2026 मध्ये कोणते self-host ॲप्स वापरावे?
2026 साठी 25 सर्वोत्तम self-hosted ॲप्सची यादी. प्रत्येक ॲपसाठी लागणारी प्रत्यक्ष RAM, डिस्क स्पेस आणि ते कोणत्या सेवेची जागा घेते याची सविस्तर माहिती येथे पहा.
तुम्ही काय तयार करत आहात
एक ॲप नाही — तर एक यादी. ही या साइटवरील इतर सर्व गोष्टींसाठी मुख्य ठिकाण आहे: 2026 मध्ये तुमच्या स्वतःच्या VPS वर चालवण्यासाठी खरोखर उपयुक्त असलेली पंचवीस ॲप्लिकेशन्स, त्यांच्या कामाच्या स्वरूपावरून गट पाडलेली. प्रत्येक ॲपसाठी तुम्हाला ते कोणत्या सेवेची जागा घेते, RAM आणि डिस्कसाठी लागणारी खरी आकडेवारी, आणि जर तुम्ही ते वगळले तर तुम्हाला येणारी अडचण दिली आहे. जिथे उपलब्ध आहे तिथे पूर्ण स्टेप-बाय-स्टेप मार्गदर्शकिकेसाठी लिंक्स दिल्या आहेत.
मी पंधरा वर्षांपासून VPS होस्टिंग चालवत आहे आणि यातील बहुतेक ॲप्स मी माझ्या स्वतःच्या सर्व्हरवर चालवतो. त्यामुळे खाली दिलेली रिसोर्स आकडेवारी ही मार्केटिंग पेजवरील "किमान" (minimum) आकडेवारी नसून, प्रत्यक्ष कामाच्या वेळी ॲप प्रत्यक्षात किती वापर करते ती आहे. याकडे बजेट म्हणून पहा आणि त्यात थोडी अतिरिक्त क्षमता (headroom) लक्षात घ्या.
पूर्वअटी आणि वास्तव
येथे असलेले प्रत्येक ॲप नवीन Ubuntu 24.04 KVM VPS वर root किंवा sudo परवान्यासह चालते. त्यातील बहुतेक सर्व Docker कंटेनर म्हणून येतात, त्यामुळे एकदा Docker इंस्टॉल करा आणि तुम्ही संपूर्ण यादीसाठी तयार आहात:
curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker "$USER"
newgrp docker
docker run --rm hello-worldजर docker कमांड्स permission denied while trying to connect to the Docker daemon socket सह फेल झाली, तर तुम्ही ग्रुप स्टेप वगळली आहे किंवा नवीन शेल उघडले नाही — लॉग आउट करा आणि पुन्हा लॉग इन करा. जर docker compose ने docker: 'compose' is not a docker command परत केले, तर तुमच्याकडे जुनी स्टँडअलोन बायनरी आहे; वरील स्क्रिप्ट आधुनिक Compose प्लगइन इंस्टॉल करते, ज्याला तुम्ही docker compose म्हणून कॉल करता (हायफनऐवजी स्पेस वापरा).
खालील सर्व गोष्टी तीन वास्तवयांवर आधारित आहेत. पहिले, RAM ही मुख्य मर्यादा आहे, डिस्क किंवा CPU नाही. 1 GB VPS वर एक छोटे ॲप चालते आणि त्यापेक्षा जास्त काही नाही. "काही गोष्टी स्वतः होस्ट करण्यासाठी" 2 GB पेक्षा 4 GB हे योग्य बॅलन्स आहे. 2 GB हे असे मध्यम स्तर आहे जिथे नवशिक्या व्यक्ती तिसरे सर्व्हिस ॲड करते, Out-Of-Memory मुळे कंटेनर अचानक बंद होतो आणि तो का गायब झाला हे समजत नाही — sudo dmesg मध्ये Out of memory: Killed process ही लाईन दाखवली आहे जी डेमनने (daemon) swallowed केली आहे. दुसरे, कोणत्याही सार्वजनिक सेवेसाठी नाव आणि सर्टिफिकेट आवश्यक आहे — फक्त IP वापरणे टेस्टिंगसाठी ठीक आहे, पण फोन ॲप किंवा ब्राउझरला त्यावर विश्वास ठेवायचा असेल तर ते फेल होते. तिसरे, दोन पोर्ट्स तुमचे अर्धे पर्याय ठरवतात: ऑटोमॅटिक TLS साठी 80 आणि 443 पोर्ट्स सर्व्हरपर्यंत पोहोचणे आवश्यक आहे, आणि बहुतेक प्रोव्हायडर्सकडून आउटबाउंड 25 पोर्ट ब्लॉक केलेला असतो, म्हणूनच ईमेल "डू नॉट" लिस्टमध्ये आहे.
