SSD Nodes Learn Hosting plans →
Mga Gabay Matt ConnorNi Matt Connor · Na-update 2026-08-31

25 Self-Hosted Apps na Sulit Patakbuhin sa 2026

Tingnan ang 25 self-hosted apps para sa 2026, kasama ang kapalit na serbisyo, totoong RAM at disk needs, at gotcha sa Ubuntu 24.04 KVM VPS.

Mga binubuo mo

Hindi ito isang app lang kundi isang shortlist. Ito ang hub para sa lahat ng iba pang content sa site na ito: dalawampu't limang application na talagang sulit patakbuhin sa sarili mong VPS sa 2026, na pinangkat ayon sa gamit ng mga ito. Para sa bawat isa, makikita mo ang serbisyong pinapalitan nito, isang makatotohanang sukat ng RAM at disk, at ang isang problemang mararanasan mo kapag hindi mo ito inayos. Ang mga link ay tumuturo sa kumpletong step-by-step guide kung mayroon nito.

Labinlimang taon na akong nagpapatakbo ng VPS host, at karamihan sa mga ito ay pinapatakbo ko sa sarili kong mga server. Kaya ang mga resource number sa ibaba ay batay sa aktuwal na gamit ng app sa maliit ngunit totoong workload, hindi sa “minimum” na nakalagay sa marketing page. Ituring mo ang mga ito bilang budget, at maglaan pa ng dagdag na headroom.

Mga prerequisite at ang totoong kalagayan

Ang bawat app dito ay tumatakbo sa bagong Ubuntu 24.04 KVM VPS na may root o sudo. Ganoon din ito gumagana sa isang server na nasa sarili mong kabinet. Kung pinag-iisipan mo ang buwanang renta kumpara sa isang beses na pagbili ng RAM, ipinapaliwanag ng Proxmox sa bahay kumpara sa nirentahang VPS ang kalkulasyon para sa hardware at kuryente. Halos lahat ng ito ay inilalabas bilang Docker container, kaya isang beses mo lang kailangang mag-install ng Docker at handa ka na para sa buong listahan:

curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker "$USER"
newgrp docker
docker run --rm hello-world

Kung mag-fail ang mga command na docker at lumabas ang permission denied while trying to connect to the Docker daemon socket, nalaktawan mo ang group step o hindi ka nagbukas ng bagong shell. Mag-log out at mag-log in muli. Kung magbalik ang docker compose ng docker: 'compose' is not a docker command, mayroon kang lumang standalone binary. Ini-install ng script sa itaas ang modernong Compose plugin, na tinatawag gamit ang docker compose (may space, hindi hyphen).

Tatlong realidad ang nagtatakda sa anyo ng lahat ng nasa ibaba. Una, RAM ang limitasyon, hindi disk o CPU. Ang 1 GB VPS ay kayang magpatakbo ng isang maliit na app lamang. Ang 4 GB ang tunay na pinakamainam para sa isang server na magho-host ng ilang bagay. Ang 2 GB ang alanganing gitna kung saan nagdadagdag ang beginner ng ikatlong serbisyo, nakakaranas ng tahimik na Out-Of-Memory kill, at hindi nalalaman kung bakit biglang nawala ang container. Ipinapakita ng sudo dmesg ang linyang Out of memory: Killed process na nilamon ng daemon. Ikalawa, kailangan ng pangalan at certificate ang anumang public na serbisyo. Gumagana ang bare IP para sa testing, pero nagfa-fail ito kapag kailangan nang pagkatiwalaan ito ng phone app o browser. Ikatlo, dalawang port ang nagtatakda sa kalahati ng iyong mga opsyon: kailangang maabot ng 80 at 443 ang server para sa automatic TLS, at bina-block ng karamihan ng provider ang outbound 25. Ito ang dahilan kung bakit nasa listahang “huwag gamitin” ang email sa dulo.

Mga file at larawan

  • Nextcloud ang kapalit ng Google Drive, Dropbox, at Google Calendar sa iisang suite. Maglaan ng 1–2 GB RAM, bukod pa sa espasyong kailangan ng iyong mga file. Ang pangunahing babala: ayos ang SQLite para sa demo, pero problema ito sa production. I-install ang Nextcloud gamit ang PostgreSQL mula sa unang boot, dahil ang pag-migrate ng database kapag may laman na itong data ang pinakakaraniwang paraan kung paano nasisira nang husto ang isang Nextcloud. Ipinapakita ng kumpletong gabay na Nextcloud sa isang VPS gamit ang Docker, TLS, at mga backup ang tamang setup sa unang pagkakataon.
  • Immich ang kapalit ng Google Photos, pati ang phone app na awtomatikong nag-a-upload ng camera roll at ang paghahanap batay sa mukha at object. Maglaan ng 6 GB RAM; ito ang minimum ayon sa dokumentasyon ng Immich. Mas komportable ang 8 GB, at ang machine-learning container ang pinakamaraming resource na ginagamit. Maglaan din ng disk space na katumbas ng library mo, dagdag ang humigit-kumulang 20% para sa mga thumbnail. Ang pangunahing babala: naglalabas pa rin ang Immich ng breaking changes sa pagitan ng mga release, kaya huwag kailanman basta mag-pull ng latest. Mag-pin ng version at basahin ang release notes bago ang bawat upgrade. Sinasaklaw ng gabay na self-hosted na photo library gamit ang Immich ang ligtas na proseso ng pag-upgrade. Kung mas malaki sa kapasidad ng server mo ang minimum na 6 GB na iyon, inihahambing ng PhotoPrism at Immich nang magkatabi ang dalawa batay sa aktuwal na memory use, phone app, at mga backup command na kailangan ng bawat isa bago ka maglagay ng library sa alinman sa mga ito.
  • Seafile ang kapalit ng Dropbox at may pinakamabilis na sync engine sa tatlo. Maglaan ng humigit-kumulang 1 GB RAM. Ang pangunahing babala: iniimbak ng Seafile ang mga file bilang content-addressed blocks, hindi bilang mga plain file sa disk. Dahil dito, hindi mo mababrowse ang data gamit ang ls, at dapat kang mag-backup gamit ang sariling tools ng Seafile sa halip na kopyahin ang isang folder.

Mga Password

  • Pinalitan ng Vaultwarden ang bayad na tier ng Bitwarden, LastPass, at 1Password gamit ang isang maliit na Rust server na gumagamit ng Bitwarden protocol, kaya gumagana agad ang lahat ng opisyal na Bitwarden app at browser extension. Maglaan ng 100–200 MB RAM at halos walang disk space. Ang mahalagang panganib: nasa server na ito ang lahat ng password mo, kaya hindi opsyonal ang TLS at backups. Sila ang pangunahing layunin ng setup na ito. Itakda ang ADMIN_TOKEN bilang Argon2 hash, dahil ang plaintext token sa compose file ay master key na nakalagay nang walang encryption. Ang gabay na password manager ng Vaultwarden ang pinakamainam na unang self-host.

