2009年3月8日星期日

译:IIS安全检查清单(中英对照)

The following checklist is a summary of the security points which should be checked prior to bringing an IIS server online. In cases where these points are not followed, the admin may want to securely document the known security issues for referral should a security compromise occur.

下面是安全要点的简要清单,在检查这些安全要点之前需要确保IIS服务器在线。在违反下面安全要点的情况下,管理员可能需要了解安全文档中对已知的安全问题应该发生的安全危害的介绍。


General assumptions:

一般性假设

q No IIS on a domain controller

1.域控制器上没有IIS。

q Install only services needed (ftp, www, smtp, nntp). Mailing out does NOT require smtp; use CDOSYS.DLL (a COM based method native to Windows) or a 3rd party executable like blat.exe for web applications that require outgoing mail.

2.仅安装需要的服务( FTP,WWW,SMTP,NNTP)发送邮件不需要SMTP服务;可以使用CDOSYS.DLL(一个Windows提供的COM组件)或者使用第三方的Web应用程序例如:blat.exe来发送邮件。

q Virtual directories are NEVER used across servers.

3.从不使用跨服务器的虚拟目录。

q The underlying Windows OS has been secured.

4.底层的Windows操作系统是可以靠的。

q Only system administrators are local administrators.

5.仅系统管理员是本地管理员。


Design Guidelines

设计指南


q Websites should NEVER be on the system drive.

1.网站绝不应该在系统驱动器上。

q Setup SSL if transmitted information is sensitive. Require SSL (Remove ability to access via port 80) if SSL is enabled.

2.如果传播的信息是敏感的需要安装SSL,如果SSL已经启用则请求SSL(通过访问端口 80 的删除能力)。

q All FTP sites, and as needed WWW sites should enable IP filtering for stanford-only sites. Ipsec filters can be used to accomplish this.

3.所有的FTP站点和需要的万维网站点需要启用对“stanford-only”的站点进行IP筛选。IPSec筛选器可用于实现这一目标。

q Virtual directories should be used as little as possible. They aren’t needed unless you need to span drives. And if you need to span drives reconsider based on the security implications.

4.虚拟目录应尽少使用, 除非您需要跨驱动器否则不需要使用虚拟目录。 如果需要跨驱动器,需要基于安全隐患重新考虑。

q Remove NTFS write perms everywhere possible.

5.移除NTFS驱动器下所有可移除的写入权限。

q Don’t make it easy to find your scripts and code. Hackers target code seeking vulnerabilities they can use to take control of the server. Good ideas include:

6.不要让其他人很容易地找到脚本和代码。黑客通过这些代码寻找漏洞,他们可以使用这些漏洞来控制服务器。下面是一些好的防范方法:

o Don’t use an obvious name for your scripts directory. ‘Scripts’, ‘cgi-bin’, ‘exchange’, and ‘bin’ are so common that automated tools look for them.

不要为您的Scripts目录使用明显的名称。 'Scripts' , 'cgi-bin' , 'exchange' 和'bin'这些关键字很容易被扫描器等自动化工具找到。

o Consider renaming the extension on all of your scripts to something uncommon. For example, rename myscript.asp to myscript.dum. This will require adding an ISAPI extension mapping for .dum to the appropriate code handler (asp.dll in this case). This makes your scripts harder to find. Incidentally, specifically renaming all .asp scripts to .html works fine without modifying the ISAPI extension mapping.

考 虑重命名您的脚本的扩展名为不寻常的字符。 例如,将 myscript.asp 重命名为 myscript.dum。 这将需要在ISAPI 扩展名映射(MIME)增加一个映射.dum到特定的代码处理器(在这种情况下是改变到“asp.dll”代码处理器)。 这样会使您的脚本难以找到。 顺便说一下一种特殊情况,重命名所有的.asp为.html 不需要修改 ISAPI 扩展名映射。

o Consider compiling scripts into dll files. This not only protects the code from analysis, but it also results in a major performance gain. Compiled code runs about 20 times faster.

考虑编译所有的到DLL文件中。这不仅保护了源代码,也大大提高了性能。编译过的代码运行比原来的脚本将近快20倍。

o Web applications (i.e. scripts and executables) only need a limited amount of permissions to run properly. Giving more permissions than is necessary allows a malicious hacker to download and analyze your code for vulnerabilities. The minimum permissions needed are: NTFS: Read, IIS: Execute. IIS: Read is NOT required, and will allow a hacker to download your code.

