วิธีการติดตั้ง Vaultwarden ด้วย Docker: คู่มือฉบับสมบูรณ์สำหรับการโฮสต์รหัสผ่านของคุณเอง

อัปเดตล่าสุด: 31/08/2026

  • โปรแกรมขนาดเล็กที่เขียนด้วยภาษา Rust และใช้งานร่วมกับโปรแกรม Bitwarden อย่างเป็นทางการได้อย่างสมบูรณ์
  • การใช้งานที่ง่ายขึ้นโดยใช้คอนเทนเนอร์ Docker เพื่อการควบคุมความเป็นส่วนตัวอย่างสมบูรณ์
  • ข้อกำหนดฮาร์ดแวร์ขั้นต่ำที่เหมาะสมสำหรับเซิร์ฟเวอร์ขนาดกลางหรือ Raspberry Pi
วิธีการติดตั้ง Vaultwarden ด้วย Docker Compose

Vaultwarden ช่วยให้คุณสามารถโฮสต์โปรแกรมจัดการรหัสผ่านที่ใช้งานร่วมกับไคลเอนต์ Bitwarden บนเซิร์ฟเวอร์ของคุณเองได้ ด้วยวิธีนี้ คุณสามารถกำหนดได้ว่าข้อมูลจะถูกจัดเก็บไว้ที่ใด ใครสามารถเข้าถึงบริการได้ และจะทำการสำรองข้อมูลอย่างไร

สิ่งสำคัญคือต้องชี้แจงให้ชัดเจนตั้งแต่ต้นว่า Vaultwarden ไม่ใช่เซิร์ฟเวอร์ Bitwarden อย่างเป็นทางการนี่คือไลบรารีอิสระที่พัฒนาโดยชุมชน เขียนด้วยภาษา Rust ซึ่งจำลองการทำงานของ API ของ Bitwarden เป็นส่วนใหญ่ ด้วยเหตุนี้ จึงสามารถใช้งานร่วมกับแอปพลิเคชันมือถือ โปรแกรมเดสก์ท็อป และส่วนขยายอย่างเป็นทางการของ Bitwarden ได้

การให้บริการแบบโฮสต์เองช่วยให้ควบคุมได้มากขึ้น แต่... นั่นไม่ได้หมายความว่าจะรับประกันความปลอดภัยที่มากขึ้นโดยอัตโนมัตินับจากนั้นเป็นต้นไป คุณจะต้องรับผิดชอบในการติดตั้งการอัปเดต รักษาความปลอดภัยในการเข้าถึง ตรวจสอบบันทึก บำรุงรักษา HTTPS และตรวจสอบให้แน่ใจว่าสามารถกู้คืนข้อมูลสำรองได้

บทความที่เกี่ยวข้อง:
โปรแกรมจัดการรหัสผ่านที่ดีที่สุด

สิ่งที่คุณต้องใช้ในการติดตั้ง Vaultwarden ด้วย Docker

สิ่งที่คุณต้องใช้ในการติดตั้ง Vaultwarden ด้วย Docker

ก่อนเริ่มต้น คุณจะต้องมีระบบที่ใช้งานร่วมกับ Docker ได้ และต้องเปิดใช้งานอยู่ตลอดเวลาเมื่อคุณต้องการซิงโครไนซ์รหัสผ่าน ระบบนี้อาจเป็นเซิร์ฟเวอร์ Linux, NAS, มินิพีซี หรือ Raspberry Pi ที่มีสถาปัตยกรรมที่รองรับโดยอิมเมจก็ได้

นอกจากนี้คุณยังต้องเตรียมสิ่งต่อไปนี้:

  • ด็อกเกอร์เอ็นจิ้น ติดตั้งและใช้งานได้แล้ว
  • ส่วนเสริมปัจจุบันของ ด็อกเกอร์ คอมโพซี.
  • โฟลเดอร์ที่สามารถจัดเก็บข้อมูลได้อย่างถาวร
  • สามารถเข้าถึงเทอร์มินัลที่มีสิทธิ์ในการจัดการ Docker ได้
  • วิธีการเข้าถึงที่ปลอดภัย หากคุณจะใช้บริการนี้จากอุปกรณ์อื่น

