Tropic Host

SearXNG: mi ez, és hogyan telepítheti saját keresőjét VPS-re

6 perc olvasás
Tropic
SearXNG: mi ez, és hogyan telepítheti saját keresőjét VPS-re

Language: hu

SearXNG: saját, követésmentes keresőmotor VPS-en

Egy hagyományos keresőmotor a keresési lekérdezést összekapcsolhatja az IP-címmel, a cookie-kkal és a tevékenység előzményeivel. A SearXNG megváltoztatja az útvonalat: a böngésző az Ön példányához csatlakozik, amely több külső keresőmotort kérdez le, majd egy oldalon egyesíti a válaszaikat.

A külső források a felhasználó cookie-jai helyett a SearXNG-szerver címét látják. Maga a szolgáltatás nem épít hirdetési profilt. Ez azonban nem jelent teljes anonimitást: egy nyilvános példány tulajdonosa technikailag naplózhatja a kéréseket, és egy hivatkozás megnyitása után a célwebhely ismét közvetlenül kapcsolatba lép a böngészővel.

Megvizsgáljuk a SearXNG lehetőségeit, majd HTTPS-sel és jelszavas védelemmel telepítjük saját példányunkat egy VPS-re.

Mi a SearXNG, és hogyan működik

A SearXNG egy ingyenes, nyílt forráskódú metakereső. Nem tart fenn saját webhelyindexet: a szolgáltatás a beállított keresőmotoroktól és speciális forrásokból kéri le az eredményeket, egységesíti, majd egyetlen felületen jeleníti meg őket.

Browser → your SearXNG → search engines
                         ↓
                  combined results

Minden lekérdezésnél a SearXNG:

  1. meghatározza a keresési kategóriát: web, képek, hírek, videók vagy más kategória;
  2. a szerver nevében kapcsolatba lép a kiválasztott forrásokkal;
  3. nem küldi el nekik a felhasználó cookie-jait, és véletlenszerű böngészőprofilt használ a kimenő kérésekhez;
  4. egyetlen találati oldallá egyesíti a válaszokat.

A sebesség a külső rendszerektől függ: lassan válaszolhatnak, CAPTCHA-t jeleníthetnek meg, vagy blokkolhatják az IP-címet. A SearXNG kezelt közvetítőréteg, nem önálló index.

Miért érdekesebb a SearXNG egyetlen keresőmotornál

Különböző források egy találati oldalon

Az általános keresőmotorokat speciális forrásokkal kombinálhatja: enciklopédiákkal, térképekkel, tudományos publikációkkal, kódtárakkal, hírszolgáltatásokkal vagy kép-katalógusokkal. Ez akkor hasznos, ha egy hagyományos találati oldalt elárasztanak a SEO-oldalak, vagy nehezen találhatók meg rajta a szűk témájú anyagok.

A cikk készítésekor a dokumentáció 272 integrációt sorolt fel, amelyek közül 83 volt alapértelmezés szerint engedélyezve. Ez nem jelenti azt, hogy mindegyik azonos mértékben stabil.

A készlet a konfigurációtól függ. Néhány stabil forrás általában gyorsabban működik, mint mindent egyszerre engedélyezni.

Gyors parancsok

A billentyűparancsokkal ideiglenesen kiválaszthat egy motort, kategóriát vagy nyelvet:

!wp docker compose       — search Wikipedia
!images northern lights  — search for images
:en !wp proxy server     — search Wikipedia in English

A !! parancs közvetlenül egy külső keresőmotorhoz irányítja a felhasználót. Ebben a módban a SearXNG védelme már nem érvényesül.

Keresés a böngészőben és saját eszközeiben

A SearXNG támogatja az OpenSearch szabványt, ezért beállítható a böngésző alapértelmezett keresőmotorjaként. HTTP API is elérhető JSON-, CSV- vagy RSS-válaszokkal, ha az adminisztrátor engedélyezte a szükséges formátumokat.

Egyetlen példány keresési háttérrendszerként szolgálhat belső irányítópulthoz, bothoz, kutatási szkripthez vagy helyi AI-asszisztenshez. Az API-t csak hitelesítés és sebességkorlátozás beállítása után szabad elérhetővé tenni.

Mennyire privát a SearXNG

Amit megteszAmit nem tesz meg
Nem küld böngésző-cookie-kat a külső keresőmotoroknakNem biztosít teljes anonimitást
A felhasználó IP-címét a szerver IP-címe mögé rejtiNem védi a felhasználót egy találati webhely megnyitása után
Eltávolítja a külső hirdetéseket és néhány követési paramétertNem garantálja, hogy egy másik személy szerverének tulajdonosa nem vezet naplót
Képes proxyn keresztül továbbítani a képeketNem helyettesíti a VPN-t, a Tort vagy a böngészővédelmet

Egy nyilvános példány kényelmes a szolgáltatás kipróbálásához, de meg kell bíznia az adminisztrátorban, és a megosztott IP-cím nagyobb valószínűséggel kerül sebességkorlátozás alá.

