2026 সালে self-host করার মতো 25টি অ্যাপ
2026 সালে আপনার VPS-এ চালানোর মতো 25টি self-hosted অ্যাপের তালিকা। প্রতিটির জন্য জানুন এটি কোন সেবার বিকল্প, আসল RAM ও ডিস্কের প্রয়োজন, এবং যে বিষয়টি এড়িয়ে গেলে ক্ষতি হবে।
আপনি যা তৈরি করছেন
একটি অ্যাপ নয় — একটি সংক্ষিপ্ত তালিকা। এই সাইটের বাকি সবকিছুর জন্য এটিই কেন্দ্রবিন্দু: 2026 সালে আপনার নিজের VPS-এ চালানোর মতো সত্যিই মূল্যবান পঁচিশটি অ্যাপ্লিকেশন, তাদের কাজের ধরন অনুসারে শ্রেণীবদ্ধ। প্রতিটির জন্য আপনি পাবেন এটি কোন সেবার বিকল্প, একটি সৎ RAM এবং ডিস্কের পরিসংখ্যান, এবং একটি বিষয় যা আপনি এড়িয়ে গেলে ক্ষতি হবে। লিংকগুলো নির্দেশ করে সম্পূর্ণ ধাপে-ধাপে গাইডের দিকে, যেখানে একটি বিদ্যমান।
আমি পনেরো বছর ধরে একটি VPS হোস্ট পরিচালনা করছি, এবং এর বেশিরভাগই আমার নিজের সার্ভারে চালাই। তাই নিচের রিসোর্সের সংখ্যাগুলো হলো একটি ছোট বাস্তব কর্মপরিবেশে অ্যাপটি আসলে যা ব্যবহার করে, কোনো মার্কেটিং পেজ থেকে নেওয়া "ন্যূনতম" সংখ্যা নয়। এগুলোকে একটি বাজেট হিসেবে বিবেচনা করুন, তারপর অতিরিক্ত জায়গা যোগ করুন।
পূর্বশর্ত এবং সৎ বাস্তবতা
এখানে প্রতিটি অ্যাপ root বা sudo সহ একটি নতুন Ubuntu 24.04 KVM VPS-এ চলে। এগুলোর প্রায় সবই Docker কন্টেইনার হিসেবে আসে, তাই একবার Docker ইনস্টল করুন এবং আপনি পুরো তালিকার জন্য প্রস্তুত:
curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker "$USER"
newgrp docker
docker run --rm hello-worldযদি docker কমান্ডগুলো permission denied while trying to connect to the Docker daemon socket ত্রুটি দেয়, তবে আপনি গ্রুপ ধাপটি এড়িয়ে গেছেন বা একটি নতুন শেল খোলেননি — লগ আউট করে আবার লগ ইন করুন। যদি docker compose এর ফলাফল docker: 'compose' is not a docker command আসে, তবে আপনার কাছে পুরোনো স্ট্যান্ডঅ্যালোন বাইনারি আছে; উপরের স্ক্রিপ্টটি আধুনিক Compose প্লাগইন ইনস্টল করে, যাকে আপনি docker compose হিসেবে কল করবেন (একটি স্পেস, হাইফেন নয়)।
নিচের সবকিছুর গঠন নির্ধারণ করে তিনটি বাস্তবতা। প্রথম, RAM-ই সীমাবদ্ধতা, ডিস্ক বা CPU নয়। একটি 1 GB VPS একটি ছোট অ্যাপ চালায় এবং তার বেশি কিছু নয়। 4 GB হলো "কয়েকটি জিনিস সেলফ-হোস্ট করুন" বক্সের জন্য আসল আদর্শ জায়গা। 2 GB হলো অস্বস্তিকর মধ্যবর্তী স্থান যেখানে একজন নতুন ব্যবহারকারী তৃতীয় একটি সেবা যোগ করেন, একটি নীরব Out-Of-Memory কিলের শিকার হন, এবং কখনোই বুঝতে পারেন না কেন কন্টেইনারটি হারিয়ে গেল — sudo dmesg দেখায় ডেমন যে Out of memory: Killed process লাইনটি গিলে ফেলেছিল। দ্বিতীয়, সর্বজনীন যেকোনো কিছুর একটি নাম এবং একটি সার্টিফিকেট প্রয়োজন — একটি খালি IP পরীক্ষার জন্য কাজ করে এবং আপনি যখন একটি ফোন অ্যাপ বা ব্রাউজারকে এটি বিশ্বাস করাতে চান, ঠিক তখনই ব্যর্থ হয়। তৃতীয়, দুটি পোর্ট আপনার অর্ধেক বিকল্প স্থির করে: স্বয়ংক্রিয় TLS-এর জন্য 80 এবং 443 অবশ্যই বক্সে পৌঁছাতে হবে, এবং আউটবাউন্ড 25 বেশিরভাগ প্রোভাইডার দ্বারা ব্লক করা, যার কারণে ইমেল শেষে "করবেন না" তালিকায় আছে।
