« SearXNG » : différence entre les versions
De Le Wiki de Lug
Autres actions
| (34 versions intermédiaires par le même utilisateur non affichées) | |||
| Ligne 14 : | Ligne 14 : | ||
On installe docker : | On installe docker : | ||
# apk update && apk upgrade | # apk update && apk upgrade | ||
# apk add docker docker-cli-compose | # apk add docker docker-cli-compose curl | ||
# rc-update add docker default | # rc-update add docker default | ||
# rc-service docker start | # rc-service docker start | ||
On installe SearXNG : | On installe SearXNG : | ||
# mkdir /opt/searxng- | # mkdir -p /opt/searxng/core-config/ | ||
# cd /opt/searxng-docker | # cd /opt/searxng/ | ||
On | # curl -fsSL \ | ||
# vi docker-compose.yml | -O <nowiki>https://</nowiki>raw.githubusercontent.com/searxng/searxng/master/container/docker-compose.yml \ | ||
-O <nowiki>https://</nowiki>raw.githubusercontent.com/searxng/searxng/master/container/.env.example | |||
# cp -i .env.example .env | |||
On peux éditer le docker-compose : | |||
# vi /opt/searxng/docker-compose.yml | |||
{{Méta bandeau | |||
| niveau = information | |||
| icône = loupe | |||
| texte = La configuration par défaut est suffisante sauf cas particulier. | |||
}} | |||
On édite le fichier de l'environnement : | |||
# vi /opt/searxng/.env | |||
----- | |||
Pour une utilisation privé (non accessible depuis Internet) : | |||
<font color = grey>...</font> | |||
<font color = blue>SEARXNG_VALKEY_URL=valkey://valkey:6379/0</font> | |||
----- | |||
Pour une configuration publique (derrière un [[#vhost_reverse_proxy_nginx|reverse-proxy]]) : | |||
<font color = grey>...</font> | |||
<font color = blue>SEARXNG_VALKEY_URL=valkey://valkey:6379/0 | |||
SEARXNG_HOST=<font color = green>0.0.0.0</font> | |||
SEARXNG_PORT=<font color = green>8080</font> | |||
SEARXNG_BASE_URL=<font color = green><nowiki>https://</nowiki>searxng.exemple.net/</font> | |||
SEARXNG_LIMITER=true | |||
SEARXNG_PUBLIC_INSTANCE=true</font> | |||
Et pour la configuration publique uniquement on configure la détection de bots en créant le fichier [https://docs.searxng.org/admin/searx.limiter.html#limiter-toml limiter.toml] : | |||
# vi /opt/searxng/core-config/limiter.toml | |||
[botdetection] | |||
trusted_proxies = [ | |||
'<font color = blue>IP_REVERSEPROXY</font>/32', | |||
] | |||
[botdetection.ip_limit] | |||
filter_link_local = true | |||
link_token = true | |||
----- | |||
{{Méta bandeau | |||
| niveau = grave | |||
| icône = grave | |||
| texte = Pour un usage mixte (IA + accès public), il est recommandé de déployer deux instances distinctes de SearXNG. | |||
}} | |||
On lance SearXNG : | On lance SearXNG : | ||
# docker compose up -d | # docker compose up -d | ||
Vérification : | Vérification : | ||
# docker ps | # docker ps | ||
= vhost reverse proxy nginx = | |||
{{Méta bandeau | |||
| niveau = information | |||
| icône = loupe | |||
| texte = Voir [[Nginx_ReverseProxy_LXC_Alpine_Linux|Reverse Proxy Nginx]] | |||
}} | |||
server { | |||
listen 80; | |||
listen [::]:80; | |||
server_name <font color = blue>searxng.exemple.net</font>; | |||
return 301 <nowiki>https://</nowiki>$host$request_uri; | |||
} | |||
server { | |||
server_name <font color = blue>searxng.exemple.net</font>; | |||
# protection | |||
add_header X-Content-Type-Options "nosniff" always; | |||
add_header X-Frame-Options "SAMEORIGIN" always; | |||
add_header Referrer-Policy "strict-origin-when-cross-origin" always; | |||
add_header Permissions-Policy "geolocation=(), microphone=(), camera=()" always; | |||
