• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Nextcloud: Restringiendo la subida, descarga, edición y más a usuarios usando File Access Control

3 October, 2017 - Escrito en: opensource

Saludos amigos, hace unos días un comentario de UnderUp, en la entrada sobre ONLYOFFICE como docker dentro de Nextcloud, me comentaba que cómo podía restringir ciertos aspectos como por ejemplo extensiones o similares, con lo que creo que merece un post para explicarlo.

¿Qué es File Access Control?

Como muchos ya sabéis Nextcloud puede extenderse con aplicaciones, una de ellas es File Access Control, una aplicación gratuita que nos permite controlar como nuestros usuarios interactúan con nuestro servidor de Nextcloud,, a nivel de ficheros, carpetas, agentes, tamaños, y mucho más.

Descargar e instalar File Access Control

En mi caso voy a basarme en los pasos para Nextcloud 11.0.x que es mi versión, si tenéis Nextcloud 12, podéis descargar la app desde aquí.

Como os comentaba tengo Nextcloud 11.0.x, por lo que necesitará irme al Github oficial de la aplicación y descargar desde allí el binario para mi versión, de la siguiente manera, tener en cuenta que esto tendremos que hacerlo desde la carpeta de apps de Nextcloud, en mi caso la tengo en /var/www/nextcloud/apps

wget https://github.com/nextcloud/files_accesscontrol/archive/v11.0.5.tar.gz
--2017-09-29 10:06:06--  https://github.com/nextcloud/files_accesscontrol/archive/v11.0.5.tar.gz
Resolving github.com (github.com)... 192.30.253.112, 192.30.253.113
Connecting to github.com (github.com)|192.30.253.112|:443... connected.
HTTP request sent, awaiting response... 302 Found
Location: https://codeload.github.com/nextcloud/files_accesscontrol/tar.gz/v11.0.5 [following]
--2017-09-29 10:06:06--  https://codeload.github.com/nextcloud/files_accesscontrol/tar.gz/v11.0.5
Resolving codeload.github.com (codeload.github.com)... 192.30.253.120, 192.30.253.121
Connecting to codeload.github.com (codeload.github.com)|192.30.253.120|:443... connected.
HTTP request sent, awaiting response... 200 OK
Length: unspecified [application/x-gzip]
Saving to: ‘v11.0.5.tar.gz’

v11.0.5.tar.gz                                                [ <=>                                                                                                                                  ]  23.30K  --.-KB/s    in 0.08s   

2017-09-29 10:06:07 (302 KB/s) - ‘v11.0.5.tar.gz’ saved [23857]

Descomprimiremos el fichero y lo moveremos al nombre pertinente:

tar xzvf v11.0.5.tar.gz 
mv files_accesscontrol-11.0.5/ files_accesscontrol

Podremos borrar ahora el fichero comprimido ya que no nos hace falta:

rm v11.0.5.tar.gz

Si ahora nos vamos hasta nuestro Panel de Control como usuario admin, y nos vamos hasta Apps – Not enabled, ya podremos ver File Access Control haremos click en Enable:

Nos pedirá la contraseña del usuario:

Con esto hemos terminado la instalación, vamos a ver ahora diferentes casos de uso de File Access Control.

Restringiendo extensiones de ficheros

Como sabemos, todos los ficheros tienen un formato mime que nos ayuda a identificarlos, por ejemplo si queremos bloquear que los usuarios no puedan subir ficheros .zip el ejemplo sería como el siguiente:

La lista de extensiones para bloquear la podéis encontrar aquí:

  • https://www.freeformatter.com/mime-types-list.html

Le pondremos un nombre a la regla que nos ayude a identificarla mejor y seleccionaremos la opción File mime type upload luego la variable de matches y luego el mime que queremos bloquear, en mi caso .zip, podemos añadir más reglas:

Cuando el usuario se va a su Cliente Web, o Móvil, o de Escritorio e intenta subir un fichero .zip, o la extensión bloqueada:

Recibirá un error como el siguiente, no muy descriptivo pero suficiente:

Restringiendo ficheros y Carpetas con determinadas Tags

En ciertas ocasiones queremos restringir acceso a determinados grupos para que no puedan acceder a carpetas o ficheros etiquetados con una tag específica. Por ejemplo, imaginemos que tenemos una tag (de tipo invisible) llamada Confidential, y queremos que nadie fuera del grupo admin pueda ver ficheros o carpetas con esta tag, así quedaría la regla:

Un usuario cuando intentará acceder a un fichero al descargarlo vería esto:

Si el usuario intentará previsualizar el fichero online, imaginemos un .jpg o .pdf, vería esto:Si además tuviéramos el cliente de escritorio, podríamos ver que no podemos editar los ficheros, agregar nuevos a esas carpetas, etc.

Restringiendo el tamaño a subir de ficheros

Nextcloud es la solución para usuarios que quieren compartir ficheros grandes de manera corporativa, pero ¿qué sucede si no queremos que los usuarios suban ficheros de más de x MB? Para ello también podemos controlarlo, la regla sería la siguiente:

El usuario procedería a subir su fichero mayor del tamaño, y al finalizar, ¡baam! error forbidden, esto debería ser un poco más amigable, pero al menos funciona.Eso es todo amigos, recordaros que los filtros pueden ser tan depurados y granulares como queráis, podríamos por ejemplo también:

  • Restringir a ciertos usuarios y a otros no.
  • Bloquear que usuarios no se conecten usando web client, o aplicaciones móviles o el cliente de escritorio.
  • Restringir el acceso a determinados grupos, o global, el acceso durante horas de no oficina.
  • etc.

Espero que os haya gustado este artículo, y que lo encontréis interesante. Si os ha gustado por favor ojear el resto de entradas sobre Nextcloud, y dejar algún comentario:

  • ONLYOFFICE: Instalando ONLYOFFICE Document Server sobre contenedor Docker dentro de una instancia Nextcloud
  • Integrando ONLYOFFICE en Nextcloud, editando documentos office online y open source
  • ONLYOFFICE: Instalando Document Server sobre Ubuntu 16.04 LTS

Filed Under: opensource Tagged With: nextcloud, nextcloud file, nextcloud file extensions, nextcloud file security access, nextcloud file size, nextcloud security

Reader Interactions

Comments

  1. UnderUp says

    4 October, 2017 at 0:27

    Se agradece la publicación, la cual es muy informativa.
    Solo un comentario adicional… después de sufrir con los mimetypes para Nextclud, encontré que el listado que adminte NexCloud lo podemos encontrar en el siguiente archivo:
    /srv/www/htdocs/nextcloud/resources/config/mimetypemapping.dist.json

    Reply
    • Jorge de la Cruz says

      4 October, 2017 at 9:26

      Gracias UnderUp, un saludo

      Reply
      • UnderUp says

        13 October, 2017 at 20:31

        Hola Jorge
        Disculpa que te vuelva a molestar. Tengo una duda respecto a este plugin de Nextcloud.
        Deseo hacer una regla para bloquera la subida de archivos de video, en sus múltiples extensiones.
        Ejemplo: Si quiero bloquear los mp4, agrego el MIME video/mp4. Lo probé y funciona correctamente.
        Pero quiero, en una sola regla, bloquear todos los formatos de video:
        3gp [“video/3gpp”]
        dv [“video/dv”],
        vob [“video/dvd”],
        m2t [“video/mp2t”],
        mts [“video/MP2T”],
        mt2s [“video/MP2T”],
        m4v [“video/mp4”],
        mp4 [“video/mp4”],
        mpeg [“video/mpeg”],
        mpg [“video/mpeg”],
        ogv [“video/ogg”],
        mov [“video/quicktime”],
        webm [“video/webm”],
        flv [“video/x-flv”],
        mkv [“video/x-matroska”],
        avi [“video/x-msvideo”],
        wmv [“video/x-ms-wmv”],

        He intentando poniendolos separados por coma, pero no funciona.

