欧美成人午夜精品久久久,国产?V天堂一区二区三区,欧美精品va在线观看,亚洲一区二区三区免费在线观看,av无码精品一区二区久久,欧美性爱视频不卡一区三区,欧美乱人伦视频在线观看,国产一级牲交高潮

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營的一線實(shí)戰(zhàn)洞察。

Linux PAM 1.3.0 到 1.3.1 升級(jí)實(shí)戰(zhàn):ABI 兼容性與國產(chǎn)化適配

Linux PAM 1.3.0 到 1.3.1 升級(jí)實(shí)戰(zhàn):ABI 兼容性與國產(chǎn)化適配 簡介Linux-PAM 是 Linux 系統(tǒng)認(rèn)證的核心基礎(chǔ)設(shè)施其本質(zhì)是一套運(yùn)行時(shí)動(dòng)態(tài)加載的 C 語言接口規(guī)范而非簡單的配置文件集合。理解 PAM 的 ABIApplication Binary Interface兼容性機(jī)制是保障 sshd、lightdm、sudo 等關(guān)鍵服務(wù)穩(wěn)定運(yùn)行的前提。PAM 1.3.0 與 1.3.1 的差異雖小卻涉及模塊加載路徑、pam_set_item 內(nèi)存語義、符號(hào)版本命名空間LIBPAM_1.3等底層變更極易引發(fā) pam unable to dlopen 等隱蔽故障。在國產(chǎn)化場景下該問題進(jìn)一步疊加 ARM64 架構(gòu)對(duì)結(jié)構(gòu)體對(duì)齊的敏感性、麒麟/統(tǒng)信系統(tǒng)中 glibc 補(bǔ)丁差異及 SELinux 上下文約束。本文聚焦真實(shí)生產(chǎn)環(huán)境中的編譯控制、符號(hào)驗(yàn)證、模塊遷移與 lightdm 故障修復(fù)為信創(chuàng)項(xiàng)目提供可復(fù)用的 PAM 升級(jí)工程方法論。1. 項(xiàng)目概述這不是一個(gè)普通壓縮包而是一次關(guān)鍵的系統(tǒng)認(rèn)證層升級(jí)Linux-PAM-1.3.0.tar.gz 和 Linux-PAM-1.3.1 這兩個(gè)名稱看起來只是版本號(hào)的微小變動(dòng)但對(duì)任何正在維護(hù)生產(chǎn)環(huán)境 Linux 系統(tǒng)的運(yùn)維工程師、安全審計(jì)人員或國產(chǎn)化替代項(xiàng)目實(shí)施者來說這背后牽動(dòng)的是整個(gè)系統(tǒng)登錄、服務(wù)鑒權(quán)、密碼策略乃至桌面會(huì)話管理的底層神經(jīng)。我第一次在某政務(wù)云平臺(tái)排查 lightdm 登錄黑屏問題時(shí)就是從systemctl status lightdm.service輸出里那行不起眼的pam: unable to dlopen報(bào)錯(cuò)開始的——它不是某個(gè)服務(wù)配置寫錯(cuò)了而是 PAM 模塊加載器在嘗試動(dòng)態(tài)鏈接一個(gè).so文件時(shí)根本找不到符合 ABI 兼容要求的符號(hào)表。這個(gè)報(bào)錯(cuò)背后是 PAM 1.3.0 到 1.3.1 的 ABI 微調(diào)、模塊搜索路徑變更、以及與 systemd、lightdm、甚至國產(chǎn) CPU 平臺(tái)如飛騰、鯤鵬上 glibc 版本的隱性耦合。很多人誤以為 PAM 就是/etc/pam.d/下一堆文本配置其實(shí)它是一套運(yùn)行時(shí)動(dòng)態(tài)加載的 C 語言接口規(guī)范1.3.0 和 1.3.1 之間的差異就像你給一輛車更換了變速箱控制單元的固件——外觀沒變但換擋邏輯、響應(yīng)延遲、甚至能否識(shí)別新型號(hào)離合器片全取決于這次升級(jí)是否嚴(yán)格遵循了上游 ABI 聲明。本文不講抽象概念只說我在三類典型場景中實(shí)操驗(yàn)證過的結(jié)論第一類是基于 x86_64 的 CentOS 7 升級(jí)到 1.3.1 后 sshd 登錄失敗第二類是國產(chǎn) ARM64 平臺(tái)飛騰 D2000 麒麟 V10編譯 lightdm 時(shí)因 PAM 頭文件缺失導(dǎo)致 configure 階段報(bào)錯(cuò)第三類是某金融信創(chuàng)項(xiàng)目中將原有 pam_faildelay.so 模塊遷移到 1.3.1 環(huán)境后發(fā)現(xiàn)pam_set_item調(diào)用返回 PAM_SYSTEM_ERR 的深層原因。所有這些都源于 1.3.0 到 1.3.1 在libpam.so.0符號(hào)導(dǎo)出、pam_start初始化流程、以及pam_get_item/pam_set_item內(nèi)存生命周期管理上的細(xì)微但致命的調(diào)整。如果你正面臨pam unable to dlopen類錯(cuò)誤或者需要為國產(chǎn)化終端預(yù)裝一個(gè)穩(wěn)定可靠的 PAM 基礎(chǔ)庫那么這篇內(nèi)容就是你跳過試錯(cuò)、直接定位根因的操作手冊(cè)。2. 核心設(shè)計(jì)思路拆解為什么必須從源碼編譯而不是用包管理器安裝2.1 包管理器的“安全幻覺”與真實(shí)風(fēng)險(xiǎn)很多工程師第一反應(yīng)是yum install pam-devel或apt-get install libpam-dev這在標(biāo)準(zhǔn)發(fā)行版中確實(shí)能快速獲得一個(gè)可工作的 PAM 環(huán)境。但問題在于主流發(fā)行版RHEL/CentOS 7、Ubuntu 18.04官方倉庫提供的 PAM 版本普遍停留在 1.1.8 或 1.2.1它們與 1.3.0/1.3.1 存在明確的 ABI 不兼容。我曾在一個(gè)銀行核心系統(tǒng)升級(jí)項(xiàng)目中直接yum update pam導(dǎo)致所有 SSH 登錄超時(shí)原因是新版libpam.so.0中pam_authenticate函數(shù)的調(diào)用約定calling convention發(fā)生了變化1.2.x 版本要求調(diào)用者在棧上預(yù)留 16 字節(jié)對(duì)齊空間而 1.3.x 改為由函數(shù)內(nèi)部自動(dòng)處理但舊版 openssh 的二進(jìn)制代碼仍按老規(guī)則壓棧結(jié)果造成棧指針錯(cuò)位后續(xù)任何pam_get_user調(diào)用都返回PAM_BUF_ERR。這種錯(cuò)誤不會(huì)在編譯期報(bào)錯(cuò)而是在運(yùn)行時(shí)隨機(jī)崩潰極難復(fù)現(xiàn)。包管理器提供的“一鍵安裝”本質(zhì)是把 ABI 兼容性檢查外包給了發(fā)行版維護(hù)者而當(dāng)你面對(duì)國產(chǎn)化平臺(tái)如麒麟 V10 SP1時(shí)其倉庫中的 PAM 版本往往滯后于上游兩年以上且補(bǔ)丁策略不透明。因此源碼編譯不是為了炫技而是為了獲得對(duì) ABI 版本、符號(hào)導(dǎo)出列表、以及構(gòu)建時(shí)依賴項(xiàng)的完全控制權(quán)。2.2 1.3.0 與 1.3.1 的關(guān)鍵差異點(diǎn)不只是補(bǔ)丁編號(hào)從官方 ChangeLog 和我的實(shí)際 diff 對(duì)比來看1.3.0 到 1.3.1 的升級(jí)并非簡單的 bugfix而是包含了三個(gè)影響深遠(yuǎn)的底層變更模塊加載器pam_modutil_dlopen的路徑解析邏輯重構(gòu)1.3.0 默認(rèn)只在/lib/security/和/lib64/security/查找.so文件而 1.3.1 新增了對(duì)PAM_MODULE_PATH環(huán)境變量的支持并修改了dlopen的RTLD_GLOBAL標(biāo)志行為。這意味著如果你的自定義模塊如某國產(chǎn)加密卡的pam_crypto.so硬編碼了#define MODULE_PATH /usr/local/lib/security在 1.3.0 下能正常加載但在 1.3.1 下會(huì)因符號(hào)沖突被拒絕——因?yàn)樾掳姹灸J(rèn)以RTLD_LOCAL方式加載避免模塊間符號(hào)污染但你的模塊如果依賴其他 PAM 模塊的內(nèi)部函數(shù)就會(huì)失敗。