# Comment configurer un serveur de fichiers sous Debian 13 ?

Un serveur de fichiers Debian est une solution de stockage centralisée qui vous permet de stocker, partager et consulter des fichiers sur le réseau local depuis plusieurs appareils. Pour un serveur de fichiers simple, Samba est particulièrement adapté, car il permet de configurer des partages accessibles depuis Windows, macOS et Linux.

## Étape 1 : vérifier les prérequis techniques

Avant de commencer la configuration proprement dite, Debian 13 doit déjà être installé sur votre serveur et celui-ci doit être **accessible via le réseau**. Pour un simple [serveur de fichiers](https://www.ionos.fr/digitalguide/serveur/know-how/fileserver/), vous n’avez **pas besoin de matériel spécifique** : dans de nombreux cas, un système avec un [CPU](https://www.ionos.fr/digitalguide/serveur/know-how/cpu/) multicœur, suffisamment de [mémoire vive](https://www.ionos.fr/digitalguide/serveur/know-how/quest-ce-quune-memoire-vive/) et un espace de stockage adapté à vos données suffit.

Il est surtout important que le disque dur ou le [SSD](https://www.ionos.fr/digitalguide/serveur/know-how/quest-ce-quun-ssd/) soit **suffisamment dimensionné** et que le serveur fonctionne de manière fiable, puisqu’il fournira ensuite vos fichiers de façon centralisée. Si plusieurs personnes doivent ouvrir ou sauvegarder simultanément de gros fichiers, un **stockage rapide** et une connexion réseau Gigabit stable sont recommandés. Réfléchissez également à l’avance aux appareils qui devront accéder au serveur de fichiers Debian, car cela détermine les partages et les comptes utilisateur dont vous aurez besoin par la suite.

### Quel type de serveur convient à quel scénario ?

Pour un **serveur de fichiers privé** à domicile ou pour de petites équipes, un [serveur privé virtuel (VPS)](https://www.ionos.fr/serveurs/vps "VPS | Serveur virtuel pas cher | IONOS France") suffit généralement, tant que les transferts simultanés de fichiers volumineux restent limités et que les besoins en espace de stockage ne sont pas trop élevés. Dès que **d’importants volumes de données**, de nombreux accès parallèles ou plusieurs disques sont nécessaires, un [serveur dédié](https://www.ionos.fr/serveurs/serveurs-dedies "Serveurs Dédiés | Hébergement pas cher avec Windows ou Linux | IONOS") ou un [serveur Bare Metal](https://www.ionos.fr/serveurs/bare-metal-server "Bare metal server pas cher avec Windows ou Linux | IONOS CLOUD") est un meilleur choix. Il permet de mettre en œuvre plus facilement des concepts de [RAID](https://www.ionos.fr/digitalguide/serveur/securite/raid/) ou de sauvegarde. Les ressources ne sont alors pas partagées avec d’autres clients, ce qui offre un meilleur contrôle sur le matériel, l’architecture de stockage et les performances d’E/S.

Si vous souhaitez exploiter plusieurs services sur un même serveur, il peut être judicieux d’exécuter le serveur de fichiers dans une [machine virtuelle](https://www.ionos.fr/digitalguide/serveur/know-how/machine-virtuelle/). Des plateformes comme [Proxmox](https://www.ionos.fr/digitalguide/serveur/know-how/proxmox/) permettent de bien séparer les différents services. Par exemple, un [serveur de fichiers Proxmox](https://www.ionos.fr/digitalguide/serveur/configuration/proxmox-fileserver/) peut fonctionner dans sa propre VM, tandis que d’autres applications sont exécutées sur le même hôte.

Si votre objectif principal est de stocker de nombreuses photos, des documents ou des sauvegardes de manière centralisée, un **système doté d’une grande capacité de stockage** et d’un processeur suffisamment performant est généralement plus pertinent que la puissance graphique brute. Les [serveurs GPU](https://www.ionos.fr/digitalguide/serveur/know-how/gpu-server/) ne sont en règle générale pas rentables pour un serveur de fichiers classique. Ils deviennent surtout intéressants lorsque le serveur doit **prendre en charge des tâches comme l’analyse par IA, l’analyse de médias ou le transcodage**.

## Étape 2 : mettre le système à jour

Connectez-vous d’abord au serveur via [SSH](https://www.ionos.fr/digitalguide/serveur/outils/protocole-ssh/) ou directement, puis mettez [Debian](https://www.ionos.fr/digitalguide/serveur/know-how/debian-le-logiciel-systeme-universel/) 13 à jour. Vous vous assurez ainsi que les bogues et failles de sécurité déjà connus sont corrigés avant de configurer votre serveur de fichiers Debian. Pour cela, vous pouvez utiliser les commandes suivantes dans le terminal :

```bash
sudo apt update
sudo apt upgrade -y
```

## Étape 3 : installer Samba

Pour un **serveur de fichiers Debian** simple à utiliser, installez maintenant **Samba**. Samba est un logiciel [open source](https://www.ionos.fr/digitalguide/serveur/know-how/quest-ce-que-lopen-source/) qui permet à un système Linux de fonctionner comme serveur de fichiers et d’impression sur le réseau. Il implémente le protocole SMB et permet ainsi l’accès aux partages depuis des appareils Windows, macOS et Linux. Le paquet `samba` contient les composants nécessaires pour exploiter le système comme serveur de fichiers autonome. Utilisez la commande suivante :

```bash
sudo apt install samba smbclient samba-common-bin -y
```

Après l’installation, vous pouvez vérifier si Samba est correctement installé :

```bash
smbd --version
```

Après une installation réussie, la version de Samba s’affiche.

