2026 Yılında Kendi Sunucunuzda Çalıştırılacak 25 Uygulama
2026 yılında VPS üzerinde çalıştırılmaya değer 25 uygulamayı keşfedin. Her yazılım için gerçek RAM, disk ihtiyaçları ve kurulumda dikkat edilmesi gereken kritik detaylar.
Ne inşa ediyorsunuz
Tek bir uygulama değil, kısa bir liste. Bu site, 2026 yılında kendi VPS'nizde çalıştırmaya gerçekten değecek, işlevlerine göre gruplandırılmış yirmi beş uygulamanın merkezidir. Her biri için yerini aldığı servisi, gerçekçi RAM ve disk değerlerini ve atladığınız takdirde sorun yaratacak kritik noktayı bulacaksınız. Bağlantılar, mevcut olduğu durumlarda adım adım hazırlanan tam kılavuzlara yönlendirir.
On beş yıldır bir VPS sunucusu yönetiyorum ve bunların çoğunu kendi makinelerimde çalıştırıyorum. Bu nedenle aşağıdaki kaynak değerleri, pazarlama sayfalarındaki "minimum" gereksinimler değil, uygulamanın küçük bir gerçek iş yükü altında fiilen kullandığı değerlerdir. Bunları bir bütçe olarak değerlendirin ve üzerine pay ekleyin.
Ön gereksinimler ve dürüst gerçekler
Buradaki her uygulama, root veya sudo yetkilerine sahip temiz bir Ubuntu 24.04 KVM VPS üzerinde çalışır. Aynı liste kendi dolabınızdaki bir sunucuda da sorunsuz çalışır; aylık kira bedeli ile RAM satın alma maliyetini karşılaştırıyorsanız, Evde Proxmox ile kiralanan VPS karşılaştırması donanım ve güç maliyeti hesaplamalarını detaylandırır. Uygulamaların neredeyse tamamı Docker container olarak sunulur, bu nedenle Docker'ı bir kez kurduğunuzda listenin tamamı için hazır olursunuz:
curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker "$USER"
newgrp docker
docker run --rm hello-worldEğer docker komutları permission denied while trying to connect to the Docker daemon socket hatası veriyorsa, grup adımını atlamışsınızdır veya yeni bir shell oturumu açmamışsınızdır; oturumu kapatıp tekrar açın. Eğer docker compose komutu docker: 'compose' is not a docker command çıktısını veriyorsa, eski standalone binary sürümüne sahipsiniz demektir; yukarıdaki betik, docker compose (tire yerine boşluk ile) şeklinde çağırdığınız modern Compose eklentisini kurar.
Üç gerçek, aşağıdakilerin tamamının yapısını belirler. Birincisi, kısıtlayıcı olan disk veya CPU değil, RAM'dir. 1 GB RAM'e sahip bir VPS, yalnızca tek bir küçük uygulamayı çalıştırır. 4 GB RAM, "birkaç servis barındıran" bir sunucu için ideal noktadır. 2 GB RAM, yeni başlayanların üçüncü servisi eklediği, sessiz bir Out-Of-Memory (OOM) kill ile karşılaştığı ve container'ın neden kaybolduğunu anlayamadığı zorlu bir orta noktadır; sudo dmesg komutu, daemon tarafından yutulan Out of memory: Killed process satırını gösterir. İkincisi, halka açık her şeyin bir isme ve sertifikaya ihtiyacı vardır; çıplak IP adresi test için işe yarar ancak bir telefon uygulamasının veya tarayıcının güvenmesini istediğiniz anda başarısız olur. Üçüncüsü, iki port seçeneklerinizin yarısını belirler: Otomatik TLS için 80 ve 443 numaralı portların sunucuya erişebilmesi gerekir; giden 25 numaralı port ise çoğu sağlayıcı tarafından engellenmiştir, bu yüzden e-posta servisi listenin sonundaki "yapılmaması gerekenler" bölümündedir.
