群晖NAS利用Docker 部署 bitwarden全平台密码管理器

群晖NAS利用Docker 部署 bitwarden全平台密码管理器

前言

传统密码管理工具如 iCloud、Chrome、1Password、LastPass 和 KeePass 各有短板:要么体验欠佳,要么数据存储在第三方服务器,要么需要付费。今天推荐一款全平台开源密码管理器 Bitwarden,以及其轻量级自托管实现 Vaultwarden,让你轻松管理密码,兼顾安全与自由。

Bitwarden 支持 Windows、macOS、Linux、iOS、Android 等全平台,并兼容 Chrome、Firefox、Safari 等主流浏览器。它的最大亮点在于支持自托管,你可以将 Vaultwarden(Bitwarden 的 Rust 实现,资源占用更低)部署到个人服务器或群晖 NAS 上,数据完全掌握在自己手中,安全无忧。

为什么选择 Vaultwarden?

  • 轻量高效:相比官方 Bitwarden,Vaultwarden 占用资源更少,适合个人或小型团队。
  • 完全开源:代码透明,社区活跃,安全可信。
  • 自托管灵活:部署简单,支持 Docker,轻松运行在 NAS 或云服务器上。
  • 全平台同步:与 Bitwarden 客户端无缝兼容,跨设备管理密码。

Docker 安装

sudo docker run -d --name vaultwarden \
-p 70:80 \
-p 3012:3012 \
-v /volume2/docker/bitwarden/data:/data \
-e SIGNUPS_ALLOWED=true \
-e ADMIN_TOKEN="MwED5szss8Wzrrz0xPaf" \
--restart unless-stopped \
vaultwarden/server:latest
  • -p 暴露宿主机端口70指向容器的80端口
  • -v 将该服务产生的数据存储到本地目录下:/volume2/docker
  • - SIGNUPS_ALLOWED=false # 禁用公开注册,增强安全
  • ADMIN_TOKEN:就是管理账户密码
💡
Docker因为个中缘由,在国内直接拉取镜像会失败,需要配置代理
#ssh连接Nas以后执行代理
export https_proxy=http://192.168.1.3:6152;
export http_proxy=http://192.168.1.3:6152;
export all_proxy=socks5://192.168.31.3:6153

#取消代理(安装完成以后)
unset https_proxy
unset http_proxy
unset all_proxy

Chrome插件

1.安装Bitwarden插件

2.自托管配置

选择自托管,填入Cloudflare Tunnel解析的域名

3.管理员账号登录


Cloudflare 公网访问

1.登录Cloudflare

URL:https://www.cloudflare.com

2.内网穿透

1.找到Zero Trust->Tunnels->创建隧道

2.选择Cloudflared

3.命名Nas(随意命名)

4.选择Docker部署,复制指令

5.在Nas执行该部署命令

6.配置域名解析至Nas的Docker 宿主IP172.17.0.1 端口70(也就是上面宿主机端口)


结语

在互联网时代,账号和密码数量激增,为图方便,许多人倾向于使用简单或重复的密码。然而,一旦某个账户密码泄露,所有关联网站都将面临严重安全风险。近年来,网络安全与隐私问题日益严峻,为每个重要网站设置独立、强密码是更安全的解决方案。无论选择 Bitwarden(通过 Vaultwarden 自托管)还是其他密码管理器,我们强烈建议你立即优化密码管理,守护信息安全。

Read more

从iOS到macOS的开发者心路

从iOS到macOS的开发者心路

我是一个独立开发者,过去几年在iOS上摸爬滚打,做过几个小App,在App Store里赚点辛苦钱。最近却发现自己越来越往macOS开发上倾斜,原因五花八门,但AI工具的加持让我这种单枪匹马的开发者效率暴涨,心态也从“能跑就行”进化到“想整点有意思的玩意儿”。以下是我的一些真实感悟,尽量写得接地气,加入AI工具推荐、macOS与iOS用户画像对比,以及macOS生产效率的那些事儿。

By One AI
香港银行卡开户攻略

香港银行卡开户攻略

1. 概览 香港作为国际金融中心,拥有发达的银行体系,为内地居民和跨境从业者提供便捷的金融服务。近年来,香港银行卡因其在跨境交易、投资美股港股、资产配置等方面的优势,吸引了大量内地居民前往开户。然而,随着监管收紧,香港银行对内地客户的开户要求日益严格,需准备充分的材料并了解各银行政策。以下攻略基于X平台热门帖子,总结了到港开户与线上开户的实用信息,帮助高效完成开户流程。 主要优势 * 跨境交易便利:支持港美股投资、跨境电商收款及国际转账,部分银行如中银香港可与内地同名银行免手续费转账。 * 资产配置灵活:便于购买保险、理财产品或进行海外资产保值。 * 金融服务高效:香港的“转数快”系统类似内地支付宝,方便即时转账,限额为港币1万元/日。 注意事项 * 监管严格:银行对资金来源、开户用途审查严格,需准备充分证明文件。 * 中介陷阱:部分中介夸大“高利率”或“秒下户”,建议谨慎选择,避免额外费用。 2. 到港开户 准备工作 * 身份证明:身份证、港澳通行证(

By One AI
群晖 NAS 自建 Navidrome 音乐服务,移动端首推音流

群晖 NAS 自建 Navidrome 音乐服务,移动端首推音流

作为一名普通的 NAS 用户,我一直梦想拥有一个属于自己的本地音乐库,既能满足家庭影音需求,又能在移动设备上随时随地享受高品质音乐。在尝试过 Jellyfin、Emby 和 Plex 等媒体服务器后,我发现它们虽然功能强大且界面美观,但更适合视频播放,音乐功能显得有些“鸡肋”。为此,我一直在寻找一款专注于音乐的解决方案,直到发现了开源音乐服务器软件 Navidrome,并搭配国人开发的移动端播放器 音流,才真正实现了我的音乐库理想。以下是我在群晖 NAS(DS220+,DSM 7.2.1,Docker Compose 版本 2.25.0)上部署 Navidrome 的完整过程,以及使用音流的心得,分享给有同样需求的朋友。 为什么选择 Navidrome? Navidrome 是一款轻量级的开源音乐服务器,支持 Subsonic/Madsonic/Airsonic 等音乐流媒体协议,

By Fuuqiu
Follow @Fuuqius