ফাইল এবং ছবি
- Nextcloud একটি স্যুটে Google Drive, Dropbox, এবং Google Calendar-এর বিকল্প দেয়। 1–2 GB RAM বাজেট করুন, সাথে আপনার ফাইলের যত ওজন। একটি সমস্যা: SQLite একটি ডেমোর জন্য ঠিক আছে কিন্তু প্রোডাকশনে এটি একটি ফাঁদ — প্রথম বুট থেকেই PostgreSQL-এ ইনস্টল করুন, কারণ আপনার ডেটা সেখানে ঢোকানোর পর ডেটাবেস মাইগ্রেট করা হলো মানুষের একটি Nextcloud নষ্ট করার সবচেয়ে সাধারণ উপায়। সম্পূর্ণ Docker, TLS এবং ব্যাকআপ সহ VPS-এ Nextcloud গাইডটি এটি প্রথমবারেই সঠিকভাবে সেট আপ করে।
- Immich Google Photos-এর বিকল্প, ক্যামেরা রোল স্বয়ংক্রিয়ভাবে আপলোড করে এমন ফোন অ্যাপ এবং ফেস ও অবজেক্ট সার্চ পর্যন্ত। 6 GB RAM বাজেট করুন — Immich-এর ডকস এটিকে ন্যূনতম বলে, 8 GB আরামদায়ক, এবং মেশিন-লার্নিং কন্টেইনারটি হলো ক্ষুধার্ত অংশ — এবং আপনার লাইব্রেরির সমান ডিস্ক, সাথে থাম্বনেইলের জন্য প্রায় বিশ শতাংশ। সমস্যা: Immich এখনও রিলিজের মধ্যে ব্রেকিং পরিবর্তন নিয়ে আসে, তাই অন্ধভাবে
latestকখনোই পুল করবেন না; একটি ভার্সন পিন করুন এবং প্রতিটি আপগ্রেডের আগে রিলিজ নোট পড়ুন। সেলফ-হোস্টেড Immich ফটো লাইব্রেরি গাইডটি নিরাপদ আপগ্রেড পথ কভার করে। - Seafile তিনটির মধ্যে দ্রুততম সিঙ্ক ইঞ্জিন সহ Dropbox-এর বিকল্প। প্রায় 1 GB RAM বাজেট করুন। সমস্যা: Seafile আপনার ফাইলগুলো কনটেন্ট-অ্যাড্রেসড ব্লক হিসেবে সংরক্ষণ করে, ডিস্কে সাধারণ ফাইল হিসেবে নয়, তাই আপনি
lsদিয়ে ডেটা ব্রাউজ করতে পারবেন না এবং আপনাকে অবশ্যই Seafile-এর নিজস্ব টুল দিয়ে ব্যাকআপ নিতে হবে, একটি ফোল্ডার কপি করে নয়।
পাসওয়ার্ড
- Vaultwarden Bitwarden-এর পেইড টিয়ার, LastPass, এবং 1Password-এর বিকল্প একটি ছোট Rust সার্ভার যা Bitwarden প্রোটোকল ব্যবহার করে, তাই প্রতিটি অফিসিয়াল Bitwarden অ্যাপ এবং ব্রাউজার এক্সটেনশন সরাসরি কাজ করে। 100–200 MB RAM এবং প্রায় কোনো ডিস্ক বাজেট করুন। সমস্যা: এই বক্সটি আপনার সব পাসওয়ার্ড ধারণ করে, তাই TLS এবং ব্যাকআপ এখানে ঐচ্ছিক নয়, এগুলোই পুরো মূল বিষয় — এবং
ADMIN_TOKENএকটি Argon2 হ্যাশ হিসেবে সেট করুন, কারণ আপনার কম্পোজ ফাইলে একটি প্লেইনটেক্সট টোকেন হলো ক্লিয়ারটেক্সটে রাখা একটি মাস্টার কী। Vaultwarden পাসওয়ার্ড ম্যানেজার গাইডটি সম্ভবত সেরা প্রথম সেলফ-হোস্ট।
মিডিয়া
- Jellyfin Plex-এর বিকল্প এবং, আপনার নিজের লাইব্রেরির জন্য, Netflix — সম্পূর্ণ ওপেন, কোনো অ্যাকাউন্ট নেই, কোনো পেওয়াল করা রিমোট স্ট্রিমিং নেই। আইডল অবস্থায় 1–2 GB RAM বাজেট করুন, তবে ট্রান্সকোডে CPU তীব্রভাবে বৃদ্ধি পায়। সমস্যা: একটি 4K স্ট্রিম সফটওয়্যার ট্রান্সকোড করা একটি ছোট VPS গলিয়ে দেবে; হয় বক্সে হার্ডওয়্যার অ্যাক্সিলারেশন দিন বা আপনার ফাইলগুলো এমন ফরম্যাটে রাখুন যা আপনার ক্লায়েন্টগুলো সরাসরি চালাতে পারে (Direct Play), যাতে সার্ভার কেবল বাইট স্থানান্তর করে। VPS-এ Jellyfin মিডিয়া সার্ভার গাইডটি ব্যাখ্যা করে কোনটি কোনটি।
- Navidrome আপনার নিজের সংগীতের জন্য Spotify-এর বিকল্প, যেকোনো Subsonic-সামঞ্জস্যপূর্ণ অ্যাপে স্ট্রিমিং করে। 150–300 MB RAM বাজেট করুন — এটি Go-তে লেখা এবং কার্যত দৃশ্যমান নয়। সমস্যা: প্রথম লাইব্রেরি স্ক্যান প্রতিটি ফাইলের ট্যাগ পড়ে এবং বড় সংগ্রহে এক ঘণ্টা সময় নিতে পারে, এবং খারাপ ID3 ট্যাগ ইনপুট হলে ব্রাউজিং অভিজ্ঞতাও খারাপ হবে।
- Audiobookshelf Audible এবং আপনার পডকাস্ট অ্যাপের বিকল্প, ডিভাইস জুড়ে প্লেব্যাক অবস্থান ধরে রাখে। 200–500 MB RAM বাজেট করুন। সমস্যা: এটি কঠোর ফোল্ডার-প্রতি-বই বিন্যাস আশা করে, এবং একটি অগোছালো ইম্পোর্ট ফোল্ডার একটি অগোছালো, অর্ধেক-সনাক্ত করা লাইব্রেরি তৈরি করে যা পরে ঠিক করা কষ্টকর।
অটোমেশন এবং AI
- n8n Zapier এবং Make-এর বিকল্প একটি ভিজ্যুয়াল ওয়ার্কফ্লো বিল্ডার যা আপনি নিজে মালিকানা করেন, এবং প্রতি-টাস্ক বিলিং নেই। 400 MB–1 GB RAM বাজেট করুন। সমস্যা: n8n সংরক্ষিত ক্রেডেনশিয়ালগুলো একটি কী দিয়ে এনক্রিপ্ট করে যা এটি প্রথম রানে তৈরি করে, এবং আপনি যদি সেই কী হারিয়ে ফেলেন — বা
N8N_ENCRYPTION_KEYসেট করতে ভুলে যান এবং এটি পুনরায় তৈরি হতে দেন — প্রতিটি সংরক্ষিত ক্রেডেনশিয়াল অপঠনযোগ্য হয়ে যায় এবং আপনাকে সেগুলো পুনরায় প্রবেশ করতে হয়। HTTPS সহ সেলফ-হোস্টেড n8n গাইডটি কী পিন করে এবং webhook URL-গুলোর সামনে একটি আসল সার্টিফিকেট রাখে। - Ollama স্থানীয়, ব্যক্তিগত LLM ইনফারেন্সের জন্য একটি ChatGPT সাবস্ক্রিপশনের বিকল্প। মডেল অনুযায়ী বাজেট করুন: একটি 7–8B মডেল প্রায় 8 GB RAM চায়, এবং প্রতিটি মডেল ডিস্কে 4–8 GB। সমস্যা: একটি CPU-কেবল VPS-এ, ইনফারেন্স সৎ কিন্তু ধীর — প্রতি সেকেন্ডে কয়েকটি শব্দ ভাবুন, হোস্ট করা API থেকে পাওয়া তাৎক্ষণিক উত্তর নয় — তাই প্রত্যাশা নির্ধারণ করুন, বা একটি GPU বক্স ভাড়া নিন। একটি LLM সেলফ-হোস্ট করতে Ollama চালান গাইডে বাস্তবসম্মত সংখ্যা আছে।
যোগাযোগ
- Rocket.Chat একটি দলের জন্য Slack-এর বিকল্প, থ্রেড, কল এবং ইন্টিগ্রেশন সহ। 2 GB RAM এবং তার বেশি বাজেট করুন, কারণ এটি MongoDB-এ চলে এবং সেটিই ভারী ভাড়াটিয়া। সমস্যা: Rocket.Chat প্রতিটি রিলিজে একটি নির্দিষ্ট MongoDB মেজর ভার্সন পিন করে, এবং আপগ্রেডের সময় একটি ভার্সন এড়িয়ে যাওয়াই হলো আপনার ডেটাবেস আটকে রাখার উপায় — একই সাথে এক ধাপ করে আপগ্রেড করুন। Docker Compose সহ Rocket.Chat গাইডটি ভার্সন ল্যাডার অনুসরণ করে।
- Matrix (Synapse) Slack এবং Discord-এর বিকল্প একটি ফেডারেটেড, এন্ড-টু-এন্ড-এনক্রিপ্টেড নেটওয়ার্ক যেখানে আপনি আপনার হোমসার্ভারের মালিক হন। 1–2 GB RAM বাজেট করুন যা আপনি বড় সর্বজনীন রুমে যোগ দেওয়ার সাথে সাথে বৃদ্ধি পায়। সমস্যা: বড় ফেডারেটেড রুমে Synapse-এর মেমোরি ব্যবহার ফুলে ওঠে, এবং এটি অবশ্যই PostgreSQL-এ চলতে হবে — ডিফল্ট SQLite কেবল একজন-ব্যবহারকারীর পরীক্ষার জন্য কাজ করে এবং আপনি ফেডারেট করার মুহূর্তেই ধসে পড়ে। যদি Synapse ভারী মনে হয়, হালকা Conduit বা Dendrite সার্ভারগুলো একই প্রোটোকল ব্যবহার করে।
নেটওয়ার্কিং এবং অ্যাক্সেস
- WireGuard একটি বাণিজ্যিক VPN-এর বিকল্প, আপনার নিজের IP এবং অন্যান্য সেবাগুলোতে একটি ব্যক্তিগত টানেল দেয়। প্রায় কিছুই বাজেট করতে হবে না — 50 MB-এর নিচে এবং ক্রিপ্টো কার্নেলে চলে। সমস্যা: কন্টেইনার-ভিত্তিক ভার্চুয়ালাইজেশনে (OpenVZ, কিছু LXC) মডিউলটি
RTNETLINK answers: Operation not supportedত্রুটি দিয়ে ব্যর্থ হয়; আপনার KVM প্রয়োজন। সেলফ-হোস্টেড WireGuard VPN গাইডটি হলো রেফারেন্স, এবং টানেলে বাউন্ড সেবাগুলোর সাথে এটি যুক্ত করাই হলো আপনি কীভাবে জিনিসগুলো সম্পূর্ণভাবে সর্বজনীন ইন্টারনেট থেকে দূরে রাখেন। - Traefik হাতে লেখা nginx ভার্চুয়াল হোস্ট এবং ম্যানুয়াল সার্টিফিকেট রিনিউয়ালের বিকল্প — এটি আপনার কন্টেইনারগুলো তাদের Docker লেবেল দ্বারা আবিষ্কার করে এবং স্বয়ংক্রিয়ভাবে Let's Encrypt সার্টিফিকেট আনে। প্রায় 100 MB RAM বাজেট করুন। সমস্যা: লেবেল-ভিত্তিক কনফিগ মডেলটি প্রথমে সত্যিই বিভ্রান্তিকর, এবং একটি ভুল লেবেল কোনো স্পষ্ট ত্রুটি ছাড়াই একটি অ্যাপকে আনরুটেড অবস্থায় ফেলে দেয়। একাধিক Docker অ্যাপের জন্য Traefik রিভার্স প্রক্সি গাইডটি ঠিক এই পেজের একাধিক অ্যাপ একটি এন্ট্রি পয়েন্টের পিছনে চালানোর জন্য তৈরি।
- AdGuard Home একটি Pi-hole বক্স এবং পেইড DNS ফিল্টারিংয়ের বিকল্প, DNS স্তরে আপনার নেটওয়ার্কের প্রতিটি ডিভাইসের জন্য বিজ্ঞাপন এবং ট্র্যাকার ব্লক করে। 100–150 MB RAM বাজেট করুন। সমস্যা: এটি পোর্ট 53 নিজের করে রাখতে চায়, যা Ubuntu-তে
systemd-resolvedএর সাথে সংঘর্ষ করে — আপনি প্রথমে পোর্টটি মুক্ত না করা পর্যন্ত এটিlisten udp 0.0.0.0:53: bind: address already in useত্রুটি দিয়ে শুরু হতে ব্যর্থ হয়।
মনিটরিং
- Uptime Kuma Pingdom, UptimeRobot, এবং StatusPage-এর বিকল্প একটি পরিষ্কার ড্যাশবোর্ড এবং প্রায় যেকোনো চ্যানেলে অ্যালার্ট সহ। 150–300 MB RAM বাজেট করুন। সমস্যা, এবং এটি এমন একটি যা মানুষ সবসময় মিস করে: আপনার প্রোডাকশন বক্স মনিটর করুন একটি ভিন্ন বক্স থেকে — যে সার্ভারটি এটি পর্যবেক্ষণ করছে সেখানেই চলমান Uptime Kuma আপনাকে বলতে পারে না যে কখন সেই সার্ভারটি মারা গেছে। Uptime Kuma স্ট্যাটাস মনিটরিং গাইডটি বাহ্যিক স্থাপনা কভার করে।
