发布时间:2026/7/31 20:27:59
飞牛OS部署Password-XL实战:私有密码库、Docker配置与公网访问 前言网站、邮箱、服务器和各种应用的账号越来越多以后继续使用相同密码或者把密码分散记录在便签和文档中都会带来管理和安全问题。只依靠记忆也很难同时兼顾复杂度与使用便利。密码管理器可以把不同账号集中保存并通过一套主密码进行访问。对于不希望把密码库长期保存在第三方平台的用户也可以把相关服务部署在自己的NAS中。Password-XL是一套采用前后端分离方式运行的自托管密码管理工具。本文将在飞牛OS中分别部署它的网页端和服务端配置用户账号并演示主密码设置及密码条目添加。完成局域网部署后文章还会使用cpolar为Password-XL配置公网入口。不过密码库属于高敏感服务公网访问不能只关注“能否打开”还必须确认前端与后端连接、账号密码、加密方式及备份恢复是否完整。1.Password-XL是什么Password-XL是一款开源、轻量、自托管的Web密码管理器专为注重隐私与安全的个人用户和家庭设计。它让你无需依赖Password、Bitwarden等第三方云服务即可在本地如NAS、树莓派或私有服务器搭建属于自己的密码保险箱。核心特性完全自托管所有数据存储在你自己的设备上不上传、不共享、不追踪。端到端加密支持主密码加密即使数据库泄露密码也无法被读取。简洁直观的Web界面响应式设计手机、平板、电脑均可流畅访问。多平台同步通过内网或内网穿透如cpolar实现跨设备安全访问。开源免费代码公开透明社区驱动无隐藏收费。Docker一键部署轻松集成到NAS如群晖、TrueNAS或Linux服务器。2.在飞牛OS上部署Password-XL打开文件管理创建一个docker文件我是用来存放docker部署的应用右键点击选择“详细信息”复制它的原始路径打开飞牛NAS的系统设置–SSH–SSH功能–启用使用终端软件通过SSH连接到NAS并切换到root状态下。进入到上面复制的文件路径。# 将 /vol1/1000/docker 换成你实际的文件夹路径cd/vol1/1000/docker创建并进入项目文件夹mkdirpassword-xlcdpassword-xl创建子文件夹mkdir-ppassword-xl-service/password-xl-data进入后端服务文件夹cdpassword-xl-service创建用户列表文件vipassword-xl.toml按需修改下面的模板代码需要多少用户就创建多少个。[[user]]usernameu1password123456[[user]]usernameu2password123455返回上一层文件夹路径cd..编辑docker-compose.yml项目文件vidocker-compose.ymlservices: password-xl-web: image: huangypeng/password-xl-web container_name: password-xl-web restart: unless-stopped ports: -8080:80# 左侧的8080前端端口可自由修改password-xl-service: image: huangypeng/password-xl-service container_name: password-xl-service restart: unless-stopped ports: -8081:8080# 左侧的8081后端端口可自由修改volumes: - ./password-xl-service:/password-xl-service执行命令创建项目容器dockercompose up-d查看项目容器的实时日志dockercompose logs-f打开浏览器以飞牛的IP地址设置的端口进行访问 以本机为例http://192.168.42.147:8080我们可以看到访问成功啦3.如何使用Password-XL点击私有服务点击登录服务地址 http://192.168.88.130:8081用户名前面password-xl.toml文件中设置的密码前面password-xl.toml文件中设置的保存好提示的信息设置一个主密码可以选择标准密码和手势密码。