# Fileserver unter Debian 13 einrichten: Schritt für Schritt zum eigenen Netzwerkspeicher

Ein Debian-Fileserver ist eine zentrale Speicherlösung, über die Sie Dateien im lokalen Netzwerk unkompliziert und bequem ablegen, freigeben und von mehreren Geräten aus abrufen können. Für einen einfachen Fileserver bietet sich der Dienst Samba an, da sich damit Freigaben für Windows-, macOS- und Linux-Systeme einrichten lassen.

## Schritt 1: Technische Voraussetzungen prüfen

Bevor Sie mit der eigentlichen Einrichtung beginnen, sollte Ihr Server bereits mit Debian 13 installiert und **per Netzwerk erreichbar** sein. Für einen einfachen [Fileserver](https://www.ionos.at/digitalguide/server/knowhow/fileserver/) brauchen Sie **keine exotische Hardware**: Schon ein System mit Mehrkern-[CPU](https://www.ionos.at/digitalguide/server/knowhow/cpu/), ausreichend [Arbeitsspeicher](https://www.ionos.at/digitalguide/server/knowhow/was-ist-ein-arbeitsspeicher/) und genügend Speicherplatz für Ihre Daten reicht in vielen Fällen völlig aus.

Wichtig ist vor allem, dass die Festplatte oder [SSD](https://www.ionos.at/digitalguide/server/knowhow/was-ist-ssd/) **groß genug** dimensioniert ist und dass der Server möglichst zuverlässig läuft, weil er später zentral Ihre Dateien bereitstellt. Wenn mehrere Personen gleichzeitig große Dateien öffnen oder sichern sollen, profitieren Sie von **schnellerem Massenspeicher** und einer stabilen Gigabit-Netzwerkverbindung. Außerdem sollten Sie sich vorab überlegen, welche Geräte auf den Fileserver zugreifen sollen, denn davon hängt ab, welche Freigaben und Benutzerkonten Sie später benötigen.

### Welche Serverart passt zu welchem Szenario?

Für einen **privaten Fileserver** zu Hause oder für kleine Teams reicht in aller Regel schon ein [VPS](https://www.ionos.at/server/vps "IONOS: VPS") aus, solange nicht sehr viele große Dateien gleichzeitig übertragen werden und der Speicherplatzbedarf überschaubar bleibt. Sobald **größere Datenmengen**, viele parallele Zugriffe oder mehrere Festplatten gefragt sind, ist ein [Dedicated Server](https://www.ionos.at/server/dedicated-server "IONOS Dedicated Server") oder [Bare Metal Server](https://www.ionos.at/server/bare-metal-server "Bare Metal Server von IONOS") meist die bessere Wahl, weil sich damit auch [RAID](https://www.ionos.at/digitalguide/server/sicherheit/raid/)- oder Backup-Konzepte besser umsetzen lassen. Dort müssen Sie sich keine Ressourcen mit anderen teilen und haben auf diese Weise mehr Kontrolle über Hardware, Speicherlayout und I/O-Leistung haben.

Wenn Sie mehrere Dienste auf einem Server betreiben möchten, kann es sinnvoll sein, den Fileserver in einer [virtuellen Maschine](https://www.ionos.at/digitalguide/server/knowhow/virtuelle-maschinen/) zu betreiben. Plattformen wie [Proxmox](https://www.ionos.at/digitalguide/server/knowhow/proxmox/) ermöglichen es, verschiedene Dienste sauber voneinander zu trennen. Ein [Proxmox Fileserver](https://www.ionos.at/digitalguide/server/konfiguration/proxmox-fileserver/) kann beispielsweise in einer eigenen VM laufen, während andere Anwendungen auf dem gleichen Host betrieben werden.

Möchten Sie vor allem viele Fotos, Dokumente oder Backups zentral speichern, ist ein **speicherstarkes System** mit solider CPU meist sinnvoller als rohe Grafikleistung. [GPU-Server](https://www.ionos.at/digitalguide/server/knowhow/gpu-server/) lohnen sich für einen klassischen Fileserver in der Regel nicht. Spannend werden GPU-Systeme erst dann, wenn der Server **zusätzlich Aufgaben wie KI-Auswertung, Medienanalyse oder Transkodierung** übernehmen soll.