Dosyalar ve fotoğraflar
- Nextcloud, Google Drive, Dropbox ve Google Calendar servislerinin yerini tek bir pakette alır. 1–2 GB RAM ve dosyalarınızın kapladığı alan kadar disk alanı ayırın. Dikkat edilmesi gereken nokta: SQLite demo için uygundur ancak üretim ortamında bir tuzaktır; kurulumu ilk andan itibaren PostgreSQL üzerinde yapın. Verileriniz yüklendikten sonra veritabanı taşımak, Nextcloud kurulumunu bozmanın en yaygın yoludur. Docker, TLS ve yedeklemeler ile VPS üzerinde Nextcloud rehberi, kurulumu ilk seferde doğru şekilde yapılandırır.
- Immich, kamera rulosunu otomatik yükleyen telefon uygulaması, yüz ve nesne arama özellikleri dahil olmak üzere Google Photos'un yerini alır. 6 GB RAM ayırın; Immich belgeleri bunu minimum değer olarak belirtir, 8 GB daha rahat bir kullanım sağlar. Makine öğrenimi container'ı en çok kaynak tüketen kısımdır. Disk alanı olarak kütüphanenizin boyutuna ek olarak küçük resimler (thumbnails) için yaklaşık yüzde yirmi pay bırakın. Dikkat edilmesi gereken nokta: Immich sürümleri arasında hala köklü değişiklikler (breaking changes) içerebilir, bu nedenle
latestkomutunu asla körü körüne çalıştırmayın; bir sürümü sabitleyin ve her yükseltme öncesinde sürüm notlarını okuyun. Self-hosted Immich fotoğraf kütüphanesi rehberi, güvenli yükseltme yolunu kapsar. Eğer 6 GB RAM sınırı sunucunuzun kapasitesini aşıyorsa, PhotoPrism ve Immich karşılaştırması, bir kütüphaneyi emanet etmeden önce gerçek bellek kullanımı, telefon uygulamaları ve her birinin ihtiyaç duyduğu yedekleme komutları açısından ikisini kıyaslar. - Seafile, en hızlı senkronizasyon motoru ile Dropbox'ın yerini alır. Yaklaşık 1 GB RAM ayırın. Dikkat edilmesi gereken nokta: Seafile dosyalarınızı diskte düz dosyalar olarak değil, içerik adresli bloklar halinde saklar. Bu nedenle verileri
lsile doğrudan görüntüleyemezsiniz ve yedeklemeyi bir klasörü kopyalayarak değil, Seafile'ın kendi araçlarını kullanarak yapmanız gerekir.
Parolalar
- Vaultwarden, Bitwarden'ın ücretli sürümünün, LastPass'in ve 1Password'ün yerini alan, Bitwarden protokolüyle uyumlu küçük bir Rust sunucusudur; bu sayede tüm resmi Bitwarden uygulamaları ve tarayıcı eklentileri sorunsuz çalışır. 100–200 MB RAM ve neredeyse hiç disk alanı gerektirmez. Dikkat edilmesi gereken nokta şudur: Bu sunucu tüm parolalarınızı barındırır; bu nedenle TLS ve yedekleme isteğe bağlı değil, sistemin temelidir. Ayrıca
ADMIN_TOKENdeğerini Argon2 hash'i olarak ayarlayın; çünkü compose dosyanızdaki düz metin bir token, ana parolanızı açık metin olarak saklamakla eşdeğerdir. Vaultwarden parola yöneticisi rehberi, yapılabilecek en iyi ilk self-host projesidir.
Medya
- Jellyfin, Plex'in ve kendi kütüphaneniz için Netflix'in yerini alır; tamamen açıktır, hesap gerektirmez ve uzaktan yayın için ödeme duvarı içermez. Boşta 1–2 GB RAM ayırın, ancak transcode sırasında CPU kullanımı ciddi oranda artar. Dikkat edilmesi gereken nokta: 4K bir yayını yazılımsal olarak transcode etmek küçük bir VPS'i zorlayacaktır; sunucuya donanım hızlandırma ekleyin veya dosyalarınızı istemcilerinizin doğrudan oynatabileceği (Direct Play) bir formatta tutun, böylece sunucu yalnızca veri aktarımı yapar. VPS üzerinde Jellyfin medya sunucusu rehberi, bu iki durum arasındaki farkı açıklar. Çalışmaya başladığında, Halcyon aynı kütüphaneyi tarayıcı üzerinde 90'ların video kiralama dükkanına dönüştürür; bu, ev halkının her şeyi hızlıca geçmek yerine raflara göz atmasını sağlamak için bildiğim en eğlenceli ve etkili yöntemdir.
