<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://superxhosting.de/wiki/index.php?action=history&amp;feed=atom&amp;title=VaultWarden_Passwort_Manager</id>
	<title>VaultWarden Passwort Manager - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://superxhosting.de/wiki/index.php?action=history&amp;feed=atom&amp;title=VaultWarden_Passwort_Manager"/>
	<link rel="alternate" type="text/html" href="https://superxhosting.de/wiki/index.php?title=VaultWarden_Passwort_Manager&amp;action=history"/>
	<updated>2026-08-03T08:23:06Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in SuperX</subtitle>
	<generator>MediaWiki 1.39.11</generator>
	<entry>
		<id>https://superxhosting.de/wiki/index.php?title=VaultWarden_Passwort_Manager&amp;diff=16059&amp;oldid=prev</id>
		<title>Andrek: Die Seite wurde neu angelegt: „=Vaultwarden Server-Dokumentation=  Die Vaultwarden-Instanz läuft in einem Proxmox-Container und wird dort über Docker Compose betrieben. Die zentrale Arbeits- und Konfigurationsbasis liegt unter:  &lt;source lang=&quot;bash&quot;&gt; /opt/vaultwarden &lt;/source&gt;  ==Überblick==  Vaultwarden ist eine selbst gehostete, Bitwarden-kompatible Passwortverwaltung. Die Anwendung läuft als Docker-Container und speichert ihre persistenten Daten lokal im Datenverzeichnis des Host…“</title>
		<link rel="alternate" type="text/html" href="https://superxhosting.de/wiki/index.php?title=VaultWarden_Passwort_Manager&amp;diff=16059&amp;oldid=prev"/>
		<updated>2026-07-02T08:47:50Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „=Vaultwarden Server-Dokumentation=  Die Vaultwarden-Instanz läuft in einem Proxmox-Container und wird dort über Docker Compose betrieben. Die zentrale Arbeits- und Konfigurationsbasis liegt unter:  &amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; /opt/vaultwarden &amp;lt;/source&amp;gt;  ==Überblick==  Vaultwarden ist eine selbst gehostete, Bitwarden-kompatible Passwortverwaltung. Die Anwendung läuft als Docker-Container und speichert ihre persistenten Daten lokal im Datenverzeichnis des Host…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=Vaultwarden Server-Dokumentation=&lt;br /&gt;
&lt;br /&gt;
Die Vaultwarden-Instanz läuft in einem Proxmox-Container und wird dort über Docker Compose betrieben. Die zentrale Arbeits- und Konfigurationsbasis liegt unter:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/opt/vaultwarden&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Überblick==&lt;br /&gt;
&lt;br /&gt;
Vaultwarden ist eine selbst gehostete, Bitwarden-kompatible Passwortverwaltung. Die Anwendung läuft als Docker-Container und speichert ihre persistenten Daten lokal im Datenverzeichnis des Hosts.&lt;br /&gt;
&lt;br /&gt;
Wichtige Punkte:&lt;br /&gt;
&lt;br /&gt;
*Vaultwarden wird über Docker Compose gestartet und gestoppt.&lt;br /&gt;
*Die Konfiguration liegt im Verzeichnis &amp;lt;code&amp;gt;/opt/vaultwarden&amp;lt;/code&amp;gt;.&lt;br /&gt;
*Die eigentlichen Vaultwarden-Daten liegen im Unterverzeichnis &amp;lt;code&amp;gt;data&amp;lt;/code&amp;gt;.&lt;br /&gt;
*Änderungen an Domain, SMTP, Admin-Token oder weiteren Umgebungsvariablen erfolgen in der Docker-Compose-Konfiguration.&lt;br /&gt;
*Vor Änderungen an Konfiguration oder Datenbestand sollte immer ein Backup erstellt werden.&lt;br /&gt;
&lt;br /&gt;
==Serverzugriff==&lt;br /&gt;
&lt;br /&gt;
Der Zugriff auf den Server erfolgt per SSH.&lt;br /&gt;
&lt;br /&gt;
Beispiel:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
ssh root@SERVERNAME_ODER_IP&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nach dem Login in das Vaultwarden-Verzeichnis wechseln:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt/vaultwarden&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Alle Docker-Compose-Befehle sollten aus diesem Verzeichnis heraus ausgeführt werden.&lt;br /&gt;
&lt;br /&gt;
==Verzeichnisstruktur==&lt;br /&gt;
&lt;br /&gt;
Die relevante Struktur sieht typischerweise so aus:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/opt/vaultwarden/&lt;br /&gt;
├── compose.yaml&lt;br /&gt;
├── compose.yaml.caddy        # optional / alte Variante mit Caddy&lt;br /&gt;
├── Caddyfile                 # optional, falls Caddy als Reverse Proxy genutzt wird/wurde&lt;br /&gt;
└── data/&lt;br /&gt;
    ├── db.sqlite3&lt;br /&gt;
    ├── db.sqlite3-shm&lt;br /&gt;
    ├── db.sqlite3-wal&lt;br /&gt;
    ├── attachments/&lt;br /&gt;
    ├── sends/&lt;br /&gt;
    ├── icon_cache/&lt;br /&gt;
    └── rsa_key.*&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die wichtigsten Dateien und Verzeichnisse:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Pfad!!Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;/opt/vaultwarden/compose.yaml&amp;lt;/code&amp;gt;||Zentrale Docker-Compose-Konfiguration. Hier werden Container, Ports, Volumes und Umgebungsvariablen definiert.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;/opt/vaultwarden/data&amp;lt;/code&amp;gt;||Persistente Vaultwarden-Daten. Dieses Verzeichnis ist besonders wichtig und muss gesichert werden.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;/opt/vaultwarden/data/db.sqlite3&amp;lt;/code&amp;gt;||SQLite-Datenbank von Vaultwarden, sofern SQLite verwendet wird.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;/opt/vaultwarden/Caddyfile&amp;lt;/code&amp;gt;||Reverse-Proxy-Konfiguration, falls Caddy genutzt wird oder genutzt wurde.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;/opt/vaultwarden/compose.yaml.caddy&amp;lt;/code&amp;gt;||Gesicherte/alte Compose-Variante mit Caddy. Nur verwenden, wenn bewusst wieder auf diese Variante umgestellt werden soll.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Containerstatus prüfen==&lt;br /&gt;
&lt;br /&gt;
Im Verzeichnis &amp;lt;code&amp;gt;/opt/vaultwarden&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Alternativ alle laufenden Container anzeigen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auch gestoppte Container anzeigen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
docker ps -a&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Vaultwarden starten==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt/vaultwarden&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Danach prüfen, ob der Container läuft:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Vaultwarden stoppen==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt/vaultwarden&lt;br /&gt;
docker compose down&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der Befehl stoppt und entfernt den Container, löscht aber nicht die persistenten Daten im Verzeichnis &amp;lt;code&amp;gt;data&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Vaultwarden neu starten==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt/vaultwarden&lt;br /&gt;
docker compose restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Alternativ vollständig stoppen und neu starten:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt/vaultwarden&lt;br /&gt;
docker compose down&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
==Autostart==&lt;br /&gt;
&lt;br /&gt;
Vaultwarden wird über Docker Compose betrieben. Damit der Container nach einem Neustart des Servers automatisch wieder startet, sollte in der Datei &amp;lt;code&amp;gt;/opt/vaultwarden/compose.yaml&amp;lt;/code&amp;gt; beim Vaultwarden-Service eine Restart-Policy gesetzt sein:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;yaml&amp;quot;&amp;gt;&lt;br /&gt;
services:&lt;br /&gt;
  vaultwarden:&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Einstellung &amp;lt;code&amp;gt;unless-stopped&amp;lt;/code&amp;gt; sorgt dafür, dass Vaultwarden nach einem Server-Neustart, Docker-Neustart oder Container-Absturz automatisch wieder gestartet wird. Wird der Container bewusst manuell gestoppt, bleibt er gestoppt.&lt;br /&gt;
&lt;br /&gt;