Web 应用程序 (即脚本和可执行文件) 只需要有限的权限就能正常运行。 提供更多的权限将会被黑客利用来下载文件和分析您的代码的漏洞,以及允许黑客下载你的代码。 所需的最低权限是:NTFS: 读取,IIS:执行,IIS:不需要读取。

q Be careful when using the Add/Remove control panel on an IIS Server. If you open the Windows components, Windows will inadvertently reset all ISAPI filter and extensions to the default, and may reset other things. This is a poor design by Microsoft that you need to be careful with.

7.小心使用 IIS 服务器上的添加/删除控制面板。 如果您打开 Windows 组件,Windows 会无意中重置所有 ISAPI 筛选器和扩展为默认值并可以重置其它事情。这是Microsoft的其中一个你需要小心的有问题的设计。

Installation configuration

安装和配置

q Delete all default virtual directories (icon w/ world on top of folder) and application roots (icon w/ green ball in box)

1.删除所有默认虚拟目录 (带有世界顶部的文件夹的图标) 和应用程序根 (带有绿球在框中的图标)

o Delete iisadmin

删除iisadmin

o Delete iissamples

删除iissamples

o Delete msadc.

删除msadc

o Delete iishelp

删除iishelp

o Delete scripts

删除scripts

o Delete printers

删除printers

q Delete ALL default content.

2.删除所有默认内容

o Delete %systemdirectory%\inetsrv\iisadmin

删除%systemdirectory%\inetsrv\iisadmin

o Delete %systemdirectory%\inetsrv\iisadmpwd

删除%systemdirectory%\inetsrv\iisadmpwd

o Delete inetpub\wwwroot (or \ftproot or \smtproot)

删除inetpub\wwwroot (or \ftproot or \smtproot)

o Delete inetpub\scripts

删除inetpub\scripts

o Delete inetpub\iissamples

删除inetpub\iissamples

o Delete inetpub\adminscripts

删除inetpub\adminscripts

o Delete %systemroot%\help\iishelp\iis

删除%systemroot%\help\iishelp\iis

o Delete %systemroot%\web\printers

删除%systemroot%\web\printers

o Delete %systemdrive%\program files\common files\system\msadc. Only websites that integrate with Microsoft Access databases need msadc.

删除%systemdrive%\program files\common files\system\msadc.只有使用Microsoft Access 数据库的网站需要 msadc。

q Configure Default Website with extremely secure settings (e.g. require ssl, Integrated Windows auth only, accessible from only one IP, NTFS perms to none on an empty home directory, etc.), then stop the site. This results in a broken default website that 80% of hackers will blindly attack, instead of your real website.

3.配置默认网站为极为安全设置(例如,需要SSL,仅集成Windows验证,只可从一个IP访问,NTFS权限主目录不能为空等) ,然后停止该网站。这样的结果是破坏默认网站,80%黑客会盲目地攻击,而不是您的真实网站。

q Configure all website(s) with host header matching the DNS name of the site. Go to ISM, Web Site tab, Advanced button, Select “All Unassigned” (or the specific IP) and Edit Button, and designate the host header in the appropriate field. Do this for both http and https. Do NOT configure default website with host header. This will prevent 90% of all automated hacking tools from working by sending them to your crippled default website.

4. 配置所有与主机头的DNS名称相匹配的网站。 打开ISM,网站选项卡,点击高级按钮,选择对话框 “ 全部未分配 ” (或特定的 IP) 然后点击编辑按钮,并指定了主机头在适当的栏位。对HTTP和HTTPS进行同样的操作。不配置默认网站的主机头。这将把90 %的自动化黑客工具的工作转到瘫痪掉的默认网站上。

q Home directory IIS perms: Enable Read and Log. TURN OFF Write, Index, Browsing, Script Source Access (only WebDAV uses this), and Frontpage Web permissions. Set execute permissions to None. Enable execute permissions for the directory that holds your scripts.

5.主目录的IIS权限:启用“读取”和“记录访问”。禁用"写入","索引资源","目录浏览",“脚本资源访问”(仅WebDAV使用此权限)以及Frontpage Web权限。执行权限选择“无”。对目录包含脚本文件的目录启用执行权限。

q Disable all unnecessary ISAPI filters. Do this under ISM, ISAPI filters tab.

6.禁用所有不必要的ISAPI筛选器,执行此操作打开ISM,ISAPI筛选器选项卡。

o Delete the Frontpage ISAPI filter (or extensions on older IIS servers), if you have a choice. If Frontpage ISAPI (extensions) is required, make them read only. On older IIS servers, you disable Frontpage extensions with the following command: “c:\program files\common files\microsoft shared\web server extensions\40\bin\fpsrvadm –o uninstall –p all”.

