SFTP (Secure File Transfer Protocol) geeft je directe toegang tot de bestanden van je site op de server. Deze handleiding behandelt alles wat je nodig hebt om succesvol te verbinden, van het vinden van je gegevens tot het oplossen van fouten.
Wat SFTP is en wanneer je het gebruikt
De bestandsbeheerder die in KPanel is ingebouwd, is handig voor snelle bewerkingen: een bestand hernoemen, een configuratie bekijken of een los bestand uploaden. SFTP is het juiste hulpmiddel wanneer je meer nodig hebt:
- Het in één keer uploaden of downloaden van grote aantallen bestanden (een site migreren, in bulk afbeeldingen uploaden).
- Het overdragen van grote bestanden die bij een browsergebaseerde upload een time-out zouden veroorzaken.
- Werken als onderdeel van een ontwikkelworkflow waarbij je bestanden lokaal bewerkt en wijzigingen pusht.
- Het gebruik van een GUI-client waarmee je een lokale en externe map synchroon kunt houden.
- Toegang krijgen tot logbestanden of configuratiebestanden die niet via de bestandsbeheerder van KPanel worden weergegeven.
SFTP versleutelt alle gegevens tijdens de overdracht, waardoor het veiliger is dan gewone FTP. KapsuleHost biedt geen onversleutelde FTP-verbindingen aan.

Vereisten
Voordat je kunt verbinden, moet je twee dingen in orde hebben.
1. Een SSH-sleutel toegevoegd aan je site in KPanel.
SFTP bij KapsuleHost gebruikt SSH-sleutelauthenticatie. Wachtwoordauthenticatie is uitgeschakeld voor de veiligheid. Als je nog geen SSH-publieke sleutel hebt toegevoegd, volg dan eerst de handleiding SSH-sleutels toevoegen aan je site en kom daarna hier terug.
2. Je sitegebruikersnaam.
Elke site bij KapsuleHost heeft een eigen systeemgebruiker. Dit is niet je KPanel-e-mailadres. Het is een korte gebruikersnaam die specifiek aan die site is gekoppeld.
Om deze te vinden:
- Log in op KPanel via kpanel.kapsulehost.com.
- Klik op Websites in de linker zijbalk.
- Klik op de site waarmee je wilt verbinden.
- Ga naar de pagina SSH / SFTP.
- Je sitegebruikersnaam wordt boven in dit tabblad weergegeven. Deze ziet er meestal uit als
mysite_comofmyexamplesite_net.
Verbindingsgegevens in één overzicht:
| Veld | Waarde |
|---|---|
| Host | cp1-kapsule.kapsulehost.com |
| Poort | 22 |
| Protocol | SFTP (geen FTP, geen FTPS) |
| Authenticatie | Alleen SSH-sleutel |
| Gebruikersnaam | Je sitegebruikersnaam (via KPanel > Websites > [site] > Settings > SFTP) |
Verbinden met FileZilla
FileZilla is een gratis, platformonafhankelijke SFTP-client die beschikbaar is voor Windows, macOS en Linux. Download het via filezilla-project.org als je het nog niet hebt.
Stapsgewijze instellingen
-
Open FileZilla.
-
Ga naar File > Site Manager (of druk op
Ctrl+Sop Windows /Cmd+Sop Mac). -
Klik op Website toevoegen en geef het een naam (bijvoorbeeld "Mijn KapsuleHost-site").
-
Stel op het tabblad General de volgende velden in:
Veld Waarde Protocol SFTP - SSH File Transfer Protocol Host cp1-kapsule.kapsulehost.comPoort 22Logon Type Key file User Je sitegebruikersnaam (bijvoorbeeld mysite_com)Key file Klik op Browse en navigeer naar je privésleutelbestand -
Selecteer voor het sleutelbestand de privésleutel die overeenkomt met de publieke sleutel die je in KPanel hebt toegevoegd. Op macOS en Linux worden privésleutels meestal opgeslagen in
~/.ssh/(bijvoorbeeld~/.ssh/id_ed25519of~/.ssh/id_rsa). Op Windows staan ze vaak inC:\Users\YourName\.ssh\.
