#!/bin/bash set -euo pipefail # Colors YELLOW='\033[1;33m' BLUE='\033[0;34m' RED='\033[0;31m' GREEN='\033[0;32m' NC='\033[0m' GUACVERSION="1.5.5" GUAC_USER="guacamole_user" GUAC_DB="guacamole_db" TOMCAT_VER=9.0.109 CRED_FILE="/root/guacamole-credentials.txt" # --- Parameters (env or interactive) --- SERVER_NAME=${SERVER_NAME:-} if [ -z "$SERVER_NAME" ]; then if [ -t 0 ]; then while true; do read -p "Enter server name (FQDN) for Nginx/Let's Encrypt (e.g. guac.example.com): " SERVER_NAME [ -n "$SERVER_NAME" ] && break echo -e "${RED}Server name cannot be empty!${NC}" done else echo -e "${RED}ERROR: SERVER_NAME not provided and no TTY available${NC}" exit 1 fi fi MYSQL_ROOT_PWD=${MYSQL_ROOT_PWD:-$(openssl rand -base64 20)} GUAC_PWD=${GUAC_PWD:-$(openssl rand -base64 20)} GUACADMIN_PWD=${GUACADMIN_PWD:-$(openssl rand -base64 20)} # --- Base packages --- echo -e "${BLUE}>>> Installing base packages...${NC}" apt-get update -y DEBIAN_FRONTEND=noninteractive apt-get install -yq \ xfce4 xfce4-goodies tightvncserver ufw curl wget zsh firefox \ build-essential libjpeg-turbo8-dev libpng-dev libossp-uuid-dev \ libavcodec-dev libavformat-dev libavutil-dev libswscale-dev \ freerdp2-dev libpango1.0-dev libssh2-1-dev libtelnet-dev \ libvncserver-dev libpulse-dev libssl-dev libvorbis-dev libwebp-dev \ libwebsockets-dev freerdp2-x11 libtool-bin ghostscript dpkg-dev crudini \ mariadb-server mariadb-client nginx certbot python3-certbot-nginx openssl # --- Java --- if ! command -v java >/dev/null 2>&1; then apt-get install -y openjdk-17-jre-headless fi JAVA_HOME=$(dirname $(dirname $(readlink -f $(which java)))) echo -e "${GREEN}JAVA_HOME detected as ${JAVA_HOME}${NC}" # --- Firewall --- ufw --force enable ufw allow ssh ufw allow 80/tcp ufw allow 443/tcp ufw reload # --- Tomcat 9 --- if [ ! -d /opt/apache-tomcat-${TOMCAT_VER} ]; then echo -e "${BLUE}>>> Installing Tomcat ${TOMCAT_VER}...${NC}" cd /opt wget -q https://downloads.apache.org/tomcat/tomcat-9/v${TOMCAT_VER}/bin/apache-tomcat-${TOMCAT_VER}.tar.gz tar -xzf apache-tomcat-${TOMCAT_VER}.tar.gz ln -sfn apache-tomcat-${TOMCAT_VER} tomcat9 useradd -r -s /usr/sbin/nologin tomcat || true chown -R tomcat:tomcat /opt/apache-tomcat-${TOMCAT_VER} cat > /etc/systemd/system/tomcat9.service </dev/null 2>&1; then cd guacamole-server-${GUACVERSION} ./configure --with-systemd-dir=/etc/systemd/system make -j$(nproc) make install ldconfig cd .. fi if [ ! -f /etc/systemd/system/guacd.service ]; then cat > /etc/systemd/system/guacd.service <>> Setting up MySQL database...${NC}" mysql -u root </dev/null; then mysql -u root -p${MYSQL_ROOT_PWD} -e "CREATE DATABASE ${GUAC_DB};" fi USER_EXISTS=$(mysql -u root -p${MYSQL_ROOT_PWD} -e "SELECT COUNT(*) FROM mysql.user WHERE user='${GUAC_USER}';" -s --skip-column-names) if [ "$USER_EXISTS" -eq 0 ]; then mysql -u root -p${MYSQL_ROOT_PWD} -e "CREATE USER '${GUAC_USER}'@'localhost' IDENTIFIED BY '${GUAC_PWD}';" mysql -u root -p${MYSQL_ROOT_PWD} -e "GRANT SELECT,INSERT,UPDATE,DELETE ON ${GUAC_DB}.* TO '${GUAC_USER}'@'localhost'; FLUSH PRIVILEGES;" fi if ! mysql -u root -p${MYSQL_ROOT_PWD} -D ${GUAC_DB} -e "SHOW TABLES;" | grep -q guacamole_user; then cat guacamole-auth-jdbc-${GUACVERSION}/mysql/schema/*.sql | mysql -u root -p${MYSQL_ROOT_PWD} ${GUAC_DB} fi mkdir -p /etc/guacamole cat > /etc/guacamole/guacamole.properties </dev/null 2>&1; then ARCH=$(dpkg --print-architecture) if [ "$ARCH" = "amd64" ]; then CHROME_DEB="https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb" elif [ "$ARCH" = "arm64" ]; then CHROME_DEB="https://dl.google.com/linux/direct/google-chrome-stable_current_arm64.deb" fi TMP_DEB="/tmp/chrome.deb" wget -q -O "$TMP_DEB" "$CHROME_DEB" dpkg -i "$TMP_DEB" || apt-get install -f -y rm -f "$TMP_DEB" fi EXT_ID="dhdgffkkebhmkfjojejmpbldmpobfkfo" EXT_DIR="/opt/google/chrome/extensions" mkdir -p "$EXT_DIR" cat > "$EXT_DIR/$EXT_ID.json" < /etc/nginx/sites-available/guacamole < /etc/nginx/sites-available/guacamole <>> Installing Tailscale...${NC}" curl -fsSL https://tailscale.com/install.sh | sh systemctl enable --now tailscaled read -p "Enter Tailscale auth key (leave blank for interactive login): " TSKEY || true if [ -n "${TSKEY:-}" ]; then tailscale up --authkey=${TSKEY} --ssh else tailscale up --ssh fi # --- Save credentials --- cat > ${CRED_FILE} <