↓ Перейти к основному содержимому
  1. Tags/

Self-Hosting

Убираем лишнее звено: переезжаем со своего Forgejo-раннера на self-hosted GitHub Actions

Убираем лишнее звено: переезжаем со своего Forgejo-раннера на self-hosted GitHub Actions

·1830 слов·9 минут· loading · loading
Как я перевел сборку и деплой ProHomelab с самодельного Forgejo-раннера на self-hosted GitHub Actions runner прямо на своем LXC, объединил content и site в один репозиторий - и что из этого пошло не по плану.
Установка Hugo + тема Blowfish с нуля: подробная инструкция

Установка Hugo + тема Blowfish с нуля: подробная инструкция

··2434 слов·12 минут· loading · loading
Разворачиваю Hugo Extended и тему Blowfish с чистого листа: от подготовки LXC и установки Hugo до создания сайта, подключения темы, настройки структуры контента и первой production-сборки.
GitOps для homelab: разворачиваем Forgejo и Komodo с нуля

GitOps для homelab: разворачиваем Forgejo и Komodo с нуля

··5745 слов·28 минут· loading · loading
Подробный туториал по GitOps для начинающих: разворачиваем Forgejo как собственный git-сервер, Komodo для управления Docker-стеками и настраиваем автодеплой по push, с разбором каждого параметра конфигурации.
Gotify: свой собственный сервер push-уведомлений для гипервизора и не только

Gotify: свой собственный сервер push-уведомлений для гипервизора и не только

·2190 слов·11 минут· loading · loading
Устанавливаю Gotify в Docker и настраиваю push-уведомления от Proxmox VE, CrowdSec и Komodo - отдельный канал для инфраструктурных событий, без единого сообщения в общем чате Telegram.
Podman: обратная сторона медали - о каких недостатках стоит знать заранее

Podman: обратная сторона медали - о каких недостатках стоит знать заранее

·1951 слово·10 минут· loading · loading
Разбираем реальные ограничения Podman: сеть и порты в rootless-режиме, неполная совместимость с Docker Compose, виртуальная машина на macOS/Windows вместо демона, отсутствие оркестрации на несколько хостов, менее зрелая экосистема и более высокий порог входа для новичков.
Docker уперся в лимит сетей: как я это диагностировал и починил через default-address-pools

Docker уперся в лимит сетей: как я это диагностировал и починил через default-address-pools

··976 слов·5 минут· loading · loading
Разбор реального кейса: после перехода на отдельную Docker-сеть под каждый compose-стэк уперся в лимит could not find an available, non-overlapping IPv4 address pool. Почему так происходит, как это продиагностировать и как навсегда решить через default-address-pools в daemon.json.
Arcane: современный менеджер Docker - обзор, установка и настройка

Arcane: современный менеджер Docker - обзор, установка и настройка

·1649 слов·8 минут· loading · loading
Обзор Arcane - молодое, но быстро развивающиеся приложение - веб-интерфейс для Docker - и пошаговая инструкция по установке, настройке секретов, подключению существующих compose-проектов и базовой защите сокета.
Dozzle: удобный просмотр логов Docker-контейнеров в реальном времени

Dozzle: удобный просмотр логов Docker-контейнеров в реальном времени

·1386 слов·7 минут· loading · loading
Пошаговый обзор Dozzle - легкого self-hosted инструмента для просмотра логов Docker-контейнеров в реальном времени через веб-интерфейс. Установка через Docker Compose, настройка авторизации, мультихост-режим через агенты и рекомендации по безопасности docker.sock.
Подключаем приложения к общей PostgreSQL и учимся ее обслуживать. Часть 2

Подключаем приложения к общей PostgreSQL и учимся ее обслуживать. Часть 2

·1712 слов·9 минут· loading · loading
Вторая часть серии про единую PostgreSQL для домашнего сервера. Создаем в pgAdmin отдельного пользователя и базу данных с минимальными правами под конкретное приложение, подключаем Authentik к общей БД вместо его собственного контейнера, и разбираем базовое обслуживание - VACUUM, ANALYZE, REINDEX и когда это вообще нужно делать руками.
Postiz: пытаюсь автоматизировать YouTube, VK и RuTube - и почему из трех работает только один

Postiz: пытаюсь автоматизировать YouTube, VK и RuTube - и почему из трех работает только один

·3022 слов·15 минут· loading · loading
Настраиваю self-hosted Postiz и пытаюсь подключить к нему YouTube, VK и RuTube - разбираю реальные шаги, нужные env-переменные и известные баги. В итоге из трех площадок стабильно работает только одна, и честно рассказываю почему.
Переезжаем с Portainer на Komodo: полная установка и настройка

