AList
编辑
6
2025-05-23

AList
最近又折腾这个,是真的好用。
一、部署
无论是普通的电脑、虚拟机、云服务器、甚至是免费容器服务,都可以根据官方文档部署。
claw免费容器(没有aff)
claw免费容器(有aff)
二、遇到的问题
2.1 上传失败,报错413
总结有两种情况:
- Nginx 默认限制上传
50M
- Cloudflare 免费 CDN 限制上传
100M
情况一比较容易解决,这位博主提供解决方案
情况二得付费,有个繁体帖子也写了解决方案,不过实操并没有解决。
Nextcloud、Cloudreve、Alist等網盤使用Cloudflare CDN服務,上傳超過100MB檔案失敗的排錯 | 懶懶部落
三、优化
3.1 美化
不需要那么多的花里胡哨的东西,简简单单修改个字体。
<!-- head -->
<link rel="stylesheet" type="text/css" href="https://fonts.loli.net/css?family=Source+Code+Pro">
<link rel="stylesheet" type="text/css" href="https://fonts.loli.net/css?family=Noto+Serif+SC">
<style type="text/css">
div{font-family: 'Source Code Pro','Noto Serif SC';}
span{font-family: 'Source Code Pro','Noto Serif SC';}
a{font-family: 'Source Code Pro','Noto Serif SC';}
</style>
本来还喜欢动态彩色背景,不过会导致标题短暂乱码,遂放弃。
3.2 其他功能
- 各种常见文件的预览,例如
pdf
- 在线解压
自己暂时并不需要,也就没搞。
alist自建pdf.js和epub.js实现在线预览 – FishTca's Blog
四、推荐挂载的存储
4.1 对象存储
优点
配置简单,稳定。
缺点
除了Cloudflare R2,大多数对象存储都不适合白嫖,流量费也会产生费用。
推荐
服务商对比 | 腾讯云 | Cloudflare R2 | 缤纷云存储 |
---|---|---|---|
空间 | 50G(之前可以领取) | 10G | 50G |
流量 | 每月免费10G(之前可以领取) | 不限 | 30G |
可靠性 | 大厂 | 大厂 | 小厂 |
实名认证 | 需要 | 不需要 | 需要 |
4.2 百度网盘
因为开着百度网盘的超级会员,自然用起来比别的好用,资源也多。正好挂载上看电视。
缺点
- token 有效期未知
- 浏览器需要修改
User-Agent
才能看视频、下载大文件(没有大宽带机器中转)。
优点
- 空间大
- 配合网易爆米花(原网易Filmly) - 智能媒体库&全能播放器手机端看电视体验很棒
4.3 Crypto
加密,可以将文件加密后上传到云盘。
优点
- 对抗审查,防止文件被和谐。
- 浏览器可以在线解密播放视频
缺点
- 手机端看视频的时候解密慢,甚至无法解密
4.4 其他
其实每家的网盘都差不多,付费后体验都可以不错,资源也都丰富。
五、同类站点的收集
5.1 搜索引擎
通过搜索引擎搜索别人整理好的帖子。
通过语法过滤
inurl:"/alist/" "guest" -github -gitee
5.2 网络空间测绘
web.body="logo@main/logo.svg"&&web.title!="Login"
缺点是大多数站点默认不开游客访问,很难找到敏感信息。
5.3 同类产品的对比
同类的优秀的产品有很多,不过那天看到一个可笑的对比。
六、隐私
6.1 安全原则
- 重要信息不放到Alist
- 设置游客默认目录
- 重要文件加上密码
6.2 隐私泄露小故事
各大平台也有很多的”好人“或海鲜市场商家,声称有偿或无偿代挂Alist,殊不知真使用的话,底裤就被扒光。
攻击手法(成功过)
如果对方有你Alist容器所在服务器的权限,那么就可以轻松的复制容器、修改密码,完全无感的情况下获取挂载的所有文件,甚至是一些关键服务的密钥。
- 0
- 0
-
分享