Así configuras un servidor SFTP como destino para tus copias de seguridad: desde el formulario, pasando por la clave del servidor, hasta el destino guardado.
Lo que necesitas
- las credenciales: servidor, nombre de usuario y contraseña o clave privada,
- la huella de la clave del servidor, tal como la indica tu proveedor,
- una carpeta en el servidor a la que nadie pueda acceder sin autorización.
SFTP no es FTPS
SFTP es la transferencia de archivos por SSH, un protocolo propio en un puerto propio (22). Para FTP con cifrado eliges el tipo de destino FTP / FTPS: Guardar copias de seguridad en un servidor FTP (FTP / FTPS).
Paso 1: Elegir el tipo de destino
Abre la página Destinos y haz clic en Añadir destino. Elige SFTP.
- Los tipos de destino que existen. SFTP lleva el candado.
- Cerrar cierra la selección.
El plugin habla SFTP a través de la extensión PHP cURL del servidor web. No trae ninguna biblioteca SSH propia. Si falta cURL o no es capaz de SFTP, SFTP aparece atenuado y lleva la etiqueta No disponible en este servidor. El motivo aparece bajo la selección.
Paso 2: Rellenar el formulario
- Nombre es de libre elección. El plugin propone «SFTP 1»; vale cualquier nombre que aún no esté en uso.
- Servidor es el nombre de host o la dirección IP, sin sftp://.
- Nombre de usuario
- Inicio de sesión ofrece Contraseña y Clave privada.
- Contraseña aparece con el inicio de sesión con contraseña.
- Carpeta en el servidor SFTP puede quedar vacía: entonces vale la carpeta en la que entras tras iniciar sesión. Una ruta sin barra al principio cuenta desde allí. El plugin crea las carpetas que falten.
- Probar conexión comprueba los valores introducidos sin guardar.
Los campos con asterisco rojo son obligatorios. En la vista Ampliado se añaden tres campos. El apartado «Los campos de la vista Ampliado» los muestra.
La carpeta no debe ser accesible públicamente
Asegúrate de que nadie sin autorización pueda acceder a la carpeta, por ejemplo a través de una dirección web. El plugin deposita archivos de protección en sus carpetas. No comprueba la carpeta desde fuera: nunca envía peticiones de prueba a servidores ajenos.
Paso 3: Elegir el inicio de sesión
Con Contraseña, el formulario está completo: sigue con el paso 4. Con Clave privada, el formulario cambia el campo de la contraseña por el campo de la clave.
- Inicio de sesión está aquí en Clave privada.
- El aviso dice cómo trata el plugin la clave.
- Clave privada acepta el texto completo del archivo de clave, en formato OpenSSH o PEM.
- Solo claves sin frase de contraseña. Las copias de seguridad se ejecutan solas. Una frase de contraseña tendría que estar guardada junto a la clave y allí no protegería nada.
- Sin formato PuTTY. Exporta la clave en PuTTYgen como clave OpenSSH (menú Conversions) y pega ese texto.
- Así está la clave en el servidor. Está cifrada en la base de datos de tu sitio web y nunca vuelve al navegador. Para cada inicio de sesión, el plugin la escribe brevemente en un archivo en el servidor web y lo borra justo después del inicio de sesión.
- Una clave propia para la copia de seguridad. Usa una clave creada exclusivamente para esta copia de seguridad y que solo se use para eso.
Una clave con frase de contraseña, una clave en formato PuTTY y una clave pública las rechaza el formulario al probar y al guardar. El motivo aparece entonces en el campo Clave privada.
Paso 4: Probar la conexión
Haz clic en Probar conexión. En la primera prueba, el plugin lee la clave del servidor, aún antes de cualquier inicio de sesión. Así, tu contraseña nunca va a un servidor que nadie haya confirmado.
- Confirma la clave del servidor no es un error, sino una decisión pendiente.
- El tipo de clave y su huella, en la forma en que OpenSSH la muestra (SHA256:…).
- Aceptar esta clave del servidor acepta la clave y prueba una vez más.
Paso 5: Confirmar la clave del servidor
Compara la huella con la que indica tu proveedor. Haz clic en Aceptar esta clave del servidor solo si ambas son iguales. Después, el plugin prueba la conexión una vez más, ahora con inicio de sesión.
- El resultado de la prueba: la conexión funciona, se escribió, se volvió a leer y se eliminó un archivo de prueba.
- Guardar
A partir de entonces, el plugin comprueba la clave en cada conexión. No hay ningún interruptor que desactive la comprobación.
Paso 6: Guardar
Haz clic en Guardar. Solo ahora se guarda el destino con la clave aceptada. El plugin prueba la conexión una vez más e indica el resultado.
- Todos los destinos están conectados.
- El mensaje indica el destino: guardado y conectado.
- El nuevo destino está en la lista. El punto verde significa: conectado.
