Homepage, attention !

CyberFR

Chevalier Jedi
17 Février 2021
297
72
73
Compiègne
Hier soir, Watchtower a détecté la présence d'une nouvelle image, version 1.0.0, et l'a installée ce qui à bloqué le fonctionnement du paquet.

Il faut, dans le fichier compose.yaml, ajouter une variable d'environnement très mal documentée du reste, HOMEPAGE_ALLOWED_HOSTS. Celle-ci contient les adresses des IP autorisées à accéder à Homepage sur le LAN (exemple 192.168.X.X:3000) ou à partir du WAN (exemple homepage.ndd.fr).

Dans mon cas j'ai mis les deux séparés par une virgule parce que j'utilise actuellement un reverse proxy mais que je peux changer d'avis par la suite :

HOMEPAGE_ALLOWED_HOSTS: homepage.ndd.fr,192.168.1.X:3000


PS : Il serait peut-être intéressant de créer un forum dédié aux applications sous Docker puisque ces dernières sont supportées par tous les fabricants de NAS.
 
  • Wow
Réactions: FX Cachem
Merci pour l'alerte... j'utilise Homepage et je ne l'avais pas encore mis à jour.

Il faut effectivement faire attention lorsqu'on met à jour un conteneur (et son image). J'avoue que je ne le fait pas toujours, mais il peut y avoir des changements importants qui parfois peuvent avoir des conséquences importantes.
 
Le développeur a rétro-pédalé devant les réactions provoquées par le blocage brutal de l'application après la mise à jour de l'image. Un correctif est donc apparu dans les 24 h. La variable HOMEPAGE_ALLOWED_HOSTS est désormais initialisée avec la valeur "*" qui la rend inopérante si une autre valeur n'est pas précisée dans le fichier de config. Le développeur indique que, pour des raisons de sécurité, il est préférable d'indiquer une ou plusieurs adresses IP.