Solução da comunidade

Corrigir erros de não autorização da interface Web do qBittorrent no ZimaOS

A ZimaOS qBittorrent thread found that an Unauthorized page could sometimes be bypassed by opening the server with an explicit http:// URL, while later users also needed the temporary WebUI password printed in the container logs.

Uma página branca simples com Não autorizado no qBittorrent nem sempre corresponde ao mesmo problema que introduzir um nome de utilizador ou uma palavra-passe errados. O tópico da Comunidade IceWhale contém ambas as situações: alguns utilizadores não conseguiam aceder corretamente à WebUI do qBittorrent até abrirem o servidor ZimaOS com um URL http:// explícito, enquanto utilizadores posteriores conseguiam chegar ao ecrã de início de sessão, mas não sabiam onde estava guardada a palavra-passe do qBittorrent gerada.

A abordagem mais segura para resolver o problema consiste, portanto, em separar a validação do pedido da WebUI da autenticação da WebUI. Primeiro, certifique-se de que o navegador está a aceder ao qBittorrent através do URL e protocolo corretos. Só depois de o ecrã de início de sessão carregar deverá resolver problemas relacionados com o nome de utilizador de administrador e a palavra-passe temporária.

Experimente primeiro o URL http:// explícito

Uma resposta da comunidade, de fevereiro de 2025, relatou que bastava adicionar http:// à frente do endereço IP do servidor resolveu a página «Não autorizado»:

http://ZIMAOS_LAN_IP:QBITTORRENT_PORT

Mais tarde, outro utilizador confirmou que isto o levou à página de início de sessão da WebUI do qBittorrent.

Utilize a porta da WebUI do qBittorrent no lado do anfitrião, apresentada nas definições da aplicação do ZimaOS. Se a aplicação expuser diretamente a porta 8080, o URL poderá ser semelhante a:

http://192.168.1.50:8080

Não assuma que todos os pacotes qBittorrent do ZimaOS utilizam a mesma porta do anfitrião.

Porque pode o próprio URL causar «Não autorizado»?

A WebUI do qBittorrent inclui verificações de segurança para além do formulário de início de sessão. O código-fonte atual do qBittorrent pode devolver uma resposta «Não autorizado» quando a validação do cabeçalho Host ou a proteção contra pedidos entre sites rejeita um pedido.

Isso significa que estes podem comportar-se de forma diferente:

192.168.1.50:8080
http://192.168.1.50:8080
https://192.168.1.50:8080
https://some-dashboard-link.example/...

se o navegador, o dashboard, o proxy inverso, a origem ou o protocolo causar cabeçalhos de pedido diferentes. O resultado da comunidade não prova que todas as páginas «Não autorizado» sejam causadas pela ausência de http://, mas torna o URL explícito da LAN um bom primeiro diagnóstico.

Uma janela de navegador privada é um diagnóstico, não uma solução completa

A primeira sugestão da comunidade foi experimentar uma janela de navegador privada. Um utilizador relatou que funcionou uma vez, o que inicialmente fez parecer que o problema estava relacionado com cookies. Testes posteriores mostraram que a navegação privada não resolvia o problema de forma consistente.

Utilize uma janela anónima/privada para excluir dados de sessão obsoletos, mas não termine a resolução de problemas aí. Se o erro voltar, teste o URL HTTP explícito e consulte os registos do qBittorrent.

Se chegar ao ecrã de início de sessão, resolva a palavra-passe separadamente

Mais tarde, outro utilizador conseguiu aceder à página de início de sessão do qBittorrent depois de adicionar http:// mas depois tentou combinações da palavra-passe do ZimaOS, uma palavra-passe vazia e adminEssas credenciais não estão necessariamente relacionadas.

As versões modernas do qBittorrent alteraram o comportamento de autenticação da WebUI na primeira execução. A documentação oficial atual de recuperação da palavra-passe do qBittorrent indica que o qBittorrent 4.6.1 e versões posteriores podem fornecer uma palavra-passe temporária da WebUI quando não está configurada nenhuma palavra-passe.

