自部署Vaultwarden密码管理之加强

同步来源:树洞剪藏 源站剪藏 ID:43 原文地址:https://www.nodeseek.com/post-178548-1
自部署Vaultwarden密码管理之加强
NodeSeek beta 日常 技术 情报 测评 交易 拼车 推广
自部署Vaultwarden密码管理之加强
Emphatic1329 楼主 27days ago edited 27days ago in 技术 #0
使用的Docker Compose部署方式,vaultwarden+caddy,caddy自动申请证书这一点很爽。
docker-compose.yaml配置如下,只映射caddy端口80,443
services: vaultwarden: image: vaultwarden/server:latest container_name: vaultwarden restart: always environment: DOMAIN: "https://vaultwarden.example.com/<增加随机路径,我设置的是十六位大小写加数字乱码>" # 改成你自己的域名 SIGNUPS_ALLOWED: "true" # 当你注册好后,且不准备给别人使用就将true替换为false,然后docker compose up -d volumes:
- ./vw-data:/data
caddy: image: caddy:2 container_name: caddy restart: always ports:
- 80:80
- 443:443 volumes:
- ./Caddyfile:/etc/caddy/Caddyfile:ro
- ./caddy-config:/config
- ./caddy-data:/data environment: DOMAIN: "https://vaultwarden.example.com" # 改成你自己的域名 EMAIL: " [email protected] " # 改不改都行 LOG_FILE: "/data/access.log"
在同目录下创建Caddyfile配置如下
{$DOMAIN} { log { level INFO output file {$LOG_FILE} { roll_size 10MB roll_keep 10 } }
tls {$EMAIL} { protocols tls1.3 }
encode zstd gzip
header { Permissions-Policy interest-cohort=() Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" X-XSS-Protection "1; mode=block" X-Frame-Options "DENY" X-Robots-Tag "noindex, nofollow" X-Content-Type-Options "nosniff" -Server -X-Powered-By -Last-Modified Referrer-Policy "no-referrer"
Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self'; img-src 'self' data:;" # 这里会改的朋友可以前面的#号去掉
}
route { reverse_proxy /<对应docker-compose.yaml配置内vaultwarden的随机路径>/* vaultwarden:80 { header_up X-Real-IP {remote_host} # 用CF家的CDN可以将remote_host替换为http.request.header.Cf-Connecting-Ip }
handle /* { abort } } }
浏览器访问的时候 https://vaultwarden.example.com/随机路径/ 最后一定要加/
注册好后建议开启vaultwarden的TOTP并用别的第三方APP去保存例如谷歌或者微软的Authenticator。
套CF的CDN的话还能再加强一下安全。WAF添加一条IP源地址-包含以下各项(自己家和魔法节点的IPV4和IPV6)选择跳过并勾选所有其余自定义规则,再添加一条主机名等于之前配置中自己的域名,操作选择阻止。没套CDN的也可以VPS上的防火墙实现例如iptables和nftables。
再来个定时备份任务
crontab -e 0 8 * * * tar -czf 备份保存的路径 docker-compose.yaml文件夹路径
使用rclone或restic备份到云端,或者是每周自己从VPS下载。
客户端使用的是官方的浏览器插件和手机APP,因为是自建所以实现全部收费功能,登录的时候选自托管地址那里要域名/完整的随机路径
✉️ PM |
3 0 16 引用 回复
siuloong 27days ago #1
算了,还是老老实实用1password
0 0 引用 回复
semyes 27days ago #2
@Emphatic1329 #0
caddy可以https本地ip如192.168.0.111吗
❤️我的服务 || ✉️站内私信
0 0 引用 回复
Emphatic1329 楼主 27days ago #3
@semyes #2
理论上可以的192.168.0.111:443 用自签证书
✉️ PM |
0 0 引用 回复
ytt2018 27days ago #4
硬
0 0 引用 回复
jsxykim 27days ago #5
厉害
0 0 引用 回复
lehuoyisheng 26days ago #6
用nginx反代怎么配置啊
0 0 引用 回复
Emphatic1329 楼主 24days ago #7
@lehuoyisheng #6
nginx没用过呢 你把Caddyfile配置粘贴到chatgpt让GPT给你转换一下
✉️ PM |
0 0 引用 回复
内容 预览 对照
支持 markdown语法
鼓励友善发言,禁止人身攻击
xxxxxxxxxx
1
1
AC娘
洋葱头
小黄鸡
发布评论
88
等级 Lv 4 鸡腿 1907 关注 0 通知 0
主题帖 10 评论数 290 粉丝 2 收藏 182 发帖
快捷功能区 推荐阅读 管理记录 幸运抽奖 邀请好友 合作商家 友站链接
所有版块 日常 技术 情报 测评 交易 曝光 拼车 生活 贴图 推广 内版 Dev 无意义 沙盒
📈用户数目📈
目前论坛共有22061位seeker
🎉欢迎新用户🎉
huotuchensha
alanlu
onvo
无欲无求
相关网站 LowEndTalk LowEndSpirit HostLoc ServerHunter
站内导航 关于本站 隐私协议 RSS订阅 sitemap
商业推广 商家申请规则 Premium Provider 合作商家展示
其他平台 电报频道 电报群组
联系我们
Copyright © 2022 - 2024 All rights Reserved