TFTP-, FTP-, FTPS-, SFTP-, SCP-, HTTP- und HTTPS-Server für Windows in einer portablen EXE
ProtoHydra stellt einen einzigen Ordner gleichzeitig über sieben Protokolle bereit. Ohne Installation, ohne Windows-Dienst, ohne .NET-Runtime auf dem Rechner. Gebaut für die Arbeit direkt neben dem Rack: Netzwerkgeräte flashen, Appliances bootstrappen, Gerätekonfigurationen sichern und PXE-Boot-Dateien ausliefern. Eine eingebaute serielle Konsole bedient die Geräte-Konsole im selben Fenster.
ProtoHydra.exe herunterladen Quellcode auf GitHub
Wofür Systemadministratoren ProtoHydra einsetzen
Ein Werkzeug statt eines eigenen Servers pro Wartungsfall.
Firmware-Upgrades
Switches, Router, FC-Fabrics, WLAN-Controller und Storage-Appliances erwarten je nach Hersteller TFTP, SCP oder SFTP. Der Firmware-Ordner steht über alle Varianten parallel bereit, Raten entfällt.
Konfigurationen sichern
copy running-config tftp: oder ein SCP-Upload landet direkt im Root-Ordner. Der Restore geht denselben Weg zurück.
PXE- und Netzwerk-Boot
TFTP liefert pxelinux.0, ipxe.efi und WDS-Stufen, HTTP transportiert große WIM-, Squashfs- und ISO-Images deutlich schneller.
Air-Gap-Netze
Ist kein zentraler Fileserver erreichbar, überbrückt ein Wartungslaptop die Lücke, ohne dass etwas dauerhaft installiert wird.
Treiber und Installer
Techniker vor Ort oder das Gerät selbst laden per HTTP/HTTPS im Browser oder per Skript, mit klickbarem Verzeichnislisting.
Client- und Interop-Tests
Reproduzierbar prüfen, wie sich ein Client gegenüber FTP, FTPS, SFTP oder klassischem SCP verhält, inklusive Klartext-Mitschnitt.
Unterstützte Protokolle
Jedes Protokoll startet und stoppt einzeln, Port und Bind-Adresse sind einstellbar.
| Protokoll | Download | Upload | Listing | Authentifizierung | Verschlüsselung | Standard-Port |
|---|---|---|---|---|---|---|
| TFTP | ja | ja | nein | keine (protokollbedingt) | keine | 69/UDP |
| FTP | ja | ja | ja | Accept-Any oder definierte User | keine | 21 |
| FTPS | ja | ja | ja | Accept-Any oder definierte User | TLS | 990 |
| SFTP | ja | ja | ja | Accept-Any oder definierte User | SSH | 22 |
| SCP | ja | ja | nein | Accept-Any oder definierte User | SSH | 22 (geteilt) |
| HTTP | ja | nein | HTML | Accept-Any oder Basic | keine | 80 |
| HTTPS | ja | nein | HTML | Accept-Any oder Basic | TLS | 443 |
Funktionen, die im Wartungsfenster zählen
- Ein gemeinsamer Root-Ordner für alle Protokolle, im laufenden Betrieb umschaltbar.
- Live-Log mit Quell-IP, Kommando, Pfad, Bytes, Ergebnis und Dauer je Operation, Fehlschläge in Rot.
- Transfer-Capture schreibt ein Klartextlog neben die EXE, in dem jede Zeile mit INFO oder ERROR beginnt.
- IO-Status erkennt fehlende Rechte, abgestecktes USB-Medium, nicht heruntergeladene OneDrive-Platzhalter und volle Datenträger.
- Firewall-Status prüft je aktivem Windows-Firewall-Profil, ob die konfigurierten Ports wirklich erreichbar sind.
- Temporäre Firewall-Regel öffnet die aktiven Ports elevated und entfernt die Regel beim Beenden wieder.
- Automatisches Krypto-Bootstrapping erzeugt selbstsigniertes X.509-Zertifikat und SSH-Host-Key beim ersten Start.
- Sicherer Pfadschutz blockiert Ausbrüche aus dem Root sowie Symlinks und Reparse-Points nach außen.
- Portkonflikterkennung meldet belegte Ports, bevor ein Dienst startet.
- Hell- und Dunkel-Theme, zur Laufzeit umschaltbar.
Serielle Konsole für COM-Ports
Geräte-Konsole und Dateitransfer im selben Fenster.
- Port-Auswahl mit Gerätenamen aus der Windows-Gerätedatenbank, also
COM7 — USB Serial Portstatt blanker Nummer. - Parameter per Dropdown: Baudrate 300 bis 921600, Datenbits, Parität, Stoppbits, Flusssteuerung und die Enter-Sequenz (CR, LF, CR LF).
- Copy & Paste wie in PuTTY: Markieren kopiert, Rechtsklick fügt ein, dazu
Ctrl+Shift+CundCtrl+Shift+V. - VT100/xterm-Emulation mit Farben, Cursorsteuerung, Alternate Screen und 5000 Zeilen Scrollback.
- Break-Taste hält die Leitung 300 ms im Break-Zustand, der Interrupt, auf den ROM-Monitore und Bootloader warten.
- Leitungsanzeigen für CTS, DSR, DCD, DTR und RTS, RX- und TX-Zähler sowie ein Sitzungsmitschnitt neben den übrigen Logs.