删 除 Frontpage ISAPI 筛选器 (或较早的 IIS 服务器上的扩展)在不需要这些情况下。 如果需要 Frontpage ISAPI (扩展),设置它为只读。 较早的 IIS 服务器上禁用 Frontpage 扩展使用以下命令:“ c \common\microsoft shared\web server extensions\40\bin\fpsrvadm –o uninstall –p all”。

o Digest Authentication. This authentication method requires support for reversibly encrypted passwords—which is a bad idea. Reversible encrypted passwords aren’t supported in the Stanford Windows Infrastructure. Delete this filter.

摘要式身份验证。 此身份验证方法需要支持可逆加密的密码,这是一个坏主意。 可逆加密的密码在斯坦福 Windows 结构中不被支持。 删除此筛选器。

o HTTP Compression. This filter allows compression of the http stream. This is a nice feature, but might be at the expense of security.

HTTP 压缩。 此筛选器允许 HTTP 流的压缩。 这是一个很好的功能,但可能会导致安全性降低。

o SSL. It’s unlikely you wouldn’t want SSL support, but if you don’t need it, then delete it.

SSL。 ’不大可能您不需要 SSL 的支持,但如果你真不需要它请删除它。

q Delete the dll files associated with ISAPI filters that you disabled. Frontpage: fpexdll.dll, Digest: md5filt.dll, Compression: compfilt.dll, SSL: sspifilt.dll.

7.删除与 ISAPI 筛选器禁用相关联的 DLL 文件。 Frontpage: fpexdll.dll,摘要: md5filt.dll,压缩: compfilt.dll,SSL: Sspifilt.dll。

q Unmap the following extensions (if possible):
.asa, .asp, .bat, .cdx, .cer, .htr, .htw, .ida, .idc, .idq, .printer, .shtm, .shtml, .stm
Within ISM, go to the Home Directory tab, and choose Configuration button.

8.(如果可能) 取消映射下列扩展名:.asa、.asp、.bat、.cdx、.cer、.htr、.htw、.ida、.idc、.idq、.printer、.shtm、.shtml.stm 在 ISM,主目录选项卡,并选择配置按钮。

q Disable “Enable Parent Paths” setting. Go to ISM, Home Directory tab, Configuration button, App Options tab, uncheck checkbox. This prevents malicious web traversal without knowing the underlying directory structure. Web developers can not use paths like ..\..\default.htm and must use fully qualified paths.

9.禁用“启用父路径”设置。 在 ISM,主目录选项卡,点击 配置按钮,打开应用程序选项选项卡,取消选中复选框。 这样可以防止不知道目录的基础结构情况下恶意的 Web目录遍历。 Web 开发人员不能使用像路径..\..\Default.htm,必须使用完全合格的路径。

Patch level

补丁级别

q Apply Service Packs and hotfixes. UpdateExpert makes this very easy or Microsoft’s HfCheck tool can be used.

1.应用 Service Pack 和修补程序。可以使用 UpdateExpert,Microsoft ’s HfCheck 工具。

q Install high encryption pack (comes with Windows 2000 SP2) so 128 bit encryption is available.

2.安装高加密包 (附带 Windows 2000 SP 2) ,可以使用128 位加密。

Authentication model:

身份验证模式

q Basic authentication disabled at site level, virtual directory level, directory level –Everywhere!

1.在网站层级、 虚拟目录层级、 目录层级 等所有地方禁用基本身份验证。

q Digest authentication disabled everywhere.

2.在任何地方禁用摘要式身份验证。

q IUSR & IWAM accounts should not be domain users nor should they be guests. If no anonymous access is required, delete these accounts.

3.IUSR & IWAM 帐户不应是域用户,也不应是Guests用户。 如果不需要匿名访问则删除这些帐户。

q If web data is ultra-sensitive consider placing server outside a domain.

4.如果web 数据是 ultra-sensitive(超灵敏)数据,考虑将服务器放置在域之外。

Authorization Changes

授权更改

q Enable IIS auditing, change to W3 extended logging, and check that the info that is being logged is appropriate. (e.g. Is username needed?) Consider enabling the following items: Date and time, IP address of the client, IP address of the server, Server port, Username, HTTP method used to access your site, URI Stern, URI Query, Status of the request.

