# Verbinden via SFTP: FileZilla, Cyberduck en de opdrachtregel

Source: https://support.kapsulehost.com/nl-nl/sftp-access

SFTP (Secure File Transfer Protocol) geeft je directe toegang tot de bestanden van je site op de server. Deze handleiding behandelt alles wat je nodig hebt om succesvol te verbinden, van het vinden van je gegevens tot het oplossen van fouten.

## Wat SFTP is en wanneer je het gebruikt

De bestandsbeheerder die in KPanel is ingebouwd, is handig voor snelle bewerkingen: een bestand hernoemen, een configuratie bekijken of een los bestand uploaden. SFTP is het juiste hulpmiddel wanneer je meer nodig hebt:

- Het in één keer uploaden of downloaden van grote aantallen bestanden (een site migreren, in bulk afbeeldingen uploaden).
- Het overdragen van grote bestanden die bij een browsergebaseerde upload een time-out zouden veroorzaken.
- Werken als onderdeel van een ontwikkelworkflow waarbij je bestanden lokaal bewerkt en wijzigingen pusht.
- Het gebruik van een GUI-client waarmee je een lokale en externe map synchroon kunt houden.
- Toegang krijgen tot logbestanden of configuratiebestanden die niet via de bestandsbeheerder van KPanel worden weergegeven.

SFTP versleutelt alle gegevens tijdens de overdracht, waardoor het veiliger is dan gewone FTP. KapsuleHost biedt geen onversleutelde FTP-verbindingen aan.

![De SSH- en SFTP-verbindingsgegevens voor een site in KPanel](https://support.kapsulehost.com/help/screenshots/sftp-access.df4a2e3e.webp)

## Vereisten

Voordat je kunt verbinden, moet je twee dingen in orde hebben.

**1. Een SSH-sleutel toegevoegd aan je site in KPanel.**

SFTP bij KapsuleHost gebruikt SSH-sleutelauthenticatie. Wachtwoordauthenticatie is uitgeschakeld voor de veiligheid. Als je nog geen SSH-publieke sleutel hebt toegevoegd, volg dan eerst de handleiding [SSH-sleutels toevoegen aan je site](https://support.kapsulehost.com/nl-nl/adding-ssh-keys) en kom daarna hier terug.

**2. Je sitegebruikersnaam.**

Elke site bij KapsuleHost heeft een eigen systeemgebruiker. Dit is niet je KPanel-e-mailadres. Het is een korte gebruikersnaam die specifiek aan die site is gekoppeld.

Om deze te vinden:
1. Log in op KPanel via [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com).
2. Klik op **Websites** in de linker zijbalk.
3. Klik op de site waarmee je wilt verbinden.
4. Ga naar de pagina **SSH / SFTP**.
5. Je sitegebruikersnaam wordt boven in dit tabblad weergegeven. Deze ziet er meestal uit als `mysite_com` of `myexamplesite_net`.

**Verbindingsgegevens in één overzicht:**

| Veld | Waarde |
|---|---|
| Host | `cp1-kapsule.kapsulehost.com` |
| Poort | `22` |
| Protocol | SFTP (geen FTP, geen FTPS) |
| Authenticatie | Alleen SSH-sleutel |
| Gebruikersnaam | Je sitegebruikersnaam (via KPanel > Websites > [site] > Settings > SFTP) |

---

## Verbinden met FileZilla

FileZilla is een gratis, platformonafhankelijke SFTP-client die beschikbaar is voor Windows, macOS en Linux. Download het via [filezilla-project.org](https://filezilla-project.org) als je het nog niet hebt.

### Stapsgewijze instellingen

1. Open FileZilla.
2. Ga naar **File > Site Manager** (of druk op `Ctrl+S` op Windows / `Cmd+S` op Mac).
3. Klik op **Website toevoegen** en geef het een naam (bijvoorbeeld "Mijn KapsuleHost-site").
4. Stel op het tabblad **General** de volgende velden in:

   | Veld | Waarde |
   |---|---|
   | Protocol | **SFTP - SSH File Transfer Protocol** |
   | Host | `cp1-kapsule.kapsulehost.com` |
   | Poort | `22` |
   | Logon Type | **Key file** |
   | User | Je sitegebruikersnaam (bijvoorbeeld `mysite_com`) |
   | Key file | Klik op **Browse** en navigeer naar je privésleutelbestand |

5. Selecteer voor het sleutelbestand de privésleutel die overeenkomt met de publieke sleutel die je in KPanel hebt toegevoegd. Op macOS en Linux worden privésleutels meestal opgeslagen in `~/.ssh/` (bijvoorbeeld `~/.ssh/id_ed25519` of `~/.ssh/id_rsa`). Op Windows staan ze vaak in `C:\Users\YourName\.ssh\`.

