Accès
- URL de Password Pusher :
https://<SERVER-IP> - HTTPS est configuré avec un certificat auto-signé. Votre navigateur peut afficher un avertissement de certificat : poursuivez pour accéder à l'application.
Première configuration
Ouvrez l'URL et terminez l'assistant de configuration initiale.
Créez le compte administrateur initial pendant la configuration.
Pour récupérer le code de démarrage, exécutez la commande suivante sur le serveur :
docker logs pwpush 2>&1 | grep -oP 'Boot Code: .*'
Après vous être connecté en tant qu'administrateur, l'interface d'administration sera disponible à : https://<SERVER_IP>/admin
Configuration de sécurité
Les envois anonymes et les inscriptions sont activés par défaut.
Pour réserver Password Pusher aux utilisateurs enregistrés, modifiez :
/root/passwordpusher/.env
Décommentez :
PWP__ALLOW_ANONYMOUS=false
PWP__DISABLE_SIGNUPS=true
Appliquez les modifications :
cd /root/passwordpusher
docker compose up -d
Fichiers et répertoires importants
- Répertoire d'installation :
/root/passwordpusher - Fichier Docker Compose :
/root/passwordpusher/docker-compose.yml - Configuration de l'environnement :
/root/passwordpusher/.env - Volume de données Password Pusher :
/var/lib/docker/volumes/passwordpusher_pwpush-storage - Configuration Nginx :
/etc/nginx/sites-available/pwpush - Certificat SSL :
/etc/nginx/ssl/pwpush.crt - Clé privée SSL :
/etc/nginx/ssl/pwpush.key
Gestion des services
Afficher les conteneurs en cours d'exécution :
docker compose -f /root/passwordpusher/docker-compose.yml ps
Redémarrer Password Pusher :
docker compose -f /root/passwordpusher/docker-compose.yml restart
Consulter les journaux de Password Pusher :
cd /root/passwordpusher && docker compose logs -f
Arrêter Password Pusher :
docker compose -f /root/passwordpusher/docker-compose.yml stop
Démarrer Password Pusher :
docker compose -f /root/passwordpusher/docker-compose.yml start
Recréer Password Pusher :
docker compose -f /root/passwordpusher/docker-compose.yml up -d
Vérifier l'état de Nginx :
systemctl status nginx
Redémarrer Nginx :
systemctl restart nginx
Recharger Nginx :
systemctl reload nginx
Validez la configuration de Nginx :
nginx -t
Activation de HTTPS avec un domaine
1. Faites pointer votre domaine vers l'IP du serveur.
2. Modifiez /etc/nginx/sites-available/pwpush et remplacez les deux server_name _; directives par votre domaine (par ex. server_name yourdomain.com;).
3. Installez Certbot :
apt install -y certbot python3-certbot-nginx
4. Obtenez un certificat Let's Encrypt :
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Modifiez /etc/nginx/sites-available/pwpush et mettez à jour les ssl_certificate et ssl_certificate_key directives pour utiliser votre certificat Let's Encrypt.
Before:
ssl_certificate /etc/nginx/ssl/pwpush.crt;
ssl_certificate_key /etc/nginx/ssl/pwpush.key;
After:
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Rechargez Nginx pour appliquer les modifications :
systemctl reload nginx
7. Modifiez /root/passwordpusher/.env et mettez à jour PWP__HOST_DOMAIN à partir de <SERVER_IP> vers votre domaine (par ex. PWP__HOST_DOMAIN=yourdomain.com).
8. Recréez les services :
cd /root/passwordpusher && docker compose up -d
9. Access Password Pusher at https://yourdomain.com.