SSD Nodes Learn
Panduan Matt ConnorOleh Matt Connor · Dikemas kini 2026-07-24

25 aplikasi self-host terbaik untuk 2026

Senarai 25 aplikasi self-host untuk 2026. Ketahui perkhidmatan yang diganti, keperluan RAM dan disk sebenar, serta masalah teknikal yang perlu anda elak.

Apa yang anda bina

Bukan satu aplikasi — tetapi senarai ringkas. Ini adalah hab untuk semua perkara lain di laman ini: dua puluh lima aplikasi yang benar-benar berbaloi untuk dijalankan pada VPS anda sendiri pada tahun 2026, dikelompokkan mengikut fungsi mereka. Bagi setiap satu, anda akan mendapat perkhidmatan yang digantikannya, anggaran RAM dan cakera yang jujur, dan satu perkara utama yang akan menyulitkan anda jika anda mengabaikannya. Pautan yang disediakan merujuk kepada panduan langkah demi langkah yang lengkap jika ada.

Saya telah mengendalikan hos VPS selama lima belas tahun, dan saya menjalankan kebanyakan aplikasi ini pada pelayan saya sendiri. Oleh itu, angka sumber di bawah adalah penggunaan sebenar aplikasi di bawah beban kerja sebenar yang kecil, bukan "minimum" daripada halaman pemasaran. Anggap ia sebagai bajet, kemudian tambah ruang tambahan (headroom).

Prasyarat dan realiti yang jujur

Setiap aplikasi di sini dijalankan pada Ubuntu 24.04 KVM VPS yang baharu dengan akses root atau sudo. Hampir kesemuanya dihantar sebagai bekas Docker, jadi pasang Docker sekali dan anda sudah bersedia untuk keseluruhan senarai:

curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker "$USER"
newgrp docker
docker run --rm hello-world

Jika docker gagal dengan permission denied while trying to connect to the Docker daemon socket, anda telah melangkau langkah pengelompokan atau tidak membuka shell baharu — log keluar dan masuk semula. Jika docker compose memulangkan docker: 'compose' is not a docker command, anda mempunyai binari tunggal yang lama; skrip di atas memasang plugin Compose moden, yang anda panggil sebagai docker compose (menggunakan ruang, bukan sempang).

Tiga realiti menentukan bentuk semua perkara di bawah. Pertama, RAM adalah kekangan, bukan cakera atau CPU. VPS 1 GB hanya boleh menjalankan satu aplikasi kecil dan tiada lagi. 4 GB adalah titik manis sebenar untuk pelayan "hos sendiri beberapa perkara". 2 GB adalah tahap tengah yang sukar di mana pemula menimbunkan perkhidmatan ketiga, terkena pembunuhan Out-Of-Memory yang senyap, dan tidak pernah tahu mengapa bekas tersebut hilang — sudo dmesg menunjukkan baris Out of memory: Killed process yang ditelan oleh daemon. Kedua, apa-apa yang bersifat awam memerlukan nama dan sijil — alamat IP kosong berfungsi untuk ujian tetapi gagal sebaik sahaja anda mahu aplikasi telefon atau pelayar mempercayainya. Ketiga, dua port menentukan separuh pilihan anda: port 80 dan 443 mesti boleh dicapai oleh pelayan untuk TLS automatik, dan port 25 keluar disekat oleh kebanyakan penyedia, sebab itulah e-mel berada dalam senarai "jangan buat" di bahagian akhir.

