SSD Nodes Learn
Руководства Matt ConnorАвтор: Matt Connor · Обновлено 2026-07-24

Что запустить на своем сервере в 2026 году

Список из 25 self-hosted приложений для вашего VPS. Указаны реальное потребление RAM, объем диска и нюансы настройки для Docker на Ubuntu 24.04 KVM.

Что вы создаете

Не одно приложение, а список. Это центр для всего остального на этом сайте: двадцать пять приложений, которые действительно стоит запускать на собственном VPS в 2026 году, сгруппированных по назначению. Для каждого указан сервис, который он заменяет, честный показатель потребления RAM и диска, а также одна критическая деталь, на которой вы споткнетесь, если ее проигнорируете. Ссылки ведут на полные пошаговые руководства, если они существуют.

Я занимаюсь VPS-хостингом пятнадцать лет и запускаю большинство этих сервисов на своих собственных серверах. Поэтому показатели ресурсов ниже — это то, что приложение потребляет на практике при небольшой реальной нагрузке, а не «минимум» со страницы маркетингового описания. Рассматривайте их как бюджет, а затем добавляйте запас.

Предварительные условия и реальное положение дел

Каждое приложение здесь работает на чистом Ubuntu 24.04 KVM VPS с правами root или sudo. Почти все они поставляются в виде Docker-контейнеров, поэтому установите Docker один раз, и вы будете готовы ко всему списку:

curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker "$USER"
newgrp docker
docker run --rm hello-world

Если команды docker завершаются ошибкой permission denied while trying to connect to the Docker daemon socket, вы пропустили шаг группировки или не открыли новый shell — выйдите из системы и войдите снова. Если docker compose возвращает docker: 'compose' is not a docker command, у вас установлен старый standalone-бинарный файл; скрипт выше устанавливает современный плагин Compose, который вызывается как docker compose (через пробел, а не через дефис).

Три реалии определяют структуру всего нижеперечисленного. Во-первых, ограничением является RAM, а не диск или CPU. VPS с 1 ГБ RAM запустит одно маленькое приложение и больше ничего. 4 ГБ — это оптимальный вариант для сервера, на котором можно «хостить несколько вещей». 2 ГБ — это проблемная середина, где новичок устанавливает третий сервис, сталкивается с неявным завершением процесса из-за Out-Of-Memory и не может понять, почему контейнер просто исчез — sudo dmesg показывает строку Out of memory: Killed process, которую поглотил демон. Во-вторых, все публичные сервисы требуют имени и сертификата — использование только IP-адреса подходит для тестов, но не работает, как только вам понадобится мобильное приложение или доверие браузера. В-третьих, два порта определяют половину ваших возможностей: 80 и 443 должны быть доступны на сервере для автоматического TLS, а исходящий порт 25 заблокирован большинством провайдеров, поэтому электронная почта находится в списке «не рекомендуется» в конце.

Файлы и фото

  • Nextcloud заменяет Google Drive, Dropbox и Google Calendar в одном пакете. Бюджет: 1–2 ГБ RAM плюс объем ваших файлов. Главная проблема: SQLite подходит для демо-версии, но является ловушкой для продакшена — устанавливайте его на PostgreSQL с первого запуска, так как миграция базы данных после наполнения данными — самый частый способ испортить Nextcloud. Полное руководство Nextcloud на VPS с Docker, TLS и бэкапами позволяет настроить всё правильно с первого раза.
  • Immich заменяет Google Photos, включая мобильное приложение для автозагрузки медиатеки и поиск по лицам и объектам. Бюджет: 6 ГБ RAM — в документации Immich это минимум, 8 ГБ — комфортный уровень; контейнер machine-learning потребляет больше всего ресурсов — и диск, равный объему вашей библиотеки плюс примерно двадцать процентов на эскизы (thumbnails). Проблема: в Immich часто случаются ломающие изменения между релизами, поэтому никогда не делайте слепой latest; фиксируйте версию и читайте примечания к релизу перед каждым обновлением. Руководство self-hosted Immich photo library описывает безопасный путь обновления.
  • Seafile заменяет Dropbox, обладая самым быстрым движком синхронизации из трех. Бюджет: около 1 ГБ RAM. Проблема: Seafile хранит файлы в виде блоков с адресацией по содержимому, а не как обычные файлы на диске, поэтому вы не сможете просматривать данные через ls, и вам придется делать бэкап с помощью собственных инструментов Seafile, а не простым копированием папки.

Пароли

  • Vaultwarden заменяет платный уровень Bitwarden, LastPass и 1Password с помощью крошечного сервера на Rust, который использует протокол Bitwarden, поэтому все официальные приложения и расширения Bitwarden работают сразу. Бюджет: 100–200 МБ RAM и почти никакой нагрузки на диск. Проблема: на этом сервере хранятся все ваши пароли, поэтому TLS и бэкапы здесь обязательны — это и есть цель использования — и установите ADMIN_TOKEN в формате Argon2 hash, так как токен в открытом виде в вашем compose-файле является мастер-ключом, лежащим в открытом тексте. Руководство Vaultwarden password manager — лучший вариант для первого self-hosting проекта.

Медиа

  • Jellyfin заменяет Plex и, для вашей собственной библиотеки, Netflix — полностью открытое ПО, без аккаунтов и платной удаленной трансляции. Бюджет: 1–2 ГБ RAM в режиме ожидания, но высокая нагрузка на CPU при транскодировании. Проблема: программное транскодирование 4K-потока перегрузит слабый VPS; либо обеспечьте серверу аппаратное ускорение, либо храните файлы в формате, который клиенты могут воспроизводить напрямую (Direct Play), чтобы сервер только передавал байты. Руководство Jellyfin media server on a VPS объясняет разницу.
  • Navidrome заменяет Spotify для вашей музыки, обеспечивая стриминг в любое приложение, совместимое с Subsonic. Бюджет: 150–300 МБ RAM — он написан на Go и почти не потребляет ресурсов. Проблема: первое сканирование библиотеки считывает теги каждого файла и может занять час на большой коллекции; плохие теги ID3 приводят к неудобному поиску.
  • Audiobookshelf заменяет Audible и приложения для подкастов, сохраняя позицию воспроизведения между устройствами. Бюджет: 200–500 МБ RAM. Проблема: он требует строгого порядка «одна папка — одна книга»; неаккуратная папка импорта приведет к хаосу в библиотеке, который будет трудно исправить позже.

Автоматизация и ИИ

  • n8n заменяет Zapier и Make с помощью визуального конструктора рабочих процессов, которым вы владеете, без оплаты за каждое выполнение задачи. Бюджет: 400 МБ–1 ГБ RAM. Проблема: n8n шифрует сохраненные учетные данные ключом, который генерируется при первом запуске; если вы потеряете этот ключ — или забудете установить N8N_ENCRYPTION_KEY и позволите ему сгенерировать новый — все сохраненные данные станут нечитаемыми. Руководство self-hosted n8n with HTTPS фиксирует ключ и устанавливает реальный сертификат перед URL-адресами вебхуков.
  • Ollama заменяет подписку на ChatGPT для локального и приватного запуска LLM. Бюджет зависит от модели: модели 7–8B требуется около 8 ГБ RAM, и каждая модель занимает 4–8 ГБ на диске. Проблема: на VPS только с CPU инференс будет медленным — ожидайте слов в секунду, а не мгновенных ответов, как в API; соответствуйте ожиданиям или арендуйте сервер с GPU. Руководство run Ollama to self-host an LLM содержит реалистичные цифры.

Связь

  • Rocket.Chat заменяет Slack для команд, поддерживая ветки, звонки и интеграции. Бюджет: от 2 ГБ RAM и выше, так как он работает на MongoDB, которая является тяжелым компонентом. Проблема: Rocket.Chat привязан к конкретной мажорной версии MongoDB для каждого релиза; пропуск версии при обновлении приведет к повреждению базы данных — обновляйтесь пошагово. Руководство Rocket.Chat with Docker Compose описывает процесс обновления версий.
  • Matrix (Synapse) заменяет Slack и Discord федеративной сетью с оконечным шифрованием, где вы владеете своим homeserver. Бюджет: 1–2 ГБ RAM, потребление растет при вступлении в большие публичные комнаты. Проблема: потребление памяти Synapse резко возрастает в больших федеративных комнатах, и он должен работать на PostgreSQL — стандартный SQLite подходит только для тестов одного пользователя и отказывает при попытке федерации. Если Synapse кажется тяжелым, используйте более легкие серверы Conduit или Dendrite, поддерживающие тот же протокол.

