25 лучших приложений для self-hosting в 2026 году
Список из 25 приложений для самостоятельного хостинга на VPS. Для каждого указаны реальное потребление RAM, объем диска, заменяемый сервис и критические нюансы настройки.
Что вы создаете
Это не одно приложение, а список. Это центральный узел для всего остального на сайте: двадцать пять приложений, которые действительно стоит запускать на собственном VPS в 2026 году, сгруппированных по их назначению. Для каждого из них указан сервис, который оно заменяет, честные показатели потребления RAM и диска, а также одна деталь, которая создаст проблемы, если ее пропустить. Ссылки ведут на полные пошаговые руководства, если они существуют.
Я администрирую VPS-хостинг в течение пятнадцати лет и запускаю большинство из этих приложений на своих серверах. Поэтому приведенные ниже показатели ресурсов отражают реальное потребление приложения при небольшой нагрузке, а не «минимальные требования» с маркетинговых страниц. Рассматривайте их как бюджет, к которому нужно добавить запас мощности.
Предварительные требования и суровая реальность
Каждое приложение здесь запускается на свежей VPS с Ubuntu 24.04 KVM под управлением root или пользователя с правами sudo. Тот же список отлично работает на сервере в вашем шкафу, и если вы сравниваете ежемесячную арендную плату с разовой покупкой оперативной памяти, Proxmox дома против арендованной VPS поможет разобраться с расчетами оборудования и энергопотребления. Почти все они поставляются в виде Docker контейнеров, поэтому установите Docker один раз, и вы будете готовы ко всему списку:
curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker "$USER"
newgrp docker
docker run --rm hello-worldЕсли команды docker завершаются ошибкой permission denied while trying to connect to the Docker daemon socket, значит, вы пропустили шаг с добавлением в группу или не открыли новую сессию оболочки — выйдите из системы и войдите снова. Если docker compose возвращает docker: 'compose' is not a docker command, у вас установлена устаревшая отдельная бинарная версия; приведенный выше скрипт устанавливает современный плагин Compose, который вызывается как docker compose (через пробел, а не через дефис).
Три факта определяют всё, что описано ниже. Во-первых, ограничивающим фактором является RAM, а не диск или CPU. VPS с 1 GB памяти потянет только одно небольшое приложение и ничего больше. 4 GB — это оптимальный объем для сервера, на котором вы планируете разместить несколько своих сервисов. 2 GB — это неудобный промежуточный вариант: новичок запускает третий сервис, сталкивается с тихим завершением процесса из-за нехватки памяти (Out-Of-Memory kill) и не может понять, почему контейнер просто исчез; sudo dmesg покажет строку Out of memory: Killed process, которую поглотил демон. Во-вторых, любому публичному сервису нужны доменное имя и сертификат; использование IP-адреса подходит для тестирования, но сразу перестает работать, как только вам потребуется доверие со стороны мобильного приложения или браузера. В-третьих, два порта определяют половину ваших возможностей: порты 80 и 443 должны быть доступны для автоматического получения TLS-сертификатов, а исходящий порт 25 заблокирован у большинства провайдеров, поэтому электронная почта включена в список того, что «не стоит делать» в конце руководства.
Файлы и фотографии
- Nextcloud заменяет Google Drive, Dropbox и Google Calendar в одном пакете. Выделите 1–2 ГБ оперативной памяти плюс объем, занимаемый вашими файлами. Важный нюанс: SQLite подходит для демонстрации, но в production это ловушка. Устанавливайте Nextcloud сразу на PostgreSQL, так как миграция базы данных после загрузки файлов — самый частый способ повредить инсталляцию. Полное руководство Nextcloud на VPS с Docker, TLS и резервным копированием поможет настроить систему правильно с первого раза.
