IT-Tools: 86 công cụ cho nhà phát triển trên một VPS
Bạn cần giải mã JWT, chuyển JSON sang YAML, kiểm tra biểu thức cron, tính subnet hoặc tạo mã QR. Cách làm quen thuộc là mở hàng loạt trang web ngẫu nhiên, đóng quảng cáo rồi lần lượt dán dữ liệu vào từng trang.
IT-Tools thay thế tập hợp các tab đó bằng một bảng điều khiển duy nhất. Phiên bản hiện tại của dự án có 86 tiện ích phục vụ phát triển, quản trị, mạng, văn bản và dữ liệu. Đây không phải là một dự án cá nhân ít người biết đến: tại thời điểm chuẩn bị bài viết, kho mã nguồn đã có hơn 40.000 lượt sao trên GitHub, còn image Docker chính thức đã vượt 10 triệu lượt tải. Dịch vụ miễn phí, mã nguồn mở và chạy trên máy chủ của bạn trong một container duy nhất.
Dưới đây, chúng ta sẽ xem vì sao IT-Tools hữu ích, cần VPS như thế nào và cách cung cấp bảng điều khiển một cách an toàn thông qua tên miền riêng.
IT-Tools trong năm bước
- Chuẩn bị một Linux VPS có Docker.
- Chạy container IT-Tools chính thức.
- Kiểm tra bảng điều khiển trên cổng
8080. - Kết nối tên miền phụ và bật HTTPS thông qua reverse proxy.
- Giới hạn quyền truy cập bằng VPN, SSO hoặc một lớp xác thực bổ sung.
Để thử nhanh, bạn chỉ cần một lệnh:
docker run -d \
--name it-tools \
--restart unless-stopped \
-p 8080:80 \
corentinth/it-tools:latestSau khi khởi động, hãy mở http://SERVER_IP:8080.
Cách này phù hợp để kiểm thử, nhưng không nên dùng cho việc công khai lâu dài. Tốt hơn hết là đóng cổng 8080 đang mở ra ngoài và đặt ứng dụng phía sau HTTPS cùng một hệ thống kiểm soát quyền truy cập.
IT-Tools là gì
IT-Tools là tập hợp các công cụ web nhỏ dành cho nhà phát triển và những người làm việc với hạ tầng CNTT. Dự án được phân phối theo giấy phép GNU GPLv3 và mã nguồn có sẵn trên GitHub.
Ứng dụng được xây dựng bằng Vue và TypeScript. Bản build dùng trong môi trường production là một giao diện tĩnh được Nginx phục vụ bên trong container chính thức. Ứng dụng không cần cơ sở dữ liệu, Redis hay máy chủ ứng dụng riêng. Nhờ vậy, IT-Tools sử dụng ít tài nguyên và phù hợp ngay cả với một VPS nhỏ.
Các công cụ được chia thành mười danh mục:
| Nhiệm vụ | Ví dụ về công cụ |
|---|---|
| Mật mã học | token, UUID, ULID, hash, HMAC, bcrypt, RSA |
| Chuyển đổi | Base64, JSON, YAML, TOML, XML, CSV, Markdown |
| Phát triển web | JWT Parser, URL Parser, Basic Auth, OTP, mã trạng thái HTTP |
| DevOps | crontab, chmod, SQL Formatter, Docker Run to Docker Compose |
| Mạng | subnet và dải IPv4, địa chỉ MAC, IPv6 ULA |
| Văn bản và phương tiện | so sánh văn bản, thống kê, slug, mã QR và Wi-Fi QR |
Đây không phải là một thư mục liên kết: mọi công cụ đều mở ngay trong bảng điều khiển chung và sẵn sàng sử dụng.
Vì sao IT-Tools tiện lợi hơn các dịch vụ trực tuyến ngẫu nhiên
Một giao diện thay cho hàng chục tab
Bạn chỉ cần lưu một địa chỉ, chẳng hạn tools.example.com. Trên Windows và Linux, tìm kiếm được mở bằng Ctrl + K; trên macOS là Cmd + K. Công cụ tìm kiếm cả tên, mô tả và danh mục, vì vậy bạn có thể tìm tiện ích cần thiết trong vài giây.
Mục yêu thích thích ứng với người dùng
Bạn có thể ghim những công cụ thường dùng và kéo chúng vào thứ tự thuận tiện. Danh sách được lưu cục bộ trong trình duyệt. Không cần tài khoản riêng, nhưng các mục yêu thích không được đồng bộ giữa các thiết bị và sẽ biến mất khi dữ liệu của trang bị xóa.
Có thể cài bảng điều khiển như một ứng dụng
Dự án hỗ trợ PWA. Bạn có thể thêm IT-Tools vào màn hình desktop hoặc màn hình chính của điện thoại và mở ứng dụng trong một cửa sổ riêng.
