kiến thức Hướng dẫn selfhost Bitwarden miễn phí bằng Fly.io

  • Người tạo chủ đề Người tạo chủ đề hoanganh.pro
  • Ngày bắt đầu Ngày bắt đầu
mục tiêu sắp tới của mềnh đó, cố gắng xây dựng đc cái homelab ở nhà luôn. Cơ mà h vẫn đang kiếp ở trọ dùng chung mạng thì chịu =((
 
Nhớ ngày xưa vụ Lastpass toang, sợ lạnh hết cả người nên có xài bitwarden.com cũng phiêu lắm :go:
Tất cả chỉ là lí thuyết thôi.
Có điều kiện làm homelab + đường truyền internet ngon thì ổn.
Tuy nhiêu cũng có nhiều bất tiện nếu nhu cầu sử dụng anywhere anytime nhiều (điện, đường truyền, thiết bị, khả năng bảo mật).
Sài cloud vẫn là lựa chọn tối ưu về chi phí + hạ tầng.
Mình thì thấy self-host thì làm cái CPU đặt mông lên ngồi là bảo mật nhất, bởi tuân theo quy luật nắm cả chuôi lẫn đầu.

Hiện cũng self-host tất cả mọi thứ tại nhà, chưa thấy vấn đề gì và cũng rẻ khi con CPU bật 24/24 không có màn hình, chỉ chạy Linux đặt pass 30 ký tự.
HomeLab thì đặt pass sao chả được trụ trì. Có ai access vào được ngoài mình đâu. Cái chính là trụ trì cần service nào public ra ngoài chứ
zkaedS6.gif
. Còn 24/7 chỉ sài localhost thì k bàn đến.
Còn về vấn đề auth thì sài public key là an toàn nhất hiện nay rồi (chắc tới tận DC để quản lí là an toàn hơn thôi)
Setup thêm quả openssh 2fa nữa là đc

----
Còn về vấn đề bảo mật thì có nhiều vấn đề lắm và chưa chắc các dịch vụ hiện tại đều an toàn. Data break thì báo chí cũng nói nhiều rồi k cần đề cập vào đây nhỉ ?
Nhưng mà các fence hình như k chú trọng vô việc tại sao server ất ơ nào đó lại là victim của 1 thằng hét cơ lỏ nào đó ?
Hét cơ lỏ thì nó attack các brand chứ ai hơi đâu đi attack vô cái server personal mà mấy fence khéo lo vậy ?
Tất nhiên vẫn phải nắm cho mình kiến thức về việc vận hành máy chủ chứ lowtech thì cứ mua service mà sài (em yêu khoa học thì Miêu k bàn nhé)
Còn sợ quá thì đừng sài Internet nữa đầy ứng dụng offline có cùng tính năng ?
 
mục tiêu sắp tới của mềnh đó, cố gắng xây dựng đc cái homelab ở nhà luôn. Cơ mà h vẫn đang kiếp ở trọ dùng chung mạng thì chịu =((
Có sao đâu fence.
Tự setup tự lắp đặt lấy kinh nghiệm.
Sau chuyển ở riêng thì cứ vậy mà move qua thôi.
Cái chính là kinh nghiệm, mình đam mê thì mình đầu tư vọc vạch chứ k phải "ăn sẵn công nghệ" xong rồi tự hào "công nghệ ta đây bảo mật cao lắm" mà đếk biết 1 cái gì "nghe hơi nồi chõ" lên phán vớ va vớ vẩn
zkaedS6.gif
 
Sao fen biết sài dịch vụ khác thì kém xa bảo mật so với bitwarden.com ? Cả 2 cùng public access
bitwarden có hẳn cả team infosec để bảo mật login, traffic khi tất cả user vào dùng chung 1 chỗ như chung cư, fen chắc fen để cái login đấy không có thằng cố pwn cho bằng được à?
 
phán vớ va vớ vẩn
thế anh phát ngôn kiểu security by obscurity tưởng hay lắm à :LOL:
cứ nói làm đi sợ dek gì, trong khi cứ nói về vấn đề bảo mật thì bàn ra, người có hiểu biết phản bác thì bảo nói người ta "nghe hơi nồi chõ", cái đầu anh to hơn cả cái ngành infosec nói vớ va vớ vẩn nhỉ?
 