## Schritt 2: System aktualisieren

Melden Sie sich zunächst per [SSH](https://www.ionos.at/digitalguide/server/tools/secure-shell-ssh/) oder direkt am Server an und bringen Sie [Debian](https://www.ionos.at/digitalguide/server/knowhow/debian-die-universelle-system-software/) 13 auf den neuesten Stand. Auf diese Weise stellen Sie sicher, dass bereits bekannte Fehler und Sicherheitslücken geschlossen sind, bevor Sie den Fileserver einrichten. Hierzu können Sie folgende Terminalbefehle nutzen:

```bash
sudo apt update
sudo apt upgrade -y
```

## Schritt 3: Samba installieren

Für einen einfach nutzbaren Debian-Fileserver installieren Sie jetzt **Samba**. Samba ist eine [Open-Source](https://www.ionos.at/digitalguide/server/knowhow/was-ist-open-source/)-Software, mit der ein Linux-System als Datei- und Druckserver im Netzwerk arbeiten kann. Sie implementiert das SMB/CIFS-Protokoll und ermöglicht dadurch den Zugriff auf Freigaben sowohl von Windows- als auch von macOS- und Linux-Geräten. Das Paket `samba` enthält die nötigen Komponenten, um das System als eigenständigen Dateiserver zu betreiben. Der Befehl lautet wie folgt:

```bash
sudo apt install samba smbclient samba-common-bin -y
```

Nach der Installation können Sie prüfen, ob Samba nun vorhanden ist:

```bash
smbd --version
```

Nach erfolgreicher Installation wird Ihnen die Samba-Version angezeigt.

## Schritt 4: Ordner für die Freigabe anlegen

Nun erstellen Sie den Ordner, der später im Netzwerk freigegeben werden soll. In diesem Beispiel erstellen und verwenden wir das Verzeichnis `/srv/fileshare`, weil sich solche Datenverzeichnisse dort sauber und übersichtlich ablegen lassen. Erstellen Sie zunächst den Ordner:

```bash
sudo mkdir -p /srv/fileshare
```

Danach setzen Sie sinnvolle Grundrechte. Für einen ersten, leicht nachvollziehbaren Aufbau weisen Sie den Ordner zunächst einem eigenen User zu, den Sie später für den Zugriff verwenden.

```bash
sudo useradd -m fileserveruser
sudo passwd fileserveruser
sudo chown -R fileserveruser:fileserveruser /srv/fileshare
sudo chmod -R 770 /srv/fileshare
```

Mit `passwd` vergeben Sie ein **lokales Linux-Passwort** für den User. Dieses wird später nicht automatisch für Samba verwendet, sorgt aber dafür, dass der Systemaccount aktiv ist und von Samba genutzt werden kann. Die Rechte 770 bedeuten: Besitzerin bzw. Besitzer und Gruppe dürfen lesen, schreiben und ausführen, andere User nicht. Das ist für einen internen Fileserver deutlich sinnvoller als ein komplett offener Freigabeordner.

## Schritt 5: Samba-Konfiguration anpassen

Bevor Sie Änderungen vornehmen, sichern Sie die bestehende Samba-Konfigurationsdatei. Die zentrale Konfiguration liegt standardmäßig unter `/etc/samba/smb.conf`. Kopieren Sie die Datei und öffnen Sie diese anschließend mit folgenden Befehlen:

```bash
sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.bak
sudo nano /etc/samba/smb.conf
```

Fügen Sie am Ende der Datei folgenden Abschnitt ein:

```txt
[global]
workgroup = WORKGROUP
[Fileshare]
path = /srv/fileshare
browseable = yes
writable = yes
valid users = fileserveruser
create mask = 0660
directory mask = 0770
```

Mit den ersten Zeilen geben Sie die Arbeitsgruppe (hier `WORKGROUP`), unter der Ihr Server im Netzwerk sichtbar ist, an. Passen Sie diesen Eintrag entsprechend an. Es folgt eine Freigabe mit dem Namen `Fileshare`, die auf das Verzeichnis `/srv/fileshare` zeigt. `writable = yes` erlaubt Schreibzugriffe, `valid users` beschränkt den Zugriff auf den angegebenen User und die Masken legen fest, mit welchen Standardrechten neue Dateien und Ordner angelegt werden. Solche Parameter gehören zum regulären Aufbau einer `smb.conf` und werden von Samba genau über diese Konfigurationsdatei gesteuert.

Achten Sie außerdem auf grundlegende Sicherheitsmaßnahmen: Deaktivieren Sie veraltete Protokolle wie SMB1 und nutzen Sie mindestens SMB2 oder SMB3. Beschränken Sie den Zugriff auf vertrauenswürdige IP-Adressen (z. B. mit `hosts allow`) und aktivieren Sie SMB-Signing oder Verschlüsselung, um Manipulationen und unbefugte Zugriffe zu verhindern.

Hinweis Prüfen Sie, ob die für Samba **benötigten Ports** in Ihrer Firewall oder im lokalen Netz **freigegeben sind**. Für aktuelle SMB-Zugriffe ist insbesondere TCP 445 wichtig. Je nach Umgebung können außerdem TCP/UDP 137/138 und TCP 139 benötigt werden. Andernfalls ist der Fileserver trotz funktionierender Konfiguration möglicherweise nicht erreichbar.

## Schritt 6: Samba-User anlegen

Ein Linux-User allein reicht noch nicht aus, denn Samba verwaltet die Anmeldung zusätzlich in seiner eigenen Benutzerdatenbank. Lokale Konten müssen daher zusätzlich in Samba hinterlegt werden. Legen Sie zuerst ein sicheres Passwort für den bereits erzeugten User fest:

```bash
sudo smbpasswd -a fileserveruser
```

Aktivieren Sie das Benutzerkonto anschließend:

```bash
sudo smbpasswd -e fileserveruser
```

## Schritt 7: Konfiguration prüfen und Dienst neu starten

Bevor Sie Samba neu starten, sollten Sie die Konfiguration testen. Das ist ein sehr sinnvoller Zwischenschritt, weil schon ein kleiner Tippfehler in der `smb.conf` später für Probleme sorgen kann.

```bash
testparm
```

Wenn die Prüfung erfolgreich ist, starten Sie die Samba-Dienste neu und aktivieren diese für den automatischen Start beim Booten:

```bash
sudo systemctl restart smbd nmbd
sudo systemctl enable smbd nmbd
```

Ob alles läuft, kontrollieren Sie mit:

```bash
sudo systemctl status smbd
```

Hier sollte nun die Statusmeldung „active (running)“ angezeigt werden.

## Schritt 8: Fileserver im Netzwerk aufrufen

Jetzt können Sie den Fileserver von einem anderen Gerät im Netzwerk aus testen. Unter Windows geben Sie im Explorer zum Beispiel `\\SERVER-IP\Fileshare` ein, unter macOS im Finder `smb://SERVER-IP/Fileshare` und unter Linux entsprechend `smb://SERVER-IP/Fileshare` in der Dateiverwaltung. Melden Sie sich mit dem Benutzernamen, in unserem Beispiel `fileserveruser`, und dem zuvor festgelegten Samba-Passwort an.

Wenn die Verbindung funktioniert, sehen Sie den freigegebenen Ordner und können dort je nach Berechtigungen **Dateien anlegen, öffnen und bearbeiten**. Für produktive Umgebungen empfiehlt es sich außerdem, nur benötigte User anzulegen, regelmäßige Backups einzuplanen und die Freigaben nicht unnötig offen zu konfigurieren. So haben Sie unter Debian 13 einen einfachen, aber sauber aufgebauten Fileserver eingerichtet, der sich später problemlos erweitern lässt.


This is a markdown version of: [https://www.ionos.at/digitalguide/server/konfiguration/fileserver-debian-13/](https://www.ionos.at/digitalguide/server/konfiguration/fileserver-debian-13/) for AI/LLM consumption.