No tópico da comunidade, o texto relevante do registo do contentor tinha o seguinte aspeto:

O nome de utilizador do administrador da WebUI é: admin
A palavra-passe de administrador da WebUI não foi definida.
É fornecida uma palavra-passe temporária para esta sessão:

A palavra-passe temporária real aparece no resultado do contentor depois dessa mensagem.

Como obter a palavra-passe temporária do qBittorrent no ZimaOS

Uma resposta da comunidade sugeriu abrir o Terminal baseado na Web do ZimaOS e executar:

docker logs qbittorrent

O nome exato do contentor pode variar; por isso, se esse comando indicar que o contentor não existe, identifique-o primeiro:

docker ps --format '{{.Names}}' | grep -i qbit

Em seguida, leia os registos do contentor adequado.

Depois de iniciar sessão, defina imediatamente a sua própria palavra-passe forte da WebUI nas opções da WebUI do qBittorrent. Uma palavra-passe temporária gerada para a sessão não se destina a tornar-se a sua credencial permanente.

Para conhecer o comportamento atual de recuperação a montante, consulte a documentação de recuperação da palavra-passe da WebUI do qBittorrent.

E se docker logs devolver «Permission Denied»?

A última resposta no tópico da comunidade indicou:

AVISO: erro ao carregar o ficheiro de configuração: open /DATA/.docker/config.json: permissão negada

permissão negada ao tentar ligar-se ao socket do daemon do Docker em unix:///var/run/docker.sock

Este é um problema de permissões do Docker no anfitrião, não um erro da palavra-passe do qBittorrent. O utilizador da shell que executa docker logs não tem permissão para comunicar com o daemon do Docker.

Utilize o fluxo autorizado do terminal administrativo do ZimaOS para diagnósticos do Docker. Não faça /var/run/docker.sock com permissões de escrita para todos e não alargue permissões de anfitrião de forma indiscriminada apenas para ler um registo.

Não assuma que adminadmin é a palavra-passe predefinida atual

A documentação e as versões mais antigas do qBittorrent utilizavam frequentemente:

Nome de utilizador: admin
Palavra-passe: adminadmin

A documentação atual de recuperação do qBittorrent distingue as versões anteriores e posteriores à 4.6.1. Nas versões mais recentes, eliminar a palavra-passe configurada ou deixá-la em falta faz com que o qBittorrent apresente uma palavra-passe temporária, em vez de simplesmente restaurar uma palavra-passe permanente predefinida previsível.

Por isso, quando o ZimaOS lhe disser para «obter a partir do registo», utilize os registos do contentor em vez de continuar a tentar repetidamente adminadmin.

Defina um nome de utilizador e uma palavra-passe permanentes para a WebUI

Assim que conseguir iniciar sessão:

  1. Abra Ferramentas > Opções > WebUI.
  2. Defina uma palavra-passe forte para a WebUI.
  3. Mantenha o nome de utilizador de administrador ou altere-o de acordo com as opções disponíveis na versão instalada.
  4. Guarde as definições.
  5. Abra uma nova sessão do navegador e confirme que as novas credenciais funcionam.

A resposta da comunidade também sugeria ignorar a autenticação para clientes localhost. Não ative o desvio da autenticação de forma mais abrangente do que o necessário. Uma WebUI do qBittorrent pode adicionar transferências e alterar as definições da aplicação, pelo que o acesso deve permanecer limitado a clientes de confiança.

Não desative a proteção do cabeçalho Host ou contra CSRF como primeira solução

O qBittorrent inclui proteções do cabeçalho Host e contra CSRF por uma razão. Desativá-las globalmente pode aumentar a exposição da WebUI e ocultar um proxy inverso ou uma ligação do painel configurados incorretamente.

