SSD Nodes Learn Hosting plans →
指南 Matt Connor作者: Matt Connor · 已更新 2026-08-30

2026 年值得自行託管的 25 個應用程式

精選 2026 年值得自行託管的 25 個應用程式,依用途分類,說明各自取代的服務、實際 RAM 與磁碟需求,以及最容易忽略的設定陷阱。

建置內容

這不是單一應用程式,而是一份精選清單。這是本網站其他內容的核心:2026 年真正值得在自有 VPS 上執行的 25 個應用程式,依用途分類。每個應用程式都會列出它所取代的服務、實際的 RAM 與磁碟需求,以及略過設定時最可能造成問題的一項要點。若有完整的逐步指南,連結會指向該指南。

我管理 VPS 主機已有 15 年,自己的主機上也執行其中大多數應用程式。因此,下列資源數據是應用程式在小型實際工作負載下真正使用的量,不是行銷頁面上的「最低需求」。請將這些數據視為預算,並另外預留餘裕。

先決條件與現實情況

這裡的每個應用程式都在全新的 Ubuntu 24.04 KVM VPS 上執行,並具備 root 或 sudo 權限。同一份清單也能在自家的伺服器上正常執行。如果你正在比較每月租用費與一次購買 RAM 的成本,在家使用 Proxmox 與租用 VPS 的比較會說明硬體與電力成本。這些應用程式幾乎都以 Docker 容器提供,因此只要安裝一次 Docker,就能使用整份清單:

curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker "$USER"
newgrp docker
docker run --rm hello-world

如果 docker 指令因 permission denied while trying to connect to the Docker daemon socket 而失敗,表示你略過了群組設定,或尚未開啟新的 shell。請登出後重新登入。如果 docker compose 回傳 docker: 'compose' is not a docker command,表示你使用的是過時的獨立二進位檔。上方的指令碼會安裝新版 Compose 外掛程式,使用方式是 docker compose(中間是空格,不是連字號)。

以下內容受到 3 個現實條件影響。第一,限制因素是 RAM,不是磁碟或 CPU。 1 GB VPS 只能執行 1 個小型應用程式,無法再執行其他服務。對於「自行託管幾個服務」的伺服器,4 GB 才是真正合適的容量。2 GB 則處於尷尬的中間值:初學者再加入第 3 個服務後,會遭遇無提示的 Out-Of-Memory 終止,卻始終不知道容器為何突然消失;sudo dmesg 會顯示 daemon 吞掉的 Out of memory: Killed process 行。第二,任何公開服務都需要網域名稱與憑證。單獨使用 IP 只能進行測試;當你希望手機應用程式或瀏覽器信任該服務時,就會失效。第三,有 2 個連接埠會決定一半的選項:若要使用自動 TLS,80 與 443 必須能連到這台伺服器;而多數供應商會封鎖對外的 25,因此電子郵件會列入最後的「不要使用」清單。

檔案與相片

  • Nextcloud 在同一套服務中取代 Google Drive、Dropbox 和 Google Calendar。預留 1–2 GB RAM,另加檔案所需的儲存空間。要注意的是:SQLite 適合示範環境,但在正式環境中會造成問題。請從第一次開機起就使用 PostgreSQL,因為資料寫入後才遷移資料庫,是最常導致 Nextcloud 損壞的做法。完整的 在 VPS 上使用 Docker、TLS 與備份部署 Nextcloud 指南會協助你從一開始正確設定。
  • Immich 取代 Google Photos,包含會自動上傳相機膠卷的手機應用程式,以及臉部和物件搜尋功能。預留 6 GB RAM;Immich 文件將其列為最低需求,8 GB 會較寬裕。機器學習容器最耗用資源,磁碟空間則應至少等於相片庫容量,再增加約 20% 用於縮圖。要注意的是:Immich 在不同版本之間仍會發布可能造成相容性問題的變更,因此不要盲目執行 latest;請固定版本,並在每次升級前閱讀版本發布說明。自架 Immich 相片庫指南涵蓋安全的升級程序。如果你的主機少於 6 GB RAM,PhotoPrism 與 Immich 並列比較會以實際記憶體用量、手機應用程式及兩者在將相片庫交由其管理前所需的備份指令進行比較。
  • Seafile 以三者中最快的同步引擎取代 Dropbox。預留約 1 GB RAM。要注意的是:Seafile 會將檔案儲存為以內容定址的區塊,而不是磁碟上的一般檔案,因此無法使用 ls 瀏覽資料,也必須透過 Seafile 自有工具進行備份,不能直接複製資料夾。

