# Connexion via SFTP : FileZilla, Cyberduck et ligne de commande

Source: https://support.kapsulehost.com/fr-fr/sftp-access

SFTP (Secure File Transfer Protocol) vous donne un accès direct aux fichiers de votre site sur le serveur. Ce guide couvre tout ce dont vous avez besoin pour vous connecter avec succès, de la recherche de vos identifiants au dépannage des erreurs.

## Ce qu'est le SFTP et quand l'utiliser

Le gestionnaire de fichiers intégré à KPanel est pratique pour des modifications rapides : renommer un fichier, consulter une configuration ou téléverser un seul élément. Le SFTP est l'outil adapté quand vous avez besoin de plus :

- Téléverser ou télécharger un grand nombre de fichiers à la fois (migration d'un site, téléversement d'images en masse).
- Transférer des fichiers volumineux qui expireraient lors d'un téléversement via navigateur.
- Travailler dans le cadre d'un flux de développement où vous modifiez les fichiers en local et poussez les modifications.
- Utiliser un client graphique qui permet de garder un dossier local et un dossier distant synchronisés.
- Accéder à des journaux ou des fichiers de configuration qui ne sont pas exposés par le gestionnaire de fichiers de KPanel.

Le SFTP chiffre toutes les données en transit, ce qui le rend plus sûr que le FTP en clair. KapsuleHost ne propose pas de connexions FTP non chiffrées.

![Les détails de connexion SSH et SFTP pour un site dans KPanel](https://support.kapsulehost.com/help/screenshots/sftp-access.df4a2e3e.webp)

## Prérequis

Avant de pouvoir vous connecter, deux éléments doivent être en place.

**1. Une clé SSH ajoutée à votre site dans KPanel.**

Le SFTP sur KapsuleHost utilise l'authentification par clé SSH. L'authentification par mot de passe est désactivée pour des raisons de sécurité. Si vous n'avez pas encore ajouté votre clé publique SSH, suivez d'abord le guide [Ajouter des clés SSH à votre site](https://support.kapsulehost.com/fr-fr/adding-ssh-keys), puis revenez ici.

**2. Le nom d'utilisateur de votre site.**

Chaque site chez KapsuleHost dispose d'un utilisateur système dédié. Il ne s'agit pas de votre adresse e-mail KPanel. C'est un nom d'utilisateur court, propre à ce site précis.

Pour le trouver :
1. Connectez-vous à KPanel sur [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com).
2. Cliquez sur **Sites web** dans la barre latérale gauche.
3. Cliquez sur le site auquel vous souhaitez vous connecter.
4. Accédez à l'onglet **SSH / SFTP**.
5. Le nom d'utilisateur de votre site s'affiche en haut de cet onglet. Il ressemble généralement à `mysite_com` ou `myexamplesite_net`.

**Détails de connexion en un coup d'œil :**

| Champ | Valeur |
|---|---|
| Hôte | `cp1-kapsule.kapsulehost.com` |
| Port | `22` |
| Protocole | SFTP (pas FTP, pas FTPS) |
| Authentification | Clé SSH uniquement |
| Nom d'utilisateur | Le nom d'utilisateur de votre site (depuis KPanel > Websites > [site] > Settings > SFTP) |

---

## Se connecter avec FileZilla

FileZilla est un client SFTP gratuit et multiplateforme disponible pour Windows, macOS et Linux. Téléchargez-le depuis [filezilla-project.org](https://filezilla-project.org) si vous ne l'avez pas déjà.

### Configuration étape par étape

1. Ouvrez FileZilla.
2. Allez dans **File > Site Manager** (ou appuyez sur `Ctrl+S` sous Windows / `Cmd+S` sous Mac).
3. Cliquez sur **Ajouter un site web** et donnez-lui un nom (par exemple, « Mon site KapsuleHost »).
4. Dans l'onglet **General**, configurez les champs suivants :

   | Champ | Valeur |
   |---|---|
   | Protocole | **SFTP - SSH File Transfer Protocol** |
   | Hôte | `cp1-kapsule.kapsulehost.com` |
   | Port | `22` |
   | Type de connexion | **Key file** |
   | Utilisateur | Le nom d'utilisateur de votre site (par exemple, `mysite_com`) |
   | Fichier de clé | Cliquez sur **Browse** et accédez à votre fichier de clé privée |

5. Pour le fichier de clé, sélectionnez la clé privée correspondant à la clé publique que vous avez ajoutée dans KPanel. Sur macOS et Linux, les clés privées sont généralement stockées dans `~/.ssh/` (par exemple, `~/.ssh/id_ed25519` ou `~/.ssh/id_rsa`). Sous Windows, elles se trouvent souvent dans `C:\Users\YourName\.ssh\`.

