149ea6f8f3
install.sh je nosio vlastitu kopiju Web GUI-ja u heredoc blokovima i ta se kopija razisla s webgui/ direktorijem: inline verzija imala je 8 stranica, webgui/ ih ima 10. Stranice Backup i Azuriranja, koje README i UPUTE.txt dokumentiraju, tako nikad nisu zavrsile na serveru. Sada se app.py i predlosci kopiraju iz webgui/ pokraj skripte (SRC_DIR). Uklonjeno ~1090 linija duplikata. Ako webgui/ nedostaje, skripta pukne s jasnom porukom umjesto da instalira nepotpun GUI. README i UPUTE dopunjeni: treba kopirati cijeli repo, ne samo install.sh. Provjereno cistim installom na Ubuntu 24.04: svih 9 stranica vraca 200, backup stvarno kreira arhivu s pg_dumpom i nginx/ssl konfiguracijom, TOTP se ucitava, sve prezivi reboot. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
70 lines
1.9 KiB
Markdown
70 lines
1.9 KiB
Markdown
# GuacPanel
|
|
|
|
Web-based remote desktop pristup i upravljanje — Apache Guacamole + Nginx + Web GUI.
|
|
|
|
## Što je GuacPanel?
|
|
|
|
All-in-one installer i upravljačko sučelje za Apache Guacamole.
|
|
Jedna skripta instalira i konfigurira sve što je potrebno za siguran
|
|
web-based RDP/VNC/SSH pristup udaljenim računalima.
|
|
|
|
## Komponente
|
|
|
|
- **Apache Guacamole** — web-based remote desktop gateway (RDP, VNC, SSH)
|
|
- **PostgreSQL** — baza podataka (Docker)
|
|
- **Nginx** — reverse proxy s Basic Auth zaštitom
|
|
- **fail2ban** — automatsko blokiranje brute-force napada
|
|
- **TOTP 2FA** — dvofaktorska autentikacija
|
|
- **Web GUI** — web sučelje za upravljanje svim postavkama
|
|
|
|
## Podržani OS
|
|
|
|
Ubuntu · Debian · RHEL · CentOS · Rocky Linux · AlmaLinux · Fedora · Arch · openSUSE
|
|
|
|
## Instalacija
|
|
|
|
Kopirajte **cijeli repo** na server (installer uzima Web GUI iz `webgui/`,
|
|
pa sama `install.sh` nije dovoljna), pa pokrenite:
|
|
|
|
```bash
|
|
sudo bash install.sh
|
|
```
|
|
|
|
Skripta pita za sve potrebne podatke i automatski instalira sve komponente.
|
|
|
|
## Sigurnosni slojevi
|
|
|
|
1. GeoIP blokiranje (po izboru)
|
|
2. Nginx rate limiting
|
|
3. HTTP Basic Auth
|
|
4. fail2ban (auto-ban nakon 5 neuspjelih pokušaja)
|
|
5. Guacamole vlastita autentikacija
|
|
6. TOTP 2FA
|
|
7. SSL/TLS (Let's Encrypt ili Self-signed)
|
|
|
|
## Datoteke
|
|
|
|
| Datoteka | Opis |
|
|
|---|---|
|
|
| `install.sh` | Glavni installer — sve u jednoj skripti |
|
|
| `manage.sh` | CLI upravljanje nakon instalacije |
|
|
| `webgui/` | Flask web GUI aplikacija |
|
|
| `UPUTE.txt` | Detaljne upute i dokumentacija |
|
|
|
|
## Web GUI stranice
|
|
|
|
| Stranica | Funkcija |
|
|
|---|---|
|
|
| Dashboard | Status svih servisa |
|
|
| Basic Auth | Upravljanje korisnicima |
|
|
| GeoIP | Blokiranje po državama |
|
|
| fail2ban | Prikaz i upravljanje banovima |
|
|
| Kontejneri | Start/Stop/Restart + live logovi |
|
|
| SSL | Let's Encrypt ili Self-signed |
|
|
| Ažuriranja | Update Guacamole, Nginx, sistema |
|
|
| Backup | Backup i restore konfiguracije |
|
|
|
|
## Dokumentacija
|
|
|
|
Pogledajte `UPUTE.txt` za detaljne upute.
|