Fail dan foto

  • Nextcloud menggantikan Google Drive, Dropbox, dan Google Calendar dalam satu suite. Bajet 1–2 GB RAM ditambah dengan saiz fail anda. Satu masalah: SQLite sesuai untuk demo tetapi merupakan perangkap dalam produksi — pasang ia pada PostgreSQL dari but pertama, kerana memindahkan pangkalan data selepas data anda ada di dalamnya adalah cara paling biasa orang merosakkan Nextcloud. Panduan lengkap Nextcloud pada VPS dengan Docker, TLS dan sandaran menetapkannya dengan betul pada kali pertama.
  • Immich menggantikan Google Photos, termasuk aplikasi telefon yang memuat naik foto kamera anda secara automatik serta carian wajah dan objek. Bajet 6 GB RAM — dokumentasi Immich menyatakan itu adalah minimum, 8 GB adalah selesa, dan bekas machine-learning adalah bahagian yang paling menggunakan sumber — serta cakera yang sama dengan saiz perpustakaan anda ditambah kira-kira dua puluh peratus untuk imej kecil (thumbnails). Masalahnya: Immich masih mempunyai perubahan yang merosakkan antara versi, jadi jangan sesekali melakukan latest secara melulu; tetapkan versi tertentu dan baca nota keluaran sebelum setiap naik taraf. Panduan perpustakaan foto Immich hos sendiri merangkumi laluan naik taraf yang selamat.
  • Seafile menggantikan Dropbox dengan enjin penyinkronan terpantas antara ketiga-tiganya. Bajet sekitar 1 GB RAM. Masalahnya: Seafile menyimpan fail anda sebagai blok berasaskan kandungan, bukan sebagai fail biasa pada cakera, jadi anda tidak boleh melayari data dengan ls dan anda mesti membuat sandaran melalui alatan Seafile sendiri, bukan dengan menyalin folder.

Kata laluan

  • Vaultwarden menggantikan tier berbayar Bitwarden, LastPass, dan 1Password dengan pelayan Rust kecil yang menggunakan protokol Bitwarden, jadi setiap aplikasi dan sambungan pelayar Bitwarden rasmi akan berfungsi terus. Bajet 100–200 MB RAM dan hampir tiada penggunaan cakera. Masalahnya: pelayan ini memegang setiap kata laluan anda, jadi TLS dan sandaran adalah wajib di sini, ia adalah tujuan utama — dan tetapkan ADMIN_TOKEN sebagai hash Argon2, kerana token teks biasa dalam fail compose anda adalah kunci utama yang berada dalam teks jelas. Panduan pengurus kata laluan Vaultwarden adalah pilihan hos sendiri pertama yang terbaik.

Media

  • Jellyfin menggantikan Plex dan, untuk perpustakaan anda sendiri, Netflix — sepenuhnya terbuka, tiada akaun, tiada penstriman jauh berbayar. Bajet 1–2 GB RAM semasa idle, tetapi penggunaan CPU meningkat tinggi semasa transkod. Masalahnya: transkod perisian untuk penstriman 4K akan membebankan VPS kecil; berikan pelayan pecutan perkakasan atau simpan fail anda dalam format yang boleh dimainkan terus oleh klien (Direct Play), supaya pelayan hanya menghantar bait sahaja. Panduan pelayan media Jellyfin pada VPS menjelaskan perbezaannya.
  • Navidrome menggantikan Spotify untuk muzik anda sendiri, menstrim ke mana-mana aplikasi serasi Subsonic. Bajet 150–300 MB RAM — ia ditulis dalam Go dan hampir tidak menggunakan sumber. Masalahnya: imbasan perpustakaan pertama membaca semua tag fail dan boleh mengambil masa sejam untuk koleksi besar, dan tag ID3 yang buruk akan menghasilkan pengalaman pelayaran yang buruk.
  • Audiobookshelf menggantikan Audible dan aplikasi podcast anda, mengekalkan kedudukan mainan merentasi peranti. Bajet 200–500 MB RAM. Masalahnya: ia memerlukan susun atur satu folder bagi setiap buku, dan folder import yang tidak kemas akan menghasilkan perpustakaan yang tidak lengkap dan sukar untuk diperbaiki kemudian.

Automasi dan AI

  • n8n menggantikan Zapier dan Make dengan pembina aliran kerja visual yang anda miliki, tanpa caj setiap tugasan. Bajet 400 MB–1 GB RAM. Masalahnya: n8n menyulitkan kredensial yang disimpan dengan kunci yang dijana pada larian pertama, dan jika anda kehilangan kunci itu — atau terlupa menetapkan N8N_ENCRYPTION_KEY dan membiarkannya menjana semula — setiap kredensial yang disimpan menjadi tidak boleh dibaca dan anda perlu memasukkannya semula semua. Panduan n8n hos sendiri dengan HTTPS menetapkan kunci tersebut dan meletakkan sijil sebenar di hadapan URL webhook.
  • Ollama menggantikan langganan ChatGPT untuk inferens LLM tempatan dan peribadi. Bajet mengikut model: model 7–8B memerlukan sekitar 8 GB RAM, dan setiap model mengambil 4–8 GB pada cakera. Masalahnya: pada VPS tanpa GPU, inferens adalah jujur tetapi perlahan — fikirkan perkataan sesaat, bukan jawapan segera seperti API hos — jadi tetapkan jangkaan, atau sewa pelayan dengan GPU. Panduan jalankan Ollama untuk hos sendiri LLM mempunyai angka yang realistik.

