Zugriff
- Password-Pusher-URL:
https://<SERVER-IP> - HTTPS ist mit einem selbstsignierten Zertifikat konfiguriert. Ihr Browser zeigt möglicherweise eine Zertifikatswarnung. Fahren Sie fort, um die Anwendung zu öffnen.
Erste Einrichtung
Öffnen Sie die URL und schließen Sie den Einrichtungsassistenten beim ersten Start ab.
Legen Sie während der Einrichtung das erste Administratorkonto an.
Führen Sie den folgenden Befehl auf dem Server aus, um den Boot-Code abzurufen:
docker logs pwpush 2>&1 | grep -oP 'Boot Code: .*'
Nach der Anmeldung als Administrator ist die Admin-Oberfläche erreichbar unter: https://<SERVER_IP>/admin
Sicherheitskonfiguration
Anonyme Pushes und Registrierungen sind standardmäßig aktiviert.
Um Password Pusher auf registrierte Benutzer zu beschränken, bearbeiten Sie:
/root/passwordpusher/.env
Auskommentierung entfernen bei:
PWP__ALLOW_ANONYMOUS=false
PWP__DISABLE_SIGNUPS=true
Änderungen übernehmen:
cd /root/passwordpusher
docker compose up -d
Wichtige Dateien und Verzeichnisse
- Installationsverzeichnis:
/root/passwordpusher - Docker-Compose-Datei:
/root/passwordpusher/docker-compose.yml - Umgebungskonfiguration:
/root/passwordpusher/.env - Password-Pusher-Datenvolume:
/var/lib/docker/volumes/passwordpusher_pwpush-storage - Nginx-Konfiguration:
/etc/nginx/sites-available/pwpush - SSL-Zertifikat:
/etc/nginx/ssl/pwpush.crt - SSL-Privater Schlüssel:
/etc/nginx/ssl/pwpush.key
Service-Management
Laufende Container anzeigen:
docker compose -f /root/passwordpusher/docker-compose.yml ps
Password Pusher neu starten:
docker compose -f /root/passwordpusher/docker-compose.yml restart
Password-Pusher-Protokolle anzeigen:
cd /root/passwordpusher && docker compose logs -f
Password Pusher stoppen:
docker compose -f /root/passwordpusher/docker-compose.yml stop
Password Pusher starten:
docker compose -f /root/passwordpusher/docker-compose.yml start
Password Pusher neu erstellen:
docker compose -f /root/passwordpusher/docker-compose.yml up -d
Nginx-Status prüfen:
systemctl status nginx
Nginx neu starten:
systemctl restart nginx
Nginx neu laden:
systemctl reload nginx
Überprüfen Sie die Nginx-Konfiguration:
nginx -t
HTTPS mit einer Domain aktivieren
1. Richten Sie Ihre Domain auf die Server-IP aus.
2. Bearbeiten /etc/nginx/sites-available/pwpush und ersetzen Sie beide server_name _; Direktiven durch Ihre Domain (z. B. server_name yourdomain.com;).
3. Certbot installieren:
apt install -y certbot python3-certbot-nginx
4. Beschaffen Sie ein Let's Encrypt-Zertifikat:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Bearbeiten Sie /etc/nginx/sites-available/pwpush und aktualisieren Sie die ssl_certificate und ssl_certificate_key Direktiven, damit sie Ihr Let's Encrypt-Zertifikat verwenden.
Before:
ssl_certificate /etc/nginx/ssl/pwpush.crt;
ssl_certificate_key /etc/nginx/ssl/pwpush.key;
After:
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Laden Sie Nginx neu, um die Änderungen anzuwenden:
systemctl reload nginx
7. Bearbeiten Sie /root/passwordpusher/.env und aktualisiere PWP__HOST_DOMAIN ab <SERVER_IP> auf Ihre Domain (z. B. PWP__HOST_DOMAIN=yourdomain.com).
8. Dienste neu erstellen:
cd /root/passwordpusher && docker compose up -d
9. Access Password Pusher at https://yourdomain.com.