Language: sw
Vaultwarden: kusakinisha kidhibiti chako cha nywila kwenye VPS
Vaultwarden hukuwezesha kuhifadhi nywila kwenye seva yako na kuzilandanishi kati ya kompyuta, simu na kivinjari. Hufanya kazi na programu na viendelezi rasmi vya Bitwarden, ambako unaweka anwani ya seva yako mwenyewe.
Hapa chini tutaangalia VPS ya aina gani inahitajika na Vaultwarden, jinsi ya kuiendesha kwenye Ubuntu kwa Docker Compose, kuzima usajili wa wazi, kuwasha HTTPS na kusanidi nakala rudufu.
Vaultwarden kwa hatua tano
Mpango wa chini wa kuanzisha:
- Tengeneza VPS yenye Ubuntu na uelekeze subdomain kwake, kwa mfano
vault.example.com. - Sakinisha Docker na Docker Compose.
- Endesha Vaultwarden pamoja na Caddy kwa HTTPS ya kiotomatiki.
- Tengeneza akaunti ya kwanza na uzime usajili wa wazi.
- Washa uthibitishaji wa hatua mbili, masasisho na nakala rudufu.
Kwa vault ya binafsi au familia ndogo, hifadhidata ya SQLite iliyojengwa ndani inatosha. Seva tofauti ya PostgreSQL kwa kawaida haihitajiki.
Vaultwarden ni nini?
Vaultwarden ni utekelezaji usio rasmi wa seva wa Bitwarden API, ulioandikwa kwa Rust na ulioundwa kwa usakinishaji wa kujihudumia. Unaendana na wateja rasmi wa Bitwarden: kiolesura cha wavuti, programu za simu na kompyuta, viendelezi vya kivinjari na CLI.
Data ya vault husimbwa kwenye kifaa cha mtumiaji kabla ya kutumwa kwenye seva. VPS husawazisha hifadhidata iliyosimbwa, lakini haijui nywila kuu na haiwezi kuirejesha ikipotea.
Vaultwarden si bidhaa rasmi ya Bitwarden. Mmiliki anawajibika binafsi kwa masasisho, upatikanaji, HTTPS, nakala rudufu na usalama wa VPS.
Vaultwarden na Bitwarden: tofauti ni nini?
| Kigezo | Bitwarden Cloud | Vaultwarden |
|---|---|---|
| Seva | Miundombinu ya Bitwarden | VPS au seva yako ya nyumbani |
| Programu | Wateja wa Bitwarden | Wateja hao hao katika hali ya Self-hosted |
| Matengenezo | Hushughulikiwa na mtoa huduma | Hushughulikiwa na mmiliki |
| Udhibiti wa nakala rudufu | Unawekewa mipaka na huduma | Kamili |
| Usanidi | Usajili wa akaunti | Usanidi wa kikoa, Docker na VPS |
Vaultwarden inafaa kwa wanaotaka kudhibiti upande wa seva na walio tayari kusasisha Linux na kuthibitisha nakala rudufu. Huduma ya wingu ni ya vitendo zaidi ikiwa hutaki kushughulikia usimamizi. Kujihudumia hakufanyi mfumo kuwa salama moja kwa moja—kunahamisha jukumu kwa mmiliki.
Mahitaji ya seva ya Vaultwarden
Kwa matumizi binafsi, usanidi mzuri wa kuanzia ni:
- 1 vCPU;
- 1–2 GB RAM;
- 10–20 GB SSD au NVMe;
- Ubuntu 24.04 LTS;
- anwani ya IP ya umma na kikoa;
- bandari 80 na 443 zilizo wazi.
Hii ni nafasi ya kivitendo kwa Ubuntu, Docker, Caddy na masasisho, si kiwango cha chini cha lazima cha mradi. Kwa watumiaji kadhaa, viambatisho vingi au kontena kadhaa, ni bora kuchagua angalau 2 GB RAM.
Jinsi ya kusakinisha Vaultwarden kwenye VPS
Mfano huu unatumia Ubuntu 24.04 na subdomain ya vault.example.com. Badilisha kwa anwani yako katika faili zote.
1. Sanidi DNS na uandae Ubuntu
Tengeneza rekodi ya DNS ya aina A inayoelekeza kwenye anwani ya IPv4 ya VPS. Kisha unganisha kupitia SSH:
ssh root@SERVER_IP
apt update && apt upgrade -y
ufw allow OpenSSH
ufw allow 80/tcp
ufw allow 443/tcp
ufw enableUsifunge kipindi cha sasa cha SSH hadi uthibitishe kuwa muunganisho mpya unafanya kazi.