- Navidrome, kendi müzikleriniz için Spotify'ın yerini alır ve Subsonic uyumlu her uygulamaya yayın yapar. 150–300 MB RAM ayırın; Go ile yazılmıştır ve sistem kaynaklarını neredeyse hiç tüketmez. Dikkat edilmesi gereken nokta: İlk kütüphane taraması her dosyanın etiketlerini okur ve büyük bir koleksiyonda bir saat sürebilir; hatalı ID3 etiketleri, hatalı bir tarama deneyimine yol açar.
- Audiobookshelf, Audible ve podcast uygulamanızın yerini alır, dinleme konumunu cihazlar arasında senkronize eder. 200–500 MB RAM ayırın. Dikkat edilmesi gereken nokta: Her kitap için ayrı bir klasör yapısı bekler; düzensiz bir içe aktarma klasörü, sonradan düzeltilmesi zahmetli olan, yarım yamalak algılanmış bir kütüphane oluşturur.
Otomasyon ve Yapay Zeka
- n8n, Zapier ve Make yerine geçen, kendi sunucunuzda barındırdığınız ve görev başına ücretlendirme içermeyen görsel bir iş akışı oluşturucudur. 400 MB ile 1 GB arası RAM ayırın. Dikkat edilmesi gereken nokta: n8n, kayıtlı kimlik bilgilerini ilk çalıştırmada oluşturduğu bir anahtarla şifreler. Eğer bu anahtarı kaybederseniz veya
N8N_ENCRYPTION_KEYayarını yapmayı unutup anahtarın yeniden oluşturulmasına izin verirseniz, tüm kayıtlı kimlik bilgileri okunamaz hale gelir ve bunları yeniden girmeniz gerekir. HTTPS ile self-hosted n8n rehberi, anahtarı sabitlemeyi ve webhook URL'lerinin önüne gerçek bir sertifika koymayı açıklar. - Ollama, yerel ve gizli LLM çıkarımı için ChatGPT aboneliği yerine geçer. RAM ihtiyacını modele göre belirleyin: 7–8B parametreli bir model yaklaşık 8 GB RAM gerektirir ve her model diskte 4–8 GB yer kaplar. Dikkat edilmesi gereken nokta: Sadece CPU içeren bir VPS üzerinde çıkarım işlemi dürüst ancak yavaştır; barındırılan bir API'den aldığınız anlık yanıtlar yerine saniyede birkaç kelime hızını beklemelisiniz. Bu nedenle beklentilerinizi buna göre ayarlayın veya bir GPU sunucusu kiralayın. LLM barındırmak için Ollama çalıştırma rehberi gerçekçi veriler sunar.
İletişim
- Rocket.Chat, iş parçacıkları, aramalar ve entegrasyonlar ile bir ekip için Slack'in yerini alır. MongoDB üzerinde çalıştığı ve bu sistem ağır bir yük oluşturduğu için en az 2 GB RAM ayırın. Dikkat edilmesi gereken nokta: Rocket.Chat her sürümde belirli bir MongoDB ana sürümünü zorunlu tutar; yükseltme sırasında bir sürümü atlamak veritabanınızın erişilemez kalmasına neden olur, bu yüzden yükseltmeleri adım adım gerçekleştirin. Docker Compose ile Rocket.Chat rehberi, sürüm basamaklarını takip etmenizi sağlar.
- Matrix (Synapse), kendi homeserver sunucunuza sahip olduğunuz, uçtan uca şifreli ve federe bir ağ ile Slack ve Discord'un yerini alır. Büyük genel odalara katıldıkça artan 1–2 GB RAM ayırın. Dikkat edilmesi gereken nokta: Synapse'in bellek kullanımı büyük federe odalarda hızla artar ve PostgreSQL üzerinde çalışması zorunludur; varsayılan SQLite yalnızca tek kullanıcılı testler için uygundur ve federasyon başladığı anda çöker. Synapse ağır gelirse, aynı protokolü destekleyen daha hafif Conduit veya Dendrite sunucuları tercih edilebilir.
