Alist丨服务器安装教程:隐私安全先设置 再谈公网登录很便利

alist系列__vps安装教程
alist系列__vps安装教程

如果有了公网IP,Alist就可以实现随时随地登录,也就有了更多使用场景。

在上篇《Alist丨先看再用 六类安装方式任选》中,提到了Alist六种安装方式。若你的宽带没有公网IP,那把Alist安装到VPS(虚拟服务器)中,就是一个很好的选择。这样做,就可以得到一个不限速的“网盘”。再也不用忍受其他品牌网盘的限速政策。

需要注意的是,将Alist暴露在公网,就存在数据泄露的风险。我会在第五部分聊一聊基本的规避操作。但最安全的做法,就是不要把隐私数据放到Alist挂在的网盘中。

一、服务器选择

一般来说,我们只是借用VPS的公网IP,实现Alist随时随地登录。如果还想用到vps的硬盘空间,那就要额外考虑两个因素:硬盘空间和数据流量。

关于如何选择vps,除了腾讯和阿里外,大家也可以看看这篇:

《VPS怎么买?三个关键词:10美元,无限流量,纯净IP》

我自己在用的也有这两个:

Cloudcone:购买链接

Xentain:购买链接

前者硬盘空间大,后者有低价无限流量套餐。

这类服务器很多,时不时也有特价,大家按需选择吧。

二、如何安装

在服务器中安装Alist也非常简单,只需要简单几行代码。

我分别在Debian12和Ubuntu20中安装过,都没有问题。

1、连接服务器

工具:finalshell

之所以推荐,是因为finalshell有图形UI,可以直接看到vps所有文件。像修改alist默认端口等操作,就不需要用到代码,直接修改就可以。比较方便。

2、安装alist

代码

curl -fsSL "https://alist.nn.ci/v3.sh" | bash -s install

如果想要升级或卸载Alist,就用下面两行代码:

更新

curl -fsSL "https://alist.nn.ci/v3.sh" | bash -s update

卸载

curl -fsSL "https://alist.nn.ci/v3.sh" | bash -s uninstall

3、设置密码

安装完成后,就根据提示,设置密码。

先进入配置文件夹:

cd /opt/alist

再手动设置密码:

./alist admin set NEW_PASSWORD

把【NEW_PASSWORD】改成自己想要的密码就可以。

默认用户名是admin,可以登录Alist后台再修改。

4、修改端口

Alist默认端口号是5244,我建议修改一下,方法也很简单。

以使用finalshell为例,在底部文件栏,打开opt/alist/data/config.json文件,把”http_port”:5244中的5244,改为任意四位或五位数字,比如“12345”即可。

保存后就会自动上传。

以后有类似这种修改系统设置的操作,都建议重启下Alist。

systemctl restart alist

三、基本设置

在挂在网盘前,需要对Alist做一些基础设置,包括:修改默认登录名、确认禁用guest用户以及更改站点标题(title)等。

首先我们先登录Alist,网址就是:http://vps的IP:端口号,即:http://1.1.1.1:12345

1、修改默认登录名

在个人资料或用户中,都可以将默认的admin改为个性用户名

2、确认禁用guest用户

在用户中,guest用户是默认关闭的。如果你需要和他人共享文件,也可以打开。但最好设置下对应的权限。

比如:可以查看的文件路径以及无需密码访问,其他尽量不要允许。

3、修改Alist网站标题(title)

在“设置-站点”中,网站标题(title)默认是Alist,建议随便改一个名称。否则容易被搜索到。

四、挂在本地硬盘

若想要利用VPS硬盘空间,可以在VPS根目录创建一个文件夹,来高效管理相关数据。

具体代码为:

 服务器创建挂载目录:

mkdir -p /文件名

不过,我一般不用这么抽象的做法。直接通过finalshell连接VPS,就可以随意创建文件夹,再把文件夹目录填到Alist中就可以了。

五、安全风险

在任何时候,我们都应该有网络安全意识,尽量不要在网络上暴露个人信息。使用Alist这类网络工具,更是如此。先看一个操作:

在某个网站(该知道的都知道)搜索:

title=”alist” && country=”CN”

这条语法的意识是:中国境内网页标题(title)是alist的网页,约有13万条结果:

当打开其中一个网站,可以明显看到这个用户的个人照片,而且还是最新的。

所以,想要使用Alist的朋友要注意了:在安装alist后,为了保护自己的资料,一定要确认以下几个操作:

  • 修改默认用户名admin
  • 登录密码不要太简单
  • 禁用guest权限,或设置有限权限
  • 修改站点标题
  • 修改alist默认端口5244,也不要用5678、443、80这种
  • 重要文件(夹)必须上网,可以考虑单独设置密码(在元信息中设置)

当然啦,最安全的操作就是:别在公网保存或备份个人资料。

好啦,觉得有用,就关注下吧。

下期聊聊,如何绑定域名,直接登录自己的alist网站。

2 Comments

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注