add_header Strict-Transport-Security "max-age=31536000" always; | |||
location / { | |||
proxy_set_header Host $host; | |||
proxy_set_header X-Real-IP $remote_addr; | |||
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; | |||
proxy_set_header X-Forwarded-Proto $scheme; | |||
proxy_set_header X-Forwarded-Host $host; | |||
proxy_set_header X-Forwarded-Port $server_port; | |||
proxy_pass <nowiki>http://</nowiki><font color = blue>IP_SEARXNG</font>:<font color = green>8080</font>; | |||
} | |||
listen 443 ssl; | |||
listen [::]:443 ssl; | |||
ssl_certificate /etc/letsencrypt/live/<font color = blue>searxng.exemple.net</font>/fullchain.pem; | |||
ssl_certificate_key /etc/letsencrypt/live/<font color = blue>searxng.exemple.net</font>/privkey.pem; | |||
include /etc/letsencrypt/options-ssl-nginx.conf; | |||
} | |||
= Configuration = | = Configuration = | ||
Pour configurer manuellement l'instance (après le premier démarrage), éditer le fichier : | Pour configurer manuellement l'instance (après le premier démarrage), éditer le fichier : | ||
# vi /opt/searxng | # vi /opt/searxng/core-config/settings.yml | ||
Appliquer les modifications : | Appliquer les modifications : | ||
# docker | # docker restart searxng | ||
{{Méta bandeau | {{Méta bandeau | ||
| niveau = grave | | niveau = grave | ||
| icône = grave | | icône = grave | ||
| texte = | | texte = Les paramètres précédés ou suivis de "Is overwritten by ${EXEMPLE}" peuvent être surchargés par des variables d'environnement dans le docker-compose. Si celles-ci sont définies, elles prennent le dessus sur le fichier settings.yml. | ||
}} | |||
== Autoriser les requêtes via json pour les IA == | |||
# remove format to deny access, use lower case. | |||
# formats: [html, csv, json, rss] | |||
formats: | |||
- html | |||
<font color = blue>- json</font> | |||
# docker restart searxng | |||
= Personnalisation = | |||
== Logo personnalisé == | |||
* (Optionnel) Copier le logo dans le LXC depuis ProxMox : | |||
proxmox# pct push <font color = blue>100 /chemin/du/ficher/logo_perso.png</font> /opt/searxng-custom.png | |||
* On passe par un montage dans le conteneur pour ne pas perdre le logo à chaque recréation : | |||
# vi /opt/searxng/docker-compose.yml | |||
Et on ajoute le nouveau volume : | |||
<font color = grey>... | |||
volumes: | |||
- ./core-config/:/etc/searxng/:Z | |||
- core-data:/var/cache/searxng/</font> | |||
- /opt/searxng-custom.png:/usr/local/searxng/searx/static/themes/simple/img/searxng.png | |||
<font color = grey>...</font> | |||
On recréé le conteneur : | |||
# cd /opt/searxng/ | |||
# docker compose up -d | |||
== Taille logo == | |||
* On installe les dépendances pour les versions compressées : | |||
# apk add brotli gzip | |||
* On récupère le fichier d'origine dans le conteneur : | |||
# docker exec searxng-core cat /usr/local/searxng/searx/static/themes/simple/sxng-ltr.min.css > /opt/sxng-ltr.min.css | |||
* On remplace les paramètres du logo avec sed : | |||
# sed -i 's|\.index \.title{background:url(\./img/searxng\.png) 50%/contain no-repeat;min-height:4rem;margin:4rem auto}|.index .title{background:url(./img/searxng.png) 50% no-repeat;background-size:<font color = blue>600</font>px;min-height:<font color = blue>12</font>rem;margin:4rem auto}|' /opt/sxng-ltr.min.css | |||
{{Méta bandeau | |||
| niveau = information | |||
| icône = loupe | |||
| texte = Par la suite on peut utiliser vim ou nano pour ajuster si le fichier a déjà été modifié. | |||
