拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

2023-11-21 15:15:08 67点赞 550收藏 53评论

应某位粉丝小伙伴的要求,今天来水一期在NAS上搭建密码管理器『 vaultwarden』 的教程!你学到了东西,我在张大妈这里混到了金币,皆大欢喜!

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

说起Vaultwarden可能还有小伙伴没听说过,但是说起Bitwarden估计知道的人就很多了吧?Bitwarden作为目前知名度最高,使用人数最多的一款开源全平台密码管理软件,功能强大,免费开源,支持多种客户端与浏览器插件。最主要的是部署在自己的NAS上以后,我们的数据就存在我们NAS本地,相比那些诸如网络端存储的LastPass、1password,或者浏览器自己的密码管理器,相对来说当然自己管理更安全。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

Vaultwarden其实就是Bitwarden的第三方轻量版,它是国外大佬在Bitwarden的基础上,采用了Rust重写的轻量级的rs版,使用起来几乎和Bitwarden差不多,但是相比Bitwarden最低要求2G内存的限制,Vaultwarden几乎没有什么限制就能轻松的部署在我们的本地NAS上,所以这个也是我们NAS玩家选择它的原因。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

话不多说,盘起来!

Vaultwarden部署

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺先打开NAS的文件管理器,在 docker 文件夹中(威联通默认为Container文件夹),创建一个新文件夹【bitwarden】文件夹用于存放配置文件。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺接着打开SSH工具进入管理员模式,输入Docker run一键部署命令:

docker run -d --name vaultwarden -v /$(pwd)/bitwarden/:/data/ --restart unless-stopped -p 80:80 vaultwarden/server:latest

以上命令需要改动的为:

  • -v /$(pwd)/bitwarden/:/data/:冒号前面映射我们前面新建“bitwarden”文件夹的本地实际路径

  • -p 80:80:这个是容器web界面端口,冒号前面自己改成本地没被占用的任何端口

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺如果没有问题在NAS的Docker容器列表中就能看到vaultwarden容器已经正在运行了,说明部署成功。

Vaultwarden创建账户

直接在浏览器中输入 http:// NAS的局域网IP:端口号 就能看到登录界面了。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺vaultwarden首次使用需要创建账户。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺但是我们按照要求创建账户之后,会发现创建失败,并弹出上图所示的警告。其实这个并不代表我们部署的有问题,而是该容器因为安全方面的考量,需要我们以更安全的HTTPS协议才可以访问。

想要实现HTTPS协议访问也很简单,我们只需将vaultwarden容器的服务反向代理出去即可。

关于反向代理我正好前几天连着说了两篇,一个是『Nginx Proxy Manager』,一个是『Lucky』:

我这里以我用习惯了的Nginx Proxy Manager为例(主要是这个大家使用的也较多):

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺域名那里加一个不一样的前缀,主机IP当然是我们NAS的局域网 IP了,转发端口就是vaultwarden的实际本地访问端口。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺接着选择SSL证书(必须有)。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺然后在路由器端将vaultwarden的实际本地访问端口做一个端口转发。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺当我们使用反代域名再次访问vaultwarden容器的时候,第一次会有一个不安全的提示,直接无视,选择“继续访问”。

PS:这里显示的不安全是因为我们使用的是主域名证书,而没有泛域名证书。我这里反代连接使用的是主域名的二级域名,属于泛域名,泛域名证书需要额外花钱购买,我这里只是演示为大家提供教程思路,就没有折腾。所以建议大家还是直接使用免费的主域名使用~

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺然后在这里创建账户就没有问题了!创建好之后直接使用自己创建的账户登录即可。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺顺利登录进来!

Vaultwarden使用教程

其实Vaultwarden的使用体验和我们LastPass,或者浏览器自己的密码管理器差不多,就是在我们输入密码的时候帮我们自动填充密码。下面我来简单的介绍一下它的基本玩法~

数据迁移

Vaultwarden支持目前市面上绝大多数其它密码管理器的数据迁移,包括LastPass、1Password、KeePass,甚至Edge、Chrome、Firefox 、 Safari等主流浏览器。也就是说,我们可以直接将之前保存在其它平台的数据迁移到Vaultwarden容器中直接使用。

这里就以大家使用最多的Edge浏览器为例:

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺点击浏览器右上角“三点”,选择“设置”。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺选择“密码”。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺在密码位置也点后面的“三个点”,选择“导出密码”。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺会提示我们输入PIN码,直接输入。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺然后就会提示有一个 csv 格式的文件保存在本地,选择一个位置先保存下来。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺接着回到Vaultwarden容器内,选择“工具--导入数据”。导入目的地选择“我的密码库”,文件夹默认即可,文件格式选择“Chrome(csv)”(别问为什么,问就是edge使用的是chrome内核),选择要导入的文件就选择我们前面保存下来的 csv 格式的文件,最后点“导入数据”。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺几秒钟的时候,就能看到“数据导入成功”的提示了!

浏览器设置

这里还是以Edge浏览器为例:

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺通过这个链接【https://microsoftedge.microsoft.com/addons/Microsoft-Edge-Extensions-Home?hl=zh-CN打开Edge浏览器的插件应用商店,直接搜索“bitwarden”,一般第一个就是,直接点“获取”安装。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺安装好之后直接点bitwarden插件图标,然后在“登录到”的三个选项中,选择“自托管”。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺在自托管环境下面输入服务器的链接地址即可。这里输入的是我们完整的反代链接地址!!!输入完成下面的不管,直接点保存。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺接着正常输入我们的账号和密码即可(是我们前面自己创建的账号密码哈~)。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺登录进来后就会看着它上面显示我们保存了多少组密码。

拒绝密码泄露!使用NAS搭建免费开源的私有密码管理器 『 Vaultwarden』

🔺怎么使用呢?很简单,当我们登录一个需要输入账号和密码的网站之后,bitwarden插件图标就会有一个数字提示,点开之后直接选择,就能实现自动填充了!

至于手机端的直接在应用商店安装【Bitwarden】客户端,和设置浏览器插件的方式一样,先设置私人服务器,在再输入主密码,就可以登陆上自己的密码管理器了。我这里因为是使用的泛域名代理,没有匹配的SSL证书,所以在手机上设置没有通过,就不演示了~

双十一已过,貌似成品NAS的价格已经再次小涨,回到活动之前的价格。如果不是刚需建议等下双十二,等到好价的时候再入手也不迟(小道消息:威联通双十二会继续放大招哦~)

好了,以上就是今天给大家分享的内容,我是爱分享的Stark-C,如果今天的内容对你有帮助请记得收藏,顺便点点关注,我会经常给大家分享各类有意思的软件和免费干货,咱们下期再见!谢谢大家~

展开 收起

群晖(Synology)DS423+四核心4盘位NAS网络存储文件存储共享照片自动备份私有云(无内置硬盘)

群晖(Synology)DS423+四核心4盘位NAS网络存储文件存储共享照片自动备份私有云(无内置硬盘)

暂无报价

威联通(QNAP)TS-464C宇宙魔方四核心处理器网络存储服务器内置双M.2插槽NAS私有云(453Dmini升级)

威联通(QNAP)TS-464C宇宙魔方四核心处理器网络存储服务器内置双M.2插槽NAS私有云(453Dmini升级)

暂无报价

华硕(ASUS)NAS网络存储2盘位/4盘位四核心处理器/私有云存储服务器/网盘个人云/企业商用AS6604T

华硕(ASUS)NAS网络存储2盘位/4盘位四核心处理器/私有云存储服务器/网盘个人云/企业商用AS6604T

暂无报价 去购买

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

2474.51元起

Synology 群晖 DS224+ 双盘位NAS(赛扬J4125、2GB)

Synology 群晖 DS224+ 双盘位NAS(赛扬J4125、2GB)

2849元起

ASUS 华硕 AS6702T 4盘位NAS存储 黑色(Core2 Quad Q8300、4GB)

ASUS 华硕 AS6702T 4盘位NAS存储 黑色(Core2 Quad Q8300、4GB)

4299元起

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

3299元起

Synology 群晖 DS220+ 2盘位NAS (赛扬J4025、2GB)

Synology 群晖 DS220+ 2盘位NAS (赛扬J4025、2GB)

2179元起

Synology 群晖 DS920+ 4盘位 NAS存储(J4125、4GB)

Synology 群晖 DS920+ 4盘位 NAS存储(J4125、4GB)

2190.84元起

QNAP 威联通 TS-464C 4盘位NAS(赛扬N5095、8GB)

QNAP 威联通 TS-464C 4盘位NAS(赛扬N5095、8GB)

1896.01元起

Synology 群晖 DS423+ 4盘位 NAS网络存储 (Intel四核 、无内置硬盘)

Synology 群晖 DS423+ 4盘位 NAS网络存储 (Intel四核 、无内置硬盘)

4099元起

QNAP 威联通 TS-216 双盘位NAS (ARM Cortex A55、2GB)

QNAP 威联通 TS-216 双盘位NAS (ARM Cortex A55、2GB)

1199元起

QNAP 威联通 TS-564 五盘位NAS (N5105、8GB)

QNAP 威联通 TS-564 五盘位NAS (N5105、8GB)

2000元起

QNAP 威联通 TS-462C 4盘位NAS(赛扬N4505、4GB)

QNAP 威联通 TS-462C 4盘位NAS(赛扬N4505、4GB)

1899元起

QNAP 威联通 TS-464C2 4盘位NAS(赛扬N5095、8GB)

QNAP 威联通 TS-464C2 4盘位NAS(赛扬N5095、8GB)

2699元起

Synology 群晖 DS1821+ 8盘位NAS (V1500B、4GB)

Synology 群晖 DS1821+ 8盘位NAS (V1500B、4GB)

8899元起

Synology 群晖 DS223j 双盘位 NAS网络存储服务器 私有云 智能相册 文件自动同步

Synology 群晖 DS223j 双盘位 NAS网络存储服务器 私有云 智能相册 文件自动同步

1549元起

QNAP 威联通 TS-262C 双盘位NAS(赛扬N4505、4GB)

QNAP 威联通 TS-262C 双盘位NAS(赛扬N4505、4GB)

1699元起

QNAP 威联通 TS-264C 宇宙魔方 8G内存2盘位四核心处理器网络存储服务器内置双 M.2 插槽NAS私有云

QNAP 威联通 TS-264C 宇宙魔方 8G内存2盘位四核心处理器网络存储服务器内置双 M.2 插槽NAS私有云

1899元起
53评论

  • 精彩
  • 最新
  • 去年玩过这个项目,密码管理器有个自己的服务端还是能增强不少安全感,但是它的体验还是略显粗糙,也许是我用惯了 SafeInCloud,WebDAV 同步数据到 NAS 也不错

    校验提示文案

    提交
    终于遇到用同款密码管理软件的兄弟了,我也用SafeInCloud,但我看别人一谈密码管理软件,就没几个推介SafeInCloud,想不通,我觉得这个还不错,也算安全。

    校验提示文案

    提交
    这个我还真不知道呢,等我有空试试,然后再过来分享给其它小伙伴 [高兴]

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 三连支持爆肝创作的大佬! [大妈三宝]

    校验提示文案

    提交
    老哥客气了,我这是上周的存货,混周更奖励的。最近有些忙,不想断更才这样 [龇牙]

    校验提示文案

    提交
    这个是存储在本地自己的nad是吗,那要是以后机器有问题,怎么办,这个可以提前备份到u盘或其他地方吗,怎么转移和备份

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • 这个不错。我平常用的是微软自带的

    校验提示文案

    提交
    我用chrome自带的

    校验提示文案

    提交
    收起所有回复
  • 跟着大佬学习,收藏了

    校验提示文案

    提交
  • NAS可以的,先一键三连了,再收藏慢慢看

    校验提示文案

    提交
  • 私有的安全全部由自己保障

    校验提示文案

    提交
  • 跟大佬学一下,虽然不太懂

    校验提示文案

    提交
  • 咨询个问题,就是浏览器插件,修改密码库超时时间除了永不,别的都是无效的?这种有办法解决吗

    校验提示文案

    提交
    我现在也遇到这个问题,之前还是生效的,现在只有系统锁定一个可以

    校验提示文案

    提交
    如果有解决办法了,麻烦告知一声,谢谢

    校验提示文案

    提交
    收起所有回复
  • 我来学习了 [傻笑]

    校验提示文案

    提交
  • 学习中,这个板块你是真的强

    校验提示文案

    提交
  • 省得自己记密码了

    校验提示文案

    提交
  • 现在正在用这个方案,确实好用,手机都能同步

    校验提示文案

    提交
  • 一直在用。

    校验提示文案

    提交
  • 大佬分享的很不错,学习收藏啦!

    校验提示文案

    提交
  • 大佬的NAS攻略站内一流!

    校验提示文案

    提交
  • 动态图好熟悉

    校验提示文案

    提交
  • 如果要oidc。。docker hub上有我打包的github上的pr分支镜像

    校验提示文案

    提交
  • 我卡在导入证书的问题了,不想用反代,结果自己制作证书,一导入就出问题,不到证书就能正常跑

    校验提示文案

    提交
  • 这个专业,收藏学习。

    校验提示文案

    提交
  • 不错的呢

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
550
扫一下,分享更方便,购买更轻松