> **Note:** Si votre clé privée possède une phrase de passe, FileZilla vous demandera de la saisir lors de la connexion. C'est normal. La phrase de passe protège votre fichier de clé privée et est distincte de tout mot de passe KapsuleHost.

6. Cliquez sur **Connect** pour tester la connexion, ou sur **OK** pour enregistrer et vous connecter plus tard.

### Enregistrer et se reconnecter

Une fois enregistré dans le Site Manager, vous pouvez vous reconnecter à tout moment en allant dans **File > Site Manager** puis en cliquant sur **Connect**. FileZilla affiche également vos sites enregistrés dans le menu déroulant de la barre d'outils pour un accès rapide.

> **Tip:** Dans le Site Manager de FileZilla, cochez la case **Always trust this host** la première fois que vous vous connectez afin d'éviter l'invite de clé d'hôte lors des connexions futures.

---

## Se connecter avec Cyberduck

Cyberduck est un client SFTP gratuit pour macOS et Windows. Téléchargez-le depuis [cyberduck.io](https://cyberduck.io).

### Configuration étape par étape

1. Ouvrez Cyberduck.
2. Cliquez sur **Open Connection** (l'icône de globe dans la barre d'outils).
3. Dans le menu déroulant des protocoles en haut de la boîte de dialogue, sélectionnez **SFTP (SSH File Transfer Protocol)**.
4. Remplissez les champs de connexion :

   | Champ | Valeur |
   |---|---|
   | Serveur | `cp1-kapsule.kapsulehost.com` |
   | Port | `22` |
   | Nom d'utilisateur | Le nom d'utilisateur de votre site (par exemple, `mysite_com`) |
   | Mot de passe | Laisser vide |
   | Clé privée SSH | Cliquez sur **Choose** et sélectionnez votre fichier de clé privée |

5. Cliquez sur **Connect**.

Lors de la première connexion, Cyberduck vous demandera de vérifier l'empreinte de la clé d'hôte du serveur. Cliquez sur **Allow** pour continuer. Si cette invite apparaît lors d'une connexion ultérieure avec une empreinte différente, ne l'acceptez pas et contactez le support, car cela peut indiquer un changement de configuration.

### Enregistrer comme favori

Pour enregistrer la connexion en vue d'une utilisation future :
1. Après vous être connecté avec succès, allez dans **Bookmark > New Bookmark** (ou appuyez sur `Cmd+Shift+B` sur Mac).
2. Donnez un nom au favori et fermez la boîte de dialogue. Le favori apparaît dans votre liste de favoris Cyberduck.

---

## Se connecter depuis le terminal (Mac, Linux ou WSL)

Si vous préférez la ligne de commande, la commande `sftp` est disponible sur macOS, Linux et le Sous-système Windows pour Linux (WSL).

### Connexion de base

```bash
sftp mysite_com@cp1-kapsule.kapsulehost.com
```

Remplacez `mysite_com` par le nom d'utilisateur réel de votre site. Si votre clé privée ne se trouve pas à l'emplacement par défaut (`~/.ssh/id_rsa` ou `~/.ssh/id_ed25519`), indiquez-la avec l'option `-i` :

```bash
sftp -i ~/.ssh/your_private_key mysite_com@cp1-kapsule.kapsulehost.com
```

Lors de la première connexion, il vous sera demandé de confirmer l'empreinte de l'hôte du serveur. Tapez `yes` et appuyez sur Entrée. Cela ne se produit qu'une seule fois par clé et par appareil.

### Commandes SFTP utiles

Une fois connecté, vous verrez une invite `sftp>`. Utilisez ces commandes pour naviguer et transférer des fichiers :

| Commande | Ce qu'elle fait |
|---|---|
| `ls` | Liste les fichiers du répertoire distant actuel |
| `lls` | Liste les fichiers du répertoire local actuel |
| `cd [dir]` | Change de répertoire sur le serveur distant |
| `lcd [dir]` | Change de répertoire sur votre machine locale |
| `pwd` | Affiche le chemin du répertoire distant actuel |
| `lpwd` | Affiche le chemin du répertoire local actuel |
| `get [file]` | Télécharge un fichier du distant vers le local |
| `get -r [dir]` | Télécharge un répertoire de façon récursive |
| `put [file]` | Téléverse un fichier du local vers le distant |
| `put -r [dir]` | Téléverse un répertoire de façon récursive |
| `rm [file]` | Supprime un fichier sur le serveur distant |
| `mkdir [dir]` | Crée un répertoire sur le serveur distant |
| `quit` | Ferme la connexion SFTP |

**Exemple : téléchargement d'un fichier**
```bash
sftp> cd htdocs/wp-content/themes
sftp> get my-theme.zip
```

**Exemple : téléversement d'un fichier**
```bash
sftp> lcd ~/Desktop
sftp> cd htdocs/wp-content/uploads
sftp> put my-image.jpg
```

---

## Où se trouvent vos fichiers

Après la connexion, vous arriverez dans le répertoire personnel de l'utilisateur de votre site : `/home/[siteuser]/`.