Komunikasi

  • Rocket.Chat menggantikan Slack untuk pasukan, dengan thread, panggilan, dan integrasi. Bajet 2 GB RAM ke atas, kerana ia berjalan pada MongoDB dan itu adalah pengguna sumber yang berat. Masalahnya: Rocket.Chat menetapkan versi utama MongoDB yang khusus bagi setiap keluaran, dan melangkau versi semasa naik taraf akan merosakkan pangkalan data anda — naik taraf satu demi satu. Panduan Rocket.Chat dengan Docker Compose membimbing anda melalui tangga versi.
  • Matrix (Synapse) menggantikan Slack dan Discord dengan rangkaian teragih (federated) dan disulitkan hujung-ke-hujung di mana anda memiliki homeserver anda sendiri. Bajet 1–2 GB RAM yang akan meningkat apabila anda menyertai bilik awam yang besar. Masalahnya: penggunaan memori Synapse meningkat mendadak pada bilik teragih yang besar, dan ia mesti dijalankan pada PostgreSQL — SQLite lalai hanya berfungsi untuk ujian pengguna tunggal dan akan gagal sebaik sahaja anda melakukan federasi. Jika Synapse terasa berat, pelayan Conduit atau Dendrite yang lebih ringan menggunakan protokol yang sama.

Rangkaian dan akses

  • WireGuard menggantikan VPN komersial, memberikan anda terowong peribadi ke IP anda sendiri dan perkhidmatan anda yang lain. Bajet hampir tiada — bawah 50 MB dan kriptografi dijalankan dalam kernel. Masalahnya: pada virtualisasi berasaskan bekas (OpenVZ, beberapa LXC), modul ini gagal dengan RTNETLINK answers: Operation not supported; anda mahukan KVM. Panduan VPN WireGuard hos sendiri adalah rujukannya, dan menggabungkannya dengan perkhidmatan yang terikat pada terowong adalah cara untuk memastikan segalanya jauh daripada internet awam.
  • Traefik menggantikan hos maya nginx yang ditulis secara manual dan pembaharuan sijil manual — ia menemui bekas anda melalui label Docker dan mengambil sijil Let's Encrypt secara automatik. Bajet sekitar 100 MB RAM. Masalahnya: model konfigurasi berasaskan label sangat mengelirukan pada mulanya, dan satu label yang salah akan menyebabkan aplikasi tidak dapat diakses tanpa ralat yang jelas. Panduan reverse proxy Traefik untuk pelbagai aplikasi Docker dibina khusus untuk menjalankan beberapa aplikasi daripada senarai ini di belakang satu titik masuk.
  • AdGuard Home menggantikan peranti Pi-hole dan penapisan DNS berbayar, menyekat iklan dan penjejak untuk setiap peranti dalam rangkaian anda pada peringkat DNS. Bajet 100–150 MB RAM. Masalahnya: ia mahu menggunakan port 53, yang bertembung dengan systemd-resolved pada Ubuntu — ia gagal bermula dengan listen udp 0.0.0.0:53: bind: address already in use sehingga anda membebaskan port tersebut terlebih dahulu.

Pemantauan

  • Uptime Kuma menggantikan Pingdom, UptimeRobot, dan StatusPage dengan papan pemuka yang bersih dan amaran ke hampir mana-mana saluran. Bajet 150–300 MB RAM. Masalahnya, dan ini adalah perkara yang sering orang terlepas pandang: pantau pelayan produksi anda dari pelayan yang berbeza — Uptime Kuma yang berjalan pada pelayan yang sama yang dipantau tidak boleh memberitahu anda apabila pelayan itu mati. Panduan pemantauan status Uptime Kuma merangkumi penempatan luaran.
  • Zabbix menggantikan Datadog dan suite pemantauan perusahaan, dengan metrik berasaskan ejen yang mendalam, pencetus (triggers), dan sejarah. Bajet 2 GB RAM ke atas, ditambah dengan pangkalan datanya sendiri. Masalahnya: Zabbix sangat berkuasa dan sangat berat untuk disediakan — ia berlebihan untuk memantau tiga bekas tetapi alat yang betul untuk rangkaian pelayan yang besar. Mulakan dengan Uptime Kuma; beralih ke pelayan pemantauan Zabbix apabila anda benar-benar mempunyai infrastruktur untuk dipantau.

