Come reimpostare la password di amministratore di Nextcloud con OCC

Se non riesci più ad accedere a Nextcloud con un account amministratore, il occcomando lato server può reimpostare la password di tale account senza utilizzare l'interfaccia web. occè l'interfaccia a riga di comando di Nextcloud per l'amministrazione. Il ripristino modifica la password dell'account Nextcloud; non modifica le credenziali di accesso a Linux, la password del database o la password del pannello di controllo dell'hosting.

Questa procedura guidata si basa sul Manuale di amministrazione di Nextcloud 35, disponibile al 6 ottobre 2026. Il comando di base è stabile in molte versioni, ma i percorsi di installazione, i comandi PHP, gli account di servizio e i flussi di lavoro dei container variano. Utilizzare i valori di esempio solo dopo aver verificato la configurazione di installazione della propria istanza.

Cosa ti serve prima di eseguire il ripristino

  • Accesso tramite shell al server o al container che esegue l'applicazione PHP di Nextcloud.
  • Il percorso del filesystem all'installazione di Nextcloud, ovvero la directory contenente il occfile.
  • L'ID esatto dell'account Nextcloud di cui deve essere modificata la password. L'ID dell'account potrebbe non essere admin.
  • L'account del sistema operativo utilizzato dal server web o dal runtime PHP. Su Debian e Ubuntu è spesso www-data; altri sistemi potrebbero utilizzare un account diverso.
  • Una nuova password univoca memorizzata in un gestore di password.

Eseguire i comandi occcome utente HTTP, ovvero l'account del sistema operativo che esegue l'applicazione web, in modo che la proprietà e i permessi dei file rimangano invariati. Il manuale di Nextcloud documenta questo requisito. Non eseguire i comandi come root per impostazione predefinita solo perché si dispone dell'accesso sudo.

Passaggio 1: Trova l'installazione e l'account corretti

Connettiti tramite SSH o apri la shell fornita dal tuo ambiente di hosting. Spostati nella directory di installazione di Nextcloud. Un percorso comune per l'installazione da sorgente è /var/www/nextcloud, ma pacchetti, appliance, container e servizi ospitati potrebbero utilizzare percorsi diversi.

cd /var/www/nextcloud
ls -l occ

Il secondo comando dovrebbe visualizzare un occfile. In caso contrario, interrompi l'esecuzione e individua la directory effettiva dell'applicazione anziché provare percorsi a caso. Se disponi di un nome utente diverso, sostituiscilo adminnel comando successivo con l'ID utente Nextcloud esatto. L'ID utente non corrisponde necessariamente al nome visualizzato o all'indirizzo email.

L'output del terminale mostra la directory di installazione di esempio di Nextcloud e un promemoria per confermare il nome utente dell'amministratore.
Passaggio 1: Conferma la directory di installazione di Nextcloud e il nome utente esatto dell'account prima di eseguire occ.

Passaggio 2: Eseguire il ripristino interattivo della password

Per una tipica installazione da sorgente Debian o Ubuntu il cui server web viene eseguito come www-data, eseguire questo comando dalla directory di Nextcloud:

sudo -E -u www-data php occ user:resetpassword admin

Sostituisci www-datase il tuo server utilizza un utente HTTP diverso e sostituisci admincon l'ID dell'account che hai confermato. Se non ti trovi già nella directory di installazione, usa il percorso completo:

sudo -E -u www-data php /var/www/nextcloud/occ user:resetpassword admin

Nextcloud richiede la nuova password e chiede di confermarla. Normalmente i caratteri della password non vengono visualizzati durante la digitazione; questo è il comportamento previsto. Inserisci la stessa password in entrambe le richieste. Un messaggio di conferma confermerà che Nextcloud ha accettato il ripristino.

Terminale Linux che visualizza il comando occ user:resetpassword e le due richieste di password nascoste.
Passaggio 2: Eseguire il comando di ripristino interattivo come account del server web e immettere la nuova password due volte.

Passaggio 3: Utilizzare una variabile d'ambiente solo per l'automazione

Nextcloud supporta anche --password-from-envle operazioni tramite script. Legge la password dalla OC_PASSvariabile d'ambiente. Evita di inserire la password reale direttamente nella riga di comando, nella cronologia della shell, in uno script caricato nel sistema di controllo versione o in una trascrizione di terminale condivisa.

