IT-Tools: 86 инструментов разработчика на одном VPS
Нужно расшифровать JWT, преобразовать JSON в YAML, проверить выражение cron, рассчитать подсеть или создать QR-код. Обычно приходится открывать несколько случайных сайтов, закрывать рекламу и по очереди вставлять в них свои данные.
IT-Tools заменяет эту коллекцию вкладок одной панелью. В текущую версию проекта входят 86 утилит для разработки, администрирования, сетей, текста и данных. Это не малоизвестный экспериментальный проект: на момент подготовки статьи репозиторий собрал более 40 000 звёзд на GitHub, а официальный Docker-образ скачали более 10 миллионов раз. Сервис бесплатный, имеет открытый исходный код и запускается на собственном сервере в одном контейнере.
Ниже разберём, чем полезен IT-Tools, какой VPS ему нужен и как безопасно сделать панель доступной через собственный домен.
IT-Tools за пять шагов
- Подготовить Linux VPS с Docker.
- Запустить официальный контейнер IT-Tools.
- Проверить панель на порту
8080. - Подключить поддомен и включить HTTPS через обратный прокси.
- Ограничить доступ с помощью VPN, SSO или дополнительной аутентификации.
Для быстрого теста достаточно одной команды:
docker run -d \
--name it-tools \
--restart unless-stopped \
-p 8080:80 \
corentinth/it-tools:latestПосле запуска откройте http://SERVER_IP:8080.
Этот вариант подходит для тестирования, но не для постоянного публичного доступа. Лучше закрыть открытый порт 8080 и разместить приложение за HTTPS и системой контроля доступа.
Что такое IT-Tools
IT-Tools — это набор небольших веб-инструментов для разработчиков и специалистов, работающих с IT-инфраструктурой. Проект распространяется по лицензии GNU GPLv3, а его исходный код доступен на GitHub.
Приложение построено на Vue и TypeScript. Production-сборка представляет собой статический интерфейс, который Nginx отдаёт внутри официального контейнера. Отдельные база данных, Redis или сервер приложений не нужны. Поэтому IT-Tools потребляет мало ресурсов и подходит даже для небольшого VPS.
Инструменты разделены на десять категорий:
| Задача | Примеры инструментов |
|---|---|
| Криптография | токены, UUID, ULID, хеши, HMAC, bcrypt, RSA |
| Конвертация | Base64, JSON, YAML, TOML, XML, CSV, Markdown |
| Веб-разработка | JWT Parser, URL Parser, Basic Auth, OTP, коды состояния HTTP |
| DevOps | crontab, chmod, SQL Formatter, Docker Run to Docker Compose |
| Сети | подсети и диапазоны IPv4, MAC-адреса, IPv6 ULA |
| Текст и медиа | сравнение текста, статистика, слаги, QR-коды и QR-коды Wi-Fi |
Это не каталог ссылок: каждый инструмент открывается внутри общей панели и сразу готов к работе.
Почему IT-Tools удобнее случайных онлайн-сервисов
Один интерфейс вместо десятков вкладок
Достаточно сохранить один адрес, например tools.example.com. Поиск открывается сочетанием Ctrl + K в Windows и Linux или Cmd + K в macOS. Он ищет по названиям, описаниям и категориям, поэтому нужную утилиту можно найти за несколько секунд.
Избранное подстраивается под пользователя
Часто используемые инструменты можно закрепить и перетащить в удобном порядке. Список хранится локально в браузере. Отдельная учётная запись не нужна, но избранное не синхронизируется между устройствами и исчезнет после очистки данных сайта.
Панель можно установить как приложение
Проект поддерживает PWA. IT-Tools можно добавить на рабочий стол или главный экран телефона и запускать в отдельном окне.
Собственный сервер даёт больше контроля
Используя публичный конвертер, вы вынуждены доверять владельцу сайта, его аналитике и подключённым скриптам. Собственный экземпляр IT-Tools работает на выбранной вами инфраструктуре, а стандартная установка не требует серверного хранения введённых данных.
Самостоятельный хостинг не превращает каждый генератор в сертифицированный инструмент безопасности. Seed-фразы, приватные ключи и другие критически важные секреты лучше создавать в изолированной среде с помощью специализированных инструментов.
Инструменты, которые экономят больше всего времени
- JWT Parser показывает заголовок и полезную нагрузку токена. Это удобно при отладке аутентификации, но декодирование не проверяет подлинность подписи.
- Docker Run to Docker Compose превращает длинную команду запуска в читаемый Compose-файл. Пути, секреты и сети после конвертации всё равно нужно проверить вручную.
- Crontab Generator помогает составить расписание и переводит его в описание, понятное человеку.
- IPv4 Subnet Calculator показывает маску, диапазон, широковещательный адрес и количество доступных адресов.
- Конвертеры JSON, YAML, TOML и XML полезны при работе с API, конфигурационными файлами и файлами развёртывания.
- Wi-Fi QR Code Generator создаёт код для подключения к гостевой или офисной сети без ручного ввода пароля.
IT-Tools не заменяет командную строку, CI/CD или автоматические тесты. Если действие нужно повторить сотни раз, лучше превратить его в скрипт. Сильная сторона панели — быстрые разовые операции и визуальная проверка результата.
