ProtoHydra

TFTP-, FTP-, FTPS-, SFTP-, SCP-, HTTP- und HTTPS-Server für Windows in einer portablen EXE

ProtoHydra stellt einen einzigen Ordner gleichzeitig über sieben Protokolle bereit. Ohne Installation, ohne Windows-Dienst, ohne .NET-Runtime auf dem Rechner. Gebaut für die Arbeit direkt neben dem Rack: Netzwerkgeräte flashen, Appliances bootstrappen, Gerätekonfigurationen sichern und PXE-Boot-Dateien ausliefern. Eine eingebaute serielle Konsole bedient die Geräte-Konsole im selben Fenster.

ProtoHydra.exe herunterladen Quellcode auf GitHub

Kostenlos und Open Source (MIT) · Windows x64 · self-contained, kein .NET nötig · aktuelle Version v1.7.1

ProtoHydra unter Windows: TFTP-, FTP-, FTPS-, SFTP-, SCP-, HTTP- und HTTPS-Server laufen parallel auf einem Ordner, daneben das Live-Log der Dateitransfers
Ein Root-Ordner, sieben Protokollschalter, ein Live-Log über alle Transfers.

Wofür Systemadministratoren ProtoHydra einsetzen

Ein Werkzeug statt eines eigenen Servers pro Wartungsfall.

Firmware-Upgrades

Switches, Router, FC-Fabrics, WLAN-Controller und Storage-Appliances erwarten je nach Hersteller TFTP, SCP oder SFTP. Der Firmware-Ordner steht über alle Varianten parallel bereit, Raten entfällt.

Konfigurationen sichern

copy running-config tftp: oder ein SCP-Upload landet direkt im Root-Ordner. Der Restore geht denselben Weg zurück.

PXE- und Netzwerk-Boot

TFTP liefert pxelinux.0, ipxe.efi und WDS-Stufen, HTTP transportiert große WIM-, Squashfs- und ISO-Images deutlich schneller.

Air-Gap-Netze

Ist kein zentraler Fileserver erreichbar, überbrückt ein Wartungslaptop die Lücke, ohne dass etwas dauerhaft installiert wird.

Treiber und Installer

Techniker vor Ort oder das Gerät selbst laden per HTTP/HTTPS im Browser oder per Skript, mit klickbarem Verzeichnislisting.

Client- und Interop-Tests

Reproduzierbar prüfen, wie sich ein Client gegenüber FTP, FTPS, SFTP oder klassischem SCP verhält, inklusive Klartext-Mitschnitt.

Unterstützte Protokolle

Jedes Protokoll startet und stoppt einzeln, Port und Bind-Adresse sind einstellbar.

ProtokollDownloadUploadListingAuthentifizierungVerschlüsselungStandard-Port
TFTPjajaneinkeine (protokollbedingt)keine69/UDP
FTPjajajaAccept-Any oder definierte Userkeine21
FTPSjajajaAccept-Any oder definierte UserTLS990
SFTPjajajaAccept-Any oder definierte UserSSH22
SCPjajaneinAccept-Any oder definierte UserSSH22 (geteilt)
HTTPjaneinHTMLAccept-Any oder Basickeine80
HTTPSjaneinHTMLAccept-Any oder BasicTLS443

SFTP und SCP teilen sich einen SSH-Listener, Port und Bind-Adresse müssen also übereinstimmen, aktivieren lassen sie sich trotzdem unabhängig. Der SCP-Dienst versteht klassisches scp -O und den Shell-basierten SCP-Modus von WinSCP.

Funktionen, die im Wartungsfenster zählen

Serielle Konsole für COM-Ports

Geräte-Konsole und Dateitransfer im selben Fenster.

Schnellstart

  1. Herunterladen und starten: ProtoHydra.exe aus dem aktuellen Release. Für Standard-Ports unter 1024 als Administrator starten.
  2. Root-Ordner wählen, der bereitgestellt werden soll. Er erscheint bei allen Protokollen als /.
  3. Protokolle starten, die das Gerät erwartet, einzeln oder mit Start All.
  4. Transfer am Gerät anstoßen und im Live-Log mitverfolgen.
# TFTP
tftp <host> 69 get <datei>
tftp <host> 69 put <datei>

# SFTP / SCP
sftp beliebig@<host>
scp -O <datei> beliebig@<host>:/ziel/       # klassisches SCP (Exec-Modus)
scp -O -r <ordner> beliebig@<host>:/ziel/   # rekursiv

# Cisco IOS, Firmware und Konfiguration
copy tftp: flash:
copy running-config tftp:

FTP und FTPS laufen mit FileZilla, WinSCP oder curl auf Port 21 und 990. HTTP und HTTPS öffnest du im Browser unter http://<host>/.