Per una singola sessione shell, è possibile inserire il segreto senza visualizzarlo, esportarlo, eseguire il comando documentato e quindi cancellarlo:

read -s OC_PASS
export OC_PASS
sudo -E -u www-data php occ user:resetpassword --password-from-env admin
unset OC_PASS

Dopo read -saver digitato la nuova password, premi Invio; il campo di input rimarrà nascosto. L' -Eopzione richiede a sudo di preservare l'ambiente, ma le policy locali di sudo possono limitare questo comportamento. Se il comando segnala che il campo OC_PASSè mancante o vuoto, utilizza invece il ripristino interattivo oppure segui la procedura di gestione dei segreti della tua piattaforma. Non disabilitare le misure di sicurezza di sudo solo per far funzionare uno script.

Terminale Linux che mostra il comando --password-from-env reset dopo una nota che indica che OC_PASS è impostato in modo sicuro.
Per i ripristini tramite script, Nextcloud supporta l'opzione di recupero della password dall'ambiente; non inserire una password reale in un comando o in un articolo.

Passaggio 4: Verificare che l'account possa accedere

Apri il tuo URL Nextcloud abituale in una finestra di navigazione in incognito oppure disconnettiti dalla sessione corrente, quindi accedi con lo stesso ID account e la nuova password. Un accesso riuscito conferma che le credenziali funzionano tramite l'applicazione web, e non solo che il comando CLI è stato eseguito. Se la tua organizzazione utilizza un secondo fattore di autenticazione, completa anche questa procedura standard.

Modulo di accesso del browser per un account Nextcloud denominato admin con il campo password mascherato.
Passaggio 4: Testa le nuove credenziali sulla normale pagina di accesso di Nextcloud.

Problemi comuni e come affrontarli

  • Could not open input file: occoppure un errore relativo a un file mancante: probabilmente ti trovi nella directory sbagliata o stai utilizzando il percorso errato. Individua il occfile installato e riesegui il comando in quella posizione.
  • Errori di autorizzazione o di proprietà: verifica l'account del server web/PHP della tua distribuzione ed esegui il comando con quell'account. Non modificare ripetutamente la proprietà come soluzione rapida; ciò potrebbe creare problemi di accesso più ampi.
  • "Utente inesistente" o un errore simile relativo all'account: conferma l'ID dell'account, prestando attenzione alle maiuscole e minuscole, se necessario. Non sostituire l'ID dell'account con un indirizzo email, a meno che non corrisponda effettivamente all'ID dell'account.
  • phpmanca o è stata selezionata la versione errata di PHP: utilizzare il binario PHP CLI supportato dall'installazione di Nextcloud e dalla piattaforma di hosting. Un server può avere più di un'installazione di PHP, quindi non dare per scontato che il comando predefinito corrisponda all'ambiente di runtime web.
  • Il server viene eseguito in Docker, Nextcloud AIO, Snap o su un'appliance: eseguilo occnell'ambiente dell'applicazione e segui la procedura di comando ufficiale di tale distribuzione. Il percorso host, il nome del container e l'utente di runtime sono diversi; un comando a livello host copiato da un'installazione sorgente potrebbe indirizzare il filesystem sbagliato.
  • L'account è gestito tramite LDAP o Active Directory: questi sistemi possono essere l'autorità competente per le credenziali dell'account. Un ripristino locale della password di Nextcloud potrebbe non aggiornare una password gestita esternamente. Segui la procedura di ripristino dell'amministratore della directory e verifica la configurazione del tuo provider di identità.
  • Non hai accesso alla shell: prova il link per reimpostare la password nella pagina di accesso se l'account ha un indirizzo email valido salvato in Nextcloud, oppure chiedi a un altro amministratore di Nextcloud o al tuo provider di hosting di reimpostarla.

Cosa evitare dopo la guarigione

Non modificare direttamente il database di Nextcloud per sostituire l'hash di una password. Non cambiare la password del sistema operativo pensando che ciò reimposti l'utente di Nextcloud. Mantieni la nuova password riservata, rimuovi qualsiasi segreto temporaneo dall'ambiente shell e memorizzala nel tuo gestore di password. Se sospetti che le vecchie credenziali siano state compromesse, verifica l'accesso tramite le normali procedure di sicurezza della tua organizzazione.

