
بسیاری از لپتاپها، گوشیها و گجتهای قدیمی در کشوها خاک میخورند، اما دستگاههای قدیمی میتوانند دوباره به کار گرفته شوند. یک کاربر تجربه خود را از تبدیل Raspberry Pi Zero 2 W به یک سرور مدیر رمز عبور (Password Manager) خودمیزبان (Self-hosted) منتشر کرده است؛ سروری که بدون مدیریت سنگین و با مصرف کم، بهطور پیوسته کار میکند.
چرا Raspberry Pi Zero 2 W برای این کار مناسب است؟
Raspberry Pi Zero 2 W اکنون دستگاهی قدیمی محسوب میشود و برای ابزارهای خودمیزبان سنگین مناسب نیست. با این حال، همه ابزارهای خودمیزبان به منابع زیاد نیاز ندارند. برای مثال، ابزارهایی مانند BentoPDF یا مجموعه OmniTools با حافظه کم کار میکنند. در میان گزینههای مدیر رمز عبور خودمیزبان، Vaultwarden که بر پایه Bitwarden ساخته شده، برای چنین سختافزار کمتوانی مناسب است.
این دستگاه تنها ۵۱۲ مگابایت حافظه دارد و پس از اختصاص بخشی به پردازنده گرافیکی (GPU)، حدود ۴۱۲ مگابایت باقی میماند. به همین دلیل انتخاب سیستمعامل (OS) سبک اهمیت زیادی دارد. کاربر پس از سه سال، DietPi را گزینه کمحاشیه و مناسب سختافزار ضعیف میداند؛ زیرا این سیستمعامل تنها حدود ۷۰ مگابایت حافظه برای اجرا نیاز دارد.
راهاندازی اولیه با DietPi و Vaultwarden
در این تجربه، کاربر از رابط گرافیکی (GUI) صرفنظر کرده و یک سیستمعامل خط فرمان (CLI) سبک را انتخاب کرده است. گزینههایی مانند Armbian نیز به دلیل کمبود امکانات کنار گذاشته شدهاند. پس از نصب DietPi و انجام تنظیمات اولیه، Vaultwarden از طریق ابزار DietPi-software نصب شده است.
- نصب بدون دردسر Vaultwarden و اجرای آن بدون HTTPS به لطف تنظیمات داخلی سیستمعامل
- وارد کردن رمزهای عبور از Chrome و چند مرورگر دیگر
- ساخت چند گاوصندوق (Vault) و استفاده از ویژگیهایی مانند تولیدکننده و بررسیکننده رمز عبور
- استفاده از افزونه مرورگر Bitwarden برای پرکردن خودکار (Autofill)
- نصب Tailscale برای دسترسی به سرور از بیرون خانه با گوشی یا لپتاپ
این راهاندازی حدود ده ماه بدون مشکل کار کرده است. در این مدت، سیستمعامل و دو ابزار اصلی تنها حدود ۱۵۰ مگابایت حافظه مصرف میکردند و ظرفیت استفاده از ابزارهای بیشتر وجود داشت.
مهاجرت به Docker و فعالسازی HTTPS
کاربر برای بهبود ساختار، رویکرد کنتینری (Containerized) را انتخاب کرده و Vaultwarden را به Docker منتقل کرده است. در ابتدا سرور روی HTTP کار میکرد، اما پس از انتقال به Docker، بدون HTTPS از کار افتاد. همچنین دسترسی اپلیکیشن موبایل وجود نداشت و کاربر مجبور بود همیشه از رابط وب استفاده کند.
راهاندازی کنتینر Docker نسبتاً ساده بود، اما پورتال اجرا نشد و خطاهای زیادی نمایش داد. استفاده از Caddy یا Nginx میتوانست مشکل را حل کند، اما Tailscale Serve راحتتر بود. دستگاه از قبل در شبکه Tailnet قرار داشت. کاربر سپس MagicDNS و پشتیبانی HTTPS را فعال کرد و پورتی را تنظیم کرد که Tailscale از طریق آن Vaultwarden را سرویسدهی کند. پس از آن، سرور از طریق IP شبکه Tailnet روی همه دستگاههای متصل قابل دسترسی شد و اپلیکیشن موبایل نیز کار کرد.
پایداری برق و دسترسی همیشگی
برای آپتایم (Uptime) شبانهروزی، کاربر رزبریپای و روتر را به پریزهایی با اتصال اینورتر متصل کرده است. این تجهیزات تنها چند وات برق نیاز دارند و در طول قطعیهای طولانی برق نیز سرور در دسترس میماند. اگر اتصال اینورتر سراسری در خانه وجود نداشته باشد، میتوان از پاوربانک استفاده کرد. در این روش، پاوربانک به رزبریپای و روتر وصل میشود و با محاسبه زمان تخلیه باتری، میتوان از تایمر یا پریز هوشمند برای شارژ مجدد پیش از قطعی برق استفاده کرد.
پشتیبانگیری و جمعبندی
کاربر از ویژگی پشتیبانگیری خودکار سیستمعامل برای ذخیره کل راهاندازی روی یک درایو USB استفاده میکند. همچنین گاهی گاوصندوقها را خروجی گرفته و روی چند هارد اکسترنال ذخیره میکند. به گفته او، اگر از افزایش قیمت یا ریسکهای امنیتی مدیران رمز عبور ابری خسته شدهاید، گزینه خودمیزبان میتواند جایگزین مناسبی باشد؛ هرچند نیاز به توجه به آپتایم، منبع برق و پشتیبانگیری دارد. Raspberry Pi Zero 2 W یکی از ارزانترین گزینهها برای اجرای یک سرور مدیر رمز عبور با نگهداری حداقلی است.