感谢 TurboAI 对本博客的的大力赞助。 创作不易,如果您觉得有帮助,请 支持 LIncol29! 为了让我能够继续创作更好的内容,你也可以选择订阅博客的 VIP ,包年 VIP 仅需 10 元 / 年,所有 VIP 内容免费观看
前言
现在每使用一个网站 or APP 都需要注册,申请账户和密码。最开始我是使用相同的密码进行注册,但这个有一个问题:就是我需要修改单独的密码后,这个密码我会忘记,后来我使用的就是通过新建一个密码备忘录的形式来记忆密码。在这现在 google 也会提供网页版自动记忆密码的功能,整体使用起来还是效果不佳。
所以我了解到有这么一个 Bitwarden密码管理器,当场就决定使用它。现在跟随 Lincol29 的脚步来一起搭建使用 Bitwarden 吧。
准备工作
- docker 容器
- docker-compose
如没有安装 docker-Compose,可根据下文自行安装,最好安装 2.0 以上版本的。1.29.1 比较老,本文环境使用的是 v2.21.0
- 登录服务器,指定工作目录。(自行选择工作目录,放在你自己想要的位置)
- 放行端口 1789 (等下会用到,你也可以自定义未使用的端口)
配置 Yaml
在 $work 目录下,也就是 /wwwroot/docker/bitwarden 这个目录中
- 创建 yaml 文件。
- 在文件中添加以下内容: 文中
<>是不存在的,只是给名词添加特定注释而已,使用的时候需要删除掉<>
ADMIN_TOKEN可以在ssh里面输入openssl rand -base64 48生成SIGNUPS_ALLOWED等你注册好之后,如果你只是想自己用,可以把这边改成 false
查看端口是否被占用(以 1798 为例),输入:
如果啥也没出现,表示端口未被占用,我们可以继续下面的操作了~
如果出现:代表没有安装 lsof
运行:
上线服务
- 上线服务:
- 此时已经可以使用 http://ip: 端口 的形式去访问 bitwarden 了
但是 bitwarden 会提示你需要用 https 去访问,密码也需要安全一点嘛。所以当然不能直接 http 访问了
如果不会怎么配置反代,可以将宝塔中网站的 nginx 配置复制,然后添加如下代码
使用
- 域名后 + admin 比如 xxx.lincol29.cn/admin 来访问管理页面。使用之前的 token 登录
- 在 general 设置中修改域名
- 暂时勾选可以注册,等你自己注册完以后就再取消
导出 Google 密码
在 Google 浏览器中导出密码,是后缀为 csv 格式的。如不会可自行 Google 或者 bing
- 下载 chrome 浏览器插件 https://chromewebstore.google.com/detail/bitwarden-%E5%AF%86%E7%A0%81%E7%AE%A1%E7%90%86%E5%99%A8/nngceckbapebfimnlniiiahkandclblb,使用自托管 (这么重要的东西怎么能保存在其他人手里呢)
bitwarden 导入密码
apple app 使用
苹果手机支持 APP 下载,在 APP store 搜索 bitwarden 下载即可。
这里给出我的基本设置:
设置从不就是你使用的时候可以不用经常输入主密码解锁。好像也有 1 小时之类的选项,不过你退出浏览器后就不生效了。反正个人电脑和手机一般只有自己用嘛!如果你有一段时间不用电脑,并且其它人可能会用到你的帐户,你可以设置更加严格的超时规则。
另外一个比较重要的,就是在其它--选项中,要设置主机的 URI 匹配检测而不是默认的基础域。不然,像 192.168.1.111:1234、192.168.1.111:1235 这两个地址会被认为是同一个。但实际上,它们通常对应不同的应用。刚刚开始用的时候,着实困扰了一小阵子!
- 设置 bitwarden 为自动填充。Apple 手机设置 – 密码 – 密码选项
参考资料
网站地图:网站内容聚合,可以通过此页面了解网站内容分类以及具体推荐文章。

感觉bitwawrden还不是我心目中最佳的密码管理器,目前我最需要的是安全的跨端访问访问密码库,例如在陌生的环境获取密码,直接在不信任的浏览器内登录密码库容易出问题。感觉目前最佳实践还是硬件密钥+webauthn进行passkey登录
目前我所用的密码感觉对安全性没什么要求,重要的密码没有保存在上面。像你说的硬件密钥+webauthn进行passkey登录这个方式看到过,有空会去了解一下。期待你发表的关于这种类型的文章,正好让我学习学习。👍
OK,看来又能水一篇文章了(逃
真不错,之前折腾过一段时间,下次有空再试试
近期使用起来感觉还不错,除了一些小bug
我现在就用官服,感觉也很好。
区别可能就是数据是谁保管