Skip to content

FTP-Accounts

Hier kannst du zusätzlich zu deinem Primären FTP-Account web999 weitere FTP-Benutzer anlegen. Dadurch kannst du anderen Personen Zugriff auf bestimmte Verzeichnisse innerhalb deiner Website geben.

Klicke dazu auf

Ein FTP-Benutzer hat nur verschlüsselt via FTPS (FTP over SSL/TLS) Zugriff auf das zugewiesene Home-Verzeichnis sowie dessen Unterverzeichnisse. Prinzipiell kannst du zusätzliche FTP-Benutzer für folgende unterschiedliche Zwecke anlegen:

  • Datenaustausch resp. Daten-Ablage: Du möchten mit anderen Benutzern Dateien (z.B. PDFs, Bilder, Druckvorlagen,...) austauschen. Lege dazu ein Verzeichnis unterhalb von /var/www/web999/files/ an. Dieses Verzeichnis ist für private Daten gedacht, welche nicht innerhalb deiner Website verfügbar sein sollen. Sämtliche Verzeichnisse, welche sich nicht unterhalb public_html befinden, werden nicht "publiziert".
  • Website-Unterhalt: Du möchtest anderen Benutzern die Möglichkeit geben, Teile deiner Website (z.B. eine Subdomain oder ein Unterverzeichnis) zu unterhalten. Gib dazu dem FTP-Benutzer Rechte auf das entsprechende Verzeichnis unterhalb von /var/www/web999/public_html/. ACHTUNG: Ein solcher FTP-Benutzer hat Schreibrechte auf ein ausführbares Verzeichnis. Damit kann er Schadsoftware hochladen und im Extremfall die gesamte Website löschen resp. Zugriff auf die Datenbank der Web-Applikation erlangen.

Primärer FTP-Benutzer

Der Primäre FTP-Benutzer web999 ist nicht editierbar. Du kannst lediglich sein Passwort ändern. Er kann jedoch nicht auf «read-only» gesetzt oder deaktiviert werden. Lege zusätzliche FTP-Benutzer an, um die volle Funktionalität zu nutzen.

Wir empfehlen, die Zugangsdaten des Primären FTP-Benutzers keiner Drittperson weiterzugeben, da dieser Benutzer über den vollen Zugriff auf dein gesamtes Web-Home /var/www/web999/ verfügt.

Passwort

Bei der Erstellung eines FTP-Benutzers ist die Angabe eines Passworts optional. Verzichtest du auf die Angabe eines Passwords, wird ein 12-stelliges Passwort von unserem System automatisch generiert. Das Passwort wird hier dann sogleich nach Anlegen der FTP-Benutzers angezeigt (nur einmalig!).

Unsere Passwort-Anforderungen:

  • Mindestlänge: 10 Zeichen
  • Das Passwort muss mindestens 1 Zahl (0-9) enthalten
  • Das Passwort muss mindestens 1 Kleinbuchstaben (a-z) enthalten
  • Das Passwort muss mindestens 1 Grossbuchstaben (A-Z) oder ein Sonderzeichen enthalten
  • Das Passwort muss eine minimale Komplexität gemäss Zxcvbn-Algorithmus vorweisen und darf nicht kompromittiert sein.

Home-Verzeichnis

Ein zusätzlicher FTP-Benutzer hat via FTPS nur Zugriff auf das festgelegte Home-Verzeichnis sowie dessen Unterverzeichnisse. Ein FTP-Zusatzaccount macht daher vor allem dann Sinn, wenn du deinen Benutzern grundsätzlich vertraust, aber die anderen Bereiche der Website gegen unbeabsichtigtes Löschen schützen möchtest. Versuche also, das Home-Verzeichnis des entsprechenden FTP-Benutzers so weit wie möglich einzuschränken.

Wählen unter Home-Verzeichnis den relativen Pfad auf Basis deines Web-Homes /var/www/web999/.

Wenn du unter Home-Verzeichnis nichts auswählst, erstellst du damit einen ebenso mächtigen FTP-Benutzer wie der primäre web999, welcher auf sämtliche Daten deines Hostings Zugriff hat.

Möchtest du einem Webdesigner oder einer Web-Agentur lediglich Zugriff auf die Website-Daten geben, trage hier beispielsweise /public_html/www (für die Haupt-Domain) oder /public_html/relaunch (für die «relaunch» Subdomain) ein.

Schreibrechte

Read-Only: Aktiviere diese Option, um dem FTP-Benutzer lediglich Lesezugriff zu gewähren. Es wird ihm nicht möglich sein, die Daten zu verändern, löschen oder neue Dateien hinzuzufügen.

Bereits bestehende FTP-Benutzer können von read-write auf read-only umgeschaltet werden via Klick auf das Symbol in der Berechtigung-Spalte.

Aktivierung

Möglicher Status eines FTP-Benutzers:

StatusBeschreibung
aktivDer FTP-Benutzer ist aktiv, Login via FTPS (FTP over SSL/TLS) ist erlaubt.
deaktiviertDer FTP-Benutzer ist deaktiviert. Kein Login ist möglich. Dadurch erreichst du dieselbe Sicherheit wie beim Löschen eines FTP-Benutzers, kannst ihn aber später wieder reaktivieren.