密碼

  • Vaultwarden 以採用 Rust 撰寫、支援 Bitwarden protocol 的輕量伺服器,取代 Bitwarden 付費方案、LastPass 與 1Password,因此所有官方 Bitwarden 應用程式與瀏覽器擴充功能都能直接使用。預留 100–200 MB RAM,幾乎不需要磁碟空間。需要注意的是:這台伺服器儲存你擁有的所有密碼,因此 TLS 與備份在此不可省略,而是整個部署的核心。請將 ADMIN_TOKEN 設為 Argon2 雜湊值,因為 compose 檔案中的純文字 token 等同於將 master key 明文存放。Vaultwarden 密碼管理器指南是最適合作為第一個自架服務的選擇。

媒體

  • Jellyfin 可取代 Plex;對於自有媒體庫,也能取代 Netflix。它完全開放,不需要帳戶,也沒有付費牆限制的遠端串流功能。閒置時預留 1–2 GB RAM,但轉碼時 CPU 使用量會大幅升高。問題在於,以軟體轉碼處理 4K 串流會讓小型 VPS 不堪負荷。因此,請為伺服器提供硬體加速,或將檔案保留在用戶端可直接播放的格式(Direct Play),讓伺服器只需傳送資料。Jellyfin 在 VPS 上的媒體伺服器指南會說明兩者的差異。服務執行後,Halcyon 會在瀏覽器中將同一個媒體庫變成可瀏覽的 90 年代租片店。這是我所知道最荒謬、也最有效的做法,能讓家人瀏覽片架,而不是滑過所有內容。
  • Navidrome 可取代 Spotify,供你串流自己的音樂,並支援任何相容 Subsonic 的應用程式。預留 150–300 MB RAM 即可。它以 Go 撰寫,資源使用量極低。問題在於,首次掃描媒體庫時會讀取每個檔案的標籤。大型收藏可能需要 1 小時。ID3 標籤錯誤,瀏覽體驗也會隨之變差。
  • Audiobookshelf 可取代 Audible 和 podcast 應用程式,並在不同裝置間保留播放位置。預留 200–500 MB RAM。問題在於,它要求嚴格採用每本書一個資料夾的配置。匯入資料夾若結構混亂,媒體庫也會變得混亂,部分內容無法辨識,事後修正相當繁瑣。

自動化與 AI

  • n8n 以由你自行擁有的視覺化工作流程建構器取代 Zapier 和 Make,且不按工作次數計費。預留 400 MB–1 GB RAM。要注意的是:n8n 會使用首次執行時產生的金鑰,加密儲存的憑證。如果遺失該金鑰,或忘記設定 N8N_ENCRYPTION_KEY 而讓系統重新產生金鑰,所有已儲存的憑證都會變得無法讀取,必須全部重新輸入。自架 n8n 並啟用 HTTPS 指南會固定這組金鑰,並在 webhook URL 前配置正式憑證。
  • Ollama 以本機、私有的 LLM 推論取代 ChatGPT 訂閱。所需資源取決於模型:7–8B 模型約需 8 GB RAM,每個模型在磁碟上佔用 4–8 GB。要注意的是:在僅使用 CPU 的 VPS 上,推論結果正常,但速度很慢。實際速度是每秒幾個字,而不是託管 API 提供的即時回覆。因此,請設定合理預期,或租用 GPU 主機。執行 Ollama 以自架 LLM 指南提供了較符合實際的數據。