फाइल्स आणि फोटोज
- Nextcloud एकाच सुविधेमध्ये Google Drive, Dropbox आणि Google Calendar ची जागा घेते. बजेट: 1–2 GB RAM आणि तुमच्या फाइल्सचा आकार. एक अडचण: डेमोसाठी SQLite ठीक आहे पण प्रोडक्शनमध्ये ते सापळा आहे — पहिल्या बूटपासून PostgreSQL वर इंस्टॉल करा, कारण डेटा भरल्यानंतर डेटाबेस मायग्रेट करणे ही Nextcloud खराब करण्याची सर्वात सामान्य पद्धत आहे. Nextcloud on a VPS with Docker, TLS and backups ही पूर्ण मार्गदर्शिका पहिल्याच वेळी योग्य सेटअप करते.
- Immich Google Photos ची जागा घेते, अगदी फोन ॲपपासून (जे कॅमेरा रोल ऑटो-अपलोड करते) ते फेस आणि ऑब्जेक्ट सर्चपर्यंत. बजेट: 6 GB RAM — Immich च्या डॉक्युमेंटेशनमध्ये हे किमान आहे, 8 GB सोयीचे आहे, आणि मशीन-लर्निंग कंटेनर हा सर्वात जास्त रिसोर्स घेणारा भाग आहे — आणि डिस्क क्षमता तुमच्या लायब्ररीइतकी plus थंबनेल्ससाठी अंदाजे वीस टक्के. अडचण: Immich मध्ये रिलीज दरम्यान ब्रेकिंग चेंजेस येतात, त्यामुळे कधीही अंधाधुंदपणे
latestpull करू नका; व्हर्जन फिक्स करा आणि प्रत्येक अपग्रेडपूर्वी रिलीज नोट्स वाचा. self-hosted Immich photo library ही मार्गदर्शिका सुरक्षित अपग्रेड पाथ सांगते. - Seafile या तिन्हींमधील सर्वात वेगवान सिंक इंजिनसह Dropbox ची जागा घेते. बजेट: साधारण 1 GB RAM. अडचण: Seafile तुमच्या फाइल्स साध्या फाइल्स म्हणून न ठेवता content-addressed blocks म्हणून स्टोअर करते, त्यामुळे तुम्ही
lsने डेटा ब्राउझ करू शकत नाही आणि तुम्हाला Seafile च्या स्वतःच्या टूल्सद्वारे बॅकअप घ्यावा लागतो, फोल्डर कॉपी करून नाही.
पासवर्ड्स
- Vaultwarden Bitwarden चे पेड टियर, LastPass आणि 1Password ची जागा घेते. हे एक लहान Rust सर्व्हर आहे जे Bitwarden प्रोटोकॉल वापरते, त्यामुळे Bitwarden चे सर्व अधिकृत ॲप्स आणि ब्राउझर एक्स्टेंशन्स सहज चालतात. बजेट: 100–200 MB RAM आणि नगण्य डिस्क. अडचण: या सर्व्हरमध्ये तुमचे सर्व पासवर्ड असतात, त्यामुळे TLS आणि बॅकअप्स अनिवार्य आहेत — आणि
ADMIN_TOKENला Argon2 हॅश म्हणून सेट करा, कारण तुमच्या compose फाईलमध्ये प्लेनटेक्स्ट टोकन असणे म्हणजे एक मास्टर की उघड्यावर असण्यासारखे आहे. Vaultwarden password manager ही पहिली सेल्फ-होस्टिंग प्रक्रिया करण्यासाठी सर्वोत्तम मार्गदर्शिका आहे.
