惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园_首页
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
P
Proofpoint News Feed
G
Google Developers Blog
B
Blog
Engineering at Meta
Engineering at Meta
阮一峰的网络日志
阮一峰的网络日志
The Register - Security
The Register - Security
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - 叶小钗
The Cloudflare Blog
The Hacker News
The Hacker News
D
Darknet – Hacking Tools, Hacker News & Cyber Security
C
CXSECURITY Database RSS Feed - CXSecurity.com
雷峰网
雷峰网
F
Fortinet All Blogs
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
H
Hackread – Cybersecurity News, Data Breaches, AI and More
酷 壳 – CoolShell
酷 壳 – CoolShell
Last Week in AI
Last Week in AI
T
Threat Research - Cisco Blogs
A
About on SuperTechFans
量子位
Recorded Future
Recorded Future
博客园 - 三生石上(FineUI控件)
H
Help Net Security
Help Net Security
Help Net Security
P
Palo Alto Networks Blog
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
T
Troy Hunt's Blog
W
WeLiveSecurity
V
Vulnerabilities – Threatpost
T
The Exploit Database - CXSecurity.com
Know Your Adversary
Know Your Adversary
Apple Machine Learning Research
Apple Machine Learning Research
Scott Helme
Scott Helme
N
News | PayPal Newsroom
AWS News Blog
AWS News Blog
D
DataBreaches.Net
Blog — PlanetScale
Blog — PlanetScale
MongoDB | Blog
MongoDB | Blog
B
Blog RSS Feed
腾讯CDC
J
Java Code Geeks
Microsoft Azure Blog
Microsoft Azure Blog
TaoSecurity Blog
TaoSecurity Blog
GbyAI
GbyAI
Y
Y Combinator Blog
Hacker News - Newest:
Hacker News - Newest: "LLM"
D
Docker

阿锦在线[ajinol.com]

ESP8266+ESPHome+Homeassistant实现地暖水温监测 追觅L10 Pro扫地机更换电池方法 斐讯DC1插排故障(通电无反应)维修方法 最近喜欢的歌曲:【4K Hi-Res】程艾影_赵雷 halo-hao主题友链页面的设置方法 新版homeassistant core 2025.3.0 bemfa 加载失败解决方法 Z2M 2.0.0启动zigbee2mqtt失败:cannot discover tcp adapters at this time DNS解析的整个过程 好歌推荐:赵雷《朵》【Hi-res】 Dify:社区版v0.15.3升级至v1.0.0教程 Dify:环境变量说明 部分AI大模型API调用价格汇总 Dify:docker-compose.yaml和.env.example文件的注释说明 Halo-Hao主题“在线工具”页面模板代码 智能家居HomeAssistant系列:配置教程 童年回忆之:四驱赛车 收藏几个动态懒加载图片 收藏几个在线自动生成文章封面、海报的网址 1panel面板的快照恢复或服务器业务迁移教程
Bitwarden:修改docker-compose配置邮件服务及管理员面板
标签 · 2025-08-08 · via 阿锦在线[ajinol.com]

前言

我通过1panel安装Bitwarden后用了一段时间,发现Bitwarden确实很好用,而且自托管的也放心。1P部署虽然是傻瓜操作,再加上我比较菜,一些环境变量找不到配置的地方,这就导致邮件发送、管理员面板等功能无法使用。仔细研究了很多遍官方文档,里面提到的配置文件路径也找不到,而且很多环境变量也与docker compose安装的方法对不上。经过在网上搜索好久,查看了大量的教程,终于设置成功,现整理如下:

配置流程

1.配置只需要修改一个文件:docker-compose.yml

6895f8c58ad62.webp

2.打开1panel后台,进入Bitwarden安装目录,找到并打开docker-compose.yml文件,内容大概如下面这样(敏感信息我用*号代替了):

networks:
    1panel-network:
        external: true
services:
    bitwarden:
        container_name: ${CONTAINER_NAME}
        deploy:
            resources:
                limits:
                    cpus: ${CPUS}
                    memory: ${MEMORY_LIMIT}
        image: vaultwarden/server:1.34.3-alpine
        labels:
            createdBy: Apps
        networks:
            - 1panel-network
        ports:
            - ${HOST_IP}:${PANEL_APP_PORT_HTTP}:80
        restart: always
        volumes:
            - ./data:/data
        environment: 
            - SIGNUPS_ALLOWED=false
            - DOMAIN=https://************
            - ADMIN_TOKEN=***********************
            - SMTP_HOST=*********
            - SMTP_FROM=*************
            - SMTP_PORT=465
            - SMTP_SSL=true
            - SMTP_USERNAME=********
            - SMTP_PASSWORD=**********
            - SMTP_SECURITY=force_tls

3.最关键的就是添加environment及下方对应的参数,我只配置了一些必要的参数。你可以根据自己的实际需求,添加其他相应的参数。

4.参数全部配置好以后,需要docker重建才能生效。

5.这样,发送邀请邮件、邮箱认证、找回密码等功能就可以正常使用了。如果需要管理员面板,只需要在你正常的网址后面加上 /admin 即可进入后台管理,按照提示输入ADMIN TOKEN进行登录。在管理后台你就可以很方便的设置更多的参数及环境变量,查看或删除已注册用户等功能。

相关参数说明

# 启用或禁用新用户注册:true启用,false禁用
SIGNUPS_ALLOWED=false

# 设置web访问域名,必须使用 https
DOMAIN=https://vault.yourdomain.com

# 是否启用WebSocket通知:true启用,false禁用
WEBSOCKET_ENABLED=true

# 启用管理后台并设置token,默认为空不启用,设置token后则启用
ADMIN_TOKEN=XXXXXXXXXXXX

ADMIN_TOKEN:为后台管理页面 (/admin)设置token, 类似于管理员密码

token 建议使用 openssl 生成, linux 一般有此工具, windows 只要装了 git(git-for-windows) 也附带此工具(C:\Program Files\Git\usr\bin\openssl.exe)

$ openssl rand -base64 48

保存后等待重新部署完成, 在原有地址后面加上 /admin 即可进入后台管理

现在其他人无法直接进行注册, 但是后台管理中可以邀请指定邮箱进行注册(受到邀请的邮箱可以注册成功)

还有更多的参数,可根据自己的需要进行设置

# 设置日志路径
LOG_FILE=data/access.log
 
# 日志级别选项:trace、debug、info、warn、error 以及 off
LOG_LEVEL=warn
EXTENDED_LOGGING=true
 
# 设置SQLites数据库存储路径及数据库名
DATABASE_URL=data/vaultwarden.db
 
# 是否启用web客户端:true启用,false禁用
WEB_VAULT_ENABLED=true
 
# 修改线程,默认为10,若用户多可修改为更大,一般默认不需要设置
ROCKET_WORKERS=20
 
# 显示密码提示:true启用,false禁用
SHOW_PASSWORD_HINT=false
 
# 设置SMTP
SMTP_HOST=smtp.test.com
SMTP_FROM=test@test.com
SMTP_PORT=465
SMTP_USERNAME=test@test.com
SMTP_PASSWORD=password
# 自v1.25.0起,不再设置SMTP_SSL和SMTP_EXPLICIT_TLS,使用SMTP_SECURITY替代,它有以下选项:starttls、force_tls和off。
# 465端口使用force_tls,587端口使用starttls,25端口使用off。
SMTP_SECURITY=force_tls
 
# 启用或禁用邀请:true启用,false禁用
INVITATIONS_ALLOWED=false
 
# 启用或禁用分享发送功能,默认开启,启用true,禁用false
SENDS_ALLOWED=false