私密日记不想放在云端?极空间部署DailyTxT完整教程

前言

日记、随手记录和私人备忘中,往往会出现工作安排、家庭信息或个人情绪等不适合公开的内容。使用第三方平台虽然方便,但数据存放位置、账号状态和平台变化都不完全由自己控制。

DailyTxT是一套可以自行部署的轻量日记服务。将它运行在NAS中后,可以通过浏览器注册账号、按日期记录内容,也支持关键词搜索、图片上传和重点收藏。

本文使用Docker Compose在极空间中部署DailyTxT,并将数据目录挂载到NAS中,避免容器重建后日记内容直接丢失。配置文件还包含注册开关、JWT有效期和用于应用安全机制的SECRET_KEY

完成局域网部署后,再使用cpolar为8755端口建立公网入口,让人在其他网络环境中也能查看和记录日记。由于这类应用保存的是私人内容,远程访问时还需要特别注意账号、令牌和固定地址的保护。

1.极空间一键部署DailyTxT

一键部署DailyTxT!Docker镜像轻松运行,只需一条命令,DailyTxT立即上线。
我这里使用极空间操作:

1.1ssh远程连接到极空间

  • 开启【SSH 服务】
  • 使用终端(Windows PowerShell / Mac Terminal)登录:
sshroot@IP

没有ssh的小伙伴可以去cpolar官网参考—《极空间别再吃灰了!开启SSH,秒变全能服务器!》这篇文章:

1.2验证docker是否开启

使用命令:

docker-vsystemctl status-v

没有docker的小伙伴可以去cpolar官网参考—《极空间开箱实录:从拆箱到远程访问保姆级教程,30分钟上手!》这篇文章。

1.3安装DailyTxT

以docker形式安装,先建存放视频文件夹:

mkdir-p/docker/dailytxtcd/docker/dailytxt

请将下面的内容保存为docker-compose.yml文件:

version:'3'services: dailytxt: image: phitux/dailytxt:latest container_name: dailytxt restart: always ports: -8755:8755 volumes: - ./data:/app/data/ environment: -PORT=8755-SECRET_KEY=你的秘钥 -ALLOW_REGISTRATION=True -DATA_INDENT=2-JWT_EXP_DAYS=60

SECRET_KEY寻找方法:

openssl rand-base6432

执行下列命令:

docker-composeup-d

在浏览器中输入http://极空间IP:8755就能看到登录界面:

1.4简单使用DailyTxT

先注册一个用户,注册后登录:

接下来我们就可以写日记啦:

写完之后的日期会有标记,点哪天就可以看见那天对应日记:

也可以通过搜索关键字搜索:

上传图片:

收藏后,还有重点标识:

是不是特别便捷!

想在外出时也能查看或记录日记?使用 cpolar 快速创建内网穿透隧道,无需公网IP,即可将本地 DailyTxT 服务暴露到外网。

2.安装cpolar实现随时随地听歌

cpolar 可以将你本地电脑中的服务(如 SSH、Web、数据库)映射到公网。即使你在家里或外出时,也可以通过公网地址连接回本地运行的开发环境。

❤️以下是安装cpolar步骤:

使用一键脚本安装命令:

sudocurlhttps://get.cpolar.sh|sh

安装完成后,执行下方命令查看cpolar服务状态:(如图所示即为正常启动)

sudosystemctl status cpolar

Cpolar安装和成功启动服务后,在浏览器上输入虚拟机主机IP加9200端口即:【http://ip:9200】访问Cpolar管理界面,使用Cpolar官网注册的账号登录,登录后即可看到cpolar web 配置界面,接下来在web 界面配置即可:

打开浏览器访问本地9200端口,使用cpolar账户密码登录即可,登录后即可对隧道进行管理。

3.配置公网地址

登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理——创建隧道:

  • 隧道名称:可自定义,本例使用了:daily,注意不要与已有的隧道名称重复
  • 协议:http
  • 本地地址:8755
  • 域名类型:随机域名
  • 地区:选择China Top

创建成功后,打开左侧在线隧道列表,可以看到刚刚通过创建隧道生成了公网地址,接下来就可以在其他电脑或者移动端设备(异地)上,使用地址访问。

访问成功。

4.保留固定公网地址

使用cpolar为其配置二级子域名,该地址为固定地址,不会随机变化。

点击左侧的预留,选择保留二级子域名,地区选择china Top,然后设置一个二级子域名名称,我使用的是dailyy,大家可以自定义。填写备注信息,点击保留。

登录cpolar web UI管理界面,点击左侧仪表盘的隧道管理——隧道列表,找到所要配置的隧道,点击右侧的编辑

修改隧道信息,将保留成功的二级子域名配置到隧道中

  • 域名类型:选择二级子域名
  • Sub Domain:填写保留成功的二级子域名
  • 地区: China Top

点击更新

更新完成后,打开在线隧道列表,此时可以看到随机的公网地址已经发生变化,地址名称也变成了保留和固定的二级子域名名称。

最后,我们使用固定的公网地址在任意设备的浏览器中访问,可以看到成功访问极空间的页面,这样一个永久不会变化的二级子域名公网网址即设置好了。

这样我们就可以,随时随地听记笔记了!

总结

完成以上配置后,DailyTxT已经可以在极空间中运行。注册并登录账号后,可以按照日期记录日记,搜索已有内容,上传图片,并通过收藏功能标记需要重点查看的条目。

Compose中的./data:/app/data/挂载可以将应用数据保存在项目目录中,避免数据只停留在容器内部。不过,数据持久化并不等于已经完成备份,长期使用时还应定期复制data目录,并测试备份文件能否正常恢复。

通过cpolar为8755端口建立公网隧道后,原本只能在家庭局域网中打开的日记页面,也可以从手机或其他电脑访问。继续配置固定二级子域名后,远程入口能够保持不变。

需要说明的是,SECRET_KEY和JWT主要参与应用的安全及身份验证机制,本文没有进一步证明日记正文已经进行静态加密,因此不宜直接宣称所有内容都以加密形式存储。NAS管理员或能够读取数据目录的人,是否可以查看内容,应根据DailyTxT的实际数据格式判断。

当前配置开启了公开注册,并把JWT有效期设置为60天。完成自己的账号注册后,建议根据实际需要关闭新用户注册,设置高强度且不重复的密码,并妥善保存随机生成的SECRET_KEY。修改密钥前还应确认是否会影响已有会话或数据读取。

日记页面公开到互联网后,应避免随意分享固定地址,并考虑增加额外访问验证。还应定期更新镜像、检查登录记录和容器日志,在不需要远程记录时关闭公网隧道,降低私人日记长期暴露在公网中的风险。