मीडिया
- Jellyfin Plex आणि तुमच्या स्वतःच्या लायब्ररीसाठी Netflix ची जागा घेते — पूर्णपणे ओपन, कोणतेही खाते किंवा पेड रिमोट स्ट्रीमिंग नाही. आयडल (idle) असताना 1–2 GB RAM लागते, पण ट्रान्सकोडिंग करताना CPU वर ताण येतो. अडचण: 4K स्ट्रीमचे सॉफ्टवेअर ट्रान्सकोडिंग एका लहान VPS वर ताण आणेल; एकतर सर्व्हरला हार्डवेअर ॲक्सिलरेशन द्या किंवा तुमच्या फाइल्स अशा फॉरमॅटमध्ये ठेवा जे क्लायंट थेट प्ले करू शकतील (Direct Play), जेणेकरून सर्व्हरला फक्त डेटा ट्रान्सफर करावा लागेल. Jellyfin media server on a VPS मध्ये यातील फरक स्पष्ट केला आहे.
- Navidrome तुमच्या स्वतःच्या संगीतासाठी Spotify ची जागा घेते, जे कोणत्याही Subsonic-सुसंगत ॲपवर स्ट्रीम होते. बजेट: 150–300 MB RAM — हे Go मध्ये लिहिलेले आहे आणि खूप कमी रिसोर्स घेते. अडचण: पहिल्या लायब्ररी स्कॅनमध्ये प्रत्येक फाईलचे टॅग्स वाचले जातात आणि मोठ्या कलेक्शनसाठी एक तास लागू शकतो, आणि खराब ID3 टॅग्समुळे ब्राउझिंग अनुभव खराब होतो.
- Audiobookshelf Audible आणि तुमच्या पॉडकास्ट ॲपची जागा घेते, ज्यामुळे वेगवेगळ्या डिव्हाइसेसवर प्लेबॅक पोझिशन लक्षात राहते. बजेट: 200–500 MB RAM. अडचण: याला प्रत्येक पुस्तकासाठी स्वतंत्र फोल्डरची रचना लागते, आणि विस्कळीत फोल्डरमुळे लायब्ररी नीट तयार होत नाही, जी नंतर दुरुस्त करणे कठीण जाते.
ऑटोमेशन आणि AI
- n8n Zapier आणि Make ची जागा घेते. हे एक व्हिज्युअल वर्कफ्लो बिल्डर आहे ज्यावर तुमचे नियंत्रण असते आणि प्रति-टास्क बिलिंग नसते. बजेट: 400 MB–1 GB RAM. अडचण: n8n पहिल्या रनला जनरेट केलेल्या की (key) ने क्रेडेंशियल्स एन्क्रिप्ट करते, आणि जर तुम्ही ती की गमावली किंवा
N8N_ENCRYPTION_KEYसेट करायला विसरलात, तर सर्व सेव्ह केलेले क्रेडेंशियल्स वाचता येत नाहीत आणि तुम्हाला ते पुन्हा टाकावे लागतात. self-hosted n8n with HTTPS ही मार्गदर्शिका की फिक्स करते आणि वेबहुक URL साठी रिअल सर्टिफिकेट वापरते. - Ollama स्थानिक, खाजगी LLM इन्फरन्ससाठी ChatGPT सबस्क्रिप्शनची जागा घेते. बजेट मॉडेलनुसार: 7–8B मॉडेलला सुमारे 8 GB RAM लागते, आणि प्रत्येक मॉडेल 4–8 GB डिस्क जागा घेते. अडचण: फक्त CPU असलेल्या VPS वर, इन्फरन्स संथ असतो — होस्टेड API सारख्या त्वरित प्रतिसादाऐवजी प्रति सेकंद शब्दांचा विचार करा — त्यामुळे अपेक्षा वास्तववादी ठेवा, किंवा GPU असलेला सर्व्हर भाड्याने घ्या. run Ollama to self-host an LLM मध्ये वास्तववादी आकडे दिले आहेत.
कम्युनिकेशन
- Rocket.Chat टीमसाठी Slack ची जागा घेते, ज्यामध्ये थ्रेड्स, कॉल्स आणि इंटिग्रेशन्स आहेत. बजेट: 2 GB RAM किंवा त्यापेक्षा जास्त, कारण ते MongoDB वर चालते आणि तो सर्वात जास्त रिसोर्स घेणारा भाग आहे. अडचण: Rocket.Chat प्रत्येक रिलीजसाठी एक विशिष्ट MongoDB व्हर्जन वापरते, आणि अपग्रेड करताना व्हर्जन वगळल्यास तुमचा डेटाबेस खराब होऊ शकतो — एक वेळी एक स्टेपने अपग्रेड करा. Rocket.Chat with Docker Compose ही मार्गदर्शिका व्हर्जन स्टेप्स सांगते.
