树洞剪藏#剪藏#树洞剪藏

自部署Vaultwarden密码管理之加强

2024 年 11 月 15 日1 分钟
分享Twitter / XTelegram微博
自部署Vaultwarden密码管理之加强 封面

同步来源:树洞剪藏 源站剪藏 ID:43 原文地址:https://www.nodeseek.com/post-178548-1

打开原文 · 打开源站剪藏快照


自部署Vaultwarden密码管理之加强

NodeSeek beta 日常 技术 情报 测评 交易 拼车 推广

自部署Vaultwarden密码管理之加强

Emphatic1329 楼主 27days ago edited 27days ago in 技术 #0

使用的Docker Compose部署方式,vaultwarden+caddy,caddy自动申请证书这一点很爽。

docker-compose.yaml配置如下,只映射caddy端口80,443

services: vaultwarden: image: vaultwarden/server:latest container_name: vaultwarden restart: always environment: DOMAIN: "https://vaultwarden.example.com/<增加随机路径,我设置的是十六位大小写加数字乱码>" # 改成你自己的域名 SIGNUPS_ALLOWED: "true" # 当你注册好后,且不准备给别人使用就将true替换为false,然后docker compose up -d volumes:

  • ./vw-data:/data

caddy: image: caddy:2 container_name: caddy restart: always ports:

  • 80:80
  • 443:443 volumes:
  • ./Caddyfile:/etc/caddy/Caddyfile:ro
  • ./caddy-config:/config
  • ./caddy-data:/data environment: DOMAIN: "https://vaultwarden.example.com" # 改成你自己的域名 EMAIL: " [email protected] " # 改不改都行 LOG_FILE: "/data/access.log"

在同目录下创建Caddyfile配置如下

{$DOMAIN} { log { level INFO output file {$LOG_FILE} { roll_size 10MB roll_keep 10 } }

tls {$EMAIL} { protocols tls1.3 }

encode zstd gzip

header { Permissions-Policy interest-cohort=() Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" X-XSS-Protection "1; mode=block" X-Frame-Options "DENY" X-Robots-Tag "noindex, nofollow" X-Content-Type-Options "nosniff" -Server -X-Powered-By -Last-Modified Referrer-Policy "no-referrer"

Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self'; img-src 'self' data:;" # 这里会改的朋友可以前面的#号去掉

}

route { reverse_proxy /<对应docker-compose.yaml配置内vaultwarden的随机路径>/* vaultwarden:80 { header_up X-Real-IP {remote_host} # 用CF家的CDN可以将remote_host替换为http.request.header.Cf-Connecting-Ip }

handle /* { abort } } }

浏览器访问的时候 https://vaultwarden.example.com/随机路径/ 最后一定要加/

注册好后建议开启vaultwarden的TOTP并用别的第三方APP去保存例如谷歌或者微软的Authenticator。

套CF的CDN的话还能再加强一下安全。WAF添加一条IP源地址-包含以下各项(自己家和魔法节点的IPV4和IPV6)选择跳过并勾选所有其余自定义规则,再添加一条主机名等于之前配置中自己的域名,操作选择阻止。没套CDN的也可以VPS上的防火墙实现例如iptables和nftables。

再来个定时备份任务

crontab -e 0 8 * * * tar -czf 备份保存的路径 docker-compose.yaml文件夹路径

使用rclone或restic备份到云端,或者是每周自己从VPS下载。

客户端使用的是官方的浏览器插件和手机APP,因为是自建所以实现全部收费功能,登录的时候选自托管地址那里要域名/完整的随机路径

✉️ PM |

3 0 16 引用 回复

siuloong 27days ago #1

算了,还是老老实实用1password

0 0 引用 回复

semyes 27days ago #2

@Emphatic1329 #0

caddy可以https本地ip如192.168.0.111吗

❤️我的服务 || ✉️站内私信

0 0 引用 回复

Emphatic1329 楼主 27days ago #3

@semyes #2

理论上可以的192.168.0.111:443 用自签证书

✉️ PM |

0 0 引用 回复

ytt2018 27days ago #4

0 0 引用 回复

jsxykim 27days ago #5

厉害

0 0 引用 回复

lehuoyisheng 26days ago #6

用nginx反代怎么配置啊

0 0 引用 回复

Emphatic1329 楼主 24days ago #7

@lehuoyisheng #6

nginx没用过呢 你把Caddyfile配置粘贴到chatgpt让GPT给你转换一下

✉️ PM |

0 0 引用 回复

内容 预览 对照

支持 markdown语法

鼓励友善发言,禁止人身攻击

xxxxxxxxxx

1

1 ​

AC娘

洋葱头

小黄鸡

发布评论

88

等级 Lv 4 鸡腿 1907 关注 0 通知 0

主题帖 10 评论数 290 粉丝 2 收藏 182 发帖

快捷功能区 推荐阅读 管理记录 幸运抽奖 邀请好友 合作商家 友站链接

所有版块 日常 技术 情报 测评 交易 曝光 拼车 生活 贴图 推广 内版 Dev 无意义 沙盒

📈用户数目📈

目前论坛共有22061位seeker

🎉欢迎新用户🎉

huotuchensha

alanlu

onvo

无欲无求

相关网站 LowEndTalk LowEndSpirit HostLoc ServerHunter

站内导航 关于本站 隐私协议 RSS订阅 sitemap

商业推广 商家申请规则 Premium Provider 合作商家展示

其他平台 电报频道 电报群组

联系我们

Copyright © 2022 - 2024 All rights Reserved

相关文章