Monter un partage de fichiers accessible depuis Internet sur Debian, c’est facile jusqu’au moment où vous réalisez que vous avez exposé votre réseau sans chiffrement. Le vrai problème n’est pas l’installation du logiciel – c’est de choisir le bon protocole avant d’ouvrir le moindre port sur votre routeur.
Protocoles et logiciels disponibles pour partager des fichiers sur Debian
Debian propose plusieurs solutions matures pour partager des fichiers en réseau. Chacune répond à un besoin précis.
- Samba : implémentation libre du protocole SMB (Server Message Block), protocole propriétaire Microsoft. Samba permet à un serveur Debian d’apparaître comme un partage Windows natif. Idéal sur un LAN mixte Linux/Windows.
- NFS (Network File System) : protocole libre, conçu pour les environnements Unix/Linux. Compatible avec Windows et macOS, mais pensé pour des réseaux homogènes. NFSv4 consolide la gestion des ports.
- SFTP : transfert de fichiers chiffré s’appuyant sur SSH. Aucun serveur FTP supplémentaire : OpenSSH suffit, et il est inclus dans Debian par défaut.
- WebDAV : extension du protocole HTTP(S). Monté comme un disque réseau depuis n’importe quel système, il passe naturellement à travers les proxies et les pare-feux d’entreprise.
- Nextcloud : solution d’auto-hébergement complète, accessible via navigateur et applications mobiles, avec synchronisation, partage par lien et gestion fine des droits.
Quel protocole est le plus adapté à un accès extérieur sécurisé?
Samba et NFS sont pensés pour le réseau local. Les exposer directement sur Internet sans tunnel VPN crée des risques élevés : SMB est régulièrement ciblé par des ransomwares, et NFS v3 n’authentifie les machines que par adresse IP.
SFTP et WebDAV sont les deux protocoles qui passent sans douleur à travers un accès Internet. SFTP chiffre dès l’authentification via SSH, sans configuration supplémentaire. WebDAV sur HTTPS offre la même garantie et s’intègre nativement dans Windows, macOS et les clients Linux comme Nautilus.
Si votre besoin est simplement de récupérer ou déposer des fichiers depuis l’extérieur, SFTP reste la solution la plus directe. Pour un usage quotidien avec synchronisation automatique, WebDAV ou Nextcloud prennent le relais.
Configuration technique : ports, pare-feu et accès depuis l’extérieur

Chaque protocole expose des ports spécifiques. Voici ce que vous devez connaître avant de toucher à votre routeur :
| Protocole | Ports | Transport |
|---|---|---|
| Samba | 137, 138, 139, 445 | 137/138 UDP – 139/445 TCP |
| NFSv4 | 2049 | TCP |
| SFTP | 22 | TCP |
| WebDAV (HTTPS) | 443 | TCP |
Pour rendre un service accessible depuis l’extérieur, vous devez créer une règle de redirection de port (NAT) sur votre routeur : indiquer le port public, l’IP locale du serveur Debian et le port de destination. SFTP a un avantage ici – un seul port à gérer contre quatre pour Samba.
Sur le serveur, une règle iptables ou nftables doit filtrer les connexions entrantes. Autorisez uniquement les plages d’adresses IP dont vous avez besoin, et bloquez le reste.
Samba, NFS ou SFTP : lequel installer selon votre situation?
La réponse dépend du contexte d’utilisation, pas d’une hiérarchie technique abstraite.
- Réseau local avec postes Windows : Samba reste la solution la plus transparente. Le partage apparaît dans l’explorateur de fichiers Windows sans manipulation. Pensez aussi au mappage de lecteur réseau par GPO pour automatiser la connexion des postes en domaine.
- Infrastructure Linux homogène : NFS offre les meilleures performances et une intégration native. NFSv4 simplifie la gestion des ports avec son port TCP unique (2049).
- Accès depuis Internet, usage ponctuel : SFTP, sans hésitation. OpenSSH est déjà installé, le chiffrement est intégré, et un seul port à ouvrir.
