Toegang
- Password Pusher-URL:
https://<SERVER-IP> - HTTPS is ingesteld met een zelfondertekend certificaat. Je browser kan een certificaatwaarschuwing tonen, ga door om de applicatie te openen.
Eerste installatie
Open de URL en doorloop de installatiewizard bij de eerste start.
Maak tijdens de installatie het eerste beheerdersaccount aan.
Voer de volgende opdracht op de server uit om de bootcode op te halen:
docker logs pwpush 2>&1 | grep -oP 'Boot Code: .*'
Na het inloggen als beheerder is de beheerinterface beschikbaar op: https://<SERVER_IP>/admin
Beveiligingsconfiguratie
Anonieme pushes en aanmeldingen zijn standaard ingeschakeld.
Bewerk het volgende om Password Pusher te beperken tot geregistreerde gebruikers:
/root/passwordpusher/.env
Verwijder het commentaarteken bij:
PWP__ALLOW_ANONYMOUS=false
PWP__DISABLE_SIGNUPS=true
Pas de wijzigingen toe:
cd /root/passwordpusher
docker compose up -d
Belangrijke bestanden en mappen
- Installatiemap:
/root/passwordpusher - Docker Compose-bestand:
/root/passwordpusher/docker-compose.yml - Omgevingsconfiguratie:
/root/passwordpusher/.env - Password Pusher-datavolume:
/var/lib/docker/volumes/passwordpusher_pwpush-storage - Nginx-configuratie:
/etc/nginx/sites-available/pwpush - SSL-certificaat:
/etc/nginx/ssl/pwpush.crt - SSL privésleutel:
/etc/nginx/ssl/pwpush.key
Servicebeheer
Actieve containers bekijken:
docker compose -f /root/passwordpusher/docker-compose.yml ps
Password Pusher herstarten:
docker compose -f /root/passwordpusher/docker-compose.yml restart
Password Pusher-logs bekijken:
cd /root/passwordpusher && docker compose logs -f
Password Pusher stoppen:
docker compose -f /root/passwordpusher/docker-compose.yml stop
Password Pusher starten:
docker compose -f /root/passwordpusher/docker-compose.yml start
Password Pusher opnieuw aanmaken:
docker compose -f /root/passwordpusher/docker-compose.yml up -d
Nginx-status controleren:
systemctl status nginx
Nginx herstarten:
systemctl restart nginx
Nginx herladen:
systemctl reload nginx
Valideer de Nginx-configuratie:
nginx -t
HTTPS inschakelen met een domein
1. Wijs je domein naar het server-IP.
2. Bewerken /etc/nginx/sites-available/pwpush en vervang beide server_name _; directieven door je domein (bijv. server_name yourdomain.com;).
3. Installeer Certbot:
apt install -y certbot python3-certbot-nginx
4. Verkrijg een Let's Encrypt-certificaat:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Bewerk /etc/nginx/sites-available/pwpush en werk de ssl_certificate en ssl_certificate_key directieven bij om je Let's Encrypt-certificaat te gebruiken.
Before:
ssl_certificate /etc/nginx/ssl/pwpush.crt;
ssl_certificate_key /etc/nginx/ssl/pwpush.key;
After:
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Herlaad Nginx om de wijzigingen toe te passen:
systemctl reload nginx
7. Bewerk /root/passwordpusher/.env en werk bij: PWP__HOST_DOMAIN van <SERVER_IP> naar je domein (bijv. PWP__HOST_DOMAIN=yourdomain.com).
8. De services opnieuw aanmaken:
cd /root/passwordpusher && docker compose up -d
9. Access Password Pusher at https://yourdomain.com.