Intermédiaire ⏱ 20 min de mise en œuvre Mis à jour le 11 août 2026

Configurer RCON pour administrer son serveur Minecraft à distance

RCON permet d'envoyer des commandes à votre serveur Minecraft sans être en jeu : bots, panels, automatisation. Mais son mot de passe circule en clair. Voici comment le configurer sans danger.

Administrer un serveur Minecraft sans être connecté en jeu devient vite indispensable dès que la communauté grandit. Il faut pouvoir consulter les joueurs en ligne, gérer la whitelist, bannir un utilisateur, lancer une sauvegarde ou arrêter proprement le serveur depuis une autre machine.

RCON, pour Remote Console, fournit cet accès à distance à la console d’un serveur Minecraft Java. Il peut être utilisé par un administrateur, un panel d’hébergement, un script ou un bot Discord. Sa configuration demande toutefois une attention particulière : RCON transmet son mot de passe sans chiffrement et donne un contrôle total sur le serveur.

À quoi sert RCON sur Minecraft Java ?

RCON permet d’envoyer des commandes directement au serveur, sans rejoindre une partie et sans disposer d’un compte opérateur connecté. Les commandes sont exécutées avec les privilèges de la console.

Il devient ainsi possible de :

  • diffuser une annonce avec say ;
  • gérer la whitelist et les bannissements ;
  • afficher la liste des joueurs connectés ;
  • donner un objet à un joueur ;
  • déclencher une sauvegarde ;
  • arrêter proprement le serveur ;
  • intégrer Minecraft à un panel, un script ou un bot Discord.

RCON est notamment utile pour automatiser des opérations récurrentes. Un script peut annoncer une maintenance, lancer save-all, attendre quelques secondes, puis envoyer stop. Un bot peut également afficher le nombre de joueurs connectés ou exécuter des commandes réservées aux administrateurs.

Avertissement de sécurité indispensable

RCON n’est pas un protocole chiffré. Le mot de passe et les commandes circulent en clair sur le réseau. Une personne capable d’intercepter le trafic peut donc récupérer les identifiants et prendre le contrôle du serveur.

Cet accès est particulièrement sensible, car une session RCON dispose des mêmes pouvoirs que la console. Elle peut bannir tous les joueurs, modifier les permissions, distribuer des objets, arrêter le serveur ou exécuter les commandes fournies par des plugins.

Il ne faut jamais exposer le port RCON directement sur Internet. L’accès doit être limité à l’une des configurations suivantes :

  • 127.0.0.1 lorsque le client fonctionne sur la même machine ;
  • un réseau privé entre plusieurs services ;
  • un VPN, par exemple WireGuard ;
  • un tunnel SSH ;
  • une règle de pare-feu limitée à une source de confiance.

Minecraft Java vanilla ne propose pas toujours un réglage permettant de choisir directement l’adresse d’écoute de RCON. Dans ce cas, le pare-feu, le réseau du conteneur ou la configuration de l’hébergeur doit empêcher tout accès public au port.

Utilisez également un mot de passe long, aléatoire et unique. Il ne doit jamais être identique au mot de passe du panel, du compte administrateur ou de la base de données.

Activer RCON dans server.properties

Arrêtez le serveur, puis ouvrez le fichier server.properties situé dans le répertoire principal de Minecraft. Ajoutez ou modifiez les paramètres suivants :

enable-rcon=true
rcon.password=UN_MOT_DE_PASSE_LONG_ET_ALEATOIRE
rcon.port=25575
broadcast-rcon-to-ops=false

Le rôle de chaque option est le suivant :

  • enable-rcon=true active le service RCON ;
  • rcon.password définit le mot de passe d’accès ;
  • rcon.port choisit le port TCP utilisé, généralement 25575 ;
  • broadcast-rcon-to-ops indique si les réponses RCON doivent être transmises aux opérateurs connectés.

Le port RCON est indépendant du port Minecraft habituel 25565. Il ne doit pas être ajouté aux règles publiques prévues pour les joueurs.

Enregistrez le fichier, puis redémarrez complètement le serveur. Une simple commande de rechargement ne suffit pas toujours, car les propriétés sont principalement lues au démarrage.

Se connecter avec mcrcon

mcrcon est un client RCON utilisable en ligne de commande. Pour envoyer une instruction unique depuis la machine qui héberge Minecraft, utilisez une commande de cette forme :

mcrcon -H 127.0.0.1 -P 25575 -p 'mot_de_passe' "list"

Les options correspondent à :

  • -H pour l’adresse du serveur RCON ;
  • -P pour son port ;
  • -p pour le mot de passe ;
  • le dernier argument pour la commande Minecraft.

Il ne faut généralement pas placer de / devant une commande envoyée depuis la console. Utilisez "list" et non "/list".

Pour ouvrir une session interactive, lancez :

mcrcon -H 127.0.0.1 -P 25575 -p 'mot_de_passe' -t

Un client graphique compatible avec le protocole Source RCON peut aussi convenir, à condition de provenir d’une source fiable et de ne pas enregistrer le mot de passe de manière non sécurisée.

Attention à l’historique du terminal : un mot de passe écrit directement dans une commande peut être conservé par le shell ou apparaître dans la liste des processus. Lorsque le client le permet, préférez une variable d’environnement protégée, un fichier de secrets aux permissions strictes ou une saisie interactive.

