Solucionar el aviso de Nextcloud "Algunos archivos no han superado la comprobación de integridad".

Tras una actualización o un cambio manual, es posible que al abrir la vista general de administración de Nextcloud vea el mensaje «Algunos archivos no han superado la comprobación de integridad». Esta advertencia puede resultar alarmante, pero no indica un fallo generalizado. Nextcloud comprueba si el código del servidor y de la aplicación instalados coincide con los archivos firmados esperados. Un archivo modificado o faltante, un archivo inesperado o un problema con la firma de la aplicación pueden activar la alerta. Un nuevo análisis informa del estado actual; no repara los archivos.

La página oficial de descargas de Nextcloud indica que la versión más reciente disponible al momento de redactar este texto es la 35.0.0, publicada el 16 de septiembre de 2026. La documentación de administración actual aún recomienda a los administradores que revisen el informe de archivos no válidos, corrijan la causa específica y vuelvan a escanear. Los pasos que se describen a continuación siguen este proceso; la redacción exacta del menú puede variar según la versión o el paquete de alojamiento.

1. Lea el informe de archivos no válidos antes de realizar cualquier cambio.

Inicie sesión como administrador y abra Configuración de administración > Información general . En la advertencia de integridad, seleccione Lista de archivos no válidos… (la etiqueta puede variar ligeramente). Guarde o copie el informe en un lugar privado para poder compararlo después de una reparación. Identifica la aplicación o el área principal y enumera condiciones como INVALID_HASH, MISSING_FILE, EXTRA_FILE, y EXCEPTION.

Realice una copia de seguridad de la configuración de Nextcloud, la base de datos y cualquier código de aplicación personalizado antes de reemplazar los archivos del servidor. No edite los archivos signature.json, no genere una firma de reemplazo para silenciar la advertencia ni elimine archivos solo porque sus nombres aparezcan en el informe. La verificación protege la autenticidad del código y también puede revelar un archivo inesperado que merece ser investigado.

2. Relacione el tipo de error con la reparación correcta.

Entrada de informeQué significaPróxima acción segura
INVALID_HASHEl contenido del archivo no coincide con la versión firmada.Determina si se trata de código principal o de un archivo de aplicación; restaura ese archivo desde la versión o el paquete de aplicación de confianza correspondiente.
MISSING_FILEFalta un archivo esperado por la firma.Restaure el archivo que falta desde el paquete oficial correspondiente o reinstale/actualice la aplicación afectada.
EXTRA_FILEExiste un archivo, pero no forma parte del conjunto firmado.Identifica quién lo agregó y por qué. Muévelo fuera del directorio de código de Nextcloud o elimínalo solo después de confirmar que no es necesario.
EXCEPTIONNo se pudo verificar la firma, por ejemplo, porque faltan datos de la firma o estos no son válidos.Utilice una versión compatible y de confianza de la aplicación o póngase en contacto con su responsable de mantenimiento; no edite su archivo de firma.

Estas etiquetas son pistas de diagnóstico, no prueba de un ataque ni de que la instalación sea segura. Una edición local del desarrollador, un archivo de copia de seguridad copiado, una implementación incompleta o código no autorizado pueden generar resultados diferentes. Si no puede explicar un archivo PHP inesperado o un archivo principal modificado, conserve el informe e investigue antes de eliminarlo o sobrescribirlo.

3. Restaure los archivos principales desde la versión exacta de Nextcloud.

Si el informe menciona archivos en core, como index.phpo version.php, primero verifique si una actualización se interrumpió a mitad de camino o si un proceso de implementación modificó el código. Confirme la versión instalada en la Vista general de administración o con sus registros de implementación habituales. No copie un archivo de una versión diferente de Nextcloud: su hash no coincidirá con la versión instalada en el servidor.

Utilice el actualizador compatible para completar una actualización interrumpida cuando sea posible. Si necesita restaurar archivos manualmente, descargue el archivo del servidor correspondiente desde la página de descargas oficial de Nextcloud, verifique el archivo con la suma de comprobación o la firma PGP publicadas y reemplace solo los archivos de código de aplicación afectados según las instrucciones de actualización de Nextcloud. Conserve config/el directorio de datos y cualquier aplicación o tema mantenido localmente. Siga el procedimiento de copia de seguridad y modo de mantenimiento para su método de instalación; Docker, Snap, los dispositivos y el alojamiento administrado pueden requerir su propio proceso de actualización.

La guía de integridad de Nextcloud aplica el mismo principio para un hash de núcleo no válido: restaurar los archivos correctos y volver a escanear. Si se transfieren archivos mediante FTP, la guía advierte específicamente sobre el uso del modo de transferencia binaria. Evite ejecutar una actualización con la verificación de firma desactivada como atajo. Un archivo instalado manualmente que no haya sido verificado puede generar un nuevo problema de integridad y seguridad.

