拓扑园

  • Oracle性能优化
  • Oracle项目案例
    • Oracle近期项目案例(目录)
    • Oracle实战问题解析(目录)
    • Oracle数据库名变更流程(2种方式)
    • Oracle数据库目录更换流程(使用Oracle的clone工具)
    • Oracle数据库迁移方案(目录)
    • 标准化文档系列
  • 技术研究-密保
    • FG-MySQL
    • FG-Docker/K8S
    • FG-PostgreSQL
    • FG-ORACLE_BBED
    • FG-ORACLE
    • FG-Elasticsearch(ES)+ELK
    • Oracle-19C-OCP
    • WERN_ORACLE培训
    • redis数据库
    • Nginx培训学习系列
  • 图灵小队
    • MySQL8.0/Oracle/Memcached/Redis等安装配置于RHEL/OL6/7/8.X系列-运行环境最优配置
    • PG安装配置于RHEL/9X系列-运行环境最优配置
    • 自动维护任务详解-开启、关闭信息统计收集(统计信息)
    • 图灵小队-Oracle存储过程导出表的明细_UTL_FILE(文章)
    • 图灵小队-Oracle数据库删除/卸载操作指南(文章)
    • 图灵小队-Oracle常用性能查询SQL语句(文章)
    • 图灵小队-Oracle数据库上线前检查(文章)
    • 图灵小队-Oracle常用SQL语句(文章)
    • 图灵小队-Oracle脚本合集(文章)
    • 图灵小队-Oracle技巧记录(文章)
    • LLL的Oracle培训(目录)
    • LLL的docker培训(目录)
    • 标准化文档系列(目录)
    • Oracle/MySQl等面试题
    • 图灵小队
  • Oracle
    • Oracle
    • ADG
    • RAC
    • ASM
    • EXPDP/IMPDP
    • 工厂数据导入导出系列
    • OGG
    • RMAN
  • 云计算
    • 云计算
    • docker
    • kubernetes
  • Linux
    • Linux
    • PHP
    • Nginx
    • haproxy
    • mail
    • 网站
    • 域名
    • 网址收藏
  • 数据中心
    • 数据中心
    • EBS数据文件库容
    • VMware虚拟化
    • mysql
    • EBS系列
    • 大数据
    • SVN
    • zabbix
    • SAP
    • 备份相关
    • FC交换机
    • SVN
  • 其他
    • 外研英语4年级下册-听力
    • 影视系列
    • 如何使用iTunes软件通过抓包下载旧版本的ios的app
Oracle数据库恢复专家团队:TEL:18562510581(微信同号);QQ:284833194;QQ群:496333360
天高任鸟飞
  1. 首页
  2. 云计算
  3. docker
  4. 正文

基于docker创建——如何搭建自己的密码管理器bitwarden----

2020年4月18日 552点热度 0人点赞 0条评论

转自:https://www.cnbugs.com/post-2145.html?tdsourcetag=s_pctim_aiomsg

搭建思路:安装docker,加载现成的服务器, 启动,配置即可

1、docker安装,请参考

https://www.topunix.com/post-2165.html

2、docker下载bitwarden镜像

[root@First ~]# 
docker pull bitwardenrs/server:latest

3、运行容器

[root@First ~]#docker run -itd --name bitwarden -v /data/bp:/data/ -p 9443:80 bitwardenrs/server:latest

--name 容器名字

-v   将/data的镜像中的数据放在本地/data/bp/

-p 端口更改:9443:80(把docker中的80映射到9443),docker外部访问就是9443,

bitwardenrs/server:latest——镜像的名字

 

4、打开http://x.x.x.x:9999并创建第一个账号

image.png

image.png

5、默认是所有人都可以注册,影响数据安全性,下面我们禁用注册。

        删除之前的容器(因为数据就在宿主机本地,所以删除容易,也不影响之前的数据)

(1)查看容器ID

[root@First data]# docker ps

image.png

(2)停止容器运行(停止后才能删除)

image.png

(3)删除容器

image.png

6、重新运行容器并禁用创建账号功能

root@wxjserver:~# docker run -itd --name bitwarden -e SIGNUPS_ALLOWED=false -v /data/bp:/data/ -p 9443:80 bitwardenrs/server:latest
  • -e SIGNUPS_ALLOWED=false:禁用账号创建功能
  • -e INVITATiONS_ALLOWED=false:禁用邀请功能

7、测试是否可以注册

注册提示这个错误表示安装完成!!!

二、因为需要使用https,所以先申请SSL证书

参照:https://www.topunix.com/post-2172.html

并开启SSL:https://www.topunix.com/post-2188.html

三、因为docker是开放了http的80端口,并且映射到了公网9443端口。但只是http,bitwarden需要https端口,需要nginx做反向代理:

很简单,两步:

1、在nginx.conf配置文件的http中加入反向

    #设定实际的服务器列表

http{   
     upstream zp_server1{
                    server 127.0.0.1:9443;
        }
    .........................
}

2、在nginx.conf配置文件,新建server虚拟主机配置

      server {
        listen       9999 ssl;
        server_name  www.topunix.com;
        ssl_certificate               certssl/www.topunix.com.pem;
        ssl_certificate_key           certssl/www.topunix.com.key;
        ssl_session_timeout           5m;
        ssl_protocols                 TLSv1 TLSv1.1 TLSv1.2;
        ssl_ciphers                   ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
        ssl_prefer_server_ciphers     on;
        location / {
        #反向代理的路径(和upstream绑定),location 后面设置映射的路径
            proxy_pass http://zp_server1;
        #Proxy Settings
            proxy_redirect     off;
            #proxy_set_header   Host     $host;
            #proxy_set_header   X-Real-IP$remote_addr;
            #proxy_set_header   X-Forwarded-For  $proxy_add_x_forwarded_for;
            proxy_next_upstream error timeout invalid_header http_500 http_502 http_503 http_504;
            proxy_max_temp_file_size 0;
            proxy_connect_timeout      90;
            proxy_send_timeout 90;
            proxy_read_timeout 90;
            proxy_buffer_size  4k;
            proxy_buffers      4 32k;
            proxy_busy_buffers_size    64k;
            proxy_temp_file_write_size 64k;

        }
    }

四、检查并重载nginx

[root@First conf]# /usr/local/nginx/sbin/nginx -t
nginx: the configuration file /usr/local/nginx/conf/nginx.conf syntax is ok
nginx: configuration file /usr/local/nginx/conf/nginx.conf test is successful
[root@First conf]# /usr/local/nginx/sbin/nginx -s reload

image.png

五、登录网址:https://www.topunix.com:9999,成功。

image.png

标签: 暂无
最后更新:2020年5月13日

admin

这个人很懒,什么都没留下

点赞
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2022 拓扑园. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang

鲁ICP备2021020523号

鲁ICP备2021020523号