qBittorrent의 일반적인 흰색 Unauthorized 페이지는 잘못된 사용자 이름이나 비밀번호를 입력한 경우와 항상 같은 문제는 아닙니다. IceWhale 커뮤니티 스레드에는 두 가지 상황이 모두 언급되어 있습니다. 일부 사용자는 명시적인 http:// URL로 ZimaOS 서버를 연 후에야 qBittorrent WebUI에 정상적으로 접속할 수 있었고, 이후 다른 사용자들은 로그인 화면에는 접속했지만 생성된 qBittorrent 비밀번호가 어디에 저장되어 있는지 알지 못했습니다.
따라서 가장 안전한 문제 해결 방법은 WebUI 요청 검증과 WebUI 인증을 분리하는 것입니다. 먼저 브라우저가 올바른 URL과 프로토콜을 통해 qBittorrent에 접속하고 있는지 확인하세요. 로그인 화면이 표시된 후에만 관리자 사용자 이름과 임시 비밀번호 문제를 해결해야 합니다.
먼저 명시적인 http:// URL을 시도하세요
2025년 2월의 한 커뮤니티 답변에서는 단순히 다음을 추가했다고 보고했습니다. http:// 서버 IP 앞에 다음을 추가하자 Unauthorized 페이지가 해결되었습니다.
http://ZIMAOS_LAN_IP:QBITTORRENT_PORT
이후 다른 사용자는 이 방법으로 qBittorrent WebUI 로그인 페이지에 접속할 수 있었다고 확인했습니다.
ZimaOS 앱 설정에 표시된 실제 호스트 측 qBittorrent WebUI 포트를 사용하세요. 앱이 8080을 직접 노출한다면 URL은 다음과 같을 수 있습니다.
http://192.168.1.50:8080
모든 ZimaOS qBittorrent 패키지가 동일한 호스트 포트를 사용한다고 가정하지 마세요.
URL 자체가 “Unauthorized”를 유발할 수 있는 이유는 무엇인가요?
qBittorrent WebUI에는 로그인 양식 외에도 보안 검사가 있습니다. 현재 qBittorrent 소스 코드는 Host 헤더 검증이나 사이트 간 요청 보호가 요청을 거부할 때 Unauthorized 응답을 반환할 수 있습니다.
즉, 다음 항목들은 서로 다르게 작동할 수 있습니다.
192.168.1.50:8080
http://192.168.1.50:8080
https://192.168.1.50:8080
https://some-dashboard-link.example/...
브라우저, 대시보드, 리버스 프록시, 오리진 또는 프로토콜에 따라 요청 헤더가 달라지는 경우입니다. 커뮤니티의 결과만으로 모든 Unauthorized 페이지가 누락된 항목 때문에 발생한다고 단정할 수는 없습니다. http://하지만 이 방법을 사용하면 명시적인 LAN URL을 첫 번째 진단 방법으로 삼기 좋습니다.
비공개 브라우저 창은 완전한 해결책이 아니라 진단 방법입니다
커뮤니티에서 처음 제안한 방법은 비공개 브라우저 창을 사용해 보는 것이었습니다. 한 사용자는 이 방법이 한 번 작동했다고 보고했고, 처음에는 문제가 쿠키 때문인 것처럼 보였습니다. 이후 테스트에서는 비공개 브라우징으로도 문제가 일관되게 해결되지 않는 것으로 나타났습니다.
오래된 세션 데이터를 배제하려면 시크릿/비공개 창을 사용하되, 문제 해결을 거기서 멈추지는 마세요. 오류가 다시 발생하면 명시적인 HTTP URL로 테스트하고 qBittorrent 로그를 확인하세요.
로그인 화면에 도달했다면 비밀번호 문제를 별도로 해결하세요
이후 한 사용자는 다음을 추가한 뒤 qBittorrent 로그인 페이지에 접속할 수 있었습니다. http:// 그 후 ZimaOS 비밀번호, 빈 비밀번호, 그리고 admin. 이러한 자격 증명이 반드시 서로 관련된 것은 아닙니다.
최신 qBittorrent 버전에서는 최초 실행 시 WebUI 인증 동작이 변경되었습니다. 현재 공식 qBittorrent 비밀번호 복구 문서에 따르면, 비밀번호가 구성되지 않은 경우 qBittorrent 4.6.1 이상에서 임시 WebUI 비밀번호를 제공할 수 있습니다.
커뮤니티 스레드에서 관련 컨테이너 로그는 다음과 같았습니다.