bitwarden có hẳn cả team infosec để bảo mật login, traffic khi tất cả user vào dùng chung 1 chỗ như chung cư, fen chắc fen để cái login đấy không có thằng cố pwn cho bằng được à?
Ở trên Miêu đã nói k phải thằng rỗi hơi nào cũng cố gắn attack 1 cái gì đó ất ơ trên Internet vô định.
Còn dĩ nhiên lựa chọn chính chủ vẫn luôn được Miêu khuyên (fence nếu rãnh có thể lướt). Ở topic này bàn luận về "self host" thì cung cấp kiến thức về "self host". Nếu ở trên tinh thần chia sẻ không biết fence có thể chia sẻ thêm thông tin k ? Hay chỉ đánh giá theo "self host" của fence ?
Còn fence nói với traffice chung cư mong fence cho 1 gợi ý về case này phương pháp bảo mật khi sài homelab public ra ngoài là gì ? Miêu nghĩ nhiều người ở đen vâu rất muốn biết thêm thông tin về phía cạnh này
thế anh phát ngôn kiểu security by obscurity tưởng hay lắm à :LOL:
cứ nói làm đi sợ dek gì, trong khi cứ nói về vấn đề bảo mật thì bàn ra, người có hiểu biết phản bác thì bảo nói người ta "nghe hơi nồi chõ", cái đầu anh to hơn cả cái ngành infosec nói vớ va vớ vẩn nhỉ?
Miêu đâu bảo mình giỏi. Miêu chỉ đưa suy nghĩ cá nhân và kinh nghiệm qua quá trình làm việc. Tất nhiêu là còn nhiều vấn đề và thiếu xót cũng như kinh nghiệm chư đủ - trình độ chưa tới.
Còn cái câu trên k nói về fence nếu fence nghĩ Miêu xúc phạm fence thì Miêu xin lỗi nha
2LY75vF.gif


Nhưng thay vì fence giải thích về các vấn đề bảo mật hoặc các trường hợp như ở trên fence nói là traffic sài chung Internet như chung cư, public bla bla ở trên thì fence lại vơ đũa cả nắm vô cái lí thuyết "self host" của fence là selfhost qua cloud k bảo mật hay là Miêu chưa hiểu rõ ý của fence ? Vấn đề bảo mật ở đây là nói chung hay nói riêng giữa "vaultwarden" và "selfhost" ?
mọe ngu thì ngậm mồm được rồi đấy con trai
data breach nhé :LOL:
giỏi, giỏi lắm!
ROYydss.gif
tks for "khai sáng" "cảnh sát chính tả"
zkaedS6.gif


Nhưng mà "con trai" k giỏi cám ơn nha
zkaedS6.gif


Miêu không hiểu Miêu có làm gi fence k nhưng thấy fence comment có vẻ rất cáu gắt và cay cú. Nếu Miêu xúc phạm fence thì Miêu xin lỗi nhé
jf5mpuZ.gif


Vẫn mong được thấy fence khai sáng cho con dân đen vâu về vấn đề bảo mật, cách thức bảo mật, sơ cu ri ty 1 cách hoàn hảo của 1 chiên gia IT chứ k phải phản biện theo tư duy cá nhân hoặc "bắt lỗi chính tả"
zkaedS6.gif
 
Có sao đâu fence.
Tự setup tự lắp đặt lấy kinh nghiệm.
Sau chuyển ở riêng thì cứ vậy mà move qua thôi.
Cái chính là kinh nghiệm, mình đam mê thì mình đầu tư vọc vạch chứ k phải "ăn sẵn công nghệ" xong rồi tự hào "công nghệ ta đây bảo mật cao lắm" mà đếk biết 1 cái gì "nghe hơi nồi chõ" lên phán vớ va vớ vẩn
zkaedS6.gif
h thì chịu, vì dùng chung mạng, ko vào đc con router để config NAT các kiểu thì sao làm đc gì =((
 
đéo nhặt được mồm nữa :LOL:, đại tài! đại tài! anh này security đúng chuẩn "Chắc nó chừa mình ra!!"
thế bọn nó vào được, chôm sạch hết vault của mày nó phải thông báo à? cái đầu không có bất cứ kỹ năng quản access hay forensic nào mà lại đem vàng cất tủ, rồi trộm vào nhà nó chôm hết đồ, mày thì lo ngủ say tới khi từng account báo mày bị access ở nơi khác thì mới biết bị hack à?

thế mày làm cho vincss hay gì :shame:
Em yêu khoa học là chính, bác việc gì mà phải xoắn quá vấn đề đấy làm gì, ai thích thì dùng, không thích thì thôi, không bỗng dưng nó tự đẻ ra phiên bản selfhost riêng của thằng bitwarden là vaultwarden, hacker chôm dc vault còn chưa chắc đã giải mã dc cơ mà, có phải data dạng text đâu
 