通訊

  • Rocket.Chat 可取代團隊使用的 Slack,支援討論串、通話與整合功能。建議配置至少 2 GB RAM,因為它使用 MongoDB,而 MongoDB 是主要的資源消耗來源。需要注意的是,每個 Rocket.Chat 版本都會指定對應的 MongoDB major version。升級時跳過版本會使資料庫無法繼續使用,因此必須逐步升級。Rocket.Chat 搭配 Docker Compose 指南說明各版本的升級順序。
  • Matrix (Synapse) 可取代 Slack 和 Discord,提供聯邦式端對端加密網路,並讓你自行管理 homeserver。建議配置 1–2 GB RAM;加入大型公開聊天室後,需求會增加。需要注意的是,Synapse 在大型聯邦聊天室中的記憶體用量會大幅增加,而且必須使用 PostgreSQL。預設的 SQLite 只適合單一使用者測試;一旦啟用聯邦功能就會無法負荷。如果 Synapse 的資源需求過高,可改用較輕量的 Conduit 或 Dendrite server;它們使用相同的協定。

網路與存取

  • WireGuard 可取代商業 VPN,為你自己的 IP 和其他服務提供私有通道。資源需求幾乎為零,使用量低於 50 MB,且加密作業在核心中執行。注意事項:在容器型虛擬化環境(OpenVZ、部分 LXC)中,模組會因 RTNETLINK answers: Operation not supported 而失敗;應選用 KVM。自架 WireGuard VPN 指南可作為參考。將服務綁定至此通道,即可讓服務完全不暴露在公用網際網路上。如果不想為每個新裝置手動編輯對等節點設定,則可參考 在 VPS 上執行 Tailscale 子網路路由器,讓其他機器存取整個私有範圍;但必須先核准路由,並讓 IP forwarding 在重新開機後持續生效。
  • Traefik 可取代手寫的 nginx virtual host 和手動更新憑證。它會透過 Docker labels 探索容器,並自動取得 Let's Encrypt 憑證。RAM 需求約為 100 MB。注意事項:以 labels 為基礎的設定模型一開始確實容易混淆,單一 label 錯誤就可能導致應用程式無法路由,而且不會顯示明顯錯誤。適用於多個 Docker 應用程式的 Traefik 反向代理 指南正是為了將本頁的多個應用程式放在同一個入口後方而設計。
  • AdGuard Home 可取代 Pi-hole 主機和付費 DNS 過濾服務,在 DNS 層封鎖網路上所有裝置的廣告與追蹤器。RAM 需求為 100–150 MB。注意事項:它需要使用 port 53,但在 Ubuntu 上會與 systemd-resolved 衝突;在先釋放該連接埠前,它會因 listen udp 0.0.0.0:53: bind: address already in use 而無法啟動。

監控

  • Uptime Kuma 可取代 Pingdom、UptimeRobot 和 StatusPage,提供簡潔的儀表板,並可將警示傳送到幾乎任何通道。預留 150–300 MB RAM。這裡最容易忽略的一點是:請從不同的伺服器監控 production 伺服器。若 Uptime Kuma 與受監控的伺服器位於同一台機器,該伺服器故障時,Uptime Kuma 也無法通知你。Uptime Kuma 狀態監控指南涵蓋外部部署方式。
  • Zabbix 可取代 Datadog 和企業級監控套件,提供深入的 agent 型指標、觸發條件和歷史資料。預留至少 2 GB RAM,並為其資料庫額外提供資源。這裡的問題是:Zabbix 功能強大,但設定確實很繁重。監控 3 個容器時使用它是過度配置;監控整個伺服器群組時,它才是合適的工具。先從 Uptime Kuma 開始;等到確實有基礎架構需要監控時,再升級到 Zabbix 監控伺服器

本清單刻意未列入 Prometheus 和 Grafana:它們非常適合大規模伺服器群組,但對只有 2 或 3 台伺服器的個人堆疊而言,執行與調校成本過高。在這個規模下,Uptime Kuma 加上 Zabbix 能以較少的維護工作回答相同的問題。

儀表板與控制面板

這些工具會改變整體管理方式。您不必再手動執行 compose 檔案,面板會代為管理應用程式。

  • Cloudron 以完善的應用程式商店、自動 TLS 與內建備份,實現「希望這能一鍵完成」的需求。最低配置建議 2 GB RAM,4 GB 會更充裕。需要注意的是:它的設計取向較為固定,並希望完全管理整台伺服器;免費版最多只能使用兩個應用程式,超過後必須付費。
  • CasaOS 以友善的應用程式網格取代雜亂的 homelab 儀表板,免費且輕量。CasaOS 本身大約需要 150 到 300 MB。需要注意的是:它是為受信任的家用網路設計,未針對公開網際網路強化,請勿直接對外公開;應透過 WireGuard 存取。
  • Coolify 可在您自己的伺服器上取代 Heroku、Vercel 與 Netlify,提供 git-push 部署、資料庫與預覽環境。最低配置建議 2 GB RAM。需要注意的是:這是較新的專案,變更速度快,因此升級前請固定版本並閱讀 release notes。Cloudron、CasaOS 與 Coolify 比較會說明這三者分別適合哪些使用者。

