Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

通过Alist-encrypt无法选择目录 #20

Open
ray154856235 opened this issue Sep 27, 2024 · 5 comments
Open

通过Alist-encrypt无法选择目录 #20

ray154856235 opened this issue Sep 27, 2024 · 5 comments

Comments

@ray154856235
Copy link

因为alist-encrypt可以支持加密和在线浏览,并且性能很好,所以想经过它上传,并可以随时查看云端文件,所以进行了测试.

发现问题,本地部署alist-encrypt的加密代理,在taosync中添加http://127.0.0.1:5344 引擎能加入但是无法备份,本地目录和远程目录无法选择,

通过alist的源地址http://127.0.0.1:5244,不用代理就没问题呢,可以正常使用.

大佬看看能不能实现..

@ray154856235
Copy link
Author

ray154856235 commented Sep 27, 2024

因为alist官方加密是只要经过alist访问的数据都会解密,如果把alist映射到外网有一定的安全风险,(包括alist本身可能存在的漏洞都有可能泄露文件),因为此时文件属于无密码保护状态

但是用alist-encrypt的只要不把5344端口开放到外网,访问不经过代理的话所有加密过的数据都会在密码保护中.,(此时想访问加密内容只能通过VPN等工具通过内网访问)

@dr34m-cn
Copy link
Owner

我不确定我是否正确理解了你的意思,我理解的是,5244不安全,5344更安全。所以你的5244不能暴露到外网。
我觉得,如果你的alist和taoSync部署在一个内网环境下,你可以让taoSync内网连接5244端口,然后你开放出来5344用于外网访问,并不会影响安全性。因为5244只在内网访问,外网无法访问。

@ray154856235
Copy link
Author

不对,5244开放给外网访问,5344仅限局域网访问,
数据经过5244不会有任何加解密,
数据经过5344上传自动加密,通过5344访问自动解密.
5344是一个透明代理,现在是通过5344的透明代理连接alist,无法打开源目录和目标目录

@dr34m-cn
Copy link
Owner

已经理解你的意思了,由于alist-encrypt我还没用过,后续将会试用后考虑适配

@ray154856235
Copy link
Author

ray154856235 commented Sep 29, 2024 via email

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants