亚洲精品日韩欧美_欧美二区乱c少妇_中文字幕日韩在线播放_日韩不卡中文字幕

English |
  • 美國VPS主機推薦
  • |
  • 代購服務(wù)
  • |
  • 10美元以下VPS
  • |
  • VPS新手指南/教程
  • |
  • 留言板
  • |
  • 關(guān)于
  • | 登錄 |

    使用bitwarden_rs(vaultwarden)搭建自己的密碼管理器服務(wù)

    2020年06月25日 上午 | 作者:VPS偵探


    以前一直使用多年lastpass作為我的密碼管理器,使用上來總體說還不錯,但是也還有些小問題,半年多前看到bitwarden,不僅可以使用他們提供的服務(wù)也可以自己搭建自己的密碼管理器服務(wù),但是本文教程是bitwarden_rs,bitwarden_rs是Rust語言重寫的比官網(wǎng)的更加輕量級而且更適合個人自己搭建,代碼都是開源的安全性上也算可靠。經(jīng)過半年的試用bitwarden_rs表現(xiàn)還是不錯的,將該應(yīng)用推薦給大家,目前bitwarden_rs已經(jīng)更名為vaultwarden。

    bitwarden_rs使用Docker進行安裝,首先我們安裝Docker,已經(jīng)安裝的可以跳過此部分

    1、安裝Docker

    wget -qO- https://get.docker.com/ | bash

    然后我們再安裝docker-compose,管理起來更方便些

    curl -L "https://github.com/docker/compose/releases/download/v2.20.3/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
    chmod +x /usr/local/bin/docker-compose

    國內(nèi)安裝docker-composer的話使用下面命令下載會更快些:

    curl -L "https://get.daocloud.io/docker/compose/releases/download/v2.20.3/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
    chmod +x /usr/local/bin/docker-compose

    如果是國內(nèi)VPS或服務(wù)器上使用docker建議將倉庫設(shè)置為國內(nèi)的,這樣拉取鏡像時會更快

    cat >/etc/docker/daemon.json<<EOF
    {
      "registry-mirrors": [
        "https://docker.m.daocloud.io",
        "https://dockerproxy.cn"
    ]
    }
    EOF

    啟動docker并設(shè)置為開機啟動:

    systemctl start docker
    systemctl enable docker

    2、部署bitwarden_rs

    2.1 創(chuàng)建bitwarden_rs的運行目錄,這里我們將在當(dāng)前用戶目錄下運行:

    cd ~ && mkdir bitwarden && cd bitwarden

    如果是root用戶登陸的,目錄就是 /root/bitwarden,bitwarden_rs的相關(guān)文件就會在該目錄下面。

    2.2 創(chuàng)建docker-compose配置文件

    cat > ~/bitwarden/docker-compose.yml<<EOF
    version: "3"
    
    services:
      bitwarden:
        image: vaultwarden/server
        container_name: bitwardenrs
        restart: always
        ports:
            - "127.0.0.1:8087:80" #將宿主機8087端口映射到docker的80端口
            - "127.0.0.1:3012:3012"
        volumes:
          - ./bw-data:/data
        environment:
          WEBSOCKET_ENABLED: "true" #是否開啟WebSocket
          SIGNUPS_ALLOWED: "true"   #是否開啟注冊,自用的話自己搭建好注冊后改成false
          WEB_VAULT_ENABLED: "true" #是否開啟Web客戶端
          #ADMIN_TOKEN: ""   #后臺登陸密碼,建議openssl rand -base64 48 生成ADMIN_TOKEN確保安全,當(dāng)前是沒啟用,如需啟用去掉ADMIN_TOKEN前面的 # ,并生成安全密碼
    EOF
    

