# Verbindung über SFTP: FileZilla, Cyberduck und Kommandozeile

Source: https://support.kapsulehost.com/de-de/sftp-access

SFTP (Secure File Transfer Protocol) gibt dir direkten Zugriff auf die Dateien deiner Website auf dem Server. Diese Anleitung deckt alles ab, was du für eine erfolgreiche Verbindung brauchst, von der Suche nach deinen Zugangsdaten bis zur Fehlerbehebung.

## Was SFTP ist und wann man es verwendet

Der in KPanel integrierte Dateimanager eignet sich für schnelle Änderungen: eine Datei umbenennen, eine Konfiguration ansehen oder ein einzelnes Asset hochladen. SFTP ist das richtige Werkzeug, wenn du mehr brauchst:

- Hoch- oder Herunterladen einer großen Anzahl von Dateien auf einmal (Migration einer Website, Massen-Upload von Bildern).
- Übertragen großer Dateien, bei denen ein browserbasierter Upload in ein Timeout laufen würde.
- Arbeiten im Rahmen eines Entwicklungs-Workflows, bei dem du Dateien lokal bearbeitest und Änderungen hochlädst.
- Verwenden eines GUI-Clients, mit dem du einen lokalen und entfernten Ordner synchron halten kannst.
- Zugriff auf Logs oder Konfigurationsdateien, die nicht über den Dateimanager von KPanel zugänglich sind.

SFTP verschlüsselt alle übertragenen Daten, was es sicherer macht als einfaches FTP. KapsuleHost bietet keine unverschlüsselten FTP-Verbindungen an.

![Die SSH- und SFTP-Verbindungsdetails für eine Website in KPanel](https://support.kapsulehost.com/help/screenshots/sftp-access.df4a2e3e.webp)

## Voraussetzungen

Bevor du dich verbinden kannst, müssen zwei Dinge vorhanden sein.

**1. Ein SSH-Schlüssel, der deiner Website in KPanel hinzugefügt wurde.**

SFTP bei KapsuleHost verwendet SSH-Schlüsselauthentifizierung. Die Passwortauthentifizierung ist aus Sicherheitsgründen deaktiviert. Falls du deinen öffentlichen SSH-Schlüssel noch nicht hinzugefügt hast, folge zuerst der Anleitung [SSH-Schlüssel zu deiner Website hinzufügen](https://support.kapsulehost.com/de-de/adding-ssh-keys) und komm anschließend hierher zurück.

**2. Deinen Website-Benutzernamen.**

Jede Website bei KapsuleHost hat einen eigenen Systembenutzer. Das ist nicht deine KPanel-E-Mail-Adresse. Es handelt sich um einen kurzen Benutzernamen, der speziell dieser Website zugeordnet ist.

So findest du ihn:
1. Melde dich bei KPanel unter [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com) an.
2. Klicke in der linken Seitenleiste auf **Websites**.
3. Klicke auf die Website, mit der du dich verbinden möchtest.
4. Gehe zur Seite **SSH / SFTP**.
5. Dein Website-Benutzername wird oben auf dieser Registerkarte angezeigt. Er sieht typischerweise wie `mysite_com` oder `myexamplesite_net` aus.

**Verbindungsdetails auf einen Blick:**

| Feld | Wert |
|---|---|
| Host | `cp1-kapsule.kapsulehost.com` |
| Port | `22` |
| Protokoll | SFTP (nicht FTP, nicht FTPS) |
| Authentifizierung | Nur SSH-Schlüssel |
| Benutzername | Dein Website-Benutzername (aus KPanel > Websites > [Website] > Einstellungen > SFTP) |

---

## Verbinden mit FileZilla

FileZilla ist ein kostenloser, plattformübergreifender SFTP-Client für Windows, macOS und Linux. Lade ihn von [filezilla-project.org](https://filezilla-project.org) herunter, falls du ihn noch nicht hast.

