Sécuriser un serveur FiveM (permissions, anti-cheat)
Durcissez TXAdmin, ACE permissions, whitelist, anti-trigger et bonnes pratiques contre les cheaters sur serveur FiveM.
Prêt à lancer votre service ? Consultez les offres et commandez en ligne.
Voir les offres et commanderSécuriser un serveur FiveM : permissions, anti-cheat et durcissement
Un serveur FiveM roleplay exposé publiquement attire cheaters, dumpers et abus de triggers. Ce guide couvre le durcissement TXAdmin, les permissions ACE, la whitelist, la protection des événements et les bonnes pratiques anti-cheat pour protéger votre communauté et votre économie RP.
Surface d'attaque FiveM
- Triggers client, événements Lua déclenchables sans vérification serveur
- Injections menus, mod menus, spawn argent/items
- Exploits ressources, scripts leak avec backdoors
- DDoS, saturation réseau (mitigation côté hébergeur + proxy si applicable)
TXAdmin, permissions admin
- Accédez TXAdmin, configurer TXAdmin
- Comptes admin : un compte Cfx.re par staff, pas de comptes partagés
- Rôles granulaires : modérateur (kick/warn) vs admin (restart/resources) vs master
- Activez 2FA sur compte Cfx.re si disponible
- Journalisez actions : revue hebdomadaire des bans et give item
ACE permissions (server.cfg)
Exemple durcissement commandes natives :
add_ace group.admin command allow
add_ace group.admin command.quit deny
add_principal identifier.fivem:ID group.admin
- N'accordez
commandqu'aux groupes de confiance - Retirez accès
resourcerestart aux modérateurs juniors - Utilisez identifiers license/fivem/discord pour principals
Whitelist & phase beta
- Avant ouverture : whitelist Discord ou TXAdmin
sv_endpointprivacyet contrôle liste blanche selon ressource whitelist- Ouverture progressive : whitelist → queue → public
- Verif Discord role linked (ressource communautaire) pour filtrer multi-comptes
Sécuriser les scripts (anti-trigger)
Règle d'or : **toute action sensible côté serveur**.
- Argent, items, véhicules : validation serveur avec source player id
- Ne jamais faire confiance aux montants envoyés par le client
- Rate limiting : cooldown achats, retraits banque
- Logs : webhook Discord sur transactions > seuil
-- mauvais (client)
TriggerServerEvent('shop:buy', item, -1)
-- bon (serveur vérifie prix)
RegisterNetEvent('shop:buy', function(itemId)
local src = source
local price = Config.Items[itemId].price
if Player(src).money >= price then ...
end)
Anti-cheat & entity lockdown
sv_entityLockdown strict, voir OneSync Infinity- Ressources anti-cheat communautaires (WaveShield, etc.), évaluez compatibilité framework
- Scan ressources leak : diff checksum, sources Tebex officielles
- Désactivez
ensureressources inutilisées (surface d'attaque)
Clé licence & server.cfg
- Ne partagez jamais la clé Keymaster publiquement
- Régénérez si leak, licence FiveM
sv_licenseKeyuniquement dans server.cfg, pas dans repos Git publics
Modération & preuves
- Enregistrez clips staff ou screenshots pour bans
- TXAdmin ban : identifier license + discord si possible
- Communiquez règlement clair (RDM, VDM, cheat = ban permanent)
- Révisez logs ox_inventory / qb-banking pour anomalies
Réseau & DDoS
L'hébergement Anthony IT Solutions bénéficie de protection infrastructure datacenter. Côté serveur :
- Ne publiez pas IP admin TXAdmin publiquement
- Proxy FiveM dédié si grosse affluence, proxy FiveM
- Limitez slots réels à capacité stable (évite saturation CPU)
Checklist sécurité avant ouverture
- ☐ TXAdmin admins individuels + rôles
- ☐ server.cfg sans ressources leak
- ☐ Events sensibles validés serveur
- ☐ entityLockdown testé
- ☐ Whitelist / queue active
- ☐ Webhooks logs économie
- ☐ Sauvegarde SQL automatique TXAdmin
Questions fréquentes
Anti-cheat payant obligatoire ?
Non pour démarrer, mais recommandé au-delà de 64 joueurs publics avec économie.
Comment détecter trigger money ?
Logs serveur + monitoring soldes impossibles + reports joueurs.