然后就登录进来啦这个网页的安全性特别好只要你点击了别的东西一回来就会让你输入主密码点击设置还有很多功能添加一个密码我们可以看到添加成功页面是非常简洁美观的我们成功部署了Password-XL本地密码管理从未如此安全又便捷但……等等如果某天深夜在家突然想查一个重要密码——却发现Password-XL 部署在公司NAS上根本无法访问难道要等到第二天回公司才能解锁那可太不方便了别担心内网穿透神器 ——cpolar来拯救你借助cpolar你可以轻松将部署在公司内网NAS上的Password-XL服务安全地映射到公网。无论你是在家、在咖啡馆还是在旅途中只需一个链接就能随时随地访问你的私有密码库安全可靠 一键穿透 全球可达现在就用cpolar打通内外网壁垒让Password-XL真正成为你“随身携带”的数字保险箱4.安装cpolar内网穿透首先打开飞牛云NAS设置界面,开启ssh 连接,端口默认为22即可,开启后,我们就可以ssh 连接飞牛云NAS执行命令然后我们通过输入飞牛云NAS的IP地址ssh远程连接进去,因为fnOS是基于Linux 内核开发的,所以我们可以按照cpolar的Linux安装方法进行安装:连接后执行下面cpolar Linux 安装命令sudocurlhttps://get.cpolar.sh|sh再次输入飞牛云nas的密码确认后即可自动安装安装完成后执行下方命令查看cpolar服务状态如图所示即为正常启动sudosystemctl status cpolarCpolar安装和成功启动服务后在浏览器上输入飞牛云主机IP加9200端口即:【http://localhost:9200】访问Cpolar管理界面使用官网注册的账号登录,登录后即可看到配置界面,接下来在web界面配置即可5.配置公网地址登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理——创建隧道隧道名称可自定义本例使用了:password注意不要与已有的隧道名称重复协议http本地地址8080域名类型随机域名地区选择China Top点击创建创建成功后打开左侧在线隧道列表,可以看到刚刚通过创建隧道生成了公网地址接下来就可以在其他电脑或者移动端设备异地上使用地址访问。访问成功。6.保留固定公网地址使用cpolar为其配置二级子域名该地址为固定地址不会随机变化。点击左侧的预留选择保留二级子域名地区选择china top然后设置一个二级子域名名称我这里演示使用的是password大家可以自定义。填写备注信息点击保留。登录cpolar web UI管理界面点击左侧仪表盘的隧道管理——隧道列表找到所要配置的隧道点击右侧的编辑。修改隧道信息将保留成功的二级子域名配置到隧道中域名类型选择二级子域名Sub Domain填写保留成功的二级子域名地区: China Top点击更新更新完成后打开在线隧道列表此时可以看到随机的公网地址已经发生变化地址名称也变成了保留和固定的二级子域名名称。最后我们使用固定的公网地址在任意设备的浏览器中访问可以看到成功访问本地部署的页面这样一个永久不会变化的二级子域名公网网址即设置好了。这样我们就可以随时随地查看我们密码啦总结完成以上配置后Password-XL的前端和后端服务已经可以在飞牛OS中运行。进入网页端后可以连接私有服务设置主密码或手势密码并创建需要保存的账号条目。通过cpolar为8080端口建立公网隧道后可以从其他网络环境打开Password-XL前端页面。继续设置固定二级子域名后页面入口也能保持不变。不过本文配置中后端服务运行在8081端口登录时填写的还是NAS局域网地址。外部设备即使能够打开8080端口的前端页面也未必能够连接192.168.x.x:8081。正式远程使用前需要确认Password-XL的前后端通信方式并通过反向代理、统一域名或单独隧道解决后端可达问题不能只根据前端页面打开成功就判断整个密码库已经可以在外网使用。密码管理服务一旦暴露到公网风险远高于普通工具。应删除示例账号和弱密码避免在配置文件中长期保存简单明文凭据并核对主密码、加密密钥和备份文件的保存方式。同时还要固定镜像版本、及时安装更新、限制公网访问范围并定期测试数据备份和恢复。自托管意味着数据由自己保管也意味着服务器安全、软件维护和数据丢失风险需要自己承担。看风起长林人类最后的骄傲和标签是创意AI 时代创意管理比任何时代都重要。一个探索和分享的有趣博主点击了解

