# dufs.yaml - 通用的配置文件示例 # 所有选项都有默认值,以下是推荐的通用设置 + 注释 # 你可以根据需要注释掉或修改 # 要服务的根目录(默认当前目录 .) serve-path: '/path/to/serve' # 监听地址 # - 0.0.0.0: 允许所有网络接口访问(推荐公网或内网暴露时用) # - 127.0.0.1:仅本地访问(最安全) # - :: IPv6 全监听 # - ::1 IPv6 仅本地监听 # - /run/dufs.sock:Unix socket(抽象路径用 @/tmp/dufs.sock) bind: 127.0.0.1 # 监听端口(默认 5000) port: 5000 # URL 路径前缀,例如访问 http://your-ip:5000/dufs/ 才生效 # 留空或注释掉 = 无前缀(根路径 / 直接服务) # path-prefix: /dufs # 隐藏的文件/目录(glob 模式,支持多个) # 不会在列表中显示,但仍可通过直链访问(除非权限限制) hidden: - 'tmp' - 'temp' - '__pycache__' - '*.log' - '*.lock' - '.git' - '.svn' - '.DS_Store' - '*.db' - '*.bak' - '*.pem' # 认证规则(最重要部分!) # 格式:user:pass@路径:权限 # 权限:rw(读写)、ro(只读)、wo(只写,很少用)、空=只读 # 支持 hashed 密码(从 0.37 开始),但这里示例用明文(生产建议 hashed) # '@/' 表示匿名访问(公开) auth: # 管理员 - admin:StrongPassword@/:rw # 用户1 - user1:password1@/private/user1:rw # 用户2 - user2:password2@/private/user2:rw # 共享下载区 - download:downloadpass@/downloads:ro # 匿名访问(只读) - '@/public:ro' # ======================== # 功能控制 # ======================== # 是否允许所有操作(upload/delete 等),设为 true 会覆盖下面的 allow-* allow-all: false # 允许上传文件/文件夹 allow-upload: true # 允许删除 allow-delete: false # 允许搜索 (?q=xxx) allow-search: false # 允许跟随根目录外的符号链接 allow-symlink: true # 允许打包下载文件夹为 zip allow-archive: false # 允许 ?hash 获取文件 SHA-256 allow-hash: false # ======================== # CORS 支持(前端跨域请求时有用,默认 true) # ======================== enable-cors: true # ======================== # Web UI 渲染 # ======================== # 有 index.html 就返回,没有就显示列表(推荐开启,自定义主题的话则必须开启) render-try-index: true # 单页应用模式(路径不存在时回退到 index.html,和上面一条配置搭配使用,常用于前端项目) render-spa: true # 如果目录有 index.html,直接返回它(否则 404) render-index: false # ======================== # 自定义 UI 资源目录(想改 dufs 的网页界面时用) # ======================== assets: ./dufs-material-assets/ # ======================== # 日志 # ======================== log-format: '$remote_addr - $user [$time_local] "$request" $status $body_bytes_sent "$http_referer" "$http_user_agent"' # 指定日志文件(默认输出到终端) # log-file: ./dufs-access.log # ======================== # ZIP 压缩级别(打包下载文件夹时) # ======================== # none / low / medium / high(默认 low,平衡速度和体积) compress: low # ======================== # TLS HTTPS # ======================== # 直接用 dufs 开 HTTPS # 不建议公网这样用 # 更推荐用 Caddy/Nginx # tls-cert: /path/to/fullchain.pem # tls-key: /path/to/privkey.pem # 其他高级/不常用选项(按需启用) # 如果想单独监听 HTTPS 端口 # tls-port: 443 # HTTP 自动跳 HTTPS(需同时配 tls-cert/key) # redirect-to-https: true