Media

  • Jellyfin ang pumapalit sa Plex at, para sa sarili mong library, sa Netflix. Fully open ito, walang account, at walang remote streaming na may bayad. Maglaan ng 1–2 GB RAM habang idle, pero malaki ang CPU spike kapag nagta-transcode. Ang problema: matutunaw sa load ang maliit na VPS kapag software transcoding ang gamit sa 4K stream. Bigyan ang server ng hardware acceleration, o gumamit ng file format na direktang kayang i-play ng mga client mo (Direct Play), para bytes lang ang ipinapasa ng server. Ipinapaliwanag ng gabay na Jellyfin media server sa isang VPS kung alin ang angkop. Kapag tumatakbo na ito, ginagawang parang 90s rental store na maaaring libutin sa browser ng Halcyon ang library na iyon—ito ang pinakakatawa ngunit epektibong paraan na alam ko para ma-browse ng buong bahay ang mga shelf sa halip na lampasan ang lahat habang nagso-scroll.
  • Navidrome ang pumapalit sa Spotify para sa sarili mong music. Nag-i-stream ito sa anumang Subsonic-compatible app. Maglaan ng 150–300 MB RAM. Nakasulat ito sa Go at halos hindi napapansin ang resource usage nito. Ang problema: binabasa ng unang library scan ang tags ng bawat file at maaaring umabot ng isang oras sa malaking collection. Kapag mali ang ID3 tags, magiging magulo rin ang browsing experience.
  • Audiobookshelf ang pumapalit sa Audible at sa podcast app mo. Pinananatili nito ang playback position sa iba't ibang device. Maglaan ng 200–500 MB RAM. Ang problema: mahigpit itong nangangailangan ng folder-per-book na layout. Kapag magulo ang import folder, magiging magulo at bahagyang made-detect lamang ang library, at mahirap itong ayusin pagkatapos.

Automation at AI

  • n8n ang pumapalit sa Zapier at Make gamit ang visual workflow builder na ikaw ang nagmamay-ari, nang walang per-task billing. Maglaan ng 400 MB–1 GB RAM. Ang mahalagang tandaan: ine-encrypt ng n8n ang mga naka-store na credential gamit ang key na ginagawa nito sa unang pag-run, at kapag nawala ang key na iyon, o nakalimutan mong i-set ang N8N_ENCRYPTION_KEY at hinayaan itong gumawa ulit ng key, hindi na mababasa ang lahat ng naka-save na credential at kailangan mong ilagay muli ang mga ito. Ipinapirmi ng gabay na self-hosted na n8n na may HTTPS ang key at naglalagay ito ng totoong certificate sa harap ng mga webhook URL.
  • Ollama ang pumapalit sa ChatGPT subscription para sa local at pribadong LLM inference. Maglaan ayon sa model: ang 7–8B model ay nangangailangan ng humigit-kumulang 8 GB RAM, at bawat model ay kumokonsumo ng 4–8 GB sa disk. Ang mahalagang tandaan: sa CPU-only VPS, gumagana ang inference ngunit mabagal—mag-isip sa words per second, hindi sa agarang mga reply mula sa hosted API. Magtakda ng makatotohanang inaasahan, o umarkila ng GPU box. Naglalaman ang gabay na pagpapatakbo ng Ollama para mag-self-host ng LLM ng makatotohanang mga numero.

Komunikasyon

  • Rocket.Chat ang kapalit ng Slack para sa isang team, na may threads, calls, at integrations. Maglaan ng 2 GB RAM o higit pa dahil tumatakbo ito sa MongoDB, na siyang pinakamabigat na bahagi. Ang dapat bantayan: nagtatakda ang Rocket.Chat ng partikular na major version ng MongoDB para sa bawat release. Kapag lumaktaw ka ng version habang nag-a-upgrade, maaaring ma-strand ang database. Mag-upgrade nang tig-isang step. Ipinapakita ng gabay na Rocket.Chat gamit ang Docker Compose ang tamang pagkakasunod-sunod ng mga version.
  • Matrix (Synapse) ang kapalit ng Slack at Discord. Isa itong federated, end-to-end-encrypted network kung saan ikaw ang may kontrol sa sarili mong homeserver. Maglaan ng 1–2 GB RAM, at asahang lalaki ang paggamit habang sumasali ka sa malalaking public room. Ang dapat bantayan: lumalaki nang husto ang memory use ng Synapse sa malalaking federated room. Kailangan din nitong gumamit ng PostgreSQL. Ang default na SQLite ay para lamang sa single-user test at bumibigay agad kapag nag-federate ka. Kung mabigat ang Synapse, maaaring gamitin ang mas magaan na Conduit o Dendrite server, na gumagamit ng parehong protocol.

