# Explorer FTP (explorerftp) — Dokumentation

> Explorer FTP (explorerftp) ist ein in das PrestaShop-Backoffice integrierter Dateimanager. Er ermöglicht es, den Dateibaum des Shops zu durchsuchen, Text- und Codedateien mit einem integrierten Editor zu bearbeiten, Dateien hoch-…

- Seite: <https://www.datafirefly.com/de/documentation/explorerftp/>
- Sprache: de
- Aktualisiert am: 2026-07-09
- Weitere Sprachen: [fr](https://www.datafirefly.com/documentation/explorerftp/index.md), [en](https://www.datafirefly.com/en/documentation/explorerftp/index.md), [es](https://www.datafirefly.com/es/documentation/explorerftp/index.md), [it](https://www.datafirefly.com/it/documentation/explorerftp/index.md), [pl](https://www.datafirefly.com/pl/documentation/explorerftp/index.md), [pt](https://www.datafirefly.com/pt/documentation/explorerftp/index.md), [nl](https://www.datafirefly.com/nl/documentation/explorerftp/index.md)
- Index: <https://www.datafirefly.com/de/documentation/llms.txt>

**Explorer FTP** (`explorerftp`) ist ein in das PrestaShop-Backoffice integrierter Dateimanager. Er ermöglicht es, den Dateibaum des Shops zu durchsuchen, Text- und Codedateien mit einem integrierten Editor zu bearbeiten, Dateien hoch- und herunterzuladen sowie Ordner als ZIP-Archive zu exportieren – ohne externen FTP-Client. Diese Dokumentation behandelt Installation, vollständige Nutzung, Sicherheitsmodell und Fehlerbehebung.

## Überblick

Explorer FTP fügt einen Eintrag unter _Erweiterte Einstellungen_ im Backoffice hinzu. Über diese Oberfläche kann ein Mitarbeiter mit den erforderlichen Berechtigungen die Dateien des Shops durchsuchen, einen Code-Editor mit Syntaxhervorhebung öffnen, Ordner erstellen, Elemente umbenennen, kopieren, verschieben oder löschen, Dateien per Drag-and-Drop hochladen und ZIP-Archive erzeugen. Alle Zugriffe sind streng auf das PrestaShop-Stammverzeichnis beschränkt.

## Voraussetzungen

- PrestaShop 8.0 oder höher (kompatibel mit 9.x).
- PHP 8.0 oder höher.
- PHP-Erweiterung `ZipArchive` für die ZIP-Exportfunktionen.

## Installation

### Über das Backoffice

1. Gehen Sie zu _Module > Modul-Manager_.
2. Klicken Sie auf _Modul hochladen_ und wählen Sie das Archiv `explorerftp.zip` aus.
3. Das Modul wird automatisch installiert und legt seinen Verwaltungs-Tab an.

### Per FTP

1. Entpacken Sie das Archiv und legen Sie den Ordner `explorerftp` in das Verzeichnis `/modules` Ihres Shops.
2. Suchen Sie in _Module > Modul-Manager_ nach „Explorer FTP" und klicken Sie auf _Installieren_.

Nach der Installation erscheint der Eintrag **Explorer FTP** im Menü _Erweiterte Einstellungen_.

## Zugriff auf das Modul

Öffnen Sie _Erweiterte Einstellungen > Explorer FTP_. Der Zugriff ist auf Profile mit Berechtigung für den Tab _AdminExplorerFtp_ beschränkt: Sie können die Nutzung über _Team > Berechtigungen_ auf bestimmte Mitarbeiterprofile einschränken.

## Oberfläche

### Symbolleiste

- **Zurück / Übergeordneter Ordner / Aktualisieren**: Navigation im Baum.
- **Brotkrümelnavigation**: zeigt den aktuellen Pfad an und ermöglicht die Rückkehr zu jeder Ebene.
- **Suche**: Suche nach Datei- oder Ordnernamen im aktuellen Verzeichnis und seinen Unterordnern (umfangreiche Verzeichnisse wie `vendor`, `var`, `cache`, `node_modules` und `.git` werden übersprungen).
- **Hochladen** und **Neuer Ordner**: Dateien hinzufügen oder Verzeichnisse erstellen.

### Baum und Liste

Das Seitenpanel zeigt den Ordnerbaum; das Hauptpanel listet die Elemente des aktuellen Ordners mit Größe, Änderungsdatum und Berechtigungen auf. Die Spalten sind sortierbar (Name, Größe, Datum). Ein Rechtsklick auf ein Element öffnet das vollständige Kontextmenü.

## Code-Editor

Ein Klick auf das Bearbeiten-Symbol (oder auf _Bearbeiten_ im Kontextmenü) öffnet die Datei in einem Vollbild-Editor auf Basis von CodeMirror, mit Syntaxhervorhebung für PHP, HTML, Smarty (.tpl), Twig, CSS/SCSS/LESS, JavaScript, JSON, XML, YAML, SQL und Markdown. Suche, Code-Faltung und Klammer-Abgleich werden unterstützt.