開發與生產力工具

  • Gitea(或 Forgejo) 可取代 GitHub,用於私人儲存庫、問題追蹤與 CI。預留 200–500 MB RAM。要注意的是:Forgejo 是由社群治理的 Gitea 分支,也是目前許多人推薦的選擇;兩者都很優秀,但請擇一使用,並一併備份儲存庫與資料庫。只備份儲存庫而沒有資料庫,所有問題與提取要求都會遺失。
  • Paperless-ngx 可取代檔案櫃與付費文件掃描服務,透過 OCR 處理所有文件,讓文件具備搜尋功能。預留約 1 GB RAM;執行 OCR 時 CPU 使用量會暫時升高。要注意的是:OCR 結果取決於掃描品質,而重新處理大型檔案庫的速度很慢。大量匯入十年的紙本文件前,請先調整設定。
  • Actual Budget 可取代 YNAB 與 Mint,提供快速、在地且私密的信封預算管理。預留約 150 MB RAM。要注意的是:自動銀行同步是獨立的附加元件,需要另外設定;安裝完成後,交易資料仍須手動匯入。
  • FreshRSS 可取代 Feedly 與已停止服務的 Google Reader,提供快速且私密的資訊提供閱讀器,並支援行動應用程式。預留約 150 MB RAM。要注意的是:請設定以 cron 為基礎的資訊提供更新,否則只有在你開啟頁面時才會更新。
  • BookStack 可取代 Notion 與 Confluence,用於文件管理,內容依書架、書籍與頁面組織。使用 PHP 和 MySQL 時預留約 500 MB RAM。要注意的是:它會以自身的方式組織內容,而不是提供自由格式的筆記。有些人喜歡這種方式,有些人則認為限制較多。請先試用,再決定是否將整個 wiki 遷移過去。
  • Home Assistant 可取代 SmartThings 與十多個供應商應用程式,在本機統一管理智慧家庭。預留約 1 GB RAM。要注意的是:許多自動化功能需要在本機網路存取各項裝置,因此它更適合執行於家中的硬體,而不是遠端 VPS。若確有需要,可從遠端執行儀表板,再建立橋接連回家中網路。

具代表性的安裝

以下以具體範例說明自架服務的完整架構:compose 檔案、有效憑證,以及備份。這裡使用 Uptime Kuma,但清單中的每個應用程式都遵循相同模式。

services:
  uptime-kuma:
    image: louislam/uptime-kuma:2
    container_name: uptime-kuma
    volumes:
      - ./data:/app/data
    ports:
      - "127.0.0.1:3001:3001"
    restart: unless-stopped
docker compose up -d
docker compose logs -f

請注意 127.0.0.1:。應用程式只在 localhost 上監聽,並由 Traefik 或 nginx 等反向代理在前端執行 TLS termination。直接繫結至 0.0.0.0:3001,可能會意外將未加密的管理介面公開給整個網際網路。

目前不應自行代管的服務

  • 電子郵件。 這是最需要坦白面對的項目。大多數 VPS 供應商都會封鎖對外的 25 埠。你會從 telnet aspmx.l.google.com 25 看到 Connection timed out,而且沒有任何設定可以修正,因為這是供應商政策。即使 25 埠已開放,新的 IP 沒有信譽、PTR 記錄、SPF、DKIM 和 DMARC,寄出的郵件也會進入垃圾郵件,或直接遭到拒收。這是一項持續且實際的工作,不是週末就能完成的專案。如果你確定要自行代管,請先閱讀 使用 Mailcow 自行代管電子郵件 指南,並預期需要花數個月持續維護郵件送達率。
  • 任何你無法可靠備份與還原的項目。 如果你從未進行過測試還原,就不算有備份,只是抱持希望。在確認還原流程有效之前,不要將無法取代的資料、照片的唯一副本或帳號資料放到該服務上。
  • 關鍵相依項目的唯一副本。 自行代管的 DNS 伺服器一旦當機,就讓整個網路無法連上網際網路,這不適合作為第一個專案。請保留上游備援。
  • 即時安全系統。 家用警報、醫療警示,以及任何停機 5 分鐘就會造成實際問題的系統,都不應部署在你每週日晚上才升級的興趣用伺服器上。

