So richtest Du einen SFTP-Server als Ziel für Deine Backups ein: vom Formular über den Schlüssel des Servers bis zum gespeicherten Ziel.
Das brauchst Du
- die Zugangsdaten: Server, Benutzername und Passwort oder privater Schlüssel,
- den Fingerabdruck des Server-Schlüssels, wie Dein Anbieter ihn nennt,
- einen Ordner am Server, den niemand ohne Berechtigung erreicht.
SFTP ist nicht FTPS
SFTP ist die Dateiübertragung über SSH, ein eigenes Protokoll auf einem eigenen Port (22). Für FTP mit Verschlüsselung wählst Du die Ziel-Art FTP / FTPS: Backups auf einem FTP-Server speichern (FTP / FTPS).
Schritt 1: Ziel-Art wählen
Öffne die Seite Ziele und klicke auf Ziel hinzufügen. Wähle SFTP.
- Die Ziel-Arten, die es gibt. SFTP trägt das Schloss.
- geplant steht an Ziel-Arten, die noch nicht wählbar sind.
- Schließen schließt die Auswahl.
Das Plugin spricht SFTP über die PHP-Erweiterung cURL des Webservers. Es bringt keine eigene SSH-Bibliothek mit. Fehlt cURL oder kann es kein SFTP, ist SFTP ausgegraut und trägt den Vermerk Auf diesem Server nicht verfügbar. Der Grund steht unter der Auswahl.
Schritt 2: Formular ausfüllen
- Name ist frei wählbar. Das Plugin schlägt „SFTP 1“ vor; jeder Name geht, der noch nicht vergeben ist.
- Server ist der Hostname oder die IP-Adresse, ohne sftp://.
- Benutzername
- Anmeldung bietet Passwort und Privater Schlüssel.
- Passwort erscheint bei der Anmeldung mit Passwort.
- Ordner am SFTP-Server darf leer bleiben: Dann gilt der Ordner, in dem Du nach der Anmeldung landest. Ein Pfad ohne Schrägstrich am Anfang zählt von dort. Fehlende Ordner legt das Plugin an.
- Verbindung testen prüft die eingegebenen Werte, ohne zu speichern.
Felder mit rotem Stern sind Pflicht. In der Ansicht Erweitert kommen drei Felder dazu. Der Abschnitt „Die Felder der Ansicht Erweitert“ zeigt sie.
Der Ordner darf nicht öffentlich erreichbar sein
Stelle sicher, dass niemand ohne Berechtigung auf den Ordner zugreifen kann, zum Beispiel über eine Webadresse. Das Plugin legt Schutzdateien in seine Ordner. Von außen prüft es den Ordner nicht: Es schickt nie Anfragen zur Probe an fremde Server.
Schritt 3: Anmeldung wählen
Mit Passwort ist das Formular fertig: Weiter mit Schritt 4. Mit Privater Schlüssel tauscht das Formular das Feld für das Passwort gegen das Feld für den Schlüssel.
- Anmeldung steht hier auf Privater Schlüssel.
- Der Hinweis sagt, wie das Plugin mit dem Schlüssel umgeht.
- Privater Schlüssel nimmt den ganzen Text der Schlüsseldatei, im OpenSSH- oder PEM-Format.
- Nur Schlüssel ohne Passphrase. Die Backups laufen von selbst. Eine Passphrase müsste neben dem Schlüssel gespeichert sein und würde dort nichts schützen.
- Kein PuTTY-Format. Exportiere den Schlüssel in PuTTYgen als OpenSSH-Schlüssel (Menü Conversions) und füge diesen Text ein.
- So liegt der Schlüssel auf dem Server. Er steht verschlüsselt in der Datenbank Deiner Website und geht nie zurück an den Browser. Für jede Anmeldung schreibt das Plugin ihn kurz in eine Datei auf dem Webserver und löscht sie gleich nach der Anmeldung.
- Ein eigener Schlüssel für das Backup. Nimm einen Schlüssel, der ausschließlich für dieses Backup erstellt wurde und auch nur dafür genutzt wird.
Einen Schlüssel mit Passphrase, einen Schlüssel im PuTTY-Format und einen öffentlichen Schlüssel lehnt das Formular beim Testen und beim Speichern ab. Der Grund steht dann am Feld Privater Schlüssel.
Schritt 4: Verbindung testen
Klicke auf Verbindung testen. Beim ersten Test liest das Plugin den Schlüssel des Servers, noch vor jeder Anmeldung. Dein Passwort geht so nie an einen Server, den niemand bestätigt hat.
- Schlüssel des Servers bestätigen ist kein Fehler, sondern eine Entscheidung, die ansteht.
- Die Art des Schlüssels und sein Fingerabdruck, in der Form, in der OpenSSH ihn zeigt (SHA256:…).
- Diesen Server-Schlüssel akzeptieren übernimmt den Schlüssel und testet noch einmal.
Schritt 5: Schlüssel des Servers bestätigen
Vergleiche den Fingerabdruck mit dem, den Dein Anbieter nennt. Klicke nur dann auf Diesen Server-Schlüssel akzeptieren, wenn beide gleich sind. Das Plugin testet die Verbindung danach noch einmal, jetzt mit Anmeldung.
- Das Ergebnis des Tests: Die Verbindung funktioniert, eine Testdatei wurde geschrieben, zurückgelesen und gelöscht.
- Speichern
Von da an prüft das Plugin den Schlüssel bei jeder Verbindung. Einen Schalter, der die Prüfung abschaltet, gibt es nicht.
Schritt 6: Speichern
Klicke auf Speichern. Erst jetzt wird das Ziel mit dem akzeptierten Schlüssel gespeichert. Das Plugin testet die Verbindung dabei noch einmal und meldet das Ergebnis.
- Alle Ziele sind verbunden.
- Die Meldung nennt das Ziel: gespeichert und verbunden.
- Das neue Ziel steht in der Liste. Der grüne Punkt heißt: verbunden.
Schritt 7: Das Ziel im Backup-Plan wählen
- Dein erstes Ziel: Das Plugin legt den Plan „Tägliches Backup“ an: täglich zu einer zufälligen Uhrzeit, alles, dieses Ziel, Max. Sicherungen 7. Der Plan ist pausiert, bis Du ihn einschaltest.
- Ein weiteres Ziel: Wähle es auf der Seite Backup in der Kachel Backup-Pläne in einem Plan. Die freie Version erlaubt zwei Pläne und ein Ziel je Plan.
Mehr dazu: Backups automatisch planen.
Die Felder der Ansicht Erweitert
- Port darf leer bleiben: Dann gilt 22.
- Zeitgrenze für den Verbindungsaufbau (Sekunden) nimmt 3 bis 60, Vorgabe ist 10.
- Bestätigter Schlüssel des SFTP-Servers wird durch Diesen Server-Schlüssel akzeptieren gesetzt. Leer heißt: Der nächste Verbindungstest zeigt den Schlüssel des Servers zum Bestätigen.
Im Bild ist das Feld für den Schlüssel des Servers noch leer: Der erste Verbindungstest steht noch aus.