ไม่มีข้อกำหนดด้านหน่วยความจำหรือพื้นที่จัดเก็บข้อมูลที่เป็นมาตรฐานสำหรับทุกการติดตั้ง การใช้งานขึ้นอยู่กับจำนวนผู้ใช้ ไฟล์แนบ ขนาดพื้นที่จัดเก็บ และบริการอื่นๆ ที่ทำงานอยู่บนคอมพิวเตอร์เครื่องเดียวกัน สำหรับการใช้งานในบ้าน มักจะเป็นแอปพลิเคชันขนาดเล็ก แต่คุณควรสำรองพื้นที่ไว้ให้เพียงพอ ข้อมูลและไฟล์สำรองข้อมูล.

ตรวจสอบการติดตั้งโดยใช้:

docker --version
docker compose version

หากคำสั่งทั้งสองแสดงเวอร์ชัน คุณสามารถดำเนินการต่อได้

วิธีการติดตั้ง Vaultwarden ด้วย Docker Compose

วิธีการติดตั้ง Vaultwarden ด้วย Docker

สร้างโฟลเดอร์เฉพาะและเข้าไปในโฟลเดอร์นั้น:

mkdir vaultwarden
cd vaultwarden

ภายในโฟลเดอร์นั้น ให้สร้างไฟล์ชื่อ... compose.yml ด้วยการตั้งค่าเริ่มต้นนี้:

services:
  vaultwarden:
    image: vaultwarden/server:latest
    container_name: vaultwarden
    restart: unless-stopped
    environment:
      SIGNUPS_ALLOWED: "true"
    volumes:
      - ./vw-data:/data
    ports:
      - "127.0.0.1:8080:80"

การประชุม ./vw-data:/data มันจำเป็นมาก โฟลเดอร์ /data โฟลเดอร์นี้ประกอบด้วยฐานข้อมูล ไฟล์แนบ การตั้งค่า และคีย์ที่เซิร์ฟเวอร์ใช้ หากคุณลบคอนเทนเนอร์โดยไม่เก็บรักษาโฟลเดอร์นี้ไว้ คุณจะสูญเสียข้อมูลที่จัดเก็บไว้ทั้งหมด

ที่อยู่ 127.0.0.1 การติดตั้งเบื้องต้นนี้จะทำงานเฉพาะบนเซิร์ฟเวอร์เท่านั้น เป็นการตั้งค่าที่เหมาะสมสำหรับการทดสอบ Vaultwarden โดยไม่ต้องเปิดพอร์ตสู่เครือข่ายภายนอก

เริ่มคอนเทนเนอร์:

docker compose up -d

ตรวจสอบสถานะ:

docker compose ps
docker compose logs --tail=100 vaultwarden

จากอุปกรณ์เดียวกัน คุณสามารถเปิดสิ่งต่อไปนี้ได้:

http://localhost:8080

เข้าถึงผ่านทาง localhost ขั้นตอนนี้ใช้สำหรับการตั้งค่าเริ่มต้น หากต้องการเชื่อมต่อจากคอมพิวเตอร์เครื่องอื่น แอปพลิเคชันบนมือถือ หรือส่วนขยาย คุณจะต้องตั้งค่าที่อยู่ IP ที่ปลอดภัยโดยใช้ HTTPS

วิธีสร้างบัญชีแรกและปิดการลงทะเบียน

เปิดเว็บอินเตอร์เฟส สร้างบัญชีแรกของคุณ และตรวจสอบว่าคุณสามารถเข้าสู่ระบบได้ ใช้ รหัสผ่านหลักที่ยาว มีเอกลักษณ์ และจำง่ายเนื่องจากเป็นการป้องกันไม่ให้เข้าถึงคลังสินค้าทั้งหมดได้

หลังจากสร้างบัญชีที่จำเป็นแล้ว ให้ทำการแก้ไข compose.yml และการเปลี่ยนแปลง:

SIGNUPS_ALLOWED: "true"

โดย:

SIGNUPS_ALLOWED: "false"

ทำการเปลี่ยนแปลงโดยการสร้างคอนเทนเนอร์ขึ้นใหม่:

docker compose up -d

Vaultwarden อนุญาตให้ผู้ใช้ที่ไม่ระบุตัวตนสร้างบัญชีได้โดยค่าเริ่มต้น การเปิดให้ลงทะเบียนโดยไม่จำเป็นจะทำให้บุคคลที่สามเข้ามาใช้พื้นที่หรือใช้งานเซิร์ฟเวอร์ของคุณโดยไม่ได้รับอนุญาตได้ง่ายขึ้น

เนื้อหาพิเศษ - คลิกที่นี่  รหัสกู้คืน BitLocker ถูกเก็บไว้ที่ใด และจะค้นหาได้อย่างไร

หากคุณเปิดใช้งานแผงควบคุมการดูแลระบบในภายหลัง คุณจะสามารถส่งคำเชิญได้แม้ว่าจะปิดใช้งานการลงทะเบียนสาธารณะไว้ก็ตาม

เหตุใด Vaultwarden จึงต้องการ HTTPS

ร้านค้าออนไลน์ใช้ Web Crypto API ของเบราว์เซอร์ คุณสมบัติการเข้ารหัสเหล่านี้โดยทั่วไปมีให้ใช้งานเฉพาะใน บริบทที่ปลอดภัย เช่น HTTPS หรือ localhost.

ด้วยเหตุนี้ การเปิด http://192.168.1.50:8080 เมื่อใช้งานจากคอมพิวเตอร์เครื่องอื่น อาจแสดงข้อผิดพลาดแม้ว่าคอนเทนเนอร์จะทำงานอยู่ก็ตาม การเผยแพร่พอร์ตบนเครือข่ายไม่ได้ทดแทนการกำหนดค่า HTTPS

โดยทั่วไปแล้ว Vaultwarden มีวิธีการใช้งานอยู่ 3 วิธี ดังนี้:

  • สำหรับเซิร์ฟเวอร์เท่านั้น: เข้าถึงผ่านทาง localhostมีประโยชน์สำหรับการทดสอบ
  • บนเครือข่ายส่วนตัวหรือ VPN: การเข้าถึงถูกจำกัด แต่ยังคงรักษาใบรับรอง HTTPS ที่ถูกต้องไว้
  • จากอินเทอร์เน็ต: โดเมน, รีเวิร์สพร็อกซี, ใบรับรองที่ถูกต้อง และไฟร์วอลล์ที่กำหนดค่าอย่างเหมาะสม

คุณไม่จำเป็นต้องเปิด Vaultwarden ให้สาธารณะเข้าถึงได้เพื่อใช้งานนอกบ้าน VPN สามารถจำกัดการเข้าถึงเฉพาะอุปกรณ์ที่ได้รับอนุญาตของคุณ แต่ที่อยู่ IP ที่ใช้โดยอุปกรณ์ลูกข่ายจะต้องมีใบรับรองที่อุปกรณ์เหล่านั้นยอมรับ

วิธีการตั้งค่า HTTPS กับ Caddy

วิธีการตั้งค่า HTTPS กับ Caddy

Caddy เป็นหนึ่งในตัวเลือกที่ง่ายที่สุด เนื่องจากสามารถขอและต่ออายุใบรับรองผ่าน ACME ได้โดยอัตโนมัติ ในการใช้ใบรับรองสาธารณะ โดเมนจะต้องชี้ไปยังเซิร์ฟเวอร์ของคุณ และพอร์ตที่จำเป็นจะต้องสามารถเข้าถึงได้

