Le FiveM server.cfg est le fichier qui structure l’ensemble de votre serveur RP — de son identité affichée dans la liste jusqu’aux paramètres de sécurité qui protègent votre infrastructure contre les attaques les plus courantes. Que vous tourniez sur ESX Legacy ou QBCore, ce fichier reste le point de configuration central, et beaucoup d’admins débutants n’en exploitent qu’une fraction des possibilités disponibles, se contentant de copier des configurations trouvées sur des tutoriels sans en comprendre réellement chaque ligne.
Ce guide détaille les convars du FiveM server.cfg les plus importantes, organisées par thème, avec ce que chacune change concrètement pour votre serveur et les erreurs de configuration les plus fréquentes à éviter lors de leur mise en place.
Structure générale d’un server.cfg bien organisé
Avant de détailler chaque convar individuellement, il est utile d’adopter une structure d’organisation cohérente pour votre fichier, généralement par grandes sections commentées : identité du serveur, paramètres réseau et sécurité, ressources et scripts, puis paramètres spécifiques à votre framework. Cette organisation, bien que purement cosmétique du point de vue du fonctionnement technique, facilite considérablement la maintenance de votre configuration à mesure qu’elle grandit avec l’ajout de nouveaux scripts et paramètres au fil du développement de votre serveur.
Un server.cfg mal organisé, avec des convars mélangées sans logique apparente entre les sections, devient rapidement un cauchemar de maintenance pour toute personne qui doit y apporter des modifications, y compris vous-même plusieurs mois après sa création initiale quand vous aurez oublié la logique originale de votre organisation.
Identité et découverte
sv_hostname définit le nom de votre serveur visible dans la liste FiveM — soignez-le, c’est votre première vitrine auprès des joueurs qui parcourent les options disponibles. sets sv_projectName et sets sv_projectDesc permettent d’ajouter un nom de projet et une description qui s’affichent dans les listings, souvent négligés alors qu’ils sont directement lus par les joueurs qui parcourent la liste des serveurs disponibles avant de faire leur choix parmi des dizaines d’options similaires.
Ces trois éléments combinés constituent l’essentiel de votre première impression auprès d’un joueur qui découvre votre serveur pour la première fois, avant même qu’il ne s’y connecte. Investir du temps dans leur rédaction soignée représente un rapport effort-bénéfice particulièrement favorable comparé à d’autres aspects plus techniques de votre configuration qui n’auront jamais cette visibilité directe auprès de vos futurs joueurs.
Joueurs et OneSync
sv_maxclients fixe le nombre maximum de joueurs — calibrez cette valeur sur votre communauté réelle plutôt que sur une ambition théorique qui donnerait une impression de vide si votre serveur affiche une grande capacité rarement atteinte. set onesync on ou set onesync legacy active la synchronisation avancée nécessaire pour dépasser 32 joueurs et améliorer la précision de synchronisation des entités, un prérequis technique pour tout serveur RP qui vise une communauté active et fidèle sur la durée.
| Convar | Rôle | Recommandation |
|---|---|---|
| sv_maxclients | Capacité maximale | Selon population réelle |
| onesync | Synchronisation avancée | legacy (gratuit) ou on (Patreon) |
| sv_endpointPrivacy | Masque l’IP réelle du serveur | true systématiquement |
| sv_enforceGameBuild | Force la version GTA V | 3095 (build récent) |
| sv_scriptHookAllowed | Autorise ou bloque Script Hook | false pour un serveur RP sérieux |
Sécurité — le paramètre trop souvent oublié
sv_endpointPrivacy true masque votre IP réelle dans les logs clients, réduisant votre surface d’attaque DDoS de façon significative. C’est l’une des lignes les plus importantes de tout server.cfg public et pourtant l’une des plus fréquemment absentes des configurations d’admins débutants, qui découvrent souvent son importance seulement après avoir subi une première attaque évitable.
