アクセス
- Password Pusher の URL:
https://<SERVER-IP> - HTTPS は自己署名証明書で構成されています。ブラウザーに証明書の警告が表示される場合がありますが、そのまま進むとアプリケーションにアクセスできます。
初回セットアップ
URL を開き、初回起動時のセットアップウィザードを完了します。
セットアップ中に最初の管理者アカウントを作成します。
ブートコードを取得するには、サーバー上で次のコマンドを実行します:
docker logs pwpush 2>&1 | grep -oP 'Boot Code: .*'
管理者としてサインインすると、管理インターフェースは次の場所で利用できます: https://<SERVER_IP>/admin
セキュリティ設定
匿名でのプッシュと新規登録は既定で有効です。
Password Pusher を登録ユーザーのみに制限するには、次を編集します:
/root/passwordpusher/.env
コメントを解除します:
PWP__ALLOW_ANONYMOUS=false
PWP__DISABLE_SIGNUPS=true
変更を適用します:
cd /root/passwordpusher
docker compose up -d
重要なファイルとディレクトリ
- インストールディレクトリ:
/root/passwordpusher - Docker Compose ファイル:
/root/passwordpusher/docker-compose.yml - 環境設定:
/root/passwordpusher/.env - Password Pusher のデータボリューム:
/var/lib/docker/volumes/passwordpusher_pwpush-storage - Nginx 設定:
/etc/nginx/sites-available/pwpush - SSL 証明書:
/etc/nginx/ssl/pwpush.crt - SSL 秘密鍵:
/etc/nginx/ssl/pwpush.key
サービス管理
実行中のコンテナーを表示:
docker compose -f /root/passwordpusher/docker-compose.yml ps
Password Pusher を再起動:
docker compose -f /root/passwordpusher/docker-compose.yml restart
Password Pusher のログを表示:
cd /root/passwordpusher && docker compose logs -f
Password Pusher を停止:
docker compose -f /root/passwordpusher/docker-compose.yml stop
Password Pusher を起動:
docker compose -f /root/passwordpusher/docker-compose.yml start
Password Pusher を再作成:
docker compose -f /root/passwordpusher/docker-compose.yml up -d
Nginx の状態を確認:
systemctl status nginx
Nginx を再起動:
systemctl restart nginx
Nginx を再読み込み:
systemctl reload nginx
Nginx の設定を検証します:
nginx -t
ドメインで HTTPS を有効にする
1. ドメインをサーバーIPに向ける。
2. 編集 /etc/nginx/sites-available/pwpush そして両方を置き換えます server_name _; ディレクティブを自分のドメインに(例: server_name yourdomain.com;).
3. Certbotをインストール:
apt install -y certbot python3-certbot-nginx
4. Let's Encrypt 証明書を取得します:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. 次を編集します /etc/nginx/sites-available/pwpush そして次を更新します ssl_certificate と ssl_certificate_key ディレクティブを、自分の Let's Encrypt 証明書を使用するように更新します。
Before:
ssl_certificate /etc/nginx/ssl/pwpush.crt;
ssl_certificate_key /etc/nginx/ssl/pwpush.key;
After:
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. 変更を適用するために Nginx を再読み込みします:
systemctl reload nginx
7. 次を編集します /root/passwordpusher/.env を編集して次を更新: PWP__HOST_DOMAIN から <SERVER_IP> 自分のドメインに(例: PWP__HOST_DOMAIN=yourdomain.com).
8. サービスを再作成:
cd /root/passwordpusher && docker compose up -d
9. Access Password Pusher at https://yourdomain.com.