如何在 ownCloud 伺服器中限制公共連結的過期日期

如果公共 ownCloud 連結的有效期超過了貴組織的預期,僅僅更改單一文件的日期是不夠的。管理員可以為公共連結設定預設過期時間,並將其強制設定為最大值,這樣連結建立者可以選擇更早的日期,但無法將存取權限延長到超出策略限制的期限。以下說明遵循 ownCloud Server (Classic) 11.0 的管理文件。 ownCloud Infinite Scale 具有不同的 Web 介面和組態模型;請勿假設 Classic 的設定路徑適用於它。

了解過期設定控制哪些內容

公共連結是一個 URL,允許非 ownCloud 使用者存取共用檔案或資料夾。連結的權限決定了訪客可以執行的操作;其過期日期決定了連結的有效期限。在 ownCloud Server 中,所選的公共連結過期時間會在指定日期結束時生效。

預設過期時間會預先填入新共享的日期或期限。根據策略設置,使用者或許可以更改或移除此預設值。「強制執行最長過期日期」會將配置的預設值設為上限:使用者可以選擇較短的有效期,但不能選擇較晚的日期。這並不意味著所有連結都必須在同一天過期。

這些控制措施獨立於本地用戶、群組或遠端用戶的共享過期策略。如果您希望限制 ownCloud 帳戶系統外部人員訪問鏈接,請配置公共鏈接部分。 ownCloud Server 11.0 檔案共用管理指南詳細介紹了此設定及其最大有效期行為。

在您更改政策之前

  • 請確認產品。以下步驟適用於 ownCloud Server Classic。如果您的介麵包含「空間」和右側的「共享」側邊欄,則您可能正在使用 Infinite Scale;其使用者指南描述了不同的共享流程。請實例管理員查閱對應的 Infinite Scale 管理文檔,而不是尋找 Classic 複選框。
  • 請確認管理員權限。過期規則位於管理員共用設定中,而非一般使用者的檔案共用面板中。您需要一個擁有更改伺服器設定權限的帳戶。
  • 選擇一個可行的限制。確定外部接收者通常需要存取權限的時長,然後設定一個符合該用途的最大值。例如,發送短期審閱連結的團隊可以選擇比共享專案資料長達一個月的團隊更短的存取視窗。這些是策略範例,並非ownCloud的預設設定或供應商的建議。

在強制執行規則之前,請告知連結擁有者將發生哪些變更。例如,如果當前工作流程需要更長的存取權限,他們可能需要發布有效期更短的新連結。

為公共連結設定最長過期日期

  1. 開啟管理員共享設定。使用管理員帳戶登錄,然後前往管理設定頁面,再開啟「共用」。具體導航文字可能因版本或語言翻譯而異,但該選項位於伺服器手冊中所述的管理員共用設定中。
  2. 找到公共連結策略。在允許使用者透過連結共享的部分,找到「設定公共連結共享的預設過期日期」。此設定專門針對公共連結。除非您也打算變更使用者、群組或遠端共用的策略,否則請勿變更名稱類似的設定。
  3. 啟用預設設定並設定其有效期。啟用預設過期選項。如果您的已安裝版本顯示了有效期或日期控制,請輸入組織批准的限制並儲存設定。 Server 11.0 文件描述了公共連結的預設設置,但並未規定統一的天數;請選擇符合您的存取策略和版本中顯示的控制項的值。
  4. 強制執行此限制。在公共連結部分選取「強制執行最大到期日」並儲存。根據 ownCloud 的文檔,使用者可以選擇更早的到期日期,而配置的預設值為最大值。僅啟用預設值並不等於強制執行最大到期日。
  5. 使用測試連結進行驗證。使用測試文件和非敏感帳戶建立一個公開連結。確認過期時間是否已預先填寫或為必填項,然後嘗試選擇一個晚於配置限制的日期。保存的共享連結不應允許超過該限制的日期。同時,如果您的策略允許,請確認是否可以保存更早的日期。避免使用機密內容進行測試,也不要將測試 URL 傳送給外部收件者。

查看已有的連結

不要以為更改管理預設設定會自動重寫之前發布的所有公共連結。 ownCloud 伺服器指南解釋了公共連結過期的預設和最長期限,但並未明確保證策略變更會回溯或縮短所有現有共享連結的有效期限。在確認已安裝版本的行為之前,請將現有連結視為單獨的檢查事項。

開啟包含公開連結的檔案或資料夾的共用面板,檢查每個連結的過期時間,如果連結不再需要,請編輯過期日期或將其刪除。 ownCloud 支援一個項目擁有多個公開鏈接,因此請檢查每個條目,不要想當然地認為一個文件只有一個鏈接。公開連結文件介紹了連結設置,包括過期時間;共享指南則解釋了共享會在指定日期到期後失效,屆時接收者將無法再訪問該連結。

如果連結在新策略生效後仍然有效,請縮短其有效期或將其移除。如果您的組織有很多現有鏈接,請使用適用於您當前 ownCloud 版本的官方管理工具和流程;避免直接編輯資料庫,因為這會繞過應用程式驗證,而且這並非針對此任務的官方配置步驟。