A saját szerver irányítást ad a naplók, a források és a hozzáférés felett, de nem teszi anonimmá a böngészőt.

Nyilvános példány, otthoni szerver vagy VPS

LehetőségElőnyökKorlátok
Nyilvános példánySemmit sem kell telepíteniMeg kell bízni a tulajdonosban, túlterhelés, CAPTCHA
Otthoni szerverTeljes irányítás VPS bérlése nélkülAz eszköznek folyamatosan futnia kell; a külső hozzáférés nehezebben állítható be
Saját VPS24/7 működés, domain, HTTPS, hozzáférés különböző eszközökrőlA konténereket frissíteni kell, a biztonságot pedig figyelni kell

Saját SearXNG-példánya hasznos lehet családnak, csapatnak, fejlesztőnek vagy helyi AI-eszközöknek. Alkalmi keresésekhez egyszerűbb a nyilvános példány.

Milyen VPS-re van szüksége a SearXNG-nek

A terhelés a felhasználók, a források és az egyidejű lekérdezések számától függ. Gyakorlati kezdőkonfigurációk:

ForgatókönyvCPURAMTárhely
Egy felhasználó1 vCPU1 GB10 GB
Család vagy kis csapat2 vCPU2 GB20 GB
API és további szolgáltatások2–4 vCPU4 GB-tól30 GB-tól

Nagy lemezre nincs szükség. A hálózat minősége, a stabil IP-cím és a szabad RAM fontosabb.

Ehhez a forgatókönyvhöz megfelelő egy Linux VPS a tropic.host kínálatából: kis konfigurációval kezdhet, majd növelheti az erőforrásokat, amikor új felhasználókat vagy API-hozzáférést ad hozzá. Csomagválasztáskor hasznosabb RAM-ba és hálózati minőségbe fektetni, mint túl sokat fizetni a tárhelyért.

SearXNG telepítése VPS-re Docker Compose-szal

Ebben a példában Ubuntu 24.04 LTS-t, a search.example.com domaint, Valkeyt és Caddyt használunk. Irányítsa a DNS A rekordját a szerverre, és nyissa meg a 80-as és 443-as portot.

1. Docker telepítése és könyvtár létrehozása

sudo apt update
sudo apt install -y docker.io docker-compose-v2 openssl
sudo systemctl enable --now docker

sudo mkdir -p /opt/searxng/searxng
cd /opt/searxng

Hozzon létre egy .env fájlt a domainnel és egy véletlenszerű titokkal:

printf 'SEARXNG_HOSTNAME=search.example.com\nSEARXNG_SECRET=%s\n' \
  "$(openssl rand -hex 32)" | sudo tee .env >/dev/null
sudo chmod 600 .env

2. A docker-compose.yml létrehozása

name: searxng

services:
  searxng:
    image: docker.io/searxng/searxng:latest
    restart: unless-stopped
    environment:
      SEARXNG_BASE_URL: https://${SEARXNG_HOSTNAME}/
      SEARXNG_SECRET: ${SEARXNG_SECRET}
      SEARXNG_VALKEY_URL: valkey://valkey:6379/0
    volumes:
      - ./searxng:/etc/searxng:rw
      - searxng-cache:/var/cache/searxng
    depends_on: [valkey]

  valkey:
    image: docker.io/valkey/valkey:9-alpine
    restart: unless-stopped
    command: valkey-server --save 30 1 --loglevel warning
    volumes:
      - valkey-data:/data

  caddy:
    image: docker.io/caddy:2-alpine
    restart: unless-stopped
    ports:
      - "80:80"
      - "443:443"
      - "443:443/udp"
    environment:
      SEARXNG_HOSTNAME: ${SEARXNG_HOSTNAME}
    volumes:
      - ./Caddyfile:/etc/caddy/Caddyfile:ro
      - caddy-data:/data
      - caddy-config:/config
    depends_on: [searxng]

volumes:
  searxng-cache:
  valkey-data:
  caddy-data:
  caddy-config:

3. A SearXNG beállítása

Hozza létre a searxng/settings.yml fájlt:

use_default_settings: true

general:
  instance_name: "Private Search"

search:
  safe_search: 1
  autocomplete: ""
  formats: [html]

server:
  limiter: true
  image_proxy: true

valkey:
  url: valkey://valkey:6379/0

Hozza létre a searxng/limiter.toml fájlt:

[botdetection]
trusted_proxies = [
  "127.0.0.0/8",
  "::1",
  "172.16.0.0/12",
]

A korlátozó csökkenti annak kockázatát, hogy botok túlterheljék a példányt, és emiatt a külső keresőmotorok hamarabb korlátozzák az IP-címét.

