Dansk hosting fra Aalborg
Servere i Europa
24/7/365 dansk support
[email protected]
Hosting-ordbogen 7 min. læsning Opdateret 3. oktober 2026

Hvad er SFTP? Sikker filadgang til dit websted

Den krypterede vej til dine filer – og redningsbåden, når wp-admin er nede. Få forskellen på FTP/SFTP, opsætning og vaner.

Hvad er SFTP? Sikker filadgang til dit websted

Kort svar: SFTP (SSH File Transfer Protocol) er den sikre måde at arbejde direkte med dit websteds filer på: du forbinder med et program som FileZilla eller WinSCP og kan hente, uploade og redigere filer på serveren – alt krypteret. Det afløser gammeldags FTP, der sender både kodeord og filer i klartekst. Du får brug for SFTP, når WordPress ikke selv kan hjælpe: en hvid skærm, et plugin der skal deaktiveres manuelt, en .htaccess der skal gendannes – eller en fil, der skal lægges i webroden.

Fagligt gennemgået: 2. oktober 2026

De fleste WordPress-ejere klarer sig i månedsvis uden at røre serverens filer. Men den dag wp-admin ikke vil åbne, er SFTP ofte den hurtigste vej tilbage. Her får du forskellen på protokollerne, de oplysninger du skal bruge, en sikker fremgangsmåde og de faldgruber, der giver flest problemer.

SFTP, FTP og SSH – forskellene

Navnene ligner hinanden, men skellet er enkelt. FTP er en protokol fra internettets barndom uden kryptering – kodeordet rejser i klartekst og kan opsnappes. FTPS er FTP med et krypteringslag ovenpå og besværlige firewall-egenskaber. SFTP er en helt anden konstruktion: filoverførsel oven på SSH, samme sikre kanal som terminaladgang, én port og alt krypteret.

ProtokolKrypteringStandardportBrug i dag
FTPIngen21 (plus dataporte)Bør ikke bruges
FTPSTLS oven på FTP21 eller 990 (plus dataporte)Fungerer, men er besværlig bag firewalls
SFTPSSH22Standardvalget til filadgang
SSH (terminal)SSH22Kommandoer på serveren, fx WP-CLI

Når dit filprogram spørger om protokol, er svaret derfor SFTP. Tilbyder en udbyder kun almindelig FTP, er det i sig selv et advarselstegn.

Sådan forbinder du

SFTP-forbindelse i terminalen med navigation til WordPress-mappen
Genskabt terminal-eksempel: SFTP-login og navigation til wp-content – grafiske programmer som FileZilla gør præcis det samme med musen. Ikke data fra hostious.io.

Du skal bruge fire oplysninger fra din hostingudbyder: vært (typisk dit domæne eller serverens navn), port (22 for SFTP), brugernavn og kodeord eller SSH-nøgle. Hos de fleste udbydere finder du dem i kontrolpanelet; er du kunde hos Hostious, viser dokumentationen trinnene, og supporten kan hjælpe døgnet rundt.

I programmet lander du derefter i en mappevisning: din lokale maskine i den ene side, serveren i den anden, og filer trækkes imellem. WordPress-roden kender du på mapperne wp-admin, wp-content og wp-includes samt filen wp-config.php. Dine temaer, plugins og uploads bor alle under wp-content.

Første forbindelse: advarslen om værtsnøglen

Første gang du forbinder, viser programmet et fingeraftryk for serverens værtsnøgle og spørger, om du stoler på den. Det er SSH’s beskyttelse mod, at nogen udgiver sig for at være din server. Sammenlign gerne fingeraftrykket med det, din udbyder oplyser, og godkend det derefter. Dukker advarslen op igen senere uden grund – fx uden at sitet er flyttet – så stop og kontakt udbyderen, før du skriver dit kodeord.

Hvornår får du brug for det?

SFTP er redningsbåden, når wp-admin er utilgængelig. En hvid skærm efter en opdatering løses ofte ved at omdøbe det skyldige plugins mappe, en ødelagt .htaccess gendannes med standardindholdet, og fejlbeskeder graves frem i logfiler som wp-content/debug.log. Det er også arbejdsvejen for små filoperationer som llms.txt eller verifikationsfiler fra Google og andre tjenester.

Eksempel: deaktivér et plugin, når wp-admin er nede

  1. Forbind med SFTP, og gå til wp-content/plugins.
  2. Find mappen for det plugin, du senest har opdateret eller installeret.
  3. Omdøb mappen, fx fra plugin-navn til plugin-navn.off. WordPress kan ikke længere finde pluginnet og deaktiverer det.
  4. Genindlæs sitet. Virker det, har du fundet synderen; ellers omdøber du mappen tilbage og prøver det næste.
  5. Når du er inde i wp-admin igen, så opdatér, udskift eller fjern pluginnet ordentligt – og omdøb mappen tilbage, hvis du vil beholde det.