        Reply
        • UnderUp says

          13 October, 2017 at 22:32

          Me respondo a mi mismo.
          Al crear la regla seleccionamos:

          Tipo de archivo MIME
          coincidencias
          /^video\/(3gpp|dv|dvd|mp2t|mp4|mpeg|ogg|quicktime|webm|x-flv|x-matroska|x-msvideo|x-ms-wmv)$/i

          Reply
  2. Gerardjm says

    26 November, 2018 at 16:02

    Hola, una consulta, sabes si es posible que se autobloquee un archivo que esta editandose, de modo que cualquiera que desee editar el mismo fichero sepa que esta abierto?

    Reply
    • andresdres says

      14 February, 2019 at 21:50

      ya lo solucionaste?

      Reply
  3. Joel says

    7 February, 2019 at 15:33

    Jorge, cuando dos usuarios abren el mismo archivo compartido en el servidor. Hay una forma de notificar al que lo abrió de segundo que el archivo ya fue abierto.

    Gracias.

    Reply
    • andresdres says

      14 February, 2019 at 21:50

      ya lo solucionaste?

      Reply
      • Dani says

        22 October, 2022 at 0:40

        estoy con este mismo problema, existe solucion?

        Reply
  4. Sebastián Amaya says

    25 November, 2020 at 19:23

    Buenas Tardes Jorge, tengo una inquietud como es posible configurar una segmentación de que un grupo de usuario acceda a la carpeta raiz pero a la subcarpeta necesito que solo un grupo predeterminado de usuarios accedan a ella y modifiquen es decir así

    Plataforma Documental (Acceso General Todo Modo Lectura)
    1) Direccion Gerencial (Acceso General Todo Modo Lectura)
    1. Formatos (Acceso General Todo Modo Lectura)
    2. Registros(Solo necesito que los usuarios de Gerencian puedan ingresar a esta carpeta nadie mas ingrese)

    Muchas Gracias

    Reply
    • Jorge de la Cruz says

      26 November, 2020 at 9:43

      Saludos,
      Ojea este link, y si no es lo que buscas, seguro alli te pueden ayudar mas, es la comunidad oficial de nextcloud https://help.nextcloud.com/t/folder-permissions-and-sharing/30201

      Un saludo!

      Reply
  5. Rolando R says

    10 February, 2022 at 19:32

    Aguien tiene un ejemplo de como restingir la descarga de un archivo ??

    Reply
  6. Juan Carlos says

    20 July, 2022 at 19:56

    Hola Jorge estoy tratanto de subir los ficheros a next cloud y no me permite subir ficheros de mas de 2mb donde se puede cambiar esta configuracion, ya la cambie en el php.ini y sigue sin dejarme subir ficheros mayores de 2mb

    Reply
    • Jorge de la Cruz says

      8 August, 2022 at 9:47

      Saludos Juan Carlos,
      Mira este documento a ver si te sirve:
      https://docs.nextcloud.com/server/latest/admin_manual/configuration_files/big_file_upload_configuration.html

      Reply
  7. Carlos nahuel Baglietto says

    24 February, 2024 at 21:08

    Hola Jorge gracias por tu trabajo muy bueno, yo tengo la siguiente inqietud: tengo un nextcloud y me interesaria que ningun usuario pueda guardar nada en local. Mis usuarios se loguean con ldap y las carpetas compartidas estan en win2012 y se montan en nexclod a traves de nfs cada usuario tiene acceso a las carpetas segun las directivas de grupos de active directory y montadas sus respectivas carpetas en nexclod segun los grupos. Por esto es que no quiero que guarden cosas en local ya que el servidor de nexcloud no es un datastore no tiene la capacidad de disco y no realizamos backups sobre los mismos. Atte. Nahuel Baglietto

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

October 2017
M T W T F S S
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
« Sep   Nov »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz