Programu 25 bora za kujihostia mwaka 2026
Gundua orodha ya programu 25 bora za kujihostia kwa mwaka 2026. Tunachambua matumizi halisi ya RAM, nafasi ya diski, na changamoto za kiufundi kwa kila programu unayoweza kuendesha.
Unachojenga
Hii si programu moja, bali ni orodha fupi. Hiki ndicho kitovu cha kila kitu kingine kwenye tovuti hii: programu ishirini na tano zinazostahili kuendeshwa kwenye VPS yako mwenyewe mwaka 2026, zilizopangwa kulingana na kazi wanazofanya. Kwa kila programu, utapata huduma inayochukua nafasi yake, makadirio ya kweli ya RAM na diski, na jambo moja muhimu ambalo litakusumbua usipolizingatia. Viungo vinaelekeza kwenye mwongozo kamili wa hatua kwa hatua pale unapopatikana.
Nimekuwa nikiendesha seva ya VPS kwa miaka kumi na mitano, na ninaendesha nyingi kati ya hizi kwenye seva zangu. Kwa hivyo, namba za rasilimali hapa chini ni zile ambazo programu hutumia kikweli chini ya mzigo mdogo wa kazi, si "kiwango cha chini" kutoka kwenye ukurasa wa masoko. Zichukulie kama bajeti, kisha ongeza nafasi ya ziada.
Mahitaji ya awali na uhalisia wa mambo
Kila programu hapa inaendeshwa kwenye VPS ya Ubuntu 24.04 KVM mpya ikiwa na ufikiaji wa root au sudo. Orodha hiyo hiyo inafanya kazi vizuri kwenye seva iliyo ndani ya kabati lako, na kama unalinganisha gharama ya kodi ya kila mwezi na kununua RAM mara moja, Proxmox nyumbani dhidi ya VPS ya kukodi inachambua hesabu za vifaa na nishati. Takriban zote husambazwa kama Docker containers, kwa hivyo sakinisha Docker mara moja na utakuwa tayari kwa orodha nzima:
curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker "$USER"
newgrp docker
docker run --rm hello-worldIkiwa amri za docker zitafeli na permission denied while trying to connect to the Docker daemon socket, umeruka hatua ya kikundi au hukufungua shell mpya; ondoka (log out) na uingie tena. Ikiwa docker compose inarejesha docker: 'compose' is not a docker command, unatumia binary ya zamani ya standalone; script hapo juu inasakinisha Compose plugin ya kisasa, unayoita kama docker compose (nafasi, siyo kistari).
Uhalisia tatu huamua muundo wa kila kitu hapa chini. Kwanza, RAM ndiyo kizuizi, si diski au CPU. VPS ya 1 GB huendesha programu moja ndogo na si zaidi ya hapo. 4 GB ndiyo kiwango bora zaidi kwa seva ya "kujihostia vitu vichache". 2 GB ni kiwango cha kati chenye changamoto ambapo mwanzilishi huongeza huduma ya tatu, hukumbwa na Out-Of-Memory kill kimya kimya, na haelewi kwa nini container imetoweka, sudo dmesg huonyesha mstari wa Out of memory: Killed process ambao daemon imemeza. Pili, kitu chochote cha umma kinahitaji jina na cheti, IP tupu inafaa kwa majaribio lakini inafeli pindi tu unapotaka programu ya simu au kivinjari kiiamini. Tatu, ports mbili huamua nusu ya chaguzi zako: 80 na 443 lazima zifikie seva kwa ajili ya TLS ya kiotomatiki, na outbound 25 huzuiwa na watoa huduma wengi, ndiyo maana barua pepe iko kwenye orodha ya "usijaribu" mwishoni.
Mafaili na picha
- Nextcloud inachukua nafasi ya Google Drive, Dropbox, na Google Calendar katika suite moja. Tenga 1–2 GB ya RAM pamoja na nafasi inayolingana na ukubwa wa mafaili yako. Jambo la kuzingatia: SQLite inafaa kwa majaribio lakini ni mtego katika mazingira ya production; iweke kwenye PostgreSQL tangu mwanzo, kwa sababu kuhamisha database baada ya data zako kuwemo ndiyo njia ya kawaida ya kuharibu Nextcloud. Mwongozo kamili wa Nextcloud kwenye VPS kwa kutumia Docker, TLS na backups unaweka usanidi sahihi tangu mara ya kwanza.
