SFTP (Secure File Transfer Protocol) gibt dir direkten Zugriff auf die Dateien deiner Website auf dem Server. Diese Anleitung deckt alles ab, was du für eine erfolgreiche Verbindung brauchst, von der Suche nach deinen Zugangsdaten bis zur Fehlerbehebung.
Was SFTP ist und wann man es verwendet
Der in KPanel integrierte Dateimanager eignet sich für schnelle Änderungen: eine Datei umbenennen, eine Konfiguration ansehen oder ein einzelnes Asset hochladen. SFTP ist das richtige Werkzeug, wenn du mehr brauchst:
- Hoch- oder Herunterladen einer großen Anzahl von Dateien auf einmal (Migration einer Website, Massen-Upload von Bildern).
- Übertragen großer Dateien, bei denen ein browserbasierter Upload in ein Timeout laufen würde.
- Arbeiten im Rahmen eines Entwicklungs-Workflows, bei dem du Dateien lokal bearbeitest und Änderungen hochlädst.
- Verwenden eines GUI-Clients, mit dem du einen lokalen und entfernten Ordner synchron halten kannst.
- Zugriff auf Logs oder Konfigurationsdateien, die nicht über den Dateimanager von KPanel zugänglich sind.
SFTP verschlüsselt alle übertragenen Daten, was es sicherer macht als einfaches FTP. KapsuleHost bietet keine unverschlüsselten FTP-Verbindungen an.

Voraussetzungen
Bevor du dich verbinden kannst, müssen zwei Dinge vorhanden sein.
1. Ein SSH-Schlüssel, der deiner Website in KPanel hinzugefügt wurde.
SFTP bei KapsuleHost verwendet SSH-Schlüsselauthentifizierung. Die Passwortauthentifizierung ist aus Sicherheitsgründen deaktiviert. Falls du deinen öffentlichen SSH-Schlüssel noch nicht hinzugefügt hast, folge zuerst der Anleitung SSH-Schlüssel zu deiner Website hinzufügen und komm anschließend hierher zurück.
2. Deinen Website-Benutzernamen.
Jede Website bei KapsuleHost hat einen eigenen Systembenutzer. Das ist nicht deine KPanel-E-Mail-Adresse. Es handelt sich um einen kurzen Benutzernamen, der speziell dieser Website zugeordnet ist.
So findest du ihn:
- Melde dich bei KPanel unter kpanel.kapsulehost.com an.
- Klicke in der linken Seitenleiste auf Websites.
- Klicke auf die Website, mit der du dich verbinden möchtest.
- Gehe zur Seite SSH / SFTP.
- Dein Website-Benutzername wird oben auf dieser Registerkarte angezeigt. Er sieht typischerweise wie
mysite_comodermyexamplesite_netaus.
Verbindungsdetails auf einen Blick:
| Feld | Wert |
|---|---|
| Host | cp1-kapsule.kapsulehost.com |
| Port | 22 |
| Protokoll | SFTP (nicht FTP, nicht FTPS) |
| Authentifizierung | Nur SSH-Schlüssel |
| Benutzername | Dein Website-Benutzername (aus KPanel > Websites > [Website] > Einstellungen > SFTP) |
Verbinden mit FileZilla
FileZilla ist ein kostenloser, plattformübergreifender SFTP-Client für Windows, macOS und Linux. Lade ihn von filezilla-project.org herunter, falls du ihn noch nicht hast.
Schritt-für-Schritt-Einrichtung
-
Öffne FileZilla.
-
Gehe zu Datei > Server-Manager (oder drücke
Ctrl+Sunter Windows /Cmd+Sunter Mac). -
Klicke auf Website hinzufügen und gib ihr einen Namen (zum Beispiel "Meine KapsuleHost-Website").
-
Konfiguriere im Tab Allgemein die folgenden Felder:
Feld Wert Protokoll SFTP - SSH File Transfer Protocol Host cp1-kapsule.kapsulehost.comPort 22Anmeldetyp Schlüsseldatei Benutzer Dein Website-Benutzername (zum Beispiel mysite_com)Schlüsseldatei Klicke auf Durchsuchen und navigiere zu deiner privaten Schlüsseldatei -
Wähle für die Schlüsseldatei den privaten Schlüssel aus, der zum öffentlichen Schlüssel passt, den du in KPanel hinzugefügt hast. Unter macOS und Linux werden private Schlüssel typischerweise in
~/.ssh/gespeichert (zum Beispiel~/.ssh/id_ed25519oder~/.ssh/id_rsa). Unter Windows befinden sie sich oft inC:\Users\YourName\.ssh\.