WebUI 관리자 사용자 이름은 admin입니다.
WebUI 관리자 비밀번호가 설정되지 않았습니다.
이 세션에 사용할 임시 비밀번호가 제공됩니다.
해당 메시지 뒤에 컨테이너 출력에 실제 임시 비밀번호가 표시됩니다.
ZimaOS에서 qBittorrent 임시 비밀번호를 확인하는 방법
커뮤니티의 한 답변에서는 ZimaOS 웹 기반 터미널을 열고 다음을 실행하라고 제안했습니다.
docker logs qbittorrent
정확한 컨테이너 이름은 다를 수 있으므로, 해당 명령에서 컨테이너가 존재하지 않는다고 표시되면 먼저 컨테이너를 확인하세요.
docker ps --format '{{.Names}}' | grep -i qbit
그런 다음 적절한 컨테이너 로그를 확인하세요.
로그인한 후 qBittorrent의 WebUI 옵션에서 즉시 강력한 개인 WebUI 비밀번호를 설정하세요. 세션에서 생성된 임시 비밀번호는 영구 자격 증명으로 사용하도록 만들어진 것이 아닙니다.
현재 업스트림 복구 동작은 qBittorrent WebUI 비밀번호 복구 문서를 참조하세요.
docker logs에서 권한 거부가 반환되면 어떻게 하나요?
커뮤니티 스레드의 마지막 답변에는 다음과 같이 보고되었습니다.
경고: 구성 파일을 불러오는 중 오류 발생: open /DATA/.docker/config.json: 권한이 거부되었습니다
unix:///var/run/docker.sock의 Docker 데몬 소켓에 연결하는 동안 권한이 거부되었습니다
이는 qBittorrent 비밀번호 오류가 아니라 호스트의 Docker 권한 문제입니다. 명령을 실행하는 셸 사용자에게 docker logs Docker 데몬과 통신할 권한이 없습니다.
Docker 진단을 위해 승인된 ZimaOS 관리 터미널 워크플로를 사용하세요. 다음을 실행하지 마세요 /var/run/docker.sock 모든 사용자가 쓸 수 있도록 설정하지 말고, 로그 하나를 읽기 위해 호스트 권한을 광범위하게 완화하지 마세요.
adminadmin이 현재 기본 비밀번호라고 단정하지 마세요
이전 qBittorrent 문서와 릴리스에서는 일반적으로 다음을 사용했습니다:
사용자 이름: admin
비밀번호: adminadmin
현재 qBittorrent 복구 문서는 4.6.1 이전 버전과 이후 버전을 구분합니다. 최신 릴리스에서는 구성된 비밀번호를 삭제하거나 찾을 수 없게 되면 qBittorrent가 예측 가능한 영구 기본값을 단순히 복원하는 대신 임시 비밀번호를 출력합니다.
따라서 ZimaOS에서 “로그에서 확인”하라는 메시지가 표시되면 반복해서 시도하는 대신 컨테이너 로그를 사용하세요. adminadmin.
영구 WebUI 사용자 이름 및 비밀번호 설정
로그인할 수 있게 되면:
- 도구 > 옵션 > WebUI를 여세요.
- 강력한 WebUI 비밀번호를 설정하세요.
- 관리자 사용자 이름을 유지하거나 설치된 릴리스에서 제공되는 옵션에 따라 변경하세요.
- 설정을 저장하세요.
- 새 브라우저 세션을 열고 새 자격 증명이 작동하는지 확인하세요.
커뮤니티 답변에서는 localhost 클라이언트의 인증을 우회하는 방법도 제안했습니다. 필요한 범위를 넘어 인증 우회를 활성화하지 마세요. qBittorrent WebUI에서는 다운로드를 추가하고 애플리케이션 설정을 변경할 수 있으므로, 액세스는 신뢰할 수 있는 클라이언트로 제한해야 합니다.
Host 헤더 또는 CSRF 보호를 첫 번째 해결 방법으로 비활성화하지 마세요
qBittorrent에는 Host 헤더 및 CSRF 보호 기능이 필요한 이유가 있습니다. 이를 전역적으로 비활성화하면 WebUI의 노출 범위가 넓어지고 잘못 구성된 리버스 프록시나 대시보드 링크를 숨길 수 있습니다.
