亚洲精品日韩欧美_欧美二区乱c少妇_中文字幕日韩在线播放_日韩不卡中文字幕

English |
  • 美國VPS主機(jī)推薦
  • |
  • 代購服務(wù)
  • |
  • 10美元以下VPS
  • |
  • VPS新手指南/教程
  • |
  • 留言板
  • |
  • 關(guān)于
  • | 登錄 |

    使用bitwarden_rs(vaultwarden)搭建自己的密碼管理器服務(wù)

    2020年06月25日 上午 | 作者:VPS偵探


    以前一直使用多年lastpass作為我的密碼管理器,使用上來總體說還不錯(cuò),但是也還有些小問題,半年多前看到bitwarden,不僅可以使用他們提供的服務(wù)也可以自己搭建自己的密碼管理器服務(wù),但是本文教程是bitwarden_rs,bitwarden_rs是Rust語言重寫的比官網(wǎng)的更加輕量級(jí)而且更適合個(gè)人自己搭建,代碼都是開源的安全性上也算可靠。經(jīng)過半年的試用bitwarden_rs表現(xiàn)還是不錯(cuò)的,將該應(yīng)用推薦給大家,目前bitwarden_rs已經(jīng)更名為vaultwarden。

    bitwarden_rs使用Docker進(jìn)行安裝,首先我們安裝Docker,已經(jīng)安裝的可以跳過此部分

    1、安裝Docker

    wget -qO- https://get.docker.com/ | bash

    然后我們?cè)侔惭bdocker-compose,管理起來更方便些

    curl -L "https://github.com/docker/compose/releases/download/v2.20.3/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
    chmod +x /usr/local/bin/docker-compose

    國內(nèi)安裝docker-composer的話使用下面命令下載會(huì)更快些:

    curl -L "https://get.daocloud.io/docker/compose/releases/download/v2.20.3/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
    chmod +x /usr/local/bin/docker-compose

    如果是國內(nèi)VPS或服務(wù)器上使用docker建議將倉庫設(shè)置為國內(nèi)的,這樣拉取鏡像時(shí)會(huì)更快

    cat >/etc/docker/daemon.json<<EOF
    {
      "registry-mirrors": [
        "https://docker.m.daocloud.io",
        "https://dockerproxy.cn"
    ]
    }
    EOF

    啟動(dòng)docker并設(shè)置為開機(jī)啟動(dòng):

    systemctl start docker
    systemctl enable docker

    2、部署bitwarden_rs

    2.1 創(chuàng)建bitwarden_rs的運(yùn)行目錄,這里我們將在當(dāng)前用戶目錄下運(yùn)行:

    cd ~ && mkdir bitwarden && cd bitwarden

    如果是root用戶登陸的,目錄就是 /root/bitwarden,bitwarden_rs的相關(guān)文件就會(huì)在該目錄下面。

    2.2 創(chuàng)建docker-compose配置文件

    cat > ~/bitwarden/docker-compose.yml<<EOF
    version: "3"
    
    services:
      bitwarden:
        image: vaultwarden/server
        container_name: bitwardenrs
        restart: always
        ports:
            - "127.0.0.1:8087:80" #將宿主機(jī)8087端口映射到docker的80端口
            - "127.0.0.1:3012:3012"
        volumes:
          - ./bw-data:/data
        environment:
          WEBSOCKET_ENABLED: "true" #是否開啟WebSocket
          SIGNUPS_ALLOWED: "true"   #是否開啟注冊(cè),自用的話自己搭建好注冊(cè)后改成false
          WEB_VAULT_ENABLED: "true" #是否開啟Web客戶端
          #ADMIN_TOKEN: ""   #后臺(tái)登陸密碼,建議openssl rand -base64 48 生成ADMIN_TOKEN確保安全,當(dāng)前是沒啟用,如需啟用去掉ADMIN_TOKEN前面的 # ,并生成安全密碼
    EOF
    

    2.3 啟動(dòng)bitwarden_rs服務(wù)

    cd ~/bitwarden
    docker-compose up -d

    運(yùn)行后會(huì)自動(dòng)拉去鏡像和設(shè)置bitwarden_rs,根據(jù)網(wǎng)絡(luò)等因素拉取鏡像會(huì)比較耗時(shí),等一會(huì)兒,如果沒有錯(cuò)誤就會(huì)看到提示信息:Starting bitwardenrs ... done 就表示已經(jīng)運(yùn)行起來。

