IT-Tools: 86 כלי פיתוח על VPS יחיד
צריך לפענח JWT, להמיר JSON ל-YAML, לבדוק ביטוי cron, לחשב תת־רשת או ליצור קוד QR. התרחיש הרגיל הוא לפתוח כמה אתרים אקראיים, לסגור את הפרסומות ולהדביק את הנתונים בכל אחד מהם בזה אחר זה.
IT-Tools מחליף את אוסף הלשוניות הזה בלוח בקרה אחד. הגרסה הנוכחית של הפרויקט כוללת 86 כלי עזר לפיתוח, לניהול מערכות, לרשתות, לטקסט ולנתונים. זה אינו פרויקט צדדי לא מוכר: בזמן הכנת המאמר המאגר צבר יותר מ־40,000 כוכבים ב-GitHub, והתמונה הרשמית של Docker עברה את רף 10 מיליון ההורדות. השירות חינמי, קוד המקור שלו פתוח, והוא פועל על השרת שלכם בתוך קונטיינר יחיד.
בהמשך נראה מדוע IT-Tools שימושי, איזה VPS הוא צריך וכיצד להנגיש את לוח הבקרה בצורה בטוחה דרך הדומיין שלכם.
IT-Tools בחמישה שלבים
- הכינו VPS עם Linux ו-Docker.
- הפעילו את קונטיינר IT-Tools הרשמי.
- בדקו את לוח הבקרה בפורט
8080. - חברו תת־דומיין והפעילו HTTPS באמצעות reverse proxy.
- הגבילו את הגישה באמצעות VPN, SSO או אימות נוסף.
לבדיקה מהירה מספיקה פקודה אחת:
docker run -d \
--name it-tools \
--restart unless-stopped \
-p 8080:80 \
corentinth/it-tools:latestלאחר ההפעלה פתחו את http://SERVER_IP:8080.
אפשרות זו מתאימה לבדיקה, אך לא לגישה ציבורית קבועה. עדיף לסגור את פורט 8080 החשוף ולהציב את האפליקציה מאחורי HTTPS ומערכת לבקרת גישה.
מהו IT-Tools
IT-Tools הוא אוסף של כלי Web קטנים למפתחים ולאנשי מקצוע שעובדים עם תשתיות IT. הפרויקט מופץ ברישיון GNU GPLv3, וקוד המקור שלו זמין ב-GitHub.
האפליקציה בנויה באמצעות Vue ו-TypeScript. גרסת הייצור היא ממשק סטטי שמוגש על ידי Nginx בתוך הקונטיינר הרשמי. אין צורך במסד נתונים נפרד, ב-Redis או בשרת אפליקציה. לכן IT-Tools משתמש במעט משאבים ומתאים גם ל-VPS קטן.
הכלים מחולקים לעשר קטגוריות:
| משימה | כלי דוגמה |
|---|---|
| קריפטוגרפיה | tokens, UUID, ULID, hashes, HMAC, bcrypt, RSA |
| המרה | Base64, JSON, YAML, TOML, XML, CSV, Markdown |
| פיתוח Web | JWT Parser, URL Parser, Basic Auth, OTP, HTTP status codes |
| DevOps | crontab, chmod, SQL Formatter, Docker Run to Docker Compose |
| רשתות | תתי־רשתות וטווחים של IPv4, כתובות MAC, IPv6 ULA |
| טקסט ומדיה | השוואת טקסט, סטטיסטיקה, slugs, קודי QR ו-Wi-Fi QR |
זה אינו אינדקס של קישורים: כל כלי נפתח בתוך לוח הבקרה המשותף ומוכן מיד לשימוש.
מדוע IT-Tools נוח יותר משירותים מקוונים אקראיים
ממשק אחד במקום עשרות לשוניות
צריך לשמור רק כתובת אחת, למשל tools.example.com. החיפוש נפתח באמצעות Ctrl + K ב-Windows וב-Linux או Cmd + K ב-macOS. הוא מחפש בשמות, בתיאורים ובקטגוריות, ולכן אפשר למצוא את כלי העזר הדרוש בתוך כמה שניות.
המועדפים מתאימים את עצמם למשתמש
אפשר להצמיד את הכלים שנמצאים בשימוש תכוף ולגרור אותם לסדר שנוח לכם. הרשימה נשמרת מקומית בדפדפן. אין צורך בחשבון נפרד, אך המועדפים אינם מסתנכרנים בין מכשירים וייעלמו לאחר מחיקת נתוני האתר.
