Cómo autoalojar DokuWiki en 2026: almacenamiento de archivos, ACL y copias de seguridad
Guía práctica para autoalojar DokuWiki con Docker, puertos, datos persistentes, TLS, seguridad, copias de seguridad y los fallos que impiden usarlo en producción. Incluye comprobaciones.
Trata DokuWiki como un sistema pequeño, no como una imagen de Docker. El objetivo de cara al usuario es claro: una wiki basada en archivos que no necesita base de datos; el despliegue solo es aceptable cuando puedes reemplazar las credenciales de configuración, editar una página, subir contenido multimedia, aplicar una ACL, ver una revisión y restaurar una versión anterior.
Esta distinción detecta el fallo al que se enfrentan los operadores después de las pruebas locales: los permisos de los archivos impiden guardar páginas aunque la interfaz se cargue. También hace que el plan de copias de seguridad y actualizaciones sea lo bastante específico como para probarlo.
Puertos, procesos y servicios privados
Empieza por el namespace de red de DokuWiki: su listener web usa el puerto 80, no un puerto del host copiado de un tutorial para ordenador portátil. El requisito del runtime local es un volumen de configuración persistente que contenga páginas, contenido multimedia y ACL. Documenta la capacidad esperada, los permisos y el modo de fallo en lugar de dejarlo como un valor predeterminado de la imagen.
Una vez satisfecho el requisito, ejecuta el escenario completo —reemplazar las credenciales de configuración, editar una página, subir contenido multimedia, aplicar una ACL, ver una revisión y restaurar una versión anterior—. Registra logs y mediciones de los metadatos del sistema de archivos, el volumen multimedia, la indexación de búsqueda y los workers de PHP. Estas evidencias se convierten en la primera arquitectura conocida como válida y permiten probar posteriores movimientos entre el cómputo de Dockup y un servidor conectado.
Pruebas de fallo para DokuWiki
Un contenedor en estado correcto es necesario, pero no suficiente. El indicador de servicio es completar correctamente «reemplazar las credenciales de configuración, editar una página, subir contenido multimedia, aplicar una ACL, ver una revisión y restaurar una versión anterior», mientras que las señales de presión más probables son los metadatos del sistema de archivos, el volumen multimedia, la indexación de búsqueda y los workers de PHP.
El control de cambios es importante porque los plugins y las plantillas pueden quedarse rezagados respecto a las versiones de DokuWiki aunque los archivos de páginas sin formato sigan siendo legibles. Conserva la imagen anterior, prueba las migraciones con una copia del estado y documenta si el rollback es compatible después de los cambios de esquema. Si los permisos de los archivos impiden guardar páginas aunque la interfaz se cargue, diagnostica el primer límite que difiera del entorno funcional.
Registra un despliegue de DokuWiki conocido como válido
Una release candidate de DokuWiki se gana el tráfico al completar un escenario fijo: reemplazar las credenciales de configuración, editar una página, subir contenido multimedia, aplicar una ACL, ver una revisión y restaurar una versión anterior. Captura el digest de la imagen, la configuración efectiva no secreta, el origen público y las marcas de tiempo de ese escenario. Los datos de prueba deben ser desechables, pero lo bastante realistas como para ejercitar el mismo recorrido que usan los usuarios.
Ejecútalo después de reemplazar el runtime y, a continuación, reconstruye el servicio a partir de las páginas, el contenido multimedia, los metadatos, los usuarios, las ACL y los plugins. La recuperación es correcta cuando vuelven las páginas, las revisiones, el contenido multimedia, los usuarios, las ACL y los plugins, y la página protegida sigue protegida. Compara las mediciones de recursos de los metadatos del sistema de archivos, el volumen multimedia, la indexación de búsqueda y los workers de PHP con la release anterior, e investiga cualquier desviación significativa antes de promocionarla.
Por último, ejecuta este fallo controlado: envía una entrada inofensiva cerca del límite de recursos o formato asociado a este límite: los permisos de los archivos impiden guardar páginas aunque la interfaz se cargue. Verifica que DokuWiki explique el fallo, no dañe el estado existente y se recupere cuando vuelva a cumplirse la condición válida. Guarda un fragmento de log redactado y el tiempo de recuperación. En conjunto, estas comprobaciones cubren el comportamiento, la durabilidad y la operabilidad, no solo el uptime del proceso.
Ejecuta la primera instancia con forma de producción
Usa un comando que exponga todas las decisiones importantes. Esta configuración base vincula DokuWiki al loopback del host, añade los mounts de datos conocidos y proporciona el primer ajuste necesario. Confirma el requisito local antes de exponerlo: un volumen de configuración persistente que contenga páginas, contenido multimedia y ACL.
docker run -d \
--name dokuwiki \
--restart unless-stopped \
-p 127.0.0.1:80:80 \
-v dokuwiki-data:/config \
lscr.io/linuxserver/dokuwiki:latest
Sustituye las tags flotantes por una versión o un digest probados. Después del arranque, inspecciona docker logs --tail 200 dokuwiki y confirma que el proceso escucha en el puerto 80. A continuación, ejecuta la acción de aceptación de DokuWiki; una respuesta de la página principal no puede demostrar que el escenario completo funciona: reemplazar las credenciales de configuración, editar una página, subir contenido multimedia, aplicar una ACL, ver una revisión y restaurar una versión anterior.
