Loading blog posts...
Loading blog posts...
Laden...

Moe van het bookmarken van twintig verschillende beheerpanelen om vervolgens de helft te vergeten? Of vechten met Keycloak-configuraties terwijl u eigenlijk gewoon één login voor alles wilt? De self-hosted highlights van deze week pakken die pijnpunten direct aan, plus een muziekontdekkingstool die Reddit aan het zoemen kreeg.
DroppedNeedle domineerde r/selfhosted met 526 upvotes en 224 reacties. De pitch is eenvoudig: muziek aanvragen, nieuwe artiesten ontdekken, tracks downloaden, alles self-hosted. De grote verandering: het heeft de Lidarr-afhankelijkheid volledig weggelaten.
Voorheen bekend als Musicseerr, vertrouwde het op Lidarr als backend voor muziekbeheer. Dat betekende meestal het configureren van twee services, omgaan met Lidarr's soms lastige metadata-matching, en integratieprobleme oplossen wanneer iets kapot ging. DroppedNeedle houdt nu de hele workflow op één plek.
Reddit's reactie zegt genoeg. Een gebruiker schreef: "This looks fucking incredible.. this is on my to-do list for this weekend for sure." Anderen wezen op de leemte die het vult voor Jellyfin en Plex-setups: Overseerr-achtige tools bestaan voor films en TV, maar muziekaanvragen hebben altijd als een bijzaak gevoeld.
yamlservices: droppedneedle: image: droppedneedle/droppedneedle:latest container_name: droppedneedle environment: - PUID=1000 - PGID=1000 - TZ=America/New_York volumes: -./config:/config - /path/to/music:/music ports: - 8080:8080 restart: unless-stopped
De volumes mapping is waar het klikt. Wijs /music naar uw bestaande bibliotheek en DroppedNeedle indexeert wat u al heeft, en laat gebruikers vervolgens aanvragen wat u niet heeft. Geen aparte database-sync, geen extra metadata-service die ernaast draait.
Tip
Als u migreert vanuit een Lidarr-gebaseerde setup, exporteer eerst uw verlanglijst. DroppedNeedle kan artiest-watchlists importeren, maar het formaat verschilt enigszins van Lidarr's native exports.
Dashy kreeg deze week echte tractie op X en Instagram, gepresenteerd als vervanging voor zowel betaalde dashboard-tools als de browser-bladwijzer-aanpak waarmee de meeste homelabbers beginnen.
De opvallende functie zijn niet de 50+ voorgebouwde widgets, hoewel die handig zijn. Het is de visuele editor. De meeste self-hosted dashboards duwen u naar het bewerken van YAML of JSON, containers herstarten, en verversen tot het er goed uitziet. Dashy houdt het in de browser: slepen, neerzetten, configureren, en uw wijzigingen worden direct opgeslagen.
| Functie | Dashy | Homer | Heimdall |
|---|---|---|---|
| Visuele Editor | Ja | Nee | Beperkt |
| Live Data Widgets | 50+ | Geen | Basis |
| Config Formaat | YAML (optioneel) | Alleen YAML | Database |
| Auth Ingebouwd | Ja | Nee | Ja |
| Resourcegebruik | ~50MB RAM | ~20MB RAM | ~100MB RAM |
Het RAM-verschil doet er minder toe dan het klinkt. Dashy's extra 30MB boven Homer betaalt zichzelf meestal terug met live status-indicatoren, uptime-grafieken, en systeemmetrieken zonder aparte monitoring op te zetten. Voor een starter homelab kan het bundelen daarvan veel gedoe besparen.
Note
Dashy ondersteunt het importeren van bladwijzers uit Chrome, Firefox, en andere dashboards. De migratiewizard handelt de meeste conversies automatisch af, hoewel aangepaste iconen handmatig opnieuw geüpload moeten worden.
Een community use case die steeds opduikt: Dashy als familieportaal. Niet-technische huisgenoten krijgen een eenvoudig raster van services, fotosync, boodschappenlijsten, agenda-links, zonder te hoeven weten wat Docker is.

