Generiere ein sicheres RCON-Passwort für deinen Minecraft-Server zusammen mit direkt einfügbaren server.properties-Zeilen, einem Docker-Befehl (itzg/minecraft-server) und einem mcrcon-Befehl, der über einen SSH-Tunnel läuft. Alles wird in deinem Browser generiert.
Leute suchen nach "Minecraft-Server-Passwort" und erwarten ein Feld, in das Spieler ein Passwort eingeben, um beizutreten. Vanilla Java Edition hat so etwas nicht. Das RCON-Passwort ist es auch nicht. RCON ist eine Remote-Admin-Konsole: ein TCP-Port, der Serverbefehle (/op, /stop, /whitelist und alles Weitere) von jedem akzeptiert, der das Passwort kennt. Damit kannst du Befehle ausführen, ohne dich mit dem Terminal des Servers zu verbinden, und Backup-Skripte nutzen es, um das Speichern zu pausieren. Es hält Spieler nicht vom Beitreten ab.
So there are two separate jobs here:
Die Whitelist ist das Schloss. Das sind die server.properties-Einstellungen, die zählen:
| Eigenschaft | Was es tut |
|---|---|
white-list=true | Nur Spieler auf der Whitelist (und Ops) können beitreten. |
enforce-whitelist=true | Wenn sich die Whitelist ändert, werden Online-Spieler, die nicht mehr darauf stehen, gekickt. |
online-mode=true | Spieler müssen gegen Minecrafts Kontoserver verifiziert werden. Das macht die Namen auf der Whitelist überhaupt erst aussagekräftig. |
Then add your players from the server console or in game as an op:
/whitelist on
/whitelist add SomePlayer
/whitelist remove SomePlayer
/whitelist list
/whitelist reload
/op YourName
Ops können bei aktiver Whitelist immer beitreten, auch wenn sie nicht gelistet sind, also sei sparsam mit /op. Ops können außerdem jeden Befehl ausführen, den auch RCON kann.
Die server.properties-Seite sind drei Zeilen:
enable-rcon=true
rcon.port=25575
rcon.password=YOUR_GENERATED_PASSWORD
Standardwerte: enable-rcon ist false, rcon.port ist 25575 und rcon.password ist leer. Wenn RCON mit leerem Passwort aktiviert wird, startet es nicht.
A long random password handles the guessing. Nothing a password can do handles the plain text. So:
sudo ufw allow 25565/tcp und sudo ufw deny 25575/tcp.-p 127.0.0.1:25575:25575. Von Docker veröffentlichte Ports umgehen ufw-Regeln.server.properties wird als Java-properties-Datei gelesen. Ein Backslash beginnt eine Escape-Sequenz, und führende Leerzeichen werden entfernt. Doppelpunkte, Gleichheitszeichen, Rauten und Ausrufezeichen funktionieren, aber Minecraft schreibt sie mit einem Backslash davor um. Deshalb verwendet dieser Generator standardmäßig A-Z, a-z und 0-9.
| In der Datei geschrieben | Passwort, das funktionierte | Lehre |
|---|---|---|
ab\cd | abcd | Ein Backslash escaped das nächste Zeichen und verschwindet. |
x\ty | x, a tab, y | \t wird zu einem echten Tab. |
end\\ | end\ | Schreibe \\ für einen einzelnen Backslash. |
ab:c=d#e!f | ab:c=d#e!f | Funktioniert, und der Server hat die Zeile als ab\:c\=d\#e\!f umgeschrieben. |
The file isn't the only parser in the chain. The password also passes through your shell, maybe a Compose file, maybe a .env file, maybe a backup script. Each has its own rules for $, quotes, backslashes and !. If you pick the all-symbols mode, the generator escapes \ : = # ! in the properties line.
docker exec mc rcon-cli list funktioniert einfach.online-mode=true erfordert Xbox-Live-Authentifizierung.Ändere das RCON-Passwort, wenn jemand mit Zugriff geht, wenn es jemals in einen Chat oder einen Screenshot getippt wurde oder wenn du feststellst, dass der Port freigelegt war.