Kincstárőr

Könnyű, Bitwarden-kompatibilis szerver saját szerveres telepítésekhez.

Hozzáférés

  1. Megnyitás böngészőben: https://<SERVER_IP>
  2. SSL figyelmeztetés elfogadása (önaláírt tanúsítvány).

A nyilvános regisztráció letiltása (ajánlott)

Szerkesztés /root/vaultwarden/docker-compose.yml

Változás SIGNUPS_ALLOWED: true hogy SIGNUPS_ALLOWED: false

A módosítások alkalmazása:

docker compose -f /root/vaultwarden/docker-compose.yml up -d

Fontos fájlok és könyvtárak

  • Telepítési könyvtár: /root/vaultwarden
  • Fájl létrehozása: /root/vaultwarden/docker-compose.yml
  • Adatkönyvtár: /root/vaultwarden/vw-data
  • Nginx-konfiguráció: /etc/nginx/sites-available/vaultwarden
  • TLS-tanúsítványok: /etc/nginx/ssl

Szolgáltatásmenedzsment

Ellenőrizze a tartályt:

docker ps

Naplók megtekintése:

docker compose -f /root/vaultwarden/docker-compose.yml logs -f

A konténer újraindítása:

docker compose -f /root/vaultwarden/docker-compose.yml restart

Indítsa újra az Nginx-et:

systemctl restart nginx

SSL engedélyezése domainnel

1. Irányítsa domainjét a szerver IP-címére.

2. Szerkessze a /root/vaultwarden/docker-compose.yml fájl a domain név beállításához: DOMAIN: "https://your.domain.com"

3. A szolgáltatások újbóli létrehozása:

cd /root/vaultwarden/
docker compose up -d

4. Szerkessze az Nginx konfigurációját, és cserélje ki mindkettőt server_name <IP>; a domainjével (<your-domain>) mind a HTTP (80-as port), mind a HTTPS (443-as port) blokkok esetében:

vim /etc/nginx/sites-available/vaultwarden

5. Telepítse a Certbotot:

apt install -y certbot python3-certbot-nginx

6. Futtassa a következő parancsot egy érvényes Let’s Encrypt tanúsítvány létrehozásához:

certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com

7. Cserélje ki az SSL útvonalakat az Nginx konfigurációban (TLS szakasz):

vim /etc/nginx/sites-available/vaultwarden
# Before:
    # ssl_certificate /etc/nginx/ssl/fullchain.pem;
    # ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
    # ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
    # ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;

8. Indítsa újra az Nginx-et a változások alkalmazásához:

systemctl restart nginx

9. Nyissa meg a böngészőjét, és látogasson el a következő webhelyre: https://yourdomain.com

Az alkalmazás részletei