- โปรแกรมขนาดเล็กที่เขียนด้วยภาษา Rust และใช้งานร่วมกับโปรแกรม Bitwarden อย่างเป็นทางการได้อย่างสมบูรณ์
- การใช้งานที่ง่ายขึ้นโดยใช้คอนเทนเนอร์ Docker เพื่อการควบคุมความเป็นส่วนตัวอย่างสมบูรณ์
- ข้อกำหนดฮาร์ดแวร์ขั้นต่ำที่เหมาะสมสำหรับเซิร์ฟเวอร์ขนาดกลางหรือ Raspberry Pi
Vaultwarden ช่วยให้คุณสามารถโฮสต์โปรแกรมจัดการรหัสผ่านที่ใช้งานร่วมกับไคลเอนต์ Bitwarden บนเซิร์ฟเวอร์ของคุณเองได้ ด้วยวิธีนี้ คุณสามารถกำหนดได้ว่าข้อมูลจะถูกจัดเก็บไว้ที่ใด ใครสามารถเข้าถึงบริการได้ และจะทำการสำรองข้อมูลอย่างไร
สิ่งสำคัญคือต้องชี้แจงให้ชัดเจนตั้งแต่ต้นว่า Vaultwarden ไม่ใช่เซิร์ฟเวอร์ Bitwarden อย่างเป็นทางการนี่คือไลบรารีอิสระที่พัฒนาโดยชุมชน เขียนด้วยภาษา Rust ซึ่งจำลองการทำงานของ API ของ Bitwarden เป็นส่วนใหญ่ ด้วยเหตุนี้ จึงสามารถใช้งานร่วมกับแอปพลิเคชันมือถือ โปรแกรมเดสก์ท็อป และส่วนขยายอย่างเป็นทางการของ Bitwarden ได้
การให้บริการแบบโฮสต์เองช่วยให้ควบคุมได้มากขึ้น แต่... นั่นไม่ได้หมายความว่าจะรับประกันความปลอดภัยที่มากขึ้นโดยอัตโนมัตินับจากนั้นเป็นต้นไป คุณจะต้องรับผิดชอบในการติดตั้งการอัปเดต รักษาความปลอดภัยในการเข้าถึง ตรวจสอบบันทึก บำรุงรักษา HTTPS และตรวจสอบให้แน่ใจว่าสามารถกู้คืนข้อมูลสำรองได้
สิ่งที่คุณต้องใช้ในการติดตั้ง Vaultwarden ด้วย Docker

ก่อนเริ่มต้น คุณจะต้องมีระบบที่ใช้งานร่วมกับ Docker ได้ และต้องเปิดใช้งานอยู่ตลอดเวลาเมื่อคุณต้องการซิงโครไนซ์รหัสผ่าน ระบบนี้อาจเป็นเซิร์ฟเวอร์ Linux, NAS, มินิพีซี หรือ Raspberry Pi ที่มีสถาปัตยกรรมที่รองรับโดยอิมเมจก็ได้
นอกจากนี้คุณยังต้องเตรียมสิ่งต่อไปนี้:
- ด็อกเกอร์เอ็นจิ้น ติดตั้งและใช้งานได้แล้ว
- ส่วนเสริมปัจจุบันของ ด็อกเกอร์ คอมโพซี.
- โฟลเดอร์ที่สามารถจัดเก็บข้อมูลได้อย่างถาวร
- สามารถเข้าถึงเทอร์มินัลที่มีสิทธิ์ในการจัดการ Docker ได้
- วิธีการเข้าถึงที่ปลอดภัย หากคุณจะใช้บริการนี้จากอุปกรณ์อื่น
ไม่มีข้อกำหนดด้านหน่วยความจำหรือพื้นที่จัดเก็บข้อมูลที่เป็นมาตรฐานสำหรับทุกการติดตั้ง การใช้งานขึ้นอยู่กับจำนวนผู้ใช้ ไฟล์แนบ ขนาดพื้นที่จัดเก็บ และบริการอื่นๆ ที่ทำงานอยู่บนคอมพิวเตอร์เครื่องเดียวกัน สำหรับการใช้งานในบ้าน มักจะเป็นแอปพลิเคชันขนาดเล็ก แต่คุณควรสำรองพื้นที่ไว้ให้เพียงพอ ข้อมูลและไฟล์สำรองข้อมูล.