Сеть и доступ

  • WireGuard заменяет коммерческие VPN, предоставляя приватный туннель к вашему IP и другим сервисам. Бюджет: почти нулевой — менее 50 МБ, так как криптография работает в ядре. Проблема: на виртуализации на базе контейнеров (OpenVZ, некоторые LXC) модуль выдает ошибку RTNETLINK answers: Operation not supported; вам нужен KVM. Руководство self-hosted WireGuard VPN является справочным; связка VPN с сервисами внутри туннеля позволяет полностью скрыть их из публичного интернета.
  • Traefik заменяет ручное написание конфигураций nginx и ручное обновление сертификатов — он обнаруживает контейнеры по Docker-labels и автоматически получает сертификаты Let's Encrypt. Бюджет: около 100 МБ RAM. Проблема: модель конфигурации на основе labels поначалу кажется запутанной, и одна неверная метка оставит приложение без маршрута без явной ошибки. Руководство Traefik reverse proxy for multiple Docker apps создано именно для запуска нескольких приложений с этой страницы через одну точку входа.
  • AdGuard Home заменяет Pi-hole и платные DNS-фильтры, блокируя рекламу и трекеры на уровне DNS для всех устройств в вашей сети. Бюджет: 100–150 МБ RAM. Проблема: ему требуется порт 53, который конфликтует с systemd-resolved в Ubuntu — сервис не запустится с ошибкой listen udp 0.0.0.0:53: bind: address already in use, пока вы не освободите порт.

Мониторинг

  • Uptime Kuma заменяет Pingdom, UptimeRobot и StatusPage, предоставляя чистую панель управления и уведомления в любые каналы. Бюджет: 150–300 МБ RAM. Проблема, которую многие упускают: мониторьте рабочий сервер с другого сервера — Uptime Kuma, запущенная на том же сервере, который она проверяет, не сможет сообщить о его падении. Руководство Uptime Kuma status monitoring описывает развертывание на внешнем узле.
  • Zabbix заменяет Datadog и корпоративные системы мониторинга, предоставляя глубокие метрики через агентов, триггеры и историю. Бюджет: от 2 ГБ RAM и выше, плюс собственная база данных. Проблема: Zabbix мощен, но его настройка требует больших усилий — он избыточен для трех контейнеров, но идеален для парка серверов. Начните с Uptime Kuma; переходите к Zabbix monitoring server, когда у вас появится реальная инфраструктура для мониторинга.

Prometheus и Grafana намеренно отсутствуют в этом списке: это отличные инструменты для масштаба парка серверов, но они тяжелее в эксплуатации и настройке, чем оправдывает личный стек из двух-трех серверов, а Uptime Kuma и Zabbix решают те же задачи на таком масштабе с меньшими затратами на обслуживание.

Панели управления и дашборды

Они полностью меняют модель работы: вместо ручного запуска compose-файлов панель управляет приложениями за вас.

  • Cloudron заменяет желание «хочу установку в один клик» удобным магазином приложений, автоматическим TLS и встроенными бэкапами. Бюджет: минимум 2 ГБ RAM, комфортно — 4 ГБ. Проблема: это закрытая система, которая хочет полностью контролировать сервер; она бесплатна только для двух приложений, далее — это платный продукт.
  • CasaOS заменяет хаотичные дашборды homelab на дружелюбную сетку приложений, она бесплатная и легкая. Бюджет: около 150–300 МБ для самой CasaOS. Проблема: она предназначена для доверенной домашней сети и не защищена для публичного интернета — не открывайте ее напрямую; используйте WireGuard.
  • Coolify заменяет Heroku, Vercel и Netlify — деплой через git-push, базы данных и превью на вашем сервере. Бюджет: минимум 2 ГБ RAM. Проблема: это молодой проект, который быстро развивается, поэтому фиксируйте версии и читайте примечания к релизам перед обновлением. Сравнение Cloudron vs CasaOS vs Coolify поможет выбрать подходящий вариант.