### Schritt-für-Schritt-Einrichtung

1. Öffne FileZilla.
2. Gehe zu **Datei > Server-Manager** (oder drücke `Ctrl+S` unter Windows / `Cmd+S` unter Mac).
3. Klicke auf **Website hinzufügen** und gib ihr einen Namen (zum Beispiel "Meine KapsuleHost-Website").
4. Konfiguriere im Tab **Allgemein** die folgenden Felder:

   | Feld | Wert |
   |---|---|
   | Protokoll | **SFTP - SSH File Transfer Protocol** |
   | Host | `cp1-kapsule.kapsulehost.com` |
   | Port | `22` |
   | Anmeldetyp | **Schlüsseldatei** |
   | Benutzer | Dein Website-Benutzername (zum Beispiel `mysite_com`) |
   | Schlüsseldatei | Klicke auf **Durchsuchen** und navigiere zu deiner privaten Schlüsseldatei |

5. Wähle für die Schlüsseldatei den privaten Schlüssel aus, der zum öffentlichen Schlüssel passt, den du in KPanel hinzugefügt hast. Unter macOS und Linux werden private Schlüssel typischerweise in `~/.ssh/` gespeichert (zum Beispiel `~/.ssh/id_ed25519` oder `~/.ssh/id_rsa`). Unter Windows befinden sie sich oft in `C:\Users\YourName\.ssh\`.

> **Note:** Falls dein privater Schlüssel eine Passphrase hat, wird FileZilla dich beim Verbinden auffordern, sie einzugeben. Das ist normal. Die Passphrase schützt deine private Schlüsseldatei und ist unabhängig von jedem KapsuleHost-Passwort.

6. Klicke auf **Verbinden**, um die Verbindung zu testen, oder auf **OK**, um sie zu speichern und später zu verbinden.

### Speichern und erneut verbinden

Einmal im Server-Manager gespeichert, kannst du dich jederzeit wieder verbinden, indem du zu **Datei > Server-Manager** gehst und auf **Verbinden** klickst. FileZilla zeigt deine gespeicherten Websites außerdem im Dropdown-Menü der Symbolleiste für schnellen Zugriff an.

> **Tip:** Aktiviere im Server-Manager von FileZilla beim ersten Verbinden das Kontrollkästchen **Diesem Host immer vertrauen**, um die Host-Schlüssel-Abfrage bei zukünftigen Verbindungen zu vermeiden.

---

## Verbinden mit Cyberduck

Cyberduck ist ein kostenloser SFTP-Client für macOS und Windows. Lade ihn von [cyberduck.io](https://cyberduck.io) herunter.

### Schritt-für-Schritt-Einrichtung

1. Öffne Cyberduck.
2. Klicke auf **Open Connection** (das Weltkugel-Symbol in der Symbolleiste).
3. Wähle im Protokoll-Dropdown oben im Dialogfeld **SFTP (SSH File Transfer Protocol)** aus.
4. Fülle die Verbindungsfelder aus:

   | Feld | Wert |
   |---|---|
   | Server | `cp1-kapsule.kapsulehost.com` |
   | Port | `22` |
   | Benutzername | Dein Website-Benutzername (zum Beispiel `mysite_com`) |
   | Passwort | Leer lassen |
   | SSH Private Key | Klicke auf **Choose** und wähle deine private Schlüsseldatei aus |

5. Klicke auf **Connect**.

Bei der ersten Verbindung bittet dich Cyberduck, den Fingerabdruck des Host-Schlüssels des Servers zu überprüfen. Klicke auf **Allow**, um fortzufahren. Falls diese Abfrage bei einer späteren Verbindung mit einem anderen Fingerabdruck erscheint, akzeptiere sie nicht und kontaktiere den Support, da dies auf eine Konfigurationsänderung hindeuten könnte.

### Als Lesezeichen speichern

So speicherst du die Verbindung für die zukünftige Verwendung:
1. Gehe nach erfolgreicher Verbindung zu **Bookmark > New Bookmark** (oder drücke `Cmd+Shift+B` auf dem Mac).
2. Gib dem Lesezeichen einen Namen und schließe den Dialog. Das Lesezeichen erscheint in deiner Cyberduck-Lesezeichenliste.

