コミュニティソリューション

ZimaOSでqBittorrent WebUIの「Unauthorized」エラーを解決する

A ZimaOS qBittorrent thread found that an Unauthorized page could sometimes be bypassed by opening the server with an explicit http:// URL, while later users also needed the temporary WebUI password printed in the container logs.

qBittorrent の真っ白な Unauthorized ページは、常に間違ったユーザー名やパスワードを入力した場合と同じ問題とは限りません。IceWhale Community のスレッドには、両方の状況が含まれています。ZimaOS サーバーを明示的な http:// URL で開くまで qBittorrent WebUI に正しくアクセスできなかったユーザーもいれば、後からログイン画面にはアクセスできたものの、生成された qBittorrent パスワードの保存場所が分からなかったユーザーもいました。

したがって、最も安全なトラブルシューティング方法は、WebUI リクエストの検証WebUI 認証を分けて考えることです。まず、ブラウザーが正しい URL とプロトコルを介して qBittorrent にアクセスしていることを確認してください。ログイン画面が表示されてから、管理者ユーザー名と一時パスワードを確認します。

まず明示的な http:// URL を試す

2025 年 2 月のコミュニティ返信では、単に次を追加しただけでよいと報告されています。 http:// サーバー IP の前にこれを付けることで、Unauthorized ページが解決しました。

http://ZIMAOS_LAN_IP:QBITTORRENT_PORT

その後、別のユーザーが、これで qBittorrent WebUI のログインページを表示できたと確認しました。

ZimaOS アプリの設定に表示されている、ホスト側の実際の qBittorrent WebUI ポートを使用してください。アプリが 8080 を直接公開している場合、URL は次のようになります。

http://192.168.1.50:8080

すべての ZimaOS qBittorrent パッケージが同じホストポートを使用しているとは限りません。

URL 自体が「Unauthorized」の原因になるのはなぜですか?

qBittorrent WebUI には、ログインフォーム以外のセキュリティチェックもあります。現在の qBittorrent ソースコードでは、Host ヘッダーの検証やクロスサイトリクエスト保護によってリクエストが拒否された場合、Unauthorized 応答を返すことがあります。

つまり、これらは異なる動作をする可能性があります。

192.168.1.50:8080
http://192.168.1.50:8080
https://192.168.1.50:8080
https://some-dashboard-link.example/...

ブラウザー、ダッシュボード、リバースプロキシ、オリジン、またはプロトコルによって、異なるリクエストヘッダーが送信される場合です。コミュニティでの結果だけでは、すべての Unauthorized ページが不足している http://ただし、明示的な LAN URL を最初の診断として試すのは有効です。

プライベートブラウザーウィンドウは診断手段であり、完全な解決策ではありません

コミュニティで最初に提案されたのは、プライベートブラウザーウィンドウを試すことでした。あるユーザーは一度だけ効果があったと報告したため、当初は Cookie の問題のように見えました。しかし、その後のテストでは、プライベートブラウジングで問題が安定して解決するわけではないことが分かりました。

古いセッションデータの影響を排除するため、シークレット/プライベートウィンドウを使ってください。ただし、そこでトラブルシューティングを止めないでください。エラーが再発する場合は、明示的な HTTP URL を試し、qBittorrent のログを確認してください。

ログイン画面に到達できた場合は、パスワードの問題を個別に解決してください

後のユーザーは、追加した後に qBittorrent のログインページへアクセスできました http:// その後、ZimaOS のパスワード、空のパスワード、および admin。これらの認証情報は必ずしも関連しているとは限りません。

最近の qBittorrent のバージョンでは、初回起動時の WebUI 認証動作が変更されました。現在の qBittorrent 公式パスワード復旧ドキュメントによると、パスワードが設定されていない場合、qBittorrent 4.6.1 以降では一時的な WebUI パスワードが提供されることがあります。

コミュニティスレッドでは、該当するコンテナログのテキストは次のようになっていました:

WebUI 管理者ユーザー名は admin です
WebUI 管理者パスワードが設定されていません。
このセッション用の一時パスワードが提供されます:

そのメッセージの後に、実際の一時パスワードがコンテナの出力に表示されます。

ZimaOS で qBittorrent の一時パスワードを取得する方法

コミュニティからの返信では、ZimaOS の Web ベースターミナルを開いて次を実行することが提案されていました:

docker logs qbittorrent

正確なコンテナ名は異なる場合があるため、そのコマンドでコンテナが存在しないと表示された場合は、まず特定してください:

docker ps --format '{{.Names}}' | grep -i qbit

次に、適切なコンテナログを読み取ります。

ログインしたら、qBittorrent の WebUI オプションですぐに自分で強力な WebUI パスワードを設定してください。セッションごとに生成される一時パスワードは、恒久的な認証情報として使用するものではありません。

現在のアップストリームの復旧動作については、qBittorrent WebUI パスワード復旧ドキュメントを参照してください。

docker logs が「Permission Denied」を返す場合

コミュニティスレッドの最後の返信では、次のように報告されています:

警告: 設定ファイルの読み込みエラー: open /DATA/.docker/config.json: 権限が拒否されました

unix:///var/run/docker.sock にある Docker デーモンソケットへの接続中に権限が拒否されました

これはホスト側の Docker 権限の問題であり、qBittorrent のパスワードエラーではありません。実行しているシェルユーザーには docker logs Docker デーモンと通信する権限がありません。

Docker の診断には、認証済みの ZimaOS 管理ターミナルの手順を使用してください。実行しないでください /var/run/docker.sock 全ユーザーが書き込み可能な状態にしたり、1つのログを読むためだけにホストの権限を広範囲に緩和したりしないでください。

adminadminが現在のデフォルトパスワードだと決めつけない

古いqBittorrentのドキュメントやリリースでは、一般的に次の値が使用されていました。

ユーザー名:admin
パスワード:adminadmin

現在のqBittorrentの復旧ドキュメントでは、4.6.1より前のバージョンと、それ以降のバージョンが区別されています。新しいリリースでは、設定済みのパスワードを削除するか、パスワードが存在しない状態にすると、予測可能な恒久的デフォルトを復元するのではなく、一時パスワードが表示されます。

そのため、ZimaOSから「ログから取得」と指示された場合は、何度も試行するのではなくコンテナのログを確認してください adminadmin.