Single sign-on bleef deze week opkomen, meestal als frustratie. Het draaien van Jellyfin, Nextcloud, Vaultwarden, Immich, en Home Assistant wordt al snel vijf logins, vijf wachtwoordresets, en vijf plekken om 2FA te beheren.
Keycloak kan dat oplossen, maar brengt ook enterprise-niveau complexiteit mee. VoidAuth wordt aanbevolen als de homelab-vriendelijke optie: eenvoudiger op te zetten, lichter op resources, en het dekt wat de meeste self-hosters daadwerkelijk nodig hebben.
yamlservices: voidauth: image: voidauth/voidauth:latest container_name: voidauth environment: - VOIDAUTH_DOMAIN=auth.yourdomain.com - VOIDAUTH_SECRET=[GENERATE_32_CHAR_SECRET] - VOIDAUTH_ADMIN_EMAIL=admin@yourdomain.com volumes: -./data:/data ports: - 9000:9000 restart: unless-stopped
Die VOIDAUTH_SECRET handelt sessie-encryptie af. Genereer het eenmaal met openssl rand -hex 16 en houd het stabiel over container-rebuilds. Als het verandert, worden alle bestaande sessies ongeldig gemaakt, wat betekent dat iedereen opnieuw moet inloggen.
Het gebruikelijke integratiepatroon is via reverse proxy headers. Traefik, Caddy, en nginx kunnen allemaal auth-verzoeken doorsturen naar VoidAuth voordat ze verkeer naar backend-services doorsturen. Uw apps handelen nooit direct credentials af.
Warning
VoidAuth vervangt geen app-niveau permissies. Jellyfin heeft nog steeds zijn eigen gebruikersaccounts nodig voor bibliotheek-toegangscontrole. VoidAuth handelt authenticatie af (wie u bent), niet autorisatie (wat u kunt doen).
Als uw homelab Grafana en een monitoring-stack bevat, betekent VoidAuth's OIDC-ondersteuning dat dashboards dezelfde login kunnen delen. Dat is één admin-wachtwoord minder dat rondhangt.

Neko ging viraal op TikTok met 28.373 weergaven. Het idee klinkt vreemd totdat u het nodig heeft: een volledige desktop-browser die draait in een Docker-container, gestreamd naar meerdere kijkers in real-time over WebRTC.
Use cases die resoneerden:
yamlservices: neko: image: m1k1o/neko:firefox container_name: neko environment: - NEKO_SCREEN=1920x1080@30 - NEKO_PASSWORD=viewer - NEKO_PASSWORD_ADMIN=admin - NEKO_EPR=52000-52100 ports: - 8080:8080 - 52000-52100:52000-52100/udp shm_size: 2gb restart: unless-stopped
De shm_size instelling is makkelijk te missen, en het doet ertoe. Browsers leunen zwaar op gedeeld geheugen, en Docker's standaard 64MB kan crashen op zwaardere pagina's. 2GB dekt de meeste situaties; terugvallen naar 1GB is meestal prima als resources krap zijn en het browsen licht is.
WebRTC heeft ook die UDP-poorten nodig voor low-latency streaming. Als u achter NAT zit, moet u ze doorsturen of een TURN-server draaien. De documentatie behandelt beide opties.
Tip
Voor watch parties, gebruik de Chromium-image in plaats van Firefox. Netflix, Disney+, en andere DRM-beschermde services gedragen zich meestal beter met Chromium's Widevine-implementatie.
Nieuwe self-hosters die vragen "waar begin ik?" kregen verrassend consistente antwoorden deze week. De community's starter-stack is uitgekomen op iets dat bruikbaarheid balanceert met een beheersbare leercurve.
| Service | Doel | Resourcegebruik | Moeilijkheid |
|---|---|---|---|
| Docker Compose | Container-orkestratie | Minimaal | Makkelijk |
| Jellyfin | Media-streaming | 200-500MB RAM | Makkelijk |
| Pi-hole | Ad-blocking, DNS | 100MB RAM | Makkelijk |
| Home Assistant | Huisautomatisering | 500MB-1GB RAM | Gemiddeld |
| Uptime Kuma | Service-monitoring | 50MB RAM | Makkelijk |
| Ollama | Lokale AI-inferentie | 4-8GB RAM | Gemiddeld |
Volgorde doet ertoe hier. Begin met Docker Compose en Pi-hole. U krijgt directe beloning: advertenties verdwijnen op elk apparaat op het netwerk. Die snelle overwinning zorgt ervoor dat de volgende projecten veel haalbaarder voelen.
