Soluzione della community

Installa Firefox in Docker su CasaOS in modo sicuro

A 2025 CasaOS tutorial showed the jlesage Firefox container; current upstream docs still use port 5800 and a persistent /config volume.

Puoi eseguire Firefox come app Docker accessibile dal browser su CasaOS utilizzando l'immagine gestita jlesage/firefox. Le impostazioni fondamentali rimangono semplici: mappa la porta 5800 del container su una porta dell'host non utilizzata e rendi persistente /config affinché le impostazioni, lo stato e i dati del profilo di Firefox sopravvivano alla ricreazione del container.

Il vecchio tutorial della community è corretto nelle linee generali, ma la documentazione upstream attuale dovrebbe definire la distribuzione. Inoltre chiarisce un aspetto della sicurezza più di molte guide con installazione in un clic: questo container espone un browser grafico completo tramite un'interfaccia web, quindi non pubblicare apertamente la porta 5800 su Internet senza autenticazione e sicurezza del trasporto.

Cosa fa realmente questo container Firefox

Il container esegue Firefox sul server e trasmette la sua interfaccia grafica al tuo normale browser. Non stai installando Firefox direttamente nel sistema host di CasaOS.

L'attuale documentazione di jlesage Firefox descrive l'accesso web, VNC, l'autenticazione, la configurazione del proxy inverso, l'audio, la sincronizzazione degli appunti e la configurazione persistente.

Impostazioni minime di CasaOS

La guida rapida upstream utilizza ancora:

docker run -d   --name=firefox   -p 5800:5800   -v /docker/appdata/firefox:/config:rw   jlesage/firefox

In CasaOS, queste impostazioni diventano:

  • Immagine: jlesage/firefox
  • Porta dell'host: una porta non utilizzata, ad esempio 5800
  • Porta del container: 5800/TCP
  • Volume persistente: una cartella AppData di CasaOS mappata su /config

Come installarla come app personalizzata di CasaOS

  1. Apri l'App Store di CasaOS.
  2. Scegli l'opzione per un'app personalizzata/manuale.
  3. Inserisci jlesage/firefox come immagine.
  4. Aggiungi la mappatura della porta 5800:5800.
  5. Crea una cartella AppData e mappala su /config.
  6. Imposta un criterio di riavvio persistente come unless-stopped.
  7. Installa l'app e apri http://SERVER-IP:5800.

Non abilitare la modalità privilegiata «per ogni evenienza»

Il vecchio tutorial della community abilitava i privilegi in modo prudente, ma l'attuale guida rapida upstream non richiede la modalità privilegiata per il normale utilizzo di Firefox. Concedere ampie funzionalità all'host senza un requisito specifico indebolisce l'isolamento di Docker.

Inizia con le autorizzazioni normali del container. Aggiungi solo il dispositivo o la funzionalità effettivamente richiesti da una funzione documentata.

Mantieni /config persistente

Il progetto upstream afferma /config memorizza la configurazione dell'applicazione, lo stato, i log e i file persistenti. Se la mappi correttamente, puoi rimuovere e ricreare il container di Firefox senza perdere questi dati.

La guida alla persistenza di Docker spiega lo stesso modello di archiviazione dei container.

Proteggere l'interfaccia web

Un browser nel browser può contenere cookie, password, sessioni, download e cronologia di navigazione. Considera l'interfaccia web come sensibile.

L'upstream supporta l'autenticazione web e le password VNC. Per l'uso remoto, posiziona il servizio dietro una VPN/rete overlay privata o un proxy inverso HTTPS configurato correttamente, invece di esporlo 5800 direttamente su Internet.

Usare una porta diversa dell'host se la 5800 è occupata

La porta del container può rimanere 5800 mentre cambia la porta dell'host. Ad esempio:

5801:5800

Dovrai quindi visitare http://SERVER-IP:5801. È utile quando un'altra app utilizza già la porta 5800.

Come aggiornare Firefox

Scarica l'immagine del container più recente e ricrea il container mantenendo lo stesso /config mappatura dei volumi. Non archiviare dati importanti del browser solo all'interno del livello temporaneo del container.

Quando è utile un browser lato server

  • navigazione isolata da un home server;
  • accesso a pagine di amministrazione accessibili solo dalla LAN tramite una connessione privata remota;
  • automazione o flussi di lavoro in modalità kiosk;
  • mantenere un profilo del browser sul server anziché su un PC client.

Non è automaticamente più privato di Firefox in locale. Il server effettua comunque le richieste web e chiunque ottenga l'accesso all'interfaccia del container potrebbe accedere alle tue sessioni.

Domande frequenti

Quale porta utilizza Firefox di jlesage?

L'interfaccia web utilizza per impostazione predefinita la porta 5800 del container. VNC utilizza la 5900 se scegli di esporla.

Dove vengono salvate le impostazioni di Firefox?

Mappa una cartella persistente dell'host su /configL'upstream documenta questa directory come directory persistente per la configurazione e lo stato.

Firefox richiede la modalità privilegiata su CasaOS?

Non con la normale configurazione di avvio rapido upstream. Evita la modalità privilegiata, a meno che una funzionalità specifica documentata non la richieda.

Posso esporre l'interfaccia web di Firefox su Internet?

Tecnicamente sì, ma non esporre direttamente una sessione del browser HTTP non autenticata. Usa l'autenticazione insieme a una rete privata o a un proxy inverso HTTPS.