如何選擇第一個服務,以及兩項不可妥協的要求

請選擇能免除你不想支付的帳單,或能解決你確實在意的隱私疑慮的應用程式。實務上,最適合先安裝的是 VaultwardenUptime Kuma:兩者都很精簡、能立即派上用場,而且即使操作失誤也容易復原。先完整完成其中一個服務的安裝、憑證設定、備份與還原測試,再新增第二個。你要培養的是維運能力,而不是點擊安裝按鈕。

上列每個應用程式都有兩項不可妥協的要求,沒有例外:

  1. 所有公開服務都必須使用 TLS。 裸露 IP 且使用明文傳輸的服務只是示範,不是正式部署。請使用 在 nginx 上設定 Certbot 與 Let's Encrypt,或讓 Traefik 自動處理,並在入口層前方設定有效憑證。接著使用 Ubuntu 24.04 上的 SSH Fail2ban 強化入口防護。
  2. 備份必須實際完成還原測試。 將資料庫與資料 volume 一起自動執行每晚傾印,並將備份傳送到伺服器之外。每月再還原到用完即丟的 VPS,確認備份確實可用。磁碟故障當天,不是發現備份檔案是空的時候。

只要做好這兩點,自架服務就會成為一件令人滿意的事。跳過它們,就只是等待故障發生。

可選方案從實用到荒謬都有,從家庭用的 VPS 上的 Minecraft 伺服器,到如果你想看一個警示案例,也可以參考 全球效率最低的資料中心

FAQ

我應該先自行託管什麼?

Vaultwarden。密碼管理器能每天提供實用價值、取代訂閱服務,也會迫使你熟悉完整工作流程,包括 Docker、反向代理、TLS 與備份。即使設定失誤,這類應用程式也小到能在 10 分鐘內重新建置。Uptime Kuma 很適合作為第二個服務,這樣你能在使用者發現服務中斷前先收到通知。

我實際需要多少 VPS 資源?

執行一個小型應用程式時,1 GB RAM 就足夠。若要舒適地在同一台主機執行數個服務,建議使用 4 GB;2 GB 通常是最容易遇到容器在沒有明顯提示下因 Out-Of-Memory 而終止、卻找不到原因的容量。限制幾乎總是 RAM;磁碟容量則應依預計儲存的資料量配置。Immich、Ollama 及使用大型資料庫的服務,通常都需要較多 RAM 與磁碟空間。

哪些服務不應自行託管?

首先是電子郵件。多數供應商會封鎖對外連接埠 25,而確保郵件能可靠送達需要持續處理許多問題。其次是任何無法可靠備份與還原的服務,以及停機會造成實際損害的單一故障點,例如沒有備援的 DNS 伺服器或居家安全系統。這份清單中的其他服務都適合自行託管。

這些服務都需要 Docker 嗎?

不需要,但建議使用。這裡的每個應用程式都有 Docker image,而 Docker 能提供乾淨的安裝與移除流程、簡易的版本固定方式,以及遷移到新主機的可攜性。部分應用程式(WireGuard、Zabbix)也能在你偏好原生安裝時,透過 apt 安裝。熟悉一份 compose 檔案後,其他 compose 檔案的結構也大致相同,因此整份清單都會變得容易上手。

如何確保所有服務的安全?

四個習慣就能涵蓋大部分需求:在所有服務前方配置 TLS;使用僅限金鑰登入的方式限制 SSH,並透過 Fail2ban 封鎖暴力破解嘗試;只公開真正需要對外提供的連接埠,其餘服務則透過你的 WireGuard VPN 存取;定期更新,並閱讀 release notes,避免升級帶來意外。備份是第五個習慣。當前面四項措施未能避免錯誤時,備份就是你的復原手段。