ตรวจสอบการติดตั้งโดยใช้:
docker --version
docker compose version
หากคำสั่งทั้งสองแสดงเวอร์ชัน คุณสามารถดำเนินการต่อได้
วิธีการติดตั้ง Vaultwarden ด้วย Docker Compose
สร้างโฟลเดอร์เฉพาะและเข้าไปในโฟลเดอร์นั้น:
mkdir vaultwarden
cd vaultwarden
ภายในโฟลเดอร์นั้น ให้สร้างไฟล์ชื่อ... compose.yml ด้วยการตั้งค่าเริ่มต้นนี้:
services:
vaultwarden:
image: vaultwarden/server:latest
container_name: vaultwarden
restart: unless-stopped
environment:
SIGNUPS_ALLOWED: "true"
volumes:
- ./vw-data:/data
ports:
- "127.0.0.1:8080:80"
การประชุม ./vw-data:/data มันจำเป็นมาก โฟลเดอร์ /data โฟลเดอร์นี้ประกอบด้วยฐานข้อมูล ไฟล์แนบ การตั้งค่า และคีย์ที่เซิร์ฟเวอร์ใช้ หากคุณลบคอนเทนเนอร์โดยไม่เก็บรักษาโฟลเดอร์นี้ไว้ คุณจะสูญเสียข้อมูลที่จัดเก็บไว้ทั้งหมด
ที่อยู่ 127.0.0.1 การติดตั้งเบื้องต้นนี้จะทำงานเฉพาะบนเซิร์ฟเวอร์เท่านั้น เป็นการตั้งค่าที่เหมาะสมสำหรับการทดสอบ Vaultwarden โดยไม่ต้องเปิดพอร์ตสู่เครือข่ายภายนอก
เริ่มคอนเทนเนอร์:
docker compose up -d
ตรวจสอบสถานะ:
docker compose ps
docker compose logs --tail=100 vaultwarden
จากอุปกรณ์เดียวกัน คุณสามารถเปิดสิ่งต่อไปนี้ได้:
http://localhost:8080
เข้าถึงผ่านทาง localhost ขั้นตอนนี้ใช้สำหรับการตั้งค่าเริ่มต้น หากต้องการเชื่อมต่อจากคอมพิวเตอร์เครื่องอื่น แอปพลิเคชันบนมือถือ หรือส่วนขยาย คุณจะต้องตั้งค่าที่อยู่ IP ที่ปลอดภัยโดยใช้ HTTPS
วิธีสร้างบัญชีแรกและปิดการลงทะเบียน
เปิดเว็บอินเตอร์เฟส สร้างบัญชีแรกของคุณ และตรวจสอบว่าคุณสามารถเข้าสู่ระบบได้ ใช้ รหัสผ่านหลักที่ยาว มีเอกลักษณ์ และจำง่ายเนื่องจากเป็นการป้องกันไม่ให้เข้าถึงคลังสินค้าทั้งหมดได้
หลังจากสร้างบัญชีที่จำเป็นแล้ว ให้ทำการแก้ไข compose.yml และการเปลี่ยนแปลง:
SIGNUPS_ALLOWED: "true"
โดย:
SIGNUPS_ALLOWED: "false"
ทำการเปลี่ยนแปลงโดยการสร้างคอนเทนเนอร์ขึ้นใหม่:
docker compose up -d
Vaultwarden อนุญาตให้ผู้ใช้ที่ไม่ระบุตัวตนสร้างบัญชีได้โดยค่าเริ่มต้น การเปิดให้ลงทะเบียนโดยไม่จำเป็นจะทำให้บุคคลที่สามเข้ามาใช้พื้นที่หรือใช้งานเซิร์ฟเวอร์ของคุณโดยไม่ได้รับอนุญาตได้ง่ายขึ้น
หากคุณเปิดใช้งานแผงควบคุมการดูแลระบบในภายหลัง คุณจะสามารถส่งคำเชิญได้แม้ว่าจะปิดใช้งานการลงทะเบียนสาธารณะไว้ก็ตาม
เหตุใด Vaultwarden จึงต้องการ HTTPS
ร้านค้าออนไลน์ใช้ Web Crypto API ของเบราว์เซอร์ คุณสมบัติการเข้ารหัสเหล่านี้โดยทั่วไปมีให้ใช้งานเฉพาะใน บริบทที่ปลอดภัย เช่น HTTPS หรือ localhost.
