-
Notifications
You must be signed in to change notification settings - Fork 14
09 Remote and Security
yumenaka edited this page Apr 28, 2026
·
1 revision
ComiGo 默认是一个 Web 服务。只要网络能访问到运行 ComiGo 的设备,就可以用浏览器打开。
只允许本机访问:
comi --local /path/to/books适合只在当前电脑阅读,不希望局域网设备访问。
允许手机、平板或其他电脑访问:
comi --host 0.0.0.0 /path/to/books然后用同一 WiFi 下的设备打开终端里显示的局域网地址,或扫描页面上的二维码。
如果手机打不开,通常是防火墙、不同网段、路由器隔离或使用了 --local。
设置账号密码:
comi --username admin --password your_password /path/to/books建议在这些场景开启认证:
- 服务暴露给家庭成员以外的人。
- Docker 部署在 NAS 上。
- 使用反向代理访问。
- 开启上传功能。
如果只想阅读,不想允许上传或修改类操作:
comi --read-only /path/to/booksComiGo 支持 TLS 参数:
comi --tls --tls-crt /path/to/cert.pem --tls-key /path/to/key.pem /path/to/books家庭内网一般可以先用 HTTP。公网访问建议使用反向代理统一处理 HTTPS。
ComiGo 支持 Tailscale 相关启动参数,用于在私有网络中访问书库。典型场景是在家里的电脑、NAS 或服务器启动 ComiGo,外出后用手机通过 Tailscale 访问。
常用参数:
comi --tailscale --tailscale-hostname comigo /path/to/books如果启用 Funnel,需要理解它会把服务暴露到更广的网络环境,建议同时配置认证。
远程访问时建议同时启用账号密码;如果只是个人使用,也可以配合只读模式降低风险。
根路径反代最简单:
https://example.com/ -> http://127.0.0.1:1234/
如果使用二级目录:
https://example.com/comigo/
需要设置:
comi --base-path /comigo /path/to/books配置文件写法:
BasePath = "/comigo"反向代理应保留 /comigo 前缀转发给 ComiGo。否则页面、API、静态资源和 WebSocket 可能出现路径错误。
- 设置强密码。
- 开启只读模式,除非确实需要上传。
- 使用 HTTPS。
- 只开放必要端口。
- 定期更新镜像或二进制。
- 不要把私人书库目录暴露给不可信用户。