Changer le mot de passe RCON / admin
Modifiez rcon_password dans server.cfg ou ServerAdminPassword et redémarrez le serveur.
Changer le mot de passe RCON / admin
Le mot de passe RCON (ou admin, selon le jeu) donne un accès total à l’administration distante. Il faut le changer régulièrement et immédiatement si un staff a quitté ou si vous soupçonnez une fuite.
Cause / Le problème
Un RCON connu d’un tiers permet de prendre le contrôle du serveur (kicker tout le monde, modifier les configs, installer des cheats). Le mot de passe par défaut, s’il existe, ou un mot de passe partagé avec trop de personnes, est une faille.
Solution
Pour CS2 / CS:S
- Éditez
server.cfgdansgame/csgo/cfg/(CS2) oucstrike/cfg/(CS:S). - Changez la ligne :
rcon_password "NouveauMotDePasseSolide123" - Ne mettez le RCON que dans
server.cfg, jamais dans la ligne de commande (risque de conflit). - Redémarrez le serveur.
- Les clients doivent retaper
rcon_password NouveauMotDePasseSolide123dans leur console.
Pour Rust
- La ligne de démarrage contient
+rcon.password "...". Modifiez-la dans les Variables / Startup du panel. - Redémarrez.
- Reconnectez vos outils RCON (RustAdmin, web) avec le nouveau mot de passe.
Pour ARK
- Éditez
GameUserSettings.ini, section[/Script/ShooterGame.ShooterGameUserSettings]:ServerAdminPassword=NouveauMotDePasseSolide - Ne dupliquez pas ce mot de passe dans la ligne de commande / batch — ça provoque des conflits au reboot.
- Redémarrez. En jeu, tapez
enablecheats NouveauMotDePasseSolidepour confirmer.
Pour DayZ
- Éditez
serverDZ.cfg:passwordAdmin = "NouveauMotDePasseSolide"; - Redémarrez. En jeu, tapez
#login NouveauMotDePasseSolidedans le chat.
Bonnes pratiques
- Longueur : au moins 16 caractères, mélange majuscules/minuscules/chiffres.
- Rotation : changez-le tous les 2-3 mois et à chaque départ de staff.
- Stockage : utilisez un gestionnaire de mots de passe (Bitwarden, 1Password), pas un message Slack.
- Unique : ne réutilisez jamais le même RCON entre serveurs différents.
Après un changement, prévenez uniquement les administrateurs actifs. Un RCON compromis et non changé = serveur piratable à distance.