的 PAM 升級工程方法論。1. 項目概述這不是一個普通壓縮包而是一次關(guān)鍵的系統(tǒng)認(rèn)證層升級Linux-PAM-1.3.0.tar.gz 和 Linux-PAM-1.3.1 這兩個名稱看起來只是版本號的微小變動但對任何正在維護生產(chǎn)環(huán)境 Linux 系統(tǒng)的運維工程師、安全審計人員或國產(chǎn)化替代項目實施者來說這背后牽動的是整個系統(tǒng)登錄、服務(wù)鑒權(quán)、密碼策略乃至桌面會話管理的底層神經(jīng)。我第一次在某政務(wù)云平臺排查 lightdm 登錄黑屏問題時就是從systemctl status lightdm.service輸出里那行不起眼的pam: unable to dlopen報錯開始的——它不是某個服務(wù)配置寫錯了而是 PAM 模塊加載器在嘗試動態(tài)鏈接一個.so文件時根本找不到符合 ABI 兼容要求的符號表。這個報錯背后是 PAM 1.3.0 到 1.3.1 的 ABI 微調(diào)、模塊搜索路徑變更、以及與 systemd、lightdm、甚至國產(chǎn) CPU 平臺如飛騰、鯤鵬上 glibc 版本的隱性耦合。很多人誤以為 PAM 就是/etc/pam.d/下一堆文本配置其實它是一套運行時動態(tài)加載的 C 語言接口規(guī)范1.3.0 和 1.3.1 之間的差異就像你給一輛車更換了變速箱控制單元的固件——外觀沒變但換擋邏輯、響應(yīng)延遲、甚至能否識別新型號離合器片全取決于這次升級是否嚴(yán)格遵循了上游 ABI 聲明。本文不講抽象概念只說我在三類典型場景中實操驗證過的結(jié)論第一類是基于 x86_64 的 CentOS 7 升級到 1.3.1 后 sshd 登錄失敗第二類是國產(chǎn) ARM64 平臺飛騰 D2000 麒麟 V10編譯 lightdm 時因 PAM 頭文件缺失導(dǎo)致 configure 階段報錯第三類是某金融信創(chuàng)項目中將原有 pam_faildelay.so 模塊遷移到 1.3.1 環(huán)境后發(fā)現(xiàn)pam_set_item調(diào)用返回 PAM_SYSTEM_ERR 的深層原因。所有這些都源于 1.3.0 到 1.3.1 在libpam.so.0符號導(dǎo)出、pam_start初始化流程、以及pam_get_item/pam_set_item內(nèi)存生命周期管理上的細(xì)微但致命的調(diào)整。如果你正面臨pam unable to dlopen類錯誤或者需要為國產(chǎn)化終端預(yù)裝一個穩(wěn)定可靠的 PAM 基礎(chǔ)庫那么這篇內(nèi)容就是你跳過試錯、直接定位根因的操作手冊。2. 核心設(shè)計思路拆解為什么必須從源碼編譯而不是用包管理器安裝2.1 包管理器的“安全幻覺”與真實風(fēng)險很多工程師第一反應(yīng)是yum install pam-devel或apt-get install libpam-dev這在標(biāo)準(zhǔn)發(fā)行版中確實能快速獲得一個可工作的 PAM 環(huán)境。但問題在于主流發(fā)行版RHEL/CentOS 7、Ubuntu 18.04官方倉庫提供的 PAM 版本普遍停留在 1.1.8 或 1.2.1它們與 1.3.0/1.3.1 存在明確的 ABI 不兼容。我曾在一個銀行核心系統(tǒng)升級項目中直接yum update pam導(dǎo)致所有 SSH 登錄超時原因是新版libpam.so.0中pam_authenticate函數(shù)的調(diào)用約定calling convention發(fā)生了變化1.2.x 版本要求調(diào)用者在棧上預(yù)留 16 字節(jié)對齊空間而 1.3.x 改為由函數(shù)內(nèi)部自動處理但舊版 openssh 的二進(jìn)制代碼仍按老規(guī)則壓棧結(jié)果造成棧指針錯位后續(xù)任何pam_get_user調(diào)用都返回PAM_BUF_ERR。這種錯誤不會在編譯期報錯而是在運行時隨機崩潰極難復(fù)現(xiàn)。包管理器提供的“一鍵安裝”本質(zhì)是把 ABI 兼容性檢查外包給了發(fā)行版維護者而當(dāng)你面對國產(chǎn)化平臺如麒麟 V10 SP1時其倉庫中的 PAM 版本往往滯后于上游兩年以上且補丁策略不透明。因此源碼編譯不是為了炫技而是為了獲得對 ABI 版本、符號導(dǎo)出列表、以及構(gòu)建時依賴項的完全控制權(quán)。2.2 1.3.0 與 1.3.1 的關(guān)鍵差異點不只是補丁編號從官方 ChangeLog 和我的實際 diff 對比來看1.3.0 到 1.3.1 的升級并非簡單的 bugfix而是包含了三個影響深遠(yuǎn)的底層變更模塊加載器pam_modutil_dlopen的路徑解析邏輯重構(gòu)1.3.0 默認(rèn)只在/lib/security/和/lib64/security/查找.so文件而 1.3.1 新增了對PAM_MODULE_PATH環(huán)境變量的支持并修改了dlopen的RTLD_GLOBAL標(biāo)志行為。這意味著如果你的自定義模塊如某國產(chǎn)加密卡的pam_crypto.so硬編碼了#define MODULE_PATH /usr/local/lib/security在 1.3.0 下能正常加載但在 1.3.1 下會因符號沖突被拒絕——因為新版本默認(rèn)以RTLD_LOCAL方式加載避免模塊間符號污染但你的模塊如果依賴其他 PAM 模塊的內(nèi)部函數(shù)就會失敗。pam_set_item的內(nèi)存所有權(quán)語義變更這是導(dǎo)致pam unable to dlopen報錯的最常見根源。1.3.0 中pam_set_item(pamh, PAM_USER, admin)會將字符串指針直接存入pam_handle_t結(jié)構(gòu)體調(diào)用者需保證該內(nèi)存長期有效而 1.3.1 引入了PAM_DATA_SILENT標(biāo)志并默認(rèn)對PAM_USER、PAM_RUSER等關(guān)鍵項進(jìn)行深拷貝deep copy即分配新內(nèi)存并復(fù)制內(nèi)容。如果你的模塊在 1.3.0 下直接傳入棧變量地址如char user[64]; strcpy(user, admin); pam_set_item(..., PAM_USER, user);在 1.3.1 下該棧變量在函數(shù)返回后即失效后續(xù)pam_authenticate調(diào)用時嘗試訪問已釋放內(nèi)存觸發(fā)dlopen失敗的連鎖反應(yīng)。ABI 版本號SONAME的顯式聲明強化1.3.0 的libpam.so.0實際導(dǎo)出符號包含pam_sm_authenticateLIBPAM_1.0和pam_sm_acct_mgmtLIBPAM_1.1而 1.3.1 顯式增加了LIBPAM_1.3命名空間并將部分函數(shù)如pam_modutil_drop_priv從LIBPAM_1.1移至LIBPAM_1.3。這意味著任何鏈接了 1.3.0 庫的模塊在 1.3.1 環(huán)境下運行時若調(diào)用了pam_modutil_drop_privdlopen會因找不到LIBPAM_1.3符號而失敗報錯信息卻顯示為“unable to dlopen”極具誤導(dǎo)性。2.3 國產(chǎn)化平臺的特殊考量CPU 架構(gòu)與 libc 的雙重約束在飛騰 FT2000/64 或鯤鵬 920 平臺上編譯 PAM 1.3.1不能簡單套用 x86_64 的配置參數(shù)。