- Immich заменяет Google Photos, включая мобильное приложение с автоматической выгрузкой фотопленки, а также поиск по лицам и объектам. Выделите 6 ГБ оперативной памяти — это минимальное требование согласно документации Immich, 8 ГБ будет комфортным значением. Контейнер с алгоритмами машинного обучения потребляет больше всего ресурсов. Объем диска должен быть равен размеру вашей библиотеки плюс примерно двадцать процентов для миниатюр. Важный нюанс: в Immich до сих пор встречаются критические изменения между релизами, поэтому никогда не выполняйте
docker pullбездумно для тегаlatest. Фиксируйте версию и читайте примечания к выпуску перед каждым обновлением. Руководство хостинг фотобиблиотеки Immich описывает безопасный путь обновления. Если 6 ГБ памяти превышают возможности вашего сервера, статья сравнение PhotoPrism и Immich поможет выбрать решение на основе реального потребления памяти, функциональности мобильных приложений и команд резервного копирования, необходимых для каждого из них. - Seafile заменяет Dropbox и обладает самым быстрым движком синхронизации из трех представленных решений. Выделите около 1 ГБ оперативной памяти. Важный нюанс: Seafile хранит файлы в виде блоков с адресацией по содержимому, а не как обычные файлы на диске. Поэтому вы не сможете просматривать данные через
ls, а резервное копирование необходимо выполнять только с помощью встроенных инструментов Seafile, а не простым копированием папки.
Пароли
- Vaultwarden заменяет платные тарифы Bitwarden, LastPass и 1Password компактным сервером на Rust, который поддерживает протокол Bitwarden. Благодаря этому все официальные приложения и расширения для браузеров Bitwarden работают с ним без проблем. Выделите для него 100–200 МБ оперативной памяти; дисковое пространство практически не требуется. Важный нюанс: этот сервер хранит все ваши пароли, поэтому TLS и резервное копирование здесь не опциональны — они являются основной задачей. Установите
ADMIN_TOKENв качестве хеша Argon2, так как токен в открытом виде в файле compose — это мастер-ключ, доступный любому, кто прочитает файл. Руководство по менеджеру паролей Vaultwarden — лучший вариант для первого самостоятельного развертывания сервиса.
Медиа
- Jellyfin заменяет Plex и, если у вас есть собственная библиотека, Netflix. Это полностью открытое решение без обязательных учетных записей и платных функций для удаленного стриминга. В простое потребляет 1–2 GB RAM, но при транскодировании сильно нагружает CPU. Важный нюанс: программное транскодирование потока 4K «положит» слабый VPS. Либо обеспечьте серверу аппаратное ускорение, либо храните файлы в формате, который клиенты могут воспроизводить напрямую (Direct Play), чтобы сервер только передавал данные. В руководстве Jellyfin media server on a VPS объясняется разница. После запуска можно использовать Halcyon, который превращает библиотеку в интерактивный видеопрокат в стиле 90-х прямо в браузере. Это самый необычный и эффективный способ заставить домочадцев выбирать фильмы с «полок», а не бесконечно листать списки.
- Navidrome заменяет Spotify для вашей музыкальной коллекции, транслируя её в любое Subsonic-совместимое приложение. Потребляет 150–300 MB RAM; написан на Go и практически не создает нагрузки. Важный нюанс: первое сканирование библиотеки считывает теги всех файлов и на большой коллекции может занять около часа. Некорректные ID3-теги приведут к проблемам с навигацией по медиатеке.
- Audiobookshelf заменяет Audible и приложения для подкастов, синхронизируя позицию воспроизведения между устройствами. Потребляет 200–500 MB RAM. Важный нюанс: сервис требует строгой структуры «одна папка на одну книгу». Если импортировать файлы из беспорядочной папки, библиотека получится неорганизованной и частично нераспознанной, что потом будет сложно исправить.
