Zo stel je een FTP-server in als doel voor je back-ups: van het formulier via de versleuteling en het certificaat tot het opgeslagen doel.
Dit heb je nodig
- de inloggegevens: server, gebruikersnaam en wachtwoord,
- een map op de server die niemand zonder toestemming bereikt,
- voor het geval dat het certificaat van de server de controle niet doorstaat: de vingerafdruk van het certificaat, zoals je aanbieder die noemt.
FTPS is niet SFTP
FTPS is FTP met versleuteling. SFTP is bestandsoverdracht via SSH, een eigen protocol op een eigen poort. Daarvoor is er een eigen doeltype: Back-ups opslaan op een SFTP-server.
Stap 1: doeltype kiezen
Open de pagina Doelen en klik op Doel toevoegen. Kies FTP / FTPS.
- De doeltypen die er zijn. FTP / FTPS is het tweede.
- Sluiten sluit de keuze.
De plugin spreekt FTP via de PHP-extensie cURL. Ontbreekt cURL, dan gebruikt hij de FTP-extensie van PHP. Ontbreken beide, dan is FTP / FTPS grijs, en de reden staat onder de keuze.
Stap 2: formulier invullen
- Naam is jouw naam voor het doel. De plugin stelt “FTP / FTPS 1” voor; elke naam die nog niet in gebruik is, werkt.
- Server is de hostnaam of het IP-adres, zonder ftp://.
- Gebruikersnaam is verplicht. Anoniem FTP biedt de plugin niet aan.
- Wachtwoord is verplicht.
- Map op de FTP-server mag leeg blijven: dan geldt de map waarin je na het aanmelden terechtkomt. Een pad zonder schuine streep aan het begin telt vanaf daar. Ontbrekende mappen maakt de plugin aan.
- Opslaan slaat het doel op en test meteen de verbinding.
- Verbinding testen controleert de ingevoerde waarden zonder op te slaan.
- Annuleren sluit het formulier.
Meer heb je in de weergave Compact niet nodig. Voor al het overige gelden de standaardwaarden: FTPS met TLS, de passieve modus en poort 21.
De map mag niet openbaar bereikbaar zijn
Zorg ervoor dat niemand zonder toestemming toegang heeft tot de map, bijvoorbeeld via een webadres als de FTP-toegang in een webruimte ligt. De plugin zet beveiligingsbestanden in zijn mappen. Van buitenaf controleert hij de map niet: hij stuurt nooit proefverzoeken naar vreemde servers.
Stap 3: versleuteling en overdrachtsmodus vastleggen
Deze stap is alleen nodig als de standaardwaarden niet bij je server passen. Schakel daarvoor over op de weergave Uitgebreid. Het formulier toont dan meer velden.
- Versleuteling legt vast of en hoe de verbinding is versleuteld.
- Overdrachtsmodus biedt Passief (aanbevolen) en Actief.
- Poort mag leeg blijven: dan geldt 21, bij impliciet FTPS 990.
- Tijdslimiet voor de verbinding (seconden) neemt 3 tot 60 aan, de standaard is 10.
- Geaccepteerde sleutel van de FTP-server is leeg zolang je geen certificaat hebt geaccepteerd. Dit certificaat accepteren vult het veld (stap 5).
De versleuteling
| Keuze | Betekenis |
|---|---|
| FTPS met TLS (aanbevolen) | De standaard. De verbinding is versleuteld, en de plugin controleert het certificaat van de FTP-server. |
| Geen: wachtwoord en gegevens kunnen onderweg worden meegelezen | FTP zonder versleuteling. Het formulier waarschuwt onder het veld zolang dit is gekozen. |
| FTPS, impliciet (poort 990, verouderd) | De verouderde vorm van FTPS en de laatste keuze. |
Een stille terugval is er niet: biedt de server geen TLS, dan mislukt de verbindingstest en zegt dat. Wil je het risico dragen, dan kies je zelf Geen: wachtwoord en gegevens kunnen onderweg worden meegelezen.
- Versleuteling staat hier op de keuze zonder versleuteling.
- De waarschuwing staat onder het veld zolang deze keuze geldt.
De waarschuwing luidt: Zonder versleuteling gaan het wachtwoord en alle gegevens als leesbare tekst over de lijn. Iedereen onderweg kan ze lezen. Ook het resultaat van een geslaagde verbindingstest noemt het risico.
