Chapter 9.9 : Contrôle d'accès
Résumé : Configurez qui peut se connecter à votre serveur DayZ, comment fonctionnent les bans, comment activer l'administration à distance, et comment la vérification des signatures de mods empêche le contenu non autorisé. Ce chapitre couvre tous les mécanismes de contrôle d'accès disponibles pour un opérateur de serveur.
Table des matières
- Accès admin via serverDZ.cfg
- ban.txt
- whitelist.txt
- Anti-triche BattlEye
- RCON (Console distante)
- Vérification des signatures
- Le répertoire keys/
- Outils d'administration en jeu
- Erreurs courantes
Accès admin via serverDZ.cfg
Le paramètre passwordAdmin dans serverDZ.cfg définit le mot de passe admin pour votre serveur :
passwordAdmin = "YourSecretPassword";Vous utilisez ce mot de passe de deux façons :
- En jeu -- ouvrez le chat et tapez
#login YourSecretPasswordpour obtenir les privilèges admin pour cette session. - RCON -- connectez-vous avec un client RCON BattlEye en utilisant ce mot de passe (voir la section RCON ci-dessous).
Gardez le mot de passe admin long et unique. Quiconque le possède a le contrôle total du serveur en fonctionnement.
ban.txt
Le fichier ban.txt se trouve dans le répertoire racine de votre serveur. Il contient un UID de joueur par ligne :
kBmDmSc4S3uVuKAJsBZTrh-jLWNJ3eX0_VsT2eXyV1Y=
DCV63zXcS_oWzPfED-PWAJVnJ3wOQ4_jE4WnZdfBkW8=- Chaque ligne est un UID de joueur DayZ à 44 caractères -- pas un SteamID64 à 17 chiffres. Vous pouvez trouver l'UID d'un joueur dans les logs
*.ADMet*.RPT. - Vous pouvez ajouter un commentaire après un ID en utilisant le préfixe
//sur la même ligne, ou sur sa propre ligne commentée. - Les joueurs dont l'UID apparaît dans ce fichier se voient refuser la connexion.
- L'utilisation de ban.txt peut être activée ou désactivée avec
disableBanlistdans serverDZ.cfg (par défautfalse). - Vous pouvez modifier le fichier pendant que le serveur tourne ; les changements prennent effet à la prochaine tentative de connexion.
whitelist.txt
Le fichier whitelist.txt se trouve dans le même répertoire racine du serveur. Lorsque vous activez la liste blanche (enableWhitelist = 1 dans serverDZ.cfg), seuls les joueurs dont l'UID est listé dans ce fichier peuvent se connecter :
kBmDmSc4S3uVuKAJsBZTrh-jLWNJ3eX0_VsT2eXyV1Y=
DCV63zXcS_oWzPfED-PWAJVnJ3wOQ4_jE4WnZdfBkW8=Le format est identique à ban.txt -- un UID de joueur à 44 caractères par ligne, avec des commentaires // optionnels.
La liste blanche est utile pour les communautés privées, les serveurs de test, ou les événements où vous avez besoin d'une liste de joueurs contrôlée.
Anti-triche BattlEye
BattlEye est le système anti-triche intégré à DayZ. Ses fichiers se trouvent dans le dossier BattlEye/ à l'intérieur de votre répertoire serveur :
| Fichier | Objectif |
|---|---|
| BEServer_x64.dll | Le binaire du moteur anti-triche BattlEye |
| beserver_x64.cfg | Fichier de configuration (port RCON, mot de passe RCON) |
| bans.txt | Bans spécifiques à BattlEye (basés sur les GUID, pas les SteamID) |
BattlEye est activé par défaut. Vous lancez le serveur avec DayZServer_x64.exe et BattlEye se charge automatiquement. Pour le désactiver explicitement (non recommandé en production), définissez BattlEye = 0; dans serverDZ.cfg.
Le fichier bans.txt dans le dossier BattlEye/ utilise les GUID BattlEye, qui sont différents des SteamID64. Les bans émis via RCON ou les commandes BattlEye sont écrits automatiquement dans ce fichier.
RCON (Console distante)
Le RCON BattlEye vous permet d'administrer le serveur à distance sans être en jeu. Configurez-le dans BattlEye/beserver_x64.cfg :
RConPassword yourpassword
RConPort 2305BattlEye n'utilise pas de port RCON par défaut fixe -- si vous omettez RConPort, il écoute sur un port aléatoire. Définissez-le explicitement. La valeur recommandée est votre port de jeu plus 3, soit 2305 pour un serveur tournant sur le port 2302. Il ne doit pas entrer en conflit avec le port de jeu ou le port de requête Steam.
Commandes RCON disponibles
| Commande | Effet |
|---|---|
kick <joueur> [raison] | Expulser un joueur du serveur |
ban <joueur> [minutes] [raison] | Bannir un joueur (écrit dans le bans.txt de BattlEye) |
say -1 <message> | Diffuser un message à tous les joueurs |
#shutdown | Arrêt propre du serveur |
#lock | Verrouiller le serveur (pas de nouvelles connexions) |
#unlock | Déverrouiller le serveur |
players | Lister les joueurs connectés |
Vous vous connectez au RCON en utilisant un client RCON BattlEye (plusieurs outils gratuits existent). La connexion nécessite l'IP, le port RCON, et le mot de passe de beserver_x64.cfg.
Vérification des signatures
Le paramètre verifySignatures dans serverDZ.cfg contrôle si le serveur vérifie les signatures des mods :
verifySignatures = 2;| Valeur | Comportement |
|---|---|
0 | Désactivé -- n'importe qui peut rejoindre avec n'importe quels mods, pas de vérification de signature |
2 | Vérification complète -- les clients doivent avoir des signatures valides pour tous les mods chargés (par défaut) |
Utilisez toujours verifySignatures = 2 sur les serveurs de production. Le mettre à 0 permet aux joueurs de rejoindre avec des mods modifiés ou non signés, ce qui est un risque de sécurité sérieux.
Le répertoire keys/
Le répertoire keys/ à la racine de votre serveur contient les fichiers .bikey. Chaque .bikey correspond à un mod et indique au serveur "les signatures de ce mod sont approuvées."
Quand verifySignatures = 2 :
- Le serveur vérifie chaque mod que le client qui se connecte a chargé.
- Pour chaque mod, le serveur cherche un
.bikeycorrespondant danskeys/. - Si une clé correspondante est manquante, le joueur est expulsé.
Chaque mod que vous installez sur le serveur est livré avec un fichier .bikey (généralement dans le sous-dossier Keys/ ou Key/ du mod). Vous copiez ce fichier dans le répertoire keys/ de votre serveur.
DayZServer/
├── keys/
│ ├── dayz.bikey ← vanilla (toujours présent)
│ ├── MyMod.bikey ← copié depuis @MyMod/Keys/
│ └── AnotherMod.bikey ← copié depuis @AnotherMod/Keys/Si vous ajoutez un nouveau mod et oubliez de copier son .bikey, chaque joueur utilisant ce mod est expulsé à la connexion.
Outils d'administration en jeu
Une fois connecté avec #login <mot_de_passe> dans le chat, vous avez accès aux outils admin :
- Liste des joueurs -- voir tous les joueurs connectés avec leurs SteamIDs.
- Kick/ban -- supprimer ou bannir des joueurs directement depuis la liste.
- Téléportation -- utiliser la carte admin pour se téléporter à n'importe quelle position.
- Log admin -- log côté serveur des actions des joueurs (kills, connexions, déconnexions) écrit dans les fichiers
*.ADMdu répertoire de profil. - Caméra libre -- se détacher de votre personnage et voler autour de la carte.
Ces outils sont intégrés au jeu vanilla. Des mods tiers (comme Community Online Tools) étendent considérablement les capacités d'administration.
Erreurs courantes
Ce sont les problèmes que les opérateurs de serveurs rencontrent le plus souvent :
| Erreur | Symptôme | Solution |
|---|---|---|
.bikey manquant dans keys/ | Les joueurs sont expulsés à la connexion avec une erreur de signature | Copiez le fichier .bikey du mod dans le répertoire keys/ de votre serveur |
| Utiliser un SteamID64 au lieu de l'UID du joueur dans ban.txt | Les bans ne fonctionnent pas | Utilisez l'UID de joueur à 44 caractères, un par ligne (les commentaires après // sont autorisés) |
| Conflit de port RCON | Le client RCON ne peut pas se connecter | Assurez-vous que le port RCON n'est pas utilisé par un autre service ; vérifiez les règles du pare-feu |
verifySignatures = 0 en production | N'importe qui peut rejoindre avec des mods falsifiés | Mettez à 2 sur tout serveur public |
| Oublier d'ouvrir le port RCON dans le pare-feu | Le client RCON timeout | Ouvrez le port UDP RCON (celui que vous avez défini avec RConPort, par ex. 2305) dans votre pare-feu |
Modifier bans.txt dans BattlEye/ avec des UID de joueurs | Les bans ne fonctionnent pas | Le bans.txt de BattlEye utilise des GUID, pas des UID ; utilisez ban.txt dans le répertoire racine du serveur pour les bans basés sur l'UID |