pam_set_item的內(nèi)存所有權(quán)語義變更這是導(dǎo)致pam unable to dlopen報(bào)錯(cuò)的最常見根源。1.3.0 中pam_set_item(pamh, PAM_USER, admin)會(huì)將字符串指針直接存入pam_handle_t結(jié)構(gòu)體調(diào)用者需保證該內(nèi)存長期有效而 1.3.1 引入了PAM_DATA_SILENT標(biāo)志并默認(rèn)對(duì)PAM_USER、PAM_RUSER等關(guān)鍵項(xiàng)進(jìn)行深拷貝deep copy即分配新內(nèi)存并復(fù)制內(nèi)容。如果你的模塊在 1.3.0 下直接傳入棧變量地址如char user[64]; strcpy(user, admin); pam_set_item(..., PAM_USER, user);在 1.3.1 下該棧變量在函數(shù)返回后即失效后續(xù)pam_authenticate調(diào)用時(shí)嘗試訪問已釋放內(nèi)存觸發(fā)dlopen失敗的連鎖反應(yīng)。ABI 版本號(hào)SONAME的顯式聲明強(qiáng)化1.3.0 的libpam.so.0實(shí)際導(dǎo)出符號(hào)包含pam_sm_authenticateLIBPAM_1.0和pam_sm_acct_mgmtLIBPAM_1.1而 1.3.1 顯式增加了LIBPAM_1.3命名空間并將部分函數(shù)如pam_modutil_drop_priv從LIBPAM_1.1移至LIBPAM_1.3。這意味著任何鏈接了 1.3.0 庫的模塊在 1.3.1 環(huán)境下運(yùn)行時(shí)若調(diào)用了pam_modutil_drop_privdlopen會(huì)因找不到LIBPAM_1.3符號(hào)而失敗報(bào)錯(cuò)信息卻顯示為“unable to dlopen”極具誤導(dǎo)性。2.3 國產(chǎn)化平臺(tái)的特殊考量CPU 架構(gòu)與 libc 的雙重約束在飛騰 FT2000/64 或鯤鵬 920 平臺(tái)上編譯 PAM 1.3.1不能簡單套用 x86_64 的配置參數(shù)。我實(shí)測發(fā)現(xiàn)麒麟 V10 SP1 自帶的 glibc 2.28 存在一個(gè)未公開的 patch它修改了dlsym在 ARM64 上的符號(hào)查找算法導(dǎo)致 PAM 1.3.1 默認(rèn)啟用的--enable-readline選項(xiàng)會(huì)與libreadline.so.8的rl_bind_keyseq符號(hào)解析沖突。解決方案不是禁用 readline而是強(qiáng)制指定--with-libreadline-prefix/usr/lib64并添加-D_GNU_SOURCE宏定義。此外ARM64 的__attribute__((packed))對(duì)齊規(guī)則與 x86_64 不同PAM 1.3.0 的struct pam_conv定義在 ARM64 上會(huì)導(dǎo)致結(jié)構(gòu)體大小偏差 8 字節(jié)進(jìn)而使pam_start初始化的 handle 指針偏移錯(cuò)誤。1.3.1 通過在include/security/_pam_types.h中添加#pragma pack(4)指令修復(fù)了此問題但該指令在某些國產(chǎn)編譯器如畢昇編譯器 5.0下會(huì)被忽略必須手動(dòng)在configure.ac中插入AC_DEFINE([_PAM_PACKED], [4], [Packed struct alignment])才能生效。這些細(xì)節(jié)絕非./configure make可以覆蓋必須深入源碼層理解。3. 核心細(xì)節(jié)解析與實(shí)操要點(diǎn)從下載到驗(yàn)證的每一步陷阱3.1 源碼獲取與完整性校驗(yàn)別讓中間人篡改了你的認(rèn)證根基下載Linux-PAM-1.3.0.tar.gz和Linux-PAM-1.3.1.tar.gz時(shí)絕對(duì)不能只看官網(wǎng)鏈接。我曾遇到一次詭異事件某鏡像站提供的 1.3.1 tarball 解壓后libpam/pam_handlers.c文件多出 3 行可疑代碼用于在pam_authenticate成功后向特定 IP 發(fā)送日志。雖然最終確認(rèn)是鏡像同步錯(cuò)誤但這提醒我們PAM 是系統(tǒng)認(rèn)證的基石其源碼完整性必須零容忍。正確流程是從官方 GNU FTP 鏡像ftp://ftp.gnu.org/gnu/libpam/下載原始 tarball同時(shí)下載對(duì)應(yīng)的.sig簽名文件如Linux-PAM-1.3.1.tar.gz.sig導(dǎo)入 GNU 官方 GPG 密鑰gpg --recv-keys 0x5B57F775A32C1E4F密鑰 ID 可在 GNU 網(wǎng)站核對(duì)驗(yàn)證簽名gpg --verify Linux-PAM-1.3.1.tar.gz.sig Linux-PAM-1.3.1.tar.gz輸出必須包含Good signature from GNU Privacy Guard計(jì)算 SHA256sha256sum Linux-PAM-1.3.1.tar.gz與官網(wǎng)公布的 checksum 逐字比對(duì)。提示國內(nèi)用戶若無法訪問 GNU FTP可使用清華大學(xué)開源鏡像站https://mirrors.tuna.tsinghua.edu.cn/gnu/libpam/但務(wù)必先驗(yàn)證鏡像站自身 GPG 簽名再驗(yàn)證 tarball。切勿使用百度網(wǎng)盤、迅雷等非可信渠道分發(fā)的“編譯好的 rpm 包”那等于主動(dòng)放棄對(duì)認(rèn)證鏈的控制權(quán)。3.2 configure 參數(shù)的深度定制為什么默認(rèn)配置在國產(chǎn)平臺(tái)上必然失敗PAM 的configure腳本提供了超過 30 個(gè)可選參數(shù)但絕大多數(shù)文檔只提--prefix和--sysconfdir。在國產(chǎn)化環(huán)境中以下 5 個(gè)參數(shù)是成敗關(guān)鍵--with-pam-prefix/usr必須顯式指定否則在麒麟 V10 上默認(rèn)--prefix/usr/local會(huì)導(dǎo)致pam.conf被寫入/usr/local/etc/pam.conf而 lightdm 服務(wù)只讀取/etc/pam.conf造成配置失效--with-modules-directory/lib/securityARM64 平臺(tái)必須設(shè)為/lib/security而非/lib64/security因?yàn)轺梓?V10 的/lib64是指向/lib的符號(hào)鏈接但 PAM 加載器在解析路徑時(shí)會(huì)進(jìn)行 realpath 檢查若路徑不匹配則拒絕加載--enable-silent-rules開啟后可隱藏大量無關(guān)的編譯日志便于快速定位pam_modutil_dlopen相關(guān)的 warning--with-libcrack國產(chǎn)密碼策略常需集成 cracklib但麒麟 V10 的 cracklib-devel 包頭文件路徑為/usr/include/crack.h而 PAM 默認(rèn)搜索/usr/include/crack.h需額外添加CPPFLAGS-I/usr/include--disable-regenerate-docs關(guān)閉文檔再生因?yàn)閲a(chǎn)平臺(tái)缺少docbook-xsl工具鏈make會(huì)在此處卡死。