- Ελαφριά εφαρμογή σε Rust, πλήρως συμβατή με τους επίσημους πελάτες Bitwarden.
- Απλοποιημένη ανάπτυξη χρησιμοποιώντας κοντέινερ Docker για πλήρη έλεγχο απορρήτου.
- Ιδανικές ελάχιστες απαιτήσεις υλικού για μέτριους διακομιστές ή Raspberry Pi.
Το Vaultwarden σάς επιτρέπει να φιλοξενείτε έναν διαχειριστή κωδικών πρόσβασης συμβατό με τους πελάτες Bitwarden στον δικό σας διακομιστή. Με αυτόν τον τρόπο, μπορείτε να αποφασίσετε πού αποθηκεύονται οι πληροφορίες, ποιος μπορεί να έχει πρόσβαση στην υπηρεσία και πώς εκτελούνται τα αντίγραφα ασφαλείας.
Είναι σημαντικό να διευκρινιστεί από την αρχή ότι Το Vaultwarden δεν είναι ο επίσημος διακομιστής BitwardenΕίναι μια ανεξάρτητη, βασισμένη στην κοινότητα, υλοποιημένη σε Rust, η οποία αναπαράγει μεγάλο μέρος του API του Bitwarden. Εξαιτίας αυτού, μπορεί να χρησιμοποιηθεί με τις επίσημες εφαρμογές για κινητά, τα προγράμματα για υπολογιστές και τις επεκτάσεις του Bitwarden.
Η αυτο-φιλοξενία της υπηρεσίας παρέχει περισσότερο έλεγχο, αλλά Δεν εγγυάται αυτόματα μεγαλύτερη ασφάλειαΑπό εκείνη τη στιγμή και μετά, είστε υπεύθυνοι για την εγκατάσταση ενημερώσεων, την ασφάλεια πρόσβασης, τον έλεγχο των αρχείων καταγραφής, τη διατήρηση του HTTPS και τη διασφάλιση της δυνατότητας επαναφοράς των αντιγράφων ασφαλείας.
Τι χρειάζεστε για να εγκαταστήσετε το Vaultwarden με το Docker

Πριν ξεκινήσετε, θα χρειαστείτε ένα σύστημα συμβατό με Docker που να παραμένει ενεργοποιημένο όταν θέλετε να συγχρονίσετε κωδικούς πρόσβασης. Αυτό θα μπορούσε να είναι ένας διακομιστής Linux, ένα NAS, ένας μίνι υπολογιστής ή ένα Raspberry Pi με αρχιτεκτονική που υποστηρίζεται από την εικόνα.
Θα χρειαστείτε επίσης:
- Μηχανή Docker εγκατεστημένο και λειτουργικό.
- Η τρέχουσα προσθήκη του Docker Compose.
- Ένας φάκελος όπου τα δεδομένα μπορούν να αποθηκευτούν μόνιμα.
- Πρόσβαση σε τερματικό με δικαιώματα διαχείρισης του Docker.
- Μια ασφαλής μέθοδος πρόσβασης εάν πρόκειται να χρησιμοποιείτε την υπηρεσία από άλλες συσκευές.
Δεν υπάρχει καθολική απαίτηση μνήμης ή αποθήκευσης για όλες τις εγκαταστάσεις. Η κατανάλωση εξαρτάται από τον αριθμό των χρηστών, των συνημμένων, το μέγεθος του χώρου αποθήκευσης και άλλων υπηρεσιών που εκτελούνται στον ίδιο υπολογιστή. Για οικιακή χρήση, είναι συνήθως μια ελαφριά εφαρμογή, αλλά θα πρέπει να διαθέσετε αρκετό χώρο για τα δεδομένα και τα αντίγραφα ασφαλείας τους.
Ελέγξτε την εγκατάσταση χρησιμοποιώντας:
docker --version
docker compose version
Εάν και οι δύο εντολές εμφανίζουν μια έκδοση, μπορείτε να συνεχίσετε.