Prometheus dan Grafana sengaja tiada dalam senarai ini: ia adalah alat skala rangkaian yang hebat, tetapi ia lebih berat untuk dijalankan dan dilaraskan berbanding keperluan stack peribadi dua atau tiga pelayan, dan Uptime Kuma serta Zabbix menjawab soalan yang sama pada skala ini dengan penyelenggaraan yang lebih sedikit.

Papan pemuka dan panel kawalan

Ini mengubah keseluruhan model — berbanding menjalankan fail compose secara manual, sebuah panel menguruskan aplikasi untuk anda.

  • Cloudron menggantikan keinginan "saya harap ini satu klik" dengan stor aplikasi yang kemas, TLS automatik, dan sandaran terbina dalam. Bajet minimum 2 GB RAM, 4 GB adalah selesa. Masalahnya: ia sangat spesifik dan mahu mengawal keseluruhan pelayan, dan ia hanya percuma sehingga dua aplikasi — selepas itu ia adalah produk berbayar.
  • CasaOS menggantikan papan pemuka homelab yang berselerak dengan grid aplikasi yang mesra, percuma dan ringan. Bajet kira-kira 150 hingga 300 MB untuk CasaOS itu sendiri. Masalahnya: ia direka untuk rangkaian rumah yang dipercayai dan tidak diperkukuh untuk internet awam — jangan dedahkannya secara terus; akses ia melalui WireGuard.
  • Coolify menggantikan Heroku, Vercel, dan Netlify — penyebaran git-push, pangkalan data, dan pratonton pada pelayan anda sendiri. Bajet minimum 2 GB RAM. Masalahnya: ia adalah projek yang lebih muda yang berkembang pantas, jadi tetapkan versi dan baca nota keluaran sebelum naik taraf. Perbandingan Cloudron vs CasaOS vs Coolify memperincikan yang mana antara tiga ini sesuai untuk individu yang berbeza.

Alat pembangun dan produktiviti

  • Gitea (atau Forgejo) menggantikan GitHub untuk repositori peribadi, isu, dan CI. Bajet 200–500 MB RAM. Masalahnya: Forgejo adalah fork Gitea yang diuruskan komuniti dan merupakan pilihan yang kini disyorkan oleh ramai orang; kedua-duanya cemerlang, tetapi pilih satu dan sandarkan repositori dan pangkalan data secara bersama — sandaran repo tanpa pangkalan data akan menghilangkan setiap isu dan permintaan tarik (pull request).
  • Paperless-ngx menggantikan kabinet fail dan pengimbas dokumen berbayar, melakukan OCR pada segalanya supaya dokumen anda boleh dicari. Bajet sekitar 1 GB RAM, dengan lonjakan CPU semasa OCR. Masalahnya: hasil OCR hanya sebagus imbasan anda, dan memproses semula arkib besar adalah perlahan — laras ia sebelum anda mengimport sepuluh tahun kertas secara pukal.
  • Actual Budget menggantikan YNAB dan Mint dengan bajet sampul surat tempatan, peribadi dan pantas. Bajet sekitar 150 MB RAM. Masalahnya: penyinkronan bank automatik adalah tambahan berasingan dengan tetapan sendiri, jadi secara asal anda perlu mengimport transaksi secara manual.
  • FreshRSS menggantikan Feedly dan Google Reader yang telah tiada — pembaca suapan peribadi yang pantas dengan aplikasi mudah alih. Bajet sekitar 150 MB RAM. Masalahnya: tetapkan penyegaran suapan berasaskan cron, atau suapan hanya dikemas kini apabila anda membuka halaman tersebut.
  • BookStack menggantikan Notion dan Confluence untuk dokumentasi, disusun sebagai rak, buku, dan halaman. Bajet sekitar 500 MB RAM pada PHP dan MySQL. Masalahnya: ia menstrukturkan kandungan dengan caranya sendiri dan bukannya sebagai nota bebas, yang disukai sesetengah orang dan dianggap kaku oleh yang lain — cuba dahulu sebelum anda menyerahkan keseluruhan wiki anda.
  • Home Assistant menggantikan SmartThings dan selusin aplikasi vendor, menyatukan rumah pintar anda secara tempatan. Bajet sekitar 1 GB RAM. Masalahnya: banyak keajaibannya memerlukan akses rangkaian tempatan ke peranti anda, jadi ia lebih sesuai dijalankan pada perkakasan di rumah berbanding pada VPS jauh — jalankan papan pemuka secara jauh dan buat jambatan (bridge) kembali jika perlu.