Ağ ve erişim
- WireGuard, ticari bir VPN'in yerini alarak kendi IP adresinize ve diğer servislerinize özel bir tünel sağlar. Neredeyse hiç maliyeti yoktur, 50 MB'ın altında yer kaplar ve kriptografi işlemleri kernel seviyesinde çalışır. Dikkat edilmesi gereken nokta: Konteyner tabanlı sanallaştırmada (OpenVZ, bazı LXC) modül
RTNETLINK answers: Operation not supportedhatasıyla başarısız olur; KVM kullanmanız gerekir. Self-hosted WireGuard VPN kılavuzu referans niteliğindedir; servisleri tünel üzerinden erişilebilir hale getirmek, onları genel internetten tamamen izole etmenin yoludur. Her yeni cihaz için manuel olarak eş yapılandırması düzenlemek istemiyorsanız, VPS üzerinde Tailscale subnet router çalıştırmak, rotayı onaylayıp IP yönlendirmesini yeniden başlatma sonrası kalıcı hale getirdiğinizde, tüm özel ağ aralığını diğer makinelerinize tanıtır. - Traefik, elle yazılan nginx sanal ana bilgisayar (virtual host) yapılandırmalarının ve manuel sertifika yenileme işlemlerinin yerini alır; konteynerlerinizi Docker etiketleri üzerinden otomatik olarak keşfeder ve Let's Encrypt sertifikalarını otomatik olarak alır. Yaklaşık 100 MB RAM tüketir. Dikkat edilmesi gereken nokta: Etiket tabanlı yapılandırma modeli başlangıçta oldukça kafa karıştırıcıdır ve tek bir hatalı etiket, uygulamanın herhangi bir belirgin hata vermeden yönlendirilmemesine neden olur. Birden fazla Docker uygulaması için Traefik reverse proxy kılavuzu, bu sayfadaki uygulamaların birçoğunu tek bir giriş noktası arkasında çalıştırmak için özel olarak hazırlanmıştır.
- AdGuard Home, Pi-hole cihazının ve ücretli DNS filtreleme servislerinin yerini alarak ağınızdaki tüm cihazlar için reklamları ve takipçileri DNS katmanında engeller. 100–150 MB RAM tüketir. Dikkat edilmesi gereken nokta: 53 numaralı portu kullanmak ister, bu da Ubuntu üzerindeki
systemd-resolvedile çakışır; portu önceden boşaltmadığınız sürecelisten udp 0.0.0.0:53: bind: address already in usehatasıyla başlatılamaz.
İzleme
- Uptime Kuma, Pingdom, UptimeRobot ve StatusPage servislerinin yerini temiz bir kontrol paneli ve neredeyse her kanala gönderilebilen uyarılarla alır. 150–300 MB RAM ayırın. Herkesin gözden kaçırdığı kritik nokta şudur: üretim sunucunuzu farklı bir sunucudan izleyin; izlediği sunucu üzerinde çalışan bir Uptime Kuma, o sunucu çöktüğünde size haber veremez. Uptime Kuma durum izleme rehberi, harici konumlandırmayı kapsamaktadır.
- Zabbix, Datadog ve kurumsal izleme paketlerinin yerini alır; derinlemesine ajan tabanlı metrikler, tetikleyiciler ve geçmiş verisi sunar. 2 GB RAM ve üzeri bir kapasite ile kendi veritabanını ayırın. Kritik nokta: Zabbix oldukça güçlüdür ve kurulumu gerçekten zahmetlidir; üç adet container izlemek için gereğinden fazladır ancak bir sunucu filosu için doğru araçtır. Uptime Kuma ile başlayın; izlenecek gerçek bir altyapınız olduğunda Zabbix izleme sunucusu kurulumuna geçin.
Prometheus ve Grafana bu listede bilinçli olarak yer almamaktadır: bunlar filo ölçeğinde harika araçlardır ancak iki veya üç sunuculuk kişisel bir yığın için çalıştırılmaları ve ayarlanmaları gereğinden fazla yük getirir; Uptime Kuma ve Zabbix, bu ölçekte aynı sorulara daha az bakım gerektirerek yanıt verir.
Kontrol panelleri ve yönetim arayüzleri
Bu araçlar tüm modeli değiştirir; compose dosyalarını manuel çalıştırmak yerine, bir panel uygulamaları sizin yerinize yönetir.
