Así configuras un servidor FTP como destino para tus copias de seguridad: desde el formulario, pasando por el cifrado y el certificado, hasta el destino guardado.
Lo que necesitas
- las credenciales: servidor, nombre de usuario y contraseña,
- una carpeta en el servidor a la que nadie pueda acceder sin autorización,
- por si el certificado del servidor no supera la comprobación: la huella del certificado, tal como la indica tu proveedor.
FTPS no es SFTP
FTPS es FTP con cifrado. SFTP es la transferencia de archivos por SSH, un protocolo propio en un puerto propio. Para eso hay un tipo de destino propio: Guardar copias de seguridad en un servidor SFTP.
Paso 1: Elegir el tipo de destino
Abre la página Destinos y haz clic en Añadir destino. Elige FTP / FTPS.
- Los tipos de destino que existen. FTP / FTPS es el segundo.
- Cerrar cierra la selección.
El plugin habla FTP a través de la extensión PHP cURL. Si falta cURL, usa la extensión FTP de PHP. Si faltan ambas, FTP / FTPS aparece atenuado, y el motivo aparece bajo la selección.
Paso 2: Rellenar el formulario
- Nombre es tu nombre para el destino. El plugin propone «FTP / FTPS 1»; vale cualquier nombre que aún no esté en uso.
- Servidor es el nombre de host o la dirección IP, sin ftp://.
- Nombre de usuario es obligatorio. El plugin no ofrece FTP anónimo.
- Contraseña es obligatoria.
- Carpeta en el servidor FTP puede quedar vacía: entonces vale la carpeta en la que entras tras iniciar sesión. Una ruta sin barra al principio cuenta desde allí. El plugin crea las carpetas que falten.
- Guardar guarda el destino y prueba la conexión de inmediato.
- Probar conexión comprueba los valores introducidos sin guardar.
- Cancelar cierra el formulario.
En la vista Compacto no necesitas más. Para todo lo demás rigen los valores predeterminados: FTPS con TLS, el modo pasivo y el puerto 21.
La carpeta no debe ser accesible públicamente
Asegúrate de que nadie sin autorización pueda acceder a la carpeta, por ejemplo a través de una dirección web si el acceso FTP está en un espacio web. El plugin deposita archivos de protección en sus carpetas. No comprueba la carpeta desde fuera: nunca envía peticiones de prueba a servidores ajenos.
Paso 3: Definir el cifrado y el modo de transferencia
Este paso solo es necesario si los valores predeterminados no encajan con tu servidor. Para ello, cambia a la vista Ampliado. El formulario muestra entonces más campos.
- Cifrado define si la conexión está cifrada y cómo.
- Modo de transferencia ofrece Pasivo (recomendado) y Activo.
- Puerto puede quedar vacío: entonces vale 21, con FTPS implícito 990.
- Tiempo límite de conexión (segundos) acepta de 3 a 60, el valor predeterminado es 10.
- Clave aceptada del servidor FTP está vacío mientras no hayas aceptado ningún certificado. Aceptar este certificado rellena el campo (paso 5).
El cifrado
| Selección | Significado |
|---|---|
| FTPS con TLS (recomendado) | El valor predeterminado. La conexión está cifrada, y el plugin comprueba el certificado del servidor FTP. |
| Ninguno: la contraseña y los datos se pueden leer por el camino | FTP sin cifrado. El formulario avisa bajo el campo mientras esté elegido. |
| FTPS implícito (puerto 990, obsoleto) | La forma obsoleta de FTPS y la última opción. |
No hay retroceso silencioso: si el servidor no ofrece TLS, la prueba de conexión falla y lo dice. Si quieres asumir el riesgo, eliges tú mismo Ninguno: la contraseña y los datos se pueden leer por el camino.
- Cifrado está aquí en la opción sin cifrado.
- El aviso aparece bajo el campo mientras esté en vigor esta opción.
El aviso dice: Sin cifrado, la contraseña y todos los datos viajan en texto claro. Cualquiera en el camino puede leerlos. También el resultado de una prueba de conexión correcta indica el riesgo.
