当前位置:首页 > 每日看点 > 正文内容

大家都用什么软件进行密码管理?

卡卷网11个月前 (12-03)每日看点167

大家好,这里是Cherry,喜爱折腾、捡垃圾、玩数码,热衷于分享自己的数码玩耍经验~

前言

NAS除了为我们提供海量的文件存储、影音存储外,还能为我们提供很多自托管的服务,比如最实用和刚需的自托管密码存储服务。在目前主流的1Password、KeePass、KeeWeb、LessPass、Bitwarden等密码管理服务中,KeeWeb和Bitwarden三方服务是使用最多的。

KeeWeb由于长期没有更新,目前还停留在2021年版本,因此不再建议使用。而Bitwarden的社区开源版本——VaultWarden,是目前最推荐的自托管密码服务应用。

Vaultwarden 是一个使用 Rust 编写的非官方 Bitwarden 服务器实现,它与官方 Bitwarden 客户端兼容,非常适合不希望运行官方的占用大量资源的自托管部署,尤其适合个人、家庭和小型组织使用。

大家都用什么软件进行密码管理?  第1张

项目特性

兼容性:Vaultwarden 完全兼容官方 Bitwarden 客户端,这意味着用户可以无缝地在 Vaultwarden 自托管服务器和官方客户端之间切换。
轻量级:相比于 Bitwarden 官方服务器,Vaultwarden 对硬件的要求极低,即使在只有512M内存的 VPS 上也能轻松运行。
安全性:Vaultwarden 采用了先进的加密技术,保护用户的密码免受黑客攻击,并且支持自托管,用户可以将自己的数据存储在个人控制的服务器上。
多平台支持:Vaultwarden 支持多种操作系统和设备,包括 Windows、macOS、Linux、iOS 和 Android,实现密码的跨平台管理。
功能丰富:Vaultwarden 实现了大多数 Bitwarden API 所需的功能,包括网页界面、个人金库、组织保险库、密码分享和访问控制、文件附件、文件夹、网站图标、Bitwarden Authenticator (TOTP)、Bitwarden Send、紧急访问、实时同步(仅限 WebSocket)等。
数据同步:Vaultwarden 支持数据实时同步功能,确保在多客户端上密码数据能够实时更新。
备份与更新:用户需要定期备份数据,并保持 Vaultwarden 的更新以确保软件的安全性和稳定性

部署机介绍

本期教程依旧选择极空间Z423标准版为例,极空间Z423标准版采用R5 5625U处理器,6核12线程,最高支持64GB DDR4 3200Mhz内存,性能强劲,足以满足各式各样的虚拟机、容器、服务使用,可以说是新人入手即养老。

其实在NAS选择上,cherry一直提倡的都是按需购买。极空间Z423标准版和旗舰版其实都算是NAS内的硬件天花板了,所以价格都偏高。如果我们不需要那么高的性能,甚至不需要4盘位NAS,那完全可以考虑Z2 Pro,甚至750元的Q2C,体验入门即养老的极致NAS使用感受。目前,网络存储的国补依旧能领,所有NAS立减15%,可谓是错过就不再了。


一、部署系统

1、下载/导入镜像

有求于vaultwarden使用必须使用https协议,所以除了vaultwarden本体镜像外,还需要配合lucky、npm等第三方的反代应用。

如果网络好的可以直接下载镜像vaultwarden/server:latestgdy666/lukcy:latest两个镜像。网络不好的可以下载网盘里的镜像包,然后上传到极空间中,并通过镜像-本地镜像-导入镜像-从极空间导入

阿里云盘:https://www.alipan.com/s/881HXvyL74w 夸克网盘:https://pan.quark.cn/s/ca89f6f062ab

