SFTP ist heute der Standard für sichere Datei-Übertragung über Skripte, CLI und automatisierte Workflows. Läuft über die SSH-Schicht — Port 22, gleiche Verschlüsselung. Im Gegensatz zu vollständigem SSH-Shell-Zugriff (den wir nicht anbieten) ist SFTP nur Datei-Transfer, kein Shell.
SFTP geht — SSH-Shell nicht
Wichtige Unterscheidung:
- SFTP = Subsystem von SSH, das nur Datei-Operationen erlaubt: ✅ verfügbar bei storageDRIVE
- SSH-Shell = interaktive Kommandozeile auf dem Server: ❌ nicht verfügbar (Multi-Tenant-Synology)
Du kannst Files hochladen, runterladen, umbenennen, verschieben — aber keine Befehle auf dem Server ausführen, keine Skripte starten. Das ist Absicht und sauber.
Server-Daten
- Server:
drive.xaweho.de - Port:
22(Standard-SSH/SFTP) - Username: Dein DSM-Username
- Passwort: Dein normales Account-Passwort — SFTP fragt keinen 2FA-Code ab, deshalb: starkes Passwort ist Pflicht
- Authentifizierung: Passwort oder SSH-Key (siehe unten)
SSH-Key statt Passwort
Empfehlung für Skripte und automatisierte Workflows: SSH-Public-Key statt Passwort.
Schlüssel generieren (auf Deinem Rechner)
ssh-keygen -t ed25519 -C "storagedrive-mueller"
Speichern unter Default-Pfad (~/.ssh/id_ed25519). Optional Passphrase setzen.
Public Key hinterlegen — per Ticket an uns
Eine Klickstrecke zum Selbst-Hinterlegen gibt es im DSM nicht. Auf der Multi-Tenant-Synology richten wir SSH-Keys serverseitig ein:
- Public Key (
~/.ssh/id_ed25519.pub) per Ticket an uns schicken — nur die.pub-Datei, nie den privaten Schlüssel - Wir hinterlegen ihn für Deinen Account und bestätigen im Ticket
Ab dann kannst Du Dich per Key statt Passwort einloggen.
Test
sftp -i ~/.ssh/id_ed25519 mueller@drive.xaweho.de
Wenn alles passt: SFTP-Prompt erscheint ohne Passwort-Abfrage.
Setup-Beispiele
CLI mit OpenSSH (Mac, Linux, Windows 10+)
sftp mueller@drive.xaweho.de
Befehle:
ls,cd,pwd— Server-Navigationlls,lcd,lpwd— Lokale Navigationput <datei>— Uploadget <datei>— Downloadput -r <ordner>— Rekursiver Uploadmkdir,rm,renamequitoderbye— beenden
FileZilla
- Servermanager → Neuer Server
- Protokoll: SFTP — SSH File Transfer Protocol
- Server:
drive.xaweho.de, Port: 22 - Username + Passwort (oder Key per Verbindungsart: Schlüsseldatei)
Cyberduck
- Verbindung öffnen → SFTP (SSH File Transfer Protocol)
- Server, Port 22, Username, Passwort/Key
Mountain Duck
Mountet SFTP als Volume — wie WebDAV-Mount, nur mit SFTP-Backend.
Skript-Beispiele
Warum rsync über SSH hier nicht geht
rsync über SSH muss auf dem Server einen rsync-Prozess starten — das ist Remote-Befehlsausführung, und genau die ist im Multi-Tenant-Setup gesperrt (SSH-Shell deaktiviert). Die rsync-Kommandos aus typischen Tutorials laufen bei storageDRIVE also ins Leere.
Die Alternative für Sync-artige Backups: lftp mit mirror über SFTP.
Backup mit lftp mirror über SFTP
lftp -u mueller,"$SFTP_PASSWORD" sftp://drive.xaweho.de <<EOF
mirror -R --only-newer /local/data /home/mueller/Backup
quit
EOF
mirror -R lädt rekursiv hoch, --only-newer überträgt nur geänderte Dateien. Kein Delta-Encoding wie bei rsync, aber für tägliche Backups völlig brauchbar.
Tägliche Backup-Cron:
0 3 * * * /usr/local/bin/backup-storagedrive.sh > /var/log/backup.log 2>&1
Das Skript enthält den lftp-Aufruf von oben. Passwort aus einer Datei mit Rechten 600 lesen — nicht hart in Crontab oder Skript schreiben.
sftp im Batch-Modus
Für einfache Upload-Jobs reicht OpenSSH-Bordwerkzeug — mit SSH-Key ohne Passwort-Abfrage, sauber für Cron:
sftp -i ~/.ssh/id_ed25519 -b - mueller@drive.xaweho.de <<EOF
put /local/report.pdf /home/mueller/Reports/
EOF
Auto-Deployment mit GitHub Actions
- name: Deploy via SFTP
uses: SamKirkland/FTP-Deploy-Action@v4
with:
server: drive.xaweho.de
protocol: sftp
port: 22
username: ${{ secrets.SFTP_USER }}
password: ${{ secrets.SFTP_PASSWORD }}
local-dir: ./dist/
server-dir: /home/mueller/Deploy/
SFTP über sshfs als Mount
Auf Linux und Mac: SFTP-Mount als Filesystem:
Linux (mit sshfs)
sudo apt install sshfs
mkdir ~/storagedrive-mount
sshfs mueller@drive.xaweho.de:/home/mueller/ ~/storagedrive-mount/
Files erscheinen in ~/storagedrive-mount/ wie auf einer lokalen HDD. Performance vergleichbar mit WebDAV.
