Sécurité et DDoS

Décider qui a du pouvoir, et le reprendre sans danger

Relu le 6 septembre 2026 2 min de lecture

La personne qui supprimera votre monde a bien plus de chances d'être quelqu'un en qui vous aviez confiance qu'un inconnu entré par effraction. Ce n'est pas une raison de ne faire confiance à personne : c'est une raison de donner à chacun ce que le rôle exige, et rien au-delà.

La règle qui évite l'essentiel

Donnez le plus petit ensemble de pouvoirs permettant de faire ce que vous avez demandé. Un modérateur doit pouvoir expulser et museler. Il n'a pas besoin d'éditer des fichiers, de changer la commande de démarrage ou de réinstaller le serveur, et lui donner ces pouvoirs ne le rend pas meilleur modérateur.

Ce que chaque niveau peut vous coûter

Vous donnezAu pire
Commandes de modération en jeuDe mauvais bannissements, réversibles en une minute
OpérateurTout ce qui existe en jeu : /gamemode, apparition d'objets, édition du monde si installée
Accès console du panelRedémarrages et n'importe quelle commande serveur
Accès fichiers du panelMondes supprimés, configurations modifiées, tout téléchargé
Accès paramètres du panelRéinstallation. Autant dire tout.

Quand quelqu'un part, ou que vous cessez de lui faire confiance

  1. Retirez d'abord le sous-utilisateur du panel

    C'est celui dont le rayon d'action est le plus large. Les pouvoirs en jeu peuvent être retirés ensuite ; l'accès panel peut être utilisé pendant que vous retirez les pouvoirs en jeu.

  2. Retirez l'op et sortez-le des groupes de staff

    Les deux. Un groupe de permissions avec des nœuds de staff vaut l'op pour presque tout.

  3. Changez tout mot de passe partagé

    Si un mot de passe de base, un mot de passe RCON ou des identifiants SFTP lui ont été communiqués un jour, ils sont désormais les siens. Faites-les tourner.

  4. Relisez le journal d'activité des jours précédents

    Non par suspicion, mais parce que si quelque chose a été changé, vous voulez le trouver maintenant et pas dans trois semaines.

« Il est là depuis des années » n'est pas une politique de contrôle d'accès

Une confiance ancienne est une bonne raison de confier des responsabilités. Ce n'est pas une raison de donner des pouvoirs que la responsabilité n'exige pas, car le risque n'est pas seulement la malveillance : c'est un ordinateur partagé, un mot de passe réutilisé, ou un mauvais après-midi.

Dites publiquement ce que chaque rôle peut faire

Une courte liste écrite de ce que peuvent modérateurs et administrateurs évite à la fois les conversations « pourquoi je ne peux pas ? » et la dérive silencieuse où quelqu'un gagne une permission de plus chaque mois jusqu'à tout avoir.