- Zabbix Datadog এবং এন্টারপ্রাইজ মনিটরিং স্যুটের বিকল্প, গভীর এজেন্ট-ভিত্তিক মেট্রিক্স, ট্রিগার এবং হিস্ট্রি সহ। 2 GB RAM এবং তার বেশি, সাথে নিজস্ব ডেটাবেস বাজেট করুন। সমস্যা: Zabbix শক্তিশালী এবং সেট আপ করা সত্যিই ভারী — তিনটি কন্টেইনার দেখার জন্য এটি অতিরিক্ত এবং একটি ফ্লিটের জন্য সঠিক টুল। Uptime Kuma দিয়ে শুরু করুন; যখন আপনার আসলে মনিটর করার মতো ইনফ্রাস্ট্রাকচার থাকবে তখন Zabbix মনিটরিং সার্ভার-এ উত্তীর্ণ হবেন।
Prometheus এবং Grafana এই তালিকা থেকে ইচ্ছাকৃতভাবে বাদ দেওয়া হয়েছে: এগুলো চমৎকার ফ্লিট-স্কেল টুলিং, কিন্তু দুই বা তিনটি বক্সের একটি ব্যক্তিগত স্ট্যাক যা ন্যায্যতা দেয় তার চেয়ে এগুলো চালাতে এবং টিউন করতে ভারী, এবং Uptime Kuma এবং Zabbix এই স্কেলে কম রক্ষণাবেক্ষণের সাথে একই প্রশ্নের উত্তর দেয়।
ড্যাশবোর্ড এবং কন্ট্রোল প্যানেল
এগুলো পুরো মডেলটি পরিবর্তন করে — হাতে কম্পোজ ফাইল চালানোর পরিবর্তে, একটি প্যানেল আপনার অ্যাপগুলো আপনার জন্য পরিচালনা করে।
- Cloudron "আশা করি এটি এক-ক্লিকে হতো" এই কামনার বিকল্প একটি পরিশীলিত অ্যাপ স্টোর, স্বয়ংক্রিয় TLS, এবং বিল্ট-ইন ব্যাকআপ সহ। সর্বনিম্ন 2 GB RAM, আরামদায়কভাবে 4 GB বাজেট করুন। সমস্যা: এটি মতাদর্শী এবং পুরো বক্সটি নিজের করে রাখতে চায়, এবং এটি কেবল দুটি অ্যাপ পর্যন্ত বিনামূল্যে — এর বেশি হলে এটি একটি পেইড প্রোডাক্ট।
- CasaOS একটি অগোছালো হোমল্যাব ড্যাশবোর্ডের বিকল্প একটি বন্ধুত্বপূর্ণ অ্যাপ গ্রিড, বিনামূল্যে এবং হালকা। CasaOS নিজের জন্য প্রায় 150 থেকে 300 MB বাজেট করুন। সমস্যা: এটি একটি বিশ্বস্ত হোম নেটওয়ার্কের জন্য ডিজাইন করা হয়েছে এবং সর্বজনীন ইন্টারনেটের জন্য হার্ডেন করা নেই — এটি সরাসরি প্রকাশ করবেন না; WireGuard-এর মাধ্যমে এতে প্রবেশ করুন।
- Coolify Heroku, Vercel, এবং Netlify-এর বিকল্প — আপনার নিজের সার্ভারে git-push ডিপ্লয়মেন্ট, ডেটাবেস, এবং প্রিভিউ। সর্বনিম্ন 2 GB RAM বাজেট করুন। সমস্যা: এটি একটি তরুণ প্রজেক্ট যা দ্রুত এগোয়, তাই ভার্সন পিন করুন এবং আপগ্রেডের আগে রিলিজ নোট পড়ুন। Cloudron vs CasaOS vs Coolify তুলনা তিনটির মধ্যে কোনটি কোন ব্যক্তির জন্য উপযুক্ত তা বিশ্লেষণ করে।
ডেভেলপার এবং প্রোডাক্টিভিটি টুল
- Gitea (বা Forgejo) ব্যক্তিগত রিপোজিটরি, ইস্যু, এবং CI-এর জন্য GitHub-এর বিকল্প। 200–500 MB RAM বাজেট করুন। সমস্যা: Forgejo হলো Gitea-এর কমিউনিটি-গভর্নড ফোর্ক এবং এখন অনেকে যেটি সুপারিশ করেন; উভয়ই চমৎকার, তবে একটি বেছে নিন এবং রিপোজিটরি এবং ডেটাবেস একসাথে ব্যাকআপ নিন — ডেটাবেস ছাড়া একটি রিপো ব্যাকআপ প্রতিটি ইস্যু এবং পুল রিকোয়েস্ট হারিয়ে ফেলে।