Schnellstart
- Herunterladen und starten:
ProtoHydra.exeaus dem aktuellen Release. Für Standard-Ports unter 1024 als Administrator starten. - Root-Ordner wählen, der bereitgestellt werden soll. Er erscheint bei allen Protokollen als
/. - Protokolle starten, die das Gerät erwartet, einzeln oder mit Start All.
- Transfer am Gerät anstoßen und im Live-Log mitverfolgen.
# TFTP
tftp <host> 69 get <datei>
tftp <host> 69 put <datei>
# SFTP / SCP
sftp beliebig@<host>
scp -O <datei> beliebig@<host>:/ziel/ # klassisches SCP (Exec-Modus)
scp -O -r <ordner> beliebig@<host>:/ziel/ # rekursiv
# Cisco IOS, Firmware und Konfiguration
copy tftp: flash:
copy running-config tftp:
Sicherheitshinweise
ProtoHydra ist kein gehärteter Produktivserver. Standardmäßig gilt Accept-Any-Authentifizierung: Jeder Benutzername und jedes Passwort wird akzeptiert, eine Zugriffskontrolle findet nicht statt. Das ist für Wartung und Bootstrapping gewollt, weil Geräte oft feste oder leere Credentials senden.
Optional lässt sich auf definierte Benutzer umschalten, deren Passwörter ausschließlich als Argon2id-Hashes gespeichert werden. Die Umschaltung greift sofort für FTP, FTPS, SFTP, SCP und HTTP-Basic-Auth. TFTP bleibt ohne Authentifizierung, weil das Protokoll keine kennt.
Betrieb nur im Wartungs- oder Gerätenetz hinter einer Firewall, nie am offenen Internet, und nur so lange, wie der Transfer dauert.
Häufige Fragen
Fragen zu TFTP, SFTP und SCP, die im Feld immer wieder auftauchen.
Ist ProtoHydra ein kostenloser TFTP-Server für Windows 10 und Windows 11?
Ja. ProtoHydra ist Open Source unter MIT-Lizenz, läuft auf Windows 10 und Windows 11 (x64) und bringt neben TFTP auch FTP, FTPS, SFTP, SCP, HTTP und HTTPS mit.
Muss ich etwas installieren?
Nein. Eine einzelne EXE, kein Setup, kein Windows-Dienst, keine .NET-Installation. Die Datei läuft auch vom USB-Stick oder aus einem Wartungs-Toolkit heraus.
Wie spiele ich Firmware per TFTP auf einen Switch oder Router?
Firmware-Ordner als Root wählen, TFTP starten und am Gerät den Transfer anstoßen, etwa mit copy tftp: flash: unter Cisco IOS. Akzeptiert das Gerät kein TFTP, schaltest du im selben Fenster SCP oder SFTP dazu. Der Ordner bleibt derselbe.
Wie sichere ich die Konfiguration eines Netzwerkgeräts?
Am Gerät copy running-config tftp: ausführen. Die Datei landet direkt im Root-Ordner. Der Restore läuft über denselben Weg zurück, wahlweise auch über SFTP oder FTP.
Taugt ProtoHydra für PXE- und Netzwerk-Boot?
Ja. TFTP liefert Bootloader wie pxelinux.0 oder ipxe.efi, HTTP die großen Images (WIM, Squashfs, ISO) mit deutlich höherem Durchsatz.
Warum will ProtoHydra Administratorrechte?
Nur für Ports unter 1024 (69, 21, 22, 80, 443). Ohne Adminrechte weichst du im UI auf hohe Ports aus, zum Beispiel 6969, 2121, 2222 oder 8080.
Funktioniert SCP mit WinSCP und OpenSSH?
Ja. Der SCP-Dienst beherrscht klassisches scp -O (Exec-Modus) und den Shell-basierten SCP-Modus von WinSCP. Moderne OpenSSH-Clients nutzen für scp ohne -O intern SFTP, das ebenfalls bereitsteht.
Kann ich damit auch auf die serielle Konsole eines Geräts?
Ja. Der Reiter Serial Console öffnet ein VT100/xterm-Terminal auf einen COM-Port, mit Port- und Parameterauswahl per Dropdown, Copy und Paste wie in PuTTY, Break-Taste, Leitungsanzeigen und Sitzungsmitschnitt. Konsolensitzung und Dateitransfer liegen im selben Fenster.
Gibt es eine Version für Linux oder macOS?
Derzeit nicht. Veröffentlicht wird eine self-contained EXE für Windows x64.
Worin unterscheidet sich ProtoHydra von Tftpd64, FileZilla Server oder OpenSSH für Windows?
Diese Werkzeuge decken je ein Protokoll oder eine Protokollfamilie ab und werden meist installiert oder als Dienst eingerichtet. ProtoHydra legt sieben Protokolle auf denselben Ordner, startet portabel und zeigt jede Dateioperation aller Protokolle in einem gemeinsamen Live-Log.
Ist ProtoHydra für den Dauerbetrieb geeignet?
Nein. Es ist ein Wartungswerkzeug. Standardmäßig akzeptiert es jeden Benutzernamen und jedes Passwort, gehört also in ein Wartungsnetz hinter einer Firewall und sollte nur so lange laufen wie der Transfer dauert.