Práce s SSH a SFTP účtem: Návod pro klienty

22.07.2026
Jakub Šarm

Váš hosting u WPCloud vám umožňuje připojit se k serveru přes SSH (příkazovou řádku) i SFTP (bezpečný přenos souborů). Získáte tím rychlý a plnohodnotný přístup ke svým datům a k sadě profesionálních nástrojů pro správu, zabezpečení i vývoj WordPressu. Nechybí ani moderní AI asistenti, kteří umí web analyzovat, hledat problémy nebo vám ho pomohou rovnou postavit. To vše bezpečně a výhradně ve vašich datech.

Tento návod vás provede od vytvoření účtu až po první přihlášení a podrobně ukáže, co všechno váš nový účet umí.

Co je SSH a SFTP

  • SSH (Secure Shell): Zabezpečené připojení k serveru přes příkazovou řádku. Přes SSH můžete spouštět příkazy, spravovat WordPress, pracovat s databází, nahrávat a upravovat soubory, spouštět zálohy, kontrolovat web na malware nebo používat AI asistenty.
  • SFTP (SSH File Transfer Protocol): Zabezpečený přenos souborů. Funguje podobně jako klasické FTP, ale veškerá komunikace je šifrovaná. Hodí se pro nahrávání a stahování souborů pomocí myši v aplikacích jako FileZilla nebo WinSCP.

Obojí používá stejné přihlašovací údaje (jméno a heslo). Vyberete si jednoduše podle toho, co zrovna potřebujete: příkazovou řádku, přenos souborů, nebo klidně obojí současně.

🛡️ Co váš účet umí a neumí

Váš SSH účet je záměrně uzavřený pouze do vašich dat, a to z bezpečnostních důvodů.

✅ Co MŮŽETE dělat

  • Pracovat s kompletními právy ke svým datům (číst, vytvářet, upravovat i mazat soubory webu).
  • Používat předpřipravené profesionální nástroje pro správu, zabezpečení i vývoj WordPressu (WP-CLI, PHP, Composer, Git, práce s databází, Wordfence, AI asistenti).
  • Nahrávat a stahovat soubory přes SFTP.

❌ Co NEMŮŽETE dělat (a je to tak správně)

  • Nejste uživatel root (správce serveru). Nemůžete měnit systém, instalovat systémové balíčky ani zasahovat do konfigurace serveru.
  • Nevidíte cizí weby ani data ostatních zákazníků. Vidíte pouze obsah svého účtu.
  • Nemáte k dispozici příkaz sudo pro zvýšení oprávnění.

🔒 Bezpečnostní záruka: Máte plnou moc nad svými daty přes bezpečné a předpřipravené funkce. Veškerá aktivita se z bezpečnostních důvodů zaznamenává.

🚀 Jak vytvořit účet a připojit se

1.Vytvoření SSH účtu ve WPCloud:Nastavení v zákaznickém panelu.

  1. Přihlaste se do aplikace WPCloud.
  2. Otevřete Detail serveru a zvolte SSH účty.
  3. Klikněte na vytvoření nového uživatele.
  4. Zadejte údaje účtu a vyberte doménu, ke které má mít účet přístup.

Po vytvoření získáte tyto údaje: přihlašovací jméno (login), heslo, adresu serveru (hostname nebo IP) a port (standardně 22). Tyto údaje si bezpečně uložte.

2.Připojení přes SSH z Windows:Pomocí programu PuTTY.

PuTTY je nejrozšířenější SSH program pro Windows (zdarma na putty.org).

  1. Stáhněte a spusťte PuTTY.
  2. Do pole Host Name (or IP address) zadejte adresu serveru.
  3. Port nechte 22 a typ připojení zvolte SSH.
  4. Klikněte na Open (při prvním připojení potvrďte bezpečnostní klíč tlačítkem Accept).
  5. Zadejte login a poté heslo (při psaní hesla se v terminálu z bezpečnostních důvodů nic nezobrazuje).

3.Připojení přes SSH z macOS / Linuxu:Přes vestavěný Terminál.

Otevřete aplikaci Terminál a zadejte příkaz (nahraďte vašimi údaje):

ssh login@adresa-serveru

Zadáte heslo a jste okamžitě připojeni.

4.Připojení přes SFTP pro přenos souborů:FileZilla nebo WinSCP.

Pro pohodlný přenos souborů myší použijte aplikaci FileZilla nebo WinSCP:

  1. Protokol zvolte SFTP (SSH File Transfer Protocol), ne obyčejné FTP.
  2. Hostitel: adresa serveru.
  3. Port: 22.
  4. Uživatel a heslo: stejné jako pro SSH.

Po připojení uvidíte své soubory a můžete je nahrávat i stahovat přetažením.

📂 Kde najdu svá data

Po přihlášení se nacházíte ve svém domovském adresáři. Soubory připojené domény najdete v jejím adresáři, přičemž přesné umístění vidíte ve WPCloud u daného SSH účtu.

Rychlé zorientování v příkazové řádce:

pwd          # vypíše adresář, ve kterém se právě nacházíte
ls -lah      # vypíše soubory a složky v aktuálním adresáři
cd /cesta    # přejde do zadaného adresáře

💡 Tip: Do souborů webu zapisujete správnými právy webserveru. Cokoli nahrajete nebo upravíte, web i WordPress okamžitě vidí a mohou s tím pracovat. Nemusíte řešit vlastníka souborů ani přístupová práva.

🧰 Přehled dostupných nástrojů

V účtu máte připravenou kompletní sadu nástrojů:

Nástroj K čemu slouží
WP-CLI (wp) Správa WordPressu z příkazové řádky (pluginy, motivy, databáze, uživatelé, hromadné úpravy).
PHP (php, php-switch) Více verzí PHP (5.6 až 8.4) s možností snadného přepínání.
Composer Správa PHP knihoven a závislostí.
Git Verzování kódu a nasazování webu z repozitáře.
MySQL klient (mysql) Práce s databází (případně pohodlně přes wp db).
Wordfence Kontrola webu na malware a známé zranitelnosti.
AI asistenti (Claude Code, Codex) Analýza webu, hledání problémů, vývoj a stavba webu s pomocí AI.
Editory (nano, vim, mc) Úprava souborů přímo na serveru.
Archivy (zip, rar, tar) Komprimace a rozbalování souborů.
Přenosy (rsync, scp, curl, wget) Kopírování a stahování souborů.

⚙️ Detailní průvodce nástroji

⚡ WordPress z příkazové řádky (WP-CLI)

WP-CLI (wp) je oficiální nástroj pro správu WordPressu bez klikání v administraci. Zvládne prakticky vše co administrace, jen mnohem rychleji:

wp core version                          # verze WordPressu
wp plugin list                           # seznam pluginů a jejich stav
wp plugin update --all                   # aktualizace všech pluginů
wp user list                             # seznam uživatelů
wp search-replace 'http://' 'https://'   # hromadná náhrada v celé databázi
wp db export zaloha.sql                  # záloha databáze do souboru
wp cache flush                           # vyprázdnění cache

🐘 PHP a přepínání verzí

Na serveru je k dispozici více verzí PHP (5.6 až 8.4). Aktuální verzi si zjistíte a přepnete jednoduše:

php -v                # zobrazí aktuální verzi PHP
php-switch list       # vypíše dostupné verze (aktivní je označená hvězdičkou)
php-switch set 8.1    # přepne na PHP 8.1

💡 Pokud php -v po přepnutí ve stejném okně stále ukazuje starou verzi, zadejte příkaz hash -r.

📦 Composer pro správu PHP knihoven

Composer udržuje knihovny ve vašem projektu aktuální bez ručního stahování. Využijete ho hlavně při vlastním vývoji custom pluginů či šablon.

composer --version                 # ověření funkčnosti
composer install                   # nainstaluje knihovny podle souboru composer.json
composer update                    # aktualizuje knihovny na nejnovější povolené verze
composer require vendor/balicek    # přidá do projektu novou knihovnu
composer dump-autoload             # přegeneruje autoloader po přidání vlastních tříd

Před spuštěním Composeru si nejprve vyberte požadovanou verzi PHP pomocí php-switch.

🌿 Git pro verzování a nasazení webu

Git sleduje historii změn a umožňuje pohodlně nasazovat web z repozitáře (GitHub, GitLab).

git clone https://github.com/uzivatel/projekt.git   # stáhne repozitář na server
cd projekt
git status                                            # zobrazí změny
git pull                                              # stáhne nejnovější změny
git log --oneline -10                                 # historie posledních 10 změn

Pokud upravujete kód přímo na serveru:

git add .                          # označí změněné soubory
git commit -m "popis změny"        # uloží změnu do historie
git push                           # odešle změny zpět do repozitáře

Připojení k repozitářům přes HTTPS je na serveru připravené včetně certifikátů, takže git clone i git pull fungují ihned.

🛡️ Wordfence pro kontrolu malwaru

Přímo z příkazové řádky můžete prohledat svůj web a odhalit podvržené soubory nebo zastaralé pluginy s bezpečnostní dírou.

Před prvním skenem si jednorázově aktivujte bezplatnou licenci:

wordfence configure --request-license --accept-terms --workers 1 --default -o

Skenování spustíte příkazy:

wordfence malware-scan /cesta/k/webu     # hledá malware a napadené soubory
wordfence vuln-scan    /cesta/k/webu     # hledá známé zranitelnosti pluginů a motivů

Pokud se už nacházíte v adresáři svého webu, můžete místo cesty použít tečku (.).

🤖 AI asistenti: Claude Code a Codex

Přímo do svého účtu si můžete nainstalovat AI asistenty pro práci s kódem: Claude Code (od Anthropic) a Codex (od OpenAI). Rozumí vašemu webu, čtou a upravují soubory, spouští příkazy a plní zadání psaná běžnou řečí.

🛠️ Instalace a přihlášení

V účtu máte připravené instalační skripty:

install-claude.sh      # nainstaluje nebo aktualizuje Claude Code
install-codex.sh       # nainstaluje nebo aktualizuje Codex

Pro použití potřebujete účet u dané služby. API klíč nastavíte v terminálu:

export ANTHROPIC_API_KEY=sk-...      # pro Claude Code
export OPENAI_API_KEY=sk-...         # pro Codex

💡 Aby vám klíč zůstal nastavený i po odhlášení, přidejte příslušný řádek export ... na konec souboru ~/.bashrc.

🔮 Co s AI zvládnete

  • 🔍 Analýza webu: Zkontrolovat strukturu, projít kód na bezpečnostní rizika nebo odhalit příčiny pomalého načítání.
  • 🦠 Hledání a pochopení malwaru: Když Wordfence označí podezřelý soubor, AI vám vysvětlí jeho funkci a pomůže s očistou.
  • 🐛 Oprava chyb: Popíšete problém (například chybu 500 po aktualizaci pluginu) a AI najde příčinu v logu i kódu a navrhne opravu.
  • 🏗️ Stavba a vývoj webu: AI umí vytvořit plugin, upravit šablonu nebo přidat novou funkci přímo na serveru.
  • ⚙️ Rutinní úkoly: Hromadné úpravy obsahu, refaktoring kódu nebo generování testovacích dat.

💬 Příklad práce s AI

cd /cesta/k/webu
claude                 # spustí Claude Code (případně zadáte 'codex')

Poté již komunikujete v češtině:

  • „Zkontroluj tento WordPress web na bezpečnostní problémy a vypiš mi je od nejzávažnějšího.“
  • „Vytvoř plugin, který na každý příspěvek přidá odhadovanou dobu čtení.“
  • „Web je pomalý. Najdi hlavní příčiny a navrhni, co zrychlit.“

⚠️ Poznámka k nákladům a bezpečnosti: AI běží pouze ve vašem účtu a platí pro ni stejná bezpečnostní omezení jako pro vás. Náklady na spotřebu API si hradíte přímo u Anthropic nebo OpenAI podle jejich ceníku. Před většími úpravami doporučujeme udělat zálohu databáze (wp db export) a používat Git.

🔄 Typický pracovní postup

Ukázka toho, jak jednotlivé nástroje navazují od nasazení po údržbu:

# 1) Stáhnu web z repozitáře
git clone https://github.com/uzivatel/muj-web.git
cd muj-web

# 2) Doplním PHP knihovny
composer install

# 3) Vyberu správnou verzi PHP
php-switch set 8.2

# 4) Nastavím a zkontroluji WordPress
wp core version
wp plugin list

# 5) Zkontroluji bezpečnost
wordfence malware-scan .

# 6) Když potřebuji pomoc, zapojím AI
claude

❓ Časté dotazy (FAQ)

  • Jaký program potřebuji pro připojení?
    Pro příkazovou řádku (SSH) na Windows PuTTY, na macOS a Linuxu vestavěný Terminál. Pro přenos souborů (SFTP) klienty FileZilla nebo WinSCP.
  • Na jaký port a adresu se připojuji?
    Adresu serveru a port (standardně 22) najdete ve WPCloud v detailu SSH účtu.
  • Zapomněl jsem heslo.
    Heslo si můžete kdykoli znovu nastavit ve WPCloud v detailu SSH účtu.
  • Hlášení „Permission denied“ nebo nepřístupné složky.
    Účet vás pouští výhradně do vašich dat. Systémové a cizí složky jsou z bezpečnostních důvodů nepřístupné.
  • Mohu instalovat systémové balíčky nebo použít sudo?
    Ne. Účet není root a příkaz sudo nemá k dispozici. Využíváte předpřipravenou sadu nástrojů.
  • Platí se za AI asistenty něco navíc?
    Instalace i provoz na serveru jsou zdarma. Potřebujete však vlastní účet u Anthropic nebo OpenAI, kde se spotřeba API účtuje dle jejich ceníku.
  • Mohu mít přístup k více webům?
    Přístup účtu je vázaný na doménu vybranou při jeho vytvoření. Pro další web si vytvořte ve WPCloud další SSH účet.
  • Jak nejrychleji nahraji web na server?
    Drobné změny přetažením přes SFTP, větší projekty přes git clone nebo rsync.

🔒 Bezpečnostní zásady

  • 1️⃣ Heslo a API klíče nikomu nesdělujte a neukládejte je v čitelné podobě.
  • 2️⃣ Používejte silné a unikátní heslo.
  • 3️⃣ Před většími úpravami si dělejte zálohu a ideálně web verzujte přes Git.
  • 4️⃣ Po dokončení práce se odhlaste (příkaz exit v SSH, odpojení v SFTP klientu).
  • 5️⃣ Veškerá aktivita v účtu se zaznamenává pro vaši i naši bezpečnost.