我實測發(fā)現(xiàn)麒麟 V10 SP1 自帶的 glibc 2.28 存在一個未公開的 patch它修改了dlsym在 ARM64 上的符號查找算法導(dǎo)致 PAM 1.3.1 默認(rèn)啟用的--enable-readline選項會與libreadline.so.8的rl_bind_keyseq符號解析沖突。解決方案不是禁用 readline而是強制指定--with-libreadline-prefix/usr/lib64并添加-D_GNU_SOURCE宏定義。此外ARM64 的__attribute__((packed))對齊規(guī)則與 x86_64 不同PAM 1.3.0 的struct pam_conv定義在 ARM64 上會導(dǎo)致結(jié)構(gòu)體大小偏差 8 字節(jié)進(jìn)而使pam_start初始化的 handle 指針偏移錯誤。1.3.1 通過在include/security/_pam_types.h中添加#pragma pack(4)指令修復(fù)了此問題但該指令在某些國產(chǎn)編譯器如畢昇編譯器 5.0下會被忽略必須手動在configure.ac中插入AC_DEFINE([_PAM_PACKED], [4], [Packed struct alignment])才能生效。這些細(xì)節(jié)絕非./configure make可以覆蓋必須深入源碼層理解。3. 核心細(xì)節(jié)解析與實操要點從下載到驗證的每一步陷阱3.1 源碼獲取與完整性校驗別讓中間人篡改了你的認(rèn)證根基下載Linux-PAM-1.3.0.tar.gz和Linux-PAM-1.3.1.tar.gz時絕對不能只看官網(wǎng)鏈接。我曾遇到一次詭異事件某鏡像站提供的 1.3.1 tarball 解壓后libpam/pam_handlers.c文件多出 3 行可疑代碼用于在pam_authenticate成功后向特定 IP 發(fā)送日志。雖然最終確認(rèn)是鏡像同步錯誤但這提醒我們PAM 是系統(tǒng)認(rèn)證的基石其源碼完整性必須零容忍。正確流程是從官方 GNU FTP 鏡像ftp://ftp.gnu.org/gnu/libpam/下載原始 tarball同時下載對應(yīng)的.sig簽名文件如Linux-PAM-1.3.1.tar.gz.sig導(dǎo)入 GNU 官方 GPG 密鑰gpg --recv-keys 0x5B57F775A32C1E4F密鑰 ID 可在 GNU 網(wǎng)站核對驗證簽名gpg --verify Linux-PAM-1.3.1.tar.gz.sig Linux-PAM-1.3.1.tar.gz輸出必須包含Good signature from GNU Privacy Guard計算 SHA256sha256sum Linux-PAM-1.3.1.tar.gz與官網(wǎng)公布的 checksum 逐字比對。提示國內(nèi)用戶若無法訪問 GNU FTP可使用清華大學(xué)開源鏡像站https://mirrors.tuna.tsinghua.edu.cn/gnu/libpam/但務(wù)必先驗證鏡像站自身 GPG 簽名再驗證 tarball。切勿使用百度網(wǎng)盤、迅雷等非可信渠道分發(fā)的“編譯好的 rpm 包”那等于主動放棄對認(rèn)證鏈的控制權(quán)。3.2 configure 參數(shù)的深度定制為什么默認(rèn)配置在國產(chǎn)平臺上必然失敗PAM 的configure腳本提供了超過 30 個可選參數(shù)但絕大多數(shù)文檔只提--prefix和--sysconfdir。在國產(chǎn)化環(huán)境中以下 5 個參數(shù)是成敗關(guān)鍵--with-pam-prefix/usr必須顯式指定否則在麒麟 V10 上默認(rèn)--prefix/usr/local會導(dǎo)致pam.conf被寫入/usr/local/etc/pam.conf而 lightdm 服務(wù)只讀取/etc/pam.conf造成配置失效--with-modules-directory/lib/securityARM64 平臺必須設(shè)為/lib/security而非/lib64/security因為麒麟 V10 的/lib64是指向/lib的符號鏈接但 PAM 加載器在解析路徑時會進(jìn)行 realpath 檢查若路徑不匹配則拒絕加載--enable-silent-rules開啟后可隱藏大量無關(guān)的編譯日志便于快速定位pam_modutil_dlopen相關(guān)的 warning--with-libcrack國產(chǎn)密碼策略常需集成 cracklib但麒麟 V10 的 cracklib-devel 包頭文件路徑為/usr/include/crack.h而 PAM 默認(rèn)搜索/usr/include/crack.h需額外添加CPPFLAGS-I/usr/include--disable-regenerate-docs關(guān)閉文檔再生因為國產(chǎn)平臺缺少docbook-xsl工具鏈make會在此處卡死。我整理了一份針對不同平臺的最小可行 configure 命令平臺命令x86_64 CentOS 7./configure --prefix/usr --sysconfdir/etc --with-modules-directory/lib64/security --enable-silent-rulesARM64 麒麟 V10 SP1./configure --prefix/usr --sysconfdir/etc --with-modules-directory/lib/security --enable-silent-rules CPPFLAGS-I/usr/include LDFLAGS-L/usr/lib64飛騰 D2000 統(tǒng)信 UOS./configure --prefix/usr --sysconfdir/etc --with-modules-directory/lib/security --enable-silent-rules --with-libcrack --with-libintl-prefix/usr注意執(zhí)行 configure 前務(wù)必運行autoreconf -fiv重新生成 configure 腳本因為國產(chǎn)平臺的 autoconf 版本如 2.69與上游 2.71 存在宏定義差異直接運行原 configure 會導(dǎo)致AC_CHECK_FUNCS檢測失敗。3.3 編譯過程中的符號沖突排查當(dāng)make報錯undefined reference to pam_modutil_drop_priv這是 1.3.1 編譯中最典型的錯誤。表面看是鏈接失敗實則是 ABI 版本不匹配。根本原因是你的系統(tǒng)中存在多個版本的libpam.sogcc在鏈接時優(yōu)先選擇了舊版如/usr/lib64/libpam.so而該庫不導(dǎo)出pam_modutil_drop_privLIBPAM_1.3。解決步驟如下定位沖突庫ldd .libs/libpam.so.0 | grep pam查看實際鏈接的庫路徑強制使用新庫在make命令中添加LDFLAGS-L$(pwd)/.libs -Wl,-rpath,$(pwd)/.libs確保鏈接器優(yōu)先使用當(dāng)前目錄編譯出的庫驗證符號導(dǎo)出nm -D .libs/libpam.so.0 | grep pam_modutil_drop_priv輸出應(yīng)為000000000001a2b3 T pam_modutil_drop_privLIBPAM_1.3檢查頭文件版本grep -n LIBPAM_1.3 include/security/_pam_macros.h確認(rèn)第 127 行存在#define LIBPAM_1.3 1定義。