- Échange multiplateforme régulier ou accès mobile : WebDAV sur HTTPS ou Nextcloud sont plus adaptés pour des utilisateurs non techniques.
Nextcloud s’impose comme la solution d’auto-hébergement la plus complète sur Debian
Nextcloud est né en 2016 d’un fork d’ownCloud, lancé par Frank Karlitschek. En septembre 2021, la Commission Européenne le citait dans un rapport officiel comme « la plateforme de collaboration de contenu open source la plus largement déployée ». Ce n’est pas un détail marketing – c’est une adoption institutionnelle à grande échelle.
Sur Debian, Nextcloud s’installe sur une stack classique : Apache ou Nginx, PHP 8.x et MariaDB. Une fois en place, il offre un accès web depuis n’importe quel navigateur, des clients de synchronisation pour Windows, macOS, Linux, Android et iOS, et la gestion fine des partages par utilisateur ou par groupe.
WebDAV est intégré nativement dans Nextcloud. Vous pouvez donc monter votre stockage Nextcloud comme un disque réseau depuis un poste de travail, tout en bénéficiant de l’interface web pour les utilisateurs moins à l’aise avec la ligne de commande.
Comment sécuriser un partage de fichiers Debian accessible depuis Internet?

La sécurité d’un partage réseau exposé repose sur quelques règles techniques non négociables.
Pour SFTP/SSH : désactivez l’authentification par mot de passe et imposez les clés SSH. Changez le port d’écoute par défaut (22) si vous recevez trop de tentatives automatisées. Activez fail2ban pour bloquer les adresses IP après plusieurs échecs.
Pour NFS, le pare-feu doit bloquer l’usurpation d’adresse IP (IP spoofing) : sans cette protection, une machine externe peut se faire passer pour une machine interne et accéder aux partages. NFSv4 avec Kerberos résout ce problème à la racine, mais demande une infrastructure d’authentification dédiée.
Pour Samba, vérifiez que SMBv1 est désactivé – c’est le cas par défaut depuis la version 4.11. Sur Debian 12, Samba 4.17 est disponible et applique ce paramètre automatiquement. SMBv1 a été le vecteur principal des attaques WannaCry en 2017.
Dans tous les cas, appliquez le principe du moindre privilège : chaque utilisateur n’accède qu’aux répertoires dont il a besoin. Si vous exposez un serveur public, un audit régulier des permissions sur les objets du système de fichiers évite les mauvaises surprises.
Installation pas à pas : mettre en place un partage de fichiers avec accès extérieur sur Debian 12
Debian 12 Bookworm, sorti le 10 juin 2023, intègre des versions stables de tous les outils nécessaires. Voici comment démarrer avec les trois protocoles principaux.
SFTP (le plus rapide à mettre en place) : OpenSSH est généralement déjà installé. Vérifiez avec dpkg -l openssh-server. Si ce n’est pas le cas : apt install openssh-server. Créez un utilisateur dédié avec un répertoire restreint via la directive ChrootDirectory dans /etc/ssh/sshd_config, puis redémarrez le service.
Samba 4.17 : installez avec apt install samba. Modifiez /etc/samba/smb.conf pour déclarer votre partage :
[partage]
path = /srv/partage
valid users = utilisateur1
read only = no
Créez ensuite le mot de passe Samba avec smbpasswd -a utilisateur1 et redémarrez avec systemctl restart smbd.
NFS avec nfs-kernel-server : apt install nfs-kernel-server nfs-common. Déclarez votre export dans /etc/exports :
/srv/partage 192.168.1.0/24(rw,sync,no_subtree_check)
Appliquez avec exportfs -ra et vérifiez que le démon nfsd est actif via systemctl status nfs-server.
Une fois le service en place, ouvrez le port correspondant sur votre routeur et testez la connexion depuis l’extérieur avant de considérer la configuration comme terminée. Un partage mal testé depuis l’extérieur reste un partage qui tombera au mauvais moment – souvent quand vous en avez le plus besoin.