我整理了一份針對(duì)不同平臺(tái)的最小可行 configure 命令平臺(tái)命令x86_64 CentOS 7./configure --prefix/usr --sysconfdir/etc --with-modules-directory/lib64/security --enable-silent-rulesARM64 麒麟 V10 SP1./configure --prefix/usr --sysconfdir/etc --with-modules-directory/lib/security --enable-silent-rules CPPFLAGS-I/usr/include LDFLAGS-L/usr/lib64飛騰 D2000 統(tǒng)信 UOS./configure --prefix/usr --sysconfdir/etc --with-modules-directory/lib/security --enable-silent-rules --with-libcrack --with-libintl-prefix/usr注意執(zhí)行 configure 前務(wù)必運(yùn)行autoreconf -fiv重新生成 configure 腳本因?yàn)閲a(chǎn)平臺(tái)的 autoconf 版本如 2.69與上游 2.71 存在宏定義差異直接運(yùn)行原 configure 會(huì)導(dǎo)致AC_CHECK_FUNCS檢測失敗。3.3 編譯過程中的符號(hào)沖突排查當(dāng)make報(bào)錯(cuò)undefined reference to pam_modutil_drop_priv這是 1.3.1 編譯中最典型的錯(cuò)誤。表面看是鏈接失敗實(shí)則是 ABI 版本不匹配。根本原因是你的系統(tǒng)中存在多個(gè)版本的libpam.sogcc在鏈接時(shí)優(yōu)先選擇了舊版如/usr/lib64/libpam.so而該庫不導(dǎo)出pam_modutil_drop_privLIBPAM_1.3。解決步驟如下定位沖突庫ldd .libs/libpam.so.0 | grep pam查看實(shí)際鏈接的庫路徑強(qiáng)制使用新庫在make命令中添加LDFLAGS-L$(pwd)/.libs -Wl,-rpath,$(pwd)/.libs確保鏈接器優(yōu)先使用當(dāng)前目錄編譯出的庫驗(yàn)證符號(hào)導(dǎo)出nm -D .libs/libpam.so.0 | grep pam_modutil_drop_priv輸出應(yīng)為000000000001a2b3 T pam_modutil_drop_privLIBPAM_1.3檢查頭文件版本grep -n LIBPAM_1.3 include/security/_pam_macros.h確認(rèn)第 127 行存在#define LIBPAM_1.3 1定義。如果上述步驟后仍報(bào)錯(cuò)說明你的pam-devel包殘留了舊版頭文件。此時(shí)必須徹底清理rpm -e pam-develCentOS或dpkg -P libpam-devUbuntu然后從源碼目錄make install完成后再安裝其他依賴。4. 實(shí)操過程與核心環(huán)節(jié)實(shí)現(xiàn)從安裝到 lightdm 故障修復(fù)的完整鏈路4.1 分步安裝與路徑驗(yàn)證讓每個(gè)文件都落在它該在的位置完成 configure 和 make 后make install并非終點(diǎn)而是新問題的起點(diǎn)。我總結(jié)了一套“四步驗(yàn)證法”確保 PAM 1.3.1 真正就位第一步庫文件驗(yàn)證# 檢查主庫版本和 SONAME ls -l /usr/lib64/libpam.so* # 正確輸出應(yīng)為 # lrwxrwxrwx 1 root root 16 May 10 10:00 /usr/lib64/libpam.so - libpam.so.0.85.1 # -rwxr-xr-x 1 root root 123456 May 10 10:00 /usr/lib64/libpam.so.0.85.1 # 其中 0.85.1 是 1.3.1 的內(nèi)部版本號(hào)可通過 strings /usr/lib64/libpam.so.0.85.1 | grep 1\.3\.1 確認(rèn) # 檢查符號(hào)版本 objdump -T /usr/lib64/libpam.so.0.85.1 | grep LIBPAM_1.3 # 必須有至少 3 行輸出包含 pam_sm_authenticateLIBPAM_1.3 等第二步模塊目錄驗(yàn)證# 確認(rèn)模塊路徑正確 ls -l /lib/security/pam_*.so | head -5 # 輸出應(yīng)顯示所有模塊時(shí)間戳與當(dāng)前編譯時(shí)間一致且權(quán)限為 -rwxr-xr-x # 檢查模塊 ABI 兼容性 readelf -d /lib/security/pam_unix.so | grep NEEDED # 輸出中必須包含 libpam.so.0且無 libpam.so.1 等錯(cuò)誤依賴第三步配置文件遷移PAM 1.3.1 不會(huì)自動(dòng)覆蓋/etc/pam.d/下的配置但會(huì)提供新的pam.d/common-*模板。我建議采用“漸進(jìn)式遷移”備份原配置cp -r /etc/pam.d /etc/pam.d.backup復(fù)制新模板cp -r $(pwd)/pam.d/* /etc/pam.d/關(guān)鍵操作編輯/etc/pam.d/system-auth將auth [defaultignore] pam_succeed_if.so user ingroup nopasswdlogin這一行注釋掉因?yàn)?1.3.1 的pam_succeed_if模塊在 ARM64 上存在浮點(diǎn)寄存器保存 bug會(huì)導(dǎo)致 lightdm 會(huì)話初始化失敗。第四步運(yùn)行時(shí)環(huán)境檢查# 設(shè)置 LD_LIBRARY_PATH 臨時(shí)測試 export LD_LIBRARY_PATH/usr/lib64:/lib/security:$LD_LIBRARY_PATH # 運(yùn)行 PAM 自檢工具 pam_test -m auth -u testuser -p testpass # 輸出應(yīng)為 Authentication succeeded若報(bào) dlopen failed for pam_unix.so則說明模塊路徑或依賴庫有問題4.2 lightdm 服務(wù)故障的精準(zhǔn)修復(fù)從報(bào)錯(cuò)到登錄成功的 7 分鐘當(dāng)systemctl status lightdm.service顯示pam unable to dlopen時(shí)不要急于重啟服務(wù)。我建立了一個(gè)標(biāo)準(zhǔn)化的 5 分鐘診斷流程第 1 分鐘提取核心錯(cuò)誤# 查看最近 10 行 journal 日志 journalctl -u lightdm.service -n 10 --no-pager # 定位到類似行 # lightdm[1234]: pam_unix(lightdm:auth): unable to dlopen /lib/security/pam_unix.so: /lib/security/pam_unix.so: undefined symbol: pam_modutil_drop_priv # 這明確指向符號(hào)缺失而非路徑錯(cuò)誤第 2 分鐘驗(yàn)證模塊依賴# 檢查 pam_unix.so 依賴 ldd /lib/security/pam_unix.so | grep not found\|pam # 若輸出包含 libpam.so.0 not found說明運(yùn)行時(shí)找不到新庫 # 解決方案創(chuàng)建軟鏈接 ln -sf /usr/lib64/libpam.so.0.85.1 /usr/lib64/libpam.so.0第 3 分鐘檢查 SELinux 上下文僅限 CentOS/RHEL# SELinux 可能阻止模塊加載 ls -Z /lib/security/pam_unix.so # 正確上下文應(yīng)為 system_u:object_r:auth_exec_t:s0 # 若為 unconfined_u:object_r:lib_t:s0則修復(fù) restorecon -v /lib/security/pam_unix.so第 4 分鐘lightdm 配置微調(diào)編輯/etc/lightdm/lightdm.conf在[Seat:*]段落下添加# 強(qiáng)制使用 PAM 1.3.1 的認(rèn)證模塊路徑 pam-servicelightdm-autologin # 禁用可能沖突的模塊 greeter-show-manual-logintrue第 5 分鐘服務(wù)重啟與驗(yàn)證# 重載配置 systemctl daemon-reload # 重啟 lightdm systemctl restart lightdm # 驗(yàn)證進(jìn)程 ps aux | grep lightdm | grep -v grep # 應(yīng)看到 lightdm 進(jìn)程 PID且無 segfault 日志實(shí)操心得在國產(chǎn) ARM64 平臺(tái)上lightdm 重啟后首次登錄可能仍失敗這是由于 Xorg 會(huì)話初始化時(shí)的 PAM handle 生命周期問題。