服务器没有桌面?Docker 跑个 Chrome,浏览器就能远程用

简介: 在无图形界面的服务器(云/VPS/家用主机)上,通过 `linuxserver/chrome` Docker 镜像,一键部署可远程访问的完整 Chrome 浏览器。无需桌面环境,HTTPS 访问、持久化配置、中文支持、基础认证一应俱全,适用于调试、内网管理、隔离浏览与自动化测试。

云服务器、VPS、家里的小主机——很多时候只有 SSH,没有图形桌面。但你可能仍然需要:调试一个网页、登录只能内网访问的管理后台、在隔离环境里随便浏览、或者给自动化测试准备一个标准 Chrome 环境。

这时候,linuxserver/chrome 就派上用场了。它是 LinuxServer.io 团队维护的 Docker 镜像,在容器里跑完整的 Google Chrome,并通过 Web 界面远程操作——不用装桌面环境,打开浏览器就能用。

本文基于真实部署过程,手把手带你完成:镜像拉取 → 容器启动 → 浏览器访问 → 端口冲突排查。全程可复制命令,踩过的坑也一并说明。


一、镜像拉取

先拉取镜像:

docker pull docker.xuanyuan.run/linuxserver/chrome:latest

拉取成功后,终端会显示各 Layer 下载完成,并输出镜像摘要(Digest):
通过轩辕镜像拉取chrome镜像

想提前了解环境变量、端口说明、GPU 加速等配置?可以打开 linuxserver/chrome 中文镜像页 https://xuanyuan.cloud/zh/r/linuxserver/chrome,里面有完整的中文文档和一键拉取命令。

这个镜像适合什么场景?

  • 远程浏览器:在无桌面服务器上跑 Chrome,浏览器访问即可操作
  • 自动化测试:提供标准化的 Chrome 环境
  • 隔离浏览:在容器沙箱里访问网页,与宿主机隔离
  • 开发调试:临时需要一个完整浏览器,又不想装桌面

二、一键启动容器

创建配置目录(用于持久化 Chrome 用户数据和设置):

mkdir -p /opt/chrome/config

执行以下 docker run 命令启动:

docker run -d \
  --name=chrome \
  -e PUID=1000 \
  -e PGID=1000 \
  -e TZ=Asia/Shanghai \
  -e LC_ALL=zh_CN.UTF-8 \
  -e CUSTOM_USER=admin \
  -e PASSWORD=你的强密码 \
  -p 3000:3000 \
  -p 3001:3001 \
  -v /opt/chrome/config:/config \
  --shm-size=1gb \
  --restart unless-stopped \
  docker.xuanyuan.run/linuxserver/chrome:latest

关键参数说明

参数 作用
-p 3000:3000 HTTP 端口(一般需反向代理,日常访问建议用 3001)
-p 3001:3001 HTTPS 端口,推荐用这个访问远程 Chrome
-v /opt/chrome/config:/config 持久化配置、书签、登录状态等
--shm-size=1gb 共享内存,看 YouTube 等站点建议设置,避免页面卡死
PUID / PGID 与宿主机用户 ID 一致,避免卷权限问题(用 id 命令查看)
TZ=Asia/Shanghai 时区设为国内
LC_ALL=zh_CN.UTF-8 中文界面
CUSTOM_USER / PASSWORD 启用 HTTP 基本认证,强烈建议设置

权限提示:如果 /opt/chrome/config 出现权限问题,执行 sudo chown -R 1000:1000 /opt/chrome/config(将 1000 换成你的 PUID/PGID)。

可选:指定 Chrome 启动时打开的网页:

-e CHROME_CLI=https://www.baidu.com

三、浏览器访问远程 Chrome

容器启动后,在本机浏览器打开:

https://你的服务器IP:3001/

首次访问浏览器可能提示「连接不安全」(自签名证书),选择「继续访问」即可。若设置了 CUSTOM_USERPASSWORD,会弹出登录框——输入后即可看到 Chrome 桌面。

浏览器访问远程 Chrome 桌面,登录界面

浏览器访问远程 Chrome 桌面,浏览器打开界面

浏览器访问远程 Chrome 桌面,搜索结果界面

常用运维命令:

docker ps                  # 确认容器在运行
docker logs -f chrome      # 查看启动日志
docker exec -it chrome /bin/bash   # 进入容器 Shell

