Anleitung

Nextcloud mit eigenem Namen und HTTPS betreiben

Prüfen Sie DNS, Reverse Proxy, vertrauenswürdige Domains und WebDAV. Berücksichtigen Sie Unterschiede zwischen Nextcloud AIO und eigener Installation.

Quelle geprüft:

Bestimmen Sie zuerst Ihre Installationsart. Nextcloud AIO verwaltet Teile der Proxy- und Containerkonfiguration selbst; Anleitungen für eine manuelle Installation lassen sich nicht unverändert übertragen.

Name und Proxy

Richten Sie DNS und HTTPS ein. Nehmen Sie den verwendeten Hostnamen in trusted_domains auf und erlauben Sie unter trusted_proxies nur den tatsächlichen Proxy. Prüfen Sie bei HTTPS-Terminierung die Protokollerkennung, einschließlich overwriteprotocol, sofern Ihre Topologie dies erfordert.

Funktion prüfen

Testen Sie große Uploads, WebDAV sowie die Weiterleitungen für CalDAV und CardDAV. PHP- und Proxygrenzen müssen zusammenpassen. Kontrollieren Sie Hintergrundjobs beziehungsweise Cron und die Administrationswarnungen.

Datenbank, Redis und Containerverwaltung bleiben privat. Aktivieren Sie MFA und prüfen Sie Backups durch eine Wiederherstellung. Ein Zertifikat allein schützt weder veraltete Apps noch schwache Zugangsdaten.

Konfigurationsbeispiele

Passen Sie Platzhalter, Schnittstellen und Ports an. Beispiele können unterschiedliche Versionen zeigen; führen Sie unvereinbare Alternativen nicht gemeinsam aus. Veröffentlichen Sie niemals echte Tokens oder private Schlüssel.

# add to the mastercontainer's docker run command (or compose environment)
--env APACHE_PORT=11000 \
--env APACHE_IP_BINDING=0.0.0.0
cloud.yourname.uk.app {
	reverse_proxy 192.168.1.40:11000
}
sudo docker exec --user www-data -it nextcloud-aio-nextcloud \
  php occ config:system:set trusted_proxies 2 --value=192.168.1.30
cd /var/www/nextcloud
sudo -u www-data php occ config:system:set trusted_domains 1 --value=cloud.yourname.uk.app
sudo -u www-data php occ config:system:set trusted_proxies 0 --value=192.168.1.40
sudo -u www-data php occ config:system:set overwriteprotocol --value=https
sudo -u www-data php occ config:system:set overwrite.cli.url --value=https://cloud.yourname.uk.app

Abschließende Prüfung

Testen Sie über Mobilfunk außerhalb Ihres WLANs. Prüfen Sie DNS, den vorgesehenen Port, ein gültiges HTTPS-Zertifikat und die Anmeldung getrennt. Halten Sie Verwaltungsoberflächen privat, installieren Sie Updates und testen Sie die Wiederherstellung eines Backups. Kontrollieren Sie IPv6- und IPv4-Firewallregeln. Ein erfolgreicher Porttest ist kein Sicherheitsaudit.

Diese lokalisierte Ausgabe fasst die ursprüngliche Anleitung zusammen. Befehle behalten ihre Originalsyntax. Prüfen Sie für Ihre Version die verlinkte Herstellerdokumentation.

Quellen und Dokumentation

Partner