Networking at access

  • WireGuard ang pumapalit sa commercial VPN. Nagbibigay ito sa iyo ng private tunnel papunta sa sarili mong IP at iba mo pang serbisyo. Halos wala itong gastos sa resources, wala pang 50 MB ang gamit, at tumatakbo ang cryptography sa kernel. Ang problema: sa container-based virtualization gaya ng OpenVZ at ilang LXC, nagfa-fail ang module na may RTNETLINK answers: Operation not supported. KVM ang kailangan mo. Sanggunian ang self-hosted WireGuard VPN guide. Kapag ipinares ito sa mga serbisyong naka-bind sa tunnel, maaari mong panatilihing wala sa public internet ang mga ito. Kung ayaw mong manu-manong mag-edit ng peer config para sa bawat bagong device, ina-advertise naman ng pagpapatakbo ng Tailscale subnet router sa VPS ang buong private range na iyon sa iba mo pang machine. Kailangan mo lang aprubahan ang route at tiyaking nananatiling naka-enable ang IP forwarding matapos ang reboot.
  • Traefik ang pumapalit sa mga mano-manong sinusulat na nginx virtual host at manual na pag-renew ng certificate. Awtomatiko nitong natutuklasan ang mga container batay sa Docker label ng mga ito at kumukuha ng Let's Encrypt certificate. Maglaan ng humigit-kumulang 100 MB RAM. Ang problema: talagang nakalilito sa simula ang label-based config model. Kapag may isang maling label, maaaring hindi ma-route ang app nang walang malinaw na error. Ang Traefik reverse proxy para sa maraming Docker app guide ay partikular na ginawa para patakbuhin ang ilang app sa page na ito sa likod ng iisang entry point.
  • AdGuard Home ang pumapalit sa Pi-hole box at bayad na DNS filtering. Bina-block nito ang ads at tracker para sa bawat device sa network sa DNS layer. Maglaan ng 100–150 MB RAM. Ang problema: gusto nitong gamitin ang port 53, na sumasalungat sa systemd-resolved sa Ubuntu. Hindi ito magsisimula na may listen udp 0.0.0.0:53: bind: address already in use hangga't hindi mo muna napapalaya ang port.

Monitoring

  • Uptime Kuma ang kapalit ng Pingdom, UptimeRobot, at StatusPage, na may malinis na dashboard at mga alert sa halos anumang channel. Maglaan ng 150–300 MB RAM. Ang madalas nakakaligtaan: dapat mong i-monitor ang production box mula sa ibang box. Kung tumatakbo ang Uptime Kuma sa parehong server na mino-monitor nito, hindi nito malalaman kapag nag-down ang server na iyon. Sinasaklaw ng gabay na pag-monitor ng status gamit ang Uptime Kuma ang external placement.
  • Zabbix ang kapalit ng Datadog at mga enterprise monitoring suite, na may malalim na agent-based metrics, triggers, at history. Maglaan ng 2 GB RAM pataas, kasama ang sarili nitong database. Ang dapat tandaan: makapangyarihan ang Zabbix, at talagang mabigat itong i-set up. Sobra ito para sa pag-monitor ng tatlong container, ngunit ang tamang tool para sa isang fleet. Magsimula sa Uptime Kuma; lumipat sa Zabbix monitoring server kapag mayroon ka nang imprastrakturang kailangang i-monitor.

Sadyang wala sa listahang ito ang Prometheus at Grafana: mahusay ang mga ito para sa fleet-scale tooling, ngunit mas mabigat patakbuhin at i-tune kaysa sa makatwiran para sa personal na stack na binubuo ng dalawa o tatlong box. Sa ganitong scale, sinasagot ng Uptime Kuma at Zabbix ang parehong mga tanong, ngunit mas kaunti ang kailangang i-maintain.

Mga dashboard at control panel

Binabago ng mga ito ang buong modelo. Sa halip na manual na magpatakbo ng compose files, ang panel ang namamahala sa mga app para sa iyo.

