本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。
所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。

webcord Docker 镜像下载 - 轩辕镜像

webcord 镜像详细信息和使用指南

webcord 镜像标签列表和版本信息

webcord 镜像拉取命令和加速下载

webcord 镜像使用说明和配置指南

Docker 镜像加速服务 - 轩辕镜像平台

国内开发者首选的 Docker 镜像加速平台

极速拉取 Docker 镜像服务

相关 Docker 镜像推荐

热门 Docker 镜像下载

webcord
linuxserver/webcord

webcord 镜像详细信息

webcord 镜像标签列表

webcord 镜像使用说明

webcord 镜像拉取命令

Docker 镜像加速服务

轩辕镜像平台优势

镜像下载指南

相关 Docker 镜像推荐

WebCord的Docker镜像,提供***的安全与隐私强化、功能重实现及漏洞修复,通过Web界面访问,支持多架构,基于LinuxServer.io可靠容器构建,确保定期更新与安全支持。
3 收藏0 次下载activelinuxserver镜像

webcord 镜像详细说明

webcord 使用指南

webcord 配置说明

webcord 官方文档

linuxserver/webcord

WebCord是一款针对***的增强工具,集成安全与隐私强化措施、***功能重实现、Electron/Chromium/漏洞修复、自定义样式表及内部页面,设计上尽可能符合服务条款,或对可能违反条款的更改进行隐藏。

!webcord

镜像概述

LinuxServer.io团队提供的此容器具有以下特点:

  • 定期及时的应用更新
  • 简单的用户映射(PGID、PUID)
  • 基于s6 overlay的自定义基础镜像
  • 每周基础操作系统更新,跨整个LinuxServer.io生态系统共享通用层,以最小化空间占用、 downtime和带宽
  • 定期安全更新

支持的架构

利用Docker manifest实现多平台支持,拉取lscr.io/linuxserver/webcord:latest即可自动获取适合您架构的镜像,也可通过标签指定特定架构:

架构支持情况标签
x86-64amd64-<version tag>
arm64arm64v8-<version tag>

应用设置

访问地址

应用可通过以下地址访问:

  • [***]

严格反向代理

此镜像默认使用自签名证书,因此协议为https。若使用验证证书的反向代理,需禁用对容器的证书检查。

注意:现代GUI桌面应用可能与最新Docker系统调用限制存在兼容性问题。在使用旧内核或libseccomp版本的主机上,可使用--security-opt seccomp=unconfined参数允许这些系统调用。

安全警告

[!WARNING] 此容器提供对主机系统的特权访问。除非已正确配置安全措施,否则不要将其暴露到互联网。

  • HTTPS是完整功能的必需条件:WebCodecs等现代浏览器功能(用于视频和音频)在不安全的HTTP连接下无法运行。
  • 默认无身份验证:可选环境变量CUSTOM_USERPASSWORD可启用基本HTTP认证,仅适用于信任的本地网络。若需暴露到互联网,强烈建议将容器置于反向代理(如SWAG)之后,并配置 robust 认证机制。
  • Web界面包含具有无密码sudo权限的终端:任何有权访问GUI的用户都可在容器内获得root权限,安装任意软件并探测本地网络。
  • 谨慎使用seccomp配置:在老旧硬件或过时Linux发行版等特定环境中,可能需要禁用标准seccomp配置以运行容器化桌面软件,可通过--security-opt seccomp=unconfined实现。仅在绝对必要时使用此选项,因它会禁用Docker的关键安全层,增加容器逃逸风险。

Selkies-based GUI容器通用选项

此容器基于Docker Baseimage Selkies,提供以下环境变量和运行配置以自定义功能:

可选环境变量

变量描述
CUSTOM_PORT内部HTTP端口,默认3000
CUSTOM_HTTPS_PORT内部HTTPS端口,默认3001
CUSTOM_WS_PORT容器监听WebSocket的内部端口,默认8082
CUSTOM_USERHTTP基本认证用户名,默认abc
PASSWORDHTTP基本认证密码,未设置则禁用认证
SUBFOLDER反向代理配置的应用子目录,需包含前后斜杠,如/subfolder/
TITLEWeb浏览器中显示的页面标题,默认"Selkies"
START_DOCKER设为false则不自动启动特权Docker-in-Docker环境
DISABLE_IPV6设为true禁用容器内IPv6支持
LC_ALL设置容器区域设置,如fr_FR.UTF-8
DRINODE挂载/dev/dri进行DRI3 GPU加速时,指定设备路径,如/dev/dri/renderD128
NO_DECOR设置后应用将无窗口边框,适合PWA使用
NO_FULL设置后应用不会自动全屏
DISABLE_ZINK设置后检测到显卡时不配置Zink相关环境变量
WATERMARK_PNG容器内水印PNG文件的完整路径,如/usr/share/selkies/www/icon.png
WATERMARK_LOCATION水印位置整数:1(左上)、2(右上)、3(左下)、4(右下)、5(居中)、6(动画)

可选运行配置

参数描述
--privileged启动Docker-in-Docker环境。为提高性能,可从主机挂载Docker数据目录,如-v /path/to/docker-data:/var/lib/docker
-v /var/run/docker.sock:/var/run/docker.sock挂载主机Docker套接字,以便在容器内管理主机容器
--device /dev/dri:/dev/dri将GPU挂载到容器中,可与DRINODE环境变量配合使用,利用主机显卡进行GPU加速应用。仅支持开源驱动(Intel、AMDGPU、Radeon、ATI、Nouveau)

语言支持 - 国际化

通过设置LC_ALL环境变量可启动不同语言的桌面会话,例如:

  • -e LC_ALL=zh_CN.UTF-8 - 中文
  • -e LC_ALL=ja_JP.UTF-8 - 日语
  • -e LC_ALL=ko_KR.UTF-8 - 韩语
  • -e LC_ALL=ar_AE.UTF-8 - 阿拉伯语
  • -e LC_ALL=ru_RU.UTF-8 - 俄语
  • -e LC_ALL=es_MX.UTF-8 - 西班牙语(拉丁美洲)
  • -e LC_ALL=de_DE.UTF-8 - 德语
  • -e LC_ALL=fr_FR.UTF-8 - 法语
  • -e LC_ALL=nl_NL.UTF-8 - 荷兰语
  • -e LC_ALL=it_IT.UTF-8 - 意大利语

DRI3 GPU加速

对于需要加速的应用或游戏,可通过以下方式将渲染设备挂载到容器并供应用使用:

bash
--device /dev/dri:/dev/dri

仅支持开源GPU驱动:

驱动描述
IntelIntel iGPU芯片组的i965和i915驱动
AMDAMD独立显卡或APU芯片组的AMDGPU、Radeon和ATI驱动
NVIDIA仅nouveau2驱动,闭源NVIDIA驱动缺乏DRI3支持

DRINODE环境变量可用于指定特定GPU。DRI3在aarch64架构上,若容器内安装了适合芯片组的驱动,也可工作。

Nvidia GPU支持

注意:基于Alpine的镜像不支持Nvidia。

通过Zink实现OpenGL的Nvidia GPU支持。当兼容的Nvidia GPU被传递到容器时,还将自动用于硬件加速视频流编码(使用x264enc全帧配置文件),显著降低CPU负载。

通过以下运行时标志启用Nvidia支持:

标志描述
--gpus all将主机所有可用GPU传递到容器,可筛选特定GPU
--runtime nvidia指定Nvidia运行时,提供来自主机的必要驱动和工具

对于Docker Compose,需先在主机上将Nvidia运行时配置为默认:

bash
sudo nvidia-ctk runtime configure --runtime=docker --set-as-default
sudo systemctl restart docker

然后在compose.yaml中为服务分配GPU:

yaml
services:
  webcord:
    image: lscr.io/linuxserver/webcord:latest
    deploy:
      resources:
        reservations:
          devices:
            - driver: nvidia
              count: 1
              capabilities: [compute,video,graphics,utility]

应用管理

容器内安装应用有两种方法:PRoot Apps(推荐用于持久化)和原生应用。

PRoot Apps(持久化)

通过apt-get install等方式原生安装的软件包在容器重建后不会保留。为在容器更新后保留应用及其设置,推荐使用proot-apps,这些是安装到用户持久化$HOME目录的便携式应用。

在容器内通过命令行安装应用:

bash
proot-apps install filezilla

支持的应用列表见此处。

原生应用(非持久化)

可使用universal-package-install mod从系统原生仓库安装软件包。此方法会增加容器启动时间,且不持久。在compose.yaml中添加:

yaml
environment:
  - DOCKER_MODS=linuxserver/mods:universal-package-install
  - INSTALL_PACKAGES=libfuse2|git|gdb

