Що розгорнути на своєму VPS у 2026: 25 застосунків
Добірка з 25 самовстановлюваних програм, згрупованих за завданнями. Для кожної вказано, що вона замінює, реальні потреби в RAM та диску й підводний камінь.
Що ви будуєте
Не один застосунок, а короткий список. Це вузол для всього іншого на цьому сайті: двадцять п’ять застосунків, які справді варто запускати на власному VPS у 2026 році, згрупованих за виконуваною роботою. Для кожного ви отримуєте сервіс, який він замінює, чесні цифри щодо оперативної пам’яті та диска, а також одну річ, яка вас вкусить, якщо ви її пропустите. Посилання ведуть на повний покроковий посібник там, де він існує.
Я керую VPS-хостингом п’ятнадцять років і тримаю більшість із цих застосунків на власних серверах. Тому наведені нижче цифри ресурсів — це те, що застосунок фактично споживає під невеликим реальним навантаженням, а не «мінімум» із маркетингової сторінки. Сприймайте їх як бюджет, а потім додавайте запас.
Передумови та чесна реальність
Кожна програма з цього списку працює на свіжому VPS з Ubuntu 24.04 KVM із правами root або sudo. Майже всі вони постачаються як контейнери Docker, тому встановіть Docker один раз — і ви готові до всього списку:
curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker "$USER"
newgrp docker
docker run --rm hello-worldЯкщо команди docker завершуються помилкою permission denied while trying to connect to the Docker daemon socket, ви пропустили крок із групою або не відкрили нову оболонку — вийдіть із системи та увійдіть знову. Якщо docker compose повертає docker: 'compose' is not a docker command, у вас стара автономна двійкова збірка; наведений вище скрипт встановлює сучасний плагін Compose, який викликається як docker compose (пробіл, а не дефіс).
Три реалії визначають усе, що описано нижче. По-перше, обмеженням є оперативна пам'ять, а не диск чи процесор. VPS на 1 ГБ запускає одну невелику програму і більше нічого. 4 ГБ — це справжня золота середина для сервера «розмістити кілька сервісів для себе». 2 ГБ — це незручний компроміс, коли новачок додає третій сервіс, отримує непомітне завершення процесу через брак пам'яті й так і не розуміє, чому контейнер просто зник, а sudo dmesg показує рядок Out of memory: Killed process, який демон проковтнув. По-друге, усьому публічному потрібне ім'я та сертифікат, гола IP-адреса працює для тестування, але перестає працювати, щойно ви захочете, щоб мобільний застосунок або браузер їй довіряли. По-третє, два порти визначають половину ваших можливостей: 80 і 443 мають бути доступні на сервері для автоматичного TLS, а вихідний порт 25 заблокований у більшості провайдерів, саме тому електронна пошта потрапила до списку «не робіть цього» в кінці.
Файли та фотографії
- Nextcloud замінює Google Drive, Dropbox і Google Календар в одному пакеті. Бюджет: 1–2 ГБ оперативної пам’яті плюс обсяг ваших файлів. Головна пастка: SQLite годиться для демонстрації, але є пасткою в промисловому середовищі. Встановлюйте Nextcloud на PostgreSQL із самого початку, тому що міграція бази даних після того, як у ній накопичилися дані, — найпоширеніша причина, через яку люди ламають Nextcloud. Повний посібник Nextcloud на VPS із Docker, TLS та резервним копіюванням налаштовує все правильно з першого разу.
- Immich замінює Google Фото, аж до мобільного застосунку, який автоматично вивантажує фотоплівку, та пошуку за обличчями й об’єктами. Бюджет: 6 ГБ оперативної пам’яті — документація Immich називає це мінімумом, 8 ГБ — комфортний рівень. Найбільше споживає контейнер машинного навчання. Дисковий простір — обсяг вашої бібліотеки плюс приблизно двадцять відсотків на мініатюри. Головна пастка: Immich досі випускає ламальні зміни між релізами, тому ніколи не виконуйте сліпо
latest. Фіксуйте версію та читайте примітки до релізу перед кожним оновленням. Посібник самостійно розгорнута фотобібліотека Immich описує безпечний шлях оновлення. - Seafile замінює Dropbox і має найшвидший механізм синхронізації серед трьох. Бюджет: близько 1 ГБ оперативної пам’яті. Головна пастка: Seafile зберігає файли як блоки з контентною адресацією, а не як звичайні файли на диску, тому ви не можете переглядати дані за допомогою
ls, а резервне копіювання слід виконувати власними інструментами Seafile, а не копіюванням теки.
