惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

宝玉的分享
宝玉的分享
NISL@THU
NISL@THU
E
Exploit-DB.com RSS Feed
L
LINUX DO - 热门话题
L
Lohrmann on Cybersecurity
K
Kaspersky official blog
Project Zero
Project Zero
Cisco Talos Blog
Cisco Talos Blog
T
The Exploit Database - CXSecurity.com
P
Palo Alto Networks Blog
C
CXSECURITY Database RSS Feed - CXSecurity.com
T
Threatpost
S
Schneier on Security
G
GRAHAM CLULEY
The Hacker News
The Hacker News
T
Threat Research - Cisco Blogs
Scott Helme
Scott Helme
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
P
Privacy & Cybersecurity Law Blog
C
Cyber Attacks, Cyber Crime and Cyber Security
Cyberwarzone
Cyberwarzone
C
CERT Recently Published Vulnerability Notes
T
Tor Project blog
AWS News Blog
AWS News Blog
Simon Willison's Weblog
Simon Willison's Weblog
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
爱范儿
爱范儿
P
Privacy International News Feed
云风的 BLOG
云风的 BLOG
P
Proofpoint News Feed
S
Securelist
G
Google Developers Blog
The Last Watchdog
The Last Watchdog
Google Online Security Blog
Google Online Security Blog
美团技术团队
F
Fortinet All Blogs
小众软件
小众软件
Recorded Future
Recorded Future
V
Visual Studio Blog
B
Blog RSS Feed
H
Help Net Security
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
Google DeepMind News
Google DeepMind News
Blog — PlanetScale
Blog — PlanetScale
博客园 - 聂微东
Stack Overflow Blog
Stack Overflow Blog
Martin Fowler
Martin Fowler
Latest news
Latest news
Spread Privacy
Spread Privacy
H
Heimdal Security Blog

齐物 on 老刘博客

Ubuntu 26.04 用了一个月 告别 PaperMod:审美疲劳后的 Hugo 博客“换装”记 Ubuntu25.10编译安装Ibus-libpinyin 博客托管平台换成edgeone pages 博客评论换回Giscus EndeavourOS + Btrfs + Snapper + GRUB:完整的快照回滚系统配置指南 把GotoSocial嵌入到Hugo 给Hugo PaperMod主题添加一个漂亮又简洁的友情链接页面 群晖NAS安装FRP客户端(frpc) Ubuntu24.04安装Windterm 从 Windows 到 Linux:重新体验的过程与心得 解决腾讯 EdgeOne 域名解析与 SSL 证书申请失败问题 折腾杀毒软件的一点感想 开箱|媳妇的华为 Watch Fit 4 Ghost 博客与 Mailgun 邮件服务申请全流程 Ubuntu部署ghost博客所踩的小坑 当GitHub二次验证丢失:我的完整恢复经历 在群晖里安装简单的笔记软件flatnotes 手机上有好用的输入法吗? 解决Windows11打开安全中心空白的方法 修汽车空调 给Hugo PaperMod增加giscus评论系统 2024年,高德地图和百度地图选哪个? 电视和投影仪,哪个对孩子的眼睛更好? 使用Fcitx5 for Android,读《万历十五年》 2024年 Web 开发趋势 利用cloudflare页面规则设置301永久跳转 初冬时节话镜片防雾 在群晖中使用tailscale实现内网穿透 EndeavourOS安装之后的几件事 Hugo-papermod主题的优化记录 视光周刊(第9期):年轻的时候近视,年老不花眼? 从WordPress转到Hugo 思源笔记群晖正确的部署方法 近视人群夏季佩戴太阳镜的几种方案 在manjaro中安装使用Rime并启用雾凇输入法 开始试用小狼毫输入法 使用群晖自动备份网站 manjaro安装配置fcitx5输入法 没有公网IP也能玩转群晖DDNS ubuntu20.10升级编译安装ibus-libpinyin输入法 电波表如何接收日本电波对时塔的信号 奇葩的京东无线宝 keepass加群辉实现数据同步及浏览器自动填充密码(二) zerotier加openwrt路由实现内网穿透控制群晖 打造一个安全的宝塔面板服务器环境 网易词典笔2.0简单开箱 给鱼缸上了沼泽过滤 破磨边机,早晚换了你 Apple iPad第七代使用小计 使用群晖,配置打印机,实现无线打印机的功能 宝塔面板安装FRP内网穿透控制群晖 推荐一款免费的视频剪辑软件shotcut 使用zerotier进行内网穿透 再次折腾黑群晖系统 记暴风酷播云2期折腾黑群晖 WordPress开启Nginx fastcgi_cache缓存加速 lnmp一键开启waf及使用 Fail2Ban防护 给7B2主题加上外链自动跳转功能 这次发现百度收录的挺快的 百度输入法小测 黑莓8830上网利器之浏览器 做博客比做网站难 网站又搬家了—这次选的衡天小张的服务器 换到pipni的空间了 杯具,原来上传的图片等都没有能转过来 换了个模板 小测三款博客离线编辑软件 开发出godaddy免费空间的另外一个用途 体验了下失而复得 解决godaddy免费空间广告带来影响的方法 小测QQ刚推出的webqq mini wordpress中文tag、中文分类找不到文章的解决方法 提供WordPress 主题 Marcelle的汉化版本 博客整体细节基本完成 虚惊一场 如何增加WordPress上传文件类型 ubuntu9.10 sis显卡驱动程序 聪明的宝宝 lnkillprocess.exe – DLL 初始化失败终极解决方案 lnkillprocess.exe-dll初始化失败的原因终于找到了 如何安全使用计算机4 如何安全使用计算机 3 如何安全使用计算机 2 如何安全使用计算机 1 KPI考评——企业绩效管理的基础 推荐大家使用Symantec Endpoint Protection 11.0.4000_MR4简体中文正式版
再次使用 KeepassXC进行密码管理
老刘 · 2024-09-03 · via 齐物 on 老刘博客

