Una página blanca con el mensaje Unauthorized en qBittorrent no siempre indica el mismo problema que introducir un nombre de usuario o una contraseña incorrectos. El hilo de la comunidad de IceWhale incluye ambas situaciones: algunos usuarios no podían acceder correctamente a la WebUI de qBittorrent hasta que abrían el servidor ZimaOS con una URL http:// explícita, mientras que usuarios posteriores llegaban a la pantalla de inicio de sesión, pero no sabían dónde se almacenaba la contraseña de qBittorrent generada.
Por lo tanto, el enfoque de resolución de problemas más seguro consiste en separar la validación de la solicitud de la WebUI de la autenticación de la WebUI. Primero, asegúrate de que el navegador acceda a qBittorrent mediante la URL y el protocolo correctos. Solo después de que se cargue la pantalla de inicio de sesión debes solucionar el problema del nombre de usuario de administrador y la contraseña temporal.
Primero prueba la URL http:// explícita
Una respuesta de la comunidad publicada en febrero de 2025 informó que bastaba con añadir http:// delante de la dirección IP del servidor resolvió la página «Unauthorized»:
http://ZIMAOS_LAN_IP:QBITTORRENT_PORT
Más tarde, otro usuario confirmó que esto le llevó a la página de inicio de sesión de la WebUI de qBittorrent.
Usa el puerto real de la WebUI de qBittorrent en el host que aparece en la configuración de la aplicación de ZimaOS. Si la aplicación expone directamente el puerto 8080, la URL podría verse así:
http://192.168.1.50:8080
No supongas que todos los paquetes de qBittorrent para ZimaOS usan el mismo puerto del host.
¿Por qué la propia URL puede provocar «Unauthorized»?
La WebUI de qBittorrent incluye comprobaciones de seguridad adicionales al formulario de inicio de sesión. El código fuente actual de qBittorrent puede devolver una respuesta «Unauthorized» cuando la validación del encabezado Host o la protección contra solicitudes entre sitios rechazan una solicitud.
Eso significa que estos pueden comportarse de manera diferente:
192.168.1.50:8080
http://192.168.1.50:8080
https://192.168.1.50:8080
https://some-dashboard-link.example/...
si el navegador, el panel, el proxy inverso, el origen o el protocolo provocan encabezados de solicitud diferentes. El resultado de la comunidad no demuestra que todas las páginas «Unauthorized» se deban a la ausencia de http://, pero hace que la URL LAN explícita sea un buen primer diagnóstico.
Una ventana de navegador privada es una herramienta de diagnóstico, no una solución completa
La primera sugerencia de la comunidad fue probar una ventana de navegador privada. Un usuario informó que funcionó una vez, lo que inicialmente hizo parecer que el problema se debía a las cookies. Las pruebas posteriores demostraron que la navegación privada no resolvía el problema de forma constante.
Usa una ventana de incógnito/privada para descartar datos de sesión obsoletos, pero no detengas la resolución del problema ahí. Si el error vuelve a aparecer, prueba la URL HTTP explícita y revisa los registros de qBittorrent.
Si llegas a la pantalla de inicio de sesión, resuelve la contraseña por separado
Más tarde, otro usuario pudo acceder a la página de inicio de sesión de qBittorrent después de añadir http:// pero luego probó combinaciones de la contraseña de ZimaOS, una contraseña vacía y admin . Esas credenciales no necesariamente están relacionadas.
Las versiones modernas de qBittorrent cambiaron el comportamiento de autenticación de la interfaz web durante la primera ejecución. La documentación oficial actual de recuperación de contraseñas de qBittorrent indica que qBittorrent 4.6.1 y versiones posteriores pueden proporcionar una contraseña temporal para la interfaz web cuando no se ha configurado ninguna contraseña.
En el hilo de la comunidad, el texto relevante del registro del contenedor era:
El nombre de usuario del administrador de la interfaz web es: admin
No se estableció la contraseña del administrador de la interfaz web.
Se proporciona una contraseña temporal para esta sesión:
La contraseña temporal real aparece en la salida del contenedor después de ese mensaje.
Cómo obtener la contraseña temporal de qBittorrent en ZimaOS
Una respuesta de la comunidad sugirió abrir la Terminal web de ZimaOS y ejecutar:
docker logs qbittorrent
El nombre exacto del contenedor puede variar, así que si ese comando indica que el contenedor no existe, identifícalo primero:
docker ps --format '{{.Names}}' | grep -i qbit
Luego lee los registros del contenedor correspondiente.
Después de iniciar sesión, establece de inmediato tu propia contraseña segura de la interfaz web en las opciones de la interfaz web de qBittorrent. Una contraseña temporal generada para la sesión no está destinada a convertirse en tu credencial permanente.
Para consultar el comportamiento de recuperación actual de la versión oficial, visita la documentación de recuperación de la contraseña de la interfaz web de qBittorrent.
¿Qué hacer si docker logs devuelve «Permission Denied»?
La última respuesta del hilo de la comunidad informó:
ADVERTENCIA: Error al cargar el archivo de configuración: open /DATA/.docker/config.json: permiso denegado
permiso denegado al intentar conectarse al socket del demonio de Docker en unix:///var/run/docker.sock
Ese es un problema de permisos de Docker del host, no un error de contraseña de qBittorrent. El usuario del shell que ejecuta registros de docker no tiene permiso para comunicarse con el demonio de Docker.
Usa el flujo de trabajo autorizado de terminal administrativa de ZimaOS para diagnosticar Docker. No hagas /var/run/docker.sock con permisos de escritura para todos; no amplíes los permisos del host de forma general solo para leer un registro.