Автоматизация и ИИ
- n8n заменяет Zapier и Make визуальным конструктором рабочих процессов, который вы контролируете самостоятельно, без оплаты за каждую задачу. Выделите от 400 МБ до 1 ГБ оперативной памяти. Важный нюанс: n8n шифрует сохранённые учётные данные ключом, который генерируется при первом запуске. Если вы потеряете этот ключ или забудете задать
N8N_ENCRYPTION_KEY, позволив системе сгенерировать его заново, все сохранённые данные станут нечитаемыми, и их придётся вводить заново. В руководстве по self-hosted n8n с HTTPS описано, как закрепить ключ и настроить полноценный сертификат для webhook URL. - Ollama заменяет подписку на ChatGPT для локального и приватного запуска LLM. Требования зависят от модели: для модели 7–8B потребуется около 8 ГБ оперативной памяти, а каждая модель занимает от 4 до 8 ГБ на диске. Важный нюанс: на VPS без GPU генерация текста работает корректно, но медленно — скорость измеряется словами в секунду, а не мгновенными ответами, как в облачных API. Учитывайте это или арендуйте сервер с GPU. В руководстве по запуску Ollama для self-hosted LLM приведены реалистичные показатели производительности.
Коммуникации
- Rocket.Chat заменяет Slack для командной работы, поддерживая треды, звонки и интеграции. Выделите от 2 GB RAM, так как приложение работает на базе MongoDB, которая потребляет много ресурсов. Важный нюанс: Rocket.Chat требует определенную мажорную версию MongoDB для каждого релиза. Пропуск версии при обновлении приведет к неработоспособности базы данных, поэтому обновляйтесь последовательно, шаг за шагом. Руководство Rocket.Chat с Docker Compose описывает процесс поэтапного обновления.
- Matrix (Synapse) заменяет Slack и Discord, предоставляя федеративную сеть с сквозным шифрованием, где вы полностью контролируете свой homeserver. Выделите 1–2 GB RAM; потребление памяти растет по мере подключения к крупным публичным комнатам. Важный нюанс: использование памяти Synapse резко возрастает в больших федеративных комнатах. Приложение должно работать на PostgreSQL; стандартная SQLite подходит только для тестирования одним пользователем и перестает работать при включении федерации. Если Synapse кажется слишком тяжелым, используйте более легкие серверы Conduit или Dendrite, которые поддерживают тот же протокол.
Сеть и доступ
- WireGuard заменяет коммерческий VPN, предоставляя приватный туннель к вашему IP и другим сервисам. Потребление ресурсов минимально, менее 50 МБ, криптография выполняется на уровне ядра. Нюанс: при использовании контейнерной виртуализации (OpenVZ, некоторые LXC) модуль не работает с
RTNETLINK answers: Operation not supported; вам потребуется KVM. Руководство по развертыванию собственного WireGuard VPN является базовым; привязка сервисов к туннелю позволяет полностью скрыть их от публичного Интернета. Если вы не хотите вручную редактировать конфигурацию пиров для каждого нового устройства, запуск Tailscale subnet router на VPS позволит анонсировать весь приватный диапазон остальным вашим машинам после подтверждения маршрута и настройки IP forwarding для сохранения после перезагрузки. - Traefik заменяет написанные вручную виртуальные хосты nginx и ручное обновление сертификатов. Он обнаруживает контейнеры по Docker-меткам и автоматически получает сертификаты Let's Encrypt. Потребление ресурсов составляет около 100 МБ ОЗУ. Нюанс: модель конфигурации на основе меток поначалу кажется запутанной, а одна неверная метка приводит к тому, что приложение остается недоступным без явных сообщений об ошибках. Руководство по использованию Traefik в качестве reverse proxy для нескольких Docker-приложений создано специально для запуска нескольких сервисов с этой страницы через одну точку входа.
- AdGuard Home заменяет Pi-hole и платные DNS-фильтры, блокируя рекламу и трекеры для всех устройств в вашей сети на уровне DNS. Потребление ресурсов составляет 100–150 МБ ОЗУ. Нюанс: сервис пытается занять 53 порт, который в Ubuntu используется
systemd-resolved, поэтому он не запустится сlisten udp 0.0.0.0:53: bind: address already in use, пока вы не освободите порт.