  • Cloudron ang pumapalit sa paulit-ulit na pagnanais na “sana one-click lang ito,” gamit ang maayos na app store, awtomatikong TLS, at built-in na backups. Maglaan ng minimum na 2 GB RAM; mas komportable sa 4 GB. Ang limitasyon: opinionated ito at nais nitong kontrolin ang buong server. Libre lamang ito hanggang dalawang app; kapag lumampas doon, bayad na ang produkto.
  • CasaOS ang pumapalit sa magulong homelab dashboard gamit ang madaling gamitin na app grid. Libre at magaan ito. Maglaan ng humigit-kumulang 150 hanggang 300 MB para sa CasaOS mismo. Ang limitasyon: idinisenyo ito para sa pinagkakatiwalaang home network at hindi pinatibay para sa public internet. Huwag itong direktang ilantad; i-access ito sa pamamagitan ng WireGuard.
  • Coolify ang pumapalit sa Heroku, Vercel, at Netlify para sa git-push deployments, databases, at previews sa sarili mong server. Maglaan ng minimum na 2 GB RAM. Ang limitasyon: mas bagong project ito at mabilis magbago, kaya i-pin ang mga version at basahin ang release notes bago mag-upgrade. Ipinapaliwanag ng paghahambing ng Cloudron, CasaOS, at Coolify kung alin sa tatlo ang angkop sa bawat uri ng user.

Mga tool para sa development at productivity

  • Gitea (o Forgejo) ang kapalit ng GitHub para sa private repository, issue, at CI. Maglaan ng 200–500 MB RAM. Ang mahalagang dapat tandaan: ang Forgejo ang community-governed fork ng Gitea at ito ang madalas nang nirerekomenda ng marami; mahusay ang parehong option, pero pumili ng isa at sabay na i-back up ang repository at database. Kapag repository lang ang may backup at wala ang database, mawawala ang lahat ng issue at pull request.
  • Paperless-ngx ang kapalit ng filing cabinet at mga bayad na document scanner. Gumagamit ito ng OCR sa lahat ng dokumento para maging searchable ang mga ito. Maglaan ng humigit-kumulang 1 GB RAM, at asahan ang pagtaas ng CPU usage habang nag-OCR. Ang mahalagang dapat tandaan: kasinghusay lamang ng scans mo ang OCR results, at mabagal ang muling pag-process ng malaking archive. I-tune muna ito bago mag-bulk import ng sampung taon ng mga dokumento.
  • Actual Budget ang kapalit ng YNAB at Mint para sa mabilis, local, at private na envelope budgeting. Maglaan ng humigit-kumulang 150 MB RAM. Ang mahalagang dapat tandaan: hiwalay na add-on ang automatic bank sync at kailangan nito ng sarili nitong setup. Kaya out of the box, mano-mano mong ini-import ang mga transaction.
  • FreshRSS ang kapalit ng Feedly at ng hindi na available na Google Reader. Isa itong mabilis at private na feed reader na may mobile app. Maglaan ng humigit-kumulang 150 MB RAM. Ang mahalagang dapat tandaan: i-set up ang cron-based feed refresh. Kung hindi, nag-a-update lamang ang mga feed kapag binubuksan mo ang page.
  • BookStack ang kapalit ng Notion at Confluence para sa documentation. Inaayos nito ang content bilang shelves, books, at pages. Maglaan ng humigit-kumulang 500 MB RAM para sa PHP at MySQL. Ang mahalagang dapat tandaan: sarili nitong paraan ng pag-structure ng content ang ginagamit nito, sa halip na free-form notes. May mga taong gusto ito, pero may iba namang nakakakita rito ng pagiging rigid. Subukan muna ito bago mo ilipat dito ang buong wiki.
  • Home Assistant ang kapalit ng SmartThings at ng dose-dosenang vendor app. Pinag-iisa nito locally ang smart home mo. Maglaan ng humigit-kumulang 1 GB RAM. Ang mahalagang dapat tandaan: nangangailangan ang malaking bahagi ng functionality nito ng local network access sa mga device mo. Kaya mas natural itong patakbuhin sa hardware sa bahay kaysa sa remote VPS. Kung kailangan, patakbuhin nang remotely ang dashboard at mag-bridge pabalik sa local network.

