コミュニティソリューション

BigBearでCasaOSにiHateMoneyを安全にインストールする

A 2024 BigBearCasaOS tutorial introduced iHateMoney on CasaOS; the maintained store now carries a newer 7.2.1 security release.

iHateMoneyはBigBearCasaOSで引き続き利用できますが、現在の財務データに使用する前に、2024年の古いインストールを更新してください。現在メンテナンスされているBigBearストアにはiHateMoney 7.2.1が掲載されており、上流プロジェクトでは7.2.1を速やかにインストールすべきセキュリティリリースと位置付けています。

古いフォーラム投稿は、主に動画の告知でした。現在のセットアップでは、永続的なデータベースストレージ、強力なシークレットキーと管理者パスワード、バックアップ、リモート利用時のHTTPS、そして現在の7.x移行境界を重視してください。

最新のBigBearパッケージを使用する

メンテナンスされているBigBearCasaOSアプリストアには、ihatemoney/ihatemoneyのバージョン7.2.1が掲載されています。

7.2.1はセキュリティリリース

上流プロジェクトのiHateMoney変更履歴では、7.2.1をセキュリティリリースと明記し、ユーザーに更新を促しています。

Dockerは現在も上流版の最も簡単なデプロイ方法

現在のiHateMoney Dockerインストールガイドでは、ポート8000で公式イメージを使用する方法を説明しています。BigBearでは別のCasaOSホストポートにマッピングされる場合があるため、外部ポートについてはApp Storeのマニフェストを確認してください。

データベースを永続化する

家計の支出履歴をコンテナレイヤーだけに保存しないでください。BigBearがデータベース/データパスを永続的なCasaOSストレージにマッピングしていることを確認し、バックアップ計画に含めてください。

強力なSECRET_KEYを使用する

iHateMoneyは環境変数による設定に対応しています。長くランダムなシークレットを生成し、古い動画や公開Composeファイルにあるサンプル値を再利用しないでください。

メジャーアップグレード前にバックアップする

7.xのリリース系列にはデータベースとAPIの変更が含まれています。古い6.xパッケージから7.xへ移行する前に、既存データをエクスポートまたはバックアップしてください。

更新後にプロジェクトを確認する

ログインし、複数のプロジェクトを開き、テスト用の支出を追加・削除し、通貨を確認して、プロジェクトのメンバーと履歴を確認してください。古いバックアップを削除する前に、これを実行します。

リモートアクセスにはHTTPSを使用する

支出データには、家庭に関する機密情報が含まれる場合があります。アプリをLAN内に置くか、認証付きHTTPSまたはプライベートアクセスの背後に配置し、生のコンテナポートを転送しないでください。

Dockerデプロイガイドでは、コンテナの一般的な運用手順を説明しています。

実際に実行されているバージョンを確認する

docker ps --format 'table {{.Names}}	{{.Image}}'

App Storeのカードが更新されていても、固定されたイメージや再デプロイの失敗により、古いコンテナが実行されたままの場合があります。セキュリティ更新が完了したと判断する前に、実行中のイメージを確認してください。

エクスポートだけでなく復元もテストする

永続データベースのコピーを保管し、アプリケーションのエクスポートを使用している場合は、一時的なデプロイ環境にテスト用コピーを復元してください。財務記録は、復元を一度も試していないバックアップだけでは不十分なデータの典型です。

家族のアカウントを分離する

CasaOS管理者アカウントをiHateMoneyのログインとして共有しないでください。iHateMoney独自のプロジェクト/メンバー機能を使用し、CasaOSの管理権限はサーバーを管理する人に限定してください。

よくある質問

iHateMoneyはBigBearCasaOSにまだありますか?

はい。メンテナンスされているストアには現在、バージョン7.2.1が掲載されています。

古いチュートリアルのバージョンから更新すべき理由は何ですか?

上流プロジェクトの7.2.1は、明確にセキュリティリリースとされています。

iHateMoneyが使用するポートは何ですか?

上流版のDockerでは内部ポート8000を使用しますが、CasaOSパッケージでは別のホストポートにマッピングされる場合があります。

インターネットに直接公開すべきですか?

いいえ。リモート利用にはHTTPSまたはプライベートアクセスと、強力なアプリケーション認証情報を使用してください。