Мониторинг
- Uptime Kuma заменяет Pingdom, UptimeRobot и StatusPage, предоставляя удобную панель управления и оповещения практически в любые каналы связи. Требует 150–300 МБ оперативной памяти. Важный нюанс, который часто упускают: мониторинг продуктового сервера нужно выполнять с другого узла. Если Uptime Kuma запущена на том же сервере, который она отслеживает, она не сможет сообщить о его недоступности. В руководстве мониторинг состояния в Uptime Kuma описаны варианты внешнего размещения.
- Zabbix заменяет Datadog и корпоративные системы мониторинга, предлагая глубокий сбор метрик через агенты, систему триггеров и хранение истории. Требует от 2 ГБ оперативной памяти и выше, а также собственную базу данных. Важный нюанс: Zabbix — мощный и сложный в настройке инструмент. Он избыточен для наблюдения за тремя контейнерами, но является подходящим решением для парка серверов. Начните с Uptime Kuma; переходите к серверу мониторинга Zabbix, когда у вас появится реальная инфраструктура для отслеживания.
Prometheus и Grafana намеренно исключены из этого списка: это превосходные инструменты для масштабируемых систем, но их запуск и настройка требуют больше ресурсов, чем оправдано для персонального стека из двух-трех серверов. В таких масштабах Uptime Kuma и Zabbix решают те же задачи при меньших затратах на обслуживание.
Панели управления и дашборды
Эти инструменты меняют подход к администрированию: вместо ручного запуска файлов compose управление приложениями берет на себя панель.
- Cloudron реализует концепцию «установка в один клик» с помощью готового магазина приложений, автоматического TLS и встроенной системы резервного копирования. Требуется минимум 2 GB оперативной памяти, комфортный объем — 4 GB. Особенность: система навязывает свои стандарты и требует полного контроля над сервером; бесплатная версия ограничена двумя приложениями, далее продукт становится платным.
- CasaOS превращает хаотичный домашний сервер в удобную сетку приложений. Это бесплатное и легковесное решение. Для работы самой CasaOS требуется примерно от 150 до 300 MB оперативной памяти. Особенность: система спроектирована для доверенной домашней сети и не защищена для работы в публичном Интернете; не открывайте к ней прямой доступ, используйте WireGuard.
- Coolify заменяет Heroku, Vercel и Netlify, обеспечивая развертывание через git-push, работу с базами данных и предварительный просмотр изменений на вашем собственном сервере. Требуется минимум 2 GB оперативной памяти. Особенность: это молодой и быстро развивающийся проект, поэтому фиксируйте версии и читайте примечания к релизам перед обновлением. В сравнении Cloudron, CasaOS и Coolify подробно описано, какой из этих инструментов лучше подходит для конкретных задач.
Инструменты для разработки и продуктивности
- Gitea (или Forgejo) заменяет GitHub для приватных репозиториев, отслеживания задач (issues) и CI. Требует 200–500 МБ ОЗУ. Важный нюанс: Forgejo — это форк Gitea, управляемый сообществом, который сейчас рекомендуют многие пользователи. Оба решения отличные, но выберите одно и делайте резервные копии репозиториев и базы данных одновременно: резервная копия репозитория без базы данных приведёт к потере всех задач и pull-запросов.
- Paperless-ngx заменяет шкаф для бумаг и платные сканеры документов, выполняя OCR для всех файлов, чтобы по ним можно было выполнять поиск. Требует около 1 ГБ ОЗУ, возможны скачки нагрузки на процессор во время OCR. Важный нюанс: качество результатов OCR зависит от качества сканов, а повторная обработка большого архива занимает много времени, поэтому настройте систему перед массовым импортом документов за десять лет.
