Dopo un aggiornamento o una modifica manuale, è possibile che aprendo la Panoramica amministrativa di Nextcloud venga visualizzato il messaggio "Alcuni file non hanno superato il controllo di integrità". Questo avviso può essere allarmante, ma non identifica un errore universale. Nextcloud verifica che il codice del server e dell'app installati corrisponda ai file firmati previsti. Un file modificato o mancante, un file imprevisto o un problema di firma dell'app possono attivare l'avviso. Una nuova scansione riporta lo stato attuale, ma non ripara i file.
La pagina di download ufficiale di Nextcloud indica Server 35.0.0, rilasciato il 16 settembre 2026, come l'ultima versione disponibile al momento della stesura di questo documento. La documentazione amministrativa attuale continua a indirizzare gli amministratori a esaminare il report dei file non validi, a correggere la causa specifica e a eseguire nuovamente la scansione. I passaggi seguenti seguono questa procedura consolidata; la dicitura esatta del menu può variare a seconda della versione o del pacchetto di hosting.
1. Leggi il report sui file non validi prima di apportare qualsiasi modifica.
Accedi come amministratore e apri Impostazioni di amministrazione > Panoramica . Nell'avviso di integrità, scegli Elenco di file non validi… (l'etichetta potrebbe essere leggermente diversa). Salva o copia il report in un luogo privato in modo da poterlo confrontare dopo una riparazione. Identifica l'app o l'area principale ed elenca condizioni come INVALID_HASH, MISSING_FILE, EXTRA_FILE, e EXCEPTION.
Eseguire un backup della configurazione di Nextcloud, del database e di qualsiasi codice dell'app personalizzata prima di sostituire i file del server. Non modificare i file signature.json, non generare una firma sostitutiva per silenziare l'avviso e non rimuovere i file solo perché i loro nomi compaiono nel report. Il controllo protegge l'autenticità del codice e può anche rivelare un file inatteso che merita di essere esaminato.
2. Abbina il tipo di errore alla riparazione corretta
| Voce di segnalazione | Cosa significa | Prossima azione sicura |
|---|
INVALID_HASH | Il contenuto di un file non corrisponde alla versione firmata. | Determina se si tratta di codice sorgente o di un file dell'applicazione; ripristina il file dalla versione attendibile o dal pacchetto dell'applicazione corrispondente. |
MISSING_FILE | Il file previsto dalla firma è assente. | Ripristina il file mancante dal pacchetto ufficiale corrispondente oppure reinstalla/aggiorna l'applicazione interessata. |
EXTRA_FILE | Il file è presente ma non fa parte del set firmato. | Identifica chi l'ha aggiunto e perché. Spostalo al di fuori della directory del codice di Nextcloud oppure rimuovilo solo dopo aver verificato che non sia necessario. |
EXCEPTION | Impossibile verificare la firma, ad esempio perché i dati della firma sono assenti o non validi. | Utilizza una versione dell'app compatibile e affidabile oppure contatta il suo manutentore; non modificare il file della firma. |
Queste etichette sono indizi diagnostici, non la prova di un attacco né la garanzia che l'installazione sia sicura. Una modifica locale da parte di uno sviluppatore, un file di backup copiato, un'implementazione incompleta e codice non autorizzato possono produrre risultati apparentemente diversi. Se non si riesce a spiegare un file PHP inatteso o un file di sistema modificato, è consigliabile conservare il report ed effettuare un'indagine prima di eliminarlo o sovrascriverlo.
3. Ripristina i file principali dalla stessa versione di Nextcloud
Se il report elenca i file in core, ad esempio index.phpo version.php, verifica innanzitutto se un aggiornamento si è interrotto a metà o se un processo di distribuzione ha modificato il codice. Conferma la versione installata nella Panoramica di amministrazione o con i normali registri di distribuzione. Non copiare un file da una versione diversa di Nextcloud: il suo hash non corrisponderà alla release installata sul server.
Quando possibile, utilizza l'aggiornamento supportato per completare un aggiornamento interrotto. Se devi ripristinare i file manualmente, scarica l'archivio del server corrispondente dalla pagina di download ufficiale di Nextcloud, verifica l'archivio utilizzando il checksum pubblicato o la firma PGP e sostituisci solo i file del codice dell'applicazione interessati, seguendo le istruzioni di aggiornamento di Nextcloud. Conserva config/la directory dei dati e tutte le app o i temi gestiti localmente. Segui la procedura di backup e modalità di manutenzione per il tuo metodo di installazione; Docker, Snap, appliance e hosting gestito potrebbero richiedere una procedura di aggiornamento specifica.
La guida all'integrità di Nextcloud applica lo stesso principio anche in caso di hash core non valido: ripristinare i file corretti e quindi eseguire una nuova scansione. Se si trasferiscono file tramite FTP, la guida raccomanda specificamente di utilizzare la modalità di trasferimento binaria. Evitare di eseguire un aggiornamento con la verifica della firma disabilitata come scorciatoia. Un archivio installato manualmente e non verificato può introdurre un nuovo problema di integrità e sicurezza.
