Dostęp
- Adres Password Pusher:
https://<SERVER-IP> - HTTPS jest skonfigurowany z samopodpisanym certyfikatem. Przeglądarka może wyświetlić ostrzeżenie o certyfikacie, kontynuuj, aby otworzyć aplikację.
Pierwsza konfiguracja
Otwórz adres URL i przejdź kreatora pierwszego uruchomienia.
Podczas konfiguracji utwórz początkowe konto administratora.
Aby pobrać kod rozruchowy, uruchom na serwerze następujące polecenie:
docker logs pwpush 2>&1 | grep -oP 'Boot Code: .*'
Po zalogowaniu jako administrator interfejs administracyjny będzie dostępny pod adresem: https://<SERVER_IP>/admin
Konfiguracja zabezpieczeń
Anonimowe wysyłanie i rejestracja są domyślnie włączone.
Aby ograniczyć Password Pusher tylko do zarejestrowanych użytkowników, edytuj:
/root/passwordpusher/.env
Odkomentuj:
PWP__ALLOW_ANONYMOUS=false
PWP__DISABLE_SIGNUPS=true
Zastosuj zmiany:
cd /root/passwordpusher
docker compose up -d
Ważne pliki i katalogi
- Katalog instalacji:
/root/passwordpusher - Plik Docker Compose:
/root/passwordpusher/docker-compose.yml - Konfiguracja środowiska:
/root/passwordpusher/.env - Wolumin danych Password Pusher:
/var/lib/docker/volumes/passwordpusher_pwpush-storage - Konfiguracja Nginx:
/etc/nginx/sites-available/pwpush - Certyfikat SSL:
/etc/nginx/ssl/pwpush.crt - Klucz prywatny SSL:
/etc/nginx/ssl/pwpush.key
Zarządzanie usługami
Wyświetl działające kontenery:
docker compose -f /root/passwordpusher/docker-compose.yml ps
Uruchom ponownie Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml restart
Wyświetl logi Password Pusher:
cd /root/passwordpusher && docker compose logs -f
Zatrzymaj Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml stop
Uruchom Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml start
Utwórz ponownie Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml up -d
Sprawdź stan Nginx:
systemctl status nginx
Uruchom ponownie Nginx:
systemctl restart nginx
Przeładuj Nginx:
systemctl reload nginx
Zweryfikuj konfigurację Nginx:
nginx -t
Włączanie HTTPS z domeną
1. Skieruj swoją domenę na IP serwera.
2. Edycja /etc/nginx/sites-available/pwpush i zastąp oba server_name _; dyrektywy swoją domeną (np. server_name yourdomain.com;).
3. Zainstaluj Certbot:
apt install -y certbot python3-certbot-nginx
4. Uzyskaj certyfikat Let's Encrypt:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Edytuj /etc/nginx/sites-available/pwpush i zaktualizuj ssl_certificate oraz ssl_certificate_key dyrektywy, aby używały Twojego certyfikatu Let's Encrypt.
Before:
ssl_certificate /etc/nginx/ssl/pwpush.crt;
ssl_certificate_key /etc/nginx/ssl/pwpush.key;
After:
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Przeładuj Nginx, aby zastosować zmiany:
systemctl reload nginx
7. Edytuj /root/passwordpusher/.env i zaktualizuj PWP__HOST_DOMAIN z <SERVER_IP> na swoją domenę (np. PWP__HOST_DOMAIN=yourdomain.com).
8. Utwórz ponownie usługi:
cd /root/passwordpusher && docker compose up -d
9. Access Password Pusher at https://yourdomain.com.