大家都用什么软件进行密码管理?  第2张

2、部署vaultwarden

镜像下载/导入完成以后,选择镜像并添加到容器,或双击生成容器。

大家都用什么软件进行密码管理?  第3张

正常使用vaultwarden,建议大家关闭性能限制,以确保容器能获得更多的性能支持。

大家都用什么软件进行密码管理?  第4张

【文件夹路径】:极空间会内置一个/data路径,选择后点击编辑去映射实际路径。

大家都用什么软件进行密码管理?  第5张

在常用的docker目录下新建一个文件夹,取名vaultwarden,然后进入目录后点确认。

大家都用什么软件进行密码管理?  第6张

我们把NAS的/SATA存储11/docker/vaultwarden映射到容器的/data目录里,最终参考图如下。

大家都用什么软件进行密码管理?  第7张

【端口】:极空间会自动展示容器端口为80的这行,因此我们本地端口随便填入一个不冲突端口即可。注意,这个本地端口不是最终的使用端口,仅仅是需要在lucky中转换使用的。

大家都用什么软件进行密码管理?  第8张

3、部署lucky

lucky镜像下载后,也使用同样的方法添加容器。

大家都用什么软件进行密码管理?  第9张

路径的话新增一个lukcy文件夹作为映射。

大家都用什么软件进行密码管理?  第10张

最终映射目录如下,我们把NAS的/SATA存储11/docker/lucky映射到容器的/goodluck目录里。

大家都用什么软件进行密码管理?  第11张

【网络】:重头戏,为了确保后续lucky服务开放更顺畅,建议大家将bridge改为host模式。

大家都用什么软件进行密码管理?  第12张

点击更换,在新页面中选择host确认并部署容器。

大家都用什么软件进行密码管理?  第13张

4、设置远程服务

至此,我们已经完成vaultwarden和lucky项目的部署,vaultwarden是作为服务端使用,我们不需要访问web端。

接下来,我们需要在lucky中设置反代,来将http协议转换为https协议。这里建议使用极空间内置的远程访问服务,新建一个链接,输入lucky的地址127.0.0.1:16601保存。

大家都用什么软件进行密码管理?  第14张


二、使用指南

1、配置lucky端的DDNS(可选)

由于极空间的DDNS功能还在外测,所以我们可以通过lucky内置的DDNS服务,将NAS的ip动态解析到域名中。登录lucky,使用默认账号密码666/666登录。

大家都用什么软件进行密码管理?  第15张

在左侧选择动态域名添加任务,然后选择自己域名所在的DNS服务商,填入相应的token和域名地址。在lucky中,DDNS域名支持通用域名和二级域名,每一行填一个。

大家都用什么软件进行密码管理?  第16张

配置完域名DDNS以后,我们还需要给域名加上SSL证书,实现https安全访问。点击左侧的SSL/TLS证书添加证书。如果在DNS服务商申请了证书,那么可以直接上传。否则添加方式修改为ACME,选择Let‘s Encrypt,然后填写验证方式验证并保存。

大家都用什么软件进行密码管理?  第17张

完成后,会生成一条SSL/TLS证书记录,后续lucky会自动续签证书。

大家都用什么软件进行密码管理?  第18张

2、配置lucky反代

接着,我们来将vaultwarden的http协议服务转换为https协议。点击左侧的Web服务,新增一个任务计划,名字自己定义即可。

配置参考图片,主要选择网络(IPv4\IPv6)勾选TLS,其它都可以保持默认不管。

大家都用什么软件进行密码管理?  第19张

当前页面下拉,下方有一个子规则,在这里的前端地址填入我们准备好的域名,后端地址则填写【NASip:端口】,这里的端口就是我们前面创建vaultwarden时候映射的端口。