Πώς να εγκαταστήσετε το Vaultwarden με το Docker Compose
Δημιουργήστε έναν ειδικό φάκελο και εισάγετε τον:
mkdir vaultwarden
cd vaultwarden
Μέσα στον φάκελο, δημιουργήστε ένα αρχείο με το όνομα compose.yml με αυτήν την αρχική διαμόρφωση:
services:
vaultwarden:
image: vaultwarden/server:latest
container_name: vaultwarden
restart: unless-stopped
environment:
SIGNUPS_ALLOWED: "true"
volumes:
- ./vw-data:/data
ports:
- "127.0.0.1:8080:80"
Η συνέλευση ./vw-data:/data Είναι απαραίτητο. Ο φάκελος /data Περιέχει τη βάση δεδομένων, τα συνημμένα, τη διαμόρφωση και τα κλειδιά που χρησιμοποιούνται από τον διακομιστή. Εάν διαγράψετε το κοντέινερ χωρίς να διατηρήσετε αυτόν τον φάκελο, θα χάσετε τις αποθηκευμένες πληροφορίες.
Η διεύθυνση 127.0.0.1 Αυτή η αρχική εγκατάσταση ανταποκρίνεται μόνο στον ίδιο τον διακομιστή. Είναι μια κατάλληλη διαμόρφωση για τη δοκιμή του Vaultwarden χωρίς να εκτίθεται ακόμη η θύρα στο δίκτυο.
Ξεκινήστε το κοντέινερ:
docker compose up -d
Ελέγξτε την κατάστασή του:
docker compose ps
docker compose logs --tail=100 vaultwarden
Από την ίδια συσκευή μπορείτε να ανοίξετε:
http://localhost:8080
Πρόσβαση μέσω localhost Αυτό χρησιμοποιείται για την ολοκλήρωση της αρχικής ρύθμισης. Για να συνδεθείτε από άλλον υπολογιστή, εφαρμογή για κινητά ή επέκταση, θα χρειαστεί να ρυθμίσετε μια ασφαλή διεύθυνση χρησιμοποιώντας HTTPS.
Πώς να δημιουργήσετε τον πρώτο σας λογαριασμό και να κλείσετε την εγγραφή
Ανοίξτε τη διεπαφή ιστού, δημιουργήστε τον πρώτο σας λογαριασμό και επαληθεύστε ότι μπορείτε να συνδεθείτε. Χρησιμοποιήστε ένα μακρύς, μοναδικός και εύκολος στην απομνημόνευση κύριος κωδικός πρόσβασης, καθώς προστατεύει την πρόσβαση σε ολόκληρη την αποθήκη.
Αφού δημιουργήσετε τους απαραίτητους λογαριασμούς, επεξεργαστείτε compose.yml και αλλαγές:
SIGNUPS_ALLOWED: "true"
με:
SIGNUPS_ALLOWED: "false"
Εφαρμόστε την αλλαγή δημιουργώντας ξανά το κοντέινερ:
docker compose up -d
Το Vaultwarden επιτρέπει στους ανώνυμους χρήστες να δημιουργούν λογαριασμούς από προεπιλογή. Η διατήρηση της εγγραφής ανοιχτής χωρίς λόγο διευκολύνει τρίτους να καταλαμβάνουν χώρο ή να χρησιμοποιούν τον διακομιστή σας χωρίς άδεια.
Αν αργότερα ενεργοποιήσετε τον πίνακα διαχείρισης, θα μπορείτε να στέλνετε προσκλήσεις ακόμα και με απενεργοποιημένη τη δημόσια εγγραφή.
Γιατί το Vaultwarden χρειάζεται HTTPS
Το ηλεκτρονικό κατάστημα χρησιμοποιεί το Web Crypto API του προγράμματος περιήγησης. Αυτές οι κρυπτογραφικές λειτουργίες είναι συνήθως διαθέσιμες μόνο σε ασφαλή περιβάλλοντα, όπως HTTPS ή localhost.
Για αυτόν τον λόγο, το άνοιγμα http://192.168.1.50:8080 Από άλλον υπολογιστή, ενδέχεται να εμφανιστούν σφάλματα ακόμα και αν το κοντέινερ εκτελείται. Η δημοσίευση της θύρας στο δίκτυο δεν αντικαθιστά τη ρύθμιση παραμέτρων HTTPS.
Υπάρχουν τρεις συνηθισμένοι τρόποι χρήσης του Vaultwarden:
- Μόνο διακομιστής: πρόσβαση μέσω
localhost, χρήσιμο για δοκιμές. - Σε ιδιωτικό δίκτυο ή VPN: περιορισμένη πρόσβαση, αλλά διατηρώντας ένα έγκυρο πιστοποιητικό HTTPS.