ไฟล์นี้สามารถใช้ในการตั้งค่าร่วมกันระหว่าง Vaultwarden และ Caddy ได้ compose.yml:

services:
  vaultwarden:
    image: vaultwarden/server:latest
    container_name: vaultwarden
    restart: unless-stopped
    environment:
      DOMAIN: "https://vault.example.com"
      SIGNUPS_ALLOWED: "false"
    volumes:
      - ./vw-data:/data

  caddy:
    image: caddy:2
    container_name: vaultwarden-caddy
    restart: unless-stopped
    depends_on:
      - vaultwarden
    ports:
      - "80:80"
      - "443:443"
      - "443:443/udp"
    volumes:
      - ./Caddyfile:/etc/caddy/Caddyfile:ro
      - ./caddy-data:/data
      - ./caddy-config:/config

แทนที่ vault.example.com สำหรับโดเมนจริงของคุณ จากนั้นสร้างไฟล์ชื่อ... Caddyfile:

vault.example.com {
    reverse_proxy vaultwarden:80 {
        header_up X-Real-IP {remote_host}
    }
}

เปิดใช้งานบริการ:

docker compose up -d

Caddy จะส่งคำขอไปยังคอนเทนเนอร์ผ่านเครือข่ายภายในที่สร้างโดย Compose การกำหนดค่าปัจจุบันยังสามารถจัดการการแจ้งเตือน WebSocket ผ่านปลายทางเดียวกันได้ ดังนั้นจึงไม่จำเป็นต้องเผยแพร่พอร์ต Vaultwarden เพิ่มเติมอีก

ตัวแปร DOMAIN ต้องระบุ URL ภายนอกที่ถูกต้องครบถ้วน รวมถึง https://ที่อยู่เว็บไซต์ที่ไม่ถูกต้องอาจทำให้เกิดปัญหาเกี่ยวกับไฟล์แนบ ลิงก์ การตรวจสอบสิทธิ์ หรือโปรแกรมไคลเอ็นต์ได้

วิธีเชื่อมต่อแอป Bitwarden อย่างเป็นทางการ

บนหน้าจอเข้าสู่ระบบของส่วนขยาย แอปบนมือถือ หรือโปรแกรมบนเดสก์ท็อป ให้เปิดตัวเลือกเซิร์ฟเวอร์และเลือกตัวเลือกนั้น โฮสต์ด้วยตนเอง.

กรุณาป้อนที่อยู่แบบเต็ม:

https://vault.example.com

บันทึกการตั้งค่าก่อนเข้าสู่ระบบ ลูกค้าแต่ละรายต้องเชื่อมต่อกับเซิร์ฟเวอร์เดียวกันเพื่อให้การเปลี่ยนแปลงซิงโครไนซ์ได้อย่างถูกต้อง

หากคุณใช้ใบรับรองที่ออกโดยหน่วยงานเอกชน คุณจะต้องติดตั้งและเชื่อถือหน่วยงานนั้นอย่างถูกต้องบนอุปกรณ์ทั้งหมด เพื่อหลีกเลี่ยงปัญหาความเข้ากันได้ ควรใช้ใบรับรองสาธารณะที่ถูกต้อง หรือโซลูชันเอกชนที่คุณสามารถควบคุมห่วงโซ่ความเชื่อถือได้อย่างเหมาะสม

เมื่อเชื่อมต่อไคลเอนต์แล้ว คุณสามารถ นำเข้าพาสเวิร์ด Chrome ไปยัง Vaultwarden และตรวจสอบว่าปรากฏบนอุปกรณ์ทั้งหมดของคุณแล้ว

วิธีการปกป้องแผงควบคุมผู้ดูแลระบบ

Vaultwarden มีแผงควบคุมเสริมให้เลือกใช้ /adminจากตรงนั้น คุณสามารถตรวจสอบผู้ใช้ องค์กร ข้อมูลการวินิจฉัย และตัวเลือกเซิร์ฟเวอร์บางอย่างได้

หากคุณไม่ต้องการแผงควบคุม วิธีที่ปลอดภัยที่สุดคือ... ปิดใช้งานไว้หากต้องการเปิดใช้งาน คุณต้องตั้งค่าก่อน ADMIN_TOKENแทนที่จะจัดเก็บรหัสผ่านในรูปแบบข้อความธรรมดา ระบบจะสร้างแฮช Argon2id ขึ้นมา:

docker run --rm -it vaultwarden/server /vaultwarden hash

คำสั่งนี้จะขอให้ป้อนรหัสผ่านสองครั้งและส่งคืนสตริงที่ขึ้นต้นด้วย $argon2id$.

