拓扑园

  • O&M
    • Universal部署
    • PHP+VUE+Laravel相关
  • Oracle性能优化
  • Oracle项目案例
    • Oracle近期项目案例(目录)
    • Oracle实战问题解析(目录)
    • Oracle数据库名变更流程(2种方式)
    • Oracle数据库目录更换流程(使用Oracle的clone工具)
    • Oracle数据库迁移方案(目录)
    • 标准化文档系列
  • Oracle基础知识
    • LLL的Oracle培训(分类)
    • LLL的docker培训(分类)
    • 标准化文档系列--(分类)
    • Oracle核心经典分析(分类)
    • 图灵小队----(分类并包含以下文章)
    • --MySQL8.0/Oracle/Memcached/Redis等安装配置于RHEL/OL6/7/8.X系列-运行环境最优配置
    • --PG安装配置于RHEL/9X系列-运行环境最优配置
    • --自动维护任务详解-开启、关闭信息统计收集(统计信息)
    • --图灵小队—Oracle/PostgreSQL下创建一个用户测试表(自行定义数据行)
    • --图灵小队-Oracle存储过程导出表的明细_UTL_FILE(文章)
    • --图灵小队-Oracle数据库删除/卸载操作指南(文章)
    • --图灵小队-Oracle常用性能查询SQL语句(文章)
    • --图灵小队-Oracle数据库上线前检查(文章)
    • --图灵小队-Oracle常用SQL语句(文章)
    • --图灵小队—Linux/Oracle脚本/MySQL合集(持续更新)
    • --图灵小队-Oracle技巧记录(文章)
    • ADG
    • RAC
    • ASM
    • OGG
    • RMAN
    • EXPDP/IMPDP
    • 工厂数据导入导出系列
  • MySQL
    • MySQL数据库规范
    • MySQL项目案例
    • MySQL安装配置
    • MYSQL集群项目
    • MySQL常见处理
    • MySQL-Sysbench专题
    • MySQL-Percona Toolkit专题
  • Linux
    • Shell编程
    • kubernetes
    • docker
    • Linux
    • PHP
    • Nginx
    • haproxy
    • mail
    • 网站
    • 域名
    • 网址收藏
  • 数据中心
    • 新框架系统集合
    • 工作文档
    • EBS数据文件扩容
    • VMware虚拟化
    • EBS系列
    • 大数据
    • SVN
    • zabbix
    • SAP
    • 备份相关
    • FC交换机
    • SVN
  • K-Studing
    • D8-Python学习
    • Oracle/MySQl等面试题
    • LG-MySQL
    • LG-Docker/K8S
    • LG-PostgreSQL
    • LG-ORACLE_BBED
    • LG-ORACLE
    • LG-Elasticsearch(ES)+ELK
    • Oracle-19C-OCP
    • WERN_ORACLE培训
    • redis数据库
    • Nginx培训学习系列
  • 其他
    • 外研英语4年级下册-听力
    • 影视系列
    • 如何使用iTunes软件通过抓包下载旧版本的ios的app
天高任鸟飞
Oracle/MySQL数据库恢复/数据迁移/生产规范报告技术交流:TEL:18562510581(微信同号);加微信入群
  1. 首页
  2. Linux
  3. docker
  4. 正文

基于docker创建——如何搭建自己的密码管理器bitwarden

2020年4月18日 1536点热度 0人点赞 0条评论

目录

  • 一、搭建思路:安装docker,加载现成的服务器, 启动,配置即可
    • 1、docker安装,请参考
    • 2、docker下载bitwarden镜像
    • 3、运行容器
    • 5、默认是所有人都可以注册,影响数据安全性,下面我们禁用注册。
    • 6、重新运行容器并禁用创建账号功能
    • 7、测试是否可以注册
  • 二、因为需要使用https,所以先申请SSL证书
  • 三、因为docker是开放了http的80端口,并且映射到了公网9443端口。但只是http,bitwarden需要https端口,需要nginx做反向代理:
  • 四、检查并重载nginx
  • 五、登录网址:https://www.topunix.com:9999,成功。