Sicherheitshinweise

ProtoHydra ist kein gehärteter Produktivserver. Standardmäßig gilt Accept-Any-Authentifizierung: Jeder Benutzername und jedes Passwort wird akzeptiert, eine Zugriffskontrolle findet nicht statt. Das ist für Wartung und Bootstrapping gewollt, weil Geräte oft feste oder leere Credentials senden.

Optional lässt sich auf definierte Benutzer umschalten, deren Passwörter ausschließlich als Argon2id-Hashes gespeichert werden. Die Umschaltung greift sofort für FTP, FTPS, SFTP, SCP und HTTP-Basic-Auth. TFTP bleibt ohne Authentifizierung, weil das Protokoll keine kennt.

Betrieb nur im Wartungs- oder Gerätenetz hinter einer Firewall, nie am offenen Internet, und nur so lange, wie der Transfer dauert.

Häufige Fragen

Fragen zu TFTP, SFTP und SCP, die im Feld immer wieder auftauchen.

Ist ProtoHydra ein kostenloser TFTP-Server für Windows 10 und Windows 11?

Ja. ProtoHydra ist Open Source unter MIT-Lizenz, läuft auf Windows 10 und Windows 11 (x64) und bringt neben TFTP auch FTP, FTPS, SFTP, SCP, HTTP und HTTPS mit.

Muss ich etwas installieren?

Nein. Eine einzelne EXE, kein Setup, kein Windows-Dienst, keine .NET-Installation. Die Datei läuft auch vom USB-Stick oder aus einem Wartungs-Toolkit heraus.

Wie spiele ich Firmware per TFTP auf einen Switch oder Router?

Firmware-Ordner als Root wählen, TFTP starten und am Gerät den Transfer anstoßen, etwa mit copy tftp: flash: unter Cisco IOS. Akzeptiert das Gerät kein TFTP, schaltest du im selben Fenster SCP oder SFTP dazu. Der Ordner bleibt derselbe.

Wie sichere ich die Konfiguration eines Netzwerkgeräts?

Am Gerät copy running-config tftp: ausführen. Die Datei landet direkt im Root-Ordner. Der Restore läuft über denselben Weg zurück, wahlweise auch über SFTP oder FTP.

Taugt ProtoHydra für PXE- und Netzwerk-Boot?

Ja. TFTP liefert Bootloader wie pxelinux.0 oder ipxe.efi, HTTP die großen Images (WIM, Squashfs, ISO) mit deutlich höherem Durchsatz.

Warum will ProtoHydra Administratorrechte?

Nur für Ports unter 1024 (69, 21, 22, 80, 443). Ohne Adminrechte weichst du im UI auf hohe Ports aus, zum Beispiel 6969, 2121, 2222 oder 8080.

Funktioniert SCP mit WinSCP und OpenSSH?

Ja. Der SCP-Dienst beherrscht klassisches scp -O (Exec-Modus) und den Shell-basierten SCP-Modus von WinSCP. Moderne OpenSSH-Clients nutzen für scp ohne -O intern SFTP, das ebenfalls bereitsteht.

Kann ich damit auch auf die serielle Konsole eines Geräts?

Ja. Der Reiter Serial Console öffnet ein VT100/xterm-Terminal auf einen COM-Port, mit Port- und Parameterauswahl per Dropdown, Copy und Paste wie in PuTTY, Break-Taste, Leitungsanzeigen und Sitzungsmitschnitt. Konsolensitzung und Dateitransfer liegen im selben Fenster.

Gibt es eine Version für Linux oder macOS?

Derzeit nicht. Veröffentlicht wird eine self-contained EXE für Windows x64.

Worin unterscheidet sich ProtoHydra von Tftpd64, FileZilla Server oder OpenSSH für Windows?

Diese Werkzeuge decken je ein Protokoll oder eine Protokollfamilie ab und werden meist installiert oder als Dienst eingerichtet. ProtoHydra legt sieben Protokolle auf denselben Ordner, startet portabel und zeigt jede Dateioperation aller Protokolle in einem gemeinsamen Live-Log.

Ist ProtoHydra für den Dauerbetrieb geeignet?

Nein. Es ist ein Wartungswerkzeug. Standardmäßig akzeptiert es jeden Benutzernamen und jedes Passwort, gehört also in ein Wartungsnetz hinter einer Firewall und sollte nur so lange laufen wie der Transfer dauert.