BIENVENUE10valable pour le premier mois seulement ! sur toutes les offresVoir les offres
Aller au contenu
← Base de connaissances

Sécuriser son serveur (anti-grief, permissions)

Activez la whitelist, configurez LuckPerms et WorldGuard pour protéger un serveur Minecraft des griefers.

Sécuriser son serveur (anti-grief, permissions)

Un serveur public sans protection est rapidement la cible de griefers : destruction, vol, abus de commandes. Une combinaison de whitelist, de permissions fines et de zones protégées réduit ces risques.

Cause / Le problème

Par défaut, tout joueur connecté peut casser des blocs, ouvrir les coffres et se déplacer partout. Les opérateurs (OP) ont un accès total, ce qui devient dangereux dès qu’ils sont trop nombreux.

Solution

  1. Activez la whitelist dans server.properties :
    white-list=true
    enforce-whitelist=true
    Ajoutez les joueurs avec whitelist add <pseudo> dans la console.
  2. Gardez online-mode=true. Le mode hors-ligne désactive la vérification des comptes Minecraft et permet le spoofage de pseudo. Ne le désactivez qu’en connaissance de cause.
  3. Installez LuckPerms comme gestionnaire de permissions. Créez des groupes cohérents :
    • default : chat, déplacement, interaction basique.
    • vip : perks cosmétiques, homes supplémentaires.
    • mod : kick, mute, inspection.
    • admin : gestion complète.
  4. Limitez les OP. N’OPez que les administrateurs de confiance, et préférez passer par LuckPerms pour déléguer des droits précis plutôt que d’utiliser op.
  5. Protégez les zones avec WorldGuard + WorldEdit. Sélectionnez une région (//pos1, //pos2) puis :
    /rg define spawn
    /rg flag spawn passthrough deny
    /rg flag spawn build deny
    Répétez pour les zones sensibles (spawn, boutiques, events).
  6. Masquez le serveur des listes publiques tant que la configuration n’est pas finalisée (server.properties → laissez vide le champ motd indésirable, et ne publiez pas l’IP).

Surveillez les logs et retirez immédiatement les droits d’un compte compromis via /lp user <pseudo> clear.

oneSubnet

Hébergeur français à Paris. Serveurs de jeux et vocaux haute performance.

SERVICES

Ressources

LÉGAL

Tous les systèmes opérationnels