Pemasangan contoh

Untuk menjadikannya konkrit, inilah rupa keseluruhan hos sendiri: satu fail compose, sijil sebenar, dan sandaran. Ini adalah Uptime Kuma, tetapi setiap aplikasi dalam senarai ini mengikut corak yang sama.

services:
  uptime-kuma:
    image: louislam/uptime-kuma:2
    container_name: uptime-kuma
    volumes:
      - ./data:/app/data
    ports:
      - "127.0.0.1:3001:3001"
    restart: unless-stopped
docker compose up -d
docker compose logs -f

Perhatikan 127.0.0.1: — aplikasi hanya mendengar pada localhost, dan reverse proxy seperti Traefik atau nginx menamatkan TLS di hadapannya. Menghubungkan terus ke 0.0.0.0:3001 adalah cara orang secara tidak sengaja menerbitkan panel admin tanpa penyulitan ke seluruh internet.

Apa yang TIDAK patut dihos sendiri (buat masa ini)

  • E-mel. Ini adalah perkara yang jujur. Port 25 keluar disekat oleh kebanyakan penyedia VPS — anda akan melihat Connection timed out daripada telnet aspmx.l.google.com 25 dan tiada apa yang boleh diperbaiki, itu adalah polisi. Walaupun port 25 dibuka, IP baharu tanpa reputasi, rekod PTR, SPF, DKIM, dan DMARC akan menyebabkan e-mel anda masuk ke spam atau ditolak terus. Ia adalah kerja yang berterusan, bukan kerja hujung minggu. Jika anda tetap mahu melakukannya, lakukan dengan berwaspada menggunakan panduan e-mel hos sendiri dengan Mailcow, dan bersedia untuk menguruskan penghantaran selama berbulan-bulan.
  • Apa-apa yang anda tidak boleh sandar dan pulihkan dengan dipercayai. Jika anda tidak pernah melakukan ujian pemulihan, anda tidak mempunyai sandaran, anda hanya mempunyai harapan. Jangan letakkan data yang tidak boleh diganti — satu-satunya salinan foto anda, akaun anda — pada perkhidmatan sehingga pemulihannya terbukti.
  • Satu-satunya salinan bagi kebergantungan kritikal anda. Pelayan DNS hos sendiri yang, apabila ia terhenti, membawa bersama seluruh internet rangkaian anda adalah projek pertama yang buruk. Simpan sandaran (fallback) upstream.
  • Sistem keselamatan masa nyata. Penggera rumah, amaran perubatan, apa-apa sahaja di mana masa henti selama lima minit adalah masalah sebenar, tidak sepatutnya berada pada pelayan hobi yang anda naik taraf pada malam Ahad.

Cara memilih yang pertama, dan dua perkara yang wajib

Pilih aplikasi yang menghapuskan bil yang anda benci atau kebimbangan privasi yang anda rasakan. Secara praktiknya, pemasangan pertama terbaik ialah Vaultwarden dan Uptime Kuma: kedua-duanya kecil, kedua-duanya berguna serta-merta, dan kedua-duanya tidak terlalu sensitif jika anda melakukan kesilapan. Pastikan satu aplikasi berfungsi sepenuhnya — pasang, sijil, sandaran, ujian pemulihan — sebelum anda menambah yang kedua. Kemahiran yang anda bina adalah operasi, bukan sekadar klik pasang.