四、踩坑实录:3000 端口被占用

按上面的命令启动时,你可能遇到这样的报错:

docker: Error response from daemon: failed to set up container networking:
driver failed programming external connectivity on endpoint chrome (...):
failed to bind host port 0.0.0.0:3000/tcp: address already in use

意思是宿主机的 3000 端口已被其他程序占用(常见是 Node 服务、Grafana、其他 Web 应用等)。容器虽然创建了,但网络没绑成功,实际上并没有正常运行。

排查占用

sudo ss -tlnp | grep :3000
# 或
sudo lsof -i :3000

同时建议检查 3001 是否也被占用:

sudo ss -tlnp | grep :3001

解决方案:换宿主机端口(推荐)

删掉失败的容器,把端口映射改成未占用的端口,例如 1300013001

docker rm -f chrome

docker run -d \
  --name=chrome \
  -e PUID=1000 \
  -e PGID=1000 \
  -e TZ=Asia/Shanghai \
  -e LC_ALL=zh_CN.UTF-8 \
  -e CUSTOM_USER=admin \
  -e PASSWORD=你的强密码 \
  -p 13000:3000 \
  -p 13001:3001 \
  -v /opt/chrome/config:/config \
  --shm-size=1gb \
  --restart unless-stopped \
  docker.xuanyuan.run/linuxserver/chrome:latest

访问地址改为:

https://你的服务器IP:13001/

若从外网访问,记得在防火墙放行对应端口:

sudo ufw allow 13001/tcp

五、安全提醒

linuxserver/chrome 功能强大,但安全配置不能省:

  1. 默认无密码时不要暴露到公网。至少设置 CUSTOM_USER + PASSWORD
  2. Web 界面内含终端,有 GUI 访问权限的用户可在容器内获得较高权限,不要给不可信的人开放。
  3. 完整功能需要 HTTPS。现代 Web API(如 WebCodecs)在 HTTP 下可能不可用,所以优先用 3001(或映射后的 HTTPS 端口)。
  4. 公网部署建议放在 Nginx、Caddy 等反向代理后面,并配置更强的认证机制。

更多安全说明见 linuxserver/chrome 镜像文档 https://xuanyuan.cloud/zh/r/linuxserver/chrome


六、延伸阅读

  • linuxserver/chrome 中文镜像页 https://xuanyuan.cloud/zh/r/linuxserver/chrome — 环境变量、GPU 加速、Docker Compose 示例
  • Docker Run 在线助手 https://xuanyuan.cloud/docker/run — 选镜像、配端口/环境变量,自动生成 docker run 命令
  • 相关镜像:browserless/chrome(无头 Chrome,适合截图和自动化)、linuxserver/firefox(Firefox 远程浏览器版)

总结

三步搞定远程 Chrome:

  1. 拉取docker pull docker.xuanyuan.run/linuxserver/chrome:latest
  2. 运行docker run 映射 3001 端口,挂载 /config,设置密码
  3. 访问:浏览器打开 https://服务器IP:端口/

