Dateien nach „Node1/Docker (100)/vaultwarden“ hochladen
This commit is contained in:
parent
2bb537f46b
commit
ed8adaa290
2 changed files with 60 additions and 0 deletions
26
Node1/Docker (100)/vaultwarden/compose.yaml
Normal file
26
Node1/Docker (100)/vaultwarden/compose.yaml
Normal file
|
|
@ -0,0 +1,26 @@
|
||||||
|
services:
|
||||||
|
vaultwarden:
|
||||||
|
image: vaultwarden/server:latest
|
||||||
|
container_name: vaultwarden
|
||||||
|
restart: unless-stopped
|
||||||
|
ports:
|
||||||
|
- "8081:80"
|
||||||
|
environment:
|
||||||
|
DOMAIN: ${DOMAIN}
|
||||||
|
TZ: "Europe/Berlin"
|
||||||
|
LOG_LEVEL: "warn"
|
||||||
|
LOG_FILE: "/data/vaultwarden.log"
|
||||||
|
WEBSOCKET_ENABLED: "true"
|
||||||
|
SIGNUPS_ALLOWED: "false"
|
||||||
|
SIGNUPS_VERIFY: "false"
|
||||||
|
# Admin-Panel — Argon2-Hash empfohlen:
|
||||||
|
# docker exec -it vaultwarden /vaultwarden hash --preset owasp
|
||||||
|
ADMIN_TOKEN: ${ADMIN_TOKEN}
|
||||||
|
volumes:
|
||||||
|
- ${DATA_ROOT}:/data
|
||||||
|
networks:
|
||||||
|
- vaultwarden_net
|
||||||
|
|
||||||
|
networks:
|
||||||
|
vaultwarden_net:
|
||||||
|
driver: bridge
|
||||||
34
Node1/Docker (100)/vaultwarden/vaultwarden-README.md
Normal file
34
Node1/Docker (100)/vaultwarden/vaultwarden-README.md
Normal file
|
|
@ -0,0 +1,34 @@
|
||||||
|
# Vaultwarden
|
||||||
|
|
||||||
|
## Info
|
||||||
|
- **URL:** https://pass.mbraune.com
|
||||||
|
- **Host:** Proxmox LXC (192.168.178.50)
|
||||||
|
- **Interner Port:** 80
|
||||||
|
- **Image:** vaultwarden/server:latest
|
||||||
|
|
||||||
|
## Abhängigkeiten
|
||||||
|
- `vaultwarden_net` (internes Docker-Netzwerk)
|
||||||
|
- `proxy_net` (Pangolin/Newt)
|
||||||
|
|
||||||
|
## Sicherheit
|
||||||
|
- Registrierung deaktiviert
|
||||||
|
- Admin-Token gehasht (Argon2)
|
||||||
|
- Fail2Ban aktiv
|
||||||
|
- 2FA aktiviert
|
||||||
|
- Signups deaktiviert
|
||||||
|
|
||||||
|
## Backup
|
||||||
|
- Tägliches Backup via Cron-Job auf die Synology NAS
|
||||||
|
- Backup-Pfad: NAS
|
||||||
|
|
||||||
|
## Secrets
|
||||||
|
- Admin-Token → Vaultwarden Secure Note
|
||||||
|
- SMTP-Credentials (falls konfiguriert) → Vaultwarden Secure Note
|
||||||
|
|
||||||
|
## Ports & Netzwerk
|
||||||
|
- Extern erreichbar via Pangolin/Newt Tunnel
|
||||||
|
- Kein direktes Port-Forwarding
|
||||||
|
- Netzwerk: `vaultwarden_net`
|
||||||
|
|
||||||
|
## Letzte Änderungen
|
||||||
|
- 2026-08-05: README erstellt
|
||||||
Loading…
Reference in a new issue