- Matrix (Synapse) Slack आणि Discord ची जागा घेते. हे एक फेडरेटेड, एंड-टू-एंड-एन्क्रिप्टेड नेटवर्क आहे जिथे तुमचा स्वतःचा होम्सर्व्हर असतो. बजेट: 1–2 GB RAM, जे मोठ्या पब्लिक रूम्समध्ये वाढते. अडचण: मोठ्या फेडरेटेड रूम्समध्ये Synapse ची मेमरी वाढते, आणि ते PostgreSQL वर चालणे आवश्यक आहे — डीफॉल्ट SQLite फक्त सिंगल-युजर टेस्टिंगसाठी चालते आणि फेडरेशन करताना फेल होते. जर Synapse जड वाटत असेल, तर Conduit किंवा Dendrite सारखे हलके सर्व्हर्स त्याच प्रोटोकॉलवर चालतात.
नेटवर्किंग आणि ॲक्सेस
- WireGuard कमर्शियल VPN ची जागा घेते, ज्यामुळे तुम्हाला तुमच्या स्वतःच्या IP आणि इतर सेवांसाठी खाजगी टनेल मिळतो. बजेट: नगण्य — 50 MB पेक्षा कमी आणि क्रिप्टो कर्नलमध्ये चालते. अडचण: कंटेनर-आधारित व्हर्च्युअलायझेशन (OpenVZ, काही LXC) वर
RTNETLINK answers: Operation not supportedमुळे मॉड्यूल फेल होते; तुम्हाला KVM आवश्यक आहे. self-hosted WireGuard VPN ही संदर्भ मार्गदर्शिका आहे, आणि टनेलशी जोडलेल्या सेवा वापरून तुम्ही गोष्टी पूर्णपणे पब्लिक इंटरनेटपासून दूर ठेवू शकता. - Traefik मॅन्युअल nginx व्हर्च्युअल होस्ट आणि मॅन्युअल सर्टिफिकेट नूतनीकरण (renewal) ची जागा घेते — ते तुमच्या कंटेनर्सना त्यांच्या Docker labels द्वारे शोधते आणि Let's Encrypt सर्टिफिकेट्स ऑटोमॅटिक मिळवते. बजेट: साधारण 100 MB RAM. अडचण: लेबल-आधारित कॉन्फिगरेशन मॉडेल सुरुवातीला गोंधळात टाकणारे असते, आणि एक चुकीचे लेबल ॲपला रूट करण्यापासून रोखते आणि कोणताही स्पष्ट एरर दाखवत नाही. Traefik reverse proxy for multiple Docker apps ही मार्गदर्शिका या पेजवरील अनेक ॲप्स एकाच एन्ट्री पॉईंटच्या मागे चालवण्यासाठी बनवली आहे.
- AdGuard Home Pi-hole आणि पेड DNS फिल्टरिंगची जागा घेते, जे DNS लेयरवर तुमच्या नेटवर्कवरील प्रत्येक डिव्हाइससाठी जाहिराती आणि ट्रॅकर्स ब्लॉक करते. बजेट: 100–150 MB RAM. अडचण: याला पोर्ट 53 ताब्यात घ्यावा लागतो, जो Ubuntu वर
systemd-resolvedसोबत कोलिड (collide) होतो — पोर्ट फ्री केल्याशिवाय तेlisten udp 0.0.0.0:53: bind: address already in useसह सुरू होऊ शकत नाही.
मॉनिटरिंग
- Uptime Kuma Pingdom, UptimeRobot आणि StatusPage ची जागा घेते. बजेट: 150–300 MB RAM. अडचण, जी लोक नेहमी विसरतात: तुमच्या प्रोडक्शन सर्व्हरचे मॉनिटरिंग दुसऱ्या सर्व्हरवरून करा — ज्या सर्व्हरवर Uptime Kuma चालते, त्याच सर्व्हरचे मॉनिटरिंग केल्यास तो सर्व्हर बंद पडला तर तुम्हाला कळणार नाही. Uptime Kuma status monitoring मध्ये बाह्य प्लेसमेंटबद्दल माहिती दिली आहे.