Pasivo o activo
El valor predeterminado es el modo pasivo. Sobre el modo activo, el formulario dice: El modo activo solo funciona si el servidor FTP puede abrir por sí mismo una conexión con este servidor web. La mayoría de los proveedores de alojamiento no lo permiten.
Paso 4: Probar la conexión
Haz clic en Probar conexión. El plugin inicia sesión en el servidor y prueba todo lo que necesita para las copias de seguridad: escribe un archivo pequeño en dos secciones, consulta su tamaño, lo renombra, lo vuelve a leer, lista la carpeta y borra el archivo.
Si la prueba funciona, el resultado aparece en verde encima de los botones. Bajo el resultado aparecen advertencias y avisos, si los hay. La imagen muestra una prueba con ambos.
- El resultado de la prueba aparece en verde: La conexión funciona: se escribió, se volvió a leer y se eliminó un archivo de prueba.
- La advertencia aparece ahí si has aceptado un certificado (paso 5): El certificado no se comprueba con la lista de autoridades de confianza; el plugin confía en la clave que aceptaste.
- El aviso aparece ahí si el servidor ha rechazado un archivo de protección.
Si el servidor rechaza un archivo de protección, aparece bajo el resultado, en la imagen en 3. Algunos servidores prohíben archivos cuyo nombre empieza por un punto. El plugin deposita las copias de seguridad de todos modos.
Paso 5: Comprobar el certificado, si la prueba lo rechaza
Con FTPS, el plugin comprueba el certificado del servidor FTP con la lista de autoridades de confianza que trae WordPress y con el nombre del servidor. Si el certificado supera la comprobación, te saltas este paso. Si no la supera, la prueba falla y muestra el certificado.
- El motivo por el que se rechazó el certificado.
- Los datos del certificado: para quién está emitido, por quién, hasta cuándo es válido y su huella (SHA-256).
- Aceptar este certificado pasa la clave del certificado al formulario y prueba una vez más.
El plugin indica el motivo, por ejemplo:
- El certificado no está emitido para este nombre de servidor.
- El certificado es autofirmado: ninguna autoridad de confianza lo ha confirmado.
- El certificado procede de una autoridad que no está en la lista de autoridades de confianza.
- El certificado ha caducado.
Encima del botón se explica lo que significa aceptar. Compara la huella con la que indica tu proveedor. Acepta el certificado solo si ambas son iguales. A partir de entonces, el plugin confía exactamente en esa clave y ya no comprueba quién emitió el certificado. La comprobación no queda desactivada con ello: si el servidor muestra otra clave, la prueba falla. La clave aceptada solo queda guardada con Guardar.
Si la prueba funciona tras aceptar, bajo el resultado aparece la advertencia sobre la clave aceptada. La imagen del paso 4 la muestra.
Si el servidor muestra más adelante otra clave
Entonces el destino ya no supera su prueba. Probar conexión en el formulario del destino indica el motivo: El servidor muestra una clave distinta de la que aceptaste. Puede que tenga un certificado nuevo, o que haya alguien en medio. Acepta el nuevo certificado solo si conoces el motivo. En caso de duda, pregunta a tu proveedor por la nueva huella.
Paso 6: Guardar
Haz clic en Guardar. El plugin guarda el destino, prueba la conexión una vez más e indica el resultado. Un destino solo es utilizable tras una prueba correcta.
- Todos los destinos están conectados.
- El mensaje indica el destino: guardado y conectado.
- El nuevo destino está en la lista. El punto verde significa: conectado. Delante del nombre está el símbolo de un servidor.
Tu primer destino trae consigo el plan «Copia de seguridad diaria»: diario a una hora aleatoria, todo, este destino, Máx. copias 7. El plan está en pausa hasta que lo actives. Otro destino más lo eliges en la página Copia de seguridad, en el panel Planes de copia, dentro de un plan. La versión gratuita permite dos planes y un destino por plan.
Si la prueba falla
- La causa en texto claro.
- Mostrar registro abre el registro general. Allí están los detalles de la prueba.
