Solución de la comunidad

Instala qBittorrent en ZimaOS sin desactivar la seguridad de la interfaz web

A July 2025 thread where the App Store pull failed, IceWhale suggested testing ZimaOS 1.4.2 beta, and the user eventually installed LinuxServer.io qBittorrent manually. The historical workaround disabled WebUI security checks, which should not be carried forward as a default configuration.

El hilo original de julio de 2025 comenzó con un fallo de instalación de qBittorrent desde la App Store y terminó con un contenedor de LinuxServer.io instalado manualmente. La versión resumida de esta página anteriormente pasaba demasiado rápido de «falló la extracción» a «usa LinuxServer». El hilo completo contiene un desvío importante relacionado con la versión: IceWhale pidió al usuario que probara ZimaOS 1.4.2 beta1 porque allí se había mejorado el comportamiento de instalación de aplicaciones; la beta se instaló, pero creó un nuevo problema relacionado con la GPU GTX 1070 del usuario, y este finalmente volvió a la 1.4.1.

El contenedor manual de qBittorrent funcionó suficientemente bien para el usuario original, pero su solución histórica para la WebUI desactivaba la validación del encabezado Host y la protección CSRF. Eso no debe trasladarse a una instalación actual como solución predeterminada.

El fallo original era un problema al extraer una imagen

Diálogo de instalación de qBittorrent de ZimaOS que muestra un error de acceso denegado al extraer una imagen de Docker
El problema original se produjo antes de que qBittorrent pudiera siquiera iniciarse: no se pudo extraer la imagen de aplicación configurada.

Un error al extraer una imagen es diferente de un contenedor que se inicia y luego se bloquea. El objetivo de la solución de problemas es la referencia de la imagen, el acceso al registro, la definición de la App Store o la capa de instalación de aplicaciones de ZimaOS.

IceWhale sugirió ZimaOS 1.4.2 Beta1

Zima-Giorgio pidió al usuario que probara la entonces más reciente versión 1.4.2 beta1, ya que esa versión mejoraba la experiencia de instalación de aplicaciones y podría solucionar el problema. Cuando la actualización no apareció automáticamente, Giorgio proporcionó el procedimiento oficial de actualización sin conexión para esa beta histórica.

Esos comandos pertenecen a una compilación preliminar de 2025 y no deben reutilizarse en un servidor actual. Su importancia es histórica: IceWhale consideró que el error al extraer la aplicación de la App Store podía estar relacionado con la versión de ZimaOS.

La versión beta creó un problema diferente para el usuario

El usuario instaló la versión beta, pero posteriormente volvió a la 1.4.1 porque, según sus palabras, la beta ignoraba la GPU GTX 1070. Esto ilustra por qué actualizar a una versión beta únicamente para reparar una aplicación debe incluir comprobaciones de regresión del resto del servidor.

Un sistema actual debería usar la versión estable actual de ZimaOS, a menos que exista un motivo específico de soporte para probar una versión preliminar.

Después, el usuario instaló la imagen de qBittorrent de LinuxServer.io

El qBittorrent actual de LinuxServer.io utiliza lscr.io/linuxserver/qbittorrent. Entre sus ajustes persistentes y de red importantes se incluyen:

  • /config para la configuración de qBittorrent;
  • una carpeta de descargas del host asignada al contenedor;
  • PUID y PGID para la propiedad de los archivos;
  • un puerto de la WebUI;
  • un puerto de escucha de BitTorrent mediante TCP y UDP.

Usa la configuración actual del contenedor de qBittorrent de LinuxServer.io en lugar de reconstruir de memoria la configuración de 2025.

Mantén WEBUI_PORT y la asignación de puertos de Docker sincronizados

El comportamiento normal de la imagen actual es servir la WebUI en el puerto 8080. Si quieres otro puerto del host, puedes asignar ese puerto del host al servicio del contenedor. Si se cambia el puerto interno de la WebUI, LinuxServer.io requiere que el valor de WEBUI_PORT Haz coincidir el valor de

Un puerto de la WebUI que no coincida puede provocar fallos de conexión que parezcan problemas de autenticación o de encabezados de seguridad.

Usa la contraseña temporal del registro de inicio

El usuario original señaló correctamente que la primera contraseña se puede encontrar en los registros. El comportamiento actual de LinuxServer.io genera una contraseña temporal para la admin cuenta al iniciar.

Abre el registro del contenedor de qBittorrent, usa el valor temporal para el primer inicio de sesión y establece de inmediato una contraseña permanente desde la WebUI.

No desactives HostHeaderValidation y CSRFProtection de forma predeterminada

El usuario original añadió históricamente:

WebUI\HostHeaderValidation=false
WebUI\CSRFProtection=false

al archivo de configuración de qBittorrent. Informaron que la aplicación parecía funcionar después de hacerlo, pero esas opciones debilitan deliberadamente las comprobaciones de seguridad orientadas al navegador.

En una instalación actual, primero se deben resolver el puerto correcto, la URL de la interfaz web, los encabezados del proxy inverso y la configuración de autenticación. No conviertas «desactivar CSRF» en la respuesta estándar a un problema de acceso a la interfaz web.

Si interviene un proxy inverso, configúralo correctamente

Los errores relacionados con el encabezado de host suelen aparecer cuando se accede a una aplicación mediante un nombre de host o un proxy que la interfaz web no espera. Normalmente, la solución correcta es configurar de forma coherente el proxy y los ajustes de la interfaz web de qBittorrent, no desactivar toda la validación globalmente.

El tráfico de la interfaz web y el tráfico de pares de BitTorrent utilizan puertos diferentes

El puerto utilizado para administrar qBittorrent en un navegador no es el puerto utilizado para las conexiones entrantes con pares. Publica el puerto de escucha de torrents elegido mediante TCP y UDP, y haz que la configuración del puerto de escucha de qBittorrent coincida con él.

Si el servidor está detrás de NAT y se desea conectividad entrante con pares, el diseño del enrutador o la VPN es una decisión independiente de la asignación de puertos de Docker.

Asigna las descargas al almacenamiento real de ZimaOS

No dejes que se acumulen torrents grandes dentro de la capa desechable del contenedor ni en un disco del sistema pequeño. Asigna el directorio de descargas al espacio de almacenamiento de ZimaOS previsto y confirma que el usuario del contenedor pueda escribir allí antes de iniciar una descarga grande.

Conserva /config antes de volver a crear el contenedor

Las preferencias, categorías, rutas y el estado de la aplicación de qBittorrent se encuentran en el directorio de configuración persistente. Haz una copia de seguridad antes de cambiar de imagen o reemplazar una implementación de la tienda de aplicaciones por un contenedor personalizado.

Preguntas frecuentes sobre qBittorrent en ZimaOS

¿El problema original era un bloqueo de qBittorrent?

No. La instalación desde la tienda de aplicaciones falló durante la etapa de descarga de la imagen de Docker.

¿Por qué el usuario volvió de la versión beta a ZimaOS 1.4.1?

Informaron que la versión beta no manejaba su GTX 1070 como esperaban.

¿De dónde proviene la primera contraseña de qBittorrent?

Actualmente, los contenedores de LinuxServer.io muestran una contraseña de administrador temporal en el registro de inicio.

¿Se debe desactivar la protección CSRF para que funcione la interfaz web?

No como enfoque predeterminado. Primero corrige la configuración actual del puerto, el proxy, el nombre de host y la autenticación.