Pode executar o Firefox como uma aplicação Docker acessível pelo navegador no CasaOS utilizando a imagem mantida jlesage/firefox. As definições principais continuam a ser simples: mapeie a porta 5800 do contentor para uma porta não utilizada do anfitrião e mantenha /config persistente para que as definições, o estado e os dados do perfil do Firefox sobrevivam à recriação do contentor.
O antigo tutorial comunitário está correto em termos gerais, mas a documentação upstream atual deve definir a implementação. Também torna mais clara uma questão de segurança do que muitos guias de instalação com um clique: este contentor expõe um navegador gráfico completo através de uma interface web, por isso não publique abertamente a porta 5800 na Internet sem autenticação e segurança do transporte.
O que este contentor do Firefox faz realmente
O contentor executa o Firefox no servidor e transmite a respetiva interface gráfica para o seu navegador normal. Não está a instalar o Firefox diretamente no sistema anfitrião do CasaOS.
A documentação do Firefox da jlesage documenta atualmente o acesso pela web, VNC, autenticação, proxy inverso, áudio, sincronização da área de transferência e configuração persistente.
Definições mínimas do CasaOS
O início rápido upstream continua a utilizar:
docker run -d --name=firefox -p 5800:5800 -v /docker/appdata/firefox:/config:rw jlesage/firefox
No CasaOS, essas definições traduzem-se em:
-
Imagem:
jlesage/firefox - Porta do anfitrião: uma porta não utilizada, como 5800
- Porta do contentor: 5800/TCP
-
Volume persistente: uma pasta AppData do CasaOS mapeada para
/config
Como instalar como aplicação personalizada do CasaOS
- Abra a App Store do CasaOS.
- Escolha a opção de aplicação personalizada/manual.
- Introduza
jlesage/firefoxcomo a imagem. - Adicione o mapeamento de portas
5800:5800. - Crie uma pasta AppData e mapeie-a para
/config. - Defina uma política de reinício persistente, como
parar apenas quando for interrompido. - Instale a aplicação e abra
http://SERVER-IP:5800.
Não ative o modo privilegiado «por precaução»
O tutorial comunitário mais antigo ativava privilégios de forma conservadora, mas o início rápido atual do projeto upstream não requer o modo privilegiado para a utilização normal do Firefox. Conceder capacidades amplas do anfitrião sem um requisito específico enfraquece o isolamento do Docker.
Comece com as permissões normais do contentor. Adicione apenas o dispositivo ou a capacidade que uma funcionalidade documentada realmente exigir.
Mantenha /config persistente
O projeto a montante afirma /config armazena a configuração da aplicação, o estado, os registos e os ficheiros persistentes. Se o mapear corretamente, pode remover e recriar o contentor do Firefox sem perder esse estado.
O guia de persistência do Docker explica o mesmo modelo de armazenamento dos contentores.
Proteja a interface Web
Um navegador dentro de um navegador pode conter cookies, palavras-passe, sessões, transferências e histórico de navegação. Trate a interface Web como sensível.
A documentação a montante suporta autenticação Web e palavras-passe do VNC. Para utilização remota, coloque o serviço atrás de uma VPN privada/rede sobreposta ou de um proxy inverso HTTPS devidamente configurado, em vez de o expor 5800 diretamente para a Internet pública.
Utilize uma porta diferente no anfitrião se a 5800 estiver ocupada
A porta do contentor pode permanecer como 5800 enquanto a porta do anfitrião muda. Por exemplo:
5801:5800
De seguida, navegue para http://SERVER-IP:5801. Isto é útil quando outra aplicação já utiliza a porta 5800.
Como atualizar o Firefox
Transfira a imagem mais recente do contentor e recrie o contentor com a mesma /config mapeamento de volumes. Não armazene dados importantes do navegador apenas na camada descartável do contentor.
Quando é útil um navegador do lado do servidor
- navegação isolada a partir de um servidor doméstico;
- acesso a páginas de administração disponíveis apenas na LAN através de uma ligação privada remota;
- fluxos de trabalho de automatização ou quiosque;
- manter um perfil do navegador no servidor em vez de num PC cliente.
Não é automaticamente mais privado do que o Firefox local. O servidor continua a efetuar os pedidos Web e qualquer pessoa que obtenha acesso à interface do contentor poderá obter acesso às suas sessões.
Perguntas frequentes
Que porta utiliza o Firefox do jlesage?
A interface Web utiliza, por predefinição, a porta 5800 do contentor. O VNC utiliza a 5900 se optar por expô-lo.
Onde são armazenadas as definições do Firefox?
Mapeie uma pasta persistente do anfitrião para /config. A documentação a montante indica que este é o diretório de configuração e estado persistente.
O Firefox precisa do modo privilegiado no CasaOS?
Não na configuração normal de início rápido a montante. Evite o modo privilegiado, exceto quando uma funcionalidade específica documentada o exigir.
Posso expor a interface Web do Firefox à Internet?
Tecnicamente, sim, mas não exponha diretamente uma sessão de navegador HTTP sem autenticação. Utilize autenticação e uma rede privada ou um proxy inverso HTTPS.
