kiến thức Hướng dẫn selfhost Bitwarden miễn phí bằng Fly.io

  • Người tạo chủ đề Người tạo chủ đề hoanganh.pro
  • Ngày bắt đầu Ngày bắt đầu
Clip khá chuẩn rồi. Đáng ra để mượt hơn thì có thể tạo subdomain cho buildertv.click để làm hướng dẫn, như vậy sẽ không bị cache DNS nữa :D
Ko biết có phải do tenten hay bên nào cũng thế bác ạ. Chứ em add record A lần đầu khi mới tạo web thì được luôn. Còn khi edit hoặc thêm subdomain thì lâu cập nhật lắm bác ạ!
 
Ko biết có phải do tenten hay bên nào cũng thế bác ạ. Chứ em add record A lần đầu khi mới tạo web thì được luôn. Còn khi edit hoặc thêm subdomain thì lâu cập nhật lắm bác ạ!
Vậy thím nên chuyển nhà lên Cloudflare. Dùng tenten trỏ NS lên Cloudflare. Records cập nhật phát một luôn đó.
 
Vậy thím nên chuyển nhà lên Cloudflare. Dùng tenten trỏ NS lên Cloudflare. Records cập nhật phát một luôn đó.
Hi cái này thì e chưa biết cách chuyển nhà. Còn cái web hoangtuan.net của e thì cũng dùng ssl free của cloudflare, mà add subdomain trên tenten cũng lâu lắm.
 
Hay add trực tiếp trên web này thím nhỉ. Mà chuyển nhà lên đây thì bước bật ssl trong nginx có cần nưã không ạ!
1000005531.png
 
Miêu chia sẻ thêm 1 ít kinh nghiệm về việc sử dụng máy chủ VPS. Việc đầu tiên khi các fence đăng kí xong dịch vụ VPS thì nên bật 2fa trên clientarea của nhà cung cấp.

Điều này giúp giảm khả năng vps của các fence bị truy cập trái phép trong trường hợp mail + pass của các fence bị lộ.

Sau đó nên tạo 1 user có quyền sudo và không sử dụng cũng như tắt login bằng user root đi. Thông thường thì Miêu sẽ không sử dụng user root và chặn login với user root trên SSH. Nếu các fence không muốn làm điều này có thể bỏ qua

Tiếp đó là tắt việc login ssh bằng mật khẩu và chỉ cho phép sài publickey để login

Đổi thêm port ssh (Này tùy các fen thích thì đổi không thích chả sao. Cài fail2ban để ban hết bọn bruteforce đi là được)

Làm xong các bước trên thì việc vps của các fence bị tấn công và login được là gần như = 0. Đừng để lộ privatekey và passphrare của privatekey là được. Yêu khoa học thì mỗi ngày vào đọc log tại /var/log

Link bài hướng dẫn do Đen Vâu chặn không cho post các từ khóa cấm
zkaedS6.gif


https://nobrain-private.pikapod.net/?7dc9d714a689b96a#CqvhkJdME39pmgxgMeFoZBnv6eyyQR6GAR2v1YGadTZd
 
Sửa lần cuối:
Đệt ngồi viết 1 cái comment xong đen vâu không cho đăng
zkaedS6.gif
Nếu không cho đăng thì paste vào cái Pastebin này là đẻ tuồn tuột ra, mới tạo cái repo vì thuật toán chống spam của Đen Vâu ngu quá, cái này 1000% riêng tư nhé, không hề dùng database, không tracking:
 
Hay add trực tiếp trên web này thím nhỉ. Mà chuyển nhà lên đây thì bước bật ssl trong nginx có cần nưã không ạ!
Xem tệp đính kèm 2182968
Nếu để mây vàng thì không cần cũng được.
Nhưng như em nói, không rõ tại sao khi dùng cùng free SSL của Cloudflare thì bị tình trạng thỉnh thoảng không sync được dữ liệu. Bỏ đi thì ngon lành từ đó đến giờ. Em không rõ lý do nên các thím tự cân nhắc nhé.
 
