SFTP (SSH File Transfer Protocol)
Was ist SFTP?
SFTP ist ein Netzwerkprotokoll zur verschlüsselten Übertragung und Verwaltung von Dateien zwischen einem Client und einem Server. Die Abkürzung steht für SSH File Transfer Protocol. SFTP nutzt eine geschützte SSH-Verbindung, über die sich Dateien hochladen, herunterladen, umbenennen, löschen und in Verzeichnissen organisieren lassen.
Wie funktioniert SFTP?
SFTP überträgt Befehle und Dateien innerhalb einer verschlüsselten SSH-Verbindung. Der Client baut zunächst eine Verbindung zum SSH-Server auf, prüft dessen Identität und authentifiziert den Benutzer. Nach erfolgreicher Anmeldung stellt der Server die erlaubten Dateien und Verzeichnisse bereit.
Für eine Verbindung benötigt der Client üblicherweise den Hostnamen oder die IP-Adresse des Servers, einen Port, einen Benutzernamen und ein Authentifizierungsmittel. Als Standardport wird meist TCP-Port 22 verwendet. Serverbetreiber können SFTP jedoch auf einem anderen Port bereitstellen.
Nach dem Verbindungsaufbau lassen sich abhängig von den Benutzerrechten verschiedene Dateioperationen ausführen:
Im Unterschied zum klassischen FTP verwendet SFTP keine getrennte Steuer- und Datenverbindung. Befehle, Verzeichnisinformationen und Dateiinhalte laufen durch dieselbe verschlüsselte Verbindung. Das vereinfacht häufig die Konfiguration von Firewalls und verhindert, dass Zugangsdaten unverschlüsselt übertragen werden.
sftp benutzer@example.de. Nach der Anmeldung lädt put datei.csv eine Datei auf den Server, während get datei.csv sie herunterlädt. Die tatsächlich verfügbaren Befehle hängen vom verwendeten Client und den Serverrechten ab.Wie authentifiziert SFTP Benutzer und Server?
SFTP unterstützt in der Regel die Anmeldung mit einem Passwort oder einem SSH-Schlüsselpaar. Bei der Schlüsselanmeldung besitzt der Benutzer einen privaten Schlüssel, während der zugehörige öffentliche Schlüssel auf dem Server hinterlegt ist. Der private Schlüssel sollte durch eine Passphrase geschützt und ausschließlich dem berechtigten Benutzer zugänglich sein.
Die Serveridentität wird über einen SSH-Hostschlüssel geprüft. Ein Client speichert dessen Fingerabdruck bei der ersten bestätigten Verbindung und vergleicht ihn bei späteren Sitzungen. Ein unerwartet geänderter Fingerabdruck kann auf einen Serverwechsel, eine fehlerhafte Konfiguration oder einen Manipulationsversuch hinweisen.
Automatisierte Übertragungen verwenden häufig SSH-Schlüssel, weil kein Passwort manuell eingegeben werden muss. Für solche Prozesse sollten separate Benutzerkonten, eingeschränkte Verzeichnisrechte und individuell verwaltete Schlüssel eingesetzt werden. Dadurch lässt sich der Zugriff eines kompromittierten Kontos auf die tatsächlich benötigten Dateien begrenzen.
Welche Sicherheitsmaßnahmen sind bei SFTP sinnvoll?
Die Verschlüsselung schützt Daten während der Übertragung, ersetzt aber keine sichere Verwaltung des Servers und der Endgeräte. Schadsoftware auf dem Client, gestohlene Schlüssel oder zu weitreichende Benutzerrechte können trotz verschlüsselter Verbindung den Zugriff auf vertrauliche Dateien ermöglichen.
Was unterscheidet SFTP von FTP, FTPS und SCP?
Der Unterschied zwischen SFTP und FTP liegt sowohl in der technischen Struktur als auch in der Absicherung. SFTP ist Bestandteil einer SSH-Umgebung. FTP ist ein eigenständiges Übertragungsprotokoll und übermittelt Zugangsdaten ohne zusätzliche Verschlüsselung im Klartext.
