Voici comment configurer un serveur FTP comme destination pour tes sauvegardes : du formulaire au chiffrement et au certificat jusqu’à la destination enregistrée.
Ce dont tu as besoin
- les identifiants : serveur, nom d’utilisateur et mot de passe,
- un dossier sur le serveur que personne n’atteint sans autorisation,
- au cas où le certificat du serveur ne passe pas le contrôle : l’empreinte du certificat telle que ton fournisseur l’indique.
FTPS n’est pas SFTP
FTPS est FTP avec chiffrement. SFTP est le transfert de fichiers via SSH, un protocole à part sur un port à part. Il existe pour cela un type de destination à part : Stocker les sauvegardes sur un serveur SFTP.
Étape 1 : choisir le type de destination
Ouvre la page Destinations et clique sur Ajouter une destination. Choisis FTP / FTPS.
- Les types de destination disponibles. FTP / FTPS est le deuxième.
- Fermer ferme le choix.
L’extension parle FTP via l’extension PHP cURL. Si cURL manque, elle prend l’extension FTP de PHP. Si les deux manquent, FTP / FTPS est grisé, et la raison figure sous le choix.
Étape 2 : remplir le formulaire
- Nom est ton nom pour la destination. L’extension propose « FTP / FTPS 1 » ; tout nom pas encore utilisé convient.
- Serveur est le nom d’hôte ou l’adresse IP, sans ftp://.
- Nom d’utilisateur est obligatoire. L’extension ne propose pas de FTP anonyme.
- Mot de passe est obligatoire.
- Dossier sur le serveur FTP peut rester vide : c’est alors le dossier dans lequel tu arrives après la connexion qui s’applique. Un chemin sans barre oblique au début compte à partir de là. L’extension crée les dossiers manquants.
- Enregistrer enregistre la destination et teste aussitôt la connexion.
- Tester la connexion vérifie les valeurs saisies, sans enregistrer.
- Annuler ferme le formulaire.
Tu n’as besoin de rien de plus dans la vue Compact. Pour tout le reste, les valeurs par défaut s’appliquent : FTPS avec TLS, le mode passif et le port 21.
Le dossier ne doit pas être accessible publiquement
Assure-toi que personne ne peut accéder au dossier sans autorisation, par exemple par une adresse web si l’accès FTP se trouve dans un espace web. L’extension dépose des fichiers de protection dans ses dossiers. Elle ne vérifie pas le dossier de l’extérieur : elle n’envoie jamais de requêtes d’essai à des serveurs étrangers.
Étape 3 : définir le chiffrement et le mode de transfert
Cette étape n’est nécessaire que si les valeurs par défaut ne conviennent pas à ton serveur. Pour cela, passe à la vue Étendu. Le formulaire montre alors d’autres champs.
- Chiffrement définit si et comment la connexion est chiffrée.
- Mode de transfert propose Passif (recommandé) et Actif.
- Port peut rester vide : c’est alors 21 qui s’applique, 990 pour le FTPS implicite.
- Délai de connexion (secondes) prend 3 à 60, la valeur par défaut est 10.
- Clé acceptée du serveur FTP est vide tant que tu n’as accepté aucun certificat. Accepter ce certificat remplit le champ (étape 5).
Le chiffrement
| Choix | Signification |
|---|---|
| FTPS avec TLS (recommandé) | La valeur par défaut. La connexion est chiffrée, et l’extension vérifie le certificat du serveur FTP. |
| Aucun : le mot de passe et les données peuvent être lus en chemin | FTP sans chiffrement. Le formulaire avertit sous le champ tant que ce choix est sélectionné. |
| FTPS implicite (port 990, obsolète) | La forme obsolète de FTPS et le dernier recours. |
Il n’y a pas de repli silencieux : si le serveur ne propose pas TLS, le test de connexion échoue et le dit. Si tu veux accepter le risque, tu choisis toi-même Aucun : le mot de passe et les données peuvent être lus en chemin.
- Chiffrement est ici sur le choix sans chiffrement.
- L’avertissement figure sous le champ tant que ce choix s’applique.
L’avertissement est : Sans chiffrement, le mot de passe et toutes les données circulent en clair. Toute personne sur le trajet peut les lire. Le résultat d’un test de connexion réussi indique aussi le risque.