4. Jelszó és HTTPS hozzáadása

Generáljon hash-t egy erős jelszóhoz:

sudo docker run --rm caddy:2-alpine \
  caddy hash-password --plaintext 'REPLACE_WITH_PASSWORD'

Illessze be a létrehozott hash-t a Caddyfile fájlba:

{$SEARXNG_HOSTNAME} {
    basic_auth {
        searchuser INSERT_HASH_HERE
    }

    reverse_proxy searxng:8080 {
        header_up X-Real-IP {remote_host}
    }
}

A Caddy a hash-t tárolja, nem a nyílt szövegű jelszót. Basic Auth helyett a szolgáltatást VPN-re is korlátozhatja.

5. A konténerek elindítása

sudo docker compose config
sudo docker compose pull
sudo docker compose up -d
sudo docker compose ps

Nyissa meg a https://search.example.com címet. A Caddy automatikusan TLS-tanúsítványt kér, ezután a böngésző bekéri a searchuser felhasználónevet és jelszót. A SearXNG naplói ezzel a paranccsal érhetők el:

sudo docker compose logs -f searxng

Mit állítson be az indítás után

Hagyja meg csak a hasznos forrásokat, válassza ki a nyelvet és a SafeSearch beállítását, majd adja hozzá a SearXNG-et a böngészőhöz az OpenSearch segítségével. A frissítéséhez futtassa:

sudo docker compose pull
sudo docker compose up -d

Készítsen biztonsági mentést a .env fájlról, a Caddyfile fájlról és a searxng könyvtárról. A JSON API-t csak akkor engedélyezze, ha szükséges, és ne hagyja jelszó és sebességkorlátozás nélkül.

Gyakori hibák

HibaKövetkezményMegoldás
A példány nyilvánossá tételeA botok terhelést okoznak, az IP-címet gyakrabban korlátozzákHasználjon jelszót, VPN-t vagy egyszeri bejelentkezést
Túl sok forrás engedélyezéseLassú találatok és időtúllépésekTartson meg néhány stabil motort
A SearXNG saját indexként kezeléseEgyes találatok eltűnnek, amikor a külső rendszerek hibáznakSzámoljon a forrásoktól való függéssel
Teljes anonimitás elvárásaA célwebhely továbbra is követheti a böngészőtHasználjon böngészővédelmet, VPN-t vagy Tort
Futtatás HTTPS nélkülA lekérdezések és a jelszó nem biztonságosan kerülnek továbbításraHasználjon TLS-sel védett reverse proxyt

Összefoglalás

A SearXNG különböző forrásokat egyesít egy felületen, csökkenti a személyre szabást, és egységes keresőszolgáltatást biztosít böngészőhöz, szkriptekhez vagy helyi AI-hoz. Kipróbálásához elegendő egy nyilvános példány. Rendszeres használathoz jobb választás a saját szerver HTTPS-sel, hitelesítéssel, korlátozóval és néhány stabil forrással.

1 GB RAM-mal el lehet kezdeni. Növelje az erőforrásokat, ahogy nő a felhasználók száma, amikor engedélyezi az API-t, vagy amikor további konténereket futtat.

FAQ

Teljesen anonim a SearXNG?

Nem. Bizonyos adatokat elrejt a külső keresőmotorok elől, de a példány adminisztrátora naplókat vezethet. Egy webhely megnyitása után annak saját követési mechanizmusai érvényesülnek.

Jobb a SearXNG a Google-nél?

Más problémát old meg. A Google általában gyorsabb, és erősebben személyre szabja a találatokat. A SearXNG nagyobb irányítást ad, lehetővé teszi a források kombinálását, és kevésbé függ egy felhasználói profiltól.

Használható a SearXNG VPS nélkül?

Igen. Használhat nyilvános példányt, otthoni számítógépet, NAS-t vagy mini szervert. VPS-re akkor van szükség, ha bármely hálózatról 24/7 hozzáférést szeretne.

Mennyi RAM szükséges?

Egy felhasználóhoz ésszerű kezdés az 1 GB. Család, csapat, API vagy további konténerek esetén a 2–4 GB előnyösebb.

Csatlakoztatható a SearXNG böngészőhöz vagy AI-hoz?

Igen. A böngésző használhatja az OpenSearch-t, az alkalmazások pedig a HTTP API-t. Az API-hozzáférést hitelesítéssel és korlátozóval kell védeni.