1.启用 IIS 审计,变更为W3号扩展日志记录,并检查信息被正确记录。 (例如:需要用户名吗?) 考虑启用下列项目: 日期和时间,客户端的IP地址,服务器的IP地址,服务器端口,用户名, 用于访问网站的HTTP方法,URI 尾,URI 查询,请求的状态。

q Set permission to IIS logs to system and local administrators only.

2.设置只允许系统和本地管理员能访问IIS日志。

q Remove write perms to hklm\software for non-admin accounts. Administrators & System: FULL, Everyone: Read/Execute

3.删除"hklm\software"的非管理员帐户的写入权限 。 管理员和系统帐户:完全控制,所有人: 读取或执行。

q Restrict NTFS perms to ALL executables on system. NTFS perms: Administrators & System: FULL, Users: Read/Execute. Give IUSR account execute permissions sparingly.

4.限制 系统上所有可执行程序的NTFS权限。 NTFS 权限:管理员和系统帐户:完全控制、 用户: 读取或执行。 给 IUSR 帐户谨慎执行权限。

q Restrict perms to any script interpreters such as perl. NTFS perms: Administrators & System: FULL, Everyone: Read/Execute. Give IUSR account execute permissions sparingly.

5.限制任何脚本编译器如Perl的权限 。 NTFS的 权限 :管理员及系统:完全控制,所有人:读/执行。给 IUSR 帐户谨慎执行权限。

q Ensure Everyone has only read on:

6.确保所有人只有只读权限:

Web root
%systemroot%
%systemroot%\system32
%systemroot%\system32\inetsrv
%systemroot%\system32\inetsrv\asp
%systemroot%\program files\common files\

iis网站防护:http://www.iisutm.com
原文:
http://windows.stanford.edu/docs/IISsecchecklist.htm

评论: «最旧 ‹较早 201 – 310(共 310 个)
不景気な時代、男も女も玉の輿度チェッカーで自分の玉の輿度を知って、楽して金持ちになろう。もし診断結果が悪い人も一安心、結果にアドバイスが有り、実際に玉の輿に乗った方が多数!!時代に乗り遅れるな
 
2010年NHKマイルカップの鍵を握る馬の、厳選裏情報を特別公開!!情報を元に当たり馬券の量産をしよう
 
NHKマイルC 2010 予想、オッズ、厳選買い目は?今年の狙うべきポイントを限定公開!
 
彼女募集中の人やフリーの人は絶対絡んでください☆ゆきとメールしよ♪ chu-chu-chulip@docomo.ne.jp
 
日本最大、モバゲーより面白いであい系スタービーチがついに復活、進化を遂げた新生スタビをやってみませんか?趣味の合う理想のパートナー探しの手助け、合コンパーティー等も随時開催しています。楽しかった頃のスタビで遊んでみよう
 
ついに帰ってきたドキドキスタービーチで素敵な恋をGETしよう♪会員数も50万人突破で以前よりも直ぐに理想の相手にであえちゃう!!恋人募集中!!友達仲間を増やしたい方必見!!素敵なであいをお楽しみ下さい☆
 
簡単な設問に答えるだけであなたの隠されたH度数がわかっちゃうHチェッカー!あの人のムッツリ度もバレちゃう診断を今すぐ試してみよう
 
今話題のツイッター、mixiやモバゲーなんか目じゃない。規制が無いに等しいから、今がチャンスなんです!!ホンマ体力が持たない位の入れ喰い状態が続いて、ツイッターを放置してた事を後悔してます
 
ヴィクトリアマイル 2010 予想、オッズ、厳選買い目は?人気が平然と馬券に絡む理由とは
 
ちょっとこんなところに書き込むのはちょっとおかしいんですけど…GWは色々楽しめました??私は結婚しているんですけどどこにも連れて行ってもらえませんでした…旦那は友達(?)とマカオに遊びに行ってます…怪しいですよね…私もスカッとパーっとしたいです♪良かったらメールしてくれる人居ませんか? sara-sarar@docomo.ne.jp
 
ヴィクトリアマイル 2010 予想、オッズ、厳選買い目は?今年の波乱をズバリ!確勝買い目公開中!大穴狙いのギャンブラー必見激アツ情報
 
モバゲータウンでであいを求めているなら当サイトへ!当コミュニティサイトは本家のモバゲータウンよりはるかにであいやすい、まさにユーザー様の為のサイトとなっております。であいをお楽しみください
 
飲み会やコンパで必須のSM度チェッカー、お手軽SM度診断!実は真面目な娘程、間逆なドS女王様、遊んでそうな娘はドMな奴隷願望が有るとか。診断結果を元に隠れた性癖を暴いて盛り上がろう
 