> **Note:** Als je privésleutel een wachtwoordzin heeft, vraagt FileZilla je deze in te voeren wanneer je verbinding maakt. Dit is normaal. De wachtwoordzin beschermt je privésleutelbestand en staat los van elk KapsuleHost-wachtwoord.

6. Klik op **Connect** om de verbinding te testen, of klik op **OK** om op te slaan en later te verbinden.

### Opslaan en opnieuw verbinden

Eenmaal opgeslagen in Site Manager kun je op elk moment opnieuw verbinden door naar **File > Site Manager** te gaan en op **Connect** te klikken. FileZilla toont je opgeslagen sites ook in de vervolgkeuzelijst op de werkbalk voor snelle toegang.

> **Tip:** Vink in de Site Manager van FileZilla het vakje **Always trust this host** aan de eerste keer dat je verbinding maakt, om de prompt voor de hostsleutel bij toekomstige verbindingen te vermijden.

---

## Verbinden met Cyberduck

Cyberduck is een gratis SFTP-client voor macOS en Windows. Download het via [cyberduck.io](https://cyberduck.io).

### Stapsgewijze instellingen

1. Open Cyberduck.
2. Klik op **Open Connection** (het wereldbolicoon in de werkbalk).
3. Selecteer in de protocol-vervolgkeuzelijst boven in het dialoogvenster **SFTP (SSH File Transfer Protocol)**.
4. Vul de verbindingsvelden in:

   | Veld | Waarde |
   |---|---|
   | Server | `cp1-kapsule.kapsulehost.com` |
   | Poort | `22` |
   | Username | Je sitegebruikersnaam (bijvoorbeeld `mysite_com`) |
   | Password | Laat leeg |
   | SSH Private Key | Klik op **Choose** en selecteer je privésleutelbestand |

5. Klik op **Connect**.

Bij de eerste verbinding vraagt Cyberduck je om de hostsleutel-vingerafdruk van de server te verifiëren. Klik op **Allow** om door te gaan. Als je deze melding bij een latere verbinding ziet met een andere vingerafdruk, accepteer deze dan niet en neem contact op met support, omdat dit op een configuratiewijziging kan wijzen.

### Opslaan als bladwijzer

Om de verbinding te bewaren voor toekomstig gebruik:
1. Ga na een succesvolle verbinding naar **Bookmark > New Bookmark** (of druk op `Cmd+Shift+B` op Mac).
2. Geef de bladwijzer een naam en sluit het dialoogvenster. De bladwijzer verschijnt in je lijst met Cyberduck-bladwijzers.

---

## Verbinden vanuit de Terminal (Mac, Linux of WSL)

Als je de voorkeur geeft aan de command line: het commando `sftp` is beschikbaar op macOS, Linux en Windows Subsystem for Linux (WSL).

### Basisverbinding

```bash
sftp mysite_com@cp1-kapsule.kapsulehost.com
```

Vervang `mysite_com` door je werkelijke sitegebruikersnaam. Als je privésleutel zich niet op de standaardlocatie bevindt (`~/.ssh/id_rsa` of `~/.ssh/id_ed25519`), geef deze dan op met de vlag `-i`:

```bash
sftp -i ~/.ssh/your_private_key mysite_com@cp1-kapsule.kapsulehost.com
```

Bij de eerste verbinding wordt je gevraagd de hostvingerafdruk van de server te bevestigen. Typ `yes` en druk op Enter. Dit gebeurt maar één keer per sleutel per apparaat.

### Nuttige SFTP-commando's

Zodra je verbonden bent, zie je een `sftp>`-prompt. Gebruik deze commando's om te navigeren en bestanden over te dragen:

| Commando | Wat het doet |
|---|---|
| `ls` | Toont bestanden in de huidige externe map |
| `lls` | Toont bestanden in de huidige lokale map |
| `cd [dir]` | Verandert van map op de externe server |
| `lcd [dir]` | Verandert van map op je lokale machine |
| `pwd` | Toont het huidige externe mappad |
| `lpwd` | Toont het huidige lokale mappad |
| `get [file]` | Downloadt een bestand van extern naar lokaal |
| `get -r [dir]` | Downloadt een map recursief |
| `put [file]` | Uploadt een bestand van lokaal naar extern |
| `put -r [dir]` | Uploadt een map recursief |
| `rm [file]` | Verwijdert een bestand op de externe server |
| `mkdir [dir]` | Maakt een map aan op de externe server |
| `quit` | Sluit de SFTP-verbinding |

**Voorbeeld: een bestand downloaden**
```bash
sftp> cd htdocs/wp-content/themes
sftp> get my-theme.zip
```

**Voorbeeld: een bestand uploaden**
```bash
sftp> lcd ~/Desktop
sftp> cd htdocs/wp-content/uploads
sftp> put my-image.jpg
```

---

## Waar je bestanden zich bevinden

Na het verbinden kom je terecht in de thuismap van je sitegebruiker: `/home/[siteuser]/`.

