Gemenskapslösning

Installera iHateMoney på CasaOS med BigBear på ett säkert sätt

A 2024 BigBearCasaOS tutorial introduced iHateMoney on CasaOS; the maintained store now carries a newer 7.2.1 security release.

iHateMoney finns fortfarande i BigBearCasaOS, men uppdatera gamla installationer från 2024 innan du använder dem för aktuella ekonomiska uppgifter. Den underhållna BigBear-butiken listar nu iHateMoney 7.2.1, och uppströmsprojektet anger att 7.2.1 är en säkerhetsversion som bör installeras omgående.

Det gamla foruminlägget var huvudsakligen ett videomeddelande. En aktuell konfiguration bör fokusera på beständig databaslagring, en stark hemlig nyckel och administratörslösenord, säkerhetskopiering, HTTPS för fjärranvändning samt den aktuella migreringsgränsen för 7.x.

Använd det aktuella BigBear-paketet

Den underhållna BigBearCasaOS-appbutiken listar ihatemoney/ihatemoney version 7.2.1.

7.2.1 är en säkerhetsversion

Uppströmsprojektets ändringslogg för iHateMoney markerar 7.2.1 som en säkerhetsversion och säger att användare bör uppdatera.

Docker är fortfarande den enklaste distributionen från uppströmsprojektet

Den aktuella Docker-installationen för iHateMoney dokumenterar den officiella avbilden på port 8000. BigBear kan mappa den till en annan CasaOS-värdport, så utgå från App Store-manifestet för den externa porten.

Gör databasen beständig

Förvara inte historiken över hushållsutgifter enbart i containerns lager. Kontrollera att BigBear mappar databas-/datasökvägen till beständig CasaOS-lagring och inkludera den i din säkerhetskopieringsplan.

Använd en stark SECRET_KEY

iHateMoney stöder konfiguration via miljövariabler. Generera en lång, slumpmässig hemlighet och återanvänd inte exempelvärden från en gammal video eller en offentlig Compose-fil.

Säkerhetskopiera före en större uppgradering

7.x-serien innehöll ändringar i databasen och API:et. Exportera eller säkerhetskopiera dina befintliga data innan du uppgraderar från ett gammalt 6.x-paket till 7.x.

Verifiera projekten efter uppdateringen

Logga in, öppna flera projekt, lägg till och ta bort en testutgift, kontrollera valutor och bekräfta projektmedlemmar och historik. Gör detta innan du tar bort den gamla säkerhetskopian.

Använd HTTPS för fjärråtkomst

Utgiftsdata kan innehålla känslig information om hushållet. Behåll appen på det lokala nätverket eller bakom autentiserad HTTPS-/privat åtkomst i stället för att vidarebefordra dess råa containerport.

Guiden för Docker-distribution beskriver det allmänna containerarbetsflödet.

Kontrollera vilken version som faktiskt körs

docker ps --format 'table {{.Names}}	{{.Image}}'

Ett App Store-kort kan vara uppdaterat medan en äldre container fortfarande körs från en låst avbild eller efter en misslyckad omdistribution. Bekräfta den körande avbilden innan du bedömer att säkerhetsuppdateringen är slutförd.

Testa en återställning, inte bara en export

Behåll en kopia av den beständiga databasen och återställ, om du använder applikationsexporter, en testkopia i en tillfällig distribution. Ekonomiska uppgifter är exakt den typ av data där en säkerhetskopia som aldrig har återställts inte är tillräcklig.

Håll familjekonton åtskilda

Dela inte CasaOS-administratörskontot som inloggning till iHateMoney. Använd iHateMoneys egna arbetsflöde för projekt och medlemmar och begränsa CasaOS-administrationen till de personer som hanterar servern.

Vanliga frågor

Finns iHateMoney fortfarande i BigBearCasaOS?

Ja. Den underhållna butiken listar för närvarande version 7.2.1.

Varför bör jag uppdatera från versionen i den gamla guiden?

Uppströmsversionen 7.2.1 är uttryckligen en säkerhetsversion.

Vilken port använder iHateMoney?

Docker från uppströmsprojektet använder port 8000 internt, men CasaOS-paketet kan mappa den till en annan värdport.

Bör jag exponera den direkt mot internet?

Nej. Använd HTTPS eller privat åtkomst samt starka autentiseringsuppgifter för applikationen vid fjärranvändning.