Truy cập
- URL của Password Pusher:
https://<SERVER-IP> - HTTPS được cấu hình bằng chứng chỉ tự ký. Trình duyệt có thể hiển thị cảnh báo chứng chỉ, hãy tiếp tục để truy cập ứng dụng.
Thiết lập đầu tiên
Mở URL và hoàn tất trình hướng dẫn thiết lập lần chạy đầu tiên.
Tạo tài khoản quản trị viên ban đầu trong quá trình thiết lập.
Để lấy mã khởi động, hãy chạy lệnh sau trên máy chủ:
docker logs pwpush 2>&1 | grep -oP 'Boot Code: .*'
Sau khi đăng nhập với tư cách quản trị viên, giao diện quản trị sẽ có tại: https://<SERVER_IP>/admin
Cấu hình bảo mật
Việc gửi ẩn danh và đăng ký được bật theo mặc định.
Để giới hạn Password Pusher chỉ cho người dùng đã đăng ký, hãy chỉnh sửa:
/root/passwordpusher/.env
Bỏ chú thích:
PWP__ALLOW_ANONYMOUS=false
PWP__DISABLE_SIGNUPS=true
Áp dụng thay đổi:
cd /root/passwordpusher
docker compose up -d
File và thư mục quan trọng
- Thư mục cài đặt:
/root/passwordpusher - Tệp Docker Compose:
/root/passwordpusher/docker-compose.yml - Cấu hình môi trường:
/root/passwordpusher/.env - Volume dữ liệu Password Pusher:
/var/lib/docker/volumes/passwordpusher_pwpush-storage - Cấu hình Nginx:
/etc/nginx/sites-available/pwpush - Chứng chỉ SSL:
/etc/nginx/ssl/pwpush.crt - Khóa riêng SSL:
/etc/nginx/ssl/pwpush.key
Quản lý dịch vụ
Xem các container đang chạy:
docker compose -f /root/passwordpusher/docker-compose.yml ps
Khởi động lại Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml restart
Xem nhật ký Password Pusher:
cd /root/passwordpusher && docker compose logs -f
Dừng Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml stop
Khởi động Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml start
Tạo lại Password Pusher:
docker compose -f /root/passwordpusher/docker-compose.yml up -d
Kiểm tra trạng thái Nginx:
systemctl status nginx
Khởi động lại Nginx:
systemctl restart nginx
Tải lại Nginx:
systemctl reload nginx
Xác thực cấu hình Nginx:
nginx -t
Bật HTTPS với một tên miền
1. Trỏ tên miền của bạn về IP máy chủ.
2. Chỉnh sửa /etc/nginx/sites-available/pwpush và thay thế cả hai server_name _; chỉ thị bằng tên miền của bạn (ví dụ server_name yourdomain.com;).
3. Cài đặt Certbot:
apt install -y certbot python3-certbot-nginx
4. Lấy một chứng chỉ Let's Encrypt:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Chỉnh sửa /etc/nginx/sites-available/pwpush và cập nhật ssl_certificate và ssl_certificate_key chỉ thị để sử dụng chứng chỉ Let's Encrypt của bạn.
Before:
ssl_certificate /etc/nginx/ssl/pwpush.crt;
ssl_certificate_key /etc/nginx/ssl/pwpush.key;
After:
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Tải lại Nginx để áp dụng các thay đổi:
systemctl reload nginx
7. Chỉnh sửa /root/passwordpusher/.env và cập nhật PWP__HOST_DOMAIN từ <SERVER_IP> thành tên miền của bạn (ví dụ PWP__HOST_DOMAIN=yourdomain.com).
8. Tạo lại các dịch vụ:
cd /root/passwordpusher && docker compose up -d
9. Access Password Pusher at https://yourdomain.com.