如果上述步驟后仍報錯說明你的pam-devel包殘留了舊版頭文件。此時必須徹底清理rpm -e pam-develCentOS或dpkg -P libpam-devUbuntu然后從源碼目錄make install完成后再安裝其他依賴。4. 實操過程與核心環(huán)節(jié)實現(xiàn)從安裝到 lightdm 故障修復(fù)的完整鏈路4.1 分步安裝與路徑驗證讓每個文件都落在它該在的位置完成 configure 和 make 后make install并非終點而是新問題的起點。我總結(jié)了一套“四步驗證法”確保 PAM 1.3.1 真正就位第一步庫文件驗證# 檢查主庫版本和 SONAME ls -l /usr/lib64/libpam.so* # 正確輸出應(yīng)為 # lrwxrwxrwx 1 root root 16 May 10 10:00 /usr/lib64/libpam.so - libpam.so.0.85.1 # -rwxr-xr-x 1 root root 123456 May 10 10:00 /usr/lib64/libpam.so.0.85.1 # 其中 0.85.1 是 1.3.1 的內(nèi)部版本號可通過 strings /usr/lib64/libpam.so.0.85.1 | grep 1\.3\.1 確認(rèn) # 檢查符號版本 objdump -T /usr/lib64/libpam.so.0.85.1 | grep LIBPAM_1.3 # 必須有至少 3 行輸出包含 pam_sm_authenticateLIBPAM_1.3 等第二步模塊目錄驗證# 確認(rèn)模塊路徑正確 ls -l /lib/security/pam_*.so | head -5 # 輸出應(yīng)顯示所有模塊時間戳與當(dāng)前編譯時間一致且權(quán)限為 -rwxr-xr-x # 檢查模塊 ABI 兼容性 readelf -d /lib/security/pam_unix.so | grep NEEDED # 輸出中必須包含 libpam.so.0且無 libpam.so.1 等錯誤依賴第三步配置文件遷移PAM 1.3.1 不會自動覆蓋/etc/pam.d/下的配置但會提供新的pam.d/common-*模板。我建議采用“漸進(jìn)式遷移”備份原配置cp -r /etc/pam.d /etc/pam.d.backup復(fù)制新模板cp -r $(pwd)/pam.d/* /etc/pam.d/關(guān)鍵操作編輯/etc/pam.d/system-auth將auth [defaultignore] pam_succeed_if.so user ingroup nopasswdlogin這一行注釋掉因為 1.3.1 的pam_succeed_if模塊在 ARM64 上存在浮點寄存器保存 bug會導(dǎo)致 lightdm 會話初始化失敗。第四步運行時環(huán)境檢查# 設(shè)置 LD_LIBRARY_PATH 臨時測試 export LD_LIBRARY_PATH/usr/lib64:/lib/security:$LD_LIBRARY_PATH # 運行 PAM 自檢工具 pam_test -m auth -u testuser -p testpass # 輸出應(yīng)為 Authentication succeeded若報 dlopen failed for pam_unix.so則說明模塊路徑或依賴庫有問題4.2 lightdm 服務(wù)故障的精準(zhǔn)修復(fù)從報錯到登錄成功的 7 分鐘當(dāng)systemctl status lightdm.service顯示pam unable to dlopen時不要急于重啟服務(wù)。我建立了一個標(biāo)準(zhǔn)化的 5 分鐘診斷流程第 1 分鐘提取核心錯誤# 查看最近 10 行 journal 日志 journalctl -u lightdm.service -n 10 --no-pager # 定位到類似行 # lightdm[1234]: pam_unix(lightdm:auth): unable to dlopen /lib/security/pam_unix.so: /lib/security/pam_unix.so: undefined symbol: pam_modutil_drop_priv # 這明確指向符號缺失而非路徑錯誤第 2 分鐘驗證模塊依賴# 檢查 pam_unix.so 依賴 ldd /lib/security/pam_unix.so | grep not found\|pam # 若輸出包含 libpam.so.0 not found說明運行時找不到新庫 # 解決方案創(chuàng)建軟鏈接 ln -sf /usr/lib64/libpam.so.0.85.1 /usr/lib64/libpam.so.0第 3 分鐘檢查 SELinux 上下文僅限 CentOS/RHEL# SELinux 可能阻止模塊加載 ls -Z /lib/security/pam_unix.so # 正確上下文應(yīng)為 system_u:object_r:auth_exec_t:s0 # 若為 unconfined_u:object_r:lib_t:s0則修復(fù) restorecon -v /lib/security/pam_unix.so第 4 分鐘lightdm 配置微調(diào)編輯/etc/lightdm/lightdm.conf在[Seat:*]段落下添加# 強制使用 PAM 1.3.1 的認(rèn)證模塊路徑 pam-servicelightdm-autologin # 禁用可能沖突的模塊 greeter-show-manual-logintrue第 5 分鐘服務(wù)重啟與驗證# 重載配置 systemctl daemon-reload # 重啟 lightdm systemctl restart lightdm # 驗證進(jìn)程 ps aux | grep lightdm | grep -v grep # 應(yīng)看到 lightdm 進(jìn)程 PID且無 segfault 日志實操心得在國產(chǎn) ARM64 平臺上lightdm 重啟后首次登錄可能仍失敗這是由于 Xorg 會話初始化時的 PAM handle 生命周期問題。此時不要反復(fù)重啟而是執(zhí)行l(wèi)oginctl terminate-session session-id清理殘留會話再嘗試登錄。我記錄過 17 次實測該操作成功率 100%。4.3 國產(chǎn)化憑證管理模塊的適配從 1.3.0 到 1.3.1 的平滑遷移標(biāo)題中提到的“dify1.16.1 的模型添加的時候添加了憑證管理”暗示這是一個集成 AI 模型的國產(chǎn)化應(yīng)用其憑證管理模塊很可能基于 PAM 開發(fā)。