ด้วยเหตุนี้ การเปิด http://192.168.1.50:8080 เมื่อใช้งานจากคอมพิวเตอร์เครื่องอื่น อาจแสดงข้อผิดพลาดแม้ว่าคอนเทนเนอร์จะทำงานอยู่ก็ตาม การเผยแพร่พอร์ตบนเครือข่ายไม่ได้ทดแทนการกำหนดค่า HTTPS
โดยทั่วไปแล้ว Vaultwarden มีวิธีการใช้งานอยู่ 3 วิธี ดังนี้:
- สำหรับเซิร์ฟเวอร์เท่านั้น: เข้าถึงผ่านทาง
localhostมีประโยชน์สำหรับการทดสอบ - บนเครือข่ายส่วนตัวหรือ VPN: การเข้าถึงถูกจำกัด แต่ยังคงรักษาใบรับรอง HTTPS ที่ถูกต้องไว้
- จากอินเทอร์เน็ต: โดเมน, รีเวิร์สพร็อกซี, ใบรับรองที่ถูกต้อง และไฟร์วอลล์ที่กำหนดค่าอย่างเหมาะสม
คุณไม่จำเป็นต้องเปิด Vaultwarden ให้สาธารณะเข้าถึงได้เพื่อใช้งานนอกบ้าน VPN สามารถจำกัดการเข้าถึงเฉพาะอุปกรณ์ที่ได้รับอนุญาตของคุณ แต่ที่อยู่ IP ที่ใช้โดยอุปกรณ์ลูกข่ายจะต้องมีใบรับรองที่อุปกรณ์เหล่านั้นยอมรับ
วิธีการตั้งค่า HTTPS กับ Caddy
Caddy เป็นหนึ่งในตัวเลือกที่ง่ายที่สุด เนื่องจากสามารถขอและต่ออายุใบรับรองผ่าน ACME ได้โดยอัตโนมัติ ในการใช้ใบรับรองสาธารณะ โดเมนจะต้องชี้ไปยังเซิร์ฟเวอร์ของคุณ และพอร์ตที่จำเป็นจะต้องสามารถเข้าถึงได้
ไฟล์นี้สามารถใช้ในการตั้งค่าร่วมกันระหว่าง Vaultwarden และ Caddy ได้ compose.yml:
services:
vaultwarden:
image: vaultwarden/server:latest
container_name: vaultwarden
restart: unless-stopped
environment:
DOMAIN: "https://vault.example.com"
SIGNUPS_ALLOWED: "false"
volumes:
- ./vw-data:/data
caddy:
image: caddy:2
container_name: vaultwarden-caddy
restart: unless-stopped
depends_on:
- vaultwarden
ports:
- "80:80"
- "443:443"
- "443:443/udp"
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile:ro
- ./caddy-data:/data
- ./caddy-config:/config
แทนที่ vault.example.com สำหรับโดเมนจริงของคุณ จากนั้นสร้างไฟล์ชื่อ... Caddyfile:
vault.example.com {
reverse_proxy vaultwarden:80 {
header_up X-Real-IP {remote_host}
}
}
เปิดใช้งานบริการ:
docker compose up -d
