kiến thức Hướng dẫn selfhost Bitwarden miễn phí bằng Fly.io

  • Người tạo chủ đề Người tạo chủ đề hoanganh.pro
  • Ngày bắt đầu Ngày bắt đầu
Thì fen post lỗi lên để mọi người ai biết thì cmt chứ biết lỗi gì ? Cấu hình mail của microsoft365 thì Google search thấy như sau
...
Xem tệp đính kèm 2183631
Em đã làm theo hướng dẫn của fen thì vẫn bị lỗi này ạ!
1700020129698.png

1700020276954.png
 
Mà cái mail này có mỗi tác dụng gửi hint pass về cho user thôi thì phải ạ! Cũng ko reset được pass, vậy thì có khi cũng không cần thiết lắm ạ!
 
Mà cái mail này có mỗi tác dụng gửi hint pass về cho user thôi thì phải ạ! Cũng ko reset được pass, vậy thì có khi cũng không cần thiết lắm ạ!
Có thông tin lỗi kìa fen: Authentication unsuccessful, user is locked.... Copy đoạn đó tìm trên Google xem. Miêu cũng tìm Google thôi chứ chưa setup M365 STMP bao giờ
zkaedS6.gif
. Chắc là lúc save hệ thống của M365 chưa kích hoạt thôi. Mà tính năng này thấy không cần thiết lắm vì lỡ mail bị mất thì cũng nguy hiểm cho đống đồ trong vault kia
zkaedS6.gif
 
tiện đang nói về vps, mình có con vps ubuntu đang muốn cài jellyfin server lên đó để stream phim trên google drive về xem. mà đến bước mount gdrive để cho jellyfin nó kết nối mà làm mãi ko được. jellyfin ko tìm được folder gdrive. có bác nào rành cái này chỉ giúp e với :adore:
bác Miêu @vincvn có biết ko?
 
tiện đang nói về vps, mình có con vps ubuntu đang muốn cài jellyfin server lên đó để stream phim trên google drive về xem. mà đến bước mount gdrive để cho jellyfin nó kết nối mà làm mãi ko được. jellyfin ko tìm được folder gdrive. có bác nào rành cái này chỉ giúp e với :adore:
bác Miêu @vincvn có biết ko?
Thím hỏi đúng người rồi, miêu vincvn đúng chuyên gia luôn ạ
 
tiện đang nói về vps, mình có con vps ubuntu đang muốn cài jellyfin server lên đó để stream phim trên google drive về xem. mà đến bước mount gdrive để cho jellyfin nó kết nối mà làm mãi ko được. jellyfin ko tìm được folder gdrive. có bác nào rành cái này chỉ giúp e với :adore:
bác Miêu @vincvn có biết ko?
Jellyfin của fence host docker hay là chạy bằng cmd trên máy thật ?
Muốn mount dữ liệu từ cloud storage lên đĩa của máy để stream qua Jellyfin như Miêu đang sài với OneDrive và host bằng podman (docker tương tự thay lệnh podman thành lệnh docker là được) thì làm như sau:
Bash:
mkdir ~/ThuVien/Phim
# sau đó gõ tiếp lệnh dưới để biết đường dẫn chính xác đến thư mục vừa tạo
echo ~/ThuVien/Phim
# kết quả sẽ đại loại /home/mieugia/ThuVien/Phim
# gõ tiếp lệnh bên dưới để lấy đúng đường dẫn rclone
# cài thêm fuse nếu các fence cài rclone bằng việc tải executable ở github
which rclone
Tạo 1 file service cho systemd để rclone tự mount mỗi khi restart lại vps tại ~/.config/systemd/user/mount-phim.service với nội dung dưới:
Bash:
[Unit]
Description=Mount OneDrive - Phim

[Service]
Type=simple
ExecStart=/usr/bin/rclone mount namek-crypt:/Phim /home/mieugia/ThuVien/Phim --vfs-cache-mode writes --vfs-cache-max-size 10G --allow-other --vfs-cache-max-age 24h --vfs-cache-poll-interval 1440m --umask 002 --bwlimit-file 32M
ExecStop=/usr/bin/fusermount -uz /home/mieugia/ThuVien/Phim
Restart=on-abort

