Доступ
- URL Password Pusher:
https://<SERVER-IP> - HTTPS налаштовано із самопідписаним сертифікатом. Браузер може показати попередження про сертифікат, продовжте, щоб відкрити застосунок.
Перше налаштування
Відкрийте URL і завершіть майстер першого запуску.
Під час налаштування створіть початковий обліковий запис адміністратора.
Щоб отримати boot-код, виконайте на сервері таку команду:
docker logs pwpush 2>&1 | grep -oP 'Boot Code: .*'
Після входу як адміністратор інтерфейс адміністратора буде доступний за адресою: https://<SERVER_IP>/admin
Налаштування безпеки
Анонімні надсилання та реєстрації увімкнено за замовчуванням.
Щоб обмежити Password Pusher лише зареєстрованими користувачами, відредагуйте:
/root/passwordpusher/.env
Розкоментуйте:
PWP__ALLOW_ANONYMOUS=false
PWP__DISABLE_SIGNUPS=true
Застосуйте зміни:
cd /root/passwordpusher
docker compose up -d
Важливі файли та директорії
- Каталог встановлення:
/root/passwordpusher - Файл Docker Compose:
/root/passwordpusher/docker-compose.yml - Конфігурація середовища:
/root/passwordpusher/.env - Том даних Password Pusher:
/var/lib/docker/volumes/passwordpusher_pwpush-storage - Конфігурація Nginx:
/etc/nginx/sites-available/pwpush - Сертифікат SSL:
/etc/nginx/ssl/pwpush.crt - Приватний ключ SSL:
/etc/nginx/ssl/pwpush.key
Керування сервісом
Перегляд запущених контейнерів:
docker compose -f /root/passwordpusher/docker-compose.yml ps
Перезапустити Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml restart
Перегляд логів Password Pusher:
cd /root/passwordpusher && docker compose logs -f
Зупинити Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml stop
Запустити Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml start
Перестворити Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml up -d
Перевірити стан Nginx:
systemctl status nginx
Перезапустити Nginx:
systemctl restart nginx
Перезавантажити Nginx:
systemctl reload nginx
Перевірте конфігурацію Nginx:
nginx -t
Увімкнення HTTPS з доменом
1. Спрямуйте свій домен на IP-адресу сервера.
2. Редагування /etc/nginx/sites-available/pwpush та замініть обидві server_name _; директиви своїм доменом (наприклад, server_name yourdomain.com;).
3. Встановіть Certbot:
apt install -y certbot python3-certbot-nginx
4. Отримайте сертифікат Let's Encrypt:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Відредагуйте /etc/nginx/sites-available/pwpush та оновіть ssl_certificate та ssl_certificate_key директиви, щоб використовувати ваш сертифікат Let's Encrypt.
Before:
ssl_certificate /etc/nginx/ssl/pwpush.crt;
ssl_certificate_key /etc/nginx/ssl/pwpush.key;
After:
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Перезавантажте Nginx для застосування змін:
systemctl reload nginx
7. Відредагуйте /root/passwordpusher/.env і оновіть PWP__HOST_DOMAIN від <SERVER_IP> на ваш домен (наприклад, PWP__HOST_DOMAIN=yourdomain.com).
8. Відтворіть сервіси:
cd /root/passwordpusher && docker compose up -d
9. Access Password Pusher at https://yourdomain.com.