אפשר להתקין את לוח הבקרה כאפליקציה
הפרויקט כולל תמיכה ב-PWA. אפשר להוסיף את IT-Tools לשולחן העבודה או למסך הבית של הטלפון ולהפעיל אותו בחלון נפרד.
השרת שלכם נותן לכם יותר שליטה
בשימוש בממיר ציבורי צריך לסמוך על בעל האתר, על כלי האנליטיקה שלו ועל סקריפטים מחוברים. מופע IT-Tools פרטי פועל על תשתית שבחרתם, והתקנת ברירת המחדל אינה דורשת אחסון בצד השרת עבור הנתונים שאתם מזינים.
אירוח עצמי אינו הופך כל מחולל לכלי אבטחה מוסמך. עדיף ליצור seed phrases, מפתחות פרטיים וסודות קריטיים אחרים בסביבה מבודדת, באמצעות כלים ייעודיים.
כלים שחוסכים את מירב הזמן
- JWT Parser מציג את הכותרת ואת המטען של הטוקן. הדבר שימושי בניפוי שגיאות באימות, אך פענוח אינו מאמת את אמינות החתימה.
- Docker Run to Docker Compose ממיר פקודת הפעלה ארוכה לקובץ Compose קריא. עדיין צריך לבדוק ידנית נתיבים, סודות ורשתות לאחר ההמרה.
- Crontab Generator עוזר ליצור לוח זמנים ומתרגם אותו לתיאור שקל לקרוא.
- IPv4 Subnet Calculator מציג את המסכה, הטווח, כתובת השידור ומספר הכתובות הזמינות.
- ממירי JSON, YAML, TOML ו-XML שימושיים בעבודה עם APIs, קובצי תצורה וקובצי פריסה.
- Wi-Fi QR Code Generator יוצר קוד לחיבור לרשת אורחים או לרשת משרדית בלי להקליד את הסיסמה ידנית.
IT-Tools אינו מחליף את שורת הפקודה, CI/CD או בדיקות אוטומטיות. אם פעולה צריכה לחזור על עצמה מאות פעמים, עדיף להפוך אותה לסקריפט. החוזקה של לוח הבקרה היא פעולות חד־פעמיות מהירות ובדיקה חזותית של התוצאה.
למי IT-Tools מתאים
מפתחים מקבלים גישה מהירה לכלים עבור JWT, עיצוב נתונים, SQL וביטויים רגולריים. מהנדסי DevOps ימצאו שימושיים את הכלים ל-cron, ל-chmod, לחישובי רשת ולהמרת Docker. צוות קטן יכול להשתמש ב-IT-Tools כדף פנימי בדומיין משלו, ובעל מעבדת בית ימצא בו שירות self-hosted ראשון פשוט שאינו דורש מסד נתונים.
דרישות השרת של IT-Tools
הפרויקט הרשמי אינו מציין דרישות חומרה נוקשות. עבור לוח בקרה עצמאי, התצורה ההתחלתית המעשית הבאה בדרך כלל מספיקה:
1 vCPU;1 GB RAM;5–10 GBשל שטח דיסק עבור Linux, תמונות ויומנים;- Ubuntu, Debian או הפצת Linux אחרת עם Docker;
- כתובת IP ציבורית ודומיין אם השירות נדרש מחוץ לרשת המקומית.
הקונטיינר עצמו יכול לפעול עם פחות זיכרון, אך 1 GB משאיר מרווח למערכת ההפעלה, ל-SSH, לעדכונים ול-reverse proxy. כשמארחים אותו לצד אפליקציות אחרות, יש להביא בחשבון את העומס המשולב שלהן.
התקנת IT-Tools באמצעות Docker Compose
לשימוש ארוך טווח Compose נוח יותר, משום שכל התצורה נשמרת בקובץ אחד.
sudo mkdir -p /opt/it-tools
cd /opt/it-tools
sudo nano compose.yamlהוסיפו:
services:
it-tools:
image: corentinth/it-tools:latest
container_name: it-tools
restart: unless-stopped
ports:
- "127.0.0.1:8080:80"הפעילו את הקונטיינר:
sudo docker compose up -d
sudo docker compose ps
curl -I http://127.0.0.1:8080קישור ל-127.0.0.1 אומר שהפורט זמין רק בתוך ה-VPS. משתמשים חיצוניים יתחברו דרך ה-reverse proxy.
אם הפקודה docker compose אינה זמינה, התקינו את Docker Engine ואת תוסף Docker Compose העדכניים מהמאגר הרשמי של Docker. אין צורך בפקודה המיושנת docker-compose בהתקנה חדשה.