FTPS erweitert FTP um TLS-Verschlüsselung. Es bleibt technisch jedoch FTP und verwendet dessen Steuer- und Datenkanäle. SFTP ist daher keine Kurzbezeichnung für Secure FTP und keine Variante von FTPS.
| Verfahren | Technische Grundlage | Verschlüsselung | Typischer Port | Dateiverwaltung |
|---|---|---|---|---|
| SFTP | SSH | Standardmäßig verschlüsselt | TCP 22 | Umfangreiche Datei- und Verzeichnisbefehle |
| FTP | FTP | Standardmäßig unverschlüsselt | TCP 21 sowie zusätzliche Datenverbindungen | Umfangreiche Datei- und Verzeichnisbefehle |
| FTPS | FTP mit TLS | Verschlüsselt | Abhängig vom Betriebsmodus | FTP-Funktionen mit TLS-Absicherung |
| SCP | SSH | Verschlüsselt | Meist TCP 22 | Vor allem Kopieren von Dateien und Verzeichnissen |
SCP wird hauptsächlich für einfache Kopiervorgänge über SSH verwendet. SFTP stellt dagegen eine eigene Sitzung mit Funktionen zum Auflisten, Umbenennen und gezielten Bearbeiten von Dateien bereit. Welche Methode geeigneter ist, hängt vom gewünschten Workflow und von den verfügbaren Serverfunktionen ab.
Welche Bedeutung hat SFTP für SEO?
SFTP ist kein Ranking-Signal und verbessert eine Website nicht unmittelbar. Das Protokoll ermöglicht jedoch den kontrollierten Zugriff auf Dateien, die technische SEO-Eigenschaften beeinflussen. Dazu gehören Weiterleitungsregeln, Serverkonfigurationen, Templates, XML-Sitemaps, Logdateien, Bilder und statische HTML-Dateien.
Bei einem Website-Relaunch kann SFTP beispielsweise verwendet werden, um vorbereitete Templates, Weiterleitungsdateien oder Medien auf eine Test- und anschließend auf die Produktivumgebung zu übertragen. Vor dem Livegang sollten Verantwortliche Dateirechte, Pfade, Groß- und Kleinschreibung sowie die Erreichbarkeit wichtiger Ressourcen prüfen. Eine strukturierte SEO-Checkliste für den Website-Relaunch reduziert dabei vermeidbare Übertragungs- und Konfigurationsfehler.
Server-Logdateien können per SFTP heruntergeladen und anschließend für eine Logfile-Analyse ausgewertet werden. Sie zeigen unter anderem, welche URLs Suchmaschinen-Crawler aufrufen, welche Statuscodes der Server ausliefert und ob Crawling-Ressourcen durch unnötige Parameter- oder Fehlerseiten gebunden werden.
Direkte Dateiänderungen außerhalb eines Content-Management-Systems erfordern besondere Sorgfalt. Ein falscher Eintrag in der Datei robots.txt, eine beschädigte Weiterleitungskonfiguration oder ein überschriebenes Template kann Crawling, Indexierung und Seitendarstellung beeinträchtigen. Ein technischer SEO-Audit kann solche Fehler systematisch erfassen und nach ihrer Auswirkung priorisieren.
Wie wird SFTP in SEA und GEO eingesetzt?
Im SEA-Umfeld kann SFTP dem automatisierten Austausch großer Produkt-, Kampagnen- oder Reporting-Dateien dienen, sofern die beteiligten Systeme diese Übertragungsart unterstützen. Typische Formate sind CSV-, XML- oder JSON-Dateien. Das Protokoll schützt die Übertragung, prüft aber weder die inhaltliche Qualität noch die Aktualität der übermittelten Daten.
Für GEO, die Generative Engine Optimization, kann SFTP bei technischen Veröffentlichungsprozessen relevant sein. Unternehmen können damit strukturierte Inhalte, Wissensdateien, Produktdaten oder aktualisierte Seitentemplates auf Server übertragen. Ob KI-Systeme die veröffentlichten Informationen erfassen und zitieren, hängt anschließend von Zugänglichkeit, Crawlbarkeit, Quellenqualität und inhaltlicher Eindeutigkeit ab.