Se o acesso direto através de:

http://ZIMAOS_LAN_IP:PORT

funcionar, mas um domínio personalizado ou uma ligação através de um proxy inverso devolver «Não autorizado», configure o proxy para enviar as informações corretas de host/origem e siga as orientações atuais do qBittorrent para proxies inversos. Evite definir carateres universais permissivos apenas para remover o erro.

Verifique os registos do qBittorrent quanto à rejeição específica da WebUI

O código atual da WebUI do qBittorrent regista condições como cabeçalhos Host inválidos ou incompatibilidades de origem. Se o navegador apresentar «Não autorizado» antes da página de início de sessão, consulte os registos do contentor enquanto reproduz o pedido.

Poderá ver mensagens que apontam para:

  • validação do cabeçalho Host;
  • incompatibilidade entre Origin e Referer;
  • falha de autenticação;
  • geração de uma palavra-passe temporária;
  • ou como um problema não relacionado no arranque da aplicação.

Isto é mais fiável do que tratar todas as páginas do tipo 401 como um problema de cookies.

Lista de verificação para resolver o erro Unauthorized do qBittorrent

  1. Confirme que o contentor do qBittorrent está em execução.
  2. Verifique a porta atual do anfitrião do ZimaOS para o WebUI do qBittorrent.
  3. Abra o URL explícito http://ZIMAOS_LAN_IP:PORT.
  4. Experimente uma janela privada do navegador apenas como diagnóstico da sessão/cache.
  5. Se a página de início de sessão aparecer, pare de investigar os cabeçalhos Host e obtenha as credenciais reais do qBittorrent.
  6. No qBittorrent 4.6.1 ou posterior, verifique os registos do contentor para obter a palavra-passe temporária quando não estiver definida nenhuma palavra-passe permanente.
  7. Defina uma nova palavra-passe forte para o WebUI depois de iniciar sessão.
  8. Se o acesso direto pelo IP funcionar, mas um proxy/domínio falhar, investigue a configuração Host/Origin do proxy inverso.
  9. Não desative globalmente as verificações de segurança do WebUI do qBittorrent como primeira solução alternativa.
  10. Se não for possível ler os registos do Docker, corrija separadamente o problema de acesso administrativo ao anfitrião.

Perguntas frequentes sobre o erro Unauthorized do qBittorrent no ZimaOS

Porque é que adicionar http:// corrigiu a página Unauthorized?

Forçou o navegador a utilizar a origem HTTP esperada, em vez de interpretar ou atualizar o endereço de forma diferente. O qBittorrent realiza validações do anfitrião do WebUI e entre sites, pelo que o protocolo e os cabeçalhos do pedido podem afetar a aceitação do pedido.

Qual é a palavra-passe do WebUI do qBittorrent no ZimaOS?

Depende da versão instalada do qBittorrent e da configuração existente. Nas versões modernas sem uma palavra-passe configurada, o qBittorrent pode gerar uma palavra-passe temporária e apresentá-la nos registos do contentor. O ZimaOS pode indicar-lhe explicitamente que deve obter a palavra-passe nesses registos.

admin/adminadmin continua a ser a predefinição?

Não dependa disso nas versões atuais do qBittorrent. O projeto qBittorrent alterou o tratamento da palavra-passe na primeira execução na versão 4.6.1, pelo que uma palavra-passe do WebUI não definida pode resultar numa palavra-passe temporária gerada automaticamente.

Não necessariamente. Uma janela privada ajudou temporariamente um utilizador da comunidade, mas os testes posteriores não fizeram com que o problema desaparecesse de forma consistente. A validação do URL/protocolo e a segurança do WebUI no servidor também podem ser causas possíveis.

Porque é que docker logs qbittorrent indica que o acesso ao socket do Docker foi negado?

A conta atual do terminal não está autorizada a aceder ao daemon do Docker. Isto é separado da autenticação do qBittorrent. Utilize uma shell administrativa autorizada em vez de reduzir as permissões do socket do Docker.