大家都用什么软件进行密码管理?  第20张

3、注册VaultWarden账号

登录vaultwarden网页,或者通过浏览器插件进入主页。我们注册一个账号作为管理员账号。

大家都用什么软件进行密码管理?  第21张

接着在web、浏览器插件、手机app中使用该账号登录,实现密码同步。

大家都用什么软件进行密码管理?  第22张

4、安装Bitwarden插件

之前提到,vaultwarden其实是bitwarden的三方版本,所以它从开发之初就是兼容bitwarden的全部软件和插件的。

一般常用的包含浏览器插件以及手机app来实现密码保存。浏览器插件我们可以从官方下载:bitwarden.com/download

大家都用什么软件进行密码管理?  第23张

插件安装完成后,可以在浏览器上方插件栏找到了。打开插件,在账号登录处下方的蓝字处,点击一下并选择自托管。

大家都用什么软件进行密码管理?  第24张

在自托管环境中,输入vaultwarden的URL信息保存。再次提醒,这里的端口是lucky反代以后的端口,不是我们创建vaultwarden容器时候映射的端口。

大家都用什么软件进行密码管理?  第25张

5、手机端展示

手机端以IOS为例,在商城下载Bitwarden应用后,登录并配置密码信息。手机APP除了支持常规的密码保存、填充外,还支持密码生成、2FA管理等功能。

大家都用什么软件进行密码管理?  第26张


最后

本次我们使用了lucky+vaultwarden的组合,在极空间私有云上自托管部署一套超好用的跨平台的密码管理工具。在部署过程中,最折腾的部署其实就是http协议转换为https协议,也就是我们常说的反代,这一点目前在极空间私有云上还没有单独的功能模块。

不过随着极空间DDNS、SSL(webdav、ftp)等功能的OTA推送,其web服务的基础框架已经越来越成型,保不准哪天就添加SSL(web服务)和反代的功能,值得期待。

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2024/12/2642.html

分享给朋友:

相关文章

4499 元起的荣耀Magic7 系列实际使用体验怎么样,值得入手吗?

全是软文。。。。。。不过我买了,标准版。为什么买荣耀:屏幕看着舒服,玩游戏选择大屏,超声波指纹解锁。其它,系统、续航、充电、拍照,不是最强,但均衡下来短板都不是很短。其它米OV,IQ、一加,都看了,预算有限,米OV的小屏不感兴趣,OPPO硬...

无人机真的是中国领先吗?

无人机真的是中国领先吗?

巧了这是。捡到了一台大疆。应该是别人飞丢的。在草丛中泡过水,轴承锈死,电池鼓涨已,经没有维修价值了。但作为玩电子的,免不了要把它解剖,研究一番。那么,我们看看它的国产化率能有多少吧。图片说话:解释一下吧。图一,高通 美国图二,MPS: 美国...

为什么有人觉得华为mate60只值2000?

为什么有人觉得华为mate60只值2000?

你以为买Mate60的人真的傻?真的那么爱国?国庆前,我家那傻子加价800多买了一台Mate60,当时还被我骂他是傻子。可是他说一回到公司就被老板同事朋友看到,拿去反复查看,都在惊叹他这么快就买到新机。跟亲戚朋友聚会,别人一看就知道他买的是...

如何做电商行业?

如何做电商行业?

“如何做电商*开网店”跟“如何找老婆”一样,没概况条件、没明确标准,就是扯犊子。我把话题具体一点说:具备“两三万”启动资金、掌握“选品+上架优化”基础技能,小则月入三五千、多则上万。跟摆地摊一样,有进货的钱、也不怕苦不怕累、稍微有点生意头脑...

在 Kubernetes 中,Service 的实现原理是什么,它是如何实现服务发现的?

行,问的这个问题挺有意思,Kubernetes 里 Service 是怎么实现的,服务发现是怎么回事,咱就直说了。这事儿看起来挺玄乎,但掰开揉碎了讲,也就那么回事。你得把这事儿想得简单点,别一上来就被啥术语吓住了——其实全是些搬砖的套路。咱...

为什么网易云音乐越做越烂了?

还记得当年周杰伦专辑授权到期的最后一天,他来个一次性打包买断给歌迷,结果歌迷花钱买完了,第二天授权到期,不能听了。这种下三滥的操作,我不知道是哪个群体这么多年一直在吹网易云音乐。一堆没有授权的英文歌,一堆民间翻唱的歌,他是怎么有脸搞付费听歌...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。