用腾讯云轻量应用服务器Lighthouse三步搭建最强个人密码管理器

通联网络是国内著名的虚拟主机和域名注册提供商。独创的第6代虚拟主机管理系统,拥有在线数据恢复、Isapi自定义,木马查杀等30余项功能.千M硬件防火墙,为您保驾护航!双线虚拟主机确保南北畅通无阻!

用腾讯云轻量应用服务器Lighthouse三步搭建最强个人密码管理器

2022年5月17日 云虚机 0

原标题:用腾讯云轻量应用服务器Lighthouse,三步搭建最强个人密码管理器

随着我们网站和APP使用数量的增多,密码重复使用的问题,尤其是非常简易的密码来回多个平台使用,这样安全风险非常高,如果其中一个平台的数据库泄露,黑客会一直撞库,潜在风险巨大

如果平时有多个习惯用密码,那也麻烦,经常忘记这个密码是用在哪个软件,单凭记忆没法一一配对,导致遇到不常用的软件登陆,就是反复试,如果总错还容易被锁。

现在为了图省事,很多平台支持微博、微信等一键注册登陆,虽然方便,但问题就在于,每次凭记忆的话,这次选微博绑定登陆,下次可能错选微信绑定登陆,导致一个软件多个账号信息的混乱状态。

有人说手机登陆就可以解决这些痛点,手机号又不是经常换,其实不然,手机号登陆之外,我们还是要设置一个密码口令,很多平台也会主动提醒,咱不能图省事儿,数字资产安全是第一位的。

在本期教程中,我们将为大家介绍如何在腾讯云Lighthouse轻量应用服务器上基于Docker搭建bitwarden私人密码管理器。

1. Lighthouse轻量应用服务器创建简单,性价比高,自带Docker镜像。

2. bitwarden是一款有免费版且开源的密码管理工具,最重的是它允许自建密码管理服务,完全不用担心密码被别人管理的问题。同时biwarden对Windows,Linux,Mac,iPhone,Android以及Chrome等多种主流浏览器都支持,完全满足个人跨平台、跨终端的密码管理需求。

首先在腾讯云Lighthouse轻量应用服务器购买页面,购买一台服务器。如下图所示。

点击“立即购买”,付款之后服务器就开始创建了。当服务器状态为“运行中”时,我们就可以使用了。

套餐:Bitwarden建议使用CPU:2核 内存:2G 磁盘25G的配置,因此我们选择了上述套餐。

为了方便记忆我们的bitwarden密码管理器服务地址,我们先申请一个域名以方便访问。进入轻量应用服务器的实例详情页面,点击 “注册域名”。

点击域名后的解析,添加一条A记录,主机记录填 “,记录值填写轻量应用服务器的外网IP。

为了保证轻量应用服务器通信的安全性,我们要使用HTTPS协议进行通信。因此我们再申请SSL证书具体参考腾讯云官方文档《SSL证书新手入门》,申请“域名型免费版SSL证书”即可。

申请好证书后,点击“下载证书”,留待后面上传到轻量应用服务器上,配置Nginx使用的SSL证书。

首先部署bitwarden,然后使用Nginx作为反向代理,将请求转发到bitwarden服务器上。

上面命令的含义:将nginx容器内的/etc/nginx目录复制到宿主机的/data目录

解压从腾讯云证书控制台下载的SSL证书文件。目录结构如下,我们使Nginx目录中的.crt和.key文件使用。

先停止nginx容器,然后使用-v参数挂载修改过的配置文件,并启动容器使配置生效。

访问我们的域名就可以访问bitwarden的主页,接下来我们来介绍一下如何使用自己bitwarden管理我们各个平台与各个终端上的密码。

点击提交后,即表示注册成功。接下来会返回到登录页面,输入电子邮件地址,和主密码即可登录。下图显示注册账号后为空的密码库。

因为这个bitwarden服务器是供个人使用,我们在注册完账号后,要关闭注册功能,防止被他人注册。

接下来我们就体验一下,bitwarden自动保存密码的功能。在chrome浏览器中,我们登录果壳网,bitwarden会自动检测需要保存的用户名和密码。点击“是的,现在保存”即可。

然后,我们退出账号,再次重新登录,点击bitwarden中的登录项目,密码用户名和密码就会自动填充好。

点击“登录”,用注册的bitwarden账号登录到我们搭建的服务器上。接下来用safari浏览器打开account.guokr.com,此时safari会自动弹出“使用Bitwarden,登录guokr.com”,选择我们要登录的账号,确定登录。

本教程指导我们通过借助Lighthouse轻量应用服务器和bitwarden,搭建个人密码管理器。轻量应用服务器提供的Docker镜像,为我们提供了一键运行容器的环境,bitwarden提供的跨平台,跨终端能力,使得我们再也不用为管理密码头疼了。最重要的是bitwarden可以自行部署的能力,让我们把密码安全掌握在自己的手里,这才是密码管理器最让人放心的地方。

发表回复

您的电子邮箱地址不会被公开。