Гид по технологиям

Установка Teampass на Debian 11 с Apache и Let's Encrypt

• 6 min read • Серверы • Обновлено 25 Nov 2025
Teampass на Debian 11 — Apache и Let's Encrypt
Teampass на Debian 11 — Apache и Let's Encrypt

Важное: используйте свой домен и замените teampass.example.com на реальный FQDN. Подберите временную зону и пароли по безопасности ваших политик.

Скриншот установки Teampass

Большинство пользователей имеет много учётных записей в социальных сетях, почте и сервисах. Управлять всеми паролями вручную сложно. Менеджер паролей решает эту задачу. TeamPass — это открытый менеджер паролей для совместной работы. Он хранит пароли в централизованном месте и позволяет делиться ими с коллегами. Для каждой учётной записи можно задать права доступа.

В этой инструкции описано, как установить TeamPass на сервер с Debian 11, настроить Apache и получить бесплатный SSL от Let’s Encrypt.

Перед началом

  • Сервер с Debian 11 (root-доступ или пользователь с sudo).
  • Домен, направленный на IP сервера (пример: teampass.example.com).
  • Настроен root-пароль или sudo.

Совет: настройте DNS до начала установки, чтобы Certbot мог проверить домен.

Установка Apache, MariaDB и PHP

Установим веб-сервер, базу данных и PHP 7.4 с нужными расширениями.

apt-get install apache2 apache2-utils mariadb-server mariadb-client php7.4 libapache2-mod-php7.4 php7.4-mysql php-common php7.4-cli php7.4-common php7.4-json php7.4-opcache php7.4-readline php7.4-bcmath php7.4-curl php7.4-fpm php7.4-gd php7.4-xml php7.4-mbstring -y

После установки отредактируйте php.ini для Apache. Укажите разумные значения времени выполнения и временную зону. Пример для Московского времени (замените на вашу зону при необходимости).

nano /etc/php/7.4/apache2/php.ini

Измените или добавьте:

max_execution_time = 60
date.timezone = Europe/Moscow

Сохраните файл и перезапустите Apache:

systemctl restart apache2

Примечание: TeamPass требует PHP 7.4. Новые версии PHP могут также работать, но проверьте совместимость перед обновлением.

Создание базы данных для Teampass

TeamPass использует MariaDB. Выполните начальную защиту MariaDB и создайте базу и пользователя.

mysql_secure_installation

Отвечайте на вопросы по безопасности (удаление анонимных пользователей, запрет удалённого входа root и т.д.). После завершения подключитесь к MariaDB:

mysql -u root -p

Создайте базу и пользователя (замените пароль на надёжный):

CREATE DATABASE teampass;
GRANT ALL PRIVILEGES ON teampass.* TO 'teampass'@'localhost' IDENTIFIED BY 'password';
FLUSH PRIVILEGES;
EXIT;

Совет: используйте длинный случайный пароль и храните его в защищённом менеджере паролей.

Скачивание и установка Teampass

Установите git и загрузите репозиторий TeamPass в корень веб-сайта Apache.

apt-get install git -y
cd /var/www/html/
git clone https://github.com/nilsteampassnet/TeamPass.git

Установите владельца и права доступа:

chown -R www-data:www-data TeamPass
chmod -R 775 /var/www/html/TeamPass

Важно: храните TeamPass в /var/www/html/TeamPass или в другом виртуальном хосте; следите за правами, чтобы веб-сервер мог читать и писать необходимые каталоги.

Создание виртуального хоста Apache

Создайте конфигурацию сайта для вашего домена.

nano /etc/apache2/sites-available/teampass.conf

Вставьте следующий пример и поменяйте ServerName и ServerAdmin:


     ServerAdmin admin@example.com
     DocumentRoot /var/www/html/TeamPass
     ServerName teampass.example.com

     
          Options FollowSymlinks
          AllowOverride All
          Require all granted
     

     ErrorLog ${APACHE_LOG_DIR}/teampass_error.log
     CustomLog ${APACHE_LOG_DIR}/teampass_access.log combined

Сохраните и включите сайт, затем перезапустите Apache:

a2ensite teampass
systemctl restart apache2
systemctl status apache2

Ожидаемый вывод покажет активный сервис apache2.

Доступ к веб-интерфейсу Teampass

Откройте в браузере http://teampass.example.com. Начнётся веб-инсталлятор TeamPass.

Инсталлятор TeamPass

Нажмите LAUNCH, затем NEXT. Следуйте проверкам на сервере.

Проверка сервера

Укажите путь установки и URL сайта, затем заполняйте параметры подключения к базе данных:

Подключение к базе данных

Укажите админ-пароль и имя таблиц. Инсталлятор создаст таблицы автоматически.

Префикс таблиц

По завершении вы увидите финальную страницу установки.

Завершение установки TeamPass

Нажмите Move to home page, войдите как admin с заданным паролем и проверьте панель управления.

Перезагрузка после установки

Вход в TeamPass

Панель управления TeamPass

Защита Teampass с помощью Let’s Encrypt SSL

Установите Certbot и получите сертификат, который автоматически настроит Apache.

apt-get install python3-certbot-apache -y
certbot --apache -d teampass.example.com

Следуйте интерактивным подсказкам: введите email и согласитесь с условиями. В конце выберите перенаправление HTTP на HTTPS (опция Redirect) для полного перехода на шифрование.

После успешной установки вы увидите пути к сертификатам в /etc/letsencrypt/live/teampass.example.com/

Важно: сертификаты Let’s Encrypt действуют 90 дней. Certbot добавляет автоматическое обновление, но проверьте crontab и логи.