- Cloudron, "keşke bu tek tıkla kurulabilseydi" isteğini; gelişmiş bir uygulama mağazası, otomatik TLS ve yerleşik yedekleme özellikleri ile karşılar. Minimum 2 GB, rahat bir kullanım için 4 GB RAM ayırın. Dikkat edilmesi gereken nokta: Kendi kuralları vardır ve sunucunun tamamını yönetmek ister; ayrıca iki uygulamaya kadar ücretsizdir, fazlası ücretli bir üründür.
- CasaOS, karmaşık bir ev laboratuvarı yönetimini kullanıcı dostu bir uygulama ızgarasıyla değiştirir; ücretsiz ve hafiftir. CasaOS'in kendisi için yaklaşık 150 ila 300 MB RAM ayırın. Dikkat edilmesi gereken nokta: Güvenilir bir ev ağı için tasarlanmıştır ve genel internete karşı güvenlik sıkılaştırması yapılmamıştır; doğrudan dış dünyaya açmayın, WireGuard üzerinden erişin.
- Coolify, Heroku, Vercel ve Netlify'ın yerini alır; kendi sunucunuzda git-push ile dağıtım, veritabanı yönetimi ve önizleme imkanı sunar. Minimum 2 GB RAM ayırın. Dikkat edilmesi gereken nokta: Hızlı gelişen genç bir projedir, bu nedenle versiyonları sabitleyin ve yükseltme yapmadan önce sürüm notlarını okuyun. Cloudron, CasaOS ve Coolify karşılaştırması, bu üç araçtan hangisinin kime uygun olduğunu detaylandırır.
Geliştirici ve üretkenlik araçları
- Gitea (veya Forgejo); özel depolar, sorun takibi ve CI süreçleri için GitHub'ın yerini alır. 200–500 MB RAM ayırın. Dikkat edilmesi gereken nokta: Forgejo, Gitea'nın topluluk tarafından yönetilen çatalıdır (fork) ve günümüzde birçok kişi tarafından önerilmektedir; her ikisi de mükemmeldir ancak birini seçin ve depoları veritabanı ile birlikte yedekleyin; veritabanı olmadan alınan depo yedeği, tüm sorunları ve çekme isteklerini (pull request) kaybetmenize neden olur.
- Paperless-ngx; dosya dolaplarının ve ücretli belge tarayıcıların yerini alır, her şeyi OCR işleminden geçirerek belgelerinizi aranabilir hale getirir. OCR sırasında CPU kullanımı artacağından yaklaşık 1 GB RAM ayırın. Dikkat edilmesi gereken nokta: OCR sonuçları tarama kalitenizle sınırlıdır ve büyük bir arşivi yeniden işlemek yavaştır; on yıllık evrakı toplu içe aktarmadan önce sistemi yapılandırın.
- Actual Budget; YNAB ve Mint'in yerini alan hızlı, yerel ve gizli bir zarf usulü bütçeleme aracıdır. Yaklaşık 150 MB RAM ayırın. Dikkat edilmesi gereken nokta: Otomatik banka senkronizasyonu ayrı bir eklenti olarak kurulur, bu nedenle varsayılan olarak işlemleri manuel içe aktarmanız gerekir.
- FreshRSS; Feedly ve artık kullanılmayan Google Reader'ın yerini alan, mobil uygulamaları bulunan hızlı ve gizli bir besleme okuyucudur. Yaklaşık 150 MB RAM ayırın. Dikkat edilmesi gereken nokta: Cron tabanlı besleme yenilemeyi yapılandırın, aksi takdirde beslemeler yalnızca sayfayı açtığınızda güncellenir.
- BookStack; dokümantasyon için Notion ve Confluence'ın yerini alır; raflar, kitaplar ve sayfalar şeklinde düzenlenir. PHP ve MySQL üzerinde yaklaşık 500 MB RAM ayırın. Dikkat edilmesi gereken nokta: İçeriği serbest biçimli notlar yerine kendi yapısında düzenler; bazı kullanıcılar bunu severken bazıları katı bulabilir, tüm wikinizi taşımadan önce deneyin.
- Home Assistant; SmartThings ve düzinelerce üretici uygulamasının yerini alarak akıllı evinizi yerel olarak birleştirir. Yaklaşık 1 GB RAM ayırın. Dikkat edilmesi gereken nokta: Büyüsünün çoğu cihazlarınıza yerel ağ erişimi gerektirir, bu nedenle uzak bir VPS yerine evdeki donanım üzerinde daha doğal çalışır; paneli uzaktan çalıştırın ve gerekirse köprüleme yapın.