- Paperless-ngx একটি ফাইলিং ক্যাবিনেট এবং পেইড ডকুমেন্ট স্ক্যানারের বিকল্প, সবকিছু OCR করে যাতে আপনার ডকুমেন্টগুলো সার্চযোগ্য হয়। প্রায় 1 GB RAM বাজেট করুন, OCR-এর সময় CPU স্পাইক সহ। সমস্যা: OCR ফলাফলগুলো কেবল আপনার স্ক্যানের মতোই ভালো, এবং একটি বড় আর্কাইভ পুনরায় প্রসেস করা ধীর — দশ বছরের কাগজ বাল্ক-ইম্পোর্ট করার আগে এটি টিউন করুন।
- Actual Budget YNAB এবং Mint-এর বিকল্প দ্রুত, স্থানীয়, ব্যক্তিগত এনভেলপ বাজেটিং। প্রায় 150 MB RAM বাজেট করুন। সমস্যা: স্বয়ংক্রিয় ব্যাংক সিঙ্ক হলো একটি পৃথক অ্যাড-অন যার নিজস্ব সেটআপ আছে, তাই বক্সের বাইরে থেকে আপনি লেনদেনগুলো ম্যানুয়ালি ইম্পোর্ট করবেন।
- FreshRSS Feedly এবং বিদায়ী Google Reader-এর বিকল্প — মোবাইল অ্যাপ সহ একটি দ্রুত, ব্যক্তিগত ফিড রিডার। প্রায় 150 MB RAM বাজেট করুন। সমস্যা: cron-ভিত্তিক ফিড রিফ্রেশ সেট আপ করুন, অন্যথায় ফিডগুলো কেবল তখনই আপডেট হবে যখন আপনি আপততি পেজটি খুলবেন।
- BookStack ডকুমেন্টেশনের জন্য Notion এবং Confluence-এর বিকল্প, শেলফ, বই, এবং পেজ হিসেবে সংগঠিত। PHP এবং MySQL-এ প্রায় 500 MB RAM বাজেট করুন। সমস্যা: এটি কনটেন্ট ফ্রি-ফর্ম নোট হিসেবে নয় বরং নিজস্ব উপায়ে সংগঠিত করে, যা কিছু মানুষ ভালোবাসেন এবং কিছু কঠোর মনে করেন — আপনার পুরো উইকি কমিট করার আগে এটি পরখ করে দেখুন।
- Home Assistant SmartThings এবং এক ডজন ভেন্ডর অ্যাপের বিকল্প, আপনার স্মার্ট হোম স্থানীয়ভাবে একত্রিত করে। প্রায় 1 GB RAM বাজেট করুন। সমস্যা: এর যাদুর বেশিরভাগই আপনার ডিভাইসগুলোতে স্থানীয় নেটওয়ার্ক অ্যাক্সেস প্রয়োজন, তাই এটি একটি দূরবর্তী VPS-এর চেয়ে বাড়িতে হার্ডওয়্যারে বেশি স্বাভাবিকভাবে বসবাস করে — ড্যাশবোর্ড দূর থেকে চালান এবং প্রয়োজনে আবার ব্রিজ করুন।
একটি প্রতিনিধিত্বমূলক ইনস্টল
এটি স্পষ্ট করতে, এখানে একটি সেলফ-হোস্টের পুরো গঠন দেওয়া হলো: একটি কম্পোজ ফাইল, একটি আসল সার্টিফিকেট, এবং একটি ব্যাকআপ। এটি Uptime Kuma, কিন্তু তালিকার প্রতিটি অ্যাপ একই প্যাটার্ন অনুসরণ করে।
services:
uptime-kuma:
image: louislam/uptime-kuma:2
container_name: uptime-kuma
volumes:
- ./data:/app/data
ports:
- "127.0.0.1:3001:3001"
restart: unless-stoppeddocker compose up -d
docker compose logs -f127.0.0.1: নোট করুন — অ্যাপটি কেবল localhost-এ শোনে, এবং Traefik বা nginx-এর মতো একটি রিভার্স প্রক্সি এর সামনে TLS টার্মিনেট করে। সরাসরি 0.0.0.0:3001-এ বাইন্ড করাই হলো মানুষ কীভাবে দুর্ঘটনাক্রমে একটি এনক্রিপ্ট করা অ্যাডমিন প্যানেল পুরো ইন্টারনেটে প্রকাশ করে দেয়।
কী সেলফ-হোস্ট করবেন না (এখনও)
- ইমেল। এটি সৎ একটি। আউটবাউন্ড পোর্ট 25 বেশিরভাগ VPS প্রোভাইডার দ্বারা ব্লক করা — আপনি
