[{"data":1,"prerenderedAt":196},["ShallowReactive",2],{"seo-verification":3,"blog-alojar-forgejo-en-un-vps-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-alojar-forgejo-en-un-vps-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":30,"intro":33,"sections":34,"ctaTitle":140,"ctaBody":141,"ctaButton":142,"ctaUrl":143,"relatedPosts":144},75,"alojar-forgejo-en-un-vps",{"fr":12,"en":13,"ar":14,"es":10},"heberger-forgejo","host-forgejo-on-your-own-vps","استضافة-forgejo-على-خادم-vps-الخاص-بك","Alojar Forgejo en su VPS: guía completa 2025","Instale Forgejo en su VPS con Docker, SSL, runners Actions y seguridad reforzada. Guía paso a paso de 1900 palabras para una forja Git soberana.",9,2,false,"2026-04-06T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},7,"Autoalojamiento","self-hosting","bg-indigo-500\u002F10 text-indigo-400","cloud",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fheberger-forgejo-poster.svg","Forgejo es la forja Git libre y autoalojable que surgió como alternativa comunitaria a Gitea. Ligera, compatible con GitHub Actions y respetuosa con sus datos, se instala en menos de una hora en un VPS. Esta guía recorre todo el camino: dimensionamiento del servidor, despliegue con Docker, configuración SSL, runners CI\u002FCD, endurecimiento posterior a la instalación y actualización sin cortes.",[35,39,51,54,76,79,82,85,89,92,95],{"type":36,"title":37,"body":38},"h2","Por qué elegir Forgejo para su forja Git autoalojada","Forgejo nació en 2022 de un fork de Gitea, motivado por las inquietudes sobre la gobernanza del proyecto. Su desarrollo es enteramente comunitario, bajo licencia MIT, sin dependencia de ninguna empresa comercial. Para los equipos que quieren controlar su código fuente, su pipeline CI\u002FCD y sus artefactos sin pasar por GitHub, GitLab o Bitbucket, Forgejo representa la solución más ligera del mercado. La interfaz resulta familiar para cualquier desarrollador que haya usado GitHub, la migración desde Gitea es transparente y la compatibilidad con las GitHub Actions simplifica la adopción.",{"type":40,"title":41,"items":42},"ul","Beneficios concretos de un Forgejo autoalojado",[43,44,45,46,47,48,49,50],"Soberanía total: su código nunca sale de su infraestructura","Compatible con GitHub Actions vía Forgejo Actions — reutilice sus workflows existentes","Huella de memoria muy baja (256 MB de RAM para un equipo pequeño)","Registro de paquetes integrado: npm, PyPI, Maven, Helm, contenedor OCI","Sin límite en el número de repositorios privados ni de colaboradores","Federación ActivityPub en proceso de estandarización — interoperabilidad futura con otras forjas","Licencia OSS, auditable, sin sorpresas en la tarificación","Actualizaciones controladas: usted decide cuándo migrar",{"type":36,"title":52,"body":53},"Requisitos de hardware y software, con cifras","Antes de lanzar Forgejo, dimensione su VPS según el tamaño real de su equipo. Para 1 a 5 desarrolladores con algunas decenas de repositorios, 1 vCPU y 1 GB de RAM bastan; Forgejo en reposo consume unos 80 MB. Para 5 a 20 desarrolladores con CI\u002FCD activa, prevea 2 vCPU y 2 GB de RAM. Por encima de 20 desarrolladores o para repositorios de gran tamaño (monorepos, binarios), 4 vCPU y 4 GB de RAM garantizan una experiencia fluida. En cuanto al almacenamiento, cuente el volumen de sus repositorios Git más un 20 % de margen para los artefactos y las copias de seguridad.