Caddy จะส่งคำขอไปยังคอนเทนเนอร์ผ่านเครือข่ายภายในที่สร้างโดย Compose การกำหนดค่าปัจจุบันยังสามารถจัดการการแจ้งเตือน WebSocket ผ่านปลายทางเดียวกันได้ ดังนั้นจึงไม่จำเป็นต้องเผยแพร่พอร์ต Vaultwarden เพิ่มเติมอีก
ตัวแปร DOMAIN ต้องระบุ URL ภายนอกที่ถูกต้องครบถ้วน รวมถึง https://ที่อยู่เว็บไซต์ที่ไม่ถูกต้องอาจทำให้เกิดปัญหาเกี่ยวกับไฟล์แนบ ลิงก์ การตรวจสอบสิทธิ์ หรือโปรแกรมไคลเอ็นต์ได้
วิธีเชื่อมต่อแอป Bitwarden อย่างเป็นทางการ
บนหน้าจอเข้าสู่ระบบของส่วนขยาย แอปบนมือถือ หรือโปรแกรมบนเดสก์ท็อป ให้เปิดตัวเลือกเซิร์ฟเวอร์และเลือกตัวเลือกนั้น โฮสต์ด้วยตนเอง.
กรุณาป้อนที่อยู่แบบเต็ม:
https://vault.example.com
บันทึกการตั้งค่าก่อนเข้าสู่ระบบ ลูกค้าแต่ละรายต้องเชื่อมต่อกับเซิร์ฟเวอร์เดียวกันเพื่อให้การเปลี่ยนแปลงซิงโครไนซ์ได้อย่างถูกต้อง
หากคุณใช้ใบรับรองที่ออกโดยหน่วยงานเอกชน คุณจะต้องติดตั้งและเชื่อถือหน่วยงานนั้นอย่างถูกต้องบนอุปกรณ์ทั้งหมด เพื่อหลีกเลี่ยงปัญหาความเข้ากันได้ ควรใช้ใบรับรองสาธารณะที่ถูกต้อง หรือโซลูชันเอกชนที่คุณสามารถควบคุมห่วงโซ่ความเชื่อถือได้อย่างเหมาะสม
เมื่อเชื่อมต่อไคลเอนต์แล้ว คุณสามารถ นำเข้าพาสเวิร์ด Chrome ไปยัง Vaultwarden และตรวจสอบว่าปรากฏบนอุปกรณ์ทั้งหมดของคุณแล้ว
วิธีการปกป้องแผงควบคุมผู้ดูแลระบบ
Vaultwarden มีแผงควบคุมเสริมให้เลือกใช้ /adminจากตรงนั้น คุณสามารถตรวจสอบผู้ใช้ องค์กร ข้อมูลการวินิจฉัย และตัวเลือกเซิร์ฟเวอร์บางอย่างได้
หากคุณไม่ต้องการแผงควบคุม วิธีที่ปลอดภัยที่สุดคือ... ปิดใช้งานไว้หากต้องการเปิดใช้งาน คุณต้องตั้งค่าก่อน ADMIN_TOKENแทนที่จะจัดเก็บรหัสผ่านในรูปแบบข้อความธรรมดา ระบบจะสร้างแฮช Argon2id ขึ้นมา:
docker run --rm -it vaultwarden/server /vaultwarden hash
คำสั่งนี้จะขอให้ป้อนรหัสผ่านสองครั้งและส่งคืนสตริงที่ขึ้นต้นด้วย $argon2id$.
วิธีที่สะดวกในการหลีกเลี่ยงปัญหาเกี่ยวกับเครื่องหมายดอลลาร์คือการบันทึกไว้ในไฟล์ .env ตั้งอยู่ติดกับ compose.yml:
VAULTWARDEN_ADMIN_TOKEN='$argon2id$v=19$m=...'
