Jellyfin buiten gebruik stellen zonder onbeveiligde gegevens achter te laten

Eva Wong is de Technisch Schrijver en en vaste knutselaar bij ZimaSpace. Een levenslange geek met een passie voor homelabs en open-source software, zij is gespecialiseerd in het vertalen van complexe technische concepten naar toegankelijke, praktische handleidingen. Eva gelooft dat zelf-hosting leuk moet zijn, niet intimiderend. Met haar tutorials stelt ze de community in staat om hardware-setup te ontrafelen, van het bouwen van hun eerste NAS tot het beheersen van Docker-containers.

Schakel Jellyfin uit door de toegang pas te verwijderen nadat u hebt besloten welke status u wilt behouden, een herstelbare back-up hebt geverifieerd en elk pad of elke inloggegevens die door de service werden gebruikt, hebt geïnventariseerd. Als u eerst de container verwijdert, kunnen mediamounts, back-ups, API-sleutels, reverse-proxyroutes en persistente volumes achterblijven, ook al is de Jellyfin-interface verdwenen.

Een veilige buitengebruikstelling heeft twee doelen: alles bewaren wat u later mogelijk nodig hebt en elke route verwijderen die de gegevens nog kan blootleggen of wijzigen. Werk van buiten naar binnen: schakel externe toegangspunten uit, stop nieuwe schrijfbewerkingen, maak de definitieve back-up en test deze, verwijder de applicatie en controleer vervolgens bewust volumes, bindmounts, DNS, firewallregels en inloggegevens. Gebruik geen algemene prune-opdracht voordat u weet welke persistente gegevens zijn gearchiveerd of bewust vernietigd.

Inventariseer gegevens, mounts en toegangspaden vóór verwijdering

Noteer de gegevens-/configuratiemap van Jellyfin, de cache, mediamounts, het transcodepad, de back-upmap, reverse proxy, VPN of tunnel, DNS-naam, firewallregels en eventuele API-sleutels of service-inloggegevens. Markeer elk item als behouden, hergebruiken, roteren of verwijderen.

De inventaris voorkomt de veelgemaakte fout bij buitengebruikstelling om de applicatiecontainer als de volledige service te beschouwen. Op een homeserver bevindt de waardevolle status zich vaak in bindmounts of benoemde volumes, terwijl het openbare toegangspunt in een volledig andere proxy- of DNS-configuratie staat.

Als de server op afstand bereikbaar was, controleer dan hetzelfde lagenmodel dat wordt gebruikt bij het traceren van lagen voor externe toegang: openbare DNS, proxy/VPN, firewall en de lokale service zijn afzonderlijke lagen en moeten elk bewust worden uitgeschakeld.

Maak een definitieve back-up voordat u de laatste goed werkende instantie stopt

Maak een definitieve Jellyfin-back-up terwijl de server nog in een bekende, goed werkende staat verkeert en kopieer deze vervolgens naar een bestemming die het verwijderen van de Jellyfin-host of -volumes overleeft. Geef het archief een label met de Jellyfin-versie en de datum van buitengebruikstelling.

De officiële back-upmethoden van Jellyfin beschrijven zowel ingebouwde als handmatige back-uppaden en leggen uit hoe u een herstelbare serverstatus bewaart. Gebruik de gedocumenteerde methode die bij uw installatie past, in plaats van een inconsistente livekopie van database- en configuratiebestanden te maken.

Voer een kleine herstelvalidatie uit of controleer op zijn minst de inhoud van het archief voordat u doorgaat. Als de definitieve back-up onvolledig is, stop dan met de buitengebruikstelling en herstel dit terwijl de werkende server nog bestaat.

Schakel externe toegang uit voordat u de applicatie verwijdert

Verwijder of schakel openbare DNS-records, reverse-proxyroutes, poortdoorschakelingen, tunneldelingen en VPN-ACL's uit die specifiek toegang tot Jellyfin bieden. Door dit eerst te doen, sluit u de openbare route terwijl de server lokaal nog beschikbaar is voor de laatste controle.

Controleer vanaf een extern netwerk dat de oude openbare Jellyfin-URL of tunnel niet langer naar de service leidt en bevestig vervolgens dat lokale toegang nog lang genoeg werkt om de back-up en inventarisatie af te ronden. Deze test aan beide kanten bewijst dat u de blootstelling hebt gesloten zonder herstelbare status voortijdig te vernietigen.

Roteer API-sleutels of inloggegevens die specifiek voor Jellyfin waren bedoeld, vooral als ze zijn opgeslagen in proxyconfiguraties, automatiseringsscripts of monitoringsystemen die na het verwijderen van de service blijven bestaan.

-15% OFF
Single board computer zimaboard2

Verwijder containers en volumes bewust

Stop en verwijder de Jellyfin-container pas nadat de definitieve back-up is geverifieerd. Controleer vervolgens elke bindmount en elk benoemd volume en bepaal of het uitsluitend bij Jellyfin hoort of wordt gedeeld met een andere service.

Docker documenteert dat volumes behouden blijven nadat een container is verwijderd; het verwijderen van een container verwijdert niet automatisch elk persistent volume. Die persistentie is nuttig voor herstel, maar betekent ook dat achtergelaten applicatiegegevens op schijf kunnen blijven staan totdat u ze expliciet afhandelt.

Voer docker volume prune niet uit als eerste opruimstap op een host met meerdere applicaties. Verwijder alleen volumes die u positief hebt geïdentificeerd en bewaar het definitieve archief buiten het bereik van die opruimactie.

Controleer of er geen onbeveiligde Jellyfin-status is achtergebleven

Doorzoek de host naar het oude Jellyfin-gegevenspad, achtergebleven Compose-bestanden, omgevingsbestanden, proxysnippets, back-uparchieven en inloggegevens. Bescherm elk resterend item volgens uw normale back-up- en toegangsbeleid of verwijder het bewust.

Controleer of de rechten op media nog overeenkomen met de services die blijven bestaan. Een Jellyfin-specifieke gebruiker of ACL is mogelijk niet meer nodig, maar het verwijderen ervan mag een andere container niet verstoren die bewust dezelfde groep of alleen-lezen mediamount deelt.

De buitengebruikstelling is voltooid wanneer het oude openbare pad is gesloten, de definitieve back-up herstelbaar is, de applicatie niet langer draait en elk resterend bestand of elke resterende inloggegeven een expliciete eigenaar heeft. Als u een volume of back-up niet kunt verantwoorden, zet deze dan in quarantaine in plaats van ze blindelings te verwijderen.

Ondersteuning & Tips

Meer om te lezen

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.