# dufs.yaml - 通用的配置文件示例 # 所有选项都有默认值,以下是推荐的通用设置 + 注释 # 你可以根据需要注释掉或修改 # 要服务的根目录(默认当前目录 .) serve-path: 'D:\Share' # 监听地址 # - 0.0.0.0:允许所有网络接口访问(推荐公网或内网暴露时用) # - 127.0.0.1:仅本地访问(最安全) # - :::IPv6 全监听 # - /run/dufs.sock:Unix socket(抽象路径用 @/tmp/dufs.sock) bind: 127.0.0.1 # 监听端口(默认 5000) port: 5000 # URL 路径前缀,例如访问 http://your-ip:5000/dufs/ 才生效 # 留空或注释掉 = 无前缀(根路径 / 直接服务) # path-prefix: /dufs # 隐藏的文件/目录(glob 模式,支持多个) # 不会在列表中显示,但仍可通过直链访问(除非权限限制) hidden: - .git - .DS_Store - Thumbs.db - '*.log' - 'temp/' - '__pycache__' # 认证规则(最重要部分!) # 格式:user:pass@路径:权限 # 权限:rw(读写)、ro(只读)、wo(只写,很少用)、空=只读 # 支持 hashed 密码(从 0.37 开始),但这里示例用明文(生产建议 hashed) # '@/' 表示匿名访问(公开) auth: # 管理员:对整个站点读写 - admin:admin@/:rw # 普通用户:只对 /share 读写,其他路径只读(如果有匿名规则) - guest:guest123@/share:rw # 公开匿名只读(对整个站点) - '@/' # 是否允许所有操作(upload/delete 等),设为 true 会覆盖下面的 allow-xxx # allow-all: false # 细粒度权限开关(默认大多 true) allow-upload: true # 允许上传文件/文件夹 allow-delete: false # 允许删除 allow-search: true # 允许搜索 (?q=xxx) allow-symlink: true # 允许跟随根目录外的符号链接 allow-archive: true # 允许打包下载文件夹为 zip allow-hash: true # 允许 ?hash 获取文件 SHA-256 # CORS 支持(前端跨域请求时有用,默认 true) enable-cors: true # 目录索引行为 render-index: true # 如果目录有 index.html,直接返回它(否则 404) render-try-index: true # 有 index.html 就返回,没有就显示列表(推荐开启) render-spa: true # 单页应用模式(路径不存在时回退到 index.html,常用于前端项目) # 自定义 UI 资源目录(想改 dufs 的网页界面时用) # assets: ./my-custom-assets/ # 日志相关 log-format: '$remote_addr - $user [$time_local] "$request" $status $body_bytes_sent "$http_referer" "$http_user_agent"' # log-file: ./dufs-access.log # 指定日志文件(默认输出到终端) # ZIP 压缩级别(打包下载文件夹时) # none / low / medium / high(默认 low,平衡速度和体积) compress: medium # HTTPS 支持(生产环境强烈推荐) # tls-cert: /path/to/fullchain.pem # tls-key: /path/to/privkey.pem # 其他高级/不常用选项(按需启用) # tls-port: 443 # 如果想单独监听 HTTPS 端口 # redirect-to-https: true # HTTP 自动跳 HTTPS(需同时配 tls-cert/key)