Nếu để mây vàng thì không cần cũng được.
Nhưng như em nói, không rõ tại sao khi dùng cùng free SSL của Cloudflare thì bị tình trạng thỉnh thoảng không sync được dữ liệu. Bỏ đi thì ngon lành từ đó đến giờ. Em không rõ lý do nên các thím tự cân nhắc nhé.
Em đổi thử trên mây vàng thì vào đc luôn, nhưng nó lại ra trang này chứ không phải trang đăng nhập Vault.
1000005532.png
 
Em phát hiện ra rồi ạ.
Nết bật ssl trên mây vàng mà ko bật trên nginx thì sẽ ra cái hình kia ạ.
Còn nếu trên mây vàng chỉ add record dns only (ko ssl) và bật ssl trên nginx thì ok hết.
Hehe.
tắt mây vàng thì fence k còn cloudflared nữa.
Request đi client -> server. Bật mây vàng thì client <-> cloudflare <-> server
 
tắt mây vàng thì fence k còn cloudflared nữa.
Request đi client -> server. Bật mây vàng thì client <-> cloudflare <-> server
Em vừa thử rồi ạ. Bật mây vàng trên cf, và trên nginx em ko bật ssl nữa thì vẫn ok thím ạ, vẫn có https. Như vậy chỉ đc chọn 1 trong 2.
 
ok fen! Fen có thể hướng dẫn mình config chỗ SMTP mail trong Vault không ạ?
fence cấu hình bằng Vaultwarden Admin hay là cấu hình bằng ENV ?
zkaedS6.gif

Cấu hình bằng trang Admin thì điền thông tin thôi. Nếu thắc mắc ở chỗ nào thì post lên ai biết hướng dẫn thôi
Nếu cấu hình bằng ENV bằng docker-compose của @ntth thì sửa như sau nếu sài gmail
Bash:
version: '3'

services:
  vaultwarden:
    image: vaultwarden/server:latest
    container_name: vaultwarden
    restart: always
    environment:
      DOMAIN: "https://ten-mien-co-https"
      ADMIN_TOKEN: "mật khẩu để vào admin vaultwarden. Xoá luôn dòng này nếu như không cần admin"
      #LOG_FILE: /data/log/vaultwarden.log
        # Domains: gmail.com, googlemail.com
      SMTP_HOST=smtp.gmail.com
      SMTP_PORT=587
      SMTP_SECURITY=starttls
      SMTP_USERNAME=<mail-address>
      SMTP_PASSWORD=<less-secure-app-password>
    volumes:
      - /opt/data/vaultwarden/vw-data:/data
      #- /opt/data/vaultwarden/vw-data/log:/data/log
    networks:
      - npm

networks:
  npm:
    external: true
Nhớ bật 2fa cho gmail và tạo app password. Thường acc gmail sẽ được gửi 200mail/1hr. Acc mới thì bị giới hạn 50mail / 1hr nếu Miêu nhớ k nhầm
Các thông tin cấu hình khác có thể tham khảo thêm tại SMTP Configuration (https://github.com/dani-garcia/vaultwarden/wiki/SMTP-Configuration)
Nếu muốn gửi email dạng email@domain thì nên sài các dịch vụ như aws ses (free tier 3000 mail /1 tháng/nếu sài ec2), sendgrid. Không khuyến khích tự setup smtp mail server
 
Sửa lần cuối:
Bằng Admin cho trực quan fen ạ! Mà e cấu hình bằng cái mail of365 toàn báo lỗi!
Thì fen post lỗi lên để mọi người ai biết thì cmt chứ biết lỗi gì ? Cấu hình mail của microsoft365 thì Google search thấy như sau
Mã:
    SMTP Server: smtp.office365.com
    Port: 587 (learn more about SMTP ports)
    Requires SSL: Yes
    Requires TLS: Yes (if available)
    Authentication: Yes (choose Login if multiple options available)
    Username: Your full Microsoft 365 email address (e.g. [email protected])
    Password: The password associated with your Microsoft 365 email address. You or your Microsoft 365 admin entered this password when creating the email account.
Và phải kích hoạt SMTP cho tài khoản bằng quyền Admin tại https://portal.office.com/AdminPortal/#/users
Bấm vào user muốn kích hoạt rồi chọn Mail
1700018518768.png

Phần Email apps bấm -> Manage email apps -> Bật cái mục cuối cùng lên rồi save lại
1700018596178.png
 

Thống kê chủ đề

Ngày tạo
hoanganh.pro,
Người trả lời cuối
takigami,
Trả lời
583
Lượt xem
42.967
Quay lại
Lên đầu trang