Jellyfin is een veelvoorkomende volgende stap omdat het vergevingsgezind is. Wijs het naar een media-map en het werkt. Transcoding-aanpassingen kunnen later komen.
bash## Snelle Pi-hole implementatie mkdir -p ~/pihole && cd ~/pihole curl -sSL https://install.pi-hole.net | bash
Die installer zet Pi-hole op met verstandige standaardinstellingen. U beantwoordt een paar vragen over upstream DNS en admin UI-voorkeuren, en het is meestal klaar binnen vijf minuten op een Raspberry Pi 4 of nieuwer.
Important
Wijs uw router's DHCP-instellingen om Pi-hole als DNS-server te gebruiken. Anders configureert u elk apparaat handmatig, en nieuwe apparaten krijgen niet automatisch ad-blocking.
Instagram en TikTok-gidsen braken Pi 5 homelabs op in budget-tiers, en de framing is echt nuttig voor het plannen van aankopen.
Tier 1: €100 Instap
Tier 2: €200 Gemiddeld
Tier 3: €400 Geavanceerd
De sprong van Tier 2 naar Tier 3 is niet alleen budget. Een k3s cluster betekent Kubernetes-basics leren: pods, services, ingress, persistent volumes. Voor de meeste homelabs is één goed opgezette Pi nog steeds genoeg.
bash## k3s single-node install (werkt op Pi 5) curl -sfL https://get.k3s.io | sh -
Die one-liner installeert k3s met embedded etcd, klaar voor een enkele node of een toekomstige cluster. De Pi 5's CPU handelt lichtgewicht Kubernetes-werk beter af dan mensen verwachten, hoewel AI-inferentie nog steeds eerst tegen geheugenlimieten aanloopt.

Een r/selfhosted thread over familie journaling-tools genereerde 31 reacties en een vrij duidelijk thema: sluit uw notities niet op in propriëtaire formaten.
Trilium Notes kreeg de meeste aanbevelingen. Het draait als server met desktop en web-clients, ondersteunt hiërarchische notities, en slaat data op in SQLite. Het database-formaat is gedocumenteerd, dus u kunt nog steeds uw content extraheren zelfs als het project ooit stagneert.
Wat vaak gemist wordt: houd de bron van waarheid als gewone Markdown-bestanden. Elke web UI zou die bestanden moeten lezen en schrijven, in plaats van een aparte database als canonieke kopie te houden.
text/notes /2026 /07 2026-07-15-familie-reis.md 2026-07-18-recept-oma-koekjes.md /06..
Deze structuur werkt met Trilium, Obsidian, eigenlijk elke Markdown-editor, en welke tool er volgend jaar ook komt. De web-app wordt optioneel. Als Trilium stopt met werken, doen uw notities dat nog steeds.
Tip
Sync de notities-map automatisch naar een tweede locatie. Syncthing handelt dit af zonder cloud-afhankelijkheden. Een nachtelijke rsync naar een andere drive werkt ook.
