Dateien nach „Node1/Docker (100)/vaultwarden“ hochladen
This commit is contained in:
parent
2bb537f46b
commit
ed8adaa290
2 changed files with 60 additions and 0 deletions
26
Node1/Docker (100)/vaultwarden/compose.yaml
Normal file
26
Node1/Docker (100)/vaultwarden/compose.yaml
Normal file
|
|
@ -0,0 +1,26 @@
|
|||
services:
|
||||
vaultwarden:
|
||||
image: vaultwarden/server:latest
|
||||
container_name: vaultwarden
|
||||
restart: unless-stopped
|
||||
ports:
|
||||
- "8081:80"
|
||||
environment:
|
||||
DOMAIN: ${DOMAIN}
|
||||
TZ: "Europe/Berlin"
|
||||
LOG_LEVEL: "warn"
|
||||
LOG_FILE: "/data/vaultwarden.log"
|
||||
WEBSOCKET_ENABLED: "true"
|
||||
SIGNUPS_ALLOWED: "false"
|
||||
SIGNUPS_VERIFY: "false"
|
||||
# Admin-Panel — Argon2-Hash empfohlen:
|
||||
# docker exec -it vaultwarden /vaultwarden hash --preset owasp
|
||||
ADMIN_TOKEN: ${ADMIN_TOKEN}
|
||||
volumes:
|
||||
- ${DATA_ROOT}:/data
|
||||
networks:
|
||||
- vaultwarden_net
|
||||
|
||||
networks:
|
||||
vaultwarden_net:
|
||||
driver: bridge
|
||||
34
Node1/Docker (100)/vaultwarden/vaultwarden-README.md
Normal file
34
Node1/Docker (100)/vaultwarden/vaultwarden-README.md
Normal file
|
|
@ -0,0 +1,34 @@
|
|||
# Vaultwarden
|
||||
|
||||
## Info
|
||||
- **URL:** https://pass.mbraune.com
|
||||
- **Host:** Proxmox LXC (192.168.178.50)
|
||||
- **Interner Port:** 80
|
||||
- **Image:** vaultwarden/server:latest
|
||||
|
||||
## Abhängigkeiten
|
||||
- `vaultwarden_net` (internes Docker-Netzwerk)
|
||||
- `proxy_net` (Pangolin/Newt)
|
||||
|
||||
## Sicherheit
|
||||
- Registrierung deaktiviert
|
||||
- Admin-Token gehasht (Argon2)
|
||||
- Fail2Ban aktiv
|
||||
- 2FA aktiviert
|
||||
- Signups deaktiviert
|
||||
|
||||
## Backup
|
||||
- Tägliches Backup via Cron-Job auf die Synology NAS
|
||||
- Backup-Pfad: NAS
|
||||
|
||||
## Secrets
|
||||
- Admin-Token → Vaultwarden Secure Note
|
||||
- SMTP-Credentials (falls konfiguriert) → Vaultwarden Secure Note
|
||||
|
||||
## Ports & Netzwerk
|
||||
- Extern erreichbar via Pangolin/Newt Tunnel
|
||||
- Kein direktes Port-Forwarding
|
||||
- Netzwerk: `vaultwarden_net`
|
||||
|
||||
## Letzte Änderungen
|
||||
- 2026-08-05: README erstellt
|
||||
Loading…
Reference in a new issue