- Από το Διαδίκτυο: τομέα, αντίστροφο διακομιστή μεσολάβησης, έγκυρο πιστοποιητικό και σωστά διαμορφωμένο τείχος προστασίας.
Δεν χρειάζεται να ανοίξετε το Vaultwarden δημόσια για να το χρησιμοποιήσετε εκτός του σπιτιού σας. Ένα VPN μπορεί να περιορίσει την πρόσβαση στις εξουσιοδοτημένες συσκευές σας, αλλά η διεύθυνση που χρησιμοποιείται από τους πελάτες πρέπει να διαθέτει πιστοποιητικό που αναγνωρίζουν.
Πώς να ρυθμίσετε το HTTPS με το Caddy
Το Caddy είναι μια από τις πιο απλές επιλογές, επειδή μπορεί να ζητήσει και να ανανεώσει αυτόματα πιστοποιητικά μέσω του ACME. Για να χρησιμοποιήσετε ένα δημόσιο πιστοποιητικό, ο τομέας πρέπει να αναλυθεί στον διακομιστή σας και οι απαραίτητες θύρες πρέπει να είναι προσβάσιμες.
Μια κοινή διαμόρφωση Vaultwarden και Caddy μπορεί να χρησιμοποιήσει αυτό το αρχείο. compose.yml:
services:
vaultwarden:
image: vaultwarden/server:latest
container_name: vaultwarden
restart: unless-stopped
environment:
DOMAIN: "https://vault.example.com"
SIGNUPS_ALLOWED: "false"
volumes:
- ./vw-data:/data
caddy:
image: caddy:2
container_name: vaultwarden-caddy
restart: unless-stopped
depends_on:
- vaultwarden
ports:
- "80:80"
- "443:443"
- "443:443/udp"
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile:ro
- ./caddy-data:/data
- ./caddy-config:/config
Αντικαθιστά vault.example.com για τον πραγματικό σας τομέα. Στη συνέχεια, δημιουργήστε ένα αρχείο με το όνομα Caddyfile:
vault.example.com {
reverse_proxy vaultwarden:80 {
header_up X-Real-IP {remote_host}
}
}
Ενεργοποίηση υπηρεσιών:
docker compose up -d
Το Caddy θα στέλνει αιτήματα στο κοντέινερ μέσω του εσωτερικού δικτύου που δημιουργήθηκε από το Compose. Η τρέχουσα διαμόρφωση μπορεί επίσης να χειριστεί ειδοποιήσεις WebSocket μέσω του ίδιου προορισμού, επομένως δεν χρειάζεται να δημοσιεύσετε άλλη θύρα Vaultwarden.
Η μεταβλητή DOMAIN πρέπει να περιέχει την ακριβή εξωτερική διεύθυνση URL, συμπεριλαμβανομένης https://Μια εσφαλμένη διεύθυνση μπορεί να προκαλέσει προβλήματα με συνημμένα, συνδέσμους, έλεγχο ταυτότητας ή υπολογιστές-πελάτες.
Πώς να συνδέσετε τις επίσημες εφαρμογές Bitwarden
Στην οθόνη σύνδεσης της επέκτασης, στην εφαρμογή για κινητά ή στο πρόγραμμα για υπολογιστές, ανοίξτε τον επιλογέα διακομιστή και επιλέξτε την επιλογή Αυτοφιλοξενούμενο.
Εισαγάγετε την πλήρη διεύθυνση:
https://vault.example.com
Αποθηκεύστε τις ρυθμίσεις πριν συνδεθείτε. Κάθε υπολογιστής-πελάτης πρέπει να είναι συνδεδεμένος στον ίδιο διακομιστή για να συγχρονιστούν σωστά οι αλλαγές.
Εάν χρησιμοποιείτε πιστοποιητικό που έχει εκδοθεί από ιδιωτική αρχή, θα πρέπει να εγκαταστήσετε σωστά και να εμπιστευτείτε αυτήν την αρχή σε όλες τις συσκευές. Για να αποφύγετε προβλήματα συμβατότητας, είναι προτιμότερο να χρησιμοποιήσετε ένα έγκυρο δημόσιο πιστοποιητικό ή μια ιδιωτική λύση της οποίας την αλυσίδα εμπιστοσύνης μπορείτε να ελέγξετε σωστά.
Μόλις συνδεθεί ο πελάτης, μπορείτε Εισαγωγή κωδικών πρόσβασης Chrome στο Vaultwarden και ελέγξτε ότι εμφανίζονται σε όλες τις συσκευές σας.
Πώς να προστατεύσετε τον πίνακα διαχείρισης
Το Vaultwarden προσφέρει ένα προαιρετικό πάνελ στο /adminΑπό εκεί μπορείτε να ελέγξετε χρήστες, οργανισμούς, διαγνωστικά και ορισμένες επιλογές διακομιστή.
Αν δεν χρειάζεστε τον πίνακα, το ασφαλέστερο πράγμα που μπορείτε να κάνετε είναι αφήστε το απενεργοποιημένοΓια να το ενεργοποιήσετε, πρέπει να ρυθμίσετε ADMIN_TOKENΑντί να αποθηκεύει έναν κωδικό πρόσβασης σε απλό κείμενο, δημιουργεί ένα hash Argon2id:
docker run --rm -it vaultwarden/server /vaultwarden hash
Η εντολή θα ζητήσει τον κωδικό πρόσβασης δύο φορές και θα επιστρέψει μια συμβολοσειρά που αρχίζει με $argon2id$.
Ένας βολικός τρόπος για να αποφύγετε προβλήματα με τα σύμβολα του δολαρίου είναι να το αποθηκεύσετε σε ένα αρχείο .env βρίσκεται δίπλα σε compose.yml:
VAULTWARDEN_ADMIN_TOKEN='$argon2id$v=19$m=...'
Στη συνέχεια, προσθέστε στην υπηρεσία:
environment:
ADMIN_TOKEN: "${VAULTWARDEN_ADMIN_TOKEN}"
Αν γράψετε το hash απευθείας μέσα compose.yml, πρέπει να διπλασιάσετε κάθε σύμβολο δολαρίου ως $$ για να αποτρέψει το Docker Compose από το να προσπαθήσει να το ερμηνεύσει ως μεταβλητή.
Ελέγξτε την επεξεργασμένη διαμόρφωση χρησιμοποιώντας:
docker compose config
Η πρόσβαση στον πίνακα θα πρέπει να γίνεται μόνο μέσω HTTPS. Εάν είναι δυνατόν, περιορίστε τη διαδρομή του στο τοπικό δίκτυο, σε ένα VPN ή σε συγκεκριμένες διευθύνσεις IP.
Λάβετε υπόψη ότι μετά την αποθήκευση επιλογών από /adminΟ Vaultwarden δημιουργεί config.jsonΟι τιμές του έχουν προτεραιότητα έναντι των ισοδύναμων μεταβλητών περιβάλλοντος. Αυτή η προτεραιότητα εξηγεί πολλές περιπτώσεις όπου η επεξεργασία του Compose φαίνεται να μην παράγει καμία αλλαγή.
Βασικά μέτρα για την προστασία του Vaultwarden
Η ασφάλεια δεν τελειώνει με την ενεργοποίηση του HTTPS. Εφαρμόστε τουλάχιστον τα εξής μέτρα:
- Απενεργοποιήστε το ανοιχτό μητρώο χρησιμοποιώντας
SIGNUPS_ALLOWED=false. - Χρησιμοποιήστε έναν μοναδικό και ισχυρό κύριο κωδικό πρόσβασης.
- Ενεργός έλεγχος ταυτότητας δύο βημάτων για όλους τους λογαριασμούς.
- Αποθηκεύστε τον κωδικό ανάκτησης ελέγχου ταυτότητας σε άλλη ασφαλή τοποθεσία.
- Ενημερώνετε τακτικά την εικόνα και το σύστημα κεντρικού υπολογιστή.
- Μην τοποθετείτε περιττούς φακέλους ή την υποδοχή Docker μέσα στο κοντέινερ.
- Περιορίστε τις θύρες που είναι πραγματικά απαραίτητες χρησιμοποιώντας το τείχος προστασίας.
- Μην εκθέτετε δημόσια τη βάση δεδομένων ή τον φάκελο
vw-data.