\n\nEn el plano de red, deben abrirse tres puertos en su cortafuegos: el puerto 80 (HTTP, para la validación de Let's Encrypt), el puerto 443 (HTTPS, tráfico web) y el puerto 2222 (SSH Git, para evitar el conflicto con el SSH de administración en el 22). En cuanto al software, necesita Docker Engine ≥ 24, Docker Compose v2 y un nombre de dominio que apunte a su VPS.",{"type":55,"title":56,"steps":57},"steps","Desplegar Forgejo con Docker y SSL",[58,61,64,67,70,73],{"title":59,"body":60},"Preparar el entorno","Cree los directorios que persistirán los datos fuera del contenedor:\n\n```bash\nmkdir -p \u002Fopt\u002Fforgejo\u002F{data,config,db}\nchown -R 1000:1000 \u002Fopt\u002Fforgejo\n```\n\nCree el archivo `\u002Fopt\u002Fforgejo\u002F.env` con sus valores:\n\n```env\nFORGEJO_DOMAIN=git.mondomaine.com\nFORGEJO_SSH_PORT=2222\nPOSTGRES_PASSWORD=changez_ce_mot_de_passe\n```",{"title":62,"body":63},"Crear el docker-compose.yml","```yaml\nservices:\n  forgejo:\n    image: codeberg.org\u002Fforgejo\u002Fforgejo:latest\n    restart: unless-stopped\n    environment:\n      - USER_UID=1000\n      - USER_GID=1000\n      - FORGEJO__database__DB_TYPE=postgres\n      - FORGEJO__database__HOST=db:5432\n      - FORGEJO__database__NAME=forgejo\n      - FORGEJO__database__USER=forgejo\n      - FORGEJO__database__PASSWD=${POSTGRES_PASSWORD}\n    volumes:\n      - \u002Fopt\u002Fforgejo\u002Fdata:\u002Fdata\n    ports:\n      - \"3000:3000\"\n      - \"${FORGEJO_SSH_PORT:-2222}:22\"\n    depends_on:\n      - db\n\n  db:\n    image: postgres:16-alpine\n    restart: unless-stopped\n    environment:\n      - POSTGRES_DB=forgejo\n      - POSTGRES_USER=forgejo\n      - POSTGRES_PASSWORD=${POSTGRES_PASSWORD}\n    volumes:\n      - \u002Fopt\u002Fforgejo\u002Fdb:\u002Fvar\u002Flib\u002Fpostgresql\u002Fdata\n```",{"title":65,"body":66},"Iniciar los servicios","```bash\ncd \u002Fopt\u002Fforgejo\ndocker compose up -d\ndocker compose logs -f forgejo\n```\n\nEspere a que aparezca la línea `Listen on :3000`. Forgejo ejecuta sus migraciones de esquema automáticamente en el primer arranque.",{"title":68,"body":69},"Configurar el reverse proxy y SSL con Caddy","Caddy es la opción más sencilla para obtener un certificado Let's Encrypt automático. Instálelo y después cree `\u002Fetc\u002Fcaddy\u002FCaddyfile`:\n\n```\ngit.mondomaine.com {\n  reverse_proxy localhost:3000\n}\n```\n\nInicie Caddy: `systemctl enable --now caddy`. El certificado TLS se emite y se renueva automáticamente. Si prefiere nginx, configure un bloque `proxy_pass http:\u002F\u002F127.0.0.1:3000;` clásico con Certbot.",{"title":71,"body":72},"Finalizar la configuración de la instancia","Abra `https:\u002F\u002Fgit.mondomaine.com` en su navegador. El asistente de configuración aparece una sola vez. Indique el dominio, la URL SSH (`ssh:\u002F\u002Fgit.mondomaine.com:2222`), la dirección de correo del administrador y desactive el registro público ya en esa pantalla si su forja es de uso privado. Una vez validado el asistente, la configuración queda bloqueada en `\u002Fopt\u002Fforgejo\u002Fdata\u002Fgitea\u002Fconf\u002Fapp.ini`.",{"title":74,"body":75},"Instalar un runner de Forgejo Actions","En el mismo servidor o en una máquina dedicada, recupere el token en *Administración del sitio → Runners*. Despliegue el runner mediante Docker:\n\n```yaml\nservices:\n  runner:\n    image: code.forgejo.org\u002Fforgejo\u002Fact_runner:latest\n    restart: unless-stopped\n    environment:\n      - FORGEJO_INSTANCE_URL=https:\u002F\u002Fgit.mondomaine.com\n      - FORGEJO_RUNNER_TOKEN=votre_token\n      - FORGEJO_RUNNER_NAME=runner-principal\n      - FORGEJO_RUNNER_LABELS=ubuntu-latest:docker:\u002F\u002Fnode:20,docker:docker:\u002F\u002Fdocker:dind\n    