Featured image of post Alist 被卖后续解决方法

Alist 被卖后续解决方法

网盘工具 AList 被卖掉后 该采取哪些措施才能继续使用

Alist 被卖后续解决方法

这里主要收集一下 Alist 被卖后,大家比较关心的问题和后续措施。

版本回退

最新消息:api.nn.ci 的 API 可能因此停止维护甚至也被出售导致安全问题,所有版本都不安全了,建议停止使用,token 貌似也被打包一起卖了。


为确保绝对安全,建议将 AList 回退到出售前最后的安全版本 v3.40.0。这个版本发布于 2024 年 12 月 7 日(Commit #492b49d),被广泛认为是最稳定的最终开源版本。

image

在最新的 v3.45.0 中发现有收集个人信息上报的疑似代码。

https://github.com/AlistGo/alist/pull/8633/files#diff-bb283e07a0d769f0619f035e02eb9faf9b435979986ed95a28e95946658ff8a7

image

docker 安装

目前 Docker Hub 上的 AList 镜像还没有被替换,可以直接将 latest 标签固定为 v3.40.0,这样即便本地有安装 watchover 也不会自动更新。

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
services:
  alist:
    image: 'xhofe/alist:v3.40.0' # 关键:锁定安全版本
    container_name: alist
    volumes:
      - '/etc/alist:/opt/alist/data'
    ports:
      - '5244:5244'
    environment:
      - PUID=0
      - PGID=0
      - UMASK=022
    restart: unless-stopped

解除授权

2025-06-15 最新消息,网盘厂商集体撤销授权

  • 123 云盘:官方发布公告暂停 Alist 第三方挂载支持。

  • 阿里云盘/115 网盘:据用户反馈授权已被撤销(不确定是官方主动或 Alist 操作),用户需手动在网盘设置中解除 Alist 授权。

  • 风险原因:厂商担忧供应链投毒导致用户令牌(Token)泄露,进而引发网盘数据被盗


像夸克网盘、UC 网盘这类通过 Cookie 挂载的或者直接通过账号/密码登录的暂时不受影响

AList 挂载网盘方便,很大一方面得益于它的闭源 API,而如今 AList 整个项目被打包出售后,这个 API 就成了不安全因素。

受影响的网盘有 OneDrive、Dropbox、Google、阿里云盘百度网盘、115 网盘、联通云盘等 (建议检查挂载过的所有网盘),如果你正在通过闭源 API (alist.nn.ci) 来使用这些网盘,建议停止挂载到 AList ,并前往网盘设置中取消授权。

以下为不同网盘的解除授权方法:

  • OneDrive:在 https://account.live.com/consent/Manage 中找到 AList 解除授权
  • Google Drive:进入 Google 账号管理页 -> 安全性 -> 您关联的第三方应用和服务 -> 找到 Alist -> 移除访问权限
  • 阿里云盘:我的 -> 右上角设置 -> 隐私设置 -> 授权管理 -> AList -> 解除授权
  • 百度网盘App:我的 -> 设置 -> 帐号管理 -> 授权管理 -> Alist -> 解除授权
  • 115APP:生活 下滑 -> 账号与安全 -> 多端登录管理 -> 第三方登录
  • 联通云盘:需通过网页端操作,建议在“安全设置”中检查授权应用
  • 一刻相册:App 内点击头像 -> 应用设置 -> 账号管理 -> 授权管理 -> 移除 Alist

替代版本

2025-06-15 消息:已发布 v4.0.0 测试版本

现在社区重新 fork 了一个版本 OpenList 已正式上线,并在 GitHub 上获得了超过 2200 颗星标。作为一款开源的网盘聚合工具,OpenList 源自 AList 的分支开发,旨在通过统一的网页界面管理多个网盘中的文件,支持文件操作、视频播放等多种功能。项目采用 AGPL-3.0 开源协议进行授权。

https://github.com/OpenListTeam/OpenList

image

替换方案

一、替代方案的核心定位与组合逻辑

1. Cloudreve:作为“私有网盘系统”替代 Alist 的聚合功能

  • 功能特点
    • 支持主流存储后端:本机、七牛、阿里云 OSS、腾讯云 COS、S3、OneDrive 等,适合将多个存储统一为一个“网盘入口”。
    • 提供 WebDAV 服务端,支持 rclone、播放器等工具挂载访问。
    • 支持离线下载、文件分享、多用户权限管理,适合搭建私有云环境。
  • 局限
    • 不支持直接挂载“个人消费级网盘”(如百度网盘、阿里云盘等),更适合对接企业级存储或对象存储服务。
    • 与 Alist 的“聚合多网盘”定位不同,Cloudreve 更偏向构建一个统一管理的私有存储池。