Falls dein privater Schlüssel eine Passphrase hat, wird FileZilla dich beim Verbinden auffordern, sie einzugeben. Das ist normal. Die Passphrase schützt deine private Schlüsseldatei und ist unabhängig von jedem KapsuleHost-Passwort.
- Klicke auf Verbinden, um die Verbindung zu testen, oder auf OK, um sie zu speichern und später zu verbinden.
Speichern und erneut verbinden
Einmal im Server-Manager gespeichert, kannst du dich jederzeit wieder verbinden, indem du zu Datei > Server-Manager gehst und auf Verbinden klickst. FileZilla zeigt deine gespeicherten Websites außerdem im Dropdown-Menü der Symbolleiste für schnellen Zugriff an.
Aktiviere im Server-Manager von FileZilla beim ersten Verbinden das Kontrollkästchen Diesem Host immer vertrauen, um die Host-Schlüssel-Abfrage bei zukünftigen Verbindungen zu vermeiden.
Verbinden mit Cyberduck
Cyberduck ist ein kostenloser SFTP-Client für macOS und Windows. Lade ihn von cyberduck.io herunter.
Schritt-für-Schritt-Einrichtung
-
Öffne Cyberduck.
-
Klicke auf Open Connection (das Weltkugel-Symbol in der Symbolleiste).
-
Wähle im Protokoll-Dropdown oben im Dialogfeld SFTP (SSH File Transfer Protocol) aus.
-
Fülle die Verbindungsfelder aus:
Feld Wert Server cp1-kapsule.kapsulehost.comPort 22Benutzername Dein Website-Benutzername (zum Beispiel mysite_com)Passwort Leer lassen SSH Private Key Klicke auf Choose und wähle deine private Schlüsseldatei aus -
Klicke auf Connect.
Bei der ersten Verbindung bittet dich Cyberduck, den Fingerabdruck des Host-Schlüssels des Servers zu überprüfen. Klicke auf Allow, um fortzufahren. Falls diese Abfrage bei einer späteren Verbindung mit einem anderen Fingerabdruck erscheint, akzeptiere sie nicht und kontaktiere den Support, da dies auf eine Konfigurationsänderung hindeuten könnte.
Als Lesezeichen speichern
So speicherst du die Verbindung für die zukünftige Verwendung:
- Gehe nach erfolgreicher Verbindung zu Bookmark > New Bookmark (oder drücke
Cmd+Shift+Bauf dem Mac). - Gib dem Lesezeichen einen Namen und schließe den Dialog. Das Lesezeichen erscheint in deiner Cyberduck-Lesezeichenliste.
Verbinden über das Terminal (Mac, Linux oder WSL)
Falls du die Kommandozeile bevorzugst: Der Befehl sftp ist unter macOS, Linux und Windows Subsystem for Linux (WSL) verfügbar.
Einfache Verbindung
sftp mysite_com@cp1-kapsule.kapsulehost.com
Ersetze mysite_com durch deinen tatsächlichen Website-Benutzernamen. Falls sich dein privater Schlüssel nicht am Standardort befindet (~/.ssh/id_rsa oder ~/.ssh/id_ed25519), gib ihn mit dem Flag -i an:
sftp -i ~/.ssh/your_private_key mysite_com@cp1-kapsule.kapsulehost.com
Bei der ersten Verbindung wirst du gebeten, den Fingerabdruck des Servers zu bestätigen. Gib yes ein und drücke die Eingabetaste. Dies geschieht nur einmal pro Schlüssel und Gerät.
Nützliche SFTP-Befehle
Nach dem Verbinden siehst du eine sftp>-Eingabeaufforderung. Verwende diese Befehle, um zu navigieren und Dateien zu übertragen:
| Befehl | Was er tut |
|---|---|
ls | Listet Dateien im aktuellen entfernten Verzeichnis auf |
lls | Listet Dateien im aktuellen lokalen Verzeichnis auf |
cd [dir] | Wechselt das Verzeichnis auf dem entfernten Server |
lcd [dir] | Wechselt das Verzeichnis auf deinem lokalen Rechner |
pwd | Zeigt den aktuellen entfernten Verzeichnispfad an |
lpwd | Zeigt den aktuellen lokalen Verzeichnispfad an |
get [file] | Lädt eine Datei vom entfernten zum lokalen Rechner herunter |
get -r [dir] | Lädt ein Verzeichnis rekursiv herunter |
put [file] | Lädt eine Datei vom lokalen zum entfernten Rechner hoch |
put -r [dir] | Lädt ein Verzeichnis rekursiv hoch |
rm [file] | Löscht eine Datei auf dem entfernten Server |
mkdir [dir] | Erstellt ein Verzeichnis auf dem entfernten Server |
quit | Schließt die SFTP-Verbindung |
Beispiel: Eine Datei herunterladen
sftp> cd htdocs/wp-content/themes
sftp> get my-theme.zip
Beispiel: Eine Datei hochladen
sftp> lcd ~/Desktop
sftp> cd htdocs/wp-content/uploads
sftp> put my-image.jpg
Wo sich deine Dateien befinden
Nach dem Verbinden landest du im Home-Verzeichnis deines Website-Benutzers: /home/[siteuser]/.