避免的常見錯誤

  • 設定預設值但不強制執行。預設值方便使用者選擇到期日期,但單獨的最大日期複選框會限制更晚的日期。
  • 更改了錯誤的共享策略。公共連結僅供 ownCloud 使用者清單以外的使用者使用。本地用戶、群組和聯合共享具有各自獨立的過期設定。
  • 預期採用統一的天數統計方式。官方手冊並未規定固定的政策週期。貴組織必須自行選擇並公佈其自身的天數限制。
  • 混淆了共享 URL 和私有連結。私有連結指向的檔案僅供已獲得存取權限的使用者查看;它與公開連結不同。請檢查您是否正在編輯公開連結條目。
  • 假設所有查看者所在時區的午夜都會立即過期。 ownCloud將過期時間定義為所選日期結束時;伺服器時間與共享內容的過期時間相關。測試時請考慮伺服器配置的時區。
  • 需要注意的是,過期時間只是其中一個控制措施。它不會添加密碼、降低權限或停用公共連結建立。如果您的政策需要,請分別設定密碼和權限要求。

檢查限制是否生效

儲存管理策略後,建立測試公開連結並驗證三件事:連結已設定過期日期,嘗試造訪的過期日期不會超過最大過期日期,以及在預期位置仍然可用較短的過期日期。然後,在共享面板中重新訪問該測試連結以確認已儲存的日期,並單獨檢查較早的公共連結。 OCS Share API 文件也將共享的過期值定義為一個日期,並指出公共連結會在指定日期結束時過期;這對於透過已批准的整合驗證共享的管理員非常有用。

最後,使用已授權的測試帳戶確認測試連結在過期日期後無法訪問,然後刪除測試共享。如果使用者仍可選擇超過截止日期的日期,請重新檢查公共連結部分是否已啟用強制執行,確認您編輯的實例是否正確,並查閱您所用 ownCloud 版本的相關文件。這樣可以實際檢查管理員規則和使用者看到的行為。

留下評論

如何在 ownCloud 伺服器中限制公共連結的過期日期

如何在 ownCloud 伺服器中限制公共連結的過期日期

為 ownCloud Server 公共連結設定最長過期日期,了解它會影響哪些共享,並在不忽略較舊連結的情況下驗證策略。

如何配置 Zimbra GAL 自動同步並驗證其是否正常運作

如何配置 Zimbra GAL 自動同步並驗證其是否正常運作

設定 Zimbra GAL 自動同步,設定輪詢間隔,強制執行測試同步,驗證時間戳,並追蹤過時的內部或外部 LDAP 聯絡人。

如何在 ownCloud Infinite Scale 中設定 LDAP 身份驗證

如何在 ownCloud Infinite Scale 中設定 LDAP 身份驗證

為 ownCloud Infinite Scale 配置 LDAP 支援的登錄,映射使用者和群組,選擇內建或外部 OIDC,保護憑證,並安全地驗證身份驗證。

如何從 ownCloud 10 Classic 遷移到 ownCloud Infinite Scale

如何從 ownCloud 10 Classic 遷移到 ownCloud Infinite Scale

使用支援的 migrate-to-ocis 應用程式規劃 ownCloud Classic 10 到 Infinite Scale 的遷移。了解哪些資料會遷移,哪些資料不會遷移,LDAP 先決條件,指令以及切換檢查。

如何在 Zimbra 中安全地設定 SpamAssassin 自訂規則

如何在 Zimbra 中安全地設定 SpamAssassin 自訂規則

了解 Zimbra 在何處載入自訂 SpamAssassin 規則、如何編寫和驗證 .cf 規則、重新啟動 Amavis、測試郵件頭以及如何安全地回溯。

如何在 Zimbra CE 中備份和還原單一郵箱

如何在 Zimbra CE 中備份和還原單一郵箱

使用 zmmailbox 備份和還原單一 Zimbra CE 郵箱。匯出包含元資料的 ZIP 存檔,進行驗證,並在測試帳戶中安全地測試復原功能。

如何在 ownCloud oCIS 中為使用者配置儲存配額

如何在 ownCloud oCIS 中為使用者配置儲存配額

了解如何為 ownCloud Infinite Scale 使用者設定個人空間配額,將其與專案空間和全域限制區分開來,並按角色為新使用者指派預設值。

修復 BigBlueButton FreeSWITCH SIP 註冊逾時問題:實用診斷指南

修復 BigBlueButton FreeSWITCH SIP 註冊逾時問題:實用診斷指南

透過檢查服務運作狀況、SIP 和 ESL 監聽器、NAT 位址、防火牆規則和日誌來診斷 BigBlueButton FreeSWITCH SIP 註冊逾時問題。

如何修復 ownCloud 行動應用程式「連線被拒絕」錯誤

如何修復 ownCloud 行動應用程式「連線被拒絕」錯誤

透過檢查伺服器 URL、HTTPS 連接埠、Web 伺服器、防火牆、代理、TLS 和受信任的網域來修復 ownCloud 行動應用程式連線被拒絕的錯誤。

如何在自架的 Matrix 伺服器上限制使用者註冊

如何在自架的 Matrix 伺服器上限制使用者註冊

比較在 Synapse 上控制新 Matrix 帳戶的方法,從停用公用註冊到頒發有限用途的令牌,並提供設定範例和檢查。