Passief of actief
De standaard is de passieve modus. Over de actieve modus zegt het formulier: De actieve modus werkt alleen als de FTP-server zelf een verbinding met deze webserver kan opbouwen. De meeste hostingproviders staan dat niet toe.
Stap 4: verbinding testen
Klik op Verbinding testen. De plugin meldt zich aan bij de server en probeert alles wat hij voor back-ups nodig heeft: hij schrijft een klein bestand in twee secties, vraagt de grootte op, hernoemt het, leest het terug, geeft de map weer en verwijdert het bestand.
Slaagt de test, dan staat het resultaat in het groen boven de knoppen. Onder het resultaat staan waarschuwingen en aanwijzingen, als die er zijn. De afbeelding toont een test met beide.
- Het resultaat van de test staat in het groen: De verbinding werkt: een testbestand is geschreven, teruggelezen en verwijderd.
- De waarschuwing staat daar als je een certificaat hebt geaccepteerd (stap 5): Het certificaat wordt niet gecontroleerd aan de hand van de lijst met vertrouwde instanties; de plugin vertrouwt de sleutel die je hebt geaccepteerd.
- De aanwijzing staat daar als de server een beveiligingsbestand heeft geweigerd.
Weigert de server een beveiligingsbestand, dan staat dat onder het resultaat, in de afbeelding bij 3. Sommige servers verbieden bestanden waarvan de naam met een punt begint. De back-ups zet de plugin er toch neer.
Stap 5: het certificaat controleren als de test het weigert
Bij FTPS controleert de plugin het certificaat van de FTP-server aan de hand van de lijst met vertrouwde instanties die WordPress meebrengt, en aan de hand van de naam van de server. Doorstaat het certificaat de controle, dan sla je deze stap over. Doorstaat het die niet, dan mislukt de test en toont het certificaat.
- De reden waarom het certificaat is geweigerd.
- De gegevens van het certificaat: voor wie het is uitgegeven, door wie, tot wanneer het geldt, en zijn vingerafdruk (SHA-256).
- Dit certificaat accepteren neemt de sleutel van het certificaat over in het formulier en test nog een keer.
De plugin noemt de reden, bijvoorbeeld:
- Het certificaat is niet uitgegeven voor deze servernaam.
- Het certificaat is zelfondertekend: geen vertrouwde instantie heeft het bevestigd.
- Het certificaat komt van een instantie die niet in de lijst met vertrouwde instanties staat.
- Het certificaat is verlopen.
Boven de knop staat wat het accepteren betekent. Vergelijk de vingerafdruk met de vingerafdruk die je aanbieder noemt. Accepteer het certificaat alleen als beide gelijk zijn. Vanaf dan vertrouwt de plugin precies deze sleutel en controleert hij niet meer wie het certificaat heeft uitgegeven. Uitgeschakeld is de controle daarmee niet: toont de server een andere sleutel, dan mislukt de test. Opgeslagen is de geaccepteerde sleutel pas met Opslaan.
Slaagt de test na het accepteren, dan staat onder het resultaat de waarschuwing over de geaccepteerde sleutel. De afbeelding in stap 4 toont die.
Als de server later een andere sleutel toont
Dan doorstaat het doel zijn test niet meer. Verbinding testen in het formulier van het doel noemt de reden: De server toont een andere sleutel dan de sleutel die je hebt geaccepteerd. Hij heeft misschien een nieuw certificaat, of iemand zit ertussen. Accepteer het nieuwe certificaat alleen als je de reden kent. Vraag bij twijfel je aanbieder naar de nieuwe vingerafdruk.
Stap 6: opslaan
Klik op Opslaan. De plugin slaat het doel op, test de verbinding nog een keer en meldt het resultaat. Bruikbaar is een doel pas na een geslaagde test.
- Alle doelen zijn verbonden.
- De melding noemt het doel: opgeslagen en verbonden.
- Het nieuwe doel staat in de lijst. De groene stip betekent: verbonden. Voor de naam staat het symbool van een server.
Je eerste doel brengt het plan “Dagelijkse back-up” mee: dagelijks op een willekeurig tijdstip, alles, dit doel, Max. back-ups 7. Het plan is gepauzeerd tot je het inschakelt. Een verder doel kies je op de pagina Back-up in de tegel Back-upplannen in een plan. De gratis versie staat twee plannen en één doel per plan toe.
Als de test mislukt
- De oorzaak in gewone taal.
- Logboek tonen opent het algemene logboek. Daar staan de details van de test.
