老杨说话的地方
  • 首页
  • 关于老杨
  • 博客时间
  • 文章分类
    • 人生感悟
    • 信息技术
    • 往事随风
    • 情感随笔
    • 文学创作
    • 生活记录
    • 评论杂谈
    • 人工智能
  • 留言本
我是老杨
张驰有度 宠辱不惊
  1. 首页
  2. 信息技术
  3. 正文

使用宝塔面板和Docker安装Bitwarden

2022年07月10日 8507点热度 2人点赞 2条评论

现代社会,各种信息系统的密码非常重要。密码怎么设置?不能都设置成一样的,否则,一旦一个密码被泄露,所有的密码都不安全。

但是,都不一样也很麻烦,估计每个人都要记几十个密码。把密码记录在记事本里面?每次都要打开记事本进行查阅,也不方便。

有人用第三方的密码记录工具,这样又有隐私泄露的问题,你把密码都交给第三方,心也是够大的。

那到底怎么办?

答案就是:Bitwarden。这个软件,本身是一个第三方的密码管理服务,同时竟然也是一个开源免费的软件。基本上,服务端、客户端、浏览器扩展等所有的软件,都可以直接使用。

例如在浏览器中,安装一个插件,然后以后再打开某个网站,可以直接点击插件的图标进行自动填充,非常方便。

所以,如果你有一个服务器,强烈建议自己安装一个密码管理服务,把这么重要的东西,掌握在自己的手中。

使用Docker安装Bitwarden

使用Docker安装Bitwarden非常简单,先安装Docker:

#安装Docker
yum -y install docker
#启动docker
systemctl start docker
#开机自启
systemctl enable docker

其他的系统需要相应的修改安装命令。

然后拉去镜像并启动。

#docker pull bitwardenrs/server:latest,最新版的镜像的名字已经发生改变
docker pull vaultwarden/server:latest
docker run -d --name bitwarden -v /bw-data/:/data/ -p 40:80 bitwardenrs/server:latest

其中,/bw-data/是在服务器上创建的,用于存放bitwarden数据的文件夹,可以根据自己的情况进行修改。-p 40:80,指的是服务器的端口40(自己定义,只要和其他的服务没有冲突就行),映射到容器的80端口。

启动起来之后,输入http://server-ip:40就可以访问到bitwarden了。

如果需要后台管理员服务,则在启动的时候,加上Token:

docker run -d --name bitwarden -e ADMIN_TOKEN=your_admin_token_string -v /bw-data/:/data/ -p 40:80 bitwardenrs/server:latest

其中,把your_admin_token_string改成自己设置的字符串并记住。

这样访问:http://server-ip:40/admin的时候,输入这个字符串,就可以进入后台管理了。

使用宝塔搭建Bitwarden

可以看到,http://server-ip:40/这样的形式很不高级,可以考虑使用宝塔做反向代理的方式来处理。

首先,在宝塔中,创建一个网站,例如pass.yourdomain.com。

这样,在/www/wwwroot/下就创建了一个文件夹pass.yourdomain.com,在下面再创建一个文件夹bw-data,用来存储数据。

这时候,可以用命令的方式来启动Docker,和上面唯一的区别就是存放数据的文件夹,改成:/www/wwwroot/pass.yourdomain.com/bw-data,最终的命令是这样的:

docker run -d --name bitwarden -e ADMIN_TOKEN=your_admin_token_string -v /www/wwwroot/pass.yourdomain.com/bw-data/:/data/ -p 40:80 bitwardenrs/server:latest

当然,最新版本的宝塔,带了Docker的可视化工具,配置方法如下图:

其实和命令没有本质的区别。

启动起来就可以了。

然后配置代理,先给这个网站,申请一个SSL证书(不是本文重点,不再赘述),然后编辑该网站的配置文件。

在:

<VirtualHost *:443>
ServerAdmin webmaster@example.com
DocumentRoot "/www/wwwroot/pass.yangyq.net/"
ServerName SSL.pass.yangyq.net
ServerAlias pass.yangyq.net 
#errorDocument 404 /404.html
ErrorLog "/www/wwwlogs/pass.yangyq.net-error_log"
CustomLog "/www/wwwlogs/pass.yangyq.net-access_log" combined

中,加入:

ProxyPreserveHost On
ProxyPass / http://localhost:40/
ProxyPassReverse / http://localhost:40/

最终的结果是这样的:

<VirtualHost *:443>
ServerAdmin webmaster@example.com
DocumentRoot "/www/wwwroot/pass.yangyq.net/"
ServerName SSL.pass.yangyq.net
ServerAlias pass.yangyq.net
#errorDocument 404 /404.html
ProxyPreserveHost On
ProxyPass / http://localhost:40/
ProxyPassReverse / http://localhost:40/
ErrorLog "/www/wwwlogs/pass.yangyq.net-error_log"
CustomLog "/www/wwwlogs/pass.yangyq.net-access_log" combined

这样通过域名访问就可以了。

标签: bitwarden 密码 插件 第三方 记事本
最后更新:2023年03月10日

老杨

博士,非博学之士;讲师,讲所学所知。糊涂半生,虚度半世,唯愿平淡快乐,度过此生。

点赞
guest

guest

2 评论
xqiushi
xqiushi
游客
2022年7月26日 上午9:17

群晖docker也可以。但是我还是嫌麻烦。直接用浏览器记住了

0
回复
老杨
老杨
作者
回复给  xqiushi
2022年8月8日 下午9:25

@xqiushi 是的,我之前就在群晖里面放着,后来放到服务器了。
用浏览器同步感觉还是有点麻烦,而且这个的好处就是不依赖浏览器了,换浏览器比较方便。

0
回复

老杨

博士,非博学之士;讲师,讲所学所知。糊涂半生,虚度半世,唯愿平淡快乐,度过此生。

搜索
最新 热点 随机
最新 热点 随机
别成为AI的奴隶 给阿嬷的情书 信息焦虑综合症 PUA 人的悲喜并不相通 RIME输入法万象拼音输入方案更改自定义短语文件的方法 禁用RIME输入法万象拼音输入方案表情的办法 幸福者避让原则 WordPress插件WP-Editor.md代码语法无法高亮问题的解决方案 RIME的自动化配置与同步
晴迷星途50心死 Google VS baidu 我在大学那几年(三) 我的第一台晚会 老杨预言:某一天MP3将被淘汰 华为手机鸿蒙系统广告关闭方法大全(定期更新建议收藏) 信心和希望 Ubuntu下安装Telnet 天生骄傲着默默前行 被LiJing童鞋点名
最新评论
  • 信息焦虑综合症上的shanshan先从减少手机使用时间开始。
  • 第二青春计划失败上的shanshan所以必须得自己下定决心痛改前非,而不是跟自己讲条件。
  • 第二青春计划失败上的老杨这种平台挺多的,但是应该没啥用,能有啥情绪价值比躺着刷手机更好呢?
  • 春秋航空让人长见识上的老杨已经遇到了,额外支付了170,托运登机行李,还不是托运行李。
  • PUA上的老杨那很好,恭喜你
  • 信息焦虑综合症上的老杨可以尝试改变。
  • 别成为AI的奴隶上的老杨现在很多人离开AI已经不知道怎么工作了。
  • 第二青春计划失败上的shanshan建议开发一个适合P人的工作生活计划平台,完不成没什么惩罚、但是完成了有…
  • 春秋航空让人长见识上的shanshan还有部分机型里20寸箱子应该上不了机,且没有免费行李托运额度。托运费超…
  • 人的悲喜并不相通上的shanshan这个世界精致利己主义者太多啦!
文章分类
关注公众号

COPYRIGHT © 2026 老杨说话的地方 版权所有

THEME KRATOS YANG Modified BY 老杨

鲁ICP备17014997号-4

鲁公网安备 37021302000754号