Máy chủ riêng cho bạn nhiều quyền kiểm soát hơn
Khi sử dụng một trình chuyển đổi công khai, bạn phải tin tưởng chủ sở hữu trang web, hệ thống phân tích của họ và mọi script được kết nối. Instance IT-Tools của riêng bạn chạy trên hạ tầng do bạn lựa chọn, còn cách cài đặt tiêu chuẩn không yêu cầu lưu trữ phía máy chủ cho dữ liệu bạn nhập.
Tự lưu trữ không biến mọi trình tạo thành công cụ bảo mật được chứng nhận. Seed phrase, khóa riêng tư và các bí mật quan trọng khác nên được tạo trong một môi trường biệt lập, bằng các công cụ chuyên dụng.
Những công cụ tiết kiệm nhiều thời gian nhất
- JWT Parser hiển thị header và payload của token. Công cụ này hữu ích khi gỡ lỗi xác thực, nhưng việc giải mã không kiểm tra tính xác thực của chữ ký.
- Docker Run to Docker Compose chuyển một lệnh khởi chạy dài thành file Compose dễ đọc. Sau khi chuyển đổi, bạn vẫn nên kiểm tra thủ công đường dẫn, secret và network.
- Crontab Generator giúp tạo lịch chạy và chuyển lịch đó thành phần mô tả bằng ngôn ngữ dễ hiểu.
- IPv4 Subnet Calculator hiển thị subnet mask, dải địa chỉ, địa chỉ broadcast và số lượng địa chỉ có thể sử dụng.
- Bộ chuyển đổi JSON, YAML, TOML và XML hữu ích khi làm việc với API, file cấu hình và file triển khai.
- Wi-Fi QR Code Generator tạo mã để kết nối với mạng khách hoặc mạng văn phòng mà không cần nhập mật khẩu thủ công.
IT-Tools không thay thế command line, CI/CD hay các bài kiểm thử tự động. Nếu một thao tác phải được lặp lại hàng trăm lần, tốt hơn là chuyển nó thành script. Điểm mạnh của bảng điều khiển là xử lý nhanh các tác vụ một lần và kiểm tra kết quả bằng giao diện trực quan.
IT-Tools phù hợp với ai
Nhà phát triển có thể nhanh chóng sử dụng các công cụ JWT, định dạng dữ liệu, SQL và biểu thức chính quy. Kỹ sư DevOps sẽ thấy cron, chmod, tính toán mạng và công cụ chuyển đổi Docker hữu ích. Một nhóm nhỏ có thể dùng IT-Tools như một trang nội bộ trên tên miền riêng, còn chủ homelab có thể coi đây là dịch vụ tự lưu trữ đầu tiên đơn giản, không cần cơ sở dữ liệu.
Yêu cầu đối với máy chủ IT-Tools
Dự án chính thức không đưa ra yêu cầu phần cứng nghiêm ngặt. Đối với một bảng điều khiển độc lập, cấu hình khởi đầu thực tế sau đây thường là đủ:
1 vCPU;1 GB RAM;5–10 GBdung lượng đĩa cho Linux, image và log;- Ubuntu, Debian hoặc một bản phân phối Linux khác có Docker;
- địa chỉ IP công khai và tên miền nếu cần sử dụng dịch vụ bên ngoài mạng nội bộ.
Container có thể chạy với ít bộ nhớ hơn, nhưng 1 GB giúp hệ điều hành, SSH, các bản cập nhật và reverse proxy có thêm khoảng dự phòng. Nếu lưu trữ cùng những ứng dụng khác, hãy tính đến tải tổng hợp của chúng.
Cài đặt IT-Tools bằng Docker Compose
Để sử dụng lâu dài, Compose thuận tiện hơn vì toàn bộ cấu hình được lưu trong một file.
sudo mkdir -p /opt/it-tools
cd /opt/it-tools
sudo nano compose.yamlThêm nội dung sau:
services:
it-tools:
image: corentinth/it-tools:latest
container_name: it-tools
restart: unless-stopped
ports:
- "127.0.0.1:8080:80"Khởi động container:
sudo docker compose up -d
sudo docker compose ps
curl -I http://127.0.0.1:8080Việc bind vào 127.0.0.1 có nghĩa là cổng này chỉ khả dụng bên trong VPS. Người dùng bên ngoài sẽ kết nối thông qua reverse proxy.
Nếu lệnh docker compose chưa có, hãy cài Docker Engine và plugin Docker Compose hiện tại từ kho chính thức của Docker. Với một bản cài đặt mới, bạn không cần lệnh đã lỗi thời docker-compose.