一、搭建思路:安装docker,加载现成的服务器, 启动,配置即可

1、docker安装,请参考

https://www.topunix.com/post-2165.html

2、docker下载bitwarden镜像

原来使用镜像bitwardenrs/server:latest,但iphone下的bitwarden报错,所以改为vaultwarden/server:latest

docker pull vaultwarden/server:latest

3、运行容器

 docker run -itd --name bitwarden -v /data/bp:/data/ -p 9443:80 vaultwarden/server:latest

--name 容器名字

-v   将/data的镜像中的数据放在本地/data/bp/

-p 端口更改:9443:80(把docker中的80映射到9443),docker外部访问就是9443,

bitwardenrs/server:latest——镜像的名字

 4、打开http://x.x.x.x:9443并创建第一个账号

image.png

5、默认是所有人都可以注册,影响数据安全性,下面我们禁用注册。

        删除之前的容器(因为数据就在宿主机本地,所以删除容易,也不影响之前的数据)

(1)查看容器ID

[root@First data]# docker ps

image.png

(2)停止容器运行(停止后才能删除)

image.png

(3)删除容器

image.png

6、重新运行容器并禁用创建账号功能

docker run -itd --name bitwarden -e SIGNUPS_ALLOWED=false -v /data/bp:/data/ -p 9443:80 vaultwarden/server:latest
  • -e SIGNUPS_ALLOWED=false:禁用账号创建功能
  • -e INVITATiONS_ALLOWED=false:禁用邀请功能

7、测试是否可以注册

注册提示这个错误表示安装完成!!!

二、因为需要使用https,所以先申请SSL证书

参照:https://www.topunix.com/post-2172.html

并开启SSL:https://www.topunix.com/post-2188.html

三、因为docker是开放了http的80端口,并且映射到了公网9443端口。但只是http,bitwarden需要https端口,需要nginx做反向代理:

很简单,两步:

1、在nginx.conf配置文件的http中加入反向

    #设定实际的服务器列表

http{   
     upstream zp_server1{
                    server 127.0.0.1:9443;
        }
    .........................
}

2、在nginx.conf配置文件,新建server虚拟主机配置

      server {
        listen       9999 ssl;
        server_name  www.topunix.com;
        ssl_certificate               certssl/www.topunix.com.pem;
        ssl_certificate_key           certssl/www.topunix.com.key;
        ssl_session_timeout           5m;
        ssl_protocols                 TLSv1 TLSv1.1 TLSv1.2;
        ssl_ciphers                   ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
        ssl_prefer_server_ciphers     on;
        location / {
        #反向代理的路径(和upstream绑定),location 后面设置映射的路径
            proxy_pass http://zp_server1;
        #Proxy Settings
            proxy_redirect     off;
            #proxy_set_header   Host     $host;
            #proxy_set_header   X-Real-IP$remote_addr;
            #proxy_set_header   X-Forwarded-For  $proxy_add_x_forwarded_for;
            proxy_next_upstream error timeout invalid_header http_500 http_502 http_503 http_504;
            proxy_max_temp_file_size 0;
            proxy_connect_timeout      90;
            proxy_send_timeout 90;
            proxy_read_timeout 90;
            proxy_buffer_size  4k;
            proxy_buffers      4 32k;
            proxy_busy_buffers_size    64k;
            proxy_temp_file_write_size 64k;

        }
    }

四、检查并重载nginx

[root@First conf]# /usr/local/nginx/sbin/nginx -t
nginx: the configuration file /usr/local/nginx/conf/nginx.conf syntax is ok
nginx: configuration file /usr/local/nginx/conf/nginx.conf test is successful
[root@First conf]# /usr/local/nginx/sbin/nginx -s reload

image.png

五、登录网址:https://www.topunix.com:9999,成功。

本作品采用 知识共享署名 4.0 国际许可协议 进行许可
标签: 暂无
最后更新:2023年12月18日

admin

这个人很懒,什么都没留下

打赏 点赞
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2022 拓扑园. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang

鲁ICP备2021020523号

鲁ICP备2021020523号