So richtest Du einen FTP-Server als Ziel für Deine Backups ein: vom Formular über die Verschlüsselung und das Zertifikat bis zum gespeicherten Ziel.
Das brauchst Du
- die Zugangsdaten: Server, Benutzername und Passwort,
- einen Ordner am Server, den niemand ohne Berechtigung erreicht,
- für den Fall, dass das Zertifikat des Servers die Prüfung nicht besteht: den Fingerabdruck des Zertifikats, wie Dein Anbieter ihn nennt.
FTPS ist nicht SFTP
FTPS ist FTP mit Verschlüsselung. SFTP ist die Dateiübertragung über SSH, ein eigenes Protokoll auf einem eigenen Port. Dafür gibt es eine eigene Ziel-Art: Backups auf einem SFTP-Server speichern.
Schritt 1: Ziel-Art wählen
Öffne die Seite Ziele und klicke auf Ziel hinzufügen. Wähle FTP / FTPS.
- Die Ziel-Arten, die es gibt. FTP / FTPS ist die zweite.
- geplant steht an Ziel-Arten, die noch nicht wählbar sind.
- Schließen schließt die Auswahl.
Das Plugin spricht FTP über die PHP-Erweiterung cURL. Fehlt cURL, nimmt es die FTP-Erweiterung von PHP. Fehlen beide, ist FTP / FTPS ausgegraut, und der Grund steht unter der Auswahl.
Schritt 2: Formular ausfüllen
- Name ist Dein Name für das Ziel. Das Plugin schlägt „FTP / FTPS 1“ vor; jeder Name geht, der noch nicht vergeben ist.
- Server ist der Hostname oder die IP-Adresse, ohne ftp://.
- Benutzername ist Pflicht. Anonymes FTP bietet das Plugin nicht an.
- Passwort ist Pflicht.
- Ordner am FTP-Server darf leer bleiben: Dann gilt der Ordner, in dem Du nach der Anmeldung landest. Ein Pfad ohne Schrägstrich am Anfang zählt von dort. Fehlende Ordner legt das Plugin an.
- Speichern speichert das Ziel und testet sofort die Verbindung.
- Verbindung testen prüft die eingegebenen Werte, ohne zu speichern.
- Abbrechen schließt das Formular.
Mehr brauchst Du in der Ansicht Kompakt nicht. Für alles Weitere gelten die Vorgaben: FTPS mit TLS, der passive Modus und Port 21.
Der Ordner darf nicht öffentlich erreichbar sein
Stelle sicher, dass niemand ohne Berechtigung auf den Ordner zugreifen kann, zum Beispiel über eine Webadresse, wenn der FTP-Zugang in einem Webspace liegt. Das Plugin legt Schutzdateien in seine Ordner. Von außen prüft es den Ordner nicht: Es schickt nie Anfragen zur Probe an fremde Server.
Schritt 3: Verschlüsselung und Übertragungsmodus festlegen
Dieser Schritt ist nur nötig, wenn die Vorgaben nicht zu Deinem Server passen. Schalte dafür auf die Ansicht Erweitert. Das Formular zeigt dann weitere Felder.
- Verschlüsselung legt fest, ob und wie die Verbindung verschlüsselt ist.
- Übertragungsmodus bietet Passiv (empfohlen) und Aktiv.
- Port darf leer bleiben: Dann gilt 21, bei implizitem FTPS 990.
- Zeitgrenze für den Verbindungsaufbau (Sekunden) nimmt 3 bis 60, die Vorgabe ist 10.
- Akzeptierter Schlüssel des FTP-Servers ist leer, solange Du kein Zertifikat akzeptiert hast. Dieses Zertifikat akzeptieren füllt das Feld (Schritt 5).
Die Verschlüsselung
| Auswahl | Bedeutung |
|---|---|
| FTPS mit TLS (empfohlen) | Die Vorgabe. Die Verbindung ist verschlüsselt, und das Plugin prüft das Zertifikat des FTP-Servers. |
| Keine: Passwort und Daten lassen sich unterwegs mitlesen | FTP ohne Verschlüsselung. Das Formular warnt unter dem Feld, solange das gewählt ist. |
| FTPS, implizit (Port 990, veraltet) | Die veraltete Form von FTPS und die letzte Wahl. |
Einen stillen Rückfall gibt es nicht: Bietet der Server kein TLS an, scheitert der Verbindungstest und sagt das. Willst Du das Risiko tragen, wählst Du selbst Keine: Passwort und Daten lassen sich unterwegs mitlesen.
- Verschlüsselung steht hier auf der Auswahl ohne Verschlüsselung.
- Die Warnung steht unter dem Feld, solange diese Auswahl gilt.
Die Warnung lautet: Ohne Verschlüsselung gehen das Passwort und alle Daten im Klartext über die Leitung. Jeder auf dem Weg kann sie lesen. Auch das Ergebnis eines gelungenen Verbindungstests nennt das Risiko.
Passiv oder aktiv
Die Vorgabe ist der passive Modus. Zum aktiven Modus sagt das Formular: Der aktive Modus geht nur, wenn der FTP-Server von sich aus eine Verbindung zu diesem Webserver aufbauen kann. Die meisten Hoster lassen das nicht zu.
Schritt 4: Verbindung testen
Klicke auf Verbindung testen. Das Plugin meldet sich am Server an und probiert alles, was es für Backups braucht: Es schreibt eine kleine Datei in zwei Abschnitten, fragt ihre Größe ab, benennt sie um, liest sie zurück, listet den Ordner auf und löscht die Datei.
Gelingt der Test, steht das Ergebnis in Grün über den Knöpfen. Unter dem Ergebnis stehen Warnungen und Hinweise, wenn es welche gibt. Das Bild zeigt einen Test mit beidem.
- Das Ergebnis des Tests steht in Grün: Verbindung funktioniert: Eine Testdatei wurde geschrieben, zurückgelesen und gelöscht.
- Die Warnung steht dort, wenn Du ein Zertifikat akzeptiert hast (Schritt 5): Das Zertifikat wird nicht gegen die Liste der vertrauenswürdigen Stellen geprüft; das Plugin vertraut dem Schlüssel, den Du akzeptiert hast.
- Der Hinweis steht dort, wenn der Server eine Schutzdatei abgelehnt hat.
Lehnt der Server eine Schutzdatei ab, steht das unter dem Ergebnis, im Bild bei 3. Manche Server verbieten Dateien, deren Name mit einem Punkt beginnt. Die Backups legt das Plugin trotzdem ab.
Schritt 5: Das Zertifikat prüfen, falls der Test es ablehnt
Bei FTPS prüft das Plugin das Zertifikat des FTP-Servers gegen die Liste der vertrauenswürdigen Stellen, die WordPress mitbringt, und gegen den Namen des Servers. Besteht das Zertifikat die Prüfung, überspringst Du diesen Schritt. Besteht es sie nicht, scheitert der Test und zeigt das Zertifikat.
- Der Grund, warum das Zertifikat abgelehnt wurde.
- Die Angaben des Zertifikats: für wen es ausgestellt ist, von wem, bis wann es gilt, und sein Fingerabdruck (SHA-256).
- Dieses Zertifikat akzeptieren übernimmt den Schlüssel des Zertifikats in das Formular und testet noch einmal.
Das Plugin nennt den Grund, zum Beispiel:
- Das Zertifikat ist nicht für diesen Servernamen ausgestellt.
- Das Zertifikat ist selbst signiert: Keine vertrauenswürdige Stelle hat es bestätigt.
- Das Zertifikat stammt von einer Stelle, die nicht in der Liste der vertrauenswürdigen Stellen steht.
- Das Zertifikat ist abgelaufen.
Über dem Knopf steht, was das Akzeptieren bedeutet. Vergleiche den Fingerabdruck mit dem, den Dein Anbieter nennt. Akzeptiere das Zertifikat nur, wenn beide gleich sind. Von da an vertraut das Plugin genau diesem Schlüssel und prüft nicht mehr, wer das Zertifikat ausgestellt hat. Abgeschaltet ist die Prüfung damit nicht: Zeigt der Server einen anderen Schlüssel, scheitert der Test. Gespeichert ist der akzeptierte Schlüssel erst mit Speichern.
Gelingt der Test nach dem Akzeptieren, steht unter dem Ergebnis die Warnung zum akzeptierten Schlüssel. Das Bild in Schritt 4 zeigt sie.
Wenn der Server später einen anderen Schlüssel zeigt
Dann besteht das Ziel seinen Test nicht mehr. Verbindung testen im Formular des Ziels nennt den Grund: Der Server zeigt einen anderen Schlüssel als den, den Du akzeptiert hast. Er hat vielleicht ein neues Zertifikat, oder jemand sitzt dazwischen. Akzeptiere das neue Zertifikat nur, wenn Du den Grund kennst. Frage im Zweifel Deinen Anbieter nach dem neuen Fingerabdruck.
Schritt 6: Speichern
Klicke auf Speichern. Das Plugin speichert das Ziel, testet die Verbindung noch einmal und meldet das Ergebnis. Benutzbar ist ein Ziel erst nach einem gelungenen Test.
- Alle Ziele sind verbunden.
- Die Meldung nennt das Ziel: gespeichert und verbunden.
- Das neue Ziel steht in der Liste. Der grüne Punkt heißt: verbunden. Vor dem Namen steht das Symbol eines Servers.
Dein erstes Ziel bringt den Plan „Tägliches Backup“ mit: täglich zu einer zufälligen Uhrzeit, alles, dieses Ziel, Max. Sicherungen 7. Der Plan ist pausiert, bis Du ihn einschaltest. Ein weiteres Ziel wählst Du auf der Seite Backup in der Kachel Backup-Pläne in einem Plan. Die freie Version erlaubt zwei Pläne und ein Ziel je Plan.
Wenn der Test scheitert
- Die Ursache im Klartext.
- Protokoll anzeigen öffnet das allgemeine Protokoll. Dort stehen die Einzelheiten des Tests.