Паролі
- Vaultwarden замінює платний рівень Bitwarden, LastPass і 1Password крихітним сервером на Rust, який розмовляє протоколом Bitwarden, тому кожен офіційний застосунок і розширення браузера Bitwarden працюють без додаткових налаштувань. Розраховуйте на 100–200 МБ оперативної пам’яті та майже нуль дискового простору. Важливий нюанс: цей сервер зберігає всі ваші паролі, тому TLS і резервні копії тут не опціональні — це і є головна суть, — і задавайте
ADMIN_TOKENяк хеш Argon2, оскільки токен у відкритому вигляді у вашому compose-файлі — це майстер-ключ, що лежить у чистому тексті. Посібник Менеджер паролів Vaultwarden — найкращий можливий перший self-host.
Медіа
- Jellyfin замінює Plex, а для власної бібліотеки — Netflix, повністю відкритий, без облікового запису, без платного віддаленого потокового передавання. У простої споживає 1–2 ГБ оперативної пам’яті, але сильно навантажує процесор під час транскодування. Підступ: програмне транскодування потоку 4K перевантажить слабкий VPS; або надайте серверу апаратне прискорення, або зберігайте файли у форматі, який ваші клієнти можуть відтворювати безпосередньо (Direct Play), щоб сервер лише передавав байти. Посібник Медіасервер Jellyfin на VPS пояснює, що є що.
- Navidrome замінює Spotify для вашої власної музики, передаючи потік у будь-який сумісний із Subsonic застосунок. Споживає 150–300 МБ оперативної пам’яті, написаний на Go і майже непомітний для системи. Підступ: перше сканування бібліотеки зчитує теги кожного файлу і може тривати годину на великій колекції, а погані теги ID3 на вході означають поганий перегляд на виході.
- Audiobookshelf замінює Audible і ваш подкаст-застосунок, зберігаючи позицію відтворення на різних пристроях. Споживає 200–500 МБ оперативної пам’яті. Підступ: він очікує сувору структуру «одна тека — одна книга», і неохайна тека імпорту створює неохайну, наполовину розпізнану бібліотеку, яку важко виправити згодом.
Автоматизація та ШІ
- n8n замінює Zapier і Make візуальним конструктором робочих процесів, який належить вам, без оплати за кожне завдання. Заплануйте 400 МБ–1 ГБ оперативної пам’яті. Підводний камінь: n8n шифрує збережені облікові дані ключем, який генерує під час першого запуску, і якщо ви втратите цей ключ або забудете встановити
N8N_ENCRYPTION_KEYі дозволите йому згенеруватися заново, усі збережені облікові дані стануть нечитабельними, і вам доведеться вводити їх повторно. Посібник самостійно розміщений n8n з HTTPS фіксує ключ і встановлює справжній сертифікат перед URL-адресами вебхуків. - Ollama замінює підписку ChatGPT для локального, приватного виведення LLM. Плануйте бюджет за моделлю: модель на 7–8B потребує близько 8 ГБ оперативної пам’яті, а кожна модель займає 4–8 ГБ на диску. Підводний камінь: на VPS лише з ЦП виведення чесне, але повільне — рахуйте на слова за секунду, а не на миттєві відповіді, які ви отримуєте від хостингового API, тому налаштуйте очікування або орендуйте сервер із ГП. Посібник запуск Ollama для самостійного хостингу LLM містить реалістичні цифри.
Комунікація
- Rocket.Chat замінює Slack для команди, має гілки, дзвінки та інтеграції. Плануйте від 2 ГБ оперативної пам'яті, тому що він працює на MongoDB, а це найважчий компонент. Підступ: Rocket.Chat жорстко прив'язаний до конкретної основної версії MongoDB для кожного релізу, і пропуск версії під час оновлення — це спосіб залишити базу даних у неробочому стані, оновлюйтеся поступово, крок за кроком. Посібник Rocket.Chat з Docker Compose проводить через сходинки версій.
- Matrix (Synapse) замінює Slack і Discord федеративною мережею з наскрізним шифруванням, де ви володієте своїм домашнім сервером. Плануйте 1–2 ГБ оперативної пам'яті, яка зростає, коли ви приєднуєтеся до великих публічних кімнат. Підступ: споживання пам'яті Synapse різко зростає у великих федеративних кімнатах, і він повинен працювати на PostgreSQL, стандартний SQLite годиться лише для тесту з одним користувачем і падає, щойно ви вмикаєте федерацію. Якщо Synapse здається важким, легші сервери Conduit або Dendrite розмовляють тим самим протоколом.
