ownCloud 서버에서 공개 링크 만료일을 제한하는 방법
ownCloud 서버 공개 링크의 최대 만료일을 설정하고, 해당 만료일이 영향을 미치는 공유 폴더를 파악하고, 오래된 링크를 간과하지 않고 정책을 검증하세요.
ownCloud 모바일 앱에서 "연결 거부됨" 메시지가 표시되는 것은 일반적으로 인증이 시작되기 전에 연결 문제가 발생했음을 나타냅니다. 즉, 휴대폰이 주소에는 접속했지만 요청한 네트워크 엔드포인트에서 연결이 수락되지 않은 것입니다. 정확한 메시지 문구는 Android 또는 iOS 버전에 따라 다를 수 있으므로 이 메시지는 진단이 아닌 문제의 증상으로 간주해야 합니다.
다음은 예시 시나리오입니다. 노스스타 스튜디오(Northstar Studio)라는 소규모 디자인 회사를 가정해 보겠습니다. 직원들은 평소에 https://cloud.example.com/owncloudownCloud 모바일 앱을 통해 접속합니다. 리버스 프록시 설정이 변경된 후, 여러 휴대폰에서 "연결 거부됨" 오류가 발생합니다. 사무실 내 관리자 노트북에서는 ownCloud 웹 인터페이스가 정상적으로 작동하지만, 모바일 데이터로는 접속이 되지 않습니다. 이 가상의 시나리오는 문제 해결 단계를 설명하기 위한 예시이며, 실제 배포 사례나 테스트 결과를 보여주는 것은 아닙니다.
사용자 비밀번호를 재설정하는 것부터 시작하지 마십시오. 잘못된 비밀번호, 만료된 토큰 또는 OAuth 문제는 클라이언트가 서버와 통신할 수 있게 된 후에 발생합니다. TCP 연결 거부는 일반적으로 잘못된 호스트 또는 포트, 중지된 웹 서버 또는 프록시, 방화벽 규칙 또는 내부 인터페이스에서만 수신 대기하는 서비스와 관련이 있습니다.
ownCloud의 최신 모바일 문서에 따르면 앱은 ownCloud 서버 URL로 구성됩니다. 또한 ownCloud WebDAV 문서에서는 모바일 앱이 example.com/owncloudWebDAV 엔드포인트를 수동으로 입력하는 대신 기본 URL과 폴더(예: `/etc/ ownCloud/webdav ...
Northstar 예시에서 예상되는 URL은 입니다 https://cloud.example.com/owncloud. 스키마, 호스트 이름, 선택적 포트 및 경로의 네 가지 구성 요소를 모두 확인하십시오. 흔히 발생하는 오류로는 http://공용 서비스가 HTTPS에서만 수신 대기하는 경우 를 사용하거나, 표준이 아닌 포트를 누락하거나, 회사 외부에서 확인할 수 없는 내부 호스트 이름을 사용하거나, ownCloud 기본 URL 대신 DAV 엔드포인트를 입력하는 경우가 있습니다.
Android 문서에 따르면 앱은 서버 URL과 자격 증명을 입력한 후 연결을 테스트하고 HTTPS 연결을 위해 SSL이 활성화된 서버를 권장합니다. iOS 문서에서도 마찬가지로 계정 추가 시 서버 URL, 인증 방법 및 TLS 인증서를 확인합니다. 자세한 내용은 ownCloud Android 연결 가이드 및 ownCloud iOS 계정 가이드를 참조하십시오 .
문제가 발생한 휴대폰에서 해당 ownCloud URL을 브라우저에 열어보세요. 이 부분이 문제의 원인을 빠르게 파악하는 데 도움이 됩니다. 브라우저에서는 ownCloud 페이지에 접근할 수 있지만 앱에서는 접근할 수 없다면, 앱별 인증서, 리디렉션, OAuth 또는 계정 구성 문제를 조사하세요. 동일한 네트워크 환경에서 브라우저와 앱 모두 문제가 발생하면 서버 및 네트워크 점검을 진행하세요.
또한 여러 네트워크에서 테스트해 보세요. 예시로 든 노스스타 사례에서 사무실 Wi-Fi는 작동하지만 셀룰러 데이터는 작동하지 않는 경우가 있습니다. 이는 ownCloud 사용자 이름 문제라기보다는 공용 DNS, 방화벽, NAT 또는 리버스 프록시 노출 문제일 가능성이 높습니다.
서버에 접속할 수 있는 컴퓨터에서 URL과 수신 소켓을 테스트하십시오. 다음과 같은 명령어가 유용한 시작점이 될 수 있습니다.
curl -I https://cloud.example.com/owncloud
sudo ss -tlnp | grep -E ':80|:443'
HTTP 응답이 성공적이라는 것은 반드시 리디렉션이 발생해야 하는 것은 아닙니다 200. 리디렉션 또한 웹 서비스가 응답하고 있음을 증명할 수 있습니다. 중요한 차이점은 TCP 연결이 수락되었는지 여부입니다. 예상되는 공용 포트에서 아무것도 수신 대기하지 않는다면 ownCloud 애플리케이션 설정을 변경하기 전에 해당 문제를 해결해야 합니다.
