Accesso
- URL di Password Pusher:
https://<SERVER-IP> - HTTPS è configurato con un certificato autofirmato. Il browser potrebbe mostrare un avviso sul certificato, prosegui per accedere all'applicazione.
Prima configurazione
Apri l'URL e completa la procedura guidata di primo avvio.
Crea l'account amministratore iniziale durante la configurazione.
Per recuperare il boot code, esegui il seguente comando sul server:
docker logs pwpush 2>&1 | grep -oP 'Boot Code: .*'
Dopo aver effettuato l'accesso come amministratore, l'interfaccia di amministrazione sarà disponibile su: https://<SERVER_IP>/admin
Configurazione di sicurezza
Gli invii anonimi e le registrazioni sono attivi per impostazione predefinita.
Per limitare Password Pusher ai soli utenti registrati, modifica:
/root/passwordpusher/.env
Decommenta:
PWP__ALLOW_ANONYMOUS=false
PWP__DISABLE_SIGNUPS=true
Applica le modifiche:
cd /root/passwordpusher
docker compose up -d
File e directory importanti
- Directory di installazione:
/root/passwordpusher - File Docker Compose:
/root/passwordpusher/docker-compose.yml - Configurazione dell'ambiente:
/root/passwordpusher/.env - Volume dati di Password Pusher:
/var/lib/docker/volumes/passwordpusher_pwpush-storage - Configurazione Nginx:
/etc/nginx/sites-available/pwpush - Certificato SSL:
/etc/nginx/ssl/pwpush.crt - Chiave privata SSL:
/etc/nginx/ssl/pwpush.key
Gestione del servizio
Visualizzare i container in esecuzione:
docker compose -f /root/passwordpusher/docker-compose.yml ps
Riavviare Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml restart
Visualizzare i log di Password Pusher:
cd /root/passwordpusher && docker compose logs -f
Arrestare Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml stop
Avviare Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml start
Ricreare Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml up -d
Verificare lo stato di Nginx:
systemctl status nginx
Riavviare Nginx:
systemctl restart nginx
Ricaricare Nginx:
systemctl reload nginx
Convalida la configurazione di Nginx:
nginx -t
Abilitare HTTPS con un dominio
1. Punta il tuo dominio all'IP del server.
2. Modifica /etc/nginx/sites-available/pwpush e sostituisci entrambe le server_name _; direttive con il tuo dominio (ad es. server_name yourdomain.com;).
3. Installa Certbot:
apt install -y certbot python3-certbot-nginx
4. Ottieni un certificato Let's Encrypt:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Modifica /etc/nginx/sites-available/pwpush e aggiorna le ssl_certificate e i piani ssl_certificate_key direttive per usare il tuo certificato Let's Encrypt.
Before:
ssl_certificate /etc/nginx/ssl/pwpush.crt;
ssl_certificate_key /etc/nginx/ssl/pwpush.key;
After:
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Ricarica Nginx per applicare le modifiche:
systemctl reload nginx
7. Modifica /root/passwordpusher/.env e aggiorna PWP__HOST_DOMAIN da <SERVER_IP> con il tuo dominio (ad es. PWP__HOST_DOMAIN=yourdomain.com).
8. Ricreare i servizi:
cd /root/passwordpusher && docker compose up -d
9. Access Password Pusher at https://yourdomain.com.