Come reimpostare la password di amministratore di Nextcloud con OCC
Se non riesci più ad accedere a Nextcloud con un account amministratore, il occcomando lato server può reimpostare la password di tale account senza utilizzare l'interfaccia web. occè l'interfaccia a riga di comando di Nextcloud per l'amministrazione. Il ripristino modifica la password dell'account Nextcloud; non modifica le credenziali di accesso a Linux, la password del database o la password del pannello di controllo dell'hosting.
Questa procedura guidata si basa sul Manuale di amministrazione di Nextcloud 35, disponibile al 6 ottobre 2026. Il comando di base è stabile in molte versioni, ma i percorsi di installazione, i comandi PHP, gli account di servizio e i flussi di lavoro dei container variano. Utilizzare i valori di esempio solo dopo aver verificato la configurazione di installazione della propria istanza.
Cosa ti serve prima di eseguire il ripristino
Accesso tramite shell al server o al container che esegue l'applicazione PHP di Nextcloud.
Il percorso del filesystem all'installazione di Nextcloud, ovvero la directory contenente il occfile.
L'ID esatto dell'account Nextcloud di cui deve essere modificata la password. L'ID dell'account potrebbe non essere admin.
L'account del sistema operativo utilizzato dal server web o dal runtime PHP. Su Debian e Ubuntu è spesso www-data; altri sistemi potrebbero utilizzare un account diverso.
Una nuova password univoca memorizzata in un gestore di password.
Eseguire i comandi occcome utente HTTP, ovvero l'account del sistema operativo che esegue l'applicazione web, in modo che la proprietà e i permessi dei file rimangano invariati. Il manuale di Nextcloud documenta questo requisito. Non eseguire i comandi come root per impostazione predefinita solo perché si dispone dell'accesso sudo.
Passaggio 1: Trova l'installazione e l'account corretti
Connettiti tramite SSH o apri la shell fornita dal tuo ambiente di hosting. Spostati nella directory di installazione di Nextcloud. Un percorso comune per l'installazione da sorgente è /var/www/nextcloud, ma pacchetti, appliance, container e servizi ospitati potrebbero utilizzare percorsi diversi.
cd /var/www/nextcloud
ls -l occ
Il secondo comando dovrebbe visualizzare un occfile. In caso contrario, interrompi l'esecuzione e individua la directory effettiva dell'applicazione anziché provare percorsi a caso. Se disponi di un nome utente diverso, sostituiscilo adminnel comando successivo con l'ID utente Nextcloud esatto. L'ID utente non corrisponde necessariamente al nome visualizzato o all'indirizzo email.
Passaggio 1: Conferma la directory di installazione di Nextcloud e il nome utente esatto dell'account prima di eseguire occ.
Passaggio 2: Eseguire il ripristino interattivo della password
Per una tipica installazione da sorgente Debian o Ubuntu il cui server web viene eseguito come www-data, eseguire questo comando dalla directory di Nextcloud:
Sostituisci www-datase il tuo server utilizza un utente HTTP diverso e sostituisci admincon l'ID dell'account che hai confermato. Se non ti trovi già nella directory di installazione, usa il percorso completo:
Nextcloud richiede la nuova password e chiede di confermarla. Normalmente i caratteri della password non vengono visualizzati durante la digitazione; questo è il comportamento previsto. Inserisci la stessa password in entrambe le richieste. Un messaggio di conferma confermerà che Nextcloud ha accettato il ripristino.
Passaggio 2: Eseguire il comando di ripristino interattivo come account del server web e immettere la nuova password due volte.
Passaggio 3: Utilizzare una variabile d'ambiente solo per l'automazione
Nextcloud supporta anche --password-from-envle operazioni tramite script. Legge la password dalla OC_PASSvariabile d'ambiente. Evita di inserire la password reale direttamente nella riga di comando, nella cronologia della shell, in uno script caricato nel sistema di controllo versione o in una trascrizione di terminale condivisa.