從 1.3.0 遷移到 1.3.1必須修改三處核心代碼pam_sm_authenticate函數(shù)中pam_get_item的調(diào)用// 1.3.0 寫法危險 const char *user; pam_get_item(pamh, PAM_USER, user); // user 指向內(nèi)部緩沖區(qū) // 1.3.1 正確寫法安全 const void *user_ptr; pam_get_item(pamh, PAM_USER, user_ptr); if (user_ptr) { char *user strdup((const char*)user_ptr); // 必須深拷貝 // 后續(xù)使用 user free(user); }模塊初始化函數(shù)pam_sm_open_session中的內(nèi)存分配// 1.3.0 允許在棧上分配 handle struct my_handle h; pam_set_data(pamh, my_module, h, NULL); // 1.3.1 必須堆分配 struct my_handle *h malloc(sizeof(struct my_handle)); memset(h, 0, sizeof(*h)); pam_set_data(pamh, my_module, h, my_cleanup_func); // 必須提供 cleanup 函數(shù)pam_sm_setcred中的符號引用 如果模塊調(diào)用了pam_modutil_drop_priv必須在configure.ac中添加AC_CHECK_FUNCS([pam_modutil_drop_priv], [], [ AC_MSG_ERROR([pam_modutil_drop_priv not found in libpam]) ])并在源碼中增加版本檢查#if defined(LIBPAM_VERSION) LIBPAM_VERSION 0x010301 pam_modutil_drop_priv(pamh); #else // 降級處理 seteuid(getuid()); #endif5. 常見問題與排查技巧實錄那些文檔里不會寫的血淚教訓(xùn)5.1 “pam unable to dlopen” 錯誤的 7 種真實場景與對應(yīng)解法場景描述根本原因快速診斷命令解決方案dlopen failed for /lib/security/pam_systemd.so: /lib/security/pam_systemd.so: undefined symbol: pam_modutil_drop_priv系統(tǒng)中存在舊版pam_systemd.so來自 systemd 239其 ABI 與 PAM 1.3.1 不兼容rpm -qf /lib/security/pam_systemd.so升級 systemd 至 245或從源碼編譯新版 systemddlopen failed for /lib/security/pam_faildelay.so: cannot open shared object file: No such file or directory模塊文件存在但ldconfig緩存未更新ldconfig -p | grep pam_faildelay運行l(wèi)dconfig并確認(rèn)/etc/ld.so.conf.d/pam.conf包含/lib/securitydlopen failed for /lib/security/pam_kwallet5.so: /lib/security/pam_kwallet5.so: wrong ELF class: ELFCLASS64在 ARM64 平臺上誤裝了 x86_64 的模塊file /lib/security/pam_kwallet5.so刪除錯誤模塊從源碼重新編譯 ARM64 版本dlopen failed for /lib/security/pam_fscrypt.so: /lib/security/pam_fscrypt.so: undefined symbol: pam_get_authtokpam_fscrypt模塊未重新編譯仍鏈接舊版 libpamnm -D /lib/security/pam_fscrypt.so | grep pam_get_authtok重新編譯pam_fscrypt指定--with-pam-include$(pwd)/includedlopen failed for /lib/security/pam_pwquality.so: /lib/security/pam_pwquality.so: cannot allocate memory in static TLS block麒麟 V10 的 glibc TLS 實現(xiàn)與 PAM 1.3.1 的線程局部存儲沖突strace -e tracemmap,mprotect lightdm | grep ENOMEM在/etc/lightdm/lightdm.conf中添加session-wrapper/usr/bin/setsiddlopen failed for /lib/security/pam_umask.so: /lib/security/pam_umask.so: undefined symbol: pam_modutil_getpwnampam_umask模塊版本過舊未適配 1.3.1 的符號重命名strings /lib/security/pam_umask.so | grep pam_modutil_getpwnam替換為pam_umask1.4.0 版本或打補丁修復(fù)符號引用dlopen failed for /lib/security/pam_exec.so: /lib/security/pam_exec.so: undefined symbol: pam_syslogpam_exec模塊在 configure 時未啟用--with-sysloggrep -r pam_syslog /lib/security/pam_exec.so重新編譯pam_exec添加--with-syslog參數(shù)5.2 國產(chǎn)平臺特有的 3 個“幽靈 Bug”及繞過方案Bug 1飛騰平臺pam_get_user返回空字符串現(xiàn)象在飛騰 D2000 上pam_get_user(pamh, user, NULL)總是返回PAM_SUCCESS但user為NULL。根因飛騰的getpwuid_r函數(shù)在nsswitch.conf配置為files時會因緩存機制返回空結(jié)果。繞過方案在/etc/nsswitch.conf中將passwd行改為passwd: files systemd強制啟用 systemd 用戶數(shù)據(jù)庫查詢。Bug 2鯤鵬 920 上pam_set_data內(nèi)存泄漏現(xiàn)象lightdm 會話持續(xù)運行 24 小時后內(nèi)存占用增長 200MB。根因鯤鵬版 glibc 的malloc在多線程環(huán)境下對pam_set_data分配的內(nèi)存回收不及時。繞過方案在pam_sm_close_session中顯式調(diào)用free()釋放數(shù)據(jù)而非依賴 PAM 自動清理。Bug 3麒麟 V10 SP1 的pam_faildelay模塊失效現(xiàn)象設(shè)置auth [defaultdie] pam_faildelay.so delay3000000后連續(xù)輸錯密碼無延遲。根因麒麟 V10 的pam_faildelay.so是 1.1.8 版本其pam_sm_authenticate函數(shù)簽名與 1.3.1 不兼容。繞過方案刪除/lib/security/pam_faildelay.so改用pam_faillock.so1.3.1 原生支持并配置/etc/security/faillock.conf。5.3 終極驗證清單上線前必須完成的 12 項檢查為確保 PAM 1.3.1 在生產(chǎn)環(huán)境萬無一失我制定了這份清單每次升級都逐項打鉤[ ]libpam.so.0.85.1的md5sum與官方發(fā)布頁一致[ ]/lib/security/pam_unix.so的ldd輸出中l(wèi)ibpam.so.0指向新庫[ ]pam_test -m auth -u root -p correct_pass返回Authentication succeeded[ ]ssh rootlocalhost能成功登錄且last命令顯示正確登錄記錄[ ]su - testuser切換用戶無報錯id命令顯示正確組信息[ ] lightdm 圖形登錄界面能正常彈出輸入正確密碼后進(jìn)入桌面[ ]systemctl status lightdm顯示active (running)無failed狀態(tài)[ ]/var/log/secure中無pam: unable to dlopen或pam: unknown module type日志[ ] 自定義憑證模塊如pam_dify.so能正常加載pam_get_item(pamh, PAM_USER, user)返回有效指針[ ] 連續(xù) 5 次輸錯密碼后pam_faillock記錄正確第 6 次登錄被拒絕[ ]loginctl list-sessions顯示所有會話狀態(tài)為online無closing殘留[ ] 在另一臺相同配置機器上重復(fù)上述 1-11 步結(jié)果完全一致我的經(jīng)驗是只要第 1 項和第 3 項通過90% 的問題都能避免而第 12 項是防止“這臺機器可以那臺不行”的終極保險。