Мережа та доступ
- WireGuard замінює комерційний VPN, надаючи приватний тунель до власної IP-адреси та інших ваших сервісів. Виділіть майже нічого, менше 50 МБ, а криптографія працює в ядрі. Підводний камінь: на контейнерній віртуалізації (OpenVZ, деякі LXC) модуль не працює з помилкою
RTNETLINK answers: Operation not supported; вам потрібен KVM. Посібник самостійно розміщений WireGuard VPN є довідковим, а поєднання його з сервісами, прив’язаними до тунелю, — це спосіб повністю приховати речі від публічного інтернету. - Traefik замінює написані вручну віртуальні хости nginx та ручне оновлення сертифікатів, він виявляє ваші контейнери за їхніми Docker-мітками й автоматично отримує сертифікати Let's Encrypt. Виділіть близько 100 МБ оперативної пам’яті. Підводний камінь: модель конфігурації на основі міток спочатку справді заплутує, а одна неправильна мітка залишає застосунок без маршрутизації без очевидної помилки. Посібник зворотний проксі Traefik для кількох Docker-застосунків створено саме для запуску кількох застосунків із цієї сторінки за однією точкою входу.
- AdGuard Home замінює пристрій Pi-hole та платне DNS-фільтрування, блокуючи рекламу й трекери для кожного пристрою у вашій мережі на рівні DNS. Виділіть 100–150 МБ оперативної пам’яті. Підводний камінь: він хоче зайняти порт 53, що конфліктує з
systemd-resolvedв Ubuntu, і не запускається з помилкоюlisten udp 0.0.0.0:53: bind: address already in use, доки ви спочатку не звільните порт.
Моніторинг
- Uptime Kuma замінює Pingdom, UptimeRobot та StatusPage, надаючи чисту панель керування та сповіщення майже на будь-який канал. Потребує 150–300 МБ оперативної пам'яті. Важливий нюанс, який часто пропускають: моніторте робочий сервер з іншого сервера. Uptime Kuma, запущений на тому ж сервері, за яким він стежить, не зможе повідомити вас, коли цей сервер вийде з ладу. Посібник Моніторинг стану Uptime Kuma описує зовнішнє розміщення.
- Zabbix замінює Datadog та корпоративні системи моніторингу, пропонуючи глибокі метрики на основі агентів, тригери та історію. Потребує від 2 ГБ оперативної пам'яті та більше, плюс власну базу даних. Важливий нюанс: Zabbix потужний і справді складний у налаштуванні. Це надмірність для спостереження за трьома контейнерами, але правильний інструмент для великої кількості серверів. Почніть з Uptime Kuma; переходьте на Сервер моніторингу Zabbix, коли у вас дійсно з'явиться інфраструктура для моніторингу.
Prometheus та Grafana відсутні у цьому списку свідомо: це чудові інструменти для масштабування, але їх запуск та налаштування важчі, ніж виправдано для особистого стеку з двох-трьох серверів. Uptime Kuma та Zabbix вирішують ті самі завдання в такому масштабі.
Панелі керування та інформаційні панелі
Вони змінюють всю модель: замість ручного запуску compose-файлів панель керує застосунками за вас.
- Cloudron замінює бажання «от би це в один клік» на відшліфований магазин застосунків, автоматичний TLS та вбудовані резервні копії. Мінімально потрібно 2 ГБ оперативної пам’яті, комфортно — 4 ГБ. Нюанс: він нав’язує власний підхід і хоче повністю контролювати сервер, а безкоштовний лише до двох застосунків, далі це платний продукт.
- CasaOS замінює безладну інформаційну панель домашньої лабораторії на зручну сітку застосунків, безкоштовну та легку. Для самого CasaOS потрібно приблизно від 150 до 300 МБ пам’яті. Нюанс: він створений для довіреної домашньої мережі й не захищений для публічного інтернету, не відкривайте його назовні напряму; під’єднуйтеся через WireGuard.
- Coolify замінює Heroku, Vercel та Netlify — розгортання через git push, бази даних і прев’ю на вашому власному сервері. Мінімально потрібно 2 ГБ оперативної пам’яті. Нюанс: це молодший проєкт, який швидко розвивається, тому фіксуйте версії та читайте примітки до релізу перед оновленням. Порівняння Cloudron, CasaOS та Coolify розбирає, який із трьох кому підходить.