オークス 2010 予想 オッズ 出走馬 枠順で厳選買い目は?今年の波乱をズバリ!確勝買い目公開中!優駿牝馬はこれでもらったも同然
 
オークス 2010 予想 オッズ 出走馬 枠順で万馬券も夢じゃない?人気が平然と馬券に絡む理由とは!?今年の優駿牝馬は荒れるのか
 
もぅすぐ夏ですね☆一緒に海に行ったりしたいなヾ(>▽<)o himawari-yumeland@docomo.ne.jp
 
最近、話題のトゥイッターから始まる理想の関係…理想の恋をこの場で見つけていきませんか
 
スタービーチは誰にでも出逢いという奇跡をもたらしてくれる。スタビで理想の関係作りしてみませんか
 
自分の名言を一つは残しませんか、しかし考えると意外と難しい。そんな時に名言チェッカーならあなたの本当の性格を見抜けちゃいます。世界の偉人達が残した名言にはどことなく重みがあるものです
 
第77回 日本ダービー 2010 予想、オッズ、厳選買い目は?今年の波乱をズバリ!確勝買い目公開中!結果を出す前に結果がまるわかり
 
スタービーチから始まる新たな恋をしませんか?スタビ掲示板を利用して新たな恋をしていきましょう
 
第77回 日本ダービー 2010 予想、オッズ、厳選買い目は?人気が平然と馬券に絡む理由とは!?見事に展開を読んで結果を的中させる
 
モバゲータウンでいろんな異性と交流を深めあいませんか。異性に対して経験がない方でも簡単にお楽しみいただける、シンプルかつ効率的に優れているサイトとなっています
 
全世界で大ブームを巻き起こしているツイッター!!それを利用して今まで経験したことがないような恋を経験してみませんか
 
モテる度チェッカーが今回リニューアルしました!!今迄と違い診断内容にモテない人と診断された方を救済する、速攻効果が出るモテる為のアドバイスが付きます、またモテる診断された人には、より一層のモテ・テクニックを手に入れませんか
 
第60回 安田記念 2010 予想 オッズ 出走馬 枠順で万馬券をズバリ的中!絶対なるデータが確実に当てるための秘訣
 
今話題のツイッターで理想の関係を築きませんか。ツイッターで自分の出来事をリアルタイムで表現して相手にその想いを伝えましょう
 
第60回 安田記念 2010 予想 オッズから展開と結果をズバリ当てる!出走馬、枠順など全てを考慮にいれた緻密なデータをもとに検証
 
気楽に遊べる人募集です♪まずはお友達からヨロシクね!! freedum@docomo.ne.jp
 
スタービーチで素敵な愛を掴みませんか?愛に対する理想や想いを現実にしていきましょう
 
モバゲータウンでは今までとは一味違う出逢いを体験する事ができるのです。これまで良い出逢いがなかった人にはもってこいの無料登録型の掲示板です
 
ゲーマー達のステイタス、ゲーマーチェッカーであなたのゲーマー度数を測定!!測定結果を元に自分と同レベルのオンライン対戦も出来ます。ゲームが得意な人もそうでない人もどちらも楽しめますよ
 
セフレ掲示板で大人の恋愛をしてみませんか?割り切ったセフレと快楽のみを求めた恋愛をしてくださいませ
 
日本最大級のであいコミュニティ「スタービーチ」で恋人を探しませんか。素敵なであいを経験して理想の人と楽しい思い出を作りましょう
 
スタービーチが完全リニューアルして復活しました!!あの伝説級のであい系サイトが満を持して再降臨。煌めくような今この瞬間にあなたの胸にもときめきをお届けします
 
であい系の元祖はやっぱりスタービーチ!初めてであい系にチャレンジする娘も多いここならゲット率は最強
 
モバゲータウンでであいを楽しみませんか。気軽に誰でも楽しめるであいサイトとなっています。こんな事をしてみたいなど希望の事が実現できる、そんなであいコミュニティサイトです
 
greeで楽しめちゃうであい掲示板実現!ここで楽しみませんか?いろんなであいをここで見ていきましょう
 
簡単な設問に答えるだけで、自分の隠されたH度数がわかっちゃうHチェッカー!まさかの結果が待ってるかも。気になる人に上手く使えば、即美味しい展開に持ち込めるかも
 
誰もが知ってるツイッターがあなたにであいを!?ツイッター利用者増加=であえる確立急増中!!相性ぴったりの方とお付き合いしてみてはいかがでしょうか
 
あなたの人生が大きく変わります!薔薇色の不倫であなたの望む不倫体験ができる!割り切り~契約型など、あなたの理想を現実に変える!当サイト独自システムだから誰にもばれずに、安心してご利用頂けます
 
