Solución de la comunidad

Instala iHateMoney en CasaOS de forma segura con BigBear

A 2024 BigBearCasaOS tutorial introduced iHateMoney on CasaOS; the maintained store now carries a newer 7.2.1 security release.

iHateMoney sigue disponible en BigBearCasaOS, pero actualiza las instalaciones antiguas de 2024 antes de usarlas con datos financieros actuales. La tienda BigBear mantenida ahora incluye iHateMoney 7.2.1, y el proyecto original identifica la versión 7.2.1 como una versión de seguridad que debe instalarse cuanto antes.

La publicación antigua del foro era principalmente un anuncio en vídeo. Una configuración actual debe centrarse en el almacenamiento persistente de la base de datos, una clave secreta y una contraseña de administrador seguras, las copias de seguridad, HTTPS para el acceso remoto y el límite de migración actual de la versión 7.x.

Usa el paquete actual de BigBear

La tienda de aplicaciones BigBearCasaOS mantenida incluye ihatemoney/ihatemoney versión 7.2.1.

La versión 7.2.1 es una versión de seguridad

El registro de cambios de iHateMoney identifica la versión 7.2.1 como una versión de seguridad e indica que los usuarios deben actualizar.

Docker sigue siendo la forma más sencilla de implementar el proyecto original

La instalación de iHateMoney con Docker actual documenta la imagen oficial en el puerto 8000. BigBear puede asignarla a otro puerto del host de CasaOS, así que consulta el manifiesto de App Store para conocer el puerto externo.

Haz persistente la base de datos

No guardes el historial de gastos del hogar únicamente en la capa del contenedor. Comprueba que BigBear asigne la ruta de la base de datos o los datos a un almacenamiento persistente de CasaOS e inclúyela en tu plan de copias de seguridad.

Usa una SECRET_KEY segura

iHateMoney admite la configuración mediante variables de entorno. Genera un secreto aleatorio largo y no reutilices valores de ejemplo de un vídeo antiguo o de un archivo Compose público.

Haz una copia de seguridad antes de una actualización importante

La línea de versiones 7.x incluyó cambios en la base de datos y la API. Exporta o guarda una copia de tus datos existentes antes de pasar de un paquete antiguo de la versión 6.x a la 7.x.

Verifica los proyectos después de actualizar

Inicia sesión, abre varios proyectos, añade y elimina un gasto de prueba, comprueba las monedas y confirma los miembros y el historial de los proyectos. Hazlo antes de eliminar la copia de seguridad antigua.

Usa HTTPS para el acceso remoto

Los datos de gastos pueden contener información confidencial del hogar. Mantén la aplicación en la red local o detrás de HTTPS autenticado o acceso privado, en lugar de reenviar directamente el puerto sin protección del contenedor.

La guía de implementación de Docker explica el flujo de trabajo general de los contenedores.

Comprueba qué versión se está ejecutando realmente

docker ps --format 'table {{.Names}}	{{.Image}}'

La tarjeta de App Store puede haberse actualizado mientras un contenedor antiguo sigue ejecutándose desde una imagen fijada o debido a una implementación fallida. Confirma la imagen en ejecución antes de dar por completada la actualización de seguridad.

Prueba una restauración, no solo una exportación

Conserva una copia de la base de datos persistente y, si utilizas exportaciones de la aplicación, restaura una copia de prueba en una implementación temporal. Los registros financieros son precisamente el tipo de datos para los que no basta con tener una copia de seguridad que nunca se ha restaurado.

Mantén separadas las cuentas familiares

No compartas la cuenta de administrador de CasaOS como inicio de sesión de iHateMoney. Usa el propio flujo de trabajo de proyectos y miembros de iHateMoney, y limita la administración de CasaOS a las personas que gestionan el servidor.

Preguntas frecuentes

¿iHateMoney sigue estando en BigBearCasaOS?

Sí. La tienda mantenida incluye actualmente la versión 7.2.1.

¿Por qué debería actualizar desde la versión del tutorial antiguo?

La versión 7.2.1 del proyecto original está identificada explícitamente como una versión de seguridad.

¿Qué puerto utiliza iHateMoney?

Docker utiliza internamente el puerto 8000; el paquete de CasaOS puede asignarlo a otro puerto del host.

¿Debo exponerlo directamente a internet?

No. Para el acceso remoto, utiliza HTTPS o acceso privado y credenciales sólidas de la aplicación.