telnet aspmx.l.google.com 25থেকেConnection timed outদেখতে পাবেন এবং ঠিক করার কিছু নেই, এটি নীতি। 25 খোলা থাকলেও, কোনো রেপুটেশন, PTR রেকর্ড, SPF, DKIM, এবং DMARC ছাড়া একটি নতুন IP আপনার মেইলকে স্প্যামে পাঠায় বা সরাসরি প্রত্যাখ্যান করে। এটি একটি আসল, চলমান কাজ, একটি সপ্তাহান্তের কাজ নয়। আপনি যদি এতে দৃঢ় থাকেন, তবে Mailcow সহ সেলফ-হোস্টেড ইমেল গাইড ব্যবহার করে চোখ খোলা অবস্থায় এগিয়ে যান, এবং কয়েক মাস ধরে ডেলিভারবিলিটি পরিচালনা করার প্রত্যাশা করুন। - এমন কিছু যা আপনি নির্ভরযোগ্যভাবে ব্যাকআপ এবং রিস্টোর করতে পারেন না। আপনি যদি কখনো একটি টেস্ট রিস্টোর না করে থাকেন, তবে আপনার কাছে কোনো ব্যাকআপ নেই, আপনার কাছে একটি আশা আছে। একটি সেবায় অপ্রতিস্থাপনীয় ডেটা — আপনার ছবিগুলোর একমাত্র কপি, আপনার অ্যাকাউন্ট — তার রিস্টোর প্রমাণিত না হওয়া পর্যন্ত রাখবেন না।
- একটি গুরুত্বপূর্ণ নির্ভরতার আপনার একমাত্র কপি। একটি সেলফ-হোস্টেড DNS সার্ভার যা ক্র্যাশ করলে আপনার পুরো নেটওয়ার্কের ইন্টারনেট নিয়ে যায়, তা একটি খারাপ প্রথম প্রজেক্ট। একটি আপস্ট্রিম ফলব্যাক রাখুন।
- রিয়েল-টাইম নিরাপত্তা সিস্টেম। হোম অ্যালার্ম, মেডিকেল অ্যালার্ট, যেকোনো কিছু যেখানে পাঁচ মিনিট ডাউনটাইম একটি আসল সমস্যা, তা একটি শখের বক্সে থাকার উচিত নয় যা আপনি রবিবার রাতে আপগ্রেড করেন।
আপনার প্রথমটি কীভাবে বেছে নেবেন, এবং দুটি আপসহীন বিষয়
সেই অ্যাপটি বেছে নিন যা আপনার কাছে একটি অপছন্দের বিল বা একটি গোপনীয়তার উদ্বেগ দূর করে যা আপনি সত্যিই অনুভব করেন। বাস্তবে সেরা প্রথম ইনস্টলগুলো হলো Vaultwarden এবং Uptime Kuma: উভয়ই ক্ষুদ্র, উভয়ই অবিলম্বে কার্যকর, এবং আপনি ভুল করলে উভয়ই ক্ষমাশীল। দ্বিতীয়টি যোগ করার আগে একটি শেষ থেকে শেষ পর্যন্ত কাজ করান — ইনস্টল, সার্টিফিকেট, ব্যাকআপ, রিস্টোর টেস্ট — আপনি যে দক্ষতা তৈরি করছেন তা হলো অপারেশনস, ইনস্টল ক্লিক করা নয়।
উপরের প্রতিটি অ্যাপে দুটি বিষয় আপসহীন, কোনো ব্যতিক্রম ছাড়া:
- সর্বজনীন সবকিছুতে TLS। একটি খালি-IP, প্লেইনটেক্সট সেবা হলো একটি ডেমো, ডিপ্লয়মেন্ট নয়। nginx-এ Certbot এবং Let's Encrypt দিয়ে এর সামনে একটি আসল সার্টিফিকেট রাখুন, বা Traefik-কে এটি স্বয়ংক্রিয়ভাবে করতে দিন। তারপর Ubuntu 24.04-এ SSH-এর জন্য Fail2ban দিয়ে ফ্রন্ট ডোর হার্ডেন করুন।
- ব্যাকআপ যা আপনি সত্যিই রিস্টোর করেছেন। একটি রাতের ডাম্প স্বয়ংক্রিয় করুন — ডেটাবেস এবং ডেটা ভলিউম একসাথে — এটি বক্সের বাইরে পাঠান, এবং এক মাসে একবার এটি কাজ করে প্রমাণ করতে একটি ব্যবহারের পর ফেলে দেওয়া VPS-এ রিস্টোর করুন। আপনার ডিস্ক মারা যাওয়ার দিনটি হলো ভুল দিন যেদিন আবিষ্কার করবেন যে ব্যাকআপটি খালি ছিল।
এই দুটি সঠিক করুন এবং সেলফ-হোস্টিং একটি আনন্দ। এগুলো এড়িয়ে যান এবং এটি একটি কাউন্টডাউন।
বিকল্পগুলো ব্যবহারিক থেকে অদ্ভুত পর্যন্ত বিস্তৃত, একটি পারিবারিক VPS-এ Minecraft সার্ভার থেকে, আপনি যদি একটি সতর্কমূলক গল্প উপভোগ করেন, বিশ্বের সবচেয়ে অদক্ষ ডেটাসেন্টার পর্যন্ত।
FAQ
আমার প্রথমে কী সেলফ-হোস্ট করা উচিত?