Riferimenti ufficiali

Nextcloud documenta le opzioni di ripristino e la procedura per il recupero della password di amministratore smarrita nella sezione " Reimpostazione di una password di amministratore smarrita" . Il comando supportato, le richieste di password e l'opzione relativa alle variabili d'ambiente sono descritti nelle sezioni " Comandi per utenti e gruppi" e "Utilizzo del comando occ" .

Lascia un commento

Correggere l'avviso relativo all'intestazione Strict-Transport-Security (HSTS) mancante di Nextcloud.

Correggere l'avviso relativo all'intestazione Strict-Transport-Security (HSTS) mancante di Nextcloud.

Risolvi l'avviso di Nextcloud relativo alla mancanza di HSTS configurando il server web HTTPS o il proxy inverso, quindi verifica in modo sicuro l'intestazione Strict-Transport-Security.

Risolvere l'errore "CSync Unknown Error" del client desktop ownCloud durante la sincronizzazione.

Risolvere l'errore "CSync Unknown Error" del client desktop ownCloud durante la sincronizzazione.

Risolvi l'errore "CSync Unknown Error" del client ownCloud Desktop ricostruendo il database di sincronizzazione nascosto, quindi verifica la connettività, le autorizzazioni, i nomi dei file, lo spazio su disco e i log.

Come configurare Matrix Sliding Sync per un caricamento più veloce su dispositivi mobili (senza il proxy legacy)

Come configurare Matrix Sliding Sync per un caricamento più veloce su dispositivi mobili (senza il proxy legacy)

Il proxy Matrix Sliding Sync è stato archiviato e sostituito. Abilitare la sincronizzazione Simplified Sliding Sync nativa in Synapse, verificare il supporto del client, aggiornare il routing del proxy e testare la sincronizzazione mobile in modo sicuro.

Risolvi i problemi di latenza e di accesso lento alle stanze in Matrix Synapse Federation.

Risolvi i problemi di latenza e di accesso lento alle stanze in Matrix Synapse Federation.

Diagnostica i rallentamenti nella federazione Matrix Synapse e nell'adesione alle stanze verificando la connettività, lo stato dei tentativi del server remoto, le metriche, il carico del database e i limiti di frequenza di adesione.

Come svuotare automaticamente il cestino dei file eliminati di Nextcloud

Come svuotare automaticamente il cestino dei file eliminati di Nextcloud

Configura la conservazione del cestino e le attività in background di Nextcloud per rimuovere automaticamente i file eliminati, verificare l'avvenuta pulizia ed evitare comandi di eliminazione sicura per tutti gli utenti.

Risolvere i problemi di eco e ritardo audio del microfono di BigBlueButton in WebRTC

Risolvere i problemi di eco e ritardo audio del microfono di BigBlueButton in WebRTC

Diagnostica l'eco di BigBlueButton e il ritardo audio di WebRTC separando il feedback del microfono dal ritardo di rete, verificando il test dell'eco, i dispositivi del browser, la connettività UDP e il carico del server.

Come eseguire il backup di Nextcloud con Restic e Cron

Come eseguire il backup di Nextcloud con Restic e Cron

Configura un repository Restic crittografato e un'attività pianificata (cron job) per Nextcloud, includendo la modalità di manutenzione, un dump di MariaDB, la conservazione dei dati, i log e i controlli di ripristino.

Come risolvere il problema del blocco del caricamento file di ownCloud al 99%: guida pratica alla risoluzione dei problemi

Come risolvere il problema del blocco del caricamento file di ownCloud al 99%: guida pratica alla risoluzione dei problemi

Risolvi i problemi di caricamento su ownCloud bloccati al 99% controllando i log, lo spazio di archiviazione temporaneo, lo spazio dei chunk, i limiti PHP, le sessioni, i proxy e il blocco dei file nell'ordine corretto.

Come configurare l'autenticazione a due fattori (2FA) nella console di amministrazione di Zimbra.

Come configurare l'autenticazione a due fattori (2FA) nella console di amministrazione di Zimbra.

Abilita e applica correttamente l'autenticazione a due fattori (2FA) di Zimbra, registra un account amministratore, scegli la verifica tramite TOTP o e-mail e testa l'accesso alla Console di amministrazione.

Come configurare la moderazione della stanza Matrix con il bot Mjolnir

Come configurare la moderazione della stanza Matrix con il bot Mjolnir

Configura Mjolnir per la moderazione di Matrix: crea un account bot dedicato, configura la sua sala di controllo, proteggi le stanze, gestisci le liste di ban e verifica le autorizzazioni in modo sicuro.