如何在 LibreOffice 中停用遙測和資料收集
了解如何停用 LibreOffice 崩潰報告、線上更新用戶代理程式資料和可選的自動更新檢查,以及如何驗證設定。
Collabora CODE 沒有提供對靜態儲存文件副本進行加密的設定。 CODE 是 WOPI 整合中的線上編輯器;文件的保存由連接的文件平台或儲存服務負責。若要保護已儲存的文件,請在對應的儲存層配置加密。如果您的 WOPI 主機是 Nextcloud,則可以使用其伺服器端加密;如果您擔心伺服器磁碟被盜,則應在主機儲存體上使用區塊裝置加密。
這種區別至關重要,因為 CODE 必須在使用者編輯文件時處理文件內容。 Collabora 聲稱,會話結束後文件會從記憶體中刪除,不會持久儲存在 Collabora Online 伺服器上,但靜態加密並不能對編輯者或授權的儲存應用程式隱藏已開啟的文件。以下說明以 Nextcloud 為例;ownCloud、Seafile 和自訂 WOPI 主機都有各自的儲存加密控制。
| 目標 | 在哪裡配置? | 它無法解決的問題 |
|---|---|---|
| 保護寫入遠端儲存提供者的文件 | 根據您的架構,可以使用 Nextcloud 伺服器端加密或儲存提供者本身的加密。 | Nextcloud 的伺服器端金鑰對伺服器可用;它不會對伺服器隱藏開啟的文件。 |
| 如果硬體被移除,請保護本機伺服器磁碟。 | 作業系統磁碟或區塊裝置加密,例如 Linux 上的 LUKS。 | 系統解鎖並運作後,授權進程即可讀取檔案。 |
| 防止儲存提供者或伺服器管理員讀取檔案內容 | 受支援的客戶端或端對端加密工作流程 | 線上編輯可能需要解密內容才能存取程式碼;選擇此模型前,請確認其與您的文件平台相容。 |
| 保護使用者、WOPI主機和CODE之間的流量。 | 相關連線上的 HTTPS/TLS | TLS 保護的是傳輸中的數據,而不是儲存在磁碟上的副本。 |
Nextcloud 目前的管理指南指出,伺服器端加密對於外部儲存尤其有用。它加密的是檔案內容,而不是檔案名稱或目錄結構,並且金鑰保存在 Nextcloud 伺服器上。如果目標是防止 Nextcloud 管理員讀取文件,伺服器端加密不能取代端對端加密;如果目標是防止實體盜竊,伺服器端加密也不能取代磁碟加密。
occ。透過 Nextcloud 文件介面開啟測試文檔,並在 Collabora 中啟動它。在典型的 WOPI 設定中,Nextcloud 是文件託管方,CODE 是編輯器。 CODE 請求編輯文檔,並將儲存的變更傳回託管方。請在 Nextcloud 或儲存後端配置持久性儲存加密,而不是在 CODE 的編輯選單中配置。

以 Nextcloud 管理員身份登錄,開啟管理設定的「伺服器端加密」部分。選擇「啟用伺服器端加密」,然後依照螢幕上的確認提示操作。選單文字可能因 Nextcloud 版本而異。加密功能和加密模組是分開的:如果頁面顯示未載入任何模組,請繼續前往「應用」部分。

開啟「應用」,找到「預設加密模組」(手冊中也稱為「Nextcloud 預設加密模組」),並啟用它。返回加密設置,確認已選擇該模組。 Nextcloud 的指南隨後會指導用戶登出並重新登入以初始化加密金鑰。

以 Nextcloud Web 伺服器帳戶身份,從 Nextcloud 安裝目錄執行狀態命令。在典型的 Debian 或 Ubuntu 歸檔安裝中,指令可能如下所示:
cd /var/www/nextcloud
sudo -u www-data php occ encryption:status
請使用實際的安裝路徑和 Web 伺服器使用者。對於容器部署,請occ在 Nextcloud 容器內使用該安裝文件中提供的命令運行。正常狀態會報告加密已啟用,並標識預設模組。這確認了伺服器端功能的狀態;但這本身並不能證明所有舊檔案都已加密。

occ encryption:status結果證實 Nextcloud 報告加密已啟用,並指明了活動的預設模組。預設情況下,啟用伺服器端加密後,Nextcloud 會對建立或變更的檔案進行加密。如果您還需要加密現有文件,請先進行全新備份,安排維護窗口,並在操作期間阻止使用者更改文件。 Nextcloud 指令參考文件介紹occ encryption:encrypt-all如何為所有使用者加密文件。請依照您安裝的 Nextcloud 版本說明進行操作,以 Web 伺服器帳戶身分執行指令,並在加密完成後再還原服務的正常使用。
sudo -u www-data php occ encryption:encrypt-all
請勿將occ encryption:disable其用作回滾快捷方式。停用此標誌不會解密現有檔案。 Nextcloud 文件中提供了單獨的全部解密流程,並警告稱,在未解密文件的情況下停用加密可能會導致不可預測的錯誤。在生產環境中變更加密狀態之前,請務必測試備份和復原流程。
occ encryption:status並確認目標模組已啟動。如果您的 Nextcloud 實例僅將檔案儲存在本機磁碟上,而您主要擔心的是硬碟被盜或報廢,那麼在作業系統層面進行磁碟加密通常是更直接的控制方式。它會在斷電狀態下加密區塊設備;啟動並解鎖後,Nextcloud 和 CODE 仍然可以讀取編輯所需的文件。您可以在伺服器配置期間或透過作業系統的預存程序進行配置,並將復原金鑰保存在伺服器外部。
如果您要求管理員和儲存提供者永遠無法查看文件內容,請使用平台支援的端對端加密方案,並在部署前驗證其與 Collabora 的兼容性。瀏覽器編輯器需要在編輯會話期間存取文件數據,因此僅在儲存後端進行靜態加密無法在使用者編輯時提供這種保證。 CODE 本身並未加入通用的靜態文檔加密開關。
了解如何停用 LibreOffice 崩潰報告、線上更新用戶代理程式資料和可選的自動更新檢查,以及如何驗證設定。
Install ONLYOFFICE Docs Enterprise with the official Docker Compose file, configure JWT and persistent storage, add your license, and verify the service.
學習如何在 LibreOffice 尋找和替換中使用正規表示式來清理文字、擷取和重新排序資料、控制範圍以及選擇更安全的替代方案。
建立一個安全的 ONLYOFFICE JavaScript 巨集,用於清理電子表格文字、保留公式和數字,並在儲存工作簿之前驗證每次變更。
使用官方的配置指南和可重複的測試,比較 Collabora Online 和 ONLYOFFICE Docs 的 CPU、記憶體、開啟時間、協同編輯延遲和保存次數。
在 Docker 中為 Collabora Online CODE 新增自訂字體,比較綁定掛載、自訂映像檔和遠端字體配置,然後驗證文件中的字體。
追蹤 Collabora Online 字體大小下拉選單顯示不完整、拉伸或無回應的問題。重置頁面縮放,手動輸入字體大小,並檢查程式碼版本修復程式。
要解決 LibreOffice JRE 警告,請確定是否需要 Java 功能,安裝相容的執行時間環境,並在進階選項中選擇它。
將 ONLYOFFICE Docs 連接到自訂 PHP 應用程序,並具有安全的文件 URL、已簽署的編輯器配置、JavaScript API 和保存回調。
為 Linux 軟體套件或 CODE Docker 部署設定 Collabora Online 管理控制台密碼,然後驗證登入並保護管理端點。