- Der Wortlaut im Original: Meldung des Servers ist die letzte Antwort des Servers, Meldung von cURL die Meldung der Übertragung. Beide sind nicht übersetzt; Zugangsdaten, Ordner und Servernamen sind darin unkenntlich gemacht.
| Meldung | Was Du tun kannst |
|---|---|
| Der Server ist nicht erreichbar. Prüfe den Servernamen und den Port; der Hoster dieser Website sperrt den Port vielleicht. | Prüfe Server und, in der Ansicht Erweitert, Port. Frage den Hoster Deiner Website, ob er ausgehende Verbindungen auf diesem Port zulässt. |
| Der Server hat die Anmeldung abgelehnt. Prüfe Benutzername und Passwort. | Gib die Zugangsdaten neu ein. |
| Der Server bietet keine Verschlüsselung (TLS) an. Wähle unter Verschlüsselung nur dann „Keine“, wenn Du das Risiko trägst. | Frage Deinen Anbieter nach FTPS. Ohne Verschlüsselung lassen sich Passwort und Backups unterwegs mitlesen. |
| Das Zertifikat des Servers hat die Prüfung nicht bestanden. | Siehe Schritt 5. |
| Die Datenverbindung kam nicht zustande. Versuche den anderen Übertragungsmodus; der Hoster dieser Website sperrt die Ports vielleicht. | Wechsle in der Ansicht Erweitert den Übertragungsmodus und teste noch einmal. |
| Der Server erlaubt nicht alles, was das Plugin braucht. | Darunter steht, was fehlt, zum Beispiel eine Datei umbenennen. Gib dem FTP-Benutzer dieses Recht, oder frage Deinen Anbieter. Ohne das ist das Ziel nicht benutzbar. |
| Der Server meldet, dass kein Platz mehr frei ist. | Schaffe Platz am Server, oder wähle ein anderes Ziel. |
| Das Senden der Daten ist gescheitert. Mögliche Ursachen: Die Verbindung wurde unterbrochen, oder am Ziel ist kein Platz mehr. | Die Zeile steht zusätzlich unter der Ursache, wenn das Senden mitten in der Übertragung abbrach. Prüfe den freien Platz am Server und teste noch einmal. |
| Dieser Wert ist nicht gültig. | Die Meldung steht rot am Feld. Bei Server: Trage nur den Hostnamen oder die IP-Adresse ein, ohne ftp:// und ohne Pfad. |
Gut zu wissen
- Die Backups liegen am Server unter
<Ordner>/cloneworx-backup-<Code>/<Backup>/. Den Ordner des Plugins musst Du nicht anlegen. - Ein Upload geht zuerst in eine Datei mit der Endung
.partund bekommt erst am Ende seinen Namen. Danach vergleicht das Plugin die Größe am Server mit der lokalen Größe. Prüfsummen kennt FTP nicht. - Backups, die nur an einem FTP-Ziel liegen, lädst Du nicht über das Plugin herunter, sondern mit Deinem FTP-Programm. Restore, Prüfung und Wiederfinden lesen direkt vom Server.
- Den freien Platz nennt FTP nicht. In der Ansicht Erweitert zeigt die Kachel Ziele und Platz dort einen Strich.
- Das Passwort speichert das Plugin verschlüsselt. Beim Bearbeiten steht im Feld nur gespeichert, leer lassen zum Behalten.
- Ohne cURL: Die FTP-Erweiterung verschlüsselt, prüft aber das Zertifikat des Servers nicht. Implizites FTPS und das Akzeptieren eines Zertifikats gibt es dann nicht. Das Formular sagt das, und der Verbindungstest warnt.
- Webserver ohne TLS für FTP: Kann Dein Webserver FTP nicht verschlüsseln, bietet das Feld Verschlüsselung nur die Auswahl ohne Verschlüsselung an. Das Ergebnis des Verbindungstests nennt dann das Risiko.
Siehe auch
- Welches Ziel passt zu Dir?
- Die Seite „Ziele“
- Zugangsdaten eines Ziels erneuern
- Backups an einem Ziel prüfen und Reste aufräumen
- Backups automatisch planen
Auf der Kommandozeile
WP-CLI noch nicht eingerichtet? So installierst Du WP-CLI.
Das Passwort nimmt die Kommandozeile nicht an; ein FTP-Ziel richtest Du deshalb auf der Seite Ziele ein. Alles Weitere geht auch mit WP-CLI:
# Ziele mit Kennung und Zustand zeigen wp cloneworx-backup target list # Die Verbindung testen wp cloneworx-backup target test ftp-1 # Den Übertragungsmodus ändern, danach neu testen wp cloneworx-backup target edit ftp-1 --set-mode=active wp cloneworx-backup target test ftp-1 # Einen Plan anlegen, der an dieses Ziel sichert wp cloneworx-backup plan add --targets=ftp-1 --rhythm=daily --time=03:15 --name="Nachts" # Die Backups an diesem Ziel prüfen wp cloneworx-backup target check ftp-1