再次使用 KeepassXC进行密码管理

前因

几年前,老刘最开始用软件进行密码管理的时候,用的就是keepassxc,只是后来有一段时间使用deepin,系统的内核比较低,不支持keepassxc的最新版,取舍之后,使用了Bitwarden,并部署在我nas里。这一用就是几年的时间过去了,只到最近遇到了问题。

这个问题就是docker镜像被墙了以后,部署在NAS里的bitwarden就没法更新了。作为一个安全软件,没法更新后的漏洞带来的风险很大,老刘也层想过让NAS智能在局域网里使用,家里和店里的电脑用tailscale相连,这样Docker更新与否都不重要了,后来发现也行不通,bitwarden需要使用ssl证书才能链接,不然就会报错,所以使用IP的方案也就搁浅了。

解决方案

解决方案有一下几种,第一种是前置的路由器科学一下。用的是openwrt,遇到的新问题是,如果把opw路由作为主路由来使用,ipv6就会受到影响,科学后,很大的概率用ipv6无法连接NAS了,后来我把opw改成旁路有使用,这个倒是不影响ipv6了,但是把网关设置成旁路由后,电脑上网的速度又受到了影响,访问国内网站总有卡顿。设置摆弄了一下,还搞得干脆网页也打不开了。看来带套确实是影响体验。

另外一种方法就是舍弃放在NAS里的方案,把bitwarden放到VPS里,但是我又不愿意把自己的密码保存在第三方的电脑里,无论是不是加密的存储。最后,老刘思来想去,决定放弃bitwarden而改用keepassxc。

也就是第三种方法,换软件!

目前用的方案

从bitwarden把密码导出,安装keepassxc后,进行导入,有很多导入格式,比如1password等,当然也有bitwarden的。按照bitwarden的格式导入。就这么简单就可以使用了,至于软件的设置,都是中文,一看就明白,没有什么要说的了。

keepassxc也是支持浏览器插件的,方便程度和bitwarden差不多,其实密码管理器目前也比较成熟了,挑一款自己用着舒服的使用就行,当然不花钱的最好。

各设备之间的同步

以前老刘用一个很简单的方案,就是用synalogy drive在各个终端进行同步密码文件,有一点不方便的是,在手机上由于drive程序后台被杀之后,keepass获取的只是以前的缓存,每次使用前都要打开一次drive,很不方便。好在keepass支持webdav的同步方式。NAS开通webdav,设置好文件夹,各个端就能愉快的使用了。妈妈再也不用担心我的密码了。

后记

目前使用了keepass一个星期,相比bitwarden来说,需要在电脑里多打开一个软件,占了电脑里的一些资源,减少了一些NAS里的资源,体验的话就是从B无缝衔接到了K,两个软件在网站输入密码的时候,没有什么不同。

Read more

茶香里的岁月

茶香里的岁月

相较于咖啡,我始终更愿意喝茶。咖啡不加糖时,只有一种单纯的苦味;茶,却是先苦后甘,回味悠长,如同人生里那些不动声色的温柔。 我与茶的缘分,要追溯到八九岁。那时,家里有父亲买回的茉莉花茶,香气清幽,像一阵不经意的春风。家里还珍藏着两只瓷茶杯,白底青花,一般只有有客人来时才会拿出来用。倒也不是怕给弄坏了,是因为在那时候的农村,很少有人有喝茶的习惯,口渴了都是拿起饭碗倒上一碗水,这在河南很多时候都称之为茶。 河南人称很多东西都为茶,比如,两人在路边相遇,问候一声,恁喝罢茶了没?这个茶是指的晚饭。很多时候,去别人家,都是倒上一碗白开水,主人热情的说,来喝点茶。当然也有真正的茶,但是河南人一般称之为茶叶茶。另外,河南还有很多茶,红薯茶,辣萝卜茶,鸡蛋茶,胡萝卜茶…..写到这里,忽然意识到,河南人称晚饭为茶,可能就是和红薯茶这些有关,老辈子一般晚饭吃这些比较多。 我和哥哥一般趁母亲去地里干活的时候,从柜子里取出茶杯,抓点茶叶,倒上热水,

By laoliu
自由、信号与风险管理

自由、信号与风险管理

研读南怀瑾先生的《易经系传别讲》,读到《解》卦六三爻时,看到孔子在《系辞上传》中的一段话: 子曰:危者,安其位者也;亡者,保其存者也;乱者,有其治者也。是故君子安而不忘危,存而不忘亡,治而不忘乱,是以身安而国家可保也。是故慢藏诲盗,冶容诲淫。 这一段话,让我想了很久。“慢藏诲盗,冶容诲淫”这两句,单独拎出来,很容易让现代人产生误解,尤其是在强调穿衣打扮自由的今天。有人会觉得,这是不是古人对女性的指责?是不是一种束缚个人表达的说辞? 但如果放在《易经》的语境里去看,它并不是要去限制谁,而是在提醒一个社会性的事实——任何行为,都是一种信号,而信号一旦发出,就会被他人以自己的方式解读。解读的过程,不由你掌控。 《雷水解》六三爻的爻辞说: 负且乘,致寇至,贞吝。 背着重物又坐车,是一种姿态上的矛盾:

By laoliu
Ghost 博客与 Mailgun 邮件服务申请全流程

Ghost 博客与 Mailgun 邮件服务申请全流程

Ghost 的邮件系统与 Mailgun 深度集成,如果想要在 Ghost 上实现邮件订阅、密码找回、通知等功能,申请一个 Mailgun 账户几乎是必选项。好消息是——Mailgun 已经恢复免费套餐,每天可发送 100 封邮件,对个人博客来说完全够用,而且现在验证信用卡不再是必需。坏消息是——Mailgun 的风控依然非常严格,尤其是中国大陆用户,注册和解封过程可能会比较“曲折”。下面是我亲身踩坑并最终申请成功的全过程,希望能帮到你。 1. 中国大陆能正常访问,但注册有坑 Mailgun 官网在中国大陆是可以直接打开的,但注册过程中会遇到两个大坑: 1. 不挂梯子 → 验证码加载不出来注册页的验证根本就不显示,导致注册按钮点不动。 2. 挂了梯子 → 手机号与 IP 不匹配触发风控注册时需要验证手机号,如果你的 IP 地址(梯子出口)与手机号所在地区不一致,就很容易被判定为风险账号,触发临时封禁。

By laoliu
说话,是世界上最轻易的事,也是最难的事

说话,是世界上最轻易的事,也是最难的事

昨天继续研习南怀瑾先生的《易经杂说》,看到《易经·系辞上传》的一段话: 子曰:君子居其室,出其言善,则千里之外应之,况其迩者乎? 居其室,出其言不善,则千里之外违之,况其迩者乎? 言出乎身,加乎民;行发乎迩,见乎远; 言行,君子之枢机。枢机之发,荣辱之主也。 言行,君子之所以动天地也,可不慎乎? 这段话放在两千多年前,已经算是对信息传播极限的高度描写了——在一个没有网络、没有印刷术的时代,孔子就已经意识到:话是有传播力的,而且可以影响到你看不见的人。 他用“枢机”来比喻言行的重要性。枢机是门轴,平时不起眼,但门的开合全在它一动之间。言行之于一个人,也是这样——不经意的一句话,可能成就一生的名誉,也可能带来一世的羞辱。 佛家讲“不妄语”,涵义更广:不仅不能撒谎,还要避免虚夸、恶口、

By laoliu