部署第三方 bitwarden 安全性有保证吗?

Aliyun 2026-08-30 10:12 1

原厂的对硬件要求有点高,第三方要求低,如果vps被爆了 是不是也拿不到里面的存的密码?

最新回复 (36)
  • Victor66685 08-30 10:14
    1

    VPS中密码是加密的

  • 番茄卢本伟 08-30 10:17
    2

    他就算把你 vps 黑了里面的密码也是对称加密的


    除非你主密码泄露了

  • Aliyun 楼主 08-30 10:18
    3

    @Victor66685 #1 @番茄卢本伟 #2


    谢谢 指点 那可以自己试试了

  • http401 08-30 10:23
    4

    @Aliyun #0 关键词 零知识加密

  • Aliyun 楼主 08-30 10:32
    5

    @http401 #4


    好的 多了解了解

  • deerxxx 08-30 10:43
    6

    用netcup自建的,每天备份到腾讯云,全是仅私钥登录ufw默认拒绝入站拒绝root登录密码登录,tailscale内网传输,我不信数据会有问题 ^-^

  • Aliyun 楼主 08-30 10:45
    7

    @deerxxx #6


    这个方案不错 有参考性 学习下

  • chenhaha 08-30 11:06
    8

    零知识加密是基础,但主机安全和备份也得做好

  • Aliyun 楼主 08-30 11:07
    9

    @chenhaha #8


    刚才楼上那个大佬的,每天备份回腾讯云是个路子,我正在看。多谢提醒 密码确实很重要,不敢来个闪失。

  • gura-saku 08-30 11:11
    10

    还是用官方的省心,VPS也有挂的可能。不然就找大厂机房。之前RN机房搬迁,直接失联查无此人 ^-^

  • Aliyun 楼主 08-30 11:12
    11

    @gura-saku #10


    官方免费版 确实也挺强的 也用了很久 需要权衡一下

  • 小号 08-30 11:13
    12

    端到端加密,没什么可担心的,自己记住主密码就没问题

  • myfriend 08-30 11:14
    13

    原厂bitwarden?第三方bitwarden? 这东西还有第三方的?

  • Aliyun 楼主 08-30 11:14
    14

    @小号 #12


    自己的主密码 有时候也有点担心 太复杂的记不住 有一定规律性好记 但是怕被搞

  • Aliyun 楼主 08-30 11:15
    15

    @myfriend #13


    有第三方的魔改版 对内存的需求小很多 原厂需要2G内存

  • myfriend 08-30 11:24
    16

    @番茄卢本伟 #2 发布于2026/8/30 10:17:05,编辑于2026/8/30 10:17:21

    他就算把你 vps 黑了里面的密码也是对称加密的


    除非你主密码泄露了


    有一种情况:黑客关闭你原来bitwarden,做一个假的bitwarden服务器端,等你通过客户端连接的时候,客户端提交密码过来,记录你的密码。

  • Aliyun 楼主 08-30 11:27
    17

    @myfriend #16

    这个得先黑了部署的VPS才能做到 对吧?

  • myfriend 08-30 11:28
    18

    @Aliyun #15 发布于2026/8/30 11:15:15

    @myfriend #13


    有第三方的魔改版 对内存的需求小很多 原厂需要2G内存


    我是在 docker 里运行vaultwarden

    image: vaultwarden/server:latest

    应该安全吧

  • myfriend 08-30 11:30
    19

    @Aliyun #17 发布于2026/8/30 11:27:41

    @myfriend #16

    这个得先黑了部署的VPS才能做到 对吧?


    是的。我是回复2楼的,2楼说就算VPS被黑了也安全,但我认为被黑了就不安全了。

  • Aliyun 楼主 08-30 11:30
    20

    @myfriend #19


    看来部署这个要注意的事情还挺多的呀 有点头大了

  • daniel2026 08-30 11:59
    21

    @myfriend #19 发布于2026/8/30 11:30:13


    @Aliyun #17 发布于2026/8/30 11:27:41

    @myfriend #16

    这个得先黑了部署的VPS才能做到 对吧?


    是的。我是回复2楼的,2楼说就算VPS被黑了也安全,但我认为被黑了就不安全了。


    被黑就相当于可以暴破你的密码,密码强就没事。

  • myfriend 08-30 12:00
    22

    @daniel2026 #21 发布于2026/8/30 11:59:09


    @myfriend #19 发布于2026/8/30 11:30:13


    @Aliyun #17 发布于2026/8/30 11:27:41

    @myfriend #16

    这个得先黑了部署的VPS才能做到 对吧?


    是的。我是回复2楼的,2楼说就算VPS被黑了也安全,但我认为被黑了就不安全了。


    被黑就相当于可以暴破你的密码,密码强就没事。


    我认为被黑后密码再强也没用

  • daniel2026 08-30 12:02
    23

    @myfriend #22 发布于2026/8/30 12:00:29


    @daniel2026 #21 发布于2026/8/30 11:59:09


    @myfriend #19 发布于2026/8/30 11:30:13


    @Aliyun #17 发布于2026/8/30 11:27:41

    @myfriend #16

    这个得先黑了部署的VPS才能做到 对吧?


    是的。我是回复2楼的,2楼说就算VPS被黑了也安全,但我认为被黑了就不安全了。


    被黑就相当于可以暴破你的密码,密码强就没事。


    我认为被黑后密码再强也没用


    这个是可以保证的。服务器上存储的就是由用户密码衍生的密钥加密后的数据,除了碰撞出用户密码以外没办法解开。

  • myfriend 08-30 12:03
    24

    @daniel2026 #23 发布于2026/8/30 12:02:13


    @myfriend #22 发布于2026/8/30 12:00:29


    @daniel2026 #21 发布于2026/8/30 11:59:09


    @myfriend #19 发布于2026/8/30 11:30:13


    @Aliyun #17 发布于2026/8/30 11:27:41

    @myfriend #16

    这个得先黑了部署的VPS才能做到 对吧?


    是的。我是回复2楼的,2楼说就算VPS被黑了也安全,但我认为被黑了就不安全了。


    被黑就相当于可以暴破你的密码,密码强就没事。


    我认为被黑后密码再强也没用


    这个是可以保证的。服务器上存储的就是由用户密码衍生的密钥加密后的数据,除了碰撞出用户密码以外没办法解开。


    你没看我上面的评论:被黑后弄一个假的bitwarden服务器端代替原来的,等你登录,等你输入主密码,记录你的密码,发给黑客。

  • Aliyun 楼主 08-30 12:35
    25

    @myfriend #24


    确实 如果VPS被黑 玩法就多起来了

  • 小号 08-30 13:49
    26

    @myfriend #16 端到端加密,中间人是拿不到解密数据的

  • 最后的轻语 08-30 13:54
    27

    你自己如果把登录密码忘了,你的数据都找不回来

  • daniel2026 08-30 16:04
    28

    @myfriend #24 发布于2026/8/30 12:03:56,编辑于2026/8/30 12:04:56

    你没看我上面的评论:被黑后弄一个假的bitwarden服务器端代替原来的,等你登录,等你输入主密码,记录你的密码,发给黑客。


    根据我对这个服务架构的理解,比如我从安卓的app连vaultwarden,密码是输入到我手机app上的,然后app计算好hash才传去vps做认证,所以黑掉vps看不到原始密码。


    如果你直接登vps的网页,那肯定是泄露了,因为网页本身可以改成任何样子。

  • kevin77 08-30 16:05
    29

    你都阿里云了 不懂吗? ^-^

  • 番茄卢本伟 08-30 16:22
    30

    @myfriend #16


    你说的就是主密码泄露了啊,我不是提了一嘴“除了”吗

  • 番茄卢本伟 08-30 16:23
    31

    @myfriend #16


    vaultwarden 的那个 web 界面一点用没有,我直接禁用了,可以避免你说的这种情况


    而 bitwarden 浏览器插件和 app 客户端输入的主密码都是加密的,不会泄露,最危险的就是那个 web

  • Aliyun 楼主 08-30 16:39
    32

    @kevin77 #29

    是大伙都看不上这个名字,留给我注册了! ^-^

  • Aliyun 楼主 08-30 16:40
    33

    @番茄卢本伟 #31

    仔细看了,受益良多!谢谢

  • racel 08-30 16:45
    34

    被爆到不怕,就怕他自己爆了,然后你还没备份

  • Aliyun 楼主 08-30 16:46
    35

    @racel #34 看来同步备份是必须的,鸡蛋不能放一个篮子!

  • myfriend 08-30 18:58
    36

    @Aliyun #35 发布于2026/8/30 16:46:32

    @racel #34 看来同步备份是必须的,鸡蛋不能放一个篮子!


    这个其实最不用担心,任何一个客户端上面都离线保存了所有数据

* 帖子来源NodeSeek
返回