Onafhankelijke vergelijking · geen betaalde rankings
Home / Blog / Gids / Geef SFTP-toegang aan een team zonder één wachtwoord te delen

Geef SFTP-toegang aan een team zonder één wachtwoord te delen

Een gedeeld FTP-account in LastPass betekent nul traceerbaarheid en onmogelijke intrekking. Individuele accounts, SSH-sleutels en rechten per map – de minimale hygiëne vóór de eerste freelancer.

Redactie Hébergeurs.eu 4 min Bijgewerkt 19 jul. 2026

Het bureau deelt deploy@client.com / Summer2024! met vijf personen. Een freelancer vertrekt – niemand verandert het wachtwoord “om de productie niet te blokkeren”. Zes maanden later onthult de audit fantoomtoegang en gewijzigde bestanden zonder identificeerbare auteur. Een gedeeld wachtwoord is geen teamtoegang; het is een tijdbom.

SFTP (SSH File Transfer Protocol) codeert overdrachten en is afhankelijk van systeem- of virtuele accounts. Goede praktijk: één identificatiecode per persoon, minimale rechten, individuele intrekking – afgestemd op de verantwoordelijkheid tussen klant en dienstverlener.

Aanbevolen model afhankelijk van hosting

NiveauConfiguratie
GedeeldExtra SFTP-accounts via het paneel; bestand beperkt tot klantsite
VPSVerschillende Linux-gebruikers; groep www-data; geen shell als alleen SFTP
VolwassenGit + CI-implementatie (GitHub-acties); SFTP gereserveerd voor noodgevallen
Authenticatiegeautoriseerde_sleutels per gebruiker; nooit een gedeelde sleutel op Slack

Schakel platte tekst FTP uit; forceer SFTP op SSH-poort (22 of gedocumenteerde aangepaste poort). Als de host alleen legacy FTP aanbiedt, wijzig dan je aanbod of stap over naar VPS.

Machtigingen, chroot en minste rechten

Een SFTP-gebruiker zou alleen moeten zien wat hij moet wijzigen:

  • Chroot of jailkit: de gebruiker heeft alleen toegang tot /var/www/client.
  • Alleen lezen voor een auditdienstverlener; schrijven voor de actieve integrator.
  • Nooit gedeelde root — geef het hoofdpaneel van de host niet aan de freelancer.
  • Logboeken: controleer auth.log SSH en correleer met ondersteuningstickets.

In geval van een vermoeden van compromittering volgt u de procedure voor misbruikrapportage en rouleert u de betrokken sleutels en geheimen.

Intrekking en onboarding

Checklist bij het verlaten van een dienstverlener:

  1. Schakel het SFTP-account uit of verwijder de openbare sleutel.
  2. Wijzig de geheimen die hij kon zien (API, database indien geopend).
  3. Bekijk recentelijk gewijzigde bestanden (git log of wijzigingsdatums).
  4. Update de interne documentatie van geautoriseerde toegang.

Bij aankomst: individueel account, geregistreerde sleutel, gedocumenteerde geautoriseerde paden – niet “hetzelfde als alle anderen”.

De top: het gedeelde wachtwoord is een onzichtbare schuld

Dit is wat de aanbieding “FTP-toegang inbegrepen” niet zegt op de dag dat een freelancer vertrekt.

Vergelijk multi-account- en VPS-aanbiedingen op de overzicht en de vergelijking.

Beslis en ga vooruit zonder blinde vlek

In één dag kunt u de teamtoegang weer op een gezonde basis brengen:

  1. Inventariseer wie vandaag toegang heeft en trek onmiddellijk alle gedeelde generieke accounts in.
  2. Maak individuele accounts en sleutels met machtigingen die beperkt zijn tot de projectmap.
  3. Schakel de huidige implementatie over naar Git en CI als het team dit toestaat: SFTP wordt de uitzondering.
  4. Schrijf een onboarding- en offboardingprocedure voor de dienstverlener, met deadlines en verantwoordelijke personen.
  5. Test de intrekking: deactiveer een testaccount en controleer of andere toegangen functioneel blijven.

Om een ​​host te kiezen die meerdere accounts of een geschikte VPS toestaat, bladert u door de overzicht.

Veelgestelde vragen

SFTP of FTP voor een team?

Alleen SFTP. Clear FTP is verouderd en geeft inloggegevens op het netwerk bloot. FTPS is zelden nog nodig als SFTP- of Git-implementatie beschikbaar is.

Hoe ontsla je een freelancer zonder alles kapot te maken?

Met een speciaal account deactiveert u de gebruiker of verwijdert u de sleutel in authorized_keys. De overige teamleden blijven normaal werken.

Staat de gedeelde host meerdere SFTP-accounts toe?

Het hangt af van het aanbod. Controleer het aantal extra FTP/SFTP-accounts voordat u ondertekent. Anders biedt een VPS met aparte gebruikers meer controle.

SSH-sleutel of wachtwoord?

Geef de voorkeur aan één SSH-sleutel per persoon, beschermd door een wachtwoordzin. Als laatste redmiddel is een sterk wachtwoord per account acceptabel; nooit één enkele identificatie voor het hele team.


Als uw team een SFTP-wachtwoord deelt, is de vraag niet “of” u een incident zult krijgen – maar “wanneer” u niet weet wie verantwoordelijk is.

Vergelijk Europese providers

Filter op compliance, locatie en gebruikssituatie — open daarna de fiches om het echte bereik te controleren.

Blader door het overzicht
Blog

Gerelateerde lectuur

Alle artikelen →