Рекомендации по безопасности и жёсткая настройка

  1. Ограничьте доступ к папке TeamPass через дополнительные правила Apache или WAF.
  2. Включите HTTP Strict Transport Security (HSTS) для принудительного HTTPS. Пример добавления в конфигурацию SSL-виртуального хоста:
Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"
  1. Включите модуль mod_security и правила OWASP CRS при возможности.
  2. Используйте fail2ban для блокировки подозрительных попыток входа в панель администратора.
  3. Регулярно обновляйте систему и компоненты PHP, Apache и MariaDB.
  4. Настройте бэкапы базы данных и каталога TeamPass. Пример ежедневной резервной копии DB:
mysqldump -u teampass -p'password' teampass > /root/backups/teampass-$(date +%F).sql
  1. Храните бэкапы вне сервера (S3, удалённый FTP, NAS) и тестируйте восстановление.

Резервное копирование и обновление

  • Бэкап базы: ежедневный дамп с ротацией 7–30 дней.
  • Бэкап файлов TeamPass: архив каталога /var/www/html/TeamPass и конфигураций Apache.
  • Перед обновлением TeamPass сделайте бэкап и протестируйте обновление в тестовой среде.

Автоматическое продление сертификатов

Certbot добавляет systemd timer или cron для продления. Проверьте:

systemctl list-timers | grep certbot
# Или
certbot renew --dry-run

Если dry-run прошёл успешно, автоматическое продление настроено.

Типичные проблемы и решения

  • Ошибка подключения к базе: проверьте пароль, хост, привилегии и что MariaDB слушает localhost.
  • Ошибки прав доступа: убедитесь, что www-data владеет каталогом TeamPass и имеет права записи в tmp и uploads.
  • Web-инсталлятор не запускается: проверьте логи Apache в /var/log/apache2/ и права файлов.
  • Проблемы с SSL: используйте https://www.ssllabs.com/ssltest/ для анализа и исправления конфигурации.

Проверки и критерии приёмки

  • Веб-интерфейс доступен по HTTPS с корректным сертификатом.
  • Администратор может войти и создать запись в TeamPass.
  • Резервная копия базы выполняется и успешно восстанавливается в тестовой среде.
  • Логи не показывают ошибок прав доступа или PHP-фаталов.

Тестовые сценарии и критерии приёмки

  1. Установка: инсталлятор завершился без ошибок.
  2. Создание записи: админ создаёт новую запись, другой пользователь с правом чтения видит её.
  3. Резервная копия: дамп базы сохраняется и импортируется на тестовой машине.
  4. HTTPS: сайт открывается по HTTPS, и редирект с HTTP работает.

Рольные чек-листы

  • Системный администратор:

    • Установить пакеты и настроить виртуальный хост.
    • Настроить SSL и автоматическое продление.
    • Настроить бэкапы и права доступа.
  • Администратор TeamPass:

    • Создать группу, пользователей и роли.
    • Настроить политики паролей и аудит доступа.
  • Пользователь:

    • Пройти вход, добавить личную запись, проверить доступ к общим записям.

Процедура отката (rollback)

  1. Откат базы: импортируйте последний рабочий дамп.
  2. Восстановите каталог /var/www/html/TeamPass из архива.
  3. Перезапустите Apache.
  4. Проверьте доступ и журналы.

Факты и важные пути

  • PHP: /etc/php/7.4/apache2/php.ini
  • Докрут: /var/www/html/TeamPass
  • Конфигурация Apache: /etc/apache2/sites-available/teampass.conf
  • Let’s Encrypt: /etc/letsencrypt/live/teampass.example.com/
  • Порт HTTPS: 443

Советы по миграции и обновлению

  • Перед обновлением создайте полную резервную копию файлов и БД.
  • Тестируйте миграцию на копии данных.
  • Проверьте совместимость PHP-расширений с новой версией TeamPass.

Короткое объявление для команды (100–200 слов)

Установлен TeamPass на сервере Debian 11: https://teampass.example.com. Система хранит командные пароли централизованно и поддерживает разграничение прав. Доступ доступен по HTTPS. Администратор настроил резервное копирование и автоматическое продление SSL. Пожалуйста, создавайте учётные записи и просмотрите роли доступа. Для критичных учётных данных используйте двухфакторную аутентификацию, если она подключена. При проблемах обращайтесь в службу поддержки сервера.

Заключение

Вы успешно установили и защитили TeamPass на Debian 11 с Apache и SSL от Let’s Encrypt. Настройте регулярные бэкапы, следите за обновлениями и ужесточайте безопасность сервера. TeamPass упрощает совместное управление паролями, но требует дисциплины в резервном копировании и обновлениях.

Краткое резюме:

  • Проверяйте права доступа к файлам.
  • Автоматизируйте бэкапы и продление сертификатов.
  • Тестируйте восстановление данных регулярно.
Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Несколько аккаунтов Skype: Multi Skype Launcher
Программное обеспечение

Несколько аккаунтов Skype: Multi Skype Launcher

Журнал для работы: повысить продуктивность
Productivity

Журнал для работы: повысить продуктивность

Персональные звуки уведомлений на Android
Android.

Персональные звуки уведомлений на Android

Скачивание шоу Hulu для офлайн‑просмотра
Стриминг

Скачивание шоу Hulu для офлайн‑просмотра

Microsoft Start: персонализированная новостная лента
Новости

Microsoft Start: персонализированная новостная лента

Как изменить имя в Epic Games быстро
Гайды

Как изменить имя в Epic Games быстро