:私有密碼庫、Docker配置與公網訪問)
前言網站、郵箱、服務器和各種應用的賬號越來越多以后繼續(xù)使用相同密碼或者把密碼分散記錄在便簽和文檔中都會帶來管理和安全問題。只依靠記憶也很難同時兼顧復雜度與使用便利。密碼管理器可以把不同賬號集中保存并通過一套主密碼進行訪問。對于不希望把密碼庫長期保存在第三方平臺的用戶也可以把相關服務部署在自己的NAS中。Password-XL是一套采用前后端分離方式運行的自托管密碼管理工具。本文將在飛牛OS中分別部署它的網頁端和服務端配置用戶賬號并演示主密碼設置及密碼條目添加。完成局域網部署后文章還會使用cpolar為Password-XL配置公網入口。不過密碼庫屬于高敏感服務公網訪問不能只關注“能否打開”還必須確認前端與后端連接、賬號密碼、加密方式及備份恢復是否完整。1.Password-XL是什么Password-XL是一款開源、輕量、自托管的Web密碼管理器專為注重隱私與安全的個人用戶和家庭設計。它讓你無需依賴Password、Bitwarden等第三方云服務即可在本地如NAS、樹莓派或私有服務器搭建屬于自己的密碼保險箱。核心特性完全自托管所有數據存儲在你自己的設備上不上傳、不共享、不追蹤。端到端加密支持主密碼加密即使數據庫泄露密碼也無法被讀取。簡潔直觀的Web界面響應式設計手機、平板、電腦均可流暢訪問。多平臺同步通過內網或內網穿透如cpolar實現跨設備安全訪問。開源免費代碼公開透明社區(qū)驅動無隱藏收費。Docker一鍵部署輕松集成到NAS如群暉、TrueNAS或Linux服務器。2.在飛牛OS上部署Password-XL打開文件管理創(chuàng)建一個docker文件我是用來存放docker部署的應用右鍵點擊選擇“詳細信息”復制它的原始路徑打開飛牛NAS的系統(tǒng)設置–SSH–SSH功能–啟用使用終端軟件通過SSH連接到NAS并切換到root狀態(tài)下。進入到上面復制的文件路徑。# 將 /vol1/1000/docker 換成你實際的文件夾路徑cd/vol1/1000/docker創(chuàng)建并進入項目文件夾mkdirpassword-xlcdpassword-xl創(chuàng)建子文件夾mkdir-ppassword-xl-service/password-xl-data進入后端服務文件夾cdpassword-xl-service創(chuàng)建用戶列表文件vipassword-xl.toml按需修改下面的模板代碼需要多少用戶就創(chuàng)建多少個。[[user]]usernameu1password123456[[user]]usernameu2password123455返回上一層文件夾路徑cd..編輯docker-compose.yml項目文件vidocker-compose.ymlservices: password-xl-web: image: huangypeng/password-xl-web container_name: password-xl-web restart: unless-stopped ports: -8080:80# 左側的8080前端端口可自由修改password-xl-service: image: huangypeng/password-xl-service container_name: password-xl-service restart: unless-stopped ports: -8081:8080# 左側的8081后端端口可自由修改volumes: - ./password-xl-service:/password-xl-service執(zhí)行命令創(chuàng)建項目容器dockercompose up-d查看項目容器的實時日志dockercompose logs-f打開瀏覽器以飛牛的IP地址設置的端口進行訪問 以本機為例http://192.168.42.147:8080我們可以看到訪問成功啦3.如何使用Password-XL點擊私有服務點擊登錄服務地址 http://192.168.88.130:8081用戶名前面password-xl.toml文件中設置的密碼前面password-xl.toml文件中設置的保存好提示的信息設置一個主密碼可以選擇標準密碼和手勢密碼。