Nach einer Änderung an der Compose-Datei muss die Konfiguration neu angewendet werden:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt/vaultwarden&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die aktuell gesetzte Restart-Policy kann geprüft werden mit:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
docker inspect vaultwarden --format &amp;#039;{{.HostConfig.RestartPolicy.Name}}&amp;#039;&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Erwartete Ausgabe:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
unless-stopped&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zusätzlich muss Docker selbst beim Systemstart aktiviert sein:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
systemctl enable docker&lt;br /&gt;
systemctl is-enabled docker&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
==Logs anzeigen==&lt;br /&gt;
&lt;br /&gt;
Aktuelle Logs anzeigen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
docker logs vaultwarden&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Live-Logs verfolgen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
docker logs -f vaultwarden&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wenn der Containername abweicht, vorher den Namen prüfen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
docker ps -a&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Konfiguration bearbeiten==&lt;br /&gt;
&lt;br /&gt;
Die wichtigste Konfigurationsdatei ist:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/opt/vaultwarden/compose.yaml&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Bearbeiten:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt/vaultwarden&lt;br /&gt;
vi compose.yaml&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nach Änderungen sollte die Konfiguration neu angewendet werden:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
docker compose down&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Danach Logs prüfen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
docker logs vaultwarden&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Domain ändern==&lt;br /&gt;
&lt;br /&gt;
Wenn der Server unter einer anderen Domain erreichbar sein soll, muss die Domain in der Vaultwarden-Konfiguration angepasst werden.&lt;br /&gt;
&lt;br /&gt;
Typischer Eintrag in &amp;lt;code&amp;gt;compose.yaml&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;yaml&amp;quot;&amp;gt;&lt;br /&gt;
environment:&lt;br /&gt;
  DOMAIN: &amp;quot;https://vault.example.org&amp;quot;&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Domain muss zur späteren öffentlichen Adresse passen. Sie wird unter anderem für Links in E-Mails und für bestimmte Web-Vault-Funktionen verwendet.&lt;br /&gt;
&lt;br /&gt;
Nach der Änderung:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt/vaultwarden&lt;br /&gt;
docker compose down&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Danach prüfen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
docker logs vaultwarden&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zusätzlich muss geprüft werden, ob DNS, Reverse Proxy und Zertifikat ebenfalls auf die neue Domain zeigen.&lt;br /&gt;
&lt;br /&gt;
==Ports und Reverse Proxy==&lt;br /&gt;
&lt;br /&gt;
Vaultwarden läuft intern im Docker-Container. Die Erreichbarkeit von außen hängt von der Portfreigabe in &amp;lt;code&amp;gt;compose.yaml&amp;lt;/code&amp;gt; und gegebenenfalls von einem Reverse Proxy ab.&lt;br /&gt;
&lt;br /&gt;
Typische Varianten:&lt;br /&gt;
&lt;br /&gt;
*Direkte Portfreigabe vom Container auf den Host.&lt;br /&gt;
*Reverse Proxy über Caddy, Nginx, Apache oder Proxmox-seitige Weiterleitung.&lt;br /&gt;
*TLS/HTTPS über vorgeschalteten Reverse Proxy.&lt;br /&gt;
&lt;br /&gt;
Falls Vaultwarden nicht erreichbar ist, folgende Punkte prüfen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt/vaultwarden&lt;br /&gt;
docker compose ps&lt;br /&gt;
docker ps&lt;br /&gt;
docker logs vaultwarden&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zusätzlich prüfen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
