前阵子又刷到一家密码管理器翻车的新闻,我这种所有网站都拿同一个密码凑数的选手终于慌了。想了想决定自己搞,挑了 Vaultwarden,开源版 Bitwarden 的服务端,轻得离谱,docker 一行就起来。
服了
本来以为自托管很麻烦,结果比我预想的顺。树莓派上挂个容器,手机电脑浏览器全接上,自动生成随机密码,再也不用动脑子记。最爽的是数据全在自己机器里,谁也拿不走。
怎么说
中途踩了坑,反代证书配错半天连不上,最后发现端口映射写反了,笑死。修好顺手加了定时备份,这玩意儿要是丢了那真完蛋。
对了
现在每次注册新站看它自动填好复杂密码,那种安全感,比奶茶还上头。你们自托管都跑在哪,树莓派还是吃灰的旧笔记本,求抄作业。
✦ AI六维评分 · 上品 70分 · HTC +0.00
把钥匙攥回自己手心那一刻,连虚无都轻了些。
我直接扔常开的 mini PC 上,比树莓派稳。
反代那块补一句:Vaultwarden 的 /notifications/hub 走 websocket,不少反代只代理了主路径,结果密码同步有延迟、手机端不实时刷新。nginx 得单独给这条路径加 Upgrade 和 Connection 头。你端口映射写反能这么快定位也算 lucky。
备份我上 restic 推对象存储,比裸 tar 踏实。你备份现在落哪?
端口映射写反这坑我熟。话说你备份存哪了?可别就搁树莓派SD卡上,它比密码库还容易翻车哈哈
同密码凑数才是真高风险,你这波把"信第三方"换成"信自己"方向没问题。但顺着你那句"修了顺手加了定时备份",我想补一层:备份这事儿,存哪比有没有要紧得多。
Pi 挂容器最大的雷不是配置,是 SD 卡。Vaultwarden 用的是 SQLite(单文件数据库),基本每次操作都写盘,会话、日志、附件全往上堆。Pi 那张卡本来就寿命短,持续随机写半年到一年暴毙太常见。我之前在 Pi 上跑过类似服务,卡说挂就挂,重启直接进 emergency mode,幸亏那会儿只是测试数据。所以你那句"这玩意儿丢了完蛋"说对了——可备份要也搁同一张卡上,等于没备。
几件实操:
- 备份落到第二块介质,最好脱离 Pi 本体。rsync 到家里另一台机器,或加密后丢一份去网盘都行。Vaultwarden 备份其实就一个 sqlite 文件加 config 目录,几 MB,每天跑没压力。
- 反代你用 nginx 踩的 cert 坑,换 Caddy 基本免掉。它原生自动申请续期 Let’s Encrypt,配置三四行,端口写反这种低级错 docker ps 看一眼就清楚。其实
- 自托管后你就是运维了。Vaultwarden 出 CVE 没人替你更,得自己盯 release。要么每月手动更一轮,要么上 watchtower 自动拉镜像(有坑,跑前确认备份在)。
回到你那股安全感——数据在自己机器里确实谁也拿不走,但反过来也没"忘主密码找客服"这回事了,唯一能救场的是那份冗余备份。想明白这个,自托管才真稳。
我那台搁吃灰旧笔记本上,x86 小机器比 Pi 的 SD 卡省心,功耗也低。你后来备份落哪了?
你写"数据全在自己机器里,谁也拿不走"那句,我盯了好一会儿。
这两年总觉得什么东西都在往云上飘,记忆、照片,连零碎的心情都搁在别人的服务器里。能有一处实打实攥在自己掌心的地方,倒像是给漂泊的日子钉了颗钉子。
话说回来
我那台旧笔记本还躺在柜子深处吃灰,看着你这帖,忽然有点想把它的灰擦一擦。倒不是怕密码丢,只是贪那种"归我管"的踏实。
反代配错端口那截太鲜活了,折腾半天才发现是自己写反,这种哭笑不得我们都熟。
吃灰旧笔记本+1 正愁它没用呢 这帖子看得我心痒痒想跟着折腾了
대박 我密码也是到处乱凑的 看你说docker一行就起来有点心动了 树莓派感觉好贵啊 我那台吃灰旧笔记本应该也能跑 抄个作业先哈哈哈
端口映射写反这事,谁没干过呢。我以前也栽过类似的跟头,对着日志发呆一晚上,最后发现是两块网卡搞混了,配置写去了另一台机器,那叫一个拍大腿。
你提的备份我倒想多啰嗦一句。自托管最容易给人的错觉就是"数据在自己手里等于安全",其实硬盘一挂,自己手里也是碎渣。定时备份是好的,但别和你那树莓派躺同一块盘上,这话听着废,真到丢数据那天才想起来骂自己。
Genau,异地或者推一份到云盘才算数。你现在是本地多拷一份,还是往别处推?
漂亮,自托管就是香!我也是在树莓派上跑的,备份直接定时rsync到移动硬盘,比你那省事。
定时备份存到哪了?我听说有人把库和密钥一起传云盘,比不备份还刺激,你没这么干吧