- Immich inachukua nafasi ya Google Photos, ikijumuisha app ya simu inayopakia picha zako kiotomatiki na uwezo wa kutafuta nyuso na vitu. Tenga 6 GB ya RAM, ambayo nyaraka za Immich zinaiita kiwango cha chini, huku 8 GB ikiwa bora zaidi; container ya machine-learning ndiyo inayotumia rasilimali nyingi. Tenga nafasi ya diski inayolingana na maktaba yako pamoja na takriban asilimia ishirini kwa ajili ya thumbnails. Jambo la kuzingatia: Immich bado inatoa mabadiliko makubwa (breaking changes) kati ya releases, kwa hivyo usitumie
latestkwa upofu kupitialatest; funga toleo maalum (pin a version) na usome maelezo ya release kabla ya kila upgrade. Mwongozo wa maktaba ya picha ya Immich iliyojiendesha unaelezea njia salama ya kufanya upgrade. Ikiwa kiwango cha 6 GB ni kikubwa kuliko uwezo wa seva yako, PhotoPrism na Immich kwa pamoja inalinganisha matumizi ya kumbukumbu, apps za simu, na amri za backup zinazohitajika kabla ya kuamua kutumia mojawapo. - Seafile inachukua nafasi ya Dropbox ikiwa na injini ya kusawazisha (sync engine) ya haraka zaidi kati ya hizo tatu. Tenga takriban 1 GB ya RAM. Jambo la kuzingatia: Seafile huhifadhi mafaili yako kama blocks zilizotambuliwa kwa maudhui (content-addressed blocks), si kama mafaili ya kawaida kwenye diski, kwa hivyo huwezi kuvinjari data hizo kwa kutumia
lsna lazima ufanye backup kupitia zana za Seafile zenyewe, si kwa kunakili folda.
Nenosiri
- Vaultwarden inachukua nafasi ya huduma za kulipia za Bitwarden, LastPass, na 1Password kwa kutumia seva ndogo ya Rust inayotumia itifaki ya Bitwarden, hivyo kila programu rasmi ya Bitwarden na kiendelezi cha kivinjari hufanya kazi bila shida. Tenga 100–200 MB ya RAM na nafasi ndogo sana ya diski. Jambo la kuzingatia: seva hii inahifadhi kila nenosiri unalomiliki, kwa hivyo TLS na nakala rudufu (backups) si za hiari hapa, bali ndizo msingi wa kila kitu; na weka
ADMIN_TOKENkama Argon2 hash, kwa sababu token iliyo katika maandishi wazi (plaintext) kwenye faili yako ya compose ni ufunguo mkuu uliowekwa wazi. Mwongozo wa kidhibiti nenosiri cha Vaultwarden ndio njia bora zaidi ya kuanza self-hosting.
Media
- Jellyfin inachukua nafasi ya Plex na, kwa maktaba yako binafsi, Netflix. Ni huru kabisa, haihitaji akaunti, na haina malipo kwa ajili ya utiririshaji wa mbali. Tenga 1–2 GB ya RAM wakati haitumiki, lakini CPU hupanda sana wakati wa transcode. Changamoto: software transcoding ya stream ya 4K itazidi uwezo wa VPS ndogo; aidha upe seva hiyo hardware acceleration au uhifadhi faili zako katika muundo ambao wateja wako wanaweza kuucheza moja kwa moja (Direct Play), ili seva ifanye kazi ya kusafirisha data pekee. Mwongozo wa Jellyfin media server on a VPS unaelezea tofauti hizo. Mara tu inapofanya kazi, Halcyon hugeuza maktaba hiyo hiyo kuwa duka la kukodisha la miaka ya 90 linaloweza kutembelewa kwenye kivinjari, ambalo ni mbinu ya kipuuzi na yenye ufanisi zaidi ninayoijua kwa ajili ya kuifanya familia ivinjari rafu badala ya kupitiliza kila kitu.
