Primi passi

Primo avvio

Connessione iniziale, sicurezza degli account e configurazione iniziale.

1. Verifica lo stato del container

docker compose ps
docker compose logs nasdash

Attendi lo stato healthy, quindi apri http://SERVER_ADDRESS:2504 sulla tua rete privata.

2. Accedi come amministratore

  • Usa la password NASDASH_ADMIN_PASSWORD che hai scelto;
  • Oppure recupera la password generata dai log;
  • Non dare mai per scontato che la password sia admin: non è questo il comportamento attuale di una nuova installazione.

3. Proteggi gli account

In Impostazioni → Utenti e accesso:

  1. Verifica gli account admin e viewer;
  2. Sostituisci eventuali password temporanee;
  3. Scegli la modalità pubblica o privata;
  4. Limita l'utente viewer alle schede e ai widget necessari;
  5. Esegui nuovamente l'accesso se la modifica della tua password revoca la sessione.

4. Configura Docker locale

In Impostazioni → Integrazioni, aggiungete:

Name                   Local Docker
Docker address / host  docker-proxy
Docker API port        2375

Se NasDash e il proxy non condividono la stessa rete Compose, questo nome non funzionerà. Usa lo scenario corrispondente in Host Docker remoti.

5. Sostituisci i dati di esempio

Elimina o modifica i servizi, i dispositivi e gli elementi della topologia di esempio dall'interfaccia. Gli indirizzi inclusi nei file di esempio non rappresentano alcuna infrastruttura reale da contattare.

6. Crea un backup di riferimento

Esegui il backup dello stato funzionante prima di aggiungere i segreti di Tailscale, Proxmox o Glances. Questo ti fornisce un punto di rollback pulito.

Password iniziale assente o accesso perso

Le immagini dalla versione 0.2.2 in poi inizializzano i nuovi account prima che il server sia pronto. Le password generate vengono mostrate una sola volta dopo aver salvato i loro hash. Consultate tutti i log di avvio, inclusi avvisi/stderr, invece delle sole ultime 100 righe. In 0.2.1, l’inizializzazione viene attivata dal primo tentativo di accesso; aprite la pagina di accesso e inviate una richiesta prima di controllare i log.

docker compose logs nasdash

Un account esistente conserva la password dopo un riavvio, una ricompilazione o una modifica di NASDASH_ADMIN_PASSWORD. Queste variabili inizializzano solo i nuovi account. Non cancellate mai i dati per recuperare l’accesso. Eseguite un backup completo, arrestate NasDash e usate il recupero offline da un’immagine aggiornata:

docker compose stop nasdash
docker compose run --rm --no-deps --entrypoint node nasdash scripts/reset-password.mjs admin
docker compose up -d nasdash

Inserite e confermate una nuova password di almeno 12 caratteri; l’immissione è nascosta. Lo strumento conserva gli altri account, i permessi, le chiavi e le integrazioni, e revoca le vecchie sessioni dell’account scelto. Usate lo stesso montaggio e UID/GID. Su Synology, usate un terminale SSH se l’interfaccia non permette di aprirne uno. Correggete gli errori prima di riavviare. Lo strumento è disponibile dalla versione 0.2.2 in poi; l’immagine immutabile 0.2.1 non contiene questo strumento.

Condividere un feedback sull’installazione

Usate il selettore delle issue GitHub: User feedback per le esperienze, Bug report per i problemi e Feature request per i suggerimenti. Includete versioni e impostazioni anonimizzate. Rimuovete dai log le password iniziali, le chiavi, i token e i dati privati dell’infrastruttura.

Lo strumento rifiuta password come argomenti. Per automazione, inviate una riga tramite input standard dal gestore di segreti; non mettete password in cronologia shell o log.