4. Revise cuidadosamente los archivos adicionales y los cambios personalizados.

Una EXTRA_FILEentrada puede ser un archivo temporal sobrante, una copia de seguridad del editor, un script personalizado o algo que no reconozcas. Verifica su ruta completa, marca de tiempo, propietario e historial de implementación. Si es una herramienta personalizada legítima, muévela fuera del directorio de código de Nextcloud y expóngala a través de una aplicación compatible o un servicio independiente, según corresponda. Si es una copia de seguridad obsoleta, elimínala solo después de conservar lo que necesites. Si apareció recientemente un archivo ejecutable o PHP inexplicable, considéralo una investigación de seguridad: conserva la evidencia, revisa los registros de acceso y del servidor web, y sigue tu protocolo de respuesta a incidentes en lugar de simplemente eliminar la advertencia.

Si INVALID_HASHmodificaste intencionadamente un archivo principal, la solución definitiva consiste en restaurar el archivo original firmado y trasladar el comportamiento personalizado a una aplicación, tema o extensión documentada compatible. No cambies el hash esperado ni alteres los metadatos de la versión para que la verificación sea exitosa. Las distribuciones personalizadas de Nextcloud tienen consideraciones específicas sobre las ramas de lanzamiento en la documentación de firma de código; modificar esta configuración es responsabilidad de los responsables del mantenimiento de una distribución personalizada, no una reparación rutinaria para una instalación estándar.

5. Reparar la firma de una aplicación o un archivo de la aplicación.

Si el informe menciona un directorio de aplicaciones, identifique su ID y determine si la aplicación se actualizó, copió manualmente o modificó localmente. Utilice la interfaz de aplicaciones de Nextcloud o su método de implementación para actualizar o reinstalar una versión compatible desde una fuente confiable. Primero, realice una copia de seguridad de los datos y la configuración específicos de la aplicación y verifique la compatibilidad con su versión principal de Nextcloud. Para una aplicación personalizada o desarrollada internamente, solicite a su responsable un paquete firmado o una versión corregida. Nextcloud requiere la firma de código para las aplicaciones publicadas a través de su tienda de aplicaciones; los requisitos y la aplicación de la firma pueden variar para otras categorías de aplicaciones, por lo que utilice la documentación para desarrolladores correspondiente en lugar de crear una firma local.

No sobrescriba el directorio de una aplicación con un archivo aleatorio ni lo copie signature.jsonde otra versión. La firma describe un código específico; mezclar archivos de versiones distintas puede generar errores adicionales. Si necesita eliminar una aplicación, utilice el proceso de administración de aplicaciones compatible y confirme que la eliminación no eliminará datos que su organización necesite.

6. Ejecutar una nueva comprobación de integridad.

Una vez reparados los archivos reportados, vuelva a Configuración de administración > Resumen y seleccione Volver a escanear… . Espere a que finalice el escaneo y, a continuación, vuelva a abrir la lista de archivos no válidos. Si administra el servidor mediante SSH, Nextcloud 35 documenta estos comandos desde el directorio de instalación de Nextcloud:

sudo -E -u www-data php occ integrity:check-core
sudo -E -u www-data php occ integrity:check-app calendar
sudo -E -u www-data php occ integrity:check-app --all

Sustituya calendarpor el ID de la aplicación que aparece en su informe. La www-datacuenta es común en instalaciones basadas en Debian o Ubuntu, pero el usuario del servidor web y el ejecutable de PHP pueden variar. Utilice la cuenta y el entorno PHP correctos para su sistema; en el caso de instalaciones en contenedores, ejecute el comando equivalente dentro del contenedor correspondiente. El manual actual de OCC indica que una comprobación de la aplicación exitosa puede no generar ninguna salida a menos que se solicite el modo detallado, mientras que los fallos muestran los detalles.

Cómo saber si la advertencia está solucionada

Vuelva a abrir la vista general de administración y confirme que la advertencia de integridad haya desaparecido tras el nuevo análisis. Si persiste, compare el nuevo informe con la copia guardada: si la ruta es la misma, significa que el archivo subyacente no se restauró o se utilizó una versión incorrecta; si la ruta es diferente, podría revelar un segundo problema. Ejecute de nuevo la comprobación del núcleo o de la aplicación correspondiente y revise el registro de Nextcloud en busca de errores de firma. Confirme también que la instancia complete correctamente el inicio de sesión, la exploración de archivos, las cargas y las descargas.