- Navidrome inachukua nafasi ya Spotify kwa muziki wako binafsi, ikitiririsha kwenye programu yoyote inayooana na Subsonic. Tenga 150–300 MB ya RAM; imeandikwa kwa Go na haitumii rasilimali nyingi. Changamoto: skani ya kwanza ya maktaba husoma tag za kila faili na inaweza kuchukua saa moja kwenye mkusanyiko mkubwa, na tag mbaya za ID3 husababisha uzoefu mbaya wa kuvinjari.
- Audiobookshelf inachukua nafasi ya Audible na programu yako ya podcast, ikihifadhi nafasi ya uchezaji kwenye vifaa vyote. Tenga 200–500 MB ya RAM. Changamoto: inatarajia mpangilio madhubuti wa folda moja kwa kila kitabu, na folda ya kuingiza data iliyo na fujo itazalisha maktaba iliyo na fujo na iliyogunduliwa nusu, jambo ambalo ni gumu kurekebisha baadaye.
Uendeshaji otomatiki na AI
- n8n inachukua nafasi ya Zapier na Make kwa kutumia zana ya kuunda mtiririko wa kazi (workflow) unayomiliki, bila malipo kwa kila kazi. Tenga RAM ya 400 MB–1 GB. Changamoto yake: n8n husimba kwa njia fiche (encrypt) vitambulisho vilivyohifadhiwa kwa kutumia ufunguo unaozalishwa wakati wa kuanza kwa mara ya kwanza. Ukipoteza ufunguo huo, au ukisahau kuweka
N8N_ENCRYPTION_KEYna kuruhusu uzalishaji upya, kila kitambulisho kilichohifadhiwa kitashindwa kusomeka na utalazimika kukiingiza upya. Mwongozo wa n8n inayojiendesha yenyewe na HTTPS unaelekeza jinsi ya kubandika (pin) ufunguo huo na kuweka cheti halisi mbele ya URL za webhook. - Ollama inachukua nafasi ya usajili wa ChatGPT kwa ajili ya inference ya LLM ya ndani na ya faragha. Tenga rasilimali kulingana na modeli: modeli ya 7–8B inahitaji takriban 8 GB ya RAM, na kila modeli inachukua 4–8 GB kwenye diski. Changamoto yake: kwenye VPS inayotumia CPU pekee, inference ni sahihi lakini ni ya polepole; fikiria kasi ya maneno kwa sekunde, si majibu ya papo hapo unayopata kutoka kwa API ya nje. Weka matarajio yako sawa, au kodi seva yenye GPU. Mwongozo wa kuendesha Ollama ili kujihudumia LLM una takwimu za kweli.
Mawasiliano
- Rocket.Chat inachukua nafasi ya Slack kwa ajili ya timu, ikiwa na uwezo wa kutumia threads, simu, na integrations. Tenga angalau 2 GB ya RAM na kuendelea, kwa sababu inaendeshwa juu ya MongoDB ambayo hutumia rasilimali nyingi. Tahadhari: Rocket.Chat hufungia toleo mahususi la MongoDB kwa kila release, na kuruka toleo wakati wa upgrade ndiyo njia ya kuharibu database yako; fanya upgrade hatua kwa hatua. Mwongozo wa Rocket.Chat na Docker Compose unaelezea jinsi ya kupanda matoleo hayo.
- Matrix (Synapse) inachukua nafasi ya Slack na Discord kwa mtandao uliounganishwa (federated) na wenye usimbaji fiche wa mwisho-kwa-mwisho (end-to-end encryption) ambapo unamiliki homeserver yako. Tenga 1–2 GB ya RAM ambayo huongezeka kadiri unavyojiunga na vyumba vikubwa vya umma. Tahadhari: Matumizi ya kumbukumbu ya Synapse huongezeka sana kwenye vyumba vikubwa vya federated, na lazima iendeshwe juu ya PostgreSQL; SQLite chaguo-msingi hufanya kazi kwa mtumiaji mmoja tu wa majaribio na huanguka mara tu unapoingia kwenye federation. Ikiwa Synapse inaonekana nzito, seva nyepesi za Conduit au Dendrite hutumia itifaki hiyo hiyo.
