Valheim Intermédiaire 10 min de lecture

Rendre son serveur Valheim privé : mot de passe, whitelist et -public 0

Sécuriser un serveur Valheim dédié : règles du mot de passe, permittedlist.txt (whitelist), bannedlist.txt, adminlist.txt, argument -public 0 et régression des identifiants corrigée en 1.0.12.

Rendre son serveur Valheim privé : mot de passe, whitelist et -public 0

Rendre son serveur Valheim privé : mot de passe, whitelist et -public 0

Un serveur Valheim listé publiquement expose son IP et attire son lot de visiteurs indésirables. Valheim propose trois niveaux de contrôle, complémentaires : le mot de passe, la visibilité et la whitelist.

Ce guide détaille les trois, dans l’ordre où il faut les mettre en place.

Nos serveurs Valheim incluent une protection anti-DDoS 5 Tb/s et un accès direct aux fichiers de permissions. Dès 7,90€/mois.


Les trois niveaux de contrôle

NiveauArgument / fichierProtège de
Mot de passe-passwordLes curieux qui trouvent votre serveur
Visibilité-public 0Le référencement dans la liste communautaire
Whitelistpermittedlist.txtTout le monde sauf les identifiants autorisés

Le troisième est le seul vraiment étanche. Les deux premiers réduisent la surface d’exposition.


Niveau 1 — Le mot de passe

Les règles imposées par le jeu

  • 5 caractères minimum ;
  • le mot de passe ne doit pas contenir le nom du monde — sinon le serveur refuse de démarrer.

C’est la deuxième cause d’échec au démarrage après un -world mal orthographié. Si votre monde s’appelle Midgard, le mot de passe Midgard2026 sera rejeté.

-world "Midgard" -password "hache2026"

Ses limites

Le mot de passe se partage — capture d’écran, Discord public, ami d’ami. Considérez-le comme une barrière de confort, pas comme une sécurité.

Changez-le après chaque incident, et ne le laissez jamais traîner dans un salon Discord ouvert.


Niveau 2 — Retirer le serveur de la liste publique

-public 0
ValeurEffet
-public 1Serveur annoncé dans la liste communautaire
-public 0Serveur uniquement joignable par IP directe ou Join Code

En -public 0, vos joueurs passent par Rejoindre une partie → Ajouter un serveur avec IP:port — ou par le Join Code si le crossplay est actif.

Ce n’est pas une sécurité : qui connaît l’IP et le mot de passe entre quand même. C’est une réduction d’exposition — votre serveur cesse simplement d’être trouvable par hasard.


Niveau 3 — La whitelist (permittedlist.txt)

C’est le seul contrôle réellement étanche : seuls les identifiants listés peuvent se connecter, mot de passe correct ou non.

Les trois fichiers de permissions

Ils se trouvent dans le répertoire de sauvegarde du serveur — celui que vous indiquez avec -savedir, ou le chemin par défaut :

OSChemin
Windows%USERPROFILE%\AppData\LocalLow\IronGate\Valheim\
Linux~/.config/unity3d/IronGate/Valheim/
FichierRôle
adminlist.txtJoueurs disposant des commandes d’administration
permittedlist.txtWhitelist : si le fichier contient au moins une entrée, seuls ces joueurs peuvent se connecter
bannedlist.txtJoueurs interdits d’accès

Le format des entrées

Un identifiant par ligne, au format [Plateforme]_[ID utilisateur].

Les lignes commençant par // sont des commentaires — utilisez-les pour documenter qui est qui, vous vous remercierez dans six mois.

// Whitelist du clan — mise à jour 2026-09-20
Steam_76561198000000000    // Bjorn
Steam_76561198000000001    // Astrid
Steam_76561198000000002    // Leif

Attention : dès qu’une seule entrée valide figure dans permittedlist.txt, la whitelist est active. Ajoutez-vous en premier, sinon vous vous verrouillez dehors de votre propre serveur.

Récupérer l’identifiant d’un joueur

Trois méthodes :

  1. En jeu : un admin tape players dans la console pour lister les connectés et leurs identifiants.
  2. Dans les logs du serveur : chaque connexion inscrit l’identifiant de la plateforme.
  3. Via le profil Steam pour un SteamID64.

La méthode la plus simple reste de laisser le joueur se connecter une fois (avec la whitelist encore vide), de relever son identifiant dans les logs, puis d’activer la whitelist.

Détails et commandes dans notre guide commandes admin Valheim.

Appliquer les changements

Les fichiers sont relus au démarrage. Après modification :

  1. enregistrez le fichier en UTF-8 sans BOM ;
  2. vérifiez qu’il n’y a pas d’espaces en fin de ligne ;
  3. redémarrez le serveur ;
  4. contrôlez dans les logs que la liste a bien été chargée.