Wenn der Test scheitert
| Meldung | Was Du tun kannst |
|---|---|
| Der Server ist nicht erreichbar. Prüfe den Servernamen und den Port; der Hoster dieser Website sperrt den Port vielleicht. | Prüfe Server und, in der Ansicht Erweitert, Port. Sperrt der Hoster Deiner Website den Port, bleibt ein Ziel, das über HTTPS arbeitet, in der Regel über Port 443: WebDAV, Amazon S3 oder S3-kompatibel. |
| Der Server hat die Anmeldung abgelehnt. Prüfe Benutzername und Passwort. | Gib die Zugangsdaten neu ein. Mit privatem Schlüssel: Prüfe, ob der öffentliche Teil des Schlüssels beim Benutzer am Server hinterlegt ist. |
| Der private Schlüssel lässt sich nicht lesen. Es gehen nur Schlüssel im OpenSSH- oder PEM-Format ohne Passphrase. | Füge den ganzen Text der Schlüsseldatei ein, mit der ersten und der letzten Zeile. |
| Der Schlüssel des Servers ließ sich nicht lesen. | Unter der Meldung steht der Grund. Antwortet der Server nicht wie ein SSH-Server, prüfe Server und Port. |
| Der Schlüssel des Servers ist noch nicht bestätigt. Öffne das Ziel, teste die Verbindung und akzeptiere den Schlüssel. | Das Ziel wurde gespeichert, bevor der Schlüssel des Servers bestätigt war. Öffne das Menü Mehr … des Ziels, dann Bearbeiten, und mache mit Schritt 4 weiter. |
| Der Server zeigt einen anderen Schlüssel als den, den Du bestätigt hast. | Siehe den nächsten Abschnitt. |
Unter einer Meldung steht der Wortlaut im Original, wenn es einen gibt: Meldung des Servers und Meldung von cURL. Protokoll anzeigen öffnet das allgemeine Protokoll mit den Einzelheiten. Mehr dazu: Die Seite „Ziele“.
Wenn sich der Schlüssel des Servers ändert
Zeigt der Server später einen anderen Schlüssel, verbindet das Plugin nichts und sendet nichts. Das Ziel besteht seinen Test nicht mehr. Öffne das Menü Mehr … des Ziels, dann Bearbeiten, und klicke auf Verbindung testen: Das Ergebnis nennt beide Fingerabdrücke.
- Die Meldung: Der Server zeigt einen anderen Schlüssel als den bestätigten.
- Der neue Fingerabdruck und der bisher bestätigte.
- Diesen Server-Schlüssel akzeptieren
Nur akzeptieren, wenn Du den Grund kennst
Ein geänderter Schlüssel kann heißen, dass der Server neu aufgesetzt wurde. Er kann auch heißen, dass jemand zwischen Deiner Website und dem Server sitzt. Frage im Zweifel Deinen Anbieter nach dem neuen Fingerabdruck.
Gut zu wissen
- Die Backups liegen am Server unter
<Ordner>/cloneworx-backup-<Code>/<Backup>/. Den Ordner des Plugins musst Du nicht anlegen. - Der Server muss erlauben: schreiben, die Größe einer Datei nennen, einen Upload fortsetzen, umbenennen, zurücklesen, auflisten und löschen. Der Verbindungstest probiert jedes davon und nennt, was fehlt.
- Backups, die nur an einem SFTP-Ziel liegen, lädst Du nicht über das Plugin herunter, sondern mit Deinem SFTP-Programm. Restore, Prüfung und Wiederfinden lesen direkt vom Server.
- Nennt der Server den freien Platz, prüft das Plugin vor dem Schreiben eines Backups, ob er reicht. Die Kachel Ziele und Platz in der Ansicht Erweitert zeigt den freien Platz nur bei lokalen Ordnern; bei einem SFTP-Ziel steht dort ein Strich.
Siehe auch
- Welches Ziel passt zu Dir?
- Die Seite „Ziele“
- Zugangsdaten eines Ziels erneuern
- Backups an einem Ziel prüfen und Reste aufräumen
Auf der Kommandozeile
WP-CLI noch nicht eingerichtet? So installierst Du WP-CLI.
Passwort und privaten Schlüssel nimmt die Kommandozeile nicht an; ein SFTP-Ziel richtest Du deshalb auf der Seite Ziele ein. Alles Weitere geht auch mit WP-CLI:
# Ziele mit Kennung und Zustand zeigen wp cloneworx-backup target list # Die Verbindung testen wp cloneworx-backup target test sftp-1 # Einen Plan anlegen, der an dieses Ziel sichert wp cloneworx-backup plan add --targets=sftp-1 --rhythm=daily --time=03:15 --name="Nachts" # Den Plan sofort ausführen wp cloneworx-backup plan run "Nachts" # Die Backups an diesem Ziel prüfen wp cloneworx-backup target check sftp-1