Доступ
- URL Password Pusher:
https://<SERVER-IP> - HTTPS настроен с самоподписанным сертификатом. Браузер может показать предупреждение о сертификате, продолжите, чтобы открыть приложение.
Первая настройка
Откройте URL и завершите мастер первоначальной настройки.
Во время настройки создайте первую учётную запись администратора.
Чтобы получить boot-код, выполните на сервере следующую команду:
docker logs pwpush 2>&1 | grep -oP 'Boot Code: .*'
После входа как администратор интерфейс администратора будет доступен по адресу: https://<SERVER_IP>/admin
Настройки безопасности
Анонимные отправки и регистрации включены по умолчанию.
Чтобы ограничить Password Pusher только зарегистрированными пользователями, отредактируйте:
/root/passwordpusher/.env
Раскомментируйте:
PWP__ALLOW_ANONYMOUS=false
PWP__DISABLE_SIGNUPS=true
Примените изменения:
cd /root/passwordpusher
docker compose up -d
Важные файлы и директории
- Каталог установки:
/root/passwordpusher - Файл Docker Compose:
/root/passwordpusher/docker-compose.yml - Конфигурация окружения:
/root/passwordpusher/.env - Том данных Password Pusher:
/var/lib/docker/volumes/passwordpusher_pwpush-storage - Конфигурация Nginx:
/etc/nginx/sites-available/pwpush - Сертификат SSL:
/etc/nginx/ssl/pwpush.crt - Приватный ключ SSL:
/etc/nginx/ssl/pwpush.key
Управление сервисами
Просмотр запущенных контейнеров:
docker compose -f /root/passwordpusher/docker-compose.yml ps
Перезапустить Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml restart
Просмотр логов Password Pusher:
cd /root/passwordpusher && docker compose logs -f
Остановить Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml stop
Запустить Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml start
Пересоздать Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml up -d
Проверить статус Nginx:
systemctl status nginx
Перезапустить Nginx:
systemctl restart nginx
Перезагрузить Nginx:
systemctl reload nginx
Проверьте конфигурацию Nginx:
nginx -t
Включение HTTPS с доменом
1. Направьте ваш домен на IP сервера.
2. Отредактируйте /etc/nginx/sites-available/pwpush и замените оба server_name _; директивы на ваш домен (например, server_name yourdomain.com;).
3. Установите Certbot:
apt install -y certbot python3-certbot-nginx
4. Получите сертификат Let's Encrypt:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Отредактируйте /etc/nginx/sites-available/pwpush и обновите ssl_certificate и ssl_certificate_key директивы, чтобы использовать ваш сертификат Let's Encrypt.
Before:
ssl_certificate /etc/nginx/ssl/pwpush.crt;
ssl_certificate_key /etc/nginx/ssl/pwpush.key;
After:
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Перезагрузите Nginx для применения изменений:
systemctl reload nginx
7. Отредактируйте /root/passwordpusher/.env и обновите PWP__HOST_DOMAIN от <SERVER_IP> на ваш домен (например, PWP__HOST_DOMAIN=yourdomain.com).
8. Пересоздайте сервисы:
cd /root/passwordpusher && docker compose up -d
9. Access Password Pusher at https://yourdomain.com.