Le piège de la version : corrigé en 1.0.12

Les versions 1.0 à 1.0.11 présentaient une régression : les anciens identifiants joueurs n’étaient plus reconnus dans la banlist et la whitelist. Conséquence typique : des joueurs légitimes rejetés, ou des joueurs bannis capables de revenir.

Iron Gate a rétabli cette compatibilité dans le patch 1.0.12 du 11 septembre 2026.

Si vous utilisez une whitelist, tournez au minimum en 1.0.12 — et de préférence en 1.0.15, qui corrige en plus les duplications de terrain du Deep North. Voir mettre à jour un serveur Valheim.


Cas particulier : le crossplay

Avec -crossplay, le serveur bascule sur le backend PlayFab. Deux conséquences pour vos permissions :

  1. Les joueurs consoles (PS5, Switch 2, Xbox) ont des identifiants d’une autre plateforme que Steam. Le format [Plateforme]_[ID] reste le même, mais le préfixe change — relevez l’identifiant exact dans les logs plutôt que de le deviner.
  2. L’accès se fait par Join Code à 6 caractères, régénéré à chaque redémarrage du serveur. Un code qui fuite n’est donc valable que jusqu’au prochain redémarrage — un redémarrage planifié quotidien fait office de rotation automatique.

Rappel : -crossplay est incompatible avec les mods BepInEx. Voir notre tuto crossplay Valheim.


Configuration type : serveur de clan privé

./valheim_server.x86_64 -nographics -batchmode \
  -name "Le Clan" -port 2456 -world "Midgard" \
  -password "hache2026" \
  -public 0 \
  -savedir /home/valheim/data

Avec, dans /home/valheim/data/permittedlist.txt :

// Clan — 6 membres
Steam_76561198000000000    // Bjorn (admin)
Steam_76561198000000001    // Astrid (admin)
Steam_76561198000000002    // Leif
Steam_76561198000000003    // Sigrid
Steam_76561198000000004    // Erik
Steam_76561198000000005    // Freya

Et dans adminlist.txt :

Steam_76561198000000000
Steam_76561198000000001

Résultat : serveur invisible dans la liste, protégé par mot de passe, et limité à six identifiants — dont deux administrateurs.


Bonnes pratiques

PratiquePourquoi
Se mettre soi-même dans permittedlist.txt en premierÉviter de se verrouiller dehors
Commenter chaque ligne avec un pseudoSavoir qui retirer dans six mois
Limiter adminlist.txt à 2-3 personnesLes commandes admin incluent le bannissement
Sauvegarder les trois fichiers avec le mondeUn wipe ne les touche pas, mais une réinstallation oui
Redémarrage quotidien planifiéFait tourner le Join Code et applique les mises à jour
Ne jamais publier l’IP avec le mot de passeLes deux réunis annulent le niveau 2

FAQ

La whitelist fonctionne-t-elle sans mot de passe ?

Oui, ce sont deux mécanismes indépendants. En pratique, combinez les deux : le mot de passe filtre le bruit, la whitelist garantit le contrôle.

Un joueur banni peut-il revenir avec un autre compte ?

Oui : le bannissement porte sur l’identifiant de plateforme. C’est précisément l’intérêt de la whitelist — en mode liste blanche, un nouveau compte est rejeté par défaut.

Où trouver mon SteamID64 ?

Depuis votre profil Steam, ou via la commande players tapée en jeu par un administrateur. Les logs du serveur l’affichent également à chaque connexion.

Mes modifications ne sont pas prises en compte

Trois causes classiques : le fichier n’est pas dans le bon répertoire (vérifiez -savedir), il a été enregistré en UTF-8 avec BOM, ou le serveur n’a pas été redémarré. Contrôlez les logs au démarrage.

Puis-je gérer la whitelist en jeu ?

Non, il n’existe pas de commande d’ajout à la whitelist en jeu. Les fichiers s’éditent hors ligne et sont relus au démarrage. Les commandes kick et ban, elles, existent bien en jeu.

Un serveur -public 0 est-il invisible pour tout le monde ?

Il n’apparaît pas dans la liste communautaire, mais reste joignable par IP directe. Ce n’est pas de la furtivité : c’est une réduction d’exposition.


Conclusion

Pour un serveur Valheim réellement privé, empilez les trois niveaux : mot de passe conforme aux règles du jeu, -public 0 pour sortir de la liste communautaire, et permittedlist.txt pour le contrôle étanche.

Et vérifiez votre version : en dessous de 1.0.12, la whitelist ne reconnaît pas les anciens identifiants joueurs.

Un serveur Valheim protégé anti-DDoS dès 7,90€/mois →

Pour aller plus loin