Инструменты для разработки и продуктивности

  • Gitea (или Forgejo) заменяет GitHub для приватных репозиториев, задач и CI. Бюджет: 200–500 МБ RAM. Проблема: Forgejo — это форк Gitea под управлением сообщества, который многие сейчас рекомендуют; оба отличны, но выбирайте один и делайте бэкап репозиториев вместе с базой данных — бэкап репозитория без базы данных приведет к потере всех задач и pull request-ов.
  • Paperless-ngx заменяет картотеку и платные сканеры документов, используя OCR, чтобы ваши документы стали доступны для поиска. Бюджет: около 1 ГБ RAM, возможны скачки CPU во время OCR. Проблема: качество OCR зависит от качества сканов, а повторная обработка большого архива занимает много времени — настройте процесс перед массовым импортом документов за десять лет.
  • Actual Budget заменяет YNAB и Mint, предлагая быстрое, локальное и приватное ведение бюджета по методу конвертов. Бюджет: около 150 МБ RAM. Проблема: автоматическая синхронизация с банками — это отдельное дополнение со своей настройкой, поэтому из коробки вы импортируете транзакции вручную.
  • FreshRSS заменяет Feedly и ушедший Google Reader — быстрый и приватный ридер лент с мобильными приложениями. Бюджет: около 150 МБ RAM. Проблема: настройте обновление ленты через cron, иначе ленты будут обновляться только при открытии страницы.
  • BookStack заменяет Notion и Confluence для документации, организуя контент в виде полок, книг и страниц. Бюджет: около 500 МБ RAM (PHP и MySQL). Проблема: он структурирует контент по своей схеме, а не в виде свободных заметок, что одним нравится, а другим кажется слишком жестким — попробуйте его, прежде чем переносить туда всю вики.
  • Home Assistant заменяет SmartThings и десятки вендорских приложений, объединяя ваш умный дом локально. Бюджет: около 1 ГБ RAM. Проблема: для многих функций требуется локальный доступ к устройствам, поэтому системе естественнее работать на домашнем оборудовании, а не на удаленном VPS — запускайте дашборд удаленно, используя мост, если это необходимо.

Пример установки

Для наглядности: вот как выглядит типичный self-hosting — compose-файл, реальный сертификат и бэкап. Это Uptime Kuma, но каждое приложение из списка следует тому же шаблону.

services:
  uptime-kuma:
    image: louislam/uptime-kuma:2
    container_name: uptime-kuma
    volumes:
      - ./data:/app/data
    ports:
      - "127.0.0.1:3001:3001"
    restart: unless-stopped
docker compose up -d
docker compose logs -f

Обратите внимание на 127.0.0.1: — приложение слушает только localhost, а реверс-прокси, такой как Traefik или nginx, завершает TLS перед ним. Привязка напрямую к 0.0.0.0:3001 — это то, как люди случайно публикуют незашифрованную панель администратора на весь интернет.

Что НЕ стоит хостить самостоятельно (пока что)

  • Электронная почта. Это честный совет. Исходящий порт 25 заблокирован большинством VPS-провайдеров — вы получите Connection timed out от telnet aspmx.l.google.com 25, и это нельзя исправить, это политика. Даже с открытым 25-м портом, новый IP без репутации, PTR-записи, SPF, DKIM и DMARC приведет к попаданию письма в спам или его отклонению. Это полноценная работа, а не проект на выходные. Если вы твердо решили, подходите к этому осознанно, используя руководство self-hosted email with Mailcow, и будьте готовы контролировать доставляемость месяцами.
  • Все, что вы не можете надежно бэкапить и восстанавливать. Если вы никогда не тестировали восстановление, у вас нет бэкапа, у вас есть только надежда. Не храните незаменимые данные — единственную копию ваших фото или аккаунтов — в сервисе, пока не докажете возможность его восстановления.
  • Единственную копию критически важной зависимости. Самодельный DNS-сервер, падение которого отключает интернет во всей вашей сети — плохой первый проект. Имейте резервный upstream-сервер.
  • Системы безопасности в реальном времени. Домашняя сигнализация, медицинские оповещения — все, где пять минут простоя являются критической проблемой, не должно находиться на хобби-сервере, который вы обновляете по воскресеньям.