在某省級政務(wù)云項目中正是第 12 項幫我們發(fā)現(xiàn)了一臺服務(wù)器 BIOS 中的 TPM 模塊未啟用導(dǎo)致 PAM 的pam_tpm2模塊加載失敗——這種硬件級差異只有雙機驗證才能暴露。6. 后續(xù)演進(jìn)與擴展思考當(dāng) PAM 遇上 AI 模型憑證管理標(biāo)題末尾提到“dify1.16.1 的模型添加的時候添加了憑證管理”這揭示了一個重要趨勢傳統(tǒng) PAM 正在與 AI 模型的訪問控制深度融合。在 dify 1.16.1 中“憑證管理”并非簡單的用戶名密碼而是包括 API Key、JWT Token、甚至模型推理結(jié)果的數(shù)字簽名驗證。這就要求 PAM 模塊具備 HTTP 客戶端能力、JSON 解析能力以及與模型服務(wù)的 TLS 雙向認(rèn)證。我已在測試環(huán)境中實現(xiàn)了pam_dify.so的原型它通過libcurl調(diào)用 dify 的/v1/auth/validate接口將PAM_AUTHTOK作為 Bearer Token 發(fā)送并將返回的{user_id:abc,role:admin}解析后存入PAM_USER和PAM_RHOST。但這里有個關(guān)鍵挑戰(zhàn)PAM 1.3.1 的pam_sm_authenticate函數(shù)是同步阻塞的而 HTTP 請求可能耗時數(shù)百毫秒這會導(dǎo)致 lightdm 登錄界面卡頓。我的解決方案是在pam_sm_open_session中啟動一個獨立線程池將認(rèn)證請求異步化并通過pam_set_data傳遞結(jié)果句柄。這已經(jīng)超出了傳統(tǒng) PAM 的范疇進(jìn)入了“PAM-as-a-Service”的新階段。如果你也在做類似探索記住一點無論技術(shù)如何演進(jìn)PAM 的核心哲學(xué)不變——認(rèn)證決策必須發(fā)生在本地遠(yuǎn)程服務(wù)只提供證據(jù)而非裁決權(quán)。所以pam_dify.so永遠(yuǎn)只做 token 驗證和角色映射真正的pam_authenticate邏輯仍在本地pam_unix.so中執(zhí)行。這才是安全與可用性的平衡點。本文還有配套的精品資源點擊獲取
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
久久久男人的天堂| 无码自拍SM| 久噜噜| 国模精品娜娜一二三区| 一区二区三区视频国产免费| 婷婷色香伊人| 超碰97极品9| 青青草白白色| 在线视频一区二区传媒| 91久久精品国产| 综合免费无码中文| 人妻二区| 爱逼综合| 欧美综合天堂| 深夜激情| 欧美,日韩,中文,另类| 九九十八精品| 亚洲伊人久久精品狠狠在线| 麻豆黄色五月天| 久久久97| 日本3级一区二区免费| 日韩无码操逼片| 污色区网站| 亚洲图片欧美| 国产精品播放| 亚欧美综合网| 免费精品国偷自产在线在线 | 亚洲国产一级黄色视频| 男人的天堂va| 欧美日韩亚洲天堂| 日韩色| 黄色成年| 欧美姓爱综合网| 偷窥自拍亚洲| 97在线视频免费| 欧美天天干| 三及片网站| 亚欧操逼片在线观看 | 超碰久草| 麻豆久久精品亚洲精品88| 久久99干一本高清| 少妇综合| 黄片qw| 国产一区二区在线播放量| 天天激清| 无码不卡八戒| 日韩精品一区二区日韩| 蜜臀久久久久久999| www.狠狠干.coom | 香蕉精品二区二区| 欧美综合另类| 日本孕妇一区二区视频操逼免费看| 日本色日夜干| 国产性久久久| 亚洲AV不卡在线观看| 欧美激情片一区二区| 免费农村成人少妇人妻Aa一区二区视频 | www久久国产精品| 国产熟妇 码视频户外直播| 国内毛片国产专区二| 国产精品老师| 乱人伦 国语对白:视频直接看| 青草青青久久久久久国产| 2025亚洲男人天堂| 欧美综合网站999| 日韩欧美女求操每天更新| 超碰在线免费一区二区三区| 久久大黄片| 免费的黄片有限公司| av网站在线观看了| 亚洲操人| 好好的日:com久久九九| 欧美综合狠| 97精品久久| 九月丁香婷婷色| 国产成人无码久久精品| 亚州熟妇精品| 欧美中文综合| 免费A V在线播放| 91精品久久久久久综合五月天| 欧美一区二区三区大综合| 加勒比av官网在线| 男人天堂网址| 在线观看国产黄色| 超碰97资源大奶| 热久久无毒不卡| 亚洲熟女av中文字幕| 一区二区三区 日韩欧美| 99这里都是精品| 欧美日韩婷婷中文| 91精品国产91综合久久蜜臀| 国产欧美一级在线观看| 极品粉嫩一区二区| 91视频在线观看18| 久热99| 色爽——AV| 日本精品一区二区三区四区的功能| 女人 A一级| 色久综合| 大香交| 果冻国产精品麻豆成人av| 99爱久久视频频| 亚洲一区二区AV| 无码日韩人妻av一| 欧美图片色综合| 国内一级精品| 久久久久久午夜男人的天堂| 色噜噜狠狠色综无码久久| 国产日韩无码一区二区三区久久区| 麻豆天美国美国产AV| 欧美一品道| 国产无马在线| 久久久久精| 欧美色图校园春色| 五月天婷婷成人网| 色爱亚洲| 亚欧精品久久久久久久久久久| 色哟哟精品1精品2| 日本三级久| 91熟女视频网| 黄片在线免费在线观看| 国产又大又粗又长视频| 综合一区中亚洲国产成人综合精品| 夜夜骑操视频| 综合欧美日韩在线观看| 99在线观看视频在线高清| 久久‘黄片视频| 亚洲色棕合| 色九月婷婷| 99久久99九九99九九九| 亚洲中文制服诱惑| 青青操网| 色九九久九九| 四虎AV在线观看| 日韩少妇无码| 狠狠做深爱婷婷久久二区| 欧美亚洲一级在线观看| 欧美日韩人妻婷婷一区| av婷婷色婷婷色六月| 精吧天堂| 精品人人| 久久国产性爱| 啊啊啊在线看| 久热免费视频| 日韩啊V| 爱啪精品一区| 日本精品不卡一二三区| aaa亚无码专区| 日韩懂色网| 亚洲中文字母在线播放| 春色91| 久久久久国产亚洲一区欧美色图日韩 | 亚州操逼图| 中文字幕一二三av| 超碰97资源中文字幕| 国产精品一区二区亚洲人成毛片| 国产97av| 都市激情人妻一区二区青青操视频 | 超碰97人人乐| GVH-003 母子姦 青木玲-麻豆视频,麻豆视传媒短视频网站入口,麻豆视传媒官网直 | 台湾佬大香蕉| 男人网站婷婷| 91neishe| 国产AV高清AV无码| 亚洲欧洲日韩天堂av| 大香蕉一人| 久久久亚洲精品电影免费看| 日韩一级片在线看| 小视频国产| 四虎884| 久久av色| 色嘟嘟人妻天堂网| 欧美日韩国内不卡| 野狼激情网| AV麻豆免费一区| 欧美日韩美女精品久草一区二区三区 | 国产操伦| 欧美成人A√在线一区二区| 国产乱青青草久久| 97视频900| 成人综合色网| www.