Dua perkara adalah wajib bagi setiap aplikasi di atas, tanpa pengecualian:

  1. TLS pada semua yang bersifat awam. Perkhidmatan IP kosong tanpa penyulitan adalah demo, bukan penyebaran. Letakkan sijil sebenar di hadapannya dengan Certbot dan Let's Encrypt pada nginx, atau biarkan Traefik melakukannya secara automatik. Kemudian kukuhkan pintu hadapan dengan Fail2ban untuk SSH pada Ubuntu 24.04.
  2. Sandaran yang anda telah pulihkan secara nyata. Automasikan sandaran setiap malam — pangkalan data dan volum data bersama-sama — hantarkannya keluar dari pelayan, dan sebulan sekali pulihkan ia ke VPS percubaan untuk membuktikan ia berfungsi. Hari di mana cakera anda rosak bukanlah hari yang sesuai untuk menyedari bahawa sandaran anda kosong.

Lakukan dua perkara ini dengan betul dan hos sendiri adalah satu keseronokan. Abaikan mereka dan ia adalah permulaan kepada kegagalan.

Pilihan bermula daripada yang praktikal hingga yang tidak masuk akal, daripada pelayan Minecraft pada VPS keluarga kepada, jika anda suka kisah amaran, pusat data yang paling tidak cekap di dunia.

FAQ

Apakah yang patut saya hos sendiri dahulu?

Vaultwarden. Pengurus kata laluan memberi nilai harian, menggantikan langganan, dan memaksa anda mempelajari keseluruhan aliran kerja — Docker, reverse proxy, TLS, dan sandaran — pada aplikasi yang cukup kecil untuk dibina semula dalam sepuluh minit jika anda merosakkannya. Uptime Kuma adalah pilihan kedua yang hebat, supaya anda mengetahui tentang gangguan sebelum pengguna anda melakukannya.

Berapakah VPS yang sebenarnya saya perlukan?

Untuk satu aplikasi kecil, 1 GB RAM sudah memadai. Untuk pelayan "menjalankan beberapa perkara" yang selesa, sasarkan 4 GB — tahap tengah 2 GB adalah di mana orang terkena pembunuhan bekas Out-Of-Memory yang senyap dan tidak dapat memahaminya. RAM hampir sentiasa menjadi had; tambah cakera mengikut data yang anda rancang untuk disimpan, dan jangkakan Immich, Ollama, dan apa-apa yang mempunyai pangkalan data besar akan memerlukan kedua-duanya.

Apakah yang tidak patut saya hos sendiri?

E-mel, terutamanya — port 25 keluar disekat oleh kebanyakan penyedia dan isu penghantaran adalah perjuangan sepenuh masa. Selepas itu, apa-apa yang anda tidak boleh sandar dan pulihkan dengan dipercayai, dan sebarang titik kegagalan tunggal yang masa hentinya menyebabkan kemudaratan sebenar, seperti pelayan DNS tanpa sandaran atau sistem keselamatan rumah. Segala-galanya yang lain dalam senarai ini adalah dibenarkan.

Adakah saya memerlukan Docker untuk semua ini?

Tidak, tetapi anda mahukannya. Setiap aplikasi di sini mempunyai imej Docker, dan Docker memberikan anda pemasangan yang bersih, pembuangan yang bersih, penetapan versi yang mudah, dan kebolehportan ke hos baharu. Beberapa aplikasi (WireGuard, Zabbix) juga boleh dipasang secara asli daripada apt jika anda mahu. Sebaik sahaja anda tahu satu fail compose, anda tahu kesemuanya, sebab itulah keseluruhan senarai ini mudah didekati.

Bagaimanakah saya mengekalkan keselamatannya?

Empat tabiat merangkumi kebanyakan perkara: letakkan TLS di hadapan segalanya, kekalkan SSH dengan log masuk kunci sahaja dan Fail2ban menghalang cubaan brute-force, dedahkan hanya port yang anda benar-benar perlukan secara awam dan akses selebihnya melalui VPN WireGuard anda, dan kemas kini secara kerap sambil membaca nota keluaran supaya naik taraf tidak mengejutkan anda. Sandaran adalah tabiat kelima — ia adalah pemulihan anda apabila kesilapan terlepas daripada empat tabiat pertama.

#self-hosting#docker#open-source#vps#homelab