כיצד לחבר דומיין, HTTPS והגנת גישה
צרו רשומת DNS מסוג A שמפנה לכתובת ה-IP של השרת, למשל tools.example.com. לאחר מכן הגדירו Nginx, Caddy או Traefik. ב-Caddy הקטע הבא מספיק:
tools.example.com {
reverse_proxy 127.0.0.1:8080
}Caddy יבקש תעודת TLS ויהפוך את האפליקציה לזמינה דרך HTTPS, בעוד שפורט 8080 יישאר בלתי נגיש מהאינטרנט.
ההפצה הסטנדרטית של IT-Tools אינה כוללת מערכת מלאה של משתמשים ותפקידים. עבור לוח בקרה פנימי הוסיפו אחת משיטות ההגנה הבאות:
- WireGuard, Tailscale או VPN אחר;
- אימות ב-reverse proxy;
- SSO באמצעות Authelia, Authentik או ספק זהויות ארגוני;
- הגבלת גישה לפי כתובת IP.
תת־דומיין "סודי" אינו אמצעי אבטחה: אפשר לגלות אותו באמצעות יומני שקיפות של תעודות או סריקת DNS.
עדכונים וגיבויים
cd /opt/it-tools
sudo docker compose pull
sudo docker compose up -d
sudo docker image prune -fתגית latest נוחה להתקנה ביתית, אך בסביבה יציבה עדיף לנעול תגית תמונה או digest שנבדקו. מאגר המקור עשוי להתפתח מהר יותר מהקונטיינר היציב: יש להשתמש ב-build חדש יותר מסוג nightly רק לאחר בדיקה.
אין צורך בגיבוי מורכב, משום שאין מסד נתונים בצד השרת. שמרו את compose.yaml, את תצורת ה-reverse proxy ואת הגדרות הגישה. המועדפים נשמרים בדפדפן ולא ייכללו בגיבוי של השרת.
IT-Tools על VPS של tropic.host
IT-Tools הוא בחירה טובה לשירות self-hosted ראשון על VPS: הוא פועל בקונטיינר יחיד, אינו דורש מסד נתונים וכמעט שאינו יוצר עומס רציף. אפשר להציב את לוח הבקרה בתת־דומיין נפרד, לאבטח אותו באמצעות HTTPS ולהפוך אותו לזמין רק דרך VPN או אימות.
VPS Linux בסיסי של tropic.host מתאים למשימה זו. אפשר להתחיל בתצורה קטנה ובהמשך להשתמש באותו שרת עבור אפליקציות Docker קלות נוספות, כל עוד יש מספיק זיכרון ושטח דיסק. הגורמים החשובים ביותר הם רשת יציבה, עדכונים סדירים והגדרת גישה נכונה.
סיכום
IT-Tools הופך עשרות משימות טכניות קטנות ללוח בקרה ברור אחד. הוא כולל ממירים, מחוללים, מחשבוני רשת וכלים עבור JWT, Docker, cron, SQL, טקסט וקודי QR.
כדי להפעיל אותו מספיקים VPS קטן ו-Docker. התקנה ציבורית צריכה להיות מאחורי HTTPS ולהיות מוגנת באמצעות VPN, SSO או אימות נוסף.
שאלות נפוצות
האם IT-Tools חינמי?
כן. הפרויקט הוא בקוד פתוח ומופץ ברישיון GNU GPLv3. אפשר להפעיל אותו בשרת שלכם ללא עלות.
כמה כלים כלולים ב-IT-Tools?
הרישום הנוכחי של הפרויקט כולל 86 כלי עזר בעשר קטגוריות. הרשימה עדיין מתפתחת, ולכן המספר עשוי להשתנות בגרסאות עתידיות.
האם IT-Tools שולח לשרת את הנתונים שהוזנו?
הגרסה באירוח עצמי היא אפליקציית לקוח סטטית ללא מסד נתונים נפרד. רוב העיבוד מתבצע בדפדפן. האבטחה עדיין תלויה בשרת, בתמונת Docker, בדפדפן, בתוספים ובהגדרות הגישה.
איזה VPS דרוש ל-IT-Tools?
עבור לוח בקרה עצמאי, בדרך כלל מספיקים 1 vCPU, 1 GB RAM וכמה ג׳יגה־בייטים של שטח דיסק. זו המלצה מעשית עם מרווח עבור Linux, Docker ו-reverse proxy, ולא דרישה רשמית.
האם אפשר להנגיש את IT-Tools לצוות שלם?
כן. פרסו את השירות בדומיין נפרד, הפעילו HTTPS והגבילו את הגישה באמצעות VPN, SSO, Basic Auth או רשימת כתובות IP מורשות.