No des por hecho que adminadmin sea la contraseña predeterminada actual
La documentación y las versiones antiguas de qBittorrent solían utilizar:
Nombre de usuario: admin
Contraseña: adminadmin
La documentación actual de recuperación de qBittorrent distingue entre las versiones anteriores y posteriores a la 4.6.1. En las versiones más recientes, eliminar la contraseña configurada o dejarla ausente hace que qBittorrent muestre una contraseña temporal en lugar de simplemente restaurar una contraseña permanente predecible.
Por lo tanto, cuando ZimaOS te indique que lo «obtengas del registro», utiliza los registros del contenedor en lugar de seguir intentándolo repetidamente. adminadmin.
Establece un nombre de usuario y una contraseña permanentes para la WebUI
Una vez que puedas iniciar sesión:
- Abre Herramientas > Opciones > WebUI.
- Establece una contraseña segura para la WebUI.
- Conserva el nombre de usuario de administrador o cámbialo según las opciones disponibles en la versión instalada.
- Guarda la configuración.
- Abre una nueva sesión del navegador y confirma que las nuevas credenciales funcionan.
La respuesta de la comunidad también sugirió omitir la autenticación para los clientes localhost. No habilites el bypass de autenticación de forma más amplia de lo necesario. Una WebUI de qBittorrent puede añadir descargas y cambiar la configuración de la aplicación, por lo que el acceso debe limitarse a clientes de confianza.
No desactives la protección del encabezado Host ni la protección CSRF como primera solución
qBittorrent incluye protecciones contra encabezados Host y CSRF por un motivo. Desactivarlas globalmente puede ampliar la exposición de la WebUI y ocultar un proxy inverso o un enlace del panel mal configurado.
Si el acceso directo mediante:
http://ZIMAOS_LAN_IP:PORT
funciona, pero un dominio personalizado o un enlace mediante proxy inverso devuelve «No autorizado», configura el proxy para que envíe la información correcta del host y del origen, y sigue las indicaciones actuales de qBittorrent sobre proxies inversos. Evita establecer comodines permisivos únicamente para eliminar el error.
Comprueba los registros de qBittorrent para ver el rechazo específico de la WebUI
El código actual de la WebUI de qBittorrent registra condiciones como encabezados Host no válidos o discordancias de origen. Si el navegador muestra «No autorizado» antes de la página de inicio de sesión, consulta los registros del contenedor mientras reproduces la solicitud.
Es posible que veas mensajes relacionados con:
- validación del encabezado Host;
- discordancia entre Origin o Referer;
- autenticación fallida;
- generación de contraseñas temporales;
- o un problema ajeno relacionado con el inicio de una aplicación.
Esto es más fiable que tratar cada página del tipo 401 como un problema de cookies.
Lista de comprobación para solucionar el error «No autorizado» de qBittorrent
- Confirma que el contenedor de qBittorrent esté en ejecución.
- Comprueba el puerto actual del host de ZimaOS para la WebUI de qBittorrent.
- Abre la URL explícita
http://ZIMAOS_LAN_IP:PORT. - Prueba una ventana privada del navegador únicamente como diagnóstico de sesión o caché.
- Si aparece la página de inicio de sesión, deja de investigar los encabezados Host y recupera las credenciales reales de qBittorrent.
- En qBittorrent 4.6.1 o posterior, comprueba los registros del contenedor para obtener la contraseña temporal cuando no haya una contraseña permanente configurada.
- Establece una nueva contraseña segura para la WebUI después de iniciar sesión.
- Si el acceso directo mediante IP funciona, pero un proxy o dominio falla, revisa la configuración de Host/Origin del proxy inverso.
- No desactives globalmente las comprobaciones de seguridad de la WebUI de qBittorrent como primera solución alternativa.
- Si no se pueden leer los registros de Docker, soluciona por separado el problema de acceso administrativo del host.
Preguntas frecuentes sobre «No autorizado» en qBittorrent en ZimaOS
¿Por qué añadir `http://` solucionó la página «No autorizado»?
Obligó al navegador a usar el origen HTTP esperado, en lugar de interpretar o actualizar la dirección de otra manera. qBittorrent realiza validaciones del host de la WebUI y entre sitios, por lo que el protocolo y los encabezados de la solicitud pueden afectar a la aceptación de la solicitud.
¿Cuál es la contraseña de la WebUI de qBittorrent en ZimaOS?
Depende de la versión instalada de qBittorrent y de la configuración existente. En las versiones modernas sin una contraseña configurada, qBittorrent puede generar una contraseña temporal e imprimirla en los registros del contenedor. Es posible que ZimaOS te indique explícitamente que obtengas la contraseña de esos registros.
¿admin/adminadmin sigue siendo la opción predeterminada?
No dependas de ello en las versiones actuales de qBittorrent. El proyecto qBittorrent cambió la gestión de la contraseña durante el primer inicio en la versión 4.6.1, por lo que una contraseña de la WebUI no configurada puede dar lugar a una contraseña temporal generada automáticamente.
¿El error «No autorizado» se debe a las cookies del navegador?
No necesariamente. Una ventana privada ayudó temporalmente a un usuario de la comunidad, pero las pruebas posteriores no hicieron que el problema desapareciera de forma constante. La validación de la URL y del protocolo, así como la seguridad de la WebUI en el servidor, también pueden ser causas posibles.
¿Por qué `docker logs qbittorrent` indica que se denegó el permiso del socket de Docker?
La cuenta de terminal actual no tiene autorización para acceder al daemon de Docker. Esto es independiente de la autenticación de qBittorrent. Usa un shell administrativo autorizado en lugar de debilitar los permisos del socket de Docker.