    2.3 啟動bitwarden_rs服務(wù)

    cd ~/bitwarden
    docker-compose up -d

    運行后會自動拉去鏡像和設(shè)置bitwarden_rs,根據(jù)網(wǎng)絡(luò)等因素拉取鏡像會比較耗時,等一會兒,如果沒有錯誤就會看到提示信息:Starting bitwardenrs ... done 就表示已經(jīng)運行起來。

    關(guān)閉重啟服務(wù)命令

    docker-compose down #關(guān)閉服務(wù)
    docker-compose restart #重啟服務(wù)

    3、Web服務(wù)器設(shè)置

    雖然bitwarden_rs已經(jīng)運行起來,但是bitwarden_rs是必須要通過https訪問,否則進行無法注冊、登陸等一系列的操作。接下來以LNM一鍵安裝包環(huán)境為例創(chuàng)建虛擬主機并添加反向代理配置:
    運行:

    lnmp vhost add

    提前將域名解析到你服務(wù)器IP上,再按提示添加域名,其他默認回車默認就行,提示 Add SSL Certificate (y/n) 時,輸入y 回車,再輸入 2 回車,再次回車,將自動添加好該域名。

    添加好域名后,使用winscpnanovim之類的軟件編輯 /usr/local/nginx/conf/vhost/域名.conf 文件。

    查找include enable-php.conf; 在第二個 include enable-php.conf; 下面添加(也就是該域名的https虛擬主機部分配置里),如下配置:

            location / {
                proxy_pass http://127.0.0.1:8087;
                proxy_http_version    1.1;
                proxy_cache_bypass    $http_upgrade;
                proxy_set_header Upgrade            $http_upgrade;
                proxy_set_header Connection         "upgrade";
                proxy_set_header Host               $host;
                proxy_set_header X-Real-IP          $remote_addr;
                proxy_set_header X-Forwarded-For    $proxy_add_x_forwarded_for;
                proxy_set_header X-Forwarded-Proto  $scheme;
                proxy_set_header X-Forwarded-Host   $host;
                proxy_set_header X-Forwarded-Port   $server_port;
            }
    
            location /notifications/hub {
                proxy_pass http://127.0.0.1:3012;
                proxy_set_header Upgrade $http_upgrade;
                proxy_set_header Connection "upgrade";
            }
    
            location /notifications/hub/negotiate {
                proxy_pass http://127.0.0.1:8087;
            }
    
            location /admin {
                proxy_set_header Host $host;
                proxy_set_header X-Real-IP $remote_addr;
                proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
                proxy_set_header X-Forwarded-Proto $scheme;
                proxy_pass http://127.0.0.1:8087;
            }

    添加完成后,刪掉下面這幾行:

            location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
            {
                expires      30d;
            }
    
            location ~ .*\.(js|css)?$
            {
                expires      12h;
            }

    保存。

    重載nginx配置文件:/etc/init.d/nginx reload

    然后在瀏覽器輸入: https://域名

    就會看到如下界面:

    點擊”創(chuàng)建賬號“,填寫好郵箱、密碼等信息,登陸后,后臺如下圖:

    如果之前有使用lastpass、1password、keepass或瀏覽器等之類的都可以使用原密碼管理軟件導(dǎo)出的數(shù)據(jù)導(dǎo)入到bitwarden_rs里。

    4、瀏覽器設(shè)置

    瀏覽器上需要安裝好bitwarden的插件,chrome store、firefox Add-ons里搜索:bitwarden

    安裝好后,在瀏覽器點擊bitwarden插件的圖標(biāo),如下圖:

    在服務(wù)器URL欄添加上你服務(wù)器的域名,其他選項不用填寫。

    填寫好后保存,然后用之前注冊的賬號和密碼,在瀏覽器bitwarden插件登陸頁面上登陸。

    這樣bitwarden_rs就已經(jīng)可以使用了,但是可以修改一下設(shè)置更加好用些,點擊bitwarden圖標(biāo)->設(shè)置->選項,在""選項后面打勾,并且"默認的 URI 匹配檢測方式"選項可以選擇"基礎(chǔ)域"。