Το Fail2ban μπορεί να μπλοκάρει διευθύνσεις που συσσωρεύουν αποτυχημένες προσπάθειες σύνδεσης, αλλά πρέπει να ρυθμιστεί προσεκτικά όταν υπάρχει αντίστροφος διακομιστής μεσολάβησης. Το Caddy ή το Nginx πρέπει να μεταδώσουν την πραγματική διεύθυνση IP. Διαφορετικά, το Fail2ban θα μπορούσε να μπλοκάρει τη διεύθυνση του ίδιου του διακομιστή μεσολάβησης.
Μπορείτε επίσης να απενεργοποιήσετε την εμφάνιση υποδείξεων κωδικού πρόσβασης. Αυτές οι υποδείξεις μπορούν να διευκολύνουν τις επιθέσεις εικασίας όταν ο διακομιστής είναι δημόσια προσβάσιμος.
Για να μάθετε περισσότερα σχετικά με αυτές τις πρακτικές, μπορείτε να συμβουλευτείτε τον τρόπο χρησιμοποιήστε τους διαχειριστές κωδικών πρόσβασης με ασφάλεια.
Πώς να ρυθμίσετε τις ειδοποιήσεις μέσω email
Η διαμόρφωση SMTP σάς επιτρέπει να στέλνετε προσκλήσεις, επαληθεύσεις και ειδοποιήσεις. Θα χρειαστεί να καθορίσετε τον διακομιστή, τον αποστολέα, τη θύρα, τη μέθοδο ασφαλείας και τα διαπιστευτήρια που παρέχονται από την υπηρεσία email σας.
Μην συγχέετε τα email SMTP με ένα αντίγραφο ασφαλείας του vault. Ούτε πρέπει να βασίζεστε σε αυτά ως το μοναδικό μέσο ανάκτησης λογαριασμού. Εάν ξεχάσετε τον κύριο κωδικό πρόσβασής σας και δεν έχετε ρυθμίσει άλλη μέθοδο ανάκτησης, ενδέχεται να χάσετε την πρόσβαση στα κρυπτογραφημένα δεδομένα σας.
Αφού αποθηκεύσετε τις ρυθμίσεις, στείλτε ένα δοκιμαστικό μήνυμα και ελέγξτε τα αρχεία καταγραφής εάν δεν φτάσει. Ελέγξτε επίσης τους φακέλους ανεπιθύμητης αλληλογραφίας και τους περιορισμούς του παρόχου SMTP.
Πώς να δημιουργήσετε ένα πλήρες αντίγραφο ασφαλείας του Vaultwarden
Η βάση δεδομένων SQLite αποθηκεύει χρήστες, στοιχεία, συσκευές και οργανισμούς, αλλά Δεν περιέχει όλα τα αρχείαΤα συνημμένα και ορισμένες υποβολές αποθηκεύονται σε ξεχωριστούς καταλόγους.
Ένα πλήρες αντίγραφο θα πρέπει να περιλαμβάνει:
db.sqlite3ή ένα συνεπές αντίγραφο της βάσης δεδομένων.- Ο φάκελος
attachments. - Ο φάκελος
sends, αν θέλετε να διατηρήσετε αυτά τα αρχεία. - Το αρχείο
config.json, εάν χρησιμοποιείτε τον πίνακα. - Τα αρχεία
rsa_key*. - Τα αρχεία Compose, το Caddy και οι μεταβλητές τους.
Για ένα απλό και συνεπές αντίγραφο ασφαλείας, μπορείτε να διακόψετε προσωρινά το Vaultwarden και να αρχειοθετήσετε τον φάκελο:
docker compose stop vaultwarden
tar -czf vaultwarden-backup-$(date +%F).tar.gz vw-data compose.yml Caddyfile .env
docker compose start vaultwarden
Το αρχείο ενδέχεται να περιέχει το διακριτικό διαχείρισης και τα διαπιστευτήρια SMTP. Κρυπτογραφήστε το πριν το αντιγράψετε σε άλλον υπολογιστή ή απομακρυσμένο χώρο αποθήκευσης.
