业界动态
N1 Docker搭建Bitwarden密码管理平台
2024-11-19 03:06

创作立场声明:写这篇文章是为了让N1更好的为生活服务,充分发挥性能,零零散散的借鉴了一些方案,整合后尝试着部署,第一次发帖,如有不当,烦请多多斧正。

N1 Docker搭建Bitwarden密码管理平台

因为硬盘休眠的关系,就准备把所有的docker容器从群晖转移到另一个设备上去,LEDEX64插件试了一下一直有各种小问题,就想到了N1,从X86到ARM64也摸索了一阵。浏览器自带的密码管理,黄色底纹特别丑,手机还不方便,1password和LastPass有的功能还不能白嫖,就找了Bitwarden。Bitwarden是开源项目,在docker搭建数据都存在本地,更加安全,主要是免费!免费!免费!N1 Docker搭建Bitwarden密码管理平台 B站有ITCommand的教程,但是没做端口转发和SSL,学习了几个教程,部署完就分享给大家,笔者一直是白嫖怪,第一次发文,轻喷N1 Docker搭建Bitwarden密码管理平台

N1 Docker搭建Bitwarden密码管理平台

1. N1刷入Armbian+Docker

N1降级帖子比较多,降级刷W大或者L大的固件,便于U盘引导启动,RUSH固件还要ADB。

安装Armbian5.77,给个恩山的帖子,恢复完ddbr就行了,方便快捷。

小白注意:按照帖子第一步将armbian 写入U盘后,armbian的登陆账号是root,密码是1234,恢复完ddbr后才是password,上传到ddbr的镜像无需解压,不然会提示找不到镜像。

2. 恢复完成后关机,拔掉U盘重新上电,就可以IP+9000访问docker管理面板了,openwrt用不到的可以删除

3. MobaXterm SSH登陆N1,在左边的root文件夹下新建一个bitwarden文件夹,打开建好的文件夹,在里面分别建立data和ssl两个文件夹。

用命令拉取镜像,也可以在portainer拉取,命令拉取更加直观,Bitwarden官方版本的数据库对内存有要求,这里我们用bitwarden_rs版本。拉取结束后会在Portainer镜像部分看到一个黄色标签unused的镜像。

docker pull mprasil/bitwarden:aarch64

4. 外网访问(只需内网的可以跳过看安装部分):许多大佬都是修改nginx的配置文件添加https访问,比较繁琐,我们换一个方法,申请一个域名,再去腾讯云申请免费的SSL证书,下载证书,我们要用到的是Nginx。

然后要合成pem证书,大佬们都是命令合成,这里给一个PEM在线合成网站。

分别上传,合成,重命名为certs.pem和key.pem,上传至刚才建好的ssl文件夹。

1. 进入Portainer面板-容器-添加容器,贴一下我的配置图,用命令部署,有网友会搞错参数。

映射80端口为5724端口,可以自定义。

2. 挂载目录点map additional volume,然后点Bind分别挂载两个的文件夹,还有一个localtime是为了统一为CST时区,方便看日志,Docker容器默认是UTC时区,自行考虑,我贴一下参数给不想打字的白嫖怪:

/root/bitwarden/data:/data

/root/bitwarden/ssl:/ssl

/etc/localtime:/etc/localtime

引号前面是宿主机目录,后面是容器目录,填的时候别填反了。

3. 环境变量配置,(内网用户可不配置),只要添加图上的最后一行,其他都是运行后生成的,括号别漏了,之前笔者就是漏了括号,参数不对,重启策略Always,然后启动容器,启动后会自行跳转。

ROCKET_TLS========{certs="/ssl/certs.pem",key="/ssl/key.pem"}

4. 路由器端口转发,笔者是公网IP,内网还需要内网穿透。

5. 完成后,浏览器https://+端口号访问应该就成功了,如果不成功,MobaXterm登陆到N1,装一下Nginx

sudo apt install nginx

6. 重启容器

1. 成功访问后正常注册,务必记住主密码,可以创立多个账户,家人一人一个。

2. 未设置SSL的网友可以用EDGE浏览器,IP+端口号访问注册,其他浏览器没有SSL证书不能注册,注册成功后可用其他浏览器使用。

3. 安装Chrome插件,官网也有其他浏览器,点击插件,不要立即登录,点左上角设置URL,https://地址+端口号或者http://地址+端口号,保存,登陆使用。申请SSL的网友不要两种混用,会影响同步,会报错。