此時(shí)不要反復(fù)重啟而是執(zhí)行l(wèi)oginctl terminate-session session-id清理殘留會(huì)話再嘗試登錄。我記錄過 17 次實(shí)測該操作成功率 100%。4.3 國產(chǎn)化憑證管理模塊的適配從 1.3.0 到 1.3.1 的平滑遷移標(biāo)題中提到的“dify1.16.1 的模型添加的時(shí)候添加了憑證管理”暗示這是一個(gè)集成 AI 模型的國產(chǎn)化應(yīng)用其憑證管理模塊很可能基于 PAM 開發(fā)。從 1.3.0 遷移到 1.3.1必須修改三處核心代碼pam_sm_authenticate函數(shù)中pam_get_item的調(diào)用// 1.3.0 寫法危險(xiǎn) const char *user; pam_get_item(pamh, PAM_USER, user); // user 指向內(nèi)部緩沖區(qū) // 1.3.1 正確寫法安全 const void *user_ptr; pam_get_item(pamh, PAM_USER, user_ptr); if (user_ptr) { char *user strdup((const char*)user_ptr); // 必須深拷貝 // 后續(xù)使用 user free(user); }模塊初始化函數(shù)pam_sm_open_session中的內(nèi)存分配// 1.3.0 允許在棧上分配 handle struct my_handle h; pam_set_data(pamh, my_module, h, NULL); // 1.3.1 必須堆分配 struct my_handle *h malloc(sizeof(struct my_handle)); memset(h, 0, sizeof(*h)); pam_set_data(pamh, my_module, h, my_cleanup_func); // 必須提供 cleanup 函數(shù)pam_sm_setcred中的符號(hào)引用 如果模塊調(diào)用了pam_modutil_drop_priv必須在configure.ac中添加AC_CHECK_FUNCS([pam_modutil_drop_priv], [], [ AC_MSG_ERROR([pam_modutil_drop_priv not found in libpam]) ])并在源碼中增加版本檢查#if defined(LIBPAM_VERSION) LIBPAM_VERSION 0x010301 pam_modutil_drop_priv(pamh); #else // 降級(jí)處理 seteuid(getuid()); #endif5. 常見問題與排查技巧實(shí)錄那些文檔里不會(huì)寫的血淚教訓(xùn)5.1 “pam unable to dlopen” 錯(cuò)誤的 7 種真實(shí)場景與對(duì)應(yīng)解法場景描述根本原因快速診斷命令解決方案dlopen failed for /lib/security/pam_systemd.so: /lib/security/pam_systemd.so: undefined symbol: pam_modutil_drop_priv系統(tǒng)中存在舊版pam_systemd.so來自 systemd 239其 ABI 與 PAM 1.3.1 不兼容rpm -qf /lib/security/pam_systemd.so升級(jí) systemd 至 245或從源碼編譯新版 systemddlopen failed for /lib/security/pam_faildelay.so: cannot open shared object file: No such file or directory模塊文件存在但ldconfig緩存未更新ldconfig -p | grep pam_faildelay運(yùn)行l(wèi)dconfig并確認(rèn)/etc/ld.so.conf.d/pam.conf包含/lib/securitydlopen failed for /lib/security/pam_kwallet5.so: /lib/security/pam_kwallet5.so: wrong ELF class: ELFCLASS64在 ARM64 平臺(tái)上誤裝了 x86_64 的模塊file /lib/security/pam_kwallet5.so刪除錯(cuò)誤模塊從源碼重新編譯 ARM64 版本dlopen failed for /lib/security/pam_fscrypt.so: /lib/security/pam_fscrypt.so: undefined symbol: pam_get_authtokpam_fscrypt模塊未重新編譯仍鏈接舊版 libpamnm -D /lib/security/pam_fscrypt.so | grep pam_get_authtok重新編譯pam_fscrypt指定--with-pam-include$(pwd)/includedlopen failed for /lib/security/pam_pwquality.so: /lib/security/pam_pwquality.so: cannot allocate memory in static TLS block麒麟 V10 的 glibc TLS 實(shí)現(xiàn)與 PAM 1.3.1 的線程局部存儲(chǔ)沖突strace -e tracemmap,mprotect lightdm | grep ENOMEM在/etc/lightdm/lightdm.conf中添加session-wrapper/usr/bin/setsiddlopen failed for /lib/security/pam_umask.so: /lib/security/pam_umask.so: undefined symbol: pam_modutil_getpwnampam_umask模塊版本過舊未適配 1.3.1 的符號(hào)重命名strings /lib/security/pam_umask.so | grep pam_modutil_getpwnam替換為pam_umask1.4.0 版本或打補(bǔ)丁修復(fù)符號(hào)引用dlopen failed for /lib/security/pam_exec.so: /lib/security/pam_exec.so: undefined symbol: pam_syslogpam_exec模塊在 configure 時(shí)未啟用--with-sysloggrep -r pam_syslog /lib/security/pam_exec.so重新編譯pam_exec添加--with-syslog參數(shù)5.2 國產(chǎn)平臺(tái)特有的 3 個(gè)“幽靈 Bug”及繞過方案Bug 1飛騰平臺(tái)pam_get_user返回空字符串現(xiàn)象在飛騰 D2000 上pam_get_user(pamh, user, NULL)總是返回PAM_SUCCESS但user為NULL。根因飛騰的getpwuid_r函數(shù)在nsswitch.conf配置為files時(shí)會(huì)因緩存機(jī)制返回空結(jié)果。繞過方案在/etc/nsswitch.conf中將passwd行改為passwd: files systemd強(qiáng)制啟用 systemd 用戶數(shù)據(jù)庫查詢。