Для кого подходит IT-Tools
Разработчики получают быстрый доступ к инструментам для JWT, форматированию данных, SQL и регулярным выражениям. DevOps-инженерам пригодятся cron, chmod, расчёты сетей и конвертер Docker-команд. Небольшая команда может использовать IT-Tools как внутреннюю страницу на собственном домене, а владельцу домашней лаборатории это простой первый self-hosted-сервис, которому не нужна база данных.
Требования IT-Tools к серверу
Официальный проект не указывает строгих требований к оборудованию. Для отдельной панели обычно достаточно следующей практической стартовой конфигурации:
1 vCPU;1 GB RAM;5–10 GBдискового пространства для Linux, образов и логов;- Ubuntu, Debian или другой дистрибутив Linux с Docker;
- публичный IP-адрес и домен, если сервис должен быть доступен за пределами локальной сети.
Сам контейнер может работать с меньшим объёмом памяти, но 1 ГБ оставляет запас для операционной системы, SSH, обновлений и обратного прокси. Если вы размещаете его вместе с другими приложениями, учитывайте их суммарную нагрузку.
Установка IT-Tools с помощью Docker Compose
Для длительного использования Compose удобнее, потому что вся конфигурация хранится в одном файле.
sudo mkdir -p /opt/it-tools
cd /opt/it-tools
sudo nano compose.yamlДобавьте:
services:
it-tools:
image: corentinth/it-tools:latest
container_name: it-tools
restart: unless-stopped
ports:
- "127.0.0.1:8080:80"Запустите контейнер:
sudo docker compose up -d
sudo docker compose ps
curl -I http://127.0.0.1:8080Привязка к 127.0.0.1 означает, что порт доступен только внутри VPS. Внешние пользователи будут подключаться через обратный прокси.
Если команда docker compose недоступна, установите актуальные Docker Engine и плагин Docker Compose из официального репозитория Docker. Устаревшая команда docker-compose для новой установки не нужна.
Как подключить домен, HTTPS и защиту доступа
Создайте DNS-запись A, указывающую на IP-адрес сервера, например tools.example.com. Затем настройте Nginx, Caddy или Traefik. Для Caddy достаточно следующей конфигурации:
tools.example.com {
reverse_proxy 127.0.0.1:8080
}Caddy запросит TLS-сертификат и сделает приложение доступным по HTTPS, а порт 8080 останется недоступным из интернета.
В стандартную поставку IT-Tools не входит полноценная система пользователей и ролей. Для внутренней панели добавьте один из следующих способов защиты:
- WireGuard, Tailscale или другую VPN;
- аутентификацию на уровне обратного прокси;
- SSO через Authelia, Authentik или корпоративного провайдера удостоверений;
- ограничения доступа по IP-адресу.
«Секретный» поддомен не является мерой безопасности: его можно обнаружить через журналы прозрачности сертификатов или сканирование DNS.
Обновления и резервные копии
cd /opt/it-tools
sudo docker compose pull
sudo docker compose up -d
sudo docker image prune -fТег latest удобен для домашней установки, но в стабильной среде лучше зафиксировать проверенный тег или digest образа. Исходный репозиторий может развиваться быстрее стабильного контейнера: новую сборку nightly следует использовать только после тестирования.
Сложная резервная копия не требуется, потому что серверной базы данных нет. Сохраните compose.yaml, конфигурацию обратного прокси и настройки доступа. Избранное хранится в браузере и не войдёт в резервную копию сервера.
IT-Tools на VPS от tropic.host
IT-Tools хорошо подходит для первого self-hosted-сервиса на VPS: он работает в одном контейнере, не требует базы данных и почти не создаёт постоянной нагрузки. Панель можно разместить на отдельном поддомене, защитить HTTPS и сделать доступной только через VPN или аутентификацию.
Для этой задачи подойдёт базовый Linux VPS от tropic.host. Можно начать с небольшой конфигурации, а позже использовать тот же сервер для других лёгких Docker-приложений, если хватает оперативной памяти и дискового пространства. Самые важные факторы — стабильная сеть, регулярные обновления и правильно настроенный доступ.
Заключение
IT-Tools превращает десятки небольших технических задач в одну понятную панель. В неё входят конвертеры, генераторы, калькуляторы сетей и инструменты для JWT, Docker, cron, SQL, текста и QR-кодов.
Для запуска достаточно небольшого VPS и Docker. Публичную установку следует разместить за HTTPS и защитить VPN, SSO или дополнительной аутентификацией.
FAQ
IT-Tools бесплатен?
Да. Проект имеет открытый исходный код и распространяется по лицензии GNU GPLv3. Вы можете бесплатно запустить его на собственном сервере.
Сколько инструментов входит в IT-Tools?
Текущий реестр проекта содержит 86 утилит в десяти категориях. Список продолжает развиваться, поэтому в будущих версиях число может измениться.
Отправляет ли IT-Tools введённые данные на сервер?
Self-hosted-версия — это статическое клиентское приложение без отдельной базы данных. Большая часть обработки выполняется в браузере. Безопасность всё равно зависит от сервера, Docker-образа, браузера, расширений и настроек доступа.
Какой VPS нужен IT-Tools?
Для отдельной панели обычно достаточно 1 vCPU, 1 ГБ оперативной памяти и нескольких гигабайт дискового пространства. Это практическая рекомендация с запасом для Linux, Docker и обратного прокси, а не официальное требование.
Можно ли открыть IT-Tools для всей команды?
Да. Разверните сервис на отдельном домене, включите HTTPS и ограничьте доступ через VPN, SSO, Basic Auth или список разрешённых IP-адресов.