    關(guān)閉重啟服務(wù)命令

    docker-compose down #關(guān)閉服務(wù)
    docker-compose restart #重啟服務(wù)

    3、Web服務(wù)器設(shè)置

    雖然bitwarden_rs已經(jīng)運(yùn)行起來,但是bitwarden_rs是必須要通過https訪問,否則進(jìn)行無法注冊(cè)、登陸等一系列的操作。接下來以LNM一鍵安裝包環(huán)境為例創(chuàng)建虛擬主機(jī)并添加反向代理配置:
    運(yùn)行:

    lnmp vhost add

    提前將域名解析到你服務(wù)器IP上,再按提示添加域名,其他默認(rèn)回車默認(rèn)就行,提示 Add SSL Certificate (y/n) 時(shí),輸入y 回車,再輸入 2 回車,再次回車,將自動(dòng)添加好該域名。

    添加好域名后,使用winscp、nano、vim之類的軟件編輯 /usr/local/nginx/conf/vhost/域名.conf 文件。

    查找include enable-php.conf; 在第二個(gè) include enable-php.conf; 下面添加(也就是該域名的https虛擬主機(jī)部分配置里),如下配置:

            location / {
                proxy_pass http://127.0.0.1:8087;
                proxy_http_version    1.1;
                proxy_cache_bypass    $http_upgrade;
                proxy_set_header Upgrade            $http_upgrade;
                proxy_set_header Connection         "upgrade";
                proxy_set_header Host               $host;
                proxy_set_header X-Real-IP          $remote_addr;
                proxy_set_header X-Forwarded-For    $proxy_add_x_forwarded_for;
                proxy_set_header X-Forwarded-Proto  $scheme;
                proxy_set_header X-Forwarded-Host   $host;
                proxy_set_header X-Forwarded-Port   $server_port;
            }
    
            location /notifications/hub {
                proxy_pass http://127.0.0.1:3012;
                proxy_set_header Upgrade $http_upgrade;
                proxy_set_header Connection "upgrade";
            }
    
            location /notifications/hub/negotiate {
                proxy_pass http://127.0.0.1:8087;
            }
    
            location /admin {
                proxy_set_header Host $host;
                proxy_set_header X-Real-IP $remote_addr;
                proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
                proxy_set_header X-Forwarded-Proto $scheme;
                proxy_pass http://127.0.0.1:8087;
            }

    添加完成后,刪掉下面這幾行:

            location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
            {
                expires      30d;
            }
    
            location ~ .*\.(js|css)?$
            {
                expires      12h;
            }

    保存。

    重載nginx配置文件:/etc/init.d/nginx reload

    然后在瀏覽器輸入: https://域名

    就會(huì)看到如下界面:

    點(diǎn)擊”創(chuàng)建賬號(hào)“,填寫好郵箱、密碼等信息,登陸后,后臺(tái)如下圖:

    如果之前有使用lastpass、1password、keepass或?yàn)g覽器等之類的都可以使用原密碼管理軟件導(dǎo)出的數(shù)據(jù)導(dǎo)入到bitwarden_rs里。

    4、瀏覽器設(shè)置

    瀏覽器上需要安裝好bitwarden的插件,chrome store、firefox Add-ons里搜索:bitwarden

    安裝好后,在瀏覽器點(diǎn)擊bitwarden插件的圖標(biāo),如下圖:

    在服務(wù)器URL欄添加上你服務(wù)器的域名,其他選項(xiàng)不用填寫。

    填寫好后保存,然后用之前注冊(cè)的賬號(hào)和密碼,在瀏覽器bitwarden插件登陸頁面上登陸。

    這樣bitwarden_rs就已經(jīng)可以使用了,但是可以修改一下設(shè)置更加好用些,點(diǎn)擊bitwarden圖標(biāo)->設(shè)置->選項(xiàng),在""選項(xiàng)后面打勾,并且"默認(rèn)的 URI 匹配檢測方式"選項(xiàng)可以選擇"基礎(chǔ)域"。

