Slik konfigurerer du SMTP-e-post i Vaultwarden

Siste oppdatering: 31/08/2026

  • Konfigurering av viktige SMTP-parametere og løsning av vanlige autentiseringsfeil.
  • Implementering av avanserte sikkerhetstiltak som Fail2Ban og loggingrestriksjoner.
  • Konsekvente sikkerhetskopieringsstrategier for SQLite-databaser og konfigurasjonsfiler.

Slik konfigurerer du SMTP-e-post i Vaultwarden

Hvordan konfigurerer jeg SMTP-e-post i Vaultwarden? Jeg er sikker på at det har skjedd deg: du prøver å opprette et sikkert passord, og systemet ber deg om å inkludere alt fra et kyrillisk tegn til kjæledyrets navn i morsekode. Det er et sant mareritt som fører til at vi gjør feilen å bruke det samme passordet for alt eller stole på en papirnotatbok som, hvis den mistes, etterlater vårt digitale liv fullstendig eksponert. For å unngå denne hodepinen er den ideelle løsningen å bytte til en... passordbehandleren slags digital safe hvor du bare trenger å huske én hovednøkkel for å få tilgang til resten.

Hvis du er en person som ikke stoler på å legge dataene dine i et stort selskaps sky og foretrekker å ha full kontroll, selvhosting eller selvhosting Dette er veien. Det er her Vaultwarden kommer inn i bildet, en lett og optimalisert versjon, skrevet i Rust, som er fullt kompatibel med Bitwarden-klienter, men som ikke krever de enorme maskinvareressursene til den originale versjonen, noe som gjør den perfekt for å kjøre på en VPS eller til og med en Raspberry Pi 4.

Installasjon og distribusjon av Vaultwarden

Serverracks i et datasenter, som representerer Vaultwardens selvhostingkonsept på en VPS.

For å sette sammen dette systemet er det reneste alternativet å bruke Docker og Docker ComposeDet første trinnet er å organisere nettstedet ved å opprette en katalog for permanente data, for eksempel i /opt/vaultwarden/dataDet er avgjørende at dataene ikke slettes når containeren starter på nytt. For å administrere sikkerheten anbefales det å opprette en administrasjonstoken bruke en Argon2-hash (ved hjelp av openssl-kommandoen eller selve Vaultwarden-bildet) for å unngå å lagre nøkler i ren tekst i konfigurasjonsfilene.

Eksklusivt innhold - Klikk her  Slik spiller du inn lyd på datamaskinen din

I utrullingsfilen er det viktig forsterk beholderenDet er ikke nok å bare starte den; du må begrense minnet (rundt 512 MB er mer enn nok), kjøre prosessen som en ikke-root-bruker (for eksempel UID 1000), og konfigurere filsystemet som skrivebeskyttetslik at bare de nødvendige volumene kan skrives. For at tjenesten skal være sikkert tilgjengelig over internett, kreves det en omvendt proxy som for eksempel Nginx Proxy Manager eller Caddy, som er ansvarlig for å administrere Let's Encrypt SSL/TLS-sertifikatet.

Omfattende SMTP-konfigurasjon

Programvareingeniør bruker en bærbar PC ved siden av serverrack, og illustrerer installasjons- og utrullingsfasen med Docker og Docker Compose.

E-post er kjernen i varsler og hvelvsikkerhet. Uten en riktig konfigurert SMTP-server vil du ikke kunne sende invitasjoner, tilbakestille kontoer eller aktivere hvelvet. tofaktorautentisering (2FA) via e-post. For å konfigurere det, må du få tilgang til administrasjonspanelet (/admin) eller rediger filen .env.

Typiske parametere for en tjeneste som Gmail inkluderer verten smtp.gmail.com, havnen 587 med STARTTLS eller port 465 hvis du foretrekker implisitt TLS (force_tls). Det er avgjørende å oppgi riktig brukernavn og passord for programmet. Hvis du støter på en SMTP-feil 5xx (535)Dette betyr vanligvis at påloggingsinformasjonen er feil, eller at leverandøren (som Proton Mail eller Gmail) krever et spesifikt passord for applikasjoner og ikke hovedkontopassordet.

Eksklusivt innhold - Klikk her  Slik frigjør jeg RAM på Windows 8-PC-en min

Et sentralt poeng er Domene-URL, hvor du må oppgi hele adressen (f.eks. https://vault.tudominio.comHvis dette ikke samsvarer, vil ikke lenkene mottatt via e-post fungere. For de som ønsker et mer profesjonelt preg, finnes det e-postmaler på spansk som kan klones fra GitHub og monteres på et bestemt volum, slik at brukerne ikke mottar alt på engelsk.

Avansert sikkerhet og herding

Detalj av e-postprogrammet på en smarttelefonskjerm, som representerer SMTP-konfigurasjonen for sending av varsler og kontogjenoppretting.

Når du og teamet ditt har en konto, er det mest fornuftige å gjøre deaktiver offentlig logging konfigurering SIGNUPS_ALLOWED=falsePå denne måten vil ingen uautoriserte personer kunne opprette kontoer på serveren din. For å beskytte deg mot brute-force-angrep anbefales det på det sterkeste å installere Fail2BanSiden du bruker Docker, må du konfigurere Fail2Ban til å fungere på kjeden. DOCKER-USER av iptables, siden standard INPUT-regler ofte ignoreres av containertrafikk.

Andre viktige funksjoner inkluderer NødtilgangDette gjør at en betrodd kontakt kan hente hvelvet ditt etter en ventetid hvis du ikke svarer. Det er også viktig å administrere hvelvet. administratortokenNår konfigurasjonen er fullført, kan du slette variabelen ADMIN_TOKEN og start containeren på nytt slik at ruten /admin returnere en 404-feil og være usynlig for resten av verden.

Eksklusivt innhold - Klikk her  Slik endrer du Mac-ikoner

Vedlikehold, sikkerhetskopiering og gjenoppretting

Ekstern harddisk koblet til en bærbar PC, som symboliserer vedlikeholdsstrategien og ytelsen til konsekvente sikkerhetskopier av SQLite-databasen.

Det er praktisk å ha alle nøklene dine på ett sted, men farlig hvis det ikke finnes sikkerhetskopier. Det er meningsløst å kopiere databasefilen mens serveren kjører, da det kan føre til en ødelagt fil. Den riktige tilnærmingen er å bruke kommandoen sqlite3 .backup å lage et konsistent øyeblikksbilde av db.sqlite3.

En robust sikkerhetskopieringsplan bør inkludere databasen, mappen til vedlegg og filen .envFor å legge til et ekstra sikkerhetslag kan disse kopiene krypteres ved hjelp av verktøy som alderog deretter sende dem til en ekstern server ved hjelp av rsync. I tilfelle katastrofe innebærer gjenoppretting å stoppe containeren, rydde opp i de midlertidige SQLite WAL- og SHM-filene, og erstatte databasen med den tidligere dekrypterte, krypterte kopien.

For å holde systemet oppdatert, unngå å bruke taggen latest i Docker og fiks alltid én spesifikk versjonPå denne måten kan du lese utgivelsesnotatene, ta en sikkerhetskopi på forhånd og endre taggen manuelt når du vil oppdatere, slik at du ikke mister konfigurasjonen din med en automatisk oppdatering.

Implementeringen av Vaultwarden muliggjør fullstendig personvernadministrasjon, integrering av en SMTP-e-postserver for kritiske varsler, beskyttelse av tilgang med Fail2Ban og sikring av databestandighet gjennom krypterte og konsistente sikkerhetskopier, alt under en omvendt proxy som garanterer kommunikasjonskryptering.