Vaultwarden

Lightweight Rust Bitwarden-compatible server for self-hosted deployments.

เข้าถึง

  1. เปิดในเบราว์เซอร์: https://<SERVER_IP>
  2. ยอมรับคำเตือน SSL (ใบรับรองที่ลงนามด้วยตนเอง)

Disable Public Registration (Recommended)

แก้ไข /root/vaultwarden/docker-compose.yml

Change SIGNUPS_ALLOWED: true ถึง SIGNUPS_ALLOWED: false

Apply the changes:

docker compose -f /root/vaultwarden/docker-compose.yml up -d

ไฟล์และไดเร็กทอรีที่สำคัญ

  • ไดเร็กทอรีการติดตั้ง: /root/vaultwarden
  • Compose file: /root/vaultwarden/docker-compose.yml
  • ไดเร็กทอรีข้อมูล: /root/vaultwarden/vw-data
  • การตั้งค่า Nginx: /etc/nginx/sites-available/vaultwarden
  • ใบรับรอง TLS: /etc/nginx/ssl

การจัดการบริการ

Check container:

docker ps

ดูบันทึก:

docker compose -f /root/vaultwarden/docker-compose.yml logs -f

รีสตาร์ทคอนเทนเนอร์:

docker compose -f /root/vaultwarden/docker-compose.yml restart

รีสตาร์ท Nginx:

systemctl restart nginx

การเปิดใช้งาน SSL กับโดเมน

1. ชี้โดเมนของคุณไปยังที่อยู่ IP ของเซิร์ฟเวอร์

2. แก้ไข /root/vaultwarden/docker-compose.yml ไฟล์สำหรับตั้งชื่อโดเมน: DOMAIN: "https://your.domain.com"

3. สร้างบริการขึ้นมาใหม่:

cd /root/vaultwarden/
docker compose up -d

4. แก้ไขไฟล์การตั้งค่า Nginx และแทนที่ทั้งสองส่วน server_name <IP>; ด้วยโดเมนของคุณ (<your-domain>สำหรับทั้งบล็อก HTTP (พอร์ต 80) และ HTTPS (พอร์ต 443):

vim /etc/nginx/sites-available/vaultwarden

5. ติดตั้ง Certbot:

apt install -y certbot python3-certbot-nginx

6. รันคำสั่งต่อไปนี้เพื่อสร้างใบรับรอง Let's Encrypt ที่ถูกต้อง:

certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com

7. แทนที่เส้นทาง SSL ในไฟล์การตั้งค่า Nginx (ส่วน TLS):

vim /etc/nginx/sites-available/vaultwarden
# Before:
    # ssl_certificate /etc/nginx/ssl/fullchain.pem;
    # ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
    # ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
    # ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;

8. รีสตาร์ท Nginx เพื่อให้การเปลี่ยนแปลงมีผล:

systemctl restart nginx

9. เปิดเบราว์เซอร์ของคุณและไปที่: https://yourdomain.com

รายละเอียดการสมัคร