Örnek bir kurulum
Konuyu somutlaştırmak adına, bir self-host kurulumunun genel yapısı aşağıdadır: bir compose dosyası, gerçek bir sertifika ve bir yedek. Bu örnekte Uptime Kuma kullanılmıştır ancak listedeki her uygulama aynı modeli izler.
services:
uptime-kuma:
image: louislam/uptime-kuma:2
container_name: uptime-kuma
volumes:
- ./data:/app/data
ports:
- "127.0.0.1:3001:3001"
restart: unless-stoppeddocker compose up -d
docker compose logs -f127.0.0.1: ifadesine dikkat edin; uygulama yalnızca localhost üzerinde dinleme yapar ve Traefik veya nginx gibi bir reverse proxy, uygulamanın önünde TLS termination işlemini gerçekleştirir. Doğrudan 0.0.0.0:3001 adresine bağlama yapmak, kullanıcıların şifrelenmemiş bir yönetim panelini yanlışlıkla tüm internete açmasına neden olur.
Henüz self-host edilmemesi gerekenler
- E-posta. Bu dürüst bir uyarıdır. Çoğu VPS sağlayıcısı tarafından 25 numaralı giden portu engellenir;
Connection timed outüzerindentelnet aspmx.l.google.com 25hatası alırsınız ve düzeltilecek bir şey yoktur, bu bir politikadır. 25 numaralı port açık olsa bile, itibarı olmayan yeni bir IP adresi; PTR kaydı, SPF, DKIM ve DMARC yapılandırması eksikliği nedeniyle postalarınız spam klasörüne düşer veya doğrudan reddedilir. Bu bir hafta sonu projesi değil, sürekli devam eden gerçek bir iştir. Eğer kararlıysanız, Mailcow ile self-hosted e-posta rehberini kullanarak neyle karşılaşacağınızı bilerek başlayın ve aylarca teslim edilebilirlik sorunlarıyla uğraşmaya hazır olun. - Güvenilir bir şekilde yedekleyip geri yükleyemediğiniz her şey. Eğer daha önce hiç test geri yüklemesi yapmadıysanız, yedeğiniz yoktur; sadece bir umudunuz vardır. Geri yükleme süreci kanıtlanana kadar yeri doldurulamaz verilerinizi, fotoğraflarınızın tek kopyasını veya hesaplarınızı bir servise emanet etmeyin.
- Kritik bir bağımlılığın tek kopyası. Çöktüğünde tüm ağınızın internet erişimini kesen bir self-hosted DNS sunucusu, kötü bir ilk projedir. Her zaman bir üst seviye yedek (fallback) bulundurun.
- Gerçek zamanlı güvenlik sistemleri. Ev alarmları, tıbbi uyarı sistemleri veya beş dakikalık bir kesintinin ciddi sorun yaratacağı hiçbir şey, Pazar geceleri güncellediğiniz bir hobi sunucusunda barındırılmamalıdır.
İlk uygulamanızı nasıl seçersiniz ve iki değişmez kural
Sizi rahatsız eden bir faturayı ortadan kaldıran veya gerçek bir gizlilik endişenizi gideren uygulamayı seçin. Uygulamada, ilk kurulum için en iyi seçenekler Vaultwarden ve Uptime Kuma'dır: her ikisi de oldukça küçüktür, anında fayda sağlar ve hata yapmanız durumunda tolere edilebilir yapıdadır. İkinci bir uygulama eklemeden önce; kurulum, sertifika, yedekleme ve geri yükleme testi dahil olmak üzere bir tanesini uçtan uca çalışır hale getirin. Kazandığınız yetenek "yükle" butonuna tıklamak değil, operasyonel süreç yönetimidir.
Yukarıdaki her uygulama için istisnasız olarak iki kural değişmezdir:
- Halka açık her şeyde TLS kullanın. IP adresi üzerinden doğrudan erişilen, şifrelenmemiş bir servis dağıtım değil, sadece bir demodur. Certbot ve Let's Encrypt ile nginx kullanarak önüne gerçek bir sertifika koyun veya Traefik'in bunu otomatik yapmasını sağlayın. Ardından Ubuntu 24.04 üzerinde SSH için Fail2ban ile giriş kapısını güçlendirin.