    5、處理小尾巴關(guān)閉注冊

    如果是個人自用建議關(guān)閉掉注冊,修改前需要先停掉bitwarden_rs

    cd ~/bitwarden
    docker-compose down

    修改 ~/bitwarden/docker-compose.yml 文件,將SIGNUPS_ALLOWED: "true" 改成 SIGNUPS_ALLOWED: "false" 保存,然后 docker-compose up -d 再啟動服務(wù)。

    6、bitwarden_rs升級

    bitwarden_rs更新是很頻繁的,建議隔段時間升級一下,升級方法也很簡單:

    cd ~/bitwarden
    docker-compose down
    docker pull bitwardenrs/server:latest
    docker-compose up -d

    7、bitwarden_rs數(shù)據(jù)備份

    bitwarden_rs的數(shù)據(jù)都在 ~/bitwarden/bw-data/ 目錄下,db.sqlite3 為密碼的數(shù)據(jù)庫文件,該文件為加密的。
    如果已經(jīng)安裝了sqlite3,可以直接使用命令:
    sqlite3 ~/bitwarden/bw-data/db.sqlite3 ".backup '/path/to/backup/bitwarden-backup.sqlite3'"
    將數(shù)據(jù)備份導(dǎo)出,也有必要配合crontab定時備份并保存到其他安全的地方存儲。

    至此bitwarden_rs安裝設(shè)置完整教程結(jié)束,可以自己再使用中摸索,使用密碼管理器管理密碼相對來說更加方便和安全是個不錯的選擇。如果有問題可以本文留言。

    >>轉(zhuǎn)載請注明出處:VPS偵探 本文鏈接地址:http://m.0794baidu.com/build/bitwarden_rs-install.html
    VPS偵探推薦:
    遨游主機VultrLinode搬瓦工LOCVPSKVMLAHOSTKVMHostXen80VPS美國VPS主機,國內(nèi)推薦騰訊云阿里云

    發(fā)表評論

    *必填

    *必填 (不會被公開)

    評論(4條評論)

    1. VPS偵探說道:

      論壇貼出完整配置文件

    2. D_super說道:

      請問有朋友會根據(jù)這個教程出一個青龍面板反向代理設(shè)置嗎?
      復(fù)制了 location /{...} 修改端口后,一直在轉(zhuǎn)圈。

    3. VPS偵探說道:

      sqlite是直接讀取文件的,沒有連接賬號和密碼

    4. dream說道:

      如何修改數(shù)據(jù)庫帳號 連接密碼

    主站蜘蛛池模板: 日韩一级片一区二区| 欧美日韩国产不卡在线看| 日韩精品视频久久| 久久久久国产精品视频| 在线精品日韩| 久久精视频免费在线久久完整在线看 | 国产日韩欧美视频| 欧美亚洲另类激情另类| 天天爱天天做天天操| 真实国产乱子伦对白视频| 国产免费一区| 精品产品国产在线不卡| 久久亚洲免费| 美女精品国产| 色婷婷成人综合| 天天综合狠狠精品| 日韩中文字幕在线视频| www.日韩不卡电影av| 国产精品久久77777| 国产精品美女黄网| 国产精品对白刺激久久久| 国产精品美女免费看| 成人精品一区二区三区电影免费| 国产精品一区在线观看| 国产精品网红直播| 国产亚洲精品网站| 国产精品成人久久电影| 丰满少妇久久久| 亚洲综合视频1区| 中文字幕av日韩精品| 亚洲成人午夜在线| 日韩欧美一级在线| 日韩欧美亚洲v片| 日韩欧美视频第二区| 蜜臀精品一区二区| 精品国产91亚洲一区二区三区www| 国产系列第一页| 国产精品久久久久久久久久久不卡| 国产精品一久久香蕉国产线看观看| 国产欧美日韩中文| 97国产精品久久|