- Nur Text- und Codedateitypen sind bearbeitbar (php, tpl, twig, css, js, json, xml, yml, md, sql usw.).
- Die maximale bearbeitbare Größe beträgt 5 MB pro Datei.
- Klicken Sie auf _Speichern_, um die Änderungen zu schreiben.

Bei jedem Speichern wird eine mit Zeitstempel versehene Sicherungskopie der Datei in `var/explorer_backups` erstellt. Die 50 neuesten Sicherungen werden aufbewahrt; ältere werden automatisch gelöscht.

## Dateien hochladen

Laden Sie Dateien per Drag-and-Drop in die entsprechende Zone oder über die Schaltfläche _Hochladen_. Die Dateien werden im aktuellen Ordner abgelegt, sofern dieser beschreibbar ist.

Aus Sicherheitsgründen werden serverseitig ausführbare Dateitypen (`php`, `phtml`, `phar`, `cgi`, `sh` usw.) beim Hochladen abgelehnt. Es werden nur sichere Formate akzeptiert (Dokumente, Bilder, Schriftarten, Archive, Text- und Webdateien). Vorhandene PHP-Dateien bleiben über den Editor bearbeitbar.

## Download und ZIP-Archive

- **Datei herunterladen**: lädt die ausgewählte Datei herunter.
- **ZIP herunterladen**: komprimiert einen Ordner und lädt ihn als ZIP-Archiv mit Zeitstempel herunter.
- **ZIP auf dem Server speichern**: erzeugt das Archiv und speichert es direkt in einem Zielordner des Shops, ohne Download.

## Dateioperationen

Das Kontextmenü (Rechtsklick) und die Zeilenaktionen ermöglichen:

- **Umbenennen** einer Datei oder eines Ordners.
- **Kopieren** oder **Verschieben** eines Elements in einen anderen Ordner über den Zielbaum.
- **Löschen** einer Datei oder eines Ordners (rekursiv).
- **Eigenschaften**: zeigt Pfad, Größe, Daten, Berechtigungen, Eigentümer und MIME-Typ an.

## Sicherheitsmodell

Explorer FTP wendet mehrere Schutzebenen an:

- **Stammverzeichnis-Beschränkung**: Alle Vorgänge sind auf das PrestaShop-Stammverzeichnis beschränkt. Übergebene Pfade werden mit `realpath()` normalisiert und anschließend geprüft, um jegliches Directory Traversal („path traversal") zu verhindern.
- **Sicherheitstoken**: Jede AJAX-Anfrage wird mit einem Admin-Token validiert, das in konstanter Zeit verglichen wird.
- **Geschützte Ordner**: Kritische Verzeichnisse (`app`, `bin`, `classes`, `config`, `controllers`, `override`, `src`, `tools`, `var`, `vendor`) können nicht gelöscht werden.
- **Eingeschränkter Upload**: Whitelist von Erweiterungen und Blockierung ausführbarer Typen (siehe „Dateien hochladen").
- **Sicherheits-Header**: Anti-Clickjacking (`X-Frame-Options`) und Anti-MIME-Sniffing (`X-Content-Type-Options`) in den Antworten des Controllers.

Explorer FTP ist ein leistungsstarkes Verwaltungswerkzeug. Beschränken Sie den Zugriff auf vertrauenswürdige Mitarbeiterprofile und stellen Sie sicher, dass Ihr Backoffice über HTTPS ausgeliefert wird.

## Fehlerbehebung

### „Verzeichnis ist nicht beschreibbar" beim Hochladen oder Erstellen

Der Zielordner hat keine Schreibrechte. Passen Sie die Berechtigungen des betreffenden Ordners auf Ihrem Server an.

### Die ZIP-Funktionen sind nicht verfügbar

Die PHP-Erweiterung `ZipArchive` ist auf dem Server nicht installiert oder aktiviert. Bitten Sie Ihren Hoster, sie zu aktivieren.

### Eine PHP-Datei kann nicht hochgeladen werden

Das ist das erwartete Verhalten: Das Hochladen ausführbarer Dateien ist blockiert. Verwenden Sie zum Ändern einer vorhandenen PHP-Datei den integrierten Editor.

Falls eine Datei versehentlich bearbeitet wurde, stellen Sie die vorherige Version aus `var/explorer_backups` wieder her.

## Deinstallation

Klicken Sie in _Module > Modul-Manager_ neben Explorer FTP auf _Deinstallieren_. Der Verwaltungs-Tab wird entfernt. Die Dateien des Shops und die Sicherungen in `var/explorer_backups` werden nicht gelöscht.
