nextcloud-logo-white-transparent
  • ★製品概要
    • なぜ、今、Nextcloudが必要か
    • Nextcloudで始めるセキュアなファイル共有
    • Nextcloudと他のオンラインストレージ製品の比較
  • 製品詳細
    • Nextcloudのアーキテクチャー
    • システム要件
    • バージョンアップ履歴
    • EOL一覧
    • Nextcloud API一覧
    • Nextcloudデスクトップクライアント
    • Nextcloudモバイルアプリ
  • ユースケース
    • ユースケース
      • 取引先との安全なファイル共有
      • 既存ファイルサーバーをそのまま活用
      • 営業マンのファイル持ち出しを安全に実現
      • 支店間など広域ネットワークでファイル共有したい
      • 教育・研究機関でのオンラインストレージ利用
      • 開発プラットフォームとしてのNextcloud
      • remote.itとの組み合わせによるセキュアなオンラインストレージ
    • 導入事例
      • Nextcloud導入事例(京都大学様) 請求フォーム
      • Nextcloud導入事例(明治大学様) 請求フォーム
  • お知らせ/テックブログ
    • ニュースリリース
    • セミナー
    • Nextcloud
    • ONLYOFFICE
  • サービス
    • 導入サービス、導入支援
    • サポートの概要
    • EnterpriseサポートとCommunityサポートの選び方
    • Enterpriseサポート
    • Communityサポート
    • Nextcloud保守サポートでサポートされるアプリケーション
  • お問い合わせ
    • Nextcloud導入のご相談、お見積り
    • 会社概要
    • Nextcloudカタログ等資料請求
    • ★ダウンロード資料一覧
  • ONLYOFFICE
    • ONLYOFFICEでOfficeファイルをオンライン活用(ONLYOFFICE公式パートナー)

Nextcloud の status.php や composer.json が公開される理由と対処

2025年8月13日NEXTBlog, Nextcloud, techblog

Nextcloud では、インストールディレクトリ内のいくつかのシステムファイルが Web経由でアクセス可能となっていることがあります。今回は、これらのファイルの必要性とセキュリティ対策について整理してみました。

一例として次のようなファイルがWeb経由でアクセス可能になっています:

  • status.php: システム状態監視用のエンドポイント
  • composer.json, composer.lock: PHP依存関係定義ファイル
  • package.json: JavaScript依存関係定義ファイル

1.status.php

status.php は、公開アクセスできるように設計されており、アプリケーションサーバが稼働しているかどうかを確認するために必要な機能です。デスクトップクライアントなどからもアクセスが行われます。
アクセスをブロックすると、監視機能が動作しなくなる可能性がありますので、基本的に公開が推奨されます。

2.依存関係管理ファイル(composer.json等)

これらのファイルは、phpとJavaScriptパッケージの要件とバージョンを定義する依存関係管理ファイルです。機密情報は含まれていませんが、アクセスをブロックすることが可能です。
ただし、Nextcloud の機能ではファイルを非公開化することができないため、Webサーバの設定にてアクセスをブロックする必要があります。

以下は、WEBサーバに Nginx を使用している場合の制限方法の一例です。
依存関係管理ファイルをブロックする場合には、次の location 設定を追加します。

# Block access to dependency files
location ~ ^/(composer\.(json|lock)|package\.json)$ {
    deny all;
    return 404;
}

以上、現場よりお届けいたしました。

カテゴリー

  • Nextcloud の status.php や composer.json が公開される理由と対処2025年8月13日
  • Nextcloudサーバにインストールするミドルウェアのバージョン2025年6月30日
  • Nextcloud を安全にアップグレードするには、最新メンテナンスリリースの経由が必要です2025年6月25日

Blog

  • 2025
  • 2024
  • 2023
  • 2022
  • 2021
  • 2020
  • 2019
  • 2018
  • 2016

ニュースリリース

  • 2025
  • 2024
  • 2023
  • 2022
  • 2021
  • 2020
  • 2019
  • 2017

Nextcloudのお問合せ

資料請求

Nextcloudの製品カタログの請求フォームです。

資料請求を行う

お問合せ・お見積り依頼

Nextcloudの導入をご検討の企業・団体の皆様。

お問合せフォームへ


-COMPANY-

〒101- 0052
東京都千代田区神田小川町1-2
風雲堂ビル6階


-PARTNER-

nextcloudamazon



 

-外部コンテンツ-

-Facebook-

Nextcloud広報室 – 株式会社スタイルズ

-Youtube-
Stylez Corp.

-Qiita-
Stylez Nextcloud


★製品概要製品詳細ユースケースお知らせ/テックブログサービスお問い合わせONLYOFFICE
© 2003 - 2023 Stylez Corp.