Isang kinatawang installation

Para maging konkreto, ito ang buong anyo ng isang self-host: isang compose file, totoong certificate, at backup. Ito ang Uptime Kuma, pero pareho ang pattern na sinusunod ng bawat app sa listahan.

services:
  uptime-kuma:
    image: louislam/uptime-kuma:2
    container_name: uptime-kuma
    volumes:
      - ./data:/app/data
    ports:
      - "127.0.0.1:3001:3001"
    restart: unless-stopped
docker compose up -d
docker compose logs -f

Pansinin ang 127.0.0.1:: localhost lang ang pinakikinggan ng app, at isang reverse proxy gaya ng Traefik o nginx ang nagte-terminate ng TLS sa harap nito. Kapag direktang nag-bind sa 0.0.0.0:3001, maaaring aksidenteng mailantad sa buong internet ang isang admin panel na walang encryption.

Ano ang HUWAG munang i-self-host

  • Email. Ito ang pinakatapat na payo. Naka-block ang outbound port 25 ng karamihan sa mga VPS provider. Makikita mo ang Connection timed out mula sa telnet aspmx.l.google.com 25 at wala kang maaayos dahil policy ito. Kahit bukas ang port 25, mapupunta sa spam ang email mula sa bagong IP na walang reputation, PTR record, SPF, DKIM, at DMARC, o tuluyan itong tatanggihan. Isa itong tunay at tuloy-tuloy na gawain, hindi proyekto para sa isang weekend. Kung determinado kang gawin ito, magsimula nang malinaw ang mga inaasahan gamit ang gabay na self-hosted email gamit ang Mailcow, at asahang kailangan mong regular na subaybayan ang deliverability sa loob ng ilang buwan.
  • Anumang hindi mo maaasahang ma-backup at ma-restore. Kung hindi ka pa nagsagawa ng test restore, wala kang backup; umaasa ka lamang. Huwag maglagay ng hindi mapapalitang data, gaya ng nag-iisang kopya ng iyong mga larawan o mga account, sa isang serbisyo hangga’t hindi napatutunayan ang pag-restore nito.
  • Ang nag-iisa mong kopya ng isang kritikal na dependency. Masamang unang proyekto ang isang self-hosted DNS server na, kapag nag-crash, ay nag-aalis ng internet access sa buong network mo. Panatilihin ang upstream fallback.
  • Mga real-time na safety system. Ang mga home alarm, medical alert, at anumang sistema kung saan tunay na problema ang limang minutong downtime ay hindi dapat ilagay sa isang hobby box na ina-upgrade mo tuwing Linggo ng gabi.

Paano pipiliin ang una mong app, at ang dalawang hindi puwedeng ipagpaliban

Piliin ang app na nag-aalis ng bill na kinaiinisan mo o ng alalahanin sa privacy na talagang nararanasan mo. Sa praktika, ang pinakamainam na unang i-install ay Vaultwarden at Uptime Kuma: parehong maliit, parehong agad na kapaki-pakinabang, at parehong hindi madaling masira kapag nagkamali ka. Pag-isahin muna ang buong proseso ng isa—installation, certificate, backup, at restore test—bago magdagdag ng pangalawa. Ang kasanayang binubuo mo ay operations, hindi pag-click sa install.

