Nextcloudの「一部のファイルが整合性チェックに合格していません」という警告を修正する

アップデート後または手動で変更を行った後、Nextcloud の管理画面の概要を開くと、「一部のファイルが整合性チェックに合格していません」というメッセージが表示されることがあります。この警告は不安を煽るものですが、単一の原因を特定するものではありません。Nextcloud は、インストールされているサーバーとアプリのコードが、想定される署名付きファイルと一致するかどうかを確認します。変更されたファイル、欠落したファイル、予期しないファイル、またはアプリの署名の問題によって、この警告が表示されることがあります。再スキャンを実行すると現在の状態が報告されますが、ファイルの修復は行われません。

公式のNextcloudダウンロードページには、執筆時点での最新リリースとして、2026年9月16日リリースのServer 35.0.0が記載されています。現在の管理ドキュメントでは、管理者は無効ファイルレポートを調査し、原因を特定して修復し、再度スキャンを実行するように指示されています。以下の手順は、この手順に沿ったものです。メニューの文言は、リリースやホスティングパッケージによって異なる場合があります。

1. 変更を加える前に、無効ファイルレポートを読んでください。

管理者としてサインインし、[管理設定] > [概要]を開きます。[整合性警告] で、[無効なファイルのリスト...]を選択します(ラベルが若干異なる場合があります)。レポートをプライベートな場所に保存またはコピーして、修復後に比較できるようにします。アプリまたはコア領域が識別されINVALID_HASH、、、、などの条件が一覧表示されます。MISSING_FILEEXTRA_FILEEXCEPTION

サーバーファイルを置き換える前に、Nextcloud の設定、データベース、およびカスタムアプリのコードをバックアップしてください。signature.jsonレポートにファイル名が表示されているという理由だけで、ファイルを編集したり、警告を消すために代替署名を生成したり、ファイルを削除したりしないでください。このチェックはコードの真正性を保護するだけでなく、調査が必要な予期しないファイルを発見する可能性もあります。

2. エラーの種類と適切な修復方法を一致させる

レポートエントリそれはどういう意味か安全な次の行動
INVALID_HASHファイルの内容が署名済みのバージョンと一致しません。それがコアコードなのかアプリファイルなのかを判断し、一致する信頼できるリリースまたはアプリパッケージからそのファイルを復元します。
MISSING_FILE署名に必要なファイルが存在しません。該当する公式パッケージから不足しているファイルを復元するか、影響を受けるアプリを再インストールまたはアップデートしてください。
EXTRA_FILEファイルは存在しますが、署名済みセットの一部ではありません。誰が追加したのか、そしてその理由を特定してください。Nextcloudのコードディレクトリの外に移動するか、不要であることを確認した上で削除してください。
EXCEPTION署名データが存在しない、または無効であるなどの理由で、署名を確認できませんでした。互換性のある信頼できるアプリのリリースを使用するか、その開発者に連絡してください。署名ファイルを編集しないでください。

これらのラベルは診断の手がかりであり、攻撃の証拠でも、インストールが安全であることの証拠でもありません。開発者によるローカル編集、コピーされたバックアップファイル、不完全なデプロイメント、不正なコードなどによって、異なる結果が生じる可能性があります。予期しないPHPファイルや変更されたコアファイルについて説明できない場合は、レポートを保存し、削除または上書きする前に調査してください。

3. 正確なNextcloudリリースからコアファイルを復元する

レポートにcore、やなどのindex.phpファイルの名前が記載されている場合はversion.php、まずアップグレードが途中で停止したか、デプロイプロセスによってコードが変更されたかどうかを確認してください。管理画面の概要または通常のデプロイ記録で、インストールされているバージョンを確認してください。別の Nextcloud バージョンからファイルをコピーしないでください。そのハッシュは、サーバーにインストールされているリリースと一致しません。

可能な場合は、サポートされているアップデーターを使用して中断されたアップグレードを完了してください。ファイルを手動で復元する必要がある場合は、Nextcloud の公式ダウンロード ページから該当するサーバー アーカイブをダウンロードし、公開されているチェックサムまたは PGP 署名を使用してアーカイブを検証し、Nextcloud のアップグレード手順に従って影響を受けるアプリケーション コード ファイルのみを置き換えてください。config/データ ディレクトリ、およびローカルで管理されているアプリやテーマは保持してください。インストール方法に応じたバックアップとメンテナンス モードの手順に従ってください。Docker、Snap、アプライアンス、マネージド ホスティングでは、独自の更新プロセスが必要になる場合があります。