La structure des répertoires ressemble à ceci :

```
/home/mysite_com/
├── htdocs/              ← Your web root (main location for site files)
│   ├── index.php
│   ├── wp-config.php
│   ├── wp-content/
│   │   ├── themes/
│   │   ├── plugins/
│   │   └── uploads/
│   └── ...
├── logs/                ← PHP and access logs
└── tmp/                 ← Temporary files
```

La racine web où se trouve votre WordPress (ou autre application) est `htdocs/`. C'est le répertoire dans lequel vous passerez la plupart de votre temps. Sur certaines configurations de site, il peut être nommé `public_html/` à la place. Si vous vous connectez et voyez `public_html/` plutôt que `htdocs/`, utilisez celui-ci.

> **Note:** Vous ne pouvez accéder qu'aux fichiers appartenant à l'utilisateur de votre site. Vous ne pouvez pas naviguer au-dessus de `/home/[siteuser]/` ni accéder aux répertoires d'autres clients. C'est voulu.

---

## Dépannage des problèmes de connexion

### « Connection refused »

La connexion a été activement rejetée avant même d'être établie.

**À vérifier :** confirmez que vous utilisez l'hôte `cp1-kapsule.kapsulehost.com` et le port `22`. Une erreur fréquente consiste à saisir le port `21` (qui correspond au FTP, pas au SFTP) ou à faire une faute de frappe dans le nom d'hôte.

### « Permission denied (publickey) »

Le serveur a accepté la tentative de connexion mais a rejeté votre authentification.

**Vérifiez chacun des points suivants :**
- Votre clé publique SSH est ajoutée dans **KPanel > Websites > [site] > Settings > SSH Keys**. Si elle n'y figure pas, le serveur n'en a aucune trace.
- Vous avez sélectionné la bonne clé privée dans FileZilla/Cyberduck, en particulier celle qui correspond à la clé publique ajoutée dans KPanel.
- Si votre clé possède une phrase de passe, assurez-vous de la saisir correctement.
- Si vous avez plusieurs clés, vérifiez que vous ne sélectionnez pas accidentellement la mauvaise.

### « Host key verification failed »

Votre client SFTP a déjà vu une clé d'hôte différente pour ce nom d'hôte et vous avertit d'une incohérence.

**Lors de la première connexion :** il vous sera demandé d'accepter l'empreinte. C'est normal. Cliquez sur Accept ou tapez `yes`.

**Lors d'une connexion ultérieure avec une nouvelle empreinte :** cela peut indiquer un changement de configuration sur le serveur. Contactez le support à [support@kapsulehost.com](mailto:support@kapsulehost.com) avant d'accepter, et mentionnez ce que vous avez constaté.

Pour effacer une ancienne clé d'hôte dans le terminal, modifiez `~/.ssh/known_hosts` et supprimez la ligne correspondant à `cp1-kapsule.kapsulehost.com`.

### « Could not read from remote repository » ou mauvais répertoire

Vous avez peut-être utilisé votre adresse e-mail KPanel comme nom d'utilisateur au lieu du nom d'utilisateur de votre site.

**À vérifier :** le nom d'utilisateur doit être celui de votre site (par exemple, `mysite_com`), pas votre adresse e-mail. Retrouvez le bon nom d'utilisateur dans **KPanel > Websites > [site] > Settings > SFTP**.

### La connexion expire

La tentative de connexion reste bloquée puis expire sans aucun message d'erreur.

**Causes possibles :**
- Votre adresse IP peut être temporairement bloquée par le pare-feu de KapsuleHost en raison de tentatives de connexion répétées ayant échoué. Contactez le support à [support@kapsulehost.com](mailto:support@kapsulehost.com) et demandez-lui de vérifier le journal du pare-feu.
- Un pare-feu local ou un VPN sur votre réseau peut bloquer les connexions sortantes sur le port 22. Essayez depuis un autre réseau (par exemple, un point d'accès mobile) pour écarter cette possibilité.

---

## Articles connexes

- [Ajouter des clés SSH à votre site](https://support.kapsulehost.com/fr-fr/adding-ssh-keys)
- [Utiliser le gestionnaire de fichiers dans KPanel](https://support.kapsulehost.com/fr-fr/file-manager)
- [Se connecter à votre base de données via un tunnel SSH](https://support.kapsulehost.com/fr-fr/database-ssh-tunnel)
