الوصول
- رابط Password Pusher:
https://<SERVER-IP> - تم إعداد HTTPS بشهادة موقّعة ذاتيًا. قد يعرض متصفحك تحذيرًا بشأن الشهادة، تابع للوصول إلى التطبيق.
الإعداد الأول
افتح الرابط وأكمل معالج الإعداد لأول تشغيل.
أنشئ حساب المسؤول الأولي أثناء الإعداد.
لاسترجاع رمز الإقلاع، نفّذ الأمر التالي على الخادم:
docker logs pwpush 2>&1 | grep -oP 'Boot Code: .*'
بعد تسجيل الدخول كمسؤول، ستتوفّر واجهة الإدارة على: https://<SERVER_IP>/admin
إعدادات الأمان
الإرسال المجهول والتسجيل مفعّلان افتراضيًا.
لقصر Password Pusher على المستخدمين المسجّلين فقط، حرّر:
/root/passwordpusher/.env
أزل التعليق عن:
PWP__ALLOW_ANONYMOUS=false
PWP__DISABLE_SIGNUPS=true
طبّق التغييرات:
cd /root/passwordpusher
docker compose up -d
الملفات والمجلدات المهمة
- مجلد التثبيت:
/root/passwordpusher - ملف Docker Compose:
/root/passwordpusher/docker-compose.yml - إعدادات البيئة:
/root/passwordpusher/.env - وحدة تخزين بيانات Password Pusher:
/var/lib/docker/volumes/passwordpusher_pwpush-storage - إعدادات Nginx:
/etc/nginx/sites-available/pwpush - شهادة SSL:
/etc/nginx/ssl/pwpush.crt - المفتاح الخاص SSL:
/etc/nginx/ssl/pwpush.key
إدارة الخدمة
اعرض الحاويات قيد التشغيل:
docker compose -f /root/passwordpusher/docker-compose.yml ps
أعد تشغيل Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml restart
اعرض سجلات Password Pusher:
cd /root/passwordpusher && docker compose logs -f
أوقف Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml stop
ابدأ Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml start
أعد إنشاء Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml up -d
تحقّق من حالة Nginx:
systemctl status nginx
أعد تشغيل Nginx:
systemctl restart nginx
أعد تحميل Nginx:
systemctl reload nginx
تحقّق من صحة إعدادات Nginx:
nginx -t
تمكين HTTPS باستخدام نطاق
1. وجِّه نطاقك إلى IP الخادم.
٢. تحرير /etc/nginx/sites-available/pwpush واستبدل كلا server_name _; التوجيهين بنطاقك (على سبيل المثال server_name yourdomain.com;).
3. ثبّت Certbot:
apt install -y certbot python3-certbot-nginx
4. احصل على شهادة Let's Encrypt:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. عدّل /etc/nginx/sites-available/pwpush وحدّث ssl_certificate و ssl_certificate_key التوجيهات لاستخدام شهادة Let's Encrypt الخاصة بك.
Before:
ssl_certificate /etc/nginx/ssl/pwpush.crt;
ssl_certificate_key /etc/nginx/ssl/pwpush.key;
After:
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. أعد تحميل Nginx لتطبيق التغييرات:
systemctl reload nginx
7. عدّل /root/passwordpusher/.env وحدّث PWP__HOST_DOMAIN من <SERVER_IP> إلى نطاقك (على سبيل المثال PWP__HOST_DOMAIN=yourdomain.com).
8. إعادة إنشاء الخدمات:
cd /root/passwordpusher && docker compose up -d
9. Access Password Pusher at https://yourdomain.com.