- Los mensajes de error en su forma original: Mensaje del destino es la última respuesta del servidor FTP, Mensaje de cURL el mensaje de la transferencia. Ninguno de los dos está traducido; credenciales, carpetas y nombres de servidor aparecen ocultados en ellos.
| Mensaje | Qué puedes hacer |
|---|---|
| No se puede acceder al destino. Comprueba el nombre del servidor y el puerto; es posible que el alojamiento de este sitio bloquee el puerto. | Comprueba Servidor y, en la vista Ampliado, Puerto. Pregunta al proveedor de alojamiento de tu sitio web si permite conexiones salientes en ese puerto. |
| El destino rechazó el inicio de sesión. Comprueba el nombre de usuario y la contraseña. | Introduce de nuevo las credenciales. |
| El servidor no ofrece cifrado (TLS). Elige «Ninguno» en Cifrado solo si aceptas el riesgo. | Pregunta a tu proveedor por FTPS. Sin cifrado, la contraseña y las copias se pueden leer por el camino. |
| El certificado del destino no superó la comprobación. | Véase el paso 5. |
| No se pudo establecer la conexión de datos. Prueba el otro modo de transferencia; es posible que el alojamiento de este sitio bloquee los puertos. | Cambia en la vista Ampliado el Modo de transferencia y prueba una vez más. |
| El destino no permite todo lo que el plugin necesita. | Debajo aparece lo que falta, por ejemplo renombrar un archivo. Dale al usuario FTP ese permiso, o pregunta a tu proveedor. Sin eso, el destino no es utilizable. |
| El destino indica que no queda espacio. | Libera espacio en el servidor, o elige otro destino. |
| El envío de los datos ha fallado. Causas posibles: la conexión se interrumpió o no queda espacio en el destino. | La línea aparece además bajo la causa cuando el envío se interrumpió en mitad de la transferencia. Comprueba el espacio libre en el servidor y prueba una vez más. |
| Este valor no es válido. | El mensaje aparece en rojo en el campo. En Servidor: introduce solo el nombre de host o la dirección IP, sin ftp:// y sin ruta. |
Conviene saber
- Las copias están en el servidor en
<carpeta>/cloneworx-backup-<código>/<copia>/. La carpeta del plugin no tienes que crearla. - Una subida va primero a un archivo con la extensión
.party solo al final recibe su nombre. Después, el plugin compara el tamaño en el servidor con el tamaño local. FTP no conoce sumas de comprobación. - Las copias que solo están en un destino FTP no las descargas a través del plugin, sino con tu programa de FTP. Restauración, comprobación y búsqueda leen directamente del servidor.
- FTP no indica el espacio libre. En la vista Ampliado, el panel Destinos y espacio muestra allí un guion.
- La contraseña la guarda el plugin cifrada. Al editar, en el campo solo aparece guardado; déjalo vacío para conservarlo.
- Sin cURL: la extensión FTP cifra, pero no comprueba el certificado del servidor. FTPS implícito y la aceptación de un certificado no existen entonces. El formulario lo dice, y la prueba de conexión avisa.
- Servidor web sin TLS para FTP: si tu servidor web no puede cifrar FTP, el campo Cifrado solo ofrece la opción sin cifrado. El resultado de la prueba de conexión indica entonces el riesgo.
Véase también
- ¿Qué destino te conviene?
- La página «Destinos»
- Renovar las credenciales de un destino
- Comprobar las copias en un destino y limpiar restos
- Programar copias de seguridad automáticas
En la línea de comandos
¿Aún no tienes WP-CLI configurado? Así instalas WP-CLI.
La línea de comandos no acepta la contraseña; por eso, un destino FTP lo configuras en la página Destinos. Todo lo demás también funciona con WP-CLI:
# Mostrar los destinos con identificador y estado wp cloneworx-backup target list # Probar la conexión wp cloneworx-backup target test ftp-1 # Cambiar el modo de transferencia y volver a probar wp cloneworx-backup target edit ftp-1 --set-mode=active wp cloneworx-backup target test ftp-1 # Crear un plan que respalde en este destino wp cloneworx-backup plan add --targets=ftp-1 --rhythm=daily --time=03:15 --name="Nachts" # Comprobar las copias de seguridad de este destino wp cloneworx-backup target check ftp-1