Unmount:
fusermount -u ~/storagedrive-mount
Mac (mit macFUSE + sshfs)
macFUSE von osxfuse.github.io installieren, dann sshfs wie auf Linux.
Stolperfallen
Falscher Port
Manche Firmen-Firewalls blockieren Port 22. Workaround: WebDAV — läuft über HTTPS auf Port 443, und der ist praktisch nie zu.
Public-Key wird nicht angenommen
- Public Key komplett (auch
ssh-ed25519 AAAA...-Header) an uns geschickt? - Permissions auf Client-Seite:
~/.ssh-Ordner700, Key-Files600 - Ticket gerade erst abgeschickt? Wir hinterlegen Keys manuell — warte auf unsere Bestätigung
Sehr langsam bei vielen kleinen Files
SFTP hat Setup-Overhead pro File. lftp mirror mit parallelen Verbindungen (--parallel=4) beschleunigt das deutlich.
Maximalgröße
SFTP-Server akzeptieren beliebig große Files. Bei sehr großen (>50 GB) und instabiler Verbindung: bricht ab und muss neu starten. lftp mirror --continue setzt abgebrochene Transfers fort.
SFTP vs FTPS — Empfehlung
| Use Case | Empfehlung |
|---|---|
| Skripte, Cron-Jobs | SFTP mit Key |
| CLI-Workflows | SFTP |
| Auto-Deployment | SFTP |
| Legacy-Industrie-Hardware | FTPS (wenn Hardware das nur unterstützt) |
| GUI-Browser für gelegentliche Files | beide ähnlich, oder besser WebDAV |
Häufige Fragen
Kann ich ssh user@drive.xaweho.de für Shell-Zugriff?
Nein. SSH-Shell ist deaktiviert. SFTP (sftp user@drive.xaweho.de) funktioniert.
SFTP funktioniert auch mit aktiviertem 2FA? Ja — aber Achtung: 2FA greift hier nicht. SFTP nutzt immer Dein Account-Passwort, ein 2FA-Code wird nie abgefragt. Deshalb: starkes Passwort, oder besser gleich SSH-Key.
Mehrere SSH-Keys hinterlegen — geht das? Ja. Schick uns alle Public Keys per Ticket — z.B. einen pro Gerät / Skript. Wir hinterlegen sie serverseitig.
Wie schnell ist SFTP im Vergleich zu Drive Client?
Drive Client mit Sync ist intelligent: er synct nur Diffs. SFTP überträgt jedes File komplett. Bei Initial-Migration: ähnlich. Bei wiederholter Sync: Drive deutlich schneller, oder lftp mirror --only-newer über SFTP.
Kann ich mit SFTP Permissions ändern?
Eingeschränkt. Standard-Synology-DSM-User haben kein chmod-Recht auf System-Ebene — nur in ihrem home. Bei den meisten Workflows kein Problem.
SFTP-Logs auf Server-Seite — sehen die Server-Admins? Ja, Login-Logs sind auf Server-Seite. Datei-Operationen werden teilweise geloggt. Bei Daten-Schutz-relevanten Setups schreib uns Ticket — wir können auf Wunsch Logging-Level anpassen.
Kann ich Sharing-Links über SFTP erstellen? Nein, SFTP ist nur Datei-Transfer. Sharing über DSM Web-UI.
Was, wenn ich versehentlich einen falschen SSH-Public-Key geschickt habe? Ticket an uns, wir tauschen oder entfernen den Key. Solange das Account-Passwort funktioniert, bist Du nicht ausgesperrt.
Weiter geht’s
Erste Anmeldung am DSM
Was Du nach der Bestellung bekommst und wie Du Dich das erste Mal in Deinen storageDRIVE-Account einloggst.
Account und Quota — wie Dein Speicher bei storageDRIVE funktioniert
Ein Tarif, ein Nutzerkonto, feste Quota: was zur Quota zählt, was passiert, wenn sie voll ist, und wie Upgrades laufen.
File Station — der Datei-Manager im Browser
Klassischer Datei-Manager im DSM. Upload, Download, Ordner anlegen, ZIP-Erstellung, Vorschau, Sharing-Links.
storageDRIVE als Laufwerk einbinden (SMB)
So verbindest Du Deinen storageDRIVE per SMB als Laufwerk — im Mac-Finder, Windows-Explorer und als Mount auf Linux. Schritt für Schritt, inklusive Auto-Mount und Time Machine.