Passif ou actif
La valeur par défaut est le mode passif. À propos du mode actif, le formulaire dit : Le mode actif ne fonctionne que si le serveur FTP peut ouvrir lui-même une connexion vers ce serveur web. La plupart des hébergeurs ne le permettent pas.
Étape 4 : tester la connexion
Clique sur Tester la connexion. L’extension se connecte au serveur et essaie tout ce dont elle a besoin pour les sauvegardes : elle écrit un petit fichier en deux sections, demande sa taille, le renomme, le relit, liste le dossier et supprime le fichier.
Si le test réussit, le résultat figure en vert au-dessus des boutons. Sous le résultat figurent des avertissements et des remarques, s’il y en a. L’image montre un test avec les deux.
- Le résultat du test figure en vert : La connexion fonctionne : un fichier de test a été écrit, relu et supprimé.
- L’avertissement y figure si tu as accepté un certificat (étape 5) : Le certificat n’est pas vérifié par rapport à la liste des autorités de confiance ; l’extension fait confiance à la clé que tu as acceptée.
- La remarque y figure si le serveur a refusé un fichier de protection.
Si le serveur refuse un fichier de protection, cela figure sous le résultat, sur l’image au point 3. Certains serveurs interdisent les fichiers dont le nom commence par un point. L’extension dépose quand même les sauvegardes.
Étape 5 : vérifier le certificat, si le test le refuse
Avec FTPS, l’extension vérifie le certificat du serveur FTP par rapport à la liste des autorités de confiance fournie avec WordPress et par rapport au nom du serveur. Si le certificat passe le contrôle, tu sautes cette étape. S’il ne le passe pas, le test échoue et montre le certificat.
- La raison pour laquelle le certificat a été refusé.
- Les données du certificat : pour qui il est émis, par qui, jusqu’à quand il est valable, et son empreinte (SHA-256).
- Accepter ce certificat reprend la clé du certificat dans le formulaire et teste encore une fois.
L’extension indique la raison, par exemple :
- Le certificat n’est pas émis pour ce nom de serveur.
- Le certificat est auto-signé : aucune autorité de confiance ne l’a confirmé.
- Le certificat provient d’une autorité qui ne figure pas dans la liste des autorités de confiance.
- Le certificat a expiré.
Au-dessus du bouton figure ce que signifie l’acceptation. Compare l’empreinte avec celle que ton fournisseur indique. N’accepte le certificat que si les deux sont identiques. À partir de là, l’extension fait confiance exactement à cette clé et ne vérifie plus qui a émis le certificat. Le contrôle n’est pas désactivé pour autant : si le serveur présente une autre clé, le test échoue. La clé acceptée n’est enregistrée qu’avec Enregistrer.
Si le test réussit après l’acceptation, l’avertissement sur la clé acceptée figure sous le résultat. L’image de l’étape 4 le montre.
Si le serveur présente plus tard une autre clé
La destination ne passe alors plus son test. Tester la connexion dans le formulaire de la destination indique la raison : Le serveur présente une autre clé que celle que tu as acceptée. Il a peut-être un nouveau certificat, ou quelqu’un s’est placé entre les deux. N’accepte le nouveau certificat que si tu en connais la raison. En cas de doute, demande à ton fournisseur la nouvelle empreinte.
Étape 6 : enregistrer
Clique sur Enregistrer. L’extension enregistre la destination, teste la connexion encore une fois et indique le résultat. Une destination n’est utilisable qu’après un test réussi.
- Toutes les destinations sont connectées.
- Le message nomme la destination : enregistrée et connectée.
- La nouvelle destination est dans la liste. Le point vert signifie : connectée. Devant le nom figure le symbole d’un serveur.
Ta première destination apporte le plan « Sauvegarde quotidienne » : tous les jours à une heure aléatoire, tout, cette destination, Sauvegardes max. 7. Le plan est en pause jusqu’à ce que tu l’actives. Une destination supplémentaire, tu la choisis sur la page Sauvegarde, dans la tuile Plans de sauvegarde, dans un plan. La version gratuite permet deux plans et une destination par plan.
Si le test échoue
- La cause en clair.
- Afficher le journal ouvre le journal général. Les détails du test s’y trouvent.