volumes:\n      - \u002Fvar\u002Frun\u002Fdocker.sock:\u002Fvar\u002Frun\u002Fdocker.sock\n```\n\nEl runner aparece en la interfaz en menos de un minuto. Puede ejecutar jobs en modo **Docker** (aislamiento completo, recomendado), **Process** (sin Docker, para tareas de shell ligeras) o **Auto** (detecta según la etiqueta del workflow).",{"type":36,"title":77,"body":78},"Escribir sus primeros workflows de Forgejo Actions","La compatibilidad con la sintaxis de GitHub Actions es muy amplia. Cree el archivo `.forgejo\u002Fworkflows\u002Fci.yml` en la raíz de su repositorio:\n\n```yaml\non:\n  push:\n    branches: [main]\n\njobs:\n  test:\n    runs-on: ubuntu-latest\n    steps:\n      - uses: actions\u002Fcheckout@v4\n      - name: Run tests\n        run: |\n          npm ci\n          npm test\n```\n\nLas etiquetas `runs-on` corresponden a las etiquetas declaradas al registrar el runner. Puede definir varios runners con etiquetas diferentes (p. ej. `arm64`, `gpu`, `high-memory`) y apuntar al entorno adecuado en cada job. Los artefactos y la caché funcionan con las mismas actions oficiales que en GitHub.",{"type":36,"title":80,"body":81},"Seguridad posterior a la instalación: los ajustes esenciales","Un Forgejo recién instalado es funcional, pero no está endurecido. Estos son los seis puntos que hay que tratar sin falta antes de abrir la forja a su equipo.\n\n**Desactivar el registro público.** En *Administración del sitio → Configuración → Usuarios*, desmarque «Permitir el registro de usuarios». En una forja interna, nadie debe poder crear una cuenta sin invitación.\n\n**Activar la 2FA para los administradores.** Cada cuenta de administrador debe activar la autenticación de doble factor en *Configuración → Seguridad*. Imponga la 2FA al conjunto de los usuarios mediante el parámetro `REQUIRE_SIGNIN_VIEW` y las políticas de seguridad de la organización.\n\n**SSH solo por clave.** Desactive la autenticación por contraseña en el `\u002Fetc\u002Fssh\u002Fsshd_config` del servidor anfitrión (`PasswordAuthentication no`). Para el SSH Git (puerto 2222), Forgejo solo acepta las claves públicas registradas en los perfiles de usuario: es su comportamiento por defecto.\n\n**Secretos de los webhooks.** Al crear cada webhook (hacia su CI externa, Slack, etc.), rellene siempre el campo *Secret*. Forgejo firma la carga útil con HMAC-SHA256; su receptor debe verificar esa firma antes de procesar el evento.\n\n**Paquetes privados.** Si utiliza el registro de paquetes integrado, configure la visibilidad por defecto en *Privado* en los ajustes de la organización. Los tokens de acceso para publicar deben tener un alcance mínimo (`packages:write` únicamente, nunca un token de administrador global).\n\n**Cortafuegos.** Cierre todos los puertos salvo el 80, el 443 y el 2222. El puerto 3000 (Forgejo interno) nunca debe exponerse directamente; solo lo consume el reverse proxy en loopback.",{"type":36,"title":83,"body":84},"Actualizar Forgejo sin interrupción","El procedimiento de actualización con Docker es sencillo y solo exige unos segundos de indisponibilidad.