端口冲突时,换一组宿主机端口(如 13001:3001)即可,不必和 3000 死磕。

更多 Docker 镜像的中文文档、部署教程和在线工具,欢迎访问 轩辕镜像 https://xuanyuan.cloud

目录
相关文章
|
1月前
|
Ubuntu Linux 数据安全/隐私保护
Linux 服务器没桌面?Docker 跑个 Webtop,浏览器里就是图形桌面
Webtop是LinuxServer.io推出的浏览器远程桌面方案:Docker一键部署完整Linux桌面(XFCE/KDE等),宿主机无需安装任何图形环境,纯命令行服务器也能通过浏览器访问GUI。本文详解零基础部署、HTTPS登录、文件管理、终端与排坑指南(如3000端口冲突、AVX2兼容)。
872 2
|
2月前
|
存储 人工智能 数据可视化
别再手动复制 Skill 了:多 Agent 时代的 Skill 管理方案
多 Agent 场景下 Skill 的统一管理与同步。
1154 129
|
2月前
|
中间件 开发工具 git
Coding Agent 下半场:从个人提效到组织级研发体系
Coding Agent 下半场聚焦组织级研发体系,本文围绕 AgentScope Harness 展开了沙箱隔离、会话恢复等通用架构,为企业提供工程化解决方案参考。
715 148
|
2月前
|
Ubuntu 关系型数据库 Docker
Docker 跑 Memos 镜像:私有 Markdown 笔记部署实测记录
Memos 是一款开源、可自托管的轻量笔记工具:镜像仅约20MB,SQLite默认存储,一条 `docker run` 即可启动;浏览器写Markdown、打#标签、按时间线浏览,手机电脑同步,数据完全掌握在自己服务器上。
346 0
Docker 跑 Memos 镜像:私有 Markdown 笔记部署实测记录
|
6月前
|
人工智能 监控 安全
2026年阿里云+本地部署OpenClaw终极进化指南:Agent-Reach skill一条命令实时读取B站、小红书等全平台内容
2026年,AI智能体的核心竞争力已从“模型大小”转向“视野广度”。OpenClaw(原Clawdbot、Moltbot)作为开源AI助手的标杆,虽能实现7×24小时自动化任务执行,但传统使用模式下仍受限于“信息孤岛”——需手动投喂内容、依赖付费API、实时信息获取能力薄弱。而刚爆火的开源工具Agent-Reach(900+ GitHub Star)彻底改变这一现状,它就像给OpenClaw装上“全网眼睛”,零API费、零配置,一条命令即可让AI实时读取Twitter、B站、小红书等全平台内容,真正实现“自主上网、主动感知”。
3015 2
|
1月前
|
Ubuntu Linux 数据安全/隐私保护
5 分钟共享打印机:用 Docker 一键部署 CUPS
家庭/小团队共享打印机太麻烦?本文教你5分钟用Docker一键部署CUPS打印服务:拉取`anujdatar/cups`,一条命令启动容器,Web界面添加HP Smart Tank等IPP打印机,局域网内所有设备(Win/mac/Linux/手机)即可无线打印,配置持久化、操作零门槛!
798 0
5 分钟共享打印机:用 Docker 一键部署 CUPS
|
1月前
|
人工智能 文字识别 API
2026年AI融合RPA能替代哪些工作?企业财务运营自动化真实使用体验
2026年AI与RPA深度融合已成为企业自动化标配。本文从真实财务运营场景出发,深度拆解银行流水自动转凭证、发票OCR识别与三单匹配、银企对账、薪资核算与社保申报、费用报销自动化、财务报表自动生成等6类可自动化工作,结合149个核算主体对账革命等实战案例,分析页面改版中断、数据安全合规、多设备部署成本三大落地痛点及解法。并从AI融合深度、部署灵活性、生态对接能力、成本透明度、使用门槛五个维度,为企业提供2026年国产轻量型RPA选型参考。
405 5
|
1月前
|
Ubuntu 安全 数据安全/隐私保护
一键部署 Web 文件管理:Docker 跑 File Browser,浏览器传文件
服务器上有文件要传、要删、要预览,每次开 SFTP 或 scp 太麻烦?File Browser 是一款开源 Web 文件管理器——一条 docker run 就能跑,浏览器里上传、下载、重命名、预览,数据目录完全在你自己的磁盘上。 本文带你完成一次 File Browser 一条命令 Docker 部署:从镜像拉取、docker run 一键启动、从日志读取 admin 随机密码,到 Web 界面新建文件夹、上传文档、预览与下载——全程零基础可跟做,文末附 7 张实测截图。
741 0
一键部署 Web 文件管理:Docker 跑 File Browser,浏览器传文件
|
2月前
|
人工智能 IDE API
AI Agent 框架实战横评:通义灵码、OpenClaw、Hermes 三框架深度对比
AI Agent(智能体)是 2026 年最火的技术方向,但面对众多框架开发者往往无从选择。本文从真实项目需求出发,深度对比阿里云生态三大 Agent 框架——通义灵码(IDE 内智能体)、OpenClaw(开源 Agent 框架)、Hermes Agent(轻量级 Agent 平台),从架构设计、MCP 集成、Vibe Coding、部署方式、成本五个维度进行实战评测,并给出不同场景的选型建议。