Інструменти для розробки та продуктивності
- Gitea (або Forgejo) замінює GitHub для приватних репозиторіїв, завдань та CI. Плануйте 200–500 МБ ОЗП. Нюанс: Forgejo — це форк Gitea під керуванням спільноти, який зараз рекомендують багато користувачів; обидва чудові, але оберіть один і робіть резервну копію репозиторіїв та бази даних разом, адже бекап репозиторію без бази даних втрачає всі завдання та pull request-и.
- Paperless-ngx замінює шафу з теками та платні сканери документів, розпізнаючи все через OCR, щоб ваші документи стали доступними для пошуку. Плануйте близько 1 ГБ ОЗП зі сплесками навантаження на ЦП під час OCR. Нюанс: результати OCR настільки якісні, наскільки якісні ваші скани, а повторна обробка великого архіву повільна — налаштуйте систему перед масовим імпортом десяти років паперів.
- Actual Budget замінює YNAB та Mint швидким, локальним, приватним конвертним бюджетуванням. Плануйте близько 150 МБ ОЗП. Нюанс: автоматична синхронізація з банком — це окремий додаток із власним налаштуванням, тож одразу після встановлення ви імпортуєте транзакції вручну.
- FreshRSS замінює Feedly та зниклий Google Reader — швидка, приватна читалка стрічок із мобільними застосунками. Плануйте близько 150 МБ ОЗП. Нюанс: налаштуйте оновлення стрічок через cron, інакше вони оновлюватимуться лише тоді, коли ви відкриваєте сторінку.
- BookStack замінює Notion та Confluence для документації, організованої як полиці, книги та сторінки. Плануйте близько 500 МБ ОЗП на PHP та MySQL. Нюанс: він структурує вміст по-своєму, а не як довільні нотатки — декому це подобається, а хтось вважає це надто жорстким; спробуйте, перш ніж переносити всю свою вікі.
- Home Assistant замінює SmartThings і десяток застосунків виробників, об’єднуючи ваш розумний дім локально. Плануйте близько 1 ГБ ОЗП. Нюанс: значна частина його можливостей потребує локального мережевого доступу до ваших пристроїв, тому він природніше працює на обладнанні вдома, ніж на віддаленому VPS; за потреби запускайте панель керування віддалено з пробросом з’єднання.
Типова установка
Щоб усе було наочно, ось повна схема власного хостингу: файл compose, справжній сертифікат і резервна копія. Це Uptime Kuma, але кожен застосунок зі списку працює за тією самою схемою.
services:
uptime-kuma:
image: louislam/uptime-kuma:2
container_name: uptime-kuma
volumes:
- ./data:/app/data
ports:
- "127.0.0.1:3001:3001"
restart: unless-stoppeddocker compose up -d
docker compose logs -fЗверніть увагу на 127.0.0.1:, застосунок слухає лише localhost, а зворотний проксі, як-от Traefik або nginx, термінує TLS перед ним. Прив’язка безпосередньо до 0.0.0.0:3001 — це типова помилка, через яку незашифрована адмінпанель випадково публікується на весь інтернет.
Що (поки) не варто розміщувати на власному сервері
- Електронна пошта. Скажемо чесно. Вихідний порт 25 заблокований у більшості VPS-провайдерів, ви побачите
Connection timed outвідtelnet aspmx.l.google.com 25, і виправити це неможливо — це політика. Навіть якщо порт 25 відкритий, нова IP-адреса без репутації, без PTR-запису, SPF, DKIM та DMARC відправляє вашу пошту в спам або призводить до повної відмови в доставці. Це справжня постійна робота, а не завдання на вихідні. Якщо ви твердо вирішили, беріться за справу з відкритими очима, використовуючи посібник власна електронна пошта з Mailcow, і будьте готові місяцями стежити за доставкою. - Усе, для чого ви не можете надійно створити резервну копію та відновити її. Якщо ви жодного разу не виконували тестове відновлення, у вас не резервна копія, а лише сподівання. Не розміщуйте незамінні дані, єдину копію своїх фотографій, свої облікові записи на сервісі, поки його відновлення не перевірено.
- Єдину копію критично важливої залежності. Власний DNS-сервер, падіння якого залишає всю вашу мережу без інтернету, — поганий перший проєкт. Завжди майте резервний вищестоящий сервер.
- Системи безпеки реального часу. Домашні сигналізації, медичні сповіщення — усе, де п'ять хвилин простою є справжньою проблемою, не повинно працювати на аматорському сервері, який ви оновлюєте недільними вечорами.
Як обрати перший застосунок і два обов’язкові правила
Оберіть застосунок, який позбавить вас від дратівливого рахунку або реального занепокоєння щодо приватності. На практиці найкращі перші встановлення — це Vaultwarden та Uptime Kuma: обидва легкі, одразу корисні й пробачають помилки. Налаштуйте один повністю, від встановлення до сертифіката, резервної копії та перевірки відновлення, перш ніж додавати другий. Ви розвиваєте навички експлуатації, а не просто натискання кнопки «встановити».
Дві речі є обов’язковими для кожного застосунку зі списку вище, без винятків:
- TLS для всього публічного. Сервіс на голій IP-адресі з відкритим текстом — це демонстрація, а не розгортання. Встановіть справжній сертифікат за допомогою Certbot і Let's Encrypt на nginx або дозвольте Traefik зробити це автоматично. Потім посильте захист входу за допомогою Fail2ban для SSH на Ubuntu 24.04.
- Резервні копії, які ви реально відновлювали. Автоматизуйте нічний дамп, базу даних і том даних разом, надсилайте його за межі сервера й раз на місяць відновлюйте на тестовому VPS, щоб переконатися в працездатності. День, коли ваш диск вийде з ладу, — найгірший час для виявлення, що резервна копія була порожньою.
Зробіть ці дві речі правильно — і самостійний хостинг приноситиме задоволення. Пропустіть їх — і це лише відлік до проблеми.
Варіанти простягаються від практичних до абсурдних: від сімейного сервера Minecraft на VPS до, якщо вам до вподоби повчальні історії, найменш ефективного дата-центру у світі.
FAQ
Що варто розмістити на власному сервері першим?
Vaultwarden. Менеджер паролів приносить щоденну користь, замінює платну підписку та змушує опанувати весь робочий процес: Docker, зворотний проксі, TLS і резервне копіювання. Це застосунок, достатньо малий, щоб перезібрати його за десять хвилин, якщо ви щось зламаєте. Uptime Kuma — чудовий другий крок, адже ви дізнаєтеся про перебої раніше за ваших користувачів.
Скільки ресурсів VPS мені насправді потрібно?
Для одного невеликого застосунку вистачить 1 ГБ оперативної пам’яті. Для комфортного запуску кількох сервісів орієнтуйтеся на 4 ГБ. Проміжний варіант у 2 ГБ — це зона, де люди стикаються з непомітним завершенням контейнерів через брак пам’яті (OOM) і не можуть зрозуміти причину. Оперативна пам’ять майже завжди є обмеженням; додавайте дисковий простір відповідно до обсягу даних, які плануєте зберігати. Очікуйте, що Immich, Ollama та будь-що з великою базою даних потребуватимуть найбільше і того, й іншого.
Що не варто розміщувати на власному сервері?
Передусім електронну пошту: вихідний порт 25 заблокований у більшості провайдерів, а забезпечення доставки листів — це постійна боротьба. Далі — усе, для чого ви не можете забезпечити надійне резервне копіювання та відновлення, а також будь-яка єдина точка відмови, чий простій завдає реальної шкоди, як-от DNS-сервер без резервування або система домашньої безпеки. Усе інше з цього списку — цілком прийнятний вибір.
Чи потрібен мені Docker для всього цього?
Ні, але ви цього захочете. Кожен застосунок зі списку має образ Docker, а Docker забезпечує чисте встановлення, чисте видалення, просту фіксацію версій і легке перенесення на новий хост. Кілька застосунків (WireGuard, Zabbix) також можна встановити безпосередньо з apt, якщо вам так зручніше. Щойно ви розберетеся з одним файлом compose, ви зрозумієте їх усі, і саме тому весь список стає доступним для опанування.
Як забезпечити безпеку всього цього?
Чотирьох звичок достатньо для покриття більшості потреб: розміщуйте TLS перед усім, тримайте SSH захищеним із входом лише за ключем та Fail2ban для блокування спроб підбору пароля, відкривайте для публічного доступу лише справді необхідні порти, а до решти під'єднуйтеся через вашу VPN WireGuard, і регулярно оновлюйтеся, читаючи примітки до випусків, щоб оновлення ніколи не стало несподіванкою. Резервне копіювання — це п'ята звичка, яка є вашим шляхом до відновлення, коли помилка прослизне повз перші чотири.