- Actual Budget заменяет YNAB и Mint, предоставляя быстрый, локальный и приватный инструмент для ведения бюджета методом конвертов. Требует около 150 МБ ОЗУ. Важный нюанс: автоматическая синхронизация с банком — это отдельное дополнение, требующее своей настройки, поэтому «из коробки» транзакции нужно импортировать вручную.
- FreshRSS заменяет Feedly и закрытый Google Reader, представляя собой быстрый и приватный RSS-ридер с мобильными приложениями. Требует около 150 МБ ОЗУ. Важный нюанс: настройте обновление лент через cron, иначе они будут обновляться только в момент открытия страницы.
- BookStack заменяет Notion и Confluence для ведения документации, организованной в виде полок, книг и страниц. Требует около 500 МБ ОЗУ при использовании PHP и MySQL. Важный нюанс: система структурирует контент по своим правилам, а не в виде свободных заметок; некоторым это нравится, другие находят такой подход слишком жёстким, поэтому протестируйте систему, прежде чем переносить в неё всю свою базу знаний.
- Home Assistant заменяет SmartThings и множество приложений от разных производителей, объединяя управление умным домом локально. Требует около 1 ГБ ОЗУ. Важный нюанс: большая часть функционала требует доступа к устройствам в локальной сети, поэтому система лучше работает на домашнем оборудовании, чем на удалённом VPS; при необходимости используйте удалённый доступ к панели управления через мост (bridge).
Типовая установка
Чтобы сделать описание наглядным, приведем полную структуру self-hosted сервиса: compose-файл, реальный сертификат и резервную копию. В примере используется Uptime Kuma, но любое приложение из списка настраивается по тому же шаблону.
services:
uptime-kuma:
image: louislam/uptime-kuma:2
container_name: uptime-kuma
volumes:
- ./data:/app/data
ports:
- "127.0.0.1:3001:3001"
restart: unless-stoppeddocker compose up -d
docker compose logs -fОбратите внимание на 127.0.0.1:: приложение слушает только localhost, а reverse proxy, такой как Traefik или nginx, выполняет TLS termination перед ним. Привязка напрямую к 0.0.0.0:3001 — это способ, которым пользователи случайно открывают незашифрованную панель администратора всему интернету.
Что НЕ стоит хостить самостоятельно (пока)
- Электронная почта. Это честный совет. Исходящий порт 25 заблокирован у большинства провайдеров VPS, вы столкнетесь с
Connection timed outотtelnet aspmx.l.google.com 25, и это не исправить — такова политика. Даже если порт 25 открыт, новый IP-адрес без репутации, PTR-записи, SPF, DKIM и DMARC приведет к тому, что ваши письма попадут в спам или будут сразу отклонены. Это полноценная постоянная работа, а не занятие на выходные. Если вы твердо решили попробовать, делайте это осознанно, используя руководство self-hosted email with Mailcow, и будьте готовы месяцами следить за доставляемостью писем. - Все, что вы не можете надежно сохранить и восстановить. Если вы ни разу не проводили тестовое восстановление, у вас нет бэкапа, у вас есть только надежда. Не размещайте незаменимые данные, единственные копии фотографий или учетные записи на сервисе, пока не доказана возможность их восстановления.
- Ваша единственная копия критической зависимости. Самостоятельно хостируемый DNS-сервер, который при сбое отключает интернет во всей вашей сети, — плохой проект для начала. Всегда имейте резервный вышестоящий сервер.
- Системы обеспечения безопасности в реальном времени. Домашняя сигнализация, медицинские оповещения и все, где пять минут простоя создают реальную проблему, не должны находиться на любительском сервере, который вы обновляете по воскресеньям.
