Terraria Débutant 10 min de lecture

Serveur Terraria privé : mot de passe, whitelist TShock et comptes obligatoires

Rendre un serveur Terraria privé : mot de passe Vanilla (serverconfig.txt, commande password), bans et banlist.txt, puis avec TShock : ServerPassword, whitelist IP, RequireLogin, inscriptions fermées et groupes. Méthodes vérifiées.

Serveur Terraria privé : mot de passe, whitelist TShock et comptes obligatoires

Serveur Terraria privé : mot de passe, whitelist TShock et comptes obligatoires

Un serveur Terraria est ouvert à quiconque connaît son IP et son port. Sur un serveur entre amis, un inconnu peut suffire à ruiner des dizaines d’heures de construction. Ce guide explique les vraies options pour fermer votre serveur, de la plus simple à la plus robuste :

  1. le mot de passe du serveur (Vanilla, TShock et tModLoader) ;
  2. les bannissements ;
  3. avec TShock : whitelist par IP, comptes obligatoires et inscriptions fermées.

⚡ Serveur privé en 2 minutes

Serveur Terraria dès 4,90 €/mois

Notre hébergeur Terraria : mot de passe et fichiers de config modifiables depuis le panel, TShock en un clic, Ryzen 9 5950X, Anti-DDoS 5 Tbps et support FR 24/7.

Voir l'offre Terraria →

Ce que chaque serveur permet vraiment

FonctionVanillaTShocktModLoader
Mot de passe du serveur✅✅✅
Ban d’un joueur✅ (ban, banlist.txt)✅ (système de bans complet)✅ (commandes console Vanilla)
Whitelist❌✅ par IP❌ (sauf mod dédié)
Comptes joueurs avec mot de passe❌✅❌
Groupes et permissions❌✅❌

Le serveur Vanilla n’a pas de whitelist. Si vous en voulez une sans passer par des mods, il faut TShock.


1. Le mot de passe du serveur (tous types)

C’est la protection de base et elle suffit pour la majorité des serveurs entre amis : sans le mot de passe, impossible de rejoindre.

Dans serverconfig.txt (Vanilla et tModLoader)

password=UnMotDePasseLong

Redémarrez le serveur pour l’appliquer. Le mot de passe est demandé à chaque connexion via Rejoindre via IP.

À chaud, depuis la console du serveur

password               affiche le mot de passe actuel
password NouveauMdp    change le mot de passe

Avec TShock

TShock a son propre réglage dans tshock/config.json :

"ServerPassword": "UnMotDePasseLong",

Vous pouvez aussi le passer au lancement (-pass UnMotDePasseLong, prioritaire sur le fichier) ou le changer en jeu :

/serverpassword "NouveauMdp"

Cette commande demande la permission tshock.cfg.password (groupes trustedadmin et owner par défaut).

Bon réflexe : changez le mot de passe dès qu’un membre quitte le groupe. Un mot de passe partagé sur Discord finit souvent par circuler.


2. Bannir un joueur

Serveur Vanilla (et tModLoader)

Dans la console :

ban NomDuJoueur

Le joueur est ajouté à banlist.txt (dans le dossier de travail du serveur, ou au chemin défini par banlist= dans serverconfig.txt). Pour le débannir, supprimez son nom et son IP de ce fichier puis redémarrez. kick NomDuJoueur l’expulse sans le bannir.

Serveur TShock

/ban add NomDuJoueur "Grief" 7d
/ban list
/ban del <numéro de ticket>

Sans durée, le ban est permanent. Par défaut, TShock bannit le compte, l’UUID et l’IP du joueur (-a -u -ip), ce qui rend le contournement plus difficile. Toutes les options sont dans notre liste des commandes admin TShock.


3. La whitelist TShock (par IP)

La whitelist TShock fonctionne par adresse IP, pas par pseudo.

  1. Dans tshock/config.json :
"EnableWhitelist": true,
"WhitelistKickReason": "Serveur privé : demandez l'accès sur notre Discord.",
  1. Ajoutez les IP autorisées :
/whitelist 203.0.113.42
/whitelist 198.51.100.0/24

La commande accepte une IP ou une plage (/24) et demande la permission tshock.cfg.whitelist (groupe admin et au-dessus). Les adresses sont stockées dans tshock/whitelist.txt. Pour retirer une IP, supprimez la ligne dans ce fichier et redémarrez le serveur.