Переезжаем с Portainer на Komodo: полная установка и настройка

··5397 слов·26 минут· loading · loading
Пошаговая инструкция по установке Komodo как альтернативы Portainer: docker-compose, MongoDB, bind mount вместо volumes, вход через Authentik (OIDC) и подключение дополнительных хостов через Periphery.
Установка Traefik в LXC-контейнер Proxmox как systemd-сервиса | Часть 3: CrowdSec

Установка Traefik в LXC-контейнер Proxmox как systemd-сервиса | Часть 3: CrowdSec

··1408 слов·7 минут· loading · loading
Третья часть серии про Traefik в LXC - установка CrowdSec в тот же контейнер, что и сам Traefik. Коллекции сценариев, профиль реагирования с уведомлениями в Gotify, источники логов (Traefik, syslog, AppSec), и подключение bouncer-плагина обратно к Traefik.
Установка Traefik в LXC-контейнер Proxmox как systemd-сервиса | Часть 2

Установка Traefik в LXC-контейнер Proxmox как systemd-сервиса | Часть 2

··3443 слов·17 минут· loading · loading
Продолжение серии про Traefik в LXC - от тестового бинарника к рабочей конфигурации. Токен Cloudflare, финальный static config, wildcard-сертификат, защита dashboard через Basic Auth, ротация логов, структура dynamic config и перенос десятка сервисов с Docker labels на file provider. CrowdSec - в планах, отдельным заходом.
Middlewares в Traefik: что это, зачем нужны и полный список для homelab

Middlewares в Traefik: что это, зачем нужны и полный список для homelab

·1815 слов·9 минут· loading · loading
Middleware - второй по значимости строительный блок Traefik после роутеров. В этой статье разбираю, что это такое, зачем нужно, как применяется, что такое chain, и прохожусь по всем middleware из открытой версии Traefik с примерами конфигурации, которые использую у себя.
Установка Traefik в LXC-контейнер Proxmox как systemd-сервиса | Часть 1

Установка Traefik в LXC-контейнер Proxmox как systemd-сервиса | Часть 1

··1441 слово·7 минут· loading · loading
Подробная инструкция по установке и настройке Traefik в LXC-контейнере для организации обратного прокси. Рассмотрены настройка Docker, конфигурация маршрутизации, интеграция с SSL и рекомендации по управлению веб-трафиком.
Плагины Obsidian, которыми я пользуюсь

Плагины Obsidian, которыми я пользуюсь

··2244 слов·11 минут· loading · loading
Разбираю 36 плагинов Obsidian, которые заменили встроенный функционал Trilium Notes после переезда - от Templater и Bases до Excalidraw и Kanban. Сравниваю философию двух систем и объясняю, почему решающим фактором стала поддержка YAML Front Matter для публикации статей через Hugo.
Автоматические снапшоты ZFS на Fedora Server 44 с помощью Sanoid

Автоматические снапшоты ZFS на Fedora Server 44 с помощью Sanoid

·1690 слов·8 минут· loading · loading
Продолжение цикла статей про домашний NAS на Fedora Server 44. На этот раз настраиваем автоматическое создание и очистку снапшотов ZFS с помощью Sanoid, разбираем политику хранения снимков и systemd-таймеры, а также знакомимся с Syncoid для будущей репликации данных на резервный сервер.
Настройка домашнего NAS на Fedora Server 44 с OpenZFS, Cockpit и Samba

Настройка домашнего NAS на Fedora Server 44 с OpenZFS, Cockpit и Samba

·1115 слов·6 минут· loading · loading
Собираем современный домашний NAS на Fedora Server 44 с файловой системой OpenZFS, веб-интерфейсом Cockpit и файловым сервером Samba. Полная пошаговая инструкция по установке, настройке ZFS, SELinux и публикации SMB-шары.
NetBird: публикация сервисов без белого IP и проброса портов

NetBird: публикация сервисов без белого IP и проброса портов

·1744 слов·9 минут· loading · loading
Netbird позволяет публиковать локальные сервисы в интернет без открытия портов, используя безопасные туннели и удобный веб-интерфейс - идеальное решение для домашнего сервера и homelab.
Pangolin: простой способ открыть доступ к homelab

Pangolin: простой способ открыть доступ к homelab

·2399 слов·12 минут· loading · loading
Pangolin позволяет публиковать локальные сервисы в интернет без открытия портов, используя безопасные туннели и удобный веб-интерфейс - идеальное решение для домашнего сервера и homelab.
Duplicati: резервное копирование с шифрованием для домашнего сервера

Duplicati: резервное копирование с шифрованием для домашнего сервера

··982 слов·5 минут· loading · loading
Пошаговая инструкция по установке и настройке Duplicati для автоматических зашифрованных бэкапов на домашнем сервере или в облако
Grimmory: self-hosted библиотека и читалка для вашей коллекции книг

