Serveur Terraria privé : mot de passe, whitelist TShock et comptes obligatoires
Un serveur Terraria est ouvert à quiconque connaît son IP et son port. Sur un serveur entre amis, un inconnu peut suffire à ruiner des dizaines d’heures de construction. Ce guide explique les vraies options pour fermer votre serveur, de la plus simple à la plus robuste :
- le mot de passe du serveur (Vanilla, TShock et tModLoader) ;
- les bannissements ;
- avec TShock : whitelist par IP, comptes obligatoires et inscriptions fermées.
⚡ Serveur privé en 2 minutes
Serveur Terraria dès 4,90 €/mois
Notre hébergeur Terraria : mot de passe et fichiers de config modifiables depuis le panel, TShock en un clic, Ryzen 9 5950X, Anti-DDoS 5 Tbps et support FR 24/7.
Ce que chaque serveur permet vraiment
| Fonction | Vanilla | TShock | tModLoader |
|---|---|---|---|
| Mot de passe du serveur | ✅ | ✅ | ✅ |
| Ban d’un joueur | ✅ (ban, banlist.txt) | ✅ (système de bans complet) | ✅ (commandes console Vanilla) |
| Whitelist | ❌ | ✅ par IP | ❌ (sauf mod dédié) |
| Comptes joueurs avec mot de passe | ❌ | ✅ | ❌ |
| Groupes et permissions | ❌ | ✅ | ❌ |
Le serveur Vanilla n’a pas de whitelist. Si vous en voulez une sans passer par des mods, il faut TShock.
1. Le mot de passe du serveur (tous types)
C’est la protection de base et elle suffit pour la majorité des serveurs entre amis : sans le mot de passe, impossible de rejoindre.
Dans serverconfig.txt (Vanilla et tModLoader)
password=UnMotDePasseLongRedémarrez le serveur pour l’appliquer. Le mot de passe est demandé à chaque connexion via Rejoindre via IP.
À chaud, depuis la console du serveur
password affiche le mot de passe actuel
password NouveauMdp change le mot de passeAvec TShock
TShock a son propre réglage dans tshock/config.json :
"ServerPassword": "UnMotDePasseLong",Vous pouvez aussi le passer au lancement (-pass UnMotDePasseLong, prioritaire sur le fichier) ou le changer en jeu :
/serverpassword "NouveauMdp"Cette commande demande la permission tshock.cfg.password (groupes trustedadmin et owner par défaut).
Bon réflexe : changez le mot de passe dès qu’un membre quitte le groupe. Un mot de passe partagé sur Discord finit souvent par circuler.
2. Bannir un joueur
Serveur Vanilla (et tModLoader)
Dans la console :
ban NomDuJoueurLe joueur est ajouté à banlist.txt (dans le dossier de travail du serveur, ou au chemin défini par banlist= dans serverconfig.txt). Pour le débannir, supprimez son nom et son IP de ce fichier puis redémarrez. kick NomDuJoueur l’expulse sans le bannir.
Serveur TShock
/ban add NomDuJoueur "Grief" 7d
/ban list
/ban del <numéro de ticket>Sans durée, le ban est permanent. Par défaut, TShock bannit le compte, l’UUID et l’IP du joueur (-a -u -ip), ce qui rend le contournement plus difficile. Toutes les options sont dans notre liste des commandes admin TShock.
3. La whitelist TShock (par IP)
La whitelist TShock fonctionne par adresse IP, pas par pseudo.
- Dans
tshock/config.json:
"EnableWhitelist": true,
"WhitelistKickReason": "Serveur privé : demandez l'accès sur notre Discord.",- Ajoutez les IP autorisées :
/whitelist 203.0.113.42
/whitelist 198.51.100.0/24La commande accepte une IP ou une plage (/24) et demande la permission tshock.cfg.whitelist (groupe admin et au-dessus). Les adresses sont stockées dans tshock/whitelist.txt. Pour retirer une IP, supprimez la ligne dans ce fichier et redémarrez le serveur.
- Appliquez avec
/reloadou un redémarrage.
La limite de la whitelist par IP
La plupart des box françaises ont une IP publique qui peut changer (redémarrage, changement d’opérateur, 4G/5G). Un ami dont l’IP change sera refusé du jour au lendemain. La whitelist IP convient donc surtout à un petit groupe stable. Pour un groupe plus large, la méthode des comptes ci-dessous est plus pratique.