- Zabbix Datadog आणि एंटरप्राइझ मॉनिटरिंग सुइट्सची जागा घेते. बजेट: 2 GB RAM किंवा त्यापेक्षा जास्त, आणि स्वतःचा डेटाबेस. अडचण: Zabbix शक्तिशाली आहे पण सेटअप करणे जड आहे — तीन कंटेनर्स पाहण्यासाठी हे खूप जास्त आहे, हे मोठ्या इन्फ्रास्ट्रक्चरसाठी योग्य आहे. Uptime Kuma ने सुरुवात करा; जेव्हा तुमच्याकडे मॉनिटर करण्यासाठी खरोखर इन्फ्रास्ट्रक्चर असेल तेव्हा Zabbix monitoring server कडे वळा.
Prometheus आणि Grafana या यादीत जाणीवपूर्वक ठेवलेले नाहीत: ते मोठ्या प्रमाणावरील इन्फ्रास्ट्रक्चरसाठी उत्कृष्ट टूल्स आहेत, पण वैयक्तिक वापरासाठी ते चालवणे आणि ट्यून करणे जड आहे, आणि Uptime Kuma + Zabbix याच स्तरावर कमी देखभालीत तेच काम करतात.
डॅशबोर्ड आणि कंट्रोल पॅनेल्स
हे संपूर्ण मॉडेल बदलतात — मॅन्युअली compose फाइल्स चालवण्याऐवजी, एक पॅनेल तुमच्यासाठी ॲप्स मॅनेज करते.
- Cloudron "एक क्लिकमध्ये हवे आहे" या इच्छेची जागा घेते, ज्यामध्ये पॉलिश ॲप स्टोअर, ऑटोमॅटिक TLS आणि बॅकअप इन-बिल्ट आहेत. बजेट: किमान 2 GB RAM, 4 GB सोयीचे. अडचण: हे खूप विशिष्ट (opinionated) आहे आणि संपूर्ण सर्व्हर ताब्यात घेण्याचा प्रयत्न करते, आणि ते फक्त दोन ॲप्सपर्यंत मोफत आहे — त्यानंतर ते पेड उत्पादन आहे.
- CasaOS विस्कळीत होमलॅब डॅशबोर्डची जागा घेते, जे मोफत आणि हलके आहे. बजेट: CasaOS साठी साधारण 150 ते 300 MB. अडचण: हे विश्वासार्ह होम नेटवर्कसाठी डिझाइन केलेले आहे आणि पब्लिक इंटरनेटसाठी सुरक्षित नाही — ते थेट उघडे करू नका; WireGuard द्वारे वापरा.
- Coolify Heroku, Vercel आणि Netlify ची जागा घेते — git-push deployments, डेटाबेस आणि प्रीव्ह्यू तुमच्या स्वतःच्या सर्व्हरवर. बजेट: किमान 2 GB RAM. अडचण: हा एक नवीन प्रोजेक्ट आहे जो वेगाने बदलतो, त्यामुळे व्हर्जन फिक्स करा आणि अपग्रेड करण्यापूर्वी रिलीज नोट्स वाचा. Cloudron vs CasaOS vs Coolify comparison मध्ये या तिन्हींपैकी कोणासाठी काय योग्य आहे ते दिले आहे.
डेव्हलपर आणि प्रॉडक्टिव्हिटी टूल्स
- Gitea (किंवा Forgejo) खाजगी रिपॉझिटरीज, इश्यूज आणि CI साठी GitHub ची जागा घेते. बजेट: 200–500 MB RAM. अडचण: Forgejo हा Gitea चा कम्युनिटी-गव्हर्नड फोर्क आहे आणि अनेक लोक आता त्याची शिफारस करतात; दोन्ही उत्कृष्ट आहेत, पण एक निवडा आणि रिपॉझिटरीज आणि डेटाबेस दोन्ही एकत्र बॅकअप घ्या — डेटाबेसशिवाय रिपॉझिटरी बॅकअप घेतल्यास सर्व इश्यूज आणि पुल रिक्वेस्ट्स गमावले जातात.
