Rozwiązanie społecznościowe

Bezpieczna instalacja Firefoksa w Dockerze na CasaOS

A 2025 CasaOS tutorial showed the jlesage Firefox container; current upstream docs still use port 5800 and a persistent /config volume.

Możesz uruchomić Firefoksa jako dostępną przez przeglądarkę aplikację Docker w CasaOS, korzystając z utrzymywanego obrazu jlesage/firefox. Podstawowe ustawienia pozostają proste: zamapuj port kontenera 5800 na nieużywany port hosta i zachowaj /config, aby ustawienia Firefoksa, jego stan oraz dane profilu przetrwały odtworzenie kontenera.

Stary poradnik społecznościowy jest zasadniczo poprawny, ale sposób wdrożenia powinien być określany przez aktualną dokumentację projektu nadrzędnego. Wyraźniej wskazuje ona także kwestię bezpieczeństwa, którą pomija wiele poradników instalacji jednym kliknięciem: ten kontener udostępnia pełnoprawną graficzną przeglądarkę przez interfejs internetowy, dlatego nie publikuj portu 5800 otwarcie w internecie bez uwierzytelniania i zabezpieczenia transmisji.

Co właściwie robi ten kontener Firefoksa

Kontener uruchamia Firefoksa na serwerze i przesyła jego interfejs graficzny do zwykłej przeglądarki. Nie instalujesz Firefoksa bezpośrednio w systemie hosta CasaOS.

Aktualna dokumentacja Firefoksa jlesage opisuje dostęp przez internet, VNC, uwierzytelnianie, korzystanie z odwrotnego proxy, dźwięk, synchronizację schowka i trwałą konfigurację.

Minimalne ustawienia CasaOS

Aktualny przewodnik szybkiego startu projektu nadrzędnego nadal korzysta z:

docker run -d   --name=firefox   -p 5800:5800   -v /docker/appdata/firefox:/config:rw   jlesage/firefox

W CasaOS te ustawienia oznaczają:

  • Obraz: jlesage/firefox
  • Port hosta: nieużywany port, na przykład 5800
  • Port kontenera: 5800/TCP
  • Trwały wolumen: folder AppData CasaOS zamapowany na /config

Jak zainstalować ją jako niestandardową aplikację CasaOS

  1. Otwórz sklep z aplikacjami CasaOS.
  2. Wybierz opcję niestandardowej/ręcznej aplikacji.
  3. Wprowadź jlesage/firefox jako obraz.
  4. Dodaj mapowanie portu 5800:5800.
  5. Utwórz folder AppData i zamapuj go na /config.
  6. Ustaw trwałą politykę ponownego uruchamiania, taką jak unless-stopped.
  7. Zainstaluj aplikację i otwórz http://SERVER-IP:5800.

Nie włączaj trybu uprzywilejowanego „na wszelki wypadek”

Starszy poradnik społecznościowy zalecał ostrożne nadawanie uprawnień, ale aktualny przewodnik szybkiego startu projektu nadrzędnego nie wymaga trybu uprzywilejowanego do zwykłego korzystania z Firefoksa. Nadawanie szerokich uprawnień do hosta bez konkretnego uzasadnienia osłabia izolację Dockera.

Zacznij od standardowych uprawnień kontenera. Dodaj tylko to urządzenie lub tę funkcję, której faktycznie wymaga udokumentowana funkcja.

Zachowaj /config jako trwały

Projekt upstream podaje /config przechowuje konfigurację aplikacji, stan, dzienniki i trwałe pliki. Jeśli poprawnie go zmapujesz, możesz usunąć kontener Firefoksa i utworzyć go ponownie bez utraty tego stanu.

Dokument Przewodnik po trwałości danych w Dockerze wyjaśnia ten sam model przechowywania danych kontenera.

Chroń interfejs WWW

Przeglądarka w przeglądarce może zawierać pliki cookie, hasła, sesje, pobrane pliki i historię przeglądania. Traktuj interfejs WWW jako wrażliwy.

Projekt upstream obsługuje uwierzytelnianie WWW i hasła VNC. W przypadku dostępu zdalnego umieść usługę za prywatną siecią VPN/overlay lub prawidłowo skonfigurowanym odwrotnym proxy HTTPS, zamiast udostępniać ją 5800 bezpośrednio w publicznym Internecie.

Użyj innego portu hosta, jeśli port 5800 jest zajęty

Port kontenera może pozostać ustawiony na 5800, a port hosta może zostać zmieniony. Na przykład:

5801:5800

Następnie przejdź w przeglądarce do http://SERVER-IP:5801. Jest to przydatne, gdy inna aplikacja korzysta już z portu 5800.

Jak zaktualizować Firefoksa

Pobierz nowszy obraz kontenera i utwórz kontener ponownie z tym samym /config mapowanie woluminu. Nie przechowuj ważnych danych przeglądarki wyłącznie w nietrwałej warstwie kontenera.

Kiedy przeglądarka po stronie serwera jest przydatna

  • izolowane przeglądanie z serwera domowego;
  • dostęp do stron administracyjnych dostępnych wyłącznie w sieci LAN ze zdalnego prywatnego połączenia;
  • automatyzacja lub tryby kiosku;
  • przechowywanie profilu przeglądarki na serwerze zamiast na komputerze klienckim.

Nie jest automatycznie bardziej prywatny niż lokalny Firefox. To serwer nadal wykonuje żądania internetowe, a każdy, kto uzyska dostęp do interfejsu kontenera, może uzyskać dostęp do Twoich sesji.

Najczęściej zadawane pytania

Z jakiego portu korzysta Firefox jlesage?

Interfejs WWW domyślnie używa portu kontenera 5800. VNC używa portu 5900, jeśli zdecydujesz się go udostępnić.

Gdzie są przechowywane ustawienia Firefoksa?

Zmapuj trwały folder hosta do /config. Projekt upstream opisuje to jako trwały katalog konfiguracji i stanu.

Czy Firefox wymaga trybu uprzywilejowanego w CasaOS?

Nie w przypadku standardowej konfiguracji szybkiego uruchamiania projektu upstream. Unikaj trybu uprzywilejowanego, chyba że wymaga go konkretna, udokumentowana funkcja.

Czy mogę udostępnić interfejs WWW Firefoksa w Internecie?

Technicznie tak, ale nie udostępniaj bezpośrednio w Internecie nieuwierzytelnionej sesji przeglądarki HTTP. Użyj uwierzytelniania oraz prywatnej sieci lub odwrotnego proxy HTTPS.