使用方法

docker-compose(推荐)

yaml
---
services:
  webcord:
    image: lscr.io/linuxserver/webcord:latest
    container_name: webcord
    environment:
      - PUID=1000
      - PGID=1000
      - TZ=Etc/UTC
    volumes:
      - /path/to/config:/config
    ports:
      - 3000:3000
      - 3001:3001
    shm_size: "1gb"
    restart: unless-stopped

docker cli

bash
docker run -d \
  --name=webcord \
  -e PUID=1000 \
  -e PGID=1000 \
  -e TZ=Etc/UTC \
  -p 3000:3000 \
  -p 3001:3001 \
  -v /path/to/config:/config \
  --shm-size="1gb" \
  --restart unless-stopped \
  lscr.io/linuxserver/webcord:latest

参数说明

容器通过运行时参数配置,格式为<外部>:<内部>。例如-p 8080:80将容器内80端口映射到主机8080端口。

参数功能
-p 3000:3000WebCord桌面GUI HTTP端口,需反向代理
-p 3001:3001WebCord桌面GUI HTTPS端口
-e PUID=1000用户ID,详见下文用户/组标识符
-e PGID=1000组ID,详见下文用户/组标识符
-e TZ=Etc/UTC指定时区,列表见此处
-v /config容器内用户主目录,存储程序设置
--shm-size=electron应用正常运行所需的共享内存大小

来自文件的环境变量(Docker secrets)

可通过特殊前缀FILE__从文件设置任何环境变量。例如:

bash
-e FILE__MYVAR=/run/secrets/mysecretvariable

将根据/run/secrets/mysecretvariable文件内容设置环境变量MYVAR

应用运行的Umask

所有镜像均支持通过可选-e UMASK=022设置容器内服务的默认umask。注意umask不是chmod,它基于其值减去权限而非添加。详情见此处。

用户/组标识符

使用卷(-v标志)时,主机OS和容器之间可能出现权限问题。通过指定用户PUID和组PGID可避免此问题。确保主机上的卷目录由指定用户拥有,权限问题将迎刃而解。

使用id your_user命令查看您的PUID和PGID:

bash
id your_user

示例输出:

text
uid=1000(your_user) gid=1000(your_user) groups=1000(your_user)

Docker Mods

Docker Mods Docker Universal Mods

我们发布了多种Docker Mods以启用容器内的额外功能。上述动态徽章可访问此镜像可用的mods列表及可应用于任何镜像的通用mods。

支持信息

  • 容器运行时的Shell访问:

    bash
    docker exec -it webcord /bin/bash
    
  • 实时监控容器日志:

    bash
    docker logs -f webcord
    
  • 容器版本号:

    bash
    docker inspect -f '{{ index .Config.Labels "build_version" }}' webcord
    
  • 镜像版本号:

    bash
    docker inspect -f '{{ index .Config.Labels "build_version" }}' lscr.io/linuxserver/webcord:latest
    

更新信息

大多数镜像为静态、版本化的,需要更新镜像并重建容器以更新内部应用。除相关readme.md中注明的例外情况,不建议或支持在容器内更新应用。请参考上述应用设置部分查看是否推荐对此镜像进行应用更新。

通过Docker Compose更新

  • 更新镜像:

    • 所有镜像:
      bash
      docker-compose pull
      
    • 单个镜像:
      bash
      docker-compose pull webcord
      
  • 更新容器:

    • 所有容器:
      bash
      docker-compose up -d
      
    • 单个容器:
      bash
      docker-compose up -d webcord
      
  • 移除旧的悬空镜像:

    bash
    docker image prune
    

通过Docker Run更新

  • 更新镜像:

    bash
    docker pull lscr.io/linuxserver/webcord:latest
    
  • 停止运行中的容器:

    bash
    docker stop webcord
    
  • 删除容器:

    bash
    docker rm webcord
    
  • 使用上述相同的docker run参数重建新容器(若正确映射到主机文件夹,/config文件夹和设置将保留)

  • 移除旧的悬空镜像:

    bash
    docker image prune
    

镜像更新通知 - Diun(Docker镜像更新通知器)

[!TIP] 推荐使用Diun获取更新通知。不建议或支持使用其他自动更新容器的工具。

本地构建

若要为开发或自定义逻辑对这些镜像进行本地修改:

bash
git clone [***]
cd docker-webcord
docker build \
  --no-cache \
  --pull \
  -t lscr.io/linuxserver/webcord:latest .

可使用lscr.io/linuxserver/qemu-static在x86_64硬件上构建ARM变体,反之亦然:

bash
docker run --rm --privileged lscr.io/linuxserver/qemu-static --reset

注册后,可使用-f Dockerfile.aarch64指定要使用的dockerfile。

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

oldzhang的头像

oldzhang

运维工程师

Linux服务器

5

"Docker加速体验非常流畅,大镜像也能快速完成下载。"