직접 액세스가 다음을 통해:
http://ZIMAOS_LAN_IP:PORT
직접 접속은 작동하지만 사용자 지정 도메인이나 리버스 프록시 링크에서 Unauthorized가 반환되면, 프록시가 올바른 host/origin 정보를 전송하도록 구성하고 qBittorrent의 최신 리버스 프록시 지침을 따르세요. 오류를 없애기 위해서만 허용적인 와일드카드를 설정하지 마세요.
특정 WebUI 거부 사유에 대한 qBittorrent 로그 확인
현재 qBittorrent WebUI 코드는 잘못된 Host 헤더나 Origin 불일치와 같은 상태를 로그에 기록합니다. 로그인 페이지가 표시되기 전에 브라우저에 Unauthorized가 나타나면 요청을 재현하면서 컨테이너 로그를 확인하세요.
다음과 같은 메시지가 표시될 수 있습니다:
- Host 헤더 유효성 검사
- Origin 또는 Referer 불일치
- 인증 실패
- 임시 비밀번호 생성
- 또는 관련 없는 애플리케이션 시작 문제일 수 있습니다.
모든 401 스타일 페이지를 쿠키 문제로 처리하는 것보다 더 안정적입니다.
qBittorrent Unauthorized 문제 해결 체크리스트
- qBittorrent 컨테이너가 실행 중인지 확인하세요.
- qBittorrent WebUI의 현재 ZimaOS 호스트 포트를 확인하세요.
- 명시적인 URL 열기
http://ZIMAOS_LAN_IP:PORT. - 세션/캐시 문제를 진단할 때만 시크릿 브라우저 창을 사용해 보세요.
- 로그인 페이지가 표시된다면 Host 헤더 문제를 더 이상 조사하지 말고 실제 qBittorrent 인증 정보를 확인하세요.
- qBittorrent 4.6.1 이상에서 영구 비밀번호가 설정되지 않은 경우 컨테이너 로그에서 임시 비밀번호를 확인하세요.
- 로그인한 후 새롭고 강력한 WebUI 비밀번호를 설정하세요.
- 직접 IP 액세스는 작동하지만 프록시/도메인에서는 실패한다면 리버스 프록시의 Host/Origin 구성을 점검하세요.
- 첫 번째 해결 방법으로 qBittorrent WebUI 보안 검사를 전역적으로 비활성화하지 마세요.
- Docker 로그를 읽을 수 없다면 호스트 관리자 액세스 문제를 별도로 해결하세요.
ZimaOS에서 발생하는 qBittorrent Unauthorized 문제 FAQ
http://를 추가하니 Unauthorized 페이지가 해결된 이유는 무엇인가요?
브라우저가 예상된 HTTP 출처를 사용하도록 강제하여 주소를 다른 방식으로 해석하거나 업그레이드하지 않게 했습니다. qBittorrent는 WebUI 호스트 및 사이트 간 검증을 수행하므로 프로토콜과 요청 헤더에 따라 요청이 허용되는지가 달라질 수 있습니다.
ZimaOS에서 qBittorrent WebUI 비밀번호는 무엇인가요?
설치된 qBittorrent 버전과 기존 구성에 따라 다릅니다. 최신 버전에서 비밀번호가 설정되지 않은 경우 qBittorrent가 임시 비밀번호를 생성하여 컨테이너 로그에 출력할 수 있습니다. ZimaOS에서 해당 로그를 통해 비밀번호를 확인하라고 안내할 수도 있습니다.
admin/adminadmin이 아직도 기본값인가요?
현재 qBittorrent 릴리스에서는 이에 의존하지 마세요. qBittorrent 프로젝트는 4.6.1 버전에서 최초 실행 시 비밀번호 처리 방식을 변경했으며, WebUI 비밀번호가 설정되지 않은 경우 대신 임시로 생성된 비밀번호가 사용될 수 있습니다.
Unauthorized 오류가 브라우저 쿠키 때문에 발생하나요?
반드시 그런 것은 아닙니다. 한 커뮤니티 사용자는 시크릿 창이 일시적으로 도움이 되었다고 했지만, 이후 테스트에서는 문제가 일관되게 해결되지 않았습니다. URL/프로토콜 유효성 검사와 서버 측 WebUI 보안도 가능한 원인입니다.
왜 docker logs qbittorrent에서 Docker 소켓 권한 거부가 표시되나요?
현재 터미널 계정에는 Docker 데몬에 액세스할 권한이 없습니다. 이는 qBittorrent 인증과는 별개의 문제입니다. Docker 소켓 권한을 약화하지 말고, 권한이 있는 관리자 셸을 사용하세요.