ss -tulpen&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Damit lässt sich sehen, welche Dienste auf welchen Ports lauschen.&lt;br /&gt;
&lt;br /&gt;
==SMTP / E-Mail-Versand==&lt;br /&gt;
&lt;br /&gt;
Vaultwarden kann Einladungen, Passwort-Hinweise, Verifizierungen und weitere Benachrichtigungen per E-Mail versenden. Dafür müssen SMTP-Parameter in der Umgebungskonfiguration gesetzt sein.&lt;br /&gt;
&lt;br /&gt;
Typische Einträge in &amp;lt;code&amp;gt;compose.yaml&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;yaml&amp;quot;&amp;gt;&lt;br /&gt;
environment:&lt;br /&gt;
  SMTP_HOST: &amp;quot;smtp.example.org&amp;quot;&lt;br /&gt;
  SMTP_FROM: &amp;quot;vaultwarden@example.org&amp;quot;&lt;br /&gt;
  SMTP_FROM_NAME: &amp;quot;Vaultwarden&amp;quot;&lt;br /&gt;
  SMTP_PORT: &amp;quot;587&amp;quot;&lt;br /&gt;
  SMTP_SECURITY: &amp;quot;starttls&amp;quot;&lt;br /&gt;
  SMTP_USERNAME: &amp;quot;vaultwarden@example.org&amp;quot;&lt;br /&gt;
  SMTP_PASSWORD: &amp;quot;PASSWORT_ODER_APP_PASSWORT&amp;quot;&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nach Änderungen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt/vaultwarden&lt;br /&gt;
docker compose down&lt;br /&gt;
docker compose up -d&lt;br /&gt;
docker logs vaultwarden&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wenn SMTP nicht funktioniert, sind häufig folgende Punkte die Ursache:&lt;br /&gt;
&lt;br /&gt;
*Falscher SMTP-Host.&lt;br /&gt;
*Falscher Port.&lt;br /&gt;
*Falsche Verschlüsselungsart, z. B. &amp;lt;code&amp;gt;starttls&amp;lt;/code&amp;gt; vs. TLS auf Port 465.&lt;br /&gt;
*Falscher Benutzername oder falsches Passwort.&lt;br /&gt;
*SMTP-Anbieter blockiert den Login ohne App-Passwort.&lt;br /&gt;
*Firewall oder Provider blockiert ausgehende SMTP-Verbindungen.&lt;br /&gt;
*&amp;lt;code&amp;gt;DOMAIN&amp;lt;/code&amp;gt; ist falsch gesetzt, dadurch zeigen Einladungslinks auf eine falsche Adresse.&lt;br /&gt;
&lt;br /&gt;
Zum Testen nach dem Start zuerst die Logs prüfen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
docker logs vaultwarden&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Benutzer und Einladungen==&lt;br /&gt;
&lt;br /&gt;
Benutzerverwaltung erfolgt entweder über die Vaultwarden-Weboberfläche oder über den Adminbereich, sofern dieser aktiviert ist.&lt;br /&gt;
&lt;br /&gt;
Wichtig:&lt;br /&gt;
&lt;br /&gt;
*Master-Passwörter von Benutzern können nicht einfach durch den Server-Administrator gesetzt oder ausgelesen werden.&lt;br /&gt;
*Wenn E-Mail-Versand aktiv, aber falsch konfiguriert ist, können Einladungen hängen bleiben.&lt;br /&gt;
*Wenn SMTP bewusst nicht verwendet wird, muss die Benutzeranlage entsprechend ohne E-Mail-Fluss geplant werden.&lt;br /&gt;
*Organisationsrollen wie Owner/Admin/User werden in der Organisation verwaltet.&lt;br /&gt;
&lt;br /&gt;
Für neue Benutzer sollte bevorzugt der reguläre Einladungs- und Registrierungsprozess genutzt werden.&lt;br /&gt;
&lt;br /&gt;
==Adminbereich==&lt;br /&gt;
&lt;br /&gt;
Vaultwarden kann einen eigenen Adminbereich bereitstellen. Dieser ist üblicherweise erreichbar unter:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
https://vault.example.org/admin&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der Zugriff wird über einen Admin-Token abgesichert, der in der Compose-Konfiguration als Umgebungsvariable gesetzt wird.&lt;br /&gt;
&lt;br /&gt;
Typischer Eintrag:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;yaml&amp;quot;&amp;gt;&lt;br /&gt;
environment:&lt;br /&gt;
  ADMIN_TOKEN: &amp;quot;SEHR_LANGER_ZUFALLSWERT&amp;quot;&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ein neuer Token kann zum Beispiel so erzeugt werden:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
openssl rand -base64 48&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweise:&lt;br /&gt;
&lt;br /&gt;
*Der Admin-Token darf nicht öffentlich dokumentiert werden.&lt;br /&gt;
*Der Token gehört nicht in eine allgemein zugängliche Wiki-Seite.&lt;br /&gt;
