Zo stel je een SFTP-server in als doel voor je back-ups: van het formulier via de sleutel van de server tot het opgeslagen doel.
Dit heb je nodig
- de inloggegevens: server, gebruikersnaam en wachtwoord of privésleutel,
- de vingerafdruk van de serversleutel, zoals je aanbieder die noemt,
- een map op de server die niemand zonder toestemming bereikt.
SFTP is niet FTPS
SFTP is bestandsoverdracht via SSH, een eigen protocol op een eigen poort (22). Voor FTP met versleuteling kies je het doeltype FTP / FTPS: Back-ups opslaan op een FTP-server (FTP / FTPS).
Stap 1: doeltype kiezen
Open de pagina Doelen en klik op Doel toevoegen. Kies SFTP.
- De doeltypen die er zijn. SFTP draagt het slot.
- Sluiten sluit de keuze.
De plugin spreekt SFTP via de PHP-extensie cURL van de webserver. Hij brengt geen eigen SSH-bibliotheek mee. Ontbreekt cURL of kan het geen SFTP, dan is SFTP grijs en draagt het het label Niet beschikbaar op deze server. De reden staat onder de keuze.
Stap 2: formulier invullen
- Naam is vrij te kiezen. De plugin stelt “SFTP 1” voor; elke naam die nog niet in gebruik is, werkt.
- Server is de hostnaam of het IP-adres, zonder sftp://.
- Gebruikersnaam
- Aanmelding biedt Wachtwoord en Privésleutel.
- Wachtwoord verschijnt bij de aanmelding met wachtwoord.
- Map op de SFTP-server mag leeg blijven: dan geldt de map waarin je na het aanmelden terechtkomt. Een pad zonder schuine streep aan het begin telt vanaf daar. Ontbrekende mappen maakt de plugin aan.
- Verbinding testen controleert de ingevoerde waarden zonder op te slaan.
Velden met een rode ster zijn verplicht. In de weergave Uitgebreid komen er drie velden bij. Het gedeelte “De velden van de weergave Uitgebreid” toont ze.
De map mag niet openbaar bereikbaar zijn
Zorg ervoor dat niemand zonder toestemming toegang heeft tot de map, bijvoorbeeld via een webadres. De plugin zet beveiligingsbestanden in zijn mappen. Van buitenaf controleert hij de map niet: hij stuurt nooit proefverzoeken naar vreemde servers.
Stap 3: aanmelding kiezen
Met Wachtwoord is het formulier klaar: verder met stap 4. Met Privésleutel wisselt het formulier het veld voor het wachtwoord om voor het veld voor de sleutel.
- Aanmelding staat hier op Privésleutel.
- De aanwijzing zegt hoe de plugin met de sleutel omgaat.
- Privésleutel neemt de hele tekst van het sleutelbestand aan, in OpenSSH- of PEM-formaat.
- Alleen sleutels zonder wachtwoordzin. De back-ups lopen vanzelf. Een wachtwoordzin zou naast de sleutel opgeslagen moeten zijn en zou daar niets beschermen.
- Geen PuTTY-formaat. Exporteer de sleutel in PuTTYgen als OpenSSH-sleutel (menu Conversions) en voeg die tekst in.
- Zo staat de sleutel op de server. Hij staat versleuteld in de database van je website en gaat nooit terug naar de browser. Voor elke aanmelding schrijft de plugin hem kort in een bestand op de webserver en verwijdert dat meteen na de aanmelding.
- Een eigen sleutel voor de back-up. Neem een sleutel die uitsluitend voor deze back-up is gemaakt en ook alleen daarvoor wordt gebruikt.
Een sleutel met wachtwoordzin, een sleutel in PuTTY-formaat en een openbare sleutel weigert het formulier bij het testen en bij het opslaan. De reden staat dan bij het veld Privésleutel.
Stap 4: verbinding testen
Klik op Verbinding testen. Bij de eerste test leest de plugin de sleutel van de server, nog vóór elke aanmelding. Je wachtwoord gaat zo nooit naar een server die niemand heeft bevestigd.
- Bevestig de sleutel van de server is geen fout, maar een beslissing die moet worden genomen.
- Het type van de sleutel en zijn vingerafdruk, in de vorm waarin OpenSSH hem toont (SHA256:…).
- Deze serversleutel accepteren neemt de sleutel over en test nog een keer.
Stap 5: sleutel van de server bevestigen
Vergelijk de vingerafdruk met de vingerafdruk die je aanbieder noemt. Klik alleen op Deze serversleutel accepteren als beide gelijk zijn. De plugin test de verbinding daarna nog een keer, nu met aanmelding.
- Het resultaat van de test: de verbinding werkt, een testbestand is geschreven, teruggelezen en verwijderd.
- Opslaan
Vanaf dan controleert de plugin de sleutel bij elke verbinding. Een schakelaar die de controle uitschakelt, is er niet.
Stap 6: opslaan
Klik op Opslaan. Pas nu wordt het doel met de geaccepteerde sleutel opgeslagen. De plugin test de verbinding daarbij nog een keer en meldt het resultaat.
- Alle doelen zijn verbonden.
- De melding noemt het doel: opgeslagen en verbonden.
- Het nieuwe doel staat in de lijst. De groene stip betekent: verbonden.
