Tropic Host

IT-Tools VPS-en: 86 fejlesztői eszköz telepítése

6 perc olvasás
Tropic
IT-Tools VPS-en: 86 fejlesztői eszköz telepítése

IT-Tools: 86 fejlesztői eszköz egyetlen VPS-en

JWT-t kell dekódolnod, JSON-t YAML-re konvertálnod, egy cron-kifejezést ellenőrizned, alhálózatot kiszámolnod vagy QR-kódot generálnod? Ilyenkor általában több, véletlenszerű webhelyet nyitsz meg, bezárod a hirdetéseket, majd egymás után beilleszted az adataidat.

Az IT-Tools ezt a lapgyűjteményt egyetlen irányítópulttal váltja fel. A projekt aktuális verziója 86 segédprogramot tartalmaz fejlesztéshez, adminisztrációhoz, hálózatkezeléshez, szövegekhez és adatokhoz. Ez nem egy ismeretlen hobbiprojekt: a cikk készítésekor a repository több mint 40 000 csillagot gyűjtött a GitHubon, a hivatalos Docker-képet pedig már több mint 10 millió alkalommal töltötték le. A szolgáltatás ingyenes, nyílt forráskódú, és egyetlen konténerben futtatható a saját szervereden.

Az alábbiakban megnézzük, miért hasznos az IT-Tools, milyen VPS-re van szüksége, és hogyan teheted biztonságosan elérhetővé az irányítópultot a saját domaineden.

Az IT-Tools öt lépésben

  1. Készíts elő egy Dockerrel működő Linux VPS-t.
  2. Indítsd el a hivatalos IT-Tools konténert.
  3. Ellenőrizd az irányítópultot a 8080-as porton.
  4. Kapcsold hozzá az aldomaint, és engedélyezd a HTTPS-t egy reverse proxy segítségével.
  5. Korlátozd a hozzáférést VPN-nel, SSO-val vagy további hitelesítéssel.

Gyors teszteléshez egyetlen parancs is elegendő:

docker run -d \
  --name it-tools \
  --restart unless-stopped \
  -p 8080:80 \
  corentinth/it-tools:latest

Az indítás után nyisd meg a http://SERVER_IP:8080 címet.

Ez a megoldás teszteléshez megfelelő, tartós nyilvános hozzáféréshez viszont nem. Érdemes lezárni a kívülről elérhető 8080-as portot, és az alkalmazást HTTPS, valamint hozzáférés-vezérlés mögé helyezni.

Mi az IT-Tools?

Az IT-Tools kisebb webes eszközök gyűjteménye fejlesztőknek és IT-infrastruktúrával dolgozó szakembereknek. A projektet a GNU GPLv3 licenc alatt terjesztik, a forráskódja pedig elérhető a GitHubon.

Az alkalmazás Vue és TypeScript használatával készült. A production build egy statikus felület, amelyet a hivatalos konténerben futó Nginx szolgál ki. Nincs szüksége külön adatbázisra, Redisre vagy alkalmazásszerverre. Emiatt az IT-Tools kevés erőforrást használ, és még egy kisebb VPS-en is jól működik.

Az eszközök tíz kategóriába vannak sorolva:

FeladatPéldaeszközök
Kriptográfiatokenek, UUID, ULID, hash-ek, HMAC, bcrypt, RSA
KonvertálásBase64, JSON, YAML, TOML, XML, CSV, Markdown
WebfejlesztésJWT Parser, URL Parser, Basic Auth, OTP, HTTP-állapotkódok
DevOpscrontab, chmod, SQL Formatter, Docker Run to Docker Compose
HálózatkezelésIPv4-alhálózatok és tartományok, MAC-címek, IPv6 ULA
Szöveg és médiaszöveg-összehasonlítás, statisztikák, slugok, QR- és Wi-Fi-QR-kódok

Ez nem hivatkozásjegyzék: minden eszköz a közös irányítópulton belül nyílik meg, és azonnal használatra kész.

Miért kényelmesebb az IT-Tools, mint a véletlenszerű online szolgáltatások?

Egy felület több tucat lap helyett

Csak egy címet kell elmentened, például a tools.example.com címet. A kereső Windows és Linux rendszeren Ctrl + K, macOS-en pedig Cmd + K billentyűkombinációval nyílik meg. A nevek, leírások és kategóriák között keres, így a szükséges segédprogram másodpercek alatt megtalálható.

A kedvencek alkalmazkodnak a felhasználóhoz

A gyakran használt eszközöket rögzítheted, majd kényelmes sorrendbe húzhatod. A lista a böngészőben, helyben tárolódik. Külön fiókra nincs szükség, a kedvencek azonban nem szinkronizálódnak az eszközök között, és eltűnnek, ha törlöd a webhely adatait.