De mapstructuur ziet er zo uit:

```
/home/mysite_com/
├── htdocs/              ← Your web root (main location for site files)
│   ├── index.php
│   ├── wp-config.php
│   ├── wp-content/
│   │   ├── themes/
│   │   ├── plugins/
│   │   └── uploads/
│   └── ...
├── logs/                ← PHP and access logs
└── tmp/                 ← Temporary files
```

De webroot waar je WordPress (of andere applicatie) zich bevindt, is `htdocs/`. Dit is de map waarin je het meest van je tijd zult doorbrengen. Bij sommige siteconfiguraties kan deze in plaats daarvan `public_html/` heten. Als je verbindt en `public_html/` ziet in plaats van `htdocs/`, gebruik dan die.

> **Note:** Je hebt alleen toegang tot bestanden die bij je sitegebruiker horen. Je kunt niet navigeren boven `/home/[siteuser]/` of toegang krijgen tot de mappen van andere klanten. Dit is met opzet zo ontworpen.

---

## Problemen met de verbinding oplossen

### "Connection refused"

De verbinding werd actief afgewezen voordat deze tot stand kwam.

**Controleer:** Bevestig dat je host `cp1-kapsule.kapsulehost.com` en poort `22` gebruikt. Een veelgemaakte fout is het invoeren van poort `21` (dit is FTP, niet SFTP) of een typefout in de hostnaam.

### "Permission denied (publickey)"

De server accepteerde de verbindingspoging maar wees je authenticatie af.

**Controleer elk van de volgende punten:**
- Je SSH-publieke sleutel is toegevoegd via **KPanel > Websites > [site] > Settings > SSH Keys**. Als deze daar niet vermeld staat, heeft de server geen gegevens ervan.
- Je hebt de juiste privésleutel geselecteerd in FileZilla/Cyberduck, specifiek de privésleutel die overeenkomt met de publieke sleutel die je aan KPanel hebt toegevoegd.
- Als je sleutel een wachtwoordzin heeft, controleer dan of je deze correct invoert.
- Als je meerdere sleutels hebt, bevestig dat je niet per ongeluk de verkeerde selecteert.

### "Host key verification failed"

Je SFTP-client heeft eerder een andere hostsleutel voor deze hostnaam gezien en waarschuwt je voor een afwijking.

**Bij de eerste verbinding:** Je wordt gevraagd de vingerafdruk te accepteren. Dit is normaal. Klik op Accept of typ `yes`.

**Bij een latere verbinding met een nieuwe vingerafdruk:** Dit kan wijzen op een configuratiewijziging op de server. Neem contact op met support via [support@kapsulehost.com](mailto:support@kapsulehost.com) voordat je accepteert, en vermeld wat je hebt gezien.

Om een oude hostsleutel in de terminal te wissen, bewerk je `~/.ssh/known_hosts` en verwijder je de regel voor `cp1-kapsule.kapsulehost.com`.

### "Could not read from remote repository" of verkeerde map

Mogelijk heb je je KPanel-e-mailadres als gebruikersnaam gebruikt in plaats van je sitegebruikersnaam.

**Controleer:** De gebruikersnaam moet je sitegebruikersnaam zijn (bijvoorbeeld `mysite_com`), niet je e-mailadres. Zoek de juiste gebruikersnaam op via **KPanel > Websites > [site] > Settings > SFTP**.

### De verbinding verloopt met een time-out

De verbindingspoging hangt vast en loopt vervolgens vast zonder foutmelding.

**Mogelijke oorzaken:**
- Je IP-adres kan tijdelijk zijn geblokkeerd door de firewall van KapsuleHost vanwege herhaalde mislukte inlogpogingen. Neem contact op met support via [support@kapsulehost.com](mailto:support@kapsulehost.com) en vraag hen het firewalllogboek te controleren.
- Een lokale firewall of VPN op je netwerk kan uitgaande verbindingen op poort 22 blokkeren. Probeer het vanaf een ander netwerk (bijvoorbeeld een mobiele hotspot) om dit uit te sluiten.

---

## Verwante artikelen

- [SSH-sleutels toevoegen aan je site](https://support.kapsulehost.com/nl-nl/adding-ssh-keys)
- [De bestandsbeheerder in KPanel gebruiken](https://support.kapsulehost.com/nl-nl/file-manager)
- [Verbinden met je database via een SSH-tunnel](https://support.kapsulehost.com/nl-nl/database-ssh-tunnel)
