Rozwiązanie społecznościowe

Bezpiecznie zainstaluj iHateMoney w CasaOS za pomocą BigBear

A 2024 BigBearCasaOS tutorial introduced iHateMoney on CasaOS; the maintained store now carries a newer 7.2.1 security release.

iHateMoney jest nadal dostępny w BigBearCasaOS, ale przed użyciem starych instalacji z 2024 roku do bieżących danych finansowych należy je zaktualizować. Aktualny sklep BigBear zawiera teraz iHateMoney 7.2.1, a twórcy projektu oznaczyli wersję 7.2.1 jako wydanie bezpieczeństwa, które należy niezwłocznie zainstalować.

Stary wpis na forum był przede wszystkim zapowiedzią wideo. Aktualna konfiguracja powinna skupiać się na trwałym przechowywaniu bazy danych, silnym kluczu tajnym i haśle administratora, kopii zapasowej, HTTPS przy dostępie zdalnym oraz granicy migracji do aktualnej wersji 7.x.

Używaj aktualnego pakietu BigBear

Utrzymywany sklep aplikacji BigBearCasaOS zawiera ihatemoney/ihatemoney w wersji 7.2.1.

Wersja 7.2.1 jest wydaniem bezpieczeństwa

W nadrzędnym projekcie dziennik zmian iHateMoney oznaczono wersję 7.2.1 jako wydanie bezpieczeństwa i zalecono użytkownikom aktualizację.

Docker nadal jest najprostszą metodą wdrożenia

Aktualna instalacja iHateMoney przez Docker opisuje oficjalny obraz działający na porcie 8000. BigBear może mapować go na inny port hosta CasaOS, dlatego w przypadku portu zewnętrznego należy kierować się manifestem sklepu aplikacji.

Zapewnij trwałość bazy danych

Nie przechowuj historii wydatków gospodarstwa domowego wyłącznie w warstwie kontenera. Sprawdź, czy BigBear mapuje ścieżkę bazy danych lub danych na trwałe miejsce w pamięci CasaOS, i uwzględnij je w planie tworzenia kopii zapasowych.

Używaj silnego parametru SECRET_KEY

iHateMoney obsługuje konfigurację za pomocą zmiennych środowiskowych. Wygeneruj długi, losowy sekret i nie używaj ponownie przykładowych wartości ze starego filmu ani publicznego pliku Compose.

Wykonaj kopię zapasową przed dużą aktualizacją

Linia wydań 7.x obejmowała zmiany w bazie danych i API. Przed przejściem ze starego pakietu 6.x do wersji 7.x wyeksportuj dane i wykonaj ich kopię zapasową.

Sprawdź projekty po aktualizacji

Zaloguj się, otwórz kilka projektów, dodaj i usuń testowy wydatek, sprawdź waluty oraz potwierdź listę członków i historię projektu. Zrób to przed usunięciem starej kopii zapasowej.

Używaj HTTPS przy dostępie zdalnym

Dane dotyczące wydatków mogą zawierać wrażliwe informacje o gospodarstwie domowym. Pozostaw aplikację w sieci LAN albo udostępniaj ją za uwierzytelnionym HTTPS lub prywatnym dostępem, zamiast przekierowywać jej bezpośredni port kontenera.

Przewodnik wdrażania Dockera opisuje ogólny sposób pracy z kontenerami.

Sprawdź, która wersja faktycznie działa

docker ps --format 'table {{.Names}}	{{.Image}}'

Karta w sklepie aplikacji może zostać zaktualizowana, podczas gdy nadal działa starszy kontener utworzony z przypiętego obrazu lub po nieudanym ponownym wdrożeniu. Przed uznaniem aktualizacji bezpieczeństwa za zakończoną potwierdź, jaki obraz jest uruchomiony.

Przetestuj przywracanie, nie tylko eksport

Zachowaj kopię trwałej bazy danych, a jeśli korzystasz z eksportów aplikacji, przywróć kopię testową w tymczasowym wdrożeniu. Dane finansowe to dokładnie ten rodzaj danych, w przypadku którego kopia zapasowa, której nigdy nie przywrócono, nie jest wystarczająca.

Rozdziel konta rodzinne

Nie udostępniaj konta administratora CasaOS jako loginu do iHateMoney. Korzystaj z własnego mechanizmu projektów i członków iHateMoney, a administrację CasaOS ogranicz do osób zarządzających serwerem.

Najczęściej zadawane pytania

Czy iHateMoney nadal jest dostępny w BigBearCasaOS?

Tak. Aktualny sklep zawiera obecnie wersję 7.2.1.

Dlaczego należy zaktualizować wersję ze starego poradnika?

Wersja 7.2.1 została przez twórców projektu jednoznacznie oznaczona jako wydanie bezpieczeństwa.

Z jakiego portu korzysta iHateMoney?

Docker używa wewnętrznie portu 8000; pakiet CasaOS może mapować go na inny port hosta.

Czy należy udostępniać aplikację bezpośrednio w internecie?

Nie. Przy dostępie zdalnym używaj HTTPS lub prywatnego dostępu oraz silnych danych uwierzytelniających aplikacji.