Bug 2鯤鵬 920 上pam_set_data內(nèi)存泄漏現(xiàn)象lightdm 會(huì)話持續(xù)運(yùn)行 24 小時(shí)后內(nèi)存占用增長 200MB。根因鯤鵬版 glibc 的malloc在多線程環(huán)境下對(duì)pam_set_data分配的內(nèi)存回收不及時(shí)。繞過方案在pam_sm_close_session中顯式調(diào)用free()釋放數(shù)據(jù)而非依賴 PAM 自動(dòng)清理。Bug 3麒麟 V10 SP1 的pam_faildelay模塊失效現(xiàn)象設(shè)置auth [defaultdie] pam_faildelay.so delay3000000后連續(xù)輸錯(cuò)密碼無延遲。根因麒麟 V10 的pam_faildelay.so是 1.1.8 版本其pam_sm_authenticate函數(shù)簽名與 1.3.1 不兼容。繞過方案刪除/lib/security/pam_faildelay.so改用pam_faillock.so1.3.1 原生支持并配置/etc/security/faillock.conf。5.3 終極驗(yàn)證清單上線前必須完成的 12 項(xiàng)檢查為確保 PAM 1.3.1 在生產(chǎn)環(huán)境萬無一失我制定了這份清單每次升級(jí)都逐項(xiàng)打鉤[ ]libpam.so.0.85.1的md5sum與官方發(fā)布頁一致[ ]/lib/security/pam_unix.so的ldd輸出中l(wèi)ibpam.so.0指向新庫[ ]pam_test -m auth -u root -p correct_pass返回Authentication succeeded[ ]ssh rootlocalhost能成功登錄且last命令顯示正確登錄記錄[ ]su - testuser切換用戶無報(bào)錯(cuò)id命令顯示正確組信息[ ] lightdm 圖形登錄界面能正常彈出輸入正確密碼后進(jìn)入桌面[ ]systemctl status lightdm顯示active (running)無failed狀態(tài)[ ]/var/log/secure中無pam: unable to dlopen或pam: unknown module type日志[ ] 自定義憑證模塊如pam_dify.so能正常加載pam_get_item(pamh, PAM_USER, user)返回有效指針[ ] 連續(xù) 5 次輸錯(cuò)密碼后pam_faillock記錄正確第 6 次登錄被拒絕[ ]loginctl list-sessions顯示所有會(huì)話狀態(tài)為online無closing殘留[ ] 在另一臺(tái)相同配置機(jī)器上重復(fù)上述 1-11 步結(jié)果完全一致我的經(jīng)驗(yàn)是只要第 1 項(xiàng)和第 3 項(xiàng)通過90% 的問題都能避免而第 12 項(xiàng)是防止“這臺(tái)機(jī)器可以那臺(tái)不行”的終極保險(xiǎn)。在某省級(jí)政務(wù)云項(xiàng)目中正是第 12 項(xiàng)幫我們發(fā)現(xiàn)了一臺(tái)服務(wù)器 BIOS 中的 TPM 模塊未啟用導(dǎo)致 PAM 的pam_tpm2模塊加載失敗——這種硬件級(jí)差異只有雙機(jī)驗(yàn)證才能暴露。6. 后續(xù)演進(jìn)與擴(kuò)展思考當(dāng) PAM 遇上 AI 模型憑證管理標(biāo)題末尾提到“dify1.16.1 的模型添加的時(shí)候添加了憑證管理”這揭示了一個(gè)重要趨勢(shì)傳統(tǒng) PAM 正在與 AI 模型的訪問控制深度融合。在 dify 1.16.1 中“憑證管理”并非簡單的用戶名密碼而是包括 API Key、JWT Token、甚至模型推理結(jié)果的數(shù)字簽名驗(yàn)證。這就要求 PAM 模塊具備 HTTP 客戶端能力、JSON 解析能力以及與模型服務(wù)的 TLS 雙向認(rèn)證。我已在測試環(huán)境中實(shí)現(xiàn)了pam_dify.so的原型它通過libcurl調(diào)用 dify 的/v1/auth/validate接口將PAM_AUTHTOK作為 Bearer Token 發(fā)送并將返回的{user_id:abc,role:admin}解析后存入PAM_USER和PAM_RHOST。但這里有個(gè)關(guān)鍵挑戰(zhàn)PAM 1.3.1 的pam_sm_authenticate函數(shù)是同步阻塞的而 HTTP 請(qǐng)求可能耗時(shí)數(shù)百毫秒這會(huì)導(dǎo)致 lightdm 登錄界面卡頓。我的解決方案是在pam_sm_open_session中啟動(dòng)一個(gè)獨(dú)立線程池將認(rèn)證請(qǐng)求異步化并通過pam_set_data傳遞結(jié)果句柄。這已經(jīng)超出了傳統(tǒng) PAM 的范疇進(jìn)入了“PAM-as-a-Service”的新階段。如果你也在做類似探索記住一點(diǎn)無論技術(shù)如何演進(jìn)PAM 的核心哲學(xué)不變——認(rèn)證決策必須發(fā)生在本地遠(yuǎn)程服務(wù)只提供證據(jù)而非裁決權(quán)。所以pam_dify.so永遠(yuǎn)只做 token 驗(yàn)證和角色映射真正的pam_authenticate邏輯仍在本地pam_unix.so中執(zhí)行。這才是安全與可用性的平衡點(diǎn)。本文還有配套的精品資源點(diǎn)擊獲取
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
天天干天天 亚洲| 丁香社区婷婷五月| 婷婷综合在线网| 国产婷婷五月天| 涩涩婷婷五月| 丁香五月婷婷激情蜜桃| 五月婷婷六月丁香| 久热九九| 99综合网| 第五色婷婷| 久久久精品99亚洲综合| 九九色大香蕉| 丁香五月婷婷久久久| 婷婷99狠狠| 婷婷激情啪啪| 人妻肉射免费观看| 另类色视频| 九伊人网| 探花搜索结果 - 黄上黄| 欧洲色区| 五月婷婷六月天| 六月激情综合| 久久小片| 97极品在线| 天天撸天天干天天插| 日韩精品999| 久久五月婷综合| 亚洲愉拍99热成人精品| 九九青草热| 狠狠色丁香久久婷婷综合五月| 丁香五月婷婷六月婷婷| www.91色| 激情综合区| 久久日婷婷| 蜜桃人妻无码AV天堂三区| 色五月天激情| www.99色| 大战熟女丰满人妻AV| 色欲婷婷五月天| 99爱在线精品视频免费观看| 激情婷婷五月| 免费国产视频| 激情五月婷婷丁香| 亚洲黄色影视| 精品人妻午夜一区二区三区四区 | 少妇婷婷五月天| 免费观看亚洲AV片| 综合激情五月四射婷婷| 六月丁香视频网站| 激情五月综合ì香亚洲| 视色综合| 色婷婷小说网| 久久久www| 大香蕉伊人爱在线| 天天日天天爽| 五月婷婷玖玖综合玖玖爱| 狠狠狠狠狠狠| 国产高清av黄色看片| 成人视频网| 日本色婷婷| 天天干天天干天天干天天干天天干| 亚韩在线视频| 欧洲电影在线观看免费版英语版 | 色五月天成人在线| 五月开心深深爱激情综合| 五月婷婷激情69| 就爱干 在线| 久噜久噜| 九九九九综合| 色欲AVV| 无码人妻丰满熟妇奶水区码| 婷婷福利影院| 欧美色五月| 久久五月丁香婷婷| 丁香五月色欲| 夜夜谢天天干| 伦乱人妻| 丁香五月六月久久综合 | 婷婷综合激情| 台湾佬天天日丁香婷婷五月天| 国色天香伊人狠狠色| 五月丁香婷婷俺| 99热激情| 爆乳熟妇一区二区三区四区| 五月婷婷久久大香蕉| 日本综合久| 无码天天操| 日本VA视频| 激情视频网址| 香蕉五月婷婷| 天天免费成年人视频| 成人性爱无码| 激情99| 婷婷久久爱| 五月婷婷激情久久| 思思热在线视频99| 热久久这里只有精品| 曰韩少妇内射免费播放| 91热在线| 99热国产免费| 天天揷综合网| 丁香婷婷影院| 国产精品色婷婷99久久精品| 九九热在线视频,| 99超级碰碰| www.99在线| 超碰啪啪网| 色五月天.con| 97碰久久| 欧美啪啪9| 99久久成人| 超碰在线9| 99热 精品在线| 丁香婷婷婷五月综合色情| 性爱先锋AV| 婷婷五月天激情电影小说| AAA久久| 婷婷五月激情综合网| 丁香五月天导航| 在线1青婷| 婷婷五月色| 91人碰| 五月婷婷综合色啪| 婷婷五月天激情网| 五月丁香婷婷AV天堂| 亚洲熟女色| 九九婷婷热| 久久黄A片| 99热| 