- Gerçekten geri yüklediğiniz yedekleriniz olsun. Veritabanı ve veri birimlerini içeren gece yedeklemelerini otomatize edin, bu yedekleri sunucu dışına gönderin ve ayda bir kez yedeklerin çalıştığını doğrulamak için geçici bir VPS üzerinde geri yükleme testi yapın. Diskinizin bozulduğu gün, yedeğinizin boş olduğunu keşfetmek için çok geç bir zamandır.
Bu iki kuralı doğru uyguladığınızda self-hosting keyifli bir süreçtir. Bunları atladığınızda ise sistemin çöküşü sadece bir zaman meselesidir.
Seçenekler pratik olanlardan absürt olanlara kadar uzanır; bir aile VPS üzerinde Minecraft sunucusu kurmaktan, eğer ibretlik bir hikaye arıyorsanız, dünyanın en verimsiz veri merkezi örneğine kadar geniş bir yelpazeye sahiptir.
FAQ
İlk olarak neyi self-host etmeliyim?
Vaultwarden. Bir parola yöneticisi size günlük fayda sağlar, bir abonelikten kurtarır ve Docker, reverse proxy, TLS ve yedekleme gibi tüm iş akışını öğrenmeye zorlar; üstelik bozduğunuzda on dakikada yeniden kurabileceğiniz kadar küçük bir uygulamadır. Uptime Kuma harika bir ikinci adımdır; böylece kesintileri kullanıcılarınızdan önce fark edersiniz.
Gerçekte ne kadar VPS gücüne ihtiyacım var?
Tek bir küçük uygulama için 1 GB RAM yeterlidir. "Birkaç şey çalıştırayım" diyebileceğiniz rahat bir sunucu için 4 GB hedefleyin; 2 GB seviyesi, insanların sessizce gerçekleşen Out-Of-Memory (OOM) kaynaklı container kapanmalarıyla karşılaştığı ve nedenini anlayamadığı sınırdır. RAM neredeyse her zaman kısıtlayıcı faktördür; diski depolamayı planladığınız veriye göre seçin ve Immich, Ollama veya büyük veritabanı kullanan uygulamaların her ikisinden de en çok payı isteyeceğini unutmayın.
Neyi self-host etmemeliyim?
Her şeyden önce e-posta; giden 25 numaralı port çoğu sağlayıcı tarafından engellenmiştir ve e-posta teslim edilebilirliği tam zamanlı bir mücadeledir. Bunun dışında, güvenilir bir şekilde yedekleyip geri yükleyemediğiniz her şeyi ve kesintisi gerçek zarar verecek tek hata noktalarını (yedeksiz bir DNS sunucusu veya ev güvenlik sistemi gibi) self-host etmeyin. Bu listedeki diğer her şey denemeye uygundur.
Bunların hepsi için Docker gerekli mi?
Hayır, ancak Docker kullanmanız önerilir. Buradaki her uygulamanın bir Docker imajı mevcuttur; Docker size temiz kurulum, temiz kaldırma, kolay sürüm sabitleme ve yeni bir sunucuya taşınabilirlik sağlar. Bazı uygulamalar (WireGuard, Zabbix) isterseniz apt üzerinden yerel olarak da kurulabilir. Bir compose dosyasını öğrendiğinizde hepsini öğrenmiş olursunuz; listenin tamamının erişilebilir olmasının nedeni budur.
Her şeyi nasıl güvende tutarım?
Dört alışkanlık çoğu durumu kapsar: Her şeyin önüne TLS koyun, SSH erişimini yalnızca anahtar tabanlı giriş ve Fail2ban ile kaba kuvvet saldırılarını engelleme ile kısıtlayın, yalnızca gerçekten halka açık olması gereken portları dışarıya açın ve geri kalanına WireGuard VPN üzerinden erişin, ayrıca güncellemeleri düzenli yapın ve sürüm notlarını okuyun ki bir yükseltme sizi hazırlıksız yakalamasın. Yedekleme beşinci alışkanlıktır; ilk dördünü aşan bir hata durumunda kurtarma mekanizmanızdır.