相关新闻

2026/7/31 20:22:58

3分钟解锁全网资源:你的数字收藏馆终极指南

3分钟解锁全网资源:你的数字收藏馆终极指南 【免费下载链接】res-downloader 视频号、小程序、抖音、快手、小红书、直播流、m3u8、酷狗、QQ音乐等常见网络资源下载! 项目地址: https://gitcode.com/GitHub_Trending/re/res-downloader 你是否曾遇到过这样的…

2026/7/31 20:22:58

放弃逆向爬虫!京东商品详情 API,商用电商数据系统底层方案全解

o0b.cn/JeO6y3 前言 不少搭建电商数据系统的技术团队,起步都会选择网页逆向爬虫获取京东商品信息。短期看起来成本低廉,长期落地商用却隐患重重:前端页面迭代导致解析规则失效、IP 高频访问遭遇风控封禁、存在平台协议合规风险,系…

2026/7/31 20:22:58

Koop性能优化实战:处理大规模地理空间数据集的最佳实践

Koop性能优化实战:处理大规模地理空间数据集的最佳实践 【免费下载链接】koop Transform, query, and download geospatial data on the web. 项目地址: https://gitcode.com/gh_mirrors/ko/koop Koop作为一款强大的地理空间数据转换与查询工具,能…

2026/7/31 21:28:06

机房就能练,配置要求不苛刻——低成本解锁“未来车间”

当实训课遇上“虚拟引擎”——一款懂职校课堂的新能源汽车故障诊断仿真教学软件在新能源汽车专业课堂上,老师们常会遇到这样的“两难”:想让学生多练故障诊断,可实车资源有限,大班教学时围一圈看不清;真车排故又怕碰高…

2026/7/31 21:28:06

智能客服机器人

1.这是一个简单的客服机器人,我们可以开始建立一个工作流,打开左边的资源库,然后点右边的资源然后点击建立工作流2.建立好工作流之后,下面有一个添加节点,我们可以在里面添加一写东西,这个可以随便自由添加&#xff0c…

2026/7/31 21:23:06

leetcode 628. 三个数的最大乘积 简单

给你一个整型数组 nums ,在数组中找出由三个数组成的最大乘积,并输出这个乘积。示例 1:输入:nums [1,2,3] 输出:6示例 2:输入:nums [1,2,3,4] 输出:24示例 3:输入&…

2026/7/29 22:32:30

PDF合并与动态水印的工程化方案:2026国内免费工具实测对比

一、背景与测试方案 在实际项目交付中,PDF文件合并与版权保护水印的叠加是一个高频但容易被低估的技术需求。典型的处理链路涉及:多源PDF的文件流合并、页面级水印渲染(含透明度混合与图层叠加)、输出文件体积控制。看似简单的操作…

2026/7/31 0:01:11

物理复制比逻辑复制好在哪?数据库复制原理详解

数据库复制是把主库数据同步到备库的机制,分为逻辑复制和物理复制两种。逻辑复制传输的是 SQL 语句或行变更事件,物理复制传输的是存储引擎底层的物理日志。阿里云 PolarDB(云原生数据库)采用物理复制,在同步延迟、数据…

2026/7/31 0:01:11

BilibiliDown:3分钟学会B站视频下载的终极指南

BilibiliDown:3分钟学会B站视频下载的终极指南 【免费下载链接】BilibiliDown (GUI-多平台支持) B站 哔哩哔哩 视频下载器。支持稍后再看、收藏夹、UP主视频批量下载|Bilibili Video Downloader 😳 项目地址: https://gitcode.com/gh_mirrors/bi/Bilib…

2026/7/31 0:01:11

有哪些游戏数据AI平台?游戏行业Data+AI融合方案盘点

当前,游戏行业的“DataAI融合”已从概念验证进入价值落地阶段。根据IDC 2025年数据,中国AI游戏云市场规模已达18.6亿元;同时,游戏研发环节AI渗透率高达86%,生成式AI内容普及率超过50%。面对庞大的市场,游戏…

2026/7/31 0:38:56

3个高效策略:快速掌握Axure中文界面配置

3个高效策略:快速掌握Axure中文界面配置 【免费下载链接】axure-cn Chinese language file for Axure RP. Axure RP 简体中文语言包。支持 Axure 11、10、9。不定期更新。 项目地址: https://gitcode.com/gh_mirrors/ax/axure-cn 还在为Axure RP的英文界面感…