}} | }} | ||
* On crée les versions compressées : | |||
# gzip -kf -9 /opt/sxng-ltr.min.css | |||
# brotli -kf -q 11 /opt/sxng-ltr.min.css | |||
* On passe par un montage dans le conteneur pour ne pas perdre la configuration à chaque recréation : | |||
# vi /opt/searxng/docker-compose.yml | |||
Et on ajoute les nouveaux volumes : | |||
<font color = grey>... | |||
volumes: | |||
- ./core-config/:/etc/searxng/:Z | |||
- core-data:/var/cache/searxng/ | |||
- /opt/searxng-custom.png:/usr/local/searxng/searx/static/themes/simple/img/searxng.png</font> | |||
- /opt/sxng-ltr.min.css:/usr/local/searxng/searx/static/themes/simple/sxng-ltr.min.css | |||
- /opt/sxng-ltr.min.css.br:/usr/local/searxng/searx/static/themes/simple/sxng-ltr.min.css.br | |||
- /opt/sxng-ltr.min.css.gz:/usr/local/searxng/searx/static/themes/simple/sxng-ltr.min.css.gz | |||
<font color = grey>...</font> | |||
* On recrée le conteneur : | |||
# cd /opt/searxng/ | |||
# docker compose up -d | |||
== Open Graph == | |||
* On récupère le fichier : | |||
# docker exec searxng-core cat /usr/local/searxng/searx/templates/simple/base.html > /opt/searxng-base.html | |||
* On édite le fichier : | |||
# vi /opt/searxng-base.html | |||
On remplace : | |||
<font color = grey>...</font> | |||
<meta name="description" content="SearXNG ... a privacy-respecting, open metasearch engine"> | |||
<meta name="keywords" content="SearXNG, search, search engine, metasearch, meta search"> | |||
<font color = grey>...</font> | |||
Par : | |||
<font color = grey>...</font> | |||
<meta name="description" content="<font color = blue>Mon texte</font>"> | |||
<meta name="keywords" content="<font color = blue>Mon texte</font>"> | |||
<font color = blue><meta property="og:title" content="<nowiki>{{ instance_name }}</nowiki>"> | |||
<meta property="og:description" content="<font color = green>Mon moteur de recherche privé</font>"> | |||
<meta property="og:image" content="https://<font color = green>searxng.exemple.net</font>/static/themes/simple/img/searxng.png"> | |||
<meta property="og:type" content="website"> | |||
<meta property="og:url" content="<nowiki>{{ url_for('index', _external=True) }}</nowiki>"></font> | |||
<font color = grey>...</font> | |||
* On passe par un montage dans le conteneur pour ne pas perdre la configuration à chaque recréation : | |||
# vi /opt/searxng/docker-compose.yml | |||
Et on ajoute le nouveau volume : | |||
<font color = grey>... | |||
volumes: | |||
- ./core-config/:/etc/searxng/:Z | |||
- core-data:/var/cache/searxng/ | |||
- /opt/searxng-custom.png:/usr/local/searxng/searx/static/themes/simple/img/searxng.png | |||
- /opt/sxng-ltr.min.css:/usr/local/searxng/searx/static/themes/simple/sxng-ltr.min.css | |||
- /opt/sxng-ltr.min.css.br:/usr/local/searxng/searx/static/themes/simple/sxng-ltr.min.css.br | |||
- /opt/sxng-ltr.min.css.gz:/usr/local/searxng/searx/static/themes/simple/sxng-ltr.min.css.gz</font> | |||
- /opt/searxng-base.html:/usr/local/searxng/searx/templates/simple/base.html | |||
<font color = grey>...</font> | |||
* On recrée le conteneur : | |||
# cd /opt/searxng/ | |||
# docker compose up -d | |||
== Nom de l'instance == | |||
# vi /opt/searxng/core-config/settings.yml | |||
<font color = grey>...</font> | |||
instance_name: "<font color = blue>SearXNG</font>" | |||
<font color = grey>...</font> | |||
# docker restart searxng | |||
Dernière version du 21 avril 2026 à 15:58
Prérequis
- si Alpine LXC : avec Nesting et keyctl activé (Docker).