Mtandao na ufikiaji
- WireGuard inachukua nafasi ya VPN ya kibiashara, ikikupa handaki la faragha kuelekea IP yako na huduma zako nyingine. Inatumia rasilimali kidogo sana, chini ya 50 MB na crypto inafanya kazi ndani ya kernel. Changamoto: kwenye virtualization inayotegemea container (OpenVZ, baadhi ya LXC) moduli inashindwa kufanya kazi na
RTNETLINK answers: Operation not supported; unahitaji KVM. Mwongozo wa self-hosted WireGuard VPN ndio rejeleo, na kuiunganisha na huduma zilizofungwa kwenye handaki hilo ndiyo njia ya kuweka mambo mbali kabisa na mtandao wa umma. Ikiwa hutaki kuhariri mwenyewe usanidi wa peer kwa kila kifaa kipya, kuendesha Tailscale subnet router kwenye VPS hutangaza masafa hayo yote ya faragha kwa mashine zako nyingine, pindi tu unapoidhinisha njia hiyo na kuhakikisha IP forwarding inabaki baada ya reboot. - Traefik inachukua nafasi ya virtual hosts za nginx zilizoandikwa kwa mkono na usasishaji wa cheti kwa mikono, inagundua containers zako kupitia Docker labels na kuchukua vyeti vya Let's Encrypt kiotomatiki. Inatumia takriban 100 MB ya RAM. Changamoto: mfumo wa usanidi wa kutumia labels unaweza kuchanganya mwanzoni, na label moja isiyo sahihi inaweza kuacha programu bila njia ya kufikika bila kutoa kosa la wazi. Mwongozo wa Traefik reverse proxy kwa ajili ya Docker apps nyingi umeandaliwa mahususi kwa ajili ya kuendesha programu kadhaa zilizoorodheshwa kwenye ukurasa huu nyuma ya sehemu moja ya kuingilia.
- AdGuard Home inachukua nafasi ya kisanduku cha Pi-hole na uchujaji wa DNS wa kulipia, ikizuia matangazo na vifuatiliaji kwa kila kifaa kwenye mtandao wako katika safu ya DNS. Inatumia 100–150 MB ya RAM. Changamoto: inataka kumiliki port 53, ambayo inagongana na
systemd-resolvedkwenye Ubuntu, inashindwa kuanza nalisten udp 0.0.0.0:53: bind: address already in usehadi utakapoiacha port hiyo kwanza.
Ufuatiliaji
- Uptime Kuma inachukua nafasi ya Pingdom, UptimeRobot, na StatusPage ikiwa na dashibodi safi na arifa kwa karibu chaneli yoyote. Tenga 150–300 MB ya RAM. Mtego wake, ambao watu wengi huusahau: fuatilia seva yako ya uzalishaji kutoka kwa seva nyingine, kwa sababu Uptime Kuma inayoendeshwa kwenye seva ileile inayoiangalia haiwezi kukuambia wakati seva hiyo inapokufa. Mwongozo wa Ufuatiliaji wa hali ya Uptime Kuma unaelezea uwekaji wa nje.
- Zabbix inachukua nafasi ya Datadog na mifumo ya ufuatiliaji ya kibiashara, ikiwa na vipimo vya kina vinavyotegemea wakala (agent), vichochezi (triggers), na historia. Tenga 2 GB ya RAM au zaidi, pamoja na database yake yenyewe. Mtego wake: Zabbix ina nguvu na ni nzito kusanidi, ni kupita kiasi kwa ajili ya kuangalia kontena tatu, lakini ni zana sahihi kwa kundi kubwa la seva. Anza na Uptime Kuma; hamia kwenye seva ya ufuatiliaji ya Zabbix wakati utakapokuwa na miundombinu halisi ya kufuatilia.
Prometheus na Grafana zimeachwa kwenye orodha hii kwa makusudi: ni zana bora kwa kiwango cha kundi kubwa la seva, lakini ni nzito kuendesha na kusanidi kuliko inavyostahili kwa stack ya kibinafsi ya seva mbili au tatu, na Uptime Kuma pamoja na Zabbix hujibu maswali yaleyale kwa kiwango hiki na matengenezo kidogo.