May dalawang bagay na hindi puwedeng ipagpaliban sa bawat app sa itaas, nang walang exception:

  1. TLS sa lahat ng public service. Ang plaintext service na bare-IP ay demo lamang, hindi deployment. Maglagay ng totoong certificate sa harap nito gamit ang Certbot at Let's Encrypt sa nginx, o hayaan ang Traefik na awtomatikong gumawa nito. Pagkatapos, patibayin ang front door gamit ang Fail2ban para sa SSH sa Ubuntu 24.04.
  2. Mga backup na aktuwal mong na-restore. I-automate ang nightly dump ng database at data volume nang magkasama, ipadala ito sa labas ng server, at isang beses bawat buwan ay i-restore ito sa isang throwaway VPS upang mapatunayang gumagana ito. Kapag nasira ang disk mo, maling araw iyon para matuklasang walang laman pala ang backup.

Kapag maayos ang dalawang ito, kasiya-siya ang self-hosting. Kapag nilaktawan mo ang mga ito, countdown ito.

Ang mga option ay mula sa praktikal hanggang sa katawa-tawa—mula sa isang pampamilyang Minecraft server sa isang VPS hanggang sa, kung gusto mo ng kuwentong nagbibigay-babala, pinakamahinang episyenteng datacenter sa mundo.

FAQ

Ano ang dapat kong unang i-self-host?

Vaultwarden. Nagbibigay ng araw-araw na pakinabang ang password manager, pumapalit ito sa isang subscription, at pinapasanay ka sa buong workflow: Docker, reverse proxy, TLS, at backups. Maliit lang ang app kaya maaari mo itong buuing muli sa loob ng ten minutes kapag nasira mo. Mahusay na pangalawang app ang Uptime Kuma para malaman mo ang mga outage bago pa malaman ng iyong mga user.

Gaano kalaking VPS ang kailangan ko talaga?

Para sa isang maliit na app, sapat ang 1 GB ng RAM. Para sa komportableng server na kayang magpatakbo ng ilang serbisyo, maglaan ng 4 GB. Sa 2 GB, madalas nangyayari ang tahimik na Out-Of-Memory container kills at hindi matukoy kung bakit. Halos palaging RAM ang limitasyon. Magdagdag ng disk ayon sa dami ng data na balak mong i-store. Asahan na mangangailangan ng pinakamaraming RAM at disk ang Immich, Ollama, at anumang app na may malaking database.

Ano ang hindi ko dapat i-self-host?

Email, higit sa lahat. Bina-block ng karamihan ng provider ang outbound port 25, at mahirap panatilihing maayos ang deliverability. Pagkatapos nito, iwasan ang anumang hindi mo maaasahang ma-back up at ma-restore. Iwasan din ang anumang single point of failure na nagdudulot ng malaking pinsala kapag nagka-downtime, gaya ng DNS server na walang fallback o home safety system. Ang lahat ng iba pa sa listahang ito ay maaaring i-self-host.

Kailangan ko ba ng Docker para sa lahat ng ito?

Hindi, pero mainam na gamitin ito. May Docker image ang bawat app dito. Nagbibigay ang Docker ng malinis na install, malinis na removal, madaling version pinning, at portability sa bagong host. May ilang app, gaya ng WireGuard at Zabbix, na maaari ring i-install nang native mula sa apt kung iyon ang gusto mo. Kapag alam mo na ang isang compose file, magiging pamilyar na sa iyo ang lahat ng iba pa. Dahil dito, mas madaling simulan ang buong listahan.

Paano ko mapananatiling secure ang lahat?

Apat na gawi ang sumasaklaw sa karamihan ng kailangan: ilagay ang TLS sa harap ng lahat ng serbisyo; i-lock down ang SSH gamit ang key-only login at pagba-block ng Fail2ban sa mga brute-force attempt; ilantad lang sa public network ang mga port na tunay mong kailangan, at gamitin ang iyong WireGuard VPN para ma-access ang iba; at regular na mag-update habang binabasa ang release notes para hindi ka mabigla sa upgrade. Ikalimang gawi ang backups. Sila ang gagamitin mong recovery kapag may pagkakamaling nakalusot sa unang apat.