Grimmory: self-hosted библиотека и читалка для вашей коллекции книг

··1185 слов·6 минут· loading · loading
Подробная инструкция по установке и настройке Grimmory: развертывание в Docker, добавление книг, организация библиотеки и использование встроенной веб-читалки.
BookLore: self-hosted библиотека и читалка для вашей коллекции книг

BookLore: self-hosted библиотека и читалка для вашей коллекции книг

··1422 слов·7 минут· loading · loading
Подробная инструкция по установке и настройке BookLore: развертывание в Docker, добавление книг, организация библиотеки и использование встроенной веб-читалки.
Memos: установка self-hosted заметок для быстрых мыслей

Memos: установка self-hosted заметок для быстрых мыслей

··617 слов·3 минут· loading · loading
Разбираю Memos - легкое self-hosted приложение для быстрых заметок, своего рода self-hosted замену Google Keep. Что это, кому подойдет и не подойдет, и актуальный docker-compose за Traefik с разбором каждой переменной.
Authentik: настройка Reputation Policy

Authentik: настройка Reputation Policy

··517 слов·3 минут· loading · loading
Пошаговая настройка Reputation Policy и GeoIP в Authentik для ограничения доступа по IP-репутации и странам, с разбором типовых сценариев защиты.
Настройка email-уведомлений в Authentik

Настройка email-уведомлений в Authentik

··416 слов·2 минут· loading · loading
Пошаговое руководство по настройке email-уведомлений в Authentik: подключение SMTP, включение уведомлений о событиях, настройка шаблонов писем и проверка доставки.
Cloudflare Turnstile в Authentik: настройка защиты формы входа

Cloudflare Turnstile в Authentik: настройка защиты формы входа

··590 слов·3 минут· loading · loading
Подробное руководство по настройке Cloudflare Turnstile - современной альтернативы CAPTCHA для защиты форм входа, регистрации и восстановления пароля без ухудшения пользовательского опыта.
Настройка процессов регистрации и приглашений пользователей в Authentik

Настройка процессов регистрации и приглашений пользователей в Authentik

··1451 слово·7 минут· loading · loading
Руководство по настройке enrollment и invitation flow в Authentik: регистрация новых пользователей, приглашения, stages, flows и политики доступа.
Podman: современная альтернатива Docker

Podman: современная альтернатива Docker

··1986 слов·10 минут· loading · loading
Podman - контейнерный движок без демона, ориентированный на безопасность и rootless-режим. Разбираем историю проекта, архитектуру, отличия от Docker, поды, Quadlet и Podlet - и когда есть смысл переходить.
Лучшие self-hosted приложения 2025 года: личная подборка

Лучшие self-hosted приложения 2025 года: личная подборка

·2028 слов·10 минут· loading · loading
В этой статье мы собрали самые интересные self-hosted приложения, которые появились в 2025 году. От медиасерверов и инструментов для продуктивности до систем для безопасности и автоматизации - разберем, что стоит попробовать и почему.
Quadlet и Podlet в Podman: как перестать писать длинные podman run и завести контейнеры под systemd

Quadlet и Podlet в Podman: как перестать писать длинные podman run и завести контейнеры под systemd

··1287 слов·7 минут· loading · loading
Quadlet - декларативный формат systemd-юнитов для Podman, а Podlet - утилита, которая генерирует эти юниты из podman run и docker-compose.yml. Разбираем оба инструмента на практических примерах и сравниваем с Docker Compose.
Homelabbing: что это такое и с чего начать

Homelabbing: что это такое и с чего начать

··636 слов·3 минут· loading · loading
Homelabbing - это создание домашней лаборатории для экспериментов с серверами, сетями и сервисами. Он помогает изучать технологии, тестировать новые решения и развивать практические навыки ИТ.
Docker vs Podman vs Kubernetes: подробное сравнение контейнерных технологий

Docker vs Podman vs Kubernetes: подробное сравнение контейнерных технологий

··1403 слов·7 минут· loading · loading
Сравниваем Docker, Podman и Kubernetes: архитектура, безопасность, накладные расходы и реальные сценарии применения - от homelab до production-кластеров.
OIDC, OAuth2 и Proxy Provider в Authentik: как защитить любое приложение

OIDC, OAuth2 и Proxy Provider в Authentik: как защитить любое приложение

··1153 слов·6 минут· loading · loading
Подробно объясняем, как Proxy Provider в Authentik добавляет аутентификацию и SSO к любым приложениям. Простая схема потока, ключевые понятия и примеры использования.
Authentik: первая настройка после установки