---

## Verbinden über das Terminal (Mac, Linux oder WSL)

Falls du die Kommandozeile bevorzugst: Der Befehl `sftp` ist unter macOS, Linux und Windows Subsystem for Linux (WSL) verfügbar.

### Einfache Verbindung

```bash
sftp mysite_com@cp1-kapsule.kapsulehost.com
```

Ersetze `mysite_com` durch deinen tatsächlichen Website-Benutzernamen. Falls sich dein privater Schlüssel nicht am Standardort befindet (`~/.ssh/id_rsa` oder `~/.ssh/id_ed25519`), gib ihn mit dem Flag `-i` an:

```bash
sftp -i ~/.ssh/your_private_key mysite_com@cp1-kapsule.kapsulehost.com
```

Bei der ersten Verbindung wirst du gebeten, den Fingerabdruck des Servers zu bestätigen. Gib `yes` ein und drücke die Eingabetaste. Dies geschieht nur einmal pro Schlüssel und Gerät.

### Nützliche SFTP-Befehle

Nach dem Verbinden siehst du eine `sftp>`-Eingabeaufforderung. Verwende diese Befehle, um zu navigieren und Dateien zu übertragen:

| Befehl | Was er tut |
|---|---|
| `ls` | Listet Dateien im aktuellen entfernten Verzeichnis auf |
| `lls` | Listet Dateien im aktuellen lokalen Verzeichnis auf |
| `cd [dir]` | Wechselt das Verzeichnis auf dem entfernten Server |
| `lcd [dir]` | Wechselt das Verzeichnis auf deinem lokalen Rechner |
| `pwd` | Zeigt den aktuellen entfernten Verzeichnispfad an |
| `lpwd` | Zeigt den aktuellen lokalen Verzeichnispfad an |
| `get [file]` | Lädt eine Datei vom entfernten zum lokalen Rechner herunter |
| `get -r [dir]` | Lädt ein Verzeichnis rekursiv herunter |
| `put [file]` | Lädt eine Datei vom lokalen zum entfernten Rechner hoch |
| `put -r [dir]` | Lädt ein Verzeichnis rekursiv hoch |
| `rm [file]` | Löscht eine Datei auf dem entfernten Server |
| `mkdir [dir]` | Erstellt ein Verzeichnis auf dem entfernten Server |
| `quit` | Schließt die SFTP-Verbindung |

**Beispiel: Eine Datei herunterladen**
```bash
sftp> cd htdocs/wp-content/themes
sftp> get my-theme.zip
```

**Beispiel: Eine Datei hochladen**
```bash
sftp> lcd ~/Desktop
sftp> cd htdocs/wp-content/uploads
sftp> put my-image.jpg
```

---

## Wo sich deine Dateien befinden

Nach dem Verbinden landest du im Home-Verzeichnis deines Website-Benutzers: `/home/[siteuser]/`.

Die Verzeichnisstruktur sieht folgendermaßen aus:

```
/home/mysite_com/
├── htdocs/              ← Your web root (main location for site files)
│   ├── index.php
│   ├── wp-config.php
│   ├── wp-content/
│   │   ├── themes/
│   │   ├── plugins/
│   │   └── uploads/
│   └── ...
├── logs/                ← PHP and access logs
└── tmp/                 ← Temporary files
```

Das Web-Root-Verzeichnis, in dem sich dein WordPress (oder eine andere Anwendung) befindet, ist `htdocs/`. In diesem Verzeichnis wirst du die meiste Zeit verbringen. Bei einigen Website-Konfigurationen kann es stattdessen `public_html/` heißen. Falls du dich verbindest und `public_html/` statt `htdocs/` siehst, verwende dieses.

> **Note:** Du kannst nur auf Dateien zugreifen, die deinem Website-Benutzer gehören. Du kannst nicht oberhalb von `/home/[siteuser]/` navigieren oder auf die Verzeichnisse anderer Kunden zugreifen. Dies ist beabsichtigt.