- CPU :
- minimum : 1 vCPU
- recommandé : 2 vCPU (meilleure gestion des requêtes simultanées)
- RAM :
- minimum : 512 Mo
- recommandé : 1 Go
- confortable : 2 Go si forte utilisation ou nombreux moteurs activés
- Stockage :
- minimum : 1–2 Go
- recommandé : 5 Go (logs + cache)
Installation
On installe docker :
# apk update && apk upgrade # apk add docker docker-cli-compose curl # rc-update add docker default # rc-service docker start
On installe SearXNG :
# mkdir -p /opt/searxng/core-config/
# cd /opt/searxng/
# curl -fsSL \
-O https://raw.githubusercontent.com/searxng/searxng/master/container/docker-compose.yml \
-O https://raw.githubusercontent.com/searxng/searxng/master/container/.env.example
# cp -i .env.example .env
On peux éditer le docker-compose :
# vi /opt/searxng/docker-compose.yml
On édite le fichier de l'environnement :
# vi /opt/searxng/.env
Pour une utilisation privé (non accessible depuis Internet) :
... SEARXNG_VALKEY_URL=valkey://valkey:6379/0
Pour une configuration publique (derrière un reverse-proxy) :
... SEARXNG_VALKEY_URL=valkey://valkey:6379/0 SEARXNG_HOST=0.0.0.0 SEARXNG_PORT=8080 SEARXNG_BASE_URL=https://searxng.exemple.net/ SEARXNG_LIMITER=true SEARXNG_PUBLIC_INSTANCE=true
Et pour la configuration publique uniquement on configure la détection de bots en créant le fichier limiter.toml :
# vi /opt/searxng/core-config/limiter.toml
[botdetection] trusted_proxies = [ 'IP_REVERSEPROXY/32', ] [botdetection.ip_limit] filter_link_local = true link_token = true
On lance SearXNG :
# docker compose up -d
Vérification :
# docker ps
vhost reverse proxy nginx
server {
listen 80;
listen [::]:80;
server_name searxng.exemple.net;
return 301 https://$host$request_uri;
}
server {
server_name searxng.exemple.net;
# protection
add_header X-Content-Type-Options "nosniff" always;
add_header X-Frame-Options "SAMEORIGIN" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), microphone=(), camera=()" always;
add_header Strict-Transport-Security "max-age=31536000" always;
location / {
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header X-Forwarded-Host $host;
proxy_set_header X-Forwarded-Port $server_port;
proxy_pass http://IP_SEARXNG:8080;
}
listen 443 ssl;
listen [::]:443 ssl;
ssl_certificate /etc/letsencrypt/live/searxng.exemple.net/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/searxng.exemple.net/privkey.pem;
include /etc/letsencrypt/options-ssl-nginx.conf;
}
Configuration
Pour configurer manuellement l'instance (après le premier démarrage), éditer le fichier :
# vi /opt/searxng/core-config/settings.yml
Appliquer les modifications :
# docker restart searxng
Autoriser les requêtes via json pour les IA
# remove format to deny access, use lower case.
# formats: [html, csv, json, rss]
formats:
- html
- json
# docker restart searxng
Personnalisation
Logo personnalisé
- (Optionnel) Copier le logo dans le LXC depuis ProxMox :
proxmox# pct push 100 /chemin/du/ficher/logo_perso.png /opt/searxng-custom.png
- On passe par un montage dans le conteneur pour ne pas perdre le logo à chaque recréation :
# vi /opt/searxng/docker-compose.yml
Et on ajoute le nouveau volume :
...
volumes:
- ./core-config/:/etc/searxng/:Z
- core-data:/var/cache/searxng/
- /opt/searxng-custom.png:/usr/local/searxng/searx/static/themes/simple/img/searxng.png
...