Как выбрать первое приложение и два обязательных правила

Выбирайте приложение, которое убирает ежемесячный счет, который вам неприятен, или проблему конфиденциальности, которая вас беспокоит. На практике лучшими первыми установками являются Vaultwarden и Uptime Kuma: оба крошечные, оба полезны сразу и оба прощают ошибки. Настройте один сервис полностью — установка, сертификат, бэкап, тест восстановления — прежде чем добавлять второй. Навык, который вы развиваете, — это эксплуатация, а не просто нажатие кнопки «установить».

Для каждого приложения выше есть два обязательных правила, без исключений:

  1. TLS для всего публичного. Сервис по IP-адресу без шифрования — это демо-версия, а не развертывание. Установите реальный сертификат перед ним с помощью Certbot и Let's Encrypt на nginx или позвольте Traefik сделать это автоматически. Затем защитите вход с помощью Fail2ban для SSH на Ubuntu 24.04.
  2. Бэкапы, которые вы действительно восстанавливали. Настройте ежедневный дамп — базу данных и volume с данными вместе — отправляйте его за пределы сервера, и раз в месяц восстанавливайте его на временный VPS, чтобы доказать работоспособность. День, когда ваш диск выйдет из строя, — не лучший момент, чтобы обнаружить, что бэкап пуст.

Если вы сделаете эти две вещи правильно, self-hosting принесет удовольствие. Если проигнорируете — это лишь вопрос времени.

Варианты варьируются от практичных до абсурдных: от семейного сервера Minecraft на VPS до, если вам интересны поучительные истории, самого неэффективного дата-центра в мире.

FAQ

Что мне хостить первым?

Vaultwarden. Менеджер паролей приносит ежедневную пользу, заменяет подписку и заставляет вас изучить весь рабочий процесс — Docker, реверс-прокси, TLS и бэкапы — на приложении, которое достаточно мало, чтобы восстановить его за десять минут, если вы его сломаете. Uptime Kuma — отличный второй шаг, чтобы вы узнавали о сбоях раньше ваших пользователей.

Сколько VPS мне на самом деле нужно?

Для одного маленького приложения достаточно 1 ГБ RAM. Для комфортного сервера «для нескольких вещей» ориентируйтесь на 4 ГБ — на 2 ГБ люди часто сталкиваются с неявным завершением контейнеров из-за Out-Of-Memory и не могут понять причину. RAM почти всегда является ограничением; добавьте диск в соответствии с объемом данных, которые планируете хранить, и помните, что Immich, Ollama и любые сервисы с большими базами данных потребуют максимум ресурсов и RAM, и диска.

Что мне НЕ стоит хостить?

В первую очередь — электронную почту: исходящий порт 25 заблокирован большинством провайдеров, а борьба за доставляемость — это полноценная работа. Затем — всё, что вы не можете надежно бэкапить и восстанавливать, а также любые единые точки отказа, чей простой нанесет реальный вред (например, DNS-сервер без резервного канала или система домашней безопасности). Все остальное в этом списке доступно для хостинга.

Нужен ли мне Docker для всего этого?

Нет, но он крайне желателен. У каждого приложения здесь есть Docker-образ, а Docker обеспечивает чистую установку, легкое удаление, удобную фиксацию версий и переносимость на новый хост. Некоторые приложения (WireGuard, Zabbix) также можно установить нативно через apt, если предпочитаете. Как только вы освоиете один compose-файл, вы сможете работать со всеми остальными, что делает весь список доступным для освоения.

Как обеспечить безопасность?

Четыре привычки покроют большинство рисков: используйте TLS для всего публичного, ограничьте SSH (вход только по ключам и Fail2ban для блокировки брутфорса), открывайте только действительно необходимые порты наружу и используйте WireGuard VPN для остального, а также регулярно обновляйтесь, читая примечания к релизам, чтобы обновление не стало сюрпризом. Бэкапы — это пятая привычка, ваша страховка на случай ошибки.

#self-hosting#docker#open-source#vps#homelab