Uma página branca simples com Não autorizado no qBittorrent nem sempre corresponde ao mesmo problema que introduzir um nome de utilizador ou uma palavra-passe errados. O tópico da Comunidade IceWhale contém ambas as situações: alguns utilizadores não conseguiam aceder corretamente à WebUI do qBittorrent até abrirem o servidor ZimaOS com um URL http:// explícito, enquanto utilizadores posteriores conseguiam chegar ao ecrã de início de sessão, mas não sabiam onde estava guardada a palavra-passe do qBittorrent gerada.
A abordagem mais segura para resolver o problema consiste, portanto, em separar a validação do pedido da WebUI da autenticação da WebUI. Primeiro, certifique-se de que o navegador está a aceder ao qBittorrent através do URL e protocolo corretos. Só depois de o ecrã de início de sessão carregar deverá resolver problemas relacionados com o nome de utilizador de administrador e a palavra-passe temporária.
Experimente primeiro o URL http:// explícito
Uma resposta da comunidade, de fevereiro de 2025, relatou que bastava adicionar http:// à frente do endereço IP do servidor resolveu a página «Não autorizado»:
http://ZIMAOS_LAN_IP:QBITTORRENT_PORT
Mais tarde, outro utilizador confirmou que isto o levou à página de início de sessão da WebUI do qBittorrent.
Utilize a porta da WebUI do qBittorrent no lado do anfitrião, apresentada nas definições da aplicação do ZimaOS. Se a aplicação expuser diretamente a porta 8080, o URL poderá ser semelhante a:
http://192.168.1.50:8080
Não assuma que todos os pacotes qBittorrent do ZimaOS utilizam a mesma porta do anfitrião.
Porque pode o próprio URL causar «Não autorizado»?
A WebUI do qBittorrent inclui verificações de segurança para além do formulário de início de sessão. O código-fonte atual do qBittorrent pode devolver uma resposta «Não autorizado» quando a validação do cabeçalho Host ou a proteção contra pedidos entre sites rejeita um pedido.
Isso significa que estes podem comportar-se de forma diferente:
192.168.1.50:8080
http://192.168.1.50:8080
https://192.168.1.50:8080
https://some-dashboard-link.example/...
se o navegador, o dashboard, o proxy inverso, a origem ou o protocolo causar cabeçalhos de pedido diferentes. O resultado da comunidade não prova que todas as páginas «Não autorizado» sejam causadas pela ausência de http://, mas torna o URL explícito da LAN um bom primeiro diagnóstico.
Uma janela de navegador privada é um diagnóstico, não uma solução completa
A primeira sugestão da comunidade foi experimentar uma janela de navegador privada. Um utilizador relatou que funcionou uma vez, o que inicialmente fez parecer que o problema estava relacionado com cookies. Testes posteriores mostraram que a navegação privada não resolvia o problema de forma consistente.
Utilize uma janela anónima/privada para excluir dados de sessão obsoletos, mas não termine a resolução de problemas aí. Se o erro voltar, teste o URL HTTP explícito e consulte os registos do qBittorrent.
Se chegar ao ecrã de início de sessão, resolva a palavra-passe separadamente
Mais tarde, outro utilizador conseguiu aceder à página de início de sessão do qBittorrent depois de adicionar http:// mas depois tentou combinações da palavra-passe do ZimaOS, uma palavra-passe vazia e adminEssas credenciais não estão necessariamente relacionadas.
As versões modernas do qBittorrent alteraram o comportamento de autenticação da WebUI na primeira execução. A documentação oficial atual de recuperação da palavra-passe do qBittorrent indica que o qBittorrent 4.6.1 e versões posteriores podem fornecer uma palavra-passe temporária da WebUI quando não está configurada nenhuma palavra-passe.
No tópico da comunidade, o texto relevante do registo do contentor tinha o seguinte aspeto:
O nome de utilizador do administrador da WebUI é: admin
A palavra-passe de administrador da WebUI não foi definida.
É fornecida uma palavra-passe temporária para esta sessão:
A palavra-passe temporária real aparece no resultado do contentor depois dessa mensagem.
Como obter a palavra-passe temporária do qBittorrent no ZimaOS
Uma resposta da comunidade sugeriu abrir o Terminal baseado na Web do ZimaOS e executar:
docker logs qbittorrent
O nome exato do contentor pode variar; por isso, se esse comando indicar que o contentor não existe, identifique-o primeiro:
docker ps --format '{{.Names}}' | grep -i qbit
Em seguida, leia os registos do contentor adequado.
Depois de iniciar sessão, defina imediatamente a sua própria palavra-passe forte da WebUI nas opções da WebUI do qBittorrent. Uma palavra-passe temporária gerada para a sessão não se destina a tornar-se a sua credencial permanente.
Para conhecer o comportamento atual de recuperação a montante, consulte a documentação de recuperação da palavra-passe da WebUI do qBittorrent.
E se docker logs devolver «Permission Denied»?
A última resposta no tópico da comunidade indicou:
AVISO: erro ao carregar o ficheiro de configuração: open /DATA/.docker/config.json: permissão negada
permissão negada ao tentar ligar-se ao socket do daemon do Docker em unix:///var/run/docker.sock
Este é um problema de permissões do Docker no anfitrião, não um erro da palavra-passe do qBittorrent. O utilizador da shell que executa docker logs não tem permissão para comunicar com o daemon do Docker.
Utilize o fluxo autorizado do terminal administrativo do ZimaOS para diagnósticos do Docker. Não faça /var/run/docker.sock com permissões de escrita para todos e não alargue permissões de anfitrião de forma indiscriminada apenas para ler um registo.
