njomac e7265ff1d1 fix: fail2ban nginx jailovi nisu citali log + podrska za reverse proxy
1) Debian/Ubuntu u jail.d/defaults-debian.conf postavlja globalni
   backend = systemd. Nasi nginx jailovi ga nisu nadjacali, pa su
   naslijedili systemd, ignorirali logpath i citali journal u kojem
   nginx access loga nema. "fail2ban-client get nginx-basicauth
   logpath" je vracao "No file is currently monitored" — jailovi
   nikad nisu banali nista, iako fail2ban-regex nad istim logom
   nalazi 48 poklapanja. Dodan eksplicitan backend = auto na oba
   nginx jaila; sshd ostaje na systemd backendu gdje mu je mjesto.

2) Novo pitanje pri instalaciji: je li server iza reverse proxyja.
   Ako da, generira se conf.d/guacamole-realip.conf sa
   set_real_ip_from / real_ip_header X-Forwarded-For. Bez toga je
   $remote_addr uvijek IP proxyja, pa bi fail2ban banirao proxy i
   zakljucao sve korisnike odjednom, rate limit bi bio jedan
   zajednicki budzet, a GeoIP bi gledao krivu adresu.

Provjereno iza Nginx Proxy Managera: direktan pristup i dalje daje
LAN IP, spoofani X-Forwarded-For s nepovjerljive adrese se ignorira,
a kroz proxy fail2ban sad biljezi stvarni javni IP klijenta.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-07-28 20:56:15 +02:00
2026-04-26 11:21:44 +02:00
2026-04-26 11:21:44 +02:00

GuacPanel

Web-based remote desktop pristup i upravljanje — Apache Guacamole + Nginx + Web GUI.

Što je GuacPanel?

All-in-one installer i upravljačko sučelje za Apache Guacamole. Jedna skripta instalira i konfigurira sve što je potrebno za siguran web-based RDP/VNC/SSH pristup udaljenim računalima.

Komponente

  • Apache Guacamole — web-based remote desktop gateway (RDP, VNC, SSH)
  • PostgreSQL — baza podataka (Docker)
  • Nginx — reverse proxy s Basic Auth zaštitom
  • fail2ban — automatsko blokiranje brute-force napada
  • TOTP 2FA — dvofaktorska autentikacija
  • Web GUI — web sučelje za upravljanje svim postavkama

Podržani OS

Ubuntu · Debian · RHEL · CentOS · Rocky Linux · AlmaLinux · Fedora · Arch · openSUSE

Instalacija

Kopirajte cijeli repo na server (installer uzima Web GUI iz webgui/, pa sama install.sh nije dovoljna), pa pokrenite:

sudo bash install.sh

Skripta pita za sve potrebne podatke i automatski instalira sve komponente.

Sigurnosni slojevi

  1. GeoIP blokiranje (po izboru)
  2. Nginx rate limiting
  3. HTTP Basic Auth
  4. fail2ban (auto-ban nakon 5 neuspjelih pokušaja)
  5. Guacamole vlastita autentikacija
  6. TOTP 2FA
  7. SSL/TLS (Let's Encrypt ili Self-signed)

Datoteke

Datoteka Opis
install.sh Glavni installer — sve u jednoj skripti
manage.sh CLI upravljanje nakon instalacije
webgui/ Flask web GUI aplikacija
UPUTE.txt Detaljne upute i dokumentacija

Web GUI stranice

Stranica Funkcija
Dashboard Status svih servisa
Basic Auth Upravljanje korisnicima
GeoIP Blokiranje po državama
fail2ban Prikaz i upravljanje banovima
Kontejneri Start/Stop/Restart + live logovi
SSL Let's Encrypt ili Self-signed
Ažuriranja Update Guacamole, Nginx, sistema
Backup Backup i restore konfiguracije

Dokumentacija

Pogledajte UPUTE.txt za detaljne upute.

S
Description
Web-based remote desktop pristup i upravljanje — Apache Guacamole + Nginx + Web GUI
Readme 291 KiB
Languages
Shell 41.9%
HTML 34.2%
Python 23.9%