4. Comptes obligatoires et inscriptions fermées (TShock)
C’est la méthode la plus propre pour un serveur privé avec TShock : seuls les joueurs à qui vous avez créé un compte peuvent jouer.
Étape 1 — Obliger à se connecter
Dans tshock/config.json :
"RequireLogin": true,Avec RequireLogin, un joueur doit s’inscrire (/register) ou se connecter (/login) avant de pouvoir jouer.
Étape 2 — Fermer les inscriptions
Par défaut, le groupe guest (joueurs non connectés) possède la permission tshock.account.register, qui permet à n’importe qui de créer son compte. Retirez-la depuis la console du serveur :
group delperm guest tshock.account.registerDésormais, un visiteur ne peut ni jouer (RequireLogin) ni se créer un compte.
Étape 3 — Créer les comptes de vos amis
Toujours depuis la console (la commande user demande une permission que seule la console ou un superadmin possède) :
user add Lucas MotDePasseDeLucas default
user add Emma MotDePasseDEmma defaultChaque ami se connecte ensuite en jeu avec /login MotDePasse (ou /login Pseudo MotDePasse) et peut changer son mot de passe avec /password <ancien> <nouveau>.
Réglages complémentaires utiles
Clé config.json | Défaut | Conseil pour un serveur privé |
|---|---|---|
RequireLogin | false | true |
AllowLoginAnyUsername | true | false pour obliger à utiliser un personnage portant le nom du compte |
AllowRegisterAnyUsername | false | laisser false |
DisableUUIDLogin | false | true si vous voulez obliger la saisie du mot de passe à chaque connexion |
MinimumPasswordLength | 4 | augmenter (8 ou plus) |
MaxSlots | 8 | nombre réel de membres |
ReservedSlots | 20 | slots en plus pour les joueurs ayant tshock.reservedslot (VIP et plus) |
Par défaut, TShock peut reconnecter automatiquement un joueur grâce à l’UUID de son client. C’est pratique, mais
DisableUUIDLogin: trueimpose le mot de passe à chaque fois.
Combiner les protections : notre recommandation
| Situation | Protection conseillée |
|---|---|
| 2 à 6 amis, serveur Vanilla | Mot de passe fort, changé quand quelqu’un part |
| Groupe d’amis avec mods (tModLoader) | Mot de passe + sauvegardes régulières |
| Communauté privée de 10 à 30 joueurs | TShock : mot de passe + RequireLogin + inscriptions fermées |
| Serveur semi-public (Discord) | TShock : comptes, groupes, régions protégées, bans d’objets |
Quelle que soit la méthode, gardez des sauvegardes de votre monde : en cas de grief, c’est la seule vraie marche arrière. Voir transférer et sauvegarder un monde Terraria.
FAQ
Peut-on faire une whitelist par pseudo sur Terraria ?
Pas avec le serveur Vanilla ni avec la whitelist TShock (qui est par IP). Le moyen d’obtenir le même résultat avec TShock est la méthode des comptes obligatoires avec inscriptions fermées décrite plus haut.
Le mot de passe est-il visible par les autres joueurs ?
Non. Il est seulement demandé à la connexion. En revanche, il est stocké en clair dans serverconfig.txt ou config.json : ne partagez pas ces fichiers.
J’ai oublié le mot de passe de mon serveur
Ouvrez serverconfig.txt (ligne password=) ou tshock/config.json (ServerPassword), ou tapez password dans la console Vanilla pour l’afficher.
Comment débannir quelqu’un sur un serveur Vanilla ?
Arrêtez le serveur, retirez la ligne du joueur dans banlist.txt, puis redémarrez.
Et en « Héberger et jouer » ?
Le mode Host & Play propose aussi un mot de passe à la création de la partie. Il n’y a en revanche ni whitelist ni bannissement durable : pour ça, passez à un serveur dédié.
Pour aller plus loin
- Meilleur hébergeur Terraria 2026 : comment choisir
- Installer TShock sur un serveur Terraria
- Commandes admin TShock : liste complète
- Créer un serveur Terraria entre amis
Sources : Terraria Wiki — Server · TShock — description du config.json · TShock — paramètres de ligne de commande · TShock — Commands.cs · TShock — GroupManager.cs