\n\n```bash\ncd \u002Fopt\u002Fforgejo\n# 1. Tirer la nouvelle image\ndocker compose pull forgejo\n\n# 2. Sauvegarder la base avant toute migration\ndocker compose exec db pg_dump -U forgejo forgejo > backup-$(date +%Y%m%d).sql\n\n# 3. Redémarrer le service\ndocker compose up -d forgejo\n\n# 4. Vérifier les migrations de schéma\ndocker compose logs forgejo | grep -i migrat\n```\n\nForgejo ejecuta sus migraciones automáticamente al arrancar. Compruebe que la línea `Finished successfully` aparece en los logs. Si se produce un error de migración, restaure la copia de seguridad SQL y comunique el problema en el tracker de Forgejo. Consulte las notas de versión antes de cada salto de versión mayor — las migraciones entre versiones mayores pueden exigir un paso intermedio.",{"type":86,"title":87,"body":88},"tip","Migrar desde Gitea en cinco minutos","Forgejo es un fork directo de Gitea: su esquema de base de datos es compatible hasta la versión 1.21. Para migrar, detenga Gitea, copie su directorio de datos (`\u002Fdata` o `\u002Fopt\u002Fgitea`) a `\u002Fopt\u002Fforgejo\u002Fdata`, sustituya la imagen en su docker-compose y reinicie. Forgejo detecta automáticamente el esquema de Gitea y aplica sus propias migraciones. Sus repositorios, usuarios, claves SSH, webhooks e issues se conservan íntegramente. Para las versiones de Gitea más recientes, consulte la matriz de compatibilidad en el wiki de Forgejo antes de migrar.",{"type":36,"title":90,"body":91},"Resolución de problemas: los errores más frecuentes","**Conexión SSH rechazada en el puerto 2222.** Compruebe primero que Docker publica efectivamente el puerto (`docker compose ps` → columna Ports). Después, pruebe desde el cliente: `ssh -p 2222 git@git.mondomaine.com`. Si la respuesta es `PTY allocation request failed`, la conexión funciona: Forgejo responde `Hi \u003Cutilisateur>! You've successfully authenticated`. Si obtiene `Connection refused`, el cortafuegos bloquea el puerto: `ufw allow 2222\u002Ftcp`.\n\n**Runner mostrado como offline en la interfaz.** El runner contacta con Forgejo por HTTPS saliente. Compruebe que el contenedor del runner puede resolver y alcanzar `git.mondomaine.com`. Un certificado autofirmado exige montar su CA dentro del contenedor. Reinicie el runner después de corregir la conectividad: `docker compose restart runner`.\n\n**Push rechazado por un hook pre-receive.** Forgejo puede rechazar un push si hay activo un hook de protección de rama (revisión de código obligatoria, tests de CI obligatorios) o si se supera una regla de tamaño de archivo. El mensaje de error de git contiene el detalle. Para los binarios grandes (> 100 MB), utilice Git LFS: Forgejo admite el protocolo LFS de forma nativa.\n\n**Interfaz lenta al cabo de varios meses.** Lance el recolector de basura de Git sobre los repositorios activos desde la administración: *Administración → Repositorios → Git Repositories → Run Git GC*. Para automatizarlo, configure la tarea programada en `app.ini` bajo `[cron.run_task]`.",{"type":86,"title":93,"body":94},"Federación ActivityPub: lo que Forgejo prepara","Forgejo es el primer proyecto de forja Git que implementa la federación mediante el protocolo ActivityPub (el mismo que Mastodon). En la versión 1.20+, ya puede seguir un repositorio remoto alojado en otra instancia Forgejo federada y recibir las notificaciones de issues y de pull requests en su timeline local. La federación completa — fork entre instancias, pull request entre forjas — está en proceso de estandarización dentro del grupo ForgeFed. Si sus colaboradores están en forjas diferentes, esta evolución permitirá con el tiempo contribuir sin crear una cuenta en cada instancia.",{"type":96,"title":97,"headers":98,"rows":103},"comparison","Forgejo vs Gitea vs GitLab CE: elegir su forja",[99,100,101,102],"Criterio","Forgejo","Gitea","GitLab CE",[104,109,113,118,122,126,129,133,137],[105,106,107,108],"Gobernanza","Comunidad (Codeberg e.V.)","Empresa comercial (Gitea Ltd)","Empresa comercial (GitLab Inc)",[110,111,111,112],"RAM mínima","~80 MB","~4 GB",[114,115,116,117],"Compatibilidad con GitHub Actions","Sí (Forgejo Actions)","Sí (Gitea Act)","No (CI propietaria)",[119,120,121,121],"Registro de paquetes","Sí (multiformato)","Sí",[123,124,125,125],"Federación ActivityPub","En curso (ForgeFed)","No",[127,128,121,121],"Migración desde GitHub","Sí (espejo + importación)",[130,131,131,132],"Interfaz de administración","Simple, integrada","Completa pero pesada",[134,135,135,136],"Licencia","MIT","MIT (CE) \u002F EE (de pago)",[138,139,139,139],"Frecuencia de releases","Mensual","Su forja Git soberana en un VPS ServOrbit","Con un VPS Cloud equipado con Debian y Docker, despliegue Forgejo, su servicio Actions y su registro de paquetes en unos minutos. Recursos dedicados, IPv4 incluida, sin recursos compartidos.","Ver los planes VPS Cloud","\u002Fvps-cloud",[145,160,179],{"id":146,"slug":147,"slugs":148,"title":152,"excerpt":153,"readTime":17,"views":154,"isPinned":19,"publishedAt":155,"updatedAt":21,"category":156,"categories":157,"featuredImage":30,"bgImage":31,"posterImage":159,"relatedSolution":30},261,"migrar-de-saas-al-self-hosting-por-la-ia",{"fr":149,"en":150,"ar":151,"es":147},"migrer-saas-self-hosting-bundling-ia","when-saas-vendors-bundle-ai-migrating-to-self-hosting","ارتفاع-تكاليف-saas-46-متى-تستضيف-بنفسك","Cuando el SaaS cobra la IA: migrar al self-hosting","PricePulse H1 2026: +46 % de costos SaaS para 50 personas. Mattermost, Nextcloud, Plane y Forgejo se autoalojan en un VPS. Guía de migración.",0,"2026-08-14T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[158],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fmigrer-saas-self-hosting-bundling-ia-poster.svg",{"id":161,"slug":162,"slugs":163,"title":167,"excerpt":168,"readTime":169,"views":154,"isPinned":19,"publishedAt":170,"updatedAt":21,"category":171,"categories":176,"featuredImage":30,"bgImage":31,"posterImage":178,"relatedSolution":30},229,"checklist-docker-compose-en-produccion",{"fr":164,"en":165,"ar":166,"es":162},"docker-compose-production-checklist","docker-compose-in-production-10-point-checklist","docker-compose-في-الإنتاج-قائمة-التحقق-من-10-نقاط","Docker Compose en producción: checklist de 10 puntos","Checklist de Docker Compose en producción: 10 ajustes esenciales, gestión de secretos sin downtime, copias de volúmenes sin corrupción, CVE-2026-17106.",8,"2026-08-06T00:00:00+00:00",{"id":172,"name":173,"slug":174,"color":175,"icon":174},3,"Despliegue","deploiement","bg-success\u002F10 text-success",[177],{"id":172,"name":173,"slug":174,"color":175,"icon":174},"\u002Fblog\u002Fcovers\u002Fdocker-compose-production-checklist-poster.svg",{"id":180,"slug":181,"slugs":182,"title":186,"excerpt":187,"readTime":169,"views":154,"isPinned":19,"publishedAt":170,"updatedAt":21,"category":188,"categories":193,"featuredImage":30,"bgImage":31,"posterImage":195,"relatedSolution":30},228,"hardening-inicial-servidor-linux",{"fr":183,"en":184,"ar":185,"es":181},"durcissement-serveur-linux-initial","initial-linux-server-hardening","تصليب-الخادم-linux-الأولي","Endurecimiento (hardening) inicial de un servidor Linux","Cree un usuario sudo, configure SSH con claves y active UFW y fail2ban en Ubuntu o Debian en menos de una hora.",{"id":169,"name":189,"slug":190,"color":191,"icon":192},"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[194],{"id":169,"name":189,"slug":190,"color":191,"icon":192},"\u002Fblog\u002Fcovers\u002Fdurcissement-serveur-linux-initial-poster.svg",1789664997683]