Voici comment configurer un serveur SFTP comme destination pour tes sauvegardes : du formulaire à la clé du serveur jusqu’à la destination enregistrée.
Ce dont tu as besoin
- les identifiants : serveur, nom d’utilisateur et mot de passe ou clé privée,
- l’empreinte de la clé du serveur telle que ton fournisseur l’indique,
- un dossier sur le serveur que personne n’atteint sans autorisation.
SFTP n’est pas FTPS
SFTP est le transfert de fichiers via SSH, un protocole à part sur un port à part (22). Pour FTP avec chiffrement, tu choisis le type de destination FTP / FTPS : Stocker les sauvegardes sur un serveur FTP (FTP / FTPS).
Étape 1 : choisir le type de destination
Ouvre la page Destinations et clique sur Ajouter une destination. Choisis SFTP.
- Les types de destination disponibles. SFTP porte le cadenas.
- Fermer ferme le choix.
L’extension parle SFTP via l’extension PHP cURL du serveur web. Elle n’apporte pas de bibliothèque SSH à elle. Si cURL manque ou ne sait pas faire de SFTP, SFTP est grisé et porte le label Non disponible sur ce serveur. La raison figure sous le choix.
Étape 2 : remplir le formulaire
- Nom est libre. L’extension propose « SFTP 1 » ; tout nom pas encore utilisé convient.
- Serveur est le nom d’hôte ou l’adresse IP, sans sftp://.
- Nom d’utilisateur
- Connexion propose Mot de passe et Clé privée.
- Mot de passe apparaît pour la connexion par mot de passe.
- Dossier sur le serveur SFTP peut rester vide : c’est alors le dossier dans lequel tu arrives après la connexion qui s’applique. Un chemin sans barre oblique au début compte à partir de là. L’extension crée les dossiers manquants.
- Tester la connexion vérifie les valeurs saisies, sans enregistrer.
Les champs avec une étoile rouge sont obligatoires. Dans la vue Étendu, trois champs s’ajoutent. La section « Les champs de la vue Étendu » les montre.
Le dossier ne doit pas être accessible publiquement
Assure-toi que personne ne peut accéder au dossier sans autorisation, par exemple par une adresse web. L’extension dépose des fichiers de protection dans ses dossiers. Elle ne vérifie pas le dossier de l’extérieur : elle n’envoie jamais de requêtes d’essai à des serveurs étrangers.
Étape 3 : choisir la connexion
Avec Mot de passe, le formulaire est complet : passe à l’étape 4. Avec Clé privée, le formulaire remplace le champ du mot de passe par le champ de la clé.
- Connexion est ici sur Clé privée.
- La remarque dit comment l’extension traite la clé.
- Clé privée prend tout le texte du fichier de clé, au format OpenSSH ou PEM.
- Seulement des clés sans phrase secrète. Les sauvegardes s’exécutent d’elles-mêmes. Une phrase secrète devrait être enregistrée à côté de la clé et n’y protégerait rien.
- Pas de format PuTTY. Exporte la clé dans PuTTYgen comme clé OpenSSH (menu Conversions) et colle ce texte.
- Voici comment la clé est stockée sur le serveur. Elle se trouve sous forme chiffrée dans la base de données de ton site et ne retourne jamais au navigateur. Pour chaque connexion, l’extension l’écrit brièvement dans un fichier sur le serveur web et le supprime aussitôt après la connexion.
- Une clé à part pour la sauvegarde. Prends une clé créée exclusivement pour cette sauvegarde et utilisée uniquement pour cela.
Le formulaire refuse au test et à l’enregistrement une clé avec phrase secrète, une clé au format PuTTY et une clé publique. La raison figure alors au champ Clé privée.
Étape 4 : tester la connexion
Clique sur Tester la connexion. Au premier test, l’extension lit la clé du serveur, avant toute connexion. Ton mot de passe ne va ainsi jamais à un serveur que personne n’a confirmé.
- Confirme la clé du serveur n’est pas une erreur, mais une décision à prendre.
- Le type de la clé et son empreinte, dans la forme où OpenSSH la montre (SHA256:…).
- Accepter cette clé du serveur reprend la clé et teste encore une fois.
Étape 5 : confirmer la clé du serveur
Compare l’empreinte avec celle que ton fournisseur indique. Ne clique sur Accepter cette clé du serveur que si les deux sont identiques. L’extension teste ensuite la connexion encore une fois, maintenant avec connexion au compte.
- Le résultat du test : la connexion fonctionne, un fichier de test a été écrit, relu et supprimé.
- Enregistrer
À partir de là, l’extension vérifie la clé à chaque connexion. Il n’y a pas d’interrupteur qui désactive la vérification.
Étape 6 : enregistrer
Clique sur Enregistrer. Ce n’est que maintenant que la destination est enregistrée avec la clé acceptée. L’extension teste alors la connexion encore une fois et indique le résultat.
- Toutes les destinations sont connectées.
- Le message nomme la destination : enregistrée et connectée.
- La nouvelle destination est dans la liste. Le point vert signifie : connectée.