モバゲータウンに出会い専用BBSが完成!!誰もが望んでいたこのBBSで出会いをみつけてみませんか?素敵な出会いからちょっとエッチな出会いまで幅広い出会いを提供しています
 
第51回 宝塚記念 2010 予想データを完全攻略!出走馬 枠順などからはじきだすデータは文句なし!これで平成22年の宝塚記念はもらったも同然!波乱の展開もあり
 
スタビでの出合いは最高の思い出になる事は間違いありません。運命の人に出逢うまで完全サポートいたしますのでどなたでも気軽に利用する事ができます
 
お酒の席には必須のSM度チェッカー、実は真面目な娘程、間逆なドS女王様、遊んでそうな娘はドMな奴隷願望が有るとか。お手軽SM度診断結果を元に隠れた性癖を暴いて楽しもう
 
宝塚記念 2010 予想データから完全攻略!出走馬 枠順などからはじきだすデータは最強!これで平成22年の宝塚記念はもらったも同然!波乱の展開もあり
 
ツイッターから始まる人間関係!今話題のツイッターなら新しい出逢いがすぐに見つかります
 
全国からメル友募集中の女の子達が、あなたとのであいを待ってるよ!無料エントリーで自由な恋愛を楽しんじゃお
 
出会い系サイトで逆援助生活をしよう!エッチなセレブ女性たちが集まっています
 
モバゲーを使ってご近所さんと知り合えちゃう!新感覚のコミュニティサービスを利用してみよう
 
今の時代簡単に金持ちになる方法は中々無いけど、可能性は誰しも秘めてます!!そう一番手っ取り早いのは玉の輿です。この玉の輿度チェッカーをキッカケに金持ちになった方が、意外と多いのです。是非あなたも一段高みを目指しませんか
 
一流セレブたちが出会いを求めて集まっています。彼女たちからの逆援助でリッチな生活を楽しみましょう
 
芸能人のプライベートな流出画像など、色々なヤバい写真も見れる。無料登録で思う存分楽しんで下さい
 
セレブの為の出会い系、セレブの雫では女性会員数も増え、男性会員様が不足するという状態となっております。そこで先着順に、男性会員様を募集しております
 
日本で一番会員数が多いのはやっぱりスタービーチ!若い娘から熟女まで好みのご近所さんがすぐに見つかる☆無料期間中に試してみませんか
 
お金持ちの女性と出会い、彼女たちとHするだけで謝礼がもらえるサイトをご存じですか?高収入の女性ほど、お金を使っていろいろな男性と遊んでいます
 
流行のモバゲーで友達たくさん!運命の出会いがあるかも!?まだ初めていない人も無料ゲームで遊ぼう
 
みんなでワイワイやるならHチェッカー!!これ一つ有れば偶然を装いつつ、気になる人の隠れエッチ度も分ちゃいます。お近づきアドバイスも付いてるから、これを機会に親密になろう
 
副業 在宅 でも出来る モニターアルバイト 募集!数ある副業の中、馬券モニター程稼げる副業はない!初心者の方でも簡単にできるのが最大の特権です
 
スタービーチで幸せ掴みませんか?楽しめる出.会.いをしたいならここしかない!今までとは一味もふた味も違う出.会.いを体験していきましょう
 
女の子に逆援助してほしい、女の子と真剣にお付き合いしたい、複数プレイをやってみたい、童貞・処女を卒業したいのなら新感覚コミュニティ・ラブフリーでメル友を探そう
 
大人気モバゲーが遂に出合いの場所に!モバゲーだから気軽に出会える!出合いに縁がなかった方も是非ご利用くださいませ
 
スタービーチは誰にでも出逢いという奇跡をもたらしてくれる。スタビで理想の関係作りしてみませんか
 
流行りの検索ワードの番組、井の中のカ○ズ君で紹介された在宅ホスト倶楽部っていうワードで簡単にお金稼ぎました。携帯からgoogle検索にアクセスして在宅ホスト倶楽部って検索してみてください☆男性の方なら家でいるだけで1日2万円ぐらい稼げちゃうから本当に楽ちんだよ。誰か一緒にこの仕事で盛り上がろう
 
