» »

Self-hosted password manager

Self-hosted password manager

chort ::

Iščem dober, po možnosti self-hosted password manager. Ima kdo kako izkušnjo ali nasvet?
Upravljala se bodo gesla za ~20 uporabnikov, na voljo imam windows, linux ali docker (na Synology).

Hvala,
chort

adol2 ::

chort je izjavil:

Iščem dober, po možnosti self-hosted password manager. Ima kdo kako izkušnjo ali nasvet?
Upravljala se bodo gesla za ~20 uporabnikov, na voljo imam windows, linux ali docker (na Synology).
Tole je zanesljiva izbira (in brezplačna) KeePass Password Safe: https://keepass.info/

blaz5 ::

KeePass je super. Kreira ti eno šifirano datoteko, ki služi kot baza. Jaz so med napravami sinhroniziram s Synology drive.

bm1973 ::

Jaz imam svoj KeePass na DropBoxu.

levaky ::

Mogoče je opcija VaultVarden. Ne vem kaj podpira synology

kow ::

Verjetno mislis VaultWarden.

Drugace je pogosta izbira bitwarden.

Zgodovina sprememb…

  • spremenil: kow ()

Saul Goodman ::

self-hosted bitwarden inštanca.

PARTyZAN ::

Še en glas za Vaultwarden :)

GupeM ::

Vaultwarden.

Karen ::

Vaultwarden v Dockerju na svojem NAS-u, itak.

DamijanD ::

A ima kdo VW hostanega na proxmoxu? Včeraj sem postavil LXC container (alpine + VW iz proxmox helper scripts) in vidim, da je VW service zagnan, pingam lahko container, ampak ko pa hočem na web interface, (port 8000) se pa ne odziva. Kakšna ideja mogoče?

DamijanD ::

Kako dostopate do self hosted PMja? Imate server viden navzven ali dostopate do njega preko VPNja?

Saul Goodman ::

DamijanD je izjavil:

Kako dostopate do self hosted PMja? Imate server viden navzven ali dostopate do njega preko VPNja?


obvezno VPN.

DamijanD ::

Saul (ali pa nekdo drug, ki isto dostopa preko VPNja) ali lahko malo infrastrukturno opišete svojo postavitev. Če je vidno navzven, mi je vse jasno (dns, reverse proxy). Za lokalno se mi pa zakomplicira zaradi certifikatov...

Legon ::

Zalaj binse lokalno zakompliciralo s certifikati? Povsem enako lahko nastavis reverse proxy in lokalno preusmeris na njega.

DamijanD ::

A imaš selfsigned certifikat, ki potem ni trusted? Lets Encrypt rabi dosegljivo domeno, da ti izda certifikat...

Krtek ::

DamijanD je izjavil:

A ima kdo VW hostanega na proxmoxu? Včeraj sem postavil LXC container (alpine + VW iz proxmox helper scripts) in vidim, da je VW service zagnan, pingam lahko container, ampak ko pa hočem na web interface, (port 8000) se pa ne odziva. Kakšna ideja mogoče?


Jest sem za Vaultwarden zalaufal to skripto in dela s prve. Od zunaj pa dostopam preko Nginy Proxy Manager.

Legon ::

DamijanD je izjavil:

A imaš selfsigned certifikat, ki potem ni trusted? Lets Encrypt rabi dosegljivo domeno, da ti izda certifikat...


Če je stvar zaprta znotraj tvojega sistema potem s selfsigned certifiaktom ni nobene težave, samo dodaš ga v svoje naprave kot tusted. Če hočeš delat z lets encrypt enostavno odpreš zadevo za 2 minuti enkrat na tri mesece. Lahko si omisliš plačljiv certifikat...

Rešitev je kar nekaj.

Zgodovina sprememb…

  • spremenilo: Legon ()

PARTyZAN ::

Ali pa proxy, ki dovoli povezavo na specifičen URL, ali pa enostavno ne kompliciraš in ne zapiraš navzven.

Boomerang ::

Sam sem dolgo časa uporabljal KeePassX, ki podpira FTP povezovanje na strežnik (bazo sem imel na strežniku).
Potem sem migriral na LastPass ter na BitWarden... pa aplikacijo na telefon, tako lahko do gesel dostopam kjerkoli sem.

Saul Goodman ::

DamijanD je izjavil:

A imaš selfsigned certifikat, ki potem ni trusted? Lets Encrypt rabi dosegljivo domeno, da ti izda certifikat...


Let’s Encrypt ne potrebuje dosegljive domene za izdajo certifikata v lokalnem omrežju. Uporabiti moraš DNS validacijo namesto HTTP validacije.

Če je tvoja domena pri providerju s tega seznama: https://go-acme.github.io/lego/dns/inde..., je postopek enostaven. Pri providerju Ustvariš API ključ, nato pa svojo LE implementacijo skonfiguriraš z ustreznimi podatki za dostop do API-ja. Ob zahtevi za certifikat skripta samodejno ustvari TXT zapis preko API-ja, ki ga LE nato uporabi za validacijo. Po validaciji se ta TXT zapis izbriše, zato v javnih DNS zapisih ne ostane nič.

Vse avtomatsko, set and forget. Nobenega odpiranja servisa v internet, ročnega podaljševanja, self-singed certov.

Zgodovina sprememb…



Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Password manager (strani: 1 2 )

Oddelek: Loža
9611153 (816) Scena56
»

Ravnanje z gesli

Oddelek: Informacijska varnost
452872 (1183) energetik
»

Gesla (strani: 1 2 )

Oddelek: Pomoč in nasveti
677651 (5666) xseki
»

LastPassu avgusta ukradli šifrirana gesla uporabnikov

Oddelek: Novice / Varnost
356784 (5128) energetik
»

Lastpass alternativa?

Oddelek: Informacijska varnost
271412 (640) dunda

Več podobnih tem