- Les messages d’erreur dans l’original : Message de la destination est la dernière réponse du serveur FTP, Message de cURL le message du transfert. Les deux ne sont pas traduits ; les identifiants, les dossiers et les noms de serveur y sont masqués.
| Message | Ce que tu peux faire |
|---|---|
| La destination est injoignable. Vérifie le nom du serveur et le port ; l’hébergeur de ce site bloque peut-être le port. | Vérifie Serveur et, dans la vue Étendu, Port. Demande à l’hébergeur de ton site s’il autorise les connexions sortantes sur ce port. |
| La destination a refusé la connexion. Vérifie le nom d’utilisateur et le mot de passe. | Saisis à nouveau les identifiants. |
| Le serveur ne propose pas de chiffrement (TLS). Ne choisis « Aucun » sous Chiffrement que si tu acceptes le risque. | Demande FTPS à ton fournisseur. Sans chiffrement, le mot de passe et les sauvegardes peuvent être lus en chemin. |
| Le certificat de la destination n’a pas passé le contrôle. | Voir l’étape 5. |
| La connexion de données n’a pas pu être établie. Essaie l’autre mode de transfert ; l’hébergeur de ce site bloque peut-être les ports. | Dans la vue Étendu, change le Mode de transfert et teste encore une fois. |
| La destination n’autorise pas tout ce dont l’extension a besoin. | En dessous figure ce qui manque, par exemple renommer un fichier. Donne ce droit à l’utilisateur FTP, ou demande à ton fournisseur. Sans cela, la destination n’est pas utilisable. |
| La destination signale qu’il ne reste plus d’espace. | Libère de l’espace sur le serveur, ou choisis une autre destination. |
| L’envoi des données a échoué. Causes possibles : la connexion a été interrompue, ou il n’y a plus d’espace sur la cible. | La ligne figure en plus sous la cause si l’envoi s’est interrompu en plein transfert. Vérifie l’espace libre sur le serveur et teste encore une fois. |
| Cette valeur n’est pas valide. | Le message figure en rouge au champ. Pour Serveur : n’inscris que le nom d’hôte ou l’adresse IP, sans ftp:// et sans chemin. |
Bon à savoir
- Les sauvegardes se trouvent sur le serveur sous
<dossier>/cloneworx-backup-<code>/<sauvegarde>/. Tu n’as pas à créer le dossier de l’extension. - Un envoi va d’abord dans un fichier avec l’extension
.partet ne reçoit son nom qu’à la fin. Ensuite, l’extension compare la taille sur le serveur avec la taille locale. FTP ne connaît pas les sommes de contrôle. - Les sauvegardes qui ne se trouvent que sur une destination FTP, tu ne les télécharges pas via l’extension, mais avec ton programme FTP. La restauration, la vérification et la recherche lisent directement depuis le serveur.
- FTP n’indique pas l’espace libre. Dans la vue Étendu, la tuile Destinations et espace y montre un tiret.
- L’extension stocke le mot de passe sous forme chiffrée. Lors de la modification, le champ indique seulement enregistré, laisser vide pour conserver.
- Sans cURL : l’extension FTP chiffre, mais ne vérifie pas le certificat du serveur. Le FTPS implicite et l’acceptation d’un certificat n’existent alors pas. Le formulaire le dit, et le test de connexion avertit.
- Serveur web sans TLS pour FTP : si ton serveur web ne peut pas chiffrer FTP, le champ Chiffrement ne propose que le choix sans chiffrement. Le résultat du test de connexion indique alors le risque.
Voir aussi
- Quelle destination te convient ?
- La page « Destinations »
- Renouveler les identifiants d’une destination
- Vérifier les sauvegardes d’une destination et nettoyer les restes
- Planifier des sauvegardes automatiques
En ligne de commande
WP-CLI n’est pas encore installé ? Voici comment installer WP-CLI.
La ligne de commande n’accepte pas le mot de passe ; tu configures donc une destination FTP sur la page Destinations. Tout le reste est aussi possible avec WP-CLI :
# Afficher les destinations avec identifiant et état wp cloneworx-backup target list # Tester la connexion wp cloneworx-backup target test ftp-1 # Modifier le mode de transfert, puis tester à nouveau wp cloneworx-backup target edit ftp-1 --set-mode=active wp cloneworx-backup target test ftp-1 # Créer un plan de sauvegarde qui sauvegarde vers cette destination wp cloneworx-backup plan add --targets=ftp-1 --rhythm=daily --time=03:15 --name="Nachts" # Vérifier les sauvegardes de cette destination wp cloneworx-backup target check ftp-1