2. rclone:作为“命令行挂载工具”替代 Alist 的 WebDAV 挂载能力

  • 功能特点
    • 支持 60+ 种存储协议,包括 WebDAV、FTP、S3、Dropbox、OneDrive 等。
    • 可通过 rclone mount 命令将网盘挂载为本地磁盘(类似 RaiDrive),支持跨平台。
    • 提供强大的同步(sync)、备份(copy)和管理命令。
  • 优势:开源、轻量、可脚本化,适合技术用户自动化操作。

3. WebDAV 协议:作为“通用访问层”连接各类服务

  • 若 Cloudreve 或 NAS 启用 WebDAV 服务端,可通过支持 WebDAV 的客户端(如 rclone、Infuse、nPlayer)直接挂载访问文件,无需中间聚合层。

二、迁移 Alist 的推荐组合方案

方案 1:Cloudreve + rclone(适合构建私有云+自动化挂载)

  • 架构
    • Cloudreve 统一管理存储(如 OSS/COS/S3)。
    • rclone 挂载 Cloudreve 的 WebDAV 接口到本地,或直接同步其他网盘到 Cloudreve 的存储后端。
  • 步骤
    1. 部署 Cloudreve,配置存储后端(如阿里云 OSS)。
    2. 启用 Cloudreve 的 WebDAV 功能(设置路径和账号)。
    3. 使用 rclone 挂载 Cloudreve WebDAV:
      1
      
      rclone mount cloudreve: /path/to/local/mount --vfs-cache-mode full
      
    4. (可选)用 rclone 同步其他网盘到 Cloudreve 存储:
      1
      
      rclone copy aliyun:video/ cloudreve:media/ -P
      

方案 2:纯 rclone 多网盘挂载(适合技术用户)

  • 架构:直接通过 rclone 挂载多个网盘到本地,无需中间服务。
  • 步骤
    1. 安装 rclone,配置网盘(如阿里云盘、OneDrive):
      1
      
      rclone config  # 交互式添加存储
      
    2. 挂载网盘到本地目录:
      1
      2
      
      rclone mount aliyun: /mnt/aliyun --vfs-cache-mode writes
      rclone mount onedrive: /mnt/onedrive --vfs-cache-mode writes
      
    3. 使用 systemd 或 launchd 实现开机自动挂载。

方案 3:WebDAV 服务端 + 客户端(轻量级文件访问)

  • 适用场景:仅需通过播放器或文件管理器直接访问网盘。
  • 工具选择
    • WebDAV 服务端:Cloudreve、群晖 NAS 自带 WebDAV 服务。
    • 客户端:Infuse(iOS/tvOS)、VLC(全平台)、RaiDrive(Windows)。

三、关键功能对比与 Alist 替代可行性

功能需求 Alist Cloudreve rclone 组合方案可行性
聚合多网盘统一访问 ✅ 直接支持 ❌ 仅支持存储后端 ✅ 需配置多个挂载点 ⭐⭐⭐ (rclone + 脚本)
视频直接播放 ✅ 内置播放器 ✅ 通过 WebDAV ✅ 挂载后本地播放 ⭐⭐⭐⭐ (rclone + Infuse)
文件分享链接 ✅ 生成分享页 ✅ 生成分享链接 ❌ 需额外工具 ⭐⭐⭐ (Cloudreve)
多用户权限管理 ✅ 支持 ✅ 精细权限控制 ❌ 无 ⭐⭐⭐⭐ (Cloudreve)
挂载为本地磁盘 ❌ 需配合 RaiDrive ✅ 通过 WebDAV ✅ 原生支持 mount ⭐⭐⭐⭐⭐ (rclone)

四、迁移注意事项

  1. 解除 Alist 授权
    迁移前务必在各大网盘取消对 Alist 的授权。
  2. 数据迁移工具
    使用 rclone 的 copysync 命令将 Alist 中原网盘数据迁移到新存储(如 Cloudreve 的 OSS 或本地 NAS)。
  3. WebDAV 性能优化
    • Cloudreve 挂载大文件时建议启用 --vfs-cache-mode full 减少卡顿。
    • 避免同时挂载过多网盘,可能影响系统稳定性。

总结:根据场景选择最佳组合

  • 追求易用性与权限管理Cloudreve + WebDAV 客户端(如 Infuse)
    适合家庭影音库或团队文件共享。
  • 技术用户/多网盘聚合rclone 多挂载点 + 自动化脚本
    适合需要灵活同步、备份的场景。
  • 极简文件访问直接使用各网盘官方客户端 + WebDAV 服务端
    避免中间层,提升播放流畅度。

迁移过程可能涉及数据重新组织,建议先小范围测试再全面切换。

Licensed under CC BY-NC-SA 4.0
Last updated on Jun 15, 2025 10:04 UTC
本博客所有内容无特殊标注均为大卷学长原创内容,复制请保留原文出处。
Built with Hugo
Theme Stack designed by Jimmy