V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
f9EHtxE2UtX3fG3
V2EX  ›  问与答

要是自建的 bitwarden 被黑了,要怎么才能知道?

  •  
  •   f9EHtxE2UtX3fG3 · Feb 28, 2023 · 3492 views
    This topic created in 1153 days ago, the information mentioned may be changed or developed.
    9 replies    2023-03-04 19:35:42 +08:00
    SoberWorld
        1
    SoberWorld  
       Feb 28, 2023
    你可以在你服务器上加日志审计,我也用的 bitwarden ,一直没问题
    Windelight
        2
    Windelight  
       Feb 28, 2023 via Android
    最好还是一楼的方法,其次也可以看一下云服务器厂商的服务,或者自行部署 WAF
    quzard
        3
    quzard  
       Feb 28, 2023 via iPhone
    这个能怎么被黑。密码设个十几位还能被爆破吗
    dann73580
        4
    dann73580  
       Feb 28, 2023
    封闭所有不必要端口,包括 22 ,然后用 cf 隧道穿透。
    lj0014
        5
    lj0014  
       Feb 28, 2023 via iPhone
    我也有点担心,秘密被爆破可能性应该不大,就怕服务有漏洞。
    想着是不是不开放外网访问,放在家里内网,用 ss 代理访问
    TinyBBC
        6
    TinyBBC  
       Mar 1, 2023
    我是嵌套了 cf 的 tunnel 然后限定访问地区,感觉还行,这玩意儿流量小,也不太能感觉到慢
    f9EHtxE2UtX3fG3
        7
    f9EHtxE2UtX3fG3  
    OP
       Mar 1, 2023 via Android
    @quzard 要是有 0day ,我们也不知道
    SgtPepper
        8
    SgtPepper  
       Mar 1, 2023
    @Windelight 有啥部署建议吗,WAF 有开源产品推荐? thx
    lyc8503
        9
    lyc8503  
       Mar 4, 2023
    @ccagml Vaultwarden 可以部署在子目录上, 可以部署在一个随机的目录上, 比如 https://www.example.com/HUrkRPYN3y6otV/ , 这样别人首先就不太可能扫到你的 Bitwarden.
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5074 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 45ms · UTC 09:46 · PVG 17:46 · LAX 02:46 · JFK 05:46
    ♥ Do have faith in what you're doing.