部署整体比较容易上手,笔者在SSL部署上试了多条途径,群晖反向代理服务器、修改nginx配置文件,都没有成功,最后看了张大妈的另一篇帖子成功部署,使用体验还是很好的,家里人一个人一个账户,还可以查看密码,再也不怕爸妈忘记密码。目前N1里还部署了自动签到、Kindle推送、MQTT,全家桶里除了扫地机器人没下车,别的都下车了,刷了大佬们的固件都在服役。

N1 Docker搭建Bitwarden密码管理平台

    以上就是本篇文章【N1 Docker搭建Bitwarden密码管理平台】的全部内容了,欢迎阅览 ! 文章地址:http://www78564.xrbh.cn/news/27542.html 
     文章      相关文章      动态      同类文章      热门文章      栏目首页      网站地图      返回首页 迅博思语移动站 http://www78564.xrbh.cn/mobile/ , 查看更多   
最新文章
中交地产1元“退房”:战略转型与债务困境下的断臂求生
中交地产的这次“断臂求生”,不仅是企业自救的手段,更是一种行业趋势的缩影。中房报记者 梁笑梅丨北京报道7月25日,深陷退市危
邛崃市2025年7月招聘信息第四期共30家企业
四川金忠食品股份有限公司(邛崃市新邛路517号)1.研发工艺员 1名要求:40岁以下,大专以上学历,食品类专业,具备食品(肉制品
浙江义乌“大企帮小店”探索共富新路径
方静“张大酥是专门经营养生糕点的店铺,今年初才进驻李祖。当时‘大企’主动帮我们设计了具有李祖特色的糕点套装,义乌市市场监
北京移动应急通信保障恢复怀柔区72座基站,抢通40个行政村
7月28日北京青年报记者从北京移动了解到,截至18时,北京移动已抢通怀柔区雁栖开发区至汤河口48芯光缆一条,恢复汤河口、宝山、
小猫看伤花5000元,宠主质疑:诊所每天对小猫进行抽血检查等诊疗行为属于“过度医疗”
近日,芜湖繁昌区法院参考专家辅助人的意见,引导双方申请司法鉴定。调解过程中,专家辅助人详细分析了小猫病历,明确指出检查报
克莱斯勒300C 2.7汽车配件前羊角轴头刹车盘
克莱斯勒300C/2.7三元催化器 峰哲汽车尾灯后保险杠 切诺基大灯 我公司是一家专业从事别克与克莱斯勒汽车配件销售与服务的汽配企
他们是CS上海Major的“幕后功臣”,完美电竞合作伙伴联盟成立
从2019年的第九届DOTA2国际邀请赛(TI9),到2020年的英雄联盟全球总决赛(S10)、2024年的反恐精英世界锦标赛(CS上海Major),
军事资讯AI速递:昨夜今晨军事热点一览 丨2025年8月21日
  军事领域动态复杂,事件可能迅速改变全球安全格局。我们整理了昨夜今晨最重要的军事新闻,包括关键行动和政策变化,让您清晰
刚出炉!上海崇明成功认证“国际湿地城市”,将迎来什么发展机遇?
《湿地公约》第十五届缔约方大会于7月23日至31日在津巴布韦维多利亚瀑布城举行。全球共16个国家31个城市获得第三批“国际湿地城
疑似OPPO Find X9 Pro核心硬件曝光:搭载天玑9500 主频突破4GHz
【TechWeb】去年10月,OPPO推出了OPPO Find X8 Pro,这是全球首款配备双潜望长焦的天玑旗舰,拥有一颗5000万像素3倍索尼LYT-600