私密日记不想放在云端?极空间部署DailyTxT完整教程
前言日记、随手记录和私人备忘中往往会出现工作安排、家庭信息或个人情绪等不适合公开的内容。使用第三方平台虽然方便但数据存放位置、账号状态和平台变化都不完全由自己控制。DailyTxT是一套可以自行部署的轻量日记服务。将它运行在NAS中后可以通过浏览器注册账号、按日期记录内容也支持关键词搜索、图片上传和重点收藏。本文使用Docker Compose在极空间中部署DailyTxT并将数据目录挂载到NAS中避免容器重建后日记内容直接丢失。配置文件还包含注册开关、JWT有效期和用于应用安全机制的SECRET_KEY。完成局域网部署后再使用cpolar为8755端口建立公网入口让人在其他网络环境中也能查看和记录日记。由于这类应用保存的是私人内容远程访问时还需要特别注意账号、令牌和固定地址的保护。1.极空间一键部署DailyTxT一键部署DailyTxTDocker镜像轻松运行只需一条命令DailyTxT立即上线。我这里使用极空间操作1.1ssh远程连接到极空间开启【SSH 服务】使用终端Windows PowerShell / Mac Terminal登录sshrootIP没有ssh的小伙伴可以去cpolar官网参考—《极空间别再吃灰了开启SSH秒变全能服务器》这篇文章1.2验证docker是否开启使用命令docker-vsystemctl status-v没有docker的小伙伴可以去cpolar官网参考—《极空间开箱实录从拆箱到远程访问保姆级教程30分钟上手》这篇文章。1.3安装DailyTxT以docker形式安装先建存放视频文件夹mkdir-p/docker/dailytxtcd/docker/dailytxt请将下面的内容保存为docker-compose.yml文件:version:3services: dailytxt: image: phitux/dailytxt:latest container_name: dailytxt restart: always ports: -8755:8755 volumes: - ./data:/app/data/ environment: -PORT8755-SECRET_KEY你的秘钥 -ALLOW_REGISTRATIONTrue -DATA_INDENT2-JWT_EXP_DAYS60SECRET_KEY寻找方法openssl rand-base6432执行下列命令docker-composeup-d在浏览器中输入http://极空间IP:8755就能看到登录界面1.4简单使用DailyTxT先注册一个用户注册后登录接下来我们就可以写日记啦写完之后的日期会有标记点哪天就可以看见那天对应日记也可以通过搜索关键字搜索上传图片收藏后还有重点标识是不是特别便捷想在外出时也能查看或记录日记使用 cpolar 快速创建内网穿透隧道无需公网IP即可将本地 DailyTxT 服务暴露到外网。2.安装cpolar实现随时随地听歌cpolar 可以将你本地电脑中的服务如 SSH、Web、数据库映射到公网。即使你在家里或外出时也可以通过公网地址连接回本地运行的开发环境。❤️以下是安装cpolar步骤使用一键脚本安装命令sudocurlhttps://get.cpolar.sh|sh安装完成后执行下方命令查看cpolar服务状态如图所示即为正常启动sudosystemctl status cpolarCpolar安装和成功启动服务后在浏览器上输入虚拟机主机IP加9200端口即:【http://ip:9200】访问Cpolar管理界面使用Cpolar官网注册的账号登录,登录后即可看到cpolar web 配置界面,接下来在web 界面配置即可打开浏览器访问本地9200端口使用cpolar账户密码登录即可,登录后即可对隧道进行管理。3.配置公网地址登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理——创建隧道隧道名称可自定义本例使用了:daily注意不要与已有的隧道名称重复协议http本地地址8755域名类型随机域名地区选择China Top创建成功后打开左侧在线隧道列表,可以看到刚刚通过创建隧道生成了公网地址接下来就可以在其他电脑或者移动端设备异地上使用地址访问。访问成功。4.保留固定公网地址使用cpolar为其配置二级子域名该地址为固定地址不会随机变化。点击左侧的预留选择保留二级子域名地区选择china Top然后设置一个二级子域名名称我使用的是dailyy大家可以自定义。填写备注信息点击保留。登录cpolar web UI管理界面点击左侧仪表盘的隧道管理——隧道列表找到所要配置的隧道点击右侧的编辑。修改隧道信息将保留成功的二级子域名配置到隧道中域名类型选择二级子域名Sub Domain填写保留成功的二级子域名地区: China Top点击更新更新完成后打开在线隧道列表此时可以看到随机的公网地址已经发生变化地址名称也变成了保留和固定的二级子域名名称。最后我们使用固定的公网地址在任意设备的浏览器中访问可以看到成功访问极空间的页面这样一个永久不会变化的二级子域名公网网址即设置好了。这样我们就可以随时随地听记笔记了!总结完成以上配置后DailyTxT已经可以在极空间中运行。注册并登录账号后可以按照日期记录日记搜索已有内容上传图片并通过收藏功能标记需要重点查看的条目。Compose中的./data:/app/data/挂载可以将应用数据保存在项目目录中避免数据只停留在容器内部。不过数据持久化并不等于已经完成备份长期使用时还应定期复制data目录并测试备份文件能否正常恢复。通过cpolar为8755端口建立公网隧道后原本只能在家庭局域网中打开的日记页面也可以从手机或其他电脑访问。继续配置固定二级子域名后远程入口能够保持不变。需要说明的是SECRET_KEY和JWT主要参与应用的安全及身份验证机制本文没有进一步证明日记正文已经进行静态加密因此不宜直接宣称所有内容都以加密形式存储。NAS管理员或能够读取数据目录的人是否可以查看内容应根据DailyTxT的实际数据格式判断。当前配置开启了公开注册并把JWT有效期设置为60天。完成自己的账号注册后建议根据实际需要关闭新用户注册设置高强度且不重复的密码并妥善保存随机生成的SECRET_KEY。修改密钥前还应确认是否会影响已有会话或数据读取。日记页面公开到互联网后应避免随意分享固定地址并考虑增加额外访问验证。还应定期更新镜像、检查登录记录和容器日志在不需要远程记录时关闭公网隧道降低私人日记长期暴露在公网中的风险。