diff --git a/install.sh b/install.sh index e8e4791..9d2bfbf 100755 --- a/install.sh +++ b/install.sh @@ -18,7 +18,7 @@ section() { echo -e "\n${BOLD}${BLUE}══════════ $* ═══ [[ $EUID -ne 0 ]] && error "Pokrenite kao root: sudo bash $0" # ── Konfigurabilne varijable ────────────────────────────────────────────────── -GUAC_VERSION="1.5.5" +GUAC_VERSION="1.6.0" GUAC_PORT="8080" INSTALL_DIR="/opt/guacamole" @@ -271,7 +271,7 @@ section "TOTP 2FA ekstenzija" # Image već sadrži TOTP jar u /opt/guacamole/totp — aktivira se s # TOTP_ENABLED=true u compose datoteci (vidi niže). Ručno preuzimanje # nije potrebno i stvorilo bi duplu ekstenziju. -info "TOTP se aktivira preko TOTP_ENABLED (ugrađen u image)" +info "TOTP i brute-force ban aktiviraju se preko env varijabli (ugrađeni u image)" cat > "${INSTALL_DIR}/.env" << EOF POSTGRES_PASS=${POSTGRES_PASS} @@ -319,9 +319,16 @@ services: GUACD_HOSTNAME: guacd POSTGRESQL_HOSTNAME: postgres POSTGRESQL_DATABASE: guacamole_db - POSTGRESQL_USER: guacamole_user + POSTGRESQL_USERNAME: guacamole_user POSTGRESQL_PASSWORD: \${POSTGRES_PASS} TOTP_ENABLED: "true" + BAN_ENABLED: "true" + # Bez RemoteIpValve kontejner vidi samo docker bridge kao izvor, pa bi + # ban ekstenzija banirala cijeli proxy put i zakljucala sve korisnike. + # internalProxies pokriva samo docker mreze, da LAN klijenti ostanu + # prepoznati kao stvarni klijenti. + REMOTE_IP_VALVE_ENABLED: "true" + REMOTE_IP_VALVE_INTERNAL_PROXIES: "172\\\\.(1[6-9]|2[0-9]|3[01])\\\\.\\\\d{1,3}\\\\.\\\\d{1,3}" # Stvarni GUACAMOLE_HOME je /home/guacamole/.guacamole; ova varijabla # označava predložak koji start.sh kopira u njega, pa je montirani # extensions/ direktorij time stvarno u upotrebi.