Az irányítópult alkalmazásként is telepíthető

A projekt támogatja a PWA-t. Az IT-Tools hozzáadható az asztalhoz vagy a telefon kezdőképernyőjéhez, majd külön ablakban indítható.

A saját szerver nagyobb irányítást ad

Nyilvános konverter használatakor meg kell bíznod a webhely üzemeltetőjében, az analitikai rendszerében és a kapcsolódó szkriptekben. A saját IT-Tools-példányod az általad választott infrastruktúrán fut, a szabványos telepítés pedig nem igényel szerveroldali tárolást a beírt adatokhoz.

A saját üzemeltetés önmagában nem tesz minden generátort tanúsított biztonsági eszközzé. Seed phrase-eket, privát kulcsokat és más kritikus titkokat inkább elszigetelt környezetben, erre specializált eszközökkel generálj.

Eszközök, amelyek a legtöbb időt takarítják meg

  • JWT Parser megjeleníti a token fejlécét és payloadját. Ez hasznos a hitelesítés hibakereséséhez, de a dekódolás nem ellenőrzi az aláírás hitelességét.
  • Docker Run to Docker Compose egy hosszú indítási parancsot olvasható Compose-fájllá alakít. Az átalakítás után az útvonalakat, titkokat és hálózatokat továbbra is kézzel kell ellenőrizni.
  • Crontab Generator segít ütemezést létrehozni, majd ember által olvasható leírássá alakítja.
  • IPv4 Subnet Calculator megjeleníti a maszkot, a tartományt, a broadcastcímet és az elérhető címek számát.
  • JSON-, YAML-, TOML- és XML-konverterek API-k, konfigurációs fájlok és deploymentfájlok kezelésekor hasznosak.
  • Wi-Fi QR Code Generator olyan kódot hoz létre, amellyel a vendégek vagy az irodai felhasználók kézi jelszóbevitel nélkül csatlakozhatnak a hálózathoz.

Az IT-Tools nem helyettesíti a parancssort, a CI/CD-t vagy az automatizált teszteket. Ha egy műveletet több százszor kell megismételni, jobb szkriptbe szervezni. Az irányítópult erőssége az egyszeri műveletek gyors végrehajtása és az eredmény vizuális ellenőrzése.

Kinek való az IT-Tools?

A fejlesztők gyorsan elérik a JWT-eszközöket, az adatformázást, az SQL-t és a reguláris kifejezéseket. A DevOps-mérnökök hasznosnak találhatják a crontabot, a chmodot, a hálózati számításokat és a Docker-konvertert. Egy kisebb csapat saját domainjén belső oldalként használhatja az IT-Toolst, egy homelab tulajdonosának pedig egyszerű első saját üzemeltetésű szolgáltatás lehet, amelyhez nem kell adatbázis.

Az IT-Tools szerverkövetelményei

A hivatalos projekt nem ad meg szigorú hardverkövetelményeket. Önálló irányítópultként általában elegendő a következő gyakorlati kezdőkonfiguráció:

  • 1 vCPU;
  • 1 GB RAM;
  • 5–10 GB lemezterület Linuxhoz, képekhez és naplókhoz;
  • Ubuntu, Debian vagy más, Dockerrel működő Linux-disztribúció;
  • nyilvános IP-cím és domain, ha a szolgáltatásnak a helyi hálózaton kívülről is elérhetőnek kell lennie.

Maga a konténer kevesebb memóriával is elindulhat, az 1 GB azonban tartalékot hagy az operációs rendszernek, az SSH-nak, a frissítéseknek és a reverse proxynak. Ha más alkalmazások mellett futtatod, számítsd bele az összesített terhelésüket is.

Az IT-Tools telepítése Docker Compose-szal

Hosszú távú használathoz a Compose kényelmesebb, mert a teljes konfiguráció egyetlen fájlban tárolható.

sudo mkdir -p /opt/it-tools
cd /opt/it-tools
sudo nano compose.yaml

Add hozzá:

services:
  it-tools:
    image: corentinth/it-tools:latest
    container_name: it-tools
    restart: unless-stopped
    ports:
      - "127.0.0.1:8080:80"

Indítsd el a konténert:

sudo docker compose up -d
sudo docker compose ps
curl -I http://127.0.0.1:8080

A 127.0.0.1 címhez való kötés azt jelenti, hogy a port csak a VPS-en belül érhető el. A külső felhasználók a reverse proxyn keresztül csatlakoznak.

Ha a docker compose parancs nem érhető el, telepítsd a jelenlegi Docker Engine-t és a Docker Compose plugint a Docker hivatalos repositoryjából. Új telepítéshez nincs szükség az elavult docker-compose parancsra.