Die Verzeichnisstruktur sieht folgendermaßen aus:
/home/mysite_com/
├── htdocs/ ← Your web root (main location for site files)
│ ├── index.php
│ ├── wp-config.php
│ ├── wp-content/
│ │ ├── themes/
│ │ ├── plugins/
│ │ └── uploads/
│ └── ...
├── logs/ ← PHP and access logs
└── tmp/ ← Temporary files
Das Web-Root-Verzeichnis, in dem sich dein WordPress (oder eine andere Anwendung) befindet, ist htdocs/. In diesem Verzeichnis wirst du die meiste Zeit verbringen. Bei einigen Website-Konfigurationen kann es stattdessen public_html/ heißen. Falls du dich verbindest und public_html/ statt htdocs/ siehst, verwende dieses.
Du kannst nur auf Dateien zugreifen, die deinem Website-Benutzer gehören. Du kannst nicht oberhalb von /home/[siteuser]/ navigieren oder auf die Verzeichnisse anderer Kunden zugreifen. Dies ist beabsichtigt.
Fehlerbehebung bei Verbindungsproblemen
"Connection refused"
Die Verbindung wurde aktiv abgelehnt, bevor sie hergestellt wurde.
Überprüfe: Stelle sicher, dass du Host cp1-kapsule.kapsulehost.com und Port 22 verwendest. Ein häufiger Fehler ist die Eingabe von Port 21 (das ist FTP, nicht SFTP) oder ein Tippfehler im Hostnamen.
"Permission denied (publickey)"
Der Server hat den Verbindungsversuch akzeptiert, aber deine Authentifizierung abgelehnt.
Überprüfe jeden der folgenden Punkte:
- Dein öffentlicher SSH-Schlüssel ist unter KPanel > Websites > [Website] > Einstellungen > SSH-Schlüssel hinzugefügt. Falls er dort nicht aufgeführt ist, hat der Server keinen Datensatz davon.
- Du hast den richtigen privaten Schlüssel in FileZilla/Cyberduck ausgewählt, insbesondere den privaten Schlüssel, der zum öffentlichen Schlüssel passt, den du in KPanel hinzugefügt hast.
- Falls dein Schlüssel eine Passphrase hat, stelle sicher, dass du sie korrekt eingibst.
- Falls du mehrere Schlüssel hast, bestätige, dass du nicht versehentlich den falschen auswählst.
"Host key verification failed"
Dein SFTP-Client hat zuvor einen anderen Host-Schlüssel für diesen Hostnamen gesehen und warnt dich vor einer Abweichung.
Bei der ersten Verbindung: Du wirst gebeten, den Fingerabdruck zu akzeptieren. Das ist normal. Klicke auf Accept oder gib yes ein.
Bei einer späteren Verbindung mit einem neuen Fingerabdruck: Dies kann auf eine Konfigurationsänderung auf dem Server hindeuten. Kontaktiere den Support unter support@kapsulehost.com, bevor du akzeptierst, und erwähne, was du gesehen hast.
Um einen alten Host-Schlüssel im Terminal zu löschen, bearbeite ~/.ssh/known_hosts und entferne die Zeile für cp1-kapsule.kapsulehost.com.
"Could not read from remote repository" oder falsches Verzeichnis
Möglicherweise hast du deine KPanel-E-Mail-Adresse anstelle deines Website-Benutzernamens als Benutzername verwendet.
Überprüfe: Der Benutzername muss dein Website-Benutzername sein (zum Beispiel mysite_com), nicht deine E-Mail-Adresse. Finde den richtigen Benutzernamen unter KPanel > Websites > [Website] > Einstellungen > SFTP.
Verbindung läuft in ein Timeout
Der Verbindungsversuch hängt und läuft dann ohne Fehlermeldung in ein Timeout.
Mögliche Ursachen:
- Deine IP-Adresse könnte aufgrund wiederholter fehlgeschlagener Anmeldeversuche vorübergehend von der Firewall von KapsuleHost blockiert sein. Kontaktiere den Support unter support@kapsulehost.com und bitte darum, das Firewall-Log zu überprüfen.
- Eine lokale Firewall oder ein VPN in deinem Netzwerk könnte ausgehende Verbindungen über Port 22 blockieren. Probiere ein anderes Netzwerk (zum Beispiel einen mobilen Hotspot), um dies auszuschließen.