- Paperless-ngx फाईलिंग कॅबिनेट आणि पेड डॉक्युमेंट स्कॅनर्सची जागा घेते, जे सर्वकाही OCR करते जेणेकरून तुमचे दस्तऐवज शोधण्यायोग्य होतील. बजेट: साधारण 1 GB RAM, OCR दरम्यान CPU वर ताण येतो. अडचण: OCR चे रिझल्ट्स तुमच्या स्कॅन्सवर अवलंबून असतात, आणि मोठा आर्काइव्ह पुन्हा प्रोसेस करणे संथ असते — मोठ्या प्रमाणात डेटा इम्पोर्ट करण्यापूर्वी ते ट्यून करा.
- Actual Budget YNAB आणि Mint ची जागा घेते. बजेट: साधारण 150 MB RAM. अडचण: ऑटोमॅटिक बँक सिंक हे एक वेगळे ॲड-ऑन आहे, त्यामुळे सुरुवातीला तुम्हाला व्यवहारांची माहिती मॅन्युअली इम्पोर्ट करावी लागते.
- FreshRSS Feedly आणि Google Reader ची जागा घेते — मोबाईल ॲप्ससह एक वेगवान, खाजगी फीड रीडर. बजेट: साधारण 150 MB RAM. अडचण: cron-आधारित फीड रिफ्रेश सेट करा, अन्यथा तुम्ही पेज उघडल्यावरच फीड अपडेट होईल.
- BookStack डॉक्युमेंटेशनसाठी Notion आणि Confluence ची जागा घेते, जे शेल्फ, पुस्तके आणि पेजेसप्रमाणे संघटित आहे. बजेट: PHP आणि MySQL वर साधारण 500 MB RAM. अडचण: हे नोट्सप्रमाणे न राहता स्वतःच्या पद्धतीने कंटेंट स्ट्रक्चर करते, जे काहींना आवडते तर काहींना कठीण वाटते — पूर्ण विकी तयार करण्यापूर्वी ते वापरून पहा.
- Home Assistant SmartThings आणि डझनभर व्हेंडर ॲप्सची जागा घेते, ज्यामुळे तुमचे स्मार्ट होम स्थानिक पातळीवर युनिफाइड होते. बजेट: साधारण 1 GB RAM. अडचण: याचे बरेचसे मॅजिक तुमच्या डिव्हाइसेसच्या स्थानिक नेटवर्क ॲक्सेसवर अवलंबून असते, त्यामुळे ते रिमोट VPS पेक्षा तुमच्या घरातल्या हार्डवेअरवर अधिक चांगले चालते.
एक नमुना इंस्टॉलेशन
स्पष्ट करण्यासाठी, येथे सेल्फ-होस्टिंगचे संपूर्ण स्वरूप आहे: एक compose फाईल, एक रिअल सर्टिफिकेट आणि एक बॅकअप. हे Uptime Kuma आहे, पण या यादीतील प्रत्येक ॲप याच पॅटर्नचे पालन करते.
services:
uptime-kuma:
image: louislam/uptime-kuma:2
container_name: uptime-kuma
volumes:
- ./data:/app/data
ports:
- "127.0.0.1:3001:3001"
restart: unless-stoppeddocker compose up -d
docker compose logs -f127.0.0.1: कडे लक्ष द्या — ॲप फक्त localhost वर ऐकते (listens), आणि Traefik किंवा nginx सारखा रिव्हर्स प्रॉक्सी त्याच्या समोर TLS टर्मिनेट करतो. थेट 0.0.0.0:3001 ला बाइंड करणे ही लोकांची चुकून संपूर्ण इंटरनेटवर अनएन्क्रिप्टेड ॲडमिन पॅनेल प्रकाशित करण्याची पद्धत आहे.