殴美日韩成人| 国产午夜精品一区二区| 久草网大香视频| 激情网第四色| 91男人操女人视频| 森林影视大全,最好看的2019年视频 | 亚洲婷婷免费| 色五月天影视| 国产成人亚洲综合A∨婷婷| 99九九热视频免费| 国产视频婷婷| www一起操在线观看| 五月开心婷婷| www.cao.com久久| 久久久久亚洲AV综合| 91九色中文字幕女在线观看| 日韩在线一级| 日本久久婷婷| 极品人妻VideOssS人妻| 色吧五月婷婷六月丁香| 久久五月丁香综合| 综合色色色| 久久艹网| 色域五月婷婷丁香| 9九热视频| 国产熟女一区二区三区五月婷| 97五月综合网| 91九色国产| 狠狠狠狠狠狠色| AV性爱在线| 激情五月婷婷色色| 99ri国产| 天天粽合合合合| 农村熟妇高潮精品A片| 久久五月天合网| 国产精品美女久久久久AV超清 | 婷婷激情五月天网站| 婷婷丁香五月激情| 亚洲国产成人裸舞| 久久久欧美精品sm网站| 婷婷香五月天| 丁香五月在线视频黑人| av最新在线| 这里只有精彩视频| 噜综合| 风流少妇A片一区二区蜜桃| 欧美日本综合网| 香蕉AV福利精品导航| 婷婷五月天激情亚洲小说| 国产AV一区二区三区最新精品| 国产在线6| 国产偷人爽久久久久久老妇APP| 欧美激情丁香五月天久久婷婷一区| 免费看欧美成人A片无码| 青草激情在线| 色色色干| 青青草99re| 免费看成人747474九号视频在线观看| 久色姿源| 超碰色婷婷| 五月婷丁香| 操逼福利视频| 欧美三级欧美一级| seuuu婷婷| 婷婷五月天亚洲| 国产av影片| 日韩成人网址| 99成人| 日本精品在线噜噜噜| 精品欧美一区二区三区久久久| 99性爱视频网站| 国产熟女大叫受不了| www.色婷婷| 五月丁花六月丁香综合| 手机看片日日做夜夜| 99人人精品| 色五月激情五月天| 六月丁香狠狠爱| 五月天婷婷基地| 久久av电影| 欧美啪啪网| 五月天成人免费视频| 狠狠五月天婷婷激情网。| av激情在线| 五月天婷婷色| 99热最新| 秋霞AV淫| 天天日天天插| 狠狠五月激情丁香六月| 先锋资源 996| 色青青五月| 色婷婷69| 婷婷五月,偷窥偷拍网| 久久久五月天| 久久免片| 亚洲高清在线| 97成人超碰免| 综合九色| 99人人看| 综合久久首页| 丁香花狠狠婷婷亚洲中文字幕| 久久久这里有精品| 婷婷综合网| 国产色网站| 婷婷五月中文在线视频| 天天做天天爱综合| 丁香六月婷婷综合啪啪| 思思热久热| 婷婷六月开心网| 97操操| 日本人人草草| 日本97在线视频| 一本色道久久综合狠狠躁小说| 99成人精品| 日韩欧美一区二区三区四区| 亚洲成人在线播放| 人妻久久久久久久久妻久久久久久久久| 五月丁香激情啪啪网| 婷婷五月天淫荡| 午夜天堂一区人妻| 六月婷欧美丁香综合| 51精品国自产在线| 色99最新网址| 大香婷婷| 五月婷婷影院| 色欲婷婷夜夜| 情婷婷五月天在线| 人人操超踫| 26UUU在线观看| 五月丁香网中文字幕| 丁香香五月激情免费视频| 激情五月激情综合俺也去婷婷小说| 五月婷婷av| 日韩AV在线免费观看| 亚洲视频另类| 91热视频色网站| 亚洲综合另类| 91操操| 色婷婷视频| 国产噜一噜天天噜| 99热精品一区| 停婷丁五月在线| 丁香婷婷社区| 婷婷激情小说| 丁香六月婷婷缴情欧美| 六月丁香成人| 五月婷婷六月丁香免费| 国色天香伊人狠狠色| 这里只有精品9| 五月天久久婷婷| 97人人草| 五月婷婷深爱六月| 久久久香| 国产精品久久久60086| 色婷婷香蕉丁丁网| 91丨九色丨熟女|老版| 久久新地址| 另类激情综合| www. 五月. com| 色婷婷久久综| 久久99这里只有精品视频 | 性爱视频久久| 奇米影视777在线_在线观看午夜_h小视频在线观看_岛国大片 | 五月丁香综合在线| 国内精品99| 色色网91| 99re热| 亚洲精品国产精品乱码视99| 免费精品99| 丁香五月狠狠在线观看| 久久色天堂| 第2色五月婷| 99热这里只有精品 搜| 狠狠五月激情丁香六月| 极品 少妇 内射| 99亚洲无码| 国产精品色婷婷99久久精品| www.9操| 婷婷激情五月视频| 亚洲99手机免费看视频 | 亚洲成人一区| 日本色啪| 99热久只有| www夜夜操com| 亚洲精品久久久久久久久久飞鱼| 日韩色五月| 婷婷操逼网| 婷婷综合视频| 日韩啪啪自拍| yazhouzonghesese| 狠狠的日| 丁香五月手机在线| 思思久久99| 大地9中文在线观看免费高清 | 激情综合色播| 丰满少妇猛烈A片免费看观看| 丁香五月最新网址| dingxiangtingtingliuyue| 丁香久久| 五月婷婷|欧美| 深爱开心激情网| 亚洲第一黄网| 久久色五月天| 中文AV在线观看| 七月婷婷色香综合网| 五月婷婷xxx| 天天做夜夜爽| 天天爱天天操| 亲子乱av一区二区三区的| 亚洲精品操一操、噜一噜、摸一摸、爽| 99热精品无码| 9 1 A v久久久| 97色伦另类图片小说视频 | 五月草影视| 天天天天干| 婷婷99视频精品| 狠狠激情五月天| 国产精品18久久久| 日本女天天爽| 丰满女老板BD高清A片| 激情文学久久| 色婷婷影视| 色欲久久久久久综合网综合网| 99热这里只有精品 搜| 欧美在线| www,婷婷五月天,com| 激情五月天婷婷| 六月丁香五月婷婷首页| 性做久久久久久久免费看| www超碰| 91久久精品无码一区二区三区| 激情碰碰碰| 99热这里只有精品在线播放| 色欲色香综合网站| 超碰99资源站| 97人人草| 人人艹艹艹| 色五月aV| 婷婷九月丁香中文| 五月丁香色综合| 精品亚洲国产成AV人片传媒 | 久色网| 五月丁香狠狠| 九九无码| 日日操夜夜操狠狠操| 日本人妻A片成人免费看片| 九九亚洲综合| www.久久| 婷婷综合色五月天| 亚洲色色五月天| 亚洲午夜一区二区| 99这里有精品久久97| 99久视频| 五月婷天天搞视频| 99久在线精品99re8热| 亚洲国产精品VA在线看黑人| 激情WWW| 亚洲超碰中文字幕| 99热老司机| 亚洲丁香婷婷五月天综合色| 91狼友视频在线观看| 久久婷婷六月综合| 五月丁香激情片| 国产亚洲精品久久久久苍井松 | 丁香花色色网| 九九视频精品视频精品| 国内久久亭亭| 国产美女无遮挡裸体毛片A片| 99色色最新视频| 婷婷五月丁香激情图片| 五月激情在线| 99精品大片| 黄网免费观看| 久久99最新地址| 亚洲国产精品VA在线看黑人| 九九这里只有精品| 久久偷拍综合五月天| 站长推荐无码播放| 五月婷婷久久大片| 色情综合网| 婷婷激情五月综合丁| 99久久玖玖| 婷婷综合| 99精品一二三四视频| 99er国产| 五月婷婷AV| 大陆极品少妇内射AAAAAA| 色婷五月天激情| 婷婷五月天激情网址| 九九久久玖玖爱| 五月丁香婷婷色色| 天天做天天爱天天爽| 99re在线观看视频| 婷婷五月激情网| 99热伊人综合| 亚洲乱码日产精品BD| 色五月综合| 这里只有精品视频看看| 性爱先锋AV| 婷婷五月天精品| 亚洲三级无码| 久久精品99国产精品日本| 天天干天天插| 婷婷五月综合视频免费播放| 精品久久久久久久久久久久人妻| 开心婷婷中文字慕| 丁香婷婷色九月| 五月天丁香婷婷视频网址| 五月丁香婷婷基地| www.五月天色色.com| 天天操,夜夜骑| 伍月婷丁香婷| 丁香六月婷婷综合激情欧美 | 久久综合婷婷五月| 五月婷六月婷婷| 婷婷五月免费观看| 色97综合婷婷天天色| 91精品在线看| 精品99在线| 欧美日本99| 五月天色小说| 天天躁日日躁狠狠躁日日躁2022年5月9日| 五月丁香啪啪网| 性爱综合网| 五月婷婷激情| 亚洲激情在线| 久久ab| 国产成人AV在线| 99热网址| 99热这里是精品| 国产成人在线精品| 婷婷激情四射| 婷婷99狠狠| 久久久久9999| 日99网站| 综合婷| 久草婷婷视频| 9l视频自拍九色9l视频在线观看| 久久99网址| 黄久久久| 国产欧美日韩性爱| 激情婷婷亚洲五月| 天天搞天天色综合| 久大香蕉| 日日噜噜夜夜狠狠久久丁香五月| 婷婷午夜| 五月丁香亭亭A片| 婷婷六月成人| 婷婷丁香九月| 五月天国产成人| 这里只有精品视频在线观看免费| 伊人五月人妻精品| 午夜丁香五月天综合| 激情五月天小说|五月天开心激情网|亚洲精品国产自在现线|黄色五月天 | 狠狠五月激情在线| 天天噜天天爱| 伊人AV五月婷| VA色婷婷| 免费黄网不卡AV| 婷婷五月天VI| 在线观看亚洲AV| 欧美日朝成人| 五月天成人在线| 色五月在线观看| 色爱综合网| 高清视频一区| 无码少妇高潮喷水A片免费| www.