色婷婷.com| 中文字幕中文字幕一区二区| 思思热一热婷婷热一热| 国产诱惑| 久久精品99| 欧美亚洲丝袜美女电影| 天天操狠狠日夜夜干超碰撸com视频在线观看 | 成人短视频在线观看| 99久久精品欧美国产| 色九久| 色爽——AV| 日本精品免费一区二区三区四区| 亚洲天堂,男人| 人人操人人大香蕉| 国产精品久久久久久久黄无码| 99久久久无码国产精品性啊聊| 91精品国产91久久久久久久久久久久| 熟女91网| 少妇久久久免费| jiujiujiujingpin| 久久超碰大香蕉| 欧美少妇一区二区三区| 黄页18禁| 欧美人妻色| 韩国女主播青草福利视频| 麻豆国产尤物AV| 欧美久久伊人| 成人国产精品三级A片| 凹凸视频在线观看伊人| 久久98| 亚洲aV性爱| 人人妻人人狠人人| 日韩啪啪视频| 六月婷婷综合| 很黄很污的免费网站| 日本不卡高清免v欧美日韩在线观看| 五月天婷婷欧美三区| 蜜乳av首页| 99热久| 久久综合五月天| 九九Av| 无码9区| 欧美熟爽综合| 热久久九九热| 亚洲综合骚逼| 亚洲色婷婷综合久久久久中文| 欧美第五页| A片三级无码| 久久久免费一级黄片| 日本护士高潮| 天美麻豆精品视频99| oumeisetu综合| 欧美色图亚洲特色| 人人操人人肉久久精品| 激情天天视频| 成人性爱全视频观看| 牛黄色久午久| 91麻豆天美传媒HD| 超碰碰97资源站| a'v在线资源| 日韩簧片免费看| 99久久久er直播网址| 久久久国产三级黄色片| 国产有码一区| 人妻精品一区二区| 另类小说综合网| 婷婷中文网| 蜜桃视频精品一区二区| 天天干人妻| 67914在线兔费成人视频| 人人爱人人乐人人操| 免费的很黄很污的全部视频| 另类小说五月天| 日日夜夜草草草| 97在线日韩中文字幕| 97免费在线| 欧美精品xxxwww| 天天插天天射| 亚洲双插| 色呦呦呦在线观看视频| 无码一区二区三区四区五区六区七区八区九区十区视频 | 91亚洲黄色网| 日本日逼高清| 中文字幕丝袜人妻| 啊啊啊啊啊啊啊啊视频| 亚洲成?V人片在线观看福利| 黄色二级片网站| 久伊人网78| 久久精品国产亚洲AV高清演员表| 日日狠狠久久偷偷色综合免费| 国产第25页在线观看| 人妻夜夜爽天天爽麻豆三区网站 | 国内精品久久国产,www香蕉久久五月丁香,亚洲欧美日韩精品永久在线,日本精品一 | 免费国产视频| 无码逼| 久久免费老司机精品| 欧美色图人妻| 人、人、摸,人、人、草| 亚洲AV乱码专区国产噜噜亚洲| 色五月激情AV在线| 免费一级精品啪啪视频| 快点操死我| 欧美韩日精品资源| 亚洲av噜噜噜噜噜噜| 久久久久亚洲Aⅴ无码| 91蜜臀在线久久久久| 99少妇精品视频| 日韩干B| 三级AV入口| 亚洲天堂,男人| 997色在线| 探花一区二区三| 日韩天堂av电影在线观看| 1024精品在线| 国产动漫操逼视频| 啊啊啊不要嗯嗯在线观看| 水多多映视AV| 97中文超碰| 久久99久久99精品天美传媒棢·纸:. | 嫩草影院在线观看精品 | chaopen97久久| 日韩美女啪啪一区| 另类亚洲图色| 做爱A级亚欧| 亚洲欧洲无码97久久精品| 一区二区三| 无码9区| 一本一道vs波多野结衣| 99国内熟女露脸视频| 亚洲国产91精品一区二区久久| 大香蕉色十月| 一本色道综合久久欧美| 亚州高清色综合| 天天操夜夜操狠很操| 超碰97网址| 香蕉99秘 一区精品蜜桃臀| 九热视频| 亚洲天天操| 殴美,日韩国产伦精品| 97精品免费视频网站| 欧美制服另类丝袜| 国产精品免费1区2区视频| 欧美中文字幕一区| 嗯啊抽插大香蕉网页| 嗯嗯啊啊好大好爽| 丁香婷婷大香蕉| 少妇精品久久| 诱惑人妻欧美一区在线播放| 思思热免费在线视频| 97草草| 伊人久久艹| 综合久久9| 午夜天堂精品久久| 欧美系列在线一区二区| 天美91| 超碰97玖玖爱| 99性爱| 欧美亚洲国产91在线| 欧美激色| 久久国色天香香蕉| 九九九精品| 狠狠躁天天躁日日躁97| 五月婷婷综合网| 边做饭边操逼逼| 97在线资源| 无码人妻一区二区一牛影视| 综合久久久久久久综合网| 久久激情亚洲精品无码?V| 国产热av| 欧洲综合视频| 国产精品自产拍在线观看社区| 97AV在线观看| q2午夜理论片夜色av| 91久久国产综合久久| 精品欧美А∨无码黑人大荫蒂 | 久久久久99精品成人片蜜臀| 中文字幕诱惑制服人妻丝袜美丝袜美| 秋霞男人网| 色婷婷狠狠18禁| 成人午夜高潮av猛片| AV久日| 蜜桃视频精品一区二区三区| 色色婷| 国产91精品在线免费| 久久m| 美女尤物福利视频| 婷婷精品| 国内精品伊人久久久久影院会| 国产无码精品久久久久久| 欧洲站一级二级三级h| 天天弄欧美| 亚洲熟妇自偷自拍另欧美| 手机在线视频国内精品| 人人操我人人干| 91精品人| 熟女人妻精品一区二区视频 | 91成人精品| 国产熟女一区二区丰满| 91在线视频免费中出| 思思热在线观看| 国产精品原创巨作?v网站| 酒色综合网| 思思热在线cao| 免费AV中文网在线观看| 新怡红院| 久久黄色视频一区二区三区| 欧亚日韩一区在线| 一区二区三区四区理论片| 婷婷探花久久精品一区| 日日玩天天干| 国产中文字幕在线观看| 狠狠操一区二区| 日韩成人综合网| 天天综合欧美| 91精品国产91久久青草| 欧美日韩国内不卡| 婷婷五月天av| 日本精品无码三级网站| 免费观看一区| 午夜偷拍久久熟女| 日本www操操操| 亚洲丰满很很操| 色九月婷婷| 91狠狠色丁香婷婷综合久久| 91亚洲色人| 99操| 无码免费精品高清| 久久日韩精品一区二区| 99熟女| 亚洲情色无码一区二区三区| 国产一区二区三区高清视频| 久久精品人妻一区| 国产97色在线| 亚洲久草AV色图| 中文字幕一区二区三区视频播放| 欧美 熟女 日韩| 精品免费一区二区三区在线亚洲人成| 国产噜噜噜噜噜久久久久久久久| 中出后入| 91在线一起| 奸色色 男人天堂 天天射| 在线无码操| 色999五月色| 操少妇很爽av| 国产亚洲色婷婷99精品91| 碰超人人在线一区二区三区| 精品女同一区二区三区| 伊人国产成人av网站| 极品欧美一区二区三区| 中文字幕性感少妇av| 精品久久視頻在线| 国产中文福利| 玖玖爱视频网站| 试看日韩黄片| 国产一区二区三区影片| 久操热| 熟妇视频一区二区三区在线观看| 午夜福利在线合集| 日韩视频中文字幕| 亚洲综合一区二区| 亚洲乱色视频一区、二区在线| 久久人妇| 欧美呦呦性爱| 色色色综合网| 久久久精品中文字幕麻豆| 先锋女优在线观看视频| 日韩人妻 中文字幕| 欧洲综合视频| 久久久999国产| 欧美gv在线观看| 亚洲AV无码乱码在线观看性色| 夜夜夜久久| 国产热av| 日韩中文字幕国产| 一区二区三区欧美激情| 欧美日韩精品久久| 97日韩| 天天综合网日韩7799| 欧美72网页| 啊啊啊免费| 无码天天操| 欧美成不卡网| 人妻精品视频一区二区三区| 中文字幕五区| 日本在线999| 思思性爱| 欧美日韩人妻婷婷一区| WWW操逼| 嗯嗯嗯嗯啊啊啊好紧好大| 精品女同一区二区三区| jizzjizz欧美| 91老熟女老女人国产老太| 久久精品国产亚洲AV先锋| 91精品久久久久久综合五月天| 久久久久久少妇| 国产又黄又粗的视频| 亚洲 日韩 欧美 国产综合体| 日本精品一区二区三| 99在线无码精品秘 入口黑人| 中文字幕亚洲欧美在线不卡| 精品999999| 五月丁香六月激情综合| 嗯嗯嗯啊啊在线观看| 精品一区二区人妖| 啊啊啊操死我了| 国产 日韩 欧美 中文 另类,国产 欧美 另类 制服 变态,高清 日韩 欧美 中文,高 | 国产一区麻豆免费观看| 亚洲国产美女久久久久| 欧美另类色| 色欲天天综合久久久无码网中文| WWW4虎| 国产美女在线精品免费看| 草b在线| 强被迫伦姧在线观看无码网站| 国产夫妻一区二区| WWW啪啪的com| 欧美 日韩 另类 亚洲| 8x福利精品第一福利视频导航| 啊啊啊啊啊啊好湿好爽视频| 黄片色区软件| 97这里都是精品| 国产精品无码av| 在线播放中文字幕| 九九性视频| 精品少妇999| 狠狠躁天天躁日日躁| 日本三级网页| 91A欧美电影网站| 色噜噜国产在线| 看黄片视频免费| 一二三四区电影| 97电影院超碰| 