Per una singola sessione shell, è possibile inserire il segreto senza visualizzarlo, esportarlo, eseguire il comando documentato e quindi cancellarlo:
Dopo read -saver digitato la nuova password, premi Invio; il campo di input rimarrà nascosto. L' -Eopzione richiede a sudo di preservare l'ambiente, ma le policy locali di sudo possono limitare questo comportamento. Se il comando segnala che il campo OC_PASSè mancante o vuoto, utilizza invece il ripristino interattivo oppure segui la procedura di gestione dei segreti della tua piattaforma. Non disabilitare le misure di sicurezza di sudo solo per far funzionare uno script.
Per i ripristini tramite script, Nextcloud supporta l'opzione di recupero della password dall'ambiente; non inserire una password reale in un comando o in un articolo.
Passaggio 4: Verificare che l'account possa accedere
Apri il tuo URL Nextcloud abituale in una finestra di navigazione in incognito oppure disconnettiti dalla sessione corrente, quindi accedi con lo stesso ID account e la nuova password. Un accesso riuscito conferma che le credenziali funzionano tramite l'applicazione web, e non solo che il comando CLI è stato eseguito. Se la tua organizzazione utilizza un secondo fattore di autenticazione, completa anche questa procedura standard.
Passaggio 4: Testa le nuove credenziali sulla normale pagina di accesso di Nextcloud.
Problemi comuni e come affrontarli
Could not open input file: occoppure un errore relativo a un file mancante: probabilmente ti trovi nella directory sbagliata o stai utilizzando il percorso errato. Individua il occfile installato e riesegui il comando in quella posizione.
Errori di autorizzazione o di proprietà: verifica l'account del server web/PHP della tua distribuzione ed esegui il comando con quell'account. Non modificare ripetutamente la proprietà come soluzione rapida; ciò potrebbe creare problemi di accesso più ampi.
"Utente inesistente" o un errore simile relativo all'account: conferma l'ID dell'account, prestando attenzione alle maiuscole e minuscole, se necessario. Non sostituire l'ID dell'account con un indirizzo email, a meno che non corrisponda effettivamente all'ID dell'account.
phpmanca o è stata selezionata la versione errata di PHP: utilizzare il binario PHP CLI supportato dall'installazione di Nextcloud e dalla piattaforma di hosting. Un server può avere più di un'installazione di PHP, quindi non dare per scontato che il comando predefinito corrisponda all'ambiente di runtime web.
Il server viene eseguito in Docker, Nextcloud AIO, Snap o su un'appliance: eseguilo occnell'ambiente dell'applicazione e segui la procedura di comando ufficiale di tale distribuzione. Il percorso host, il nome del container e l'utente di runtime sono diversi; un comando a livello host copiato da un'installazione sorgente potrebbe indirizzare il filesystem sbagliato.
L'account è gestito tramite LDAP o Active Directory: questi sistemi possono essere l'autorità competente per le credenziali dell'account. Un ripristino locale della password di Nextcloud potrebbe non aggiornare una password gestita esternamente. Segui la procedura di ripristino dell'amministratore della directory e verifica la configurazione del tuo provider di identità.
Non hai accesso alla shell: prova il link per reimpostare la password nella pagina di accesso se l'account ha un indirizzo email valido salvato in Nextcloud, oppure chiedi a un altro amministratore di Nextcloud o al tuo provider di hosting di reimpostarla.
Cosa evitare dopo la guarigione
Non modificare direttamente il database di Nextcloud per sostituire l'hash di una password. Non cambiare la password del sistema operativo pensando che ciò reimposti l'utente di Nextcloud. Mantieni la nuova password riservata, rimuovi qualsiasi segreto temporaneo dall'ambiente shell e memorizzala nel tuo gestore di password. Se sospetti che le vecchie credenziali siano state compromesse, verifica l'accesso tramite le normali procedure di sicurezza della tua organizzazione.