Stap 7: het doel in het back-upplan kiezen
- Je eerste doel: De plugin maakt het plan “Dagelijkse back-up” aan: dagelijks op een willekeurig tijdstip, alles, dit doel, Max. back-ups 7. Het plan is gepauzeerd tot je het inschakelt.
- Een verder doel: Kies het op de pagina Back-up in de tegel Back-upplannen in een plan. De gratis versie staat twee plannen en één doel per plan toe.
Meer hierover: Back-ups automatisch inplannen.
De velden van de weergave Uitgebreid
- Poort mag leeg blijven: dan geldt 22.
- Tijdslimiet voor de verbinding (seconden) neemt 3 tot 60 aan, standaard is 10.
- Bevestigde sleutel van de SFTP-server wordt gezet door Deze serversleutel accepteren. Leeg betekent: de volgende verbindingstest toont de sleutel van de server om te bevestigen.
In de afbeelding is het veld voor de sleutel van de server nog leeg: de eerste verbindingstest moet nog komen.
Als de test mislukt
| Melding | Wat je kunt doen |
|---|---|
| Het doel is niet bereikbaar. Controleer de servernaam en de poort; de hoster van deze website blokkeert de poort misschien. | Controleer Server en, in de weergave Uitgebreid, Poort. Blokkeert de hoster van je website de poort, dan blijft een doel dat via HTTPS werkt, in de regel over via poort 443: WebDAV, Amazon S3 of S3-compatibel. |
| Het doel heeft de aanmelding geweigerd. Controleer gebruikersnaam en wachtwoord. | Voer de inloggegevens opnieuw in. Met privésleutel: controleer of het openbare deel van de sleutel bij de gebruiker op de server is vastgelegd. |
| De privésleutel kan niet worden gelezen. Alleen sleutels in OpenSSH- of PEM-formaat zonder wachtwoordzin werken. | Voeg de hele tekst van het sleutelbestand in, met de eerste en de laatste regel. |
| De sleutel van de server kon niet worden gelezen. | Onder de melding staat de reden. Antwoordt de server niet als een SSH-server, controleer dan Server en Poort. |
| De sleutel van de server is nog niet bevestigd. Open het doel, test de verbinding en accepteer de sleutel. | Het doel is opgeslagen voordat de sleutel van de server was bevestigd. Open het menu Meer … van het doel, daarna Bewerken, en ga verder met stap 4. |
| De server toont een andere sleutel dan de sleutel die je hebt bevestigd. | Zie het volgende gedeelte. |
Onder een melding staat de foutmelding in het origineel, als die er is: Melding van het doel met het antwoord van de SFTP-server en Melding van cURL. Logboek tonen opent het algemene logboek met de details. Meer hierover: De pagina “Doelen”.
Als de sleutel van de server verandert
Toont de server later een andere sleutel, dan verbindt de plugin niets en stuurt hij niets. Het doel doorstaat zijn test niet meer. Open het menu Meer … van het doel, daarna Bewerken, en klik op Verbinding testen: het resultaat noemt beide vingerafdrukken.
- De melding: de server toont een andere sleutel dan de bevestigde.
- De nieuwe vingerafdruk en de tot nu toe bevestigde.
- Deze serversleutel accepteren
Alleen accepteren als je de reden kent
Een veranderde sleutel kan betekenen dat de server opnieuw is opgezet. Hij kan ook betekenen dat iemand tussen je website en de server zit. Vraag bij twijfel je aanbieder naar de nieuwe vingerafdruk.
Goed om te weten
- De back-ups staan op de server onder
<map>/cloneworx-backup-<code>/<back-up>/. De map van de plugin hoef je niet aan te maken. - De server moet toestaan: schrijven, de grootte van een bestand noemen, een upload voortzetten, hernoemen, teruglezen, weergeven en verwijderen. De verbindingstest probeert elk daarvan en noemt wat ontbreekt.
- Back-ups die alleen op een SFTP-doel staan, download je niet via de plugin, maar met je SFTP-programma. Herstel, controle en terugvinden lezen rechtstreeks van de server.
- Noemt de server de vrije ruimte, dan controleert de plugin vóór het schrijven van een back-up of die volstaat. De tegel Doelen en ruimte in de weergave Uitgebreid toont de vrije ruimte alleen bij lokale mappen; bij een SFTP-doel staat daar een streepje.
Zie ook
- Welk doel past bij jou?
- De pagina “Doelen”
- De toegangsgegevens van een doel vernieuwen
- Back-ups op een doel controleren en resten opruimen
Op de opdrachtregel
WP-CLI nog niet ingericht? Zo installeer je WP-CLI.
Wachtwoord en privésleutel neemt de opdrachtregel niet aan; een SFTP-doel stel je daarom in op de pagina Doelen. Al het overige kan ook met WP-CLI:
# Doelen met kenmerk en status tonen wp cloneworx-backup target list # De verbinding testen wp cloneworx-backup target test sftp-1 # Een plan aanmaken dat naar dit doel back-upt wp cloneworx-backup plan add --targets=sftp-1 --rhythm=daily --time=03:15 --name="Nachts" # Het plan meteen uitvoeren wp cloneworx-backup plan run "Nachts" # De back-ups op dit doel controleren wp cloneworx-backup target check sftp-1