Ajoutez-la systématiquement, sans exception, sur tout serveur ouvert au public, et vérifiez régulièrement que cette convar n’a pas été accidentellement supprimée lors de modifications ultérieures de votre configuration, un oubli qui peut survenir facilement lors de copier-coller partiels entre différentes versions de votre server.cfg au fil du temps.
Bloquer les outils de triche externes
sv_scriptHookAllowed, réglé à false, empêche l’utilisation de Script Hook et d’autres outils externes qui pourraient être détournés à des fins de triche sur votre serveur RP. Sur un serveur communautaire sérieux, cette convar devrait systématiquement être désactivée, contrairement à certains serveurs de test ou de développement où elle peut être temporairement autorisée pour des besoins spécifiques de débogage.
Cette protection de base doit être complétée par des solutions anti-cheat plus avancées si votre serveur atteint une taille significative, la simple désactivation de Script Hook ne constituant qu’une première ligne de défense contre les tentatives de triche les plus rudimentaires plutôt qu’une protection complète et exhaustive.
Build et compatibilité
set sv_enforceGameBuild 3095 force l’ensemble de vos joueurs à utiliser le même build GTA V récent, réduisant les incompatibilités entre scripts et améliorant la stabilité générale de votre serveur. Sans cette ligne, certains joueurs peuvent se connecter avec des builds anciens qui génèrent des comportements imprévisibles avec vos ressources les plus récentes, provoquant des bugs difficiles à diagnostiquer puisqu’ils n’affectent qu’une partie de votre population selon la version de leur client.
Pour l’installation de vos premiers scripts après cette configuration de base, consultez nos guides installer ESX FiveM et installer QBCore FiveM, qui détaillent la suite logique de la configuration de votre serveur au-delà de ce fichier fondamental.
Les convars réseau souvent négligées
Au-delà de l’identité et de la sécurité de base, plusieurs convars réseau méritent une attention particulière pour garantir une connexion stable à l’ensemble de vos joueurs. endpoint_add_tcp et endpoint_add_udp définissent les ports d’écoute de votre serveur — chez Portallis, ces valeurs sont configurées automatiquement lors de la création de votre serveur, mais il reste utile de comprendre leur fonction si vous devez diagnostiquer un problème de connectivité rapporté par certains joueurs spécifiquement.
sv_maxConnectionsPerIP permet de limiter le nombre de connexions simultanées provenant d’une même adresse IP, une protection utile contre certaines tentatives de saturation de votre serveur par la création de multiples connexions depuis une seule machine. Cette convar, moins connue que les précédentes, mérite d’être vérifiée sur les serveurs qui ont déjà connu des tentatives de perturbation par des joueurs malveillants cherchant à monopoliser les slots disponibles.
Configurer les timeouts et la gestion des déconnexions
sv_endpointprivacy, déjà évoquée pour son rôle de sécurité, s’accompagne d’autres paramètres qui gèrent la robustesse générale de votre serveur face aux connexions instables. Une gestion appropriée des timeouts évite que des joueurs avec une connexion internet de mauvaise qualité ne bloquent inutilement des ressources serveur en restant dans un état de connexion zombie ni tout à fait connecté ni clairement déconnecté.
Ces paramètres de robustesse réseau, bien que rarement mentionnés dans les tutoriels de base destinés aux débutants, deviennent particulièrement pertinents à mesure que votre serveur grandit et que la diversité des connexions internet de vos joueurs s’accroît proportionnellement, certains se connectant depuis des réseaux mobiles ou des connexions moins stables que la moyenne de votre communauté historique.
Documenter votre server.cfg pour votre équipe
À mesure que votre server.cfg grandit avec l’ajout progressif de scripts et de paramètres personnalisés, la tentation est grande de négliger la documentation au profit de l’avancement rapide de votre projet. Cette négligence se paie généralement plusieurs mois plus tard, quand un nouveau membre de votre équipe technique doit comprendre la logique de configurations mises en place par un prédécesseur sans aucune explication accompagnant les choix effectués à l’époque.