Vaultwarden। একটি পাসওয়ার্ড ম্যানেজার আপনাকে প্রতিদিনের মূল্য দেয়, একটি সাবস্ক্রিপশনের বিকল্প দেয়, এবং আপনাকে পুরো ওয়ার্কফ্লো শেখায় — Docker, একটি রিভার্স প্রক্সি, TLS, এবং ব্যাকআপ — এমন একটি অ্যাপে যা ভাঙলে দশ মিনিটে পুনর্নির্মাণ করা যায়। Uptime Kuma একটি দুর্দান্ত দ্বিতীয়, যাতে আপনি আপনার ব্যবহারকারীদের আগে বিভ্রাট সম্পর্কে জানতে পারেন।
আমার আসলে কত VPS প্রয়োজন?
একটি ছোট অ্যাপের জন্য, 1 GB RAM কাজ করে। একটি আরামদায়ক "কয়েকটি জিনিস চালান" বক্সের জন্য, 4 GB লক্ষ্য করুন — 2 GB মধ্যবর্তী স্থানটিই এমন জায়গা যেখানে মানুষ নীরব Out-Of-Memory কন্টেইনার কিলের সম্মুখীন হয় এবং কেন তা বুঝতে পারে না। RAM প্রায় সবসময়ই সীমা; আপনি যে ডেটা সংরক্ষণের পরিকল্পনা করছেন তার সাথে মিল রেখে ডিস্ক যোগ করুন, এবং Immich, Ollama, এবং বড় ডেটাবেস সহ যেকোনো কিছুর উভয়ই সবচেয়ে বেশি চাইতে প্রত্যাশা করুন।
আমার কী সেলফ-হোস্ট করা উচিত নয়?
ইমেল, সর্বপ্রথম — আউটবাউন্ড পোর্ট 25 বেশিরভাগ প্রোভাইডার দ্বারা ব্লক করা এবং ডেলিভারবিলিটি একটি ফুল-টাইম লড়াই। এর পরে, এমন কিছু যা আপনি নির্ভরযোগ্যভাবে ব্যাকআপ এবং রিস্টোর করতে পারবেন না, এবং যেকোনো একক ব্যর্থতার বিন্দু যার ডাউনটাইম আসল ক্ষতি করে, যেমন কোনো ফলব্যাক ছাড়া একটি DNS সার্ভার বা একটি হোম নিরাপত্তা সিস্টেম। এই তালিকার বাকি সবকিছুই গ্রহণযোগ্য।
এসবের জন্য আমার কি Docker প্রয়োজন?
না, তবে আপনি এটি চান। এখানে প্রতিটি অ্যাপের একটি Docker ইমেজ আছে, এবং Docker আপনাকে পরিষ্কার ইনস্টল, পরিষ্কার অপসারণ, সহজ ভার্সন পিনিং, এবং একটি নতুন হোস্টে পোর্টেবিলিটি দেয়। কয়েকটি অ্যাপ (WireGuard, Zabbix) আপনি পছন্দ করলে apt থেকে স্থানীয়ভাবেও ইনস্টল করতে পারেন। একবার আপনি একটি কম্পোজ ফাইল জানলে, আপনি সবগুলো জানেন, যার কারণে পুরো তালিকাটি সহজবোধ্য হয়ে যায়।
আমি কীভাবে এসব নিরাপদ রাখব?
চারটি অভ্যাস এর বেশিরভাগ কভার করে: সবকিছুর সামনে TLS রাখুন, SSH-কে কী-কেবল লগইন এবং ব্রুট-ফোর্স প্রচেষ্টা ব্যান করতে Fail2ban দিয়ে লকড রাখুন, কেবল সেই পোর্টগুলো সর্বজনীনভাবে প্রকাশ করুন যা আপনার সত্যিই প্রয়োজন এবং বাকিগুলোতে আপনার WireGuard VPN-এর মাধ্যমে প্রবেশ করুন, এবং রিলিজ নোট পড়তে পড়তে নিয়মিত আপডেট করুন যাতে একটি আপগ্রেড আপনাকে কখনো অপ্রত্যাশিতভাবে অবাক না করে। ব্যাকআপ হলো পঞ্চম অভ্যাস — এগুলো হলো আপনার পুনরুদ্ধার যখন একটি ভুল প্রথম চারটির পাশ কাটিয়ে যায়।