- De foutmeldingen in het origineel: Melding van het doel is het laatste antwoord van de FTP-server, Melding van cURL de melding van de overdracht. Beide zijn niet vertaald; inloggegevens, mappen en servernamen zijn erin onleesbaar gemaakt.
| Melding | Wat je kunt doen |
|---|---|
| Het doel is niet bereikbaar. Controleer de servernaam en de poort; de hoster van deze website blokkeert de poort misschien. | Controleer Server en, in de weergave Uitgebreid, Poort. Vraag de hoster van je website of hij uitgaande verbindingen op deze poort toestaat. |
| Het doel heeft de aanmelding geweigerd. Controleer gebruikersnaam en wachtwoord. | Voer de inloggegevens opnieuw in. |
| De server biedt geen versleuteling (TLS). Kies bij Versleuteling alleen „Geen” als je het risico aanvaardt. | Vraag je aanbieder naar FTPS. Zonder versleuteling kunnen wachtwoord en back-ups onderweg worden meegelezen. |
| Het certificaat van het doel heeft de controle niet doorstaan. | Zie stap 5. |
| De dataverbinding kwam niet tot stand. Probeer de andere overdrachtsmodus; de hoster van deze website blokkeert de poorten misschien. | Wissel in de weergave Uitgebreid de Overdrachtsmodus en test nog een keer. |
| Het doel staat niet alles toe wat de plugin nodig heeft. | Daaronder staat wat ontbreekt, bijvoorbeeld een bestand hernoemen. Geef de FTP-gebruiker dit recht, of vraag je aanbieder. Zonder dat is het doel niet bruikbaar. |
| Het doel meldt dat er geen ruimte meer is. | Maak ruimte vrij op de server, of kies een ander doel. |
| Het verzenden van de gegevens is mislukt. Mogelijke oorzaken: de verbinding is onderbroken, of er is geen ruimte meer op het doel. | De regel staat extra onder de oorzaak als het verzenden midden in de overdracht afbrak. Controleer de vrije ruimte op de server en test nog een keer. |
| Deze waarde is niet geldig. | De melding staat in het rood bij het veld. Bij Server: vul alleen de hostnaam of het IP-adres in, zonder ftp:// en zonder pad. |
Goed om te weten
- De back-ups staan op de server onder
<map>/cloneworx-backup-<code>/<back-up>/. De map van de plugin hoef je niet aan te maken. - Een upload gaat eerst naar een bestand met de extensie
.parten krijgt pas aan het einde zijn naam. Daarna vergelijkt de plugin de grootte op de server met de lokale grootte. Controlesommen kent FTP niet. - Back-ups die alleen op een FTP-doel staan, download je niet via de plugin, maar met je FTP-programma. Herstel, controle en terugvinden lezen rechtstreeks van de server.
- De vrije ruimte noemt FTP niet. In de weergave Uitgebreid toont de tegel Doelen en ruimte daar een streepje.
- Het wachtwoord slaat de plugin versleuteld op. Bij het bewerken staat in het veld alleen opgeslagen, leeg laten om te behouden.
- Zonder cURL: De FTP-extensie versleutelt, maar controleert het certificaat van de server niet. Impliciet FTPS en het accepteren van een certificaat zijn er dan niet. Het formulier zegt dat, en de verbindingstest waarschuwt.
- Webserver zonder TLS voor FTP: Kan je webserver FTP niet versleutelen, dan biedt het veld Versleuteling alleen de keuze zonder versleuteling aan. Het resultaat van de verbindingstest noemt dan het risico.
Zie ook
- Welk doel past bij jou?
- De pagina “Doelen”
- De toegangsgegevens van een doel vernieuwen
- Back-ups op een doel controleren en resten opruimen
- Back-ups automatisch inplannen
Op de opdrachtregel
WP-CLI nog niet ingericht? Zo installeer je WP-CLI.
Het wachtwoord neemt de opdrachtregel niet aan; een FTP-doel stel je daarom in op de pagina Doelen. Al het overige kan ook met WP-CLI:
# Doelen met kenmerk en status tonen wp cloneworx-backup target list # De verbinding testen wp cloneworx-backup target test ftp-1 # De overdrachtsmodus wijzigen, daarna opnieuw testen wp cloneworx-backup target edit ftp-1 --set-mode=active wp cloneworx-backup target test ftp-1 # Een plan aanmaken dat naar dit doel back-upt wp cloneworx-backup plan add --targets=ftp-1 --rhythm=daily --time=03:15 --name="Nachts" # De back-ups op dit doel controleren wp cloneworx-backup target check ftp-1