CoreCP

Bestanden, FTP en SSH

Er zijn drie manieren om bij de bestanden van je account te komen: het bestandsbeheer in het paneel, een FTP-client, en SFTP/SSH met een sleutel. Deze pagina behandelt ze alle drie, en vertelt welke je wanneer wilt.

Geschreven voor: Klant, Reseller, Beheerder

Er zijn drie manieren om bij de bestanden van je account te komen: het bestandsbeheer in het paneel, een FTP-client, en SFTP/SSH met een sleutel. Deze pagina behandelt ze alle drie, en vertelt welke je wanneer wilt.

Beeld — Paneel → HostingAccounts → jouw account → Bestanden, FTP en backups. Schermafdrukken worden gemaakt met openwolf designqc en staan in .wolf/designqc-captures/.

Hoe je account eruitziet

Als je inlogt kom je in de home van je account. Wat je daar ziet:

$ ls -la ~
domains/     de webroots van je websites
home/        je persoonlijke map (waar FTP standaard in landt)
backups/     je eigen backups, als je die lokaal bewaart
logs/        de access- en errorlogs van je websites
.ssh/        je SSH-sleutels

De bestanden van een website staan in domains/<domeinnaam>/public_html. Dat is de map waar je WordPress of je HTML in zet.

1. Bestandsbeheer in het paneel

De snelste weg voor "even één bestand". Je kunt hier:

KnopWat het doet
Uploadenbestanden uit je computer in de map waar je nu bent
Downloadeneen bestand ophalen
Nieuwe map / Nieuw bestandeen lege map of een leeg tekstbestand
Bewerkentekstbestanden direct in de browser aanpassen
Hernoemeneen andere naam, in dezelfde map
Inpakken / Uitpakkeneen .zip of .tar.gz maken of openen
Rechtende octale rechten van een bestand, bijvoorbeeld 644 of 755
Verwijderendefinitief — er is geen prullenbak op de server

Selecteer meerdere regels om ze in één keer in te pakken of te verwijderen. Bovenaan staat je schijfgebruik, zodat je ziet hoeveel er nog in past.

Vuistregel voor rechten: 644 voor bestanden, 755 voor mappen. 777 is nooit het antwoord — het is de manier waarop een gehackte plugin ook jouw andere bestanden aanpast.

Dezelfde handelingen bestaan op de opdrachtregel:

corectl files list   --account web1 --path domains/jouwsite.nl/public_html
corectl files read   --account web1 --path .env
corectl files mkdir  --account web1 --path uploads
corectl files rename --account web1 --path oud.html --to nieuw.html
corectl files chmod  --account web1 --path wp-config.php --mode 640
corectl files compress --account web1 --paths domains --to site.tar.gz --format tar.gz
corectl files extract  --account web1 --path site.tar.gz
corectl files remove   --account web1 --path oude-map --recursive

2. FTP

Voor het overzetten van veel bestanden tegelijk is een FTP-client (FileZilla, Cyberduck, Transmit) prettiger dan de browser.

Een FTP-login aanmaken

  1. Ga naar het onderdeel FTP en klik Nieuwe FTP-login.
  2. Login — de naam waarmee de client inlogt. Een e-mailachtige naam (deploy@jouwsite.nl) mag.
  3. Map — waar deze login binnenkomt en niet buiten mag komen. Vul bijvoorbeeld domains/jouwsite.nl/public_html in als iemand alleen bij die ene website hoeft.
  4. Klik Aanmaken. Het wachtwoord wordt door de server gemaakt en één keer getoond.
corectl ftp add web1 deploy@jouwsite.nl --scope domains/jouwsite.nl/public_html --create-dir
corectl ftp list
corectl ftp passwd deploy@jouwsite.nl     # nieuw wachtwoord
corectl ftp remove deploy@jouwsite.nl     # de login gaat weg, de bestanden blijven
corectl ftp status                        # dienst, certificaat en logins

Wat je in je client invult

waarde
Hostjouwsite.nl (of de servernaam die het paneel toont)
Poort21
ProtocolFTP met expliciete TLS (FTPS)
Gebruikerde login die je aanmaakte
Wachtwoordhet wachtwoord dat één keer getoond werd

TLS is verplicht. Een client die niet naar TLS wil upgraden, wordt geweigerd — dat is met opzet: gewone FTP stuurt je wachtwoord leesbaar over het internet.