Commandes utiles via RCON

Voici quelques opérations courantes :

mcrcon -H 127.0.0.1 -P 25575 -p 'mot_de_passe' "say Maintenance dans 10 minutes"
mcrcon -H 127.0.0.1 -P 25575 -p 'mot_de_passe' "save-all"
mcrcon -H 127.0.0.1 -P 25575 -p 'mot_de_passe' "whitelist add Steve"
mcrcon -H 127.0.0.1 -P 25575 -p 'mot_de_passe' "ban Joueur raison"
mcrcon -H 127.0.0.1 -P 25575 -p 'mot_de_passe' "list"
mcrcon -H 127.0.0.1 -P 25575 -p 'mot_de_passe' "stop"

stop effectue un arrêt propre et sauvegarde le monde. Il est préférable à l’interruption brutale du processus Java, qui augmente le risque de perte de données ou de corruption d’une région.

Pour une sauvegarde externe cohérente, un script peut utiliser save-off, exécuter save-all flush, copier les données, puis réactiver les sauvegardes avec save-on. Ce mécanisme doit être testé sur une instance secondaire avant son déploiement en production.

Automatiser les tâches d’administration

RCON peut être intégré à une tâche cron, un service systemd, un outil de supervision ou un bot Discord. Un scénario de redémarrage automatisé peut suivre cette séquence :

  1. envoyer une annonce 10 minutes avant l’arrêt ;
  2. rappeler l’arrêt une minute avant ;
  3. exécuter save-all flush ;
  4. envoyer stop ;
  5. laisser le gestionnaire de service redémarrer Minecraft.

Un bot Discord peut aussi relayer list, publier l’état du serveur ou lancer une annonce. En revanche, il ne faut jamais accepter et transmettre directement n’importe quel texte reçu sur Discord. Utilisez une liste fermée de commandes autorisées, vérifiez les rôles, journalisez chaque action et protégez les secrets du bot comme ceux de RCON.

Accéder à RCON avec un tunnel SSH

Pour administrer RCON depuis une autre machine, ne rendez pas le port 25575 public. Créez plutôt un tunnel SSH :

ssh -L 25575:127.0.0.1:25575 utilisateur@adresse-du-serveur

Tant que la session SSH reste ouverte, le port local 25575 est transféré vers le service RCON du serveur. Dans un second terminal, connectez-vous ainsi :

mcrcon -H 127.0.0.1 -P 25575 -p 'mot_de_passe' "list"

Le trafic entre votre ordinateur et le serveur passe alors dans le tunnel chiffré. Le pare-feu distant doit continuer à bloquer le port RCON public. Seul SSH, idéalement protégé par une clé et des restrictions d’accès, doit être joignable.

Un VPN WireGuard constitue une autre solution adaptée aux connexions régulières ou aux architectures comportant plusieurs serveurs, panels et outils d’automatisation.

Utiliser RCON avec un panel d’hébergement

De nombreux panels d’hébergement utilisent RCON ou une connexion interne au processus pour afficher la console et envoyer des commandes. Le panel constitue alors déjà une console distante sécurisée, accessible après authentification.

Sur l’offre Minecraft TalCloud, disponible dès 2,99 € par mois, le panel inclus permet de gérer facilement la console et le serveur. L’infrastructure en France repose sur du stockage NVMe, une protection Anti-DDoS et des vCores dédiés sans survente, avec un déploiement annoncé en 60 secondes.

Une configuration RCON manuelle reste surtout pertinente pour une automatisation personnalisée, un bot ou une intégration externe. Si le panel fournit déjà les fonctions nécessaires, évitez d’activer un service supplémentaire sans besoin réel.

Résoudre les erreurs de connexion

Une erreur Connection refused indique généralement que RCON n’écoute pas sur l’adresse ou le port demandé. Vérifiez :

  • la présence de enable-rcon=true ;
  • le redémarrage complet du serveur ;
  • le numéro défini dans rcon.port ;
  • l’adresse utilisée par le client ;
  • les règles du pare-feu et du réseau interne ;
  • les journaux de démarrage de Minecraft.

Une erreur d’authentification correspond souvent à un mauvais mot de passe, à un caractère mal interprété par le shell ou à une ancienne configuration encore chargée.

Si le serveur signale que le port est déjà utilisé, recherchez le service qui écoute sur 25575 ou choisissez un autre port libre dans server.properties. Le client et le tunnel SSH devront utiliser cette nouvelle valeur.

Bonnes pratiques à retenir

Conservez RCON sur une interface locale, un réseau privé ou un VPN. Bloquez systématiquement son port sur l’interface publique et vérifiez cette règle depuis une machine externe.

Stockez le mot de passe dans un gestionnaire de secrets, jamais dans un dépôt Git, une image Docker publique ou un script partagé. Changez-le immédiatement après toute fuite suspectée. Limitez aussi les utilisateurs autorisés à déclencher des automatisations et conservez des journaux permettant d’identifier chaque commande exécutée.

Enfin, testez les scripts de sauvegarde et de redémarrage avant de les planifier. RCON simplifie considérablement l’administration de Minecraft, mais sa puissance impose de le traiter comme un accès administrateur complet.