モバゲーでは友達から恋愛まで、様々な出 会いを探せる無料のコミュニティサイトです。常時サポートスタッフが掲示板をチェック、サクラや業者を排除しておりますので安心してご利用いただけます
 
日本最大級の出会いコミュニティ「スタービーチ」で探しませんか。素敵な出会いを経験して理想の人と楽しい思い出を作りましょう
 
スタービーチなら好みの女性がきっと見つかる!会員数ナンバーワンのスタビでご近所さんを探そう
 
日本最大級の出会いコミュニティ「スタービーチ」で探しませんか。素敵な出会いを経験して理想の人と楽しい思い出を作りましょう
 
出会い専門のモバゲーSNSが誕生!メル友、恋人、セフレetc…貴方の理想に合った関係になれちゃいます。素敵な人と過ごしたいならココで見つけてみませんか
 
世の中手っ取り早く、簡単に金持ちに為ったもん勝ち!!そのためのツールが玉の輿度チェッカーです。心理カウンセラーを雇い、一人一人どうすれば人に好かれるか、最終的に結婚へのプロセスに持っていくかのアドバイスを期間限定で無料サービス中です。上手く玉の輿に乗っければ儲けもんです、一度試してみよう
 
ゲームよりも出会い目的でモバゲーが大人気です。無料期間中に遊んでみませんか
 
セフレ倶楽部は 童貞、 逆援、 人妻の 3つのジャンルで構成されており、セレブ女性とセックスするだけで、男性会員へ高額な報酬が支払われるシステムになっております。一定の数の男性会員が集まれば、会員の募集を一度締め切らせて頂きますのでお早めにどうぞ
 
最近スタービーチが女の子のコミュニティーサイトで話題中みたい!!夏休み目前ってのもあり登録比率に女性の数が半端ね~、やっぱり夏に一人は辛すぎや~とか思ってたら、暇な娘多すぎ・彼女簡単に出来ちゃった
 
出 会いを探しているのなら会員数ナンバーワンのスタービーチ!開放的な夏休みはここで新しい出 会いを見つけよう!
 
mコミュは無料登録で友達を沢山作る事のできる掲示板サイトです。使った事のない人でも簡単に使う事ができるのでお気軽にお立ち寄りください
 
夏休み目前になり、一人で大事な休みを過ごすのは誰でもイヤと違う?そんな時にモテる度チェッカーで簡単診断、この夏アナタも彼氏・彼女と過ごすための貴重なアドバイスが手に入りますよ、もうアドバイスに対しての感謝のメールが毎日!!アナタもこの夏を乗り遅れるな
 
グリー発信!!出会い専門SNS誕生、今話題のgreeから出会いをGETしよう。greeにしかできない事が盛りだくさん!!気軽にメールするだけで出会えるサイト・・・貴方の理想の異性と出会いませんか
 
話題のgreeで新しい出会いを見つけよう!夏休みに入ってヒマしてる女の子が急増中!無料期間中にご近所の女の子をGETしちゃおう
 
セフレを探しているならここ!割りきった体の関係を探している女性と出会いのチャンス!セックス目的なので会ってすぐにヤれちゃいます
 
モバゲー専門の出会い掲示板が誕生!出会いを求めている方にはオススメのサイトです。幸せな時間を過ごしたい方、淋しい思いをしたくない方はぜひご覧ください
 
逆援助でお金持ちになる事が可能なこの時代。セックスのテクニックさえあれば簡単に大金をゲットする事ができます
 
スタビでできる新しい恋・・・素敵な出合いをするならスタビから始めてみませんか?女性に面識のない方でもサポート機能があるから安心してご利用できます。是非一度利用してみて下さい
 
気になる人の性癖を知ることは、その人に近づく良いキッカケや話題作りに成ります。そんな時にSM度チェッカーを使ってみて下さい。話が合い一気に仲良くなり、どのまま・・・な関係にその日の内に為れるよ。なんと言っても今は夏休みですからね
 
夏休みに伴い新しくリニューアルのスタービーチです。最近は似たサイトの乱立でイメージ悪化の一途を辿ってましたからここで一新、元スタビ社員による心機一転。これを機会に楽しい夏休みライフを送って下さい
 
モバゲー出会い掲示板は色々な種類の出会いを扱っております。登録無料で新しい恋の始まる事は確実です
 
今話題沸騰中!?新感覚出会いをツイッターで体験しませんか?リアルタイムで相手が何をしてるか分かるから、理想の人かどうかが簡単に分かる。貴方の理想の人をGETしませんか
 
素敵な出 会 いで愛を育む♪理想の人と楽しめる関係を築きませんか?mコミュでしか味わえない幸せを掴みましょう
 
スタービーチで会える!?理想の異性をGETしよう☆素敵な出会いばかりだから求めている関係も作りやすい!!貴方が求めているのはどういった恋ですか?
 