Εάν δεν θέλετε να διακόψετε την υπηρεσία, το Vaultwarden περιλαμβάνει μια εντολή που χρησιμοποιεί τον μηχανισμό αντιγραφής SQLite:
docker exec vaultwarden /vaultwarden backup
Αυτή η εντολή προστατεύει τη βάση δεδομένων, αλλά θα πρέπει να δημιουργήσετε αντίγραφα ασφαλείας των συνημμένων, των αρχείων διαμόρφωσης και των κλειδιών. Αυτοματοποιήστε τα αντίγραφα ασφαλείας, διατηρήστε τουλάχιστον ένα εκτός διακομιστή και δοκιμάζετε περιοδικά μια επαναφορά.
Πώς να ενημερώσετε το Vaultwarden με το Docker
Δημιουργήστε ένα επαληθευμένο αντίγραφο πριν από την ενημέρωση. Στη συνέχεια, εκτελέστε:
docker compose pull
docker compose up -d
Ελέγξτε την κατάσταση και τα πιο πρόσφατα μηνύματα:
docker compose ps
docker compose logs --tail=100 vaultwarden
Το Docker θα κατεβάσει την εικόνα και θα αναδημιουργήσει το κοντέινερ, διατηρώντας vw-dataΜην χρησιμοποιείτε εντολές καθολικού καθαρισμού χωρίς πρώτα να ελέγξετε ποια κοντέινερ, εικόνες και δίκτυα θα καταργήσουν.
Σε εγκαταστάσεις όπου η σταθερότητα είναι κρίσιμη, μπορείτε να διορθώσετε μια συγκεκριμένη έκδοση της εικόνας αντί να χρησιμοποιείτε πάντα την προεπιλεγμένη. latestΜε αυτόν τον τρόπο μπορείτε να ελέγξετε τις σημειώσεις έκδοσης και να αποφασίσετε πότε θα εφαρμόσετε κάθε ενημέρωση.
Συνηθισμένα λάθη κατά την εγκατάσταση του Vaultwarden με το Docker
Η διεπαφή λειτουργεί σε localhost, αλλά όχι από άλλον υπολογιστή.
Το λιμάνι περιορίζεται σε 127.0.0.1 Ή το πρόγραμμα περιήγησης απορρίπτει τις κρυπτογραφικές λειτουργίες κατά την πρόσβαση μέσω HTTP. Διαμορφώστε μια διεύθυνση HTTPS πριν χρησιμοποιήσετε την υπηρεσία από άλλες συσκευές.
Ο επίσημος πελάτης δεν μπορεί να συνδεθεί στον διακομιστή
Επιλέξτε το περιβάλλον Αυτοφιλοξενούμενο και εισάγετε την ακριβή διεύθυνση με https://Ελέγξτε το πιστοποιητικό, το DNS, τον διακομιστή μεσολάβησης και τη μεταβλητή DOMAIN.
Το κοντέινερ ξεκινά, αλλά τα δεδομένα εξαφανίζονται όταν δημιουργείται ξανά.
Το χειριστήριο έντασης ήχου δεν έχει εγκατασταθεί σωστά. Ελέγξτε ότι ./vw-data:/data εμφανίζεται στις ρυθμίσεις και ότι εκτελείτε το Compose από τον αναμενόμενο φάκελο.
Δεν μπορώ να δημιουργήσω άλλον λογαριασμό
Si SIGNUPS_ALLOWED είναι μέσα falseΗ συμπεριφορά είναι σωστή. Στείλτε μια πρόσκληση από τον πίνακα ή ενεργοποιήστε προσωρινά την εγγραφή μόνο κατά τη δημιουργία του λογαριασμού.
Το hash ADMIN_TOKEN δεν λειτουργεί
Ελέγξτε την παρεμβολή των συμβόλων $Χρησιμοποιήστε ένα αρχείο .env με μονά εισαγωγικά ή διπλά σύμβολα αν εισάγετε τη συμβολοσειρά απευθείας στο Compose.
Οι περιβαλλοντικές μεταβλητές φαίνεται να αγνοούνται
Ελέγξτε αν υπάρχει vw-data/config.jsonΟι επιλογές που αποθηκεύονται από τον πίνακα ενδέχεται να παρακάμπτουν τις μεταβλητές που ορίζονται στο compose.yml.
Τα πιστοποιητικά λειτουργούν στο πρόγραμμα περιήγησης, αλλά όχι στην κινητή συσκευή.