[Install]
WantedBy=default.target
Chú ý:
  • Sửa /home/mieugia/ThuVien/Phim/usr/bin/rclone thành các đường dẫn đã lấy ở trên
  • Sửa namek-crypt:/Phim thành đường dẫn của rclone cloud
  • Có thể chỉnh sửa các vfs-cache-max-size tối ưu theo nhu cầu của các fence. Cấu hình của trên Miêu xem 1080p 1440p h264 thoải mái k bị buffering
  • Nếu gặp lỗi mount helper error: fusermount3: option allow_other only allowed if 'user_allow_other' is set in /etc/fuse.conf thì các fence gõ sudo nano /etc/fuse.conf rồi bỏ dấu # trước user_allow_other rồi save lại là được
Sau đó gõ các lệnh dưới
Bash:
systemctl --user daemon-reload
systemctl --user start mount-phim.service
systemctl --user enable mount-phim.service
ls ~/ThuVien/Phim
để xem nội dung đã mount được vào chưa
Chạy jellyfin bằng podman
Vì Miêu lưu các thiết lập tại vị trí là ~/Jellyfin/ nên các fence nếu muốn lưu thiết lập ở vị trí khác thì tùy chọn lại cho đúng
Bash:
podman run -d \                    
 --name jellyfin \
 --net=host \
 --volume ~/Jellyfin/config:/config \
 --volume ~/Jellyfin/cache:/cache \
 --mount type=bind,source=~/ThuVien/Phim,target=/media \
 --restart=unless-stopped \
 jellyfin/jellyfin
Sau khi chạy xong thì có thể truy cập vào http://localhost:8096/ để cấu hình Thư viện ở đường dẫn /media rồi.
Còn nếu các fence chạy jellyfin trực tiếp không qua docker hay podman thì đọc hướng dẫn ở đây
zkaedS6.gif


Mà Miêu không khuyến khích các fence host Jellyfin trên VPS đâu vì khả năng gây dịch vụ bị khóa là khá cao (đa số các dịch vụ vps, cloud hosting không cho phép cài đặt streaming service) với lại vấn đề về băng thông bị giới hạn của VPS nữa. Nếu VPS các fence không cấm cũng như không bị hạn chế băng thông lưu lượng thì quẩy thoải mái
zkaedS6.gif
 
Sửa lần cuối:
dù sài ở đâu trả tiền hay miễn phí thì cũng nên lên lịch backup dữ liệu định kì fence
zkaedS6.gif
ngoài vấn đề đó ra còn vấn đề bảo mật nữa fen, trước kia thì chỉ lo bitwarden bị phá, giờ thì lo thêm ông fly này nữa, tự dưng lại lo lắng X2
 
Jellyfin của fence host docker hay là chạy bằng cmd trên máy thật ?
Muốn mount dữ liệu từ cloud storage lên đĩa của máy để stream qua Jellyfin như Miêu đang sài với OneDrive và host bằng podman (docker tương tự thay lệnh podman thành lệnh docker là được) thì làm như sau:
Bash:
mkdir ~/ThuVien/Phim
# sau đó gõ tiếp lệnh dưới để biết đường dẫn chính xác đến thư mục vừa tạo
echo ~/ThuVien/Phim
# kết quả sẽ đại loại /home/mieugia/ThuVien/Phim
# gõ tiếp lệnh bên dưới để lấy đúng đường dẫn rclone
# cài thêm fuse nếu các fence cài rclone bằng việc tải executable ở github
which rclone
Tạo 1 file service cho systemd để rclone tự mount mỗi khi restart lại vps tại ~/.config/systemd/user/mount-phim.service với nội dung dưới:
Bash:
[Unit]
Description=Mount OneDrive - Phim

[Service]
Type=simple
ExecStart=/usr/bin/rclone mount namek-crypt:/Phim /home/mieugia/ThuVien/Phim --vfs-cache-mode writes --vfs-cache-max-size 10G --allow-other --vfs-cache-max-age 24h --vfs-cache-poll-interval 1440m --umask 002 --bwlimit-file 32M
ExecStop=/usr/bin/fusermount -uz /home/vincent/mieugia/Phim
Restart=on-abort

[Install]
WantedBy=default.target
Chú ý:
  • Sửa /home/mieugia/ThuVien/Phim/usr/bin/rclone thành các đường dẫn đã lấy ở trên
  • Sửa namek-crypt:/Phim thành đường dẫn của rclone cloud
  • Có thể chỉnh sửa các vfs-cache-max-size tối ưu theo nhu cầu của các fence. Cấu hình của trên Miêu xem 1080p 1440p h264 thoải mái k bị buffering
Sau đó gõ các lệnh dưới
Bash:
systemctl --user daemon-reload
systemctl start mount-phim.service
systemctl enable mout-phim.service
ls ~/ThuVien/Phim
để xem nội dung đã mount được vào chưa
Chạy jellyfin bằng podman
Vì Miêu lưu các thiết lập tại vị trí là ~/Jellyfin/ nên các fence nếu muốn lưu thiết lập ở vị trí khác thì tùy chọn lại cho đúng
Bash:
podman run -d \                        
 --name jellyfin \
 --net=host \
 --volume ~/Jellyfin/config:/config \
 --volume ~/Jellyfin/cache:/cache \
 --mount type=bind,source=~/ThuVien/Phim,target=/media \
 --restart=unless-stopped \
 jellyfin/jellyfin
Sau khi chạy xong thì có thể truy cập vào http://localhost:8096/ để cấu hình Thư viện ở đường dẫn /media rồi.
Còn nếu các fence chạy jellyfin trực tiếp không qua docker hay podman thì ở mục thêm Thư viện cứ trỏ tới đường dẫn đã mount ở trên là được
zkaedS6.gif


Mà Miêu không khuyến khích các fence host Jellyfin trên VPS đâu vì khả năng gây dịch vụ bị khóa là khá cao (đa số các dịch vụ vps, cloud hosting không cho phép cài đặt streaming service) với lại vấn đề về băng thông bị giới hạn của VPS nữa. Nếu VPS các fence không cấm cũng như không bị hạn chế băng thông lưu lượng thì quẩy thoải mái
zkaedS6.gif
cảm ơn Miêu nha. để m vọc thử xem. vps thì m đk cái của racknerd 11$ kia ko biết có sao ko :D mà kệ cứ nghịch thử xem
 
ngoài vấn đề đó ra còn vấn đề bảo mật nữa fen, trước kia thì chỉ lo bitwarden bị phá, giờ thì lo thêm ông fly này nữa, tự dưng lại lo lắng X2
tất nhiên là fence có quyền lựa chọn mà. Nếu quá nhiều lo lắng thì có thể chọn chính hãng $10/1 năm cũng k quá cao. Hoặc thấy vài fence bảo dashlane sài cũng tốt mà giá rẻ. Không thì sài keepass offline khỏi lo bị hack trừ khi máy bị virus, botnet, keylogger
zkaedS6.gif
 
tất nhiên là fence có quyền lựa chọn mà. Nếu quá nhiều lo lắng thì có thể chọn chính hãng $10/1 năm cũng k quá cao. Hoặc thấy vài fence bảo dashlane sài cũng tốt mà giá rẻ. Không thì sài keepass offline khỏi lo bị hack trừ khi máy bị virus, botnet, keylogger
zkaedS6.gif
thôi cứ dùng miễn phí vậy, premium cũng thấy ko hơn gì mấy
 
xin luôn hướng dẫn cài self-host chính chủ, nghe bảo là nặng nhưng cứ thử xem nào
nLFNsBs.gif


với lại có tool giải mã cái file vault json mã hóa của bitwarden chưa nhỉ?
để khi cloud của nó chết thì mình vẫn giải mã được file json bằng pass của tài khoản.
 
Mà cái mail này có mỗi tác dụng gửi hint pass về cho user thôi thì phải ạ! Cũng ko reset được pass, vậy thì có khi cũng không cần thiết lắm ạ!
Master password không có cách nào khôi phục hoặc reset được đâu nhé. Mail chỉ dùng để warning hoặc gửi invite thôi.
thôi cứ dùng miễn phí vậy, premium cũng thấy ko hơn gì mấy
Miễn phí hay premium thì cũng phải backup định kỳ. Như selfhosted thì mình backup hàng giờ luôn, chấp tất.
xin luôn hướng dẫn cài self-host chính chủ, nghe bảo là nặng nhưng cứ thử xem nào
nLFNsBs.gif


với lại có tool giải mã cái file vault json mã hóa của bitwarden chưa nhỉ?
để khi cloud của nó chết thì mình vẫn giải mã được file json bằng pass của tài khoản.
Install and Deploy - Linux | Bitwarden Help Center thím theo hướng dẫn này nhé
 
với lại có tool giải mã cái file vault json mã hóa của bitwarden chưa nhỉ?
để khi cloud của nó chết thì mình vẫn giải mã được file json bằng pass của tài khoản.
Có thể mọi người không để ý thì hay xuất vault ra từ trong app bitwarden điện thoại, hoặc xuất ra từ extension của trình duyệt (.json encrypted) Cái này rất là nguy hiểm vì cái file đó chỉ có thể nhập lại vào chính cái acc đã xuất file đó ra thôi. Kiểu nó chỉ để đề phòng acc bị mất dữ liệu hoặc lỡ tay xóa nhầm gì đó.
Nhưng nếu mà mất acc, mất mật khẩu hay mất email đăng nhập thì cái file xuất ra để backup đó cũng trở nên hoàn toàn vô dụng.

Mình dùng bit được mấy tháng rồi mà tới gần đây mới biết. Cách chuẩn nhất là phải vào vault ở trên web, sau đó xuất ra file có bảo vệ bằng mật khẩu. Thì khi đó mới chuẩn là file để backup, khi mất tài khoản hay bất kể tình huống nào cũng có thể nhập vào một tài khoản bất kì
1700077055410.png


Còn nếu xuất .json hay .csv thì sẽ không được mã hoá (bảo mật) nhưng tiện hơn vì nhập được vào password manager khác luôn
 
Sửa lần cuối:

Thống kê chủ đề

Ngày tạo
hoanganh.pro,
Người trả lời cuối
takigami,
Trả lời
583
Lượt xem
43.398
Quay lại
Lên đầu trang