Não assuma que adminadmin é a palavra-passe predefinida atual
A documentação e as versões mais antigas do qBittorrent utilizavam frequentemente:
Nome de utilizador: admin
Palavra-passe: adminadmin
A documentação atual de recuperação do qBittorrent distingue as versões anteriores e posteriores à 4.6.1. Nas versões mais recentes, eliminar a palavra-passe configurada ou deixá-la em falta faz com que o qBittorrent apresente uma palavra-passe temporária, em vez de simplesmente restaurar uma palavra-passe permanente predefinida previsível.
Por isso, quando o ZimaOS lhe disser para «obter a partir do registo», utilize os registos do contentor em vez de continuar a tentar repetidamente adminadmin.
Defina um nome de utilizador e uma palavra-passe permanentes para a WebUI
Assim que conseguir iniciar sessão:
- Abra Ferramentas > Opções > WebUI.
- Defina uma palavra-passe forte para a WebUI.
- Mantenha o nome de utilizador de administrador ou altere-o de acordo com as opções disponíveis na versão instalada.
- Guarde as definições.
- Abra uma nova sessão do navegador e confirme que as novas credenciais funcionam.
A resposta da comunidade também sugeria ignorar a autenticação para clientes localhost. Não ative o desvio da autenticação de forma mais abrangente do que o necessário. Uma WebUI do qBittorrent pode adicionar transferências e alterar as definições da aplicação, pelo que o acesso deve permanecer limitado a clientes de confiança.
Não desative a proteção do cabeçalho Host ou contra CSRF como primeira solução
O qBittorrent inclui proteções do cabeçalho Host e contra CSRF por uma razão. Desativá-las globalmente pode aumentar a exposição da WebUI e ocultar um proxy inverso ou uma ligação do painel configurados incorretamente.
Se o acesso direto através de:
http://ZIMAOS_LAN_IP:PORT
funcionar, mas um domínio personalizado ou uma ligação através de um proxy inverso devolver «Não autorizado», configure o proxy para enviar as informações corretas de host/origem e siga as orientações atuais do qBittorrent para proxies inversos. Evite definir carateres universais permissivos apenas para remover o erro.
Verifique os registos do qBittorrent quanto à rejeição específica da WebUI
O código atual da WebUI do qBittorrent regista condições como cabeçalhos Host inválidos ou incompatibilidades de origem. Se o navegador apresentar «Não autorizado» antes da página de início de sessão, consulte os registos do contentor enquanto reproduz o pedido.
Poderá ver mensagens que apontam para:
- validação do cabeçalho Host;
- incompatibilidade entre Origin e Referer;
- falha de autenticação;
- geração de uma palavra-passe temporária;
- ou como um problema não relacionado no arranque da aplicação.
Isto é mais fiável do que tratar todas as páginas do tipo 401 como um problema de cookies.
Lista de verificação para resolver o erro Unauthorized do qBittorrent
- Confirme que o contentor do qBittorrent está em execução.
- Verifique a porta atual do anfitrião do ZimaOS para o WebUI do qBittorrent.
- Abra o URL explícito
http://ZIMAOS_LAN_IP:PORT. - Experimente uma janela privada do navegador apenas como diagnóstico da sessão/cache.
- Se a página de início de sessão aparecer, pare de investigar os cabeçalhos Host e obtenha as credenciais reais do qBittorrent.
- No qBittorrent 4.6.1 ou posterior, verifique os registos do contentor para obter a palavra-passe temporária quando não estiver definida nenhuma palavra-passe permanente.
- Defina uma nova palavra-passe forte para o WebUI depois de iniciar sessão.
- Se o acesso direto pelo IP funcionar, mas um proxy/domínio falhar, investigue a configuração Host/Origin do proxy inverso.
- Não desative globalmente as verificações de segurança do WebUI do qBittorrent como primeira solução alternativa.
- Se não for possível ler os registos do Docker, corrija separadamente o problema de acesso administrativo ao anfitrião.
Perguntas frequentes sobre o erro Unauthorized do qBittorrent no ZimaOS
Porque é que adicionar http:// corrigiu a página Unauthorized?
Forçou o navegador a utilizar a origem HTTP esperada, em vez de interpretar ou atualizar o endereço de forma diferente. O qBittorrent realiza validações do anfitrião do WebUI e entre sites, pelo que o protocolo e os cabeçalhos do pedido podem afetar a aceitação do pedido.
Qual é a palavra-passe do WebUI do qBittorrent no ZimaOS?
Depende da versão instalada do qBittorrent e da configuração existente. Nas versões modernas sem uma palavra-passe configurada, o qBittorrent pode gerar uma palavra-passe temporária e apresentá-la nos registos do contentor. O ZimaOS pode indicar-lhe explicitamente que deve obter a palavra-passe nesses registos.
admin/adminadmin continua a ser a predefinição?
Não dependa disso nas versões atuais do qBittorrent. O projeto qBittorrent alterou o tratamento da palavra-passe na primeira execução na versão 4.6.1, pelo que uma palavra-passe do WebUI não definida pode resultar numa palavra-passe temporária gerada automaticamente.
O erro Unauthorized é causado pelos cookies do navegador?
Não necessariamente. Uma janela privada ajudou temporariamente um utilizador da comunidade, mas os testes posteriores não fizeram com que o problema desaparecesse de forma consistente. A validação do URL/protocolo e a segurança do WebUI no servidor também podem ser causas possíveis.
Porque é que docker logs qbittorrent indica que o acesso ao socket do Docker foi negado?
A conta atual do terminal não está autorizada a aceder ao daemon do Docker. Isto é separado da autenticação do qBittorrent. Utilize uma shell administrativa autorizada em vez de reduzir as permissões do socket do Docker.