Si la advertencia reaparece tras una implementación, busque automatización, complementos o scripts de mantenimiento manual que modifiquen archivos dentro del árbol de código firmado. Si el informe de integridad no muestra errores, pero los usuarios siguen viéndolos, el problema original podría tener otra causa y debería investigarse por separado. Para Nextcloud alojado, envíe al proveedor el informe exacto y la versión instalada; evite incluir contraseñas, claves privadas o el contenido de los archivos de usuario.

Para obtener detalles específicos de la versión, consulte la documentación sobre firma de código e integridad de Nextcloud , la referencia de verificación de integridad de OCC , el manual del actualizador de Nextcloud y la página de descarga oficial .

Dejar un comentario

Solucionar el problema de la carga automática de Nextcloud en iOS que no funciona en segundo plano

Solucionar el problema de la carga automática de Nextcloud en iOS que no funciona en segundo plano

Si Nextcloud para iPhone solo sube archivos cuando está abierto, compruebe la configuración de Carga automática, la Actualización en segundo plano de la aplicación de iOS, el acceso a Fotos, el Modo de bajo consumo, los límites de red y los errores del servidor con esta práctica lista de verificación.

Cómo configurar el visor de archivos de Kopano WebApp y los complementos MDM

Cómo configurar el visor de archivos de Kopano WebApp y los complementos MDM

Aprenda cómo habilitar las vistas previas de archivos de Kopano WebApp e instalar el complemento MDM, con los requisitos de Z-Push y PHP SOAP, comprobaciones de configuración y pruebas de seguridad de dispositivos.

Solucionar el error “Límite de memoria PHP por debajo del valor recomendado” en ownCloud 10

Solucionar el error “Límite de memoria PHP por debajo del valor recomendado” en ownCloud 10

Solucione correctamente la advertencia de límite de memoria PHP de ownCloud 10 encontrando la configuración PHP web activa, estableciendo 512M, gestionando la CLI y Docker, y verificando el espacio de RAM disponible.

Solucionar el error 500 del servidor interno en el panel de control de BigBlueButton Greenlight

Solucionar el error 500 del servidor interno en el panel de control de BigBlueButton Greenlight

Solucione el error 500 del panel de control de Greenlight identificando su versión, revisando los registros de la aplicación, verificando la configuración de la API y la base de datos de BBB y revisando la configuración del proxy.

Cómo configurar alias de salas Matrix personalizadas en su dominio

Cómo configurar alias de salas Matrix personalizadas en su dominio

Aprende cómo funcionan los alias de sala de Matrix, prepara tu dominio y el servidor principal de Synapse, configura la delegación de federación, crea un alias personalizado y verifícalo de forma segura.

Cómo transferir la propiedad de archivos compartidos en ownCloud Server

Cómo transferir la propiedad de archivos compartidos en ownCloud Server

Aprende cómo un administrador de ownCloud Server puede transferir una carpeta seleccionada o todos los archivos a otro usuario con occ, teniendo en cuenta los recursos compartidos, las versiones y la verificación.

Solucionar el aviso de Nextcloud "Algunos archivos no han superado la comprobación de integridad".

Solucionar el aviso de Nextcloud "Algunos archivos no han superado la comprobación de integridad".

Aprende a diagnosticar las advertencias de integridad del código de Nextcloud, restaurar los archivos principales modificados o faltantes, gestionar los archivos adicionales y los errores de firma de la aplicación, y luego verificar la reparación de forma segura.

Solucionar el problema del cliente de sincronización de escritorio de Nextcloud que se queda atascado en "Procesando archivos".

Solucionar el problema del cliente de sincronización de escritorio de Nextcloud que se queda atascado en "Procesando archivos".

¿Nextcloud Desktop se queda atascado en "Procesando archivos"? Diagnostica el archivo que causa el bloqueo, la configuración de sincronización, la red, los registros y las opciones de restablecimiento seguro sin poner en riesgo tus datos.

Cómo restablecer una contraseña de administrador de Nextcloud con OCC

Cómo restablecer una contraseña de administrador de Nextcloud con OCC

Restablezca una contraseña de administrador de Nextcloud olvidada desde la línea de comandos con occ. Encuentre la ruta de instalación correcta, ejecute el restablecimiento de forma segura y verifique el acceso.

Cómo configurar un servidor de grabación y transmisión Jibri para Jitsi Meet

Cómo configurar un servidor de grabación y transmisión Jibri para Jitsi Meet

Configura Jibri con Docker Compose para Jitsi Meet. Configura la grabación, protege los permisos de almacenamiento, inicia el servicio y prueba las grabaciones y las transmisiones RTMP.