









前段时间某天用着手机edge,突然发现珍藏五六年之久的密码库居然离奇的全部消失了!一看电脑上一直同步失败,一气之下重装发现密码全都不见了qwq!
于是与群友讨论之后,大家告诉我千万不要相信浏览器自带的密码管理器,于是就有了接下来的故事——
家里有一个没有公网的树莓派,平常挂在家里跑一些小服务比如 QQBotlumi! 和内网NAS,于是 为了让树莓派不吃灰 在群友的建议下自己搭建了一个 VaultWarden 呢。
其实就是一个密码管理器啦,兼容上游 BitWarden 客户端,由 Rust 编写,非常轻量,不像官方的服务端占用两个G!
至于为什么要自建呢,一是担心数据安全,二是自己掌控更方便(存疑,三是树莓派不吃灰了 ,四是装 B,好玩
那就开始吧喵!
首先 SSH 连上服务器,然后执行:
docker pull vaultwarden/server:latest
docker run --detach --name vaultwarden \
--restart=always
--env DOMAIN="https://vw.domain.tld" \
--volume /vw-data/:/data/ \
--restart unless-stopped \
--publish 127.0.0.1:8000:80 \
vaultwarden/server:latest就是这么简单哦!别忘了在服务器面板开启 8080 端口的防火墙哦!
然后进入 服务器ip:8080 进入管理页面,注册一个新账号,导入数据,就可以啦!
因为 VW 是兼容 BitWarden 客户端的,并且跨平台,所以直接在官网下载对应系统或者浏览器的客户端就好啦!
前往以下网站,不保证安全性哦喵~DownloadBitWarden
当然我们 arch 批有福啦,aur一键安装!
yay -S bitwarden-bin官网的app是在google play下载的,但是华为没有谷歌框架!
所以使用这个github链接,虽然是较旧的归档版,但至少兼容没问题的!
前往以下网站,不保证安全性哦喵~BitWarden/mobileGithub
作为一个密码管理器,带宽 延迟 流量的需求都不是很大,所以我们完全可以使用免费的 国内不墙的 Cloudflare Tunnel 哦!这里有使用 cloudflared CLI的简易方法,不需要绑卡,其实来自于只存在于老博客上的而新博客脑子抽风删掉的一篇文章啦!
前往以下网站,不保证安全性哦喵~GoormIDE的VPS白嫖(3)- 自定义域名教程Ariasaka の 小窝 (旧)
此教程要求你使用cloudflare的dns,如果不是,请换成cloudflare来解析,不然不能绑定(可以自己用partner或者之前那篇文章的类似的蒙混过关法,he不知可否)
不知道为什么我选了免费计划他要绑定信用卡,不过这个教程甚至不需要你进入zero trust仪表板就能完成。
cloudflare tunnel是cloudflare推出的隧道内网穿透平台,只支持使用自家dns服务器的域名,原名argo tunnel,归并于cloudflare zero trust中,cloudflared是其客户端软件。
不过只支持 http(s),对于tcp/udp协议支持性欠佳,需要双方安装客户端才可以。
首先要下载cloudflared软件。
进入终端,输入这串指令安装cloudflared
wget https://github.com/cloudflare/cloudflared/releases/download/2025.8.0/cloudflared-linux-arm64.deb
sudo dpkg -i ./cloudflared-linux-arm64.deb
rm ./cloudflared-linux-arm64.deb
# 因为树莓派是arm64架构,根据你的服务器情况改为armhf amd64等
# github慢的时候可以尝试使用:
# https://ghproxy.com/https://github.com/cloudflare/cloudflared/releases/download/2025.8.0/cloudflared-linux-arm64.deb
# https://kkgithub.com/cloudflare/cloudflared/releases/download/2025.8.0/cloudflared-linux-arm64.deb
# https://bgithub.xyz/cloudflare/cloudflared/releases/download/2025.8.0/cloudflared-linux-arm64.deb
# 或者起一个mihomo/v2ray然后输入 cloudflared -v检测安装是否成功。
如果提示:
cloudflared version 2025.8.0 (built 2025-08-08-1545 UTC)说明成功运行。
输入
cloudflared tunnel login会显示一个链接,进入这个链接,登录并授权cloudflare账号,然后选择一个你需要穿透的域名,这个域名务必是通过验证可以正常用cloudflare解析的域名。
然后可以配置隧道了,这些隧道配置都在cli中即可完成。
一些常规的配置:
创建隧道:
cloudflared tunnel create 隧道名删除隧道:
cloudflared tunnel delete 隧道名列出隧道:
cloudflared tunnel list配置隧道(配置会一直保存):
cloudflared tunnel route dns 隧道名 [CNAME 记录名称].[接入 Cloudflare 的域名]运行隧道:
cloudflared tunnel run --url http://127.0.0.1:http端口号 隧道名字
# 隧道运行后会自动创建https证书并反代到80/443端口,非常方便哦以Aria的为例的话,VaultWarden在 8080端口,我们需要映射到 vw.0v0.my,就这样做
先输入
cloudflared tunnel create vaultwarden #创建一个名为vaultwarden的隧道然后输入
cloudflared tunnel route dns vaultwarden vw.0v0.my #vaultwarden这个隧道映射到vw.0v0.my这个域名最后输入以下这串来测试隧道运行:
cloudflared tunnel run --url http://127.0.0.1:8080 vaultwarden #启动vaultwarden这个隧道,映射端口8080到指定域名启动隧道之后访问设置的域名,就可以进入配置页面了。
为了让它可以开机自启 自动重启什么的,让咱们来添加一个systemd服务!(当然如果你是docker大神也可以用docker啦)
先关掉前台运行的隧道,然后:
sudo nano /etc/systemd/system/cloudflared.service[Unit]
Description=Cloudflared CLI Service
Wants=network-online.target
After=network.target
[Service]
Type=simple
ExecStart=cloudflared tunnel run --url http://127.0.0.1:8080 vaultwarden # 改成自己的隧道名和端口
User=ariasaka # 改成登录cli时的用户名
Restart=always
[Install]
WantedBy=multi-user.target然后启动!
sudo systemctl enable cloudflared --nowsudo systemctl status cloudflared如果是 SUCCESS 就说明好啦!
为了让我们的密码本更安全,我们可以定时推送到github的private仓库哦!
先在 /vw-data 进行一些初始化:
sudo su
cd /vw-data
git init
git branch -m main
nano ./.gitignore
>>
/icon_cache/*
/tmp/*
--
git add .
git commit -m "inital commit"别忘了:
git config --global user.email "you@example.com"
git config --global user.name "Your Name"然后在github初始化一个private仓库,
git remote add origin git@github.com:LYXOfficial/aria-vw-back.git
git push -u origin main别忘了配置 SSH Key !这就不用说了吧owo
然后新建一个backup.sh:
#!/usr/bin/bash
git add .
git commit -m "Backup at $(date "+%Y-%m-%d %H:%M:%S")"
git push -u origin main记得 chmod +x ./backup.sh
然后在面板配置一个计划任务就可以了哦!
执行试试看喵!
祝大家玩得开心qwq!
家里云(树莓派)搭建VaultWarden,然后白嫖CF Tunnel隧道喵!
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。