飞牛NAS部署Vaultwarden:自建密码管理器
为什么需要在飞牛NAS上自建密码管理器
在数字化生活日益丰富的今天,我们每个人的账号密码少说也有几十个。虽然浏览器自带的密码保存功能很方便,但跨平台同步始终是个问题,而且安全性也堪忧。市面上的密码管理器虽然好用,但订阅费用不菲,数据还存储在别人服务器上。
Vaultwarden(原bitwarden_rs)是Bitwarden服务器端的轻量级开源实现,用Rust语言编写,对系统资源占用极小。在飞牛NAS上部署Vaultwarden,你就能拥有一个完全自主可控的密码保险库,所有数据都掌握在自己手中,而且支持全平台客户端,包括浏览器插件、手机App和桌面程序。
准备工作
在开始部署之前,请确保你的飞牛NAS满足以下条件:
- 已安装Docker应用(飞牛OS的Docker管理界面已集成)
- 已经配置好端口转发或DDNS(用于远程访问)
- 建议准备一个域名,用于后续配置HTTPS
部署Vaultwarden
第一步:创建数据目录
建议为Vaultwarden建立独立的存储目录,方便数据备份和管理。在飞牛NAS的文件管理器中,创建以下目录结构:
/docker/vaultwarden/data
这个data目录将存放Vaultwarden的数据库、附件和密钥等所有重要数据。
第二步:拉取镜像并创建容器
在飞牛NAS的Docker管理界面中,选择「镜像」->「拉取镜像」,搜索并拉取 vaultwarden/server 镜像。建议选择 latest 标签,获取最新稳定版本。
镜像拉取完成后,点击「创建容器」,进行以下配置:
基础设置: - 容器名称:vaultwarden - 启用资源限制(可选):内存限制设置为512MB即可
端口映射: - 本地端口:8080(可自定义,建议选择一个不常用的端口) - 容器端口:80
存储空间映射: - 挂载路径:/docker/vaultwarden/data - 容器路径:/data
环境变量(高级设置中添加):
DOMAIN=https://vault.yourdomain.com # 你的访问域名,没有可不填
SIGNUPS_ALLOWED=true # 允许注册
WEBSOCKET_ENABLED=true # 启用WebSocket
如果你暂时没有域名,可以不设置DOMAIN变量,直接通过IP访问。但建议后续配置HTTPS时再补充。
第三步:启动容器
点击「创建」后,Docker会自动启动容器。等待几秒钟,在「容器」标签页中确认vaultwarden的运行状态为「运行中」。你可以点击「日志」查看启动过程,看到类似 Starting server on 0.0.0.0:80 的日志说明启动成功。
初始化配置
创建管理员账号
打开浏览器,访问 http://你的飞牛NAS的IP:8080,你会看到Vaultwarden的登录页面。点击「创建账号」,输入你想要的主密码。这个主密码非常重要,它用于加密你的所有密码数据,无法找回,请务必牢记。
安全加固建议
创建账号后,建议立即进行以下安全设置:
-
关闭开放注册:在容器环境变量中,将
SIGNUPS_ALLOWED改为false,然后重启容器。这样只有你自己能使用这个实例。 -
配置HTTPS:推荐使用Nginx或Caddy反向代理,配合Let's Encrypt免费证书,为Vaultwarden配置HTTPS访问。飞牛NAS本身也支持反向代理功能,可以在「控制面板」->「反向代理」中配置。
-
开启两步验证:登录Vaultwarden网页端,在「设置」->「安全」中开启两步验证,推荐使用TOTP验证器,比如Google Authenticator或Authy。
客户端接入使用
浏览器插件
在Chrome或Firefox应用商店中搜索“Bitwarden”,安装官方插件。点击插件图标,选择「使用自托管」选项,填入你的Vaultwarden服务器地址,然后登录即可。
手机App
在App Store或Google Play中下载“Bitwarden”应用,同样在登录界面选择「自托管」,输入服务器地址和账号密码。手机App支持指纹和面容解锁,使用体验很顺畅。
桌面客户端
Windows和macOS用户可以从Bitwarden官网下载桌面客户端,同样支持自托管服务器连接。
数据备份
自建服务的优势之一就是可以随时备份。Vaultwarden的所有数据都存储在 /docker/vaultwarden/data 目录中,你只需要定期备份这个目录即可。建议使用飞牛NAS的定时备份功能,将 /docker/vaultwarden 目录备份到其他存储空间或网盘。
备份时注意,最好先停止容器再复制数据,避免数据库文件损坏。备份频率建议每周一次,重要数据多时可选每日备份。
总结
通过以上步骤,你已经在飞牛NAS上成功部署了Vaultwarden密码管理器。整个过程并不复杂,但带来的价值是长期的:密码数据完全自主可控,支持全平台客户端,同步无延迟,还省去了订阅费用。自建密码管理器不仅是技术上的实践,更是对个人数字资产负责的态度。现在就可以把浏览器里保存的密码导入Vaultwarden,开启安全高效的密码管理之旅。
暂无评论,来说两句吧