Plysken PZ Hub

Se connecter

Outils pour les admins

Des outils gratuits pour administrer un serveur Project Zomboid. Ils ne sont pas faits par PZ Hub : chacun a son auteur, qui le maintient et répond aux questions. Pour chacun : ce qu'il fait, comment l'installer, et les réglages de sécurité à faire avant de l'ouvrir à d'autres.

Zomboid Control Panel

Un panneau web pour installer et gérer un serveur dédié sans ligne de commande : il se pilote depuis un navigateur et parle au serveur par RCON.

Par fpsacha · gratuit · code ouvert sous licence MIT.

Dernière version publiée par son auteur : v1.4.11, le 10/10/2026.

Les conseils de cette page sont à jour pour la v1.4.11.

Version lue sur GitHub le 11/10/2026 à 20:40 UTC.

Télécharger (GitHub)Notes de version

Ce qu'il fait

  • Démarrer, arrêter, redémarrer et sauvegarder le serveur ; console en direct et terminal RCON.
  • Les joueurs : liste en ligne, historique, expulsion, bannissement, notes.
  • Les mods du Workshop : suivi des mises à jour, collection Steam, ordre de chargement d'après les require=, recherche de conflits.
  • La configuration : les fichiers .ini du serveur (réglages, sandbox, points d'apparition) modifiés dans le navigateur.
  • Tâches planifiées (redémarrages, sauvegardes, annonces) et sauvegardes du monde avec rétention.
  • Carte du monde en direct, météo et événements, bot Discord, plusieurs serveurs depuis un seul panneau.
  • Des rôles : admin, technicien, modérateur, ou sur mesure.

Il tourne sous Windows, Linux ou Docker (macOS par Docker), et peut aussi gérer un serveur loué chez un hébergeur.

À quoi il ressemble

Les joueurs : liste, fiche et modération.
Les joueurs : liste, fiche et modération.
Le gestionnaire de mods du Workshop.
Le gestionnaire de mods du Workshop.
L'éditeur de la configuration du serveur.
L'éditeur de la configuration du serveur.
L'assistant d'installation d'un nouveau serveur.
L'assistant d'installation d'un nouveau serveur.

Captures de l'auteur, tirées de son dépôt fpsacha/zomboid-control-panel (licence MIT). Elles montrent l'interface de la v1.0.47 : la version actuelle peut en différer.

L'installer

  1. Choisissez où tourne le panneau : sur la machine du serveur, dans Docker, sur un autre ordinateur, ou face à un serveur loué chez un hébergeur.
  2. Téléchargez-le uniquement sur la page Releases de son dépôt, et comparez l'empreinte du fichier à celle du checksums.txt publié avec la version.
  3. Suivez le guide de l'auteur qui correspond à votre cas : Windows · Linux · Docker · serveur loué
  4. Au premier lancement, créez tout de suite le compte admin, puis renseignez l'accès RCON : l'hôte, le port et le mot de passe du fichier .ini du serveur.
  5. L'installation Docker « tout-en-un » se lance par une commande curl … | sh : lisez le script avant de l'exécuter, comme tout script téléchargé.

Les réglages de sécurité à faire

Ces conseils ne remplacent pas la documentation de l'auteur, qui fait foi.

  1. Ne laissez pas le port 3001 ouvert sur Internet. Dans le code de la v1.4.11, le panneau écoute en HTTP sur toutes les interfaces réseau de la machine. Sur un VPS, fermez ce port au pare-feu et passez par un reverse proxy en HTTPS (nginx ou Caddy), le panneau lancé avec TRUST_PROXY=loopback et HTTPS=true comme l'indique l'auteur, ou bien par un VPN ou un tunnel SSH. N'utilisez jamais TRUST_PROXY=1 si le port 3001 reste joignable.
  2. Ne désactivez jamais la connexion au panneau. Sans elle, chaque visiteur est un admin anonyme : l'auteur le dit lui-même, et le gestionnaire de fichiers est alors refusé.
  3. Donnez les rôles avec prudence. Trois droits valent un accès complet à la machine : installer un serveur (server.install), gérer les fichiers (files.manage) et gérer les serveurs (servers.manage). Le rôle « technicien » prévu par défaut en porte deux. Ne les donnez qu'à quelqu'un à qui vous confieriez la machine.
  4. PanelBridge : choisissez en connaissance de cause. Ce mod côté serveur est facultatif (téléportation, soin, inventaire…). Installé par le panneau, le choix par défaut, il exige DoLuaChecksum=false : le serveur ne compare plus les fichiers Lua des joueurs aux siens. Sa version Workshop (ZCPB, encore en « Preview ») permet de remettre DoLuaChecksum=true, mais chaque serveur qui l'utilise exécute à son redémarrage ce que publie l'unique compte Steam de cet objet Workshop. Dans les deux cas, ce contrôle n'arrête pas un client de jeu modifié, et les comptes admin y échappent. Sans PanelBridge, gardez DoLuaChecksum=true.
  5. Docker « tout-en-un » : le conteneur de mise à jour tient la machine. Il dispose du socket Docker, l'équivalent d'un accès root à l'hôte : une faille dans le panneau vaut une prise de contrôle de la machine. Pour n'accepter qu'une version dont vous avez vérifié l'empreinte, voyez PANEL_DOCKER_UPDATE_SHA256 dans le SECURITY.md de l'auteur.
  6. Restez à jour. L'auteur ne corrige les failles que dans la dernière version publiée.
  7. Une faille ? Signalez-la en privé. Par l'onglet Security du dépôt (« Report a vulnerability »), jamais dans une issue publique, et sans mot de passe RCON, jeton ni secret dans le message.

Ce que PZ Hub ne fait pas

  • PZ Hub n'est pas l'auteur de Zomboid Control Panel, ne l'héberge pas et ne le distribue pas : il se télécharge sur le GitHub de son auteur.
  • PZ Hub ne vous demandera jamais votre mot de passe RCON, ni un accès à votre serveur ou à votre panneau.

Une question ou un problème avec l'outil : le Discord de l'auteur, ou les issues de son dépôt.