काय सेल्फ-होस्ट करू नये (अद्याप)
- Email. हे सर्वात महत्त्वाचे आहे. बहुतेक VPS प्रोव्हायडर्सकडून आउटबाउंड पोर्ट 25 ब्लॉक केलेला असतो — तुम्हाला
telnet aspmx.l.google.com 25कडूनConnection timed outपाहायला मिळेल आणि ते दुरुस्त करण्यासाठी काहीही करता येणार नाही, तो एक नियम आहे. पोर्ट 25 उघडा असूनही, रिप्युटेशन नसलेला नवीन IP, PTR रेकॉर्ड, SPF, DKIM आणि DMARC नसल्यामुळे तुमचे मेल स्पॅममध्ये जातात किंवा थेट रिजेक्ट केले जातात. हे एक सतत चालणारे काम आहे, वीकेंडचे काम नाही. जर तुम्हाला ते करायचेच असेल, तर self-hosted email with Mailcow मार्गदर्शिका वापरून तयारी करा आणि महिनाभर डिलिव्हरेबिलिटीवर लक्ष ठेवावे लागेल. - ज्या गोष्टींचा तुम्ही खात्रीशीरपणे बॅकअप आणि रिस्टोर करू शकत नाही. जर तुम्ही कधीही टेस्ट रिस्टोर केले नसेल, तर तुमच्याकडे बॅकअप नाही, फक्त एक आशा आहे. तुमच्या फोटोंची एकमेव प्रत किंवा खाती यांसारखा अमूल्य डेटा अशा सेवेवर ठेवू नका जोपर्यंत त्याचा रिस्टोर यशस्वी झाल्याची खात्री होत नाही.
- तुमच्या महत्त्वाच्या डिपेंडन्सीची एकमेव प्रत. एक सेल्फ-होस्टेड DNS सर्व्हर जो क्रॅश झाला की संपूर्ण नेटवर्कचे इंटरनेट बंद करतो, हा पहिला प्रोजेक्ट म्हणून वाईट आहे. एक अपस्ट्रीम फॉलबॅक ठेवा.
- रिअल-टाइम सेफ्टी सिस्टम्स. होम अलार्म, मेडिकल अलर्ट्स, किंवा अशी कोणतीही गोष्ट जिथे पाच मिनिटांचा डाउनटाइम ही मोठी समस्या आहे, ती रविवारी अपग्रेड केल्या जाणाऱ्या छंद (hobby) सर्व्हरवर नसावी.
पहिले ॲप कसे निवडावे आणि दोन अनिवार्य गोष्टी
असे ॲप निवडा जे तुमच्यावरील एखादे बिल किंवा प्रायव्हसीची चिंता दूर करते. प्रॅक्टिकली, Vaultwarden आणि Uptime Kuma हे सर्वोत्तम पहिले इंस्टॉल्स आहेत: दोन्ही लहान आहेत, दोन्ही लगेच उपयुक्त ठरतात, आणि चूक झाली तरी दोन्ही सोपे आहेत. दुसरे ॲप जोडण्यापूर्वी एक पूर्णपणे चालवून पहा — इंस्टॉल, सर्टिफिकेट, बॅकअप आणि रिस्टोर टेस्ट. तुम्ही जे कौशल्य मिळवत आहात ते ऑपरेशन्सचे आहे, फक्त 'इंस्टॉल' क्लिक करण्याचे नाही.
वरील प्रत्येक ॲपसाठी दोन गोष्टी अनिवार्य आहेत, कोणताही अपवाद नाही:
- सर्व सार्वजनिक गोष्टींवर TLS. फक्त IP असलेला, प्लेनटेक्स्ट सर्व्हिस ही डेमो आहे, डिप्लॉयमेंट नाही. Certbot and Let's Encrypt on nginx वापरून त्याच्या समोर रिअल सर्टिफिकेट लावा, किंवा Traefik ला ते आपोआप करू द्या. त्यानंतर Fail2ban for SSH on Ubuntu 24.04 ने प्रवेशद्वार सुरक्षित करा.
- ज्या गोष्टींचा तुम्ही प्रत्यक्षात रिस्टोर केला आहे असे बॅकअप्स. दररोज रात्री बॅकअप घेण्याचे ऑटोमेशन करा — डेटाबेस आणि डेटा व्हॉल्यूम दोन्ही एकत्र — तो सर्व्हरच्या बाहेर पाठवा, आणि महिन्यातून एकदा तो काम करतो की हे पाहण्यासाठी एखाद्या तात्पुरत्या VPS वर रिस्टोर करा. ज्या दिवशी तुमचा डिस्क खराब होईल, त्या दिवशी तुम्हाला बॅकअप रिकामा आहे हे समजणे चुकीचे ठरेल.
या दोन गोष्टी नीट केल्यास सेल्फ-होस्टिंग आनंददायी ठरते. त्या वगळल्यास, तो विनाशाचा मार्ग आहे.