前因

几年前,老刘最开始用软件进行密码管理的时候,用的就是keepassxc,只是后来有一段时间使用deepin,系统的内核比较低,不支持keepassxc的最新版,取舍之后,使用了Bitwarden,并部署在我nas里。这一用就是几年的时间过去了,只到最近遇到了问题。

这个问题就是docker镜像被墙了以后,部署在NAS里的bitwarden就没法更新了。作为一个安全软件,没法更新后的漏洞带来的风险很大,老刘也层想过让NAS智能在局域网里使用,家里和店里的电脑用tailscale相连,这样Docker更新与否都不重要了,后来发现也行不通,bitwarden需要使用ssl证书才能链接,不然就会报错,所以使用IP的方案也就搁浅了。

解决方案

解决方案有一下几种,第一种是前置的路由器科学一下。用的是openwrt,遇到的新问题是,如果把opw路由作为主路由来使用,ipv6就会受到影响,科学后,很大的概率用ipv6无法连接NAS了,后来我把opw改成旁路有使用,这个倒是不影响ipv6了,但是把网关设置成旁路由后,电脑上网的速度又受到了影响,访问国内网站总有卡顿。设置摆弄了一下,还搞得干脆网页也打不开了。看来带套确实是影响体验。

另外一种方法就是舍弃放在NAS里的方案,把bitwarden放到VPS里,但是我又不愿意把自己的密码保存在第三方的电脑里,无论是不是加密的存储。最后,老刘思来想去,决定放弃bitwarden而改用keepassxc。

也就是第三种方法,换软件!

目前用的方案

从bitwarden把密码导出,安装keepassxc后,进行导入,有很多导入格式,比如1password等,当然也有bitwarden的。按照bitwarden的格式导入。就这么简单就可以使用了,至于软件的设置,都是中文,一看就明白,没有什么要说的了。

keepassxc也是支持浏览器插件的,方便程度和bitwarden差不多,其实密码管理器目前也比较成熟了,挑一款自己用着舒服的使用就行,当然不花钱的最好。

各设备之间的同步

以前老刘用一个很简单的方案,就是用synalogy drive在各个终端进行同步密码文件,有一点不方便的是,在手机上由于drive程序后台被杀之后,keepass获取的只是以前的缓存,每次使用前都要打开一次drive,很不方便。好在keepass支持webdav的同步方式。NAS开通webdav,设置好文件夹,各个端就能愉快的使用了。妈妈再也不用担心我的密码了。

后记

目前使用了keepass一个星期,相比bitwarden来说,需要在电脑里多打开一个软件,占了电脑里的一些资源,减少了一些NAS里的资源,体验的话就是从B无缝衔接到了K,两个软件在网站输入密码的时候,没有什么不同。