To sikkerhedsvaner gælder altid: download en kopi af enhver fil, før du ændrer den, og redigér aldrig direkte i temaets filer. Opdateringer overskriver ændringerne, så brug et child-tema til egne tilpasninger.

SFTP fra kommandolinjen – og nøgler i stedet for kodeord

SFTP fra terminalen: forbind på port 22, skift til wp-content, hent debug.log og upload llms.txt

Har du ikke lyst til et grafisk program, er sftp indbygget i macOS, Linux og nyere versioner af Windows. En typisk session ser sådan ud:

sftp -P 22 bruger@dit-domæne.dk
sftp> cd public_html/wp-content
sftp> get debug.log
sftp> lcd ~/Skrivebord
sftp> put llms.txt
sftp> bye

Du bruger ls og cd på serveren, lls og lcd lokalt, get for at hente og put for at uploade. Mappenavnet for webroden varierer fra udbyder til udbyder, så tjek stien først med ls. Kommandolinjen er hurtigere end musen, når det er én fil, der skal hentes eller lægges op – og den kan scriptes, så en fast opgave kører af sig selv.

Fordi SFTP kører på SSH, kan du logge ind med en SSH-nøgle i stedet for et kodeord. Du laver et nøglepar på din computer, lægger den offentlige del op på serveren (i kontrolpanelet eller i ~/.ssh/authorized_keys) og beholder den private del hos dig:

ssh-keygen -t ed25519 -C "marc@laptop"

Derefter er der intet kodeord at gætte, og du kan trække adgangen tilbage for én computer uden at skifte kode for alle. Beskyt den private nøgle med en adgangsfrase. For bureauer med mange sites er nøgler den mest overskuelige måde at holde styr på adgangen.

Fire faldgruber, der giver flest supportsager

  • Forkert port eller protokol. “Connection refused” på port 21 betyder typisk blot, at serveren ikke kører gammelt FTP. Vælg SFTP og port 22.
  • Uploadet til den forkerte mappe. Filen skal ligge i sitets rod (mappen med wp-config.php), ikke i hjemmemappen et niveau over. Tjek stien, før du konkluderer, at filen ikke virker.
  • Redigeret på serveren uden kopi. Et program, der åbner filen direkte, gemmer hver ændring med det samme. En tastefejl i wp-config.php lægger sitet ned – hent en kopi først.
  • Filrettigheder og ejer. Uploader du som en anden bruger end den, PHP kører som, kan WordPress ikke skrive til filen bagefter. Brug sitets egen SFTP-bruger, og hold dig til de normale rettigheder 644 og 755.

Del adgangen sikkert

SFTP-adgangen giver adgang til alt på sitet – inklusive databasens kodeord i wp-config.php. Del den derfor aldrig i almindelige mails, giv hver samarbejdspartner sin egen bruger eller nøgle, og luk adgangen, når opgaven er slut. Har du flere sites, så sørg for, at en bruger på ét site ikke kan se filerne på et andet – spørg din udbyder, hvordan adgangen er adskilt.

Hold også en kort oversigt over, hvem der har adgang og hvorfor. Den gør det nemt at rydde op, når en freelancer stopper, eller når du skifter bureau.

Læs også

Ofte stillede spørgsmål om SFTP

Hvilket program skal jeg bruge?

FileZilla (Windows, Mac og Linux) og WinSCP (Windows) er gratis og rigeligt gode. Vælg ét, og gem forbindelsen som favorit – så er redningsbåden klar, den dag du står med en hvid skærm.

Kan jeg ødelægge noget med SFTP?

Ja. SFTP arbejder uden sikkerhedsnet: slettede filer er væk, og der er ingen fortryd-knap. Deraf reglerne: kopi før ændring, omdøb frem for slet, og rør aldrig wp-admin eller wp-includes.

Er filhåndteringen i kontrolpanelet ikke nok?

Til enkelte filer, jo – den kører i browseren og kræver ingen installation. SFTP vinder ved mange filer, større uploads og når du vil arbejde med rigtige lokale værktøjer. Brug den løsning, der passer opgaven.

Hvad er en SSH-nøgle, og skal jeg bruge den til SFTP?

Et nøglepar, hvor den offentlige del ligger på serveren og den private på din computer. Med nøgler er der intet kodeord at gætte, og adgangen kan trækkes tilbage pr. computer. Har du flere sites eller flere samarbejdspartnere, er det den sikreste løsning.

Jeg får ‘Connection refused’ – er serveren nede?

Sandsynligvis ikke. Fejlen kommer typisk, fordi programmet prøver almindeligt FTP på port 21, som mange moderne servere ikke kører. Vælg SFTP som protokol og port 22.

Skrevet af Marc, stifter af Hostious

Jeg hedder Marc og har stiftet Hostious. Vi hoster WordPress-hjemmesider og WooCommerce-webshops for danske virksomheder – drevet fra Aalborg-området med servere i Europa – og jeg skriver guiderne her ud fra det, vi ser i driften hver dag.

Udgivet 31. august 2026Opdateret 3. oktober 2026Fagligt gennemgået 2. oktober 2026