Acesso
- URL do Password Pusher:
https://<SERVER-IP> - O HTTPS está configurado com um certificado autoassinado. Seu navegador pode exibir um aviso de certificado, prossiga para acessar a aplicação.
Primeira configuração
Abra a URL e conclua o assistente de configuração inicial.
Crie a conta de administrador inicial durante a configuração.
Para obter o boot code, execute o seguinte comando no servidor:
docker logs pwpush 2>&1 | grep -oP 'Boot Code: .*'
Depois de entrar como administrador, a interface de administração estará disponível em: https://<SERVER_IP>/admin
Configuração de segurança
Envios anônimos e cadastros vêm ativados por padrão.
Para restringir o Password Pusher apenas a usuários registrados, edite:
/root/passwordpusher/.env
Descomente:
PWP__ALLOW_ANONYMOUS=false
PWP__DISABLE_SIGNUPS=true
Aplique as alterações:
cd /root/passwordpusher
docker compose up -d
Ficheiros e diretórios importantes
- Diretório de instalação:
/root/passwordpusher - Arquivo Docker Compose:
/root/passwordpusher/docker-compose.yml - Configuração do ambiente:
/root/passwordpusher/.env - Volume de dados do Password Pusher:
/var/lib/docker/volumes/passwordpusher_pwpush-storage - Configuração do Nginx:
/etc/nginx/sites-available/pwpush - Certificado SSL:
/etc/nginx/ssl/pwpush.crt - Chave privada SSL:
/etc/nginx/ssl/pwpush.key
Gestão de serviços
Ver os contêineres em execução:
docker compose -f /root/passwordpusher/docker-compose.yml ps
Reiniciar o Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml restart
Ver os logs do Password Pusher:
cd /root/passwordpusher && docker compose logs -f
Parar o Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml stop
Iniciar o Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml start
Recriar o Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml up -d
Verificar o status do Nginx:
systemctl status nginx
Reiniciar o Nginx:
systemctl restart nginx
Recarregar o Nginx:
systemctl reload nginx
Valide a configuração do Nginx:
nginx -t
Ativar o HTTPS com um domínio
1. Aponte o seu domínio para o IP do servidor.
2. Editar /etc/nginx/sites-available/pwpush e substitua ambas server_name _; diretivas pelo seu domínio (por exemplo, server_name yourdomain.com;).
3. Instalar o Certbot:
apt install -y certbot python3-certbot-nginx
4. Obtenha um certificado Let's Encrypt:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Edite /etc/nginx/sites-available/pwpush e atualize as ssl_certificate e ssl_certificate_key diretivas para usar o seu certificado Let's Encrypt.
Before:
ssl_certificate /etc/nginx/ssl/pwpush.crt;
ssl_certificate_key /etc/nginx/ssl/pwpush.key;
After:
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Recarregue o Nginx para aplicar as alterações:
systemctl reload nginx
7. Edite /root/passwordpusher/.env e atualize PWP__HOST_DOMAIN de <SERVER_IP> pelo seu domínio (por exemplo, PWP__HOST_DOMAIN=yourdomain.com).
8. Recriar os serviços:
cd /root/passwordpusher && docker compose up -d
9. Access Password Pusher at https://yourdomain.com.