Nextcloudの整合性ガイドでは、無効なコアハッシュの場合も同様の原則が示されています。正しいファイルを復元してから再スキャンしてください。FTP経由でファイルを転送する場合は、バイナリ転送モードを使用するよう特に注意喚起されています。署名検証を無効にしてアップデートを実行することは、手っ取り早い方法としては避けてください。検証されていない手動でインストールされたアーカイブは、新たな整合性とセキュリティの問題を引き起こす可能性があります。

4. 追加ファイルとカスタム変更を注意深く確認してください。

エントリEXTRA_FILEは、残存する一時ファイル、エディターのバックアップ、カスタムスクリプト、または認識できないファイルである可能性があります。その完全なパス、タイムスタンプ、所有者、およびデプロイ履歴を確認してください。正当なカスタムツールである場合は、Nextcloud のコードディレクトリの外に移動し、必要に応じてサポートされているアプリまたは別のサービスを通じて公開してください。古いバックアップである場合は、必要なものをすべて保存してから削除してください。説明のつかない実行ファイルまたは PHP ファイルが最近出現した場合は、セキュリティ調査として扱い、証拠を保存し、アクセスログと Web サーバーのログを確認し、警告を削除するだけでなく、インシデント対応プロセスに従ってください。

意図的に編集したコアファイル内のエラーについてはINVALID_HASH、署名済みのコアファイルを復元し、カスタム動作をサポート対象のアプリ、テーマ、またはドキュメント化された拡張ポイントに移動することで、持続可能な解決策となります。チェックをパスさせるために、期待されるハッシュを変更したり、リリース メタデータを変更したりしないでください。カスタム Nextcloud ディストリビューションには、コード署名に関するドキュメントにリリース ブランチに関する個別の考慮事項があります。この設定を変更するのは、カスタム ディストリビューションのメンテナー向けであり、標準インストールのルーチン的な修復ではありません。

5. アプリの署名またはアプリファイルを修復する

レポートにアプリ ディレクトリの名前が記載されている場合は、そのアプリ ID を特定し、アプリが更新されたか、手動でコピーされたか、ローカルで変更されたかを判断します。Nextcloud のアプリ インターフェイスまたはデプロイ方法を使用して、信頼できるソースから互換性のあるリリースを更新または再インストールします。まず、アプリ固有のデータと構成をバックアップし、Nextcloud のメジャー バージョンとの互換性を確認します。カスタム アプリまたは社内開発のアプリの場合は、メンテナーに署名付きパッケージまたは修正済みリリースを依頼します。Nextcloud では、アプリ ストアを通じて公開されるアプリにコード署名が必要です。署名の要件と適用方法は他のアプリ カテゴリによって異なる場合があるため、ローカル署名を作成するのではなく、関連する開発者向けドキュメントを参照してください。

アプリディレクトリを無作為なアーカイブで上書きしたり、signature.json別のバージョンからコピーしたりしないでください。署名は特定のコードを記述しているため、異なるリリースのファイルを混在させると、追加のエラーが発生する可能性があります。アプリを削除する必要がある場合は、サポートされているアプリ管理プロセスを使用し、削除によって組織に必要なデータが失われないことを確認してください。

6. 新たに整合性チェックを実行する

報告されたファイルを修復したら、管理設定 > 概要に戻り、[再スキャン…]を選択します。スキャンが完了するまで待ち、無効ファイルリストを再度開きます。SSH経由でサーバーを管理している場合は、Nextcloud 35でNextcloudインストールディレクトリから以下のコマンドが説明されています。

sudo -E -u www-data php occ integrity:check-core
sudo -E -u www-data php occ integrity:check-app calendar
sudo -E -u www-data php occ integrity:check-app --all

calendarレポートに表示されているアプリIDに置き換えてください。このwww-dataアカウントはDebianまたはUbuntuベースのインストールで一般的ですが、WebサーバーのユーザーとPHP実行ファイルは異なる場合があります。システムに適したアカウントとPHP環境を使用してください。コンテナインストールの場合は、適切なコンテナ内で同等のコマンドを実行してください。現在のOCCマニュアルによると、詳細モードを要求しない限り、アプリチェックが成功しても出力は表示されず、失敗した場合は詳細が表示されます。

警告が修正されたかどうかを確認する方法

管理画面の概要を再度開き、新しいスキャン後に整合性警告が消えていることを確認してください。警告が残っている場合は、新しいレポートと保存済みのコピーを比較してください。パスが同じであれば、基となるファイルが復元されていないか、間違ったバージョンが使用されていることを意味します。パスが異なる場合は、別の問題が明らかになる可能性があります。関連するコアまたはアプリのチェックを再度実行し、Nextcloud ログで署名エラーを確認してください。また、インスタンスが通常のサインイン、ファイルブラウジング、アップロード、ダウンロードを完了することも確認してください。

デプロイ後に警告が再び表示される場合は、署名付きコードツリー内のファイルを書き換える自動化ツール、プラグイン、または手動メンテナンススクリプトを探してください。整合性レポートに問題がないにもかかわらずユーザーがエラーを確認する場合は、元の問題に別の原因がある可能性があり、個別にトラブルシューティングを行う必要があります。ホスト型Nextcloudの場合は、プロバイダーに正確なレポートとインストール済みバージョンを送信してください。パスワード、秘密鍵、またはユーザーファイルの内容は含めないでください。

バージョン固有の詳細については、Nextcloudのコード署名と整合性に関するドキュメント、OCC整合性チェックのリファレンス、Nextcloudアップデーターのマニュアル、および公式ダウンロードページを参照してください。

コメントを残す

ドメイン上でカスタムマトリックスルームエイリアスを設定する方法

ドメイン上でカスタムマトリックスルームエイリアスを設定する方法

Matrixルームエイリアスの仕組み、ドメインとSynapseホームサーバーの準備、フェデレーション委任の設定、カスタムエイリアスの作成、そして安全な検証方法について学びましょう。

ownCloudサーバーで共有ファイルの所有権を移転する方法

ownCloudサーバーで共有ファイルの所有権を移転する方法

ownCloud Serverの管理者が、共有、バージョン、検証を考慮しながら、occを使用して選択したフォルダまたはすべてのファイルを別のユーザーに転送する方法を学びましょう。

Nextcloudの「一部のファイルが整合性チェックに合格していません」という警告を修正する

Nextcloudの「一部のファイルが整合性チェックに合格していません」という警告を修正する

Nextcloudのコード整合性警告の診断方法、変更または欠落したコアファイルの復元方法、余分なファイルやアプリ署名エラーの処理方法、そして修復が安全に行われたことを確認する方法を学びましょう。

Nextcloudデスクトップ同期クライアントが「ファイルの処理中」で停止する問題を修正する

Nextcloudデスクトップ同期クライアントが「ファイルの処理中」で停止する問題を修正する

Nextcloud Desktopが「ファイルの処理中」のまま止まってしまいますか?データにリスクを与えることなく、ブロックしているファイル、同期設定、ネットワーク、ログ、および安全なリセットオプションを診断します。

OCCを使用してNextcloud管理者パスワードをリセットする方法

OCCを使用してNextcloud管理者パスワードをリセットする方法

occコマンドを使用して、紛失したNextcloud管理者パスワードをコマンドラインからリセットします。正しいインストールパスを見つけて、安全にリセットを実行し、アクセスを確認してください。

Jitsi Meet 用の Jibri 録画およびストリーミングサーバーの設定方法

Jitsi Meet 用の Jibri 録画およびストリーミングサーバーの設定方法

Jitsi Meet 用に Docker Compose を使用して Jibri をセットアップします。録画の設定、ストレージ権限の保護、サービスの起動、録画と RTMP ストリームのテストを行います。

コマンドラインからownCloudのファイルバージョン履歴を削除する方法

コマンドラインからownCloudのファイルバージョン履歴を削除する方法

ownCloud Serverの有効期限切れコマンドと完全削除コマンドを比較し、Infinite Scaleの個別のリビジョンワークフローと、クリーンアップを安全に検証する方法を学びましょう。

Jitsiルームの作成を特定の認証済みユーザーのみに制限する方法

Jitsiルームの作成を特定の認証済みユーザーのみに制限する方法

Jitsi Meet の設定で、承認された認証済みユーザーのみがルームを開始できるようにし、許可すればゲストも参加できるようにします。Docker の手順と最新の認証ガイダンスが含まれています。

ownCloudで「WebDAVインターフェースが壊れています」エラーを修正する

ownCloudで「WebDAVインターフェースが壊れています」エラーを修正する

ownCloudのWebDAV警告のトラブルシューティングを行うには、DAVルート、Apacheのリライト、リバースプロキシ、DNS、TLS、およびサーバー側の接続性を確認してください。

ClamAVまたはFreshClamを使用してZimbraのCPU使用率が高い問題を解決する

ClamAVまたはFreshClamを使用してZimbraのCPU使用率が高い問題を解決する

ZimbraでCPU使用率が高い原因がclamdかfreshclamのどちらであるかを特定し、適切なログを検査し、一般的な原因を安全に修正し、ウイルス対策サービスの復旧を確認します。