Étape 7 : choisir la destination dans le plan de sauvegarde
- Ta première destination : l’extension crée le plan « Sauvegarde quotidienne » : tous les jours à une heure aléatoire, tout, cette destination, Sauvegardes max. 7. Le plan est en pause jusqu’à ce que tu l’actives.
- Une destination supplémentaire : choisis-la sur la page Sauvegarde, dans la tuile Plans de sauvegarde, dans un plan. La version gratuite permet deux plans et une destination par plan.
Plus d’informations : Planifier des sauvegardes automatiques.
Les champs de la vue Étendu
- Port peut rester vide : c’est alors 22 qui s’applique.
- Délai de connexion (secondes) prend 3 à 60, la valeur par défaut est 10.
- Clé confirmée du serveur SFTP est définie par Accepter cette clé du serveur. Vide signifie : le prochain test de connexion montre la clé du serveur à confirmer.
Sur l’image, le champ de la clé du serveur est encore vide : le premier test de connexion n’a pas encore eu lieu.
Si le test échoue
| Message | Ce que tu peux faire |
|---|---|
| La destination est injoignable. Vérifie le nom du serveur et le port ; l’hébergeur de ce site bloque peut-être le port. | Vérifie Serveur et, dans la vue Étendu, Port. Si l’hébergeur de ton site bloque le port, il reste une destination qui travaille via HTTPS, en général sur le port 443 : WebDAV, Amazon S3 ou Compatible S3. |
| La destination a refusé la connexion. Vérifie le nom d’utilisateur et le mot de passe. | Saisis à nouveau les identifiants. Avec une clé privée : vérifie que la partie publique de la clé est déposée chez l’utilisateur sur le serveur. |
| La clé privée ne peut pas être lue. Seules les clés au format OpenSSH ou PEM sans phrase secrète fonctionnent. | Colle tout le texte du fichier de clé, avec la première et la dernière ligne. |
| La clé du serveur n’a pas pu être lue. | Sous le message figure la raison. Si le serveur ne répond pas comme un serveur SSH, vérifie Serveur et Port. |
| La clé du serveur n’est pas encore confirmée. Ouvre la destination, teste la connexion et accepte la clé. | La destination a été enregistrée avant que la clé du serveur ne soit confirmée. Ouvre le menu Plus … de la destination, puis Modifier, et reprends à l’étape 4. |
| Le serveur présente une autre clé que celle que tu as confirmée. | Voir la section suivante. |
Sous un message figure le message d’erreur dans l’original, s’il y en a un : Message de la destination avec la réponse du serveur SFTP et Message de cURL. Afficher le journal ouvre le journal général avec les détails. Plus d’informations : La page « Destinations ».
Si la clé du serveur change
Si le serveur présente plus tard une autre clé, l’extension ne connecte rien et n’envoie rien. La destination ne passe plus son test. Ouvre le menu Plus … de la destination, puis Modifier, et clique sur Tester la connexion : le résultat indique les deux empreintes.
- Le message : le serveur présente une autre clé que celle confirmée.
- La nouvelle empreinte et celle confirmée jusqu’ici.
- Accepter cette clé du serveur
N’accepter que si tu en connais la raison
Une clé modifiée peut signifier que le serveur a été réinstallé. Elle peut aussi signifier que quelqu’un s’est placé entre ton site et le serveur. En cas de doute, demande à ton fournisseur la nouvelle empreinte.
Bon à savoir
- Les sauvegardes se trouvent sur le serveur sous
<dossier>/cloneworx-backup-<code>/<sauvegarde>/. Tu n’as pas à créer le dossier de l’extension. - Le serveur doit permettre : écrire, indiquer la taille d’un fichier, poursuivre un envoi, renommer, relire, lister et supprimer. Le test de connexion essaie chacun de ces points et indique ce qui manque.
- Les sauvegardes qui ne se trouvent que sur une destination SFTP, tu ne les télécharges pas via l’extension, mais avec ton programme SFTP. La restauration, la vérification et la recherche lisent directement depuis le serveur.
- Si le serveur indique l’espace libre, l’extension vérifie avant l’écriture d’une sauvegarde s’il suffit. La tuile Destinations et espace dans la vue Étendu ne montre l’espace libre que pour les dossiers locaux ; pour une destination SFTP, un tiret y figure.
Voir aussi
- Quelle destination te convient ?
- La page « Destinations »
- Renouveler les identifiants d’une destination
- Vérifier les sauvegardes d’une destination et nettoyer les restes
En ligne de commande
WP-CLI n’est pas encore installé ? Voici comment installer WP-CLI.
La ligne de commande n’accepte ni le mot de passe ni la clé privée ; tu configures donc une destination SFTP sur la page Destinations. Tout le reste est aussi possible avec WP-CLI :
# Afficher les destinations avec identifiant et état wp cloneworx-backup target list # Tester la connexion wp cloneworx-backup target test sftp-1 # Créer un plan de sauvegarde qui sauvegarde vers cette destination wp cloneworx-backup plan add --targets=sftp-1 --rhythm=daily --time=03:15 --name="Nachts" # Exécuter le plan de sauvegarde immédiatement wp cloneworx-backup plan run "Nachts" # Vérifier les sauvegardes de cette destination wp cloneworx-backup target check sftp-1