Zum Inhalt springen
xaweho

Knowledge Base · mittel

SFTP — sicherer Datei-Transfer für Skripte und CLI

SFTP über SSH-Schicht — moderner Standard für sichere Datei-Übertragung. Setup mit OpenSSH, FileZilla, Cyberduck, lftp.

mittel ·

SFTP ist heute der Standard für sichere Datei-Übertragung über Skripte, CLI und automatisierte Workflows. Läuft über die SSH-Schicht — Port 22, gleiche Verschlüsselung. Im Gegensatz zu vollständigem SSH-Shell-Zugriff (den wir nicht anbieten) ist SFTP nur Datei-Transfer, kein Shell.

SFTP geht — SSH-Shell nicht

Wichtige Unterscheidung:

  • SFTP = Subsystem von SSH, das nur Datei-Operationen erlaubt: ✅ verfügbar bei storageDRIVE
  • SSH-Shell = interaktive Kommandozeile auf dem Server: ❌ nicht verfügbar (Multi-Tenant-Synology)

Du kannst Files hochladen, runterladen, umbenennen, verschieben — aber keine Befehle auf dem Server ausführen, keine Skripte starten. Das ist Absicht und sauber.

Server-Daten

  • Server: drive.xaweho.de
  • Port: 22 (Standard-SSH/SFTP)
  • Username: Dein DSM-Username
  • Passwort: Dein normales Account-Passwort — SFTP fragt keinen 2FA-Code ab, deshalb: starkes Passwort ist Pflicht
  • Authentifizierung: Passwort oder SSH-Key (siehe unten)

SSH-Key statt Passwort

Empfehlung für Skripte und automatisierte Workflows: SSH-Public-Key statt Passwort.

Schlüssel generieren (auf Deinem Rechner)

ssh-keygen -t ed25519 -C "storagedrive-mueller"

Speichern unter Default-Pfad (~/.ssh/id_ed25519). Optional Passphrase setzen.

Public Key hinterlegen — per Ticket an uns

Eine Klickstrecke zum Selbst-Hinterlegen gibt es im DSM nicht. Auf der Multi-Tenant-Synology richten wir SSH-Keys serverseitig ein:

  1. Public Key (~/.ssh/id_ed25519.pub) per Ticket an uns schicken — nur die .pub-Datei, nie den privaten Schlüssel
  2. Wir hinterlegen ihn für Deinen Account und bestätigen im Ticket

Ab dann kannst Du Dich per Key statt Passwort einloggen.

Test

sftp -i ~/.ssh/id_ed25519 mueller@drive.xaweho.de

Wenn alles passt: SFTP-Prompt erscheint ohne Passwort-Abfrage.

Setup-Beispiele

CLI mit OpenSSH (Mac, Linux, Windows 10+)

sftp mueller@drive.xaweho.de

Befehle:

  • ls, cd, pwd — Server-Navigation
  • lls, lcd, lpwd — Lokale Navigation
  • put <datei> — Upload
  • get <datei> — Download
  • put -r <ordner> — Rekursiver Upload
  • mkdir, rm, rename
  • quit oder bye — beenden

FileZilla

  1. Servermanager → Neuer Server
  2. Protokoll: SFTP — SSH File Transfer Protocol
  3. Server: drive.xaweho.de, Port: 22
  4. Username + Passwort (oder Key per Verbindungsart: Schlüsseldatei)

Cyberduck

  1. Verbindung öffnen → SFTP (SSH File Transfer Protocol)
  2. Server, Port 22, Username, Passwort/Key

Mountain Duck

Mountet SFTP als Volume — wie WebDAV-Mount, nur mit SFTP-Backend.

Skript-Beispiele

Warum rsync über SSH hier nicht geht

rsync über SSH muss auf dem Server einen rsync-Prozess starten — das ist Remote-Befehlsausführung, und genau die ist im Multi-Tenant-Setup gesperrt (SSH-Shell deaktiviert). Die rsync-Kommandos aus typischen Tutorials laufen bei storageDRIVE also ins Leere.

Die Alternative für Sync-artige Backups: lftp mit mirror über SFTP.

Backup mit lftp mirror über SFTP

lftp -u mueller,"$SFTP_PASSWORD" sftp://drive.xaweho.de <<EOF
mirror -R --only-newer /local/data /home/mueller/Backup
quit
EOF

mirror -R lädt rekursiv hoch, --only-newer überträgt nur geänderte Dateien. Kein Delta-Encoding wie bei rsync, aber für tägliche Backups völlig brauchbar.

