يمكن لـ CasaOS استضافة موقع ويب، لكن ينبغي التعامل مع الموقع وواجهة إدارة CasaOS على أنهما خدمتان منفصلتان. كانت تلك أهم نصيحة في ذلك النقاش القصير من أكتوبر 2023: يُعد تشغيل خادم ويب داخل Docker خيارًا معقولًا، بينما يُمثل تعريض لوحة تحكم CasaOS نفسها مباشرةً للإنترنت العام قرارًا مختلفًا وأكثر خطورة بكثير.
بالنسبة إلى موقع ثابت بسيط، يظل Nginx خيارًا قويًا للحاويات، إذ يمكن للصورة الرسمية تقديم مجلد من ملفات HTML وCSS وJavaScript والصور مع قدر ضئيل جدًا من الإعدادات.
شغّل الموقع في حاويته الخاصة
CasaOS طبقة لإدارة Docker والملفات الموجودة على مضيف Linux الأساسي. لذلك لا يحتاج الموقع إلى تثبيته داخل خدمة إدارة CasaOS نفسها.
اعزل خادم الويب داخل حاويته الخاصة، مع تخصيص مجلد للمحتوى والاكتفاء بالمنافذ التي يحتاج إليها.
يمكن لصورة Nginx الرسمية تقديم المحتوى الثابت مباشرةً
تدعم صورة Nginx الحالية لـ Docker ربط مجلد موقع محلي للقراءة فقط بالمسار:
/usr/share/nginx/html
يُعد هذا النموذج مثاليًا لموقع شخصي ثابت، لأن عملية الخادم تستطيع قراءة المحتوى دون تعديل الملفات المصدرية.
استخدم بنية حاوية Nginx الرسمية الحالية للمحتوى الثابت بدلًا من نسخ صورة قديمة من جهة خارجية من درس تعليمي نُشر عام 2021.
Apache صالح أيضًا، لكن الاختيار ليس حدّ الأمان
كان السؤال الأصلي يطرح المقارنة بين Apache وNginx. يستطيع أي منهما استضافة موقع ويب بكفاءة. لكن القرارات الأهم تتعلق بكيفية تحديث الحاوية، ومكان تخزين ملفات الموقع، وما إذا كان بروتوكول TLS مضبوطًا، والمنافذ الشبكية المكشوفة.
إن تغيير Nginx إلى Apache لا يجعل لوحة إدارة مكشوفة للعامة آمنة.
أبقِ لوحة تحكم CasaOS خاصة
حذّر المجيب من المجتمع صراحةً من فتح CasaOS على الويب. إذ يمكن لواجهة الإدارة التحكم في الملفات والحاويات ووظائف الخادم الأخرى؛ ويؤدي تعريضها إلى إنشاء سطح هجوم أكبر بكثير من تعريض حاوية موقع مضبوطة الإعدادات.
اجعل الإدارة مقتصرة على الشبكة المحلية أو خلف طبقة وصول عن بُعد خاصة.
استخدم شبكة خاصة للإدارة
قرر المستخدم المصدر إبقاء CasaOS في المنزل لاستخدام Jellyfin، واستخدام Tailscale للوصول عن بُعد إلى Nextcloud. وهذا فصل سليم بين المسؤوليات: يمكن أن تمر حركة مرور الموقع العام إلى حاوية الويب، بينما تظل خدمات الإدارة متاحة فقط عبر شبكة تراكبية خاصة.
إذا كان الموقع يجب أن يكون عامًا، فأضف TLS ومسار وصول واضحًا
يحتاج الموقع العام عادةً إلى اسم نطاق وشهادة HTTPS، وإما إعادة توجيه من الموجّه أو بنية نفق عكسي موثّق. ويعتمد الاختيار الدقيق على امتلاكك عنوان IP عامًا وعلى مقدار البنية التحتية التي ترغب في تشغيلها.
لا تنشر إلا منافذ خادم الويب التي يحتاج إليها الموقع. ولا تُعِد توجيه منافذ CasaOS أو إدارة Docker غير المرتبطة بالموقع.
حدّث حاوية الويب ومكدس محتواها
يتمتع موقع Nginx الثابت والحد الأدنى نسبيًا بسطح هجوم صغير، لكن الحاوية لا تزال بحاجة إلى تحديثات أمنية. أما المواقع الديناميكية المبنية باستخدام PHP أو WordPress أو Node.js أو قاعدة بيانات، فتضيف عددًا أكبر بكثير من العناصر المتحركة، وينبغي تحديثها باعتبارها مكدس تطبيقات لا ملفات ثابتة عادية.
انسخ محتوى الموقع احتياطيًا بشكل منفصل عن الحاوية
احتفظ بملفات الموقع في مجلد دائم على المضيف أو في مستودع. وإذا أُعيد إنشاء الحاوية، فينبغي أن يكون الموقع قابلًا للاستعادة دون إعادة بناء المحتوى من داخل نظام ملفات حاوية مؤقتة.
الأسئلة الشائعة حول خادم الويب في CasaOS
هل يستطيع CasaOS استضافة موقع ويب؟
نعم. يمكن لخادم Nginx أو Apache يعمل داخل Docker نشر محتوى الويب بشكل مستقل عن واجهة CasaOS.
هل ينبغي تعريض لوحة تحكم CasaOS نفسها للعامة؟
نصح مجتمع المصدر تحديدًا بعدم فعل ذلك. أبقِ الإدارة خاصة.
ما الخادم الأبسط لموقع ثابت؟
توفر صورة Docker الرسمية لـ Nginx سير عمل مباشرًا للمحتوى الثابت.