Ziet het paneel bij de dienst geen certificaat staan, meld dat dan bij je hostingpartij; dan is FTPS ingesteld maar niet bruikbaar.

3. SFTP en SSH

Heeft je account SSH-toegang, dan heb je geen FTP-login nodig: dezelfde gebruikersnaam werkt over SFTP, op poort 22, met je SSH-sleutel. Dat is veiliger én sneller dan FTP.

Toegang: uit, alleen bestanden, of shell

Het paneel kent drie standen (Accounts → jouw account → SSH):

  • Uit — niemand komt binnen, ook niet met een sleutel. De sleutels blijven bewaard.
  • Alleen bestanden (SFTP) — bestanden overzetten, geen opdrachten uitvoeren.
  • Shell — een volledige shell binnen de omgeving van dit account.
corectl ssh show    --account web1
corectl ssh enable  --account web1              # shell
corectl ssh enable  --account web1 --sftp-only  # alleen bestanden
corectl ssh disable --account web1              # dicht, sleutels blijven staan

Een sleutel toevoegen

Wachtwoorden werken niet voor SSH — alleen sleutels. Maak er eentje op je eigen computer als je er nog geen hebt:

ssh-keygen -t ed25519 -C "laptop van Anna"
cat ~/.ssh/id_ed25519.pub

Plak die ene regel (die begint met ssh-ed25519) in het paneel onder Publieke sleutel, geef hem een label waaraan je herkent waar hij staat, en klik Sleutel toevoegen. Onder Geavanceerd kun je hem beperken tot één IP-adres of bereik.

De privésleutel blijft op je eigen computer. Die deel je nooit, met niemand.

# op de server
corectl sshkey add --account web1 --label "laptop van Anna" < ~/.ssh/id_ed25519.pub
corectl sshkey list --account web1
corectl sshkey remove --account web1 --label "laptop van Anna"

Verbinden

sftp web1@jouwsite.nl          # bestanden
ssh  web1@jouwsite.nl          # shell

# handig: een hele map synchroniseren
rsync -avz --delete ./site/ web1@jouwsite.nl:domains/jouwsite.nl/public_html/

Welke gebruik je wanneer?

SituatieNeem
Eén bestandje aanpassenbestandsbeheer in het paneel
Een website uploadenSFTP, of FTP als je client geen SFTP kan
Een externe partij tijdelijk toegang geven tot één mapeen FTP-login met een Map
Een deploy-scriptSFTP/rsync met een sleutel
Iets uitvoeren op de serverde webterminal, of SSH met shell

Als er iets niet klopt

Wat je zietWat het meestal is
FTP: "530 Login incorrect"Verkeerd wachtwoord, of de login is verwijderd. Maak een nieuw wachtwoord aan.
FTP: verbinding valt weg na inloggenPassieve modus staat uit in je client. Zet hem aan.
FTP: "TLS required"Je client staat op gewone FTP. Kies FTP met expliciete TLS.
SSH: "Permission denied (publickey)"De sleutel staat er niet, of SSH staat uit voor dit account.
SSH werkt, maar commando's doen nietsHet account staat op alleen bestanden. Zet hem op Shell.
Je site geeft 403 na een uploadRechten. Zet bestanden op 644 en mappen op 755.
"Deze map is leeg" terwijl er bestanden zijnJe staat in de home, niet in de webroot. Ga naar domains/<domein>/public_html.

Zie ook

  • De webterminal — dezelfde shell, zonder client, in je browser.
  • Je eigen backups — voordat je iets groots weggooit.
  • Je account beveiligen — waarom een sleutel beter is dan een wachtwoord.