Docker 轻松部署 Bitwarden 私有密码管理系统服务

0x01 Bitwarden?

开源免费的密码管理器,Bitwarden的原理是使用高强度的AES256 算法对你的个人数据进行本地加密,然后再传输到云端服务器来实现网络同步。bitwarden使用的是微软的Azure云服务器,利用PBKDF2 加密主密码,而且还支持二步验证登录,安全性方面你可以不用担心。

0x02 如何搭建?

本文介绍采用Docker容器方式安装部署Bitwarden服务,所以需要先安装docker环境,步骤如下

首先,需要有一台在公网的Liunx服务器,安装好docker,以及docker-compose,相关安装(以Centos 为例)

  1. 安装docker
#安装docker依赖
yum -y install yum-utils
#设置镜像仓库,默认在国外,拉取镜像速度慢,改为国内阿里云仓库
yum-config-manager 
--add-repo 
http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
#更新软件包索引
yum makecache fast
#安装docker
yum -y install docker-ce docker-ce-cli containerd.io
#启动docker并加入开机启动项
systemctl daemon-reload #重载镜像仓库
systemctl start docker  #开启docker
systemctl enable docker #设置开机启动

2. 安装docker-compose

#下载docker-compose,采用国内镜像,速度较快
curl -L https://get.daocloud.io/docker/compose/releases/download/1.25.5/docker-compose-'uname -s'-'uname -m' > /usr/local/bin/docker-compose
#授权docker-compose
chmod +x /usr/local/bin/docker-compose
docker-compose version #查看版本验证安装

3.在本地任意目录创建bitwarden

#在data目录下创建bitwarden目录
mkdir -p data/bitwarden

4.编写bitwarden配置文件

#编写配置文件
vim config.env
SIGNUPS_ALLOWED=true   #允许开放注册,首次搭建完成需注册帐号登录
DOMAIN=https://127.0.0.1 #地址,可配置自己拥有的域名,将A记录指向此服务器
DATABASE_URL=/data/bitwarden.db #数据库在容器内的路径
ROCKET_WORKERS=10  #设置服务器使用几个线程
WEB_VAULT_ENABLED=true #是否开启 Web 客户端

5.编写docker-compose.yml文件

#
vim docker-compose.yml

version: '3'

services:
bitwarden:  #服务名
  image: mprasil/bitwarden:latest  #指定服务镜像
  container_name: bitwarden  #指定启动容器名
   restart: always    #跟随机器开启启动
  volumes:
     - ./data:/data  #挂载容器内data到当前目录data下,数据持久化
  env_file:
     - config.env  #指定服务配置文件
  ports:
     - "1024:80"  #端口映射,将当前服务器1024端口映射到容器内80端口,默认直接80:80即可,因主机未备案,80端口未开,故使用其他端口

6.在当前目录启动容器

#在docker-compose文件存放路径中运行,-d后台运行
docker-compose up -d

7.查看运行状态

#使用docker ps查看容器运行状态
docker ps 
[root@webpoplayer bitwarden]# docker ps
CONTAINER ID   IMAGE                 COMMAND                             CREATED       STATUS         PORTS                       NAMES
ad1f39eed3b1   mprasil/bitwarden:latest   "./bitwarden_rs"         26 hours ago       Up 26 hours         3012/tcp, 0.0.0.0:1024->80/tcp   bitwarden

8.在浏览器中启动,http://服务器ip:1024

9.多平台使用,在手机app端操作,在应用市场下载安装bitwarden后,启动后

点击左上角齿轮,输入服务器地址(为服务器公网地址)

点击保存,输入之前在网页上注册的帐号密码即可,登录后界面

至此,docker容器部署bitwarden服务到此完成,可以愉快的玩耍了~

相关推荐
python ERROR: Command errored out with exit status 1:
Windows Server 2016 搭建 SMB 共享文件
Windows Server 2019 域环境搭建 SMB 共享文件服务
Parallels Desktop 15.1.3