Docker 玩法

飞牛NAS部署Vaultwarden:自建密码管理器

为什么需要在飞牛NAS上自建密码管理器

在数字化生活日益丰富的今天,我们每个人的账号密码少说也有几十个。虽然浏览器自带的密码保存功能很方便,但跨平台同步始终是个问题,而且安全性也堪忧。市面上的密码管理器虽然好用,但订阅费用不菲,数据还存储在别人服务器上。

Vaultwarden(原bitwarden_rs)是Bitwarden服务器端的轻量级开源实现,用Rust语言编写,对系统资源占用极小。在飞牛NAS上部署Vaultwarden,你就能拥有一个完全自主可控的密码保险库,所有数据都掌握在自己手中,而且支持全平台客户端,包括浏览器插件、手机App和桌面程序。

准备工作

在开始部署之前,请确保你的飞牛NAS满足以下条件:

  • 已安装Docker应用(飞牛OS的Docker管理界面已集成)
  • 已经配置好端口转发或DDNS(用于远程访问)
  • 建议准备一个域名,用于后续配置HTTPS

部署Vaultwarden

第一步:创建数据目录

建议为Vaultwarden建立独立的存储目录,方便数据备份和管理。在飞牛NAS的文件管理器中,创建以下目录结构:

/docker/vaultwarden/data

这个data目录将存放Vaultwarden的数据库、附件和密钥等所有重要数据。

第二步:拉取镜像并创建容器

在飞牛NAS的Docker管理界面中,选择「镜像」->「拉取镜像」,搜索并拉取 vaultwarden/server 镜像。建议选择 latest 标签,获取最新稳定版本。

镜像拉取完成后,点击「创建容器」,进行以下配置:

基础设置: - 容器名称:vaultwarden - 启用资源限制(可选):内存限制设置为512MB即可

端口映射: - 本地端口:8080(可自定义,建议选择一个不常用的端口) - 容器端口:80

存储空间映射: - 挂载路径:/docker/vaultwarden/data - 容器路径:/data

环境变量(高级设置中添加):

DOMAIN=https://vault.yourdomain.com   # 你的访问域名,没有可不填
SIGNUPS_ALLOWED=true                   # 允许注册
WEBSOCKET_ENABLED=true                 # 启用WebSocket

如果你暂时没有域名,可以不设置DOMAIN变量,直接通过IP访问。但建议后续配置HTTPS时再补充。

第三步:启动容器

点击「创建」后,Docker会自动启动容器。等待几秒钟,在「容器」标签页中确认vaultwarden的运行状态为「运行中」。你可以点击「日志」查看启动过程,看到类似 Starting server on 0.0.0.0:80 的日志说明启动成功。

初始化配置

创建管理员账号

打开浏览器,访问 http://你的飞牛NAS的IP:8080,你会看到Vaultwarden的登录页面。点击「创建账号」,输入你想要的主密码。这个主密码非常重要,它用于加密你的所有密码数据,无法找回,请务必牢记。

安全加固建议

创建账号后,建议立即进行以下安全设置:

  1. 关闭开放注册:在容器环境变量中,将 SIGNUPS_ALLOWED 改为 false,然后重启容器。这样只有你自己能使用这个实例。

  2. 配置HTTPS:推荐使用Nginx或Caddy反向代理,配合Let's Encrypt免费证书,为Vaultwarden配置HTTPS访问。飞牛NAS本身也支持反向代理功能,可以在「控制面板」->「反向代理」中配置。

  3. 开启两步验证:登录Vaultwarden网页端,在「设置」->「安全」中开启两步验证,推荐使用TOTP验证器,比如Google Authenticator或Authy。

客户端接入使用

浏览器插件

在Chrome或Firefox应用商店中搜索“Bitwarden”,安装官方插件。点击插件图标,选择「使用自托管」选项,填入你的Vaultwarden服务器地址,然后登录即可。

手机App

在App Store或Google Play中下载“Bitwarden”应用,同样在登录界面选择「自托管」,输入服务器地址和账号密码。手机App支持指纹和面容解锁,使用体验很顺畅。

桌面客户端

Windows和macOS用户可以从Bitwarden官网下载桌面客户端,同样支持自托管服务器连接。

数据备份

自建服务的优势之一就是可以随时备份。Vaultwarden的所有数据都存储在 /docker/vaultwarden/data 目录中,你只需要定期备份这个目录即可。建议使用飞牛NAS的定时备份功能,将 /docker/vaultwarden 目录备份到其他存储空间或网盘。

备份时注意,最好先停止容器再复制数据,避免数据库文件损坏。备份频率建议每周一次,重要数据多时可选每日备份。

总结

通过以上步骤,你已经在飞牛NAS上成功部署了Vaultwarden密码管理器。整个过程并不复杂,但带来的价值是长期的:密码数据完全自主可控,支持全平台客户端,同步无延迟,还省去了订阅费用。自建密码管理器不仅是技术上的实践,更是对个人数字资产负责的态度。现在就可以把浏览器里保存的密码导入Vaultwarden,开启安全高效的密码管理之旅。

💬 评论区
发表评论

暂无评论,来说两句吧