Solução da comunidade

Instalar o Firefox no Docker do CasaOS em segurança

A 2025 CasaOS tutorial showed the jlesage Firefox container; current upstream docs still use port 5800 and a persistent /config volume.

Pode executar o Firefox como uma aplicação Docker acessível pelo navegador no CasaOS utilizando a imagem mantida jlesage/firefox. As definições principais continuam a ser simples: mapeie a porta 5800 do contentor para uma porta não utilizada do anfitrião e mantenha /config persistente para que as definições, o estado e os dados do perfil do Firefox sobrevivam à recriação do contentor.

O antigo tutorial comunitário está correto em termos gerais, mas a documentação upstream atual deve definir a implementação. Também torna mais clara uma questão de segurança do que muitos guias de instalação com um clique: este contentor expõe um navegador gráfico completo através de uma interface web, por isso não publique abertamente a porta 5800 na Internet sem autenticação e segurança do transporte.

O que este contentor do Firefox faz realmente

O contentor executa o Firefox no servidor e transmite a respetiva interface gráfica para o seu navegador normal. Não está a instalar o Firefox diretamente no sistema anfitrião do CasaOS.

A documentação do Firefox da jlesage documenta atualmente o acesso pela web, VNC, autenticação, proxy inverso, áudio, sincronização da área de transferência e configuração persistente.

Definições mínimas do CasaOS

O início rápido upstream continua a utilizar:

docker run -d   --name=firefox   -p 5800:5800   -v /docker/appdata/firefox:/config:rw   jlesage/firefox

No CasaOS, essas definições traduzem-se em:

  • Imagem: jlesage/firefox
  • Porta do anfitrião: uma porta não utilizada, como 5800
  • Porta do contentor: 5800/TCP
  • Volume persistente: uma pasta AppData do CasaOS mapeada para /config

Como instalar como aplicação personalizada do CasaOS

  1. Abra a App Store do CasaOS.
  2. Escolha a opção de aplicação personalizada/manual.
  3. Introduza jlesage/firefox como a imagem.
  4. Adicione o mapeamento de portas 5800:5800.
  5. Crie uma pasta AppData e mapeie-a para /config.
  6. Defina uma política de reinício persistente, como parar apenas quando for interrompido.
  7. Instale a aplicação e abra http://SERVER-IP:5800.

Não ative o modo privilegiado «por precaução»

O tutorial comunitário mais antigo ativava privilégios de forma conservadora, mas o início rápido atual do projeto upstream não requer o modo privilegiado para a utilização normal do Firefox. Conceder capacidades amplas do anfitrião sem um requisito específico enfraquece o isolamento do Docker.

Comece com as permissões normais do contentor. Adicione apenas o dispositivo ou a capacidade que uma funcionalidade documentada realmente exigir.

Mantenha /config persistente

O projeto a montante afirma /config armazena a configuração da aplicação, o estado, os registos e os ficheiros persistentes. Se o mapear corretamente, pode remover e recriar o contentor do Firefox sem perder esse estado.

O guia de persistência do Docker explica o mesmo modelo de armazenamento dos contentores.

Proteja a interface Web

Um navegador dentro de um navegador pode conter cookies, palavras-passe, sessões, transferências e histórico de navegação. Trate a interface Web como sensível.

A documentação a montante suporta autenticação Web e palavras-passe do VNC. Para utilização remota, coloque o serviço atrás de uma VPN privada/rede sobreposta ou de um proxy inverso HTTPS devidamente configurado, em vez de o expor 5800 diretamente para a Internet pública.

Utilize uma porta diferente no anfitrião se a 5800 estiver ocupada

A porta do contentor pode permanecer como 5800 enquanto a porta do anfitrião muda. Por exemplo:

5801:5800

De seguida, navegue para http://SERVER-IP:5801. Isto é útil quando outra aplicação já utiliza a porta 5800.

Como atualizar o Firefox

Transfira a imagem mais recente do contentor e recrie o contentor com a mesma /config mapeamento de volumes. Não armazene dados importantes do navegador apenas na camada descartável do contentor.

Quando é útil um navegador do lado do servidor

  • navegação isolada a partir de um servidor doméstico;
  • acesso a páginas de administração disponíveis apenas na LAN através de uma ligação privada remota;
  • fluxos de trabalho de automatização ou quiosque;
  • manter um perfil do navegador no servidor em vez de num PC cliente.

Não é automaticamente mais privado do que o Firefox local. O servidor continua a efetuar os pedidos Web e qualquer pessoa que obtenha acesso à interface do contentor poderá obter acesso às suas sessões.

Perguntas frequentes

Que porta utiliza o Firefox do jlesage?

A interface Web utiliza, por predefinição, a porta 5800 do contentor. O VNC utiliza a 5900 se optar por expô-lo.

Onde são armazenadas as definições do Firefox?

Mapeie uma pasta persistente do anfitrião para /config. A documentação a montante indica que este é o diretório de configuração e estado persistente.

O Firefox precisa do modo privilegiado no CasaOS?

Não na configuração normal de início rápido a montante. Evite o modo privilegiado, exceto quando uma funcionalidade específica documentada o exigir.

Posso expor a interface Web do Firefox à Internet?

Tecnicamente, sim, mas não exponha diretamente uma sessão de navegador HTTP sem autenticação. Utilize autenticação e uma rede privada ou um proxy inverso HTTPS.