Dashboards na paneli za kudhibiti
Hizi hubadilisha mfumo mzima; badala ya kuendesha faili za compose kwa mikono, paneli hudhibiti programu hizo kwa ajili yako.
- Cloudron inachukua nafasi ya hamu ya "natamani hii ingekuwa ya kubofya mara moja" kwa duka la programu lililosafishwa, TLS ya kiotomatiki, na backups zilizojengewa ndani. Tenga angalau 2 GB ya RAM, 4 GB kwa utendaji mzuri. Changamoto yake: ina msimamo wake na inataka kumiliki seva nzima, na ni ya bure kwa hadi programu mbili pekee; zaidi ya hapo ni bidhaa ya kulipia.
- CasaOS inachukua nafasi ya dashibodi ya homelab iliyojaa fujo kwa gridi ya programu rafiki, ambayo ni ya bure na nyepesi. Tenga takriban 150 hadi 300 MB kwa ajili ya CasaOS yenyewe. Changamoto yake: imeundwa kwa ajili ya mtandao wa nyumbani unaoaminika na haijaimarishwa kwa ajili ya Internet ya umma; usiifungue moja kwa moja, ifikie kupitia WireGuard.
- Coolify inachukua nafasi ya Heroku, Vercel, na Netlify, kwa ajili ya deployments za git-push, database, na previews kwenye seva yako mwenyewe. Tenga angalau 2 GB ya RAM. Changamoto yake: ni mradi mchanga unaokua kwa kasi, kwa hivyo funga (pin) matoleo na usome release notes kabla ya kufanya upgrade. Ulinganisho wa Cloudron dhidi ya CasaOS dhidi ya Coolify unafafanua ni ipi kati ya hizo tatu inafaa kwa mtu yupi.
Zana za wasanidi na tija
- Gitea (au Forgejo) inachukua nafasi ya GitHub kwa ajili ya hazina (repositories) binafsi, masuala (issues), na CI. Tenga 200–500 MB ya RAM. Tahadhari: Forgejo ni toleo la jamii la Gitea na ndilo linalopendekezwa na watu wengi sasa; yote ni bora, lakini chagua moja na uhifadhi nakala za hazina pamoja na database; nakala ya hazina bila database itapoteza masuala yote na maombi ya pull (pull requests).
- Paperless-ngx inachukua nafasi ya kabati la faili na skana za hati za kulipia, ikifanya OCR kwa kila kitu ili hati zako ziweze kutafutika. Tenga takriban 1 GB ya RAM, huku CPU ikipanda wakati wa OCR. Tahadhari: matokeo ya OCR ni bora kulingana na ubora wa skana zako, na kuchakata upya kumbukumbu kubwa ni polepole; fanya marekebisho kabla ya kuingiza hati za miaka kumi kwa pamoja.
- Actual Budget inachukua nafasi ya YNAB na Mint kwa ajili ya bajeti ya haraka, ya ndani, na binafsi ya mfumo wa bahasha. Tenga takriban 150 MB ya RAM. Tahadhari: usawazishaji wa benki wa kiotomatiki ni nyongeza (add-on) tofauti yenye usanidi wake, kwa hivyo mwanzoni utaagiza miamala wewe mwenyewe.
- FreshRSS inachukua nafasi ya Feedly na Google Reader iliyofungwa, ikiwa ni kisomaji cha feed cha haraka na binafsi chenye programu za simu. Tenga takriban 150 MB ya RAM. Tahadhari: sanidi usasishaji wa feed kupitia cron, vinginevyo feed zitasasishwa tu unapofungua ukurasa.
- BookStack inachukua nafasi ya Notion na Confluence kwa ajili ya nyaraka, zilizopangwa kama rafu, vitabu, na kurasa. Tenga takriban 500 MB ya RAM kwenye PHP na MySQL. Tahadhari: inapanga maudhui kwa mtindo wake badala ya madokezo huru, jambo ambalo wengine hulipenda na wengine huliona kuwa gumu; ijaribu kabla ya kuhamishia wiki yako yote huko.