Los volúmenes son solo la primera capa de recuperación
En DokuWiki, la seguridad frente a un redeploy empieza por las páginas, el contenido multimedia, los metadatos, los usuarios, las ACL y los plugins. Monta /config antes del bootstrap, escribe datos de ejemplo inofensivos y reemplaza el contenedor para demostrar que esa ruta es realmente persistente. Prueba la ruta reemplazando el contenedor mientras existan datos de ejemplo inofensivos; esto revela los mounts apuntados un directorio demasiado arriba o demasiado abajo.
Después, prueba la recuperación ante desastres en un host vacío. Cuando sea necesario, utiliza una exportación de base de datos consistente con la aplicación y verifica que vuelven las páginas, las revisiones, el contenido multimedia, los usuarios, las ACL y los plugins, y que la página protegida sigue protegida. La guía de copias de seguridad de bases de datos con restauración probada ofrece un objetivo más sólido que limitarse a comprobar que se ha creado un archivo de archivo.
Dale a DokuWiki una dirección canónica
La emisión de TLS es solo la mitad de la ruta de DokuWiki. Sirve la wiki mediante HTTPS y establece su URL base canónica. Envía el tráfico internamente al puerto 80 y reenvía el esquema externo para que las URL generadas y las cookies seguras mantengan la coherencia.
Usa el escenario completo de DokuWiki desde una red limpia, no solo la página principal. Un error 502 o de certificado puede aislarse con la configuración automática del dominio y TLS. Si el tráfico llega al proceso y los permisos de los archivos impiden guardar páginas aunque la interfaz se cargue, diagnostica esa condición donde se produce en lugar de encadenar redirecciones.
Cierra el acceso temporal de configuración
Analiza las acciones que realiza DokuWiki, no solo su formulario de login. Aquí, el error de alto riesgo es dejar abierto el instalador o la configuración del registro. Implementa este límite: elimina el acceso al instalador, revisa el registro y conserva los archivos de ACL junto con el contenido de las páginas.
DokuWiki no tiene un secreto de bootstrap obligatorio en esta configuración base; protege su cuenta de administrador real o la autenticación upstream. No soluciones un error de permisos ejecutando el contenedor como root ni montando el host de forma amplia. Los límites de recursos también forman parte del diseño de seguridad cuando los usuarios pueden activar los metadatos del sistema de archivos, el volumen multimedia, la indexación de búsqueda y los workers de PHP.
Usa Dockup para la capa de plataforma
Una plantilla de Dockup debe codificar la imagen, el puerto 80, los mounts, los tiempos de health check, el dominio, TLS y la entrega de secretos. Dockup debe conservar la configuración del runtime de DokuWiki mientras el operador confirma este requisito local: un volumen de configuración persistente que contenga páginas, contenido multimedia y ACL. El mismo despliegue puede dirigirse a servidores de Dockup o a capacidad conectada del cliente.
Cuando la ruta esté activa, aplica la configuración pública e intenta reemplazar las credenciales de configuración, editar una página, subir contenido multimedia, aplicar una ACL, ver una revisión y restaurar una versión anterior. Haz copias de seguridad de las páginas, el contenido multimedia, los metadatos, los usuarios, las ACL y los plugins, y mantén el ejercicio de restauración en el plan operativo; estas son responsabilidades de DokuWiki que siguen siendo visibles después del aprovisionamiento de la infraestructura.
Preguntas frecuentes
¿Qué necesita DokuWiki para un despliegue de producción?
Dirige el contenedor de DokuWiki en el puerto 80 a través de un único origen HTTPS. El requisito del runtime local es un volumen de configuración persistente que contenga páginas, contenido multimedia y ACL. No consideres DokuWiki listo hasta que puedas reemplazar las credenciales de configuración, editar una página, subir contenido multimedia, aplicar una ACL, ver una revisión y restaurar una versión anterior.
¿Qué datos de DokuWiki deben incluirse en una copia de seguridad?
Haz persistente /config e incluye las páginas, el contenido multimedia, los metadatos, los usuarios, las ACL y los plugins en el mismo manifiesto de recuperación. Una restauración limpia de DokuWiki solo es correcta cuando vuelven las páginas, las revisiones, el contenido multimedia, los usuarios, las ACL y los plugins, y la página protegida sigue protegida.
¿DokuWiki necesita HTTPS detrás de un reverse proxy?
Usa HTTPS para el origen público de DokuWiki y mantén el puerto 80 en la ruta interna. Aplica correctamente la configuración de DokuWiki: sirve la wiki mediante HTTPS y establece su URL base canónica. En DokuWiki, HTTPS protege las credenciales o el contenido de los usuarios durante el tránsito y mantiene coherente el comportamiento del cliente sensible al origen.
¿Cómo debe probarse una actualización de DokuWiki?
Restaura el estado actual de DokuWiki en un despliegue aislado, aplica la versión candidata y repite su transacción de aceptación. Presta especial atención porque los plugins y las plantillas pueden quedarse rezagados respecto a las versiones de DokuWiki aunque los archivos de páginas sin formato sigan siendo legibles. Conserva la imagen anterior de DokuWiki hasta comprender los límites de migración de datos y rollback.
