自建 Bitwarden,想问下 V 友们这样安全系数高吗?

4 天前
 E263AFF275EE4117
7002 次点击
所在节点    程序员
109 条回复
YangQingLin
3 天前
@zhhmax 有试过恢复操作吗?我之前也和你一样直接压缩数据目录备份的,后来发现无法恢复
concernedz
3 天前
腾讯云轻量服务器
1panel 搭的,每天定时加密压缩到七牛云
vaultwarden 没开 admin 管理
ssh 关闭了密码登录,防火墙限制了只限国内的
限 ip 这个方法想过,但多端不知道咋解决
wtf12138
3 天前
牛,我用 bitwarden 官方的,懒得自己搭
python35
3 天前
我是腾讯云 docker 部署+cos 每日备份+直接公网访问
我倒是不担心服务器出问题,毕竟服务器上是加密存的,更怕本地浏览器的插件缓存或者浏览器内存被读了
Rehtt
3 天前
@zhhmax #30 主要是提高爆破成本,5 毛钱的数据值不值花 500 块爆破
superrichman
3 天前
@hefish 你这密码太骚了
seth19960929
3 天前
1panel 开 2FA, 然后直接用商店里的镜像
挂载数据目录, 每天自动备份三处, 服务器, 七牛云, 腾讯云

q534
3 天前
官方免费的有什么问题吗?
ryan4290
3 天前
我一直用的坚果云的 WebDav 配合 KeePass 去用的,这个支持 WebDav 协议吗?
wyfig
3 天前
之前也想过,后来完全放弃这方面想法了。 官方免费的用了四五年了,一点问题没有。 想用高级的一年 10 美元也挺划算的,完全没有必要折腾。
E263AFF275EE4117
3 天前
@docx 是刚好有这套配置在,顺便利用起来自建密码管理的。 如果单独搭建这套确实不如开 pro 了。
E263AFF275EE4117
3 天前
@concernedz 我有一台也是轻量云,限 ip 就是通过 openvpn 网络+自签名 SSL 证书实现多端访问。
concernedz
3 天前
@E263AFF275EE4117 #52 那客户端还要挂客户端,感觉挺麻烦的
E263AFF275EE4117
3 天前
@ryan4290 我暂时还不太清楚,是否支持 WebDav 协议。我也才刚开始用这个才搭建好的。
E263AFF275EE4117
3 天前
@python35 你说的本地浏览器插件缓存或浏览器内存被读了,这种有什么好的方式避免嘛。。。我想了下,即使安全等级在高,就像主密码泄露一样,所有的功夫都白搭了。
ZColin
3 天前
嗯……bitwarden 本身的加密已经很好了,别人盗了你的 db ,没主密码他也搞不定。
我一般直接映射公网绑定域名然后关闭注册,定时备份到 onedrive 上就行了。
保证东西不丢就行,至于盗取破解……基本不可能,除非你的主密码泄露。
如果实在是感觉怕被盗的话不如本地部署 keepass
CSGO
3 天前
我也是自建,按我了解数据即使被人拿也没事。我对其安全的要求是不丢失,以及不被人后台破坏。所以我是数据定期备份到 google 云盘,后台白名单 ip 访问,整个站点套了 cf ,登录用了 fail2ban 。
skiy
3 天前
@ZColin 如果是 sqlite ,可以破的。创建个新的,把那行用户信息添加到旧的 db 上,就能登录了…我试过。所以 sqlite 有一定的风险。
W4J1e
3 天前
看起来比我折腾(安全)得多,我就做了简单的混淆(子目录),每天备份到 onedrive 。
whobuki
3 天前
这一长串流程都可以扔给赛博菩萨 cloudflare tunnel 解决,就是服务端和客户端都需要折腾一下出国网络

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1144080

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX