Ogni sito ha un proprio utente di sistema, cg-site-<id>, chiuso dentro la cartella del sito. Con
SFTP trasferisci file con quell'utente: niente shell, nessun accesso agli altri siti. Un sito nuovo
parte con l'accesso SFTP disattivato, chiavi comprese.
Attiva l'accesso SFTP
- Apri il sito e vai alla scheda SFTP / SSH.
- In Accesso SFTP, scrivi una Password SFTP di almeno 12 caratteri.
- Premi Attiva SFTP.
Il riquadro Dati di connessione mostra quello che serve al client: Host, Porta, Utente, Cartella e il Comando pronto da copiare:
sftp cg-site-<id>@<host>
<host> è l'indirizzo con cui hai aperto il pannello. Se SSH sul server non ascolta sulla porta 22,
il comando contiene anche -P <porta>. Dentro la sessione la cartella del sito è la radice /.
Per cambiare la password, scrivine una nuova e premi Cambia password.
Aggiungi una chiave SSH
Le chiavi sono il modo consigliato per chi sviluppa: niente password da condividere.
- Nella sezione Chiavi SSH, incolla in Chiave pubblica una sola riga, nella forma
<tipo> <base64> [commento]. - Lascia il Tipo su Solo SFTP.
- Premi Aggiungi chiave.
Il pannello accetta i tipi ssh-ed25519, ssh-rsa, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384,
ecdsa-sha2-nistp521, sk-ssh-ed25519@openssh.com e sk-ecdsa-sha2-nistp256@openssh.com. Rifiuta
più righe insieme, le opzioni prima del tipo (command="…") e una chiave già presente. Il commento
diventa l'etichetta della chiave.
Ogni chiave compare con la sua impronta SHA256:…, la stessa che stampa ssh-keygen -lf: confrontala
con quella della chiave che hai ricevuto.
Rimuovi una chiave
Premi l'icona del cestino accanto alla chiave e conferma. La chiave smette di funzionare al prossimo accesso.
Disattiva l'accesso SFTP
In Accesso SFTP premi Disattiva. Il pannello blocca l'utente del sito per password e per chiave. Le chiavi restano nell'elenco e tornano a funzionare quando riattivi l'accesso.
Da cgctl o dall'API
L'API espone le stesse operazioni: POST /api/sites/<id>/sftp con {"enable": true, "password": "…"}
o {"enable": false}, e GET, POST, DELETE su /api/sites/<id>/ssh-keys. cgctl non ha un
comando dedicato.
Prossimo passo
Per wp-cli, composer e git dentro il sito, attiva la shell del sito.