Als je privésleutel een wachtwoordzin heeft, vraagt FileZilla je deze in te voeren wanneer je verbinding maakt. Dit is normaal. De wachtwoordzin beschermt je privésleutelbestand en staat los van elk KapsuleHost-wachtwoord.
- Klik op Connect om de verbinding te testen, of klik op OK om op te slaan en later te verbinden.
Opslaan en opnieuw verbinden
Eenmaal opgeslagen in Site Manager kun je op elk moment opnieuw verbinden door naar File > Site Manager te gaan en op Connect te klikken. FileZilla toont je opgeslagen sites ook in de vervolgkeuzelijst op de werkbalk voor snelle toegang.
Vink in de Site Manager van FileZilla het vakje Always trust this host aan de eerste keer dat je verbinding maakt, om de prompt voor de hostsleutel bij toekomstige verbindingen te vermijden.
Verbinden met Cyberduck
Cyberduck is een gratis SFTP-client voor macOS en Windows. Download het via cyberduck.io.
Stapsgewijze instellingen
-
Open Cyberduck.
-
Klik op Open Connection (het wereldbolicoon in de werkbalk).
-
Selecteer in de protocol-vervolgkeuzelijst boven in het dialoogvenster SFTP (SSH File Transfer Protocol).
-
Vul de verbindingsvelden in:
Veld Waarde Server cp1-kapsule.kapsulehost.comPoort 22Username Je sitegebruikersnaam (bijvoorbeeld mysite_com)Password Laat leeg SSH Private Key Klik op Choose en selecteer je privésleutelbestand -
Klik op Connect.
Bij de eerste verbinding vraagt Cyberduck je om de hostsleutel-vingerafdruk van de server te verifiëren. Klik op Allow om door te gaan. Als je deze melding bij een latere verbinding ziet met een andere vingerafdruk, accepteer deze dan niet en neem contact op met support, omdat dit op een configuratiewijziging kan wijzen.
Opslaan als bladwijzer
Om de verbinding te bewaren voor toekomstig gebruik:
- Ga na een succesvolle verbinding naar Bookmark > New Bookmark (of druk op
Cmd+Shift+Bop Mac). - Geef de bladwijzer een naam en sluit het dialoogvenster. De bladwijzer verschijnt in je lijst met Cyberduck-bladwijzers.
Verbinden vanuit de Terminal (Mac, Linux of WSL)
Als je de voorkeur geeft aan de command line: het commando sftp is beschikbaar op macOS, Linux en Windows Subsystem for Linux (WSL).
Basisverbinding
sftp mysite_com@cp1-kapsule.kapsulehost.com
Vervang mysite_com door je werkelijke sitegebruikersnaam. Als je privésleutel zich niet op de standaardlocatie bevindt (~/.ssh/id_rsa of ~/.ssh/id_ed25519), geef deze dan op met de vlag -i:
sftp -i ~/.ssh/your_private_key mysite_com@cp1-kapsule.kapsulehost.com
Bij de eerste verbinding wordt je gevraagd de hostvingerafdruk van de server te bevestigen. Typ yes en druk op Enter. Dit gebeurt maar één keer per sleutel per apparaat.
Nuttige SFTP-commando's
Zodra je verbonden bent, zie je een sftp>-prompt. Gebruik deze commando's om te navigeren en bestanden over te dragen:
| Commando | Wat het doet |
|---|---|
ls | Toont bestanden in de huidige externe map |
lls | Toont bestanden in de huidige lokale map |
cd [dir] | Verandert van map op de externe server |
lcd [dir] | Verandert van map op je lokale machine |
pwd | Toont het huidige externe mappad |
lpwd | Toont het huidige lokale mappad |
get [file] | Downloadt een bestand van extern naar lokaal |
get -r [dir] | Downloadt een map recursief |
put [file] | Uploadt een bestand van lokaal naar extern |
put -r [dir] | Uploadt een map recursief |
rm [file] | Verwijdert een bestand op de externe server |
mkdir [dir] | Maakt een map aan op de externe server |
quit | Sluit de SFTP-verbinding |
Voorbeeld: een bestand downloaden
sftp> cd htdocs/wp-content/themes
sftp> get my-theme.zip
Voorbeeld: een bestand uploaden
sftp> lcd ~/Desktop
sftp> cd htdocs/wp-content/uploads
sftp> put my-image.jpg
Waar je bestanden zich bevinden
Na het verbinden kom je terecht in de thuismap van je sitegebruiker: /home/[siteuser]/.