2. Sakinisha Docker na Docker Compose
Ongeza hazina rasmi ya Docker:
apt install -y ca-certificates curl
install -m 0755 -d /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg \
-o /etc/apt/keyrings/docker.asc
chmod a+r /etc/apt/keyrings/docker.asc
tee /etc/apt/sources.list.d/docker.sources > /dev/null <<EOF
Types: deb
URIs: https://download.docker.com/linux/ubuntu
Suites: $(. /etc/os-release && echo "${UBUNTU_CODENAME:-$VERSION_CODENAME}")
Components: stable
Architectures: $(dpkg --print-architecture)
Signed-By: /etc/apt/keyrings/docker.asc
EOF
apt update
apt install -y docker-ce docker-ce-cli containerd.io \
docker-buildx-plugin docker-compose-plugin
docker compose version3. Tengeneza usanidi
mkdir -p /opt/vaultwarden
cd /opt/vaultwardenTengeneza compose.yaml:
services:
vaultwarden:
image: vaultwarden/server:latest
container_name: vaultwarden
restart: unless-stopped
environment:
DOMAIN: "https://vault.example.com"
SIGNUPS_ALLOWED: "true"
volumes:
- ./vw-data:/data
caddy:
image: caddy:2-alpine
container_name: vaultwarden-caddy
restart: unless-stopped
depends_on:
- vaultwarden
ports:
- "80:80"
- "443:443"
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile:ro
- ./caddy-data:/data
- ./caddy-config:/configTengeneza Caddyfile:
vault.example.com {
reverse_proxy vaultwarden:80
}Caddy pekee ndiye anayefichuliwa nje. Kontena ya Vaultwarden inapatikana ndani ya mtandao wa Docker, na data huhifadhiwa kwenye /opt/vaultwarden/vw-data. Bandari tofauti ya WebSocket haihitajiki katika usanidi wa sasa.
4. Anzisha Vaultwarden
docker compose up -d
docker compose ps
docker compose logs --tail=100 caddyFungua https://vault.example.com. Caddy itapata cheti cha TLS kiotomatiki ikiwa DNS tayari inaelekeza kwenye VPS na bandari 80 na 443 zinapatikana. Tovuti isipofunguka, kagua DNS, firewall na kama seva nyingine ya wavuti inatumia bandari hizo.
5. Tengeneza akaunti na uzime usajili
Sajili akaunti ya kwanza. Tumia nywila kuu ndefu na ya kipekee na uhifadhi nakala ya dharura nje ya Vaultwarden: msimamizi wa seva hawezi kuweka upya au kurejesha nywila kuu.
Baada ya usajili, badilisha mstari ufuatao katika compose.yaml:
SIGNUPS_ALLOWED: "false"Tumia mpangilio huo:
docker compose up -dWatu wengine hawataweza tena kutengeneza akaunti. Ili kuongeza mtumiaji mpya, unaweza kuwasha usajili kwa muda au kusanidi mialiko.
Jinsi ya kuunganisha programu ya Bitwarden
Huhitaji kusakinisha mteja tofauti wa Vaultwarden. Kwenye skrini ya kuingia ya programu au kiendelezi cha Bitwarden, chagua Self-hosted na uweke:
https://vault.example.comTumia anwani hii kwenye kompyuta, simu na kivinjari chako. Ili kuhamisha data, leta faili ya uhamishaji kutoka kwa kidhibiti chako cha awali cha nywila. Futa mara moja faili ya CSV au JSON isiyosimbwa baada ya uhamishaji, na usiitume kwa barua pepe au kiungo cha umma.
Usanidi salama wa Vaultwarden
Baada ya kuanzisha, chukua hatua kadhaa:
- washa TOTP au WebAuthn na uhifadhi misimbo ya kurejesha kando;
- acha
SIGNUPS_ALLOWEDikiwa imezimwa; - tumia funguo za SSH na usasishe Ubuntu mara kwa mara;
- usifichue bandari ya ndani ya kontena ya Vaultwarden;
- usiendeshe kontena zenye mashaka kwenye VPS hiyo hiyo;
- thibitisha kuwa nakala rudufu zinaweza kurejeshwa.
Paneli ya /admin kwa kawaida si lazima kwa vault binafsi. Ukiiwasha, tumia tokeni ndefu katika umbo la heshi ya Argon2 na, inapowezekana, zuia ufikiaji kwa anwani ya IP au VPN. Kuhifadhi ADMIN_TOKEN kama maandishi wazi hakupendekezwi.