4. Esamina attentamente i file aggiuntivi e le modifiche personalizzate.
Una EXTRA_FILEvoce potrebbe essere un file temporaneo residuo, un backup dell'editor, uno script personalizzato o qualcosa che non riconosci. Verifica il percorso completo, la data e l'ora, il proprietario e la cronologia di distribuzione. Se si tratta di uno strumento personalizzato legittimo, spostalo al di fuori della directory del codice Nextcloud e rendilo disponibile tramite un'app supportata o un servizio separato, ove appropriato. Se si tratta di un backup obsoleto, rimuovilo solo dopo aver conservato tutto ciò di cui hai bisogno. Se di recente è comparso un eseguibile o un file PHP inspiegabile, trattalo come un'indagine di sicurezza: conserva le prove, esamina i log di accesso e del server web e segui la procedura di risposta agli incidenti anziché limitarti a eliminare l'avviso.
Se INVALID_HASHhai modificato intenzionalmente un file di base, la soluzione definitiva è ripristinare il file di base firmato e spostare il comportamento personalizzato in un'app, un tema o un punto di estensione documentato e supportato. Non modificare l'hash previsto né alterare i metadati di rilascio per far sì che il controllo venga superato. Le distribuzioni Nextcloud personalizzate hanno considerazioni separate relative ai rami di rilascio nella documentazione sulla firma del codice; la modifica di tale impostazione è di competenza dei manutentori di una distribuzione personalizzata, non una riparazione di routine per un'installazione standard.
5. Riparare la firma o il file di un'app
Se il report indica una directory di app, identifica il relativo ID e determina se l'app è stata aggiornata, copiata manualmente o modificata localmente. Utilizza l'interfaccia App di Nextcloud o il tuo metodo di distribuzione per aggiornare o reinstallare una versione compatibile da una fonte attendibile. Esegui prima un backup dei dati e della configurazione specifici dell'app e verifica la compatibilità con la versione principale di Nextcloud in uso. Per un'app personalizzata o sviluppata internamente, richiedi al suo manutentore un pacchetto firmato o una versione corretta. Nextcloud richiede la firma del codice per le app pubblicate tramite il suo app store; i requisiti e l'applicazione della firma possono variare per altre categorie di app, quindi utilizza la documentazione per sviluppatori pertinente anziché creare una firma locale.
Non sovrascrivere la directory di un'app con un archivio casuale né copiarla signature.jsonda un'altra versione. La firma identifica un codice specifico; mescolare file provenienti da versioni diverse può generare ulteriori errori. Se è necessario rimuovere un'app, utilizzare la procedura di gestione delle app supportata e verificare che la rimozione non comporti la perdita di dati importanti per l'organizzazione.
6. Eseguire un nuovo controllo di integrità
Dopo aver riparato i file segnalati, torna alle impostazioni di amministrazione > Panoramica e seleziona Esegui nuova scansione… . Attendi il completamento della scansione, quindi riapri l'elenco dei file non validi. Se amministri il server tramite SSH, Nextcloud 35 documenta questi comandi dalla directory di installazione di Nextcloud:
sudo -E -u www-data php occ integrity:check-core
sudo -E -u www-data php occ integrity:check-app calendar
sudo -E -u www-data php occ integrity:check-app --all
Sostituisci calendarcon l'ID dell'app mostrato nel tuo report. L' www-dataaccount è comune nelle installazioni basate su Debian o Ubuntu, ma l'utente del server web e l'eseguibile PHP potrebbero essere diversi. Utilizza l'account e l'ambiente PHP corretti per il tuo sistema; per le installazioni in container, esegui il comando equivalente all'interno del container appropriato. Il manuale OCC corrente afferma che un controllo dell'app riuscito potrebbe non produrre alcun output a meno che non venga richiesta la modalità dettagliata, mentre gli errori elencano i dettagli.
Come capire se l'avviso è stato risolto
Riapri la Panoramica amministrativa e verifica che l'avviso di integrità sia scomparso dopo la nuova scansione. Se persiste, confronta il nuovo report con la copia salvata: se il percorso è lo stesso, significa che il file sottostante non è stato ripristinato o che è stata utilizzata la versione errata; se il percorso è diverso, potrebbe indicare un secondo problema. Esegui nuovamente il controllo del core o dell'app pertinente e controlla il log di Nextcloud per individuare eventuali errori di firma. Verifica inoltre che l'istanza completi correttamente l'accesso, la navigazione dei file, i caricamenti e i download.
Se l'avviso si ripresenta dopo un'implementazione, cercate automazioni, plugin o script di manutenzione manuale che riscrivono i file all'interno della struttura del codice firmato. Se il report di integrità non rileva errori ma gli utenti continuano a visualizzarli, il problema originale potrebbe avere una causa diversa e dovrebbe essere risolto separatamente. Per Nextcloud in hosting, inviate al provider il report esatto e la versione installata; evitate di includere password, chiavi private o contenuti dei file utente.
Per i dettagli specifici della versione, consultare la documentazione di Nextcloud relativa alla firma e all'integrità del codice , il riferimento al controllo di integrità OCC , il manuale di aggiornamento di Nextcloud e la pagina di download ufficiale .