Как выбрать первое приложение и два обязательных условия
Выберите приложение, которое избавляет вас от нежелательных платежей или реальных опасений за приватность. На практике лучшими первыми установками станут Vaultwarden и Uptime Kuma: оба приложения компактны, приносят немедленную пользу и позволяют совершать ошибки без критических последствий. Добейтесь полной работоспособности одного сервиса — от установки и сертификатов до резервного копирования и проверки восстановления — прежде чем переходить ко второму. Вы осваиваете навыки эксплуатации, а не просто нажатие кнопок установки.
Для любого из перечисленных выше приложений существуют два обязательных условия, исключений быть не может:
- TLS для всех публичных сервисов. Сервис, доступный по IP-адресу в открытом виде — это демонстрация, а не развертывание. Установите перед ним настоящий сертификат с помощью Certbot и Let's Encrypt в nginx или настройте автоматизацию через Traefik. Затем защитите вход, используя Fail2ban для SSH в Ubuntu 24.04.
- Резервные копии, которые вы реально восстанавливали. Автоматизируйте ежедневный дамп базы данных и томов с данными, отправляйте их за пределы сервера и раз в месяц восстанавливайте на временном VPS, чтобы убедиться в работоспособности. День выхода диска из строя — худший момент для того, чтобы обнаружить пустой архив.
Если вы выполните эти два требования, self-hosting будет приносить удовольствие. Если проигнорируете их — это лишь вопрос времени до сбоя.
Варианты использования варьируются от практичных до абсурдных: от семейного сервера Minecraft на VPS до, если вам нравятся поучительные истории, самого неэффективного дата-центра в мире.
FAQ
С чего лучше начать self-hosting?
С Vaultwarden. Менеджер паролей приносит пользу каждый день, заменяет платную подписку и заставляет освоить весь рабочий процесс: Docker, reverse proxy, TLS и резервное копирование. При этом приложение достаточно компактное, чтобы переустановить его за десять минут в случае ошибки. Uptime Kuma — отличный второй шаг, чтобы узнавать о сбоях раньше пользователей.
Какой VPS на самом деле нужен?
Для одного небольшого приложения достаточно 1 GB RAM. Для комфортной работы с несколькими сервисами ориентируйтесь на 4 GB. На 2 GB пользователи часто сталкиваются с тем, что контейнеры молча завершаются из-за нехватки памяти (OOM), и не могут понять причину. Оперативная память почти всегда является ограничивающим фактором. Дисковое пространство подбирайте под объём данных, а Immich, Ollama и приложения с крупными базами данных потребуют значительных ресурсов и того, и другого.
Что не стоит хостить самостоятельно?
В первую очередь — почту. Исходящий порт 25 заблокирован у большинства провайдеров, а обеспечение доставляемости писем требует постоянной борьбы. Также не стоит хостить то, что вы не можете надёжно резервировать и восстанавливать, и любые критические узлы, простой которых наносит реальный ущерб, например, DNS-сервер без резервного варианта или системы домашней безопасности. Всё остальное из этого списка вполне подходит для самостоятельного размещения.
Обязательно ли использовать Docker для всего этого?
Нет, но это рекомендуется. Для каждого приложения из списка есть Docker image, что обеспечивает чистую установку, простое удаление, фиксацию версий и переносимость на новый хост. Некоторые приложения (WireGuard, Zabbix) при желании можно установить нативно через apt. Как только вы разберётесь с одним файлом docker-compose.yml, вы поймёте принцип работы всех остальных, поэтому весь список становится доступным для освоения.
Как обеспечить безопасность?
Четыре привычки закрывают большинство рисков: используйте TLS для всех сервисов, ограничьте доступ по SSH только ключами и настройте Fail2ban для блокировки попыток перебора паролей, открывайте наружу только необходимые порты, а к остальным подключайтесь через WireGuard VPN. Регулярно обновляйтесь, читая release notes, чтобы изменения в версиях не стали сюрпризом. Пятая привычка — резервное копирование: это ваш способ восстановления, если ошибка всё же пройдёт через первые четыре барьера.