---

## Fehlerbehebung bei Verbindungsproblemen

### "Connection refused"

Die Verbindung wurde aktiv abgelehnt, bevor sie hergestellt wurde.

**Überprüfe:** Stelle sicher, dass du Host `cp1-kapsule.kapsulehost.com` und Port `22` verwendest. Ein häufiger Fehler ist die Eingabe von Port `21` (das ist FTP, nicht SFTP) oder ein Tippfehler im Hostnamen.

### "Permission denied (publickey)"

Der Server hat den Verbindungsversuch akzeptiert, aber deine Authentifizierung abgelehnt.

**Überprüfe jeden der folgenden Punkte:**
- Dein öffentlicher SSH-Schlüssel ist unter **KPanel > Websites > [Website] > Einstellungen > SSH-Schlüssel** hinzugefügt. Falls er dort nicht aufgeführt ist, hat der Server keinen Datensatz davon.
- Du hast den richtigen privaten Schlüssel in FileZilla/Cyberduck ausgewählt, insbesondere den privaten Schlüssel, der zum öffentlichen Schlüssel passt, den du in KPanel hinzugefügt hast.
- Falls dein Schlüssel eine Passphrase hat, stelle sicher, dass du sie korrekt eingibst.
- Falls du mehrere Schlüssel hast, bestätige, dass du nicht versehentlich den falschen auswählst.

### "Host key verification failed"

Dein SFTP-Client hat zuvor einen anderen Host-Schlüssel für diesen Hostnamen gesehen und warnt dich vor einer Abweichung.

**Bei der ersten Verbindung:** Du wirst gebeten, den Fingerabdruck zu akzeptieren. Das ist normal. Klicke auf Accept oder gib `yes` ein.

**Bei einer späteren Verbindung mit einem neuen Fingerabdruck:** Dies kann auf eine Konfigurationsänderung auf dem Server hindeuten. Kontaktiere den Support unter [support@kapsulehost.com](mailto:support@kapsulehost.com), bevor du akzeptierst, und erwähne, was du gesehen hast.

Um einen alten Host-Schlüssel im Terminal zu löschen, bearbeite `~/.ssh/known_hosts` und entferne die Zeile für `cp1-kapsule.kapsulehost.com`.

### "Could not read from remote repository" oder falsches Verzeichnis

Möglicherweise hast du deine KPanel-E-Mail-Adresse anstelle deines Website-Benutzernamens als Benutzername verwendet.

**Überprüfe:** Der Benutzername muss dein Website-Benutzername sein (zum Beispiel `mysite_com`), nicht deine E-Mail-Adresse. Finde den richtigen Benutzernamen unter **KPanel > Websites > [Website] > Einstellungen > SFTP**.

### Verbindung läuft in ein Timeout

Der Verbindungsversuch hängt und läuft dann ohne Fehlermeldung in ein Timeout.

**Mögliche Ursachen:**
- Deine IP-Adresse könnte aufgrund wiederholter fehlgeschlagener Anmeldeversuche vorübergehend von der Firewall von KapsuleHost blockiert sein. Kontaktiere den Support unter [support@kapsulehost.com](mailto:support@kapsulehost.com) und bitte darum, das Firewall-Log zu überprüfen.
- Eine lokale Firewall oder ein VPN in deinem Netzwerk könnte ausgehende Verbindungen über Port 22 blockieren. Probiere ein anderes Netzwerk (zum Beispiel einen mobilen Hotspot), um dies auszuschließen.

---

## Verwandte Artikel

- [SSH-Schlüssel zu deiner Website hinzufügen](https://support.kapsulehost.com/de-de/adding-ssh-keys)
- [Den Dateimanager in KPanel verwenden](https://support.kapsulehost.com/de-de/file-manager)
- [Verbindung zu deiner Datenbank über einen SSH-Tunnel herstellen](https://support.kapsulehost.com/de-de/database-ssh-tunnel)