Paso 7: Elegir el destino en el plan de copia
- Tu primer destino: el plugin crea el plan «Copia de seguridad diaria»: diario a una hora aleatoria, todo, este destino, Máx. copias 7. El plan está en pausa hasta que lo actives.
- Otro destino más: elígelo en la página Copia de seguridad, en el panel Planes de copia, dentro de un plan. La versión gratuita permite dos planes y un destino por plan.
Más sobre esto: Programar copias de seguridad automáticas.
Los campos de la vista Ampliado
- Puerto puede quedar vacío: entonces vale 22.
- Tiempo límite de conexión (segundos) acepta de 3 a 60, el valor predeterminado es 10.
- Clave confirmada del servidor SFTP se rellena con Aceptar esta clave del servidor. Vacío significa: la próxima prueba de conexión muestra la clave del servidor para confirmarla.
En la imagen, el campo para la clave del servidor aún está vacío: la primera prueba de conexión está pendiente.
Si la prueba falla
| Mensaje | Qué puedes hacer |
|---|---|
| No se puede acceder al destino. Comprueba el nombre del servidor y el puerto; es posible que el alojamiento de este sitio bloquee el puerto. | Comprueba Servidor y, en la vista Ampliado, Puerto. Si el proveedor de alojamiento de tu sitio web bloquea el puerto, queda un destino que trabaja por HTTPS, normalmente por el puerto 443: WebDAV, Amazon S3 o Compatible con S3. |
| El destino rechazó el inicio de sesión. Comprueba el nombre de usuario y la contraseña. | Introduce de nuevo las credenciales. Con clave privada: comprueba que la parte pública de la clave esté registrada en el usuario del servidor. |
| No se puede leer la clave privada. Solo funcionan las claves en formato OpenSSH o PEM sin frase de contraseña. | Pega el texto completo del archivo de clave, con la primera y la última línea. |
| No se pudo leer la clave del servidor. | Bajo el mensaje aparece el motivo. Si el servidor no responde como un servidor SSH, comprueba Servidor y Puerto. |
| La clave del servidor aún no está confirmada. Abre el destino, prueba la conexión y acepta la clave. | El destino se guardó antes de que la clave del servidor estuviera confirmada. Abre el menú Más … del destino, luego Editar, y continúa con el paso 4. |
| El servidor muestra una clave distinta de la que confirmaste. | Véase el siguiente apartado. |
Bajo un mensaje aparece el mensaje de error en su forma original, si lo hay: Mensaje del destino con la respuesta del servidor SFTP y Mensaje de cURL. Mostrar registro abre el registro general con los detalles. Más sobre esto: La página «Destinos».
Si la clave del servidor cambia
Si el servidor muestra más adelante otra clave, el plugin no conecta nada ni envía nada. El destino ya no supera su prueba. Abre el menú Más … del destino, luego Editar, y haz clic en Probar conexión: el resultado indica ambas huellas.
- El mensaje: el servidor muestra una clave distinta de la confirmada.
- La nueva huella y la confirmada hasta ahora.
- Aceptar esta clave del servidor
Acéptala solo si conoces el motivo
Una clave cambiada puede significar que el servidor se ha reinstalado. También puede significar que alguien se ha interpuesto entre tu sitio web y el servidor. En caso de duda, pregunta a tu proveedor por la nueva huella.
Conviene saber
- Las copias están en el servidor en
<carpeta>/cloneworx-backup-<código>/<copia>/. La carpeta del plugin no tienes que crearla. - El servidor tiene que permitir: escribir, indicar el tamaño de un archivo, continuar una subida, renombrar, volver a leer, listar y borrar. La prueba de conexión prueba cada una de estas cosas e indica lo que falta.
- Las copias que solo están en un destino SFTP no las descargas a través del plugin, sino con tu programa de SFTP. Restauración, comprobación y búsqueda leen directamente del servidor.
- Si el servidor indica el espacio libre, el plugin comprueba antes de escribir una copia si es suficiente. El panel Destinos y espacio de la vista Ampliado muestra el espacio libre solo en las carpetas locales; con un destino SFTP aparece allí un guion.
Véase también
- ¿Qué destino te conviene?
- La página «Destinos»
- Renovar las credenciales de un destino
- Comprobar las copias en un destino y limpiar restos
En la línea de comandos
¿Aún no tienes WP-CLI configurado? Así instalas WP-CLI.
La línea de comandos no acepta la contraseña ni la clave privada; por eso, un destino SFTP lo configuras en la página Destinos. Todo lo demás también funciona con WP-CLI:
# Mostrar los destinos con identificador y estado wp cloneworx-backup target list # Probar la conexión wp cloneworx-backup target test sftp-1 # Crear un plan que respalde en este destino wp cloneworx-backup plan add --targets=sftp-1 --rhythm=daily --time=03:15 --name="Nachts" # Ejecutar el plan ahora mismo wp cloneworx-backup plan run "Nachts" # Comprobar las copias de seguridad de este destino wp cloneworx-backup target check sftp-1