จากนั้นเพิ่มสิ่งต่อไปนี้ลงในบริการ:
environment:
ADMIN_TOKEN: "${VAULTWARDEN_ADMIN_TOKEN}"
ถ้าคุณเขียนแฮชลงไปโดยตรงข้างใน compose.ymlคุณต้องคูณเครื่องหมายดอลลาร์แต่ละตัวด้วยสองเท่า $$ เพื่อป้องกันไม่ให้ Docker Compose พยายามตีความว่าเป็นตัวแปร
ตรวจสอบการตั้งค่าที่ประมวลผลแล้วโดยใช้:
docker compose config
ควรเข้าถึงแผงควบคุมผ่าน HTTPS เท่านั้น หากเป็นไปได้ ให้จำกัดการเข้าถึงเฉพาะเครือข่ายภายใน เครือข่าย VPN หรือที่อยู่ IP เฉพาะเท่านั้น
โปรดทราบว่าหลังจากบันทึกตัวเลือกจาก /adminVaultwarden สร้าง config.jsonค่าของมันจะมีผลเหนือกว่าตัวแปรสภาพแวดล้อมที่เทียบเท่ากัน ความสำคัญนี้อธิบายถึงหลายกรณีที่การแก้ไขข้อความใน Compose ดูเหมือนจะไม่มีการเปลี่ยนแปลงใดๆ
มาตรการสำคัญในการปกป้อง Vaultwarden
ความปลอดภัยไม่ได้จบลงแค่การเปิดใช้งาน HTTPS เท่านั้น อย่างน้อยที่สุดควรปฏิบัติตามมาตรการเหล่านี้:
- ปิดใช้งานรีจิสทรีที่เปิดอยู่โดยใช้
SIGNUPS_ALLOWED=false. - ใช้รหัสผ่านหลักที่ไม่ซ้ำกันและมีความปลอดภัยสูง
- คล่องแคล่ว การยืนยันตัวตนสองขั้นตอน สำหรับทุกบัญชี
- บันทึกรหัสกู้คืนการยืนยันตัวตนไว้ในที่ปลอดภัยอื่น
- อัปเดตภาพและระบบโฮสต์อย่างสม่ำเสมอ
- อย่าทำการเมานต์โฟลเดอร์ที่ไม่จำเป็นหรือซ็อกเก็ต Docker เข้าไปภายในคอนเทนเนอร์
- จำกัดการใช้งานพอร์ตเฉพาะที่จำเป็นจริงๆ โดยใช้ไฟร์วอลล์
- ห้ามเปิดเผยฐานข้อมูลหรือโฟลเดอร์ต่อสาธารณะ
vw-data.
Fail2ban สามารถบล็อกที่อยู่ IP ที่พยายามเข้าสู่ระบบล้มเหลวซ้ำๆ ได้ แต่ต้องตั้งค่าอย่างระมัดระวังเมื่อมีการใช้งาน Reverse Proxy อยู่ Caddy หรือ Nginx ต้องส่งที่อยู่ IP จริง มิฉะนั้น Fail2ban อาจบล็อกที่อยู่ IP ของ Proxy เองได้
คุณสามารถปิดการแสดงคำใบ้รหัสผ่านได้เช่นกัน คำใบ้เหล่านี้อาจเอื้อต่อการโจมตีแบบเดาเมื่อเซิร์ฟเวอร์สามารถเข้าถึงได้จากภายนอก
หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับแนวทางปฏิบัติเหล่านี้ คุณสามารถศึกษาได้จากแหล่งข้อมูลต่างๆ ใช้โปรแกรมจัดการรหัสผ่านอย่างปลอดภัย.
วิธีตั้งค่าการแจ้งเตือนทางอีเมล
การตั้งค่า SMTP ช่วยให้คุณสามารถส่งคำเชิญ การยืนยัน และการแจ้งเตือนได้ คุณจะต้องระบุเซิร์ฟเวอร์ ผู้ส่ง พอร์ต วิธีการรักษาความปลอดภัย และข้อมูลประจำตัวที่ได้รับจากบริการอีเมลของคุณ
อย่าสับสนอีเมล SMTP กับการสำรองข้อมูลของระบบรักษาความปลอดภัย และไม่ควรพึ่งพาอีเมลเหล่านี้เป็นวิธีการกู้คืนบัญชีเพียงอย่างเดียว หากคุณลืมรหัสผ่านหลักและไม่ได้ตั้งค่าวิธีการกู้คืนอื่นไว้ คุณอาจสูญเสียการเข้าถึงข้อมูลที่เข้ารหัสของคุณ
หลังจากบันทึกการตั้งค่าแล้ว ให้ส่งข้อความทดสอบและตรวจสอบบันทึกหากข้อความไม่ถึงปลายทาง นอกจากนี้ โปรดตรวจสอบโฟลเดอร์สแปมและข้อจำกัดของผู้ให้บริการ SMTP ของคุณด้วย
วิธีสร้างการสำรองข้อมูล Vaultwarden แบบเต็มรูปแบบ
ฐานข้อมูล SQLite ใช้สำหรับจัดเก็บข้อมูลผู้ใช้ สิ่งของ อุปกรณ์ และองค์กร แต่ มันไม่ได้มีไฟล์ทั้งหมดอยู่ด้วยไฟล์แนบและเอกสารที่ส่งบางส่วนจะถูกจัดเก็บไว้ในโฟลเดอร์แยกต่างหาก
เอกสารฉบับสมบูรณ์ควรประกอบด้วย:
db.sqlite3หรือสำเนาที่สอดคล้องกันของฐานข้อมูล- โฟลเดอร์
attachments. - โฟลเดอร์
sendsถ้าคุณต้องการเก็บไฟล์เหล่านั้นไว้ - ไฟล์
config.jsonหากคุณใช้แผงควบคุม - ไฟล์ต่างๆ
rsa_key*. - ไฟล์ Compose, Caddy และตัวแปรต่างๆ ที่เกี่ยวข้อง
เพื่อการสำรองข้อมูลที่ง่ายและสม่ำเสมอ คุณสามารถหยุดการทำงานของ Vaultwarden ชั่วคราวและเก็บถาวรโฟลเดอร์นั้นได้:
docker compose stop vaultwarden
tar -czf vaultwarden-backup-$(date +%F).tar.gz vw-data compose.yml Caddyfile .env
docker compose start vaultwarden
ไฟล์ดังกล่าวอาจมีโทเค็นการดูแลระบบและข้อมูลรับรอง SMTP อยู่ เข้ารหัสก่อนคัดลอก ไปยังคอมพิวเตอร์เครื่องอื่นหรือที่เก็บข้อมูลระยะไกล
หากคุณไม่ต้องการหยุดบริการ Vaultwarden มีคำสั่งที่ใช้กลไกการคัดลอกของ SQLite:
docker exec vaultwarden /vaultwarden backup
คำสั่งนี้ช่วยปกป้องฐานข้อมูล แต่คุณควรสำรองข้อมูลแนบ ไฟล์การกำหนดค่า และคีย์ต่างๆ ไว้ด้วย ควรตั้งค่าการสำรองข้อมูลอัตโนมัติ เก็บสำเนาอย่างน้อยหนึ่งชุดไว้ในเซิร์ฟเวอร์ภายนอก และทดสอบการกู้คืนเป็นระยะๆ
วิธีการอัปเดต Vaultwarden ด้วย Docker
สร้างสำเนาที่ได้รับการยืนยันก่อนทำการอัปเดต จากนั้นเรียกใช้คำสั่ง:
docker compose pull
docker compose up -d
ตรวจสอบสถานะและข้อความล่าสุด:
docker compose ps
docker compose logs --tail=100 vaultwarden
