Forum » Informacijska varnost » Self-hosted password manager
Self-hosted password manager
chort ::
Iščem dober, po možnosti self-hosted password manager. Ima kdo kako izkušnjo ali nasvet?
Upravljala se bodo gesla za ~20 uporabnikov, na voljo imam windows, linux ali docker (na Synology).
Hvala,
chort
Upravljala se bodo gesla za ~20 uporabnikov, na voljo imam windows, linux ali docker (na Synology).
Hvala,
chort
adol2 ::
Iščem dober, po možnosti self-hosted password manager. Ima kdo kako izkušnjo ali nasvet?Tole je zanesljiva izbira (in brezplačna) KeePass Password Safe: https://keepass.info/
Upravljala se bodo gesla za ~20 uporabnikov, na voljo imam windows, linux ali docker (na Synology).
blaz5 ::
KeePass je super. Kreira ti eno šifirano datoteko, ki služi kot baza. Jaz so med napravami sinhroniziram s Synology drive.
kow ::
Verjetno mislis VaultWarden.
Drugace je pogosta izbira bitwarden.
Drugace je pogosta izbira bitwarden.
Zgodovina sprememb…
- spremenil: kow ()
DamijanD ::
A ima kdo VW hostanega na proxmoxu? Včeraj sem postavil LXC container (alpine + VW iz proxmox helper scripts) in vidim, da je VW service zagnan, pingam lahko container, ampak ko pa hočem na web interface, (port 8000) se pa ne odziva. Kakšna ideja mogoče?
DamijanD ::
Kako dostopate do self hosted PMja? Imate server viden navzven ali dostopate do njega preko VPNja?
Saul Goodman ::
DamijanD ::
Saul (ali pa nekdo drug, ki isto dostopa preko VPNja) ali lahko malo infrastrukturno opišete svojo postavitev. Če je vidno navzven, mi je vse jasno (dns, reverse proxy). Za lokalno se mi pa zakomplicira zaradi certifikatov...
Legon ::
Zalaj binse lokalno zakompliciralo s certifikati? Povsem enako lahko nastavis reverse proxy in lokalno preusmeris na njega.
DamijanD ::
A imaš selfsigned certifikat, ki potem ni trusted? Lets Encrypt rabi dosegljivo domeno, da ti izda certifikat...
Krtek ::
A ima kdo VW hostanega na proxmoxu? Včeraj sem postavil LXC container (alpine + VW iz proxmox helper scripts) in vidim, da je VW service zagnan, pingam lahko container, ampak ko pa hočem na web interface, (port 8000) se pa ne odziva. Kakšna ideja mogoče?
Jest sem za Vaultwarden zalaufal to skripto in dela s prve. Od zunaj pa dostopam preko Nginy Proxy Manager.
Legon ::
A imaš selfsigned certifikat, ki potem ni trusted? Lets Encrypt rabi dosegljivo domeno, da ti izda certifikat...
Če je stvar zaprta znotraj tvojega sistema potem s selfsigned certifiaktom ni nobene težave, samo dodaš ga v svoje naprave kot tusted. Če hočeš delat z lets encrypt enostavno odpreš zadevo za 2 minuti enkrat na tri mesece. Lahko si omisliš plačljiv certifikat...
Rešitev je kar nekaj.
Zgodovina sprememb…
- spremenilo: Legon ()
PARTyZAN ::
Ali pa proxy, ki dovoli povezavo na specifičen URL, ali pa enostavno ne kompliciraš in ne zapiraš navzven.
Boomerang ::
Sam sem dolgo časa uporabljal KeePassX, ki podpira FTP povezovanje na strežnik (bazo sem imel na strežniku).
Potem sem migriral na LastPass ter na BitWarden... pa aplikacijo na telefon, tako lahko do gesel dostopam kjerkoli sem.
Potem sem migriral na LastPass ter na BitWarden... pa aplikacijo na telefon, tako lahko do gesel dostopam kjerkoli sem.
Saul Goodman ::
A imaš selfsigned certifikat, ki potem ni trusted? Lets Encrypt rabi dosegljivo domeno, da ti izda certifikat...
Let’s Encrypt ne potrebuje dosegljive domene za izdajo certifikata v lokalnem omrežju. Uporabiti moraš DNS validacijo namesto HTTP validacije.
Če je tvoja domena pri providerju s tega seznama: https://go-acme.github.io/lego/dns/inde..., je postopek enostaven. Pri providerju Ustvariš API ključ, nato pa svojo LE implementacijo skonfiguriraš z ustreznimi podatki za dostop do API-ja. Ob zahtevi za certifikat skripta samodejno ustvari TXT zapis preko API-ja, ki ga LE nato uporabi za validacijo. Po validaciji se ta TXT zapis izbriše, zato v javnih DNS zapisih ne ostane nič.
Vse avtomatsko, set and forget. Nobenega odpiranja servisa v internet, ročnega podaljševanja, self-singed certov.
Zgodovina sprememb…
- spremenilo: Saul Goodman ()
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Password manager (strani: 1 2 )Oddelek: Loža | 11153 (816) | Scena56 |
» | Ravnanje z gesliOddelek: Informacijska varnost | 2872 (1183) | energetik |
» | Gesla (strani: 1 2 )Oddelek: Pomoč in nasveti | 7651 (5666) | xseki |
» | LastPassu avgusta ukradli šifrirana gesla uporabnikovOddelek: Novice / Varnost | 6784 (5128) | energetik |
» | Lastpass alternativa?Oddelek: Informacijska varnost | 1412 (640) | dunda |