Een Hacker News post liep door DIY dynamic DNS als alternatief voor DuckDNS of No-IP. De setup is eenvoudig in concept: een VPS met een statisch IP, plus een script op uw thuisserver dat DNS-records bijwerkt wanneer uw publieke IP verandert.
bash#!/bin/bash CURRENT_IP=$(curl -s https://api.ipify.org) STORED_IP=$(cat /tmp/last_ip 2>/dev/null) if [ "$CURRENT_IP"!= "$STORED_IP" ]; then curl -X PUT "https://api.cloudflare.com/client/v4/zones/[ZONE_ID]/dns_records/[RECORD_ID]" \ -H "Authorization: Bearer [API_TOKEN]" \ -H "Content-Type: application/json" \ --data "{\"type\":\"A\",\"name\":\"home.yourdomain.com\",\"content\":\"$CURRENT_IP\"}" echo "$CURRENT_IP" > /tmp/last_ip fi
Het script controleert uw huidige publieke IP tegen de laatst opgeslagen waarde. Alleen als ze verschillen roept het de Cloudflare API aan. Dat houdt u weg van rate limits en vermindert nutteloze API-traffic. Draai het via cron elke vijf minuten en updates landen meestal binnen minuten na een IP-verandering.
Wissel de Cloudflare-bits voor uw DNS-provider's API. De meeste registrars en DNS-platforms bieden iets soortgelijks. Het patroon blijft hetzelfde: detecteer verandering, push update, registreer de nieuwe waarde.
De selfhost.directory feed volgde container-updates door de week, inclusief docker-github-actions-runner 2.336.0. Self-hosted CI runners zijn nog steeds populair voor teams die build-isolatie willen of geen GitHub-hosted minuten willen verbranden.
Een hobby-project patroon viel op: meer repos voegen Docker Compose en Kubernetes manifests toe waar handmatige installaties vroeger de enige optie waren. PhotoSync en podcast_scraper kregen ook multi-arch image-ondersteuning, dus dezelfde container draait op x86-servers en ARM-gebaseerde Pi's.
yaml## Voorbeeld multi-arch build in GitHub Actions platforms: linux/amd64,linux/arm64,linux/arm/v7
Die ene regel produceert images voor Intel/AMD-servers, Apple Silicon en moderne ARM-servers, en Raspberry Pi 3/4. Builds duren langer, maar implementaties worden veel soepeler.
Twee kleinere projecten doken op in community-gesprekken.
CrawlSEO is een self-hosted SEO-monitoring tool die trekt uit Google Search Console en rankings over tijd volgt. Als het sturen van die data naar derde-partij SEO-platforms een no-go is, is het een praktisch alternatief.
SparkyFitness bereikte zijn eerste jaar als self-hosted fitness tracker. Het importeert Garmin, Fitbit, en handmatige invoer en slaat alles lokaal op. De aantrekkingskracht is vrij duidelijk: workout-geschiedenis blijft onder uw controle in plaats van te leven in een vendor's cloud.
Geen van beide heeft de momentum van DroppedNeedle of Dashy nog, maar beide lossen problemen op die grotere tools meestal negeren.
Begin hier (uw eerste stap)
Implementeer Pi-hole op willekeurige spare hardware. Gebruik de one-line installer, wijs uw router's DNS-instellingen ernaar, en advertenties zouden netwerk-breed moeten verdwijnen binnen ongeveer 10 minuten.
Snelle overwinningen (directe impact)
Diep duiken (voor degenen die meer willen)
De highlights van deze week delen een duidelijk thema: minder afhankelijkheden, minder gedoe. DroppedNeedle sneed Lidarr eruit. VoidAuth houdt de voordelen van SSO zonder de Keycloak-overhead. Dashy slaat de YAML-bewerk-herstart loop over voor dagelijkse dashboard-wijzigingen. De tools die tractie krijgen zijn degenen die gefocust blijven en geen heel ondersteuningsecosysteem vereisen.
De beginner stack-aanbevelingen voelen ook meer gesetteld dan vroeger. Een paar jaar geleden was advies overal. Nu is er brede overeenstemming over een praktische baseline: Docker Compose, Pi-hole, Jellyfin, Home Assistant, Uptime Kuma. Dat soort consistentie helpt nieuwe self-hosters analyse-verlamming te vermijden.
En voor gevestigde homelabs, de Pi 5 cluster-tiering en lokale AI met Ollama hinten naar waar dingen naartoe gaan. Self-hosted inferentie op bescheiden hardware kwam nauwelijks ter sprake een jaar geleden. Nu duikt het op als standaardoptie.