Domain, HTTPS és hozzáférésvédelem beállítása

Hozz létre egy DNS A rekordot, amely a szerver IP-címére mutat, például tools.example.com. Ezután állítsd be az Nginxet, a Caddyt vagy a Traefiket. Caddy esetén ennyi elegendő:

tools.example.com {
    reverse_proxy 127.0.0.1:8080
}

A Caddy TLS-tanúsítványt kér, és HTTPS-en teszi elérhetővé az alkalmazást, miközben a 8080-as port az internetről elérhetetlen marad.

Az IT-Tools szabványos terjesztése nem tartalmaz teljes körű felhasználó- és szerepkör-rendszert. Belső irányítópult esetén adj hozzá az alábbi védelmi módszerek egyikét:

  • WireGuard, Tailscale vagy más VPN;
  • hitelesítés a reverse proxynál;
  • SSO Authelia, Authentik vagy vállalati identitásszolgáltató segítségével;
  • IP-cím alapú hozzáférés-korlátozás.

Egy „titkos” aldomain nem biztonsági intézkedés: a tanúsítvány-átláthatósági naplókból vagy DNS-szkenneléssel felfedezhető.

Frissítések és biztonsági mentések

cd /opt/it-tools
sudo docker compose pull
sudo docker compose up -d
sudo docker image prune -f

A latest tag kényelmes otthoni telepítéshez, stabil környezetben azonban jobb egy tesztelt image taget vagy digestet rögzíteni. A forrásrepository gyorsabban változhat, mint a stabil konténer: újabb nightly buildet csak tesztelés után használj.

Bonyolult biztonsági mentésre nincs szükség, mert nincs szerveroldali adatbázis. Mentsd el a compose.yaml fájlt, a reverse proxy konfigurációját és a hozzáférési beállításokat. A kedvencek a böngészőben tárolódnak, ezért nem kerülnek bele a szervermentésbe.

IT-Tools VPS-en a tropic.hosttól

Az IT-Tools jó választás első saját üzemeltetésű VPS-szolgáltatásnak: egyetlen konténerben fut, nincs szüksége adatbázisra, és szinte egyáltalán nem terheli folyamatosan a rendszert. Az irányítópult külön aldomainre helyezhető, HTTPS-sel védhető, és csak VPN-en vagy hitelesítésen keresztül tehető elérhetővé.

Ehhez egy alap Linux VPS a tropic.host-tól is megfelelő. Indulhatsz kis konfigurációval, majd ugyanazt a szervert más, könnyű Docker-alkalmazásokhoz is használhatod, ha elegendő RAM és lemezterület áll rendelkezésre. A legfontosabb tényezők a stabil hálózat, a rendszeres frissítések és a helyesen beállított hozzáférés.

Összegzés

Az IT-Tools több tucat kisebb technikai feladatot alakít át egyetlen áttekinthető irányítópulttá. Konvertereket, generátorokat, hálózati kalkulátorokat, valamint JWT-, Docker-, cron-, SQL-, szöveg- és QR-kódos eszközöket tartalmaz.

A futtatásához elegendő egy kisebb VPS és a Docker. Nyilvános telepítésnél helyezd HTTPS mögé, és védd VPN-nel, SSO-val vagy további hitelesítéssel.

FAQ

Ingyenes az IT-Tools?

Igen. A projekt nyílt forráskódú, és a GNU GPLv3 licenc alatt érhető el. Saját szerveren díjmentesen futtathatod.

Hány eszközt tartalmaz az IT-Tools?

A projekt jelenlegi registryje tíz kategóriában 86 segédprogramot tartalmaz. A lista folyamatosan fejlődik, ezért a szám a jövőbeli verziókban változhat.

Az IT-Tools elküldi a szerverre a beírt adatokat?

A saját üzemeltetésű verzió statikus, kliensoldali alkalmazás külön adatbázis nélkül. A feldolgozás nagy része a böngészőben történik. A biztonság továbbra is függ a szervertől, a Docker-képtől, a böngészőtől, a bővítményektől és a hozzáférési beállításoktól.

Milyen VPS-re van szüksége az IT-Toolsnak?

Önálló irányítópulthoz általában elegendő 1 vCPU, 1 GB RAM és néhány gigabájt lemezterület. Ez tartalékkal számoló gyakorlati ajánlás Linuxhoz, Dockerhez és reverse proxyhoz, nem pedig hivatalos követelmény.

Elérhetővé tehető az IT-Tools egy teljes csapat számára?

Igen. Telepítsd a szolgáltatást külön domainre, engedélyezd a HTTPS-t, és korlátozd a hozzáférést VPN-nel, SSO-val, Basic Auth-tal vagy IP-címek engedélyezési listájával.