Η συσκευή ενδέχεται να μην εμπιστεύεται ολόκληρη την αλυσίδα πιστοποιητικών. Χρησιμοποιήστε μια αναγνωρισμένη αρχή ή εγκαταστήστε σωστά την ιδιωτική σας αρχή και τα πιστοποιητικά της.
Τα συνημμένα αποτυγχάνουν
Ελέγξτε ότι DOMAIN αντιστοιχίστε την εξωτερική διεύθυνση και βεβαιωθείτε ότι ο διακομιστής μεσολάβησης επιτρέπει το απαραίτητο μέγεθος αιτήματος. Ελέγξτε επίσης τον διαθέσιμο χώρο και τα δικαιώματα του vw-data.
Το Vaultwarden δεν μπορεί να γράψει μέσα σε vw-data
Ο φάκελος κεντρικού υπολογιστή έχει μη συμβατά δικαιώματα. Ελέγξτε τον κάτοχο και τα δικαιώματα με βάση το σφάλμα που εμφανίζεται στα αρχεία καταγραφής. Μην χρησιμοποιείτε chmod 777 ως μόνιμη λύση.
Το Fail2ban μπλοκάρει μια λανθασμένη διεύθυνση
Ο διακομιστής μεσολάβησης δεν μεταδίδει την πραγματική διεύθυνση IP ή το Fail2ban διαβάζει λάθος πεδίο. Ρυθμίστε το σωστά. X-Real-IP ή την κεφαλίδα που αντιστοιχεί στον διακομιστή μεσολάβησης σας.
Το αποκατεστημένο αντίγραφο δεν περιέχει τα συνημμένα
Δημιουργήθηκε αντίγραφο ασφαλείας μόνο για το SQLite. Παρακαλούμε επίσης να επαναφέρετε τους φακέλους. attachments y sends, εκτός από τη διαμόρφωση και τα κλειδιά RSA.
Το Vaultwarden σάς επιτρέπει να χρησιμοποιείτε οργανισμούς και συλλογές για να κοινοποίηση οικογενειακών κωδικών πρόσβασης χρησιμοποιώντας συμβατά προγράμματα-πελάτες. Πριν προσθέσετε περισσότερους χρήστες, επαληθεύστε ότι το HTTPS, ο έλεγχος ταυτότητας σε δύο βήματα και τα αντίγραφα ασφαλείας λειτουργούν σωστά.
Το αποτέλεσμα μπορεί να είναι ένας γρήγορος, ιδιωτικός και προσαρμόσιμος διαχειριστής κωδικών πρόσβασης, αλλά η ασφάλειά του εξαρτάται από τη συντήρηση. Ο έλεγχος του διακομιστή είναι πλεονεκτικός μόνο όταν συνοδεύεται από ενημερώσεις, περιορισμένη πρόσβαση και μια αποδεδειγμένη στρατηγική ανάκτησης.
Είμαι λάτρης της τεχνολογίας που έχει μετατρέψει τα «γκικ» ενδιαφέροντά του σε επάγγελμα. Έχω περάσει περισσότερα από 10 χρόνια της ζωής μου χρησιμοποιώντας τεχνολογία αιχμής και ασχολούμαι με όλα τα είδη προγραμμάτων από καθαρή περιέργεια. Τώρα έχω ειδικευτεί στην τεχνολογία υπολογιστών και στα βιντεοπαιχνίδια. Αυτό οφείλεται στο γεγονός ότι για περισσότερα από 5 χρόνια εργάζομαι γράφοντας για διάφορους ιστότοπους σχετικά με την τεχνολογία και τα βιντεοπαιχνίδια, δημιουργώντας άρθρα που επιδιώκουν να σας δώσουν τις πληροφορίες που χρειάζεστε σε μια γλώσσα κατανοητή από όλους.
Αν έχετε απορίες, οι γνώσεις μου κυμαίνονται από οτιδήποτε σχετίζεται με το λειτουργικό σύστημα Windows καθώς και με Android για κινητά τηλέφωνα. Και η δέσμευσή μου είναι απέναντί σας, είμαι πάντα πρόθυμος να αφιερώσω λίγα λεπτά και να σας βοηθήσω να επιλύσετε τυχόν απορίες που μπορεί να έχετε σε αυτόν τον κόσμο του Διαδικτύου.


