Přístup
- URL Password Pusher:
https://<SERVER-IP> - HTTPS je nastaveno se self-signed certifikátem. Prohlížeč může zobrazit varování o certifikátu, pokračujte a aplikace se otevře.
První nastavení
Otevřete URL a projděte průvodce prvním spuštěním.
Během nastavení vytvořte počáteční účet administrátora.
Pro získání boot kódu spusťte na serveru následující příkaz:
docker logs pwpush 2>&1 | grep -oP 'Boot Code: .*'
Po přihlášení jako administrátor bude administrátorské rozhraní dostupné na: https://<SERVER_IP>/admin
Konfigurace zabezpečení
Anonymní odesílání a registrace jsou ve výchozím nastavení povoleny.
Chcete-li Password Pusher omezit jen na registrované uživatele, upravte:
/root/passwordpusher/.env
Odkomentujte:
PWP__ALLOW_ANONYMOUS=false
PWP__DISABLE_SIGNUPS=true
Aplikujte změny:
cd /root/passwordpusher
docker compose up -d
Důležité soubory a adresáře
- Instalační adresář:
/root/passwordpusher - Soubor Docker Compose:
/root/passwordpusher/docker-compose.yml - Konfigurace prostředí:
/root/passwordpusher/.env - Datový svazek Password Pusher:
/var/lib/docker/volumes/passwordpusher_pwpush-storage - Konfigurace Nginx:
/etc/nginx/sites-available/pwpush - Certifikát SSL:
/etc/nginx/ssl/pwpush.crt - Soukromý klíč SSL:
/etc/nginx/ssl/pwpush.key
Správa služeb
Zobrazit běžící kontejnery:
docker compose -f /root/passwordpusher/docker-compose.yml ps
Restartovat Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml restart
Zobrazit logy Password Pusher:
cd /root/passwordpusher && docker compose logs -f
Zastavit Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml stop
Spustit Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml start
Znovu vytvořit Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml up -d
Zkontrolovat stav Nginx:
systemctl status nginx
Restartovat Nginx:
systemctl restart nginx
Znovu načíst Nginx:
systemctl reload nginx
Ověřte konfiguraci Nginx:
nginx -t
Povolení HTTPS s doménou
1. Nasměruj svou doménu na IP serveru.
2. Upravit /etc/nginx/sites-available/pwpush a nahraďte obě server_name _; direktivy svou doménou (např. server_name yourdomain.com;).
3. Nainstaluj Certbot:
apt install -y certbot python3-certbot-nginx
4. Získejte certifikát Let's Encrypt:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Upravte /etc/nginx/sites-available/pwpush a aktualizujte ssl_certificate a ssl_certificate_key direktivy tak, aby používaly váš certifikát Let's Encrypt.
Before:
ssl_certificate /etc/nginx/ssl/pwpush.crt;
ssl_certificate_key /etc/nginx/ssl/pwpush.key;
After:
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Znovu načtěte Nginx, aby se změny projevily:
systemctl reload nginx
7. Upravte /root/passwordpusher/.env a aktualizujte PWP__HOST_DOMAIN z <SERVER_IP> na svou doménu (např. PWP__HOST_DOMAIN=yourdomain.com).
8. Znovu vytvořte služby:
cd /root/passwordpusher && docker compose up -d
9. Access Password Pusher at https://yourdomain.com.