วิธีที่สะดวกในการหลีกเลี่ยงปัญหาเกี่ยวกับเครื่องหมายดอลลาร์คือการบันทึกไว้ในไฟล์ .env ตั้งอยู่ติดกับ compose.yml:

VAULTWARDEN_ADMIN_TOKEN='$argon2id$v=19$m=...'

จากนั้นเพิ่มสิ่งต่อไปนี้ลงในบริการ:

environment:
  ADMIN_TOKEN: "${VAULTWARDEN_ADMIN_TOKEN}"

ถ้าคุณเขียนแฮชลงไปโดยตรงข้างใน compose.ymlคุณต้องคูณเครื่องหมายดอลลาร์แต่ละตัวด้วยสองเท่า $$ เพื่อป้องกันไม่ให้ Docker Compose พยายามตีความว่าเป็นตัวแปร

เนื้อหาพิเศษ - คลิกที่นี่  ภัยคุกคามความปลอดภัยทางไซเบอร์คืออะไร?

ตรวจสอบการตั้งค่าที่ประมวลผลแล้วโดยใช้:

docker compose config

ควรเข้าถึงแผงควบคุมผ่าน HTTPS เท่านั้น หากเป็นไปได้ ให้จำกัดการเข้าถึงเฉพาะเครือข่ายภายใน เครือข่าย VPN หรือที่อยู่ IP เฉพาะเท่านั้น

โปรดทราบว่าหลังจากบันทึกตัวเลือกจาก /adminVaultwarden สร้าง config.jsonค่าของมันจะมีผลเหนือกว่าตัวแปรสภาพแวดล้อมที่เทียบเท่ากัน ความสำคัญนี้อธิบายถึงหลายกรณีที่การแก้ไขข้อความใน Compose ดูเหมือนจะไม่มีการเปลี่ยนแปลงใดๆ

มาตรการสำคัญในการปกป้อง Vaultwarden

ความปลอดภัยไม่ได้จบลงแค่การเปิดใช้งาน HTTPS เท่านั้น อย่างน้อยที่สุดควรปฏิบัติตามมาตรการเหล่านี้:

  • ปิดใช้งานรีจิสทรีที่เปิดอยู่โดยใช้ SIGNUPS_ALLOWED=false.
  • ใช้รหัสผ่านหลักที่ไม่ซ้ำกันและมีความปลอดภัยสูง
  • คล่องแคล่ว การยืนยันตัวตนสองขั้นตอน สำหรับทุกบัญชี
  • บันทึกรหัสกู้คืนการยืนยันตัวตนไว้ในที่ปลอดภัยอื่น
  • อัปเดตภาพและระบบโฮสต์อย่างสม่ำเสมอ
  • อย่าทำการเมานต์โฟลเดอร์ที่ไม่จำเป็นหรือซ็อกเก็ต Docker เข้าไปภายในคอนเทนเนอร์
  • จำกัดการใช้งานพอร์ตเฉพาะที่จำเป็นจริงๆ โดยใช้ไฟร์วอลล์
  • ห้ามเปิดเผยฐานข้อมูลหรือโฟลเดอร์ต่อสาธารณะ vw-data.

Fail2ban สามารถบล็อกที่อยู่ IP ที่พยายามเข้าสู่ระบบล้มเหลวซ้ำๆ ได้ แต่ต้องตั้งค่าอย่างระมัดระวังเมื่อมีการใช้งาน Reverse Proxy อยู่ Caddy หรือ Nginx ต้องส่งที่อยู่ IP จริง มิฉะนั้น Fail2ban อาจบล็อกที่อยู่ IP ของ Proxy เองได้

คุณสามารถปิดการแสดงคำใบ้รหัสผ่านได้เช่นกัน คำใบ้เหล่านี้อาจเอื้อต่อการโจมตีแบบเดาเมื่อเซิร์ฟเวอร์สามารถเข้าถึงได้จากภายนอก

หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับแนวทางปฏิบัติเหล่านี้ คุณสามารถศึกษาได้จากแหล่งข้อมูลต่างๆ ใช้โปรแกรมจัดการรหัสผ่านอย่างปลอดภัย.

วิธีตั้งค่าการแจ้งเตือนทางอีเมล

การตั้งค่า SMTP ช่วยให้คุณสามารถส่งคำเชิญ การยืนยัน และการแจ้งเตือนได้ คุณจะต้องระบุเซิร์ฟเวอร์ ผู้ส่ง พอร์ต วิธีการรักษาความปลอดภัย และข้อมูลประจำตัวที่ได้รับจากบริการอีเมลของคุณ

อย่าสับสนอีเมล SMTP กับการสำรองข้อมูลของระบบรักษาความปลอดภัย และไม่ควรพึ่งพาอีเมลเหล่านี้เป็นวิธีการกู้คืนบัญชีเพียงอย่างเดียว หากคุณลืมรหัสผ่านหลักและไม่ได้ตั้งค่าวิธีการกู้คืนอื่นไว้ คุณอาจสูญเสียการเข้าถึงข้อมูลที่เข้ารหัสของคุณ

หลังจากบันทึกการตั้งค่าแล้ว ให้ส่งข้อความทดสอบและตรวจสอบบันทึกหากข้อความไม่ถึงปลายทาง นอกจากนี้ โปรดตรวจสอบโฟลเดอร์สแปมและข้อจำกัดของผู้ให้บริการ SMTP ของคุณด้วย

วิธีสร้างการสำรองข้อมูล Vaultwarden แบบเต็มรูปแบบ

ฐานข้อมูล SQLite ใช้สำหรับจัดเก็บข้อมูลผู้ใช้ สิ่งของ อุปกรณ์ และองค์กร แต่ มันไม่ได้มีไฟล์ทั้งหมดอยู่ด้วยไฟล์แนบและเอกสารที่ส่งบางส่วนจะถูกจัดเก็บไว้ในโฟลเดอร์แยกต่างหาก

เอกสารฉบับสมบูรณ์ควรประกอบด้วย:

  • db.sqlite3 หรือสำเนาที่สอดคล้องกันของฐานข้อมูล
  • โฟลเดอร์ attachments.
  • โฟลเดอร์ sendsถ้าคุณต้องการเก็บไฟล์เหล่านั้นไว้
  • ไฟล์ config.jsonหากคุณใช้แผงควบคุม
  • ไฟล์ต่างๆ rsa_key*.
  • ไฟล์ Compose, Caddy และตัวแปรต่างๆ ที่เกี่ยวข้อง

เพื่อการสำรองข้อมูลที่ง่ายและสม่ำเสมอ คุณสามารถหยุดการทำงานของ Vaultwarden ชั่วคราวและเก็บถาวรโฟลเดอร์นั้นได้:

docker compose stop vaultwarden
tar -czf vaultwarden-backup-$(date +%F).tar.gz vw-data compose.yml Caddyfile .env
docker compose start vaultwarden

ไฟล์ดังกล่าวอาจมีโทเค็นการดูแลระบบและข้อมูลรับรอง SMTP อยู่ เข้ารหัสก่อนคัดลอก ไปยังคอมพิวเตอร์เครื่องอื่นหรือที่เก็บข้อมูลระยะไกล

หากคุณไม่ต้องการหยุดบริการ Vaultwarden มีคำสั่งที่ใช้กลไกการคัดลอกของ SQLite:

docker exec vaultwarden /vaultwarden backup

คำสั่งนี้ช่วยปกป้องฐานข้อมูล แต่คุณควรสำรองข้อมูลแนบ ไฟล์การกำหนดค่า และคีย์ต่างๆ ไว้ด้วย ควรตั้งค่าการสำรองข้อมูลอัตโนมัติ เก็บสำเนาอย่างน้อยหนึ่งชุดไว้ในเซิร์ฟเวอร์ภายนอก และทดสอบการกู้คืนเป็นระยะๆ