- Home Assistant inachukua nafasi ya SmartThings na programu nyingi za wachuuzi, ikiunganisha nyumba yako mahiri ndani ya mtandao wako. Tenga takriban 1 GB ya RAM. Tahadhari: sehemu kubwa ya uwezo wake inahitaji ufikiaji wa mtandao wa ndani kwa vifaa vyako, kwa hivyo inafanya kazi vizuri zaidi kwenye vifaa vilivyopo nyumbani kuliko kwenye VPS ya mbali; endesha dashibodi kwa mbali na uunganishe nyuma ikiwa ni lazima.
Ufungaji wa kielelezo
Ili kuweka mambo wazi, huu hapa ni muundo kamili wa self-host: faili la compose, cheti halisi, na backup. Huu ni mfano wa Uptime Kuma, lakini kila programu kwenye orodha hufuata muundo uleule.
services:
uptime-kuma:
image: louislam/uptime-kuma:2
container_name: uptime-kuma
volumes:
- ./data:/app/data
ports:
- "127.0.0.1:3001:3001"
restart: unless-stoppeddocker compose up -d
docker compose logs -fZingatia 127.0.0.1:, programu husikiliza kwenye localhost pekee, na reverse proxy kama Traefik au nginx hufanya TLS termination mbele yake. Kufunga huduma moja kwa moja kwenye 0.0.0.0:3001 ndiyo njia ambayo watu huchapisha bila kukusudia paneli ya admin isiyolindwa kwa njia fiche kwenye Internet nzima.
Mambo USIYOPASWA kuji-hostia (bado)
- Barua pepe. Hii ni kweli tupu. Port 25 ya kutoka imefungwa na watoa huduma wengi wa VPS, utaona
Connection timed outkutokatelnet aspmx.l.google.com 25na hakuna cha kurekebisha, ni sera. Hata kama port 25 iko wazi, IP mpya isiyo na sifa, PTR record, SPF, DKIM, na DMARC itafanya barua zako zipelekwe kwenye spam au kukataliwa kabisa. Hii ni kazi ya kudumu na ya kweli, si ya wikendi moja. Ikiwa umeamua kufanya hivyo, ingia ukiwa na ufahamu kamili kwa kutumia mwongozo wa self-hosted email with Mailcow, na uwe tayari kufuatilia uwezo wa kufikisha barua kwa miezi kadhaa. - Chochote ambacho huwezi kukihifadhi na kukirejesha kwa uhakika. Ikiwa hujawahi kufanya jaribio la kurejesha data (test restore), huna backup, una matumaini tu. Usiweke data isiyoweza kubadilishwa, nakala pekee ya picha zako, au akaunti zako, kwenye huduma ambayo uwezo wake wa kurejesha data haujathibitishwa.
- Nakala pekee ya huduma muhimu. Seva ya DNS unayoji-hostia ambayo ikipata hitilafu inakata mtandao wako wote wa Internet si mradi mzuri wa kuanzia. Weka njia mbadala ya juu (upstream fallback).
- Mifumo ya usalama ya wakati halisi. Kengele za nyumbani, tahadhari za matibabu, au chochote ambacho dakika tano za kutofanya kazi ni tatizo la kweli, hakipaswi kuwekwa kwenye seva ya majaribio unayoboresha usiku wa Jumapili.
Jinsi ya kuchagua programu yako ya kwanza, na mambo mawili yasiyoweza kujadiliwa
Chagua programu inayokuondolea gharama unayochukia au wasiwasi wa faragha unaohisi kweli. Kwa vitendo, programu bora za kwanza kusakinisha ni Vaultwarden na Uptime Kuma: zote ni ndogo, zote zina manufaa ya haraka, na zote ni rahisi kusamehe ukifanya makosa. Hakikisha moja inafanya kazi kikamilifu, kuanzia usakinishaji, cheti, backup, hadi jaribio la restore, kabla ya kuongeza ya pili. Ujuzi unaojenga ni wa uendeshaji (operations), si kubofya kitufe cha kusakinisha.
