njomac 281807d42c feat: nadogradnja na Guacamole 1.6.0 + native brute-force ban
GUAC_VERSION 1.5.5 -> 1.6.0. Docker podrska je u 1.6.0 prepisana:
ekstenzije se ukljucuju preko <PREFIX>_ENABLED varijabli, a sve su
vec u imageu.

- BAN_ENABLED: guacamole-auth-ban, nova u 1.6.0. Blokira IP nakon 5
  promasenih prijava. Radi unutar aplikacije, za razliku od fail2ban
  jaila koji cita nginx log.

- POSTGRESQL_USER -> POSTGRESQL_USERNAME. U 1.6.0 je USERNAME
  kanonski naziv; USER je deprecated alias.

- REMOTE_IP_VALVE_ENABLED + INTERNAL_PROXIES: bez toga kontejner vidi
  samo docker bridge (172.18.0.1) kao izvor svih zahtjeva, pa ban
  ekstenzija banira cijeli proxy put i zakljuca SVE korisnike odjednom
  — isti problem koji smo rijesili za nginx sa set_real_ip_from.
  internalProxies namjerno pokriva samo docker raspone (172.16-31),
  da LAN klijenti na 192.168.x ostanu prepoznati kao stvarni klijenti.

Nadogradnja postojece instalacije trazi rucnu migraciju sheme:
upgrade-pre-1.6.0.sql (dodaje AUDIT u guacamole_system_permission_type).
Nove instalacije to ne trebaju — initdb.sh generira aktualnu shemu.

Provjereno: sve tri ekstenzije se ucitavaju, TOTP enrollment i
korisnici prezivjeli migraciju, ban se okida na 5. pokusaju i pogadja
tocno IP napadaca — pristup s drugih adresa i kroz NPM ostaje ziv.
Prezivi reboot.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-07-29 08:13:50 +02:00
2026-04-26 11:21:44 +02:00
2026-04-26 11:21:44 +02:00

GuacPanel

Web-based remote desktop pristup i upravljanje — Apache Guacamole + Nginx + Web GUI.

Što je GuacPanel?

All-in-one installer i upravljačko sučelje za Apache Guacamole. Jedna skripta instalira i konfigurira sve što je potrebno za siguran web-based RDP/VNC/SSH pristup udaljenim računalima.

Komponente

  • Apache Guacamole — web-based remote desktop gateway (RDP, VNC, SSH)
  • PostgreSQL — baza podataka (Docker)
  • Nginx — reverse proxy s Basic Auth zaštitom
  • fail2ban — automatsko blokiranje brute-force napada
  • TOTP 2FA — dvofaktorska autentikacija
  • Web GUI — web sučelje za upravljanje svim postavkama

Podržani OS

Ubuntu · Debian · RHEL · CentOS · Rocky Linux · AlmaLinux · Fedora · Arch · openSUSE

Instalacija

Kopirajte cijeli repo na server (installer uzima Web GUI iz webgui/, pa sama install.sh nije dovoljna), pa pokrenite:

sudo bash install.sh

Skripta pita za sve potrebne podatke i automatski instalira sve komponente.

Sigurnosni slojevi

  1. GeoIP blokiranje (po izboru)
  2. Nginx rate limiting
  3. HTTP Basic Auth
  4. fail2ban (auto-ban nakon 5 neuspjelih pokušaja)
  5. Guacamole vlastita autentikacija
  6. TOTP 2FA
  7. SSL/TLS (Let's Encrypt ili Self-signed)

Datoteke

Datoteka Opis
install.sh Glavni installer — sve u jednoj skripti
manage.sh CLI upravljanje nakon instalacije
webgui/ Flask web GUI aplikacija
UPUTE.txt Detaljne upute i dokumentacija

Web GUI stranice

Stranica Funkcija
Dashboard Status svih servisa
Basic Auth Upravljanje korisnicima
GeoIP Blokiranje po državama
fail2ban Prikaz i upravljanje banovima
Kontejneri Start/Stop/Restart + live logovi
SSL Let's Encrypt ili Self-signed
Ažuriranja Update Guacamole, Nginx, sistema
Backup Backup i restore konfiguracije

Dokumentacija

Pogledajte UPUTE.txt za detaljne upute.

S
Description
Web-based remote desktop pristup i upravljanje — Apache Guacamole + Nginx + Web GUI
Readme 291 KiB
Languages
Shell 41.9%
HTML 34.2%
Python 23.9%