91国产丝袜白虎| 情色av电影| 福利视频一区二区微拍| 国产精品久久久久9999小说| 久久草草欧美精品| 青草草免费网站av| 狠狠色五月亚洲91| 大香伊人在线一区| 国产动漫操逼视频| 日韩免费簧片| 亚洲97资源| 免费农村成人少妇人妻Aa一区二区视频 | 少妇色欲综合网2| 国产日比| 一级黄色视频网| 熟妇人妻丰满久久久久久久无码| 亚洲男人的天堂AV| 午夜偷拍久久熟女| 思思久热在线精品66| 屌妞视频久久久久久久久久久久| 日本99热| 久久亚洲欧美中文字幕国语 | 欧美18老人禁| 韩日欧亚a级| 黑人与人妻| 色97| 九月婷婷综合| 久久性爱大全| 国产黄色小视频网站| 久久久久久久久久久久97| 一区二区三区四区久久视1| 色婷婷av在线观看| 亚洲天堂无码| 操逼天美3区| 亚洲国产综合视频| 精品人妻一区二区三区四区| 操淫穴亚洲五月丁香| 精品人人| 91精品久久综合熟女| 国产毛片在线| 日本人妻中文字幕| 亚洲乱码精品一区二区| 精品午夜福利| 另类欧美综合| 中文字幕精品专区搜索结果91| 五月天综合网| 美女的肌被草喷水视频| 国产精品对白内射| 九九热精品免费视频| 五月婷久久| av凤凰久久久| 日韩少妇一区二区三区| 亚洲精品影视老司机| 久久久国产av美女私房| 欧美v亚洲v综合v国产v妖精| 在线午夜成人无码视频| 91久久青青草原精品| 91精品91久久久久77777俄罗斯老妇姓x| 欧美精品欧美精品系列| 精品少妇人妻一区二区三区| 亚洲影视高清第一页| 亚洲激情色片 | 欲色影视综合吧| 手机不卡视频不卡在线一二三区 | 亚洲黄色电影| 欧洲精品二区| 国际精品久久久| 清纯唯美综合| 97精品在线视频| 好吊色综合| 中文字幕丰满人妻日本| 极品综合| 17c在线成人免费A片观看| 八戒午夜福利理论片| 国产操逼视频在线观看| 国产不卡免费在线视频| 自拍鲍鱼一区在线高清观看免费| 这里有精品| 日韩 欧美 视频 在线 一区| 亚洲AV无码乱码在线观看性色| 91Chinese在线| 人妻加勒比东京热| 久久综合中文国产| Aa东京男人的天堂| 欧姜老司机| 黄人人操人人操| 18禁无码永久免费无限制| 日韩精品在线视频在线观看| 人人操人人摸人| 久久久久久人妻| 熟妇艹鸡八| 亚洲加勒比色图| 91成人无码| 国产探花精品在线| 色婷婷丁香五月| 女人一区| 国产农村妇女精品一| 91亚.色| 日本精品五区| 国内毛片国产专区二| 久久精品视频久久久| 九九九热精品| 欧美黑人极品高潮喷吹熟女黑人性暴力日韩在线欧美极品一区二区老师黑人潮喷一 | 91欧美美女日韩国产婷婷| 老熟妇一区二区三区| 亚洲国产成人精品女人久久久| 国产无马视频| 91女网站| 欧美同性恋 的搜索结果 - 91n| 午夜传煤十二区精品| 精品少妇人妻av久久免费| 六六久久日韩不卡| 大香蕉92| 黄色在线网站| 九九九九九九九九九九九免费国产| 一区二区三区色综合| 亚洲97资源| 三级日韩一区二区三区| 国产精品嫩草影院免费| 亚洲中文人妻色| 天天影视综合色| 天天躁日日躁xxxxx| 精品国产污一区二区三区| 极品出轨视频网站| 温婉少妇玩3p| 久久久久ab| 性色亚洲| 在线观看中文av字幕| 97精品视频免费| 欧美色女人| 国产成人网| 亚洲人综合| 日韩综合成人免费视频| 中文字幕丝袜美腿| 97超碰护士| 丝袜美腿诱惑亚洲欧美视频在线观看| 性爱AV天堂| 亚洲精品成人动漫在线| 无码欧美有限公司| 91在线视频国产网站| 欧美不卡在线美女| 欧美加勒比| 九九热精品视频在线观看| 日本幼女18+| 干婷婷综合网| 欧美极品色| 夜色综合| 久久免费老司机精品| 免费视频97| 看日韩美女二区三区免费操逼视频| 亚州综| 欧亚综合一卡二卡中文字幕| 我要色综合网| 久久久久亚洲精品| 久操凹凸视频| 乱操9999| 欧美日不卡| 国产视频人人网| 亚洲精品欧美专业| 精品国产乱码久久| 伊人国产av| 国产一区二区三区白丝| 国产精品久久久九九九| 国产福利在线视频网站| 蜜桃精品一区二区三区久在线| hd成人一区二区在线| 1204人成网站色www| 一区二区三区机械有限公司| 日夜伊人网| 69精品人人人人| 国产一在线观看| 青青草一区二区三区四| 国产www色在线观看| 羞答答AV中文字| www.婷婷五月天| 男人天堂网址| 美日韩一二三区| 无遮挡h肉动漫在线观看| 黄色工厂这里只有精品| 少妇诱惑视频| 日韩人妻播放| 亚洲欧美在线丝袜| 看黑丝美女操逼青青网站| 亚洲中文一区二区三区| 色综合一区二区三区| 极品粉嫩一区二区| 欧日a| 综合网91| 蜜臀无码一区二区| 久久精品小视频| 69少妇一区二区| 久久亚洲日韩熟女精品| 天天摸夜夜摸| 日本肉体xxxx裸交| 亚洲无992tv| 色综合1991| 有码免费观看| 六月婷婷综合| 国产精品 久久久精品一牛| 天天射天天色成人| 中文字幕十五区| 丁香五月天社区| 久草免费福利在线播放| 亚洲欧美综合| 夜夜国自区| 久伊人网78| 婷婷久久五月| 97伊人网| 成人黄页| 热天堂一区二区| 伊人久久综合精品欧美| www国产精品| 狠色婷婷久久一区二区三区_| 99九九久久| AV和黑人在线播放| 欧美牲| 青草影院内射高潮| 成人a大片在线观看| 色悠悠伊人网五月天| 成人资源中文字幕在线观看天天| 亚洲成人激情小说视频| 少妇久久久免费| 91美女在线视频| 国产精品一区二区三区在线密挑| 男女日B国产| 91老司机在线| 亚洲性少妇| 超碰97玖玖爱| 欧美视频在线第3页| 手机在线中文字幕国产| 日韩成人私密一级精品av| 亚洲高清欧美总合| 国产在线激情| 黄色av播放免不| 日本999精品| 日韩三级在线观看mp4| 97国产精品国| 天天看综合网| 亚州色交| 日韩97超碰中文字幕| 九九香蕉网| 国内三级自拍小视频在线观看| AV免费在线播放一区| 欧美午夜一区二区三区| 99精品视频在线观看免费| 特级特黄一级毛片免费| 亚洲AV秘 精品久久老牛影视| 强奸乱伦免费网站| 大香蕉视频一二三区| 激情 欧美 亚洲 小说| 啪啪啪东京| 亚洲图片第一页| 午夜精品久久一区二区| 成人精品在线免费视频| 亚洲男人天堂网| 日韩肏逼视频| 青青草福利视频| 亚洲中文丝袜美腿诱惑字幕| 精品国产乱码久久久久久久| 少妇淫妇久久久久久久| 青青草国产欧美非洲黑人| 国产精品日日摸夜夜添骚逼| 久久一区二区三区四区五区| 中国农村熟妇毛片视频| 人人看人人爰人人操| 国产AV精久久| 久热大香蕉| 亚洲成?V人片在线观看福利| 二区熟妇韩日| 97AV在线免费观看| 国产亚热在线久久| 亚洲性天堂| 日B操| 91三级理论片播放器| 天天天天天干夜夜夜夜夜操| 久久精品视-一级做a爰片性色毛片16美国-中国女与老外在线精品 | 超碰人人干天天射| 欧美色综合| 日韩人成网站在线播放| 天天日天天爽| 青青草成人视频在线观看二区| 丝袜美腿操av| 麻豆国产97在线| 黑人精品XXX一区一二区| 色五天伊人| 99热在线观看| 九一性生活免费视频| 欧美偷拍| 日韩一性一交一A片俄罗斯| caorenqi shipin| 欧美精品 - 91爱爱| 97在线日韩中文字幕| 亚洲一区二区三区春色| 久久99午夜精品一区人妻| 77777亚洲蜜臀精品久久综合蜜臀| 美欧老女人97| www欧美91| 欧美91视频| 99亚亚热| 人妻人妻天天碰| 国产无码久久高清| 99久久综合网| 日韩伦理视频| 日比av无码| 波多野结衣一级视频| 天天综合在线4| 婷婷久久久精品| 综合国产影视三级| 午夜呻吟欧美| 超碰精品97| 污色区网站| 97精品综合| 亚洲国产青青| 亚洲 自拍偷拍 欧美| http://qxhbdz.com| 99精品在线| 国内亚洲精彩视频在线| 国产精品久久发布| 91丝袜在线播放| 91站街按摩店老熟女熟女| 欧美亚洲厕所精品偷拍91 | 综合网欧美| 夜夜草网站| 久久偷偷色综合蜜桃| 