然后就登錄進來啦這個網頁的安全性特別好只要你點擊了別的東西一回來就會讓你輸入主密碼點擊設置還有很多功能添加一個密碼我們可以看到添加成功頁面是非常簡潔美觀的我們成功部署了Password-XL本地密碼管理從未如此安全又便捷但……等等如果某天深夜在家突然想查一個重要密碼——卻發(fā)現Password-XL 部署在公司NAS上根本無法訪問難道要等到第二天回公司才能解鎖那可太不方便了別擔心內網穿透神器 ——cpolar來拯救你借助cpolar你可以輕松將部署在公司內網NAS上的Password-XL服務安全地映射到公網。無論你是在家、在咖啡館還是在旅途中只需一個鏈接就能隨時隨地訪問你的私有密碼庫安全可靠 一鍵穿透 全球可達現在就用cpolar打通內外網壁壘讓Password-XL真正成為你“隨身攜帶”的數字保險箱4.安裝cpolar內網穿透首先打開飛牛云NAS設置界面,開啟ssh 連接,端口默認為22即可,開啟后,我們就可以ssh 連接飛牛云NAS執(zhí)行命令然后我們通過輸入飛牛云NAS的IP地址ssh遠程連接進去,因為fnOS是基于Linux 內核開發(fā)的,所以我們可以按照cpolar的Linux安裝方法進行安裝:連接后執(zhí)行下面cpolar Linux 安裝命令sudocurlhttps://get.cpolar.sh|sh再次輸入飛牛云nas的密碼確認后即可自動安裝安裝完成后執(zhí)行下方命令查看cpolar服務狀態(tài)如圖所示即為正常啟動sudosystemctl status cpolarCpolar安裝和成功啟動服務后在瀏覽器上輸入飛牛云主機IP加9200端口即:【http://localhost:9200】訪問Cpolar管理界面使用官網注冊的賬號登錄,登錄后即可看到配置界面,接下來在web界面配置即可5.配置公網地址登錄cpolar web UI管理界面后,點擊左側儀表盤的隧道管理——創(chuàng)建隧道隧道名稱可自定義本例使用了:password注意不要與已有的隧道名稱重復協(xié)議http本地地址8080域名類型隨機域名地區(qū)選擇China Top點擊創(chuàng)建創(chuàng)建成功后打開左側在線隧道列表,可以看到剛剛通過創(chuàng)建隧道生成了公網地址接下來就可以在其他電腦或者移動端設備異地上使用地址訪問。訪問成功。6.保留固定公網地址使用cpolar為其配置二級子域名該地址為固定地址不會隨機變化。點擊左側的預留選擇保留二級子域名地區(qū)選擇china top然后設置一個二級子域名名稱我這里演示使用的是password大家可以自定義。填寫備注信息點擊保留。登錄cpolar web UI管理界面點擊左側儀表盤的隧道管理——隧道列表找到所要配置的隧道點擊右側的編輯。修改隧道信息將保留成功的二級子域名配置到隧道中域名類型選擇二級子域名Sub Domain填寫保留成功的二級子域名地區(qū): China Top點擊更新更新完成后打開在線隧道列表此時可以看到隨機的公網地址已經發(fā)生變化地址名稱也變成了保留和固定的二級子域名名稱。最后我們使用固定的公網地址在任意設備的瀏覽器中訪問可以看到成功訪問本地部署的頁面這樣一個永久不會變化的二級子域名公網網址即設置好了。這樣我們就可以隨時隨地查看我們密碼啦總結完成以上配置后Password-XL的前端和后端服務已經可以在飛牛OS中運行。進入網頁端后可以連接私有服務設置主密碼或手勢密碼并創(chuàng)建需要保存的賬號條目。通過cpolar為8080端口建立公網隧道后可以從其他網絡環(huán)境打開Password-XL前端頁面。繼續(xù)設置固定二級子域名后頁面入口也能保持不變。不過本文配置中后端服務運行在8081端口登錄時填寫的還是NAS局域網地址。外部設備即使能夠打開8080端口的前端頁面也未必能夠連接192.168.x.x:8081。正式遠程使用前需要確認Password-XL的前后端通信方式并通過反向代理、統(tǒng)一域名或單獨隧道解決后端可達問題不能只根據前端頁面打開成功就判斷整個密碼庫已經可以在外網使用。密碼管理服務一旦暴露到公網風險遠高于普通工具。應刪除示例賬號和弱密碼避免在配置文件中長期保存簡單明文憑據并核對主密碼、加密密鑰和備份文件的保存方式。同時還要固定鏡像版本、及時安裝更新、限制公網訪問范圍并定期測試數據備份和恢復。自托管意味著數據由自己保管也意味著服務器安全、軟件維護和數據丟失風險需要自己承擔。看風起長林人類最后的驕傲和標簽是創(chuàng)意AI 時代創(chuàng)意管理比任何時代都重要。一個探索和分享的有趣博主點擊了解