Cách kết nối tên miền, HTTPS và bảo vệ quyền truy cập
Tạo một bản ghi DNS A trỏ đến địa chỉ IP của máy chủ, chẳng hạn tools.example.com. Sau đó cấu hình Nginx, Caddy hoặc Traefik. Với Caddy, chỉ cần cấu hình sau:
tools.example.com {
reverse_proxy 127.0.0.1:8080
}Caddy sẽ yêu cầu chứng chỉ TLS và cung cấp ứng dụng qua HTTPS, trong khi cổng 8080 vẫn không thể truy cập từ Internet.
Bản phân phối IT-Tools tiêu chuẩn không có hệ thống người dùng và vai trò hoàn chỉnh. Đối với bảng điều khiển nội bộ, hãy thêm một trong các phương thức bảo vệ sau:
- WireGuard, Tailscale hoặc một VPN khác;
- xác thực tại reverse proxy;
- SSO thông qua Authelia, Authentik hoặc nhà cung cấp danh tính của công ty;
- giới hạn quyền truy cập theo địa chỉ IP.
Một tên miền phụ “bí mật” không phải là biện pháp bảo mật: nó có thể bị phát hiện qua log certificate transparency hoặc quá trình quét DNS.
Cập nhật và sao lưu
cd /opt/it-tools
sudo docker compose pull
sudo docker compose up -d
sudo docker image prune -fTag latest tiện lợi cho bản cài đặt tại nhà, nhưng trong môi trường ổn định, tốt hơn là cố định một tag image hoặc digest đã được kiểm thử. Kho mã nguồn có thể phát triển nhanh hơn container ổn định: chỉ nên dùng bản build nightly mới hơn sau khi đã kiểm tra.
Không cần sao lưu phức tạp vì không có cơ sở dữ liệu phía máy chủ. Hãy lưu compose.yaml, cấu hình reverse proxy và các thiết lập truy cập. Mục yêu thích được lưu trong trình duyệt và sẽ không nằm trong bản sao lưu máy chủ.
IT-Tools trên VPS từ tropic.host
IT-Tools là lựa chọn phù hợp cho dịch vụ tự lưu trữ đầu tiên trên VPS: ứng dụng chạy trong một container duy nhất, không cần cơ sở dữ liệu và hầu như không tạo tải liên tục. Bạn có thể đặt bảng điều khiển trên một tên miền phụ riêng, bảo vệ bằng HTTPS và chỉ cung cấp quyền truy cập thông qua VPN hoặc hệ thống xác thực.
Một Linux VPS cơ bản từ tropic.host phù hợp với nhiệm vụ này. Bạn có thể bắt đầu bằng cấu hình nhỏ rồi sử dụng cùng máy chủ cho những ứng dụng Docker nhẹ khác, miễn là còn đủ RAM và dung lượng đĩa. Các yếu tố quan trọng nhất là mạng ổn định, cập nhật thường xuyên và cấu hình truy cập chính xác.
Kết luận
IT-Tools biến hàng chục tác vụ kỹ thuật nhỏ thành một bảng điều khiển rõ ràng. Công cụ bao gồm các trình chuyển đổi, trình tạo, máy tính mạng và tiện ích cho JWT, Docker, cron, SQL, văn bản và mã QR.
Chỉ cần một VPS nhỏ và Docker để chạy dịch vụ. Bản cài đặt công khai nên được đặt phía sau HTTPS và bảo vệ bằng VPN, SSO hoặc một lớp xác thực bổ sung.
FAQ
IT-Tools có miễn phí không?
Có. Dự án là mã nguồn mở và được phân phối theo giấy phép GNU GPLv3. Bạn có thể chạy dịch vụ trên máy chủ riêng mà không mất phí.
IT-Tools bao gồm bao nhiêu công cụ?
Registry hiện tại của dự án có 86 tiện ích thuộc mười danh mục. Danh sách vẫn đang được phát triển, vì vậy số lượng có thể thay đổi trong các phiên bản tương lai.
IT-Tools có gửi dữ liệu đã nhập lên máy chủ không?
Phiên bản tự lưu trữ là một ứng dụng tĩnh phía client, không có cơ sở dữ liệu riêng. Phần lớn quá trình xử lý diễn ra trong trình duyệt. Tuy vậy, bảo mật vẫn phụ thuộc vào máy chủ, image Docker, trình duyệt, các extension và thiết lập quyền truy cập.
IT-Tools cần loại VPS nào?
Đối với một bảng điều khiển độc lập, 1 vCPU, 1 GB RAM và vài gigabyte dung lượng đĩa thường là đủ. Đây là khuyến nghị thực tế có khoảng dự phòng cho Linux, Docker và reverse proxy, không phải yêu cầu chính thức.
Có thể cung cấp IT-Tools cho cả một nhóm không?
Có. Hãy triển khai dịch vụ trên một tên miền riêng, bật HTTPS và giới hạn quyền truy cập thông qua VPN, SSO, Basic Auth hoặc danh sách cho phép các địa chỉ IP.