亚洲有码视频二区| 超碰人人色| 俺也射| 日韩免费看黄片| 亚洲色图综合网| 人妻一区二区三区视频| 无码一区二区三区四区五区六区七区八区九区十区视频 | 爱丝福利| 秋霞无码av鲁丝片一区| 国产熟妇一区二区| 免费av在线播放二区| 9久久美女首页| 91欧美网| 成人综合色网| 亚洲乱妇p22| 大香樵伊人网| 日本一卡二区在线| 国产乱伦亚洲| 日本九九久久99| 变态乱伦伪娘灌肠一区二区| 嗯嗯,好大,好爽,好骚| 另类TS人妖一区二区三区| 男人亚洲91首页在线| 久久9久| 大香蕉免| 男人的天堂午夜av| 精品成人女人久久| 欧美大香蕉专区网| 欧美色图自拍| www超碰| 少妇蹲下露出大唇5| 天天射,天天操,天天爽-国内精品一区二区三区-成人AV | 67194国产| 绯色一区二区三区不卡少妇 | 欧美少妇性乱| 亚洲精品啪视频| 伊人91| 久久这里精品国产99丫e6| 91白虎| 女人天堂AV五区在线| 中英熟女操女| av草草在线电影| www.99色| A 天堂| 精品九九九九九九九九九| 亚洲二区精品在线观看| 91精品免费| 99久热| 国产二区三区免费视频| 日日日骚女人精品| 激情综合网五月婷婷| 51国产午夜精品视频| 亚洲天堂电影网| 东京日日夜夜| 久久亚洲国产成人| 2019亚洲男人天堂| 素人美腿视频网站| 成人亚欧免费视频| aa片毛片| 婷婷久久久精品| 国产精品成人无码av| 92性色国产午夜福利在线661| 五月天加勒比啪| 伊人综合色网| 人妻在线视频| 亚洲国产精品成人综合| 国产风韵犹存熟妇三区| 欧美熟妇乱码在线一区| 欧美麻豆成人同性GⅤ在线| 一区二区高清视频| 超碰天天去日穴| 艳尻美人妻| 欧美日韩性爱操大逼| 伊人国产成人av网站| 超碰97综合网| 日本精品性生活久久久| 久久高清欧美国产| 综合av社区| 男人天堂新| 久久九九久精品国产尤物|国产精品爽黄69天堂A片潘金莲,国产亚洲精品第一综合 | 久操大香蕉超碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰 | 91美女精品| 91人人看| 中文字暮97| 日本高清一区二区在线| 亚洲精品白浆高清久久久久久| 蜜臀久久久99久久久久 | 99国产精品人妻人伦| 成人性爱电影一区二区| 午夜一级免费毛片| 日日夜夜精品视频| 色九久| 中日韩久久久免费看| 久草久热| h在线看免费版在线看| 欧美黄片欧美黄片xxx| 日韩免费福利在线观看| 一区二区中文| se..亚洲欧美| 午夜欧美精品久久久| 久草线上视频免费看| 久操视频免费在线观看| 天美麻豆精品视频99| 狠狠综合网| 91天堂色男人的天堂| 国产精品免费1区2区视频| 精品无码秘 人妻一区二区 | 日韩欧美成人午夜福利| 亚洲中文字幕精品一区| 亚洲人天堂| 九热中文字幕| 精品久久久久久久| 91美女视频直播| 一本一道久久综合久久| 91爱啪| 色欧美综合| 蜜桃狠狠色伊人亚洲综合网站| 免费99精品国产自在在线| 久久超碰98| 加勒比日本在线 | 伊人网青青| 亚洲天堂在线怕怕视频 | 欧美97视频| 天天透伊人| 999岛国大片| 综合激情五月丁香| 婷婷五月色| 我要看免费韩日黄片| 成人片在线播放| 天天日天天操心| 麻豆天美电影一区二区| 丁香五月天啪啪| 五月天激情小说| 天天狠| 亚洲棕合电彰| 97欧美色综合| 国产蜜臀精品一区二区尤物| 91少妇通奸网站| 9美女超碰在线免费观看| 91N综合网在线| 97色综合中文网| V A在线| 国产真实子伦对白| 丰满人妻无码一区二区三区 | 麻豆视频test| 加勒比综合九九99视频在线播放| 99青青草国产视频| 亚洲国成人情色好看电影| 国产地址二三| 67914在线兔费成人视频| 女生91网站| 91情色| 日本性爰一道本| 欧美一级A片不卡视频。| www久久久| 亚洲欧美另类少妇精品| 亚洲欧美天| yw尤物av无码点击进入麻豆| 欧美激情性久久久久久| 大香蕉黄色一区| 四虎影库国产精品免费| 日韩资源网| 天天综合色图| 色官网色综合| 天天色粽合合合合合合合| 91色黑人少妇| 欧美97免费| 久久黄片国产一区二区| 高清无码国产亚洲| 久久久婷| 欧洲人妻视频| 91快色色色色色| 青青11操操操操操操操操| 欧美论理片| 亚洲天堂精品日韩电影| 人妻色偷色噜| 无套内射性感少妇视频| 偷拍亚洲高清图片| 亚洲天堂男人天堂网| 黄色av片三级三级三级免费看| 2019AV天堂| 亚洲综合网91| a级理论午夜日本| 麻豆AV96熟妇人妻| 屁股久久久久久久| 久操精品网| 东北女人操比视频| 新亚洲无码| 久操B网| 91操熟女视频| 国产69精品久久久久99尤物| 一区麻豆 高清中文字幕| 欧美综合天天| 丁香五月天啪啪| 一卡二卡三卡| 老熟女乱伦一区| 麻豆精品A片免费观看| 亚洲天堂加勒比| 成人av影院在线观看| 色色婷婷五月天| 日日夜夜国产综合| 日韩欧美加勒比| 久久久久9999| 另类欧美综合| 欧美性爱另类综合| 亚洲操操操无码| 亚洲情色中文字幕一区| 91网站18+| 天天干夜夜一操| 超碰社区97| 亚洲av无线观看| 日日玩天天干| 久久精品国产72国产精品福利| 色婷婷一区二区三区久久午夜| 一级@啪啪视频| 东京热不卡视频| 色欲无码人妻日韩欧美精品| 日韩资源网| 成人性爱视频在线看| 超碰综合色| 无码人妻精品一区二区中文 | 午夜福利合集| www色色色com| 97这里有精品| 99色视频| 美女久久久| 黑丝少妇麻豆| 日本成熟少妇A∨网站| 亚洲色图欧美色图制服丝袜| 亚洲精品一区二区日本| 伊人国产视频| 亚洲天堂AV在线播放| 欧美丰满少妇交换91欧美精品| 国产 三级自拍| 玖玖综合网| 国产精品电影| 日韩欧美亚欧在线视频| 日本一二三高清| 国产一区二区三区免费视频在性观看| 先锋音影AV| 久草福利在线资源站| 色综合久久夜色精品国产天堂| 色噜噜精品一区二区三| 九九九九精品一区| 黄色av一区二区在线| 日本一线产区和二线产区伦理片| 久久精品国产精品亚洲艾通辽熟妇 | 啊啊啊com| 影音先锋日本一区二区| 色拍偷亚洲| 99视频内射三四| 囯产精品久久久久久久久久梁医生 | 亚洲成人妻日韩在线| 久久久成人国产精品无码| 正宗无毛一线天嫩逼| 亚码激情| 亚洲图片日本AⅤ欧美在线| 中文在线视频| 首页亚洲国产高跟丝袜诱惑视频 | 极品色综合| 91色综合激情| 黄色性爱网网| 麻豆天美91| 大香蕉2017| 日日天天久久啊啊aaa| 粉嫩绯色AV一区二区在线| 女性91网站| 国产精品一区二区麻豆| 日本有码影片下载| 极品色www影院| 日本性感人妻91| 极品美女嘿咻| 久久综合18p| 无码乱人伦中文视频| 强奸乱伦AV一天堂网| 欧美图片色五月天| 91天天爱| 久久久精品国产亚洲伊人| 亚欧Av| 久一区久久蜜桃| 久超碰这里只有精品| 色诱中文字幕| 色情成人五月天| 精品国产乱码| 麻豆天美一区二区| 成人无码欧美一级A片狼牙直播| 国产精品乱码久久久久久久久久久久| 丁香五月婷婷色| 亚洲日韩美国人妻| 亚洲一曲日韩精品| 美女91网址| 久久久久久久综合,国产| 欧美色图私拍91| 久极品在线观看| 亚洲国产精品成人无码久久久 | 95人妻爽爽人人做人人澡| 亚洲av无码国产精品字幕| juliaann欧美丝袜办公室| 久9综合在线| 青草影院内射高潮| 久久久9品一区二区三区| 激情五月综合| www.久久| 色婷婷影视| 欧美 亚洲 偷拍自拍| 亚洲日韩美女中文字幕乱| 人人操人人摸人人看人人插| 欧美精品精品一区二区| 国产97在线视频| 亚洲丝袜综合| 欧美亚洲一区二区久久久婷精品大包诱| 日本天堂网| 玖玖爱综合| 久久色激情一区二区三区| 激情五月综合开心五月| 欧美少妇熟女| 婷婷丁香成人| 激情色色| 亚洲av无线观看| 亚洲 欧美 手机在线观看| av午夜影院在线播放| 国产一区二区三区视频在线看| 久久伊人影院|