Tägliche Backup-Cron:

0 3 * * * /usr/local/bin/backup-storagedrive.sh > /var/log/backup.log 2>&1

Das Skript enthält den lftp-Aufruf von oben. Passwort aus einer Datei mit Rechten 600 lesen — nicht hart in Crontab oder Skript schreiben.

sftp im Batch-Modus

Für einfache Upload-Jobs reicht OpenSSH-Bordwerkzeug — mit SSH-Key ohne Passwort-Abfrage, sauber für Cron:

sftp -i ~/.ssh/id_ed25519 -b - mueller@drive.xaweho.de <<EOF
put /local/report.pdf /home/mueller/Reports/
EOF

Auto-Deployment mit GitHub Actions

- name: Deploy via SFTP
  uses: SamKirkland/FTP-Deploy-Action@v4
  with:
    server: drive.xaweho.de
    protocol: sftp
    port: 22
    username: ${{ secrets.SFTP_USER }}
    password: ${{ secrets.SFTP_PASSWORD }}
    local-dir: ./dist/
    server-dir: /home/mueller/Deploy/

SFTP über sshfs als Mount

Auf Linux und Mac: SFTP-Mount als Filesystem:

Linux (mit sshfs)

sudo apt install sshfs
mkdir ~/storagedrive-mount
sshfs mueller@drive.xaweho.de:/home/mueller/ ~/storagedrive-mount/

Files erscheinen in ~/storagedrive-mount/ wie auf einer lokalen HDD. Performance vergleichbar mit WebDAV.

Unmount:

fusermount -u ~/storagedrive-mount

Mac (mit macFUSE + sshfs)

macFUSE von osxfuse.github.io installieren, dann sshfs wie auf Linux.

Stolperfallen

Falscher Port

Manche Firmen-Firewalls blockieren Port 22. Workaround: WebDAV — läuft über HTTPS auf Port 443, und der ist praktisch nie zu.

Public-Key wird nicht angenommen

  • Public Key komplett (auch ssh-ed25519 AAAA...-Header) an uns geschickt?
  • Permissions auf Client-Seite: ~/.ssh-Ordner 700, Key-Files 600
  • Ticket gerade erst abgeschickt? Wir hinterlegen Keys manuell — warte auf unsere Bestätigung

Sehr langsam bei vielen kleinen Files

SFTP hat Setup-Overhead pro File. lftp mirror mit parallelen Verbindungen (--parallel=4) beschleunigt das deutlich.

Maximalgröße

SFTP-Server akzeptieren beliebig große Files. Bei sehr großen (>50 GB) und instabiler Verbindung: bricht ab und muss neu starten. lftp mirror --continue setzt abgebrochene Transfers fort.

SFTP vs FTPS — Empfehlung

Use CaseEmpfehlung
Skripte, Cron-JobsSFTP mit Key
CLI-WorkflowsSFTP
Auto-DeploymentSFTP
Legacy-Industrie-HardwareFTPS (wenn Hardware das nur unterstützt)
GUI-Browser für gelegentliche Filesbeide ähnlich, oder besser WebDAV

Häufige Fragen

Kann ich ssh user@drive.xaweho.de für Shell-Zugriff? Nein. SSH-Shell ist deaktiviert. SFTP (sftp user@drive.xaweho.de) funktioniert.

SFTP funktioniert auch mit aktiviertem 2FA? Ja — aber Achtung: 2FA greift hier nicht. SFTP nutzt immer Dein Account-Passwort, ein 2FA-Code wird nie abgefragt. Deshalb: starkes Passwort, oder besser gleich SSH-Key.

Mehrere SSH-Keys hinterlegen — geht das? Ja. Schick uns alle Public Keys per Ticket — z.B. einen pro Gerät / Skript. Wir hinterlegen sie serverseitig.

Wie schnell ist SFTP im Vergleich zu Drive Client? Drive Client mit Sync ist intelligent: er synct nur Diffs. SFTP überträgt jedes File komplett. Bei Initial-Migration: ähnlich. Bei wiederholter Sync: Drive deutlich schneller, oder lftp mirror --only-newer über SFTP.

Kann ich mit SFTP Permissions ändern? Eingeschränkt. Standard-Synology-DSM-User haben kein chmod-Recht auf System-Ebene — nur in ihrem home. Bei den meisten Workflows kein Problem.

SFTP-Logs auf Server-Seite — sehen die Server-Admins? Ja, Login-Logs sind auf Server-Seite. Datei-Operationen werden teilweise geloggt. Bei Daten-Schutz-relevanten Setups schreib uns Ticket — wir können auf Wunsch Logging-Level anpassen.

Kann ich Sharing-Links über SFTP erstellen? Nein, SFTP ist nur Datei-Transfer. Sharing über DSM Web-UI.

Was, wenn ich versehentlich einen falschen SSH-Public-Key geschickt habe? Ticket an uns, wir tauschen oder entfernen den Key. Solange das Account-Passwort funktioniert, bist Du nicht ausgesperrt.

Weiter geht’s

Passende Produkte
Tags
storagedrive sftp ssh lftp

Hat dieser Artikel Dir geholfen?

Wenn nicht, schreib uns ein Ticket. Wenn ja, freuen wir uns über eine Empfehlung — beide bekommen 25 € Guthaben aufs Kundenkonto.