Sécuriser son serveur (anti-grief, permissions)
Activez la whitelist, configurez LuckPerms et WorldGuard pour protéger un serveur Minecraft des griefers.
Sécuriser son serveur (anti-grief, permissions)
Un serveur public sans protection est rapidement la cible de griefers : destruction, vol, abus de commandes. Une combinaison de whitelist, de permissions fines et de zones protégées réduit ces risques.
Cause / Le problème
Par défaut, tout joueur connecté peut casser des blocs, ouvrir les coffres et se déplacer partout. Les opérateurs (OP) ont un accès total, ce qui devient dangereux dès qu’ils sont trop nombreux.
Solution
- Activez la whitelist dans
server.properties:
Ajoutez les joueurs avecwhite-list=true enforce-whitelist=truewhitelist add <pseudo>dans la console. - Gardez
online-mode=true. Le mode hors-ligne désactive la vérification des comptes Minecraft et permet le spoofage de pseudo. Ne le désactivez qu’en connaissance de cause. - Installez LuckPerms comme gestionnaire de permissions. Créez des groupes cohérents :
default: chat, déplacement, interaction basique.vip: perks cosmétiques, homes supplémentaires.mod: kick, mute, inspection.admin: gestion complète.
- Limitez les OP. N’OPez que les administrateurs de confiance, et préférez passer par LuckPerms pour déléguer des droits précis plutôt que d’utiliser
op. - Protégez les zones avec WorldGuard + WorldEdit. Sélectionnez une région (
//pos1,//pos2) puis :
Répétez pour les zones sensibles (spawn, boutiques, events)./rg define spawn /rg flag spawn passthrough deny /rg flag spawn build deny - Masquez le serveur des listes publiques tant que la configuration n’est pas finalisée (
server.properties→ laissez vide le champmotdindésirable, et ne publiez pas l’IP).
Surveillez les logs et retirez immédiatement les droits d’un compte compromis via /lp user <pseudo> clear.