많은 ownCloud 배포 환경에서는 Apache, NGINX, HAProxy, Traefik 또는 다른 프록시 서버를 애플리케이션 앞에 배치합니다. 공개 서비스가 실행 중이고, 의도한 인터페이스에 바인딩되어 있으며, 트래픽을 실제 ownCloud 백엔드로 전달하는지 확인하십시오. 프록시 서버가 중지되었거나, 특정 인터페이스에만 바인딩되었거나 127.0.0.1, 잘못된 업스트림 포트로 구성된 경우 즉시 액세스 거부 오류가 발생할 수 있습니다.
ownCloud는 리버스 프록시에 대한 정보를 명시적으로 제공하며, ownCloud가 신뢰해야 하는 프록시 주소를 설정 파일에 구성하도록 요구합니다 trusted_proxies. 또한 프록시 뒤에서 호스트 이름, 프로토콜 또는 웹 루트 자동 감지가 실패하는 경우를 대비한 재정의 설정도 제공합니다. 자세한 내용은 ownCloud의 리버스 프록시 구성 가이드를 참조하십시오 .
서버 자체에서는 HTTPS가 작동하지만 LAN 외부의 전화기에서 작동하지 않는 경우 호스트 방화벽, 클라우드 보안 그룹, 라우터 또는 NAT 규칙, 그리고 상위 기업 방화벽을 확인하십시오. 일반적인 HTTPS 배포에서는 공용 주소에서 TCP 443 포트에 접근할 수 있어야 합니다. 의도적으로 사용자 지정 포트를 사용하는 경우 해당 포트가 노출되어 있어야 하며 URL에 포함되어야 합니다.
방화벽을 영구적인 해결책으로 비활성화하지 마십시오. 대신 필요한 리스너를 식별하고 설계에 필요한 트래픽만 허용하십시오. Northstar 시나리오에서 유용한 질문은 "방화벽이 켜져 있습니까?"가 아니라 "외부 클라이언트가 ownCloud에 대해 게시된 주소와 포트에 액세스할 수 있습니까?"입니다.
인증서 문제는 실제 TCP 연결 거부와는 다르지만, 연결 문제를 해결한 직후에 자주 발생합니다. 현재 iOS 문서에 따르면 앱은 서버를 추가할 때 TLS 인증서를 확인하고 사용자가 인증서 세부 정보를 검사할 수 있도록 합니다. Android 문서에서도 인증서를 확인할 수 없는 경우 경고 메시지가 표시된다고 설명합니다.
가능하면 ownCloud 공개 호스트 이름과 일치하고 기기에서 신뢰하는 인증서 체인을 사용하는 인증서를 사용하십시오. 또한 HTTP-HTTPS 리디렉션을 검토하십시오. iOS 보안 문서에 따르면 로그인 중 리디렉션은 자동으로 진행되지 않고 사용자에게 승인을 요청합니다. 자세한 내용은 ownCloud iOS 보안 문서를 참조하십시오 .
웹 서버가 연결을 수락하면 ownCloud가 휴대폰에서 사용하는 호스트 이름을 인식하는지 확인하십시오. ownCloud는 서버에 액세스하는 데 사용되는 URL이 허용되어 있어야 합니다 trusted_domains. 이는 새 공용 호스트 이름을 추가하거나, 서비스를 마이그레이션하거나, 이전에 내부용으로만 설치되었던 서비스를 외부에 공개할 때 중요합니다.
일반적인 설치의 경우, 구성을 무작정 수정하기보다는 검사하는 것이 좋습니다. 다음 명령어를 사용하여 occ구성된 도메인을 확인할 수 있습니다.
sudo -u www-data ./occ config:system:get trusted_domains
공개 호스트 이름이 없는 경우, occ config:system:set사용되지 않는 배열 인덱스에 대한 문서화된 구문을 사용하여 추가하십시오. 공식 명령 참조는 ownCloud occ 명령 문서OWNCLOUD_TRUSTED_DOMAINS 에서 확인할 수 있습니다. 컨테이너 배포의 경우, 현재 ownCloud 문서에서는 환경 변수( 예 : `domain` 및 `proxy`)를 통해 해당 도메인 및 프록시 관련 설정을 제공합니다 OWNCLOUD_TRUSTED_PROXIES.
문제가 발생한 기기로 돌아가서 다음과 같은 순서로 테스트하십시오. 먼저 브라우저에서 URL을 로드한 다음 ownCloud 계정을 추가하거나 다시 연결하고, 마지막으로 파일 보기를 열어 디렉터리 목록이 표시되는지 확인하십시오. 서비스가 Wi-Fi와 모바일 데이터 모두에서 작동하도록 설계된 경우, Wi-Fi와 모바일 데이터 모두에서 각각 한 번씩 이 과정을 반복하십시오.