Mambo mawili hayawezi kujadiliwa kwa kila programu iliyotajwa hapo juu, bila ubaguzi:
- TLS kwenye kila kitu cha umma. Huduma inayotumia IP pekee au maandishi wazi (plaintext) ni ya majaribio tu, si ya uzalishaji. Weka cheti halisi mbele yake kwa kutumia Certbot na Let's Encrypt kwenye nginx, au acha Traefik ikifanye kiotomatiki. Kisha imarisha mlango wa mbele kwa Fail2ban kwa ajili ya SSH kwenye Ubuntu 24.04.
- Backups ambazo umewahi kuzifanyia restore. Fanya otomatiki ya dump ya kila usiku, database na data volume pamoja, itume nje ya seva hiyo, na mara moja kwa mwezi ifanyie restore kwenye VPS ya majaribio ili kuthibitisha kuwa inafanya kazi. Siku diski yako inapoharibika si wakati sahihi wa kugundua kuwa backup ilikuwa tupu.
Fanya mambo hayo mawili kwa usahihi na self-hosting itakuwa furaha. Ukiyapuuza, ni kusubiri janga litokee.
Chaguzi zilizopo zinaanzia zile za vitendo hadi zile za ajabu, kuanzia Minecraft server kwenye VPS kwa ajili ya familia hadi, ikiwa unapenda hadithi za tahadhari, datacenter isiyokuwa na ufanisi zaidi duniani.
FAQ
Nianze na nini katika self-hosting?
Vaultwarden. Meneja wa nywila (password manager) hukupa manufaa ya kila siku, huondoa gharama ya usajili, na hukulazimisha kujifunza mtiririko mzima wa kazi, Docker, reverse proxy, TLS, na backups, ukiwa kwenye programu ndogo inayoweza kusanidiwa upya ndani ya dakika kumi ukikosea. Uptime Kuma ni chaguo bora la pili, ili uweze kugundua hitilafu kabla ya watumiaji wako.
Ninahitaji VPS ya ukubwa gani?
Kwa programu moja ndogo, 1 GB ya RAM inatosha. Kwa seva ya starehe ya "kuendesha vitu vichache", lenga 4 GB; kiwango cha 2 GB ni mahali ambapo watu hukumbwa na tatizo la container kufungwa kimya kimya kwa sababu ya Out-Of-Memory na kushindwa kuelewa sababu. RAM karibu kila mara ndiyo kikwazo; ongeza diski kulingana na data unayopanga kuhifadhi, na tarajia Immich, Ollama, na chochote chenye database kubwa kuhitaji zaidi ya zote mbili.
Nini nisijaribu kujiendeshea mwenyewe (self-host)?
Barua pepe (email), kwanza kabisa, port 25 ya kutoka nje imefungwa na watoa huduma wengi na kuhakikisha ujumbe unafika ni vita ya kudumu. Baada ya hapo, chochote ambacho huwezi kukihifadhi (backup) na kukirejesha kwa uhakika, na sehemu yoyote ambayo ikifeli italeta madhara makubwa, kama DNS server isiyo na mbadala au mfumo wa usalama wa nyumbani. Kila kitu kingine kwenye orodha hii kinafaa.
Je, ninahitaji Docker kwa haya yote?
Hapana, lakini unapaswa kuitumia. Kila programu hapa ina Docker image, na Docker hukupa usakinishaji safi, uondoaji safi, urahisi wa kufunga toleo (version pinning), na uwezo wa kuhamisha programu kwenye seva mpya. Programu chache (kama WireGuard, Zabbix) zinaweza pia kusakinishwa moja kwa moja kutoka apt ukipenda. Ukishajua faili moja ya compose, unajua zote, ndiyo maana orodha nzima inakuwa rahisi kueleweka.
Nitawezaje kuweka kila kitu salama?
Tabia nne hufunika sehemu kubwa ya usalama: weka TLS mbele ya kila kitu, funga SSH kwa kutumia login ya funguo pekee na Fail2ban kuzuia majaribio ya brute-force, fungua tu ports unazohitaji hadharani na fikia nyingine zote kupitia WireGuard VPN, na sasisha mara kwa mara huku ukisoma release notes ili upgrade isikushangaze. Backups ndiyo tabia ya tano, ndizo njia yako ya kurejesha mfumo wakati kosa linapopita kwenye zile tabia nne za kwanza.