On recréé le conteneur :
# cd /opt/searxng/ # docker compose up -d
Taille logo
- On installe les dépendances pour les versions compressées :
# apk add brotli gzip
- On récupère le fichier d'origine dans le conteneur :
# docker exec searxng-core cat /usr/local/searxng/searx/static/themes/simple/sxng-ltr.min.css > /opt/sxng-ltr.min.css
- On remplace les paramètres du logo avec sed :
# sed -i 's|\.index \.title{background:url(\./img/searxng\.png) 50%/contain no-repeat;min-height:4rem;margin:4rem auto}|.index .title{background:url(./img/searxng.png) 50% no-repeat;background-size:600px;min-height:12rem;margin:4rem auto}|' /opt/sxng-ltr.min.css
- On crée les versions compressées :
# gzip -kf -9 /opt/sxng-ltr.min.css # brotli -kf -q 11 /opt/sxng-ltr.min.css
- On passe par un montage dans le conteneur pour ne pas perdre la configuration à chaque recréation :
# vi /opt/searxng/docker-compose.yml
Et on ajoute les nouveaux volumes :
...
volumes:
- ./core-config/:/etc/searxng/:Z
- core-data:/var/cache/searxng/
- /opt/searxng-custom.png:/usr/local/searxng/searx/static/themes/simple/img/searxng.png
- /opt/sxng-ltr.min.css:/usr/local/searxng/searx/static/themes/simple/sxng-ltr.min.css
- /opt/sxng-ltr.min.css.br:/usr/local/searxng/searx/static/themes/simple/sxng-ltr.min.css.br
- /opt/sxng-ltr.min.css.gz:/usr/local/searxng/searx/static/themes/simple/sxng-ltr.min.css.gz
...
- On recrée le conteneur :
# cd /opt/searxng/ # docker compose up -d
Open Graph
- On récupère le fichier :
# docker exec searxng-core cat /usr/local/searxng/searx/templates/simple/base.html > /opt/searxng-base.html
- On édite le fichier :
# vi /opt/searxng-base.html
On remplace :
... <meta name="description" content="SearXNG ... a privacy-respecting, open metasearch engine"> <meta name="keywords" content="SearXNG, search, search engine, metasearch, meta search"> ...
Par :
...
<meta name="description" content="Mon texte">
<meta name="keywords" content="Mon texte">
<meta property="og:title" content="{{ instance_name }}">
<meta property="og:description" content="Mon moteur de recherche privé">
<meta property="og:image" content="https://searxng.exemple.net/static/themes/simple/img/searxng.png">
<meta property="og:type" content="website">
<meta property="og:url" content="{{ url_for('index', _external=True) }}">
...
- On passe par un montage dans le conteneur pour ne pas perdre la configuration à chaque recréation :
# vi /opt/searxng/docker-compose.yml
Et on ajoute le nouveau volume :
...
volumes:
- ./core-config/:/etc/searxng/:Z
- core-data:/var/cache/searxng/
- /opt/searxng-custom.png:/usr/local/searxng/searx/static/themes/simple/img/searxng.png
- /opt/sxng-ltr.min.css:/usr/local/searxng/searx/static/themes/simple/sxng-ltr.min.css
- /opt/sxng-ltr.min.css.br:/usr/local/searxng/searx/static/themes/simple/sxng-ltr.min.css.br
- /opt/sxng-ltr.min.css.gz:/usr/local/searxng/searx/static/themes/simple/sxng-ltr.min.css.gz
- /opt/searxng-base.html:/usr/local/searxng/searx/templates/simple/base.html
...
- On recrée le conteneur :
# cd /opt/searxng/ # docker compose up -d
Nom de l'instance
# vi /opt/searxng/core-config/settings.yml
... instance_name: "SearXNG" ...
# docker restart searxng