    5、處理小尾巴關(guān)閉注冊(cè)

    如果是個(gè)人自用建議關(guān)閉掉注冊(cè),修改前需要先停掉bitwarden_rs

    cd ~/bitwarden
    docker-compose down

    修改 ~/bitwarden/docker-compose.yml 文件,將SIGNUPS_ALLOWED: "true" 改成 SIGNUPS_ALLOWED: "false" 保存,然后 docker-compose up -d 再啟動(dòng)服務(wù)。

    6、bitwarden_rs升級(jí)

    bitwarden_rs更新是很頻繁的,建議隔段時(shí)間升級(jí)一下,升級(jí)方法也很簡單:

    cd ~/bitwarden
    docker-compose down
    docker pull bitwardenrs/server:latest
    docker-compose up -d

    7、bitwarden_rs數(shù)據(jù)備份

    bitwarden_rs的數(shù)據(jù)都在 ~/bitwarden/bw-data/ 目錄下,db.sqlite3 為密碼的數(shù)據(jù)庫文件,該文件為加密的。
    如果已經(jīng)安裝了sqlite3,可以直接使用命令:
    sqlite3 ~/bitwarden/bw-data/db.sqlite3 ".backup '/path/to/backup/bitwarden-backup.sqlite3'"
    將數(shù)據(jù)備份導(dǎo)出,也有必要配合crontab定時(shí)備份并保存到其他安全的地方存儲(chǔ)。

    至此bitwarden_rs安裝設(shè)置完整教程結(jié)束,可以自己再使用中摸索,使用密碼管理器管理密碼相對(duì)來說更加方便和安全是個(gè)不錯(cuò)的選擇。如果有問題可以本文留言。

    >>轉(zhuǎn)載請(qǐng)注明出處:VPS偵探 本文鏈接地址:http://m.0794baidu.com/build/bitwarden_rs-install.html
    VPS偵探推薦:
    遨游主機(jī)Vultr、Linode、搬瓦工LOCVPS、KVMLAHOSTKVM、HostXen、80VPS美國VPS主機(jī),國內(nèi)推薦騰訊云阿里云。

    發(fā)表評(píng)論

    *必填

    *必填 (不會(huì)被公開)

    評(píng)論(4條評(píng)論)

    1. VPS偵探說道:

      論壇貼出完整配置文件

    2. D_super說道:

      請(qǐng)問有朋友會(huì)根據(jù)這個(gè)教程出一個(gè)青龍面板反向代理設(shè)置嗎?
      復(fù)制了 location /{...} 修改端口后,一直在轉(zhuǎn)圈。

    3. VPS偵探說道:

      sqlite是直接讀取文件的,沒有連接賬號(hào)和密碼

    4. dream說道:

      如何修改數(shù)據(jù)庫帳號(hào) 連接密碼

    主站蜘蛛池模板: 高清不卡日本v二区在线| 日韩精品―中文字幕| 久久精品国产视频| 国产精品三级在线| 久久精品人人做人人爽电影| 亚洲a区在线视频| 国产精品美女网站| 国产欧美中文字幕| 美女视频久久| 欧美精品一区在线| 欧美日韩福利在线| 欧美日韩亚洲第一| 日韩免费中文字幕| 日韩欧美精品久久| 91精品在线播放| 99视频免费观看| 国产精品欧美日韩| 国产精品久久久久久久久久久久| 久久天天躁狠狠躁夜夜躁2014 | 日韩欧美国产免费| 亚洲国产一区二区三区在线播 | 国产中文日韩欧美| 久久久精品国产网站| 免费一级特黄毛片| 欧美日韩一区二区视频在线| 欧美日韩精品免费在线观看视频| 欧美在线日韩精品| 免费91麻豆精品国产自产在线观看| 男女视频一区二区三区| 欧美中日韩在线| 久久人人爽人人爽人人片亚洲| 久久久久国产精品www| 久久精品国产视频| 国产精品视频免费在线| 国产精品美女久久久久久免费| av免费观看国产| 日韩亚洲精品电影| 久久免费精品视频| 国产美女在线精品免费观看| 国产精品一香蕉国产线看观看| 成人精品视频99在线观看免费|