Gemenskapslösning

Installera Firefox i Docker på CasaOS på ett säkert sätt

A 2025 CasaOS tutorial showed the jlesage Firefox container; current upstream docs still use port 5800 and a persistent /config volume.

Du kan köra Firefox som en Docker-app på CasaOS som nås via webbläsaren med den underhållna avbildningen jlesage/firefox. Kärninställningarna är fortfarande enkla: mappa containerport 5800 till en oanvänd värdport och gör /config beständig så att Firefox-inställningar, tillstånd och profildata finns kvar när containern återskapas.

Den gamla community-guiden är i huvudsak korrekt, men aktuell dokumentation från uppströmsprojektet bör styra driftsättningen. Den tydliggör också en säkerhetsaspekt bättre än många guider för installation med ett klick: den här containern exponerar en fullständig grafisk webbläsare via ett webbgränssnitt, så publicera inte port 5800 öppet på internet utan autentisering och säker transport.

Vad den här Firefox-containern faktiskt gör

Containern kör Firefox på servern och strömmar det grafiska gränssnittet till din vanliga webbläsare. Du installerar inte Firefox direkt i CasaOS-värdsystemet.

Den aktuella Firefox-dokumentationen från jlesage beskriver webbåtkomst, VNC, autentisering, omvänd proxy, ljud, synkronisering av urklipp och beständig konfiguration.

Minsta CasaOS-inställningar

Den aktuella snabbguiden från uppströmsprojektet använder fortfarande:

docker run -d   --name=firefox   -p 5800:5800   -v /docker/appdata/firefox:/config:rw   jlesage/firefox

I CasaOS motsvarar dessa inställningar:

  • Avbildning: jlesage/firefox
  • Värdport: en oanvänd port, till exempel 5800
  • Containerport: 5800/TCP
  • Beständig volym: en CasaOS AppData-mapp mappad till /config

Så installerar du den som en anpassad CasaOS-app

  1. Öppna CasaOS App Store.
  2. Välj alternativet för en anpassad/manuell app.
  3. Ange jlesage/firefox som avbildningen.
  4. Lägg till portmappning 5800:5800.
  5. Skapa en AppData-mapp och mappa den till /config.
  6. Ange en beständig omstartspolicy, till exempel unless-stopped.
  7. Installera appen och öppna http://SERVER-IP:5800.

Aktivera inte privilegierat läge ”för säkerhets skull”

Den äldre community-guiden aktiverade behörigheter försiktigt, men den aktuella snabbguiden från uppströmsprojektet kräver inte privilegierat läge för vanlig Firefox-användning. Att ge breda värdbehörigheter utan ett specifikt krav försvagar Dockers isolering.

Börja med normala containerbehörigheter. Lägg endast till den enhet eller funktion som en dokumenterad funktion faktiskt kräver.

Behåll /config beständig

Projektet uppströms säger /config lagrar programkonfiguration, tillstånd, loggar och beständiga filer. Om du mappar den korrekt kan du ta bort och återskapa Firefox-containern utan att förlora detta tillstånd.

I guiden om Docker-beständighet förklaras samma modell för containerlagring.

Skydda webbgränssnittet

En webbläsare i webbläsaren kan innehålla cookies, lösenord, sessioner, nedladdningar och webbhistorik. Behandla webbgränssnittet som känsligt.

Uppströms stöder webbauthentisering och VNC-lösenord. För fjärranvändning ska du placera tjänsten bakom ett privat VPN-/överlagringsnätverk eller en korrekt konfigurerad HTTPS-proxy i stället för att exponera 5800 direkt mot det offentliga internet.

Använd en annan värdport om 5800 är upptagen

Containerporten kan förbli 5800 medan värdporten ändras. Till exempel:

5801:5800

Du skulle då gå till http://SERVER-IP:5801. Detta är användbart när en annan app redan använder 5800.

Så uppdaterar du Firefox

Hämta den nyare containeravbildningen och återskapa containern med samma /config volymmappning. Lagra inte viktiga webbläsardata enbart i det tillfälliga containerlagret.

När en webbläsare på serversidan är användbar

  • isolerad surfning från en hemmaserver;
  • åtkomst till administratörssidor som endast är tillgängliga i LAN från en fjärransluten privat anslutning;
  • automatisering eller kioskarbetsflöden;
  • att behålla en webbläsarprofil på servern i stället för på en klientdator.

Den är inte automatiskt mer privat än lokal Firefox. Servern skickar fortfarande webbförfrågningarna, och alla som får åtkomst till containerns gränssnitt kan eventuellt få åtkomst till dina sessioner.

Vanliga frågor

Vilken port använder jlesage Firefox?

Webbgränssnittet använder containerport 5800 som standard. VNC använder 5900 om du väljer att exponera den.

Var lagras Firefox-inställningarna?

Mappa en beständig mapp på värden till /configDetta dokumenteras uppströms som katalogen för beständig konfiguration och tillstånd.

Behöver Firefox privilegierat läge i CasaOS?

Inte för den vanliga snabbstartskonfigurationen uppströms. Undvik privilegierat läge om inte en specifik dokumenterad funktion kräver det.

Kan jag exponera Firefox webbgränssnitt mot internet?

Tekniskt sett ja, men exponera inte en oautentiserad HTTP-webbläsarsession direkt. Använd autentisering tillsammans med ett privat nätverk eller en HTTPS-proxy.