Możesz uruchomić Firefoksa jako dostępną przez przeglądarkę aplikację Docker w CasaOS, korzystając z utrzymywanego obrazu jlesage/firefox. Podstawowe ustawienia pozostają proste: zamapuj port kontenera 5800 na nieużywany port hosta i zachowaj /config, aby ustawienia Firefoksa, jego stan oraz dane profilu przetrwały odtworzenie kontenera.
Stary poradnik społecznościowy jest zasadniczo poprawny, ale sposób wdrożenia powinien być określany przez aktualną dokumentację projektu nadrzędnego. Wyraźniej wskazuje ona także kwestię bezpieczeństwa, którą pomija wiele poradników instalacji jednym kliknięciem: ten kontener udostępnia pełnoprawną graficzną przeglądarkę przez interfejs internetowy, dlatego nie publikuj portu 5800 otwarcie w internecie bez uwierzytelniania i zabezpieczenia transmisji.
Co właściwie robi ten kontener Firefoksa
Kontener uruchamia Firefoksa na serwerze i przesyła jego interfejs graficzny do zwykłej przeglądarki. Nie instalujesz Firefoksa bezpośrednio w systemie hosta CasaOS.
Aktualna dokumentacja Firefoksa jlesage opisuje dostęp przez internet, VNC, uwierzytelnianie, korzystanie z odwrotnego proxy, dźwięk, synchronizację schowka i trwałą konfigurację.
Minimalne ustawienia CasaOS
Aktualny przewodnik szybkiego startu projektu nadrzędnego nadal korzysta z:
docker run -d --name=firefox -p 5800:5800 -v /docker/appdata/firefox:/config:rw jlesage/firefox
W CasaOS te ustawienia oznaczają:
-
Obraz:
jlesage/firefox - Port hosta: nieużywany port, na przykład 5800
- Port kontenera: 5800/TCP
-
Trwały wolumen: folder AppData CasaOS zamapowany na
/config
Jak zainstalować ją jako niestandardową aplikację CasaOS
- Otwórz sklep z aplikacjami CasaOS.
- Wybierz opcję niestandardowej/ręcznej aplikacji.
- Wprowadź
jlesage/firefoxjako obraz. - Dodaj mapowanie portu
5800:5800. - Utwórz folder AppData i zamapuj go na
/config. - Ustaw trwałą politykę ponownego uruchamiania, taką jak
unless-stopped. - Zainstaluj aplikację i otwórz
http://SERVER-IP:5800.
Nie włączaj trybu uprzywilejowanego „na wszelki wypadek”
Starszy poradnik społecznościowy zalecał ostrożne nadawanie uprawnień, ale aktualny przewodnik szybkiego startu projektu nadrzędnego nie wymaga trybu uprzywilejowanego do zwykłego korzystania z Firefoksa. Nadawanie szerokich uprawnień do hosta bez konkretnego uzasadnienia osłabia izolację Dockera.
Zacznij od standardowych uprawnień kontenera. Dodaj tylko to urządzenie lub tę funkcję, której faktycznie wymaga udokumentowana funkcja.
Zachowaj /config jako trwały
Projekt upstream podaje /config przechowuje konfigurację aplikacji, stan, dzienniki i trwałe pliki. Jeśli poprawnie go zmapujesz, możesz usunąć kontener Firefoksa i utworzyć go ponownie bez utraty tego stanu.
Dokument Przewodnik po trwałości danych w Dockerze wyjaśnia ten sam model przechowywania danych kontenera.
Chroń interfejs WWW
Przeglądarka w przeglądarce może zawierać pliki cookie, hasła, sesje, pobrane pliki i historię przeglądania. Traktuj interfejs WWW jako wrażliwy.
Projekt upstream obsługuje uwierzytelnianie WWW i hasła VNC. W przypadku dostępu zdalnego umieść usługę za prywatną siecią VPN/overlay lub prawidłowo skonfigurowanym odwrotnym proxy HTTPS, zamiast udostępniać ją 5800 bezpośrednio w publicznym Internecie.
Użyj innego portu hosta, jeśli port 5800 jest zajęty
Port kontenera może pozostać ustawiony na 5800, a port hosta może zostać zmieniony. Na przykład:
5801:5800
Następnie przejdź w przeglądarce do http://SERVER-IP:5801. Jest to przydatne, gdy inna aplikacja korzysta już z portu 5800.
Jak zaktualizować Firefoksa
Pobierz nowszy obraz kontenera i utwórz kontener ponownie z tym samym /config mapowanie woluminu. Nie przechowuj ważnych danych przeglądarki wyłącznie w nietrwałej warstwie kontenera.
Kiedy przeglądarka po stronie serwera jest przydatna
- izolowane przeglądanie z serwera domowego;
- dostęp do stron administracyjnych dostępnych wyłącznie w sieci LAN ze zdalnego prywatnego połączenia;
- automatyzacja lub tryby kiosku;
- przechowywanie profilu przeglądarki na serwerze zamiast na komputerze klienckim.
Nie jest automatycznie bardziej prywatny niż lokalny Firefox. To serwer nadal wykonuje żądania internetowe, a każdy, kto uzyska dostęp do interfejsu kontenera, może uzyskać dostęp do Twoich sesji.
Najczęściej zadawane pytania
Z jakiego portu korzysta Firefox jlesage?
Interfejs WWW domyślnie używa portu kontenera 5800. VNC używa portu 5900, jeśli zdecydujesz się go udostępnić.
Gdzie są przechowywane ustawienia Firefoksa?
Zmapuj trwały folder hosta do /config. Projekt upstream opisuje to jako trwały katalog konfiguracji i stanu.
Czy Firefox wymaga trybu uprzywilejowanego w CasaOS?
Nie w przypadku standardowej konfiguracji szybkiego uruchamiania projektu upstream. Unikaj trybu uprzywilejowanego, chyba że wymaga go konkretna, udokumentowana funkcja.
Czy mogę udostępnić interfejs WWW Firefoksa w Internecie?
Technicznie tak, ale nie udostępniaj bezpośrednio w Internecie nieuwierzytelnionej sesji przeglądarki HTTP. Użyj uwierzytelniania oraz prywatnej sieci lub odwrotnego proxy HTTPS.