恒久的なWebUIユーザー名とパスワードを設定する

ログインできるようになったら、

  1. ツール > オプション > WebUIを開きます。
  2. 強力なWebUIパスワードを設定します。
  3. 管理者ユーザー名はそのまま使用するか、インストールされているリリースで利用可能なオプションに従って変更してください。
  4. 設定を保存します。
  5. 新しいブラウザーセッションを開き、新しい認証情報でログインできることを確認してください。

コミュニティの返信では、localhostクライアントの認証をバイパスすることも提案されていました。必要以上に広い範囲で認証バイパスを有効にしないでください。qBittorrent WebUIではダウンロードの追加やアプリケーション設定の変更が可能なため、アクセスは信頼できるクライアントに限定してください。

HostヘッダーまたはCSRF保護を最初の対処として無効にしない

qBittorrentがHostヘッダーおよびCSRF保護を備えているのには理由があります。これらをグローバルに無効化すると、WebUIの公開範囲が広がり、設定ミスのあるリバースプロキシやダッシュボードリンクが隠れてしまう可能性があります。

次の方法で直接アクセスできる場合:

http://ZIMAOS_LAN_IP:PORT

直接アクセスは機能するものの、カスタムドメインやリバースプロキシのリンクでUnauthorizedが返される場合は、正しいホストおよびOrigin情報を送信するようプロキシを設定し、qBittorrentの最新のリバースプロキシガイダンスに従ってください。エラーを消すことだけを目的に、安易に許可範囲の広いワイルドカードを設定しないでください。

特定のWebUI拒否についてqBittorrentのログを確認する

現在のqBittorrent WebUIコードでは、無効なHostヘッダーやOriginの不一致などの状態がログに記録されます。ログインページが表示される前にブラウザーにUnauthorizedと表示される場合は、リクエストを再現しながらコンテナのログを確認してください。

次のような内容を示すメッセージが表示される場合があります。

  • Hostヘッダーの検証
  • OriginまたはRefererの不一致
  • 認証の失敗
  • 一時パスワードの生成
  • または、無関係なアプリケーションの起動問題として扱うよりも信頼性が高くなります。

すべての401形式のページをCookieの不具合として扱うよりも、こちらのほうが信頼性が高くなります。

qBittorrentがUnauthorizedになる場合のトラブルシューティングチェックリスト

  1. qBittorrentコンテナが実行中であることを確認してください。
  2. qBittorrent WebUIに使用されている現在のZimaOSホストポートを確認してください。
  3. 明示的なURLを開く http://ZIMAOS_LAN_IP:PORT.
  4. プライベートブラウザーウィンドウは、セッションやキャッシュの診断目的に限って試してください。
  5. ログインページが表示される場合は、Hostヘッダーのトラブルシューティングを中止し、実際のqBittorrent認証情報を取得してください。
  6. qBittorrent 4.6.1以降で、恒久的なパスワードが設定されていない場合は、コンテナログで一時パスワードを確認してください。
  7. ログイン後、新しく強力なWebUIパスワードを設定してください。
  8. 直接IPアドレスでアクセスできるのにプロキシやドメイン経由では失敗する場合は、リバースプロキシのHost/Origin設定を確認してください。
  9. 最初の回避策として、qBittorrent WebUIのセキュリティチェックを全体的に無効にしないでください。
  10. Dockerログを読み取れない場合は、ホストの管理者アクセスに関する問題を別途解決してください。

ZimaOSでqBittorrentがUnauthorizedになる場合のFAQ

http://を追加するとUnauthorizedページが解消されたのはなぜですか?

ブラウザーが想定されるHTTPオリジンを使用するよう強制され、アドレスを別の方法で解釈したりアップグレードしたりするのを防ぎました。qBittorrentはWebUIのホスト検証とクロスサイト検証を実行するため、プロトコルやリクエストヘッダーによってリクエストが受け入れられるかどうかが変わることがあります。

ZimaOSでのqBittorrent WebUIパスワードは何ですか?

インストールされているqBittorrentのバージョンと既存の設定によって異なります。最新バージョンでは、パスワードが設定されていない場合、qBittorrentが一時パスワードを生成し、コンテナのログに表示することがあります。ZimaOSでは、そのログからパスワードを取得するよう明示的に案内される場合があります。

デフォルトはまだadmin/adminadminですか?

現在のqBittorrentリリースでは、それに頼らないでください。qBittorrentプロジェクトはバージョン4.6.1で初回起動時のパスワード処理を変更し、WebUIパスワードが未設定の場合に一時的に生成されたパスワードが使用されるようになりました。

必ずしもそうとは限りません。あるコミュニティユーザーではプライベートウィンドウで一時的に改善しましたが、その後のテストでは問題が一貫して解消されることはありませんでした。URLやプロトコルの検証、サーバー側のWebUIセキュリティも原因として考えられます。

docker logs qbittorrentでDockerソケットの権限が拒否されるのはなぜですか?

現在のターミナルアカウントには、Dockerデーモンへのアクセス権限がありません。これはqBittorrentの認証とは別の問題です。Dockerソケットの権限を緩めるのではなく、権限のある管理者シェルを使用してください。