เนื้อหาพิเศษ - คลิกที่นี่  Discord บล็อกบัญชีของคุณเนื่องจากกิจกรรมที่น่าสงสัย: สาเหตุที่แท้จริงและวิธีป้องกันตัวเอง

วิธีการอัปเดต Vaultwarden ด้วย Docker

สร้างสำเนาที่ได้รับการยืนยันก่อนทำการอัปเดต จากนั้นเรียกใช้คำสั่ง:

docker compose pull
docker compose up -d

ตรวจสอบสถานะและข้อความล่าสุด:

docker compose ps
docker compose logs --tail=100 vaultwarden

Docker จะดาวน์โหลดอิมเมจและสร้างคอนเทนเนอร์ขึ้นใหม่ โดยคงข้อมูลเดิมไว้ vw-dataอย่าใช้คำสั่งล้างข้อมูลทั่วโลกโดยไม่ตรวจสอบก่อนว่าคำสั่งนั้นจะลบคอนเทนเนอร์ อิมเมจ และเครือข่ายใดบ้าง

ในการติดตั้งที่ความเสถียรเป็นสิ่งสำคัญ คุณสามารถกำหนดเวอร์ชันเฉพาะของอิมเมจแทนที่จะใช้เวอร์ชันเริ่มต้นเสมอได้ latestด้วยวิธีนี้ คุณสามารถตรวจสอบบันทึกการเปลี่ยนแปลงและตัดสินใจได้ว่าจะติดตั้งการอัปเดตแต่ละครั้งเมื่อใด

ข้อผิดพลาดที่พบบ่อยเมื่อติดตั้ง Vaultwarden ด้วย Docker

ข้อผิดพลาดที่พบบ่อยเมื่อติดตั้ง Vaultwarden ด้วย Docker

อินเทอร์เฟซใช้งานได้บนเครื่องโลคัลโฮสต์ แต่ใช้งานไม่ได้จากคอมพิวเตอร์เครื่องอื่น

ท่าเรือมีข้อจำกัดอยู่เพียง 127.0.0.1 หรือเบราว์เซอร์อาจปฏิเสธฟังก์ชันการเข้ารหัสเมื่อเข้าถึงผ่าน HTTP โปรดตั้งค่าที่อยู่ HTTPS ก่อนใช้งานบริการจากอุปกรณ์อื่น

โปรแกรมไคลเอ็นต์อย่างเป็นทางการไม่สามารถเชื่อมต่อกับเซิร์ฟเวอร์ได้

เลือกสภาพแวดล้อม โฮสต์ด้วยตนเอง และป้อนที่อยู่ให้ถูกต้องด้วย https://ตรวจสอบใบรับรอง, DNS, พร็อกซี และตัวแปรต่างๆ DOMAIN.

คอนเทนเนอร์เริ่มต้นทำงาน แต่ข้อมูลจะหายไปเมื่อสร้างใหม่

ตัวควบคุมระดับเสียงติดตั้งไม่ถูกต้อง โปรดตรวจสอบ ./vw-data:/data จะปรากฏในการตั้งค่า และแสดงว่าคุณกำลังเรียกใช้ Compose จากโฟลเดอร์ที่คาดไว้

ฉันไม่สามารถสร้างบัญชีใหม่ได้

Si SIGNUPS_ALLOWED อยู่ใน falseการทำงานถูกต้องแล้ว ส่งคำเชิญจากแผงควบคุม หรือเปิดใช้งานการลงทะเบียนชั่วคราวเฉพาะขณะที่คุณกำลังสร้างบัญชีเท่านั้น

แฮช ADMIN_TOKEN ใช้งานไม่ได้

ตรวจสอบการประมาณค่าของเครื่องหมาย $ใช้ไฟล์ .env โดยใช้เครื่องหมายอัญประกาศเดี่ยว หรือใช้เครื่องหมายอัญประกาศคู่หากคุณแทรกข้อความลงในช่องเขียนข้อความโดยตรง

ดูเหมือนว่าตัวแปรด้านสิ่งแวดล้อมจะถูกละเลย

ตรวจสอบว่ามีอยู่หรือไม่ vw-data/config.jsonตัวเลือกที่บันทึกไว้จากแผงควบคุมอาจแทนที่ตัวแปรที่กำหนดไว้ใน compose.yml.

