SFTP (SSH File Transfer Protocol) is de veilige manier om bestanden via internet over te dragen. In tegenstelling tot gewone FTP wordt elke SFTP-verbinding gecodeerd via SSH. Uw inloggegevens en bestandsgegevens worden tijdens de overdracht beschermd. AnExplorer ondersteunt SFTP met zowel wachtwoord- als SSH-sleutelverificatie.
SFTP is de juiste keuze wanneer:
- Verbinding maken met een externe server (VPS, cloudserver, thuisserver met port-forwarding)
- Toegang tot een Synology- of QNAP NAS van buiten uw thuisnetwerk
- Werken met een Linux-machine of Raspberry Pi via internet
- Beveiliging is belangrijk (u gebruikt bijvoorbeeld openbare wifi)
Voor alleen lokale overdrachten op een thuisnetwerk zijn SMB of FTP eenvoudigere opties.
Stap voor stap: voeg een SFTP-verbinding toe
- Open AnExplorer
- Navigeer naar het scherm Netwerk en tik vervolgens op ++ > SFTP
- Voer in:
- Host: IP-adres of domein (bijvoorbeeld
203.0.113.50ofmyserver.example.com) - Poort: standaard SSH-poort is
22; sommige providers gebruiken2222of een willekeurige hoge poort - Gebruikersnaam: uw SSH-gebruikersnaam (bijvoorbeeld
ubuntu,pi,admin) - Wachtwoord: uw SSH-wachtwoord, OF laat dit leeg als u een SSH-sleutel gebruikt
- SSH-sleutel: (Optioneel) Tik om een privésleutelbestand te importeren (
.pem,id_rsa)
- Host: IP-adres of domein (bijvoorbeeld
- Tik op Verbinden
- Als u wordt gevraagd de vingerafdruk van de server (hostsleutel) te accepteren, controleer dan of deze overeenkomt en bevestig
- Maak een bladwijzer van de verbinding voor snelle toegang
Wachtwoord versus SSH-sleutelauthenticatie
| Werkwijze | Beveiliging | Gemak |
|---|---|---|
| Wachtwoord | 🟡 Oké | Eenvoudig in te stellen |
| SSH-privésleutel | ✅Veel sterker | Vereist sleutelconfiguratie |
SSH-sleutelauthenticatie gebruiken
Als uw server sleutelgebaseerde authenticatie gebruikt (gebruikelijk op AWS, DigitalOcean, Linode, enz.):
- Kopieer het
.pem- of privésleutelbestand naar uw telefoonopslag - Tik in de AnExplorer SFTP-installatie op Privésleutel en navigeer naar uw sleutelbestand
- Laat het wachtwoordveld leeg (of voer de wachtwoordzin in als uw sleutel is beveiligd met een wachtwoordzin)
- Verbinden: SFTP authenticeert via uw sleutel zonder wachtwoord
Veelvoorkomende SFTP-gebruiksscenario's
VPS/Cloud-server (AWS, DigitalOcean, Linode, Vultr)
Alle grote VPS-providers gebruiken SSH + sleutelgebaseerde authenticatie:
- Host: uw VPS-IP (bijvoorbeeld
203.0.113.50) - Poort:
22 - Gebruikersnaam:
ubuntu(Ubuntu/Debian),ec2-user(Amazon Linux),root(afhankelijk van provider) - Sleutel: het
.pem-bestand dat is gedownload toen u de instantie maakte
Eenmaal verbonden, kunt u door /var/www/html bladeren om webbestanden te beheren, /home/username/ voor gebruikersbestanden of elke map waartoe uw SSH-gebruiker toegang heeft.
Synology NAS (SFTP op afstand)
- DSM > Configuratiescherm > Terminal en SNMP > SSH-service inschakelen
- Poort: 22 (of wijzig dit ter beveiliging)
- Verbinding maken vanuit AnExplorer: NAS openbaar IP- of DDNS-hostnaam, poort 22, DSM-gebruikersnaam/wachtwoord
- Thuis op lokale wifi is SMB sneller. SFTP is beter als u niet thuis bent.
Framboos Pi
- Schakel SSH in op Pi:
sudo systemctl enable ssh && sudo systemctl start ssh - Zoek Pi IP:
hostname -I - Maak verbinding vanuit AnExplorer: Pi's lokale IP, poort 22, gebruikersnaam
pi(standaard Raspberry Pi OS) - Blader door
/home/pi/voor gebruikersbestanden,/media/pi/voor aangesloten USB-stations
Linux-thuisserver
Elke Linux-machine waarop OpenSSH-server is geïnstalleerd, is onmiddellijk toegankelijk:
- Installeren:
sudo apt install openssh-server(Ubuntu/Debian) - Begin:
sudo systemctl enable --now ssh - Maak verbinding vanuit AnExplorer met behulp van het IP-adres van de machine en uw Linux-gebruikersnaam
SFTP versus FTP versus SFTP
| Protocol | Haven | Encryptie | Beste voor |
|---|---|---|---|
| FTP | 21 | ❌ | Alleen lokaal netwerk |
| FTPS | 990 | ✅TLS | FTP-servers met TLS-ondersteuning |
| SFTP | 22 | ✅SSH | Elke SSH-compatibele server |
SFTP en FTPS zijn beide gecodeerd, maar SFTP loopt via SSH (poort 22), die op de meeste servers al open is. Voor FTPS is het instellen van een TLS-certificaat aan de serverzijde vereist. SFTP is eenvoudiger te configureren en universeler ondersteund.
Problemen met SFTP oplossen
"Authenticatie mislukt" met correct wachtwoord:
- De server heeft mogelijk
PasswordAuthentication noin/etc/ssh/sshd_config- sleutelauthenticatie vereist - Controleer het hoofdlettergebruik van de gebruikersnaam (hoofdlettergevoelig op Linux)
- Op AWS/GCP is inloggen met een root-wachtwoord doorgaans uitgeschakeld; gebruik de juiste gebruiker (
ubuntu,ec2-user, etc.)
"Verbindingstime-out" (nooit verbinding gemaakt):
- Firewall op de server blokkeert mogelijk poort 22. Controleer de serverbeveiligingsgroep/iptables-regels
- Sommige thuisrouters sturen poort 22 niet door naar uw server. Controleer de regels voor poortdoorsturen
"Verificatie hostsleutel mislukt":
- Dit gebeurt als de SSH-vingerafdruk van de server is gewijzigd (de server is bijvoorbeeld opnieuw opgebouwd)
- Verwijder de oude bekende hostvermelding in de SFTP-instellingen van AnExplorer en maak opnieuw verbinding
Overdracht is traag via mobiele data:
- SFTP via internet is doorgaans 5–15 MB/s, afhankelijk van uw verbinding. Controleer eerst uw mobiele datasnelheid met een snelheidstest.
- Grote overdrachten zijn sneller via Wi-Fi naar een thuis-VPN + SMB, maar daarvoor is een VPN-installatie vereist.