Prendre l’habitude de commenter chaque section et chaque convar non standard avec une brève explication de sa raison d’être représente un investissement de temps minime comparé au gain de clarté qu’il procure sur le long terme, particulièrement pour les serveurs qui ambitionnent une croissance durable au-delà de la gestion d’une seule personne dans la durée.
Tester vos modifications avant un déploiement en production
Quelle que soit la nature des modifications apportées à votre server.cfg, la prudence recommande de les tester sur un environnement séparé avant de les appliquer directement sur votre serveur en production avec votre communauté active. Un simple serveur de test, hébergé en parallèle de votre serveur principal, permet de vérifier qu’une nouvelle convar ou un ajustement de sécurité ne provoque pas d’effet secondaire imprévu qui pourrait affecter négativement l’expérience de vos joueurs réguliers.
Cette discipline de test préalable, bien qu’elle demande une infrastructure légèrement plus coûteuse qu’un serveur unique, s’avère particulièrement précieuse pour les serveurs RP établis où une interruption de service ou un bug de configuration peut affecter significativement la confiance de votre communauté envers la fiabilité de votre gestion technique.
Chez Portallis, la possibilité de créer facilement un second serveur de test à moindre coût grâce à la facturation flexible à la RAM facilite grandement l’adoption de cette bonne pratique, même pour les administrateurs qui gèrent leur serveur en solo sans grande équipe technique dédiée à ce type de validation préalable.
Garder votre configuration à jour avec les évolutions de FiveM
Cfx.re met régulièrement à jour la plateforme FiveM avec de nouvelles convars ou des changements de comportement de convars existantes, un rythme d’évolution qui nécessite une veille minimale de la part des administrateurs sérieux. Consulter périodiquement et régulièrement les notes de version officielles ainsi que les discussions actives du forum Cfx.re vous permet d’identifier facilement les nouvelles options de configuration disponibles qui pourraient bénéficier à votre serveur, plutôt que de rester durablement sur une configuration figée et datée qui ignore des améliorations potentiellement significatives introduites progressivement au fil du temps par l’équipe de développement de la plateforme.
Cette veille technique régulière, bien que chronophage, distingue généralement les serveurs les mieux administrés de ceux qui accumulent progressivement un retard technique invisible mais réel face à l’évolution constante de la plateforme FiveM et de son écosystème de possibilités.
Questions fréquentes
Faut-il activer OneSync sur tout serveur FiveM ?
OneSync Legacy, gratuit, est recommandé même en dessous de 32 joueurs pour la meilleure synchronisation des entités. OneSync Infinity, qui nécessite une clé Patreon, n’est utile que si vous dépassez régulièrement 64 joueurs.
Pourquoi sv_endpointPrivacy est-il si important ?
Sans cette ligne, votre IP de serveur réelle est visible dans les logs côté client, ce qui augmente votre exposition aux attaques DDoS. C’est un paramètre de sécurité de base à ne jamais omettre.
Comment savoir quel sv_enforceGameBuild utiliser ?
Utilisez le build le plus récent supporté par FiveM au moment de la configuration — vérifiez la documentation officielle Cfx.re pour connaître la valeur actuelle recommandée.
Le server.cfg doit-il être modifié après chaque ajout de script ?
Oui, chaque nouvelle ressource doit être ajoutée via une ligne ensure dans le bon ordre par rapport à ses dépendances, ce qui implique de modifier le server.cfg à chaque ajout de fonctionnalité.
Faut-il désactiver sv_scriptHookAllowed sur tous les serveurs FiveM ?
Sur un serveur RP communautaire sérieux, oui systématiquement. Cette convar ne devrait rester active que sur des serveurs de test ou de développement pour des besoins spécifiques de débogage technique.
Peut-on avoir plusieurs sv_hostname différents selon l’heure ?
Non, sv_hostname reste fixe jusqu’au prochain redémarrage du serveur. Certains admins automatisent son changement via des scripts, mais ce n’est pas une fonctionnalité native de FiveM.