Authentik: первая настройка после установки

··1021 слово·5 минут· loading · loading
Подробный обзор первичной настройки Authentik - open source системы для централизованной аутентификации и авторизации (IdP/SSO). Рассмотрим самые первые шаги по настройке Authentik.
Diun: уведомления об обновлениях Docker-образов

Diun: уведомления об обновлениях Docker-образов

··931 слово·5 минут· loading · loading
Подробная инструкция по установке и настройке Diun для отслеживания обновлений Docker-образов. Рассмотрены шаги по развертыванию, интеграции с уведомлениями и автоматизации мониторинга, чтобы своевременно обновлять контейнеры и повышать безопасность системы.
Obsidian vs TriliumNext: сравнение систем управления знаниями

Obsidian vs TriliumNext: сравнение систем управления знаниями

··772 слов·4 минут· loading · loading
Подробное сравнение Obsidian и TriliumNext: две мощные системы для организации заметок и личной базы знаний. Что выбрать для своего рабочего процесса?
Trilium: установка и настройка системы для заметок

Trilium: установка и настройка системы для заметок

··1829 слов·9 минут· loading · loading
Пошаговая инструкция по установке и настройке Trilium для организации заметок и баз знаний на личном сервере. Рассмотрены установка через Docker, настройка веб-интерфейса, пользователей и рекомендации по эффективному управлению заметками.
Vaultwarden: установка на сервере, альтернатива Bitwarden

Vaultwarden: установка на сервере, альтернатива Bitwarden

··3179 слов·15 минут· loading · loading
Пошаговая инструкция по установке Vaultwarden -легкой self-hosted версии Bitwarden. От базового docker-compose до продвинутой конфигурации с SSO и push-уведомлениями.
Nextcloud в Proxmox: Полная установка в LXC без Docker

Nextcloud в Proxmox: Полная установка в LXC без Docker

··2948 слов·14 минут· loading · loading
Подробная инструкция по установке и настройке Nextcloud в LXC-контейнере - MariaDB как в видео (с опцией внешнего PostgreSQL), опциональные данные на NFS-шаре, PHP-FPM/OPCache/APCu/Redis, живые обновления через notify_push и фото-галерея Memories с транскодированием видео.
Mealie: self-hosted приложение для рецептов, планирования питания и списка покупок

Mealie: self-hosted приложение для рецептов, планирования питания и списка покупок

··1314 слов·7 минут· loading · loading
Пошаговая инструкция по установке и настройке Mealie для управления рецептами на личном сервере. Рассмотрены установка через Docker, настройка базы данных, веб-интерфейса и мобильного доступа, интеграция с внешними источниками рецептов, а также новые ИИ-функции (импорт рецептов из видео) и стандартизация единиц измерения.
Начальная установка PostgreSQL и pgAdmin в Docker с помощью Docker Compose для новичков. Часть 1

Начальная установка PostgreSQL и pgAdmin в Docker с помощью Docker Compose для новичков. Часть 1

··1894 слов·9 минут· loading · loading
Подробная инструкция по установке и настройке PostgreSQL на сервере. Рассмотрены шаги по установке, созданию пользователей и баз данных, настройке резервного копирования и базовой безопасности для стабильной и надежной работы.
Authelia vs Authentik vs Keycloak vs ZITADEL: что выбрать?

Authelia vs Authentik vs Keycloak vs ZITADEL: что выбрать?

··1104 слов·6 минут· loading · loading
Сравнительный обзор популярных решений для аутентификации: Authelia, Authentik, Keycloak и Zitadel. Рассмотрены возможности, плюсы и минусы каждого сервиса, сценарии применения и рекомендации для выбора подходящего инструмента для домашнего или корпоративного использования.
Плюсы и минусы Fedora Server 42

Плюсы и минусы Fedora Server 42

··533 слов·3 минут· loading · loading
Подробная инструкция по установке и настройке Fedora Server 42. Рассмотрены основные шаги: установка системы, настройка пользователей, сетевых сервисов и базовая конфигурация для безопасного и стабильного сервера.
Обзор Linkwarden: Современный self-hosted менеджер закладок

Обзор Linkwarden: Современный self-hosted менеджер закладок

··729 слов·4 минут· loading · loading
Пошаговая инструкция по установке и настройке Linkwarden для безопасного управления ссылками. Рассмотрены установка сервера, настройка пользователей, интеграция с браузером и мобильными устройствами, а также базовые настройки безопасности.
Audiobookshelf: лучший self-hosted сервер аудиокниг

Audiobookshelf: лучший self-hosted сервер аудиокниг

··654 слов·4 минут· loading · loading
Полная инструкция по установке и настройке Audiobookshelf для хранения и прослушивания аудиокниг на личном сервере. Рассмотрены все шаги от установки до веб-интерфейса и мобильного доступа.