Northstar 사례에서 관리자가 교체된 리버스 프록시가 개인 인터페이스에서만 443번 포트를 수신 대기하고 있다는 사실을 발견했다고 가정해 보겠습니다. 공용 리스너를 올바르게 바인딩하면 사무실 접속은 가능했지만 셀룰러 접속이 거부된 이유를 설명할 수 있습니다. 이는 추론 과정을 설명하기 위한 예시일 뿐이며, 실제 ownCloud에서 발생한 사건을 주장하는 것은 아닙니다.
| 당신이 관찰하는 것 | 가장 유용한 다음 확인 |
|---|---|
| 앱과 휴대폰 브라우저 모두 거부되었습니다. | 공용 호스트 이름, 포트, 리스너, 방화벽, NAT, 프록시 서비스 |
| 와이파이에서는 작동하지만 모바일 데이터에서는 작동하지 않습니다. | 공용 DNS 및 인터넷 연결 방화벽/NAT/프록시 경로 |
| 브라우저는 작동하지만, 앱은 인증서 검토 단계에서 멈춥니다. | TLS 호스트 이름, 인증서 체인, 리디렉션 |
| 서버는 응답했지만 ownCloud에서 호스트를 거부했습니다. | trusted_domains및 리버스 프록시 덮어쓰기 설정 |
| 연결은 성공했지만 로그인에 실패했습니다. | 자격 증명, OAuth2, 2단계 인증 또는 토큰 정책 |
모바일 앱에서 "연결 거부됨"이라는 메시지가 표시된다고 해서 비밀번호, 데이터베이스 설정, 파일 권한 또는 PHP 메모리 제한을 변경하지 마십시오. 이러한 설정은 다른 ownCloud 오류와 관련될 수 있지만, 클라이언트가 네트워크 연결을 전혀 설정할 수 없는 경우 가장 먼저 확인해야 할 사항은 아닙니다. 마찬가지로, 공용 TLS 구성을 수정하는 대신 인증서 경고를 영구적으로 무시하는 것도 바람직하지 않습니다.
2026년 10월 현재, ownCloud는 클래식 서버와 안드로이드 및 iOS 모바일 클라이언트에 대한 최신 문서를 제공합니다. 앱 릴리스에 따라 정확한 레이블과 화면이 변경될 수 있으므로 위의 문제 해결 순서를 항상 준수하는 방법으로 사용하십시오. 먼저 네트워크 연결 가능성을 확인하고, 프록시 및 TLS 동작을 검증한 다음, ownCloud 애플리케이션 및 인증 설정으로 이동하십시오.
ownCloud 서버 공개 링크의 최대 만료일을 설정하고, 해당 만료일이 영향을 미치는 공유 폴더를 파악하고, 오래된 링크를 간과하지 않고 정책을 검증하세요.
Zimbra GAL 자동 동기화를 구성하고, 폴링 간격을 설정하고, 테스트 동기화를 강제로 실행하고, 타임스탬프를 확인하고, 오래된 내부 또는 외부 LDAP 연락처 문제를 해결합니다.
ownCloud Infinite Scale에 대한 LDAP 기반 로그인을 구성하고, 사용자 및 그룹을 매핑하고, 내장 또는 외부 OIDC를 선택하고, 자격 증명을 보호하고, 안전하게 인증을 확인할 수 있습니다.
지원되는 migrate-to-ocis 앱을 사용하여 ownCloud Classic 10에서 Infinite Scale로의 마이그레이션을 계획하세요. 전송되는 데이터와 전송되지 않는 데이터, LDAP 필수 조건, 명령어 및 전환 점검 사항에 대해 알아보세요.
Zimbra에서 사용자 지정 SpamAssassin 규칙을 로드하는 위치, .cf 규칙을 작성하고 유효성을 검사하는 방법, Amavis를 재시작하는 방법, 메시지 헤더를 테스트하는 방법, 그리고 안전하게 롤백하는 방법을 알아보세요.
zmmailbox를 사용하여 개별 Zimbra CE 사서함을 백업하고 복원할 수 있습니다. 메타데이터가 포함된 ZIP 아카이브를 내보내고, 유효성을 검사하고, 스테이징 계정에서 안전하게 복구를 테스트할 수 있습니다.
ownCloud Infinite Scale 사용자의 개인 공간 할당량을 설정하는 방법, 이를 프로젝트 공간 및 전역 제한과 구분하는 방법, 그리고 역할별로 신규 사용자에게 기본값을 할당하는 방법을 알아보세요.
BigBlueButton FreeSWITCH SIP 등록 시간 초과 문제를 진단하려면 서비스 상태, SIP 및 ESL 리스너, NAT 주소, 방화벽 규칙 및 로그를 확인하십시오.
ownCloud 모바일 앱 연결 거부 오류를 해결하려면 서버 URL, HTTPS 포트, 웹 서버, 방화벽, 프록시, TLS 및 신뢰할 수 있는 도메인을 확인하세요.
Synapse에서 새로운 Matrix 계정을 제어하는 다양한 방법을 비교해 보세요. 공개 등록 비활성화부터 사용 제한 토큰 발급까지, 구성 예시 및 확인 방법을 안내합니다.