## Étape 4 : créer un dossier pour le partage

Créez ensuite le dossier qui sera ensuite partagé sur le réseau. Dans cet exemple, nous créons et utilisons le répertoire `/srv/fileshare`, car `/srv` convient aux données de services mises à disposition par le serveur. Commencez par créer le dossier :

```bash
sudo mkdir -p /srv/fileshare
```

Ensuite, définissez des droits de base pertinents. Pour une première configuration simple à comprendre, assignez d’abord le dossier à un utilisateur dédié, que vous utiliserez ensuite pour contrôler l’accès au partage Samba.

```bash
sudo useradd -m fileserveruser
sudo passwd fileserveruser
sudo chown -R fileserveruser:fileserveruser /srv/fileshare
sudo chmod -R 770 /srv/fileshare
```

Avec `passwd`, vous définissez un **mot de passe Linux local** pour l’utilisateur. Samba utilise ensuite son propre mot de passe, mais l’utilisateur Unix doit exister sur le système. Les droits 770 signifient que le propriétaire et le groupe peuvent lire, écrire et exécuter, tandis que les autres utilisateurs n’ont aucun accès. Pour un **serveur de fichiers Debian** interne, c’est bien plus pertinent qu’un dossier partagé totalement ouvert.

## Étape 5 : adapter la configuration Samba

Avant d’apporter des modifications, sauvegardez le fichier de configuration Samba existant. La configuration centrale se trouve par défaut sous `/etc/samba/smb.conf`. Copiez le fichier puis ouvrez-le avec les commandes suivantes :

```bash
sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.bak
sudo nano /etc/samba/smb.conf
```

Ajoutez le passage suivant à la fin du fichier :

```txt
[global]
workgroup = WORKGROUP
[Fileshare]
path = /srv/fileshare
browseable = yes
writable = yes
valid users = fileserveruser
create mask = 0660
directory mask = 0770
```

La section `[global]` indique le groupe de travail, ici `WORKGROUP`, sous lequel votre serveur est visible sur le réseau. Adaptez cette valeur en conséquence. Vient ensuite un partage nommé `Fileshare`, qui pointe vers le répertoire `/srv/fileshare`. `writable = yes` autorise les écritures, `valid users` limite l’accès à l’utilisateur indiqué et les masques définissent les droits par défaut des nouveaux fichiers et dossiers. De tels paramètres font partie de la structure standard d’un fichier `smb.conf` et sont gérés par Samba précisément via ce fichier de configuration.

Veillez à appliquer des mesures de sécurité de base : désactivez les protocoles obsolètes comme SMB1 et utilisez au minimum SMB2 ou SMB3. Limitez l’accès aux adresses IP de confiance (par exemple avec `hosts allow`) et activez la signature SMB ou le chiffrement afin d’éviter les manipulations et les accès non autorisés.

Note Vérifiez que les ports requis pour Samba sont ouverts dans votre pare-feu ou sur le réseau local. Pour les accès SMB actuels, le port TCP 445 est particulièrement important. Selon l’environnement, les ports UDP 137, UDP 138 et TCP 139 peuvent également être nécessaires. Sinon, le serveur de fichiers Debian risque de ne pas être joignable malgré une configuration correcte.

## Étape 6 : créer l’utilisateur Samba

Un utilisateur Linux seul ne suffit pas pour l’authentification Samba, car Samba gère ses mots de passe dans sa propre base d’utilisateurs. Les comptes locaux doivent donc être déclarés dans Samba. Commencez par définir un mot de passe sécurisé pour l’utilisateur déjà créé :

```bash
sudo smbpasswd -a fileserveruser
```

Activez ensuite le compte utilisateur :

```bash
sudo smbpasswd -e fileserveruser
```

## Étape 7 : vérifier la configuration et redémarrer le service

Avant de redémarrer Samba, vous devez tester la configuration. C’est une étape intermédiaire très utile, car une simple faute de frappe dans le fichier `smb.conf` peut ensuite provoquer des problèmes.

```bash
sudo testparm
```

Si le test est concluant, redémarrez les services Samba et activez-les pour le démarrage automatique au démarrage du système :

```bash
sudo systemctl restart smbd nmbd
sudo systemctl enable smbd nmbd
```

Vérifiez que tout fonctionne correctement avec la commande suivante :

```bash
sudo systemctl status smbd
```

Vous devriez désormais voir le statut « active (running) » s’afficher.

## Étape 8 : accéder au serveur de fichiers dans le réseau

Vous pouvez maintenant tester le serveur de fichiers depuis un autre appareil du réseau. Sous Windows, saisissez par exemple `\\SERVER-IP\Fileshare` dans l’Explorateur, en remplaçant `SERVER-IP` par l’adresse IP réelle du serveur. Sous macOS, utilisez `smb://SERVER-IP/Fileshare` dans le Finder. Sous Linux, saisissez `smb://SERVER-IP/Fileshare` dans le gestionnaire de fichiers. Connectez-vous avec le nom d’utilisateur, dans notre exemple `fileserveruser`, et le mot de passe Samba défini précédemment.

Si la connexion fonctionne, vous verrez le dossier partagé et pourrez, selon les droits attribués, **créer, ouvrir et modifier des fichiers**. Pour les environnements de production, il est recommandé de ne créer que les utilisateurs nécessaires, de planifier des sauvegardes régulières, d’installer les mises à jour de sécurité et d’éviter les partages inutilement ouverts. Vous disposez ainsi, sous Debian 13, d’un serveur de fichiers simple mais correctement structuré, qui pourra être étendu ultérieurement sans difficulté.


This is a markdown version of: [https://www.ionos.fr/digitalguide/serveur/configuration/serveur-de-fichiers-debian-13/](https://www.ionos.fr/digitalguide/serveur/configuration/serveur-de-fichiers-debian-13/) for AI/LLM consumption.