Files
GuacPanel/README.md
T
njomac 149ea6f8f3 refactor: install.sh deploya webgui/ umjesto inline kopije
install.sh je nosio vlastitu kopiju Web GUI-ja u heredoc blokovima i ta
se kopija razisla s webgui/ direktorijem: inline verzija imala je 8
stranica, webgui/ ih ima 10. Stranice Backup i Azuriranja, koje README
i UPUTE.txt dokumentiraju, tako nikad nisu zavrsile na serveru.

Sada se app.py i predlosci kopiraju iz webgui/ pokraj skripte (SRC_DIR).
Uklonjeno ~1090 linija duplikata. Ako webgui/ nedostaje, skripta pukne s
jasnom porukom umjesto da instalira nepotpun GUI.

README i UPUTE dopunjeni: treba kopirati cijeli repo, ne samo install.sh.

Provjereno cistim installom na Ubuntu 24.04: svih 9 stranica vraca 200,
backup stvarno kreira arhivu s pg_dumpom i nginx/ssl konfiguracijom,
TOTP se ucitava, sve prezivi reboot.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-07-28 20:36:00 +02:00

70 lines
1.9 KiB
Markdown

# GuacPanel
Web-based remote desktop pristup i upravljanje — Apache Guacamole + Nginx + Web GUI.
## Što je GuacPanel?
All-in-one installer i upravljačko sučelje za Apache Guacamole.
Jedna skripta instalira i konfigurira sve što je potrebno za siguran
web-based RDP/VNC/SSH pristup udaljenim računalima.
## Komponente
- **Apache Guacamole** — web-based remote desktop gateway (RDP, VNC, SSH)
- **PostgreSQL** — baza podataka (Docker)
- **Nginx** — reverse proxy s Basic Auth zaštitom
- **fail2ban** — automatsko blokiranje brute-force napada
- **TOTP 2FA** — dvofaktorska autentikacija
- **Web GUI** — web sučelje za upravljanje svim postavkama
## Podržani OS
Ubuntu · Debian · RHEL · CentOS · Rocky Linux · AlmaLinux · Fedora · Arch · openSUSE
## Instalacija
Kopirajte **cijeli repo** na server (installer uzima Web GUI iz `webgui/`,
pa sama `install.sh` nije dovoljna), pa pokrenite:
```bash
sudo bash install.sh
```
Skripta pita za sve potrebne podatke i automatski instalira sve komponente.
## Sigurnosni slojevi
1. GeoIP blokiranje (po izboru)
2. Nginx rate limiting
3. HTTP Basic Auth
4. fail2ban (auto-ban nakon 5 neuspjelih pokušaja)
5. Guacamole vlastita autentikacija
6. TOTP 2FA
7. SSL/TLS (Let's Encrypt ili Self-signed)
## Datoteke
| Datoteka | Opis |
|---|---|
| `install.sh` | Glavni installer — sve u jednoj skripti |
| `manage.sh` | CLI upravljanje nakon instalacije |
| `webgui/` | Flask web GUI aplikacija |
| `UPUTE.txt` | Detaljne upute i dokumentacija |
## Web GUI stranice
| Stranica | Funkcija |
|---|---|
| Dashboard | Status svih servisa |
| Basic Auth | Upravljanje korisnicima |
| GeoIP | Blokiranje po državama |
| fail2ban | Prikaz i upravljanje banovima |
| Kontejneri | Start/Stop/Restart + live logovi |
| SSL | Let's Encrypt ili Self-signed |
| Ažuriranja | Update Guacamole, Nginx, sistema |
| Backup | Backup i restore konfiguracije |
## Dokumentacija
Pogledajte `UPUTE.txt` za detaljne upute.