पर्याय व्यावहारिक गोष्टींपासून ते विचित्र गोष्टींपर्यंत आहेत, कौटुंबिक Minecraft server on a VPS पासून ते, जर तुम्हाला एखादी cautionary tale आवडत असेल, तर the world's least efficient datacenter पर्यंत.
FAQ
मी सर्वात आधी काय सेल्फ-होस्ट करू?
Vaultwarden. पासवर्ड मॅनेजर तुम्हाला दररोज उपयुक्त ठरतो, सबस्क्रिप्शनची जागा घेतो आणि तुम्हाला संपूर्ण वर्कफ्लो शिकण्यास भाग पाडतो — Docker, रिव्हर्स प्रॉक्सी, TLS आणि बॅकअप्स — आणि ते अशा ॲपवर जे खराब झाले तरी दहा मिनिटांत पुन्हा तयार करता येईल. Uptime Kuma हे दुसरे उत्तम ॲप आहे, ज्यामुळे युजर्सना आधीच आउटेजची माहिती मिळते.
मला प्रत्यक्षात किती VPS हवा?
एका लहान ॲपसाठी 1 GB RAM पुरेशी आहे. "काही गोष्टी चालवण्यासाठी" सोयीस्कर सर्व्हरसाठी 4 GB चे लक्ष्य ठेवा — 2 GB च्या मधल्या स्तरावर लोक Out-Of-Memory मुळे कंटेनर बंद होण्याचे अनुभवतात आणि ते का झाले हे समजू शकत नाहीत. RAM ही नेहमीच मर्यादा असते; तुम्ही जो डेटा साठवणार आहात त्यानुसार डिस्क वाढवा, आणि लक्षात ठेवा की Immich, Ollama आणि मोठ्या डेटाबेस असलेल्या ॲप्सना दोन्हीची जास्त गरज असते.
मी काय सेल्फ-होस्ट करू नये?
सर्वात आधी ईमेल — बहुतेक प्रोव्हायडर्सकडून आउटबाउंड पोर्ट 25 ब्लॉक केलेला असतो आणि डिलिव्हरेबिलिटीसाठी पूर्णवेळ प्रयत्न करावे लागतात. त्यानंतर, ज्या गोष्टींचा तुम्ही खात्रीशीरपणे बॅकअप आणि रिस्टोर करू शकत नाही, आणि ज्या गोष्टींचा डाउनटाइममुळे खरोखर नुकसान होऊ शकते (उदा. फॉलबॅक नसलेला DNS सर्व्हर किंवा होम सेफ्टी सिस्टम), त्या गोष्टी करू नका. या यादीतील इतर सर्व गोष्टी योग्य आहेत.
मला या सर्वांसाठी Docker ची गरज आहे का?
नाही, पण तुम्हाला ते हवेच. येथे असलेल्या प्रत्येक ॲपची Docker इमेज आहे, आणि Docker तुम्हाला स्वच्छ इंस्टॉलेशन, सोपे रिमूव्हल, व्हर्जन फिक्सिंग आणि नवीन होस्टवर पोर्टेबिलिटी देते. जर तुम्हाला आवडत असेल तर काही ॲप्स (WireGuard, Zabbix) apt मधून नॅटिव्हली देखील इंस्टॉल करता येतात. एकदा तुम्हाला एक compose फाईल समजली की तुम्हाला सर्व समजतात, म्हणूनच ही संपूर्ण यादी सोपी वाटते.
मी सर्व सुरक्षित कसे ठेवीन?
चार सवयी बहुतेक गोष्टी कव्हर करतात: सर्व गोष्टींच्या समोर TLS वापरा, SSH फक्त की-लॉगिनसह सुरक्षित ठेवा आणि Fail2ban banning brute-force attempts वापरा, फक्त आवश्यक पोर्ट्स सार्वजनिक करा आणि बाकी गोष्टी तुमच्या WireGuard VPN द्वारे वापरा, आणि नियमितपणे अपडेट करा आणि रिलीज नोट्स वाचा जेणेकरून अपग्रेडमुळे तुम्हाला धक्का बसणार नाही. बॅकअप ही पाचवी सवय आहे — चुका झाल्यास ते तुमचे पुनरुज्जीवन (recovery) साधन आहे.