*Bei Weitergabe des Servers sollte geprüft werden, ob der Admin-Token geändert werden muss.&lt;br /&gt;
*Nach Änderung des Tokens muss Vaultwarden neu gestartet werden.&lt;br /&gt;
&lt;br /&gt;
==Backup==&lt;br /&gt;
&lt;br /&gt;
Das wichtigste Verzeichnis für Backups ist:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/opt/vaultwarden/data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vor einem Backup sollte Vaultwarden gestoppt werden, damit die SQLite-Datenbank konsistent gesichert wird:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt/vaultwarden&lt;br /&gt;
docker compose down&lt;br /&gt;
&lt;br /&gt;
tar -czf /root/vaultwarden-backup-$(date +%F).tar.gz /opt/vaultwarden&lt;br /&gt;
&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Danach prüfen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
docker logs vaultwarden&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Das Backup sollte sicher und getrennt vom Server gespeichert werden. Da Vaultwarden Passwortdaten enthält, muss das Backup entsprechend geschützt werden.&lt;br /&gt;
&lt;br /&gt;
==Restore==&lt;br /&gt;
&lt;br /&gt;
Für eine Wiederherstellung wird das gesicherte Verzeichnis zurückkopiert.&lt;br /&gt;
&lt;br /&gt;
Beispiel:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /&lt;br /&gt;
tar -xzf /root/vaultwarden-backup-DATUM.tar.gz&lt;br /&gt;
cd /opt/vaultwarden&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Danach prüfen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
docker logs vaultwarden&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vor einem Restore sollte der aktuelle Stand gesichert oder umbenannt werden, damit keine Daten versehentlich überschrieben werden.&lt;br /&gt;
&lt;br /&gt;
==Update von Vaultwarden==&lt;br /&gt;
&lt;br /&gt;
Vor einem Update immer ein Backup erstellen.&lt;br /&gt;
&lt;br /&gt;
Danach kann das neue Image gezogen und der Container neu gestartet werden:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt/vaultwarden&lt;br /&gt;
&lt;br /&gt;
docker compose down&lt;br /&gt;
# optional: Backup erstellen&lt;br /&gt;
&lt;br /&gt;
docker compose pull&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Logs prüfen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
docker logs vaultwarden&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wenn nach einem Update Probleme auftreten, sollte zuerst die Compose-Konfiguration, die Logs und der Stand des Images geprüft werden.&lt;br /&gt;
&lt;br /&gt;
==Wichtige Standardbefehle==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Zweck!!Befehl&lt;br /&gt;
|-&lt;br /&gt;
|In das Projektverzeichnis wechseln||&amp;lt;code&amp;gt;cd /opt/vaultwarden&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Container starten||&amp;lt;code&amp;gt;docker compose up -d&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Container stoppen||&amp;lt;code&amp;gt;docker compose down&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Container neu starten||&amp;lt;code&amp;gt;docker compose restart&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Status anzeigen||&amp;lt;code&amp;gt;docker compose ps&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Logs anzeigen||&amp;lt;code&amp;gt;docker logs vaultwarden&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Live-Logs anzeigen||&amp;lt;code&amp;gt;docker logs -f vaultwarden&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Compose-Datei bearbeiten||&amp;lt;code&amp;gt;vi /opt/vaultwarden/compose.yaml&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Neues Image ziehen||&amp;lt;code&amp;gt;docker compose pull&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Backup erstellen||&amp;lt;code&amp;gt;tar -czf /root/vaultwarden-backup-$(date +%F).tar.gz /opt/vaultwarden&amp;lt;/code&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Server]]&lt;br /&gt;
[[Kategorie:Docker]]&lt;br /&gt;
[[Kategorie:Vaultwarden]]&lt;/div&gt;</summary>
		<author><name>Andrek</name></author>
	</entry>
</feed>