  1. Appliquez avec /reload ou un redémarrage.

La limite de la whitelist par IP

La plupart des box françaises ont une IP publique qui peut changer (redémarrage, changement d’opérateur, 4G/5G). Un ami dont l’IP change sera refusé du jour au lendemain. La whitelist IP convient donc surtout à un petit groupe stable. Pour un groupe plus large, la méthode des comptes ci-dessous est plus pratique.


4. Comptes obligatoires et inscriptions fermées (TShock)

C’est la méthode la plus propre pour un serveur privé avec TShock : seuls les joueurs à qui vous avez créé un compte peuvent jouer.

Étape 1 — Obliger à se connecter

Dans tshock/config.json :

"RequireLogin": true,

Avec RequireLogin, un joueur doit s’inscrire (/register) ou se connecter (/login) avant de pouvoir jouer.

Étape 2 — Fermer les inscriptions

Par défaut, le groupe guest (joueurs non connectés) possède la permission tshock.account.register, qui permet à n’importe qui de créer son compte. Retirez-la depuis la console du serveur :

group delperm guest tshock.account.register

Désormais, un visiteur ne peut ni jouer (RequireLogin) ni se créer un compte.

Étape 3 — Créer les comptes de vos amis

Toujours depuis la console (la commande user demande une permission que seule la console ou un superadmin possède) :

user add Lucas MotDePasseDeLucas default
user add Emma MotDePasseDEmma default

Chaque ami se connecte ensuite en jeu avec /login MotDePasse (ou /login Pseudo MotDePasse) et peut changer son mot de passe avec /password <ancien> <nouveau>.

Réglages complémentaires utiles

Clé config.jsonDéfautConseil pour un serveur privé
RequireLoginfalsetrue
AllowLoginAnyUsernametruefalse pour obliger à utiliser un personnage portant le nom du compte
AllowRegisterAnyUsernamefalselaisser false
DisableUUIDLoginfalsetrue si vous voulez obliger la saisie du mot de passe à chaque connexion
MinimumPasswordLength4augmenter (8 ou plus)
MaxSlots8nombre réel de membres
ReservedSlots20slots en plus pour les joueurs ayant tshock.reservedslot (VIP et plus)

Par défaut, TShock peut reconnecter automatiquement un joueur grâce à l’UUID de son client. C’est pratique, mais DisableUUIDLogin: true impose le mot de passe à chaque fois.


Combiner les protections : notre recommandation

SituationProtection conseillée
2 à 6 amis, serveur VanillaMot de passe fort, changé quand quelqu’un part
Groupe d’amis avec mods (tModLoader)Mot de passe + sauvegardes régulières
Communauté privée de 10 à 30 joueursTShock : mot de passe + RequireLogin + inscriptions fermées
Serveur semi-public (Discord)TShock : comptes, groupes, régions protégées, bans d’objets

Quelle que soit la méthode, gardez des sauvegardes de votre monde : en cas de grief, c’est la seule vraie marche arrière. Voir transférer et sauvegarder un monde Terraria.


FAQ

Peut-on faire une whitelist par pseudo sur Terraria ?

Pas avec le serveur Vanilla ni avec la whitelist TShock (qui est par IP). Le moyen d’obtenir le même résultat avec TShock est la méthode des comptes obligatoires avec inscriptions fermées décrite plus haut.

Le mot de passe est-il visible par les autres joueurs ?

Non. Il est seulement demandé à la connexion. En revanche, il est stocké en clair dans serverconfig.txt ou config.json : ne partagez pas ces fichiers.

J’ai oublié le mot de passe de mon serveur

Ouvrez serverconfig.txt (ligne password=) ou tshock/config.json (ServerPassword), ou tapez password dans la console Vanilla pour l’afficher.

Comment débannir quelqu’un sur un serveur Vanilla ?

Arrêtez le serveur, retirez la ligne du joueur dans banlist.txt, puis redémarrez.

Et en « Héberger et jouer » ?

Le mode Host & Play propose aussi un mot de passe à la création de la partie. Il n’y a en revanche ni whitelist ni bannissement durable : pour ça, passez à un serveur dédié.


Pour aller plus loin

Sources : Terraria Wiki — Server · TShock — description du config.json · TShock — paramètres de ligne de commande · TShock — Commands.cs · TShock — GroupManager.cs