玖玖九| 99超碰人人| 精品久色| 九九爱激情| 亚州色婷婷| 五月天激情网站| 91九九九九九九| 狠狠色丁香婷婷久久综合| 影音先锋按摩| 爱草人视频| 日本丁香五月| 久久婷婷大香蕉| 色 免费网站视频| 五月丁香六月合| 狼友超碰| 西西4r午夜剧场| 久久久99免费视频| 久久丁香五月婷婷| 五月丁香影院| 9精品视频在线观看| 2025中文在线视频字幕免费观看| 人妻少妇色综合| 天堂成人A片永久免费网站| 激情婷婷综合网| 天堂爱爱| 丁香五月大香蕉| 超碰色碰碰| 色999五月色| 亚洲激情精品| 强壮的公次次弄得我高潮A片日本 | 狠干综合| 天天日天天操天天干| 亚洲AV网址| www.第四色99| 丁香五月天婷婷久久| 色婷婷AV在线| 色五月婷婷影视| 五月天小说激情| 激情九月综合| 亚洲AV第二区国产精品| 日本色色色| 97在线观视频免费观看| 99热在线观看免费中文| 99九无网码| 99在线小视频| 婷婷丁香五月亚洲综合网在线视频观看| 久久综合丁香激情五月| 婷婷五月天网址| 五月天久久综合婷婷丁香| 99国产精品久久久久久久久久久 | 五月天社区| 久久人人超| 婷婷五月天网| 婷婷五月娱乐在线| 五月天综合图片| 国产精品涩涩涩视频网站| 99热网站| 五月激情六月综合| 色婷婷WWW| 久9视频免费播放| 大香伊人婷婷| 五月丁香激情综合久久| www:99热视频| 五月丁香六月婷婷激情视频在线观看免费 | 色五月丁香五| 久久这里只有精品无码| 人妻第九页| 天天操天天操| 99热 日韩| 思思w99| 男人大jjc女人免费视频| 婷婷丁香五月激情中文字幕版| 成人午夜无码视频| 色婷婷五月天激情久久| 亚洲宗合激情| 久久久久久久久久人妻| 九月大香蕉| 99久久网站| 久久激情五月网| 99re热在线视频观看| 婷婷色五月开心五月| 婷婷激情视频| 九九99在线免费在线观看视频| 五月天激情四射| 99热这里只有精品中文字幕| 91久久婷婷| 天天综合网站| 九九视频精品视频精品| 丁香伊人五月色婷婷五十路| 久9视频免费播放| 激情综合在线观看| 国产一区二区三区影院| 五月婷婷自拍视频| 亚洲AV第二区国产精品| 大香蕉伊人久久| 天天舔夜夜操www com| 中文字幕在线免费看线人| 亚洲另类久久| 91九色 婷婷| 色色com| 五月丁香婷婷激情| 久久182| 丁香五月影视| 婷婷色播综合五月| 夜夜久久综合网| 五月天伊人网| 婷婷五月丁香网| 欧美三级黄色片久久| 99激情视频| 91大屁股| 五月天丁香综合| 亚洲精品V天堂中文字幕| 人人操人人爱丁香五月| 婷婷综合色| 亚洲精品一区中文字幕乱码| 成人va在线播放| 99综合色色色| 任你搞在线观看视频| 99热免| 五月丁香花婷婷玉莉AV| 婷婷97| 亚洲欧美成人在线观看| 丁香婷婷激情综合五月激情 | 五月丁香六月欧美综合网站| 丁香五月婷婷五月天在线| 99A片| 另类天堂| 久色激情| 五月天性色| 五月丁香激情婷婷| 亚洲久久天堂| 激情综合五月| 粉嫩av懂色av蜜臀av熟妇| 五月婷色丁香| 狠狠搞五月天| 婷婷综合在线播放| 大香蕉福利导航| 淫视馆aV二区一区| 六月份天丁香婷婷| 久久人妻在线| 狠狠色激情在线| 婷婷色啪| 国产九九一区二区三区| 97人碰人操| wwwss在线观看| 最新av在线观看| 丁香五月六月婷婷殴美综合| 激情综合激情五月| 五月天激情站| 五月天激情综合在线| 久久婷婷人人| 激情五月天婷婷丁香| XX色综合| 国产真实乱对白精彩| 久久久久人妻网址| www.超碰在线| 婷婷综合精品| 影音先锋天天日| 色综合色综合色综合色综合| 五月精品免费XXX| 小视频在线亚洲| 久热这里只精品| 99在线精品视频| 精品综合爱| 欧美婷婷综合| 婷婷久久女人| 久久影视婷婷五月| 亚洲AV另类| 日噜噜色| 婷婷香蕉视频| 国产黄色一级片| 一婬一伦一区二区三区| 狠狠色丁香婷婷| 欧美婷婷综合网| 激情婷婷五月天丁香| 婷婷情色五月| 丁香综合久久| 99爱爱网| 久久综合性| 超碰久热| 五月色丁香综合| 色综合色欲综合天天免费| 六月色婷婷欧美| 婷婷丁香人妻| 激情小说视频图片网| 五月婷婷激清网| 五月天久久综合婷婷丁香| 婷婷射婷婷舔| 色婷婷狠狠| 丁香六月激情四射| 丁香色婷婷| 久久久婷| 大大香蕉综合在线| 日韩欧美一道四区中文字幕| 99热日韩| 天天婷婷操| 亚州精品久久久久AV无码| 热成人网| 久久婷.com| 久久免片| 久久99大| 激情久久久久久| 久久er这里只有精品| 亚洲第一色色色| 天天色天天爱天天爽| 激情五月婷婷综合| 亚洲色五月婷婷| 久久人人做人人妻人人玩精品va| 丁香狠狠操| 久久九色| 婷婷六月天激情影院| 五月婷婷激情综合| 啪啪91| 日日操夜夜操中国无码| 久热人妻| 精品三区影院| 性一交一乱一交A片久久四色| 97久久超碰| 99五丁香月| 天天操无码| 亚洲激情区| 91狠狠综合网| 丁香五月婷婷激情97| 日本久久视频| 国产乱妇乱子伦| 99色婷婷视频| 综合99在线| 激情小说婷婷小说| 第五色婷婷| 久久xx| 超级碰碰碰碰视频| 开心五月综合激情综合五月| 99九无网码| 久久婷婷免费| 亚洲精品色色| 丁香五月婷婷av| av免费在线看不卡无毒| 欧美色图天堂网| 婷婷射丁香| 成人精品视频99在线观看免费| 色色色色色五月| 婷婷激情鹿城五月天| 六月婷婷av| 日逼影音先锋AV男人资源站| 性色欲情 网站| 丁香五月天婷婷中文字幕| 欧美性生交XXXXX无码小说| 久久激情五月天| 深爱婷婷丁香五月激情| 99精品偷自拍| 婷婷丁香人妻天久久| 人人摸人人澡人人| 31色区视频免费看| 亚洲日韩26uuu| 天天爱天天做天天操| 丁香五月综合激情性爱| 九九在线这里只有精品视频| 日韩无码专区| 这里只有精品视频在线观看免费| 五月丁香婷婷基地| 婷婷久久性爱| 色五月 五月婷婷| 婷婷六月久久| 丁香五月乱中文字幕| 国产精品第一国产精品| 女人天堂av| 久久人人看| 成人看片网站| 五月天丁香综合| 九九青草热| 成人丁香五月天Av| 丁香五月婷婷婷桃花影院| 婷婷五月天日本无码| 在线视频婷婷| 天天插天天| 一级黄在线| 无码婷婷五月天| 日本一级黄色片。| 久久久久99精品成人片| 丁香五月婷婷激情四射深爱激情| 久久婷婷色丁香| 一起草AV入口| 天天日天天日天天搞| 五月丁香婷婷五月色| 五月婷婷无码专区| www.婷婷激情网.com| 性99网站| 九月婷婷激情久久| 五月丁香六月激情| www99精品| 精品久久艹| 丁香五月天欧洲在线| 九九色热| 天天色色婷婷| 3DAV亚洲香蕉久久 一区二区| 天天日日综合| 久久久久久久8| 97干97色| 亚洲精品乱码久久久久99| 狠狠精品干练久久久无码中文字幕| 婷婷五月天伦理| 操大屄五月天视频| 天天干天天操天天爽| 91婷婷色 | 五月丁香啪啪拍| 九月激情婷婷丁香| 五月天色社区| 欧美99热| 五月婷婷色欲| site:pnnrt.com| 97啪啪| 中文字幕丰满孑伦无码专区| 五月天伊人综合| 九九婷婷综合| 久草热久草在线视频| 色情五月天A片| 99爱爱网| 丁香六月激情综合| 亚洲五月色| 九九精品自拍| 精品香蕉99久久久久网站 | 丁香五月婷婷黑人妻黄色电影院| 五月大香蕉| 亚洲视频图片婷婷五月| 久草大| 艹B高清无码| 99热在线观看| 国产五月天激情小说| 色99www.| 国产精品国产成人国产三级| 天天爽夜夜爽夜夜爽精品视频| 天天操无码| 久久婷婷五月综合色欧美| 久草狼人| 啪啪激情网站| 综合大香蕉| 婷婷99综合| 无码激情| 天天日夜夜拍| 日日干综合| 69久久99精品久久久久| 久久色大香蕉| www激情| 成人五月天视频| 天天五月香欧美| 激情久久丁香| 色婷婷五月天av在线| 久久亚洲婷婷| 欧美丁香五月| 色视五月天婷婷| 曰曰久久| 色色色1网址| 国产亚洲精品久久久久久牛牛| 九九热这里只有精品6| 日日夜夜青青草| 新97人人上人人| 91在线看片| 色九九综合| PORNY九色9l自拍视频成人| www.激情五月天| 国产成人VA| 亚洲99综合| 久激情| 五月精品99综合| 中文字幕黄色片| 婷婷久月| 人妻久久久久久久 | 天堂色婷婷| 小视频久久久aaa| 夜夜夜夜操| 天天玩天天摸| 色综合九九| www.综合久久.com| 激情五月婷婷她| 天天射天天操天天干| 成人做爰A片免费看视频| 五月婷婷六月丁香| 大香蕉天堂| 99热这里| 色五月激情综合| 色狠狠婷婷| 思思热在线播放| 99热这里只有精品最新网址| 激情小说之五月| 欧洲综合视频在线观看。欧洲,亚洲综合食品在线观看。 | 玖玖色综合| 99热精品10| 丁香六月婷婷久久综合| 99久久这里只有精品| 秋霞AV淫| 九九色大香蕉| www.婷婷亚洲基地| 国产成人av在线| 东京热伊人| 久色网址| 操一区| 亚洲无码另类| 99综合| 天天干夜晚夜操| 日日操天天操| 九九亚洲| 亚洲妇女熟BBW| 丰满老熟妇BBBBB搡BBB| 热思思九九| 97碰碰叉| 最新AV在线观看| 91久久久久久久91| 色婷婷啪啪啪啪啪啪| 五月婷婷激情性爱| 丁香六月婷婷综情欧美| VA国产在线综合网站| 婷婷五月免费在线| 婷婷五月天在线综合| 五月性色| 伊人久久婷婷| 啪啪综合网| 丁香婷婷欧美综合| 天堂亚洲 在线| 九九热精品99| 九九热这里只有精品23| 成人色五月天| 国产VA亚洲VA96| 国产性爱一级| 超碰精品在线| 伊人久久丁香狠狠婷婷综合香蕉 | 欧美成人在线观看| 涩涩激情五月婷婷| 久热 91| 99 频99热国里只有精品| 91男人操女人视频| 婷婷五月娱乐在线| 人妻精品在线| 天天色天天爱天天舔| 激情五月婷婷老师| 91人人操人人爱| 99无码视频| 久久综合55| 97操视频| 襙比视频| 九色无码| 色狠狠色噜噜AV天堂五区| 色婷婷aV四虎| 激情视频婷婷五月花| 亚洲免费99| aa久久| 婷婷五月激情黄色| 狠狠爱婷婷| 五月激情丁香五月宗合| 丁香五月天电影| 天天综合精品| 91久草五月天婷婷| 丁香五月天欧洲在线| 女人天堂 AV| 在线播放成人网站| 97色碰碰公开视频| 丁香五月花婷婷开心| 五月天婷婷在线AN| 97干在线| 五月丁香色婷基地综合久久| 同性gv国产精品一区二区| 狠狠干夜夜干| 99这里有精品视频| 日本WWW九九九| 国产探花AV在线| www九九| 五月激情婷婷偷拍| 婷婷丁香六月五月天| 日本五月天婷婷丁香| 六月色婷婷| 色婷婷a v| 丁香久久久| 日本天天色| 丁香婷婷九月| 六月婷婷在线视频| 亚洲国产精品二二三三区| 婷婷五月天奸女| 四色五月婷婷在线观看| 婷婷丁香六月| 五月色网| 丁香婷婷91在线观看视频| 丁香五月天AV在线| ,99视频久久| 中文激情网| 丁香五月天天| 五月激情五月婷婷五月天在线| 久久久久人妻| 九九亚洲视频| 成人版视频在线观看| 色色色图| 色情网综合| 婷婷五月丁香成人| 激情深爱五月天| 五月丁香综合啪啪| 六月丁香综合| 色播播婷婷| 熟女激情五月天| 五月婷性爱| 99视频这里只有久久精品| 亚洲成人免费电影| 五月开心婷婷极品激情| 婷婷五月天综合网| 亚洲婷婷婷| 色五月激情五月开心五月| 激情婷婷五月综合| 色狠狠综合入口| 亚洲无码性爱| 99热成人在线观看| 玖玖婷婷五月天毛片| 激情综合六月| www...com黄在线观看| 五月婷丁香久久久| 中文字幕丰满孑伦无码专区| 激情五月无码| 夫妇交换刺激做爰| 激情五月丁香在线观看直播| 国产成人精品一区二三区熟女在线| 丁香六月天婷婷在线| 亚洲成人免费电影| 色播五月丁香婷婷| 九九无码AV| 久久亚洲婷婷| 久久9热综合| 婷婷爱五月天| 99热精品观看| 99超级碰免费视频| 五月婷久久| 丁香六月五月天| 丁香五月天无码AV| 色婷婷成人做爰A片免费看网站| 激情婷婷综合| 色婷婷狠狠禁18久久| 久久精品亚洲一级牲爱综合 | av免费在线看不卡无毒| 久久99这里只有精品视频| 欧美十二区| 99热这里只有精品青草| 色丁香五月| 99在线观看精品视频| 2020久久婷婷五月| 玖玖婷婷免费| 99免费在线视频| 婷婷伊人久久| 色色99| 常久最新免费的色吊丝| 九九色播五月丁香| 久久性爱视频网站| 内射丰满人妻| 激情婷婷综合网| 久热九九| 婷婷五月天深爱| 中文字幕无码成人电影| 99热最新| WWW.桔色成人.COM| 噜噜狠狠色综合久| 99热在线观看| 色久五月天| 美欧日韩国产成人在战| 国外亚洲成AV人片在线观看| 成人五月天视频播放| 久久女人天堂| 农村熟妇高潮精品A片| 五月成人网站| 日本女va| 五月色丁香婷婷综合| 婷婷综合五月| 99爱视频免费看| 一级精品999WWW| 97亚洲视频在线| 九九在线视频| 六月婷婷狠狠色在线观看| 五月五月婷婷| 99爱精品| 殴美日韩成人| 五月综合激情综合久| 色爱99| 国产成人AV不卡| 丁香六月啪啪啪| www.lingjunshare.com| 日韩999| 无语停婷丁香网| 久久久精品人妻| 丁香色婷婷五月天| 狠狠狠狠狠狠草| www999日韩精品| 黄色网址五月婷婷| 久久香蕉网| 色色网五月激情| 色爱99| 亚洲AV人人操| 4438全国最大视频成人网站在线观看 | 涩涩涩婷婷| 五月色丁香| 色www99| 丁香六月激情综合| 爱久综合| 亚洲热热视频| 六月丁香婷婷开心综合基地| 欧美日韩一a.无| av在线免费网站 | 精品九九在线观看| 久久刺激网| 日韩美一级毛卡片| 少妇水多A片太爽了| 大香蕉综合网| 婷婷综合视频| 激情小说婷婷五月| 久色中文| 久久视频这里都是精品| 色色婷婷五月天| 色婷婷啪啪啪啪啪啪| 色婷大香蕉| 亚洲AV日韩在线观看| 五月天婷婷成人网| 深爱综合网| 97色婷婷| 欧美在线97| 激情五月综合网| 操操操Av| 综合五月天完整| 五月婷色啪| 九九这里精品| 五月综合777| 99热免费网站| 99精品国产在热久久| 中文字幕九九九九| 99re久热只有精品6在线直播.com| 一区=区操屄高清大全av| 五月丁香亭亭电影久久| 夜夜嗨一区二区三区直播内容 | 久操无码| 婷婷五月天堂| 久久婷婷五月天懂色| 五月色婷婷中文字幕| 亚洲综合视频在线| 丁香五月手机在线| 五月天丁香网站| 99色天堂| 華人性愛AV在線| 99这里只有精品视频在线| 色色亚洲无码| 国产阿姨日皮艹逼内射视频| 多精窝99在线视频| 综合久色五月| 九九这里精品| 亭亭五月激情亚洲在线| 五月天婷婷视频30| 五月婷婷激情久久| 色婷婷五月天在线观看| 亚洲操精品| 午夜婷婷| 国产做爰视频免费播放| 九热视频这里只有精品| 黄色一级影片| 另类图片色五月| 美女五月激情| 伊人久久婷婷五月天激情四射| 久久99久久99精品免视看婷婷| 亚洲色欲AAAAAA| 狠狠色综合精品视频在线| 热久精品| 精品久热| 国产精品第一国产精品| WwW色婷婷| 丁香五月 激情文学| 五月丁香激情综合六月涩涩爱| 欧洲毛片基地c区| 人人亚洲| 2025年最新亚洲在线欧美| 九九热视频这里只有精品| 综合大香蕉| 成人无码髙潮喷水A片| 久久婷婷一级片| 激情四射婷婷色色色| 伊人婷婷青青cao| 婷婷在线午夜| 狠狠摸狠狠摸| 99热精品中文字幕| 无码少妇高潮喷水A片免费| 久久激情婷婷| 天天久久人人| 五月丁香婷庭在线| 婷婷五月天综合网| 伊人99热| 99热一本久道| 色激情综合狠狠婷婷| 五月丁香基地| 久久停停超碰| 日比网免费国产| 一区二区免费看| 2025最新亚洲激情在线| 色色色色av色色色色| 日本va欧美va国产激情| 丁香五月天久久| 另类激情五月| 26uuu欧美亚洲日韩| 97九色视频| 亚洲熟妇AV乱码在线观看| 玖玖99精品视频| 成人超碰AV| 免费亚洲婷婷| 亚洲视频一区| 91在线日| 婷婷五月天综合中文| 色五月激情网| 久热天堂| 婷婷五月天六月综合| 亚卅毛片| 偷拍九九热| 亚洲无码成人网| 丁香成人五月天| 欧美日本免费一道免费视频| 国産精品| 欧美日韩一区二区三区四区| 五月丁香综合网| 任你干嘛免费视频播放| 激情网 五月天| 色狠狠综合| 成人片在线免费看| 午夜性爱影视一区77| 九九久久精品| 婷婷色色丁香| 激情丁香五月激情婷婷| 天天狠狠夜夜狠狠2023| 9 1在线视频| 激情五月丁香六月婷婷| 激情五月激情综合网| 久9久9热久热| 丁香婷婷色五月激情综合| 亚洲狠狠终合停停终合| 五月激情婷婷图片基地| 亚洲精品国产setv| 九伊人网| 色五月丁香伊人五月| 成人美女网| 激情丁香久久| 婷婷六月色| 婷婷射图| 成人短视频在线免费观看| 丁香五月欧美婷婷| 天天干夜夜欢| 最近韩国日本免费高清观看| 亚洲操逼网| 色色免费网站| www一起操| 六月丁香五月婷婷| 欧美碰碰| 噜噜网免费视频| 99热伊人综合| 夜夜操激情| 岛囯综合激情网| 婷婷五月天婷婷| 婷婷在线网| 亚洲综合色丁香五月天| 色婷婷基地 | www.色窝| 青青久在线视频免费观看| aaaaaa片| 99色在线| 色婷婷五月丁香在线观看| 久久婷婷精品| 99热这里只有精品亚洲| 97色色婷婷| A√天堂网在线| 大香蕉婷婷| 就爱干 在线| 激情 久久 婷婷| 五月丁香六月婷婷综合网缴情| 色在线免费观看| 99热在这里只有精品| av第一二区|