他の人が言ってる名言や格言って良い事言ってるな~とか思ってる方、名言チェッカーで今日から自分に相応しい言葉を見つけませんか!!これでどんな人にも一目置かれる存在に為れますよ
 
mixiをも凌駕する出会い率!!出会いをするならここしかない♪mixiより出会えてしまうこのサイト。一度ハマれば辞めれません。スタービーチで素敵な出会いをしちゃいましょう
 
モバゲーで出会いをすれば楽しい事は間違いありません。暑いからこそ出会いを楽しむべきなのです。登録無料で簡単に利用可能!
 
モバゲータウンでは恋愛から出合いまでのキッカケをつかめる無料のコミュニティサイトです。常時サポートスタッフが掲示板をチェック、サクラや業者を排除しておりますので安心してご利用いただけます
 
グリーで提供しているのは他社にはできない出 会 い。質の悪い出 会 いよりも質の良いものを提供しております。体験してもらえれば違いは一目瞭然
 
スタビが今一番アツイのはご存じでしょうか?夏休みで出会いを探している娘とすぐに会えちゃうんです。登録無料でここまで出会える所は他には存在しません。今登録して良いパートナーに巡り合おう
 
出会いのシーズン、夏到来!スタービーチでご近所さんと知り合っちゃおう!ひと夏の体験も女の子は求めている
 
モバゲーでついに出会いができる!?楽しめる出会い、求めていた出会いはココから始まる。素敵な出会いでまずは関係づくりwしていきましょう
 
スタービーチで始まる素敵な出 合いをしていきませんか。楽しめる出 合いを経験するにはココから始まる!!最高の出 合いがあなたを待っている
 
スタビで出会いができる!!いつでもどこでも出会いが可能なスタービーチで最高の出会いをしてみませんか
 
簡単な出逢いはココでできる☆素敵な出逢いをmコミュで体験していきませんか?楽しめる出逢いを経験するならここしかない!!まずはお試しを
 
新時代突入!ツイッターで始まる出逢い…ここでしかできない出逢いが新しい風を巻き起こす!!素敵な巡りあわせを体験していこう!
 
あなたの秘められたSM度がわかるSMチェッカー!簡単な質問に答えるだけで自分の隠された部分が分かります!みんなで試してみよう
 
グリーで皆様の理想の出 会いをサポートしております。今までの出 会い系の出 会いとは比べ物にはなりません。一度試してみてください
 
世界中でブームのツイッターで出会いのチャンス!毎日どこかでオフ会が行われています。参加人数が多いのですぐに気の合う恋人が見つかっちゃいます
 
家出少女神待ち掲示板で救いの手を差し伸べてあげませんか?ご近所にも困っている家出少女がたくさんいるはず!!
 
第142回 天皇賞 秋 2010 今年の波乱を大予想!出走馬の厳選された情報だけを公開…気になるアノ馬の仕上がり具合とは?さらにオッズやデータを分析し、必勝買い目を導き出す!結果につなげるのはあなた次第!
 
モバゲーで楽しめるであいがココにある!素敵なであいからちょっとHなであいまで…幅広いであいを提供しております。今までには経験したことが無かったであいを体験していきましょう
 
マイルチャンピオンシップ予想 オッズに隠された秘密…現場スタッフによるデータ収集、さらに登録馬の血統に関しても徹底して分析済み!出走馬の調整、展開を完全に読む!関係者裏情報を独占公開!
 
阪神ジュベナイルフィリーズ 2010 枠順から勝ち馬予想!オッズから分かる隠れた注目馬・・・過去の結果やデータから分かる誰もが驚く枠馬を大公開
 
自分のエロさってどのぐらいなんだろう?と思ったらHチェッカー!年始の期間限定で特別に診断結果に合わせて、異性を紹介するおまけつき!自分と同じぐらいHな異性と知り合えるのですぐに仲良くなれる!
 
逆援するなら絶対このサイトで間違いないよ!!!すげえ美人が凄い金額でお前の事買ってくれるぜ
 
«最旧 ‹较早 201 – 310(共 310 个) 发表评论

订阅 博文评论 [Atom]





<< 主页

This page is powered by Blogger. Isn't yours?

订阅 评论 [Atom]