Docker部署Bitwarden


Docker部署Bitwarden

0x01. 什么是Bitwarden?

开源免费的密码管理器,Bitwarden的原理是使用高强度的AES256 算法对你的个人数据进行本地加密,然后再传输到云端服务器来实现网络同步。bitwarden使用的是微软的Azure云服务器,利用PBKDF2 加密主密码,而且还支持二步验证登录,安全性方面你可以不用担心。

0x02. 如何搭建?

本文介绍采用Docker容器方式安装部署Bitwarden服务,所以需要先安装docker环境,步骤如下

首先,需要有一台在公网的Liunx服务器,安装好docker,以及docker-compose,相关安装(以Centos 为例)

1. 安装docker

#安装docker依赖
yum -y install yum-utils
#设置镜像仓库,默认在国外,拉取镜像速度慢,改为国内阿里云仓库
yum-config-manager \
    --add-repo \
    http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
#更新软件包索引
yum makecache fast
#安装docker
yum -y install docker-ce docker-ce-cli containerd.io
#启动docker并加入开机启动项
systemctl daemon-reload #重载镜像仓库
systemctl start docker  #开启docker
systemctl enable docker #设置开机启动

2. 安装docker-compose

#下载docker-compose,采用国内镜像,速度较快
curl -L https://get.daocloud.io/docker/compose/releases/download/1.25.5/docker-compose-'uname -s'-'uname -m' > /usr/local/bin/docker-compose
#授权docker-compose
chmod +x /usr/local/bin/docker-compose
docker-compose version #查看版本验证安装

3. 在本地任意目录创建bitwarden

#在data目录下创建bitwarden目录
mkdir -p data/bitwarden

4. 编写bitwarden配置文件

#编写配置文件
vim config.env
SIGNUPS_ALLOWED=true   #允许开放注册,首次搭建完成需注册帐号登录
DOMAIN=https://127.0.0.1 #地址,可配置自己拥有的域名,将A记录指向此服务器
DATABASE_URL=/data/bitwarden.db #数据库在容器内的路径
ROCKET_WORKERS=10  #设置服务器使用几个线程
WEB_VAULT_ENABLED=true #是否开启 Web 客户端

5. 编写docker-compose.yml文件

#
vim docker-compose.yml

version: '3'

services:
  bitwarden:  #服务名
    image: mprasil/bitwarden:latest  #指定服务镜像
    container_name: bitwarden  #指定启动容器名
    restart: always    #跟随机器开启启动
    volumes:
      - ./data:/data  #挂载容器内data到当前目录data下,数据持久化
    env_file:
      - config.env  #指定服务配置文件
    ports:
      - "1024:80"  #端口映射,将当前服务器1024端口映射到容器内80端口,默认直接80:80即可,因主机未备案,80端口未开,故使用其他端口

6. 在当前目录启动容器

#在docker-compose文件存放路径中运行,-d后台运行
docker-compose up -d

7. 查看运行状态

#使用docker ps查看容器运行状态
docker ps 
[root@webpoplayer bitwarden]# docker ps
CONTAINER ID   IMAGE                 COMMAND                              CREATED        STATUS         PORTS                       NAMES
ad1f39eed3b1    mprasil/bitwarden:latest   "./bitwarden_rs"         26 hours ago        Up 26 hours         3012/tcp, 0.0.0.0:1024->80/tcp   bitwarden

0x03. 成品展示

在浏览器中启动

在浏览器地址栏输入http://服务器ip:1024

image-20201005203418729

​ 首次登录,注册帐号登录,进入即可

在手机app端操作

在应用市场下载安装bitwarden后,启动后

image-20201005203613884

​ 点击左上角齿轮,输入服务器地址(为服务器公网地址)

image-20201005203800653

​ 点击保存,输入之前在网页上注册的帐号密码即可,登录后界面

image-20201005203937364

至此,docker容器部署bitwarden服务到此完成


文章作者: Webpoplayer
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 Webpoplayer !
评论
  目录