Tengeneza nakala rudufu kabla ya kusasisha, kisha endesha:
cd /opt/vaultwarden
docker compose pull
docker compose up -dSeva inapaswa kusasishwa mara kwa mara: wateja wa Bitwarden hutolewa kwa kujitegemea, kwa hivyo toleo la zamani sana la Vaultwarden linaweza kupoteza uoanifu nao.
Kuhifadhi nakala rudufu ya Vaultwarden
Hifadhidata kuu ya SQLite iko katika vw-data/db.sqlite3, huku viambatisho vikihifadhiwa kama faili tofauti. Usinakili hifadhidata inayoendesha kwa amri ya kawaida ya cp: operesheni ya kuandika wakati huo inaweza kufanya nakala isiwe thabiti.
Tengeneza snapshot salama kwa amri iliyojengwa ndani:
docker exec vaultwarden /vaultwarden backupFaili tofauti ya db_.sqlite3 itaonekana kwenye saraka ya data. Hifadhi attachments, sends, config.json ikiwa imeundwa, na faili za rsa_key pamoja nayo.
Nakala rudufu kwenye VPS hiyo hiyo hailindi dhidi ya kufutwa kwa seva au kuharibika kwa diski. Tuma nakala kiotomatiki kwenye kifaa kingine au hifadhi tofauti ya vitu, ikiwezekana ikiwa na usimbaji wa ziada. Fanya jaribio la kurejesha mara kwa mara.
Ni VPS ipi ya kuchagua kwa Vaultwarden?
VPS ya Linux yenye 2 GB RAM inatosha kwa vault ya mtu binafsi au familia. Hii inatoa nafasi ya ziada kwa Ubuntu, Docker, Caddy, masasisho na nakala rudufu za kiotomatiki.
Unaweza kuendesha Vaultwarden kwenye VPS ya kuanzia kutoka tropic.host na kuongeza rasilimali baadaye ukiongeza huduma nyingine za kujihudumia kwenye seva. Kwa kidhibiti cha nywila, mtandao thabiti, anwani ya umma ya kudumu na diski ya kuaminika ni muhimu zaidi kuliko viini vya ziada vya CPU.
Seva ya nyumbani pia inafaa, lakini utahitaji kutoa ufikiaji wa nje, HTTPS, umeme thabiti na urejeshaji baada ya hitilafu. VPS kwa kawaida ni rahisi zaidi wakati vault lazima ifanye kazi kutoka mtandao wowote.
Hitimisho
Vaultwarden ni kidhibiti rahisi cha nywila cha kujihudumia kwa wanaotaka kutumia wateja wa Bitwarden huku wakiweka upande wa seva kwenye miundombinu yao wenyewe. VPS ndogo, kikoa, Docker Compose na Caddy vinatosha kuanza.
Jukumu kuu huanza baada ya usakinishaji: zima usajili, washa 2FA, sasisha kontena na uhifadhi nakala rudufu zilizojaribiwa nje ya seva.
FAQ
Je, Vaultwarden inaweza kusakinishwa bila kikoa?
Kitaalamu unaweza kutumia anwani ya ndani, lakini vault ya wavuti inahitaji muktadha salama wa HTTPS. Kwa ufikiaji kutoka vifaa tofauti, kutumia kikoa na cheti cha TLS ni rahisi zaidi.
Vaultwarden inahitaji RAM kiasi gani?
Kwa mtumiaji mmoja au kadhaa, 1 GB RAM kwa kawaida inatosha. VPS yenye 2 GB inatoa nafasi nzuri zaidi kwa mfumo, Docker, Caddy na masasisho.
Vaultwarden inafanya kazi na programu ya Bitwarden ya simu?
Ndiyo. Kwenye skrini ya kuingia, chagua seva ya kujihudumia na uweke anwani kamili ya HTTPS ya mfano wako wa Vaultwarden.
Nini hutokea ikiwa VPS haipatikani kwa muda?
Data iliyosawazishwa awali kwa kawaida hubaki katika akiba ya ndani iliyosimbwa ya mteja. Hata hivyo, kusawazisha, kuingia kwenye kifaa kipya na kupokea mabadiliko hakutafanya kazi hadi seva irejeshwe.
Je, nywila kuu iliyosahaulika inaweza kurejeshwa kupitia /admin?
Hapana. Msimamizi anaweza kusimamia seva na akaunti, lakini hana ufunguo wa kusimbua vault ya mtumiaji. Nywila kuu na misimbo ya kurejesha lazima zihifadhiwe kando.
