私密日记不想放在云端?极空间部署DailyTxT完整教程
前言
日记、随手记录和私人备忘中,往往会出现工作安排、家庭信息或个人情绪等不适合公开的内容。使用第三方平台虽然方便,但数据存放位置、账号状态和平台变化都不完全由自己控制。
DailyTxT是一套可以自行部署的轻量日记服务。将它运行在NAS中后,可以通过浏览器注册账号、按日期记录内容,也支持关键词搜索、图片上传和重点收藏。
本文使用Docker Compose在极空间中部署DailyTxT,并将数据目录挂载到NAS中,避免容器重建后日记内容直接丢失。配置文件还包含注册开关、JWT有效期和用于应用安全机制的SECRET_KEY。
完成局域网部署后,再使用cpolar为8755端口建立公网入口,让人在其他网络环境中也能查看和记录日记。由于这类应用保存的是私人内容,远程访问时还需要特别注意账号、令牌和固定地址的保护。
1.极空间一键部署DailyTxT
一键部署DailyTxT!Docker镜像轻松运行,只需一条命令,DailyTxT立即上线。
我这里使用极空间操作:
1.1ssh远程连接到极空间
- 开启【SSH 服务】
- 使用终端(Windows PowerShell / Mac Terminal)登录:
sshroot@IP没有ssh的小伙伴可以去cpolar官网参考—《极空间别再吃灰了!开启SSH,秒变全能服务器!》这篇文章:
1.2验证docker是否开启
使用命令:
docker-vsystemctl status-v没有docker的小伙伴可以去cpolar官网参考—《极空间开箱实录:从拆箱到远程访问保姆级教程,30分钟上手!》这篇文章。
1.3安装DailyTxT
以docker形式安装,先建存放视频文件夹:
mkdir-p/docker/dailytxtcd/docker/dailytxt请将下面的内容保存为docker-compose.yml文件:
version:'3'services: dailytxt: image: phitux/dailytxt:latest container_name: dailytxt restart: always ports: -8755:8755 volumes: - ./data:/app/data/ environment: -PORT=8755-SECRET_KEY=你的秘钥 -ALLOW_REGISTRATION=True -DATA_INDENT=2-JWT_EXP_DAYS=60SECRET_KEY寻找方法:
openssl rand-base6432执行下列命令:
docker-composeup-d在浏览器中输入http://极空间IP:8755就能看到登录界面:
1.4简单使用DailyTxT
先注册一个用户,注册后登录:
接下来我们就可以写日记啦:
写完之后的日期会有标记,点哪天就可以看见那天对应日记:
也可以通过搜索关键字搜索:
上传图片:
收藏后,还有重点标识:
是不是特别便捷!
想在外出时也能查看或记录日记?使用 cpolar 快速创建内网穿透隧道,无需公网IP,即可将本地 DailyTxT 服务暴露到外网。
2.安装cpolar实现随时随地听歌
cpolar 可以将你本地电脑中的服务(如 SSH、Web、数据库)映射到公网。即使你在家里或外出时,也可以通过公网地址连接回本地运行的开发环境。
❤️以下是安装cpolar步骤:
使用一键脚本安装命令:
sudocurlhttps://get.cpolar.sh|sh安装完成后,执行下方命令查看cpolar服务状态:(如图所示即为正常启动)
sudosystemctl status cpolarCpolar安装和成功启动服务后,在浏览器上输入虚拟机主机IP加9200端口即:【http://ip:9200】访问Cpolar管理界面,使用Cpolar官网注册的账号登录,登录后即可看到cpolar web 配置界面,接下来在web 界面配置即可:
打开浏览器访问本地9200端口,使用cpolar账户密码登录即可,登录后即可对隧道进行管理。
3.配置公网地址
登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理——创建隧道:
- 隧道名称:可自定义,本例使用了:daily,注意不要与已有的隧道名称重复
- 协议:http
- 本地地址:8755
- 域名类型:随机域名
- 地区:选择China Top
创建成功后,打开左侧在线隧道列表,可以看到刚刚通过创建隧道生成了公网地址,接下来就可以在其他电脑或者移动端设备(异地)上,使用地址访问。
访问成功。
4.保留固定公网地址
使用cpolar为其配置二级子域名,该地址为固定地址,不会随机变化。
点击左侧的预留,选择保留二级子域名,地区选择china Top,然后设置一个二级子域名名称,我使用的是dailyy,大家可以自定义。填写备注信息,点击保留。
登录cpolar web UI管理界面,点击左侧仪表盘的隧道管理——隧道列表,找到所要配置的隧道,点击右侧的编辑。
修改隧道信息,将保留成功的二级子域名配置到隧道中
- 域名类型:选择二级子域名
- Sub Domain:填写保留成功的二级子域名
- 地区: China Top
点击更新
更新完成后,打开在线隧道列表,此时可以看到随机的公网地址已经发生变化,地址名称也变成了保留和固定的二级子域名名称。
最后,我们使用固定的公网地址在任意设备的浏览器中访问,可以看到成功访问极空间的页面,这样一个永久不会变化的二级子域名公网网址即设置好了。
这样我们就可以,随时随地听记笔记了!
总结
完成以上配置后,DailyTxT已经可以在极空间中运行。注册并登录账号后,可以按照日期记录日记,搜索已有内容,上传图片,并通过收藏功能标记需要重点查看的条目。
Compose中的./data:/app/data/挂载可以将应用数据保存在项目目录中,避免数据只停留在容器内部。不过,数据持久化并不等于已经完成备份,长期使用时还应定期复制data目录,并测试备份文件能否正常恢复。
通过cpolar为8755端口建立公网隧道后,原本只能在家庭局域网中打开的日记页面,也可以从手机或其他电脑访问。继续配置固定二级子域名后,远程入口能够保持不变。
需要说明的是,SECRET_KEY和JWT主要参与应用的安全及身份验证机制,本文没有进一步证明日记正文已经进行静态加密,因此不宜直接宣称所有内容都以加密形式存储。NAS管理员或能够读取数据目录的人,是否可以查看内容,应根据DailyTxT的实际数据格式判断。
当前配置开启了公开注册,并把JWT有效期设置为60天。完成自己的账号注册后,建议根据实际需要关闭新用户注册,设置高强度且不重复的密码,并妥善保存随机生成的SECRET_KEY。修改密钥前还应确认是否会影响已有会话或数据读取。
日记页面公开到互联网后,应避免随意分享固定地址,并考虑增加额外访问验证。还应定期更新镜像、检查登录记录和容器日志,在不需要远程记录时关闭公网隧道,降低私人日记长期暴露在公网中的风险。
