Dateien nach „Node1/Docker (100)/vaultwarden“ hochladen

This commit is contained in:
Remaxx 2026-08-05 00:41:31 +00:00
parent 2bb537f46b
commit ed8adaa290
2 changed files with 60 additions and 0 deletions

View file

@ -0,0 +1,26 @@
services:
vaultwarden:
image: vaultwarden/server:latest
container_name: vaultwarden
restart: unless-stopped
ports:
- "8081:80"
environment:
DOMAIN: ${DOMAIN}
TZ: "Europe/Berlin"
LOG_LEVEL: "warn"
LOG_FILE: "/data/vaultwarden.log"
WEBSOCKET_ENABLED: "true"
SIGNUPS_ALLOWED: "false"
SIGNUPS_VERIFY: "false"
# Admin-Panel — Argon2-Hash empfohlen:
# docker exec -it vaultwarden /vaultwarden hash --preset owasp
ADMIN_TOKEN: ${ADMIN_TOKEN}
volumes:
- ${DATA_ROOT}:/data
networks:
- vaultwarden_net
networks:
vaultwarden_net:
driver: bridge

View file

@ -0,0 +1,34 @@
# Vaultwarden
## Info
- **URL:** https://pass.mbraune.com
- **Host:** Proxmox LXC (192.168.178.50)
- **Interner Port:** 80
- **Image:** vaultwarden/server:latest
## Abhängigkeiten
- `vaultwarden_net` (internes Docker-Netzwerk)
- `proxy_net` (Pangolin/Newt)
## Sicherheit
- Registrierung deaktiviert
- Admin-Token gehasht (Argon2)
- Fail2Ban aktiv
- 2FA aktiviert
- Signups deaktiviert
## Backup
- Tägliches Backup via Cron-Job auf die Synology NAS
- Backup-Pfad: NAS
## Secrets
- Admin-Token → Vaultwarden Secure Note
- SMTP-Credentials (falls konfiguriert) → Vaultwarden Secure Note
## Ports & Netzwerk
- Extern erreichbar via Pangolin/Newt Tunnel
- Kein direktes Port-Forwarding
- Netzwerk: `vaultwarden_net`
## Letzte Änderungen
- 2026-08-05: README erstellt