Docker จะดาวน์โหลดอิมเมจและสร้างคอนเทนเนอร์ขึ้นใหม่ โดยคงข้อมูลเดิมไว้ vw-dataอย่าใช้คำสั่งล้างข้อมูลทั่วโลกโดยไม่ตรวจสอบก่อนว่าคำสั่งนั้นจะลบคอนเทนเนอร์ อิมเมจ และเครือข่ายใดบ้าง
ในการติดตั้งที่ความเสถียรเป็นสิ่งสำคัญ คุณสามารถกำหนดเวอร์ชันเฉพาะของอิมเมจแทนที่จะใช้เวอร์ชันเริ่มต้นเสมอได้ latestด้วยวิธีนี้ คุณสามารถตรวจสอบบันทึกการเปลี่ยนแปลงและตัดสินใจได้ว่าจะติดตั้งการอัปเดตแต่ละครั้งเมื่อใด
ข้อผิดพลาดที่พบบ่อยเมื่อติดตั้ง Vaultwarden ด้วย Docker
อินเทอร์เฟซใช้งานได้บนเครื่องโลคัลโฮสต์ แต่ใช้งานไม่ได้จากคอมพิวเตอร์เครื่องอื่น
ท่าเรือมีข้อจำกัดอยู่เพียง 127.0.0.1 หรือเบราว์เซอร์อาจปฏิเสธฟังก์ชันการเข้ารหัสเมื่อเข้าถึงผ่าน HTTP โปรดตั้งค่าที่อยู่ HTTPS ก่อนใช้งานบริการจากอุปกรณ์อื่น
โปรแกรมไคลเอ็นต์อย่างเป็นทางการไม่สามารถเชื่อมต่อกับเซิร์ฟเวอร์ได้
เลือกสภาพแวดล้อม โฮสต์ด้วยตนเอง และป้อนที่อยู่ให้ถูกต้องด้วย https://ตรวจสอบใบรับรอง, DNS, พร็อกซี และตัวแปรต่างๆ DOMAIN.
คอนเทนเนอร์เริ่มต้นทำงาน แต่ข้อมูลจะหายไปเมื่อสร้างใหม่
ตัวควบคุมระดับเสียงติดตั้งไม่ถูกต้อง โปรดตรวจสอบ ./vw-data:/data จะปรากฏในการตั้งค่า และแสดงว่าคุณกำลังเรียกใช้ Compose จากโฟลเดอร์ที่คาดไว้
ฉันไม่สามารถสร้างบัญชีใหม่ได้
Si SIGNUPS_ALLOWED อยู่ใน falseการทำงานถูกต้องแล้ว ส่งคำเชิญจากแผงควบคุม หรือเปิดใช้งานการลงทะเบียนชั่วคราวเฉพาะขณะที่คุณกำลังสร้างบัญชีเท่านั้น
แฮช ADMIN_TOKEN ใช้งานไม่ได้
ตรวจสอบการประมาณค่าของเครื่องหมาย $ใช้ไฟล์ .env โดยใช้เครื่องหมายอัญประกาศเดี่ยว หรือใช้เครื่องหมายอัญประกาศคู่หากคุณแทรกข้อความลงในช่องเขียนข้อความโดยตรง
ดูเหมือนว่าตัวแปรด้านสิ่งแวดล้อมจะถูกละเลย
ตรวจสอบว่ามีอยู่หรือไม่ vw-data/config.jsonตัวเลือกที่บันทึกไว้จากแผงควบคุมอาจแทนที่ตัวแปรที่กำหนดไว้ใน compose.yml.
ใบรับรองใช้งานได้ในเบราว์เซอร์ แต่ใช้ไม่ได้บนอุปกรณ์มือถือ
อุปกรณ์อาจไม่เชื่อถือห่วงโซ่ใบรับรองทั้งหมด ควรใช้หน่วยงานออกใบรับรองที่ได้รับการยอมรับ หรือติดตั้งหน่วยงานออกใบรับรองส่วนตัวและใบรับรองเหล่านั้นอย่างถูกต้อง
ไฟล์แนบใช้งานไม่ได้
ตรวจสอบดู DOMAIN ตรวจสอบให้แน่ใจว่าที่อยู่ภายนอกตรงกัน และตรวจสอบให้แน่ใจว่าพร็อกซีอนุญาตขนาดคำขอที่จำเป็น นอกจากนี้ ตรวจสอบพื้นที่ว่างและสิทธิ์การเข้าถึงด้วย vw-data.
Vaultwarden ไม่สามารถเขียนข้อมูลลงใน vw-data ได้
โฟลเดอร์โฮสต์มีสิทธิ์การเข้าถึงที่ไม่เข้ากัน ตรวจสอบเจ้าของและสิทธิ์การเข้าถึงตามข้อผิดพลาดที่แสดงในบันทึก อย่าใช้ chmod 777 เป็นวิธีแก้ปัญหาอย่างถาวร
Fail2ban บล็อกที่อยู่ที่ไม่ถูกต้อง
พร็อกซีไม่ส่งที่อยู่ IP จริง หรือ Fail2ban อ่านข้อมูลผิดฟิลด์ โปรดตั้งค่าให้ถูกต้อง X-Real-IP หรือส่วนหัวที่ตรงกับพร็อกซีของคุณ
ไฟล์ที่กู้คืนแล้วไม่มีไฟล์แนบ
มีการสำรองข้อมูลเฉพาะ SQLite เท่านั้น โปรดกู้คืนโฟลเดอร์ด้วย attachments y sendsนอกเหนือจากการตั้งค่าและการกำหนดคีย์ RSA แล้ว
Vaultwarden อนุญาตให้คุณใช้องค์กรและคอลเลกชันเพื่อ แชร์รหัสผ่านของครอบครัว โดยใช้ไคลเอ็นต์ที่เข้ากันได้ ก่อนเพิ่มผู้ใช้เพิ่มเติม โปรดตรวจสอบให้แน่ใจว่า HTTPS การยืนยันตัวตนสองขั้นตอน และการสำรองข้อมูลทำงานได้อย่างถูกต้อง
ผลลัพธ์ที่ได้คือโปรแกรมจัดการรหัสผ่านที่รวดเร็ว เป็นส่วนตัว และปรับเปลี่ยนได้ แต่ความปลอดภัยขึ้นอยู่กับการบำรุงรักษา การควบคุมเซิร์ฟเวอร์จะมีประโยชน์ก็ต่อเมื่อมีการอัปเดต การจำกัดการเข้าถึง และกลยุทธ์การกู้คืนที่ได้รับการพิสูจน์แล้ว
ฉันเป็นผู้ชื่นชอบเทคโนโลยีที่เปลี่ยนความสนใจ "เกินบรรยาย" ของเขาให้กลายเป็นอาชีพ ฉันใช้เวลามากกว่า 10 ปีในชีวิตไปกับเทคโนโลยีล้ำสมัยและปรับแต่งโปรแกรมทุกประเภทด้วยความอยากรู้อยากเห็น ตอนนี้ฉันมีความเชี่ยวชาญในด้านเทคโนโลยีคอมพิวเตอร์และวิดีโอเกม เนื่องจากเป็นเวลากว่า 5 ปีแล้วที่ฉันเขียนให้กับเว็บไซต์ต่างๆ เกี่ยวกับเทคโนโลยีและวิดีโอเกม โดยสร้างบทความที่พยายามให้ข้อมูลที่คุณต้องการในภาษาที่ทุกคนเข้าใจได้
หากคุณมีคำถามใดๆ ความรู้ของฉันมีตั้งแต่ทุกอย่างที่เกี่ยวข้องกับระบบปฏิบัติการ Windows รวมถึง Android สำหรับโทรศัพท์มือถือ และความมุ่งมั่นของฉันคือคุณ ฉันยินดีสละเวลาสักครู่เสมอและช่วยคุณแก้ไขคำถามใดๆ ที่คุณอาจมีในโลกอินเทอร์เน็ตนี้


