Communityoplossing

Installeer qBittorrent op ZimaOS zonder de WebUI-beveiliging uit te schakelen

A July 2025 thread where the App Store pull failed, IceWhale suggested testing ZimaOS 1.4.2 beta, and the user eventually installed LinuxServer.io qBittorrent manually. The historical workaround disabled WebUI security checks, which should not be carried forward as a default configuration.

De oorspronkelijke thread uit juli 2025 begon met een mislukte installatie van qBittorrent vanuit de App Store en eindigde met een handmatig geïnstalleerde LinuxServer.io-container. De korte versie van deze pagina sprong eerder te snel van “ophalen mislukt” naar “gebruik LinuxServer”. De volledige thread bevat een belangrijke omweg via een andere versie: IceWhale vroeg de gebruiker ZimaOS 1.4.2 beta1 te testen omdat het gedrag van app-installaties daarin was verbeterd, de bèta werd geïnstalleerd maar veroorzaakte een nieuw gpu-gerelateerd probleem met de GTX 1070 van de gebruiker, en de gebruiker keerde uiteindelijk terug naar 1.4.1.

De handmatig aangemaakte qBittorrent-container werkte goed genoeg voor de oorspronkelijke gebruiker, maar hun historische workaround voor de WebUI schakelde Host Header Validation en CSRF-bescherming uit. Dat mag niet standaard als oplossing worden toegepast bij een huidige installatie.

De oorspronkelijke fout was een probleem bij het ophalen van een image

Installatiedialoog van ZimaOS voor qBittorrent met een foutmelding dat de toegang tot het ophalen van een Docker-image is geweigerd
Het oorspronkelijke probleem deed zich voor voordat qBittorrent überhaupt kon starten: de geconfigureerde applicatie-image kon niet worden opgehaald.

Een fout bij het ophalen van een image verschilt van een container die start en vervolgens crasht. De troubleshooting moet zich richten op de imageverwijzing, registrytoegang, de App Store-definitie of de ZimaOS-laag voor app-installatie.

IceWhale stelde ZimaOS 1.4.2 Beta1 voor

Zima-Giorgio vroeg de gebruiker om de toenmalige nieuwste versie, 1.4.2 beta1, te proberen, omdat die release de app-installatie-ervaring verbeterde en het probleem mogelijk kon oplossen. Toen de update niet automatisch verscheen, gaf Giorgio de officiële route voor een offline update naar die historische bèta.

Die opdrachten horen bij een pre-release-build uit 2025 en mogen niet opnieuw worden gebruikt op een huidige server. Hun betekenis is historisch: IceWhale beschouwde de fout bij het ophalen uit de App Store mogelijk als gerelateerd aan de ZimaOS-versie.

De bèta veroorzaakte een ander probleem voor de gebruiker

De gebruiker installeerde de bèta, maar ging later terug naar 1.4.1 omdat volgens hun eigen woorden de bèta de GTX 1070-gpu negeerde. Dat laat zien waarom een upgrade naar een bèta om slechts één app te repareren, regressiecontroles voor de rest van de server moet omvatten.

Een actueel systeem moet de huidige stabiele ZimaOS-release gebruiken, tenzij er een specifieke reden voor ondersteuning is om een prereleasebuild te testen.

De gebruiker installeerde vervolgens de qBittorrent-image van LinuxServer.io

De huidige qBittorrent-versie van LinuxServer.io gebruikt lscr.io/linuxserver/qbittorrent. De belangrijkste permanente en netwerkinstellingen zijn:

  • /config voor de qBittorrent-configuratie;
  • een downloadmap op de host die aan de container is gekoppeld;
  • PUID en PGID voor bestandseigendom;
  • een WebUI-poort;
  • een BitTorrent-luisterpoort voor TCP en UDP.

Gebruik de huidige LinuxServer.io qBittorrent-containerinstellingen in plaats van de configuratie uit 2025 uit het hoofd opnieuw op te bouwen.

