Community-Lösung

iHateMoney sicher mit BigBear auf CasaOS installieren

A 2024 BigBearCasaOS tutorial introduced iHateMoney on CasaOS; the maintained store now carries a newer 7.2.1 security release.

iHateMoney ist weiterhin in BigBearCasaOS verfügbar. Aktualisieren Sie jedoch alte Installationen aus dem Jahr 2024, bevor Sie sie für aktuelle Finanzdaten verwenden. Der gepflegte BigBear-Store führt jetzt iHateMoney 7.2.1. Upstream bezeichnet 7.2.1 als Sicherheitsrelease, das zeitnah installiert werden sollte.

Der alte Forenbeitrag war hauptsächlich eine Videoankündigung. Bei einer aktuellen Einrichtung sollte der Schwerpunkt auf dauerhaftem Datenbankspeicher, einem starken geheimen Schlüssel bzw. Administratorkennwort, Backups, HTTPS für die Fernnutzung und der aktuellen Migrationsgrenze für 7.x liegen.

Das aktuelle BigBear-Paket verwenden

Der gepflegte BigBearCasaOS-App-Store führt ihatemoney/ihatemoney in Version 7.2.1.

7.2.1 ist ein Sicherheitsrelease

Das Upstream-iHateMoney-Changelog kennzeichnet 7.2.1 als Sicherheitsrelease und empfiehlt Benutzern die Aktualisierung.

Docker ist weiterhin die einfachste Upstream-Bereitstellung

Die aktuelle iHateMoney-Docker-Installationsanleitung dokumentiert das offizielle Image auf Port 8000. BigBear kann es auf einen anderen CasaOS-Host-Port abbilden. Maßgeblich für den externen Port ist daher das App-Store-Manifest.

Die Datenbank dauerhaft speichern

Speichern Sie den Verlauf der Haushaltsausgaben nicht ausschließlich in der Containerebene. Prüfen Sie, ob BigBear den Datenbank-/Datenpfad auf dauerhaftem CasaOS-Speicher ablegt, und beziehen Sie ihn in Ihren Backup-Plan ein.

Einen starken SECRET_KEY verwenden

iHateMoney unterstützt die Konfiguration über Umgebungsvariablen. Generieren Sie ein langes, zufälliges Geheimnis und verwenden Sie keine Beispielwerte aus einem alten Video oder einer öffentlichen Compose-Datei erneut.

Vor einem größeren Upgrade ein Backup erstellen

Die 7.x-Versionen enthielten Änderungen an Datenbank und API. Exportieren bzw. sichern Sie Ihre vorhandenen Daten, bevor Sie von einem alten 6.x-Paket auf 7.x wechseln.

Projekte nach der Aktualisierung überprüfen

Melden Sie sich an, öffnen Sie mehrere Projekte, fügen Sie eine Testausgabe hinzu und entfernen Sie sie wieder, prüfen Sie die Währungen und bestätigen Sie Projektmitglieder und Verlauf. Tun Sie dies, bevor Sie das alte Backup löschen.

Für den Fernzugriff HTTPS verwenden

Ausgabedaten können vertrauliche Informationen über den Haushalt enthalten. Betreiben Sie die App im LAN oder hinter authentifiziertem HTTPS bzw. einem privaten Zugriff, statt ihren unveränderten Container-Port weiterzuleiten.

Die Docker-Bereitstellungsanleitung beschreibt den allgemeinen Ablauf für Container.

Prüfen, welche Version tatsächlich ausgeführt wird

docker ps --format 'table {{.Names}}	{{.Image}}'

Eine App-Store-Karte kann aktualisiert worden sein, während weiterhin ein älterer Container mit einem festgelegten Image ausgeführt wird oder eine erneute Bereitstellung fehlgeschlagen ist. Bestätigen Sie das laufende Image, bevor Sie davon ausgehen, dass die Sicherheitsaktualisierung abgeschlossen ist.

Eine Wiederherstellung testen, nicht nur einen Export

Bewahren Sie eine Kopie der dauerhaften Datenbank auf. Wenn Sie Anwendungs-Exporte verwenden, stellen Sie außerdem eine Testkopie in einer temporären Bereitstellung wieder her. Finanzdaten gehören genau zu den Daten, bei denen ein Backup, das noch nie wiederhergestellt wurde, nicht ausreicht.

Familienkonten getrennt halten

Verwenden Sie nicht das CasaOS-Administratorkonto als iHateMoney-Anmeldung. Nutzen Sie den eigenen Projekt-/Mitglieder-Workflow von iHateMoney und beschränken Sie die CasaOS-Administration auf die Personen, die den Server verwalten.

FAQ

Ist iHateMoney weiterhin in BigBearCasaOS verfügbar?

Ja. Der gepflegte Store führt derzeit Version 7.2.1.

Warum sollte ich die Version aus dem alten Tutorial aktualisieren?

Upstream bezeichnet 7.2.1 ausdrücklich als Sicherheitsrelease.

Welchen Port verwendet iHateMoney?

Upstream-Docker verwendet intern Port 8000. Das CasaOS-Paket kann ihn auf einen anderen Host-Port abbilden.

Sollte ich es direkt dem Internet aussetzen?

Nein. Verwenden Sie für den Fernzugriff HTTPS bzw. einen privaten Zugriff und starke Anmeldedaten für die Anwendung.