跳转到内容
彼岸论坛
欢迎抵达彼岸 彼岸花开 此处谁在 -彼岸论坛

[分享发现] 部署 Alist 并且公网可以访问站点的建议检查下存储是否启用签名。


小天管理

已推荐帖子

最近想着把自己网盘的文件直链分享给家人下载,就把 Alist 用 CloudFlareTunnel 搞了下内网穿透,然后发现不对劲,把直链 https://yuming.com/d/115/1.txt 后面的 1.txt 改成 2.txt 就可以直接下载网盘内存在的 2.txt ,同理可以遍历尝试下载其他文件。
搜了下发现添加存储库时"签名"选项没有默认启用,以至于有这种被扫绕过直接下载的风险,对我这种添加存储是网盘根目录,设置都是默认的小白有一定的风险,建议类似的朋友自查下存储库是否开启签名,或者直接全局选项签名所有


官方文档
https://alist.nn.ci/zh/config/global.html#%E7%AD%BE%E5%90%8D%E6%89%80%E6%9C%89
[img]Nb7Elht.png[/img]

issues
https://github.com/alist-org/alist/issues/5561
意见的链接
分享到其他网站

加入讨论

您现在可以发表并稍后注册. 如果您是会员,请现在登录来参与讨论.

游客
回复主题...

×   粘贴为富文本.   粘贴为纯文本来代替

  只允许使用75个表情符号.

×   您的链接已自动嵌入.   显示为链接来代替

×   您之前的内容已恢复.   清除编辑器

×   您无法直接粘贴图片.要从网址上传或插入图片.

  • 游客注册

    游客注册

  • 会员

  • 最新的状态更新

    没有最新的状态更新
  • 最近查看

    • 没有会员查看此页面.
×
×
  • 创建新的...