Houd WEBUI_PORT en de Docker-poortkoppeling gesynchroniseerd

De huidige image biedt de WebUI normaal aan op poort 8080. Als je een andere hostpoort wilt, kun je die hostpoort koppelen aan de service in de container. Als de interne WebUI-poort zelf wordt gewijzigd, vereist LinuxServer.io dat je de WEBUI_PORT stem de omgevingswaarde en de Docker-poortkoppeling op elkaar af.

Een niet-overeenkomende WebUI-poort kan verbindingsfouten veroorzaken die lijken op problemen met authenticatie of beveiligingsheaders.

Gebruik het tijdelijke wachtwoord uit het opstartlogboek

De oorspronkelijke gebruiker merkte terecht op dat het eerste wachtwoord in de logboeken te vinden is. Het huidige gedrag van LinuxServer.io genereert een tijdelijk wachtwoord voor het admin account bij het opstarten.

Open het logboek van de qBittorrent-container, gebruik de tijdelijke waarde voor de eerste aanmelding en stel onmiddellijk een permanent wachtwoord in via de WebUI.

Schakel HostHeaderValidation en CSRFProtection niet standaard uit

De oorspronkelijke gebruiker voegde historisch gezien het volgende toe:

WebUI\HostHeaderValidation=false
WebUI\CSRFProtection=false

naar het qBittorrent-configuratiebestand. Ze meldden dat de applicatie daarna leek te werken, maar deze opties verzwakken bewust de browsergerichte beveiligingscontroles.

Een huidige installatie moet eerst de juiste poort, WebUI-URL, reverse-proxyheaders en authenticatieconfiguratie oplossen. Maak van ‘CSRF uitschakelen’ niet het standaardantwoord op een probleem met WebUI-toegang.

Als er een reverse proxy wordt gebruikt, configureer die dan correct

Fouten met de hostheader treden vaak op wanneer een toepassing wordt geopend via een hostnaam of proxy die de WebUI niet verwacht. De juiste oplossing is doorgaans om de proxy- en WebUI-instellingen van qBittorrent consistent te configureren, niet om alle validatie globaal uit te schakelen.

WebUI-verkeer en BitTorrent-peer-verkeer gebruiken verschillende poorten

De poort die je gebruikt om qBittorrent in een browser te beheren, is niet de poort die wordt gebruikt voor inkomende peerverbindingen. Publiceer de gekozen luisterpoort voor torrents via TCP en UDP en zorg dat de eigen luisterpoortinstelling van qBittorrent hiermee overeenkomt.

Als de server achter NAT staat en inkomende peerverbindingen gewenst zijn, is het ontwerp van de router of VPN een afzonderlijke beslissing van de Docker-poortkoppeling.

Koppel downloads aan echte ZimaOS-opslag

Laat geen grote torrents zich opstapelen in de tijdelijke containerlaag of op een kleine systeemschijf. Koppel de downloadmap aan de beoogde ZimaOS-opslagruimte en controleer voordat je een grote download start of de containergebruiker daar kan schrijven.

Behoud /config voordat je de container opnieuw aanmaakt

De voorkeuren, categorieën, paden en applicatiestatus van qBittorrent staan in de permanente configuratiemap. Maak hiervan een back-up voordat je images wijzigt of een App Store-implementatie vervangt door een aangepaste container.

Veelgestelde vragen over qBittorrent op ZimaOS

Was het oorspronkelijke probleem een crash van qBittorrent?

Nee. De installatie vanuit de App Store mislukte tijdens het ophalen van de Docker-image.

Waarom is de gebruiker van de bèta teruggegaan naar ZimaOS 1.4.1?

Ze meldden dat de bèta hun GTX 1070 niet naar verwachting ondersteunde.

Waar komt het eerste qBittorrent-wachtwoord vandaan?

Huidige containers van LinuxServer.io tonen een tijdelijk beheerderswachtwoord in het opstartlogboek.

Moet CSRF-bescherming worden uitgeschakeld om de WebUI te laten werken?

Nee als standaardaanpak. Los eerst de huidige configuratie van poort, proxy, hostnaam en authenticatie op.