ใบรับรองใช้งานได้ในเบราว์เซอร์ แต่ใช้ไม่ได้บนอุปกรณ์มือถือ

อุปกรณ์อาจไม่เชื่อถือห่วงโซ่ใบรับรองทั้งหมด ควรใช้หน่วยงานออกใบรับรองที่ได้รับการยอมรับ หรือติดตั้งหน่วยงานออกใบรับรองส่วนตัวและใบรับรองเหล่านั้นอย่างถูกต้อง

ไฟล์แนบใช้งานไม่ได้

ตรวจสอบดู DOMAIN ตรวจสอบให้แน่ใจว่าที่อยู่ภายนอกตรงกัน และตรวจสอบให้แน่ใจว่าพร็อกซีอนุญาตขนาดคำขอที่จำเป็น นอกจากนี้ ตรวจสอบพื้นที่ว่างและสิทธิ์การเข้าถึงด้วย vw-data.

Vaultwarden ไม่สามารถเขียนข้อมูลลงใน vw-data ได้

โฟลเดอร์โฮสต์มีสิทธิ์การเข้าถึงที่ไม่เข้ากัน ตรวจสอบเจ้าของและสิทธิ์การเข้าถึงตามข้อผิดพลาดที่แสดงในบันทึก อย่าใช้ chmod 777 เป็นวิธีแก้ปัญหาอย่างถาวร

Fail2ban บล็อกที่อยู่ที่ไม่ถูกต้อง

พร็อกซีไม่ส่งที่อยู่ IP จริง หรือ Fail2ban อ่านข้อมูลผิดฟิลด์ โปรดตั้งค่าให้ถูกต้อง X-Real-IP หรือส่วนหัวที่ตรงกับพร็อกซีของคุณ

ไฟล์ที่กู้คืนแล้วไม่มีไฟล์แนบ

มีการสำรองข้อมูลเฉพาะ SQLite เท่านั้น โปรดกู้คืนโฟลเดอร์ด้วย attachments y sendsนอกเหนือจากการตั้งค่าและการกำหนดคีย์ RSA แล้ว

Vaultwarden อนุญาตให้คุณใช้องค์กรและคอลเลกชันเพื่อ แชร์รหัสผ่านของครอบครัว โดยใช้ไคลเอ็นต์ที่เข้ากันได้ ก่อนเพิ่มผู้ใช้เพิ่มเติม โปรดตรวจสอบให้แน่ใจว่า HTTPS การยืนยันตัวตนสองขั้นตอน และการสำรองข้อมูลทำงานได้อย่างถูกต้อง

ผลลัพธ์ที่ได้คือโปรแกรมจัดการรหัสผ่านที่รวดเร็ว เป็นส่วนตัว และปรับเปลี่ยนได้ แต่ความปลอดภัยขึ้นอยู่กับการบำรุงรักษา การควบคุมเซิร์ฟเวอร์จะมีประโยชน์ก็ต่อเมื่อมีการอัปเดต การจำกัดการเข้าถึง และกลยุทธ์การกู้คืนที่ได้รับการพิสูจน์แล้ว

วิธีแชร์รหัสผ่านอย่างปลอดภัยกับครอบครัวของคุณโดยไม่ต้องส่งไฟล์
บทความที่เกี่ยวข้อง:
วิธีแชร์รหัสผ่านอย่างปลอดภัยกับครอบครัวของคุณโดยไม่ต้องส่งไฟล์