Shopping Cart - RackNerd LLC (https://my.racknerd.com/cart.php?a=add&pid=358) 11$/1 năm nên chọn DC New York để về VN nhanh nhất. Tốt nhất là nên cloudflared cho ổn định vì port 1Gbps của thằng này cũng hơi lởm dù nó tối ưu cho kết nối asia
Shopping Cart - HostSlim B.V. (https://clients.hostslim.eu/store/virtual-private-servers/1-gb-kvm-pure-ssd-vps-4th-of-july) 13 EUR / 1 năm. Port 10Gbps + kết nối qua cloudflared rất ngon. SSH trực tiếp hơi sida (ping 27x->3xx) nên cài zerotier vào rồi kết nối ssh cho nhẹ nhàng
HjhJG2O.gif


Shopping Cart - Hizakura BV (https://portal.hizakura.nl/store/vps/budget) 10EUR / 1 năm thằng này Miêu chưa sài qua nhưng mà ngó sơ qua thì thấy k có phốt gì ở LET mà có mấy thằng review cũng ok
zkaedS6.gif


Cao nhân nào biết thì góp thêm. Nói chung bất kì DC nào ở US, EU tốt nhất nên cloudflared cho ổn định về tốc độ (tốn thêm cái domain nữa nhưng ok - trừ mấy ngày vừa rồi bọn cloudflare sập ra thì k có gì để chê cả)
mình định cài JellyFin server thì mấy con vps này có ổn ko fen
 
thế mày làm cho vincss hay gì :shame:
qXOiZRa.gif
qXOiZRa.gif
qXOiZRa.gif



đéo nhặt được mồm nữa :LOL:, đại tài! đại tài! anh này security đúng chuẩn "Chắc nó chừa mình ra!!"
thế bọn nó vào được, chôm sạch hết vault của mày nó phải thông báo à? cái đầu không có bất cứ kỹ năng quản access hay forensic nào mà lại đem vàng cất tủ, rồi trộm vào nhà nó chôm hết đồ, mày thì lo ngủ say tới khi từng account báo mày bị access ở nơi khác thì mới biết bị hack à?

qXOiZRa.gif
qXOiZRa.gif
qXOiZRa.gif


Miêu xin lỗi fence
zkaedS6.gif

Trình độ Miêu không đủ để tranh luận với fence. Nên fence bỏ qua cho Miêu nha
zkaedS6.gif
 
oke, thỏa hiểu biết thì cứ kiếm đại con app nào học deploy cho biết, nhưng không biết chắc nó dùng ổn hay không thì discard nó, đừng có dùng
đằng này nhiều thằng bắt chước deploy theo, dùng được login rồi store các thứ thì oách mũi tự chủ công nghệ, chê mấy thằng dùng vault của service bitwarden.com được nhiều bên audit, phải không con đầu chó mặt mèo

à đâu hẳn chỉ chính tả? cái term rất là căn bản này mà còn viết sai thì 100% là thằng mõm không hiểu bất cứ thứ gì vào gáy thôi
Vâng vâng. Miêu biết rồi. Miêu xin lỗi nha
zkaedS6.gif
 
"Self host"vầy nghĩa lý gì nữa? Self host là tự host với server tự mình làm chủ, truy cập qua vpn riêng tư hoặc sync p2p để đảm bảo ngoài pass vault thì chỉ duy nhất bản thân mình có thể access, còn cứ đưa deploy lên IaaS rồi public access chành bành vậy thì bảo mật còn kém xa dùng luôn vault trên bitwarden.com?
Có gì thím chỉ giáo nha.
Selfhosted thì với mình đơn thuần chỉ là tự host một dịch vụ để dữ liệu của mình được mình quản lý, không do bên nào khác khai thác được.
Còn việc bảo mật (vpn, p2p...) thì nó khác với selfhosted. Ví dụ gitlab, Supabase cũng là 2 thằng cho phép selhosted để sử dụng production. Tuỳ việc mình cần mà public nó ra hay không thôi. Production mà lại restrict thì user dùng thế nào nhỉ? Chỉ dùng để test thôi à?
 
thấy các bác nói chuyện selfhost homelab các kiểu mà em ko lội từ đầu v cho em hỏi vd em có con lap cũ thì có selfhost bitwarden chỉ dùng cho mỗi mình em tại nhà đc ko ạ.
 
thấy các bác nói chuyện selfhost homelab các kiểu mà em ko lội từ đầu v cho em hỏi vd em có con lap cũ thì có selfhost bitwarden chỉ dùng cho mỗi mình em tại nhà đc ko ạ.
Được nhưng mà sao phải khổ thế. Thường muốn selfhost đa phần sài thêm các dịch vụ khác chứ mỗi thằng vaultwarden thì sài free hoặc mua pre sài cho khỏe
 

Thống kê chủ đề

Ngày tạo
hoanganh.pro,
Người trả lời cuối
takigami,
Trả lời
583
Lượt xem
43.408
Quay lại
Lên đầu trang