De mapstructuur ziet er zo uit:
/home/mysite_com/
├── htdocs/ ← Your web root (main location for site files)
│ ├── index.php
│ ├── wp-config.php
│ ├── wp-content/
│ │ ├── themes/
│ │ ├── plugins/
│ │ └── uploads/
│ └── ...
├── logs/ ← PHP and access logs
└── tmp/ ← Temporary files
De webroot waar je WordPress (of andere applicatie) zich bevindt, is htdocs/. Dit is de map waarin je het meest van je tijd zult doorbrengen. Bij sommige siteconfiguraties kan deze in plaats daarvan public_html/ heten. Als je verbindt en public_html/ ziet in plaats van htdocs/, gebruik dan die.
Je hebt alleen toegang tot bestanden die bij je sitegebruiker horen. Je kunt niet navigeren boven /home/[siteuser]/ of toegang krijgen tot de mappen van andere klanten. Dit is met opzet zo ontworpen.
Problemen met de verbinding oplossen
"Connection refused"
De verbinding werd actief afgewezen voordat deze tot stand kwam.
Controleer: Bevestig dat je host cp1-kapsule.kapsulehost.com en poort 22 gebruikt. Een veelgemaakte fout is het invoeren van poort 21 (dit is FTP, niet SFTP) of een typefout in de hostnaam.
"Permission denied (publickey)"
De server accepteerde de verbindingspoging maar wees je authenticatie af.
Controleer elk van de volgende punten:
- Je SSH-publieke sleutel is toegevoegd via KPanel > Websites > [site] > Settings > SSH Keys. Als deze daar niet vermeld staat, heeft de server geen gegevens ervan.
- Je hebt de juiste privésleutel geselecteerd in FileZilla/Cyberduck, specifiek de privésleutel die overeenkomt met de publieke sleutel die je aan KPanel hebt toegevoegd.
- Als je sleutel een wachtwoordzin heeft, controleer dan of je deze correct invoert.
- Als je meerdere sleutels hebt, bevestig dat je niet per ongeluk de verkeerde selecteert.
"Host key verification failed"
Je SFTP-client heeft eerder een andere hostsleutel voor deze hostnaam gezien en waarschuwt je voor een afwijking.
Bij de eerste verbinding: Je wordt gevraagd de vingerafdruk te accepteren. Dit is normaal. Klik op Accept of typ yes.
Bij een latere verbinding met een nieuwe vingerafdruk: Dit kan wijzen op een configuratiewijziging op de server. Neem contact op met support via support@kapsulehost.com voordat je accepteert, en vermeld wat je hebt gezien.
Om een oude hostsleutel in de terminal te wissen, bewerk je ~/.ssh/known_hosts en verwijder je de regel voor cp1-kapsule.kapsulehost.com.
"Could not read from remote repository" of verkeerde map
Mogelijk heb je je KPanel-e-mailadres als gebruikersnaam gebruikt in plaats van je sitegebruikersnaam.
Controleer: De gebruikersnaam moet je sitegebruikersnaam zijn (bijvoorbeeld mysite_com), niet je e-mailadres. Zoek de juiste gebruikersnaam op via KPanel > Websites > [site] > Settings > SFTP.
De verbinding verloopt met een time-out
De verbindingspoging hangt vast en loopt vervolgens vast zonder foutmelding.
Mogelijke oorzaken:
- Je IP-adres kan tijdelijk zijn geblokkeerd door de firewall van KapsuleHost vanwege herhaalde mislukte inlogpogingen. Neem contact op met support via support@kapsulehost.com en vraag hen het firewalllogboek te controleren.
- Een lokale firewall of VPN op je netwerk kan uitgaande verbindingen op poort 22 blokkeren. Probeer het vanaf een ander netwerk (bijvoorbeeld een mobiele hotspot) om dit uit te sluiten.