跳转到内容

AList:把多个存储聚合成一个网盘界面

把本地目录、各类对象存储和网盘挂载到同一个界面里浏览,也可以作为 WebDAV 服务端供第三方应用使用。

适合谁

  • 文件散落在多个云盘和本地,想要一个统一的入口。
  • 需要给第三方应用提供 WebDAV 接口。

它保存的是各个存储的访问凭据

配置里会存有云存储的令牌或密钥。一旦这个服务被入侵,攻击者拿到的不只是 NAS 上的文件,还有你所有已挂载账号的访问权。管理密码必须足够强,且不要随意暴露到公网。

部署

yaml
services:
  alist:
    image: xhofe/alist:latest
    container_name: alist
    restart: unless-stopped
    ports:
      - "5244:5244"
    volumes:
      - /vol1/docker/alist/data:/opt/alist/data
    environment:
      - PUID=0
      - PGID=0
      - UMASK=022

首次启动后需要从容器日志中获取初始管理员密码:

sh
docker logs alist | grep -i password

拿到后立刻登录并修改密码

安全配置

  1. 修改默认管理员密码。
  2. 访客账号默认可能有一定权限,按需关闭或限制。
  3. 需要对外提供服务时,前面加 HTTPS 反向代理,见 Nginx Proxy Manager
  4. 给每个挂载的存储使用权限最小的专用账号,不要用主账号。

数据与备份

data 目录里是配置和数据库(含存储凭据)。备份它,但要注意这份备份本身也是敏感数据,建议加密保存。

已知坑

  • 各家网盘的接口经常变动,某个挂载突然失效是常见情况,需要跟进更新。
  • 作为 WebDAV 服务端时,部分客户端对中文路径或大文件支持不佳。
  • 分享链接的风险与网页端分享相同:设置有效期和密码。

参考资料

fnOS 非官方中文使用指南,与飞牛官方无隶属关系。