Bei allen Kanälen sollte ein automatisierter Prozess erst in ein temporäres Verzeichnis übertragen und die Datei nach erfolgreicher Prüfung an den Zielort verschieben. Dieses Vorgehen verhindert, dass ein anderes System eine noch unvollständige Datei verarbeitet. Prüfsummen, Zeitstempel und Protokolle erleichtern zusätzlich die Kontrolle der Übertragung.
Welche typischen SFTP-Fehler treten in der Praxis auf?
Verbindungsprobleme entstehen häufig durch einen falschen Hostnamen, einen abweichenden Port, gesperrte Firewall-Regeln oder ein nicht aktiviertes SFTP-Subsystem. Die Meldung Permission denied weist meist auf ungültige Zugangsdaten, einen nicht akzeptierten Schlüssel oder fehlende Dateirechte hin.
Fehlerhafte Übertragungen können außerdem durch unzureichenden Speicherplatz, instabile Verbindungen oder konkurrierende Prozesse verursacht werden. Bei umfangreichen Datenbeständen sollte der Client unterbrochene Transfers fortsetzen können und nach Abschluss Dateigröße oder Prüfsumme mit der Quelldatei vergleichen.
Auf Linux- und Unix-Systemen wird bei Datei- und Verzeichnisnamen zwischen Groß- und Kleinschreibung unterschieden. Die Dateien Produkt.html und produkt.html können dort als unterschiedliche Ressourcen gelten. Eine konsistente Benennung in Kleinbuchstaben reduziert fehlerhafte Links und unerwartete 404-Statuscodes.
Technische SEO sicher planen
Fragen zu Dateizugriffen, Relaunches oder anderen Bereichen der technischen SEO lassen sich am zuverlässigsten im Zusammenhang mit Server, CMS und Veröffentlichungsprozess bewerten.
Kostenlose ErstberatungHäufige Fragen zum SSH File Transfer Protocol
Kann SFTP ohne SSH verwendet werden?
Nein. SFTP arbeitet als Dateiübertragungsprotokoll innerhalb einer SSH-Verbindung und setzt daher einen erreichbaren SSH-Dienst mit aktiviertem SFTP-Subsystem voraus.
Kann SFTP auch einen anderen Port als 22 nutzen?
Ja. Port 22 ist der übliche SSH-Standardport, der Server kann jedoch auf einen anderen TCP-Port konfiguriert werden. Der Client muss dann diesen Port ausdrücklich angeben.
Eignet sich SFTP für automatische Dateiübertragungen?
Ja. Automatisierte Prozesse können SFTP mit SSH-Schlüsseln, Skripten oder geplanten Aufgaben nutzen. Separate Konten und eingeschränkte Rechte begrenzen dabei den Zugriff.
Verschlüsselt SFTP auch gespeicherte Dateien?
Nein. SFTP verschlüsselt die Verbindung und damit die laufende Übertragung. Ob Dateien auf dem Client oder Server verschlüsselt gespeichert werden, hängt von zusätzlichen Sicherheitsmaßnahmen ab.
Ist ein SFTP-Zugang dasselbe wie ein Webhosting-Zugang?
Nein. Ein SFTP-Zugang ist eine konkrete Methode für den Zugriff auf Serverdateien. Ein Webhosting-Vertrag kann SFTP enthalten, zusätzlich aber auch Domains, Datenbanken, E-Mail-Dienste und weitere Verwaltungsfunktionen umfassen.
Warum funktioniert ein FTP-Zugang nicht automatisch mit SFTP?
FTP und SFTP sind unterschiedliche Protokolle. Ein Server muss SSH und das SFTP-Subsystem bereitstellen, und der Benutzer benötigt dafür eigene Berechtigungen oder Zugangsdaten.
Sie haben noch Fragen?







